Калыгаш Нугуманова – МОШЕННИЧЕСТВО В БИЗНЕСЕ предотвратить выявить исправить (страница 2)
К сожалению, эта история не редкость. Люди, которые пользуются особым расположением руководителя, часто становятся самыми опасными мошенниками. Опасность несанкционированных переводов кроется прежде всего в их неприкрытости. Бухгалтеры, которым не нужно утруждать себя сложными схемами, просто используют доверенный им ключ доступа к банковскому счёту и переводят деньги. Но именно эта простота позволяет легко обнаружить махинации при проверке банковских выписок. Парадокс в том, что такое откровенное воровство чаще встречается среди менее компетентных сотрудников, которые не осознают последствий совершаемого и легкомысленно относятся к своей профессиональной деятельности.
Ещё один пример: один иностранный предприниматель был обеспокоен тем, что его главный бухгалтер постоянно получала административные штрафы от налоговой за несвоевременную сдачу отчётности. А в последние месяцы работы, стремясь вытащить максимальную сумму, она перестала оплачивать НДС и другие налоги. Соответственно, менеджеры налоговой службы начали выходить на самого руководителя. Выяснилось, что эти неуплаченные налоги, наряду с чистой прибылью, были присвоены.
В Казахстане таких историй немало, и часто они заканчиваются не так безнаказанно, как в описанном случае, когда мошенница успела скрыться за границей. К сожалению, судебные процессы в таких ситуациях могут длиться очень долго, требуя согласований между странами. Но в целом с годами система правосудия становится строже, и большинство подобных дел доходят до логического конца, приводя виновных на скамью подсудимых. Не зря среди коллег-аудиторов распространена шутка, что в женских тюрьмах в основном содержатся не убийцы и насильники, а именно бухгалтеры, осуждённые за мошенничество. Это доказательство того, что любое злоупотребление рано или поздно наказывается.
Предотвратить.
Эта история – классический пример того, как человеческое доверие может стать слабым звеном в бизнес-процессах. Предотвратить подобное можно было бы с помощью элементарных, но обязательных механизмов внутреннего контроля: разделения полномочий, двойного утверждения платежей, регулярной сверки банковских выписок с бухгалтерскими данными и лимитов на переводы без подтверждения собственника. В зрелых компаниях даже самый преданный сотрудник не может провести платёж без второго одобрения – не потому, что ему не доверяют, а потому, что контроль – это часть системы, а не показатель отношения к человеку. По данным ACFE, около 40 % случаев мошенничества совершаются сотрудниками со стажем более пяти лет – теми, кто глубоко встроен в процессы компании и пользуется доверием руководства. Таким образом, длительный стаж часто становится не гарантом надёжности, а фактором дополнительного риска.
Выявить.
То, что в 1С можно корректировать данные, а в банке – нет, сыграло ключевую роль. В большинстве случаев мошенничество держится не на хитрости схемы, а на отсутствии внешней проверки. Регулярное получение выписок напрямую из банка, а также внезапные выборочные аудиты могли бы вывести проблему на поверхность ещё на раннем этапе – когда суммы составляли всего несколько десятков тысяч. Мошенники редко начинают сразу с крупных хищений: они «тестируют систему», проверяя, заметит ли кто-то. Как только становится ясно, что проверки нет, сумма растёт. Аудиторы называют это «эффектом дрейфа»: мошенничество увеличивается пропорционально безнаказанности.
Исправить.
После обнаружения такой схемы важна не только юридическая реакция, но и организационная. Нужно полностью пересмотреть процессы: доступы, права подписи, порядок формирования платёжных реестров, автоматические уведомления о платежах и ежемесячные сверки «банк – бухгалтерия», проводимые собственником или внешним специалистом. Важно внедрить правило: ни один сотрудник не может одновременно формировать платёж, утверждать его и сверять документы. Восстановление контроля – это не про недоверие, а про защищённость компании. И да, даже если ущерб уже нанесён, правильные корректирующие меры позволяют не только закрыть дыру, но и укрепить систему так, чтобы подобное не повторилось.
Одной из самых распространённых схем в аудите является присвоение активов компании, прежде всего товарно-материальных ценностей (ТМЦ): товара, который компания закупает, хранит или реализует. Присвоение может происходить на разных этапах цепочки: при закупке, при вводе данных в систему, при приёмке или уже на этапе реализации товара, если в процесс вовлечены кассир или другие сотрудники.
Эпизод 1: мошенничество продавца с накладными – «Мальвина»
Предотвратить.
Схема, которой пользовался продавец, – классический пример манипуляции первичными документами. Предотвращение таких случаев начинается с простого правила: ни один сотрудник, принимающий товар, не должен иметь возможности единолично корректировать накладные. В зрелых системах приёмка проходит в два этапа: фактический пересчёт (кладовщик) и отражение в учёте (бухгалтер или менеджер). Дополнительно обязателен фотопротокол приёмки: фотографирование паллет, коробов, маркировки и фактического количества. Многие крупные сети внедрили видеосъёмку распаковки товара, и количество подобных схем сократилось почти до нуля. Человек может ошибиться, но когда процесс прозрачен, манипуляции становятся сложными и рискованными.