제1조
목적이 훈령은 「관세법ㆍ령」, 「국세징수법ㆍ령」 등 관련 법령 및 「체납정리 사무처리에 관한 훈령」(이하 ‘체납정리 훈령’이라 한다) 등 관련 행정규칙에 따라 관세 등의 강제징수 과정에서 가상자산을 조사ㆍ압류하고, 압류한 가상자산을 전송ㆍ보관ㆍ관리ㆍ매각하여 체납액에 충당하는 절차와 사고의 예방 및 대응에 필요한 사항을 정함을 목적으로 한다.
이 훈령은 「관세법ㆍ령」, 「국세징수법ㆍ령」 등 관련 법령 및 「체납정리 사무처리에 관한 훈령」(이하 ‘체납정리 훈령’이라 한다) 등 관련 행정규칙에 따라 관세 등의 강제징수 과정에서 가상자산을 조사ㆍ압류하고, 압류한 가상자산을 전송ㆍ보관ㆍ관리ㆍ매각하여 체납액에 충당하는 절차와 사고의 예방 및 대응에 필요한 사항을 정함을 목적으로 한다.
① 이 훈령은 관세청 및 세관관서가 「관세법」 제26조 및 「국세징수법」 제51조 및 제55조에 따른 압류 과정에서 취급하는 가상자산에 적용한다.
② 타 기관과 공동으로 확보한 가상자산에 대해서는 별도의 합의가 없는 한 「정부ㆍ공공기관 가상자산 보관ㆍ관리 가이드라인」(이하 ‘정부 가이드라인’이라 한다)을 준용하여야 한다.
이 훈령에서 사용하는 용어는 다음과 같다. 1. "가상자산"이란 「가상자산 이용자보호 등에 관한 법률」 제2조 제1호에 따른 가상자산을 말한다. 2. "가상자산사업자"란 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」(이하 ‘특정금융정보법’이라 한다) 제7조에 따라 금융정보분석원장에게 신고 수리된 가상자산사업자를 말한다. 3. "가상자산 지갑"이란 가상자산 주소, 개인키 등 가상자산에 대한 접근 및 통제에 필요한 정보를 생성ㆍ저장ㆍ관리하고, 이를 통하여 가상자산의 보관ㆍ전송 등을 가능하게 하는 전자적 또는 물리적 수단을 말하며, 다음 각 목의 구분에 따라 어느 하나에 해당하는 것을 포함한다. 가. 지갑 형태에 따른 구분 1) 하드웨어 지갑: 외부 네트워크로부터 분리된 물리적 장치를 이용하여 개인키 등을 생성ㆍ저장ㆍ관리하는 가상자산 지갑 2) 소프트웨어 지갑: 응용프로그램 또는 시스템 소프트웨어를 이용하여 개인키 등을 생성ㆍ저장ㆍ관리하는 가상자산 지갑 나. 네트워크 연결 여부에 따른 구분 1) 콜드월렛: 인터넷 등 외부 네트워크로부터 분리된 상태에서 관리되는 가상자산 지갑 2) 핫월렛: 인터넷 등 외부 네트워크에 연결된 상태에서 관리되는 가상자산 지갑 다. 지갑 제공ㆍ관리 주체에 따른 구분 1) 가상자산사업자 지갑: 가상자산사업자가 이용자를 대신하여 개인키를 생성ㆍ보유ㆍ관리하거나 이에 준하는 방식으로 가상자산에 대한 접근 및 통제를 수행하는 지갑 2) 개인지갑: 이용자가 개인키를 직접 생성ㆍ보유ㆍ관리하여 가상자산에 대한 접근 및 통제를 수행하는 지갑 4. "가상자산 주소"란 블록체인 상 가상자산의 송ㆍ수신 및 보관내역을 식별하거나 가상자산 전송을 위하여 이용되는 불특정 다수에게 공개된 정보를 말한다. 5. "개인키"란 가상자산의 보관ㆍ전송 또는 그 밖의 관리를 위하여 생성ㆍ이용되는 비공개 암호키로서, 해당 가상자산 주소에 대한 접근ㆍ통제 권한을 부여하고 가상자산 전송을 승인하는 데 필요한 정보를 말한다. 6. "복구구문"이란 지갑의 도난 및 분실 시 가상자산에 대한 통제권을 복구하기 위해 사용되는 정보로, 복잡한 개인키를 사전에 정의된 일련의 단어 조합으로 대체하여 표현한 것을 말한다. 7. "관리기관"이란 법 집행 및 업무 수행 과정에서 가상자산의 취급에 관한 보관ㆍ관리 업무를 수행하는 기관으로, 관세청(주 관리기관), 인천공항세관(부 관리기관), 서울세관(부 관리기관), 부산세관(부 관리기관)이 이에 해당한다. 8. "집행부서"란 관리기관 내에서 징수 등 업무 수행 과정에서 가상자산을 직접 취급하는 부서를 말한다. 관세청의 경우 인천공항세관 심사정보과, 서울세관 체납관리과, 부산세관 체납관리과가 이에 해당한다. 9. "가상자산의 전송"이란 블록체인을 통해 가상자산을 어느 하나의 가상자산 주소에서 다른 가상자산 주소로 이전하는 것을 말한다. 10. "가상자산의 취급"이란 가상자산에 대하여 제2조에 따라 압류ㆍ동결 등을 하거나 이를 전송ㆍ보관ㆍ관리ㆍ반환하는 등 가상자산에 대하여 행하는 일체의 행위를 말한다. 11. "가상자산의 보관"이란 관리기관이 취급하는 가상자산 및 그에 대한 접근ㆍ통제수단을 기관지갑 등 또는 수탁기관을 통하여 안전하게 유지하고, 무단 전송ㆍ분실ㆍ도난ㆍ훼손 또는 유출을 방지하는 것을 말한다. 12. "가상자산의 관리"란 관리기관이 취급하는 가상자산에 대하여 보관현황 확인, 지갑 또는 계정 관리, 접근권한 관리, 기록 및 대장 관리, 실재성 점검, 위탁 관리, 교육ㆍ훈련 및 사고 예방ㆍ대응을 수행하는 것을 말한다. 13. "가상자산 거래"란 가상자산사업자 계정 또는 블록체인상에서 이루어지는 가상자산의 매매ㆍ교환ㆍ입출고ㆍ전송 등을 말한다. 14. "기관지갑등"이란 관리기관이 가상자산의 보관ㆍ관리를 위하여 사용하는 지갑 또는 계정으로서, 다음 각 목을 모두 포함한다. 가. 제12조에 따라 전담조직이 직접 생성한 지갑으로서, 개인키(이에 준하는 접근수단을 포함한다)를 직접 보관ㆍ관리ㆍ통제하는 지갑 나. 제14조에 따라 가상자산사업자에게 가상자산의 보관ㆍ관리를 위탁하기 위하여 체결된 계약에 따라 관리기관 명의로 개설된 지갑 또는 계정 다. 가상자산사업자에게 관리기관 명의로 개설된 계정으로서, 나목에 따른 위탁관리에 해당하지 아니한 계정 15. "가상자산 압류"란 관세 등 체납처분 또는 강제징수 절차에서 체납자의 가상자산에 대한 법률상 또는 사실상의 처분을 금지하고 그 재산을 환가할 수 있는 상태에 두는 집행처분을 말한다. 16. "가상자산 계정의 동결"이란 가상자산사업자가 보관 중인 가상자산에 대한 모든 거래를 일시적으로 제한하는 것을 말한다. 17. "티커"란 가상자산 식별을 위한 영문자 또는 숫자로 축약된 코드를 말한다. (예: 비트코인/BTC, 이더리움/ETH) 18. "메인넷"이란 독립적인 블록체인 네트워크를 말하며, 가상자산 주소의 생성, 가상자산의 발행ㆍ전송 등을 처리할 수 있는 플랫폼을 말한다.
① 관리기관은 가상자산의 압류ㆍ보관ㆍ관리 업무를 수행할 때 관계 법령과 이 훈령에서 정한 사항을 준수하고, ‘정부 가이드라인’을 고려해야 한다.
② 관리기관은 가상자산 보관ㆍ관리에 있어 다음 각 호의 원칙을 준수하여야 한다.
1. 보안성 : 해킹 등으로 인한 가상자산의 탈취, 가상자산 지갑의 물리적 도난ㆍ파손에 대비한 보안 체계를 구축한다.
2. 무결성 : 가상자산의 취급과정 전반에 걸쳐 자산의 상태가 임의로 조작되지 않음을 보장하고, 블록체인상 잔액과 내부 기록의 상시 일치성을 유지한다. (단, 가상자산 전송 수수료 등 블록체인 네트워크 이용에 따라 불가피하게 발생하는 비용은 예외로 한다)
3. 책임성 및 투명성 : 가상자산 취급과 관련된 모든 행위와 행위자를 특정하여 기록하고, 사후 점검ㆍ감사가 가능하도록 절차를 표준화한다.
4. 최소 접근 : 직무상 필요한 최소 인원에게만 접근권한을 부여하고, 정기적으로 점검한다.
① 관세청장은 가상자산 관리 규모에 따라 가상자산의 취급 및 보관ㆍ관리 업무를 관리ㆍ감독하는 전담조직 또는 전담인력을 설치 또는 지정하여야 한다.
② 관세청의 체납자 가상자산 압류를 전담하는 조직은 관세청 세원심사과 체납팀으로 한다.
③ 전담조직은 다음 각 호의 기능을 수행한다.
1. 압류에 따른 가상자산의 보유 현황 및 조치 상태 등에 대해 연 1회 이상 점검ㆍ관리 실시
2. 집행부서 3곳의 기관지갑 생성, 사용, 리셋, 폐기 등 기관지갑 관리
3. 가상자산사업자와의 협력ㆍ계약(제14조에 따른 위탁관리를 포함한다) 관리
4. 동 훈령 등 가상자산의 압류ㆍ보관ㆍ관리 관련 규정 제ㆍ개정
5. 압류 가상자산을 기록ㆍ보고ㆍ관리하는 전산시스템 구축ㆍ관리ㆍ운영
6. 기록ㆍ점검ㆍ평가ㆍ보고 체계 운영
7. 비상조치 수립ㆍ시행, 교육ㆍ훈련 계획ㆍ실시 등 보안ㆍ사고 대응
8. 그 밖에 가상자산의 안전하고 효율적인 취급ㆍ보관ㆍ관리를 위하여 전담조직등이 필요하다고 인정하는 행위
① 집행부서는 ‘체납정리 훈령’ 제3조에 따라 체납내역 통보를 받거나 체납발생 예방을 위해 범칙ㆍ관세ㆍ원산지 조사부서로부터 보전압류를 위한 재산조사 요청을 받은 경우, ‘체납정리 훈령’ 제5조에 따른 독촉을 한 후, 1개월 이내에 별지 제1호 서식에 따라 가상자산거래금액을 고려한 주요 가상자산사업자에게 체납자의 가상자산 보유 여부를 조사하여야 한다.
② 제1항에 따른 체납자의 수시 가상자산 보유 여부 조사는 각 세관별 가상자산 담당자가 한달간 조회사항을 취합하여 월말 일괄로 조회할 수 있다.
③ 체납액이 1천만원 이상인 체납자에 대해서는 연 1회 이상 정기적으로 주요 가상자산사업자에 가상자산 보유여부를 조사하여야 한다.
① 집행부서는 제6조에 따라 실시한 가상자산 보유 여부 조사 결과 체납자의 가상자산이 있는 경우 가상자산사업자가 보관하고 있는 체납자의 가상자산에 대하여 압류 조치를 취하여야 한다. 다만, 가상자산을 압류하는 경우 체납액을 한도로 하여야 하고, 체납자가 보유한 가상자산의 거래소별 평가총액이 관세법 상 징수최저한 금액 이하인 경우 등 압류의 실익이 없다고 판단되는 경우에는 압류의 대상에서 제외할 수 있다.
② 제1항 단서에 따라 가상자산의 평가총액은 제1항에 따른 보유 여부 조사 기준 시점 보유수량에 압류대상 선정일 직전일의 해당 가상자산사업자의 일평균가액을 곱하여 산정한 금액을 가상자산사업자별로 합산하여 계산한다. 다만, 일평균가액을 확인하기 어려운 경우에는 해당일의 최종 시세가액 등 객관적이고 합리적인 가액을 적용할 수 있다.
③ 제1항에 따라 압류 조치를 하는 경우 집행부서는 다음 각 호의 사항이 포함된 별지 제2호의 ‘채권(가상자산) 압류 통지(갑)’ 서식으로 가상자산사업자에게 서면으로 요청하여야 한다.
1. 체납자를 식별할 수 있는 정보(이용자 성명, 실명번호, 휴대전화번호 등)
2. 압류 집행일 및 기간이 정하여진 경우 그 기간
3. 「국세징수법」 제31조, 제34조, 제51조, 제55조에 따라 별지 제3호서식의 압류조서
4. 기관지갑등으로의 이전이 필요한 경우 그 주소 또는 계정
④ 제2항에 따라 집행부서로부터 압류조치를 요청받은 가상자산사업자는 별지 제4호 서식에 따라 압류 조치 결과를 집행부서에 통지하여야 한다.
⑤ 집행부서는 제1항 내지 제4항에 따른 압류조치의 완료 여부, 조치 시점, 거래 제한 범위 및 기관지갑등으로 이전된 경우 그 내역을 확인하여 전자통관시스템 내 압류대장에 작성ㆍ보관하여야 한다.
⑥ 집행부서는 제1항 내지 제3항에 따른 압류조치된 계정 또는 가상자산의 보관ㆍ조치 현황 및 특이사항(예: 거래지원 종료, 거래소 폐업, 체납자의 거래소 탈퇴 등)을 반기별(6ㆍ12월 말)로 확인하고, 그 결과를 별지 제5호 서식으로 기록ㆍ관리하여야 한다.
⑦ 가상자산사업자는 제1항에 따른 압류와 관련하여 관리기관의 업무 수행에 협조하여야 한다.
⑧ 제1항에 따른 압류 중 가상자산을 기관지갑등으로 이전하는 경우에는 제8조 제3항부터 제9항까지를 준용한다.
⑨ 제1항에 따라 체납자의 채권(가상자산) 압류 시 체납자에게 압류사실을 별지 제3호 서식의 ‘채권(가상자산) 압류 통지(을)’로 통지하여야 한다.
① 집행부서가 가택수색 등을 통해 체납자 소유의 가상자산 지갑 등에 보관중인 가상자산을 압류할 경우에는 가상자산의 점유 이전(해당 가상자산에 대한 통제권 확보를 포함한다)을 기본 원칙으로 한다.
② 집행부서가 적법한 절차를 거쳐 체납자의 가상자산 보유 사실을 확인한 경우에는 현장에서 가상자산을 기관지갑등으로 전송하는 방법으로 압류를 집행하여야 한다. 다만, 현장 여건상 즉시 전송이 곤란한 경우 등 불가피한 경우에는 체납자의 지갑 접근을 차단하거나 지갑 자체를 점유ㆍ보관하는 등 임시 통제조치를 취한 후 신속하게 전송하여야 한다.
③ 집행부서는 압류 집행 전 다음 각 호의 사항을 확인하여야 한다. 다만, 사전에 확인이 불가한 경우에는 집행 과정에서 이를 확인할 수 있다.
1. 가상자산의 한글명칭, 티커
2. 메인넷 종류, 컨트랙트 주소
3. 송수신 가상자산 주소, 수량
4. 체납자가 직접 보관하는 지갑의 종류, 접근수단 보유 여부 및 접근 가능 여부
④ 집행부서는 본 전송에 앞서 최소 전송단위 수준으로 소액 전송 테스트를 실시하여, 수신 가상자산 주소 오기입, 메인넷 오류 등으로 인한 전송 실패 등을 예방하여야 한다.
⑤ 제3항의 소액 전송 테스트 결과 이상이 없을 경우 본 전송 과정을 실시하여야 한다.
⑥ 집행부서는 집행 과정의 객관성ㆍ투명성 확보를 위해 체납자등을 전송 과정에 참여하게 하고, 전송 과정을 녹화ㆍ기록하여야 한다. 다만, 체납자등의 강한 거부 등 불가피한 경우에는 그러하지 아니하며, 복구구문 등 중요정보가 노출되지 않도록 주의하여야 한다.
⑦ 집행부서는 전송 완료 후 가상자산 송수신 주소의 잔고 변동현황, 블록체인 거래내역을 체납자등과 상호 확인ㆍ서명하고, 별지 제6호서식의 가상자산 전송 결과보고서 등을 작성ㆍ보관하여야 한다. 결과보고서에는 제3항 각호의 사항과 압류일, 평가금액, 보관방식, 가상자산 주소 또는 가상자산사업자 계정, 담당자 등을 포함하여야 한다.
⑧ 관리기관은 복수의 담당자로 하여금 상호견제가 가능하도록 책임과 역할을 분리하여 기관지갑등을 관리하여야 한다. 복구구문의 경우 전반부 절반(24개중 12개의 단어 또는 12개 중 6개의 단어)의 문구는 전담조직이 관리하고, 후반부 절반의 문구는 집행부서에서 관리한다.
⑨ 집행부서는 제1항 내지 제5항에 따라 기관지갑등에 압류ㆍ보관 중인 가상자산의 보관 현황을 반기별(6ㆍ12월 말)로 확인하고, 그 결과를 별지 제7호 서식에 기록ㆍ관리하여야 한다.
① 집행부서는 압류된 가상자산에 대하여 매년 1회 매각 절차를 진행한다. 다만, 세관장은 다음 각 호의 어느 하나에 해당하는 경우에는 압류한 가상자산의 매각을 유예할 수 있다.
1. 체납된 관세 등과 관련하여 관계 법령 또는 법원의 결정에 따라 처분의 집행 또는 절차의 속행이 정지된 경우
2. 「관세법」또는 「국세징수법」에 따라 압류재산의 매각이 유예된 경우
3. 그 밖에 제1호 또는 제2호에 준하는 사유로서 법률상 또는 사실상 매각이 곤란하여 매각을 유예할 필요가 있다고 세관장이 인정하는 경우
② 집행부서는 매각 전 체납자에게 스스로 가상자산을 매각할 수 있는 ‘매도허용기간(가상자산거래소 기준 5영업일)’ 부여 사실과, 가상자산 평가액에 상당하는 금액을 체납액으로 납부하면 제11조에 따라 가산자산의 압류를 해제한다는 사실을 체납자에게 통지한다. 이때 거래소에 요청하여 매도허용기간에 한정하여 체납자가 매도만 가능(매도금액 출금 불가)하도록 전산시스템 접근을 허용하고, 매도허용기간 만료 후 즉시 시스템 접근을 차단한다.
③ 체납자가 매도허용기간에 가상자산을 매도하면 집행부서는 거래소에 매도금액을 세관관서 통장으로 출금해 줄 것을 요청한다.
④ 집행부서는 체납자가 매도허용기간 내에 가상자산을 자진매도하지 않는 경우 매도허용기간 종료 후 체납자의 가상자산을 세관관서 계정으로 이전하여 줄 것을 가상자산거래소에 요청하고, 이전된 가상자산에 대해서는 매각 절차를 진행한다.
⑤ 집행부서는 이전된 가상자산을 이전 당일 지체없이 시장가로 매도하는 것를 원칙으로 한다. 다만, 불가피하게 매도 시간 변경이 필요한 경우에는 집행부서장에게 보고 후 변경된 시간에 매도할 수 있다.
⑥ 집행부서는 체납자 가상자산 매도금액을 세관관서 통장으로 출금하여 체납자의 체납액으로 충당한다.
① 집행부서는 기관지갑등에 압류한 체납자의 가상자산에 대하여 제9조의 절차를 준용하여 매각절차를 진행한다.
② 체납자는 ‘매도허용기간’ 중 매도 희망 일시에 대한 의사를 집행부서에 전달할 수 있고, 집행부서는 체납자가 희망하는 일시에 가상자산을 매도하여야 한다.
③ 집행부서는 체납자 가상자산 매도금액을 세관관서 통장으로 출금하여 체납자의 체납액으로 충당한다.
④ 집행부서는 체납자가 ‘매도허용기간’ 내에 매도의사를 표시하지 않은 경우에는 제9조 제4항과 제5항을 준용하여 매도하는 것을 원칙으로 한다.
⑤ 집행부서는 체납자가 제9조 제2항에 따른 통지를 받고 가상자산 평가금액에 해당하는 금액의 체납액을 납부하는 경우 체납자의 가상자산을 즉시 체납자가 요청하는 가상자산주소로 반환하여야 한다.
집행부서는 제7조 및 제8조에 따른 압류 가상자산에 대하여 체납자가 체납액 완납, 부과 취소, 타재산으로 압류 대체 등 압류 가상자산의 해제가 필요한 경우 또는 제9조 제2항에 따른 통지를 받고 압류된 가상자산의 평가금액에 상당하는 금액을 ‘매도허용기간’ 종료 전에 체납액으로 납부하는 경우에는 국세징수법 제55조(그 밖의 재산권의 압류 절차 등), 제57조(압류 해제의 요건) 및 제58조(압류 해제의 절차 등) 등 관련 법령에 따라 적법하게 압류를 해제하고 그 사실을 체납자에게 즉시 통지하여야 하며, 그 사유 및 일시를 기록ㆍ관리하여야 한다.
① 전담조직은 압류한 가상자산의 보관ㆍ관리를 위해 가상자산 지갑을 생성하여 집행부서에 제공하여야 한다.
② 전담조직 및 집행부서는 지갑 생성ㆍ사용 시 쓰이는 PC 등 전자기기에 대해 해킹, 악성코드 감염에 대비하여 보안성을 확보하여야 한다. (예: 백신 등 보안프로그램 설치ㆍ최신화, 불필요한 프로그램 삭제, 인터넷 사용 제한, QR코드 인쇄를 통한 가상자산주소 전달 등)
③ 지갑 생성 시 생성되는 복구구문은 전반부 절반은 전담조직에서 관리하고, 후반부 절반만 집행부서에 제공하여 관리토록 한다.
④ 개인키, PIN 번호 등 중요정보는 집행부서 내 2인 이상의 담당자가 각자 맡은 부분만을 분할하여 확인하여야 한다. 이 경우 담당자 간에 서로의 분할기록 내용을 직접 낭독하거나 촬영ㆍ녹음되지 않도록 유의하여야 한다.
⑤ 지갑 주소의 개인키, 복구구문, PIN 번호는 종이, 철판 등 비전자적 방법으로 기록하고 봉인한 후, 물리적으로 서로 다른 장소에 분산 보관하여야 하고, 중요정보는 평문 파일, 사진, 메신저, 전자우편 등으로 저장ㆍ전송하여서는 아니 된다.
⑥ 복구구문은 개인키를 복구할 수 있는 일종의 마스터키 역할을 수행하므로, 권한이 없는 제3자가 접근하지 못하도록 통제하여야 한다.
⑦ 집행부서는 체납자별 지갑주소를 각각 생성하여 분리 관리하고, 가상자산 주소 및 기관지갑은 가상자산 압류 등의 집행 및 수량 관리 등을 원활히 수행하기 위하여 전자적 방법 등으로 별지 제7호 서식의 지갑주소 등 기관지갑 관리대장을 기록ㆍ관리하고, 반기별(6ㆍ12월 말)로 정기 현황 확인 후 전담조직에 보고하여야 한다.
① 가상자산 지갑, 개인키, 복구구문, PIN 번호 등은 봉인된 상태로 다음 각 호의 통제장치를 적용하여야 한다.
1. 물리적 통제 : 외부인의 접근이 통제되는 독립된 공간, 잠금장치(예: 금고, 도어락 등) 설치, CCTV 설치, 인터넷 연결 제한(콜드월렛 보관) 등
2. 인적 통제 : 출입ㆍ접근권한 관리, 접근이력 기록 등
② 전담조직은 출입권한 목록을 정기적으로 검토ㆍ갱신하고, 출입대장, CCTV 기록 등을 통해 출입권한에 따른 실제 출입내역을 반기별(6ㆍ12월)로 확인하여야 한다.
③ 전담조직은 다음 각 호의 어느 하나에 해당하는 경우 새로운 복구구문이나 개인키로 신규 가상자산 지갑을 생성하여 자산을 전송한 후, 기존 가상자산 지갑(복구구문 및 개인키를 포함한다)은 폐기 처리하여야 한다.
1. 해킹, 가상자산 탈취 등이 발생하였거나 발생할 것으로 예상되는 경우
2. 개인키, 복구구문 등 중요정보가 유출되었거나 유출될 것으로 예상되는 경우
3. 그 밖에 전담조직등이 가상자산의 선제적 보호조치가 필요하다고 인정하는 경우
④ 전담조직은 가상자산의 유출ㆍ도난 및 전송 과정에서 발생할 수 있는 사고 예방을 위하여 다음 각 호의 사항에 대한 집행부서의 기록ㆍ관리 현황을 연2회(6ㆍ12월) 정기 점검하고, 인사이동 등 담당자 변경 시 적절한 조치를 취하는 등 보안대책에 각별한 주의를 기울여야 한다.
1. 가상자산 보관 장소 접근 통제 및 출입 기록 관리
2. 봉인 상태 및 보관 현황의 정기적 점검
3. 담당자 변경 시 인수인계 절차 및 접근권한 즉시 회수
4. 사고 발생 시 긴급 대응 절차
가. 사고 발생 시 집행부서는 지체없이 전담조직에 동향보고
나. 전담조직은 제20조에 따라 즉시 사고 대응
① 관세청장은 가상자산의 안전한 보관 및 효율적 관리를 위하여 필요한 경우 별도 계약 등을 통해 다음 각 호의 사항을 외부 전문기관(이하 "수탁기관"이라 한다)에 위탁할 수 있다.
1. 압류 가상자산의 전송 관련 지원
2. 압류 가상자산의 보관 및 관리
3. 보관 중인 가상자산에 대한 주기적 실재성 점검 및 그 결과의 보고
4. 그 밖에 관세청장이 필요하다고 인정하는 업무
② 관세청장은 가상자산사업자 중에서 다음 각 호의 사항을 고려하여 수탁기관 선정기준을 마련하여야 한다.
1. 위탁보관에 필요한 보안성
2. 관련 업력, 재무건전성, 과거 제재이력 등 사회적 신용
3. 보관ㆍ관리 업무 수행의 편의성
4. 그 밖에 관세청장이 중요하다고 인정하는 사항
③ 제1항에 따른 수탁기관과 계약을 체결시 다음 각 호의 사항을 포함하여야 한다.
1. 위탁 업무의 범위 및 방법
2. 보관 중인 가상자산의 실재성 점검 주기 및 결과 보고 방법
3. 관세청장의 실질적 통제 권한 보장
4. 수탁기관의 보안 의무 및 사고 발생 시 즉시 통보 의무. 이 경우 제20조에 따른 사고 대응 절차를 준용한다.
5. 계약 해지 또는 수탁기관 변경 시 자산 반환 절차
6. 수탁기관의 폐업, 파산, 「특정금융정보법」에 따른 가상자산사업자 신고 기간 만료 및 말소 등 긴급상황 발생 시 대응 절차
① 수탁기관은 다음 각 호에 따라 관세청장이 위탁한 가상자산을 안전하게 보관하여야 한다.
1. 세관관서별, 체납자별 지갑 주소를 각각 생성하여 분리 보관
2. 다른 이용자 자산과 분리 보관
3. 콜드월렛 보관
4. 재해ㆍ재난, 도난 등에 대비하여 보안시설 구비, 키 분실 방지 대책 및 백업ㆍ복구체계 마련
5. 다중서명 체계, 암호화 등 보안조치 적용
6. 그 밖에 관세청장이 필요하다고 인정하는 사항
② 관리기관의 요청에 따라 수탁기관에서 가상자산이 출고되는 경우, 사전에 관세청장의 승인을 받아야 한다. 이 경우 수탁기관은 임직원 1인이 단독으로 출고를 처리할 수 없도록 업무 및 역할을 명확히 분장하여야 한다.
③ 관세청장은 수탁기관의 가상자산 실재성 점검자료, 입출고 등 거래내역, 보안사고 발생 여부 등을 주기적으로 점검하여야 한다.
④ 관세청장은 수탁기관이 부여한 이용자식별번호(ID), 비밀번호, 추가인증수단 등 중요정보가 외부에 유출되지 않도록 관리하여야 한다.
⑤ 수탁기관의 폐업, 파산, 「특정금융정보법」에 따른 가상자산사업자 신고 기간 만료 또는 말소, 그 밖의 사유로 위탁관리가 불가능하게 된 경우, 관세청장은 즉시 대체 수탁기관을 지정하거나 직접 보관 체계로 전환하는 등 필요한 조치를 취하여야 한다.
집행부서는 다음 각 호의 사항을 매 반기(6ㆍ12월) 마지막주에 확인하고, 그 결과를 익월 첫째주에 전담조직에 보고한다. 확인 결과 미흡한 사항에 대해서는 개선조치를 하여야 한다.
1. 제7조 제5항에 따른 압류대장의 작성ㆍ보관 여부
2. 제7조 제6항에 따라 조치된 계정 또는 가상자산의 조치ㆍ해제 상태와 관련 기록의 일치 여부
3. 제8조 제7항에 따른 결과보고서의 작성ㆍ보관 여부
4. 확보된 가상자산과 결과보고서 간 동일종류ㆍ동일수량 보관ㆍ관리 여부
5. 제15조에 따른 위탁보관 가상자산의 보관ㆍ관리 현황, 실재성 점검자료, 입출고 등 거래내역 및 보안사고 발생 여부
6. 개인키, 복구구문, PIN 번호 등 중요정보에 대한 봉인 해제, 훼손 또는 비인가 접근 여부
7. 압류물 보관장소 및 봉인물품 등에 대한 출입ㆍ접근권한 관리 현황 및 실제 출입내역
① 관세청장은 가상자산의 안전한 관리와 체계적이고 효율적인 업무 수행을 위하여 가상자산 관리 시스템을 전자통관시스템(UNI-PASS)의 ‘체납’ 메뉴 하위에 별도 업무로 구축하여 운영한다.
② 제1항에 따른 가상자산 관리 시스템에는 다음 각 호의 기능을 포함한다.
1. 기간별ㆍ세관관서별 가상자산 주소 조회ㆍ관리
2. 기간별ㆍ세관관서별 가상자산 압류 등 집행내역 조회ㆍ통계ㆍ관리
3. 기관지갑등의 가상자산 수량 및 입출고 등 거래내역의 조회ㆍ관리
4. 시스템 접근권한 관리 및 인증
5. 시스템 접근 및 작업 이력 기록
③ 관세청장은 제2항 제4호에 따른 접근권한을 업무수행에 필요한 최소한의 범위에서 부여하여야 한다.
① 전담조직은 가상자산의 안전한 관리 및 사고 예방을 위하여 가상자산 관리 업무 담당자를 대상으로 정기적인 교육을 실시하여야 한다.
② 교육 내용에는 다음 사항이 포함되어야 한다.
1. 가상자산ㆍ블록체인의 기본 개념
2. 가상자산 지갑 구조에 대한 이해
3. 개인키 및 복구구문 관리 방법
4. 가상자산 확보ㆍ전송ㆍ보관 절차
5. 지갑 관리대장 작성 및 가상자산 보유현황 관리 방법
6. 보안사고, 오송금 예방 및 대응 절차
7. 사고 발생 시 비상조치 및 보고 절차
8. 위탁관리 운영 시 유의사항
③ 전담조직은 교육 실시 내역을 기록ㆍ관리하여야 한다.
④ 전담조직은 필요한 경우 관계기관 합동 교육 또는 외부 전문기관을 활용하여 교육을 실시할 수 있다.
① 전담조직은 가상자산 유출 등 사고 대응을 위한 모의훈련을 연 1회 이상 실시할 수 있다.
② 전담조직은 제1항에 따른 모의훈련을 실시하는 경우 집행부서, 전담조직, ITㆍ보안 부서 등 합동으로 실시하고, 필요한 경우 외부 전문기관 또는 관계기관 합동으로 실시할 수 있다.
③ 전담조직은 제1항의 모의훈련 결과를 평가하여 개선계획을 수립할 수 있다.
① 집행부서와 수탁기관은 다음 각 호의 어느 하나에 해당하는 경우 즉시 전담조직에 보고하여야 한다.
1. 개인키ㆍ복구구문의 유출 또는 분실
2. 해킹ㆍ랜섬웨어 등 전자적 침해 공격
3. 가상자산의 비정상 거래 또는 무단 전송
4. 가상자산 지갑의 물리적 도난ㆍ훼손
5. 그 밖에 가상자산의 안전한 보관ㆍ관리에 중대한 위협이 되는 상황
② 전담조직은 제1항에 따른 보고를 받은 즉시 다음 각 호의 비상조치를 취하여야 한다.
1. 신규 가상자산 지갑을 생성하여 잔존 자산을 즉시 전송
2. 수탁기관ㆍ가상자산사업자에 대한 거래 제한 또는 계정 동결 요청
3. 가상자산사업자에 대한 비정상 거래 차단 요청
4. 관련 시스템 접근 권한 즉시 차단 및 접속 이력 보존
③ 관세청장은 사고의 중대성을 고려하여 다음 각 호의 구분에 따른 내부 보고기준을 마련하고, 유관기관에 통보하여야 한다.
1. 의무 통보: 피해 금액이 관리기관이 정한 규모 이상이거나 외부 해킹이 확인된 경우 국정원ㆍ경찰청ㆍ한국인터넷진흥원에 즉시 통보
2. 임의 통보: 그 밖의 경우 필요에 따라 유관기관에 통보
④ 관세청장은 사고 발생 후 다음 각 호의 후속 조치를 취하여야 한다.
1. 사고 경위 및 피해 현황을 포함한 초기 보고서 작성
2. 사고 원인 분석, 피해 범위 확정 및 재발 방지 대책을 포함한 최종 보고서 작성
3. 체납자등 및 이해관계인에 대한 사고 사실 통보
4. 재발 방지 대책의 이행 여부를 주기적으로 점검
⑤ 관세청장은 제3항의 의무 통보 대상에 해당하는 사고 발생 시 재정경제부에 즉시 보고하여야 한다.
① 관세청장은 이 훈령의 위반으로 가상자산의 분실ㆍ탈취ㆍ부정사용 등이 발생한 경우, 관련자에 대하여 징계ㆍ형사 고발 등 필요한 조치를 취할 수 있다.
② 관세청장은 인사ㆍ감사 규정에 따라 위반 유형과 제재 기준을 마련ㆍ적용하여야 한다.
관세청장은 「훈령ㆍ예규 등의 발령 및 관리에 관한 규정」에 따라 이 훈령에 대하여 2026년 7월 1일을 기준으로 매3년이 되는 시점(매 3년째의 6월 30일까지를 말한다)마다 그 타당성을 검토하여 개선 등의 조치를 하여야 한다.