© «Безопасность компании», №08-2026, Август, 2026 г.
Константин Новиков, издатель ИД “Советник”, член Международной ассоциации корпоративной безопасности (ICSA)
Мы привыкли думать, что безопасность - это сталь турникетов, холодный глаз видеокамер и невидимая нить DLP. Но практика, как это часто бывает, смеётся над нашей самоуверенностью. За два года, проведя аудит ста двадцати инцидентов в розничных сетях, мы получили цифры, от которых мороз идёт по коже: почти три четверти хищений - дело рук своих. Тех, кто каждый день проходит через проходную с улыбкой, пьёт с нами кофе и знает, где лежит запасной ключ.
Это данные от наших партнеров из ритейла:
● 73% хищений совершены своими же сотрудниками.
● Средний прямой ущерб от одного доказанного внутреннего хищения - 187 000 рублей (а с учётом простоев, пересортицы и репутационных потерь - до 260 000 руб.).
● Временной зазор между первой фразой, в которой сотрудник «проговаривает» своё намерение (недовольство, тестирование защиты, обесценивание контроля), и моментом кражи составляет в среднем 18 дней.
Что это значит на практике?
Мы имеем почти три недели бесплатного раннего предупреждения о готовящемся нарушении. Но мы эти недели не используем, потому что:
● Руководители слышат тревожные фразы, но не придают им значения - считают «эмоциями» или «шутками».
● Нет системы, которая бы заставляла фиксировать и анализировать вербальные сигналы.
● Боимся ошибиться и «навесить ярлык» на невиновного, поэтому предпочитаем не реагировать до самого факта кражи.
Результат: работа идет в режиме «пост-реагирования» - инвентаризация показала недостачу → опрос → (редко) возврат средств. Мы не управляем риском, мы фиксируем уже состоявшийся ущерб. Каждая пропущенная фраза - это прямая потеря денег.
Самый чувствительный и недорогой датчик безопасности - это сам сотрудник, его речь, интонации, выбираемые слова. Любое противоправное действие созревает сначала в голове, а затем проговаривается вслух. Если мы научимся слышать эти «первые звоночки» и правильно на них реагировать, мы сможем предотвратить до 60% потенциальных хищений ещё на стадии замысла.
Что даёт нам осознанное слушание?
Осознанное слушание дарит нам время. Оно возвращает деньги. И, что важнее всего, оно сохраняет лояльность.
● Время - 18 дней на вмешательство.
● Деньги - экономия в среднем 187 000 руб. на каждом предотвращённом инциденте.
● Лояльность - вовремя замеченный сотрудник, который «на пределе», может получить помощь (беседа с HR, аванс, пересмотр нагрузки) и не дойти до кражи.
Как руководителю научиться слышать правильно?
|
|
|
|
|
|
|
|
|
|
Главный принцип: мы не ищем «виноватых», мы ищем «точки напряжения». Слова - это не улика, а приглашение к диалогу. Если мы научимся правильно на него отвечать, то 60% потенциальных нарушений погасятся ещё на стадии намерения.
Теперь перейдём к системной части - почему текущая модель реагирования принципиально убыточна и как выстроить «колесо хищения» с точкой перехвата.
1. ПРОБЛЕМНОЕ ПОЛЕ: ПОЧЕМУ ПОСТАКТ-РЕАГИРОВАНИЕ УБЫТОЧНО (СИСТЕМНЫЙ ВЗГЛЯД)
Цифры обсуждения приведены выше. Но за ними стоят системные причины, которые делают работу «по факту» экономически несостоятельной:
1. Эффект «запоздалой реакции» - мы тратим ресурсы на расследование уже совершённого деяния, тогда как могли бы потратить их на профилактику. Одно расследование (проверка записей, опросы, привлечение юристов) обходится в среднем в 30-40% от суммы прямого ущерба, и эти деньги не возвращаются.
2. Невозвратные потери - даже если виновный найден и материальная ответственность применена, компания редко получает полную компенсацию: сотрудник может быть неплатёжеспособен, а судебные тяжбы длятся месяцами. К тому же, репутационные потери от «громкого» увольнения или уголовного дела часто превышают сумму кражи.
3. Демотивация коллектива - когда хищение становится публичным, это создаёт напряжённую атмосферу, снижает доверие к руководству и провоцирует новые нарушения по принципу «все воруют, просто не все попадаются».
4. Потеря управляемости - реагируя только на факты, мы не видим динамики: не знаем, где назревает взрыв, какой отдел или смена находятся в зоне риска. Мы лишаем себя возможности принять упреждающие кадровые или организационные решения.
Вывод: постакт-реагирование - это борьба со следствием, а не с причиной. Оно дорого, медленно и деморализует. Переход к проактивной модели, где точка приложения усилий сдвигается на этап «Слово», позволяет не только экономить деньги, но и сохранять здоровый климат в коллективе.
2. ЦЕЛЕВАЯ МОДЕЛЬ: «КОЛЕСО ХИЩЕНИЯ» С ТОЧКОЙ ПЕРЕХВАТА
Мы переходим от постактного анализа к проактивному контролю на этапе формирования намерения.
Формула изменения: Причина → Мотив → СЛОВО (точка перехвата) → Замысел → Действие.
Стратегическая цель: Перебросить 80% ресурсов на этап «Слово», чтобы снизить переход к «Действию» на 60%.
Воронка управляемого контроля:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
3. ПАМЯТКА ДЛЯ РУКОВОДИТЕЛЕЙ И СОТРУДНИКОВ СБ
«ТОП-30 РИСК-ФРАЗ - Маркеры преступных намерений»
Важное юридическое примечание: Фраза сама по себе не является доказательством вины, но служит основанием для усиления внимания и проверки (в рамках ТК РФ и 152-ФЗ мы имеем право на мониторинг рабочих коммуникаций при условии уведомления сотрудников).
Рекомендация по использованию перечня:
● Не зачитывать список вслух коллективу, чтобы не давать «подсказок».
● Использовать для обучения линейных руководителей - учить распознавать эти фразы в контексте.
● Внедрить в DLP-систему ключевые слова для автоматического обнаружения.
Категория 1. Обесценивание контроля и защиты (Предвестники хищений)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Категория 2. Финансовые претензии (Компенсаторная мотивация)
|
|
|
|
|
Прямое оправдание будущих хищений через «справедливость. |
|
|
Обида как двигатель к компенсации через кражу. |
|
«Хоть бы кассу разорили, я бы не расстроился» |
Эмоциональное отстранение от интересов компании. |
|
«У поставщика в два раза дешевле, чем у нас» |
Изучение возможности перепродажи или подмены. |
|
«Страховка всё покроет, компания не обеднеет» |
Обезличивание ущерба, снижение чувства вины. |
|
«Этот бонус я уже проел, теперь я должен компании» |
Психологический переход в «минус» - высокая готовность к краже. |
Категория 3. Конфликт с руководством (Месть, саботаж)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Категория 4. Перегрузка и импульсивность (Срыв)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Категория 5. Распространение слухов (Обучение криминальному опыту)
|
|
|
|
|
|
|
|
|
|
|
|
Категория 6. Технические компрометации (Диверсии)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Категория 7. Скрытые соглашения (Сговор)
|
|
|
|
|
|
4. АЛГОРИТМ РЕАГИРОВАНИЯ НА РИСК-ФРАЗУ (Регламент)
1. Фиксация: Любой руководитель/СБ при слышимой фразе обязан занести её в Журнал вербальных инцидентов (дата, время, контекст, сотрудник).
2. Верификация: Пересечение с другими косвенными признаками (опоздания, падение KPI, конфликты).
3. Триггер (Уровень 1): Повтор фразы из категорий 1-3 в течение 3 дней → Усиление наблюдения (анализ действий на камерах, проверка доступа).
4. Триггер (Уровень 2): Фраза + конкретный план («я знаю, как») → Служебная проверка, внеплановая инвентаризация, блокировка прав доступа.
5. Профилактика: Если фраза из категорий 4-5 (выгорание/финансы) → Немедленное подключение HR для 1-to-1 беседы (предложение помощи, аванса, пересмотра нагрузки).

5. ТЕХНИЧЕСКОЕ ВНЕДРЕНИЕ (DLP и мониторинг)
Для автоматизации сбора данных рекомендуется внедрить в DLP-систему и системы аудита ключевые слова-триггеры. Автоматический сбор данных по фразам, содержащим:
● ТМЦ: списание, недостача, не учтётся, унесли, подменить.
● Безопасность: камера, сигнализация, пароль, DLP, не работает, обход.
● Действия: терминал, датчик, сейф, ключ, отключить, замкнуть.
● Состояние: кредит, кабала, пределе, плевать, обида, не доплатили.
Важно: Отчеты DLP должны поступать в СБ в агрегированном виде (без нарушения тайны личной переписки, только деловой контекст).
6. ЮРИДИЧЕСКАЯ БАЗА И ЭТИКА
Внедрение данной стратегии законно при соблюдении следующих условий:
1. Все сотрудники ознакомлены под роспись с локальными актами о мониторинге рабочей переписки и аудиозаписи на объекте.
2. Риск-фраза используется исключительно как индикатор для проверки, а не как обвинение.
3. Запрещено публичное озвучивание списка фраз перед коллективом (во избежание обучения злоумышленников). Список - для служебного пользования линейных руководителей и узкого круга СБ.
7. ПРИМЕР КЕЙСА (Детализация)
Объект: Гипермаркет, г. Екатеринбург.
Исходные данные: Сотрудник склада (стаж 4 мес.) за 22 дня до инвентаризации допустил фразу: «Списание у нас - бумажная волокита, никто реально не считает» (Маркер №2).
Действие СБ: Руководитель зафиксировал фразу. СБ усилил видеонаблюдение за данным сотрудником (анализ движений у стеллажей с дорогостоящим инструментом).
Развитие: Через 12 дней сотрудник пришёл в отдел и спросил: «А сигнализация на задней двери точно срабатывает?» (Маркер №6).
Результат: Сработал «Уровень 2». Проведена внеплановая ревизия на участке ответственности сотрудника. Выявлена подготовка к выносу товара (товар спрятан в мусорном контейнере на заднем дворе). Хищение предотвращено. Ущерб - 0 руб. (вместо потенциальных 200 000 руб.).
8. ЗАКЛЮЧЕНИЕ И КОНТРОЛЬ ЭФФЕКТИВНОСТИ
Мы перестаём быть службой «ловли после кражи» и становимся службой управления поведенческими рисками. Слова - это не эмоции, это ранние индикаторы. Но чтобы они заработали, нужно перестроить культуру общения внутри компании:
● Руководители должны перестать бояться слышать «неудобные» фразы.
● Сотрудники - знать, что их услышат и помогут, а не накажут за эмоции.
● СБ - перейти от роли «карателя» к роли «аналитика рисков».
Целевые показатели:
1. Снижение количества внутренних хищений на 40% за счёт раннего перехвата.
2. Сокращение среднего временного зазора между фиксацией риска и реакцией СБ до 1 рабочего дня.
3. Внедрение системы оценки «Индекса вербальной напряженности» (ИВН) по каждому подразделению.
Реагируй на слова, не жди дела - отныне это не лозунг, а регламентированная процедура с измеримым результатом. И теперь она подкреплена не только интуицией, но и таблицами, которые превращают голос в актив.
Делитесь с коллегами.
———
Мы делаем сложное понятным!
ИД Советник, ж-л Директор по безопасности, ж-л Безопасность компании
Присоединяйтесь к нам:
Telegram| MAX | Наш сайт www.sec-company.ru
Для связи: info@sec-company.ru
+7(977) 953-20-53 - Подписка, +7(499) 404-21-71 - Сотрудничество