Merknader – endelig rapport Danske Bank
Brev
Publisert: 8. desember 2015
Sist endret: 21. april 2017
Saksbehandler:
Elise Ødegård
Vår referanse:
14/12069
Dato:
27.11.2015
Merknader – endelig rapport
1 INNLEDNING
Finanstilsynet gjennomførte stedlig tilsyn hos Danske Bank NUF 4. februar 2015. Danske Bank NUF (Filialen) er en norsk filial av det danske verdipapirforetaket Danske Bank A/S (Foretaket). Hjemlandsmyndighet for Foretaket er det danske Finanstilsynet.
Filialen har tillatelse til å yte investeringstjenester som nevnt i verdipapirhandelloven (vphl.) § 2-1 (1) nr. 1, 2, 3, 4, 5 og 6 i Norge, samt samtlige tilknyttede tjenester etter vphl. § 2-1 (2). Filialen har i tillegg tillatelse til å drive kredittvirksomhet i Norge.
Det stedlige tilsynet er begrenset til investeringstjenester som ytes av Filialens enhet Danske Bank Markets Norge (DMN). DMN yter alle investeringstjenester med unntak av aktiv forvaltning (tjeneste 4). De investeringstjenester som tilbys i DMN ytes primært overfor profesjonelle kunder, herunder kvalifiserte motparter.
Filialen mottok foreløpig rapport etter tilsynet ved brev datert 20. august 2015 (Rapporten), og har gitt sitt svar til denne i brev av 21. september 2015 (Tilsvaret). Finanstilsynet har orientert det danske Finanstilsynet om det stedlige tilsynet, og det danske Finanstilsynet har mottatt kopi av Rapporten, samt vil motta kopi av denne merknaden.
2 TILSYN MED FILIAL AV UTENLANDSK FORETAK
Verdipapirhandelloven har begrenset anvendelse overfor foretak med hovedsete i annen EØS-stat som yter investeringstjenester i Norge gjennom filial, jf. vphl. § 9-26 (1). Foretakets virksomhet i Norge gjennom Filialen er underlagt dansk regelverk for organisering, styring og kontroll, og tilsynet med etterlevelsen av reglene er underlagt det danske Finanstilsynet. En rekke av verdipapirhandellovens bestemmelser, blant annet reglene om god forretningsskikk, kommer imidlertid til anvendelse, jf. vphl. § 9-26 (1). Finanstilsynet kan foreta den stedlige kontroll som anses nødvendig for å kontrollere at disse bestemmelsene overholdes, jf. vphl. § 16-2 (2).
Filial av utenlandsk verdipapirforetak er også underlagt reglene i lov om tiltak mot hvitvasking og terrorfinansiering mv. (hvvl.), jf. hvvl. §§ 3 og 4.
3 KUNDEKLASSIFISERING
3.1 Rettslig utgangspunkt
Det følger av verdipapirforskriften (vpf.) §§ 10-1 til 10-7 hvordan verdipapirforetak skal klassifisere sine kunder. Hva som skal anses som kvalifiserte motparter fremgår av vpf. § 10-3, jf. vphl. § 10-14. I henhold til vphl. § 10-14 (2) nr. 8 skal "offentlige myndigheter, inkludert sentralbanker og overnasjonale organisasjoner" alltid regnes som kvalifiserte motparter.
Bestemmelsen i vphl. § 10-14 om kvalifiserte motparter gjennomfører ifølge forarbeidene MiFID art. 24, se ot.prp. nr. 34 (2006-07) s. 438. Kvalifiserte motparter er i MiFID definert som bl.a. "national governments and their corresponding offices including public bodies that deal with public debt, central banks and supernational organisations", jf. art. 24 (2). Den naturlige forståelsen av begrepet "national governments" er at det kun omfatter statsforvaltningen, og ikke kommunale- og fylkeskommunale myndigheter. Det er i tråd med dette i forarbeidene lagt til grunn at kommuner faller utenfor definisjonen av kvalifiserte motparter i vphl. § 10-14 (2) nr. 8, se ot.prp. nr. 34 (2006-07) s. 117-118.
3.2 Finanstilsynets foreløpige vurderinger
DMN opplyste under det stedlige tilsynet at det gjennomgående klassifiserer alle fylkeskommuner som kvalifiserte motparter.
Finanstilsynet ga i Rapporten uttrykk for at fylkeskommuner etter Finanstilsynets syn – på samme måte som kommuner – faller utenfor definisjonen av kvalifiserte motparter etter vphl. § 10-14 (2) nr. 8. Basert på dette var det Finanstilsynets foreløpige vurdering at DMN ikke kan klassifisere fylkeskommuner som kvalifiserte motparter i medhold av denne bestemmelsen.
3.3 Filialens tilsvar
DMN opplyser i Tilsvaret at det legger Finanstilsynets tolking av begrepet kvalifiserte motparter til grunn, og at rutineverket er endret i tråd med dette. Videre opplyser DMN at tiltak for å omklassifisere de aktuelle fylkeskommunene er iverksatt.
3.4 Finanstilsynets endelige merknader
Finanstilsynet tar til etterretning at DMN har endret rutineverket i tråd med Finanstilsynets forståelse av begrepet kvalifiserte motparter, og at initiativ for å omklassifisere fylkeskommuner i tråd med dette er iverksatt.
4 KUNDEKONTROLL OG TILTAK MOT HVITVASKING MV.
4.1 Rettslig utgangspunkt
Filialer av utenlandske verdipapirforetak omfattes av lov om tiltak mot hvitvasking og terror-finansiering mv., jf. hvvl. §§ 3 og 4. Filialer skal i henhold til loven foreta kundekontroll etter hvvl. §§ 6 til 13 og løpende oppfølging etter hvvl. § 14, jf. hvvl. § 5. Kundekontroll og løpende oppfølging skal foretas på grunnlag av en vurdering av risiko for transaksjoner med tilknytning til utbytte av straffbare handlinger eller forhold som rammes av straffeloven §§ 147 a, 147 b, 147 c eller 147 d, jf. hvvl. § 5. Risikoen skal vurderes ut fra type kunde, kundeforhold, produkt eller transaksjon, jf. hvvl. § 5. I situasjoner som etter sin art innebærer høy risiko, skal filialen ut fra en risikovurdering anvende andre kontrolltiltak i tillegg til de "ordinære" tiltakene som følger av hvvl. §§ 5 til 14, jf. hvvl. § 15. Filialen skal kunne påvise at omfanget av utførte tiltak er tilpasset den aktuelle risiko, jf. hvvl. § 5 andre ledd.
Kundekontroll skal foretas blant annet ved etablering av kundeforhold og ved transaksjon som gjelder NOK 100 000 eller mer, for kunde som filialen ikke har et etablert kundeforhold til, jf. hvvl. § 6. Kundekontroll skal som hovedregel gjennomføres før etablering av kundeforhold eller utføring av transaksjon, jf. hvvl. § 9. Kundekontrollen omfatter (i) registrering av kundeopplysninger som nevnt i hvvl. § 8, (ii) bekreftelse av kundens identitet på grunnlag av gyldig legitimasjon, (iii) bekreftelse av identiteten til reelle rettighetshavere på grunnlag av egnede tiltak, og (iv) innhenting av opplysninger om kundeforholdets formål og tilsiktede art, jf. hvvl. § 7. Kopi av fremlagt legitimasjonsdokument skal påføres "rett kopi bekreftes" med signaturen til vedkommende som har foretatt kontrollen, samt dato for kontrollen, jf. hvvl. § 17.
4.2 Organisering av antihvitvaskingsarbeidet
Filialen har i Tilsvaret gitt en mer utfyllende beskrivelse av organiseringen av Filialens, og DMNs, antihvitvaskingsarbeid på tilsvarstidspunktet. Organiseringen av Filialens antihvitvaskingsarbeid har vært under utvikling siden tidlig 2014.
Foretaket har inndelt virksomheten i tre ulike forretningsenheter etter kundenes behov og størrelse. DMN betjener kunder innen alle de tre forretningsenhetene. Hvitvaskingsarbeidet i Filialen er organisert slik at den initielle kundekontrollen gjennomføres av den forretningsenheten som kunden "tilhører". DMN har ingen rolle i selve legitimasjonskontrollen, men vil kunne ha innspill til risikoklassifiseringen, og har en rolle ved løpende oppfølgning av transaksjoner som gjennomføres via DMN.
Selve utførelsen av kundekontrollen er noe ulikt organisert i de tre forretningsenhetene, men felles for enhetene er at det som ledd i førstelinjekontrollen gjennomføres en etterfølgende sentralisert kvalitetskontroll av den initielle kundekontrollen, og at det automatisk settes en såkalt "hard block" på kunden som sperrer for transaksjoner inntil kundekontroll og etterfølgende kvalitetskontroll er gjennomført.
Filialen innhenter informasjon og foretar automatisk risikoklassifisering av kunden utfra gitte forhåndsdefinerte kriterier (såkalt risikoscoring). De forhåndsdefinerte kriteriene regulerer uttømmende forhold som medfører høyrisikoklassifisering (forsterket kontroll) av Filialens kunder, (dog slik at kriteriene vurderes fortløpende med utgangspunkt i anbefalinger fra myndigheter og Filialens erfaring på området). Når kundedokumentasjon er på plass, risikoscoring utført og etterfølgende kvalitetskontroll gjennomført får den respektive forretningsenhet som kunden tilhører informasjon om at kunden er "akseptert", og kundens risikoklassifisering tas inn i Filialens registrerte kundeinformasjon.
Andrelinjekontrollen er nå tillagt compliance innenfor de tre forretningsenhetene. I tillegg fungerer Filialens Group Financial Crime-enhet som en tilleggsressurs i andrelinjekontrollen. Denne gruppen jobber på tvert av enhetene, og har et særlig ansvar for dette området.
DMN-relevante transaksjoner utført av kunder underlagt forsterket kontroll blir automatisk overvåket gjennom Foretakets handelssystemer. Resultatene av denne overvåkningen ble på tilsynstidspunktet gjennomgått månedlig.
4.3 Finanstilsynets foreløpige vurderinger
Finanstilsynet har gjennomgått organiseringen av DMNs antihvitvaskingsarbeid, samt DMNs dokumentasjon på utførte kundekontroller og løpende oppfølging etter hvitvaskingsloven for et utvalg kunder.
Som nevnt i punkt 4.2 blir DMNs kunder automatisk risikoklassifisert etter hvitvaskingsregelverket ut fra gitte fastsatte kriterier. Finanstilsynet stilte i Rapporten spørsmål ved om en slik automatisk og sjablongmessig risikovurdering basert på forhåndsfastsatte kriterier vil dekke samtlige forhold som kan være av interesse i et hvitvaskingsperspektiv. Finanstilsynet viste til at vurdering av risiko skal bero på en skjønns¬messig helhetsvurdering av type kunde, kundeforhold, produkt og transaksjoner.
Finanstilsynets gjennomgang av DMNs kundedokumentasjon avdekket en rekke mangler ved DMNs dokumentasjon på kundekontroll av kundene i Finanstilsynets kontrollutvalg. Typiske avdekkede mangler var:
-
manglende eller ufullstendige opplysninger om kundeforholdets formål - for et stort antall kunder var det ikke dokumentert innhentet opplysninger om kundeforholdets formål, og hvor opplysninger var dokumentert innhentet, var opplysningene ikke dekkende for formålet ved kundeforholdet til DMN (kun for normale banktjenester)
-
manglende legitimasjon for foretakskunder
-
manglende dokumentasjon på og legitimasjon for fysiske personer som representerer foretakskunder
-
manglende opplysninger om reelle rettighetshavere
-
manglede datering og attestering av innhentede legitimasjonskopier
I tillegg avdekket Finanstilsynets gjennomgang tilfeller hvor dokumentasjon på kundekontroll var datert etter kundens inngåelse av kundeforhold med Filialen og tilfeller hvor det ikke var foretatt risikoklassifisering.
Finanstilsynet stilte videre spørsmål ved at flere av Filialens kunder er underlagt forsterket kundekontroll uten at det er dokumentert gjennomført særlige kontrolltiltak knyttet til etablering av kundeforholdene. For flere av disse kundene er sågar ikke "ordinær" kundekontroll utført (kun kopi av kontoavtale og pass er innhentet).
Endelig reiste Finanstilsynet spørsmål ved Filialens månedlige oppfølging av resultatene av Filialens transaksjonsovervåkning. Finanstilsynet presiserte at bestemmelsene i hvitvaskingsloven om løpende oppfølging, undersøkelses- og rapporteringsplikt samt gjennom¬føring av mistenkelige transaksjoner forutsetter at foretakene reagerer umiddelbart ved mistenkelige transaksjoner, jf. hvvl. §§ 14 og 17-19.
De ovennevnte forholdene vitnet etter Finanstilsynets syn om fundamentale mangler ved DMNs hvitvaskingskontrollregime, samt manglende bevissthet og prioritering av kontrollarbeidet. Finanstilsynet stilte basert på dette spørsmål ved om Filialen og DMN har tilstrekkelig ressurser på antihvitvaskingsområdet.
4.3 Filialens tilsvar
Filialen opplyser i Tilsvaret at den, herunder DMN, tar Finanstilsynets ovennevnte kommentarer svært alvorlig. Filialen opplyser at den selv avdekket at kvaliteten i antihvitvaskingsarbeidet ikke har vært god nok, og at den i 2014 iverksatte en rekke tiltak for å avhjelpe situasjonen. Videre skriver Filialen at den våren 2015 – etter at stedlig tilsyn var avholdt – foretok en ny stikkprøvekontroll som avdekket behov for ytterligere tiltak på området. En rekke av disse tiltakene er allerede implementert, mens andre tiltak er vedtatt og i ferd med å bli implementert.
Når det gjelder risikoklassifisering skriver Filialen at formålet med innføring av risikoscorings-modellen var todelt; (i) dels å tilfredsstille lovkravet om å foreta risikobaserte vurderinger, og (ii) dels å redusere sårbarhet og risiko for menneskelige feil. Filialen mener at den automatiske risikoscoringen er et godt utgangspunkt, da det reduserer faren for at personlig sympati og tillit påvirker risikovurderingen av den enkelte kunde. Filialen er imidlertid enig i at et slikt automatisk scoringssystem ikke bør fungere uten en skjønnsmessig tilleggsvurdering. Filialen opplyser at DMN er ferd med å innføre en rutine for skjønnsmessig vurdering av i) om angitt formål med kunde-forholdet er egnet til å gi DMN veiledning i forhold til oppfølging av kundens transaksjonsmønster, og (ii) om risikoscoringen av kunden stemmer med DMNs vurdering når forhold som er særskilt relevant for DMN tas i betraktning. Filialen opplyser at et kontrollregime for å kvalitetssikre den skjønnsmessige vurderingen – både i første og andre linje – også er under utarbeidelse for forretningsenhetene.
Filialen sier seg enig i de fleste av Finanstilsynets observasjoner vedrørende dokumentasjon av DMNs kundekontroll. Svakhetene ved dokumentasjon av kundekontrollen avdekket av Finanstilsynet skyldes etter Filialens oppfatning at innledende kundekontroll og kvalitetskontroll (førstelinje) og complianceoppfølging (andrelinje) har vært for svak. Filialen opplyser at de utfordringer Filialen har hatt på dette området antas å bli avhjulpet av iverksatte og planlagte tiltak. Filialen har imidlertid i Tilsvaret gitt noe supplerende informasjon og fremlagt ny dokumentasjon som blant annet dokumenterer at det er innhentet informasjon om reelle rettighetshavere for enkelte av kundene hvor dette manglet (var uteglemt) i dokumentasjonen som opprinnelig ble oversendt Finanstilsynet.
Når det gjelder dokumentasjon på kundeforholdets formål skriver Filialen at for kunder med særskilt kundeavtale med DMN og kunder som mottar investeringsrådgiving, vil formålet med handel med investeringstjenester fremgå av dokumentasjonen. For kunder hvor kunde¬forholdet er inngått med normale banktjenester for øyet kan det imidlertid ifølge Filialen være en risiko for at formålet kunden har oppgitt ikke er dekkende for transaksjoner gjennom DMN. Filialen opplyser at DMN vil tydeliggjøre i rutineverket hvordan formålsangivelsen bør fylles ut, slik at DMN har et utgangspunkt for den løpende oppfølgingen av kundens handelsmønster.
Følgende tiltak er av Foretaket sentralt, og Filialen lokalt, iverksatt/besluttet iverksatt for å styrke antihvitvaskingsarbeidet, herunder dokumentasjonskontroller relatert til DMN-kunder:
(i) rutineoppdateringer;
(ii) opprettet en egen avdeling i København som foretar kundekontroll av kundene tilhørende forretningsenheten for de største foretakene (primært børsnoterte foretak og finansielle institusjoner);
(iii) utviklet et elektronisk system for innhenting av kundeinformasjon og automatisk risiko-klassifisering (risikoscoringsmodell);
(iv) opprettet sentraliserte team for etterfølgende kvalitets¬kontroll av den initielle kundekontrollen;
(v) tatt i bruk hard-block (stenger for transaksjoner) til ovennevnte kvalitetskontroll er gjennomført;
(vi) opplæring av ansatte;
(vii) ansatt flere første- og andrelinjeressurser; samt
(viii) iverksatt tiltak for å tilpasse Filialens sentrale hvitvaskingskontroll med virksomhets-området DMN, herunder blant annet økt kontroll med kundens formålsangivelse og skjønnsmessig overprøving av automatisk risikoscore.
Filialen opplyser at det monitorerer løpende om de ovennevnte tiltakene er tilstrekkelig effektive, og at det vil gjøre de investeringer og forbedringer som er nødvendig for å sikre full etterlevelse av de forpliktelser Filialen er underlagt.
Videre opplyser Filialen at det vurderer, i samarbeid med Foretaket, hvordan det effektivt kan sikre at eksisterende kundemasse (registrert før ovennevnte tiltak ble iverksatt) er korrekt registrert og fulgt opp. I følge Filialen planlegges det en betydelig innsats for å sikre ekstra ressurser til dette arbeidet.
Når det gjelder kunder underlagt forsterkede kontrolltiltak deler Filialen Finanstilsynets vurdering av at dokumentasjon knyttet til disse tiltakene (og også til dels til den normale kontrollen) ikke holder akseptabel kvalitet. Filialen skriver at den er svært bevisst sine forpliktelser, og at den forventer at de ovennevnte tiltak vil bidra til en betydelig kvalitetsheving.
Endelig opplyser Filialen i forhold til oppfølging av kundenes transaksjonsmønster at DMN er bevisst sin undersøkelses- og rapporteringsplikt ved mistenkelige transaksjoner, og at plikten til å agere inntrer umiddelbart. De enkelte meglere har i følge Tilsvaret et oppfølgingsansvar i forhold til dette for så vidt gjelder verdipapirsiden av transaksjonene. DMN ser imidlertid i følge Tilsvaret at transaksjonsovervåkningen på verdipapirsiden bør styrkes, og opplyser at av de ekstra ressursene som er i ferd med å rekrutteres vil blant annet en ha ansvar for slik løpende oppfølging, samt at den løpende kursingen av førstelinjen som møter kundene (meglerne) vil styrkes.
4.4 Finanstilsynets endelige merknader
Det er Finanstilsynets konklusjon at DMNs kundekontroll ikke har vært i samsvar med hvitvaskingsloven, jf. hvvl. § 7. Videre er det Finanstilsynets konklusjon at DMN ikke i tilstrekkelig grad har (i) vurdert graden av risiko ved de ulike kundeforholdene, jf. hvvl. § 5, eller (ii) løpende fulgt opp kundenes transaksjoner, jf. hvvl. § 14. De nevnte forholdene vitner etter Finanstilsynets syn om manglende bevissthet og prioritering av antihvitvaskingsarbeidet. Finanstilsynet ser alvorlig på dette.
Når det gjelder risikoklassifisering kan Finanstilsynet vanskelig se at en automatisk klassifisering basert på gitte forhåndsdefinerte kriterier er egnet til å fange opp den skjønnsmessige helhets-vurdering av risikobildet som hvitvaskingsloven forutsetter. Finanstilsynet tar til etterretning at Filialens automatiske risikoklassifisering av DMNs kunder nå suppleres med en skjønnsmessig evaluering.
I forhold til oppfølging av kundenes transaksjonsmønster tar Finanstilsynet til etterretning at dette skal styrkes gjennom både økt opplæring av ansatte i førstelinjen, samt økte kontrollressurser.
Finanstilsynet tar videre til etterretning at Filialen selv hadde avdekket betydelige svakheter ved etterlevelsen av særlig kundekontrollarbeidet, og at Filialen fra starten av 2014 har iverksatt en rekke tiltak for å styrke dette arbeidet, herunder gjennomført betydelige rutineoppdateringer, ansatt flere første- og andrelinjeressurser, samt iverksatt tiltak for å tilpasse Filialens sentrale hvitvaskings-kontroll til virksomhetsområdet DMN. Finanstilsynet forventer at Filialen, og DMN, foretar regelmessige vurderinger av om de iverksatte tiltakene er tilstrekkelig effektive. Videre ber Finanstilsynet om å få oversendt DMNs planer for gjennomføring av kontrollarbeidet med å sikre at eksisterende kunder (registrert før ovennevnte tiltak ble iverksatt) er korrekt registrert og fulgt opp.
For Finanstilsynet
Geir Holen
seksjonssjef
Margrete Øvrebø
spesialrådgiver