Когда мы говорим в компании о кибербезопасности, разговор часто очень быстро доходит до брандмауэров, антивирусов и ответственности специалистов в области информационных технологий. Но в бухгалтерии кибербезопасность гораздо конкретнее. Это умение защитить деньги, финансовые данные и способность предприятия продолжать работу даже в том случае, если кто-то пытается использовать наше доверие, спешку или привычные рабочие привычки.
Кибератака на бухгалтерию не всегда начинается с заблокированного компьютера или сообщения о вирусе-вымогателе. Она может начаться с совершенно обыденной электронной почты: поставщик информирует об измененном банковском счете, руководитель просит срочно произвести платеж или коллега присылает документ, который должен быть открыт немедленно. Письмо выглядит настоящим, язык безупречен, да и стиль общения отправителя кажется знакомым. Именно поэтому сегодня одного внимания уже недостаточно. Необходимы четкие меры контроля, которые действуют и в том случае, если мошеннический запрос выглядит убедительным.
Это уже не теоретическая проблема
Орган по предотвращению киберинцидентов (CERT.LV) в феврале 2026 года описал случай, когда на небольшом латвийском предприятии с помощью фишинга был захвачен электронный аккаунт руководителя. Мошенники имитировали стиль общения руководителя, создавали срочность и добивались перевода бухгалтером денег. Это была не случайно разосланная неловкая электронная почта. Злоумышленники использовали настоящий аккаунт, знакомый способ общения и человечески понятное желание быстро выполнить поручение руководителя.
Главной целью злоумышленника часто не является взлом бухгалтерской системы. Гораздо проще сделать так, чтобы человек сам открыл доступ, разгласил данные аутентификации или подтвердил платеж