Управління ризиками шахрайства

Управління ризиками шахрайства

Стійкий бізнес не покладається на випадок — там, де є загроза, має бути стратегія. Послуги з виявлення, попередження та мінімізації ризиків шахрайства для компаній в Україні.

Управління ризиками шахрайства — це комплексний систематичний підхід до ідентифікації, оцінки, моніторингу та мінімізації загроз шахрайських дій, що включає в себе проактивні методи контролю (моніторинг транзакцій, верифікація клієнтів, впровадження внутрішніх політик тощо), щоб мінімізувати фінансові втрати, репутаційну шкоду та інші негативні наслідки шахрайських дій.

PwC пропонує комплексні рішення для протидії шахрайству, які охоплюють весь цикл управління ризиками. Завдяки багаторічному досвіду та глибокому розумінню локальної специфіки, ми допомагаємо компаніям створювати стійку систему захисту від внутрішніх і зовнішніх шахрайських загроз. 

Основні типи шахрайства

Наступний перелік визначає основні види шахрайства, що є найбільш актуальними для українського бізнес-середовища:

< Назад

< Назад
[+] Читати далі

Чому управління ризиками шахрайства важливе для бізнесу?

Шахрайство рідко виглядає як очевидна крадіжка. Найчастіше це поступові втрати — через "відкати" в закупівлях, завищені рахунки, зловживання активами, які роками залишаються непоміченими. Шахрайські дії загрожують компаніям одразу на кількох рівнях: прямі фінансові збитки, репутаційні втрати та юридичні наслідки — все це може завдати серйозної шкоди навіть стійкому бізнесу та навіть поставити під загрозу його існування.

Компанії, які діють на випередження, впроваджують управління ризиками шахрайства як частину операційної стратегії. Мета — виявити вразливі місця до того, як ними скористаються, а не реагувати на збитки, щоб зменшити як імовірність шахрайських дій, так і масштаби наслідків.

89%

випадків шахрайства пов’язані з привласненням активів, що робить його найпоширенішим видом шахрайства

55%

респондентів визнає, що шахрайство в закупівлях є поширеною проблемою в їхніх організаціях

48%

випадків шахрайства включають корупційні дії

5%

випадків стосуються шахрайства з фінансовою звітністю, яке хоча й менш поширене, але спричиняє найбільші фінансові втрати

Наслідки шахрайства: прямі та приховані витрати

ТОП-3 найдорожчих види шахрайства за даними звіту ACFE:

$766,000

медіанні збитки, спричинені маніпуляціями з фінансовою звітністю, на один випадок шахрайства

$200,000

медіанні збитки через корупцію в закупівлях на один випадок шахрайства

$120,000

медіанні збитки, спричинені викраденням активів, на один випадок шахрайства

Ціна, яку платить бізнес без управління ризиками шахрайства

Більшість керівників бачать лише пряме викрадення грошей. Але реальна вартість шахрайства набагато глибша: 

Прямі фінансові витрати

Викрадення коштів та активів

  • Готівка з кас;
  • Незаконні банківські перекази;
  • Крадіжки товарів та сировини;
  • Фіктивні витрати та відшкодування.

Завищені витрати через корупційні схеми 

  • "Відкати" від постачальників (10-30% від вартості контракту);
  • Фіктивні та завищені рахунки;
  • Закупівлі неякісних товарів за ціною якісних.

Упущена вигода

  • Втрата контрактів через корупційний імідж;
  • Неоптимальні умови через зловмисні рішення.

Юридичні та регуляторні витрати

Судові процеси та розслідування

  • Судові витрати, що сягають мільйонів за складні кейси;
  • Адвокатські послуги;
  • Витрати на експертизи.

Штрафи та санкції

  • Податкові санкції;
  • Регуляторні штрафи (НБУ, НКЦПФР та ін.);
  • Порушення комплаєнсу (GDPR, AML, FCPA для міжнародних компаній).

Компенсації

  • Відшкодування збитків постраждалим сторонам;
  • Компенсації акціонерам.

Операційні збої

Втрата продуктивності

  • Відволікання менеджменту на розслідування (сотні годин топ-менеджерів);
  • Зниження ефективності через деморалізацію команди;
  • Час на відновлення процесів після виявлення шахрайства.

HR витрати

  • Звільнення та заміна компрометованих співробітників;
  • Втрата знань та експертизи;
  • Витрати на рекрутинг та адаптацію нових працівників.

Системні збої

  • Час простою при розслідуванні;
  • Необхідність перебудови процесів;
  • Впровадження нових контролів.

Втрата талантів та корпоративної культури

Токсичний ефект на команду

  • Зниження морального духу команди після виявлення шахрайства;
  • Втрата довіри до керівництва;
  • Відтік найкращих співробітників (до 25% top performers можуть піти).

Культура страху витісняє культуру доброчесності

  • Підозри та параноя замість співпраці;
  • Приховування помилок співробітниками;
  • Формування "культури мовчання".

Стратегічні втрати

Упущені можливості

  • Неможливість взяти участь у тендерах через репутаційні ризики;
  • Відмова партнерів від співпраці;
  • Блокування виходу на нові ринки.

Проблеми з M&A

  • Падіння оціночної вартості компанії;
  • Провал угод з інвесторами;
  • Неможливість успішного IPO.

Репутаційні втрати

Втрата довіри клієнтів 

  • Відтік клієнтів після гучних скандалів з шахрайством;
  • Зниження продажів після публічного інциденту;
  • Відновлення репутації займає 3-5 років.

Втрата довіри інвесторів 

  • Падіння вартості акцій;
  • Ускладнення залучення інвестицій;
  • Підвищення вартості кредитування.

Медійні скандали 

  • Негативні публікації, які залишаються в Інтернеті назавжди;
  • Вірусний ефект у соцмережах;
  • Ріст атак конкурентів на репутацію.

Наші комплексні послуги з управління ризиками шахрайства

Ми надаємо комплексні послуги на кожному етапі ризик менеджменту, від превентивних заходів до відновлення після шахрайських інцидентів, забезпечуючи всебічний підхід до захисту бізнесу. Команда PwC Форензік володіє значною експертизою в управлінні ризиками шахрайства, що дозволяє розробляти індивідуальні рішення, адаптовані під специфічні вимоги кожної організації, зміцнюючи її захист і етичну культуру.  

Оцінка та аналіз ризиків шахрайства

Проводимо всебічну діагностику вашої організації для виявлення вразливих зон та потенційних загроз. Оцінка ризиків шахрайства включає: 

  • Визначення можливих сценаріїв шахрайства; 
  • Аналіз бізнес-процесів на предмет слабких антифрод контролів; 
  • Оцінка корпоративної культури та тону керівництва; 
  • Аналіз зовнішніх ризиків (контрагенти, постачальники, клієнти); 
  • Створення реєстру ризиків шахрайства з пріоритизацією; 
  • Супровід впровадження змін у процеси та системи для підвищення захисту від майбутніх загроз.

Результат: Детальний звіт з рекомендаціями, heat map ризиків та план дій щодо їх мінімізації. 

Розробка системи управління ризиками шахрайства

Створюємо індивідуальну систему управління ризиками шахрайства, адаптовану до специфіки вашого бізнесу: 

  • Антишахрайська політика та процедури; 
  • Дизайн системи внутрішнього контролю; 
  • KRI (Key Risk Indicators) для моніторингу шахрайства; 
  • Супровід вибору та впровадження конфіденційних каналів "лінії довіри" для співробітників для повідомлення про підозрілі дії і підтримка в частині захисту викривачів; 
  • Процедури due diligence контрагентів;
  • Розробка стратегій відновлення та удосконалення, надання пропозицій щодо рекомендованих дій для повернення до нормальної роботи та усунення наслідків шахрайства;
  • Супровід впровадження змін у процеси та системи для підвищення захисту від майбутніх загроз;
  • Програми навчання персоналу.

Відповідність стандартам: ISO 37001 (Системи менеджменту протидії хабарництву), COSO Framework, міжнародні кращі практики ACFE. 

Розслідування шахрайства та форензік-перевірка

Професійне розслідування випадків шахрайства з використанням передових форензік-методик: 

  • Здійснення незалежних перевірок для виявлення та оцінки потенційних шахрайських схем; 
  • Внутрішні розслідування інцидентів для з’ясування причин і обставин виявленого шахрайства; 
  • Аналіз даних для виявлення аномалій та шахрайських патернів; 
  • Інтерв'ю з підозрюваними особами; 
  • Підготовка доказової бази; 
  • Оцінка розміру збитків та шляхів відшкодування; 
  • Надання керівництву актуальної інформації про результати розслідувань та рекомендацій щодо наступних дій, в тому числі, консультування щодо можливого юридичного переслідування винуватців. 

Конфіденційність гарантована. Всі розслідування проводяться з дотриманням норм законодавства України. 

Моніторинг та аналіз транзакцій

Ми допомагаємо компаніям створити ефективну модель контролю транзакцій та супроводжуємо процес її впровадження:

  • Оцінка поточних систем моніторингу;
  • Аналіз даних та виявлення аномалій;
  • Формування рекомендацій для здійснення подальшого моніторингу;
  • Підтримка у виборі технологічного постачальника;
  • Тестування контролів та gap-аналіз.

Перевірка доброчесності (Due Diligence)

Ретельна перевірка контрагентів, партнерів та потенційних об'єктів інвестицій: 

  • Корпоративна розвідка та бекграунд перевірки;
  • Фінансовий аналіз та виявлення ознак шахрайства;
  • Перевірка на санкційні списки та PEP;
  • Репутаційні перевірки власників та керівництва;
  • Оцінка ризиків корупції та відмивання коштів.

Навчання персоналу з протидії шахрайству

Підвищуємо обізнаність співробітників щодо ризиків шахрайства: 

  • Тренінги з протидії шахрайству для топ-менеджменту, фінансової служби, контролерів; 
  • Організація та проведення навчання з метою підвищення обізнаності персоналу щодо потенційних шахрайських схем і методів їх запобігання;
  • Спеціалізовані воркшопи (виявлення шахрайства, "червоні прапорці");
  • Розробка навчальних матеріалів та case studies.

Ключові етапи впровадження системи управління ризиками шахрайства

Впровадження системи управління ризиками шахрайства — це комплексна трансформація, що потребує структурованого плану, узгоджених комунікацій і активної участі всієї організації. Для побудови та впровадження ефективної системи ми застосовуємо методологію, засновану на міжнародних стандартах і кращих практиках, яка включає такі ключові етапи:

Діагностика

  • Збір інформації про процеси компанії; 
  • Ідентифікація критичних зон ризику; 
  • Інтерв'ю з ключовим персоналом. 

Аналіз

  • Оцінка ризиків шахрайства;
  • Тестування існуючих контролів;
  • Аналіз даних та виявлення аномалій.

Підтримка у розробці рішень

  • Підтримки у виборі та впровадженні технологій;
  • Розробка політик та процедур;
  • Розробка плану імплементації.

Впровадження

  • Налаштування процесів та контролів;
  • Навчання персоналу;
  • Запуск моніторингових систем.

Супровід та моніторинг

  • Регулярні перевірки ефективності; 
  • Оновлення оцінки ризиків; 
  • Вдосконалення системи. 


Які компанії найбільше потребують управління ризиками шахрайства (fraud risk management)?

Фінансові характеристики

✓ Великий грошовий потік: Високі обсяги грошових операцій створюють більше можливостей для зловживань. 

✓ Низька рентабельність: Роздріб, дистрибуція з маржею 3-5% — навіть 1% шахрайства з'їдає третину прибутку. 

✓ Значні товарні запаси: Товарні запаси — легка ціль для крадіжок та схем з постачальниками. 

✓ Складні розрахунки: Бонуси, комісійні, розподіл доходу (revenue share) — простір для маніпуляцій. 

Операційні характеристики

✓ Децентралізована структура: Багато філій/магазинів з автономним управлінням — складно контролювати. 

✓ Географічна розпорошеність: Міжнародні операції, віддалені регіони — ускладнений нагляд. 

✓ Висока плинність персоналу: Роздріб, HoReCa — постійно нові співробітники, складно формувати корпоративну культуру. 

✓ Операції з готівкою: Ресторани, АЗС, роздрібні точки — готівкові розрахунки підвищують ризики.

Галузеві фактори

✓ Регуляторний нагляд: Фінанси, фармацевтика, державний сектор — шахрайство призводить не тільки до збитків, а й до санкцій регуляторів. 

✓ Репутаційна чутливість: Бренди, публічні компанії — скандал із шахрайством призводить до обвалу капіталізації. 

✓ Конкурентний тиск: В умовах жорсткої конкуренції зростає тиск досягти показників будь-якою ціною. 

Життєвий цикл та зміни в компанії

✓ Швидке масштабування: Нові ринки, команди, постачальники — контрольні механізми не встигають адаптуватися.  

✓ Злиття та поглинання (M&A): Кожна угода - ризик інтеграції чужих схем і вразливостей, які стандартний due diligence може не виявити. 

✓ Підготовка до IPO/продажу: Виявлення fraud-інцидентів під час перевірки інвесторів може зірвати угоду або знизити оцінку.  

✓ Зміна керівництва: Успадковані схеми найвразливіші до виявлення, але й найризикованіші для нової команди. 

✓ Фінансові труднощі: Компанії в кризі стикаються з підвищеним тиском на топ-менеджмент та співробітників, що збільшує ризик шахрайства - зростає мотивація "підправити" цифри на всіх рівнях. 


Галузі з високими ризиками шахрайства 


Банки та фінансові установи

Поширені загрози:

Шахрайство з кредитами та платіжними картками; 

Відмивання коштів; 

Внутрішнє шахрайство працівників.

Чому вразливі:

Складні фінансові продукти (кредити, похідні інструменти) створюють простір для зловживань; 

Регуляторні вимоги — шахрайство призводить до ризику втрати ліцензії; 

Внутрішній доступ працівників до рахунків клієнтів.

Типові схеми:

Кредитне шахрайство (фіктивні позичальники, відкати від забудовників); 

Страхове шахрайство (фіктивні страхові випадки, змови з клієнтами); 

Інсайдерська торгівля та маніпулювання ринком; 

Сприяння відмиванню коштів.


Роздрібна торгівля

Поширені загрози:

Крадіжки товарів та нестачі; 

Шахрайство з поверненням товарів; 

Зловживання знижками та бонусними програмами. 

 

Чому вразливі:

Великі товарні запаси з тисячами найменувань; 

Багато точок продажу, які складно контролювати; 

Сезонний персонал; 

Низька рентабельність — навіть 2-3% шахрайства призводять до збитковості. 

Типові схеми:

Шахрайство постачальників (недопоставки, "відкати" за включення в асортимент);

Крадіжки товару працівниками;

Зловживання знижками (несанкціоновані знижки для знайомих);

Повернення вкраденого товару за готівку; 

Маніпуляції з касовими апаратами (скасування транзакцій після оплати).


Виробничі підприємства

Поширені загрози:

Шахрайство в закупівлях; 

Викрадення сировини та готової продукції; 

Схеми "відкатів" з постачальниками.

Чому вразливі:

Закупівля сировини на мільйони — значні суми для схем з "відкатами"; 

Складні ланцюги постачання з багатьма посередниками; 

Технічні специфікації — відділ закупівель може адаптувати вимоги під потрібного постачальника.

Типові схеми:

"Відкати" від постачальників (10-30% від вартості контракту); 

Завищення цін на сировину та комплектуючі; 

Підміна якості (замовлено одне, поставлено дешевше); 

Фіктивні посередники для виведення коштів.


Фармацевтика та охорона здоров'я

Поширені загрози:

Фальсифікація документації;

Корупція в закупівлях;

Шахрайство зі страховими виплатами.

 

 

Чому вразливі:

Високорентабельні продукти (ліки з націнкою); 

Регуляторні вимоги — шахрайство призводить до втрати ліцензій; 

Страхові компенсації — можливості для завищення рахунків.

Типові схеми:

Завищення рахунків страховим компаніям чи державі за медичні послуги;

Відкати від фармацевтичних компаній за призначення певних ліків;

Підроблені ліки в ланцюгу постачання;

Маніпуляції з даними клінічних досліджень.


Державний сектор

Поширені загрози:

Корупція у тендерних процедурах;

Зловживання бюджетними коштами;

Конфлікт інтересів.

Чому вразливі:

Відсутність прибуткового мотиву призводить до слабшої фінансової дисципліни;

Бюрократичні процедури закупівель створюють простір для корупції;

Політичний тиск на призначення лояльних осіб;

Публічний контроль створює репутаційні ризики.

Типові схеми:

Хабарництво в тендерних процедурах;

Шахрайство в закупівлях (завищені ціни, фіктивні постачальники);

Шахрайство з зарплатами ("мертві душі", фіктивні працівники);

Розкрадання майна.


Логістика та транспорт 

Поширені загрози:

Фіктивні витрати на ремонт;

Крадіжки палива;

Викрадення вантажів.

 

Чому вразливі:

Товари в дорозі — складно проконтролювати переміщення;

Витрати на паливо — великі суми, якими легко маніпулювати;

Витрати водіїв — простір для фіктивних витрат.

Типові схеми:

Завищені витрати на ремонт (змови з СТО); 

Викрадення вантажів за участю водіїв;

Крадіжки палива або фіктивні закупівлі палива; 

Маніпуляції з маршрутами для особистих цілей.


Нерухомість та будівництво

Поширені загрози:

“Відкати” від підрядників;

Крадіжки будівельних матеріалів;

Завищення витрат у кошторисах;

Хабарництво для отримання дозволів.

Чому вразливі:

Великі суми контрактів створюють ризики “відкатів”;

Будівельні майданчики важко контролювати;

Складні кошториси дозволяють приховувати завищення;

Залежність від державних дозволів створює корупційні ризики.

Типові схеми:

Відкати підрядникам за отримання контрактів;

Систематичні крадіжки матеріалів з будівельних майданчиків;

Завищення витрат у проєктних кошторисах;

Хабарі чиновникам для прискорення дозвільних процедур.


IT та телекомунікації

Поширені загрози:

Кібершахрайство;

Злом систем та крадіжка інформації;

Внутрішні загрози від працівників (insider threats).

Чому вразливі:

Інтелектуальна власність — основний актив, який легко скопіювати та вкрасти;

Віддалена робота та доступ до систем ускладнюють контроль; 

Технічні знання співробітників дозволяють обходити захист; 

Швидкі темпи розвитку — безпека не встигає за інноваціями; 

Доступ до чутливих даних клієнтів створює можливості для зловживань. 

Типові схеми:

Крадіжка програмного коду та передача конкурентам або використання у власних проектах;

Продаж баз даних клієнтів третім особам;

Фіктивні постачальники ліцензій та послуг (завищені ціни на "консалтинг", "ліцензії");

Несанкціонований доступ до систем після звільнення (backdoor доступ);

Шахрайство з витратами (особисті покупки під виглядом робочого обладнання).


Управління ризиками шахрайства: типові причини зволікання

✘ "У нас надійні люди, шахрайство неможливе"

За даними ACFE, 85% шахраїв — це люди без кримінального минулого, які вчинили правопорушення вперше. Чесні співробітники вдаються до шахрайства за наявності трьох факторів: можливості, фінансового тиску та внутрішнього виправдання своїх дій.

✘ "У нас є внутрішній аудит"

Внутрішній аудит зосереджений на перевірці дотримання процедур, а не на виявленні шахрайства. Це вимагає різних компетенцій, методик та підходів до роботи.

✘ "Ми невелика компанія, шахрайство — проблема великих корпорацій"

За даними ACFE, шахрайство трапляється в організаціях будь‑якого масштабу: випадки розподіляються доволі рівномірно між різними розмірами компаній. Найвищі медіанні збитки несуть компанії з понад 10 000 співробітників. Однак малі компанії (менше ніж 100 працівників) не є винятком. Для невеликого бізнесу втрати відчутні набагато сильніше — через обмежені бюджети, меншу подушку ліквідності та зазвичай слабші контрольні механізми.

✘ "Це дорого, немає бюджету"

Шахрайство коштує компаніям в середньому 5% від річного обороту (згідно з даними ACFE). Для компанії з оборотом $10 млн це $500 тис. на рік. Управління ризиками шахрайства коштує лише частку цієї суми та окуповується.


Практичні переваги від впровадження системи управління ризиками шахрайства

Posylenyy zakhyst vid ryzykiv shakhraystva

Посилений захист від ризиків

Система управління ризиками шахрайства допомагає виявляти слабкі місця в загальних стратегіях управління ризиками організації, що дозволяє вчасно вжити заходів для їх усунення.

Zmenshennya finansovykh vtrat

Зменшення фінансових втрат

Ефективна система дозволяє виявляти потенційно підозрілі операції або схеми шахрайства на ранніх стадіях, що допомагає зменшити прямі фінансові втрати.

Investytsiyna pryvablyvist

Інвестиційна привабливість

Інвестори, покупці та андеррайтери оцінюють зрілість системи внутрішнього контролю як частину due diligence. Наявність задокументованої системи fraud risk management підвищує довіру до компанії та захищає її оцінку під час раундів фінансування, угод M&A або підготовки до IPO.

Pokrashchennya operatsiynoyi efektyvnosti

Покращення операційної ефективності

Впровадження спеціалізованих технологій для виявлення шахрайства може автоматизувати та оптимізувати внутрішні процеси, скорочуючи час на перевірки та знижуючи навантаження на персонал.

Zakhyst personalnoyi vidpovidalnosti

Зниження ризику персональної відповідальності

В Україні та міжнародних юрисдикціях керівники та члени наглядової ради можуть нести особисту відповідальність за недостатній внутрішній контроль — аж до фінансових санкцій та кримінального переслідування. Задокументована та впроваджена система управління ризиками шахрайства є доказом належної обачності з боку менеджменту і суттєво знижує ці ризики.

Vidpovidnist zakonodavstvu

Відповідність законодавчим вимогам

Багато регуляторів вимагають від організацій наявності системи внутрішнього контролю та управління ризиками. Система управління ризиками шахрайства часто є важливою частиною цієї вимоги.

Pidvyshchennya reputatsiyi

Підвищення репутації

Систематичний підхід до управління ризиками шахрайства демонструє клієнтам, партнерам та інвесторам, що організація серйозно ставиться до безпеки та захисту своїх активів.

Dani dlya stratehichnykh rishen

Дані для стратегічних рішень

Збір та аналіз даних щодо спроб шахрайства можуть надати цінну інформацію про ризики, що дозволяє розробити більш точні прогнози та стратегії розвитку бізнесу.

Pobudova kultury dobrochesnosti

Побудова культури доброчесності

Регулярні навчання та просвіта працівників щодо ознак та методів шахрайства підвищують загальний рівень обізнаності у компанії, що сприяє швидшому виявленню потенційних загроз.

 


Наші сертифікації

Наші контакти

Андрій Третяк

CFE, CISA, Керівник практики Форензік послуг та консультування з питань фінансових злочинів, PwC в Україні

+380 44 354 0404

Email

Дарія Рябова

Старша менеджерка, Форензік послуги, PwC в Україні

+380 44 354 0404

Email

Анастасія Мирошниченко

Менеджерка, Форензік послуги, PwC в Україні

+380 44 354 04 04

Email

Часті запитання про управління ризиками шахрайства

Вартість формується індивідуально на основі комплексного аналізу вашого бізнесу. Що впливає на вартість:

  • Масштаб операційної діяльності;
  • Галузева специфіка;
  • Поточна зрілість контролів;
  • Технологічна інфраструктура;
  • Історія інцидентів;
  • Цілі проєкту та інші фактори.

Ми враховуємо не просто розмір компанії, а реальну складність ризик-ландшафту.

Терміни, зазвичай, визначаються готовністю бізнесу до змін і складністю поточної ситуації. 

Фактори, що впливають на тривалість: 

  • Доступність даних — якість обліку, можливість отримати історичні дані, рівень цифровізації процесів;
  • Складність структури — холдинги з багатьма юрособами, міжнародні операції, франчайзингові моделі потребують більше часу;
  • Опір змінам — швидкість залежить від культури компанії та готовності команди до трансформації;
  • Критичність ситуації — при виявленні активного шахрайства працюємо в прискореному режимі.

Реалістична дорожня карта: 

  1. Етап "Швидка діагностика": Експрес-оцінка найкритичніших зон за методикою red flags analysis. Дає розуміння масштабу проблеми та точку відліку для всіх метрик. 
  2. Етап "Глибока аналітика": Повна оцінка ризик-ландшафту, тестування контролів, інтерв'ю з ключовими стейкхолдерами, аналіз даних за попередні періоди. Формуємо детальну карту вразливостей та план дій. 
  3. Етап "Дизайн системи": Розробка антифрод-політик, процедур, контрольних заходів, метрик ефективності. Адаптація під вашу корпоративну культуру та реалії бізнесу. 
  4. Етап "Підтримка впровадження": Підтримка у налаштуванні технологічних рішень, інтеграції з існуючими системами, навчанні команд. 
  5. Етап "Стабілізація": Відпрацювання процесів в реальних умовах, коригування на основі зворотього зв’язку, формування бази знань, передача управління внутрішнім командам. 

Комунікаційна стратегія — не менш важлива, ніж технічна частина проєкту. Неправильна комунікація може зруйнувати довіру або, навпаки, налаштувати шахраїв на приховування слідів.

Кожна ситуація унікальна і вимагає індивідуального підходу. Комунікаційна стратегія розробляється з урахуванням специфіки вашого бізнесу, корпоративної культури та конкретних обставин. Нижче наведено кілька типових сценаріїв як приклади можливих підходів:

Сценарій 1: Профілактичне впровадження (відсутність підозр)

Відкрита комунікація — найкращий підхід:

Позиціонування: Не "боротьба з шахраями", а "захист інтересів компанії та чесних співробітників";

Месседж: "Ми створюємо прозоре середовище, де чесна робота цінується і захищається";

Залучення: Співробітники стають частиною системи — їм пояснюють, як розпізнавати ризики, куди звертатися з підозрами;

Культурний ефект: Формується антифрод-культура, де шахрайство стає соціально неприйнятним.

Переваги відкритості:

  • Превентивний ефект — потенційні шахраї розуміють, що система працює;
  • Краудсорсинг інформації — співробітники стають "очима" компанії;
  • Зростання довіри.

Сценарій 2: Post-incident (після виявлення шахрайства)

Збалансована комунікація:

Внутрішня аудиторія: Пояснити, що сталося (без деталей), які заходи вжито, як це не повториться;

Месседж: "Система працює, порушники понесли відповідальність, компанія захищена";

Превенція копіювання (copycat): Не розголошувати деталі схем;

Відновлення довіри: Показати, що компанія контролює ситуацію;

Залежно від стратегії використовуються відповідні комунікаційні канали:

  • All-hands meetings для формування культури;
  • Таргетовані сесії для ризикових департаментів;
  • Confidential hotline для анонімних повідомлень;
  • Регулярні нагадування через внутрішні комунікації;
  • Case studies (анонімізовані) для навчання. 

Наша роль: 

Ми допомагаємо розробити комунікаційну стратегію, готуємо ключові месседжі, консультуємо менеджмент з HR та юридичних аспектів. За потреби — проводимо комунікаційні сесії самостійно або тренуємо ваших лідерів.  

Так, можна проаналізувати історичні дані за кілька років для виявлення аномалій, що могли залишитися непоміченими. Шахрайство минулих періодів часто легше виявити, ніж поточне — бо є повна картина, патерни стають очевидними, а шахраї з часом втрачають пильність.

Чому історичний аналіз важливий

  1. Шахрайство рідко одноразове, більшість схем — це систематична діяльність протягом місяців або років:
    • Модель ескалації: Починають з малого ("тестують систему"), поступово збільшують обсяги.
    • Ефект залежності: Психологія шахрая — після першого успішного разу стає важко зупинитися.
    • Вдосконалення приховування: З часом шахраї "покращують" схему, тому ранні версії залишають більше слідів.
  2. Статистичні аномалії видимі тільки на довгих періодах. Окрема підозріла транзакція може виглядати випадковістю. Але закономірність з 50 подібних транзакцій за 3 роки — це вже доказ.
  3. Приховані наслідки минулого шахрайства, навіть якщо шахрай звільнився або схема зупинилася, наслідки залишаються. Приклади таких наслідків:
    • Завищені ціни від "свого" постачальника стали нормою, і компанія продовжує переплачувати;
    • Товари списані як "продані", але насправді вкрадені — облікові записи не відповідають реальності;
    • Фіктивні витрати в минулому можуть викликати питання податкової зараз;
    • Управлінські рішення приймалися на основі маніпульованої звітності.

Що можна проаналізувати ретроспективно

Фінансові дані

  • Головна книга (General Ledger): Бухгалтерські проводки — джерело для виявлення ручних коригувань, транзакцій на круглі суми, незвичайних рахунків.
  • Кредиторська заборгованість (Accounts Payable): Платежі постачальникам — аналіз на дублікати, фіктивних постачальників, розбиття платежів для уникнення лімітів затвердження.
  • Дані з зарплатної відомості (Payroll): Виявлення "фіктивних працівників", завищених зарплат, несанкціонованих бонусів.
  • Звіти про витрати: Закономірності завищених витрат, фіктивних відряджень, особисті витрати під виглядом корпоративних.
  • Рух товарних запасів: Розбіжності між закупівлею, продажем та фізичною наявністю — аналіз нестачі.

Транзакційні дані

  • Замовлення vs Рахунки vs Платежі: Тристороннє зіставлення для виявлення переплат, фіктивних послуг, схем з відкатами.
  • Записи продажів: Зловживання знижками, маніпуляції з визнанням доходу, фіктивні продажі для досягнення показників.
  • Банківські транзакції: Незвичайні рухи коштів, готівкові операції, офшорні перекази.

Електронні сліди (залежить від політики зберігання)

  • Архіви електронної пошти: Ключові докази змов, інструкцій від шахраїв, переговорів зі співучасниками. Навіть "видалені" листи часто відновлюються з резервних копій.
  • Журнали доступу (Access logs): Хто і коли заходив у системи, особливо в нетиповий час (ночі, вихідні) або з незвичних локацій.
  • Метадані документів: Хто створював/редагував фінансові документи, коли і скільки разів. Виявляє задатування, несанкціоновані зміни.
  • Месенджери: Telegram, Slack, Teams — часто містять відверті обговорення схем (люди відчувають хибну безпеку в "неофіційних" каналах).

Практичні обмеження ретроспективного аналізу

Доступність даних

  • Політики зберігання резервних копій: Багато компаній зберігають резервні копії лише 1-2 роки. Старіші дані можуть бути втрачені.
  • Міграції систем: При переході на нову систему планування ресурсів (ERP) історичні дані іноді переносяться не повністю або в "архівному" форматі, складному для аналізу.
  • Паперові документи: Старі документи можуть бути фізично знищені згідно з політикою зберігання або "випадково" втрачені.

Юридична прийнятність

  • Строки давності: Кримінальна відповідальність в Україні за шахрайство зазвичай обмежена 3-5 роками. Виявлення старіших схем може бути цінним для покращення контролів, але не для кримінального переслідування.
  • Цілісність доказів: Чим старіші дані, тим складніше довести їх цілісність для суду (ланцюжок зберігання доказів, відсутність підробки).

 

Вартість проти цінності

Глибокий криміналістичний аудит за кілька років може зайняти сотні годин роботи аналітиків. Потрібен баланс:

  • Підхід на основі ризиків: Зосереджуємося на зонах високого ризику (великі суми, слабкі контролі, підозрілі особи).
  • Вибіркова перевірка: Детально перевіряємо репрезентативну вибірку, а не 100% транзакцій.
  • Поетапний аналіз: Починаємо з останнього року, якщо знаходимо закономірності — йдемо глибше.

Якщо у вас є підозри щодо минулих інцидентів або потрібна повна картина для прийняття стратегічних рішень — ми готові провести глибокий ретроспективний аналіз з дотриманням усіх юридичних вимог та стандартів конфіденційності.

Ми супроводжуємо весь процес — від збору та збереження доказів до підготовки звітів для судових процесів та взаємодії з правоохоронними органами. Після завершення аналізу надаємо детальний план виправлення виявлених слабкостей контролів та допомагаємо з впровадженням превентивних заходів.

Момент виявлення шахрайства — це критична точка, яка визначає, чи зможете ви притягнути винних до відповідальності. Неправильні кроки на цьому етапі можуть зруйнувати можливість покарання винних або створити юридичні ризики для компанії. Розглянемо покроковий алгоритм дій:

Етап 1: Закріплення доказів

Критично важливо: Докази фіксуються до того, як підозрюваний дізнається про розслідування.

Що робимо в першу чергу:

  1. Криміналістичні копії даних: Жорсткі диски, електронна пошта, корпоративні месенджери, хмарні сховища. Робимо побітові копії з підтвердженням цілісності (хеш-суми) — це гарантує прийнятність у суді.
  2. Збереження фізичних доказів: Документи, флешки, особисті речі з робочого місця опечатуються.
  3. Блокування доступу: Обмежуємо можливість видалення файлів — режим "тільки читання" для критичних систем.
  4. Фіксація свідчень: Збираємо свідчення осіб, які мають інформацію.
  5. Реконструкція хронології: Створюємо детальну хронологію подій з кожним документом та транзакцією.

Етап 2: Юридична оцінка та вибір стратегії

Працюємо з вашим юридичним відділом для визначення:

Кваліфікація злочину: Кримінальний злочин, цивільне правопорушення чи дисциплінарне порушення?

Достатність доказів: Чи витримають вони перевірку в суді?

Процедурна чистота: Чи дотримані всі вимоги Кодексу законів про працю?

Наявність співучасників: Це індивідуальна дія чи організована група?

Етап 3: Стратегії реагування

Обираємо оптимальний шлях залежно від ситуації:

  • Кримінальне переслідування — при великих збитках, явних ознаках злочину, потребі у стримуючому ефекті. Готуємо пакет доказів для поліції, супроводжуємо розслідування, паралельно готуємо цивільний позов.
  • Цивільний позов — коли пріоритет повернення коштів. Розраховуємо збитки, забезпечуємо арешт майна підозрюваного, супроводжуємо судовий процес. Вищі шанси на реальне повернення коштів, коротші терміни.
  • Внутрішнє врегулювання — якщо підозрюваний готовий компенсувати збитки, а публічний скандал завдасть більше шкоди. Структуруємо мирову угоду з графіком виплат та забезпеченням.
  • "Тихий" вихід — при невеликих збитках, неповних доказах або критичних репутаційних ризиках.

Етап 4: Дисциплінарні процедури

При звільненні дотримуємось юридичної чистоти:

  • Службове розслідування згідно з КЗпП;
  • Право співробітника на пояснення;
  • Дотримання термінів (місяць з моменту виявлення);
  • Детальна документація кожного кроку.

Етап 5: Відшкодування збитків

Інвентаризація активів підозрюваного (нерухомість, рахунки, майно);

  • Відстеження вкрадених коштів;
  • Робота з третіми сторонами, які отримали кошти;
  • Страхові вимоги (якщо є поліс);
  • Арешт активів через суд до рішення.

Етап 6: Системні зміни

Шахрайство — сигнал про слабкості контролів:

  • Аналіз першопричин — чому схема стала можливою;
  • Посилення контролів та автоматизація;
  • Оновлення політик та процедур;
  • Навчання співробітників;
  • Формування культури нульової толерантності.

Етап 7: Комунікація

Внутрішня: Повна прозорість з топ-менеджментом, обмежена інформація для співробітників.

Зовнішня: Інформування клієнтів/партнерів тільки якщо вони постраждали, підготовлені повідомлення для медіа через відділ зв'язків з громадськістю, обов'язкове повідомлення регуляторів (для фінустанов).

Етап 8: Моніторинг після інциденту

Відстеження, чи не з'являється підозрюваний у конкурентів з вашими даними:

  • Захист особи, яка повідомила про порушення;
  • Аналіз ефективності прийнятих заходів;
  • Збереження повного досьє справи.

Шахрайство — це завжди стрес для організації. Наше завдання — пройти цей шлях з мінімальними втратами (фінансовими, репутаційними, емоційними) та зробити компанію сильнішою після кризи.

Ми надаємо повний комплекс послуг з реагування на інциденти шахрайства — від збереження доказів до супроводу судових процесів. Наша команда включає криміналістичних бухгалтерів, юристів та спеціалістів з розслідувань, які мають досвід роботи з правоохоронними органами та судами.

Ми готуємо докази, які витримують перевірку в суді, розробляємо стратегію максимального відшкодування збитків та допомагаємо впровадити системні зміни для запобігання повторенню інцидентів. Після завершення розслідування надаємо повний звіт з рекомендаціями щодо юридичних дій, дисциплінарних заходів та посилення контролів.

Ми розуміємо, що ви надаєте нам доступ до найчутливішої інформації компанії: фінансові дані, внутрішні комунікації, персональні справи співробітників. Захист цієї інформації забезпечується на кількох рівнях:

  • Юридичний рівень: Угода про нерозголошення (NDA) підписується до початку будь-яких робіт.
  • Технічний рівень: Дані зберігаються на захищених серверах із шифруванням.
  • Організаційний рівень: До проєкту залучаються тільки необхідні спеціалісти за принципом "need-to-know". 

Після завершення проєкту всі робочі матеріали знищуються або повертаються клієнту згідно з узгодженим протоколом.

Оцінка результативності наявних контрольних заходів проти шахрайства розпочинається з детального вивчення відповідних політик та процедур, що застосовуються для протидії шахрайським діям. Це включає перевірку відповідності та актуальності цих контролів, а також їх здатності виявляти та запобігати шахрайству. Організація має здійснити незалежну оцінку внутрішніх процесів, щоб виявити, чи є контрольні механізми достатньо надійними та вчасно актуалізованими у відповідь на змінні ризики. 

Важливим аспектом є збір і аналіз даних про минулі інциденти шахрайства, якщо такі були, або про випадки, коли контролі могли не спрацювати так, як очікувалося. Сюди також можна включити зворотний зв'язок від співробітників щодо їхнього досвіду використання наявних контролів на практиці. Проведення регулярних тестувань контрольних процедур може виявити слабкі місця та дати підказки для подальшого вдосконалення. Аналіз таких даних дає можливість адаптувати та модернізувати контрольні механізми, покращуючи їхню ефективність та відповідність актуальним викликам і ризикам. 

Ми допомагаємо організаціям оцінити ефективність існуючих контролів для запобігання шахрайству шляхом проведення комплексних незалежних перевірок і тестувань контрольних процедур.  Аналізуюємо відповідність і актуальність поточних політик, допомагаємо виявляти слабкі місця та надаємо рекомендації щодо вдосконалення.

Три виміри ефективності контролів

1. Дизайн контролю (Design Effectiveness): Чи правильно спроєктований контроль для запобігання або виявлення конкретного ризику?

Що перевіряємо

  • Чи покриває контроль саме той ризик, для якого його створили?
  • Чи достатня частота виконання (щодня, щотижня, щомісяця)?
  • Чи має виконавець достатні повноваження та компетенції?
  • Чи є чіткі критерії того, що вважається відхиленням?
  • Чи передбачені дії при виявленні проблем?

Приклад: Компанія має контроль "затвердження платежів понад 50 тис. грн фінансовим директором".

Неефективний дизайн: Затвердження відбувається постфактум, коли гроші вже пішли.

Ефективний дизайн: Затвердження до виконання платежу в системі.

2. Операційна ефективність (Operating Effectiveness): Чи виконується контроль так, як задумано, систематично та якісно?

Що перевіряємо

  • Чи виконується контроль регулярно без пропусків?
  • Чи є документальні докази виконання?
  • Чи реагують відповідальні особи на виявлені відхилення?
  • Чи не обходять контроль через "виняткові ситуації"?
  • Чи не виконується контроль формально "для галочки"?

Приклад: Політика вимагає щомісячної звірки банківських виписок.

Перевіряємо: Чи є підписані акти звірки за останні 12 місяців?

Виявляємо: 3 місяці пропущено, в інших — підпис без реальної перевірки.

3. Адаптивність контролю: Чи залишається контроль актуальним при змінах у бізнесі?

Що перевіряємо

  • Чи оновлюються контролі при запуску нових продуктів/процесів?
  • Чи адаптуються під нові методи шахрайства?
  • Чи враховують зміни в технологіях (нові системи, автоматизація)?

Як оцінюємо контролі

1. Аналізуємо формальні документи - політики та процедури, матриці повноважень, посадові інструкції, схеми затвердження, карти ризиків.

Що шукаємо

  • Прогалини у покритті ризиків;
  • Застарілі процедури, що не відповідають реальності;
  • Конфлікти повноважень (одна особа може ініціювати та затвердити).

2. Тестування на вибірках (Sampling) - беремо репрезентативну вибірку транзакцій та перевіряємо:

  • Чи є всі необхідні затвердження?
  • Чи відповідають підписи повноваженням?
  • Чи є підтверджуючі документи?
  • Чи дотримані терміни?

Розмір вибірки, зазвичай, залежить від типу ризику.

3. Наскрізне тестування (Walkthrough) - Проходимо весь процес від початку до кінця: обираємо реальну транзакцію та відстежуємо всі кроки від ініціації до завершення. Перевіряємо, чи спрацьовують контролі на кожному етапі, виявляємо "сірі зони", де контролю немає.

Приклад: Відстежуємо закупівлю від заявки до оплати:

Заявка → Затвердження → Вибір постачальника → Договір → Отримання товару → Рахунок → Оплата.

На кожному етапі перевіряємо: хто робить, хто контролює, що документується.

4. Інтерв'ю з відповідальними особами, які виконують контролі: Чи розуміють вони навіщо цей контроль? Що роблять, якщо знаходять проблему? Які виклики у виконанні? Як діють в екстренних ситуаціях?

5. Аналітичні процедури - використовуємо аналіз даних для виявлення аномалій.

6. Імітація шахрайства (Red Team Testing) - намагаємося обійти контролі, наприклад:

  • Чи можемо створити фіктивного постачальника?
  • Чи можемо затвердити платіж без належних документів?
  • Чи можемо змінити банківські реквізити в системі?
  • Чи виявить система дублікати рахунків?

Етично важливо: Робимо це з дозволу керівництва, в контрольованих умовах, без реальних фінансових втрат.

Пріоритизація виправлення контролів

Не всі виявлені слабкості однаково критичні. Ми допомагаємо пріоритизувати виправлення контролів залежно від рівня ризику та потенційних фінансових втрат. Нижче наведені приклади типових категорій пріоритетності:

Критичний пріорітет (виправити негайно):

  • Високий фінансовий ризик + слабкий/відсутній контроль;
  • Готівкові операції без контролю;
  • Платежі без належного затвердження;
  • Доступ до систем без розподілу обов'язків.

Високий пріорітет (виправити протягом кількох місяців):

  • Середній фінансовий ризик + слабкий контроль;
  • Закупівлі без конкурентних процедур;
  • Управління запасами без звірок;
  • Нерегулярні контролі у високоризикових зонах.

Середній пріорітет (виправити протягом ~6 місяців):

  • Низький фінансовий ризик + слабкий контроль;
  • Процедурні недоліки без прямого впливу на фінанси;
  • Оптимізація існуючих контролів.

Оцінка контролів — це регулярний процес, рекомендуємо проводити повну оцінку щонайменше раз на кілька років, а для високоризикових зон — щорічно.

Ми проводимо незалежну оцінку існуючих контролів, політик і процедур, виявляючи вразливості, що можуть бути не помітні внутрішньо. Завдяки своєму досвіду, ми пропонуємо адаптацію кращих практик з інших галузей, надаючи інноваційні рішення для мінімізації ризиків шахрайства.

Усвідомлюючи ознаки потенційного шахрайства, організації можуть своєчасно виявити та уникнути недоброчесних дій. Ось на що слід звертати увагу:

  1. Незвичні фінансові транзакції: Чи є транзакції, які не відповідають звичайним схемам? Це можуть бути операції з нерегулярними розмірами, частотою або в незвичний час.
  2. Розбіжності у фінансових записах: Чи є невідповідності у рахунках, незбалансовані облікові звіти або фінансові записи, які не співпадають з фізичними інвентаризаціями?
  3. Надмірна кількість скасувань або змін: Чи спостерігається високий рівень скасувань або змін у транзакціях чи записах? Особливо підозріло, якщо в цьому задіяні одні і ті ж особи.
  4. Відсутність документації: Чи бракує у транзакцій належної документації або обґрунтування, або ж відсутні документи чи записи?
  5. Відхилення від внутрішніх контролів: Чи часто працівники, особливо керівники, обходять встановлені внутрішні правила та політики?
  6. Зміни в способі життя співробітників: Чи живуть працівники поза межами своїх фінансових можливостей або чи відбуваються раптові, незрозумілі зміни в їхньому фінансовому становищі?
  7. Швидка ротація персоналу: Чи відзначається часта зміна працівників, особливо у фінансових відділах? Це може вказувати на проблеми в управлінні відділом або намаганні приховати неетичні дії. 
  8. Скарги від постачальників або клієнтів: Чи є часті скарги щодо невідповідностей у рахунках, відвантаженнях або контрактах? Подібні взаємодії можуть свідчити про шахрайські дії.
  9. Конфлікти інтересів: Чи існують таємні зв'язки між співробітниками і постачальниками або клієнтами, які можуть вказувати на змову або корисливі дії?
  10. Надмірна секретність щодо робочих процесів: Чи працівники занадто захищають свою роботу та протидіють обміну інформацією з іншими, особливо під час перевірок?

Наявність однієї-двох ознак — це ще не факт шахрайства, але достатній привід для професійної оцінки ризиків. Ми допомагаємо компаніям перевірити ці сигнали системно — через процедури оцінки ризиків (fraud risk assessment). 

Комплексна оцінка ризиків шахрайства в організації є одним із ключових компонентів у розбудові її потенціалу ефективно протистояти їх негативним наслідкам. Максимальний ефект від такої оцінки зазвичай досягається при проведенні її на регулярній основі з врахуванням специфіки організації, а також внутрішніх та зовнішніх факторів впливу.

В рамках проведення оцінки ризиків шахрайства ми допомагаємо організаціям з:

  • Виявленням та пріоритезацією сфер та видів діяльності найбільш вразливих до такого роду зловживань з урахуванням галузевої специфіки, розміру бізнесу, історії випадків шахрайств у минулому тощо;
  • Ідентифікацією властивих ризиків шахрайства, притаманних Організації, та оцінкою їхньої ймовірності та масштабу потенційного впливу;
  • Визначенням наявних внутрішніх контролів, спрямованих на протидію існуючим ризикам шахрайства та оцінкою їх дизайну та операційної ефективності;
  • Виявленням та оцінкою залишкових ризиків шахрайства внаслідок недостатньої ефективності існуючих або відсутності необхідних внутрішніх контролів;
  • Пріоритезацією залишкових ризиків шахрайства на основі їх потенційної ймовірності та масштабу потенційного впливу;
  • Розробкою індивідуальних практичних рекомендацій у відповідь на виявлені залишкові ризики шахрайства.

Ефективне впровадження системи управління ризиками шахрайства вимагає ретельного планування, налагодженої комунікації та залучення всієї організації. Воно починається з комплексної оцінки поточних ризиків, яка включає виявлення точок вразливості в існуючих процесах та структурі організації. На цьому етапі важливо провести глибокий аналіз бізнес-процесів і фінансової звітності, щоб визначити, де можуть виникати ризики шахрайства. 

Після оцінки варто розробити чітку політику та процедури, спрямовані на запобігання та виявлення шахрайства. Це може включати створення кодексу етики, механізмів контролю та чітких процесів для повідомлення про потенційні порушення.

Далі важливо провести навчання співробітників, щоб підвищити їх обізнаність щодо ризиків шахрайства та їхньої ролі у забезпеченні високого рівня етичності в організації. Рекомендовано також встановити системи фрод моніторингу і регулярного перегляду, які дозволяють відстежувати ефективність здійснюваних заходів і вчасно вносити корективи. 

  • Комунікація та залучення
    • Забезпечте підтримку зі сторони вищого керівництва. Їхня підтримка легітимізує ініціативу та сприятиме дотриманню комплаєнсу в усій організації. 
    • Донесіть мету системи ризик-менеджменту до всіх співробітників, визначивши їхні ролі та обов'язки в межах цієї системи. 
  • Інтеграція в організаційні практики
    • Інтегруйте політики управління ризиками шахрайства в повсякденну бізнес-діяльність і культуру організації, щоб запобігання шахрайству стало природною частиною рутинних дій.
    • Включайте дотримання практик управління шахрайством у процеси оцінки продуктивності та системи винагород для заохочення активної участі.
  • Навчання та програми підвищення обізнаності
    • Проведіть комплексні початкові тренінги для всіх співробітників, щоб пояснити нову систему. Підкресліть її важливість та принципи роботи.
    • Заплануйте регулярні тренінги для оновлення знань та інформування про зміни чи нові ризики шахрайства.
  • Поетапне впровадження
    • Починайте з пілотного проєкту в одному відділі або підрозділі вашої організації, щоб оцінити ефективність контролів. Внесіть корективи перед масштабуванням впровадження.
    • Впроваджуйте систему поступово, розширюючи її, коли кожен етап покаже успіх і стабільність. Це дозволяє здійснювати керовані налаштування і вдосконалення.
  • Впровадження антифрод технологій
    • Впроваджуйте технології, які підтримують виявлення і запобігання шахрайству. Це може включати програмне забезпечення для моніторингу транзакцій, аналітичні інструменти чи системи автоматизованого сповіщення.
    • Забезпечте інтеграцію технологій з існуючими системами для досягнення максимальної ефективності.
  • Моніторинг і коригування 
    • Регулярно контролюйте ефективність системи через аудити та антифрод перевірки, відстежуючи випадки шахрайства та близьких до них ситуацій. 
    • Заохочуйте зворотний зв'язок від співробітників щодо функціональності системи та труднощів, з якими вони стикаються. 
    • Регулярно перевіряйте систему на відповідність усім відповідним законам і регламентам — як локальним, так і міжнародним, особливо якщо ваш бізнес працює в різних країнах. 
    • Коригуйте політики, контролі та програми навчання на основі нових інсайтів, оновлень у законодавстві, змін в організаційному середовищі або у відповідь на спроби чи успішні шахрайські дії. 
  • Підтримуюча культура
    • Сприяйте культурі нульової толерантності до шахрайства в організації. Підкреслюйте важливість етичної поведінки та можливі наслідки шахрайських дій. 
    • Створіть і підтримуйте безпечний, анонімний канал для повідомлення про підозрілі активності. Забезпечте захист і права викривачів. 

Ми допомагаємо компаніям впроваджувати системи управління ризиками шахрайства через аналіз бізнес-процесів, розробку запобіжних політик, навчання персоналу та впровадження систем моніторингу для оцінки й коригування заходів. 

PwC у соцмережах

Обов'язкові для заповнення поля відмічені зірочкою(*)

Надаючи свою електронну адресу, ви погоджуєтеся, що ознайомилися з політикою Конфіденційності і надаєте згоду на обробку нами ваших персональних даних. Ви можете відкликати згоду будь-коли, надіславши нам повідомлення.

Згорнути