Kế toán chuyển tiền sai do email bị hack: Trách nhiệm bồi thường thuộc về ai?
Trong kỷ nguyên số, tội phạm công nghệ cao ngày càng có những thủ đoạn tinh vi nhằm chiếm đoạt tài sản của doanh nghiệp. Một trong những tình huống phổ biến là việc can thiệp vào hệ thống email để thay đổi thông tin thanh toán. Khi kế toán thực hiện lệnh chuyển tiền theo thông tin sai lệch này, một câu hỏi pháp lý quan trọng được đặt ra: Kế toán có phải bồi thường thiệt hại cho công ty hay không?
Rủi ro kế toán chuyển tiền sai do sự cố an ninh mạng (ảnh minh họa)
1. Xác lập quan hệ lao động khi không có hợp đồng văn bản
Nhiều người lao động lầm tưởng rằng nếu chưa ký hợp đồng lao động bằng văn bản thì giữa họ và công ty không tồn tại ràng buộc pháp lý. Tuy nhiên, theo quy định tại Bộ luật Lao động 2012, quan hệ lao động được xác lập dựa trên sự thỏa thuận về việc làm có trả lương, sự quản lý, điều hành và giám sát của một bên.
Thực tế, quan hệ lao động phát sinh ngay từ thời điểm người lao động bắt đầu làm việc thực tế tại đơn vị. Do đó, mọi quyền lợi và trách nhiệm của bạn vẫn được điều chỉnh bởi các quy định về lao động hiện hành, bao gồm cả trách nhiệm vật chất khi gây ra thiệt hại cho tài sản của người sử dụng lao động.
2. Nhiệm vụ của kế toán theo quy định của Luật Kế toán 2015
Để xác định có lỗi hay không, trước hết cần đối chiếu với chức trách, nhiệm vụ của người làm kế toán. Theo quy định tại Điều 4 Luật Kế toán 2015, nhiệm vụ của kế toán bao gồm:
"1. Thu thập, xử lý thông tin, số liệu kế toán theo đối tượng và nội dung công việc kế toán, theo chuẩn mực kế toán và chế độ kế toán.
2. Kiểm tra, giám sát các khoản thu, chi tài chính, nghĩa vụ thu, nộp, thanh toán nợ; kiểm tra việc quản lý, sử dụng tài sản và nguồn hình thành tài sản; phát hiện và ngăn ngừa các hành vi vi phạm pháp luật về tài chính, kế toán.
3. Phân tích thông tin, số liệu kế toán; tham mưu, đề xuất các giải pháp phục vụ yêu cầu quản trị và quyết định kinh tế, tài chính của đơn vị kế toán.
4. Cung cấp thông tin, số liệu kế toán theo quy định của pháp luật."
Thông thường, kế toán thực hiện lệnh chi dựa trên các chứng từ, phê duyệt và thông tin do các bộ phận nghiệp vụ (như bộ phận mua hàng, bộ phận kinh doanh) cung cấp. Nếu quy trình của công ty quy định kế toán chỉ thanh toán theo thông tin từ bộ phận mua hàng cung cấp, thì việc kiểm tra tính xác thực của đối tác và tài khoản nhận tiền thuộc về trách nhiệm của bộ phận mua hàng.
Tội phạm mạng tấn công hệ thống email doanh nghiệp gây thiệt hại tài chính (ảnh minh họa)
3. Phân định lỗi và trách nhiệm bồi thường vật chất
Theo quy định tại Điều 130 Bộ luật Lao động 2012 về bồi thường thiệt hại:
"1. Người lao động làm hư hỏng dụng cụ, thiết bị hoặc có hành vi khác gây thiệt hại tài sản của người sử dụng lao động thì phải bồi thường theo quy định của pháp luật.
Trường hợp người lao động gây thiệt hại không nghiêm trọng do sơ suất với giá trị không quá 10 tháng lương tối thiểu vùng do Chính phủ công bố áp dụng tại nơi làm việc, thì người lao động phải bồi thường nhiều nhất là 03 tháng lương và bị khấu trừ hằng tháng vào lương theo quy định tại khoản 3 Điều 101 của Bộ luật này."
Tuy nhiên, nguyên tắc cốt lõi để áp dụng trách nhiệm bồi thường là phải có lỗi của người lao động. Trong tình huống email của bộ phận mua hàng bị hack, dẫn đến việc cung cấp thông tin sai lệch cho kế toán, cần xem xét các yếu tố sau:
- Lỗi của bộ phận mua hàng: Nếu bộ phận mua hàng không kiểm tra kỹ tính xác thực của email, không đối chiếu với hợp đồng gốc hoặc các kênh liên lạc khác trước khi chuyển thông tin cho kế toán, thì lỗi chính thuộc về bộ phận này.
- Trách nhiệm của kế toán: Kế toán chỉ có lỗi nếu trong quy trình làm việc có yêu cầu kế toán phải đối chiếu số tài khoản trên email với số tài khoản trên hợp đồng hoặc hệ thống quản lý mà kế toán đã bỏ qua bước này.
Nếu bạn đã thực hiện đúng và đủ quy trình nghiệp vụ, việc chuyển tiền sai hoàn toàn do thông tin đầu vào sai lệch từ bộ phận khác cung cấp, bạn sẽ không có nghĩa vụ bồi thường cho công ty.
4. Giải pháp bảo vệ quyền lợi cho kế toán
Để bảo vệ quyền lợi hợp pháp của mình khi xảy ra sự cố, kế toán cần thực hiện các bước sau:
4.1. Thu thập và lưu trữ chứng cứ
Hãy lưu lại toàn bộ các email, tin nhắn hoặc văn bản chỉ đạo từ bộ phận mua hàng về việc yêu cầu thanh toán vào số tài khoản sai. Đây là bằng chứng quan trọng chứng minh bạn thực hiện theo chỉ đạo và thông tin được cung cấp.
4.2. Phối hợp điều tra an ninh mạng
Việc hack email là một hành vi vi phạm pháp luật hình sự. Công ty cần trình báo sự việc với cơ quan Công an (Cục Cảnh sát phòng chống tội phạm sử dụng công nghệ cao - nay là A05). Kết luận của cơ quan điều tra về việc hệ thống bị tấn công sẽ là căn cứ khách quan nhất để loại trừ trách nhiệm cá nhân của bạn.
4.3. Rà soát lại quy trình kiểm soát nội bộ
Sau sự cố, doanh nghiệp cần thiết lập các chốt kiểm soát chặt chẽ hơn, ví dụ: yêu cầu xác nhận qua điện thoại (OTP hoặc gọi điện trực tiếp) khi có thay đổi thông tin tài khoản ngân hàng của đối tác, thay vì chỉ tin tưởng tuyệt đối vào email.
Kết luận: Pháp luật lao động năm 2020 bảo vệ người lao động trước những rủi ro khách quan hoặc lỗi không do mình gây ra. Nếu bạn chứng minh được mình đã làm đúng chức trách và thiệt hại xảy ra do lỗi hệ thống hoặc lỗi của bộ phận khác, bạn hoàn toàn có quyền từ chối yêu cầu bồi thường vô lý từ phía doanh nghiệp.
Từ tra cứu đến phân tích – tất cả trong một nền tảng tại hethongphapluat.com.
• Văn bản – Bản án – Thủ tục
• Thuật ngữ pháp lý
• Hỏi đáp chuyên sâu
Tìm hiểu quy định pháp luật năm 2020 về trách nhiệm bồi thường của kế toán khi chuyển tiền sai do sự cố email bị hack. Phân định lỗi giữa các bộ phận và quyền lợi của người lao động.