Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Актуальные уголовно-правовые проблемы борьбы с финансовым мошенничеством. Монография
.pdf
работы, месте получения иных доходов; должник-гражданин обязан
также незамедлительно сообщить об этом судебному приставуисполнителю и (или) взыскателю, но Закон не предусматривает никаких мер за непредоставление или несвоевременное предоставление этих данных.
Часто судебное преследование мошенников даже и не начинается, так как организации проще уволить нечестных сотрудников, избавляясь тем самым от самой проблемы.
Реакции компаний на выявление случаев мошенничества выглядят следующим образом:
• 19% компаний отметили, что не предпринимают никаких дей-
ствий в отношении сотрудников, уличенных в мошенничестве;
• 80% компаний переводят неблагонадежных сотрудников на
другие места работы;
• 20% ограничиваются выговором;
• и лишь 25% — увольнением.
Осужден был только каждый десятый мошенник причем меры наказания в отношении высшего руководства применяются реже. Чаще
всего такие лица отделываются предупреждением или выговором.
Избежавшему судебное преследование мошеннику в сегодняшнее время, когда значительно возросла мобильность рабочей силы и
люди часто переходят с одной работы на другую, фактически предоставляется новая возможность, в сочетании с давлением внешних
обстоятельств и оправданием своего поступка, совершения других
мошеннических действий. Такие случаи мошенничества становятся
возможными из-за того, что у служб безопасности организаций нет
доступа к подобного рода информации. Если мошенники не только
выявляются, но и несут соответствующее наказание, подобная возможность возникнуть уже не может.
Уровень и интенсивность преступлений в отношении банковских структур, с одной стороны, и неэффективность противодействия им со стороны органов внутренних дел и служб банковской
безопасности свидетельствуют о том, что эти структуры недостаточно осведомлены о лицах, фактах и процессах, происходящих как
внутри банка, так и в среде его функционирования. Наибольший
интерес как для криминальных, так и для конкурирующих структур
1
представляют вопросы защиты информации
. Именно эти вопросы,
как показывает практика, имеют решающее значение для обеспечения безопасности банка.
К подобной информации относятся: сведения о предприятиях,
с которыми работает банк, их полное название, юридический адрес,
адрес, телефон, факс; имена руководителей, их послужной список и
1
Шаваев А.Г. Óêàç. ðàá. Ñ. 48, 49.
261

адреса; информация об участии в судебных и иных разбирательствах, залогах имущества, выдержки из газетных и журнальных публикаций и их оценка; дата и номер регистрации, в каком городе и в
какой юридической форме это было зафиксировано; информация о
практике исполнения платежей; какие суммы, в какие сроки и с
какими задержками были выплачены; банки, с которыми работает
кредитно-финансовое учреждение, адреса и номера счетов; сравнительные характеристики финансового состояния банка за последние
3 года; рассчитанные коэффициенты ликвидности, покрытия, прибыльности вложений, отношение основных средств к инвестициям
и др.; выдержки из последнего балансового отчета, отчета о прибыли и убытках; названия дочерних и родительских компаний, филиалов и отделений; характеристика ее деятельности; товары и услуги, экспорт-импорт, условия сделок; вероятные связи в крими-
1
нальной среде
.
Защита средств коммуникаций коммерческих банков преследует
следующие цели:
• исключить доступ к информации со стороны преступных
группировок;
• исключить несанкционированное получение абонентами си-
стемной информации, не соответствующей их полномочиям.
Внедрение процесса информационной безопасности сегодня
стало насущной необходимостью для большинства российских
компаний.
Приведем пример десяти рекомендаций, выполнение которых
позволяет наладить устойчивый процесс управления информацион-
2
ной безопасностью компании
.
1. Изучение стандартов в области информационной безопасности.
В первую очередь следует изучить стандарты серии ISO 2700х.
Они содержат вводную терминологию и дают представление об основных принципах и методах построения системы информационной защиты. В качестве первоочередных мероприятий, как правило,
1
Как показали опросы работников правоохранительных органов в отношении
банковского законодательства, и в частности, по поводу ст. 25 «Банковская тайна» (Закон РФ «О банках и банковской деятельности»), 91,5% опрошенных считают, что банковскую тайну хранить необходимо, но не от правоохранительных
органов; следует разрешить получать справки всем ведущим борьбу с преступностью органам по письменным запросам. Еще 41,5% опрошенных сотрудников
правоохранительных органов отметили, что статья противоречит другим нормативным актам, в частности, Законам РФ «О милиции» и «Об оперативнорозыскной деятельности в Российской Федерации»; ее требования не позволяют
эффективно бороться с правонарушениями в банковской системе и другими
экономическими правонарушениями.
2
Коптелов А. Как построить цифровую крепость // Экономическая безопасность. 2008. ¹ 7—8. С. 58—63.
262

рекомендуется выработать политику или концепцию информационной безопасности. необходимо выстроить процесс, включающий
в себя процедуры управления рисками, планирования, исполнения
и контроля мероприятий по информационной безопасности.
Наиболее эффективный подход к определению приоритетов в
области защиты информации основан на оценке рисков. Для построения системы управления рисками в сфере IТ-безопасности часто
используется метод GRAMM (UK Government Risk Analysis and
Management Method), который был разработан и принят в качестве
государственного стандарта в Великобритании. Метод GRAMM
широко используется во всем мире. Одним из его основных достоинств является возможность экономически обосновать расходы организации на управление информационной безопасностью.
2. Структурирование информации и определение уровней конфи-
денциальности.
Структурировать информацию необходимо для того, чтобы была
возможность определить объекты защиты. В большинстве случаев
классификация информационных ресурсов строится по функциональному признаку. В соответствии с таким подходом следует назначить владельцев информационных ресурсов и определить уровни
конфиденциальности.
Занимаясь наведением порядка в информационном окружении
компании, целесообразно задуматься и о внедрении средств управления документооборотом.
3. Установление порядка доступа к материалам.
Процедуру предоставления доступа к информации необходимо
описать и закрепить регламентом, причем срок выполнения этой
процедуры должен быть минимальным, поскольку от этого зависит
конкурентоспособность компании. В то же время излишнее упрощение данного порядка таит в себе другую опасность — появляется
вероятность несанкционированного доступа к конфиденциальной
информации.
Необходимо найти «золотую середину» между ограничениями,
связанными с информационной защитой, и свободой обмена информацией внутри и вне компании.
4. Обсуждение вопросов информационной безопасности на совеща-
ниях совета директоров.
В соответствии со стандартами следует создать специальный
комитет по информационной безопасности.
5. Проведение экспертной оценки рисков информационной безопас-
ности.
Результатом этой процедуры должен стать список всех потенциальных рисков. Поэтому после выявления рисков необходимо провести их оценку, для чего следует привлекать внутренних экспер-
263

тов. После анализа и суммирования оценок нужно определить точку отсечения, иначе говоря, выделить ту группу рисков, которые
являются наиболее приоритетными, а остальные риски достаточно
просто принять к сведению.
6. Составление плана мероприятий по повышению уровня защи-
щенности.
Планирование мероприятий по информационной безопасности
необходимо для того, чтобы были определены сроки и составлен
перечень работ, которые необходимы для предотвращения или минимизации ущерба в случае реализации риска.
Результатом процедуры планирования должен стать планграфик работ по исключению или минимизации ущерба от реализованного риска.
Целью процесса управления информационной безопасностью
является выполнение запланированных мероприятий по минимизации рисков, контроль качества полученных результатов и сроков их
выполнения.
7. Определение группы риска среди сотрудников компании.
Внешние угрозы информационной безопасности уже не являются первоочередными для большинства компаний. Внутренняя угроза — вот откуда исходит главная опасность, с которой и нужно
бороться. Нелояльность сотрудников часто становится причиной
утечек информации и последующих скандалов. Поэтому основным
методом борьбы с такими угрозами являются меры, повышающие
лояльность персонала.
Не секрет, что в России разница в доходах владельцев компаний
и наемных сотрудников намного выше европейского уровня. Следовательно, внедрение правильной системы мотивации менеджеров
и сотрудников позволит избежать многих неприятностей, в том
числе и в области информационной безопасности.
8. Обеспечение учета нарушений информационной безопасности.
Учет инцидентов обеспечивает статистический материал для налаживания обратной связи, которая необходима в процессе управления информационной безопасностью.
Регистрация нарушений информационной безопасности должна
вестись на регулярной основе. По сути, необходимо наладить учет
всех произошедших инцидентов, что позволит оценить убытки, вызванные нарушениями информационной защиты. С целью стимулирования сотрудников неплохо внедрить систему премий за выявление нарушений информационной безопасности.
9. Организация процесса тестирования уровня информационной
безопасности.
Необходимо регулярно осуществлять тестирование текущего
уровня информационной безопасности. Под тестированием информационной безопасности понимается аудит правильности выполне-
264

ния всех процедур по предотвращению рисков, их регистрации,
предоставления доступа и т.д. Такое тестирование позволит проверить результативность существующих превентивных контрольных
процедур и наметить направления их совершенствования. Например, всякий документ, исходящий из компании, должен быть создан с участием как минимум двух человек, или доступ к материалам
должны подтвердить два человека из разных функциональных подразделений и т.д.
10. Оценка эффективности системы управления информационной
защитой с помощью регулярной экспертной оценки ущерба от рис-
ков и затрат на информационную безопасность.
Результаты работы сотрудников, отвечающих за информационную безопасность, нужно оценивать по следующим показателям:
число зарегистрированных случаев нарушения информационной
безопасности; оценка фактического ущерба, нанесенного нарушениями информационной безопасности; среднее время выполнения
процедур, связанных с защитой информации; процент выполнения
утвержденного плана мероприятий по информационной защите; соотношение экспертных оценок ущерба от рисков информационной
безопасности и затрат на обеспечение информационной защиты.
Банки постоянно сталкиваются с различного рода мошенниками и недобросовестными лицами. Это фирмы, граждане и другие
банки, не вернувшие кредит; сотрудники, допустившие различные
служебные нарушения, а также недобросовестные страховщики.
Отсутствие обмена информацией между коммерческими структурами о таких лицах приводит к тому, что, нанеся ущерб одному
банку, они имеют возможность «кидать» другие банки до тех пор,
пока не приобретут соответствующую «славу» с помощью средств
массовой информации.
Одним из основных элементов управления риском финансового
мошенничества является принцип «Знай своего клиента» (принцип
ЗСК). В целях соблюдения данного принципа кредитная организация должна предусмотреть разработку адекватной политики и процедур, включающих в себя порядок осуществления банковских операций и других сделок, программы идентификации клиентов, установления и идентификации выгодоприобретателей, мониторинг
движения денежных потоков по банковским счетам (вкладам) и
управление банковскими рисками.
Выполнение кредитной организацией принципа ЗСК осуществляется в целях обеспечения соблюдения законодательства Российской Федерации, в том числе по вопросам противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма, соответствия деятельности кредитной
организации обычаям делового оборота и принципам профессио-
265

нальной этики, а также обеспечения стабильности финансового положения кредитной организации.
Принцип ЗСК включает в себя мониторинг движения и изменения объемов денежных потоков по банковским счетам (вкладам),
в том числе в результате осуществления операций с повышенной
степенью риска, и мониторинг движения денежных средств и иного
имущества, находящихся в доверительном управлении кредитной
организации, а также иных операций клиентов и контрагентов,
осуществляемых кредитной организацией, для принятия своевременных мер по минимизации типичных банковских рисков (например, кредитного, рыночного, операционного, ликвидности, правового и других), для выявления подозрительных операций, в том
числе операций, связанных с легализацией (отмыванием) доходов,
полученных преступным путем, и финансированием терроризма.
Основной процедурой реализации принципа ЗСК является идентификация клиентов кредитной организации (изучение, проверка
информации, максимально возможное подтверждение и обоснование
имеющихся сведений о клиенте, его операциях и других сделках, установление и идентификация выгодоприобретателей по ним).
Кредитная организация создает и осуществляет программы
идентификации клиентов в целях обеспечения условий для осуществления предупредительных мер по минимизации правового риска
и риска потери деловой репутации, т.е. принимает соответствующие
меры до установления с клиентом правовых отношений.
Идентификация клиентов, установление и идентификация выгодоприобретателей в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию
терроризма в соответствии с Федеральным законом «О противодействии легализации (отмыванию) доходов, полученных преступным
путем, и финансированию терроризма» осуществляется согласно
порядку, определенному Положением Банка России от 19 августа
2004 г. ¹ 262-П «Об идентификации кредитными организациями
клиентов и выгодоприобретателей в целях противодействия легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма», зарегистрированным Министерством
юстиции РФ 6 сентября 2004 г., ¹ 6005
1
.
Реализация принципа ЗСК в кредитной организации предусматривает: тщательную проверку достоверности сведений, предоставляемых клиентами и контрагентами, учредителями (участниками); анализ документов, определяющих правовой статус клиента и
контрагента, а также полномочий лиц, заключающих договоры; определение сферы деятельности клиентов и контрагентов, анализ информации об их деловой репутации, анализ изменения показателей
1
Вестник Банка России. 2004. ¹ 54. 10 сент.
266

отчетности, изменение сферы деятельности постоянных клиентов и
контрагентов. При этом целесообразно уделять повышенное внимание программам идентификации клиентов, использующих дистанционное банковское обслуживание, в том числе интернет-банкинг.
Принцип ЗСК предполагает формирование методики привлечения
клиентов и программ их идентификации в зависимости от характера и
особенностей осуществляемых банковских операций и других сделок
(например, привлечение и размещение денежных средств во вклады),
от предполагаемой продолжительности договорных отношений с клиентом, от предполагаемого объема денежных потоков по банковскому
счету (размера банковского вклада) и других критериев.
Кредитные организации особое внимание обращают на идентификацию клиента при установлении отношений с юридическими
лицами — нерезидентами. Установление взаимоотношений с нерезидентами требует знания нормативных правовых актов страны местонахождения (места регистрации) нерезидента. Особенно это важно при
идентификации нерезидента — банка или финансовой организации.
При установлении отношений с юридическими лицами кредитной организации рекомендуется предпринимать обоснованные и
доступные меры по установлению и идентификации лиц, имеющих
возможность оказывать прямо или косвенно (через третье лицо)
существенное влияние на решения, принимаемые органами управления кредитной организации.
В российских условиях коммерческим организациям необходимо особенно тщательно изучать своих потенциальных партнеров.
Если на предприятии имеется своя служба безопасности, то ее
подразделение берет на себя основную часть обязанностей по сбору
сведений о партнерах и клиентах.
Заключению любого договора должно предшествовать изучение
будущего партнера. В первую очередь необходимо получить ответ
на следующие вопросы: сколько времени работает на российском и
зарубежном рынке потенциальный контрагент, каковы основные
направления его деятельности, с кем он сотрудничал ранее, не отзывалась ли у него лицензия, что собой представляют руководители
интересующей фирмы.
Целесообразно также ознакомиться с ее учредительными документами, регистрационным удостоверением, лицензиями, а также
навести справки о ее платежеспособности и законопослушности.
Необходимо также выяснить, зарегистрирована ли фирма в соответствии с законодательством, имеет ли она юридический адрес и
где реально располагается ее офис.
Полученные данные необходимо перепроверить, лично посетив
офис фирмы, посмотреть на его состояние. Желательно побывать в
организации, где зарегистрирована проверяемая компания, и получить нужную вам информацию.
267

На этом этапе следует лично познакомиться с руководителями
потенциальной фирмы-партнера. В беседе с ними нужно постараться получить ответы на следующие вопросы:
• сколько времени существует фирма и каковы основные на-
правления ее деятельности;
• с кем успешно проведены торговые операции, попросите на-
звать партнеров;
• имеется ли опыт (и какой именно) проведения сделок, подоб-
ных предстоящей;
• где и с кем ранее работали руководители фирмы, какое у них
образование, каков опыт работы;
• не прекратила ли фирма свою деятельность, сохранив при
этом печать.
Если в ходе изучения потенциального контрагента возникли
сомнения в его надежности, то необходимо выяснить, когда и как
возможный партнер намеревается выполнить взятые на себя обязательства, например, продать товар, оказать предлагаемые услуги,
выполнить ту или иную работу, вернуть кредит и т.п. Следует выяснить условия транспортировки и хранения товара, наличие у
фирмы складских помещений и транспортных средств.
Необходимо установить гарантии платежеспособности партнера,
а также то, какие действия он намерен предпринять в случае неисполнения взятых на себя обязательств: готов ли будущий контрагент незамедлительно возместить убытки, выплатить штрафные санкции и каким образом? Какие гарантии имеются на этот счет? На какое именно
имущество может быть обращено взыскание в случае отсутствия у него
денежных средств, где оно находится и не заложено ли оно?
Далеко не все компании могут себе позволить содержать собственный информационно-аналитический центр. Поэтому необходимую информацию, интересующие сведения можно выяснить у
прежних клиентов либо конкурентов фирмы, а также по местам
прежней работы ее руководителей. Помимо этого много полезной
информации можно получить в таких организациях, как: местные
органы власти; милиция; прокуратура; почта, телеграф, телефонный
узел; вневедомственная охрана; санэпиднадзор и пожарный надзор;
жилищно-коммунальная служба; территориальные органы Минфина, Госкомстата, ФАС России, службы занятости; налоговая инспекция; Пенсионный фонд; обслуживающие организации.
Примерный перечень сведений
1
, которые следует выяснить в
ходе изучения потенциального клиента или компаньона, выглядит
следующим образом:
• год и место рождения, постоянное место жительства;
• национальность;
1
Литвиненко В. Методы деловой разведки… // Экономическая безопасность.
2008. ¹ 7, 8. Ñ. 66, 67.
268

• семейное положение, близкие родственники, их адреса;
• специальность по образованию;
• специальность по опыту работы;
• сколько лет работает в бизнесе;
• каковы успехи в данной сфере деятельности, внешние при-
знаки благосостояния;
• с чего начал работу в бизнесе, в какой области;
• с кем работал совместно в одних и тех же фирмах (проверка
на аффилированность);
• с какими фирмами, банками сотрудничал, наименования,
ФИО руководителей;
• каково материальное положение семьи, финансовое положе-
ние фирмы;
• наличие собственности: загородный дом, квартира, машина
и т.п., примерная оценка их стоимости, в том числе за рубежом;
• наличие вкладов за рубежом;
• возможное наличие второго гражданства;
• тип нервной системы, характер;
• поведение партнера при оплате долгов и при расчетах с парт-
нерами.
Особое место отводится сбору компрометирующих материалов на
потенциального клиента или партнера. К таким сведениям относятся:
• наличие крупных невыплаченных кредитов и долгов;
• пагубные увлечения: алкоголизм, пристрастие к наркотикам,
увлечение азартными играми;
• наличие огнестрельного нарезного оружия без права его хра-
нения, взрывчатых веществ;
• сокрытие доходов фирмы от налоговой инспекции и невыпла-
та налогов;
• наличие крупных валютных вкладов за рубежом и неуплата с
них налогов;
• контрабанда;
• связи с криминальными группировками;
• лжепредпринимательство и лжереклама;
• мошенничество;
• недобросовестная конкуренция;
• наличие задолженности перед банками, фирмами, размер займов;
• наличие долгов частным лицам, размер задолженности;
• несоответствие заявлений, обещаний реальной действительно-
сти и возможностям.
Так, МВД России ведет реестр дисквалифицированных лиц
(«черный список»), состоящий из имен людей, когда-либо осужденных за должностные преступления и лишенных права занимать руководящие должности. «Масштабы коррупции действительно представляют реальную угрозу национальной безопасности», — пояснял
смысл появления реестра министр МВД России Р.Г. Нургалиев.
269

Речь идет не только о дискредитировавших себя чиновниках, но
и о бизнесменах, «уводивших» огромные суммы от налогов, «отмывавших» деньги наркодилеров, мошенников и уголовников, занимавшихся контрабандой и банковскими аферами.
Теперь любые кадровые службы как госструктур, так и коммерческих предприятий могут сверять назначения на руководящую
должность с этой базой данных. Если выяснится, что назначенный
на ответственный пост человек ранее решением суда получил дисквалификацию, то его работодателю грозит административный
штраф до 1000 минимальных зарплат.
Банк России вместе с Агентством по страхованию вкладов
(АСВ) весной 2008 г. обнародовал информацию о ликвидации кредитных организаций за два прошедших года. Наряду с анализом ситуации о причинах отзыва лицензии и ликвидационных процедурах
там имеются подробные сведения «о привлечении к гражданскоправовой и уголовной ответственности должностных лиц кредитных
организаций, признанных несостоятельными (банкротами)». В документе перечислены фамилии руководителей банков, их должности, вид ответственности, суть обвинения или факты, по которым
проводится расследование, и доказанный судом размер ущерба, который они нанесли кредитной организации.
Списки регулярно обновляют, их нетрудно найти как на сайте
ЦБ РФ, так и на сайте АСВ.
Вместе с тем, «черные списки» нужны в первую очередь не ЦБ и
АСВ, а бизнесу», — полагает член банковского комитета Госдумы
Павел Медведев. По его мнению, банковского топ-менеджера, попавшего на «доску позора», не возьмут на ответственную должность
1
не только в банк, но и ни в одну респектабельную компанию
. Действительно, присутствие лица в таких «черных списках», безусловно,
«ставит крест» на деловой репутации данных предпринимателей.
Практику «черных списков» недобросовестных финансистов уже
перенял Российский союз автостраховщиков. РСА публикуется список генеральных директоров недобросовестных компаний — страховщиков ОСАГО.
В июне 2008 г. Федеральная служба по финансовым рынкам
(ФСФР) обнародовала список организаций, строивших финансовые
«пирамиды». Последняя инициатива прозвучала в сентябре, когда
антимонопольная служба (ФАС) сформировала список из банков,
которые подозреваются в сокрытии комиссий.
1
Экономическая безопасность. 2008. ¹ 6. С. 92.
270
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
