myspace tracker

Trussel om forretningssvindel

Bedriftssvindel er en global epidemi som gjennomsyrer alle bransjer og påvirker selskaper og forbrukere over hele verden. En rapport til nasjonene fra Association of Certified Fraud Examiners (ACFE) i 2021 fant at organisasjoner mister 5 % av sine årlige inntekter til svindelordninger . Etter hvert som bedrifter i økende grad flytter seg på nett, konkurrerer nye svindeltaktikker som phishing-svindel, fakturasvindel, hvitvasking av penger og administrerende direktør-svindel nå med klassiske svindelforsøk som underslag og lønnssvindel.

Med milliarder tapt hvert år og juridiske konsekvenser i tillegg til skadet omdømme, kan ingen bedrift ignorere problemet med svindel. Vi vil definere forretningssvindel, bryte ned de viktigste typene svindel med casestudier, vise frem problematisk statistikk og gi eksperttips for forebygging og avdekking av svindel. Bevæpn deg med informasjon for å styrke organisasjonen din mot trusler innenfra og utenfra.

1 trussel om forretningssvindel
2 forretningssvindel
3 lønnssystemer

Definere forretningssvindel

ACFE definerer i grove trekk yrkessvindel som:

"Bruk av ens yrke til personlig berikelse gjennom bevisst misbruk eller tyveri av en arbeidsgivers ressurser eller eiendeler."

Eksempler inkluderer, men er ikke begrenset til:

  • bestikkelser
  • Lønnssvindel
  • Trykk her tukling
  • Skimming inntekter
  • Falske leverandørfakturaer
  • Identitetstyveri
  • Regnskapsmanipulasjon
  • Inventartyveri
  • Hvitvasking
  • Datatyveri

Selv om motivasjonen for hvorfor ansatte og utenforstående begår bedriftssvindel er forskjellige, binder sluttmålet fokusert på ulovlig økonomisk vinning alle instanser sammen. Bedrifter må gardere seg mot ulike svindelrisikoer fra alle kanter.

Største trusler

Mens visse bransjer som bank og myndigheter tiltrekker seg mest svindel, fant ACFE at de største truslene på tvers av offerorganisasjoner inkluderer:

  • Misbruk av eiendeler (89 % av tilfellene): Ansatte stjeler varebeholdning, setter inn kontanter fra selskapet eller manipulerer regnskap.
  • Korrupsjon (38%): Styremedlemmer og personell tar imot bestikkelser fra eksterne enheter i bytte mot kontrakter, data eller konkurranseinnsikt.
  • Regnskapsbedrageri (10%): Forfalskning av resultatregnskap, resultatrapporter eller balanser for å fremstå som mer lønnsomme.

Cybersvindel har også dukket opp som en alarmerende ny svindelvei, som har skutt i været med 79 % siden 2018 blant offerorganisasjoner ifølge ACFE. Phishing-angrep, datatyveri og nettsvindel utgjorde nesten 1 av 5 svindelsaker.

Hovedtyper av forretningssvindel

Mens trussellandskapet fortsetter å utvikle seg, plager flere typer svindel gjentatte ganger selskaper på tvers av bransjer. La oss undersøke deres definisjoner, indre virkemåter og eksempler fra den virkelige verden.

Regnskapssvindel

Regnskapssvindel refererer til forsettlig manipulering av regnskaper som involverer overvurderinger av inntekter, skjult gjeld eller oppblåste eiendeler. Disse manipulasjonene hjelper selskaper med å begå verdipapirsvindel , skaffe banklån, imponere investorer eller blåse opp aksjekurser.

Securities and Exchange Commission (SEC) saksøkte General Electric i 2017 for omfattende brudd på regnskapsregler, noe som resulterte i en bot på 50 millioner dollar. Ved å skjule forsikringsforpliktelser, oppga GM vesentlig feilaktige resultater i 2002 og 2003 for å fremstå som sunnere midt i økonomiske vanskeligheter.

For å forhindre slik farlig svindel, kan interne kontroller som multi-avdelings kvartalsvise gjennomganger verifisere nøyaktigheten av regnskapet sammen med eksterne revisjoner.

Lønnsvindel

Lønnssvindel innebærer at ansatte forfalsker arbeidstimer eller lønnsbeløp, eller oppretter fullstendig falske ansatte og stjeler lønnsslippene deres . En revisjon fra det amerikanske forsvarsdepartementet i 2018 avdekket omfattende lønnssvindel og misbruk på til sammen 100 millioner dollar bortkastet årlig.

Taktikker for å bekjempe lønnssvindel inkluderer:

  • Krever ledergodkjenning for lønnsendringer
  • Programmering av tilpassede flagg og varsler innenfor lønnssystemer for mistenkelige forespørsler
  • Gjennomføre overraskende lønnsrevisjon
  • Sjekke ansettelsesbekreftelsesbrev
  • Overvåking av planlagte kontra faktiske lønnsutgifter
  • Sammenligning av ansattes signaturer på papirarbeid for å oppdage potensial underskriftsfalsksaker

Fakturabedrageri

Ved fakturasvindel mottar bedrifter falske fakturaer som utgir seg for å være legitime leverandører eller viser oppblåste beløp for ekte leverandører. Regnskapsavdelinger blir tatt på senga og betaler uforvarende de falske regningene.

«Shark Tank»-stjernen Barbara Corcoran tapte 388 000 dollar på grunn av en slik svindel. Svindlere smutter ofte inn falske PDF-fakturaer blant en rekke autentiske e-poster uten å bli lagt merke til.

Bekjempelse av fakturasvindel innebærer:

  • Se etter siste liten fakturaendringer i vilkår eller beløp
  • Verifisering av leverandørbetalingsinformasjon endres direkte gjennom telefonsamtaler
  • Bekrefte detaljer med eksterne avdelinger som fører tilsyn med bestemte leverandører

Leverandørsvindel

Leverandørsvindel skiller seg fra fakturasvindel gitt at faktiske godkjente leverandører bevisst svindler sine kunder en gang i et forretningsforhold. Taktikk kan omfatte overlading, produkterstatning, overfakturering, returer for kontrakter og feilaktig fremstilling av tjenester.

Det nigerianske firmaet Sade Telecoms svindlet en Dubai-skole for $408,000 XNUMX i en nylig leverandørsvindelforekomst gjennom elektronisk betalingsmanipulasjon.

Leverandørgransking og bakgrunnssjekker samt kontinuerlig transaksjonsovervåking er viktige prosesser for å bekjempe leverandørsvindel.

Hvitvasking av penger

Hvitvasking av penger gjør det mulig for bedrifter eller enkeltpersoner å skjule ulovlig formueopprinnelse gjennom komplekse transaksjoner og få «skitne penger» til å virke lovlig tjent. Wachovia-banken bidro notorisk til å hvitvaske 380 milliarder dollar for meksikanske narkotikakarteller før en etterforskning tvang den til å betale tunge bøter fra myndighetene som straff.

Programvare mot hvitvasking av penger (AML) , transaksjonsovervåking og KYC-kontroller (Know Your Customer) bidrar alle til å oppdage og forhindre hvitvasking. Myndighetenes forskrifter etablerer også AML-programmer som obligatoriske for banker og andre bedrifter.

Phishing-angrep

Phishing er digitale svindelforsøk som har som mål å stjele sensitive data som kredittkort- og personnummer eller påloggingsinformasjon for bedriftskontoer gjennom falske e-poster eller nettsteder. Selv høyprofilerte selskaper som leketøyprodusenten Mattel har blitt målrettet.

Opplæring i nettsikkerhet hjelper ansatte med å gjenkjenne røde flagg for phishing, mens tekniske løsninger som flerfaktorautentisering og spamfiltre gir økt beskyttelse. Overvåking av potensielle datainnbrudd er også fortsatt viktig, siden stjålne legitimasjonsopplysninger kan få tilgang til bedriftens økonomi.

CEO-svindel

Administrerende direktør-svindel, også kalt «svindel med kompromittering av forretnings-e-post», involverer nettkriminelle som utgir seg for å være bedriftsledere som administrerende direktører eller finansdirektører for å sende e-post til ansatte som krever hastebetalinger til falske kontoer. Over 26 milliarder dollar har gått tapt globalt til slike svindelforsøk.

Retningslinjer på arbeidsplassen som tydelig etablerer betalingsprosedyrer og autorisasjon fra flere avdelinger for betydelige summer kan motvirke denne svindelen. Cybersikkerhetsprinsipper som e-postautentisering minimerer også forfalsket kommunikasjon.

4 hvitvasking
5 penger
6 atferdsanalytiker

Plagsom statistikk om forretningssvindel

Globalt taper typiske organisasjoner 5 % av inntektene sine årlig på grunn av svindel, noe som tilsvarer tap på billioner av kroner. Mer oppsiktsvekkende statistikk inkluderer:

  • Gjennomsnittskostnaden for hver bedriftssvindelordning er på $ 1.5 millioner i tap
  • 95% av de spurte svindelekspertene sier mangel på interne kontroller forverrer forretningssvindel
  • Association of Certified Fraud Examiners (ACFE) fant over 75% av tilfellene av bedriftssvindel som ble studert, tok måneder eller lenger å oppdage å fremheve forebyggingsfeil
  • Internet Crime Complaint Center (IC3) rapporterte $ 4.1 milliarder i tap til nettkriminalitet som påvirker bedrifter i 2020

Slike data setter søkelyset på hvordan svindel forblir en åpenbar blindsone for mange enheter. Interne retningslinjer milquetoast i sikring av midler og data nødvendiggjør fornyelse.

Ekspertråd for å forhindre forretningssvindel

Med alvorlige økonomiske implikasjoner og varig kundetillit innvirkning når svindel infiltrerer et selskap, bør forebyggingsmekanismer fungere robust. Eksperter anbefaler:

  • Implementer sterke interne kontroller: Multi-avdelingsovervåking for økonomi pluss transaksjonsgodkjenningsprosedyrer med innebygd aktivitetsovervåking kontrollerer svindelrisiko. Sett også inn obligatoriske overraskelsesrevisjoner regelmessig.
  • Utfør omfattende leverandør- og ansattscreening: Bakgrunnssjekker hjelper til med å unngå partnerskap med uredelige leverandører samtidig som de avslører ansattes røde flagg under ansettelse.
  • Gi svindelopplæring: Årlig svindeloppdagelse og overholdelsesopplæring sikrer at alt personell holder seg oppdatert på retningslinjene og er på vakt mot advarselsskilt.
  • Overvåk transaksjoner nøye: Verktøy for atferdsanalyse kan automatisk flagge uregelmessigheter i betalingsdata eller timelister som indikerer svindel. Eksperter bør undersøke flaggede handlinger.
  • Oppdater cybersikkerhet: Krypter og sikkerhetskopier data regelmessig. Installer beskyttelse mot nettfisking og skadelig programvare ved siden av brannmurer og bekreft at enhetene bruker komplekse sikre passord.
  • Opprett en varsler-hotline: En anonym tipslinje og en streng holdning mot gjengjeldelse oppfordrer ansatte til å rapportere mistanke om svindel umiddelbart i tidlige stadier før store tap.

Ekspertinnsikt om bekjempelse av nye svindeltrusler

Etter hvert som hackere blir mer sofistikerte og svindlere finner nye teknologistøttede veier som virtuelle betalinger modne for utnyttelse, må selskaper flittig tilpasse forebyggingsstrategier, mens sporing av nye svindel må holde seg vurdert til å utvikle svindellandskap innenfor sine respektive sektorer for å skreddersy robuste anti-svindelprogrammer.

Noen bransjeinnsikter inkluderer:

Bankvirksomhet: «[Finansinstitusjoner] må kontinuerlig vurdere effektiviteten til sine svindelsystemer mot nye og fremvoksende angrepstyper.» – Shai Cohen, SVP Fraud Solutions hos RSA

Forsikring: «Fremvoksende risikoer som kryptovalutaer og nettsvindel krever en fleksibel, datasentrert svindelstrategi som tar for seg mangelen på historiske svindeldata.» – Dennis Toomey, visepresident for Counter Fraud Technology hos BAE Systems

Helsevesen: «Svindeloverføring til telehelseplattformer under pandemien betyr at [leverandører og betalere] må fokusere på pasientverifisering og valideringskontroller for telebesøk nå mer enn noen gang.» – James Christiansen, visepresident for svindelforebygging hos Optum

Trinn alle bedrifter må ta umiddelbart

Uavhengig av bedriftens spesielle svindelsårbarheter, utgjør det å følge grunnleggende beste praksis for svindelforebygging den første forsvarslinjen:

  • Utfør vanlig ekstern finansielle revisjoner
  • Install programvare for forretningsadministrasjon med aktivitetssporing
  • Gjør grundig bakgrunnssjekker på alle leverandører
  • Hold en oppdatert politikk for ansattes svindel manual med klare eksempler på uredelighet
  • Krev opplæring i nettsikkerhet for alle ansatte
  • Implementer en anonym varslertelefon
  • Bekreft slett interne kontroller for økonomiske beslutninger ved siden av multi-avdelinger forglemmelse for større transaksjoner
  • Skjerm fakturaer omfattende før betalingsgodkjenning

Husk – fortreffelig risikostyring skiller svindelkyndige bedrifter fra de som drukner i økonomisk kriminalitet. Omhyggelig forebygging koster også bedrifter uendelig mye mindre enn respons og gjenoppretting etter svindel.

Konklusjon: United We Stand, Divided We Fall

I en tid hvor hackere halvveis over hele kloden i stillhet kan sifonere selskapets midler eller misvisende ledere rapporterer finansiell informasjon, truer svindel fra alle kanter. Nye arbeidsmodeller som introduserer eksterne ansatte og off-site entreprenører tilslører åpenheten ytterligere.

Likevel representerer samarbeid det ultimate svindelbekjempende våpenet. Ettersom etiske selskaper implementerer lagdelte internkontroller mens offentlige etater øker informasjonsdeling og felles svindelundersøkelser med globale allierte, nærmer æraen med utbredt forretningssvindel seg slutten. Teknologiske hjelpemidler som kunstig intelligens (AI) og maskinlæring for å oppdage mistenkelig økonomisk aktivitet bidrar også til å redusere svindel tidligere enn noen gang før.

Likevel må bedrifter være årvåkne når det gjelder utvikling av svindeltaktikker, lukke blindsoner innenfor interne retningslinjer og fremme en etterlevelsesfokusert kultur på tvers av alle nivåer for å håndtere moderne svindelrisiko. Med fokus og utholdenhet kan vi overvinne svindelepidemien – ett selskap om gangen.

Om forfatteren

Legg igjen en kommentar

E-postadressen din vil ikke bli publisert. Obligatoriske felt er merket med *