​«Классический способ — хищение со «спящего» депозита»

Как сотрудники банков грабят банки и клиентов

Дата публикации: 09.11.2018 00:06 Обновлено: 12.11.2018 00:07
41 355
38 Время прочтения: 4 минуты
Автор
Анна Пономарева, обозреватель в Банки.ру с 2015 по 2019 год
Анна Пономарева обозреватель в Банки.ру с 2015 по 2019 год
Источник
Banki.ru

Главный враг банков — не современные «бонни и клайды», а собственные сотрудники. Крупные хищения чаще всего происходят при их непосредственном участии. Какую опасность для ваших денег могут представлять сотрудники финансовых организаций?

Украл у банка, украл у клиента

Внутреннее мошенничество в банках — тема, скрытая от посторонних глаз. Регулятор не требует подобной отчетности, а сами банки не признаются, какой ущерб им нанесли нечистые на руку сотрудники. Эксперты в сфере безопасности утверждают, что внутренним «врагом» может стать практически любой: от простого инкассатора, айтишника и операциониста до председателя правления.

А недавний инцидент с массовой утечкой данных сотрудников Сбербанка показал, что даже просто по неосторожности сотрудник может нанести значительный ущерб.

Информация о сотрудниках Сбербанка утекла в Сеть

«В нашей работе мы сталкивались с несколькими случаями, связанными с внутренним мошенничеством сотрудников банков, и ущерб от них был от десяти до ста миллионов рублей. Многие отзывы лицензий у банков связаны именно с внутренними инцидентами, в результате которых были похищены значительные суммы денег», — рассказывает заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.

Чаще всего злоупотребления совершаются непосредственно с деньгами клиентов. И одним из самых «лакомых кусочков» для сотрудников банков являются «спящие» депозиты. По словам руководителя направления противодействия мошенничеству центра информационной безопасности компании «Инфосистемы Джет» Алексея Сизова, для того чтобы совершить такую операцию, достаточно желания операциониста.

«Если говорить о наиболее распространенных случаях внутреннего мошенничества, то здесь можно привести несколько примеров. Самый классический — хищение средств со «спящего» счета клиента. Так, нередко недобросовестные операционисты снимают деньги с депозитов, по которым нет движения средств, кроме начисления процентов. Особенно часто это происходит при истечении основного срока вклада или в случаях, когда автопролонгация повторяется несколько раз. Факты подобных противоправных действий, как правило, выявляются спустя длительное время, иногда с момента хищения проходит более года», — говорит Сизов.

Забывчивость клиента может поспособствовать возможности незаконного заработка для сотрудника банка и в случае с кредитным счетом. «Еще один пример: списание остатков с кредитных счетов, о наличии которых заемщики иногда забывают», — указывает Сизов. В топ-3 также входит псевдодоверительное управление, когда деньгами клиента играют на валютном или фондовом рынке.

«Существуют сотни различных схем мошенничества внутри банка. В основном это внутренний сговор с целью хищения средств самого банка или обман менеджмента. Однако есть и инциденты, когда сотрудники банка злоупотребляют своими полномочиями и используют клиентские банковские системы», — утверждает Сергей Никитин.

Как распознать «внутреннего врага»

По словам Алексея Сизова, оценить потери банков от внутреннего мошенничества затруднительно, поскольку такую статистику никто не публикует. Это могут быть и прямые хищения, и улучшение мотивационной составляющей для выполнения KPI.

Кроме хищений собственными силами, сотрудники банков часто оказываются причастны к кибератакам на финансовые организации.

«Очевидно, что 40% сложных атак на банки происходит при осознанном или неосознанном содействии сотрудников, поскольку подобные атаки требуют знания информационных продуктов и бизнес-процессов. Информацией о том, как обойти защиту, может владеть только сотрудник. У нас не Япония, где люди работают в одной организации десятки лет. Россияне постоянно мигрируют с места на место, а вместе с ними распространяется и смешивается информация — сделать ее коммерческой тайной невозможно», — объясняет эксперт.

Как говорит начальник управления по работе с персоналом Московского Кредитного Банка Елена Эрлих, в банках сегодня сосредоточено огромное количество конфиденциальной информации. «Естественно, доступ к наиболее важным сведениям есть у ограниченного числа сотрудников. Но тем не менее в нашем банке, как и во всех крупных банках, каждый сотрудник перед приемом на работу проходит проверку службой безопасности. Для ряда должностей предусмотрены дополнительные проверки», — указывает она.

«40% сложных атак на банки происходит при осознанном или неосознанном содействии сотрудников.»

Банки стараются выявлять недобросовестных сотрудников «на старте», соглашается директор по персоналу банка «Восточный» Екатерина Федюнина.

«Сегодня HR, как никогда, приходится уделять внимание качественной оценке кандидата на этапе интервью. Есть ряд моментов, которые помогут выявить недобросовестного сотрудника «на старте». Это внимание к несовпадениям биографических данных кандидата, его негативные комментарии в отношении предыдущего работодателя, частая смена мест работы (например, за последние два — пять лет человек поменял по два — семь мест работы). Но на этапе интервью иногда не удается просчитать все риски, так как времени на него затрачивается немного, от 45 минут до полутора часов. Поэтому рекомендую прибегать к проверке службы безопасности, сбору рекомендаций от предыдущих работодателей, а также грамотно готовить кадровые документы и соблюдать все обязательные в этой части процедуры», — говорит Екатерина Федюнина.

«Для противодействия мошенничеству изнутри службе экономической безопасности банка требуется большой объем входных данных для анализа. Для предотвращения преступлений необходимо анализировать поток данных, выходящих за пределы корпоративной сети. Необходимо также правильно выстраивать внутреннюю инфраструктуру и систему контроля: ограничивать доступ сотрудников к информации в соответствии с занимаемой должностью, проводить мониторинг рисков мошенничества и системы внутреннего контроля, чтобы фиксировать и предотвращать сговор между сотрудниками», — советует Сергей Никитин.

Анна ПОНОМАРЕВА, Banki.ru

Читать в Telegram
telegram icon

Комментарии

38
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

ks567
09.11.2018 08:11
вот я то же всё думаю... количество краж рядовыми "Маринками" деньжат со счетов клиентов, постоянно растет.
...а потому что им есть у кого учиться! и есть с кого брать пример. ведь они же часто являются невольными свидетелями знатных "распилов" в банках.
вот начнись сейчас в БС какой нибудь форсмажер, хаос, с массовыми закрытиями отделений банков и сокращениями...
и начнут под это дело задавать вопрос простые банковские "Маринки" - тварь я дрожащая - или право имею?!
начнут массово иметь деньжат со счетов вкладчиков. и разбегаться!.. разбегаться!..
21

FrostD
09.11.2018 09:24
Достаточно чтобы накануне снятия (закрытия депозита) клиенту-владельцу приходили СМС о закрытии вклада, причём делалось это в автоматизированном режиме системой банка. Возможности удалить телефонный номер клиента у операциониста и сотрудников отделения - отсутствует, только дополнить. Вот тогда любой операционист при процедуре "закрытия" вклада на своего сообщника будет знать, что при выдаче денег на следующий день его может ожидать крайне неприятный сюрприз.. Во многих банках это реализовано и успешно работает.
36

Perevody
09.11.2018 09:41
ks567 пишет:
вот я то же всё думаю... количество краж рядовыми "Маринками" деньжат со счетов клиентов, постоянно растет.
.....

Извините, но с чего Вы это взяли?
1

mumik
09.11.2018 09:52
например, за последние два — пять лет человек поменял по два — семь мест работы


серьезно? т.е. за последние пять лет закрыли 3 банка, в которых работал операционист, и ВСЁ? Конец карьеры? Ты уже неблагонадежный негодяй?
12

Jack-stv
09.11.2018 10:07
Perevody пишет:
ks567 пишет:
вот я то же всё думаю... количество краж рядовыми "Маринками" деньжат со счетов клиентов, постоянно растет

Извините, но с чего Вы это взяли?
Да потому что это происходило даже тогда, когда никто ничего об этом публично не говорил. А если в последние 5-8-10 лет о разнообразных случаях мошенничества действующими банковскими работниками пишут в кучах новостных статей, сми, сводках происшествий, то представьте, сколько подобных случаев замалчивается и сколько их реально происходит.

В Сбере даже после двухфакторного подтверждения разными операционистами продолжали и продолжают красть деньги, несколько лет назад в сми подробно было: Маринка окучила своего коллегу, одолжила его служебную смарт-карточку, сама себе выдала банковскую карту к спящему депозиту клиентки, подтвердила выдачу банковской карты смарт-картой доступа коллеги, вывела бабло. Подождала, всё тихо, и сделало то же самое ещё с кучкой счетов.
И таких историй - сотни.
10

Обучение

Материалы по теме


Все продукты