Cybercrime congres: Digitaal bewijs & de rol van private partijen | Vrijdag 21 juni 2024

Vaak is de data waar het om gaat en waar in het kader van een strafrechtelijk onderzoek interesse in is in het bezit van bedrijven en bevindt de data zich op servers in verschillende landen, zowel binnen als buiten de Europese Unie. Tot voor kort voorzagen de instrumenten ter verkrijging van deze data in mogelijkheden van bevoegde autoriteiten om zich via de daarvoor aangewezen autoriteiten in andere landen, dus indirect, tot deze bedrijven te wenden. Er is echter een ontwikkeling zichtbaar waarbij het in steeds meer gevallen mogelijk wordt voor autoriteiten om zich direct tot bedrijven te richten met een bevel tot uitlevering van data.

Read More
Print Friendly and PDF ^

Veroordeling van compliance officer in zaak biodieselfraude

Gerechtshof Amsterdam 11 april 2024, ECLI:NL:GHAMS:2024:909

De verdachte werkte als compliance officer bij BV1, een bedrijf dat zich bezig hield met de productie en in- en verkoop van biodiesel. In die functie heeft hij zich jarenlang schuldig gemaakt aan het samen met anderen opmaken van valse duurzaamheidsdocumenten en verkoopfacturen. Door het opnemen van de valse verkoopfacturen in de administratie van het bedrijf, door het versturen van valse documenten, alsmede door het tonen van een schaduwadministratie bij de audits, heeft hij structureel derden, waaronder de controlerende instanties, weten te misleiden.

Read More
Print Friendly and PDF ^

Artikel: De integriteit van integriteitsprogramma's: een evaluatief kader

Het meeste onderzoek naar de kwaliteit van integriteitsprogramma's is gericht op de implementatie en op de effectiviteit van integriteitsmaatregelen. Ik kies hier voor een andere benadering op basis van de vraag aan welke normen het integriteitsprogramma van een organisatie moet voldoen om in zichzelf heel, ofwel integer te zijn. Ik kom tot vier normen die betrekking hebben op: de intentie van het integriteitsprogramma, de organisatorische en de maatschappelijke verankering van het integriteitsprogramma; en de procesmatige opzet van het integriteitsprogramma. De normen zijn uitgewerkt tot een kader dat gebruikt kan worden voor het evalueren en verbeteren van integriteitsprogramma's en -systemen. Tevens wordt stilgestaan bij het belang en de toepassing van risicoanalyses binnen het evaluatie kader. 

Read More
Print Friendly and PDF ^

Artikel: Risicogebaseerde compliance & integriteit

Als adviesbureau op het gebied van risicomanagement en compliance zien wij in toenemende mate discussies over de wenselijkheid van het uitwerken van de risicobereidheid op het gebied van integriteit en de naleving van wet- en regelgeving. Een uitdagende taak omdat integriteit en compliance zich moeilijk laten kwantificeren. Daarnaast blijkt uit sancties van toezichthouders dat de risicobereidheidsverklaring en risicobereidheid voor integriteitsrisico's van financiële instellingen regelmatig tekortschieten. Uit de praktijk blijkt dat het bestuur vaak een grotere risicobereidheid heeft dan formeel vastgelegd. Signalen in de organisatie naar aanleiding van incidenten of negatieve resultaten naar aanleiding van compliance monitoring worden niet altijd opgepakt door het bestuur. Daarmee worden risico's dus impliciet en in sommige gevallen ook expliciet geaccepteerd. In dit artikel gaan wij in op wat risicobereidheid is, hoe je in de praktijk de risicobereidheid voor integriteit en naleving van wet- en regelgeving kan bepalen en wat dat betekent voor de organisatie. In het artikel gebruiken we twee voorbeelden om te illustreren hoe de uitwerking er in de praktijk zou kunnen uitzien.

Read More
Print Friendly and PDF ^

Artikel: Enhancing Regulatory Compliance and Gaining Competitive Advantage: the Key to Prioritizing Third Party Risk Management for Companies with a Global Footprint

Regulatory changes, shareholder and customer demands, as well as the increasing cost of potential non-compliance are driving companies to prioritize third party risk management (hereinafter: "TPRM"). In addition to existing regulations, such as the US Foreign Corrupt Practices Act and the UK Bribery Act, many companies with a global footprint now also have to comply with the EU Corporate Sustainability Reporting Directive (CSRD) and report on various environmental, social, and governance (ESG) matters, including TPRM. This article provides an insight into how companies with a global footprint can start or improve their TPRM journey and effectively define their first steps.

Read More
Print Friendly and PDF ^