[디지털데일리 이민형기자] “이상거래탐지시스템(FDS)을 활성화하기 위해서는 우선 개인정보와 관련된 법령의 개정이 필요합니다. 고도화된 FDS 운영에는 사용자 개인정보의 수집·활용이 전제돼 있기 때문입니다.”
구 변호사는 “FDS의 원활한 운용은 금융거래정보, 사용자 정보, 단말기 정보, 위치정보수집이 전제돼 있다. 하지만 현행 개인정보보호법, 위치정보보호법, 정보통신망법 등에서는 정보의 수집을 제한하고 있다”고 설명했다.
FDS는 비정상적인 거래를 탐지해 차단하는 시스템을 말한다. 이를 위해서는 사용자 금융정보를 비롯해 단말기 정보, 위치 정보가 필요하다.
예를 들어 A라는 사용자는 AA라는 단말기를 통해서만 인터넷뱅킹, 쇼핑 등을 한다고 가정하자. 그런데 B라는 공격자는 A사용자의 아이디와 비밀번호, 공인인증서 등을 탈취한 상황이다.
본인인증을 위한 모든 요건을 만족시킨 상황에서 B의 이상거래를 탐지하기 위한 수단은 변경되지 않는 단말기 정보와 위치정보 뿐이다.
하지만 이러한 정보들은 현행법상 개인정보에 포함돼 사용자의 동의없이는 수집할 수 없다.
실제로 지난 5월 신한카드는 FDS 고도화를 위해 개인정보 수집 항목을 추가하겠다는 개정 약관을 발표했으나 사용자들의 반발에 의해 이를 철회한 바 있다.
이후 신한카드는 맥 주소, 쿠키, 하드디스크 시리얼 등 사용자 단말정보가 개인정보임을 인정하고 개별 동의를 받기로 결정했다.
이와 관련 구 변호사는 “개인정보보호법에는 목적에 필요한 최소한의 개인정보를 수집해야 한다는 부분이 명시돼 있다. 일부 사례에서처럼 현행법을 엄격히 적용할 경우 FDS를 제대로 운영하는 것은 쉽지 않다”며 “금융당국에서 FDS 구축을 위한 개인정보 수집·활용의 경우 예외로 둔다는 유권해석을 한 바 있으나, 완벽하다고 볼 수 없다”고 지적했다.
이어 “금융회사들이 FDS를 제대로 운영할 수 있게끔 할려면 전자금융거래법에 예외조항을 넣거나 기존 법령들의 정보 수집 관련 항목을 개정할 필요가 있어 보인다”고 덧붙였다.
현재 금융당국은 FDS를 위한 개인정보 수집·활용은 불법이 아니라고 해석한 바 있다. 전자금융거래법 제22조 ‘전자금융거래기록 보관’에 해당된다는 것이다.
하지만 어디까지가 전자금융거래기록에 해당하는지는 해석이 모호할 수 밖에 없다.
구 변호사는 “현재는 법률을 해석하는 사람에 따라 거래기록의 범위가 달라질 수 밖에 없는 상황”이라며 “이러한 부분에 대한 개정도 이뤄져야 타법과의 충돌이 없을 것”이라고 강조했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36