اصلاحات مهر ۱۴۰۴ آییننامه اجرایی ماده ۱۴، واحد مبارزه با پولشویی را از یک دفتر گزارشساز به یک واحد با دسترسی بیقید به همه سامانههای مؤسسه و کرسی در کمیتههای داخلی ارتقا داد — و یکی از اعضایش را در مرکز اطلاعات مالی مستقر کرد.
در بسیاری از مؤسسات مالی، واحد مبارزه با پولشویی جایی است که گزارشها از آن بیرون میآید. اصلاحات مهرماه ۱۴۰۴ آییننامه اجرایی ماده ۱۴ این تصویر را عوض کرد: واحد باید زیر نظر بالاترین مرجع تصمیمگیری بنشیند، به همه اطلاعات و زیرساختهای سامانهای دسترسی بیقید داشته باشد، و در کمیتههای تدوین مقررات و توسعه محصول عضو باشد. این نوشته آن چارچوب را مرور میکند.
جایگاه سازمانی: زیر نظر بالاترین مرجع، با دسترسی بدون مجوز
ماده ۳۷ (اصلاحی ۱۴۰۴/۰۷/۲۷) مقرر میکند مؤسسات مالی واحدی را بهعنوان مسئول مبارزه با پولشویی و تأمین مالی تروریسم به مرکز معرفی کنند و مسئول این واحد از میان مدیران ارشد انتخاب شود. مرکز مکلف است صلاحیت تخصصی او را بررسی کند.
تبصره ۱ همان ماده صریحتر است: واحد باید زیر نظر بالاترین مرجع تصمیمگیری یا اجرایی مؤسسه تشکیل شود، «به کلیه اطلاعات و زیرساختهای سامانهای مؤسسه مالی، بدون محدودیت و یا اخذ مجوز، دسترسی داشته باشد» و در شوراها و کمیتههای داخلی — از جمله تدوین و تنقیح مقررات و توسعه محصول — عضویت داشته باشد. این یعنی واحد تطبیق باید پیش از عرضهٔ محصول جدید در جریان آن باشد، نه پس از آن.
دو نکتهٔ عملی دیگر: مطابق تبصره ۳، علاوه بر تأییدیهٔ صلاحیت تخصصی از مرکز، صلاحیت امنیتی و عمومی مسئول واحد نیز باید از مراجع ذیربط استعلام شود. و مطابق تبصره ۴، اگر مؤسسهای واحد مبارزه با پولشویی نداشته باشد، همهٔ وظایف و مسئولیتها بر عهدهٔ بالاترین مقام اجرایی است — نبود واحد، رافع تکلیف نیست.
پانزده وظیفهای که ماده ۳۸ میشمارد
ماده ۳۸ وظایف واحد را در پانزده بند برمیشمارد. چند بند از آنها مستقیماً سامانهایاند و بدون ابزار قابل انجام نیستند:
- نظارت بر فعالیت اربابرجوع و مؤسسه بهمنظور شناسایی معاملات مشکوک (بند ۱)
- بررسی، تحقیق، اولویتبندی و اعلام نظر در مورد گزارشهای ارسالی کارکنان (بند ۲)
- ارسال فوری گزارشها در قالب فرم و سازوکار تعیینشدهٔ مرکز، بدون اطلاع اربابرجوع (بند ۳)
- تهیه نرمافزارهای لازم برای دسترسی سریع به اطلاعات و شناسایی سامانهای معاملات مشکوک (بند ۴)
- طراحی سازوکار اولویتبندی، نظارت و کنترل فرآیندهای مبارزه با پولشویی و ارزیابی و ممیزی اجرای آن (بند ۵)
- تأمین اطلاعات تکمیلی مورد نیاز مرکز و سایر مراجع ذیصلاح (بند ۶)
- بازرسی و نظارت از واحدهای تحت امر (بند ۸) و تهیه آمار و گزارش عملکرد (بند ۹)
- نگهداری سوابق و مکاتبات مربوط (بند ۱۱)
- تهیه برنامهٔ سالانهٔ اجرای مقررات و کنترل ماهانهٔ میزان اجرای آن (بند ۱۲، اصلاحی ۱۴۰۴)
- بررسی و انطباق مقررات و رویههای داخلی با مقررات مبارزه با پولشویی و ارائه بازخورد و رفع ایرادها (بند ۱۴، اصلاحی ۱۴۰۴)
بند ۱۲ در عمل سنگینترین است: کنترل ماهانه یعنی واحد باید هر ماه بتواند بگوید چند درصد برنامهٔ سالانه اجرا شده — و این بدون ثبت سیستمی شواهد، به تخمین شخصی تبدیل میشود.
ماده ۳۹: یک نفر از واحد، مستقر در مرکز
ماده ۳۹ (اصلاحی ۱۴۰۴/۰۷/۲۷) تکلیفی است که کمتر دربارهٔ آن صحبت میشود: «بهمنظور تسریع در دسترسی به اطلاعات لازم در صورت درخواست مرکز از اشخاص مشمول، یکی از اعضای واحد مبارزه با پولشویی شخص مشمول، با اختیار دسترسیداشتن به همه اطلاعات شخص مشمول، در مرکز مستقر خواهد شد تا نیازهای اولیه مرکز را تأمین کند. فرد یاد شده تحت نظر و طبق ضوابط ابلاغی مرکز فعالیت میکند.»
پیامد عملی این ماده روشن است: فردی بیرون از ساختمان مؤسسه، از میز مرکز اطلاعات مالی، باید بتواند به دادههای مؤسسه دسترسی داشته باشد و پاسخ بدهد. این تنها وقتی شدنی است که دادهها در یک بستر واحد و قابل جستوجو تجمیع شده باشند و سطح دسترسی بهصورت سامانهای قابل تعریف و ثبت باشد. اگر پاسخ به هر استعلام مستلزم تماس با چند واحد و استخراج دستی از چند سیستم باشد، این تکلیف روی کاغذ اجرا میشود و در عمل نه.
ماده ۴۰: ارزیابی مستمر، نه دورهای
ماده ۴۰ (اصلاحی ۱۴۰۴/۰۷/۲۷) واحد را مکلف میکند «همواره» معاملات و عملیات صورتگرفته در مؤسسه را بررسی و ارزیابی کند و در صورت مشاهدهٔ تخلف، حسب مورد به مرکز یا دستگاه متولی نظارت گزارش دهد. تبصرهٔ همین ماده اضافه میکند که تمام رویههای اتخاذشده برای مبارزه با پولشویی باید با هماهنگی و تحت نظارت واحد صورت گیرد.
قید «همواره» تفاوت میان یک بازبینی فصلی و یک پایش پیوسته است. در حجم تراکنش یک بانک، پایش پیوسته بدون موتور قواعد و سناریوهای کمیشده معنا ندارد.
پشتوانهٔ سامانهای: مواد ۳۶ و ۸۱
ماده ۳۶ اشخاص مشمول را مکلف میکند با توجه به ساختار سازمانی، نوع فعالیت و ریسکهای مربوط، «از راهکارهای سامانهای کافی، جامع و کارآمد» برای اجرای مفاد آییننامه استفاده کنند. تبصرهٔ آن تنها راه فرار را هم میبندد: مؤسسهای که امکان استفاده از روشهای مبتنی بر فناوری اطلاعات را ندارد، باید یک روش جایگزین کارآمد انتخاب کند و به تأیید دستگاه متولی نظارت برساند.
ماده ۸۱ (اصلاحی ۱۴۰۴/۰۷/۲۷) از این هم مشخصتر است: مؤسسات مالی و بانک مرکزی مکلفاند ظرف دو سال پس از تصویب آییننامه، بهمنظور ایجاد فرآیند نظارت خودکار برای شناسایی عملیات یا معاملات مشکوک، نسبت به استقرار نرمافزارهای کشف تقلب بر روی همهٔ سامانههای خود، مبتنی بر روشهای دادهکاوی و مطابق با استاندارد الگوی رفتار مالی اقدام کنند.
چه باید کرد
سه پرسش را در سازمان خود پاسخ دهید: آیا واحد مبارزه با پولشویی شما بدون اخذ مجوز به همهٔ سامانهها دسترسی دارد؟ آیا در کمیتهٔ توسعهٔ محصول عضو است؟ و اگر فردا مرکز استعلامی بفرستد، پاسخ در چند ساعت آماده میشود یا چند روز؟
سامانههای مبارزه با پولشویی، جامع گزارشات FIU و مدیریت ریسک تطبیق دادمان دقیقاً برای همین سه پرسش ساخته شدهاند. برای گفتوگو دربارهٔ استقرار آنها، از صفحه تماس با کارشناسان ما در ارتباط باشید.
این نوشته صرفاً جنبه اطلاعرسانی دارد و جایگزین متن رسمی آییننامه نیست.
میخواهید ببینید این الزامات در عمل چگونه اجرا میشوند؟
بازگشت به فهرست مقالات مقالات مقررات