Как государство выявляет аффилированность компаний: кейс из ИТ

Сегодня в мире цифровых технологий и высокой автоматизации контролирующие органы применяют инновационные системы для проверки аффилированности юридических лиц и выявления схем по уходу от налогов. В этом кейсе мы разберем, как работают эти системы и почему VPN и смена IP-адресов больше не спасают.

Внешние признаки: как находятся подозрительные связи

Процесс проверки начинается с внешних признаков, по которым можно заподозрить аффилированность компаний. Например:

  • Одинаковая сумма платежей между контрагентами на протяжении длительного времени.
  • Одинаковый учредитель или директор у двух разных компаний.
  • Компании находятся по одному и тому же адресу.

На основе этих данных запускается процедура предпроверочного анализа, которая может выявить еще более тонкие связи между компаниями.

Важнейшим фактором для начала доказательной базы служит сдача отчетности и взаимодействие с государственными органами с одного и того же рабочего места.

В чем суть? Раньше существовало мнение, что VPN или смена IP-адреса могут скрыть связь между компаниями. Однако современные системы проверок пошли намного дальше. Теперь государственные органы анализируют цифровой след устройства, с которого происходит подписание отчетных документов.

Как работает цифровой след

Когда с компьютера отправляется отчетность, вместе с ней отправляется так называемый снимок рабочего места. Он содержит не только IP-адрес устройства, но и такие характеристики, как уникальный цифровой идентификатор устройства (аналог IEMI для телефонов). Этот снимок показывает, что одно и то же устройство используется для сдачи отчетности разными организациями. Если системы фиксируют, что с одного компьютера идет отчетность для нескольких юридических лиц, это становится основанием для дальнейшей проверки.

Электронная цифровая подпись (ЭЦП), которая используется для подписания документов, играет здесь ключевую роль. Требования к ЭЦП были разработаны Центробанком еще в 2011 году и приняты на уровне Федерального закона, с тех пор этот механизм стал обязательным для всех компаний, при использовании электронной подписи.

Даже если компания работает через разные сети, система контроля видит, что отчетность и взаимодействие с государственными органами идут с одного и того же компьютера. Таким образом, VPN и смена IP-адреса больше не обеспечивают полной анонимности.

Как защитить свою компанию?

Чтобы избежать косвенных цифровых признаков аффилированности, некоторые предприятия внедряют персональные выделенные рабочие столы с уникальными цифровыми следами. Это означает, что каждый пользователь работает с отдельного устройства, имеющего собственный IP-адрес и цифровой идентификатор. Такой подход позволяет минимизировать риски.

Если вы хотите, чтобы ваш бизнес работал без сбоев и внезапных проверок, звоните 📲 +7 495 291-34-55 или переходите на сайт.

Подписывайтесь на Телеграм-канал ИТ-Службы Benecom и узнавайте больше о решениях для повышения эффективности и безопасности вашего бизнеса.

Начать дискуссию