Zaudējis spēku - Ieteikumi noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas un sankciju riska pārvaldīšanas iekšējās kontroles sistēmas izveidei un klientu izpētei

Veids Ieteikumi
Publicēts 2021-12-21
Statuss Zaudējis spēku
Izdevējs Finanšu un kapitāla tirgus komisija
Avots likumi.lv
panti Not indexed
Grozījumu vēsture JSON API

42. Klientu izpētes noteikumi nosaka pamatprasības klienta riska skaitliskā novērtējuma sistēmas izveidei, tomēr katra iestāde, ņemot vērā savu darbību un tai piemītošos riskus, var noteikt papildu prasības, piemēram, iekļaut papildu riska faktorus atbilstoši savas darbības specifikai un sadarbībai ar klientu piemītošajiem riskiem5.

43. Klienta riska skaitliskā novērtējuma sistēma ietver:

43.1. riskus un risku paaugstinošos faktorus, kas noteikti normatīvajos aktos un EBI Pamatnostādnēs, tostarp ES risku novērtējumā un Latvijas Republikas nacionālajā risku novērtējumā;

43.2. iestādei pašai vai tās sniegtajiem pakalpojumiem un produktiem raksturīgos riskus (piemēram, iestādes klienti saistīti ar akcionāriem), specifiskos pakalpojumiem piemītošos riskus (piemēram, maksājumu pieņemšanas pakalpojumu nodrošināšana tiešsaistes iepazīšanās pakalpojumu vai ārvalstu tiešsaistes azartspēļu pakalpojumu sniedzējiem).

44. Iestāde var ņemt vērā arī EBI Pamatnostādnēs un Likumā minētos risku pazeminošos faktorus, ja to piemērošana ir atbilstoša iestādes darbībai. Ja iestāde ņem vērā risku pazeminošos faktorus, tad nepieciešams pamatot, kā un kādā apmērā klienta risku pazeminošais faktors pazemina klienta risku. Nav pieļaujams, ka risku pazeminošo faktoru summa automātiski (matemātiski) pilnīgi samazina klienta riska skaitliskā novērtējuma sistēmas aprēķināto punktu skaitu (t.i., risku pazeminošie faktori var samazināt klienta risku, bet nav pieļaujama situācija, kad klientam, kuram piemīt paaugstināts risks, ar risku pazeminošiem faktoriem risks tiek samazināts pilnībā).

45. Klientu izpētes noteikumi paredz izstrādāt metodoloģiju klienta riska skaitliskā novērtējuma sistēmas izveidei, nodrošinot, ka klienta riska skaitliskā novērtējuma sistēma atbilstoši un efektīvi skaitliskā izteiksmē atspoguļo katram klientam piemītošo kopējo risku. Ja mainās iestādei piemītošais risks, tā attiecīgi izvērtē izmaiņu ietekmi uz metodoloģiju un, ja nepieciešams, to aktualizē (piemēram, jauni riska faktori).

46. Klienta riska skaitliskā novērtējuma sistēmas izveides metodoloģijas mērķis ir izstrādāt iestādes darbības un klientu bāzes novērtējumu, lai:

46.1. izvērtētu, kuri no risku paaugstinošajiem faktoriem attiecas uz iestādi un piemērojami, ņemot vērā iestādes darbību un klientu bāzi;

46.2. noteiktu riska faktoru nozīmīgumu un katram riska faktoram piešķiramo punktu skaitu un nodrošinātu, ka tā spēj konstatēt gadījumus, kas liecina par paaugstinātu risku, un attiecīgi nodrošinātu tā pārvaldību.

47. Pamatojoties uz metodoloģiju, iestāde veido klienta riska skaitliskā novērtējuma sistēmu, nosakot tajā ietveramos riska faktorus.

2.3.3. Riska faktori un punktu piešķiršana riska faktoriem

48. Likumā ir noteikti risku paaugstinošie faktori, kuru iestāšanās gadījumā iestāde veic klienta padziļināto izpēti un atbilstoši klientu izpētes noteikumu prasībām piemēro padziļinātās izpētes pasākumus riskam atbilstošā apjomā. Savukārt EBI Pamatnostādnēs ietverti riska faktori, kurus iestāde atbilstoši tās darbībai piemītošajam NILLTPF riskam ņem vērā, veicot klienta riska skaitlisko novērtējumu. Atbilstoši klienta riska skaitliskajam novērtējumam iestāde nosaka, kādi klienta izpētes pasākumi ir piemērojami (t.sk., vai NILLTPF riska pārvaldīšanai ir pietiekama un atbilstoša vienkāršotā klienta izpēte, standarta izpēte vai nepieciešams veikt klienta padziļināto izpēti). Padziļinātā izpēte atkarībā no klientam vai tā darījumam piemītošā riska detalizēti skaidrota 3.4. apakšnodaļā.

49. Iestāde ņem vērā savai darbībai un klientu bāzei raksturīgus papildu riska faktorus.6

50. EBI Pamatnostādnes ietver arī risku pazeminošos faktorus, kuru iestāšanās gadījumā iestāde tos izvērtē un var ņemt vērā, samazinot klientam piešķirto riska faktoru punktu summu.

51. Ja riska faktors, kas noteikts EBI Pamatnostādnēs, attiecas uz iestādi (t.i., ievērojot tās darbību, sniegtos pakalpojumus, klientu bāzi, ir piemērojams), tad iestāde riska faktoram piešķir attiecīgu punktu skaitu, kas atspoguļo riska faktora ietekmi uz klientam kopumā piemītošo risku.

Iestādei šādam risku paaugstinošam faktoram jāpiešķir tāds punktu skaits, lai spētu to identificēt un ņemt vērā, nosakot klienta risku.

52. Risku paaugstinošie faktori, kas noteikti EBI Pamatnostādnēs un attiecas uz darījumiem, veidoti kā pazīmes, kas var norādīt uz paaugstinātu risku, tomēr izdarīt secinājumu, vai tie paaugstina risku konkrētajā gadījumā, var, veicot attiecīgu izpēti (izvērtējot konkrēto pazīmi). Ja riska faktors, kas var piemist darījumam, attiecas uz iestādi un pēc būtības paaugstina klienta risku, ko izvērtē individuāli (lai izvērtētu, vai, piemēram, mēneša, trīs mēnešu vai gada darījumu robežlielumu pārsniegšana paaugstina risku pēc būtības, jāizvērtē, vai robežlielumu pārsniegšana ir pamatota. Piemēram, klients pārdod medicīniskās maskas un cimdus. Pārdošanas apmērs, piemēram, pirms pandēmijas ir trīs reizes mazāks, nekā sākoties pandēmijai, kuras laikā pieprasījums pēc klienta preces būtiski palielinās, pārsniedzot iepriekš noteiktos robežlielumus, līdz ar to tas ir atbilstoši izskaidrojams), iestāde riska faktoram piešķir noteiktu punktu skaitu un ietver klienta riska skaitliskā novērtējuma sistēmā.

Iestāde piešķir punktus šim faktoram automātiski vai atkarībā no klienta izpētes rezultātiem, nosakot termiņu no pieprasījuma saņemšanas datuma, cik ilgi šī pazīme tiek ņemta vērā, veicot klienta riska skaitlisko novērtējumu (piemēram, sistēmā nodrošināt iespēju ielikt korespondējošās bankas pieprasījuma datumu un klienta riska skaitliskā novērtējuma sistēmas uzstādījumus paredzēt tā, ka sistēma vēl noteiktu laiku ņem vērā šo datumu). To, cik ilgi ņemt vērā pazīmi, nosaka iestāde, balstoties uz klienta risku. Beidzoties noteiktajam termiņam, iestāde klienta risku pārvērtē. Ja šā termiņa laikā ir saņemts korespondējošās bankas pieprasījums un, izvērtējot klienta darījumus, secināms, ka darījumi liecina par NILLTPF riska paaugstināšanos, iestāde atjauno datumu un turpina šo faktoru ietvert klienta riska skaitliskajā novērtējumā. Ja netiek konstatēta NILLTPF riska paaugstināšanās, iestāde šo riska faktoru klienta riska skaitliskajā novērtējumā neņem vērā.

53. Ne visi darījumam piemītošie riska faktori automātiski paaugstina risku un ir ietverami klienta riska skaitliskā novērtējuma sistēmā. Apstākli, ka riska faktors pēc būtības paaugstina risku, iespējams konstatēt klienta izpētes ietvaros, t.i., pēc klienta izpētes veikšanas un informācijas izvērtēšanas. Attiecīgi, ja klienta izpētes ietvaros tiek secināts, ka riska faktors ietekmē klienta risku, iestāde klienta risku pēc izpētes veikšanas pārskata un aktualizē.

54. EBI Pamatnostādnēs noteikti risku mazinošie faktori, kas attiecas uz klienta risku un pakalpojumu un produktu risku. Iestāde piešķir punktus šiem riska faktoriem, kas atspoguļo riska faktora ietekmi uz klientam kopumā piemītošo risku. Ja iestāde ir noteikusi, ka tā ņem vērā risku mazinošos faktorus, tad, iestājoties risku mazinošajam faktoram, tā var samazināt klienta kopējo risku atbilstoši faktoru būtiskumam (ietekmei). Piešķiramie punkti var samazināt klienta kopējo risku, bet tie nevar būt tādi, kas punktu (summas) ziņā ir lielāki par punktu summu, ko sistēma aprēķinājusi, saskaitot risku paaugstinošajiem faktoriem piešķirtos punktus (piemēram, ja klienta riskam atbilstošajiem riska faktoriem sistēma kopsummā var piešķirt 10 punktus, tad risku mazinošo faktoru kopumsumma nevar sasniegt vai pārsniegt 10 punktus), radot situāciju, ka klientam ir noteikts pārāk zems risks vai riska nav vispār, jo no risku paaugstinošo faktoru kopsummas matemātiski tiek atņemta risku mazinošo faktoru punktu summa.

55. Jebkuram no EBI Pamatnostādnēs minētajiem riska faktoru punktu piešķiršanas algoritmiem jābūt veidotam tā, lai iestāde spētu identificēt klientiem piemītošos riskus un nodrošinātu, ka riski ir ņemti vērā un ir noteikta to ietekme uz klienta kopējo risku (būtiskums), un ir piemēroti riskam atbilstoši klientu izpētes pasākumi. Iestādes veiktajam izvērtējumam, secinājumiem un pamatojumam jābūt dokumentētam.

2.3.4. Izņēmuma gadījumi (īpatnības) klienta riska skaitliskā novērtējuma sistēmas izveidē

56. Ja iestāde, izstrādājot klienta riska skaitliskā novērtējuma sistēmu, konstatē apstākļus, kas liedz ieviest noteiktās prasības pilnībā, ņemot vērā IT sistēmas uzbūves īpatnības iestādē, vai tā nevar nodrošināt sistēmas automatizāciju pilnā apmērā (ja iestādei atbilstoši normatīvo aktu prasībām ir pienākums nodrošināt klienta riska skaitliskā novērtējuma sistēmas automatizāciju), nepieciešams vērsties Komisijā, lai izvērtētu attiecīgo situāciju un risinājumus. Klienta riska skaitliskā novērtējuma sistēmas atšķirības, tostarp automatizācijas pakāpi, nepieciešams saskaņot ar Komisiju. Vēršoties Komisijā, iestādei jānorāda iemesli, kas ir pamatā tam, ka nav iespējams pilnībā ieviest kādas prasības, lai Komisija varētu izvērtēt to pamatotību. Papildus iestādei jāsagatavo savi priekšlikumi iespējamam risinājumam. Informācija jāsagatavo apjomā, kas ir pietiekams vispusīgai situācijas izvērtēšanai.

2.4. Pārvaldība (governance)

2.4.1. Par NILLTPFN atbildīgie darbinieki

57. Atbilstoši Likumam iestāde ieceļ vienu vai vairākus darbiniekus (par NILLTPFN un sankciju prasību izpildi atbildīgās personas), t.sk. no augstākās vadības7, kas ir tiesīgi pieņemt lēmumus un ir tieši atbildīgi par Likuma prasību ievērošanu.

58. Kredītiestādes, licencētas maksājumu iestādes un licencētas elektroniskās naudas iestādes, kā arī ieguldījumu brokeru sabiedrības par NILLTPFN prasību izpildi atbildīgo darbinieku ieceļ gan augstākajā vadībā, kas nodrošina NILLTPFN prasību izpildes pārraudzību, gan iekšējās kontroles struktūrvienībā, kas veic šo prasību praktisko izpildi (ieteikumi par pienākumu un atbildības sadalījumu starp trim aizsardzības līnijām ietverti 2.2. apakšnodaļā). Citām iepriekš neminētajām iestādēm, ja tām piemīt paaugstināts NILLTPF risks, arī ieteicams ievērot šo prasību, lai nodrošinātu atbilstošu pārvaldību.

2.4.2. Atbildīgo darbinieku kvalifikācija un atbilstības novērtēšana

59. Iestāde NILLTPF riska pārvaldīšanas dokumentā nosaka resursu pietiekamības kritērijus un atbildīgo amatpersonu kompetences un kvalifikācijas pietiekamības prasības.

60. Iestāde, ņemot vērā tās lielumu, darbības profilu un darbībai piemītošo risku, par NILLTPFN prasību izpildi atbildīgajai personai var noteikt augstākus profesionālās atbilstības kritērijus, piemēram, starptautisko profesionālo NILLTPFN jomas vai līdzvērtīgu sertifikātu nepieciešamību.

61. Lai sasniegtu Likuma mērķi, aizsargātu iestādes reputāciju, novērstu iestādes iesaistīšanu nelikumīgās darbībās, identificētu un novērstu citus iestādei būtiskus riskus, sargātu klienta, darījuma un gadījuma rakstura darījuma noslēpumu, iestādes īpaši nozīmēta persona (var būt gan iestādes darbinieks, gan piesaistīta trešā persona) vai struktūrvienība nodrošina atbilstošu procedūru, kādā tiek izvērtēta personas atbilstība augstākās vadības locekļa vai par Likuma prasību ievērošanu atbildīgā darbinieka amatam, tostarp pārbauda šīs personas sniegtās informācijas patiesumu (piemēram, pašnovērtējuma anketa).

62. Saskaņā ar Komisijas 17.07.2020. normatīvo noteikumu Nr. 94 "Valdes un padomes locekļu un personu, kuras pilda pamatfunkcijas, piemērotības novērtēšanas normatīvie noteikumi" (turpmāk – noteikumi Nr. 94) prasībām par NILLTPFN prasību izpildi atbildīgā persona tiek atzīta par personu, kas veic pamatfunkcijas, un Latvijas Republikā reģistrētām kredītiestādēm un ieguldījumu brokeru sabiedrībām jāveic gan valdes locekļu, kas veic NILLTPFN pārraudzību, gan par NILLTPFN prasību izpildi atbildīgo personu novērtēšana saskaņā ar normatīvajiem noteikumiem Nr. 94, ievērojot noteikto novērtēšanas regularitāti un amatpersonu atbilstības prasības. Atbilstoši noteikumiem Nr. 94 par sankciju riska pārvaldīšanu atbildīgais darbinieks nav to personu sarakstā, kuras pilda pamatfunkcijas, tomēr noteikumu Nr. 94 2.2. punktā sniegtais uzskaitījums nav izsmeļošs. Iestādei ir tiesības, izvērtējot iestādes lielumu, darbības apmēru un sarežģītību, noteikt, ka arī par sankciju riska pārvaldīšanu atbildīgais darbinieks ir iekļaujams personu, kuras pilda pamatfunkcijas, sarakstā8. Atbilstoši Likuma 6. panta trešajai daļai šī prasība ir attiecināma arī uz filiālēm.

63. Kredītiestādēm, maksājumu iestādēm un elektroniskās naudas iestādēm jāinformē Komisija gan par valdes locekli, kas pārrauga NILLTPFN jomu, gan par NILLTPFN prasību izpildi atbildīgo personu, iesniedzot attiecīgus dokumentus, tostarp amatpersonu izvērtējumus, pirms amata kandidāts sāk pildīt savus pienākumus vai tiek atkārtoti ievēlēts tajā pašā amatā.

64. Likums nosaka, ka iestāde 30 dienu laikā pēc Likuma subjekta statusa iegūšanas vai izmaiņām par Likuma prasību ievērošanu atbildīgo darbinieku sastāvā paziņo par to Komisijai. Kredītiestādes un citas iestādes, kuru darbībai piemīt paaugstināts risks, tiek aicinātas sniegt informāciju Komisijai pirms grozījumu veikšanas par NILLTPFN prasību izpildi atbildīgo darbinieku sastāvā, lai Komisija, ievērojot uz risku novērtējumu balstītu pieeju uzraudzības veikšanā, varētu pārliecināties par iestādes piesardzīgu un pārdomātu darbību (tādējādi ir iespēja savlaicīgi izdiskutēt šīs personas atbilstību un tās redzējumu par atbildībā esošajiem jautājumiem). Kredītiestādes un citas iestādes, kuru darbībai piemīt paaugstināts risks, tiek aicinātas par plānoto darba attiecību pārtraukšanu ar darbinieku, kas atbildīgs par Likuma prasību ievērošanu, paziņot Komisijai nekavējoties.

65. Ņemot vērā, ka Likums nosaka pienākumu iestādei izstrādāt procedūru, kurā nosaka par Likuma prasību ievērošanu atbildīgā darbinieka (t.sk. no augstākās vadības) pilnvaras un pienākumus NILLTPFN jomā un kārtību, kādā tiek nodrošināta par Likuma prasību ievērošanu atbildīgā darbinieka (t.sk. no augstākās vadības) darbības uzraudzība, ir būtiski noteikt attiecīgo atbildīgo darbinieku pakļautību un nodrošināt atbildīgo darbinieku neatkarību lēmumu pieņemšanā, kā arī detalizēti noteikt ziņošanas pienākumu un ziņošanas struktūru (reporting line). Sevišķi svarīga detalizētu pakļautības, darbības uzraudzības un ziņošanas pienākumu noteikšana ir grupas uzņēmumiem, tostarp kredītiestādēm, kur šīs funkcijas tiek noteiktas visas grupas līmenī.

2.4.3. Risku kontroles un darbības atbilstības kontroles funkciju nodalīšana

66. Komisijas 01.12.2020. normatīvie noteikumi Nr. 227 "Iekšējās kontroles sistēmas izveides normatīvie noteikumi" (turpmāk – noteikumi Nr. 227), kas kredītiestādēm un ieguldījumu brokeru sabiedrībām nosaka prasības IKS izveidei9, paredz nodalīt risku kontroles funkciju un darbības atbilstības kontroles funkciju ne tikai kredītiestādes organizatoriskajā struktūrā, bet arī specifiski valdes līmenī. Atbilstoši noteikumu Nr. 227 19.3. punktam kredītiestāde nodrošina iekšējās kontroles funkciju veicēju neatkarību no biznesa funkcijām, t.sk. tiek nodrošināts, ka valdes priekšsēdētājs vienlaikus nav atbildīgs par risku kontroles funkcijas, darbības atbilstības kontroles funkcijas un par NILLTPFN prasību izpildi atbildīgās personas pienākumu veikšanu vai pārraudzību.

67. Nav pieļaujams apvienot vienā amatā risku kontroles funkcijas vadītāja (risku direktora) funkcijas un darbības atbilstības kontroles funkcijas vadītāja funkcijas. Atkāpes ir pieļaujamas kredītiestādēm, kas nav būtiskas pēc lieluma un darbības specifikas, jeb tikai tādām kredītiestādēm, kas nav identificētas kā citas sistēmiski nozīmīgas iestādes (turpmāk – C-SNI), un tikai gadījumā, ja, apvienojot abas iepriekš minētās iekšējās kontroles funkcijas, kredītiestāde īsteno noteikumu Nr. 227 XI nodaļas prasības tādā apmērā, kas nodrošina pastāvošo vai potenciālo interešu konflikta situāciju novēršanu atbilstoši noteikumu Nr. 227 120. punkta prasībām. Kredītiestādei, kas nav identificēta kā C-SNI, jebkurā gadījumā ir jāizvērtē atkāpes piemērošana pēc noteikumu Nr. 227 120. punkta prasībām, ņemot vērā iestādes lielumu un darbības specifiku, t.sk. biznesa risku līmeni.

68. Izvērtējot iespējamās amatu apvienošanas kombinācijas, kad viena persona ieņem vairākus būtiskus amatus kredītiestādē papildus vienam no iekšējās kontroles funkcijas vadītāja amatiem, nodrošinot noteikumu Nr. 227 118.1. un 118.2. punkta prasību ievērošanu, nav pieļaujams, ka šī persona ne tikai veic pienākumus, kas saistīti ar kontrolējamās darbības jomu, bet vienlaikus veic arī šādas funkcijas:

68.1. valdes priekšsēdētājs;

68.2. valdes loceklis, kas pārrauga NILLTPFN jomu un kas tiek iecelts, kredītiestādē nodrošinot Likuma 10. panta otrās daļas prasību izpildi;

68.3. par NILLTPFN atbildīgais darbinieks, kas tiek iecelts, kredītiestādē nodrošinot Likuma 10. panta pirmās daļas prasību izpildi.

69. Atkāpes no 68. punktā minētā ir pieļaujamas tikai tad, ja darbības atbilstības kontroles funkcijas vadītājs vienlaikus veic NILLTPFN jomu pārraugošā valdes locekļa amata funkcijas un tikai gadījumā, ja amata veicējs papildus darbības atbilstības kontroles funkcijas jomai un NILLTPFN jomai nav atbildīgs par citu būtisku pienākumu veikšanu kredītiestādē.

70. Ņemot vērā valdes priekšsēdētāja būtisko lomu biznesa lēmumu pieņemšanā, īstenojot noteikumu Nr. 227 118.1. punkta prasības, ne risku direktors, ne par darbības atbilstības funkciju atbildīgā persona, ne par NILLTPFN atbildīgais valdes loceklis nedrīkst vienlaikus veikt valdes priekšsēdētāja funkcijas. Papildus, nodrošinot noteikumu Nr. 227 118.2. punkta prasību izpildi, ne risku direktors, ne par darbības atbilstības funkciju atbildīgā persona, ne par NILLTPFN atbildīgais valdes loceklis, ne par NILLTPFN atbildīgais darbinieks nevar būt tieši funkcionāli pakļauts valdes priekšsēdētājam.

71. Atbilstoši Komerclikuma 221. panta pirmajai daļai valde ir sabiedrības izpildinstitūcija, kura vada un pārstāv sabiedrību. Tādējādi, lai arī par NILLTPFN atbildīgais valdes loceklis pārrauga NILLTPFN jomu iestādē, tomēr iestādes valde ir kopumā atbildīga par iestādes darbību, t.sk. NILLTPFN prasību ievērošanu un atbilstošu NILLTPF riska pārvaldību.

72. Saskaņā ar Komisijas 11.08.2020. normatīvo noteikumu Nr. 126 "Sankciju riska pārvaldīšanas normatīvie noteikumi" (turpmāk – Sankciju noteikumi) prasībām iestādei, izveidojot sankciju riska pārvaldīšanas IKS, jānosaka par sankciju riska pārvaldīšanu atbildīgā darbinieka iecelšanas kārtība, tostarp pilnvarojums sankciju riska pārvaldīšanas pasākumu īstenošanai. Par sankciju riska pārvaldīšanu atbildīgo darbinieku iestāde ieceļ otrajā aizsardzības līnijā. Atkarībā no iestādes lieluma, darbības profila un risku lieluma iestāde var lemt par NILLTPFN atbildīgā darbinieka pienākumus un par sankciju riska pārvaldīšanu atbildīgā darbinieka pienākumus apvienot, nosakot pienākumus un atbildību katrā no šīm jomām. Tomēr šādu pieeju nebūtu ieteicams piemērot kredītiestādēm, t.i., Komisijas ieskatā, ņemot vērā kredītiestāžu lielumu un tām piemītošos riskus, būtu ieteicams, ka par NILLTPFN atbildīgais darbinieks un par sankciju riska pārvaldīšanu atbildīgais darbinieks nav viena persona. Kredītiestādēm ieteicams iecelt katrā jomā savu atbildīgo darbinieku, nosakot pienākumus, atbildību un pakļautību un nodrošinot iespēju atbildīgajiem darbiniekiem nepieciešamības gadījumā ziņot tieši kredītiestādes augstākajai vadībai. Attiecīgi katras jomas atbildīgajiem darbiniekiem var tikt noteikti arī atšķirīgi profesionālās piemērotības kritēriji.

2.4.4. Komitejas lēmumu pieņemšanai par paaugstināta riska klientiem

73. Iestāde NILLTPF riska pārvaldīšanai un lēmumu pieņemšanai var veidot dažādas komitejas, kas pieņem lēmumus par darījuma attiecību uzsākšanu ar paaugstināta riska klientiem, darījuma attiecību pārtraukšanu, atsevišķu darījumu veikšanu u.tml. Organizējot lēmumu pieņemšanu šādās komitejās, nepieciešams sabalansēt NILLTPFN speciālistu un citas jomas pārstāvošo dalībnieku sastāvu, lai nodrošinātu izsvērtus un atbilstošus lēmumus. Ņemot vērā, ka šādas komitejas izskata ar NILLTPFN saistītus jautājumus, tad iestādei nepieciešams veidot tādu lēmumu pieņemšanas sistēmu, kas nodrošina, ka NILLTPFN jomu pārstāvošo speciālistu argumenti tiek uzklausīti un izvērtēti un lēmuma pieņemšana nevar notikt bez atbilstoša izvērtējuma un pamatojuma, lēmumu pieņemot tikai ar balsojumu. Iestāde var noteikt dažādus balsošanas modeļus, tomēr nav pieļaujams, ka lēmuma pieņemšana notiek, neizvērtējot apsvērumus, ko pauduši NILLTPFN jomu pārstāvošie komitejas locekļi, neatkarīgi no balsu skaita. Būtiski, lai šādu komiteju sēdēs pieņemtie lēmumi tiktu dokumentēti un būtu iespējams pilnvērtīgi pildīt pieņemtos lēmumus un sekot līdzi to izpildei.

74. Komiteju, kas pieņem lēmumus par darījuma attiecību uzsākšanu ar paaugstināta riska klientiem, pieņemtie lēmumi nav automātiski uzskatāmi par līdzvērtīgiem augstākās vadības pieņemtajiem lēmumiem, piemēram, darījuma attiecību uzsākšanai ar PNP, kad atbilstoši Likuma prasībām ir nepieciešams saņemt augstākās vadības piekrišanu. Tas, vai šādu komiteju lēmumu par, piemēram, darījuma attiecību turpināšanu ar PNP, var pielīdzināt augstākās vadības piekrišanai, ir atkarīgs no komitejas sastāva, izvērtējot, vai tajā tiek pārstāvēti NILLTPFN jomas darbinieki, kādu amatu tie ieņem (attiecībā uz augstāko vadību būtisks kritērijs ir tas, lai personai ir pietiekamas zināšanas par iestādes pakļautību NILLTPF riskiem un pietiekami augsta līmeņa amats, lai pieņemtu lēmumus, kas skar iestādes pakļautību šiem riskiem), kāda ir balsošanas kārtība un kam ir izšķirošā balss lēmuma pieņemšanā.

2.5. Apmācības

75. Iestādes darbiniekiem, tostarp iestādes filiāļu darbiniekiem vai pārstāvjiem, kas veic ar NILLTPFN un sankciju riska pārvaldīšanu saistītas funkcijas, jānodrošina apmācības NILLTPFN un sankciju jomā.

76. Iestāde nosaka darbinieku kategorijas, kurām jānodrošina apmācības NILLTPFN un sankciju jomā. Nodrošinot attiecīgajām darbinieku kategorijām apmācības NILLTPFN un sankciju jomā, jāņem vērā darbinieku amata pienākumiem, atbildībai un pilnvarojuma līmenim nepieciešamās zināšanas un kvalifikācija (piemēram, darbiniekam, kurš veic klientu padziļināto izpēti, jābūt ar šim pienākumam atbilstošu kvalifikāciju, darbiniekam, kurš apkalpo klientus, jābūt ar atbilstošām zināšanām un kvalifikāciju NILLTPFN un sankciju jomā tiktāl, cik nepieciešams, lai spētu adekvāti veikt klienta izpēti atbilstoši procedūrām (pamanīt aizdomīgu darījumu pazīmes, uzdot papildu jautājumus utt.)). Tā kā apmācībām aktuālo jautājumu loks var atšķirties, iestāde apmācību plānā ietveramo jautājumu loku var paplašināt, ņemot vērā iestādes saimnieciskajai darbībai piemītošo NILLTPF risku.

77. Atsevišķām darbinieku kategorijām jānodrošina ne tikai iekšējās, bet arī ārējās mācības. Komisijas 11.08.2020. normatīvie noteikumi Nr. 125 "Noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska pārvaldības personālresursu un personāla apmācības nodrošināšanas normatīvie noteikumi", kas nosaka NILLTPF riska pārvaldības personālresursu un personāla apmācības nodrošināšanas prasības, paredz, ka kredītiestāde nodrošina regulāru, bet ne retāku nekā vienu reizi gadā ārējo apmācību ar ārvalstu ekspertu līdzdalību (t.sk. ACAMS organizētie semināri ar ārvalstu ekspertu dalību) kredītiestādes valdes loceklim, kurš ir atbildīgs par NILLTPFN, par NILLTPFN prasību izpildi atbildīgajai personai un iekšējā audita struktūrvienības darbiniekiem, kuru amata pienākumos ietilpst audita veikšana NILLTPFN jomā, veicinot izpratni par NILLTPFN jomas jautājumiem un aktuālajām tendencēm starptautisko NILLTPFN atbilstības standartu piemērošanā. Lai arī šo noteikumu prasības ir saistošas kredītiestādēm un to filiālēm, pamatprincipus ieteicams ievērot visām iestādēm ar mērķi nodrošināt, ka iestāde atbilstoši tās saimnieciskajai darbībai piemītošajam NILLTPF riskam veic nepieciešamos pasākumus personālresursu un personāla kvalifikācijas nodrošināšanai, kā arī to apmācības un aizvietojamības nodrošināšanai, lai pārvaldītu NILLTPF un sankciju risku.

78. Plānojot mācības, iestādei būtu jābalstās uz risku izvērtējumu un jāvērtē, kādas ārējās mācības darbiniekiem, tostarp par NILLTPFN atbildīgajam valdes loceklim, par sankciju riska pārvaldīšanu atbildīgajam darbiniekam, par NILLTPFN atbildīgajam darbiniekam, iekšējā audita struktūrvienības darbiniekam, nepieciešamas, lai nodrošinātu, ka šīs mācības ir jēgpilnas, konkrētajiem darbiniekiem lietderīgas un sniedz jaunas zināšanas.

79. Plānojot personāla kvalifikācijas prasības, iestāde atkarībā no tai piemītošā riska var noteikt kvalifikācijas prasības, piemēram, prasību par NILLTPFN atbildīgajam darbiniekam un par sankciju riska pārvaldīšanu atbildīgajam darbiniekam iegūt attiecīgās jomas starptautiskos sertifikātus, bet NILLTPFN jomu pārraugošajam valdes loceklim šo sertifikātu esamību noteikt par vēlamu.

80. Ņemot vērā jaunā darbinieka darba pienākumu specifiku un pieredzi, jaunā darbinieka uzdevumu izpildei iestāde nodrošina jaunā darbinieka nepieciešamo apmācību. NILLTPFN joma var būt kopējā mentoringa sastāvdaļa.

2.6. Iekšējais audits

81. Iekšējais audits ir daļa no visas IKS, un tā pārbaužu plānā jāiekļauj arī jautājumi, kas saistīti ar Likuma prasību ievērošanu iestādē. Ja iekšējā audita struktūrvienība savās pārbaudēs konstatē, ka iestādē netiek pievērsta pietiekama uzmanība normatīvo aktu NILLTPFN jomā ievērošanai, tai būtu nekavējoties par to jāziņo iestādes vadībai, jo tieši iestādes augstākās vadības ieinteresētība prasību efektīvā ievērošanā ir svarīga, lai samazinātu iespēju, ka iestāde var tikt iesaistīta noziedzīgi iegūtu līdzekļu legalizācijā.

82. Ņemot vērā, ka noteikumos Nr. 227 NILLTPF un sankciju risks kā operacionālā riska sastāvdaļa ir noteikts kā viens no iestādes būtiskajiem riskiem, iestādes iekšējā audita struktūrvienībai regulāri jāpārbauda un jānovērtē iestādes darbības atbilstība tās NILLTPF riska un sankciju riska pārvaldīšanas stratēģijai un tās īstenošanas politikām un procedūrām un jāziņo padomei par pārbaužu rezultātiem.

Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.

Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci. likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)