חשיבותן של הרשאות ומסלולי אישורים במערכת הזמנות לספקים

היינו עלולים לחשוב שבארגונים גדולים עם מערכות ממוחשבות ובירוקרטיה מסועפת לא ניתן יהיה לבצע פעולות זדוניות מכיוון שהכל מנוטר ומתועד, אך נראה שדווקא בגלל שהתהליך ארוך ומורכב, לפעמים הראש לא רואה מה הגוף עושה וניתן לבצע תרמיות שעלולות לפגוע בארגון.

לדוגמה בכתבה כאן מדובר על מנהל בבנק לאומי שעל פי הפרסומים נראה כי הוא ניצל לרעה את הסמכויות שניתנו לו בנוגע לאישור הזמנות רכש ולאחר מכן באישור תעודות המשלוח וחשבוניות המס שהגיש הספק.

על פי הכתבה נראה שלמנהל היו הרשאות רחבות שאיפשרו לו הפקת ואישור הזמנות ללא בקרה נוספת, במידה וההרשאות היו ניתנות באופן מדויק יותר יתכן והמעילה היתה יכולה להמנע. בכל אופן, מהה שניתן ללמוד מכאן להבא זה שימת דגש וזהירות במתן הרשאות למשתמשים.

מה שמקובל בד"כ הוא לתת למשתמש את המינימום ולהוסיף הרשאות נוספות רק על פי צורך.

כך כל משתמש מקבל אך ורק את ההרשאות הנצרכות מה שיכול למנוע בעיות כפי שצוין בפרסום. 

ראש מדור בבנק לאומי חשוד במעילה בהיקף של 6 מיליון שקל

הבנק הגיש תביעה נגד העובד כבר בספטמבר 2019 והפרקליטות תידרש להכריע אם יוגש נגדו כתב אישום ■ לפי החשד, הוא ערך הזמנות פיקטיביות מספקים, שהעבירו לו חלק מהכספים