ГлавнаяБлогDLP, защита информации«И ты, Брут?»: две истории о партнерах, доверии и предательстве. Часть 2

«И ты, Брут?»: две истории о партнерах, доверии и предательстве. Часть 2

Доверие между партнерами по бизнесу – отличная штука, оно помогает создать нормальную дружескую атмосферу в коллективе. Но рушатся даже крепкие семьи, а бизнес отнюдь не союз по любви, это сотрудничество нескольких абсолютно чужих друг другу людей, основанное на взаимной выгоде. И, к несчастью, стремление получить чуть больше выгоды для себя, регулярно преобладает над нормами морали […]

«И ты, Брут?»: две истории о партнерах, доверии и предательстве. Часть 2

Доверие между партнерами по бизнесу – отличная штука, оно помогает создать нормальную дружескую атмосферу в коллективе. Но рушатся даже крепкие семьи, а бизнес отнюдь не союз по любви, это сотрудничество нескольких абсолютно чужих друг другу людей, основанное на взаимной выгоде. И, к несчастью, стремление получить чуть больше выгоды для себя, регулярно преобладает над нормами морали и этики.

В прошлой статье мы рассказали историю «партнерских» взаимоотношений, в которой хитрость и эмоции победили честность и рассудок. В сегодняшней истории речь пойдет о холодном расчете и хитрой мошеннической схеме.

Ограбление века
Историю начала бизнеса емко характеризует фраза «встретились два одиночества». У одного, из будущих партнеров были деньги. Вернее сказать, было очень много денег, которые он хотел выгодно вложить, поэтому назовем его «Инвестором». Второй – обладал отменной деловой хваткой, недвижимостью в виде офиса и складских помещений, выходы на поставщиков и список клиентов, он будет фигурировать под кодовым именем «Директор».

До начала «веселых разборок» компания просуществовала 5 лет, и чувствовала себя очень неплохо. Вложенный Инвестором миллион долларов планомерно отбивался, вот только одна незадача — доходы начали снижаться. Но кризис – штука хитрая, благосостояние населения вместе с покупательской способностью ухудшаются, казалось бы, чего еще ожидать. Но главный герой истории оказался очень непрост, и с таким обоснованием смириться не пожелал.

Поскольку в его собственности было несколько компаний, оценить динамику изменений на рынке хотя бы приблизительно получалось – до катастрофического падения было далеко. Немаловажную роль сыграла и привычка Инвестора постоянно перемещаться по стране, удаленно курируя работу нескольких компаний. Отсутствие личных привязанностей к работникам и партнерам развивает здоровый скепсис, благодаря которому в фирме был установлен Стахановец.

В течение нескольких недель комплекс помог распутать клубок заговоров, махинаций и интриг, пустивших глубокие корни.

Первым, на чистую воду выведи Директора. Как оказалось, относительно честно он работал первые три года, а дальше жадность и хитрость превозмогли здравый смысл, и кусок прибыли пошел в обход Инвестора, прямо в карман к Директору и некоторым вовлеченным в схему сотрудникам. В общей сложности, за два года было украдено более 150 тысяч долларов прибыли и товаров на астрономическую сумму.

Уязвимым местом схемы оказалась поддельная складская и бухгалтерская отчетность. Стахановец выявил фальсификации в документах, подтвердив подозрения, а заодно обнаружив и других фигурантов сговора.

Одним из них оказалась главный бухгалтер, за небольшую премию корректировавшая цифры и подгонявшая «дебет к кредиту». Детально изучив ее действия, удалось установить полную последовательность операций по подделке отчетности. Конечно, вносить изменения можно и в 1С, но человеческая лень преобладает над здравым смыслом, особенно если работник не очень хорош в обращении с программами и больше привык к калькулятору и листку бумаги. Вначале отчеты импортировались в Excel, затем распечатывались, для наглядности, а после уже корректировались в самом файле таблиц. Именно их и получал на почту Инвестор. Удивлению не было предела, когда Стахановец перехватил два отправленных на печать ежемесячных отчета с абсолютно разными цифрами.

Еще одно действующее лицо аферы – кладовщик. Он не просто догадывался, что Директор ворует, он знал об этом, получая мзду за молчание и подделку документов. Но ведь это так скучно, собирать крохи с барского стола. Поэтому, вооружившись наглостью, компьютером и найдя сообщников в отделе продаж, кладовщик стал продавать товары «налево», разделяя прибыль с сообщниками.

Шила в мешке не утаишь, поэтому количество «менеджеров-оборотней» стало увеличиваться с каждым днем. Гораздо выгоднее продать товар и разделить полученную 100% прибыль 50/50, чем пытаться выполнить план за какую-то непонятную премию.

Началом к раскручиванию цепочки обмана и тут стала проверка фальсификаций. Поддельные отчеты выдали кладовщика. Отклонения в поведении скомпрометировали хитрых индивидуумов в отделе продаж: активность у них была выше, чем у коллег, а KPI и итоговые суммы сделок – ниже. Их модели работы кардинально отличались от «честных» сотрудников по всем параметрам, таким как: частота отправки писем, длительность и количество звонков в день, интенсивность работы с документацией. Это и послужило поводом к детальному изучению рабочей активности. Еще одной особенностью поведения, выдавшей злоумышленников, стала подготовка плацдарма для отступления: понимая, что рано или поздно, мошенничество будет разоблачено, менеджеры активно просматривали вакансии в других компаниях, готовясь сбежать в любой момент. Закрепить успех помогла возможность перехвата изображений с рабочего стола, переписки в скайпе и почте, а также звука с микрофона. Инвестору стала известна каждая деталь махинаций, провернутых у него под боком.

Итог разоблачений таков: Директор, бухгалтер и кладовщик отправились гулять в ожидании суда. Особо отличившиеся менеджеры – ушли в свободное плаванье с «волчьим билетом». Персонал в компании обновился на 80%, а Стахановец теперь не только следит за честностью и порядком в этой фирме, но и контролирует поведение персонала в остальных компаниях Инвестора.

Вместо заключения хочется поинтересоваться: Вы все еще безоговорочно доверяете Вашим партнерам по бизнесу?



Тоже интересно
Смотреть всё
Ожидание и реальность: какие прогнозы давали аналитики-ИБ на 2023 год и что сбылось?
Стремительный переход на российские ИТ-решения, рост утечек персональных данных, использование злоумышленниками...
18 апреля 2024
Дайджест марта
Представляем обзор мероприятий марта в сфере информационной безопасности: форум «IT-Ось 2024» в Сколково, конференция...
04 апреля 2024
Changelog для «‎Стахановец 10»: представляем минорное обновление v10.12
В «‎‎Стахановец 10.12» мы расширили DLP-возможности системы мониторинга, добавив анализ папок Outlook и маркировку...
18 марта 2024