MS Business Securtiy Consulting
146 subscribers
35 photos
2 videos
184 links
Business security, internal control, internal audit
Download Telegram
Дорогие друзья! Приглашаю Вас принять участие в вебинаре «Деловая этика в современной компании». На мой взгляд, понятие деловая этика – это характеристика общества в целом, чем отдельной организации. Но не будем углубляться в тему, можно ли построить социализм в одной отдельно взятой стране. По этой теме хорошо поездил Ф.Энгельс еще в 1847 году.
А мы лучше послушаем Андрея Матвеева, комплаенс-менеджера ПАО «МТС», эксперта в сфере антикоррупционного комплаенса и деловой этики, который имеет опыт строительства – нет, не социализма, а деловой этики в одной отдельно взятой компании. Вот он нам и расскажет подробно, как обогнал, как подрезал… А мы постараемся извлечь из его огромного опыта всё полезное и потом использовать это в своей организации.
Состоится всё это 13 сентября 2023г., 15:00 по Мск. вр., в интернетах. Регистрация – здесь: https://www.acfe-rus.com/businessethics
Дорогие друзья! Осталось 23 дня до нашей ежегодной конференции "Комплексная безопасность бизнеса и противодействие хищениям". Она состоится в 18-ый раз. То есть 18 лет подряд, в начале октября, мы собираемся обсудить новости в области безопасности бизнеса, тренды и перспективы, проблемы и их решения. Безопасность бизнеса – широкое понятие. Сюда входят все виды защиты бизнеса – и экономическая безопасность, и внутренний аудит, комплаенс и информационная безопасность.
Мы – самая долгоживущая конференция в сфере безопасности бизнеса в России. Столько не живут. Особенно конференции и особенно в нашей стране. Говоря «мы», я имею в виду прежде всего Вас – наших постоянных участников. Вас – тех, кто участвует в нашей конференции снова и снова - больше 50% среди участников. Ваше многократное участие – большая радость для нас. Несложно продать что-то один раз – просто хороший маркетинг, кликбейтные заголовки, красивый сайт лендинга, упоминания предстоящих выступлений папы римского и Илона нашего Маска. Продать можно всё что угодно. Но только один раз. Но если человек приходит к нам второй и третий раз – это значит, что мы даём ему нечто ценное. И вот это для нас самое главное. Ради этого мы работаем.
Многое изменилось в сфере безопасности бизнеса и в стране, и не один раз, за эти 18 лет. Возникали, гремели рекламой на всю страну компании и предприниматели, конференции и профессиональные сообщества. А потом уходили в прошлое, которое сейчас помнят только динозавры, случайно выжившие в процессе эволюции и революции. Типа меня любимого. И некоторых других существ, типа латимерии.
В чём секрет выживания нашей конференции столь длительное время? Всего несколько принципов.
1) Приглашаем выступать только реальных профессионалов, «от сохи». Тех, кто «вот этими своими руками» (так сказал С. Хмыров) решали конкретные задачи, и получали конкретные результаты.
2) Никогда не приглашать «свадебных генералов» - высокопоставленных чиновников и руководителей. Ничего интересного и полезного они не расскажут. Они давно заняты только выживанием в корпоративных джунглях и ничего толкового по сути профессии сказать не могут.
3) Никаких спонсоров, которые продают «волшебные таблетки» и в принципе, будучи привлечёнными в количестве нескольких штук, покроют все расходы. Даже можно сделать участие в конференции бесплатным. Но нам жалко нашу аудиторию. Люди пришли услышать что-то полезное, и грузить их, даже за бесплатно, дешёвой рекламой – не поднимается. Репутация дороже.
4) Постоянное приспособленчество. Колеблемся вместе с генеральной линией партии. Но пытаемся проанализировать, куда повернёт эта линия, и подстелить соломки, там, где она будет в недалёком будущем. Иногда получается
В принципе вот и всё. Но и не забываем о главном - непрерывном совершенствовании – то есть делать сегодня всё на 5% лучше, чем вчера.
Хорошего дня! Увидимся на конференции!
Программа и регистрация: https://www.acfe-rus.com/18antifraudconference
👍1
Дорогие друзья! Приглашаю Вас принять участие в круглом столе "Оценка рисков хищений" 29 ноября 2023г., в 15:00 МСК.
Мы соберем в эфире самых известных специалистов в области безопасности бизнеса, чтобы услышать их мнения по вопросам:
- Оценка рисков хищений – что это такое, зачем нужно, как можно применять. Объекты оценки рисков хищений.
- Определение риска хищений. Чем он отличается от других рисков.
- Выявление рисков хищений. Как выявить самые значимые риски?
- Методы оценки риска хищения.
- Статистика в оценке рисков хищений.
- Примеры оценки риска хищения из реальной практики.
- Внедрение системы оценки рисков хищений в компании. Юридические аспекты. применения оценки рисков хищений
Наверняка будет интересно послушать мнение ведущих экспертов и сформировать более полное и чёткое понимание вопроса.
Регистрация: https://www.acfe-rus.com/fraudrisksassessment
👍2
Дорогие друзья! Совсем скоро, послезавтра, проводим вебинар «Шифрование корпоративной информации и полная остановка бизнеса. Анатомия последних хакерских атак». 17 января 2024г., 15:00 по Мск. вр.
«И тебя зафруют, и меня зашифруют» - вопрос только времени и привлекательности вас как цели атаки хакеров. А чтобы этого не случилось, послушаем эксперта, члена Совета Национального объединения профессионалов в области безопасности бизнеса, Антона Грунтова. Он расскажет, как это бывает, на примере свженьких случаев, и сконцентрируется на том, что делать, чтобы этого не случилось.
Зарегистрироваться: https://www.acfe-rus.com/hackerattacks
👍2
Дорогие друзья! Мы уже привыкли каждый год в начале февраля встречаться на нашей уникальной конференции «Информационная безопасность – взгляд изнутри компании». Да, это та самая конференция без всякой рекламы от продавцов волшебных таблеток. Чисто по делу, обмен опытом между сотрудниками, отвечающими за ИБ в компании.
За пять лет проведения конференции произошли огромные изменения в информационной безопасности. Наконец-то вышло из моды слово «кибербезопасность», что бы оно ни означало. Норберт Винер, изобретатель термина «кибернетика», перестал крутиться в гробу и может спать спокойно.
Наступает всеобщее прозрение, вызванное урезанием бюджетов на ИБ. Как оказывается, можно обеспечить ИБ с меньшими затратами, если понимать, что самое слабое звено в ИБ – это прокладка между стулом и клавиатурой. Именно с неё начинаются все ИБ инциденты.
Проповедники от Cisco пять лет назад возмущались нашими предупреждениями о том, что их карета превратится в тыкву в один прекрасный момент. К сожалению, момент настал. Но лучшее, конечно, впереди. И к нему хорошо бы быть готовым.
Много интересного в мире ИБ произошло за пять последних лет. И оглядываясь на пять лет проведённых конференций, оказывается, что все доклады и дискуссии актуальны до сих пор. И это радует. Взгляд на ИБ изнутри компании оказался самым правильным.
В этом году мы встречаемся опять! Решили изменить формат конференции, сделать его более интерактивным и удобным для участников. Вместо одного полного дня мы проведём два дня в формате трехчасовых круглых столов. Приглашённые эксперты обсудят самые актуальные проблемы и их решения в живом общении с участниками.
Приглашаю Вас принять участие! Встречаемся 20-21 марта!
Регистрация и программа: https://www.acfe-rus.com/roundtableinformationsecurity
👍1
Дорогие друзья! Предлагаю посмотреть моё интервью на канале Дмитрия Иванова Про проведение интервью во время внутреннего расследования https://youtu.be/Ts_xqWLjoiU?feature=shared
А еще не забудьте зарегистрироваться на нашу ежегодную конференцию (в этом году это круглые столы) по практике обеспечения информационной безопасности – взгляд изнутри компании. То есть мнения профессионалов в безопасности бизнеса, обеспечения его непрерывности в сложной обстановке сокращения бюджетов и росте угроз ИБ.
Осталось совсем немного времени до начала!
Регистрация: 2024 03 20-21 Круг стол по ИБ | acfe-russia
Дорогие друзья! Осталось совсем немного времени до нашей ежегодной конференции «Информационная безопасность – взгляд изнутри компании». Как обычно, это уникальное событие – потому что обычная конференция по ИБ чуть больше, чем полностью состоит из рекламных выступлений продавцов «волшебных таблеток». А на нашей конференции не будет (как обычно) ни одного рекламного выступления. У нас будут выступать только практики, которые обсудят разные аспекты ИБ с точки зрения «изнутри компании».
Много интересного в мире ИБ произошло за пять последних лет. И оглядываясь на пять лет проведённых конференций, оказывается, что все доклады и дискуссии актуальны до сих пор. И это радует. Значит, взгляд на ИБ изнутри компании оказался самым правильным.
В этом году мы встречаемся опять! Решили изменить формат конференции, сделать его более интерактивным и удобным для участников. Вместо одного полного дня мы проведём два дня в формате трехчасовых круглых столов. Приглашённые эксперты обсудят самые актуальные проблемы и их решения в живом общении с участниками.
Посмотрите программу – и возможно, вам захочется принять участие! Встречаемся 20-21 марта!
Регистрация и программа: https://www.acfe-rus.com/roundtableinformationsecurity
Дорогие друзья! Приглашаю Вас принять участие в первом из серии вебинаров «Оценка рисков в обеспечении безопасности бизнеса».
Мы (Национальное объединение специалистов по безопасности бизнеса) начали заниматься оценкой рисков хищений одни из первых в России (больше 12 лет назад). Были годы долгих поисков, исследований, применения разработанных нами методик, ошибок и находок. Можем с уверенностью сказать одно: в области оценки рисков определённого класса событий у нас сегодня есть уникальные методики и материалы.
Накопилось по этой теме такое огромное количество информации, что имеет смысл попробовать собрать в одном месте все накопленные знания и опыт. Особенно интересно это стало в связи с хайпом вокруг темы «генеративного искусственного интеллекта» и применения его для оценки рисков.
Мы решили делать это в форме серии вебинаров, на которых рассмотрим все аспекты темы оценки рисков в обеспечении безопасности бизнеса. Будем двигаться не спеша, постепенно, очень подробно и обязательно с обсуждением с участниками.
Первый вебинар состоится 15 мая 2024 года. Регистрация: https://www.acfe-rus.com/events/pervyy-vebinar-iz-serii-vebinarov-po-otsenke-riskov-v-obespechenii-bezopasnosti-biznesa
До встречи!
Дорогие друзья! Совсем скоро, 30 мая, Национальное объединение специалистов по безопасности бизнеса проводит вебинар «Возможности цифровой криминалистики и аналитики данных для защиты интересов бизнеса».
Цифровые технологии развиваются быстрее, чем вносятся соответствующие изменения в законодательство. В то же время большинство доказательств в спорных случаях – это цифровая информация, которую надо правильно собрать и предъявить в судебном процессе.
Своим опытом с нами поделится Анатолий Земцов, основатель и генеральный директор компании DFCenter, которая специализируется на расследованиях в области ИТ-технологий.
Будет полезно принять участие! Регистрация: https://www.acfe-rus.com/digitalcriminalisticandanalytics
Дорогие друзья! В наше время расследование всё больше и больше опираются на цифровые доказательства. Это естественно, потому что всё больше и больше информации находится не на бумаге физических носителей носителях, а в информационных системах.
Поэтому умение находить, фиксировать и использовать цифровые доказательства становится необходимым навыком для любого специалиста который проводит внутренние расследования.
Об этом поговорим на нашем вебинаре "Юридическая сторона работы с цифровыми доказательствами", который состоится 18 июля 2024 года.
Докладчик Анатолий Земцов - сооснователь и генеральный директор компании DFCenter, которая с 2018 предоставляет услуги юристам в спорах, связанных с ИТ-технологиями.
Приглашаем вас принять участие в нашем вебинаре!
Зарегистрироваться можно здесь: https://www.acfe-rus.com/digitalevidences
👍1
Шло к концу самое замечательное лето. Август – пора отпусков, последняя возможность поехать в деревню или куда-то ещё и получить удовольствие от природы, погоды и прочих больших радостей жизни.
Скоро в школу! Наступит сентябрь, отправим детей в школу, жене скажем, что пошёл к любовнице, любовнице – что пошел к жене, а сами – на вебинар. И работать, работать и работать, товарищи!
В сентябре есть возможность посетить два интереснейших вебинара:
10 сентября - "Проведение внутреннего расследования по факту проявления харассмента внутри компании" (Алексей Варламов);
11 сентября - "Эксплуатация корпоративной недвижимости: источники и профилактика рисков мошенничества" (Евгений Тарасевич)
Подробная информация и регистрация – на нашем сайте (https://www.acfe-rus.com)
А еще есть возможность записаться на наш тренинг «Приемы и практика проведения внутренних расследований» , который планируем провести в онлайн формате в ноябре-декабре этого, 2024 года. В общедоступном формате мы его проводим раз в два года, так что упускать возможность не нужно. А это тот минимум (и максимум одновременно) знаний, который должен иметь любой человек, который хочет проводить расследования и проверки – и неважно, какие. Экономические, аудиторские, бытовые и прочие.
Главное, что есть некие неизвестные и скрываемые факты и риски, которые нужно выявить максимально достоверно, чутко и нежно, при этом не прибегая к помощи паяльника.
Регистрация: https://www.acfe-rus.com/internalinvestigations2024
Хорошего Вам здоровья и мудрого отношения к жизни!
👍2
Уже меньше месяца осталось до ежегодной конференции "Комплексная безопасность бизнеса и противодействие хищениям", которая состоится в 19-ый раз. Это самое долгоживущее регулярное мероприятие в России в сфере безопасности бизнеса! Её пора заносить в книгу рекордов Гиннеса и Красную книгу одновременно, объявлять национальным достоянием. В России столько не живут.
А если принять во внимание, что конференция чисто коммерческая, никогда не имела никаких спонсоров и поддержки из госбюджета, то становится понятным, что такая конференция просто не может существовать без волшебства и колдовства.
А секрет волшебства довольно прост – доклады только лучших практиков. Да, ковбой Петров слайды рисовать не научен, но стреляет лучше всех. Он вам расскажет, как стрелять быстро и результативно. А шериф Иванов весьма занудлив в словоизлияниях, но его рекомендации, как изловить корпоративного вора, бесценны. В пианистов не стреляем, они играют как умеют. Те, кому нужна практическая информация от лучших собаководов – это к нам. А кому красивые презентации – это к ним.
И вообще, никакой рекламы и свадебных генералов в выступлениях – только по делу, только практика. Посмотрите программу конференции и присоединяйтесь.
Кстати, конференция проводится онлайн, то есть по интернетам, так что ехать из Барнаула или Благовещенска не придётся. А ещё все участники конференции получают в подарок бесплатное участие во всех наших вебинарах с момента регистрации и до полгода после конференции. А ещё выдаем участникам сертификаты CPE (кто в курсе, тот знает).
В общем, увидимся на конференции. Да, ещё по секрету скажу, что вступив в Национальное объединение специалистов по безопасности бизнеса, вы получите огромные скидки на наши мероприятия или даже бесплатное участие (то есть даром).
Хорошего, легкого и приятного дня!
https://www.acfe-rus.com/antifraudconference2024
Каждый человек – эксперт в спорте, политике и воспитании чужих детей. А также – в проведении расследований. Все ведь просмотрели и прочитали сотни детективов. Там сыщик ходит, а ему прямо под ноги или как Ньютону яблоко на голову сыпятся разные факты, из которых он шьёт свою версию. И, как-то так получается, что в 100% случаев она верная. Потом он собирает всех, кого поймает, в одной комнате, тыкает пальцем в одного из них, рассказывает свою версию, и преступник признаётся.
Вот такая примерно схема проведения расследования подсознательно существует в голове у сотрудника, которому приходится проводить аудиторские проверки или любые другие действия по выявлению неочевидных или старательно скрываемых фактов. Ну и результаты применения таких познаний соответствующие. То есть печальные и чаще всего виновное лицо имеет хорошие шансы выкрутиться не постадавши и при этом ещё поиздеваться над проверяющим.
А вы не пробовали поучить ваших сотрудникам некоторым элементарным знаниям и навыкам по проведению расследований? Чтобы не было так мучительно больно на разборе результатов проверки у гендиректора, например?
Приглашаю Вас не наш уникальный тренинг по проведению внутренних расследований, который состоится 9-13 декабря 2024 года. Мы его проводим раз в год, и ни разу при этом он не повторялся. Постоянно дорабатываем, дополняем материал, форму изложения и именно так выглядит процесс continuous improvement. Но это уже другая тема другого тренинга.
Тренинг проводится онлайн, то есть не надо будет тратить деньги на командировку. Пять дней по три часа в день. Максимально удобно для без отрыва от работы.
Участники получают сертификаты CPE от нашего Национального объединения специалистов по безопасности бизнеса (ранее – ACFE Russia).
Для самопроверки попробуйте ответить на вопросы: -чем отличаются прямые и косвенные доказательства; - что такое обоснованная уверенность и чем она обоснована; -как оценить качество информации.
Увидимся! Регистрация: https://www.acfe-rus.com/internalinvestigations2024
Дорогие друзья!
Приглашаю Вас на очень подробный вебинар «Социальная инженерия и искусственный интеллект (ИИ) как инструменты мошенничества», который проведёт Вадим Белозёров. Зарезервируйте полтора часа времени, и для тех, кто не совсем в теме или совсем не в теме, там точно будет полезная информация.
Самое слабое звено в любой системе (компьютерной, управленческой и т.д.) – это та самая прокладка между стулом и клавиатурой. Компьютеры эволюционируют гораздо быстрее, чем человек, который в современном мире скорее деградирует, чем развивает свои мыслительные способности. Такова жизнь, и надо принимать её такой, какая она есть, и находить решения в области безопасности бизнеса, когда персонал организации находится под риском манипуляций с помощью социальной инженерии.
Посмотрим и послушаем вебинар, и получим новые идеи для безопасности бизнеса.
Вебинар состоится 12.11.2024, в 09:00 по мск. Регистрация: https://www.acfe-rus.com/socialengineeringandartificialintelligence
Дорогие друзья, осталось меньше месяца до проведения тренинга «Проведение внутренних расследований в коммерческой организации» (9-13 декабря 2024г.). Если вы хотели принять участие, то сейчас самое время сделать это. Потому что ближайший год или два такой возможности больше не будет. Мы крайне редко проводим его в публичном формате.
А сегодня я предлагаю Вам посмотреть небольшой отрывок в лекционном формате (то есть без вопросов участникам и ответов на них), в котором говорится о том, какие знания и навыки необходимы специалисту, проводящему расследования. Прежде чем смотреть, возьмите лист бумаги и напишите свой вариант ответа на этот вопрос. Будет интересно потом сравнить с тем, что расскажу вам я в этом видео.
И если кое-что Вы упустили, то, возможно, вам захочется принять участие в тренинге.
Смотреть здесь: https://youtu.be/y9GVZu5eUIU
Регистрация на тренинг: https://www.acfe-rus.com/internalinvestigations2024
👍2
Дорогие друзья! Вот и закончились новогодние праздники, и все мы потихонечку возвращаемся в окружающую нас реальность. Пора! И для облегчения процесса приглашаю Вас принять участие в вебинаре "Организация работы с риском мошенничества во Внутреннем аудите на примере коммерческого банка". Ведущий – Андрей Даниленко, дипломированный внутренний аудитор, член Совета Института внутренних аудиторов (Россия). Имеет профессиональный опыт во внутреннем контроле и аудите более 20 лет.
Обсудим:
Роль Внутреннего аудита при работе с риском мошенничества
Проверки бизнес-процессов, тематические проверки противодействия мошенничеству и специальные проверки
Создание базы индикаторов потенциального мошенничества
Практический эффект от внедрения комплексного подхода
Автоматизированная обработка данных: выстраивание, примеры применения и ограничения
Вебинар состоится 22 января 2025г в 15:00 по мск.вр. Регистрация: https://www.acfe-rus.com/fraudinbank
👍1
2025: время тектонических сдвигов в информационной безопасности.
Бабушки поджигают военкоматы, подростки жгут инфраструктуру на железных дорогах. Миллионы граждан получают звонки от Центробанка, «товарища майора» и других персонажей и переводят деньги мошенникам. Ещё десять лет назад такого не было, по крайней мере, как массового явления.
Заметим, что в большинстве случаев эти преступления совершают нормальные граждане, а не профессиональные уголовники.
Как и почему совершенно нормальные люди становятся преступниками или их жертвами? Можно ли этого избежать и как это сделать? Как снизить риск нанесения сотрудниками ущербу бизнесу предприятия?
Все последние 10 лет мы говорили о том, что социальная инженерия позволяет управлять людьми. Но в последние годы к ним добавился фактор, который вызывает огромные изменения в подходе к обеспечению информационной безопасности.
О нём я расскажу на нашей конференции «Информационная безопасность – взгляд изнутри компании», которая состоится 20 марта 2025 г. на бескрайних просторах интернета. Традиционно, никаких вендоров и дилеров волшебных таблеток, только практики, которые своими руками делают информационную безопасность.
И да, мы похожи на Аэрофлот – чем ближе рейс, тем дороже билеты. Так что дотягивать с регистрацией до последнего нет большого смысла.
Увидимся: https://www.acfe-rus.com/conferenceinfosecurity
👍1