Využití pokročilých vyhledávacích technologií při forenzním vyšetřování

Podobné dokumenty
Mýty v řízení rizik podvodu. Tomáš Kafka Partner Forenzní služby

Manipulace ve veřejných zakázkách. Hradec Králové, 10. řijna 2013

egrc řešení - nástroj pro efektivní řízení bezpečnosti dle kybernetického zákona Marian Němec AEC a.s.

Vazby mezi námi. Bisnode Petr Krejčí

DETEKCE INTERNÍCH PODVODŮ V BANKÁCH A NÁSLEDNÁ REAKCE ČIA 3. setkání interních auditorů z finanční oblasti

Tovek Tools. Tovek Tools jsou standardně dodávány ve dvou variantách: Tovek Tools Search Pack Tovek Tools Analyst Pack. Připojené informační zdroje

veřejném sektoru a jejich zavádění do praxe

Nabídka služeb pro Město Úvaly Forenzní audit Města Úvaly

Současné problémy bezpečnosti ve firmách

Pavel Macek,

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

INTERNÍ AUDIT - přidaná hodnota nebo jen splněná povinnost?

Forenzní analýza jako doplněk SIEMu. Jiří Slabý Policejní akademie ČR, Praha

Nástroj prevence a detekce neetického a nezákonného jednání. JOZEF HALÁDIK. MD, Haládik Consulting, s.r.o.

v praxi Rizika a přínosy zavádění BI jako nástroje pro řízení podnikání

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ing. Ivana Hrbková 31. května 2017

PRODUKTY. Tovek Tools

O2 a jeho komplexní řešení pro nařízení GDPR

Nařízení eidas v kontextu digitální transformace

M&A případová studie, praktické rady a zkušenosti

Zdanění digitálních společností Miroslav Svoboda 22. května 2018

Zjišťování skutečného majitele. Příručka pro prověření obchodního partnera z veřejně dostupných dat

10. setkání interních auditorů v oblasti průmyslu

CRIBIS. Klíč k Vašemu bezpečnému biznisu

Efektivní informační služby NTK pro veřejnost a státní správu. 25. dubna 2012

Dokumentace pro plánování a realizaci managementu jakosti dle požadavků

Dopady Průmyslu 4.0 na kybernetickou bezpečnost. Ing. Tomáš Přibyl Ing. Michal Kohút

Aktuální výzvy a novinky v oblasti otevřených dat v České republice

2. setkání interních auditorů ze zdravotních pojišťoven

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

DUM 4 téma: Základní registry

Strategický dokument se v současné době tvoří.

Elektronický úřad v roce 2018

NOVINKY, NÁSTROJE A INFORMAČNÍ ZDROJE V APLIKACI CRIBIS

Strategie, architektury a projekty jako nástroj řízení IT ve veřejné správě

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

Je skutečně nutné kybernetické riziko nést ve vlastní bilanci

Digitální ekonomika a společnost Ing. Petr OČKO, Ph.D. náměstek ministryně

Elektronizace veřejné správy v budoucí kohezní politice

Víte, kolik procent strategií je úspěšně implementováno? EY diskusní setkání Veřejné strategie v české praxi 28. května 2015

VÝBĚR CLOUDU, ANEB JAK ZVOLIT TEN NEJLEPŠÍ

Fúze a akvizice Restrukturalizace. Obchodní právo. Bankovnictví, finance, leasing. Nemovitosti a stavební právo. Sporná agenda, správa pohledávek

Realizace klientsky orientovaných služeb veřejné správy

Jak podvodníci okrádají české společnosti?

Informační systém pro vedení živnostenského rejstříku IS RŽP

ÚČETNICTVÍ MEZINÁRODNÍ ÚČETNÍ STANDARDY PROČ IFRS? IFRS V ČR? VYBRANÉ ROZDÍLY MEZI ČÚS A IFRS Není jedno Varianty:

Setkání po roce aneb Kam jsme pokročili v otevřených datech

SOCA & Zákon o kybernetické bezpečnosti. od teorie k praxi. Ivan Svoboda & SOCA AFCEA CERT/SOC

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Trendy a nové technologie v kyber-bezpečnosti

Enterprise Europe Network

Právní novinky. červen Deloitte Česká republika

Obsah Strategie rozvoje infrastruktury pro prostorové informace v ČR do roku (GeoInfoStrategie) Jiří Čtyroký, vedoucí Zpracovatelského týmu

Ernst & Young diskusní setkání

Projekt elektronické Sbírky zákonů a mezinárodních smluv (e-sbírka) a elektronického legislativního procesu (e-legislativa)

Legislativní smršť v roce2018 a její vliv na kybernetickou a informační bezpečnost Ing. Aleš Špidla

Realizace spolupráce vysokých škol s odběratelskou sférou. 14. listopad 2007

Rizika na liberalizovaném trhu s elektřinou

Dopady GDPR a jejich vazby

Jak přetavit data v hodnotné informace, které nesou peníze

GLOSÁŘ POJMŮ 1. Glosář pojmů_2.část Příručky

Co představuje pojem korupce?

Úvod. Projektový záměr

Jak efektivně pracovat s ekonomickými informacemi? Petr Musil Bisnode a.s.

Deloitte Česká republika

Školení vlastníků procesů aplikace Mapa procesů

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Idea rizikového přístupu v rámci 4 AML Direktivy. Vít Šindelář

Garant karty projektového okruhu:

Řešení pro správu prodeje leasingových produktů pro S Slovensko. Jak jsme pomocí CRM systému zefektivnili řízení obchodních procesů

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Inspirace pro slovenský egovernment?

Podpora digitalizace české ekonomiky

Budoucnost bankovnictví. Eva Zamrazilová Hlavní ekonom ČBA EURO KONFERENCE, Praha 27. října 2016

VÝBĚROVÉ ŘÍZENÍ VPRV. Černá Hora, 23. února Evropský zemědělský fond pro rozvoj venkova: Evropa investuje do venkovských oblastí

Případová studie implementace GDPR. Eva Škorničková GDPR.CZ Martin Vogel OPENTEXT Martin Hanusek Šajn a.s.

Tra Multidisciplinární bezpečnost Kybernetická bezpečnost IV, Policejní akademie Praha Adrian Demeter, Deloitte,

PRODUKTY. Tovek Tools

Průmysl 4.0 z pohledu české praxe. Výsledky průzkumu Srpen 2016

Y O U R L E G A L P A R T N E R I N B U S I N E S S T R A N S A C T I O N S

Chytrá systémová architektura jako základ Smart Administration

Nová Koncepce ekonomického zpravodajství resortu zdravotnictví Seminář: Rekonstrukce Národního zdravotnického informačního systému

Mgr. Jana Pattynová, LL.M. 1. února Ochrana osobních údajů a bezpečnost dat novinky v GDPR

Poradenství pro. kraje, města a obce

Představení aktivit agentury CzechInvest, CzechTrade a TA ČR

nová bezpečnostní identita nejen pro zákon pro skutečnou ochranu

Schvalovací proces žádostí o úvěr

Výroční zpráva společnosti Corpus Solutions a.s. za rok Popis účetní jednotky. Název společnosti: Corpus Solutions

Vize ERRAC do roku 2050 Rail 2050 Vision Ing. Jaroslav Vašátko

Popis egon služby. E93 - roszapispravnistav. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

egovernment 2009 Ing. Pavel Tykal

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Zásady pro whistleblowing pro skupinu Saferoad Group

Rozvoj informační společnosti v centrální i územní veřejné správě IOP

Strategický pohled na 3D tisk: příležitost pro další rozvoj firmy. Ivana Hrbková 30. listopadu 2016

Konkurenceschopnost České republiky roste. Zůstává ale spíše montovnou

eidas a jeho praktické využití v soukromém sektoru

Prevence podvodného a korupčního jednání v podmínkách ROP Moravskoslezsko

Transkript:

Využití pokročilých vyhledávacích technologií při forenzním vyšetřování Daniel Bican Výkonný ředitel, Investigativní služby a řešení sporů, EY

Agenda Trojúhelník podvodu Jak vést řádné forenzní vyšetřování Vstupy pro vyhledávání dostupných informací o fyzických a právnických osobách Kombinace různých vyšetřovacích technik příklad z praxe Jaký vývoj lze očekávat v horizontu pěti let? 19. února 2014 2

Trojúhelník podvodu Motiv / Tlak Trojúhelník podvodu Příležitost Odůvodnění 19. února 2014 3

Jaké druhy podvodu lze očekávat? Cyber Crime Fraud Source: www.ecybercrime.com 19. února 2014 4

Řádné forenzní vyšetřování Iniciace Plánování Vyšetřování Vyhodnocení Zpráva o zjištěních Whistleblowing Určení hypotézy Další kroky: Obvinění Podezření Auditní nález Definování přístupu Načasování a stanovení rozsahu vyšetřování Identifikace dostupné dokumentace a zdrojů dat (interních/externích) Prověrka dokumentů Informace o osobách a firmách Řádné vyšetřování Prověrka transakcí Příprava plánu nápravy Zlepšení procesů a kontrol Disciplinární opatření Zahájení soudního řízení Žádné Náhoda Rozhovory Datové analýzy & ediscovery 19. února 2014 5

Proč potřebujeme pokročilé vyhledávací technologie? V současné ekonomické situaci čelí nadnárodní společnosti zvýšenému riziku plynoucímu ze vztahu k zákazníkům, dodavatelům nebo poskytovatelům outsourcingových služeb. Uplácení a korupce jsou jedny z rizik, které dnes přitahují nejvíce pozornosti. Hospodářská krize a řada vládních opatření napříč celým světem přiměla globální společnosti věnovat větší pozornost rizikům plynoucím z dodavatelsko-odběratelských vztahů. Tyto společnosti a především jejich oddělení interního auditu se stále více zaměřují na hledání způsobů, jak se s těmito riziky vypořádat. Toto není možné bez aktuálních informací. Pokročilé vyhledávací technologie nabízejí nástroje k získání těchto informací nákladově efektivním způsobem a včas. 19. února 2014 6

Vstupy pro vyhledávání informací o pozadí osob a společností Search engines Klientská data Výsledky forenzních datových analýz Účetní data Lokální specifické databáze Obchodní rejstřík Insolvenční rejstřík Databáze dlužníků Registr plátců DPH Katastr nemovitostí Další lokální databáze Business databáze OneSource Global Business browser Company InfoGator Globall Insight Compliance databáze LexisNexis - World Compliance Dow Jones Risk and Compliance Media search Dow Jones Factiva ISI Emerging Markets Sociální sítě 19. února 2014 7

Kombinace různých vyšetřovacích technik příklad z praxe Klient zahraniční vlastník společnosti v Česku Obvinění podezření z podvodného jednání místního vedení Náš přístup: 1. S použitím forenzních datových analýz jsme prověřovali účetní a projektová data. 2. Identifikovali jsme podezřelé dodavatele. 3. Analýzou veřejně dostupných informací jsme identifikovali propojení mezi dodavateli a některými zaměstnanci. 4. Zajistili jsme elektronické důkazy a provedli prověrku těchto dokumentů/emailů. Výsledek odhalili jsme několik případů neetického nebo podvodného jednání lokálního vedení. Příklad ovlivňování nabídek v soutěži: Zdar draku, potřeboval bych jednu konkurenční nabídku. Vše už je vysoutěžené, ale ředitel musí mít pro případ kontroly nabídku v šuplíku. "Čau, pošli mi podklady, ať s tím není moc práce..." 19. února 2014 8

Jaký vývoj lze očekávat v horizontu pěti let? Posun od preventivních a detekčních kontrol k prediktivním kontrolám Využití nových vyhledávacích technologií Vznik nových konsolidovaných lokálních a globálních datových zdrojů Extenzivní využití sociálních sítí Pokročilá digitalizace dokumentů ve veřejném sektoru 19. února 2014 9

Možné překážky budoucího vývoje Ztráta důvěry v sociální sítě/média případy Chelsea Manning, Edwarda Snowdena, Wikileaks a dalších Boom kybernetického zločinu Anonymous a další skupiny Nedostatek zdrojů pro budoucí technologický vývoj Dostupnost nových technologií Neshody v mezinárodní spolupráci rozdílnost kultur, jazyků, legislativy a technologické úrovně Obecná averze ke změnám 19. února 2014 10

Děkuji za pozornost Otázky? Daniel Bican EY daniel.bican@cz.ey.com 19. února 2014