『壹』 为了预防洗钱活动,规范反洗钱监督管理行为和金融机构的反洗钱工作,根据什么等有关法律、行政法规,人民
第一条 为了预防洗钱活动,规范反洗钱监督管理行为和金融机构的反洗钱工作,维护金融秩序,根据《中华人民共和国反洗钱法》、《中华人民共和国中国人民银行法》等有关法律、行政法规,制定本规定。
第二条 本规定适用于在中华人民共和国境内依法设立的下列金融机构:
(一) 商业银行、城市信用合作社、农村信用合作社、邮政储汇机构、政策性银行;
(二) 证券公司、期货经纪公司、基金管理公司;
(三) 保险公司、保险资产管理公司;
(四) 信托投资公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司;
(五) 中国人民银行确定并公布的其他金融机构。从事汇兑业务、支付清算业务和基金销售业务的机构适用本规定对金融机构反洗钱监督管理的规定。
第三条 中国人民银行是国务院反洗钱行政主管部门,依法对金融机构的反洗钱工作进行监督管理。中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会在各自的职责范围内履行反洗钱监督管理职责。中国人民银行在履行反洗钱职责过程中,应当与国务院有关部门、机构和司法机关相互配合。
第四条 中国人民银行根据国务院授权代表中国政府开展反洗钱国际合作。中国人民银行可以和其他国家或者地区的反洗钱机构建立合作机制,实施跨境反洗钱监督管理。
第五条 中国人民银行依法履行下列反洗钱监督管理职责:
(一) 制定或者会同中国银行业监督管理委员会、中国证券监督管理委员会和中国保险监督管理委员会制定金融机构反洗钱规章;
(二) 负责人民币和外币反洗钱的资金监测;
(三) 监督、检查金融机构履行反洗钱义务的情况;
(四) 在职责范围内调查可疑交易活动;
(五) 向侦查机关报告涉嫌洗钱犯罪的交易活动;
(六) 按照有关法律、行政法规的规定,与境外反洗钱机构交换与反洗钱有关的信息和资料;
(七) 国务院规定的其他有关职责。
第六条 中国人民银行设立中国反洗钱监测分析中心,依法履行下列职责:
(一) 接收并分析人民币、外币大额交易和可疑交易报告;
(二) 建立国家反洗钱数据库,妥善保存金融机构提交的大额交易和可疑交易报告信息;
(三) 按照规定向中国人民银行报告分析结果;
(四) 要求金融机构及时补正人民币、外币大额交易和可疑交易报告;
(五) 经中国人民银行批准,与境外有关机构交换信息、资料;
(六) 中国人民银行规定的其他职责。
第七条 中国人民银行及其工作人员应当对依法履行反洗钱职责获得的信息予以保密,不得违反规定对外提供。中国反洗钱监测分析中心及其工作人员应当对依法履行反洗钱职责获得的客户身份资料、大额交易和可疑交易信息予以保密;非依法律规定,不得向任何单位和个人提供。
第八条 金融机构及其分支机构应当依法建立健全反洗钱内部控制制度,设立反洗钱专门机构或者指定内设机构负责反洗钱工作,制定反洗钱内部操作规程和控制措施,对工作人员进行反洗钱培训,增强反洗钱工作能力。金融机构及其分支机构的负责人应当对反洗钱内部控制制度的有效实施负责。
第九条 金融机构应当按照规定建立和实施客户身份识别制度。
(一) 对要求建立业务关系或者办理规定金额以上的一次性金融业务的客户身份进行识别,要求客户出示真实有效的身份证件或者其他身份证明文件,进行核对并登记,客户身份信息发生变化时,应当及时予以更新;
(二) 按照规定了解客户的交易目的和交易性质,有效识别交易的受益人;
(三) 在办理业务中发现异常迹象或者对先前获得的客户身份资料的真实性、有效性、完整性有疑问的,应当重新识别客户身份;
(四) 保证与其有代理关系或者类似业务关系的境外金融机构进行有效的客户身份识别,并可从该境外金融机构获得所需的客户身份信息。前款规定的具体实施办法由中国人民银行会同中国银行业监督管理委员会、中国证券监督管理委员会和中国保险监督管理委员会制定。
第十条 金融机构应当在规定的期限内,妥善保存客户身份资料和能够反映每笔交易的数据信息、业务凭证、账簿等相关资料。前款规定的具体实施办法由中国人民银行会同中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会制定。
第十一条 金融机构应当按照规定向中国反洗钱监测分析中心报告人民币、外币大额交易和可疑交易。前款规定的具体实施办法由中国人民银行另行制定。
第十二条 中国人民银行会同中国银行业监督管理委员会、中国证券监督管理委员会、中国保险监督管理委员会指导金融行业自律组织制定本行业的反洗钱工作指引。
第十三条 金融机构在履行反洗钱义务过程中,发现涉嫌犯罪的,应当及时以书面形式向中国人民银行当地分支机构和当地公安机关报告。
第十四条 金融机构及其工作人员应当依法协助、配合司法机关和行政执法机关打击洗钱活动。金融机构的境外分支机构应当遵循驻在国家或者地区反洗钱方面的法律规定,协助配合驻在国家或者地区反洗钱机构的工作。
第十五条 金融机构及其工作人员对依法履行反洗钱义务获得的客户身份资料和交易信息应当予以保密;非依法律规定,不得向任何单位和个人提供。金融机构及其工作人员应当对报告可疑交易、配合中国人民银行调查可疑交易活动等有关反洗钱工作信息予以保密,不得违反规定向客户和其他人员提供。
第十六条 金融机构及其工作人员依法提交大额交易和可疑交易报告,受法律保护。
第十七条 金融机构应当按照中国人民银行的规定,报送反洗钱统计报表、信息资料以及稽核审计报告中与反洗钱工作有关的内容。
第十八条 中国人民银行及其分支机构根据履行反洗钱职责的需要,可以采取下列措施进行反洗钱现场检查:
(一) 进入金融机构进行检查;
(二) 询问金融机构的工作人员,要求其对有关检查事项作出说明;
(三) 查阅、复制金融机构与检查事项有关的文件、资料,并对可能被转移、销毁、隐匿或者篡改的文件资料予以封存;
(四) 检查金融机构运用电子计算机管理业务数据的系统。中国人民银行或者其分支机构实施现场检查前,应填写现场检查立项审批表,列明检查对象、检查内容、时间安排等内容,经中国人民银行或者其分支机构负责人批准后实施。现场检查时,检查人员不得少于2人,并应出示执法证和检查通知书;检查人员少于2人或者未出示执法证和检查通知书的,金融机构有权拒绝检查。现场检查后,中国人民银行或者其分支机构应当制作现场检查意见书,加盖公章,送达被检查机构。现场检查意见书的内容包括检查情况、检查评价、改进意见与措施。
第十九条 中国人民银行及其分支机构根据履行反洗钱职责的需要,可以与金融机构董事、高级管理人员谈话,要求其就金融机构履行反洗钱义务的重大事项作出说明。
第二十条 中国人民银行对金融机构实施现场检查,必要时将检查情况通报中国银行业监督管理委员会、中国证券监督管理委员会或者中国保险监督管理委员会。
第二十一条 中国人民银行或者其省一级分支机构发现可疑交易活动需要调查核实的,可以向金融机构调查可疑交易活动涉及的客户账户信息、交易记录和其他有关资料,金融机构及其工作人员应当予以配合。前款所称中国人民银行或者其省一级分支机构包括中国人民银行总行、上海总部、分行、营业管理部、省会(首府)城市中心支行、副省级城市中心支行。
第二十二条 中国人民银行或者其省一级分支机构调查可疑交易活动,可以询问金融机构的工作人员,要求其说明情况;查阅、复制被调查的金融机构客户的账户信息、交易记录和其他有关资料;对可能被转移、隐藏、篡改或者毁损的文件、资料,可以封存。调查可疑交易活动时,调查人员不得少于2人,并出示执法证和中国人民银行或者其省一级分支机构出具的调查通知书。查阅、复制、封存被调查的金融机构客户的账户信息、交易记录和其他有关资料,应当经中国人民银行或者其省一级分支机构负责人批准。调查人员违反规定程序的,金融机构有权拒绝调查。询问应当制作询问笔录。询问笔录应当交被询问人核对。记载有遗漏或者差错的,被询问人可以要求补充或者更正。被询问人确认笔录无误后,应当签名或者盖章;调查人员也应当在笔录上签名。调查人员封存文件、资料,应当会同在场的金融机构工作人员查点清楚,当场开列清单一式二份,由调查人员和在场的金融机构工作人员签名或者盖章,一份交金融机构,一份附卷备查。
第二十三条 经调查仍不能排除洗钱嫌疑的,应当立即向有管辖权的侦查机关报案。对客户要求将调查所涉及的账户资金转往境外的,金融机构应当立即向中国人民银行当地分支机构报告。经中国人民银行负责人批准,中国人民银行可以采取临时冻结措施,并以书面形式通知金融机构,金融机构接到通知后应当立即予以执行。侦查机关接到报案后,认为需要继续冻结的,金融机构在接到侦查机关继续冻结的通知后,应当予以配合。侦查机关认为不需要继续冻结的,中国人民银行在接到侦查机关不需要继续冻结的通知后,应当立即以书面形式通知金融机构解除临时冻结。临时冻结不得超过48小时。金融机构在按照中国人民银行的要求采取临时冻结措施后48小时内,未接到侦查机关继续冻结通知的,应当立即解除临时冻结。
第二十四条 中国人民银行及其分支机构从事反洗钱工作的人员有下列行为之一的,依法给予行政处分:
(一) 违反规定进行检查、调查或者采取临时冻结措施的;
(二) 泄露因反洗钱知悉的国家秘密、商业秘密或者个人隐私的;
(三) 违反规定对有关机构和人员实施行政处罚的;
(四) 其他不依法履行职责的行为。第二十五条 金融机构违反本规定的,由中国人民银行或者其地市中心支行以上分支机构按照《中华人民共和国反洗钱法》
第三十一条、第三十二条的规定进行处罚;区别不同情形,建议中国银行业监督管理委员会、中国证券监督管理委员会或者中国保险监督管理委员会采取下列措施:
(一) 责令金融机构停业整顿或者吊销其经营许可证;
(二) 取消金融机构直接负责的董事、高级管理人员和其他直接责任人员的任职资格、禁止其从事有关金融行业工作;
(三) 责令金融机构对直接负责的董事、高级管理人员和其他直接责任人员给予纪律处分。中国人民银行县(市)支行发现金融机构违反本规定的,应报告其上一级分支机构,由该分支机构按照前款规定进行处罚或提出建议。
第二十六条 中国人民银行和其地市中心支行以上分支机构对金融机构违反本规定的行为给予行政处罚的,应当遵守《中国人民银行行政处罚程序规定》的有关规定。
第二十七条 本规定自2007年1月1日起施行。2003年1月3日中国人民银行发布的《金融机构反洗钱规定》同时废止。
『贰』 哪些金融机构是可以开办电子银行类业务
根据《电子银行业务管理办法》第二条还规定:电子银行业务包括网上银行、电话银行、手机银行,以及其他利用电子服务设备和网络,由客户通过自助服务方式完成金融交易的银行业务。
一是网上银行
网上银行又称网络银行或虚拟银行,是指银行借助因特网作为传输渠道,向客户提供金融服务的方式。它包含两个层次的含义:一个是机构概念,指通过信息网络开办业务的银行;另一个业务概念,指银行通过信息网络提供的服务,包括传统银行业务和因信息技术应用而带来的新兴业务。网上银行服务一般分为企业网上银行服务和个人网上银行服务。
二是电话银行
电话银行是使用计算机电话集成技术,采用电话语音和人工座席等服务方式为客户提供金融服务的一种业务系统,它集个人理财和企业理财于一身,是现代通信技术与银行金融理财服务的完美结合。
三是手机银行
手机银行通过移动电话,利用移动通信网络的中文短信息和手机上网功能为客户提供账户查询、交费、短信同志、账户转账等银行产品的一种业务。
四是其他产品
POS机终端:银行客户在特约客户消费时,使用持有的银行卡,通过银行安装在商户的POS机终端进行转账支付。
ATM自动柜员机及其他自助设备:银行客户使用持有的银行卡,通过银行的ATM自动柜员机或其他自助设备进行存取现金、转账交易、自助缴费等金融业务。
自助终端:银行客户使用持有的银行卡,通过银行的自助终端进行账户查询、补登折、进行网上银行、转账交易、信息处理、自助缴费等业务。
『叁』 如果金融机构合理怀疑存在洗钱或恐怖融资行为 能不能简化流程
金融机构洗钱和恐怖融资风险评估及客户分类管理指引。
『肆』 现代银行为什么开始广泛应用计算机
更加方便、快捷、安全。计算机始终“头脑清醒” ,不知道“疲劳” ,可以24小时为人服务,准确无误地处理记账业务。计算机速度极快,会计人员手工记账一天的工作量,计算机几分钟就可以完成
『伍』 fatf洗钱风险评估的流程包括哪些
根据《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》
操作步骤
(一)收集信息。金融机构应根据反洗钱风险评估需要,确定各类信息的来源及其采集方法。信息来源渠道通常有:
1、金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2、金融机构客户经理或柜面人员工作记录;
3、金融机构保存的交易记录;
4、金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5、金融机构利用商业数据库查询信息;
6、金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。
为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
(二)筛选分析信息。评估人员应认真对照风险评估基本要素及其子项,对所收集的信息进行归类,逐项评分。如果同一基本要素或风险子项对应有多项相互重复或交叉的关联性信息存在时,评估人员应进行甄别和合并。
如果同一基本要素或风险子项对应有多项相互矛盾或抵触的关联性信息存在时,评估人员应在调查核实的基础上,删除不适用信息,并加以注释。
金融机构工作人员整理完基础信息后,应当整体性梳理各项风险评估要素及其子项。如发现要素项下有内容空缺或信息内容不充分的,可在兼顾风险评估需求与成本控制要求的前提下,确定是否需要进一步收集补充信息。
金融机构可将上述工作流程嵌入相应业务流程中,以减少执行成本。例如,从客户经理或营销人员开始寻找目标客户或与客户接触起,即可在自身业务范围采集信息,并随着业务关系的逐步确立,由处在业务链条上的各类人员在各自职责范围内负责相应的资料收集工作。
(三)初评。除存在前述例外情形的客户外,金融机构工作人员应逐一分析每个风险评估基本要素项及其子项所对应的信息,确定出相应的得分。对于材料不全或可靠性存疑的要素信息,评估人员应在相应的要素项下进行标注,并合理确定相应分值。在综合分析要素信息的基础上,金融机构工作人员累计计算客户评分结果,相应确定其初步评级。
金融机构可利用计算机系统等技术手段辅助完成部分初评工作。
(四)复评。初评结果均应由初评人以外的其他人员进行复评确认。初评结果与复评结果不一致的,可由反洗钱合规管理部门决定最终评级结果。
(5)金融机构可利用计算机扩展阅读
根据《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》
金融机构应在客户风险等级划分的基础上,采取相应的客户尽职调查及其他风险控制措施。
一、对风险较高客户的控制措施金融机构应对高风险客户采取强化的客户尽职调查及其他风险控制措施,有效预防风险。可酌情采取的措施包括但不限于:
(一)进一步调查客户及其实际控制人、实际受益人情况。
(二)进一步深入了解客户经营活动状况和财产来源。
(三)适度提高客户及其实际控制人、实际受益人信息的收集或更新频率。
(四)对交易及其背景情况做更为深入的调查,询问客户交易目的,核实客户交易动机。
(五)适度提高交易监测的频率及强度。
(六)经高级管理层批准或授权后,再为客户办理业务或建立新的业务关系。
(七)按照法律规定或与客户的事先约定,对客户的交易方式、交易规模、交易频率等实施合理限制。
(八)合理限制客户通过非面对面方式办理业务的金额、次数和业务类型。
(九)对其交易对手及经办业务的金融机构采取尽职调查措施。
二、对风险较低客户的控制措施金融机构可对低风险客户采取简化的客户尽职调查及其他风险控制措施,可酌情采取的措施包括但不限于:
(一)在建立业务关系后再核实客户实际受益人或实际控制人的身份。
(二)适当延长客户身份资料的更新周期。
(三)在合理的交易规模内,适当降低采用持续的客户身份识别措施的频率或强度。例如,逐步建立对低风险客户异常交易的快速筛选判断机制。对于经分析排查后决定不提交可疑交易报告的低风险客户,金融机构仅发现该客户重复性出现与之前已排除异常交易相同或类似的交易活动时,可运用技术性手段自动处理预警信息。
对于风险等级较低客户异常交易的对手方仅涉及各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队等低风险客户的,可直接利用技术手段予以筛除。
(四)在风险可控情况下,允许金融机构工作人员合理推测交易目的和交易性质,而无需收集相关证据材料。
『陆』 请问:银行、信用社等金融机构的计算机都用什么操作系统
一般都是unix和windox。 unix用于服务器,windox用于终端和办公以及支持类。
『柒』 金融机构应当按照中国人民银行的规定,报送反洗钱统计报表、信息资料以及()与反洗钱工作有关的内容。
C、稽核审计抄报告。
《金融机构袭反洗钱规定》第十七条金融机构应当按照中国人民银行的规定,报送反洗钱统计报表、信息资料以及稽核审计报告中与反洗钱工作有关的内容。
(7)金融机构可利用计算机扩展阅读:
中国人民银行及其分支机构根据履行反洗钱职责的需要,可以采取下列措施进行反洗钱现场检查:
(一)进入金融机构进行检查;
(二)询问金融机构的工作人员,要求其对有关检查事项作出说明;
(三)查阅、复制金融机构与检查事项有关的文件、资料,并对可能被转移、销毁、隐匿或者篡改的文件资料予以封存;
(四)检查金融机构运用电子计算机管理业务数据的系统。
中国人民银行或者其分支机构实施现场检查前,应填写现场检查立项审批表,列明检查对象、检查内容、时间安排等内容,经中国人民银行或者其分支机构负责人批准后实施。
现场检查时,检查人员不得少于2人,并应出示执法证和检查通知书;检查人员少于2人或者未出示执法证和检查通知书的,金融机构有权拒绝检查。
现场检查后,中国人民银行或者其分支机构应当制作现场检查意见书,加盖公章,送达被检查机构。现场检查意见书的内容包括检查情况、检查评价、改进意见与措施。
『捌』 你好!你有《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》工作方案 请共享一下,收费没问题的
金融机构洗钱和恐怖融资风险评估及客户分类管理指引
为深入实践风险为本的反洗钱方法,指导金融机构评估洗钱和恐怖融资(以下统称洗钱)风险,合理确定客户洗钱风险等级,提升反洗钱和反恐怖融资(以下统称反洗钱)工作有效性,根据 《 中华人民共和国反洗钱法 》 等法律制定本指引。
第一章总则
一、基本原则
(一)风险相当原则。
金融机构应依据风险评估结果科学配置反洗钱资源,在洗钱风险较高的领域采取强化的反洗钱措施,在洗钱风险较低的领域采取简化的反洗钱措施。
(二)全面性原则。除本指引所列的例外情形外,金融机构应全面评估客户及地域、业务、行业(职业)等方面的风险状况,科学合理地为每一名客户确定风险等级。
(三)同一性原则。金融机构应建立健全洗钱风险评估及客户风险等级划分流程,赋予同一客户在本金融机构唯一的风险等级,但同一客户可以被同一集团内的不同金融机构赋予不同的风险等级。
(四)动态管理原则。金融机构应根据客户风险状况的变化,及时调整其风险等级及所对应的风险控制措施。
(五)自主管理原则。金融机构经评估论证后认定,自行确定的风险评估标准或风险控制措施的实施效果不低于本指引或其中某项要求,即可决定不遵循本指引或其中某项要求,但应书面记录评估论证的方法、过程及结论。
(六)保密原则。金融机构不得向客户或其他与反洗钱工作无关的第三方泄露客户风险等级信息。
二、功能
(一)本指引所列风险评估要素及其风险子项是金融机构全面科学评估洗钱风险的参考指标,为金融机构划分客户洗钱风险等级提供依据。
(二)本指引所确定的工作流程是金融机构科学整合内部各类资源,特别是发挥业务条线了解客户的基础性作用,有效评估、管理洗钱风险的必要管理措施。
(三)本指引有助于指导金融机构依据洗钱风险评估及客户风险等级划分结果,优化反洗钱资源配置。
三、适用范围本指引适用于金融机构开展洗钱风险评估、客户洗钱风险等级划分及其他风险管理工作。支付机构及其他应履行反洗钱义务的特定非金融机构可参照本指引开展相关工作。
银行业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于一次性交易客户。
保险业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于投保人以外的其他人员。
金融机构和特定非金融机构的行业自律组织可根据本指引进一步制定分行业的指引。
第二章风险评估指标体系
一、指标体系概述
洗钱风险评估指标体系包括客户特性、地域、业务(含金融产品、金融服务)、行业(含职业)四类基本要素。金融机构应结合行业特点、业务类型、经营规模、客户范围等实际情况,分解出某一基本要素所蕴含的风险子项。金融机构可根据实际需要,合理增加新的风险评估指标。例如,金融机构可区分新客户和既有客户、自然人客户和非自然人客户等不同群体的风险状况,设置差异化的风险评级标准。
二、风险子项
(一)客户特性风险子项。金融机构应综合考虑客户背景、社会经济活动特点、声誉、权威媒体披露信.息以及非自然人客户的组织架构等各方面情况,衡量本机构对其开展客户尽职调查工作的难度,评估风险。风险子项包括但不限于:
1 .客户信息的公开程度。客户信.息公开程度越高,金融机构客户尽职调查成本越低,风险越可控。例如,对国家机关、事业单位、国有企业以及在规范证券市场上市的公司开展尽职调查的成本相对较低,风险评级可相应调低。
2 .金融机构与客户建立或维持业务关系的渠道。渠道会对金融机构尽职调查工作的便利性、可靠性和准确性产生影响。例如,在客户直接与金融机构见面的情况下,金融机构更能全面了解客户,其尽职调查成果比来源于间接渠道的成果更为有效。不同类的间接渠道风险也不尽相同,例如,金融机构通过关联公司比通过中介机构更能便捷准确地取得客户尽职调查结果。
3 .客户所持身份证件或身份证明文件的种类。身份证件或身份证明文件越难以查验,客户身份越难以核实,风险程度就越高。
4 .反洗钱交易监测记录。金融机构对可疑交易报告进行回溯性审查,有助于了解客户的风险状况。在成本允许的情况下,金融机构还可对客户的大额交易进行回溯性审查。
5 .非自然人客户的股权或控制权结构。股权或控制权关系的复杂程度及其可辨识度,直接影响金融机构客户尽职调查的有效性。例如,个人独资企业、家族企业、合伙企业、存在隐名股东或匿名股东公司的尽职调查难度通常会高于一般公司。
6 .涉及客户的风险提示信.息或权威媒体报道信.息。金融机构如发现,客户曾被监管机构、执法机关或金融交易所提示予以关注,客户存在犯罪、金融违规、金融欺诈等方面的历史记录,或者客户涉及权威媒体的重要负面新闻报道评论的,可适当调高其风险评级。
7 .自然人客户年龄。年龄与民事行为能力有直接关联,与客户的财富状况、社会经济活动范围、风险偏好等有较高关联度。
8 .非自然人客户的存续时间。客户存续时间越长,关于其社会经济活动的记录可能越完整,越便于金融机构开展客户尽职调查。金融机构可将存续时间的长度作为衡量客户风险程度的参考因素。
(二)地域风险子项。金融机构应衡量客户及其实际受益人、实际控制人的国籍、注册地、住所、经营所在地与洗钱及其他犯罪活动的关联度,并适当考虑客户主要交易对手方及境外参与交易金融机构的地域风险传导问题。风险子项包括但不限于:
1 .某国(地区)受反洗钱监控或制裁的情况。金融机构既要考虑我国的反洗钱监控要求,又要考虑其他国家(地区)和国际组织推行且得到我国承认的反洗钱监控或制裁要求。经营国际业务的金融机构还要考虑对该业务有管辖权的国家(地区)的反洗钱监控或制裁要求。
2 .对某国(地区)进行反洗钱风险提示的情况。金融机构应遵循中国人民银行和其他有权部门的风险提示,参考金融行动特别工作组(英文简称 FATF )、亚太反洗钱组织(英文简称 APG )、欧亚反洗钱及反恐怖融资组织(英文简称 EAG )等权威组织对各国(地区)执行 FATF 反洗钱标准的互评估结果。
3 .国家(地区)的上游犯罪状况。金融机构可参考我国有关部门以及 FATF 等国际权威组织发布的信息,重点关注存在较严重恐怖活动、大规模杀伤性武器扩散、毒品、走私、跨境有组织犯罪、腐败、金融诈骗、人口贩运、海盗等犯罪活动的国家(地区) , 以及支持恐怖主义活动等严重犯罪的国家(地区)。对于我国境内或外国局部区域存在的严重犯罪,金融机构应参考有权部门的要求或风险提示,酌情提高涉及该区域的客户风险评级。
4 .特殊的金融监管风险。例如避税型离岸金融中心。对于其住所、注册地、经营所在地与本金融机构经营所在地相距很远的客户,金融机构应考虑酌情提高其风险评级。
(三)业务(含金融产品、金融服务)风险子项。金融机构应当对各项金融业务的洗钱风险进行评估,制定高风险业务列表,并对该列表进行定期评估、动态调整。金融机构进行风险评级时,不仅要考虑金融业务的固有风险,而且应结合当前市场的具体运行状况,进行综合分析。风险子项包括但不限于:
1 .与现金的关联程度。现金业务容易使交易链条断裂,难于核实资金真实来源、去向及用途,因此现金交易或易于让客户取得现金的金融业务(以下简称关联业务)具有较高风险。考虑到我国金融市场运行现状和居民的现金交易偏好,现金及其关联业务的普遍存在具有一定的合理性,金融机构可重点关注客户在单位时间内累计发生的金额较大的现金交易情况或是具有某些异常特征的大额现金交易情况。此项标准如能结合客户行业或职业特性一并考虑将更为合理。
2 .非面对面交易。非面对面交易方式(如网上交易)使客户无需与工作人员直接接触即可办理业务,增加了金融机构开展客户尽职调查的难度,洗钱风险相应上升。金融机构在关注此类交易方式固有风险的同时,需酌情考虑客户选择或偏好此类交易方式所具有的一些现实合理性,特别是在以互联网为主要交易平台的细分金融领域(如证券市场的二级市场交易),要结合反洗钱资金监测和自身风险控制措施情况,灵活设定风险评级指标。例如,可重点审查以下交易:
( 1 )由同一人或少数人操作不同客户的金融账户进行网上交易;
( 2 )网上金融交易频繁且 IP 地址分布在非开户地或境外;
( 3 )使用同一 IP 地址进行多笔不同客户账户的网银交易;
( 4 )金额特别巨大的网上金融交易;
( 5 )公司账户与自然人账户之间发生的频繁或大额交易;
( 6 )关联企业之间的大额异常交易。
3 .跨境交易。跨境开展客户尽职调查难度大,不同国家(地区)的监管差异又可能直接导致反洗钱监控漏洞产生。金融机构可重点结合地域风险,关注客户是否存在单位时间内多次涉及跨境异常交易报告等情况。
4 .代理交易。由他人(非职业性中介)代办业务可能导致金融机构难以直接与客户接触,尽职调查有效性受到限制。鉴于代理交易在现实中的合理性,金融机构可将关注点集中于风险较高的特定情形,例如:
( 1 )客户的账户是由经常代理他人开户人员或经常代理他人转账人员代为开立的;
( 2 )客户由他人代办的业务多次涉及可疑交易报告;
( 3 )同一代办人同时或分多次代理多个账户开立;
( 4 )客户信.息显示紧急联系人为同一人或者多个客户预留电话为同一号码等异常情况。
5 .特殊业务类型的交易频率。对于频繁进行异常交易的客户,金融机构应考虑提高风险评级。
银行业金融机构可关注开(销)户数量、非自然人与自然人大额转账汇款频率、涉及自然人的跨境汇款频率等。
证券业金融机构可关注交易所预警交易、大宗交易、转托管和指定(撤指)、因第三方存款单客户多银行业务而形成的资金跨银行或跨地区划转等。
期货业金融机构可关注盗码交易、自然人客户违规持仓、对倒、对敲等异常行为。
保险业金融机构可关注投保频率、退保频率、团险投保人数明显与企业人员规模不匹配、团险保全业务发生率、申请保单质押贷款(保单借款)金额或频率、生存保险受益人变更频率、万能险追加保费金额或频率等。
信托公司可关注客户购买、转让信托产品的频率或金额等。
在业务关系建立之初,金融机构可能无法准确预估出客户使用的全部业务品种,但可在重新审核客户风险等级时审查客户曾选择过的金融业务类别。
(四)行业(含职业)风险子项。
金融机构应评估行业、身份与洗钱、职务犯罪等的关联性,合理预测某些行业客户的经济状况、金融交易需求,酌情考虑某些职业技能被不法分子用于洗钱的可能性。本指引对此基本要素不再细分风险子项,金融机构可从以下角度进行评估:
1 .公认具有较高风险的行业(职业)。原则上,按照我国反洗钱监管制度及 FATF 建议等反洗钱国际标准应纳入反洗钱监管范围的行业(职业),其洗钱风险通常较高。
2 .与特定洗钱风险的关联度。例如,客户或其实际受益人、实际控制人、亲属、关系密切人等属于外国政要。
3 .行业现金密集程度。例如,客户从事废品收购、旅游、餐饮、零售、艺术品收藏、拍卖、娱乐场所、博彩、影视娱乐等行业。
三、指标使用方法
本指引运用权重法,以定性分析与定量分析相结合的方式来计量风险、评估等级。中国人民银行鼓励金融机构研发其他风险计量工具或方法,金融机构自主研发的风险计量工具或方法应能全面覆盖本指引所列风险子项,并有书面文件对其设计原理和使用方法进行说明。
(一)金融机构应对每一基本要素及其风险子项进行权重赋值,各项权重均大于 0 ,总和等于 100 。对于风险控制效果影响力越大的基本要素及其风险子项,赋值相应越高。对于经评估后决定不采纳的风险子项,金融机构无需赋值。同一基本要素或风险子项所概括的风险事件,在不同的细分金融领域内有可能导致不同的危害性后果发生。即使是处于同一细分金融领域内的不同金融机构,也可能因为客户来源、销售渠道、经营规模、合规文化等方面的原因而面临不同的风险状况,从而对同一风险事件的风险程度作出不同的判断。因此,每个金融机构需结合自身情况,合理确定个性化的权重赋值。
(二)金融机构应逐一对照每个风险子项进行评估。例如,金融机构采用五级分类法时,最高风险评分为 5 ,较高风险评分为 4 ,一般风险评分为 3 ,较低风险评分为 2 ,低风险评分为 1 。金融机构应根据各风险子项评分及权重赋值计算客户风险等级总分,计算公式为 Pi:,其中 a 代表风险子项评分, p 代表权重, m 代表金融机构所选取的风险分级数(例如三级分类、五级分类等) , n 代表风险子项数量。客户风险等级.得分最高 1 00 分。
(三)金融机构应建立客户风险等级总分(区间)与风险等级之间的映射规则,以确定每个客户具体的风险评级,引导资源配置。金融机构确定的风险评级不得少于三级。从有利于运用评级结果配置反洗钱资源角度考虑,金融机构可设置较多的风险评级等次,以增强反洗钱资源配置的灵活性。
四、例外情形
(一)对于风险程度显著较低且预估能够有效控制其风险的客户,金融机构可自行决定不按上述风险要素及其子项评定风险,直接将其定级为低风险,但此类客户不应具有以下任何一种情形:
1 .在同一金融机构的金融资产净值超过一定限额(原则上,自然人客户限额为 20 万元人民币,非自然人客户限额为 50 万元人民币),或寿险保单年缴保费超过 1 万元人民币或外币等值超过 1000 美元,以及非现金夏交保费超过 20 万元人民币或外币等值超过 2 万美元;
2 .与金融机构建立或开展了代理行、信托等高风险业务关系;
3 .客户为非居民,或者使用了境外发放的身份证件或身份证明文件;
4 .涉及可疑交易报告;
5 .由非职业性中介机构或无亲属关系的自然人代理客户与金融机构建立业务关系;
6 .拒绝配合金融机构客户尽职调查工作。对于按照上述要求不能直接定级为低风险的客户,金融机构逐一对照各项风险要素及其子项进行风险评估后,仍可能将其定级为低风险。
(二)对于具有下列情形之一的客户,金融机构可直接将其风险等级确定为最高,而无需逐一对照上述风险要素及其子项进行评级:
1 .客户被列入我国发布或承认的应实施反洗钱监控措施的名单;
2 .客户为外国政要或其亲属、关系密切人;
3 .客户实际控制人或实际受益人属前两项所述人员;
4 .客户多次涉及可疑交易报告;
5 .客户拒绝金融机构依法开展的客户尽职调查工作;
6 .金融机构自定的其他可直接认定为高风险客户的标准。不具有上述情形的客户,金融机构逐一对照各项风险基本要素及其子项进行风险评估后,仍可能将其定级为高风险。
第三章风险评估及客户等级划分操作流程
一、时机
(一)对于新建立业务关系的客户,金融机构应在建立业务关系后的 10 个工作日内划分其风险等级。
(二)对于已确立过风险等级的客户,金融机构应根据其风险程度设置相应的重新审核期限,实现对风险的动态追踪。原则上,风险等级最高的客户的审核期限不得超过半年,低一等级客户的审核期限不得超出上一级客户审核期限时长的两倍。对于首次建立业务关系的客户,无论其风险等级高低,金融机构在初次确定其风险等级后的三年内至少应进行一次复核。
(三)当客户变更重要身份信息、司法机关调查本金融机构客户、客户涉及权威媒体的案件报道等可能导致风险状况发生实质性变化的事件发生时,金融机构应考虑重新评定客户风险等级。
二、操作步骤
(一)收集信息。金融机构应根据反洗钱风险评估需要,确定各类信息的来源及其采集方法。信息来源渠道通常有:
1 .金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2 .金融机构客户经理或柜面人员工作记录;
3 .金融机构保存的交易记录;
4 .金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5 .金融机构利用商业数据库查询信息;
6 .金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
(二)筛选分析信息。评估人员应认真对照风险评估基本要素及其子项,对所收集的信.息进行归类,逐项评分。如果同一基本要素或风险子项对应有多项相互重复或交叉的关联性信息存在时,评估人员应进行甄别和合并。如果同一基本要素或风险子项对应有多项相互矛盾或抵触的关联性信息存在时,评估人员应在调查核实的基础上,删除不适用信息,并加以注释。
金融机构工作人员整理完基础信息后,应当整体性梳理各项风险评估要素及其子项。如发现要素项下有内容空缺或信息内容不充分的,可在兼顾风险评估需求与成本控制要求的前提下,确定是否需要进一步收集补充信息。
金融机构可将上述工作流程嵌入相应业务流程中,以减少执行成本。例如,从客户经理或营销人员开始寻找目标客户或与客户接触起,即可在自身业务范围采集信.息,并随着业务关系的逐步确立,由处在业务链条上的各类人员在各自职责范围内负责相应的资料收集工作。
(三)初评。除存在前述例外情形的客户外,金融机构工作人员应逐一分析每个风险评估基本要素项及其子项所对应的信息,确定出相应的得分。对于材料不全或可靠性存疑的要素信息,评估人员应在相应的要素项下进行标注,并合理确定相应分值。在综合分析要素信.急的基础上,金融机构工作人员累计计算客户评分结果,相应确定其初步评级。
金融机构可利用计算机系统等技术手段辅助完成部分初评工作。
(四)复评。初评结果均应由初评人以外的其他人员进行复评确认。初评结果与复评结果不一致的,可由反洗钱合规管理部门决定最终评级结果。
第四章风险分类控制措施
金融机构应在客户风险等级划分的基础上,采取相应的客户尽职调查及其他风险控制措施。
一、对风险较高客户的控制措施金融机构应对高风险客户采取强化的客户尽职调查及其他风险控制措施,有效预防风险。可酌情采取的措施包括但不限于:
(一)进一步调查客户及其实际控制人、实际受益人情况。
(二)进一步深入了解客户经营活动状况和财产来源。
(三)适度提高客户及其实际控制人、实际受益人信息的收集或更新频率。
(四)对交易及其背景情况做更为深入的调查,询问客户交易目的,核实客户交易动机。
(五)适度提高交易监测的频率及强度。
(六)经高级管理层批准或授权后,再为客户办理业务或建立新的业务关系。
(七)按照法律规定或与客户的事先约定,对客户的交易方式、交易规模、交易频率等实施合理限制.
(八)合理限制客户通过非面对面方式办理业务的金额、次数和业务类型。
(九)对其交易对手及经办业务的金融机构采取尽职调查措施。
二、对风险较低客户的控制措施金融机构可对低风险客户采取简化的客户尽职调查及其他风险控制措施,可酌情采取的措施包括但不限于:
(一)在建立业务关系后再核实客户实际受益人或实际控制人的身份。
(二)适当延长客户身份资料的更新周期。
(三)在合理的交易规模内,适当降低采用持续的客户身份识别措施的频率或强度。例如,逐步建立对低风险客户异常交易的快速筛选判断机制。对于经分析排查后决定不提交可疑交易报告的低风险客户,金融机构仅发现该客户重复性出现与之前已排除异常交易相同或类似的交易活动时,可运用技术性手段自动处理预警信息。对于风险等级较低客户异常交易的对手方仅涉及各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队等低风险客户的,可直接利用技术手段予以筛除。
(四)在风险可控情况下,允许金融机构工作人员合理推测交易目的和交易性质,而无需收集相关证据材料。
第五章管理与保障措施
一、风险管理政策金融机构应在总部或集团层面建立统一的洗钱风险管理基本政策,并在各分支机构、各条线(部门)执行。
客户风险管理政策应经金融机构董事会或其授权的组织审核通过,并由高级管理层中的指定专人负责实施。
金融机构.总部、集团可针对分支机构所在地区的反洗钱状况,设定局部地区的风险系数,或授权分支机构根据所在地区情况,合理调整风险子项或评级标准。
金融机构应对自身金融业务及其营销渠道,特别是在推出新金融业务、采用新营销渠道、运用新技术前,进行系统全面的洗钱风险评估,按照风险可控原则建立相应的风险管理措施。
二、组织管理措施
金融机构应完善风险评估流程,指定适当的条线(部门)及人员整体负责风险评估工作流程的设置及监控工作,组织各相关条线(部门)充分参与风险评估工作。
金融机构应确保客户风险评估工作流程具有可稽核性或可追溯性。
三、技术保障措施
金融机构应确保洗钱风险管理工作所需的必要技术条件,积极运用信.息系统提升工作有效性。系统设计应着眼于运用客户风险等级管理工作成果,为各级分支机构查询使用信息提供方便。
四、代理业务管理
金融机构委托其他机构开展客户风险等级划分等洗钱风险管理工作时,应与受托机构签订书面协议,并由高级管理层批准。受托机构应当积极协助委托机构开展洗钱风险管理。由委托机构对受托机构进行的洗钱风险管理工作承担最终法律责任。
金融机构应建立专门机制,审核受托机构确定的客户风险等级。