about Us blog post Contact us

Contact us now

Copied 13417046218 to clipboard,Please add friends on WeChat。

数字银行牌照申请(香港)

以香港金管局(HKMA)虚拟银行/数字银行监管框架为基础协助搭建可落地的治理、capital、风控AML/CFT外包与IT安全体系形成“一次成稿可审计可答辩”的申请包与落地路线图

数字银行牌照申请导航

数字银行牌照是什么?适用哪些商业模式

香港数字银行通常在香港金融管理局(HKMA)的“虚拟银行(Virtual Bank)”监管框架下以《银行业条例》项下的持牌银行身份开展业务其核心特征是以线上为主的获客与服务交付以科技与数据驱动的风险管理并在资本治理外包网络安全与消费者保障方面满足与传统银行同等或更审慎的监管要求

常见适用模式

  • 零售/中小企业数字银行(存款贷款、pay、卡与财富管理等)
  • 场景金融(电商/平台型生态嵌入式金融)
  • 跨境与多币种服务(面向国际客户或跨境贸易)
  • 以API/开放银行为基础的B2B2C分销模式(需重点评估外包与第三方风险)

如您的产品路线偏“支付/汇款”或“货币服务”而非完整银行业务也可先评估是否需要其他牌照/资质组合再决定是否进入数字银行牌照路径相关技术与合规支撑可参考Fintech Compliance ConsultingCross-border payment solutions

Important tips:数字银行牌照的监管审查重点不止“文档齐全”而是能否证明治理与控制在上线后仍可持续运作包括三道防线外包治理模型风险网络安全与运营韧性(含事故响应与演练)

监管关注点与准入门槛(用“可验证证据”表述)

资本与财务稳健

通常需满足《银行业条例》对持牌银行的最低资本要求(市场普遍以不低于3亿港元实缴资本作为起点具体以监管审批与业务规模为准)并提供三年期财务预测压力测试与资本规划

董事会与高管适当人选

董事会治理独立性关键岗位(CEO/CRO/CCO/MLRO/CIO等)职责分离绩效与问责机制需形成制度与证据链(会议纪要授权矩阵风险偏好声明等)

风险管理框架

覆盖信用市场、Liquidity、操作、Compliance、模型与第三方风险明确RCSAKRI限额体系问题整改闭环与内部审计计划

AML/CFT与制裁合规

对齐AMLOHKMA SPM及相关指引:Customer Risk Assessment (CRA)、EDD、Transaction monitoring、名单筛查可疑交易报告以及数字身份/远程开户控制

外包与云/第三方治理

明确关键外包识别尽调合同条款(审计权/数据驻留/分包控制/退出计划)持续监测与集中度风险

网络安全与数据治理

安全基线、Penetration testing and vulnerability management、日志留存与取证密钥与加密权限与特权账号管理以及个人资料保护(PDPO)与跨境传输评估

我们在辅导中强调“可验证证据(verifiable evidence)”原则每一项监管声明都应能落到制度文件系统截图/配置演练记录供应商合同条款以及可审计的运营流程上从而提高面谈答辩与后续现场检查的通过率

与数据与隐私相关的落地支撑可同步开展Data security assessmentPersonal information protectionData privacy policy development

申请包核心材料清单(监管视角)

1)业务与产品目标客群产品条款与定价逻辑获客与营销合规(含误导性陈述控制)客户投诉与补偿机制关键指标与停机/故障时的客户处置方案

2)治理与三道防线董事会章程委员会设置授权矩阵(DoA)、Compliance and risk independence、内部审计计划政策与程序库(Policy Framework)

3)风险与资本风险偏好(RAS)限额与监控压力测试流动性管理资本规划以及模型方法论与验证机制(如使用评分卡/机器学习)

4)AML/CFT企业级风险评估客户尽调(KYC/EDD)制裁与PEP策略交易监控规则与场景可疑交易处置流程培训与质检机制

5)IT与外包目标架构关键系统清单变更管理访问控制日志与监控漏洞管理BCP/DR(含演练)关键外包尽调与合同要点退出计划(Exit Plan)

6)财务与审计会计政策审计与监管报表能力数据口径与对账机制资金用途与来源说明(含股东穿透与资金合规)

Practical Points:同一份材料需同时满足“监管审查外部审计董事会治理与上线运营”四种读者建议以“政策—流程—系统控制—证据样例”结构一次性成稿避免反复返工

实施路径从0到可提交申请(含上线准备)

1
阶段1可行性与差距评估

明确牌照路径产品边界目标客群与监管风险点输出差距清单与路线图(治理/资本/IT/AML/外包)

2
阶段2治理与合规框架搭建

董事会与关键岗位职责、three lines of defense、政策与程序库报告机制与KRI体系成型

3
阶段3系统与第三方落地

核心系统与云架构选型外包尽调与合同条款固化安全与BCP/DR方案与演练计划

4
阶段4申请材料撰写与证据固化

完成业务计划风险资本AML/CFTIT与外包等完整申请包准备答辩Q&A与证据附件

5
阶段5监管沟通与迭代

针对问询进行补充说明与调整对关键控制进行“可运行证明”(试运行记录演练纪要)

6
阶段6上线前准备与持续合规

上线清单KYC与交易监控阈值校准运营与客服SOP内部审计首年计划与合规例行监测

如您计划引入成熟系统或白标能力可将技术交付与监管材料同步设计避免“系统先行合规后补”造成的重构成本相关交付能力可参考Payment system integrationKYC identity verification systemeDon TM Transaction Monitoring System

AML/CFT与制裁数字化场景下的“可解释合规”

数字银行的AML/CFT难点通常不在“是否有系统”而在于客户旅程高度线上化身份核验与设备/行为信号复杂以及跨境交易与多币种带来的制裁与欺诈叠加风险

我们通常建议的关键控制

  • 客户风险评估(CRA)可解释规则+模型并行时需说明变量来源权重逻辑人工复核与申诉机制
  • 远程开户分层管控不同风险等级对应不同额度功能与触发复核点(如地址/职业/资金来源异常)
  • 制裁与名单筛查覆盖客户受益所有人交易对手与最终受益人明确模糊匹配策略与处置SLA
  • 交易监控场景化围绕产品(转账贷款放款与还款商户收单等)建立场景定期调参回溯测试与误报管理
  • STR闭环与审计追踪从告警—调查—升级—报告—归档全流程留痕支持监管抽查与内审复核

如涉及跨境客户与集团架构也建议同步评估税务信息交换与披露义务CRS tax consultingCross-border tax consulting

合规底线任何以“提高转化率”为目标的流程优化都必须先通过AML/CFT消费者保障与数据合规三重评估否则在问询阶段极易被要求重做客户旅程与控制设计

费用与预算(含可能的MSO前置/并行牌照)

数字银行牌照项目的总体预算通常由资本金核心系统与安全建设人力与顾问审计与持续合规运营等构成量级显著高于一般支付/货币服务牌照考虑到不少数字银行商业模式会包含跨境汇款货币兑换或相关“货币服务”环节实践中可能需要评估并行或前置申请香港MSO(Money Service Operator)牌照以覆盖特定业务边界与落地运营安排

The following are香港MSO申请与基础合规搭建的参考成本矩阵(港币范围因人数办公室与文件复杂度而变动)数字银行牌照本身的资本与系统投入不包含在此表内应另行按商业模式与架构进行预算测算

Expense Category project Reference amount (HKD) illustrate
政府费用(Gov) MSO 申请费 3,310 以官方最新收费为准
政府费用(Gov) 适当人选(Fit & Proper)评估 860 / people 按关键人员人数计
基础成本(Base) 公司注册及配套 8,000 – 15,000 视结构与服务内容
基础成本(Base) 办公室/实体营运地址 20,000 – 80,000 / Year 视地区与配置
服务机构(Agency) MSO 申请与合规服务 60,000 – 150,000 含流程管理材料统筹与沟通支持
服务机构(Agency) AML 文件与制度包 20,000 – 80,000 含政策、process、表单与培训框架(按复杂度)
合计(Total) standard interval 150,000 – 400,000 不含数字银行资本金核心系统安全建设与审计等大项
预算建议建议把费用分为“牌照申请成本上线建设成本持续运营合规成本”三本账并对关键外包云资源网络安全审计与人力留出冗余监管通常更关注资源是否与风险匹配

常见问题(FAQ)

在香港语境下数字银行通常落在HKMA的虚拟银行监管框架之内最终以《银行业条例》项下的持牌银行开展业务市场表述可能不同但监管核心在于“以科技为主的交付模式+同等审慎监管”

高频问询集中在股东与资金来源穿透董事会治理与关键岗位独立性外包与云的可控性(审计权/退出计划/分包管理)AML/CFT的可解释与可执行性网络安全与运营韧性(含演练与事件响应)

可以使用外包与成熟系统但需要把外包治理作为申请材料与落地控制的核心章节尽调合同条款持续监测集中度风险与退出计划必须可落地且可审计

需按具体产品边界评估部分模式可能需要并行考虑MSO或其他合规安排建议在产品定义阶段完成牌照矩阵与监管责任划分避免后期因边界不清导致范围变更

通常包括差距评估与路线图全套治理与合规制度包AML/CFT框架与关键流程外包与云治理文件数据与安全评估建议申请材料统筹与问询答复支持以及上线前合规验收清单

如您希望同时规划“牌照+系统+合规运营”的一体化路径可先从虚拟银行整体方案与合规底座开始Virtual Banking SolutionsFintech Compliance Consulting