金融機関、通信会社、捜査機関が保有するボイスフィッシング疑惑情報を一つのプラットフォームに集約し、共同で活用する体制が本格的に稼働する。疑わしい口座や電話番号、悪質なアプリケーション情報などを機関間で迅速に共有し、被害口座の支払い停止や電話番号のブロックなど初期対応を強化する。
金融委員会は、4日から改正『電気通信金融詐欺被害防止及び被害金還付に関する特別法』と施行令が施行されると発表した。これにより、ボイスフィッシング情報共有・分析人工知能(AI)プラットフォーム『ASAP(エイサップ)』を通じた金融・通信・捜査情報の共有が始まる。
ASAPは昨年10月から銀行業界の情報を中心に運営されてきた。しかし、情報共有に関する明確な法的根拠がなかったため、参加機関が金融機関に限定され、通信・捜査情報を十分に活用することが難しいという限界があった。
改正法令の施行により、金融機関だけでなく、電気通信事業者や捜査機関、金融監督院、金融情報分析院(FIU)、電子金融業者、仮想資産取引所、韓国情報通信振興協会などが保有する疑わしい情報をASAP運営機関に提供できるようになった。情報主体の個別同意を得ることなく情報を提供できる。
共有対象には、被害が発生した口座や詐欺に利用された疑わしい口座の口座番号、取引履歴、名義人情報が含まれる。ボイスフィッシングに利用されたと疑われる電話番号や利用者情報、悪質なアプリなどの個人情報収集プログラム情報、金融機関の被害疑惑取引検出情報も共有される。
各機関は情報を提供するだけでなく、他の機関が提供した情報やASAPの分析結果を再度受け取ることができる。金融機関はこれを活用して疑わしい口座を迅速に支払い停止し、通信会社は犯罪に利用された電話番号を緊急にブロックできる。捜査機関も関連情報を犯罪捜査に活用する。
金融実名法や信用情報法など情報提供を制限する法律の適用を除外する根拠も整備した。ただし、個人情報の不正利用を防ぐために、情報保管期間や廃棄・削除方法などの制御装置を下位規定に盛り込んだ。
金融委員会はASAP運営の経験と金融安全の専門性を考慮し、金融安全院を情報共有分析機関に指定した。通信会社・捜査機関とASAP間のシステム連携も完了し、法施行と同時に情報共有が可能となるようにした。
* この記事はAIによって翻訳されました。
