Forensic (Расследования)
Наши преимущества в обеспечении информационной безопасности:
- Большой практический опыт;
- Знание как классических методик, так и передовых IT-технологий, оперативных методов сбора информации;
- Оцениваем с позиции собственника и ориентируемся на финансовую целесообразность;
- Работаем с командой профессионалов, дающих экспертизу по основным необходимым для обеспечения безопасности направлениям;
- Помогаем не только разработать модель с учётом всех особенностей, но и внедрить в практическую работу;
- Осуществляем не только поиск проблем, но и помогаем с их решением;
- Имеем свои уникальные технологии и инструменты.
Forensic (Форензик) – расследование внутрикорпоративных хищений и мошенничеств, а также преступлений, направленных на подрыв репутации или финансовой устойчивости компании, при участии её сотрудников, выявление сопутствующих убытков, причин произошедшего и объективная оценка последствий, установление круга виновных лиц и используемых схем совершения экономических преступлений, финансовая экспертиза, поиск и возврат активов, сбор необходимых доказательств.
Примеров хищений огромное количество, упомянем лишь некоторые из них – завышение (занижение) объемов продаж, скрытые хищения материалов, оборудования, комплектующих, завышение цен на товар без их достоверного отражения в финансовой отчетности, осуществление неучтенных финансовых операций и сделок с активами, выпуск неучтенной продукции, разукомплектование и продажа целого предмета по частям, незаконные схемы с таможенными и налоговыми платежами, другие способы. Очень часто сотрудники вступают в сговор с третьими лицами и являются организаторами или участниками хищений. И мы упомянули лишь те, что встречаются в большинстве сфер бизнеса, но при этом каждая сфера, каждая компания имеют свою специфику и особенности, от которых крайне важно отталкиваться при формировании политики защиты интересов компании.
При внутрикорпоративных расследованиях мы подходим вопросу глубже и масштабнее, чем приято считать – используем целый арсенал техник – все доступные легальные способы сбора информации, детективные методы и инструменты оперативных расследований.
Обращаем внимание, что затраты на реализацию программ по борьбе с хищениями не должны превышать эффект от их применения. И это принципиально важный момент, который, по нашему опыту проведения аудита, во многих компаниях, зачастую, упускают из вида.
Своевременное выявление угроз и установление причин, способствовавших их появлению, является необходимым условием для принятия эффективных решений.
Чаще всего для проведения корпоративного расследования обращаются, когда:
- собственник бизнеса не уверен в поставщиках, покупателях или партнерах;
- у собственников бизнеса или руководителя есть опасения по поводу мошенничества;
- у собственника есть подозрения о манипуляции бухгалтерской отчетностью;
- есть подозрения или уже зафиксирован факт хищения активов;
- не соблюдаются правила внутреннего контроля или существуют иные предположения о финансовых махинациях со стороны сотрудников организации.
Финансовые расследования можно разделить на несколько основных составных элементов, которые могут применяться как отдельно, так и в комплексе:
- Непосредственно расследование искажения финансовых показателей в бухгалтерском учете, первичной документации, а также проведение интервью с сотрудниками клиента, среди которых могут быть подозреваемые лица.
- Непосредственно расследование искажения финансовых показателей в бухгалтерском учете, первичной
документации, а также проведение интервью с сотрудниками клиента, среди которых могут быть
подозреваемые лица.
Сюда входит:
- подробный анализ отчетности (объём определяется в зависимости от направления расследования);
- оценку финансовой отчетности на наличие забалансовых операций;
- оценку вероятности заведомо ложных операций в исследуемом массиве операций;
- тестирование финансовой отчетности на наличие операций, проведенных задним числом;
- анализ хозяйственных операций по принципу «суть над формой» с учетом существенности. -
IT-forensic - анализ данных в электронной форме, в том числе изучение электронной переписки и документов, включая удаленные письма и файлы, находящиеся на жестких дисках, почтовых и файловых серверах, с использованием систем автоматизации. Электронные следы могут стать теми фактами, которые четко воссоздадут достоверную картину произошедших событий.
Сюда относятся:
- сбор электронных доказательств;
- анализ баз данных на наличие отклонений, подозрительных транзакций, связей, изучение электронной переписки на предмет содержания информации, интересной для расследования. -
Корпоративное расследование - определение внешних рисков, используя публичные и непубличные источники информации, вытекающие из деловых контактов с контрагентами.
К ним будут относиться:
- проверка поставщиков на их возможную аффилированность между собой;
- проверка аффилированности между поставщиками и сотрудниками;
- проверка поставщиков на признаки неблагонадежности;
- анализ счетов, выставленных поставщиками в адрес компании, с целью выявления контрагентов, для которых группа является единственным клиентом. -
Определения категории выявленных фактов злоупотреблений, фиксация и систематизация доказательств, выработка стратегии дальнейших действий в отношении выявленных фактов, проработка и внедрение мер предотвращения подобных фактов в будущем.
Конечно, мы привели лишь базовую модель для общего понимания технологии работы в случае финансовых расследований, конкретные дополнительные техники применяются в зависимости от каждой индивидуальной ситуации.
Преимущества
с нуля безопасность в компаниях
разного профиля
кроме классических методов сбора информации, максимально используем возможности передовых IT-технологий и оперативных методов сбора информации
и ставим во главу угла финансовую
целесообразность
в сумме, дающих экспертизу
по основным необходимым
для обеспечения безопасности направлениям
основой для построения безопасности нового поколения