Si le courrier traditionnel n'est plus un moyen de traiter les paiements, instaurez une procédure de validation des demandes de règlement afin de vous assurer qu'elles sont justifiées. Il peut tout simplement s'agir d'appeler la personne-ressource au dossier pour confirmer la demande de paiement.
Faites preuve d'un scepticisme sain lorsque des demandes inhabituelles ou urgentes sont formulées et assurez-vous de les signaler pour qu'elles soient vérifiées.
Ajoutez des protocoles d'autorisation à vos processus de paiement, ou modifiez-les, afin d'atténuer les pertes liées à l'absence de contrôle en personne.
Soyez vigilant lors de la vérification des demandes de paiement, examinez attentivement les adresses électroniques et les comptes bancaires liés aux versements, assurez-vous d'associer les commandes aux demandes de règlement, etc.
Mettez à jour la formation en cybersécurité offerte aux employés; sensibilisez votre personnel à l'hameçonnage et demandez-lui de ne pas cliquer sur les liens envoyés de l'externe par des expéditeurs inconnus ou ceux qui se trouvent dans des courriels inattendus.
Autorisez uniquement les connexions cryptées aux systèmes de l'entreprise (p. ex., des réseaux privés virtuels, ou VPN en anglais).
Limitez l'accès aux applications financières et restreignez la possibilité d'effectuer des transactions selon les fonctions et les responsabilités de chacun. Cette pratique est aussi connue sous le nom de « principe du moindre privilège ». De plus, n'oubliez pas de supprimer rapidement les accès des employés qui ne travaillent plus au sein de l'entreprise.
Assurez une surveillance accrue et examinez fréquemment les tentatives d'accès non autorisées, les fuites de données, le transfert de courriels et les systèmes dépassés ou fonctionnant sans les correctifs appropriés.
BDO peut vous aider
La situation actuelle évolue constamment, ce qui complique la préparation et l'atténuation des risques. Notre équipe de professionnels a participé à l'adaptation de nombreuses entreprises à cet environnement économique difficile et est prête à vous aider à protéger votre organisation de la fraude électronique.