Fraude et cybercriminalité : un risque toujours aussi présent en France

05/01/2018
Blog > Fraude en entreprise > Fraude interne : les limites du contrôle

Si l’actualité met actuellement en lumière la cyberfraude dont on semble découvrir l’ampleur, un danger tout aussi pernicieux guette les entreprises de l’intérieur : la fraude interne. Et il n’est pas facile de la prévenir…

Les fraudes internes représentent 18% des fraudes dont sont victimes les entreprises françaises, d’après une étude DFCG/Allianz Trade. Et leurs conséquences financières ne sont pas minces : plus d’un tiers d’entre elles ont coûté plus de 100.000 euros, selon l’étude PWC Global Economic Crime Survey.

Les conséquences de la fraude interne sont d’autant plus lourdes que les détournements ont pu se cumuler sur une longue période. Car la fraude interne met en moyenne dix-huit mois pour être découverte, et parfois beaucoup plus longtemps, tant le profil type du fraudeur interne déjoue facilement les soupçons. De l’avis général, elle est la plus difficile à anticiper ; elle est souvent le fait de collaborateurs de confiance disposant d’une grande ancienneté ; bref : « C’est la plus compliquée à voir venir ». Peut-on lutter avec une totale efficacité ?

La fraude interne, un phénomène protéiforme

Les scénarios de fraude interne sont nombreux, et d’échelles variables ; voici les principaux :

Alors que le vol des encaissements diminue avec la généralisation des virements bancaires, les fraudes aux encaissements sont toujours possibles. Certaines ventes ne sont pas comptabilisées, ne figurent pas dans les livres et n’offrent aucune piste de vérification immédiate. Pour cacher la vente, l’employé indélicat doit se livrer à des manipulations au niveau de la caisse. Les signaux d’alerte vont provenir de l’écart entre stocks constatés lors de l’inventaire – et stocks enregistrés, d’écarts entre les écritures de la société́ et de celles de ses clients, et d’encaissements inférieurs aux prévisions lorsque le fraudeur est en service, par exemple.
Cette variante du précédent consiste à ne s’approprier qu’une partie du montant des paiements, et à comptabiliser le reste. La dissimulation se fait également au moyen de faux avoirs permettant d’équilibrer le compte débiteur, ou encore par des écritures de provision pour créance irrécouvrable, notamment.
Un salarié d’une entreprise du Béarn établissait des fausses fiches de paies, et virait les sommes sur son propre compte. D’autres entretenaient des salariés fantômes auxquels ils versaient des émoluments bien réels, vite rapatriés vers leur compte…
Ce modeste employé falsifiait les stocks de l’entrepôt pour détourner du matériel qu’il revendait ensuite sur internet. D’autres empruntent des outils ou des matériaux… avant de se les approprier définitivement.
De nombreuses malversations sont possibles, depuis l’abus mineur jusqu’à la fabrication de fausses factures. Y compris pour ce dirigeant qui gonfle ses notes de frais d’autant plus facilement que c’est lui qui les valide !

Principes et limites du contrôle

Le paiement ou le virement constitue souvent la dernière étape dans un mécanisme de fraude (qu’elle soit interne ou externe, du reste). La règle d’or reste évidemment son double contrôle, c’est-à-dire la séparation entre l’ordonnancement et l’exécution d’une sortie de fonds.

Distinguer celui qui prend la décision de payer de celui qui effectue le règlement présente des avantages de sécurité universellement reconnus. Ce dispositif de double contrôle est possible dans toute entreprise, même les plus petites structures. Une personne seule, par exemple un comptable, ne doit pas être en mesure d’ordonner et d’exécuter un paiement.

Sauf que… « souvent le deuxième signe parce que le premier a signé », reconnaissait récemment le DAF d’une grosse PME. Où il est vrai que l’encombrement administratif et la pression mise sur les services financiers peuvent jouer en faveur d’un certain relâchement…

Malgré la qualité des procédures de contrôle mis en place, il faut toujours envisager la possibilité d’une fraude interne – qu’il s’agisse d’un détournement de fonds ou de marchandises. Et ne jamais refuser la réalité : des données incohérentes, même si la procédure a été en apparence suivie, restent… incohérentes ! Il s’agit donc de conserver son esprit critique même si tout semble en ligne avec le process, comme l’expliquait récemment Marion Pacherie, DAF de Playmobil France.