❶ 请问金融机构反洗钱工作的三项基本制度是什么 求教
客户身份识别制度、大额交易和可疑交易报告制度、客户身份资料和交易记录保存制度。
《金融机构反洗钱规定》第九条金融机构应当按照规定建立和实施客户身份识别制度。
(一)对要求建立业务关系或者办理规定金额以上的一次性金融业务的客户身份进行识别,要求客户出示真实有效的身份证件或者其他身份证明文件,进行核对并登记,客户身份信息发生变化时,应当及时予以更新;
(二)按照规定了解客户的交易目的和交易性质,有效识别交易的受益人;
(三)在办理业务中发现异常迹象或者对先前获得的客户身份资料的真实性、有效性、完整性有疑问的,应当重新识别客户身份;
(四)保证与其有代理关系或者类似业务关系的境外金融机构进行有效的客户身份识别,并可从该境外金融机构获得所需的客户身份信息。
(1)金融机构安全提供三证检查制度扩展阅读
根据《中华人民共和国反洗钱法》、《中华人民共和国中国人民银行法》等法律规定,中国人民银行制定了《金融机构反洗钱规定》。
第五条中国人民银行依法履行下列反洗钱监督管理职责:
(一)制定或者会同中国银行业监督管理委员会、中国证券监督管理委员会和中国保险监督管理委员会制定金融机构反洗钱规章;
(三)监督、检查金融机构履行反洗钱义务的情况;
(四)在职责范围内调查可疑交易活动;
(五)向侦查机关报告涉嫌洗钱犯罪的交易活动;
(六)按照有关法律、行政法规的规定,与境外反洗钱机构交换与反洗钱有关的信息和资料;
(七)国务院规定的其他有关职责。
第六条中国人民银行设立中国反洗钱监测分析中心,依法履行下列职责:
(一)接收并分析人民币、外币大额交易和可疑交易报告;
(二)建立国家反洗钱数据库,妥善保存金融机构提交的大额交易和可疑交易报告信息;
(三)按照规定向中国人民银行报告分析结果;
(四)要求金融机构及时补正人民币、外币大额交易和可疑交易报告;
(五)经中国人民银行批准,与境外有关机构交换信息、资料;
(六)中国人民银行规定的其他职责。
❷ 金融机构信息安全包括哪些方面
(1) 信息泄露:保护的信息被泄露或透露给某个非授权的实体。
(2) 破坏信息的完整性:数据被非授权地进行增删、修改或破坏而受到损失。
(3) 拒绝服务:信息使用者对信息或其他资源的合法访问被无条件地阻止。
(4) 非法使用(非授权访问):某一资源被某个非授权的人,或以非授权的方式使用。
(5) 窃听:用各种可能的合法或非法的手段窃取系统中的信息资源和敏感信息。例如对通信线路中传输的信号搭线监听,或者利用通信设备在工作过程中产生的电磁泄露截取有用信息等。(6) 业务流分析:通过对系统进行长期监听,利用统计分析方法对诸如通信频度、通信的信息流向、通信总量的变化等参数进行研究,从中发现有价值的信息和规律。
(7) 假冒:通过欺骗通信系统(或用户)达到非法用户冒充成为合法用户,或者特权小的用户冒充成为特权大的用户的目的。我们平常所说的黑客大多采用的就是假冒攻击。
(8) 旁路控制:攻击者利用系统的安全缺陷或安全性上的脆弱之处获得非授权的权利或特权。例如,攻击者通过各种攻击手段发现原本应保密,但是却又暴露出来的一些系统“特性”,利用这些“特性”,攻击者可以绕过防线守卫者侵入系统的内部。
(9) 授权侵犯:被授权以某一目的使用某一系统或资源的某个人,却将此权限用于其他非授权的目的,也称作“内部攻击”。
(10)抵赖:这是一种来自用户的攻击,涵盖范围比较广泛,比如:否认自己曾经发布过的某条消息、伪造一份对方来信等。
(11)计算机病毒:这是一种在计算机系统运行过程中能够实现传染和侵害功能的程序,行为类似病毒,故称作计算机病毒。
(12)信息安全法律法规不完善:由于当前约束操作信息行为的法律法规还很不完善,存在很多漏洞,很多人打法律的擦边球,这就给信息窃取、信息破坏者以可趁之机。
❸ 农村信用社的安全检查工作中"三证一信"是指什么
“三证一信”,即工作证,检查证、身份证、介绍信。
内部检查:必须出示所有人员的身份证、工作证、检查证及介绍信(司机除外)。如果没有带身份证、工作证,支行员工应将检查人员安排到信贷办公室或会议室,可以提供相关检查资料,但不得进入营业间和查库。如果证件齐全要求进行查库时,必须检查介绍信是否有行长或主管安全的副行长签字,有签字方可查库,否则不准查库。如果只有一人到单位检查,也必须出示“三证”,假如介绍信有领导签字,但检查人员只有一人也不能进行查库,但同该支行的行长或主管会计2人进行查库,原则上可以进行。以上检查支行必须按规定对检查人员的身份证、工作证、介绍信进行登记。同时将介绍信或(介绍信复印件)附在检查登记薄的背面,如果查库也可以附在查库登记薄的背面,登记薄要有检查领导或检查人员的签字。
安全要求: 1、接待上级管理部门或公安机关检查时,必须有本单位领导或保卫部门人员陪同,并观察陪同人员的情形变化; 2、守库人员一人到接待室查验检查人员出示的介绍信、本人有效身份证、工作证等证件; 3、对检查人员提供的证件照片与本人核对无误并进行登记后,方可接受检查; 4、属安全检查的,只查岗不查库,业务检查查库的,管库人员必须2人以上到场。夜间不查库; 5、检查完毕后,检查人员在接待来客检查登记簿上签字确认,对检查中提出的意见,及时报告,整改落实。
❹ 银行业金融机构在什么个人金融信息时应当严格遵守法律规定确保信息安全
银行业金融在收集、保存、使用、对外提供个人金融信息时,应当严格遵守法律内规定,采取有效措施加强对个人金融容信息保护,确保信息安全,防止信息泄露和滥用。特别是在收集个人金融信息时,应当遵循合法、合理原则,不得收集与业务无关的信息或采取不正当方式收集信息。
同时,银行业金融应当建立健全内部控制制度,对易发生个人金融信息泄露的环节进行充分排查。央行要求,银行业金融不得篡改、违法使用个人金融信息。使用个人金融信息时,应当符合收集该信息的目的,而且不得出售个人金融信息;不得向本金融以外的其他和个人提供个人金融信息等。
❺ 金融机构反洗钱三项核心义务指什么
建立健全客户身份识别制度、客户身份资料和交易记录保存制度、大额交易和可疑交易报告制度是反洗钱工作的三项基本制度。
1、客户识别制度
是指反洗钱义务主体在与客户建立业务关系或者与其进行交易时,应当根据真实有效地身份证件,核实和记录其客户的身份,并在业务关系存续期间及时更新客户的身份信息资料。反洗钱法第十六条对金融机构建立客户身份识别制度的义务作了较为详细的规定。
2、大额和可疑交易报告制度
非法资金流动一般具有数额巨大、交易异常等特点,因此,法律规定了大额和可疑交易报告制度,要求金融机构对数额达到一定标准、缺乏合法目的的异常交易应当及时向反洗钱行政主管部门报告,以作为追查违法犯罪行为的线索。
3、客户身份资料和交易记录保存制度
客户身份资料和交易记录保存,是指金融机构依法采取必要措施将客户身份资料和交易信息保存一定期限。对此项制度的具体内容,反洗钱法第十九条作了明确规定。
(5)金融机构安全提供三证检查制度扩展阅读:
反洗钱的意义
1、是有利于及时发现和监控洗钱活动,遏制洗钱犯罪及其上游犯罪,维护经济安全和社会稳定。
2、是有利于保护上游犯罪受害人的财产权,有利于参与反洗钱国际合作,维护我国良好的国际形象。
3、是有利于消除洗钱行为给金融机构带来的潜在金融风险和法律风险,维护金融安全。有利于发现和切断资助犯罪行为的资金来源和渠道,防范新的犯罪行为。
❻ 金融机构反洗钱内控制度应包括哪些
反洗钱内部控制制度其内容包括:金融机构按照规定建立的客户身份识别制度、内大额交易和可疑容交易报告制度、客户身份资料和交易记录保存制度等反洗钱预防、监控制度。例如,金融机构办理的单笔交易或者在规定期限内的累计交易超过规定金额或者发现可疑交易的,应当及时向反洗钱信息中心报告。
金融机构反洗钱内控制是国务院有关金融监督管理机构对所监督管理的金融机构提出的一种反洗钱的内部制度。根据2006年10月全国人民代表大会常务委员会颁布的《中华人民共和国反洗钱法》,国务院有关金融监督管理机构审批新设金融机构或者金融机构增设分支机构时,应当审查新机构反洗钱内部控制制度的方案;对于不符合本法规定的设立申请,不予批准。
该法明确规定,金融机构应当依照本法规定建立健全反洗钱内部控制制度,金融机构的负责人应当对反洗钱内部控制制度的有效实施负责。金融机构应当设立反洗钱专门机构或者指定内设机构负责反洗钱工作。