Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Актуальные уголовно-правовые проблемы борьбы с финансовым мошенничеством. Монография

.pdf
Скачиваний:
0
Добавлен:
06.09.2026
Размер:
1 Мб
Скачать
работы, месте получения иных доходов; должник-гражданин обязан также незамедлительно сообщить об этом судебному приставу­исполнителю и (или) взыскателю, но Закон не предусматривает ни­каких мер за непредоставление или несвоевременное предоставле­ние этих данных.
Часто судебное преследование мошенников даже и не начинает­ся, так как организации проще уволить нечестных сотрудников, из­бавляясь тем самым от самой проблемы.
Реакции компаний на выявление случаев мошенничества вы­глядят следующим образом:
19% компаний отметили, что не предпринимают никаких дей- ствий в отношении сотрудников, уличенных в мошенничестве;
80% компаний переводят неблагонадежных сотрудников на другие места работы;
20% ограничиваются выговором;
и лишь 25% — увольнением.
Осужден был только каждый десятый мошенник причем меры на­казания в отношении высшего руководства применяются реже. Чаще всего такие лица отделываются предупреждением или выговором.
Избежавшему судебное преследование мошеннику в сегодняш­нее время, когда значительно возросла мобильность рабочей силы и люди часто переходят с одной работы на другую, фактически пре­доставляется новая возможность, в сочетании с давлением внешних обстоятельств и оправданием своего поступка, совершения других мошеннических действий. Такие случаи мошенничества становятся возможными из-за того, что у служб безопасности организаций нет доступа к подобного рода информации. Если мошенники не только выявляются, но и несут соответствующее наказание, подобная воз­можность возникнуть уже не может.
Уровень и интенсивность преступлений в отношении банков­ских структур, с одной стороны, и неэффективность противодейст­вия им со стороны органов внутренних дел и служб банковской безопасности свидетельствуют о том, что эти структуры недостаточ­но осведомлены о лицах, фактах и процессах, происходящих как внутри банка, так и в среде его функционирования. Наибольший интерес как для криминальных, так и для конкурирующих структур
1
представляют вопросы защиты информации
. Именно эти вопросы, как показывает практика, имеют решающее значение для обеспече­ния безопасности банка.
К подобной информации относятся: сведения о предприятиях, с которыми работает банк, их полное название, юридический адрес, адрес, телефон, факс; имена руководителей, их послужной список и
1
Шаваев А.Г. Óêàç. ðàá. Ñ. 48, 49.
261
адреса; информация об участии в судебных и иных разбирательст­вах, залогах имущества, выдержки из газетных и журнальных пуб­ликаций и их оценка; дата и номер регистрации, в каком городе и в какой юридической форме это было зафиксировано; информация о практике исполнения платежей; какие суммы, в какие сроки и с какими задержками были выплачены; банки, с которыми работает кредитно-финансовое учреждение, адреса и номера счетов; сравни­тельные характеристики финансового состояния банка за последние 3 года; рассчитанные коэффициенты ликвидности, покрытия, при­быльности вложений, отношение основных средств к инвестициям и др.; выдержки из последнего балансового отчета, отчета о прибы­ли и убытках; названия дочерних и родительских компаний, фи­лиалов и отделений; характеристика ее деятельности; товары и ус­луги, экспорт-импорт, условия сделок; вероятные связи в крими-
1
нальной среде
.
Защита средств коммуникаций коммерческих банков преследует следующие цели:
исключить доступ к информации со стороны преступных группировок;
исключить несанкционированное получение абонентами си- стемной информации, не соответствующей их полномочиям.
Внедрение процесса информационной безопасности сегодня стало насущной необходимостью для большинства российских компаний.
Приведем пример десяти рекомендаций, выполнение которых позволяет наладить устойчивый процесс управления информацион-
2
ной безопасностью компании
.
1. Изучение стандартов в области информационной безопасности.
В первую очередь следует изучить стандарты серии ISO 2700х. Они содержат вводную терминологию и дают представление об ос­новных принципах и методах построения системы информацион­ной защиты. В качестве первоочередных мероприятий, как правило,
1
Как показали опросы работников правоохранительных органов в отношении банковского законодательства, и в частности, по поводу ст. 25 «Банковская тай­на» (Закон РФ «О банках и банковской деятельности»), 91,5% опрошенных счи­тают, что банковскую тайну хранить необходимо, но не от правоохранительных органов; следует разрешить получать справки всем ведущим борьбу с преступно­стью органам по письменным запросам. Еще 41,5% опрошенных сотрудников правоохранительных органов отметили, что статья противоречит другим норма­тивным актам, в частности, Законам РФ «О милиции» и «Об оперативно­розыскной деятельности в Российской Федерации»; ее требования не позволяют эффективно бороться с правонарушениями в банковской системе и другими экономическими правонарушениями.
2
Коптелов А. Как построить цифровую крепость // Экономическая безопас­ность. 2008. ¹ 7—8. С. 58—63.
262
рекомендуется выработать политику или концепцию информаци­онной безопасности. необходимо выстроить процесс, включающий в себя процедуры управления рисками, планирования, исполнения и контроля мероприятий по информационной безопасности.
Наиболее эффективный подход к определению приоритетов в области защиты информации основан на оценке рисков. Для по­строения системы управления рисками в сфере IТ-безопасности часто используется метод GRAMM (UK Government Risk Analysis and Management Method), который был разработан и принят в качестве государственного стандарта в Великобритании. Метод GRAMM широко используется во всем мире. Одним из его основных досто­инств является возможность экономически обосновать расходы ор­ганизации на управление информационной безопасностью.
2. Структурирование информации и определение уровней конфи-
денциальности.
Структурировать информацию необходимо для того, чтобы была возможность определить объекты защиты. В большинстве случаев классификация информационных ресурсов строится по функцио­нальному признаку. В соответствии с таким подходом следует на­значить владельцев информационных ресурсов и определить уровни конфиденциальности.
Занимаясь наведением порядка в информационном окружении компании, целесообразно задуматься и о внедрении средств управ­ления документооборотом.
3. Установление порядка доступа к материалам.
Процедуру предоставления доступа к информации необходимо описать и закрепить регламентом, причем срок выполнения этой процедуры должен быть минимальным, поскольку от этого зависит конкурентоспособность компании. В то же время излишнее упро­щение данного порядка таит в себе другую опасность — появляется вероятность несанкционированного доступа к конфиденциальной информации.
Необходимо найти «золотую середину» между ограничениями, связанными с информационной защитой, и свободой обмена ин­формацией внутри и вне компании.
4. Обсуждение вопросов информационной безопасности на совеща-
ниях совета директоров.
В соответствии со стандартами следует создать специальный комитет по информационной безопасности.
5. Проведение экспертной оценки рисков информационной безопас-
ности.
Результатом этой процедуры должен стать список всех потенци­альных рисков. Поэтому после выявления рисков необходимо про­вести их оценку, для чего следует привлекать внутренних экспер-
263
тов. После анализа и суммирования оценок нужно определить точ­ку отсечения, иначе говоря, выделить ту группу рисков, которые являются наиболее приоритетными, а остальные риски достаточно просто принять к сведению.
6. Составление плана мероприятий по повышению уровня защи-
щенности.
Планирование мероприятий по информационной безопасности необходимо для того, чтобы были определены сроки и составлен перечень работ, которые необходимы для предотвращения или ми­нимизации ущерба в случае реализации риска.
Результатом процедуры планирования должен стать план­график работ по исключению или минимизации ущерба от реали­зованного риска.
Целью процесса управления информационной безопасностью является выполнение запланированных мероприятий по минимиза­ции рисков, контроль качества полученных результатов и сроков их выполнения.
7. Определение группы риска среди сотрудников компании.
Внешние угрозы информационной безопасности уже не явля­ются первоочередными для большинства компаний. Внутренняя уг­роза — вот откуда исходит главная опасность, с которой и нужно бороться. Нелояльность сотрудников часто становится причиной утечек информации и последующих скандалов. Поэтому основным методом борьбы с такими угрозами являются меры, повышающие лояльность персонала.
Не секрет, что в России разница в доходах владельцев компаний и наемных сотрудников намного выше европейского уровня. Сле­довательно, внедрение правильной системы мотивации менеджеров и сотрудников позволит избежать многих неприятностей, в том числе и в области информационной безопасности.
8. Обеспечение учета нарушений информационной безопасности.
Учет инцидентов обеспечивает статистический материал для на­лаживания обратной связи, которая необходима в процессе управ­ления информационной безопасностью.
Регистрация нарушений информационной безопасности должна вестись на регулярной основе. По сути, необходимо наладить учет всех произошедших инцидентов, что позволит оценить убытки, вы­званные нарушениями информационной защиты. С целью стиму­лирования сотрудников неплохо внедрить систему премий за выяв­ление нарушений информационной безопасности.
9. Организация процесса тестирования уровня информационной
безопасности.
Необходимо регулярно осуществлять тестирование текущего уровня информационной безопасности. Под тестированием инфор­мационной безопасности понимается аудит правильности выполне-
264
ния всех процедур по предотвращению рисков, их регистрации, предоставления доступа и т.д. Такое тестирование позволит прове­рить результативность существующих превентивных контрольных процедур и наметить направления их совершенствования. Напри­мер, всякий документ, исходящий из компании, должен быть соз­дан с участием как минимум двух человек, или доступ к материалам должны подтвердить два человека из разных функциональных под­разделений и т.д.
10. Оценка эффективности системы управления информационной
защитой с помощью регулярной экспертной оценки ущерба от рис-
ков и затрат на информационную безопасность.
Результаты работы сотрудников, отвечающих за информацион­ную безопасность, нужно оценивать по следующим показателям: число зарегистрированных случаев нарушения информационной безопасности; оценка фактического ущерба, нанесенного наруше­ниями информационной безопасности; среднее время выполнения процедур, связанных с защитой информации; процент выполнения утвержденного плана мероприятий по информационной защите; со­отношение экспертных оценок ущерба от рисков информационной безопасности и затрат на обеспечение информационной защиты.
Банки постоянно сталкиваются с различного рода мошенника­ми и недобросовестными лицами. Это фирмы, граждане и другие банки, не вернувшие кредит; сотрудники, допустившие различные служебные нарушения, а также недобросовестные страховщики.
Отсутствие обмена информацией между коммерческими струк­турами о таких лицах приводит к тому, что, нанеся ущерб одному банку, они имеют возможность «кидать» другие банки до тех пор, пока не приобретут соответствующую «славу» с помощью средств массовой информации.
Одним из основных элементов управления риском финансового мошенничества является принцип «Знай своего клиента» (принцип ЗСК). В целях соблюдения данного принципа кредитная организа­ция должна предусмотреть разработку адекватной политики и про­цедур, включающих в себя порядок осуществления банковских опе­раций и других сделок, программы идентификации клиентов, уста­новления и идентификации выгодоприобретателей, мониторинг движения денежных потоков по банковским счетам (вкладам) и управление банковскими рисками.
Выполнение кредитной организацией принципа ЗСК осуществ­ляется в целях обеспечения соблюдения законодательства Россий­ской Федерации, в том числе по вопросам противодействия легали­зации (отмыванию) доходов, полученных преступным путем, и фи­нансированию терроризма, соответствия деятельности кредитной организации обычаям делового оборота и принципам профессио-
265
нальной этики, а также обеспечения стабильности финансового по­ложения кредитной организации.
Принцип ЗСК включает в себя мониторинг движения и изме­нения объемов денежных потоков по банковским счетам (вкладам), в том числе в результате осуществления операций с повышенной степенью риска, и мониторинг движения денежных средств и иного имущества, находящихся в доверительном управлении кредитной организации, а также иных операций клиентов и контрагентов, осуществляемых кредитной организацией, для принятия своевре­менных мер по минимизации типичных банковских рисков (на­пример, кредитного, рыночного, операционного, ликвидности, пра­вового и других), для выявления подозрительных операций, в том числе операций, связанных с легализацией (отмыванием) доходов, полученных преступным путем, и финансированием терроризма.
Основной процедурой реализации принципа ЗСК является иден­тификация клиентов кредитной организации (изучение, проверка информации, максимально возможное подтверждение и обоснование имеющихся сведений о клиенте, его операциях и других сделках, ус­тановление и идентификация выгодоприобретателей по ним).
Кредитная организация создает и осуществляет программы идентификации клиентов в целях обеспечения условий для осуще­ствления предупредительных мер по минимизации правового риска и риска потери деловой репутации, т.е. принимает соответствующие меры до установления с клиентом правовых отношений.
Идентификация клиентов, установление и идентификация вы­годоприобретателей в целях противодействия легализации (отмыва­нию) доходов, полученных преступным путем, и финансированию терроризма в соответствии с Федеральным законом «О противодей­ствии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма» осуществляется согласно порядку, определенному Положением Банка России от 19 августа 2004 г. ¹ 262-П «Об идентификации кредитными организациями клиентов и выгодоприобретателей в целях противодействия легали­зации (отмыванию) доходов, полученных преступным путем, и фи­нансированию терроризма», зарегистрированным Министерством юстиции РФ 6 сентября 2004 г., ¹ 6005
1
.
Реализация принципа ЗСК в кредитной организации преду­сматривает: тщательную проверку достоверности сведений, предо­ставляемых клиентами и контрагентами, учредителями (участника­ми); анализ документов, определяющих правовой статус клиента и контрагента, а также полномочий лиц, заключающих договоры; оп­ределение сферы деятельности клиентов и контрагентов, анализ ин­формации об их деловой репутации, анализ изменения показателей
1
Вестник Банка России. 2004. ¹ 54. 10 сент.
266
отчетности, изменение сферы деятельности постоянных клиентов и контрагентов. При этом целесообразно уделять повышенное внима­ние программам идентификации клиентов, использующих дистанци­онное банковское обслуживание, в том числе интернет-банкинг.
Принцип ЗСК предполагает формирование методики привлечения клиентов и программ их идентификации в зависимости от характера и особенностей осуществляемых банковских операций и других сделок (например, привлечение и размещение денежных средств во вклады), от предполагаемой продолжительности договорных отношений с кли­ентом, от предполагаемого объема денежных потоков по банковскому счету (размера банковского вклада) и других критериев.
Кредитные организации особое внимание обращают на иденти­фикацию клиента при установлении отношений с юридическими лицами — нерезидентами. Установление взаимоотношений с нерези­дентами требует знания нормативных правовых актов страны местона­хождения (места регистрации) нерезидента. Особенно это важно при идентификации нерезидента — банка или финансовой организации.
При установлении отношений с юридическими лицами кредит­ной организации рекомендуется предпринимать обоснованные и доступные меры по установлению и идентификации лиц, имеющих возможность оказывать прямо или косвенно (через третье лицо) существенное влияние на решения, принимаемые органами управ­ления кредитной организации.
В российских условиях коммерческим организациям необходи­мо особенно тщательно изучать своих потенциальных партнеров.
Если на предприятии имеется своя служба безопасности, то ее подразделение берет на себя основную часть обязанностей по сбору сведений о партнерах и клиентах.
Заключению любого договора должно предшествовать изучение будущего партнера. В первую очередь необходимо получить ответ на следующие вопросы: сколько времени работает на российском и зарубежном рынке потенциальный контрагент, каковы основные направления его деятельности, с кем он сотрудничал ранее, не от­зывалась ли у него лицензия, что собой представляют руководители интересующей фирмы.
Целесообразно также ознакомиться с ее учредительными доку­ментами, регистрационным удостоверением, лицензиями, а также навести справки о ее платежеспособности и законопослушности.
Необходимо также выяснить, зарегистрирована ли фирма в со­ответствии с законодательством, имеет ли она юридический адрес и где реально располагается ее офис.
Полученные данные необходимо перепроверить, лично посетив офис фирмы, посмотреть на его состояние. Желательно побывать в организации, где зарегистрирована проверяемая компания, и полу­чить нужную вам информацию.
267
На этом этапе следует лично познакомиться с руководителями потенциальной фирмы-партнера. В беседе с ними нужно постарать­ся получить ответы на следующие вопросы:
сколько времени существует фирма и каковы основные на- правления ее деятельности;
с кем успешно проведены торговые операции, попросите на- звать партнеров;
имеется ли опыт (и какой именно) проведения сделок, подоб- ных предстоящей;
где и с кем ранее работали руководители фирмы, какое у них образование, каков опыт работы;
не прекратила ли фирма свою деятельность, сохранив при этом печать.
Если в ходе изучения потенциального контрагента возникли сомнения в его надежности, то необходимо выяснить, когда и как возможный партнер намеревается выполнить взятые на себя обяза­тельства, например, продать товар, оказать предлагаемые услуги, выполнить ту или иную работу, вернуть кредит и т.п. Следует вы­яснить условия транспортировки и хранения товара, наличие у фирмы складских помещений и транспортных средств.
Необходимо установить гарантии платежеспособности партнера, а также то, какие действия он намерен предпринять в случае неиспол­нения взятых на себя обязательств: готов ли будущий контрагент не­замедлительно возместить убытки, выплатить штрафные санкции и ка­ким образом? Какие гарантии имеются на этот счет? На какое именно имущество может быть обращено взыскание в случае отсутствия у него денежных средств, где оно находится и не заложено ли оно?
Далеко не все компании могут себе позволить содержать собст­венный информационно-аналитический центр. Поэтому необходи­мую информацию, интересующие сведения можно выяснить у прежних клиентов либо конкурентов фирмы, а также по местам прежней работы ее руководителей. Помимо этого много полезной информации можно получить в таких организациях, как: местные органы власти; милиция; прокуратура; почта, телеграф, телефонный узел; вневедомственная охрана; санэпиднадзор и пожарный надзор; жилищно-коммунальная служба; территориальные органы Минфи­на, Госкомстата, ФАС России, службы занятости; налоговая ин­спекция; Пенсионный фонд; обслуживающие организации.
Примерный перечень сведений
1
, которые следует выяснить в ходе изучения потенциального клиента или компаньона, выглядит следующим образом:
год и место рождения, постоянное место жительства;
национальность;
1
Литвиненко В. Методы деловой разведки… // Экономическая безопасность.
2008. ¹ 7, 8. Ñ. 66, 67.
268
семейное положение, близкие родственники, их адреса;
специальность по образованию;
специальность по опыту работы;
сколько лет работает в бизнесе;
каковы успехи в данной сфере деятельности, внешние при-
знаки благосостояния;
с чего начал работу в бизнесе, в какой области;
с кем работал совместно в одних и тех же фирмах (проверка
на аффилированность);
с какими фирмами, банками сотрудничал, наименования, ФИО руководителей;
каково материальное положение семьи, финансовое положе- ние фирмы;
наличие собственности: загородный дом, квартира, машина и т.п., примерная оценка их стоимости, в том числе за рубежом;
наличие вкладов за рубежом;
возможное наличие второго гражданства;
тип нервной системы, характер;
поведение партнера при оплате долгов и при расчетах с парт-
нерами.
Особое место отводится сбору компрометирующих материалов на
потенциального клиента или партнера. К таким сведениям относятся:
наличие крупных невыплаченных кредитов и долгов;
пагубные увлечения: алкоголизм, пристрастие к наркотикам,
увлечение азартными играми;
наличие огнестрельного нарезного оружия без права его хра- нения, взрывчатых веществ;
сокрытие доходов фирмы от налоговой инспекции и невыпла- та налогов;
наличие крупных валютных вкладов за рубежом и неуплата с них налогов;
контрабанда;
связи с криминальными группировками;
лжепредпринимательство и лжереклама;
мошенничество;
недобросовестная конкуренция;
наличие задолженности перед банками, фирмами, размер займов;
наличие долгов частным лицам, размер задолженности;
несоответствие заявлений, обещаний реальной действительно-
сти и возможностям.
Так, МВД России ведет реестр дисквалифицированных лиц («черный список»), состоящий из имен людей, когда-либо осужден­ных за должностные преступления и лишенных права занимать ру­ководящие должности. «Масштабы коррупции действительно пред­ставляют реальную угрозу национальной безопасности», — пояснял смысл появления реестра министр МВД России Р.Г. Нургалиев.
269
Речь идет не только о дискредитировавших себя чиновниках, но и о бизнесменах, «уводивших» огромные суммы от налогов, «отмы­вавших» деньги наркодилеров, мошенников и уголовников, зани­мавшихся контрабандой и банковскими аферами.
Теперь любые кадровые службы как госструктур, так и коммер­ческих предприятий могут сверять назначения на руководящую должность с этой базой данных. Если выяснится, что назначенный на ответственный пост человек ранее решением суда получил дис­квалификацию, то его работодателю грозит административный штраф до 1000 минимальных зарплат.
Банк России вместе с Агентством по страхованию вкладов (АСВ) весной 2008 г. обнародовал информацию о ликвидации кре­дитных организаций за два прошедших года. Наряду с анализом си­туации о причинах отзыва лицензии и ликвидационных процедурах там имеются подробные сведения «о привлечении к гражданско­правовой и уголовной ответственности должностных лиц кредитных организаций, признанных несостоятельными (банкротами)». В до­кументе перечислены фамилии руководителей банков, их должно­сти, вид ответственности, суть обвинения или факты, по которым проводится расследование, и доказанный судом размер ущерба, ко­торый они нанесли кредитной организации.
Списки регулярно обновляют, их нетрудно найти как на сайте ЦБ РФ, так и на сайте АСВ.
Вместе с тем, «черные списки» нужны в первую очередь не ЦБ и АСВ, а бизнесу», — полагает член банковского комитета Госдумы Павел Медведев. По его мнению, банковского топ-менеджера, по­павшего на «доску позора», не возьмут на ответственную должность
1
не только в банк, но и ни в одну респектабельную компанию
. Дей­ствительно, присутствие лица в таких «черных списках», безусловно, «ставит крест» на деловой репутации данных предпринимателей.
Практику «черных списков» недобросовестных финансистов уже перенял Российский союз автостраховщиков. РСА публикуется спи­сок генеральных директоров недобросовестных компаний — стра­ховщиков ОСАГО.
В июне 2008 г. Федеральная служба по финансовым рынкам (ФСФР) обнародовала список организаций, строивших финансовые «пирамиды». Последняя инициатива прозвучала в сентябре, когда антимонопольная служба (ФАС) сформировала список из банков, которые подозреваются в сокрытии комиссий.
1
Экономическая безопасность. 2008. ¹ 6. С. 92.
270
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]