Singapore vedtar MAS' lov om "COSMIC" for å samle informasjon om "Red Flag"-kunder

Singapore vedtar MAS' lov om "COSMIC" for å samle informasjon om "Red Flag"-kunder

Kilde node: 2641262

Singapores parlament har vedtatt Monetary Authority of Singapores (MAS) lovforslag om å etablere COSMIC-plattformen.

COSMIC er en sikker digital plattform for finansinstitusjoner å dele med hverandre informasjon om kunder som viser flere "røde flagg" som kan indikere potensielle bekymringer om økonomisk kriminalitet.

Kort for "Collaborative Sharing of ML/TF Information & Cases", COSMIC vil gjøre det lettere for finansinstitusjoner å oppdage og dermed avskrekke kriminell aktivitet.

Lovforslaget endrer Financial Services and Markets Act 2022 for å tillate denne deling av informasjon og gir det juridiske rammeverket for det.

Den har innarbeidet tilbakemeldinger fra MAS' offentlige høring om COSMIC i oktober 2021.

Sentrale risikoområder som COSMIC vil fokusere på

COSMIC vil i første omgang fokusere på tre sentrale risikoer basert på observerte saker knyttet til kriminelle nettverk.

Det første risikoområdet er misbruk av juridiske personer, for eksempel misbruk av skallselskaper for å hvitvaske ulovlige inntekter og legge midler.

Det andre risikoområdet er handelsbasert hvitvasking av penger som er bruk av finansiering knyttet til handel til ulovlige formål. Kriminelle kan bruke handel som en forkledning for å overføre sine ulovlige penger over grenser uoppdaget, for eksempel ved å bruke uredelige handelsdokumenter.

Det tredje og siste risikoområdet er spredningsfinansiering og unndragelse av internasjonale sanksjoner. Singapores dype finansielle og handelsforbindelser utsetter sine finansinstitusjoner og selskaper for denne risikoen.

Når tillater COSMIC informasjonsdeling?

MAS understreket at deltakende finansinstitusjoner kan bruke COSMIC til å dele kundeinformasjon med hverandre kun for å oppdage eller forhindre økonomisk kriminalitet.

Moduser for informasjonsdeling

Det er tre moduser under lovforslaget der informasjon kan deles via COSMIC.

  1. En deltaker FI ber om informasjon fra en annen deltaker
  2. En deltaker FI gir proaktivt informasjon til en annen
  3. En deltaker FI plasserer kunden på en overvåkningsliste for å varsle andre deltakende FIer

En objektiv terskel må krysses før informasjon kan deles ved å bruke noen av de tre modusene. MAS sa at tersklene er gradvis høyere for Request, Provide og til slutt Alert.

Objektive terskler for å dele informasjon

MAS vil utstede et direktiv til deltakende FIer som beskriver terskelkriteriene for hver av dem, og listen over "røde flagg" knyttet til hver terskel.

De "røde flaggene" vil tilsvare kjente kriminelle profiler og atferd for viktige økonomiske kriminalitetsrisikoer. Bare flere "røde flagg" kan utløse informasjonsdeling på COSMIC.

Dette setter en objektiv og rimelig høy terskel for å sikre at COSMIC kun brukes i tilfeller av betydelig bekymring, og sikrer mot useriøse forespørsler som unødvendig kan eksponere kunderisikoinformasjon.

Imidlertid må tersklene, detaljene og permutasjonene til de "røde flaggene" holdes strengt konfidensielle blant bare deltakende FI-er, for å hindre kriminelle i å omgå dem.

Lovforslaget vil også gi beskyttelse til deltakende FI-er fra sivile søksmål. Spesifikt vil de bli gitt immunitet mot ansvar for ethvert tap som oppstår som følge av avsløringen på COSMIC, eller enhver handling eller unnlatelse som følge av avsløringen, hvis avsløringen ble gjort i samsvar med det juridiske rammeverket, med rimelig forsiktighet og i god tro .

Sikkerhetstiltak for å beskytte legitime kunder

Deltakende FIer bør først vurdere om det er gyldige grunner for kundens oppførsel eller profil, før de deler informasjon om COSMIC.

Som en del av bankens risikovurdering forventes det også at bankene tar kontakt med kundene for å gi dem muligheten til å ta tak i bankens risikobekymringer og forklare uvanlig observert atferd.

Dette vil sikre at kunder har en sjanse til å forklare og at legitime kunder ikke utilsiktet blir negativt påvirket av deling på COSMIC.

I tillegg, selv etter at informasjon er delt på COSMIC, må finansinstitusjoner foreta en uavhengig risikovurdering av en kunde.

De bør ikke stole utelukkende på informasjonen mottatt på COSMIC eller fra COSMIC for å avslutte et kundeforhold, inkludert det faktum at en kunde har blitt plassert på "overvåkningslisten".

Mer generelt vil MAS kreve at deltakende finansinstitusjoner retter opp eventuelle feil eller utelatelser, spesielt hvis en kunde har gitt ytterligere avklaringer for å håndtere tidligere bekymringer om økonomisk kriminalitet.

Hvordan vil MAS beskytte COSMIC-informasjon?

MAS understreket at de vil sørge for at informasjonen utveksles og lagres sikkert som eier av COSMIC-plattformen.

Plattformen vil ha robuste kontroller, inkludert cybersikkerhetstiltak, som datakryptering og brannmurer for å blokkere uautorisert ekstern tilgang. Den vil også ha strenge begrensninger for brukertilgang. Disse kontrollene vil bli gjenstand for periodiske revisjoner for å sikre effektiviteten.

Deltakende FI-er vil ikke ha lov til å avsløre informasjon innhentet fra COSMIC til en tredjepart, bortsett fra under strengt avgrensede og spesifikke omstendigheter, for eksempel for etterlevelse av rettskjennelser eller forespørsler fra politiet om å lette etterforskningen.

Singapore Police Forces rapporteringskontor for mistenkelige transaksjoner (STRO) vil også kunne se og bruke COSMIC-informasjon for å støtte forebygging og oppdagelse av økonomisk kriminalitet.

Hvordan skal COSMIC rulles ut?

MAS sa at de planlegger å introdusere COSMIC i faser. MAS vil foreskrive hvilke finansinstitusjoner som skal delta i COSMIC.

I den første fasen vil MAS gjøre COSMIC tilgjengelig for de seks store Singapore-bankene – DBS, OCBC, UOB, SCB, Citibank og HSBC – som de allerede er i ferd med å utvikle plattformen med.

I følge regulatoren vil deling av informasjon mellom MAS og disse seks bankene være frivillig i denne første fasen.

Dette gjør at COSMIC-plattformen kan oppnå driftsstabilitet, og gjør det mulig for MAS å engasjere deltakende finansinstitusjoner for å kalibrere COSMICs funksjoner og adressere operasjonelle bekymringer.

Deretter planlegger MAS å utvide COSMICs dekning til flere fokusområder og finansinstitusjoner, og gjøre deling obligatorisk under omstendigheter med høyere risiko.

Utskriftsvennlig, PDF og e-post

Tidstempel:

Mer fra Fintechnews Singapore