Центральный банк ОАЭ выпустил новое руководство по борьбе с отмыванием денег и финансированием терроризма (ПОД/ФТ) для лицензированных финансовых учреждений («LFI»), среди которых банки, финансовые компании, обменные пункты, страховые компании, агенты и брокеры.
В руководстве обсуждается использование систем цифровой идентификации LFI для выполнения своих обязательств по надлежащей проверке клиентов («НПК»). Основное внимание в нем уделяется механизмам цифрового удостоверения личности, которые LFI должны использовать для проведения проверки на постоянной основе в отношении физических лиц. В руководстве описываются механизмы подтверждения личности, регистрации и аутентификации в связи с использованием LFI систем цифровой идентификации.
Кроме того, LFI должны использовать данные, полученные в результате аутентификации (например, IP-адреса), для постоянной НПК и мониторинга транзакций с целью выявления подозрительного поведения клиентов и/или транзакций (в юрисдикциях, на которые распространяются санкции или юрисдикциях с высоким риском, в них или из них).
LFI разрешается полагаться на идентификацию клиента и проверку, проводимую третьей стороной (провайдерами соответствующих услуг), при условии, что:
- LFI получает всю соответствующую информацию от третьей стороны
- Третья сторона предоставляет копии документов клиента и информацию, используемую для НПК
- Третья сторона соблюдает требования НПК и требования ПОД/ФТ ОАЭ
Учитывая растущую сложность и серьезность кибератак, LFI должны внедрять и применять необходимые меры безопасности для снижения таких рисков, как кибератаки, нарушения безопасности и использование украденных, фальсифицированных или искусственных идентификационных данных.
Ожидается, что LFI проведут адекватную оценку уровня гарантии и пригодности выбранных ими систем цифрового удостоверения личности. Также ожидается, что они будут внедрять и обеспечивать соблюдение надлежащих протоколов обеспечения достоверности цифровых идентификационных систем и смогут проводить проверки непосредственно или получать информацию об аудите или сертификации от экспертного органа.