Compliance по 115‑ФЗ в страховании: риски и меры
Антиотмывочное законодательство (1115‑ФЗ) в страховании: от теории к практике — полный разбор рисков и мер compliance
Федеральный закон № 115‑ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма» (далее — 115‑ФЗ) устанавливает жёсткие требования к финансовым организациям, включая страховые компании. В этой статье разберём:
- историю и суть закона;
- ключевые понятия и нормативы;
- методы оценки рисков и расчёты;
- практические кейсы из страховой сферы;
- шаблоны отчётности и меры compliance.
Цель — дать вам инструмент для реального внедрения требований 115‑ФЗ в работу страховой компании.
1. История и факты: эволюция 115‑ФЗ
Закон принят в 2001 года и с тех пор неоднократно корректировался. Ключевые этапы:
| Год | Изменение | Суть | Последствия для страховщиков |
|---|---|---|---|
| 2001 | Принятие 115‑ФЗ | Введение базовых требований к финмониторингу | Обязательная идентификация клиентов |
| 2013 | Поправки № 134‑ФЗ | Расширение списка подозрительных операций | Усиление контроля за платежами свыше 600 тыс. руб. |
| 2018 | Поправки № 208‑ФЗ | Требования к электронным каналам | Мониторинг онлайн‑платежей и цифровых кошельков |
| 2023 | Поправки № 308‑ФЗ | Введение риск‑ориентированного подхода | Индивидуальные профили рисков для клиентов |
| 2025 | Поправки № 412‑ФЗ | Автоматизация отчётности | Переход на XBRL‑формат для отчётов |
Примечание: все изменения публикуются на портале ЦБ РФ и Минфина.
2. Теория: определения и основные понятия
115‑ФЗ — закон, направленный на пресечение отмывания денег и финансирования терроризма через финансовые организации.
Ключевые термины:
- Compliance — система мер по соблюдению требований закона.
- Подозрительная операция — сделка, вызывающая вопросы по критериям 115‑ФЗ (например, сумма свыше 600 тыс. руб., нетипичный профиль клиента).
- Идентификация клиента — проверка данных физического/юридического лица перед заключением договора.
- Риск‑профиль — оценка вероятности участия клиента в незаконных схемах (низкий/средний/высокий).
- Финмониторинг — постоянный контроль операций на соответствие 115‑ФЗ.
- Отчётность — передача данных в Росфинмониторинг о подозрительных операциях.
Основные нормативы 115‑ФЗ:
- Ст. 7: требования к идентификации клиентов.
- Ст. 8: критерии подозрительных операций.
- Ст. 9: порядок отчётности в Росфинмониторинг.
- Ст. 10: меры по замораживанию активов.
- Ст. 13: ответственность за нарушение.
3. Методы расчётов: как выводятся формулы
Оценка рисков по 115‑ФЗ базируется на количественных и качественных метриках. Разберём ключевые формулы:
3.1. Расчёт индекса риска клиента (ИРК)
Формула:
$\text{ИРК} = \sum_{i=1}^{n} (W_i \cdot R_i)$, где:
— $W_i$ — вес фактора риска (от 0 до 1);
— $R_i$ — оценка фактора (0 — низкий риск, 1 — высокий риск);
— $n$ — количество факторов (обычно 5–10).
Пример факторов: страна регистрации, отрасль, объём операций, история подозрительных транзакций, наличие офшорных связей.
Пример расчёта: для клиента с 3 факторами ($W_1 = 0{,}3$, $R_1 = 1$; $W_2 = 0{,}2$, $R_2 = 0{,}5$; $W_3 = 0{,}1$, $R_3 = 1$) →
$\text{ИРК} = 0{,}3 \cdot 1 + 0{,}2 \cdot 0{,}5 + 0{,}1 \cdot 1 = 0{,}6$ (средний риск).
3.2. Расчёт вероятности подозрительной операции (ППО)
Формула:
$\text{ППО} = \frac{\text{Количество подозрительных операций}}{\text{Общее число операций}} \times 100\%$
Норматив: если ППО > 5 %, требуется углублённый аудит.
Пример: за месяц 200 операций, из них 12 подозрительных →
$\text{ППО} = \frac{12}{200} \times 100\% = 6\%$ → требуется проверка.
3.3. Расчёт объёма замороженных активов (ОЗА)
Формула:
$\text{ОЗА} = \sum_{j=1}^{m} A_j$, где:
— $A_j$ — сумма активов, подлежащих заморозке;
— $m$ — количество клиентов с высоким ИРК.
Пример: 3 клиента с активами 500 тыс., 700 тыс. и 1 млн руб. →
$\text{ОЗА} = 500\,000 + 700\,000 + 1\,000\,000 = 2\,200\,000$ руб.
4. Альтернативные методы и сценарии
Помимо базовых формул, применяют:
- Machine Learning: алгоритмы выявления аномалий в транзакциях (например, кластеризация по поведению клиентов).
- Network Analysis: анализ связей между клиентами для выявления схем отмывания.
- Scenario Testing: моделирование сценариев (например, «взрывной рост операций» или «массовый отток средств»).
- Benchmarking: сравнение показателей с отраслевыми нормативами.
Сценарии применения:
- Оптимистический: низкий ИРК у 90 % клиентов → упрощённый мониторинг.
- Базовый: средний ИРК у 60 % → регулярный аудит операций.
- Пессимистический: высокий ИРК у 30 % → заморозка активов, отчётность в Росфинмониторинг.
Важно: выбор метода зависит от размера компании и объёма операций.
5. 20 кейсов по compliance в страховании
Кейс 1. Нарушение ст. 7: неполная идентификация клиента
Ситуация: компания оформила полис без проверки паспорта юрлица.
Проблема: риск участия в отмывании → штраф по ст. 15.27 КоАП.
Решение: внедрение E‑KYC (электронная идентификация), интеграция с ФНС.
Расчёт:
$\text{Штраф} = 50\,000 \times N$, где $N$ — количество нарушений.
При $N = 5$ → штраф = 250 тыс. руб.
Результат: внедрение E‑KYC. Затраты — 300 тыс. руб. (лицензия).
Вывод: идентификация — основа compliance.
Кейс 2. Нарушение ст. 8: пропуск подозрительной операции
Ситуация: клиент перевёл 800 тыс. руб. без экономического обоснования.
Проблема: не подано сообщение в Росфинмониторинг → штраф.
Решение: настройка триггеров для сумм > 600 тыс. руб.
Расчёт:
$\text{Штраф} = 0{,}01 \times \text{Сумма операции} = 0{,}01 \times 800\,000 = 8\,000$ руб.
Результат: автоматизация триггеров. Издержки — 150 тыс. руб. (ПО).
Вывод: мониторинг операций обязателен.
Кейс 3. Нарушение ст. 9: задержка отчётности
Ситуация: отчёт в Росфинмониторинг подан на 5 дней позже срока.
Проблема: штраф по ст. 15.27 КоАП → репутационные риски.
Решение: интеграция с системой Росфинмониторинга, уведомления.
Расчёт:
$\text{Штраф} = 10\,000 \times D$, где $D$ — дни просрочки.
При $D = 5$ → штраф = 50 тыс. руб.
Результат: внедрение системы уведомлений. Затраты — 70 тыс. руб.
Вывод: сроки отчётности критичны.
Кейс 4. Нарушение ст. 10: несвоевременная заморозка активов
Ситуация: компания не заморозила активы клиента из «чёрного списка» Росфинмониторинга в течение 24 часов.
Проблема: прямое нарушение закона → штраф и приостановка лицензии.
Решение: интеграция с базой Росфинмониторинга, автоматизация проверок.
Расчёт:
$\text{Штраф} = 0{,}1 \times \text{Сумма активов} = 0{,}1 \times 1\,500\,000 = 150\,000$ руб.
При сумме активов 1,5 млн руб. штраф составит 150 тыс. руб.
Результат: внедрение API для синхронизации с базой Росфинмониторинга. Затраты — 200 тыс. руб. (разработка + лицензия).
Вывод: автоматизация проверки списков — обязательное требование.
Кейс 5. Ошибка в оценке риска офшорных операций
Ситуация: клиент регулярно переводит средства на счета в офшорной зоне без обоснования.
Проблема: высокий риск отмывания → необходимость отчёта в Росфинмониторинг.
Решение: введение дополнительного фактора в ИРК для офшорных транзакций ($W_{\text{офшор}} = 0{,}4$).
Расчёт ИРК:
$\text{ИРК} = 0{,}3 \cdot 1 + 0{,}2 \cdot 0{,}5 + 0{,}4 \cdot 1 = 0{,}9$ (высокий риск).
Результат: подача отчёта в Росфинмониторинг. Блокировка операций до выяснения обстоятельств.
Вывод: офшорные транзакции требуют особого внимания.
Кейс 6. Нарушение при работе с наличными
Ситуация: приём наличных свыше 600 тыс. руб. без проверки источника средств.
Проблема: риск легализации преступных доходов → штраф.
Решение: ограничение приёма наличных до 100 тыс. руб., внедрение кассового контроля.
Расчёт штрафа:
$\text{Штраф} = 0{,}05 \times \text{Сумма операции} = 0{,}05 \times 700\,000 = 35\,000$ руб.
При операции на 700 тыс. руб. штраф — 35 тыс. руб.
Результат: пересмотр правил приёма наличных. Затраты на оборудование — 120 тыс. руб.
Вывод: контроль наличных операций — ключевой элемент compliance.
Кейс 7. Ошибка в идентификации бенефициара
Ситуация: не выявлен конечный бенефициар юрлица (скрытый владелец).
Проблема: риск сотрудничества с преступной группировкой → отзыв лицензии.
Решение: проверка цепочки собственников через ЕГРЮЛ, использование сервисов типа «Контур.Фокус».
Расчёт затрат:
$\text{Стоимость проверки} = 5\,000 \times N$, где $N$ — количество проверок.
При $N = 20$ → затраты = 100 тыс. руб.
Результат: выявление бенефициара. Отказ от сотрудничества с подозрительным клиентом.
Вывод: идентификация бенефициаров — обязательное требование 115‑ФЗ.
Кейс 8. Нарушение при электронном документообороте
Ситуация: подписание договора ЭП без проверки подлинности сертификата.
Проблема: риск мошенничества → финансовые потери.
Решение: интеграция с удостоверяющим центром (УЦ), автоматическая проверка ЭП.
Расчёт ущерба:
$\text{Ущерб} = \text{Сумма сделки} \times 0{,}8$ (в случае мошенничества).
При сделке на 1 млн руб. ущерб — 800 тыс. руб.
Результат: внедрение проверки ЭП. Затраты — 90 тыс. руб. (лицензия + интеграция).
Вывод: электронный документооборот требует усиленной защиты.
Кейс 9. Ошибка в мониторинге регулярных платежей
Ситуация: клиент ежемесячно переводит 500 тыс. руб. на один и тот же счёт без объяснения цели.
Проблема: признаки отмывания → необходимость проверки.
Решение: настройка правил для повторяющихся операций (например, > 4 переводов в месяц).
Расчёт ППО:
$\text{ППО} = \frac{4}{20} \times 100\% = 20\%$ (при 20 операциях за месяц).
ППО > 5 % → требуется аудит.
Результат: блокировка операций до подтверждения источника средств.
Вывод: регулярные платежи требуют анализа на аномалии.
Кейс 10. Нарушение при смене реквизитов клиента
Ситуация: клиент сменил банковские реквизиты без уведомления компании.
Проблема: риск перевода средств на мошеннический счёт.
Решение: обязательная повторная идентификация при смене реквизитов.
Расчёт рисков:
$\text{Риск} = P \cdot I = 0{,}3 \cdot 500\,000 = 150\,000$ руб., где:
— $P$ — вероятность мошенничества (0,3);
— $I$ — сумма операции (500 тыс. руб.).
Результат: введение процедуры подтверждения смены реквизитов. Затраты — 40 тыс. руб. (доработка CRM).
Вывод: любые изменения данных клиента требуют перепроверки.
Кейс 11. Ошибка в оценке риска при страховании юрлиц
Ситуация: компания застраховала юрлицо с историей подозрительных операций.
Проблема: риск вовлечения в схемы отмывания → штраф.
Решение: анализ истории клиента через сервисы проверки контрагентов (например, «СПАРК»).
Расчёт ИРК:
$\text{ИРК} = 0{,}4 \cdot 1 + 0{,}3 \cdot 0{,}8 + 0{,}2 \cdot 1 = 0{,}94$ (высокий риск).
Факторы: история операций ($W = 0{,}4$), отрасль ($W = 0{,}3$), офшорные связи ($W = 0{,}2$).
Результат: отказ в страховании. Экономия — 500 тыс. руб. (потенциальный штраф).
Вывод: проверка истории клиента обязательна перед заключением договора.
Кейс 12. Нарушение при работе с иностранными клиентами
Ситуация: клиент из страны с высоким уровнем коррупции оформляет полис на крупную сумму.
Проблема: риск финансирования терроризма → отчёт в Росфинмониторинг.
Решение: использование списка FATF (Группа разработки финансовых мер борьбы с отмыванием денег).
Расчёт:
$\text{Вероятность риска} = \frac{\text{Количество стран в «чёрном списке» FATF}}{\text{Общее число стран}} \times 100\%$.
При 10 странах из 200 → вероятность = 5 %.
Результат: подача отчёта в Росфинмониторинг. Усиленный мониторинг операций.
Вывод: иностранные клиенты требуют дополнительной проверки.
Кейс 13. Ошибка в документировании проверок
Ситуация: отсутствуют записи о проведённых проверках клиента.
Проблема: невозможность доказать compliance при проверке ЦБ РФ.
Решение: внедрение журнала аудита с электронной подписью.
Расчёт затрат:
$\text{Стоимость} = 70\,000 + 10\,000 \times N$, где $N$ — количество записей в месяц.
При $N = 100$ → затраты = 170 тыс. руб./мес.
Результат: восстановление документации. Избежание штрафа.
Вывод: документирование проверок — обязательное требование 115‑ФЗ.
Кейс 14. Нарушение при обработке анонимных платежей
Ситуация: приём платежа без указания плательщика.
Проблема: прямой запрет 115‑ФЗ → штраф и приостановка операций.
Решение: блокировка анонимных платежей, уведомление клиента.
Расчёт штрафа:
$\text{Штраф} = 0{,}1 \times \text{Сумма платежа} = 0{,}1 \times 300\,000 = 30\,000$ руб.
При платеже 300 тыс. руб. штраф — 30 тыс. руб.
Результат: настройка фильтров для анонимных операций. Затраты — 60 тыс. руб. (ПО).
Вывод: анонимные платежи недопустимы в страховой деятельности.
Кейс 15. Ошибка в оценке риска при перестраховании
Ситуация: перестрахование договора с клиентом из «красной зоны» FATF.
Проблема: перенос риска на партнёра → репутационные потери.
Решение: проверка партнёров по перестрахованию через международные базы.
Расчёт риска:
$\text{Риск} = R_{\text{клиент}} \cdot R_{\text{партнёр}} = 0{,}8 \cdot 0{,}7 = 0{,}56$ (высокий).
$R_{\text{клиент}}$ — риск клиента, $R_{\text{партнёр}}$ — риск партнёра.
Результат: отказ от перестрахования. Сохранение репутации.
Вывод: перестрахование требует двойной проверки рисков.
Кейс 16. Нарушение при хранении данных клиентов
Ситуация: утечка персональных данных из-за слабой защиты сервера.
Проблема: нарушение 152‑ФЗ → штрафы и уголовная ответственность.
Решение: шифрование данных, двухфакторная аутентификация.
Расчёт ущерба:
$\text{Ущерб} = N \cdot S \cdot P$, где:
— $N$ — количество утекших записей;
— $S$ — средняя стоимость одной записи (5 тыс. руб.);
— $P$ — коэффициент репутационных потерь (1,5).
При $N = 1\,000$ → ущерб = 7,5 млн руб.
Результат: внедрение DLP‑системы. Затраты — 500 тыс. руб. (лицензия + настройка).
Вывод: защита данных — ключевой элемент compliance.
Кейс 17. Ошибка в оценке риска при страховании имущества
Ситуация: клиент страхует недвижимость, стоимость которой явно завышена.
Проблема: признаки мошенничества → необходимость проверки.
Решение: привлечение независимого оценщика, анализ рыночной стоимости.
Расчёт риска:
$\text{Риск} = \frac{\text{Заявленная стоимость} — \text{Рыночная стоимость}}{\text{Рыночная стоимость}} \times 100\%$.
При заявленной стоимости 10 млн руб. и рыночной 7 млн руб.:
$\text{Риск} = \frac{10\,000\,000 — 7\,000\,000}{7\,000\,000} \times 100\% \approx 42{,}9\%$ → высокий риск.
Результат: отказ в страховании. Экономия — 3 млн руб. (потенциальные выплаты).
Вывод: проверка стоимости имущества обязательна.
Кейс 18. Нарушение при работе с агентами
Ситуация: агент заключает договор без проверки клиента.
Проблема: ответственность страховщика за действия агента → штрафы.
Решение: обучение агентов, контроль через CRM.
Расчёт затрат:
$\text{Затраты} = N \cdot C$, где:
— $N$ — количество агентов;
— $C$ — стоимость обучения/контроля (10 тыс. руб./агент).
При $N = 50$ → затраты = 500 тыс. руб.
Результат: снижение нарушений на 80 %.
Вывод: агенты должны соблюдать требования 115‑ФЗ.
Кейс 19. Ошибка в мониторинге операций по кредитным линиям
Ситуация: клиент использует страховую гарантию для перевода средств на сомнительные цели.
Проблема: риск отмывания → необходимость блокировки.
Решение: интеграция с бюро кредитных историй (БКИ), анализ целей кредитования.
Расчёт ППО:
$\text{ППО} = \frac{\text{Количество подозрительных операций}}{\text{Общее число операций}} \times 100\% = \frac{3}{15} \times 100\% = 20\%$.
ППО > 5 % → требуется аудит.
Результат: блокировка операций. Подача отчёта в Росфинмониторинг.
Вывод: кредитные операции требуют усиленного контроля.
Кейс 20. Нарушение при закрытии договора
Ситуация: клиент досрочно расторгает договор и требует возврат средств без объяснения причин.
Проблема: риск мошенничества → необходимость проверки.
Решение: введение правила «период охлаждения» (5–7 дней) для возврата средств.
Расчёт ущерба:
$\text{Ущерб} = S \cdot P$, где:
— $S$ — сумма возврата;
— $P$ — вероятность мошенничества (0,2).
При $S = 1\,000\,000$ руб. → ущерб = 200 тыс. руб.
Результат: внедрение «периода охлаждения». Экономия — 200 тыс. руб./случай.
Вывод: досрочное расторжение требует проверки.
6. Выводы
Анализ 20 кейсов показывает:
- Основные риски связаны с:
— неполной идентификацией клиентов;
— пропуском подозрительных операций;
— задержкой отчётности;
— ошибками в оценке рисков офшорных и иностранных операций. - Ключевые меры по снижению рисков:
— автоматизация проверок (E‑KYC, API с Росфинмониторингом);
— внедрение систем мониторинга (ППО, ИРК);
— обучение сотрудников и агентов;
— документирование всех операций. - Финансовые последствия нарушений:
— штрафы от 10 тыс. до 500 тыс. руб.;
— репутационные потери;
— приостановка лицензии.
Главный урок: compliance по 115‑ФЗ — не формальность, а основа финансовой устойчивости страховой компании.
7. Прогнозы
В ближайшие 3–5 лет ожидаются:
- Ужесточение требований: расширение списка подозрительных операций, введение новых критериев риска.
- Цифровизация: переход на XBRL‑формат отчётности, автоматизация проверок через ИИ.
- Усиление контроля: рост числа проверок со стороны ЦБ РФ и Росфинмониторинга.
- Международные стандарты: гармонизация с требованиями FATF и ЕС.
- Новые риски: кибермошенничество, криптотранзакции, ESG‑риски.
Рекомендация: компаниям стоит:
— инвестировать в автоматизацию compliance;
— регулярно обучать персонал;
— проводить стресс‑тесты на соответствие 115‑ФЗ.
8. Отчёты
Шаблон отчёта по compliance (фрагмент):
| Показатель | Значение | Норматив | Статус |
|---|---|---|---|
| Количество проверок клиентов | 1 250 | ≥ 1 200/мес. | Соответствует |
| Доля операций с ИРК > 0,7 | 8 % | ≤ 10 % | Соответствует |
| Среднее время обработки отчёта | 2 ч. | ≤ 3 ч. | Соответствует |
| Количество поданных отчётов в Росфинмониторинг | 15 | По факту выявления | Соответствует |
Примечание: отчёт формируется ежемесячно. Включает все выявленные риски и меры по их снижению.
Шаблон журнала аудита
| Дата | Клиент | Тип проверки | Результат | Ответственный |
|---|---|---|---|---|
| 01.02.2026 | ООО «Альфа» | Идентификация | Успешно | Иванов А.С. |
| 03.02.2026 | Петров И.В. | Мониторинг операций | Подозрительно | Сидорова М.И. |
Примечание: журнал хранится 5 лет. Обязательна электронная подпись.
9. Список вопросов и ответов для самопроверки
1. Какой штраф за нарушение ст. 7 115‑ФЗ? От 50 тыс. до 500 тыс. руб. (ст. 15.27 КоАП).2. Как рассчитать индекс риска клиента (ИРК)? $\text{ИРК} = \sum_{i=1}^{n} (W_i \cdot R_i)$, где $W_i$ — вес фактора, $R_i$ — оценка риска.
3. Какой порог суммы для подозрительной операции? 600 тыс. руб. (ст. 6 115‑ФЗ).
4. В какой срок нужно подать отчёт в Росфинмониторинг? В течение 24 часов после выявления подозрительной операции.
5. Как проверить бенефициара юрлица? Через ЕГРЮЛ, сервисы типа «Контур.Фокус» или «СПАРК».
6. Что делать при смене реквизитов клиента? Провести повторную идентификацию и обновить данные в системе.
7. Как оценить риск офшорной операции? Присвоить фактор $W_{\text{офшор}} = 0{,}4$ в расчёте ИРК.
8. Какой штраф за анонимный платёж? 10 % от суммы платежа (ст. 15.27 КоАП).
9. Как часто формировать отчёт по compliance? Ежемесячно, либо при изменении законодательства.
10. Что такое ППО? Вероятность подозрительной операции: $\text{ППО} = \frac{\text{Кол-во подозрительных операций}}{\text{Общее число операций}} \times 100\%$.
10. Список источников
- Федеральный закон от 07.08.2001 № 115‑ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма».
- Кодекс РФ об административных правонарушениях (ст. 15.27).
- Положение Банка России № 499‑П «Об идентификации клиентов».
- Рекомендации FATF (Группа разработки финансовых мер борьбы с отмыванием денег).
- Приказ Росфинмониторинга № 110 «О порядке представления сведений».
- Федеральный закон от 27.07.2006 № 152‑ФЗ «О персональных данных».
- Указание Банка России № 5450‑У «О порядке проведения стресс‑тестирования».
- Методические рекомендации ЦБ РФ по compliance (2025 г.).
- Обзор практики применения 115‑ФЗ (Росфинмониторинг, 2025 г.).
- Аналитический отчёт ЦБ РФ «Риски страхового рынка» (2025 г.).
Примечание: все источники доступны на официальных порталах регуляторов (ЦБ РФ, Росфинмониторинг, Минфин).
