Zephyrnet-Logo

Warum die Einbeziehung der KYC- und SCA-Compliance in Ihre Zahlungssicherheitsstrategie von entscheidender Bedeutung ist

Datum:

In der heutigen Landschaft ist der Schutz Ihrer Kunden vor Bedrohungen und die Gewährleistung eines reibungslosen Zahlungserlebnisses wichtiger denn je. Dazu kommen „Know Your Customer“ (KYC) und „Strong Customer Authentication“ (SCA) – zwei entscheidende Komponenten zur Erreichung dieser Ziele.

In diesem Artikel gehen wir näher darauf ein, wie diese Prozesse Ihr Kundenerlebnis verbessern und gleichzeitig die Zahlungssicherheit erhöhen können. Wir werden außerdem Einblicke in 3DS2 geben und die Unterschiede zwischen verschiedenen KY-Terminologien wie KYC, KYB und KYT sowie deren Bedeutung erläutern.

KYC verstehen: Kundenidentitäten überprüfen

Die Hauptfunktion von KYC besteht darin, die Identität von Kunden zu überprüfen und betrügerische Aktivitäten wie Identitätsdiebstahl und Geldwäsche zu verhindern. Diese Praxis ist für B2B-Unternehmen, Finanzinstitute und sogar ausgewählte Bundesbanken obligatorisch und erfordert die Sammlung wesentlicher Ausweisdokumente wie Reisepässe und Adressnachweise zur Identitätsüberprüfung.

Dieses Verfahren wird oft als das bezeichnet
Programm zur Kundenidentifizierung
(CIP) spielt eine zentrale Rolle bei der Einhaltung finanzieller Regulierungsstandards. Ähnlich wie KYC umfasst CIP die Erfassung und Validierung von Kundenidentitätsdaten wie Name, Geburtsdatum, Adresse und anderen relevanten Informationen.

Finanzinstitute müssen eine Richtlinie zur Kundenakzeptanz (Customer Acceptance Policy, CAP) einführen, die die Identität potenzieller Kunden sicherstellt, bevor sie mit ihnen Geschäfte tätigen. Gemeinsam etablieren CAP und KYC ein umfassendes Kunden-Due-Diligence-Programm, das das Risiko von Finanzkriminalität mindert und die Einhaltung gesetzlicher Vorschriften gewährleistet.

In Europa hat KYC eine besondere Bedeutung, da es zur Einhaltung der Anti-Geldwäsche-Richtlinie (AMLD) verpflichtet ist. Durch die Einhaltung der KYC-Protokolle können sich Unternehmen vor betrügerischen Aktivitäten schützen und ein sicheres und legitimes Geschäftsumfeld aufrechterhalten.

  1. Die Relevanz von KYC reicht jedoch über Europa hinaus.
    Das US Financial Crimes Enforcement Network
    (FinCEN) schreibt sowohl Kunden als auch Finanzinstituten KYC-Standards vor, um illegale Aktivitäten, insbesondere Geldwäsche, zu bekämpfen.

Dokumentauthentifizierung

SCA entschlüsseln: Verbesserung der Online-Zahlungssicherheit

Strong Customer Authentication (SCA) ist ein Sicherheitsmechanismus, der Kunden durch den Einsatz von zwei oder mehr Authentifizierungsfaktoren schützen soll. In Europa ist die Einhaltung von SCA gemäß der überarbeiteten Zahlungsdiensterichtlinie (PSD2) obligatorisch.

SCA gilt für vom Kunden initiierte Online-Zahlungen innerhalb Europas und Online-Kartenzahlungen innerhalb des Europäischen Wirtschaftsraums. Der neueste Version von 3DS2 erweitert Schutzschichten und Haftungsgarantien.

Angesichts der bevorstehenden weltweiten Einführung von SCA wird erwartet, dass in den Vereinigten Staaten SCA-Initiativen auf Bundes- oder Landesebene entstehen werden. US-amerikanische E-Commerce-Anbieter und -Verarbeiter sollten sich entsprechend vorbereiten, indem sie SCA-Funktionen integrieren und Möglichkeiten für transaktionsbasierte Ausnahmen prüfen.

Dies könnte eine Überprüfung bestehender Zahlungsabwicklungsvereinbarungen zur Optimierung der Verfügbarkeit von Ausnahmen oder einen Übergang zu einem kostengünstigen Abwickler erfordern, der über solche Funktionen verfügt.

Der Zusammenfluss von KYC, KYT und KYB

Ein aufkeimender Trend im Bereich der Bekämpfung von Geldwäsche oder Terrorismusfinanzierung (AML/CFT) beinhaltet die Verschmelzung der Prozesse „Know Your Customer“ (KYC), „Know Your Transaction“ (KYT) und „Know Your Business“ (KYB).

KYC umfasst die Identifizierung und Überprüfung von Kundenidentitäten, KYT prüft und bewertet Kundentransaktionen auf potenziell verdächtige Aktivitäten und KYB überprüft die Legitimität von Geschäftseinheiten.

Durch die Zusammenführung dieser Prozesse können Unternehmen ein umfassenderes und optimiertes AML/CFT-Programm erstellen, das die gesamte Customer Journey abdeckt. Dieser Zusammenschluss birgt das Potenzial, das Risiko von Finanzkriminalität zu verringern, die Compliance zu verbessern und das Vertrauen der Kunden zu stärken.

Trends im Schutzbereich

Trends bei KYC und SCA für 2024

Im digitalen Zeitalter ist die Schaffung eines sicheren und nahtlosen Kundenerlebnisses (CX) ein vorrangiges Anliegen für Unternehmen. Die Integration von Know Your Customer (KYC) und Strong Customer Authentication (SCA) spielt eine entscheidende Rolle bei der Verbesserung von CX.

Auf dem Weg ins Jahr 2024 zeichnen sich mehrere bemerkenswerte Trends im KYC-Bereich ab, darunter e-KYC, AML, digitales KYC und forensische Kontrollen, die biometrische Daten, verteilte Hauptbücher und KI nutzen.

Biometrische Authentifizierung

Einer der wichtigsten Trends ist die Integration biometrischer Authentifizierung wie Gesichtserkennung und Stimmverifizierung zur Erweiterung der KYC-Verfahren. Dies bietet eine zusätzliche Ebene der Sicherheit und des Komforts und ermöglicht reibungslosere Authentifizierungsprozesse.

Artificial Intelligence

Der Einsatz von KI und maschinellem Lernen zur Automatisierung von KYC-Prozessen gewinnt an Dynamik, was zu Zeit- und Ressourceneinsparungen, erhöhter Genauigkeit und erhöhter Effizienz führt.

Forensische Prüfungen mit KI-Algorithmen

Forensische Prüfungen, die auf KI-Algorithmen basieren, authentifizieren hochgeladene Dokumente während des digitalen Onboardings und verbessern so die Identifizierung und Verifizierung von Verbrauchern. Dadurch werden wiederum Betrugsrisiken gemindert, Geldwäsche verhindert und die Echtheit von Dokumenten überprüft.

Fortschrittliche ML/KI-Algorithmen sind im Vergleich zu herkömmlichen Tools zur Kundenüberprüfung in der Lage, Betrug effektiver zu erkennen, wenn auch innerhalb klar definierter Parameter.

bitcoin

Blockchain Technologie

Ein weiterer Trend besteht darin, die Blockchain-Technologie zu nutzen, um ein gemeinsames KYC-Repository zu erstellen, auf das mehrere Interessengruppen zugreifen können. Dies minimiert Duplikate, steigert die Effizienz und erhöht die Sicherheit und den Datenschutz dank der Unveränderlichkeit der Blockchain.

eKYC

eKYC steht für die Digitalisierung von KYC-Verfahren und ermöglicht eine papierlose Identitätsüberprüfung aus der Ferne. Es steht für Electronic Know Your Customer und bietet eine kostengünstige und schlanke Alternative zu herkömmlichen KYC-Prozessen.

Dokumentenfreie Verifizierung

Die Einführung der dokumentenlosen Verifizierung wird voraussichtlich eine breitere Akzeptanz finden, da Benutzer ihre Identität schnell durch Gesichtsauthentifizierung bestätigen können.

Strenge globale Anforderungen

Weltweit werden sich die regulatorischen Anforderungen verschärfen, weitere Länder werden die Travel Rule umsetzen und strengere Datenschutzmaßnahmen durchsetzen. Unternehmen müssen sich entsprechend vorbereiten und die Einhaltung regulatorischer Bestimmungen sicherstellen, einschließlich der Einbeziehung von ESG-Faktoren in die KYC-Due-Diligence.

KYC-Krypto-Bestimmungen

Die KYC-Vorschriften im Kryptobereich entwickeln sich weiter und es wird erwartet, dass in anderen Ländern Regeln eingeführt werden, die der Identitätsprüfung der Schweiz für Transaktionen über 1,005 US-Dollar ähneln.

Verifizierungs-Orchestrierung

Unternehmen müssen ihre KYC-Prozesse durch Verifizierungs-Orchestrierung an unterschiedliche Kundenprofile anpassen und so die Erstellung benutzerdefinierter Benutzerverifizierungs-Workflows ermöglichen, die auf bestimmte Risikoszenarien abgestimmt sind.

Digitale Identität in täglichen Diensten

Für das Jahr 2024 wird ein Anstieg der Nutzung digitaler Identität in alltäglichen Diensten erwartet. Passive Biometrie, gekennzeichnet durch eine „immer aktive“ Identitätsbestätigung, wird Vorrang vor einmaligen Gesichtserkennungsprüfungen haben. Darüber hinaus dürften digitale KYC-Verifizierungsmodi, wie etwa videobasierte und nicht unterstützte Ansätze, beim digitalen Onboarding eine größere Akzeptanz finden.

Während diese Änderungen zukunftsorientierten Banken die Möglichkeit bieten, die Compliance zu verbessern und ein nahtloses Kundenerlebnis zu bieten, ist es unerlässlich, wachsam gegenüber fortschrittlichen Betrugstechniken zu bleiben, die im Jahr 2024 erwartet werden. Robuste Betrugsbekämpfungsmaßnahmen werden von entscheidender Bedeutung sein, um diese immer ausgefeilteren betrügerischen Aktivitäten zu erkennen und zu verhindern .

KYC als Profitcenter mit automatisiertem CLM

Im Jahr 2024 soll die Transformation von KYC von einem Kostenzentrum zu einem Profitcenter fortgesetzt werden. Fintech-Unternehmen können von diesem Wandel profitieren, indem sie verbesserte KYC-Erlebnisse bieten, um Kunden zu gewinnen und zu binden. Automatisierte Contract Lifecycle Management (CLM)-Tools ermöglichen eine ganzheitliche Sicht auf die Kunden, erleichtern die Bereitstellung maßgeschneiderter Produkte zum richtigen Zeitpunkt und steigern letztendlich den Kundennutzen.

Lehren aus KYC-Fehlern

Die jüngsten Fälle, in denen Finanzinstitute wie die Danske Bank Estland und Santander UK aufgrund unzureichender KYC-Maßnahmen und ineffektiver AML-Kontrollrahmen mit erheblichen Strafen konfrontiert wurden, bieten wertvolle Erkenntnisse.

Das Versäumnis der Danske Bank, im Jahr 2022 eine angemessene Aufsicht auszuüben, die es Hochrisikokunden ermöglichte, große Geldsummen mit minimaler Kontrolle zu überweisen, setzte die Bank erheblichen Finanz- und Reputationsrisiken aus.

Danske Bank

Ebenso führte die Unfähigkeit von Santander UK, einen wirksamen risikobasierten AML-Kontrollrahmen einzurichten und aufrechtzuerhalten, gepaart mit einer unzureichenden Transaktionsüberwachung zu einem

Strafe in Höhe von 108 Millionen Pfund
. Dies war darauf zurückzuführen, dass einem Gelddienstleistungsunternehmen gestattet wurde, über eines seiner Konten zu operieren.

Diese Beispiele unterstreichen die überragende Bedeutung einer kontinuierlichen KYC- und Transaktionsüberwachung für die Minderung des Risikos von Finanzkriminalität und behördlichen Strafen.

Mehrere andere Finanzinstitute, darunter BitMex, Commerzbank AG, Deutsche Bank AG, Skandinaviska Enskilda Banken, Goldman Sachs und Westpac, mussten in den letzten fünf Jahren aufgrund ähnlicher KYC-Mängel mit erheblichen Geldstrafen rechnen.

KYC-Checkliste

Gewährleistung des höchsten Niveaus der KYC-Compliance

Um eine solide Strategie für die KYC-Compliance zu entwickeln, empfehlen wir die Befolgung einer umfassenden KYC-Due-Diligence-Checkliste, die die folgenden Schritte umfasst:

  1. Identifizieren Sie den Kunden und überprüfen Sie seine wahre Identität
  2. Implementieren Sie einen strengen Kundenidentifizierungsprozess, einschließlich der Erfassung der erforderlichen Informationen.
  3. Prüfen Sie, ob der Kunde eine politisch exponierte Person ist oder auf der Sanktionsliste steht.
  4. Bestätigen Sie den Besitz von Ausweisdokumenten mit einem Bild des Dokuments und des Kunden.
  5. Bewerten Sie Kundenanforderungen und Risiken
  6. Bewerten Sie das Potenzial für Kunden, sich an kriminellen Aktivitäten wie Geldwäsche oder Terrorismusfinanzierung zu beteiligen.
  7. Schätzen Sie das Risiko eines Reputationsschadens ein.
  8. Sammeln Sie Informationen über den Grund und die beabsichtigte Art der Geschäftsbeziehung.
  9. Identifizieren Sie den wirtschaftlichen Eigentümer und überprüfen Sie seine Identität.
  10. Führen Sie eine laufende Überwachung und Aufzeichnung durch
  11. Untersuchen Sie die Aktivitäten bestehender Kunden und sorgen Sie für eine konsistente Überwachung, ähnlich dem Kunden-Onboarding-Prozess.

Ein letztes Wort

Um sich erfolgreich in der sich ständig weiterentwickelnden Landschaft der KYC-Compliance zurechtzufinden, sollten Unternehmen einen ganzheitlichen Ansatz verfolgen und nutzen
Zahlungssicherheit Technologien. Vorausschauende Banken, die diese Veränderungen antizipieren und sich proaktiv anpassen, können sich einen Wettbewerbsvorteil verschaffen.

Durch die Entwicklung eines KYC-Programms der nächsten Generation mit einer gut durchdachten Strategie und anhaltenden Bemühungen können Unternehmen mehrere Vorteile erzielen, darunter geringere Kosten und Risiken, minimierte Strafen, verbesserte Kunden- und Mitarbeitererlebnisse und höhere Einnahmen.

Der Weg zu einer effektiven KYC- und SCA-Compliance ist dynamisch und entwickelt sich weiter. Um die Sicherheit von Zahlungen zu gewährleisten und das Vertrauen der Kunden im digitalen Zeitalter aufrechtzuerhalten, ist es wichtig, aufkommende Trends im Auge zu behalten, Innovationen zu nutzen und strenge Compliance-Maßnahmen einzuhalten.

spot_img

Neueste Intelligenz

spot_img