SMART AUDIT 2035 внутренний аудит · риски · ИИ

Выпуск 23 · 05.10.10

10 материалов по внутреннему аудиту, рискам, контролю и ИИ.

RSS-лента · Telegram-канал @smartaudit2035

Россия

8 материалов
РегуляторикаМетодология

Для промышленных контроллеров могут ввести обязательные проверки на скрытые функции

НПО «Критические информационные системы» и подведомственное Минпромторгу ФГУП «НПП «Гамма» проводят эксперимент по выявлению недекларированных возможностей — скрытых функций, не указанных в документации, — в промышленных программируемых логических контроллерах (ПЛК). НПО КИС предлагает изменить порядок оценки доверенности устройств: по постановлению правительства № 1912 с 1 января 2030 года на объектах КИИ допускаются только доверенные программно-аппаратные комплексы. Для внутренних аудиторов это новый класс контрольных требований к ИТ-оборудованию критической инфраструктуры. *(Ведомости

РегуляторикаИнструмент

ФНС передаст маркетплейсам функцию налогового контроля за селлерами

В законопроект Минфина о поправках в НК РФ вошла новая ст. 86.6: цифровые платформы будут обязаны сами выявлять риски неправильного исчисления и неуплаты налогов их партнёрами и сообщать о них в личный кабинет селлера. У продавца будет 30 дней на опровержение, после чего материалы уходят в налоговый орган; ФНС получит право приостанавливать приём заказов и размещение карточек товара, а за неисполнение поручения платформа заплатит 100 тыс. руб. *(Ведомости

ИсследованияСобытие

Gartner: руководителям по управлению рисками следует внедрить три изменения в отчётность

На конференции Gartner Enterprise Risk, Audit & Compliance Conference 2026 в Лондоне аналитики рекомендовали командам ERM активнее использовать сформированную ИИ информацию о рисках, переходить к количественной оценке рисков и повышать оперативность отчётности. В одном из кейсов организация проанализировала 100 тыс. записей за 20 секунд и получила новые данные о случаях мошенничества и эффективности ключевых механизмов контроля. Квартальной отчётности уже недостаточно при быстром изменении среды рисков.

РегуляторикаИнструмент

Зачем нейросети «обвязка»: как превратить LLM в рабочий AI-сервис

В обзоре Selectel показано, что сама языковая модель — лишь один из этапов создания корпоративного ИИ-сервиса: из 33 корпоративных ИИ-пилотов до продакшена в среднем доходят только четыре . Для рабочего сервиса нужны интерфейс, API, передача корпоративного контекста, ограничение доступа, контроль действий агента, логирование запросов и обработка ошибок — без этой «обвязки» агент может зацикливаться, обходить ограничения доступа и допускать несанкционированное вмешательство. *(Habr / Selectel

Внутренний аудитСобытие

Вебинар ИВА «Создание ценности внутреннего аудита в эпоху ИИ»

13 октября 2026 года Институт внутренних аудиторов проведёт бесплатный для членов вебинар с Дмитрием Бочаровым — внутренним аудитором с опытом в ТНК-ВР, «Лукойл Оверсиз», «Медси», «Сегеже» и МТС. Программа: почему аудит может улучшать бизнес, как подготовить отчёт на одну страницу, какие рекомендации создают ценность, цифровые пилоты и создание продукта с ИИ-агентами и LLM. Участие даёт 2 балла CPE. *(ИВА России

Внутренний аудитСобытие

Вебинар ИВА «Как сделать внутренний аудит эффективнее с BPMN и ИИ»

6 октября 2026 года ИВА проведёт вебинар с Сергеем Братишко о применении нотации BPMN вместе с ИИ для ускоренного изучения бизнес-процессов перед аудитом и выявления зон риска. Мероприятие бесплатное для членов ИВА, начало в 11:00 МСК. *(ИВА России

Внутренний аудитНовость

Клуб страховых аудиторов при ИВА: «Аудит управления риском убыточности в ДМС»

1 октября 2026 года Клуб страховых аудиторов при ИВА обсудил, как отличить работающую систему управления риском убыточности в добровольном медицинском страховании от контроля «на бумаге», какие показатели и аналитические срезы помогают найти скрытые резервы и как ИИ усиливает такой аудит. Спикер — Любовь Курочкина , вступительное слово — Лейла Барахнина. *(ИВА России

КибербезопасностьНовость

Лишь 14,6% российских компаний устранили критические уязвимости

По данным ИБ-вендора CICADA8 , полностью устранили критические уязвимости, зафиксированные на начало 2026 года, только 14,6% компаний, у которых они были; у 53,5% состав уязвимостей не изменился. Средняя оценка защищённости внешнего цифрового периметра российских компаний — 6,7 из 10, а у организаций с 500 и более доступными из интернета активами — 4,96 балла. *(Коммерсантъ

Регуляторика

2 материалов
РегуляторикаНовость

FCA предупреждает: ИИ может выявлять больше киберуязвимостей, чем фирмы успевают устранять

Британский регулятор финансового рынка FCA в своём обзоре заявил, что стремительное развитие ИИ вскрывает слабые места в кибербезопасности фирм, поскольку существующие контроли не успевают за рисками, которые создаёт или использует новая технология. «Передовые» ИИ-модели помогают быстрее находить и анализировать уязвимости, но при злонамеренном использовании усиливают угрозы для устойчивости фирм, клиентов, целостности рынка и финансовой стабильности.

Технологии и ИИНовость

Основательницу стартапа «умных колец» признали виновной в обмане инвесторов

Минюст США сообщил, что Мишель Биснофф, основательница компании Esos Rings, признана виновной в обмане инвесторов в рамках мошеннической схемы Понци почти на $2 млн. С 2017 года она ложно заявляла о владении основным патентом на носимое кольцо для оплат со встроенными данными банковской карты; ей грозит многолетнее тюремное заключение. *(Compliance Week

← Архив всех выпусков