РегуляторикаИнструмент
Банк России расширил функции сервиса анонимного информирования: теперь через него можно передать сведения о людях, которые фактически управляют банком или страховщиком, но формально не занимают руководящих должностей — советники, помощники, действующие по доверенности. Регулятор гарантирует анонимность и не запрашивает персональные данные заявителя, принимая при этом подтверждающие материалы: переписку, доверенности, записи. Для комплаенса и внутреннего аудита это дополнительный внешний канал, по которому сигнал о неформальном контроле уходит регулятору.
РегуляторикаИнструмент
Министерство вынесло на общественное обсуждение проект, закрепляющий за ним анализ развития больших фундаментальных моделей ИИ, методическую поддержку госорганов при их внедрении и выработку мер правового регулирования. Это продолжение июльской инициативы, где ведомству предлагали отдать около 20 новых функций в сфере ИИ, включая доступ к данным платформы «Гостех» и развитие суверенных моделей. Для аудиторов и риск-менеджеров это означает появление единого профильного регулятора, с требованиями которого придется сверять ИИ-системы и их контроль.
РегуляторикаИнструмент
С 1 сентября 2026 года у ФНС появилось пять новых оснований для досрочного прекращения налогового мониторинга, а правопреемники освобождены от суммовых критериев перехода в этот режим. Изменения касаются компаний, для которых мониторинг был основным инструментом прозрачного контроля: расширенный список «вылетов» повышает требования к системе внутреннего контроля и качеству раскрываемых данных.
Внутренний аудитСобытие
24 сентября с 10:00 до 11:30 МСК Ассоциация «Содружество» разберет внешние подтверждения как форму аудиторских доказательств: цикл подготовки запросов, отказ руководства разрешить запрос, отсутствие ответа и оценку расхождений. Спикеры — Александр Мышенков и Антон Каликанов (Сбербанк), вместе с демонстрацией нового сервиса Сбербанка для заказа аудиторских справок. Участие бесплатное, требуется предварительная регистрация. *(Audit-it.ru
РегуляторикаНовость
Регулятор планирует поднять максимальную сумму одной операции между юрлицами в Системе быстрых платежей с 1 млн до 30 млн рублей, ссылаясь на запросы бизнеса и обсуждение с участниками рынка. Ориентир зафиксирован в проекте «Основные направления развития финансового рынка на 2027 год и период 2028–2029 годов». Для внутреннего контроля и финансовых служб это меняет профиль риска расчетов: при высоком лимите одной транзакции растет цена ошибки и мошеннической схемы.
КибербезопасностьНовость
Материал с чек-листом показывает, что утечки случаются не только из-за хакеров: виноваты избыточный сбор данных, отсутствие реестра процессов обработки, неуправляемая выдача и отзыв доступов, использование сотрудниками личных облаков и мессенджеров. Эксперты RPPA и Comply советуют начинать с аудита процессов обработки: для каждого массива данных определить цель, правовое основание, места и сроки хранения и минимизировать объем собираемых сведений. Перечень признаков удобно брать как вход в аудит процессов работы с данными.
РегуляторикаНовость
Покупка имущества банкрота не переносит на покупателя налоговые долги должника, но сделки с аффилированными лицами налоговая может переквалифицировать по ст. 45 НК и взыскать задолженность с взаимосвязанной компании. Отдельный риск — покупка долей в «дочке» банкрота: приобретается и неисполненная налоговая обязанность, входной НДС не возникает , а при последующей перепродаже НДС платит уже покупатель. Юристы A.T.Legal и ALUMNI Partners советуют оценивать экономическую цель сделки и структуру приобретения до ее заключения. *(Право.ру
КибербезопасностьИнструмент
По данным исследовательского центра «Касперского», 21% промышленных компаний в мире планируют наращивать использование ИИ для задач ИБ: в энергетике — 25%, на транспорте — 21%, в производстве — 18%. Вице-президент компании Анна Кулашова подчеркивает, что риски нужно учитывать на всем жизненном цикле решения — от выбора модели и настройки доступа до контроля действий ИИ-агентов. Для аудита это ориентир: ИИ-инструменты в ИБ требуют отдельного контроля доступа и логирования.
КибербезопасностьИнструмент
Solar WAF зафиксировал в июле 2026 года 417 млн веб-атак против 274 млн годом ранее; 71% пришлось на транспорт и логистику, 15% — на госсектор, 8% — на ИТ, при этом 93% инцидентов — сканирование приложений в поиске уязвимостей. В ГК «Солар» рост связывают с внедрением ИИ-инструментов у атакующих, что снижает порог квалификации и повышает производительность сканирования; в августе волна резко пошла на спад. Вывод для аудита ИБ — контроль периметра веб-приложений и управление уязвимостями остаются зоной максимального риска.