Tìm kiếm Blog này

Thứ Sáu, 2 tháng 5, 2025

Vụ gian lận triệu đô từ bộ phận mua hàng

Yêu cầu Chủ đề An ninh mạng IIA: Tổng quan, Chi tiết và Tác động

THE FRAUD BEHIND THE FLAGS








A CHIEF OPERATING OFFICER HID HER MULTIMILLION-DOLLAR SCHEME BEHIND A COST-SAVINGS INITIATIVE.

MỘT GIÁM ĐỐC ĐIỀU HÀNH ĐÃ CHE GIẤU KẾ HOẠCH LỪA ĐẢO HÀNG TRIỆU ĐÔ LA SAU MỘT SÁNG KIẾN TIẾT KIỆM CHI PHÍ.

Link tiếng anh: https://internalauditor.theiia.org/en/articles/2020/march/the-fraud-behind-the-flags/

Bối Cảnh và Đánh Giá Rủi Ro Ban Đầu

Sau khi ông Greg Kane được bổ nhiệm vào vị trí Giám đốc Kiểm toán Nội bộ tại State Elder Care Co., một công ty quản lý 54 trung tâm chăm sóc người cao tuổi tại Florida, một trong những ưu tiên hàng đầu của ông là thiết lập lại quy trình đánh giá rủi ro hiện hành. Theo nhận định của ông, phương pháp tiếp cận của vị giám đốc tiền nhiệm thiếu tính hệ thống và tiềm ẩn nhiều sơ hở.

Trong quá trình đánh giá rủi ro, ông Kane đã tiến hành làm việc trực tiếp với các trưởng bộ phận, bao gồm ông Tom Anderson, Giám đốc bộ phận Mua hàng. Bộ phận Mua hàng được xác định là một khu vực có mức độ rủi ro ngày càng gia tăng, do khối lượng giao dịch mua sắm lớn và việc không có hoạt động kiểm toán nội bộ trong suốt năm năm trước đó. Theo thông tin từ ông Anderson, bộ phận này đang tập trung cao độ vào một sáng kiến tiết kiệm chi phí do Giám đốc Điều hành (COO), bà Dianna Foster, chủ trì.

Khi được hỏi về tiến độ triển khai sáng kiến này, ông Anderson đã nhiệt tình báo cáo rằng 80% chi phí của 54 trung tâm đã được hợp nhất, nhằm tận dụng tối đa sức mua của bộ phận và giảm thiểu chi phí.

Kiểm Toán và Phản Đối Ban Đầu

Ông Kane đã trình bày báo cáo đánh giá rủi ro và kế hoạch kiểm toán nội bộ của mình lên Ủy ban Kiểm toán, trong đó bao gồm việc xem xét hoạt động của bộ phận Mua hàng. Bà Foster đã kiên quyết phản đối việc đưa bộ phận Mua hàng vào kế hoạch kiểm toán, với lý do sáng kiến tiết kiệm chi phí chưa hoàn thành và một cuộc kiểm toán có thể gây gián đoạn các nỗ lực cải tiến. Ủy ban Kiểm toán ban đầu có phần do dự, nhưng cuối cùng đã đồng ý tiến hành kiểm toán, chủ yếu dựa trên sự kiên trì của ông Kane rằng một khu vực tiềm ẩn rủi ro cao không nên bị bỏ qua trong một thời gian dài như vậy.

Quá Trình Kiểm Toán và Phát Hiện Bất Thường

Các kiểm toán viên nội bộ đã bắt đầu giai đoạn khảo sát bằng cách kiểm tra các thủ tục kiểm soát mua hàng và thực hiện phân tích sơ bộ dữ liệu mua hàng, trong đó tập trung vào việc xem xét xu hướng biến động chi phí qua các năm. Họ cũng tiến hành kiểm tra tuân thủ đối với quy trình phê duyệt đơn đặt hàng, quy trình thêm mới nhà cung cấp vào hồ sơ danh mục nhà cung cấp và quy trình đấu thầu. Sau khi xác nhận tính hiệu quả của các thủ tục kiểm soát đã được ghi nhận đầy đủ và thực hiện nghiêm túc, các kiểm toán viên đã chọn một mẫu ngẫu nhiên gồm 30 mặt hàng và dịch vụ đã mua và thực hiện kiểm tra chi tiết đối với toàn bộ quy trình mua hàng. Kết quả cho thấy mọi giao dịch đều tuân thủ tuyệt đối các quy định, với ba hồ sơ dự thầu cho mỗi sản phẩm, lựa chọn nhà thầu có giá tốt nhất, phê duyệt được ghi nhận đầy đủ và tuân thủ các cấp ủy quyền.

Trong buổi làm việc nhóm, một kiểm toán viên đã đưa ra một nhận xét bất thường về một trong các mẫu kiểm tra – 900 lá cờ được mua vào năm trước với đơn giá $150 cho mỗi trung tâm. Do chưa từng xem xét chi phí và độ bền của một lá cờ trước đây, kiểm toán viên này cho rằng đây là một khoản chi phí đáng kể. Một tìm kiếm nhanh trên Google cho thấy những lá cờ chất lượng, có tuổi thọ khoảng 90 ngày và giá thị trường chỉ khoảng $40. Điều này dẫn đến nghi ngờ về khả năng chi vượt định mức là ($150 – $40) x (900 – 200) = $77,000

Điều Tra Sâu Hơn về Nhà Cung Cấp

Ông Kane đã rà soát kỹ lưỡng toàn bộ hồ sơ kiểm toán. Mọi chứng từ đều phù hợp với chính sách mua hàng, và các biện pháp kiểm soát dường như đã được triển khai đầy đủ. Tuy nhiên, một điều bất chợt nảy ra trong đầu ông. Nhóm kiểm toán đã bỏ qua việc thẩm định các nhà cung cấp. Ông tìm kiếm thông tin về nhà cung cấp cờ trên Google nhưng không tìm thấy trang web nào. Mặc dù vậy, ông phát hiện ra rằng công ty này chỉ mới được thành lập cách đó hai năm.

Với thông tin mới này, ông Kane và nhóm của mình đã xác định bất kỳ khoản mục nào có mức chi tiêu tăng từ 10% trở lên so với năm trước. Một số khoản mục đã được xác định, với tổng chi phí lên đến khoảng $200 triệu đô la. Dữ liệu cho thấy các khoản mục có chi phí tăng gần như tăng gấp đôi mỗi năm. Trong mẫu kiểm tra này, họ xác định được các khoản mục được cung cấp bởi các nhà cung cấp mới, chiếm gần một nửa số lượng mẫu.

Sau đó, nhóm đã đi sâu điều tra từng nhà cung cấp trong quy trình đấu thầu. Mỗi hồ sơ dự thầu đều có vẻ hợp lệ về hình thức, nhưng nhiều công ty tham gia đấu thầu mới được thành lập gần đây và không có trang web. Một vài công ty liên tục tham gia vào quy trình đấu thầu, bất kể kết quả thắng hay thua. Khi xem xét các hồ sơ dự thầu trước đây, nhóm nhận thấy rằng, trong nhiều trường hợp, các nhà cung cấp truyền thống đã không được đưa vào quy trình đấu thầu hiện tại. Nhóm của ông Kane đã lập biên bản ghi nhận những phát hiện này để chuẩn bị cho cuộc họp với ông Anderson

Đối Chất và Lời Thú Nhận

Ông Kane giải thích rằng xuất phát từ những phát hiện bất thường liên quan đến việc mua cờ, ông đã quyết định phân tích sâu hơn dữ liệu mua hàng. Ông Anderson tái mặt. Ông Kane hỏi bộ phận mua sắm đã lựa chọn nhà cung cấp cờ như thế nào và tần suất thay thế cờ là bao lâu. Sau một khoảng im lặng kéo dài, ông Anderson khẽ run giọng giải thích rằng ông và nhóm của mình đã làm việc nỗ lực để tiết kiệm chi phí và đạt được những tiến bộ đáng kể qua từng năm. Do thiếu hụt nhân sự, bà Foster đã hỗ trợ quản lý quy trình đấu thầu cho một số mặt hàng. Ban đầu, đây dường như là một ý tưởng tốt, nhưng số lượng mặt hàng do bà Foster quản lý đã tăng lên đáng kể qua mỗi năm.

Ông Anderson thừa nhận đã duyệt hàng loạt các hồ sơ dự thầu và phê duyệt một cách thiếu thận trọng, do giả định mọi thứ đều minh bạch. Họ vẫn nhận được các mặt hàng đảm bảo chất lượng và mức tiết kiệm chi phí ngày càng tăng, vì vậy ông đã không nghi ngờ nhiều. Nhưng ông bắt đầu lo lắng từ hai năm trước, sau khi một trong những nhà cung cấp lâu năm của công ty liên hệ với ông về việc bị loại khỏi quy trình đấu thầu. Ông Anderson đã xem xét hồ sơ dự thầu và ngạc nhiên khi thấy giá dự thầu cao hơn dự kiến.

Vạch Trần Kế Hoạch Lừa Đảo

Ông Kane và nhóm của mình sau đó đã rà soát toàn bộ các hồ sơ dự thầu để xác định danh tính các nhà cung cấp. Hai mươi mốt công ty mới thành lập gần đây là các nhà cung cấp mới của công ty. Công tác điều tra sâu hơn cho thấy nhiều công ty trong số đó được đăng ký dưới tên Erin Foster, em gái của bà Dianna. Ông Kane và Phó Chủ tịch phụ trách Pháp lý đã trực tiếp báo cáo những lo ngại của họ với Ủy ban Kiểm toán.

Trong vòng 5 năm, bà Dianna Foster đã che giấu một hành vi gian lận trị giá 15 triệu đô la bằng cách lợi dụng sáng kiến tiết kiệm chi phí của bộ phận Mua hàng. Bà ta đe dọa sẽ ngừng giao dịch với các nhà cung cấp nếu họ không đồng ý tăng giá từ 20% đến 30% và trả lại cho bà ta 80% khoản tăng thêm đó dưới hình thức hoa hồng. Một nhà cung cấp, một công ty cung cấp dịch vụ chăm sóc tế bần, đã đồng ý trả cho bà Foster một khoản phí giới thiệu cá nhân cho mỗi người cao tuổi được giới thiệu từ các trung tâm chăm sóc. Đến năm thứ hai, bà ta nhận ra rằng việc thành lập các công ty trung gian và đưa chúng vào quy trình đấu thầu sẽ dễ dàng hơn. Các công ty này, do em gái bà ta điều hành, sẽ đóng vai trò là khâu trung gian trong giao dịch – mua hàng từ nhà cung cấp ban đầu, tăng giá bán và chia lợi nhuận.

Kết Quả và Hình Phạt

Dianna Foster cuối cùng đã bị bắt và kết án sáu năm tù giam cùng với lệnh bồi thường. Tổ chức các nhà cung cấp mà Erin Foster tạo ra bao gồm 16 công ty khác nhau và 87 tài khoản ngân hàng riêng biệt. Erin Foster bị kết án ba năm tù giam và cũng phải bồi thường.

LESSONS LEARNED (Bài Học Kinh Nghiệm)

Giả định mọi câu hỏi chưa được trả lời đều quan trọng. Trong vụ việc này, hành vi gian lận đã không bị phát hiện nếu không có câu hỏi về chi phí mua cờ bất thường. Những câu hỏi chưa được làm rõ này không phải lúc nào cũng dẫn đến việc phát hiện gian lận, nhưng chúng luôn cung cấp thêm bối cảnh về tình hình hoạt động của doanh nghiệp và giúp chứng minh sự hiểu biết về quy trình mà bộ phận Kiểm toán Nội bộ đang xem xét

Phân tích dữ liệu có thể là một công cụ mạnh mẽ. Tuy nhiên, hiệu quả của nó sẽ tăng lên đáng kể khi kiểm toán viên nội bộ biết cần đặt ra những câu hỏi nào nên được đặt ra. Và việc thực hiện phân tích đột xuất trong quá trình kiểm toán nội bộ là một bổ sung giá trị cho việc chạy một bộ phân tích tiêu chuẩn ngay từ đầu.

Điều chỉnh quy trình dựa trên rủi ro. Các kế hoạch kiểm toán được xây dựng dựa trên các giả định ban đầu và cần được điều chỉnh linh hoạt khi có thông tin mới. Giá trị của kiểm toán nội bộ không chỉ nằm ở việc đảm bảo tuân thủ thời hạn, mà quan trọng hơn là hỗ trợ xác định các lĩnh vực cần cải thiện. Khi mức độ rủi ro của một quy trình tăng lên do có thông tin mới, giá trị tiềm năng của các thủ tục kiểm toán cũng tăng theo.

Các lĩnh vực rủi ro cao phải luôn được xem xét định kỳ. Việc thực hiện kiểm toán hàng năm đối với bộ phận Mua hàng có lẽ đã ngăn chặn được hành vi gian lận này, do bà Foster sẽ lo sợ bị phát hiện hơn. Qua từng năm sau sự cố ban đầu, quy mô gian lận gần như tăng gấp đôi. Việc phát hiện và xử lý thủ phạm trong năm thứ ba có lẽ đã giúp công ty tiết kiệm gần 10 triệu đô la. So sánh điều này với 300 giờ làm việc của kiểm toán nội bộ và khoảng 40 giờ làm việc của nhân viên mua hàng cho thấy đây là một khoản đầu tư có tỷ suất hoàn vốn cao.

Học CIA Online 🇻🇳 "

Nhãn

CIA (98) CISA (27) Học CIA Online (112) INTERNAL AUDIT (110) INTERNAL CONTROL (35) OTHERS (11) RISK (21) SAMPLING (5)