Einführung der Relevanz von Fraud Management und Ausgestaltung des Fraud Management Prozesses Dr. Guido Kemper prometis Consulting GmbH



Ähnliche Dokumente
Auswertung Onlinebefragung Unternehmen. Thematik: Mitarbeitende mit psychischen Beeinträchtigungen bei Unternehmen

Jahresrechnung zum 31. Dezember 2014

The AuditFactory. Copyright by The AuditFactory

Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012

Sicherheitsaspekte der kommunalen Arbeit

GPP Projekte gemeinsam zum Erfolg führen

Selbsttest Prozessmanagement

Geyer & Weinig: Service Level Management in neuer Qualität.

Internet- und -Überwachung in Unternehmen und Organisationen

Sehr geehrter Herr Pfarrer, sehr geehrte pastorale Mitarbeiterin, sehr geehrter pastoraler Mitarbeiter!

Beispielfragen L4(3) Systemauditor nach AS/EN9100 (1st,2nd party)

Marketing Intelligence Schwierigkeiten bei der Umsetzung. Josef Kolbitsch Manuela Reinisch

Informationssystemanalyse Problemstellung 2 1. Trotz aller Methoden, Techniken usw. zeigen Untersuchungen sehr negative Ergebnisse:

P H I U S. Strategieentwicklung in Wissenschaft und Forschung

Test zur Bereitschaft für die Cloud

Wissensmanagement. in KMU. Beratung und Produkte GmbH

Brands Consulting D A T E N S C H U T Z & B E R A T U N G

Fall 1: Keine Übersicht (Topographie)

für ein Programm zur Förderung des Verkaufserfolgs cmc

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

Nationaler Kodex für das Ausländerstudium an deutschen Hochschulen

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

MS Outlook Integration

Sind wir attraktiv für Mitarbeiter? Employer Branding für Unternehmen auf Wachstumskurs.

UNTERNEHMENS-NACHFOLGE PL ANEN. Mit dem St. Galler Nachfolge-Prozess weitsichtig und frühzeitig planen

Datenschutz beim Smart Metering Eine Herausforderung für die Wohnungsunternehmen?

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014

Erläuterungen zur Untervergabe von Instandhaltungsfunktionen

Umfrage: Ihre Erwartungen, Ihr Bedarf und der aktuelle Einsatz von Informationstechnologie (IT) in Ihrem Unternehmen

WerteManagementSystem ZfW (WMS ZfW )

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

Falls Sie Rückfragen zu der Studie haben sollten, so stehen wir Ihnen jederzeit via unter zur Verfügung.

Fachhochschule Erfurt. Störungsmanagement in Bauunternehmen

Führungsgrundsätze im Haus Graz

Skill Information System Ein Erfahrungsbericht zum Einstieg in die wissensbasierte Projektorganisation Uwe Zeithammer

LOPEZ_SU AREZ_DAT ENANALYS E_ZERZEP

Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt,

15 Social-Media-Richtlinien für Unternehmen!

Unternehmensleitbild. Vision Mission Werte Spielregeln

L i e f t d en oci l a M d e i di G a uid id l e i lines Dr. Jan Janzen

INNOVATIONEN UND QUALIFIZIERUNG WAS SAGEN BETRIEBSRÄTE?

WM³ Weiterbildung Mittelhessen

Wie Menschen in abhängigen Betreuungsverhältnissen Verantwortung für sich selbst übernehmen. FORTBILDUNG für LEITUNGEN 1

Das Ziel ist Ihnen bekannt. Aber was ist der richtige Weg?

Stornierungsbedingungen und weitere Voraussetzungen

Risikomanagement-Studie für Österreich. Status und Trends in Enterprise-Risikomanagement mit Konnex zu IT-Risiken

Sexueller Missbrauch an Mädchen und Jungen

SWOT Analyse zur Unterstützung des Projektmonitorings

AKH-DER-P-5.3. Gültig ab: Version:1.0.1 Seite 1 von 5

Pressemitteilung. Cultural Fit die Lösung für passgenaue Stellenbesetzungen. CAC Christian Artmann Consulting

Risiken minimieren. Risikomanagement für Führungskräfte. Management Audit Compliance Management Interne Revision Fraud Prevention

Newsletter: Februar 2016

2 Vortrag oder Präsentation: Wo liegt der Unterschied?

Herzlich willkommen. zur Information Arbeitssicherheit / Gesundheitsschutz / für Kirchgemeinden

EINFÜHRUNG DER erechnung

IT-Sicherheit im Rathaus Alles nach Plan?

Jahresabschluss für das Geschäftsjahr Bestätigungsvermerk des Abschlussprüfers. Tom Tailor GmbH. Hamburg

GEMEINSAM MIT IHNEN SETZEN WIR DIE SEGEL, UM IHR LEBENSWERK SACHTE UND SICHER IN EINEN NEUEN HAFEN ZU STEUERN.

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Richtlinien über das Betriebskonzept für Einrichtungen der Heimpflege für Kinder und Jugendliche

Sicherheit, Transparenz und Datenschutz. Die Qualitätssiegel des DDV bei Adressdienstleistungs- Unternehmen.

Arbeiten mit dem Abstimmungstool Doodle. -für Lehrende-

Hilfedatei der Oden$-Börse Stand Juni 2014

1. Management Summary Methodik der Befragung Vergabe des Awards Angaben der Versicherer... 20

Willkommen bei der Weihe GmbH. Nachhaltigkeitskonzept

Überlastungsanzeigen. Ein Arbeitsmittel für die MAV und die Belegschaft im Umgang mit schwierigen Arbeitssituationen

Organisation des Qualitätsmanagements

Datenschutz (Info-Veranstaltung f. Administratoren) H. Löbner Der Datenschutzbeauftragte. Was heißt denn hier Datenschutz?

OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008

Agieren statt Reagieren. Risikomanagement das Werkzeug der Zukunft

10. Fachtagung IT-Beschaffung 2014 Fachforum 6

RÜSTZEITEN SENKEN, PRODUKTION BESCHLEUNIGEN DER SMED-PRAXIS-WORKSHOP IN IHREM HAUS

Geschäftsprozessmanagement in der Praxis

ecco Kundensupport zur Normenrevision ISO 9001:2015 und ISO 14001:

Wie wirksam wird Ihr Controlling kommuniziert?

Management Summary. Was macht Führung zukunftsfähig? Stuttgart, den 21. April 2016

BestaNDsVerWaltUNG, PfleGe & kontrolle mit system

(beschlossen in der Sitzung des Fachsenats für Unternehmensrecht und Revision am 1. Dezember 2010 als Fachgutachten KFS/VU 2) Inhaltsverzeichnis

Studie Autorisierungsverfahren Online-Banking n = 433, Befragungszeitraum: Februar bis März 2014

Der Weg zum bekannten Versender STRENGE FORUM - Gütersloh, 25. April 2013 Referat S 4 Zulassung bekannte Versender Referent: Bernd Pickahn

Die SPD und die Grünen machen im Niedersächsischen Landtag. Alle Menschen sollen in der Politik mitmachen können.

Bundeseinheitliche Grundsätze für das Testverfahren nach. 22a Datenerfassungs- und -übermittlungsverordnung (DEÜV)

ISO 9001:2015 REVISION. Die neue Struktur mit veränderten Schwerpunkten wurde am 23. September 2015 veröffentlicht und ist seit

Outsourcing personalwirtschaftlicher Dienstleistungen in Stadtwerken

von unserem Zolli präsentiert

Erfahrungsbericht ISIS der Firmen OrgaTech und Accel

Informationsmanagement

Evaluation des Projektes

12 Erfolgs-Tipps zur Einführung von Betrieblichem Gesundheitsmanagement

Präventionskonzept für die Schule Niedersächsische Landesstelle für Suchtfragen

Drei Wege zur sicheren Luftfracht Alternativen nach Einführung des zertifizierten bekannten Versenders

5.3.1 Welche Versicherungsunternehmen bieten Ihrer Meinung nach mindestens eine sehr gute App an?... 85

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

Prüfungsrichtlinie für die Anerkennung von Prüfingenieuren/Prüfsachverständigen für Brandschutz

Verpasst der Mittelstand den Zug?

WIE WERBETREIBENDE ONLINE-KAMPAGNEN RICHTIG BEWERTEN. Gemeinschaftsstudie United Internet Media & meetrics

Wege zur Patientensicherheit - Fragebogen zum Lernzielkatalog für Kompetenzen in der Patientensicherheit

Transkript:

Einführung der Relevanz von Fraud Management und Ausgestaltung des Fraud Management Prozesses Dr. Guido Kemper prometis Consulting GmbH Jahresfachkonferenz Fraud Management und Wirtschaftsethik

1. Einführung 2. Fraud Kategorien 3. Fraud Management Etablierung im Unternehmen 4. Fraud Management Prozess Vorschlag eines Referenzprozesses prometis Consulting Fraud Management No. 2

Einführung 64 % der Unternehmen sind nach eigenen Angaben in den letzten drei Jahren Opfer von wirtschaftskrimineller Handlungen geworden. Es sind Einzelschäden von bis zu 85 Mio. Euro berichtet worden. 70% betrachten Wirtschaftskriminalität als ernsthaftes Problem und 82% erwarten, dass das Ausmaß wirtschaftskrimineller Handlungen in nächster Zeit steigen wird. Jedoch verbinden damit nur 32% auch ein erhöhtes Risiko. 67% der Unternehmen halten die gewählten Präventionsmaßnahmen zur Vermeidung von Wirtschaftskriminalität für ausreichend. Jedoch stufen nur 14% der Unternehmen, die dieser Meinung sind, die eigenen Kenntnisse wirtschaftskrimineller Handlungsmuster als gut ein. Quelle: KPMG prometis Consulting Fraud Management No. 3

Einführung - Personenkreis (Täterkreis) Mitarbeiter (84%) Täter ohne Geschäftsbeziehungen (64%) Management (51%) Kunden (42%) Lieferanten (42%) Top Management (7%) Quelle: KPMG prometis Consulting Fraud Management No. 4

Einführung - Gefährdungspotential Wesentliche Faktoren sinkende soziale Kontrolle in unserem gesellschaftlichen Umfeld wirtschaftliche Schwierigkeiten der Täter gesteigerte Konsumwünsche undurchsichtige Unternehmensprozesse unzureichende unternehmensinterne Kontroll- und Steuerinstrumente Begünstigende Faktoren (personenbezogener Art) Zusammenspiel Mitarbeiter und externe Zusammenspiel mehrerer Mitarbeiter mangelnde Sensibilisierung der Mitarbeiter Begünstigende Faktoren (organisatorischer Art) unzureichende interne Kontroll- und Steuerungssysteme fehlende Organisationsanweisungen unzureichendes IT- Sicherheitskonzept unzureichende Umsetzung der Sicherheitsrichtlinien Quelle: KPMG prometis Consulting Fraud Management No. 5

1. Einführung 2. Fraud Kategorien 3. Fraud Management Etablierung im Unternehmen 4. Fraud Management Prozess Vorschlag eines Referenzprozesses prometis Consulting Fraud Management No. 6

Was ist Fraud? Fraud (deutsch: Betrug, Missbrauch/Manipulation) ist eine nicht legitimierte, wirtschaftsschädigende Nutzung der unternehmenseigenen Leistungspotentiale. prometis Consulting Fraud Management No. 7

Welche Kategorien sind zu unterscheiden? Subscription Fraud (Antrags - Missbrauch) Technical Fraud (Technischer Missbrauch) Internal Fraud (Interner Missbrauch) Unter Vort ä uschung falscher Kundendaten falscher Identit ä ten falscher Nutzungsdaten Zahlungswillen u.v.m. werden angebotene Dienstleistungen in Anspruch genommen und nicht bezahlt Durch Manipulation von technischer Infrastruktur und Kontrolleinrichtungen bspw. SIM-Karten Kreditkarten werden Dienstleistungen illegal in Anspruch ge - nommen. Abrechnung kann nicht oder nur für den falschen Kunden erfolgen Mitarbeiter bieten Informa - tionen bzw. Dienstleistun - gen zur illegalen Nutzung zu Lasten des eigenen Unternehmens an oder nutzen diese selbst Provisionsbetrug Verkauf von Informationen Nutzung von Schwach - stellen prometis Consulting Fraud Management No. 8

Beispiele Subscription Fraud (Antrags - Missbrauch) Unbezahlte Rechnungen, Missbrauch fremder Anschlüsse (Telekommunikation) Missbrauch von Services Missbrauch fremder Identitäten Technical Fraud (Technischer Missbrauch) Missbrauch, Klonen und Manipulieren von Kreditkarten, SIM-Karten, EC-Karten, Smartcards Check Fraud Internet Fraud (Viren, Trojaner) unberechtigte Zugriffe auf Datennetze und -banken Internal Fraud (Interner Missbrauch) Diebstahl, Unterschlagung Missbrauch von Kundeninformationen Missbrauch von Mehrwertdiensten Rufumleitungen Mobiltelefone prometis Consulting Fraud Management No. 9

1. Einführung 2. Fraud Kategorien 3. Fraud Management Etablierung im Unternehmen 4. Fraud Management Prozess Vorschlag eines Referenzprozesses prometis Consulting Fraud Management No. 10

Was ist Fraud Management? Fraud Management ist die Gesamtheit der organisatorischen und technischen Maßnahmen, die unter Wahrnehmung der Gesetzeslage zur Vermeidung, Erkennung und Beseitigung unzulässiger Handlungen beitragen. prometis Consulting Fraud Management No. 11

Woraus besteht Fraud Management? Fraud Prevention Fraud Detection Entwicklung und Durchführung von technischen und organisatorischen Maßnahmen zur Verhinderung bzw. Minimierung von Missbrauch von Einrichtungen und Dienstleistungen eines Unternehmens. Entwicklung der gesetzeskonformen Algorithmen zur Speicherung, Suche und Auswertung relevanten Daten, das Erstellen und Beurteilen von Missbrauchsprofilen basierend auf Abweichungen vom Normalverhalten und die Feststellung der Systematik bei registrierten Fraud-Fällen. Entwicklung / Umsetzung einer FM-Strategie Koordination der Fraud Prevention Aktivitäten in den Fachbereichen Auswahl der fraudbezogenen Systemund Produktkomponenten Erarbeitung der kurz- und langfristigen Anti-Fraud- Maßnahmen ( ) Fraud Management prometis Consulting Fraud Management No. 12

Einbettung in die Organisationsstruktur Gesch ä ftsf ü hrung Fraud Management Fraud Detection ( - Fraud Prevention ) Fachbereich 1 Fraud Prevention ( - ) Fachbereich 2 Fraud Prevention ( - ) Fachbereich N Fraud Prevention ( - ) prometis Consulting Fraud Management No. 13

Einbettung in die Organisationsstruktur - Enabling Einbindung als Stabsbereich Unmittelbare Nähe zur Geschäftsführung Weisungsbefugnis gegenüber den Fachbereichen Fraud Prevention Beauftragte in den Fachbereichen Unabhängigkeit von den Einzelinteressen der Fachbereiche Wahrnehmung der Klammerfunktion über die einzelnen Fraud Prevention Aktivitäten Erleichterung der Koordination durch verantwortliche Einbeziehung der Fachbereiche Wahrnehmung und Akzeptanz auf Top-Management Ebene prometis Consulting Fraud Management No. 14

1. Einführung 2. Fraud Kategorien 3. Fraud Management Etablierung im Unternehmen 4. Fraud Management Prozess Vorschlag eines Referenzprozesses prometis Consulting Fraud Management No. 15

Der Fraud Management Prozess Analyse Überwachung Aufbereitung Identifikation & Analyse Bewertung Einstufung gemäß der Schwere des Vorfalls Analyse des State-of-the-Art Einsatz eines Fraud Erstellung Management von Systems Reports Analyse der erkannten Fraud-Fälle durch ggf. für verschiedene Bezugskategorien (gesetzlich, monetär, IT Permanente Marktanalyse Erkennung atypischen etc.) Standard Nutzungsverhaltens Reports Mitarbeiter des Fraud Management: Ableitung neuer Maßnahmen Identifizierung / Methoden von Betrugsmustern Definition Benutzerspezifische eines Vorgehens Reports Vorliegen für jede Stufe von (Arbeitsanweisungen, echtem Missbrauch zur Fraud-Bekämpfung Alarmierung des Fraud Anfertigung benötigte Analysten Ressourcen, von Listen Formulare (Identifikation) zu Alarmen etc.)? Unterstützung durch Case oder Manager zufällige im Fraud Konstellation Management von Analyse der Daten Externe Überwachung ( ) System Ereignissen / Daten etc.? Missbrauchrelevante Externe Format- Revision und durch Wirtschaftsprüfer Zusammenfassung aller Informationen Berücksichtigung für einen von Fraud Informationen Fall (Case) aus Systemdefinition sowie Interne deren Überwachung Umsetzung Weiteres Vorgehen bei anderen nachweislichem Unternehmensbereichen Fraud Fall ist durch Erstellung von Regelsätzen Interne Revision / Controlling interne Geschäftsprozesse festzulegen Optimierung der Überwachung Data Mining Interne Kontrollen Abstimmung mit Sicherheitsbeauftragten / Prüfung auf zivil- und (Rückkopplung) mit Hilfe von Non Fraud Organisatorische Maßnahmen strafrechtliche Relevanz etc. Fällen ggf. Erweiterung der bestehenden Missbrauchsvermeidung (Fraud Prevention) prometis Consulting Fraud Management No. 16

Der Fraud Management Prozess - Analyse 1 Fraud-Fälle 2 Non Fraud Geschäftsfälle Fraud-Muster Mögliche Regelsätze Optimierung Test auf 1 und 2 validierte Regelsätze Überwachung prometis Consulting Fraud Management No. 17

Fazit Zahlreiche Bedrohungen eines modernen Unternehmens mitsamt seiner hochkomplexen technischen Infrastruktur unterstreichen die Relevanz eines Fraud Management Die Etablierung eines Fraud Managements bedeutet erhebliche Anstrengung Aber: Bei Beachtung weniger Richtlinien stehen den Anstrengungen ein hoher nachhaltiger Nutzen gegenüber: 1. Sorgfältige organisatorische Integration in das bestehende Management des Unternehmens 2. Berücksichtigung des Querschnittcharakters von Fraud Management 3. Entwicklung von Wahrnehmung und Akzeptanz auf Top-Management Ebene Diesen Richtlinien folgend kann Fraud Management Wegbereiter für eine langfristige Sicherung der Wertschöpfung im Unternehmen sein. prometis Consulting Fraud Management No. 18

Vielen Dank für Ihre Aufmerksamkeit! Dr. Guido Kemper prometis Consulting GmbH Management and Technology Consulting Overather Strasse 62 D-51429 Bergisch Gladbach - Bensberg Phone: +49 2204/4040-0 Fax: +49 2204/4040-99 E-Mail: kemper@prometis.biz Internet: www.prometis.biz prometis Consulting Fraud Management No. 19

Backup prometis Consulting Fraud Management No. 20

weitere Zahlen Über die Hälfte der von Wirtschaftskriminalität betroffenen Unternehmen geht davon aus, dass mit einer erhöhten Sensibilisierung der Mitarbeiter und des Managements deren Verhinderung möglich gewesen wäre. Um das Risikomanagement zu verbessern, haben mehr als 70 % der Unternehmen zusätzliche Organisationsanweisungen entwickelt bzw. das Interne Kontrollsystem verbessert. Über die Hälfte der Unternehmen vertraut auf eine Sensibilisierung der Mitarbeiter sowie des Managements. In rund 90 % der Unternehmen gibt es ein unternehmensweites IT- Sicherheitskonzept. Bei 66 % der Unternehmen ist die Verantwortung für Sicherheitsthemen darüber hinaus in einer Abteilung, vornehmlich der IT-Abteilung selbst, zentralisiert. Quelle: KPMG prometis Consulting Fraud Management No. 21

Fraud Prevention: Beispiele konkreter organisatorischer Maßnahmen Stärken des Wertebewusstsein durch schriftlich fixierte Verhaltensrichtlinien (Code of Conduct) Vereinfachung des Prozesses zum Melden von Verstößen gegen diese Richtlinien Schriftliche Fixierung der potenziellen Sanktionen Kommunikation der Sanktionen im Unternehmen Konsequente und sichtbare Umsetzung der angedrohten Sanktionen Botschaft: Abweichen von der Legalität lohnt sich nicht Förderung der Identifizierung des MA mit dem Unternehmen durch Identitätskonzepte Implementierung / Verstärkung einer anreizorientierten Organisationsstruktur prometis Consulting Fraud Management No. 22