Bir Suistimalcinin Profili!dil Gürdil, CPA, CFE, SMMM Ortak, Risk Yönetimi Danı"manlı#ı 17 Ekim 2011 Danı!manlık Ara!tırma Bir Suistimalcinin Profili - 69 ülke - 348 vaka 1
Temel Bulgular Bir Suistimalcinin Profili / Temel Bulgular Bir Suistimalcinin Profili Erkek 36-45 ya!ları arasında Kendi i!verenine kar!ı suistimal suçu i!leyen Finans departmanında çalı!an veya finansla ba"lantılı bir görevi olan Üst düzey yönetici pozisyonunda #irketteki kıdem süresi 10 yılı a!an Ba!ka bir suçluyla gizli ittifak yapan 3
Bir Suistimalcinin Profili / Temel Bulgular Güvenilen Bir Pozisyonda Yönetim Kurulu kademesinde suistimal suçu i"lenen vakaların toplamdaki payı, 2007 de yüzde 11 iken, 2011 de yüzde 18 e yükselmi", üst yönetim kademesinde suç i"lenen vakaların payı ise, aynı dönemde yüzde 49 dan yüzde 35 e dü"mü"tür. Yönetici olmayan personelin adının karı"tı!ı vakaların payı ise 2007 de yüzde 14 iken, 2011 de yüzde 18 e yükselmi"tir. CEO ların adının karı"tı!ı vakaların oranı ise 2007 de yüzde 11 iken, 2011 de yüzde 26 ya yükselmi"tir. Hangi Departmanda Görevli? Departman 2007 2011 Ara"tırma ve Geli"tirme %3 %1 Satın Alma %9 %8 Operasyon / Satı" %32 %25 Hukuk %2 - Finans %36 %32 $dari ve Destek Hizmetler (Back Office) %5 %1 4 Bir Suistimalcinin Profili / Temel Bulgular Suçlunun Kıdem Süresi 2011 yılında te"his edilen vakalara bakıldı!ında, suçluların kıdem süresinin uzamı" oldu!u görülmektedir. 1 yıldan az 1 2 yıl 3 5 yıl hjefk jwk 6 10 yıl 10 yıl üzeri Tek Ba!ına mı, Mü!tereken mi? 2007 de yüzde 32 iken; 2011 de suçluların yüzde 61 inin üçüncü taraflarla gizli ittifak yaptı!ı ortaya çıkmı"tır. En çok gizli ittifak yapılan üçüncü taraflar: - Tedarikçiler - %48 - Mü"teriler - %22 Tek Ba"ına Mü"tereken 5
Suistimale Yol Açan Faktörler Para hırsı Agresif bütçe ve kâr hedeflerini tutturma baskısı Kontrol ve önlemlerde yetersizlik 6 Kontroller azalıyor! 7
Uyarı!"aretleri Uyarı!"aretleri Vakaların yüzde 50 sinde, önceden uyarı i"aretleri olmasına ra!men, gerekli önlemler alınmamı"tır. Takip edilmesi gereken bazı uyarı i"aretleri: #irket yönetimiyle iç / dı" denetçi arasındaki ili"kilerde sorun ya"anmaktadır. Bankacılık hizmetleri esas itibariyle tek bir banka yerine, birçok banka / finansal kurumdan alınmaktadır. Karma"ık ve alı"ılmı"ın dı"ında ödeme "ekilleri uygulanmaktadır. Genel Merkez den uzakta ve iyi kontrol edilemeyen bir i"letme / tesis bulunmaktadır. Bir departmanda sirkülasyon hızı çok yüksektir. Karlılıktaki artı" nakit akı"ına yansımamaktadır 9
Uyarı!"aretleri Terfi arayı"ında de#ildir veya reddetmektedir Çok ender tatile çıkmaktadır Bütçesinin çok üzerinde harcama yaptı#ından "üphenilmektedir. Kendi iste#iyle veya talep üzerine bilgi vermez/rapor hazırlamaz ve hazırlamayı kabul etmez. Kötü huyları/ba#ımlılıkları/alı"kanlıkları oldu#una dair söylentiler ve i"aretler vardır. Güvenilir de#ildir; hata yapmaya yatkındır ve her an ba"arısız bir performans sergileyebilir.! 24.10.2011 10 Sık rastlanan Suistimal Çe!itleri Emniyeti suistimal (Zimmete para geçirme ve satın alma suistimalleri) Mali Tablo Manipülasyonları 11
Çözüm: Farkındalı!ı arttırmak 12!ç Denetim Amaçlı Veri Analizinde Matematiksel Modelleme ve Yapay Zeka 13
!ç Denetimde Yeni Bir Dönem Ba"lıyor Suistimal!"aretlerini ve Veri Anomalilerini Tespitte Olasılık Hesaplamaları: Biz çe"itli senaryolar hazırlayıp verilerimizi suistimal i"aretlerini tespit etmek için analiz edebiliyoruz. Peki bizim tarafımızdan yaratılmı" senaryoları incelemek yerine, elimizdeki geçmi" verileri ve suistimal olaylarını bir uygulamanın içerisine yükleyince veriler bize uygun senaryoları ve yeni muhtemel suistimal yöntemlerini söyleyebilir miydi? Bir çok farklı sistem kullanıyorum ve bazı sistemlerimdeki veri kalitesi nedeniyle analizler öncesinde uzun süren normalizasyon i"lemleri yapmak zorunda kalıyorum ve belki de benim için çok önemli olacak i"aretleri bu süreçte kaybediyorum. Peki tüm verilerimi bir uygulamaya yükleyince verilerimin hangilerinin gerçekten eksik oldu!unu ve yerinde ne olması gerekti!ini tahmin edebilir miydi? Analizlerde kullandı!ım listelerin, e"ik de!erlerin veya limitlerin do!rulu!undan emin olamıyorum ve bu de!erleri sürekli güncellemek yönetilmesi çok zor bir i". Peki uygulamanın yeni veriler geldikçe bu de!erleri otomatik olarak tahmin etmesi mümkün mü? Analizler sonucu çok yüksek oranda hatalı pozitif sonuçlar ortaya çıkıyor ve hepsini inceleyemedi!im için arasından örnek seçiyorum. Peki uygulamanın pozitif sonuçları olasılık ihtimali ile sıralaması ve ben uygulama üzerinde inceleme yaptıkça hatalı pozitifleri benim sonuçlarıma uygun olarak elemesi mümkün mü? Elimde o kadar yüksek sayıda farklı tablo ve veri alanı var ki tüm ba!lantıları ortaya çıkarabildi!imden emin olamıyorum. Peki bütün verileri uygulamaya yükleyince suistimale ili"kin verilerle di!er veriler arasındaki tüm ili"kileri aralarındaki kuvvete göre otomatik olarak grafikler ile gösterebilmesi mümkün olur muydu? Suistimalciler organizasyondaki kontrollerden sürekli olarak bilgi edinerek biz!ç denetçilerin tahmin edemedikleri yeni yöntemler ke"federler ve her zaman bir kontrol eksikli#i veya zayıflı#ı bulabilirler. 14 Sistem Nasıl Çalı!ıyor? Veri Kaynakları Çıktı formatları Kurallar Veri Tabanları Modeller Yeni Önerilen Kurallar Sonuçlar Modeller #nceleme Suistimal i!aretleri veri tabanı Suistimal i!areti Suistimal i!areti de"il 15
Görsel Olasılık ve!li"ki Grafikleri 2D izleme 3D izleme!statistiksel Veriler Ba#ımsız veri alanı Hedef 16 Tespit Edilen Bulguların Yönetilmesi Geçmi"e yönelik istatistikler!ncelenip kapatılan bulgular 17
Sonuçların!ncelenmesi!statistikler Kurallar vs Modeller Olasılık ihtimallerine göre bulgular Daha yüksek puan daha yüksek suistimal ihtimali Daha yüksek puan inceleme açısından daha önemli kayıt 18 Aynı Zamanda!ç Denetim Birimini de Yönetebilirsiniz 19
Bulguları ve!nceleme Sonuçlarını Otomatik Olarak Ipad veya Android Tabletlere Gönderebilirsiniz 20 Ofis Adreslerimiz KPMG!stanbul Yapı Kredi Plaza C Blok Büyükdere Caddesi Levent 34330 / $stanbul Telepone : +90(212)3177400 Fax : +90(212)3177300 KPMG Ankara Turan Güne" Bulvarı, 15. Cad. No: 41 Yıldızevler Çankaya 06650 / Ankara Telepone : +90(312)4917231 Fax : +90(312)4917131 KPMG!zmir 1456 Sok. No:10/1 K:11 Punta $" Merkezi Alsancak / $zmir Telepone : +90(232)4642045 Fax : +90(232)4642145 2011 Akis Ba!ımsız Denetim ve Serbest Muhasebeci Mali Mü"avirlik A.#., KPMG International Cooperative'in üyesi bir Türk "irketidir. KPMG adı ve KPMG Bu dökümanda yer alan bilgiler genel içeriklidir ve herhangi bir gerçek veya tüzel ki"inin özel durumuna hitap etmemektedir. Sürekli güncel ve do!ru bilgi sunumuna özen gösterilmesine kar"ın bu bilgiler her zaman her durumda do!ru olmayabilir. Hiç kimse özel durumuna uygun bir uzman görü"ü almaksızın, bu dökümanda yer alan bilgilere dayanarak hareket etmemelidir. KPMG International Cooperative bir $sviçre kurulu"udur. KPMG ba!ımsız "irketler a!ının üye firmaları KPMG International Cooperative e ba!lıdır. KPMG International Cooperative mü"terilerine herhangi bir hizmet sunmamaktadır. Hiç bir üye firmanın KPMG International Cooperative e veya bir ba"ka üye firmayı üçüncü "ahıslar ile kar"ı kar"ıya getirecek zorlayıcı yada ba!layıcı hiçbir yetkisi yoktur.