Рубрики
Events IT

Слёт шаманов

Если вы – айтишник или ибшник, работающий внутри компании, и отвечающий за то, чтобы был мир во всём мире и ничего плохого не случилось, то – добро пожаловать на наш междусобойчик «Информационная безопасность: взгляд изнутри компании».

Бубны с собой не брать. Всяких вендоров, дистрибьюторов, брокеров и маркетологов также просят не беспокоиться. Мы тут уже пятый год подряд собираемся в узком кругу погреть уши и покалякать о делах наших скорбных.

Как внедряли, и до чего довнедрялись, как отбивали кибератаки с помощью факсов и других подручных предметов. Бойцы вспоминают минувшие дни… и делятся опытом. Чтобы другим не было мучительно больно.

Кроме докладов отборных практиков, понабивших не одну шишку на ИБ и не один раз лишённых премии за то, в чём не виноваты, мы ещё каждому желающему предоставим слово. Или несколько слов. И жилетку, пожаловаться на жизнь и инциденты коллегам, вполне понимающим его «птичий язык» (так сказала Главный Бухгалтер).

Утрём слезу, развеем тревоги. Покажем будущее. Достанем из грядущего.

Особо приветствуются нестандартные, выстраданные ночью в подушку идеи.

Но онлайн. Мы коронавируса не боимся, а просто туда не ходим. По моим личным наблюдениям, в любом супермаркете Москвы количество людей, носящих маску не на подбородке, стремительно растёт и уже приближается к 2%. Поэтому обнимемся крепко, но мысленно.

Сиё есть «новая реальность», о которой тоже поговорим. Так что, собрание состоится вне зависимости от эпидемиологической (выговорил таки!) ситуации.

Программа и регистрация – тут: https://bit.ly/3FtQn4V

О наших предыдущих конференциях:

2018 Слоны – мои друзья http://bit.ly/2m1Tdrg

2019 Пресловутый человеческий фактор: http://bit.ly/30pp2MF

2019 Сказ про кота Шредингера, который съел мышь Эйнштейна: http://bit.ly/2lBFryo

 

 

Рубрики
Business Events Internal control

Повышение эффективности функции безопасности

Совсем скоро. 12 августа 2021 года. Вебинар. В 16:00 мск.

В этом вебинаре будут рассмотрены  передовые практики работы функции безопасности компаний из различных  отраслей экономики, этапы оценки зрелости функции безопасности и  основные решения по переходу к качественному преобразованию и повышению  эффективности функции безопасности.

Тема слишком актуальная для любого профессионала в области безопасности бизнеса, будь то сотрудник СБ или внутренний аудитор. Послушаем и позадаём наболевшие вопросы?

Регистрация: https://www.acfe-rus.com/securityefficiency

Скажу почти шепотом лайфхак: а тем, кто хочет принимать участие в наших вебинарах бесплатно (то есть даром), могут подписаться на мой паблик на Patreon https://patreon.com/msbsc

 

Рубрики
Events Internal Audit Internal control

Оптимизация системы внутреннего контроля

Часть 12. Обсуждаем свойство контрольной процедуры номер 5 -.Стоимость контроля.

Если наш девиз – “Больше контролей хороших и разных”, то почему мы удивляемся, что внутренний контроль становится непомерной нагрузкой для бизнеса. Кто-то из аудиторов имеет в своих методиках раздел “как оценивать стоимость контроля” и с чем её сравнивать?

Или наша декларация “стоимость контроля не должна превышать эффект от его применения” – только самоочевидное благоутверждение типа “лучше быть здоровым и богатым, чем бедным и больным”? Смотреть и слушать здесь: https://youtu.be/1PoeMdxT18c

Тем, кто интересуется, где предыдущие одиннадцать и последующие N частей, можно попробовать подписаться на мой платный паблик patreon.com/msbsc

Или записаться на онлайн тренинг “Оптимизация системы внутреннего контроля” (24-25 ноября 2020): http://bit.ly/2TxhJ6s

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations Risk management

Пора в школу

Предлагаю Вам краткую информацию о курсе обучения по темам “Внутренний контроль и безопасность бизнеса”. Сезон 2020-2021.

Рубрики
Business Events Experts Internal Audit Internal control

Вебинар: Энергоэффективность производства

Когда: 26 марта 2020г., 16:00 по московскому времени.

Тема: “Энергоаудит: практический опыт снижения затрат на энергоресурсы”.

  • Вводные данные: цифры до реализации проекта по энергоаудиту.

  • Что нужно, чтобы начать работу по энергоаудиту?

  • Факторы, влияющие на снижение тарифа и затрат.

  • Возможные варианты мошенничества с энергоресурсами и тарифами.

  • Цифры после реализации проекта по энергоаудиту.

Докладчик: Парамонов Константин Андреевич, менеджер проектов департамента по внутреннему контролю ООО «Азия Цемент». Более 9 лет занимается практическим аудитом и ревизионной деятельностью в области предотвращения потерь компаний в торговом и промышленном секторе.

Регистрация: https://www.acfe-rus.com/energyaudit

Для моих подписчиков (https://www.patreon.com/msbsc) – участие бесплатное

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations

Тренинг: Защита бизнеса в условиях технологической революции

Дорогие друзья! Предлагаю собраться на тренинг “Защита бизнеса в условиях технологической революции”, который я планирую провести 20-21 мая 2020 г. в Москве.

Зачем он нужен:

Технологическая революция последних лет радикально меняет ландшафт безопасности бизнеса. С одной стороны, появляются новые возможности автоматизированного контроля, использующие технологии интернета вещей (IoT), больших данных (big data), элементов искусственного интеллекта (ИИ). Всё больше информации перемещается из «реального» мира в «виртуальный» и всё больше решений принимается компьютерными программами.

С другой стороны, роль человека не снижается, как этого можно было ожидать, а становится всё более определяющей в управлении процессами, а цена его ошибки или злоупотребления – всё выше.

На тренинге я планирую рассмотреть круг вопросов, наиболее значимых для обеспечения безопасности бизнеса. Это те темы, с которыми я работал больше 10 лет, и которые именно сейчас стали актуальными. Фактически, это объединение информации нескольких моих тренингов в более компактом изложении.

Итак, темы тренинга:

– Организация противодействия хищениям в компании. Опыт создания комплексной antifraud системы.

– Лояльность персонала. Как она влияет на безопасность бизнеса и как сделать персонал лояльным.

– Корпоративная культура как инструмент защиты бизнеса. Что это такое, как она создаётся и работает, как её аудировать.

– Человеческий фактор и катастрофические события в бизнес-процессах. Что такое «человеческий фактор» и как снизить его влияние на бизнес.

– Информационная безопасность и риски бизнеса. Как аудитор, не имеющий специального ИТ образования, может оценить безопасность информационную безопасность в компании. Социальная инженерия и информационная безопасность.

– Технологии интернета вещей во внутреннем контроле. Как организовать или оптимизировать внутренний контроль с помощью технологий интернета вещей. Как использовать большие данные во внутреннем контроле и оценке рисков.

– Новая теория внутреннего контроля. Унификация и автоматизация контрольных процедур, применение методов интеллидженс и оценки рисков в контрольных процедурах.

– Оценка рисков хищений как инструмент снижения уровня хищений в компании. Как внедрить систему оценки рисков злоупотреблений в компании и какой она даёт эффект.

Тренинг рассчитан на внутренних аудиторов, сотрудников служб экономической безопасности, и других сотрудников контрольных подразделений, которые хотят получить новый взгляд на проблемы безопасности бизнеса, с которыми они уже работают или столкнутся в ближайшие годы.

Число мест для участников: 25.

Для регистрации и уточнения условий участия отравьте запрос: info@acfe-rus.org

Почему раньше зарегистрироваться для участия – лучше: планирую перед тренингом провести для участников три вебинара, чтобы дать участникам необходимую предварительную информацию.

Рубрики
Business Events Experts Risk management

Вебинар Алексея Сидоренко

“Альтернатива картам рисков” Предлагаю Вашему вниманию, уважаемые читатели, новый вебинар Алексея Сидоренко, который состоялся 24.01.2020 на нашей (ACFE Russia) площадке вебинаров.

Вебинар просто отличный! Желаю всем просмотра с удовольствием и пользой для понимания природы рисков. Меня очень радует, что сообщество риск-менеджеров в результате долгого броуновского движения пришло, наконец (или вплотную приблизилось), к моему пониманию оценки рисков как процесса интеллидженс, которое я проповедую с 2016 года (http://bit.ly/2BoRdAa).

“Тепловые карты” рисков, наконец, умерли, как обыкновенное шарлатанство. RIP. Надеюсь, в скором будущем туда же последуют сакральные “метод монте карло” и статистика (см. мои писания от 2017 года: http://bit.ly/2yNS8as).

Я очень благодарен Алексею за его могучую деятельность в развитии риск-менеджмента! И только благодаря его огромной энергии он движется в своём развитии в правильном направлении!

Рубрики
Business Events Investigations IT

“А тем временем в подвале…

большевики печатали газету “Искра”. Так было написано в школьном учебнике начальных классов в те ещё времена.

Вот и все мои читатели думают, что я загулял на новогодние праздники и только что с трудом вынул личико из салата Оливье. А вот и нет! Пока вся стана упражнялась в употреблении селёдки под шубой и салата Оливье разными способами, я между делом записал штук шесть небольших уроков по темам безопасности бизнеса для поих подписчиков на Patreon.com. И да, мы их обсуждали, и практиковались, и было всем счастье.

И вам тоже может быть счастье за 5 или 9 евро в месяц, и за годик вы не спеша, маленькими порциями усвоите всё что нужно знать в нашей профессии.

А пока те, кто поторопятся, могут ещё успеть записаться на тренинг по расследованиям, который я проведу 5-7 февраля 2020 года в городе-герое Москве. Только один раз в году.

А ещё 12-13 февраля совместно со славным Сбербанком мы проводим конференцию по информационной безопасности “взгляд изнутри компании”, на которой мы обсудим самые актуальные вопросы обеспечения и тенденций в ИБ. И ни одного продавца волшебных таблеток там не будет. Потому что не фиг.

Рубрики
Business Discussions Ethics Events Future Intelligence Internal Audit Internal control Investigations IoT IT Social Engineering Society Software quality

Дожили

Ну, вот мы и дожили до того, что я сделал эккаунт на https://www.patreon.com/msbsc, чтобы сеять разумное, доброе и вечное – но за деньги. Небольшие деньги, сказать прямо. Типа за интернет заплатить и кошку покормить.

Большие деньги можно сделать на показах фоток кошечек и всякого другого контента (типа голой ж..), доступного для понимания широким народным массам. С каждой старушки по гривенничку, как говорил Раскольников…

Но на профессиональном контенте – который будет здесь, много денег не соберешь по определению. Профессионалов мало в этой жизни. И страшно далеки они от народа. Как декабристы. Но всё же. Если наш человек полагает, что получит что-то полезное, цена бутылки водки его не смутит. На русских людях – проверено.

Что будет в том паблике:

Буду там писать про будущее безопасности бизнеса. Про то, что будет актуально через пару лет, или сыграет-выстрелит лет через пять, или даже через десять. 

Небольшой пример из нашей с вами жизни. В далеком 2009 году (как раз 10 лет исполнилось) на одной конференции говорил я о том, что грядет идентификация людей в интернете. Она неизбежна, как мировая революция. Ровно так же, как людей идентифицируют в обычной жизни по паспорту. 

Тогда почти все, кто меня слушал, крутили пальчиком у того места, где у человека должна быть голова, и говорили, что я несу всякую чушь. В массы.

Даже мысль, что Гугл следит за людишками, воспринималась как оскорбление американского бизнеса, такого кристально чистого и этичного. Один возмущённый иносранец прямо так мне и заявил: «Да как вы смеете обвинять Гугл! Он же сказал, что не следит за пользователями. У вас есть доказательства?». Мне же уже тогда было ясно, что «И доказательств никаких не требуется».

Но прошли годы. И сейчас во всех пользовательских соглашениях написано, что Микрософт или Гугл, и все остальные (далее по списку), имеют право собирать о вас какую угодно информацию и использовать её как угодно. Продавать кому угодно оптом и в розницу. И если не иметь вас интимно в прямом смысле, то в информационном – безусловно.

Именно поэтому сегодня вас ни за что не пустят в интернеты анонимно. Всякие там авторизации по номеру телефона, входы через фейсбук эккаунт и прочее – не для вашей безопасности, а идентификации вас.

Проклятые империалисты делают это всё как бы незаметно, по тихой и почти законно. Ну, не откажетесь же вы от своего любимого фэйсбука из-за какого-то лицензионного соглашения?  А демократии подубовее (денег и мозгов не хватает) ставят всякие СОРМЫ и прочие средства выявления кого надо. 

Вот, к примеру, только сегодня выяснилось, что Гугл тайно собирает истории болезней миллионов человек Ну, когда поймали за руку, тут же была объявлена благородная цель – бла-бла-бла. Понятное дело – да кто ж её проверит. Но собирает Гугл ваши болезни без всякого согласия пациентов (то есть вас). Что интересно: за утечку данных пользователей любой банк ругают и порют всей деревней, а за сбор данных без разрешения – хоть бы один Гугл пострадал. Цукерберга только всем Конгрессом пороли, за то, что Трампа выбрали. Но и то отбрехался – типа, Россия нагадила.

А Россия, тем временем, тоже не лыком шита. Наши патриоты, за неимением, видимо, технических возможностей, не мудили долго.  Предложили пускать в интернет только по паспорту

Пишу я об этом своём забавном предсказании десятилетней давности, просто для примера: зная много фактов и несколько принципов, из них можно увидеть некоторые тенденции, а из них уже просчитать конечную точку траектории, куда упадет кирпич, и, соответственно, строить планы. Где находиться в этот момент времени.

     Вот всем, кто хочет знать, что было, что будет, и на чём сердце успокоится, – добро пожаловать туда.

   Кроме того, у меня за последние 15 лет накопилось много (под сотню) всяких моих презентаций. И они почему-то сейчас становятся очень актуальными. 

    Буду размещать их на той площадке, дай ей бог здоровья. Так же, как и записи своих выступлений и даже тренингов. Еще планирую сделать там свой подкаст. Типа, «В рабочий полдень» – несколько минут про полезное в профессии. Пока жуёшь салатик или руль крутишь.

    Читатели и почитатели знают, что у меня есть свой сайт с бесплатным доступом: ms456000@wordpress.com. Там больше 200 моих статей по разным темам безопасности бизнеса. А на платный паблик я буду класть расширенные их версии, и они будут доступны моим подписчикам.

     А читатели, внёсшие самый большой вклад в поддержание этого моего платного паблика, получат самые большие скидки на участие в моих платных мероприятиях. И кто знает, может и заработают на этом. В профессиональном плане, точно заработают.

     Вам всего доброго, хорошего настроения и здоровья! (С)

Рубрики
Business Events Intelligence Internal Audit Internal control Investigations

Проведение внутренних расследований

    Добро пожаловать – только один раз в год, по традиции, проводим тренинг по проведению внутренних расследований.  Несмотря на то, что наши тренинги копируют, как китайцы часы Ролекс, этот по ряду причин никто еще не смог передрать. Поэтому он уникальный, и не только в России. И постоянно совершенствуется. Например, в этот раз дополнительно посмотрим принципы организации интеллидженс в выявлении хищений и немного практики по использованию психотехник в коммуникациях с участниками и заказчиками расследования.

    В этот раз – три дня: первый день – организация, правила и приёмы проведения расследований в коммерческих организациях, во второй день – проведение интервью во время расследования. Третий день – проводим расследование в виде ролевой игры.

    Кому и зачем это надо.

Прежде всего, расследование — это выявление неочевидной и скрываемой информации. В аудиторской проверке задачей аудитора является исследовать контрольные процедуры, как их выполняют сотрудники. А сотрудники совсем не стремятся чистосердечно рассказывать о своих недоработках, лени и воровстве. А даже (о, ужас!) совсем наоборот – некоторые, особо несознательные, пытаются скрыть их от проверяющего. Вот тут внутреннему аудитору и неплохо бы знать, как проводить расследования. Чтобы нежно, без скандала, выпытать необходимую информацию. Поэтому – внутренние аудиторы – Welcome!

Более-менее знаниями, как проводить расследования, обычно обладают сотрудники службы безопасности (СБ, по-нашему). Но и тут есть нюанс – их знания принесены с мест бывшей службы, из органов. А методы проведения расследований там совсем другие, порой неприменимые в коммерческой организации.  Ну что за жизнь – ни к батарее наручниками привязать, ни дверью палец прищемить. Запереть на недельку в подвале – тоже нельзя. Как работать-то? И как назло, жулик пошёл грамотный, законами начитанный, права знает и качает. Чуть что – в суд… Ситуация жуткая, просто жутчайшая. Настроение – гнусное и атмосфера – мерзопакостная. Но, тем не менее, работать – надо. В рамках закона.  Вот об этой неприятности и поговорим: как и закон соблюсти, и расследование провести. Поэтому – сотрудники СБ – Welcome!

Что примечательно, вроде как непричастные к нашей профессии (финансисты и ичары всякие) – тоже интересуются, как добывать правду из собеседника, без применения технических средств и медикаментов. Им тоже, оказалось, нравится и кругозор расширить, а заодно узнать про оружие врага. И вам, товарищи, здравствуйте-здравствуйте!

Так что все заинтересованные из перечисленных категорий (кто успеет записаться) – приходите 5 – 7 февраля в г. Москву. Куда точнее, а также все остальные условия – сугубо по переписке (info@acfe-rus.org). Правда, количество мест ограничено – не размерами зала (зал можно снять хоть на 150 человек). Дело в том, что тема требует интенсивного вовлечения каждого участника, поэтому размер группы – не больше 25-30 человек.

Сразу отвечаю на вопрос по ценам. Чтобы выполнять свою социальную функцию, мы всегда даём небывало большие скидки неимущим, но перспективным – студентам, аспирантам, другим категориям малобюджетных трудящихся, чтобы они имели возможность профессионального развития. Как обычно, скидки – проживающим в районах Восточной Сибири и Дальнего Востока, а также участникам из стран бывшего СССР (кроме РФ), друзьям (по LinkedIn) и товарищам по партии (ACFE Russia). Остальных просим отнестись с пониманием к тому, что цена должна обеспечить окупаемость мероприятия при относительно небольшом количестве участников.

А вот здесь почитать дополнительно, по теме тренинга, для понимания и развлечения:

1. Профессиональное проведение интервью при расследовании http://bit.ly/2xoORRG

2. Ловушка для следователя http://bit.ly/2zCSZ2b

3. Классификация хищений http://bit.ly/2ht78ny

4. История одной библиотеки http://bit.ly/2idcelU

5. Возлюби жулика своего http://bit.ly/1TjAldK