Forebygging av misligheter EBL Spesialistseminar i økonomi Oslo, 22. oktober 2008 Partner Helge Kvamme Gransking
Agenda Hva er økonomisk kriminalitet misligheter? Den etiske, regulatoriske og risikobaserte utfordring i det 21. århundre Risikostyring ved etikk, verdier og arbeidsmiljø vs internkontroll Relevante forebyggende tiltak
Økonomisk kriminalitet Økonomiske kriminalitet er profittmotiverte, lovstridige handlinger, som ofte begås innenfor eller med utspring i en økonomisk virksomhet som i seg selv er - eller gir seg ut for å være lovlig Eksempler: Underslag Økonomisk utroskap Hvitvasking (utbytteheleri) Korrupsjon (bestikkelser) Regnskapsmanipulering Dokumentforfalskning Konkurskriminalitet Innsidehandel Bedrageri 3
Aktuelt regelverk - misligheter MISLIGHETER (RS240) - Tilsiktede handlinger - En eller flere personer innen ledelse, ansatte eller tredjepart - Medfører vesentlig feilinformasjon i regnskapet Uredelig regnskapsrapportering -Manipulasjon, forfalskning -Uriktig rapportering -Feilaktig prinsippanvendelse Feilinformasjon som resultat av underslag -Tyveri av fysiske eiendeler -Tyveri av immaterielle eiendeler
Etikk og Compliance Gary Hamel i boken The Future of Management fra 2007: And while modern management has helped to make businesses dramatically more efficient, there is little evidence that it has made them more ethical. Modern management has given much, but it has taken much in return and it continues to take. Normannutvalgets kommentarer i NOU 2008:16 vedrørende årsaker: Samvirke av systemmessige brister, menneskelig svakhet i form av grådighet og mangelfull ansvarliggjøring, sviktende profesjonsmessig og regulatorisk arbeid, samt institusjonelle svakheter i form av sviktende regnskapsmanipulering og sviktende foretaksstyringssystemer
Normannutvalget: NOU 2007:10 Om tiltak mot hvitvasking og terrorfinansiering NOU 2008:16 Om foretaksstyring og tiltak mot manipulering av finansiell informasjon Ot.prp. nr. 3 (2008-2009) - hvitvaskingsloven Roger Kjelløkken (PwC) P w C
Korrupsjon straffelovens bestemmelser Aktiv korrupsjon: gi eller tilby noen en utilbørlig fordel i anledning vedkommendes stilling, verv eller oppdrag Kreves ikke at bestikkelsen gis for å oppnå en fordel (f.eks. smøring) Passiv korrupsjon: kreve, motta eller akseptere et tilbud om en utilbørlig fordel i anledning av stilling, verv eller oppdrag Direkte eller indirekte (f.eks. bruk av mellommenn) PricewaterhouseCoopers Slide 7
Investigations and Forensic Services Economic crime: people, culture and controls Global Economic Crime Survey 2007 PERCEPTIONS- What s New in the World of Fraud P w C
Statistikk Faktiske hendelser 2007 PricewaterhouseCoopers Slide 9
The statistics Companies reporting significant collateral damage associated with perpetrator's position PricewaterhouseCoopers Slide 10
The statistics - 2007 Detection methods PricewaterhouseCoopers Slide 11
Anti fraud programmes and controls Monitoring Are there adequate procedures in place to ensure that, on a regular and continuing basis, senior management consider the effectiveness of, for example, the whistleblowing policy and consider whether the risk assessment and therefore mitigating controls require amendment or update? Oversight Does your company have in place adequate oversight with regard to mitigation of fraud risk? For example, does Internal Audit or the Audit Committee have a remit to discuss fraud issues with senior management on a regular basis? Awareness Does your company provide fraud Awareness training for its employees, for example as part of an induction, and is this training supported with regular updates or other promotional campaigns? Fraud Strategy Does your company have a clear strategy that co-ordinates on-going activities for the prevention and detection of fraud? Oversight Awareness Monitoring Fraud Strategy Fraud Policy Do your employees understand the company s position with regard to what would constitute fraudulent behaviour and the penalties for this behaviour? Fraud Policy Fraud Risk Mitigation Considerations Code of Conduct Whistleblowing Policy Fraud Response Plan A fraud risk framework Code of Conduct Has your company set out the behaviours, for example in relation to gift and hospitality, expected from its employees? If so, are they asked periodically to confirm that they understand and abide by this policy in writing? Whistleblowing Policy Have you provided a communication channel for your employees to express their concerns regarding the behaviour of colleagues or external parties (in their Dealings with your company)? Fraud Response Plan Does your company have a documented plan in the event that there is a suspicion of fraudulent activity including, for example who should manage such an investigation? Communication Does your company have a communication plan for key policies regarding fraud, such as the employee code of conduct, both at Induction and regularly throughout their employment? PricewaterhouseCoopers Communication Electronic Data Mining Electronic Data Mining Does you company utilise electronic data mining across its electronic system, such as finance to prevent and detect fraud? Control activities Risk assessment Control activities Has your company considered and documented (including a remedial plan if necessary) whether key internal and external fraud risks are mitigated by existing controls? Risk assessment Has your company considered, documented and assigned responsibility for the key internal and external fraud risks? If so, does fraud risk assessment consider all categories of fraud? Did its production involve all grades of employee? and did it cover all aspects of the companies activities? In its production, was specific thought given to what attitudes, incentives and opportunities exist to commit fraud across the company? Slide 12
Forebyggende tiltak eksempler P w C
Training concept Top 200-500 executives One day seminar High-level introduction Corruption what is it all about Relevant legislation Ethical decision model Dilemma training Red flags PricewaterhouseCoopers Slide 14
Regnskapsmessige tester P w C
Vedlegg Tilleggstjenester målrettede regnskapsanalyser Regnskapsmanipulering Leverandørområdet Øvrige områder Lønnskostnader Transaksjoner med nærstående Datakvalitet/ dataintegritet PricewaterhouseCoopers Slide 16
Vedlegg Leverandørområdet Regnskapsmanipulering Driftskostnader Øvrige områder Transaksjoner med med nærstående Leverandørområdet Lønnskostnader Datakvalitet / dataintegritet Analyse av transaksjoner i leverandørreskontro - enkelttransaksjoner og akkumulert per leverandør - gjennomgang av avtaler med største leverandører Kryssjekk av diverse opplysninger i ansatt register mot diverse opplysninger i leverandørregister Identifikasjon av transaksjoner i leverandørreskontro > terskelverdier - identifisere transaksjoner nært i tid med beløp < terskelverdier (for offentlig sektor) Aldersfordeling av leverandørreskontroer PricewaterhouseCoopers Slide 17
Vedlegg Lønnsområdet Regnskapsmanipulering Driftskostnader Øvrige områder Leverandørområdet Leverandørområdet Lønnskostnader Lønnsområdet Verifikasjon av lønnsutbetalinger mot ansattregister Analyse av endringer i faste data i lønnsystem Identifikasjon av fiktive ansatte Analyse av datakvaliteten i lønns- og personalsystemet Transaksjoner med med nærstående Datakvalitet / dataintegritet PricewaterhouseCoopers Slide 18
Nærstående tester P w C
Nærståendeanalyse Knapper og Glansbilder AS
Klienten PricewaterhouseCoopers Slide 21
Spider Utdrag fra leverandørreskontro Eksempel på omfang analysen dekker 1200 leverandører Automatiske oppslag 4000 relaterte personer Nettverk av personer og selskaper flere ledd ut fra hver leverandør Automatisk lagring av informasjon 14000 relaterte selskaper 200 000 relasjoner i ferdig nettverk PricewaterhouseCoopers Slide 22
Finner man igjen noen av selskapets ansatte i nettverkene som er kartlagt rundt alle leverandørene?
PricewaterhouseCoopers Slide 24
Vesentlige tiltak 1. Identifisering av risikoene 2. Etiske retningslinjer - Tydeliggjøring av etisk standard top down 3. Utvikling av årvåkne medarbeidere og system for varsling 4. Utvikle kjennetegn ( Røde Flagg ) og tester basert på disse PricewaterhouseCoopers Slide 25
Internal controls alone are not enough to fight fraud. Instead, controls must be backed by a strong ethical company culture, a broad risk management program, and "zero tolerance" of executives or other employees who commit economic crimes. This publication has been prepared for general guidance on matters of interest only, and does not constitute professional advice. You should not act upon the information contained in this publication without obtaining specific professional advice. No representation or warranty (express or implied) is given as to the accuracy or completeness of the information contained in this publication, and, to the extent permitted by law, PricewaterhouseCoopers LLP, its members, employees and agents accept no liability, and disclaim all responsibility, for the consequences of you or anyone else acting, or refraining to act, in reliance on the information contained in this publication or for any decision based on it. 2007 PricewaterhouseCoopers LLP. All rights reserved. 'PricewaterhouseCoopers' refers to PricewaterhouseCoopers LLP (a limited liability partnership in the United Kingdom) or, as the context requires, other member firms of PricewaterhouseCoopers International Limited, each of which is a separate and independent legal entity. P w C