Gian lận giờ làm việc từ bên thứ ba

(Share để lưu lại xem sau)

Nguồn: ia202010-dl

Thanh Toán Quanh Năm: Vụ Gian Lận 4.6 Triệu Euro

Hành trình phát hiện và điều tra một vụ gian lận có hệ thống từ nhà thầu - Bài học kinh nghiệm cho Kiểm toán viên Nội bộ

2 NĂM TRƯỚC

Quyết Định Thay Đổi Cách Thanh Toán

Tập đoàn Future Energy Corporation (FEC) quyết định chuyển đổi phương thức thanh toán cho nhà thầu từ phí cố định sang thanh toán theo giờ.

🎯 Mục tiêu
  • Tiết kiệm chi phí: Chỉ trả cho những gì thực sự nhận được
  • Tăng tính linh hoạt: Dễ dàng điều chỉnh nhân sự và phạm vi công việc
🚩 Rủi ro tiềm ẩn

Chuyển giao rủi ro về chi phí: Từ nhà thầu sang công ty. Nhà thầu không còn động lực hoàn thành công việc nhanh nhất - càng nhiều giờ, càng nhiều tiền.

1 NĂM TRƯỚC

⚠️ Kiểm Toán Nội Bộ Phát Hiện Red Flags

Trong cuộc đánh giá rủi ro thường niên, bộ phận Kiểm toán Nội bộ của FEC phát hiện dấu hiệu báo động nghiêm trọng tại công ty con Future Power.

🔍 PHƯƠNG PHÁP KIỂM TRA #1: Phân tích Mối quan hệ Nhà cung cấp

Phát hiện: Sự phụ thuộc gần như tuyệt đối vào BX Solutions OY - nhà thầu độc quyền duy nhất trong khu vực.

Rủi ro:

  • Mất lợi thế thương lượng - không có lựa chọn thay thế
  • Môi trường hoàn hảo cho hành vi gian lận
🔍 PHƯƠNG PHÁP KIỂM TRA #2: Đánh giá Quy trình Kiểm soát

Phát hiện các lỗ hổng nghiêm trọng:

  • Dữ liệu giờ công không đáng tin cậy: Dữ liệu quẹt thẻ chỉ chứng minh sự có mặt, không phải giờ làm việc thực tế
  • Thiếu giám sát độc lập: Không có nhật ký chi tiết, ghi nhận hình ảnh, hay xác nhận tại chỗ
  • Xác minh chỉ mang tính hình thức: Không có cơ sở thực tế để đối chiếu số giờ trên hóa đơn
📋 Kết luận Kiểm toán

"Rủi ro gian lận thông qua xuất hóa đơn khống giờ làm việc là RẤT CAO"

Phản ứng của Ban Lãnh đạo:Chấp nhận rủi ro - Tuyên bố không cần biện pháp kiểm soát bổ sung.

Hành động của Kiểm toán: ✅ Leo thang lên Hội đồng Quản trị tập đoàn mẹ FEC

Thỏa hiệp cuối cùng: Giao cho 1 nhân viên kiểm tra giờ công (nhưng không có nguồn lực, công cụ, hay giám sát → Biện pháp kiểm soát chỉ trên giấy)

NĂM NAY

💌 Lá Thư Thú Tội Bất Ngờ

Trưởng phòng Kiểm toán Nội bộ Alicia Cohen nhận được email chuyển tiếp từ CEO công ty con với nội dung:

"Tôi chuyển tiếp cho chị một lá thư rất kỳ lá từ đối tác cung cấp dịch vụ bảo trì của chúng ta. Chị sẽ xử lý vụ việc này nhé."

Nội dung thư: Công ty mẹ BX Ltd. thừa nhận công ty con BX Solutions đã xuất hóa đơn khống có hệ thống trong nhiều năm.

€2.3M
Đề nghị hoàn trả ngay lập tức
🤔 Câu hỏi của Kiểm toán viên
  • Tại sao thú tội vào đúng lúc này?
  • €2.3M có phải là toàn bộ thiệt hại?
  • Đây có phải động thái che đậy vấn đề lớn hơn?

Nguyên tắc nghề nghiệp: "Lời thú tội không phải là kết thúc - đó là sự khởi đầu!"

QUÁ TRÌNH ĐIỀU TRA

🔎 Xác Minh Độc Lập - Phát Hiện Sự Thật

Nhóm kiểm toán từ chối chấp nhận con số €2.3M và tiến hành điều tra toàn diện.

🔍 PHƯƠNG PHÁP KIỂM TRA #3: Đối chiếu Chi tiết (Reconciliation)

Nguồn dữ liệu:

  • Lịch sử hóa đơn & thanh toán của Future Power (số giờ bị tính phí)
  • Bảng chấm công nội bộ từ BX Ltd. (số giờ làm việc thực tế)

Kết quả xác minh độc lập:

€4.6M
Thiệt hại thực tế - GẤP ĐÔI con số thú nhận!

Phản ứng của BX Ltd.: ❌ Cắt đứt mọi liên lạc ngay lập tức

🚨 Phát hiện: "Gian lận trong gian lận"

BX Solutions không chỉ lừa khách hàng - mà còn lừa cả công ty mẹ của chính mình!

  • Tuyên bố sai: "Sửa chữa tính theo giá cố định, không theo giờ"
  • Sự thật: Hợp đồng rõ ràng quy định cả sửa chữa & bảo trì đều thanh toán theo giờ
  • Mục đích: Che giấu một nửa quy mô gian lận
PHÂN TÍCH NGUYÊN NHÂN

🧩 Làm Thế Nào Gian Lận Tồn Tại Nhiều Năm?

🔍 PHƯƠNG PHÁP KIỂM TRA #4: Kiểm tra Hệ thống & Quy trình

1. Hệ thống CNTT vô dụng:

  • Không có tên hay mã số nhân viên
  • Chỉ là danh sách giờ ẩn danh - không thể truy vết

2. Quy trình kiểm soát thủ công đầy lỗ hổng:

  • Xác minh theo tháng thay vì hàng ngày/tuần: Vi phạm nguyên tắc tính kịp thời
  • Người giám sát không có bằng chứng xác minh: Phê duyệt chỉ mang tính hình thức
  • Tổng hợp cấp cao che khuất sai phạm: Không đủ chi tiết để phát hiện bất thường

3. Hạng mục "dễ gian lận":

  • 40% chi phí dành cho "kiểm tra trực quan định kỳ"
  • Không có giấy tờ, checklist, hay bất kỳ bằng chứng nào
  • Cách hoàn hảo để "vẽ" thêm giờ làm việc

4. Biện pháp kiểm soát "giấy tờ":

  • Nhân viên được giao nhiệm vụ nhưng không có nguồn lực, công cụ, hay giám sát
  • Quá tải với công việc chính → Chọn "không can thiệp"
💡 Động cơ gian lận

Chính sách thưởng của quản lý BX Solutions phụ thuộc trực tiếp vào lợi nhuận hợp đồng với Future Power.

Khi chuyển sang thanh toán theo giờ → Thưởng phụ thuộc vào số giờ xuất hóa đơn → Chỉ thị có hệ thống: "Ghi nhận số giờ cao nhất có thể, bất kể thời gian thực tế"

KẾT QUẢ

⚖️ Giải Quyết Vụ Việc

✅ Future Power nhận được khoản hoàn trả ban đầu €2.3M

⚖️ Khởi kiện để đòi lại phần còn lại €2.3M

🚫 BX Ltd. sa thải các quản lý và nhân viên liên quan

📚 Bài Học Kinh Nghiệm Cho Kiểm Toán Viên

1
🔐 "Tin tưởng không phải là biện pháp kiểm soát" - Quản trị rủi ro bên thứ ba

Thất bại kép:

  • Môi trường kiểm soát: Ban lãnh đạo chấp nhận rủi ro quá mức, thiếu giám sát
  • Hoạt động kiểm soát: Biện pháp kiểm soát không xác minh được tính chính xác → Chỉ mang tính hình thức

Giải pháp: Lòng tin phải đi đôi với các biện pháp kiểm soát có thể kiểm chứng - nhật ký chi tiết, xác nhận kịp thời, bằng chứng kết quả công việc.

2
📢 Vai trò Kiểm toán Nội bộ: Từ "Cảnh báo" đến "Thúc đẩy hành động"

Các kiểm toán viên đã làm đúng:

  • Lượng hóa và truyền đạt rủi ro: Chỉ ra lỗ hổng cụ thể và kịch bản thiệt hại
  • Tư vấn: Đề xuất giải pháp kiểm soát khả thi
  • Leo thang (Escalate): Khi ban lãnh đạo chấp nhận rủi ro vượt khẩu vị rủi ro → Báo cáo lên Hội đồng Quản trị

Bài học: Công việc không kết thúc ở báo cáo. KTNB phải kiên trì, thuyết phục, đảm bảo ban quản trị có đủ thông tin để ra quyết định đúng đắn.

3
🔍 Luôn duy trì "Thái độ hoài nghi nghề nghiệp" (Professional Skepticism)

Lời thú tội = Điểm khởi đầu, KHÔNG phải kết thúc!

Lời thú tội thường là động thái chiến lược để:

  • Kiểm soát câu chuyện
  • Giới hạn phạm vi điều tra
  • Che giấu vấn đề lớn hơn (như trong trường hợp này: €2.3M → €4.6M)

Ứng phó: Luôn xác minh độc lập. Đối chiếu dữ liệu từ nhiều nguồn. Không chấp nhận con số do bên vi phạm cung cấp.

ℹ️ Chú ý: có Quiz ở phía sau

Học CIA Online 🇻🇳

Nhận xét