Про аудит, риски, контроли
897 subscribers
394 photos
9 videos
36 files
701 links
Канал для внутренних аудиторов и представителей смежных профессий:
- кейсы/новости/анонсы/исследования;
- разборы вопросов/идеи;
- статьи, книги/практики для профессионального развития, проф.юмор.
Сообщество ➡️ - t.iss.one/chataudit
Автор - @Katerina_proaudit
Download Telegram
Законно - не значит этично

Нашумевшая история с Disney - наглядный пример неэтичной, некомплаенс, но "законной" позиции компании.

О чём речь? Джефри Пиккало подал иск против Disney, связанный со смертью его жены от аллергической реакции во время еды в ресторане тематического парка Disney. В ответ юристы Disney подали ходатайство об отклонении иска, ссылаясь на то, что Пиккало в 2019г. подписался на сервис Disney+, где условия подписки заведомо включали отказ от всех прав подавать когда-либо иск против Disney.

После широкой огласки под давлением общественного мнения компания пересмотрела свою позицию. Но сделала это не самым лучшим способом.
Судя по цитированию в статье вместо признания "отказа от исков по умолчанию" неэтичным и противоестественным, в заявлении руководства Disney скорее "одолжение с учетом уникальных обстоятельств".
Источник

В статье довольно сильный фокус на юристов (в контексте противопоставления комплаенс). По мне так все вопросы, в первую очередь, к менеджменту. PR-служба, видать в отпуске🤔.
Не знаю, согласовывались ли с юристами и/или комплаенс условия подписки с отказом от прав на подачу исков, возможно это "лайфхак" бизнес-владельца процесса🤷‍♀

✏️на заметку: здесь ссылочки на классные лонгриды о коммуникациях в сложных кейсах.

#этика
#репутациионные_риски
#комплаенс
#чужиеграбли пусть остаются чужими👌
#коммуникации
🤯4
История одного предприимчивого финдиректора

Рекомендую к прочтению свежий лонгрид с примером плохой никакой контрольной среды, что привело к созданию и успешной реализации мошеннической схемы с финансами дочерней компании.

На заметку аудиторам холдингов / корпораций с дочерними компаниями

#статья
#мошенничество #fraud #финансовая_отчетность
#чужиеграбли #финансы
🔥12😁1
#новости
Принудительные надзорные меры со стороны американского банковского регулятора в отношении Wells Fargo - и это тот случай, когда #чужиеграбли помогают "быть в тонусе" всем, кто задействован в контрольных функциях.

Напомню, это тот же банк, где несколько лет назад миллионный штраф был наложен на руководство внутреннего аудита и риск-менеджмента.

В этот раз (пока) обошлось без финансовых санкций.

Wells Fargo должен практически полностью пересмотреть свою программу по борьбе с финансовыми преступлениями. Это включает в себя, в т.ч.:
• новые обязанности совета директоров банков;
• особое внимание уделяется пересмотру (а скорее внедрению, судя по статье) эффективных процедур ПОД/ФТ и «Знай своего клиента» на всех уровнях;
• более точная оценка риска;
• улучшения в процессах мониторинга подозрительной активности и транзакций;
• аудиты и тесты, чтобы убедиться, что все вышеперечисленное действительно работает.

Часть 1 - про то, что должно быть сделано (общее описание)
Часть 2 - продолжение о предстоящем совершенствовании контрольной среды. Здесь же набор практических рекомендаций в отношении целостности данных, на которые стоит ориентироваться и аудиторам в проверках.

⚡️Классный способ поучиться на чужих ошибках - примерять на себя такие кейсы и "работать на опережение" (если есть что улучшить).

#под_фт #комплаенс #данные #банки #рекомендуюсообществу
🔥10😱2👍1
fraudulent_reporting_practices_by_satyam_3om9oxit29_1_en_ru.pdf
1.2 MB
Мы с коллегами договорились после участия в вебинарах делиться итогами.

На вебинаре от ACFE самым интересным для меня было узнать о кейсе Satyam Computers - идеальные #чужиеграбли

Погуглите, если не слышали, во вложении автоперевод одной из статей с просторов интернета.

Топ-менеджмер Satyam "креативил" по полной: подделывая
бух.книги, завышая доходы, прибыль с 2003 по 2008 год. Обязательства занижались, а активы были завышены на 1,47 млрд $. В т.ч. подделывались банковские выписки. Несколько тысяч "мертвых душ"- крупнейший источник хищений в этом кейсе (около 4 млн.$ в месяц, которые были также выведены и присвоены).

🤦‍♀️Неприятное открытие: руководитель внутреннего аудита помогал в создании идентификаторов фиктивных клиентов и генерации поддельных счетов фактур, подделывал
резолюции СД для получения кредитов.

Такой кейс хорошо иметь в копилке для примера/обучения по целому набору фрод-инструментов.

#вебинары
#мошенничество #финансовая_отчетность
🔥10🤔5👍3
Многолетняя история утечек персональных данных в Marriott: 52 млн.$ штрафа и план по устранению недостатков и внедрению корректирующих мер в статье под кружечку ☕️.

Обратите внимание на сам план улучшений - хорошо учиться на чужих ошибках/ убедиться, что у вас всё это уже внедрено и работает.
Самое время учесть в Плане/программах проверки на 2025.

Напомню, что по тэгу #чужиеграбли в канале можно найти истории о громких кейсах и огромных штрафах.
#кибербезопасность
#персональныеданные
#аудит_ИБ
👍10
IoD_The_Post_Office_Scandal_–_A_Failure_of_Governance_1_f04f786.pdf
2.4 MB
Скандал вокруг Post Office Horizon: сотни сломанных жизней несправедливо привлеченных к ответственности

Эта история достойна войти в учебные пособия как пример множества управленческих и этических провалов в Великобритании.

Суть кейса: с 1999 по 2015г.г. более 700 младших почтмейстеров были привлечены к ответственности и далее осуждены на основании информации проблемной системы бухгалтерского учета Horizon, которая создавала впечатление, что деньги пропали.

Кто-то попал в тюрьму, многие были финансово разорены, опозорены и столкнулись с осуждением в своих городках, часть людей скончались, не дождавшись справедливости.

Многолетняя борьба инициаторов помогла узнать правду и начать процедуру восстановления прав и возмещение ущерба, вскрыв ложь, манипуляции и провалы в управлении.

Рекомендую к прочтению разгромный разбор этой истории от IoD. Если интересно узнать больше - обязательно почитайте материал BBC, внутри множество ссылок с деталями дела и историями людей.

#чужиеграбли #корпоративное_управление
🔥12😱2🤯1
💍Ex-невесту приговорили к четырем годам и обязали выплатить 2,6 миллиона долларов в качестве возмещения ущерба: история о крупном мошенничестве Takeda* Pharmaceuticals через контракт на консалтинговые услуги за 3,5 млн$.

Свадьбы - не будет!

*Takeda: 27 миллиардов долларов дохода, 50 000 сотрудников по всему миру.

До того, как мошенничество раскрыли, компания оплатила 5 сфабрикованных счетов каждый на 460тыс.$.

Банальная, но всё ещё рабочая схема... Как раз сегодня обсуждали с коллегами в чате "цену" отсутствия контролей.

#чужиеграбли #закупки #управлениерисками #комплаенс #риски_третьих_сторон
#мошенничество
🔥11👍51😁1
Коррупция - это дорого
🗞McKinsey выплатит 122,8 млн долларов и заключит соглашение об отсрочке судебного преследования для урегулирования обвинений FCPA за взятки, выплаченные в Южной Африке в 2010-х годах.

Суть кейса: McKinsey Africa передавала взятки государственным служащим в Transnet, государственной компании, которая управляет портами Южной Африки, и Eskom, государственной энергетической компании.
Взамен - McKinsey выиграла выгодные консалтинговые милионные контракты прибыли с 2012 по 2016 год.

Кроме содействия в раскрытии и выполнении ряда требований в связи с этим, компания вернула все доходы с "неэтичных" контрактов.
Источник

Интересно, какие советы McKinsey давали компаниям по выходу на международные рынки?)

#чужиеграбли #коррупция #новости
🤔6🤯5😁4👍32
Про аудит, риски, контроли
На прошлой неделе у нас в ИВА Казахстан прошёл ежегодный вебинар - дискуссия по этике. Хочу здесь продолжить свою мысль, но сначала, поделитесь, пожалуйста, своим мнением: 1. Нужен ли в компаниях Кодекс этики как обязательный документ? 2. В чем вы видите…
Коллеги, спасибо всем, кто поучаствовал и поделился своим мнением в чате и канале.

В поиске по слову этика, кстати, можно найти много интересных материалов - если вы не так давно присоединились.

Насчет Кодекса считаю да, нужен. Но скорее, чтоб письменно зафиксировать что именно в компании неприемлемо, чтоб можно было обозначить официальную политику компании в вопросах этики, в том числе, чтоб было основание "спросить" с нарушителя. Знакомить под роспись.

Не верю, что наличие Кодекса этики влияет на соблюдение работниками этических норм.

Не думаю, что те, кто переходит границы не знают, что они перешли черту. А вот был бы Кодекс - прочитали бы и знали - нельзя так. Ну нет))

Уверена, у всех героев рубрики в этом канале #чужиеграбли был Кодекс этики. И они знали, что такое хорошо и что такое плохо.

Но это никак не помешало им брать откаты, рисовать отчетность, игнорировать требования безопасности🤷‍♀️

#этика
🔥14
#чужиеграбли или #стратегия бизнеса и "за деньги да"?

#этика
#новости #статья
Бывшие руководители Wells Fargo оштрафованы на миллионы долларов

Дела 2010-ых годов, ранее в канале уже были ссылочки на этот кейс, где привлекли внутренний аудит, но видимо сами принудительные меры только вступили в силу - статья свежая.
Клаудия Расс Андерсон, бывший сотрудник по групповым рискам в подразделении общественного банкинга Wells Fargo. Андерсон была оштрафована на 10 миллионов долларов и ей снова запретили работать в банковской сфере.

Дэвид Джулиан , бывший главный аудитор, был оштрафован на 7 миллионов долларов.

Пол Маклинко , бывший исполнительный директор по аудиту, оштрафован на 1,5 миллиона долларов.
#чужиеграбли #штрафы
#куда_смотрел_аудит
🔥5
💰Ограбление банка
Все уже наверное прочитали новость об ограблении отделения банка в Германии.

Я перечитала в нескольких источниках, чтоб убедиться, что это не фейк и базовых стандартов безопасности каких-то (препятствий для грабителей) практически не было.

В одном из комментариев к этой новости понравилась мысль Олега (Oleg Lykov):
давно не было таких ограблений, поэтому руководство, видимо не посчитало нужным вкладываться в обеспечение мер безопасности. Бдительность теряется в отсутствии угрозы.
У многих есть истории, когда трудно было "продать" рекомендации вн.аудита (исполнение которых требует вложений) именно по этой причине - вероятность реализации риска низкая, случаев похожих не было на рынке давно.

Не призываю радоваться чужим кейсам, а вот взять на заметку - нужно. Аудиторам финансового сектора такие случаи у других могут помочь быть "услышанными".

У нас так много лет назад (2009-2010) было с замечанием по невыполнению требований о пуленепробиваемых стеклах в кассах банка. Руководство посмеялись над аудиторами: "боевиков насмотрелись" и т.д.

Спустя совсем короткое время на одно из отделений банка было совершено вооруженное нападение. Повезло, что чудом никто не пострадал.

Значимость замечания вн.аудита сразу возросла, вопрос взяли на контроль (!).

Отслеживать #чужиеграбли в своей сфере - полезно, держит в тонусе))

#куда_смотрел_аудит
🔥12👍91
#чужиеграбли
#банки
Сохраню новость ниже под хэштэгом, чтоб не потерять
Forwarded from Про аудит, риски, контроли (Катерина)
📰Битва за аудитора
Помните новость о приостановлении консультационных услуг PWC в Саудовской Аравии?

Нашла нюансы этой истории, которые точно вас удивят.

"Попытка PWC завербовать старшего исполнительного директора Neom вызвала конфликт с PIF, что привело к вводу годового запрета на консультации и напряжению отношений в конкурентном консалтинговом ландшафте Саудовской Аравии".

Оказывается, речь идёт о Главном специалисте по внутреннему аудиту Neom Джейсоне Дэвисе.
Пишут, что, несмотря на то, что в итоге Дэвис не присоединился к PWC, его уход в сентябре 2024г. из Neom, способствовали решению о запрете на заключение новых контрактов.

Источники:
Ссылка 1 | Ссылка 2 | Ссылка 3

#новости #карьера #чужиеграбли #big4 #стратегический_риск
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
⚡️Профессиональные риски
Министерство финансов Швейцарии оштрафовало Лару Уорнер, экс-руководителя отдела комплаенс Credit Suisse, на 100 000 швейцарских франков.

Причина: Банк не уведомил регулятора о подозрительной транзакции в 2016 году на сумму 7,9 млн франков с участием министерства финансов Мозамбика.

«Решение не подавать заявление об отмывании денег принимала не г-жа Уорнер»

(из заявления адвоката).

Понравился пост у Anna Stylianova в LinkedIn об этом кейсе о личной ответственности сотрудников, даже если они находятся под давлением (речь шла о комплаенс, но на самом деле, это может коснуться представителей любых "контрольных" подразделений).

В нашем пространстве в самых критичных случаях речь будет идти не о штрафах, а о потери репутации / прекращении проф.карьеры.

⁉️Все же знают, что надо не просто документировать свою позицию и эскалировать выше о рисках, которые могут стать проблемой, но и документировать, что вы "проэскалировали"?)
Источник

#новости
#комплаенс
#чужиеграбли
#карьера #штрафы
#карьерные_риски
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3
Правила безопасной карьеры (аудит/риски/комплаенс): как не попасть в аварию и не застрять в пробках?

Решила обыграть правила карьеры по аналогии с правилами дорожного движения.

🚗1. Осторожно на поворотах!
Не принимай кардинальных решений на эмоциях. Увольнение, смена профессии или конфликт — «притормози» - оцени риски и только потом действуй.

🛞2. Соблюдай скоростной режим: не гони.
Переработки - путь к выгоранию. А долгосрочная карьера требует стратегии, дозированной нагрузки и баланса.

🔄 3. Не привязывайся к одной полосе: выбирай оптимальный путь.
Компания нарушает правила (закон) / игнорирует риски / не даёт развиваться профессионально - ищи другие маршруты.

🔴4. Не переходи на красный!
Помни об этической стороне и своей репутации. Для этого нужна чёткая позиция и часто - #моральная_смелость.

🪞5. Смотри в зеркала: будь бдителен и развивайся.
Следи за трендами, изучай смежные направления/мошеннические схемы, анализируй #чужиеграбли и громкие кейсы. Это позволит избежать неожиданных столкновений.

👀6. Включай фары: будь заметным. Умей показывать результаты своей работы (оцифровывать достижения), выступай, пиши статьи, развивай профессиональные связи. В "гараже" тебя не видно)).

🛣 7. Продумай запасной маршрут.
Финансовая "подушка", навыки консалтинга / преподавания / профессиональное хобби, которое можно монетизировать / пассивный доход помогут перестроиться, если что-то пойдёт не так.

Навеяно нашим новым проектом AIM, который фокусируется на вопросах карьеры (выполняем пункты 6, 7 и на всякий случай держим в голове п.3 о других маршрутах 😁).

Добавите пункты? Для дискуссии предлагаю п.6 и/или п.7.

#карьерные_риски
#карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍12👏2
👩‍⚖Вердикт вынесен
Помните историю как одаренная ушлая основательница финтех стартапа Frank Charlie Javice (одна из героинь Forbes 30 до 30) развела гиганта JPMorgan? Если пропустили этот кейс, можно почитать здесь.

На днях её признали виновной по всем пунктам обвинения. Ожидается оглашение приговора в ближайшее время, речь о десятках лет тюрьмы.

Главный, но очень дорогой урок (175 млн $), который можно вынести из этой ситуации, это полный провал JPMorgan с проведением due diligence до покупки стартапа.

Судя по материалам дела, главные впечатляющие показатели о миллионах пользователей, которые и стали ключевой ценностью приобретаемого стартапа не проверялись покупателем (понадеялись на данные продавца) / проверены поверхностно.

Поддельные фальшивые пользователи были выявлены только после интеграции базы данных Frank в свою систему.

Скорее всего проверка со стороны банка была сфокусирована на "традиционных" направлениях, которые проверяются при сделках M&A.
Здесь было бы целесообразно привлечь профильных технических экспертов (если не было такой внутренней экспертизы) и убедиться в проверке подлинности заявлений Frank, целостности представленных данных.

В любом случае, это очень интересный кейс для разбора и понимания, как легко можно создать данные/пользователей, которых нет.
Хорошо, когда это #чужиеграбли

#fraud #мошенничество
#Frank #стартап
#данные
#финтех #банки
🔥9👍32
Афера не удалась
Финансовый директор почти потерял 670 тысяч сингапурских долларов (499 000$) из-за мошенников, которые использовали deepfakes и даже заставили его подписать NDA, обыгрывая сценарий супер конфиденциальной сделки.

Деньги уже успели уйти из банка, но мошенники вновь с ним связались и попросили перевести уже сумму в 1,4 млн.$. Тогда он понял, что стал жертвой мошенничества, оперативно связался с HSBC, а банк уведомил Центр по борьбе с мошенничеством. Деньги удалось вернуть

А ведь это мог быть кейс для рубрики #чужиеграбли

В статье приводятся рекомендации полиции для компаний:
➡️разработать протоколы, позволяющие сотрудникам проверять подлинность видеозвонков или сообщений, особенно от руководителей высшего звена или ключевых заинтересованных сторон.
➡️сотрудникам быть внимательными к внезапным или срочным инструкциям по переводу средств и проверять подлинность инструкций напрямую в соответствующих отделах или у соответствующих лиц по установленным каналам связи.
Источник: The Straits Times

🗂Подборка о дипфейках (2024г.)
✍️Мои "неэкспертные" рекомендации аудиторам на заметку

#deepfake #antifraud
#чужиеграбли #scam
#дипфейк #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2😱2
🚩FINRA ввела санкции против двух бывших сотрудников Canaccord за провал в AML-системе

Свежая статья об ответственности и рисках в профессии комплаенс (для аудиторов финансового сектора те же риски, вспомним присказку #куда_смотрел_аудит).

📍Дайан Дейли — бывший Глава комплаенс в Canaccord Genuity, штраф $10 000 + дисквалификация на 1 год от AML-должностей
📍Николас Лоренцо — заместитель Дейли, руководитель группы, ответственной за соблюдение правил торговли, штраф $5 000 + дисквалификация на 9 месяцев от compliance-должностей

Обоим руководителям вменяется:
• не обеспечили реальный контроль над выполнением обязанностей своих команд;
• делегировали ключевые задачи младшим сотрудникам без проверки/контроля, что они действительно выполняются.

⚡️Выводы которые полезны всем:
• должность не освобождает от проверки исполнителей;
• надзор/контроль — это не "назначил и забыл", а системная работа и активное вовлечение;
• отсутствие достаточных компетенций в команде - это риск;
• важно иметь подтверждение, что контроль был не на бумаге;
• проверьте, как оформлены роли и задачи в вашей команде.

⚡️Важное примечание в статье: возможно версия FINRA не раскрывает всей картины и ситуации в компании (не исключено давление менеджмента/ограничения).

#статья
#чужиеграбли #штрафы #compliance #AML
#карьерные_риски
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥53
Ресторан, которого не было
Благодаря фейковым отзывам сарай стал лучшим рестораном Лондона

Почитать об интересном кейсе под ☕️ или в 🚌 по дороге на работу.

Об этой же истории в инстаграм (описано более красочно)

Предлагаю подумать, какие фейки идеи ждут нас дальше с развитием технологий.

Кстати, уже отмечала ранее, профессия может получить "второй шанс", если будет больше Frank, Theranos нам прокачаться и переориентироваться на "аудит стартапов".
#статья #чужиеграбли
#фейк_ресторан
🔥9😁62