Effectieve fraudepreventie met governance, risk management en compliance
Fraude vormt een blijvend risico voor organisaties en kan leiden tot financiële schade, reputatieverlies en juridische consequenties. Het voorkomen van fraude is daarom een belangrijk aandachtspunt voor zowel bedrijven als instellingen. Dit artikel gaat in op drie belangrijke pijlers van fraudepreventie: governance, risk management en compliance.
Governance
Governance omvat de overkoepelende maatregelen die bijdragen aan integer gedrag binnen een organisatie. Dit geldt voor bestuurders, medewerkers en samenwerkingspartners. Een sterke governance helpt om frauderisico’s te beperken en biedt handvatten om op integriteitsschendingen te reageren. Governance heeft zowel een structuur- als een cultuurkant.
Belangrijke elementen van fraud risk governance zijn:
- Bewustwording en beleid over integriteit: Het vergroten van het bewustzijn over integriteit en ethisch handelen en het opstellen van een beleid. Hierin is het belangrijk dat de leiding uitdraagt wat zij verwacht van haar medewerkers en hierin het gesprek faciliteert, de ‘tone at the top’.
- Gedrag: Het analyseren van het gedrag in een organisatie om risicofactoren in kaart te brengen. Het gevoel om ergens bij te horen zit diep in de biologie van de mens. Hierdoor kunnen gedragspatronen ontstaan die niet wenselijk zijn of een risico vormen op integriteitsschendingen. Met soft controls kan het gedrag gestuurd worden.
- Cultuur: Een integriteit-gerichte cultuur vraagt om zichtbaarheid van de leiding op de gevoeligste onderwerpen, zoals fraude, corruptie en andere integriteitsrisico’s De leiding moet zich committeren om incidenten te voorkomen, het goede voorbeeld geven en duidelijk optreden wanneer het een keer fout loopt. Hoe bouwt de leiding zo’n waarden-gedreven organisatie?”
Risk Management
Een effectieve aanpak van fraude begint met het identificeren en beheersen van risico’s. Fraudepreventie vereist een systematische benadering waarbij zowel harde als zachte beheersmaatregelen worden ingezet.
- Risicoanalyse: Het in kaart brengen van kwetsbaarheden en risico’s binnen de organisatie. Waar kan binnen de organisatie gefraudeerd worden? Herkent de organisatie deze risico’s?
- Beheersmaatregelen: Het implementeren van interne controles en richtlijnen om fraude te voorkomen (preventieve maatregelen) en detecteren (detectieve maatregelen). Een preventieve maatregel is bijvoorbeeld het controleren van bankbetalingen door een medewerker die de betalingen niet heeft klaargezet. Een detectieve maatregel is bijvoorbeeld het controleren van de bankbetalingen aan de hand van de onderliggende facturen. Deze interne controles kunnen worden versterkt met soft controls. Soft controls hebben invloed op houding en gedrag van de medewerkers.
- Meldkanalen: Onderzoek van de Association of Certified Fraud Examiners laat zien dat veel fraudes worden ontdekt aan de hand van een tip. Het creëren van toegankelijke en vertrouwelijke meldpunten voor mogelijke misstanden kan daarbij helpen, aangezien een groot deel van de fraudezaken aan het licht komt door meldingen van betrokkenen.
- Voorbereiding op fraudegevallen: Niet alle fraudes zijn te voorkomen. Een onderneming kan ervoor kiezen om een gecalculeerd risico te lopen. Het invoeren van een volledige functiescheiding op bankbetalingen is bijvoorbeeld niet haalbaar voor alle organisaties. In dergelijke gevallen is het van belang dat een organisatie voorbereid is op een mogelijke fraude in de betaalorganisatie.
Compliance
Compliance richt zich op het naleven van wet- en regelgeving en eigen policies en procedures, maar ook op het begrijpen van de achterliggende principes. Een sterke compliancecultuur draagt bij aan de integriteit van de organisatie.
- Wettelijke verplichtingen: Het voldoen aan regelgeving en rapportageverplichtingen met betrekking tot risicobeheersing, waaronder de Verantwoording omtrent Risicobeheersing (de ‘VOR’).
- Ketenaansprakelijkheid: Het waarborgen van integriteit binnen de gehele waardeketen, inclusief leveranciers en partners.
Fraudepreventie is een essentieel onderdeel van goed bestuur en risicomanagement. Door middel van governance, risk management en compliance kunnen organisaties een solide basis leggen voor het voorkomen en signaleren van fraude en het reageren op fraudeincidenten. Een sterke integriteit-gerichte cultuur en effectieve beheersmaatregelen helpen om schade te beperken en de betrouwbaarheid van een organisatie te waarborgen. In de komende weken gaan wij verder in hoe een organisatie dit kan doen. Wij maken volgende week een start met een artikel over bewustwording en beleid.
Wilt u meer weten over het voorgaande, maak dan contact met Cosmo Schuurmans of Kim Scholten: