⑴ 你认为金融机构风险管理的重要性何在
金融风险的内涵金融风险是指在金融活动中,因为各种各样的经济变量版,特别是金融变量发权生不确定的变化,进而致使行为人遭受损失的可能性。从本质上来讲,金融风险是经济主体在从事金融活动过程中可能会遭受到的损失。
随着经济全球化发展的深入,国外的金融机构纷纷进入我国,这对我国本土的金融机构构成较大的冲击和挑战。我国的金融机构唯有进一步提升其经营管理水平,加强风险管理能力,才能更好地适应金融业全球化化的发展。
⑵ 金融机构风险为本管理原则包括以下哪些内容
第六条 银行业金融机构应建立效信息系统风险管理架构完善内部组织结构工作机制防范控制信息系统风险
第七条 银行业金融机构应认真履行列信息系统管理职责:
()贯彻执行家关信息系统管理律、规技术标准落实银监相关监管要求;
(二)建立效信息安全保障体系内部控制规程明确信息系统风险管理岗位责任制度并监督落实;
(三)负责组织本机构信息系统风险进行检查、评估、析及向本机构专门委员银监及其派机构报送相关管理信息;
(四)及向银监及其派机构报告本机构发重信息系统事故或突发事件并按关预案快速响应;
(五)每经董事或其决策机构审查向银监及其派机构报送信息系统风险管理度报告;
(六)做本机构信息系统审计工作;
(七)配合银监及其派机构做信息系统风险监督检查工作并按照监管意见进行整改;
(八)组织本机构信息系统业员进行信息系统关业务、技术安全培训;
(九)展与信息系统风险管理相关其工作
第八条 银行业金融机构董事或其决策机构负责信息系统战略规划、重项目风险监督管理;信息科技管理委员、风险管理委员或其负责风险监督专业委员应制定信息系统总体策略统筹信息系统项目建设定期评估、报告本机构信息系统风险状况决策层提供建议采取相应风险控制措施
第九条 银行业金融机构定代表或主要负责本机构信息系统风险管理责任
第十条 银行业金融机构应设立信息科技部门统负责本机构信息系统规划、研发、建设、运行、维护监控提供科技服务运行技术支持;建立或明确专门信息系统风险管理部门建立、健全信息系统风险管理规章、制度并协助业务部门及信息科技部门严格执行提供相关监管信息;设立审计部门或专门审计岗位建立健全信息系统风险审计制度配备适量合格员进行信息系统风险审计
第十条 银行业金融机构事与信息系统相关工作员应符合要求:
()具备良职业道德掌握履行信息系统相关岗位职责所需专业知识技能;
(二)未经岗前培训或培训合格者岗;经考核适宜工作员应及进行调整
第十二条 银行业金融机构应加强信息系统风险管理专业队伍建设建立才激励机制适应信息技术发展
第十三条 银行业金融机构应依据关律规及规范披露信息系统风险状况
总体风险控制
第十四条 总体风险指信息系统策略、制度、机房、软件、硬件、网络、数据、文档等面影响全局或共风险
第十五条 银行业金融机构应根据信息系统总体规划制定明确、持续风险管理策略按照信息系统敏程度各集要素进行析评估并实施效控制
第十六条 银行业金融机构应采取措施防范自灾害、运行环境变化等产安全威胁防止各类突发事故恶意攻击
第十七条 银行业金融机构应建立健全信息系统相关规章制度、技术规范、操作规程等;明确与信息系统相关员职责权限建立制约机制实行授权
第十八条 境外设立我银行业金融机构或境内设立境外银行业金融机构应防范由于境内外信息系统监管制度差异等造跨境风险
第十九条 银行业金融机构应严格执行家信息安全相关标准参照关际准则积极推进信息安全标准化实行信息安全等级保护
第二十条 银行业金融机构应加强信息系统评估测试及进行修补更新保证信息系统安全性、完整性
第二十条 银行业金融机构信息系统数据机房应符合家关计算机场、环境、供配电等技术标准全性数据至少应达家A类机房标准省域数据至少应达家B类机房标准省域数据至少应达C类机房标准数据机房应实行严格门禁管理措施未经授权进入
第二十二条 银行业金融机构应重视知识产权保护使用版软件加强软件版本管理优先使用具自主知识产权软、硬件产品;积极研发具自主知识产权信息系统相关金融产品并采取效措施保护本机构信息化
第二十三条 银行业金融机构与信息系统相关电设备选型、购置、登记、保养、维修、报废等应严格执行相关规程选用设备应经技术论证测试性能应符合家关标准信息系统所用服务器等关键设备应具较高靠性、充足容量定容错特性并配置适备品备件
第二十四条 信息系统网络应参照相关标准规范设计、建设;网络设备应兼备技术先进性产品熟性;网络设备线路应冗余备份;严格线路租用合同管理按照业务交易流量要求保证传输带宽;建立完善网管监测管理通信线路及网络设备保障网络安全稳定运行
第二十五条 银行业金融机构应加强网络安全管理产网络与发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强线网、互联网接入边界控制;使用内容滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段效降低外部攻击、信息泄漏等风险
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素管理使用符合家安全标准密码设备完善安全要素、领取、使用、修改、保管销毁等环节管理制度密钥、密码应定期更改
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节效管理脱离系统采集加工、传输、存取数据;优化系统数据库安全设置严格按授权使用系统数据库采用适数据加密技术保护敏数据传输存取保证数据完整性、保密性
第二十八条 银行业金融机构应信息系统配置参数实施严格安全与保密管理防止非、变更、泄漏、丢失与破坏根据敏程度用途确定存取权限、式授权使用范围严格审批登记手续
第二十九条 银行业金融机构应制定信息系统应急预案并定期演练、评审修订省域数据至少实现数据备份异保存省域数据至少实现异数据实备份全性数据实现异灾备
第三十条 银行业金融机构应加强技术文档资料重要数据备份管理;技术文档资料重要数据应保留副本并异存放按规定限保存调用应严格授权信息系统技术文档资料包括:系统环境说明文件、源程序及系统研发、运行、维护程形各类技术资料重要数据包括:交易数据、账务数据、客户数据及产报表数据等
第三十条 银行业金融机构信息系统能影响客户服务应适式告知客户
研发风险控制
第三十二条 研发风险指信息系统研发程组织、规划、需求、析、设计、编程、测试投产等环节产风险
第三十三条 银行业金融机构信息系统研发前应立项目工作组重项目应立项目领导组并指定负责项目领导组负责项目组织、协调、检查、监督工作项目工作组由业务员、技术员管理员组具体负责整项目发工作
第三十四条 项目工作组员应具备与项目要求相适应业务经验与专业技术知识组负责需具备组织领导能力,保证信息系统研发质量进度
第三十五条 银行业金融机构业务部门根据本机构业务发展战略充进行市场调查、产品效益析基础制定信息系统研发项目行性报告
第三十六条 银行业金融机构业务部门编写项目需求说明书提风险控制要求信息科技部门根据项目需求编制项目功能说明书
第三十七条 银行业金融机构信息科技部门依据项目功能说明书别编写项目总体技术框架、项目设计说明书设计编码应符合项目功能说明书要求
第三十八条 银行业金融机构应建立独立测试环境保证测试完整性准确性测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试测试直接使用产数据
第三十九条 银行业金融机构信息科技部门应根据测试结修补系统功能缺陷提高系统整体质量
第四十条 银行业金融机构业务员、技术员应根据职责范围别编写操作说明书、技术应急案、业务连续性计划、投产计划、应急退计划并进行演练
第四十条 发程所涉及各种文档资料应经相关部门、员签字确认并归档保存
第四十二条 项目验收应具由相关负责签字项目验收报告验收合格投产使用
第五章运行维护风险控制
第四十三条 运行维护风险指信息系统运行与维护程操作管理、变更管理、机房管理事件管理等环节产风险
第四十四条 银行业金融机构信息系统运行与维护应实行职责离运行员应实行专职由其员兼任运行员应按操作规程巡检操作维护员应按授权维护规程要求产状态软硬件、数据进行维护除应急外其维护应非工作间进行
第四十五条 银行业金融机构信息系统运行应符合要求:
()制定详细运行值班操作表包括规定巡检间操作范围、内容、办、命令及负责员等信息;
(二)提供见简便操作菜单或命令信息系统启或停止、运行志查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班程所现象、操作程等信息
第四十六条 银行业金融机构信息系统维护应符合要求:
()除信息系统设备系统环境维护外软件或数据维护必须通特定应用程序进行添加、删除修改数据应通柜员终端数据库进行直接操作;
(二)具备各种详细志信息包括交易志审计志等便维护审计;
(三)提供维护统计报表打印功能
第四十七条 银行业金融机构信息系统变更应符合要求:
()制订严密变更处理流程明确变更控制各岗位职责并遵循流程实施控制管理;变更前应明确应急退案授权进行变更操作;
(二)根据变更需求、变更案、变更内容核实清单等相关文档审核变更确性、安全性合性;
(三)应采用软件工具精确判断变更真实位置内容形变更内容核实清单实现真实、效、全面检验;
(四)软件版本变更应保留初始版本所历史版本保留所历史变更内容核实清单
第四十八条 银行业金融机构信息系统投产定期内应组织系统评价并根据评价及系统功能进行调整优化
第四十九条 银行业金融机构应机房环境设施实行巡检明确信息系统及机房环境设施现故障应急处理流程预案实交易服务数据应实行24值班
第五十条 银行业金融机构应实行事件报告制度发信息系统造重经济、声誉损失重影响事件应即报并处理必要启应急处理预案
外包风险控制
第五十条 外包风险指银行业金融机构信息系统规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商形风险
第五十二条 银行业金融机构进行信息系统外包应根据风险控制实际需要合理确定外包原则范围认真析评估外包存潜风险建立健全关规章制度制定相应风险防范措施
第五十三条 银行业金融机构应建立健全外包承包评估机制充审查、评估承包经营状况、财务实力、诚信历史、安全资质、技术服务能力实际风险控制与责任承担水平并进行必要尽职调查评估工作委托经家相应监管部门认定资质具相关专业经验独立机构完
第五十四条 银行业金融机构应与承包签订书面合同明确双权利、义务并规定承包安全、保密、知识产权面义务责任
第五十五条 银行业金融机构应充认识外包服务信息系统风险控制直接间接影响并其纳入总体安全策略风险控制
第五十六条 银行业金融机构应建立完整信息系统外包风险评估与监测程序审慎管理外包产风险提高本机构外包管理能力
第五十七条 银行业金融机构信息系统外包风险管理应符合风险管理标准策略并应建立针外包风险应急计划
第五十八条 银行业金融机构应与外包承包建立效联络、沟通信息交流机制并制定意外情况能够实现承包顺利变更保证外包服务间断应急预案
第五十九条 银行业金融机构敏信息系统及其涉及家秘密、商业秘密客户隐私数据管理与传递等内容进行外包应遵守家关律规符合银监关规定经董事或其决策机构批准并实施外包前报银监及其派机构律规规定需要报告机构备案
⑶ 金融从事的岗位有哪些
金融专业可从事的岗位有
1.银行业:包括国有商业银行、股份制商业银行、城市商业银行和信用合作社以及外资金融机构的柜台、客服、结算、财务、贷审等。
2.证券业:主要由证券交易所、证券公司、证券协会组成,工作有投资顾问、行政工作、证券经纪人等。
3.保险业:寿险经纪人、保险业务员、核保人员、理赔人员、保险代理人等。
4.基金业:基金研究人员、研究助理、基金助理、基金经理
5.信托业:信托经理、客户经理、、销售经理、资金监管、投资经理等。
6.资产管理业:高学历的资产评估人员和资产经营管理人员。
金融专业主要用计算机来实现数学模型,从而解决金融相关的问题。所以,金融专业不同于MBA和MSP,它主要是培养金融界的技术工作者,也称作金融专业师。它的职位主要集中在投资银行、对冲基金、商业银行和金融机构。负责的主要工作根据职位也有很大区别,比较有代表性的包括pricing、model validation、research、develop and risk management,分别负责衍生品定价模型的建立和应用、模型验证、模型研究、程序开发和风险管理。总体来说工作相对辛苦,收入比其他行业高很多。
金融专业在职研究生培养具备金融学方面的理论知识和业务技能,能在银行、证券、投资、保险及其他经济管理部门和企业从事相关工作的专门人才。
⑷ 如何推进金融机构全面风险管理机制建设
安全生产的经验教训告诉我们,预防事故,实现安全生产,必须建立安全生产管理的长效机制,这是防患于未然,保障员工生命安全及身体健康,保障企业长治久安,稳定发展的根本措施,是公司发展的生命线。电网企业安全生产过程中还存在不少安全问题。风险意识、责任意识和安全基础工作还需要强化,管理还比较粗放,系统性管理不够、标准不高、要求不严、管理不到位的问题仍然存在,安全生产形势时有反复。解决好这些问题,是把企业做强做优、实现公司中长期发展战略的重要基础。
一、影响安全生产的因素影响安全生产的较多因素,都是酿成事故的直接原因,个人认为主要包括人的不安全行为和物的不安全状态。具体反映为:一是生产条件的客观因素,包括电网结构、设备水平、仪器仪表、个人防护用品、生产环境、缺陷或隐患的隐蔽性等;二是管理因素,包括安全生产的标准、规程、流程、制度等;三是工作环境的影响,包括气候条件、外部环境、工作现场照明、有毒有害物等;四是员工素质,包括员工技能、安全意识、员工情绪与性格等。这些因素在特定的时间和空间内相遇,就会导致事故的发生。
二、安全生产风险管理体系的建立。南网公司自成立以来,一直致力于安全生产管理的探索与研究,在继承和传承原来好的安全生产管理的基础上,积极引进和探索当代先进的安全管理模式。2007年在系统内推行安全生产风险管理体系,通过在系统内进行试行,取得了一些经验,目前已在公司系统推广应用。安全生产风险管理体系从管理理念、管理内容、管理方法等方面规范安全生产管理,提高管理软实力, 既有现实意义,又有战略意义。体系从风险控制出发,提出了一套安全生产管理模式和方法,解决安全生产“管什么、怎么管,做什么、怎么做”的问题,它从管理理念、内容和方法上确保安全生产风险可控在控。风险管理体系是安全生产风险管理控制的方法,通过对生产过程中的危害进行辨识、再进行风险评估,制定并优化组合各种风险管控措施,对风险实施有效的控制,降低或消除风险可能造成的后果。风险管理的重要性表现在事前控制和过程管理,风险管理的实质是以最经济合理的方式消除或降低风险导致的各种灾害后果,它包括危害辨识、风险评估、风险控制等一套系统而科学的管理方法。风险管理是构成管理过程的必要组成部分,涉及多方面的因素,其整个过程按照S E C P (系统建立的充分性、系统执行的完整性、执行与系统的一致性、执行的效果)四个环节进行,体系运行循环PDCA管理模式,安全生产风险管理体系运行的主线是风险控制过程,而基础是危害辨识、风险评估和风险控制的策划。安全生产风险管理体系的基本思路是:基于风险、以人为本、规范行为,注重安全生产过程分析,强化安全风险评估,实施安全风险动态管理,坚持纠正与预防。安全生产风险管理体系由9个单元、51个要素、159个管理节点和480条管理子标准组成。
⑸ 金融机构对高风险客户应采取什么措施
金融机构应按照客户的特点或者账户的属性,并考虑地域、业务、行业、客户是否为外内国政要等因素,划分风险等级容,对风险等级较高客户或者账户的审核应严于对风险等级较低客户或者账户的审核,对本金融机构风险等级最高的客户或者账户,至少每半年进行1次审核。
⑹ 合作机构管理的风险防范措施
中国人民银行设13个职能司(厅):办公厅(党委办公室) 、条法司、货币政策司、金融市场司 、金融稳定局、调查统计司 、会计财务司、支付科技司、科技司、货币金银局、国库局、国际司、内审司、人事司(党委组织部)、研究局、征信管理局、反洗钱局(保卫局)、党委宣传部。 办公厅 组织协调总行机关日常工作,承担有关文件的起草、重要会议的组织、文电处理、秘书事务、信息综合、新闻发布、档案、信访、保密等工作。 条法司 起草金融法律法规草案;依法承办金融法律法规的有关解释工作,承担行政复议和行政应诉工作;开展金融法律咨询服务,组织金融法制教育和宣传。 货币政策司 研究、拟定与实施中央银行货币政策和货币政策中介目标;研究提出关于选择和运用各种货币政策工具、保持货币币值的稳定的意见和建议并负责实施;研究、拟定和实施信贷政策,促进国民经济和区域经济的协调发展;负责中国人民银行货币政策委员会秘书处的日常工作。 银行监管一司 承办对国有独资商业银行、政策性银行和外资银行的监管工作。依法审核其分支机构的设立、变更、终止及业务范围;拟定业务管理的规章制度;监测资产负债比例、信贷资产质量、业务活动、财务收支等经营管理情况;审查负责人任职资格。 银行监管二司 承办对股份制商业银行和城市商业银行的监管工作。依法审核有关机构的设立、变更、终止及业务范围;拟定业务管理的规章制度;监测资产负债比例、信贷资产质量、 业务活动、财务收支等经营管理情况;审查负责人任职资格。 非银行金融机构监管司 承办对全国非银行金融机构(证券、保险除外)的监管工作。依法审核有关机构的设立、变更、终止及业务范围;拟定业务管理的规章制度;监测资产负债比例、资产质量、财务状况、业务活动等经营管理情况;审查负责人任职资格。 合作金融机构监管司 承办对农村和城市合作金融机构的监管工作。指导合作金融机构坚持“自愿入股、民主管理、主要为入股社员服务”的原则,规范合作金融机构的管理;研究并推动合作金融体制改革;拟定合作金融机构资产负债比例管理、信贷资产质量管理、风险管理、利率管理。结算管理等业务管理制度,对其经营风险进行监控,督促其完善内部监督和制约机制;拟定合作金融机构设置条件,业务经营范围、法人代表任职资格等管理办法并组织实施。 统计司 负责经济金融信息的搜集。统计和分析;拟定中国人民银行系统经济、金融统计制度,管理和协调金融系统的统计工作;组织中国人民银行系统的调查统计数据库建设和信息自动化系统建设;向金融系统和国务院综合部门提供金融信息咨询。 会计财务司 拟定金融业统一的会计和结算制度、办法和细则并组织实施;管理中国人民银行财务工作,编制并监督检查中国人民银行财务收支计划,编制资产负债表、损益表等财务会计报表。 支付科技司 负责支付清算、联行结算和帐户的管理以及组织现代化支付系统的建设、推广和应用;编制金融科技发展规划,拟定金融科技政策、标准和管理办法。 国际司 承办中国人民银行与国际金融组织、香港特别行政区 及澳门、台湾地区金融组织和各国中央银行的官方联系及 业务往来的有关工作;负责中国人民银行的外事管理工作。 内审司 监督检查中国人民银行各职能司(局)、直属机构和分支机构及其工作人员依法履行公务的情况,特别是执行财务纪律的情况;承办对主要负责人的离任稽核工作,对违法违规人员的处理提出建议。 人事教育司 拟定中国人民银行系统人事、劳动工资的管理制度及办法并组织实施;管理中国人民银行直属院校;组织中国人民银行系统人员考试、测评和智力引进工作,拟定人员培训规划;管理中国人民银行系统机构编制。 为履行《中华人民共和国中国人民银行法》规定的职责,保证科学制定和实施货币政策,有效实行金融监管,中国人民银行设立研究局、货币金银局、国库局、保卫局、培训中心,作为支持服务体系。上述单位的人员参照国家公务员的办法管理,编制共260名。 研究局 围绕货币政策决策,对经济增长及其运行进行分析与预测、跟踪研究我国产业政策和工业、农业、财税、外贸等部门经济动态及货币信贷、利率、汇率、金融市场、金融风险等重大政策并向行领导提出政策建议。 货币金银局 拟定有关货币发行和金银管理的办法;承担人民币管理和反假人民币的工作;安排现钞和辅币的生产、保管、储运、更新、销毁;管理现金的投放、回笼及库款安全;管理全国的金银收购配售库存和国家黄金储备;管理金银开发基金;管理全国黄金市场。 国库局 办理国家金库业务,对下级库实行业务管理;代理国务院财政部门向各金融机构发行、兑付国债和其他政府债券;监督和维护国库资金的安全和完整。 保卫局 负责中国人民银行系统的保卫工作;对金融诈骗、盗窃、抢劫案件进行综合分析,制定防范措施;组织金银、现钞、有价证券的武装押运工作。 培训中心 承担中国人民银行工作人员的各类培训和金融业高级管理人员任职资格培训工作。
⑺ 金融机构风险管理体系有哪些基本要素
金融机构风险管理体系有三个基本要素,分别是以下3点:
1、董事会对总体风险管理理念和基本风险管战略的确定
总体上说,董事会对金融机构承受的风险承担最终责任和义务,因此应负起监控职能。公司整体的风险管理及控制政策应由董事会审批,为保证战略和政策得到遵守并保持适应性,决策机构应通过独立的风险管理部门和独立的内部审计部门进行实施和评估。
2、确定风险管理的基本程序
董事会制定风险管理及控制战略的第一步是,根据预定的风险管理原则,并根据风险对资本比例情况,对公司业务活动及其带来的风险进行分析。在上述分析的基础上,要规定每一种主要业务或产品的风险数量限额,批准业务的具体范围,并应有充足的资本加以支持。此后,应对业务和风险不断进行常规检查,并根据业务和市场的变化对战略进行定期重新评估,并将结论应直接报告决策层。转贴于
看准网 http://www.kanzhun.com
在识别风险和确定了抵御风险的总体战略后,公司就可以制定用于日常和长期业务操作的详细而具体的指引。为此,风险管理的政策和程序中应包括,风险管理及控制过程中的权力及遵守风险政策的责任,有效的内部会计控制,内部和外部审计等。如果公司较大较复杂,则需要建立集中、自主的风险管理部门。就风险管理和控制部门而言,最重要的是配备适当的专业人员、并独立于产生风险的部门。
因为控制结构的有效性取决于运用它的人,因此,有效控制的前提是机构内所有员工都具有高度的责任。在确定风险管理及控制过程的权力和责任时,一个重要的因素应是将风险的衡量、监督和控制与产生风险的交易部门分开。高级管理层应保证职责适当分开,员工的责任不应互相冲突。
3、信用风险的管理策略
信用风险管理是金融机构整体风险管理构架中不可分割的组成部分,它由风险管理委员会下设的信用风险管理部门全面负责。信用风险管理部门直接向全球风险经理负责,全球风险经理再依次向执行总裁报告。信用风险管理部门通过专业化的评估、限额审批、监督等在全球范围内实施信贷调节和管理。在考察信用风险时,信用风险管理部门要对风险和收益间的关系进行平衡,对实际和潜在的信贷暴露进行预测。
⑻ 你好!你有《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》工作方案 请共享一下,收费没问题的
金融机构洗钱和恐怖融资风险评估及客户分类管理指引
为深入实践风险为本的反洗钱方法,指导金融机构评估洗钱和恐怖融资(以下统称洗钱)风险,合理确定客户洗钱风险等级,提升反洗钱和反恐怖融资(以下统称反洗钱)工作有效性,根据 《 中华人民共和国反洗钱法 》 等法律制定本指引。
第一章总则
一、基本原则
(一)风险相当原则。
金融机构应依据风险评估结果科学配置反洗钱资源,在洗钱风险较高的领域采取强化的反洗钱措施,在洗钱风险较低的领域采取简化的反洗钱措施。
(二)全面性原则。除本指引所列的例外情形外,金融机构应全面评估客户及地域、业务、行业(职业)等方面的风险状况,科学合理地为每一名客户确定风险等级。
(三)同一性原则。金融机构应建立健全洗钱风险评估及客户风险等级划分流程,赋予同一客户在本金融机构唯一的风险等级,但同一客户可以被同一集团内的不同金融机构赋予不同的风险等级。
(四)动态管理原则。金融机构应根据客户风险状况的变化,及时调整其风险等级及所对应的风险控制措施。
(五)自主管理原则。金融机构经评估论证后认定,自行确定的风险评估标准或风险控制措施的实施效果不低于本指引或其中某项要求,即可决定不遵循本指引或其中某项要求,但应书面记录评估论证的方法、过程及结论。
(六)保密原则。金融机构不得向客户或其他与反洗钱工作无关的第三方泄露客户风险等级信息。
二、功能
(一)本指引所列风险评估要素及其风险子项是金融机构全面科学评估洗钱风险的参考指标,为金融机构划分客户洗钱风险等级提供依据。
(二)本指引所确定的工作流程是金融机构科学整合内部各类资源,特别是发挥业务条线了解客户的基础性作用,有效评估、管理洗钱风险的必要管理措施。
(三)本指引有助于指导金融机构依据洗钱风险评估及客户风险等级划分结果,优化反洗钱资源配置。
三、适用范围本指引适用于金融机构开展洗钱风险评估、客户洗钱风险等级划分及其他风险管理工作。支付机构及其他应履行反洗钱义务的特定非金融机构可参照本指引开展相关工作。
银行业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于一次性交易客户。
保险业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于投保人以外的其他人员。
金融机构和特定非金融机构的行业自律组织可根据本指引进一步制定分行业的指引。
第二章风险评估指标体系
一、指标体系概述
洗钱风险评估指标体系包括客户特性、地域、业务(含金融产品、金融服务)、行业(含职业)四类基本要素。金融机构应结合行业特点、业务类型、经营规模、客户范围等实际情况,分解出某一基本要素所蕴含的风险子项。金融机构可根据实际需要,合理增加新的风险评估指标。例如,金融机构可区分新客户和既有客户、自然人客户和非自然人客户等不同群体的风险状况,设置差异化的风险评级标准。
二、风险子项
(一)客户特性风险子项。金融机构应综合考虑客户背景、社会经济活动特点、声誉、权威媒体披露信.息以及非自然人客户的组织架构等各方面情况,衡量本机构对其开展客户尽职调查工作的难度,评估风险。风险子项包括但不限于:
1 .客户信息的公开程度。客户信.息公开程度越高,金融机构客户尽职调查成本越低,风险越可控。例如,对国家机关、事业单位、国有企业以及在规范证券市场上市的公司开展尽职调查的成本相对较低,风险评级可相应调低。
2 .金融机构与客户建立或维持业务关系的渠道。渠道会对金融机构尽职调查工作的便利性、可靠性和准确性产生影响。例如,在客户直接与金融机构见面的情况下,金融机构更能全面了解客户,其尽职调查成果比来源于间接渠道的成果更为有效。不同类的间接渠道风险也不尽相同,例如,金融机构通过关联公司比通过中介机构更能便捷准确地取得客户尽职调查结果。
3 .客户所持身份证件或身份证明文件的种类。身份证件或身份证明文件越难以查验,客户身份越难以核实,风险程度就越高。
4 .反洗钱交易监测记录。金融机构对可疑交易报告进行回溯性审查,有助于了解客户的风险状况。在成本允许的情况下,金融机构还可对客户的大额交易进行回溯性审查。
5 .非自然人客户的股权或控制权结构。股权或控制权关系的复杂程度及其可辨识度,直接影响金融机构客户尽职调查的有效性。例如,个人独资企业、家族企业、合伙企业、存在隐名股东或匿名股东公司的尽职调查难度通常会高于一般公司。
6 .涉及客户的风险提示信.息或权威媒体报道信.息。金融机构如发现,客户曾被监管机构、执法机关或金融交易所提示予以关注,客户存在犯罪、金融违规、金融欺诈等方面的历史记录,或者客户涉及权威媒体的重要负面新闻报道评论的,可适当调高其风险评级。
7 .自然人客户年龄。年龄与民事行为能力有直接关联,与客户的财富状况、社会经济活动范围、风险偏好等有较高关联度。
8 .非自然人客户的存续时间。客户存续时间越长,关于其社会经济活动的记录可能越完整,越便于金融机构开展客户尽职调查。金融机构可将存续时间的长度作为衡量客户风险程度的参考因素。
(二)地域风险子项。金融机构应衡量客户及其实际受益人、实际控制人的国籍、注册地、住所、经营所在地与洗钱及其他犯罪活动的关联度,并适当考虑客户主要交易对手方及境外参与交易金融机构的地域风险传导问题。风险子项包括但不限于:
1 .某国(地区)受反洗钱监控或制裁的情况。金融机构既要考虑我国的反洗钱监控要求,又要考虑其他国家(地区)和国际组织推行且得到我国承认的反洗钱监控或制裁要求。经营国际业务的金融机构还要考虑对该业务有管辖权的国家(地区)的反洗钱监控或制裁要求。
2 .对某国(地区)进行反洗钱风险提示的情况。金融机构应遵循中国人民银行和其他有权部门的风险提示,参考金融行动特别工作组(英文简称 FATF )、亚太反洗钱组织(英文简称 APG )、欧亚反洗钱及反恐怖融资组织(英文简称 EAG )等权威组织对各国(地区)执行 FATF 反洗钱标准的互评估结果。
3 .国家(地区)的上游犯罪状况。金融机构可参考我国有关部门以及 FATF 等国际权威组织发布的信息,重点关注存在较严重恐怖活动、大规模杀伤性武器扩散、毒品、走私、跨境有组织犯罪、腐败、金融诈骗、人口贩运、海盗等犯罪活动的国家(地区) , 以及支持恐怖主义活动等严重犯罪的国家(地区)。对于我国境内或外国局部区域存在的严重犯罪,金融机构应参考有权部门的要求或风险提示,酌情提高涉及该区域的客户风险评级。
4 .特殊的金融监管风险。例如避税型离岸金融中心。对于其住所、注册地、经营所在地与本金融机构经营所在地相距很远的客户,金融机构应考虑酌情提高其风险评级。
(三)业务(含金融产品、金融服务)风险子项。金融机构应当对各项金融业务的洗钱风险进行评估,制定高风险业务列表,并对该列表进行定期评估、动态调整。金融机构进行风险评级时,不仅要考虑金融业务的固有风险,而且应结合当前市场的具体运行状况,进行综合分析。风险子项包括但不限于:
1 .与现金的关联程度。现金业务容易使交易链条断裂,难于核实资金真实来源、去向及用途,因此现金交易或易于让客户取得现金的金融业务(以下简称关联业务)具有较高风险。考虑到我国金融市场运行现状和居民的现金交易偏好,现金及其关联业务的普遍存在具有一定的合理性,金融机构可重点关注客户在单位时间内累计发生的金额较大的现金交易情况或是具有某些异常特征的大额现金交易情况。此项标准如能结合客户行业或职业特性一并考虑将更为合理。
2 .非面对面交易。非面对面交易方式(如网上交易)使客户无需与工作人员直接接触即可办理业务,增加了金融机构开展客户尽职调查的难度,洗钱风险相应上升。金融机构在关注此类交易方式固有风险的同时,需酌情考虑客户选择或偏好此类交易方式所具有的一些现实合理性,特别是在以互联网为主要交易平台的细分金融领域(如证券市场的二级市场交易),要结合反洗钱资金监测和自身风险控制措施情况,灵活设定风险评级指标。例如,可重点审查以下交易:
( 1 )由同一人或少数人操作不同客户的金融账户进行网上交易;
( 2 )网上金融交易频繁且 IP 地址分布在非开户地或境外;
( 3 )使用同一 IP 地址进行多笔不同客户账户的网银交易;
( 4 )金额特别巨大的网上金融交易;
( 5 )公司账户与自然人账户之间发生的频繁或大额交易;
( 6 )关联企业之间的大额异常交易。
3 .跨境交易。跨境开展客户尽职调查难度大,不同国家(地区)的监管差异又可能直接导致反洗钱监控漏洞产生。金融机构可重点结合地域风险,关注客户是否存在单位时间内多次涉及跨境异常交易报告等情况。
4 .代理交易。由他人(非职业性中介)代办业务可能导致金融机构难以直接与客户接触,尽职调查有效性受到限制。鉴于代理交易在现实中的合理性,金融机构可将关注点集中于风险较高的特定情形,例如:
( 1 )客户的账户是由经常代理他人开户人员或经常代理他人转账人员代为开立的;
( 2 )客户由他人代办的业务多次涉及可疑交易报告;
( 3 )同一代办人同时或分多次代理多个账户开立;
( 4 )客户信.息显示紧急联系人为同一人或者多个客户预留电话为同一号码等异常情况。
5 .特殊业务类型的交易频率。对于频繁进行异常交易的客户,金融机构应考虑提高风险评级。
银行业金融机构可关注开(销)户数量、非自然人与自然人大额转账汇款频率、涉及自然人的跨境汇款频率等。
证券业金融机构可关注交易所预警交易、大宗交易、转托管和指定(撤指)、因第三方存款单客户多银行业务而形成的资金跨银行或跨地区划转等。
期货业金融机构可关注盗码交易、自然人客户违规持仓、对倒、对敲等异常行为。
保险业金融机构可关注投保频率、退保频率、团险投保人数明显与企业人员规模不匹配、团险保全业务发生率、申请保单质押贷款(保单借款)金额或频率、生存保险受益人变更频率、万能险追加保费金额或频率等。
信托公司可关注客户购买、转让信托产品的频率或金额等。
在业务关系建立之初,金融机构可能无法准确预估出客户使用的全部业务品种,但可在重新审核客户风险等级时审查客户曾选择过的金融业务类别。
(四)行业(含职业)风险子项。
金融机构应评估行业、身份与洗钱、职务犯罪等的关联性,合理预测某些行业客户的经济状况、金融交易需求,酌情考虑某些职业技能被不法分子用于洗钱的可能性。本指引对此基本要素不再细分风险子项,金融机构可从以下角度进行评估:
1 .公认具有较高风险的行业(职业)。原则上,按照我国反洗钱监管制度及 FATF 建议等反洗钱国际标准应纳入反洗钱监管范围的行业(职业),其洗钱风险通常较高。
2 .与特定洗钱风险的关联度。例如,客户或其实际受益人、实际控制人、亲属、关系密切人等属于外国政要。
3 .行业现金密集程度。例如,客户从事废品收购、旅游、餐饮、零售、艺术品收藏、拍卖、娱乐场所、博彩、影视娱乐等行业。
三、指标使用方法
本指引运用权重法,以定性分析与定量分析相结合的方式来计量风险、评估等级。中国人民银行鼓励金融机构研发其他风险计量工具或方法,金融机构自主研发的风险计量工具或方法应能全面覆盖本指引所列风险子项,并有书面文件对其设计原理和使用方法进行说明。
(一)金融机构应对每一基本要素及其风险子项进行权重赋值,各项权重均大于 0 ,总和等于 100 。对于风险控制效果影响力越大的基本要素及其风险子项,赋值相应越高。对于经评估后决定不采纳的风险子项,金融机构无需赋值。同一基本要素或风险子项所概括的风险事件,在不同的细分金融领域内有可能导致不同的危害性后果发生。即使是处于同一细分金融领域内的不同金融机构,也可能因为客户来源、销售渠道、经营规模、合规文化等方面的原因而面临不同的风险状况,从而对同一风险事件的风险程度作出不同的判断。因此,每个金融机构需结合自身情况,合理确定个性化的权重赋值。
(二)金融机构应逐一对照每个风险子项进行评估。例如,金融机构采用五级分类法时,最高风险评分为 5 ,较高风险评分为 4 ,一般风险评分为 3 ,较低风险评分为 2 ,低风险评分为 1 。金融机构应根据各风险子项评分及权重赋值计算客户风险等级总分,计算公式为 Pi:,其中 a 代表风险子项评分, p 代表权重, m 代表金融机构所选取的风险分级数(例如三级分类、五级分类等) , n 代表风险子项数量。客户风险等级.得分最高 1 00 分。
(三)金融机构应建立客户风险等级总分(区间)与风险等级之间的映射规则,以确定每个客户具体的风险评级,引导资源配置。金融机构确定的风险评级不得少于三级。从有利于运用评级结果配置反洗钱资源角度考虑,金融机构可设置较多的风险评级等次,以增强反洗钱资源配置的灵活性。
四、例外情形
(一)对于风险程度显著较低且预估能够有效控制其风险的客户,金融机构可自行决定不按上述风险要素及其子项评定风险,直接将其定级为低风险,但此类客户不应具有以下任何一种情形:
1 .在同一金融机构的金融资产净值超过一定限额(原则上,自然人客户限额为 20 万元人民币,非自然人客户限额为 50 万元人民币),或寿险保单年缴保费超过 1 万元人民币或外币等值超过 1000 美元,以及非现金夏交保费超过 20 万元人民币或外币等值超过 2 万美元;
2 .与金融机构建立或开展了代理行、信托等高风险业务关系;
3 .客户为非居民,或者使用了境外发放的身份证件或身份证明文件;
4 .涉及可疑交易报告;
5 .由非职业性中介机构或无亲属关系的自然人代理客户与金融机构建立业务关系;
6 .拒绝配合金融机构客户尽职调查工作。对于按照上述要求不能直接定级为低风险的客户,金融机构逐一对照各项风险要素及其子项进行风险评估后,仍可能将其定级为低风险。
(二)对于具有下列情形之一的客户,金融机构可直接将其风险等级确定为最高,而无需逐一对照上述风险要素及其子项进行评级:
1 .客户被列入我国发布或承认的应实施反洗钱监控措施的名单;
2 .客户为外国政要或其亲属、关系密切人;
3 .客户实际控制人或实际受益人属前两项所述人员;
4 .客户多次涉及可疑交易报告;
5 .客户拒绝金融机构依法开展的客户尽职调查工作;
6 .金融机构自定的其他可直接认定为高风险客户的标准。不具有上述情形的客户,金融机构逐一对照各项风险基本要素及其子项进行风险评估后,仍可能将其定级为高风险。
第三章风险评估及客户等级划分操作流程
一、时机
(一)对于新建立业务关系的客户,金融机构应在建立业务关系后的 10 个工作日内划分其风险等级。
(二)对于已确立过风险等级的客户,金融机构应根据其风险程度设置相应的重新审核期限,实现对风险的动态追踪。原则上,风险等级最高的客户的审核期限不得超过半年,低一等级客户的审核期限不得超出上一级客户审核期限时长的两倍。对于首次建立业务关系的客户,无论其风险等级高低,金融机构在初次确定其风险等级后的三年内至少应进行一次复核。
(三)当客户变更重要身份信息、司法机关调查本金融机构客户、客户涉及权威媒体的案件报道等可能导致风险状况发生实质性变化的事件发生时,金融机构应考虑重新评定客户风险等级。
二、操作步骤
(一)收集信息。金融机构应根据反洗钱风险评估需要,确定各类信息的来源及其采集方法。信息来源渠道通常有:
1 .金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2 .金融机构客户经理或柜面人员工作记录;
3 .金融机构保存的交易记录;
4 .金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5 .金融机构利用商业数据库查询信息;
6 .金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
(二)筛选分析信息。评估人员应认真对照风险评估基本要素及其子项,对所收集的信.息进行归类,逐项评分。如果同一基本要素或风险子项对应有多项相互重复或交叉的关联性信息存在时,评估人员应进行甄别和合并。如果同一基本要素或风险子项对应有多项相互矛盾或抵触的关联性信息存在时,评估人员应在调查核实的基础上,删除不适用信息,并加以注释。
金融机构工作人员整理完基础信息后,应当整体性梳理各项风险评估要素及其子项。如发现要素项下有内容空缺或信息内容不充分的,可在兼顾风险评估需求与成本控制要求的前提下,确定是否需要进一步收集补充信息。
金融机构可将上述工作流程嵌入相应业务流程中,以减少执行成本。例如,从客户经理或营销人员开始寻找目标客户或与客户接触起,即可在自身业务范围采集信.息,并随着业务关系的逐步确立,由处在业务链条上的各类人员在各自职责范围内负责相应的资料收集工作。
(三)初评。除存在前述例外情形的客户外,金融机构工作人员应逐一分析每个风险评估基本要素项及其子项所对应的信息,确定出相应的得分。对于材料不全或可靠性存疑的要素信息,评估人员应在相应的要素项下进行标注,并合理确定相应分值。在综合分析要素信.急的基础上,金融机构工作人员累计计算客户评分结果,相应确定其初步评级。
金融机构可利用计算机系统等技术手段辅助完成部分初评工作。
(四)复评。初评结果均应由初评人以外的其他人员进行复评确认。初评结果与复评结果不一致的,可由反洗钱合规管理部门决定最终评级结果。
第四章风险分类控制措施
金融机构应在客户风险等级划分的基础上,采取相应的客户尽职调查及其他风险控制措施。
一、对风险较高客户的控制措施金融机构应对高风险客户采取强化的客户尽职调查及其他风险控制措施,有效预防风险。可酌情采取的措施包括但不限于:
(一)进一步调查客户及其实际控制人、实际受益人情况。
(二)进一步深入了解客户经营活动状况和财产来源。
(三)适度提高客户及其实际控制人、实际受益人信息的收集或更新频率。
(四)对交易及其背景情况做更为深入的调查,询问客户交易目的,核实客户交易动机。
(五)适度提高交易监测的频率及强度。
(六)经高级管理层批准或授权后,再为客户办理业务或建立新的业务关系。
(七)按照法律规定或与客户的事先约定,对客户的交易方式、交易规模、交易频率等实施合理限制.
(八)合理限制客户通过非面对面方式办理业务的金额、次数和业务类型。
(九)对其交易对手及经办业务的金融机构采取尽职调查措施。
二、对风险较低客户的控制措施金融机构可对低风险客户采取简化的客户尽职调查及其他风险控制措施,可酌情采取的措施包括但不限于:
(一)在建立业务关系后再核实客户实际受益人或实际控制人的身份。
(二)适当延长客户身份资料的更新周期。
(三)在合理的交易规模内,适当降低采用持续的客户身份识别措施的频率或强度。例如,逐步建立对低风险客户异常交易的快速筛选判断机制。对于经分析排查后决定不提交可疑交易报告的低风险客户,金融机构仅发现该客户重复性出现与之前已排除异常交易相同或类似的交易活动时,可运用技术性手段自动处理预警信息。对于风险等级较低客户异常交易的对手方仅涉及各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队等低风险客户的,可直接利用技术手段予以筛除。
(四)在风险可控情况下,允许金融机构工作人员合理推测交易目的和交易性质,而无需收集相关证据材料。
第五章管理与保障措施
一、风险管理政策金融机构应在总部或集团层面建立统一的洗钱风险管理基本政策,并在各分支机构、各条线(部门)执行。
客户风险管理政策应经金融机构董事会或其授权的组织审核通过,并由高级管理层中的指定专人负责实施。
金融机构.总部、集团可针对分支机构所在地区的反洗钱状况,设定局部地区的风险系数,或授权分支机构根据所在地区情况,合理调整风险子项或评级标准。
金融机构应对自身金融业务及其营销渠道,特别是在推出新金融业务、采用新营销渠道、运用新技术前,进行系统全面的洗钱风险评估,按照风险可控原则建立相应的风险管理措施。
二、组织管理措施
金融机构应完善风险评估流程,指定适当的条线(部门)及人员整体负责风险评估工作流程的设置及监控工作,组织各相关条线(部门)充分参与风险评估工作。
金融机构应确保客户风险评估工作流程具有可稽核性或可追溯性。
三、技术保障措施
金融机构应确保洗钱风险管理工作所需的必要技术条件,积极运用信.息系统提升工作有效性。系统设计应着眼于运用客户风险等级管理工作成果,为各级分支机构查询使用信息提供方便。
四、代理业务管理
金融机构委托其他机构开展客户风险等级划分等洗钱风险管理工作时,应与受托机构签订书面协议,并由高级管理层批准。受托机构应当积极协助委托机构开展洗钱风险管理。由委托机构对受托机构进行的洗钱风险管理工作承担最终法律责任。
金融机构应建立专门机制,审核受托机构确定的客户风险等级。
⑼ fatf洗钱风险评估的流程包括哪些
根据《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》
操作步骤
(一)收集信息。金融机构应根据反洗钱风险评估需要,确定各类信息的来源及其采集方法。信息来源渠道通常有:
1、金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2、金融机构客户经理或柜面人员工作记录;
3、金融机构保存的交易记录;
4、金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5、金融机构利用商业数据库查询信息;
6、金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。
为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
(二)筛选分析信息。评估人员应认真对照风险评估基本要素及其子项,对所收集的信息进行归类,逐项评分。如果同一基本要素或风险子项对应有多项相互重复或交叉的关联性信息存在时,评估人员应进行甄别和合并。
如果同一基本要素或风险子项对应有多项相互矛盾或抵触的关联性信息存在时,评估人员应在调查核实的基础上,删除不适用信息,并加以注释。
金融机构工作人员整理完基础信息后,应当整体性梳理各项风险评估要素及其子项。如发现要素项下有内容空缺或信息内容不充分的,可在兼顾风险评估需求与成本控制要求的前提下,确定是否需要进一步收集补充信息。
金融机构可将上述工作流程嵌入相应业务流程中,以减少执行成本。例如,从客户经理或营销人员开始寻找目标客户或与客户接触起,即可在自身业务范围采集信息,并随着业务关系的逐步确立,由处在业务链条上的各类人员在各自职责范围内负责相应的资料收集工作。
(三)初评。除存在前述例外情形的客户外,金融机构工作人员应逐一分析每个风险评估基本要素项及其子项所对应的信息,确定出相应的得分。对于材料不全或可靠性存疑的要素信息,评估人员应在相应的要素项下进行标注,并合理确定相应分值。在综合分析要素信息的基础上,金融机构工作人员累计计算客户评分结果,相应确定其初步评级。
金融机构可利用计算机系统等技术手段辅助完成部分初评工作。
(四)复评。初评结果均应由初评人以外的其他人员进行复评确认。初评结果与复评结果不一致的,可由反洗钱合规管理部门决定最终评级结果。
(9)金融机构营销工作的业务风险管理扩展阅读
根据《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》
金融机构应在客户风险等级划分的基础上,采取相应的客户尽职调查及其他风险控制措施。
一、对风险较高客户的控制措施金融机构应对高风险客户采取强化的客户尽职调查及其他风险控制措施,有效预防风险。可酌情采取的措施包括但不限于:
(一)进一步调查客户及其实际控制人、实际受益人情况。
(二)进一步深入了解客户经营活动状况和财产来源。
(三)适度提高客户及其实际控制人、实际受益人信息的收集或更新频率。
(四)对交易及其背景情况做更为深入的调查,询问客户交易目的,核实客户交易动机。
(五)适度提高交易监测的频率及强度。
(六)经高级管理层批准或授权后,再为客户办理业务或建立新的业务关系。
(七)按照法律规定或与客户的事先约定,对客户的交易方式、交易规模、交易频率等实施合理限制。
(八)合理限制客户通过非面对面方式办理业务的金额、次数和业务类型。
(九)对其交易对手及经办业务的金融机构采取尽职调查措施。
二、对风险较低客户的控制措施金融机构可对低风险客户采取简化的客户尽职调查及其他风险控制措施,可酌情采取的措施包括但不限于:
(一)在建立业务关系后再核实客户实际受益人或实际控制人的身份。
(二)适当延长客户身份资料的更新周期。
(三)在合理的交易规模内,适当降低采用持续的客户身份识别措施的频率或强度。例如,逐步建立对低风险客户异常交易的快速筛选判断机制。对于经分析排查后决定不提交可疑交易报告的低风险客户,金融机构仅发现该客户重复性出现与之前已排除异常交易相同或类似的交易活动时,可运用技术性手段自动处理预警信息。
对于风险等级较低客户异常交易的对手方仅涉及各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队等低风险客户的,可直接利用技术手段予以筛除。
(四)在风险可控情况下,允许金融机构工作人员合理推测交易目的和交易性质,而无需收集相关证据材料。