18 읽음
국회, 보이스피싱 배상 책임 통신사 분담 검토
IT조선
손 의원은 “해외에서는 이미 통신망 단계의 보안 실패에 대해 통신사의 책임을 묻는 제도가 도입되고 있다”며 싱가포르의 책임분담제도를 사례로 제시했다.
싱가포르는 2024년 12월 16일부터 일정 범위의 피싱 피해에 금융회사와 통신사의 사기 예방 의무 이행 여부를 따져 배상 책임을 정하는 제도를 시행하고 있다. 금융회사가 의무를 위반했다면 금융회사가 피해액을 부담한다. 금융회사가 의무를 이행했다면 통신사의 의무 위반 여부를 따진다. 통신사는 악성 인터넷 주소(URL)가 포함된 문자메시지를 차단하는 등 SMS를 통한 사기를 막을 의무를 맡는다.
국회 정무위원회에는 금융회사에 과실이 없더라도 보이스피싱 피해의 전부 또는 일부를 배상하도록 하는 통신사기피해환급법 개정안이 계류 중이다. 이른바 ‘보이스피싱 무과실 배상 책임제’ 법안이다.
개정안은 금융회사가 1000만원 이상으로 대통령령에서 정하는 금액을 한도로 피해금을 배상하도록 했다. 다만 법안은 이용자의 도덕적 해이를 막기 위해 예외 조항을 뒀다. 금융회사가 보이스피싱을 막기 위해 충분히 노력했거나 이용자에게 고의 또는 중과실이 있는 경우에는 배상 책임을 면제하도록 했다.
금융사들은 이 같은 예외 조항에도 불구하고 금융회사만 배상 의무 대상으로 삼은 데 반발해왔다. 금융사들은 대포폰 개통 등 통신망을 이용한 범죄 수단이 보이스피싱에 쓰이는 만큼 통신사도 책임을 분담해야 한다고 주장한다.
금융업계 관계자는 “금융회사는 거래 단계에서 이상거래를 탐지하고 금융거래를 통제하고, 통신사업자는 통신 영역에서 위험 신호를 탐지·차단하는 등 각자 역할이 있는 만큼, 책임 역시 각 사업자의 역할과 권한을 고려해 합리적으로 논의될 필요가 있을 것 같다”고 말했다.
반면 통신업계는 금융회사와 달리 통신사에는 보이스피싱과 관련된 금융거래를 직접 관리할 권한이나 역할이 없다는 입장이다.
통신 3사가 회원사로 참여하는 한국통신사업자연합회(KTOA)는 “통신사는 각종 보이스피싱 피해와 직결되는 계좌 정보 및 거래 내역 개입 등의 역할 수행이 불가하다”며 “반면 금융사는 전자금융거래법 등 관련 법령에 따라 ‘고객 자산 보호’와 ‘거래 안정성 확보’ 의무 주체로서 금융거래의 직접적 책임 및 역할을 수행할 책임이 있다”고 밝혔다.
KTOA는 이어 “통신은 보이스피싱의 원인이 아닌 정보 전달의 경로이며, 실제 금전적 피해가 이뤄지는 단계(이체, 인출 등)는 금융 시스템 내에서 발생한다”며 “피싱 범죄는 통신망 자체의 결함·하자 또는 통신서비스 제공의 중단·오류로 발생하는 범죄가 아니므로 인과관계가 있다고 보기 어렵다”고 주장했다.
김광연 기자
fun3503@chosunbiz.com