Скрытая рассылка бухгалтерских данных в Сбербанк

22.04.26

Интеграция - Обмен с интернет-банком

В 1С: Бухгалтерии и, вероятно, в остальных типовых системах присутствует функционал, который скрытно ежемесячно отправляет бухгалтерские данные в Сбербанк. Это может происходить, если бухгалтеры когда-либо готовили данные для предоставления в Сбербанк с помощью подсистемы ФинОтчетность.

В типовых конфигурациях присутствует подсистема "1С:ФинОтчетность", которая позволяет бухгалтерам формировать отчетность для периодического контроля банками финансового состояния организации.

Все, что далее написано, проверено на 1С: Бухгалтерия 3.0.195.36. Но, вероятно, было реализовано начиная с версии 3.0.151.38. Скорее всего, актуально и для ЕРП, УХ и Комплексной.

Кроме функционала подготовки и отправки отчетности, в подсистеме также присутствует функционал автоматической периодической отправки данных в банки, которые будут браться из системы напрямую без контроля бухгалтером. Причем настройки такой автоматической отправки для всех банков делаются явно, но для Сбербанка сделано по-особенному.

Если в форме фин. отчетности выбрать Сбербанк и нажать кнопку Настройка отправки отчетности

 

 

то будет открыта следующая форма:

 

 

В ней есть настройки выгружаемых данных по счетам и кнопки Отправить и Еще->Выгрузить на диск.

Конечно, в шапке отчета написано, что выбранные отчеты будут отправляться по расписанию, но боюсь, что немногие прочитают такой текст. А еще меньше тех, кто осознает, что после выбора счетов в таблице эти данные будут постоянно отправляться в Сбербанк.

Менеджеры Сбера просят присылать им данные именно из этой формы, предлагают настроить автоматическую отправку, но говорят, что есть и ручная, в том числе через файл. Соответственно, в файле можем посмотреть, какие именно данные передаются.

В итоге вероятна ситуация:

1. Пользователь не хочет передавать данные бесконтрольно

2. Ему сообщается, что есть возможность выгрузить в файл и уже файл отправить в Сбер (есть даже красивая инструкция на эту тему)

3. Пользователь настраивает перечень данных, нажимает Выгрузить в файл и далее уже с ним работает

4. Форма пользователем просто закрывается, конечно, настройки по счетам сохраняются.

После этих действий Сбербанк регулярно получает данные ОСВ, анализа и карточки счетов. Причем первая автоматическая отправка выполняется сразу при настройке перечня данных.

Пользователь не подозревает о такой функции, он ведь никаких флагов вида "Отправлять автоматически" не ставил, расписание не определял, ничего похожего не было.

Причем такая отправка будет производиться с этого момента всегда, независимо от наличия действующего договора со Сбером в настоящий момент - компания может закрыть счёт в Сбере, но данные всё равно будут отправляться согласно автоматически сформированному расписанию. 

Кроме того хотелось отметить, что, в зависимости от настроек, могут выгружаться данные физ. лиц в ОСВ по счетам 70 и 71. В файлах выгрузки будут присутствовать полные ФИО и ИНН, что может нарушать 152-ФЗ.

Для блокировки скрытой отправки данных простых и надежных предложений у меня нет. Технически, при настройке перечня данных система создает рег. задание "Отправка отчетности в Сбербанк от ..." с ежедневным запуском. Рег. задание в метаданных называется "ОтправкаОтчетностиВБанк". Можно сделать расширение, в котором переопределить процедуру отправки по этому заданию и оставить её пустой. Тогда вообще не будет автоматической отправки никаким банкам. Но нужно понимать, что 1С может, например, данную процедуру переименовать или перенести в другой модуль, тогда данное расширение просто потеряет активность и автоматическая отправка будет продолжена.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Банковские операции Обмен с интернет-банком Эквайринг/ридер магнитных карт Программист Бухгалтер Пользователь 1С:Предприятие 8 1С:Управление торговлей 10 1С:Управление производственным предприятием 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Бухгалтерский учет Управленческий учет Платные (руб)

Устали вручную дозаполнять и корректировать документы по банку после загрузки банковской выписки? С помощью правил обработки банковской выписки вы сможете автоматически определять правильный вид хозяйственной операции, заполнять расшифровку, аналитику платежа и многое другое.

19520 руб.

21.03.2023    22994    161    39    

121

Банковские операции Обмен с интернет-банком Эквайринг/ридер магнитных карт Мастера заполнения Программист Бухгалтер Пользователь 1С:Предприятие 8 1C:ERP 1С:Бухгалтерия 3.0 1С:ERP Управление предприятием 2 1С:Управление холдингом 1С:ERP. Управление холдингом 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Управление торговлей 11 1С:Розница 3.0 Платные (руб)

Корректируйте банковские документы быстро и легко! Создайте правило обработки, и оно автоматически применится при загрузке выписки, экономя ваше время (Можно настроить отбор по любому реквизиту или по регулярному выражению). Решение позволяет автоматически заполнять расшифровку платежа, исключать загрузку ненужных документов (дублей) из банка, заполнять комиссию за эквайринг и многое другое. Вам не нужно доплачивать за алгоритмы, они уже включены в решение. Автоматическая обработка применяется при загрузке данных как из файлов клиент банка, так и через DirectBank. Доступен AI чат бот который умеет консультировать по функционалу решения.

15250 руб.

20.12.2024    15360    65    27    

62

Обмен с интернет-банком 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Платные (руб)

Автоматическая загрузка банковской выписки — это решение для интеграции с банками через API, которое упрощает процедуру загрузки банковских операций в 1С, экономя время и ускоряя бизнес-процессы предприятия. Решение поддерживает в т.ч. автоматическую загрузку выписок из файлов в электронной почте и локальном каталоге.

73200 руб.

26.03.2026    790    2    2    

1

Обмен с интернет-банком Банковские операции Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Модуль представляет собой комплексную автоматизацию обмена данными 1С с банком для БП 3.0, ERP 2.4, ERP 2.5. Выписка клиент-банка загружается и обрабатывается по Вашим правилам. Заполнение реквизитов документов, анализ назначения платежа. Работа с клиент банком не отличается от типового варианта, а документы автоматически заполняются так, как нужно вам. Дополнительная обработка, работающая совместно с основным расширением позволяет подключать собственные произвольные алгоритмы.

20740 руб.

03.04.2013    132573    267    381    

170

Банковские операции Обмен с интернет-банком Бухгалтер 1С:Предприятие 8 1C:Бухгалтерия 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 Беларусь Россия Бухгалтерский учет Платные (руб)

Типовая обработка "Клиент-банк" из конфигурации 1С "Бухгалтерия для Беларуси, редакция 2.1" корректно работает с выписками только банка "Дабрабыт", до 28.01.2019 "Москва-Минск". А бухгалтеру нужно работать и с другими банками и с другими конфигурациями. Для этого было разработано расширение, которое позволит решить данную проблему!

12200 руб.

10.10.2017    42454    97    49    

81

Банковские операции Обмен с интернет-банком Загрузка и выгрузка в Excel Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 2.0 1С:Управление торговлей 10 1С:Управление нашей фирмой 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Бухгалтерский учет Платные (руб)

Обработка создания файла по стандарту обмена с системами "Клиент банка" kl_to_1c.txt Формат файла обмена Российская Федерация, версия 1.03 При восстановлении учета в случае отсутствия в 1с банковских выписок (например, р/с в банке закрыт в связи с банкротством и доступ к выгрузке из клиент-банка невозможен), можно запросить у банка выписку за период в формате Excel. С помощью этой обработки создается файл формата 1CClientBankExchange, в 1с77 он назывался kl_to_1c.txt который загружается штатными средствами в 1с8. При этом будут созданы загружаемые контрагенты и их р/с.

5612 руб.

19.04.2019    49460    170    54    

104
Отзывы
4. Cocky_Idiot 37 22.04.26 23:21 Сейчас в теме
Для блокировки скрытой отправки данных простых и надежных предложений у меня нет.

Для того, чтобы отучить благоверную буху шляться по ночам неизвестно где, а также оградить собственный сервер от различных заболеваний, передающихся сетевым путем, рекомендуется использовать общепринятые правила гигиены:
iptables -P OUTPUT DROP и белые списки адресов/портов.

За неделю собирается статистика "кто куда лезет", после этого создаются белый список для избранных и закрывается доступ наружу всем остальным. Взводится мониторинг логов файрвола в реальном времени, с уведомлением в телегу голову админам. На основании мониторинга белый список дополняется теми, кого забыли.
Ну и скрипт в crontab на проверку изменений DNS белых списков с обновлением правил файрвола.
При нормальной настройке - мониторинг молчит вообще всегда, а если там что-то появилось, то это повод все бросить, бежать и падать и разбираться, откуда появился непонятный трафик.

P.S. А ещё она Яндекс пингует 🤦. Видимо, собственным серверам вендор не очень доверяет.
dabu-dabu; +1 Ответить
Остальные комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Asmody 22.04.26 08:16 Сейчас в теме
"В ПАО Сбербанк будут автоматически отправляться по расписанию следующие отчёты" – написано явно, ясно и русским языком. Если пользователь не удосужился прочитать написанное на форме, то какого лешего тут "скрытая рассылка"? Чтобы сляпать громкий заголовок и набросить коричневого на вентилятор?
RocKeR_13; +1 1 Ответить
3. dabu-dabu 380 22.04.26 16:01 Сейчас в теме
(1) Данная форма содержит 3 функции: автоотправка, ручная отправка, выгрузка в файл. Данная реализация вводит в заблуждение пользователя, т.к. при необходимости воспользоваться функцией выгрузки в файл, система автоматически настраивает и выполняет автоотправку. Еще и никак не сообщает об этом в явном виде.
Отягчается это еще и требованием менеджеров Сбера выполнять выгрузку через данный функционал с предоставлением инструкции, из которой создается впечатление, что можно делать выгрузку через файл без автоматической отправки.
И заголовок считаю более чем адекватным.
На своем опыте вижу, что организаций где выполняется автоматическая отправка без ведома гл. буха и фин. дира может быть очень много.
Говорить, что пользователи сами виноваты считаю совершенно некорректным.
Cocky_Idiot; +1 Ответить
5. Cocky_Idiot 37 23.04.26 21:52 Сейчас в теме
(1) ну-ну
Тёмные паттерны — намеренно вводящие в заблуждение дизайны, как правило пользовательских интерфейсов, цель которых – повлиять на поведение пользователя, явно не в интересах пользователя
(с) - Википедия

Юзер зашел выгрузить данные в файл, а в результате получил слив конфиденциальной информации. И вишенкой на торте - никаких ограничений на использование этих данных у Сбера нет: могут конкуренту продать, могут в паблик выложить.

Вы реально одобряете подобный дизайн?

P.S. В Южном Парке подсистеме 1С:ФинОтчетность посвятили серию про Человекайпадоножку (aka HumancentiPad)
dabu-dabu; +1 Ответить
2. kaiman_fedor_yandex 64 22.04.26 09:04 Сейчас в теме
Доброе ,
данная функция давно есть в :
1С Бухгалтерия (проф /корп / базовая/ бизнес старт)
1C ERP
1C Комплексная .
4. Cocky_Idiot 37 22.04.26 23:21 Сейчас в теме
Для блокировки скрытой отправки данных простых и надежных предложений у меня нет.

Для того, чтобы отучить благоверную буху шляться по ночам неизвестно где, а также оградить собственный сервер от различных заболеваний, передающихся сетевым путем, рекомендуется использовать общепринятые правила гигиены:
iptables -P OUTPUT DROP и белые списки адресов/портов.

За неделю собирается статистика "кто куда лезет", после этого создаются белый список для избранных и закрывается доступ наружу всем остальным. Взводится мониторинг логов файрвола в реальном времени, с уведомлением в телегу голову админам. На основании мониторинга белый список дополняется теми, кого забыли.
Ну и скрипт в crontab на проверку изменений DNS белых списков с обновлением правил файрвола.
При нормальной настройке - мониторинг молчит вообще всегда, а если там что-то появилось, то это повод все бросить, бежать и падать и разбираться, откуда появился непонятный трафик.

P.S. А ещё она Яндекс пингует 🤦. Видимо, собственным серверам вендор не очень доверяет.
dabu-dabu; +1 Ответить
Для отправки сообщения требуется регистрация/авторизация