Как государство выявляет аффилированность компаний: кейс из ИТ
Сегодня в мире цифровых технологий и высокой автоматизации контролирующие органы применяют инновационные системы для проверки аффилированности юридических лиц и выявления схем по уходу от налогов. В этом кейсе мы разберем, как работают эти системы и почему VPN и смена IP-адресов больше не спасают.
Внешние признаки: как находятся подозрительные связи
Процесс проверки начинается с внешних признаков, по которым можно заподозрить аффилированность компаний. Например:
- Одинаковая сумма платежей между контрагентами на протяжении длительного времени.
- Одинаковый учредитель или директор у двух разных компаний.
- Компании находятся по одному и тому же адресу.
На основе этих данных запускается процедура предпроверочного анализа, которая может выявить еще более тонкие связи между компаниями.
Важнейшим фактором для начала доказательной базы служит сдача отчетности и взаимодействие с государственными органами с одного и того же рабочего места.
В чем суть? Раньше существовало мнение, что VPN или смена IP-адреса могут скрыть связь между компаниями. Однако современные системы проверок пошли намного дальше. Теперь государственные органы анализируют цифровой след устройства, с которого происходит подписание отчетных документов.
Как работает цифровой след
Когда с компьютера отправляется отчетность, вместе с ней отправляется так называемый снимок рабочего места. Он содержит не только IP-адрес устройства, но и такие характеристики, как уникальный цифровой идентификатор устройства (аналог IEMI для телефонов). Этот снимок показывает, что одно и то же устройство используется для сдачи отчетности разными организациями. Если системы фиксируют, что с одного компьютера идет отчетность для нескольких юридических лиц, это становится основанием для дальнейшей проверки.
Электронная цифровая подпись (ЭЦП), которая используется для подписания документов, играет здесь ключевую роль. Требования к ЭЦП были разработаны Центробанком еще в 2011 году и приняты на уровне Федерального закона, с тех пор этот механизм стал обязательным для всех компаний, при использовании электронной подписи.
Даже если компания работает через разные сети, система контроля видит, что отчетность и взаимодействие с государственными органами идут с одного и того же компьютера. Таким образом, VPN и смена IP-адреса больше не обеспечивают полной анонимности.
Как защитить свою компанию?
Чтобы избежать косвенных цифровых признаков аффилированности, некоторые предприятия внедряют персональные выделенные рабочие столы с уникальными цифровыми следами. Это означает, что каждый пользователь работает с отдельного устройства, имеющего собственный IP-адрес и цифровой идентификатор. Такой подход позволяет минимизировать риски.
Если вы хотите, чтобы ваш бизнес работал без сбоев и внезапных проверок, звоните 📲 +7 495 291-34-55 или переходите на сайт.
Подписывайтесь на Телеграм-канал ИТ-Службы Benecom и узнавайте больше о решениях для повышения эффективности и безопасности вашего бизнеса.