Внутреннее мошенничество (Fraud), утечки информации и коррупционные схемы наносят бизнесу не меньший ущерб, чем внешние атаки. Выявить «крота» или доказать факт отката сложно, так как следы часто удаляются. Корпоративные расследования инцидентов (Forensic) — это процедура сбора и анализа цифровых доказательств внутри компании для выявления правонарушений. Это работа на стыке IT, бухгалтерии и права, цель которой — не просто найти виновного, но и собрать доказательную базу, пригодную для суда.

Forensic (Форензик) включает в себя анализ электронной переписки, восстановление удаленных файлов, проверку контрагентов и финансовых проводок. Главная проблема — легальность. Чтение почты сотрудника или прослушка его переговоров без надлежащего юридического оформления в локальных актах (ЛНА) может привести к тому, что доказательства будут признаны недопустимыми, а компания получит встречный иск о нарушении тайны связи.

Когда необходимо расследование?

  • Подозрение на мошенничество. Необоснованные скидки, странные закупки, вывод активов.
  • Утечка информации. Конкуренты узнают о ваших планах, база клиентов «утекает».
  • Конфликт интересов. Менеджер закупает услуги у своей же фирмы.
  • Compliance. Проверка перед сделкой M&A или аудитом.

Методика проведения расследования

Мы действуем строго в рамках закона, чтобы результаты можно было использовать в суде.
Этапы:

  1. Сбор данных (eDiscovery). Снятие образов жестких дисков, выгрузка почтовых архивов, логов CRM и DLP. Используются специализированные блокираторы записи, чтобы не изменить «цифровой след».
  2. Анализ. Поиск по ключевым словам, выявление связей между сотрудниками и контрагентами, восстановление удаленной переписки в мессенджерах (если это корпоративные устройства).
  3. Интервью (Опросы). Беседы с сотрудниками для получения объяснений. Важно не переходить грань давления.
  4. Отчет (Report). Документ, описывающий схему мошенничества, размер ущерба и виновных лиц.

Легализация доказательств

Самый важный этап — превращение «файликов» в юридические факты.
Для этого необходимо:

  • Иметь в компании введенные режимы Коммерческой тайны и контроля за использованием оборудования (Политика использования IT-ресурсов). С ними сотрудник должен быть ознакомлен под роспись.
  • Оформлять изъятие техники комиссионными актами.
  • Привлекать экспертов для дачи заключений.

Результаты Forensic

Расследование дает основания для:
* Увольнения сотрудника по «негативным» статьям (утрата доверия, разглашение тайны).
* Подачи заявления в полицию (ст. 159, 160, 201, 204, 183 УК РФ).
* Взыскания убытков в гражданском порядке.

Корпоративные расследования инцидентов позволяют очистить бизнес от токсичных элементов и вернуть похищенное, сохраняя конфиденциальность и правовую чистоту процесса.

VFS Consulting Юридические решения нового поколения
Корпоративные расследования инцидентов и Forensic
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    Получить консультацию

    Кейсы из практики

    cs

    Выявление «откатной» схемы начальника закупок

    Акционеры подозревали топ-менеджмент в завышении цен при закупке IT-оборудования. Мы провели форензик-аудит (Forensic): анализ корпоративной почты, восстановление удаленных файлов и сопоставление метаданных документов. Были найдены доказательства сговора с поставщиком и получения откатов на офшорные счета. Собранные материалы легли в основу уголовного дела по ст. 204 УК РФ (Коммерческий подкуп).

    Результат

    Менеджер уволен, ущерб в 15 млн руб. компенсирован добровольно во избежание тюрьмы.

    cs

    Расследование кражи исходного кода сотрудником

    Ведущий разработчик перед увольнением скопировал репозиторий с исходным кодом продукта в личное облако. Мы провели анализ логов DLP-системы и сетевого трафика. Был зафиксирован факт выгрузки массива данных в нерабочее время. Благодаря наличию в компании режима Коммерческой тайны, действия сотрудника были квалифицированы как кража. Доказательства переданы в полицию.

    Результат

    Возбуждено дело по ст. 183 УК РФ, предотвращена утечка технологии к конкурентам.

    Часто задаваемые вопросы

    Ответы на вопросы о внутренней безопасности бизнеса.

    Имеет ли право работодатель читать личную переписку сотрудника в Telegram?
    Нет, это нарушение тайны переписки (ст. 138 УК РФ). Работодатель имеет право контролировать только корпоративные каналы связи (рабочую почту, корпоративный мессенджер), если это прописано в ЛНА. Если сотрудник пересылал рабочие файлы в личный Telegram, факт передачи зафиксировать можно (DLP), но читать содержание личных чатов нельзя.
    Можно ли использовать полиграф (детектор лжи)?
    Только с письменного добровольного согласия сотрудника. Результаты полиграфа не являются прямым доказательством в суде, но могут использоваться как ориентирующая информация для внутреннего расследования.
    Что делать, если сотрудник удалил все файлы перед увольнением?
    Необходимо немедленно изолировать компьютер и не включать его. Специалисты по компьютерной криминалистике (форензике) могут восстановить удаленные данные, если они не были перезаписаны. Сам факт уничтожения информации может быть квалифицирован по ст. 272 УК РФ.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности