본문 바로가기

자금세탁방지

정보보호 팀장입니다. 자금세탁방지(AML) 시스템을 구축하려는데 뭐가 필요한가요? 자금세탁방지 시스템은 어떻게 구축하나요? AML 구축

반응형

정보보호팀장님 AML 어려우시죠?

가장 먼저 제 책을 추천합니다. 

 

 

크게 두가지가 필요한데, AML 시스템 구축이 필요하고 ISMS에서 각종 규정이 필요하듯이 AML도 그만큼의 규정이 필요합니다.

 

금융감독원에 서류 접수를 하면 ISMS는 그냥 인증서 하나로 끝이고, FIU와 금감원이 보는 것은 AML 시스템과 규정입니다.

 

 

둘다 중요하지만 AML시스템 보다는 자금세탁방지 규정을 더 중요하게 봅니다.

ISMS에서 필요했던 서류 목록 생각나시죠? 그 만큼의 규정이 필요합니다.

저는 ISMS-P심사원이고 해외송금과 거래소에서 보고 책임자로 근무한 경력이 있습니다.

 

 

아래는 챗GPT에게 질의한 내용입니다. 이 외에도 좀 더 많은 내용의 규정이 필요합니다.

대략적인 내용을 이해하기 좋을거 같습니다. 그외 필요한 사항은 직접 문의해주세요.

 techficopr@gmail.com, 010-2922-1706 

 

https://www.youtube.com/watch?v=6jc_x_iJmJg&t=313s

 

 

가상자산 사업자들은 자금세탁방지(AML, Anti-Money Laundering) 규정을 준수해야 합니다. 이를 위해 가상자산 사업자들이 지켜야 할 주요 AML 규정 목록은 다음과 같습니다:

  1. 실명확인 (KYC, Know Your Customer): 고객 신원 확인 및 실명 확인 절차를 시행해야 합니다. 이는 고객의 실명, 주민등록번호 또는 여권 번호와 같은 개인 식별 정보를 수집하는 것을 포함합니다.
  2. 이상거래 모니터링: 고객의 거래 내역을 모니터링하고, 의심스러운 거래나 이상 거래를 식별해야 합니다.
  3. 의심 거래 보고 (STR, Suspicious Transaction Report): 의심스러운 거래가 발견되면 관련 규정에 따라 국가 자금세탁방지기구(예: 한국의 경우 금융정보분석원)에 보고해야 합니다.
  4. 대량 거래 보고 (CTR, Currency Transaction Report): 일정 규모 이상의 거래가 발생하면 해당 거래 정보를 국가 자금세탁방지기구에 보고해야 합니다.
  5. 고객 이해 (CDD, Customer Due Diligence): 고객의 목적 및 의도를 이해하고, 고객의 자금세탁 위험도를 평가하는 절차를 수행해야 합니다.
  6. 위험 기반 접근 (RBA, Risk-Based Approach): 가상자산 사업자들은 위험 기반 접근을 적용하여 서비스를 제공하고, 위험에 따라 적절한 자금세탁방지 조치를 취해야 합니다.
  7. 내부 자금세탁방지 정책 및 절차: 가상자산 사업자는 내부에서 자금세탁방지 정책을 수립하고, 해당 정책을 엄격하게 준수하는데 필요한 절차를 마련해야 합니다.
  8. 직원 교육: 자금세탁방지 관련 지식을 가진 직원을 고용하고, 직원들에게 자금세탁방지에 대한 교육 및 훈련을 제공해야 합니다.
  9. 준법 감시 및 제재: 가상자산 사업자들은 자금세탁방지 규정 준수 여부를 감독하는 국가 기관의 감독

을 받게 됩니다. 만약 자금세탁방지 규정을 위반할 경우 법적 제재를 받게 됩니다. 따라서 가상자산 사업자들은 다음과 같은 조치를 취해야 합니다:

  1. 감사 및 검토: 가상자산 사업자들은 정기적으로 내부 감사 및 자금세탁방지 관련 검토를 실시하여 이루어진 AML 관련 활동이 정책 및 절차에 따라 진행되고 있는지 확인해야 합니다.
  2. 계정 및 거래 제한: 자금세탁방지 규정에 따라, 가상자산 사업자는 의심스러운 고객 계정을 정지시키거나 거래를 제한할 수 있습니다. 또한, 사이버 범죄자와의 거래를 차단하기 위해 금지된 개인 및 조직과의 거래를 제한할 수 있습니다.
  3. 개인정보 보호 및 보안: 고객의 개인정보를 안전하게 보호하고 저장해야 합니다. 가상자산 사업자들은 정보 보안 시스템을 구축하고, 개인정보 유출을 방지하는 조치를 취해야 합니다.
  4. 국제 협력: 가상자산 사업자들은 다른 국가의 자금세탁방지 기구와 협력하고, 국제 자금세탁방지 표준에 따라 관련 정보를 교환할 수 있습니다.
  5. 지속적인 개선 및 업데이트: 자금세탁방지 규정 및 표준은 지속적으로 변화하고 있으므로, 가상자산 사업자들은 이러한 변화에 대응하여 자금세탁방지 정책 및 절차를 지속적으로 개선하고 업데이트해야 합니다.

이러한 AML 규정을 준수함으로써 가상자산 사업자들은 자금세탁 및 테러 자금 조달과 같은 범죄 활동을 방지하고, 국내 및 국제 금융 시스템의 안전 및 신뢰성을 유지할 수 있습니다.