Открыть расчётный счёт за 15 минут
Подробнее
К списку статей

18 дек 2025

0

Действия при утере телефона с доступом к бизнес-счету: пошаговый протокол

Автор статьи

Анастасия Руденцева

Эксперт в сфере малого и среднего бизнеса

Получить консультацию

Действия при утере телефона с доступом к бизнес-счету

Утеря или кража корпоративного телефона с доступом к расчетному счету — критическая ситуация для любого бизнеса. По данным регулятора, мошенники ежедневно выманивают у компаний и частных лиц значительные суммы, используя в том числе доступ к скомпрометированным устройствам. Для бизнеса риски многократно выше: под угрозой оказываются не только средства на счетах, но и репутация компании, а также конфиденциальная финансовая информация.

В 2025 году действуют обновленные требования к безопасности и обработке персональных данных, а штрафы за утечку информации существенно выросли. Современный протокол действий должен учитывать не только технические, но и юридические аспекты, включая соблюдение Федерального закона № 152-ФЗ «О персональных данных». Правильно организованные экстренные меры позволяют минимизировать финансовые потери и юридические риски.

Пошаговая инструкция действий при утере телефона с доступом к расчетному счету бизнеса

Расчётный счёт за 15 минут
  • Онлайн — в любой точке мира
  • Эффективно — готовый счёт, а не просто реквизиты
  • Бесплатно — 0 ₽ на весь срок

Первый час: экстренные меры безопасности

Первые 60 минут после обнаружения утери телефона — самые важные для минимизации рисков. В это время злоумышленники могут попытаться получить доступ к приложениям, поэтому действовать нужно быстро и системно.

Немедленные действия в первые минуты:

  • Удаленная блокировка телефона — используйте службы «Найти iPhone» (Apple) или «Найти устройство» (Google) для активации режима блокировки и стирания данных.
  • Блокировка SIM-карты — позвоните оператору мобильной связи (МТС, Билайн, Мегафон, Tele2) для немедленной блокировки номера, чтобы предотвратить перехват SMS-кодов.
  • Смена паролей от облачных сервисов — немедленно смените мастер-пароль Apple ID или Google-аккаунта, привязанного к устройству, с другого доверенного устройства или компьютера.
  • Оповещение ключевых сотрудников — предупредите бухгалтерию, финансового директора или партнеров о потенциальной угрозе безопасности.

Чек-лист действий в первый час:

  1. Определите, подключено ли утерянное устройство к интернету, через сервисы удаленного управления.
  2. Если подключение есть, активируйте команду на удаление всех данных.
  3. Заблокируйте SIM-карту, позвонив оператору по номеру службы поддержки.
  4. Смените пароли от облачных хранилищ и почтовых ящиков, открытых на телефоне.
  5. Составьте список всех бизнес-приложений, установленных на устройстве (банковские, мессенджеры, CRM).

Согласно Федеральному закону № 152-ФЗ, компания обязана принять все меры для защиты персональных данных клиентов и сотрудников, которые могли храниться на утерянном устройстве.

Блокировка финансового доступа и связь с банком

После принятия первоначальных мер необходимо сфокусироваться на защите самого ценного — доступа к финансовым ресурсам компании. Контакт с банком должен быть установлен в приоритетном порядке.

Ключевые шаги по блокировке доступа к счетам:

  • Немедленный звонок в банк — позвоните по телефону службы поддержки для бизнес-клиентов. Подготовьте информацию для идентификации: полное наименование организации, ИНН, ФИО и должность звонящего.
  • Блокировка расчетного счета и карт — запросите временную приостановку всех операций по расчетному счету и корпоративным картам, привязанным к утерянному телефону.
  • Запрос отзыва старых авторизаций — попросите отозвать все ранее выданные разрешения (токены) для мобильного банка на данном устройстве.
  • Оформление заявления — подготовьте письменное заявление о блокировке, даже если устный запрос уже обработан. Это важно для юридического документирования.

Информация, которую необходимо предоставить банку:

Что предоставить Для чего необходимо Примечание
Наименование и ИНН организации Идентификация компании в системе банка Основные реквизиты
Номер договора РКО (при наличии) Ускорение поиска счета Указан в договоре
ФИО и должность уполномоченного лица Подтверждение полномочий на запрос блокировки Должно совпадать с банковской карточкой
Номер утерянного телефона Для отключения номера от всех сервисов Мобильный номер, привязанный к СМС-информированию
Приблизительное время и обстоятельства утери Для внутреннего расследования и проверки операций По возможности укажите точно

Для оперативной связи с банком по вопросам безопасности бизнес-счетов вы можете использовать официальные каналы, указанные на странице Обратной связи. После блокировки запросите у банка справку о проведенных действиях для внутреннего учета. Для экстренной связи с Локо-Банком вы можете позвонить по бесплатному номеру 8 (800) 250-50-50.

Юридические действия и документирование инцидента

Правильное юридическое оформление инцидента необходимо для защиты компании от возможных претензий контрагентов, налоговых органов и для соблюдения требований законодательства о защите данных.

Обязательные юридические шаги:

  • Обращение в полицию — подача заявления об утере имущества и потенциальном доступе к коммерческой тайне. Заявление необходимо для получения официального документа — талона-уведомления, который может потребоваться банку или страховой компании.
  • Внутреннее расследование — создание комиссии для фиксации обстоятельств утери, оценки потенциального ущерба и определения круга лиц, чьи данные могли быть скомпрометированы.
  • Уведомление Роскомнадзора — если на устройстве хранились персональные данные клиентов или сотрудников, компания может быть обязана уведомить регулятор о произошедшем инциденте в соответствии с ФЗ-152.
  • Проверка обязательств перед контрагентами — убедитесь, что утеря устройства не приведет к срыву платежей по договорам, и примите меры для их выполнения другими способами.

Документы, которые необходимо подготовить:

Документ Кто составляет Срок действия/хранения
Заявление в полицию (или талон-уведомление) Уполномоченный представитель компании Бессрочно (для истории инцидента)
Акт внутреннего расследования Созданная комиссия Не менее 5 лет
Письменное заявление в банк о блокировке Руководитель/главный бухгалтер Не менее 5 лет
Служебная записка о произошедшем инциденте Сотрудник, потерявший телефон Не менее 3 лет
Уведомление Роскомнадзора (если требуется) Ответственный за обработку ПДн Согласно регламенту регулятора

Согласно статье 16 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации», владелец информации обязан принимать меры для защиты своих информационных ресурсов. Надлежащее документирование инцидента является частью таких мер.

Восстановление доступа и проверка безопасности

После блокировки угрозы и решения юридических вопросов необходимо безопасно восстановить доступ к финансовым сервисам и убедиться в отсутствии скрытых рисков.

Порядок восстановления работоспособности:

  1. Получение новой SIM-карты — обратитесь в офис мобильного оператора с паспортом для восстановления номера на новой SIM-карте. Это необходимо для получения SMS-кодов.
  2. Обращение в банк для снятия блокировки — личный визит уполномоченного представителя компании с печатью и документами для подтверждения личности и полномочий. Устной просьбы по телефону будет недостаточно.
  3. Настройка доступа с нового устройства — установка банковских приложений на новый, защищенный телефон. Настройка многофакторной аутентификации (например, через токен или отдельное устройство для кодов).
  4. Тщательная проверка выписок — анализ всех операций по счету за период с момента утери до полной блокировки на предмет несанкционированных транзакций.
  5. Смена реквизитов для автоматических платежей — обновление данных в сервисах, где были привязаны старые карты или настроены регулярные списания (аренда, хостинг, реклама).

Чек-лист проверки после инцидента:

  • Финансовый аудит — сверка остатков по всем счетам и картам, проверка недавних транзакций.
  • Проверка цифрового следа — поиск утечек данных (логины, пароли) в открытых источниках или через сервисы мониторинга.
  • Обновление политик безопасности — пересмотр внутренних инструкций по использованию мобильных устройств для работы.
  • Информирование сотрудников — проведение совещания или рассылки с разбором инцидента (без персональных обвинений) для повышения общей осведомленности.

Рекомендуется в течение последующего месяца уделять повышенное внимание выпискам по счетам и уведомлениям от банка, чтобы оперативно выявлять любые подозрительные активности.

Профилактические меры на будущее

Лучшая защита — это профилактика. После решения проблемы с утерей телефона критически важно внедрить правила, которые предотвратят подобные риски или минимизируют их последствия в будущем.

Обязательные настройки безопасности для корпоративных устройств:

  • Использование MDM/MAM систем — внедрение решений для мобильного управления устройствами (Mobile Device Management) или приложениями (Mobile Application Management), которые позволяют удаленно блокировать доступ к корпоративным данным.
  • Строгая парольная политика — обязательное использование длинных паролей, блокировки экрана, биометрической аутентификации (Face ID, отпечаток пальца).
  • Разделение личного и рабочего — использование безопасных контейнеров или отдельных профилей для хранения бизнес-приложений и данных.
  • Регулярное обучение сотрудников — проведение инструктажей по цифровой гигиене, правилам обращения с устройствами и алгоритму действий в случае инцидента.

Настройки в банковских приложениях для повышения безопасности:

Настройка Рекомендуемое значение Эффект
Лимиты на операции Установка суточных и разовых лимитов на переводы и платежи Ограничивает сумму возможного ущерба при взломе
Уведомления о операциях Подключение push и SMS-уведомлений на все транзакции Моментальное оповещение о любом движении средств
Многофакторная аутентификация Использование для входа не только пароля, но и дополнительного кода (токен, звонок) Усложняет несанкционированный доступ
Список доверенных устройств Регулярная очистка списка устройств, с которых был вход Отзывает доступ со старых или потерянных телефонов

Внедрение этих мер не только защитит средства компании, но и создаст культуру безопасности внутри организации, что в долгосрочной перспективе является одним из самых эффективных способов управления рисками.

Вопрос-ответ

Что делать, если телефон с доступом к счету украден, а не просто потерян?

При краже алгоритм действий аналогичен, но с двумя важными дополнениями. Во-первых, необходимо как можно быстрее подать заявление в полицию, так как это не просто утеря имущества, а уголовное преступление. Во-вторых, важно максимально сократить время между обнаружением кражи и блокировкой доступа через банк, так как злоумышленник может действовать целенаправленно. Все последующие шаги (блокировка SIM-карты, удаление данных, документирование) выполняются в срочном порядке.

Можно ли как-то заранее подготовиться к такой ситуации?

Да, и это крайне рекомендуется. Подготовка включает: 1) Настройку удаленного управления на всех корпоративных устройствах («Найти iPhone» или Google-аккаунт). 2) Составление и доведение до сотрудников четкого протокола действий на случай инцидента. 3) Хранение контактных телефонов банка и мобильного оператора в доступном месте (не только в самом телефоне). 4) Регулярное резервное копирование важных данных, не связанных с финансами. 5) Рассмотрение вопроса о страховации финансовых рисков, связанных с кибермошенничеством, а также сохранение контактов банка, таких как 8 (800) 250-50-50.

Кто несет финансовую ответственность, если со счета все же спишут деньги после утери телефона?

Ответственность зависит от конкретных обстоятельств и того, насколько добросовестно компания выполнила свой долг по защите доступа. Если будет доказано, что банк не обеспечил должный уровень безопасности своих систем или не отреагировал на своевременное обращение о блокировке, ответственность может лежать на нем. Если же будет установлено, что сотрудник компании нарушил внутренние правила безопасности (например, не установил пароль), или компания поздно уведомила банк, ответственность может быть возложена на саму компанию. Все действия и их временные метки, документированные по протоколу, будут ключевыми доказательствами.

Нужно ли менять номер телефона компании после его утери?

Полная замена номера не всегда обязательна, но имеет свои плюсы и минусы. Главный плюс — это полное прекращение любых рисков, связанных с возможным восстановлением старой SIM-карты мошенниками (хотя при своевременной блокировке этот риск низок). Главный минус — неудобства для бизнеса: все клиенты, контрагенты и сервисы должны быть уведомлены о смене номера. Практическим компромиссом может быть восстановление старого номера на новой SIM-карте с одновременным усилением всех методов двухфакторной аутентификации в банке (отказ от SMS в пользу токенов или специальных приложений для кодов).

18 дек 2025

0
РКО

Поделиться

Поделиться

Дата обновления: 06.08.2025 10:47

Автор статьи

Анастасия Руденцева

Эксперт в сфере малого и среднего бизнеса

Получить консультацию
Предыдущая статья

Функциональность мобильных приложений для бизнеса: детальный сравнительный обзор