Общаясь с начальниками служб безопасности (СБ), часто слышу фидбеки о том что Собственники бизнеса не хотят инвестировать время и деньги в усиление системы внутренних контролей компании, считая главными опасностями в бизнесе :

- конкурентные войны;

- неплатёжеспособный спрос;

- дорогое фондирование со стороны банков и другие проблемы.

Но точно не проблемы безопасности, говоря: вот ты у меня есть, занимайся, зачем мне ещё нанимать компанию для проведения процедуры Форензик. Не понимая ключевого факта: начальник СБ не может быть на 100 % компетентным во всех процессах контролей, например быть аудитором и провести полноценный анализ фин. отчётности, или знать о всех тонкостях кибер безопасности. Начальник СБ владеет ситуацией в целом в компании, и при проверке фактически подаёт патроны форензисту, задачей которого, является раскрутка и минимизация фрод фактора по указанным и идентифицированным точкам риска в компании.
Основные риски в компании:

- финансовые риски увода средств на связанные лица;

- незаконное отчуждение активов - часто списание, а далее продажа по рыночной стоимости;

-  риск утечки конфиденциальной информации;

- закупки и продажи- схемы с коррупционной составляющей;

- отсутствие политик в компании регламентирующих бизнес процессы: тендерные процедуры, выбор поставщика, политики дисконтов;

- наличие в компании Ф2, отсутствие управленческого учёта;

- преднамеренные искажение финансовой отчётности;

- отсутствие первичной документации;

- отсутствие систем физ. безопасности, в результате чего - элементарные кражи и многое другое.

Вывод: не менее чем раз в год, проводите в Вашей компании процедуру - Forensic check при участии внешних специалистов совместно с начальником СБ- это план минимум. Помните о том, что мошенники внутри либо за пределами компании, развиваются вместе с Вами. О чем это говорит? Это говорит о том, что то, что Вы внедрили полгода назад, уже не эффективно, а это значить что процесс построения безопасности в компании - динамичный и требует постоянной подпитки новыми знаниями и приемами в совершенствовании систем контролей, черпать которые Вы сможете от специалистов по безопасности, которые держат руку на пульсе новых трендов - 24/7/365.