Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Промышленная и экономическая безопасность. Курс лекций. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
141
– получение информации посредством наружного наблюдения (это, в
частности, позволит определить уровень активности работы, интенсивности
движения автотранспорта, заполненности складских помещений, количество посетителей, клиентов и т. д.);
– получение информации, инициируя заинтересованность в заключении договора;
– запрос на выставление счета (для уточнения реального названия орга­низации, банковских и иных реквизитов и т. д.);
– посещение под видом клиента / представителя проверяющего органа /
иного уполномоченного лица (в последних случаях необходимо знать тонкости
работы соответствующих государственных структур и основы нормативно­правовой базы);
– проведение анкетирования и интервьюирования сотрудников организа-
ции под видом маркетинговых или иных исследований (важным аспектом в данном случае является формирование правильной «легенды» и соответствую-
щего прикрытия);
– получение информации от людей, ранее работавших в этой организации (однако под вопросом остается надежность источника / источников, поскольку с течением времени актуальность данной информации снижается — в частно-
сти, по причине изменений как в бизнесе, так и в структуре самой организации,
а также изменений макроэкономического характера);
– получение информации через миноритарных акционеров или от их лица по доверенности (например, обладая 1 % акций, можно требовать представле-
ния ряда документов, включая реестр акционеров, устав, внутренних докумен-
тов, протоколов общих собраний и т. п.).
Подводя итоги в отношении указанных выше источников, следует отме­тить, что, как правило, той информации, которая представлена на сайтах офи-
циальных источников, может оказаться достаточно для формулирования пред-
варительного вывода о благонадежности / неблагонадежности организации­контрагента (особенно, если речь идет о крупной организации) с точки зрения
обеспечения экономической безопасности, при этом при необходимости могут
быть задействованы внешние (неофициальные) источники.
Однако даже при использовании сведений / данных из официальных ис­точников требуется их верификация, что, в частности, связано с использовани­ем ведомствами различных форматов баз данных и возможными ошибками при ведении учета (например, несвоевременное отражение поступающих сведений,
142
отражение с ошибками (орфографическими, техническими, несоблюдение раз-
рядности количественных данных и т. д.) и т. п.).
Что касается неофициальных источников, то они работают на основе ин-
формации из официальных источников и, в целом, обладают аналогичным
функционалом, однако у каждого из них, как правило, есть какая-либо отличи-
тельная особенность. Их преимуществом является более полный охват инфор­мации и определенные возможности для проведения анализа контрагента (например, предоставляется услуга выгрузки аналитической справки). Однако
не всегда информация может оперативно поступать в соответствующие базы данных («СПАРК», «Контур.Фокус» и др.).
Преимуществом системы «Контур.Фокус» (по сравнению со «СПАРК») является возможность получения бесплатного кратковременного доступа, од­нако ее возможности более ограничены. Так, в частности, в «СПАРК» можно
осуществлять мониторинг кредитной истории физических и юридических лиц, а также получить доступ к сведениям о структуре собственников с данными по
офшорам.
Исходя из проведенного рассмотрения источников, можно сформули­ровать следующие признаки опасности:
– минимально разрешенный размер уставного капитала;
– недавняя дата регистрации компании. Следует отметить, что в послед-
нее время участились случаи приобретения компании с «историей» (что, в
частности, включает и историю успешного выполнения госконтрактов), чтобы минимизировать риск при проверках контрагентов;
– «массовый» адрес регистрации. Следует отметить, что при поиске по
данному параметру могут отображаться сведения об офисных центрах. Если последующая проверка показала, что по данному адресу такой центр не распо-
лагается, это можно рассматривать как достаточный тревожный признак;
– «массовый» / фиктивный руководитель или его частая смена;
– включение в «негативные» / «черные» списки (дисквалифицированных лиц и т. д.);
– непредставление налоговой отчетности более года;
– отсутствие бухгалтерской отчетности;
– наличие неоплаченных долгов и / или исполнительных производств (что
требует дополнительной проверки, т. к. это могут быть исполнительные произ-
водства по штрафам ГАИ). В российской практике распространены случаи, ко-
гда исполнительное производство может быть завершено безрезультатно (т. е.
средства не взысканы), а компания при этом продолжает свою деятельность.
143
Пример. По расчетам Е. Полуниной, если размер претензий на активы со-
ставляет более 300 тыс. руб., то это является тревожным сигналом, который свидетельствует о высокой вероятности банкротства в краткосрочной перспек­тиве
123
. Это связано с тем, что, согласно п. 2 ст. 6 Закона от 26.10.02 № 127-ФЗ «О несостоятельности (банкротстве)», 300 тыс. руб. — это минимальный долг, с которым кредиторы имеют право подать заявление о банкротстве должника.
Однако следует отметить, что на практике перспективы такого дела ха-
рактеризуются высокой степенью неопределенности (в частности, с точки зре-
ния взыскания средств), а его ведение, как правило, требует значительных ре­сурсов (как финансовых, так и человеческих). Д. Константинов из «Ильяшев и
партнеры» отмечает, что «процедура банкротства в России сегодня неэффек­тивна: процент удовлетворения требований кредиторов у нас чрезвычайно
мал»
124
. Он, в частности, связывает это с тем, что здесь имеется определенное
пространство для злоупотреблений и что арбитражные управляющие действу-
ют фактически как лица, нанятые участниками процедуры. Однако руководи­тель практики банкротства и реструктуризации Intana Legal М. Михеева счита-
ет, что налоговая повышает эффективность взыскания в делах о несостоятель-
ности, высказывая точку зрения, что за 30 лет становления институт банкротства стал эффективным инструментом взыскания задолженности
125
.
По мнению Ю. Сиваевой, при определении признаков опасности следует
обратить внимание на следующее
126
: дата создания (организации); фактический
адрес; виды деятельности (по ОКВЭД) — подозрения могут вызывать несвой­ственные для организации виды деятельности (это может быть способом выве­дения средств из бизнеса); собственник (смена собственника может быть мни­мой — например, для ликвидации аффилированности с неблагоприятными компаниями); директор (как правило, они меняются при смене собственника);
баланс (подозрения могут вызывать всплески и существенные отклонения раз-
личных показателей).
Что касается штрафов от ФНС, Социального фонда России и других ве­домств, то, хотя это и можно рассматривать как негативный момент, однако следует отметить, что такие штрафы могут быть у значительной части россий-
ских организаций, поскольку налоги и взносы могут оплачиваться по остаточ-
ному принципу.
123
Полунина Е. Кто из ваших дебиторов завтра обанкротится // Финансовый директор. 2016. № 6. С 6–8.
124
Константинов Д. Как сделать арбитражных управляющих по-настоящему независимыми // Ведомо-
сти. 12.11.2018. С. 7.
125
Михеева М. Роль ФНС в банкротстве: эволюция уполномоченного органа. URL: https://www.vedo
mosti.ru/legal/experience/columns/2025/01/10/1085510-rol-fns-v-bankrotstve (дата обращения: 20.01.2025).
126
Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить его надежность // Финансо-
вый директор. 2016. № 3. С 3–5.
144
Отдельно следует отметить, что в связи с активным распространением социальных сетей и мессенджеров и изменением их аудитории их роль как ис-
точника информации возрастает
127
.
Подводя итоги в отношении применения как официальных, так и неофи­циальных источников, следует отметить, что создание перечня источников (как
электронных, так и «традиционных»
128
) для мониторинга и поддержание его ак-
туальности (в частности, в силу устаревания ссылок и изменения функционала
сайтов) является только одним из аспектов. К другим следует отнести выбор методологии и направлений мониторинга (поскольку невозможно отслеживать все информационные источники — даже с помощью соответствующих систем), вопросы хранения и обработки полученных данных и др.
Контрольные вопросы:
1. Назовите основные базы данных, которые могут быть использованы при
получении информации для целей обеспечения экономической безопасности.
2. Особенности работы с БД «СКРИН».
3. БД «СКРИН» и ее специфика.
4. Характеристика БД «СПАРК».
5. Сравнительный анализ БД «СПАРК» и «Контр.Фокус».
6. Как можно интерпретировать результаты проведенного поиска?
7. Базы данных по проверке контрагентов: общее и особенное.
8. Признаки опасности при проверке организации и особенности их реа-
лизации на практике.
9. Минимально разрешенный размер уставного капитала как один из при-
знаков экономической опасности.
10. Характеристика БД Seldon.Basis.
Список рекомендованной литературы:
1. Константинов Д. Как сделать арбитражных управляющих по-
настоящему независимыми // Ведомости. — 12.11.2018. — С. 7.
2. Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасно-
сти инструментами информационных технологий // Экономическая безопас-
ность. — 2023. — Т. 6. — № 1. — С. 429–442.
127
Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить его надежность // Финансо-
вый директор. 2016. № 3. С 3–5.
128
В их число могут быть также включены региональные газеты, спец. журналы, выставки, научно-
практические конференции и иные источники открытой информации.
145
3. Макарова М.П., Лебедева В.И. Анализ финансовой устойчивости пред-
приятия в целях обеспечения экономической безопасности // Экономические
исследования и разработки. — 2023. — № 3–1. — С. 72–78.
4. Манохина Н.В. Экономическая безопасность : учеб. пособие. — Москва :
ИНФРА-М, 2023.
5. Ошанина О. Как обеспечить защиту бизнеса. URL: https://www.vedo
mosti.ru/partner/articles/2024/05/30/1040529-obespechit-zaschitu-biznesa (дата об- ращения: 21.01.2025).
6. Полунина Е. Кто из ваших дебиторов завтра обанкротится // Финансо-
вый директор. — 2016. 6. С. 6–8.
7. Сиваева Ю. Как быстро собрать информацию о контрагенте и оценить
его надежность // Финансовый директор. — 2016. 3. С. 3–5.
ЛЕКЦИЯ 12. ИНФОРМАЦИОННО-ТЕХНОЛОГИЧЕСКИЕ
АСПЕКТЫ ОБЕСПЕЧЕНИЯ ЭКОНОМИЧЕСКОЙ
БЕЗОПАСНОСТИ ОРГАНИЗАЦИИ
1. С чем связаны информационно-технологические аспекты обеспечения экономической безопасности организации.
2. Юридические основания информационно-технологических аспектов обеспечения экономической безопасности организации.
3. Позитивные и негативные аспекты внедрения коммуникационных тех- нологий для организаций.
4. Основные тенденции развития российского облачного рынка.
5. Роль сертифицированных аппаратно-программных комплексов шифро- вания в разрезе обеспечения экономической безопасности организации.
Информационно-технологические аспекты обеспечения экономической
безопасности организации связаны с использованием информационных техно-
логий (как на аппаратном, так и программном уровнях).
В целом, данная проблематика все более активно освещается как в дело-
вых СМИ («Ведомости», «Коммерсант» и т. д.), так и в специализированной и
научной литературе. В частности, Д.Ю. Лапыгин делает акцент на обеспечении
эконбезопасности с помощью информационных технологий
129
. Он дает краткий
129
Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасности инструментами информа-
ционных технологий // Экономическая безопасность. 2023. Т. 6. № 1. С. 429–442.
146
обзор управленческих задач в сфере экономической безопасности, которые мо-
гут быть решены с помощью указанных технологий, включая:
130
– защиту интеллектуальной собственности;
– задачу идентификации личности и защиту персональных данных;
– обеспечение финансовой безопасности;
– обеспечения безопасности частной собственности;
– обеспечения прозрачности и легитимности конкурсных процедур (гос­закупки, конкурсное замещение должностей);
– решение задачи достоверности информации;
– задача обеспечения безопасности алгоритмов (пресечение использова­ния «закладок», нецелевых элементов);
– защиту коммерческой тайны;
– сохранность материальных и нематериальных активов;
– прогнозирование и управление рисками и т. д.
Л.И. Проняева и др., рассматривая информационную безопасность как составляющую экономической безопасности организации, указывают, что она также является и способом обеспечения экономической безопасности
131
. По
мнению авторов, основными целями формирования системы ИБ могут вы­ступать обеспечение:
– защищенности и конфиденциальности информации (с помощью про­граммных и аппаратных средств);
– целостности баз данных;
– доступности информации.
В общем виде к аппаратному уровню можно отнести специализированное
оборудование, к программному — программное обеспечение (ПО). Их особен-
ностью является комплексный характер, т. е. они работают взаимосвязано (так,
оборудование не сможет работать без установки требуемого ПО — и наоборот).
Данные технологии применяются для защиты и нападения (кибератак), а также поиска требуемой информации. В данной главе, прежде всего, акцент сде­лан на краткой характеристике инструментов, обеспечивающих защиту от утечек данных, поскольку такие утечки в настоящее время являются одной из наиболее
серьезных угроз деятельности организации. Так, в конце ноября 2024 г. в РФ был
принят закон об утечке персональных данных. Он, в частности, вводит уголов-
130
Лапыгин Д.Ю., Караман К.С. Обеспечение экономической безопасности инструментами информа-
ционных технологий // Экономическая безопасность. 2023. Т. 6. № 1. С. 429–442.
131
Проняева Л.И., Федотенкова О.А., Павлова А.В. Информационная безопасность как элемент систе-
мы экономической безопасности хозяйствующего субъекта // Национальные интересы: приоритеты и безопас­ность. 2023. Т. 19. № 3 (420). С. 444466.
147
ную ответственность, а также штраф до 15 млн руб. за первичный случай утечки
и до 3 % от оборота компании при повторном нарушении)
132
.
В целом же, в РФ число утечек и уязвимостей растет — согласно приво-
димым изданием «Ведомости» данным, в 2024 г. «белые» хакеры обнаружили
более 6 000 уязвимостей в различных системах российских компаний и гос-
учреждений
133
. При этом, по данным компании Positive Technologies, в 2024 г.
багхантеры выявили на 43 % больше уязвимостей, чем в 2023 г.
134
.
По мнению А. Свиницкого и Е. Заяца, «утечка критичной информации может привести к крайне негативным последствиям для бизнеса: от серьезного ущерба репутации (например, к уменьшению степени лояльности клиентов к организации и / или бренду) до финансовых потерь (как реальных, так и потен-
циальных, недополученной прибыли), в том числе к предписаниям и мерам воздействия со стороны регуляторов (от штрафов до отзыва лицензий)»
135
.
Юридическими основаниями информационно-технологических ас­пектов обеспечения экономической безопасности организации можно назвать следующие:
доктрина информационной безопасности РФ
136
;
– соответствующие федеральные законы (например, федеральный закон № 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о
защите информации»
137
);
– постановления правительства, указы президента и иные подзаконные
акты (например, приказы Федеральной службы по техническому и экспортному
контролю (ФСТЭК)
138
);
– локальные акты (например, «Положение об обработке персональных дан­ных», «Политика в области обеспечения информационной безопасности» и т. п.).
Как правило, в крупных компаниях обеспечение различных видов без-
опасности (например, информационной) также основывается на международ­ных стандартах (ISO/IEC 27001:2013). Следует отметить, что, с одной стороны,
получение сертификата на соответствие требованиям такому стандарту требует значительных финансовых вложений и может занимать значительное время
132
ФЗ РФ от 30.11.2024 № 421-ФЗ «О внесении изменений в Уголовный кодекс Российской Федера-
ции».
133
За год белые хакеры обнаружили более 6 000 уязвимостей в российских IТ-системах. URL: www.vedomosti.ru/technology/articles/2025/01/16/1086469-za-god-belie-hakeri-obnaruzhili-bolee-6000-uyazvimostei (дата обращения: 20.01.2025).
134
Там же.
135
Свиницкий А., Заяц Е. Как управлять рисками утечки критичных данных // Системы безопасности.
2016. № 3. С. 40–41.
136
Указ Президента РФ № 646 от 05.12.2016.
137
ФЗ РФ № 149-ФЗ от 27.07.2006 «Об информации, информационных технологиях и о защите инфор- мации» (в последней редакции).
138
Подробнее см. URL: http://fstec.ru/normotvorcheskaya/akty (дата обращения: 07.11.2018).
148
(примерно год), однако, с другой стороны, это может привести к расширению
географических возможностей ведения бизнеса, а также облегчить прохожде-
ние сертификационного аудита на соответствие PCI DSS.
В современном мире продолжается усиливаться тенденция к автоматиза-
ции различных процессов, а также к тому, что правонарушители используют
различные технологии с целью получения требуемой информации. Не является
исключением и такое направление, как обеспечение экономической безопасно­сти организации. В данной сфере ставка все больше делается на использование
современных инструментов ПО, включая специализированные программы, ап-
паратных средств, онлайн базы данных, «облачные» технологии и т. д.
Снижение расходов на информационные технологии привело к тому, что
теперь даже небольшая компания или индивидуальный предприниматель могут
использовать мобильные приложения как для продвижения своих товаров и услуг, так и для получения оплаты, а также для оперативной поддержки клиентов, одна-
ко зачастую они концентрируются на преимуществах данных инструментов, не уделяя должного внимания вытекающим из их использования рискам.
В целом, развитие технологий оказало благоприятное влияние на дея-
тельность бизнеса вне зависимости от его масштабов — появление веб-сайтов
стало фактором распространения информации, однако данный ресурс, где мо­гут храниться важные с точки зрения обеспечения экономической безопасности данные, оказался уязвимым (он может быть заблокирован, против него могут
быть организованы различные виды атак — например, DDoS-атаки и т. д.).
И это только один из аспектов, не считая защиту от несанкционированно-
го снятия информации в помещениях (например, с помощью прослушивающих
устройств). В настоящее время с помощью замены сим-карты можно получить
доступ к смартфону и, как следствие, сервису мобильного банка (например, ин-
дивидуального предпринимателя). На момент написания работы распростране-
ние получила практика использования мошенниками подменных телефонных номеров и искусственного интеллекта (мошенники могут позвонить от имени
жертвы родственникам, близким или знакомым с целью получения денег). А,
значит, существует возможность несанкционированного вывода средств. Такие возможности повышают риски использования мобильных банковских прило-
жений.
Внедрение коммуникационных технологий, с одной стороны, позволило
снизить издержки и повысить эффективность, однако, с другой, привело к ряду рисков. Так, распространение технологий стационарного и мобильного широ­кополосного доступа (ШПД) к сети Интернет снижает зависимость от привязки
149
к конкретному рабочему месту и позволяет работать в режиме удаленного до­ступа, что экономит время в случае возникновения внештатной ситуации, кото-
рая может быть решена по удаленным каналам связи. Однако остается возмож­ность перехвата важных данных, что, в частности, может привести к финансо­вым убыткам организации / индивидуального предпринимателя.
Несомненно, что информационные технологии и интернет способствова-
ли развитию малого бизнеса — так, веб-сайт может выступать в качестве вир-
туального офиса и магазина, а оплата счетов может осуществляться в режиме онлайн. Однако учитывая сложности с развертыванием сайта (даже при нали­чии готовых шаблонов, конструкторов сайтов и систем управления ими (например, «Битрикс»)), все чаще предприниматели, которые, как правило, не
являются специалистами в области информационных технологий, делают став­ку на продвижение в социальных сетях и мессенджерах.
Несомненным преимуществом такого шага является более таргетирован-
ный охват аудитории, однако при этом выросли риски — например, взлом про­филя «ВКонтакте» / угон канала в Telegram не представляет сколько-нибудь
существенной проблемы для профессионалов (т. е. злоумышленники могут осуществлять переписку с клиентами и контрагентами, а также использовать в
своих целях те конфиденциальные данные, которые могут храниться в профи­ле). Таким образом, использование лишь одного канала связи способно поста-
вить под угрозу весь бизнес (особенно в случае с компанией малого бизнеса
или индивидуальным предпринимателем).
Одним из наиболее ярких примеров использования коммуникационных
технологий являются мессенджеры, которые могут быть установлены как на обычном компьютере, так и на смартфоне (т. е. техподдержка и общение с кли-
ентами может осуществляться из любой точки, где есть соответствующий
устойчивый доступ к сети Интернет). Это позволяет свести к минимуму расхо­ды на телефонные переговоры, упростить коммуникацию (в т. ч. трансгранич­ную) и отказаться от использования обычной мобильной связи.
С одной стороны, это позволяет существенно сократить дистанцию с по-
требителем. Это особенно важно для сектора розничной торговли, поскольку позволяет быстро реагировать на любые изменения (например, с помощью рей­тинга приложения, что можно рассматривать как инструмент обратной связи). Однако, с другой, данные приложения могут быть уязвимы для взлома, внедре­ния вредоносного кода (с помощью которого могут быть украдены личные данные и денежные средства клиентов, что означает финансовые потери и удар
150
по репутации) и иных манипуляций, которые ставят под угрозу экономическую безопасность бизнеса.
Отдельно следует сказать о возросшей роли т. н. «облачных» технологий, что связано с падением стоимости обработки и хранения данных, потенциалом сокращения капитальных затрат и операционных расходов
139
. Так, согласно консалтинговой компании McKinsey, перевод мировыми инвестиционными банками бизнеса в цифровой формат позволит им увеличить рентабельность на
20–30 % за три года (2017–2019 гг.)
140
. Аналогичные тенденции можно наблю-
дать и в других отраслях экономики.
Темпы роста соответствующего рынка в России продолжают исчисляться высокими показателями. Согласно приводимым порталом Tadviser данным, по итогам 2024 г. выручка на российском рынке облачных инфраструктурных сер­висов достигла 165,6 млрд рублей, что на 36,3 % больше по сравнению с
предыдущим годом
141
. Как указывается, одним из наиболее динамично разви-
вающихся направлений являются вычисления на базе GPU. Такие сервисы применяются для решения ресурсоемких задач, связанных с генеративными моделями искусственного интеллекта и цифровыми ассистентами, обучением рекомендательных систем, внедрением платформ распознавания речи или
изображений.
В том же источнике указывается, что, по мнению J’son & Partners
Consulting, к основным трендам российского облачного рынка относятся:
– мультиоблачные и гибридные стратегии клиентов;
– растущий спрос на профессиональные сервисы;
– усиление конкуренции между провайдерами;
– развитие услуг для клиентов, использующих гибридную инфраструкту­ру как на уровне программного обеспечения, так и на уровне профессиональ­ных сервисов;
– увеличение спроса и предложения в сегменте серверов bare metal (без программного обеспечения);
– повышение уровня внимания к сервисам и функциям в области без­опасности;
– повышение зрелости PaaS-сервисов (платформа как услуга).
139
Подробнее о специфике использования облачных технологий в российской банковской отрасли см.
Жиляев А.Н. Некоторые вопросы использования облачных технологий в российских и зарубежных банках // Деньги и кредит. 2016. № 1. С. 5560.
140
Бочкарева Т. Облачные надежды инвестбанков // Ведомости. 15.09.2016.
141
Подробнее см. Облачные сервисы (рынок России). URL: https://www.tadviser.ru/index.php (дата обра-
щения: 20.01.2025).
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]