Gian lận giờ làm việc từ bên thứ ba
Nguồn: ia202010-dl
Thanh Toán Quanh Năm: Vụ Gian Lận 4.6 Triệu Euro
Hành trình phát hiện và điều tra một vụ gian lận có hệ thống từ nhà thầu - Bài học kinh nghiệm cho Kiểm toán viên Nội bộ
Quyết Định Thay Đổi Cách Thanh Toán
Tập đoàn Future Energy Corporation (FEC) quyết định chuyển đổi phương thức thanh toán cho nhà thầu từ phí cố định sang thanh toán theo giờ.
- Tiết kiệm chi phí: Chỉ trả cho những gì thực sự nhận được
- Tăng tính linh hoạt: Dễ dàng điều chỉnh nhân sự và phạm vi công việc
Chuyển giao rủi ro về chi phí: Từ nhà thầu sang công ty. Nhà thầu không còn động lực hoàn thành công việc nhanh nhất - càng nhiều giờ, càng nhiều tiền.
⚠️ Kiểm Toán Nội Bộ Phát Hiện Red Flags
Trong cuộc đánh giá rủi ro thường niên, bộ phận Kiểm toán Nội bộ của FEC phát hiện dấu hiệu báo động nghiêm trọng tại công ty con Future Power.
Phát hiện: Sự phụ thuộc gần như tuyệt đối vào BX Solutions OY - nhà thầu độc quyền duy nhất trong khu vực.
Rủi ro:
- Mất lợi thế thương lượng - không có lựa chọn thay thế
- Môi trường hoàn hảo cho hành vi gian lận
Phát hiện các lỗ hổng nghiêm trọng:
- Dữ liệu giờ công không đáng tin cậy: Dữ liệu quẹt thẻ chỉ chứng minh sự có mặt, không phải giờ làm việc thực tế
- Thiếu giám sát độc lập: Không có nhật ký chi tiết, ghi nhận hình ảnh, hay xác nhận tại chỗ
- Xác minh chỉ mang tính hình thức: Không có cơ sở thực tế để đối chiếu số giờ trên hóa đơn
"Rủi ro gian lận thông qua xuất hóa đơn khống giờ làm việc là RẤT CAO"
Phản ứng của Ban Lãnh đạo: ❌ Chấp nhận rủi ro - Tuyên bố không cần biện pháp kiểm soát bổ sung.
Hành động của Kiểm toán: ✅ Leo thang lên Hội đồng Quản trị tập đoàn mẹ FEC
Thỏa hiệp cuối cùng: Giao cho 1 nhân viên kiểm tra giờ công (nhưng không có nguồn lực, công cụ, hay giám sát → Biện pháp kiểm soát chỉ trên giấy)
💌 Lá Thư Thú Tội Bất Ngờ
Trưởng phòng Kiểm toán Nội bộ Alicia Cohen nhận được email chuyển tiếp từ CEO công ty con với nội dung:
"Tôi chuyển tiếp cho chị một lá thư rất kỳ lá từ đối tác cung cấp dịch vụ bảo trì của chúng ta. Chị sẽ xử lý vụ việc này nhé."
Nội dung thư: Công ty mẹ BX Ltd. thừa nhận công ty con BX Solutions đã xuất hóa đơn khống có hệ thống trong nhiều năm.
- Tại sao thú tội vào đúng lúc này?
- €2.3M có phải là toàn bộ thiệt hại?
- Đây có phải động thái che đậy vấn đề lớn hơn?
Nguyên tắc nghề nghiệp: "Lời thú tội không phải là kết thúc - đó là sự khởi đầu!"
🔎 Xác Minh Độc Lập - Phát Hiện Sự Thật
Nhóm kiểm toán từ chối chấp nhận con số €2.3M và tiến hành điều tra toàn diện.
Nguồn dữ liệu:
- Lịch sử hóa đơn & thanh toán của Future Power (số giờ bị tính phí)
- Bảng chấm công nội bộ từ BX Ltd. (số giờ làm việc thực tế)
Kết quả xác minh độc lập:
Phản ứng của BX Ltd.: ❌ Cắt đứt mọi liên lạc ngay lập tức
BX Solutions không chỉ lừa khách hàng - mà còn lừa cả công ty mẹ của chính mình!
- Tuyên bố sai: "Sửa chữa tính theo giá cố định, không theo giờ"
- Sự thật: Hợp đồng rõ ràng quy định cả sửa chữa & bảo trì đều thanh toán theo giờ
- Mục đích: Che giấu một nửa quy mô gian lận
🧩 Làm Thế Nào Gian Lận Tồn Tại Nhiều Năm?
1. Hệ thống CNTT vô dụng:
- Không có tên hay mã số nhân viên
- Chỉ là danh sách giờ ẩn danh - không thể truy vết
2. Quy trình kiểm soát thủ công đầy lỗ hổng:
- Xác minh theo tháng thay vì hàng ngày/tuần: Vi phạm nguyên tắc tính kịp thời
- Người giám sát không có bằng chứng xác minh: Phê duyệt chỉ mang tính hình thức
- Tổng hợp cấp cao che khuất sai phạm: Không đủ chi tiết để phát hiện bất thường
3. Hạng mục "dễ gian lận":
- 40% chi phí dành cho "kiểm tra trực quan định kỳ"
- Không có giấy tờ, checklist, hay bất kỳ bằng chứng nào
- Cách hoàn hảo để "vẽ" thêm giờ làm việc
4. Biện pháp kiểm soát "giấy tờ":
- Nhân viên được giao nhiệm vụ nhưng không có nguồn lực, công cụ, hay giám sát
- Quá tải với công việc chính → Chọn "không can thiệp"
Chính sách thưởng của quản lý BX Solutions phụ thuộc trực tiếp vào lợi nhuận hợp đồng với Future Power.
Khi chuyển sang thanh toán theo giờ → Thưởng phụ thuộc vào số giờ xuất hóa đơn → Chỉ thị có hệ thống: "Ghi nhận số giờ cao nhất có thể, bất kể thời gian thực tế"
⚖️ Giải Quyết Vụ Việc
✅ Future Power nhận được khoản hoàn trả ban đầu €2.3M
⚖️ Khởi kiện để đòi lại phần còn lại €2.3M
🚫 BX Ltd. sa thải các quản lý và nhân viên liên quan
📚 Bài Học Kinh Nghiệm Cho Kiểm Toán Viên
Thất bại kép:
- Môi trường kiểm soát: Ban lãnh đạo chấp nhận rủi ro quá mức, thiếu giám sát
- Hoạt động kiểm soát: Biện pháp kiểm soát không xác minh được tính chính xác → Chỉ mang tính hình thức
Giải pháp: Lòng tin phải đi đôi với các biện pháp kiểm soát có thể kiểm chứng - nhật ký chi tiết, xác nhận kịp thời, bằng chứng kết quả công việc.
Các kiểm toán viên đã làm đúng:
- Lượng hóa và truyền đạt rủi ro: Chỉ ra lỗ hổng cụ thể và kịch bản thiệt hại
- Tư vấn: Đề xuất giải pháp kiểm soát khả thi
- Leo thang (Escalate): Khi ban lãnh đạo chấp nhận rủi ro vượt khẩu vị rủi ro → Báo cáo lên Hội đồng Quản trị
Bài học: Công việc không kết thúc ở báo cáo. KTNB phải kiên trì, thuyết phục, đảm bảo ban quản trị có đủ thông tin để ra quyết định đúng đắn.
Lời thú tội = Điểm khởi đầu, KHÔNG phải kết thúc!
Lời thú tội thường là động thái chiến lược để:
- Kiểm soát câu chuyện
- Giới hạn phạm vi điều tra
- Che giấu vấn đề lớn hơn (như trong trường hợp này: €2.3M → €4.6M)
Ứng phó: Luôn xác minh độc lập. Đối chiếu dữ liệu từ nhiều nguồn. Không chấp nhận con số do bên vi phạm cung cấp.
Nhận xét
Đăng nhận xét