全球反欺诈与风险报告:内鬼 、欺诈及网络安全事故成新常态

21世纪经济报道 何晓晴 广州报道
2017-01-19 15:59

1月19日,全球领先的风险管理咨询公司Kroll发表《 2016/17年度全球反欺诈及风险报告》,指出欺诈及网络安全事故大行其道,并成为全球企业共同面对的“新常态”,该公司为全球领先的风险管理公司。有关调查共访问了545名来自世界各地多个行业的高级管理人员,发现过去一年曾遭受欺诈行为影响的企业,比率由2013年的70%及2015年的75%大幅上升...

1月19日,全球领先的风险管理咨询公司Kroll发表《 2016/17年度全球反欺诈及风险报告》,指出欺诈

及网络安全事故大行其道,并成为全球企业共同面对的“新常态”,该公司为全球领先的风险管理公司。

有关调查共访问了545名来自世界各地多个行业的高级管理人员,发现过去一年曾遭受欺诈行为影响的企业,比率由2013年的70%及2015年的75%大幅上升至82%,反映企业声誉及对监管法规的遵守所面对的威胁正日益加剧。

其中,尤以中国的情况更令人关注。8 成 6 受访企业(包括在中国有运作的跨国企业及本土企业)称2016 年曾遭受欺诈,比率略高于全球平均值 (82%),更较 2015 年高 13%。4 成 1 受访者表示,违反监管法规是最常见的欺诈行为,比率接近全球平均值两倍,其次为涉及卖方、供货商或采购的欺诈,其比率亦较全球平均值高 11%。

国内其他较显著的欺诈包括实物资产或库存盗窃及数据与資料窃取。其次为贪污贿赂、市场联合操纵及挪用公司资金,其发生率均高于全球平均值。此外,逾半受访者(52%)认为合资企业合伙人为欺诈主作案者,比率为全球平均值的两倍多。

Kroll 执行董事兼大中华区企业调查和纠纷调解部联席主管 Colum Bancroft 表示:“中国发生的欺诈事件愈见复杂及具挑战性。四分一的受访者表示,曾因中国的欺诈及贪腐问题而被劝阻将业务拓展至当地,比例高于调查涵盖的所有其他国家和地区。除了初级员工外,牵涉中、高级管理层的欺诈事件在中国也时有发生,导致有关企业蒙受的损失可能更严重。不少欺诈事件亦涉及跨部门或多方串谋(multiple-party-collusions),令许多传统的内部管制措施变得徒劳无功。”

Colum Bancroft进一步指出,业务急速扩充、员工流失率高企亦令企业管治与欺诈侦查难以延续,使问题更为复杂。再者,中国的欺诈者愈来愈进取及更有系统地作案,对企业构成的威胁日益严重。

值得一提的是,为打击欺诈,大部分受访中国企业均有投放资源予合伙人、客户或供货商尽职调查(90%)、资产保护(86%),以及让董事会参与网络政策和程序(86%)。而于中国及在华企业发生的欺诈事件中,最常由公司内部的告密者(55%)及外聘审计(55%)揭发。

Kroll高级执行董事兼大中华区企业调查和纠纷调解部联席主管何越指出:“中国是很多国家和地区的主要贸易伙伴,所以若只因为对欺诈事件的忧虑而放弃在中国发展业务,并非最合乎公司利益的做法。其实只要有清晰和一致的策略,欺诈引致的风险就可有效管理。对抗欺诈是一场长远的持久战。善用公司的告密制度、确保企业调查的独立性以及建立由上至下、强而有力的合规文化,均是缓解欺诈风险的有效方法。”

同样,网络事故在中国亦十分猖獗。86%受访者表示过去 12 个月曾遭受网络攻击,其中以网路网钓电邮攻击(Email-based phishing attack)(41%)、病毒侵扰(39%)及因恶意软件或系统故障而导致数据删除或损坏(39%)最为常见。

此外,82%受访中国及在华企业称其顾客数据和纪录是受网络攻击针对的最主要目标,比率乃全球之冠,亦是全球平均值的逾两倍。其他经常受网络攻击针对的目标包括商业机密、研发成果及知识产权。4成8人亦指其企业与监管部门的关系受网络攻击严重影响。

(编辑:朱益民)

X

分享成功