Чему бизнес учат корпоративные конфликты: уроки управления рисками, контроля и аудита — Контур

В этой статье

Чему бизнес могут научить громкие корпоративные конфликты

29 января 2026 Мнение

Громкие корпоративные конфликты и скандалы — это не случайные кризисы, а закономерный итог системных провалов в управлении рисками, внутреннем контроле и аудите. Анализ резонансных российских кейсов последних лет позволяет увидеть, как игнорирование слабых сигналов приводит к разрушению бизнеса, и какие управленческие решения способны предотвратить подобные сценарии.

Анастасия Русакова Генеральный директор Ассоциации «Национальное объединение внутренних аудиторов и контролеров» (НОВАК), член Общественного совета Минфина России

Корпоративные конфликты как учебник по управлению рисками

История корпоративных конфликтов и скандалов в России — это не просто хроника криминальных сводок или борьбы амбиций. Это наглядный и потому бесценный учебник по управлению рисками, внутреннему контролю и корпоративному управлению. Каждый крупный скандал — это результат не стечения обстоятельств, а закономерный финал цепочки системных сбоев, невыполненных контрольных процедур, проигнорированных аудиторских сигналов и откровенного пренебрежения культурой комплаенса.

Анализируя кейсы, мы видим не абстрактные теории, а конкретные механизмы разрушения стоимости, репутации и, в конечном итоге, бизнеса. Особенно актуален этот анализ сегодня, когда российские компании столкнулись с беспрецедентными внешними вызовами. Глубокие внутренние трещины в системе управления, ранее маскировавшиеся высокими ценами на сырье или ростом рынка, теперь обнажаются с катастрофическими последствиями.

В этой статье мы проанализируем несколько резонансных российских корпоративных конфликтов последних лет через призму трех ключевых элементов защиты бизнеса: 

  • системы управления рисками (СУР);
  • внутреннего контроля (СВК);
  • внутреннего аудита (ВА).

Наша цель — извлечь практические уроки, которые позволят другим компаниям не повторять роковых ошибок.

Урок 1: «Слепые зоны» стратегических рисков

Конфликт акционеров как следствие игнорирования управления рисками

Кейс

Многочисленные конфликты в крупных холдингах и банках (например, история противостояния миноритарных и мажоритарных акционеров в ряде системообразующих предприятий в период их реструктуризации или вывода активов).

Анализ провала систем

Конфликты такого масштаба редко возникают на ровном месте. Они — кульминация длительного игнорирования стратегических и репутационных рисков, связанных с корпоративным управлением.

Провал СУР

Риски, связанные с нарушением прав миноритарных акционеров, неадекватной дивидендной политикой, непрозрачными сделками с аффилированными лицами, либо не идентифицировались вовсе, либо оценивались как низкоприоритетные. Не было проведено стресс-тестирования бизнес-модели на устойчивость к публичным скандалам, искам в суды и вниманию регуляторов.

Провал СВК

Контрольные процедуры на уровне совета директоров и правления были либо формальны, либо полностью контролировались одной из сторон конфликта. Ключевые решения о сделках принимались без должной независимой экспертизы (со стороны комитетов совета по аудиту, по стратегии), а механизмы одобрения сделок с заинтересованностью либо отсутствовали, либо легко обходились.

Провал ВА

Если внутренний аудит и существовал, он, как правило, не имел мандата и реального доступа к оценке подобных стратегических решений на предмет их справедливости и соответствия интересам всех акционеров. Его отчеты либо не доходили до независимых членов совета директоров, либо игнорировались.

Вывод для бизнеса

Управление рисками должно начинаться на самом верху. Governance-риски (риски плохого корпоративного управления) должны быть в топе реестра любой публичной или крупной частной компании. Совет директоров обязан внедрить и контролировать работу реально независимых комитетов, а внутренний аудит должен напрямую отчитываться перед комитетом по аудиту совета, оценивая в том числе и процессы на уровне правления.

Прозрачность для миноритариев — инструмент снижения ключевого стратегического риска.

Урок 2. Когда внутренний контроль — фикция

Кейсы масштабных хищений в госкорпорациях и на госконтрактах

Кейс

Серия уголовных дел о хищениях в крупных государственных корпорациях и при исполнении контрактов в рамках национальных проектов (в области оборонно-промышленного комплекса, строительства инфраструктуры).

Анализ провала систем

Эти истории — классический пример «слома всех трех линий защиты» и тотального формализма СВК.

Провал 1-й линии (менеджмент)

Руководители проектов и подразделений либо были прямыми участниками схем, либо демонстрировали преступную халатность. Контрольная среда была токсичной: приоритетом было формальное освоение бюджета к сроку, а не эффективность и сохранность активов.

Провал 2-й линии (внутренний контроль)

Подразделения внутреннего контроля (если они были) занимались выборочными проверками первичных документов, не вникая в суть бизнес-процессов и логику цепочек контрагентов. Их работа сводилась к подтверждению наличия подписей и печатей, а не к анализу экономической целесообразности закупки по цене в два раза выше рыночной.

Провал 3-й линии (внутренний аудит)

Внутренние аудиторы в таких структурах часто выполняли несвойственные им функции операционного контроля или занимались «закрытием» плановых проверок, не рискуя поднимать системные вопросы.

Вывод для бизнеса

Независимость и профессионализм второй и третьей линий —необходимое условие сохранения активов. Контроль должен быть риск-ориентированным и по существу: не просто «есть ли акт?», а «соответствует ли объем работ в акте реально выполненному, определен ли поставщик по результатам честной конкуренции, адекватна ли цена?».

Для этого контролерам и аудиторам нужны не только доступ к данным, но и цифровые инструменты анализа (например, для сравнения цен по тысячам закупок) и прямая защита со стороны совета директоров для функции внутреннего аудита.

Урок 3. Сговор и обход контролей

История банкротств в финансовом секторе

Кейс

Банкротство ряда российских банков, предшествовавшее «зачистке» банковского сектора ЦБ, где была выявлена масштабная выдача кредитов «дружественным» компаниям-однодневкам или на финансирование собственных проектов акционеров.

Анализ провала систем

Это пример, когда технически контрольные процедуры могут существовать, но они бессильны против сговора на верхнем уровне.

Провал СВК

Процедуры кредитного комитета, лимиты, правила проверки заемщика — все это тщательно документировано. Но если председатель правления и ключевые акционеры лично дают указание провести сделку, система ломается. Контрольная среда была полностью уничтожена, что делает бессмысленными любые нижележащие процедуры.

Провал ВА

В такой ситуации внутренний аудит оказывается перед выбором: либо стать своим и молчать, либо попытаться заявить о нарушении, рискуя карьерой. Без гарантированных каналов анонимного информирования, ведущих непосредственно в комитет по аудиту совета директоров или даже в надзорный орган (ЦБ), и реальной защиты информаторов, внутренний аудит бессилен.

Провал взаимодействия с регулятором

Часто сигналы о проблемах либо скрывались от внешних аудиторов и регулятора, либо последние не могли оперативно получить доступ к реальной информации.

Вывод для бизнеса

Культура «сверху» определяет все. Борьба с мошенничеством и сговором начинается с абсолютной нетерпимости высшего руководства и совета директоров к любым обходам контроля.

Необходимо внедрять и активно пропагандировать этические стандарты, защищенные каналы для сообщений о нарушениях, и гарантировать, что расследованием таких сигналов будут заниматься независимые от операционного менеджмента структуры (например, подразделение комплаенс или безопасности, подотчетное совету).

Урок 4. Цифровые риски и крах репутации

Атаки на критическую IT-инфраструктуру и утечки данных

Кейс

Кибератаки на крупные российские государственные компании и банки, приводящие к остановке операционной деятельности, утечке персональных данных клиентов и колоссальным репутационным потерям.

Анализ провала систем

Это история о том, как стратегические риски новой эпохи годами оставались на периферии внимания совета директоров.

Провал СУР

Риски кибербезопасности, целостности данных и непрерывности бизнеса рассматривались как сугубо техническая проблема айтишников, а не как стратегический бизнес-риск, способный парализовать компанию. Соответственно, на их управление не выделялось достаточных ресурсов, а ответственным назначался технический специалист среднего звена, не имеющий доступа к принятию стратегических решений.

Провал СВК

Контрольные процедуры в IT-среде часто ограничивались требованиями к сложности паролей. Не проводились регулярные тесты на проникновение (penetration tests), не внедрялись современные системы мониторинга инцидентов, не были отработаны планы аварийного восстановления (Disaster Recovery Plan).

Провал ВА

Аудиторы с традиционным финансовым бэкграундом часто не обладали достаточной компетенцией для глубокого аудита IT-безопасности. Проверки ограничивались формальным соответствием политикам, а не реальной проверкой устойчивости инфраструктуры.

Вывод для бизнеса

Цифровые риски — это бизнес-риски. Ответственность за них должна нести первая линия (CIO, CEO), а совет директоров должен регулярно получать отчеты об уровне киберзащиты и результатах стресс-тестов.

Внутренний аудит обязан развивать компетенции в области аудита IT или привлекать внешних экспертов. Инвестиции в кибербезопасность — это страховка от экзистенциальной угрозы.

Как не стать главным героем следующего скандала

Практический план действий для бизнеса

История учит, что компании рушатся не из-за внешних ударов, а из-за внутренних проблем — плохого управления, слабого контроля и глухоты к рискам. Чтобы избежать этой участи, необходимо действовать на опережение:

Шаг 1. Проведите диагностику «по мотивам скандалов»

Соберите рабочую группу (правление, риск-менеджмент, ВК, ВА) и «примерьте» на свою компанию сценарии из описанных кейсов.

  • Смогли бы ваши системы предотвратить конфликт?
  • Выявить хищение?
  • Отразить кибератаку?

Ответы покажут ваши самые слабые места.

Шаг 2. Усильте Совет директоров и Комитет по аудиту

Это главный бастион. Добейтесь, чтобы в них вошли действительно независимые профессионалы, которые будут задавать неудобные вопросы и требовать от менеджмента отчетности по рискам и контролю. Обеспечьте прямой и защищенный канал связи внутреннего аудита с комитетом по аудиту.

Шаг 3. Начните с культуры, а не с регламентов

Все процедуры бессмысленны в токсичной среде. Генеральный директор и правление должны лично и публично продвигать культуру честности, подотчетности и нулевой терпимости к обходу контролей. Вознаграждайте не за «приукрашивание отчетности», а за своевременное информирование о проблемах.

Шаг 4. Наделите властью и ресурсами вторую и третью линии

Подразделения внутреннего контроля и аудита должны быть укомплектованы сильными специалистами, иметь современные инструменты анализа больших данных и реальные полномочия. Их бюджет и функционал должны быть защищены от давления операционного менеджмента.

Шаг 5. Внедрите регулярный стресс-тестинг ключевых рисков

Не реже раза в год моделируйте кризисные сценарии (масштабное мошенничество, кибератака, конфликт с регулятором) и проверяйте, как реагируют ваши люди, процессы и системы.

Корпоративные скандалы как аудит зрелости управления

Корпоративные скандалы — это трагедии для вовлеченных компаний, но в то же время суровый и объективный аудит качества систем управления. Те, кто умеет учиться на чужих ошибках, инвестируя в зрелую, интегрированную, адаптивную и устойчивую к стрессу систему внутреннего контроля и управления рисками и независимый внутренний аудит, строят не просто успешный, а устойчивый бизнес, способный пережить любой шторм.

Анастасия Русакова Генеральный директор Ассоциации «Национальное объединение внутренних аудиторов и контролеров» (НОВАК), член Общественного совета Минфина России
Раз в неделю — дайджест материалов, достойных внимания Актуальные материалы раз в неделю
Подписаться
<
Написать комментарий