Személyes felelősség CEO csalásban

Editors' Pick

A kölni tartományi munkaügyi bíróság ítélete szerint személyesen is felelősségre vonható az a pénzügyi vezető, aki egy CEO-fraud támadás következtében több mint 50 millió eurót utalt csalóknak. 

A támadók Caller-ID Spoofing technikával meghamisították a felettes telefonszámát, majd WhatsAppon, bizalmas vállalati tranzakcióra hivatkozva adtak fizetési utasításokat. A vezető 25 nap alatt 59 átutalást hajtott végre, miközben megkerülte a négyszem-elvet, a hivatalos kommunikációs csatornákat és a pénzügyi ellenőrzéseket. A gyanús körülmények ellenére nem ellenőrizte közvetlenül az utasítások hitelességét, pedig korábban maga is részt vett egy CEO-csalásokról szóló oktatóvideóban. 

A bíróság súlyos gondatlanságot állapított meg, jogszerűnek ítélte az azonnali elbocsátást, és helybenhagyta a kártérítési kötelezettséget. A munkáltató által finanszírozott, 150 millió dolláros D&O-felelősségbiztosítás miatt a bíróság nem alkalmazott munkavállalói felelősségkorlátozást. Az ítélet még nem jogerős, a felülvizsgálat folyamatban van. Az eset a független visszaellenőrzés és a pénzügyi jóváhagyási szabályok betartásának jelentőségét mutatja.

FORRÁS