金融|全面解析 | 零售黄金投资亟待规范,七大原则加强行业信任度( 二 )


在风险监测方面 , 提供商应对关键风险进行持续监测和管理 。 建立起风险治理结构 , 确保在董事会会议上对关键风险进行定期讨论 , 或以其他方式监测风险 。 在减轻风险方面 , 提供商应从职责、政策、流程和程序、信息技术系统等各方面对公司经营风险进行控制 。 在汇款和实物交付等高风险活动中 , 应实施“职责分离原则”和“四目原则” , 即要求至少两名独立人员才能完成某些活动 。

实体安全:为了保护公司的员工、前来拜访公司办公室的客户、公司持有或代客户持有的贵重物品(如黄金或现金)、敏感的基础设施(如IT系统和客户数据)等 , 提供商应当采取物理防盗窃或防抢劫措施、安装报警系统、通过门禁控制限制未经授权的员工进出并进行监控等保护措施 。 在公司办公室或实物交付过程中发生抢劫、公司办公室或仓储设施发生入室盗窃以及员工作出未经授权的行为(如挪用资产或获取客户数据)等意外情况时 , 为实体安全提供充分的保护 。
可靠的信息技术:提供商应实施安全有效的IT实践 。 在数据保护和存储方面 , 提供商要做到保护客户数据并遵守适用的数据隐私法律、对所有敏感数据进行加密、对所有相关数据和活动进行记录和审计跟踪、持续进行备份以及实施业务连续性和灾难恢复策略 。 在网络安全方面 , 提供商需要采用强有力的认证技术来减少未经授权转账的风险 , 如实施防火墙、网络监控、补丁维护和入侵检测程序 。

同时 , 进行渗透测试和漏洞扫描 , 并实施人员访问管理程序 。 在涉及文件和应急管理方面 , 提供商应确保IT政策和IT文件的及时更新 , 对应急计划和取证情况进行维护 , 以便追溯问题 。 此外 , 提供商应选择专业人员并提供定期培训 , 并与可靠的服务提供商合作 。
慎重外包:在选择第三方服务时 , 提供商应事先对第三方服务供应商进行尽职调查 , 只选择值得信赖和可靠的合作伙伴 。 签约前就所提供服务的质量和数量达成一致 , 并将其记录在服务水平协议(SLA)中 。 签约时 , 重点关注合同条款或保险要求等方面的正确流程 , 最大限度地降低和管理风险;签约后 , 对提供商自身及其所提供的服务进行定期审查;在适用的情况下 , 向客户披露主要服务提供商(如金库运营商)的名称 。
世界黄金协会CEO泰达维表示:“我们的共同目标十分简单:确保投资者 , 尤其是那些首次考虑黄金的投资者 , 能够充分信任他们投资的产品以及他们选择的产品提供商 。 ”希望通过这份详细的实施指南支持提供商更好地向投资者提供服务 , 进一步提升行业信任度 。
备注:
[1]任何相关受禁制人士和实体名单上的人士或实体 , 例如美国财政部外国资产控制办公室(OFAC)管理的特别指定国民和被封锁人员名单 。
[2]高风险投资者指的是产品提供商有理由认为其可能从事洗钱或恐怖主义融资活动的投资者 。
[3]www.lbma.org.uk/global-precious-metals-code
欢迎访问:https://retailinvestment.gold/en/downloads , 查看中文版《零售黄金投资原则》和《零售黄金投资:投资者指南》全文内容 。
【金融|全面解析 | 零售黄金投资亟待规范,七大原则加强行业信任度】


推荐阅读