所在位置:首页 > 文库 > 案例交流
IT部门集体舞弊案例
2021年08月13日

 企业乙隶属于一家跨国高科技制造业集团公司,坐落在某沿海城市的高新开发区。企业乙从创立时,就凭借以海外人才为主力的人才资源,借鉴海外同行的先进经验,制定了相应的管理规章和内部控制制度。随着企业的不断发展,企业乙设立了信息技术部(IT 部),来支持企业的日常运营,IT 员工也很快发展到了 20 人以上。IT 部门的领导(下称总监 A),在企业中可谓元老级别,在同事眼中是个能干、博学而和蔼的高管。在总监 A 的管理下,企业乙的 IT 部一直运作良好,对生产和科研的支撑功能备受企业的赞赏。

这个表面上为企业做出卓越服务的 IT 团队,暗地里却进行着侵占和滥用企业资产的舞弊行为。一封匿名举报信揭露了这个黑幕的冰山一角。举报信里提到,总监 A 和其 IT 团队利用职务之便,私自架设了一个盈利性的网络论坛,对外发展付费会员,利用公司的 IT 资源来谋取私利;并且此行为已经持续了很长时间。集团高层接到举报后非常重视,马上外聘了专家小组进行调查工作。

调查小组第一时间对涉事员工的电脑、邮件、相关网络设备和服务器进行了取证,并约谈了采购和财务部的员工来了解情况。随着调查深入,整个舞弊事件终于浮出水面。

 

一.滥用公司资产
IT 部在日常运作中,管理着大量的资产(仅服务器,防火墙,路由器的采购价就达数百万人民币),总监 A 掌握着每年的 IT 采购预算。IT 设备的折旧周期基本为 3~5 年,折旧结束后,公司会对相应的设备进行报废,并用新的设备进行代替。为了使这些理论上报废实际上还有很大使用价值的高性能电脑设备“发挥余热”,总监 A 让其团队利用这些服务器来设立在线视频网站,并通过企业乙的高速跨国数据专线通向国外。此网站专门面向国外用户提供视频点播和下载服务,盈利模式为收取会员费用和在线广告投放。网站的全部盈利,除去必要的费用开销,全部被总监 A 和其团队私自收入个人囊中。

 

 

二、侵占公司资产

随着在线视频网站的规模增长,对于服务器的规模和性能要求也在增加。在总监 A 的授意下,IT 部门利用公司的预算购买了新的服务器和设备,全部挪用于该视频网站上。由于总监 A 的元老身份,采购和财务部门在文件齐全的情况下,也没有对这些 IT 采购进行复核。调查发现,企业乙被挪为它用的 IT 预算,金额接近百万。总监 A 和其团队为了经营在线网站,指使部分 IT 员工,投入大量的上班时间对在线网站进行运维和管理。在线网站的视频素材,电影,电视节目,也非正常渠道购买所得。这些侵权作品存储在企业乙名下的服务器,也给企业带来了侵权风险。

通过调查小组的电子证据分析,在确凿的证据面前,总监 A 承认了舞弊行为,并透露网站设立最初是为了给团队成员“谋取福利”,并只使用报废的 IT 资产。但由于在线网站的盈利的增长,在巨大的诱惑下,贪欲膨胀,直至发展到挪用企业的预算来为网站购置服务器和设备。

这是一个典型的因为廉洁诚信意识淡薄,在缺乏有效监督的环境下,由小到大的舞弊案例。虽然按照企业乙的规定,IT 部门的设备采购也需要由采购和财务部门复核批准,但在93实际执行中基本是一个走过场的程序。企业的内部审计由于缺乏技术手段,也未能发现 IT资产被滥用的情况。

从本案例中可以看出,如果从流程上,企业能够切实执行对 IT 预算的把控,加强 IT 资产的管理,增加 IT 部门内审中的风险点检查,改进非生产性采购内控;从技术上,增加对服务器日志的抽查,增加对企业网络流量的监控,这起严重的舞弊案件甚至完全不会有发生的可能。

文章节选自:《中国企业反舞弊蓝皮书2018》

 

 

来源:本站原创 ,版权归原作者所有,如涉侵权,请联系我们删除,谢谢!
分享到 :
63.2K