Connect with us

BANKA HABERLERİ

Dijital dönüşüm ve Bankacılıkta Siber Güvenlik?

Türkiye kötücül yazılım kaynaklı Siber Güvenlik tehditlerine maruz kalma açısından dünyada en üst sıralarında yer almaktadır. Ayrıca botnet ( zombi ağı ) ağlarında yine üst sıralarda yer bulunmakta. Ayrıca çalışan bilinci ve farkındalık konularında henüz istenen seviyede değiliz. Bu yüzden dijital dönüşümde bu kirli networkte güvenli bir biçimde var olabilmek için eskisine göre çok daha detaycı yaklaşımlar ve aksiyonlar gerekmekte

Yayınlanma:

|

Bankalar, Siber Güvenlik ile ilgili tedbirlerinin yeterli olduğunu iddia ediyor ama, çoğu dolandırıcılıkların merkezinde hala Bankalar var. Kredi Kart, POS, ATM/BTM dolandırıcılığı, Hesapların boşaltılması, Kişisel Verilerin sızdırılması, para karşılığı banka içi Müşteri Bilgi sızdırılması her tedbir sonrası dolandırıcıların bir hamlesi geliyor. İşin içinden çıkılmaz bir hal alıyor ta ki Bilgi Güvenlik Mühendislerin işin içine girene kadar. Dolandırıcıların korkulu rüyası bu grup. Sibel Saldırıları ilk fark edip ilk harekete geçen, karşı hamle planlayan grup yine bunlar. Peki Bankacılık sektörü ne kadar güvenli?

Telefon dolandırıcılığı, POS dolandırıcılığı, Kredi Kartı dolandırıcılığı, hesapların boşaltılması, ATM dolandırıcılığı, kişisel bilgi hırsızlığı dikkat edin çoğunda bankalar boş rol oyuncusu.
Dijital dönüşüm her sene daha da hızlanarak devam ediyor. 2010’dan sonra internetin yaygınlaşması, akıllı telefon kullanım oranının katlanarak artması bunun sonucunda da mobil uygulamaların neredeyse tüm ihtiyaçları karşılamaya yönelik yaklaşımları artık dünyada tüm alışkanlıkları değiştirmiş durumda.
 Son 10 yıla baktığımızda değişimin ne kadar büyük olduğunu görmek pek de zor değil. İletişimden, pazarlamaya, finanstan, reklama tüm sektorlerde tanımlar, tekrardan oluşturulmuş durumda. Artık devasa sosyal networklere dahiliz. Bir tarafta aile ve arkadaş havuzumuz var diğer tarafta fotoğraf havuzumuz var. Diğer bir uygulamada gittiğimiz yerleri işaretleyebiliyoruz.
Bütün hizmet alabileceğimiz noktalardan daha ürünü almadan bütün yorumları okuyabiliyoruz. Yemeğimizi bile 2 tuşla eve söyleyip restaurant hakkında yorum yapabiliyoruz.
Ne kadar yol gidip ne kadar tutacağını ya da nerden alırsan ürünü daha indirimli olduğunu anında görebiliyoruz. Market alışverişi, özel araç, bankacılık işlemleri artık telefonumuzun içinde. Devlet kurumlarına yapacağınız işlemlerden tutun, havale, eft, fatura ödeme işlemlerini bile telefonla hallettiğimiz bir dönemdeyiz. Dolayısıyla böyle devasa bir ağın içinde devasa tehditler barınıyor.
Dibi görünmeyen çukur: İnternet
Biraz da bu devasa ağı şöyle verilerle biraz daha şekillendirelim. 1 dakikada  180 milyon mailin gönderildiği, 400 saatlik youtube videosunun ve 300 bin instagram fotoğrafının yüklendiği, 38 milyon whatsapp mesajının gönderildiği bir ağdan bahsediyoruz. Bunların yanısıra milyar dolarlık parayı yöneten bankalar da bu networkte hizmet veriyorlar.

Saldırıların amacı ne ?
Bir saldırganın amacı, sistemlere girip buradan elde ettiği bilgilerle ya da kullanabileceği yöntemlerle kazanç elde etmeye çalışmaktır. Bu girişimler basit sosyal mühendislik çalışmalarıyla olabileceği gibi, uygulama açıklarını kollayan ve kod analizi yapan sistematik saldırılar da olabilir.
Türkiye’de durum ne?
Tüm dünyada olduğu gibi Türkiye’de de en çok hedeflenen kuruluşların başında bankacılık ve finans kuruluşları geliyor. Bankalar, yüksek düzeyde güvenlik önlemleriyle kendilerini ve müşterilerini her zaman güvende tutmayı hedefliyor. Ancak yine de bankacılık sisteminin büyük oranda dijitalleşmesi, siber saldırganların iştahını kabartıyor. Paraya ulaşmak için yeni yollar, yöntemler denemekten çekinmiyorlar. Bankalarda diğer firmalara göre risk, kayıp, itibar zedelenmesi çok fazla olacağı için yıllardır bu alanda biraz daha tetikte olmak  durumundalar. Özellikle son 5 yılda global ölçekte bankacılık sektöründe siber güvenliğe ciddi yatırımlar yapıldı. Aynı zamanda 2014-2015’den sonra özellikle dijital bankacılık sektöründe yasal uyumluluk, denetim çalışmaları daha da sıkılaştırıldı. Danışmanlık şirketi EY firmasının her sene üst düzey risk yönetimi uzmanlarının katılımıyla hazırladığı Global Bankacılık Risk Yönetimi Araştırmasına* göre  bankaların risk yönetimi birimleri için en büyük endişe kaynağını siber güvenlik ve veri ilişkili riskler oluşturuyor. Araştırmaya katılan risk yönetimi liderleri, artan siber güvenlik tehditleri ve dijital dönüşümün etkisiyle risk birimlerinin ve standartlara uygunluğu denetleyen departmanların önceliklerini yeniden belirlediklerini dile getiriyor.
Öte yandan araştırma sonuçları, risk yönetimi ve güvenlik birimlerinin yeni teknolojileri kullanarak bankayı farklı alanlarda destekleyebileceğine işaret ediyor. Katılımcıların yüzde 72’si yeni teknolojilerin usulsüzlük denetiminde, yüzde 68’i mali suçların tespitinde, yüzde 57’si ise kredi analizi ve bankaların müşterilerini tanıma amaçlı faaliyetlerinde kullanılabileceğini belirtiyor. Özellikle makine öğrenmesi ve kimlik yönetimindeki gelişmeler, güvenlik olay yönetiminin kullanılması biraz daha görünürlüğü arttırıcı önlemler olarak göze çarpıyor.

Neler yapılmalı?
2019 yılında siber saldırıların  dünya genelinde şirketlere toplam zararı 2 trilyon USD’den fazla olacağı öngörülüyor. Peki teknolojinin yıldan yıla bu kadar gelişmesine ragmen, saldırıların yarattığı zararların katlanarak artması neden kaynaklanıyor? 
Bankacılık özelinde şöyle cevaplayabiliriz.
1-İnsan hatası %95’lik oranla hala en büyük güvenlik sorunu kaynağı olarak gösterilmektedir.
Bankalarda denetim ve kontrol birimleri diğer firmalardan daha fazla olmasına rağmen yine insandan kaynaklı yaşanan hatalar en üst sırada yeralmaktadır. Sızma ve veri kayıplarının yaşanmasının en büyük nedeninin şirket çalışanlarının güvenlik ihlalleri olduğu gözlenmektedir. Bununla ilgili risk prosedürlerinin oluşturulması, departmanların ve çalışanların bilgilendirilmesi ve artı önlem olarak da özelleştirilmiş veri sızıntısı önleme (DLP) ve analiz uygulamaları kullanılması gerekmektedir. Kişisel verilerin korunmasına yönelik kanunların ve çalışmaların oturmaya başladığı bir dönemde mutlaka dikkat edilmesi gereken noktalardan biridir. Banka ve müşteri bilgilerinin bir banka çalışanı tarafından dışarıya çıkarılma ihtimali de göz önünde bulundurulması gereken bir durumdur. (*Bkz: ING Bank) Sadece banka özelinde değil her firmada olabilecek bir durum olduğu için mutlaka denetleyici bir mekanizma kullanılması gereklidir.

2- Bankacılıkta kullanılan sistemlerin, servislerin zamanında güncellenmemesi yine önemli bir güvenlik sorunu. Bir işletim sisteminde ya da uygulamada çıkan bir açık genelde saldırganların başlangıç noktası olabiliyor. Buradan faydalanarak sistemlere daha kısa sürede erişebiliyorlar. Kullanılan tüm altyapı için öncelikle güvenlik güncellemeleri bekletilmeden yapılmalıdır. Türkiye’deki bazı banklardaki POS kaynaklı dolandırıcılıklar bu nedenle olmaktadır.
3-Mevcut sistemlerin ve servislerin konfigürasyonunun düzgün yapılmaması. Bunlar da yine saldırganların sevdiği konuların başında geliyor. Default olarak açık bırakılan portlar, kullanıcılar, tanımlar . vs
4-En çok dikkat edilmesi gereken noktalardan biri de Kod. Kullanılan iç yazılımlar ya da hazır yazılımlar yine önemli güvenlik sorunlarına yol açabilecek zafiyetler barındırabilir. Kodlama kısmında da artık güvenlik esaslarının dikkate alınması bir standart haline gelmesi gerekiyor. Bankacılık sektöründe eskisine göre birçok gözle testler, taramalar yapıldığı için bu zafiyetler azalmış olsa da, “Çalışan sisteme dokunulmaz” diye bırakılan eski yazılımların elden geçirilmesi gerekiyor. “Dijitalleşiyoruz, Robotlaşıyoruz” diye bilgisizce açıklama yapan Banka CEO’larının yumuşak karnı burası.
5-Yetersiz bilgi ve bundan dolayı güvenlik cihazlarının yeterince efektif bir şekilde kullanılamamasını yine sorunlardan biri olarak söyleyebiliriz. Mevcut altyapı ve tüm trafiğin uçtan uca analiz ve takip edilmesi gerekiyor ki herhangi bir anomalide aksiyon alınabilsin. Burada yine güvenlik çalışanlarının sürekli güncellenmeleri ve sürekli eğitimle daha yetkin hale getirilmelidir.
6-Yılda bir kere sistemlerin o anki fotoğrafını çekebilmek için içerden ve dışardan sızma testlerinin yapılması gerekmektedir. Bu raporlar sonucunda mevcut güvenlik puanınızı görebileceğiniz gibi yapılması gereken ve karanlıkta kalmış, zafiyet barındırabilecek noktalarında görünmesini sağlayacaktır.
7-Bankacılık sektörünün özellikle bu dijital dönüşümde daha titiz davranarak olabilecek tüm saldırıları göz önünde bulundurarak doğru ve yerinde güvenlik yatırımları yapmaları gerekiyor.
8-Banka çalışanlarının ve müşterilerinin karşılaşabileceği sorunlara karşı farkındalık çalışmaları yapılması gerekmektedir. Özellikle çalışanlara periyodik olarak farkındalık eğitimi düzenleyerek, güvenlik bilincini daha da arttırmak gerekmektedir.
9-Bu maddeler ışığında bir risk yönetimi ve güvenlik standardının oluşturulması ve beklenmedik senaryolara göre alınabilecek aksiyonların belirlenmesi gerekmektedir.
Türkiye kötücül yazılım kaynaklı siber güvenlik tehditlerine maruz kalma açısından dünyada en üst sıralarında yer almaktadır. Ayrıca botnet (zombi ağı) ağlarında yine üst sıralarda yer bulunmakta. Ayrıca çalışan bilinci ve farkındalık konularında henüz istenen seviyede değiliz. Bu yüzden dijital dönüşümde bu kirli networkte güvenli bir biçimde var olabilmek için eskisine göre çok daha detaycı yaklaşımlar ve aksiyonlar gerekmektedir.

Not : Kıymetli bilgilerini paylaşarak yazının oluşumuna destek veren, bu konuda Türkiye’de yetişmiş önemli insanlardan biri olan  Bilgi Güvenliği Mühendisi SEZGİN K.’a teşekkür ederim.
Erol TAŞDELEN
[email protected]

*: https://www.ey.com/tr/tr/newsroom/news-releases/2018-bankalar-risk-yonetimi-birimlerini-yeniden-yapilandiriyor
*:  https://www.kvkk.gov.tr/Icerik/5375/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-ING-Bank-A-S-

Okumaya devam et

BANKA HABERLERİ

İhracatçıya ucuz kredi hamlesi: Reeskont kredilerde yeni dönem

İhracatçıya reeskont kredisi desteğinde yeni dönem: BSMV istisnası genişletildi

Yayınlanma:

|

Kısa ve uzun vadeli reeskont kredilerinin tamamı BSMV istisnası kapsamına alındı. Finansman maliyeti yüzde 23,95 olan reeskont kredilerinde vergi yükünün kaldırılması, ihracatçıların kredi maliyetini aşağı çekecek. Günlük kredi limiti de 5 milyar TL’ye yükseltilmiş durumda.

İhracatçıların uzun süredir beklediği finansman maliyetini azaltacak önemli bir düzenleme yürürlüğe girdi. 5 Eylül 2026 tarihli Resmî Gazete’de yayımlanan Cumhurbaşkanı Kararı ile ticari bankalar tarafından kullandırılan TCMB kaynaklı reeskont kredilerinde uygulanan Banka ve Sigorta Muameleleri Vergisi (BSMV) istisnasının kapsamı genişletildi.

Düzenlemeyle daha önce kısa vadeli reeskont kredileri açısından uygulanan istisna, uzun vadeli reeskont kredilerini de kapsayacak şekilde genişletildi. Böylece TCMB kaynaklı reeskont kredilerinin tamamında ihracatçı açısından önemli bir maliyet kalemi ortadan kaldırılmış oldu.

Ticaret Bakanlığı da düzenlemenin amacını, ihracatçıların finansmana erişimini kolaylaştırmak ve finansman maliyetlerini düşürmek olarak açıkladı.

Reeskont kredisinde maliyet yüzde 23,95

Düzenlemenin önemini anlamak için reeskont kredilerindeki son değişikliklere bakmak gerekiyor.

TCMB ile Ticaret Bakanlığı’nın ihracat finansmanına yönelik çalışmaları kapsamında reeskont kredilerinde son dönemde önemli iyileştirmeler yapıldı. Reeskont kredilerinin finansman maliyeti yüzde 23,95’e indirildi.

Bunun yanında;

  • Daha önce 300 milyon TL olan günlük reeskont kredi limiti 5 milyar TL’ye çıkarıldı.
  • Firma başına günlük kredi limiti 45 milyon TL’den 60 milyon TL’ye yükseltildi.
  • Yabancı para cinsi reeskont kredi limiti 5 milyon dolara çıkarıldı.
  • Toplam reeskont kredi programı bütçesi 1 milyar dolar olarak oluşturuldu.
  • Reeskont kredilerinde ilave döviz alma zorunluluğu kaldırıldı.
  • Net ihracatçı uygulaması yerine “ihracatçı skoru” uygulamasına geçildi.

TCMB’nin önceki düzenlemeleri de reeskont kredilerinde firmaların finansmana erişimini kolaylaştırmaya yönelik olmuştu. Örneğin 2025 sonunda TL reeskont kredilerinin günlük limiti artırılmış, firma başına günlük limit 60 milyon TL’ye yükseltilmiş ve YP reeskont kredilerinde firma limiti 5 milyon dolara çıkarılmıştı.

Asıl kritik değişiklik: Uzun vadeli kredi de istisna kapsamında

Yeni düzenlemenin ihracatçı açısından en önemli tarafı ise vade ayrımının ortadan kaldırılması.

Ticari bankalar tarafından kullandırılan TCMB kaynaklı reeskont kredilerinde artık yalnızca kısa vadeli krediler değil, uzun vadeli reeskont kredileri de BSMV istisnasından yararlanabilecek.

Bu, özellikle işletme sermayesi ihtiyacı yüksek, üretim ve ihracat döngüsü uzun olan firmalar açısından önemli.

Çünkü ihracatçı açısından kredi faizinin yanında kredi üzerindeki vergi yükü de toplam finansman maliyetini artırıyor. BSMV’nin kaldırılmasıyla birlikte kredi maliyetinde doğrudan bir düşüş meydana geliyor.

Örneğin:

Finansman maliyetinin yüzde 23,95 olduğu varsayıldığında ve BSMV’nin yüzde 5 olduğu standart yapı dikkate alındığında, yalnızca faiz üzerinden oluşan BSMV yükü teorik olarak maliyeti yüzde 25,15 seviyesine taşıyabilecek bir etki yaratıyor.

Dolayısıyla istisna, özellikle yüksek tutarlı ve uzun vadeli kredilerde ihracatçı açısından milyonlarca liralık maliyet avantajına dönüşebilir.

Burada dikkat edilmesi gereken nokta ise BSMV’nin kaldırılmasının faiz oranını değiştirmediği, faiz üzerinden doğabilecek vergi yükünü ortadan kaldırdığıdır.

5 milyar TL günlük limit önemli

Düzenlemenin BSMV boyutu kadar önemli diğer tarafı ise reeskont kredi programının kapasitesinin ciddi şekilde artırılmış olması.

300 milyon TL’den 5 milyar TL’ye çıkarılan günlük limit, yaklaşık 16,7 katlık bir artış anlamına geliyor.

Bu durum reeskont kredisinin artık yalnızca sınırlı sayıdaki ihracatçı için kullanılan bir finansman aracı olmaktan çıkarılıp daha geniş bir ihracatçı kitlesine ulaştırılmasının hedeflendiğini gösteriyor.

TCMB’nin reeskont kredileri, vadeli ihracat ve döviz kazandırıcı hizmetlerden doğan alacakların bankalar aracılığıyla Merkez Bankası reeskontuna götürülmesi yoluyla ihracatçıya finansman sağlanmasına dayanıyor.

İhracatçı açısından ne değişiyor?

Yeni düzenlemeyi yalnızca “vergi istisnası” olarak görmek eksik olur.

Aslında üç ayrı kanal aynı anda çalışıyor:

1. Kredi maliyeti düşüyor.
BSMV istisnasının genişletilmesi özellikle uzun vadeli kredilerde finansman yükünü azaltıyor.

2. Krediye erişim kapasitesi artıyor.
Günlük limitin 5 milyar TL’ye çıkarılması, programın toplam kullandırım kapasitesini ciddi biçimde büyütüyor.

3. İhracatçının bilançosu rahatlıyor.
Finansman maliyetinin düşmesi, ihracatçı şirketlerin faiz giderlerini azaltarak faaliyet kârlılığı ve nakit akışı üzerinde olumlu etki yaratabilir.

Bu nedenle düzenleme sadece bankacılık sektörü açısından değil, sanayi şirketlerinin maliyet yapısı ve ihracat rekabetçiliği açısından da önemli.

“Ucuz kredi” tek başına yeterli mi?

Burada önemli bir ayrıntı bulunuyor.

Reeskont kredilerinin maliyetinin düşürülmesi ihracatçı için önemli bir avantaj olsa da, krediye erişimin fiilen ne kadar kolaylaşacağı bankaların tahsis politikalarına ve ihracatçıların kredi değerliliğine de bağlı.

Dolayısıyla 5 milyar TL’lik günlük limitin artırılması tek başına yeterli değil. Bu kaynağın özellikle finansmana erişimde zorlanan KOBİ’lere, emek yoğun sektörlere ve ihracat potansiyeli yüksek firmalara ne ölçüde ulaşacağı kritik olacak.

TCMB’nin reeskont uygulamalarında son dönemde KOBİ’lerin erişimini ve ihracat performansını dikkate alan mekanizmalar da öne çıkıyor.

Bankalar açısından da önemli

Düzenlemenin bir başka boyutu ticari bankalar.

Reeskont kredileri bankalar üzerinden kullandırıldığı için BSMV istisnasının kapsamının genişletilmesi, bankaların ihracatçı müşterilerine sunduğu reeskont finansmanının maliyet yapısını etkiliyor.

Bu nedenle yeni düzenleme “ihracatçıya vergi indirimi”nden ziyade, TCMB kaynaklı sübvansiyon niteliğindeki uygun maliyetli finansmanın vergi ayağının da güçlendirilmesi olarak okunabilir.

Ticaret Bakanlığı’nın açıklamasında da reeskont kredilerinin ihracat finansmanındaki temel politika araçlarından biri olduğu ve ihracatçıların finansmana erişiminin artırılmasının yatırım, üretim, istihdam ve ihracat hedefleri açısından önem taşıdığı vurgulanıyor.

Büyük resim: Türkiye ihracat finansmanını ucuzlatmaya çalışıyor

Son düzenlemeler birlikte değerlendirildiğinde Türkiye’nin ihracat finansmanı politikasında belirgin bir yön görülüyor:

Daha yüksek kredi limiti + daha düşük finansman maliyeti + daha az döviz kısıtı + vergi avantajı.

Bu politika özellikle küresel ticarette rekabetin arttığı bir dönemde ihracatçıların maliyet avantajını koruması açısından önem taşıyor.

Nitekim Ticaret Bakanlığı’nın son açıklamalarında yıllıklandırılmış mal ve hizmet ihracatının 405,3 milyar dolara yükseldiği belirtilirken, reeskont kredilerinde finansman koşullarının iyileştirilmesine yönelik çalışmaların sürdüğü ifade edildi.

Bankavitrini yorumu

Yeni BSMV istisnası tek başına büyük bir devrim değil; ancak son dönemde reeskont kredilerinde yapılan düzenlemelerle birlikte değerlendirildiğinde önemli bir finansman paketi ortaya çıkıyor.

Buradaki kritik soru artık “ihracatçıya ucuz kredi verilecek mi?” değil, “bu ucuz kaynağa hangi ihracatçı ne kadar ve ne hızla ulaşabilecek?”

Çünkü yüksek faiz ortamında yüzde 23,95 maliyetle sağlanan ve BSMV avantajı da bulunan reeskont finansmanı, piyasa koşullarına kıyasla oldukça önemli bir avantaj yaratıyor. Ancak avantajın ihracatçı şirketlerin gerçek finansman maliyetine yansıması için bankaların kredi tahsis süreçlerinin de bu mekanizmayla uyumlu çalışması gerekiyor.

Sonuç olarak 5 Eylül düzenlemesi, ihracatçıların finansman maliyetini aşağı çeken; özellikle uzun vadeli finansmanda etkisi daha fazla hissedilecek yeni bir destek mekanizması niteliğinde.

Ticaret Bakanlığı · TCMB

Okumaya devam et

BANKA HABERLERİ

Kara paranın görünmez kalkanı: Nakit karşılıklı krediler

Bankaların yumuşak karnı: Nakit karşılıklı krediler gerçekten yeterince denetlendi mi? Para bankada, kredi yine bankadan… Peki paranın gerçek kaynağını kim araştırıyor?

Yayınlanma:

|

25 yıl Bankacılık deneyimi, 7 yıllık Mahkemelere Bankacı Bilirkişisi olarak yüzlerce ağırlıklı Dolandırıcılık Raporları hazırlamış biri olarak Kara Para aklama yöntemlerinden biri olan Bankalardaki “Nakit Karşılıklı Kredileri” mercek altınması gerektiğini yıllardır yazdım. Bu konuyu biraz daha derinlemesine ele alalım:

Bankacılık sisteminde en risksiz kredilerden biri gibi görünen bir kredi türü vardır: nakit karşılıklı, mevduat rehni karşılığı veya nakit teminatlı krediler.

Müşterinin bankada parası vardır. Bu para mevduat, döviz hesabı, vadeli hesap veya başka bir likit finansal varlık olarak bankaya rehnedilir. Banka da bu varlığın belli bir oranına kadar müşteriye kredi açar. Klasik kredi riski açısından bakıldığında banka için son derece güvenli bir işlemdir.

Çünkü müşteri krediyi ödemezse banka elindeki nakit teminatı kullanabilir.

Tam da burada çok önemli bir soru ortaya çıkıyor: Banka kredi riskini çok iyi kontrol ederken, teminat olarak aldığı nakdin nereden geldiğini aynı derinlikte kontrol ediyor mu?

Daha önemlisi: BDDK denetimleri, banka teftiş kurulları, iç kontrol birimleri ve MASAK uyum mekanizmaları nakit karşılıklı kredileri yalnızca “kredi riski düşük işlemler” olarak mı görüyor, yoksa fonun gerçek kaynağına kadar gidiyor mu?

Çünkü uluslararası kara para aklama literatürü bize çok önemli bir şey söylüyor: Bir kredi gerçek bir banka tarafından kullandırılmış olabilir; ama kredinin arkasındaki teminatın kaynağı suç geliri ise kredi işlemi paranın geçmişini temizleyen bir perdeye dönüşebilir.

MASAK’ın kendi yayımladığı aklama yöntemleri arasında da “oto-finans borç yöntemi – loan-back” açık biçimde bulunuyor. MASAK, offshore yapılara taşınan suç gelirinin daha sonra kredi görüntüsü altında sahibine geri döndürülmesini bilinen aklama yöntemlerinden biri olarak tanımlıyor.

OECD ve FATF kaynaklarında bunun bir başka versiyonu “back-to-back loan”, yani karşılıklı/arka arkaya kredi yapıları olarak karşımıza çıkıyor. OECD’ye göre mevcut bir banka mevduatının veya başka bir nakit varlığın teminat gösterilmesiyle üçüncü taraf finans kuruluşundan alınan kredi, teminatın suç gelirinden oluşması halinde aklama mekanizmasının parçası haline gelebiliyor.

Dolayısıyla sorun kredi değil.

Sorun, krediye kaynak teşkil eden teminatın ekonomik kökenidir.

Nakit karşılıklı kredi nasıl bir “kaynak maskeleme aracına” dönüşebilir?

Basit bir örnek düşünelim:

Bir şirketin veya kişinin banka hesabında 10 milyon dolar bulunuyor. Paranın ekonomik kaynağı konusunda soru işaretleri olduğunu varsayalım. Bu kişi 10 milyon doları doğrudan başka bir ülkeye gönderdiğinde karşı taraftaki banka şu soruyu sorabilir:

“Bu 10 milyon dolar nereden geldi?”

Ticaret mi? Mal satışı mı? Şirket sermayesi mi? Gayrimenkul satışı mı? Temettü mü? Miras mı? Borç mu? Başka bir ekonomik faaliyet mi?

Ancak aynı para bir Türk bankasında teminat haline getirilip bunun karşılığında kredi kullandırıldığında müşterinin bilançosunda ve banka hareketlerinde yeni bir katman ortaya çıkar: BANKA KREDİSİ.

Yurt dışına giden fonun işlem açıklamasında veya şirket kayıtlarında artık “kredi” bulunabilir.

Karşı ülkedeki banka açısından bakıldığında da görünürde düzenli bir finansal kaynak vardır: Türkiye’de lisanslı bir banka tarafından kullandırılmış kredi.

Fakat kritik AML sorusu hâlâ cevaplanmamıştır: Kredinin kaynağı banka olabilir; peki bankanın krediyi verirken aldığı nakit teminatın kaynağı nedir? İşte finansal suçlarla mücadelede source of funds ile source of wealth ayrımı burada önem kazanıyor. Paranın son çıktığı hesap yalnızca ilk katmandır.

Gerçek bir AML incelemesi paranın ekonomik kökenine kadar gitmek zorundadır.

MASAK’ın şüpheli işlem göstergeleri aslında tehlikeyi yıllardır tarif ediyor

MASAK’ın yayımladığı şüpheli işlem göstergelerinde bu dosya açısından son derece dikkat çekici başlıklar bulunuyor.

Örneğin; yüksek meblağlı kredi veya borcun makul açıklama olmadan kısa sürede kapatılması, kredinin nerede kullanılacağı konusunda ikna edici bilgi sunulamaması, işletmenin faaliyetiyle orantısız hesap hareketleri, olağan dışı sınır ötesi para transferleri, birbirine yakın tutarlardaki paraların kısa aralıklarla ülkeye girip çıkması, yurt dışındaki hesapların kredi ilişkilerinde teminat olarak kullanılması şüpheli işlemler arasında sayılıyor.

Bu göstergeler yan yana konulduğunda aslında şu prensip ortaya çıkıyor: Bankanın “müşterim kredi kullandı” demesi AML incelemesini bitirmemeli; tam tersine bazı durumlarda incelemenin başlangıcı olmalıdır.

ABD bankacılık sisteminin AML denetim rehberlerinde de nakit teminatlı krediler özel risk göstergeleri arasında.

FFIEC rehberinde; üçüncü kişiye ait mevduatla teminatlandırılan krediler, kaynağı bilinmeyen fonla oluşturulan mevduata karşı kredi verilmesi, ekonomik amacı olmayan ve bankaya hemen hemen hiç kredi riski yaratmadan yüksek komisyon kazandıran krediler şüpheli işlem göstergeleri arasında sıralanıyor.

Asıl denetlenmesi gereken şey kredi dosyası değil, paranın yolculuğu

Klasik banka teftiş mantığında kredi dosyasına bakılır: Müşteri kim? Limit ne? Teminat yeterli mi? Rehin düzgün kurulmuş mu? Kredi sınıflandırması doğru mu? Karşılık ayrılması gerekiyor mu?  Yetki limitlerine uyulmuş mu?

Bunlar elbette önemlidir.

Fakat nakit karşılıklı kredilerde denetimin bundan çok daha ileri gitmesi gerekir. Çünkü kredi riski neredeyse sıfırken AML riski yüksek olabilir.

Denetçinin sorması gereken asıl sorular şunlardır: Teminat olan para bankaya nereden geldi?

Kaç gün önce geldi? Yurt dışından mı geldi? Başka bankadan mı aktarıldı? Başka bir krediden mi oluştu? Şirketin ticari faaliyetleri bu büyüklükte para yaratabilecek durumda mı? Para geldikten ne kadar sonra rehnedildi? Rehin karşılığında kredi hangi hesaba geçti? Kredi aynı gün başka bankaya aktarıldı mı? Orada tekrar mevduat veya teminat oldu mu? Kredi başka bir finansal ürüne yatırıldı mı? Aynı nihai faydalanıcı farklı şirketlerle zinciri tekrarladı mı?

İşte gerçek denetim burada başlıyor.

Son söz

Nakit karşılıklı kredi bankanın bilançosu açısından belki de en güvenli kredi türlerinden biridir.

Fakat kara para aklama ve finansal kaldıraç açısından en fazla dikkat edilmesi gereken kredi türlerinden biri de olabilir.

Çünkü bankanın açısından güvenli olan şu formül: “Param teminatta, dolayısıyla kredim güvende” kamu otoritesi açısından yeterli değildir.

Kamu otoritesinin sorması gereken soru şudur: “Teminattaki o para nereden geldi?”

Erol TAŞDELEN – Ekonomist   www.bankavitrini.com

 

Okumaya devam et

BANKA HABERLERİ

DenizBank’tan karbon yoğun sektörlere dönüşüm finansmanı

DenizBank, sürdürülebilir finansman kapsamını genişletmek ve emisyon yoğun sektörlerin dönüşümünü desteklemek üzere, ana hissedarı Emirates NBD ile birlikte Geçiş Finansmanı Çerçevesi’ni yayımladı.

Yayınlanma:

|

Yazan:

 Türkiye’de ilk kez ayrı bir kılavuz doküman olarak yayımlanan Geçiş Finansmanı Çerçevesi; yüksek emisyonlu sektörlerin karbonsuzlaşmasına katkı sağlayan faaliyetlerin belirlenmesi, değerlendirilmesi ve sınıflandırılması için sistematik bir metodoloji ortaya koyuyor.

DenizBank Genel Müdürü Recep Baştuğ, konuya ilişkin değerlendirmesinde şunları söyledi: “Düşük karbonlu ekonomiye geçiş, bugün yalnızca iklim hedefi değil; ülkelerin büyüme modelleri ve rekabet gücü üzerinde belirleyici bir unsur. Ülkemizde de özellikle AB Sınırda Karbon Düzenleme Mekanizması’nın mali yükümlülüklerinin başlamasıyla, ihracatçı sektörlerimiz açısından dönüşüm ihtiyacı daha kritik hale geldi. Bu noktadaki rolümüz ve amacımız, uzun soluklu bir finansman ortağı olarak dönüşüm sürecindeki şirketlerin yanında yer almak. Ana hissedarımız ile birlikte hayata geçirdiğimiz Geçiş Finansmanı Çerçevemizle, özellikle yeşil dönüşümü zor sektörlerdeki şirketlerin kendi somut dönüşüm hedeflerini finanse etmesine imkan tanıyan bir yaklaşım sunuyoruz. Önümüzdeki dönemde de düşük karbonlu ekonomiye adil ve kapsayıcı geçiş için reel sektörün uzun vadeli finansman ihtiyaçlarına çözüm üretmeyi sürdüreceğiz.”

Geçiş Finansmanı Çerçevesi Hakkında

Geçiş Finansmanı Çerçevesi, üretim, demir-çelik, çimento, madencilik, gayrimenkul, ulaştırma ve tarım başta olmak üzere karbon yoğun ve emisyon azaltımı zor sektörlerde faaliyet gösteren şirketlerin, Paris Anlaşması hedefleriyle uyumlu geçiş yolları doğrultusunda karbonsuzlaşmasını desteklemeyi amaçlıyor.

ICMA İklim Geçiş Finansmanı El Kitabı ve İklim Geçiş Tahvili Kılavuzu ile Kredi Piyasası Birliği (LMA), Asya Pasifik Kredi Piyasası Birliği (APLMA) ve Kredi Sendikasyonları ve Alım Satım Birliği (LSTA) tarafından yayımlanan uluslararası rehberler dikkate alınarak hazırlanan Çerçeve’nin uluslararası standartlarla uyumu, bağımsız dış değerlendirici DNV tarafından sağlanan İkinci Taraf Görüşü ile destekleniyor.

Okumaya devam et

FARK YARATANLAR

FARK YARATANLAR

FARK YARATANLAR

KATEGORİLER

ALTIN – DÖVİZ

KRİPTO PARA PİYASASI

X

FACEBOOK

SON YAZILAR

Popüler

www bankavitrini com © "BANKA VİTRİNİ Portal"da yayımlanan, BANKA VİTRİNİ'nde yer alan yazar ve çevirmenlerine ait herhangi bir yazı, çeviri, makale ve haber izin alınmadan basılı olarak ya da internet ortamında kullanılamaz, çoğaltılamaz, yayınlanamaz. İzinsiz kullananlar hakkında hukuki yollara başvurulacaktır. "BANKA VİTRİNİ Portal"da yayımlanan tüm özgün yazıların içeriğinden yazarları sorumludur. www.bankavitrini.com'da yer alan yatırım bilgi, yorum ve tavsiyeleri yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, aracı kurumlar, portföy yönetim şirketleri, mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Burada yer alan yorum ve tavsiyeler, yorum ve tavsiyede bulunanların kişisel görüşlerine dayanmaktadır. Bu görüşler, mali durumunuz ile risk ve getiri tercihlerinize uygun olmayabilir. Yer alan yazılarda herhangi bir yatırım aracı; Hisse Senedi, kripto para biriminin veya dijital varlığın alım veya satımını önermiyor. Bu nedenle sadece burada yer alan bilgilere dayanılarak yatırım kararı verilmesi, beklentilerinize uygun sonuçlar doğurmayabilir. Lütfen transferlerinizin ve işlemlerinizin kendi sorumluluğunuzda olduğunu ve uğrayabileceğiniz herhangi bir kaybın sizin sorumluluğunuzda olduğunu unutmayın. © www.bankavitrini.com Copyright © 2020 -UŞAK- Tüm hakları saklıdır. Özgün haber ve makaleler 5846 Sayılı Fikir ve Sanat Eserleri Kanunu korumasındadır.