Клуб "Директор по безопасности"
Kanalga Telegram’da o‘tish
Ko'proq ko'rsatish
3 498
Obunachilar
+224 soatlar
+37 kun
+2230 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+4
1 kanalda
Avgust '26
+36
1 kanalda
Get PRO
Iyul '26
+33
0 kanalda
Get PRO
Iyun '26
+46
0 kanalda
Get PRO
May '26
+39
0 kanalda
Get PRO
Aprel '26
+60
1 kanalda
Get PRO
Mart '26
+47
3 kanalda
Get PRO
Fevral '26
+66
1 kanalda
Get PRO
Yanvar '26
+52
1 kanalda
Get PRO
Dekabr '25
+46
4 kanalda
Get PRO
Noyabr '25
+95
2 kanalda
Get PRO
Oktabr '25
+62
1 kanalda
Get PRO
Sentabr '25
+87
2 kanalda
Get PRO
Avgust '25
+110
3 kanalda
Get PRO
Iyul '25
+118
5 kanalda
Get PRO
Iyun '25
+139
2 kanalda
Get PRO
May '25
+71
1 kanalda
Get PRO
Aprel '25
+100
2 kanalda
Get PRO
Mart '25
+86
2 kanalda
Get PRO
Fevral '25
+71
1 kanalda
Get PRO
Yanvar '25
+78
0 kanalda
Get PRO
Dekabr '24
+84
1 kanalda
Get PRO
Noyabr '24
+122
1 kanalda
Get PRO
Oktabr '24
+104
4 kanalda
Get PRO
Sentabr '24
+109
2 kanalda
Get PRO
Avgust '24
+123
3 kanalda
Get PRO
Iyul '24
+87
1 kanalda
Get PRO
Iyun '24
+77
1 kanalda
Get PRO
May '24
+65
3 kanalda
Get PRO
Aprel '24
+71
1 kanalda
Get PRO
Mart '24
+71
2 kanalda
Get PRO
Fevral '24
+64
2 kanalda
Get PRO
Yanvar '24
+54
4 kanalda
Get PRO
Dekabr '23
+80
1 kanalda
Get PRO
Noyabr '23
+86
7 kanalda
Get PRO
Oktabr '23
+73
4 kanalda
Get PRO
Sentabr '23
+85
0 kanalda
Get PRO
Avgust '23
+160
0 kanalda
Get PRO
Iyul '23
+60
0 kanalda
Get PRO
Iyun '23
+68
0 kanalda
Get PRO
May '23
+77
0 kanalda
Get PRO
Aprel '23
+81
0 kanalda
Get PRO
Mart '23
+75
0 kanalda
Get PRO
Fevral '23
+72
0 kanalda
Get PRO
Yanvar '23
+67
0 kanalda
Get PRO
Dekabr '22
+61
0 kanalda
Get PRO
Noyabr '22
+58
0 kanalda
Get PRO
Oktabr '22
+52
0 kanalda
Get PRO
Sentabr '22
+65
0 kanalda
Get PRO
Avgust '22
+59
0 kanalda
Get PRO
Iyul '22
+42
0 kanalda
Get PRO
Iyun '22
+56
0 kanalda
Get PRO
May '22
+53
0 kanalda
Get PRO
Aprel '22
+52
0 kanalda
Get PRO
Mart '22
+91
0 kanalda
Get PRO
Fevral '22
+32
0 kanalda
Get PRO
Yanvar '22
+60
0 kanalda
Get PRO
Dekabr '21
+37
0 kanalda
Get PRO
Noyabr '21
+41
0 kanalda
Get PRO
Oktabr '21
+55
0 kanalda
Get PRO
Sentabr '21
+46
0 kanalda
Get PRO
Avgust '21
+29
0 kanalda
Get PRO
Iyul '21
+22
0 kanalda
Get PRO
Iyun '21
+14
0 kanalda
Get PRO
May '21
+30
0 kanalda
Get PRO
Aprel '21
+10
0 kanalda
Get PRO
Mart '21
+23
0 kanalda
Get PRO
Fevral '21
+22
0 kanalda
Get PRO
Yanvar '21
+25
0 kanalda
Get PRO
Dekabr '20
+819
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 03 Sentabr | +1 | |||
| 02 Sentabr | +2 | |||
| 01 Sentabr | +1 |
Kanal postlari
📣 Приглашаем Вас на вебинар: Старый зарубежный контрагент - новые проблемы!
Триггеры к повторной проверке зарубежного КА и кейсы упущенной должной осмотрительности.
📅 16.09.26, среда
🎥 15:00-16:00 (МСК)
❗️ ОНЛАЙН (участие бесплатное)
📌 Зарегистрироваться
Программа
Спикер
На вебинаре разберём:
✔️ Где чаще всего допускаются ошибки в due diligence.
✔️ Какие события должны запускать повторную проверку иностранного КА в 2026г.
✔️ Какие сигналы в новых реалиях нельзя оставлять без управленческой реакции.
✔️ Способы контроля изменений у зарубежных партнёров.
✔️ Практические кейсы.
Вебинар ориентирован на руководителей:
✔️ служб экономической безопасности
✔️ комплаенс-подразделений
✔️ юридических департаментов
✔️ финансовых департаментов
✔️ подразделений KYC/KYB и due diligence
✔️ риск-менеджмента
✔️ внутренних расследований и antifraud
✔️ подразделений по проверке контрагентов и международных партнеров
Спикер: Гандольфо Яконо - основатель российской компании «Леонардо Аналитикс». Член международной ассоциации корпоративной безопасности ICSA; спикер и организатор научно-практических конференций. Опыт в международных расследованиях и комплаенсе более 25 лет.
Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте events@leonardoanalytics.ru или через сайт leonardoanalytics.ru
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество
| 2 | 📣 Невидимый глаз: почему ваша видеокамера может работать на чужих
В каждом втором офисе, на каждом складе и в каждом торговом зале сегодня висят камеры. Мы привыкли к ним как к части интерьера, как к необходимому, но почти неодушевлённому инструменту охраны. Мы редко задумываемся, что эти маленькие пластиковые коробочки с объективом - на самом деле полноценные компьютеры, подключённые к сети, и у них есть свой цифровой голос. Вопрос лишь в том, кто его слушает.
Парадокс в том, что большинство руководителей служб безопасности уверены: их камеры защищены хотя бы потому, что они подключены через сложную сеть или стоят дорого. Однако практика показывает обратное. Показательный случай произошёл с российской логистической компанией в одном из портовых городов. Сотрудники обратили внимание, что камеры по ночам самопроизвольно поворачиваются в сторону причалов, хотя никто ими не управляет. Проверка выявила: администратор оставил заводской пароль, и злоумышленники, подобрав его, получили полный контроль над устройством. Камера не только транслировала картинку на внешний сервер, но и передавала данные о локальной сети - IP-адреса, MAC-адреса, а также приблизительную геолокацию.
Почему так происходит?
На это есть три основных технических причины. Первая - заводские учётные данные. Большинство производителей до сих пор поставляют камеры с паролями по умолчанию, которые легко найти в инструкции или в интернете. Хуже того, некоторые модели имеют жёстко прописанные пароли, которые нельзя изменить вовсе. Вторая причина - непропатченные уязвимости. Каждая из этих уязвимостей позволяет либо обойти аутентификацию, либо получить доступ к видеопотоку без ведома владельца. И третья причина - передача данных в открытом виде. Протоколы HTTP и RTSP не шифруют трафик, и любой, кто находится на пути пакетов, может перехватить изображение. Даже если вы используете дорогой роутер, это не защищает от перехвата, если сама камера не поддерживает шифрование.
Для бизнеса последствия таких брешей гораздо серьёзнее, чем просто утечка бытового видео. Представьте, что камера в переговорной показывает доску с финансовыми планами, а камера на складе - ассортимент товаров и графики поставок. Злоумышленник получает не просто картинку, а конкурентную разведку в реальном времени.
Что же делать?
Начните с самого простого: смените все заводские пароли на сложные и уникальные для каждой камеры. Проверьте, доступны ли ваши камеры из интернета - для этого можно воспользоваться бесплатными сканерами типа Shodan. Обновите прошивки, закройте неиспользуемые порты, отключите сервисы вроде Telnet и UPnP, которые часто оставляют лазейки.
Но главное - пересмотрите сетевую архитектуру. Камеры не должны находиться в одной сети с серверами и рабочими станциями. Обязательно включите шифрование на самой камере, если она это поддерживает (HTTPS, RTSPS).
Возьмите за правило регулярно диагностировать свою систему видеонаблюдения: проверять журналы входа, анализировать необычную активность.
Проблема уязвимости IP-камер уже перестала быть техническим нюансом — она стала операционным риском для любой компании. Мы не можем полагаться на «авось» или на то, что «никто о нас не знает». Тени в интернете знают о нас больше, чем мы предполагаем, потому что мы сами, по незнанию или по лени, оставляем им входную дверь открытой. Но эту дверь можно и нужно закрыть — не пафосным железом, а трезвым расчётом, системными мерами и постоянным вниманием. И тогда наши камеры будут служить нам, а не против нас.
📌 Подробнее с примерами в материале 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество | 585 |
| 3 | Вот эту | 1 |
| 4 | 📣 Не служба запретов: как безопасность становится драйвером устойчивости бизнеса
Корпоративная безопасность долгое время ассоциировалась с проверками, расследованиями и запретами. Однако в современной компании этого уже недостаточно. Зрелая функция безопасности должна защищать не регламенты и правила компании сами по себе, а денежные потоки, критические процессы и способность бизнеса принимать быстрые, но обоснованные решения.
Когда руководитель слышит слово «безопасность», перед глазами нередко возникает привычная картина: проверки контрагентов, внутренние расследования, контроль доступа, мониторинг сотрудников и длинные перечни нарушений. Такая модель по-прежнему востребована, но она все хуже отвечает на главный вопрос бизнеса: какой экономический результат дает работа функции?
Само по себе количество проведенных проверок ничего не говорит ни о защищенности компании, ни о качестве управления рисками. Можно расследовать десятки инцидентов, готовить сотни заключений и при этом регулярно сталкиваться с потерями в закупках, продажах, логистике или инвестиционных проектах. Активность службы в этом случае высока, но эффективность низкая и риск для бизнеса остается практически неизменным.
Новая реальность требует другого подхода. Скорость решений растет, цепочки поставок и взаимодействия с контрагентами становятся сложнее, все больше операций оставляют цифровой след, а постоянное давление на маржу повышает цену любой ошибки. Опасность заключается уже не только в прямом ущербе. Компания может потерять управляемость: перестать понимать, где именно возникают потери, кто принимает риск и насколько надежно работают существующие механизмы контроля.
Поэтому безопасность должна рассматриваться не как изолированная административная служба, а как одна из функций устойчивости бизнеса.
Защищать экономику, а не процесс ради процесса ...
📜 Подробнее читайте в статье Сергея Матвеева, Президента Международной ассоциации корпоративной безопасности ICSA, Не служба запретов: как безопасность становится драйвером устойчивости бизнеса 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество | 834 |
| 5 | 📣 Вышел в свет сентябрьский номер журнала «Директор по безопасности»
❗️ Главная тема номера – Кадровая безопасность XXI века
В номере можно прочитать о том, как безопасность становится драйвером устойчивости бизнеса, о холистическом подходе в управлении корпоративной безопасностью, о том, что такое шринкфляция СБ в ритейле.
Кроме того, на страницах журнала поговорим о применении превентивного обнаружения угроз на практике и об особенностях обеспечения экономической безопасности российских компаний при осуществлении закупочной деятельности в Турции.
Сегодня мы предлагаем вам ознакомиться со статьей независимого эксперта по безопасности ИИ-агентов Тимура Биячуева “Когда ИИ становится сотрудником” 🖥
Еще несколько лет назад фраза «нам нужен свой ИИ» звучала как начало серьезного инженерного проекта. Сегодня ИИ-агентом закрывают почти любое рабочее неудобство. У меня таким были профессиональные новости. Они разбросаны по десяткам источников, читать все невозможно, а пропускать важное не хочется.Я решил сделать агента, который сам собирает материалы, убирает повторы, оценивает важность, готовит ежедневный дайджест и складывает его во внутренние базы.
Первую рабочую версию я собрал с ИИ-копилотом за несколько часов: перечислил источники, описал правила отбора и желаемый результат – ИИ написал код и связал компоненты.
На пробных прогонах все получилось. А вот выпускать его в боевой автономный режим я не стал, пока не построил модель угроз и не закрыл риски.
📜 Читайте в номере:
Не служба запретов: как безопасность становится драйвером устойчивости бизнеса
Стратегия без KPI: как не заметить, что ничего не меняется
Бизнес как организм
🚩 ВАША БЕЗОПАСНОСТЬ – ЭТО «ТЕАТР» ИЛИ «БРОНЯ»? 🖥
Инструменты безопасности для проведения проверок
Шринкфляция СБ в ритейле: как не пожертвовать безопасностью ради экономии
Пять «неслучившихся утечек» - применение превентивного обнаружения угроз на практике
Золото для чужих жен
Особенности обеспечения экономической безопасности российских компаний при осуществлении закупочной деятельности в Турции
Внутреннее киберрасследование: можно ли расследовать инцидент своими силами?
Конференция «Безопасность ритейла»: пять лет экспертизы, практики и отраслевого диалога
Отчеты из системы «Антиплагиат» как доказательство в суде
📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(967) 119-00-42, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями ПОДПИСКИ
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(967) 119-00-42 - Подписка, +7(499) 404-21-71 - Сотрудничество | 908 |
| 6 | 📣 Цифровой нотариат: границы фиксации и зона ответственности
В эпоху цифровизации нотариат обрёл новую грань - фиксацию доказательств в интернете. Действительно, страницу можно отредактировать, сообщение удалить, доступ к личному кабинету закрыть. Нотариальный протокол сохраняет информацию в том виде, в котором она существовала на конкретную дату, и это даёт сторонам возможность представить её суду. Однако за этой, казалось бы, понятной функцией скрывается множество нюансов, ограничений и подводных камней, о которых заявителю полезно знать до визита к нотариусу.
Фиксация интернет-доказательств - это нотариальное действие по обеспечению доказательств, регулируемое статьями 35, 102 и 103 Основ законодательства Российской Федерации о нотариате (утв. ВС РФ 11.02.1993 № 4462-1). Согласно статье 102, нотариус по просьбе заинтересованных лиц обеспечивает доказательства, необходимые для суда или административного органа, если имеются основания полагать, что их представление впоследствии станет невозможным или затруднительным. С 29 декабря 2020 года обеспечение доказательств в виде осмотра информации в сети «Интернет» может быть совершено удаленно - в порядке, установленном статьей 44.3 Основ.
Что нотариус может зафиксировать
Нотариус вправе зафиксировать практически любой общедоступный цифровой контент, к которому заявитель имеет законный доступ. Это могут быть:
✔️ текстовые публикации на сайтах и в социальных сетях;
✔️ деловая переписка в мессенджерах (включая голосовые сообщения, фото и видео);
✔️ карточки товаров на маркетплейсах с указанием продавца, артикула и цены;
✔️ информация о блокчейн-транзакциях (сеть, адреса, хеш, номер блока).
Нотариус составляет подробный протокол осмотра, в котором фиксирует каждый шаг на пути к нужной странице, URL-адрес, дату и время доступа. К протоколу могут прилагаться скриншоты, записи экрана, аудио- и видеофайлы и их расшифровки. Важно: протокол осмотра интернет-ресурса, удостоверенный нотариусом, не имеет срока давности - даже последующее удаление или редактирование публикации не влияет на его юридическую значимость.
Чего нотариус не может и не должен делать
И здесь начинается самое важное - границы компетенции нотариуса. Вопреки распространенному заблуждению, нотариус не проверяет достоверность самих данных и обстоятельства их появления, изменения или удаления. Он фиксирует факт наличия информации в определённый момент, но не даёт оценку её истинности. Как справедливо отмечают эксперты, такие материалы нередко требуют дополнительного исследования с помощью компьютерно-технической экспертизы.
Нотариус не восстанавливает удалённые публикации, не обходит пароли и не заставляет банк, маркетплейс или соцсеть раскрывать закрытые сведения. Он работает исключительно с той информацией, к которой заявитель уже имеет законный доступ. Это принципиальное ограничение: если контент находится в закрытом аккаунте или требует авторизации, нотариус не вправе требовать его предоставления.
Нотариус не оценивает допустимость и значимость собранных доказательств для суда. Его задача - техническая фиксация, а не юридическая квалификация. Именно поэтому протокол осмотра, даже нотариально удостоверенный, может быть оспорен стороной и подвергнут дополнительной экспертизе.
Особый режим: безотлагательность и извещение
Закон предусматривает важное исключение из общего правила об обязательном извещении заинтересованных лиц о времени и месте обеспечения доказательств. Если информация в интернете может быть изменена или удалена в любой момент, нотариус вправе произвести осмотр без предварительного извещения - в случаях, не терпящих отлагательства. При этом суд не вправе признать такое доказательство недопустимым только на том основании, что владелец сайта не был извещён. Это разумный подход: иначе смысл фиксации был бы сведён к нулю - оппонент мог бы оперативно удалить компрометирующую информацию.
Пример 1. Предприниматель обнаружил на маркетплейсе контрафактный товар, продающийся под его брендом. Он обратился к нотариусу, который зафиксировал карточку товара с указанием продавца, артикула, цены и даты размещения. В суде этот протокол стал ключевым доказательством. Однако нотариус не проверял, действительно ли товар контрафактный - это устанавливалось уже в рамках экспертизы.
Пример 2. Гражданин стал жертвой клеветы в социальной сети. Он зафиксировал у нотариуса оскорбительную публикацию до того, как автор её удалил. Поскольку осмотр проводился безотлагательно (без извещения автора поста), протокол был признан судом допустимым доказательством.
Пример 3. Сторона попыталась зафиксировать у нотариуса переписку в корпоративной почте, доступ к которой уже был закрыт администратором. Нотариус обоснованно отказал - доступ к информации на момент осмотра отсутствовал. Восстанавливать удалённые письма нотариус не уполномочен.
Нотариальная фиксация интернет-доказательств - это мощный, но не универсальный инструмент. Он гарантирует лишь одно: информация существовала в определённый момент времени в том виде, в котором она зафиксирована. Всё остальное - достоверность, авторство, юридическая квалификация - остаётся за пределами нотариального акта и требует дополнительных доказательств и экспертиз. Осознание этих границ - залог эффективного использования института нотариального обеспечения доказательств и реалистичных ожиданий от его результатов.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 631 |
| 7 | 📣 Контур открыл регистрацию на конференцию «Совершенно безопасно»
22 сентября пройдет ежегодная онлайн-конференция «Совершенно безопасно». В этом году ее тема — «Искусство управления рисками».
Поговорим о том, как меняются угрозы и подходы к защите бизнеса. Разберем инсайдерские риски и человеческий фактор, использование ИИ, автоматизацию задач ИБ, антифрод и новые требования к компаниям. Посмотрим на корпоративную защиту и с другой стороны — глазами атакующего.
🗓 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире
Среди участников и спикеров — Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA, Сергей Сергеев, руководитель по корпоративной безопасности «Брусники», Лука Сафонов, бизнес-партнер по инновационному развитию «Гарды», а также эксперты Контур.Эгиды и Staffcop Юрий Драченин и Даниил Бориславский.
В программе — доклады и практические кейсы, дискуссии и экспертные батлы. Вместе разберемся, какие риски сегодня требуют особого внимания и как находить слепые зоны в защите бизнеса.
Участие бесплатное, необходима регистрация.
Информационный партнер: журнал "Директор по безопасности"
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 569 |
| 8 | 📣 Как понять, что контрагент не вернет отсрочку
Контрагент был не новый. Работали давно, отгружали с отсрочкой, вопросов не возникало. Последняя ежеквартальная проверка подтвердила благонадежность: судов нет, у приставов пусто, отчётность без сюрпризов — выручка 32,7 млн, прибыль в плюсе.
Потом контрагента перевели на ежедневный мониторинг риск-сигналов Unirate24, который в том числе проверяет кредитную историю. И первая же проверка показала критическую просрочку по кредиту — 90 дней, 2,1 млн рублей. Три месяца контрагент не платил банку. Но квартальная проверка этого не показала.
Почему не показала? В разные источники данные попадают с разной скоростью. В БКИ они передаются ежедневно — это самый быстрый сигнал о том, что у компании кончились деньги. Сегодня контрагент просрочил платеж – завтра эта информация появится в его кредитной истории.
Всё остальное отстает: иск в арбитраж поставщик подаёт после месяцев переговоров, у приставов дело появляется ещё позже, отчётность запаздывает на год.
Постоплату остановили, перевели контрагента на предоплатную схему. В этой истории повезло с моментом: просрочка нашлась до отгрузки. Но риски возникают в любой день, а не по графику проверок.
Как отслеживать риск-сигналы по контрагентам ежедневно, особенно если контрагентов несколько десятков или даже сотен?
Об этом расскажем на вебинаре «Проверка контрагентов с помощью ИИ-агента: кейсы российских компаний», который пройдет 24 сентября в 12:00 мск.
✔️ Разберём кейсы российских компаний, которые пользуются ИИ-агентом для мониторинга риск-сигналов.
✔️ Расскажем, какие сигналы находил агент и какие решения принимали СБ.
✔️ Покажем, как поставить контрагентов на ежедневный мониторинг и как работать с сигналами.
Участникам вебинара подарим месяц работы ИИ-агента на 100 контрагентах — проверите свою базу и увидите, у кого уже есть просрочка.
Участие бесплатное по предварительной регистрации ↓
📌 Зарегистрироваться 🖥
Остались вопросы?
Звоните: +7 (495) 374-87-74
Пишите: sales@unirate24.ru
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 627 |
| 9 | 📣 Магазинные кражи: как отличить преступный умысел от стресса и не ошибиться
В сфере розничной торговли проблема ложных срабатываний при попытках задержания стоит остро как никогда. Ошибочное обвинение добросовестного покупателя не только влечёт репутационные риски для сети, но и может иметь юридические последствия для самого сотрудника службы безопасности. В то же время профессиональные воры уходят безнаказанными, умело маскируясь под обычных посетителей. В чём же кроется ключевая ошибка служб безопасности и как действительно распознать злоумышленника?
Характерные паттерны действий магазинных воров
Современная криминология выделяет несколько устойчивых поведенческих паттернов, характерных для разных категорий магазинных воров.
1. «Забывчивый покупатель» - кладёт несколько товаров в тележку и одновременно прячет несколько единиц товара в карман или сумку, рассчитывая пройти кассу «на авось». Отличительная черта - избирательное внимание: такие воры тщательно следят за тем, чтобы часть товара была оплачена, создавая видимость законопослушности.
2. «Мешковатый покупатель» - использует свободную, мешковатую одежду как прикрытие для выноса товара. Профессионалы этой категории нередко пришивают к одежде специальные крючки и дополнительные карманы для эргономичного размещения похищенного. Характерный признак - длительное нахождение у одного стеллажа с минимальным выбором товара.
3. «Наглец-флегматик» - уверенно похищает товар любым способом, сохраняя полное спокойствие. Парадокс в том, что служба охраны чаще реагирует именно на суетливых и мечущихся покупателей, тогда как флегматичные воры остаются вне подозрения.
4. «Полочник» - специализируется на дорогом товаре, расположенном на полках на уровне груди и пояса, откуда предмет удобно спрятать под куртку или пальто. Движения такого вора минимальны и выверены.
5. «Артист-скандалист» - отвлекает внимание персонала инсценированным конфликтом. Распространённые сценарии: респектабельно одетая пара у полок с дорогой парфюмерией изображает семейную ссору («муж» отказывается купить «жене» духи), и в момент, когда продавец деликатно отходит, происходит хищение. Другой вариант - потасовка у кассы с целью отвлечь внимание персонала для проноса товара через кассовую зону.
6. «Модник» - заходит в примерочную кабину с одеждой и снимает защитные магнитные метки с помощью специальных приспособлений (кусачек или съёмников, аналогичных кассирским). Нередко для выноса товара используется бумажный пакет, проклеенный изнутри фольгой для экранирования сигнала антикражных ворот. Часто применяется способ выноса новой одежды под собственной.
7. «Махинатор» - переклеивает штрих-коды (например, с акционного товара на более дорогой), перекладывает товар из одной упаковки в другую, подменяя дешёвый товар более дорогим, либо прячет мелкий дорогой товар (например, крем) в упаковку крупного дешёвого (например, памперсы).
8. «Меняла» - осуществляет хищение при расчёте на кассе, имитируя сомнение в правильности суммы сдачи. Вор просит кассира вернуть деньги для повторного пересчёта и возвращает меньшую сумму, присваивая разницу. Этот способ заимствован у уличных «разменщиков» валюты.
9. «Голодный покупатель» - употребляет продукты и напитки прямо в торговом зале, не доходя до кассы. Этот способ характерен для лиц без определённого места жительства, но встречается и среди других категорий.
10. Профессиональный вор-одиночка - создаёт иллюзию постоянного покупателя, старается войти в доверительные отношения с продавцом. Может действовать в паре, где один отвлекает внимание персонала, а второй совершает хищение.
Что действительно выдает вора: поведенческие маркеры
Исследования показывают, что для магазинных воров характерны следующие поведенческие особенности:
✔️ Повышенная чувствительность к окружающим - вор постоянно сканирует пространство, отслеживая, кто находится рядом и наблюдает ли за ним кто-либо.
✔️ Наблюдение за торговым залом- вор следит не столько за товаром, сколько за персоналом, камерами видеонаблюдения и другими покупателями.
✔️ Косой, настороженный взгляд - в отличие от обычного покупателя, который может просто смотреть на камеру, для воров характерен именно «воровской взгляд»: быстрый, уклончивый, оценивающий.
✔️ Неестественные микродвижения - эксперты отмечают, что есть определённые микродвижения, которые кажутся неестественными для обычного человека, но являются сигналом для обученного оператора.
✔️ Многократные входы и выходы - поведенческий паттерн, указывающий на возможную кражу: человек заходит и выходит из магазина несколько раз в течение дня без совершения покупок.
✔️ Чрезмерная одежда в тёплую погоду - попытка скрыть похищенное под объёмной одеждой.
✔️ Прикрытие лица - капюшоны, солнцезащитные очки, шарфы и любые другие попытки скрыть лицо.
Типичные ошибки служб безопасности
✔️ Реакция на стресс, а не на умысел. Охранники задерживают нервных покупателей, тогда как профессиональные воры сохраняют спокойствие.
✔️ Игнорирование групповых паттернов. Кражи группой лиц по предварительному сговору - один из самых распространённых и опасных видов. При этом охрана часто фокусируется на одиночных подозрительных фигурах.
✔️ Недооценка технической оснащённости воров. Современные воры используют специальные приспособления: съёмники магнитных меток, фольгированные пакеты, переклеенные штрих-коды.
✔️ Ориентация на внешний вид. Профессиональные воры выглядят максимально обычно и респектабельно.
Практические рекомендации
Для эффективного предотвращения краж важно сместить фокус с поиска «нервных» покупателей на системное наблюдение за поведенческими паттернами:
✔️ Обучать персонал различать стрессовую тревожность и целенаправленное преступное поведение.
✔️ Уделять внимание групповым взаимодействиям: люди, которые общаются между собой, но при этом не выбирают товар совместно, а действуют разрозненно, - потенциальная группа.
✔️ Анализировать видеозаписи для выявления повторяющихся паттернов: одни и те же лица, появляющиеся в магазине в разное время, многократные входы-выходы без покупок.
✔️ Внедрять системы видеоаналитики, способные распознавать нестандартные движения и длительное нахождение в определённых зонах.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 579 |
| 10 | 📣 Как бизнесу выстраивать защиту в новых условиях? Расскажут на ИБ-турне SearchInform 2026.
22 сентября – 17 ноября | 30 городов РФ и СНГ | 5000 участников
Приглашаем владельцев бизнеса, руководителей, ИT- и ИБ-специалистов на бесплатную серию практических конференций по информационной безопасности.
Эксперты «СёрчИнформ» расскажут, как в условиях дефицита ресурсов, новых требований регуляторов и повсеместного использования ИИ меняются подходы к построению ИБ.
В программе:
✔️ Тренды в ИБ 2026: антикризисная ИБ и экосистемный подход.
✔️ Новая реальность: как работает ИИ в КИБ
✔️ Антикризисная ИБ: как вендоры и заказчики адаптируются к ограничениям, сокращению бюджетов и росту угроз.
✔️ Презентация ИБ-новинок.
Конференции стартуют на Дальнем Востоке 22 сентября и пройдут в 30 городах России и СНГ. В Москве конференция пройдет 24 сентября.
Регистрация уже началась, участие бесплатное!
📌 Найдите свой город по ссылке.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 593 |
| 11 | 📣 Вы проверили человека. Но знаете ли вы, что изменилось в его деловой активности спустя неделю, месяц или полгода?
Разовая проверка показывает состояние контрагента только на конкретную дату. Но его деятельность продолжается и после проверки.
Сегодня замечаний нет. Через несколько дней может появиться арбитражное дело, заявление о банкротстве, измениться статус ИП или возникнуть новая связь с организацией.
Для службы безопасности критично узнать об этом до платежа, продления договора или принятия другого значимого решения, а не тогда, когда деньги уже перечислены.
Представьте ситуацию:
✔️ Контрагента проверили 10 августа.
✔️ Документы согласованы.
✔️ Платеж назначен на 18 августа.
✔️ 15 августа появились сведения о новых рисках в официальных источниках.
Без мониторинга период между 10 и 18 августа остается слепой зоной.
Если повторной проверки не будет, специалист может узнать об изменениях уже после исполнения платежа. И тогда возникает вопрос: почему риск не был выявлен вовремя?
Ежедневный мониторинг физических лиц в «Ирбисе»
Мониторинг позволяет контролировать изменения не только в момент проверки, а на протяжении всего периода сотрудничества.
Вы ставите физическое лицо на контроль, а «Ирбис» ежедневно проверяет официальные источники и сообщает о новых сведениях.
Система отслеживает:
✔️ Появление арбитражных дел.
✔️ Сведения о банкротстве.
✔️ Изменение статуса ИП и данных ЕГРИП/ЕГРЮЛ.
✔️ Появление новых связей физического лица с организациями.
Рабочая ситуация
Компания поставила на мониторинг владельца ключевого поставщика. Через неделю «Ирбис» сообщил, что этот человек стал учредителем еще одной организации, которая работает в той же сфере - предоставляет такие же услуги. Это риск: поставщик может искусственно создать дефицит или тянуть с отгрузкой, чтобы вы согласились на невыгодные условия (например, повышение цены или изменение сроков оплаты), а договор можно переподписать на новых условиях. Служба безопасности проверила связи между организациями на конфликт интересов, чтобы решить, как работать с поставщиком дальше. Без ежедневного контроля эта информация могла остаться незамеченной.
Мониторинг полезен и для внутренней безопасности
На контроль можно поставить сотрудников, занимающих материально ответственные должности или позиции с повышенными коррупционными рисками.
Если сотрудник становится учредителем или руководителем организации, служба безопасности получает возможность оценить конфликт интересов и при необходимости провести дополнительную проверку.
Какие возможности дает мониторинг физлиц
В зависимости от выявленного события специалист может сразу:
✔️ Приостановить платеж до дополнительной проверки.
✔️ Пересмотреть условия расчетов.
✔️ Сократить сумму сделки.
✔️ Запросить дополнительное обеспечение.
✔️ Проверить аффилированность и новые деловые связи.
✔️ Инициировать внеплановую проверку контрагента или сотрудника.
Все эти моменты не обязательно держать в памяти. Достаточно поставить физическое лицо на ежедневный мониторинг и получать сигнал, когда появляются новые данные.
Для подключения нужен только ИНН. Раз в день система проверяет официальные источники и при обнаружении изменений отправляет уведомление.
Новые риски появляются не потому, что проверка была проведена плохо. Они появляются потому, что жизнь контрагента продолжается после проверки.
Приглашаем на короткую презентацию «Ирбиса». Покажем, как настроить мониторинг физических лиц и как использовать уведомления в работе службы безопасности.
📌 Посмотреть новые возможности 🖥
Оставьте заявку на сайте и получите 10 проверок в подарок.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 643 |
| 12 | 📣 Как бизнесу подготовиться к уходу собственника (не только юридически, но и операционно)
Когда уходит основатель, компания теряет не только владельца, но и «центр принятия решений». Для наёмного СЕО и его команды главная угроза - не юридическая путаница с долями, а операционный вакуум:
✔️ банки блокируют счета до выяснения наследников;
✔️ ключевые контрагенты приостанавливают поставки из-за неопределённости;
✔️ топ-менеджеры остаются без легитимных полномочий, так как все доверенности были выданы лично собственником.
При этом наследники могут прийти с совершенно иным видением: уволить старую команду, продать активы или изменить стратегию. Поэтому для управленцев смена собственника - это риск потери работы, контроля над бюджетом и даже репутации.
Как топ-менеджерам подготовиться (без паники, но с инициативой):
1. Оцифровать и задокументировать всё, что держится на личности.
✔️ Составить реестр всех подписей, доверенностей, банковских карточек, доступов к системам управления (ERP, CRM).
✔️ Перевести ключевые согласования в корпоративные регламенты, чтобы они не зависели от одного человека.
2. Выстроить собственную легитимность.
✔️ Добиться, чтобы полномочия СЕО были прописаны не только в трудовом договоре, но и в уставе компании (как единоличного исполнительного органа) - тогда его власть не умирает вместе с собственником.
✔️ Инициировать назначение «второй подписи» у финансового директора и главного бухгалтера.
3. Сформировать резервный план «101 день» - сценарий действий на случай внезапного ухода владельца:
✔️ Кого оповещать, как открыть альтернативные счета, как обеспечить выплату зарплат и налогов.
✔️ Подготовить шаблоны внутренних приказов о временном управлении.
4. Выстроить доверительные отношения с потенциальными наследниками - по возможности познакомиться с ними, провести несколько встреч, чтобы они видели в менеджменте союзников, а не врагов.
Как вынести эту тему на совет директоров (не звуча как паникёр):
✔️ Упаковать вопрос не как «что будет, если босс умрёт», а как «повышение устойчивости бизнеса к любым критическим изменениям».
✔️ Подготовить короткий аналитический материал: перечень операционных рисков, которые мы видим, и предлагаемые решения (смета затрат и сроки).
✔️ Предложить создать рабочую группу по преемственности с участием собственника, юристов и топ-менеджеров - это снимет напряжение и переведёт тему в конструктивное русло.
✔️ Акцентировать, что проработка этого вопроса защищает капитализацию компании и повышает её инвестиционную привлекательность (инвесторы любят устойчивые системы, а не «бизнес одного человека»).
Предложить три пункта повестки:
1. Утверждение плана по деперсонализации ключевых функций.
2. Назначение ответственного за кризисный сценарий.
3. Регулярный отчёт (раз в полугодие) о прогрессе.
Топ-менеджеры не должны ждать, пока собственник сам заговорит об этом. Их профессиональная обязанность - инициировать диалог, ведь в конечном счёте речь идёт о сохранении рабочих мест и стоимости бизнеса, в которой они сами заинтересованы.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 029 |
| 13 | 📣 Цифровой рубль – новый этап платёжной системы России
С 1 сентября 2026 года в России начинается обязательный приём цифрового рубля – третьей формы национальной валюты. Федеральный закон от 23.07.2025 № 248-ФЗ возлагает эту обязанность на компании и ИП, реализующие товары или услуги физическим лицам для личных нужд. На первом этапе (с 1 сентября 2026 г.) подключаются организации с годовой выручкой свыше 120 млн руб., имевшие на 1 января 2026 г. действующий договор эквайринга с банком из числа значимых на рынке платежных услуг.
За отказ принимать цифровые рубли предусмотрена административная ответственность по ч. 4 ст. 14.8 КоАП РФ:
✔️ штраф для должностных лиц и ИП – до 30 000 руб.,
✔️ для юрлиц – до 50 000 руб.
Эти санкции аналогичны штрафам за неприём карт «Мир» и направлены на защиту прав потребителей (ст. 16.1 Закона № 2300-I «О защите прав потребителей»).
Законодатель установил обоснованные исключения.
Освобождаются:
✔️ компании и ИП с выручкой менее 120 млн руб. (на первом этапе);
✔️ отдельные торговые точки крупных сетей с выручкой до 5 млн руб.;
✔️ места, где отсутствует доступ к интернету (нет услуг сотовой связи или коллективного доступа в Сеть).
Технически подключение не требует покупки нового оборудования или смены банка. Достаточно открыть счёт цифрового рубля и настроить контрольно-кассовую технику. Если компания уже принимает оплату через СБП по QR-коду, дополнительное оснащение не нужно – используется универсальный платёжный QR-код НСПК, который объединяет разные способы оплаты.
Введение обязательного приёма цифрового рубля – важный шаг к развитию национальной платёжной инфраструктуры. Поэтапный график (в 2027 году – для выручки свыше 30 млн руб., в 2028 – от 20 до 30 млн руб.) позволяет бизнесу адаптироваться, а разумные изъятия защищают малые точки и труднодоступные территории. Своевременное выполнение требований закона поможет компаниям избежать штрафов и соответствовать современным стандартам безналичных расчётов.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 829 |
| 14 | 📣 От трёхлетнего хранения к балансу интересов: как изменился «Антифрод 3.0»
Третий пакет антимошеннических мер, известный как «Антифрод 3.0», представляет собой законопроект, направленный на противодействие кибермошенничеству. По состоянию на август 2026 года документ находится на стадии межведомственного согласования, и его окончательный состав еще не утвержден. В рамках текущего обсуждения из новой редакции законопроекта были исключены несколько ключевых положений.
Наибольший резонанс вызвало исключение требования, которое обязывало владельцев сайтов, информационных систем и приложений в течение трех лет хранить данные о регистрации пользователей, ее отмене и всех авторизациях с привязкой к номеру телефона.
Помимо этого, из новой версии законопроекта также были удалены следующие нормы:
✔️ Передача согласия через «Госуслуги»: исключен блок, который предусматривал возможность передачи согласия на обработку персональных данных и его отзыва через портал «Госуслуги».
✔️ Проверка данных иностранцев: удалено требование к интернет-площадкам проверять достоверность сведений о телефонных номерах работающих у них иностранцев.
✔️ Ряд других положений: из документа были исключены и некоторые другие, не конкретизированные, нормы.
Изначальное требование о хранении данных задумывалось как инструмент для расследования киберпреступлений. Предполагалось, что журналы регистрации и входов позволили бы правоохранительным органам восстанавливать хронологию действий злоумышленников: кто, когда и с какого устройства заходил на ресурс, какие действия совершал. Это особенно актуально в условиях, когда мошенники активно используют одноразовые SIM-карты, прокси-серверы и виртуальные машины для сокрытия своих следов.
Отказ от трехлетнего хранения данных, по оценкам, связан с несколькими факторами:
✔️ Риски утечки данных: накопление больших массивов данных о пользователях (номера телефонов, IP-адреса, идентификаторы устройств, время активности) в течение трех лет создает «склад потенциальных утечек». Такая информация может быть использована злоумышленниками для анализа активности, связывания разных аккаунтов и проведения адресных фишинговых атак.
✔️ Нагрузка на бизнес: требование создало бы значительную финансовую и инфраструктурную нагрузку на владельцев ресурсов. Им пришлось бы создавать защищенные хранилища, организовывать резервирование, разграничивать доступ и обеспечивать безопасное удаление данных. При этом обязанность распространялась бы одинаково как на крупные платформы, так и на небольшие сайты и форумы.
✔️ Неопределенность требований: законопроект четко не определял, какие именно данные считаются «регистрационными», что создавало риск неоднозначного толкования и избыточных требований к сбору информации.
✔️ Отсутствие оценки затрат: в финансово-экономическом обосновании законопроекта не была проведена оценка расходов для бизнеса, связанных с созданием и поддержкой инфраструктуры для хранения данных.
Важно подчеркнуть, что «Антифрод 3.0» находится в активной стадии разработки и обсуждения. Состав пакета мер может еще измениться до его внесения в Государственную Думу, которое, как ожидается, произойдет осенью 2026 года. Таким образом, исключение спорных норм на текущем этапе не является окончательным решением, а отражает поиск баланса между задачами борьбы с мошенничеством и необходимостью защиты прав пользователей и интересов бизнеса.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 878 |
| 15 | 📣 От трёхлетнего хранения к балансу интересов: как изменился «Антифрод 3.0»
Третий пакет антимошеннических мер, известный как «Антифрод 3.0», представляет собой законопроект, направленный на противодействие кибермошенничеству. По состоянию на август 2026 года документ находится на стадии межведомственного согласования, и его окончательный состав еще не утвержден. В рамках текущего обсуждения из новой редакции законопроекта были исключены несколько ключевых положений.Какие положения были исключены
Наибольший резонанс вызвало исключение требования, которое обязывало владельцев сайтов, информационных систем и приложений в течение трех лет хранить данные о регистрации пользователей, ее отмене и всех авторизациях с привязкой к номеру телефона.
Помимо этого, из новой версии законопроекта также были удалены следующие нормы:
· Передача согласия через «Госуслуги»: Исключен блок, который предусматривал возможность передачи согласия на обработку персональных данных и его отзыва через портал «Госуслуги».
· Проверка данных иностранцев: Удалено требование к интернет-площадкам проверять достоверность сведений о телефонных номерах работающих у них иностранцев.
· Ряд других положений: Из документа были исключены и некоторые другие, не конкретизированные, нормы.
🎯 Первоначальная цель требований к хранению
Изначальное требование о хранении данных задумывалось как инструмент для расследования киберпреступлений. Предполагалось, что журналы регистрации и входов позволили бы правоохранительным органам восстанавливать хронологию действий злоумышленников: кто, когда и с какого устройства заходил на ресурс, какие действия совершал. Это особенно актуально в условиях, когда мошенники активно используют одноразовые SIM-карты, прокси-серверы и виртуальные машины для сокрытия своих следов.
⚖️ Причины исключения нормы
Отказ от трехлетнего хранения данных, по оценкам, связан с несколькими факторами:
· Риски утечки данных: Накопление больших массивов данных о пользователях (номера телефонов, IP-адреса, идентификаторы устройств, время активности) в течение трех лет создает «склад потенциальных утечек». Такая информация может быть использована злоумышленниками для анализа активности, связывания разных аккаунтов и проведения адресных фишинговых атак.
· Нагрузка на бизнес: Требование создало бы значительную финансовую и инфраструктурную нагрузку на владельцев ресурсов. Им пришлось бы создавать защищенные хранилища, организовывать резервирование, разграничивать доступ и обеспечивать безопасное удаление данных. При этом обязанность распространялась бы одинаково как на крупные платформы, так и на небольшие сайты и форумы.
· Неопределенность требований: Законопроект четко не определял, какие именно данные считаются «регистрационными», что создавало риск неоднозначного толкования и избыточных требований к сбору информации.
· Отсутствие оценки затрат: В финансово-экономическом обосновании законопроекта не была проведена оценка расходов для бизнеса, связанных с созданием и поддержкой инфраструктуры для хранения данных.
💎 Текущий статус законопроекта
Важно подчеркнуть, что «Антифрод 3.0» находится в активной стадии разработки и обсуждения. Состав пакета мер может еще измениться до его внесения в Государственную Думу, которое, как ожидается, произойдет осенью 2026 года. Таким образом, исключение спорных норм на текущем этапе не является окончательным решением, а отражает поиск баланса между задачами борьбы с мошенничеством и необходимостью защиты прав пользователей и интересов бизнеса. | 1 |
| 16 | 📣 Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026»
Кто такой современный специалист по корпоративной безопасности? «Смотрящий» с оперативным прошлым, сухой аналитик в офисном кресле или бизнес-партнер, говорящий на языке цифр? Мы опросили экспертов со стороны заказчиков и исполнителей. Результаты исследования открывают новые стороны рынка услуг по защите бизнеса, показывают моменты, требующие осмысления.
Сегодня в России подготовку по специальности «Экономическая безопасность» ведут в 213 вузах по 46 различным профилям. Выпускники претендуют на 58 разных профессий - от адвоката до программиста. При этом целевую подготовку от работодателей не заказывает практически никто (данные Вузопедии, 2026).
Простыми словами: рынок образовательных услуг живет своей жизнью, а рынок труда своей. В итоге молодой специалист выходит в конкурентную среду, где доминируют «молодые пенсионеры» из силовых структур. Плюс к этому проблемы с идентичностью профессии, нет ясности чем именно должна заниматься корпоративная безопасность.
Чтобы понять, какие навыки действительно нужны работнику корпоративной безопасности, что именно является предметом сделки в форме структурированного интервью проведено социально-психологическое исследование «Корпоративная безопасность 2026».
Исследование показало: профессия стоит на пороге перемен. Более 70% экспертов назвали аналитическое мышление главной компетенцией, но на практике безопасники все еще мыслят категориями «силы» и «доступа».
Для перехода на новый уровень необходима стандартизация профессии. Это не бюрократическая прихоть. Это единственный способ:
✔️ синхронизировать образование и рынок;
✔️ зафиксировать единые этические нормы;
✔️ перестать быть «сторожами» и встроиться в систему, стать ценностью для бизнеса.
Иначе профессия «корпоративная безопасность» останется набором разрозненных функций, которые рано или поздно поделят между собой юристы, комплаенс-офицеры и риск-менеджеры.
📌 Если по каким-то причинам Вам не удалось принять участие в исследовании, такая возможность по-прежнему есть, пройдите по ссылке и дайте Вашу оценку:
https://forms.yandex.ru/u/69f7a4c384227c5f2e0005f7/
📜 Подробнее про результаты исследования читайте в статье Калягина Ю. Результаты эмпирического исследования идентичности профессии «Корпоративная безопасность 2026» 🖥
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 323 |
| 17 | Уважаемые друзья!
Кто-то из вас до сих пор помнит запах свежей типографской краски и трепет, с которым открывал новый номер «Директора по безопасности» или «Безопасности компании». Кто-то уже тогда перешёл на «цифру» - скачивал PDF, читал на планшете, экономил время и бумагу. И мы одинаково благодарны каждому из вас.
Вы - те, с кем мы прошли путь от первых выпусков до сегодняшнего дня. За эти годы мы ни разу не свернули с курса: безопасность всегда была и остаётся нашей главной темой. А сегодня, когда вызовы становятся сложнее, а ставки - выше, хорошая информация стоит дорогого. Но для нас важнее другое - ВЫ. Ваши письма, звонки, вопросы, возражения, живые примеры из практики - это то, что делает наши журналы настоящими, живыми, полезными. Вы не просто читатели. Вы - наши наставники и самые честные критики.
Спасибо, что остаётесь с нами.
А теперь - главное, ради чего мы пишем.
Вы знаете, что в последнее время дорожает всё: бумага, печать, логистика, сервисы. Но мы не хотим, чтобы это стало причиной, по которой вы откажетесь от проверенного источника. Поэтому для вас, наших старых подписчиков, мы делаем исключение:
📌 Сохраняем для вас подписку по ценам 2026 года - независимо от того, выбираете вы бумажный журнал или электронную версию.
📌 Никаких повышений - просто продлите подписку до 1 сентября 2026 года, и мы зафиксируем старую цену для вас.
Без сложных промокодов, без бюрократии. Просто свяжитесь с нами - ответьте на письмо, позвоните:
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
Мы всё сделаем, как для своих. Потому что вы - свои.
* Подготовили для вас экономическое обоснование инвестиций, с примерами, ущербами, ROI. Разговор языком бизнеса. Только цифры и анализ.
📜 Прочитайте: Обоснование инвестиций в безопасности 🖥
Что дальше?
Мы не обещаем, что станет спокойнее. Мир меняется, угрозы эволюционируют, регуляторы не дремлют. Но мы гарантируем: в каждом номере - будь то бумажный или электронный - вы найдёте чёткие алгоритмы, реальные кейсы и свежие взгляды на старые проблемы. Именно то, за что вы нас цените - дельные советы, а не общие фразы.
Спасибо, что вы с нами - в любом формате. Надеемся, наше сотрудничество продлится ещё долгие годы.
С искренним уважением,
Редакция и Издательский дом «Советник»
P.S. Акция действует до 1 сентября 2026 года. Если ваша подписка заканчивается или вы хотите продлить её заранее - не откладывайте. Напишите нам - и мы решим всё оперативно. Для вас - всегда лучшие условия.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 376 |
| 18 | 📣 Вышел в свет августовский номер журнала для генеральных директоров и собственников компаний "Безопасность компании" №08-2026
Главная тема номера – Внутренние угрозы. Превентивный периметр: управление вербальными маркерами корпоративных нарушений
Сегодня мы предлагаем вашему вниманию статью Константина Новикова на эту тему: Превентивный периметр 🖥
Мы привыкли думать, что безопасность - это сталь турникетов, холодный глаз видеокамер и невидимая нить DLP. Но практика, как это часто бывает, смеётся над нашей самоуверенностью. За два года, проведя аудит ста двадцати инцидентов в розничных сетях, мы получили цифры, от которых мороз идёт по коже: почти три четверти хищений - дело рук своих. Тех, кто каждый день проходит через проходную с улыбкой, пьёт с нами кофе и знает, где лежит запасной ключ.
Данные от наших партнеров из ритейла:
73% хищений совершены своими же сотрудниками.
…
Временной зазор между первой фразой, в которой сотрудник «проговаривает» своё намерение (недовольство, тестирование защиты, обесценивание контроля), и моментом кражи составляет в среднем 18 дней.
Что это значит на практике?
Мы имеем почти три недели бесплатного раннего предупреждения о готовящемся нарушении. Но мы эти недели не используем, потому что:
Руководители слышат тревожные фразы, но не придают им значения - считают «эмоциями» или «шутками».
Нет системы, которая бы заставляла фиксировать и анализировать вербальные сигналы.
Боимся ошибиться и «навесить ярлык» на невиновного, поэтому предпочитаем не реагировать до самого факта кражи.
«ТОП-30 РИСК-ФРАЗ - Маркеры преступных намерений»
📌 Ознакомиться со статьями номера Вы можете на нашем сайте www.sec-company.ru
❗️Получите эксклюзивный доступ к проверенным решениям, глубокой аналитике и самым свежим новостям из мира корпоративной безопасности.
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: podpiska@sec-company.ru
📊При оформлении годовой подписки - Вы уже сейчас сможете читать вышедшие номера за все года в формате "Доступ к электронным журналам"📊
Ознакомиться с условиями ПОДПИСКИ
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 1 368 |
| 19 | 📣 ERP как нервная система предприятия: безопасность как условие выживания
Современное предприятие в эпоху цифровой экономики всё больше напоминает живой организм. И если финансы - это кровь, а персонал - мышцы, то ERP-система, без сомнения, является его центральной нервной системой. Она пронизывает все функциональные области - от закупок сырья до отгрузки готовой продукции, от расчёта зарплаты до прогнозирования спроса. Однако любая нервная система уязвима - и чем сложнее она становится, тем опаснее для организма даже малейший сбой. Именно поэтому вопрос безопасности ERP выходит далеко за рамки IT-компетенций и превращается в стратегический императив, определяющий саму возможность существования компании.
Чтобы осознать масштаб угрозы, достаточно представить на минуту, что ERP-система крупного производственного холдинга внезапно перестаёт отвечать на запросы. Остановка конвейера - лишь вершина айсберга. За ней следуют сбои в цепочке поставок - поставщики не видят заказов, склады не знают, что отгружать, логисты теряют маршруты. Бухгалтерия не может выставить счета, клиенты не получают товары, а менеджеры теряют доверие партнёров. В течение нескольких часов хаос перерастает в кризис, а кризис - в репутационную катастрофу. Именно такова цена незащищённого или ненадёжного ERP - не просто потеря данных, а разрушение цепочки создания ценности, которую предприятие выстраивало годами.
Особую остроту проблеме придают современные киберугрозы. Если вчера основными врагами ERP были аппаратные сбои и человеческий фактор, то сегодня на первый план выходят целенаправленные атаки. Программы-вымогатели, проникающие через уязвимости в веб-интерфейсах, способны зашифровать критичные таблицы за считанные минуты. Фишинговые письма, адресованные бухгалтерам, открывают злоумышленникам доступ к платёжным реквизитам. Инсайдеры, сознательно или по неосторожности, сливают коммерческие тайны. И каждый такой инцидент - это не только прямой финансовый ущерб, но и подрыв уверенности в завтрашнем дне. Акционеры начинают сомневаться, инвесторы отворачиваются, клиенты уходят к более надёжным конкурентам. Безопасность ERP перестаёт быть технической задачей и становится вопросом доверия - самого хрупкого актива в бизнесе.
Но если угрозы многолики, то и защита не может быть одномерной. Эффективная стратегия безопасности ERP строится на трёх китах - архитектурной устойчивости, оперативном контроле и готовности к чрезвычайным ситуациям. Первый кит - это отказоустойчивая инфраструктура. Никакое шифрование не спасёт, если система имеет единственную точку отказа. Поэтому современные предприятия внедряют кластеры высокой доступности, географически распределённые дата-центры и облачные резервы, добиваясь времени восстановления в секунды, а потерь данных - в ноль. Это дорого, но это страховка, которая окупается в первый же день, когда грозовой разряд или DDoS-атака обходят систему стороной.
Второй кит - это управление доступом и мониторинг. Здесь действует железный принцип - каждый сотрудник должен иметь ровно столько прав, сколько необходимо для его работы, и ни битом больше. Ролевые модели, многофакторная аутентификация, непрерывный аудит всех транзакций - эти инструменты не просто фиксируют нарушения, они предотвращают их на ранних стадиях. Аналитические модули, обученные на паттернах обычного поведения, способны заметить аномалию - например, массовое скачивание прайс-листов в три часа ночи или изменение банковских реквизитов контрагента без согласования. Такая «цифровая интуиция» становится последним рубежом, отделяющим штатный режим от инцидента.
Но даже самая совершенная защита даёт сбои - и тут вступает в силу третий кит, а именно план непрерывности бизнеса. Это не просто папка с инструкциями на полке, а живой механизм, который регулярно тестируется в учениях. Сотрудники должны знать, как действовать при потере связи с ERP, какие процессы перевести на резервные каналы, как вручную подтвердить отгрузки, чтобы не остановить производство. Регламенты восстановления, сценарии эвакуации данных, параллельный запуск новой версии системы при миграции - все это превращает абстрактную «безопасность» в конкретную последовательность действий. И главное - эти действия должны быть отработаны до автоматизма, потому что в момент кризиса время измеряется минутами, а цена ошибки - миллионами.
В конечном счёте, безопасность ERP - это не просто набор программных и аппаратных средств. Это культура, пронизывающая всю организацию сверху донизу. Руководитель, который спрашивает директора по IT: «А защищена ли наша система?» - задаёт неверный вопрос. Правильный вопрос звучит иначе: «Готовы ли мы продолжать работу, если система перестанет существовать завтра утром?» И ответ на него требует не технического отчёта, а стратегического решения - инвестировать ли в резервирование, обучать ли персонал, пересматривать ли бизнес-процессы с учётом цифровых рисков.
Цифровой век дал предприятиям немыслимые ранее возможности автоматизации и аналитики. Но он же предъявил и жёсткое требование - автономность - это иллюзия, безопасность - это непрерывный процесс, а непрерывность бизнеса - это не гарантия, а результат ежедневной работы. ERP, будучи нервной системой компании, требует бережного и осознанного обращения. И те, кто это понимает, обретают не просто стабильность, но и конкурентное преимущество в мире, где хаос стал нормой, а устойчивость - главной добродетелью.
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 817 |
| 20 | 📣 Аналитическая сводка по итогам опроса специалистов СБ
Выражаем особую благодарность постоянному участнику онлайн-форумов-практикумов "Контрагенты"
Бедерову Игорю, инициатору данного опроса.
Кому: Руководителям и сотрудникам служб безопасности
Тема: Реальная картина использования инструментов, главные боли и точки роста
1. Кто отвечал и почему это важно
✔️ 62,5% - руководители (принимают бюджеты)
✔️ 33,8% - линейные специалисты (работают с инструментами ежедневно)
Это двойной срез: мнение «сверху» и «снизу» часто расходится. Если ваш начальник считает, что всё работает, а вы тратите часы на ручной свод данных - вы не одиноки.
2. Что проверяют на самом деле (и где не хватает инструментов)
Проверки давно вышли за рамки «контрагент + учредители». Теперь это комплексный комплаенс:
✔️ Физлица - 87,5%
✔️ Юрлица / бизнес - 86,1%
✔️ Финансовые активы - 73,6%
✔️ Контакты (телефоны, e-mail) - 71,3%
✔️ Социальные аккаунты - 69,9%
✔️ Недвижимость - 63,9%
✔️ Автотранспорт - 52,3%
Вывод: Если ваш набор инструментов не покрывает соцсети и имущество, вы проверяете только половинку риска. При этом именно по соцсетям и транспорту готовых «коробочных» решений меньше всего - здесь есть пространство для точечных доработок.
3. Источники данных - внешние или внутренние
✔️ Коммерческие сервисы - 92,6% (золотой стандарт)
✔️ Госреестры - 81,5% (используют как второй слой, для верификации)
✔️ Собственные разработки - всего 39,8%
✔️ Собственные БД - 33,8%
Практический нюанс: большинство полагается на готовые агрегаторы, но при этом жалуются на разрозненность. Это значит, что внутри компаний редко строят единое хранилище, объединяющее данные из разных источников. Каждый новый кейс - снова «склейка» из 3-5 окон.
4. Топ-10 инструментов - кто в фаворитах
✔️ Контур-Фокус - 32,4%
✔️ OSINT-инструменты - 19,9%
✔️ Ирбис - 19,0%
✔️ СПАРК - 17,6%
✔️ СБИС - 10,2%
✔️ Telegram-боты - 7,9%
✔️ Одиссей - 7,4%
… и далее госресурсы (ФССП, ФНС, МВД, Госуслуги) с долей 2-7%.
Что это значит:
Рынок консолидирован вокруг 3-5 крупных вендоров.
OSINT и Telegram-боты набирают - это сигнал, что специалисты ищут дешёвые и быстрые способы добраться до открытых данных, минуя дорогие платформы.
Государственные порталы используют как «последнюю инстанцию», но не как основной рабочий инструмент.
5. Парадокс покрытия задач
На вопрос «Насколько текущие инструменты закрывают ваши задачи?» ответы распределились так:
✔️ Полностью покрывают - 72,2%
✔️ Есть отдельные проблемы - 19,0%
✔️ Много ручной работы и обходных путей - 5,1%
✔️ Не хватает специализированного решения - 3,7%
Но в другом вопросе (см. пункт 4 исходника) 72,2% заявили, что им не хватает специализированного решения - явное противоречие.
Разгадка: «Полное покрытие» означает только базовый функционал - найти компанию по ИНН, посмотреть арбитражные дела. А «специализированное решение» - это, например, автоматический поиск связей через соцсети, скоринг репутации по открытым источникам, мониторинг смены бенефициаров. То есть база есть, а глубокая аналитика - нет.
Для вас это означает: если вы тратите больше 20% времени на «ручной OSINT» (гуглить, проверять соцсети вручную, собирать данные по кусочкам), вы попадаете в те самые 72%, которым не хватает нормального инструмента.
6. Реальные барьеры - что мешает работать лучше
✔️ Высокая стоимость лицензий - 60,2% (главная боль)
✔️ Разрозненность данных и сложность интеграции - 36,1%
✔️ Юридические ограничения - 32,4%
✔️ Низкое качество скоринга / аналитики - 11,1%
Ключевой вывод:
Проблема №1 - цена. Но она часто следствие проблемы №2 - вы вынуждены покупать несколько дорогих инструментов, потому что ни один не даёт всё в одном окне.
Юридические риски волнуют лишь треть - это не главный тормоз. Бюрократия внутри сервисов (например, медленный доступ к госданным) - вот что реально замедляет.
Что делать сотруднику безопасности на основе этих данных
✔️Снизить затраты на лицензии - Пересмотрите свой стек. Возможно, вы платите за дублирующий функционал (например, и Фокус, и СПАРК дают одно и то же по юрлицам). Оставьте одного сильного игрока + добейте OSINT-инструментами и Telegram-ботами - это может сократить расходы на 30-40%.
✔️Убрать рутину -Внедрите хотя бы простейший скрипт для сбора данных из госреестров (ФНС, ФССП) в единую таблицу. Если нет своих разработчиков - используйте бесплатные парсеры или API, где они есть. Экономия времени - до 15 часов в месяц на сотрудника.
✔️ Закрыть пробел по соцсетям и транспорту - Это ниша, где нет монополистов. Можно использовать комбинацию бесплатных OSINT-утилит (например, для поиска по фото, номеру телефона) и платных ботов. Проверьте, не переплачиваете ли вы за функцию, которую можно получить дешевле.
✔️ Обосновать бюджет перед руководством - Используйте цифры: 60% коллег считают цены завышенными. Предложите не просто «купить новый инструмент», а «перейти на агрегацию данных из 2-3 источников в одном интерфейсе», чтобы сэкономить на лицензиях.
Резюме для себя
Рынок зрелый, но неудовлетворённый - все пользуются одним и тем же, но многие недовольны.
Ключ к успеху - не в новом супер-сервисе, а в сборке данных из разных источников с удобной визуализацией.
Если вы сейчас копируете данные из Фокуса в Ирбис и добавляете ручной поиск по соцсетям - вы теряете деньги и время, и 72% ваших коллег делают так же.
Самый быстрый выигрыш - автоматизировать сбор из открытых госреестров и подружить его с коммерческим сервисом (хотя бы через Excel-макросы).
Опрос показал, что главный враг - не закон, а отсутствие интеграции. Начните с малого: опишите свои самые частые сценарии проверки и посмотрите, сколько шагов можно автоматизировать без покупки нового дорогого софта. Вероятно, вы удивитесь, как много можно сэкономить.
📜 Источник
🌐Делитесь с коллегами.
———
🛡 Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
🔔Присоединяйтесь к нам:
📱 Telegram| 📲 MAX | 🛡 Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество | 936 |
