СМС-сообщение за 7 миллионов рублей — такая история произошла недавно и потрясла всех, кто ее услышал. Как такое может быть и как себя обезопасить? Читайте подробности!
С чего все началось
Жила-была одна организация и захотела она открыть счет в банке. Сказано-сделано: счет открыли, «Банк-клиент» подключили, электронный ключ для подписи (ЭП) гендиректору дали, договор с банком подписали. А в договоре было указано, что риски в случае доступа злоумышленников к ЭП несет наша организация. И что, если будут попытки со стороны посторонних лиц воспользоваться ключом, она должна срочно оповестить банк любым доступным способом.
Но то ли директор не читал договор, то ли прочитал не весь, то ли думал, что электронная подпись — мега-надежная вещь, и ничего с ней случиться не может: в общем, в один из дней произошло непоправимое.
Не отвечать на сообщения банка — опасно для вашего кошелька
ЭП оказалась не такой уж совершенной штукой, и со счета компании мошенники благополучно списали почти 7 млн рублей. Организация посчитала, что виноват банк и подала на него в суд, чтобы возместить списанные деньги.
Однако суд встал на сторону банкиров и выяснил, что незадолго до того, как деньги были сворованы с расчетного счета, гендиректор получил от банка несколько СМС-сок, предупреждающих о входе в банковскую систему. Однако руководитель не среагировал на сообщения, не оповестил банк, что это не он входил, ну и вообще и не принял никаких мер безопасности.
В результате судьи расценили это все как бездействие директора и указали на его виновность в пропаже денег со счета. Понятное дело, что директору не хотелось мириться с таким положением вещей, но дело дошло до Верховного Суда, который постановил, что покрыть убытки, нанесенные организации, придется именно гендиректору (Определение ВС РФ от 24.07.2018 № 307-ЭС18-9645). И всего с него причитается 6 795 000 рублей ущерба и 300 000 рублей за криминалистическую экспертизу. Такова цена одной пропущенной СМС-ки и невнимательности.
Кто еще может пострадать?
В принципе, любой сотрудник, имеющий право электронной подписи, который не должен допускать к ключу посторонних лиц. А в случае проблем — обязан предпринять все возможные меры безопасности. Во всяком случае, главных бухгалтеров, подписывающих документы, это касается напрямую — будьте бдительны!
***
Друзья, подпишитесь на наш канал!
Мы всегда будем рады вас видеть на нашем сайте!