Et af de vigtige elementer i forebyggelsen af hvidvask og terrorfinansiering er, at intern revision prioriterer at undersøge hvidvaskområdet.
Hvis en virksomhed har en intern revision, skal bestyrelsen i virksomheden sikre, at den interne revision vurderer, om virksomhedens politikker, forretningsgange og kontroller på hvidvaskområdet er tilrettelagt og fungerer på en betryggende måde.
Hvis en virksomhed ikke har en intern revision, skal virksomheden stadig have tilstrækkelig interne kontroller til effektiv forebyggelse, begrænsning og styring af risici for hvidvask og finansiering af terrorisme.
Funktionsbeskrivelsen for den interne revision skal indeholde bestemmelser om, at den interne revision skal være med til at sikre virksomhedens overholdelse af de foranstaltninger virksomheden har mod hvidvask og finansiering af terrorisme.
Undersøgelsen omfattede følgende otte virksomheder:
- Djurslands Bank A/S
- Lån & Spar Bank A/S
- Middelfart Sparekasse
- Skjern Bank A/S
- Sparekassen Kronjylland
- Sparekassen Sjælland-Fyn A/S
- Sparekassen Thy
- Sydjysk Sparekasse
De undersøgte virksomheder er alle omfattet af kravet om at oprette en intern revision i medfør af § 17 i revisionsbekendtgørelsen.
Fokus for undersøgelsen
Formålet med den tværgående undersøgelse af pengeinstitutters interne revisions planer var at afdække interne revisions arbejde med at vurdere, om virksomhedens politikker, forretningsgange og kontroller på hvidvaskområdet er tilrettelagt og fungerer på betryggende vis, jf. hvidvasklovens § 8, stk. 4. Formålet med undersøgelsen var også at vurdere, om den intern revisions arbejde omfatter alle væsentlige og risikofyldte områder indenfor hvidvaskområdet, jf. revisionsbekendtgørelsens § 21, stk. 1, jf. bilag 4, nr. 2.2.
Fokus var særligt på, om specifikke risikoområder indenfor hvidvask- og terrorfinansieringsområdet og indenfor sanktionsområdet fremgår og er behandlet i revisionsplanen. Fokus var også på den risikovurdering, som danner grundlag for planen. I den forbindelse så undersøgelsen på, om den interne revision begrunder og prioriterer sin indsats og behandler væsentlige områder på hvidvaskområdet indenfor en passende periode. Givet områdets relevans og betydning vurderer Finanstilsynet, at en passende periode er mellem 2-3 år.
Finanstilsynet undersøgte, om følgende risikoområder var omfattet af den interne revisions planer på hvidvaskområdet:
- pengeinstitutternes risikovurdering, politikker og forretningsgange, herunder opdatering heraf
- kundekendskabsprocedurer og løbende opdatering
- risikovurdering af kunder
- transaktionsmonitorering
- undersøgelser af alarmer, underretninger og kontroller.
Finanstilsynet bad virksomhederne om at sende revisionsplaner, eventuelle årshjul, risikovurderingen, som danner grundlag for revisionsplanen, og en redegørelse for, hvordan intern revision udarbejder planer og prioriterer risikoområder på hvidvask- og terrorfinansieringsområdet og på sanktionsområdet.
Undersøgelsen omfattede ikke, om den enkelte virksomheds interne revision har efterlevet sin plan i praksis.
Virksomhederne prioriterer hvidvaskområdet
Finanstilsynets undersøgelsen viser, at intern revision prioriterer at undersøge hvidvaskområdet.
Virksomhederne planlægger efter risikovurderingen på området
Finanstilsynet finder, at en virksomheds interne revisions planer og opgave-
varetagelse ikke mindst skal afspejle virksomhedens iboende risiko på hvid-
vaskområdet.
Samtlige virksomheders interne revision vurderer, at hvidvaskområdet har en øget iboende risiko. Virksomhederne prioriterer og planlægger derfor at undersøge hvidvaskområdet minimum årligt eller hvert andet år.
Virksomhederne sikrer sig, at de kommer omkring risikoområderne
Den interne revision skal kontrollere og sikre, at virksomhedens politikker, forretningsgange og kontroller er tilrettelagt og fungerer på en betryggende måde og i overensstemmelse med hvidvasklovens krav og de regler, som er udstedt i medfør af loven. Det er især vigtigt, at intern revision undersøger særlige risikoområder på hvidvaskområdet, som f.eks. kundekendskab, transaktionsovervågning mv., for at sikre bedst mulig forebyggelse af hvidvask og terrorfinansiering.
Undersøgelsen viser, at samtlige virksomheders interne revision har fokus på i deres planer at undersøge virksomhedens politikker, forretningsgange og kontroller på hvidvaskområdet. Samtlige virksomheders interne kontroller har desuden planer om i forskelligt omfang at undersøge og afdække forskellige risikoområder på hvidvaskområdet som bl.a. kundekendskabsprocedurer, transaktionsovervågning, alarmbehandling mv.
Samlet konklusion
Finanstilsynet har i undersøgelsen ikke fundet forhold, der giver anledning til reaktioner.
Fokus fremover
Det er vigtigt, at virksomhederne fortsat har stort fokus på at prioritere hvidvaskområdet. Den interne revisions planer og arbejde med disse vil forsat være et fokusområde i Finanstilsynets tilsynsvirksomhed på hvidvaskområdet.
Hvis du vil vide mere
Finanstilsynet har udgivet en vejledning til hvidvaskloven, som indeholder et særskilt afsnit om intern revision. Formålet med vejledningens er at støtte virksomhederne i arbejdet med at leve op til deres forpligtelser på hvidvaskområdet og forebygge hvidvask og terrorfinansiering.