FSC 한국, VASP 등록 매뉴얼 개정: 회계법인과 CFO가 지금 평가해야 할 사항
한국 금융위원회(FSC)는 금융정보분석원(FIU) 및 금융감독원(FSS)과 함께 가상자산사업자(VASP) 등록을 규율하는 매뉴얼의 전면 개편을 완료했습니다. 이번 개정은 기업이 신고 전후에 입증해야 하는 사항을 강화하며, FIU는 업계 참가자에게 새로운 요건을 안내하기 위해 일련의 방문 브리핑을 후속 조치로 진행하고 있습니다. 한국 VASP 고객 또는 해외 디지털 자산 익스포저가 있는 회계법인, 감사인, CFO에게 이 시점은 즉각적인 주의가 필요합니다.
등록 매뉴얼의 변경 사항
FSC는 이번 개정을 점진적인 업데이트가 아닌 포괄적인 재작성으로 설명하며, 지난 1년간 한국 금융 규제를 통해 진행된 VASP 신고 제도의 전반적인 강화에 따라 이루어졌습니다. 개정된 매뉴얼은 신청자가 유효한 VASP 등록을 완료하거나 유지하기 위해 충족해야 하는 절차적 요건, 문서 기준, AML/KYC 벤치마크를 명시하고 있습니다.
개정 범위
매뉴얼 개편은 신고 절차의 전체 수명 주기, 즉 초기 신청 문서, AML 프로그램 요건, 정보 보안 기준, 등록 VASP가 충족해야 하는 지속적 의무를 다룹니다. FIU는 개정된 기준이 이전 등록 주기에서 얻은 교훈, 특히 불완전하거나 부적절한 AML 프레임워크를 제출한 사례를 반영한다고 밝혔습니다. 이전 절차 지침에 따라 등록된 기업은 자동으로 기존 권리를 인정받지 않습니다. 기존 등록자는 새로운 벤치마크에 대해 현재 문서를 평가해야 합니다.
방문 브리핑 프로그램
FIU와 FSS는 개정된 매뉴얼을 정적인 발행물로 발표하는 대신, "방문 브리핑" 시리즈를 진행하여 설명을 직접 업계 참가자에게 전달하고 있습니다. 이 세션은 VASP와 그 자문가에게 절차적 질문을 하고 서류 제출 또는 갱신 전에 기대치를 명확히 할 기회를 제공합니다. VASP 감사 또는 자문 업무를 수행하는 회계법인의 경우, 이 세션에 참석하거나 세션 결과를 모니터링하는 것은 선택 사항이 아닌 컴플라이언스 인텔리전스 작업으로 취급해야 합니다.
규제 맥락: 지금 이 개정이 중요한 이유
이 매뉴얼 개정은 단독으로 이루어진 것이 아닙니다. 한국은 지난 2년간 아시아에서 가상자산 규제 범위를 강화하는 가장 적극적인 국가 중 하나였으며, VASP 등록 프레임워크는 그 노력의 중심에 있습니다.
강화된 신고 제도
FSC 한국, VASP 등록 요건 강화에 대한 이전 분석에서 다룬 바와 같이, 기본 신고 규칙은 이미 강화되어 AML 프로그램 품질, 경영진 적격성, 정보 보안 역량에 대한 심사가 강화되었습니다. 개정된 매뉴얼은 이러한 강화된 규칙을 실행 가능한 절차 지침으로 운영적으로 전환한 것입니다. 이는 기업에게 규칙이 요구하는 사항뿐만 아니라 제출된 문서에서 준수를 입증하는 방법을 정확히 알려줍니다.
여행 규칙 집행의 병행 트랙
매뉴얼 개정은 한국이 여행 규칙 의무에 대한 임계값을 제거한 결정과 병행합니다. 이는 한국, 암호화폐 여행 규칙 임계값 제거에 대한 기사에서 자세히 분석했습니다. 이 두 조치는 일관된 정책 방향, 즉 한국 규제 당국이 관할권 내에서 가상자산을 다루는 모든 기업에 허용 가능한 AML 컴플라이언스의 기준을 높이고 있음을 시사합니다. 이전 등록 기준을 충족하지만 여행 규칙 인프라를 업데이트하지 않은 VASP는 다음 검토에서 등록 상태가 취약해질 수 있습니다.
B2B 실무자를 위한 회계 및 감사 영향
회계법인, 감사인, CFO에 대한 실질적 영향은 여러 범주로 나뉩니다.
고객 격차 평가
한국 VASP에 대한 자문 또는 감사 업무를 유지하는 기업은 개정된 매뉴얼의 발행을 구조화된 격차 평가의 트리거로 취급해야 합니다. 평가는 고객의 현재 AML 정책 문서, KYC 절차, 거래 모니터링 매개변수, 정보 보안 인증을 새 매뉴얼의 특정 요구사항과 비교해야 합니다. 식별된 격차는 단순한 모범 사례 관찰이 아닌 잠재적 등록 취약점입니다.
감사 범위와 표현 서한
한국 VASP 재무제표에 서명하는 감사인의 경우, 개정된 등록 요건은 계속기업 평가에 직접적인 영향을 미칩니다. 개정된 매뉴얼에 따른 준수를 입증할 수 없는 VASP는 등록 문제가 발생할 위험이 있으며, 이는 기업의 계속 운영 법적 능력에 영향을 미칩니다. 감사인은 기존 표현 서한이 개정된 체계 하에서 고객의 컴플라이언스 상태를 적절히 다루는지, 추가 절차가 필요한지 고려해야 합니다.
CFO 및 내부 통제 책임
한국 VASP의 CFO는 기업의 컴플라이언스 인프라가 새 매뉴얼의 요구사항과 일치하도록 보장할 직접적인 책임이 있습니다. 이는 단순히 법무 또는 컴플라이언스 팀의 문제가 아닙니다. AML 프로그램, 자원, 문서화된 위험 허용도, 거래 모니터링 로직을 포함하여 FIU의 심사를 견딜 수 있어야 합니다. 암호화폐 회계 소프트웨어를 사용하여 거래 기록을 생성하거나 컴플라이언스 보고를 지원하는 경우, 소프트웨어의 출력은 개정된 매뉴얼이 요구하는 문서 기준과 조정 가능해야 합니다. 시스템 출력과 매뉴얼 요구사항 사이의 격차는 규제 당국이 조사하는 감사 추적을 생성합니다.
해외 자문 업무
한국 VASP에서 운영하거나 송금하는 한국 이외 고객에게 자문하는 회계법인도 역할이 있습니다. 개정된 등록 기준은 고객의 거래 또는 커스터디 명단에 있는 한국 VASP의 거래상대방 위험 프로필에 영향을 미칩니다. 등록을 상실하거나 유지에 어려움을 겪는 한국 VASP는 해외 거래상대방에게 컴플라이언스 익스포저가 되며, 거래상대방의 AML 프레임워크에 따라 강화된 실사 요건을 촉발할 수 있습니다.
다음 FIU 검사 주기 전에 기업이 해야 할 일
FIU가 매뉴얼을 단순히 발행하는 대신 방문 브리핑을 운영하기로 한 결정은 많은 등록 VASP가 문서를 업데이트해야 할 것으로 예상함을 시사합니다. 이는 주목할 만한 신호입니다.
즉시 조치
회계법인과 CFO는 공식 FIU 검토 통지를 기다리지 않고 다음 단계를 취해야 합니다. 첫째, 개정된 매뉴얼 전체를 입수하여 읽고, 이전 버전에서 언어가 변경된 모든 섹션에 특히 주의하십시오. 둘째, 새로운 요구사항을 고객 또는 기업의 기존 문서에 매핑하여 일반적인 우려 영역이 아닌 특정 격차를 식별하십시오. 셋째, 기업 또는 고객이 직접 또는 게시된 요약을 통해 참석할 수 있는 방문 브리핑 세션이 있는지 확인하고 제공된 설명을 격차 분석에 통합하십시오. 넷째, 격차가 식별된 경우 AML 정책, KYC 절차, 정보 보안 문서를 업데이트하고 버전 기록이 개정된 매뉴얼에 대한 응답으로 업데이트되었음을 보여주도록 하십시오. 다섯째, 거래 기록 보관에 사용되는 디지털 자산 회계 소프트웨어 또는 암호화폐 회계 소프트웨어가 FIU가 등록 검토에서 기대하는 증거 기준과 일치하는 출력을 생성하는지 확인하십시오.
장기 컴플라이언스 자세
지난 1년간 한국 규제 활동의 패턴은 개정된 매뉴얼이 마지막 단어가 아닐 가능성을 시사합니다. FSC는 기존 프레임워크의 격차를 식별할 때 신속하게 반복할 의지를 보여주었습니다. 등록을 일회성으로 취급하지 않고 현재 규제 기준에 맞춰 컴플라이언스 문서를 지속적으로 벤치마킹하는 프로세스를 구축한 기업은 미래 변화를 허둥지둥 흡수할 더 나은 위치에 있을 것입니다. 이는 컴플라이언스 문서를 등록 시 제출하고 변경하지 않는 정적 파일이 아니라 정기적 검토를 받는 살아있는 자산으로 취급하는 것을 의미합니다.
자주 묻는 질문
개정된 매뉴얼은 이전 체계로 이미 등록된 VASP에도 적용됩니까?
FSC의 입장은 개정된 매뉴얼이 현재 규제 기준을 반영한다는 것입니다. 기존 등록자는 원래 등록을 지속적인 컴플라이언스 증거로 의존하기보다 새로운 요구사항에 대해 문서를 평가하고 필요한 경우 업데이트해야 합니다.
FIU 방문 브리핑 프로그램은 무엇을 다룹니까?
방문 브리핑 세션은 VASP와 그 자문가에게 개정된 매뉴얼의 변경 사항을 안내하고 절차적 질문에 답변하도록 설계되었습니다. 특히 FIU가 제출된 문서에서 특정 요구사항을 어떻게 입증하기를 기대하는지 명확히 하는 데 유용합니다.
개정된 매뉴얼은 한국의 여행 규칙 의무와 어떻게 상호작용합니까?
두 조치는 병행하여 운영됩니다. 개정된 등록 매뉴얼은 유효한 VASP 신고를 유지하기 위한 AML 프로그램 및 문서 기준을 설정하는 반면, 여행 규칙 의무는 기업이 특정 거래 데이터를 처리하는 방법을 규율합니다. 기업은 두 요구사항을 독립적으로 충족해야 하며, 하나의 준수가 다른 하나를 대체하지 않습니다.
한국 VASP 계정에 서명하는 감사인에게 특정 위험은 무엇입니까?
VASP의 등록이 개정된 매뉴얼 기준에 미달하는 문서로 인해 위험에 처한 경우, 이는 감사인이 고려해야 할 계속기업 요인입니다. 감사 팀은 위험 평가를 업데이트하고 개정된 요구사항에 비추어 추가 표현이나 절차가 필요한지 고려해야 합니다.
회계법인은 이 규제 변경에 대한 대응을 어떻게 문서화해야 합니까?
기업은 격차 평가, 격차 해소를 위해 취한 조치, 업데이트된 문서를 명확한 감사 추적을 생성하는 방식으로 기록해야 합니다. FIU가 나중에 고객의 등록을 검토하는 경우, 기업의 작업 문서는 컴플라이언스 업데이트가 형식적이 아닌 시기적절하고 실질적이었음을 입증할 수 있어야 합니다.
출처: 금융위원회
