Как защитить капитал компании от цифровых подделок руководителей
Центробанк фиксирует рост изощрённых схем мошенничества против корпоративных клиентов с использованием deepfake и других технологий подделки голоса и изображения руководителей. Законодательство пока не содержит чётких механизмов возврата средств в таких случаях, что делает профилактику главным инструментом защиты.
Банки и регулятор рекомендуют компаниям внедрять жёсткие внутренние процедуры. Главное правило — любое указание на движение крупных сумм должно подтверждаться через независимый канал связи. Сотрудник обязан прервать видеозвонок или подозрительное сообщение и перезвонить руководителю по заранее известному внутреннему номеру.
Дополнительной защитой служат секретные кодовые слова или фразы, которые известны только узкому кругу топ-менеджмента и регулярно обновляются. Если «руководитель» их не называет — платёж блокируется автоматически. Такой подход полностью нейтрализует влияние сгенерированного ИИ изображения или голоса.
Ещё один эффективный барьер — разделение полномочий и правило двух ключей: инициатор создаёт платёжное поручение, а сотрудник независимого контрольного подразделения его подтверждает. Одно лицо не может единолично провести крупную операцию.
