3 arguments pour se lancer aujourd’hui dans les « big data »
Retour au sommaire
blog

Comment détecter une fraude (à temps) ?

La fraude peut se détecter de différentes manières. Détecter les tentatives de fraude dès les premiers signes permet de les contrer à temps. Du moins si l'entreprise a pris les mesures nécessaires à l'avance pour limiter les possibilités.

Une enquête anonyme a été menée à l'automne 2018 par le cabinet de conseil BDO auprès de 245 entreprises belges de 33 secteurs pour savoir si elles avaient déjà dû faire face à des fraudes. La réponse était positive dans 70 % des cas. Ce taux est assez élevé car l’anonymat des répondants était garanti. En effet, il existe toujours un grand tabou autour de la fraude.

« Personne n'aime laver son linge sale en public », déclare Gert Claes de BDO, réviseur d’entreprises jouissant d’une grande expérience en termes d’audits d’entreprises nationales et internationales.

Bien qu’elles en parlent rarement à voix haute, les entreprises se préoccupent toutefois souvent des fraudes au sein de leur organisation. À cet égard, elles ont mis en place de nombreux mécanismes de contrôle.

Mécanismes de contrôle pour prévenir la fraude

Pas moins de 83 % des entreprises interrogées ont indiqué utiliser une méthode selon laquelle le paiement des factures nécessite systématiquement une double approbation. C'est la mesure la plus populaire dans la lutte contre la fraude. Dans un quart des cas, les entreprises en question ont également été en mesure de prévenir efficacement les fraudes en matière de factures.

Une autre mesure à peu près équivalente est la limitation des droits informatiques. Les employés ont uniquement accès aux systèmes dont ils ont besoin pour exécuter leurs tâches.

« Pour de nombreux responsables, l'aspect technique des systèmes informatiques est souvent un territoire inconnu, de sorte que les fraudeurs peuvent agir en toute liberté », déclare Gert Claes. « Ce qui se passe exactement n'est compréhensible que pour des spécialistes. Dans la lutte contre la fraude, le personnel informatique a donc un rôle important à jouer. Leur connaissance approfondie est cruciale pour détecter les tentatives de fraude. L’étude montre que 35 % des entreprises interrogées ont intégré un test de pénétration informatique.

« Un tel test vérifie les faiblesses d'un système informatique. Quiconque a une idée claire de la situation et s’attaque à ces problèmes peut garder une longueur d’avance sur les fraudeurs. »

Gert Claes plaide également en faveur de la sensibilisation à la fraude. « Ne faites pas de la fraude interne un sujet tabou. Assurez-vous que les dénonciateurs puissent se tourner vers quelqu'un. Ils n'osent souvent pas trahir une personne faisant autorité par peur de perdre leur emploi. Mais une organisation avec une fonction de dénonciation, qui permet de faire des déclarations internes, est moins susceptible d'être victime de fraude. »

Comment les cas de fraude sont-ils découverts ? 

La fraude est généralement découverte après une vérification minutieuse des documents.

« Il arrive parfois que des documents paraissent suspects. La suspicion est souvent la raison d’un contrôle plus approfondi », déclare Gert Claes. L'enquête de BDO montre que 37 % des cas de fraude ont été détectés ainsi. Dans un cinquième des cas, la fraude est apparue après une déclaration, ce qui démontre une nouvelle fois l’importance d’une fonction de dénonciation.

Dans 16 % des cas, la fraude a été détectée après un audit interne. Dans un cas sur dix, la fraude a été détectée lors d'un Management Review. Il s’agit ici toujours de fraudes déjà commises. Mais ces méthodes d'identification permettent également d'éviter la fraude. À cet égard, les vérifications approfondies des données, les Management Reviews et les déclarations sont également très efficaces.

« Une organisation qui intègre des mécanismes de contrôle minimise le risque d'être victime de fraude tôt ou tard », conclut Gert Claes. « Par exemple, la fraude des dirigeants peut être facilement évitée en limitant fortement le nombre de personnes pouvant effectuer des paiements importants. Vous gardez ainsi également les cyber-criminels à distance de votre organisation en investissant dans la sécurité. Néanmoins, les schémas de transactions parallèles, les avoirs détournés et d’autres formes de fraudes problématiques sont difficiles à détecter. La vigilance est de mise à tout instant. Et cela concerne bien entendu aussi les personnes qui visitent votre établissement tous les jours, tels que les employés, les fournisseurs et les clients. Parce qu'une grande partie des cas de fraude sont commis par ce biais. »

Publications similaires