Oegentligheter - Inget som drabbar oss, eller? 21 november 2018
Välkommen! Agenda Global Economic Crime Survey Hur ser det generellt ut? Exempel på oegentligheter Typiska brister i internkontroll som ökar risken för oegentligheter Lägg in ett foto i denna storlek Magnus Lindahl Director Anna Oscarsson Manager Kunskapsdagarna Göteborg 2018 27-28 november 2018 2
Global Economic Crime Survey Hur ser det generellt ut? Kunskapsdagarna Göteborg 2018 27-28 november 2018 3
Att ekonomiska oegentligheter är att räkna med är en global trend Global Economic Crime and Fraud Survey Mars 2018
Vad respondenterna drabbats av? Global Economic Crime and Fraud Survey Mars 2018
Gärningsmannaprofiler 31% interna förövare 65% Externa förövare, kunder, leverantörer mfl Bland interna förövare dominerar mellanchefen 43%
Hur upptäcktes incidenterna? Globala respondenter Svenska respondenter 6% 7% 4% 14% 13% Internrevision 31% Aktiva kontroller 22% 35% 38% Tips/Slump/Visselblåsarfun ktion Media/Myndigheter 30% Andra/Vet ej Kunskapsdagarna Göteborg 2018 Mer än hälften av oegentligheter för svenska respondenter upptäcks av tips, slump eller externt. 27-28 november 2018 7
Exempel på oegentligheter Kunskapsdagarna Göteborg 2018 27-28 november 2018 8
Exempel 1 - Fake President Fraud (1/2) Bakgrund Fake President Fraud, även kallat Fake CEO Fraud eller VD-bedrägeri. 1 2 3 4 Kontakt Förfrågan Övertalning Överföring Bedragarna kontaktar den anställde per telefon eller e-post. Vid sistnämnda används falska adresser som kan likna bolagets domännamn alternativt kapade e-postkonton. Bedragarna ber om en mycket brådskade och hemlig överföring under varierande kontexter; exempelvis att pengarna ska användas till ett hemligt förvärv. En rad olika påtryckningsstrategier kan användas; Auktoritet Bedragaren inger en bild av förtroende. Smicker Försök att etablera tillit hos den anställde. Bedrägeriet fullbordas vanligen genom att en eller flera manuella utbetalningar till externa konton genomförs, ofta genom kringgående av bolagens interna rutiner. Kunskapsdagarna Göteborg 2018 27-28 november 2018 9
Exempel 1 - Fake President Fraud (2/2) Varningsklockor och lärdomar Språk och meningsuppbyggnader Ovanliga banköverföringar Ändring av bankkontouppgifter Verifiera Interna kontroller Avsteg från interna riktlinjer Små skillnader i e-postadresser och företagsnamnet Informera och sprid kunskap inom organisationen Kunskapsdagarna Göteborg 2018 27-28 november 2018 10
Exempel 2 - Manipulation av betalningsfil 1(3) Bakgrund Oklara transaktioner uppdagades i samband med byte av affärssystem. Avstämningar genomförda av Anställd drog ut på tid sjukskrev sig. Andra tog över avstämningsarbetet. Misstänkta betalningar till den Anställdes konton identifierades. Varningsklockor Utbetalningar om totalt 800 tkr identifierades i extern utredning. Uppgifter i leverantörsregistret manipulerade. Betalningar styrda till konton kontrollerade av den Anställde. 11
Exempel 2 - Manipulation av betalningsfil 2(3) Betalningsuppdrag Anställd ändrar kontoinformation i leverantörsregistret Anställd genomför en definitivbokning Betalningsuppdrag genereras Anställd återställer kontoinformation i leverantörsregistret Betalning sker till den Anställde via ordinarie bankrutin 12
Exempel 2 - Manipulation av betalningsfil 3(3) Lärdomar Ändring av rutin för upplägg/ändring av leverantörsdata Ny rutin att följa upp ändringsdata och bakgrundskoll av nya leverantörer Kartläggning av anställdas behörigheter i affärssystemen - Ej ha access till både leverantörsregister och betalningsfunktioner Regelbundna analyser av transaktioner (söka anomalier) Säkerställa faktisk tillämpning av skriftliga rutiner, t.ex: - Två personer vid betalning - Attestkontroller - Avstämningar av betalningsfil mot underlag 13
Typiska brister i internkontroll som ökar risken för oegentligheter Kunskapsdagarna Göteborg 2018 27-28 november 2018 14
Typiska brister i internkontroll som ökar risken för oegentligheter Riskbedömningar vad gäller oegentligheter otillräckliga eller görs inte alls För omfattande/obegränsade befogenheter hos enskilda medarbetare Geografiskt eller verksamhetsmässigt avskilda verksamheter kör sin verksamhet i orubbat bo Attestrutiner otillräckliga och/eller följs inte (resor, bygg/anläggning etc.) - Dokumentation av beställningar bristfällig och ej möjligt att i efterhand kontrollera korrekthet i fakturor - Krav på innehåll i fakturainformation efterlevs inte - Slutattestant är överbelastad med fakturor som skall godkännas Segregation of duties fungerar inte i praktiken Mycket manuell hantering Olämpliga beroendeförhållanden / intressekonflikter inventeras inte på ett systematiskt sätt Undermålig organisation/intern kontroll för att hantera större, komplicerade investeringar, inköp m.m.
Vill du veta mer? Kontakta oss gärna Magnus Lindahl magnus.lindahl@pwc.com 070-929 30 25 https://www.linkedin.com/in/magnus-lindahl-424a906b/ Anna Oscarsson anna.oscarsson@pwc.com 072-880 94 60 https://www.linkedin.com/in/anna-oscarsson-a63ba748/ Läs mer på: www.pwc.se/forensic Följ oss på 2018 PricewaterhouseCoopers i Sverige AB. All rights reserved. In this document, refers to PricewaterhouseCoopers i Sverige AB which is a member firm of PricewaterhouseCoopers International Limited, each member firm of which is a separate legal entity.