|
|
 |
 |
 |
 |
|
|
Best Practice Approach to Anti-Money Laundering (Àڱݼ¼Å¹¹æÁö Á¦µµÀÇ Best Practice Á¢±Ù¹æ¹ý)(3)
|
|
|
 |
- 2005.12 e-Week |
SASÄÚ¸®¾Æ ȲÇмø Â÷Àå |
|
 |
|
III. Àڱݼ¼Å¹¹æÁö¸¦ À§ÇÑ ¼Ö·ç¼Ç Implementation ÇÁ·Î¼¼½º ¹× Global Best Practice
À̹ø Àå¿¡¼´Â Àڱݼ¼Å¹¹æÁö¸¦ À§ÇÑ ¼Ö·ç¼Ç Implementation ÇÁ·Î¼¼½º ¹× Global »ç·Ê¸¦ ÅëÇØ SAS ¼Ö·ç¼ÇÀÇ Implementation ÇÁ·Î¼¼½º ¹× ¹Ì±¹ ¹× À¯·´ÀÇ ¼±Áø±ÝÀ¶±â°üÀÇ Àڱݼ¼Å¹¹æÁö Á¦µµ¿¡ ´ëÇÑ ´ëÀÀ¹æ¾È¿¡ ´ëÇØ ¼³¸íÇϰíÀÚ ÇÑ´Ù.
¿ì¼± Àڱݼ¼Å¹¹æÁö¸¦ À§ÇÑ ¼Ö·ç¼Ç Implementation ÇÁ·Î¼¼½º´Â ±¸Ãà SiteÀÇ µµÀÔ±Ô¸ð¿Í Àڱݼ¼Å¹¹æÁö¸¦ À§ÇÑ ³»ºÎÁغñ»çÇ׿¡ µû¶ó »óÀÌÇÒ ¼ö´Â ÀÖÀ¸³ª, ÀϹÝÀûÀ¸·Î 3´Ü°è (Project Requirement, Design, Solution Delivery)·Î ±¸ºÐÇÏ¿© »ìÆìº¼ ¼ö ÀÖ´Ù.
1. Project Requirements ´Ü°è (¿ä±¸»çÇ× ºÐ¼®)
ÇÁ·ÎÁ§Æ® ¿ä±¸»çÇ× ºÐ¼® ´Ü°è´Â ¼Ö·ç¼ÇÀ» ÅëÇÑ Àڱݼ¼Å¹±¸Çö½ÃÀÇ ÃÖ°í°æ¿µÁø ¹× Áعý°¨½ÃÀÎÀÇ ±â´ë¼öÁØ¿¡ ¸ÂÃß¾î , »ó¼¼ÇÑ Task list ¹× »ó¼¼±â°£, ÇÁ·ÎÁ§Æ® R&R ¹× Steering committee ±¸¼º, Communication °èȹ¼ö¸³, Çö Àü»ê½Ã½ºÅÛÀÇ Technical environment ºÐ¼® ¹× User acceptance °èȹ ¼ö¸³µî°ú °°Àº Àڱݼ¼Å¹ ¼Ö·ç¼Ç ±¸ÃàÀ» À§ÇÑ ¸íÈ®ÇÑ ÇÁ·ÎÁ§Æ® ¹üÀ§¸¦ ¼³Á¤ÇÏ´Â ´Ü°è·Î ½ÇÁ¦ ±¸Ãà ¹× ±¸Çö½ÃÀÇ ¹ß»ý ÇÒ ¼ö ÀÖ´Â ¿¹»ó IssueÀÇ µµÃâ ¹× ÀÌ¿¡ ´ëÇÑ »ó¼¼ °èȹÀ» ¼ö¸³ÇÔÀ¸·Î½á ÇÁ·ÎÁ§Æ® ¸®½ºÅ©¸¦ ÁÙÀÏ ¼ö ÀÖ´Â °¡Àå Áß¿äÇÑ ´Ü°è·Î º¼ ¼ö ÀÖ´Ù.
´ëºÎºÐÀÇ ÇÁ·ÎÁ§Æ® °èȹÀº ¼Ö·ç¼Ç ³»ÀÇ Æ÷ÇÔµÈ ½Ã³ª¸®¿ÀÀÇ Àû¿ëÀÇ º¹À⼺ ¹× »êÃâÇϰíÀÚ ÇÏ´Â Risk FactorÀÇ Àû¿ë °³¼ö¿¡ ´Þ·ÁÀÖ´Ù. ½ÇÁ¦·Î ½Ã³ª¸®¿À´Â ºÐ¼®ÇϰíÀÚ ÇÏ´Â High risk °Å·¡À¯Çü, LOB(Line of business)ÀÇ ¼ö, °í°´±â¹ÝÀÇ ºÐ¼® ¼öÁØ¿¡ µû¶ó ±× ³»¿ë°ú ±íÀ̰¡ »óÀÌ ÇÒ ¼ö ÀÖ´Ù.
°á±¹ Àû¿ëÇϰíÀÚ ÇÏ´Â ½Ã³ª¸®¿À ¹× Risk factorÀÇ Á¾·ù¿¡ µû¸¥ °í°´»çÀÇ Compliance ¿ª·®°úÀÇ GAP ºÐ¼®À¸·Î À̸¦ ÅëÇØ ÇÁ·ÎÁ§Æ®ÀÇ »ó¼¼ ±¸Ãà ¹üÀ§ ¹× ÇÁ·ÎÁ§Æ® ÀÚüÀÇ Risk¸¦ Æò°¡ ÇÒ ¼ö ÀÖ´Ù.
2. Design ´Ü°è
½Ã½ºÅÛ µðÀÚÀÎ ´Ü°è´Â ¿ä±¸»çÇ× ºÐ¼® ´Ü°èÀÇ ½Ã³ª¸®¿À GAP ºÐ¼®À» ¹ÙÅÁÀ¸·Î ÇÑ Custom ½Ã³ª¸®¿À µðÀÚÀÎ ¹× ¿ä±¸µ¥ÀÌÅÍ GAPºÐ¼®, Data model µðÀÚÀÎ, ETL(µ¥ÀÌÅÍ ÃßÃâ, º¯È¯, ·Îµù) ¼³°è, workflow µðÀÚÀÎ, ÃÖÁ¾ User Acceptance ºÐ¼® ¼³°èµî°ú °°ÀÌ, ÃÖÁ¾ÀûÀÎ ½Ã½ºÅÛÀÇ Out-lineÀ» µðÀÚÀÎ ÇÏ´Â ´Ü°è·Î ¼³¸í ÇÒ ¼ö ÀÖ´Ù.
°á±¹ ¿ä±¸»çÇ׿¡¼ µµÃâµÈ Data modelÀ» ¹ÙÅÁÀ¸·Î ¼Ö·ç¼ÇÀÇ µ¥ÀÌÅÍ ¸ðµ¨°úÀÇ GAP ºÐ¼® ¹× Àû¿ëÀ» ¾ÕÀå¿¡¼ ¼³¸íÇÑ Core Data Model°ú Knowledge center data model, ±×¸®°í ÇøÀǰŷ¡ ¹× ReportingÀ» ¸ñÀûÀ¸·Î ÇÏ´Â SAR data ModelÀÇ ¹°¸®Àû ¼³°è¸¦ ¿Ï¼ºÇÏ´Â ´Ü°èÀÌ´Ù.
ÀÌ·¯ÇÑ µ¥ÀÌÅÍ ¸ðµ¨Àº ¹°·Ð ÇöÀç »ç¿ëÁßÀÎ ¿î¿µ°è ½Ã½ºÅÛÀÇ ¿øÃµ µ¥ÀÌÅÍÀÇ ºÐ¼®ÀÌ Áß¿äÇϸç , ¿øÃµ½Ã½ºÅÛÀÇ µ¥ÀÌÅÍ ¼Ò½º¿Í ¼Ö·ç¼ÇÀÇ ÇâÈÄ Alert engineÀ» °¡µ¿Çϱâ À§ÇÑ Target Data ¸ðµ¨ÀÇ ¼³°è¸¦ ÅëÇØ ¸¸µé¾î Áø´Ù.
¼±Áø±ÝÀ¶±â°üÀÇ ±¸Ãà°æÇèÀ¸·Î ¹Ì·ç¾î º¼ ¶§ µðÀÚÀÎ ´Ü°è½Ã ¹Ýµå½Ã Çö ¿î¿µ½Ã½ºÅÛÀÇ Data Capture ºÎºÐ°ú Quality ºÎºÐÀ» ¹Ýµå½Ã È®ÀÎÇÏ¿©¾ß¸¸, ÇâÈÄ ½Ã½ºÅÛ ±¸Ãà½Ã ¿À·ù¸¦ ÃÖ¼ÒÈ ÇÒ ¼ö ÀÖÀ¸¸ç, ´Ü°èº° Á¢±ÙÀ» ÅëÇØ ¿ì¼±ÀûÀ¸·Î Àû¿ëÇØ¾ß ÇÒ ½Ã³ª¸®¿ÀÀÇ ¿ì¼±¼øÀ§¸¦ µÎ¾î, Á¡ÁøÀûÀ¸·Î È®´ëÇØ ³ª°¡´Â ¹æ¹ýÀ¸·Î ±¸ÃàÇÏ´Â °ÍÀ¸·Î Á¦¾ðÇϰíÀÚ ÇÑ´Ù.
Àڱݼ¼Å¹¹æÁö ½Ã½ºÅÛÀº 1ȸ¼ºÀÇ ÇÁ·ÎÁ§Æ®°¡ µÇ¾î¼´Â ¾ÈµÇ¸ç, °è¼ÓÀûÀÎ ÆÐÅϺм®À» ÅëÇØ ÁøÈÇØ ³ª¾Æ°¡¾ß ÇÒ ½Ã½ºÅÛÀ̹ǷÎ, Ãʹݿ¡ ³Ê¹«³ª ¸¹Àº ½Ã³ª¸®¿À¿¡ ÁýÂøÇÏ°Ô µÇ¸é, ½ÇÁ¦ ¿î¿µ»óÀÇ ½Ã½ºÅÛ»óÀÇ °úºÎÈ ¹× À¯Áöº¸¼ö¿¡ ¸¹Àº ¾î·Á¿òÀÌ ÀÖ´Ù´Â °ÍÀ» °£°úÇØ¼´Â ¾ÈµÈ´Ù.

< ¼±Áø±ÝÀ¶±â°üÀÇ Àڱݼ¼Å¹¹æÁö ¼Ö·ç¼Ç ÇÁ·ÎÁ§Æ® Plan ¿¹½Ã>
3. Solution Delivery (¼Ö·ç¼Ç±¸Ãà, ½ÇÇà ´Ü°è)
¼Ö·ç¼Ç ±¸Ãà ½ÇÇà ´Ü°è¿¡¼´Â Çϵå¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¿¡ ´ëÇÑ ÀνºÅç ¹× ¼Ö·ç¼ÇÀÇ ConfigurationÀÌ ÀÌ·ç¾î Áö¸ç, ¿øÃµ½Ã½ºÅÛ°úÀÇ Data interface ¹× 2~3Â÷·ÊÀÇ PrototypingÀ» ÅëÇØ ¼Ö·ç¼Ç¿¡ ³»ÀåµÈ ÆÄ¶ó¸ÞÅ͸¦ Àû¿ëÇÏ´Â ´Ü°èÀÌ´Ù. ÀϹÝÀûÀ¸·Î Çϵå¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼ºÀº °³¹ß½Ã½ºÅÛ°ú ¿î¿µ½Ã½ºÅÛÀ¸·Î ±¸ºÐÇÏ¿© ½ÇÇàµÇ¸ç ÆÄ¶ó¸ÞÅÍ ¼¼ÆÃÀº ¸î Â÷·ÊÀÇ ½Ã³ª¸®¿À Àû¿ë Å×½ºÆ®¸¦ ÅëÇØ ½ÇÇà µÇ¸ç, Å×½ºÆ® ±â°£ µ¿¾È User acceptance testµµ º´Çà µÇ¾î Áø´Ù.
Å×½ºÆ®¸¦ ÅëÇØ È®Á¤µÈ ½Ã³ª¸®¿À´Â ¿î¿µ½Ã½ºÅÛ¿¡ Àû¿ëµÇ¸ç , ½Ã³ª¸®¿ÀÀÇ ÃÖÁ¾ È®Á¤ ÀÌÈÄ ±âÁ¸ ½Ã½ºÅÛÀ¸·Î ºÎÅÍÀÇ µ¥ÀÌÅÍ À̰ü ÀÛ¾÷½Ã ½ÇÇàµÈ´Ù.

¼±Áø±ÝÀ¶±â°üÀÇ Àڱݼ¼Å¹¹æÁö ÇÁ·ÎÁ§Æ® ½ÇÇà½ÃÀÇ ¿ªÇÒ°ú Ã¥ÀÓ ¿¬°èµµ-¿¹½Ã
4. ¼±Áø±ÝÀ¶±â°ü ±¸Ãà»ç·Ê
¼±Áø±ÝÀ¶±â°üÀÇ ±¸Ãà»ç·Ê¿¡¼ º¼ ¶§ Àڱݼ¼Å¹¹æÁö ±¸Ãà¿¡ ÀÖ¾î ¼Ö·ç¼ÇÀ» ÅëÇÑ ¹æ¹ýÀº ³»ºÎ°³¹ß¿¡ ºñÇØ ±× ±â°£ÀÌ ´ÜÃàµÇ¾î ÁüÀ» º¼ ¼ö ÀÖ´Ù . ÀÌ´Â »çÀü Á¤ÀÇµÈ ½Ã³ª¸®¿ÀÀÇ Á¦°ø¿¡ ±× ÀÌÀ¯°¡ ÀÖ´Ù.
¾Õ¼ ¼³¸íÇÏ¿´µíÀÌ Àڱݼ¼Å¹ÀÇ ´ç¸é À̽´´Â ±¹³»»óȲÀÇ ¹Ý¿µ »ÓÀÌ ¾Æ´Ñ ±Û·Î¹úÂ÷¿øÀÇ Compliance ¿µ¿ª À̹ǷÎ, ´Ù¼öÀÇ Reference¸¦ È®º¸ÇÑ ¼Ö·ç¼ÇÀ» ±â¹ÝÀ¸·Î °ËÁõµÈ ±â¼ú±â¹Ý¿¡¼ ±¸ÃàÀ» ÇÏ¿©¾ß ÇÑ´Ù.
ÀÌ¿¡ SASÀÇ Àڱݼ¼Å¹¹æÁö ¼Ö·ç¼ÇÀº Bank of America ¹× Morgan Stanley¿ÍÀÇ Çù¾÷À» ÅëÇØ °³¹ßµÈ ¼Ö·ç¼ÇÀ¸·Î ÀÌ¿ÜÀÇ 15°³ÀÇ ¼±Áø±ÝÀ¶±â°üÀÇ »ç·Ê¸¦ ¹Ý¿µÇÑ ¼Ö·ç¼ÇÀ¸·Î Æò±Õ ±¸Ãà±â°£ÀÌ 5~6°³¿ù Á¤µµ·Î ³»ºÎ°³¹ß¿¡ ºñÇØ ±¸Ãà±â°£ ¹× Risk¸¦ Å©°Ô ÁÙÀÏ ¼ö ÀÖÀ¸¸ç, ´ë¿Ü½ÅÀεµ Ãø¸é¿¡¼µµ °ËÁõµÈ ¼Ö·ç¼ÇÀ» Àû¿ë ÇÔÀ¸·Î ÀÎÇØ, ±ÝÀ¶±â°üÀÇ ¾ÈÁ¤ÀûÀÎ Àڱݼ¼Å¹¼Ö·ç¼Ç ±¸ÃàÀÌ °¡´ÉÇÏ´Ù.

< SAS Àڱݼ¼Å¹¹æÁö ¼Ö·ç¼Ç Reference >
¶ÇÇÑ ÇöÁöÈµÈ ±Û·Î¹ú ȸ»ç·Î¼ÀÇ ¾ÈÁ¤ÀûÀÎ ±â¼úÁö¿øÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¸ç , H/W¿Í ±âŸ ¿©Å¸ÀÇ ½Ã½ºÅÛÀÇ ÁøÈ¿¡ ¸ÂÃß¾î °è¼ÓÀûÀÎ Version upgrade°¡ ÀÌ·ç¾î Áö¹Ç·Î, ¾ÈÁ¤ÀûÀÎ À¯Áöº¸¼ö°¡ °¡´ÉÇÏ´Ù´Â Á¡¿¡¼ ¸¹Àº ÀÌÁ¡ÀÌ ÀÖ´Ù.

< SAS AML ¼Ö·ç¼Ç ±¸Ãà»ç·Ê - Architecture ¿¹½Ã >

< SAS AML ¼Ö·ç¼Ç È¸é ¿¹½Ã >

< SAS AML ¼Ö·ç¼Ç È¸é ¿¹½Ã >
Áö±Ý±îÁö Àڱݼ¼Å¹¹æÁö ½Ã½ºÅÛ ±¸Ãà¿¡ ÀÖ¾î °£·«ÇϰԳª¸¶ »ìÆì º¸¾Ò´Ù . ´ëºÎºÐÀÇ ¼±Áø±ÝÀ¶±â°üÀº 2002³âÀ» ±âÁ¡À¸·Î Àڱݼ¼Å¹¹æÁö¸¦ À§ÇÑ ³»ºÎº¸°íüÁ¦ÀÇ ¼ö¸³ ¹× ½Ã½ºÅÛ ±¸ÃàÀ» ¿Ï·áÇÑ »óÅÂÀ̸ç, ¿ì¸®³ª¶ó ¿ª½Ã 2006³â~2007³âÀ» ±âÁ¡À¸·Î ½Ã½ºÅÛ ±¸ÃàÀÌ ÁøÇàµÉ °ÍÀ¸·Î Àü¸ÁÇϰí ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷±îÁö Àڱݼ¼Å¹¹æÁö¿Í °ü·ÃÇÑ ³íÀÇ ¹× È«º¸¿¡ ÀÖ¾î ¸¹ÀÌ ºÎÁ·ÇÑ »óÅÂÀ̸ç ÀÌÁ¦ °è¼ÓÀûÀÎ ±ÝÀ¶±â°ü °æ¿µÁøÀÇ °ü½ÉÀÌ ¿ä±¸µÇ¾î Áö´Â ½ÃÁ¡À̶ó ÇÒ ¼ö ÀÖ´Ù.
¹Ì±¹ÀÇ À¯¼öÀÇ ±ÝÀ¶±â°üÀº ÇöÀç Àڱݼ¼Å¹¹æÁö¸¦ ´ë°í°´ ¼ºñ½º Ãø¸éÀ¸·Î ±× Àǹ̸¦ È®´ëÇÏ¿© Àû¿ëÇϰí ÀÖÀ¸¸ç , ÀÌ´Â °á±¹ ±ÝÀ¶½Ã½ºÅÛ Àü¹ÝÀÇ °ÇÀü¼ºÀ» È®º¸ÇÏ´Â Áß¿äÇÑ ¿¼è°¡ µÇ°í ÀÖÀ¸¸ç, ¿ì¸®¿¡°Ô ½Ã»çÇÏ´Â ¹Ù°¡ Å©´Ù°í ÇÒ ¼ö ÀÖ´Ù.
|
|
|
|
 |
|
|
|
|
|
 |
|