SESIÓN DE PREGUNTAS Y RESPUESTAS: ROBO INTERNO
Marianna Perry, CPP, consultora de seguridad en Loss Prevention and Safety Management LLC, conversa sobre cómo las empresas pueden prevenir el robo interno de sus activos físicos y digitales.
P. ¿Qué pasos pueden tomar los empleadores para prevenir el robo interno?
A. Dentro de lo más importante que un empleador puede hacer, está contratar la gente adecuada: empleados honestos. Ésto suena muy simple, pero muchas veces se acortan algunos pasos dentro del proceso de contratación. Además de múltiples entrevistas, los empleadores deben realizar investigaciones de antecedentes minuciosas, que pueden incluir la comprobación de antecedentes penales, así como los educativos, y las referencias. Algunas pruebas de personalidad pueden indicar si el postulante podría encajar bien en la compañía. Todo empleador debe contar con políticas claras para disuadir robos, y los empleados deben saber que si roban, serán llevados ante la justicia. También es una buena idea disponer de una línea directa a través de la cual los empleados pueden informar de forma anónima comportamientos sospechosos o robos en sí por parte de otro empleado.
P. ¿Qué hay sobre las prácticas de seguridad?
A. Tradicionalmente, las tiendas han utilizado prácticas comunes como comparar el inventorio físico con los registros de recepción y de ventas, realizar auditorías de las anotaciones relacionadas con el efectivo y la nómina, trabar las puertas de las salidas de emergencia, instalar sistemas de videovigilancia, y emplear dispositivos de seguridad para marcar y etiquetar el inventorio. Entrenar a los empleados para que reconozcan características del comportamiento típico de los ladrones también es fundamental para disuadir el robo. Las políticas y los procedimientos del negocio deben ser reevaluados de manera regular y comunicados al personal. Las mejores prácticas incluyen depósitos bancarios diarios realizados por dos empleados, la inspección de los documentos de envío y entrega, un inventario gestionado por un proveedor externo, la verificación del tiempo trabajado en contraste del registro de nómina, el cotejo de depósitos bancarios y recibos de efectivo, y la reconciliación del resumen bancario mensual.
P. ¿Cómo pueden los empleadores prevenir la alteración de información personal por gente de adentro?
A. Un análisis de riesgos puede ayudar a identificar vulnerabilidades potenciales en el sistema informático, ya se trate de estudiar amenazas por empleados que saben perfectamente que tienen acceso a la mina de oro que es la identificación personalmente identificable (en inglés, PII), o de algún robo involuntario que puede ser causado por una política de "trae tu propio dispositivo" (BYOD). Muchos trabajadores pueden acceder a PII sin evidencia de intrusión en los sistemas de información de su compañía. Un alto nivel de facturación y la presencia de personal que no atraviesa procesos efectivos de escrutinio aumentan la probabilidad de un robo interno. El acceso a archivos de datos debe ser restringido, controlado y monitoreado. La alta dirección debe contar con la información de inicio y las contraseñas de todos los empleados. Las organizaciones necesitan aplicar un enfoque holístico a la seguridad, integrando la seguridad informática con la seguridad física.
P. ¿Debería un empleador confrontar a un empleado sobre un robo? ¿Existe alguna preocupación legal?
A. Si un empleado va a ser confrontado sobre un robo, hay que asegurarse de que se cuenta con la suficiente evidencia para respaldar las sospechas. Nunca se deben emplear técnicas de inducción para persuadir a un trabajador a que robe. Es importante no amenazarlo cuando está bajo sospecha y tener un testigo presente (preferiblemente, un miembro de la dirección) mientras se le habla. Pregúntale al empleado cómo ocurrió el robo, si otro integrante del personal está involucrado, y si el dinero o la propiedad puede ser devuelta. Todo robo que ocurra debe ser informado a los cuerpos y fuerzas de seguridad con documentación de apoyo por parte de la empresa.
The translation of this article is provided as a courtesy by Ari Yacianci. Security Management is not responsible for errors in translation. Readers can refer to the original English version here.