닫기

Advertisements

전자금융사기 은행책임 강화됐지만…준비 안 된 은행들

기사듣기 기사듣기중지

공유하기

닫기

  • 카카오톡

  • 페이스북

  • 트위터 엑스

URL 복사

https://www.asiatoday.co.kr/kn/view.php?key=898207

글자크기

닫기

정해용 기자

승인 : 2013. 11. 24. 13:14

구글 검색 선호 출처 추가 Google 검색에서 아시아투데이 기사를 더 자주 볼 수 있습니다.

Advertisements

Advertisements

*면책조항만 믿고 추가 조치 없다는 입장


지난 23일부터 전자금융거래법(전금법) 개정안이 시행돼 해킹사고의 1차적 책임이 금융사에 있음이 분명해졌지만. 은행들은 이렇다 할 보안강화대책을 내놓지 못하고 있다. 

일각에서는 면책조항만 믿고 여유를 부린다는 지적도 나온다.  

24일 금융권에 따르면, 전금법 개정안이 시행됨에 따라 은행들은 악성프로그램 등에 의한 파밍사고에 대해서도 책임을 져야 한다.

파밍이란 전화 등으로 개인정보를 빼내는 피싱과 달리 악성코드를 배포해 가짜사이트로 고객들을 유도, 개인정보를 탈취해 사기를 치는 수법을 말한다.

금융위 관계자는 "고객의 과실을 파악하겠지만 1차적인 피해는 금융사가 지게 됐다. 금융사의 책임을 강조하는 법개정이다"고 설명했다.

하지만 은행들은 아직 해킹 등 전자금융사고 대비책 강화에 나서지 못하고 있는 상태다.

A시중은행 보안담당 책임자는 "아직 이상거래 징후 등을 탐지하는 시스템 도입은 하지 못했다. IP가 동시에 다른 곳에서 접근하는 거래를 추적하는 시스템을 내년에 도입할까 검토중이지만 예산을 책정하지는 못했다"고 전했다.

B시중은행의 e금융사업부 인터넷뱅킹 보안담당 김 모팀장도 "12월3일부터 보안카드 사용으로 이체할 수 있는 금액을 축소하는 것 이외의 다른 추가인증 수단은 아직 없다"고 말했다.

또 다른 시중은행 보안 관계자는 "법 개정안이 시행되는 것은 사실이지만, 예외조항도 있다"고 강조했다.

고객의 책임이 클 경우에 금융사의 책임을 면해주는 예외조항을 들어 현수준 정도의 보안대책으로도 충분하다는 입장인 것.  

이처럼 은행들이 법적 책임이 강화됨에도 여유를 부리는 것은 면책조항 때문이라는 지적도 나온다.

전자금융사기 관련 소송을 담당하는 한 변호사는 "개정안 시행령을 보면 금융기관의 책임을 면해주는 면책조항이 너무 광범위하게 설정돼 있어 소비자들의 권리를 보호받기가 더 어려워질 수도 있을 것"이라고 우려했다.

실제 개정안에 따르면, 금융사가 취한 보안조치에 사용되는 매체나 수단 또는 정보에 대해 '누설, 노출 또는 방치한 경우'라는 표현으로 금융사 면책을 허용하고 있다. 

개정안에서 '노출' 등의 표현이 막연하기 때문에 해석하기에 따라 은행들의 책임은 면제될 수 있다.   

한편 한국인터넷진흥원에 따르면, 우리나라의 피싱 및 파밍사이트 5277개(7월 기준) 중 금융기관을 타깃으로 한 사이트는 4209개로 전체의 79%를 차지한다.

또 올해 1월부터 7월까지 1263건의 파밍사건이 발생했고 피해금액도 63억원에 달한다. 











정해용 기자

ⓒ 아시아투데이, 무단전재 및 재배포 금지

기사제보 후원하기