(заключение)
Предотвращение.
Или как сделать так, чтобы крыса больше не приходила
Мы уже договорились о неприятной математике поведения: когда выгода заметно перекрывает риск – большинство людей рискнёт. Значит предотвращение – это не «воспитание». Это инженерия: ломаем экономику злоупотреблений, делая выигрыш мелким, риск – неизбежным, а сокрытие – трудным и дорогим.
Ниже – набор системных приёмов, которые обычно дают максимальный эффект после зачистки и первых расследований.
1. Гигиена мастер-данных: контрагенты и реквизиты.
Данные – это то «тайный вход» в кассу. И начинать защиту нужно именно с контроля мастер-данных: кто имеет доступ, кто меняет, как проверяем изменения. Большая часть красивого воровства делается не на складе, а в справочниках: подмена банковских реквизитов, дубль-поставщики, «спящие» контрагенты, фиктивные адреса/контакты.
Поэтому: доступ к мастер-данным – минимум людей. Любые изменения реквизитов – через «maker-checker» (один заводит, другой утверждает), плюс независимая верификация легитимности изменений.
2. Разделение полномочий и «двухключевость» там, где деньги и решения.
Нужно убрать право принятия единоличных решений из коррупционных мест: определение условий для тендеров, скидки, выбор поставщика, изменение цен, списания, ручные корректировки, «особые условия». Всё важное – через второй независимый глаз, пороги эскалации и коллегиальные решения. В терминах контроля это базовая логика: согласования/авторизации/сверки и, главное – разделение обязанностей (segregation of duties, SoD).
3. Непрерывный контроль по исключениям
«Хвосты» должны всплывать автоматически, а не раз в квартал. Если вы уже используете статистику как фильтр («крысы живут в хвостах распределений»), то следующий шаг – сделать это режимом работы: правила/дашборды, которые каждый день подсвечивают аномалии (скидки выше порога, цена вне коридора, сделки не по маршруту, частые возвраты, ручные корректировки, странные комбинации «менеджер-клиент-склад-доставка»). Это класс непрерывного мониторинга (CCM): ловим не «врага», а поломку правил до того, как она станет ущербом.
4. Ротации.
Мошенничеству часто нужна постоянная «присутствующая рука», чтобы подкручивать учёт и отвечать на вопросы. Недооцененное решение – обязательный отпуск и периодические ротации. А дополнительно – рекомендую ограничивать и мониторить IT-доступ на время отсутствия должностного лица.
Да, я понимаю, у вас скорее принята норма, отпуск – это временный переход на удаленную работу. Ну… Чего вы тогда хотите?!
5. Унификация.
Чисто техническая стандартизация и унификация (единые типоразмеры, материалы, марки, упаковка, коды номенклатуры, справочники, каталоги аналогов) резко сужает пространство для «творчества» в закупках и на складе: становится проще сравнивать цены и поставщиков, труднее прятать завышения под видом «уникального исполнения», легче ловить подмены и списания, а контроль качества перестаёт быть субъективным.
В нормальном мире, где правят DIN/ISO/ГОСТ, закупка «по ТУ» должна быть не рутиной, а чрезвычайным происшествием: только через формализованное обоснование корпоративного стандарта (почему нет стандарта/аналога), расчёт полной стоимости владения и решение на самом высоком уровне – иначе ТУ превращаются в универсальный «backdoor» для откатов и распила.
Post #224
386
- 👍 6
- 🔥 4