ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN

Samankaltaiset tiedostot
ASIANAJOTOIMINTAA KOSKEVIA SÄÄDÖKSIÄ JA OHJEITA TIIVISTELMÄ RAHANPESUN JA TERRORISMIN RAHOITTAMISEN VASTUSTAMISESTA

RAHANPESUN JA TERRORISMIN RAHOITUKSEN TORJUNNAN RISKIARVIO

OHJE RAHANPESUN TORJUNNASTA

MÄÄRÄYS SIJOITUSPALVELUYRITYKSEN RISKIENHALLINNASTA JA MUUSTA SISÄISESTÄ VALVONNASTA

Euroopan unionin neuvosto Bryssel, 24. marraskuuta 2016 (OR. en)

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

PALAUTE SAADUISTA LAUSUNNOISTA STANDARDILUONNOKSIIN

Porvoon kaupungin ja kaupunkikonsernin sisäisen valvonnan ja riskienhallinnan perusteet

Päätös. Ympäristönsuojelulain mukainen hakemus, joka koskee autopurkamon toimintaa, Helsinki.

Euroopan unionin neuvosto Bryssel, 22. syyskuuta 2016 (OR. en)

Lausunto hallintovaliokunnalle HE 228/

Pohjankurun sataman ruoppausmassan kuivatusta koskeva ympäristönsuojelulain (86/2000) mukainen ympäristölupahakemus, Raasepori

HE 228/2016 vp Lausunto HE laiksi rahanpesun ja terrorismin rahoittamisen estämisestä jne. Etelä-Suomen aluehallintovirasto

ALAKOHTAINEN LIITE YLEISOHJEESEEN KIINTEISTÖNVÄLITYSLIIKKEET JA VUOKRAHUONEISTON VÄLITYSLIIKKEET

Nuorten Päivät 2016: Rahanpesun ja terrorismin rahoittamisen estäminen ja selvittäminen: ajankohtaiskatsaus

KOMISSION DELEGOITU ASETUS (EU) /, annettu ,

Asia on tullut vireille aluehallintovirastossa

Rahanpesun ja terrorismin rahoittamisen estäminen asianajajan työssä

6068/16 team/hkd/vb 1 DGG 1B

Sisäisen valvonnan ja riskienhallinnan perusteet

SIILINJÄRVEN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Hakemus, joka koskee PMA-Yhtymä Oy:n käytöstä poistetun teollisuuskaatopaikan (kiinteistö ) tarkkailusuunnitelman hyväksymistä, Humppila.

MÄÄRÄYS LUOTTOLAITOKSEN RISKIENHAL- LINNASTA JA MUUSTA SISÄISESTÄ VALVON- NASTA

Kuntakonsernin riskienhallinnan arviointi - kommenttipuheenvuoro Tampere Talo, Tilintarkastuksen ja arvioinnin symposium

Määräykset ja ohjeet 14/2013

Lausuntopyyntönne VM 139:00/2014

Pankki- ja maksutilien valvontajärjestelmä

Euroopan finanssivalvontajärjestelmän tarkistus (U 62/2017 vp UJ 21/2018 vp)

TIETOTILINPÄÄTÖS. Ylitarkastaja Arto Ylipartanen/ Tietosuojavaltuutetun toimisto. Terveydenhuollon ATK-päivät ; Jyväskylä

Euroopan unionin neuvosto Bryssel, 27. maaliskuuta 2017 (OR. en)

Laki. rahanpesun ja terrorismin rahoittamisen estämisestä annetun lain muuttamisesta. 1 luku. Yleiset säännökset. Soveltamisala

Vieremän kunnan Sisäisen valvonnan ja riskienhallinnan perusteet

Määräykset ja ohjeet X/2013

OHJE RAHANPESUN JA TERRORISMIN RAHOITTAMISEN TORJUMISESTA JA SEL- VITTÄMISESTÄ

KOULUN JOHTORYHMÄPÄIVÄT VALMENNUSSEMINAARI

Lausuntopyyntö SM048:00/2003

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI

Liite/Kvalt , 29 ISONKYRÖN KUNNAN JA KUNTAKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET. Isonkyrön kunta

OIKEUSMINISTERIÖ MUISTIO Liite 1 Lainsäädäntöneuvos Janina Groop-Bondestam

Sisäisen valvonnan ja riskienhallinnan perusteet Hyväksytty: kaupunginvaltuusto xx.xx.2014 xx

Tilintarkastuksen ja arvioinnin symposium

Päätös Nro 233/2011/4 Dnro ESAVI/170/04.09/2011. Annettu julkipanon jälkeen

Ohje rahanpesun ja terrorismin rahoittamisen torjumisesta ja selvittämisestä (2017)

Määräykset ja ohjeet 14/2013

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Riskienhallintamalli. ja kuvaus riskienhallinnan kehittämisestä keväällä Inka Tikkanen-Pietikäinen

YMPÄRISTÖTERVEYDENHUOLLON ARVIOINTI- JA OHJAUSKÄYNTI VALVONTA- YKSIKKÖÖN

LAUSUNTO LUONNOKSESTA HALLITUKSEN ESITYKSEKSI LAIKSI PANKKI- JA MAKSUTILIEN VALVONTAJÄRJESTELMÄSTÄ JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI

Sisäisen valvonnan ja Riskienhallinnan perusteet

Yhtymähallitus Yhtymävaltuusto Siun sote - kuntayhtymän sisäisen valvonnan ja riskienhallinnan perusteet

Määräykset ja ohjeet 26/2013

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä

Aluehallintovirastot ja kuntien varautuminen

HE 25/2008 vp. koskevat toimet tehostetusti. Tällainen riski liittyy muun muassa kirjeenvaihtajapankkisuhteisiin,

Ympäristönsuojelulaki 57. Etelä-Suomen aluehallintovirasto

Päätös. Ympäristönsuojelulain mukainen hakemus, joka koskee autopurkamon toimintaa, Heinola.

Määräykset ja ohjeet 26/2013

Päätös LAINVOIMAISET YMPÄRISTÖLUVAT JA LUPIEN MUKAISET TARKISTUSAJANKOHDAT

ASIA Kuparivalimon ja -valssaamon ympäristöluvan lupamääräysten 2-4 ja 19 mukaisten selvitysten määräaikojen pidentäminen, Pori

Tietoturva- ja tietosuojariskien hallinta tietojärjestelmäkilpailutuksessa

ASIA. xxxxxxxxxxxxxx Oy nimistä (Y-tunnus xxxxxxx-x) kiinteistönvälitysliikettä koskeva valvonta-asia

SISÄISEN VALVONNAN PERUSTEET

Yhteiskunnan turvallisuusstrategian perusteet

Ympäristönsuojelulain mukainen hakemus, joka koskee ylijäämämaiden käsittelyä ja varastointia Vuosaaren satamakeskuksen alueella, Helsinki.

Päätös Nro 216/2011/4 Dnro ESAVI/152/04.09/2011. Annettu julkipanon jälkeen

ESA /04/2017. Yhteiset ohjeet

KOULUN JA OPPILAITOKSEN PEDAGOGINEN JOHTAMINEN

Finanssiala ry:n lausunto luonnoksista rahanpesun ja terrorismin estämisestä annetun lain nojalla annettaviksi valtioneuvoston asetuksiksi

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 30. heinäkuuta 2012 (30.07) (OR. en) 12991/12 ENV 654 ENT 191 SAATE

FI Moninaisuudessaan yhtenäinen FI A8-0305/4. Tarkistus. Mireille D'Ornano ENF-ryhmän puolesta

Rahanpesun ja terrorismin rahoittamisen estäminen - ohje ilmoitusvelvolliselle

Kokemuksia nykyisestä valtion aluehallinnosta Anneli Taina, ylijohtaja. Etelä-Suomen aluehallintovirasto

Tietosuojaseloste 1 (5) EU:n yleinen tietosuoja-asetus 2016/679 13, 14, 30 artikla. Rekisteri

Laki. rahanpesun selvittelykeskuksesta. Soveltamisala

Ympäristönsuojelulain mukainen hakemus, joka koskee Fenestra Oy:n Forssan tehtaan ympäristöluvan rauettamista, Forssa.

Julkaistu Helsingissä 12 päivänä tammikuuta /2015 Valtioneuvoston asetus

SYSTEMAATTINEN RISKIANALYYSI YRITYKSEN TOIMINTAVARMUUDEN KEHITTÄMISEKSI

Sikalan laajentamista koskeva ympäristölupahakemus, Somero.

KEMIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Vaikutukset elinkeinoelämään

Yhteiskunnan turvallisuusstrategia 2017 Hyväksytty valtioneuvoston periaatepäätöksenä

Inarin kunta SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

OHJE 1 (5) Julkinen Dnro 3/002/2006. Kotimaisille vakuutusyhtiöille ulkomaisen vakuutusyhtiön Suomessa toimivalle edustustolle

Ympäristönsuojelulain mukainen hakemus, joka koskee Solvik Holdingsin autopurkamotoimintaa Tattarisuolla, Helsinki.

Turun Moottorikerho ry:n enduromoottoripyörien maastoharjoitteluradan toimintaa koskevan ympäristönsuojelulain (86/2000) 35 :n mukaisen lupahakemuksen

Määräykset ja ohjeet 20/2013

PÄÄTÖS Nro 40/2014/2 Dnro ESAVI/5/04.09/2014. Annettu julkipanon jälkeen

SAARIJÄRVEN KAUPUNGIN JA KAUPUNKIKONSERNIN SISÄISEN VAL- VONNAN JA RISKIENHALLINNAN PERUSTEET

Huippuyksiköiden taloudelliset vastuut ja velvollisuudet

Mikkeli Sirkka Koponen Sosiaalihuollon ylitarkastaja

Yksityisten ympärivuorokautisten sosiaalipalvelujen tuottamista koskevan luvan muuttaminen

Päätös. Ympäristönsuojelulain 28 :n 1 momentti ja 2 momentin kohta 4 Ympäristönsuojeluasetuksen 1 :n 1 momentin kohta 13 f

(ETA:n kannalta merkityksellinen teksti)

Lausunto. 1. Yleistä rahanpesun torjunnasta

Toiminnalla ei ole aikaisemmin myönnettyjä ympäristölupia.

DIREKTIIVIT. (ETA:n kannalta merkityksellinen teksti)

REISJÄRVEN KUNTA PÖYTÄKIRJA 4/2017. Reisjärven Kunnantalo, Kokoushuone

Riskienhallinta. Minna Lehmuskero Johtaja, analyysitoiminnot Tela

SALON SEUDUN KOULUTUSKUNTAYHTYMÄN SISÄISEN VALVONNAN JA RISKIENHALLINNAN PERUSTEET

Transkriptio:

OHJE 1 (5) Peruspalvelut, oikeusturva ja luvat Elinkeinovalvonta ILMOITUSVELVOLLISEN RISKIARVION LAATIMINEN 1 Yleistä riskien arvioinnista Ilmoitusvelvollisen riskiarvio Rahanpesun ja terrorismin rahoittamisen torjunnan keskeiseksi elementiksi on uuden lainsäädännön 1 myötä nostettu riskiperusteisuus. Riskiperusteisuudella tarkoitetaan sitä, että ilmoitusvelvolliset tunnistavat, arvioivat ja ymmärtävät ne rahanpesun ja terrorismin rahoittamisen riskit, joille ne omassa toiminnassaan altistuvat, ja mitoittavat lain edellyttämät torjuntatoimenpiteensä riskien mukaan. Riskiperusteisen toiminnan perustana on ilmoitusvelvollisen tekemä, sen omaa toimintaa koskeva riskiarvio. Ilmoitusvelvollisen on laadittava riskiarvio rahanpesun ja terrorismin rahoittamisen riskien tunnistamiseksi ja arvioimiseksi. Riskiarvio on päivitettävä säännöllisesti. Riskiarvio ja siihen tehtävät muutokset on toimitettava toimivaltaiselle valvontaviranomaiselle tämän pyynnöstä ilman aiheetonta viivytystä. 2 Riskiarviota laadinnassa tulee ottaa huomioon oman toiminnan luonne, koko ja laajuus. Ilmoitusvelvollisella on oltava edellä mainitut tekijät huomioon ottaen riittävät toimintaperiaatteet, menettelytavat ja valvonta rahanpesun ja terrorismin rahoittamisen riskien hallitsemiseksi. Riskiarviointi auttaa ilmoitusvelvollista suunnittelemaan toimintaperiaatteet, menettelytavat ja valvonnan niin, että ne ovat oikeasuhteiset toimintaan kohdistuvaan riskiin nähden. Samalla riskiarvio toimii myös näyttönä valvontaviranomaiselle niistä perusteista, joiden nojalla ilmoitusvelvollinen on esimerkiksi yksittäistapauksessa päätynyt yksinkertaistettuun tai tehostettuun asiakkaan tuntemiseen. Riskiarvion laadinta voi olla osa muuta asiakassuhteeseen liittyvää riskienhallintaa. Rahanpesun ja terrorismin rahoittamisen torjunta voidaan katsoa osaksi ilmoitusvelvollisten riskienhallintaa, luotettavaa hallintoa ja sisäistä valvontaa. Toimintaperiaatteita ja menettelytapoja ovat esimerkiksi riskienhallintaan liittyvät käytänteet, asiakkaan tunteminen ja tunnistaminen, raportointi, tietojen tallentaminen, sisäinen valvonta sekä työntekijöiden toiminnan läpikäynti. Ilmoitusvelvollisen olisi huolehdittava siitä, että sen sisäinen tarkastus tai muu vastaava toiminto testaa toimintaperiaatteita ja menettelytapoja. Ilmoitusvelvollisen olisi huolehdittava myös siitä, että se seuraa ja kehittää edellä tarkoitettuja toimintaperiaatteita, menettelytapoja ja valvontaa. 3 1 Laki rahanpesun ja terrorismin rahoittamisen estämisestä (444/2017) (rahanpesulaki, ResL) tuli voimaan 3.7.2017 ja perustuu Euroopan parlamentin ja neuvoston direktiiviin (EU) 2015/849, annettu 20 päivänä toukokuuta 2015, rahoitusjärjestelmän käytön estämisestä rahanpesuun tai terrorismin rahoitukseen. 2 ResL 2 luvun 3 1 mom. 3 HE 228/2016 vp s.101 ETELÄ-SUOMEN ALUEHALLINTOVIRASTO Postiosoite: PL 150, 13101 Hämeenlinna puh. 029 501 6000 kirjaamo.etela@avi.fi www.avi.fi/etela Hämeenlinnan päätoimipaikka Birger Jaarlin katu 15 Helsingin toimipaikka Ratapihantie 9 Kouvolan toimipaikka Kauppamiehenkatu 4

2 (5) Jos ilmoitusvelvollinen on oikeushenkilö, hallituksen, vastuunalaisen yhtiömiehen tai muun vastaavassa asemassa olevan ylimpään johtoon kuuluvan henkilön on hyväksyttävä edellä mainitut toimintaperiaatteet, menettelytavat ja valvonta sekä seurattava niihin liittyviä toimenpiteitä. Valvojakohtainen riskiarvio Aluehallintoviraston on laadittava sen valvomia ilmoitusvelvollisia koskeva riskiarvio, jota hyödynnetään valvontaa suunniteltaessa. Riskiarviota laatiessaan aluehallintoviraston tulee huomioida: 1) komission laatima Euroopan unionin laajuinen rahanpesun ja terrorismin rahoittamisen riskiarvio ja sen osoittamat rahanpesun ja terrorismin rahoittamisen riskit; 2) kansallinen riskiarvio ja sen osoittamat kansalliset rahanpesun ja terrorismin rahoittamisen riskit; 3) sen valvomaa toimialaa koskevat ilmoitusvelvollisten ja niiden asiakkaisiin, tuotteisiin ja palveluihin liittyvät rahanpesun ja terrorismin rahoittamisen riskit. Riskiarviosta julkistetaan yhteenveto, jota myös ilmoitusvelvolliset voivat hyödyntää omaa riskiarviota laatiessaan. Toisaalta valvojakohtaisessa riskiarviossa käytettävää tietoa eri toimialoihin kohdistuvista riskeistä saadaan ilmoitusvelvollisten omista riskiarvioista sekä valvonnan kautta. Kansallinen rahanpesun ja terrorismin rahoittamisen riskiarvio Kansallisessa riskiarviossa on puolestaan tunnistettava ja arvioitava Suomen rahanpesun ja terrorismin rahoittamisen riskejä. Kansallisessa riskiarviossa tulee huomioida Euroopan komission laatima ylikansallinen riskiarvio. Kansallisen riskiarvion tarkoituksena on mm. antaa toimivaltaisille valvontaviranomaisille, asianajajayhdistykselle ja ilmoitusvelvollisille tietoa riskiarvion laatimisen tueksi. Sisäministeriö koordinoi kansallista riskiarviotyötä ja julkistaa riskiarvion yhteenvedon. Ennen yhteenvedon valmistumista ilmoitusvelvolliset voivat hyödyntää Poliisiammattikorkeakoulun julkaisemaan tutkimusta kansallisista riskeistä. Ylikansallinen riskiarvio Kansallinen riskiarvio Valvojakohtainen riskiarvio Ilmoitusvelvollisen riskiarvio

3 (5) Ilmoitusvelvollisen on syytä riskiarviota laatiessaan perehtyä muun muassa seuraaviin rahanpesun ja terrorismin rahoittamisen riskejä käsitteleviin asiakirjoihin: EU:n ylikansallinen riskiarvio (Supranational risk assessment) Tutkimus kansallisista rahanpesun ja terrorismin rahoittamisen riskeistä Valvontaviranomaisen riskiarvion yhteenveto Rahanpesun selvittelykeskuksen vuosikertomus 2 Riskiarvioinnin laatiminen 1. Tunnista omaan liiketoimintaan liittyvät rahanpesun ja terrorismin rahoittamisen uhkatekijät ja haavoittuvuudet. 2. Suunnittele ja toteuta keinot havaittujen uhkatekijöiden torjumiseksi ja haavoittuvuuksien korjaamiseksi. 3. Arvioi, mikä on jäljelle jäävä riskitaso eli jäännösriski. 4. Hyväksytä riskiarvio yrityksen johdolla. 5. Huolehdi, että riskiarvio päivitetään säännöllisesti ja, että hallintakeinojen tehokkuus ja ajantasaisuus tunnistettuihin riskeihin nähden arvioidaan päivitysten yhteydessä. 2.1 Uhkatekijöiden ja haavoittuvuuksien tunnistaminen Riskiarvioinnin ensimmäinen vaihe on omaan toimintaan liittyvien uhkatekijöiden ja haavoittuvuuksien tunnistaminen. Prosessi on hyvä aloittaa listaamalla niitä uhkatekijöitä ja haavoittuvuuksia, jotka on havaittu suoraan omassa toiminnassa tai jotka on nostettu esille valvovan viranomaisen riskiarviossa tai kansallisessa riskiarviossa. Uhkatekijät Ilmoitusvelvollisen on omaan toimintaansa liittyviä rahanpesun ja terrorismin rahoituksen uhkia tunnistaessaan/arvioidessaan otettava huomioon toimialaansa, tuotteisiinsa, palveluihinsa, teknologian kehitykseen, asiakkaisiinsa ja näiden liiketoimintaan ja -toimiin liittyvät rahanpesun ja terrorismin rahoituksen riskit. Huomioi esimerkiksi seuraavat tekijät: Toimiala Asiakkaat Tuotteet ja palvelut Toimialue (maantieteellinen) Liiketoimet Jakelukanavat Uudet teknologiat

4 (5) Haavoittuvuudet Haavoittuvuuksilla tarkoitetaan sellaisia ilmoitusvelvollisen toiminnassa ilmeneviä heikkouksia, joita rikolliset toimijat voivat käyttää hyväkseen ja yrittävät hyödyntää rahanpesuun tai terrorismin rahoittamiseen. Haavoittuvuudet voivat myös liittyä ilmoitusvelvollisen käytössä oleviin järjestelmiin sekä toimintamalleihin. Huomioi esimerkiksi seuraavat tekijät: Resurssit Toimintamallit/tavat Järjestelmät Valvonta 2.2 Hallintakeinot Riskiarvioinnin toisessa vaiheessa kartoitetaan ne keinot, joilla rahanpesuun ja terrorismin rahoittamiseen liittyviä riskejä pyritään hallitsemaan tai riskien toteutumisesta seuraavia vaikutuksia pienentämään. Hallintakeinojen tarkoituksena on siis vaikuttaa niin, etteivät havaitut riskit toteudu tai, että riskien toteutumisesta aiheutuvat vahingot saadaan minimoitua. Hallintakeinot voivat liittyä esimerkiksi käytössä oleviin järjestelmiin, toimintamalleihin ja valvontaan. Hallintakeinoja kartoitettaessa on syytä huomioida esimerkiksi seuraaviin prosesseihin liittyvät tekijät: Asiakkaan tunnistaminen ja tunteminen Tietojen tallentaminen (järjestelmätuki) Jatkuva seuranta Riskienhallintaan liittyvät käytänteet Sisäinen valvonta Työntekijöiden koulutus 2.3 Jäännösriski Ilmoitusvelvollisen riskiarvion lopputuloksena saadaan niin sanottu jäännösriski. Jäännösriski on se rahanpesun ja terrorismin rahoittamisen riski, joka on olemassa hallintakeinoista huolimatta. Jäännösriskiä arvioidessaan ilmoitusvelvollinen siis ottaa huomioon tunnistamansa uhkatekijät ja haavoittuvuudet ja arvioi, millainen riski tulla hyväksikäytetyksi rahanpesuun ja terrorismin rahoittamiseen omaan toimintaan liittyy, kun otetaan huomioon ne riskienhallintakeinot, jotka ilmoitusvelvollinen on luonut suojautuakseen rahanpesun ja terrorismin rahoittamisen riskeiltä. Riskiarviossa on syytä kuvata päättelyketju uhkatekijöistä ja haavoittuvuuksista hallintakeinojen kautta jäännösriskiin. Riskiarvioon on hyvä merkitä selkeästi johtopäätökset eli arvio jäännösriskin suuruudesta sekä perustelut.

5 (5) 2.4 Päivitys Riskiarvion viimeinen vaihe on riskiarvion päivittämisestä huolehtiminen ja riskiarvion pitäminen ajan tasalla. Riskiarviota tulee päivittää, esimerkiksi vuosittain, ja päivityksestä ja sen ajankohdasta tulee tehdä merkintä. Uhkatekijöitä ja haavoittuvuuksissa voi tapahtua muutoksia esimerkiksi silloin, kun liiketoiminta laajenee uusille maantieteellisille alueille tai uusille liiketoiminta-alueille. Samassa yhteydessä on syytä arvioida myös riskienhallintakeinojen toimivuus ja tehokkuus tunnistettuihin riskeihin nähden. Päivitystiheyteen voivat vaikuttaa myös esimerkiksi havainnot uudesta rahanpesuun tai terrorismin rahoittamiseen liittyvästä toiminnasta, merkittävät muutokset ilmoitusvelvollisen tuotteisiin tai palveluihin tai muista eri lähteistä saatu tieto uusista riskeistä rahanpesuun tai terrorismin rahoittamiseen liittyen. Julkaistu: 14.11.2017 Päivitetty: -