I dag er svindel den hurtigst voksende form for organiseret kriminalitet på verdensplan. For virksomheder betyder det, at man skal se ud over de økonomiske tab. Man er også nødt til at forholde sig til, hvordan svindel påvirker virksomhedens omdømme, tilliden til virksomheden og den daglige drift.
Svindel vokser ikke kun i omfang – metoderne bliver også stadig mere avancerede. Det gælder både de teknologiske værktøjer, der anvendes, og svindlernes stadig mere avancerede psykologiske manipulation. De udnytter menneskers natur, udgiver sig for at være administrerende direktører og skaber en følelse af, at det haster. Og svindel kommer i mange former. Det kan være en falsk faktura, en deepfake-video eller en e-mail med malware, der kan føre til et alvorligt ransomwareangreb. Listen er lang – og den bliver længere.
Alle er udsatte – men ikke alle er lige godt forberedt
Forebyggelse af svindel er relevant for virksomheder af alle størrelser. Data viser, at svindel rammer alle. Store virksomheder har måske flere penge på kontoen, men mindre virksomheder mangler ofte de processer, systemer og den bevidsthed, der skal til for at håndtere stadig mere udspekulerede angreb.
Arbejdet er vigtig i hele organisationen – fra ejere og bestyrelsesmedlemmer til den øverste ledelse og medarbejderne i frontlinjen. Nogle grupper kræver særlig opmærksomhed. Det gælder den øverste ledelse, medarbejdere med kundekontakt og alle, der håndterer betalinger eller følsomme oplysninger.
Bestyrelsens rolle – kontrol, kultur og klare rammer
Bestyrelsen skal ikke stå for den daglige kontrol i forhold til svindel. Men den skal sikre, at virksomheden har robuste processer, klare roller og en kultur, hvor det er både legitimt og trygt at stoppe op og stille spørgsmål, hvis noget ikke føles rigtigt.
Det betyder, at der skal være konkrete sikkerhedsforanstaltninger på plads, såsom krav om, at betalinger godkendes af to personer, klare procedurer for ændringer af kontooplysninger og kontrolrutiner, der også fungerer under pres. Det betyder også, at bestyrelsen skal stille de rigtige spørgsmål: Hvornår blev disse processer sidst testet? Hvad viste testen?