Заключи лучшую страховую сделку

Compliance по 115‑ФЗ в страховании: риски и меры

Антиотмывочное законодательство (1115‑ФЗ) в страховании: от теории к практике — полный разбор рисков и мер compliance

Федеральный закон № 115‑ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» (далее — 115‑ФЗ) устанавливает жёсткие требования к финансовым организациям, включая страховые компании. В этой статье разберём:

  • историю и суть закона;
  • ключевые понятия и нормативы;
  • методы оценки рисков и расчёты;
  • практические кейсы из страховой сферы;
  • шаблоны отчётности и меры compliance.

Цель — дать вам инструмент для реального внедрения требований 115‑ФЗ в работу страховой компании.

1. История и факты: эволюция 115‑ФЗ

Закон принят в 2001 года и с тех пор неоднократно корректировался. Ключевые этапы:

Год Изменение Суть Последствия для страховщиков
2001 Принятие 115‑ФЗ Введение базовых требований к финмониторингу Обязательная идентификация клиентов
2013 Поправки № 134‑ФЗ Расширение списка подозрительных операций Усиление контроля за платежами свыше 600 тыс. руб.
2018 Поправки № 208‑ФЗ Требования к электронным каналам Мониторинг онлайн‑платежей и цифровых кошельков
2023 Поправки № 308‑ФЗ Введение риск‑ориентированного подхода Индивидуальные профили рисков для клиентов
2025 Поправки № 412‑ФЗ Автоматизация отчётности Переход на XBRL‑формат для отчётов

Примечание: все изменения публикуются на портале ЦБ РФ и Минфина.

2. Теория: определения и основные понятия

115‑ФЗ — закон, направленный на пресечение отмывания денег и финансирования терроризма через финансовые организации.

Ключевые термины:

  • Compliance — система мер по соблюдению требований закона.
  • Подозрительная операция — сделка, вызывающая вопросы по критериям 115‑ФЗ (например, сумма свыше 600 тыс. руб., нетипичный профиль клиента).
  • Идентификация клиента — проверка данных физического/юридического лица перед заключением договора.
  • Риск‑профиль — оценка вероятности участия клиента в незаконных схемах (низкий/средний/высокий).
  • Финмониторинг — постоянный контроль операций на соответствие 115‑ФЗ.
  • Отчётность — передача данных в Росфинмониторинг о подозрительных операциях.

Основные нормативы 115‑ФЗ:

  1. Ст. 7: требования к идентификации клиентов.
  2. Ст. 8: критерии подозрительных операций.
  3. Ст. 9: порядок отчётности в Росфинмониторинг.
  4. Ст. 10: меры по замораживанию активов.
  5. Ст. 13: ответственность за нарушение.

3. Методы расчётов: как выводятся формулы

Оценка рисков по 115‑ФЗ базируется на количественных и качественных метриках. Разберём ключевые формулы:

3.1. Расчёт индекса риска клиента (ИРК)

Формула:

$\text{ИРК} = \sum_{i=1}^{n} (W_i \cdot R_i)$, где:
— $W_i$ — вес фактора риска (от 0 до 1);
— $R_i$ — оценка фактора (0 — низкий риск, 1 — высокий риск);
— $n$ — количество факторов (обычно 5–10).

Пример факторов: страна регистрации, отрасль, объём операций, история подозрительных транзакций, наличие офшорных связей.

Пример расчёта: для клиента с 3 факторами ($W_1 = 0{,}3$, $R_1 = 1$; $W_2 = 0{,}2$, $R_2 = 0{,}5$; $W_3 = 0{,}1$, $R_3 = 1$) →
$\text{ИРК} = 0{,}3 \cdot 1 + 0{,}2 \cdot 0{,}5 + 0{,}1 \cdot 1 = 0{,}6$ (средний риск).

3.2. Расчёт вероятности подозрительной операции (ППО)

Формула:

$\text{ППО} = \frac{\text{Количество подозрительных операций}}{\text{Общее число операций}} \times 100\%$

Норматив: если ППО > 5 %, требуется углублённый аудит.

Пример: за месяц 200 операций, из них 12 подозрительных →
$\text{ППО} = \frac{12}{200} \times 100\% = 6\%$ → требуется проверка.

3.3. Расчёт объёма замороженных активов (ОЗА)

Формула:

$\text{ОЗА} = \sum_{j=1}^{m} A_j$, где:
— $A_j$ — сумма активов, подлежащих заморозке;
— $m$ — количество клиентов с высоким ИРК.

Пример: 3 клиента с активами 500 тыс., 700 тыс. и 1 млн руб. →
$\text{ОЗА} = 500\,000 + 700\,000 + 1\,000\,000 = 2\,200\,000$ руб.

4. Альтернативные методы и сценарии

Помимо базовых формул, применяют:

  • Machine Learning: алгоритмы выявления аномалий в транзакциях (например, кластеризация по поведению клиентов).
  • Network Analysis: анализ связей между клиентами для выявления схем отмывания.
  • Scenario Testing: моделирование сценариев (например, «взрывной рост операций» или «массовый отток средств»).
  • Benchmarking: сравнение показателей с отраслевыми нормативами.

Сценарии применения:

  1. Оптимистический: низкий ИРК у 90 % клиентов → упрощённый мониторинг.
  2. Базовый: средний ИРК у 60 % → регулярный аудит операций.
  3. Пессимистический: высокий ИРК у 30 % → заморозка активов, отчётность в Росфинмониторинг.

Важно: выбор метода зависит от размера компании и объёма операций.

5. 20 кейсов по compliance в страховании


Кейс 1. Нарушение ст. 7: неполная идентификация клиента

Ситуация: компания оформила полис без проверки паспорта юрлица.

Проблема: риск участия в отмывании → штраф по ст. 15.27 КоАП.

Решение: внедрение E‑KYC (электронная идентификация), интеграция с ФНС.

Расчёт:

$\text{Штраф} = 50\,000 \times N$, где $N$ — количество нарушений.

При $N = 5$ → штраф = 250 тыс. руб.

Результат: внедрение E‑KYC. Затраты — 300 тыс. руб. (лицензия).

Вывод: идентификация — основа compliance.


Кейс 2. Нарушение ст. 8: пропуск подозрительной операции

Ситуация: клиент перевёл 800 тыс. руб. без экономического обоснования.

Проблема: не подано сообщение в Росфинмониторинг → штраф.

Решение: настройка триггеров для сумм > 600 тыс. руб.

Расчёт:

$\text{Штраф} = 0{,}01 \times \text{Сумма операции} = 0{,}01 \times 800\,000 = 8\,000$ руб.

Результат: автоматизация триггеров. Издержки — 150 тыс. руб. (ПО).

Вывод: мониторинг операций обязателен.


Кейс 3. Нарушение ст. 9: задержка отчётности

Ситуация: отчёт в Росфинмониторинг подан на 5 дней позже срока.

Проблема: штраф по ст. 15.27 КоАП → репутационные риски.

Решение: интеграция с системой Росфинмониторинга, уведомления.

Расчёт:

$\text{Штраф} = 10\,000 \times D$, где $D$ — дни просрочки.

При $D = 5$ → штраф = 50 тыс. руб.

Результат: внедрение системы уведомлений. Затраты — 70 тыс. руб.

Вывод: сроки отчётности критичны.


Кейс 4. Нарушение ст. 10: несвоевременная заморозка активов

Ситуация: компания не заморозила активы клиента из «чёрного списка» Росфинмониторинга в течение 24 часов.

Проблема: прямое нарушение закона → штраф и приостановка лицензии.

Решение: интеграция с базой Росфинмониторинга, автоматизация проверок.

Расчёт:

$\text{Штраф} = 0{,}1 \times \text{Сумма активов} = 0{,}1 \times 1\,500\,000 = 150\,000$ руб.

При сумме активов 1,5 млн руб. штраф составит 150 тыс. руб.

Результат: внедрение API для синхронизации с базой Росфинмониторинга. Затраты — 200 тыс. руб. (разработка + лицензия).

Вывод: автоматизация проверки списков — обязательное требование.


Кейс 5. Ошибка в оценке риска офшорных операций

Ситуация: клиент регулярно переводит средства на счета в офшорной зоне без обоснования.

Проблема: высокий риск отмывания → необходимость отчёта в Росфинмониторинг.

Решение: введение дополнительного фактора в ИРК для офшорных транзакций ($W_{\text{офшор}} = 0{,}4$).

Расчёт ИРК:

$\text{ИРК} = 0{,}3 \cdot 1 + 0{,}2 \cdot 0{,}5 + 0{,}4 \cdot 1 = 0{,}9$ (высокий риск).

Результат: подача отчёта в Росфинмониторинг. Блокировка операций до выяснения обстоятельств.

Вывод: офшорные транзакции требуют особого внимания.


Кейс 6. Нарушение при работе с наличными

Ситуация: приём наличных свыше 600 тыс. руб. без проверки источника средств.

Проблема: риск легализации преступных доходов → штраф.

Решение: ограничение приёма наличных до 100 тыс. руб., внедрение кассового контроля.

Расчёт штрафа:

$\text{Штраф} = 0{,}05 \times \text{Сумма операции} = 0{,}05 \times 700\,000 = 35\,000$ руб.

При операции на 700 тыс. руб. штраф — 35 тыс. руб.

Результат: пересмотр правил приёма наличных. Затраты на оборудование — 120 тыс. руб.

Вывод: контроль наличных операций — ключевой элемент compliance.


Кейс 7. Ошибка в идентификации бенефициара

Ситуация: не выявлен конечный бенефициар юрлица (скрытый владелец).

Проблема: риск сотрудничества с преступной группировкой → отзыв лицензии.

Решение: проверка цепочки собственников через ЕГРЮЛ, использование сервисов типа «Контур.Фокус».

Расчёт затрат:

$\text{Стоимость проверки} = 5\,000 \times N$, где $N$ — количество проверок.

При $N = 20$ → затраты = 100 тыс. руб.

Результат: выявление бенефициара. Отказ от сотрудничества с подозрительным клиентом.

Вывод: идентификация бенефициаров — обязательное требование 115‑ФЗ.


Кейс 8. Нарушение при электронном документообороте

Ситуация: подписание договора ЭП без проверки подлинности сертификата.

Проблема: риск мошенничества → финансовые потери.

Решение: интеграция с удостоверяющим центром (УЦ), автоматическая проверка ЭП.

Расчёт ущерба:

$\text{Ущерб} = \text{Сумма сделки} \times 0{,}8$ (в случае мошенничества).

При сделке на 1 млн руб. ущерб — 800 тыс. руб.

Результат: внедрение проверки ЭП. Затраты — 90 тыс. руб. (лицензия + интеграция).

Вывод: электронный документооборот требует усиленной защиты.


Кейс 9. Ошибка в мониторинге регулярных платежей

Ситуация: клиент ежемесячно переводит 500 тыс. руб. на один и тот же счёт без объяснения цели.

Проблема: признаки отмывания → необходимость проверки.

Решение: настройка правил для повторяющихся операций (например, > 4 переводов в месяц).

Расчёт ППО:

$\text{ППО} = \frac{4}{20} \times 100\% = 20\%$ (при 20 операциях за месяц).

ППО > 5 % → требуется аудит.

Результат: блокировка операций до подтверждения источника средств.

Вывод: регулярные платежи требуют анализа на аномалии.


Кейс 10. Нарушение при смене реквизитов клиента

Ситуация: клиент сменил банковские реквизиты без уведомления компании.

Проблема: риск перевода средств на мошеннический счёт.

Решение: обязательная повторная идентификация при смене реквизитов.

Расчёт рисков:

$\text{Риск} = P \cdot I = 0{,}3 \cdot 500\,000 = 150\,000$ руб., где:
— $P$ — вероятность мошенничества (0,3);
— $I$ — сумма операции (500 тыс. руб.).

Результат: введение процедуры подтверждения смены реквизитов. Затраты — 40 тыс. руб. (доработка CRM).

Вывод: любые изменения данных клиента требуют перепроверки.


Кейс 11. Ошибка в оценке риска при страховании юрлиц

Ситуация: компания застраховала юрлицо с историей подозрительных операций.

Проблема: риск вовлечения в схемы отмывания → штраф.

Решение: анализ истории клиента через сервисы проверки контрагентов (например, «СПАРК»).

Расчёт ИРК:

$\text{ИРК} = 0{,}4 \cdot 1 + 0{,}3 \cdot 0{,}8 + 0{,}2 \cdot 1 = 0{,}94$ (высокий риск).

Факторы: история операций ($W = 0{,}4$), отрасль ($W = 0{,}3$), офшорные связи ($W = 0{,}2$).

Результат: отказ в страховании. Экономия — 500 тыс. руб. (потенциальный штраф).

Вывод: проверка истории клиента обязательна перед заключением договора.


Кейс 12. Нарушение при работе с иностранными клиентами

Ситуация: клиент из страны с высоким уровнем коррупции оформляет полис на крупную сумму.

Проблема: риск финансирования терроризма → отчёт в Росфинмониторинг.

Решение: использование списка FATF (Группа разработки финансовых мер борьбы с отмыванием денег).

Расчёт:

$\text{Вероятность риска} = \frac{\text{Количество стран в «чёрном списке» FATF}}{\text{Общее число стран}} \times 100\%$.

При 10 странах из 200 → вероятность = 5 %.

Результат: подача отчёта в Росфинмониторинг. Усиленный мониторинг операций.

Вывод: иностранные клиенты требуют дополнительной проверки.


Кейс 13. Ошибка в документировании проверок

Ситуация: отсутствуют записи о проведённых проверках клиента.

Проблема: невозможность доказать compliance при проверке ЦБ РФ.

Решение: внедрение журнала аудита с электронной подписью.

Расчёт затрат:

$\text{Стоимость} = 70\,000 + 10\,000 \times N$, где $N$ — количество записей в месяц.

При $N = 100$ → затраты = 170 тыс. руб./мес.

Результат: восстановление документации. Избежание штрафа.

Вывод: документирование проверок — обязательное требование 115‑ФЗ.


Кейс 14. Нарушение при обработке анонимных платежей

Ситуация: приём платежа без указания плательщика.

Проблема: прямой запрет 115‑ФЗ → штраф и приостановка операций.

Решение: блокировка анонимных платежей, уведомление клиента.

Расчёт штрафа:

$\text{Штраф} = 0{,}1 \times \text{Сумма платежа} = 0{,}1 \times 300\,000 = 30\,000$ руб.

При платеже 300 тыс. руб. штраф — 30 тыс. руб.

Результат: настройка фильтров для анонимных операций. Затраты — 60 тыс. руб. (ПО).

Вывод: анонимные платежи недопустимы в страховой деятельности.


Кейс 15. Ошибка в оценке риска при перестраховании

Ситуация: перестрахование договора с клиентом из «красной зоны» FATF.

Проблема: перенос риска на партнёра → репутационные потери.

Решение: проверка партнёров по перестрахованию через международные базы.

Расчёт риска:

$\text{Риск} = R_{\text{клиент}} \cdot R_{\text{партнёр}} = 0{,}8 \cdot 0{,}7 = 0{,}56$ (высокий).

$R_{\text{клиент}}$ — риск клиента, $R_{\text{партнёр}}$ — риск партнёра.

Результат: отказ от перестрахования. Сохранение репутации.

Вывод: перестрахование требует двойной проверки рисков.


Кейс 16. Нарушение при хранении данных клиентов

Ситуация: утечка персональных данных из-за слабой защиты сервера.

Проблема: нарушение 152‑ФЗ → штрафы и уголовная ответственность.

Решение: шифрование данных, двухфакторная аутентификация.

Расчёт ущерба:

$\text{Ущерб} = N \cdot S \cdot P$, где:
— $N$ — количество утекших записей;
— $S$ — средняя стоимость одной записи (5 тыс. руб.);
— $P$ — коэффициент репутационных потерь (1,5).

При $N = 1\,000$ → ущерб = 7,5 млн руб.

Результат: внедрение DLP‑системы. Затраты — 500 тыс. руб. (лицензия + настройка).

Вывод: защита данных — ключевой элемент compliance.


Кейс 17. Ошибка в оценке риска при страховании имущества

Ситуация: клиент страхует недвижимость, стоимость которой явно завышена.

Проблема: признаки мошенничества → необходимость проверки.

Решение: привлечение независимого оценщика, анализ рыночной стоимости.

Расчёт риска:

$\text{Риск} = \frac{\text{Заявленная стоимость} — \text{Рыночная стоимость}}{\text{Рыночная стоимость}} \times 100\%$.

При заявленной стоимости 10 млн руб. и рыночной 7 млн руб.:
$\text{Риск} = \frac{10\,000\,000 — 7\,000\,000}{7\,000\,000} \times 100\% \approx 42{,}9\%$ → высокий риск.

Результат: отказ в страховании. Экономия — 3 млн руб. (потенциальные выплаты).

Вывод: проверка стоимости имущества обязательна.


Кейс 18. Нарушение при работе с агентами

Ситуация: агент заключает договор без проверки клиента.

Проблема: ответственность страховщика за действия агента → штрафы.

Решение: обучение агентов, контроль через CRM.

Расчёт затрат:

$\text{Затраты} = N \cdot C$, где:
— $N$ — количество агентов;
— $C$ — стоимость обучения/контроля (10 тыс. руб./агент).

При $N = 50$ → затраты = 500 тыс. руб.

Результат: снижение нарушений на 80 %.

Вывод: агенты должны соблюдать требования 115‑ФЗ.


Кейс 19. Ошибка в мониторинге операций по кредитным линиям

Ситуация: клиент использует страховую гарантию для перевода средств на сомнительные цели.

Проблема: риск отмывания → необходимость блокировки.

Решение: интеграция с бюро кредитных историй (БКИ), анализ целей кредитования.

Расчёт ППО:

$\text{ППО} = \frac{\text{Количество подозрительных операций}}{\text{Общее число операций}} \times 100\% = \frac{3}{15} \times 100\% = 20\%$.

ППО > 5 % → требуется аудит.

Результат: блокировка операций. Подача отчёта в Росфинмониторинг.

Вывод: кредитные операции требуют усиленного контроля.


Кейс 20. Нарушение при закрытии договора

Ситуация: клиент досрочно расторгает договор и требует возврат средств без объяснения причин.

Проблема: риск мошенничества → необходимость проверки.

Решение: введение правила «период охлаждения» (5–7 дней) для возврата средств.

Расчёт ущерба:

$\text{Ущерб} = S \cdot P$, где:
— $S$ — сумма возврата;
— $P$ — вероятность мошенничества (0,2).

При $S = 1\,000\,000$ руб. → ущерб = 200 тыс. руб.

Результат: внедрение «периода охлаждения». Экономия — 200 тыс. руб./случай.

Вывод: досрочное расторжение требует проверки.

6. Выводы

Анализ 20 кейсов показывает:

  • Основные риски связаны с:
    — неполной идентификацией клиентов;
    — пропуском подозрительных операций;
    — задержкой отчётности;
    — ошибками в оценке рисков офшорных и иностранных операций.
  • Ключевые меры по снижению рисков:
    — автоматизация проверок (E‑KYC, API с Росфинмониторингом);
    — внедрение систем мониторинга (ППО, ИРК);
    — обучение сотрудников и агентов;
    — документирование всех операций.
  • Финансовые последствия нарушений:
    — штрафы от 10 тыс. до 500 тыс. руб.;
    — репутационные потери;
    — приостановка лицензии.

Главный урок: compliance по 115‑ФЗ — не формальность, а основа финансовой устойчивости страховой компании.

7. Прогнозы

В ближайшие 3–5 лет ожидаются:

  1. Ужесточение требований: расширение списка подозрительных операций, введение новых критериев риска.
  2. Цифровизация: переход на XBRL‑формат отчётности, автоматизация проверок через ИИ.
  3. Усиление контроля: рост числа проверок со стороны ЦБ РФ и Росфинмониторинга.
  4. Международные стандарты: гармонизация с требованиями FATF и ЕС.
  5. Новые риски: кибермошенничество, криптотранзакции, ESG‑риски.

Рекомендация: компаниям стоит:
— инвестировать в автоматизацию compliance;
— регулярно обучать персонал;
— проводить стресс‑тесты на соответствие 115‑ФЗ.

8. Отчёты

Шаблон отчёта по compliance (фрагмент):

Показатель Значение Норматив Статус
Количество проверок клиентов 1 250 ≥ 1 200/мес. Соответствует
Доля операций с ИРК > 0,7 8 % ≤ 10 % Соответствует
Среднее время обработки отчёта 2 ч. ≤ 3 ч. Соответствует
Количество поданных отчётов в Росфинмониторинг 15 По факту выявления Соответствует

Примечание: отчёт формируется ежемесячно. Включает все выявленные риски и меры по их снижению.

Шаблон журнала аудита

Дата Клиент Тип проверки Результат Ответственный
01.02.2026 ООО «Альфа» Идентификация Успешно Иванов А.С.
03.02.2026 Петров И.В. Мониторинг операций Подозрительно Сидорова М.И.

Примечание: журнал хранится 5 лет. Обязательна электронная подпись.

9. Список вопросов и ответов для самопроверки

1. Какой штраф за нарушение ст. 7 115‑ФЗ? От 50 тыс. до 500 тыс. руб. (ст. 15.27 КоАП).
2. Как рассчитать индекс риска клиента (ИРК)? $\text{ИРК} = \sum_{i=1}^{n} (W_i \cdot R_i)$, где $W_i$ — вес фактора, $R_i$ — оценка риска.
3. Какой порог суммы для подозрительной операции? 600 тыс. руб. (ст. 6 115‑ФЗ).
4. В какой срок нужно подать отчёт в Росфинмониторинг? В течение 24 часов после выявления подозрительной операции.
5. Как проверить бенефициара юрлица? Через ЕГРЮЛ, сервисы типа «Контур.Фокус» или «СПАРК».
6. Что делать при смене реквизитов клиента? Провести повторную идентификацию и обновить данные в системе.
7. Как оценить риск офшорной операции? Присвоить фактор $W_{\text{офшор}} = 0{,}4$ в расчёте ИРК.
8. Какой штраф за анонимный платёж? 10 % от суммы платежа (ст. 15.27 КоАП).
9. Как часто формировать отчёт по compliance? Ежемесячно, либо при изменении законодательства.
10. Что такое ППО? Вероятность подозрительной операции: $\text{ППО} = \frac{\text{Кол-во подозрительных операций}}{\text{Общее число операций}} \times 100\%$.

10. Список источников

  • Федеральный закон от 07.08.2001 № 115‑ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма».
  • Кодекс РФ об административных правонарушениях (ст. 15.27).
  • Положение Банка России № 499‑П «Об идентификации клиентов».
  • Рекомендации FATF (Группа разработки финансовых мер борьбы с отмыванием денег).
  • Приказ Росфинмониторинга № 110 «О порядке представления сведений».
  • Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных».
  • Указание Банка России № 5450‑У «О порядке проведения стресс‑тестирования».
  • Методические рекомендации ЦБ РФ по compliance (2025 г.).
  • Обзор практики применения 115‑ФЗ (Росфинмониторинг, 2025 г.).
  • Аналитический отчёт ЦБ РФ «Риски страхового рынка» (2025 г.).

Примечание: все источники доступны на официальных порталах регуляторов (ЦБ РФ, Росфинмониторинг, Минфин).

04:16