Система защиты бизнеса
Практический инструмент
Архитектура корпоративного мошенничества
Визуальная модель показывает, как личные мотивы, корпоративная среда, слабости контроля и механизмы злоупотребления могут привести к мошенничеству
и ущербу, а также где должна работать антифрод-система.
Кому полезно: руководителям, СЭБ, внутреннему контролю, аудиту, обучающим подразделениям.
Для чего нужен этот инструмент
Практическая схема позволяет разобрать мошенническую ситуацию не как отдельный эпизод, а как систему. Структура инструмента:
Участники → интерес → процесс → механизм → способ сокрытия → контрольный разрыв → ущерб
Инструмент позволяет увидеть, как устроена схема и какие элементы сделали её возможной.
Когда использовать
Инструмент особенно полезен тогда, когда необходимо понять не только что произошло, но и как была устроена сама мошенническая схема.
Его стоит применять, если нужно:
- разобрать выявленный или предполагаемый эпизод корпоративного мошенничества;
- установить участников и их возможный интерес;
- определить, какой бизнес-процесс оказался уязвимым;
- понять, каким механизмом было реализовано злоупотребление;
- выявить способ сокрытия действий;
- определить, где находился контрольный разрыв;
- оценить последствия и ущерб;
- понять, какие меры контроля должны были остановить схему раньше.
Инструмент также полезен после первого подтверждённого эпизода, когда организация хочет проверить, не повторяется ли та же архитектура в других операциях, подразделениях или у других участников.
Используйте схему не только после выявления ущерба, но и тогда, когда есть сигналы, позволяющие предположить, что отдельные действия могут быть частью более широкой системы злоупотреблений.
Как работать с инструментом
Работу со схемой лучше вести последовательно — от участников и интереса
к механизму злоупотребления, сокрытию, контрольному разрыву и ущербу
Зафиксируйте:
- кто инициировал операцию;
- кто согласовывал решение;
- кто исполнял;
- кто контролировал;
- кто мог получить выгоду.
Определите, какой мотив или выгода могли лежать в основе поведения:
- финансовая выгода;
- личная заинтересованность;
- давление по показателям;
- стремление скрыть ошибку или неэффективность;
- интерес связанного лица или группы.
Покажите, в каком бизнес-процессе возникла возможность для злоупотребления:
- закупки;
- договорная работа;
- платежи;
- учёт активов;
- отчётность;
- кадровые решения;
- иные операции.
Зафиксируйте, каким способом реализовывалась схема:
- фиктивная операция;
- манипулирование данными;
- злоупотребление полномочиями;
- сговор;
- вывод ресурсов;
- подмена или искажение документов.
Определите, каким образом действия маскировались под нормальную хозяйственную деятельность:
- формально корректные документы;
- дробление операций;
- посредники;
- изменение данных;
- повторное использование документов;
- сокрытие информации.
6. Контрольный разрыв
Ответьте на главный вопрос:
Какой контроль должен был сработать, но не сработал —
и почему?
Зафиксируйте:
- прямые финансовые потери;
- дополнительные расходы;
- потерю активов;
- искажение отчётности;
- репутационные последствия;
- правовые и регуляторные риски.
8. Меры реагирования
В завершение установите:
- какой контроль необходимо изменить;
- какие полномочия перераспределить;
- какие операции дополнительно проверить;
- где усилить мониторинг;
- какие аналогичные схемы необходимо проверить в других процессах.
Результат применения
После заполнения инструмента у пользователя должна сложиться целостная картина мошеннической схемы, а не набор отдельных фактов.
В результате анализа становится понятно:
- кто участвовал в ситуации и какие связи между участниками имели значение;
- какой интерес или мотив мог лежать в основе поведения;
- какой бизнес-процесс оказался уязвимым;
- каким механизмом реализовывалось злоупотребление;
- как схема скрывалась под обычной хозяйственной деятельностью;
- какой контрольный разрыв позволил ей существовать;
- какой ущерб возник или мог возникнуть;
- какие меры необходимо принять, чтобы исключить повторение.
Главная ценность инструмента — не просто описать эпизод, а увидеть, почему он стал возможен и что необходимо изменить в системе.
Как интерпретировать результат
Инструмент не предназначен для того, чтобы автоматически делать вывод о наличии мошенничества. Его задача — показать, насколько последовательно складывается архитектура возможной схемы и где находятся наиболее существенные уязвимости.
При интерпретации результата важно смотреть не на один признак, а на их совокупность.
Если выявлен только отдельный фактор
Например, необычная операция, личная заинтересованность или слабость контроля.
Это ещё не означает наличие мошенничества. Нужна дополнительная проверка и сопоставление с другими обстоятельствами.
Если несколько элементов взаимосвязаны
Например:
интерес → уязвимый процесс → необычная операция → способ сокрытия → контрольный разрыв,
то появляется обоснованная гипотеза о возможной мошеннической схеме.
Если дополнительно установлен ущерб или попытка его причинения
Тогда ситуация требует уже не только аналитической оценки, но и решения о внутренней проверке, расследовании или иных мерах реагирования.
Если основная проблема находится в контроле
Результат должен использоваться не только для оценки действий конкретных лиц, но и для изменения самого процесса:
- перераспределения полномочий;
- усиления независимости контроля;
- изменения согласований;
- дополнительного мониторинга;
- проверки аналогичных операций;
- устранения выявленного контрольного разрыва.
Чем больше элементов инструмента образуют логически связанную цепочку, тем выше основание для углублённой проверки.
Результат анализа должен отвечать не только на вопрос «что произошло?», но и на вопрос «почему система позволила этому произойти и повториться?».
Связанный экспертный материал
Как формируется корпоративное мошенничество: от возможности к ущербу
Как условия риска, мотив, возможность, способность, действие и сокрытие формируют мошенническую схему и приводят к ущербу.
Связанное понятие Базы знаний
Корпоративное мошенничество
Что представляет собой корпоративное мошенничество, как оно формируется и какие элементы необходимо учитывать при построении системы предупреждения и выявления.
Подробнее в серии
Том 3. «Корпоративное мошенничество: система предупреждения, выявления и расследования»
Книга рассматривает корпоративное мошенничество как широкую профессиональную рамку анализа внутренних умышленных злоупотреблений.
В томе раскрываются:
- понятие и формы мошенничества;
- причины и модели поведения;
- признаки и индикаторы;
- контрольная среда;
- риск-ориентированная антифрод-система;
- мониторинг и аналитика;
- внутренние расследования;
- цифровые доказательства;
- корневые причины;
- корректирующие меры;
- внедрение и развитие антифрод-системы.