Hopp til hovedinnhold
regnskapsselskap
Revisortilsyn
gebyr

PricewaterhouseCoopers AS

Vedtak om ileggelse av overtredelsesgebyr - PricewaterhouseCoopers AS

Finanstilsynet ilegger PricewaterhouseCoopers AS et overtredelsesgebyr på NOK 3 200 000 etter periodisk tilsyn i oktober 2019. Tilsynet avdekket gjennomgående svikt i etterlevelsen av hvitvaskingsloven: mangelfull virksomhetsinnrettet risikovurdering (ikke styrevedtatt), manglende rutiner for risikoklassifisering av kunder, og brudd knyttet til identifikasjon og oppfølging av politisk eksponerte personer (PEP). Selskapets tilsvar fokuserte på prosessuelle innsigelser som ikke ble tatt til følge.

Funn gruppert på kategori

dokumentasjon

1 funn

Mangler ved undersøkelses- og rapporteringsplikt

middels
Side 17

Selskapet hadde mangler knyttet til undersøkelsesplikten (§ 17) og rapporteringsplikten (§ 18). Dette innebærer at selskapet ikke hadde tilstrekkelige systemer og rutiner for å gjennomføre nærmere undersøkelser ved mistenkelige forhold, og for å rapportere til Økokrim/EFE (Enheten for finansiell etterretning) der det var grunnlag for dette.

PricewaterhouseCoopers AS (org.nr. 987 009 713) plikter å betale et gebyr på kroner 3 200 000 (tremillionertohundretusen) for overtredelse av §§ 7, 8, 9, 10, 13, 14, 17 og 18 i lov om tiltak mot hvitvasking og terrorfinansiering, jf. § 49, jf. § 50.

hvitvasking

4 funn

Mangelfull virksomhetsinnrettet risikovurdering

kritisk
Side 2

PwC AS hadde ikke utarbeidet en tilstrekkelig virksomhetsinnrettet risikovurdering etter hvitvaskingsloven § 7. Risikovurderingen dekket ikke eksterne trusler og interne sårbarheter i tilstrekkelig grad, synliggjorde ikke samspillet mellom disse, og reflekterte ikke spesifikke bransjer med forhøyet hvitvaskingsrisiko. Risikovurderingen var heller ikke vedtatt av selskapets øverste organ (styret), slik loven forutsetter.

Det må fremgå av risikovurderingen at revisjonsselskapet har identifisert hvilke eksterne forhold (trusler mot virksomheten) og interne forhold (sårbarheter ved virksomheten) som påvirker risikoen for at revisjonsselskapet kan bli brukt som ledd i hvitvasking eller terrorfinansiering.

Mangler ved identifikasjon og løpende oppfølging av politisk eksponerte personer (PEP)

hoy
Side 16

Selskapet hadde mangler ved identifikasjon og løpende oppfølging av politisk eksponerte personer (PEPer) etter hvitvaskingsloven §§ 9, 10, 13 og 14. PEP-reglene gjaldt allerede etter 2009-loven, og selskapet hadde dermed hatt over ti år på å etablere robuste rutiner. Finanstilsynet anser vedvarende svikt på dette området som skjerpende for skyldgraden.

Dette gjelder blant annet krav til rutiner om og faktisk gjennomføring av identifikasjon og oppfølging av PEP'er. Det er Finanstilsynets oppfatning at manglende gjennomføring på disse punkter øker graden av selskapets skyld.

Manglende rutiner for risikoklassifisering av kunder

kritisk
Side 16

Selskapet hadde ikke tilstrekkelige interne rutiner for risikoklassifisering av kunder, som er et fundament for all kundedue diligence. Rutinene fanget heller ikke opp de risikoene som ble identifisert i risikovurderingen. Finanstilsynet anser dette som en alvorlig mangel, isolert og i kombinasjon med øvrige funn.

Manglende virksomhetsinnrettede risikovurdering og manglende rutiner for risikoklassifisering er hver for seg alvorlige mangler.

Mangler ved undersøkelses- og rapporteringsplikt

middels
Side 17

Selskapet hadde mangler knyttet til undersøkelsesplikten (§ 17) og rapporteringsplikten (§ 18). Dette innebærer at selskapet ikke hadde tilstrekkelige systemer og rutiner for å gjennomføre nærmere undersøkelser ved mistenkelige forhold, og for å rapportere til Økokrim/EFE (Enheten for finansiell etterretning) der det var grunnlag for dette.

PricewaterhouseCoopers AS (org.nr. 987 009 713) plikter å betale et gebyr på kroner 3 200 000 (tremillionertohundretusen) for overtredelse av §§ 7, 8, 9, 10, 13, 14, 17 og 18 i lov om tiltak mot hvitvasking og terrorfinansiering, jf. § 49, jf. § 50.

internrutiner

2 funn

Mangelfull virksomhetsinnrettet risikovurdering

kritisk
Side 2

PwC AS hadde ikke utarbeidet en tilstrekkelig virksomhetsinnrettet risikovurdering etter hvitvaskingsloven § 7. Risikovurderingen dekket ikke eksterne trusler og interne sårbarheter i tilstrekkelig grad, synliggjorde ikke samspillet mellom disse, og reflekterte ikke spesifikke bransjer med forhøyet hvitvaskingsrisiko. Risikovurderingen var heller ikke vedtatt av selskapets øverste organ (styret), slik loven forutsetter.

Det må fremgå av risikovurderingen at revisjonsselskapet har identifisert hvilke eksterne forhold (trusler mot virksomheten) og interne forhold (sårbarheter ved virksomheten) som påvirker risikoen for at revisjonsselskapet kan bli brukt som ledd i hvitvasking eller terrorfinansiering.

Manglende rutiner for risikoklassifisering av kunder

kritisk
Side 16

Selskapet hadde ikke tilstrekkelige interne rutiner for risikoklassifisering av kunder, som er et fundament for all kundedue diligence. Rutinene fanget heller ikke opp de risikoene som ble identifisert i risikovurderingen. Finanstilsynet anser dette som en alvorlig mangel, isolert og i kombinasjon med øvrige funn.

Manglende virksomhetsinnrettede risikovurdering og manglende rutiner for risikoklassifisering er hver for seg alvorlige mangler.

kundetiltak

1 funn

Mangler ved identifikasjon og løpende oppfølging av politisk eksponerte personer (PEP)

hoy
Side 16

Selskapet hadde mangler ved identifikasjon og løpende oppfølging av politisk eksponerte personer (PEPer) etter hvitvaskingsloven §§ 9, 10, 13 og 14. PEP-reglene gjaldt allerede etter 2009-loven, og selskapet hadde dermed hatt over ti år på å etablere robuste rutiner. Finanstilsynet anser vedvarende svikt på dette området som skjerpende for skyldgraden.

Dette gjelder blant annet krav til rutiner om og faktisk gjennomføring av identifikasjon og oppfølging av PEP'er. Det er Finanstilsynets oppfatning at manglende gjennomføring på disse punkter øker graden av selskapets skyld.