法人金融機(jī)構(gòu)洗錢和恐怖融資風(fēng)險(xiǎn)自評(píng)估指引
銀反洗發(fā)〔2021〕1號(hào)
第一章 總體要求
第一條 為深入實(shí)踐風(fēng)險(xiǎn)為本原則,指導(dǎo)法人金融機(jī)構(gòu)落實(shí)《國(guó)務(wù)院辦公廳關(guān)于完善反洗錢、反恐怖融資、反逃稅監(jiān)管體制機(jī)制的意見》,識(shí)別、評(píng)估洗錢和恐怖融資(以下統(tǒng)稱洗錢)風(fēng)險(xiǎn),優(yōu)化反洗錢和反恐怖融資(以下統(tǒng)稱反洗錢)資源配置,制定和實(shí)施與其風(fēng)險(xiǎn)相稱的管理策略、政策和程序,提升反洗錢工作有效性,根據(jù)《中華人民共和國(guó)反洗錢法》《中華人民共和國(guó)反恐怖主義法》等法律法規(guī),制定本指引。
第二條 本指引適用于在中國(guó)境內(nèi)依法設(shè)立的法人金融機(jī)構(gòu)和非銀行支付機(jī)構(gòu)(以下統(tǒng)稱法人金融機(jī)構(gòu))。
第三條 法人金融機(jī)構(gòu)開展洗錢風(fēng)險(xiǎn)自評(píng)估應(yīng)當(dāng)遵循以下原則:
(一)全面性原則。覆蓋本機(jī)構(gòu)所有經(jīng)營(yíng)地域、客戶群體、產(chǎn)品業(yè)務(wù)(含服務(wù))、交易或交付渠道;覆蓋境內(nèi)外所有與洗錢風(fēng)險(xiǎn)管理相關(guān)的分支機(jī)構(gòu)及總部有關(guān)部門;充分考慮各方面風(fēng)險(xiǎn)因素,貫穿決策、執(zhí)行和監(jiān)督的全部管理環(huán)節(jié)。
(二)客觀性原則。以客觀公正的態(tài)度收集有關(guān)數(shù)據(jù)和資料,以充分完整的事實(shí)為依據(jù),力求全面準(zhǔn)確地揭示本機(jī)構(gòu)面臨的洗錢風(fēng)險(xiǎn)和管理漏洞。
(三)匹配性原則。洗錢風(fēng)險(xiǎn)自評(píng)估的性質(zhì)與程度應(yīng)當(dāng)與法人金融機(jī)構(gòu)自身經(jīng)營(yíng)的性質(zhì)和規(guī)模相匹配,國(guó)家洗錢風(fēng)險(xiǎn)評(píng)估或中國(guó)人民銀行認(rèn)可的行業(yè)風(fēng)險(xiǎn)評(píng)估報(bào)告中認(rèn)定為中等以下風(fēng)險(xiǎn)水平的行業(yè)機(jī)構(gòu),或經(jīng)營(yíng)規(guī)模較小、業(yè)務(wù)種類簡(jiǎn)單、客戶數(shù)量較少的機(jī)構(gòu)可適當(dāng)簡(jiǎn)化評(píng)估流程與內(nèi)容。
(四)靈活性原則。機(jī)構(gòu)應(yīng)根據(jù)經(jīng)營(yíng)管理、外部環(huán)境、監(jiān)管法規(guī)、洗錢風(fēng)險(xiǎn)狀況等因素的變化,及時(shí)調(diào)整自評(píng)估指標(biāo)和方法。對(duì)于風(fēng)險(xiǎn)較高的領(lǐng)域,應(yīng)當(dāng)縮短自評(píng)估周期,提高自評(píng)估頻率。
第四條 法人金融機(jī)構(gòu)應(yīng)當(dāng)在本指引的基礎(chǔ)上制定具體的洗錢風(fēng)險(xiǎn)自評(píng)估制度。
本指引所述部分內(nèi)容不適用的,法人金融機(jī)構(gòu)可以在充分考慮各項(xiàng)風(fēng)險(xiǎn)因素及本機(jī)構(gòu)實(shí)際情況的基礎(chǔ)上進(jìn)行調(diào)整,并向?qū)Ψㄈ私鹑跈C(jī)構(gòu)具有管轄權(quán)的人民銀行總行或分支機(jī)構(gòu)報(bào)告。有關(guān)調(diào)整及相應(yīng)論證應(yīng)有必要的書面記錄。
第五條 洗錢風(fēng)險(xiǎn)自評(píng)估目的是為機(jī)構(gòu)洗錢風(fēng)險(xiǎn)管理工作提供必要基礎(chǔ)和依據(jù),法人金融機(jī)構(gòu)應(yīng)充分運(yùn)用風(fēng)險(xiǎn)自評(píng)估結(jié)果,確保反洗錢資源配置、洗錢風(fēng)險(xiǎn)管理策略、政策和程序與評(píng)估所識(shí)別的風(fēng)險(xiǎn)相適應(yīng)。
第二章 評(píng)估內(nèi)容
第六條 法人金融機(jī)構(gòu)洗錢風(fēng)險(xiǎn)自評(píng)估包括固有風(fēng)險(xiǎn)評(píng)估、控制措施有效性評(píng)估、剩余風(fēng)險(xiǎn)評(píng)估。
固有風(fēng)險(xiǎn)評(píng)估反映在不考慮控制措施的情況下,法人金融機(jī)構(gòu)被利用于洗錢和恐怖融資的可能性。控制措施有效性評(píng)估反映法人金融機(jī)構(gòu)所采取的控制措施對(duì)管理和緩釋固有風(fēng)險(xiǎn)的有效程度,進(jìn)而對(duì)尚未得到有效管理和緩釋的剩余風(fēng)險(xiǎn)進(jìn)行評(píng)估。
法人金融機(jī)構(gòu)應(yīng)當(dāng)建立與本機(jī)構(gòu)經(jīng)營(yíng)規(guī)模與復(fù)雜程度相匹配的洗錢風(fēng)險(xiǎn)自評(píng)估指標(biāo)和模型,確保有效識(shí)別風(fēng)險(xiǎn)管理漏洞,提高自評(píng)估結(jié)論的準(zhǔn)確性和針對(duì)性。
第七條 法人金融機(jī)構(gòu)固有風(fēng)險(xiǎn)評(píng)估應(yīng)當(dāng)考慮以下方面:
(一)地域環(huán)境;
(二)客戶群體;
(三)產(chǎn)品業(yè)務(wù)(含服務(wù));
(四)渠道(含交易或交付渠道)。
法人金融機(jī)構(gòu)應(yīng)當(dāng)設(shè)計(jì)科學(xué)、合理的固有風(fēng)險(xiǎn)指標(biāo),確保充分考慮各類風(fēng)險(xiǎn)因素。
第八條 法人金融機(jī)構(gòu)在評(píng)估地域環(huán)境的固有風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)全面考慮經(jīng)營(yíng)場(chǎng)所覆蓋地域,分別評(píng)估境內(nèi)各地區(qū)和境外各司法管轄區(qū)地域風(fēng)險(xiǎn),境內(nèi)地區(qū)劃分原則上按經(jīng)營(yíng)地域范圍內(nèi)的下一級(jí)行政區(qū)劃劃分,如全國(guó)性機(jī)構(gòu)按省劃分,或按總部對(duì)分支機(jī)構(gòu)管理結(jié)構(gòu)劃分。對(duì)于地理位置相近、經(jīng)營(yíng)情況類似的地域可合并評(píng)估。
對(duì)各地域的固有風(fēng)險(xiǎn)評(píng)估可考慮以下因素:
(一)當(dāng)?shù)叵村X、恐怖融資與(廣義)上游犯罪形勢(shì),是否毗鄰洗錢、恐怖融資或上游犯罪、恐怖主義活動(dòng)活躍的境外國(guó)家和地區(qū),或是否屬于較高風(fēng)險(xiǎn)國(guó)家和地區(qū)(至少包括金融行動(dòng)特別工作組呼吁采取行動(dòng)的高風(fēng)險(xiǎn)國(guó)家、地區(qū)和應(yīng)加強(qiáng)監(jiān)控的國(guó)家、地區(qū),也可參考國(guó)際組織有關(guān)避稅天堂名單等,以下簡(jiǎn)稱較高風(fēng)險(xiǎn)和地區(qū));
(二)接受司法機(jī)關(guān)刑事查詢、凍結(jié)、扣劃和監(jiān)察機(jī)關(guān)、公安機(jī)關(guān)查詢、凍結(jié)、扣劃(以下簡(jiǎn)稱刑事查凍扣)中涉及該地區(qū)的客戶數(shù)量、交易金額、資產(chǎn)規(guī)模等;
(三)本機(jī)構(gòu)上報(bào)的涉及當(dāng)?shù)氐囊话憧梢山灰缀椭攸c(diǎn)可疑交易報(bào)告數(shù)量及客戶數(shù)量、交易金額;
(四)本機(jī)構(gòu)在當(dāng)?shù)鼐W(wǎng)點(diǎn)數(shù)量、客戶數(shù)量、客戶資產(chǎn)規(guī)模、交易金額及市場(chǎng)占有率水平。
第九條 法人金融機(jī)構(gòu)在評(píng)估客戶群體的固有風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)全面考慮本機(jī)構(gòu)服務(wù)客戶群體范圍和結(jié)構(gòu),分別評(píng)估各主要客戶群體固有風(fēng)險(xiǎn)。客戶群體劃分可結(jié)合本機(jī)構(gòu)對(duì)客戶管理的分類,如個(gè)人客戶、公司客戶、機(jī)構(gòu)客戶等,有條件的機(jī)構(gòu)可按照行業(yè)(職業(yè))或主要辦理業(yè)務(wù)、建立業(yè)務(wù)關(guān)系方式等角度進(jìn)一步聚焦洗錢風(fēng)險(xiǎn)突出的群體。同時(shí),也應(yīng)對(duì)具有高風(fēng)險(xiǎn)特征的客戶群體進(jìn)行評(píng)估,如政治公眾人物客戶、非居民客戶。
對(duì)各客戶群體的固有風(fēng)險(xiǎn)評(píng)估可考慮以下因素:
(一)客戶數(shù)量、資產(chǎn)規(guī)模、交易金額及相應(yīng)占比;
(二)客戶涉有權(quán)機(jī)關(guān)刑事查凍扣、涉人民銀行調(diào)查的數(shù)量與比例;
(三)客戶身份信息完整、豐富程度和對(duì)客戶交易背景、目的了解程度;
(四)識(shí)別客戶身份不同方式的分布,如當(dāng)面核實(shí)身份、或采取可靠的技術(shù)手段核實(shí)身份、通過第三方機(jī)構(gòu)識(shí)別身份的比例;
(五)客戶風(fēng)險(xiǎn)等級(jí)劃分的分布結(jié)構(gòu);
(六)非自然人客戶的股權(quán)或控制權(quán)結(jié)構(gòu),存在同一控制人風(fēng)險(xiǎn)的情況;
(七)客戶來自較高風(fēng)險(xiǎn)國(guó)家或地區(qū)的情況;
(八)客戶辦理高風(fēng)險(xiǎn)業(yè)務(wù)(如現(xiàn)金、跨境、高額價(jià)值轉(zhuǎn)移等)的種類和相應(yīng)的規(guī)模;
(九)客戶涉可疑交易報(bào)告的數(shù)量及不同管控措施的比例;
(十)客戶屬于高風(fēng)險(xiǎn)行業(yè)或職業(yè)的數(shù)量、比例;
(十一)該類型客戶是否屬于洗錢或上游犯罪高風(fēng)險(xiǎn)群體;
(十二)客戶群體涉聯(lián)合國(guó)定向金融制裁名單及其他人民銀行要求關(guān)注的反洗錢和反恐怖融資監(jiān)控名單,或其交易對(duì)手涉以上名單的比例。
第十條 法人金融機(jī)構(gòu)在評(píng)估產(chǎn)品業(yè)務(wù)的固有風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)全面考慮本機(jī)構(gòu)向客戶提供的各類產(chǎn)品業(yè)務(wù)(或服務(wù))。產(chǎn)品業(yè)務(wù)劃分原則上應(yīng)在本機(jī)構(gòu)產(chǎn)品業(yè)務(wù)管理結(jié)構(gòu)的基礎(chǔ)上進(jìn)一步細(xì)化,如私人銀行業(yè)務(wù)、國(guó)際金融業(yè)務(wù)、個(gè)人銀行卡、理財(cái)產(chǎn)品等。業(yè)務(wù)模式、性質(zhì)相同且洗錢風(fēng)險(xiǎn)因素不存在重大差異的,可作為同一類產(chǎn)品業(yè)務(wù)進(jìn)行評(píng)估。
對(duì)各類產(chǎn)品業(yè)務(wù)的固有風(fēng)險(xiǎn)評(píng)估可考慮以下因素:
(一)產(chǎn)品業(yè)務(wù)規(guī)模,如賬戶數(shù)量、管理資產(chǎn)總額,年度交易量等;
(二)是否屬于已知存在洗錢案例、洗錢類型手法的產(chǎn)品業(yè)務(wù);
(三)產(chǎn)品業(yè)務(wù)面向的主要客戶群體,以及高風(fēng)險(xiǎn)客戶數(shù)量和相應(yīng)資產(chǎn)規(guī)模、交易金額和比例;
(四)產(chǎn)品業(yè)務(wù)銷售、辦理渠道及相應(yīng)渠道的風(fēng)險(xiǎn)程度,是否允許他人代辦或難以識(shí)別是否本人辦理;
(五)產(chǎn)品業(yè)務(wù)記錄跟蹤資金來源、去向的程度,與現(xiàn)金的關(guān)聯(lián)程度,現(xiàn)金交易金額和比例;
(六)產(chǎn)品業(yè)務(wù)是否可向他人轉(zhuǎn)移價(jià)值,包括資產(chǎn)(合約)所有權(quán)、受益權(quán)轉(zhuǎn)移,以及轉(zhuǎn)移的便利程度,是否有額度限制,是否可跨境轉(zhuǎn)移;
(七)產(chǎn)品業(yè)務(wù)是否可作為客戶的資產(chǎn)(如儲(chǔ)蓄存款、理財(cái)產(chǎn)品等),是否有額度限制,保值程度和流動(dòng)性如何,是否可便利、快速轉(zhuǎn)換為現(xiàn)金或活期存款;
(八)產(chǎn)品業(yè)務(wù)是否可作為收付款工具(如結(jié)算賬戶),使用范圍、額度、便利性如何,是否可跨境使用;
(九)產(chǎn)品業(yè)務(wù)是否可作為其他業(yè)務(wù)的辦理通道或身份認(rèn)證手段,身份識(shí)別措施是否比原有通道和手段更為簡(jiǎn)化,是否有額度限制或使用范圍限制;
(十)產(chǎn)品業(yè)務(wù)是否應(yīng)用可能影響客戶盡職調(diào)查和資金交易追蹤的新技術(shù)。
第十一條 法人金融機(jī)構(gòu)在評(píng)估渠道的固有風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)全面考慮本機(jī)構(gòu)自有或通過第三方與客戶建立關(guān)系、提供服務(wù)的渠道。渠道可劃分為機(jī)構(gòu)自有實(shí)體經(jīng)營(yíng)場(chǎng)所、自有互聯(lián)網(wǎng)渠道、自助設(shè)備與終端、第三方實(shí)體經(jīng)營(yíng)場(chǎng)所、第三方互聯(lián)網(wǎng)渠道,銀行業(yè)機(jī)構(gòu)還應(yīng)考慮代理行渠道。
對(duì)各類渠道的固有風(fēng)險(xiǎn)評(píng)估可考慮以下因素:
(一)渠道覆蓋范圍(線下網(wǎng)點(diǎn)數(shù)量與分布區(qū)域,線上可及地域范圍)及相應(yīng)地區(qū)(包括境外國(guó)家和地區(qū))的風(fēng)險(xiǎn)程度;
(二)通過該渠道建立業(yè)務(wù)關(guān)系的客戶數(shù)量和風(fēng)險(xiǎn)水平分布;
(三)通過該渠道辦理業(yè)務(wù)的客戶數(shù)量、交易筆數(shù)與金額,辦理業(yè)務(wù)的主要類型和風(fēng)險(xiǎn)水平。
第十二條 法人金融機(jī)構(gòu)應(yīng)在分別評(píng)估不同地域、不同客戶群體、不同產(chǎn)品業(yè)務(wù)、不同渠道固有風(fēng)險(xiǎn)的基礎(chǔ)上,匯總得出機(jī)構(gòu)地域、客戶、產(chǎn)品業(yè)務(wù)、渠道四個(gè)維度的固有風(fēng)險(xiǎn)評(píng)估結(jié)果,最終得出對(duì)機(jī)構(gòu)整體固有風(fēng)險(xiǎn)的判斷。各層次評(píng)估應(yīng)當(dāng)包括對(duì)主要風(fēng)險(xiǎn)點(diǎn)的分析和總體風(fēng)險(xiǎn)的評(píng)價(jià),并給出相應(yīng)的風(fēng)險(xiǎn)評(píng)級(jí),以便進(jìn)行地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道之間的橫向?qū)Ρ群筒煌甓仍u(píng)估結(jié)果的縱向?qū)Ρ取?/p>
第十三條 法人金融機(jī)構(gòu)在評(píng)估控制措施有效性時(shí),既要從整體上評(píng)估機(jī)構(gòu)反洗錢內(nèi)部控制的基礎(chǔ)與環(huán)境、洗錢風(fēng)險(xiǎn)管理機(jī)制有效性,也要按照固有風(fēng)險(xiǎn)評(píng)估環(huán)節(jié)的分類方法,分別對(duì)與各類地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道相應(yīng)的特殊控制措施進(jìn)行評(píng)價(jià)。
第十四條 對(duì)反洗錢內(nèi)部控制基礎(chǔ)與環(huán)境的評(píng)價(jià)可以考慮以下因素:
(一)董事會(huì)與高級(jí)管理層對(duì)洗錢風(fēng)險(xiǎn)管理的重視程度,包括決策、監(jiān)督跨部門反洗錢工作事項(xiàng)的情況;
(二)反洗錢管理層級(jí)與架構(gòu),管理機(jī)制運(yùn)轉(zhuǎn)情況;
(三)反洗錢管理部門的權(quán)限和資源,反洗錢工作主要負(fù)責(zé)人和工作團(tuán)隊(duì)的能力與經(jīng)驗(yàn);
(四)機(jī)構(gòu)信息系統(tǒng)建設(shè)和數(shù)據(jù)整合情況,特別是獲取、整合客戶和交易信息的能力,以及對(duì)信息安全的保護(hù)措施;
(五)機(jī)構(gòu)總部監(jiān)督各部門、條線和各分支機(jī)構(gòu)落實(shí)反洗錢政策的機(jī)制與力度,特別是是否將反洗錢納入內(nèi)部審計(jì)和檢查工作范圍、發(fā)現(xiàn)問題并提出整改意見;
(六)對(duì)董事會(huì)、高級(jí)管理層、總部和分支機(jī)構(gòu)業(yè)務(wù)條線人員的培訓(xùn)機(jī)制。
第十五條 對(duì)法人金融機(jī)構(gòu)整體洗錢風(fēng)險(xiǎn)管理機(jī)制有效性的評(píng)價(jià),可以考慮以下因素:
(一)高級(jí)管理層、反洗錢管理部門和主要業(yè)務(wù)部門、分支機(jī)構(gòu)了解機(jī)構(gòu)洗錢風(fēng)險(xiǎn)(包括地域、客戶、產(chǎn)品業(yè)務(wù)、渠道)和經(jīng)營(yíng)范圍內(nèi)國(guó)家或地區(qū)洗錢威脅的情況;
(二)機(jī)構(gòu)洗錢風(fēng)險(xiǎn)管理政策制定情況,以及政策與所識(shí)別風(fēng)險(xiǎn)的匹配程度,如機(jī)構(gòu)拓展業(yè)務(wù)范圍,包括地域范圍、業(yè)務(wù)范圍、客戶范圍、渠道范圍是否考慮相應(yīng)的洗錢風(fēng)險(xiǎn),并經(jīng)過董事會(huì)、高級(jí)管理層或適當(dāng)層級(jí)的審議決策;
(三)機(jī)構(gòu)反洗錢內(nèi)控制度與監(jiān)管要求的匹配程度,是否得到及時(shí)更新,各條線業(yè)務(wù)操作規(guī)程和系統(tǒng)中內(nèi)嵌洗錢風(fēng)險(xiǎn)管理措施的情況;
(四)集團(tuán)層面洗錢風(fēng)險(xiǎn)管理的統(tǒng)一性及集團(tuán)內(nèi)信息共享情況(僅集團(tuán)性機(jī)構(gòu)、跨國(guó)機(jī)構(gòu)適用);
(五)反洗錢管理部門與業(yè)務(wù)部門、客戶管理部門、渠道部門和各分支機(jī)構(gòu)溝通機(jī)制和信息交流情況;
(六)客戶盡職調(diào)查與客戶風(fēng)險(xiǎn)等級(jí)劃分和調(diào)整工作的覆蓋面、及時(shí)性和質(zhì)量,客戶身份資料獲取、保存和更新的完整性、準(zhǔn)確性、及時(shí)性,客戶風(fēng)險(xiǎn)等級(jí)劃分指標(biāo)的合理性(包括考慮地域、產(chǎn)品業(yè)務(wù)、渠道風(fēng)險(xiǎn)的情況),對(duì)風(fēng)險(xiǎn)較高客戶采取強(qiáng)化盡職調(diào)查和其他管控措施的機(jī)制;
(七)大額和可疑交易監(jiān)測(cè)分析與上報(bào)機(jī)制、流程的合理性,監(jiān)測(cè)分析系統(tǒng)功能與對(duì)信息的獲取,監(jiān)測(cè)分析指標(biāo)和模型設(shè)計(jì)合理性、修訂及時(shí)性,監(jiān)測(cè)分析中考慮地域、客戶、產(chǎn)品業(yè)務(wù)、渠道風(fēng)險(xiǎn)的情況;
(八)交易記錄保存完整性和查詢、調(diào)閱便利性;
(九)名單篩查工作機(jī)制健全性,覆蓋業(yè)務(wù)與客戶范圍的全面性,以及系統(tǒng)預(yù)警和回溯性篩查功能。
第十六條 對(duì)不同地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道有特殊控制措施的,可以在評(píng)估時(shí)分別考慮以下因素:
(一)針對(duì)地域風(fēng)險(xiǎn)
1、當(dāng)?shù)胤种C(jī)構(gòu)反洗錢合規(guī)管理部門設(shè)置與人員配備;
2、當(dāng)?shù)胤种C(jī)構(gòu)執(zhí)行總部反洗錢政策情況,內(nèi)審和檢查發(fā)現(xiàn)問題及整改情況;
3、所在國(guó)或地區(qū)反洗錢監(jiān)管要求與我國(guó)是否存在重要差異,是否有未滿足當(dāng)?shù)乇O(jiān)管要求或我國(guó)監(jiān)管要求的情形;
4、當(dāng)?shù)胤种C(jī)構(gòu)接受反洗錢監(jiān)管檢查、走訪情況和后續(xù)整改工作;
5、對(duì)涉當(dāng)?shù)鼐€上客戶、業(yè)務(wù)的管控措施;
6、是否因洗錢風(fēng)險(xiǎn)而控制客戶、業(yè)務(wù)規(guī)模,減緩或減少經(jīng)營(yíng)網(wǎng)點(diǎn)、限制或停止線上服務(wù)等。
(二)針對(duì)客戶風(fēng)險(xiǎn)
對(duì)該客戶群在建立業(yè)務(wù)管理、持續(xù)監(jiān)測(cè)和退出環(huán)節(jié)的特殊管理措施,包括強(qiáng)化身份識(shí)別,交易額度、頻次與渠道限制,提高審批層級(jí)等。
(三)針對(duì)產(chǎn)品業(yè)務(wù)風(fēng)險(xiǎn)
1、在建立業(yè)務(wù)關(guān)系和后續(xù)使用過程中識(shí)別、核驗(yàn)客戶身份的手段措施,可獲取的客戶身份(包括代辦人)信息,了解客戶交易性質(zhì)、目的的程度;
2、產(chǎn)品業(yè)務(wù)交易信息保存的全面性和透明度,可否便捷查詢使用;
3、是否納入可疑交易監(jiān)測(cè)和名單監(jiān)測(cè)范圍,或有強(qiáng)化監(jiān)測(cè)情形;
4、是否針對(duì)特定情形采取限制客戶范圍或交易金額、頻率、渠道等措施。
(四)針對(duì)渠道風(fēng)險(xiǎn)
1、渠道識(shí)別與核驗(yàn)客戶身份的手段措施及準(zhǔn)確性;
2、渠道獲取、保存和查詢客戶與交易信息的能力;
3、與第三方機(jī)構(gòu)、代理行之間客戶盡職調(diào)查和反洗錢相關(guān)工作職責(zé)劃分與監(jiān)督情況;
4、是否針對(duì)特定情形采取限制客戶范圍、產(chǎn)品業(yè)務(wù)種類、交易金額或頻率等措施。
在評(píng)估過程中,可采取映射方式反映同一控制措施與不同固有風(fēng)險(xiǎn)之間的對(duì)應(yīng)關(guān)系,實(shí)現(xiàn)對(duì)不同維度控制措施有效性和剩余風(fēng)險(xiǎn)的差別化評(píng)估。
第十七條 法人金融機(jī)構(gòu)應(yīng)在綜合考慮反洗錢內(nèi)部控制基礎(chǔ)與環(huán)境、洗錢風(fēng)險(xiǎn)管理機(jī)制有效性和特殊控制措施基礎(chǔ)上,得出對(duì)不同地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道的風(fēng)險(xiǎn)控制措施有效性評(píng)級(jí),再匯總得出地域、客戶、產(chǎn)品業(yè)務(wù)、渠道四個(gè)維度的風(fēng)險(xiǎn)控制措施有效性評(píng)價(jià)和評(píng)級(jí),最終得出對(duì)機(jī)構(gòu)整體控制措施有效性的判斷。
第十八條 法人金融機(jī)構(gòu)應(yīng)在整體固有風(fēng)險(xiǎn)評(píng)級(jí)基礎(chǔ)上,考慮整體控制措施有效性,得出經(jīng)反洗錢控制后的機(jī)構(gòu)整體剩余風(fēng)險(xiǎn)評(píng)級(jí)。同時(shí),對(duì)于地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道維度及細(xì)分類別,也應(yīng)在考慮固有風(fēng)險(xiǎn)與包括特殊控制措施在內(nèi)的整體控制措施有效性的基礎(chǔ)上,得出相應(yīng)類別的剩余風(fēng)險(xiǎn)評(píng)級(jí)。
第十九條 法人金融機(jī)構(gòu)應(yīng)當(dāng)合理劃分固有風(fēng)險(xiǎn)、控制措施有效性以及剩余風(fēng)險(xiǎn)的等級(jí)。風(fēng)險(xiǎn)等級(jí)原則上應(yīng)分為五級(jí)或更高。機(jī)構(gòu)規(guī)模較小、業(yè)務(wù)類型單一的機(jī)構(gòu)可簡(jiǎn)化至不少于三級(jí)。規(guī)模越大、結(jié)構(gòu)越復(fù)雜的機(jī)構(gòu),其設(shè)定的風(fēng)險(xiǎn)等級(jí)應(yīng)當(dāng)越詳細(xì)。
第二十條 法人金融機(jī)構(gòu)可以通過固有風(fēng)險(xiǎn)與控制措施有效性二維矩陣方式(見下表,以固有風(fēng)險(xiǎn)和控制措施有效性均分為五級(jí)為例)對(duì)照計(jì)量機(jī)構(gòu)整體及不同維度的剩余風(fēng)險(xiǎn)等級(jí),或根據(jù)自身的實(shí)際情況確定依據(jù)固有風(fēng)險(xiǎn)和控制措施有效性情況計(jì)量剩余風(fēng)險(xiǎn)的方法。
表1 矩陣對(duì)照計(jì)量剩余風(fēng)險(xiǎn)方法
控制措施有效性 固有風(fēng)險(xiǎn) | 非常有效 | 較有效 | 一般有效 | 低效 | 無效 |
高風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) | 高風(fēng)險(xiǎn) | 高風(fēng)險(xiǎn) |
較高風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) | 高風(fēng)險(xiǎn) |
中風(fēng)險(xiǎn) | 中低風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) |
較低風(fēng)險(xiǎn) | 中低風(fēng)險(xiǎn) | 中低風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中高風(fēng)險(xiǎn) |
低風(fēng)險(xiǎn) | 低風(fēng)險(xiǎn) | 中低風(fēng)險(xiǎn) | 中低風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) | 中風(fēng)險(xiǎn) |
第三章 流程和方法
第二十一條 法人金融機(jī)構(gòu)應(yīng)當(dāng)指定一名高級(jí)管理人員全面負(fù)責(zé)洗錢風(fēng)險(xiǎn)自評(píng)估工作,建立包括反洗錢牽頭部門和業(yè)務(wù)部門、稽核與內(nèi)審部門等在內(nèi)的領(lǐng)導(dǎo)小組。領(lǐng)導(dǎo)小組應(yīng)當(dāng)組織協(xié)調(diào)自評(píng)估整體工作,指導(dǎo)相關(guān)業(yè)務(wù)條線、部門、分支機(jī)構(gòu)按照評(píng)估方案承擔(dān)本部門、本機(jī)構(gòu)自評(píng)估職責(zé),確保自評(píng)估的客觀性與相對(duì)獨(dú)立性。各條線、部門、分支機(jī)構(gòu)應(yīng)充分梳理和反映自身面臨的洗錢風(fēng)險(xiǎn)和反洗錢工作存在的困難與脆弱性,提供自評(píng)估工作所必需的數(shù)據(jù)、信息和支持。
法人金融機(jī)構(gòu)可聘請(qǐng)第三方專業(yè)機(jī)構(gòu)協(xié)助進(jìn)行評(píng)估方案、指標(biāo)與方法的起草和內(nèi)外部信息收集整理等輔助性工作,但評(píng)估過程中對(duì)各類固有風(fēng)險(xiǎn)、控制措施有效性及剩余風(fēng)險(xiǎn)的討論、分析和判斷應(yīng)由領(lǐng)導(dǎo)小組、反洗錢牽頭部門及各條線、部門、分支機(jī)構(gòu)主導(dǎo)完成。不得將自評(píng)估工作完全委托或外包至第三方專業(yè)機(jī)構(gòu)完成。
第二十二條 法人金融機(jī)構(gòu)開展全面洗錢風(fēng)險(xiǎn)自評(píng)估,一般包括準(zhǔn)備階段、實(shí)施階段和報(bào)告階段。
第二十三條 法人金融機(jī)構(gòu)應(yīng)當(dāng)結(jié)合本機(jī)構(gòu)實(shí)際情況,充分做好自評(píng)估前的準(zhǔn)備工作,包括成立評(píng)估工作組,配備相關(guān)評(píng)估人員和資源,制定評(píng)估工作方案,研究確定或更新評(píng)估指標(biāo)和方法,認(rèn)真梳理本機(jī)構(gòu)經(jīng)營(yíng)地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道種類,廣泛收集自評(píng)估所需的各類信息等。
由于金融產(chǎn)品和業(yè)務(wù)種類繁多復(fù)雜,法人金融機(jī)構(gòu)應(yīng)當(dāng)按照科學(xué)、合理的分類標(biāo)準(zhǔn),認(rèn)真梳理現(xiàn)有產(chǎn)品業(yè)務(wù)和渠道的種類。
第二十四條 法人金融機(jī)構(gòu)收集自評(píng)估所需的各類信息,應(yīng)當(dāng)充分考慮內(nèi)外部各方面來源,例如:
(一)金融行動(dòng)特別工作組(FATF)、亞太反洗錢組織(APG)、歐亞反洗錢與反恐融資組織(EAG)發(fā)布的呼吁采取行動(dòng)的高風(fēng)險(xiǎn)國(guó)家和應(yīng)加強(qiáng)監(jiān)控的國(guó)家名單、洗錢類型分析報(bào)告和相關(guān)行業(yè)指引,以及巴塞爾銀行監(jiān)管委員會(huì)(BCBS)、國(guó)際證券監(jiān)管委員會(huì)組織(IOSCO)、國(guó)際保險(xiǎn)監(jiān)督官協(xié)會(huì)(IAIS)等國(guó)際組織發(fā)布的洗錢風(fēng)險(xiǎn)研究成果;
(二)國(guó)家相關(guān)部門通報(bào)的上游犯罪形勢(shì)、破獲的洗錢案例、洗錢類型分析報(bào)告,以及機(jī)構(gòu)境外經(jīng)營(yíng)所在國(guó)家或地區(qū)洗錢風(fēng)險(xiǎn)評(píng)估報(bào)告或其他洗錢威脅情況;
(三)中國(guó)人民銀行、銀保監(jiān)會(huì)、證監(jiān)會(huì)、外匯局等金融管理部門發(fā)布的洗錢風(fēng)險(xiǎn)提示和業(yè)務(wù)風(fēng)險(xiǎn)提示,以及機(jī)構(gòu)境外經(jīng)營(yíng)所在國(guó)家或地區(qū)監(jiān)管部門風(fēng)險(xiǎn)提示、指引等;
(四)本機(jī)構(gòu)的客戶群體規(guī)模信息、特征分析數(shù)據(jù),各類金融產(chǎn)品業(yè)務(wù)和渠道的發(fā)展規(guī)模狀況、結(jié)構(gòu)分析數(shù)據(jù),客戶洗錢和恐怖融資風(fēng)險(xiǎn)等級(jí)劃分以及產(chǎn)品業(yè)務(wù)洗錢風(fēng)險(xiǎn)評(píng)估結(jié)果等;
(五)本機(jī)構(gòu)反洗錢和相關(guān)業(yè)務(wù)制度、工作機(jī)制,信息系統(tǒng)建設(shè)、運(yùn)行情況,內(nèi)部審計(jì)情況,必要時(shí)查找和了解具體客戶、業(yè)務(wù)、交易或反洗錢工作信息作為例證;
(六)反洗錢系統(tǒng)記錄的各類異常交易排查分析資料,可疑交易報(bào)告信息,內(nèi)部管理或業(yè)務(wù)操作中發(fā)現(xiàn)的各類風(fēng)險(xiǎn)事件信息;
(七)本機(jī)構(gòu)依托開展客戶盡職調(diào)查或有其他業(yè)務(wù)、客戶合作的第三方機(jī)構(gòu)在客戶盡職調(diào)查、客戶身份資料和交易記錄保存方面的情況,以及雙方信息傳遞權(quán)利義務(wù)劃分與執(zhí)行情況。
第二十五條 法人金融機(jī)構(gòu)實(shí)施風(fēng)險(xiǎn)評(píng)估應(yīng)當(dāng)選取科學(xué)合理的評(píng)估方法,通過恰當(dāng)?shù)臅鎲柧怼F(xiàn)場(chǎng)座談、抽樣調(diào)查等形式,定性或定量開展評(píng)估。
第二十六條 法人金融機(jī)構(gòu)應(yīng)當(dāng)形成書面的自評(píng)估報(bào)告,經(jīng)高級(jí)管理層審定后上報(bào)董事會(huì)或董事會(huì)下設(shè)的專業(yè)委員會(huì)審閱,并書面報(bào)告對(duì)法人機(jī)構(gòu)具有管轄權(quán)的人民銀行總行或分支機(jī)構(gòu)。自評(píng)估報(bào)告應(yīng)當(dāng)記錄自評(píng)估的方法、流程等情況,重點(diǎn)反映自評(píng)估發(fā)現(xiàn)的固有風(fēng)險(xiǎn)點(diǎn)、控制措施的薄弱環(huán)節(jié)和風(fēng)險(xiǎn)隱患,作出明確評(píng)估結(jié)論,指明應(yīng)當(dāng)予以重點(diǎn)關(guān)注的風(fēng)險(xiǎn)領(lǐng)域和擬采取的管控措施,提出有針對(duì)性的風(fēng)險(xiǎn)管理建議。同時(shí),法人金融機(jī)構(gòu)應(yīng)當(dāng)做好自評(píng)估的指標(biāo)、方法和相關(guān)數(shù)據(jù)記錄和保存。
第四章 結(jié)果運(yùn)用和管理
第二十七條 法人金融機(jī)構(gòu)應(yīng)當(dāng)以自評(píng)估報(bào)告和結(jié)論為基礎(chǔ),制定或持續(xù)調(diào)整、完善經(jīng)高級(jí)管理層批準(zhǔn)的洗錢風(fēng)險(xiǎn)管理政策、控制措施和程序,并關(guān)注控制措施的執(zhí)行情況。
針對(duì)自評(píng)估發(fā)現(xiàn)的高風(fēng)險(xiǎn)或較高風(fēng)險(xiǎn)情形,或原有控制措施有效性存在不足時(shí),應(yīng)當(dāng)采取以下一項(xiàng)或多項(xiàng)強(qiáng)化風(fēng)險(xiǎn)管理措施:
(一)根據(jù)洗錢風(fēng)險(xiǎn)自評(píng)估結(jié)論,確定反洗錢工作所需的資源配置和優(yōu)先順序,必要時(shí)調(diào)整經(jīng)營(yíng)策略,確保與風(fēng)險(xiǎn)管理相適應(yīng);
(二)根據(jù)評(píng)估發(fā)現(xiàn)的控制措施薄弱環(huán)節(jié),加強(qiáng)內(nèi)控制度建設(shè)、工作流程優(yōu)化,完善工作機(jī)制,嚴(yán)格內(nèi)部檢查和審計(jì);
(三)針對(duì)評(píng)估發(fā)現(xiàn)的高風(fēng)險(xiǎn)客戶類型進(jìn)行優(yōu)先處理,采取從嚴(yán)的客戶接納政策或強(qiáng)化的盡職調(diào)查,提高對(duì)其信息更新的頻率,或加強(qiáng)對(duì)其的交易監(jiān)測(cè)和限制;
(四)針對(duì)評(píng)估發(fā)現(xiàn)的高風(fēng)險(xiǎn)業(yè)務(wù)類型采取強(qiáng)化控制措施,在業(yè)務(wù)準(zhǔn)入、交易頻率、交易金額等方面設(shè)置限制;
(五)調(diào)整和優(yōu)化交易監(jiān)測(cè)指標(biāo)與名單監(jiān)控,對(duì)評(píng)估發(fā)現(xiàn)的高風(fēng)險(xiǎn)業(yè)務(wù)活動(dòng),進(jìn)行更頻繁深入的審查;
(六)針對(duì)評(píng)估發(fā)現(xiàn)的問題,進(jìn)行風(fēng)險(xiǎn)提示;
(七)強(qiáng)化信息系統(tǒng)功能建設(shè),支持洗錢風(fēng)險(xiǎn)管理的需要;
(八)其他能夠有效控制風(fēng)險(xiǎn)的措施。
法人金融機(jī)構(gòu)制定的改進(jìn)措施不改變當(dāng)次洗錢風(fēng)險(xiǎn)自評(píng)估結(jié)論,其執(zhí)行效果應(yīng)在后續(xù)評(píng)估中予以考慮。
第二十八條 法人金融機(jī)構(gòu)應(yīng)當(dāng)建立洗錢風(fēng)險(xiǎn)自評(píng)估成果共享機(jī)制,明確共享的內(nèi)容、對(duì)象和方式,以及信息保密要求,確保相關(guān)條線、部門、分支機(jī)構(gòu)知曉、理解與之相關(guān)的洗錢風(fēng)險(xiǎn)特征及程度,以推動(dòng)洗錢風(fēng)險(xiǎn)管理措施在全系統(tǒng)的落地執(zhí)行。
第二十九條 法人金融機(jī)構(gòu)應(yīng)當(dāng)動(dòng)態(tài)、持續(xù)關(guān)注風(fēng)險(xiǎn)變化情況,及時(shí)更新完善本機(jī)構(gòu)的自評(píng)估指標(biāo)及方法,特別是在機(jī)構(gòu)可疑交易監(jiān)測(cè)分析結(jié)果或接受外部協(xié)查情況與評(píng)估結(jié)果出現(xiàn)明顯偏差時(shí),應(yīng)及時(shí)分析原因并調(diào)整風(fēng)險(xiǎn)評(píng)估方法或改進(jìn)可疑交易監(jiān)測(cè)模型等措施。
第三十條 法人金融機(jī)構(gòu)應(yīng)當(dāng)定期開展本機(jī)構(gòu)洗錢風(fēng)險(xiǎn)自評(píng)估,原則上自評(píng)估的周期應(yīng)不超過36個(gè)月,機(jī)構(gòu)固有風(fēng)險(xiǎn)或剩余風(fēng)險(xiǎn)處于較高及以上等級(jí)的,自評(píng)估周期應(yīng)不超過24個(gè)月。
法人金融機(jī)構(gòu)出現(xiàn)以下情形時(shí)應(yīng)及時(shí)開展自評(píng)估工作:
(一)經(jīng)濟(jì)金融和反洗錢法律制度、監(jiān)管政策作出重大調(diào)整,使機(jī)構(gòu)經(jīng)營(yíng)環(huán)境或應(yīng)當(dāng)履行的反洗錢義務(wù)發(fā)生重大變化;
(二)公司實(shí)際控制人、受益所有人發(fā)生變化或公司治理結(jié)構(gòu)發(fā)生重大調(diào)整;
(三)經(jīng)營(yíng)發(fā)展策略有重大調(diào)整;
(四)內(nèi)外部風(fēng)險(xiǎn)狀況發(fā)生顯著變化,如出現(xiàn)重大洗錢風(fēng)險(xiǎn)事件;
(五)其他認(rèn)為有必要評(píng)估風(fēng)險(xiǎn)的情形。
第三十一條 在兩次自評(píng)估間期,法人金融機(jī)構(gòu)應(yīng)在擬作出以下調(diào)整或變化時(shí),參照本指引第二章相關(guān)內(nèi)容,對(duì)相應(yīng)的地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道或控制措施開展專項(xiàng)評(píng)估,并考慮其對(duì)機(jī)構(gòu)整體風(fēng)險(xiǎn)的影響:
(一)在新的境外國(guó)家或地區(qū)開設(shè)分支機(jī)構(gòu)或附屬機(jī)構(gòu);
(二)面向新的客戶群體提供產(chǎn)品業(yè)務(wù)或服務(wù);
(三)開發(fā)新的產(chǎn)品業(yè)務(wù)類型,或在產(chǎn)品業(yè)務(wù)(包括已有產(chǎn)品業(yè)務(wù)和新產(chǎn)品新業(yè)務(wù))中應(yīng)用可能對(duì)洗錢風(fēng)險(xiǎn)產(chǎn)生重大影響的新技術(shù);
(四)采用新的渠道類型與客戶建立業(yè)務(wù)關(guān)系或提供服務(wù);
(五)對(duì)洗錢風(fēng)險(xiǎn)管理的流程、方式、內(nèi)部控制制度或信息系統(tǒng)等作出重要變更。
專項(xiàng)評(píng)估應(yīng)由負(fù)責(zé)管理相應(yīng)變化因素的部門與反洗錢工作牽頭部門共同開展,于調(diào)整或變化實(shí)現(xiàn)前完成評(píng)估,并根據(jù)結(jié)果完善或強(qiáng)化洗錢風(fēng)險(xiǎn)控制措施,確保剩余風(fēng)險(xiǎn)水平處于機(jī)構(gòu)洗錢風(fēng)險(xiǎn)接納或管理能力范圍內(nèi)。法人金融機(jī)構(gòu)應(yīng)對(duì)調(diào)整后可能的客戶、業(yè)務(wù)、交易等情況作出合理估計(jì),并在評(píng)估后持續(xù)監(jiān)測(cè)以上調(diào)整或變化實(shí)際發(fā)生后的風(fēng)險(xiǎn)狀況,在6至12個(gè)月的期間內(nèi)根據(jù)最新的客戶、業(yè)務(wù)、交易等情況更新專項(xiàng)評(píng)估結(jié)果。
法人金融機(jī)構(gòu)對(duì)新產(chǎn)品、新業(yè)務(wù)和產(chǎn)品業(yè)務(wù)中應(yīng)用新技術(shù)有更詳細(xì)、更嚴(yán)格評(píng)估機(jī)制的,可直接將該評(píng)估結(jié)果引用或映射至對(duì)新產(chǎn)品業(yè)務(wù)類型的專項(xiàng)評(píng)估當(dāng)中。
第三十二條 法人金融機(jī)構(gòu)應(yīng)當(dāng)積極加強(qiáng)自評(píng)估相關(guān)系統(tǒng)建設(shè),建立并定期維護(hù)產(chǎn)品業(yè)務(wù)種類清單和客戶類型清單,逐步實(shí)現(xiàn)通過系統(tǒng)準(zhǔn)確提取自評(píng)估所需的各類數(shù)據(jù)信息,提高自評(píng)估工作效能。
第三十三條 在法人金融機(jī)構(gòu)洗錢風(fēng)險(xiǎn)自評(píng)估及相關(guān)工作符合本指引前述要求的情況下,對(duì)于評(píng)估發(fā)現(xiàn)的低風(fēng)險(xiǎn)情形,可以采取適當(dāng)?shù)暮?jiǎn)化措施。但發(fā)現(xiàn)涉嫌洗錢和恐怖融資活動(dòng)時(shí),不得采取簡(jiǎn)化措施。
第五章 附則
第三十四條 境外金融機(jī)構(gòu)在中國(guó)境內(nèi)依法設(shè)立的最高層級(jí)分支機(jī)構(gòu)(或被指定為境內(nèi)報(bào)告行的分支機(jī)構(gòu)),應(yīng)參照本指引開展評(píng)估。
若境外金融機(jī)構(gòu)的洗錢風(fēng)險(xiǎn)自評(píng)估已覆蓋在我國(guó)境內(nèi)分公司,且已充分考慮本指引要求的各項(xiàng)因素,特別是中國(guó)境內(nèi)與跨境洗錢犯罪威脅形勢(shì)和手法、中國(guó)境內(nèi)分支機(jī)構(gòu)客戶群體與產(chǎn)品業(yè)務(wù)、渠道特色,能夠?qū)崿F(xiàn)對(duì)中國(guó)境內(nèi)地域、客戶群體、產(chǎn)品業(yè)務(wù)、渠道的洗錢風(fēng)險(xiǎn)評(píng)估和管理要求,境外金融機(jī)構(gòu)在我國(guó)境內(nèi)的分支機(jī)構(gòu)可直接援引其總公司或集團(tuán)的洗錢風(fēng)險(xiǎn)自評(píng)估結(jié)論。
具有關(guān)聯(lián)關(guān)系的農(nóng)村信用社、農(nóng)村商業(yè)銀行及農(nóng)村信用聯(lián)社可根據(jù)本機(jī)構(gòu)實(shí)際情況,在確定的層級(jí)范圍內(nèi)開展統(tǒng)一的聯(lián)合風(fēng)險(xiǎn)評(píng)估。
銀行卡清算機(jī)構(gòu)、資金清算中心等從事支付清算業(yè)務(wù)的機(jī)構(gòu),從事匯兌業(yè)務(wù)、基金銷售業(yè)務(wù)、保險(xiǎn)專業(yè)代理和保險(xiǎn)經(jīng)紀(jì)業(yè)務(wù)的機(jī)構(gòu),以及網(wǎng)絡(luò)小額貸款公司等其他從事互聯(lián)網(wǎng)金融業(yè)務(wù)的非金融機(jī)構(gòu)開展洗錢風(fēng)險(xiǎn)自評(píng)估可參照本指引。
第三十五條 本指引由中國(guó)人民銀行反洗錢局負(fù)責(zé)解釋。
第三十六條 本指引自印發(fā)之日起實(shí)行。