Пагроза махлярства ў бізнэсе

Бізнес-махлярства з'яўляецца глабальная эпідэмія пранікае ў кожную галіну і ўплывае на кампаніі і спажыўцоў па ўсім свеце. Справаздача для нацый за 2021 г. Асацыяцыі сертыфікаваных экспертаў па махлярству (ACFE) паказала, што арганізацыі губляюць 5% іх гадавога даходу у схемы махлярства. Паколькі прадпрыемствы ўсё часцей пераходзяць у Інтэрнэт, з'яўляюцца новыя тактыкі махлярства, такія як фішынг, махлярства з рахункамі-фактурамі, адмыванне грошай і Махлярства генеральнага дырэктара цяпер супернічаюць з класічнымі махлярствамі, такімі як растрата і махлярства з заработнай платай.

з мільярды губляў кожны год і прававой уздзеянняў разам з пашкоджаннем рэпутацыі, ні адна кампанія не можа ігнараваць праблему махлярства. Мы дадзім вызначэнне бізнес-махлярству, разбяром асноўныя тыпы махлярства з тэматычнымі даследаваннямі, прадэманструем трывожную статыстыку і дамо экспертныя парады па прадухіленні і выяўленні махлярства. Узброіцеся інфармацыяй, каб умацаваць вашу арганізацыю супраць пагроз знутры і звонку.

1 пагроза махлярства
2 махлярства ў бізнэсе
3 сістэмы аплаты працы

Вызначэнне бізнес-махлярства

ACFE шырока вызначае прафесійнае махлярства як:

«Выкарыстанне свайго занятку для асабістага ўзбагачэння шляхам наўмыснага злоўжывання або крадзяжу рэсурсаў або актываў працадаўцы».

Прыклады ўключаюць, але не абмяжоўваюцца імі:

  • Дача хабару
  • Махлярства з заработнай платай
  • праверыць фальсіфікацыя
  • Скімінг даходаў
  • Фальшывыя рахункі пастаўшчыка
  • Крадзеж асобы
  • Маніпуляцыі з фінансавай справаздачнасцю
  • Крадзеж інвентара
  • Адмыванне грошай
  • Згон дадзеных

Хаця матывацыі таго, чаму супрацоўнікі і староннія асобы здзяйсняюць карпаратыўнае махлярства, адрозніваюцца, канчатковая мэта, засяроджаная на незаконным атрыманні фінансавай выгады, звязвае ўсе выпадкі. Кампаніі павінны абараняцца ад розных рызык махлярства з усіх бакоў.

Самыя вялікія пагрозы

У той час як некаторыя галіны, такія як банкаўская справа і ўрад, прыцягваюць найбольшую колькасць махлярстваў, ACFE выявіў, што асноўныя пагрозы для арганізацый-ахвяраў ўключаюць:

  • Прысваенне актываў (89% выпадкаў): Супрацоўнікі крадуць матэрыяльна-матэрыяльныя каштоўнасці, прысвойваюць грошы кампаніі або маніпулююць фінансавай справаздачнасцю.
  • карупцыя (38%): дырэктара і супрацоўнікі, якія бяруць хабар ад знешніх арганізацый у абмен на кантракты, дадзеныя або канкурэнтныя ідэі.
  • Махлярства з фінансавай справаздачнасцю (10%): Фальсіфікацыя справаздач аб даходах, прыбытках або балансаў, каб выглядаць больш прыбытковымі.

Кібермахлярства таксама з'явілася трывожным новым спосабам махлярства, які рэзка вырас на 79% з 2018 года сярод арганізацый-ахвяраў, паводле ACFE. Амаль 1 з 5 выпадкаў махлярства прыпадае на фішынгавыя атакі, крадзеж дадзеных і інтэрнэт-махлярства.

Асноўныя віды камерцыйнага махлярства

У той час як ландшафт пагроз працягвае развівацца, некалькі відаў махлярства пастаянна турбуюць кампаніі ў розных галінах. Давайце разгледзім іх азначэнні, унутраную працу і прыклады з рэальнага свету.

Бухгалтарскае махлярства

Бухгалтарскае махлярства ставіцца да наўмысным маніпуляцыі з фінансавай справаздачнасцю якія ўключаюць завышэнне даходаў, схаваныя абавязацельствы або завышаныя актывы. Гэтыя налады падштурхоўваюць кампаніі да здзяйснення махлярства з каштоўнымі паперамі, атрыманне банкаўскіх крэдытаў, уражанне на інвестараў або павышэнне коштаў на акцыі.

Камісія па каштоўных паперах і біржам (SEC) пераследвацца General Electric у 2017 годзе за масавыя парушэнні бухгалтарскага ўліку, якія прывялі да штрафу ў памеры 50 мільёнаў долараў. Утойваючы страхавыя абавязацельствы, GM істотна сказіў даходы ў 2002 і 2003 гадах, каб выглядаць больш здаровымі сярод фінансавых праблем.

Каб прадухіліць такое небяспечнае махлярства, унутраныя органы кантролю, такія як шматведамасныя штоквартальныя кантрольныя камісіі, могуць правяраць дакладнасць фінансавай справаздачнасці разам са знешнім аўдытам.

Махлярства з заработнай платай

Махлярства з налічэннем заработнай платы заключаецца ў тым, што супрацоўнікі фальсіфікуюць адпрацаваныя гадзіны або сумы заработнай платы або ствараюць цалкам фальшывых супрацоўнікаў і кладуць іх у кішэні зарплаты. Аўдыт Міністэрства абароны ЗША ў 2018 годзе выявіў агульную колькасць махлярства з заработнай платай і злоўжыванняў $ 100 мільёнаў траціцца штогод.

Тактыка барацьбы з махлярствам з заработнай платай ўключае:

  • Патрабаванне адабрэння кіраўніка для змяненняў у заработнай плаце
  • Праграмаванне індывідуальных сцягоў і апавяшчэнняў у сістэмах налічэння заработнай платы для падазроных запытаў
  • Правядзенне нечаканых праверак заработнай платы
  • Праверка лістоў працаўладкавання
  • Маніторынг запланаваных у параўнанні з фактычнымі выдаткамі на заработную плату
  • Параўнанне подпісаў супрацоўнікаў на дакументах для выяўлення патэнцыялу справы аб падробцы подпісаў

Махлярства з рахункамі-фактурамі

Пры махлярстве з рахункамі прадпрыемствы атрымліваюць падробленыя рахункі-фактуры, якія выдаюць сябе за законных пастаўшчыкоў або паказваюць завышаныя сумы для сапраўдных пастаўшчыкоў. Засталі бухгалтэрыі знянацку мімаволі аплачваць фальшывыя рахункі.

Зорка Shark Tank Барбара Коркоран страціў 388,000 долараў да такой афёры. Ашуканцы часта падстаўляюць фальшывыя рахункі ў фармаце PDF сярод мноства сапраўдных лістоў, каб застацца незаўважанымі.

Барацьба з махлярствам з рахункамі-фактурамі прадугледжвае:

  • Сачыце за змяненнем у апошнюю хвіліну рахункаў-фактур у тэрмінах або сумах
  • Праверка плацежнай інфармацыі пастаўшчыка змяняецца непасрэдна праз тэлефонныя званкі
  • Пацверджанне дэталяў са знешнімі аддзеламі, якія кантралююць канкрэтных пастаўшчыкоў

Махлярства пастаўшчыкоў

Махлярства з пастаўшчыкамі адрозніваецца ад махлярства з рахункамі-фактурамі, паколькі фактычныя зацверджаныя пастаўшчыкі наўмысна падманваюць сваіх кліентаў у дзелавых адносінах. Тактыка можа ахопліваць завышаную плату, замену прадукту, залішнюю выстаўку рахункаў, адкаты за кантракты і скажэнне інфармацыі аб паслугах.

Нігерыйская фірма Sade Telecoms ашукала школу ў Дубаі на 408,000 XNUMX долараў у адным нядаўнім выпадку махлярства пастаўшчыкоў з дапамогай маніпуляцый з электроннымі плацяжамі.

Праверка прадаўца і праверкі, а таксама пастаянны маніторынг транзакцый з'яўляюцца найважнейшымі працэсамі для барацьбы з махлярствам пастаўшчыкоў.

адмыванне грошай

Адмыванне грошай дазваляе прадпрыемствам або прыватным асобам хаваць незаконнае паходжанне багацця праз складаныя транзакцыі і ствараць выгляд, што «брудныя грошы» зароблены законна. Банк Wachovia сумна вядомы дапамог адмыць 380 мільярдаў даляраў для мексіканскіх наркакартэляў да таго, як расследаванне прымусіла яго заплаціць вялікія дзяржаўныя штрафы ў якасці пакарання.

Праграмнае забеспячэнне для барацьбы з адмываннем грошай (AML)., маніторынг транзакцый і праверкі "Ведай свайго кліента" (KYC) дапамагаюць выяўляць і прадухіляць адмыванне. Дзяржаўныя пастановы таксама ўстанаўліваюць праграмы барацьбы з адмываннем грошай як абавязковыя для захавання банкамі і іншымі прадпрыемствамі.

Фішынгавыя атакі

Фішынг - гэта лічбавае махлярства, накіраванае на крадзеж канфідэнцыяльных даных, такіх як дадзеныя крэдытнай карты і сацыяльнага страхавання або ўліковыя дадзеныя для ўваходу ў карпаратыўныя ўліковыя запісы праз падробленыя электронныя лісты або вэб-сайты. Нават гучныя кампаніі, такія як вытворца цацак Mattel былі мішэнню.

Навучанне кібербяспецы дапамагае супрацоўнікам распазнаваць фішынг-чырвоныя сцягі, а тэхнічныя выпраўленні, такія як шматфактарная аўтэнтыфікацыя і спам-фільтры, дадаюць абарону. Маніторынг патэнцыйных парушэнняў дадзеных таксама застаецца ключавым, паколькі скрадзеныя ўліковыя дадзеныя могуць атрымаць доступ да казны кампаніі.

Махлярства генеральнага дырэктара

Махлярства з генеральным дырэктарам, якое таксама называюць "махлярствам з выкарыстаннем дзелавой электроннай пошты", уключае кіберзлачынцы, якія выдаюць сябе за кіраўнікоў кампаній як генеральныя або фінансавыя дырэктары, каб па электроннай пошце супрацоўнікам патрабаваць тэрміновых плацяжоў на ашуканскія рахункі. Скончана $ 26 млрд. быў страчаны ва ўсім свеце з-за такіх махлярстваў.

Палітыкі на працоўным месцы, якія дакладна ўстанаўліваюць працэдуры аплаты і міжведамаснае дазвол на значныя сумы, могуць супрацьстаяць гэтаму махлярству. Прынцыпы кібербяспекі, такія як аўтэнтыфікацыя электроннай пошты, таксама зводзяць да мінімуму падробленыя паведамленні.

4 адмыванне грошай
5 тысяч грошай
6 паводніцкі аналітык

Трывожная статыстыка бізнес-махлярства

У сусветным маштабе тыповыя арганізацыі прайграюць 5% ад выручкі да махлярства штогод у памеры трыльёнаў страт. Больш ашаламляльная статыстыка ўключае:

  • Сярэдні кошт кожнай схемы карпаратыўнага махлярства складае $ 1.5 мільёнаў у стратах
  • 95% апытаных экспертаў па барацьбе з махлярствам кажуць, што адсутнасць унутранага кантролю пагаршае бізнес-махлярства
  • Асацыяцыя сертыфікаваных экспертаў па махлярству (ACFE) знайшла больш 75% вывучэнню выпадкаў карпаратыўнага махлярства спатрэбіліся месяцы і больш, каб выявіць недахопы ў прафілактыцы
  • Пра гэта паведаміў Цэнтр скаргаў на злачынствы ў Інтэрнэце (IC3). $ 4.1 млрд. у стратах ад кіберзлачынстваў, якія ўплываюць на бізнес у 2020 годзе

Такія дадзеныя паказваюць на тое, што махлярства застаецца відавочнай сляпой плямай для многіх суб'ектаў. Унутраная палітыка Milquetoast па абароне сродкаў і дадзеных патрабуе рэканструкцыі.

Парады эксперта па прадухіленні бізнес-махлярства

З цяжкімі фінансавымі наступствамі і працяглым уздзеяннем даверу кліентаў, калі махлярства пранікае ў кампанію, механізмы прадухілення павінны працаваць надзейна. Спецыялісты рэкамендуюць:

  • Укараніць моцны ўнутраны кантроль: Міжведамасны нагляд за фінансамі плюс працэдуры зацвярджэння транзакцый з убудаваным маніторынгам дзейнасці кантралююць рызыку махлярства. Таксама рэгулярна праводзіце абавязковыя раптоўныя праверкі.
  • Правядзенне шырокай праверкі пастаўшчыкоў і супрацоўнікаў: Праверкі бягучай інфармацыі дапамагаюць пазбегнуць партнёрства з пастаўшчыкамі-махлярамі, адначасова выяўляючы трывожныя сцягі супрацоўнікаў падчас прыёму на працу.
  • Забяспечце навучанне махлярству: Штогадовае навучанне па выяўленню махлярства і захаванню патрабаванняў гарантуе, што ўвесь персанал будзе ў курсе палітык і ўважлівы да папераджальных знакаў.
  • Уважліва сочыце за транзакцыямі: Інструменты паводніцкай аналітыкі могуць аўтаматычна пазначаць анамаліі ў плацежных дадзеных або табелях працоўнага часу, якія паказваюць на махлярства. Эксперты павінны правяраць адзначаныя дзеянні.
  • Абнаўленне кібербяспекі: Рэгулярна шыфруйце і стварайце рэзервовыя копіі даных. Усталюйце сродкі абароны ад фішынгу і шкоднасных праграм разам з брандмаўэрамі і пацвердзіце, што прылады выкарыстоўваюць складаныя бяспечныя паролі.
  • Стварыце гарачую лінію для інфарматараў: Ананімныя падказкі і строгая пазіцыя супраць адплаты заахвочваюць супрацоўнікаў неадкладна паведамляць аб падазрэннях у махлярстве на ранніх этапах да сур'ёзных страт.

Экспертнае разуменне барацьбы з пагрозамі махлярства, якія развіваюцца

Па меры таго, як хакеры становяцца ўсё больш дасканалымі, а ашуканцы знаходзяць новыя тэхналагічныя шляхі, такія як віртуальныя плацяжы, гатовыя да выкарыстання, кампаніі павінны старанна адаптаваць стратэгіі прадухілення, адначасова адсочваючы новыя махлярствы, павінны быць у курсе развіцця махлярскіх ландшафтаў у сваіх адпаведных сектарах, каб адаптаваць надзейныя праграмы барацьбы з махлярствам.

Некаторыя звесткі аб галіны ўключаюць:

Банкаўскі сэктар: «[Фінансавыя ўстановы] павінны пастаянна ацэньваць эфектыўнасць сваіх сістэм махлярства супраць новых і новых тыпаў нападаў». – Шай Коэн, старшы віцэ-прэзідэнт па пытаннях махлярства RSA

страхаванне: «Узнікаючыя рызыкі, такія як крыптавалюты і кібермахлярства, патрабуюць гнуткай стратэгіі махлярства, арыентаванай на даныя, якая ліквідуе недахоп гістарычных даных аб махлярстве». – Дэніс Тумі, віцэ-прэзідэнт па тэхналогіях барацьбы з махлярствам у BAE Systems

Ахова здароўя: «Міграцыя махлярства на платформы тэлемедыцыны падчас пандэміі азначае, што [пастаўшчыкам і плацельшчыкам] цяпер больш, чым калі-небудзь, трэба будзе засяродзіцца на праверцы пацыентаў і кантролі праверкі наведванняў па тэлебачанні». – Джэймс Крысціянсен, віцэ-прэзідэнт па прадухіленні махлярства ў Optum

Крокі, якія ўсе прадпрыемствы павінны прыняць неадкладна

Незалежна ад уразлівасці вашай кампаніі да махлярства, наступныя асноўныя лепшыя практыкі прадухілення махлярства з'яўляюцца першай лініяй абароны:

  • Выконвайце рэгулярныя вонкавыя фінансавыя аўдыты
  • Усталёўваць праграмнае забеспячэнне для кіравання бізнесам з адсочваннем актыўнасці
  • Праводзіце грунтоўна фон праверкі на ўсіх прадаўцоў
  • Падтрымліваць абноўлены палітыка махлярства супрацоўнікаў кіраўніцтва з выразнымі прыкладамі парушэнняў
  • Патрабаваць навучанне кібербяспецы для ўсяго персаналу
  • Рэалізаваць ананім гарачая лінія для інфарматараў
  • Пацвердзіць ачыстку ўнутраны кантроль для фінансавых рашэнняў нароўні з многімі ведамствамі нагляд для буйных здзелак
  • Шырока правярайце рахункі-фактуры да зацвярджэння плацяжу

Памятайце - дасканалае кіраванне рызыкамі адрознівае прадпрыемствы, якія ведаюць махлярства, ад тых, хто патанае ў фінансавых злачынствах. Старанная прафілактыка таксама каштуе кампаніям бясконца менш, чым рэагаванне на інцыдэнты пасля махлярства і аднаўленне.

Выснова: Аб'яднаныя мы выстойваем, раз'яднаныя мы падаем

У эпоху, калі хакеры з паловы зямнога шара могуць моўчкі высмоктваць сродкі кампаніі або зламысныя кіраўнікі ўводзяць у зман фінансавыя справаздачы, пагрозы махлярства навісаюць з усіх бакоў. Новыя мадэлі працы, якія ўводзяць аддаленых супрацоўнікаў і знешніх падрадчыкаў, яшчэ больш зацямняюць празрыстасць.

Тым не менш супрацоўніцтва ўяўляе сабой найлепшую зброю барацьбы з махлярствам. Паколькі этычныя кампаніі ўкараняюць шматузроўневы ўнутраны кантроль, у той час як дзяржаўныя ўстановы нарошчваюць абмен інфармацыяй і сумесныя расследаванні махлярства з глабальнымі саюзнікамі, эра разгулу бізнес-махлярства набліжаецца да канца. Такія тэхналагічныя сродкі, як штучны інтэлект (AI) і машыннае навучанне, дазваляюць выяўляць падазроную фінансавую дзейнасць, таксама дапамагаюць прадухіляць махлярства раней, чым калі-небудзь раней.

Тым не менш, кампаніі павінны захоўваць пільнасць у дачыненні да развіваюцца тактык махлярства, ліквідаваць сляпыя месцы ва ўнутраных палітыках і развіваць культуру, арыентаваную на выкананне патрабаванняў, на ўсіх узроўнях, каб кіраваць сучаснымі рызыкамі махлярства. З мэтанакіраванасцю і настойлівасцю мы можам перамагчы эпідэмію махлярства - адна кампанія за раз.

пра аўтара

Пакінуць каментар

Ваш электронны адрас не будзе апублікаваны. Абавязковыя палі пазначаныя * *

Пракрутка да пачатку