주요 콘텐츠로 건너뛰기

오픈넷, 인터넷 실명제 부활시키는 정보통신망법 개정안(장제원 의원안)에 대한 반대의견 제출

지역

오픈넷, 인터넷 실명제 부활시키는 정보통신망법 개정안(장제원 의원안)에 대한 반대의견 제출

익명 (미확인) | 월, 2018/01/15- 11:35

오픈넷, 인터넷 실명제 부활시키는

정보통신망법 개정안(장제원 의원안)에 대한 반대의견 제출

 

사단법인 오픈넷은 지난 1월 12일 자유한국당 장제원 의원이 대표발의한 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(이하 ‘정보통신망법’) 일부개정법률안에 대해 반대의견을 제출했습니다.

본 개정안의 주요내용은 소위 ‘인터넷 댓글 실명제’를 신설하는 것입니다. 이러한 개정은 1) 2012년 위헌결정(2010헌마47)을 받은 인터넷 실명제를 부활시키는 것으로 위헌결정의 기속력에 정면으로 위배되며, 2) 인터넷 이용자의 표현의 자유와 개인정보자기결정권, 그리고 정보통신서비스 제공자의 언론의 자유를 침해하고, 3) ‘댓글’에 대한 정의가 없어 헌법상 명확성의 원칙에 위반되며 결국 모든 게시글에 대한 본인확인조치로 확대될 가능성이 높습니다.

이상과 같은 이유로 오픈넷은 정보통신망법 개정안에 대한 반대의견을 제출했으며 향후 국회의 심의 과정을 예의 주시하여 개정안이 통과되는 일이 없도록 노력할 것입니다.

– 첨부. 사단법인 오픈넷_정보통신망법_일부개정법률안_의견서

 

『정보통신망법』 일부개정법률안에 대한 의견서

2018. 1.

  1. 주요내용

○ 본인확인조치 주체 대상에 정보통신서비스제공자를 추가하고 그 정보통신서비스제공자가 게시판을 설치·운영하는 경우 그 게시판 이용자의 댓글에 대해서 본인확인조치를 하도록 하여 소위 ‘인터넷 댓글 실명제’를 신설(안 제44조의5제1항 제2호·제2항 및 제3항 신설 등)

  1. 반대의견

가. 서

○ 본 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 “정보통신망법) 일부개정법률안은 2012년 위헌결정을 받은 인터넷 실명제를 부활시키는 것으로 위헌결정의 기속력에 정면으로 위배됨

○ 헌법재판소는 인터넷 실명제가 인터넷 이용자의 표현의 자유와 개인정보자기결정권, 그리고 정보통신서비스 제공자의 언론의 자유를 침해한다고 판단했으며, 이는 본 개정안의 인터넷 댓글 실명제에도 그대로 적용됨

○ ‘댓글’에 대한 정의가 없어 헌법상 명확성의 원칙에 위반되며 결국 모든 게시글에 대한 본인확인조치로 확대될 가능성이 높음

나. 인터넷 실명제 위헌결정의 기속력에 위배

○ 2012. 8. 23. 헌법재판소는 인터넷게시판을 설치․운영하는 정보통신서비스 제공자에게 본인확인조치의무를 부과하여 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판을 이용할 수 있도록 하는 본인확인제를 규정한 정보통신망법 제44조의5 제1항 제2호와 같은 법 시행령 제29조, 제30조 제1항(이하 “인터넷 실명제”)에 대해 위헌결정을 내림(헌재 2012. 8. 23. 2010헌마47·252(병합))

○ 헌법재판소법 제75조 제1항은 “헌법소원의 인용결정은 모든 국가기관과 지방자치단체를 기속한다”고 하여 헌법소원 인용결정에 대해 기속력을 부여하고 있음. 헌법재판소 결정의 기속력은 헌법의 최고규범성에 근거함

○ 기속력은 입법, 행정, 사법의 모든 공권력 주체를 구속하므로 여기에는 국회도 포함되며, 따라서 국회는 헌법재판소에서 위헌으로 결정한 법률을 다시 입법해서는 안 될 것임. 그런데 본 정보통신망법 개정안은 인터넷 실명제 위헌결정의 기속력에 정면으로 반하는 입법임

다. 인터넷 이용자의 익명표현의 자유 및 개인정보자기결정권 침해

○ 헌법 제21조 제1항에서 보장하고 있는 표현의 자유는 사상 또는 의견의 자유로운 표명(발표의 자유)과 그것을 전파할 자유(전달의 자유)를 의미하는 것으로서, 그러한 의사의 ‘자유로운’ 표명과 전파의 자유에는 자신의 신원을 누구에게도 밝히지 아니한 채 익명 또는 가명으로 자신의 사상이나 견해를 표명하고 전파할 익명표현의 자유도 포함됨(2010헌마47등). 인터넷 게시판에 익명으로 댓글을 달 자유도 당연히 익명표현의 자유에 의해 보호되므로, 인터넷 댓글 실명제는 인터넷 이용자의 익명표현의 자유를 침해함

○ 또한 본 개정안은 정보통신서비스 제공자에게 게시판 이용자의 본인확인정보를 수집하여 보관할 의무를 지우고 있는데, 본인확인정보는 개인의 동일성을 식별할 수 있게 하는 정보로서 개인정보자기결정권의 보호대상이 되는 개인정보에 해당하고, 개인정보를 대상으로 한 조사․수집․보관․처리․이용 등의 행위는 모두 원칙적으로 개인정보자기결정권에 대한 제한에 해당함(헌재 2010. 5. 27. 2008헌마663). 인터넷 댓글 실명제는 정보통신서비스 제공자가 인터넷 이용자의 개인정보를 수집하여 무기한으로 보관하게 함으로써 개인정보 유출 위험을 높이고 모든 국민을 잠재적 범죄자와 같이 취급하는 것으로 과잉금지 원칙에 반하여 개인정보자기결정권을 침해함

라. 정보통신서비스 제공자의 언론의 자유 침해

○ 인터넷 댓글 실명제는 인터넷 이용자의 익명표현의 자유를 침해함으로써 인터넷 이용자의 자유로운 의사표현을 바탕으로 여론을 형성․전파하려는 정보통신서비스 제공자의 언론의 자유 역시 침해한다는 것이 헌법재판소의 입장임(2010헌마47등).

마. 명확성의 원칙 위반

○ 법률은 되도록 명확한 용어로 규정하여야 한다는 명확성의 원칙은 민주주의·법치주의 원리의 표현으로서 모든 기본권제한입법에 요구되며, 특히 현대 민주사회에서 표현의 자유가 국민주권주의의 이념의 실현에 불가결한 존재인 점에 비추어 볼 때, 표현의 자유를 규제하는 법률은 규제되는 표현의 개념을 세밀하고 명확하게 규정할 것이 헌법적으로 요구됨(헌재 2002. 6. 27. 99헌마480).

○ 그런데 본 개정안은 제한되는 표현인 ‘댓글’에 대한 정의가 없어 이러한 헌법상 명확성의 원칙에 위반되며, 정보통신서비스 제공자의 입장에서는 제재를 받지 않기 위해서 결과적으로 모든 게시글에 대해 본인확인조치를 취할 수밖에 없게 될 것임

  1. 결론

○ 장제원의원 대표발의 정보통신망법 개정안은 인터넷 실명제 위헌결정의 기속력에 정면으로 위배되며, 인터넷 이용자의 익명표현의 자유와 개인정보자기결정권 그리고 정보통신서비스 제공자의 언론의 자유를 침해하고, 헌법상 명확성의 원칙에 위반되므로 이상과 같이 반대함

2018년 1월 15일

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
헌법의 가치보다 기업의 이익을 우선시 하는「규제프리존 특별법」에 반대한다!- ‘지역전략사업육성...
화, 2016/05/03- 12:16
106
0

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/19- 11:48
538
0

[2차 모집]

이통3사 개인정보 열람 실태 연구에 참여해주세요!

 

오픈넷은 캐나다 토론토대학교의 시티즌랩 연구소와 함께 “AMI(Access My Info)” 연구를 진행하고 있습니다. AMI는 통신회사들이 이용자에 대한 어떤 정보를, 얼마나, 어떤 목적에 의해 보유하고 있으며, 이러한 내용을 얼마나 공개하는지를 연구하는 프로젝트입니다.

우리나라 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제30조 제2항에 의하면 이용자는 이통사가 가지고 있는 자신의 개인정보에 대한 열람을 요구할 수 있으며, 이통사는 요구에 지체 없이 응해야 합니다. 이통사가 이용자의 열람 요구에 응하지 않을 경우 3천만원 이하의 과태료가 부과될 수 있습니다(제76조 제1항 제5호).

제30조(이용자의 권리 등) ② 이용자는 정보통신서비스 제공자등에 대하여 본인에 관한 다음 각 호의 어느 하나의 사항에 대한 열람이나 제공을 요구할 수 있고 오류가 있는 경우에는 그 정정을 요구할 수 있다.

1. 정보통신서비스 제공자등이 가지고 있는 이용자의 개인정보

2. 정보통신서비스 제공자등이 이용자의 개인정보를 이용하거나 제3자에게 제공한 현황

3. 정보통신서비스 제공자등에게 개인정보 수집·이용·제공 등의 동의를 한 현황

④ 정보통신서비스 제공자등은 제2항에 따라 열람 또는 제공을 요구받으면 지체 없이 필요한 조치를 하여야 한다.

이통 3사의 개인정보취급방침(SKT, KT, LGU+)에 의하면 이통사들은 이용자의 성명, 생년월일, 주민등록번호부터 시작해 계좌정보, 개인위치정보, 수발신내역, 접속 IP 정보 등 매우 다양한 정보를 수집하고 있습니다. AMI 연구는 이통 3사들이 이용자에 대한 얼마나 많은 정보를 수집·보유하고 있으며 이런 정보를 어떻게 활용하고 있는지를 파악할 수 있는 좋은 실험이 될 것입니다.

연구에 참여하는 방법은 아래와 같습니다.

 

■ 참여자격

◦ SKT, KT, LGU+ 이동전화(휴대폰) 이용자 누구나

※ 참가자에게는 소정의 연구비가 지급될 예정

■ 참여방법

8월 12-22일 사이에 이용하고 있는 이통사에 아래 [이통사별 개인정보 열람신청 방법]에 따라 개인정보 열람신청

◦ 이통사로부터 답변 받는대로 오픈넷에 전달

오픈넷 사무국 전화: 02-581-1643, 이메일: [email protected]

■ 주의사항

◦ 연구비는 8월 26일 금요일 18:00까지 이통사 답변을 전달해주신 분들께만 지급됩니다.

 

[이통사별 개인정보 열람신청 방법]

 

▶ SKT 개인정보 열람신청 방법

<1단계>

1. 홈페이지(www.tworld.co.kr)에서 로그인을 합니다.

2. 홈페이지 하단 <이용내역 조회>를 클릭합니다.

3. 개인정보 이용내역 조회를 클릭합니다.

4. 1. 이동전화 서비스를 선택하고 확인을 누릅니다.

5. 본인인증을 합니다.

6. 증빙을 위해 이동전화 개인정보 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ SKT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 SKT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서를 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ KT 개인정보 열람신청 방법

<1단계>

1. 고객센터 홈페이지(https://help.olleh.com/custom/custom.do)에서 로그인을 합니다.

2. 홈페이지 하단 <주요안내란>의 <개인정보이용내역 열람신청>을 클릭합니다.

3. 본인인증을 합니다.

4. 개인정보 이용내역 열람신청서를 작성합니다. 모바일 상품을 선택하시고, 열람목적은 “개인확인용” 등으로 간단히 적으시면 됩니다.

5. 그로부터 1~2일 뒤, 신청한 이메일로 회신이 옵니다.

<2단계>

1. 신청서를 내려받습니다. ☞ KT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 KT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ LG유플러스 정보제공 내용 열람신청 방법

<1단계>

1. 홈페이지(http://www.uplus.co.kr/)에서 로그인합니다.

2. 홈페이지 하단 <개인정보이용내역>을 클릭합니다.

3. <회원 이용내역 조회>를 클릭합니다.

4. 본인인증을 합니다.

5. 증빙을 위해 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ LGUPlus 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 LGU+ 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2016/08/11- 16:59
262
0

오픈넷, 한국NFC 사태로 본 온라인 본인확인기관 제도 개선을 위한 포럼 개최

 

최근 이른바 한국NFC 사태로 본인확인기관 제도에 대한 논란이 뜨겁습니다. 이 문제의 핵심은 정보통신망법의 본인확인기관 제도에 있습니다. 자세히 들여다보면 본인확인기관이 주민등록번호 대체수단을 개발하라는 도입취지와 달리 국가후견주의적 사업으로 기능하는 것이 아닌지에 대한 근본적인 질문을 마주하게 됩니다.

정보통신망법상 본인확인기관은 예외적으로 주민등록번호 수집 권한이 있고 또한 본인확인을 요구하는 수많은 법령들이 본인확인기관이 제공하는 본인확인 서비스를 이용하도록 하고 있어 시장에서 이동통신사들이 제공하는 SMS 방식의 본인확인 서비스는 이미 독점적인 지위를 유지하고 있습니다. 최명길 의원실이 방송통신위원회로부터 제공받은 자료에 따르면 이동통신 3사는 작년 한 해에만 본인인증 서비스에서 258억 원 정도의 수익을 올린 것으로 보도되기도 했습니다.

본인확인기관의 개인정보보호 미비 논란, SMS 방식의 보안 취약성 논란 등은 차치하더라도, 2016년 현재 과연 국가가 계속 본인확인기관을 지정할 필요가 있을까요? 사업자들이 영위하는 사업 특성에 맞게 적당한 기술과 방법을 통해 본인확인을 하고, 그 미비점은 사후에 규율하는 것이 타당한 규제 방법이 아닐까요?

이번 오픈넷 포럼에서는 이와 같은 문제의식에서 본인확인기관 제도에 대한 바람직한 규제 개선 방향을 모색하기 위해 다양한 의견을 청취하려고 합니다. 관심 있는 많은 분들의 참여를 바랍니다. 참가신청은 오픈넷 홈페이지(http://opennet.or.kr/12988)에서 하실 수 있습니다. 감사합니다.

 

[오픈넷 포럼] 온라인 본인확인, 국가후견주의가 답인가?

- 정보통신망법상 본인확인기관 제도 개선의 필요성

 

주최: 사단법인 오픈넷

일시: 2016. 11. 2.(수) 저녁 7:30 – 9:30

장소: 메디아티 회의실 (서울시 중구 장충단로8길 11, 1층 (대아빌딩))

- 오시는 길: 지도보기 (지하철 2, 5호선 동대문역사문화공원역/ 3호선 동대입구역에서 걸어서 5분)

 

패널:

심우민 국회입법조사처 입법조사관

박경신 오픈넷 이사

황승익 한국NFC 대표이사

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

수, 2016/10/26- 14:41
426
0

161026_오픈넷_본인확인제-수정

 

최근 이른바 한국NFC 사태로 본인확인기관 제도에 대한 논란이 뜨겁습니다. 이 문제의 핵심은 정보통신망법의 본인확인기관 제도에 있습니다. 자세히 들여다보면 본인확인기관이 주민등록번호 대체수단을 개발하라는 도입취지와 달리 국가후견주의적 사업으로 기능하는 것이 아닌지에 대한 근본적인 질문을 마주하게 됩니다.

정보통신망법상 본인확인기관은 예외적으로 주민등록번호 수집 권한이 있고 또한 본인확인을 요구하는 수많은 법령들이 본인확인기관이 제공하는 본인확인 서비스를 이용하도록 하고 있어 시장에서 이동통신사들이 제공하는 SMS 방식의 본인확인 서비스는 이미 독점적인 지위를 유지하고 있습니다. 최명길 의원실이 방송통신위원회로부터 제공받은 자료에 따르면 이동통신 3사는 작년 한 해에만 본인인증 서비스에서 258억 원 정도의 수익을 올린 것으로 보도되기도 했습니다.

본인확인기관의 개인정보보호 미비 논란, SMS 방식의 보안 취약성 논란 등은 차치하더라도, 2016년 현재 과연 국가가 계속 본인확인기관을 지정할 필요가 있을까요? 사업자들이 영위하는 사업 특성에 맞게 적당한 기술과 방법을 통해 본인확인을 하고, 그 미비점은 사후에 규율하는 것이 타당한 규제 방법이 아닐까요?

이번 오픈넷 포럼에서는 이와 같은 문제의식에서 본인확인기관 제도에 대한 바람직한 규제 개선 방향을 모색하기 위해 다양한 의견을 청취하려고 합니다. 관심 있는 많은 분들의 참여를 바랍니다.

 

* 원활한 행사 진행을 위해 미리 참가신청을 해주시기 바랍니다.

* 참가하신 분들께는 샌드위치가 제공됩니다.

* 대중교통을 이용해주시기 바랍니다. 주차는 인근 공영주차장을 이용하시기 바라며, 주차비는 지원되지 않습니다.

 

▶ 참가신청: https://goo.gl/forms/ccg5DqqCcs6mN7ZL2

 

[오픈넷 포럼] 온라인 본인확인, 국가후견주의가 답인가?

- 정보통신망법상 본인확인기관 제도 개선의 필요성

 

주최: 사단법인 오픈넷

일시: 2016. 11. 2.(수) 저녁 7:30 – 9:30

장소: 메디아티 회의실 (서울시 중구 장충단로8길 11, 1층 (대아빌딩))

- 오시는 길: 지도보기 (지하철 2, 5호선 동대문역사문화공원역/ 3호선 동대입구역에서 걸어서 5분)

 

패널:

심우민 국회입법조사처 입법조사관

박경신 오픈넷 이사

황승익 한국NFC 대표이사

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2016/10/26- 14:26
467
0
4개 시민단체, 개인정보 보호 완화한정보통신망법 개정안 입법예고의견서 제출- 일부 조항 2008년...
수, 2016/11/02- 16:01
140
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 18:41
122
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 16:45
111
0

오픈넷, 정부의 개인정보 비식별조치 가이드라인을 입법화하려는

정보통신망법 개정안(강길부 의원안)에 대한 반대의견 제출

 

  • 빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야
  • 비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야
  • 정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함
  • 논의과정의 투명성 부족과 조급증도 문제- 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

강길부 의원이 대표발의한 정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안 (이하 강길부 의원안: 첨부1)은 비식별화라는 개념을 추가하면서 비식별화한 개인정보를 이용자의 동의 없이 이용하거나 제3자에게 제공할 수 있도록 하고 있다. 오픈넷은 지난 2017. 1. 14. 아래와 같은 이유로 강길부 의원안 입법예고에 반대의견을 제출하였으며, 더불어 지난 2016년에 정부가 제정한 개인정보 비식별조치 가이드라인(이하 “가이드라인”)에 대해서도 폐기 의견을 함께 제시한다.

 

빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야

EU 개인정보보호감독관의 빅데이터 의견서(첨부2)에서 타당하게 결론 내린 것처럼 빅데이터의 진정한 위험 요소와 도전 과제는 대규모 개인정보 처리에 대한 “투명성 부족”과 “정보의 불균형”으로 인해 “개인정보보호 핵심원칙”이 위협에 빠진다는 것이다. 즉 빅데이터 시대에서 알 수 없는 알고리즘”을 통해 정보주체에 대한 충분한 고지나 동의 획득 없이 개인정보 처리가 대규모로 이루어진다면 개인정보 처리에 관한 정보는 더욱 불균형해질 것이며 이로 인해 개인정보자기결정권은 형해화할 것이다.

우리나라의 경우 식별성이 가장 높은 주민등록번호가 여전히 이동통신사 등 사적 주체에 의해 행정 목적 외에도 널리 활용되고 있으며, 법령상 상존하는 각종 본인확인 의무로 인하여 비식별화를 거치더라도 결합을 통해 개인이 재식별될 위험성은 매우 크다. 특히 주민등록번호를 수집할 수 있는 본인확인기관에 개인정보가 고도로 집중되어 있다는 점도 재식별화 위험성을 가중시키고 있다.

요컨대 빅데이터 시대의 개인정보보호는 개인정보처리자의 투명성”과 책임성” 강화가 가장 중요한 고려 요소가 되어야 한다.

 

비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야

 

(1) 비식별화 만능주의 프레임 지양해야

강길부 의원안은 개인정보처리자의 투명성과 책임성 강화에 대한 진지한 고민 대신, 비식별화 그 자체에만 천착하고 있다는 것이 핵심적 문제이다. 강길부 의원안은 대통령령이 정하는 비식별화 적정성 평가단(안 제28조의2 제2항, 이하 “평가단”)의 적정성 평가나 기술적 관리적 보호조치(안 제28조의5)의 구체적인 내용은 전혀 정하지 않았다. 막연히 추후에 제정될 대통령령에 의해 개인정보 보호가 충분히 이루어질 것이고, 비식별화만 이루어지면 빅데이터 산업이 부흥할 것이라는 소박한 믿음에 기초하고 있는 것이다.

 

(2) 비식별화만 거치면 어떠한 제한도 없이 동의를 면제 – 재식별 위험이 매우 큰 정보라는 점을 간과

강길부 의원안은 어떠한 방법으로든 비식별화가 이루어지면 어떠한 제한도 없이 개인정보보호법의 기본 원칙인 “동의 요건”을 광범하게 면제해주고 있어 문제이다. 이는 김병기 의원이 대표 발의한 개인정보보호법 개정안이 현행법과 같이 비식별화를 거친 정보라도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 없을 경우”에만 동의 요건을 면제하고 있는 것과 비교된다. (첨부3: 김병기 의원안)

그러나 우리나라처럼 재식별 위험이 매우 큰 상황에서 비식별화한 정보에 어떠한 제한도 없이 이용 및 제3자 제공을 허용할 지 여부에는 매우 신중한 검토가 요구된다. 완벽한 비식별화 기술이란 존재하지 않으며, 평가단의 검증을 거쳤다고 비식별화의 적정성이 담보되는 것도 아니다.

한편 EU의 GDPR에서 강길부 의원안이 비식별화 방법으로 예시한 가명화(pseudonymisation)는 개인정보 보호를 위해 권장되는 수단이지 가명화한 정보에 대한 개인정보 보호를 배제하려는 것이 아님을 명확히 하고 있다. (recital 28 : The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection.) 최근 개인정보보호법을 개정한 일본의 경우 GDPR과 달리 익명가공정보를 개인정보와 별개로 규정하여, 이를 이용하거나 제3자에게 제공하려는 개인정보처리자에게 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표 및 취지를 명시하도록 하는 등 개인정보와 준하는 취급을 하고 있다.

 

(3) 개인정보 정의조항의 변경 – 정보통신망법과 개인정보보호법과의 괴리 발생

강길부 의원안은 개인정보의 정의 중 다른 정보와의 결합가능성 부분에 해당 정보를 처리하는 자”를 판단 기준으로 제한하고 있어 이 같은 제한이 없는 개인정보보호법과 간극이 발생하게 된다. 물론 개인정보보호법 정의 조항의 합헌적 해석상 결합가능성은 해당 정보를 처리하는 처리자의 입장에서 판단되어야 한다고 볼 여지가 있다. 그러나 개인정보 정의 규정은 개인정보보호법제의 핵심을 이루는 것으로 개인정보보호법의 정의조항은 그대로 둔 채 정보통신망법의 개정으로 손쉽게 접근할 문제가 아니다.

현행 개인정보보호법과 강길부 의원안 비교표

 

(4) 투명성, 책임성 요건 결여 – 정보주체의 통제권한 상실, 개인정보 유통에 대한 정보불균형 심화

강길부 의원안에는 빅데이터 시대의 개인정보 보호에 가장 핵심적인 투명성과 책임성 요건이 결여되어 있어 정보주체의 실질적 통제 권한이 상실되고 개인정보 유통에 대한 정보불균형이 더욱 심화할 우려가 크다. 강길부 의원안에 따르면 정보주체는 본인의 어떤 개인정보가 어떻게 비식별화 처리되는지 전혀 알지 못한 채 개인정보처리자의 선의 또는 평가단 적정성평가의 무결성을 기대할 수밖에 없는 셈이다. 이는 아래 일본의 개정 개인정보보호법이 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하게 하는 등 최소한의 투명성과 책임성 요건을 갖춘 것과 비교해보아도 그러하다.

강길부 의원안과 일본 개정 개인정보보호법 비교표

 

정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함

한편 지난 2016년 정부 각 부처는 개인정보 비식별조치 가이드라인을 제정하였는데, 가이드라인은 한 걸음 더 나아갔다. 비식별조치를 취하면 동의 요건을 아무런 제한 없이 면제하고 있을 뿐 아니라 반증이 없는 한 개인정보가 아닌 것으로 추정하는 등 법 개정 없이 고지와 동의(notice and consent)라는 개인정보보호의 기본 원칙의 변경을 꾀한 것으로 즉시 폐기되어야 한다.

더욱이 가이드라인은 법적 근거 없이 전문기관에 의해 비식별조치의 적정성을 판단하도록 하고 있어 문제인데, 강길부 의원안은 비식별화 적정성 평가단을 입법화하면서 가이드라인의 전문기관에 법적 근거만 부여하려는 시도와 다름아니다.

강길부 의원안 제28조의2

그러나 평가단 신설로 생겨날 관치 보안”의 문제는 차치하더라도 이는 개인정보보호위원회가 수행해야 할 이른바 컨트롤타워 역할을 무력화하는 시도와 다름아니다. 일본의 경우 개인정보보호위원회가 컨트롤타워로서 익명가공에 요구되는 기술적, 관리적 조치를 종합적으로 규율하도록 하고 있는 것과 비교된다.

 

논의과정의 투명성 부족과 조급증도 문제 – 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

일본의 경우 개인정보보호법을 개정하기 위하여 다양한 이해당사자가 참여하는 협의체를 구성하여 2년에 걸친 광범한 논의를 거쳤다. 그러나 2016년 가이드라인의 경우 세부논의 내용과 초안을 비공개하는 등 폐쇄적인 방법으로 제정되었다. 정보주체를 대변하는 시민사회는 가이드라인의 초안이 대부분 결정된 뒤 단 1회 시행된 내부 간담회 외에는 논의에 제대로 참여할 수 없었다.

따라서 가이드라인의 주요 내용을 그대로 입법화하는 강길부 의원안은 정보주체를 대변하는 이해당사자의 의견 수렴을 전혀 거치지 않은 것과 다름없어 원점에서 다시 검토되어야 한다. 늦었지만 지금부터라도 국회를 중심으로 모든 이해당사자가 참여하는 협의체를 구성하여 빅데이터 시대의 개인정보 보호를 위한 논의를 진지하게 시작해야 할 것이다.

일본의 개정 개인정보보호법 중 익명가공정보 해당 부분 발췌 – 번역 “개인정보보호위원회”

➈ 이 법률에서 “익명가공정보”라 함은 다음 각 호에 열거된 개인정보의 구분에 따라 당해 각 호에서 정하는 조치를 취하여 특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서, 당해 개인정보를 복원할 수 없도록 한 것을 말한다.
1. 제1항 제1호에 해당하는 개인정보 – 당해 개인정보에 포함되는 記述 등의 일부를 삭제하는 것 (당해 일부의 記述 등을 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
2. 제1항 제2호에 해당하는 개인정보 – 당해 개인정보에 포함되는 개인식별부호의 전부를 삭제하는 것 (당해 개인식별부호를 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
➉ 이 법률에서 “익명가공정보취급사업자”라 함은 익명가공정보를 포함하는 정보의 집합물이면서 특정의 익명가공정보를 전자계산기를 이용하여 검색할 수 있도록 체계적으로 구성한 것으로서 政令으로 정하는 것(제36조 제1항에서 “익명가공정보데이터베이스 등”이라고 한다)을 사업용으로 이용하는 자를 말한다. 다만, 제5항 각 호에 열거된 자를 제외한다.

다. 제2절 익명가공정보취급사업자 등의 의무 <신설>

제36조(익명가공정보의 작성 등) ① 개인정보취급사업자는, 익명가공정보(익명가공정보데이터베이스 등을 구성하는 것에 한정한다. 이하 같다)를 작성하는 때에는, 특정의 개인을 식별할 수 없도록 그리고 그 작성에 사용되는 개인정보를 복원할 수 없도록 하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 당해 개인정보를 가공하여야 한다.
➁ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 그 작성에 사용된 개인정보로부터 삭제된 記述 등과 개인식별부호 및 전항의 규정에 의해 행해진 가공의 방법에 관한 정보의 누설을 방지하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 이들 정보의 안전관리를 위한 조치를 취하여야 한다.
➂ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 당해 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하여야 한다.
➃ 개인정보취급사업자는, 익명가공정보를 작성하여 당해 익명가공정보를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙에서 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.
➄ 개인정보취급사업자는, 익명가공정보를 작성하여 스스로 당해 익명가공정보를 취급함에 있어서는, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여 당해 익명가공정보를 다른 정보와 照合해서는 아니된다.
➅ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 당해 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 당해 익명가공정보의 작성 및 그 밖의 취급에 관한 고충의 처리 및 그밖에 당해 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

제37조(익명가공정보의 제공) 익명가공정보취급사업자는, 익명가공정보(스스로 개인정보를 가공하여 작성한 것을 제외한다. 이하 이 節에서 동일하다)를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.

제38조(식별행위의 금지) 익명가공정보취급사업자는, 익명가공정보를 취급함에 있어서, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여, 당해 개인정보로부터 삭제된 記述 등 또는 개인식별부호 또는 제36조 제1항의 규정에 의해 행하여진 가공의 방법에 관한 정보를 취득하거나 또는 당해 익명가공정보를 다른 정보와 照合하여서는 아니된다.

제39조(안전관리조치 등) 익명가공정보취급사업자는, 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 익명가공정보의 취급에 관한 고충의 처리 및 그밖에 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

 

2017년 1월 17일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2017/01/17- 16:30
346
0

이용자의 표현의 자유를 침해하는 '가짜뉴스 청소법'

 

김관영 의원의 가짜뉴스 청소법에 대한 시민사회 입장

 

 

지난 11일(어제) 대선시기에 가짜뉴스로 인한 폐해를 예방하기 위한 일명 ‘가짜뉴스 청소법’이 국회에 발의됐다. 가짜뉴스 청소법의 주요내용은 온라인에서 사생활 침해 또는 명예훼손 및 거짓의 사실을 언론보도의 형식으로 제공할 경우 정보의 삭제 및 임시조치 등의 필요한 조치를 의무화하고 있다. 이번 개정안은 안철수 국민의당 대선후보의 정책본부장을 맡고 있는 김관영 의원이 온라인의 표현의 자유를 규정하고 있는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안」을 대표발의 했다. 

 

이 개정안은 자칫 가짜뉴스를 예방한다는 취지를 넘어, 언론의 자유를 침해하고 이용자의 표현의 자유까지 과도하게 규제할 가능성이 매우 높다. 이미 가짜뉴스를 규제할 수 있는 다양한 입법이 마련되어 있는 상황에서, 아무런 사회적 논의 없이 대선시기에 표현의 자유를 침해할 가능성이 높은 법안을 발의했다는 사실은 정치적 의도라고 볼 수밖에 없다. 

 

또한 이 개정안은 ‘거짓의 사실을 언론보도의 형식으로 제공해 이용자들이 오인하게 하는 정보’를 규제 대상으로 규정하고 있으나, 이러한 형식의 정보가 모두 규제되어야 할 표현인지는 의문이다. 대표적으로 미국의 풍자 뉴스 사이트인 ‘디 어니언(The Onion, http://www.theonion.com/)’과 같이 현실을 풍자하고자 하는 목적으로, 혹은 인터넷 이용자들이 단지 재미를 위해서 이와 같은 뉴스를 만들 수도 있다. 이 개정안은 이와 같이 무해하거나, 현실 비판적인 표현까지 규제하게 될 가능성이 크다.

 

이에 우리 시민단체들은 이번 개정안에 대한 문제를 다음과 같이 지적한다.

 

문언의 의미가 명확치 않아 과도한 규제 및 혼란 야기

 

이번 개정안은 ‘사생활 침해 또는 명예훼손 및 거짓의 사실을 언론보도의 형식으로 제공해 이용자들이 오인하게 하는 정보 등’으로 규정하고 있다. ‘거짓의 사실’이란 거짓이라는 평가를 전제로 하지만, 표현이 거짓인지의 여부를 밝히는 것 자체가 쉽지 않다. 또한 ‘언론 보도의 형식’의 의미가 기자 혹은 실제 존재하는 언론사 명칭을 사칭해야하는 것인지도 불분명하며, ‘이용자들이 오인’ 한다는 것은 무엇을 어떻게 오인하는 것인지도 역시 불분명하다. 결국, 진실과 거짓을 평가하는 것 자체에 다툼이 발생할 수밖에 없고, 이를 판단하는데 시간이 소요될 수도 있기 때문에 부적절한 용어이다.

 

기존 정보통신망법에서는 사생활 침해 또는 명예훼손의 소지가 있는 정보로 침해를 받은 자가 그것에 대해 삭제 등을 요청하는 권리를 규정하고 있다. 이 조항은 본래 거짓정보를 포함한 명예훼손적 정보 일체에 대해 침해를 받은 자가 삭제를 요구하는 조항이기 때문에 ‘정보’를 ‘정보 또는 거짓 정보’라고 개정하는 것은 사실상 아무런 의미가 없다. ‘가짜뉴스’의 형식이든 또 다른 형식이든 타인의 사생활을 침해하거나 명예를 훼손하는 정보들은 정보통신망법에 의해서 이미 규제되고 있는 것이다.

그런데 이와 같이 ‘거짓정보’라는 용어를 사용할 경우, 거짓 정보이기는 하지만 특정인의 권리를 침해하는 내용이 없는 경우에도 이 조항이 적용될 가능성이 있다. 개정안 제76조 제1항 제6호는 개정안 제44조의 2 제1항에 따른 정보의 삭제 및 임시조치 등의 필요한 조치를 하지 아니한 자를 형사 처벌하도록 규정하고 있기 때문에 더욱 명확하게 규정이 필요하다.  

 

명예훼손죄 및 임시조치 제도의 문제를 더욱 심화

 

명예훼손죄의 경우 거짓이 아닌 표현에도 명예훼손이 적용되고, 명예훼손에 대해 형사처벌까지 하고 있다. 이미 명예훼손죄는 진실을 폭로하거나 권력자에 대한 비판을 통제하는데 악용되고 있다는 비판을 받아 왔다. 임시조치 제도 역시 실제 피해 여부를 막론하고, 피해를 주장하는 당사자가 특정 게시물을 차단할 수 있어, 정치인이나 기업 등 권력에 대한 비판에 손쉽게 재갈을 물리고 있다는 비판을 받아 왔다. 만약 이 법안이 통과된다면, 정치인에 대한 비판이나 풍자에 대해 무조건 ‘가짜뉴스’라고 몰아붙여 차단을 요청하게 될 우려가 크다. 

섣부르게 법적 규제를 적용하는 것보다 악의적인 가짜뉴스에 대응하기 위한 자율적인 노력과 가짜뉴스의 사회적 영향력에 대한 엄밀한 평가가 우선되어야 한다. 이 개정안이 아니더라도, 우리 사회에는 이용자의 표현의 자유를 침해하는 규제가 촘촘하게 존재하고 있어, 오히려 오용과 남용을 우려해야 할 상황이다. 

 

이 개정안은 개정 취지에서 ‘가짜뉴스는 후보자에 대한 정확한 정보제공을 방해하고, 선거를 국가 비전 및 정책 대결이 아니라 비방전으로 변질되게 하는 문제점’이 있다고 설명하고 있다. 그러나 선거가 비방전이 되는 이유가 진정으로 가짜뉴스 때문인지, 오히려 정당들과 후보들에게 책임이 있는 것이 아닌지에 대한 진지하게 고민이 필요하다. 허위사실이 확산되는 이유는 정부가 정확한 사실관계를 알리지 않거나 국민의 신뢰를 잃었기 때문이다.

 

이에 우리 시민사회단체들은 정부와 권력 기관은 허위사실을 근거로 표현을 규제하기 이전에, 정확한 사실을 알리고 국민의 신뢰를 얻기 위해 노력할 것을 강력히 촉구한다.


2017년 4월 12일 

 

경실련 소비자정의센터, 서울YMCA 시민중계실, 언론개혁시민연대, 진보네트워크센터, 참여연대, 함께하는 시민행동

수, 2017/04/12- 15:34
198
0

‘나경원 의원 딸 성신여대 부정입학 의혹’ 보도 뉴스타파 기자 무죄 선고

나경원 자유한국당 의원 딸의 성신여대 부정입학 의혹을 보도했다 허위사실 적시에 의한 명예훼손 혐의로 기소된 뉴스타파 황일송 기자에 대해 법원이 무죄를 선고했다.

서울중앙지법 형사17단독 서정현 판사는 8일 정보통신망 이용촉진 및 정보보호에 관한 법률(이하 정보통신망법) 상 명예훼손 혐의가 성립하지 않는다며 무죄를 선고했다.

재판부는 “정보통신망법 상 명예훼손이 성립하려면 보도 내용이 허위여야하고 기자는 그 내용을 보도하면서 허위임을 알고 있어야 한다”면서 뉴스타파 보도의 경우 “일부 단정적으로 보도한 부분 외의 나머지 주요 내용이 허위라고 볼 수 없다”고 밝혔다.

2016031701_03

재판부는 “장애인 전형이 있는 다른 대학에서 응시생이 신원을 노출할 경우 부정행위로 간주해 실격처리한다고 단정적으로 보도한 부분과 반주가 필요한 경우 수험생이 준비해와야 한다고 단정적으로 보도한 부분은 허위사실에 해당한다”면서도 “이를 제외한 나머지 보도부분은 그 주요 내용이 객관적 사실에 합치된다고 보이고, 부정행위 내지 부정입학이라고 표현한 부분은 다소 과장되거나 아니면 사실이 아닌 평가로 볼 여지가 상당하므로 이를 허위의 사실을 적시한 것이라고 볼 수 없다”고 설명했다.

또 “기자가 취재를 통해 사실을 확인하고자 노력”했고 “나 의원과 성신여대 측에 반론을 할 수 있는 기회를 충분히 부여”했으며 “면접위원이었던 이재원 교수와 한국예술종합학교 입시관련 직원들로부터 들은 내용을 기사로 작성한 점을 비춰볼 때 피고인이 허위사실 부분에 대한 허위의 인식이 있었다고 단정할 수 없다”고 밝혔다.

재판부는 “정보통신망법상 명예훼손이 성립되기 위해서는 비방의 목적이 인정돼야 하는데, 보도에 관련된 나경원과 성신여대 총장 등 입학관련 교수들은 공인이라고 볼 수 있고 대학교 입시와 관련된 내용은 우리 사회에서 민감성을 가진 공공성, 사회성을 가진 공적 관심사항에 관한 것”이라면서 “이런 사안의 보도에는 언론의 자유에 대한 제한이 완화돼야하고 공적인 존재나 공적인 관심사안에 대한 감시나 비판은 현저히 상당성을 잃은 경우가 아닌한 쉽게 제한돼서는 안된다”고 덧붙였다.

뉴스타파는 2016년 3월부터 나경원 의원 딸의 성신여대 부정입학 의혹을 집중 보도했고 나 의원의 고소에 따라 검찰이 같은해 5월 황일송 기자를 명예훼손 혐의로 불구속 기소했다.

검사도 “이상하다”고 했던 98점 몰표…재판에서 확인된 사실과 남은 의혹

이번 판결을 통해 재판부는 뉴스타파 보도대로 “성신여대 장애인 특별전형과정이 급박하게 도입됐다는 점, 나 의원의 딸 김모씨가 입학한 2012학년도 이후에는 장애인특별전형으로 실용음악학과 학생을 선발하지는 않았던 점”을 인정했다.

또 장애인전형과정에서 실기가 없었다는 성신여대 측의 설명과는 달리 실기시험이 있었다는 점도 법원이 인정했다. 다만 실기시험에서 학생이 사전에 반주음악을 준비해야한다는 조항이 장애인전형 모집 요강에 없었기 때문에 부정행위라고 단정할 수 없다고 해석했다.


이에 대해 이 사건을 보도한 뉴스타파 황일송 기자는 “법원이 당연한 결론을 내리긴 했지만 이번 판결로 절반의 진실만 밝혀졌을 뿐”이라며 “법원이 실제 부정행위가 있었는지의 실체적 진실에 대한 판단을 보류함으로써 나경원 의원측에 일정 부분 면죄부를 준 측면이 있다”고 밝혔다.

실제 이번 재판 과정에서 2012학년도 성신여대 특수교육대상자 전형 당시 학생부 성적과 면접 점수가 공개됐는데, 나 의원의 딸 김 모씨는 응시대상자 21명 가운데 학생부 성적이 21등으로 가장 낮았던 사실이 새로 밝혀졌다.

또 현대실용음학과에 지원한 나 의원의 딸에 대해 면접위원 4명이 모두 똑같이 100점 만점에 98점을 준 사실도 드러났다. 다른 실용음악학과 지원자들의 면접 점수가 평균 70점대이고, 점수도 제각각 달랐던 것과 비교되는 대목이다. 이에 검사가 “어떻게 면접위원 4명이 똑같이 98점을 줬는지 제가 생각하기에도 이상하다”며 공판에 증인으로 참석한 면접위원에게 오히려 의문을 표시하기도 했다.

황일송 기자는 “성신여대가 뉴스타파 보도에 대해 일절 법적 대응을 하지 않은 점과 면접위원이었던 이재원 교수가 부정행위가 있다고 인터뷰했음에도 아무런 징계를 취하지 않은 점 등 이번 사건에는 납득하기 힘든 점들이 많다”면서 “그동안 재판에 영향을 미칠 수 있어 보류했던 나경원 의원 관련 후속 취재를 재개해 권력을 가진 자들이 부당하게 특혜를 누리는 일이 사라지도록 노력하겠다”고 말했다.


취재:최기훈
촬영:신영철

 

금, 2017/09/08- 18:02
261
0

‘나경원 의원 딸 성신여대 부정입학 의혹’ 보도 뉴스타파 기자 무죄 선고

나경원 자유한국당 의원 딸의 성신여대 부정입학 의혹을 보도했다 허위사실 적시에 의한 명예훼손 혐의로 기소된 뉴스타파 황일송 기자에 대해 법원이 무죄를 선고했다.

서울중앙지법 형사17단독 서정현 판사는 8일 정보통신망 이용촉진 및 정보보호에 관한 법률(이하 정보통신망법) 상 명예훼손 혐의가 성립하지 않는다며 무죄를 선고했다.

재판부는 “정보통신망법 상 명예훼손이 성립하려면 보도 내용이 허위여야하고 기자는 그 내용을 보도하면서 허위임을 알고 있어야 한다”면서 뉴스타파 보도의 경우 “일부 단정적으로 보도한 부분 외의 나머지 주요 내용이 허위라고 볼 수 없다”고 밝혔다.

2016031701_03

재판부는 “장애인 전형이 있는 다른 대학에서 응시생이 신원을 노출할 경우 부정행위로 간주해 실격처리한다고 단정적으로 보도한 부분과 반주가 필요한 경우 수험생이 준비해와야 한다고 단정적으로 보도한 부분은 허위사실에 해당한다”면서도 “이를 제외한 나머지 보도부분은 그 주요 내용이 객관적 사실에 합치된다고 보이고, 부정행위 내지 부정입학이라고 표현한 부분은 다소 과장되거나 아니면 사실이 아닌 평가로 볼 여지가 상당하므로 이를 허위의 사실을 적시한 것이라고 볼 수 없다”고 설명했다.

또 “기자가 취재를 통해 사실을 확인하고자 노력”했고 “나 의원과 성신여대 측에 반론을 할 수 있는 기회를 충분히 부여”했으며 “면접위원이었던 이재원 교수와 한국예술종합학교 입시관련 직원들로부터 들은 내용을 기사로 작성한 점을 비춰볼 때 피고인이 허위사실 부분에 대한 허위의 인식이 있었다고 단정할 수 없다”고 밝혔다.

재판부는 “정보통신망법상 명예훼손이 성립되기 위해서는 비방의 목적이 인정돼야 하는데, 보도에 관련된 나경원과 성신여대 총장 등 입학관련 교수들은 공인이라고 볼 수 있고 대학교 입시와 관련된 내용은 우리 사회에서 민감성을 가진 공공성, 사회성을 가진 공적 관심사항에 관한 것”이라면서 “이런 사안의 보도에는 언론의 자유에 대한 제한이 완화돼야하고 공적인 존재나 공적인 관심사안에 대한 감시나 비판은 현저히 상당성을 잃은 경우가 아닌한 쉽게 제한돼서는 안된다”고 덧붙였다.

뉴스타파는 2016년 3월부터 나경원 의원 딸의 성신여대 부정입학 의혹을 집중 보도했고 나 의원의 고소에 따라 검찰이 같은해 5월 황일송 기자를 명예훼손 혐의로 불구속 기소했다.

검사도 “이상하다”고 했던 98점 몰표…재판에서 확인된 사실과 남은 의혹

이번 판결을 통해 재판부는 뉴스타파 보도대로 “성신여대 장애인 특별전형과정이 급박하게 도입됐다는 점, 나 의원의 딸 김모씨가 입학한 2012학년도 이후에는 장애인특별전형으로 실용음악학과 학생을 선발하지는 않았던 점”을 인정했다.

또 장애인전형과정에서 실기가 없었다는 성신여대 측의 설명과는 달리 실기시험이 있었다는 점도 법원이 인정했다. 다만 실기시험에서 학생이 사전에 반주음악을 준비해야한다는 조항이 장애인전형 모집 요강에 없었기 때문에 부정행위라고 단정할 수 없다고 해석했다.


이에 대해 이 사건을 보도한 뉴스타파 황일송 기자는 “법원이 당연한 결론을 내리긴 했지만 이번 판결로 절반의 진실만 밝혀졌을 뿐”이라며 “법원이 실제 부정행위가 있었는지의 실체적 진실에 대한 판단을 보류함으로써 나경원 의원측에 일정 부분 면죄부를 준 측면이 있다”고 밝혔다.

실제 이번 재판 과정에서 2012학년도 성신여대 특수교육대상자 전형 당시 학생부 성적과 면접 점수가 공개됐는데, 나 의원의 딸 김 모씨는 응시대상자 21명 가운데 학생부 성적이 21등으로 가장 낮았던 사실이 새로 밝혀졌다.

또 현대실용음학과에 지원한 나 의원의 딸에 대해 면접위원 4명이 모두 똑같이 100점 만점에 98점을 준 사실도 드러났다. 다른 실용음악학과 지원자들의 면접 점수가 평균 70점대이고, 점수도 제각각 달랐던 것과 비교되는 대목이다. 이에 검사가 “어떻게 면접위원 4명이 똑같이 98점을 줬는지 제가 생각하기에도 이상하다”며 공판에 증인으로 참석한 면접위원에게 오히려 의문을 표시하기도 했다.

황일송 기자는 “성신여대가 뉴스타파 보도에 대해 일절 법적 대응을 하지 않은 점과 면접위원이었던 이재원 교수가 부정행위가 있다고 인터뷰했음에도 아무런 징계를 취하지 않은 점 등 이번 사건에는 납득하기 힘든 점들이 많다”면서 “그동안 재판에 영향을 미칠 수 있어 보류했던 나경원 의원 관련 후속 취재를 재개해 권력을 가진 자들이 부당하게 특혜를 누리는 일이 사라지도록 노력하겠다”고 말했다.


취재:최기훈
촬영:신영철

 

금, 2017/09/08- 18:02
186
0

참여연대, 방통위에 임시조치제도 개선의견 제출

일방적 주장으로 30일간 게시물 차단하는 임시조치제도 개선요구

게시물차단에 대한 이의제기권, 즉시복원에 대한 면책 등 담아    

참여연대 공익법센터(소장 양홍석 변호사)는 어제(4/11) 방송통신위원회에 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’상 임시조치제도(제44조의2) 개선방향에 대한 의견서를 제출하였다.   

 

2007년 초 도입된 정보통신망법상 임시조치제도는 명예훼손 등 권리침해를 주장하며 포털 등 정보통신서비스제공자(이하 ‘ISP’라 한다)에게 게시물 삭제요구를 하면 ISP가 최소 30일간 해당 정보 접근을 차단하는 조치(임시조치)를 취하도록 하고 있다. 이 제도는 권리침해여부가 불분명한 정보도 일방적 삭제요청에 의해 차단하도록 하면서도, 정보게재자의 이의제기권이나 복원절차는 마련하지 않고 있어서 인터넷상 표현의 자유를 침해한다는 비판을 받아왔다. 

 

참여연대 등 시민단체들이 지속적인 개선요구를 한 결과 임시조치제도 개선은 이번 정부의 대선 공약 및 100대 핵심과제에 반영되기도 하였고, 현재 국회에는 방송통신위원회와 유승희 의원이 발의한 정보통신망법 개정안도 계류 중이다. 그러나 구체적인 개선방안을 둘러싸고 견해 차이가 존재하여 입법개정절차는 매우 더디게 진행되고 있다. 

 

이에 참여연대 공익법센터는 임시조치제도의 조속한 개정을 촉구함과 동시에 세부적인 쟁점들에 대해 보다 구체적인 의견을 밝히고자 방송통신위원회에 의견서를 제출하게 되었다. 이번 의견서에서 참여연대는 ▲ 권리주장자의 삭제요구를 차단요구로 변경할 것 ▲ 정보게재자의 이의제기권과 정보 복원을 명문화할 것 ▲ 정보통신서비스제공자에게 삭제나 차단 의무를 부과하는 대신 면책 가능성을 통해 삭제와 복원에 대한 동기를 동등하게 부여할 것 ▲ 행정심의 대신 사법심사를 통한 종국적 분쟁해결수단을 도입할 것 등의 의견을 제시하였다.   

 

▣ 붙임: 의견서 [원문보기/다운로드]

 

보도자료[원문보기/다운로드]

목, 2018/04/12- 10:54
148
0

시대에 역행하는 국내 서버 설치 의무 법안을 당장 철회하라!

모든 트래픽의 감시와 검열을 조장하는

변재일 의원의 정보통신망법 개정안에 반대한다

 

최근 더민주당 변재일 의원은 국내 서버 설치를 의무화하는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(이하 ‘정보통신망법’) 일부개정법률안을 대표발의했다. 본 개정안은 정보통신서비스 제공자 중 일정 기준에 해당하는 자에게 이용자가 정보통신서비스를 안정적으로 이용할 수 있도록 국내에 서버를 설치하는 등 기술적 조치를 할 의무를 지우고, 이를 위반할 경우 방송통신위원회가 해당 정보통신서비스 제공자에게 위반행위와 관련한 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과할 수 있도록 하고 있다. 이러한 국내 서버 설치 의무법은 결국 중국과 러시아 등에서 실시하고 있는 데이터 현지화 또는 국지화(data localization) 제도와 유사하면서도 더 광범위하고 세계적으로도 유례가 없는 ‘트래픽 현지화’ 제도를 창조하는 것으로 문제가 매우 심각하다.

변재일 의원은 제안이유로 “망 사용료 분담과 관련된 분쟁 과정에서, 글로벌 콘텐츠 사업자가 일방적으로 이용자의 콘텐츠에 대한 접속 경로를 변경하여 이용자들이 서비스 속도 저하 등 불편을 겪는 사례가 발생”한 바 있고, “이러한 상황이 심화될 경우 국내 사업자와 글로벌 사업자 간의 역차별 이슈가 지속적으로 제기될 가능성”이 높으므로 글로벌 콘텐츠 사업자에게 국내에 서버를 설치하게 해서 이용자에게 안정적인 서비스를 제공할 수 있도록 해야 한다고 주장하고 있다. 여기서 언급한 사례는 방송통신위원회가 지난 3월 과징금을 부과한 페이스북 접속 경로 임의변경 건인데, 그 대응책으로 페이스북, 구글, 넷플릭스 등과 같은 글로벌 CP(콘텐츠 사업자, Content Providers)들에게 무조건 국내에 서버를 설치하게 하자는 것이다.

그러나 국내에 서버를 설치해야만 이용자에게 안정적인 서비스를 제공할 수 있다는 주장은 근거가 없을 뿐만 아니라 우리나라에만 존재하는 갈라파고스적 규제로써 역차별 해소는커녕 오히려 국내 인터넷 기업들에게만 추가적 부담을 안겨 역차별을 초래할 수 있다. 그리고 무엇보다도 개정안의 더 큰 문제는 데이터 현지화의 도입이다. 데이터 현지화는 글로벌 IT 기업에게 개인정보의 보관·처리를 위한 서버를 반드시 자국 내에 설치하도록, 즉 데이터를 국내에 보관하도록 강제하는 것을 말한다. 데이터 현지화는 국경을 초월한 정보의 자유로운 이동이라는 인터넷의 본질을 정면으로 부정하는 것으로, 온라인에 디지털 장벽을 세워 자유와 개방의 인터넷을 조각내고 파편화시켜버린다. 이로 인해 인터넷 이용자들은 카카오톡 감청 사태 때처럼 현지 정부와 기업의 감시와 검열로부터 사이버 망명을 떠날 수 있는 자유를 빼앗기게 된다.

데이터 현지화는 아주 극소수의 공산주의 국가나 동남아의 일부 국가가 도입한 제도이다. 중국이 소위 만리방화벽(great firewall)이라는 인터넷상 국경을 유지하고 있던 유일한 국가였고, 2017년부터는 네트워크 안전법을 시행해 중국에서 수집된 개인정보를 현지 서버에 저장하도록 의무화하고 수사상 필요시 제공하도록 하고 있다. 그리고 러시아가 2015년부터 연방법에 의해 러시아 국민의 개인정보를 자국 내 데이터 베이스에 저장하도록 하고 있으며(그렇다고 국외 보관이 금지된 것은 아니다), 베트남과 인도네시아에서 콘텐츠 사업자들에게 제한적인 서버 설치 의무를 지우고 있는 정도이다. EU GDPR상의 개인정보의 역외 이전 제한도 일종의 데이터 현지화라고 하지만, 국내 서버 설치 의무와는 차원이 다르다.

그런데 앞서 언급했듯 본 개정안은 단순한 데이터 현지화에서 나아가 광범위한 트랙픽 현지화를 내정하고 있다. 다른 나라의 예에서 보듯 국가안보 등의 목적이나 자국민의 개인정보로 대상을 한정한 것이 아니라, 모든 서비스 제공을 위한 서버를 국내에 두라고 하고 있기 때문이다. 이에 따라 이용자의 개인정보뿐만 아니라 서비스 이용정보를 포함한 모든 정보가 국내 서버에 저장될 것이기 때문에 결국 국가에 의한 감시와 검열이 훨씬 쉬워지게 된다. 감시와 검열을 피해 한메일을 쓰다가 지메일로 옮기거나, 카카오톡을 쓰다가 텔레그램으로 이동할 이유가 없어지는 것이다.

부차적으로는 소비자들의 서비스 선택권에도 큰 영향을 미치게 된다. 한국에 서버를 둘 계획이나 능력이 없는 정보통신서비스 제공자의 경우에는 서비스를 아예 제공하지 않거나 한국 소비자 맞춤형 서비스를 제공하지 않을 것이기 때문이다. 또한 국내 사업자의 경우도 좀 더 값싼 해외 클라우드 컴퓨팅 서비스를 이용하지 못 하게 되고, 스타트업들은 울며 겨자 먹기로 세계적으로 가장 비싼 수준인 우리나라 ISP들의 서비스를 이용할 수밖에 없다. 이러한 제약들은 결국 IT 산업의 혁신 저해로 귀결될 것이다.

이렇게 4차 산업혁명 시대에 역행하는 국내 서버 설치 의무 법안을, 그것도 정보통신부 차관 출신이며 국회 과학기술정보방송통신위원회 소속 변재일 의원이 대표발의했다는 것은 해당 산업에 대한 몰이해와 전문성 부족을 여실히 드러낸다고 하겠다. 변재일 의원은 모든 트래픽의 감시와 검열을 조장하는 정보통신망법 개정안을 당장 철회하라!

2018년 9월 18일

사단법인 오픈넷

문의: 오픈넷 02-581-1643, [email protected]

 

화, 2018/09/18- 13:33
122
0

특허 허브 전략 국가론은 폐기해야

기술지식의 사회적 이용을 위한 정책이 필요한 때

 

2013년에 등장한 특허 허브 국가론 또는 특허 허브 미래전략론이 국회와 대법원을 통해 구체화되고 있다. 2014년 9월 국회의원 64명을 회원으로 하는 ‘특허허브국가추진위원회’가 만들어졌고, 대법원은 이번 달에 ‘IP Hub Court 추진위원회’를 발족했다. 특허 허브 국가론은 KAIST 미래전략대학원이 이론적 근거를 제공하고 김앤장이 전도사 역할을 해 온 것으로, 전 세계 특허 분쟁을 우리나라에 유치하고 이를 통해 우리나라의 미래 부가가치 창출을 해 보자는 것이다. 이를 위해 징벌적 손해배상 제도를 도입하고 특허권자가 소송을 제기하기 편하도록 소송절차상의 특혜를 부여하려는 법률 개정안이 발의되었다. 하지만 이는 대단히 위험하다.

우리나라는 기술무역 적자 규모가 한해 5조원에 달하는 만성적자국이다. 기술무역이 적자라는 말은 강력한 특허권을 보유한 외국 기업에게 지불되는 특허 로열티가 많다는 뜻이다. 이런 상황에서 특허 분쟁을 늘리면 기술무역 적자폭만 늘어나고 그 피해는 국내 기업들과 최종적으로는 소비자인 일반 국민들에게 돌아갈 것이다. 그리고 특허권자에게 온갖 특혜를 부여하여 분쟁을 제기할 유리한 제도를 만들자는 주장은 미국의 오바마 대통령까지 폐해를 지적한 특허 괴물에게 국내에서 활동하라고 멍석을 깔아주자는 것과 다르지 않다.  또한 특허 분쟁을 통해 이득을 보는 집단은 소송을 대리하는 김앤장과 같은 일부 대형 로펌일 뿐인데 이를 어떻게 국가 전략으로 삼을 수 있는지 의문이다.

이처럼 입법부와 사법부가 함께 나서서 무분별한 특허 소송을 부추길 수 있는 제도 변경을 꾀하는 것에 심각한 우려를 금할 수 없다. 특히 대법원이 추진하는 지재권 전담 법원은 실체적 진실을 가리는 최후 보루로서의 사법부의 역할보다 특허권자의 포럼 쇼핑을 위한 법률 서비스라는 시장 논리를 강조한다는 점에서 심각한 문제가 있다.

더 큰 문제는 기술지식의 사회적 이용은 도외시한다는 데에 있다. 특허 제도는 특허권자 보호를 강화하는 것이 목적이 아니라, 민간 영역의 기술지식이 어떻게 하면 사회전체로 스며들게 할 것인지가 목적이다. 기술지식이 특허권자의 독점이윤 추구의 도구로만 활용되고, 특허 허브 국가론이 내세우는 것처럼 특허분쟁을 통해 거액의 배상금을 받아내는 수단으로 전락한다면, 우리 사회에서 특허 제도를 유지할 이유가 사라진다. 기술이 발달하고 과학이 진보하더라도 그 혜택이 우리 사회 모두에게 돌아가지 않는다면, 기술 혁신을 위한 국가 정책이 어떤 의미가 있는가? 바로 그 때문에 국제인권규범도 기술의 진보로부터 혜택을 볼 권리를 보편적 인권의 하나로 정하고 있다.

기술지식의 사회적 의미를 무시한 반인권적인 전략인 특허 허브 국가론은 폐기해야 하며, 국회와 대법원은 특수한 이해집단의 이해가 아니라 우리 사회 전체를 위한 정책을 위해 무엇을 해야 하는지 고민해야 한다.

 

2016년 6월 25일

 

사단법인 오픈넷

정보공유연대 IPLeft

지식협동조합 좋은나라

진보네트워크센터

참여연대

목, 2015/06/25- 12:12
246
0