ConsaltProfi Бухгалтерия & Аутсорсинг
Дело бухгалтера о хищении 613 млн тенге и внутренний контроль
Главная / Блог / Налоговые риски
Налоговые риски

Дело бухгалтера о хищении 613 млн тенге —
как защитить бизнес от мошенничества

Роза Аралбековна
Роза Аралбековна
Основатель ConsaltProfi
📅 28 мая 2026 ⏱ 12 мин

TL;DR (Кратко для AI)

Верховный суд подтвердил, что бухгалтер ТОО, имея доступ к программе «Банк-клиент», перевела со счёта компании более 613 млн тенге на счета двух ИП, указав собственные банковские реквизиты и реквизиты брата. Поскольку она не имела права подписи и распоряжения деньгами, но использовала ЭЦП директора, деяние переквалифицировали со статьи 189 на пункт 2 части 4 статьи 190 УК РК; назначено шесть лет лишения свободы. Обстоятельства внутреннего контроля компании в официальном сообщении подробно не раскрыты.

Это дело показывает риск передачи чужой ЭЦП и совмещения несовместимых платёжных ролей. При этом важно отделять обстоятельства, установленные судом, от предположений о том, как именно был устроен контроль внутри компании.

Дело о хищении более 613 млн тенге: установленные факты и выводы
Фактор Что произошло
Сумма хищения более 613 000 000 ₸
Инструмент Доступ к программе «Банк-клиент» и использование ЭЦП, оформленной на директора
Схема Переводы на счета двух ИП с указанием собственного номера счёта и номера счёта брата
Право распоряжения Бухгалтер не имела права подписи финансовых документов и не могла от своего имени распоряжаться средствами ТОО
Правило об ЭЦП Закрытый ключ ЭЦП не может передаваться другому лицу; уполномоченный сотрудник должен использовать собственный ключ
Практический вывод Подготовку, проверку и подписание платежей следует разделить между разными ролями
Что не раскрыто Официальное сообщение не описывает банковские антифрод-процедуры и внутренние проверки компании
Первоначальный приговор 8 лет, ст. 189 УК РК (растрата вверенного имущества)
Решение Верховного суда РК Переквалификация на ст. 190 УК РК (мошенничество в особо крупном размере) — 6 лет
Возмещение ущерба В официальном сообщении Верховного суда результат взыскания не указан

Что произошло

🔑

Доступ к «Банк-клиенту»

Доступ был предоставлен руководством ТОО

✍️

ЭЦП директора

Электронная подпись для любых операций

По сообщению Верховного суда, бухгалтер переводила деньги со счёта ТОО на счета двух ИП, указывая собственный номер банковского счёта и номер счёта брата. Финансовые документы она подписывала с помощью ЭЦП, оформленной на директора ТОО.

613 000 000 ₸

сумма, которую бухгалтер вывела через «Банк-клиент»

Какие контрольные риски нужно проверить

Официальное сообщение не раскрывает, кто и как проверял выписки и контрагентов. Поэтому следующие пункты — не установленные судом факты этого дела, а типовые зоны риска для любой компании:

⚠️ Один и тот же человек готовит платёж, подтверждает его и отражает в учёте
⚠️ Получатели и основания платежей не проходят независимую проверку
⚠️ Банковские выписки сверяет тот же сотрудник, который создаёт платежи

Итог

6 лет

Итоговый приговор Верховного суда РК

Переквалификация: ст. 189 → ст. 190 УК РК

Первоначально было назначено 8 лет по пункту 2 части 4 статьи 189 УК РК. Верховный суд установил, что бухгалтер не обладала правом подписи и распоряжения средствами ТОО, поэтому переквалифицировал деяние на пункт 2 части 4 статьи 190 УК РК и назначил 6 лет лишения свободы. Результат взыскания ущерба в официальном сообщении не указан.

⚠️ Ключевой момент: закрытый ключ ЭЦП нельзя передавать другому лицу. Если сотруднику нужны полномочия подписанта, их оформляют надлежащим образом, а сотрудник использует собственную ЭЦП в пределах своих полномочий.

Как такое возможно

Риск внутреннего хищения возрастает, когда один сотрудник может провести весь цикл операции без независимой проверки. Это не означает, что бухгалтеру нельзя доверять: контроль должен быть частью процесса и применяться одинаково ко всем должностям.

Типичная дыра:
  • Создание платежа → бухгалтер (никто не проверяет)
  • Подписание ЭЦП → бухгалтер (знает пароль директора)
  • Отправка в банк → бухгалтер (нет второго фактора)
  • Отражение в 1С → бухгалтер (проводки рисует сам)
  • Сверка с банком → бухгалтер (проверяет сам себя)

Такая концентрация полномочий создаёт риск независимо от размера компании и стажа сотрудника.

7 мер защиты

1

Разделите ЭЦП и доступ к «Банк-клиенту»

Закрытый ключ ЭЦП директора нельзя передавать бухгалтеру. Каждый уполномоченный подписант использует собственную ЭЦП и действует в пределах оформленных полномочий.

2

Разделите подготовку и подтверждение платежей

Настройте доступные в вашем банке роли: один сотрудник готовит платёж, другой проверяет получателя, договор, сумму и подтверждает операцию. Дополнительно используйте многофакторную аутентификацию.

3

Ежемесячная сверка банковской выписки

Независимый от подготовки платежей сотрудник регулярно сверяет выписку с договорами, счетами, актами и реестром контрагентов. Частоту определяют по обороту и риску: для активного бизнеса месяца может быть слишком много.

4

Независимый аудит

Проводите независимую проверку крупных и необычных операций, прав доступа и расчётов с контрагентами. Формальный аудит выполняется аудиторской организацией; обычную контрольную сверку не следует называть обязательным аудитом.

5

Разделение обязанностей

Платежи готовит один человек, отражает в учёте — другой. Если бухгалтер один — подключите аутсорсера на функцию контроля.

6

SMS-уведомления на номер директора

Подключите доступные у банка уведомления об исходящих операциях и изменениях прав доступа. Уведомления дополняют, но не заменяют проверку платежа до его подтверждения.

7

Конфликты интересов и доступы сотрудников

Закрепите обязанность раскрывать конфликт интересов и связанность с контрагентами. Проверки персональных данных проводите только при наличии законного основания и в соразмерном объёме. Само наличие ИП у сотрудника не доказывает нарушение.

💡 В деле на 613 млн: Верховный суд указал, что деньги переводились на счета двух ИП с использованием реквизитов бухгалтера и её брата. Из этого не следует, что само наличие связанного ИП является доказательством хищения; проверять нужно назначение, основание и получателя каждого платежа.

Красные флаги

7 сигналов, при которых нужен дополнительный контроль: каждый из них сам по себе не доказывает хищение.

🚩 Операции останавливаются при отсутствии одного сотрудника
🚩 Против доступа других к «Банк-клиенту»
🚩 Задерживает отчёты
🚩 Новые ИП-контрагенты
🚩 Работает сверхурочно без доплат
🚩 Сотрудник скрывает документы или препятствует независимой сверке
🚩 Расходы растут, прибыль падает

План на 30 дней

Неделя 1: Аудит доступов

Неделя 2: Проверка ретроспективы

Неделя 3: Настройка защиты

Неделя 4: Системные изменения

Часто задаваемые вопросы

1 Я владелец маленького ТОО, у меня один бухгалтер. Как разделить обязанности?
Разделите подготовку и подтверждение платежа: бухгалтер формирует документ, а руководитель или другой уполномоченный сотрудник проверяет получателя, основание и сумму. Выписки должен регулярно просматривать человек, который не создаёт платежи.
2 Если отнять ЭЦП, как бухгалтер будет работать?
Бухгалтер может готовить документы в учётной системе и интернет-банке в пределах своей роли. Подписывать их должен уполномоченный человек собственной ЭЦП или предусмотренным банком способом. Закрытый ключ ЭЦП руководителя передавать нельзя.
3 Бухгалтер — родственница. Неудобно проверять.
Единые правила контроля применяются ко всем сотрудникам независимо от родства и стажа. Распределение ролей, лимиты и независимая сверка защищают и компанию, и добросовестного бухгалтера.
4 Можно ли вернуть украденные деньги через суд?
Возможность возврата зависит от гражданского иска, обеспечительных мер, наличия имущества у виновного и исполнения судебного акта. Предотвращение и раннее выявление повышают шансы, но результат нельзя обещать заранее.

Нужна помощь в защите вашего бизнеса?

Роза Аралбековна поможет выстроить систему безопасности

💬 WhatsApp: +7 701 331 44 20
Данный материал подготовлен экспертами ConsaltProfi исключительно в информационных целях и отражает наше толкование законодательства РК на дату публикации. Статья не является официальной налоговой или юридической консультацией. Налоговое законодательство и правоприменительная практика КГД могут меняться. Мы настоятельно рекомендуем обратиться к специалистам ConsaltProfi для индивидуального разбора вашей ситуации перед принятием любых финансовых решений.

Читайте также

Есть вопросы?
Роза Аралбековна онлайн