Форензик: как использовать учет при противодействии корпоративному мошенничеству (ч. 2)

Продолжаем наш рассказ о возможностях автоматизации аномалий в учетной информации, возможно свидетельствующих о мошенничестве.

Первый блок аномалий — изъяны и шумы, которые собираются в бухгалтерском, оперативном и управленческом учете, при совершении мошенничества. Это выражается в первую очередь в формальных механических вещах: изъяны в первичных документах, «шумы» и несостыковки в регистрах и отчетности.

Индикаторы по изъянам в «первичке» легко автоматизируются, если учетная система поддерживает сканы первичных документов.

Самые элементарные отклонения — это отсутствие первичного документа, незаполнение или пропуск обязательных реквизитов. Также может отсутствовать соответствие в различных экземплярах одного и того же документа или в документах по сквозной операции и т.д.

Формальные аномалии проявляются и в регистрах бухгалтерского и управленческого учета. Регистры могут «не биться» между собой в зависимости от доступа к ним мошенников, в учетную систему могут быть специально внесены разнообразные корректировки чтобы сохранить контрольные тождества бухгалтерского учета и т.д.

Внутри бухгалтерского учета уже зашита прекрасная контрольная система, если конечно учет ведется правильно. Если по «первичке» все-таки мы видим отражение конкретных операций, то в учете мы уже в агрегированном виде видим совокупность операций, их результаты для компании. Что позволяет создать целый арсенал аналитических индикаторов.

Второй блок аномалий — это следы того, как мошенники пытаются преодолеть внутренний контроль.

Эти следы возникают, когда в компании уже внедрены какие-то внутренние процедуры, разделение компетенций, различного рода физические контроли. И мошенники, понимая, как работает эта система работает, занимаются «контр-мерами» , тем самым также подставляясь.

Попытки частично или полностью вывести какую-то сделку, операцию, а возможно даже и актив, из-под контроля. Например, мошенники понимают, что идет работа закупочной процедуры, и если у нас закупка будет свыше 500 тысяч рублей, то мы однозначно попадаем на все эти контроли. Что сделать? Разбить лот на 10 закупок по 499 тысяч рублей и уйти от тендерных процедур.

Также можно смоделировать ситуацию, что у нас нет санкции или одобрения на совершение операции. Мошенники имитируют форс-мажорные обстоятельства для неотложных действий. Часто в закупках инструменты внутреннего контроля преодолеваются через так называемые «закладки» в технической документации. Внося такие закладки, мошенники уходят от внешней конкуренции, оставляя «в конкурсе» только своих, которые диктуют свои условия, далекие от рыночных.

Ряд сотрудников не уходит люди в отпуск по многу лет. Почему? Трудоголики не хотят бросать любимую работу или же, в действительности, они понимают, что никого нельзя допускать до их компьютера.

Соединение несоединяемых функций. Социально полезная тема, когда стараются люди подменять друг друга. Особенно такая «социализация» и дружба опасны, когда умышленно эти функции разведены, например, закупщик, работник склада, сотрудник бухгалтерии или казначейства, который оплачивает деньги и который их впоследствии и проверяет.

Такие отклонения от защитных функций внутреннего контроля также достаточно легко алгоритмизируются и вносятся в работу специальной программы.

Третий блок аномалий — самый интеллектуально емкий и перспективный, поскольку связан с экономической аналитикой. В рамках такого анализа мы видим, что раньше однозначно по историческим внутрифирменным данным было по-другому. И больше того, если мы посмотрим на коллег рядом, на коллег по отрасли, мы увидим, что и у них тоже и близко такого нет - в нашей экономической информации отражается явно непонятный процесс.

Если с бухгалтерским учетом мы смотрели на то, насколько корректно система работает, то здесь мы смотрим уже не на учетные нормы, а на сам бизнес-процесс. Ключевыми бизнес-процессами для любой компании выступают закупки, хранение, производство (опционально), финансовый блок, работа персонала, продажи. В каждом из этих бизнес-процессов можно выделить типовые аномалии, возможно свидетельствующие о совершении той или иной схемы мошенничества:

Как примеры бизнес-процессов, рассмотрим создание ряда аналитических индикаторов в закупочных процедурах, оприходовании и хранении товаров

Выставление и оплата счетов за несуществующие товары, работы и услуги

Бестоварная поставка связана с тем, что товары не поставляются, однако денежные средства либо какие-то иные активы из компании уходят и «покупается» воздух, несуществующие материальные ценности или работы/услуги.

Каким образом и какие индикаторы могут сработать

В первую очередь, если мы говорим про систему красных флажков, это анализ исторических данных, из которых видно появление аномалий.

Долгое время, чтобы производить определенный объем готовой продукции, компания закупала конкретный объем номенклатуры, материалов, полуфабрикатов и какой-то момент происходит некая аномалия — увеличивается объем 2–3 номенклатур, а вместе с тем объем готовой продукции не меняется.

Как обычно проявляется аномалия

Здесь может поменяться технологическая карта, рецептура производства или же как раз имеет место бестоварная поставка. Особенно данный красный флажок срабатывает, когда у компании поменялись контрагенты и после проверенных крупных рыночных контрагентов появились более сомнительные.

Игра на цене при закупках

Данная история связана с ситуацией, когда компания покупает какие-то реальные материалы, товары или услуги и вместе с тем переплачивает — цена покупки отличается от рыночной.

Здесь аномалия выявляется через анализ внутригрупповых и внутрифирменных цен у проверенных поставщиков — они сравниваются с ценой конкретных текущих закупок.

Тут могут быть разные объяснения, например, в определенный момент времени было необходимо купить данный объем товаров/услуг/материалов, текущие поставщики не могли поставить такой объем и пришлось покупать дорого у нового поставщика.

В нашей практике имеется кейс, в котором один из филиалов банка в срочном порядке покупал оргтехнику потому, что у них был серьезный скачок электроэнергии, а их внутренняя система не выдержала, в результате чего часть компьютеров вышла из строя, из-за это пришлось проводить закупку вне всех правил, так как филиал должен был продолжать работу. Закупка проводилась по повышенным ценам в виду срочности.

В этом кейсе защите удалось доказать необходимость данной закупки, аргументируя тем, что ситуация является форс-мажором. Как видно, здесь сработал красный флажок, но после подробного разбирательства ситуация разрешилась.

Подобные аномалии дают сравнение с внутрифирменной ценой за определенный исторический период, какого поставщика стоит проанализировать, чем будет объясняться та или иная закупка, как использовались закупленные товары/услуги/материалы.

Впоследствии, если собирается материал на возбуждение уголовного дела, неплохо подкрепиться не только внутрифирменной фактурой (цена отличается), но и внешним анализом рынка, показать, что если бы закупка проводилась у третьих лиц, то цена могла быть существенно ниже (для судебной перспективы желателен диапазон завышения не менее 25–30%).

Также как в первой схеме, здесь отслеживается, куда уходили денежные средства, и если при бестоварной поставке это будет вся стоимость, то при «игре на цене» отслеживается не вся стоимость несуществующего товара, а именно маржа, которая будет либо распределятся между поставщиком и недобросовестными сотрудниками компании, либо, если в игре полностью подконтрольный поставщик, будет полностью забираться недобросовестными сотрудниками компании. Нельзя забывать, что поставщик в подобной схеме может быть либо аффилированным.

Финансовые расследования и форензик

Выявляем и расследуем противоправные мошеннические схемы, оцениваем риски и последствия

Вознаграждение за выбор поставщика, предоставление ему льготных условий

Это примеры, как ценовой и неценовой коррупции, когда нет «особых» нерыночных условий по цене/качеству при приобретении товара/услуги/материалов.

В данном случае «отдел закупок» прямого вреда нашей компании не наносит, но при прочих равных выбирается конкретный поставщик и ему отдается приоритет.

Этот приоритет будет отблагодарен тем, что денежные средства или иные активы будут переданы конкретному лицу в «отдел закупок».

Здесь аномалия может выражаться в том, что явно увеличивается доля какого-то конкретного поставщика, при этом он не сильно выделяется на фоне остальных. Например, в течение 3 лет он имел 10% по каким-то номенклатурам, а потом его объем поставок в компанию стал резко расти.

Тут нужно присмотреться к взаимоотношениям «отдела закупок» и конкретного контрагента, возможно получится выявить их связанность. Такая аномалия будет выражаться в том, что особых скидок поставщик не предоставляет, но почему-то выбирают чаще его.

Но при этом со стороны защиты может быть свое обоснование — поставленный товар обладает нужным качеством, поставка осуществляется без нарушения сроков, и именно поэтому чаще выбирают его, поэтому этот «красный флаг» нужно активно проверять.

Прямое хищение товарно-материальных ценностей без сокрытия

Переходя в блок хранения, мы продолжаем наблюдать за нашими закупками, которые теперь превращаются в наши запасы – то, что было приобретено, оприходуется и попадает на склад.

Обращаем внимание, если совершается прямое хищение без сокрытия, то естественно образуется недостача, которая будет со временем выявлена и отражена учетной системой. Естественно, само хищение происходит не в момент выявления недостачи, а когда наши запасы были вынесены непосредственно из склада, цеха, офиса, периметра наблюдения.

В учете же недостача признается после проведения инвентаризации, либо, когда не был найден конкретный материал, полуфабрикат, необходимый в производстве. Также, кстати, может сработать система видеонаблюдения, но ключевое, что подобные ситуации не были замечены вовремя. В таком случае понять и проанализировать, кто и когда это сделал, не представляется возможным, так как доступ к складу могут иметь десятки, сотни человек.

В данном случае неплохо работают «красные флажки», которые, в зависимости от того, как идет хранение, какие объемы приобретаются, какие объемы отпускаются, показывают примерный срез исторических данных – сколько должно быть, если что-то меняется.

Если появляется резкий рост, либо резкое сокращение, то можно проанализировать в какие смены, когда конкретно данные аномалии произошли.

Для решения подобных ситуаций крайне важно заметить их вовремя с помощью видеонаблюдения, либо с помощью физического контроля.

Но из-за проведения инвентаризаций такие сотрудники, понимающие системы контроля и безопасности, стараются как можно сильнее отсрочить момент разоблачения, обнаружения недостачи и пытаются фиктивно списать отсутствующие материалы, либо заменить на более дешевый аналог.

Например, конкретная бригада с прорабом и работники склада строительной компании меняли итальянские материалы, на белорусские аналогичные материалы. Итальянские материалы были проданы, а белорусские материалы со склада устанавливались на различных объектах. И в данной ситуации четко видно, что в дальнейшем, из-за недобросовестных действий сотрудников, могут быть серьезные последствия уже у компании во взаимоотношениях с клиентами.

Выводы

Универсального рецепта по предупреждению фрода нет. Тут нельзя согласиться с рецептом одной таблетки от всех болезней. Но есть накопленный опыт, показывающий, что в России работает хорошо, что не очень, а что не работает от слова совсем.

Свыше 20 лет во главу угла ставится анализ контрагентов, однако сегодня такой подход не работает. Контрагенты уже не делятся так легко на технических и рыночных.

Фокус смещается на анализ операций, который невозможен без эффективного использования учетной информации.

При попытках ответить на вопросы, почему у мошенничеств в России такая высокая латентность и почему даже при значительных вложениях в антифрод-систему не удается выявить весь объем злоупотреблений, ключевой ответ – недостаточная степень использования учетной информации и автоматизации процессов выявления аномалий.

Зная закономерности отражения мошеннических схем в учетной информации, можно настроить достаточно эффективную систему их своевременного выявления, используя работу с базами данных компании.

Основная идея — придумать что-то суперновое крайне сложно, как правило, мошенниками реализуются уже давно известные схемы, пусть и с модификациями под отрасль и компанию. Понимание, как реализация схемы отражается в учетной и иной экономической информации позволяет создать эффективные протоколы реагирования.

Чем быстрее вы выявите подозрительную аномалию, чем ближе на временной оси вы будете к факту совершения мошенничества, тем выше будет эффективность работы системы борьбы с мошенничеством в целом. Расследовать мошенничество, которое вы видите в реальном времени намного проще и результативнее, чем то, которое происходило 3 года назад.

FRAUD RADAR

Разработка программного обеспечения для выявления возможных фактов мошенничества в организации

Реклама: АНО Экспертно-правовой центр «Финансовые расследования и судебные экспертизы», ИНН: 9718123012, erid: LjN8KVBbv

Комментарии

1