규정의 취지 및 효력


  • 국의 BSA / AML 법규 준수 및 OFAC 요건 충족 강제화
    거래 모니터링 프로그램(TMS), 요주의리스트 필터링 (Watchlist Filtering)의 매년 인증 책임 및 Penalty 명확화
  • 504.1 = 배경 
  • 504.2 = 용어 정의
  • 504.3 = 요구사항
  • 504.4 = Annual Certification
    : 매년 4/15까지 인증된 고위 임원(Certifying Senior Officer)이 서식에 의거 인증 필요
  • Penalties / Enforcement Actions (인증 받지 못할 경우)
    기관 : 은행법 및 금융 서비스 법에 따라 제공되는 모든 관련 처벌을 받아야 함.
    - 인증된 고위 임원 : 형사 처벌 대상
  • 504.3-a Transaction Monitoring 유지
    1. 기관의 Risk Assessment에 기초
    2. KYCDD,EDD에서 가능한 모든 정보 반영
    3. 사업,상품,서비스,고객,거래대상 매핑
    4. 시나리오에 위험을 탐지하기 위한 RA 기반의 임계값 및 금액 사용
    5. 데이터 매핑,트랜젝션 코딩,시나리오 로직, 모델 검증,입출력주기적 테스트를 포함하여 End-to-End, TMS에 대한 구축 전후 테스트 포함
    6. 탐지시나리오,가정,매개변수,임계값 Documentation
    7. 경보 조사 방법,경보처리 프로세스,담당자/의사결정 프로세스 문서화
    8. 탐지시나리오,기본 규칙,매개변수,가정 등을 지속적으로 평가/분석 대상화
  • 504.3-b Watch List Filtering 유지
    1. 관의 Risk Assessment에 기초
    2. 이름과 계좌를 대조하기 위한 기술 또는 도구(Fuzzy 등 활용)
    3. 데이터목록,감시목록,임계값 등주기적 테스트를 포함하여 End-to-End, 구축 전후 테스트 포함
    4. 현재 법적/규제 요구사항 반영 리스트 사용
    5. 이름,계좌 매핑 기술/도구의 논리,성능,리스트,임계값의 지속적인 분석 및 점검
    6. 프로그램 도구 및 기술 의도, 디자인의 명확한 설명 Documentation

  • 504.3-c Transaction Monitoring, Watch List Filtering 최소 요구 사항
    1. 관련 데이터 포함한 모든 데이터 식별
    2. 정확하고 완전한 데이터 흐름을 보장하기 위해 데이터의 무결성, 정확성 및 품질 확인
    3. 소스로부터 데이터를 완전하고 정확하게 전송할 수 있도록 하는 데이터 추출/로딩 프로세스
    4. 프로그램의 변경 사항을 관리
    5. 프로그램의 벤더 선택 프로세스
    6. 프로그램의 설계,구현,유지 자금 지원
    7. 프로그램의 설계, 계획, 구현, 작동, 테스트, 유효성 검사 및 분석에 책임이 있는 자격을 갖춘 인력 또는 외부 컨설턴트
    8. 이해 당사자에 대한 주기적인 교육


1. 기업 지배 구조 및 경영 감독 측면

  • BSA/AML 시스템 개선 조치

  • 지점에 대한 통제 및 감독 책임

  • 전문성 있는 리소스(인력배분

2. BSA/AML 준수 프로그램 측면

  • BSA/AML 요구 사항 준수할 수 있는 합리적으로 설계된 내부 통제 시스템

  • Correspondent Banking 통제

  • 적절한 Resource 할당 및 자원 / 직원 배치에 대한 정기적 재평가

3. Suspicious Activity Monitoring and Reporting Program

  • 상품,서비스,고객유형,위치, Initial Operator, UBO 등을 고려한 모니터링 규칙 및 임계값 설정을 위한 방법론

  • 모니터링 규칙 및 임계값 변경 사항에 대한 분석테스트 및 문서화하기 위한 정책 및 절차

  • 모니터링 및 조사 기준 강화 (Corres Banking/Trade Finance, 의심거래 정보 확대, Documentations )

  • 모니터링 규칙의 갭 평가와 시정 조치 실행 계획 및 자동 모니터링 표준 수립/시스템 개선 계획

4. OFAC Compliance

  • 최신의 OFAC Filtering 유지, 최신성 유지 확인 프로세스

  • 오탐 억제 프로세스 적절성 점검 / 업데이트 절차


1. 기업 지배 구조 및 경영 감독 측면

    • BSA/AML 시스템 개선 조치

    • 지점에 대한 통제 및 감독 책임

    • 전문성 있는 리소스(인력) 배분

2. BSA/AML 준수 프로그램 측면

    • BSA/AML 요구 사항 준수할 수 있는 합리적으로 설계된 내부 통제 시스템

    • Correspondent Banking 통제

    • Risk Assessment (상품, 서비스 ,고객 유형, 위치 등을 고려한)

    • 시스템 테스트

    • BSA/AML 준수를 위한 시스템 식별 및 시스템이 BSA/AML 리스크 완화하고 있는지 검토 Timeline

    • BSA/AML 요구사항, 내부 정책 / 절차 등 모든 영역에서 인력에 대한 교육

3. Customer Due Diligence 측면

    • Risk Rating을 위한 방법론

    • Correspondent Banking 관련 정책, 절차, 책임 및 실사 강화

    • 주기적 검토 및 평가 -> 정보/위험 프로파일 최신성 유지 è Risk 수정 근거 문서화

4. Suspicious Activity Monitoring and Reporting Program

    • 모니터링 규칙 및 임계값 설정을 위한 방법론, 분석, 테스트 및 문서화하기 위한 정책 및 절차

    • 모니터링 및 조사 기준 강화 (Corres Banking/Trade Finance, 의심거래 정보 확대, Documentations )


연례보고서가 많이 늦게 나오는 감이 있네요. 

연말에 되서야 공개하고, 인터넷에는 2017년 2월에야 올라오네요.


소스는 

https://www.kofiu.go.kr/KOFIU/korean/sub04/press02_view.jsp?mm=4&sm=2&srl_no=21


이곳입니다.



2015 금융정보분석원 연차보고서-국문.pdf


자금세탁 방지와 관련된 가장 큰 지역 기구인 Asia/Pacific Group on Money Laundering 의 연례보고서입니다.

2015.07 ~ 2016.06 기간동안의 보고서이고, 대한민국도 여기에 포함되어 있습니다.


APG.Report.AnnualReport2016.020817.pdf


첨부 참조


NYSDFS Super intendent's Regulation Part 504.pdf


http://fssblog.com/220918305462?Redirect=Log&from=postView


170120_보도자료_준법감시인간담회_FIU(F).pdf




1. 간담회 개요 

2017년 1월 20일 (금) 09:30~11:30, 은행연합회

주요 참석자 : FIU 원장, 심의위원, 심사분석․기획행정실장, 감독총괄국장(금감원), 은행(10사), 증권(6사)․보험(6사) 준법감시인, 은행연합회(본부장) 등 


2. 관련 해외동향   


< 국제 기준 >

 2012년 강화된 FATF 기준은 국가 및 금융회사의 자금세탁 관련 위험평가체계 구축과 의무 위반에 대한 실효적 제재를 강조합니다.

 한국은 국가 및 금융회사의 대외 신인도에 중대한 영향을 미칠 수 있는 FATF 상호평가*를 앞두고 있어(2019년), 제도 정비와 함께 제도의 효과성을 높이는 노력이 요구됩니다.
        * 40개 권고사항의 법규적 이행 여부를 판단하는 기술적 이행평가와 제도의 효과적 이행 여부를 판단하는 11개 분야 효과성 평가로 구성, 필요시 제재 추진

< 미국ㆍ홍콩 재경관 발제 주요내용 > (상세내용 별첨)

 미국 등 감독당국은 자금세탁방지의무 위반 및 관련 내부통제에 대한 감독을 강화하고 위반 시 엄격한 제재를 부과하고 있습니다.
        * 미국 법무부 및 뉴욕 금융감독청 등의 제재 사례 

 ➀BNP Paribas, Commerzbank가 제재대상국 기업과 거래한 것을 사유로 각각 벌금 89.7억달러, 14.5억달러를 부과하고 BNP에 대해서는 5년간 미국 내 외환거래 금지 (2014년 6월, 2015년 3월)하였습니다.

 ➁대만계 MegaBank에 대해 의심거래 미보고로 뉴욕금융감독청(NYDFS)이 벌금 1.8억달러 부과 (2016년 8월)

 국내 은행 미국 지점 및 현지법인에 대한 자금세탁 관련 검사 빈도도 지속적으로 증가하고 있습니다.
        * 미 당국이 검사한 국내 은행 현지점포 수 : 4개(2013년) → 7개(2014년) → 11개(2015년)

 구체적 법률 위반행위 외에 내부통제체계의 구축 및 실효적 운용여부가 중요 검사 대상 - 금융회사 내규의 적절성, 모니터링 시스템 구축, 업무담당자 전문성 등을 중점 점검 → 미흡한 경우 벌금 등 제재 가능 

 현지 금융회사들은 강화된 내부통제장치를 자체적으로 마련하고 있습니다.

 자금세탁사건 연루 시 과징금 부과액 및 금융회사 평판 훼손 위험이 매우 크므로 법규 이상의 자체적 내부통제 장치를 마련하고 있습니다.

< 금감원, 뉴욕 금융당국(FRB, NYDFS) 방문 면담 (2016년 12월 1일) > 

 해외점포 자금세탁방지 업무담당자의 전문성 강화 및 금융회사 자체 독립적 감사* 활성화 등 본점 차원의 주의를 당부하였습니다.
        * 감사 또는 감사위원회 등 자금세탁업무 부서와는 별개의 독립된 부서 또는 외부전문가가 자금세탁 업무수행의 적절성 등을 평가하고 문제점을 개선

 금융회사의 내부통제를 강화하는 내용의 뉴욕 금융감독청 신규 지침*(‘Super intendent's Regulation Part 504’) 시행에 대한 대비가 필요합니다.
        * 고위험 자금거래에 대한 모니터링 의무를 강화하고, 의무 준수에 대한  이사회 및 고위 경영진의 책임을 규정  


3. KoFIUㆍ금감원의 금년도 주요 업무계획 (금융회사 직접 관련사항)
 
(1) 자금세탁 방지를 위한 금융회사의 내부통제 강화 

① 의심거래보고에 대한 금융회사 자체 모니터링 강화를 유도하겠습니다.

 금융회사의 의심거래보고가 양적으로 급증*한 반면 질적 충실도는 미흡하여 심사분석업무(KoFIU)에 오히려 지장을 초래할 우려가 제기되고 있습니다.
        * STR 보고 건수(천 개) : (2009년) 136 → (2012년) 290 → (2014년) 501 → (2016년) 703

 금융회사 업무평가 시 보고 건수 가점제를 폐지하고, 금융회사 내부 모니터링 체계에 대한 점검을 강화할 것입니다.

② 고위험 분야에 대한 집중 점검 등 검사 효율화

 FATF 국제기준은 국가 및 금융회사 차원의 위험평가시스템 구축ㆍ운영을 전제로 한 감독자원의 효율적 배분을 요구합니다. 2014년부터 구축해 온 은행ㆍ증권 등 권역별 위험평가시스템*을 활용, 고위험 분야에 대해 집중 점검할 것입니다. 
        * 은행 → 보험 → 증권․상호금융사에 대한 자금세탁 위험평가시스템 구축 중

③ 금융권역간 제재기준 차이 조정 등 제재 효율화

 검사수탁기관*별 제재기준이 상이하고, 제도 초기에 금융회사 협조가 필요한 점 등을 고려한 경징계(주의 등) 위주로 제재하는 관행이 있습니다.
        * 금감원(은행 등), 상호금융중앙회(단위조합) 등 10개 기관에 검사 및 일부 제재권한 위탁  

 관련 업권 공통으로 적용할 제재기준을 제정하고, 위규행위에 대한 금전제재 및 내부통제시스템 미흡에 대한 시정명령 등 조치를 확대할 것입니다.

④ 상기 과제와 더불어, 금융회사의 전사적인 자금세탁방지 관리체계 구축을 위한 방안에 대해 업계 의견 수렴

 (예시) 이사회 및 최고경영진의 책임 명확화, 자금세탁위험 평가시스템 구축ㆍ운용의 효율화 등을 위해, 중요 규율사항을 금융회사의 내부통제기준 및 위험관리기준에 반영하는 방안 등 


(2) 금융 현장의 애로 해소 

① 저위험 고객 대상 업무처리절차 간소화 (상세내용 별첨) 

 자금세탁위험이 낮은 금융거래에 대해서도 일률적인 고객확인절차를 수행하여 고객 불편 및 금융사 부담이 가중되고 있습니다. 저위험거래 유형에 대해 간소화된 고객확인절차를 적용토록 하고, 향후 업계 의견을 지속 반영하여 적용범위를 조정할 것입니다. (특금법 개정사항)  

② 실제소유자 확인* 관련 유권해석 사례집 작성․배포 
        * 고객을 최종적으로 지배하거나 통제하는 자연인을 확인하는 제도 

 2016년부터 시행된 실제소유자 확인과 관련한 금융회사 실무종사자의 문의가 많은 상황입니다. 유권해석 사례집을 작성ㆍ배포하여 현장의 업무 효율성을 제고할 것입니다.

③ 민간자격제도 도입 등을 통한 전문가 육성기반 마련

 자금세탁방지 업무는 관련제도의 이해와 의심거래를 판단할 수 있는 전문성이 요구됩니다. 민간자격제도를 도입하고 사이버교육을 확대하여 금융 현장의 자금세탁 방지 분야 전문인력 양성을 지원할 것입니다.


(3) 2017년 금감원의 자금세탁방지업무 검사 방향

① 금융기관의 위험기반(RBA) 자금세탁방지체계 정착 유도

 금융기관의 위험기반(Risk-Based Approach) 자금세탁방지체계 구축 및 운영 현황에 대한 검사ㆍ점검을 강화하겠습니다. (필요시 KoFIU와 공동점검 실시)

② 전업권에 대한 자금세탁방지 검사 지속 실시

 자금세탁방지 내부통제시스템 구축 등에 대해 전체 업권을 대상으로 임점 검사를 지속적으로 추진할 것입니다.
        * 2016년중 은행(7), 증권(4), 보험(4), 저축은행(6), 여전사(2) 등 23개 금융회사 검사 실시

 특히 금융기관의 의심거래보고 및 고액현금거래보고의 적정성(내용, 시기 등)에 대한 점검을 강화할 것입니다. 

③ 해외점포에 대한 자금세탁방지 업무 감독 및 지원 강화

 금융회사의 자금세탁방지 관련 해외점포 관리ㆍ감독 실태를 지속적으로 모니터링하겠습니다. 업무설명회ㆍ교육 등을 통해 해외감독당국의 감독ㆍ검사 동향, 검사지적사항 등에 대해서도 금융기관과 정보공유를 강화할 것입니다.



첨부 참조


IBK Written Agreement with NYSDFS.pdf


첨부 참조


NHBank Written Agreement with FRB(20170117).pdf


뉴욕 DFS는 2017년 1월 5일 언론 발표를 통해

새로운 위험기반(Risk-Based) 테러 방지 및 자금 세탁 방지 규제가 현재 시행되고 있다고 발표했다.

 

DFS의 규제에 따르면

2017년 1월 1일부터 규제 의무 기관은 은행 보안법(Bank Secrecy Act, BSA) 및 자금 세탁 방지(AML) 위반의 가능성이 있는

거래와 제재 대상의 거래를 방지하는 모니터링 및 필터링 프로그램을 반드시 유지하고, DFS에게 매년 규제 준수를 인증받아야 한다.


2016년 6월 이후, DFS는 Intesa Sanpaolo S.p.A.에 대한 AML법 위반으로 집행 조치를 이끌고 벌금 2억 3,500 만 달러를 받았다.

중국 농업 은행 (Agricultural Bank of China)에게는 벌금 2억 1,500만 달러를 받았고,

대만의 메가 뱅크 (Mega Bank of Taiwan)는 1억 8,500만 달러의 벌금을 지불했다.


새로운 규정에 따르면 관련 규제 기관이 거래 모니터링 및 필터링 프로그램을 검토하고

그러한 프로그램이 규제 수단에 부합하도록 작동하는지 확인해야 한다.


또한, 금융 기관은 2018년 4월 15일부터 DFS의 규정을 준수한다는 것을 증명하기 위해

연례 이사회 결의안이나 고위 임원의 준수 증명서를 제출하여야 한다.


규정의 발효일을 준비하기 위해 DFS는 지난 연말 모든 은행 검사관을 대상으로 포괄적인 교육을 실시했으며,

새로운 규정에서 요구하는 추가 규정을 반영하여 새해 첫날 규정을 업데이트하였다.



+ Recent posts