
Пример кода для поиска цифровых аномалий

Экспресс-диагностика - бесплатно
Проект - от 200 000 руб.
Абонемент - от 30 000 руб. в месяц
Если не сможем дать новую информацию - вернем деньги
Средняя компания теряет около 5% годовой выручки из-за внутреннего мошенничества — такова оценка ACFE, международной ассоциации специалистов по расследованию хищений. При выручке 300 млн рублей это 15 млн в год. Деньги, которые уже заработаны, но до собственника не дошли.
Самое неприятное в этих потерях — незаметность, т.к. медианный случай хищения длится около года до обнаружения. Не разовая кража, которую видно сразу, а ровный, привычный отток: завышенная закупочная цена, лишние списания на складе, «случайные» отмены чеков, подрядчик, аффилированный со снабженцем и т.п. По отдельности каждая позиция может определяться как статистическая погрешность и "размыться" в операционке, но сложенныеы вместе они и составляют те самые 5% оборота.
Главная причина, по которой это работает годами, известна: отсутствие или слабость внутреннего контроля. В исследованиях ACFE это самая частая уязвимость — она стоит примерно за третью всех выявленных случаев. И бьёт она сильнее всего по малому и среднему бизнесу: у небольших компаний ущерб от одного случая сопоставим с крупными, а запас прочности несравнимо меньше.
Мы находим эти деньги двумя способами: считаем данные, которые уже есть в компании, и выстраиваем контроль, при котором потери перестают быть возможными. Первое — аналитика. Второе — внутренний контроль. Расследование хищений остаётся в нашем арсенале, но оно нужно тогда, когда первых двух не было.
Причина почти всегда одна — арифметика.
Штатная служба внутреннего контроля начинается от одного специалиста уровня руководителя: зарплата, налоги, рабочее место, отпуска, обучение. Для компании с выручкой 100–800 млн рублей это заметная строка расходов, а загрузка такого сотрудника неравномерна: пики в периоды инвентаризаций и закрытия, затишье между ними.
Дальше возникает вторая проблема, о которой думают реже. Штатный контролёр включается в коллектив: обедает с теми, кого проверяет, зависит от их лояльности, а нередко и подчиняется тому менеджменту, чьи решения оценивает, а контроль, встроенный в исполнительный контур, теряет главное свойство — независимость.
В итоге функцию либо не создают вовсе, либо передают бухгалтерии, финансовому директору или службе безопасности, то есть подразделениям, которые в этой схеме проверяют в том числе самих себя - к сожалению, с известным результатом. И это вопрос не нечестности, а "слепых пятен", которые возникают у любого долго работающего на своем месте руководителя.
Это внешний специалист по экономической безопасности, который берёт на себя функцию внутреннего контроля вашей компании на постоянной основе — в объёме нескольких дней в месяц и с подчинением напрямую собственнику.
Не разовый аудит, после которого отчёт ложится в стол. Не расследование по факту уже случившегося хищения. Регулярная работа, которая делает злоупотребление невыгодным и заметным раньше, чем оно превратится в убыток.
Ключевое отличие от штатной модели — независимость по конструкции. Внешний контролёр не участвует в корпоративной иерархии, не связан личными отношениями с проверяемыми и не рискует местом, сообщая собственнику неудобные факты. Именно поэтому он видит то, что внутри системы видеть не принято.
Регулярные контрольные процедуры. Ежемесячный цикл проверок по критическим точкам: закупочные цены против рынка, движение товара и списания на складе, платежи и подотчётные суммы, кассовые операции — отмены, скидки, возвраты, начисления по фонду оплаты труда, дебиторская задолженность.
Мониторинг аномалий. Набор индикаторов, настроенный под вашу учётную систему: отклонения, которые не видны в стандартных отчётах, но однозначно указывают на риск — дробление закупок под лимит согласования, повторяющиеся платежи одному контрагенту, всплески списаний у конкретной смены.
Проверка контрагентов. Новые поставщики и подрядчики проходят проверку до заключения договора: аффилированность с сотрудниками, признаки технической компании, ценовое отклонение от рынка.
Отчёт собственнику. Раз в месяц — короткий документ на несколько страниц: что проверено, что найдено, оценка суммы риска, конкретные действия. Без терминологии ради терминологии и без отчёта ради отчёта.
Развитие системы контроля. Постепенно — не разом — выстраивается система внутреннего контроля компании: регламенты, лимиты полномочий, разделение несовместимых функций, контрольные процедуры, закреплённые в документах и работающие без вашего участия.
Реакция на инциденты. Если проверка вскрывает злоупотребление, работа переходит в формат финансового расследования: реконструкция схемы, расчёт ущерба, сбор доказательной базы, пригодной для кадрового, гражданско-правового или судебного решения.
Собственнику, отошедшему от операционного управления. Вы поставили наёмного директора и получаете информацию о компании от него же. Независимый контролёр замыкает петлю обратной связи: вы видите картину напрямую, а не в пересказе того, чью работу эта картина оценивает.
Торговле и электронной коммерции. Большой пул поставщиков, товарные потери, комиссии и возвраты маркетплейсов. Здесь регулярная сверка учёта с фактом и контроль закупочных цен окупаются быстрее всего.
Общественному питанию и сфере услуг. Наличные, право кассира давать скидку, фудкост, распределённая по точкам ответственность. Контроль кассовых операций и списаний в разрезе смен и материально ответственных лиц находит закономерности, которых не видно в сводном отчёте.
Производству и строительству. Закупки составляют 50–70% себестоимости, работа идёт через подрядчиков, а материалы списываются по нормам, которые давно никто не пересчитывал. Ценовой бенчмаркинг и проверка подрядной базы дают самый наглядный эффект в рублях.
Компании на этапе роста. Когда штат перевалил за сотню, ручное управление собственником перестаёт работать, а формальных процедур ещё нет. Это самый уязвимый период в жизни бизнеса — и лучший момент, чтобы поставить контроль до того, как потребуется расследование.
Дешевле. Абонемент обходится в разы меньше содержания штатного специалиста сопоставимой квалификации — вы платите за результат работы, а не за присутствие человека в офисе.
Независимо. Внешний специалист не встроен в коллектив, не подчинён проверяемым и не заинтересован в сохранении отношений с ними.
Компетентнее. Методология международных стандартов — COSO для построения контроля и ACFE для выявления злоупотреблений — плюс опыт схем, увиденных в десятках компаний разных отраслей. Штатный контролёр видит только вашу.
Быстрее. Функция запускается за недели, а не за месяцы поиска, найма и адаптации сотрудника. И масштабируется под задачу: в период инвентаризации объём работы больше, в спокойный месяц — меньше.
Первый шаг — бесплатная экспресс-диагностика: разбор ключевых процессов и полномочий, карта зон риска с оценкой суммы возможных потерь и перечнем точек, где контроль отсутствует. Занимает одну-две недели и уже сам по себе даёт собственнику фактическую картину.
По её результатам становится понятно, нужен ли постоянный контроль, в каком объёме и с чего его начинать. Никакой обязанности продолжать: диагностика — самостоятельная услуга с самостоятельным результатом.
Не разрушит ли внешний контроль доверие в команде? Независимый контроль защищает и собственника, и добросовестных сотрудников: при прозрачных правилах исчезает почва для подозрений и круговой поруки. Доверие и контроль — не противоположности, а две опоры устойчивого бизнеса.
Чем это отличается от аудита или ревизии? Аудит подтверждает достоверность отчётности за прошедший период. Внутренний контроль работает на опережение: он выстроен так, чтобы злоупотребление либо не состоялось, либо было замечено в текущем месяце, а не через год.
Достаточно ли у нас данных для такой работы? Как правило, да. Даже базового учёта в 1С и складских документов хватает, чтобы увидеть аномалии. Там, где данных не хватает, первым результатом работы становится настройка их сбора.
Гарантируется ли конфиденциальность? Работа ведётся по соглашению о неразглашении, доступ к данным ограничен, по завершении проекта данные уничтожаются. Это стандарт профессии, а не опция.
У нас небольшая компания — не рано ли? Как раз наоборот. По данным ACFE, небольшие организации несут от внутреннего мошенничества непропорционально высокий урон именно потому, что система внутреннего контроля у них слабее. Чем меньше запас прочности, тем дороже обходится каждый потерянный процент.
В кризис разумнее вкладывать средства в повышение доходов, а не в расходное подразделение. Смотри статистику выше, если не сможем дать значимую для увеличения денежного потока информацию - вернем деньги
Бизнес теряет деньги не там, где сложно, а там, где никто не смотрит. Пока в компании нет независимого взгляда на цифры, потери остаются невидимыми — и потому постоянными.
Начните с диагностики: за одну-две недели вы получите фактическую карту зон риска и понимание, сколько стоит бесконтрольность конкретно в вашей компании. Это первый и самый окупаемый шаг
Агентство аналитики и внутреннего контроля De Facto. Работаем по стандартам COSO и методологии ACFE. Статистика приведена по данным отчёта ACFE «Occupational Fraud 2024: A Report to the Nations». Факты — наша валюта.
На предмет:
1. Завышения прибыли (в т.ч. - манипуляция цифрами для бонусов менеджмента)
2. Сокрытия хищений
На предмет:
1. Взаимоодействий с смежными подразделениями ("серые зоны" контроля)
2. Наличия лишних операций (формальный подход)
На предмет:
1. Определение контрольных показателей, регламентация аналитики и отчетов
2. Настройка технических средств (видео, СКУД, dlp)
1. Закупки, продажи
2. Прием на работу
3. Контроль долгов и активов
1. Поиск активов, возврат контроля над денежным потоком
2. Due Diligence
3. Анализ цифровых следов
1. Диагностика сговоров с контрагентами и коррупции внутри коллектива
2. Выявление скрытых хищений ТМЦ и фальсификации учёта
3. Аудит соблюдения режима безопасности и ИТ-дисциплины
1. Внедрение и контроль работы линии "с нуля" (в том числе - периодическая проверка наличия визуальных материалов внутри компании и в доступной для внешних контрагентов зоне)
2. Приём и первичная верификация сообщений о хищениях и злоупотреблениях
3. Выявление системных проблем и ответственных для инициирования служебных проверок и ревизий
1. Обнаружение неслужебного использования рабочего времени и скрытое совмещение
2. Выявление утечек информации
3. Анализ коммуникаций на предмет коррупции и групповых сговоров
1. Внезапный пересчёт ТМЦ в зонах риска (склад, касса, цех, магазин)
2. Документирование признаков подлога, учёта и сговора с бухгалтерией при разборе результатов
3. Формирование доказательной базы для служебного расследования и передачи в правоохранительные органы
Мы любим видеть результат нашей работы. Результат для нас - не количество "найденного", а выстроенные, перекрывающие лазейки для злоупотреблений, легко контролируемые процессы

Центр аналитики и внутреннего контроля «Де Факто». Работаем по модели COSO и методологии ACFE. Факты — наша валюта
Производство
Розничная торговля
Оптовая торговля
Строительство
Общественное питание
СТО
Страховые компании
Прокат и раскат а/м
Шоу-бизнес
Химическая промышленность
Обеспечение экономической безопасности юридических лиц и ИП
191317, Россия, Санкт-Петербург, пл. Александра Невского, 2 https://yandex.ru/maps/-/CTwgv8LM
Бизнес-центр Москва
Правовая информация
ИП Евдокимова Анастасия Валерьевна
ИНН: 781115880667
ОГРНИП: 321784700361238