보이스피싱 대응망 확대…기관 간 즉시 정보 연계
핵심 요약
보이스피싱 의심 정보가 당사자의 개별 동의 없이 관계기관 사이에서 공유된다. 계좌 거래 내역과 전화번호, 이용자 정보, 악성 앱 및 의심 거래 정보가 분석 대상에 포함된다. 금융보안원이 ASAP를 운영하며 개인정보 보관과 파기·삭제를 위한 통제 장치도 시행된다.

금융회사와 통신사, 수사기관 등이 포착한 보이스피싱 의심 정보가 4일부터 정보 주체의 개별 동의 없이 공유된다. 금융위원회는 이날 개정된 전기통신금융사기 피해 방지 및 피해금 환급에 관한 특별법 시행령과 하위 규정을 시행했다. 기관별로 흩어져 있던 정보를 신속히 분석·전파해 범죄 피해를 조기에 차단하기 위한 조치다.
정보 제공 기관은 금융회사와 전기통신사업자, 수사기관을 비롯해 금융감독원, 금융정보분석원, 전자금융업자, 가상자산거래소, 한국정보통신진흥협회 등으로 확대됐다. 공유 범위에는 피해·사기 의심 계좌의 거래 내역, 범죄에 사용된 전화번호와 이용자 정보, 악성 앱 정보, 금융회사가 탐지한 피해 의심 거래 정보가 포함된다.
금융당국은 지난해 10월부터 은행권을 중심으로 보이스피싱 정보공유·분석 인공지능 플랫폼인 ASAP를 운영해 왔다. 그러나 정보 공유의 법적 근거가 충분하지 않아 금융회사 밖의 기관이 보유한 자료까지 활용하는 데 제약이 있었다. 개정 규정은 원활한 정보 제공을 위해 금융실명법과 신용정보법 등 관련 법률의 적용을 배제했다.
의심 정보를 받은 정보공유분석기관은 자료를 분석한 뒤 대상 기관에 결과를 전파한다. 각 기관은 다른 기관이 제공한 정보와 분석 결과를 토대로 범죄 이용 전화번호를 긴급 차단하거나 수사 자료로 직접 활용할 수 있다. 금융보안원이 ASAP 운영 기관으로 지정됐으며 체계는 법령 시행과 동시에 가동됐다. 개인정보 오남용을 막기 위한 보관 기간과 파기·삭제 방법 등 별도 통제 장치도 적용된다.