cookie

ما از کوکی‌ها برای بهبود تجربه مرور شما استفاده می‌کنیم. با کلیک کردن بر روی «پذیرش همه»، شما با استفاده از کوکی‌ها موافقت می‌کنید.

avatar

Исследуя конкурентов

Telegram-канал, посвященный практике поиска различной информации о российских и зарубежных компаниях в открытых источниках. Для связи: @business_const

نمایش بیشتر
پست‌های تبلیغاتی
3 078
مشترکین
+424 ساعت
+217 روز
+10230 روز
توزیع زمان ارسال

در حال بارگیری داده...

Find out who reads your channel

This graph will show you who besides your subscribers reads your channel and learn about other sources of traffic.
Views Sources
تجزیه و تحلیل انتشار
پست هابازدید ها
به اشتراک گذاشته شده
ديناميک بازديد ها
01
Простой способ узнать e-mail автора Google-документа 📑 На этой неделе в СМИ активно обсуждалась новость: информация об отправлениях СДЭК оказалась в открытом доступе. В материалах СМИ говорится, что информация была выложена в открытый доступ неким лицом в виде Google-документа. Кстати, почему-то, после таких новостей на "дваче" оперативно заблокировали тред по СДЭКу, совпадение, наверное 🙈 Ну да ладно, ответственные лица пусть разбираются. Мы же поговорим о том, как найдя в интернете какой-нибудь Google-документ, определить электронную почту его создателя. Способ максимально простой. Возможно "баян", но очень полезный. 🔽О проблеме с расшаренными документами ранее писал тут, там же можно посмотреть как их искать. Итак, чтобы найти e-mail автора Google-документа нужно сделать следующее: ▶️Зарегаться или осуществить вход в сервисы Google и перейти в сервис Google Drive (облачное хранилище) ▶️Открыть интересующий вас Google-документ в соседней вкладке, далее можно закрыть, важен сам факт, что вы его открыли ▶️Перейти обратно в Google Drive и вверху страницы в строке поиска вписать название документа, который вы открывали ✅В результате вы увидите адрес электронной почты автора документа в соответствующей графе. Скрин выше. P.s. Работает ли данный способ в обратную сторону? Хех.
2 42176Loading...
02
OSINT пошёл в массы 😁 Ростелком, не сходи с ума. Это что была шутка? Лучше к сообществу обратись с вопросом, поинтересуйся. Коллега STEIN уже давно подборку и по авиа-перелетам сделал. Ну чего ты в самом деле. ❗️ А если серьёзно, то даже открывать не стал и Вам не советую.
1 2995Loading...
03
Рассуждений пост: о будущем OSINT-аналитики в России. Часть 2⚡️ Продолжаем рассуждать о будущем OSINT-аналитики в России. Сегодня поговорим о судьбе независимых OSINT-исследователей, а также о рынке OSINT-услуг в России. 🔽Начнем с рынка OSINT-услуг. В ранее рассмотренном фрагменте дискуссии представитель ФСТЭК Виталий Лютиков обозначил позицию относительно предоставления услуг по анализу цифрового следа компаний и сотрудников компаний сторонними организациями. По сути все просто - важно заключение договора на оказание услуг такого характера. Наиболее подходящим из существующих ОКВЭД для таких услуг является группа ОКВЭД 63.99 "Услуги информационные прочие, не включенные в другие группировки", в частности: ▶️63.99.10.110. Услуги по поиску информации за вознаграждение или на договорной основе ▶️63.99.10.130. Услуги по сбору и обобщению фактов и информации, кроме списков адресатов ❗️Обратим внимание, что в рамках дискуссии речь шла о поиске информации в отношении заказчика. Т.е. я (компания) обращаюсь за услугами по анализу цифрового следа к исполнителю и эти мероприятия проводятся именно в отношении меня (компании). Во всех остальных случаях, по мнению Виталия Лютикова - это "не законная история". Я не согласен с мнением Виталия. Как минимум в двух случаях можно вполне легально оказывать такие услуги: ▶️OSINT может рассматриваться как один из элементов системы должной осмотрительности компаний при проверке контрагентов. Тут есть вопрос в границах применения, но все же. ▶️OSINT может рассматриваться как инструмент сбора доказательств в рамках судебного разбирательства. Об этом говорила Ангелина Балакина, а также об этом не плохо написал в своих постах Игорь Бедеров: [1], [2]. ▶️Третий случай - это как раз анализ цифрового следа физических лиц и сейчас это самая сложная относительно правового обоснования история. ❗️При этом, обратим внимание на следующее. OSINT в рамках дискуссии рассматривается как инструмент информационной безопасности, в частности тестирования на проникновение. Тестирование на проникновение является лицензируемым видом деятельности, кстати лицензирование по данному виду деятельности проводит именно ФСТЭК. Добавьте к этому слова представителя ФСТЭК, сказанные относительно лицензирования OSINT, и вы поймете почему окончательного решения о лицензировании пока нет. Для них это одно и тоже. Но это если вы работаете в легальном поле. Если OSINT-аналитик работает "из тени" в условиях личной анонимности, то его это не касается. И это очень глубокая мысль. Услуги в области OSINT сейчас - это в большей части теневой сектор экономики. Оценить его объем довольно сложно, также как сложно оценить качество предоставляемых услуг. Вместе с тем. Сам факт наличия на рынке предложений по оказанию OSINT-услуг приводит нас к следующей цепочке рассуждений: Если есть услуги, то они должны быть оказаны качественно ▶️ качество определяется исходя из критериев оценки результата▶️ наличие критериев оценки результата неизбежно приводит нас к вопросу сертификации, поскольку качественный результат может получить только специалист, который понимает, что значит качественно ▶️ необходимость сертификации приводит нас к вопросу изучения и осмысления дисциплины OSINT на другом уровне относительно текущего. На уровне образовательного стандарта. 📑Не профессионального стандарта, который прямо скажем - так себе, а на уровне систематизации знаний, умений и навыков. Про курсы. Ни один из курсов, которые сейчас представлены на рынке, не то чтобы не дотягивает до уровня образовательного стандарта - у них просто другая цель. Какая? 💰 🔖Сейчас умения OSINT-аналитика можно оценить только на практике. Других вариантов нет. И то, на практике может оказать, что человек просто обратился за помощью к сообществу, чтобы решить тестовое задание. Это ещё одна проблема - проблема оценки квалификации. 🔖Если говорить о заказчиках, то сейчас работает модель "сарафанное радио", когда заказчик приходит по рекомендации от друзей или коллег, которые уже имели опыт работы с отдельными специалистами и клиентский опыт их устроил.
5 99325Loading...
04
Рассуждений пост: о будущем OSINT-аналитики в России. Часть 1 ⚡️ Вчера в рамках PH Days 2024 прошла очень интересная дискуссия, которая носила название OSINT по-взрослому. Запись можно посмотреть тут, а список участников дискуссии тут. Прослушав дискуссию и перечитав интервью с Ангелиной Балакиной у меня сложилось некоторое концептуальное видение о будущем OSINT в России, и о том как можно работать OSINT-аналитику в рамках правового поля. Хочу поделиться с Вами мыслями по этому поводу и ещё обсудить кое-что важное. Данный пост будет опубликован в трех частях: ▶️В первой части мы поговорим о применении OSINT компаниями в отношении самих себя в части обеспечения информационной безопасности. ▶️Во второй мы поговорим о деятельности независимых OSINT-аналитиков, а также затронем тему рынка OSINT-услуг в России. ▶️В третей мы поговорим об OSINT концептуально и пофантазируем, о том каким мог бы быть следующий шаг на пути к законодательному регулированию OSINT в России. Важное примечание. Описанное далее касается только тех специалистов и компаний, которые хотят работать в легальном поле. 💬 Общая канва дискуссии свелась к использованию OSINT в рамках мероприятий по информационной безопасности и легитимизации данных действий, что логично учитывая тематику форума. При этом, по моему мнению, тема обсуждения взята крайне узко, поскольку сами спикеры не раз говорили о том, что OSINT применяется не только в рамках мероприятий по информационной безопасности. Общее впечатление, сложившееся от дискуссии отлично описал мой коллега Sсhwarz_Osint, поэтому переходим к самому интересному - мнению регулятора, которое озвучил представить ФСТЭК Виталий Лютиков. Видео-фрагмент тут. Что важно подчеркнуть: ❗️ OSINT-мероприятия, проводимые компанией в отношении самой себя, должны быть регламентированы и отражены в документах компании ❗️ OSINT-мероприятия в отношении работников компании должны быть документально оформлены, сотрудник должен быть предупрежден о проведении таких мероприятий и дать свое согласие на их проведение Это кончено не официальные письменные рекомендации, но с этим уже можно работать. По сути, если компания использует OSINT как инструмент обеспечения собственной информационной безопасности, то для ведения этой деятельности в правовом поле нужно сделать условно две вещи: 🔖Разработать регламент проведения OSINT-исследований, в котором будет четко прописано для чего, как, при каких условиях и в каких рамках проводится OSINT-исследование, какие инструменты и типы данных будут использоваться, как должен оформляться отчёт об исследовании и т.д. Аналогичные пункты необходимо внести в положение о проверке контрагентов при необходимости. 🔖Внести в форму "Согласия на обработку персональных данных" пункт примерно такого содержания: ..даю согласие на проведение в отношении меня мероприятий по сбору, обработке и анализу данных, находящихся в открытых источниках Исследование проводится согласно регламенту. 🔽 Кстати согласие на обработку персональных данных подписывают не только работники, но и клиенты, а также соискатели при трудоустройстве. Такой подход позволит закрыть множество рабочих вопросов, но нужно согласовывать с юристами. Безусловно, в рамках разработки регламента нужно учесть множество нюансов, но в итоге Вы получите рабочий документ, который на данном этапе развития индустрии OSINT в России сможет обезопасить компанию и её работников от возможных правовых рисков при использовании OSINT в решении профессиональных задач. ❓ Почему компанию и её работников? Потому что я по себе знаю, что многие задачи в рамках рабочего процесса ставятся неформально (без документального подтверждения). Формально если нет письменного задания от руководства, то OSINT-аналитик как-будто ищет информацию по собственному желанию. Есть нюансы, но со стороны это выглядит именно так. Разработка регламента снимает данный вопрос. Процедура проводится по регламенту и в определенных случаях.
6 42167Loading...
05
Борьба с агрегаторами утечек персональных данных в свете законопроекта о привлечении к уголовной ответственности ⚡️ В декабре 2023 года в Государственную Думу России был внесен законопроект, предусматривающий уголовную ответственность за незаконные использование и передачу, сбор и хранение компьютерной информации, содержащей персональные данные. 🔽Законодатели предлагают дополнить УК РФ статьей 272.1 "Незаконные использование и(или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконного хранения и (или) распространения". ❗️Из сути законопроекта становится понятно, что в первую очередь он направлен на пресечение деятельности агрегаторов утечек персональных данных (ботов для "пробива"). Ни для кого не секрет, что агрегаторы утечек персональных данных, на ряду с другими источниками данных, используются некоторыми OSINT-аналитиками в рамках проведения различных исследований. ❓Учитывая данный факт возникает множество вопросов относительно возможности привлечения к уголовной ответственности OSINT-аналитиков за использование утечек данных, а также в принципе возможности привлечения к уголовной ответственности за использование персональных данных в рамках OSINT-исследований. ▶️Об этом и иных юридических тонкостях законодательства в области персональных данных поговорили с руководителем практики юридической фирмы Orlova\Ermolenko, членом "Ассоциации российских специалистов по защите данных" - Ангелиной Балакиной. Некоторые выводы из нашего с Ангелиной разговора оформил в виде карточек для удобства восприятия. Советую также ознакомится с полным текстом беседы, в котором Вы сможете найти множество интересных инсайтов относительно использования персональных данных. 🌐Ссылка на статью. P.s. Отдельное спасибо за помощь в организации данного интервью хотел бы выразить директору по PR и внешним коммуникациям компании Versus.legal - Алексею Заварзину. Спасибочки 🫶 👁
5 01177Loading...
06
Детали проверки иностранных компаний 💼 В ходе исследования компаний, которые ведут бизнес в России, Вы можете встретить такие компании, о которых нет сведений в ЕГРЮЛ. Сегодня расскажу о том, в каком случае это возможно. На территории России могут вести бизнес не только отечественные, но и иностранные компании. В пределе существует три возможных сценария как иностранная компания может вести дела в России: ▶️Зарегистрировать дочернее предприятие. В этом случае иностранная компания или её представители (или номиналы) будут являться учредителями новой компании, которая будет носить статус налогового резидента Российской Федерации (подробнее ст. 246.2. НК РФ). Налоговое резидентство - это юридический статус, который определяет, является ли лицо налогоплательщиком определенной страны, в нашем случае - Российской Федерации. Информация о таких компаниях есть в ЕГРЮЛ. ▶️Открыть филиал иностранной компании на территории России. Механика следующая. На территории России создается обособленное структурное подразделение иностранной компании, которое является его составной частью (филиал / представительство), регистрация нового юридического лица - не требуется. Каждой иностранной организации присваивается ИНН, который обязательно начинается с цифр: 9909... Так их можно идентифицировать при первичном анализе документов. ⚡️Информацию об аккредитованных филиалах иностранных компаний можно найти в соответствующем реестре ФНС. Рисунок выше. ▶️Открытие расчетного счёта в российском банке. Иногда для сотрудничества с партнерами из (в) России иностранным компаниям достаточно открыть счёт в российском банке для получения (отправки) платежей. В этом случае компания является НЕрезидентом. ❗️ При открытии счёта также происходит постановка компании на учет в качестве налогоплательщика (ИНН 9909...), но сведения о такой компании в открытых источниках найти крайне сложно. Максимум, что можно найти - это сам факт постановки на учёт такой компании. Сделать это можно через ЕГРН.
1 56927Loading...
07
Друзья, всем привет! 👋 Давненько ни чего не публиковал, извиняюсь за долгое отсутствие. За последнее время успел провести несколько не публичных исследований, написать пару статей, одну из них вы можете прочитать выше, но это не самое главное. 🔽 Буквально в прошлую пятницу мы с коллегой из юридической фирмы Orlova\Ermolenko разобрали законопроект внесения изменений в УК РФ в части неправомерного доступа к компьютерной информации, содержащей персональные данные. В сообществе его уже окрестили как законопроект по борьбе с ботами для "пробива". Скоро выпустим материал по этой теме. ❗️Тема архиважная для каждого OSINT-аналитика и тем более для компаний, которые держат в штате таких специалистов. Таких компаний, кстати, не мало. Следите за обновлениями.
1 61015Loading...
08
Вышел в свет майский номер журнала для генеральных директоров и собственников компаний "Безопасность компании". Главная тема номера – Дробление бизнеса: налоговые последствия и инструменты идентификации Сегодня мы предлагаем вам ознакомиться со статьей Владимира Лазарева на эту тему. В ходе своего ежегодного послания к Федеральному собранию Президент России Владимир Путин отметил ключевые направления работы и стратегические задачи, над которыми в ближайшее время предстоит работать органам государственной власти. Одной из тем, которой Президент уделил особое внимание, является налоговая нагрузка на бизнес, в частности, использование бизнесменами механизмов налоговой оптимизации посредством искусственного дробления бизнеса. В данной статье мы поговорим о том, почему бизнесмены прибегают к механизму налоговой оптимизации через дробление, подробно разберем работу данного механизма, рассмотрим правовую сторону вопроса, а также произведем оценку рисков работы с такими компаниями с точки зрения экономической безопасности. 📜Прочитать статью Ознакомиться с другими интересными статьями вы можете на нашем сайте www.sec-company.ru Продолжается подписка на издания ИД «Советник», 2024 г. Также Вы можете оформить подписку на наши издания в редакции на любой период с предоставлением полного пакета документов для бухгалтерии: - по тел.: +7(977) 953-20-53, +7(499) 404-21-71 - e-mail: [email protected] При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам". Ознакомиться с условиями ПОДПИСКИ На сайте Вы найдете много интересной и полезной информации в разделах "ПОЛЕЗНОЕ", "Публикации" и "Новости".
1 74218Loading...
Photo unavailableShow in Telegram
Простой способ узнать e-mail автора Google-документа 📑 На этой неделе в СМИ активно обсуждалась новость: информация об отправлениях СДЭК оказалась в открытом доступе. В материалах СМИ говорится, что информация была выложена в открытый доступ неким лицом в виде Google-документа.
Кстати, почему-то, после таких новостей на "дваче" оперативно заблокировали тред по СДЭКу, совпадение, наверное 🙈
Ну да ладно, ответственные лица пусть разбираются. Мы же поговорим о том, как найдя в интернете какой-нибудь Google-документ, определить электронную почту его создателя. Способ максимально простой. Возможно "баян", но очень полезный. 🔽О проблеме с расшаренными документами ранее писал тут, там же можно посмотреть как их искать. Итак, чтобы найти e-mail автора Google-документа нужно сделать следующее: ▶️Зарегаться или осуществить вход в сервисы Google и перейти в сервис Google Drive (облачное хранилище) ▶️Открыть интересующий вас Google-документ в соседней вкладке, далее можно закрыть, важен сам факт, что вы его открыли ▶️Перейти обратно в Google Drive и вверху страницы в строке поиска вписать название документа, который вы открывали ✅В результате вы увидите адрес электронной почты автора документа в соответствующей графе. Скрин выше. P.s. Работает ли данный способ в обратную сторону? Хех.
نمایش همه...
👍 8🔥 4
Photo unavailableShow in Telegram
OSINT пошёл в массы 😁 Ростелком, не сходи с ума. Это что была шутка? Лучше к сообществу обратись с вопросом, поинтересуйся. Коллега STEIN уже давно подборку и по авиа-перелетам сделал. Ну чего ты в самом деле. ❗️ А если серьёзно, то даже открывать не стал и Вам не советую.
نمایش همه...
😁 11🤯 4🤔 3💩 1
Рассуждений пост: о будущем OSINT-аналитики в России. Часть 2⚡️ Продолжаем рассуждать о будущем OSINT-аналитики в России. Сегодня поговорим о судьбе независимых OSINT-исследователей, а также о рынке OSINT-услуг в России. 🔽Начнем с рынка OSINT-услуг. В ранее рассмотренном фрагменте дискуссии представитель ФСТЭК Виталий Лютиков обозначил позицию относительно предоставления услуг по анализу цифрового следа компаний и сотрудников компаний сторонними организациями. По сути все просто - важно заключение договора на оказание услуг такого характера. Наиболее подходящим из существующих ОКВЭД для таких услуг является группа ОКВЭД 63.99 "Услуги информационные прочие, не включенные в другие группировки", в частности: ▶️63.99.10.110. Услуги по поиску информации за вознаграждение или на договорной основе ▶️63.99.10.130. Услуги по сбору и обобщению фактов и информации, кроме списков адресатов ❗️Обратим внимание, что в рамках дискуссии речь шла о поиске информации в отношении заказчика.
Т.е. я (компания) обращаюсь за услугами по анализу цифрового следа к исполнителю и эти мероприятия проводятся именно в отношении меня (компании).
Во всех остальных случаях, по мнению Виталия Лютикова - это "не законная история". Я не согласен с мнением Виталия. Как минимум в двух случаях можно вполне легально оказывать такие услуги: ▶️OSINT может рассматриваться как один из элементов системы должной осмотрительности компаний при проверке контрагентов. Тут есть вопрос в границах применения, но все же. ▶️OSINT может рассматриваться как инструмент сбора доказательств в рамках судебного разбирательства. Об этом говорила Ангелина Балакина, а также об этом не плохо написал в своих постах Игорь Бедеров: [1], [2]. ▶️Третий случай - это как раз анализ цифрового следа физических лиц и сейчас это самая сложная относительно правового обоснования история. ❗️При этом, обратим внимание на следующее. OSINT в рамках дискуссии рассматривается как инструмент информационной безопасности, в частности тестирования на проникновение. Тестирование на проникновение является лицензируемым видом деятельности, кстати лицензирование по данному виду деятельности проводит именно ФСТЭК. Добавьте к этому слова представителя ФСТЭК, сказанные относительно лицензирования OSINT, и вы поймете почему окончательного решения о лицензировании пока нет. Для них это одно и тоже. Но это если вы работаете в легальном поле. Если OSINT-аналитик работает "из тени" в условиях личной анонимности, то его это не касается. И это очень глубокая мысль. Услуги в области OSINT сейчас - это в большей части теневой сектор экономики. Оценить его объем довольно сложно, также как сложно оценить качество предоставляемых услуг. Вместе с тем. Сам факт наличия на рынке предложений по оказанию OSINT-услуг приводит нас к следующей цепочке рассуждений: Если есть услуги, то они должны быть оказаны качественно ▶️ качество определяется исходя из критериев оценки результата▶️ наличие критериев оценки результата неизбежно приводит нас к вопросу сертификации, поскольку качественный результат может получить только специалист, который понимает, что значит качественно ▶️ необходимость сертификации приводит нас к вопросу изучения и осмысления дисциплины OSINT на другом уровне относительно текущего. На уровне образовательного стандарта. 📑Не профессионального стандарта, который прямо скажем - так себе, а на уровне систематизации знаний, умений и навыков. Про курсы. Ни один из курсов, которые сейчас представлены на рынке, не то чтобы не дотягивает до уровня образовательного стандарта - у них просто другая цель. Какая? 💰 🔖Сейчас умения OSINT-аналитика можно оценить только на практике. Других вариантов нет. И то, на практике может оказать, что человек просто обратился за помощью к сообществу, чтобы решить тестовое задание. Это ещё одна проблема - проблема оценки квалификации. 🔖Если говорить о заказчиках, то сейчас работает модель "сарафанное радио", когда заказчик приходит по рекомендации от друзей или коллег, которые уже имели опыт работы с отдельными специалистами и клиентский опыт их устроил.
نمایش همه...
👍 15🔥 4💩 1
Рассуждений пост: о будущем OSINT-аналитики в России. Часть 1 ⚡️ Вчера в рамках PH Days 2024 прошла очень интересная дискуссия, которая носила название OSINT по-взрослому. Запись можно посмотреть тут, а список участников дискуссии тут. Прослушав дискуссию и перечитав интервью с Ангелиной Балакиной у меня сложилось некоторое концептуальное видение о будущем OSINT в России, и о том как можно работать OSINT-аналитику в рамках правового поля. Хочу поделиться с Вами мыслями по этому поводу и ещё обсудить кое-что важное. Данный пост будет опубликован в трех частях: ▶️В первой части мы поговорим о применении OSINT компаниями в отношении самих себя в части обеспечения информационной безопасности. ▶️Во второй мы поговорим о деятельности независимых OSINT-аналитиков, а также затронем тему рынка OSINT-услуг в России. ▶️В третей мы поговорим об OSINT концептуально и пофантазируем, о том каким мог бы быть следующий шаг на пути к законодательному регулированию OSINT в России. Важное примечание. Описанное далее касается только тех специалистов и компаний, которые хотят работать в легальном поле. 💬 Общая канва дискуссии свелась к использованию OSINT в рамках мероприятий по информационной безопасности и легитимизации данных действий, что логично учитывая тематику форума. При этом, по моему мнению, тема обсуждения взята крайне узко, поскольку сами спикеры не раз говорили о том, что OSINT применяется не только в рамках мероприятий по информационной безопасности. Общее впечатление, сложившееся от дискуссии отлично описал мой коллега Sсhwarz_Osint, поэтому переходим к самому интересному - мнению регулятора, которое озвучил представить ФСТЭК Виталий Лютиков. Видео-фрагмент тут. Что важно подчеркнуть: ❗️ OSINT-мероприятия, проводимые компанией в отношении самой себя, должны быть регламентированы и отражены в документах компании ❗️ OSINT-мероприятия в отношении работников компании должны быть документально оформлены, сотрудник должен быть предупрежден о проведении таких мероприятий и дать свое согласие на их проведение Это кончено не официальные письменные рекомендации, но с этим уже можно работать. По сути, если компания использует OSINT как инструмент обеспечения собственной информационной безопасности, то для ведения этой деятельности в правовом поле нужно сделать условно две вещи: 🔖Разработать регламент проведения OSINT-исследований, в котором будет четко прописано для чего, как, при каких условиях и в каких рамках проводится OSINT-исследование, какие инструменты и типы данных будут использоваться, как должен оформляться отчёт об исследовании и т.д. Аналогичные пункты необходимо внести в положение о проверке контрагентов при необходимости. 🔖Внести в форму "Согласия на обработку персональных данных" пункт примерно такого содержания:
..даю согласие на проведение в отношении меня мероприятий по сбору, обработке и анализу данных, находящихся в открытых источниках
Исследование проводится согласно регламенту. 🔽 Кстати согласие на обработку персональных данных подписывают не только работники, но и клиенты, а также соискатели при трудоустройстве. Такой подход позволит закрыть множество рабочих вопросов, но нужно согласовывать с юристами. Безусловно, в рамках разработки регламента нужно учесть множество нюансов, но в итоге Вы получите рабочий документ, который на данном этапе развития индустрии OSINT в России сможет обезопасить компанию и её работников от возможных правовых рисков при использовании OSINT в решении профессиональных задач. ❓ Почему компанию и её работников? Потому что я по себе знаю, что многие задачи в рамках рабочего процесса ставятся неформально (без документального подтверждения). Формально если нет письменного задания от руководства, то OSINT-аналитик как-будто ищет информацию по собственному желанию. Есть нюансы, но со стороны это выглядит именно так. Разработка регламента снимает данный вопрос. Процедура проводится по регламенту и в определенных случаях.
نمایش همه...
🤔 9👍 6 3👎 2🔥 2
Борьба с агрегаторами утечек персональных данных в свете законопроекта о привлечении к уголовной ответственности ⚡️ В декабре 2023 года в Государственную Думу России был внесен законопроект, предусматривающий уголовную ответственность за незаконные использование и передачу, сбор и хранение компьютерной информации, содержащей персональные данные. 🔽Законодатели предлагают дополнить УК РФ статьей 272.1 "Незаконные использование и(или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконного хранения и (или) распространения". ❗️Из сути законопроекта становится понятно, что в первую очередь он направлен на пресечение деятельности агрегаторов утечек персональных данных (ботов для "пробива"). Ни для кого не секрет, что агрегаторы утечек персональных данных, на ряду с другими источниками данных, используются некоторыми OSINT-аналитиками в рамках проведения различных исследований. ❓Учитывая данный факт возникает множество вопросов относительно возможности привлечения к уголовной ответственности OSINT-аналитиков за использование утечек данных, а также в принципе возможности привлечения к уголовной ответственности за использование персональных данных в рамках OSINT-исследований. ▶️Об этом и иных юридических тонкостях законодательства в области персональных данных поговорили с руководителем практики юридической фирмы Orlova\Ermolenko, членом "Ассоциации российских специалистов по защите данных" - Ангелиной Балакиной.
Некоторые выводы из нашего с Ангелиной разговора оформил в виде карточек для удобства восприятия. Советую также ознакомится с полным текстом беседы, в котором Вы сможете найти множество интересных инсайтов относительно использования персональных данных.
🌐Ссылка на статью. P.s. Отдельное спасибо за помощь в организации данного интервью хотел бы выразить директору по PR и внешним коммуникациям компании Versus.legal - Алексею Заварзину. Спасибочки 🫶 👁
نمایش همه...
👍 19🔥 7 5🤡 3
Photo unavailableShow in Telegram
Детали проверки иностранных компаний 💼 В ходе исследования компаний, которые ведут бизнес в России, Вы можете встретить такие компании, о которых нет сведений в ЕГРЮЛ. Сегодня расскажу о том, в каком случае это возможно. На территории России могут вести бизнес не только отечественные, но и иностранные компании. В пределе существует три возможных сценария как иностранная компания может вести дела в России: ▶️Зарегистрировать дочернее предприятие. В этом случае иностранная компания или её представители (или номиналы) будут являться учредителями новой компании, которая будет носить статус налогового резидента Российской Федерации (подробнее ст. 246.2. НК РФ).
Налоговое резидентство - это юридический статус, который определяет, является ли лицо налогоплательщиком определенной страны, в нашем случае - Российской Федерации.
Информация о таких компаниях есть в ЕГРЮЛ. ▶️Открыть филиал иностранной компании на территории России. Механика следующая. На территории России создается обособленное структурное подразделение иностранной компании, которое является его составной частью (филиал / представительство), регистрация нового юридического лица - не требуется. Каждой иностранной организации присваивается ИНН, который обязательно начинается с цифр: 9909... Так их можно идентифицировать при первичном анализе документов. ⚡️Информацию об аккредитованных филиалах иностранных компаний можно найти в соответствующем реестре ФНС. Рисунок выше. ▶️Открытие расчетного счёта в российском банке. Иногда для сотрудничества с партнерами из (в) России иностранным компаниям достаточно открыть счёт в российском банке для получения (отправки) платежей. В этом случае компания является НЕрезидентом. ❗️ При открытии счёта также происходит постановка компании на учет в качестве налогоплательщика (ИНН 9909...), но сведения о такой компании в открытых источниках найти крайне сложно. Максимум, что можно найти - это сам факт постановки на учёт такой компании. Сделать это можно через ЕГРН.
نمایش همه...
👍 13🔥 3 2
Друзья, всем привет! 👋 Давненько ни чего не публиковал, извиняюсь за долгое отсутствие. За последнее время успел провести несколько не публичных исследований, написать пару статей, одну из них вы можете прочитать выше, но это не самое главное. 🔽 Буквально в прошлую пятницу мы с коллегой из юридической фирмы Orlova\Ermolenko разобрали законопроект внесения изменений в УК РФ в части неправомерного доступа к компьютерной информации, содержащей персональные данные. В сообществе его уже окрестили как законопроект по борьбе с ботами для "пробива". Скоро выпустим материал по этой теме. ❗️Тема архиважная для каждого OSINT-аналитика и тем более для компаний, которые держат в штате таких специалистов. Таких компаний, кстати, не мало. Следите за обновлениями.
نمایش همه...
👍 16 5🔥 3
Вышел в свет майский номер журнала для генеральных директоров и собственников компаний "Безопасность компании". Главная тема номера – Дробление бизнеса: налоговые последствия и инструменты идентификации Сегодня мы предлагаем вам ознакомиться со статьей Владимира Лазарева на эту тему. В ходе своего ежегодного послания к Федеральному собранию Президент России Владимир Путин отметил ключевые направления работы и стратегические задачи, над которыми в ближайшее время предстоит работать органам государственной власти. Одной из тем, которой Президент уделил особое внимание, является налоговая нагрузка на бизнес, в частности, использование бизнесменами механизмов налоговой оптимизации посредством искусственного дробления бизнеса. В данной статье мы поговорим о том, почему бизнесмены прибегают к механизму налоговой оптимизации через дробление, подробно разберем работу данного механизма, рассмотрим правовую сторону вопроса, а также произведем оценку рисков работы с такими компаниями с точки зрения экономической безопасности. 📜Прочитать статью Ознакомиться с другими интересными статьями вы можете на нашем сайте www.sec-company.ru Продолжается подписка на издания ИД «Советник», 2024 г. Также Вы можете оформить подписку на наши издания в редакции на любой период с предоставлением полного пакета документов для бухгалтерии: - по тел.: +7(977) 953-20-53, +7(499) 404-21-71 - e-mail: [email protected] При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам". Ознакомиться с условиями ПОДПИСКИ На сайте Вы найдете много интересной и полезной информации в разделах "ПОЛЕЗНОЕ", "Публикации" и "Новости".
نمایش همه...
Дробление бизнеса: налоговые последствия и инструменты идентификации

© «Безопасность компании», Май 2024:

https://sec-company.ru/magazine/archive/2024-05/

В ходе своего ежегодного послания к Федеральному собранию Президент России Владимир Путин отметил ключевые направления работы и стратегические задачи, над которыми в ближайшее время предстоит работать органам государственной власти. Одной из тем, которой Президент уделил особое внимание, является налоговая нагрузка на бизнес, в частности, использование бизнесменами механизмов налоговой оптимизации посредством искусственного…

👍 12🔥 2
آرشیو پست ها