Скрытая рассылка бухгалтерских данных в Сбербанк

22.04.26

Интеграция - Обмен с интернет-банком

В 1С: Бухгалтерии и, вероятно, в остальных типовых системах присутствует функционал, который скрытно ежемесячно отправляет бухгалтерские данные в Сбербанк. Это может происходить, если бухгалтеры когда-либо готовили данные для предоставления в Сбербанк с помощью подсистемы ФинОтчетность.

В типовых конфигурациях присутствует подсистема "1С:ФинОтчетность", которая позволяет бухгалтерам формировать отчетность для периодического контроля банками финансового состояния организации.

Все, что далее написано, проверено на 1С: Бухгалтерия 3.0.195.36. Но, вероятно, было реализовано начиная с версии 3.0.151.38. Скорее всего, актуально и для ЕРП, УХ и Комплексной.

Кроме функционала подготовки и отправки отчетности, в подсистеме также присутствует функционал автоматической периодической отправки данных в банки, которые будут браться из системы напрямую без контроля бухгалтером. Причем настройки такой автоматической отправки для всех банков делаются явно, но для Сбербанка сделано по-особенному.

Если в форме фин. отчетности выбрать Сбербанк и нажать кнопку Настройка отправки отчетности

 

 

то будет открыта следующая форма:

 

 

В ней есть настройки выгружаемых данных по счетам и кнопки Отправить и Еще->Выгрузить на диск.

Конечно, в шапке отчета написано, что выбранные отчеты будут отправляться по расписанию, но боюсь, что немногие прочитают такой текст. А еще меньше тех, кто осознает, что после выбора счетов в таблице эти данные будут постоянно отправляться в Сбербанк.

Менеджеры Сбера просят присылать им данные именно из этой формы, предлагают настроить автоматическую отправку, но говорят, что есть и ручная, в том числе через файл. Соответственно, в файле можем посмотреть, какие именно данные передаются.

В итоге вероятна ситуация:

1. Пользователь не хочет передавать данные бесконтрольно

2. Ему сообщается, что есть возможность выгрузить в файл и уже файл отправить в Сбер (есть даже красивая инструкция на эту тему)

3. Пользователь настраивает перечень данных, нажимает Выгрузить в файл и далее уже с ним работает

4. Форма пользователем просто закрывается, конечно, настройки по счетам сохраняются.

После этих действий Сбербанк регулярно получает данные ОСВ, анализа и карточки счетов. Причем первая автоматическая отправка выполняется сразу при настройке перечня данных.

Пользователь не подозревает о такой функции, он ведь никаких флагов вида "Отправлять автоматически" не ставил, расписание не определял, ничего похожего не было.

Причем такая отправка будет производиться с этого момента всегда, независимо от наличия действующего договора со Сбером в настоящий момент - компания может закрыть счёт в Сбере, но данные всё равно будут отправляться согласно автоматически сформированному расписанию. 

Кроме того хотелось отметить, что, в зависимости от настроек, могут выгружаться данные физ. лиц в ОСВ по счетам 70 и 71. В файлах выгрузки будут присутствовать полные ФИО и ИНН, что может нарушать 152-ФЗ.

Для блокировки скрытой отправки данных простых и надежных предложений у меня нет. Технически, при настройке перечня данных система создает рег. задание "Отправка отчетности в Сбербанк от ..." с ежедневным запуском. Рег. задание в метаданных называется "ОтправкаОтчетностиВБанк". Можно сделать расширение, в котором переопределить процедуру отправки по этому заданию и оставить её пустой. Тогда вообще не будет автоматической отправки никаким банкам. Но нужно понимать, что 1С может, например, данную процедуру переименовать или перенести в другой модуль, тогда данное расширение просто потеряет активность и автоматическая отправка будет продолжена.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Банковские операции Обмен с интернет-банком Эквайринг/ридер магнитных карт Мастера заполнения Программист Бухгалтер Пользователь 1С:Предприятие 8 1C:ERP 1С:Бухгалтерия 3.0 1С:ERP Управление предприятием 2 1С:Управление холдингом 1С:ERP. Управление холдингом 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Управление торговлей 11 1С:Розница 3.0 Платные (руб)

Корректируйте банковские документы быстро и легко! Создайте правило обработки, и оно автоматически применится при загрузке выписки, экономя ваше время (Можно настроить отбор по любому реквизиту или по регулярному выражению). Решение позволяет автоматически заполнять расшифровку платежа, исключать загрузку ненужных документов (дублей) из банка, заполнять комиссию за эквайринг и многое другое. Вам не нужно доплачивать за алгоритмы, они уже включены в решение. Автоматическая обработка применяется при загрузке данных как из файлов клиент банка, так и через DirectBank. Доступен AI чат бот который умеет консультировать по функционалу решения.

15250 руб.

20.12.2024    16179    74    29    

69

Обмен с интернет-банком 1С:Предприятие 8 1С:ERP Управление предприятием 2 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Платные (руб)

Автоматическая загрузка банковской выписки — это решение для интеграции с банками через API, которое упрощает процедуру загрузки банковских операций в 1С, экономя время и ускоряя бизнес-процессы предприятия. Решение поддерживает в т.ч. автоматическую загрузку выписок из файлов в электронной почте и локальном каталоге.

73200 руб.

26.03.2026    1314    2    2    

1

Банковские операции Обмен с интернет-банком Бухгалтер 1С:Предприятие 8 1C:Бухгалтерия 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 Беларусь Россия Бухгалтерский учет Платные (руб)

Типовая обработка "Клиент-банк" из конфигурации 1С "Бухгалтерия для Беларуси, редакция 2.1" корректно работает с выписками только банка "Дабрабыт", до 28.01.2019 "Москва-Минск". А бухгалтеру нужно работать и с другими банками и с другими конфигурациями. Для этого было разработано расширение, которое позволит решить данную проблему!

12200 руб.

10.10.2017    42728    97    49    

81

Обмен с интернет-банком Банковские операции Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Модуль представляет собой комплексную автоматизацию обмена данными 1С с банком для БП 3.0, ERP 2.4, ERP 2.5. Выписка клиент-банка загружается и обрабатывается по Вашим правилам. Заполнение реквизитов документов, анализ назначения платежа. Работа с клиент банком не отличается от типового варианта, а документы автоматически заполняются так, как нужно вам. Дополнительная обработка, работающая совместно с основным расширением позволяет подключать собственные произвольные алгоритмы.

20740 руб.

03.04.2013    133022    267    381    

171

Банковские операции Обмен с интернет-банком Загрузка и выгрузка в Excel Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 2.0 1С:Управление торговлей 10 1С:Управление нашей фирмой 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Бухгалтерский учет Платные (руб)

Обработка создания файла по стандарту обмена с системами "Клиент банка" kl_to_1c.txt Формат файла обмена Российская Федерация, версия 1.03 При восстановлении учета в случае отсутствия в 1с банковских выписок (например, р/с в банке закрыт в связи с банкротством и доступ к выгрузке из клиент-банка невозможен), можно запросить у банка выписку за период в формате Excel. С помощью этой обработки создается файл формата 1CClientBankExchange, в 1с77 он назывался kl_to_1c.txt который загружается штатными средствами в 1с8. При этом будут созданы загружаемые контрагенты и их р/с.

5612 руб.

19.04.2019    49770    169    54    

104

Обмен с интернет-банком Банковские операции Бухгалтер Пользователь 1С:Предприятие 8 1С:Управление торговлей 10 Россия Управленческий учет Платные (руб)

Эффективное решение для загрузки банковской выписки из Клиент-Банка в 1С: Управление Торговлей ред. 10.3 Требования к файлу экспорта из клиент-банка: поддержка формата 1С:Предприятие для обмена с клиент-банками. Быстрая разноска выписки по видам операции, видам документов, статьям движения денежных средств, контрагентам, подразделениям. Легкая настройка правил разноски выписки. Работа с видами документов: Платежное поручение и Платежный ордер. Набор часто встречающихся правил разноски выписки при начале работы с обработкой: автозаполнение. Создание новых контрагентов (ИНН, КПП, полное наименование, банковский счет, договор) Проверка уникальности справочника "Контрагенты" по ИНН, номеру расчетного счета. Ранее созданные платежные поручения учитываются. Проведение документов банковской выписки.

4880 руб.

18.05.2015    75793    45    30    

52
Отзывы
4. Cocky_Idiot 37 22.04.26 23:21 Сейчас в теме
Для блокировки скрытой отправки данных простых и надежных предложений у меня нет.

Для того, чтобы отучить благоверную буху шляться по ночам неизвестно где, а также оградить собственный сервер от различных заболеваний, передающихся сетевым путем, рекомендуется использовать общепринятые правила гигиены:
iptables -P OUTPUT DROP и белые списки адресов/портов.

За неделю собирается статистика "кто куда лезет", после этого создаются белый список для избранных и закрывается доступ наружу всем остальным. Взводится мониторинг логов файрвола в реальном времени, с уведомлением в телегу голову админам. На основании мониторинга белый список дополняется теми, кого забыли.
Ну и скрипт в crontab на проверку изменений DNS белых списков с обновлением правил файрвола.
При нормальной настройке - мониторинг молчит вообще всегда, а если там что-то появилось, то это повод все бросить, бежать и падать и разбираться, откуда появился непонятный трафик.

P.S. А ещё она Яндекс пингует 🤦. Видимо, собственным серверам вендор не очень доверяет.
dabu-dabu; +1 Ответить
Остальные комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Asmody 22.04.26 08:16 Сейчас в теме
"В ПАО Сбербанк будут автоматически отправляться по расписанию следующие отчёты" – написано явно, ясно и русским языком. Если пользователь не удосужился прочитать написанное на форме, то какого лешего тут "скрытая рассылка"? Чтобы сляпать громкий заголовок и набросить коричневого на вентилятор?
RocKeR_13; +1 1 Ответить
3. dabu-dabu 382 22.04.26 16:01 Сейчас в теме
(1) Данная форма содержит 3 функции: автоотправка, ручная отправка, выгрузка в файл. Данная реализация вводит в заблуждение пользователя, т.к. при необходимости воспользоваться функцией выгрузки в файл, система автоматически настраивает и выполняет автоотправку. Еще и никак не сообщает об этом в явном виде.
Отягчается это еще и требованием менеджеров Сбера выполнять выгрузку через данный функционал с предоставлением инструкции, из которой создается впечатление, что можно делать выгрузку через файл без автоматической отправки.
И заголовок считаю более чем адекватным.
На своем опыте вижу, что организаций где выполняется автоматическая отправка без ведома гл. буха и фин. дира может быть очень много.
Говорить, что пользователи сами виноваты считаю совершенно некорректным.
Cocky_Idiot; +1 Ответить
5. Cocky_Idiot 37 23.04.26 21:52 Сейчас в теме
(1) ну-ну
Тёмные паттерны — намеренно вводящие в заблуждение дизайны, как правило пользовательских интерфейсов, цель которых – повлиять на поведение пользователя, явно не в интересах пользователя
(с) - Википедия

Юзер зашел выгрузить данные в файл, а в результате получил слив конфиденциальной информации. И вишенкой на торте - никаких ограничений на использование этих данных у Сбера нет: могут конкуренту продать, могут в паблик выложить.

Вы реально одобряете подобный дизайн?

P.S. В Южном Парке подсистеме 1С:ФинОтчетность посвятили серию про Человекайпадоножку (aka HumancentiPad)
dabu-dabu; +1 Ответить
2. kaiman_fedor_yandex 64 22.04.26 09:04 Сейчас в теме
Доброе ,
данная функция давно есть в :
1С Бухгалтерия (проф /корп / базовая/ бизнес старт)
1C ERP
1C Комплексная .
4. Cocky_Idiot 37 22.04.26 23:21 Сейчас в теме
Для блокировки скрытой отправки данных простых и надежных предложений у меня нет.

Для того, чтобы отучить благоверную буху шляться по ночам неизвестно где, а также оградить собственный сервер от различных заболеваний, передающихся сетевым путем, рекомендуется использовать общепринятые правила гигиены:
iptables -P OUTPUT DROP и белые списки адресов/портов.

За неделю собирается статистика "кто куда лезет", после этого создаются белый список для избранных и закрывается доступ наружу всем остальным. Взводится мониторинг логов файрвола в реальном времени, с уведомлением в телегу голову админам. На основании мониторинга белый список дополняется теми, кого забыли.
Ну и скрипт в crontab на проверку изменений DNS белых списков с обновлением правил файрвола.
При нормальной настройке - мониторинг молчит вообще всегда, а если там что-то появилось, то это повод все бросить, бежать и падать и разбираться, откуда появился непонятный трафик.

P.S. А ещё она Яндекс пингует 🤦. Видимо, собственным серверам вендор не очень доверяет.
dabu-dabu; +1 Ответить
Для отправки сообщения требуется регистрация/авторизация