2020年做好应对OFAC制裁风险的准备:确保制裁合规计划符合官方指南


去年,美国财政部海外资产控制办公室(OFAC)新发布了一份《OFAC合规性承诺框架》(下文简称《OFAC框架》),概述了制裁合规计划应包含的五个合规基本要素和违规的根本原因。

《OFAC框架》明确指出,所有组织都必须实施基于风险的制裁合规方案,否则将很可能遭受处罚。

《OFAC框架》概述了合规计划应包含的五个基本要素:

  1. 高管承诺
    各个组织必须确保为制裁合规计划提供充分支持和充足资源,并将之整合到具体流程。
  2. 风险评估
    各个组织必须定期开展风险评估,识别潜在风险,并制定程序、内部控制措施和培训计划以缓解风险。
  3. 内部控制
    各个组织必须制定用于识别、禁止、上报和记录所有活动的政策和程序。
  4. 检查审核
    各个组织必须定期评估流程,检查不一致性和计划缺陷,确保及时更新所有软件和数据解决方案。
  5. 教育培训
    各个组织必须确保所有相关员工都足够了解组织的合规计划信息和指南。

Accuity正在和所有客户一起努力确保有效实施OFAC的五个合规要素,已经做好准备迎接一个成功、合规的2020年。

查看风险评估

制定适当的制裁合规计划的第一步是在全公司范围内执行全面的风险评估:

首先,评估公司的业务范围,并审查公司所在司法管辖区的制裁合规性要求。然后,查看公司现行的内部控制计划,并在实施该计划前,根据所有已获取的反馈或结果完善内部控制计划。这些信息有助于了解整个公司的风险概况,进而制定一个完善、基于风险、可行的风险评估计划。

风险评估计划应该是一份动态文件,需要定期审查和维护,确保能够适应不断发展变化的业务和监管形势。

实施内部控制

接着,公司应制定一系列措施来降低风险评估时已经确定的风险。风险评估报告应清楚表明公司是否已经制定了正确的政策和程序来有效识别、应对和上报所有违禁活动。

公司还应检查并审核内部控制措施,从而确保其能够有效降低风险。公司可能需要纠正内部控制措施的缺陷,或者对现有内部控制措施进行补充,从而切实履行自身的所有义务。

对于某些公司而言,这可能意味着:在OFAC筛查计划的基础上添加其他制裁名单,例如欧盟、联合国、英国财政部或全球其他机构为了确保全面执法而制定的制裁名单。

其他组织可能需要升级其制裁筛查软件来消除自身劣势、集成不同的系统或引入提高效率的自动化技术。

打造合规文化

组织文化的变革应自上往下推行。依据《OFAC框架》,高管的承诺是所有制裁合规计划最重要的方面之一。

所以,一旦确认采用哪些步骤来确保贵司内部控制计划通过基于风险的评估后,公司务必安排高管参与到相关工作中,并分配好必要资源。

想要合规文化融入整个组织以及有效执行制裁合规计划,务必确保:沟通顺畅、培训完善和相关资源随时可供使用。美国财政部要求各公司提供详细证据,证明其公司内的每一名成员——上至公司的合规官,下至一线员工——都了解其在公司制裁合规计划中的作用。

此外,建立供员工秘密上报合规性问题的渠道也可能对公司有益。这有助于确保员工可以轻松披露违反政策的行为,以及确保相关责任人得到追究,进而促进合规性文化的建设。

尽管出于种种原因,公司需要精读完整的《OFAC框架》,但如果遵循上述几个简单步骤,那么公司在2020年启动合规性方案时将更有利。

欲了解更多信息?

请查看我们的“把握制裁脉搏:监管机构制裁行动的三大趋势”或在今日内联系我们的任何一位专家