Maksujen suoritus ohjelmiston maksuliikennetoiminnolla
Taloushallinto-ohjelmistoon sisältyy yleensä maksatustoiminto, jolla voi maksaa suoraan ohi ostoreskontran tai palkanlaskennan. Maksuliikennetoimintoon sisältyy merkittäviä väärinkäytösmahdollisuuksia ja riskejä, koska
- maksuliiketoiminto ei yleensä tarjoa samanlaisia asiatarkastus/hyväksymiskiertoja kuin esimerkiksi ostolaskujen käsittely
- maksuliikennetoimintoon ei yleensä sisälly maksunsaajarekisteriä, jonka käyttöoikeuksilla voitaisiin eriyttää maksunsaajien ylläpidon oikeudet maksatusoikeuksista.
Yllä mainittujen syiden vuoksi maksuliikennetoiminnon käyttöoikeuksiin ja kontrolleihin tulee kiinnittää erityistä huomiota. Ilman asianmukaisia kontrolleja maksuliikennetoimintoa hyväksikäyttämällä on mahdollista maksaa asiakkaiden tileiltä huomattava summa rahaa. Tämä muodostaa tilitoimistolle eksistentiaalisen uhan.
Maksuliikennetoiminnon käyttö on rajattu tilitoimiston vastuuhenkilöille tai asiakkaalle
Ostolaskuja käsittelevien kirjanpitäjien lisäksi käyttöoikeuksien rajauksissa ja seurannassa pitää huomioida myös palkanlaskijat.
Torjuu uhkia:
- Verkkorikollisen suorittamat maksut. Koska maksuliikennetoiminnon käyttö on rajattu pienelle joukolle käyttäjiä, riski rikollisen kaappaaman tunnuksen käytöstä maksatukseen pienenee
- Kirjanpitäjän tai palkanlaskijan maksuvälinepetos. Riski pienenee, jos käyttö on rajattu vain nimetyille henkilöille. Käytännössä tämä tarvitsee täydentäviä kontrolleja, joista jäljempänä.
Maksuliiketoiminnolla tehty maksulista pitää pakotetusti hyväksyä eri käyttäjän toimesta tai asiakkaan toimesta
Tämä malli edellyttää ohjelmistolta valmiuksia pakotettuun maksulistan hyväksyntään. Toimintamallissa kirjanpitäjä tai palkanlaskija syöttää maksut maksuliikenneohjelmistoon, mutta ne lähtevät maksuun vain käyttöoikeudet omaavan käyttäjän kuittauksella. Vastaavaa mallia voidaan hyödyntää monien ohjelmistojen ostoreskontrassa.
Torjuu uhkia:
- Huijarin harhauttamistarkoituksessa lähettämät maksupyynnöt. Riski huijauksen onnistumisesta pienenee jonkin verran, jos toinen käyttäjä tarkastaa maksulistan avoimen epäilevästi.
- Verkkorikollisen suorittamat maksut. Vähentää riskiä olennaisesti, koska yhdellä varastetulla käyttäjätunnuksella ei voi suorittaa maksua loppuun. Edellyttää kuitenkin maksatuskuittauksen tekijältä valppautta.
- Kirjanpitäjän tai palkanlaskijan maksuvälinepetos. Vähentää riskiä olennaisesti, koska kirjanpitäjä tai palkanlaskija ei voi suorittaa maksua loppuun yksin. Käytännössä tieto kontrollista estää useimmissa tapauksissa edes yrittämästä rikosta.
Käyttäjille kerrotaan, että maksuliikenneohjelmistolla tehdyt maksut tarkastetaan säännöllisesti jälkikäteen
Torjuu vain uhkaa
- Kirjanpitäjän tai palkanlaskijan maksuvälinepetos. Käytännössä tieto kontrollista estää useimmissa tapauksissa edes yrittämästä rikosta. Jättää työntekijälle mahdollisuuden suurempaan “kertanostoon”.
Ei torju huijauslaskujen ja verkkorikollisen suorittamien maksujen uhkaa.
Asiakas maksaa itse muut kuin ostolaskut ja palkat verkkopankissa
Tilitoimiston käyttäjillä ei ole lainkaan mahdollisuutta maksaa ohi palkanlaskennan tai ostolaskutoiminnot. Asiakasyritys suorittaa nämä maksut itse verkkopankissa.
Torjuu uhkia:
Huijarin harhauttamistarkoituksessa lähettämät maksupyynnöt. Riski pienenee, koska verkkorikollinen ei voi huijata tilitoimiston kirjanpitäjää asiakkaana esiintymällä.
Verkkorikollisen suorittamat maksut. Vähentää riskiä tilitoimiston näkökulmasta.
Kirjanpitäjän tai palkanlaskijan maksuvälinepetos. Vähentää riskiä olennaisesti, jos ostolaskujen kiertoon ja palkanlaskentaan on luotu asianmukaiset kontrollit.