Клуб "Директор по безопасности"
رفتن به کانال در Telegram
نمایش بیشتر
3 496
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
+2030 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اوت '26
اوت '26
+31
در 1 کانالها
ژوئیه '26
+33
در 0 کانالها
Get PRO
ژوئن '26
+46
در 0 کانالها
Get PRO
مه '26
+39
در 0 کانالها
Get PRO
آوریل '26
+60
در 1 کانالها
Get PRO
مارس '26
+47
در 3 کانالها
Get PRO
فوریه '26
+66
در 1 کانالها
Get PRO
ژانویه '26
+52
در 1 کانالها
Get PRO
دسامبر '25
+46
در 4 کانالها
Get PRO
نوامبر '25
+95
در 2 کانالها
Get PRO
اکتبر '25
+62
در 1 کانالها
Get PRO
سپتامبر '25
+87
در 2 کانالها
Get PRO
اوت '25
+110
در 3 کانالها
Get PRO
ژوئیه '25
+118
در 5 کانالها
Get PRO
ژوئن '25
+139
در 2 کانالها
Get PRO
مه '25
+71
در 1 کانالها
Get PRO
آوریل '25
+100
در 2 کانالها
Get PRO
مارس '25
+86
در 2 کانالها
Get PRO
فوریه '25
+71
در 1 کانالها
Get PRO
ژانویه '25
+78
در 0 کانالها
Get PRO
دسامبر '24
+84
در 1 کانالها
Get PRO
نوامبر '24
+122
در 1 کانالها
Get PRO
اکتبر '24
+104
در 4 کانالها
Get PRO
سپتامبر '24
+109
در 2 کانالها
Get PRO
اوت '24
+123
در 3 کانالها
Get PRO
ژوئیه '24
+87
در 1 کانالها
Get PRO
ژوئن '24
+77
در 1 کانالها
Get PRO
مه '24
+65
در 3 کانالها
Get PRO
آوریل '24
+71
در 1 کانالها
Get PRO
مارس '24
+71
در 2 کانالها
Get PRO
فوریه '24
+64
در 2 کانالها
Get PRO
ژانویه '24
+54
در 4 کانالها
Get PRO
دسامبر '23
+80
در 1 کانالها
Get PRO
نوامبر '23
+86
در 7 کانالها
Get PRO
اکتبر '23
+73
در 4 کانالها
Get PRO
سپتامبر '23
+85
در 0 کانالها
Get PRO
اوت '23
+160
در 0 کانالها
Get PRO
ژوئیه '23
+60
در 0 کانالها
Get PRO
ژوئن '23
+68
در 0 کانالها
Get PRO
مه '23
+77
در 0 کانالها
Get PRO
آوریل '23
+81
در 0 کانالها
Get PRO
مارس '23
+75
در 0 کانالها
Get PRO
فوریه '23
+72
در 0 کانالها
Get PRO
ژانویه '23
+67
در 0 کانالها
Get PRO
دسامبر '22
+61
در 0 کانالها
Get PRO
نوامبر '22
+58
در 0 کانالها
Get PRO
اکتبر '22
+52
در 0 کانالها
Get PRO
سپتامبر '22
+65
در 0 کانالها
Get PRO
اوت '22
+59
در 0 کانالها
Get PRO
ژوئیه '22
+42
در 0 کانالها
Get PRO
ژوئن '22
+56
در 0 کانالها
Get PRO
مه '22
+53
در 0 کانالها
Get PRO
آوریل '22
+52
در 0 کانالها
Get PRO
مارس '22
+91
در 0 کانالها
Get PRO
فوریه '22
+32
در 0 کانالها
Get PRO
ژانویه '22
+60
در 0 کانالها
Get PRO
دسامبر '21
+37
در 0 کانالها
Get PRO
نوامبر '21
+41
در 0 کانالها
Get PRO
اکتبر '21
+55
در 0 کانالها
Get PRO
سپتامبر '21
+46
در 0 کانالها
Get PRO
اوت '21
+29
در 0 کانالها
Get PRO
ژوئیه '21
+22
در 0 کانالها
Get PRO
ژوئن '21
+14
در 0 کانالها
Get PRO
مه '21
+30
در 0 کانالها
Get PRO
آوریل '21
+10
در 0 کانالها
Get PRO
مارس '21
+23
در 0 کانالها
Get PRO
فوریه '21
+22
در 0 کانالها
Get PRO
ژانویه '21
+25
در 0 کانالها
Get PRO
دسامبر '20
+819
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 27 اوت | +1 | |||
| 26 اوت | +1 | |||
| 25 اوت | +2 | |||
| 24 اوت | 0 | |||
| 23 اوت | +1 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | +1 | |||
| 19 اوت | +2 | |||
| 18 اوت | +1 | |||
| 17 اوت | +1 | |||
| 16 اوت | +3 | |||
| 15 اوت | 0 | |||
| 14 اوت | +2 | |||
| 13 اوت | +5 | |||
| 12 اوت | +2 | |||
| 11 اوت | +1 | |||
| 10 اوت | +1 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | +2 | |||
| 06 اوت | +1 | |||
| 05 اوت | 0 | |||
| 04 اوت | +4 | |||
| 03 اوت | 0 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
پستهای کانال
📣 Как понять, что контрагент не вернет отсрочку
Контрагент был не новый. Работали давно, отгружали с отсрочкой, вопросов не возникало. Последняя ежеквартальная проверка подтвердила благонадежность: судов нет, у приставов пусто, отчётность без сюрпризов — выручка 32,7 млн, прибыль в плюсе.
Потом контрагента перевели на ежедневный мониторинг риск-сигналов Unirate24, который в том числе проверяет кредитную историю. И первая же проверка показала критическую просрочку по кредиту — 90 дней, 2,1 млн рублей. Три месяца контрагент не платил банку. Но квартальная проверка этого не показала.
Почему не показала? В разные источники данные попадают с разной скоростью. В БКИ они передаются ежедневно — это самый быстрый сигнал о том, что у компании кончились деньги. Сегодня контрагент просрочил платеж – завтра эта информация появится в его кредитной истории.
Всё остальное отстает: иск в арбитраж поставщик подаёт после месяцев переговоров, у приставов дело появляется ещё позже, отчётность запаздывает на год.
Постоплату остановили, перевели контрагента на предоплатную схему. В этой истории повезло с моментом: просрочка нашлась до отгрузки. Но риски возникают в любой день, а не по графику проверок.
Как отслеживать риск-сигналы по контрагентам ежедневно, особенно если контрагентов несколько десятков или даже сотен?
Об этом расскажем на вебинаре «Проверка контрагентов с помощью ИИ-агента: кейсы российских компаний», который пройдет 24 сентября в 12:00 мск.
✔️ Разберём кейсы российских компаний, которые пользуются ИИ-агентом для мониторинга риск-сигналов.
✔️ Расскажем, какие сигналы находил агент и какие решения принимали СБ.
✔️ Покажем, как поставить контрагентов на ежедневный мониторинг и как работать с сигналами.
Участникам вебинара подарим месяц работы ИИ-агента на 100 контрагентах — проверите свою базу и увидите, у кого уже есть просрочка.
Участие бесплатное по предварительной регистрации ↓
📌 Зарегистрироваться 🖥
Остались вопросы?
Звоните: +7 (495) 374-87-74
Пишите: sales@unirate24.ru
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество
| 2 | 📣 Магазинные кражи: как отличить преступный умысел от стресса и не ошибиться
В сфере розничной торговли проблема ложных срабатываний при попытках задержания стоит остро как никогда. Ошибочное обвинение добросовестного покупателя не только влечёт репутационные риски для сети, но и может иметь юридические последствия для самого сотрудника службы безопасности. В то же время профессиональные воры уходят безнаказанными, умело маскируясь под обычных посетителей. В чём же кроется ключевая ошибка служб безопасности и как действительно распознать злоумышленника?
Характерные паттерны действий магазинных воров
Современная криминология выделяет несколько устойчивых поведенческих паттернов, характерных для разных категорий магазинных воров.
1. «Забывчивый покупатель» - кладёт несколько товаров в тележку и одновременно прячет несколько единиц товара в карман или сумку, рассчитывая пройти кассу «на авось». Отличительная черта - избирательное внимание: такие воры тщательно следят за тем, чтобы часть товара была оплачена, создавая видимость законопослушности.
2. «Мешковатый покупатель» - использует свободную, мешковатую одежду как прикрытие для выноса товара. Профессионалы этой категории нередко пришивают к одежде специальные крючки и дополнительные карманы для эргономичного размещения похищенного. Характерный признак - длительное нахождение у одного стеллажа с минимальным выбором товара.
3. «Наглец-флегматик» - уверенно похищает товар любым способом, сохраняя полное спокойствие. Парадокс в том, что служба охраны чаще реагирует именно на суетливых и мечущихся покупателей, тогда как флегматичные воры остаются вне подозрения.
4. «Полочник» - специализируется на дорогом товаре, расположенном на полках на уровне груди и пояса, откуда предмет удобно спрятать под куртку или пальто. Движения такого вора минимальны и выверены.
5. «Артист-скандалист» - отвлекает внимание персонала инсценированным конфликтом. Распространённые сценарии: респектабельно одетая пара у полок с дорогой парфюмерией изображает семейную ссору («муж» отказывается купить «жене» духи), и в момент, когда продавец деликатно отходит, происходит хищение. Другой вариант - потасовка у кассы с целью отвлечь внимание персонала для проноса товара через кассовую зону.
6. «Модник» - заходит в примерочную кабину с одеждой и снимает защитные магнитные метки с помощью специальных приспособлений (кусачек или съёмников, аналогичных кассирским). Нередко для выноса товара используется бумажный пакет, проклеенный изнутри фольгой для экранирования сигнала антикражных ворот. Часто применяется способ выноса новой одежды под собственной.
7. «Махинатор» - переклеивает штрих-коды (например, с акционного товара на более дорогой), перекладывает товар из одной упаковки в другую, подменяя дешёвый товар более дорогим, либо прячет мелкий дорогой товар (например, крем) в упаковку крупного дешёвого (например, памперсы).
8. «Меняла» - осуществляет хищение при расчёте на кассе, имитируя сомнение в правильности суммы сдачи. Вор просит кассира вернуть деньги для повторного пересчёта и возвращает меньшую сумму, присваивая разницу. Этот способ заимствован у уличных «разменщиков» валюты.
9. «Голодный покупатель» - употребляет продукты и напитки прямо в торговом зале, не доходя до кассы. Этот способ характерен для лиц без определённого места жительства, но встречается и среди других категорий.
10. Профессиональный вор-одиночка - создаёт иллюзию постоянного покупателя, старается войти в доверительные отношения с продавцом. Может действовать в паре, где один отвлекает внимание персонала, а второй совершает хищение.
Что действительно выдает вора: поведенческие маркеры
Исследования показывают, что для магазинных воров характерны следующие поведенческие особенности:
✔️ Повышенная чувствительность к окружающим - вор постоянно сканирует пространство, отслеживая, кто находится рядом и наблюдает ли за ним кто-либо.
✔️ Наблюдение за торговым залом- вор следит не столько за товаром, сколько за персоналом, камерами видеонаблюдения и другими покупателями.
✔️ Косой, настороженный взгляд - в отличие от обычного покупателя, который может просто смотреть на камеру, для воров характерен именно «воровской взгляд»: быстрый, уклончивый, оценивающий.
✔️ Неестественные микродвижения - эксперты отмечают, что есть определённые микродвижения, которые кажутся неестественными для обычного человека, но являются сигналом для обученного оператора.
✔️ Многократные входы и выходы - поведенческий паттерн, указывающий на возможную кражу: человек заходит и выходит из магазина несколько раз в течение дня без совершения покупок.
✔️ Чрезмерная одежда в тёплую погоду - попытка скрыть похищенное под объёмной одеждой.
✔️ Прикрытие лица - капюшоны, солнцезащитные очки, шарфы и любые другие попытки скрыть лицо.
Типичные ошибки служб безопасности
✔️ Реакция на стресс, а не на умысел. Охранники задерживают нервных покупателей, тогда как профессиональные воры сохраняют спокойствие.
✔️ Игнорирование групповых паттернов. Кражи группой лиц по предварительному сговору - один из самых распространённых и опасных видов. При этом охрана часто фокусируется на одиночных подозрительных фигурах.
✔️ Недооценка технической оснащённости воров. Современные воры используют специальные приспособления: съёмники магнитных меток, фольгированные пакеты, переклеенные штрих-коды.
✔️ Ориентация на внешний вид. Профессиональные воры выглядят максимально обычно и респектабельно.
Практические рекомендации
Для эффективного предотвращения краж важно сместить фокус с поиска «нервных» покупателей на системное наблюдение за поведенческими паттернами:
✔️ Обучать персонал различать стрессовую тревожность и целенаправленное преступное поведение.
✔️ Уделять внимание групповым взаимодействиям: люди, которые общаются между собой, но при этом не выбирают товар совместно, а действуют разрозненно, - потенциальная группа.
✔️ Анализировать видеозаписи для выявления повторяющихся паттернов: одни и те же лица, появляющиеся в магазине в разное время, многократные входы-выходы без покупок.
✔️ Внедрять системы видеоаналитики, способные распознавать нестандартные движения и длительное нахождение в определённых зонах.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 391 |
| 3 | 📣 Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.
22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.
Эксперты «СёрчИнформ» расскажут, как в условиях дефицита ресурсов, новых требований регуляторов и повсеместного использования ИИ меняются подходы к построению ИБ.
В программе:
✔️ Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
✔️ Новая реальность: как работает ИИ в КИБ
✔️ Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
✔️ Презентация ИБ-новинок.
Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября.
Регистрация уже началась, участие бесплатное!
📌 Найдите свой город по ссылке.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 437 |
| 4 | 📣 Вы проверили человека. Но знаете ли вы, что изменилось в его деловой активности спустя неделю, месяц или полгода?
Разовая проверка показывает состояние контрагента только на конкретную дату. Но его деятельность продолжается и после проверки.
Сегодня замечаний нет. Через несколько дней может появиться арбитражное дело, заявление о банкротстве, измениться статус ИП или возникнуть новая связь с организацией.
Для службы безопасности критично узнать об этом до платежа, продления договора или принятия другого значимого решения, а не тогда, когда деньги уже перечислены.
Представьте ситуацию:
✔️ Контрагента проверили 10 августа.
✔️ Документы согласованы.
✔️ Платеж назначен на 18 августа.
✔️ 15 августа появились сведения о новых рисках в официальных источниках.
Без мониторинга период между 10 и 18 августа остается слепой зоной.
Если повторной проверки не будет, специалист может узнать об изменениях уже после исполнения платежа. И тогда возникает вопрос: почему риск не был выявлен вовремя?
Ежедневный мониторинг физических лиц в «Ирбисе»
Мониторинг позволяет контролировать изменения не только в момент проверки, а на протяжении всего периода сотрудничества.
Вы ставите физическое лицо на контроль, а «Ирбис» ежедневно проверяет официальные источники и сообщает о новых сведениях.
Система отслеживает:
✔️ Появление арбитражных дел.
✔️ Сведения о банкротстве.
✔️ Изменение статуса ИП и данных ЕГРИП/ЕГРЮЛ.
✔️ Появление новых связей физического лица с организациями.
Рабочая ситуация
Компания поставила на мониторинг владельца ключевого поставщика. Через неделю «Ирбис» сообщил, что этот человек стал учредителем еще одной организации, которая работает в той же сфере - предоставляет такие же услуги. Это риск: поставщик может искусственно создать дефицит или тянуть с отгрузкой, чтобы вы согласились на невыгодные условия (например, повышение цены или изменение сроков оплаты), а договор можно переподписать на новых условиях. Служба безопасности проверила связи между организациями на конфликт интересов, чтобы решить, как работать с поставщиком дальше. Без ежедневного контроля эта информация могла остаться незамеченной.
Мониторинг полезен и для внутренней безопасности
На контроль можно поставить сотрудников, занимающих материально ответственные должности или позиции с повышенными коррупционными рисками.
Если сотрудник становится учредителем или руководителем организации, служба безопасности получает возможность оценить конфликт интересов и при необходимости провести дополнительную проверку.
Какие возможности дает мониторинг физлиц
В зависимости от выявленного события специалист может сразу:
✔️ Приостановить платеж до дополнительной проверки.
✔️ Пересмотреть условия расчетов.
✔️ Сократить сумму сделки.
✔️ Запросить дополнительное обеспечение.
✔️ Проверить аффилированность и новые деловые связи.
✔️ Инициировать внеплановую проверку контрагента или сотрудника.
Все эти моменты не обязательно держать в памяти. Достаточно поставить физическое лицо на ежедневный мониторинг и получать сигнал, когда появляются новые данные.
Для подключения нужен только ИНН. Раз в день система проверяет официальные источники и при обнаружении изменений отправляет уведомление.
Новые риски появляются не потому, что проверка была проведена плохо. Они появляются потому, что жизнь контрагента продолжается после проверки.
Приглашаем на короткую презентацию «Ирбиса». Покажем, как настроить мониторинг физических лиц и как использовать уведомления в работе службы безопасности.
📌 Посмотреть новые возможности 🖥
Оставьте заявку на сайте и получите 10 проверок в подарок.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 490 |
| 5 | 📣 Как бизнесу подготовиться к уходу собственника (не только юридически, но и операционно)
Когда уходит основатель, компания теряет не только владельца, но и «центр принятия решений». Для наёмного СЕО и его команды главная угроза - не юридическая путаница с долями, а операционный вакуум:
✔️ банки блокируют счета до выяснения наследников;
✔️ ключевые контрагенты приостанавливают поставки из-за неопределённости;
✔️ топ-менеджеры остаются без легитимных полномочий, так как все доверенности были выданы лично собственником.
При этом наследники могут прийти с совершенно иным видением: уволить старую команду, продать активы или изменить стратегию. Поэтому для управленцев смена собственника - это риск потери работы, контроля над бюджетом и даже репутации.
Как топ-менеджерам подготовиться (без паники, но с инициативой):
1. Оцифровать и задокументировать всё, что держится на личности.
✔️ Составить реестр всех подписей, доверенностей, банковских карточек, доступов к системам управления (ERP, CRM).
✔️ Перевести ключевые согласования в корпоративные регламенты, чтобы они не зависели от одного человека.
2. Выстроить собственную легитимность.
✔️ Добиться, чтобы полномочия СЕО были прописаны не только в трудовом договоре, но и в уставе компании (как единоличного исполнительного органа) - тогда его власть не умирает вместе с собственником.
✔️ Инициировать назначение «второй подписи» у финансового директора и главного бухгалтера.
3. Сформировать резервный план «101 день» - сценарий действий на случай внезапного ухода владельца:
✔️ Кого оповещать, как открыть альтернативные счета, как обеспечить выплату зарплат и налогов.
✔️ Подготовить шаблоны внутренних приказов о временном управлении.
4. Выстроить доверительные отношения с потенциальными наследниками - по возможности познакомиться с ними, провести несколько встреч, чтобы они видели в менеджменте союзников, а не врагов.
Как вынести эту тему на совет директоров (не звуча как паникёр):
✔️ Упаковать вопрос не как «что будет, если босс умрёт», а как «повышение устойчивости бизнеса к любым критическим изменениям».
✔️ Подготовить короткий аналитический материал: перечень операционных рисков, которые мы видим, и предлагаемые решения (смета затрат и сроки).
✔️ Предложить создать рабочую группу по преемственности с участием собственника, юристов и топ-менеджеров - это снимет напряжение и переведёт тему в конструктивное русло.
✔️ Акцентировать, что проработка этого вопроса защищает капитализацию компании и повышает её инвестиционную привлекательность (инвесторы любят устойчивые системы, а не «бизнес одного человека»).
Предложить три пункта повестки:
1. Утверждение плана по деперсонализации ключевых функций.
2. Назначение ответственного за кризисный сценарий.
3. Регулярный отчёт (раз в полугодие) о прогрессе.
Топ-менеджеры не должны ждать, пока собственник сам заговорит об этом. Их профессиональная обязанность - инициировать диалог, ведь в конечном счёте речь идёт о сохранении рабочих мест и стоимости бизнеса, в которой они сами заинтересованы.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 728 |
| 6 | 📣 Цифровой рубль – новый этап платёжной системы России
С 1 сентября 2026 года в России начинается обязательный приём цифрового рубля – третьей формы национальной валюты. Федеральный закон от 23.07.2025 № 248-ФЗ возлагает эту обязанность на компании и ИП, реализующие товары или услуги физическим лицам для личных нужд. На первом этапе (с 1 сентября 2026 г.) подключаются организации с годовой выручкой свыше 120 млн руб., имевшие на 1 января 2026 г. действующий договор эквайринга с банком из числа значимых на рынке платежных услуг.
За отказ принимать цифровые рубли предусмотрена административная ответственность по ч. 4 ст. 14.8 КоАП РФ:
✔️ штраф для должностных лиц и ИП – до 30 000 руб.,
✔️ для юрлиц – до 50 000 руб.
Эти санкции аналогичны штрафам за неприём карт «Мир» и направлены на защиту прав потребителей (ст. 16.1 Закона № 2300-I «О защите прав потребителей»).
Законодатель установил обоснованные исключения.
Освобождаются:
✔️ компании и ИП с выручкой менее 120 млн руб. (на первом этапе);
✔️ отдельные торговые точки крупных сетей с выручкой до 5 млн руб.;
✔️ места, где отсутствует доступ к интернету (нет услуг сотовой связи или коллективного доступа в Сеть).
Технически подключение не требует покупки нового оборудования или смены банка. Достаточно открыть счёт цифрового рубля и настроить контрольно-кассовую технику. Если компания уже принимает оплату через СБП по QR-коду, дополнительное оснащение не нужно – используется универсальный платёжный QR-код НСПК, который объединяет разные способы оплаты.
Введение обязательного приёма цифрового рубля – важный шаг к развитию национальной платёжной инфраструктуры. Поэтапный график (в 2027 году – для выручки свыше 30 млн руб., в 2028 – от 20 до 30 млн руб.) позволяет бизнесу адаптироваться, а разумные изъятия защищают малые точки и труднодоступные территории. Своевременное выполнение требований закона поможет компаниям избежать штрафов и соответствовать современным стандартам безналичных расчётов.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 724 |
| 7 | 📣 От трёхлетнего хранения к балансу интересов: как изменился «Антифрод 3.0»
Третий пакет антимошеннических мер, известный как «Антифрод 3.0», представляет собой законопроект, направленный на противодействие кибермошенничеству. По состоянию на август 2026 года документ находится на стадии межведомственного согласования, и его окончательный состав еще не утвержден. В рамках текущего обсуждения из новой редакции законопроекта были исключены несколько ключевых положений.
Наибольший резонанс вызвало исключение требования, которое обязывало владельцев сайтов, информационных систем и приложений в течение трех лет хранить данные о регистрации пользователей, ее отмене и всех авторизациях с привязкой к номеру телефона.
Помимо этого, из новой версии законопроекта также были удалены следующие нормы:
✔️ Передача согласия через «Госуслуги»: исключен блок, который предусматривал возможность передачи согласия на обработку персональных данных и его отзыва через портал «Госуслуги».
✔️ Проверка данных иностранцев: удалено требование к интернет-площадкам проверять достоверность сведений о телефонных номерах работающих у них иностранцев.
✔️ Ряд других положений: из документа были исключены и некоторые другие, не конкретизированные, нормы.
Изначальное требование о хранении данных задумывалось как инструмент для расследования киберпреступлений. Предполагалось, что журналы регистрации и входов позволили бы правоохранительным органам восстанавливать хронологию действий злоумышленников: кто, когда и с какого устройства заходил на ресурс, какие действия совершал. Это особенно актуально в условиях, когда мошенники активно используют одноразовые SIM-карты, прокси-серверы и виртуальные машины для сокрытия своих следов.
Отказ от трехлетнего хранения данных, по оценкам, связан с несколькими факторами:
✔️ Риски утечки данных: накопление больших массивов данных о пользователях (номера телефонов, IP-адреса, идентификаторы устройств, время активности) в течение трех лет создает «склад потенциальных утечек». Такая информация может быть использована злоумышленниками для анализа активности, связывания разных аккаунтов и проведения адресных фишинговых атак.
✔️ Нагрузка на бизнес: требование создало бы значительную финансовую и инфраструктурную нагрузку на владельцев ресурсов. Им пришлось бы создавать защищенные хранилища, организовывать резервирование, разграничивать доступ и обеспечивать безопасное удаление данных. При этом обязанность распространялась бы одинаково как на крупные платформы, так и на небольшие сайты и форумы.
✔️ Неопределенность требований: законопроект четко не определял, какие именно данные считаются «регистрационными», что создавало риск неоднозначного толкования и избыточных требований к сбору информации.
✔️ Отсутствие оценки затрат: в финансово-экономическом обосновании законопроекта не была проведена оценка расходов для бизнеса, связанных с созданием и поддержкой инфраструктуры для хранения данных.
Важно подчеркнуть, что «Антифрод 3.0» находится в активной стадии разработки и обсуждения. Состав пакета мер может еще измениться до его внесения в Государственную Думу, которое, как ожидается, произойдет осенью 2026 года. Таким образом, исключение спорных норм на текущем этапе не является окончательным решением, а отражает поиск баланса между задачами борьбы с мошенничеством и необходимостью защиты прав пользователей и интересов бизнеса.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 702 |
| 8 | 📣 От трёхлетнего хранения к балансу интересов: как изменился «Антифрод 3.0»
Третий пакет антимошеннических мер, известный как «Антифрод 3.0», представляет собой законопроект, направленный на противодействие кибермошенничеству. По состоянию на август 2026 года документ находится на стадии межведомственного согласования, и его окончательный состав еще не утвержден. В рамках текущего обсуждения из новой редакции законопроекта были исключены несколько ключевых положений.Какие положения были исключены
Наибольший резонанс вызвало исключение требования, которое обязывало владельцев сайтов, информационных систем и приложений в течение трех лет хранить данные о регистрации пользователей, ее отмене и всех авторизациях с привязкой к номеру телефона.
Помимо этого, из новой версии законопроекта также были удалены следующие нормы:
· Передача согласия через «Госуслуги»: Исключен блок, который предусматривал возможность передачи согласия на обработку персональных данных и его отзыва через портал «Госуслуги».
· Проверка данных иностранцев: Удалено требование к интернет-площадкам проверять достоверность сведений о телефонных номерах работающих у них иностранцев.
· Ряд других положений: Из документа были исключены и некоторые другие, не конкретизированные, нормы.
🎯 Первоначальная цель требований к хранению
Изначальное требование о хранении данных задумывалось как инструмент для расследования киберпреступлений. Предполагалось, что журналы регистрации и входов позволили бы правоохранительным органам восстанавливать хронологию действий злоумышленников: кто, когда и с какого устройства заходил на ресурс, какие действия совершал. Это особенно актуально в условиях, когда мошенники активно используют одноразовые SIM-карты, прокси-серверы и виртуальные машины для сокрытия своих следов.
⚖️ Причины исключения нормы
Отказ от трехлетнего хранения данных, по оценкам, связан с несколькими факторами:
· Риски утечки данных: Накопление больших массивов данных о пользователях (номера телефонов, IP-адреса, идентификаторы устройств, время активности) в течение трех лет создает «склад потенциальных утечек». Такая информация может быть использована злоумышленниками для анализа активности, связывания разных аккаунтов и проведения адресных фишинговых атак.
· Нагрузка на бизнес: Требование создало бы значительную финансовую и инфраструктурную нагрузку на владельцев ресурсов. Им пришлось бы создавать защищенные хранилища, организовывать резервирование, разграничивать доступ и обеспечивать безопасное удаление данных. При этом обязанность распространялась бы одинаково как на крупные платформы, так и на небольшие сайты и форумы.
· Неопределенность требований: Законопроект четко не определял, какие именно данные считаются «регистрационными», что создавало риск неоднозначного толкования и избыточных требований к сбору информации.
· Отсутствие оценки затрат: В финансово-экономическом обосновании законопроекта не была проведена оценка расходов для бизнеса, связанных с созданием и поддержкой инфраструктуры для хранения данных.
💎 Текущий статус законопроекта
Важно подчеркнуть, что «Антифрод 3.0» находится в активной стадии разработки и обсуждения. Состав пакета мер может еще измениться до его внесения в Государственную Думу, которое, как ожидается, произойдет осенью 2026 года. Таким образом, исключение спорных норм на текущем этапе не является окончательным решением, а отражает поиск баланса между задачами борьбы с мошенничеством и необходимостью защиты прав пользователей и интересов бизнеса. | 1 |
| 9 | 📣 Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026»
Кто такой современный специалист по корпоративной безопасности? «Смотрящий» с оперативным прошлым, сухой аналитик в офисном кресле или бизнес-партнер, говорящий на языке цифр? Мы опросили экспертов со стороны заказчиков и исполнителей. Результаты исследования открывают новые стороны рынка услуг по защите бизнеса, показывают моменты, требующие осмысления.
Сегодня в России подготовку по специальности «Экономическая безопасность» ведут в 213 вузах по 46 различным профилям. Выпускники претендуют на 58 разных профессий - от адвоката до программиста. При этом целевую подготовку от работодателей не заказывает практически никто (данные Вузопедии, 2026).
Простыми словами: рынок образовательных услуг живет своей жизнью, а рынок труда своей. В итоге молодой специалист выходит в конкурентную среду, где доминируют «молодые пенсионеры» из силовых структур. Плюс к этому проблемы с идентичностью профессии, нет ясности чем именно должна заниматься корпоративная безопасность.
Чтобы понять, какие навыки действительно нужны работнику корпоративной безопасности, что именно является предметом сделки в форме структурированного интервью проведено социально-психологическое исследование «Корпоративная безопасность 2026».
Исследование показало: профессия стоит на пороге перемен. Более 70% экспертов назвали аналитическое мышление главной компетенцией, но на практике безопасники все еще мыслят категориями «силы» и «доступа».
Для перехода на новый уровень необходима стандартизация профессии. Это не бюрократическая прихоть. Это единственный способ:
✔️ синхронизировать образование и рынок;
✔️ зафиксировать единые этические нормы;
✔️ перестать быть «сторожами» и встроиться в систему, стать ценностью для бизнеса.
Иначе профессия «корпоративная безопасность» останется набором разрозненных функций, которые рано или поздно поделят между собой юристы, комплаенс-офицеры и риск-менеджеры.
📌 Если по каким-то причинам Вам не удалось принять участие в исследовании, такая возможность по-прежнему есть, пройдите по ссылке и дайте Вашу оценку:
https://forms.yandex.ru/u/69f7a4c384227c5f2e0005f7/
📜 Подробнее про результаты исследования читайте в статье Калягина Ю. Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026» 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 069 |
| 10 | Уважаемые друзья!
Кто-то из вас до сих пор помнит запах свежей типографской краски и трепет, с которым открывал новый номер «Директора по безопасности» или «Безопасности компании». Кто-то уже тогда перешёл на «цифру» - скачивал PDF, читал на планшете, экономил время и бумагу. И мы одинаково благодарны каждому из вас.
Вы - те, с кем мы прошли путь от первых выпусков до сегодняшнего дня. За эти годы мы ни разу не свернули с курса: безопасность всегда была и остаётся нашей главной темой. А сегодня, когда вызовы становятся сложнее, а ставки - выше, хорошая информация стоит дорогого. Но для нас важнее другое - ВЫ. Ваши письма, звонки, вопросы, возражения, живые примеры из практики - это то, что делает наши журналы настоящими, живыми, полезными. Вы не просто читатели. Вы - наши наставники и самые честные критики.
Спасибо, что остаётесь с нами.
А теперь - главное, ради чего мы пишем.
Вы знаете, что в последнее время дорожает всё: бумага, печать, логистика, сервисы. Но мы не хотим, чтобы это стало причиной, по которой вы откажетесь от проверенного источника. Поэтому для вас, наших старых подписчиков, мы делаем исключение:
📌 Сохраняем для вас подписку по ценам 2026 года - независимо от того, выбираете вы бумажный журнал или электронную версию.
📌 Никаких повышений - просто продлите подписку до 1 сентября 2026 года, и мы зафиксируем старую цену для вас.
Без сложных промокодов, без бюрократии. Просто свяжитесь с нами - ответьте на письмо, позвоните:
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
Мы всё сделаем, как для своих. Потому что вы - свои.
* Подготовили для вас экономическое обоснование инвестиций, с примерами, ущербами, ROI. Разговор языком бизнеса. Только цифры и анализ.
📜 Прочитайте: Обоснование инвестиций в безопасности 🖥
Что дальше?
Мы не обещаем, что станет спокойнее. Мир меняется, угрозы эволюционируют, регуляторы не дремлют. Но мы гарантируем: в каждом номере - будь то бумажный или электронный - вы найдёте чёткие алгоритмы, реальные кейсы и свежие взгляды на старые проблемы. Именно то, за что вы нас цените - дельные советы, а не общие фразы.
Спасибо, что вы с нами - в любом формате. Надеемся, наше сотрудничество продлится ещё долгие годы.
С искренним уважением,
Редакция и Издательский дом «Советник»
P.S. Акция действует до 1 сентября 2026 года. Если ваша подписка заканчивается или вы хотите продлить её заранее - не откладывайте. Напишите нам - и мы решим всё оперативно. Для вас - всегда лучшие условия.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 198 |
| 11 | 📣 Вышел в свет августовский номер журнала для генеральных директоров и собственников компаний "Безопасность компании" №08-2026
Главная тема номера – Внутренние угрозы. Превентивный периметр: управление вербальными маркерами корпоративных нарушений
Сегодня мы предлагаем вашему вниманию статью Константина Новикова на эту тему: Превентивный периметр 🖥
Мы привыкли думать, что безопасность - это сталь турникетов, холодный глаз видеокамер и невидимая нить DLP. Но практика, как это часто бывает, смеётся над нашей самоуверенностью. За два года, проведя аудит ста двадцати инцидентов в розничных сетях, мы получили цифры, от которых мороз идёт по коже: почти три четверти хищений - дело рук своих. Тех, кто каждый день проходит через проходную с улыбкой, пьёт с нами кофе и знает, где лежит запасной ключ.
Данные от наших партнеров из ритейла:
73% хищений совершены своими же сотрудниками.
…
Временной зазор между первой фразой, в которой сотрудник «проговаривает» своё намерение (недовольство, тестирование защиты, обесценивание контроля), и моментом кражи составляет в среднем 18 дней.
Что это значит на практике?
Мы имеем почти три недели бесплатного раннего предупреждения о готовящемся нарушении. Но мы эти недели не используем, потому что:
Руководители слышат тревожные фразы, но не придают им значения - считают «эмоциями» или «шутками».
Нет системы, которая бы заставляла фиксировать и анализировать вербальные сигналы.
Боимся ошибиться и «навесить ярлык» на невиновного, поэтому предпочитаем не реагировать до самого факта кражи.
«ТОП-30 РИСК-ФРАЗ - Маркеры преступных намерений»
📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями ПОДПИСКИ
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 156 |
| 12 | 📣 ERP как нервная система предприятия: безопасность как условие выживания
Современное предприятие в эпоху цифровой экономики всё больше напоминает живой организм. И если финансы - это кровь, а персонал - мышцы, то ERP-система, без сомнения, является его центральной нервной системой. Она пронизывает все функциональные области - от закупок сырья до отгрузки готовой продукции, от расчёта зарплаты до прогнозирования спроса. Однако любая нервная система уязвима - и чем сложнее она становится, тем опаснее для организма даже малейший сбой. Именно поэтому вопрос безопасности ERP выходит далеко за рамки IT-компетенций и превращается в стратегический императив, определяющий саму возможность существования компании.
Чтобы осознать масштаб угрозы, достаточно представить на минуту, что ERP-система крупного производственного холдинга внезапно перестаёт отвечать на запросы. Остановка конвейера - лишь вершина айсберга. За ней следуют сбои в цепочке поставок - поставщики не видят заказов, склады не знают, что отгружать, логисты теряют маршруты. Бухгалтерия не может выставить счета, клиенты не получают товары, а менеджеры теряют доверие партнёров. В течение нескольких часов хаос перерастает в кризис, а кризис - в репутационную катастрофу. Именно такова цена незащищённого или ненадёжного ERP - не просто потеря данных, а разрушение цепочки создания ценности, которую предприятие выстраивало годами.
Особую остроту проблеме придают современные киберугрозы. Если вчера основными врагами ERP были аппаратные сбои и человеческий фактор, то сегодня на первый план выходят целенаправленные атаки. Программы-вымогатели, проникающие через уязвимости в веб-интерфейсах, способны зашифровать критичные таблицы за считанные минуты. Фишинговые письма, адресованные бухгалтерам, открывают злоумышленникам доступ к платёжным реквизитам. Инсайдеры, сознательно или по неосторожности, сливают коммерческие тайны. И каждый такой инцидент - это не только прямой финансовый ущерб, но и подрыв уверенности в завтрашнем дне. Акционеры начинают сомневаться, инвесторы отворачиваются, клиенты уходят к более надёжным конкурентам. Безопасность ERP перестаёт быть технической задачей и становится вопросом доверия - самого хрупкого актива в бизнесе.
Но если угрозы многолики, то и защита не может быть одномерной. Эффективная стратегия безопасности ERP строится на трёх китах - архитектурной устойчивости, оперативном контроле и готовности к чрезвычайным ситуациям. Первый кит - это отказоустойчивая инфраструктура. Никакое шифрование не спасёт, если система имеет единственную точку отказа. Поэтому современные предприятия внедряют кластеры высокой доступности, географически распределённые дата-центры и облачные резервы, добиваясь времени восстановления в секунды, а потерь данных - в ноль. Это дорого, но это страховка, которая окупается в первый же день, когда грозовой разряд или DDoS-атака обходят систему стороной.
Второй кит - это управление доступом и мониторинг. Здесь действует железный принцип - каждый сотрудник должен иметь ровно столько прав, сколько необходимо для его работы, и ни битом больше. Ролевые модели, многофакторная аутентификация, непрерывный аудит всех транзакций - эти инструменты не просто фиксируют нарушения, они предотвращают их на ранних стадиях. Аналитические модули, обученные на паттернах обычного поведения, способны заметить аномалию - например, массовое скачивание прайс-листов в три часа ночи или изменение банковских реквизитов контрагента без согласования. Такая «цифровая интуиция» становится последним рубежом, отделяющим штатный режим от инцидента.
Но даже самая совершенная защита даёт сбои - и тут вступает в силу третий кит, а именно план непрерывности бизнеса. Это не просто папка с инструкциями на полке, а живой механизм, который регулярно тестируется в учениях. Сотрудники должны знать, как действовать при потере связи с ERP, какие процессы перевести на резервные каналы, как вручную подтвердить отгрузки, чтобы не остановить производство. Регламенты восстановления, сценарии эвакуации данных, параллельный запуск новой версии системы при миграции - все это превращает абстрактную «безопасность» в конкретную последовательность действий. И главное - эти действия должны быть отработаны до автоматизма, потому что в момент кризиса время измеряется минутами, а цена ошибки - миллионами.
В конечном счёте, безопасность ERP - это не просто набор программных и аппаратных средств. Это культура, пронизывающая всю организацию сверху донизу. Руководитель, который спрашивает директора по IT: «А защищена ли наша система?» - задаёт неверный вопрос. Правильный вопрос звучит иначе: «Готовы ли мы продолжать работу, если система перестанет существовать завтра утром?» И ответ на него требует не технического отчёта, а стратегического решения - инвестировать ли в резервирование, обучать ли персонал, пересматривать ли бизнес-процессы с учётом цифровых рисков.
Цифровой век дал предприятиям немыслимые ранее возможности автоматизации и аналитики. Но он же предъявил и жёсткое требование - автономность - это иллюзия, безопасность - это непрерывный процесс, а непрерывность бизнеса - это не гарантия, а результат ежедневной работы. ERP, будучи нервной системой компании, требует бережного и осознанного обращения. И те, кто это понимает, обретают не просто стабильность, но и конкурентное преимущество в мире, где хаос стал нормой, а устойчивость - главной добродетелью.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 713 |
| 13 | 📣 Аналитическая сводка по итогам опроса специалистов СБ
Выражаем особую благодарность постоянному участнику онлайн-форумов-практикумов "Контрагенты"
Бедерову Игорю, инициатору данного опроса.
Кому: Руководителям и сотрудникам служб безопасности
Тема: Реальная картина использования инструментов, главные боли и точки роста
1. Кто отвечал и почему это важно
✔️ 62,5% - руководители (принимают бюджеты)
✔️ 33,8% - линейные специалисты (работают с инструментами ежедневно)
Это двойной срез: мнение «сверху» и «снизу» часто расходится. Если ваш начальник считает, что всё работает, а вы тратите часы на ручной свод данных - вы не одиноки.
2. Что проверяют на самом деле (и где не хватает инструментов)
Проверки давно вышли за рамки «контрагент + учредители». Теперь это комплексный комплаенс:
✔️ Физлица - 87,5%
✔️ Юрлица / бизнес - 86,1%
✔️ Финансовые активы - 73,6%
✔️ Контакты (телефоны, e-mail) - 71,3%
✔️ Социальные аккаунты - 69,9%
✔️ Недвижимость - 63,9%
✔️ Автотранспорт - 52,3%
Вывод: Если ваш набор инструментов не покрывает соцсети и имущество, вы проверяете только половинку риска. При этом именно по соцсетям и транспорту готовых «коробочных» решений меньше всего - здесь есть пространство для точечных доработок.
3. Источники данных - внешние или внутренние
✔️ Коммерческие сервисы - 92,6% (золотой стандарт)
✔️ Госреестры - 81,5% (используют как второй слой, для верификации)
✔️ Собственные разработки - всего 39,8%
✔️ Собственные БД - 33,8%
Практический нюанс: большинство полагается на готовые агрегаторы, но при этом жалуются на разрозненность. Это значит, что внутри компаний редко строят единое хранилище, объединяющее данные из разных источников. Каждый новый кейс - снова «склейка» из 3-5 окон.
4. Топ-10 инструментов - кто в фаворитах
✔️ Контур-Фокус - 32,4%
✔️ OSINT-инструменты - 19,9%
✔️ Ирбис - 19,0%
✔️ СПАРК - 17,6%
✔️ СБИС - 10,2%
✔️ Telegram-боты - 7,9%
✔️ Одиссей - 7,4%
… и далее госресурсы (ФССП, ФНС, МВД, Госуслуги) с долей 2-7%.
Что это значит:
Рынок консолидирован вокруг 3-5 крупных вендоров.
OSINT и Telegram-боты набирают - это сигнал, что специалисты ищут дешёвые и быстрые способы добраться до открытых данных, минуя дорогие платформы.
Государственные порталы используют как «последнюю инстанцию», но не как основной рабочий инструмент.
5. Парадокс покрытия задач
На вопрос «Насколько текущие инструменты закрывают ваши задачи?» ответы распределились так:
✔️ Полностью покрывают - 72,2%
✔️ Есть отдельные проблемы - 19,0%
✔️ Много ручной работы и обходных путей - 5,1%
✔️ Не хватает специализированного решения - 3,7%
Но в другом вопросе (см. пункт 4 исходника) 72,2% заявили, что им не хватает специализированного решения - явное противоречие.
Разгадка: «Полное покрытие» означает только базовый функционал - найти компанию по ИНН, посмотреть арбитражные дела. А «специализированное решение» - это, например, автоматический поиск связей через соцсети, скоринг репутации по открытым источникам, мониторинг смены бенефициаров. То есть база есть, а глубокая аналитика - нет.
Для вас это означает: если вы тратите больше 20% времени на «ручной OSINT» (гуглить, проверять соцсети вручную, собирать данные по кусочкам), вы попадаете в те самые 72%, которым не хватает нормального инструмента.
6. Реальные барьеры - что мешает работать лучше
✔️ Высокая стоимость лицензий - 60,2% (главная боль)
✔️ Разрозненность данных и сложность интеграции - 36,1%
✔️ Юридические ограничения - 32,4%
✔️ Низкое качество скоринга / аналитики - 11,1%
Ключевой вывод:
Проблема №1 - цена. Но она часто следствие проблемы №2 - вы вынуждены покупать несколько дорогих инструментов, потому что ни один не даёт всё в одном окне.
Юридические риски волнуют лишь треть - это не главный тормоз. Бюрократия внутри сервисов (например, медленный доступ к госданным) - вот что реально замедляет.
Что делать сотруднику безопасности на основе этих данных
✔️Снизить затраты на лицензии - Пересмотрите свой стек. Возможно, вы платите за дублирующий функционал (например, и Фокус, и СПАРК дают одно и то же по юрлицам). Оставьте одного сильного игрока + добейте OSINT-инструментами и Telegram-ботами - это может сократить расходы на 30-40%.
✔️Убрать рутину -Внедрите хотя бы простейший скрипт для сбора данных из госреестров (ФНС, ФССП) в единую таблицу. Если нет своих разработчиков - используйте бесплатные парсеры или API, где они есть. Экономия времени - до 15 часов в месяц на сотрудника.
✔️ Закрыть пробел по соцсетям и транспорту - Это ниша, где нет монополистов. Можно использовать комбинацию бесплатных OSINT-утилит (например, для поиска по фото, номеру телефона) и платных ботов. Проверьте, не переплачиваете ли вы за функцию, которую можно получить дешевле.
✔️ Обосновать бюджет перед руководством - Используйте цифры: 60% коллег считают цены завышенными. Предложите не просто «купить новый инструмент», а «перейти на агрегацию данных из 2-3 источников в одном интерфейсе», чтобы сэкономить на лицензиях.
Резюме для себя
Рынок зрелый, но неудовлетворённый - все пользуются одним и тем же, но многие недовольны.
Ключ к успеху - не в новом супер-сервисе, а в сборке данных из разных источников с удобной визуализацией.
Если вы сейчас копируете данные из Фокуса в Ирбис и добавляете ручной поиск по соцсетям - вы теряете деньги и время, и 72% ваших коллег делают так же.
Самый быстрый выигрыш - автоматизировать сбор из открытых госреестров и подружить его с коммерческим сервисом (хотя бы через Excel-макросы).
Опрос показал, что главный враг - не закон, а отсутствие интеграции. Начните с малого: опишите свои самые частые сценарии проверки и посмотрите, сколько шагов можно автоматизировать без покупки нового дорогого софта. Вероятно, вы удивитесь, как много можно сэкономить.
📜 Источник
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 807 |
| 14 | بدون متن... | 772 |
| 15 | 📣 Методика оценки уровня зрелости деятельности в области технической защиты информации в информационных системах и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации
Что это?
Методический документ ФСТЭК России, утверждённый 7 августа 2026 года, который вводит единые критерии оценки зрелости процессов в области технической защиты информации (ТЗИ) и обеспечения безопасности значимых объектов КИИ. Ключевое отличие от прежнего подхода - смещение фокуса с простого наличия средств защиты на оценку отлаженности процессов управления ИБ: реагирования на инциденты, мониторинга угроз, контроля изменений и т.д..
Кому и для чего необходимо?
Документ обязателен для применения:
✔️ Операторам ИС, КИИ и ИСПДн - для самостоятельной оценки уровня зрелости.
✔️ Подрядным организациям - для подтверждения своего уровня зрелости при оказании услуг.
✔️ Заказчикам (госорганам, организациям) - для установления требований к подрядчикам.
✔️ ФСТЭК России - для оценки эффективности деятельности операторов и подрядчиков.
Как оценивается?
Оценка проводится по 21 базовому направлению (областям оценки), которые формируют "профиль уровня зрелости". Среди них: организация управления, выявление угроз, управление уязвимостями, защита при удалённом/беспроводном доступе, мониторинг ИБ, разработка безопасного ПО, защита при использовании ИИ и другие.
Уровень зрелости может иметь одно из пяти значений: «нулевой (отсутствует)», «начальный», а также три более высоких уровня, вплоть до «верифицируемого». По результатам оценки строится диаграмма профиля.
Практическое значение
Методика сигнализирует рынку: эффективность защиты теперь измеряется не количеством установленных средств, а зрелостью процессов. Это требует от бизнеса перехода от точечных решений к выстроенным экосистемам управления ИБ, где ключевой показатель - реальное снижение рисков и устойчивость инфраструктуры.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 851 |
| 16 | 📣 Приглашаем Вас на вебинар: Красные флаги: чек-лист безопасной работы с Китаем (2.0)
📅 19.08.26, среда
15:00-16:00 (МСК)
📍ОНЛАЙН (участие бесплатное)
📌 Зарегистрироваться 🖥
На вебинаре разберём:
✔️ какие «красные флаги» нельзя игнорировать при выборе китайского партнера;
✔️ как защитить деньги, качество поставок и интеллектуальную собственность;
✔️ какие меры помогут избежать проблем с китайскими контрагентами;
✔️ какие источники и методы анализа позволяют получить объективную оценку иностранной компании;
✔️ как выявить риски, которые не видны при стандартной проверке контрагента;
✔️ практические кейсы: распространенные схемы мошенничества.
🚩Спикер: Гандольфо Яконо — основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет.
Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте events@leonardoanalytics.ru или через сайт leonardoanalytics.ru
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 113 |
| 17 | 📣ВНИМАНИЕ! ГРОМКИЙ СТРИМ-РАЗГОВОР: «СКОЛЬКО СТОИТ БЕЗОПАСНИК?»
Мы уже обсудили, чем живут СБ-шники и почему безопасность критически важна для МСБ.
Но остался самый нервный, самый закрытый вопрос:
⁉️ СКОЛЬКО ЖЕ НА САМОМ ДЕЛЕ ПОЛУЧАЮТ КОЛЛЕГИ?
От директоров до рядовых специалистов — назовём реальные цифры и разложим по полочкам.
И самое интересное — сравним Москву/Питер и регионы.
Коллеги из регионов! Держитесь за стулья и приготовьте валерьянку (или что покрепче .
Сегодня будет волнительно и откровенно.
✔️ Почему у одних начальников СБ зарплата как у хорошего айтишника, а у других — как у курьера?
✔️ Почему в регионах платят копейки, а требуют «семь пядей во лбу»?
✔️ И главное — почему вообще такие «скромные» цифры и что с этим делать?
Будем срывать покровы, наводить порядок в головах (и кошельках) и искать ответы.
Приходите с комментариями и своими кейсами! Будет жарко и честно.
Зовите знакомых и друзей из бизнеса — обсудим рынок без прикрас.
🗓 Сегодня, ЧЕТВЕРГ, 20:30 МСК
📍 Ссылки на стрим:
Присоединиться по ссылке:
https://vk.ru/call/join/-5RaVs8r4W3LY7vsuW_LtSm54OYOLDCAbW2l83ZCmPs
Ссылка с паролем(если первая ссылка не работает):
https://vk.ru/call/198-607-516 (Пароль для входа: AZFm2U)
Ссылка на онлайн-трансляцию(без возможности общаться в прямом эфире):
https://vk.ru/video-211189957_456239342
Информационный партнёр:
ИД «Советник», журнал «Директор по безопасности», журнал «Безопасность компании».
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 440 |
| 18 | 📣 Расскажите, как нам улучшить ваш рабочий набор "Проверка контрагентов"
Коллеги, мы инициируем сбор обратной связи по нашим контрольным средствам проверок контрагентов. Это не «галочка» - мы действительно намерены учесть ваше мнение и акцентировать внимание на указанных проблемах в рамках нашего VII онлайн-форума-практикума "Контрагенты-2026"
Нам нужна ваша откровенная оценка:
✔️ Насколько комфортно вы используете имеющиеся инструменты в повседневных задачах.
✔️ Где возникают задержки или неудобства, а где, наоборот, всё отлажено.
✔️ Какие возможности вы хотели бы добавить или изменить в первую очередь, чтобы идти в ногу с требованиями времени.
Ваши ответы помогут нам расставить приоритеты и сделать обновления максимально полезными.
📌 Заполните форму по ссылке:
https://forms.yandex.ru/u/6a70851384227c0c746e17ed
Это займёт не больше 5 минут.
Все данные будут обработаны строго анонимно.
Благодарим за вовлеченность и честную обратную связь!
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 218 |
| 19 | 📣 Вышел в свет августовский номер журнала «Директор по безопасности» №08-2026
❗️ Главная тема номера – Контроль закупок
В номере можно прочитать о том, как превратить совещания в способ управления вместо его имитации, как построить стратегию безопасности, основанную на доверии, как сделать ИИ полноценным сотрудником компании, занимающимся информационной безопасностью.
Кроме того, на страницах журнала поговорим об экономическом иммунитете компании в ритейле, о том, что такое киберквоттинг, обсудим отравление данных (Data Poisoning) как
угрозу устойчивости логистических платформ.
Сегодня мы предлагаем вам ознакомиться со статьей Генерального директора Международной ассоциации корпоративной безопасности (ICSA) Максима Олейника “Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию” 🖥
Закупки остаются одной из самых рискованных зон для крупного бизнеса. Именно здесь встречаются значительные денежные потоки, технические требования, срочность потребностей, интересы внутренних заказчиков и давление внешнего рынка. Когда контроль построен преимущественно на ручных проверках, компания видит только часть картины: отдельные нарушения, спорные процедуры, жалобы или уже наступивший ущерб. Цифровизация закупочного контроля позволяет изменить саму логику управления рисками – от расследования последствий к раннему выявлению отклонений.
📜 Читайте в номере:
Управленческий самообман. Цикл коротких заметок
Стратегия на вечном фундаменте: почему безопасность строится на доверии
Экономический иммунитет компании в ритейле: три измерения устойчивости
Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026»
Ущерб от утечек информации и страхование
Пилот в закупках: как цифровой контроль превращает риски в управляемую экономию
Выявление недобросовестных контрагентов
ИИ ассистент как полноценный сотрудник ИБ
Киберсквоттинг: методология выявления, документирования и превентивной защиты бизнеса
Тайна аутстаффинговых компаний
Отравление данных (Data Poisoning) как угроза устойчивости логистических платформ
Искусственный интеллект в управлении кадровыми рисками
Центр мониторинга
Премирование сотрудников
📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями ПОДПИСКИ
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 474 |
| 20 | 📣 Инвестиции вместо штрафов: новый правовой механизм управления регуляторными рисками
1. Новая философия контроля
Федеральный закон от 26.07.2026 № 250-ФЗ вносит изменения в Кодекс Российской Федерации об административных правонарушениях, закрепляя новую статью 2.9.1. Этот документ меняет фундаментальную парадигму взаимоотношений между бизнесом и государством в сфере контроля: вместо немедленного наказания и взимания штрафа утверждается инструмент, при котором средства направляются не на санкции, а на устранение нарушений и модернизацию производства.
Для специалистов по безопасности и руководства организаций это означает появление стратегического инструмента управления регуляторными рисками, требующего пересмотра подходов к взаимодействию с надзорными органами.
2. Условия применения механизма
Освобождение от административной ответственности предоставляется при одновременном соблюдении следующих условий:
✔️ Характер правонарушения - нарушение обязательных требований (санитарных, пожарных, экологических, строительных, трудовых, лицензионных, требований промышленной безопасности и др.).
✔️ Предмет контроля - оценка соблюдения этих требований осуществляется в рамках государственного или муниципального контроля по Федеральному закону от 31.07.2020 № 248-ФЗ. Это охватывает проверки Роструда, Роспотребнадзора, Ростехнадзора, Росприроднадзора, Россельхознадзора, МЧС и других органов.
✔️ Заключение соглашения - лицо, в отношении которого ведется производство по делу, заключает с контрольным органом соглашение о надлежащем устранении нарушений. Ходатайство о заключении такого соглашения должно быть подано до направления материалов дела на рассмотрение судье или уполномоченному органу.
✔️ Исполнение соглашения - соглашение должно быть исполнено в полном объеме в установленный срок.
3. Содержание соглашения (читайте в основном материале)
4. Процедурный механизм (читайте в основном материале)
5. Исключения из механизма
Освобождение от ответственности не применяется:
✔️ если ходатайство о заключении соглашения подано после направления материалов дела на рассмотрение судье или уполномоченному органу;
✔️ если лицо ранее совершило аналогичное административное правонарушение, при этом не исполнило соглашение или соглашение было расторгнуто из-за несоблюдения условий. Аналогичным считается нарушение, за которое и за предыдущее нарушение предусмотрена ответственность по одной и той же статье КоАП РФ.
❗️ Механизм не распространяется на нарушения правил дорожного движения, налоговые и иные правонарушения, не связанные с обязательными требованиями в рамках 248-ФЗ.
6. Практические примеры (читайте в основном материале)
7. Стратегические рекомендации для бизнеса
✔️ Проактивная позиция. При выявлении нарушения в ходе проверки незамедлительно инициировать переговоры о заключении соглашения - до направления материалов дела на рассмотрение.
✔️ Реалистичное планирование. Сроки устранения нарушений должны быть выполнимыми; неисполнение соглашения влечет возобновление производства и срока давности.
✔️ Ресурсное перераспределение. Финансовые средства, которые могли бы уйти на уплату штрафа, направлять на модернизацию производства и технологическое развитие.
✔️ Юридическое сопровождение. Соглашение - юридически значимый документ; его разработка и исполнение требуют профессионального правового и технического сопровождения.
Заключение
Федеральный закон № 250-ФЗ от 26.07.2026 предоставляет добросовестным организациям эффективный механизм защиты от административных санкций при условии оперативного и полного устранения выявленных нарушений.
Ключевой фактор успеха - своевременность инициации соглашения и реалистичность плана устранения нарушений.
📜 Читать основной материал 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 003 |
