Форензик і контроль: уроки з кейсу про багатомільйонні збитки
Мантра про ризики виходу з операційного контролю збоку власника, знову не заставила себе довго чекати.
Компанія - лідер з продажу побутової техніки в одній із країн ЄС.
Розмір фроду - понад 5 млн. €.
Обвинувачений та вже заарештований - (англ. head of stock taking) - головний завідувач складу чекає на завершення - нашого «forensic investigation», та остаточного підтвердження суми збитку.
Схема підтвердження незаконного відчуження активів наступна: у розпорядженні поліції є телефони, комп’ютер заарештованого, доступ до акаунтів Amazon, Alibaba тощо, банківських рахунків, на які надходили кошти.
В аудитора є доступ до робочого акаунта по основному місцю роботи, та камер відеоспостереження.
Отже, (лат. - modus operandi) або як злочин був скоєний?
В робочій програмі підозрюваний видаляв позиції, заводи в систему такі ж самі позиції, потім знову їх видаляв, потім фізично виносив їх зі складу, які за тим реалізовував на маркет плейсах із дисконтом 30%-40 % для максимальної ліквідності та збільшення обороту відповідно.
Отож, задача форензик аудитора з поліцією - порівняти вище перераховані джерела інформації та найти збіги та замкнуте коло, наприклад: в робочій програмі видалена бензопила - Stihl, на складі після інвентаризації вона також не знайдена, в акаунті Amazon вона продана, кошти отримані на особистий банківський рахунок шахрая.
Отже, ланцюг від робочого акаунта до отримання особистої вигоди на власний рахунок залінкувався, відмічаємо ціну збитку. І так майже по 54,5 тисячі незаконно реалізованих позицій вартістю від 15 € до 1800 €.
Коротка фабула: власник на 3 роки покинув операційний контроль та став на мить диванним акціонером у зв’язку з запуском нового бізнесу.
Всі 3 роки, рівень системи внутрішніх контролів був на низькому рівні, а саме:
1. Об‘єднання обов’язків: людина мала права доступу до програми із можливістю видалення позицій.
2. Ця ж людина мала фізичний доступ до складу.
3. Відсутність раптових інвентаризацій, які б логічно виявили нестачу.
4. Спотворення бухобліку, ось чому інколи краще не віддавати бух. облік на аутсорсинг, через те, що аутсорс компанії було до лампочки щодо надмірних норм списання.
5. Відсутність фінансових метрик за якими контролювався б бізнес.
6. Відсутність зовнішнього аудитора тощо.
Пропозиції:
1. Розподілення обов’язків між менеджерами із встановленням супервайзерів на ключових бізнес-процесах.
2. Ротація менеджерів.
3. Застосування принципу чотирьох очей - double eye principle implementation.
4. Встановлення ключових фінансових метрик компанії та їх контроль.
5. Проведення аудиту бізнес-процесів та фінансового аудиту кожен квартал перший рік після forensic.
6. Проведення раптових інвентаризацій на складах з перелічення запасів кожен місяць.
7. Посилання фізичних засобів охорони.
8. Введення посади фінконтролера.
9. Вдосконалення посадових інструкцій та мотиваційної політики для менеджерів із продажів зі збільшенням % від продажів та зменшення фікса.
10. Вимкнення функції в програмах зі стирання даних по принципу - block chain- first entry- only entry.
До речі, історія з арештом не закінчилась, і на цих вихідних була скоєна спроба фізичного грабежу одного зі складів зі стоком товарів групою із 10 осіб.
Вночі, посеред дороги були імітовані ремонтні роботи та перекрита вулиця.
Паралельно група із невідомих почала просто штробити стіну складу попередньо заливши камери клеєм, спрацювала сигналізація, яку відключили перерізавши кабелі.
Поліція не приїхала відразу, але приїхала за 10 хвилин коли після проникнення в приміщення складу спрацювала друга сигналізація із датчиками руху.
До речі планувалося масштабне пограбування, адже під складом стояла фура.
Загалом, із 10 грабіжників - 8 втекло, один затриманий, 1 застрелений.
Зараз поліцією розробляється версія взаємопов’язаних подій із раніше заарештованим головою складу, що логічно, адже грабіжники частково володіли інформацією щодо засобів фізичного контролю.
Загалом, розслідування досі триває.
Висновок простий, будь-яке створення бізнесу - це велика відповідальність, та ведення бізнесу це не менша відповідальність, адже це марафон, часто, довжиною в життя і ще частіше марафон із перешкодами у вигляді такого типу випробувань.
Виживає та компанія, власник якої найбільш підготовлений до марафону.
Даний кейс можна порівняти із марафонцем, який на певний час зійшов із дистанції та втратив темп, але дивлячись зараз як він робить - “сome back to the game” все відбудовує заново, це не може не захоплювати.
Саме такі підприємці є рушійною силою світової економіки, моя ж місія - слугувати трампліном для підприємців які повернулись у гру, або ті що можуть зійти із дистанції.)
Власники бізнесу, не забувайте посилювати систему внутрішніх контролів своєї компанії.