- column
- > Georges Ataya
Jérôme Kerviel…
En toen was er Jérôme Kerviel die de Franse bank Société Générale bijna 5 miljard dollar lichter maakte. Ondanks de strenge reglementen en de uitgebreide controlemechanismen die de bankwereld kenmerken. Zoals de backoffice die op regelmatige basis de financiële transacties van de handelaren controleert, en nog wel via het principe van de vier ogen. Toegegeven, het is geen taak met veel prestige in de bankhiërarchie. Maar wel één waarvoor veel meer mensen en technologie worden ingezet dan voor de taken van de 'trading room'. Dan is er het middle office dat zich bezighoudt met risicobeheer: van kredietrisico's, marktrisico's tot operationele risico's. En dan altijd zijn er nog de interne audits: controles op domeinen die risico's inhouden, waar processen worden gehanteerd die voor verbeteringen vatbaar zijn of waar werkmethodes worden gehanteerd die weinig respect tonen voor de gevestigde procedures en methodes. Last but not least kent de banksector ook nog externe audits.
Maar toen was er Jérôme Kerviel die alle controlemechanismen wist te omzeilen. Om bepaalde transacties te kunnen uitvoeren, maakte hij gebruik van meerdere toegangscodes en wachtwoorden van collega's. Hij wist ook op welke datum audits zouden plaatsvinden, en op welke manier dat zou gebeuren. Hij creëerde fictieve transacties om de echte, riskante transacties te compenseren. Toch bleef dat niet helemaal verborgen. Al in november 2007 sloeg Eurex - de grootste derivatives-markt in Europa - alarm omdat Société Générale ineens wel erg grote posities had ingenomen.
Kortom: er zijn nogal wat lagen van controle boven elkaar. Maar toch kon Jérôme toeslaan. Omdat diverse mensen onverwacht gedrag vertoonden. De menselijke factor als zwakste schakel: collega's die hun toegangscodes en controlekalender delen; het verlangen naar succes, waardoor men bereid is limieten te overschrijden; de neiging om controles te zien als een rem op de creativiteit; managers die niet beseffen dat het mogelijk is om fictieve transacties te creëren.
Bij Société Générale vulden de diverse niveaus van controle elkaar niet aan; ze stonden los van elkaar. De beste voorstellen tot verbetering kwamen daardoor niet in de audit-rapporten. Bij pure it-beveiliging worden wel eens hackers ingehuurd om de afscherming te testen. Misschien moeten naar analogie daarvoor ook banken handelaren vrijstellen om na te gaan wat er kán mislopen als je echt je best doet. Maar dat zal weinig prestige hebben. Een baantje voor Jérôme misschien?
Georges Ataya
gerelateerde items
- Apple is over zijn top heen
En terwijl Apple deze week…
- Wat brengt de uittocht van babyboomers de IT?
Babyboomers gaan de komende jaren…
- C1000 automatiseert factuurverwerking
Op het hoofdkantoor van C1000…
- Hoe gaan we communiceren in 2020?
Die vraag staat centraal in…
- Wat doen de Amerikanen dat wij Europeanen niet doen?
Ik spreek vaak mensen in…
- Een specialist voegt meer waarde toe dan een generalist
Wie naar cloudcomputing kijkt zou…
- De verborgen schat van telecombedrijven
De it-manager die alleen naar…
- SAP investeert opnieuw in mobiliteit en databases
De van oorsprong Duitse leverancier…
- Over social media-stress en informatie overload
Wie wil weten of bijzonder…
- Routine killing voor verbetering IT-dienstverlening
Dagelijkse routinematige onderhoudswerkzaamheden houden IT-afdelingen…
- C1000 automatiseert factuurverwerking (1 reactie)
- Routine killing voor verbetering IT-dienstverlening (1 reactie)
- Veel data, weinig inzicht en geen actie (1 reactie)
- Middelmanagement stuurt op gevoel (1 reactie)
- Cijfers uit BI-systemen grotendeels waardeloos (1 reactie)
- Accountant wil meer zicht op bedrijfsrisico (1 reactie)
- IT-arbeidsmarkt wordt weer hopeloos (2 reacties)
- Vodafone: Apple en Google moeten meebetalen aan mobiel internet (1 reactie)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
- Lot EPD-infrastructuur nog niet bezegeld (2 reacties)
meer bijdragen van
advertenties







