Опасные операции: как читать отчёт
Откуда берутся данные, какие операции отслеживаются, что такое подозрительные связки и почему отчёт — повод разобраться, а не вердикт
Раздел «Опасные операции» показывает события кассы и склада, которыми чаще всего пользуются при злоупотреблениях: удаления пробитых блюд, отмены пречеков, возвраты, скидки, изъятия наличных, списания. Данные берутся из журнала событий вашего сервера iiko — того же, по которому в iikoOffice строится одноимённый отчёт, — но здесь они собраны в сводку по людям и суммам и дополнены поиском подозрительных цепочек.
Выберите сервер и период (до 31 дня) и нажмите «Показать операции». Загружать ничего не нужно.
Главное правило чтения#
Почти у каждой операции в отчёте есть законная причина. Гость передумал, кухня не успела, бармен пробил не то. Отчёт не называет виновных — он показывает, где присмотреться:
- не «была отмена пречека», а «у этого официанта отмен втрое больше, чем у остальных»;
- не «удалили блюдо», а «удалили после того, как гость увидел счёт, и закрыли заказ наличными».
Смотрите на повторяемость и на связки, а не на единичные события.
Что показывают плитки#
- Операций — сколько событий из отслеживаемого списка попало в период;
- Сумма под риском — деньги, которых эти операции коснулись. Это не украденное: у большинства операций причины законные;
- Подозрительных связок — цепочки событий, похожие на известные сценарии злоупотреблений, и их общая сумма;
- Сотрудников — сколько людей фигурирует в отчёте.
Подозрительные связки#
Одиночное событие почти всегда объяснимо. Связка — несколько событий в одном заказе или одной смене, которые вместе складываются в известный сценарий, — уже повод разобраться. Сервис ищет девять сценариев, вот основные:
| Связка | Почему подозрительно |
|---|---|
| Отмена пречека с удалением позиций | Гость видел счёт и, скорее всего, заплатил — потом счёт «переписали». Если после этого заказ закрыт наличными на меньшую сумму, разница могла осесть в кармане |
| Сторно чека с наличной оплатой | Возврат на карту уходит гостю, наличный «возврат» проверить нельзя |
| Скидка после пречека | Гость видел и оплатил полную сумму, скидку провели задним числом |
| Серия удалений перед закрытием смены | Похоже на подгонку кассы под фактические наличные |
| Оплата снята — заказ закрыт без выручки | Нормальную оплату заменили бесплатным типом |
| X-отчёт и операции с наличными следом | Сотрудник посмотрел, сколько «лишнего» в кассе |
| Расхождение в кассе и изъятие в ту же смену | Недостача и ручное движение наличных рядом |
| Пересчёт не сошёлся — следом списание | Недостачу «оформили», чтобы учёт сошёлся |
| Повторяющаяся операция | Один человек делает одну и ту же опасную операцию заметно чаще коллег |
У каждой связки — уровень риска, участники и раскрывающаяся хронология с точным временем. Карточка объясняет своими словами, что именно насторожило.
В таблице сотрудников связки — отдельная колонка, и сортировка идёт именно по ней: у кого связок больше, тот и выше.
Какие операции отслеживаются#
Четыре категории — они же фильтры под плитками:
- Выручка и чеки: сторнирование и возврат чека, удаление оплат, отмена пречека, перенос позиций после пречека, удаление отпечатанных позиций (отдельно помечается «со списанием» или «без списания»), скидки и их снятие, свободная цена, чек коррекции, оплата без выручки и в кредит, принудительное закрытие заказа;
- Наличные в кассе: внесение, изъятие, инкассация, расхождение суммы в кассе;
- Остатки и склад: списания и их правка, продажа просроченных блюд, расхождение при контрольном пересчёте, уточнение документа задним числом, распроведение и удаление документов;
- Контроль: закрытие чужой смены, повторная печать на кухню, чек больше или меньше лимита.
Удаление неотправленных позиций (гость передумал до отправки на кухню) в отчёт намеренно не входит: на деньги и склад оно не влияет, а событий даёт больше всех остальных вместе взятых.
Технические учётки#
Скидки и оплаты, которые проводят интеграции — агрегаторы доставки, системы учёта, дашборды, — по умолчанию скрыты: человека за ними нет. Строка под таблицей показывает, сколько таких операций скрыто; кнопка «Показать и их» возвращает их в отчёт с пометкой «интеграция».
Что нужно, чтобы раздел работал#
Журнал событий отдаёт тот же сервер iiko, что и накладные, по тем же данным подключения. Дополнительно нужны:
- модуль API_EVENTS (2200) в лицензии сервера iiko — есть не у всех, это вопрос к вашему партнёру iiko;
- право «Просматривать журнал событий» у пользователя iiko, указанного в подключении.
Если чего-то из этого нет, раздел честно скажет об этом при запросе.
Приватность#
Отчёт строится по запросу и нигде не сохраняется: сервис читает журнал вашего сервера iiko, показывает результат и забывает его. Имена сотрудников берутся из справочника iiko и тоже не сохраняются.
Обновлено
Не нашли ответ? Напишите нам.