Система защиты бизнеса

Практический инструмент 

Архитектура корпоративного мошенничества

Визуальная модель показывает, как личные мотивы, корпоративная среда, слабости контроля и механизмы злоупотребления могут привести к мошенничеству
и ущербу, а также где должна работать антифрод-система.

Кому полезно: руководителям, СЭБ, внутреннему контролю, аудиту, обучающим подразделениям.

1. Определите участников

Зафиксируйте: 

  • кто инициировал операцию; 
  • кто согласовывал решение; 
  • кто исполнял; 
  • кто контролировал; 
  • кто мог получить выгоду.
2. Установите интерес

Определите, какой мотив или выгода могли лежать в основе поведения: 

  • финансовая выгода; 
  • личная заинтересованность;
  • давление по показателям;
  • стремление скрыть ошибку или неэффективность; 
  • интерес связанного лица или группы.
3. Определите уязвимость

Покажите, в каком бизнес-процессе возникла возможность для злоупотребления: 

  • закупки; 
  • договорная работа; 
  • платежи; 
  • учёт активов; 
  • отчётность; 
  • кадровые решения; 
  • иные операции.
4. Опишите механизм

Зафиксируйте, каким способом реализовывалась схема:

  • фиктивная операция;
  • манипулирование данными;
  • злоупотребление полномочиями;
  • сговор; 
  • вывод ресурсов; 
  • подмена или искажение документов.
5. Установите способ сокрытия

Определите, каким образом действия маскировались под нормальную хозяйственную деятельность: 

  • формально корректные документы; 
  • дробление операций;
  • посредники; 
  • изменение данных; 
  • повторное использование документов; 
  • сокрытие информации.

6. Контрольный разрыв


Ответьте на главный вопрос:


Какой контроль должен был сработать, но не сработал —
и почему?

7. Оцените ущерб

Зафиксируйте: 

  • прямые финансовые потери;
  • дополнительные расходы;
  • потерю активов; 
  • искажение отчётности;
  • репутационные последствия;
  • правовые и регуляторные риски.

8. Меры реагирования


В завершение установите: 

  • какой контроль необходимо изменить; 
  • какие полномочия перераспределить; 
  • какие операции дополнительно проверить; 
  • где усилить мониторинг; 
  • какие аналогичные схемы необходимо проверить в других процессах.

Связанный экспертный материал

Как формируется корпоративное мошенничество: от возможности к ущербу

Как условия риска, мотив, возможность, способность, действие и сокрытие формируют мошенническую схему и приводят к ущербу.


Связанное понятие Базы знаний

Корпоративное мошенничество

Что представляет собой корпоративное мошенничество, как оно формируется и какие элементы необходимо учитывать при построении системы предупреждения и выявления.

Подробнее в серии

Том 3. «Корпоративное мошенничество: система предупреждения, выявления и расследования»

Книга рассматривает корпоративное мошенничество как широкую профессиональную рамку анализа внутренних умышленных злоупотреблений.

В томе раскрываются:

  • понятие и формы мошенничества;
  • причины и модели поведения;
  • признаки и индикаторы;
  • контрольная среда;
  • риск-ориентированная антифрод-система;
  • мониторинг и аналитика;
  • внутренние расследования;
  • цифровые доказательства;
  • корневые причины;
  • корректирующие меры;
  • внедрение и развитие антифрод-системы.