2017년 11월 7일

일본 the Bank of Tokyo Mitsubishi UFJ (“BTMU” or "MUFG") 은행의 

미국 내 은행 면허에 대한 뉴욕에서 연방으로의 면허 변경에 따른 추가 조치 사항으로

OCC(Office of the Comptroller of the Currency)에서 발표한 동의 명령이다.


앞선 포스트 (http://crimecompliance.tistory.com/90)에서 언급하였듯이

BTMU의 라이선스 변경에 따른 관할권 분쟁이 뉴욕주 DFS(NYDFS, NYSDFS)와 진행중임에,


OCC가 BTMU와 기존의 DFS와 체결하였던 모든 동의 명령, 서면 합의를 이행하라는 내용이 골자이다.


또한, 모든 BTMU에 대한 감독 관할권은 OCC가 가지고 있다는 것을 명시적으로 언급하였다.


자세한 사항은 아래 첨부의 Concent Order를 확인하기 바란다.


OCC.EA_.tokyo_.112717.pdf


2017년 2월 초

영국의 Prudential Regulation Authority(PRA; 건전성 감독원)은 

일본 은행인 MUFG 금융 그룹의 Tokyo-Mitsubishi UFJ, BTMU의 런던 중개 회사에

2014년 미국의 제재 리스트(Sanction List)를 고의 위반에 대한 적발되어 벌금 부과된 내용을

영국 금융 당국에 지연 공개한 책임을 물어 2,700만 파운드 

한화로 385 억 원을 부과하였다고 한다.


미국으로부터 막대한 벌금을 부과받고, 은행의 Reputation이 손상되어

일본의 자산 중 가장 큰, 시스템적으로 중요한 글로벌 은행이 불안정해지고, 

영국의 금융 시스템 안정성을 해칠 수 있는 중요한 정보를 

즉시 영국 금융 당국에 공개하지 않았다는 이유이다.


BTMU는 2014년 9월 NYDFS와 협상을 시작한 후, 

일본과 미국 규제 기관에 정기적으로 업데이트하였지만,

PRA 및 다른 영국 기관에 정보를 제공하지 못하였다.


이는, 앞으로 미국에서의 규제가 미국에서만으로 그치는 것이 아니라,

영국 등 기타 금융 선진국의 규제로 이어진다는 점이다.

규정의 취지 및 효력


  • 국의 BSA / AML 법규 준수 및 OFAC 요건 충족 강제화
    거래 모니터링 프로그램(TMS), 요주의리스트 필터링 (Watchlist Filtering)의 매년 인증 책임 및 Penalty 명확화
  • 504.1 = 배경 
  • 504.2 = 용어 정의
  • 504.3 = 요구사항
  • 504.4 = Annual Certification
    : 매년 4/15까지 인증된 고위 임원(Certifying Senior Officer)이 서식에 의거 인증 필요
  • Penalties / Enforcement Actions (인증 받지 못할 경우)
    기관 : 은행법 및 금융 서비스 법에 따라 제공되는 모든 관련 처벌을 받아야 함.
    - 인증된 고위 임원 : 형사 처벌 대상
  • 504.3-a Transaction Monitoring 유지
    1. 기관의 Risk Assessment에 기초
    2. KYCDD,EDD에서 가능한 모든 정보 반영
    3. 사업,상품,서비스,고객,거래대상 매핑
    4. 시나리오에 위험을 탐지하기 위한 RA 기반의 임계값 및 금액 사용
    5. 데이터 매핑,트랜젝션 코딩,시나리오 로직, 모델 검증,입출력주기적 테스트를 포함하여 End-to-End, TMS에 대한 구축 전후 테스트 포함
    6. 탐지시나리오,가정,매개변수,임계값 Documentation
    7. 경보 조사 방법,경보처리 프로세스,담당자/의사결정 프로세스 문서화
    8. 탐지시나리오,기본 규칙,매개변수,가정 등을 지속적으로 평가/분석 대상화
  • 504.3-b Watch List Filtering 유지
    1. 관의 Risk Assessment에 기초
    2. 이름과 계좌를 대조하기 위한 기술 또는 도구(Fuzzy 등 활용)
    3. 데이터목록,감시목록,임계값 등주기적 테스트를 포함하여 End-to-End, 구축 전후 테스트 포함
    4. 현재 법적/규제 요구사항 반영 리스트 사용
    5. 이름,계좌 매핑 기술/도구의 논리,성능,리스트,임계값의 지속적인 분석 및 점검
    6. 프로그램 도구 및 기술 의도, 디자인의 명확한 설명 Documentation

  • 504.3-c Transaction Monitoring, Watch List Filtering 최소 요구 사항
    1. 관련 데이터 포함한 모든 데이터 식별
    2. 정확하고 완전한 데이터 흐름을 보장하기 위해 데이터의 무결성, 정확성 및 품질 확인
    3. 소스로부터 데이터를 완전하고 정확하게 전송할 수 있도록 하는 데이터 추출/로딩 프로세스
    4. 프로그램의 변경 사항을 관리
    5. 프로그램의 벤더 선택 프로세스
    6. 프로그램의 설계,구현,유지 자금 지원
    7. 프로그램의 설계, 계획, 구현, 작동, 테스트, 유효성 검사 및 분석에 책임이 있는 자격을 갖춘 인력 또는 외부 컨설턴트
    8. 이해 당사자에 대한 주기적인 교육


첨부 참조


NYSDFS Super intendent's Regulation Part 504.pdf


+ Recent posts