Kriminella använder nya metoder och verktyg för att göra det svårare för bankerna att upptäcka finansiell brottslighet. Det innebär att bankerna måste förstå vilka specifika risker de står inför och utveckla strategier för att minska dem. Ett riskbaserat angreppssätt (på engelska, risk-based approach, RBA) är nyckeln till att hantera sådana utmaningar på ett effektivt sätt.
I det här blogginlägget förklarar vi de fyra övergripande steg som krävs för ett riskbaserat förhållningssätt baserat på Financial Action Task Force (FATF):s rekommendationer.
Ett riskbaserad förhållningssätt är en strategi som banker bland annat använder för att hantera och minska de risker som är förknippade med penningtvätt och finansiering av terrorism. Bankerna måste identifiera och bedöma hur kriminella kan använda deras tjänster för att begå finansiella brott. Därefter måste de implementera effektiva strategier för att minska och rapportera sådana risker.
De fyra stegen i ett riskbaserat förhållningssätt är:
Riskidentifiering innebär att man identifierar de risker som är förknippade med penningtvätt och finansiering av terrorism och hur banken kan användas för sådana finansiella brott.
Några av de faktorer som banker måste ta hänsyn till när de identifierar och bedömer risker för penningtvätt och finansiering av terrorism är:
Riskbedömning innebär att man utvärderar möjligheten till och den potentiella effekten av de identifierade riskerna. Detta hjälper bankerna att prioritera sina resurser och insatser på de viktigaste riskerna.
För att göra en grundlig riskbedömning måste bankerna ta hänsyn till flera faktorer:
Riskreducering innebär att man utvecklar och tillämpar kontroller för att minska sannolikheten för och effekterna av identifierade risker. Det kan delas in i tre steg: kundkännedom, löpande övervakning och rapportering.
Banker måste genomföra en grundlig kundkännedom för att förstå affärens och relationens natur. De inledande CDD-steg som varje bank måste genomföra innebär följande:
Löpande övervakning innebär att transaktioner utvärderas för att säkerställa att de överensstämmer med bankens förståelse av kunden, produkternas syfte och affärsförbindelsen.
Ett system för transaktionsmonitorering är viktigt för att upptäcka ovanliga eller misstänkta aktiviteter, särskilt när stora volymer transaktioner sker regelbundet. Systemet ska analysera stora mängder data i realtid och flagga för transaktioner som avviker från etablerade mönster.
Några exempel på övervakningsmetoder är daglig övervakning och granskning av transaktioner, analys av information, bedömning av pengarnas destination och upprättande av varningssignaler.
Det tredje steget för att minska riskerna är att rapportera alla identifierade misstänkta aktiviteter. Om en bank misstänker att transaktioner eller medel kommer från brottslig verksamhet eller är kopplade till finansiering av terrorism måste den omedelbart rapportera dessa misstankar till den behöriga finansunderrättelseenheten (FIU).
Den sista kategorin är viktig för att bankerna ska kunna säkerställa att riskreducerande åtgärder genomförs och upprätthålls på ett effektivt sätt. Följande delar utgör ett ramverk för att hantera risker och säkerställa att lagstadgade krav efterlevs: