Fraude in praktijk (9)

Audit software, onmisbare tool

Tegenwoordig is het gebruik van computers bij het voeren van administraties, het verrichten van betalingen, het verzenden van berichten etc. niet meer weg te denken. Bij een fraudeonderzoek zijn digitale gegevens een belangrijke bron van informatie.

Gegevens van financiële systemen (crediteurenmutaties, debiteurenmutaties, grootboekmutaties), betaalgegevens vanuit electronic banking systemen, e-mails en documenten (al dan niet verwijderd), kunnen derhalve een belangrijke bron van informatie zijn bij een fraudeonderzoek. Digitaal onderzoek levert in het algemeen een enorme brij aan gegevens op die de (forensisch) accountant met behulp van speciale software kan verrijken tot waardevolle informatie.

In één van de vorige afleveringen van deze fraudereeks hebben wij geconcludeerd dat fraude in het betalingsverkeer zeer veel voorkomt. Audit software is bij uitstek een hulpmiddel bij het detecteren van deze vorm van fraude zoals blijkt uit hierna volgende casus.

Een medewerker van een overheidsinstelling werkte op de afdeling die verantwoordelijk was is voor het aanmaken van betalingsvoorstellen. Op enig moment trad de betrokken medewerker uit dienst. Uit een onderzoek van de IAD bleek dat hij de door het financiële systeem gegenereerde Clieop3-betaalbestanden meermalen wijzigde. Hij veranderde in de betaalbestanden de rekeningnummers van de crediteuren in zijn eigen rekeningnummer. Hij deed dit op zodanige wijze dat het veranderen van een rekeningnummer geen invloed had op de controletelling van het Clieop03-bestand. Aangezien de medewerker ook verantwoordelijk was voor de afhandeling van betalingsherinneringen kon deze fraude lang onopgemerkt blijven.

Hoe in deze situatie de omvang van de fraude vast te stellen?

Na ontdekking zijn alle elektronische betalingen (via een download van het electronic bankingsysteem) vergeleken met de bekende rekeningnummers van de medewerker (blijkende uit de salarisadministratie en de personeelsadministratie). Daarnaast zijn alle elektronische betalingen gematched met zijn naam en die van zijn partner. Vast is komen te staan dat in een periode van drie jaar ruim € 500.000 naar drie verschillende rekeningnummers van de voormalige medewerker is overgemaakt.

Een (forensisch) accountant waarborgt dat het digitaal onderzoek zorgvuldig wordt uitgevoerd. Dit houdt in dat de (forensisch) accountant handelt binnen de geldende wet- en regelgeving, bijvoorbeeld de Wet Bescherming Persoonsgegevens. Daarnaast is het belangrijk dat de onderzoeker aantoont dat de integriteit van de digitale gegevens is gewaarborgd. Hij moet aantonen dat hij de gegevens niet heeft gemuteerd, bijvoorbeeld door het maken van een zogenaamde image. Om de zorgvuldigheid en effectiviteit van dergelijke onderzoeken te verhogen, is het aan te bevelen een specialist op dit gebied, bijvoorbeeld een forensisch ICT-specialist, in te schakelen.

Deze rubriek wordt verzorgd door: Remco de Groot, KPMG Integrity & Investigation Servces, Michel Grummel, Deloitte Forensic & Dispute Services, Bernard Prins, PricewaterhouseCoopers Dispute Analysis & Investigation Services.

Gerelateerd

reacties

Reageren op een artikel kan tot drie maanden na plaatsing. Reageren op dit artikel is daarom niet meer mogelijk.

Aanmelden nieuwsbrief

Ontvang elke werkdag (maandag t/m vrijdag) de laatste nieuwsberichten, opinies en artikelen in uw mailbox.

Bent u NBA-lid? Dan kunt u zich ook aanmelden via uw ledenprofiel op MijnNBA.nl.