FINMA Circular 2018/3 · 编辑说明

瑞士金融机构外包:FINMA 2018/3号通函

这是纳入2020年11月4日修订的现行监管通函,用于说明FINMA对适用机构的监管实践,并不取代法律、许可条件或机构自身责任。

核心结论

核心结论

本材料仅解释官方文件而不复制其全文,亦非官方译文或个案意见。实际适用前须核验现行法律、州级实践及具体事实。

01

重大外包依据功能和风险判断,而非依据合同名称或供应商类型。

02

机构须维护最新外包清单,选择并持续监督服务商,同时保留足够专业能力控制风险。

03

机构对FINMA及客户的责任不会转移给服务商;审计人员和FINMA必须拥有有效的信息及检查权。

04

外包协议应覆盖服务范围、安全、分包、控制、审计、终止以及数据返还或删除。

05

境外外包须事先审查信息获取、瑞士恢复与处置、数据保护及合同可执行性。

01

适用范围与重大性

通函适用于其表格列明的机构,包括银行、保险公司及特定FinIA机构。独立服务商持续、自主执行原本应由机构自行承担的全部或部分功能,即可能构成外包。对银行及相关金融机构而言,如遵守金融市场法目标和要求在重要程度上依赖该功能,该功能即属重大;保险公司还须考虑业务计划和核心职能规则。集团内部委托并不会当然排除适用。

02

治理、监督与合同

机构应记录外包功能及服务商,包括重大分包商,明确内部责任,并定期评估表现和风险。选择服务商时须审查其专业、财务及人员能力,并考虑集中风险情景。妥善经营的责任仍由机构承担。书面协议必须保障指示和控制权,规定安全及事件义务,处理重大分包,保留审计权,并支持有序终止及服务迁移。

03

审计、数据与境外服务商

机构、监管审计人员及FINMA必须能够无障碍获取信息并检查外包功能;与服务商及分包商的合同应赋予必要权利。信息安全应覆盖整个生命周期,客户数据处理还须符合银行保密及数据保护法。采用境外地点时,机构必须证明FINMA和审计人员仍可访问、资料可在瑞士提供,且外包不妨碍关键功能持续、恢复或处置。

Fedlex · ESTV · FINMA

官方来源

本材料仅解释官方文件而不复制其全文,亦非官方译文或个案意见。实际适用前须核验现行法律、州级实践及具体事实。

Smart Global Capital

需要将瑞士规则用于架构或交易?

我们核验分类、联邦及州级后果和银行监管边界,并形成有文件支持的立场。

讨论法律立场
WAWhatsAppTGTelegram