SOX terdiri dari 11 bab dan mencakup berbagai ketentuan, di antaranya: Pembentukan Public Company Accounting Oversight Board (PCAOB): PCAOB adalah badan independen yang bertanggung jawab untuk mengawasi auditor perusahaan publik. 1. Meningkatkan standar pelaporan keuangan: Perusahaan publik diharuskan untuk mengikuti standar akuntansi yang lebih ketat dan memberikan pengungkapan yang lebih lengkap tentang informasi keuangan mereka. 2. Memperkuat pengendalian internal: Perusahaan publik diharuskan untuk memiliki pengendalian internal yang efektif atas pelaporan keuangan mereka. 3. Meningkatkan tanggung jawab dewan direksi: Dewan direksi perusahaan publik diharuskan untuk lebih terlibat dalam proses pelaporan keuangan dan bertanggung jawab atas keakuratan laporan keuangan perusahaan. 4. Melarang praktik akuntansi yang curang: SOX melarang berbagai praktik akuntansi yang curang, seperti manipulasi laba dan pengakuan pendapatan yang tidak semestinya. 5. Meningkatkan perlindungan whistleblower: SOX memberikan perlindungan bagi karyawan yang melaporkan fraud atau pelanggaran lainnya. 6. Meningkatkan penegakan hukum: SOX meningkatkan hukuman untuk fraud akuntansi dan keuangan. 7. SOX telah berdampak signifikan pada pasar modal AS dan global. SOX telah membantu meningkatkan kepercayaan investor terhadap pasar modal dan mendorong tata kelola perusahaan yang lebih baik. Namun, SOX juga telah dikritik karena biayanya yang tinggi dan kompleksitasnya.
CONTOH MODUS FRAUD DENGAN SIBER :
1. PENCURIAN DATA
Modus : Pelaku melakukan peretasan untuk mencuri data sensitif, seperti data keuangan, data pribadi, atau rahasia dagang, dari sistem IT organisasi. Data ini kemudian dapat digunakan untuk melakukan fraud , seperti penipuan identitas, penggelapan dana, atau pemerasan. Contoh : Pada tahun 2021, Colonial Pipeline, perusahaan pipa bensin terbesar di Amerika Serikat, menjadi korban serangan ransomware yang mengakibatkan pencurian data dan gangguan operasional. Pelaku menuntut tebusan sebesar $4,4 juta dalam cryptocurrency untuk mengembalikan data yang dicuri. Pencegahan : Organisasi dapat mencegah pencurian data dengan menerapkan kontrol keamanan yang kuat, seperti enkripsi data, otentikasi dua faktor, dan edukasi karyawan tentang keamanan siber.
16
Made with FlippingBook Ebook Creator