Ana Sayfa/Rehberler & Yayınlar/Şirket İçi Suistimal Şüphesinde İlk 48 Saat Rehberi: Delil Karartmayı Önleme
Kriz Yönetimi & Hile Denetimi

Şirket İçi Suistimal Şüphesinde İlk 48 Saat Rehberi: Delil Karartmayı Önleme

Bir suistimal, zimmet veya yolsuzluk şüphesi doğduğunda atılacak plansız adımlar delillerin tek tuşla silinmesine yol açabilir. İlk 48 saatte uygulanması gereken adli delil koruma protokolü.

Yayın: 2026-10-07
7 dk okuma
Mercek Finans Denetim Masası

Kurumsal şirketlerde, aile holdinglerinde veya orta ölçekli ticari işletmelerde finansal suistimaller genellikle aniden değil, aylar veya yıllar süren sessiz bir süreç sonunda tesadüfen ya da bir ihbarla fark edilir. Uluslararası Hile Denetçileri Derneği’nin (ACFE) küresel araştırmalarına göre, bir mesleki hile vakasının tespit edilmesine kadar geçen medyan süre 12 ila 14 aydır.

Ancak şüphenin ilk somutlaştığı an—bir banka mutabakatındaki uyuşmazlık, mükerrer kesilmiş bir tedarikçi faturası ya da kilit bir finans çalışanının açıklanamayan harcamaları fark edildiğinde—yönetimin vereceği ilk tepki, olayın geleceğini belirler.

1. Şüphe Anında Yapılan En Ölümcül 3 Refleks Hata

Şirket sahipleri ve üst düzey yöneticiler, güvendikleri bir çalışanın veya ortağın suistimalinden şüphelendiklerinde haklı bir öfke ve panikle hareket ederler. Ancak adli inceleme pratiğinde gördüğümüz en büyük kayıplar bu ilk dakikalarda yaşanır:

Hata 1: Şüpheli Kişiyle Hemen Yüzleşmek

Şüpheli çalışanı veya finans müdürünü odaya çağırıp "Bu hesaplardaki fark nedir, bu ödeme kime gitti?" diye sormak, karşı tarafa kaçış planını devreye sokması için altın tepside süre tanır. Günümüz bulut tabanlı ERP, e-posta ve WhatsApp iş yazışmaları dünyasında bir personelin kritik veri tabanlarını silmesi, harici disklere aktarması veya şirket e-posta arşivini temizlemesi yalnızca birkaç dakika sürer.

Hata 2: Şirket İçi BT / Muhasebe Ekibiyle Amatörce Log İncelemesi Yapmak

Şirketin kendi bilgi işlem veya muhasebe personeline "Şunun bilgisayarını bir inceleyin, loglarına bakın" demek, delil zincirini (Chain of Custody) geri dönülemez biçimde sakatlar. Yetkili olmayan personelin disklere doğrudan müdahale etmesi, dosya erişim tarihlerini (MAC - Modified, Accessed, Created) değiştirir. Bu durum daha sonra hazırlanacak uzman raporunun bağımsızlığına ve inandırıcılığına gölge düşürebilir.

Hata 3: Apar Topar Yetkileri Alıp İş Akdini Feshetmek

Yeterli teknik ve mali kanıt toplanmadan, yalnızca şüphe üzerine yapılan aceleci iş akdi fesihleri; şirketi haksız fesih, kıdem-ihbar tazminatı ve manevi tazminat davalarıyla karşı karşıya bırakabilir. Şüpheli personelin şirket varlıklarını iade etmesi veya zararı kabul etmesi şansı tamamen ortadan kalkar.

"Hile denetiminde kural şudur: Şüphe duyulduğu an sessizlik başlar. Karşı taraf hiçbir şeyin fark edilmediğini zannederken, arka planda deliller dondurulur."

2. Adli Delil Zinciri (Chain of Custody) Nedir?

Finansal suistimal ve adli muhasebe incelemelerinde toplanan delillerin (banka transfer kayıtları, ERP yevmiye hareketleri, kullanıcı logları, e-posta yazışmaları) geçerli olabilmesi için delil zincirinin bozulmaması gerekir.

  • Zaman Damgası (Hash Değeri): Sayısal delillerin adli kopyası (adli imaj) alınırken SHA-256 veya MD5 hash doğrulaması yapılmalıdır. Bu sayede veriler üzerinde sonradan hiçbir değişiklik yapılmadığı ispatlanır.
  • Salt Okunur (Read-Only) İnceleme: Canlı muhasebe veri tabanına asla doğrudan müdahale edilmez. Sistem yedeği alınır ve analizler bağımsız kopya üzerinde çalıştırılır.
  • Yetki ve Erişim İntikal Tutanağı: İncelemeyi yürüten bağımsız uzmanların hangi veriye ne zaman ve hangi protokolle eriştiği kayıt altına alınır.

3. ERP ve Muhasebede En Sık Karşılaşılan Delil Karartma Yöntemleri

Mercek Finans olarak sahada yürüttüğümüz incelemelerde şüpheli kişilerin en çok başvurduğu karartma yöntemleri şunlardır:

  1. Ters Kayıtlarla Bakiye Sıfırlama: Geçmiş aylara dönük ters muhasebe fişleri girilerek açık veren kasa veya ortaklar cari hesabının fiktif masraf kalemlerine dağıtılması.
  2. Silinen Tedarikçi ve Hesap Tanımları: Hayali veya komisyon aktarılan paravan tedarikçi kartlarının ERP sisteminden silinerek hareketlerin genel cari hesaplara aktarılması.
  3. Kullanıcı Yetki Manipülasyonu: Sistem yöneticisi yetkisine sahip finansçıların, kendi kullanıcı loglarını ve onay hareketlerini veri tabanından kalıcı olarak temizlemesi.

4. İlk 48 Saatlik Acil Müdahale Kontrol Listesi (Checklist)

Şirketinizde bir suistimal veya zimmet şüphesi belirdiğinde ilk 48 saat içinde adım adım şu protokol uygulanmalıdır:

  • ✅ 1. Adım (Gizlilik): Şüpheyi şirket içinde en fazla 2-3 tepe karar vericiyle sınırlı tutun. Şüpheliye en ufak bir şüphe sinyali vermeyin.
  • ✅ 2. Adım (Sessiz Veri Yedeklemesi): Bilgi işlem ekibine rutin bakım kılıfıyla tam sistem ve log yedeği aldırın; özellikle exchange/posta sunucusu arşivlerini güvenceye alın.
  • ✅ 3. Adım (Banka Yetkilerinin Çapraz Denetimi): Tek imzalı banka yetkileri varsa derhal ikinci onay şartı getirin veya çift imza matrisine geçişi kurumsal bir genelgeyle sessizce duyurun.
  • ✅ 4. Adım (Bağımsız Uzman Masası): Durumu bağımsız bir hile denetimi ve adli muhasebe ekibine aktararak ön değerlendirme çalışmasını başlatın.

Unutmayın: İlk 48 saatte atılacak doğru adımlar, kaybedilen milyonlarca liralık finansal varlığın kurtarılması ile telafisi imkansız bir zarar arasındaki farkı belirler.

Gizli Vaka Masası

Şirketinizde Benzer Bir Şüphe Mi Var?

İlk adımı atmadan önce delil karartılmasını önlemek hayati önemdedir. Katı mesleki sır saklama protokolüyle kıdemli ortaklarımızla gizli bir ön görüşme gerçekleştirebilirsiniz.

Doğrudan Ortak Hattı: +90 530 552 20 37
MF
Mercek Finans Denetim ve Danışmanlık Masası

Emre Baykaldı (Mali İncelemeler Başdanışmanı) ve Enes Karahan (Mali İncelemeler Danışmanı) liderliğinde; bağımsız hile denetimi, adli muhasebe, dijital delil analizi ve kurumsal usulsüzlük incelemeleri alanında faaliyet gösterir.

Koza Plaza B Blok Kat:21, İstanbul•0212 465 82 06