EBA欧洲银行-Recommendation-to-the-FIAU-on-action-necessary-to-comply-with-the-AML-directive-28EBA-Rec-2018-0229_7页_219kb
报告摘要
总结:EBA 对马耳他金融情报分析局(FIAU)的建议
核心内容
欧洲银行管理局(EBA)于2018年7月11日发布了一份建议,针对马耳他金融情报分析局(FIAU)在监督和执行反洗钱及反恐融资(AML/CFT)法规方面的不足,提出了具体改进措施。该建议基于EBA对Pilatus Bank Limited(以下简称“该银行”)的初步调查,认为FIAU未能有效履行其监督职责,导致了对Union Law的违反。
主要观点
- 监督不足:FIAU未能对Pilatus Bank进行及时和充分的监督,特别是在该银行作为高风险机构的情况下。
- 记录缺失:FIAU在首次现场检查中缺乏详细的文件记录,无法证明其监督过程的完整性与合理性。
- 风险评估不充分:FIAU在风险评估方面未能全面考虑各类风险因素,仅依赖于FATF黑名单、欧盟/联合国制裁等有限信息。
- 决策过程不透明:FIAU的合规监控委员会(CMC)在决策过程中缺乏充分的讨论和记录,导致其结论难以被验证。
- 未采取适当措施:尽管FIAU在首次检查中发现严重问题,但未采取有效的监督措施或制裁手段,也未制定后续监督计划。
关键信息
案例背景
- Pilatus Bank Limited于2014年获得马耳他金融服务管理局(MFSA)授权,主要客户为非居民高净值个人,部分客户被认定为高风险。
- 2015年MFSA进行了现场检查,发现该银行在AML/CFT措施方面存在缺陷,并建议FIAU进行独立调查。
- FIAU于2016年进行了两次现场检查,但未能有效记录和分析相关文件,导致监督过程缺乏透明度。
EBA调查结果
- FIAU未能有效监督该银行,未确保其建立适当的AML/CFT政策和程序。
- 未对高风险客户(如PEPs)实施充分的监督措施。
- 在决定不采取进一步措施时,缺乏合理的理由和充分的文件支持。
EBA建议
- 确保合规:FIAU应根据《欧盟条约》第4(3)条,确保其履行AMLD4下的义务,包括解释国家法律以符合欧盟法规。
- 加强风险评估:应采用更全面的风险评估方法,考虑产品、服务、客户、地理和渠道风险,并更新其风险评估流程。
- 制定监督策略:应根据风险等级分配监督资源,对高风险机构实施更频繁和深入的监督。
- 完善内部程序:应建立监督手册、加强记录管理、确保监督过程的一致性与可追溯性。
- 提升透明度:确保合规监控委员会(CMC)的会议记录详细且合理,能够说明决策依据。
- 采取适当措施:在未发现明确违规的情况下,仍应采取适当的监督措施或计划,以应对潜在风险。
实施与监测
- FIAU应在收到建议后10个工作日内向EBA报告其采取或计划采取的措施。
- 报告应明确说明预计何时符合Union Law,并提供相关证据。
- 该建议将在EBA网站上发布,以确保公众知情。
结论
EBA认为,FIAU在AML/CFT监督方面存在系统性缺陷,建议其加强风险评估、完善内部流程、提升透明度,并采取适当的监督措施以确保合规。虽然FIAU已采取一些改进措施,但仍需进一步行动以满足欧盟法律要求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载