Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Промышленная и экономическая безопасность. Курс лекций. Учебное пособие
.pdf
141
– получение информации посредством наружного наблюдения (это, в
частности, позволит определить уровень активности работы, интенсивности
движения автотранспорта, заполненности складских помещений, количество
посетителей, клиентов и т. д.);
– получение информации, инициируя заинтересованность в заключении
договора;
– запрос на выставление счета (для уточнения реального названия организации, банковских и иных реквизитов и т. д.);
– посещение под видом клиента / представителя проверяющего органа /
иного уполномоченного лица (в последних случаях необходимо знать тонкости
работы соответствующих государственных структур и основы нормативноправовой базы);
– проведение анкетирования и интервьюирования сотрудников организа-
ции под видом маркетинговых или иных исследований (важным аспектом в
данном случае является формирование правильной «легенды» и соответствую-
щего прикрытия);
– получение информации от людей, ранее работавших в этой организации
(однако под вопросом остается надежность источника / источников, поскольку
с течением времени актуальность данной информации снижается — в частно-
сти, по причине изменений как в бизнесе, так и в структуре самой организации,
а также изменений макроэкономического характера);
– получение информации через миноритарных акционеров или от их лица
по доверенности (например, обладая 1 % акций, можно требовать представле-
ния ряда документов, включая реестр акционеров, устав, внутренних докумен-
тов, протоколов общих собраний и т. п.).
Подводя итоги в отношении указанных выше источников, следует отметить, что, как правило, той информации, которая представлена на сайтах офи-
циальных источников, может оказаться достаточно для формулирования пред-
варительного вывода о благонадежности / неблагонадежности организацииконтрагента (особенно, если речь идет о крупной организации) с точки зрения
обеспечения экономической безопасности, при этом при необходимости могут
быть задействованы внешние (неофициальные) источники.
Однако даже при использовании сведений / данных из официальных источников требуется их верификация, что, в частности, связано с использованием ведомствами различных форматов баз данных и возможными ошибками при
ведении учета (например, несвоевременное отражение поступающих сведений,

142
отражение с ошибками (орфографическими, техническими, несоблюдение раз-
рядности количественных данных и т. д.) и т. п.).
Что касается неофициальных источников, то они работают на основе ин-
формации из официальных источников и, в целом, обладают аналогичным
функционалом, однако у каждого из них, как правило, есть какая-либо отличи-
тельная особенность. Их преимуществом является более полный охват информации и определенные возможности для проведения анализа контрагента
(например, предоставляется услуга выгрузки аналитической справки). Однако
не всегда информация может оперативно поступать в соответствующие базы
данных («СПАРК», «Контур.Фокус» и др.).
Преимуществом системы «Контур.Фокус» (по сравнению со «СПАРК»)
является возможность получения бесплатного кратковременного доступа, однако ее возможности более ограничены. Так, в частности, в «СПАРК» можно
осуществлять мониторинг кредитной истории физических и юридических лиц,
а также получить доступ к сведениям о структуре собственников с данными по
офшорам.
Исходя из проведенного рассмотрения источников, можно сформулировать следующие признаки опасности:
– минимально разрешенный размер уставного капитала;
– недавняя дата регистрации компании. Следует отметить, что в послед-
нее время участились случаи приобретения компании с «историей» (что, в
частности, включает и историю успешного выполнения госконтрактов), чтобы
минимизировать риск при проверках контрагентов;
– «массовый» адрес регистрации. Следует отметить, что при поиске по
данному параметру могут отображаться сведения об офисных центрах. Если
последующая проверка показала, что по данному адресу такой центр не распо-
лагается, это можно рассматривать как достаточный тревожный признак;
– «массовый» / фиктивный руководитель или его частая смена;
– включение в «негативные» / «черные» списки (дисквалифицированных
лиц и т. д.);
– непредставление налоговой отчетности более года;
– отсутствие бухгалтерской отчетности;
– наличие неоплаченных долгов и / или исполнительных производств (что
требует дополнительной проверки, т. к. это могут быть исполнительные произ-
водства по штрафам ГАИ). В российской практике распространены случаи, ко-
гда исполнительное производство может быть завершено безрезультатно (т. е.
средства не взысканы), а компания при этом продолжает свою деятельность.

143
Пример. По расчетам Е. Полуниной, если размер претензий на активы со-
ставляет более 300 тыс. руб., то это является тревожным сигналом, который
свидетельствует о высокой вероятности банкротства в краткосрочной перспективе
123
. Это связано с тем, что, согласно п. 2 ст. 6 Закона от 26.10.02 № 127-ФЗ
«О несостоятельности (банкротстве)», 300 тыс. руб. — это минимальный долг,
с которым кредиторы имеют право подать заявление о банкротстве должника.
Однако следует отметить, что на практике перспективы такого дела ха-
рактеризуются высокой степенью неопределенности (в частности, с точки зре-
ния взыскания средств), а его ведение, как правило, требует значительных ресурсов (как финансовых, так и человеческих). Д. Константинов из «Ильяшев и
партнеры» отмечает, что «процедура банкротства в России сегодня неэффективна: процент удовлетворения требований кредиторов у нас чрезвычайно
мал»
124
. Он, в частности, связывает это с тем, что здесь имеется определенное
пространство для злоупотреблений и что арбитражные управляющие действу-
ют фактически как лица, нанятые участниками процедуры. Однако руководитель практики банкротства и реструктуризации Intana Legal М. Михеева счита-
ет, что налоговая повышает эффективность взыскания в делах о несостоятель-
ности, высказывая точку зрения, что за 30 лет становления институт
банкротства стал эффективным инструментом взыскания задолженности
125
.
По мнению Ю. Сиваевой, при определении признаков опасности следует
обратить внимание на следующее
126
: дата создания (организации); фактический
адрес; виды деятельности (по ОКВЭД) — подозрения могут вызывать несвойственные для организации виды деятельности (это может быть способом выведения средств из бизнеса); собственник (смена собственника может быть мнимой — например, для ликвидации аффилированности с неблагоприятными
компаниями); директор (как правило, они меняются при смене собственника);
баланс (подозрения могут вызывать всплески и существенные отклонения раз-
личных показателей).
Что касается штрафов от ФНС, Социального фонда России и других ведомств, то, хотя это и можно рассматривать как негативный момент, однако
следует отметить, что такие штрафы могут быть у значительной части россий-
ских организаций, поскольку налоги и взносы могут оплачиваться по остаточ-
ному принципу.
123
Полунина Е. Кто из ваших дебиторов завтра обанкротится // Финансовый директор. 2016. № 6. С 6–8.
124
Константинов Д. Как сделать арбитражных управляющих по-настоящему независимыми // Ведомо-
сти. 12.11.2018. С. 7.
125
Михеева М. Роль ФНС в банкротстве: эволюция уполномоченного органа. URL: https://www.vedo
mosti.ru/legal/experience/columns/2025/01/10/1085510-rol-fns-v-bankrotstve (дата обращения: 20.01.2025).
126
Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить его надежность // Финансо-
вый директор. 2016. № 3. С 3–5.

144
Отдельно следует отметить, что в связи с активным распространением
социальных сетей и мессенджеров и изменением их аудитории их роль как ис-
точника информации возрастает
127
.
Подводя итоги в отношении применения как официальных, так и неофициальных источников, следует отметить, что создание перечня источников (как
электронных, так и «традиционных»
128
) для мониторинга и поддержание его ак-
туальности (в частности, в силу устаревания ссылок и изменения функционала
сайтов) является только одним из аспектов. К другим следует отнести выбор
методологии и направлений мониторинга (поскольку невозможно отслеживать
все информационные источники — даже с помощью соответствующих систем),
вопросы хранения и обработки полученных данных и др.
Контрольные вопросы:
1. Назовите основные базы данных, которые могут быть использованы при
получении информации для целей обеспечения экономической безопасности.
2. Особенности работы с БД «СКРИН».
3. БД «СКРИН» и ее специфика.
4. Характеристика БД «СПАРК».
5. Сравнительный анализ БД «СПАРК» и «Контр.Фокус».
6. Как можно интерпретировать результаты проведенного поиска?
7. Базы данных по проверке контрагентов: общее и особенное.
8. Признаки опасности при проверке организации и особенности их реа-
лизации на практике.
9. Минимально разрешенный размер уставного капитала как один из при-
знаков экономической опасности.
10. Характеристика БД Seldon.Basis.
Список рекомендованной литературы:
1. Константинов Д. Как сделать арбитражных управляющих по-
настоящему независимыми // Ведомости. — 12.11.2018. — С. 7.
2. Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасно-
сти инструментами информационных технологий // Экономическая безопас-
ность. — 2023. — Т. 6. — № 1. — С. 429–442.
127
Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить его надежность // Финансо-
вый директор. 2016. № 3. С 3–5.
128
В их число могут быть также включены региональные газеты, спец. журналы, выставки, научно-
практические конференции и иные источники открытой информации.

145
3. Макарова М.П., Лебедева В.И. Анализ финансовой устойчивости пред-
приятия в целях обеспечения экономической безопасности // Экономические
исследования и разработки. — 2023. — № 3–1. — С. 72–78.
4. Манохина Н.В. Экономическая безопасность : учеб. пособие. — Москва :
ИНФРА-М, 2023.
5. Ошанина О. Как обеспечить защиту бизнеса. — URL: https://www.vedo
mosti.ru/partner/articles/2024/05/30/1040529-obespechit-zaschitu-biznesa (дата об-
ращения: 21.01.2025).
6. Полунина Е. Кто из ваших дебиторов завтра обанкротится // Финансо-
вый директор. — 2016. — № 6. — С. 6–8.
7. Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить
его надежность // Финансовый директор. — 2016. — № 3. — С. 3–5.
ЛЕКЦИЯ 12. ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКИЕ
АСПЕКТЫ ОБЕСПЕЧЕНИЯ ЭКОНОМИЧЕСКОЙ
БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ
1. С чем связаны информационно-технологические аспекты обеспечения
экономической безопасности организации.
2. Юридические основания информационно-технологических аспектов
обеспечения экономической безопасности организации.
3. Позитивные и негативные аспекты внедрения коммуникационных тех-
нологий для организаций.
4. Основные тенденции развития российского облачного рынка.
5. Роль сертифицированных аппаратно-программных комплексов шифро-
вания в разрезе обеспечения экономической безопасности организации.
Информационно-технологические аспекты обеспечения экономической
безопасности организации связаны с использованием информационных техно-
логий (как на аппаратном, так и программном уровнях).
В целом, данная проблематика все более активно освещается как в дело-
вых СМИ («Ведомости», «Коммерсант» и т. д.), так и в специализированной и
научной литературе. В частности, Д.Ю. Лапыгин делает акцент на обеспечении
эконбезопасности с помощью информационных технологий
129
. Он дает краткий
129
Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасности инструментами информа-
ционных технологий // Экономическая безопасность. 2023. Т. 6. № 1. С. 429–442.

146
обзор управленческих задач в сфере экономической безопасности, которые мо-
гут быть решены с помощью указанных технологий, включая:
130
– защиту интеллектуальной собственности;
– задачу идентификации личности и защиту персональных данных;
– обеспечение финансовой безопасности;
– обеспечения безопасности частной собственности;
– обеспечения прозрачности и легитимности конкурсных процедур (госзакупки, конкурсное замещение должностей);
– решение задачи достоверности информации;
– задача обеспечения безопасности алгоритмов (пресечение использования «закладок», нецелевых элементов);
– защиту коммерческой тайны;
– сохранность материальных и нематериальных активов;
– прогнозирование и управление рисками и т. д.
Л.И. Проняева и др., рассматривая информационную безопасность как
составляющую экономической безопасности организации, указывают, что она
также является и способом обеспечения экономической безопасности
131
. По
мнению авторов, основными целями формирования системы ИБ могут выступать обеспечение:
– защищенности и конфиденциальности информации (с помощью программных и аппаратных средств);
– целостности баз данных;
– доступности информации.
В общем виде к аппаратному уровню можно отнести специализированное
оборудование, к программному — программное обеспечение (ПО). Их особен-
ностью является комплексный характер, т. е. они работают взаимосвязано (так,
оборудование не сможет работать без установки требуемого ПО — и наоборот).
Данные технологии применяются для защиты и нападения (кибератак), а
также поиска требуемой информации. В данной главе, прежде всего, акцент сделан на краткой характеристике инструментов, обеспечивающих защиту от утечек
данных, поскольку такие утечки в настоящее время являются одной из наиболее
серьезных угроз деятельности организации. Так, в конце ноября 2024 г. в РФ был
принят закон об утечке персональных данных. Он, в частности, вводит уголов-
130
Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасности инструментами информа-
ционных технологий // Экономическая безопасность. 2023. Т. 6. № 1. С. 429–442.
131
Проняева Л.И., Федотенкова О.А., Павлова А.В. Информационная безопасность как элемент систе-
мы экономической безопасности хозяйствующего субъекта // Национальные интересы: приоритеты и безопасность. 2023. Т. 19. № 3 (420). С. 444–466.

147
ную ответственность, а также штраф до 15 млн руб. за первичный случай утечки
и до 3 % от оборота компании при повторном нарушении)
132
.
В целом же, в РФ число утечек и уязвимостей растет — согласно приво-
димым изданием «Ведомости» данным, в 2024 г. «белые» хакеры обнаружили
более 6 000 уязвимостей в различных системах российских компаний и гос-
учреждений
133
. При этом, по данным компании Positive Technologies, в 2024 г.
багхантеры выявили на 43 % больше уязвимостей, чем в 2023 г.
134
.
По мнению А. Свиницкого и Е. Заяца, «утечка критичной информации
может привести к крайне негативным последствиям для бизнеса: от серьезного
ущерба репутации (например, к уменьшению степени лояльности клиентов к
организации и / или бренду) до финансовых потерь (как реальных, так и потен-
циальных, недополученной прибыли), в том числе к предписаниям и мерам
воздействия со стороны регуляторов (от штрафов до отзыва лицензий)»
135
.
Юридическими основаниями информационно-технологических аспектов обеспечения экономической безопасности организации можно
назвать следующие:
– доктрина информационной безопасности РФ
136
;
– соответствующие федеральные законы (например, федеральный закон
№ 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о
защите информации»
137
);
– постановления правительства, указы президента и иные подзаконные
акты (например, приказы Федеральной службы по техническому и экспортному
контролю (ФСТЭК)
138
);
– локальные акты (например, «Положение об обработке персональных данных», «Политика в области обеспечения информационной безопасности» и т. п.).
Как правило, в крупных компаниях обеспечение различных видов без-
опасности (например, информационной) также основывается на международных стандартах (ISO/IEC 27001:2013). Следует отметить, что, с одной стороны,
получение сертификата на соответствие требованиям такому стандарту требует
значительных финансовых вложений и может занимать значительное время
132
ФЗ РФ от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федера-
ции».
133
За год белые хакеры обнаружили более 6 000 уязвимостей в российских IТ-системах. URL:
www.vedomosti.ru/technology/articles/2025/01/16/1086469-za-god-belie-hakeri-obnaruzhili-bolee-6000-uyazvimostei
(дата обращения: 20.01.2025).
134
Там же.
135
Свиницкий А., Заяц Е. Как управлять рисками утечки критичных данных // Системы безопасности.
2016. № 3. С. 40–41.
136
Указ Президента РФ № 646 от 05.12.2016.
137
ФЗ РФ № 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите инфор-
мации» (в последней редакции).
138
Подробнее см. URL: http://fstec.ru/normotvorcheskaya/akty (дата обращения: 07.11.2018).

148
(примерно год), однако, с другой стороны, это может привести к расширению
географических возможностей ведения бизнеса, а также облегчить прохожде-
ние сертификационного аудита на соответствие PCI DSS.
В современном мире продолжается усиливаться тенденция к автоматиза-
ции различных процессов, а также к тому, что правонарушители используют
различные технологии с целью получения требуемой информации. Не является
исключением и такое направление, как обеспечение экономической безопасности организации. В данной сфере ставка все больше делается на использование
современных инструментов ПО, включая специализированные программы, ап-
паратных средств, онлайн базы данных, «облачные» технологии и т. д.
Снижение расходов на информационные технологии привело к тому, что
теперь даже небольшая компания или индивидуальный предприниматель могут
использовать мобильные приложения как для продвижения своих товаров и услуг,
так и для получения оплаты, а также для оперативной поддержки клиентов, одна-
ко зачастую они концентрируются на преимуществах данных инструментов, не
уделяя должного внимания вытекающим из их использования рискам.
В целом, развитие технологий оказало благоприятное влияние на дея-
тельность бизнеса вне зависимости от его масштабов — появление веб-сайтов
стало фактором распространения информации, однако данный ресурс, где могут храниться важные с точки зрения обеспечения экономической безопасности
данные, оказался уязвимым (он может быть заблокирован, против него могут
быть организованы различные виды атак — например, DDoS-атаки и т. д.).
И это только один из аспектов, не считая защиту от несанкционированно-
го снятия информации в помещениях (например, с помощью прослушивающих
устройств). В настоящее время с помощью замены сим-карты можно получить
доступ к смартфону и, как следствие, сервису мобильного банка (например, ин-
дивидуального предпринимателя). На момент написания работы распростране-
ние получила практика использования мошенниками подменных телефонных
номеров и искусственного интеллекта (мошенники могут позвонить от имени
жертвы родственникам, близким или знакомым с целью получения денег). А,
значит, существует возможность несанкционированного вывода средств. Такие
возможности повышают риски использования мобильных банковских прило-
жений.
Внедрение коммуникационных технологий, с одной стороны, позволило
снизить издержки и повысить эффективность, однако, с другой, привело к ряду
рисков. Так, распространение технологий стационарного и мобильного широкополосного доступа (ШПД) к сети Интернет снижает зависимость от привязки

149
к конкретному рабочему месту и позволяет работать в режиме удаленного доступа, что экономит время в случае возникновения внештатной ситуации, кото-
рая может быть решена по удаленным каналам связи. Однако остается возможность перехвата важных данных, что, в частности, может привести к финансовым убыткам организации / индивидуального предпринимателя.
Несомненно, что информационные технологии и интернет способствова-
ли развитию малого бизнеса — так, веб-сайт может выступать в качестве вир-
туального офиса и магазина, а оплата счетов может осуществляться в режиме
онлайн. Однако учитывая сложности с развертыванием сайта (даже при наличии готовых шаблонов, конструкторов сайтов и систем управления ими
(например, «Битрикс»)), все чаще предприниматели, которые, как правило, не
являются специалистами в области информационных технологий, делают ставку на продвижение в социальных сетях и мессенджерах.
Несомненным преимуществом такого шага является более таргетирован-
ный охват аудитории, однако при этом выросли риски — например, взлом профиля «ВКонтакте» / угон канала в Telegram не представляет сколько-нибудь
существенной проблемы для профессионалов (т. е. злоумышленники могут
осуществлять переписку с клиентами и контрагентами, а также использовать в
своих целях те конфиденциальные данные, которые могут храниться в профиле). Таким образом, использование лишь одного канала связи способно поста-
вить под угрозу весь бизнес (особенно в случае с компанией малого бизнеса
или индивидуальным предпринимателем).
Одним из наиболее ярких примеров использования коммуникационных
технологий являются мессенджеры, которые могут быть установлены как на
обычном компьютере, так и на смартфоне (т. е. техподдержка и общение с кли-
ентами может осуществляться из любой точки, где есть соответствующий
устойчивый доступ к сети Интернет). Это позволяет свести к минимуму расходы на телефонные переговоры, упростить коммуникацию (в т. ч. трансграничную) и отказаться от использования обычной мобильной связи.
С одной стороны, это позволяет существенно сократить дистанцию с по-
требителем. Это особенно важно для сектора розничной торговли, поскольку
позволяет быстро реагировать на любые изменения (например, с помощью рейтинга приложения, что можно рассматривать как инструмент обратной связи).
Однако, с другой, данные приложения могут быть уязвимы для взлома, внедрения вредоносного кода (с помощью которого могут быть украдены личные
данные и денежные средства клиентов, что означает финансовые потери и удар

150
по репутации) и иных манипуляций, которые ставят под угрозу экономическую
безопасность бизнеса.
Отдельно следует сказать о возросшей роли т. н. «облачных» технологий,
что связано с падением стоимости обработки и хранения данных, потенциалом
сокращения капитальных затрат и операционных расходов
139
. Так, согласно
консалтинговой компании McKinsey, перевод мировыми инвестиционными
банками бизнеса в цифровой формат позволит им увеличить рентабельность на
20–30 % за три года (2017–2019 гг.)
140
. Аналогичные тенденции можно наблю-
дать и в других отраслях экономики.
Темпы роста соответствующего рынка в России продолжают исчисляться
высокими показателями. Согласно приводимым порталом Tadviser данным, по
итогам 2024 г. выручка на российском рынке облачных инфраструктурных сервисов достигла 165,6 млрд рублей, что на 36,3 % больше по сравнению с
предыдущим годом
141
. Как указывается, одним из наиболее динамично разви-
вающихся направлений являются вычисления на базе GPU. Такие сервисы
применяются для решения ресурсоемких задач, связанных с генеративными
моделями искусственного интеллекта и цифровыми ассистентами, обучением
рекомендательных систем, внедрением платформ распознавания речи или
изображений.
В том же источнике указывается, что, по мнению J’son & Partners
Consulting, к основным трендам российского облачного рынка относятся:
– мультиоблачные и гибридные стратегии клиентов;
– растущий спрос на профессиональные сервисы;
– усиление конкуренции между провайдерами;
– развитие услуг для клиентов, использующих гибридную инфраструктуру как на уровне программного обеспечения, так и на уровне профессиональных сервисов;
– увеличение спроса и предложения в сегменте серверов bare metal (без
программного обеспечения);
– повышение уровня внимания к сервисам и функциям в области безопасности;
– повышение зрелости PaaS-сервисов (платформа как услуга).
139
Подробнее о специфике использования облачных технологий в российской банковской отрасли см.
Жиляев А.Н. Некоторые вопросы использования облачных технологий в российских и зарубежных банках //
Деньги и кредит. 2016. № 1. С. 55–60.
140
Бочкарева Т. Облачные надежды инвестбанков // Ведомости. 15.09.2016.
141
Подробнее см. Облачные сервисы (рынок России). URL: https://www.tadviser.ru/index.php (дата обра-
щения: 20.01.2025).
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
