16.02.2011

ELEKTRONİK SGAÖ ÇÖZÜMLERİ:OTOMATİK ÇÖZÜMLER

Finansal kuruluş, ister bir yazılım satın alsın isterse kendi izleme programlarını geliştirmeye karar versin, her iki durumda da işin halledilmesi ve anlamlı sonuçların alınması için kuruluşun sürekli olarak taahhüdüne sadık kalması gerekir.

OTOMATİK ÇÖZÜMLER:

Faydaları
1. İşlemlerin izlenmesi
2. Liste(lerin) filtrelenmesi
3. Bildirimlerin Otomasyonu
4. Denetim Kolaylığı

Fonksiyonları:

■ İşlemlerin izlenmesi ve şüpheli faaliyetleri gösterebilecek anormalliklerin tespiti
■ 12 aylık (1 yıllık) verilerin toplanması ve müşteri profilinin (risk profilinin) oluşturulması,
■ Eş grup profilinin oluşturulması (peer grup analizi),
■ Uyarıların çalışanlara atanması, yönlendirilmesi, onaya sunulması,
■ ŞİB'lerinin otomatik olarak hazırlanması ve MİB gönderilmesi,
■ Raporlama yapılması ve iststistiki tabloların hazırlanması,
■ Risk parametreleri ayarlaması suretiyle işlemlere ve müşteri tipine göre farklı uyarılar üretilmesi.

Parametreleri ayarlamak- risk uyarılarını ayarlamak:

Neden ? Sınırlı Kaynak-Sınırlı Personel !!!

Örnek Risk Ayarlaması:
1. Skalayı yükseltmek: 60---80 çıkar
2. Miktarı yükseltmek: 50.000 Dolar ---90.000 Dolar çıkar

Satın Alma Kriterleri:

1. Uygulamanın kullanım kolaylığı
2. Kolay veri entegrasyonu
3. İç kaynaklarla sistemin/sistemlerin ne derecede desteklenebileceği
4. Donanım ve yazılım desteği ile kullanıcı tatmini
5. Fiyat

Dış Firmaya Bağımlılık Riski:

Dış firmaya bağlı-bağımlı olmak iş süreçlerini etkileyebilir, operasyonel riske maruz bırakabilir.

Niye Otomatik Çözümler ?

1. SGA tespit etmek için
2. Uyum ve yükümlülüğü yerine getirmek için
3. Etkinliği ve verimliliği arttırmak için.

Data Kalitesi: Çok Önemlidir !!!
  • Data Kalitesi: tam, hatasız ve uygun olması gerekir
  • Data kalitesinden ortaya çıkan zayıflıklar veya problem sonuçları erkenden düzeltilmelidir.
1. Sahte pozitif,
2. Sahte negatif oluşmasına neden olmaktadır.
3. Sahte Negatifler: kuruluşun itibarına zarar vermektedir-Ambargolu ülkeye işlem yapılması gibi.

Amaç:

Düşük hatalı uyarı almak, yüksek hatalı uyarı almak değil.
Risk parametrelerini ayarlamak gerekir. Yanlış veya hatalı alarımların azaltılması gerekir.

Son Söz:

Sihirli değnek diye birşey yoktur !

ŞÜPHELİ İŞLEMLERİ İZLEME VE BİLDİRME

Şüpheli işlemleri izleme faaliyeti için kullanılabilecek raporlar:
  1. Ülkenin bildirim eşik değerinin üzerinde günlük nakit aktivitesi
  2. Ülkenin bildirim eşik değerinin hemen altında günlük nakit aktivitesi
  3. Olası parçalanmaları tespit etmek için belirli bir zaman içinde biriktirilen nakit aktivitesi
  4. EFT raporları-kayıtları (tutar ve coğrafi) faktörleri kullanan filtrelerle
  5. Karşılıksız çek yazma-tahsil edilmeyen fonların çekilmesi (önemli borç-kredi akışları)
  6. Önemli değişiklik raporları
İşlemler ay içerisindeki toplamlara-bakiyelere göre de izlenmelidir.

Bildirim (ŞİB) Prosedürleri:

  1. Potansiyel şüpheli faaliyetlerin belirlenmesi prosedürleri
  2. Her olağan dışı faaliyet vakasının resmi olarak değerlendirilmesi
  3. Yetkili resmi makama gönderilmiş veya gönderilmemiş Şüpheli Faaliyet Bildirim kararının dokümantasyonu,
  4. Üst düzey yönetim veya YK şüpheli faaliyet bildirimleri hakkında periyodik olarak bilgilendirme prosedürleri
  5. Şüpheli faaliyet hakkında çalışanların eğitimi.
NOTLAR:
  • ŞİB ve faaliyeti gerekli gören birçok ülkede, bildirim yapıldığı hakkında bildirim yapan kişiye ifşa edilesi yasaklanmıştır.
  • Birçok yasada ayni zamanda bildirimi yapan kuruluşu ve çalışanları için hukuki yükümlülük konusunda dokunulmazlık sunulmaktadır.
  • İyi kayıt tutma prosedürleri, bildirimin düzenleyici veya hukuk gerekliliklerinin yönetilmesi için anahtardır (çok önemlidir).
ŞÜPHELİ FAALİYETLER: KIRMIZI BAYRAKLAR

A. Genel Göstergeler:

  • Müşteri profiline ilişkin göstergeler
  • İşlemlere ilişkin göstergeler
B. Sektörel Şüpheli işlem göstergeleri

Kırmızı Bayrak Kategorileri:

1. Müşterinin Davranışı
2. Müşteri Kimlik Koşulları
3. Nakit İşlemler
4. Nakit Dışı Mevduatlar
5. Elektronik Transfer İşlemleri
6. Kiralık Kasa Faaliyetleri
7. Kredi İşlemleri
8. Ticar Hesap Faaliyeti
9. Ticaret Finansmanı İşlemleri
10. Yatırım Faaliyeti

Not: SGA-TF ile ilgili başka kategoriler de bulunmaktadır.

Son Söz:
  • İzleme, yazılım kullanmak ve veri analizi yaparak gerçekleştirilir: ŞİB yapılır.
  • SGA Risk yönetimi, izleme ve kontrol süreç ve sistemleri ile takip edilir.
  • İyi kayıt tutma prosedürleri. Şüpheli işlem buldum ve düzgün olarak kayıt altına aldım demek için !!!!
  • YK aylık ŞİB hakkında bilgi sunulur
  • Emniyet görevlilerine ŞİB verilmez. ŞİB yetkili makama iletilir (MİB).
  • İşlemi red etsek bile; ŞİB yükümlülüğümüz devam eder.

15.02.2011

UYUM STANDARTLARI: FATF (MALİ EYLEM GÖREV GÜCÜ)

FATF:
  1. Uluslararası bir politika oluşturma kurumudur.
  2. Dünya genelinde SGA ile mücadelede standartlar ve TF ile mücadele tedbirleri belirler.
  3. Tavsiyelerin kanuni yaptırım gücü yoktur.
  4. Tavsiyelerin üye olmayan ülkelerce de kabul edilmesi ve uygulanmasının desteklenmesi vardır.

FATF; SGAÖ/TFÖ için hem ulusal hem de uluslararası çapta politikalar geliştiren ve bu politikaları destekleyen devletlerarası bir kuruluştur.

HEDEFİ:

  1. SGA mesajının yayılması
  2. Üyelerin tavsiyeleri benimseme sürecindeki ilerleyişlerinin izlenmesi
  3. Yıllık kendi kendine değerlendirme -anket çalışması
  4. Üyelerce veya karşılıklı değerlendirmeler: Yüz Yüze- Ziyaret
  5. SGA Trendlerinin incelenmesi
FATF ÜYELİĞİ:
• Stratejik açıdan önemli
• FATF tarzı bölgesel bir kurumda tam, aktif üyelik
• FATF tavsiyelerini makul bir süre içerisinde uygulamak ve karşılıklı değerlendirme sürecinden geçmek için "siyasi taahhüt"
• 40 Tavsiye içerisinde 1,5,10 ve 13 Tavsiyeler
• Özel tavsiyelerde II (2) ve IV (4) tavsiyelere büyük ölçüde uyum

Karşılıklı Değerlendirme:

Uyum yönünden, ülke sistemlerinin uluslararası standartlarla ilgili olarak izleme ve değerlendirme süreci.


FATF: TARİHSEL GELİŞİM

1989- Paris'te G-7 ekonomi zirvesinde kuruldu
1990- FATF 40 tavsiyesini yayınladı
1996- 40 Tavsiyenin 1 Revizyonu
1996- İlk Tipolojiler raporunu yayımladı
2000- FATF ilk NCCT Listesini yayınladı
2001- FATF TF hakkında 8 özel tavsiyeyi benimsedi
2003- 40 Tavsiyenin 2. Revizyonu
2004- TF hakkında 9 özel tavsiye olarak güncellendi

FATF, 1989 yılında SGA ile mücadelede ulusal ve uluslararası (global) tedbirlerin tesis edilmesi için kuruldu.

2003 YILI REVİZYONU-DEĞİŞİKLİKLERİ:


1. Terörün Finansmanını (TF) kapsayacak şekilde kapsamı genişletilmiştir
2. Emlakçılar, kıymetli maden satıcıları, muhasebeciler, avukatlar ve trust hizmetleri tedarikçileri (THT)kapsama dahil edilmiştir.
3. Yüksek risk taşıyan müşteriler ve işlemler için "güçlendirilmiş kimlik tespiti" prosdürleri getirmiştir.
4. Öncül suçlar daha net tanımlanmıştır
5. "Tabela bankaların yasaklanması" belirtildi. "uluslararası işbirliği" üzerinde durulması belirtilmiştir.
6. Uluslararası İşbirliği üzerinde durulması belirtilmiştir.

FATF Tavsiyeler;

Uluslararası Standartlardır. Asgeri eylem standartlarıdır.
Tipolojiler;değişiklikleri izlemek- temelinde yatan mekanizmayı anlamak için kullanılan yöntemdir.
FATF Misyonu; TF kapsayacak şekilde genişletilmiştir.

1. FATF: 40 TAVSİYESİ

Belirlenen Finans Dışı İşletmeler ve Meslekler: Tavsiye 12
• Kumarhaneler (İnternet Kumarhaneleri Dahil)
• Emlakçılar
• Değerli Maden ve Taş Satıcıları
• Avukatlar,Noterler ve Muhasebeciler
• Trust ve Şirket Hizmet Tedarikçileri

Endüstri kapsamı genişletildi- genişletilmiş endüstri kapsamı.

Belirlene Suç Kategorileri: Tavsiye 1

• Organize bir suç grubunda haraç toplama işinde yer almak
• TF dahil terörizm
• İnsan ticareti ve göçmen kaçakçılığı
• Çocukların sömürülmesi dahil cinsel sömürü
• Narkotik ilaçların yasadışı ticareti
• Yasa dışı silah ticareti
Diğer suç kategorileri açıkça belirlendi.

Tüzel Kişiler için bilgi ve cezai sorumluluk: Tavsiye 2
Ülkeler şunları sağlamalıdır

• SGA kanıtlamak için gerekli niyet ve bilgi Viyana ve Palermo Konvansiyonlarında belirtilen standartlarla uygundur.
• Cezai, hukuki veya idari sorumluluk tüzel kişilere uygulanmalıdır.


FK Müşteri Durum Tespiti (MDT) Gerçekleştirmesi Gereken Durumlar: Tavsiye 5

1. İş İlişkisi Kurarken
2. Rastlantısal işlem(ler) gerçekleştirirken
3. Şüphe olan durumlarda: SGA VE TF şüphesi olan durumlarda- ŞİB Yap !
4. Önceden elde edilen müşteri kimlik tespiti (MKT) verilerinden şüphe duyulduğunda:

MDT Tedbirleri: Tavsiye 5.

1. Müşterinin Kimlik Tespiti ve güvenilir bilgileri kullanarak müşteri kimliğinin doğrulanması
2. Nihai Faydalanıcının Kimlik Tespiti
3. İş ilişkisinin amacı ve niyet edilen tabiatı hakkında bilgi edinilmesi
4. Sürekli MDT gerçekleştirilmesi

ÖNEMLİ NOTLAR:

• MDT etkin bir yazılım programı ile gerçekleştirilir.
• Kimlik Alma Yetmez; Kimlik Bilgilerinin Doğrulanması gerekir.
• Müşterini Tanı: Müşteri İşlemlerini tespit et. Müşterinin Müşterisini Tanı (MMT)


İşlemler için Belirlenen Eşik Değerler: Tavsiye 5, 12, 16 yorum notları

• FK = 15.000 USD/EURO
• Kumarhaneler (Internet Kumarhaneleri Dahil) = 3.000 USD/EURO
• Değerli Maden ve Taş Satıcıları (Nakit İşlem Gerçekleştirirken) = 15.000 USD/EURO

MDT:

Raslantısal işlemler gerçekleştirildiğinde.

FK, izlemesi gereken eşik değerler- rastlantısal müşteriler için.


Siyasi Nüfuz Sahibi Kişiler (SNSK) İle İlgili MDT: Tavsiye 6

• Müşterinin SNSK olup olmadığını tespit etmek için uygun risk yönetim sistemlerine sahip olmak
• İş ilişkisi kurmak için Üst Düzey Yönetimin onayını almak
• Fon Kaynağını tespit etmek için önlem almak
• Sürekli geliştirilmiş izleme (GMDT) gerçekleştirmek.

Sınır Ötesi Muhabir Bankacılık: Tavsiye 7

• Karşı Kuruluşun işlerinin tabiatını tam olarak anlamak için yeterli bilgi toplamak
• Karşı Kuruluşun SGA VE TFÖ kontrollerinin değerlendirilmesi
• Yeni muhabir ilişkisi kurmadan önce üst düzey yönetimin onayının alınması
• FK kendi sorumluluklarını belgelemelidir- sorumlulukların belgelenmesi
• Karşı Bankanın müşteri kimliklerini doğruladığından ve sürekli MDT gerçekleştirildiğinden emin olmalıdır.


Aracılara İtimat: Tavsiye 9

• Ülkeler FK MDT sürecinin a-c adımlarını gerçekleştirmek için 3. (üçüncü) şahıslara itimat etmesine izin verebilir.

a. Müşterinin kimlik tespiti ve kimlik doğrulaması
b. NF kimlik tespiti
c. İşletmenin amacı ve niyet edilen tabiatı hakkında bilgi edinilmesi.
• Nihai sorumluluk FK'dır.

Şüpheli İşlem Bildirilmesi ve Uyum: Tavsiye 13

• MİB bildirilmeli (Fincen,FinTrack,Austrac)
• Tutara bakılmaksızın tüm şüpheli işlemler bildirilmeli.
• Ayrıca, vergi konuları ile ilgili şüpheler de bildirilmeli

SGAÖ Programları şunları içermelidir: Tavsiye 15

• Uygun nuyum yönetimi düzenlemeleri ve personel istihdam edilirken yeterli tarama prosedürleri dahil olmak üzere iç politikalar, prosedürler ve kontrollerin geliştirilmesi
• Devam eden bir eğitim personel programı
• Sistemi sınamak için denetim (denetleme) fonksiyonu

Tabela Bankalar: Tavsiye 18

• Tabela banka olmamalı- tabela bankalara işlem yapılmaz.
• Tabela bankalar ile muhabir ilişkisine girilmez

Düzenleme ve Denetleme: Tavsiye 23

• FK yeterli düzenlemeye ve denetime tabi olmalı ve hissedarlar FATF açısından kontrol edilmelidir.
• Para Hizmeti İşletmeleri PHİ: Lisanslandırılmalı veya tescil edilmelidir. İzleme ve uyuma tabi olmalıdır.

Mali istihbarat Birimleri: Tavsiye 26

• ŞİB'nin ve SGA-TF ile ilgili diğer bilgilerin alınması, talep edilmesi. Analizi ve dağıtılması için ulusal bir merkez kurulması


Tüzel Kişilerin Şeffaflığı ve Düzenlemeler: Tavsiye 33

• Yetkili resmi makamlarca (MİB) tüzel kişilerin NF ve kontrolü hakkında bilgi bulunmalıdır.
• Hamiline Hisse Senetleri yasak değildir.

Karşılıklı Hukuksal Yardım ve Suçluların İadesi: Tavsiye 36

Ülkeler,
• Karşılıklı hukiki yardımın verilmesini yasaklamamalıdır veya bunlar üzerinde mantıksız veya aşırı kısıtlayıcı koşullar öngörmemelidir.
• Karşılıklı hukuksal yardım taleplerinin yerine getirilebilmesi için net ve etkili süreçlere sahip olunmalıdır
• Karşılıklı hukuksal yardım talebini yerine getirmeyi red etmemelidir.

Basitleştirilmiş-Azaltılmış MDT Tedbirleri:

FATF göre bazı ürün ve işlem tipleri için basitleştirilmiş veya azaltılmış tedbirler kabul edilebilir.

• Yıllık primi 1.000 $/E üzerinde veya tek bir primin 2.500 $/E üzerinde olmadığı hayat sigortası poliçeleri
• Herhangi bir iptal maddesi bulunmayan ve poliçenin teminat olarak kullanılmayacağı emeklilik planı sigorta poliçeleri
• Çalışanlara emeklilik yardımı sunan bir emeklilik

2. FATF TF KILAVUZU VE ÖZEL TAVSİYELER

9 Özel Tavsiye:

1. BM Belgelerinin Onaylanması ve Yürürlüğe Konması

Birleşmiş Milletler araçlarını tasdik etmek ve uygulamak için derhal tedbir almak.
Ülkeler ayrıca derhal terörist eylemlerin finansmanının önlenmesi ve bastırılması ile ilgili başta 1373 sayılı Güvenlik Konseyi Kararı olmak üzere BM kararlarını uygulamalıdırlar.

2. Terörizmin, Terörist Eylemlerin ve TÖF Suç Haline Getirilmesi

Terörün finansmanını, terörist eylemleri ve terörist örgütleri suç kapsamına almalı ve bu suçların suç geliri aklamanın öncül suçları olarak belirlenmesini sağlamalıdır.

3. Terörist Malvarlıklarının Dondurulması ve Müsaderesi

Her ülke teröristler, terörizmi finanse eden kişiler ve terörist örgütlerin elindeki fonları veya diğer varlıkları gecikmeksizin dondurmak için tedbirler uygulamalıdır.

4. Terörizm ile İlgili Şüpheli İşlemlerin Bildirimi

Terörizm ile bağlantılı olduğundan şüphe duyulan işlemler için ŞİB düzenlenmelidir.

5. Uluslararası İşbirliği

Diğer ülkelerin emniyet güçlerine ve düzenleyici makamlarına terörün finansmanı soruşturmaları hakkında mümkün olan en geniş çapta yardım sağlamak.

6. Alternatif Havale Yöntemleri

Her ülke, gayri resmi bir para veya değer transfer sistemi veya ağı aracılığıyla transfer de dahil olmak üzere
para veya değer transferi hizmeti sağlayan şahıs veya tüzel kişiliklerin lisanslı veya kayıtlı olmaları ve bankalara ve banka dışı mali kurumlara uygulanan tüm FATF tavsiyelerine tabi tutulmalıdır.

AHS (GDTS) kayıtlı-lisanslı olmalı.

7. Elektronik Transferler

Ülkeler, para havale edenler de dahil olmak üzere mali kurumların fon transferlerinde ve ilgili mesajlarında
havaleyi yapan kişiye ilişkin tam ve makul bilgileri (İSİM, ADRES, HESAP NUMARASI) temin etmelerini gerekli kılmak içinönlemler almalıdır ve söz konusu bilgi transfer veya ödemeler zincirindeki mesajlarda yer almalıdır.

8. Kâr Amacı Gütmeyen Kuruluşlar

Ülkeler, terörizmin finansmanı amacıyla kötüye kullanılabilen varlıklarla ilgili konun ve yönetmenliklerin yeterliliğini yeniden gözden geçirmelidir. Kar amacı gütmeyen kuruluşlar özellikle istismara açıktır ve ülkeler bunların
• terörist örgütler tarafından yasal varlık süsü verilerek
• varlıkların dondurulması önlemlerinden kaçınmak amacı da dahil, terörizmin finansmanının sağlanması amacıyla kendi çıkarları doğrultusunda kullanılarak,
• yasal amaçlı fonların el altından terörist örgütlere saptırılmasını gizleyerek veya sakalyarak, kötüye kullanılmasını engelleyecek tedbirleri almalıdır.

9. Kuryerler Aracılığıyla Para Nakli

Ülkeler, nakit para ve para yerine geçen kıymetli evrakların fiziksel sınır ötesi naklini tespit etmek için bir bildirim sistemi veya diğer beyan yükümlülüklerini de içeren önlemler almalıdır.

3. NCCT (İŞBİRLİĞİ YAPMAYAN ÜLKELER VE BÖLGELER) GİRİŞİMİ:

İşbirliği Yapmayan Ülkeler ve Bölgeler

FATF değerlendirmesi

Dört geniş alanı kapsayan 25 farklı kritere karşı yetki bölgesinin değerlendirmesi

1. Mali Mevzuattaki Boşluklar
2. Diğer düzenleme gereklerinde görülen engeller
3. Uluslararası İşbirliğindeki engeller
4. SGA faaliyetlerinin önlenmesi ve tespiti için yetersiz kaynak

İşbirliği Yapmayan Ülkeler ve Bölgeler

SGAÖ uyumundaki zayıflıkların tespiti için kullanılır.

FATF 40 Tavsiyesiyle Uyum

Yıllık "isim Ver ve Ayıpla" Politikası- Ayıplama Politikası
Yasaları geçiren ülkeler listeden çıkartılır.

İşbirliği Yapmayan Ülkeler ve Bölgeler

FATF listesindeki bir yetki bölgesinin yasal ve düzenleme reformlarının tümümü veya büyük bir  kısmının yürürlüğe koyduğunu tespit ettiği anda ülkeden bir "uygulama planı" göndermesini ister.

FATF önemli ölçüde uygulamanın sağlandığını tespit ettiğinde FATF toplantısında yetki bölgesi NCCT listesinden çıkartılır.

SGAÖ: İSİM KONTROL LİSTELERİ

Hesap açılışlarında listeler kontrol edilmelidir. Güvenilir kaynaklardan elde edilen bilgiler sisteme (veri tabanına) entegre edilir ve hesap açılışlarında listeler kontrol edilir.

1. OFAC Listesi (ABD yaptırımı)
2. Birleşmiş Milletler Listesi (Terörizm Bağlantılı)
3. Avrupa Birliği Listesi (AB ülkelerini bağlayıcı)
4. NCCT Listesi ( FATF- Mali Eylem Görev Gücü)
5. SNSK Listeleri (Çeşitli tedarikçilerce satılır)
6. Transparency International Listesi (Yolsuzluk Bağlantılı)
7. Yerel Listeler (Ülke Bazında).

Web Bağlantıları:

OFAC Listesi Sorgulama

BİRLEŞİK KRALLIK TİCARET SİCİLİ SORGULAMA

HESAP AÇILIŞI:KİMLİK TESPİTİ VE TEYİDİ

A. Gerçek Kişilere hesap açılışı- Bilgi ve Belgeler
Bilgi ve belge Tespiti:

■ Kullandığı yasal ismi ve diğer isimleri
■ Adres
■ Telefon, faks numaraları ve e-posta adresi
■ Doğum Traihi ve yeri
■ Uyruğu
■ Mesleği ve işveren adı
■ Fotograflı kimlik belgesi
■ İmza
■ Hesap açılış amacı

Bilgi ve belge Teyidi:

■ Doğum Tarihi, resmi kimlik belgesi ile
■ Adres, fatura ve diğer belgeler ile
■ İletişim Bilgileri, müşteriyi bu araçları kullanarak irtibat kurarak
■ Resmi belgelerin geçerliliğinin noter onayı ile doğrulanması önerilmektedir.

B. Tüzel Kişiler Bilgi ve Belge Tespiti-Teyidi

Bilgi ve Belge Tespiti:

■ Kuruluşun Adı
■ İş operasyonlarının merkezi
■ Posta adresi
■ İnternet ve e-posta adresi
■ İlgili kişinin telefon ve faks noları
■ Varsa resmi kimlik numarası
■ Tescil belgesi ve Şirket Ana Sözleşmesinin orijinalleri veya onaylı kopyaları
■ Yönetim Kurulunun Hesap Açma kararı ve hesabı işletme yetkisine haiz kişilerin kimlikleri
■ İşin tabiatı, amacı ve yasallığı

Bilgi ve Belge Teyidi:

■ Kamusal ve özel veritabanlarına erişilmesi vb. gibi bağımsız bir bilgi doğrulama sürecinin kullanılması
■ Önceki banka referanslarının alınması
■ Mümkünse tüzel kişiliğin ziyaret edilmesi
■ Telefon, posta veya e-posta ile tüzel kişilik ile irtibat kurulması.

MÜŞTERİ KİMLİK TESPİTİ PROGRAMI (MKTP)

1. Kimlik tespitine ve teyidine yönelik
2. Kayıt tutma ve muhafazasına yönelik
3. Hesap açılış esnasında listelerle (kara listeler) kontrole yönelik
4. Üçüncü tarafa güvene yönelik
5. ŞİB yönelik
6. Risk Derecelendirmesine yönelik

prosedürler yazılı olarak müşteri kimlik tespiti programı (MKTP) içeriğinde yer almalıdır.

MÜŞTERİNİ TANI (KYC) PROGRAMI

KYC programının 10 unsuru:

1. Kimlik Tespiti
2. Gelişim Profili: Son bir yıla ait gelişim profili. Yazılım için beklenen ve beklenmeyen Hesap hareketleri için gelişim profili)
3. Kabul: Müşteri Kabul Politikası
4. Değerlendirme ve Risklerin Derecelendirmesi
5. İzleme : Risk temelli izleme): Müşterini Tanı İşlemleri ve Müşterinin Müşterisini Tanı İşlemleri için risk temelli izleme. Müşteri ve müşterinin müşterisi için risk temelli izleme.
6. Soruşturma
7. Belgeleme (muhafaza ve ibraz)
8. Bildirim (ŞİB, NİB): şüpheli işlem olasılığı, şüpheye konu fon veya malvarlığı
9. Eğitim (sürekli-devamlı eğitim )
10. Denetleme (iç denetim-dış denetim).

BASEL: KONSOLİDE KYC


KYC politikaları kuruluşun tüm dünyadaki şubelerine ve yan kuruluşlarına küresel olarak uygulanamsı gerekmektedir.

Merkezin bulunduğu ve ev sahibi ülkedeki asgeri KYC standartları farklılık gösterirse, ev sahibi yetki bölgesindeki ofisler bu ikisi arasında daha yüksek standartlı olanı uygulamalıdır.

SGAÖ UYUM PROGRAMI: RİSK TEMELLİ YAKLAŞIM

1. RİSK YAKLAŞIMI:

Risk değerlendirmesi, iyi bir SGAÖ uyum programı yaratmada en önemli adımlardan biridir.

FATF; kurallara dayalı bir yaklaşımdan ziyade risk temelli bir yaklaşımı öngörmektedir. Zira,
  • Daha Esnektir
  • Daha Etkilidir
  • Daha Orantılıdır.
2. RİSK SINIFLANDIRMASI:

Risk sınıflandırmasında dikkate alınması gereken faktörler:

■ Müşteri Kaynaklı Riskler

■ Coğrafi Konum
■ Ürün ve Hizmetler
■ Kuruluşun Büyüklüğü

3. MÜŞTERİ KAYNAKLI RİSKLER:

Coğrafi Konum

Müşterinin veya merkez ofisinin yerleşik olduğu ülkeden kaynaklanan riskin belirlenmesi için faydalanılacak listeler:

■ OFAC
■ Birleşmiş Milletler
■ Avrupa Birliği
■ Dünya Bankası
■ İşbirliği Yapmayan Ülkeler ve Bölgeler (NCCT)

Listeler doğrultusunda oluşturulan risk sınıflandırmasında bölgeler 3 şekilde sınıflandırılır:

- YASAKLI

Şirket ülke ile herhangi bir biçimde iş ilişkisine sahip olmayacaktır. Terörizm yaptırım listelerine dahil edilen ülkeler.

- YÜKSEK VEYA ORTA İLE YÜKSEK RİSK

İşlemlerin yasaklanması gerekmez. Ancak firma (FK) geliştirilmiş durum tespiti veya yüksek seviyede işlem izleme sistemlerini kullanmalıdır. NCCT listesindeki ülkeler.

- DÜŞÜK VEYA ORTA İLE DÜŞÜK RİSK:

Ülkede ticaret gerçekleştirme veya hesap ilişkisine sahip olma konusunda bilinen herhangi bir güçlük bulunmamaktadır. Körfez İşbirliği Konseyi Üyeleri.
Coğrafi Açıdan Riskli Ülkeler:

■ Banka Gizlilik Cennetleri
■ Sağlam Yabancı Para Yatırımı İsteyen Gelişmekte Olan Ülkeler
■ FATF'ın NCCT Listesindekiler
■ Ulusal bir hükümetin "istişare belgeleri" veya diğer bültenlerde yüksek SGA riski taşıdığı beyan edilen yetki bölgeleri (ülkeler).

İŞ TİPİ:

Risk değerlendirmesinde önemli adımlardan biri kuruluşun veya işyerinin sunduğu ürünlerin ve hizmetlerin kullanıcılarının analiz edilmesidir.

■ Geçmişte suçlu faaliyetlere iştirak etmiş kişiler
■ SNSK
■ Küçük Şirketler
■ Büyük Şirketler

YASA VE İŞLEM YAPILARI:

■ Trust'lar
■ Yardım Kuruluşları
■ Limited Şirketler
■ Riskli Ülkelerde Yerleşik Kuruluşlar
■ Teslim Kanalı (Yüz yüze olan-olmayan)
■ Döviz alım-satımcısı, Para Havalesi Yapanlar Kumarhaneler ve Bahis Büroları
■ Offshore Kuruluşlar/Bankalar, Vergi Cennetleri
■ Araba,Tekne, Kullanılmış Araç Satıcıları
■ Seyahat Acenteleri,Simsarlar-Aracılar
■ Değerli Maden, Değerli Taş Alıp Satanlar
■ Nakit Yoğun İşletmeler
■ İthalat-İhracat Şirketleri
■ Yüksek Riskli/ NCCT Ülkeler ile İşlemler
Banka Gizlilik Cennetleri

4. ÜRÜN VE HİZMET KAYNAKLI RİSKLER

Her ürün SGA için bir fırsat sunar.

İşletmenin (FK) arz ettiği yeni ve mevcut ürünlerin ve hizmetlerin SGA veya TF için nasıl kullanılabileceğini tespit etmek için söz konusu ürünlerin ve hizmetlerin gözden geçirilmesi gerekmektedir.

Bu nedenle, "UYUM GÖREVLİSİ" yeni ürünler ve sistemler için uygun kontrol çerçevelerini tespit eden projelerde (proje ekiplerinde) aktif bir katılımcı olmalıdır.
Yeni/mevcut ürün veya hizmet değerlendirmesinde sorulması gereken sorular:

■ Özellikle yüksek işlem veya yatırım değerine sahip mi?
■ Üçüncü (3.) sahıslara ödeme yapılmasına izin veriyor mu ?
■ Olağan dışı bir karmaşıklığa sahip mi ?
■ Müşterinin uygunluğu için devlet onayı gerekiyor mu ?

5. YÜKSEK RİSKLİ ÜRÜNLER

■ Özel Bankacılık
■ Offshore ile ilgili faaliyet
■ EFT, Nakit Yönetim Ürünleri
■ Offshore Yatırımlar
■ NCCT-Yüksek Riskli Ülkeler ile Akreditifler
■ AMH
■ Kredi Garanti Düzenleri
■ Seyahat Çekleri
■ Ön Ödemeli Kartlar

Aklama ekonomik bir suç, TF ise politik bir suçtur !!!

14.02.2011

SGAÖ PROGRAMI: UYUM DENETİMİ

Uyum Birimi tarafından izleme ve kontrol faaliyetlerinin etkinliği, iç denetim birimi tarafından değerlendirilir. İç denetçiler tarafından SGAÖ (AML) Programının sürekli olarak gözden geçirilmesi ve zayıflıkların tespit edilmesi gerekir.

■ Programın etkinliği için düzenli denetim yapılmalıdır.
■ Denetleme bağımsız olmalıdır.
■ İnceleme sonuçları doğrudan Yönetim Kuruluna raporlanmalıdır-sunulmalıdır.
■ Denetleme tamamlandıktan sonra gerekli değişiklikler uygulanmaya konmalıdır.
■ Bir sonraki denetimde, önceki denetimde tespit edilen eksikliklere ilişkin eylem planı alınıp alınmadığı kontrol edilmelidir.

SGAÖ uyum programının yeterli şekilde denetiminde şunlar sorulmalıdır:

1. Uygun kayıtlar tutuluyor mu ?

2. Şüpheli faaliyet-Şüpheli İşlem Bildirimleri uygun şekilde dolduruluyor mu ?

3. ŞİB zamanından MİB gönderiliyor mu ?

4. ŞİB gizlilik çerçevesinde yapılıyor mu ?

5. ŞİB yapıldıktan sonra kayıtlar uygun kayıt sistemi ile muhafaza ediliyor mu ?

6. Müşterilerden uygun kimlik bilgileri talep ediliyor mu ?

7. Müşteriden elde edilen kimlik bilgileri doğrulanıyor mu ?

8. Yüksek riskli hesaplar düzenli şekilde gözden geçiriliyor mu ?

9. Program takip ediliyor mu ? Prosedürlere uyuluyor mu ?

10. Çalışanların tümü SGAÖ uyum programını anlamış mı ?

11. Bir önceki denetim bulguları hususunda karşı eylemlerde bulunuldu mu ?

Eğitim programını değerlendirirken:

Eğitime verilen önemin boyutu ?

Çalışanların sorumlulukları yer alıyor mu ?

Eğitim tüm iş alanlarına ilişkin riskleri içeriyor mu ?

Eğitimin sıklığı yeterli mi ?

Eğitim banka politika ve prosedürlerini kapsıyor mu ?

SGAÖ ve TF bağlantılı şüpheli işlem tipleri ayrı ayrı kapsanıyor mu ?

Yükümlülük ihlalinde verilecek cezaların bilinci yeterli mi ?  gibi sorulara yanıt aranmalıdır.

SGAÖ uyum programının harekete geçirilmesi yeterli değildir. İç denetim birimi tarafından programın sürekli olarak izlemesi ve başarısının değerlendirmesi gerekmektedir.

Düzenli ve sürekli değerlendirme çok önemlidir. Uyum programının sık sık denetlenmesi (en azından yılda bir defa) caydırıcı tedbirlerin suç geliri aklama yöntemlerinden daha hızlı gelişmesinin sağlanmasına yardımcı olabilir.

SGA ÖNLENMESİ PROGRAMI: EĞİTİM

Finansal Kuruluşların; personel eğitimini içeren resmi, yazılı SGAÖ eğitim programlarına sahip olması yasal bir zorunluluktur.

Yükümlüler, personelin Müşterini Tanı (KYC) Prosedürlerini ve ŞİB göstergelerini yeterli düzeyde öğrenebilmesi için sürekli eğitim vermelidir.

Eğitimin Amacı:

1. Personelin Güncel bilgilerle donatılması
2. Kurumsal kültür ve bilincin geliştirilmesi
3. Kurumun yükümlülükleri, politikaları ve prosedürleri hususunda eğitilmesi.

Eğitimin Temel Unsurları:

■ Kim
■ Ne
■ Nasıl
■ Ne Zaman
■ Nerede

Eğitimde Kimler Eğitilecek:

Başarılı bir eğitim programının en önemli adımı eğitilecek hedef kitlenin belirlenmesi ve görev aldıkları birimlerle ilgili konular hakkında eğitim verilmesidir. Örneğin,

■ Kredi operasyonları personeli
■ Müşteri temsilcileri
■ Uyum Personeli
■ Üst Düzey Yönetim
■ Yönetim Kurulu

Eğitimde Ne Aktarılacak:

■ SGAÖ ve TF nedir Tarihi Gelişimi ve Sonuçları
■ SGAÖ yasalarından kaynaklanan yükümlülükler
■ Yükümlülük ihlallerinde verilen cezalar
■ ŞİB yapma usulü (subjektiftir)
■ Bildirim gerekliliklerinden kaçınmak isteyen müşterilere nasıl yanıt verileceği
■ Müşteri kimlik tespiti ve teyidi.
■ Müşterini Tanı (KYC) politikaları ve prosedürleri (objektiftir)
■ Mevzuattaki değişmeler ve diğer gelişmeler.

Eğitim Nasıl Yapılacak:

■ Eğitimin yapılma şekli (Sınıf Eğitimi, E-Eğitim): Göresel-İşitsel /internet-intranet gibi kanallardan yararlanarak.
■ Kitlenin belirlenmesi ( Birim Ünvan Dağılımı)
■ Eğitimi Aktaracak kişinin tespit edilmesi
■ Eğitim hedefinin belirlenmesi ve müfredatın oluşturulması
■ Sürekli eğitim amacıyla eğitim takviminin belirlenmesi
■ Eğitim Materyallerinin oluşturulması
■ Sınav Yapılması ( Eğitimin ölçülmesi için)
■ Katılımın İzlenemsi (ödül ve ceza için)

Eğitim Ne Zaman Yapılacak:


Kuruluşun politikalarına göre eğitimin yapılacağı zaman dilimi değişebilmektedir.

1. Normal Çalışma Saatlerinde ( Mesai Ücreti Ödememek İçin)
2. Çalışılmayan gün ve saatlerde (işlerin aksamaması için)
3. Eğitime katılacak kitlenin dönemsel yoğunluğun olmadığı günlerde (eğitim yılsonu  yoğunluğunda olmamalı)
4. Acil Durumlarda.

Eğitim:
  1. Yazılı eğitim politikası ve programı olmalıdır.
  2. Eğitimin başarısı- düzenli eğitim,sürekli eğitim olmalıdır.
  3. Her çalışan işe başlamadan evvel eğitim almalı ve eğitim programları sürekli (düzenli) olmalıdır.
  4. Eğitim faaliyetleri Uyum Görevlisi tarafından tasarlanır ve yürütülür.
  5. Eğitim programının etkinliği Uyum Birimi tarafından gözetilir-izlenir.
  6. Eğitim programının faaliyetleri (etkinliği ve verimliliği) iç denetim birimi tarafından değerlendirilir.
  7. Personele görevlerine göre eğitim verilmesi.
  8. Çalışanın uğraştığı iş ile ilgili eğitim alması gerekir.
  9. Yeni personel işe başlamazdan evvel eğitilmelidir.
  10. Eğitimin içeriği farklılaştırılır. Personele görevlerine göre eğitim verilir.
  11. Yeni ve eski personele farklı eğitim verilmelidir.
  12. Eğitim sürekli olmalı, eğitimde yılda bir yaklaşımı olmamalıdır.
Suç Gelirlerinin Aklanmasının ve Terörün Finansmanının Önlenmesi ile ilgili "Eğitim Programı" sürekli (devamlı) olmalıdır.

ABD PATRİOT KANUNU

Patriot Yasası (USA PATRIOT ACT) ; ABD'nin suç gelirlerinin aklanması kanunudur. Kanun, belirli bir “sınır ötesi” hükme sahiptir ve dünyadaki benzerleri arasında daha geniş uygulama alanına ve ulusal sınırların ötesinde zorlayıcı hükümlere sahip olması bakımından eşsizdir.

1. Madde 311
2. Madde 312
3. Made 313
4. Madde 319 (a)
5. Madde 319 (b)

Tüm DOLAR işlemlerin ABD üzerinden olması nedeniyle:

1. ABD mali sisteminin ve uluslararası erişim noktalarının FK tarafından kontrol edilmesi,
2. ABD hükümetine, dünyadaki FK işlem fonlarına-varlıklarına erişim ve ABD işlem görme imkanı sunar.

Madde 311: Birincil Suç Geliri Aklama Meseleleri İçin Özel Tedbirler

ABD Maliye Bakanlığı’nın yabancı bir yetki bölgesine, yabancı bir finansal kuruluşa, uluslararası işlem tipine veya Bakanlık sekreterliğinin “birincil suç geliri aklama meselesi” olarak tespit ettiği bir hesap tipine ölçülü, orantılı tedbirler uygulamasını sağlar.

Bir ülkeyi veya finansal kuruluşu “birincil suç geliri aklama meselesi” olarak belirleyerek, hükümet ABD bankalarını belirlenen bu kişi ile sürdürdükleri finansal işlemlerini durdurmak için zorlayabilir.

ABD Maliye Bakanlığı yurtiçi finansal kuruluşların aşağıdakileri yapmasını gerektiren beş özel tedbirden birini uygulayabilir:

1. İşleme katılanların kimlikleri ve ilgili fonların nihai faydalanıcıları dahil olmak üzere belirli işlemler hakkında kayıtlar tutmak ve raporlar dosyalamak;
2. ABD’de yabancı bir kişi veya yabancı bir kişinin temsilcisi tarafından açılan ve tutulan bir hesabın nihai faydalanıcılığı hakkında bilgi edinmek;
3. Yabancı bir bankanın “aktarmalı muhabir” hesabını kullanmasına izin verilen veya işlemleri bu hesap üzerinden gerçekleştirilen müşterilerin kimliğini tespit etmek ve haklarında bilgi edinmek;
4. Yabancı bir bankanın “muhabir” hesabını kullanmasına izin verilen veya işlemleri bu hesap üzerinden gerçekleştirilen müşterilerin kimliğini tespit etmek ve haklarında bilgi edinmek;
5. Bazı aktarmalı muhabir veya muhabir hesapları kapatmak.

Madde 312: Muhabir ve Özel Bankacılık Hesapları

Offshore bir lisans veya SGA ilişkili olduğu belirlenmiş bir Ülke (yetki bölgesi) tarafından
verilmiş bir lisans kapsamında çalışan yabancı bir bankada bulunan Muhabir Hesap için FK Yabancı bankanın sahiplerini tespit etmek zorundadır.

SGA karşı koruma sağlamak için muhabir hesap üzerinde daha detaylı bir inceleme yürütmek yabancı bankanın başkan yabancı bankalara muhabir hesap sunup sunmadığını tespit etmek  ve eğer sunuyorsa ilgili durum tespitini yapmak amacıyla makul önlemleri almak zorundadır.

Özel bankacılık durum tespiti programı şüpheli suç geliri aklama durumunu veya ABD hesabındaki şüpheli faaliyetleri tespit etmek için tasarlanmış politikalar ve prosedürler içermelidir.

Özel bankacılık hesapları için, ABD kuruluşları hesapların itibari ve nihai faydalanıcılarını tespit etmeye çalışmalı ve faydalanıcılardan birinin “üst düzey bir yabancı politikacı” (SNSK ) olup olmadığını belirlemelidir.

Madde 313: Tabela Bankalarına Hesap Açılmaz

ABD FK yabancı tabela bankaları için muhabir hesap açmamalı veya bulundurmamalıdır.

Yabancı bir bankanın muhabir hesabının bir tabela bankasına dolaylı olarak bankacılık hizmetleri sunmak için kullanılmamasını sağlamak için makul tedbirler almalıdır.

Tabela Banka, sadece kağıt üzerinde var olan, kuruluğ lisans aldığı ülkede somut mevcuduyeti bulunmayan ve etkin konsolide denetime tabi olan düzenli bir finans hizmetleri grubu ile ilişkisi olmayan bankadır.

Madde 319(b): Yabancı Bankalar için Muhabir Hesap kayıtları:

ABD finansal kuruluşlarda muhabir hesaplarını bulundurdukları yabancı banka sahipleri hakkında
isimlerini ve iletişim bilgilerini de içeren kayıtların tutmasını gerekli kılar.
Kural ayni zamanda ABD FK'nın muhabir hesap ile ilgili olarak yabancı bankanın kayıtları
için ABD hükümetinin başlatacağı yasal süreçlerin muhatabı olmak üzere tayin
edilmiş ABD'de bulunan bir temsilcinin adını ve adresini saklanmasını öngörür.

Madde 319(a):

ABD Patriot Kanunu, Madde 319 (a) yabancı kişilerin ve kuruluşların fonları üzerindeki hakları düşürme yetkisini çok geniş çapta güçlendirmiştir. ABD’nin izini sürdüğü fonların bir ABD bankasında “bankalar arası bir hesaba” sahip yabancı bir bankaya yatırılması halinde, ABD hesabındaki suçla lekeli fonlar üzerindeki hakları düşürme girişiminde bulunulabilir.

ABD FONLARIN MÜSADERE EDİLMESİ (EL KONMASI) KANUNLARI KAPSAMI:
  • ABD VATANDAŞALRI/FİRMALARI
Eğer gelirin kaynağı olan suç, ABD Vatandaşları veya FK tarafından gerçekleştirilmişse, suçun işlendiği yer neresi olursa olsun gelirlere el konulur.
  • ABD VATANDAŞLARI/FİRMALARI OLMAYANLAR
Gelire el koyulabilmesi için suçun kısmen ABD'de gerçekleştirilmesi ve 10.000 Dollar ve üzeri
bir meblağ içermesi gerekmektedir.

OFAC (YABANCI VARLIKLARIN KONTROLÜ BÜROSU):

1. OFAC kuralları, periodik olarak yayınladığı listeler dizisinden herhangi birinde adı geçen
kişilerin ve kuruluşların işlemlerimi yasaklar ve bloke edilmesini öngörür.

2. OFAC yayınladığı "blokaj emirlerini" ihlal ettiği tespit edilen kişilere-kuruluşlara
büyük ceza verme yetkisine sahiptir.

ABD Mahkemeleri; genellikle “gerçekleri bilmekten kasıtlı olarak kaçınma” olarak
tanımlanan “bilerek görmezden gelmenin” gerçek bilginin eşdeğeri olduğuna hükmetmişlerdir.
Bilerek görmezden gelme, işlemi ve davalının davranışını saran durumlarla kanıtlanabilir.

Son Söz:

Tüm dünyadaki dolar işlemler ABD üzerinden olduğu için suçlulara EURO ile işlem yapma daha cazip gelmektedir.