经济形势的 不确定性 道德的失范 - ey · 入多项abac和反不正当竞争法律法...

28
经济形势的 不确定性 道德的失范 负荷过重的合规职能部门该如何应对? 2017 年亚太区舞弊调研

Upload: others

Post on 24-May-2020

31 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

经济形势的不确定性

道德的失范

负荷过重的合规职能部门该如何应对?

2017年亚太区舞弊调研

Page 2: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

前言

执行摘要

趋势明朗:员工不愿意为缺乏道德的企业工作

为什么道德准则未能改善?

所采用的标准不统一

高管层无视不道德行为

经济增长缓慢为不道德行为提供借口

销售和财务成为合规的薄弱环节

员工绕过举报热线

合规政策缺乏明晰度

您的员工是否了解公司的反贿赂反腐败政策?

公司的行为准则是否可行?

公司是否制定了明晰的礼品赠送和业务招待政策?

贵公司是否能有效处理纷繁复杂的第三方风险管理?

您的员工是否了解如何应对网络攻击?

专题分析:印度

结论和号召行动

参与者简介

安永联系人信息

目录

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 3: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

引言在地缘政治风险增加、经济不确定性增强且监管力度加大的大背景下,我们的《2017年亚太区舞弊调研》结果令人担忧。我们的调查强调了多个“舞弊迹象”,无一不表明企业面正临舞弊风险失控的威胁。

调研结果显示,该地区目前的合规计划尚未使员

工养成道德行为。尽管企业加强了对舞弊、贿赂

和腐败行为的打击力度,但近1,700名受访员工

中,相当多的员工认为企业生存可以成为不道德

行为的借口。欠缺道德领导力的问题有待解决。

合规政策可能已经得以落实,但在面临实现企业

发展目标的压力时,一些高管日渐为实现企业目

标忽视不道德行为。

因此,超过90%%的员工处境尴尬,因为他们表示

希望供职于合规文化有力度的企业。绝大多数员

工表示希望做正确的事,但合规政策既不明确也

未能实现一致应用。我们的2017年调查发现,

大部分员工选择对舞弊行为知情不报。

我们还发现,表示不信任所属企业的员工数量之

大令人担忧。更多的员工宁愿通过外部渠道(如

警察或政府机构)报告违规行为,也不愿使用内

部举报热线。

过去几年间,许多企业未能建立保证强大的合规

框架有效运作所需的所有职能。反贿赂和反腐败

(ABAC)政策未能改善亚太区的道德行为,监

管执法介入事件数量创历史新高,预算减少以及

经济不确定性可能导致的招聘进程放缓,这都可

能使合规团队陷入困境。

我们的调查显示,亚太区企业需要重新思考他

们的合规计划。员工需要清楚政策的意义以及

合规行为的内涵。

领导层必须采取以下措施:

► 激励道德行为

► 鼓励、保护和奖励举报人

► 对不当行为采取透明、一致的行动

为了在资源较少的情况下,仍能够发现不道德

的行为,公司需要利用科技,包括法证数据分

析。

我们希望以下成果和分析能够为高管层和董事

会提供有关道德领导力的宝贵的新思维,明确

当未来面临充满不确定的情况下,如何有效和

高效地管理舞弊、贿赂和腐败风险。

我们由衷感谢所有受访者的参与及协助。

Chris Fordham

安永亚太地区领导人

法证调查服务

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 4: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

韩国中国大陆

香港

泰国

新加坡

执行摘要我们的2017%调研发现了舞弊风险日益加剧的大量证据。相当一部分受访者不知道或者不理解合规政策。三分之一的受访者

对于举报不道德行为感到不安。很多人不知道重大的舞弊和贪污贿赂的风险领域。因此,近三分之二的亚太区员工表示他

们自知自身行为不道德或有风险。四分之一的受访者表示其同事对违规行为知情不报。在经济和地缘政治不确定性的大背

景下,各企业需要强有力的道德领导力,从而在日常工作决策中为员工提供更为妥当的道德指南。

自2015年调查以来,亚太区的监管机构已经增加了对舞弊行为的针对性, 并加大了处罚力度。2016年的情况如下:

► 中国大陆调整了贿赂起诉和量刑

的金额门槛,并将贿赂范围扩大

至无形利益。中央纪律检查委员

会*处以的纪律处罚超过450,000起,且接受司法机关调查的人数

达11,000人。

► 新加坡金融管理局成立专责小

组,以监控反洗钱(AML)风

险,并对金融机构如何管理这

些风险进行现场监督。

► 泰国加强了反腐败法,以遏止

贿赂和勾结。

► 韩国颁布了《禁止不正当请托与收

受财物法》,严格要求雇主对实施

犯罪行为的员工或代理人责任,除

非企业已为预防此类行为的发生给

予了应有的关注和监督。

► 香港证券及期货事务监察委员会成

立专责小组,将企业反舞弊及反洗

钱列为重中之重,以增强其执法工

作的针对性。

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 5: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

► 道德准则未能改善

尽管受访者表示,大多数企业已经

致力于加大或保持打击舞弊、贿赂

和腐败行为的力度,但对合规政策

和流程的投资却不一定总能转化为

道德行为。超过三分之一的受访者

表示贿赂行为在他们的行业是司空

见惯的。

► 准则未能一致地应用

几乎一半的受访者警告说,管理人

员忽视不道德的行为,辩称不当行

为是为了实现业务目标,导致企业

员工对于举报舞弊、贿赂和腐败行

为感到不安。举报热线无法赢得员

工的信任,导致一些员工宁愿直接

向监管机构举报,也不愿使用内部

通信渠道。

► 合规缺乏透明度

我们的调研还发现,大量员工不了

解合规政策和流程的关键要素,说

明企业需要在这一领域加强道德领

导力。例如,调查结果表明对于反

贿赂和反腐败政策的存在误解,网

络和内部威胁相关的风险上升到了

令人担忧的程度。

二十国集团(G20)和二十国集团工商峰会(B20)平台等工作的效果显著,全球合作随之不断增强。各国政府广泛地在打击贿赂和腐败以及对舞弊行为实行法律制裁方面展开史无前例的合作。反腐败和反垄断法规不断结合,进一步加大了合规的复杂性和难度。

在这种监管压力和复杂性日益增加的环境下,我们的2017年调研发现:

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 6: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

号召行动

越来越多的受访者表示如果他们所在的企业被卷入重大的腐败丑闻,他们会准备寻找其他工作机会,因此,建立强有力

的道德领导力空前重要。为确保合规政策能够有效防止不道德行为,亚太区商业领袖必须明确抵御舞弊、贿赂和腐败风

险的措施并确保这些措施一致实施。企业应该:

贿赂和腐败事件频发

1. 重新探讨反贿赂和反腐败政策

(ABAC)

现有的ABAC政策应该进行简化和

本地化,并使用现实案例进行阐

释。尚未制定ABAC政策的机构,

应该引进明确的礼品赠送和业务招

待政策。为了有效贯彻这些政策,

包括部门经理在内的所有领导人均

应积极教育员工,使其了解合规行

为并不会阻碍业务成功,同时激励

并授权员工将合规视为首要任务。

2. 采用法证数据分析

要掌握大量的数据,法证数据分析

(FDA)非常关键,企业必须仔细

查看审核这些数据,以预防和检测

舞弊和贿赂腐败行为。合规团队需

运用法证数据分析以监测全方位的

数据点,而非仅仅寻找财务数据方

面的舞弊警示,而是要在法律允许

范围内运用诸如电子邮件、短信及

聊天资料作倾向性分析,检测违规

行为的早期预警迹象。

3. 提升第三方尽职调查标杆

当企业寻求在区域新兴市场发展业

务时,应提升合规程序的标杆,纳

入多项ABAC和反不正当竞争法律法

规,尤其是亚太区监管机构持续关

注企业所面临的第三方风险。

4. 举报热线服务对标管理

对标管理有助于企业确定如何加强

其对举报人的保护,完善有效的报

告机制。亚太区企业必须采取和实

施保护举报人免遭报复的政策,并

确保对其举报内容采取适当、一致

和透明的跟进举措。

5. 采取综合全面的程序处理数据风险

网络罪犯、黑客和恶意的内部人员

为获得敏感商业信息以及争取自身

利益,都将攻击矛头锁定各家企

业。由于员工粗心大意,以及漠视

技术安全协议,各企业遭遇攻击的

概率与日俱增。因此,网络和内部

威胁的风险系数升高,需要我们采

取全面的检测、调查和预防方法积

极应对。

我所在的国家和地区

2013年 2015年 2017年

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 7: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

企业的主要挑战因素

我所在国家和地区的企业发展比预期的慢 我所在国家和地区的政治不稳定

我所在行业的监管

力度有所提高

我所在国家和地区的经济

形势不确定

Q.以下哪一方面为贵公司的企业发展或成功带来挑战?基数:受访者总数(1,638人),政府/公职人员除外

2013年 2015年 2017年

我所在行业或部门中通过贿赂手段赢得合同的做法很常见

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 8: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

五分之二

趋势明朗:员工不愿意为缺乏 道德的企业工作

两年前,我们的2015年调查发现了不合规的新维度。调查首次发现,绝大多数受访者,特别是Y世代1,表示会离开或拒绝加入卷入舞弊、贿赂和腐败丑闻的企业。

此后,在反腐执法力度加强和受到经济不稳定的威胁的背

景下,我们2017年的调研结果显示,这一趋势变得更加根

深蒂固。比以往更多的员工表示如果他们所在的企业被卷

入重大舞弊、贿赂或腐败丑闻,他们可能会选择离职。值

得注意的是,87%%的25岁以下的受访者及82%%的受访者表示

会开始寻找另一份工作(呈上升趋势,2015年:78%%%),

其中,37%的受访者不愿意继续为这样的企业工作(呈上升

趋势,2015年:29%)。

三分之二的受访者将拥有良好的道德行为声誉视为商业优

势。但是,他们之所以希望加入合规企业,不只是因为希

望成为“冠军队伍”的一员,还因为他们坚持诚信、正直

和道德的个人价值观。在选择工作时,93%的受访者表示合

规文化是选择供职于哪家企业的重要决定因素。五分之二

以上的受访者表示他们愿意牺牲薪水来为道德合范的雇主

工作。

这些调查结果表明,具有较强的合规文化的企业将继续成

为招聘和留住人才方面的大赢家。

的Y世代1受访者表示如果他们所

在的企业卷入舞弊、贿赂和腐败

丑闻,他们将寻找另外一份工作

的受访者表示他们愿意牺牲薪水

来为道德合范的企业工作

五分之四

1 25至34岁

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 9: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

五分之二

五分之四

的受访者表示合规文化是选择其未来工作场所的重要

因素

的受访者表示,如果一家企业涉嫌舞弊、贿赂和腐败,

这将影响到他们为该企业工作的意愿

“ 调查结果表明合规能够吸引人才。人们希望能在

安全、合规的企业环境中工作,不愿陷入被压力

迫使而进行不道德行为的境地。提高员工的理解

和信任、加强合规赋予员工的权利刻不容缓。”

Emmanuel Vignal,

安永(中国)企业咨询有限公司

大中华区法证调查服务主管合伙人

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 10: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

为什么道德准则未能改善?

为应对来自监管机构日益加剧的压力,整个亚太区的合规

计划投资创历史新高。然而道德准则却未能改善。

我们的2017年调研结果表明,尽管越来越多的亚太区企业

落实了合规政策和流程,但这些合规要素并未转化为道德

行为。

超过五分之四(83%)的受访者表示,过去两年来企业加

大了(51%)或保持了(32%)对舞弊、贿赂和腐败行为

的打击力度,而实施反贿赂和反腐败政策和行为准则的企

业占比呈上升趋势。

印度等一些国家出台了有关保护举报人的法律规定,亚太

区实施举报热线计划的企业亦增加6%%。五分之三(61%)的受访者表示,他们所在的企业现在已经设有举报热线。

然而,尽管对合规框架的扩大进行了投资,但一半以上

(52%)的受访者仍然觉得企业的道德准则未能改善。超

过三分之二(69%)的受访者表示他们了解或担忧企业的

不当行为。这一比例高于安永2017年欧洲、中东、印度和

非洲区(EMEIA)舞弊调查结果,该结果中只有52%的受

访者表达了类似的关切。

43%的受访者发现企业提拔了品行有问题的员工,比2015年(40%%)有所上升。超过三分之一(35%%)的受访者表

示通过贿赂手段赢得合同的做法仍然很常见。

显然,合规投资力度的增加并不能转化为更多道德行为。

我们2017年的调查结果表明,原因在于:

1. 道德准则未能一致应用

2. 合规缺乏透明度

的受访者认为在本

地业务运营中道德

准则未能得以改善

受访者发现企业提

拔了品行有问题的

员工

合规政策和流程的稳步增长

我们具有反贿赂和反腐败政策

2013年

2013年

2013年

2015年

2015年

2015年

2017年

2017年

2017年

我们具有行为准则

我们设有举报热线

“ 如果企业提拔了品行有问题的员工,

那么他们的行为就会在企业内部蔓

延。这些员工会在新团队中沿用那套

他们认为能被接受的行为,导致不当

行为蔓延。”

单蔼然,

安永(中国)企业咨询有限公司

法证调查服务合伙人

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 11: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

的受访者认为,通过现金贿

赂的方式获得或维系业务的

做法合乎情理

的高管层受访者表示因背负压力而隐瞒违规行为

的受访者认为,他们的高管层会为实现企业收入目标而

无视不道德行为

的受访者认为,为实现短期

财务目标而提前结算销售和

预订收入的做法合乎情理

受访者表示,为了达到业务目标,高管选择无视不道德行

为、纵容违规行为。而这样做会使员工将不道德行为合理

化,企业内部人员对报告舞弊、贿赂和腐败问题感到不安。

安永2017年的调研结果显示,在当前的劳动力中,尤其是

高管层,认为一些不道德行为是可以被接受的。我们所调研

的高管受访者中,44%认为通过现金贿赂的方式获得或维系

业务的做法合乎情理,而持相同看法的其他员工占29%,均

高于欧洲、中东、印度和非洲区的调查结果,即,三分之一

的董事和高管认为通过现金贿赂的方式获得或维系业务的做

法合乎情理,而持相同看法的其他员工占五分之一。

45%的高管认为,实现短期财务目标而提前结转销售和预订

收入的做法合乎情理,远高于欧洲、中东、印度和非洲区的

调查结果,即,只有五分之一的董事和高管愿意这样做。

高管层无视不道德行为

道德准则未能得到改善,原因在于管理层传递给员工的信息

含糊不清。高管层必须坚持起到榜样作用,鼓励和加强合规

行为。然而,我们的发现表明,在该地区有近一半的企业并

未做到这一点,49%的受访者表示,尽管高管们确实表示反

对贿赂行为,但如果员工的不道德行为有助于实现企业目

标,高管们则会选择无视这些不道德行为。

我们的2017年亚太区调研发现,87%的高管会为有助于企业

生存的不道德行为辩解,而欧洲、中东、印度和非洲区的类

似调查结果显示,会采取同样做法的董事和高管占77%。而

表示会故意错报公司财务业绩的高管占比几乎相同,均为

23%。

2017年的调查结果显示,尽管已出台了反贿赂和反腐败政

策,但违规行为仍未被上报,原因在于员工和管理人员仍背

负压力而选择保持沉默。约三分之一(32%)的受访者表

示,在其所属企业的氛围下,他们对于举报不道德行为感到

不安,而对于某些公司的高管层而言更是如此。

高管层受访者中

高管层愿意无视员工的不道德行为

所采用的标准不统一

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 12: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

五分之二(41%)的受访者和一半以上(51%)的高管表

示,他们因背负压力而隐瞒有关违规行为的信息。之所以

有较多的高管表示承受着这一压力,可能是因为他们个人

面临受到制裁的风险,或者涉足违规行为的目的在于保障

领导层的奖金。

值得注意的是,约四分之一(24%)的受访者认为管理层

不会保护举报欺诈、贿赂和腐败案件的员工。同时,21%的受访者认为其所属企业甚至不会对违反道德准则的行为

开展调查。

这种不信任使企业面临不必要的风险。四分之一以上

(27%)的受访者表示,尽管他们意识到存在舞弊活动,

但会选择置之不理。

这些调查结果有助于解释为什么尽管企业加大了对合规的

投入,员工仍会涉足违规行为,例如,通过现金贿赂的方

式取得合同或错报财务业绩。若要真正落实反贿赂和反腐

败政策需要在行为上做出改变。除非直线管理人员能够营

造一种安心的环境,确保员工敢于举报违规行为,否则员

工仍会不愿意举报。

Y世代缺乏相关意识

我们的调研结果发现,较为年轻的受访者没有充分了解哪

些行为属于不道德行为。尽管Y世代(25至34岁)的员工

最不愿意供职于不道德的公司,但相比其他年龄层的员工

(28%),Y世代(38%)更有可能通过现金贿赂的方式获

得或维系业务。类似地,42%的Y世代为了实现财务目标会

延长月度报告期间,而所有其他员工的占比为31%。

然而,在提供了更清晰的选择(例如,无视合规控制)的

情况下,Y世代的回答与其他年龄层的受访者一致,即,实

现财务目标不能作为不道德行为的借口。这些发现突显了

公司为较年轻的员工提供清晰指引和道德培训的重要性。

这些数据高于欧洲、中东、印度和非洲区的调查结果,

即,25%的Y世代会通过现金贿赂的方式获得或维系业

务,20%会为了实现财务目标延长月度报告期间。

经济增长条件艰难会为不道德行

为提供借口

略高于半数(51%)的受访者认为,经济艰难时期会导致贿

赂和腐败行为增加,很多员工赞同这一看法。当被问到是

否会为了帮助企业生存而为违规行为辩解时,超过三分之

二的受访者表示会为客户提供更加灵活的产品退货政策。

而近三分之一(32%)的受访者将通过现金贿赂的方式获得

或维系业务。我们再次发现,助长这些违规行为的原因在

于员工觉得领导层支持他们这样做。

当被问到他们是否认为管理层会以实现财务目标而为不道

德行为辩解时,35%的受访者表示,管理层会纵容员工延长

月度报告期间,15%表示管理层会为故意错报公司财务业绩

的行为辩解。

这种现象在企业报告中时有发生:50%的受访者认为,其所

在国家的公司经常会夸大财务业绩。

Y世代(25至34岁)受访者中:

的受访者表示,更有可能

准备通过现金贿赂的方式

获得或维系业务

的受访者表示,会为了实

现财务目标延长月度报告

期间

的受访者认为,经济艰难

时期的贿赂和腐败腐败行

为有所增加

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 13: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

销售和财务职能存在合规薄弱环节

我们的调研结果发现,在增速放缓且充满不确定性的环境下,销售团队和财务团队承受压力,可能会操纵销售业绩、

错报财务业绩。因此,合规团队必须快速:

1. 发现舞弊迹象:在事态失控之前,通过法证数据分析识别预警信号,例如,产品退货政策或追溯回扣变更。一

些在个人眼中看起来微小的、情理之中的销售政策修改,在监管机构眼中可能被解读为以舞弊手段抬高收入的激

进式填塞分销渠道,这是真正的警戒点。如果员工认为企业纵容能够改善业绩的违规行为,那么他们将继续放

宽“合理”行为的范围,逐渐演变为明目张胆的舞弊行为。

2. 缓释舞弊风险:通过关注于合规的积极方面:教育、激励和允许员工在行为上做出必要改变。具体而言,这意

味着将奖励、薪酬与道德行为挂钩。此外,还需要领导层、高管和直线管理人员的支持,向下传达对违规行为

的“零容忍”态度。企业领导者需要明确企业不能够再坚持推崇“不惜一切代价取得成功”的销售文化的原因,

以及何为合规增长。

采取不道德行为的员工将帮助企业生存作为借口。

采取不道德行为的员工认为管理层会将实现财务目标作为借口。

的员工认为,为客户

提供更加灵活的产品

退货政策的做法合乎

情理

的员工认为,管理层

会为向客户提供更加

灵活的产品退货政策

的做法辩解

的员工认为,为供应商

提供追溯回扣、奖金或

折扣的做法合乎情理

的员工认为,管理层

会为延长月度报告期

间的做法辩解

的员工认为,通过提供

业务招待的方式获得和

维系业务的做法合乎

情理

的员工认为,管理层会

为结转销售额和收入的

做法辩解

的员工认为,通过为

个人提供礼品或服务

的方式获得和维系业

务的做法合乎情理

的员工认为,管理层

会为为提前通过回扣/

促销资金交易取得预

订收入的做法辩解

的员工认为,通过现金

贿赂的方式获得和维系

业务的做法合乎情理

的员工认为,管理

层会为改变确定估

值或准备金的假设

的做法辩解

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 14: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

员工漠视举报热线

尽管亚太区的举报热线采用率和使用意愿有所提高,但

我们的2017年调研结果显示,许多员工仍不相信其所

属公司会针对举报投诉采取行动,或者为举报人做好保

密工作。

好消息是,愿意使用举报热线的员工占较两年前增加了

10%,从2015年的53%增加到63%。由于担心对举报人

的法律保护不足而不使用举报热线的受访者数量有所减

少(从19%减少到14%),反映出过去两年间政府在举

报人保护政策方面有所改善。

然而,就具体选择而言,只有27%的受访者愿意选择通

过内部举报热线举报违规行为,23%倾向于直接向高管

层反映相关问题。相比之下,39%的受访者宁愿使用外

部渠道,五分之一的受访者表示致电匿名执法渠道(例

如,警察或政府热线)比较安全。

对外部渠道的青睐既可能是因为员工不相信其所属企

业有意愿或有能力就举报报告采取适当行动,也可能

是因为员工认为外部渠道的匿名性更高。只有37%的受访者认为公司会跟进提交至公司举报热线的所有报

告。

五分之一的员工宁愿将违规行为报告直接上报执法部

门,这一事实令人担忧。如果员工对于使用企业内部

举报热线感到不安,那么受到内心举报违规行为的道

德责任的驱使,他们将直接上报至相关机构,而这样

做对企业财务业绩和声誉的负面影响很可能比内部举

报更大。

如果企业欠缺支持早期发现的有效机制,可能需要数

年时间才能发现不道德行为,随着时间的流逝,会使

企业面临重大财务损失。因此,如果企业希望员工尽

早举报违规行为,必须制定有力的举报计划,因为这

通常是最常用的第一道防线。

1/4 1/5的受访者表示,他们的同事

得悉舞弊活动却知情不报

的受访者表示,他们不确信

其所属公司会为其提供保护

的受访者表示宁愿直接向执法部门递交

举报报告

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 15: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

该地区的政府和监管机构是否选择提

供财政激励,以鼓励举报人挺身而出?

受访者宁愿使用下列外部举报渠道,

例如,

► 匿名执法渠道

► 匿名社交媒体渠道

建立员工对使用举报热线的信任。不使用举报热线的受访者

中,有三分之一认为他们的报告不会予以保密。高管层必须

定期通报,确保所有报告都会予以保密,无一例外。企业还

应考虑将披露接收流程中的部分环节外包,以提高独立性和

严谨性。

► 坚定不移地恪守保密性承诺

► 强化分类和案件管理体系

► 推出举报冠军活动

► 采用对标管理

确保所有投诉都会经过该体系各个环节,最终得到解决,让

员工了解所有报告都会予以调查。目前,只有37%的员工认

为,企业会跟进通过公司举报热线的所有举报。企业必须采

取行动,在员工的监督下处理每例投诉。即使调查过程中无

需采取进一步的行动,也必须予以通报。

提高对举报问题的认识,让员工认识到选择做出披露的重要

性。分享成功经验是提高认识、鼓励员工指出问题的有效途

径之一。例如,企业应强调举报已经在哪些方面改善了绩

效、预防了卫生和安全违规,或者发现了控制差距。可在员

工培训计划中通过分享关键举报管理信息或通过案例分析两

种简单方式进行交流。

确保最佳实践和有效性。针对业内同行执行健全、定期、独

立的对标管理计划,有助于企业评估举报热线是否符合适

用,是否充分利用了手机应用程序等最新技术。对标管理将

基于企业的业务、所在地区和行业、工作场所文化、风险状

况和已知事记录,检验举报热线的有效性。

如何提高员工对举报热线的信任和信心

自2010年在美国确立以来,美国证券交易委员会的举

报计划强化了该机构的执法能力。2016年,该机构共

收到4,200条举报消息,提供了总价值达5,700万美元

的奖金,高于以前年度的奖金总和。

通过举报者提供的信息和协助,美国证券交易委员会

的执法行动取得成功,财政制裁金额达5.84亿美元,

包括追缴非法所得和利息3.46亿美元,并已返还受害

投资者。

“ 尽管众多研究结果将举报作为发现舞弊、贿赂和腐败的最有效方式之一,但若要树

立员工对举报体系的信任,仍然任重道远。问题的关键不是单纯提供举报热线,而

是确立相关举报体系,确保问题接收的效率,问题处理的及时性、透明度、一致性

并符合道德准则。”

Rob Locke,大洋洲法证调查服务领导人

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 16: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

合规政策缺乏明晰度

本次调研显示,大多数员工对合规政策和流程的关键部分存在误解,企业应采取措施对这些领域进行澄清并提升员工的道德行为意识。企业领导的当务之急是应确保能够正确回答出以下问题。

您的员工是否了解公司的ABAC政策?本次调查显示,大多数受访企业对该问题的回答很可能

是:“否” 。

绝大多数(85%)的受访者希望修改公司的ABAC政策,使

其更易于理解。他们认为现有ABAC政策篇幅过长,语言晦

涩难懂,不易于理解(包括法律术语)。

除了希望ABAC政策简明扼要之外,员工认为,如果ABAC政策能够以当地语言编写并使用可明确体现合规行为的现实案

例加以解释,则会进一步加深理解。

约四分之一(24%)的受访者认为公司总部并未向当地管理

层提供足够的预算和充分的决策权以遏制其所在市场的贿赂

和腐败现象。

公司的行为准则是否可行?不在少数的 (39%) 受访者表示公司的行为准则对员工的实

际行为几乎没有影响,或许一部分原因是员工不理解行为准

则或未意识到行为准则与合规的关联性。两年前,大多数员

工表示行为准则应更加灵活,以适应当地需求。本次调查显

示,这一观点并未改变,57%的受访者仍持有这一观点。部

分受访者还认为公司总部的指示和当地市场的实际情况脱

节。14%的受访者感到担忧,他们认为公司总部的管理团队

并不了解当地的商业环境。

企业必须测试其行为准则的本地适应性进行必要的澄清,以

符合当地的商业实务。

您会对公司的ABAC政策进行哪些改变?

► 我会缩短ABAC政策的篇幅,突出

关键信息

► 我会简化ABAC政策的语言

► 我会将ABAC政策中的所有情景和

语言本地化,使其适用于本地商

业活动

► 我会进行上述所有变更

的受访者希望公司的ABAC政策能够更加简明

扼要和本地化,从而更易于理解

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 17: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

公司是否制定了明晰的礼品赠送和业务招

待政策?调查显示,许多公司未能提供有关礼品赠送和业务招待的

充分指示。超过三分之一的受访者表示公司根本没有礼品

赠送政策或尽管公司有相关政策,但因为政策并不明晰,

难以理解。有趣的是,大多数员工对应制定什么样的礼品

赠送政策都有着明确的看法。约60%的受访者希望公司避免

模糊不定的政策,明确规定出礼品赠送和业务招待的实际

金额。

由于贿赂和腐败的诱惑无处不在,明晰的礼品赠送政策和程

序至关重要。最佳实践包括:

► 以当地语言传达明晰的政策

► 设定“无一例外”的限额

► 澄清在该限额内的礼品赠送审批流程

► 规定适当和不适当的礼品赠送和业务招待选择范围

► 以清晰的措辞解释不合规的潜在影响

的受访者表示公司的行为准则对员工的实际行为

几乎没有影响

的受访者认为公司应明确规定礼品赠送和业务

招待的确切金额

的受访者认为公司的礼品赠送和业务招待政策

模糊不清,难以理解

的受访者认为公司的行为准则应更加灵活,

以适应当地需求

“ 公司需要简明扼要的政策,便于

一线员工婉拒不合规的请求。”

Emmanuel Vignal 安永(中国)企业咨询有限公司

大中华区法证调查服务主管合伙人

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 18: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

公司的首要任务应是利用目前可用的数字化信息进行第三方

风险评估。公司可使用法证数据分析工具将大量公开可用的

交易性数据迅速转化为具有价值的可操作商业信息。这将实

现对风险驱动因素的适当监控和复核,以便公司的合规职能

部门采取相应的应对措施。

超过四分之一(26%)的受访者不清楚公司是否在进行合规

审计,表明了在第三方风险沟通方面存在缺口。风险敞口的

评估要求采购、销售、市场营销和法务等多个职能部门按照

公司政策来管理第三方。

贵公司是否能有效处理纷繁复杂的第三方

风险管理?► 公司对第三方的依赖程度日益增加

自2015年调查以来的两年内,企业变更其业务模式,以减

少成本,增加在新市场中的份额,所以第三方的生态系统

变得愈加复杂。随着外包和分销职能部门的增加,供应链

中的新竞争者的数量增多,公司对第三方的依赖程度空前

加深,风险影响也更加深远。

2017年的调查显示,对第三方风险的意识有所提升,由

2015年的55%上升至62%。五分之三的受访者认为第三方

对公司而言是一项“重大风险”。关于与公司合作的第三

方,超过80%的受访者认为需要了解每家公司的以下方

面:媒体对其舞弊、贿赂及腐败的相关报道,过去和现在

的诉讼,以及合规文化。

► 第三方风险管理存在的缺口

本次调查结果显示,尽管大多数受访者将第三方风险视作

一项问题,但亚太区的很多公司在聘任和监控业务关系方

面并不积极。近三分之一(32%)的受访者认为公司在管

理现有第三方时并未对第三方进行任何审计复核或未意识

到应开展这类活动。由于第三方仍是公司和近期的美国海

外反贪污行为法(FCPA)裁决的案件之间的纽带,因此更

为谨慎且一致地审查这类关系至关重要。在有限的预算和

业务关系数量日益增多的情况下,公司需要采用基于风险

的第三方管理方法,将第三方分为低风险、中等风险和高

风险三类并进行适当级别的诚信尽职调查以了解与新的和

现有商业伙伴相关的合规风险。业务规模、商业关系性

质、业务所在地、政府接洽和不当行为记录等因素均有助

于确定管理第三方所要求的风险和审查级别。如果被视作

高风险或发现任何危险信号,则应在业务关系的整个生命

周期中纳入更加频繁的综合审计方法。由于聘任后的风险

级别可能会提高,因此公司需要以识别所有权结构变更或

新合规危险信号的方式积极监控第三方。本次调查结果显

示,许多公司既未具备发现第三方风险情况变化的条件,

也无法根据变化进行适当调整。

的受访者并未意识到或并未对第三方

进行任何审计复核

“ 由于道德行为成为赢得竞争的关键,因

此高级管理层应更多地参与关于第三方

风险管理方面的对话。在当今瞬息万变

的环境中,复杂的动态关系要求对第三

方风险进行持续监控。公司将需要在最

符合成本效益和最有效率的情况下利用

数字数据以解决第三方及其活动产生的

风险。”

Reuben Khoo 东南亚国家联盟法证调查服务领导人

亚太区法证技术及发现服务领导人

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 19: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

的销售商和供应商 的分销商

高风险

第三方

的合营企业伙伴的代理商

通过合规风险评估管理一般承包商

问题 大型零售商担心其在与一般承包商合作建立门店

过程中可能面临腐败风险

方法 安永与颁发许可和执照相关的政府官员共同复核

主要合同范围内的采购活动、项目付款流程、建

造过程中的订单变更、投标和选择流程、发票和

付款流程

调查结果 销售商的付款流程中存在许多腐败风险和控制缺

口,尤其是承包商向当地政府进行的付款流程中

的存在不一致采购订单和可疑费用

成果 在利益关联方研讨会上将上述调查结果告知采

购、财务和法务团队,使其了解相关风险。安永

还制定了FDA风险指标和风险评分框架,从而使

利益关联方积极监控销售商付款流程中的潜在舞

弊风险

高风险代理商要求全面的法证第三方审计和实地走访

问题 在中国大陆市场经营的某全球制药公司希望评

估负责组织活动的旅行社的风险

方法 鉴于涉及众多的旅行社,安永采用了基于风险

的方法,首先对高风险销售商进行尽职调查并

评估交易样本。之后对选定的旅行社进行实地

走访和法证复核,就合规政策、程序和控制对

高级管理层进行访谈,检查预选交易的支持性

文档记录以及寻求对已发现的异常情况的解释

调查结果 发现了许多据说是由旅行社组织的可疑和有时

不存在的事件

成果 该举措扩大了对客户高风险旅行、市场营销、

公共关系和政府关系机构复核的范围并提高了

频率,以更好地识别危险信号并预防未来事件

的发生

公司之间的合作意味着机会、责任、风险和尽职调查的增加

问题 某客户希望识别与已计划和当地公司(目标公司)

联合成立的合营企业相关的合规危险信号

方法 安永进行了预先法证尽职调查,以了解目标公司

的背景和信誉,同时评估其与政府机构和国有企

业之间的关系,识别过往可能与腐败性支付相关

的交易。安永还评估了目标公司的合规计划,测

试了与其自有的第三方中介机构之间的交易并评

估其财务控制能力

调查结果 除了有效的合规计划之外,更显著的变化是我们

发现了会计舞弊的实例、可能向政府官员进行腐

败性支付的证据以及不适当的礼品赠送和业务招待

成果 由于目前已对上述风险有了清晰的了解,该客户

决定退出该交易,寻求与更有道德的公司进行合作

大型分销链和经销商渠道需要采用基于风险的诚信尽职

调查(IDD)方法

问题 拟通过收购其规模最大的分销商进入中国大陆

市场的某医疗设备公司希望通过进行IDD来了

解FCPA和与市场进入策略相关的信誉风险

方法 安永设计了基于风险的IDD项目(将约300个次级分销商中的35个确认为高风险)并对这些

关注FCPA危险信号的公司进行IDD

调查结果 出现了许多明显的危险信号,包括为提高销售

额而提供昂贵的礼品和旅游度假的次级销售商

和因之前的腐败行为而进入政府黑名单的次级

分销商

成果 该客户终止了与大多数次级分销商的合作,对

于剩下的次级分销商,该客户为FCPA合规政

策的制定和培训提供了重大的全面协助。因

此,该客户在进入市场时就已拥有更大规模的

分销商网络,能够清楚风险的所在之处以及管

理方式

问题:就贿赂和腐败而言你认为以下各方面对公司的风险有多大?调查人数: 总人数(1,598),印度除外。

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 20: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

聚焦:金融服务

目前亚太区很多国家或地区的监管机构都要求金融机构的董

事会对洗钱风险和恐怖主义融资风险进行积极的管理。因

此,客户尽职调查已经不再仅限于识别和核查客户。各机构

还必须确定实益所有权和控制,并在整个业务关系过程中,

通过客户监控和交易监控系统进行不间断的尽职调查和详细

的审查。

同时,各监管机构也设定了更高的尽职调查标准,要求针对

客户的客户获取更全面的信息,包括实益所有权信息,该信

息目前在所有亚太区国家或地区都很难获取。一些金融机构

在满足这些法规方面困难重重,尤其是有时需要依靠其直接

客户围绕实益所有权进行自身的尽职调查。

金融服务业受访者的回应显示,法规的负面影响急剧上升

(由2015年的22%上升至46%),远远超过亚太区平均水平

31%。所以金融机构必须做出重大改变以控制框架,增大合

规的成本和资源投入。如果成本提高迫使金融机构将培训和

合规流程外包,则必须特别监控这样的安排。金融机构可以

外包某个职能部门,却无法外包自身的责任。

无论外包还是内包,金融机构都应优化交易监控,以减少误

报。近期的监管行动暴露出了当前的监督和监控能力存在的

重大缺陷。

金融机构需要持续掌控已有和新出现的监管风险,同时也需

要进行整体分析,提高其监督和监控能力。

了解客户(KYC)和反洗钱(AML)需求日益增加

反洗钱计划的必要组成部分

预防

发现

管理层监督

风险评级 制裁筛选和报告 可疑活动报告

► 客户识别计划(CIP)► 了解客户(KYC)► 增强型尽职调查(EDD)

► 交易监控

► 电汇

► 监控和事件管理

► 接受与响应监管机构的要求

► 代理银行业务

指定反洗钱合规官

员工培训计划 文件留存 反洗钱合规计划的独立测试/内部审计

内部控制、政策与程序

“ 监管机构希望金融机构能够负起责任,针对整个企业足迹维持稳健的反洗钱、了解

客户和制裁合规计划,包括第三方外包销售商。因此,金融机构必须确保其外包销

售商能够与金融机构遵循相同的反洗钱合规控制标准。”

余文谦

安永会计师事务所

法证调查服务合伙人

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 21: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

“ 我们今天所看到的数量庞大且复杂度高的网络攻击导致公司面临潜在漏洞风险,甚

至最复杂的组织机构也难逃一劫。重要的是提高员工意识,对他们进行培训,让他

们认识到自己在帮助公司抵御广泛威胁中的职责。”

Warren Dunn,澳大利亚法证调查服务合伙人

您的员工是否了解如何应 对网络攻击?员工相关风险敞口增加

在过去两年中,相对企业防御中的技术漏洞,犯罪集团更多

地将目标锁定在人工漏洞方面。因此,在2016年安永《全

球信息安全调查》(GISS)(受访者为超过1,700名的首席

信息安全官(CISO)及其他高管)中,受访者将粗心大意或

没有防范意识的员工评为网络攻击最主要的漏洞,其中有

55%表示这增加了其风险敞口。因此,如果要为提高数据安

全而增加经费,首先应考虑投在安全意识和培训上。事实

上,92%的受访首席信息官和首席信息安全官中有约半数

(49%)表示会在来年增加培训预算。

2017年的《亚太区舞弊调研》的结果反映了此趋势,表示

接受过数据安全培训的受访者增加了8%,由2015年的55%增至63%。

员工对网络威胁的低估

在网络犯罪大爆发后,2015年亚太区的员工普遍对此问题

的意识已有所提升。然而,他们仍不了解其所在公司面临的

网络攻击和内部威胁的严重程度。在2017年的调查中,接

近四分之一(24%)的员工受访者不知道其所在公司在过去

的两年内曾遭受网络攻击,仅有三分之一的受访者认为曾遭

受网络攻击。

实际上,在过去两年中,网络攻击的数量、多样性和复杂性

均呈现指数增长。根据我们的经验,此期间大多数公司可能

已经遭受过攻击,即使他们可能尚不知情。很多网络攻击会

潜伏几个月有时甚至几年不被发现。在一次针对已取得全球

性银行客户在线交易账户权限的黑客的调查中,安永发现有

些用户权限异常情况可追溯至发现黑客入侵事件之前一年

多。

个人设备是网络罪犯的开放之门

作为低估网络风险的清晰案例,2017年的调研认为个人移

动设备是亚太区公司员工相关网络漏洞的一个特定领域。

接近半数(47%)的受访者表示其所在公司未制定针对使用

个人设备进行工作相关活动的政策。约半数(49%)的受访

者承认会使用个人移动设备开展业务,甚至其所在公司会为

其提供专门用于工作的移动设备,有36%会经常使用个人移

动设备工作。令人担忧的是,高级管理层方面的比例更

高,53%表示经常使用个人移动设备开展业务。

三分之二(66%)的受访者认同使用个人设备进行工作相关

活动存在风险,但53%承认仍会这样做。这说明了一个问

题,即使了解存在风险,若没有清晰、一致的政策,员工通

常也会判断失当。

的受访者表示

其所在公司未制定针对使用个人设备

进行工作相关活动的政策

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 22: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

面对内部威胁,贵公司关键资产的

安全程度如何?公司关键资产被盗或被损可能产生灾难性的财务、声誉和监

管影响。关键资产保护方面的漏洞可为任何拥有可信访问权

限的人员所利用,造成数百万美元的损失。为缓释此风险,

公司应建立保护关键资产不受内部威胁的计划。

内部威胁风险管理应作为综合企业安全计划的一部分,从信

息安全和实体安全两方面出发。然而,内部威胁提出的安全

挑战有其独特之处。例如:

► 因为本来就掌握对关键资产位置的访问权限和信息,所以

内部攻击者不需要“侵入”

► 因为处于公司界限以内,所以相较于外部攻击者,内部攻

击者很难在传统的基于特征的检测中被发现

贵公司具备全面的风险观吗?2017年的调查显示,亚太区很多公司针对网络风险的看法和

方法是不全面的。事实上,公司需要将网络威胁和内部威胁

都视作长期存在的总体风险要素),采用全面的、高度严格

的风险管理方法。无论威胁来自外部还是内部,只要其目的

是恶意的或是因粗心大意导致的,信息漏洞都可能造成财务

方面和信誉方面的灾难性后果。

的受访者承认存在与使用个人移动设备进行工作

相关活动有关的风险

内部威胁是指,拥有或曾经拥有公司网络系统、数据

或经营场所访问权限的在职或已离职员工、现在或之

前的承包商或商业伙伴使用其权限破坏公司网络系

统、数据或经营场所的保密性、诚信性或可用性,无

论是否出于恶意。内部威胁包括诈骗、窃取知识产权

或商业机密、未授权交易、间谍活动或破坏IT基础设

施等。

什么是内部威胁?

网络漏洞应对计划——

“好”计划是什么样的?鉴于所有企业最终都将可能面临网

络漏洞,亚太区公司应制定强大、

集中的应对框架,作为整体企业风

险管理策略的一部分。

贵公司是否已考虑……

► 漏洞应对计划是否包含所有应有职能:法务、合规和公共

关系?

► 您的员工是否知道当发生疑似网络事件时应向谁报告?

► 事件应如何上报,谁必须被告知,何时被告知?

► 事件响应团队是否已划分职责? 购买杀毒技术的团队与在

这些工具失效时进行调查的团队是否为同一个团队?

► 是否具备针对由于问题规模或所需的独特技能而需要外部

协助的情况的合同?

► 是否具备针对何时通知执法机关和监管机构的规程?

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 23: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

专题分析:印度

► 道德标准提高——但仍存在许多未覆盖领域

印度的反腐败体系在政府举措、法规和公众意见变化的共

同推动下发生了变革。2016年《公司修订法案》

(Companies Amendment Bill)关注于印度营商环境的治

理和监管放开,在提高道德准则方面起到重要作用。70%的印度受访者表示,政府的反贿赂举措对印度商界产生了

实质性影响。

这一点还体现在受访者对其所在公司的看法上。与中国相

同,印度60%的受访者表示其公司的道德标准在过去两年

中得到了提高。然而,78%的受访者说诈骗、贿赂和腐败

现象在印度仍然广泛存在,48%的受访者表示通过行贿赢

得合同的行为很常见。这两个结果均高于地区平均水平,

分别为63%和35%。

与其他国家或地区一致,印度的受访者表示其设有ABAC政策培训。然而,印度的公司在顶层基调方面仍然存在缺

口,领导层在道德以身作则方面仍有提高空间。

超过半数(57%)的受访者表示,即使高级管理层规定

“禁止”贿赂,他们还是会选择忽视员工为实现企业收入

目标而做出的不道德行为。这方面意见强烈,23%(地区

平均水平11%的两倍多)的受访者表示高级管理层“绝对

会”选择忽视员工的不道德行为。接近四分之一(24%)的受访者称,其管理层还会为实现收入目标而忽视合规控

制的行为做辩护。

86%的受访者表示如果其公司卷入重大诈骗、贿赂或腐败

案件中,他们会考虑别处的就业机会,因此,印度的公司

需要进一步加强其道德领导。

► 举报机制相关问题

自2016年《公司修订法案》针对在印度的上市公司规定

强制性举报机制以来,举报热线日益普遍。然而,47%的受访者感觉承受着隐瞒不当行为信息的压力,44%所在公

司设有热线的受访者表示不会去使用热线系统。当然,

超过半数的受访者对不充分的法律保护表示担忧,三分

之一不相信其举报会得到保密处理。

► 第三方尽职调查需要更多约束

80%以上的受访者认为了解第三方的最终所有者、合规文

化和将公司与诈骗、贿赂或腐败联系在一起的任何新闻

或诉讼很重要。然而,我们发现稳健尽职调查和监控的

执行方面仍存在缺口。

其中一个挑战是,在印度,通过公共域名搜索通常无法

获得充分的第三方信息。公司需要在签订合同之前进行

实地调查和背景检查,充分确定信息的完整性,包括可

进行持续监控的审计权。

具有复杂第三方关系网络的公司应考虑使用基于网络的

工具对透明度和责任做出规范。这些工具使第三方生命

周期管理成为可能,自动风险评分引擎可根据个别组织

优先项计算风险。

“ 2017年,反诈骗和反腐败斗争将发生根本性转变,因为印度将全力追赶全球标准的

脚步,推动完善的治理并刺激业务增长。随着地方政府机关执法力度变得更加强劲,

员工拒绝不道德的工作环境,未来的合规计划将更加透明、灵活,且由科技主导”

Arpinder Singh,印度和孟加拉国法证调查服务领导人

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 24: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

结论

我们2017年的调研结果显示,在

日渐严格的监管环境中,亚太区

企业在预防舞弊、贿赂及腐败行

为的工作中将持续受到挑战。包

括来自不断增加的监管压力、日

益纷乱的第三方关系以及无所不

在又日趋复杂的网络威胁等各方

面的舞弊影响逐渐加深。与此同

时,不稳定的经济环境正吞噬着

企业的合规预算,也同样使管理

层与员工倍感压力,一些人可能

会为取得业绩进步铤而走险,做

出不道德决定。

董事会及管理层必须果断进行风险评估

并采取有效措施,否则亚太区大型公司

的重大舞弊、贿赂、腐败及竞争丑闻将

不断增多。

亚太区企业的高级管理层应立即采取有

力行动,对其企业所面临的不断恶化的

风险进行紧急评估,并双管齐下,从人

力与科技两方面加强风险防御。

号召行动

重新探讨反贿赂和反腐败

政策(ABAC)

现有的ABAC政策应该进行简化和

本地化,并使用现实案例进行阐

释。尚未制定ABAC政策的机构,

应该引进明确的礼品赠送和业务

招待政策。为了有效贯彻这些政

策,包括部门经理在内的所有领

导人均应积极教育员工,使其了

解合规行为并不会阻碍业务成

功,同时激励并授权员工将合规

视为首要任务。各级管理人员必

须以身作则、提供榜样,激发员

工即使在失去业务销售的情况下

都能做到始终遵守政策规定。公

司应采取对道德行为奖励和报酬

的机制。

采用法证数据分析

合规团队面临日益增加的交易量

审核任务,但是资源却越来越

少,时间越来越紧。要掌握大量

的数据,法证数据分析(FDA)非常关键,企业必须仔细查看审

核这些数据,以预防和检测舞弊

和贿赂腐败行为。合规团队需运

用法证数据分析以监测全方位的

数据点,而非仅仅寻找财务数据

方面的舞弊警示,而是要在法律

允许范围内运用诸如电子邮件、

短信及聊天资料作倾向性分析,

检测违规行为的早期预警迹象。

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

Page 25: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

提升第三方尽职调查标杆

在第三方信息透明度和获取信息

方面,每个区域的发展速度各有

不同。对于跨司法管辖环境下的

业务运营和跨境合同,这是一个

严峻的挑战。当企业寻求在区域

新兴市场发展业务时,应提升合

规程序的标杆,纳入多项ABAC和反不正当竞争法律法规,尤其是

亚太区监管机构持续关注企业所

面临的第三方风险。

举报热线服务对标管理

对标管理有助于企业鉴定员工是

否都了解、信任且使用举报热线

服务,确认其举报热线服务是否

适用。前提是人们对自身举报舞

弊、贿赂或腐败的行为有安全

感,且相信相关机构会根据这一

举报采取相应行动。企业必须采

取和实施保护举报人免遭报复的

政策,还应实施一些程序以鼓励

员工举报不道德行为,并确保对

其举报内容采取适当、一致和透

明的跟进举措。

采取综合全面的程序

处理数据风险

对于日益严峻的网络威胁形势以

及日益严格的监管机构要求,传

统的网络防御已疲于应付。网络

罪犯、黑客和恶意的内部人员

— 包括雇员、前雇员、承包商和

业务合作伙伴 — 为获得敏感商

业信息以及争取自身利益,都将

攻击矛头锁定各家企业。由于员

工粗心大意,以及漠视技术安全

协议,各企业遭遇攻击的概率与

日俱增。因此,网络和内部威胁

的风险系数升高,需要我们采取

全面的检测、调查和预防方法积

极应对。

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 26: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

印度

东盟

韩国日本

大洋洲

中国大陆

参与者简介地理分布

公司规模 – 全球员工人数

行业* 职位 年龄

超过 少于

零售与制造业 采掘业

运输

餐饮及休闲

电力与公用事业

高级管理层 年龄低25

年龄高于55

中层管理

一般员工

房地产

信息计算技术业

金融服务业

生命科学

专业服务公司

汽车

*上图剩余占比归于未表明行业的受访者

| 2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对?

2016年11月至2017年2月间,我们的研究

人员 — 全球市场研究机构益普索 — 在亚

太地区14个国家及地区,对在大型企业工

作的1,698名员工进行了访谈,这些国家和

地区包括:澳大利亚、中国大陆、香港、印

度、印度尼西亚、日本、韩国、马来西亚、

新西兰、菲律宾、新加坡、台湾、泰国及越

南。访谈采用匿名形式,使用各地当地语言

于线上进行。受访者所在公司的规模、担当

的工作职位、所处的行业类别都不尽相同。

Page 27: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

安永联系人信息

安永法证调查服务(FIDS)部门

业务涉及全球。详见安永各国家

与区域的负责人列表。

全球

美洲

亚太

欧洲、中东、印度及非洲

日本

FIDS执行层

国家/区域 FIDS领导人 电话

姓名 电话

阿富汗 / 巴基斯坦

阿根廷

澳大利亚 / 新西兰

奥地利

比利时

巴西

加拿大

智利

中国大陆

哥伦比亚

捷克共和国

丹麦

芬兰

法国

德国

香港

匈牙利

印度

印度尼西亚

爱尔兰

以色列

意大利

日本

肯尼亚

卢森堡

马来西亚

墨西哥

荷兰

尼日利亚

挪威

秘鲁

菲律宾

波兰 /波罗的海国家

葡萄牙

罗马尼亚

俄罗斯

新加坡

南非

韩国

西班牙

斯里兰卡

瑞典

瑞士

台湾

泰国

土耳其 / 希腊

阿联酋

英国

美国

委内瑞拉

越南

2017年亚太区舞弊调研 负荷过重的合规职能部门该如何应对? |

Page 28: 经济形势的 不确定性 道德的失范 - EY · 入多项abac和反不正当竞争法律法 规,尤其是亚太区监管机构持续关 注企业所面临的第三方风险。

EY 安永 | Assurance 审计 | Tax 税务 | Transactions 财务交易 | Advisory 咨询

关于安永

安永是全球领先的审计、税务、财务交易和咨询服务机构之一。

我们的深刻洞察和优质服务有助全球各地资本市场和经济体建立

信任和信心。我们致力培养杰出领导人才,通过团队协作落实我

们对所有利益关联方的坚定承诺。因此,我们在为员工、客户及

社会各界建设更美好的商业世界的过程中担当重要角色。

安永是指 Ernst & Young Global Limited的全球组织,也可指其一

家或以上的成员机构,各成员机构都是独立的法人实体。Ernst & Young Global Limited是英国一家担保有限公司,并不向客户提供

服务。如欲进一步了解安永,请浏览 www.ey.com。

关于安永法证调查服务

处理诈骗、确保遵从监管机构的法规和应对业务纠纷等复杂事项

可能会花去企业不少精力,以至影响企业的成功。对任何行业、

任何规模的企业而言,改善诈骗风险和合规管理是需优先处理的

重要事项。我们在全球各地有4,500多名法证审查及纠纷协调服

务专业人员,可调动具备适当资历和文化背景配合的人员组成服

务团队,与企业及其法律顾问合作。我们的服务旨在让客户能够

从我们的众多行业资历、丰富专业知识和根据在全球各地的工作

经验而提出的洞察观点中获益。

© 2017 安永(中国)企业咨询有限公司

版权所有。

APAC no. 03005086 ED None

本材料是为提供一般信息的用途编制,并非旨在成为可依赖的会计、税务或其他专业

意见。请向您的顾问获取具体意见。

ey.com/fraudsurveys

关注安永微信公众号

扫描二维码,获取最新资讯。