
[사진 = 본 이미지는 기사의 이해를 돕기 위해 AI 생성형 도구를 활용하여 제작되었습니다]
금융회사와 통신사, 수사기관 등에 흩어져 있던 보이스피싱 의심정보를 한곳에 모아 공동으로 분석·활용하는 체계가 본격 가동된다. 의심계좌와 거래내역뿐 아니라 범죄에 이용된 것으로 의심되는 전화번호와 악성앱 관련 정보까지 기관 간 공유되면서 보이스피싱 대응 속도가 한층 빨라질 전망이다.
금융위원회에 따르면 8월 4일부터 개정 「전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법(통신사기피해환급법)」과 시행령이 시행됐다. 이에 따라 보이스피싱이 의심되는 금융·통신·수사정보를 정보공유분석기관에 집중하고, 이를 관계기관이 공동으로 활용할 수 있는 법적 기반이 마련됐다.
정부는 지난해 10월부터 은행권 정보를 기반으로 보이스피싱 정보공유·분석 AI 플랫폼인 ‘ASAP(에이샙·AI-based anti-phishing Sharing & Analysis Platform)’을 운영해 왔다. 다만 그동안에는 정보공유에 관한 명시적인 법적 근거가 충분하지 않아 주요 참여기관이 금융기관으로 한정되는 등 통신·수사기관이 보유한 정보를 폭넓게 활용하는 데 한계가 있었다.
이에 정부는 관계부처 합동으로 추진한 ‘보이스피싱 근절 종합대책’의 주요 과제로 ASAP의 법적 근거 마련을 추진했고, 금융·통신·수사기관의 의심정보 공유 근거를 담은 통신사기피해환급법 개정안이 올해 1월 15일 국회를 통과했다. 개정 법령 시행에 따라 정보공유 범위도 대폭 확대된다.
금융회사와 전기통신사업자, 수사기관을 비롯해 금융감독원·금융정보분석원, 전자금융업자(선불업자), 가상자산거래소, 한국정보통신진흥협회 등이 정보공유 대상기관에 포함된다. 특히 보이스피싱 관련 의심정보 제공기관은 정보주체의 개별 동의 없이도 법령에 따라 정보공유분석기관인 ASAP 운영기관에 관련 정보를 제공할 수 있게 됐다.
공유 대상에는 피해발생계좌·사기이용계좌·사기 관련 의심계좌의 계좌번호와 거래내역, 명의인 정보를 비롯해 보이스피싱에 사용된 것으로 의심되는 전화번호와 이용자 관련 정보가 포함된다. 보이스피싱 목적으로 사용된 악성앱 등 개인정보 수집프로그램 관련 정보와 금융회사들이 자체적으로 탐지한 피해의심거래 정보도 공유 대상이다.
정보를 일방적으로 전달하는 데 그치지 않고 각 기관이 다른 기관에서 제공한 정보와 정보공유분석기관의 분석 결과를 다시 제공받아 활용할 수도 있다. 이를 통해 범죄 이용 전화번호의 긴급차단이나 범죄수사 등 보다 신속한 대응이 가능해질 것으로 기대된다.
신속한 기관 간 정보공유를 위해 금융실명법과 신용정보법 등 정보제공을 제한하는 법률의 적용을 배제할 수 있는 명시적 근거도 마련됐다. 다만 개인정보 오·남용을 방지하기 위해 정보의 보관기간과 파기·삭제 방법 등 통제장치도 하위규정에 포함됐다.
금융위원회는 개정 법령 시행에 맞춰 금융보안원을 정보공유분석기관으로 지정했다. 금융보안원의 기존 ASAP 운영 경험과 금융 분야 보안 전문성 등을 고려한 결정이다. 법령 시행 전 통신사와 수사기관 등 관련 기관과 ASAP 간 시스템 연계 작업도 마무리해 개정 법령 시행과 동시에 의심정보 공유가 이뤄질 수 있도록 했다.
금융당국은 이번 제도 시행으로 제2금융권도 은행과 동일한 정보를 적극적으로 제공하는 데다, 통신·수사정보까지 ASAP에 공유되면서 보이스피싱 대응 역량이 한층 강화될 것으로 보고 있다. 금융위원회는 이번 정보공유 체계를 통해 금융기관의 의심거래 정보와 통신·수사정보를 결합해 계좌 정지 등 선제적 대응에 나서겠다는 방침이다. 아울러 ASAP 운영 현황을 지속적으로 점검하며 AI 기반 패턴분석 등 "ASAP 고도화도 차질 없이 추진해 나가겠다"고 밝혔다.



