Политика
10 фев, 11:11
Бизнес
13 фев 2019, 14:20
- Консультации по законодательству
- Меры поддержки
- 15.03.2022. Правительство отменило плановые проверки бизнеса в 2022 году
Вопреки распространенному мнению, число выездных налоговых проверок в последнее время не снижается, а, напротив, только растет. Об этом свидетельствуют данные официального сайта ФНС РФ. Так, за первое полугодие 2022 года налоговые органы провели 5 531 проверку: по сравнению с тем же периодом 2021 года прирост составил почти 64 % (!). Средний размер доначислений увеличился с 2 раза: с 37 млн рублей до 65 млн рублей.
· сохраняется право на проведение дополнительных мероприятий налогового контроля;
· с разрешения руководителя/замруководителя вышестоящего налогового органа или ФНС России возможны выездные проверки, но следует обосновать необходимость их проведения.
Других существенных изменений в 2022 году не наблюдалось.
К кому приходят чаще

PDF-версия таблицы, конечно, удобнее
С 1 июля 2021 года Роскомнадзор перешел на риск-ориентированный подход. Ведомство разделяет компании на категории в зависимости от того, какие данные они обрабатывают, куда пересылают и в каких масштабах. Также играет роль то, какие нарушения закона о персональных данных компания допускала в прошлом.
Частота плановых проверок зависит от «категории риска»:
- Высокий риск: инспекционный визит или выездная проверка один раз в 2 года.
- Значительный риск: инспекционный визит или выездная проверка 1 раз в 3 года.
- Средний риск: инспекционный визит или документарная проверка, или выездная проверка 1 раз в 4 года.
- Умеренный риск: документарная проверка или выездная проверка 1 раз в 6 лет.
Меньше всего поводов для беспокойства у небольших компаний. Уже больше 5 лет действует мораторий на плановые неналоговые проверки малых предпринимателей. Его ежегодно продляют, и 2022 год не стал исключением.
Штат проверяющих ФСБ и ФСТЭК значительно меньше, во многом поэтому они сосредоточены на субъектах, работающих с государственными информационными системами — государственными и муниципальными организациями. Коммерческие компании попадают в планы проверок реже. Как правило, это происходит, если они обрабатывают биометрические персональные данные и используют единую биометрическую систему.
Графики проверок
Обычно в конце года РКН публикует план проверок на будущий год. В нем указывается дата начала и ожидаемая продолжительность проверки. Графики проверок ФСБ и ФСТЭК в начале года выкладывают на сайте Генеральной прокуратуры. В документах также указывают дату проверки.
В то же время существуют внеплановые проверки. Роскомнадзор обязан предупреждать о внеплановой проверке не менее, чем за 24 часа. На практике проверяющие обычно сообщают о мероприятии примерно за неделю, но такие проверки все равно могут застать врасплох.
Плановые проверки организаций, объекты которых относятся к категориям умеренного, среднего и значительного риска, в 2023 году проводиться не будут. Соответствующее постановление подписал премьер-министр России Михаил Мишустин.
На сайте правительства отмечается, что в следующем году надзорная деятельность будет осуществляться в отношении тех организаций, деятельность которых отнесена к категориям чрезвычайно высокого и высокого риска. Частота проведения проверок зависит от категории риска объекта контроля.
Постановление позволяет представителям бизнеса, ожидающим проверку, обратиться в контрольный орган для проведения профилактического визита. По результатам такого визита не предусмотрены штрафы и наказания, в отличие от плановых проверок. Как уточнили в кабмине, с начала 2022 года доля профилактических визитов выросла с 5% до 80% в условиях моратория на плановые и внеплановые проверки, который действует до конца текущего года.
По словам зампреда правительства Дмитрия Григоренко, реформа контрольно-надзорной деятельности проводится для снижения административной нагрузки на российский бизнес. «Основное направление реформы — совершенствование рискориентированного подхода, которое будет продолжаться в течение следующего года»,— отметил господин Григоренко.
В начале сентября генпрокурор России Игорь Краснов заявил о намерении Генпрокуратуры и Минэкономики отменить большую часть проверок для бизнеса. Ранее представители розничной торговли обратились к Минпромторгу с просьбой отменить мораторий на проведение плановых проверок. По мнению бизнеса, запретом на проверки пользуются продавцы контрафакта.
В ходе Санкт-Петербургского экономического форума президент РФ Владимир Путин также предлагал отменить проверки для бизнеса, работа которого не связана с рисками причинения вреда.
Подробнее — в материале «Ъ FM» «Мораторий не прошел проверку».
Около двух третей всего бизнеса в России либо принадлежит напрямую, либо контролируется контрразведчиками. Об этом 24 августа на пресс-конференции, посвященной презентации доклада «Коррупция в России-2011», заявил председатель Ассоциации адвокатов России за права человека, руководитель Всероссийской антикоррупционной общественной приемной «Чистые руки» Евгений Архипов. С места события передает корреспондент Клерк.Ру Сергей Васильев.
«Многочисленные жертвы коррупционного прессинга из разных регионов, обращающиеся в «Чистые руки» называют одни и те же фамилии государственных чиновников, которые являются заказчиками захвата их бизнеса, – сообщил Архипов. – Можно сделать вывод, что речь идет об одной крайне устойчивой преступной группировке, имеющей сеть по всей стране. В нее входят лидеры криминального мира, оказывающие услуги конечным выгодоприобретателям – высокопоставленным представителям силовых структур».
«Крыша» ФСБ считается самой надежной и гарантирует защиту от претензий равно как со стороны других государственных органов, так и со стороны криминала. Стоит она дорого, сообщил глава адвокатской ассоциации: для крупного бизнеса это, как правило, треть уставного капитала, для среднего и мелкого – платежи не менее 5 000 долларов в месяц. Бизнес, чей оборот не позволяет столько отчислять на крышу, коррумпированным сотрудникам ФСБ не интересен, и им занимаются представители других правоохранительных органов.
В итоге около двух третей всего бизнеса в России либо принадлежит напрямую, либо контролируется контрразведчиками. Причем в последние годы ФСБ взяла под контроль и тот бизнес, который ранее принадлежал серьезному организованному криминалу.
«Россия является крайне непривлекательной в инвестиционном отношении страной, – говорится в докладе. – Это вынуждает бизнес выводить активы за рубеж и подталкивает правительство вкладывать в экономику все больше средств из бюджета. Но львиная доля этих средств по-прежнему уходит не на развитие самостоятельного конкурентоспособного бизнеса, а подогревает систему корпоративных покровов.
Более 50% банковских услуг в сфере кредитования осуществляется государством, и это является еще одним инструментов для прямого или косвенного давления на предпринимателей».
05 сентября 2022, 08:29 /
Генпрокуратура и ФСБ усилят контроль за операторами связи
Генпрокуратура и Федеральная служба безопасности (ФСБ) планируют осенью усилить проверки операторов связи на предмет пропуска звонков с незаконно подмененных номеров, а также неисполнения требований по пропуску трафика из-за границы, об этом сообщила газета «Коммерсантъ» со ссылкой на источники в силовых структурах и правительстве.
Собеседник в правительстве уточнил, что усиление проверок связано с «расследованием преступлений, совершаемых с использованием информационно-телекоммуникационных технологий». При этом введение штрафов пока не планируется, речь идет только об усилении внимания к этому вопросу, подчеркнул источник в правоохранительных органах. Собеседник, близкий к Генпрокуратуре, уточнил, что проверки начнутся по всей стране.
В начале июля прошлого года в силу вступили поправки к закону «О связи», в соответствии с которыми операторы должны блокировать вызовы и СМС из-за рубежа с подменных номеров. От операторов потребовали подключиться к отдельной системе Роскомнадзора и передавать в нее информацию о входящих звонках с подменных номеров. В случае нарушения компаниям грозит штраф от 300 000 руб. до 1 млн руб.
В первый месяц после начала специальной военной операции на Украине число мошеннических звонков снизилось на 42% с 24 февраля по 23 марта, однако позже активность быстро восстановилась. В частности, к концу мая доля таких звонков составляла 12,5% от общего числа всех входящих вызовов. По данным Центрального банка России, объем похищенных средств во II квартале составил 2,8 млрд руб.
Идея участить проверки связана с тем, что подмена номеров происходит на сетях малых фиксированных операторов, сообщил источник в одном из операторов. По его словам, у таких компаний нет достаточных технических возможностей блокировать вызовы с подменных номеров или передавать их в неизменном виде. Усиление контроля связано именно с такими операторами, сказал собеседник.
Гендиректор консалтинговой компании «Ордерком» Дмитрий Галушко уточнил, что активность надзорных органов связана с тем, что в стране участились звонки о ложных терактах. В «Информзащите» подтвердили, что наблюдают рост таких звонков, содержание которых, как правило, связано с угрозами терактов и призывами к противоправным действиям, добавили в компании.
Популярное
Генпрокуратура и ФСБ с осени усилят проверки операторов связи на предмет пропуска звонков с подменных номеров, выяснил «Коммерсантъ». В правительстве связали интерес силовиков с ростом активности телефонных мошенников, звонящих из-за границы, а источники газеты назвали причиной учащения проверок ложные вызовы об угрозе терактов
Генпрокуратура совместно с Федеральной службой безопасности (ФСБ) планирует осенью активизировать проверки операторов связи на предмет незаконной подмены номеров, а также неисполнения требований по пропуску трафика из-за границы. Об этом пишет «Коммерсантъ» со ссылкой на источники в силовых структурах и правительстве.
Собеседник в правительстве уточнил, что проверки усилят в рамках «расследования преступлений, совершаемых с использованием информационно-телекоммуникационных технологий». По словам источника в правоохранительных органах, о повышении штрафов за нарушения речи пока не идет, силовики просто хотят «увеличить число проверок и усилить внимание к вопросу». Собеседник, близкий к Генпрокуратуре, уточнил, что проверки активизируются не в отдельных регионах, а по всей стране.
Официальный ответ в Генпрокуратуре не предоставили, ФСБ не ответила на запрос. В Минцифры подтвердили, что совместно с Роскомнадзором и другими госорганами «разрабатывают несколько мероприятий, направленных на борьбу с телефонным мошенничеством». Весной к внеплановым проверкам операторов уже подключали Генпрокуратуру, но тогда их предметом была блокировка запрещенных ресурсов.
Блокировать вызовы и СМС из-за рубежа с подменных номеров операторов связи обязали поправками к закону «О связи», принятыми 2 июля 2021 года. От операторов потребовали подключиться к отдельной системе Роскомнадзора и передавать в нее информацию о входящих звонках с подменных номеров. В случае нарушения компаниям грозит штраф от 300 000 рублей до 1 млн рублей.
В МТС, «МегаФоне», «Вымпелкоме» и «Теле2» от официальных комментариев отказались. По словам собеседника газеты в одной из компаний, идея участить проверки связана с тем, что подмена номеров происходит на сетях малых фиксированных операторов. По его словам, они «не располагают техническими возможностями передавать номер в неизменном виде или блокировать подмененные вызовы», то есть на их сетях отсутствует специализированное оборудование и IT-системы. Планируется усилить контроль именно за такими операторами, сказал собеседник.
Гендиректор консалтинговой компании «Ордерком» Дмитрий Галушко сказал, что «у многих операторов связи, которым были предъявлены штрафы за нарушение закона, есть средства на его исполнение». По его словам, активность надзорных органов связана с тем, что в стране участились звонки о ложных терактах.
«Силовые структуры решили пристальнее следить за поступающими из-за границы звонками», — отметил Галушко. В «Информзащите» подтвердили, что наблюдают рост таких звонков. Их содержание — как угрозы терактов, так и призывы к противоправным действиям, добавили в компании.
Проверки в любом случае позволят выявить уязвимости в оборудовании и программном обеспечении операторов связи, отметил партнер юридической фирмы «Рустам Курмаев и партнеры» Дмитрий Горбунов. Теоретически такие меры могут снизить трафик звонков с подменных номеров, но «в силу высокой заинтересованности в них злоумышленников последние будут придумывать все новые и новые схемы обхода», считает он. Эксперт добавил, что при этом операторы не смогут полностью обеспечить блокировку, «это сложно технически».
Кого могут проверить
В России персональные данные (ПДн) — любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу. Четкого закрытого перечня таких данных не существует. Более того, мнение регуляторов по этому поводу периодически меняется, обрастает нюансами и рекомендациями.
Яркий пример — фотографии людей. До 2013 года никто не мог однозначно сказать, считать ли их персональными данными. Затем РКН объявила биометрическими ПДн только те фотографии, которые используются в СКУД и позволяют определить владельца пропуска.
Однако, спустя 7 лет ведомство аннулировало прежние разъяснения. Теперь фото может считаться биометрией, только если оно используется оператором ПДн для установления личности, соответствует определенному госту и отнесено к биометрическим персональным данным нормативно-правовым актом. Эту позицию объявили на семинаре для операторов персональных данных в январе 2020 года.
Некоторые операторы до сих пор упускают, что «просто хранение» также попадает под понятие «обработка персональных данных», а значит, к хранению применимы все те же требования, что и к передаче, использованию и прочим действиям, совершаемым по отношению к ПДн. Поэтому проверки соблюдения законодательства о персональных данных могут коснуться практически любой компании, которая располагает информацией не только о своих сотрудниках, но и о других гражданах РФ.
Резонансные выездные налоговые проверки, проводившихся в 2022 году
В ноябре ушедшего года стартовала выездная налоговая проверка в отношении столичной сети кафе «Андерсон». Проверке предшествовали 60 запросов ФНС, поступивших в организацию с апреля. По данным налоговых органов, руководство кафе использовало противозаконные схемы ведения бизнеса, в частности, применяло подставные кассы и POS-терминалы, принадлежавшие третьим лицам. В настоящий момент проводится сверка учетных систем заведений с данными контрольно-кассовой техники, у руководства запросили 110 различных документов. В проверочных мероприятиях участвуют сотрудники МВД, ФСБ, Росфинмониторинг, Банк России.
Примечательно, что выездные налоговые проверки проводятся в отношении многих других сетей заведений общественного питания, включая «Менза», «Рыба моя» и т.д. Такие мероприятия чаще всего связаны со случаями использования подменных касс и терминалов для занижения выручки и ухода от уплаты налогов.
Налоговики, а также представители ФСБ и МВД начали проверку в отношении компании «Бекар», входящей в группу компаний NAI Becar, и являющейся одной из старейших в Санкт-Петербурге организаций на рынке операций с недвижимостью. Компания подозревается в уклонении от уплаты НДС и зарплатных налогов на 1 млрд рублей. В настоящее время изымается и изучается хозяйственно-финансовая документация юридического лица, решается вопрос о возбуждении уголовного дела.
Также в 2022 году завершились выездные налоговые проверки в отношении ряда компаний, практически во всех случаях инспекторы доначислили крупные суммы. Например, тамбовской строительной компании «АльянсСтройСервис» начислены налог, пени и штраф в размере 1,6 млрд рублей. Некоторым компаниям удается «отбиться» от доначислений ФНС по итогам налоговых проверок. Так, ООО «Фирма «Саман» смогла оспорить решение о начислении налогов, штрафов и пеней на сумму более 500 млн рублей.
Итак, из всего вышесказанного можно сделать несколько выводов. Во-первых, налоговые органы увеличили число выездных проверок, вырос и «средний чек» недоимок. Во-вторых, ФНС успешно раскрывает различные схемы, направленные на уклонение от уплаты налогов, причем не только традиционные, но и современные. В-третьих, выездные проверки нередко проводятся совместно с другими органами и ведомствами, включая МВД и ФСБ. Поэтому такие мероприятия могут надолго парализовать работу компании и обернуться для руководства уголовными делами.
Будьте внимательны, и при малейшем интересе, проявленном ФНС к вашему бизнесу, незамедлительно обращайтесь к специалистам.
Что делать перед выездной проверкой или инспекционным визитом
С начала пандемии проверяющие стали приезжать реже, однако они все еще регулярно посещают компании. Проверку проводят месту работы или регистрации бизнеса. В компанию приезжают один или несколько человек.
Подготовить рабочее место
Выездная проверка продолжается до 10 рабочих дней и может быть продлена еще на 10. Инспекторы не пробудут в вашем офисе все это время, но точно проведут там несколько дней. Поэтому на время проверки им стоит выделить отдельное рабочее место.
Как минимум, им понадобятся компьютер и принтер, на котором можно печатать протоколы. Лучше всего предоставить отдельный кабинет или переговорку с проектором или большим экраном, на котором удобно показывать документы.
Проинструктировать работников
Не лишним будет рассказать сотрудникам о проверке и полномочиях проверяющих, например, о том, что они могут попросить показать работу информационных систем, в которых обрабатываются персональные данные.
Навести порядок
Проверяющие обращают внимание на то, как и где хранятся документы, содержащие персональные данные. Закон содержит ряд требований к их хранению, но замечания могут последовать, даже если к концу дня договоры с клиентами останутся лежать на столах в офисе без присмотра.
Если говорить про ФСБ, то они могут проверить условия размещения, пломбы и любые другие моменты, касающиеся СКЗИ.
Подготовить пакет документов
Для проверки снова потребуются кипы бумаг. Имеет смысл распечатать только основные акты, а все объемные документы, типа инструкций для пользователей информационных систем, предоставить в электронном виде. Опять же, с электронной подписью. Однако важно иметь в ввиду, что вас все же могут попросить все распечатать. Поэтому важно запастись бумагой и чернилами. Да, они есть в любом офисе, но на практике бывают случаи, когда принтеры работают по несколько дней без перерыва и расходников не хватает.
Если компания, например, работает с большой агентской сетью, то в архиве могут скопиться тысячи договоров с персональными данными. В таком случае допустимо передать проверяющим шаблон договора и набор примеров — договоры, подписанные за последние полгода или год. Это поможет уменьшить объем документации.
Вести список переданных бумаг
В больших объемах документации легко запутаться, поэтому хорошая практика — составить список документов с указанием даты передачи и формы (бумажная или электронная), и передавать их проверяющим под роспись. Так можно будет отследить документы и в случае чего доказать факт передачи.
Собрать рабочую группу для общения с проверяющими
По закону инспекторов должен встретить ответственный за обработку персональных данных, либо его представитель с доверенностью. Однако, одного человека обычно мало, ведь он не может знать все.
Лучше сформировать команду и позвать специалиста по информационной безопасности, сотрудника кадрового отдела, юриста и системного администратора, ответственного за базы с персональными данными. Такая группа поддержки сможет уверенно ответить на любые вопросы по обработке персональных данных.
Кто приходит с проверками и на что смотрят
Проверками соблюдения законодательства о персональных данных в России занимается несколько ведомств.
Роскомнадзор
Чаще всего в этом контексте вспоминают про Роскомнадзор. Проверяющие из РКН в основном интересуются правовыми основаниями обработки персональных данных в организации — вопросами типа:
- Есть ли в компании политика обработки персональных данных?
- Запрашивается ли согласие на обработку ПДн?
- Какие категории ПДн обрабатывает компания и с какими целями?
- Соответствуют ли заявленные цели обработки ПДн тому, что происходит на практике?
- Определен ли ответственный за обработку?
При этом Роскомнадзор делает акцент на проверку правовых оснований обработки персональных данных.
ФСТЭК
Федеральная служба по техническому и экспортному контролю обращает больше внимания на реализацию систем защиты ИСПДн. Если коротко, то ФСТЭК интересует, какие ИСПДн используются в организации, каким образом они защищены и правильно ли документированы:
- Определен ли для ИСПДн уровень защищенности?
- Проведено ли моделирование угроз и возможностей потенциальных нарушителей?
- Реализованы ли меры, направленные на нейтрализацию угроз?
- Установлены ли необходимые СЗИ? Определен порядок их учета и эксплуатации?
- Проводилась ли аттестация (оценка эффективности) принятых мер?
В части защиты ПДн Федеральную службу безопасности может заинтересовать применение криптографических средств защиты информации. Службу интересует:
- наличие криптографических средств защиты;
- наличие сертификатов на эти средства;
- правильное применение средств шифрования;
- наличие модели нарушителя и угроз, разработанной с учетом требований ФСБ;
- осуществление поэкземплярного учета СКЗИ и ключевых документов;
- условия хранения СКЗИ и ключевых документов — в сейфах или запираемых шкафах в условиях, исключающих бесконтрольный доступ.
Иные ведомства
Помимо трех основных ведомств, которые занимаются защитой персональных данных на регулярной основе, можно выделить еще два, которые изредка устраивают отдельные проверки.
Прокуратура РФ предпочитает отдавать этот вопрос на откуп РКН, но ее задача — следить за соблюдением всего законодательства. Поэтому изредка она касается и законов о персональных данных.
Нельзя забывать и про полицию, точнее бюро специальных технических мероприятий, которое, расследует преступления, связанные с утечками данных. Но если к вам пришли эти ребята, стоит звать на помощь не только безопасников, но и адвокатов. На всякий случай. Мы сосредоточимся на менее экстремальных и более частых сценариях — подготовке к проверкам РКН, ФСТЭК и ФСБ.
Как проходит проверка
Как правило, проверка начинается со встречи специалистов со стороны компании и проверяющих, изучения документов и нескольких серий вопросов и ответов. Четкого регламента этого мероприятия не существует, поэтому многое зависит от самих проверяющих.
Вы можете столкнуться с «усталыми» аудиторами, у которых за плечами множество подобных проверок. Если они не наткнутся на что-то непонятное, то скорее всего ограничатся минимумом бумаг и пояснений.
С другой стороны, молодые специалисты, которые карабкаются по карьерной лестнице, бывают намного дотошнее и глубже разбираются в информационных технологиях. Они не поленятся изучить архитектуру баз данных или лично заглянуть в серверную. Особенно любят вникать в технические вопросы сотрудники ФСТЭК и ФСБ.
Что бы они ни делали инспекторы, вы имеете право присутствовать при проверке и интересоваться ее ходом. Это очень полезная возможность. Держите руку на пульсе. Своевременные разъяснения помогают избавиться от множества проблем.
Если вы не согласны с выводами проверяющих, можете что-то добавить или предоставить дополнительные бумаги, стоит делать это в процессе проверки, до составления итогового акта. Это объемный и трудоемкий документ, поэтому проверяющие очень неохотно вносят в него исправления.
Что делать перед любой проверкой
Стоит посмотреть планы регуляторов и найти в вашем регионе компании, в которых недавно проходили проверки, а затем попробовать установить контакт через знакомых. Вам нужно выйти на специалистов по информационной безопасности, кадровиков и юристов. Они помогут понять, на что в первую очередь обращают внимание проверяющие в этом году.
Перепроверить уведомление РКН
Помните, как отправляли уведомление в Роскомнадзор? Самое время сравнить его содержание с тем, что происходит на практике.
В этом документе перечисляются категории персональных данных, которые обрабатывает компания. Несоответствие между уведомлением и фактическим положением дел — распространенное нарушение. Если сменили ответственного за обработку ПДн, обрабатываете что-то новое или перестали обрабатывать старое — обновите данные, послав новое уведомление в РКН.
Провести аудит
Перед проверкой полезно проверить, как обстоят дела с обработкой персональных данных в компании. Независимый аудит не просто даст представление об актуальном положении дел. Его результаты в виде приказов и протоколов можно показать проверяющим, как доказательство серьезного отношения к безопасности персональных данных.
Подготовить документы
Как правило, проверяющим требуется большой объем документов, поэтому все советуют выстраивать бумажную безопасность, как один из постоянных процессов. Вот что необходимо по нашему опыту.
Для проверок РКН:
Когда речь идет о проверках государственных организаций к этому перечню документов добавляются акты, перечисленные в Постановлении Правительства Российской Федерации от 21 марта 2012 г. N 211.
Для проверок ФСБ:
- Модели нарушителя и угроз, разработанные с учетом требований ФСБ.;
- Согласование ФСБ для модели угроз.
Необходимо, если в государственной информационной системе используются средства криптографической защиты информации.
- Документы, подтверждающие наличие средств криптографической защиты информации и устанавливающие порядок их учета и эксплуатации.
- Документация на средства криптографической защиты информации (Договора купли-продажи, лицензии, сертификаты).
- Правила работы СКЗИ и документы, подтверждающие то, что сотрудники ознакомлены с этими правилами.
- Приказ о назначении ответственного за СКЗИ.
- Журналы учета и передачи СКЗИ.
- Список лиц, допущенных к работе с СКЗИ.
Для проверок ФСТЭК:
К сожалению, исчерпывающего перечня документов, необходимых для проверок не существует. Проверяющие всегда могут запросить что-нибудь еще. Отчасти потому, что компании и процессы обработки данных внутри них сильно различаются, отчасти потому, что специалисты могут чего-то не понять и потребовать разъяснений.
Что касается регламента, то проверки могут проходить удаленно, в формате документальной проверки, и очно, с выездом сотрудников ведомства в организацию. В обоих случаях есть свои особенности.
Налоговая служба объяснила совместные с ФСБ проверки агрохолдингов
В ФНС пояснили, что ставили своей целью ликвидацию «площадок», позволявших недобросовестным поставщикам недоплачивать налоги. Выемки документов в среду прошли на предприятиях в 13 регионах России

Федеральная налоговая служба (ФНС) подтвердила факт проведения совместных с ФСБ проверок в крупнейших агрохолдингах России.
«По результатам данных мероприятий будет дана оценка степени вовлеченности крупнейших мукомольных, животноводческих, комбикормовых и прочих заводов-переработчиков в незаконную схему минимизации налоговых обязательств и получению тем самым ими необоснованного конкурентного преимущества над остальными участниками рынка, которые ведут прозрачную закупочную деятельность, без наличия налоговых рисков», — сообщили РБК в пресс-службе ФНС.
В ведомстве пояснили, что с 2017 года ведут борьбу с необоснованной налоговой оптимизацией в сфере оборота сельхозпродукции, в том числе с возмещением налога на добавленную стоимость (НДС) при экспорте зерна. Одним из шагов в этом направлении стало принятие хартии в сфере оборота сельскохозяйственной продукции, которую подписали более 3,5 тыс. организаций из 76 регионов России.
Хартия в сфере оборота сельскохозяйственной продукции обязывает подписавшие ее компании воздерживаться от получения конкурентного преимущества за счет неуплаты налоговых платежей или участия в схемах организации незаконного возмещения НДС, а также препятствовать вовлечению себя в такие схемы.
«Методы незаконной налоговой оптимизации являются проявлением нечестной конкуренции, должны быть порицаемы участниками рынка и могут быть предметом рассмотрения инициативной группой», — гласит текст хартии.
Однако полностью проблему подписание хартии не решило.
«В настоящее время выявлены пять наиболее крупных площадок недобросовестных поставщиков, деятельность которых направлена на создание условий для легализации НДС, заявляемого в составе налоговых вычетов переработчиками зернового рынка. 13 февраля организованы совместные с ФСБ России мероприятия в 13 регионах Российской Федерации в целях ликвидации данных площадок», — пояснили в ФНС.
В среду стало известно, что сотрудники ФСБ и ФНС проводят выемку документов на предприятиях крупных агропромышленных холдингов в Мордовии, в Челябинской, Липецкой, Ленинградской и других областях, а также в Москве и Санкт-Петербурге.
Проверки касаются, в частности, крупных зернотрейдеров, рассказал источник РБК на рынке. В мероприятиях участвуют сотрудники управления К службы экономической безопасности ФСБ, поручение подписано руководителем управления Иваном Ткачевым, уточнил собеседник РБК. О проведении мероприятий ФСБ и ФНС был проинформирован Российский зерновой союз, подтвердил его президент Аркадий Злочевский. По словам главы организации, речь идет о компаниях, подписавших хартию в сфере оборота сельскохозяйственной продукции, но не соблюдающих ее условия.
В офис пришли из полиции или ФСБ — с «обследованием». Что делать?
Это ещё не обыск, но уже опасно
В 2015 году давление силовиков на бизнес было «беспрецедентным», говорится в ежегодном докладе уполномоченного по правам предпринимателей Бориса Титова. Всего за 2015 год, по его данным, в стране было возбуждено более 200 000 уголовных дел по экономическим статьям. При этом, только 15% дел закончились судебным приговором. В июле 2016-го бизнес-омбудсмен заявил, что за первые шесть месяцев этого года число возбуждаемых уголовных дел выросло на четверть.
В 2015 году давление силовиков на бизнес было «беспрецедентным», говорится в ежегодном докладе уполномоченного по правам предпринимателей Бориса Титова. Всего за 2015 год, по его данным, в стране было возбуждено более 200 000 уголовных дел по экономическим статьям. При этом только 15% дел закончились судебным приговором. В июле 2016-го бизнес-омбудсмен заявил, что за первые шесть месяцев этого года число возбуждаемых уголовных дел выросло на четверть.
56% опрошенных командой Титова экспертов (бизнесменов, адвокатов, судей и сотрудников прокуратуры) говорят, что вести бизнес в России небезопасно. 37% жалуются, что уголовное преследование в России «периодически» используют как инструмент передела собственности. 16% респондентов уверены, что это происходит «сплошь и рядом», 15% — что «такие случаи редки».
Одна из эффективных форм давления на бизнес — различные оперативно-розыскные мероприятия. Официальной статистики нет, но сообщения о том, что в очередной компании прошёл обыск, появляются в СМИ регулярно. Только за последние несколько месяцев силовики побывали в офисах IKEA, PwC, Amway, Oriflame, компаний группы ОНЭКСИМ и других. По оценкам адвоката и управляющего партнёра юридической фирмы «Селютин и партнёры» Александра Селютина, в прошлом году российские компании пережили порядка 2 млн таких визитов.
То, что в СМИ называют зловещим словом «обыск», часто является «обследованием помещений» — оперативно-розыскным мероприятием, которое проводится до возбуждения уголовного дела, когда никаких доказательств виновности лица в каком-любо преступлении ещё нет. Но Александр Селютин считает, что «обследование» — это тоже очень опасно: основная цель этой процедуры — найти, за что наказать. Если во время обыска у правоохранительных органов много полномочий, то во время обследования их действия ограниченны, но сотрудники компании обычно этого не знают и поддаются на угрозы и шантаж.
«Секрет» публикует инструкцию Селютина о том, как вести себя сотрудникам компании, если в офис нагрянули полицейские или сотрудники ФСБ и говорят, что это «обследование».
Адвокат, управляющий партнер компании «Селютин и партнеры», представляющей интересы «Амвэй»
Представьте детский паровозик: вагончик едет за вагончиком, и перепрыгнуть ни один нельзя. Так должно работать и уголовное производство. Первый паровозик — то, что происходит до возбуждения уголовного дела: либо проверка сообщений о преступлениях, либо проверка в рамках оперативно-розыскной деятельности. То есть пока ещё уголовного дела нету и данные, которых было бы достаточно для возбуждения дела, только собираются. Когда такие данные собраны, принимается решение о возбуждении или невозбуждении уголовного дела, а дальше собираются доказательства. Так вот, один из способов собрать необходимые данные перед возбуждением уголовного дела — это обследование помещения.
Многие путают оперативно-розыскное мероприятие «Обследование помещений, зданий и сооружений» с обыском, который проводится уже после того, как уголовное дело возбудили. Во время обыска у сотрудников компании уже почти нет никаких прав, но во время обследования они есть, хотя об этом постоянно забывают. Поэтому, на мой взгляд, обследование опаснее обыска. Здесь прав у правоохранителей значительно меньше, хотя из-за того, что сотрудники об этом не знают, беспредела порой бывает даже больше, чем при обыске.
Согласно федеральному закону «Об оперативно-розыскной деятельности» обследование является гласным оперативно-розыскным мероприятием, то есть при его проведении сотрудники полиции обращаются непосредственно к проверяемому лицу и сообщают о намерении произвести данное мероприятие. Но российские правоохранительные органы, а особенно ФСБ, это правило не всегда соблюдают. Имея инструкции о порядке проведения обследования, сотрудники МВД всё равно считают, что это то же, что и обыск. У сотрудников ФСБ нет никаких инструкций вовсе.
Выходит так: бизнесмен спокойно живёт своей жизнью, платит налоги, никаких порочащих его данных ни у кого нет, но в один день к нему без предупреждения врываются полицейские или ФСБ и начинают искать доказательства его виновности, порой надуманные. В результате обследования они находят какие-то данные, благодаря чему могут обвинить его в совершении некого экономического преступления, например уклонения от уплаты налогов. В итоге предприниматель либо откупается, либо отдаёт свой бизнес, либо не делает ни того ни другого и на него возбуждают уголовное дело — и тогда уже он свой бизнес точно отдаёт. Такой вот узаконенный механизм по отъёму бизнеса. К каждому в любой момент может безосновательно прийти полиция, покопаться в вещах и что-нибудь найти. При этом, если предпринимателю повезло и у него ничего не нашли, он не получит ни извинений, ни компенсацию.
Попавшие в офис сотрудники полиции и ФСБ часто ведут себя незаконно и грубо. Они не имеют права вскрывать закрытые помещения и ящики, допрашивать сотрудников, изымать вещи, проводить личный осмотр. При этом, как показывает практика, эти правила не соблюдаются. Если к вам пришли из ФСБ, готовьтесь к тому, что им закон не писан. Во время последнего обследования, на котором я был, в карман лезли не только к штатным сотрудникам, но даже ко мне, а на заявления о том, что это незаконно, обещали выбить зубы. В тот раз в офис ворвалось несколько человек, начали кричать и запугивать сотрудников, потребовали главного бухгалтера и заставили подписать распоряжение о проведении обследования. Будучи уверенным, что получит копию распоряжения, бухгалтер всё подписал. Никакой копии ему не положено, поэтому сразу после этого в офис зашло больше 30 сотрудников ФСБ. Когда я приехал, было уже поздно.
Сотрудники ФСБ в московском офисе компании Oriflame
Сотрудники полиции при обследовании ведут себя намного приличнее сотрудников ФСБ. Вторые не боятся угрожать физической расправой — меня не раз обещали сбросить с 14-го этажа. В прошлом году моего знакомого адвоката сотрудники полиции избили во время обыска прямо под камерами.
В отношении сотрудников компании эти люди используют старый как мир приём давления — добрый и злой полицейский. Добрый говорит: «Ну ты расскажи нам всё, зачем тебе сидеть за других, твой генеральный директор плохой, он ввёл тебя в заблуждение, а ты хороший бухгалтер». Плохой угрожает — сулит 10 суток за сопротивление сотрудникам полиции или обещает, что бухгалтер в итоге всё равно сядет и сгниёт в тюрьме.
Надо помнить, что всё это не больше чем запугивание и держаться надо до последнего. В конечном итоге вы можете признать многие их действия незаконными, но едва ли они понесут какую-то ответственность. А все изъятые документы вам никто не вернёт — они всё равно будут использоваться как доказательства при возбуждении уголовного дела. Поэтому ваша главная задача — не пустить полицию внутрь офиса, вскрывать дверь они не имеют права. Они находят много способов попасть внутрь: проходят под видом покупателей, запугивают сотрудников и заставляют открыть. Мы готовим специальные инструкции для охранников офисов наших клиентов, потому что они должны уметь давать отпор правоохранительным органам. Помимо охранника ваша надёжная защита — тяжёлая железная дверь.
Бизнесмен живёт своей спокойно жизнью, платит налоги, в один день к нему врываются полицейские или ФСБ и начинают искать доказательства его виновности
Если удержать крепость всё-таки не получилось и к вам в офис пришли с обследованием, первым делом сообщайте о случившемся вашему адвокату. Присутствие адвоката во время проведения обследования необязательно, но лучше попросить его приехать и проконтролировать происходящее. Главная задача сотрудников полиции и ФСБ — сделать всё до приезда адвоката. Когда адвокат приезжает и видит, что творится беззаконие, что сотрудников нагло запугивают, проверяющие начинают вести себя спокойнее.
До того как приехал адвокат, следуйте этой инструкции
— При появлении на пороге сотрудников правоохранительных органов первым делом определите характер происходящего — не постесняйтесь попросить сотрудников правоохранительных органов предъявить распоряжение о проведении обследования (оперативно-розыскное мероприятие) или постановление об обыске (следственные действия).
— Попросите удостоверения пришедших. Проверьте, совпадает ли название ведомства сотрудников в распоряжении с названием в удостоверениях, действующие ли это документы, все ли имена пришедших людей вписаны в распоряжение. Всех, кого в распоряжении нет, попросите покинуть помещение.
— Позвоните в отдел полиции и выясните, действительно ли эти сотрудники проходят службу в ОВД. Вы вправе позвонить в ОСБ (Отдел собственной безопасности) и сообщить, что к вам, представляясь сотрудниками полиции, пришли неизвестные лица.
— Внимательно рассмотрите распоряжение — оно должно содержать дату, номер, гербовую печать, адрес проведения обследования и название организации. Эти сведения могут не совпадать с фактическим, чаще всего ошибки бывают в адресе компании. Кроме того, имейте в виду, что распоряжение должно быть вручено ответственному лицу, выступающему от имени компании, — генеральному директору или его представителю по доверенности. Если копию распоряжения о проведении обследования вручили неуполномоченному лицу, действия сотрудников полиции можно будет обжаловать в суде.
— Осмотр помещений возможен только в присутствии двух понятых старше 18 лет. Они не должны быть ранее знакомы с полицейскими и находиться в зависимом положении от них. Если полицейские пришли в офис с понятыми, то просите о замене понятых или вносите замечания в протокол.
— Ведите видео- и аудиосъёмку, если будет такая возможность. Желательно незаметно, чтобы на вас не могли надавить. Но даже если камеру увидят, не бойтесь — любая съёмка разрешена.
— Полицейские не имеют права проводить личный досмотр. Если вы спрятали флешку в карман, по закону они не могут в него залезть и достать её, если вы сами им этого не позволите. Изымать личные вещи тоже запрещено.
Обыск в московском офисе международной аудиторской компании PriceWaterhouseCoopers
— Полицейские могут изымать предметы и документы, находящиеся только в открытом доступе, поэтому, чтобы обезопасить себя, все документы лучше постоянно хранить в запирающихся шкафах либо вне офиса.
— Не открывайте оперативникам запертые на ключ помещения, шкафы, столы и всё остальное. При проведении доследственной проверки полицейские не имеют права взламывать запертые помещения, хотя регулярно требуют сотрудников их открыть. На такие требования отвечайте: «У меня нет таких полномочий» или «У меня нет ключей».
— Как можно реже спрашивать разрешения полицейских на те или иные действия: выходите на улицу, идите домой, звоните начальству без всяких разрешений. У сотрудников полиции нет права запрещать вам покидать помещение или звонить по телефону.
— Не оставляйте сотрудников полиции одних в помещении.
— Работник вправе отказаться отвечать на вопросы сотрудников правоохранительных органов. Ответственность за это они не несут, как бы их ни запугивали и не обманывали их полицейские.
— При изъятии документов в протоколе должны быть отражены основные реквизиты бумаг и количество листов. Кроме того, делается запись об упаковке изъятых вещей.
— Если вас просят сделать копии документов, отказывайте. Вы не обязаны помогать сотрудникам полиции, не надо делать их жизнь проще.
— По окончании обследования должен быть составлен протокол. В нём должны быть отражены все изъятые предметы и документы с указанием их количества, индивидуальных признаков, упаковки. Ознакомьтесь с протоколом и внесите замечания о нарушениях. Требуйте копию протокола.
Фотография на обложке: Валерий Мельников / РИА «Новости»
Что делать перед документальной проверкой
Расскажем на примере проверки Роскомнадзора.
В организацию приходит письмо от местного управления Роскомнадзора с запросом документов, как правило, из числа перечисленных выше.
В письме указывается срок, к которому они должны оказаться у регулятора. По закону на подготовку и отправку этих бумаг дается не менее трех дней, в реальности обычно предупреждают за неделю или две. Поэтому, если вы уже подготовили набор документов, то у вас останется время, чтобы все перепроверить. А вот успеть с нуля — тот еще челлендж, порой заведомо невыполнимый.
Регулятору передаются копии документов в первозданном виде без изъятий и цензуры. Их необходимо заверить печатью организации и подписью руководителя или его представителя. Электронные копии подписываются квалифицированной электронной подписью.
Роскомнадзор рассматривает полученные материалы, и при необходимости запрашивает пояснения, также в письменном виде, на бумаге или в электронной форме. Если пояснения не предоставлены за три для или недостаточно убедительны, назначается выездная проверка.
Минус документальной проверки в том, что вся коммуникация происходит на бумаге, и порой возникают ситуации, когда регулятор чего-то не находит в пакете документов или не учитывает какие-то детали даже после прочтения пояснений. В процессе выездной проверки с инспекторами проще найти общий язык.
Проверки защиты персональных данных — гайд по подготовке и прохождению
В сети много руководств по подготовке к проверкам РКН, ФСТЭК и ФСБ, но такие гайды сосредоточены на юридической стороне вопроса и состоят из бесконечных отсылок к законам. Они не дают представления о том, как такие мероприятия происходят на практике. По крайней мере на это жалуются некоторые наши клиенты. Так что в этом посте мы дадим понятные практические советы на основе опыта проверок, в которых участвовал наш комплаенс.
Как минимизировать риск внеплановых проверок
Прежде всего, стоит подать в Роскомнадзор уведомление об обработке персональных данных. Это можно сделать в бумажном виде или на сайте Роскомнадзора, а также через личный кабинет организации на Госуслугах.
Иногда руководство компаний не хочет «сдаваться», и таким образом «привлекать внимание регулятора». Это прямое нарушение 152 федерального закона. К тому же, стоит помнить, что добровольная отправка уведомления как бы намекает проверяющим на добропорядочность организации. А если не записаться в реестр, проверка скорее всего будет внезапной и приведет к штрафу.
Проверить интернет-ресурсы компании
С недавних пор РКН регулярно проводит мониторинг сайтов компаний в поисках нарушений. Поэтому стоит еще раз стоит перепроверить:
- Опубликована ли на сайте политика обработки персональных данных?
- Есть галочка согласия с политикой обработки персональных данных рядом с формами, которые заполняют пользователи?
- Есть ли предупреждение и кнопка согласия на использование cookies?
Это важные моменты, их отсутствие может спровоцировать внеплановую проверку.
Не спамить
Кроме того, внеплановые проверки проводятся после обращений физических лиц. Чаще всего речь идет жалобах на различный спам: персональные рекламные рассылки, SMS, звонки. Если нужен дополнительный аргумент против использования навязчивой рекламы — это он.
ФСБ рассказала об иностранном шпионаже через электронную почту
ФСБ: иностранные разведки собирают данные через фальшивые письма якобы от органов власти

Иностранные спецслужбы собирают информацию о спецоперации на Украине и ее участниках через массовую рассылку фальшивых писем, направленных якобы от имени федеральных органов власти, сообщили в ФСБ.
Злоумышленники отправляют письма с адресов, похожих на адреса российских органов власти, в виде запросов, в которых требуют предоставить информацию об участниках СВО, мобилизованных и другую, представляющую для них интерес информацию.
ФСБ призвала к бдительности и рекомендовала в случае получения таких писем обращаться за официальным подтверждением в соответствующие органы власти, а без такого подтверждения не открывать вложения к таким письмам и не отвечать на них.
В ноябре 2022 года ФСБ утвердила новый перечень сведений в области военной и военно-технической деятельности России, которые при получении иностранными источниками могут быть использованы против безопасности страны. В перечень добавили сведения о маршрутах транспортировки и передвижения подразделений армии и органов безопасности, сведения о строящихся объектах войск и воинских формирований (ранее там были указаны только уже построенные объекты), сведения об организациях, которые осуществляют перевозку оружия и боеприпасов, и другую информацию.
Эти и другие данные не считаются гостайной или секретной информацией, но, по мнению ФСБ, потенциально могут использоваться против государственной безопасности иностранными государствами и организациями. За сбор подобной информации гражданина могут признать иноагентом. Всего в перечне 60 пунктов, изложенных на девяти страницах. В него входят данные, касающиеся практически всех аспектов оборонной сферы.
Результаты проверки
Когда подписан итоговой акт, остается либо согласиться с результатами проверки, либо подавать жалобу. Ее можно направить в электронном или бумажном виде руководителю регионального подразделения или руководителю ведомства, если нарушения допущены сотрудниками центрального подразделения. На рассмотрение уйдет 30 дней со дня регистрации обращения.
Руководство ведомства может согласиться с жалобой полностью или частично и пересмотреть выводы проверки, а может и не согласиться. Если вы подавали жалобу в региональное подразделение, то можно продублировать жалобу в центральный отдел. Но если не нашли понимания и там, остается только оспаривать результаты проверки в суде.
Как не бывает идеальной кибербезопасности, так не бывает идеальной бумажной безопасности. Пройти проверку без единого замечания — редкость. Дело в том, что для государственных ведомств количество найденных нарушений — прежде всего метрика добросовестной работы проверяющих. Отчеты, в которых все идеально, зачастую воспринимаются с подозрением, ведь написать, что все хорошо, проще, чем действительно проверить соблюдение законодательства.
Нормальный результат взаимодействия с регулятором не отсутствие замечаний, как таковых, а отсутствие реальных санкций, административно-правовых и тем более уголовных. Комиссия оказала вам методическую помощь показала, что можно улучшить, а вы дали материал для отчета, который ляжет на стол их руководству. В этой игре все остались в плюсе — до встречи в следующем раунде.
P.S. Пост получился длинным, но мы дали только базовые советы по прохождению проверок ПДн. Вам интересны нюансы и подробности, связанные с ФСТЭК и ФСБ? Пишите в комментариях.