1. 金融机构应当向中国反洗钱监测分析中心报告的大额交易有哪些
根据《金融机构大额交易和可疑交易报告管理办法》,金融机构应当向中国反洗钱监测分析中心报告的大额交易的内容如下:
第五条 金融机构应当报告下列大额交易:
(一)当日单笔或者累计交易人民币5万元以上(含5万元)、外币等值1万美元以上(含1万美元)的现金缴存、现金支取、现金结售汇、现钞兑换、现金汇款、现金票据解付及其他形式的现金收支。
(二)非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币200万元以上(含200万元)、外币等值20万美元以上(含20万美元)的款项划转。
(三)自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币50万元以上(含50万元)、外币等值10万美元以上(含10万美元)的境内款项划转。
(四)自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币20万元以上(含20万元)、外币等值1万美元以上(含1万美元)的跨境款项划转。
累计交易金额以客户为单位,按资金收入或者支出单边累计计算并报告。中国人民银行另有规定的除外。
中国人民银行根据需要可以调整本条第一款规定的大额交易报告标准。
(1)金融机构应该根据非自然人扩展阅读:
第七条 对符合下列条件之一的大额交易,如未发现交易或行为可疑的,金融机构可以不报告:
(一)定期存款到期后,不直接提取或者划转,而是本金或者本金加全部或者部分利息续存入在同一金融机构开立的同一户名下的另一账户。
活期存款的本金或者本金加全部或者部分利息转为在同一金融机构开立的同一户名下的另一账户内的定期存款。
定期存款的本金或者本金加全部或者部分利息转为在同一金融机构开立的同一户名下的另一账户内的活期存款。
(二)自然人实盘外汇买卖交易过程中不同外币币种间的转换。
(三)交易一方为各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队,但不包含其下属的各类企事业单位。
(四)金融机构同业拆借、在银行间债券市场进行的债券交易。
(五)金融机构在黄金交易所进行的黄金交易。
(六)金融机构内部调拨资金。
(八)国际金融组织和外国政府贷款项下的债务掉期交易。
(九)政策性银行、商业银行、农村合作银行、农村信用社、村镇银行办理的税收、错账冲正、利息支付。
(十)中国人民银行确定的其他情形。
参考资料来源::中国人民银行网站——央行发布金融机构大额交易和可疑交易报告
2. 按照《金融机构大额交易和可疑交易管理办法》规定,以下哪些说法是正确的
交易网站去交易就属于正规的管理,自然人客户短期内频繁收取法人、其他版组织汇款的,金融权机构应当报告可疑,这句话是正确的。
金融机构应当履行大额交易和可疑交易报告义务,向中国反洗钱监测分析中心报送大额交易和可疑交易报告,接受中国人民银行及其分支机构的监督、检查。
金融机构应当通过其总部或者总部指定的一个机构,按本办法规定的路径和方式提交大额交易和可疑交易报告。
(2)金融机构应该根据非自然人扩展阅读:
金融机构大额交易和可疑交易管理办法主要调整
对跨境资金交易,金融机构应当报送大额交易报告,将大额现金交易的人民币报告标准由“20万元”调整为“5万元”,以人民币计价的大额跨境交易报告标准为“人民币20万元”。
将《金融机构大额交易和可疑交易报告管理办法》(中国人民银行令〔2016〕第3号发布)第十五条修改为“金融机构应当在按本机构可疑交易报告内部操作规程确认为可疑交易后,及时以电子方式提交可疑交易报告。
3. 金融机构应根据反洗钱风险评估需要,信息来源有哪些
1 .金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2 .金融机构客版户权经理或柜面人员工作记录;
3 .金融机构保存的交易记录;
4 .金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5 .金融机构利用商业数据库查询信息;
6 .金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
4. 金融机构应从()管理的角度
第七条 银行业金融机构应认真履行列信息系统管理职责:
()贯彻执行家关信息系统管理律、规技术标准落实银监相关监管要求;
(二)建立效信息安全保障体系内部控制规程明确信息系统风险管理岗位责任制度并监督落实;
(三)负责组织本机构信息系统风险进行检查、评估、析及向本机构专门委员银监及其派机构报送相关管理信息;
(四)及向银监及其派机构报告本机构发重信息系统事故或突发事件并按关预案快速响应;
(五)每经董事或其决策机构审查向银监及其派机构报送信息系统风险管理度报告;
(六)做本机构信息系统审计工作;
(七)配合银监及其派机构做信息系统风险监督检查工作并按照监管意见进行整改;
(八)组织本机构信息系统业员进行信息系统关业务、技术安全培训;
(九)展与信息系统风险管理相关其工作
第八条 银行业金融机构董事或其决策机构负责信息系统战略规划、重项目风险监督管理;信息科技管理委员、风险管理委员或其负责风险监督专业委员应制定信息系统总体策略统筹信息系统项目建设定期评估、报告本机构信息系统风险状况决策层提供建议采取相应风险控制措施
第九条 银行业金融机构定代表或主要负责本机构信息系统风险管理责任
第十条 银行业金融机构应设立信息科技部门统负责本机构信息系统规划、研发、建设、运行、维护监控提供科技服务运行技术支持;建立或明确专门信息系统风险管理部门建立、健全信息系统风险管理规章、制度并协助业务部门及信息科技部门严格执行提供相关监管信息;设立审计部门或专门审计岗位建立健全信息系统风险审计制度配备适量合格员进行信息系统风险审计
第十条 银行业金融机构事与信息系统相关工作员应符合要求:
()具备良职业道德掌握履行信息系统相关岗位职责所需专业知识技能;
(二)未经岗前培训或培训合格者岗;经考核适宜工作员应及进行调整
第十二条 银行业金融机构应加强信息系统风险管理专业队伍建设建立才激励机制适应信息技术发展
第十三条 银行业金融机构应依据关律规及规范披露信息系统风险状况
总体风险控制
第十四条 总体风险指信息系统策略、制度、机房、软件、硬件、网络、数据、文档等面影响全局或共风险
第十五条 银行业金融机构应根据信息系统总体规划制定明确、持续风险管理策略按照信息系统敏程度各集要素进行析评估并实施效控制
第十六条 银行业金融机构应采取措施防范自灾害、运行环境变化等产安全威胁防止各类突发事故恶意攻击
第十七条 银行业金融机构应建立健全信息系统相关规章制度、技术规范、操作规程等;明确与信息系统相关员职责权限建立制约机制实行授权
第十八条 境外设立我银行业金融机构或境内设立境外银行业金融机构应防范由于境内外信息系统监管制度差异等造跨境风险
第十九条 银行业金融机构应严格执行家信息安全相关标准参照关际准则积极推进信息安全标准化实行信息安全等级保护
第二十条 银行业金融机构应加强信息系统评估测试及进行修补更新保证信息系统安全性、完整性
第二十条 银行业金融机构信息系统数据机房应符合家关计算机场、环境、供配电等技术标准全性数据至少应达家A类机房标准省域数据至少应达家B类机房标准省域数据至少应达C类机房标准数据机房应实行严格门禁管理措施未经授权进入
第二十二条 银行业金融机构应重视知识产权保护使用版软件加强软件版本管理优先使用具自主知识产权软、硬件产品;积极研发具自主知识产权信息系统相关金融产品并采取效措施保护本机构信息化
第二十三条 银行业金融机构与信息系统相关电设备选型、购置、登记、保养、维修、报废等应严格执行相关规程选用设备应经技术论证测试性能应符合家关标准信息系统所用服务器等关键设备应具较高靠性、充足容量定容错特性并配置适备品备件
第二十四条 信息系统网络应参照相关标准规范设计、建设;网络设备应兼备技术先进性产品熟性;网络设备线路应冗余备份;严格线路租用合同管理按照业务交易流量要求保证传输带宽;建立完善网管监测管理通信线路及网络设备保障网络安全稳定运行
第二十五条 银行业金融机构应加强网络安全管理产网络与发测试网络、业务网络与办公网络、内部网络与外部网络应实施隔离;加强线网、互联网接入边界控制;使用内容滤、身份认证、防火墙、病毒防范、入侵检测、漏洞扫描、数据加密等技术手段效降低外部攻击、信息泄漏等风险
第二十六条 银行业金融机构应加强信息系统加密机、密钥、密码、加解密程序等安全要素管理使用符合家安全标准密码设备完善安全要素、领取、使用、修改、保管销毁等环节管理制度密钥、密码应定期更改
第二十七条 银行业金融机构应加强数据采集、存贮、传输、使用、备份、恢复、抽检、清理、销毁等环节效管理脱离系统采集加工、传输、存取数据;优化系统数据库安全设置严格按授权使用系统数据库采用适数据加密技术保护敏数据传输存取保证数据完整性、保密性
第二十八条 银行业金融机构应信息系统配置参数实施严格安全与保密管理防止非、变更、泄漏、丢失与破坏根据敏程度用途确定存取权限、式授权使用范围严格审批登记手续
第二十九条 银行业金融机构应制定信息系统应急预案并定期演练、评审修订省域数据至少实现数据备份异保存省域数据至少实现异数据实备份全性数据实现异灾备
第三十条 银行业金融机构应加强技术文档资料重要数据备份管理;技术文档资料重要数据应保留副本并异存放按规定限保存调用应严格授权信息系统技术文档资料包括:系统环境说明文件、源程序及系统研发、运行、维护程形各类技术资料重要数据包括:交易数据、账务数据、客户数据及产报表数据等
第三十条 银行业金融机构信息系统能影响客户服务应适式告知客户
研发风险控制
第三十二条 研发风险指信息系统研发程组织、规划、需求、析、设计、编程、测试投产等环节产风险
第三十三条 银行业金融机构信息系统研发前应立项目工作组重项目应立项目领导组并指定负责项目领导组负责项目组织、协调、检查、监督工作项目工作组由业务员、技术员管理员组具体负责整项目发工作
第三十四条 项目工作组员应具备与项目要求相适应业务经验与专业技术知识组负责需具备组织领导能力,保证信息系统研发质量进度
第三十五条 银行业金融机构业务部门根据本机构业务发展战略充进行市场调查、产品效益析基础制定信息系统研发项目行性报告
第三十六条 银行业金融机构业务部门编写项目需求说明书提风险控制要求信息科技部门根据项目需求编制项目功能说明书
第三十七条 银行业金融机构信息科技部门依据项目功能说明书别编写项目总体技术框架、项目设计说明书设计编码应符合项目功能说明书要求
第三十八条 银行业金融机构应建立独立测试环境保证测试完整性准确性测试至少应包括功能测试、安全性测试、压力测试、验收测试、适应性测试测试直接使用产数据
第三十九条 银行业金融机构信息科技部门应根据测试结修补系统功能缺陷提高系统整体质量
第四十条 银行业金融机构业务员、技术员应根据职责范围别编写操作说明书、技术应急案、业务连续性计划、投产计划、应急退计划并进行演练
第四十条 发程所涉及各种文档资料应经相关部门、员签字确认并归档保存
第四十二条 项目验收应具由相关负责签字项目验收报告验收合格投产使用
第五章运行维护风险控制
第四十三条 运行维护风险指信息系统运行与维护程操作管理、变更管理、机房管理事件管理等环节产风险
第四十四条 银行业金融机构信息系统运行与维护应实行职责离运行员应实行专职由其员兼任运行员应按操作规程巡检操作维护员应按授权维护规程要求产状态软硬件、数据进行维护除应急外其维护应非工作间进行
第四十五条 银行业金融机构信息系统运行应符合要求:
()制定详细运行值班操作表包括规定巡检间操作范围、内容、办、命令及负责员等信息;
(二)提供见简便操作菜单或命令信息系统启或停止、运行志查询等;
(三)提供机房环境、设备使用、网络运行、系统运行等监控信息;
(四)记录运行值班程所现象、操作程等信息
第四十六条 银行业金融机构信息系统维护应符合要求:
()除信息系统设备系统环境维护外软件或数据维护必须通特定应用程序进行添加、删除修改数据应通柜员终端数据库进行直接操作;
(二)具备各种详细志信息包括交易志审计志等便维护审计;
(三)提供维护统计报表打印功能
第四十七条 银行业金融机构信息系统变更应符合要求:
()制订严密变更处理流程明确变更控制各岗位职责并遵循流程实施控制管理;变更前应明确应急退案授权进行变更操作;
(二)根据变更需求、变更案、变更内容核实清单等相关文档审核变更确性、安全性合性;
(三)应采用软件工具精确判断变更真实位置内容形变更内容核实清单实现真实、效、全面检验;
(四)软件版本变更应保留初始版本所历史版本保留所历史变更内容核实清单
第四十八条 银行业金融机构信息系统投产定期内应组织系统评价并根据评价及系统功能进行调整优化
第四十九条 银行业金融机构应机房环境设施实行巡检明确信息系统及机房环境设施现故障应急处理流程预案实交易服务数据应实行24值班
第五十条 银行业金融机构应实行事件报告制度发信息系统造重经济、声誉损失重影响事件应即报并处理必要启应急处理预案
外包风险控制
第五十条 外包风险指银行业金融机构信息系统规划、研发、建设、运行、维护、监控等委托给业务合作伙伴或外部技术供应商形风险
第五十二条 银行业金融机构进行信息系统外包应根据风险控制实际需要合理确定外包原则范围认真析评估外包存潜风险建立健全关规章制度制定相应风险防范措施
第五十三条 银行业金融机构应建立健全外包承包评估机制充审查、评估承包经营状况、财务实力、诚信历史、安全资质、技术服务能力实际风险控制与责任承担水平并进行必要尽职调查评估工作委托经家相应监管部门认定资质具相关专业经验独立机构完
第五十四条 银行业金融机构应与承包签订书面合同明确双权利、义务并规定承包安全、保密、知识产权面义务责任
第五十五条 银行业金融机构应充认识外包服务信息系统风险控制直接间接影响并其纳入总体安全策略风险控制
第五十六条 银行业金融机构应建立完整信息系统外包风险评估与监测程序审慎管理外包产风险提高本机构外包管理能力
第五十七条 银行业金融机构信息系统外包风险管理应符合风险管理标准策略并应建立针外包风险应急计划
第五十八条 银行业金融机构应与外包承包建立效联络、沟通信息交流机制并制定意外情况能够实现承包顺利变更保证外包服务间断应急预案
第五十九条 银行业金融机构敏信息系统及其涉及家秘密、商业秘密客户隐私数据管理与传递等内容进行外包应遵守家关律规符合银监关规定经董事或其决策机构批准并实施外包前报银监及其派机构律规规定需要报告机构备案
5. 金融机构大额交易和可疑交易报告管理办法所称的非自然人有哪些
自然人独资,也称个人独资,是企业的一种组织形式。个人独资企业,简称独回资企业,是指答由一个自然人投资,全部资产为投资人所有的营利性经济组织。独资企业是一种很古老的企业形式,至今仍广泛运用于商业经营中,其典型特征是个人出资、个人经营。个人自负盈亏和自担风险
6. 金融机构应当按照规定执行大额交易和可疑交易报告制度吗
根据《中华人民共和国反洗钱法》、《中华人民共和国中国人民银行法》等法律规定,中国人民银行制定了《金融机构大额交易和可疑交易报告管理办法》,经2006年11月6日第25次行长办公会议通过,现予发布,自2007年3月1日起施行。
行长:周小川
二〇〇六年十一月十四日
金融机构大额交易和可疑交易报告管理办法
第一条 为防止利用金融机构进行洗钱活动,规范金融机构大额交易和可疑交易报告行为,根据《中华人民共和国反洗钱法》、《中华人民共和国中国人民银行法》等有关法律、行政法规,制定本办法。
第二条 本办法适用于在中华人民共和国境内依法设立的下列金融机构:
(一)商业银行、城市信用合作社、农村信用合作社、邮政储汇机构、政策性银行。
(三)保险公司、保险资产管理公司。
(四)信托投资公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司。
(五)中国人民银行确定并公布的其他金融机构。
从事汇兑业务、支付清算业务和基金销售业务的机构报告大额交易和可疑交易适用本办法。
第三条 中国人民银行及其分支机构对金融机构履行大额交易和可疑交易报告的情况进行监督、检查。
第四条 中国人民银行设立中国反洗钱监测分析中心,负责接收人民币、外币大额交易和可疑交易报告。
中国反洗钱监测分析中心发现金融机构报送的大额交易报告或者可疑交易报告有要素不全或者存在错误的,可以向提交报告的金融机构发出补正通知,金融机构应在接到补正通知的5个工作日内补正。
第五条 金融机构应当设立专门的反洗钱岗位,明确专人负责大额交易和可疑交易报告工作。
金融机构应当根据本办法制定大额交易和可疑交易报告内部管理制度和操作规程,并向中国人民银行报备。
金融机构应当对下属分支机构大额交易和可疑交易报告制度的执行情况进行监督管理。
第六条 金融机构及其工作人员应当对报告可疑交易的情况予以保密,不得违反规定向任何单位和个人提供。
第七条 金融机构应当在大额交易发生后的5个工作日内,通过其总部或者由总部指定的一个机构,及时以电子方式向中国反洗钱监测分析中心报送大额交易报告。没有总部或者无法通过总部及总部指定的机构向中国反洗钱监测分析中心报送大额交易的,其报告方式由中国人民银行另行确定。
客户通过在境内金融机构开立的账户或者银行卡所发生的大额交易,由开立账户的金融机构或者发卡银行报告;客户通过境外银行卡所发生的大额交易,由收单行报告;客户不通过账户或者银行卡发生的大额交易,由办理业务的金融机构报告。
第八条 金融机构应当将可疑交易报其总部,由金融机构总部或者由总部指定的一个机构,在可疑交易发生后的10个工作日内以电子方式报送中国反洗钱监测分析中心。没有总部或者无法通过总部及总部指定的机构向中国反洗钱监测分析中心报送可疑交易的,其报告方式由中国人民银行另行确定。
第九条 金融机构应当向中国反洗钱监测分析中心报告下列大额交易:
(一)单笔或者当日累计人民币交易20万元以上或者外币交易等值1万美元以上的现金缴存、现金支取、现金结售汇、现钞兑换、现金汇款、现金票据解付及其他形式的现金收支。
(二)法人、其他组织和个体工商户银行账户之间单笔或者当日累计人民币200万元以上或者外币等值20万美元以上的款项划转。
(三)自然人银行账户之间,以及自然人与法人、其他组织和个体工商户银行账户之间单笔或者当日累计人民币50万元以上或者外币等值10万美元以上的款项划转。
(四)交易一方为自然人、单笔或者当日累计等值1万美元以上的跨境交易。
累计交易金额以单一客户为单位,按资金收入或者付出的情况,单边累计计算并报告,中国人民银行另有规定的除外。
客户与证券公司、期货经纪公司、基金管理公司、保险公司、保险资产管理公司、信托投资公司、金融资产管理公司、财务公司、金融租赁公司、汽车金融公司、货币经纪公司等进行金融交易,通过银行账户划转款项的,由商业银行、城市信用合作社、农村信用合作社、邮政储汇机构、政策性银行按照第一款第(二)、(三)、(四)项的规定向中国反洗钱监测分析中心提交大额交易报告。
中国人民银行根据需要可以调整第一款规定的大额交易标准。
7. 求 2017 年最完整的反洗钱试题题库及答案
一、判断题
1金融机构和特定非金融机构应当采取预防、监管措施,建立健全客户身份识别制度、客户身份资料和交易记录保存制度、大额交易和可疑交易报告制度,履行反洗钱义务。(对)
2.在我国,上游犯罪主体不可以构成洗钱犯罪主体。(错)
3.反洗钱行政主管部门和其他依法负有反洗钱监督管理职责的部门、机构发现涉嫌洗钱犯罪的交易活动,应当及时向检察机关报告。(对)
4.完善、有效的内控控制制度能够为金融机构提供绝对的保障。(错)
5.在我国,单位不可以构成洗钱犯罪主体。
6.客户身份识别的完整流程包括了解、核对、留存三个环节。(错))
7.客户身份识别制度禁止义务主体为身份不明的客户提供服务或者与其进行交易,并不得为匿名或假名客户建立业务关系。(对)
8.金融机构应当不定期对反洗钱制度的有效性进行回顾与评估。(错)
9.所有洗钱行为都有放置、离析、融合三个阶段,并且需要严格遵循三个阶段的递进顺序。(对)
10.当客户要求变更姓名或者名称、身份证件或者身份证明文件种类、身份证号码、注册资本、经营范围、法定代表人或者负责人时,金融机构应当重新识别客户。(对)
11.按照《金融机构报告涉嫌恐怖融资的可疑交易管理办法》,金融机构发现涉恐资金交易应只向中国反洗钱监测分析中心报告。(错)
11洗钱的主要预防措施只包括建立健全反洗钱内部控制制度、客户身份识别制度、大额交易和可疑交易报告制度、客户身份资料和交易记录保存制度是洗钱的预防措施。(错)
122003年6月,金融行动特别工作组扩展、充实并强化了有关反洗钱措施,出台了2003年版《四十项建议》,将税务犯罪列为洗钱的上游犯罪。(错)
13反洗钱的核心问题和基础工作是反洗钱内控制度的建设。(错)
14金融机构仅管理层对反洗钱内部控制负有责任。(错)
15未按规定履行反洗钱、防范非法集资义务,给公司造成重大损失或风险,按《“红、黄、蓝”牌处罚制度(2017版)》属于黄牌事项。(对)
16原则上保险公司将车险核损、核赔权授予修理单位等非本公司系统内的机构或人员是合规的。(对)
二、单选题
1.银行机构应当根据客户或者账户的风险等级,定期审核本机构保存的客户基本信息,对本机构风险等级最高的客户或账户,至少每(B)进行一次审核。
A.季度
B.半年
C.一年
D.两年
2.建立完善的反洗钱内部控制制度的必要性不包括(D)
A.符合依法经营内在需要
B.符合接受外部监管要求
C.是金融业安全的保障基础
D.是参与国际竞争的唯一要求
3.(C)年,金融行动特别工作组(FATF)发布金融业《风险为本的反洗钱及反恐怖融资方法指引:高级原则和程序》,将风险为本的理念引入反洗钱工作。
A.2003年
B.2007年
C.2012年
D.2013年
4.在被保险人或者受益人请求保险公司赔偿或者给付保险金时,如金额(C)以上,保险公司应当核对被保险人或者受益人的有效身份证件或者其他身份证明文件,确认被保险人、受益人与投保人之间的关系,登记被保险人、受益人身份基本信息,并留存有效身份证件或者其他身份证明文件的复印件或者影印件。
A.人民币1万以上或者外币等值1000美元
B.人民币2万以上或者外币等值2000美元
C.人民币5万以上或者外币等值10000美元
D.人民币20万以上或者外币等值20000美元
5《反洗钱法》第三十一条规定中,针对情节严重的,国务院反洗钱行政主管部门建议有管金融监督管理机构依法责令金融机构直接负责的(B )给予纪律处分
A.反洗钱领导小组组长
B.反洗钱专干
C.董事、高级管理人员和其他直接责任人员
D.其他直接责任人员
6客户洗钱风险分类管理目标不包括(B)。
A.全面、真实、动态地掌握本机构客户洗钱风险程度
B.对所有客户采取不变的识别程序
C.提前预防和及时发现可疑线索,有效控制洗钱风险
D.为本机构对洗钱风险进行全面管理提供依据
7.以下属于反洗钱内部控制制度核心管理制度的是(B)
A.大额交易和可疑交易报告制度
B.反洗钱绩效考核制度
C.反洗钱内部评估制度
D.反洗钱监督检查、调查和保密制度
8.(C)年,金融行动特别工作组(FATF)发布金融业《风险为本的反洗钱及反恐怖融资方法指引:高级原则和程序》,将风险为本的理念引入反洗钱工作
A.2003年
B.2007年
C.2012年
D.2013年
9.金融机构在进行客户身份识别时要贯彻的基本原则是(D)
A.实事求是
B.规范管理
C.严进宽出
D.了解你的客户
10委托金融机构以外的代理机构办理保险业务时,应在委托协议中明确双方在(A)方面的反洗钱职责
A.可疑交易报告
B.宣传培训
C.交易资料保存
D.客户身份识别
11反洗钱三大预防措施中处于基础地位的是(B)
A.大额和可疑交易数据报送
B.客户身份识别
C.客户身份资料和交易记录保存
D.反洗钱监督检查
12洗钱的上游犯罪范围日益扩大,基本遵循了(C)的发展脉络
A.毒品犯罪——特定犯罪——最广泛的上游犯罪
B.黑社会性质犯罪——特定犯罪——最广泛的上游犯罪
C.恐怖活动犯罪——特定犯罪——最广泛的上游犯罪
D.贪污贿赂犯罪——特定犯罪——最广泛的上游犯罪
13金融机构在评估客户反洗钱风险时,以下风险因素中哪项不是反洗钱法律规定的法定风险要素。(A)
A.信用
B.地域
C.业务
D.行业
14金融机构有以下哪种行为,情节严重的,可以处二十万元以上五十万元以下罚款(B)
A.未按照规定建立反洗钱内部控制制度
B.未按照规定设立反洗钱专门机构或者指定内设机构负责反洗钱工作
C.未按照规定履行客户身份识别义务
D.未按照规定对职工进行反洗钱培训
55.保险机构应确保客户风险评估工作流程具有(A)或可追溯性。
A.可稽核性
B.可复核性
C.可行性
D.可验证性
15利用客户自身特点所隐含的风险因素,风险大小通过客户的基本身份信息及其真实性、准确性和完整性来衡量属于(D)。
A.客户身份风险因素
B.客户地域风险因素
C.客户行业风险因素
D.客户交易风险因素
88.建立反洗钱内部控制制度的作用不包括(B)
16.客户洗钱风险分类的参考指标不包括(D)
A. 国家或地区因素
B. 行业因素
C. 业务因素
D. 客户性别因素
17金融行动特别工作组发布首份关于反洗钱的《四十项建议》是在(B)
A. 1989-10-1
B. 1990-2-1
C. 1996-6-1
D. 1996-2-1
18.《打击跨国有组织犯罪公约》由(A)发布。
A. 联合国
B. 亚太反洗钱组织
C. FATF
D. 欧亚反洗钱与反恐怖融资组织
三、多选题
19以下关于洗钱基本内涵的说法中,正确的是(ABC)
A. 洗钱是在已经实施犯罪行为并获得赃款的前提下所从事的不法行为
B. 洗钱者明知是犯罪所得赃款而清洗,“明知”既包括知道也包括可能知道是犯罪所得赃款
C. 通过金融机构或其他方式转移或转化犯罪所得赃款
D. 企图掩盖犯罪行为并使得犯罪所得赃款貌似合法
20某保险法人机构反洗钱领导小组的牵头部门设在综合部,综合部是一个二级部门,而反洗钱领导小组的成员单位均为一级部门。对于这种设置的分析正确的有(ABD)
A. 二级部门在组织、协调其他成员单位时会遇到很大困难
B. 职级上的不对等不便于牵头部门看展反洗钱工作
C. 要满足反洗钱工作需要,反洗钱领导小组成员单位也应为二级部门
D. 要满足反洗钱工作需要,最好由一级部门来做牵头部门
21对于一家保险公司来说,下列关于反洗钱内控制度建设方面的做法正确的有(AC)
A.在高风险情形下,金融机构应采取强化措施管理和降低风险
B.在低风险情形下,允许采取简化措施
C.如果金融机构合理怀疑存在洗钱或恐怖融资的情况,则不允许采取简化措施
D.如果金融机构合理怀疑存在洗钱或恐怖融资的情况,但风险较低,则允许采取简化措施
A.有效防范、打击洗钱等犯罪活动,维护正常的金融管理秩序,保障国家利益和经济安全
22.根据《反洗钱法》的规定,金融机构有下列哪些情形的,反洗钱行政主管部门可以进行罚款(AC)
A.未按规定履行客户身份识别义务的
B.未按规定保存客户身份资料和交易记录的
C.违反保密规定,泄露有关信息的
D.未按规定对职工进行反洗钱培训的
23人身保险新契约业务中,进行客户身份识别时需要留存的证件包括(ABC)
A.投保人有效身份证复印件
B.被保险人有效身份证复印件
C.法定继承人以外指定身故受益人的有效身份复印件
D.业务员有效身份证复印件
24关于《反洗钱法》第三十一条规定的表述,正确的是(ABCD)
A.金融机构如果未按规定建立反洗钱内部控制制度,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正。
B.未按规定设立反洗钱专门机构或者指定内设机构负责反洗钱工作,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正。
C.未按规定对职工进行反洗钱培训,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正。
D.金融机构如果未按规定建立可疑交易报告制度的,由国务院反洗钱行政主管部门或者其授权的设区的市一级以上派出机构责令限期改正。
25一个典型、完整的洗钱过程包括(ABC)
A.放置阶段
B.离析阶段
C.融合阶段
D.汇总阶段
26下列关于大额交易和可疑交易报告制度的说法正确的有(ABC)
A.应当明确专人负责大额和可疑交易报告工作
B.应当规定大额交易和可疑交易在内部发现、分析、审核及上报的工作流程
C.应当规定涉嫌恐怖融资可疑交易报告的情形与流程
D.应当规定涉嫌洗钱案件线索的分析、监测与报告流程
27客户身份识别完整性原则主要包括(BCD)
A.完整了解客户身份基本信息,了解交易目的和交易性质
B.完整核对客户的身份证件,如核实单位客户的组织机构代码、税务登记证号码,以及可证明该客户依法设立或者可依法开展经营、社会活动的执照、证件或者文件。
C.完整登记客户身份基本信息
D.完整留存各类身份证件复印件或影印件
28与洗钱行为不同,洗钱犯罪在以下哪些方面有明确的界定(ABCD)
A.行为主体
B.行为方式
C.主观要件
D.上游犯罪
29金融行动特别工作组(FATF)在发现和遏制洗钱和恐怖融资威胁,惩处犯罪分子并剥夺其相关资产和非法收益方面进行有效性评估时,不包括以下哪些内容(CD)
A.通过国际合作传递有用信息、金融情报证据,推动打击犯罪及犯罪资产的行动
B.金融机构、特定非金融行业和职业充分运用与其风险相匹配的反洗钱和反恐怖融资预防措施,并上报可疑交易报告
C.主管部门适当运用金融情报和其他所有相关信息开展洗钱和恐怖融资调查
D.调查洗钱犯罪活动,起诉犯罪分子,并采取有效、适当和劝诫性处罚措施
30全面性原则要求反洗钱内部控制制度要达到(ABD)
A.覆盖范围全面
B.覆盖人员全面
C.制度形式全面
D.制度内容全面
31《金融行动特别工作组四十项建议》规定的常规客户身份尽职调查措施有(ABCD)
A.确立客户身份并利用可靠的,独立来源的文件,数据或信息来验证客户身份
B.确立受益权人身份,并运用合理的手段进行验证,以使该金融机构明了受益权人的身份状况,对于法人和实体,金融机构应采用合理的措施了解该客户的所有权和控制权结构
C.获得有关该项业务的目的和意图属性的信息
D.对业务关系以及在这种业务关系的整个过程中进行的交易进行持续的尽职调查,以确保交易的进行符合该金融机构对客户及其风险状况的认识
32保险机构应综合考虑客户背景、社会经济活动特点等各方面情况,衡量本机构对其开展客户尽职调查工作的难度,评估客户风险。客户风险子项包括(ABCD)
A.客户信息的公开程度
B.客户所持身份证件或身份证明文件的种类
C.自然人客户财务状况、资金来源、年龄
D.非自然人客户的股权或控制权结构、存续时间
33下列关于客户身份识别制度的说法正确的有(BC)
A.客户身份识别制度是反洗钱内部控制的基本制度之一
B.金融机构应当将客户身份识别的要求渗透到各项业务和各个操作环节中去
C.为有效开展客户身份识别工作,金融机构还应当逐步建立重点关注的客户名单库和高风险客户识别系统
D.金融机构应在持续关注的基础上,尽量保持客户的风险等级不变
34保险业金融机构对可疑类客户应采取哪些风险控制措施(ABD)
A.与可疑类客户建立业务关系时,应当采取标准型尽职调查措施识别客户身份,并按照本机构特定的业务处理程序进行处理。
B.在可疑客户的业务关系续存期间,应当全面了解客户的信息,加强监控其日常各项交易情况和错作行为
C.对于可疑类客户,应当对其身份信息及资金状况进行审核,审核频率应高于关注类客户,并根据结果调整客户洗钱分类等级
D.可疑类客户及其金融交易活动如在风险等级评定周期内再次出现可疑交易,应持续进行报告
8. 金融机构应从()管理的角度对各项金融业务进行系统性的洗钱分险评估
金融抄机构应从全流程管理的角度对各项金融业务进行系统性的洗钱风险评估,并按照风险为本的原则,强化风险较高的领域的反洗钱合规管理制度,防范金融从业人员的专业知识和专业技能,被不法分子所利用。
金融机构对向中国反洗钱监测分析中心所提交的所有可疑交易报告涉及的交易,应当进行分析、识别,有合理理由认为该交易或者客户与洗钱、恐怖主义活动及其他违法犯罪活动有关的,应当同时报告(中国人民银行当地分支机构及当地公安部门),并配合中国人民银行的反洗钱调查工作。
反洗钱内部控制并不是各种制度、管理办法的简单堆砌,而是一个有特定目标的涉及制度、组织、方法、程序的综合体系,它体现在银行的日常经营管理和各项业务活动中。
(8)金融机构应该根据非自然人扩展阅读:
广义的洗钱除了狭义的洗钱含义外,还包括:
1、把合法资金洗成黑钱用于非法用途,即把白钱洗黑,如把银行贷款通过洗钱而用于走私;
2、把一种合法的资金洗成另一种表面也合法的资金,以达到占用的目的,即把白钱洗白,如把国有资产通过洗钱转移到个人账户;
3、把合法收入通过洗钱逃避监管,如外资企业把合法收入通过洗钱转移到境外。
9. 你好!你有《金融机构洗钱和恐怖融资风险评估及客户分类管理指引》工作方案 请共享一下,收费没问题的
金融机构洗钱和恐怖融资风险评估及客户分类管理指引
为深入实践风险为本的反洗钱方法,指导金融机构评估洗钱和恐怖融资(以下统称洗钱)风险,合理确定客户洗钱风险等级,提升反洗钱和反恐怖融资(以下统称反洗钱)工作有效性,根据 《 中华人民共和国反洗钱法 》 等法律制定本指引。
第一章总则
一、基本原则
(一)风险相当原则。
金融机构应依据风险评估结果科学配置反洗钱资源,在洗钱风险较高的领域采取强化的反洗钱措施,在洗钱风险较低的领域采取简化的反洗钱措施。
(二)全面性原则。除本指引所列的例外情形外,金融机构应全面评估客户及地域、业务、行业(职业)等方面的风险状况,科学合理地为每一名客户确定风险等级。
(三)同一性原则。金融机构应建立健全洗钱风险评估及客户风险等级划分流程,赋予同一客户在本金融机构唯一的风险等级,但同一客户可以被同一集团内的不同金融机构赋予不同的风险等级。
(四)动态管理原则。金融机构应根据客户风险状况的变化,及时调整其风险等级及所对应的风险控制措施。
(五)自主管理原则。金融机构经评估论证后认定,自行确定的风险评估标准或风险控制措施的实施效果不低于本指引或其中某项要求,即可决定不遵循本指引或其中某项要求,但应书面记录评估论证的方法、过程及结论。
(六)保密原则。金融机构不得向客户或其他与反洗钱工作无关的第三方泄露客户风险等级信息。
二、功能
(一)本指引所列风险评估要素及其风险子项是金融机构全面科学评估洗钱风险的参考指标,为金融机构划分客户洗钱风险等级提供依据。
(二)本指引所确定的工作流程是金融机构科学整合内部各类资源,特别是发挥业务条线了解客户的基础性作用,有效评估、管理洗钱风险的必要管理措施。
(三)本指引有助于指导金融机构依据洗钱风险评估及客户风险等级划分结果,优化反洗钱资源配置。
三、适用范围本指引适用于金融机构开展洗钱风险评估、客户洗钱风险等级划分及其他风险管理工作。支付机构及其他应履行反洗钱义务的特定非金融机构可参照本指引开展相关工作。
银行业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于一次性交易客户。
保险业金融机构可根据实际风险状况,自主决定是否将本指引的要求运用于投保人以外的其他人员。
金融机构和特定非金融机构的行业自律组织可根据本指引进一步制定分行业的指引。
第二章风险评估指标体系
一、指标体系概述
洗钱风险评估指标体系包括客户特性、地域、业务(含金融产品、金融服务)、行业(含职业)四类基本要素。金融机构应结合行业特点、业务类型、经营规模、客户范围等实际情况,分解出某一基本要素所蕴含的风险子项。金融机构可根据实际需要,合理增加新的风险评估指标。例如,金融机构可区分新客户和既有客户、自然人客户和非自然人客户等不同群体的风险状况,设置差异化的风险评级标准。
二、风险子项
(一)客户特性风险子项。金融机构应综合考虑客户背景、社会经济活动特点、声誉、权威媒体披露信.息以及非自然人客户的组织架构等各方面情况,衡量本机构对其开展客户尽职调查工作的难度,评估风险。风险子项包括但不限于:
1 .客户信息的公开程度。客户信.息公开程度越高,金融机构客户尽职调查成本越低,风险越可控。例如,对国家机关、事业单位、国有企业以及在规范证券市场上市的公司开展尽职调查的成本相对较低,风险评级可相应调低。
2 .金融机构与客户建立或维持业务关系的渠道。渠道会对金融机构尽职调查工作的便利性、可靠性和准确性产生影响。例如,在客户直接与金融机构见面的情况下,金融机构更能全面了解客户,其尽职调查成果比来源于间接渠道的成果更为有效。不同类的间接渠道风险也不尽相同,例如,金融机构通过关联公司比通过中介机构更能便捷准确地取得客户尽职调查结果。
3 .客户所持身份证件或身份证明文件的种类。身份证件或身份证明文件越难以查验,客户身份越难以核实,风险程度就越高。
4 .反洗钱交易监测记录。金融机构对可疑交易报告进行回溯性审查,有助于了解客户的风险状况。在成本允许的情况下,金融机构还可对客户的大额交易进行回溯性审查。
5 .非自然人客户的股权或控制权结构。股权或控制权关系的复杂程度及其可辨识度,直接影响金融机构客户尽职调查的有效性。例如,个人独资企业、家族企业、合伙企业、存在隐名股东或匿名股东公司的尽职调查难度通常会高于一般公司。
6 .涉及客户的风险提示信.息或权威媒体报道信.息。金融机构如发现,客户曾被监管机构、执法机关或金融交易所提示予以关注,客户存在犯罪、金融违规、金融欺诈等方面的历史记录,或者客户涉及权威媒体的重要负面新闻报道评论的,可适当调高其风险评级。
7 .自然人客户年龄。年龄与民事行为能力有直接关联,与客户的财富状况、社会经济活动范围、风险偏好等有较高关联度。
8 .非自然人客户的存续时间。客户存续时间越长,关于其社会经济活动的记录可能越完整,越便于金融机构开展客户尽职调查。金融机构可将存续时间的长度作为衡量客户风险程度的参考因素。
(二)地域风险子项。金融机构应衡量客户及其实际受益人、实际控制人的国籍、注册地、住所、经营所在地与洗钱及其他犯罪活动的关联度,并适当考虑客户主要交易对手方及境外参与交易金融机构的地域风险传导问题。风险子项包括但不限于:
1 .某国(地区)受反洗钱监控或制裁的情况。金融机构既要考虑我国的反洗钱监控要求,又要考虑其他国家(地区)和国际组织推行且得到我国承认的反洗钱监控或制裁要求。经营国际业务的金融机构还要考虑对该业务有管辖权的国家(地区)的反洗钱监控或制裁要求。
2 .对某国(地区)进行反洗钱风险提示的情况。金融机构应遵循中国人民银行和其他有权部门的风险提示,参考金融行动特别工作组(英文简称 FATF )、亚太反洗钱组织(英文简称 APG )、欧亚反洗钱及反恐怖融资组织(英文简称 EAG )等权威组织对各国(地区)执行 FATF 反洗钱标准的互评估结果。
3 .国家(地区)的上游犯罪状况。金融机构可参考我国有关部门以及 FATF 等国际权威组织发布的信息,重点关注存在较严重恐怖活动、大规模杀伤性武器扩散、毒品、走私、跨境有组织犯罪、腐败、金融诈骗、人口贩运、海盗等犯罪活动的国家(地区) , 以及支持恐怖主义活动等严重犯罪的国家(地区)。对于我国境内或外国局部区域存在的严重犯罪,金融机构应参考有权部门的要求或风险提示,酌情提高涉及该区域的客户风险评级。
4 .特殊的金融监管风险。例如避税型离岸金融中心。对于其住所、注册地、经营所在地与本金融机构经营所在地相距很远的客户,金融机构应考虑酌情提高其风险评级。
(三)业务(含金融产品、金融服务)风险子项。金融机构应当对各项金融业务的洗钱风险进行评估,制定高风险业务列表,并对该列表进行定期评估、动态调整。金融机构进行风险评级时,不仅要考虑金融业务的固有风险,而且应结合当前市场的具体运行状况,进行综合分析。风险子项包括但不限于:
1 .与现金的关联程度。现金业务容易使交易链条断裂,难于核实资金真实来源、去向及用途,因此现金交易或易于让客户取得现金的金融业务(以下简称关联业务)具有较高风险。考虑到我国金融市场运行现状和居民的现金交易偏好,现金及其关联业务的普遍存在具有一定的合理性,金融机构可重点关注客户在单位时间内累计发生的金额较大的现金交易情况或是具有某些异常特征的大额现金交易情况。此项标准如能结合客户行业或职业特性一并考虑将更为合理。
2 .非面对面交易。非面对面交易方式(如网上交易)使客户无需与工作人员直接接触即可办理业务,增加了金融机构开展客户尽职调查的难度,洗钱风险相应上升。金融机构在关注此类交易方式固有风险的同时,需酌情考虑客户选择或偏好此类交易方式所具有的一些现实合理性,特别是在以互联网为主要交易平台的细分金融领域(如证券市场的二级市场交易),要结合反洗钱资金监测和自身风险控制措施情况,灵活设定风险评级指标。例如,可重点审查以下交易:
( 1 )由同一人或少数人操作不同客户的金融账户进行网上交易;
( 2 )网上金融交易频繁且 IP 地址分布在非开户地或境外;
( 3 )使用同一 IP 地址进行多笔不同客户账户的网银交易;
( 4 )金额特别巨大的网上金融交易;
( 5 )公司账户与自然人账户之间发生的频繁或大额交易;
( 6 )关联企业之间的大额异常交易。
3 .跨境交易。跨境开展客户尽职调查难度大,不同国家(地区)的监管差异又可能直接导致反洗钱监控漏洞产生。金融机构可重点结合地域风险,关注客户是否存在单位时间内多次涉及跨境异常交易报告等情况。
4 .代理交易。由他人(非职业性中介)代办业务可能导致金融机构难以直接与客户接触,尽职调查有效性受到限制。鉴于代理交易在现实中的合理性,金融机构可将关注点集中于风险较高的特定情形,例如:
( 1 )客户的账户是由经常代理他人开户人员或经常代理他人转账人员代为开立的;
( 2 )客户由他人代办的业务多次涉及可疑交易报告;
( 3 )同一代办人同时或分多次代理多个账户开立;
( 4 )客户信.息显示紧急联系人为同一人或者多个客户预留电话为同一号码等异常情况。
5 .特殊业务类型的交易频率。对于频繁进行异常交易的客户,金融机构应考虑提高风险评级。
银行业金融机构可关注开(销)户数量、非自然人与自然人大额转账汇款频率、涉及自然人的跨境汇款频率等。
证券业金融机构可关注交易所预警交易、大宗交易、转托管和指定(撤指)、因第三方存款单客户多银行业务而形成的资金跨银行或跨地区划转等。
期货业金融机构可关注盗码交易、自然人客户违规持仓、对倒、对敲等异常行为。
保险业金融机构可关注投保频率、退保频率、团险投保人数明显与企业人员规模不匹配、团险保全业务发生率、申请保单质押贷款(保单借款)金额或频率、生存保险受益人变更频率、万能险追加保费金额或频率等。
信托公司可关注客户购买、转让信托产品的频率或金额等。
在业务关系建立之初,金融机构可能无法准确预估出客户使用的全部业务品种,但可在重新审核客户风险等级时审查客户曾选择过的金融业务类别。
(四)行业(含职业)风险子项。
金融机构应评估行业、身份与洗钱、职务犯罪等的关联性,合理预测某些行业客户的经济状况、金融交易需求,酌情考虑某些职业技能被不法分子用于洗钱的可能性。本指引对此基本要素不再细分风险子项,金融机构可从以下角度进行评估:
1 .公认具有较高风险的行业(职业)。原则上,按照我国反洗钱监管制度及 FATF 建议等反洗钱国际标准应纳入反洗钱监管范围的行业(职业),其洗钱风险通常较高。
2 .与特定洗钱风险的关联度。例如,客户或其实际受益人、实际控制人、亲属、关系密切人等属于外国政要。
3 .行业现金密集程度。例如,客户从事废品收购、旅游、餐饮、零售、艺术品收藏、拍卖、娱乐场所、博彩、影视娱乐等行业。
三、指标使用方法
本指引运用权重法,以定性分析与定量分析相结合的方式来计量风险、评估等级。中国人民银行鼓励金融机构研发其他风险计量工具或方法,金融机构自主研发的风险计量工具或方法应能全面覆盖本指引所列风险子项,并有书面文件对其设计原理和使用方法进行说明。
(一)金融机构应对每一基本要素及其风险子项进行权重赋值,各项权重均大于 0 ,总和等于 100 。对于风险控制效果影响力越大的基本要素及其风险子项,赋值相应越高。对于经评估后决定不采纳的风险子项,金融机构无需赋值。同一基本要素或风险子项所概括的风险事件,在不同的细分金融领域内有可能导致不同的危害性后果发生。即使是处于同一细分金融领域内的不同金融机构,也可能因为客户来源、销售渠道、经营规模、合规文化等方面的原因而面临不同的风险状况,从而对同一风险事件的风险程度作出不同的判断。因此,每个金融机构需结合自身情况,合理确定个性化的权重赋值。
(二)金融机构应逐一对照每个风险子项进行评估。例如,金融机构采用五级分类法时,最高风险评分为 5 ,较高风险评分为 4 ,一般风险评分为 3 ,较低风险评分为 2 ,低风险评分为 1 。金融机构应根据各风险子项评分及权重赋值计算客户风险等级总分,计算公式为 Pi:,其中 a 代表风险子项评分, p 代表权重, m 代表金融机构所选取的风险分级数(例如三级分类、五级分类等) , n 代表风险子项数量。客户风险等级.得分最高 1 00 分。
(三)金融机构应建立客户风险等级总分(区间)与风险等级之间的映射规则,以确定每个客户具体的风险评级,引导资源配置。金融机构确定的风险评级不得少于三级。从有利于运用评级结果配置反洗钱资源角度考虑,金融机构可设置较多的风险评级等次,以增强反洗钱资源配置的灵活性。
四、例外情形
(一)对于风险程度显著较低且预估能够有效控制其风险的客户,金融机构可自行决定不按上述风险要素及其子项评定风险,直接将其定级为低风险,但此类客户不应具有以下任何一种情形:
1 .在同一金融机构的金融资产净值超过一定限额(原则上,自然人客户限额为 20 万元人民币,非自然人客户限额为 50 万元人民币),或寿险保单年缴保费超过 1 万元人民币或外币等值超过 1000 美元,以及非现金夏交保费超过 20 万元人民币或外币等值超过 2 万美元;
2 .与金融机构建立或开展了代理行、信托等高风险业务关系;
3 .客户为非居民,或者使用了境外发放的身份证件或身份证明文件;
4 .涉及可疑交易报告;
5 .由非职业性中介机构或无亲属关系的自然人代理客户与金融机构建立业务关系;
6 .拒绝配合金融机构客户尽职调查工作。对于按照上述要求不能直接定级为低风险的客户,金融机构逐一对照各项风险要素及其子项进行风险评估后,仍可能将其定级为低风险。
(二)对于具有下列情形之一的客户,金融机构可直接将其风险等级确定为最高,而无需逐一对照上述风险要素及其子项进行评级:
1 .客户被列入我国发布或承认的应实施反洗钱监控措施的名单;
2 .客户为外国政要或其亲属、关系密切人;
3 .客户实际控制人或实际受益人属前两项所述人员;
4 .客户多次涉及可疑交易报告;
5 .客户拒绝金融机构依法开展的客户尽职调查工作;
6 .金融机构自定的其他可直接认定为高风险客户的标准。不具有上述情形的客户,金融机构逐一对照各项风险基本要素及其子项进行风险评估后,仍可能将其定级为高风险。
第三章风险评估及客户等级划分操作流程
一、时机
(一)对于新建立业务关系的客户,金融机构应在建立业务关系后的 10 个工作日内划分其风险等级。
(二)对于已确立过风险等级的客户,金融机构应根据其风险程度设置相应的重新审核期限,实现对风险的动态追踪。原则上,风险等级最高的客户的审核期限不得超过半年,低一等级客户的审核期限不得超出上一级客户审核期限时长的两倍。对于首次建立业务关系的客户,无论其风险等级高低,金融机构在初次确定其风险等级后的三年内至少应进行一次复核。
(三)当客户变更重要身份信息、司法机关调查本金融机构客户、客户涉及权威媒体的案件报道等可能导致风险状况发生实质性变化的事件发生时,金融机构应考虑重新评定客户风险等级。
二、操作步骤
(一)收集信息。金融机构应根据反洗钱风险评估需要,确定各类信息的来源及其采集方法。信息来源渠道通常有:
1 .金融机构在与客户建立业务关系时,客户向金融机构披露的信息;
2 .金融机构客户经理或柜面人员工作记录;
3 .金融机构保存的交易记录;
4 .金融机构委托其他金融机构或中介机构对客户进行尽职调查工作所获信息。
5 .金融机构利用商业数据库查询信息;
6 .金融机构利用互联网等公共信息平台搜索信息。
金融机构在风险评估过程中应遵循勤勉尽责的原则,依据所掌握的事实材料,对部分难以直接取得或取得成本过高的风险要素信息进行合理评估。为统一风险评估尺度,金融机构应当事先确定本机构可预估信息列表及其预估原则,并定期审查和调整。
(二)筛选分析信息。评估人员应认真对照风险评估基本要素及其子项,对所收集的信.息进行归类,逐项评分。如果同一基本要素或风险子项对应有多项相互重复或交叉的关联性信息存在时,评估人员应进行甄别和合并。如果同一基本要素或风险子项对应有多项相互矛盾或抵触的关联性信息存在时,评估人员应在调查核实的基础上,删除不适用信息,并加以注释。
金融机构工作人员整理完基础信息后,应当整体性梳理各项风险评估要素及其子项。如发现要素项下有内容空缺或信息内容不充分的,可在兼顾风险评估需求与成本控制要求的前提下,确定是否需要进一步收集补充信息。
金融机构可将上述工作流程嵌入相应业务流程中,以减少执行成本。例如,从客户经理或营销人员开始寻找目标客户或与客户接触起,即可在自身业务范围采集信.息,并随着业务关系的逐步确立,由处在业务链条上的各类人员在各自职责范围内负责相应的资料收集工作。
(三)初评。除存在前述例外情形的客户外,金融机构工作人员应逐一分析每个风险评估基本要素项及其子项所对应的信息,确定出相应的得分。对于材料不全或可靠性存疑的要素信息,评估人员应在相应的要素项下进行标注,并合理确定相应分值。在综合分析要素信.急的基础上,金融机构工作人员累计计算客户评分结果,相应确定其初步评级。
金融机构可利用计算机系统等技术手段辅助完成部分初评工作。
(四)复评。初评结果均应由初评人以外的其他人员进行复评确认。初评结果与复评结果不一致的,可由反洗钱合规管理部门决定最终评级结果。
第四章风险分类控制措施
金融机构应在客户风险等级划分的基础上,采取相应的客户尽职调查及其他风险控制措施。
一、对风险较高客户的控制措施金融机构应对高风险客户采取强化的客户尽职调查及其他风险控制措施,有效预防风险。可酌情采取的措施包括但不限于:
(一)进一步调查客户及其实际控制人、实际受益人情况。
(二)进一步深入了解客户经营活动状况和财产来源。
(三)适度提高客户及其实际控制人、实际受益人信息的收集或更新频率。
(四)对交易及其背景情况做更为深入的调查,询问客户交易目的,核实客户交易动机。
(五)适度提高交易监测的频率及强度。
(六)经高级管理层批准或授权后,再为客户办理业务或建立新的业务关系。
(七)按照法律规定或与客户的事先约定,对客户的交易方式、交易规模、交易频率等实施合理限制.
(八)合理限制客户通过非面对面方式办理业务的金额、次数和业务类型。
(九)对其交易对手及经办业务的金融机构采取尽职调查措施。
二、对风险较低客户的控制措施金融机构可对低风险客户采取简化的客户尽职调查及其他风险控制措施,可酌情采取的措施包括但不限于:
(一)在建立业务关系后再核实客户实际受益人或实际控制人的身份。
(二)适当延长客户身份资料的更新周期。
(三)在合理的交易规模内,适当降低采用持续的客户身份识别措施的频率或强度。例如,逐步建立对低风险客户异常交易的快速筛选判断机制。对于经分析排查后决定不提交可疑交易报告的低风险客户,金融机构仅发现该客户重复性出现与之前已排除异常交易相同或类似的交易活动时,可运用技术性手段自动处理预警信息。对于风险等级较低客户异常交易的对手方仅涉及各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队等低风险客户的,可直接利用技术手段予以筛除。
(四)在风险可控情况下,允许金融机构工作人员合理推测交易目的和交易性质,而无需收集相关证据材料。
第五章管理与保障措施
一、风险管理政策金融机构应在总部或集团层面建立统一的洗钱风险管理基本政策,并在各分支机构、各条线(部门)执行。
客户风险管理政策应经金融机构董事会或其授权的组织审核通过,并由高级管理层中的指定专人负责实施。
金融机构.总部、集团可针对分支机构所在地区的反洗钱状况,设定局部地区的风险系数,或授权分支机构根据所在地区情况,合理调整风险子项或评级标准。
金融机构应对自身金融业务及其营销渠道,特别是在推出新金融业务、采用新营销渠道、运用新技术前,进行系统全面的洗钱风险评估,按照风险可控原则建立相应的风险管理措施。
二、组织管理措施
金融机构应完善风险评估流程,指定适当的条线(部门)及人员整体负责风险评估工作流程的设置及监控工作,组织各相关条线(部门)充分参与风险评估工作。
金融机构应确保客户风险评估工作流程具有可稽核性或可追溯性。
三、技术保障措施
金融机构应确保洗钱风险管理工作所需的必要技术条件,积极运用信.息系统提升工作有效性。系统设计应着眼于运用客户风险等级管理工作成果,为各级分支机构查询使用信息提供方便。
四、代理业务管理
金融机构委托其他机构开展客户风险等级划分等洗钱风险管理工作时,应与受托机构签订书面协议,并由高级管理层批准。受托机构应当积极协助委托机构开展洗钱风险管理。由委托机构对受托机构进行的洗钱风险管理工作承担最终法律责任。
金融机构应建立专门机制,审核受托机构确定的客户风险等级。