مطمئنترین حسابدار شما سه سال است که حتی یک روز مرخصی نگرفته است. او اول از همه میرسد، آخر از همه میرود، همه حسابها را خودش تسویه میکند، و وقتی پیشنهاد میکنید که یک جایگزین آموزش ببیند، به وضوح عصبی میشود.
احتمالاً این را از خودگذشتگی میخوانید. کارشناسان کلاهبرداری آن را یک پرچم قرمز میخوانند.
انجمن حسابداران رسمی کلاهبرداری (ACFE) بارها و بارها دریافته است که طرحهای پنهان در کسبوکارهای کوچک طولانیتر و پرهزینهتر از آن چیزی هستند که اکثر صاحبان آنها تصور میکنند — و یکی از ارزانترین کنترلهای موجود، صرفاً الزام افرادی است که با پول شما سروکار دارند به این که دو هفته دور باشند تا شخص دیگری کارشان را انجام دهد. سازمانهایی که چرخش شغلی و سیاست تعطیلات اجباری دارند، بهطور متوسط حدود نیمی از ضررهای کلاهبرداری را در مقایسه با سازمانهای بدون این سیاست گزارش میدهند. این نوشته توضیح میدهد که چرا این کنترل مؤثر است، مقرراتگذاران چه الزامی دارند، و وقتی کل بخش حسابداری شما یک نفر است، چگونه آن را اجرا کنید.
چرا کلاهبرداری به حضور خلافکار در دفتر نیاز دارد؟
بیشتر کلاهبرداریهای شغلی یک سرقت واحد نیستند، بلکه یک طرح هستند — یک کلاهبرداری صورتحساب، روالی برای اختلاس، یا دستکاری حقوق — که باید هفته به هفته فعالانه برای پنهان ماندن حفظ شوند. خلافکار باید صورتحساب بانکی را قبل از اینکه شما ببینید رهگیری کند، ورودی تسویه را قبل از بستن ماهانه برگرداند، به ایمیل «ما هرگز پول نگرفتیم» مشتری قبل از رسیدن به شما پاسخ دهد، و سوابق دستکاریشده را با هر تراکنش جدید هماهنگ نگه دارد.
این نگهداری نیاز به حضور مداوم دارد. مقرراتگذاران بانکی دههها پیش این را فهمیدند: اختلاس با هر اندازه قابل توجهی معمولاً مستلزم آن است که اختلاسگر هر روز برای دستکاری سوابق، پاسخ به پرسشهای مشتریان یا همکاران، و بهطور کلی جلوگیری از کشف، حضور داشته باشد. به محض اینکه شخص واقعاً غایب باشد — نه اینکه با لپتاپ از ساحل کار کند، بلکه واقعاً قطع ارتباط کند — طرح خود به خود ظاهر میشود. جایگزین متوجه فروشندهای میشود که هیچکس او را نمیشناسد، فاکتور تکراری که هیچ کس سؤال نکرده، یا پرداخت مشتری که سه ماه است به حساب اشتباه ثبت شده است.
به همین دلیل است که تعطیلات اجباری هم به عنوان یک کنترل پیشگیرانه و هم یک کنترل کشفکننده طبقهبندی میشود. این کنترل از کلاهبرداری پیشگیری میکند، زیرا دزدی که بداند یک غیبت دو هفتهای در راه است — که در طی آن شخص دیگری همه کشوها را، چه واقعی و چه دیجیتالی، باز میکند — کمتر احتمال دارد شروع به کار کند. و کلاهبرداری را کشف میکند، زیرا طرحهایی که از قبل در حال اجرا هستند، وقتی نگهبانشان برود، شکست میخورند.
دادهها درباره مرخصی و ضررهای کلاهبرداری چه میگویند؟
هر دو سال، انجمن حسابداران رسمی کلاهبرداری گزارش خود به ملل (Report to the Nations) را منتشر میکند که از پروندههای کلاهبرداری بررسیشده توسط حسابداران رسمی کلاهبرداری در سراسر جهان ساخته شده است. نسخه ۲۰۲۴، ۱,۹۲۱ پرونده از ۱۳۸ کشور با مجموع ضررهای بیش از ۳.۱ میلیارد دلار را تحلیل کرد. چند یافته مستقیماً به شما مربوط میشود:
- سازمان معمولی حدود ۵٪ از درآمد سالانه خود را به دلیل کلاهبرداری از دست میدهد. برای یک کسبوکار ۲ میلیون دلاری، این یعنی ۱۰۰,۰۰۰ دلار در سال از در بیرون میرود.
- کسبوکارهای کوچک نسبت به اندازه خود بیشترین آسیب را میبینند. میانگین ضرر در طرحهای کلاهبرداری کسبوکارهای کوچک ۱۴۱,۰۰۰ دلار بود — مبلغی که میتواند سود یک سال را نابود کند یا شرکتی با حاشیه نازک را کاملاً از بین ببرد.
- چرخش شغلی و تعطیلات اجباری میانگین ضررها و مدتها را تقریباً به نصف کاهش میدهد. سازمانهای دارای این کنترل، حدود ۵۰٪ میانگین ضرر کمتر و ۵۰٪ مدت طرح کوتاهتر را نسبت به سازمانهای بدون آن گزارش کردند. تعداد کمی از کنترلها در این مطالعه بهتر عمل کردند.
یک کنایه دردناک در این اعداد وجود دارد: این کنترل از کمرایجترینهاست. کمتر از یک چهارم سازمانهای قربانی در مطالعات ACFE آن را داشتند. کسبوکارهای کوچک کمتر از همه آن را میپذیرند — معمولاً به این دلیل که مالک فکر میکند کسی برای پوشش در دسترس نیست. ما در ادامه به این اعتراض میپردازیم.
قانون دو هفتهای FDIC: استاندارد طلایی
اگر قالبی با وزن نظارتی میخواهید، بانکها از سال ۱۹۹۵ از آن استفاده میکنند. در آن سال، FDIC راهنمایی صادر کرد که سیاست تعطیلاتی را تأیید میکرد که بر اساس آن، افسران و کارکنان باید برای یک دوره بدون وقفه حداقل دو هفته متوالی از وظایف خود غایب باشند و وظایف و مسئولیتهایشان در این غیبت توسط کارکنان دیگر انجام شود.
سه کلمه کلیدی را در نظر بگیرید:
- بدون وقفه. نه ده جمعه پراکنده. غیبت باید یک بلوک پیوسته باشد، زیرا یک طرح ممکن است از یک آخر هفته طولانی عبور کند اما به ندرت از دو هفته کامل که شخص دیگری کار را انجام میدهد جان سالم به در میبرد — از جمله یک چرخه کامل از سپردهها، پرداختها و تسویهها.
- غایب از وظایف. کارمند در حال تعطیلات نباید ایمیل چک کند، از اقامتگاه حواله تأیید کند، یا «فقط سری برای بستن ماه بیاید». دسترسی از راه دور در طول مرخصی اجباری کنترل را کاملاً بیاثر میکند.
- توسط دیگران انجام شود. این ماده فعال است. شخص پوششدهنده باید واقعاً کار را انجام دهد — نامه باز کند، رسیدها را ثبت کند، حساب را تسویه کند — نه اینکه فقط دفتر را نگه دارد. بینظمیها از طریق انجام ظاهر میشوند، نه تماشا.
بازرسان بانک هنوز امروز درباره این کنترل سؤال میکنند، و چندین ایالت نسخههای خاص خود را برای کسبوکارهای مالی دارای مجوز اعمال میکنند. شما بانک نیستید و هیچکس از شما نمیخواهد قانون را کپی کنید. اما وقتی افرادی که بر تریلیونها دلار نظارت دارند، کنترلی را «یک اقدام حفاظتی داخلی مهم» مینامند، صاحب کسبوکار کوچک باید توجه کند.
پرچم قرمز پنهان در گزارش مرخصی شما
کارشناسان کلاهبرداری نشانههای رفتاری را دنبال میکنند — هشدارهایی که خلافکاران قبل از دستگیر شدن نشان میدهند. دو مورد از سازگارترینها عبارتند از تمایل نداشتن به اشتراک وظایف و امتناع از گرفتن مرخصی. کارمندی که هرگز تفویض نمیکند، رمزها را احتکار میکند، اصرار دارد فقط او کتابها را میفهمد، و پیشنهاد مرخصی را توهین تلقی میکند، رفتار پنهانکاری کلاسیک از خود نشان میدهد.
برای روشن بودن: اکثر کارکنان وفاداری که مرخصی را از دست میدهند فقط بیش از حد کار میکنند، و متهم کردن یک حسابدار متعهد به دزدی به خاطر دوست داشتن شغلش مخرب و ناعادلانه است. پرچم قرمز موجودی مرخصی استفادهنشده نیست، بلکه مقاومت است — کارمندی که به آموزش متقابل یا الزام مرخصی با خشم، وحشت یا دلایل پیچیده غیرممکن بودن واکنش نشان میدهد. پاسخ سالم به «ما در حال مستندسازی فرآیندهای شما هستیم تا کسی بتواند شما را پوشش دهد» آرامش است. پاسخ دفاعی مستحق نگاه دقیقتری به سوابق زیرین است، آرام و بدون اتهام.
همین امروز این تشخیص ساده را اجرا کنید: سوابق مرخصی و گزارشهای دسترسی خود را بیرون بکشید. چه کسی وظایف مالی دارد — مدیریت وجه نقد، پرداختنیها، حقوق، دسترسی بانکی — و در یک سال گذشته یک هفته کاری کامل بهطور کامل قطع ارتباط نکرده است؟ این فهرست همان جایی است که سیاست شما از آن شروع میشود.
چگونه این کنترل را با سه کارمند و بدون نیروی جایگزین اجرا کنید
اعتراض استاندارد واقعی است: «ما چهار نفر هستیم. هیچکس نمیتواند حسابدار را پوشش دهد.» در اینجا نحوه عملکرد کسبوکارهای کوچک آمده است.
برای هر وظیفه مالی، یک جایگزین آموزش دهید
شما به حسابدار دوم نیاز ندارید. برای هر وظیفه حساس، به یک انسان دیگر نیاز دارید که بتواند آن را بد اما صادقانه به مدت دو هفته انجام دهد. مالک میتواند جایگزین تسویه بانکی باشد. مدیر دفتر میتواند رسیدهای مشتری را پوشش دهد. پوشش لازم نیست کارآمد باشد — ناکارآمدی اشکالی ندارد، زیرا یک جایگزین کند که میپرسد «چرا این کار به این شکل انجام میشود؟» دقیقاً همان مکانیزم کشف است که شما میخواهید.
هنگام آموزش متقابل، هر فرآیند مربوط به پول را در یک چکلیست ساده مستند کنید. چکلیست کار دوگانه انجام میدهد: پوشش را ممکن میکند و دارنده فعلی را مجبور میکند مراحلی را بنویسد که ممکن است شامل مراحل بینظم آرام باشد.
زمانبندی پوشش در اطراف چرخههای طبیعی
تعطیلات را طوری زمانبندی کنید که شامل یک چرخه کامل هفتگی یا ماهانه شود — یک اجرای حقوق، یک دسته پرداخت به فروشنده، یک تسویه بانکی. غیبت دو هفتهای که ماه را در بر میگیرد بسیار ارزشمندتر از غیبتی است که در دوره آرام میانه ماه قرار میگیرد، زیرا فرآیندهای بستن به تمام حسابها دست میزنند.
در طول مرخصی، دسترسی به سیستم را قطع کنید
دسترسی کارمند در حال مرخصی به نرمافزار حسابداری، درگاههای بانکی و برنامههای پرداخت را برای مدت مرخصی معلق یا محدود کنید. آن را به عنوان رویه استاندارد برای همه، از جمله خودتان، قاببندی کنید — که باید هم باشد. اگر حسابدار شما بتواند از خانه وارد شود تا «یک چیزی را درست کند»، کنترل یک نمایش است.
مالک سوابق خام را لمس کند
در حالی که پوشش در حال اجراست، مالک باید شخصاً صورتحساب بانکی را باز کند (یا مستقیماً به درگاه بانکی وارد شود)، ذینفعان لغو شده را اسکن کند، و فهرست فروشندگان را برای نامهای ناآشنا بررسی کند. شما در حال انجام ممیزی نیستید. شما کاری را انجام میدهید که نگهبان طرح معمولاً از آن جلوگیری میکند: یک جفت چشم دوم روی اسناد منبع فیلترنشده. بسیاری از کلاهبرداریهای کوچک دقیقاً در همین مرحله، توسط مالکانی که به سادگی نگاه کردهاند، کشف میشوند.
شمارش ناگهانی وجه نقد و چرخش را برای بقیه سال اضافه کنید
تعطیلات اجباری به خوبی با دو کنترل مرتبط که دادههای ACFE نیز از آن حمایت میکنند، هماهنگ است: ممیزیهای غافلگیرانه و چرخش دورهای وظایف. هر سه ماه یکبار وجه نقد خرد و صندوق را بدون اطلاع قبلی بشمارید. چرخش افرادی که پست را باز میکنند، پرداختهای مشتری را ثبت میکنند و تسویه میکنند — حتی جابهجایی ماهانه در میان یک کارکن کوچک، تداومی را که یک طرح نیاز دارد مختل میکند.
نوشتن سیاست: پنج ماده مهم
برای پیشنویس این، به وکیل نیاز ندارید، اگرچه بازبینی آن ارزان است. یک سیاست یک صفحهای باید شامل موارد زیر باشد:
- به چه کسانی اعمال میشود. هرکسی که به پول نقد، پرداختها، حقوق، حسابهای بانکی یا سوابق حسابداری دسترسی دارد — بدون استثنا برای سابقه کار، اعضای خانواده یا بنیانگذاران. معافیتها محل پنهان شدن طرحها هستند.
- چه مدت زمان پیوسته. حداقل پنج روز کاری متوالی، ایدهآل ده روز. انتظار «بدون دسترسی از راه دور» را به صراحت نام ببرید.
- تکالیف پوشش. هر نقش تحت پوشش، جایگزین خود را نام میبرد و جایگزین بهجای به تعویق انداختن، وظایف را انجام میدهد.
- مستندسازی. فرآیندها باید به اندازه کافی خوب نوشته شوند که جایگزین بتواند آنها را دنبال کند. وظایف مستندنشده را نمیتوان پوشش داد و بنابراین نمیتوان کنترل کرد.
- هماهنگی با قوانین PTO شما. قبل از اجباری کردن مرخصی یا «استفاده کن یا از دست بده»، قوانین ایالتی خود را درباره انباشت و پرداخت مرخصی بررسی کنید — چندین ایالت ضبط را محدود میکنند. هدف کنترل کلاهبرداری غیبت است، بنابراین سیاست را حول برنامهریزی زمان بسازید، نه از دست دادن آن.
آن را به عنوان یک اقدام مثبت اجرا کنید: همه یک تعطیلات واقعی و بدون وقفه میگیرند، و کسبوکار در برابر کلاهبرداری و عامل اتوبوس مقاوم میشود. کارمندانی که چیزی برای پنهان کردن ندارند، عموماً از مرخصی اجباری زمانی که پوشش وجود دارد استقبال میکنند.
اشتباهات رایج که کنترل را خنثی میکنند
- اجازه دادن به ارتباط مداوم آنها. تأیید یک حواله «چون فوری است» حلقهای را که غیبت برای بستن آن طراحی شده بود دوباره باز میکند. پوشش برای موارد فوری را از قبل برنامهریزی کنید.
- تکهتکه کردن مرخصی به روزهای فرد. ده روز مرخصی پراکنده هرگز تحویل را مجبور نمیکند. بلوک متوالی مکانیزم است.
- معاف کردن مالک یا خانواده. کلاهبرداری کسبوکارهای کوچک بهطور نامتناسب توسط مالکان، مدیران و کارمندان مورد اعتماد با سابقه — دقیقاً همان افرادی که احتمالاً معاف میشوند — انجام میشود. اگر با پول سروکار دارید، شما هم غیبت را تجربه کنید و جایگزین شما پوشش دهد.
- به تعویق انداختن کار تا بازگشت. انبوهی از نامههای بازنشده روی میز پوشش نیست. جایگزین باید کار را در زمان واقعی انجام دهد.
- درمان به عنوان یک رویداد یکباره. اثر بازدارنده از اطمینان از این ناشی میشود که غیبت دوباره سال آینده اتفاق خواهد افتاد. آن را سالانه برای هر نقش تحت پوشش تقویم کنید.
کتابهای خود را از روز اول در برابر کلاهبرداری مقاوم نگه دارید
تعطیلات اجباری زمانی بهترین عملکرد را دارد که سوابق زیرین کامل، سازگار و برای شخص دوم به راحتی قابل بازرسی باشد — که در واقع یک مسئله انضباط حسابداری است. اگر کتابهای شما در ذهن یک نفر، یک صفحهگسترده که فقط آنها میفهمند، یا نرمافزاری که تاریخچه میتواند بیصدا ویرایش شود زندگی میکند، حتی بهترین سیاست تعطیلات چیزی برای بررسی ندارد.
اینجاست که انتخاب سیستم حسابداری شما اهمیت دارد. Beancount.io حسابداری متن ساده را ارائه میدهد که به شما یک دفتر کل شفاف و دارای نسخه کنترلشده میدهد: هر تراکنش به عنوان متن خواندنی ثبت میشود، تغییرات تاریخچهای قابل مشاهده باقی میگذارند، و جایگزین یا مالک میتواند کتابهای واقعی را بدون نیاز به اجازه کسی یا باستانشناسی رمز بررسی کند. این پایه سازگار با حسابرسی را با مرخصی اجباری و بازبینی منظم تسویه ترکیب کنید، و یک تیم کوچک میتواند کنترلهایی را اجرا کند که با شرکتهای بسیار بزرگتر رقابت میکند. رایگان شروع کنید و اصول اولیه را در مستندات بیاموزید — جایگزین آینده شما قدردان شما خواهد بود.

