Скрытая рассылка бухгалтерских данных в Сбербанк

22.04.26

Интеграция - Обмен с интернет-банком

В 1С: Бухгалтерии и, вероятно, в остальных типовых системах присутствует функционал, который скрытно ежемесячно отправляет бухгалтерские данные в Сбербанк. Это может происходить, если бухгалтеры когда-либо готовили данные для предоставления в Сбербанк с помощью подсистемы ФинОтчетность.

В типовых конфигурациях присутствует подсистема "1С:ФинОтчетность", которая позволяет бухгалтерам формировать отчетность для периодического контроля банками финансового состояния организации.

Все, что далее написано, проверено на 1С: Бухгалтерия 3.0.195.36. Но, вероятно, было реализовано начиная с версии 3.0.151.38. Скорее всего, актуально и для ЕРП, УХ и Комплексной.

Кроме функционала подготовки и отправки отчетности, в подсистеме также присутствует функционал автоматической периодической отправки данных в банки, которые будут браться из системы напрямую без контроля бухгалтером. Причем настройки такой автоматической отправки для всех банков делаются явно, но для Сбербанка сделано по-особенному.

Если в форме фин. отчетности выбрать Сбербанк и нажать кнопку Настройка отправки отчетности

 

 

то будет открыта следующая форма:

 

 

В ней есть настройки выгружаемых данных по счетам и кнопки Отправить и Еще->Выгрузить на диск.

Конечно, в шапке отчета написано, что выбранные отчеты будут отправляться по расписанию, но боюсь, что немногие прочитают такой текст. А еще меньше тех, кто осознает, что после выбора счетов в таблице эти данные будут постоянно отправляться в Сбербанк.

Менеджеры Сбера просят присылать им данные именно из этой формы, предлагают настроить автоматическую отправку, но говорят, что есть и ручная, в том числе через файл. Соответственно, в файле можем посмотреть, какие именно данные передаются.

В итоге вероятна ситуация:

1. Пользователь не хочет передавать данные бесконтрольно

2. Ему сообщается, что есть возможность выгрузить в файл и уже файл отправить в Сбер (есть даже красивая инструкция на эту тему)

3. Пользователь настраивает перечень данных, нажимает Выгрузить в файл и далее уже с ним работает

4. Форма пользователем просто закрывается, конечно, настройки по счетам сохраняются.

После этих действий Сбербанк регулярно получает данные ОСВ, анализа и карточки счетов. Причем первая автоматическая отправка выполняется сразу при настройке перечня данных.

Пользователь не подозревает о такой функции, он ведь никаких флагов вида "Отправлять автоматически" не ставил, расписание не определял, ничего похожего не было.

Причем такая отправка будет производиться с этого момента всегда, независимо от наличия действующего договора со Сбером в настоящий момент - компания может закрыть счёт в Сбере, но данные всё равно будут отправляться согласно автоматически сформированному расписанию. 

Кроме того хотелось отметить, что, в зависимости от настроек, могут выгружаться данные физ. лиц в ОСВ по счетам 70 и 71. В файлах выгрузки будут присутствовать полные ФИО и ИНН, что может нарушать 152-ФЗ.

Для блокировки скрытой отправки данных простых и надежных предложений у меня нет. Технически, при настройке перечня данных система создает рег. задание "Отправка отчетности в Сбербанк от ..." с ежедневным запуском. Рег. задание в метаданных называется "ОтправкаОтчетностиВБанк". Можно сделать расширение, в котором переопределить процедуру отправки по этому заданию и оставить её пустой. Тогда вообще не будет автоматической отправки никаким банкам. Но нужно понимать, что 1С может, например, данную процедуру переименовать или перенести в другой модуль, тогда данное расширение просто потеряет активность и автоматическая отправка будет продолжена.

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • Поиск от одного разработчика до ИТ-команд под проект.
  • Обмен любыми контактами разрешён.
  • 0% комиссии, допускаются расчёты напрямую.

См. также

Банковские операции Обмен с интернет-банком Эквайринг/ридер магнитных карт Программист Бухгалтер Пользователь 1С:Предприятие 8 1С:Управление торговлей 10 1С:Управление производственным предприятием 1С:ERP Управление предприятием 2 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 Бухгалтерский учет Управленческий учет Платные (руб)

Устали вручную дозаполнять и корректировать документы по банку после загрузки банковской выписки? С помощью правил обработки банковской выписки вы сможете автоматически определять правильный вид хозяйственной операции, заполнять расшифровку, аналитику платежа и многое другое.

19520 руб.

21.03.2023    22570    155    34    

120

Банковские операции Обмен с интернет-банком Эквайринг/ридер магнитных карт Мастера заполнения Программист Бухгалтер Пользователь 1С:Предприятие 8 1C:ERP 1С:Бухгалтерия 3.0 1С:ERP Управление предприятием 2 1С:Управление холдингом 1С:ERP. Управление холдингом 1С:Комплексная автоматизация 2.х 1С:Управление нашей фирмой 3.0 1С:Управление торговлей 11 1С:Розница 3.0 Платные (руб)

Корректируйте банковские документы быстро и легко! Создайте правило обработки, и оно автоматически применится при загрузке выписки, экономя ваше время (Можно настроить отбор по любому реквизиту или по регулярному выражению). Решение позволяет автоматически заполнять расшифровку платежа, исключать загрузку ненужных документов (дублей) из банка, заполнять комиссию за эквайринг и многое другое. Вам не нужно доплачивать за алгоритмы, они уже включены в решение. Автоматическая обработка применяется при загрузке данных как из файлов клиент банка, так и через DirectBank. Доступен AI чат бот который умеет консультировать по функционалу решения.

15250 руб.

20.12.2024    15026    65    27    

62

Обмен с интернет-банком Банковские операции Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 3.0 Россия Бухгалтерский учет Платные (руб)

Модуль представляет собой комплексную автоматизацию обмена данными 1С с банком для БП 3.0, ERP 2.4, ERP 2.5. Выписка клиент-банка загружается и обрабатывается по Вашим правилам. Заполнение реквизитов документов, анализ назначения платежа. Работа с клиент банком не отличается от типового варианта, а документы автоматически заполняются так, как нужно вам. Дополнительная обработка, работающая совместно с основным расширением позволяет подключать собственные произвольные алгоритмы.

20740 руб.

03.04.2013    132271    266    378    

170

Банковские операции Обмен с интернет-банком Загрузка и выгрузка в Excel Программист Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 2.0 1С:Управление торговлей 10 1С:Управление нашей фирмой 1.6 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Комплексная автоматизация 2.х Россия Бухгалтерский учет Платные (руб)

Обработка создания файла по стандарту обмена с системами "Клиент банка" kl_to_1c.txt Формат файла обмена Российская Федерация, версия 1.03 При восстановлении учета в случае отсутствия в 1с банковских выписок (например, р/с в банке закрыт в связи с банкротством и доступ к выгрузке из клиент-банка невозможен), можно запросить у банка выписку за период в формате Excel. С помощью этой обработки создается файл формата 1CClientBankExchange, в 1с77 он назывался kl_to_1c.txt который загружается штатными средствами в 1с8. При этом будут созданы загружаемые контрагенты и их р/с.

5612 руб.

19.04.2019    49267    170    54    

104

Банковские операции Обмен с интернет-банком Бухгалтер 1С:Предприятие 8 1C:Бухгалтерия 1С:Бухгалтерия 3.0 1С:Управление торговлей 11 1С:Управление нашей фирмой 3.0 Беларусь Россия Бухгалтерский учет Платные (руб)

Типовая обработка "Клиент-банк" из конфигурации 1С "Бухгалтерия для Беларуси, редакция 2.1" корректно работает с выписками только банка "Дабрабыт", до 28.01.2019 "Москва-Минск". А бухгалтеру нужно работать и с другими банками и с другими конфигурациями. Для этого было разработано расширение, которое позволит решить данную проблему!

12200 руб.

10.10.2017    42306    97    49    

81

Банковские операции Обмен с интернет-банком Бухгалтер 1С:Предприятие 8 1С:Бухгалтерия 3.0 Бухгалтерский учет Платные (руб)

Расширение позволяет автоматизировать загрузку банковских выписок в программу 1С:Бухгалтерия предприятия, ред. 3.0. При начальной настройке создается регламентное задание. Период срабатывания регламентного задания в дальнейшем можно поменять в консоли заданий. Требуется указать каталог, из которого нужно загружать банковские выписки.

7320 руб.

06.04.2020    19820    32    34    

12
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. Asmody 22.04.26 08:16 Сейчас в теме
"В ПАО Сбербанк будут автоматически отправляться по расписанию следующие отчёты" – написано явно, ясно и русским языком. Если пользователь не удосужился прочитать написанное на форме, то какого лешего тут "скрытая рассылка"? Чтобы сляпать громкий заголовок и набросить коричневого на вентилятор?
RocKeR_13; +1 1 Ответить
3. dabu-dabu 380 22.04.26 16:01 Сейчас в теме
(1) Данная форма содержит 3 функции: автоотправка, ручная отправка, выгрузка в файл. Данная реализация вводит в заблуждение пользователя, т.к. при необходимости воспользоваться функцией выгрузки в файл, система автоматически настраивает и выполняет автоотправку. Еще и никак не сообщает об этом в явном виде.
Отягчается это еще и требованием менеджеров Сбера выполнять выгрузку через данный функционал с предоставлением инструкции, из которой создается впечатление, что можно делать выгрузку через файл без автоматической отправки.
И заголовок считаю более чем адекватным.
На своем опыте вижу, что организаций где выполняется автоматическая отправка без ведома гл. буха и фин. дира может быть очень много.
Говорить, что пользователи сами виноваты считаю совершенно некорректным.
Cocky_Idiot; +1 Ответить
2. kaiman_fedor_yandex 64 22.04.26 09:04 Сейчас в теме
Доброе ,
данная функция давно есть в :
1С Бухгалтерия (проф /корп / базовая/ бизнес старт)
1C ERP
1C Комплексная .
4. Cocky_Idiot 38 22.04.26 23:21 Сейчас в теме
Для блокировки скрытой отправки данных простых и надежных предложений у меня нет.

Для того, чтобы отучить благоверную буху шляться по ночам неизвестно где, а также оградить собственный сервер от различных заболеваний, передающихся сетевым путем, рекомендуется использовать общепринятые правила гигиены:
iptables -P OUTPUT DROP и белые списки адресов/портов.

За неделю собирается статистика "кто куда лезет", после этого создаются белый список для избранных и закрывается доступ наружу всем остальным. Взводится мониторинг логов файрвола в реальном времени, с уведомлением в телегу голову админам. На основании мониторинга белый список дополняется теми, кого забыли.
Ну и скрипт в crontab на проверку изменений DNS белых списков с обновлением правил файрвола.
При нормальной настройке - мониторинг молчит вообще всегда, а если там что-то появилось, то это повод все бросить, бежать и падать и разбираться, откуда появился непонятный трафик.

P.S. А ещё она Яндекс пингует 🤦. Видимо, собственным серверам вендор не очень доверяет.
Для отправки сообщения требуется регистрация/авторизация