Logg på for å laste ned PDF
Oppsummering for regnskapsførere og revisorer:

Sentrale plikter etter hvitvaskingsregelverket

I 2021 og 2022 har vi skrevet flere artikler til Revisjon og regnskap om etterlevelse av hvitvaskingsregelverket. Denne artikkelen gir en kort oppsummering av hvilke forventninger som stilles til regnskapsførere og revisorer på hvitvaskingsområdet.

Siviløkonom
Stian Leikvoll-Oftedal

Spesialrådgiver Advokatfirmaet Erling Grimstad

Advokat
Erling Grimstad

Advokatfirmaet Erling Grimstad

Risikovurdering

Den virksomhetsinnrettede risikovurderingen utgjør utgangspunktet for alle de øvrige tiltakene for å etterleve hvitvaskingsregelverket. Risikovurderingen skal beskrive både de eksterne truslene og de interne sårbarhetene foretaket har. Beskrivelse av trusler skal inkludere virksomhetens art og omfang, kunder og kundegrupper, produkter, tjenester, geografiske forhold mv.

Truslene

Truslene skal identifisere hva foretaket kan bli utsatt for, fra personer og foretak som ønsker å misbruke foretaket til hvitvasking av utbytte fra straffbare handlinger eller til finansiering av terrorisme. Regnskapsførere og revisorer må forstå hvordan foretaket kan bli brukt av kunder som ønsker å hvitvaske penger eller finansiere ­terror.

De interne sårbarhetene

De interne sårbarhetene er de svakhetene foretaket har og som kan utnyttes av trusselaktørene. Eksempler på sårbarheter kan være mangel på kompetanse om hvitvaskingsregelverket hos oppdragsansvarlige og medarbeiderne, mang­lende eller mangelfulle rutiner eller mangel på gode IT-løsninger for å sikre gjennomføring av kundetiltak ved etablering og senere oppfølging av kundeforholdet. At det ikke avsettes tilstrekkelig med tid og ressurser til å oppfylle pliktene i hvitvaskingsloven og mangel på overholdelse av undersøkelsesplikten og rapporteringsplikten, kan også være eksempler på interne sårbarheter.

Risikovurderingen skal gi grunnlag for å sette inn tiltak for å redusere risikoen til et nivå som ledelsen anser som akseptabelt.

Risikovurderingen skal ajourføres minst årlig og vedtas av foretakets øverste ledelse.