Безопасность бизнеса - Ренат Мамбетов. Страница 12

проблемы свои. Естественно, никто сразу не побежит корректировать регламенты по вашему указанию. Но вполне возможно — что-то сдвинется с мертвой точки и работать станет проще. Да и руководители подразделений (особенно коммерческих) поймут, что вы владеете ситуацией и понимаете их функционал и процессы.

Помните — регламенты вам в помощь.

Мелкие закупки товаров и материальных услуг

В разных организациях градация закупок разная. Где-то мелкие закупки — это закупки до 50 тысяч, а где-то до 500.

Суть в том, что таких закупок много и они находятся в «серой зоне». К ним можно отнести и закупки запчастей на технику, и услуги крана с автовышкой. Сотрудники, которые «сидят» на откатах в этой зоне, обычно имеют небольшой, но постоянный сторонний доход. Например, инженер на одном из производственных участков постоянно заказывает ремонт одних и тех же автомобилей. Якобы дороги плохие — подвеска сыпется, нужны запчасти и ремонты.

Лучший вариант контроля в таком случае — выборочная частая проверка этих самых запчастей, получение оперативной информации в отношении инженера и как итог — фиксация хищения.

Всю сферу мелких закупок охватить практически невозможно — закупок много, а физически времени проверять все не хватает. Особенно в случаях «безальтернативных» поставщиков. Поэтому дело службы безопасности здесь — ловить за руку нерадивых сотрудников ради профилактики.

Крупные закупки товаров и материальных услуг

Тут за руку никого не поймаешь. В основном хищениями (откатами) на крупных закупках занимаются специалисты опытные и хитрые. С крупными закупками необходимо выстраивать систему тендеров так, чтобы:

1. Тендер проходил на открытой интернет-площадке.

2. На тендер мог заявиться любой желающий.

3. СБ должна проверять не только участников тендера, но и ценообразование.

4. Техническое задание не должно быть написано под конкретную модель или марку оборудования, а иметь общие требования и характеристики.

Пример ТЗ.

Нам нужен грузовой автомобиль с оранжевой кабиной, длиной 9,9 м и грузоподъемностью 26,5 тонн — НЕПРАВИЛЬНО.

Нам нужен грузовой автомобиль с длиной до 11 метров (для корректного проезда через весовую), грузоподъемностью до 30 тонн и нагрузкой на одну ось не более 15 тонн — условно ПРАВИЛЬНО.

Нам нужен серебристый ноутбук с надкушенным яблоком — НЕПРАВИЛЬНО.

Нам нужен ноутбук с диагональю 15», процессором 2.4–3.2 ГГц (или аналогичным) и 4 USB-входами — условно ПРАВИЛЬНО.

Оперативную информацию в этой сфере тоже нужно получать, но параллельно необходимо выстроить систему закупок, не допускающую возможностей хищений.

Закупки нематериальных услуг

А вот тут самое интересное.

Вообще про финансы, тендеры и проверку контрагентов можно написать отдельную книгу. И минимум треть этой книги, в теории, реально посвятить закупкам нематериальных услуг. Тем более мир активно шагает в направлении технологий, искусственного интеллекта, нейросетей, крутейшего программного обеспечения. И, соответственно, все эти сферы, внедряемые в бизнес, стоят денег. Больших денег. Очень больших денег.

Да, можно сказать, что нематериальные услуги и товары пока не стоят и 10 % всех закупок крупных предприятий. Это тоже будет верно. Ведь станки, стройки, техника, химия, электроника и прочие материальные ценности наряду с налогами, страховыми взносами и ФОТом съедают львиную долю всех финансов.

Но первое — эта сфера шагает семимильными шагами, а второе — возвращаемся к профилактике. Мы профилактируем факты корпоративного фрода в сфере закупок/продаж нематериальных услуг, и, в свою очередь, результаты профилактики проецируются в другие сферы. Если люди знают, что контроль есть даже здесь — значит контроль есть везде. Из этого следует — воровать нельзя (или хотя бы «можно, но с оглядкой и страхом в глазах»).

Оговоримся, нематериальные услуги — сфера, которую нужно изучить. Хотя бы поверхностно нужно понимать IT-сферу, рекламную политику компании, коммуникационную деятельность и прочие.

Из чего состоит перечень нематериальных услуг (далеко не полный):

1. Консультационные услуги всех видов. От внешнего аудита до юридических консультаций.

2. Маркетинг, консалтинг.

3. Коммуникации с внешним миром (корпоративный журнал/дизайнеры/реклама бренда).

4. Программное обеспечение, подписки на услуги.

5. Искусственный интеллект, нейросети.

«А что, мы еще должны и это все знать?» — спросит безопасник, который только что провел инвентаризацию в пятом подряд продуктовом магазине.

Да, для общего развития это желательно знать любому сотруднику СБ. А вот обязательно знать «это» нужно сотрудникам экономической безопасности.

Вот вам два реальных кейса в «серой зоне» нематериальных услуг.

1. Проверьте количество и стоимость подписок на программное обеспечение. Вполне возможно, ряд программ или оплачивается по «недосмотру» IT-специалистов, или заведены в компанию по откатной схеме.

a. Возьмите у финансовой дирекции перечень оплачиваемого ПО.

b. Выберите подозрительные программы.

c. Запросите у IT пояснение по этим программам — зачем нужны, кому нужны, какие функции выполняют. Зачем, например, три разных антивируса? Зачем платить за облачный сервис, из которого используется только 7 %? Где 3 километра интернет-кабеля и почему мы платим за его обслуживание (ладно, это уже относится к материальным ценностям, но тем не менее — спросите)?

d. Проследите аффилированность с продавцами, организуйте служебную проверку, и будет вам счастье.

2. Проверьте цены на услуги дизайнеров и копирайтеров для корпоративного сайта.

На эту тему есть одна коротенькая история. На одном предприятии полностью поменялась служба безопасности. Прежнюю службу, конечно, так назвать нельзя было — скорее им подходило название «сторожевая служба». Ни о каких нематериальных услугах в их «мирке» безопасности речь не шла. Там даже тендеры толком не проверялись. Но пришли новые, молодые и перспективные (да еще и невероятно красивые!) сотрудники. Насчет красивых — шутка. Все были стандартного человеческого вида.

Так вот, пришли и начали работать. В один из прекрасных солнечных дней руководитель отдела экономической безопасности заглянул на чай к небольшой пухленькой начальнице отдела по коммуникациям со всем внешним миром. Она организовывала работу и с сайтом, и корпоративным журналом, и с плакатами на стенах офиса, и с прочим наглядным и текстовым материалом. В эти джунгли никогда не лез даже генеральный директор. Ему ближе были заводы, домны, порты и прочие прелести тяжелой промышленности.

Пухленькая девушка, напоминающая плющевого медвежонка, несказанно удивилась. Улыбнулась. Потом покраснела. Потом побледнела. Потом уволилась (через неделю). Дело в том, что отдел экономической безопасности запросил у нее стоимость услуг копирайтеров (это такие люди, которые на заказ тексты пишут, например на сайт). А так как подавляющее большинство копирайтеров работают фрилансерами, то бухгалтерия там черно-серая. И оказалось, что цены на услуги завышены в три раза. А все еще удивлялись, откуда у добродушной девушки квартира в Москве, думали, любовник богатый.

Мелкие и крупные продажи

Эта сфера наименее опасная из всех. Продажи — это хлеб организации. Не будет продаж — работать будет негде и некому.

Тут, как и при закупках, должен присутствовать отдельный регламент, и его исполнение должно контролироваться.

Реальный