Ngân hàng Nhà nước Việt Nam (NHNN) cho biết đang lấy ý kiến đối với dự thảo Thông tư quy định trình tự, thủ tục giám sát hoạt động phòng, chống rửa tiền trong lĩnh vực tiền tệ, hoạt động ngân hàng. Điểm đáng chú ý là hoạt động giám sát dự kiến không chỉ dừng ở việc kiểm tra ngân hàng có thực hiện đúng quy định hay không, mà còn xem xét rủi ro có thể phát sinh ở đâu và ở mức độ nào.
Theo NHNN, khi giao dịch điện tử và dòng tiền xuyên biên giới ngày càng phổ biến, việc kiểm soát các nguồn tiền bất hợp pháp đặt ra yêu cầu mới đối với hệ thống ngân hàng. Đây cũng là vấn đề liên quan đến nhiều lĩnh vực của nền kinh tế, từ thương mại, dịch vụ đến du lịch.
Từ kiểm tra tuân thủ đến nhận diện rủi ro
Theo chuẩn mực của Lực lượng Đặc nhiệm Tài chính (FATF), cơ quan quản lý cần giám sát các tổ chức tài chính theo cách tiếp cận dựa trên rủi ro. Thay vì áp dụng một cách kiểm tra chung cho mọi ngân hàng, cơ quan quản lý sẽ xem xét đặc điểm hoạt động của từng tổ chức: nhóm khách hàng, sản phẩm dịch vụ, phương thức phân phối, địa bàn hoạt động và hệ thống kiểm soát nội bộ.
Chẳng hạn, một ngân hàng có mạng lưới rộng, nhiều sản phẩm và lượng giao dịch quốc tế lớn sẽ có những vấn đề cần theo dõi khác với một tổ chức quy mô nhỏ hơn. Nhờ vậy, nguồn lực giám sát được tập trung vào những khu vực có rủi ro cao.
Dự thảo Thông tư dự kiến cụ thể hóa phương pháp này bằng một công cụ chấm điểm rủi ro do Thống đốc Ngân hàng Nhà nước phê duyệt. Dựa trên đặc điểm, mô hình hoạt động, rủi ro từ khách hàng, sản phẩm, kênh phân phối, địa bàn và năng lực kiểm soát của chính ngân hàng, các tổ chức tín dụng và chi nhánh ngân hàng nước ngoài sẽ được xếp vào ba nhóm: rủi ro thấp, trung bình và cao.
Việc xếp nhóm không đồng nghĩa tổ chức đó đã vi phạm pháp luật. Đây chủ yếu là cơ sở để xác định mức độ và phạm vi giám sát phù hợp: nơi rủi ro cao có thể được kiểm tra thường xuyên và sâu hơn, nơi rủi ro thấp được điều chỉnh tương ứng. Cách làm này giúp nguồn lực quản lý được sử dụng tập trung, thay vì dàn đều.
Muốn đánh giá rủi ro, trước hết phải có thông tin. Theo dự thảo, các ngân hàng sẽ cung cấp dữ liệu tổng hợp về cơ cấu tổ chức, quản trị, sở hữu, mạng lưới, quy mô tài sản, nhân sự và bộ phận chuyên trách phòng, chống rửa tiền, cùng thông tin tổng hợp về khách hàng, sản phẩm, dịch vụ, kênh phân phối và địa bàn hoạt động.
Điểm đáng chú ý là những thông tin này phục vụ việc nhìn toàn cảnh mức độ rủi ro của một tổ chức, chứ không yêu cầu dữ liệu chi tiết của từng giao dịch hay từng khách hàng cho mục đích chấm điểm. Đây là điểm quan trọng trong thiết kế cơ chế giám sát, bởi thông tin thu thập phải đúng mục đích, đúng thẩm quyền, đồng thời bảo đảm yêu cầu về bảo mật và bảo vệ dữ liệu cá nhân. Khi nền kinh tế ngày càng dựa vào thanh toán số, những dữ liệu tổng hợp như vậy cũng giúp cơ quan quản lý nắm rõ hơn các thay đổi trong hoạt động của hệ thống ngân hàng.
Điều này liên quan khá trực tiếp tới các ngành dịch vụ như du lịch, lưu trú, hàng không, vận tải, nhà hàng và bán lẻ, nơi thanh toán điện tử ngày càng phổ biến. Khi các hoạt động này mở rộng, đặc biệt với khách quốc tế, yêu cầu về một hệ thống thanh toán an toàn và minh bạch càng trở nên quan trọng.
NHNN đã có kinh nghiệm giám sát phòng, chống rửa tiền dựa trên rủi ro
Cơ chế giám sát dựa trên rủi ro không phải cách tiếp cận hoàn toàn mới với ngân hàng Việt Nam. Theo hồ sơ xây dựng dự thảo, NHNN đã thu thập thông tin, đánh giá rủi ro và thanh tra, giám sát phòng, chống rửa tiền đối với các tổ chức trong lĩnh vực ngân hàng trong gần hai năm.
Trước đó, việc triển khai với gần 100 đối tượng báo cáo, gồm các ngân hàng thương mại và chi nhánh ngân hàng nước ngoài, đã kéo dài hơn 3 năm, từ thí điểm đến mở rộng toàn hệ thống.
Quá trình này tạo cơ sở thực tế cho cơ chế giám sát mới, nhất là ở khâu thu thập và xử lý dữ liệu. Dữ liệu đầu vào đầy đủ, thống nhất sẽ giúp việc nhận diện rủi ro sát với hoạt động thực tế hơn.
Theo hồ sơ dự thảo, các chuyên gia FATF đã ghi nhận cách tiếp cận của NHNN trong giám sát phòng, chống rửa tiền đối với lĩnh vực ngân hàng và khuyến nghị nghiên cứu mở rộng sang các nhóm đối tượng báo cáo khác.
Về bản chất, điểm đáng chú ý của dự thảo là kết hợp kiểm tra việc chấp hành quy định với đánh giá mức độ rủi ro. Cách làm này không thay thế yêu cầu tuân thủ pháp luật mà bổ sung một lớp đánh giá để cơ quan quản lý biết nơi nào cần tập trung nguồn lực hơn. Với ngân hàng, quản trị rủi ro vì thế không chỉ là xây dựng quy trình, mà còn là khả năng nhận diện những nguy cơ phát sinh từ chính mô hình hoạt động của mình.
Trong nền kinh tế giao thương và thanh toán số ngày càng phát triển, việc củng cố khả năng nhận diện, kiểm soát dòng tiền bất hợp pháp không chỉ liên quan đến an toàn của hệ thống ngân hàng. Đó còn là một phần của môi trường kinh doanh và thanh toán mà các ngành dịch vụ, trong đó có du lịch, ngày càng phụ thuộc.