20220117-KPMG_Global-A_triple_threat_across_the_Americas_KPMG_2022_Fraud_Outlook_32页_1mb
报告摘要
美洲地区2022年KPMG欺诈风险展望
报告要点:
-
三重威胁普遍存在且加剧:根据KPMG在北美和拉丁美洲对642名高管的调查,欺诈、合规违规及网络安全事件已成为常见且日益严重的风险,在过去一年里涉案金额及损失规模均有增加,预计未来频率将更高。
-
地域差异显著:
- 北美洲:约83%的企业遭遇过外部欺诈,71%遭遇内部欺诈(尤其高收入企业),外部欺诈更为突出。公司规模越大,通常面临更大的外部欺诈风险和损失。合规方面,数据隐私、劳工关系和环境法规的监管要求及执行力度预计持续增加。
- 拉丁美洲:83%的企业遭遇网络安全攻击,但外部欺诈发生率较低(42%),内部欺诈更高(49%),合规违规风险相对北美洲较低,但仍有改进空间。
-
疫情后的变化:
- 远程/混合办公:极大地削弱了现有欺诈、合规和网络安全控件的有效性,增加了对员工行为的监控难度,导致欺诈风险上升,调查响应和处理速度也变慢。
- 网络安全:网络攻击频率显著增加,尤其是网络钓鱼、诈骗、恶意软件、勒索软件等,且防御措施更新滞后,使其成为常态性重大威胁。
-
应对措施与挑战:
- 现状:多数公司虽有防御措施,但整体表现不佳,极少公司能全面达到国际最佳实践标准。尤其是在拉丁美洲,内部控制和综合防御能力普遍薄弱,内部欺诈问题更为严重。
- 建议:KPMG建议企业采取五项关键措施来应对三重威胁:
- 01 设定正确的高管基调和问责制,促进诚信文化。
- 02 摸底全面风险并制定有效的审查与沟通机制。
- 03 加强欺诈、不合规及网络安全的检测与人员文化建设。
- 04 增强内部控制、披露流程及政策协议。
- 05 实施执行力并包含适当激励与问责机制。
核心结论:美洲地区的公司面临着来自欺诈、合规和网络安全的严峻三重威胁,且疫情进一步加剧了其复杂性。尽管多数企业有应对准备,但综合高效的防御体系仍属罕见,尤其是在拉丁美洲。公司需要投入更多资源并提升领导层的关注度,同时参考KPMG提出的五步行动建议来加强防护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载