Oegentligheter - Inget som drabbar oss, eller? 21 november 2018

Relevanta dokument
10. Ekonomiska oegentligheter - att upptäcka, utreda och förebygga incidenter? Kunskapsdagen Malmö 21 november 2017

Trygga Betalningar Få kontroll över leverantörer och betalningar

Korruption i offentlig verksamhet Vad krävs för att hantera och förebygga? november 2017

Trygga Betalningar Få kontroll över leverantörer och betalningar

Vägen mot en likvärdig skola leda och hantera till likvärdig skola november

Anna Borg och Fredrik Ljungdahl

26. Det tuffaste styrelseuppdraget att vara ledamot i föreningar och stiftelser november 2017

Framtidens Internrevision 27 november 2018

27. Finansiell riskhantering och redovisning vad bör man tänka på? 21 november 2017

Omvärlden tränger sig på - Hot och trender november 2018

Lagkrav om hållbarhetsrapportering november 2017

Erfarenheter efter första året av lagstadgad hållbarhetsrapportering november 2018

5. Finansiell riskhantering och redovisning vad bör man tänka på? Kunskapsdagen Malmö 21 november 2017

Risker för korruption och oegentligheter vid stora investeringar

Framtidens arbetstagare mobil och innovativ? november 2017

Det tuffaste styrelseuppdraget att vara ledamot i föreningar och stiftelser november 2018

Aktiebaserade incitamentsprogram i onoterade bolag november 2018

Tillämpningsfrågor K2/K november 2017

Finansiella instrument i industriföretag

13. Fel och fällor i småföretagarens

Framtidens kommun 28 november 2018

GDPR efter 25e maj Vad händer nu? 28 november 2018

SPF Kassörsutbildning

Internprisättning och tull november 2017

Skatter i en digitaliserad värld Kunskapsdagarna Göteborg november 2017

Fördjupning i K2/K3 Kunskapsdagen Helsingborg 22 november 2017

Vad blir egentligen priset på aktierna? november 2017

14. Fördjupning i K2/K3

Mitt under pågående handelskrig och Brexit skärps tullregelverket - hur påverkas företagen? 28 november 2018

Förutsättningar. PwC och FRII

VD-mail Ett hot att ta på allvar. Om nya former av e-postbedrägerier och vilka metoder som finns att stoppa dem.

Nyheter och tillämpningsfrågor K2/K november 2018

Övergripande granskning IT-driften

Rapportering lekmannarevisionen 2016 Värmdö kommuns bolags lekmannarevisorer april 2017

8. Vad innebär den nya dataskyddsförordningen för er? Kunskapsdagen Malmö 21 november 2017

16. Civilrätt för dig som företagare och privatperson

Granskning av intern kontroll avseende betalningsrutiner. Vattenpalatset i Mönsterås AB

Periodisering av räkenskaper

18. Aktuella skattefrågor för ideell sektor

Grundläggande skatteregler för fåmansföretagaren. Kunskapsdagarna 21 och 22 november 2017

Granskning av intern kontroll avseende betalningsrutiner

Nyheter och tillämpningsfrågor K2/K3. 21 november 2018

Kan den digitala medarbetaren möjliggöra en lyckad integration? Socialchefsdagarna 2018 oktober 2018

20. Filantropi varför ökar viljan att ge? Vem finansierar ideell verksamhet?

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Paketeringsutredningen en del av den svenska skattetsunamin Juni 2017

Grundläggande skatteregler för fåmansföretagaren november 2018

Kunskapsdagen Nya ränteavdragsbegränsningsregler vad innebär den nya lagstiftningen i praktiken? Andreas Paulsson och Ingemar Ritseson

13. Aktuella momsfrågor. Kunskapsdagarna november 2018

Aktuella momsfrågor. Henrik Ivarsson

Lagförslag om obligatorisk hållbarhetsredovisning CSR Öresund 19 maj 2016

Global Economic Crime Survey 2016 Resultat från Sverige

Vissa frågor inom fastighets- och stämpelskatteområdet SOU 2017:27

Idéburet offentligt partnerskap en bild av nuläget juli 2016

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Koll på kostnaderna OPS och livscykeltänk

Global Economic Crime Survey 2014 Resultat från Sverige

Kunskapsdagen 2018 Civilrätt för dig som företagare och privatperson Angelica Persson Ewö

Energiskattefrågor vid vindkraftsproduktion 22 mars 2012

Koll på hemtjänsten en förutsättning för utveckling

Leverantörsreskontra. Flöde för inköpsorder

GDPR efter 25e maj Vad händer nu? 21 november 2018

Granskning av inköp av konsulttjänster i de kommunala bolagen

Granskning av intern kontroll avseende betalningsrutiner. Mönsterås Utvecklings AB

IT Styrning och Digitalisering AI, Blockchain och RPA: kan vi plocka russinen ur kakan? november 2018

21. Svenska kyrkan - mycket på gång!

Gårdstensbostäder AB Rapportering februari 2018

Avesta kommun. Övergripande granskning - Representation. KPMG AB Antal sidor: 4

Din personlig cybersäkerhet

BTS Group AB (publ) Annual General Meeting 2016 Stockholm, May 10, 2016

FKON 2014 Styrelsen styr - ekonomi oktober 2014

Ombildning av enskild näringsverksamhet till AB

Aktuella momsfrågor november 2017

K2/K3 för stor och liten stiftelse, förening och trossamfund november 2017

Bostads AB Poseidon Revisionsrapportering årsbokslut

Ombildning av enskild näringsverksamhet till AB

Avesta kommun. Övergripande granskning - Representation och Direktupphandling av konsulttjänster. KPMG AB Antal sidor: 11

Kommunal tillväxt. 31 januari

Kunskapsdagen Aktuella momsfrågor Hanna Jurland och Douglas Limnell

Punkt 12: Anvisningar för attest- och beställningsrätt

Kunskapsdagen 2018 IFRS 16 - kort tid kvar tills den nya leasingstandarden ska tillämpas Anna Lööw och Daniela Casadei

Regionförbundet Örebro Jämförande analys maj 2013

Producentansvar ut ett redovisningsperspektiv När ska en skuld kopplad till WEEE-direktivet redovisas?

Kommittén för God revisors- och revisionssed 2015/2016. PwC

Botkyrka kommun. Ernst & Young AB Granskningsrapport

Öppna data Nytta och utmaningar för verksamheten

Yttrande till kommunrevisionen över granskning av attester för utbetalningar

Begränsning av vinster i välfärdföretagen - lägesrapport

Stadsrevisionen. Projektplan. Intern styrning och kontroll leverantörer. goteborg.se/stadsrevisionen

Aktuella momsfrågor. 22 november 2017

December Rapport avseende löpande granskning Uddevalla kommun

Intern kontroll avseende redovisning och räkenskaper Växjö Kommun. Genomförd på uppdrag av revisorerna

Svenska kyrkan åtgärder att vidta i samband med ny mandatperiod november 2017

Granskning av intern kontroll avseende betalningsrutiner. Mönsterås Bostäder AB

Avrapportering av revisionen 2017

Skapa handlingsfrihet och värde inför en kommande exit

Styrdokument. Förmedling till bostadskön INTERNKONTROLLPLAN 2017

Granskning av intern kontroll i redovisningsrutiner

Arbetsrätt, lön och tjänstepension 21 november 2017

Punkt 15 Anvisningar för attest- och beställningsrätt

Transkript:

Oegentligheter - Inget som drabbar oss, eller? 21 november 2018

Välkommen! Agenda Global Economic Crime Survey Hur ser det generellt ut? Exempel på oegentligheter Typiska brister i internkontroll som ökar risken för oegentligheter Lägg in ett foto i denna storlek Magnus Lindahl Director Anna Oscarsson Manager Kunskapsdagarna Göteborg 2018 27-28 november 2018 2

Global Economic Crime Survey Hur ser det generellt ut? Kunskapsdagarna Göteborg 2018 27-28 november 2018 3

Att ekonomiska oegentligheter är att räkna med är en global trend Global Economic Crime and Fraud Survey Mars 2018

Vad respondenterna drabbats av? Global Economic Crime and Fraud Survey Mars 2018

Gärningsmannaprofiler 31% interna förövare 65% Externa förövare, kunder, leverantörer mfl Bland interna förövare dominerar mellanchefen 43%

Hur upptäcktes incidenterna? Globala respondenter Svenska respondenter 6% 7% 4% 14% 13% Internrevision 31% Aktiva kontroller 22% 35% 38% Tips/Slump/Visselblåsarfun ktion Media/Myndigheter 30% Andra/Vet ej Kunskapsdagarna Göteborg 2018 Mer än hälften av oegentligheter för svenska respondenter upptäcks av tips, slump eller externt. 27-28 november 2018 7

Exempel på oegentligheter Kunskapsdagarna Göteborg 2018 27-28 november 2018 8

Exempel 1 - Fake President Fraud (1/2) Bakgrund Fake President Fraud, även kallat Fake CEO Fraud eller VD-bedrägeri. 1 2 3 4 Kontakt Förfrågan Övertalning Överföring Bedragarna kontaktar den anställde per telefon eller e-post. Vid sistnämnda används falska adresser som kan likna bolagets domännamn alternativt kapade e-postkonton. Bedragarna ber om en mycket brådskade och hemlig överföring under varierande kontexter; exempelvis att pengarna ska användas till ett hemligt förvärv. En rad olika påtryckningsstrategier kan användas; Auktoritet Bedragaren inger en bild av förtroende. Smicker Försök att etablera tillit hos den anställde. Bedrägeriet fullbordas vanligen genom att en eller flera manuella utbetalningar till externa konton genomförs, ofta genom kringgående av bolagens interna rutiner. Kunskapsdagarna Göteborg 2018 27-28 november 2018 9

Exempel 1 - Fake President Fraud (2/2) Varningsklockor och lärdomar Språk och meningsuppbyggnader Ovanliga banköverföringar Ändring av bankkontouppgifter Verifiera Interna kontroller Avsteg från interna riktlinjer Små skillnader i e-postadresser och företagsnamnet Informera och sprid kunskap inom organisationen Kunskapsdagarna Göteborg 2018 27-28 november 2018 10

Exempel 2 - Manipulation av betalningsfil 1(3) Bakgrund Oklara transaktioner uppdagades i samband med byte av affärssystem. Avstämningar genomförda av Anställd drog ut på tid sjukskrev sig. Andra tog över avstämningsarbetet. Misstänkta betalningar till den Anställdes konton identifierades. Varningsklockor Utbetalningar om totalt 800 tkr identifierades i extern utredning. Uppgifter i leverantörsregistret manipulerade. Betalningar styrda till konton kontrollerade av den Anställde. 11

Exempel 2 - Manipulation av betalningsfil 2(3) Betalningsuppdrag Anställd ändrar kontoinformation i leverantörsregistret Anställd genomför en definitivbokning Betalningsuppdrag genereras Anställd återställer kontoinformation i leverantörsregistret Betalning sker till den Anställde via ordinarie bankrutin 12

Exempel 2 - Manipulation av betalningsfil 3(3) Lärdomar Ändring av rutin för upplägg/ändring av leverantörsdata Ny rutin att följa upp ändringsdata och bakgrundskoll av nya leverantörer Kartläggning av anställdas behörigheter i affärssystemen - Ej ha access till både leverantörsregister och betalningsfunktioner Regelbundna analyser av transaktioner (söka anomalier) Säkerställa faktisk tillämpning av skriftliga rutiner, t.ex: - Två personer vid betalning - Attestkontroller - Avstämningar av betalningsfil mot underlag 13

Typiska brister i internkontroll som ökar risken för oegentligheter Kunskapsdagarna Göteborg 2018 27-28 november 2018 14

Typiska brister i internkontroll som ökar risken för oegentligheter Riskbedömningar vad gäller oegentligheter otillräckliga eller görs inte alls För omfattande/obegränsade befogenheter hos enskilda medarbetare Geografiskt eller verksamhetsmässigt avskilda verksamheter kör sin verksamhet i orubbat bo Attestrutiner otillräckliga och/eller följs inte (resor, bygg/anläggning etc.) - Dokumentation av beställningar bristfällig och ej möjligt att i efterhand kontrollera korrekthet i fakturor - Krav på innehåll i fakturainformation efterlevs inte - Slutattestant är överbelastad med fakturor som skall godkännas Segregation of duties fungerar inte i praktiken Mycket manuell hantering Olämpliga beroendeförhållanden / intressekonflikter inventeras inte på ett systematiskt sätt Undermålig organisation/intern kontroll för att hantera större, komplicerade investeringar, inköp m.m.

Vill du veta mer? Kontakta oss gärna Magnus Lindahl magnus.lindahl@pwc.com 070-929 30 25 https://www.linkedin.com/in/magnus-lindahl-424a906b/ Anna Oscarsson anna.oscarsson@pwc.com 072-880 94 60 https://www.linkedin.com/in/anna-oscarsson-a63ba748/ Läs mer på: www.pwc.se/forensic Följ oss på 2018 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, refers to PricewaterhouseCoopers i Sverige AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.