SlideShare ist ein Scribd-Unternehmen logo
1 von 17
Downloaden Sie, um offline zu lesen
Finansiell brottslighet
29 september 2016, Clarion Hotel Post, Göteborg
Marie Lundberg, tjänsteområdesansvarig forensics
Hotet från utsidan
©TranscendentGroup2016
Vad ryms inom begreppet?
• ett vidare begrepp än ekonomisk brottslighet
• inkluderar bland annat:
– tagande och givande av mutor
– korruption
– cyberbrott
– tull och smuggelbrott
• non-violent crime
– men….
©TranscendentGroup2016
Organiserad brottslighet
Kriminell miljö och nätverk:
• självdefinierade grupper
• externdefinierade grupper
• icke-namngivna grupper
• projektbaserade konstellationer.
En ny rapport från BRÅ kom 23 aug.
©TranscendentGroup2016
Analys av nätverk
©TranscendentGroup2016
Modus operandi exempel
• driver företag: vissa branscher mer lockande än andra
• svartjobb
• skattebrott: momskaruseller
• bidragstagare
• försäkringsbedrägeri
• tullbrott
• spel och svartklubbar
• bedrägeri
• otillåten påverkan
• cyberbrott.
©TranscendentGroup2016
Tänk om alla phising-mail såg ut så här:
©TranscendentGroup2016
Cyberbrott
Europol cyber crime center (EC3) rapport från 27 september 2016
”Internet organised crime threat assessment” talar om följande hot:
• crime-as-a-service
• ransomware
• the criminal use of data
• payment fraud
• online child sexual abuse
• abuse of the Darknet
• social engineering
• virutal currencies.
©TranscendentGroup2016
Från hederlig medborgare till kriminell
• försäkringsbedrägeri
• skattefiffel
• skatteflykt
• bidragsfusk
• bokföringsbrott
• penningtvätt, självtvätt och näringsliv
• finansiering av terrorism, brottslig verksamhet
• vänskaplig korruption
• mutor: ”ska vi byta grejer med varann?”
©TranscendentGroup2016
När hotet från utsidan landar på
ditt skrivbord…
©TranscendentGroup2016
Vilka personer finns i din organisation?
• Nina Naiv
• Ronny Rövare
• Inga Insider
• Ulf Under Hot
• Anna Arg
• Filip Fifflare
• Leif Läskig
• Sandra Sabotör
• Martin Muta
• Klara Korrupt
• Olle Organiserad
©TranscendentGroup2016
Hur hanterar man hotet?
©TranscendentGroup2016
Triggers
• slumpen
• incidenter
• whistleblowing
• resultat från interna manuella kontroller (första och andra linjen)
• brister upptäckta vid revision
• resultat från systematiska kontroller
• omorganisationer
• beslut från tillsynsmyndighet
• massmedia
• förfrågningar från myndighet (exempelvis Skatteverket,
Försäkringskassan och Kronofogdemyndigheten)
• förundersökning (polis eller åklagare).
©TranscendentGroup2016
Åtgärder
• utbildning - i alla led från styrelse till medarbetare
• genomför en sårbarhetsanalys och en konsekvensanalys
• skapa och lev efter tydliga riktlinjer (governance)
• uppföljning chef/medarbetare
• bakgrundskontroller i samband med rekrytering: vem tillsätter vilka
tjänster och hur?
• löpande kontroller av medarbetarna, exempelvis årlig UC eller utdrag
ur belastningsregistret
• stickprovskontroller
• ”logging”
• internt övervakningssystem, analys av beteende
• kartläggning av socialt nätverk kring vissa individer.
©TranscendentGroup2016
Vad gör jag med det jag hittar?
• säkra bevis!
• om inga tvivel så polisanmäl omgående och beslagta teknik och
behörigheter, kapa allt!
• utred och försök ringa in omfattningen, personer som kan vara
inblandade
• för en logg
• övervaka
• omplacering
• för dialog med personen, men var väldigt försiktig!
©TranscendentGroup2016
Unknown
unknowns
Unknown
knows
Known
unknowns
Known
knowns
©TranscendentGroup2016
www.transcendentgroup.com

Weitere ähnliche Inhalte

Andere mochten auch

Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagTranscendent Group
 
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadGrc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadTranscendent Group
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetTranscendent Group
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerTranscendent Group
 
Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarTranscendent Group
 
Dataanalys som möjliggörare inom GRC
Dataanalys som möjliggörare inom GRCDataanalys som möjliggörare inom GRC
Dataanalys som möjliggörare inom GRCTranscendent Group
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenTranscendent Group
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational riskTranscendent Group
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetTranscendent Group
 
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerarHur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerarTranscendent Group
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrinTranscendent Group
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Transcendent Group
 
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Transcendent Group
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controlsTranscendent Group
 
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitetUtvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitetTranscendent Group
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarTranscendent Group
 
Frukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplanerFrukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplanerTranscendent Group
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänsterTranscendent Group
 

Andere mochten auch (20)

Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lagSträngare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
Strängare krav på personuppgiftsbehandling senaste nytt om vår nya eu lag
 
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnadGrc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
Grc succéfaktorer; hur får man ut mer värde av grc än enbart regelefterlevnad
 
Måling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhetMåling og visualisering av informasjonssikkerhet
Måling og visualisering av informasjonssikkerhet
 
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska bankerDen anpassningsbare överlever; den ökade regleringens effekter på svenska banker
Den anpassningsbare överlever; den ökade regleringens effekter på svenska banker
 
Nya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningarNya IT-säkerhetshot och trender i en värld av lösningar
Nya IT-säkerhetshot och trender i en värld av lösningar
 
Dataanalys som möjliggörare inom GRC
Dataanalys som möjliggörare inom GRCDataanalys som möjliggörare inom GRC
Dataanalys som möjliggörare inom GRC
 
Value added security services
Value added security servicesValue added security services
Value added security services
 
Mobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjarenMobila enheter och informationssäkerhetsrisker för nybörjaren
Mobila enheter och informationssäkerhetsrisker för nybörjaren
 
Effectively managing operational risk
Effectively managing operational riskEffectively managing operational risk
Effectively managing operational risk
 
Frukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhetFrukostseminarium om informationssäkerhet
Frukostseminarium om informationssäkerhet
 
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerarHur kan kvaliten förbättras på din internrevisionsaktivitet   vad fungerar
Hur kan kvaliten förbättras på din internrevisionsaktivitet vad fungerar
 
Cybersecurity inom bilindustrin
Cybersecurity inom bilindustrinCybersecurity inom bilindustrin
Cybersecurity inom bilindustrin
 
Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?Vad är kvalitet i internrevision?
Vad är kvalitet i internrevision?
 
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
Rundabordssamtal kring FISK:en - hur tillämpas förordningen i praktiken och t...
 
Next generation access controls
Next generation access controlsNext generation access controls
Next generation access controls
 
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitetUtvecklandet av en strategisk plan för din internrevisionsaktivitet
Utvecklandet av en strategisk plan för din internrevisionsaktivitet
 
Åtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringarÅtgärder mot penningtvätt och kommande förändringar
Åtgärder mot penningtvätt och kommande förändringar
 
How we got domain admin
How we got domain adminHow we got domain admin
How we got domain admin
 
Frukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplanerFrukostseminarium om återhämtningsplaner
Frukostseminarium om återhämtningsplaner
 
Frukostseminarium om molntjänster
Frukostseminarium om molntjänsterFrukostseminarium om molntjänster
Frukostseminarium om molntjänster
 

Mehr von Transcendent Group

Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningTranscendent Group
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxTranscendent Group
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareTranscendent Group
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshanteringTranscendent Group
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarTranscendent Group
 
Solvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the riskSolvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the riskTranscendent Group
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstödTranscendent Group
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanTranscendent Group
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Transcendent Group
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Transcendent Group
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringTranscendent Group
 

Mehr von Transcendent Group (11)

Star strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrningStar strategy en inspirerande metod för mål och verksamhetsstyrning
Star strategy en inspirerande metod för mål och verksamhetsstyrning
 
Är kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptxÄr kris en förutsättning för compliance.pptx
Är kris en förutsättning för compliance.pptx
 
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigareVarför kostnadskontroll och riskhantering av programvara blir allt viktigare
Varför kostnadskontroll och riskhantering av programvara blir allt viktigare
 
Hur etablerar man en effektiv kris och kontinuitetshantering
Hur etablerar man en effektiv kris  och kontinuitetshanteringHur etablerar man en effektiv kris  och kontinuitetshantering
Hur etablerar man en effektiv kris och kontinuitetshantering
 
Styrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvarStyrelseledamotens roll och ansvar
Styrelseledamotens roll och ansvar
 
Solvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the riskSolvency ii and return on equity; optimizing capital and manage the risk
Solvency ii and return on equity; optimizing capital and manage the risk
 
Kravställning för grc systemstöd
Kravställning för grc systemstödKravställning för grc systemstöd
Kravställning för grc systemstöd
 
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplanFem dataanalyser varje internrevisor bör ha med i sin revisionsplan
Fem dataanalyser varje internrevisor bör ha med i sin revisionsplan
 
Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145Erfarenhet från granskning av tredje parter utifrån fffs 20145
Erfarenhet från granskning av tredje parter utifrån fffs 20145
 
Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?Personlig integritet – möjliggörare eller hinder för verksamheten?
Personlig integritet – möjliggörare eller hinder för verksamheten?
 
Förberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementeringFörberedelser inför GRC-systemimplementering
Förberedelser inför GRC-systemimplementering
 

Frukostseminarium om finansiell brottslighet

  • 1. Finansiell brottslighet 29 september 2016, Clarion Hotel Post, Göteborg Marie Lundberg, tjänsteområdesansvarig forensics
  • 3. Vad ryms inom begreppet? • ett vidare begrepp än ekonomisk brottslighet • inkluderar bland annat: – tagande och givande av mutor – korruption – cyberbrott – tull och smuggelbrott • non-violent crime – men…. ©TranscendentGroup2016
  • 4. Organiserad brottslighet Kriminell miljö och nätverk: • självdefinierade grupper • externdefinierade grupper • icke-namngivna grupper • projektbaserade konstellationer. En ny rapport från BRÅ kom 23 aug. ©TranscendentGroup2016
  • 6. Modus operandi exempel • driver företag: vissa branscher mer lockande än andra • svartjobb • skattebrott: momskaruseller • bidragstagare • försäkringsbedrägeri • tullbrott • spel och svartklubbar • bedrägeri • otillåten påverkan • cyberbrott. ©TranscendentGroup2016
  • 7. Tänk om alla phising-mail såg ut så här: ©TranscendentGroup2016
  • 8. Cyberbrott Europol cyber crime center (EC3) rapport från 27 september 2016 ”Internet organised crime threat assessment” talar om följande hot: • crime-as-a-service • ransomware • the criminal use of data • payment fraud • online child sexual abuse • abuse of the Darknet • social engineering • virutal currencies. ©TranscendentGroup2016
  • 9. Från hederlig medborgare till kriminell • försäkringsbedrägeri • skattefiffel • skatteflykt • bidragsfusk • bokföringsbrott • penningtvätt, självtvätt och näringsliv • finansiering av terrorism, brottslig verksamhet • vänskaplig korruption • mutor: ”ska vi byta grejer med varann?” ©TranscendentGroup2016
  • 10. När hotet från utsidan landar på ditt skrivbord… ©TranscendentGroup2016
  • 11. Vilka personer finns i din organisation? • Nina Naiv • Ronny Rövare • Inga Insider • Ulf Under Hot • Anna Arg • Filip Fifflare • Leif Läskig • Sandra Sabotör • Martin Muta • Klara Korrupt • Olle Organiserad ©TranscendentGroup2016
  • 12. Hur hanterar man hotet? ©TranscendentGroup2016
  • 13. Triggers • slumpen • incidenter • whistleblowing • resultat från interna manuella kontroller (första och andra linjen) • brister upptäckta vid revision • resultat från systematiska kontroller • omorganisationer • beslut från tillsynsmyndighet • massmedia • förfrågningar från myndighet (exempelvis Skatteverket, Försäkringskassan och Kronofogdemyndigheten) • förundersökning (polis eller åklagare). ©TranscendentGroup2016
  • 14. Åtgärder • utbildning - i alla led från styrelse till medarbetare • genomför en sårbarhetsanalys och en konsekvensanalys • skapa och lev efter tydliga riktlinjer (governance) • uppföljning chef/medarbetare • bakgrundskontroller i samband med rekrytering: vem tillsätter vilka tjänster och hur? • löpande kontroller av medarbetarna, exempelvis årlig UC eller utdrag ur belastningsregistret • stickprovskontroller • ”logging” • internt övervakningssystem, analys av beteende • kartläggning av socialt nätverk kring vissa individer. ©TranscendentGroup2016
  • 15. Vad gör jag med det jag hittar? • säkra bevis! • om inga tvivel så polisanmäl omgående och beslagta teknik och behörigheter, kapa allt! • utred och försök ringa in omfattningen, personer som kan vara inblandade • för en logg • övervaka • omplacering • för dialog med personen, men var väldigt försiktig! ©TranscendentGroup2016