Як захистити магазин від махінацій персоналу: налаштування Торгсофт і правила контролю
Втрати через персонал найчастіше виникають там, де одна людина може виконати операцію, змінити її результат і самостійно приховати сліди. Захист починається з розподілу повноважень, персональних облікових записів, фіксації дій і регулярної перевірки винятків.
У практиці технічної підтримки Торгсофт траплялися скасовані після отримання грошей продажі, несанкціоновані знижки, фіктивні повернення, зміна цін перед реалізацією, підтасування інвентаризації, розбіжності під час внутрішніх переміщень і редагування старих документів. Окремий випадок ще не доводить умислу: причиною може бути помилка, неправильне налаштування або нерозуміння процесу. Але повторювані відхилення потрібно перевіряти.
Торгсофт обмежує небезпечні дії, зберігає інформацію для перевірки та допомагає знайти невідповідності. Програма не може встановити намір людини, підтвердити фактичну наявність товару на полиці або визначити, хто фізично скористався чужим бейджем.
Як побудувати захист: три рівні
| Рівень | Що потрібно зробити | Який ризик зменшується |
|---|---|---|
| Запобігання | Обмежити ролі, ручні зміни цін і знижок, видалення товару з реалізації, редагування старих документів | Працівник не може одноосібно провести небезпечну операцію |
| Персональна відповідальність | Окремий користувач і пароль для кожного працівника, персональний бейдж, заборона спільних облікових записів | Дію можна пов'язати з конкретним працівником |
| Виявлення | Перевіряти скасування, ручні знижки, повернення, списання, розбіжності переміщень і зміни документів | Відхилення не накопичуються місяцями |
Якщо залишити лише третій рівень, власник постійно шукатиме порушення у великому масиві даних. Якщо залишити лише обмеження, працівники почнуть користуватися спільними паролями або просити надмірні права «для зручності». Тому всі три рівні мають працювати одночасно.
1. Каса: скасування продажів, готівка і карткові оплати
Де виникає ризик
Касир може отримати від покупця гроші, але не завершити продаж; скасувати окремі позиції або весь чек; неправильно зазначити спосіб оплати; провести повернення без належної перевірки. Ознаки ризику — часті скасування після сканування товару, повторювані «помилки касира», розбіжності між Торгсофт, готівкою, звітом банківського термінала та фіскальними чеками.
Що налаштувати в Торгсофт
- Заборонити видалення товару з реалізації для ролі продавця. У цьому режимі скасування помилково доданого товару виконує адміністратор.
- Якщо повна заборона заважає роботі, увімкнути «Реєструвати видалення товару з реалізації» з обов'язковою причиною та відповідальним. Перевіряти звіт «Склад → Скасовані товари з реалізацій».
- Налаштувати автоматичний друк чека після оплати. Покупець має отримати документ із переліком товарів, цінами, знижками та штрихкодом для повернення.
- Приховати від продавця суму, яка має бути в касі, та використовувати запит фактичного залишку під час входу, покупюрну перевірку і режим «Оплата → Підсумки каси».
- Для карткових оплат підключити інтеграцію з банківським терміналом: сума передається з Торгсофт на термінал, а результат операції повертається до програми. Для ролі продавця вимкнути право «Дозволено не використовувати зв'язок із банківським терміналом».
Який регламент потрібен
- На початку і наприкінці зміни перераховувати касу та фіксувати результат у програмі.
- Щодня звіряти готівку, карткові оплати, повернення, інкасації, Z-звіт ПРРО або РРО та банківський термінал.
- Скасування після озвучення суми покупцеві та повернення грошей проводити лише за визначеним регламентом. Операцію підтверджує інший уповноважений працівник власним паролем або бейджем.
- Синхронізувати час на касовому комп'ютері та відеореєстраторі. Тоді подію у звіті можна швидко звірити із записом камери.
Звіт про скасовані товари показує час, товар, кількість, ціну, причину, продавця і центр обліку. Це дозволяє перевіряти винятки, а не переглядати всі продажі підряд.
Якщо за однією касою працює кілька людей під спільним користувачем, встановити автора операції неможливо. Кожен продаж, повернення, скасування та інкасація мають бути пов'язані з конкретним працівником.
2. Знижки, бонуси й дисконтні картки
Де виникає ризик
Працівник може застосувати до звичайної покупки картку з великою знижкою, використати бонуси іншого клієнта, тимчасово змінити параметри лояльності або встановити ручну знижку без погодження. Якщо покупець не отримав чек і не знає про акцію, різницю складніше помітити.
Що налаштувати в Торгсофт
- Заборонити продавцю ручний вибір клієнта з повного списку та редагування карток клієнтів, розміру знижки й бонусних параметрів.
- Увімкнути «Заборонити продавцеві вводити номер дисконтної картки з клавіатури (тільки сканером)».
- Для магазинів із цінними бонусами або значними персональними знижками використовувати верифікацію дисконтної картки через SMS. Код надходить на телефон власника картки, тому фізичної картки або знання її номера недостатньо.
- Ручні знижки залишити лише тим ролям, яким вони потрібні за посадою. Встановити допустиму межу і визначити випадки, коли потрібне погодження адміністратора.
- Перевіряти «Аналіз → Аналіз використання знижок»: ручні знижки на товар і документ, зміну відсотка, підгонку суми, завищені знижки, продаж нижче собівартості або нижче ціни з товарною знижкою.
Який регламент потрібен
- Умови акцій і ціни розміщувати так, щоб покупець бачив їх до оплати.
- Кожному покупцеві видавати чек. У чеку він бачить фактичну ціну та застосовану знижку.
- Щотижня порівнювати працівників за часткою ручних знижок, середнім відсотком і продажами нижче встановлених меж.
- Зміни правил лояльності та карток із великими бонусними залишками доручати окремій ролі, яка не працює на касі.
Працівник може мати чужу картку. Для ризикових операцій потрібне додаткове підтвердження власника картки або інший контроль, наприклад перевірка номера телефону.
3. Повернення товару і подарункові сертифікати
Де виникає ризик
Повернення створює рух товару назад на склад і може передбачати виплату грошей. Через це небезпечні повернення без вихідного продажу, використання чужого бейджа, повторна виплата, повернення не того товару та зміна способу виплати. Для сертифікатів додатковий ризик виникає, якщо їх повернення, повторне використання і виплата готівки не врегульовані одним процесом.
Що налаштувати в Торгсофт
- Проводити повернення за штрихкодом чека. Торгсофт відкриває перелік товарів саме з відповідної реалізації та дозволяє вибрати позиції й кількість для повернення.
- Обмежити ролі: касир оформлює стандартне повернення, а нестандартне повернення без чека або зміна виплати потребують окремого права та погодження.
- Увімкнути журнал зміни документів і перевіряти повернення разом із відповідним продажем та оплатою.
- Для подарункових сертифікатів використовувати унікальні штрихкоди й облік продажу та використання в Торгсофт. Доступ до випуску, повернення та зміни параметрів сертифіката розподілити між ролями.
Який регламент потрібен
- Виплату проводити тим самим способом, яким було оплачено покупку, якщо інший порядок не передбачений законодавством і затвердженим регламентом магазину.
- Фізично перевіряти товар, комплектність, серійний номер і стан упаковки до підтвердження повернення.
- Бейдж адміністратора не залишати біля каси та не передавати іншим працівникам. Підтвердження чужим бейджем не є контролем.
- Повернення сертифіката, відновлення його дії або виплата коштів — окремі контрольовані операції. Їх не повинен одноосібно проводити продавець, який продав або прийняв сертифікат.
4. Підміна товару, зміна ціни та продаж необлікованого товару
Де виникає ризик
До цієї групи належать використання штрихкоду дешевшого товару, короткочасна зміна ціни перед продажем, відпуск іншого товару зі складу та продаж товару, якого немає у прибуткових документах. Ризик зростає, якщо касир може редагувати картку товару, вводити штрихкод вручну, змінювати ціну та самостійно видавати товар зі складу.
Що налаштувати в Торгсофт
- Заборонити ролі продавця змінювати картку товару, штрихкоди, роздрібну ціну, вид товару, прихід і документи списання.
- За можливості вимкнути ручне введення штрихкоду товару під час реалізації — товар додається сканером.
- Увімкнути «Вести журнал зміни документів». Для підозрілої реалізації перевірити протокол дій користувачів і зміни пов'язаних складських та фінансових документів.
- Приховати кількість на складі від ролей, яким вона не потрібна для роботи. Окремо контролювати нульові та від'ємні залишки: фізично наявний товар має бути своєчасно оприбуткований.
- У торгівлі з окремим складом друкувати накладну або чек комірника. Працівник складу видає товар за оплаченим документом, а не за усним проханням касира.
- Перевіряти прихідні накладні за кількістю і сумами. Після контролю встановлювати ознаку «Контроль виконано», щоб заборонити подальше редагування перевіреної накладної.
Який регламент потрібен
- Жоден товар не потрапляє на полицю без прибуткового документа і маркування, прийнятого в магазині.
- Працівник, який створив прихід, не повинен одноосібно його перевіряти та блокувати.
- У дорогих або компактних товарних групах проводити раптові вибіркові перерахунки за штрихкодами.
- Для розділеної оплати й видачі касир відповідає за правильний документ, комірник — за відповідність фактично виданого товару документу.
5. Внутрішні переміщення між складом і магазинами
Де виникає ризик
Якщо магазин самостійно змінює кількість під час приймання, недостача може бути віднесена на склад-відправник. Без окремої перевірки неможливо встановити, на якому етапі виникла розбіжність.
Що налаштувати в Торгсофт
- Проводити внутрішні передачі через режим «Товар у дорозі», щоб відправлення і приймання не зливалися в одну неконтрольовану дію.
- На стороні одержувача виконувати «Перевірити накладну» і вносити фактичну кількість. За розбіжностями програма пропонує сформувати звіт і створює коригувальні документи під час приймання.
- Розділити права на створення передачі, перевірку кількості, застосування результатів і скасування контролю накладної.
- Увімкнути журнал зміни документів: результати перевірки й застосовані зміни до внутрішньої передачі фіксуються в журналі.
Який регламент потрібен
- Відправник і одержувач рахують товар незалежно один від одного.
- Розбіжність не виправляють усною домовленістю. Її оформлюють звітом, перевіряють упаковку, маршрут, відео та відповідальних на кожному етапі.
- Дорогий товар передавати з пломбуванням тари, фотофіксацією або серійними номерами, якщо це відповідає виду товару.
6. Інвентаризація без можливості підлаштувати результат
Де виникає ризик
Якщо працівник під час підрахунку бачить обліковий залишок, він може перенести цю цифру у фактичну кількість без перевірки полиці. Так недостача не потрапить до результатів інвентаризації.
Що налаштувати в Торгсофт
- Увімкнути «Обмежити відомість інвентаризації для проведення інвентаризації продавцем».
- Для відповідної ролі активувати «Приховувати кількість на складі для товара на інвентаризації». Працівник вносить лише фактичний результат підрахунку.
- Не давати лічильній комісії право самостійно закривати відомість і застосовувати результати без перевірки.
- Перед інвентаризацією завершити або зупинити рух товару, визначити момент фіксації залишків і перевірити від'ємні залишки.
Який регламент потрібен
- Використовувати сліпий підрахунок: перший працівник рахує, другий перевіряє лише позиції з розбіжностями.
- Не повідомляти обліковий залишок до завершення первинного підрахунку.
- Проводити як планові інвентаризації, так і короткі раптові перевірки ризикових груп товару.
- Після усунення помилок закривати період, щоб документи минулого періоду не змінювалися без контрольованого відкриття.
7. Бухгалтер, адміністратор і працівники з розширеними правами
Де виникає ризик
Користувач із надмірними правами може змінювати старі документи, дати, оплати, ціни, параметри програми або відкривати закриті періоди. Родинні зв'язки, тривалий стаж чи посада не замінюють технічного розмежування доступу.
Що налаштувати в Торгсофт
- Створити окремі ролі для бухгалтера, керівника, адміністратора, касира і комірника. Повні права залишити лише власнику або системному адміністратору, який виконує визначені завдання.
- Кожному працівнику створити окремого користувача з упізнаваним ім'ям. Облікові записи на кшталт user, test або один пароль на всю зміну унеможливлюють персональну відповідальність.
- Увімкнути «Файл → Протокол дій користувачів», «Протокол дій користувача для форм редагування» і «Журнал зміни документів».
- Регулярно закривати періоди. Право відкривати або розблоковувати минулі періоди надати лише визначеній ролі.
- Заборонити працівникам видаляти або змінювати фінансові, складські документи й критичні налаштування, якщо це не входить до їхніх постійних обов'язків.
- Якщо є підозра на операції заднім числом, зіставити дату документа з фактичним часом його створення у русі товару та протоколах. У фінансових документах додатково перевірити послідовність номерів.
Під час видалення статистик закритих періодів за відповідний період очищуються також журнал зміни документів і протокол дій користувачів. Якщо є підозра на порушення, спочатку збережіть резервну копію бази та погодьте порядок перевірки з технічною підтримкою.
Що перевіряти власнику
| Періодичність | Контроль | На що дивитися |
|---|---|---|
| Щодня | Каса, карткові оплати, повернення, скасування | Розбіжності сум, незавершені продажі, багато скасувань наприкінці зміни, нетипові повернення |
| Щотижня | Знижки, списання, зміни документів, внутрішні передачі | Ручні та завищені знижки, продаж нижче межі, повторювані причини списання, розбіжності за одним працівником |
| Щомісяця | Інвентаризація, закриття періоду, права доступу | Недостачі за товарними групами, від'ємні залишки, зайві права, користувачі звільнених працівників |
| Щокварталу | Повний аудит ролей і регламентів | Тимчасові дозволи, які залишилися назавжди, спільні паролі, операції без незалежної перевірки |
Перевірка має бути короткою і регулярною. Власнику не потрібно контролювати кожну дію. Потрібно визначити операції з підвищеним ризиком, нормальні межі та відповідального за розгляд відхилень.
Ознаки, які потребують перевірки
- Часті скасування товару або реалізації одним працівником.
- Ручні знижки, підгонка суми, продаж нижче собівартості чи встановленої межі.
- Повернення без чека, повторні повернення або виплата іншим способом.
- Зміна ціни, картки клієнта чи документа незадовго до продажу або одразу після нього.
- Документи минулих дат, створені пізніше за порядковим номером, або повторне відкриття закритих періодів.
- Розбіжності внутрішніх передач, які систематично пов'язані з тією самою зміною, маршрутом або працівником.
- Надлишки та недостачі, що повторюються за одними товарами.
- Спроби користувача відкрити заборонені форми або часті прохання надати ширші права без чіткої робочої потреби.
Один і той самий результат може виникнути через зловживання, помилку в регламенті, неправильні права або недостатнє навчання. Висновок роблять після зіставлення документів, журналів, фактичних залишків, каси, банківських операцій і відео.
Що робити, якщо виникла підозра
- Збережіть дані. Створіть резервну копію бази. Не видаляйте документи, журнали та статистики, не «виправляйте» підозрілі операції до перевірки.
- Звузьте період. Запишіть дату, приблизний час, центр обліку, касу, користувача, товар, суму, номер чека або документа.
- Зіставте джерела. Перевірте чек, фінансовий і складський документи, протокол дій, журнал змін, банківський термінал, ПРРО або РРО та відео.
- Обмежте ризик без знищення слідів. Тимчасово заберіть зайві права або доступ до ризикової операції. Не передавайте підозрюваному пароль власника для «виправлення» ситуації.
- Зафіксуйте пояснення. Попросіть працівника послідовно описати дії. Порівняйте пояснення з часом і записами програми.
- Зверніться до технічної підтримки Торгсофт. Передайте конкретні ідентифікатори та часовий проміжок. Спеціаліст допоможе відновити послідовність подій у базі, але управлінське або правове рішення ухвалює власник.
Базовий чекліст налаштування
- У кожного працівника є персональний користувач, пароль і, за потреби, бейдж.
- Роль відповідає посаді; зайві меню, форми, колонки та дії закриті.
- Звільнені працівники не мають активного доступу.
- Продавець не може видаляти товар з реалізації або кожне видалення реєструється з причиною та відповідальним.
- Чек друкується після кожної оплати.
- Ручний вибір клієнта, введення дисконтної картки та зміна правил лояльності обмежені.
- Ручні знижки та зміна ціни доступні лише уповноваженим ролям.
- Карткова оплата передається на інтегрований термінал; продавець не може вимкнути зв'язок.
- Повернення проводяться за чеком і перевіряються окремо.
- Прихідні накладні перевіряє не той працівник, який їх створив.
- Внутрішні передачі проходять через «Товар у дорозі» та незалежний підрахунок одержувача.
- Інвентаризація для лічильної комісії не показує обліковий залишок.
- Увімкнені протокол дій користувачів і журнал зміни документів.
- Періоди регулярно закриваються; їх відкриття контролюється.
- Щоденна, щотижнева і щомісячна перевірки мають відповідальних та зафіксований результат.
- Час у Торгсофт, на касі, терміналі й відеореєстраторі синхронізований.
- Резервні копії створюються автоматично і перевіряється можливість відновлення.
Інструкції Торгсофт для налаштування контролю
- Налаштування ролей — доступ до меню, форм і дій програми.
- Налаштування доступу — обмеження для продавця, каси, дисконтних карток та інвентаризації.
- Скасовані товари з реалізацій — реєстрація причини, відповідального та звіт для власника.
- Протокол дій користувачів і Журнал зміни документів.
- Товар у дорозі — перевірка внутрішньої передачі та оформлення розбіжностей.
- Інвентаризація за допомогою комп'ютера — приховування облікової кількості від працівника, який рахує товар.
- Повернення товару за чеком — вибір товарів із відповідної реалізації.

Повернутися до попереднього кроку