Чистое, «нефильтрованное»
Ричард Чемберс — президент международного Института внутренних аудиторов ( IIA ) — провел исследование по риск-менеджменту OnRisk2020 Report, которое посвятил новым возможным подходам к пониманию и оценке рисков. В этом исследовании он использовал для оценки риска два критерия – knowledge и capability , по которым определял, что мы знаем о риске и насколько организация способна ему противостоять. На наш взгляд, правильно организованная горячая линия предоставляет организации уникальную возможность получить «нефильтрованное» знание и представление о рисках, представляющих приоритетный интерес для совета директоров и высшего руководства компании. То есть, горячая линия должна быть конфиденциальная, но в то же время и открытая для обращений внешних клиентов или работников компании и свободная от разного рода фильтров.
Внутренние аудиторы компании как доверенные лица совета директоров и аудиторского комитета находятся на передовой работы с горячей линией. Они обеспечивают конфиденциальное и профессиональное рассмотрение поступающих обращений и дальнейшую их обработку.
Горячая линия — отличительная черта публичных компаний с развитой корпоративной культурой. Прямой доступ к этому инструменту для любого внешнего лица или сотрудника компании отличает подлинно открытые компании. Эти организации по-настоящему ценят критику и воспринимают ее как необходимый элемент в работе по развитию своей корпоративной культуры и улучшению качества клиентского сервиса.
На личном примере
В ПАО «Аэрофлот» задача по организации горячей линии была сформулирована советом директоров в 2014 году в дорожной карте по совершенствованию корпоративного управления. Ее приняли сразу после утверждения Банком России Кодекса корпоративного управления, в котором есть четкие рекомендации по организации горячей линии.
Ст. 261 Кодекса корпоративного управления:
В рамках системы управления рисками и внутреннего контроля общества рекомендуется организовать безопасный, конфиденциальный и доступный способ (горячую линию) информирования совета директоров (комитета совета директоров по аудиту) и подразделения внутреннего аудита о фактах нарушений законодательства, внутренних процедур, кодекса этики общества любым его работником и (или) любым членом органа управления или органа контроля за финансово-хозяйственной деятельностью общества.
По горячей линии в адрес совета директоров, подразделения внутреннего аудита могут поступать предложения по улучшению антикоррупционных процедур и иных процедур внутреннего контроля. Лицо, предоставившее соответствующую информацию, должно быть защищено от любых форм давления (в том числе от увольнения, преследования, любых форм дискриминации).
К 2016 году были подготовлены и утверждены советом директоров все необходимые нормативные документы по организации работы с такими обращениями в группе компаний «Аэрофлот». Горячая линия начала функционировать.
Можете себе вообразить, сколько вопросов возникает каждый день/час/минуту у клиентов и пассажиров такой большой авиакомпании ? Стоит отметить, что в «Аэрофлоте», как и во многих российских и зарубежных компаниях, всегда существовали и другие каналы оперативного информирования о тех или иных проблемах и вопросах:
-
контакт-центр (кол-центр),
-
система добровольных сообщений (СДС),
-
прямые контактные адреса руководства компании,
-
канал для антикоррупционных сообщений,
-
странички компании в социальных сетях в России и за рубежом, куда также могут обращаться как внешние клиенты, так и работники компаний группы «Аэрофлот».
Большая разница
Так в чем же отличительные особенности горячей линии совета директоров по сравнению с другими каналами информирования и обратной связи с пассажирами и работниками компании?
Первое и главное отличие — это ее функционал. Горячая линия совета директоров предназначена для обращений исключительно по трем направлениям:
-
нарушения требований законодательства, организационно-распорядительных и нормативных документов группы «Аэрофлот», касающихся инсайдерской информации, противодействия мошенничеству и коррупции любым работником, членом органа управления или органа контроля за финансово-хозяйственной деятельностью компаний группы «Аэрофлот»;
-
предложения по улучшению процедур внутреннего контроля (в т.ч. антикоррупционных процедур);
-
нарушения Кодекса корпоративной этики.
Эти категории обращений определены Положением о горячей линии и утвержденным советом директоров. Также они указаны в рубрикаторе на внешнем сайте компании, используя который, любой может направить свое обращение на горячую линию.
Необходимо отметить, что в отношении заявителей – работников компании действует специальная «защитная оговорка», закрепленная в Кодексе этики: работники имеют право сообщить о любых нарушениях Кодекса, независимо от того, к кому эти нарушения относятся – к ним лично, их подчиненным, руководителям или другим лицам. Компания гарантирует, что работники не будут подвергнуты негативному воздействию (увольнению, нежелательному изменению в должности, лишению премии и т.п.) в случае обращения на горячую линию и сообщении о нарушении Кодекса этики. В том числе в случае, если эти факты не будут подтверждены в ходе проведения проверки или служебного расследования.
Во-вторых, горячая линия — это защищенная от доступа посторонних линия связи, своего рода «стерильная зона», к работе в которой допущены только внутренние аудиторы, назначенные отдельным распоряжением руководителя отдела. На практике это достигается строгими настройками полномочий допущенных лиц и выделенного почтового сервера, защищенного от возможности просмотра или вмешательства третьих лиц. Удалить обращения и переписку с такого сервера невозможно. Персональные данные заявителей и других лиц, задействованных в работе с обращениями, защищены в соответствии с требованиями российского и международного законодательства .
Как это работает
Операторы горячей линии регистрируют все поступающие на нее сообщения, а также ведут учет принятых по ним мер реагирования. Обратиться можно с помощью обратной связи на внешнем сайте компании. Возможность обращения по телефону на горячую линию совета директоров не предусмотрена. Для этого имеются другие возможности, в первую очередь — прямые телефонные номера авиакомпании для связи с контакт-центром по любым вопросам, касающимся авиаперевозок. Дополнительные контактные номера и обратная связь по различным вопросам имеются на сайте компании.
При направлении обращения заявитель должен выбрать одну из трех категорий в разделе «Система конфиденциального информирования совета директоров», о которых мы писали ранее.
Категории обращений
• Нарушения, касающиеся инсайдерской информации, противодействия мошенничеству и коррупции.
• Нарушения Кодекса корпоративной этики ПАО «Аэрофлот».
• Предложения по улучшению процедур внутреннего контроля (в том числе антикоррупционных процедур) .
Виды обращений
Порядок работы с обращениями регламентирует положение о горячей линии.
Профильные
Если обращение касается одной из трех «профильных» категорий, обозначенных выше, то по нему принимают необходимые меры реагирования и в установленный срок направляют ответ заявителю на указанные им координаты. В случае анонимного сообщения происходит все то же, но ответ заявителю не направляется по понятным причинам.
Непрофильные, но важные
Если обращение не касается указанных трех категорий, но содержит значимую, по мнению внутренних аудиторов, информацию, оно может быть направлено в структурные подразделения компании для ознакомления. В таких случаях решение принимает, как правило, руководитель внутреннего аудита. Это могут быть, например, вопросы о возможном трудоустройстве по интересующим компанию на данный момент профессиям или уже повторные обращения, направленные в связи с получением неполной информации, по мнению заявителя, или неполучением ее в срок. Также спорными могут оказаться запросы различных государственных структур по предоставлению информации, зачастую дублирующиеся по официальным каналам и т.п. В таких случаях обращения направляются в ответственные структурные подразделения, которые проводят по ним необходимую работу и направляют ответы заявителям. Внутренние аудиторы также ведут учет по результатам рассмотрения таких сообщений.
Мы стараемся, чтобы ни одно обращение, поступающее на горячую линию, не осталось без ответа. Это касается в первую очередь обращений по профильным категориям. Конечно, не всегда можно сразу четко определить принадлежность обращения к той или иной категории. В таком случае решение по работе с обращением и подготовке ответа принимает руководитель внутреннего аудита.
Непрофильные
И наконец, есть обращения, не относящиеся к категориям профильных:
-
рекламные сообщения,
-
различного рода «деловые» предложения коммерческого характера, которые в соответствии с установленным регламентом не рассматриваются и ответы по которым их заявителям не направляются,
-
таким же образом мы поступаем с обращениями, распространяющими заведомо ложную информацию, а также с обращениями, содержащими угрозы или оскорбления в адрес работников компании.
Реальная угроза
Информация по результатам рассмотрения обращений, поступающих на горячую линию, регулярно направляется аудиторскому комитету совета директоров в составе ежеквартальных отчетов внутреннего аудита. А по особо важным сообщениям информация незамедлительно доводится до сведения аудиторского комитета или высшего руководства для принятия безотлагательных мер.
В составе отчета по работе с обращениями отдельно выделяются сообщения с признаками мошенничества и коррупции. Каждое такое обращение, а также заявления о нарушении кодекса этики находятся на контроле внутренних аудиторов до получения результатов проверки и полной картины расследования. По итогам заявителю обязательно направляется ответ с изложением результатов проведенной проверки или служебного расследования.
Чаще всего обращения по вопросам коррупции или мошенничества касаются действий не персонала компании, а работников компаний-агентов, аэропортовых служб, диспетчеров наземных служб и другого персонала, так или иначе имеющего отношение к авиаперевозке. Учитывая географию полетов авиакомпаний группы «Аэрофлот» сегодня — 190 городов в 55 странах — можно представить периметр контроля и мониторинга по обращениям наших пассажиров и клиентов. Благодаря обращениям пассажиров на горячую линию, в результате проведенных служебных расследований выявлено и пресечено несколько случаев коррупции и мошенничества среди работников аэропортов — как в РФ, так и за рубежом. На данный момент по этим инцидентам проведены необходимые профилактические мероприятия совместно с компаниями-партнерами (аэропортами, агентами по наземному обслуживанию и т.д.).
Мошенничество — это реальная угроза для авиакомпаний. По данным Международной ассоциации авиаперевозчиков (IATA), ущерб авиакомпаний от деятельности мошенников составляет более 1 млрд долл. в год и в условиях глобальной цифровизации продолжает расти.
Пример
Недавний случай из практики одной зарубежной авиакомпании. Бывший работник аэропорта Тиффани Дженкинс признала себя виновной по трем пунктам «электронного мошенничества».
Дженкинс обвинялась в том, что в течение 15 месяцев повышала классность авиабилетов для более сотни своих родственников, друзей и знакомых, чем нанесла авиакомпании JetBlue ущерб в $785 000. С июля 2016 по сентябрь 2017 года Дженкинс, используя специальный код, предназначенный для изменения резервирования в особых ситуациях, входила в базу данных резервирования билетов компании JetBlue, чтобы переделывать дешевые билеты в более дорогие, повышенной классности.
В последнее время быстрыми темпами растет количество обращений на горячую линию, связанных с действиями мошенников: взлом личных сервисов и списание бонусных миль, продажа фальшивых авиабилетов, попытки доступа к персональным данным и личным кабинетам с помощью фейковых акций или псевдомаркетинговых мероприятий в необъятном интернете. Количество заведомо ложных акций в интернете и вне его растет такими темпами, что наши клиенты и пассажиры уже научились сами определять их. Например, розыгрыши бесплатных билетов от Аэрофлота (!) или скидки на сумму 90% (!) от цены билета. В таких случаях заявители отправляют на горячую линию просьбы проверить тот или иной ресурс и предотвратить мошенничество.
Примеры таких сообщений:
Текст сообщения: Добрый день! Подскажите пожалуйста, компания «Аэрофлот» действительно сотрудничает с сайтом www.ХХХХ? Дело в том, что они выслали мне предложение для покупки купона на скидку (при покупке авиабилета вашей компании).
Стоит ли доверять данной рассылке? И если данная информация недостоверна — просьба каким-либо образом повлиять на ситуацию, чтобы оградить ваших клиентов от подобного рода мошенничества (скан предложения прилагаю).
Текст сообщения: Здравствуйте. Мне позвонили мошенники с номера 8958123456. Во время разговора с девушкой было слышно, что она не одна в офисе, что одновременно с ней говорят другие операторы. Я предложила продолжить разговор в другое время, на что она ответила, что звонки совершает компьютер, если мы прервем связь, то компьютер сразу соединит ее с другим клиентом, а мои бонусы сегодня сгорят. Я настаивала на том, что не могу сейчас принять решение, на что она ответила, что она поставит мой номер на повторный звонок, но компьютер если перезвонит сегодня, то соединит меня с другим оператором...
В списке их партнеров указан «Аэрофлот». Выдавая «Аэрофлот» за своего партнера, мошенники порочат имя, репутацию компании. Если мошенники перезвонят мне с другого номера, могу сообщить вам его (если вам это нужно). Желаю удачи в поимке мошенников!
Текст сообщения: Добрый день! Прошу вас прояснить следующую ситуацию. Я приобрел скидочный купон на покупку билета эконом-класса авиакомпании «Аэрофлот» на сайте www.ХХХХХХХХ со скидкой 90%. Заплатив 3999 руб. Однако при попытке приобрести билет на сайте вашей компании выдается сообщение о том, что номер купона не найден. В связи с этим вопрос: не стал ли я жертвой мошенников или же это техническая ошибка. Заранее благодарен, Михаил
Ответ: Добрый день! Благодарим вас за проявленное внимание и предоставленную информацию о сайте www.ХХХХХХХ. Мы всегда призываем пользователей интернета не поддаваться на провокации мошенников и остановить распространение заведомо ложной информации. ПАО «Аэрофлот» действительно не сотрудничает с данным сайтом, в том числе в рамках совместных партнерских программ по предоставлению купонов на скидку 90%.
Хотим напомнить, что единственным официальным сайтом авиакомпании является www.aeroflot.ru, и вся достоверная информация о текущих акциях, спецпредложениях, конкурсах и актуальных новостях размещается только на нем и в официальных аккаунтах авиакомпании в социальных сетях:
Twitter (рус): https://twitter.com/aeroflot Twitter (англ): https://twitter.com/Aeroflot_World
Facebook (рус): https://www.facebook.com/aeroflot/
Facebook (англ): https://www.facebook.com/aeroflotinternational/
Instagram: https://www.instagram.com/aeroflot/
ВКонтакте: https://vk.com/aeroflot
Будем рады видеть Вас и Ваших близких на рейсах ПАО «Аэрофлот».
С уважением,
Горячая линия
Мы ценим такие обращения и всячески стараемся поддерживать такое небезразличие наших клиентов к противоправным действиям. Это помогает создавать и поддерживать здоровый иммунитет у наших клиентов и работников к вредоносным действиям мошенников.
Нередко наши клиенты все же становятся жертвами интернет-мошенников и обращаются на горячую линию уже за помощью. Используя доступный арсенал предусмотренных законодательством средств, мы ведем постоянную работу по защите интересов наших клиентов и пассажиров с привлечением профильных подразделений и служб нашей компании. Мы инициируем блокировку мошеннических сайтов и интернет-ресурсов, в отдельных случаях направляем обращения в правоохранительные органы для проведения расследований. Правда, после закрытия одних мошеннических сайтов появляются другие, иногда со схожими наименованиями и методами, и все опять повторяется. Изобретательности и настойчивости этих мошенников можно позавидовать.
Примеры
Вопрос: Message text: I am concerned that I may have been a victim of fraud.
Can you please confirm if the image I sent you was a real ticket?
Ответ: Dear Mr W… Following Your request dated January, 21, 2019, #ХХХХХ we checked the “ticket” presented by you and inform You that the presented boarding pass is fake and it is not a ticket. The PJSC «Aeroflot» does not perform flights to Sydney (Australia)…There are some more details that prove the fact that this boarding pass is fake. In this respect we recommend you and your friends to deal only with the authorized travel agents and buy tickets only through the secure channels such as for example the official website of our Company, www.aeroflot.com
Перевод.
Текст сообщения: Боюсь, что я стал жертвой мошенничества.
Ответ: Дорогой Мистер В... Что касается вашего запроса №XXXX от 21 января 2019 года, мы проверили "билет", который вы предоставили, и информируем вас о том, что предоставленный пропуск на посадку - фальшивый, и это не билет.
Аэрофлот не совершает вылеты в Сидней (Австралия)... Есть ещё некоторые детали, которые доказывают, что этот посадочный талон - фальшивка. Поэтому мы рекомендуем вам и вашим друзьям иметь дело только с авторизованными туристическими агентами и покупать билеты, используя только безопасные каналы, такие, как, например, официальный сайт нашей компании, www.aeroflot.com
Текст сообщения: Прошу помочь мне! И хочу, чтоб мне вернули деньги, я купила билет Москва–Ташкент! Рейс был из Шереметьево 07.11.2019г. Приехав в аэропорт, я узнаю, что моего билета нет на этот рейс! Как такое возможно??? Меня не пропустили на рейс сегодня в 15:25! Пришлось ехать обратно домой! Как решить этот вопрос?
Ответ: Уважаемая г-жа…! Благодарим Вас за обращение и выбор нашей авиакомпании.
По Вашему обращению проведено служебное расследование, в результате чего выявлено, что попытка покупки билета осуществлялась через несуществующий мошеннический ресурс (подделка на популярный поисковик), вследствие этого бронирование не создано, денежные средства на счет авиакомпании не поступали, билет не был сформирован.
Принимая во внимание, что ПАО «Аэрофлот» не несет ответственности за противоправные действия со стороны агрегатора продажи авиабилета, по данному вопросу рекомендуем обратиться в правоохранительные органы.
Со своей стороны, можем посоветовать Вам заблокировать/перевыпустить карту, с которой производилась оплата, т. к. у мошенников теперь есть все данные.
Благодарим Вас за понимание.
Не менее важно
Большое внимание при работе с сообщениями на горячую линию уделяется вопросам предотвращения конфликта интересов, исключения личной заинтересованности при проведении различных тендерных процедур, закупок. Поступающие по этим темам сигналы стоят на особом контроле и тщательно расследуются. В необходимых случаях информация передается для рассмотрения и принятия решения в комиссию по предотвращению коррупции и урегулированию конфликта интересов, действующую в компании.
Правильно организованная работа с обращениями по горячей линии — важная часть корпоративной культуры — существенного фактора, влияющего на оценку компании со стороны акционеров и инвестиционного сообщества, на ее рыночную стоимость. Известны случаи, в том числе в российской практике, когда нарушения в области защиты персональных данных, неэтичное или недобросовестное поведение со стороны менеджмента и работников приводили к значительному падению рыночной капитализации крупных публичных компаний.
Горячая линия как раз и призвана быть тем инструментом конфиденциального и оперативного информирования акционеров, совета директоров, высшего исполнительного руководства о такого рода угрозах и фактах для предотвращения неблагоприятных последствий.
Наличие горячей линии и качество ее функционирования являются одним из критериев при оценке достоверности финансовой отчетности со стороны внешних аудиторов.
Вот, например, актуальные вопросы из традиционной анкеты аудиторов перед подтверждением финансовой отчетности публичной компании:
- Существует ли для сообщения о фактах (подозрениях) коррупции и недобросовестного или неэтичного поведения специальная процедура (например, горячая линия).
- Проводятся ли по фактам нарушений (подозрениям), о которых сообщается посредством горячей линии, независимые расследования; доводятся ли результаты расследований до сведения соответствующего уровня руководства и (или) представителей собственников?
Предупреждает риски
Правильно организованная горячая линия позволяет своевременно выявить сигналы и принять необходимые меры по их урегулированию по таким рискам, как:
-
коррупционные риски,
-
риски мошенничества,
-
репутационные риски,
-
риски неэффективности системы внутреннего контроля (СВК) отдельных бизнес-процессов и компании в целом,
-
риски нарушений информационной безопасности, защиты конфиденциальных данных, инсайдерской информации, персональных данных,
-
риски, связанные с утечкой из компании талантов и квалифицированного персонала,
-
риски нарушения этических норм и правил, корпоративной культуры и др.
Члены совета директоров проводят в два раза больше времени за изучением информации, получаемой от менеджмента компании, нежели получаемой ими из внешних источников. Соответственно, в силу своей недостаточной осведомленности о деталях, относящихся к рискам и риск-факторам, они нередко склонны переоценивать способность своих компаний противостоять этим рискам. Это неведение может весьма негативно отразиться на способности компаний к непрерывности бизнеса и самой жизнеспособности компаний.
Информация, поступающая на горячую линию и своевременно доводимая до акционеров, совета директоров, высшего руководства компании, повышает осведомленность всех задействованных в этих бизнес-процессах участников. А значит, и устойчивость компании к такого рода риск-факторам.
Кто предупрежден — тот вооружен!
СПРАВКА
Приведенные в настоящей статье примеры сообщений являются условными, имена, даты и другие детали сообщений, используемых в качестве примеров, также являются условными.
Просим с пониманием к этому отнестись, поскольку мы не хотели ни малейшим образом поставить под сомнение или скомпрометировать принцип конфиденциальности, заложенный в основу работы горячей линии совета директоров. Этот принцип хорошо известен внутренним аудиторам, т.к. входит в один из 4 главных принципов Кодекса этики Международного Института внутренних аудиторов (IIA).