
在香港營商,身處受規管行業的專業人士或曾聽聞監管機構的「查牌」。有些公司能輕易「秒過」檢查,實非運氣使然。本文深入剖析公司註冊處(CR)針對信託或公司服務提供者(TCSP)及貴金屬及寶石交易商等指定非金融業人士(DNFPB)的查牌重點,揭示「秒過」的公司所做對的事,歸納CR在AML合規審查中經常問及的八大核心範疇,助機構從容應對查牌,將合規轉化為提升營運效率和風險管理能力的機會。
洞悉監管思維:為何「秒過」並非偶然
「秒過」查牌並非僥倖,而是監管機構對公司反洗錢合規體系有信心,認為其風險管理措施有效。企業需長期投入合規、具清晰策略及執行力。CR首要職責是確保受規管機構能有效識別、評估及緩減洗錢及恐怖分子資金籌集風險,故會以風險為本的方法,評估機構面對的風險,並期望合規措施與風險等級匹配。
掌握核心:CR高頻問詢的八大焦點 — 基礎與策略篇
h3>焦點一:全面的機構風險評估(Institutional Risk Assessment)/h3>
CR期望機構擁有一份詳細、最新的機構層面洗錢及恐怖分子資金籌集風險評估報告,識別業務潛在風險,評估風險嚴重程度,並闡明如何有效緩減風險。
h3>焦點二:嚴謹的客戶盡職審查(CDD/KYC)流程/h3>
CR會審視CDD政策及程序的清晰度、全面性及其執行情況,包括如何識別客戶身份、驗證身份證明文件、識別實益擁有人,理解業務關係性質和目的,以及在何種情況下進行加強盡職審查(EDD)。
h3>焦點三:有效的持續監察機制(Ongoing Monitoring)/h3>
CR關注機構如何對現有客戶關係進行持續監察,以識別可能預示洗錢活動的異常交易模式或客戶情況變化。包括定期更新客戶資訊、審視交易活動是否與客戶已知情況相符,以及識別「紅旗」(red flags)。
強化內控:CR高頻問詢的八大焦點 — 執行與保障篇
h3>焦點四:清晰及定期的政策與程序(Policies and Procedures)/h3>
反洗錢及打擊恐怖分子資金籌集政策與程序必須書面化、全面、清晰且最新,涵蓋所有合規要求,並為員工提供指引,解釋如何識別、評估、管理和緩減風險。
h3>焦點五:充分及適切的員工培訓(Staff Training)/h3>
CR重視員工培訓,內容應涵蓋法規要求、公司政策、識別「紅旗」的技巧、報告可疑交易的程序等。培訓應具針對性,且應定期進行。
h3>焦點六:妥善的記錄保存(Record Keeping)/h3>
CR會要求機構保存所有與CDD、交易監察、風險評估、培訓等相關的記錄,並確保這些記錄在法規要求的時間內可供查閱。
響應與優化:CR高頻問詢的八大焦點 — 報告與審核篇
h3>焦點七:敏感的懷疑交易報告(STR)識別與呈報機制/h3>
當機構識別出任何可疑交易時,必須立即向聯合財富情報組(JFIU)提交懷疑交易報告(STR)。CR會關注機構是否有健全的內部程序來識別「紅旗」、評估可疑情況,並以適當的方式、在規定的時間內提交STR。
h3>焦點八:獨立的內部審核與合規架構(Internal Audit & Compliance Structure)/h3>
CR期望機構設有清晰的合規架構,並有指定的高級管理人員負責反洗錢合規事宜(如MLRO)。此外,定期的內部審核或獨立審查必不可少,用以評估反洗錢控制措施的有效性,並識別需要改進的領域。