До 70% внутренних хищений в компаниях с оборотом от 100 млн до 1 млрд рублей происходят из-за совмещения функций ввода данных и их подтверждения одним сотрудником. Отсутствие жесткой матрицы ответственности превращает бухгалтерию в «черный ящик», где ошибка в одну запятую или намеренный подлог в платежке стоят бизнесу от 5% до 15% годовой прибыли.
Принцип разделения полномочий (SoD)
Концепция Segregation of Duties (SoD) требует, чтобы инициация операции, ее авторизация и запись в учете выполнялись разными людьми. В практике малого и среднего бизнеса часто встречается фатальная ошибка: один бухгалтер создает платежное поручение, сам же его утверждает и разносит по счетам. Это создает «слепую зону» для собственника, где подмена реквизитов поставщика занимает 30 секунд, а обнаруживается только при годовом аудите.
Кейс: в торговой компании с штатом 5 человек бухгалтер совмещала расчет зарплаты и контроль табелей. Итог — раздувание ФОТ на 12% за счет фиктивных премий «доверенным» сотрудникам. После разделения функций (расчет — бухгалтер, контроль выработки — руководитель отдела) необоснованные расходы сократились на 1,2 млн рублей в квартал.
Экспертный вывод: любое совмещение функций «ввод — контроль — оплата» недопустимо. Если штат мал, роль контролера должен взять на себя собственник или финансовый директор, используя жесткий график закрытия отчетного периода для сверки остатков.
Матрица ответственности: ключевые роли
Эффективная структура распределения ролей базируется на разделении материального учета, денежных потоков и налогового планирования. Например, сотрудник, отвечающий за инвентаризацию активов, не должен иметь прав на списание ТМЦ в системе 1С. Это исключает возможность сокрытия недостач через искусственное завышение норм расхода или списание «брака».
- Оператор ввода (Первичка): только создание документов, без прав на проведение и изменение реквизитов контрагентов.
- Бухгалтер по расчетам: контроль лимитов, сверка с контрагентами, проверка соответствия договора и счета.
- Главный бухгалтер/Финдиректор: финальная верификация, контроль налоговых рисков и утверждение платежного календаря.
Экспертный вывод: разделение ролей должно быть закреплено не только в должностной инструкции, но и в правах доступа к базе данных. Права «Полные права» в 1С должны быть только у одного человека — администратора или владельца, чтобы исключить удаление следов правок в журнале проводок.
Контроль денежных средств и платежей
Самая критическая точка — взаимодействие с банком. Использование одного токена (ЭЦП) на двоих или передача пароля от клиент-банка бухгалтеру — это прямой путь к потере средств. Безопасная схема: бухгалтер готовит платежи в статусе «черновик», а руководитель подтверждает их после проверки соответствия с системой контроля дебиторской и кредиторской задолженности.
Сравнение: при ручном контроле платежей риск ошибки составляет около 3-5% от объема транзакций. При внедрении регламента «Тройной сверки» (Счет → Договор → Акт приемки) количество ошибочных платежей снижается до 0,1%, что для компаний с оборотом 500 млн руб. экономит до 500 тыс. руб. в год только на отсутствии переплат.
Экспертный вывод: внедряйте двухэтапную авторизацию платежей. Любой платеж свыше 50 000 рублей должен требовать подтверждения второго лица. Это дисциплинирует персонал и отсекает 90% бытовых попыток мошенничества.
Стыковка бухгалтерии с операционными отделами
Конфликты и ошибки часто возникают на стыке отделов. Когда менеджеры по продажам сами определяют сроки оплаты или условия скидок, бухгалтерия превращается в «регистратора», который просто фиксирует хаос. Необходимо четко определить организацию документооборота между отделами: бухгалтерия не принимает счет к оплате, если к нему не приложен согласованный заказ или спецификация.
Пример: внедрение правила «нет оригинала акта — нет оплаты следующего транша» сокращает период ожидания документов от поставщиков с 45 до 12 дней. Это напрямую влияет на точность расчета налога на прибыль и предотвращает кассовые разрывы.
Экспертный вывод: бухгалтерия должна обладать правом вето на оплату при отсутствии первичных документов. Если этот барьер убрать, вы получите задолженность перед бюджетом и потерю контроля над реальными расходами компании.
Вывод
Для предотвращения ошибок и краж начните с аудита прав доступа в 1С и разделения функций ввода и утверждения. Избегайте назначения одного человека ответственным за весь цикл «закупка — оплата — списание». Оптимальный выбор для среднего бизнеса — внедрение жесткой матрицы ответственности с ежемесячным выборочным контролем (кросс-проверкой) документов разными сотрудниками. Это дешевле, чем любой внешний аудит, и работает превентивно.
