Ketika kita mendengar istilah fraud atau kecurangan, mungkin fokus kita sering kali langsung tertuju pada karyawan atau manajemen perusahaan sebagai pelaku. Padahal, ancaman kecurangan tidak selalu berasal dari dalam organisasi. Pihak dari luar perusahaan seperti pelanggan, pemasok, mitra usaha, bahkan pihak yang tidak memiliki hubungan langsung dengan perusahaan juga dapat melakukan fraud yang efeknya sama seperti fraud pada umumnya yaitu kerugian bagi perusahaan. Kecurangan dari luar inilah yang disebut fraud eksternal.
Fraud eksternal dapat terjadi ketika pihak luar memanfaatkan kelemahan dalam sistem, proses, maupun hubungan bisnis perusahaan untuk memperoleh keuntungan sepihak dan dengan cara tidak sah. Dalam praktiknya, bentuk fraud eksternal cukup beragam. Misalnya seorang pelanggan, bisa saja melakukan penipuan pembayaran atau memberikan informasi yang tidak benar. Kemudian, pemasok bisa saja melakukan kecurangan melalui tagihan atas barang atau jasa yang sebenarnya tidak diberikan, memberikan barang dengan kualitas di bawah kesepakatan, atau melakukan manipulasi dalam proses pengadaan barang. Fraud juga dapat berasal dari pihak yang tidak memiliki hubungan bisnis secara langsung di dalam organisasi, seperti pelaku yang melakukan pencurian data atau akses tidak sah terhadap sistem perusahaan.
Risiko fraud eksternal ini bisa berkembang menjadi semakin kompleks ketika prakteknya bisa saja melibatkan pihak internal. Contohnya mungkin, pemasok dapat bekerja sama dengan karyawan perusahaan untuk membuat transaksi fiktif atau memanipulasi proses pengadaan. Standar audit juga mengakui bahwa hubungan perusahaan dengan pelanggan, pemasok, penyedia jasa, dan pihak eksternal lainnya dapat menciptakan risiko fraud, termasuk melalui kolusi dengan pihak di dalam perusahaan. Besarnya risiko fraud sendiri menunjukkan mengapa perusahaan perlu memperhatikan ancaman yang berasal dari luar.
Lalu, bagaimana perusahaan dapat mengantisipasinya? Perusahaan perlu melihat fraud sebagai bagian dari risiko yang harus dikelola, bukan hanya masalah yang ditangani ketika terjadi. Proses seperti verifikasi pelanggan dan pemasok, pemeriksaan dokumen transaksi, rekonsiliasi, pemantauan aktivitas yang tidak biasa, serta pengendalian terhadap akses sistem dapat membantu mengurangi peluang terjadinya fraud. COSO dan ACFE juga menekankan pentingnya fraud risk management yang disesuaikan dengan karakteristik dan risiko masing-masing organisasi.
Referensi:
- Association of Certified Fraud Examiners. (2024). Occupational fraud 2024: A report to the nations. https://www.acfe.com/fraud-resources/report-to-the-nations-archive
- Committee of Sponsoring Organizations of the Treadway Commission, & Association of Certified Fraud Examiners. (2023). Fraud risk management guide: Second edition. https://www.coso.org/frauddeterrence
