⚠️ Изъятие – это весьма распространенный метод взаимодействия контролирующих органов с субъектами хозяйствования. Чаще всего изъятия проводятся в рамках выездных проверок (ВП) или при рассмотрении вопросов о возврате НДС. В особо сложных ситуациях в состав группы могут включаться представители специальных служб (например, при наличии у компании государственных контрактов, режима секретности или значительных сумм потенциальных доначислений).
🔥 Вчера представители контролирующих органов и специальных служб провели изъятие в одной из дружественных нам организаций. Были изъяты носители информации, оказано давление на сотрудников, получен доступ к компьютерам и облачным хранилищам данных. В том числе, к таблицам, связанным с “неоднозначными” партнерами, схемам и управленческой отчетности группы компаний. 😔 Если по прибыли еще есть шансы отстоять позицию, то НДС теперь, вероятно, будет доначислен в полном объеме, и удастся ли после этой ситуации избежать несостоятельности – большой вопрос.
😐 В процессе изъятия и его оформления сотрудниками органов было допущено множество нарушений. Однако теперь, когда у них на руках полная картина, никакие жалобы уже не будут эффективны.
ЧТО НЕОБХОДИМО ПРОВЕРИТЬ при начале ВП или подаче на ВОЗВРАТ НДС
1️⃣ Наличие юридического представителя у ключевых сотрудников: генеральный директор, главный бухгалтер, финансовый директор, системный администратор (далее в зависимости от уровня доступа к информации)
2️⃣ Совместно с юридическими представителями провести инструктаж о правилах поведения и ответах на вопросы в случае проверки, как действовать при угрозах задержания и т.д. Также провести общий инструктаж для сотрудников, они должны быть уверены в поддержке и благополучном исходе, несмотря на возможные заявления представителей органов
3️⃣ Информация НЕ ДОЛЖНА храниться на рабочих компьютерах ваших сотрудников. Информация НЕ ДОЛЖНА храниться в облаке на территории страны или на общедоступном сервисе/хостинге.
4️⃣ Рекомендуем арендовать СЕРВЕРЫ ЗА ГРАНИЦЕЙ (хорошо зарекомендовали себя Германия, Голландия, США), организовать доступ сотрудников через УДАЛЕННЫЕ РАБОЧИЕ СТОЛЫ, разместить на одном сервере почту, на втором бухгалтерию, на третьем файловые архивы. Желательно организовать доступ к ним только через VPN – это затруднит отслеживание их местоположения и перехват трафика (такие возможности у них есть, а сегодня провайдеры обязаны хранить весь трафик и предоставлять его незамедлительно)
5️⃣ У владельцев компании и системного администратора должна быть возможность мгновенного дистанционного отключения VPN-канала, что полностью закроет доступ к серверам с данными
💡 ВАЖНО! перечисленные выше 5 пунктов – это не сложно и не дорого. При изъятии всего оборудования или жестких дисков – юридические представители начинают подавать жалобы, а системный администратор приобретает новые ноутбуки и все необходимое. И через несколько часов работа в офисе возобновляется – ведь нужно всего лишь установить систему и подключиться к удаленному рабочему столу. Это намного выгоднее остановки бизнеса. Намного выгоднее урегулирования правовых вопросов и оплаты доначислений. Намного приятнее чем оказаться в местах лишения свободы за деяния, которых вы не совершали. Просто реалии нашего бизнеса таковы, что некоторыми его аспектами делиться с фискальными органами не стоит
👍 ОКАЖЕМ ПОДДЕРЖКУ владельцам бизнеса и руководящему составу в правильном проведении инструктажей и выстраивании системы правовой защиты от необоснованных действий различных служб
👍 ОКАЖЕМ ПОДДЕРЖКУ в обучении ваших системных администраторов и ПОРЕКОМЕНДУЕМ им проверенные решения
👉 При необходимости СОЗДАДИМ защищенную IT-экосистему “под ключ” с гарантией надежности и ежеквартальным аудитом