[11/27] 보건의료 빅데이터 추진 전략의 문제점


어제 (3월 19일) 최종구 금융위원장은 <금융분야 데이터활용 및 정보보호 종합방안>(이하 종합방안)을 발표하며 금융분야를 빅데이터의 테스트베드로서 우선 추진하겠다고 발표했다. 종합방안은 개인정보 자기결정권 강화를 양념처럼 끼워넣고 있지만, 전반적으로 금융 개인정보의 공유와 활용을 확대하여 산업적으로 활용하겠다는 것에 초점을 두고 있다. 금융 개인정보는 개인의 경제적 삶에 큰 영향을 미칠 수 있는 민감한 개인정보로서 그 무엇보다도 더욱 조심스럽게 접근해야 한다. 그럼에도 금융위가 개인정보의 상업화를 앞장서 추진하겠다는 것은 금융분야 감독기구로서 할 일인지 되묻지 않을 수 없다. 우리는 이번 종합방안이 개인정보의 무분별한 공유와 활용을 촉진시킬 것을 우려하며 다음과 같이 문제점을 지적하고자 한다.
우선, 현재 대통령 산하 4 산업혁명위원회 주관으로 개최된 해커톤을 통해 각 이해관계자들이 개인정보의 보호와 활용 방향에 대해 사회적 논의를 진행하고 있는 상황에서 금융위원회가 독단적으로 이러한 종합방안을 발표한 것은 유감이다.
가명정보 및 익명정보의 활용 조건과 범위에 대한 구체적인 논의도 진행되지 않은 상황에서 마치 일정하게 비식별 조치를 하면 자유롭게 개인정보를 활용할 수 있는 것처럼 얘기하는 것은 해커톤에서의 사회적 논의를 무시하고 추진하겠다는 것이나 마찬가지다. 종합방안은 “추가 논의가 필요한 사항에 대해서는 ‘4차산업혁명위원회’ 주관 해커톤 회의 등을 거쳐 확정”하겠다고 하고 있으나, 여전히 기존 비식별 조치 가이드라인을 염두에 두고 있다. 혼란을 야기하고 있는 비식별 조치라는 개념을 여전히 사용하고 있고 “금융회사 등의 비식별 조치에 대하여 전문기관(금융보안원・신용정보원)을 통해 적정성 평가를 받도록 하는 등 의무”를 부과하겠다고 하는 등 그동안 비판을 받아왔던 비식별조치 가이드라인의 방식으로의 개인정보 활용을 고집하고 있다.
또한, “비식별처리된 익명정보 등의 중개를 허용(개인정보는 제외)”한다고 하는데, 여기서 ‘익명정보’가 어떤 의미인지, 기존 비식별조치를 적용한 사실상 가명정보의 수준은 아닌지 의심스럽다.
둘째, 결국 이 종합방안이 이행되기 위해서는 신용정보보호법이 개정되어야 하며, 금융위원회도 올해 상반기에 법 개정을 추진하겠다고 한다. 이는 현재 개인정보보호법, 정보통신망법, 신용정보보호법 등으로 분산되어 수범자의 혼란과 중복규제를 야기하고 있어 관련 법제를 개인정보보호법으로 일원화해야 한다는 사회적인 요구에 역행하는 것이다. 시민사회는 행정안전부, 방송통신위원회, 금융위원회로 분산된 기능도 개인정보보호위원회로 통합하여, 개인정보보호위원회가 명실상부하게 개인정보 감독기구로 역할할 수 있도록 그 독립성과 권한을 강화해야 한다고 주장해왔다. 이는 문재인 대통령의 공약이자 국정과제이기도 하다. 금융위원회의 이번 발표는 금융 분야의 감독기관으로서 자신의 권한을 놓지 않으려하는 조직이기주의의 발로이다.
셋째, 이미 금융분야의 개인정보 보호는 개인정보 보호원칙에서 벗어나 가장 완화된 상황이다. 그럼에도 종합방안은 지주회사 그룹 내 통신, 전기ㆍ가스 등 관련 정보공유, 신용정보원을 통한 세금ㆍ사회보험료 납부실적 등 공공정보의 공유 확대, 신용정보원이 모든 차주의 개인사업자 여부를 일괄 확인하여 CB사ㆍ금융권에 공유 추진, CB사의 개인정보 이용 범위 확대 등을 추진하겠다고 한다. “빅데이터를 활용한 개인신용평가 체계 고도화”라는 명목으로 금융 개인정보의 기관간 공유 및 활용을 무분별하게 확대하고 있다.
넷째, 종합방안은 비금융 개인정보 활용을 통해 마치 저소득층 및 금융소외계층에 이익이 되는 것처럼 얘기하고 있지만, 오히려 취약계층에 대한 사회적 차별이 강화될 수도 있다. 결국 빅데이터의 활용은 금융 개인정보 분석을 통해 금융 업체의 수익을 극대화하려는 목적 하에 움직일 것이며, 열악한 환경에 있을 수밖에 없는 취약계층은 오히려 부정적인 평가를 받을 가능성이 커지기 때문이다.
다섯째, 종합방안은 데이터 중개ㆍ유통 기능을 강화하겠다고 하는데, 이를 통해 개인정보의 상업적 거래가 증가하지 않을까 우려된다. 이미 홈플러스의 개인정보의 상업적 판매, 약학정보원 등을 통한 개인 의료정보의 상업적 판매 등을 통해 개인정보의 동의없는 상업적 활용에 대한 국민의 불안감이 높아진 상황이다. 마치 미국 등의 사례를 선진적인 사례인 것처럼 얘기하고 있으나, 미국에서도 데이터 브로커에 대한 비판이 높은 상황이다.
오늘 청와대는 정부 헌법 개정안의 일부 내용을 발표했는데, 개인정보 자기결정권을 헌법에 명시적으로 포함하였다. 그러나 이렇게 정부부처에서 개인정보 자기결정권을 침해할 정책을 무분별하게 추진하는 것은 자기 모순이 아닐 수 없다. 이번 종합방안은 금융위원회가 개인정보 감독기구로서 자격 미달임을 보여준다. 금융위원회는 충분한 사회적 논의도 없이 발표한 종합방안을 철회해야하며, 개인정보 감독 권한을 개인정보보호위원회로 이관해야 한다.
2018년 3월 20일
경제정의실천시민연합, 소비자시민모임, 서울YMCA 시청자시민운동본부, 진보네트워크센터, 참여연대, 함께하는시민행동
보건의료 영역에서 빅데이터는 공중보건, 공익적 연구, 임상 치료 영역에서 공공적 가치를 실현하는데 도움이 될 가능성이 있다. 하지만 정부 차원에서 제시되고 있는 그 가능성은 공공적 가치보다는 산업적 활용을 전제로 예시되고 있으며, 그로 인한 성과가 공공적 가치로 전환될 수 있다는 우선순위가 뒤바뀐 방식으로 제기되고 있다. 산업 발전 영역조차도 데이터 및 기술 자체의 문제나 여러 가지 사회적 장벽으로 인해 빅데이터 활용의 효과, 효용 등에 대한 평가는 더 많은 논의와 검증이 필요한 것이 현실이다.
반면 효과, 효용 등이 불확실한 것에 견줘 보건의료 빅데이터 활용으로 인한 개인 정보인권 침해 가능성과 윤리적·사회적 문제, 그리고 그로 인한 건강불평등의 가능성은 보다 현실적이다. 여러 우려 목소리를 수렴해 최근 복지부가 ‘시범’ 사업으로 제한하고, 공공 기관이 수집한 정보로만 제한하겠다고 내놓은 수정된 ‘보건의료 빅데이터 플랫폼 구축’ 사업 역시 개인정보 주체의 별도 동의를 받지 않고, 현재 법적 근거도 마련되어 있지 않다는 점에서 개인정보보호법 위반의 소지가 있다.
우리는 원칙적으로 학술 연구 및 공공정책의 개발을 위해 개인 건강정보가 활용될 수 있다고 생각한다. 그러나 이러한 활용은 개인의 정보인권이 침해되지 않을 수 있는 적절한 안전장치의 구축이 전제되어야 한다. 개인정보의 보호와 안전한 활용을 보장할 수 있도록 관련 법제와 데이터 거버넌스 체제가 정비될 필요가 있다. 보건의료 빅데이터 플랫폼은 이러한 거버넌스 체제 내에서 운영되어야 한다. 시범사업은 이러한 데이터 거버넌스 체제를 구축하고, 공익적인 효과 및 위험성에 대한 분명한 평가를 통해 거버넌스 체제를 개선하는 과정이 되어야 한다.
이에 우리는 보건의료 빅데이터 플랫폼과 관련한 법제도 개선 및 거버넌스 구축 방향에 대하여 다음과 같이 의견을 밝힌다.
개인정보 관련 법제가 제대로 정비되지 않았을 경우, 정보주체는 개인정보의 활용 과정에서 자신의 개인정보가 보호될 것이라는 신뢰를 갖기 힘들다. 특히, 개인 건강정보는 가장 민감한 정보의 하나로서 유출되거나 오용될 경우 개인에게 치명적인 영향을 미칠 수 있다. 그럼에도 불구하고, 현행 보건의료 법제는 개인 건강정보에 대한 적절한 보호를 제공하고 있지 않다. 예컨대, 국민건강보험공단, 심평원 등은 수십 종의 개인 건강정보 데이터베이스를 보유하고 있고 수십억 명의 개인정보를 준영구적으로 보유하고 있지만, 해당 개인정보 수집의 법적 근거, 수집된 개인정보 범위의 적절성, 보유기간 등에 대한 법적 규율은 미비한 상황이다. 보건의료 빅데이터 플랫폼 구축 이전에 개인정보 보호원칙(목적적합성, 최소수집 등)을 준수하는 방향으로 보건의료 관련 법제가 정비되어야 한다.
연구 목적으로 보건의료 빅데이터를 활용하기 위해서는 일반법인 개인정보보호법 역시 정비가 필요하다. 제18조 2항 4호에서 통계작성 및 학술연구 등의 목적을 위해 개인정보의 목적 외 이용을 허용하고 있지만, 해당 조항의 해석에 있어 많은 논란이 있으며 학술연구 목적으로 활용할 경우의 안전조치 등에 대한 구체적인 규정이 부재하기 때문이다. 공익 목적의 아카이브, 학술연구 및 통계 목적으로 개인정보의 활용을 제한적으로 허용하더라도 적절한 안전조치를 취해야 함을 명확하게 규정할 필요가 있다.
이와 더불어 개인정보보호위원회의 독립성 및 권한을 강화하여, 개인정보보호위원회가 감독기구로서 제 역할을 할 수 있도록 해야 한다. 보건복지부나 개인정보 주무부처인 행정안전부는 산업 진흥의 역할도 수행하거나 독립성을 결여하고 있기 때문에 감독기구로서 제 역할을 하리라 기대하기 힘들다. 합당한 권한을 가진 독립적 감독기구가 존재할 때, 개인정보 보호에 대한 정보주체의 신뢰가 높아질 수 있을 것이다.
보건의료 빅데이터 플랫폼 역시 명확한 법적 근거 하에 추진되어야 한다. 플랫폼 구축을 위한 기술 개발, 거버넌스 체제의 구축, 사회적 공론화 과정, 시범적 데이터의 제공 및 평가 등 시범사업의 추진은 법제 정비와 동시에 진행할 수 있겠지만, 본격적인 보건의료 빅데이터 플랫폼의 운영은 관련 법제가 정비된 이후에 시작되어야 한다. 그렇지 않으면 개인정보의 불법적 활용이라는 논란을 야기할 수 있다. (관련하여 개인정보 비식별조치 가이드라인에 따라 개인정보를 연계 처리한 업체 및 공공기관이 고발된 바 있다.)
보건의료 빅데이터의 연구 목적 활용을 위해서는 개인정보보호법 상의 일반적 규정 외에도 보건의료 데이터 거버넌스를 위한 별도의 규율이 필요하다. 아래에서 보다 자세히 설명하겠지만, 데이터의 보호 및 활용의 원칙, 연구 제안서의 심사 등을 위한 거버넌스 기구나 절차가 법적으로 규정될 필요가 있다.
이러한 법제 정비 과정에서 숙의 민주주의적 절차, 공청회, 토론회, 다양한 층위의 사회적 대화 등 관련 정보를 제공한 상태에서 숙고를 거쳐 의견을 개진할 수 있는 다양한 방법을 동원하여 보건의료 빅데이터 활용 여부 및 조건에 대한 다수 국민의 의사를 충분히 확인하는 과정을 먼저 거쳐야 한다.
관련 법제와 더불어 개인정보의 보호 및 안전한 활용을 위한 보건의료 데이터 거버넌스 체제가 구축될 필요가 있다. 이와 같은 거버넌스 체제는 관련 법제 및 세부 지침에 반영되어야 한다.
연구를 목적으로 개인 건강정보의 수집 목적 외 활용을 허용하더라도, 해당 연구의 공익적 가치와 프라이버시 침해 위험성에 대한 엄격한 평가가 수반되어야 한다. 개인정보보호법에서 일정한 안전조치를 전제로 학술 연구 및 통계 목적으로 가명(혹은 익명)화된 개인 건강정보를 제공하더라도, 개별 사례에서 어떠한 연구가 이에 해당하는지 법에서 일률적으로 규정하기는 힘들다.
따라서 특정한 연구 프로젝트를 심의할 수 있는 전문적이고 독립적인 연구평가위원회가 구성될 필요가 있다. 연구평가위원회는 해당 연구의 학술적 가치, 해당 연구가 개인정보에 미치는 영향, 연구기관 및 연구자의 신뢰성, 연구 제안서의 완성도 등의 기준에 입각하여 허용 여부를 엄격하게 평가해야 한다. 이러한 연구평가위원회에는 시민사회가 추천하는 위원을 반드시 포함해야 한다. 해당 연구가 공익에 기여할 수 있도록 하기 위해 연구 결과물은 공개되어야 한다.
연구평가위원회는 단지 데이터 제공의 허용 여부만을 평가하는 것이 아니라, 데이터 제공의 필요성 및 그 범위도 평가하고 제안할 수 있어야 한다. 학술 목적으로 개인정보 제공할 때에도 가능하다면 정보주체의 동의에 기반하는 것이 원칙이다. 다만, 동의를 얻는 것이 현실적으로 불가능하거나 지나치게 비용이 많이 들거나 기술적으로 어려운 경우 정보주체의 동의없이 제공될 수 있다. 다만, 이 경우에도 가명화 조치를 포함하여 개인정보 보호를 위한 안전조치를 해야 한다. 또한, 익명화된 형태로도 연구가 가능하다면 익명처리하여 활용해야 한다. 즉, 연구 목적에 필요한 최소한의 개인정보만이 제공되어야 한다.
책임성 있는 연구기관 및 연구자에게만 데이터가 제공될 수 있도록, 연구자들은 개인정보 및 보안 요구조건에 대한 교육·훈련을 받아야 하며, 정부는 이를 뒷받침할 체제를 마련해야 한다. 이러한 교육·훈련은 보건의료 빅데이터를 관리하는 공공기관의 직원에게도 적용되어야 한다.
개인정보의 침해 시 합당한 책임을 질 수 있도록 연구자와 계약이나 이용약관을 체결해야 한다. 또한, “이해관계 상충(Conflict of Interest)” 여부를 확인하기 위해 책임 연구원 포함 모든 공동 연구원에게 “Disclosure statement”를 제출하도록 의무화해야 한다.
연구를 허가받더라도 데이터셋 자체를 다운로드 받거나 파일로 제공받아 사용할 수 있도록 해서는 안 된다. 데이터 보안을 위한 설비가 구축된 안전시설(“safe havens”)에서 데이터에 접근해야 하며, 이용 기록을 모니터링함으로써 데이터 유출 및 목적 외 사용의 가능성을 최소화해야 한다. 데이터 보유기관, 안전시설 등에서의 데이터 보관 및 전송 과정의 보안을 위한 기술적, 물리적, 관리적 보안조치가 취해져야 한다. 이러한 안전시설은 데이터 보안만이 아니라, 데이터 분석도구의 제공이나 컨설팅 등 연구 지원의 역할도 할 수 있을 것이다.
연구자가 연구 결과물을 안전시설에서 갖고 나가기 이전에 연구 결과물이 의도하지 않게 개인정보를 포함하거나 노출할 위험성에 대한 검토가 이루어져야 한다.
보건의료 빅데이터 플랫폼은 통합 데이터를 보유하지 않으며, 단지 각 데이터 보유기관이 보유하고 있는 데이터에 대한 접근 및 연계를 지원하는 역할을 해야 한다.
데이터 연계는 “신뢰할 수 있는 제3자(Trusted Thired Party, TTP) 모델”과 같이 데이터 보유기관, 연계기관, 제공기관, 연구자 등이 개인정보에 대한 접근을 최소화할 수 있는 방식으로 이루어져야 한다.
데이터 연계를 위한 연계키로서 비록 암호화된 형태더라도 주민등록번호를 이용해서는 안된다. 이미 현행 법제는 주민등록번호를 법령에 근거가 있는 경우에만 처리할 수 있도록 하고 있다.(개인정보보호법 제24조의2) 궁극적으로 주민등록번호는 번호 체계도 변경되어야 하고 수집 및 처리의 범위도 제한되어야 하는 바, 보건의료 빅데이터 처리를 위해 주민등록번호에 의존해서는 안 된다.
참고로, 유엔 <통계 및 관련 연구 목적을 위해 수행되는 데이터 통합의 기밀성 관련 원칙과 가이드라인>(여기서 통합은 연계와 유사한 의미이다)에서는 명확한 법적 보호가 존재하지 않을 경우, 국가통계기구는 자연인 및 법인과 관련된 데이터 통합을 하지 말 것, 합리적이고 실행 가능하다면, 데이터 제공자의 동의를 얻을 것, 목적을 위해 필요한 데이터만이 승인된 데이터 통합 작업을 위한 데이터셋에 포함되어야 함 등을 데이터 연계와 관련된 원칙들을 제안하고 있다.
연구 목적의 제공시 정보주체의 동의권이나 열람권 등이 제한될 수 있으나, 자신의 개인정보가 애초 수집 목적 외로 사용되는 것을 원하지 않는 사람의 경우 애초에 거부권(Opt-out)을 행사할 수 있도록 보장할 필요가 있다. 예를 들어, 해당 기관은 보유 정보가 연구 목적으로 활용될 수 있음을 홈페이지 등을 통해 고지하고, 정보주체의 요청이 있을 경우 해당 개인은 연구 목적 제공에서 제외할 수 있을 것이다.
보건의료 빅데이터 사업의 정책, 원칙 등을 결정할 거버넌스 기구가 필요하다. (이는 연구평가위원회와 별개로 구성될 수도 있고, 통합될 수도 있다.) 이 거버넌스 기구는 시민사회, 노동단체를 포함하여 다양한 이해관계자 주체로 구성될 수 있다.
거버넌스 기구는 보건의료 빅데이터 플랫폼 사업에 대해 개인정보 영향평가를 수행해야 하며, 정책 및 운영원칙의 수립 과정에서 개인정보보호위원회와 수시로 협의할 필요가 있다.
투명성과 시민참여는 사회적 신뢰 구축을 위한 전제조건이다.
관련 법제의 정비에서부터 보건의료 빅데이터 시범사업의 목적, 범위, 내용, 방법, 절차, 거버넌스 체제 등 전반에 걸쳐 정보주체인 시민과 환자, 시민사회 및 노동단체의 참여가 보장되어야 한다. 관련 정책, 지침, 가이드라인은 투명하게 공개되고 이에 따라 운영함으로써 정부의 자의적인 판단과 개입을 최소화할 수 있어야 한다.
연구 제안서에 대한 심의, 채택, 결과물 등 보건의료 빅데이터를 활용한 연구의 전 과정이 투명하게 공개되어 항상적으로 모니터링되는 구조를 만들어야 한다. 그래야 보건의료 빅데이터 플랫폼의 실효성 및 개선점을 면밀하게 평가할 수 있다.
시범사업은 법적 근거가 없이 추진되는 것인만큼, 위험성이 적고 국민적 동의를 얻을 수 있는 부분부터 가능한 신중하게 추진되어야 하며, 이에 대한 평가를 토대로 본 사업의 추진 여부 혹은 미비점 보완을 진행해야 한다.
시범사업을 통해 제공되는 데이터는 다양한 목적으로 정부 혹은 공공기관이 기왕에 수집, 보관하고 있는 공공 보건의료 데이터셋에 한정해야 한다. 이 데이터셋 중에서도 개인이 드러날 수밖에 없는 유전정보가 포함되어 있는 데이터셋은 제외한다. 의료기관에서 자체적으로 수집, 보관하고 있는 다양한 개인 건강정보의 활용, 모바일 기기나 웨어러블 기기 등을 통해 수집·보관되는 다양한 개인 건강정보의 활용, 인터넷·SNS 등을 통해 수집 가능한 다양한 개인 건강정보 등의 활용 등은 보건의료 빅데이터 시범사업의 대상이 되어서는 안 된다.
예를 들어, 의료기관에서 전자의무기록뿐 아니라 다양한 의료기기 등을 통해 수집한 건강정보를 다른 빅데이터셋과 연계하여 연구를 수행하려 하는 경우, 모바일 기기·웨어러블 기기 등을 통해 수집된 건강정보를 다른 빅데이터셋과 연계하려는 경우, SNS 등을 통해 수집된 개인 건강정보를 다른 빅데이터셋과 연계할 경우 등 민간 영역의 데이터셋의 활용은 보건의료 빅데이터 시범사업에서 제외한다.
시범사업에서는 공중보건과 관련된 사회정책적 목표를 달성하기 위한 연구로 한정되어야 한다. 여기서 ‘공중보건’이라 함은 국민 다수의 건강과 관련된 것으로서, 건강 수준(유병률, 장애율 등), 건강 결정 요인, 보건의료 요구, 보건의료 자원 할당, 보편적 의료 보장의 제공, 보건의료 재정, 사망원인 등을 말한다. 공중보건과 관련된 연구라 할지라도 사회정책적 목표가 불확실한 연구나, 보건의료 기술 개발을 위한 연구, 연구의 결과가 특정 사업주, 보험회사, 제약회사 등 제3자의 이익을 위한 것이 명백한 연구, 시장분석이나 마케팅을 목적으로 한 연구는 제외한다.
2018년 3월 28일
문의: 오픈넷 사무국 02-581-1643, [email protected]
원문https://drive.google.com/open?id=1ija0KrxLwkCZ-mNhzshKMnanueXuya61o-E-t2... rel="nofollow">보기/다운로드
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/d03ce... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08a42... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08da0... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/44c76... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/1197b... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/d290a... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/86c9c... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/7ddf4... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/100e5... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/6ab39... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/697a2... style="width:850px;height:478px;" />
http://www.peoplepower21.org/files/attach/images/37219/472/653/001/8133f... style="width:850px;height:478px;" />
#1.
데이터3법 왜 문제일까요? 1. 개인정보보호법 2. 신용정보보호법 3. 정보통신망법
#2.
현재는, 개인동의 없이 의료정보를 제3자에게 넘기면 개인정보법, 의료법 위반이지만
#3
국회가 11월 19일 통과시키겠다는개인정보보호법안에 따르면?
#4.
병원, 보험공단, 건강보험심사평가원이 보유한 각종 의료정보가 가명정보로 공개된다는 것!
#5.
병원명, 일시, 병력, 가족력 숨기고 싶은 질병, 숨기고 싶은 질병, 싹 다~ 말이죠
#6.
심지어 재산 변화, 이혼여부 등 나의 내밀한 기록도 공개 결합 판매될 수 있어요
#7.
그러면 보험사는 그 정보를 활용해 가입거절, 보험료차등, 계약연장거절 나중에 지불거절도 하겠지요
#8.
개인정보 활용의 이익은 돈 많은 대형 병원이나 일부 대기업들이 가져가겠지만
#9.
상품차별, 고용불이익, 데이터관련 범죄...모든 피해는 국민들이 입는거죠
#10.
더구나 가명정보라서 권리도 인정받지 못해요 ㅠㅠ 정보주체의 고지받을 권리, 열람청구권, 목적달성 후 파기의무, 개인정보 유출통지 의무 등 불인정
#11.
요약하면 데이터3법=내 개인정보 내 동의없이 기업이 마음대로 사고 파는 것
#12
국회는 당장 데이터3법 개악을 중단하고 사회적 논의를 해야 합니다
참여연대 정보인권사업단
https://www.flickr.com/photos/pspd1994/49097911863/in/dateposted-public/" title="20191121_3개법안 처리중단촉구 기자회견">https://live.staticflickr.com/65535/49097911863_26ffc8f894_c.jpg" width="800" />
2019. 11. 21. 국회 정론관, 3개 법안 처리 중단 촉구 참여연대 기자회견 <사진=참여연대>
11/21(목) 정무위원회 법안심사 1소위에서는 보험업법 개정안, 신용정보법 개정안, 인터넷전문은행법 개정안을 논의하고 처리할 예정입니다. 그러나 보험업법 개정안은 개인이 사적으로 부담하는 보험료에 기초한 민간실손보험을 강화하는 내용으로 공적 건강보험 보장성 강화에 역행하는 것이며, 신용정보보호법 개정안은 개인신용정보를 정보주체의 동의 없이 기업의 돈벌이 수단으로 마음대로 사고 팔겠다는 것입니다. 또한 인터넷전문은행법 개정안은 공정거래법 위반 등 범죄 전력이 있는 산업자본을 은행 대주주로 만들겠다는 내용을 골자로 하고 있습니다. 이에 참여연대는 국민의 기본권을 침해하는 내용의 법안 논의와 처리의 중단을 촉구하는 기자회견을 정의당(대변인실) 소개로 개최했습니다.
[기자회견] 국회는 보험업법, 신용정보법, 인터넷전문은행법 처리 중단하라
일시 장소 : 2019. 11. 21. 목 13:30 / 국회 정론관
주최 : 참여연대
소개 : 정의당(대변인실)
참가자
소개 : 오현주 정의당 부대변인
사회 : 이재근 권력감시국장(참여연대 정보인권사업단)
취지 : 박정은 (참여연대 사무처장)
신용정보보호법안 등 데이터3법 개정 반대 이유 : 한상희 교수 (정보인권사업단장)
인터넷전문은행법 문제점 : 김은정 (경제노동팀 팀장)
보험업법 문제점 : 이경민 (참여연대 사회복지위원회 선임간사)
오늘(11/29) 국회 법제사법위원회가 <개인정보보호법 개정안>, <신용정보법 개정안>을 아직 과학기술방송통신위원회 법안심사소위를 통과하지 못한 <정보통신망법 개정안>과 함께 처리하겠다며 법사위 전체회의에 계류시켜 본회의 처리가 유보되었다. 이른바 ‘데이터3법’으로 불리며, 4차산업혁명, 혁신경제를 위해 반드시 통과시켜야 할 비쟁점법안으로 집권여당인 더불어민주당과 자유한국당이 합의한 이들 법안들은 한마디로 정보인권을 포기하는 반헌법적 법안들이다. 오늘 법사위에서는 바른미래당 채이배 의원 등 몇몇 의원이 정보보호 방안도 함께 모색해야 한다며 통과 반대의견을 피력하는 등 재논의를 요구했다. 신용정보법 개정안도 정무위 논의과정에서 바른미래당 지상욱 의원의 정보인권에 대한 보완 요구로 일부 조항이 수정된 바 있다. 그동안 시민사회는 국민의 정보인권에 중차대한 변화를 야기할 법개악에 반대하며 사회적 논의를 충분히 거쳐야 한다고 요구해 왔다. 본회의 처리가 미뤄진 지금이라도 국민의 기본권 보호의 의무를 진 국회는 정보인권 보호를 위해 세 법안을 근본부터 재검토해야 한다.
누누히 지적해 왔지만 이들 법안들은 공히 가명처리만하면 국민의 개인정보를 국민 동의없이도 기업이 마음대로 사고, 팔고, 영구 보관할 수 있게 하는 법안이다. 가명정보라는 개념을 도입하여 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 활용되는 길을 열어 주고 있다. 반면 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못한다. 정보주체인 국민들은 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없다.
기업들은 연일 법안 통과를 요구하고 호소하고 ‘협박’에 가까운 발언까지 쏟아내고 있다. 그러나 정작 정보의 주체인 국민들 절대 다수가 이들 법안이 논의되고 있다는 사실조차 모르고 있는데(http://www.peoplepower21.org/index.php?mid=PublicLaw&document_srl=166702... rel="nofollow">국민여론조사보도자료 2019.11. 14. 발표) 기업들의 요구를 그대로 수용한 법안을 사실상 발의한 정부와 국회의원들이 법제정 이후 야기될 사회적 혼란과 영향 등에 대해서 제대로 검토했는지 묻고 싶다. 실체도 불분명한 4차산업혁명과 기업의 이익을 위해 국민의 대의기관인 국회가 국민의 헌법적 권리를 포기하는 법안을 만드는 것은 참담한 일이다. 기업들은 데이터산업과 개인정보 거래로 이익을 얻을 수 있을지 모르지만, 무한대에 가까운 정보 집적, 활용에 따른 유출 위험과 이로 인한 맞춤형 보이스피싱 등 관련 범죄증가, 정보의 비대칭성으로 인한 기업의 차별적 마케팅과 서비스거절, 재식별 가능성 및 결합정보 유출로 인한 피해의 극대화, 표현의 자유 침해 등 그 피해와 부작용은 고스란히 국민이 감당해야 한다. 국회가 지금이라도 정보인권을 포기하는 반헌법적인 법안들을 근본부터 재검토하여 정보보호와 활용이 균형잡힌 대안을 만들 것을 강력하게 요구한다.
원문http://bit.ly/37PBwli" rel="nofollow">보기/다운로드
2. 개요
원문https://drive.google.com/open?id=1f9lsLJyL44taiNrtkhaR58SbUHERIPxTZPEMlF... rel="nofollow">보기/다운로드
취지
오늘(12/9) 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대는 청와대 분수대 앞에서 개인정보3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 통과시킬 것을 압박하고 있는 문재인 정부 규탄 기자회견을 개최했다. 그동안 정부와 국회는 4차 산업혁명과 경제혁신을 위해 데이터 3법이 반드시 통과되어야 한다고 주장해 왔다. 그러나 세 법안은 국민의 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 그간 사회적 논의와 합의 없이 일방적으로 추진되었다. 정부가 사실상 법안마련을 주도한 것으로 알려진 이들 법안의 주요내용은 정보 주체자인 국민의 동의없이 개인정보를 상업적으로 활용할 수 있도록 하고 있고 정보주체의 권리는 대폭 축소 또는 폐지하는 등 안전장치가 거의 전무하다. 지금이라도 정부가 이들 3법안 강행을 중단하고 제대로 된 개인정보보호 체계를 마련하기 위한 사회적 논의를 시작할 것을 촉구한다.
지난 12/4일 국회 과학기술정보방송통신위원회가 <정보통신망법안>을 졸속으로 통과시킴으로써 이제 개인정보3법안은 모두 법제사법위원회의 체계 자구 심사와 본회의만을 남겨두고 있다. 수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 기본권 보호를 국가의 책무로 규정하고 있는 헌법에도 위배된다.
개인정보보호와 활용의 균형을 이루겠다는 법개정 취지는 말속임에 지나지 않는다. 건강정보나 금융정보와 같이 개인의 가장 사적이고 민감한 정보에 대해서초자 안전장치를 찾기 어렵다. 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 목적달성 후 삭제,폐기의무도 없다.이 뿐인가? 서로 다른 기업의 고객정보를 공공기관이 결합해주도록 하고 있다. 이는 전세계 유례가 없는 일이다. 정부는 유럽연합의 일반개인정보보호규정(GDPR) 적정성 평가를 위해서도 개인정보3법 통과를 서둘러야 한다고 하고 있다. 그러나 이들 3법안은 유럽연합의 GDPR에 비해 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 무엇보다 GDPR의 수준에 맞게 개인정보감독기구의 독립성과 권한을 강화하는 게 선행되어야 했다. 정부의 주장대로 적정성 평가를 위해 법개정을 서둘러야 한다면 문제가 되는 법안 내용 중 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다.
이와 같이 개인정보3법안이 개인정보보호와 활용의 조화를 구현하겠다는 법개정 취지와는 반대로 가고 있음이 명백한데도 정부가 법안 통과를 적극 요구하고 있을 뿐 아니라 비쟁점법안이라며 국회 역시 통과를 서두르겠다고 하고 있다. 노동시민사회는 경제혁신을 위해 국민의 정보인권을 일방적으로 희생할 것을 요구만 할 것이 아니라 지금부터라도 사회적 논의를 시작한다면 제대로 된 개인정보보호와 활용 정책을 모색해 나갈 수 있을 것이라고 주장했다. ‘국민이 주인인 나라’를 표방하는 문재인정부가 현명한 선택을 할 것을 기대한다고 밝혔다.
개요
제목 : 기자회견 <개인정보 도둑법 강행하는 정부 규탄한다>
일시 장소 : 2019. 12. 09(월) 11시 / 청와대 분수대 앞
주최 : 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대
참가자
사회 김재헌 (무상의료운동본부 사무국장)
발언 1 오병일 (진보네트워크센터 대표)
발언 2 전진한 (보건의료단체연합 정책국장)
발언 3 양홍석 (참여연대 공익법센터 소장)
발언 4 양동규 (전국민주노동조합총연맹 부위원장)
퍼포먼스
문의 : 민변 디지털정보위원회(서채완 변호사 02-522-7284), 민주노총(우문숙 정책국장 010-5358-2260),진보네트워크센터(희우 활동가 02-774-4551), 무상의료운동본부(김재헌 국장 010-7726-2792), 참여연대(이경민 간사 010-7266-7727), 전진한(보건의료단체연합 정책국장 010-9699-8840)
▣ 붙임1 : 기자회견문
문재인 정부는 소위 4차 산업혁명과 혁신 경제라는 명분으로 개인정보 3법(개인정보보호법 개정안, 정보통신망법 개정안, 신용정보법 개정안) 개악을 강행하고 있다. 지난 12월 4일 정보통신망법이 상임위를 통과함으로써, 이제 개인정보 3법은 법제사법위원회와 본회의를 앞두고 있다. 노동시민사회의 반대에도 불구하고 여당은 개인정보 3법을 ‘비쟁점 법안’으로 분류하고 밀어붙이려 하고 있다. ‘창조경제’를 명분으로 ‘개인정보 비식별조치 가이드라인’을 강행하여 개인정보를 침탈했던 박근혜 정부와 무엇이 다른지 알 수 없다.
수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 희생해야 할 이유가 무엇인지 묻지 않을 수 없다.
안전조치도 부실하다. 개인건강정보와 같은 민감한 개인정보인지, 정보인권을 침해할 다른 우려는 없는지 등을 고려하지 않고 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 삭제되지 않고 계속 사용 할 수 있도록 보장하고 있다. 서로 다른 기업의 고객정보를 공공기관이 결합해주는 서비스는 전 세계적으로 유례없는 일이다. 유럽연합의 일반개인정보보호규정(GDPR)과 같이 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 개인정보보호위원회의 권한을 강화한다고 하지만, 독립성은 여전히 미약해서 정부가 간섭하려는 의도가 엿보인다.
이 법이 없으면 데이터 활용이 불가능하다고, 빅데이터나 인공지능의 발전이 불가능하다고 호도하지 말기 바란다. 정보주체의 동의를 받는다든지, 개인정보가 아닌 익명정보를 활용한다든지 혹은, 학술 연구를 활용하는 등 다양한 방법이 존재한다. 개인정보의 권리를 침해해야 가능한 사업 모델을 갖고있다면 차라리 지금 사업을 포기하는 것이 나을 것이다.
유럽연합과의 적정성 평가를 위해서 개인정보 3법의 조속한 통과가 필요하다는 주장도 있다. 그렇다면 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다. 애초에 적정성 평가의 가장 큰 장애물은 우리나라에 독립적인 개인정보감독기구가 없다는 것이었다. 차라리 개인정보보호위원회를 독립적인 감독기구로 바로 세우고 개인정보 보호법제를 전반적으로 재검토하도록 하는 게 효율적인 방법일 수 있다.
내용도 문제이지만 추진 과정도 실망스럽다. 문재인 정부를 과연 민주적으로 운영되는 정부라 부를 수 있는가. 정부 부처는 인권보다는 산업 중심주의자의 편에 서 있다. 정부의 잘못된 정책 추진에 제 목소리를 내지 못하는 여당 의원들도 한심하기는 마찬가지다. 한 사람 한 사람 입법기관으로서 개인정보의 상품화에 찬성하는 것인지 의견을 밝힐 것을 요구했지만, 소신은 간 데 없고 정부의 거수기 역할만 하고 있다.
박근혜 정부는 충분한 논의없이 ‘개인정보 비식별조치 가이드라인’을 밀어붙였지만, 2016년 이후 현재까지 4년 동안 개인정보의 보호와 활용 체계에 어떠한 진전도 가져오지 않았다. 오히려 정부와 기업이 개인정보를 무분별하게 활용하려 한다는 불신만 가중시켰을 뿐이다.
문재인 정부에서 개인정보 3법을 충분한 의견수렴도 없이 이렇게 밀어붙인다면 그 결과는 충분히 예상된다. 이런 방식으로 개인정보 3법이 통과된다면 우리는 내 개인정보를 상업적 연구 목적으로 처리하지 말라는 대대적인 거부 운동을 벌여나갈 것이다. 고객의 개인정보를 허투루 취급하는 기업들은 그에 합당한 충분한 대가를 치르게 할 것이다. ‘사람이 먼저다’라는 문재인 정부의 슬로건도 웃음거리가 될 것이다.
개인정보 3법은 국회에 있지만, 우리는 다시 청와대 앞으로 왔다. 개인정보 도둑법을 강행하는 배후에는 궁극적으로 문재인 정부가 있기 때문이다. 문재인 정부에 마지막으로 촉구한다. 개인정보 3법 강행을 중단하고, 개인정보 보호체계 업그레이드를 위한 제대로 된 사회적 논의를 시작해야 한다.
2019년 12월 9일
건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대
오늘(8/29) 건강권실현을위한보건의료단체연합, 진보네트워크센터, 참여연대, 환경운동연합은 17개 광역시도지사에게 새누리당 의원 122명과 국민의당 의원 3명이 발의한 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하 규제프리존법)에 대한 공개질의서를 발송하였다.
공개질의서에는 ▷규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇인가? ▷규제프리존 심의 절차가 축소되어 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇인가? ▷기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇인가? ▷의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇인가? ▷개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇인가? ▷피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까? 등 모두 6개의 질의를 하고 답변을 요구하였다.
시민사회단체는 17개 광역시도지사에 9/4(일)까지 질의서에 대한 답변을 요청하였으며 이후 답변을 정리하여 공개할 예정이다.
지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법에 대한 질의서
새누리당 의원 122명과 국민의당 의원 3명은 제20대 국회 첫날, 「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 ‘규제프리존법’)을 발의하였습니다. 이 법은 제19대 국회에서도 발의되었고 당시 시민사회단체는 규제프리존법이 법률의 명확성 원칙에 위배되는 등 법률적 문제점이 심각하고 의료, 환경, 교육 등 공공적 목적의 규제를 완화하여 시민의 생명과 안전, 공공성 침해 등의 위험성을 내포하고 있어 법안 통과를 반대한 바 있습니다. 이번에 발의된 규제프리존법은 제19대 국회 때 발의된 법안과 동일한 문제점을 안고 있다고 판단됩니다. 이에 건강권실현을위한보건의료단체연합·진보네트워크센터·참여연대·환경운동연합은 시·도지사에게 규제프리존법에 대한 입장을 질의합니다.
질의1_규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇입니까?
● 안 제4조 원칙허용 예외금지 규정에서는 ‘명시적으로 열거된 제한 또는 금지사항을 제외하고는 지역전략산업 등을 허용’함을 원칙으로 하고 ‘규정이 없거나 불명확한 경우에도 허용’함을 원칙으로 하겠다고 하며, 안 제3조에는 ‘규제특례를 적용하는 경우에는 다른 법령보다 우선 적용’한다고 명시하고 있습니다.
● 그러나 이는 포괄적으로 규제완화를 허용하는 것으로 범위가 모호하여 법률상 명확성의 원칙에 명백히 위배되며 의료, 환경 등 공공적 목적의 규제가 무분별하게 완화되어 사회공공성이 침해되는 결과를 가져올 가능성이 큽니다. 또한 기업에게는 규제완화와 각종 특혜를 제공하는 등 공정성 문제가 발생할 수 있습니다.
질의2_규제프리존 심의 절차가 간소하여 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇입니까?
● 안 제6조 규제프리존의 지정 신청에서는 ‘시도지사가 규제프리존 지정을 받으려면 육성계획안을 수립하고 기획재정부장관에게 신청’을 하도록 되어 있고, 안 7조에서는 기획재정부장관은 관계 부처 장관과 협의 및 특별위원회의 협의를 거처 규제프리존으로 지정할 수 있도록 하고 있습니다.
● 그러나 규제프리존법은 공공의 영역에 대한 규제를 완화하는 것을 포함하고 있어 실질적인 심사가 이루어져야 함에도 법안에는 심의 절차에 대한 구체적인 내용을 포함하고 있지 않아 심사 절차의 진정성이 의심됩니다. 무엇보다 특별위원회는 기획재정부장관을 위원장으로 하고 정부 각 부처 장관과 정무직 공무원, 기획재정부 장관이 위촉하는 민간전문가로 구성되는데 이는 규제프리존을 지정하고 결정하는 과정에 기획재정부가 주도할 수 있도록 과도한 권한을 부여하는 것입니다. 그리고 이는 충분한 논의를 하거나 시민의 의견을 반영할 수 있는 구성이 아닙니다.
질의3_기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇입니까?
● 기업실증특례란 기업들이 원하는 사업을 규제 없이 가능하게 하는 것으로 규제프리존에서는 대형마트 출점규제나 의무휴업제 등이 적용되지 않아 대기업 및 재벌들은 사업을 실시하는데 자유롭게 됩니다(안 제13조).
● 그러나 이는 전국적으로 추진이 어려웠던 기업맞춤형 정책을 실시할 수 있도록 규제를 폐지하는 것으로 중소상공인 적합업종 같은 골목상권 보호조치나 경제민주화 조치는 무력해질 수밖에 없는 결과를 가져오게 됩니다. 정부는 기업 및 재발만을 위한 기업실증특례를 추진할 것이 아니라 경제양극화를 해소하고 공정한 경제를 가능하게 하여 서민경제를 살릴 수 있는 경제민주화 정책을 추진하는 것이 마땅합니다.
질의4_의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇입니까?
● 의료기기법 제6조 및 제15조에 의해 의료기기에 대한 규제를 명시하고 있음에도 안 제25조는 ‘허가 또는 인증을 받지 않거나 신고를 하지 아니한 의료기기를 수입업자가 제조 또는 수입’할 수 있게 하였습니다. 생물테러 및 국가비상사태에 준하는 상황이라는 조건을 제시하고 있지만 그 내용이 분명치 않고 구체적인 사항은 대통령령으로 위임되어 있어 허가 또는 인증을 받지 않는 의료기기가 시중에서 사용될 경우 안전장치가 될 수 있을지 의문입니다. 또한 안 제44조에는 는 의료기기 제조허가나 제조인증의 신청 또는 신고에 대해서는 다른 신청이나 신고에 우선하여 처리토록 하고 있는데 이에 대한 구체적인 근거를 적시하지 않고 있습니다.
● 안 제43조에는 규제프리존 내에 의료기관을 개설한 의료법인은 의료법에서 제시하고 있는 부대사업 외에 시·도의 조례로 정한 부대사업도 할 수 있게 하용하고 있습니다. 그러나 정부가 2014년 의료법 시행규칙 개정을 통해 허용한 병원 내 부대사업과 영리자회사 설립이 의료공공성에 부정적 영향을 미치고 있는 상황에서 또 다시 규제프리존법을 통해 시・도의 조례로 정한 부대사업까지 허용하는 것은 의료영리화 정책을 추진하겠다는 것에 다름 아닙니다.
● 안 제31조 「국유재산법」 등에 관한 특례조항에서는 ‘국유·공유재산 등을 수의계약에 의하여 사용·수익허가를 하거나 대부 또는 매각할’수 있게 하고 있는데, 이것은 공공병원을 민간에 매각하도록 하는 법적 근거가 될 수 있습니다. 현재 우리나라는 공공병원이 병상수 대비 10%정도 밖에 되지 않으며, OECD 국가 평균 77%인 것에 비해 턱없이 낮은 수준입니다. 정부는 공공병원을 확대하여 국민의 건강권을 책임져야 함에도 공공병원을 매각할 수 있도록 규제완화를 하는 것은 국민의 건강과 생명을 포기하는 처사입니다.
● 의료분야는 국민의 생명 및 안전에 직결되는 분야로서 경제활성화라는 명분으로 규제완화를 추진하는 것은 온당치 못합니다. 무엇보다 규제프리존법에서는 규제완화를 통해 발생할 수 있는 부작용을 방지하는 데 관련된 조항이 전혀 없습니다.
질의5_개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇입니까?
● 안 제36조에서는 암호화 등 비식별화 할 경우 「위치정보의 보호 및 이용 등에 관한 법률」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 기존 개인정보보호법의 적용을 배제하는 것으로 제시하고 있습니다. 그러나 처음부터 정보주체를 식별할 수 없는 상태에서의 원본정보를 수집하는 것이 아니라 개인정보 수집을 한 이후에 식별자 제거, 범주화, 총계화, 데이터마스킹이 된 사본을 만드는 것은 원본을 이용하여 개인정보를 복원할 수 있어 익명화라고 할 수 없습니다. 그럼에도 규제프리존에서는 이를 허용하려 하고 있으며 이는 결과적으로 개인정보 침해를 초래할 것이 분명합니다.
● 또한 디지털 정보 활용 서비스, 정보통신 기술 서비스의 경우 권역이 무의미하기 때문에 규제완화의 효과를 규제프리존으로 한정하여 실시할 수 없는 한계가 명백합니다.
● 안 제39조에서는 「개인정보보호법」제25조제1항에서 보장하고 있는 영상정보의 수집과 이용에 관한 규정을 무시하고 CCTV(폐쇄회로 텔레비전)를 설치할 수 있도록 하였습니다. 그러나 국민의 기본권에 속하는 개인정보 자기 결정권을 제한하면서까지 규제를 완화하여 CCTV를 설치하고자 하는 명확한 이유가 법률안에 제시되어 있지 않습니다.
● 규제프리존법에는 개인정보보호 규제 면제 조건으로 ‘비식별화’라는 개념을 들고 있습니다. 익명화는 전혀 식별이 가능하지 않지만 비식별화는 불안전하여 식별가능성이 크다는 위험이 있음에도 안 제40조는 비식별화 이용을 허용하고 있습니다.
● 현재 우리나라 경우, 개인정보 대량 유출과 주민등록번호의 무분별한 사용으로 개인정보보호를 강화해야 할 필요성이 높은 상황입니다. 정부는 개인정보를 안전하게 보호할 수 있는 방안을 마련해야함에도 지역전략사업 육성이라는 명분으로 개인정보보호의 규제를 완화하려는 규제프리존법은 시대적 요구를 역행하는 것이라 하겠습니다.
질의6_피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까?
● 안 제33조제2항은 규제프리존 내 지역전략산업 육성을 위해 각종 부담금의 감면을 허용하고 있는데 이는 보전산지, 그린벨트, 녹지, 도시공원 등의 개발의 특례와 보호지역개발에 대한 각종 부담금의 감면을 허용하는 것으로 보호지역에 대한 개발을 더 촉진하는 결과로 나타나게 됩니다.
● 안 13조~18조에 의하면 정부가 기업이 제출한 안정성 실증결과만을 통해 규제특례적용이 가능하다는 것입니다. 그러나 이는 제2의 옥시가습기살균제 사태가 반복될 가능성이 큽니다. 옥시의 경우 1999년 가습기살균제의 인체유해성이 예상된 흡입독성 실험을 생략하고 피부독성 실험만을 추진 후 2001년 10월부터 제품을 판매하면서 발생된 문제입니다. 뿐만 아니라 2011년 5월 질병관리본부의 역학조사결과 가습기 살균제가 폐질한의 원인으로 확정되어 정부가 관련 상품을 회수 조치하였지만 살생물제에 대한 흡입독성분석에 대한 국가공인 실험이 미흡한 점을 틈타 옥시는 2011~2012년까지 서울대, 호서대의 연구용역을 통해 유해성은 은폐하고 유리한 의견서만을 제출한 바 있기 때문입니다.
● 안 73조에는 기업의 사업승인신청 후 13일 안에 관련계획과 이에 따른 전략환경영향평가 및 환경영향평가, 교통영향평가, 사전재해영향성검토협의를 위한 주민의견청취를 합동설명회, 합동 공청회를 하도록 규정하고 있습니다. 이는 각 평가의 중요성에도 불구하고 13일이라는 물리적 시간동안 형식적 절차를 밟기에도 짧은 시간입니다. 즉 주민들의 알권리를 현저히 침해하는 요식행위로서 절차적인 정당성을 획득할 수 없습니다.
● 환경, 생명, 안전에 관한 경우 ‘원칙적 금지’형태로 안전성이 국가공인방식에 따라 검증된 안전망 속에서 기업의 자유로운 경제활동을 보장하고, 이 외의 경우 기업의 입증책임을 보다 엄격히 부여하는 것이 타당합니다. 그러나 피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 규제를 완화하는 것은 국가책임을 방기하고 국민의 생명과 안전을 포기하는 처사라 할 수 있습니다.
후원하고, 선물받기 클릭! http://www.wadiz.kr/Campaign/Details/1553
1. 핵발전소에 사고가 났을 경우, 비상경계구역의 거리 30km
2. 어린이 보호구역 제한속도 30km/h
3. 핵발전소의 설계 수명 30년
경주에는 낡고 위험한 핵발전소가 있습니다.
“핵발전소가 무섭긴 하지만, 그래도 꼭 필요한거 아니야?” 라고 말하는 사람들에게 어떻게 ‘탈핵’을 이야기 할 수 있을까?
너무 무겁게 생각하거나 불편해서 피하지는 않을까? 라는 고민에서 이 프로젝트는 시작되었습니다.
우리나라에서는 핵발전소 사고가 날 경우 비상경계구역을 30km로 설정해놓았습니다. ‘비상경계구역’이란 여러 가지 핵사고가 일어났을 때 방사능이 외부로 누출, 또는 누출 우려가 있을 시 절대적으로 신속한 초기대응과 주민대피가 필요한 곳을 이릅니다. 월성 핵발전소 반경 30킬로미터 이내에는 백만 명이 넘는 시민이 살고 있습니다. 매년 관광객 수도 증가하고 있고요. 수많은 관광객들이 첨성대가, 석굴암이, 무열왕릉이 핵발전소 바로 옆에 있다는 사실을 알고도 행복한 마음으로 여행하러 경주를 찾을까요? [관련기사보기]

↑ 경북 경주 월성원자력발전소의 전경. 마을 옆 바닷가에서 아주 가까운 곳에 월성1호기가 있다. ⓒ이상홍
수학여행으로, 또는 역사 문화 탐방으로 대한민국 국민이라면 한번쯤은 가보았을 경주. 우리는 예전에 찍었던 사진을 들고 다시 경주로 갑니다. 그곳에는 하루 빨리 멈춰야만 하는 위험한 핵발전소가 있습니다. 30년이라는 수명이 다해 고장이 잦은 핵발전소, 월성1호기. 경주에 월성1호기가 있다는 것을 알리기 위해 오래전 사진을 찍었던 곳에서 방독면을 쓰고 사진을 찍습니다. 그리고 그 과정을 영상으로 담아내려 합니다.


신 청 : http://bit.ly/Nis-Stop-Hacking
마 감 : 2015.7.29(수) 24:00
혐 의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반
고발인 : 국민고발단
피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자
□ 우리 현대사에는 5·16 쿠데타의 2인자가 쿠데타 성공과 함께 만들었던 중앙정보부 그리고 그 뒤를 이었던 안전기획부와 지금의 국가정보원(이하 “국정원”)이라는 그림자가 드리워져 있습니다. 국정원 등이 하룻밤 사이에 아파트 수십 동을 그리고 대규모 관광지를 개발했다가 취소했다가, 거물급 정치인들을 죽였다가 살렸다가, 줄기세포를 개발했다가 폐기했다가를 결정했다는 이야기들이 수없이 구전되어도, 국민들은 국정원은 “그럴 수 있다”라는 막연한 경외와 공포로 바라보아 왔을 뿐입니다. 국정원 등은 항상 국민이 모르게 일을 할 수 있었고, 간혹 국민을 해한다 하더라도 책임지지 않았습니다. 그런 행위들은 ‘공작’이었지 ‘범죄’는 아니었던 것이며, 정보전이나 대북공작의 일환으로 용납되었고 보호되었습니다. 이들이 휘둘러 왔던, 국민의 감시와 통제를 받지 않는 권력은 광범위한 민주주의의 예외로 민주주의의 이상(理想)인 ‘국가와 국민의 동일성’, ‘치자와 피치자의 동일성’이 우리사회에서는 얼마나 꿈같은 이야기인지 각인시켜왔습니다.
□ 그런데 이를 넘어 국정원은 인터넷 공간 등에 적극 개입함으로써 국민의 생각을 조종하려 까지 했습니다. 국민의 종으로 국민을 위해 봉사해야 하는 존재가 자신의 주인인 국민을 조종하려 했다는 것은 국정원이 단순히 ‘민주주의의 예외’적인 존재에서 민주주의를 전복시키는 존재로까지 나아갔다는 것입니다.
□ 그리고 이제 국정원은 이 조차도 넘어서서 모든 국민들을 사실상 감시대상으로 전락시키려 하고 있습니다. 국정원이 이탈리아 해킹 팀(Hacking Team)(이하 “해킹 팀”)으로부터 ‘RCS(Remote Control System)’(이하 “RCS”)를 구매하여 내국인을 상대로 사용했을 것이라는 의혹이 강력하게 제기되고 있기 때문입니다. 물론 국정원은 지난 14일 “2012년 1월과 7월, 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입하였으나 이는 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다.”고 해명하였습니다. 그러나 해킹 팀으로부터 유출된 자료에서 드러난 아래와 같은 점에 비추어보면 국정원의 해명은 거짓해명이라고 볼 수밖에 없습니다.
■ 국내 최대 이용자수를 자랑하는 카카오톡을 해킹하길 강력하고 지속적으로 원했던 점
■ 갤럭시S3의 국내용 모델을 구입하여 이탈리아에 보내 ‘몰래 음성녹음하는 것이 가능한지’ 살펴달라고 주문하거나 갤럭시 신모델이 나올 때마다 이를 해킹하기 위한 업그레이드를 요구하였다는 점
■ 국내에서 사용되는 대표적인 백신프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법을 문의하였다는 점
■ 지방선거를 앞두고 안드로이드 스마트폰 공격을 요청하였다는 점
■ 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다는 점
■ △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 활용하여 피싱하려고 했던 점
□ 또 어제 국정원은 자실한 국정원 직원 임모씨가 자살 전 삭제했던 모든 파일을 복구하여 분석한 결과 내국인을 대상으로 한 사찰은 없었다고 밝혔습니다. 그런데 1)이미 다른 부서로 자리를 옮겼기에 삭제할 권한이 없는 임모씨가 파일을 삭제했다는 점, 2)대북, 대테러 용 자료라고 하면서도 삭제한 점, 3) 국정원 대선개입 사건 당시 IT비전문가인 김하영은 이틀 동안 자신의 오피스텔에 있으면서 무려 187개의 파일을 복구 불가능하게 삭제한 반면에 20년간 IT관련 업무를 맡았을 정도로 전문가인 임모씨는 복구가 가능하도록 삭제했다는 점 등 위 국정원의 해명에도 여전히 의문들이 남아 있습니다.
□ 위와 같이 국정원이 국민들을 대상으로 해킹하였을 것이라는 의혹은 사라지지 않고 있습니다. 이러한 의혹이 사실이라면 RCS를 최초로 구입한 것으로 알려지고 있는 원세훈 전 국정원장을 비롯하여 현재 국정원장인 이병호까지의 전․현직 국정원장들, 그리고 위 각 국정원장 밑에서 RCS를 구입하고 사용하여 왔을 국정원 직원들에게는 통신비밀보호법위반, 정보통신망 이용촉진 및 정보보호 등에 관한 법률위반의 혐의가 인정될 수 있을 것입니다.
□ 이제 이 비정상적인 상태가 더 이상 지속되어서는 안 될 것입니다. 단순히 민주주의의 예외가 인정되는 것이 아니라 나라의 주인인 국민이 노예가 되고, 감시의 대상이 되는 상황에 이르렀기 때문입니다. 따라서 이번 고발은 단순히 국정원의 RCS 구매와 사용에 대한 수사를 촉구하는 것만이 아닌 ‘국정원 시대’를 극복하여 우리사회가 보다 민주적인 방향으로 나아가게 하는 계기가 되어야 할 것입니다. 이 고발이 끝이 아니라 국정원 개혁까지 이르는 시작이 되어야 할 것입니다.
□ 이를 위해서는 보다 많은 국민이 국민고발에 참여해주셔야 합니다. 많은 국민들이 깨어 있고, 지금의 사태를 지켜보고 있으며, 절실히 민주주의를 바란다는 것을 보여주어야 합니다. 그것만이 가만히 있는 검찰, 눈치 보는 검찰을 조금이라도 움직이게 할 것이고, 진상을 드러나게 할 것입니다. 다시 한 번 많은 참여 부탁드립니다.
2015년 7월 27일
국정원 국민해킹에 대한 국민고발운동을 시작하며
민주노총, 민주사회를 위한 변호사모임, 민주주의법학연구회, 민주화를위한전국교수협의회, 진보네트워크센터,
참여연대, 천주교인권위원회, 한국진보연대 (이상, 가나다 순)
시민들의 의견
댓글 달기