В казахстанском ТОО произошло то, чего боится каждый собственник: бухгалтер, которой полностью доверяли, методично выводила деньги компании на свои счета. Сумма — более 613 миллионов тенге. Верховный суд РК поставил точку в этом деле, и его итог должен стать уроком для всего бизнеса.
Что произошло
Доступ к «Банк-клиенту»
Без ограничений, с правом отправки платежей
ЭЦП директора
Электронная подпись для любых операций
Создавала платёжки в «Банк-клиенте», подписывала их ЭЦП директора и переводила деньги компании на счета двух ИП: свой счёт + счёт брата.
сумма, которую бухгалтер вывела через «Банк-клиент»
Почему не заметили
Итог
Итоговый приговор Верховного суда РК
Переквалификация: ст. 189 → ст. 190 УК РК
Первоначально — 8 лет (ст. 189 УК РК, растрата вверенного имущества). Верховный суд переквалифицировал на ст. 190 УК РК (мошенничество в особо крупном размере) → 6 лет лишения свободы. Деньги вернуть не удалось.
Как такое возможно
Мошенничество в 99% случаев совершает не «чужой», а лояльный сотрудник, которому доверяют. Схема работает только при одном условии: когда в компании замкнут весь цикл на одном человеке.
- Создание платежа → бухгалтер (никто не проверяет)
- Подписание ЭЦП → бухгалтер (знает пароль директора)
- Отправка в банк → бухгалтер (нет второго фактора)
- Отражение в 1С → бухгалтер (проводки рисует сам)
- Сверка с банком → бухгалтер (проверяет сам себя)
Именно так работают 80% малых и средних ТОО в Казахстане.
7 мер защиты
Разделите ЭЦП и доступ к «Банк-клиенту»
ЭЦП директора должна храниться у директора. Не у бухгалтера, не в ящике стола. Директор лично подписывает каждое платёжное поручение.
Двухфакторное подтверждение платежей
Бухгалтер создаёт платёжку → директор подписывает и отправляет. Настройте роли в «Банк-клиенте»: бухгалтер = создание, директор = подпись.
Ежемесячная сверка банковской выписки
Собственник раз в месяц берёт выписку и сверяет получателей со списком реальных контрагентов. В кейсе на 613 млн это выявило бы хищение в первый месяц.
Независимый аудит
Внешний бухгалтерский аудит раз в год (от 150 000 ₸). Аутсорсинговая проверка крупных транзакций раз в квартал. Внезапная инвентаризация расчётов.
Разделение обязанностей
Платежи готовит один человек, отражает в учёте — другой. Если бухгалтер один — подключите аутсорсера на функцию контроля.
SMS-уведомления на номер директора
SMS при любом исходящем платеже свыше лимита. Ежедневная SMS-сводка по остаткам. Директор видит всё в реальном времени.
Проверка сотрудников
Проверка на судимости и долги. Мониторинг регистрации ИП на сотрудников. Если бухгалтер открыл ИП — красный флаг.
Красные флаги
7 сигналов, что бизнес обкрадывают: