Издательский Дом “Советник”, журнал “Директор по безопасности”, журнал “Безопасность компании”, медиа-группа “СБ Про Бизнес”, Ассоциация безопасности логистики и Международная Ассоциация корпоративной безопасности ICSA провели совместное исследование рынка специалистов служб безопасности.
Исследование проводилось второй год подряд и мы планируем сделать его ежегодным.
Вы можете сравнить результаты исследования с данными прошлого года и оценить тенденции и тренды, происходящие на этом рынке.
Цель исследования:
Сформировать комплексный портрет современного специалиста службы безопасности, охватывая следующие аспекты:
Особенности выборки:
Специалисты в сфере безопасности зачастую отличаются сдержанностью и не склонны к активному участию в опросах. Добровольное анкетирование может привести к смещению выборки в сторону более активных или лояльных к подобным инициативам респондентов. Этот фактор необходимо учитывать при интерпретации полученных данных.
Хотя опрос не основан на строгой научной методике, он даёт полезное практическое представление о мнениях и самооценке действующих специалистов. На его основе можно:
В целом результаты опроса демонстрируют отрасль в стадии перехода: от традиционной модели «силового блока» — к более комплексной функции, связанной с аналитикой, управлением устойчивостью и интеграцией в бизнес-процессы.
📜 Ознакомиться с результатами исследования
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7👏5🔥2👌1🫡1
В номере можно прочитать о том, как провести диагностику безопасности бизнеса, как из режима «пожарной команды» перейти к системному управлению рисками, как противодействовать email-кибератакам.
Кроме того, на страницах журнала обсуждается, как как задавать вопросы и оставаться в рамках закона при проведении интервью, как заблаговременно обнаружить и предотвратить кадровую угрозу, как подготовить план оценки состояния антитеррористической защищенности объекта.
Сегодня мы предлагаем вам ознакомиться со статьей члена Международной ассоциации корпоративной безопасности ICSA Ильи Разумова “Мошенничество в платформенной розничной экономике. Маркетплейсы”
Электронная коммерция, маркетплейсы, дропшиппинг, фулфилмент – еще недавно эти термины были знакомы лишь узкой аудитории. В 2026 году они стали частью повседневного языка многих наших сограждан. О маркетплейсах говорят в новостях и блогах, спорят на форумах и кухнях, обсуждают в профессиональной среде и за пределами отрасли. Причин для дискуссий достаточно. Одни видят в маркетплейсах инструмент быстрого заработка, другие – источник демпинга и нечестных скидок, третьи обсуждают необходимость государственного регулирования отрасли. Но есть и общее: практически каждый из нас сегодня – пользователь маркетплейсов. Мы не просто покупаем товары, мы формируем новую модель потребления, уникальный клиентский опыт и, по сути, экономику современной России.
📜 Читайте в номере:
"Диагностика безопасности бизнеса и как ее провести"
"Отчеты: инструмент управления или корпоративный фольклор"
"Коммуникация: Как из режима “пожарной команды” перейти к системному управлению рисками"
"ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ КАК ФУНКЦИЯ УПРАВЛЕНИЯ"
"Опрос рынка специалистов служб безопасности за 2025-2026 год"
"Инструкция по противодействию кибератакам с использованием электронной почты"
"Цеховая мафия или исповедь под датчиками"
"Искусство интервью: как задавать вопросы и оставаться в рамках закона"
"Как заблаговременно обнаружить и предотвратить кадровую угрозу (увольнение ключевого сотрудника). Ч.1"
"Взыскание убытков с юристов после завершения судебного спора"
Оформите подписку на издания ИД «Советник» на 2026 год и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍10🔥4👌3⚡2🙏1
С 1 января 2025 года в России действует механизм, который меняет правила игры для всех работодателей: Роструд начал вести общедоступный реестр компаний, уличенных в нелегальной занятости. Информация из этого списка находится в открытом доступе на официальном сайте rostrud.gov.ru , и ее видят все - от контрагентов и банков до потенциальных соискателей. С точки зрения корпоративной безопасности, появление этого реестра - это сигнал к пересмотру кадровой политики: репутационные и финансовые риски для компании становятся измеримыми и публичными.
Попадание компании в реестр - это не формальность.
Последствия включают:
1. Внеплановые проверки контролирующих органов на весь период нахождения в реестре.
2. Утрата права на налоговые льготы, субсидии, гранты, льготные кредиты и налоговые преференции.
3. Ограничения на участие в госзакупках.
4. Административные штрафы: по ч. 4 ст. 5.27 КоАП РФ на юридических лиц от 50 до 100 тысяч рублей (при повторном нарушении - до 200 тысяч), на должностных лиц - от 10 до 20 тысяч, на ИП - от 5 до 10 тысяч рублей.
5. Репутационные потери: реестр находится в открытом доступе, и любой контрагент или банк может проверить компанию перед началом сотрудничества.
Срок нахождения в реестре составляет один год с даты вступления в законную силу постановления; после этого запись автоматически удаляется при отсутствии повторных нарушений.
С позиции корпоративной безопасности, для минимизации рисков рекомендую следующий алгоритм действий:
1. Аудит заработной платы. Проверьте, чтобы все зарплаты сотрудников соответствовали двум критериям:
При выявлении отклонений рекомендуется увеличить зарплаты (в том числе задним числом), подать уточненные расчеты по налогам и взносам, доплатить недостающие суммы.
2. Ревизия договоров с самозанятыми. Проверьте каждый договор на наличие признаков трудовых отношений. Убедитесь, что в договоре прописано конкретное задание (а не трудовая функция), отсутствуют требования соблюдать график работы и внутренний распорядок, оплата производится за конкретный результат (а не фиксированная ежемесячно).
3. Работа на опережение. Если налоговики выявили подозрения, постарайтесь развеять их до завершения проверки. Обоснование причин низкой зарплаты (например, неполный рабочий день, сезонность) может предотвратить вынесение постановления, а значит, и попадание в реестр.
4. Подготовка к комиссии. Если вызова не избежать, подготовьте пакет документов, подтверждающих отсутствие нарушений: копии трудовых договоров, приказов о приеме на работу, табелей учета рабочего времени, штатного расписания, расчетных листков, подтверждения выплаты зарплаты не ниже МРОТ.
Заключение
Реестр Роструда - это не просто административный инструмент, а полноценный механизм рыночной репутации. В условиях, когда информация о нарушениях становится публичной и общедоступной, корпоративная безопасность компании напрямую зависит от безупречности ее кадрового и налогового учета.
📜 Ознакомиться с основным материалом
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🙏4👌2🤝1
Привычная картина, где налоговая нагрузка бьет исключительно по малому бизнесу, устарела: зона финансовой нестабильности сместилась в сторону крупных корпораций. Эксперты связывают всплеск проблем крупного бизнеса с тремя факторами: увеличением НДС и налога на прибыль, общим ухудшением экономического фона и прогрессом ФНС в методах налогового контроля.
Согласно аналитике, которую приводит Forbes, количество компаний с выручкой свыше 2 млрд рублей, имеющих налоговые долги, за 2025-2026 год выросло в полтора раза — до 156 тысяч.
Закономерность простая: чем мощнее бизнес, тем стремительнее прирост должников:
Это связано с тем, что компаниям нужно время для адаптации: в 2025 году налог на прибыль вырос до 25% (№ 176-ФЗ), а НДС увеличился до 22% с начала 2026 года (№ 425-ФЗ).
Еще одна из причин — сложное финансовое состояние компаний. Нехватка оборотных средств, высокая стоимость кредитов и общая экономическая нестабильность вынуждают крупный бизнес экономить, что напрямую влияет на рост неплатежей.
Для службы безопасности это означает, что опираться на привычные индикаторы надежности недостаточно. Сегодняшний гигант завтра может стать обладателем блокировки счетов и внесудебного взыскания имущества. В таком случае с контрагента лучше взять 100% предоплату, чтобы минимизировать риск.
В «Ирбисе» вы можете посмотреть налоговые долги прямо в карточке компании.
Достаточно ввести ИНН или название, и система покажет:
Минимизируйте риски перед крупными сделками: проверяйте контрагентов на налоговые задолженности и другие проблемы в «Ирбисе» и работайте только с проверенными компаниями.
Информация предоставлена ООО "Ирбис Аналитика".
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔3🤝2👏1🤯1🤣1
Около 40% IT и ИБ-специалистов российских компаний отметили, что используют гибридный подход, когда ИИ выступает в роли аналитика и ассистента, а человек утверждает или корректирует его предложения. Но даже в таком формате главным барьером для повсеместного внедрения ИИ 42,5% респондентов из числа тех, кто пока не применяет данные технологии в рабочей среде, назвали ключевым риском утечки данных. Таковы данные совместного исследования системного интегратора УЦСБ и ГК «Солар», в котором приняли участие 102 компании из сферы телекоммуникаций, промышленности, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.
Российские компании активно интегрируют искусственный интеллект в повседневные бизнес-процессы, но делают это крайне осторожно. 59,6% российских компаний уже используют различные формы искусственного интеллекта в своей деятельности, почти треть организаций (33,3%) уже перешли к работе с современными генеративными моделями (LLM) и их комбинациями. При этом 32,3% не применяют ИИ, но активно изучают возможности или планируют внедрение в ближайшее время. Полностью автоматизированные решения на базе ИИ применяют лишь 3% респондентов.
Среди компаний, которые пока не используют ИИ, основной причиной отказа названы высокие риски безопасности и конфиденциальности данных (утечка кода, коммерческой информации) — 42,5% ответов. На втором месте — нехватка компетенций внутри компании (35% ответов). При этом треть респондентов (32,5%) указали на отсутствие понятных и экономически обоснованных сценариев применения ИИ в их бизнесе. Высокая стоимость внедрения (20%) и регуляторная неопределенность (25%) играют менее критичную роль.
«Компании видят высокий потенциал в ИИ, но хотят четко понимать, как не потерять данные и контроль, — особенно когда генеративные модели начинают использовать в разработке и других бизнес-процессах. Сегодня бизнес остро нуждается в обучении сотрудников и внутренних политиках AI Security. Рынок созрел для управляемого использования генеративных моделей, и ждет от вендоров и интеграторов, методик внедрения с гарантиями безопасности», — отметил Евгений Тодышев, руководитель направления безопасной разработки в УЦСБ.
«Опасения бизнеса в отношении генеративного ИИ оправданы. Так, только в 2025 году в 30 раз вырос объем трафик в публичные большие языковые модели, при только 25% компаний разработали политики ИБ для регулирования работы сотрудников с ИИ. Искусственный интеллект - это один из ключевых драйверов технологического сектора, поэтому мы учитываем позицию скептиков и развиваем решения, на которые формируется спрос. В первую очередь это защита от последствий использования ИИ: предотвращение утечек данных, анализ исходящего и входящего ИИ-трафика, анализ кода, написанного ИИ, обеспечение РБПО. Второе направление защита самого ИИ от нарушителя: отравления данных и промпт-инъекций. Третье - это защита от атакующего ИИ через меры и решения по предотвращению атак и автоматизацию сценариев реагирования», — дополняет Иван Вассунов, директор Центра технологий кибербезопасности ГК «Солар».
Справка об исследовании
Дата проведения: весна 2026 года.
Объем выборки: 102 компании.
Отрасли: телекоммуникации и связь (23,5%), промышленность и производство (18,6%), госсектор (11,8%), финансы и банки (9,8%), а также энергетика, транспорт, логистика, торговля, медицина, строительство.
Влияние на ИТ-решения: 54,9% респондентов влияют на выбор ИТ-решений или принимают финальные решения, еще 43,1% являются непосредственными пользователями.
Размер бизнеса: малый (до 100 сотрудников) — 22,5%, средний (100–500) — 26,5%, крупный (500–2000) — 25,5%, enterprise (свыше 2000) — 25,5%.
Информация предоставлена: ООО «УЦСБ»
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍5🤝4🤔2🔥1
Диагностика безопасности бизнеса - это системный процесс, направленный на выявление "болевых точек" компании. Он включает количественную и качественную оценку текущих рисков (от физического проникновения до утечек данных) и проверку эффективности существующей системы защиты.
Простыми словами: это как МРТ для вашего бизнеса. Диагностика показывает не то, как должно быть по инструкции, а то, где реально существуют проблемы и откуда может исходить угроза.
В практике по безопасности бизнеса часто встречается заблуждение, что безопасность сводится к установке технических средств (камеры, сигнализация) и привлечению физической охраны. Однако фундаментом любой эффективной системы безопасности является ее диагностика. Без нее принимаемые меры могут оказаться либо неполноценными, либо чрезмерно затратными.
Рассмотрим этот вопрос более детально.
Чтобы понять истинное состояние безопасности, надо провести всестороннюю диагностику, охватывающую все аспекты вашего бизнеса.
Наш подход включает проверку следующих 7 блоков:
1. Физическая безопасность: оценка периметра, контрольно-пропускных пунктов (КПП), замков, систем охраны и контроля доступа (СКУД).
2. Информационная безопасность (ИБ): анализ сетевой инфраструктуры, серверов, рабочих станций, систем защиты от утечек данных (DLP) и процедур резервного копирования.
3. Экономическая безопасность: проверка контрагентов, управление дебиторской задолженностью, предотвращение рейдерства и вывода активов.
4. Кадровая безопасность: оценка лояльности персонала, рисков предательства, регламентов работы с конфиденциальными данными и процедур увольнения.
5. Юридическая безопасность: анализ договоров, налоговых рисков, судебных перспектив и наличия необходимых лицензий.
6. Техногенная и пожарная безопасность: оценка рисков чрезвычайных ситуаций (ЧС), пожарной безопасности (ПБ) и охраны труда, которые могут привести к длительной остановке бизнеса.
7. Безопасность цепочек поставок: выявление зависимости от одного поставщика, проверка на наличие подделок на складе и рисков перехвата грузов.
Предлагаем вам структурированный подход к оценке безопасности вашего бизнеса. Вы можете выполнить ее самостоятельно, что будет более бюджетно, но может внести элемент субъективности, или же привлечь внешнего консультанта для более объективной и глубокой оценки.
По итогам диагностики вы получаете не общие рекомендации вроде «усилить контроль», а конкретные векторы атак и бизнес-кейсы.
Заключение
Цель - не просто выявить проблемы, а предоставить дорожную карту для их решения. Это помощь бизнесу перейти от состояния реактивной обороны к проактивной защите, где безопасность интегрирована во все бизнес-процессы. Помните, что инвестиции в диагностику безопасности - это инвестиции в стабильность и долгосрочный успех вашего бизнеса.
📜 Ознакомиться с основным материалом
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍10🤝4💯3🙏1
📅 18.06.26, четверг
На вебинаре разберём:
Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте [email protected] или через сайт leonardoanalytics.ru
📜 Вебинар проводит ООО "Леонардо Аналитикс"
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤔2🤝2
09 июня 2026 года Государственная Дума РФ на пленарном заседании приняла законопроект «Антифрод 2.0» сразу во втором и третьем чтениях. За принятие проголосовали 368 депутатов при одном воздержавшемся. Документ вносит изменения в целый ряд законодательных актов, включая законы «О связи», «О банках и банковской деятельности», «О национальной платежной системе» и другие, и является логическим продолжением первого пакета антифрод-мер, принятого в 2025 году.
Законопроект был существенно доработан ко второму чтению. Из первоначальной версии исключены несколько резонансных положений, а ключевой акцент сделан на материальной ответственности участников рынка. Завершающим этапом законодательного процесса станет подписание президентом, после чего начнется отсчет сроков вступления норм в силу.
1. Полное возмещение ущерба жертвам мошенников
Наиболее значимое нововведение - впервые на законодательном уровне зафиксирован механизм компенсации похищенных средств. Если банк или оператор связи не выполнит установленный порядок выявления и предотвращения мошеннических операций, организация будет обязана возместить клиенту ущерб в полном объеме.
Компенсация положена при следующих условиях:
При этом полностью ответственность с пользователя не снимается: если организация выполнила все необходимые меры, а клиент, несмотря на предупреждения, самостоятельно перевел деньги мошеннику, компенсация не предусмотрена. Ожидается, что механизм компенсаций заработает с 1 марта 2027 года.
2. Ограничение числа банковских карт до 20
3. «Красная кнопка» на Госуслугах
4. Самозапрет на международные звонки
5. Борьба с «одноразовыми» SIM-картами
6. База IMEI и запрет на обслуживание VPN
7. Штрафы за авторизацию через зарубежные сервисы
8. Период охлаждения для банковских переводов
9. Защита детей и «детские» SIM-карты
📜 Читайте в основном материале
Второй пакет антифрод-мер, принятый Госдумой 9 июня 2026 года, представляет собой значительный шаг вперед в борьбе с телефонным и интернет-мошенничеством. Ключевой вектор принятого закона - смещение акцента с запретительных мер на экономическую ответственность профессиональных участников рынка. Банки и операторы связи отныне несут прямые финансовые риски в случае недостаточной защиты клиентов.
Одновременно законодатель продемонстрировал готовность к компромиссу, отказавшись от наиболее спорных норм, которые могли бы создать избыточные административные барьеры для граждан и бизнеса. В результате сформирован «по-настоящему сбалансированный и учитывающий реальные жизненные ситуации документ».
В ближайшее время закон будет направлен на подпись президенту, после чего начнется отсчет сроков вступления в силу - некоторые нормы заработают уже в ближайшие месяцы, ключевой механизм компенсаций - с марта 2027 года.
Для углубленного изучения вопроса рекомендуется ознакомиться с законопроектом № 1110676-8 на официальном портале Госдумы (основной документ).
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤝3🤔2👌2
Сегодня мы предлагаем вашему вниманию статью Алексея Ткачука на эту тему: Как проектировать безопасность нового офиса с нуля: чек-лист для руководителя
Переезд в новый офис — событие для любой компании и долгожданное, и стрессовое. Новые пространства, современная планировка, удобство для сотрудников. Но в потоке согласований дизайн-проектов, выбора мебели и подключения IT-инфраструктуры один вопрос часто отодвигается на второстепенный план: безопасность.
И очень зря. Когда офис уже построен, а система безопасности «прикручивается» поверх готовых стен и потолков, это всегда компромиссы. Камеры висят не там, где нужно, а там, где есть розетка. Турникеты встают в самый узкий проход. Доступ к серверной оказывается через open space. Переделывать — дорого и долго.
Правильный подход — проектировать безопасность параллельно с архитектурой и инженерными системами, а в идеале — на этапе технического задания на планировку. Ниже — практический чек-лист для руководителя службы безопасности и для собственника бизнеса, который поможет не упустить критическое.
📜 Читайте в номере:
"Не всякий долг является заемным обязательством"
"Коммуникация: Как из режима “пожарной команды” перейти к системному управлению рисками"
"Противодействие email-кибератакам"
"Как обеспечить безопасность современного склада: от периметра к процессу"
"Конфликты интересов в закупках"
"Диагностика безопасности бизнеса и как ее провести"
"Искусство интервью: как задавать вопросы и оставаться в рамках закона"
"Как заблаговременно обнаружить и предотвратить кадровую угрозу (увольнение ключевого сотрудника). Ч.1"
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍7🔥4🤝2👏1🙏1
Институт уполномоченных по защите прав предпринимателей существует в России с 2013 года. Его главная задача — быть связующим звеном между бизнесом и властью, помогать предпринимателям защищать свои права и законные интересы, консультировать по правовым вопросам и содействовать в разрешении споров.
Кто такой бизнес-омбудсмен? Это официальное лицо, которое рассматривает жалобы предпринимателей, участвует в судебных делах, контролирует соблюдение прав бизнеса и помогает при проверках контрольно-надзорных органов. Проще говоря — защитник интересов предпринимателей на всех уровнях.
Наши партнёры, канал СБПроБизнес, записали откровенное интервью с человеком, который знает о защите бизнеса всё. Гость — Альфир Бакиров, уполномоченный по защите прав предпринимателей в Ярославской области. Он занимает этот пост с момента создания института в стране и за годы работы накопил уникальный опыт: от решения локальных проблем бизнеса до выхода на федеральный уровень.
Интервью провёл Владимир Кочанов — ведущий канала СБПроБизнес, эксперт в области корпоративной безопасности.
В беседе обсудили самое важное:
Альфир Бакиров отвечал на вопросы, делился экспертным мнением и рассказывал о реальных методах решения проблем, с которыми сталкивается бизнес сегодня.
Смотреть видео:
📺 ВКонтакте
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔3👎2🔥1🤯1🤝1
В практике хозяйствующих субъектов блокировка расчетного счета является критическим событием, способным парализовать финансово-хозяйственную деятельность. В отличие от распространенного мнения, установление причины приостановления операций не требует обязательного обращения в налоговый орган - законодательством и техническими решениями ФНС России предусмотрен прямой механизм самостоятельной проверки.
Возможность приостановления операций по счетам налогоплательщиков предусмотрена статьей 76 Налогового кодекса Российской Федерации. В соответствии с указанной нормой, решение о приостановлении операций принимается руководителем (заместителем руководителя) налогового органа и направляется в банк для безусловного исполнения. Именно на основании данной статьи у налогоплательщика возникает право знать причину примененных ограничительных мер.
ФНС России предоставляет общедоступный бесплатный сервис «Система информирования банков о состоянии обработки электронных документов» (также именуемый «Банкинформ»), доступный по адресу: https://service.nalog.ru/bi.do
Алгоритм получения сведений:
1. Выбрать тип запроса: «Запрос о действующих приостановлениях операций по счетам».
2. Указать ИНН налогоплательщика и БИК банка, в котором открыт счет.
3. Отправить запрос - система обрабатывает его в течение нескольких секунд.
В ответе сервис отображает: наименование налогового органа, принявшего решение, код причины блокировки, дату и номер решения о приостановке, а при наличии задолженности - ее размер. Расшифровка кодов приводится в «Справочнике основания для вынесения решения о приостановлении операций и переводов» в нижней части страницы сервиса.
Сервис является общедоступным и бесплатным. Информацию может получить любое заинтересованное лицо - как сам налогоплательщик в отношении своих счетов, так и третьи лица в отношении счетов контрагентов. Это создает дополнительный инструмент due diligence при оценке благонадежности потенциального партнера.
Проведение такой проверки юридическим лицом прямо предусмотрено. При обращении к сервису юридическое лицо указывает свой ИНН и БИК банка. Сервис одинаково доступен для организаций и индивидуальных предпринимателей.
Представленный механизм демонстрирует реализацию принципа информационной открытости налогового администрирования. Налогоплательщик, включая юридическое лицо, наделен эффективным и бесплатным инструментом оперативного получения сведений о причинах блокировки без посещения налогового органа. Отсутствие ограничений по количеству запросов позволяет использовать сервис, как для мониторинга собственных счетов, так и для проверки контрагентов в рамках должной осмотрительности.
📜 Ознакомиться с основным материалом
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤝4🙏2👌2
Мероприятие объединит экспертов в области корпоративной и экономической безопасности, собственников бизнеса, руководителей компаний, HR-директоров и специалистов по управлению рисками.
В центре внимания форума - вопросы, которые напрямую влияют на устойчивость бизнеса:
Своим опытом поделятся ведущие практики отрасли, руководители служб безопасности крупных компаний, эксперты по профайлингу, расследованиям и риск-менеджменту.
Форум ориентирован на практические кейсы, реальные ситуации и инструменты, которые можно применять в работе уже сегодня.
А второй день форума - полноценное обучение с возможностью получить удостоверение повышения квалификации.
📅 7–8 августа 2026 года
📍 Москва
Подробная информация:
https://studyprofiling.ru/korporativnayabezopasnost
Информационный партнер форума: ИД Советник, журнал "Директор по безопасности", журнал "Безопасность компании".
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🤝2
Корпоративная безопасность перестала быть историей про «заборы и пропуска». Сегодня это прямая проекция на P&L (доходы и расходы бизнеса за определённый период) компании. Реагирование на кризис обходится в разы дороже, чем его профилактика. Однако профилактика невозможна без качественного аналитического фундамента.
Рынок переполнен информационным шумом. Выделим три практически значимых слоя информации для построения системы защиты:
1. Отраслевая аналитика (кейсы). Позволяет не набивать собственные шишки, а экстраполировать чужие ошибки и успехи на свой бизнес.
2. Методологическая база. Фундамент, без которого любое решение становится интуитивным гаданием.
3. Оперативный мониторинг. Отслеживание новых векторов атак и трендов регуляторики.
Однако ручной сбор этой информации отнимает десятки часов в месяц. Именно здесь возникает прямая экономическая выгода от профессиональной подписки.
Издательский дом «Советник» предлагает не просто «журналы», а два взаимодополняющих инструмента, закрывающих потребности разных уровней управления. Рассмотрим их с точки зрения ROI (возврата инвестиций).
Целевая аудитория: Руководители СБ, топ-менеджеры, специалисты курирующие контуры защиты.
Практическая ценность (материальная)
Это не сборник статей, это реестр готовых решений. Материалы готовят практики, что исключает разрыв между теорией и реальностью. Материалы учат обосновывать затраты на безопасность перед советом директоров, доказывая их окупаемость через предотвращение убытков.
Целевая аудитория: Топ-менеджмент и собственники, отвечающие за прибыль.
Практическая ценность (материальная)
Здесь мы переводим безопасность из статьи затрат в статью капитализации.
Концентрация экспертизы. Вам не нужно мониторить сотни сайтов. Два журнала закрывают 80% потребностей в информации. Это экономия минимум 15–20 часов в месяц вашего времени (или времени вашего аналитика), которые можно потратить на управление, а не на поиск данных.
Кому это максимально выгодно?
Если ваша цель - не просто формальное соответствие, а реальное снижение рисков и повышение эффективности бизнеса через безопасность, эти журналы станут вашим незаменимым рабочим инструментом.
Оформите подписку сейчас и получите рабочие алгоритмы еще до того, как угрозы появятся в вашем периметре.
Подписка доступна на любой срок — от 6-ти месяцев.
Подписка в редакции с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail: [email protected]
Ознакомиться с условиями ПОДПИСКИ
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤝2🔥1🤩1👌1🫡1
1. Иллюзия спокойствия
В кабинете финансового директора обычно тихо. Цифры в отчетах сходятся, выручка растет, а коэффициенты ликвидности радуют глаз. Но за этой бухгалтерской гармонией часто скрывается бомба замедленного действия, которую не видят ни баланс, ни отчет о прибылях и убытках. Эта бомба - человеческий фактор.
До 2026 года мы воспринимали кадровый анализ как скучную учетную функцию: подсчет вакансий, закрытие больничных, фиксация фактов увольнений. Это была работа с последствиями. Но практика показала страшную цену такого подхода. Замена одного ключевого специалиста обходится в сумму от 50 до 200% его годового дохода. А если «протекает» целый отдел, потери исчисляются десятками миллионов рублей в виде сорванных проектов, простоя оборудования и утечки ноу-хау на сторону.
Именно здесь на сцену выходит новая философия: прогнозирование как инструмент безопасности. Речь идет не о тотальной слежке за сотрудниками и не об этически сомнительном «шпионаже». Это проактивная защита бизнеса, позволяющая увидеть кризис за 6–12 месяцев до того, как он отразится на финансовых показателях. Ведь если уходит 30–40% команды из-за одного «токсичного» звена, это уже не кадровая проблема, это брешь в обороне.
2. Мифы, в которые мы верили
Долгое время мы пытались предсказывать будущее, опираясь на «народные приметы» офисной жизни. Руководители свято верили, что если сотрудник стал слишком аккуратным, перестал опаздывать или, наоборот, замкнулся в себе - это звоночек. Однако точность таких прогнозов не превышает 15%. Это хуже случайного угадывания.
Не лучше обстоят дела и с «интуицией» менеджеров. Даже самый чуткий начальник, как правило, узнает о намерении сотрудника уволиться, когда заявление уже лежит на столе. Точность интуитивных оценок доходит до 35%, но они фатально запаздывают. А традиционные отчеты за квартал - это и вовсе взгляд в прошлое. Они фиксируют уже свершившийся факт: «В прошлом месяце уволились пять человек». Но это знание не помогает предотвратить потерю шестого. Такие методы как инструмент безопасности непригодны: они либо молчат, когда нужно бить тревогу, либо паникуют ложно.
3. Цифровой стетоскоп
Настоящий прорыв произошел, когда мы перестали смотреть на людей и начали слушать их цифровой след. В 2026 году лучшие практики пришли из мира больших данных и машинного обучения.
Одним из самых ярких примеров стала российская разработка, ML-модель не читает мысли - она анализирует обезличенные паттерны активности. Система отслеживает сужение круга деловых контактов, изменение скорости ответов на письма, падение вовлеченности в совместные проекты. Искусственный интеллект замечает то, что скрыто от человеческого глаза: готовность человека покинуть корабль формируется за 90 дней до самого события. Точность этого прогноза - 87%. Это не магия, это математика, спасающая бюджеты.
Но безопасность компании - это не только удержание людей, но и очистка атмосферы. Здесь на помощь приходит анализ тональности корпоративных коммуникаций. ИИ сканирует мессенджеры и почту (разумеется, в обезличенном или агрегированном виде), выявляя нарастающую агрессию, обесценивание и негатив в переписке. Это позволяет находить «токсичные зоны» в командах. Опыт показывает, что точечное воздействие на такие очаги снижает общую текучесть на 20–40%. Другими словами, убивая дракона в одном отделе, мы спасаем от увольнения полсотни сотрудников в других.
4. Баланс точности и доверия
Однако для службы безопасности и HR-директора критически важно не просто получить сигнал тревоги, но и понять его природу. Здесь на помощь приходят мультифакторные модели, такие как логистическая регрессия. Они дают высокую интерпретируемость результата. Мы не просто слышим «уволится», мы знаем, почему: из-за переработок, отсутствия карьерного роста или конфликта с руководителем. Объяснимость решения - это основа доверия сотрудников к системе.
И наконец, для стратегического уровня используются гибридные системы. Они работают как радар, отслеживающий динамику рабочей силы в масштабе всего холдинга, фиксируя внезапные структурные сдвиги: резкий переход людей между проектами, смена командных взаимодействий. Это позволяет видеть не только отдельные «пузырьки» риска, но и тектонические сдвиги в культуре всей организации.
Мы стоим на пороге новой эпохи. Прогнозирование перестало быть «гаданием на кофейной гуще» и стало точным инструментом операционной безопасности. Оно не подглядывает за человеком, оно защищает его от выгорания, а компанию - от убытков. Сегодня кадровая служба в тандеме со службой безопасности - это не архив, а мозговой центр, который видит будущее. И в этом будущем выигрывают те, кто умеет слушать тихий голос цифр, а не ждать, пока громкий крик увольнения нарушит тишину офиса.
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12💯4🤝4👎1
Ежегодная отраслевая конференция руководителей служб безопасности розничной торговли.
Площадка для профессионального диалога о том, как меняется функция безопасности и какие подходы сегодня действительно дают результат.
Рынок проходит через один из самых непростых периодов за последние годы, и требования к службе безопасности меняются. Всё чаще речь идёт не только об уровне защищённости, но и об измеримом вкладе СБ в устойчивость и эффективность бизнеса.
Именно этой трансформации посвящена программа конференции.
В программе 2026 года:
Два новых тематических блока:
🔹 Управление рисками в эпоху ИИ
🔹 Экономическая безопасность как конкурентное преимущество
🎁 Участие для двух представителей службы безопасности от одной торговой сети - бесплатно.
👉 Программа и регистрация: security-congress.ru
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥5🙏3
❗️ Главная тема номера – Человеческий фактор
В номере можно прочитать о том, что такое “каскадный контроль” и как с ним взаимодействовать, почему российский бизнес кредитует контрагентов, от которых отказались банки, как минимизировать внутренние угрозы в компании.
Кроме того, на страницах журнала обсуждается, как разоблачить фиктивного контрагента, как службе безопасности и ИБ перестать работать в параллельных мирах, как превратить корпоративную безопасность из «тормоза» в акселератор бизнеса.
Сегодня мы предлагаем вам ознакомиться со статьей главного специалиста по экономической безопасности компании REDMOND, члена Международной ассоциации корпоративной безопасности ICSA Андрея Завражнова “Разоблачение фиктивного контрагента: от цифрового следа до прямой верификации”
В статье рассмотрена популярная мошенническая схема хищения товарно-материальных ценностей, с которой столкнулась одна торговая компания. Приведен пошаговый анализ индикаторов риска («красных флагов»), описана механика преступной схемы, а также даны практические рекомендации по выстраиванию эффективной системы проверки новых контрагентов и оперативному реагированию на инциденты.
📜 Читайте в номере:
«Каскадный» контроль - когда проверка превращается в охоту
Иллюзия безопасности: почему российский бизнес кредитует контрагентов, от которых отказались банки
Кадры решают все!
ВЗГЛЯД БЕЗОПАСНОСТИ ВНУТРЬ БИЗНЕСА
Актуальные киберугрозы для российских промышленных предприятий
Злонамеренное подчинение: скрытый риск для российского бизнеса
Тень в датчиках
Как заблаговременно обнаружить и предотвратить кадровую угрозу (увольнение ключевого сотрудника) Ч.2
Ошибка Цезаря
Место за стратегическим столом
Осмотр нотариусом письменных и вещественных доказательств
Современные инструменты выявления опасных веществ как основа защиты от химического и биологического терроризма
Оформите подписку на издания ИД «Советник» и всегда будьте в курсе событий.
Подписка доступна в редакции на любой срок с полным пакетом документов для бухгалтерии.
- по тел.: +7(977) 953-20-53, +7(499) 404-21-71
- e-mail:
Ознакомиться с условиями
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🤝2🙏1👌1
Чек-лист по исключению рисков международных сделок
📅 08.07.26, среда
15:00-16:00 (МСК)
📍ОНЛАЙН (участие бесплатное)
На вебинаре разберём:
Подтверждение регистрации будет направлено после рассмотрения заявки. В случае отсутствия подтверждения рекомендуем проверить папку "Спам" и "Рассылки".
При возникновении вопросов, связанных с регистрацией или участием, свяжитесь с нами по электронной почте [email protected] или через сайт leonardoanalytics.ru
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤝2🙏1
Светлые головы управленцев отрасли безопасности сегодня забиты глобальными задачами – стратегия, ключевые показатели эффективности, системное управление рисками, автоматизация, искусственный интеллект, требования регуляторов, влияние на свободный денежный поток. Все это бесспорно важные вещи… когда базовые процессы выстроены качественно и эффективно.
К чему это мы? Кадровая безопасность – основа основ. В компаниях, где есть служба безопасности, этот процесс автоматически материализуется в соответствующем департаменте, и Заказчика глобально не интересует, что там под капотом. Сколько раз при проведении аудитов функции безопасности наша команда фиксировала, что Бизнес не знает по каким критериям в отношении кандидатов на трудоустройство принимается решение, а результаты проверок не сохраняются. Чаще всего резонной аргументацией является митигирование рисков судебных разбирательств при утечке информации о причине отказа. Однако, правила игры все-таки должны быть определены, иначе уже сама контрольная функция становится коррупционно-емким подразделением.
В своем размышлении на тему основ корпоративной безопасности мы предлагаем в первую очередь обратиться к истории, ведь все уже было, просто мы забываем о многих важных вещах, находясь в состоянии постоянной перепрошивки стремительно изменяющихся внешних обстоятельств.
📜 Интересные, верные, нужные рассуждения Никиты Лисенкова, член ICSA, Светланы Лисенковой, член ICSA, читайте в статье: Кадры решают все!
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥3🤔2🤝2🙏1💯1
Кроме кражи данных или опасных советов, появилась новая угроза - воровство вычислительной силы для бесплатного запуска чужих нейросетей. С ростом цен на ИИ‑услуги таких атак будет всё больше.
Эксперимент с приманкой
В апреле 2026 года один специалист выставил в интернет обычный микрокомпьютер, который притворялся мощным ИИ‑сервером. Он отвечал, что у него есть популярные модели и дополнительные инструменты для работы с данными и документами. На самом деле внутри были только заранее заготовленные 500 ответов настоящей модели - их подбирали под каждый запрос, поэтому обман было трудно заметить.
Результат: сервер обнаружили специальные поисковики уже через 3 часа, а через час начались первые «разведывательные» запросы. За месяц поступило более 113 тысяч запросов с тысяч разных адресов, причём каждый четвёртый (23%) был нацелен именно на проверку и использование ИИ‑возможностей.
Что хотели злоумышленники?
Никто не пытался взломать систему - все просто хотели бесплатно пользоваться мощным ИИ. Среди запросов были: разбор технической документации, написание эротических рассказов, сбор данных об уязвимостях из соцсетей, а также попытки использовать сервер как посредника для доступа к платным моделям Anthropic. Инструменты для таких атак становятся стандартными, их используют из разных стран, и они быстро совершенствуются. Также пытались найти файл с паролями (
.env) - частая ошибка новичков, которую атакующие хорошо знают.Что делать для защиты
Эта угроза похожа на уже известный «криптоджекинг» (воровство мощностей для майнинга), который вырос на 20% за прошлый год. С дефицитом чипов и подорожанием подписок кража ИИ‑мощностей тоже станет массовой.
Вот простые правила защиты:
1. Если вы запускаете ИИ на своём компьютере - закройте доступ извне, пусть модель отвечает только локально.
2. Если сервер нужен для других сотрудников - введите обязательный вход с паролем или короткими ключами, а не просто «ключ API». Это защитит и от взлома, и от случайного использования вашими же ИИ‑агентами.
3. Ограничьте круг доступа - разрешайте подключаться только нужным отделам или IP‑адресам.
4. Шифруйте соединения (современный TLS).
5. Давайте разные права разным службам - не используйте один ключ для всего.
6. Установите защитное ПО (EDR) на всех серверах и компьютерах.
7. Следите за объёмом запросов - ставьте лимиты и настраивайте оповещения, если кто‑то вдруг начинает отправлять сотни запросов.
8. Ведите подробный журнал всех обращений к ИИ и вспомогательным инструментам, храните логи в надёжном месте и передавайте их в систему мониторинга безопасности.
Главное - не оставляйте свой ИИ‑сервер открытым в интернете без защиты, иначе им бесплатно воспользуются другие.
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💯3🤝3🤔1🤬1
Тема ИИ на этой неделе остро обсуждается в профессиональных сообществах.
В 2025 году каждая четвёртая промышленная компания в мире столкнулась с кибератакой, где злоумышленники применяли искусственный интеллект. Цифра 28% – не умозрительная оценка, а результат опроса 1714 специалистов из компаний с штатом от 500 человек, проведённого «Лабораторией Касперского». Данные воспроизведены в нескольких независимых публикациях и признаны отраслевым сообществом.
Отраслевой разрез показывает, что чаще всего ИИ-атаки фиксировали в обрабатывающей промышленности (36%) и дискретном производстве (30%). Далее идут строительство (21%), сельское и лесное хозяйство (20%), энергетика (18%), транспорт (17%). При этом 36% промышленников уже включают такие атаки в пятёрку главных угроз для своего бизнеса.
Что изменилось? Искусственный интеллект стал инструментом двойного назначения. Он повышает эффективность производства, но одновременно порождает три принципиально новых вектора риска, которые ранее не учитывались классическими средствами защиты.
Первый – атаки на цепочки поставок ИИ-моделей. Злоумышленники внедряют вредоносный код непосредственно в файлы больших языковых моделей, которые компании загружают от поставщиков. Компания получает не просто инструмент, а потенциальную «закладку». По данным «Кросс технолоджис», количество атак на цепочки поставок в первом квартале 2026 года выросло на 30–32%, и ИИ-модели становятся новой мишенью.
Второй – «теневой ИИ». Сотрудники используют публичные сервисы (ChatGPT и аналоги) для решения рабочих задач без согласования с ИТ-службой. Это приводит к утечкам корпоративных данных и риску загрузки вредоносной нагрузки на рабочие устройства. Проблема системная: разработчики интегрируют LLM в процессы, не уведомляя службы безопасности.
Третий – чрезмерно самостоятельные ИИ-агенты. Это автономные системы, способные выполнять задачи без пошагового контроля человека. Gartner прогнозирует, что к концу 2026 года 40% корпоративных приложений будут содержать таких агентов. Чем шире их доступ к данным, тем выше риск: одной вредоносной инструкции достаточно, чтобы агент выполнил произвольный код или опубликовал конфиденциальную информацию в интернете.
Главный вывод: искусственный интеллект не просто расширяет возможности атакующих – он меняет саму природу угроз. Компании, которые игнорируют эти риски, рискуют оказаться неготовыми к атакам, которые уже происходят. Данные опроса – не гипотеза, а сигнал к действию. Вопрос не в том, будет ли атака с применением ИИ, а в том, когда она произойдёт и готова ли к ней ваша защита.
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👌2💯2🫡2🤔1🤝1
Ситуация: компания-поставщик заключает крупный контракт с новым контрагентом. Контрагент просит отсрочку платежа. Служба безопасности проводит проверку: судов нет, долгов у приставов нет, финотчетность за прошлый год в порядке. Товар отгружен. А через пару месяцев контрагент сообщает, что платить за товар нечем и просит понять и простить.
Почему так происходит? Потому что служба безопасности оценивает прошлое клиента, а в настоящем его положение может быть сильно хуже. И сейчас этот “временной лаг” в проверках обходится компаниям особенно дорого, так как бизнес забирает на себя банковские риски.
При проверке партнера первым делом в ход идут открытые базы: фин отчеты, арбитражи, ФССП. Кажется, что если там чисто, то всё в порядке.
Но стоит посмотреть, как именно эти данные туда попадают:
Если проблема стала видна в открытых базах, реагировать уже поздно. При банкротстве контрагента пострадавший поставщик окажется в очереди кредиторов лишь четвертым — после государства, сотрудников и банков.
ШПАРГАЛКА: Как перестать кредитовать банкротов и защитить деньги✔️ Не полагайтесь только на открытые источники. Данные из судов и налоговой показывают прошлое с опозданием от полугода до 12 месяцев. Если проблема уже появилась в базе ФССП, возвращать свои деньги поздно.✔️ Ищите кассовые разрывы в кредитной истории. Это самый «быстрый» риск-сигнал. Если контрагент допустил свежую просрочку по банковскому кредиту или набрал микрозаймов, значит, у него прямо сейчас нет денег.✔️ Переходите от разовых справок к мониторингу. Бумажные проверки устаревают в день выдачи. Берите у партнеров и сотрудников согласие и ставьте их на ежедневный мониторинг платежной дисциплины через сервис Unirate24.✔️ Автоматизируйте рутину. Поручите сбор данных из CRM, новостей и БКИ искусственному интеллекту. Служба безопасности должна не собирать справки вручную, а только принимать решения по готовым алертам о высоких рисках.
Хотите узнать, кто из ваших партнеров или сотрудников имеет скрытые долги? Мы (сервис Unirate24) бесплатно поставим на ежедневный мониторинг 100 ваших контрагентов или материально ответственных сотрудников на 30 дней. Вы увидите их актуальные задолженности и сможете вовремя предотвратить рискованные отгрузки или хищения ТМЦ.
Оцените материал:
👍 - был полезен
👎 - не интересно
✋ - 50/50
Это поможет нам делать более ценные материалы. Спасибо.
———
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍8🔥3👌3🙏2🤝2