TGViewer
Channel Public Channel
Финунивер | Финансовая разведка

Финунивер | Финансовая разведка

@financialintelligencefu

Официальный канал Кафедры экономической безопасности и управления рисками Финансового университета при Правительстве
Российской Федерации.

Сайт Кафедры: www.fa.ru/university/structure/scientific-educational-departments/eib/ebiur/
ВК: vk.com/club227314663
Subscribers
523
Photos
339
Videos
18
Links
329
Recent Posts 15 shown
Post #579 192

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 😁 34
  • 🔥 33
  • 👍 29
  • 🫡 2
Post #578 186
🖥Мастер-класс по использованию ИИ в сфере финансовой разведки и экономической безопасности

🔔В корпоративной среде распространено ошибочное мнение: для выявления правонарушений достаточно загрузить финансовую документацию в языковую модель.
На практике алгоритмы без профильной экспертной методологии лишь создают ложное чувство защищенности.

🔵Объективный анализ цифровизации контроля представил Роман Тетюркин — российский предприниматель, генеральный директор компании «МАС Платформ» с 18-летним управленческим опытом в сфере ИТ.

☄️Ограничения ИИ в задачах контроля
Модели представляют собой математические алгоритмы расчета вероятности слов и не понимают сути бизнес-процессов.
Из этого вытекают два фундаментальных риска:

▶️Генерация ложных данных: для усиления аргументации модель способна сослаться на несуществующую правовую норму или пункт регламента.
▶️Контекстное соглашательство:
алгоритмы склонны подстраиваться под ожидания пользователя, адаптируя аргументы под заданную гипотезу, даже если она ошибочна.

🖥Четыре компонента эффективной системы контроля
Технологические решения должны выступать в роли интеллектуального ассистента, принимая на себя до 30% рутинных проверок первого круга.

⏬Работающее решение базируется на четырех компонентах:

1. Закрытый контур
Локальная модель разворачивается строго внутри ИТ-инфраструктуры предприятия для обеспечения конфиденциальности данных.
2. Интеграция с учетными системами
Прямое взаимодействие с платформами 1С, ERP, системами документооборота и модулями распознавания символов (OCR).
3. Оцифрованная экспертиза
Перенос формализованных методологических правил ведения проверки из практики ведущих аудиторов в алгоритмы системы.
4. Кросс-документальный анализ
Автоматическое сопоставление всей цепочки документов от проекта и договора до сметы и факта. Поскольку сквозной анализ позволяет мгновенно фиксировать завышения объемов материальных ресурсов или трудозатрат относительно проектных лимитов.

📈Стратегический вектор развития
В среднесрочной перспективе стандартом отрасли станет переход от выборочного контроля к непрерывному автоматизированному мониторингу всех операций.

🛡Ключевыми направлениями станут:

▶️Тотальный мониторинг: переход от редких выборочных проверок к непрерывному автоматическому анализу всех операций, договоров и платежей.
▶️Автономные агенты: внедрение внутренних цифровых ассистентов для автоматического сбора цифровых следов и проведения расследований.
▶️Противодействие дипфэйкам:
появление систем защиты от использования синтетических личностей и подмены реквизитов в мошеннических схемах.
▶️Трансформация профессии: переход от стандартного операционного аудита к проведению глубоких комплексных расследований и управлению специфическими рисками самих интеллектуальных моделей.

🎯Выиграют не те, кто пытается конкурировать со скоростью алгоритмов, а те специалисты, которые научатся профессионально управлять этими технологическими усилителями.

#ИскусственныйИнтелект #ВнутреннийАудит
#MACПлатформ
#Коллаборация
ФинУнивер | Финансовая разведка
  • 🔥 35
  • 😁 28
  • 👍 26
  • ❤‍🔥 2
  • 🫡 1
Post #574 203

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 😁 37
  • 👍 34
  • 🔥 31
  • ❤‍🔥 2
  • 🫡 2
Post #573 191
❕ИТ и искусственный интеллект: какие новые риски видят финансовые регуляторы?
Цифровизация финансового сектора создает не только новые возможности, но и новые уязвимости.
Финансовые регуляторы ЕС (EBA, EIOPA, ESMA) в сентябре 2026 года выделили два новых риска цифровизации: зависимость финансовых организаций от внешних ИТ-провайдеров и растущие киберриски, связанные с развитием ИИ.

➡️Риск № 1. Зависимость от внешних ИТ-провайдеров⬅️
Технический сбой или атака на одного крупного ИТ-провайдера может затронуть сразу несколько участников финансового рынка.
Чем больше критически важных процессов сосредоточено у ограниченного круга внешних поставщиков, тем существеннее возможные последствия их отказа.
❗️Для экономической безопасности это означает, что оценивать необходимо не только защищенность самой финансовой организации, но и ее цифровую цепочку поставщиков и технологических зависимостей.

➡️Риск № 2. ИИ создает новые возможности для кибератак⬅️
Развитие современных моделей ИИ меняет характер киберугроз. ЕС предупреждает, что более мощные модели способны ускорять поиск и эксплуатацию уязвимостей, усиливать социальную инженерию.
При этом объектом атаки может стать и сама ИИ-система финансовой организации.

🇷🇺 Как на эти риски реагирует Банк России?
16 июня 2026 года Банк России выпустил Методические рекомендации Банка России по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке № 3-МР от 16.06.2026. Это первый документ, в котором систематизированы риски информационной безопасности при использовании ИИ, описаны возможные способы атак и предложены меры защиты.

ЦБ РФ рекомендует финансовым организациям учитывать риски на всем жизненном цикле ИИ-системы. Среди возможных угроз регулятор называет «отравление» обучающих данных, хищение данных, раскрытие информации о модели, ее модификацию или подмену, манипулирование поведением модели с помощью специально сформированных запросов, а также атаки, способные вызвать отказ системы.

❓Что предлагается делать финансовым организациям?❓
1️⃣Разрабатывать собственную модель угроз ИИ-системы и определять меры защиты с учетом конкретных способов применения ИИ и возможных последствий атаки.
2️⃣Контролировать данные и модели на всех этапах их жизненного цикла
При подготовке данных, разработке, обучении, тестировании и эксплуатации ИИ.
3️⃣Сохранять человеческий контроль в критически важных процессах
Если ИИ автоматически выполняет операции с высоким уровнем риска информационной безопасности — например, платежные, — Банк России рекомендует предусмотреть проверку результата человеком с возможностью его изменить.
4️⃣Отдельно проверять внешних поставщиков ИИ-сервисов
Рекомендуется учитывать результаты аудитов и тестирования на проникновение, наличие модели угроз, мониторинг инфраструктуры и реагирование на инциденты, участие модели в Bug Bounty и другие признаки надежности поставщика.
5️⃣Защищать данные при взаимодействии с внешними ИИ-сервисами
Если поставщику передаются данные организации для обучения модели, Банк России рекомендует использовать очищенные, синтетические или обезличенные наборы данных. В договорах с поставщиками предлагается закреплять их ответственность за нарушения информационной безопасности и обязанность сообщать об обнаруженных уязвимостях и инцидентах.

📌Что важно для специалиста по экономической безопасности и финансового разведчика?📌
ИТ-риск сегодня уже нельзя считать исключительно технической проблемой.
Внешний ИТ-провайдер, облачный сервис или модель ИИ становятся самостоятельными звеньями в системе рисков финансовой организации.
Поэтому необходимо анализировать не только финансовую операцию, но и технологическую среду, в которой она совершается: откуда поступают данные, какие внешние сервисы используются, кто имеет к ним доступ и кто контролирует решения ИИ.

Хотите узнать, какие ИТ-инциденты чаще всего парализуют финансовую систему и какие внешние зависимости банков остаются самыми уязвимыми? Смотрите на слайде⬆️

#ФинансоваяРазведка #ЭкономическаяБезопасность #ИИ #Киберриски
ФинУнивер | Финансовая разведка
  • 🔥 39
  • 👍 25
  • 😁 21
  • ❤‍🔥 2
  • 🫡 1
Post #572 203
  • 🔥 37
  • 😁 29
  • 👍 27
Post #571 219
📌Как применять метод «Галстук-бабочка»: плюсы, минусы и алгоритм действий📌

🖊Метод «галстук-бабочка» — это инструмент анализа рисков, который позволяет наглядно представить развитие рискового сценария: от источника опасности и причин возможного события до его последствий, а также определить предупреждающие и защитные меры. Своё название метод получил из-за характерной формы диаграммы, напоминающей галстук-бабочку.

Преимущества метода
☑️Наглядность. Высокая наглядность обеспечивает простое и ясное графическое представление сценариев возникновения и вариантов последствий риска. Это даёт возможность быстро донести информацию до менеджмента и сотрудников.
☑️Простота применения. Предполагает наличие специальных знаний у эксперта. Но при этом относительно прост для понимания и коммуникации результатов даже для новичка.
☑️Ориентация на контроль. Особое внимание уделяется мерам, которые предотвращают развитие нежелательного сценария либо уменьшают тяжесть его последствий. Анализ позволяет оценить наличие, достаточность и эффективность таких мер.

Недостатки метода
⭕️Упрощение сложных ситуаций. Метод может недостаточно полно отражать сложные взаимосвязи, нелинейные зависимости и динамику развития рисков. Особенно это заметно при большом количестве взаимосвязанных причин и последствий.
⭕️Ограниченные возможности количественной оценки. Используется как инструмент структурирования и визуализации рисковых сценариев. Для точной количественной оценки вероятностей и последствий могут потребоваться дополнительные методы анализа.
⭕️Сложность отображения взаимосвязанных рисков. Одна диаграмма обычно формируется вокруг конкретной опасности и связанного с ней центрального события. Поэтому каскадные эффекты и взаимное влияние нескольких рисков могут потребовать построения нескольких связанных моделей или применения дополнительных методов.

📍Пошаговое построение «галстука-бабочки»
1️⃣Определение опасного события. Сначала определяется объект, процесс, фактор или ситуация, потенциально способные причинить ущерб.
2️⃣Описание опасности. В центре диаграммы размещается событие, означающее потерю контроля над источником опасности. Именно оно разделяет диаграмму на предупреждающую и защитную части.
3️⃣Составление перечня причин центрального события. В левой части диаграммы располагаются события, обстоятельства и факторы, которые могут привести к наступлению центрального события.
4️⃣Отображение мер контроля на диаграмме. Между каждой причиной и центральным событием располагаются меры контроля, предназначенные для предотвращения развития нежелательного сценария.
5️⃣Анализ факторов эскалации. Определяются условия и обстоятельства, которые могут снизить эффективность существующих барьеров или привести к их отказу. При необходимости предусматриваются дополнительные меры контроля таких факторов.
6️⃣Описание последствий опасного события. В правой части располагаются возможные последствия центрального события: ущерб людям, имуществу, финансовым результатам, окружающей среде, деловой репутации и другим объектам.
7️⃣Определение мер по снижению последствий. Между центральным событием и его последствиями располагаются барьеры (вертикальные линии), предназначенные для снижения вероятности развития тяжёлых последствий или уменьшения масштаба ущерба.
8️⃣Подготовка плана мероприятий по управлению рисками. Анализируются достаточность и эффективность существующих барьеров, выявляются слабые места и формируется план дополнительных мероприятий с указанием сроков, ответственных и конкретных шагов по внедрению новых решений.

⚠️Анализ рисков с помощью галстук-бабочки
⏩Выявляет слабые места в мерах контроля и помогает внедрить более эффективные меры.
⏩Помогает обнаружить системные проблемы в организации, процедурах и культуре безопасности, устранение которых даёт долгосрочный эффект.

#НаЛекции #АнализРисков
ФинУнивер | Финансовая разведка
  • 🔥 42
  • 😁 32
  • 👍 27
  • 🫡 1
Post #570 244
⬆️Решение кейса⬆️

1️⃣ Какие инструменты, механизмы и методы отмывания доходов использовали злоумышленники в этой схеме?

🔴Инструменты

Безналичные денежные средства
 - платежи проводились через платформу Uber Eats.
Наличные денежные средства - часть средств выводилась «в наличность» путём снятия через банкоматы

🔴Механизмы

🟥Инфраструктура Uber Eats
🟥Сеть подконтрольных заведений
🟥Множество клиентских аккаунтов
🟥Использование номиналов и зарубежных карт

🔴Методы

🟥Фиктивные заказы, которые оформлялись в подконтрольных заведениях без реальной необходимости в товаре.
🟥Транзит и перемещение средств через платформу. Операции проводились через Uber Eats, что придавало им внешне легальный вид.
🟥Отсутствие реального товарного потока, при котором деньги двигались через платформу, а фактическая доставка не выполнялась.

2️⃣ Необходимо ли включать платформы электронной торговли и доставки, которые принимают и перечисляют денежные средства, в число субъектов первичного финансового мониторинга, на которых распространяются требования Федерального закона № 115-ФЗ?

📲 Включать сервисы доставки еды в субъекты 115-ФЗ избыточно. Агрегаторы не являются платежными организациями - все транзакции идут через банки-эквайеры. Это создаст колоссальные расходы для ИТ-компаний и поднимет цены на еду для потребителя.

⚡️ С 1 октября 2026 года в России действует Закон № 289-ФЗ «О платформенной экономике». Он не делает агрегаторы банками, но обязывает маркетплейсы и сервисы доставки проводить более глубокую верификацию продавцов и обмениваться данными с ФНС и правоохранителями.

❗️Вместо финмониторинга регуляторы требуют внедрения жесткого антифрода на стыке физического и цифрового мира. Сервисы доставки обязаны отслеживать физическую аномалию, после чего алгоритм должен автоматически замораживать выплаты до выяснения обстоятельств.

3️⃣ Какие признаки и аномалии в поведении пользователей, продавцов и платежных операций могут позволить финансовой организации или цифровой платформе выявить подобную схему на ранней стадии?

🔽 Со стороны продавцов тревожным сигналом служит аномально высокая доля самовывоза (70–100 %), когда в норме она составляет 10–20 %. Также настораживает резкий рост выручки без маркетинговой активности и несоответствие оборотов масштабу реальной деятельности заведения, в котором отсутствует штат, достаточное число закупок и кассовых операций.

🛒 Со стороны пользователей подозрительны массовая регистрация аккаунтов за короткий срок, использование зарубежных платёжных карт и однотипное поведение: заказы в одни и те же заведения, в одинаковое время, на схожие суммы. При этом у таких аккаунтов нет типичного потребительского паттерна, они не оставляют отзывы, не покупают в разных заведениях и не участвуют в программах лояльности.

🔖 В платёжных операциях стоит отслеживать отсутствие отмен и возвратов, дробление сумм чуть ниже пороговых значений контроля, а также короткие циклы операций без периода удержания средств.

🔜Для раннего выявления платформа может применять графовый анализ связей между клиентами, продавцами и платёжными реквизитами, ML‑модели для поиска аномальных паттернов и скоринг заведений по ключевым метрикам.🔚

#РазведкаВделе
ФинУнивер | Финансовая разведка
  • 👍 39
  • 😁 30
  • 🔥 29
  • 🫡 1
Post #569 261
📌 «Призрачные заказы»: как Uber Eats использовали в схеме отмывания денег

🍫 В июне 2026 года на Тайване правоохранители начали расследование предполагаемой схемы, в которой инфраструктура Uber Eats могла использоваться для проведения фиктивных операций и отмывания денег.
По данным прокуратуры, группа под руководством Линь Ханьцзя использовала более 300 клиентских аккаунтов и провела около 2 800 заказов на сумму свыше 10 млн тайваньских долларов. Часть заведений, принимавших заказы, была зарегистрирована самим Линем или лицами из его окружения.

🔖Для регистрации клиентских аккаунтов использовались данные номинальных владельцев и зарубежные кредитные карты. Одновременно были созданы или зарегистрированы несколько заведений на платформе. Следствие проверяет происхождение средств и роль каждого участника схемы.

💬 Как работала схема:
С клиентских аккаунтов оформлялись заказы в контролируемых заведениях. После оформления заказа способ получения часто менялся на самовывоз. В результате курьер не выполнял доставку, а операция продолжала проходить через платформу.
Следствие считает, что таким образом могли создаваться фиктивные операции, через которые осуществлялось перемещение денежных средств.

🌟 Как схему обнаружили
Uber Eats обратил внимание на необычный паттерн операций: отдельные заведения регулярно меняли параметры заказов, а структура их операций существенно отличалась от обычной. После этого информация была передана правоохранительным органам.
24 июня 2026 года правоохранители провели обыски по 7 адресам и доставили на допрос 9 человек. В отношении Линь Ханьцзя прокуратура запросила заключение под стражу. Суд удовлетворил ходатайство. Остальные участники были освобождены под залог.

❓Вопросы к обсуждению❓

1️⃣ Какие инструменты, механизмы и методы отмывания доходов использовали злоумышленники в этой схеме?

2️⃣ Необходимо ли включать платформы электронной торговли и доставки, которые принимают и перечисляют денежные средства, в число субъектов первичного финансового мониторинга, на которых распространяются требования Федерального закона № 115-ФЗ?

3️⃣ Какие признаки и аномалии в поведении пользователей, продавцов и платежных операций могут позволить финансовой организации или цифровой платформе выявить подобную схему на ранней стадии?

#РазведкаВделе
ФинУнивер | Финансовая разведка
  • 👍 42
  • 😁 30
  • 🔥 24
  • 🫡 2
Post #568 257
📰 Киберугрозы в финансовом секторе: что показал отчет Kaspersky
«Лаборатория Касперского» выпустила глобальный отчет «Анатомия ландшафта киберугроз». Для финансовой разведки эти данные важны как дополнительный источник информации о киберрисках, которые могут сопровождать финансовое мошенничество, компрометацию учетных записей и незаконный доступ к финансовой инфраструктуре.

✉️ Финансовый сектор в цифрах
Доля инцидентов высокой критичности в финансовом секторе составила 2,9%. Это ниже, чем в госсекторе (4,3%) и ИТ (4,9%), но расслабляться рано. Но главным является не количество, а характер атак:
🔘36,1% инцидентов в финансовом секторе пришлось на Red Teaming. Финансы являются одной из самых «проверяемых» отраслей, что говорит о зрелости защиты;
🔘 30,8% финансовых клиентов MDR столкнулись с инцидентами социальной инженерии;
🔘Доля атак с использованием вредоносного ПО составляет 14,8%;
🔘На эксплуатацию уязвимостей приходится 6,6% случаев.

⚡️Как начинаются кибератаки?
▶️ 43,7% — эксплуатация публично доступных приложений. Это веб-сервисы, API, VPN-порталы.
▶️ 25,4% — использование действительных учетных записей. Злоумышленники активно используют утечки, брутфорс и покупку доступов.
▶️ 15,5% — эксплуатация доверительных отношений. Атаки через подрядчиков, ИТ-интеграторов и сервисных провайдеров. Для финансов это критично: взлом одного небольшого поставщика может открыть доступ к десяткам клиентов.

⚠️ Техники, которые важно знать финразведчику ⚠️
➡️Манипуляции с учетными записями — 22%. Злоумышленники манипулируют учетными записями, в том числе меняют членство в группах и активируют отключенные аккаунты;
➡️Фишинг — 15%. Фишинг остается одной из наиболее распространенных техник получения первоначального доступа;
➡️Пользователь сам запускает вредоносный файл или переходит по ссылке — 12%.

💡 Реальный кейс: веб-скиммер в jQuery 💡
В ходе расследования финансового преступления обнаружен вредоносный скрипт, встроенный в легитимный jQuery. При вводе данных карты на сайте скрипт собирал информацию, шифровал её с помощью RSA и отправлял на домен злоумышленника через POST-запросы. Организация не могла выявить угрозу только по именам файлов, только через мониторинг целостности.

▶️Основные выводы из отчета◀️
1️⃣Смещение фокуса с транзакций на инфраструктуру
Анализ отдельной подозрительной операции недостаточен. Нужно выявлять сети: скомпрометированные учетные записи, доверенных подрядчиков, точки соприкосновения с легальной финансовой системой.
2️⃣Рост атак через цепочки поставок
Финансовым организациям необходимо ужесточать контроль доступа подрядчиков, внедрять MFA и мониторить аномалии в поведении легитимных учетных записей.
3️⃣Человеческий фактор
Социальная инженерия составляет 30,8% случаев цифрового мошенничества в финансовом секторе. Программы повышения осведомленности сотрудников становятся элементом ПОД/ФТ.

🛡 Что стоит учитывать финансовым организациям 🛡
🟢Внедряйте многофакторную аутентификацию и строгую парольную политику.
🟢Ограничивайте доступ подрядчиков и проводите их проверку.
🟢Своевременно обновляйте ПО (особое внимание стоит уделять Microsoft, Oracle, Fortinet).
🟢Используйте мониторинг целостности файлов для веб-сервисов.
🟢Рассмотрите MDR и Compromise Assessment для проактивного поиска скрытых компрометаций.

▶️Вывод финразведки◀️
Доля высокосерьезных инцидентов снизилась с 14,3% в 2021 году до 3,8% в 2025-м. Kaspersky связывает эту динамику прежде всего с более ранним обнаружением и реагированием. При этом атаки с непосредственным участием человека сохраняют ключевое значение среди высокосерьезных инцидентов.

Хотите узнать, как именно хакеры уничтожают файлы бизнеса без возможности восстановления? Подробный разбор и техническую цепочку атаки смотрите на схеме ⬆️

#Новости #Кибербезопасность #Kaspersky
ФинУнивер | Финансовая разведка
  • 😁 30
  • 👍 29
  • 🔥 27
  • ❤‍🔥 1
  • 🫡 1
Post #567 255
  • 😁 36
  • 👍 35
  • 🔥 31
Post #566 260
📖Антикоррупционная политика организации: содержание, разработка и реализация📖

✏Антикоррупционная политика организации представляет собой комплекс взаимосвязанных принципов, процедур и конкретных мероприятий, направленных на профилактику и пресечение коррупционных правонарушений в деятельности данной организации.
‼Универсальной модели антикоррупционной политики, одинаково применимой ко всем организациям, не существует. Антикоррупционная политика должна учитывать особенности организации, отрасли, масштаба и характера коррупционных рисков.

📎Этапы разработки и реализации антикоррупционной политики
1⃣) Разработка проекта антикоррупционной политики. Разработчиком антикоррупционной политики может выступать должностное лицо или структурное подразделение организации, на которое возложены функции по профилактике и противодействию коррупции.
2⃣) Согласование проекта и его утверждение. Проект антикоррупционной политики, подготовленный с учетом поступивших предложений и замечаний, рекомендуется согласовать с кадровым и юридическим подразделениями организации, представителями работников, после чего представить руководству организации.
3⃣) Информирование работников о принятой политике, обучение и антикоррупционное просвещение. Утвержденная антикоррупционная политика доводится до сведения работников организации. Рекомендуется обеспечить ознакомление работников с установленными правилами и процедурами, а также проведение обучающих мероприятий по вопросам предупреждения и противодействия коррупции.
4⃣) Реализация предусмотренных антикоррупционных мер. Утверждённая политика подлежит непосредственной
реализации и применению в деятельности организации. Руководитель организации, с одной стороны, должен демонстрировать личный пример соблюдения антикоррупционных стандартов поведения, а с другой стороны, выступать гарантом выполнения в организации антикоррупционных правил и процедур.
5⃣) Анализ применения антикоррупционной политики. Рекомендуется осуществлять регулярный мониторинг хода и эффективности реализации антикоррупционной политики. В частности, должностное лицо или структурное подразделение организации, на которое возложены функции по предупреждению и
противодействию коррупции, может ежегодно представлять руководству организации соответствующий отчет.

🔎Круг лиц, попадающих под действие антикоррупционной политики
➡Работники организации, находящиеся с ней в трудовых отношениях, вне зависимости от занимаемой должности и выполняемых функций.
➡Отдельные положения антикоррупционной политики могут распространяться на контрагентов и иных лиц, взаимодействующих с организацией, в том числе в рамках договорных отношений.

📌Закрепление обязанностей работников
✅воздерживаться от совершения и (или) участия в совершении коррупционных правонарушений в интересах или от имени организации;
✅воздерживаться от поведения, которое может быть истолковано окружающими как готовность совершить или участвовать в совершении коррупционного правонарушения в интересах или от имени организации;
✅информировать в установленном организацией порядке непосредственного руководителя/лицо, ответственное за реализацию антикоррупционной политики/руководство организации:
🟣о случаях склонения работника к совершению коррупционных правонарушений;
🟣о ставшей известной работнику информации о случаях совершения коррупционных правонарушений другими работниками, контрагентами организации или иными лицами;
🟣о возможности возникновения либо возникшем у работника конфликте интересов.

#НаЛекции #АнтикоррупционнаяПолитика #Коррупция
ФинУнивер | Финансовая разведка
  • 👍 34
  • 🔥 30
  • 😁 25
Post #560 176
🎬 Новый формат рубрики #проверьсебя в виде тематических комиксов.

🌍Теперь о финансовом контроле рассказываем и в комиксах. Знакомьтесь, Кеша: он открыл бизнес, а с законами решил разобраться потом. Но у банковского комплаенса оказались другие планы. Что может пойти не так с покупкой скрепок? Почему банк задаёт неудобные вопросы? И куда приведёт уверенность Кеши, что он всё предусмотрел?

⬇️Обязательно прочитайте до конца: разбираться в правилах на приключениях Кеши интереснее, а учиться на его ошибках — приятнее, чем на своих.

ФинУнивер | Финансовая разведка
  • 😁 35
  • 🔥 32
  • 👍 27
  • ❤‍🔥 5
Post #559 347
📝Методология построения матрицы рисков: от риск-аппетита к контрольным процедурам📝

📌Для начала определим ключевые понятия.
✔️Реестр рисков - структурированный документ (обычно таблица) с перечнем идентифицированных рисков. Он отвечает на вопросы:
➡️Какой риск? (название и описание)
➡️Где он находится? (категория: финансы, операции, стратегия)
➡️Кому принадлежит? (владелец)
➡️Насколько серьёзен? (оценка)
➡️Что с ним делать? (меры реагирования, контрольные процедуры, план мероприятий).
✔️Матрица рисков - инструмент оценки и ранжирования рисков. Она представляет собой таблицу,где по одной оси- вероятность возникновения риска, по другой - влияние (тяжесть последствий).
🔺Цветовые зоны (красная, жёлтая, зелёная) помогают руководству быстро выделить значимые риски, а их границы организация устанавливает сама с учётом критериев оценки и риск-аппетита.
✔️Карта рисков - визуальное представление совокупности рисков. Она может строиться на основе матрицы и показывать распределение рисков по уровням значимости.
✔️Контрольная процедура - конкретное действие или их совокупность, выполняемые сотрудником или системой для предупреждения риска, его своевременного выявления или ограничения последствий.

💡Как составить матрицу рисков?
Шаг 1⃣ - Определение риск-аппетита и критериев оценки.
Риск-аппетит - уровень и виды риска, которые компания готова принять для достижения стратегических целей. Он может различаться по видам риска: например, повышенный - при запуске инновационного продукта, минимальный - в комплаенсе или информационной безопасности.
Шаг 2⃣ - Идентификация рисков.
Методы:
*⃣Мозговые штурмы с руководителями ключевых подразделений (финансы, продажи, производство, IT, юристы).
*⃣Анализ документов: аудиторские заключения, страховые случаи, претензии клиентов, протоколы советов директоров.
*⃣PEST/SWOT-анализ внешних и внутренних факторов, влияющих на достижение целей.
Шаг 3⃣ - Оценка рисков и построение матрицы.
Обычно используются два критерия: вероятность и влияние. Опорные значения пятибалльной шкалы:
✅Шкала вероятности - как часто?
1 - почти невозможно: не случалось, предпосылок нет.
3 - возможно: уже происходило в компании или у сопоставимых организаций.
5 - очень вероятно: происходит регулярно или с высокой вероятностью произойдёт в рассматриваемом периоде.
✅Шкала влияния - насколько сильно событие влияет на компанию?
1 - незначительное: небольшие финансовые потери, устраняются в рабочем порядке.
3 - умеренное: существенные потери, срыв отдельных задач, нужно вмешательство руководства.
5 - катастрофическое: угроза нарушению деятельности, крупные финансовые и репутационные потери.
📎Распространённый способ количественного ранжирования: Уровень риска = Вероятность × Влияние. Результат используется для размещения риска в матрице; границы приемлемого, умеренного и недопустимого риска устанавливает сама организация.
Шаг 4⃣- Разработка мер реагирования и контрольных процедур.
Для рисков, превышающих установленный организацией допустимый уровень, определяются меры реагирования: снижение, принятие, передача или разделение риска, а также его избегание.
Если выбран способ снижения риска, разрабатываются или совершенствуются контрольные процедуры:
✨Предупреждающие - направлены на предотвращение реализации риска.
✨Обнаруживающие - позволяют своевременно выявить уже возникшее событие или отклонение.
✨Корректирующие - направлены на устранение или минимизацию последствий реализовавшегося риска.

Пример матрицы рисков смотри на слайде выше✨✨✨

🤩Вопросы
✨Как называется самый известный международный стандарт по риск-менеджменту, содержащий рекомендации по идентификации, анализу и оценке рисков?
✨К какому типу контрольных процедур относится ежемесячная инвентаризация склада, в ходе которой проверяется фактическое наличие товара и выявляются недостачи?
Ответы пишите в комментариях!

#НаЛекции #Риски #МатрицаРисков
ФинУнивер | Финансовая разведка
  • 😁 40
  • 👍 31
  • 🔥 27
  • ❤‍🔥 3
  • 🫡 1
Post #558 309
  • 🔥 44
  • 👍 34
  • 😁 29
  • 🫡 1
Post #557 320
🔔Эволюция теневого банкинга: ФАТФ раскрывает новые схемы отмывания денег
В начале сентября ФАТФ опубликовала отчёт о профессиональномотмывании денег, подпольном банкинге, хавале и другим аналогичным системам перевода стоимости.
Масштаб проблемы значителен: более 80% опрошенных юрисдикций относят подпольный банкинг и аналогичные системы к числу основных каналов или методов профессионального отмывания денег.

❗️Один из главных трендов, зафиксированных ФАТФ, — профессионализация отмывания денег и развитие модели Money Laundering as a Service («отмывание как услуга»). Преступники всё чаще нанимают сторонние специализированные сети за комиссию. Эти структуры становятся все более похожими на коммерческие сервисные организации — с распределением ролей, собственной ликвидностью, цифровыми инструментами и возможностью быстро перемещать большие объёмы стоимости между странами.

➡️Как устроена инфраструктура LaaS в 2026 году?⬅️
📌Операторы используют зашифрованные мессенджеры, специализированные приложения, финтех-сервисы и инструменты на основе ИИ. Автоматизация позволяет структурировать операции, распределять потоки между счетами, платежными платформами и другими участниками сети. ФАТФ называет это развитием «цифровой хавалы».
📌Средства могут приниматься в одной стране, а эквивалентная сумма выплачиваться получателю в другой из местного пула. Взаимные обязательства операторов затем погашаются через наличные, торговые операции, взаимозачёт или виртуальные активы, включая стейблкоины. Поэтому в банковской системе может вообще не существовать одного перевода, соединяющего отправителя и конечного получателя.
📌Для взаиморасчётов и перемещения стоимости используются импортно-экспортные компании, фиктивные или искажённые сведения о поставках, стоимости товаров и участниках расчётов. Реальная торговля и криминальные денежные потоки могут существовать внутри одной инфраструктуры.

⚡️Профессиональный вызов для финансовой разведки⚡️
ФАТФ подчёркивает: профессионализация таких сетей меняет сам объект финансового расследования. Анализировать только отдельную подозрительную операцию становится недостаточно.
1️⃣Маскировка под обычный бизнес
Криминальные и легальные средства смешиваются в одних финансовых потоках. Для расчётов используются реальные компании, банковские счета, финтех-платформы, платёжные сервисы, виртуальные IBAN, предоплаченные карты и криптокошельки.
Поэтому отдельная операция может выглядеть экономически объяснимой, а её связь с инфраструктурой профессионального отмывания становится заметна только при анализе всей сети участников и транзакций.
2️⃣Сложность выявления связей
При внутреннем клиринге и взаимозачётах движение стоимости не совпадает с движением денег.
Один оператор принимает средства в одной стране, другой выплачивает их в другой, а обязательства между ними погашаются позднее и иным способом. Поэтому традиционный транзакционный мониторинг может видеть лишь несколько локальных и внешне не связанных операций, хотя экономически они являются частью единой схемы.

🔍Вывод финансовой разведки🔍
Борьба только с отдельными посредниками и отдельными подозрительными транзакциями становится недостаточной.
Фокус смещается на выявление и разрушение инфраструктуры профессионального отмывания: организаторов и контроллеров сетей, сборщиков наличных, счетов дропперов, компаний-прикрытий, расчётных узлов, провайдеров виртуальных активов и других точек, через которые теневая сеть соприкасается с легальной финансовой системой.
Именно такой подход рекомендует ФАТФ: сочетать финансовую разведку, сетевой анализ, обмен информацией между государством и частным сектором и международное сотрудничество.
Одним из элементов подобных инфраструктур могут становиться казино и гемблинг-сервисы: ФАТФ отмечает вовлечение казино и операторов джанкетов в профессиональные схемы отмывания, а также использование подпольного банкинга для легализации доходов от незаконного игорного бизнеса.

Хотите узнать, как теневые банкиры запутывают следы через третьи страны, смотрите на схеме ⬆️

#Новости #ФАТФ #LaaS #Хавала
ФинУнивер | Финансовая разведка
  • 🔥 37
  • 👍 28
  • 😁 24
  • ❤‍🔥 3
  • 🫡 1
Older posts →

About this channel

How can I read @financialintelligencefu without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Финунивер | Финансовая разведка: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Финунивер | Финансовая разведка have?
Финунивер | Финансовая разведка (@financialintelligencefu) has 523 subscribers on Telegram, refreshed roughly every 30 minutes.
Does Финунивер | Финансовая разведка know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →