Финмониторинг — это контроль за операциями с деньгами и имуществом, который государство обязывает вести банки и часть небанковского бизнеса, чтобы выявлять признаки легализации преступных доходов и финансирования терроризма. Работает он через связку норм 115-ФЗ, полномочий Росфинмониторинга и практических процедур ПОД/ФТ и AML, которые обязанная организация встраивает в свои процессы. Дальше — что означает каждый из этих терминов по отдельности, кого именно закон обязывает их выполнять и как выглядит сам процесс: от идентификации клиента до сообщения в Росфинмониторинг.
Что такое финмониторинг простыми словами
Финансовый мониторинг — контроль за операциями с денежными средствами и иным имуществом, который ведут банки и другие обязанные организации, чтобы вовремя заметить признаки незаконных схем. Правовой механизм охватывает четыре направления, закреплённых в ст. 1 115-ФЗ: противодействие легализации (отмыванию) доходов, полученных преступным путём, противодействие финансированию терроризма, противодействие финансированию распространения оружия массового уничтожения и противодействие экстремистской деятельности.
Финмониторинг — это деятельность: сам контроль ведут банки, страховые компании, ломбарды и другие обязанные субъекты в рамках своей повседневной работы с клиентами. Росфинмониторинг — уполномоченный орган и финансовая разведка: он получает и анализирует сведения об операциях, ведёт перечни и в пределах своей компетенции принимает нормативные акты, но не единственный источник требований — часть норм устанавливают Правительство РФ и Банк России. Роль Росфинмониторинга разобрана дальше отдельно, потому что путать деятельность с органом, который её администрирует, — частая неточность в текстах на эту тему.
Что такое ПОД/ФТ и как это связано с AML
ПОД/ФТ расшифровывается как противодействие легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма. Это собирательное обозначение всей системы мер: 115-ФЗ, международные стандарты FATF, ведомственные акты Банка России и Росфинмониторинга вместе формируют требования, которые обязанная организация должна выполнять.
AML (Anti-Money Laundering) — практическая реализация этой системы внутри компании: технологии, процессы и внутренние регламенты. Если ПОД/ФТ отвечает на вопрос, что требует государство, то AML — на вопрос, как это устроено на уровне конкретной организации. Подробнее о том, как выглядит AML-проверка на практике, — в статье «AML-проверка и KYC: как работают современные системы».
KYC (Know Your Customer) — первый и самый заметный этап AML: идентификация клиента, проверка документов, первичная оценка риска. Без KYC система ПОД/ФТ не может начать работу — дальнейший мониторинг строится на данных, собранных именно на этом этапе.
| Понятие | Что это | Уровень |
|---|---|---|
| ПОД/ФТ | Нормативная система: 115-ФЗ, стандарты FATF, акты ЦБ и Росфинмониторинга | Правовая основа |
| AML | Anti-Money Laundering — практическая реализация ПОД/ФТ в компании | Технологии и процессы |
| KYC | Know Your Customer — идентификация клиента | Первый этап AML |
| Финмониторинг | Контроль за операциями с деньгами и имуществом | Практическая деятельность |
Зачем нужен Росфинмониторинг
Росфинмониторинг (Федеральная служба по финансовому мониторингу) — уполномоченный орган и финансовая разведка Российской Федерации. По ст. 8 115-ФЗ он принимает нормативные акты в пределах своей компетенции, получает и анализирует сведения об операциях обязательного контроля и подозрительных операциях, ведёт и обновляет перечни организаций и физлиц, причастных к терроризму, экстремизму и распространению оружия массового уничтожения, и передаёт материалы в правоохранительные органы. Часть требований ПОД/ФТ устанавливают также Правительство РФ и Банк России. Приостанавливать операции Росфинмониторинг вправе по основаниям и на сроки, предусмотренные ст. 8 115-ФЗ, а прямой надзор за исполнением закона осуществляет в установленных законом случаях — если для обязанного субъекта не определён другой контрольный орган.
Организации не отправляют в Росфинмониторинг каждую операцию клиентов — туда уходят сведения об операциях, подпадающих под обязательный контроль, и сообщения о подозрительных операциях в формате ФЭС (формализованное электронное сообщение). Эти два основания для отчётности — разные механизмы, и дальше в статье они разобраны по отдельности.
Кого касается 115-ФЗ
115-ФЗ распространяется на широкий круг организаций и специалистов — основные категории перечислены в ст. 5 и ст. 7.1 закона:
- банки и другие кредитные организации
- страховые компании, страховые брокеры, общества взаимного страхования, ломбарды, микрофинансовые и кредитные потребительские кооперативы
- лизинговые и факторинговые компании
- профессиональные участники рынка ценных бумаг, негосударственные пенсионные фонды
- операторы азартных игр и лотерей, операторы по приёму платежей, операторы финансовых и инвестиционных платформ, операторы цифровых финансовых активов
- отдельные операторы связи
- Почта России
- агентства недвижимости, ювелирные организации при работе с драгоценными металлами и камнями, аудиторские организации и индивидуальные аудиторы
- отдельно по ст. 7.1 — нотариусы, адвокаты, юридические и бухгалтерские фирмы при оказании определённых видов услуг клиентам
Это основные, а не исчерпывающие категории — точный состав обязанных субъектов нужно сверять по актуальной редакции ст. 5 и 7.1. Для организаций из этого перечня закон устанавливает специальные обязанности: внутренний контроль, идентификация клиентов и отчётность перед Росфинмониторингом. Как выстраивать комплаенс в рамках этих обязанностей — в статье «Комплаенс по 115-ФЗ».
Разберём, подпадает ли бизнес под обязанности 115-ФЗ и какой объём процедур ПОД/ФТ потребуется исходя из вида деятельности
Какие операции подлежат обязательному контролю
Обязательный контроль — автоматический контроль по формальным признакам: сумма операции и её тип совпадают с перечнем из ст. 6 115-ФЗ. При совпадении обязанная организация направляет сведения в Росфинмониторинг вне зависимости от того, вызывает операция подозрение или нет: это формальная обязанность, отдельная от содержательной оценки поведения клиента.
Порог для основного перечня операций — 1 млн рублей, действует с 14.07.2022 (п. 1 ст. 6). Здесь важна оговорка: это не универсальное правило «любая операция от 1 млн рублей подпадает под контроль» — порог применяется только к операциям, прямо перечисленным в п. 1 ст. 6: отдельным операциям с наличными, с цифровыми финансовыми активами, по банковским счетам и вкладам, с движимым имуществом, а также операциям с лицами или счетами в государствах из перечня, который Правительство РФ формирует в установленном порядке с учётом документов FATF (пп. 2 п. 1 ст. 6). Для части категорий действуют другие пороги, а таблица ниже — основные примеры, а не исчерпывающий перечень.
| Порог | Тип операций | Основание |
|---|---|---|
| 1 млн руб. | Отдельные операции, перечисленные в п. 1 ст. 6: наличные, ЦФА, операции по счетам и вкладам, операции с движимым имуществом, операции с государствами из перечня по пп. 2 п. 1 ст. 6 | п. 1 ст. 6 115-ФЗ |
| 5 млн руб. | Сделки с недвижимостью | ст. 6 115-ФЗ |
| 100 тыс. руб. | Почтовые переводы | ст. 6 115-ФЗ |
| Без порога по сумме* | Операции некоммерческих организаций | ст. 6 115-ФЗ |
* с исключениями по п. 1.2 ст. 6 — например, для обязательных бюджетных платежей и коммунальных услуг.
Встречающийся в некоторых источниках порог 600 000 ₽ больше не является универсальным основным порогом — ориентироваться на него как на общее правило не стоит. Но из закона он не исчез полностью: специальные нормы сохраняют 600 тыс. рублей для отдельных операций по государственному оборонному заказу (п. 1.4 ст. 6), тогда как основной порог по п. 1 ст. 6 — 1 млн рублей.
Что такое подозрительная операция
Подозрительная операция — принципиально другой механизм контроля. Она определяется не суммой, а содержанием: признаками того, что операция может быть связана с легализацией доходов или финансированием терроризма (п. 3 ст. 7 115-ФЗ). Порога по сумме здесь нет — операция на 10 000 рублей может быть признана подозрительной, если её характер вызывает вопросы, а операция на 50 млн рублей может не вызвать вопросов вовсе, если для неё есть понятное экономическое обоснование.
Признаки подозрительных операций для кредитных организаций и филиалов иностранных банков закреплены в Положении Банка России от 18.06.2025 № 860-П (пришло на смену утратившему силу Положению № 375-П); для других категорий обязанных субъектов действуют свои нормативные акты, а для отдельных категорий — также Приказ Росфинмониторинга № 18 от 08.02.2022. Это не закрытый список, который достаточно формально сверить: по № 860-П кредитная организация вправе дополнять перечень признаков собственными правилами и оценивает операцию по совокупности информации о клиенте и операции, а не по одному совпавшему признаку. Среди типичных признаков: запутанный характер сделки без очевидного экономического смысла, заём под процент существенно ниже ключевой ставки ЦБ, внесение на счёт крупной суммы наличных, нехарактерной для деятельности клиента, отказ клиента предоставить запрошенные документы.
Здесь стоит сразу расставить границы, потому что вокруг этой темы часто возникает путаница: достижение порога обязательного контроля само по себе не делает операцию подозрительной, и наоборот — операция ниже любого порога может быть признана подозрительной по содержательным признакам. Это две независимые статьи закона с разными основаниями для контроля: ст. 6 работает по формальному совпадению суммы и типа операции, ст. 7 — по содержанию.
Как проходит финансовый мониторинг
Внутри обязанной организации процесс складывается в понятную последовательность шагов.
- Идентификация клиента (KYC) — сбор данных, проверка документов, первичная оценка риска при заключении договора или открытии счёта.
- Оценка риска — присвоение клиенту риск-профиля на основе вида деятельности, географии и характера операций.
- Мониторинг операций — постоянное отслеживание операций клиента после первичной идентификации.
- Выявление признаков — совпадение с критериями обязательного контроля (ст. 6) или признаками подозрительной операции (ст. 7).
- Дополнительная проверка — запрос документов, уточнение экономического смысла операции.
- Решение и действия — отказ в проведении операции по основаниям п. 11 ст. 7, приостановление операции по специальным основаниям 115-ФЗ (не любая подозрительная операция приостанавливается автоматически) или направление сведений в Росфинмониторинг.
Финальный шаг для организации — передача сведений в Росфинмониторинг через ФЭС: не позднее трёх рабочих дней после операции обязательного контроля и не позднее трёх рабочих дней после выявления признаков подозрительной операции. Дальше Росфинмониторинг вправе приостанавливать операции по основаниям и на сроки, установленные ст. 8 115-ФЗ, и передавать материалы в правоохранительные органы.
Как бизнес выстраивает систему ПОД/ФТ
На уровне организации система ПОД/ФТ — это постоянно поддерживаемый контур из нескольких элементов:
- правила внутреннего контроля и назначенный ответственный сотрудник
- KYC-процедуры при приёме клиента — часто описанные отдельной политикой с учётом требований 115-ФЗ, 152-ФЗ, FATF и GDPR (подробнее — «Как выстроить KYC-политику»)
- проверка бенефициаров и структуры владения для юридических лиц (KYB) — актуально для B2B-клиентов, разобрано в статье «AML, KYB и проверка бенефициаров»
- регулярное обучение сотрудников признакам подозрительных операций
- хранение документов и сведений, предусмотренных ст. 7 115-ФЗ, включая идентификационные, — не менее пяти лет со дня прекращения отношений с клиентом (для отдельных данных — специальные сроки закона)
- отчётность перед Росфинмониторингом
Каждый из этих элементов по отдельности решает узкую задачу, но работают они только в связке: без KYC на входе оценке риска не на чем строиться, без постоянного мониторинга операций признаки подозрительности не будут замечены вовремя, без обучения сотрудников формальные правила остаются на бумаге.
Как KYC и AML помогают автоматизировать контроль
Ручная проверка каждого клиента и каждой операции плохо масштабируется: организация с тысячами клиентов физически не успевает вручную сверять каждого с санкционными списками и отслеживать паттерны операций. Здесь в контур включается автоматизация: KYC-модули проверяют документы и биометрию при онбординге, AML-скрининг сверяет клиента со списками санкций, PEP (публичных должностных лиц) и террористов — подробнее о том, как устроена эта проверка, в статье «Санкционный скрининг, проверка PEP и риск-профилирование», — а риск-скоринг присваивает и обновляет уровень риска клиента по мере накопления данных об операциях.
Дальше в контуре работает мониторинг транзакций: система сопоставляет каждую операцию с риск-профилем клиента и с критериями обязательного контроля и подозрительных операций, и только при совпадении подключается ручная проверка комплаенс-специалиста. Такой контур обычно строится на специализированной платформе — например, AML-платформа NeuroVision объединяет KYC-идентификацию, AML-проверки и оценку риска в единый процесс, оставляя за комплаенс-командой решения, которые требуют содержательной оценки человеком.
Покажем, как объединить идентификацию клиентов, AML-скрининг и мониторинг операций в единый процесс под требования 115-ФЗ
Чек-лист: что нужно бизнесу
- Проверить принадлежность к обязанным субъектам — входит ли организация в перечень ст. 5 или ст. 7.1 115-ФЗ.
- Назначить ответственного сотрудника — и утвердить правила внутреннего контроля.
- Внедрить KYC-процедуру — идентификация клиента при заключении договора или открытии счёта.
- Настроить выявление операций обязательного контроля — по порогам и типам операций из ст. 6.
- Настроить мониторинг подозрительных операций — по критериям акта, применимого к организации (для кредитных организаций — Положение Банка России № 860-П, для отдельных других субъектов — Приказ Росфинмониторинга № 18), дополняя перечень внутренними правилами.
- Определить порядок действий при выявлении признаков — от запроса документов до отказа в операции.
- Наладить передачу сведений в Росфинмониторинг — через формализованное электронное сообщение.
- Обеспечить хранение данных — документов и сведений по ст. 7 115-ФЗ, включая идентификационные, не менее пяти лет со дня прекращения отношений с клиентом, с учётом специальных сроков для отдельных данных.
- Регулярно обучать сотрудников — признакам подозрительных операций и типичным схемам социальной инженерии.
Финмониторинг — контроль за операциями в целях ПОД/ФТ, который для широкого круга организаций устанавливает 115-ФЗ, а Росфинмониторинг администрирует в пределах своей компетенции. Обязательный контроль и подозрительная операция — разные механизмы: первый срабатывает по формальному совпадению суммы и типа операции, второй — по содержательным признакам без порога по сумме. AML — практическое обозначение комплекса процессов ПОД/ФТ, а KYC — идентификация и изучение клиента, значительная часть процедур которого прямо предусмотрена ст. 7 115-ФЗ. Автоматизированный мониторинг операций — отдельный элемент того же AML-контура, который вступает в работу уже после идентификации клиента.