เคยมีการทดลองทิ้งเงินไว้ เพื่อดูว่าจะมีใครมาหยิบไปไหม
1 บาท
5 บาท
10 บาท
20 บาท
100 บาท
500 บาท
แรกๆเงินน้อยนิด ไม่มีใครสนใจ แต่พอเงินเริ่มมากขึ้น ก็เริ่มมองซ้ายมองขวาว่ามีใครอยู่แถวนั้นบ้างแล้วแอบหยิบเงินไป
การทดลองนี้เป็นสถานการณ์ปกตินะครับ ถ้าช่วงนั้นเขามีปัญหาทางการเงิน เงินขาดมือ อย่าว่าแต่ 100 บาทเลย แค่ 5 บาท 10 บาทก็หยิบไปแล้ว
ถ้าใครติดตามการโกงเงินฝากของลูกค้าสหกรณ์ออมทรัพย์ของกระทรวงแห่งหนึ่ง ซึ่งเป็นข่าวเมื่อเร็วๆนี้ ผู้จัดการรับเงินมาจากลูกค้าแล้วใช้พิมพ์ดีดพิมพ์ยอดเงินลงสมุดเงินฝาก แอบงุบงิบเอาเงินไปใช้เองมาตั้งนาน รวมๆกันแล้วไม่ใช่แค่หลักสิบล้าน ที่เขาทำแบบนี้ได้เพราะเห็นช่อง ประกอบกับทำงานมานาน สนิทสนมกับลูกค้าจนลูกค้าให้ถือสมุดเงินฝากไว้เสียเอง เชื่อใจจนยอมส่งเงินมาให้บอกว่าช่วยฝากให้หน่อย
สมัยที่ผมทำงานวางระบบงานที่ธนาคารไทยพาณิชย์ เรื่องระบบการควบคุมภายในนี้เป็นสิ่งที่ต้องคำนึงไว้เสมอ พอมาสอน Excel ก็ทิ้งเรื่องนี้ไม่ได้
พวกเราที่ใช้ Excel ล่ะครับ เห็นช่องโหว่ในระบบป้องกันของ Excel ไหม ทำแบบนี้ไว้หรือเปล่า
- ใช้ Excel บันทึกการซื้อขาย เก็บยอดสินค้าไว้โดยไม่คิดจะหาซื้อโปรแกรมสำเร็จรูปมาใช้
- ปล่อยให้ลูกน้องคนเก่งดูแลแฟ้มนั้นคนเดียว
- ไม่เคยสั่งให้ลูกน้องหยุดงาน แถมพอไม่เคยลาหยุดก็ชมเสียอีกว่าขยัน
- มีระบบที่กำหนดให้ลาหยุดงาน แต่ไม่มีระบบให้ลาหยุดกันทั้งทีมทุกคนที่ทำงานร่วมกันตั้งแต่รับจ่ายและดูแลสินค้าคงคลัง
- ไม่เคยพิมพ์ยอดทำรายงานไว้ในหน้ากระดาษ
- ไม่เคยตรวจสอบยอดสินค้าของจริงกับยอดที่บันทึกไว้ หรือปล่อยให้ลูกน้องคนเดิมนั่นแหละตรวจกันเอง
- ไม่เคยแอบตรวจสอบโดยไม่ได้แจ้งล่วงหน้า
- ไม่เคยนำแฟ้มที่บันทึกยอดนั้นไปเปิดบนเครื่องอื่น (เขาอาจสร้างสูตรลิงก์ติดไว้เพื่อแอบดึงข้อมูลจากแฟ้มในเครื่องของเขามาใช้ทำให้ยอดตรงเสมอ แต่พอนำไปเปิดที่เครื่องอื่น Excel ก็จะโวยวายขึ้นมาว่ามีลิงก์ข้ามแฟ้มด้วยนะ ... เรื่องจริงเกิดขึ้นกับบริษัทระดับ AAA ของสหรัฐ)
- ไม่เคยทำแฟ้ม backup ไว้ทุกเดือน แต่ใช้แฟ้มเดิมนั่นแหละเรื่อยไป
- ไม่เคยส่งแฟ้มที่คนหนึ่งสร้างไปให้คนอื่นตรวจสอบความถูกต้อง เพราะสูตรที่สร้างไว้ซ้อนกันจนสูตรยาวเหยียด คนอื่นแกะไม่ไหว
- ตอนนี้คิดจะใช้ Power BI ต้องปล่อยให้ลูกน้องเข้าถึงข้อมูลทุกระบบของบริษัทเพื่อนำมาวิเคราะห์ แต่ไม่เคยวางระบบข้อมูลให้ปลอดภัยเสียก่อน
- ไม่เคย ไม่เคย ไม่เคย ทำอีกหลายอย่างเพราะไว้ใจ เชื่อใจ เกรงใจ
ถ้ามีประสบการณ์เรื่องช่องโหว่จากการใช้ Excel เชิญเล่าสู่กันฟังบ้างครับ ที่เมืองนอกเขามีเว็บเล่าเรื่องแบบนี้กัน เรียกว่าเรื่องสยองขวัญของ Excel ก็ได้ (Excel Horror Story)
http://www.eusprig.org/horror-stories.htm