Singapore vedtager MAS' lov om 'COSMIC' for at indsamle oplysninger om "Red Flag"-kunder

Singapore vedtager MAS' lov om 'COSMIC' for at indsamle oplysninger om "Red Flag"-kunder

Kildeknude: 2641262

Singapores parlament har vedtaget Monetary Authority of Singapores (MAS) lov om etablering af COSMIC-platformen.

COSMIC er en sikker digital platform, hvor finansielle institutioner kan dele information med hinanden om kunder, der udviser flere "røde flag", der kan indikere potentielle bekymringer om økonomisk kriminalitet.

Kort for "Collaborative Sharing of ML/TF Information & Cases", COSMIC vil gøre det lettere for finansielle institutioner at opdage og derved afskrække kriminel aktivitet.

Lovforslaget ændrer Financial Services and Markets Act 2022 for at tillade denne deling af information og giver de juridiske rammer for det.

Det har indarbejdet feedback fra MAS' offentlige høring om COSMIC i oktober 2021.

Nøglerisikoområder, som COSMIC vil fokusere på

COSMIC vil i første omgang fokusere på tre nøglerisici baseret på observerede sager relateret til kriminelle netværk.

Det første risikoområde er misbrug af juridiske personerfor eksempel misbrug af shell-virksomheder til at hvidvaske ulovligt udbytte og lægge midler.

Det andet risikoområde er handelsbaseret hvidvaskning af penge som er brugen af ​​finansiering relateret til handel til ulovlige formål. Kriminelle kan bruge handel som en forklædning til at overføre deres ulovlige penge på tværs af grænser uopdaget, for eksempel ved at bruge svigagtige handelsdokumenter.

Det tredje og sidste risikoområde er spredningsfinansiering og unddragelse af internationale sanktioner. Singapores dybe finansielle og handelsmæssige forbindelser udsætter sine finansielle institutioner og virksomheder for denne risiko.

Hvornår tillader COSMIC deling af oplysninger?

MAS understregede, at deltagende finansielle institutioner kan bruge COSMIC til kun at dele kundeoplysninger med hinanden for at opdage eller forhindre økonomisk kriminalitet.

Tilstande til informationsdeling

Der er tre måder under lovforslaget, hvor information kan deles via COSMIC.

  1. En deltager FI anmoder om oplysninger fra en anden deltager
  2. En deltager FI giver proaktivt information til en anden
  3. En deltager-FI placerer kunden på en overvågningsliste for at advare andre deltager-FI'er

En objektiv tærskel skal overskrides, før information kan deles ved hjælp af nogen af ​​de tre tilstande. MAS sagde, at tærsklerne er gradvist højere for Request, Give og endelig Alert.

Objektive tærskler for deling af information

MAS vil udstede et direktiv til deltagende FI'er med detaljerede tærskelkriterier for hver af dem og listen over "røde flag", der er knyttet til hver tærskel.

De "røde flag" vil svare til kendte kriminelle profiler og adfærd for vigtige økonomiske kriminalitetsrisici. Kun flere "røde flag" kan udløse informationsdeling på COSMIC.

Dette sætter en objektiv og rimelig høj tærskel for at sikre, at COSMIC kun bruges i tilfælde af væsentlig bekymring, og sikrer mod useriøse anmodninger, der unødigt kan afsløre kunderisikooplysninger.

Dog skal tærsklerne, detaljerne og permutationerne for de "røde flag" holdes strengt fortrolige kun blandt de deltagende FI'er for at forhindre kriminelle i at omgå dem.

Lovforslaget vil også give beskyttelse til deltagende FI'er mod civile sager. Specifikt vil de blive tildelt immunitet mod ansvar for ethvert tab, der opstår som følge af offentliggørelsen på COSMIC, eller enhver handling eller undladelse som følge af offentliggørelsen, hvis offentliggørelsen er sket i overensstemmelse med de juridiske rammer, med rimelig omhu og i god tro .

Sikkerhedsforanstaltninger for at beskytte legitime kunder

Deltagende FI'er bør først vurdere, om der er gyldige grunde til kundens adfærd eller profil, før de deler information om COSMIC.

Som en del af bankens risikovurdering forventes bankerne også at kontakte kunderne for at give dem mulighed for at tage fat på bankens risikobekymringer og forklare usædvanlig observeret adfærd.

Dette vil sikre, at kunderne har en chance for at forklare, og at legitime kunder ikke utilsigtet bliver negativt påvirket af deling på COSMIC.

Derudover skal finansielle institutioner, selv efter at oplysninger er blevet delt på COSMIC, foretage en uafhængig risikovurdering af en kunde.

De bør ikke udelukkende stole på oplysningerne modtaget på COSMIC eller fra COSMIC for at afslutte et kundeforhold, herunder det faktum, at en kunde er blevet sat på "overvågningslisten".

Mere generelt vil MAS kræve, at deltagende finansielle institutioner retter eventuelle fejl eller udeladelser, især hvis en kunde har givet yderligere afklaringer for at imødegå tidligere problemer med økonomisk kriminalitet.

Hvordan vil MAS beskytte COSMIC info?

MAS understregede, at det vil sikre, at oplysningerne udveksles og opbevares sikkert som ejer af COSMIC-platformen.

Platformen vil have robuste kontroller, herunder cybersikkerhedsforanstaltninger, såsom datakryptering og firewalls til at blokere uautoriseret ekstern adgang. Det vil også have strenge brugeradgangsbegrænsninger. Disse kontroller vil blive genstand for periodiske audits for at sikre deres effektivitet.

Deltagende FI'er vil ikke have lov til at videregive oplysninger indhentet fra COSMIC til en tredjepart, undtagen under nøje afgrænsede og specifikke omstændigheder, såsom for at efterkomme retskendelser eller anmodninger fra politiet om at lette efterforskningen.

Singapores politistyrkes rapporteringskontor for mistænkelige transaktioner (STRO) vil også være i stand til at se og bruge COSMIC-oplysninger til at understøtte forebyggelsen og afsløringen af ​​økonomisk kriminalitet.

Hvordan vil COSMIC blive udrullet?

MAS sagde, at det planlægger at introducere COSMIC i faser. MAS vil foreskrive de finansielle institutioner, der skal deltage i COSMIC.

I første fase vil MAS stille COSMIC til rådighed for de seks store Singapore-banker – DBS, OCBC, UOB, SCB, Citibank og HSBC – som det allerede er i gang med at udvikle platformen sammen med.

Ifølge tilsynsmyndigheden vil deling af information mellem MAS og disse seks banker være frivillig i denne første fase.

Dette gør det muligt for COSMIC-platformen at opnå driftsstabilitet og gør det muligt for MAS at engagere deltagende finansielle institutioner tæt for at kalibrere COSMICs funktioner og løse operationelle problemer.

Efterfølgende planlægger MAS at udvide COSMICs dækning til flere fokusområder og finansielle institutioner, og gøre deling obligatorisk under højere risikoforhold.

Print Friendly, PDF & Email

Tidsstempel:

Mere fra Fintechnews Singapore