Hopp til hovedinnhold
hvitvasking+internrutiner
hoy
Funnet i 3 rapporter

Manglende oppdatering av hvitvaskingsrutiner og virksomhetsinnrettet risikovurdering

Regnskapsførerselskapet har ikke oppdatert sine interne hvitvaskingsrutiner og virksomhetsinnrettede risikovurderinger i samsvar med hvitvaskingsloven §§ 7 og 8. Mønsteret viser at manglene typisk oppstår ved lovendring og vedvarer over tid uten at ledelsen iverksetter korrigerende tiltak.

Tegn på problem

  • Hvitvaskingsrutiner er datert før 15. oktober 2018 og ikke revidert etter ikrafttredelse av ny hvitvaskingslov
  • Virksomhetsinnrettet risikovurdering (§ 7) mangler eller er generisk og ikke tilpasset selskapets faktiske klientportefølje og tjenester
  • Rutinedokumentet er ikke formelt fastsatt på øverste nivå (styre eller daglig leder) i henhold til § 8
  • Risikovurderingen angir lav risiko for hvitvaskingsovertredelser uten dokumenterte begrunnelser eller kompenserende tiltak
  • Ingen revisjonslogg eller endringshistorikk viser løpende vedlikehold av rutinene
  • Avvik fra hvitvaskingsloven er ikke rettet innen rimelig tid etter at de ble kjent for ledelsen

Forebyggende tiltak

  • Gjennomfør årlig revisjon av hvitvaskingsrutiner med eksplisitt styreforankring – dokumenter dato og godkjenner
  • Utarbeid en virksomhetsinnrettet risikovurdering som konkret vurderer klientsammensetning, bransjer, transaksjonstyper og geografisk eksponering
  • Etabler intern sjekkliste som verifiserer samsvar med §§ 7 og 8 ved hver rutinerevisjon
  • Sett kalendervarsel for gjennomgang av hvitvaskingsregelverk ved lovendringer og oppdater rutiner senest 3 måneder etter ikrafttredelse
  • Krev at risikovurderingen begrunner alle lavrisikokategoriseringer med konkrete observasjoner, ikke generelle antagelser
  • Test etterlevelse halvårlig ved stikkprøver på kundetiltak og rapporteringsplikt, og dokumenter resultater i internkontrollrapport

Relevante tilsynsrapporter

Hjemler

Ingen normaliserte hjemler er koblet til funnene ennå.