주요 콘텐츠로 건너뛰기

[토론회] 현 정부의 ‘보건의료 빅데이터’ 추진 전략의 문제점

지역

[토론회] 현 정부의 ‘보건의료 빅데이터’ 추진 전략의 문제점

익명 (미확인) | 목, 2017/11/16- 13:28

심평원 및 약학정보원 개인질병정보 판매 행위로 본

현 정부의 ‘보건의료 빅데이터’ 추진 전략의 문제점

 

기획의도

최근 공공기관의 개인진료 및 의료기록 판매 행위가 사회적 문제로 제기되고 있는 상황임. 약학정보원과 지누스 등의 다국적 의료정보회사인 IMS HEALTH로의 개인정보 유출은 현재 형사법 위반으로 재판 중이며, 심평원의 의료정보 판매 행위는 국민들에게 큰 충격을 주었음. 이러한 공공기관의 개인의료정보 유출 및 판매 행위는 국민건강보험에 대한 불신과 의료인과 환자가 불신을 더욱 부추기는 문제가 되고 있음.

 

이러한 상황에서 정부가 이를 보호하기 위한 법 제도적 조치가 아닌, 기업들의 요구에 따른 공공 정보 중 개인 의료/건강 정보를 민간기업과 공유하는 제도 변화가 추진되고 있어 시민사회의 우려가 매우 큰 상황임. 정밀의료, 맞춤형 의료 등 아직 그 효과성이 입증되지 않은 ‘미래의료산업’을 위해 국민 개인정보의 민간 기업 공유 및 사용을 허용해야 한다는 주장 등, 박근혜 정부 하에 ‘창조경제론’ 이 ‘4차산업혁명’ 으로 이름을 바꿔 주창되고 있는 것은 매우 큰 문제임.

 

또한 박근혜 정부 시기부터 기업 로비를 통해 진행된 관련 사업들이 국민 혈세를 낭비하는 국가 재정 투자 사업으로 통과되고 있다는 것은 더욱 큰 문제임. 개인정보의 유출이 비일비재하게 발생함에도 정부는 이에 대한 대안을 마련하기는 커녕 건강정보를 활용하는 정책을 비공개로 추진하고 있고, 정부는 2018년 보건복지예산에 ‘보건의료 빅데이타 플랫폼 구축’ 사업으로 115억 원을 편성하였음. 이에 시민사회단체는 보건의료 빅데이터 문제점을 지적하고, 관련 예산을 삭감을 요구하는 토론회를 개최하고자 함.

 

토론회 개요

- 일시 : 2017년 11월 27(월) 오후1시30분

- 장소 : 국회의원 회관 제8간담회실

- 주최 : 김상희 의원, 남인순 의원, 정춘숙 의원, 윤소하 의원, 건강과대안, 참여연대, 인도주의실천의사협의회, 진보네트워크센터, 무상의료운동본부, 경제정의실천시민연합

- 문의 : 참여연대 사회복지위원회 (02-723-50506)

 

프로그램

- 사  회: 박성용(한양여대 경영과 교수, 경실련 소비자정의센터 운영위원장)

- 발제1: 심평원 사건을 통해 본 보건의료 빅데이터 추진 전략 문제점_정형준(인도주의실천의사협의회 정책국장, 의사)

  발제2: 개인정보 비식별화의 문제점_이은우(정보인권연구소 이사, 변호사)

- 토론1: 변혜진 (건강과대안 상임연구원)

  토론2: 이찬진 (참여연대 사회복지위원회 실행위원, 변호사)

  토론3: 김병수 (성공회대학교 열림교양대학 교수)

  토론4: 건강보험심사평가원

  토론5: 보건복지부

  토론6: 행정안전부

 

SW20171127_웹자보_보건의료빅데이터추진전략문제점토론회.jpg

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

안전장치 없는 빅데이터 활성화는 개인정보 ‘재앙’ 초래
‘재식별화’ 위험 현실화되면 프라이버시 설 자리 잃어

 

 

금융위원회가 6월 3일 ‘빅데이터 활성화’ 방안을 발표했다. 핀테크 산업을 육성하기 위한 핵심전략으로 다뤄왔던 빅데이터 활성화 방안을 구체화한 것이다. 구체적으로 신용정보법을 그대로 둔 채, 시행령을 개정해서 소위 ‘비식별’ 정보를 신용정보법에서 보호하는 신용정보의 범위에서 제외시키겠다는 것이다. 그러나 이런 방식으로 빅데이터 활용의 제약조건을 해소하겠다는 금융위 안이 시행될 경우 개인의 사생활 보호라는 헌법적 권리가 ‘재앙’ 수준의 침해를 받을 것이다. 비식별화된 빅데이터를 결합해서 개인을 재식별할 수 있는 기술의 발전이 이미 광범위하게 진행된 개인 및 신용정보의 불법 유통 현실과 결합할 경우, 귀중한 개인정보들이 기업의 이윤추구와 권력의 통제 목적에 무방비로 노출될 것이 자명하기 때문이다. 참여연대 경제금융센터(부소장 김성진 변호사)는 금융위의 이번 활성화 방안은 원점에서 전면 재검토되어야 한다는 것을 강조한다.  
  
금융위 안은 정보기술의 발전에 따라 개인정보 보호 규제를 새롭게 정비하려는 국내외의 규제 추세에 정면으로 반하는 것이다. 개인정보 보호와 관련한 새로운 규제 추세는 빅데이터 환경에서 소위 ‘재식별화’의 위험에 어떻게 대처하느냐를 쟁점으로 삼고 있다. 단지 개별적으로 비식별화된 신용정보의 활용이므로 문제가 없다는 접근은 빅데이터의 결합을 통해 내재한 개인 정보를 추출할 수 있는 현대 정보기술의 능력을 도외시하는 만용에 가깝다. 더구나 이미 ‘식별화된’ 방대한 개인정보가 불법으로 유통․보관되고 있는 우리 현실까지 감안하면 더욱 그렇다. 금융위 안은 또한 개인정보 보호와 관련한 현행 법체계와 규범을 무력화시킬 가능성이 크다. 

 

참여연대는 금융위가 어제 발표한 빅데이터 활성화 방안을 백지화 수준에서 재검토할 것을 강력히 촉구한다. 끝. 


▣ 별첨자료 
1. 금융위 ‘빅데이터 활성화 방안’의 문제점

목, 2015/06/04- 12:31
266
0
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...
월, 2015/06/08- 15:52
272
0

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

수, 2015/06/17- 15:50
527
0

한국유나이티드 제약의 전 연구원 최성조 박사. 자신이 몸담았던 제약사가 약값을 높게 받기 위해 없는 기술을 있는 것처럼 조작해 왔다는 사실을 권익위에 제보한 지 벌써 5년이 지났다. 그동안 식약처, 심평원, 복지부의 담당자들을 숱하게 만났고 검찰 조사까지 받았지만, 별다른 조치는 이뤄지지 않았다.

2016070702_01

검찰 수사기록목록에는 이 제약사가 덱시부프로펜을 직접 생산할 기술이 없다고 스스로 밝힌 내부 보고서를 입수한 사실이 적혀 있었지만, 검찰은 어찌 된 일인지 불기소 처분을 내렸다. 증거가 충분치 않다는 이유였다. 식약처도 2011년 현장 조사를 통해 이 제약사가 덱시부프로펜을 허가 사항과 다르게 만들었고, 제조기록서도 허위로 작성했다는 사실을 확인했지만 부당이득에 대한 환수조치는 없었다.

최 박사는 회사를 그만 둘 당시만 해도 진실을 말하면 잘못은 바로 잡히고, 최소한 한국유나이티드가 부당하게 챙긴 보험 약가는 환수될 것이라고 믿었다. 그러나 5년이 지나도 부당하게 새 나간 건강보험료 환수 여부는 불투명했다.

결국 최 박사는 그동안 모은 자료를 들고 지난 달 뉴스타파를 찾아왔다. 뉴스타파 취재진은 최 박사가 접촉했던 식약처, 심평원, 복지부의 관계자들을 찾아가 이 사안을 다시 집중 취재했다.

식품의약품안전처는 어떻게 제약사의 엉터리 제조법 신고서류를 걸러내지 못했을까? 식약처의 답변이다.

100% 이론적으로 되는지 안 되는지에 대한 부분은 (서류 상의) 기재만으로는 확인이 쉽지 않다고 볼 수 있고요. 1차적으로는 그것을 제대로 관리하고 만들어야 하는 책임은 제약사에 있다고 생각합니다.
식품의약품안전처

건강보험심사평가원은 왜 높은 약가를 그대로 인정해줬을까? 심평원의 답변이다.

식약처가 허가를 내고 있는 거고. 그 허가증에 나와있는 방법대로 했을 때 생산이 된다는 걸 이미 가정 하에 그 다음 단계를 저희가 진행하게 되는 거죠.
건강보험심사평가원

최종 감독 기관인 보건복지부는 무엇을 했을까? 복지부의 답변이다.

“저희가 하는 방법은 뭐냐면, 식약처에다가 물어보고 확인하고. 이게 잘 되고 있습니까. 그런 방식을 취하는 거죠.”
“실제로 나가서 진짜로 생산하니 이렇게 하는 건…
이게 식약처가 관할해야 될지 돈을 주는 복지부가 봐야 하는지는 조금 그런데.”
보건복지부

그렇다면 그동안 우리가 낸 건강보험료에서 부당하게 새 나간 돈은 환수가 불가능한 걸까?

공단이 소송의 주체가 되죠. 공단에서 소송을 진행하게 되면 관련 서류라던지 답변 자료 작성한다던지 할 때 저희가 같이 참여해서 작성하게 되고.
건강보험심사평가원

모두 책임 떠넘기기에 바쁜 모습이었다. 정부기관은 책임 떠넘기기에 바쁘고 제약사들은 국민이 내는 건강보험료를 챙기기에 혈안이 돼 있는 것은 아닐까?

실제로 제조 과정을 조작해 약값을 부당하게 책정한 사례는 이보다 훨씬 많을 것으로 추정된다. 보건복지부 관계자는 뉴스타파 취재진에게 “그 돈이 약간 눈 먼 돈 식으로 해서 그거 안 먹으면 바보다, 업계에서 그런 게 있었던 것 같기는 하다”라고 말했다.심평원 관계자 역시 “사후 관리에서 걸려서 소송이 진행된 것만 갖고 있지, 이 건처럼 내부에서 제보를 하시거나 하지 않고서는 알기가 어렵다”고 말하기도 했다.

2016070702_02

다행히 뉴스타파가 취재에 들어가고 국회에서도 관심을 보이면서 변화의 조짐이 보이고 있다. 정의당 윤소하 의원은 최성조 박사의 내부고발에 대해 “국민의 혈세가 녹아있는 돈을 일종의 편취를 한 것이기 때문에 당연히 환수돼야 한다”면서 국회에서 계속 행정부에게 필요한 조치를 하라고 독려할 것이라고 말했다. 보건복지부도 한국유나이티드제약의 일부 부당이득 사례에 대해서는 소송 등을 통해서라도 건강보험료를 환수하는 방안을 건강보험공단과 협의하고 있다고 뉴스타파 취재진에게 밝혔다.

목, 2016/07/07- 20:03
392
0
1,074명 홈플러스 회원, 개인정보 불법 유상판매 등에 따른피해에 대해 손해배상 청구소송 제기-...
수, 2015/07/01- 09:31
312
0

[오픈넷 포럼]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

 

빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요?

방송통신위원회는 2016년 업무계획에서 빅데이터 시대를 대비하여 비식별화와 익명화 조치 근거를 만들어 선사용-후동의(opt-out) 방식의 개인정보 활용 산업을 활성화하겠다고 밝힌 바 있습니다. 이같은 움직임은 이익형량의 고려가 부족한 사전 동의(opt-in) 방식의 현행 개인정보보호 법령이 기업들의 개인정보를 활용한 서비스를 부당하게 제한하고 있다는 인식에 근거하고 있습니다.

그러나 비식별화 및 익명화 처리에 대한 이해와 방법론이 불분명한 상황에서 옵트아웃 제도의 도입은 개인정보 자기결정권을 사실상 무력화시킬 수 있다는 우려와 비판의 목소리가 큽니다. 논의의 전제인 사전동의 방식의 개인정보 보호 효과에서부터 비식별화와 익명화의 개념정의, 국내외 개인정보보호 법령의 해석 등 많은 부분에서 주장이 엇갈리고 있는 것도 사실입니다.

이번 3월 정기 오픈넷 포럼에서는 개인정보 분야의 전문가들을 모시고 개인정보 비식별화/익명화 및 옵트아웃 정책을 둘러싼 각 계의 주장을 정리해보고 개인정보 보호에 대한 합리적 정책 방향을 모색하고자 합니다.

개인정보 분야에 관심있는 여러분들의 많은 참석 부탁드립니다.

  • 참가비는 무료이며 링크를 통해 참가신청을 해주시면 행사준비에 많은 도움이 됩니다.
  • 주차는 스타트업 얼라이언스 건물(현대타워) 주차장 이용 가능하며, 주차 영수증을 지참하시면 무료 주차권 발급이 가능합니다.
  • 참석하신 분들께는 샌드위치가 제공됩니다.

 

참가신청하기

 

<행사 안내>

일 시 : 2016. 3. 21.(월) 저녁 7시 30분 ~ 9시 30분

장 소 : 스타트업얼라이언스 앤스페이스

(서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)

- 지도: http://startupall.kr/location/

 

발 제

심 우 민   국회입법조사처 입법조사관

 

토 론

박 경 신  고려대학교 법학전문대학원 교수, 오픈넷 이사

전 응 준  법무법인 유미 변호사

이 영 환  건국대학교 정보통신대학원 교수

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2016/03/16- 11:07
323
0

빅데이터 산업을 위해
개인정보 보호 근간을 흔드는 정부
 
"빅데이터 활용과 다가올 위험" 토론회 개최
 
 
경실련 소비자정의센터(대표 김성훈)와 진보네트워크센터(대표 이종회)는 19일(수) 오전 10시, 국회 의원회관 제9간담회의실에서 새정치민주연합의 장병완, 최원식 의원과 함께 빅데이터 활용과 다가올 위험에 관한 토론회를 개최했다.
수, 2015/08/19- 17:02
416
0
고객 개인정보 불법 수집·판매에 대한 반성과 책임 없이,매각과 배당금 챙기기만 몰두하는 홈플...
일, 2015/08/30- 10:15
322
0
구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야- 4개 인권시민단체, 구글 상대...
월, 2015/10/19- 09:31
216
0
SK는 소비자 정치성향, 성생활 정보, 유전정보 등민감정보의 무분별한 수집과 계열사 공유를 중...
수, 2015/11/11- 09:31
75
0
홈플러스 개인정보 불법매매에 면죄부를 주고기업 간 개인정보의 무분별 공유를 허용해준법원의 무...
금, 2016/01/08- 15:26
280
0
홈플러스 개인정보 불법매매 무죄 선고한 1심 재판부에 
1㎜ 크기 글씨로 작성한 항의 서한 전달
 
- 「개인정보보호법」 입법 취지 어긋나는 재벌·대기업 편들어준 판결에 대해,
사법부는 분노한 개인정보 유출피해 국민들 목소리 대변해 엄정히 판단해야 -
 
 
 
 
1. 13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 1심 재판부에 1㎜ 크기 글씨로 작성한 항의 서한을 전달했다. 이는 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서 홈플러스가 2,000만 건이 넘는 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다. 1심 재판부는 홈플러스가 응모권에 1㎜ 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기해 고지의 의무를 다했으므로 아무런 문제가 없다고 보았다. 13개 시민·소비자단체는 이에 분노하는 피해 시민들의 목소리와 본 보도자료를 1㎜ 크기로 작성해, 해당 1심 재판부 와 검찰 측에 전달했다.
 
2. 홈플러스의 고객 개인정보 불법매매 행위에 대한 1심 재판부의 이번 판결은 소비자 등 정보주체들의 개인정보 자기결정권을 보장하기 위해 제정된 개인정보보호법의 입법취지에 어긋나며, 국민들의 상식에 반하는‘재벌·대기업 봐주기 판결’이란 오명을 씻을 수 없게 되었다. 이에 검찰은 1월 11일 항소했으나, 피해를 입은 소비자들의 민사 재판도 진행 중이다. 따라서 검찰은 항소심을 통해 2,000만 건이 넘는 홈플러스 개인정보 불법매매 피해자 뿐 아니라 개인정보인권 침해 사례들이 많아 불안해하는 국민의 편에 서서 홈플러스의 불법행위에 반드시 책임을 물기 위해 노력해야 할 것이다. 또한 사법부가 남은 재판에서는 잘못된 1심 판결을 바로잡고, 홈플러스를 비롯한 기업의 무분별한 개인정보 거래에 제재 조치를 취하도록, 사법부의 엄정한 판단과 각성을 촉구한다. 
 
<끝>
 
 
▣ 붙임자료 (※첨부파일을 확인해주시길 바랍니다)
1. <이해할 수 없는 홈플러스 개인정보 불법매매 무죄 판결> 이미지
2. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 1㎜ 크기
3. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 원본
수, 2016/01/13- 10:13
522
0

“연말연시 벤*가 온다 경품이 쏟아진다”, “가정의 달 황금이 쏟아진다” 
소비자들의 눈길을 끄는 경품행사, 혹시나 당첨이 되면 연락을 받기 위해 응모 할 때 응모권에 개인정보를 적는데요. 
최근 홈플러스가 이렇게 수집한 고객의 개인정보, 2,400만여 건을 무단으로 보험사에 팔아넘겼지만 법원에서 무죄를 선고받았습니다. 응모권 뒷면에 1mm의 깨알같은 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기한 홈플러스는 고지의무를 다 했으니 개인정보보호법을 위반하지 않았다는 것입니다. 
기업의 개인정보 장사에 면죄부를 준 이번 판결이 얼마나 국민들이 이해하는 상식에서 벗어났는지 강신하 변호사의 판결비평으로 알아보려합니다.


 

[광장에 나온 판결] 홈플러스 개인정보 불법매매 무죄 판결

판사 눈에만 보이는 1mm의 상식


서울중앙지법 2016. 1. 8. 선고. 2015고단510 개인정보보호법위반
판사 부상준                       

 

 

 

강신하 변호사
강신하 변호사

 

 

 

 

우리나라 헌법 제103조는 “법관은 헌법과 법률에 의하여 그 양심에 따라 독립하여 심판한다.”라고 규정하고 있다. 여기서 법관으로서의 양심이란 공정성과 합리성에 바탕을 두어야 한다. 즉 상식에 입각한 판결을 하라는 뜻이다.  

 

이번 홈플러스 개인정보 불법매매 사건 판결의 쟁점은, 첫째 홈플러스의 경품행사에 응한 고객들의 개인정보를 보험회사에 판매한 것이 개인정보보호법에 위반하는지, 둘째 홈플러스가 고객들이 홈플러스 패밀리카드를 발급받으면서 제공한 개인정보를 보험마케팅에 필요한 대상자를 선별하기 위해 보험회사에 제공한 행위가 개인정보보호법에 위반하는지 여부이다.

 

먼저 홈플러스가 경품행사에 응한 고객들의 개인정보를 보험회사에 돈을 받고 판매한 행위를 살펴보자. 홈플러스는 홈페이지 등에 “홈플러스 창립 14주년 고객감사대축제”, 전단지 등에 “2014 새해맞이 경품대축제, 홈플러스에서 다이아몬드가 내린다.” “그룹탄생 5주년 기념, 가을 愛 드리는 경품대축제” 등 경품응모행사를  홍보를 하였다. 경품응모권 앞면은 누구나 읽을 수 있는 글씨로 ‘성명, 주소, 전화번호, 나이 등의 정보수집에 동의하지 않으면 경품행사에 참여할 수 없다’고 기재를 하였고 뒷면에는 쉽게 알아 볼 수 없는 1mm의 글씨 크기로 ‘수집한 개인정보를 보험회사의 안내를 위한 전화, 마케팅 자료로 활용된다’는 기재를 하였다. 

 

개인정보보호법 제16조 제1항은 개인정보처리자는 정보주체의 동의를 얻고 개인정보를 수집하는 경우에 그 목적에 필요한 최소한의 개인정보를 수집해야 하고, 제16조 제3항은 정보주체에게 재화나 서비스를 홍보하거나 판매를 권유하기 위해 개인정보의 동의를 얻을 때는 이를 명확하게 인지할 수 있도록 알리고 동의를 얻어야 하며, 제59조는 거짓이나 그 밖의 부정한 수단으로 개인정보를 취득하거나 처리에 관한 동의를 얻지 못하도록 규정하고 있다.     
 
경품행사에 응한 고객들은 홈플러스가 그 동안 홈플러스 매장을 이용한 고객에 감사하여 경품행사를 개최하는 것으로 알았기 때문에 당첨이 되면 연락을 받기 위해 개인정보를 제공한 것으로 보아야 할 것이다. 만약 홈플러스가 경품행사는 개인정보를 수집하기 위한 미끼이고 수집한 개인정보를 보험회사에 유상으로 판매할 것이라는 사실을 명확하게 고객들에게 알렸다면 바보가 아닌 다음에야 누가 이러한 경품행사에 응모하기 위해 개인정보를 제공했겠는가? 
더구나 2013년 12월 26일부터 2014년 2월 8일 까지 실시한 “홈플러스에서 다이아몬드가 내린다”라는 경품행사에는 다이아몬드를 사전에 확보하지도 않았고, 업체에 문의를 한 적도 없다.  

 

그럼에도 불구하고 법원은 홈플러스가 개인정보를 보험회사에 유상으로 판매한 경우에도 응모권 뒷면에 1mm 크기로 개인정보를 보험회사에 마케팅 자료로 활용될 수 있다고 알렸다는 이유로 기소된 홈플러스 관계자들에게 무죄를 선고했다. 

심지어 홈플러스가 경품 당첨시 연락할 정보와 아무런 관계가 없는 개인정보인 생년월일, 자녀수 등도 보험회사의 마케팅에 필요한 범위내의 정보이므로 개인정보보호법 제59조의 거짓 그 밖의 부정한 수단이나 방법에 해당하지 않는다고 했다. 경품응모행사에 당첨된 고객에게 그 사실을 알리기 위해서는 그의 생년월일이나 자녀수 등에 관한 정보도 필요하다는 것이 대한민국의 건전한 국민의 상식일까? 
  
다음으로 홈플러스가 패밀리카드를 발급하면서 수집한 개인정보를 보험회사에게 보험마케팅 대상자를 고르기(필터링) 위해 제공한 행위가 개인정보보호법 위반에 해당하는지 살펴보자. 물론 홈플러스는 고객에게 패밀리카드를 발급하면서 고객들로부터 보험회사 등 제3자에게 수집한 개인정보를 제공하는데 동의를 얻은 적이 없다.
 
여기서 문제는 홈플러스가 보험회사에게 개인정보를 제공한 행위가 홈플러스의 업무처리의 위탁에 해당하는지 아니면 보험회사를 위한 업무인지 여부이다. 왜냐하면 개인정보보호법 제26조는 개인정보처리에 관한 업무는 정보주체의 동의 없이 제3자에게 위탁할 수 있도록 규정하고 있기 때문이다. 
보험회사의 필터링 업무가 홈플러스의 업무처리의 위탁인지, 보험회사를 위한 업무인지를 판단하는 기준은 이러한 필터링 업무가 홈플러스의 이익을 위한 것이지, 보험회사의 이익을 위한 것인지 여부에 달려있다. 

 

법원은 홈플러스가 필터링 업무를 보험회사에 의뢰하여 보험회사의 마케팅에 응하지 않을 신용불량자 등을 사전에 거르면 홈플러스의 시간, 노력 및 비용이 줄어들기 때문에 홈플러스의 이익을 위한 것으로 보아 업무처리의 위탁으로 보고 무죄를 선고하였다. 

 

보험회사는 개인정보를 홈플러스로부터 1건당 2,800원을 주고 구입해야 한다. 보험회사는 필요 없는 개인정보를 돈을 주고 구입하면 손해이다. 보험회사는 구입비용을 줄이기 위해 가능하면 신용불량자, 보험상품 설명을 원하지 않는 고객 등 블랙리스트를 제외하고 회사에 필요한 개인정보만을 구입할 필요가 있다. 이에 반해 오히려 홈플러스는 필터링을 통해 취득하는 이익이 줄어든다. 그럼에도 불구하고 법원은 필터링 행위가 홈플러스의 이익을 위한 것으로 보는 것이 상식에 부합한다고 판단한 것이다. 

 

이런 법원의 상식은 대한민국 국민의 1% 금수저들의 상식에 부합할지는 몰라도, 평범한 대한민국 일반인의 상식과는 멀어도 너무 멀다. 법원은 정말 모르는 것일까.

 

 

 

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다.
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

금, 2016/01/22- 15:35
224
0

대한민국의 많은 법률들은 시민들의 권리와 안전한 생활을 위협하는 법률 위반행위에 대해 공표의 의무를 명시하고 있는데요, 이러한 정보들이 얼마나 잘 공표되고 있는지 정보공개센터에서 확인해봤습니다.

 

14개 법률의 공표의무사항들을 검토하고 각 부처의 홈페이지에 들어가 보니, 행정처분이 얼마나 있었는지에 따라, 법적 공표 기간에 따라, 혹은 소관 업무나 사이트가 어떻게 분리되어 있는지에 따라 공표된 정보를 확인할 수 있는 방법도, 난이도도 큰 차이가 있었습니다.


하지만 위반 행위자와 사항들이 알기 쉽게 정리되고, 쉽게 열람할 수 있는 부처는 거의 없었고, 대부분의 공표정보들은 세부내용을 보기도 전에 정보에 접근하는 것 자체에 모든 에너지를 쏟아야 하는 상황이 반복되었습니다.

 

공표정보의 링크가 메인 페이지에 떡하니 게시되어 있음에도 정보에 접근할 수 없는 경우도 있었는데요, <농수산물의 원산지 표시에 관한 법률>에 따라 공표되야 하는 원산지 표시 위반 업체와 처분 현황은 그 정보가 게시되어 있는 농림축산식품부(mafra.go.kr)’, ‘국립농산물품질관리원(nags.go.kr)’ 두 부처의 사이트 모두에서 열람이 불가능했습니다.

 

 

 

 

 

열람이 불가능했던 이유는 두 가지, 1) ‘보안상의 문제로 익스플로러 6.0 이상의 브라우저만 지원하고 있어 크롬 등의 타 브라우저에서는 접근이 원천적으로 불가능했고, 2) 익스플로러에서도 보안프로그램 다운 및 실행 오류로 페이지가 열리지 않았기 때문이었습니다.

 

 

익스플로러밖에 모르는 바보..!

 

많은 정부사이트들이 단순한 정보열람에도 보안프로그램 패키지 설치를 요구하고 있는데요, 보안프로그램을 설치하다보면 복잡한 절차와 잦은 오류로 인해 열람을 포기하게 되는 경우가 꽤 많습니다. 원산지 위반사항은 시민들의 안전한 식생활을 위해 꼭 필요한 정보임에도 불구하고, 정보를 열람하기까지의 길은 멀고 험난한 상황입니다.

 

정보를 열람하기까지 상당히 까다로운 사례는 또 있는데요, <아동 및 청소년의 성보호에 관한 법률>에 따라 공표하도록 하고 있는 성범죄자 정보 및 현황입니다.

<성범죄로 유죄판결이 확정된 자의 신상정보공개와 취업제한 등> 에 관한 시행령에 따르면 성범죄자의 성명, 나이, 주소 및 실거주지, 신체정보, 사진 등 신상에 관한 정보를 개별적 사이트를 구축해 공개하도록 명시하고 있습니다. 현재 이러한 정보를 공개하고 있는 사이트는 성범죄자 알림e’ 인데요, 인터넷사이트 뿐만 아니라 모바일 앱 서비스도 제공하면서 시민들에게 많은 인지도를 얻고 있습니다.

 

하지만 실제 사용자들이 사이트를 이용하려면 몇 가지 관문이 있습니다. 1) 먼저 5가지 종류의 보안프로그램을 설치해야 하고, 2) 공인인증서나 아이핀, 전화번호인증, 주민번호인증 등의 방법으로 실명인증을 거쳐야 공개된 정보에 접근할 수 있습니다.

 

 

 

 

이와 같은 절차를 거쳐야 하는 이유는 위 법률에서 전용 웹사이트를 이용하여 공개정보를 열람하려는 사람은 성명과 주민등록번호 입력 등의 방법으로 실명인증을 받아야 하, ‘공개정보를 열람한 사람의 신상정보와 접속정보를 일정 기간 동안 보관관리하는 등의 조치를 하여야 한다고 명시하고 있기 때문입니다. 하지만 법적으로 그러하다라는 근거 이외에 열람자의 개인정보가 구체적으로 어떤 명분에 따라 수집되고 있는지에 대해 설명되지 않은 상태에서, 불특정 다수 시민들을 대상으로 주민번호와 핸드폰 번호 등 민감한 개인정보를 일방적으로 수집하고 있는 상황입니다.

 

 

'동의 안 함을 누르면 보지 못하리.

 

 실명인증의 절차에 있어서도 사용하는 기기나 브라우저에 따라 정보에 접근하기 까지 수많은 오류를 마주하곤 하는데요, 특히 아이핀인증이나 전화번호 인증은 보안 프로그램의 충돌로 인한 오류가 잦아 링크된 페이지에서 정보 입력이 불가능한 경우가 종종 발생하고, 가장 광범위하게 사용되는 공인인증서는 법률에서 보호하고자 하는 당사자인 청소년들이 이용하기 상당히 까다롭다는 문제점이 있습니다. 청소년이 공인인증서를 발급받고자 할 때는 부모와의 동행 하에 은행에 직접 방문하도록 요구하는 금융기관들이 상당수이기 때문이죠.

 

 물론 <성범죄자 알림e> 사이트의 경우, 오류가 발생했을 시 대처법에 대해 홈페이지 내에서 상세하게 안내하고 있고, 주민번호 인증 등 비교적 쉬운 인증방법을 이용할 수 있어 절차상의 문제에 있어서는 다른 정부사이트들에 비해 노력하고 있는 것처럼 보입니다. 하지만 설치 오류에 대해 아무리 잘 설명한다고 하더라도 정보열람에 있어 시민들의 편의성이 향상되는 것은 아닐뿐더러, 인증서 및 각종 보안프로그램의 설치 요구가 개인정보 보호에 대한 책임을 행정기관이 아닌 개인들에게 떠넘기는 수단으로 작용하고 있다는 점에서 근본적인 문제는 여전히 남아있습니다.

 

국민들에게 알려질 필요가 있는 정보들에 있어, 왜 열람하고자 하는 사람들이 실명인증이라는 절차를 거쳐야 하는지 그 논의 자체가 불가능한 구조 역시 비판이 필요한 부분입니다. 시민들을 잠재적인 범죄자로 설정하지 않고, 주민번호나 전화번호를 수집하지 않고 악용의 소지를 피할 수 있는 방법은 없는 것인지, 당장 그 방법이 없더라도 지금처럼 개인정보를 내놓지 않으면 정보를 볼 수 없어!”라는 일방적인 방식이 아니라 그 악용의 소지가 구체적으로 무엇이며 정말 열람자의 개인정보를 수집하도록 할 만큼 우려할만한 것인지 좀 더 공개적으로 논의되고, 반영되어야 할 것입니다.

 

여전히 행정적 편의에 치우쳐 있는 공공기관들의 공표정보공개 현황, 시민들의 정보 접근과 행정에 대한 참여를 제대로 보장하고 있는지 반성이 필요해보입니다.




저작자 표시 비영리
화, 2016/02/16- 17:28
410
0

테러방지법 제9조 제3항의 ’낯익은 위험’

연 1천만 건 이번엔 통신의 내용까지?

사업자들은 ”강제적 요구”와 ”합법적 요구” 구분해야

 

테러방지법(이철우 의원 대표발의 및 주호영 의원 수정안)은 “UN이 지정한 테러단체”의 조직원 또는 “테러예비·음모·선전·선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자”(이하 “테러위험인물”)에 대한 처벌과 원활한 조사를 위한 법이다. 한편 이 법에 따르면 “테러”는 ’정부, 지자체, 외국정부, 국제기구의 권한행사를 방해하거나 강요하거나 공중을 협박할 목적으로 한 (1) 인명 상해, 체포, 감금, 약취, 유인 또는 (2) 항공기, 선박, 대중용 차량, 핵시설에의 위해, (3) 차량부대시설, 공중이용시설, 수도전기가스시설, 공중건조물 폭파 및 그 시도로 정의된다. 그러나 테러방지법의 정당한 입법 의도에도 불구하고, 사단법인 오픈넷은 법원의 영장 없이 감청, 감시할 수 있는 위험을 초래하는 독소조항에 대해 우려하며 이 조항에 대한 개정을 요구한다. 또 개인정보를 처리하는 사업자들도 법조문이 허락했다는 이유만으로 모든 수사기관의 요청에 무차별적으로 응하는 관행을 종식시켜 고객들을 이런 위험으로부터 보호할 것을 요청한다.

모든 민주주의 국가에서는 국민은 재판을 통해 죄가 입증되기 전까지는 무죄추정의 원칙으로 보호를 받되, 범죄연루의 개연성을 수사진행에 이해관계를 가지지 않은 공직자, 즉 판사가 서면으로 확인한 경우(영장)에만 감청, 압수수색 등 국민의 프라이버시를 침해하는 조사를 할 수 있도록 되어 있다. 그러나 테러방지법 하에서는 판사의 영장을 통하지 않고 그런 조사를 받을 위험이 존재한다.

테러방지법 제9조 제3항에서는 “국가정보원장은 테러위험인물에 대한 개인정보(…‘민감정보’ 포함…)와 위치정보를…‘개인정보처리자’와…‘위치정보사업자’에게 요구할 수 있다”라고 되어 있는데 영장 등 아무런 절차적 제한이 없다. 특히 여기서 개인정보나 위치정보의 범위에 아무런 제한이 없어 통신의 내용, 비밀리에 보관된 정보도 모두 포함되는 것으로 보인다.

“사업자에게. . .요구할 수 있다”라고만 되어 있을 뿐 사업자들이 정보를 “제공해야 한다”라고 되어 있지 않아 일견 강제성이 없다는 이유로 방만하게 조문화된 것으로 보인다.  그러나 형사소송법 제199조제2항(“. . .요구할 수 있다”)와 전기통신사업법 제83조제3항(“. . .제공할 수 있다”)도 제9조제3항과 비슷하게 조문화되어 있지만, 관련 정보처리자들은 수사기관이 요구한 정보를 거의 100% 제공하고 있어 강제적인 조항이 있는 것과 결과적으로 다를 바가 없다. 이동통신사들이 의무조항이 아닌데도 매년 1천만 건 이상의 통신자료를 수사기관 등에 대부분 제공하고 있는 상황을 보면 (최원식 의원 2015년 8월27일 보도자료, “2012~2014년 한해 평균 1천14만568건) 국정원의 요청 역시 기계적으로 모두 응할 가능성이 높고, 이때 범죄와 무관한 사람들의 정보가 무차별적으로 수사기관에 넘겨지게 될 것이다.

위 현상의 문제점은 반복적으로 지적되어 왔으며, 오픈넷은 정청래 의원과 함께 공공기관이 임의로 개인정보를 수사기관에 제공하는 경우 통지해야 한다는 내용의 개정안을 발의한 바 있다. 또한 통신자료제공에 대해서도 참여연대 공익법센터와 함께 ’이통사에게 물어보기 캠페인‘을 진행해서 수천 건의 통신자료제공 사례를 밝혀낸 바 있으며, 작년 11월 UN인권위원회는 전기통신사업법 조항에 대해서는 폐지를 권고한 바 있다. 특히 이용자 식별정보에만 한정된 통신자료제공과 달리 테러방지법 제9조제3항은 통신의 내용도 포함할 수 있어 더욱 심각하다.

물론 같은 법 제9조 제1항이 ”. . .정보의 수집에 있어서는 「출입국관리법」, 「관세법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」, 「통신비밀보호법」의 절차에 따른다”고 되어 있지만 이는 강제적인 수집을 할 때에 적용되는 것이고 제9조 제3항은 사업자들의 자발적인 협조를 얻어 정보를 수집하는 제2의 통로를 뚫은 것으로 봐야 한다.

또 동 조항의 제4항에서는 국가정보원장이 “대테러 활동에 필요한 정보나 자료를 수집하기 위하여 대테러 조사 및 테러위험인물에 대한 추적을 할 수 있다”라고 적시하고 있다. 이 역시 “추적”의 의미가 매우 불분명하며 기간, 장소, 방법에 아무런 제한이 없어 해킹팀 RCS까지 포함할 것인지 궁금할 정도이다. 제3항과 제4항 모두 그 흔한 대통령령으로의 위임도 없어 구체적으로 절차나 범위가 제한될 가능성도 없다.

물론, 외국의 테러방지법들도 ’테러’라는 범죄에 대해서 일부 영장주의를 완화하기도 한다. 그러나 우리 국정원은 다른 해외정보기관들과 달리 사이버심리전 수행 권한과 정부 전체의 정보보안사무 권한을 가지고 있는데, 이를 바탕으로 2012년 대선 댓글 개입 및 2015년 밝혀진 해킹팀 RCS 이용도 가능하였다. 또 통신내용의 취득이 영장 없이 대규모로 이루어지는 사례를 찾아보기는 힘든데 바로 그런 위험이 있는 것이다. 스노우든이 폭로한 프리즘 수사도 미국법원의 영장에 의해 집행되었다.

우리나라와 같이 국가후견주의가 강한 나라에서는 ”합법적인 요구”와 ”강제적인 요구”가 잘 구분이 되지 않고 있으며, 관의 ”합법적인 요구”는 반드시 따라야 한다는 오해가 지배적이다. 개인정보처리자는 국정원이 제9조제3항을 언급하며 요구하는 정보제공에 대해 별다른 고민 없이 응할 가능성이 높은데, ”합법적인 요구”는 반드시 따를 의무가 없으니 사업자들은 정보제공이 필요한지에 대해 스스로 면밀히 판단하여 고객들의 프라이버시 보호에 만전을 기해야 할 것이다. 영장주의라는 민주사회의 프라이버시 보호체제를 무시하는, 수사기관의 영장 없는 개인정보제공 요구 시 개인정보처리자는 정보제공 판단에 신중을 기해야 할 것이다.

 

2016년 3월 7일

 

사단법인 오픈넷

 

첨부. 테러방지법 수정안(주호영의원안)

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

월, 2016/03/07- 15:07
617
0