EY désigne l’organisation mondiale des sociétés membres d’Ernst & Young Global Limited, et peut désigner une ou plusieurs de ces sociétés membres, lesquelles sont toutes des entités juridiques distinctes. Ernst & Young Global Limited, société à responsabilité limitée par garanties du Royaume‑Uni, ne fournit aucun service aux clients.
Services connexes
-
Apprenez‑en davantage sur nos équipes des services financiers et la façon dont elles peuvent aider votre entreprise à concentrer ses efforts pour dégager de la valeur tout en gérant les risques et en s’adaptant à la disruption.
Pour en savoir plus.
Qui plus est, les pertes potentielles s’étendent bien au-delà des considérations d’ordre pécuniaire. La fraude interne peut comprendre le vol de données, de propriété intellectuelle et d’autres actifs en plus du capital financier. Cela a une incidence sur les ristournes et les radiations tout en minant la gouvernance. De plus, les lacunes en matière de lutte contre le RPC et le FAT compliquent encore plus la conformité des institutions financières aux exigences réglementaires. Des incidents tels qu’une notation inadéquate des risques associés à un client lors des évaluations, une surveillance insuffisante, un contrôle préalable inefficace ou le fait de ne pas soumettre de rapports sur les activités suspectes sont autant de risques potentiels découlant de ces lacunes.
Des tels incidents exposent les institutions financières à des sanctions réglementaires potentielles et nuisent à leur réputation dans un marché où la confiance est un avantage concurrentiel. Ils ouvrent également la voie à des litiges potentiellement coûteux. Sans parler des coûts liés aux perturbations opérationnelles, telles que les temps d’arrêt, les baisses de productivité et les retards de livraison, qui pourraient nuire à la croissance future et aux possibilités de collaboration.
À cette complexité s’ajoute une série de modifications aux dispositions de la lutte contre le RPC et le FAT annoncées dans le budget fédéral de 2025 du Canada. Tandis que les institutions financières s’efforcent de comprendre la réglementation en évolution, elles devront adopter une approche proactive pour atténuer efficacement le risque tout en comblant les lacunes potentielles en matière de gouvernance. Cette démarche comprend notamment le fait de reconnaître que les travailleurs en place constituent une menace aussi grande que les acteurs malveillants externes. Alors que les institutions se concentrent sur le renforcement des mesures de prévention de la fraude, les dirigeants voudront prioriser les défenses sur les deux fronts.
Les institutions financières au Canada devraient envisager une stratégie de défense à plusieurs niveaux contre les menaces internes
Fonder les stratégies de défense intégrée sur la gouvernance, la technologie et une culture de conformité permet aux institutions financières d’atténuer de manière proactive le risque de menaces internes. L’intégration de ces leviers dans le modèle opérationnel de l’institution peut réduire les risques liés aux fraudes internes, au RPC et au FAT tout en aidant à maintenir l’alignement réglementaire et à protéger la confiance des parties prenantes. C’est la clé.
Comment les institutions financières peuvent‑elles améliorer leurs stratégies de défense en adoptant une approche multicouche pour contrer les menaces internes? Nous suggérons la création de quatre principaux leviers au sein d’un modèle de gestion des risques intégré :