image

Column: Maakt de gelegenheid de dief? Opzienbarende cijfers National Fraud Group

maandag 26 augustus 2002, 16:41 door Redactie, 5 reacties

Fraude op de werkvloer is een moeilijk bespreekbaar onderwerp. Helaas wordt het daardoor ook moeilijk deze fraude in kaart te brengen. Welke employées zijn de grootste boosdoeners en bij welke gelegenheden vinden hun overtredingen plaats? Gaat het om veel kruimeldiefstallen of juist om zeldzame verduistering van grote bedragen? Welke rol speelt automatisering hierin en welke preventieve stappen kan men ondernemen?

Uit onderzoek van de National Fraud Group in de VS is gebleken dat interne fraude steeds serieuzer genomen dient te worden. 536 ondervraagde Amerikaanse bedrijven en overheidsinstellingen bleken in een jaar tijd gezamenlijk $378 miljoen te zijn verloren door interne IT-fraude. Laten we de geëxtrapoleerde cijfers eens onder de loep nemen: fraude en misbruik kosten in Amerika ieder jaar meer dan $400 miljard, wat neer komt op $ 9 per werknemer per dag in een gemiddeld bedrijf, ofwel 6% van de winst op jaarbasis. Managers blijken 4x zoveel te verduisteren als hun employées, onder het hoogste kader loopt dit zelfs op tot 16x. Nog een interessant gegeven: verliezen veroorzaakt door mannen lopen op tot $185,000 onder vrouwen bedraagt dit $48,000. Schrikbarende bedragen- en dan hebben we het hier nog maar over fraude door misbruik van het IT-netwerk!

Een hacker breekt doorgaans in ‘voor de sport’, om te bewijzen dat hij of zij slimmer is dan de beveiligings-software, frauderende werknemers lijkt het toch echt om direct persoonlijk gewin te gaan. Denk maar aan de talloze recente voorbeelden, van de enorme IT fraudezaak eerder dit jaar bij de Allied Irish Bank tot het recente schandaal bij de Japanse ING. Traditionele maatstaven als Firewalls en IDS houden weliswaar externe bedreigingen tegen, maar laten interne fraudeurs vrijuit gaan. Dit onderstreept hoe belangrijk het is om een waterdicht beveiligingsbeleid te hanteren en doorlopend te auditen.

Reacties (5)
26-08-2002, 16:51 door Anoniem
lang leve de column [url=http://www.security.nl/artikel.php3?id=3055]"rerun"[/url]
28-08-2002, 07:00 door Anoniem
Je gaat je haast afvragen of ze bij Consult niets anders te doen hebben dan onzinnige onderzoeksrapporten lezen.

Koop een boek, leer iets zinnigs, en ga brood verdienen.
28-08-2002, 09:58 door Anoniem
Originally posted by Unregistered
Je gaat je haast afvragen of ze bij Consult niets anders te doen hebben dan onzinnige onderzoeksrapporten lezen.

Koop een boek, leer iets zinnigs, en ga brood verdienen.

JE WEET PAS DAT HET ONZINNIG IS, ALS JE 'T GELEZEN HEBT ...
28-08-2002, 22:51 door Anoniem
Originally posted by Unregistered
... geblaat ...
tsk tsk tsk tsk.
30-08-2002, 01:45 door Anoniem
Originally posted by Unregistered


JE WEET PAS DAT HET ONZINNIG IS, ALS JE 'T GELEZEN HEBT ...

Alsof een onderzoeks rapport ergens aan bijdraagt?

Hooguit dat je een hoge manager er mee weet te overtuigen ergens meer prioriteit aan te besteden.
Maar als je daar onderzoeksrapporten voor nodig hebt, heb je wellicht een ander -veel- belanrijker probleem in je organisatie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.