주요 콘텐츠로 건너뛰기

[대담 후기] 인터넷의 아버지들, 인터넷의 지금과 미래를 말하다 (5/15, 공공그라운드)

지역

[대담 후기] 인터넷의 아버지들, 인터넷의 지금과 미래를 말하다 (5/15, 공공그라운드)

익명 (미확인) | 화, 2018/05/29- 17:33

인터넷의 아버지들,

인터넷의 지금과 미래를 말하다

글 | 안상욱

 

인터넷의 현재와 미래: 빈트 서프, 전길남 박사와의 대담

○ 일시: 2018. 5. 15(화) 저녁 7:00 ~ 8:30
○ 장소: 대학로 공공그라운드 지하 1층 001스테이지
○ 주최: 사단법인 코드, 오픈넷
○ 후원: 구글 코리아, 메디아티

5월15일 스승의 날 저녁 7시 서울시 혜화동 공공그라운드에서 뜻깊은 행사가 열렸다. 100명이 들어올 수 있는 001스테이지가 가득찼다. 사단법인 코드(CODE)와 오픈넷이 인터넷의 아버지로 불리는 두 거장을 한 자리에 초청했기 때문이다.

TCP-IP 프로토콜을 설계해 인터넷의 아버지로 불리는 빈트 서프(Vint Cerf) 구글 부사장과 미국 다음, 세계에서 두 번째로 한국에서 인터넷을 연결한 한국 인터넷의 아버지 전길남 박사가 10년 만에 한국에서 만났다. 인터넷의 탄생에 크게 기여한 두 거장은 지금 인터넷에서 벌어지는 여러 현상을 어떻게 보는지, 앞으로 어떤 변화를 기대하는지 신중하면서도 과감히 논했다. 이 자리에는 김기창 고려대학교 법학전문대학원 교수와 문수복 한국과학기술원(KAIST) 전산학과 교수도 함께 해 논의를 이끌었다.

 

“우리 모두도 인터넷의 일부. 책임감 나누고 스스로 해결책이 되자”

빈트 서프 부사장은 모두 발언에서 “올해 말이면 전 세계 인구 50%가 인터넷을 사용하게 된다”라며 “인터넷이 확산되며 좋은 점도 있지만 부작용도 있다”라고 지적했다.

그는 대담을 참관하는 이도 “사용자이자 콘텐츠를 생산∙유포∙전달하며 하드웨어(HW)와 소프트웨어(SW)를 만드는 사람으로서 인터넷을 구성하는 사람이기에 우리 모두에게 책임이 있다고 생각한다”라며 “우리가 이 자리에서 모든 해결책을 마련할 수는 없지만… 여러분도 해결책의 일부가 될 수 있다는 사실을 알고 토론을 마치길 바란다”라며 참관객을 독려했다.

 

블록체인, 신중히 접근해야

첫 번째 의제는 지난해부터 한국 IT업계에서 가장 큰 이슈가 된 블록체인(Blockchain)이었다. 빈트 서프 부사장과 전길남 박사 모두 요즘 블록체인이 과도하게 주목받는다고 비판하며 신중히 접근해야 한다고 강조했다.

빈트 서프 부사장은 “블록체인은 기술적 한계가 확실하다고 생각한다”라며 “블록체인이 대중이 생각하듯 대단한, 지금껏 존재하지 않던 마술 같은 기술은 아니다”라고 말했다.

“블록체인을 분산 데이터베이스(DB) 정도로 볼 수 있습니다. 기존에도 분산 DB는 많습니다. 구글도 구글 문서도구에서 활용하죠. 그래서 데이터를 기화를 유지하면서도 여러 복제본을 만들어 동시에 여러 사용자가 (같은 문서를) 사용할 수 있습니다. 제 생각에 블록체인은 마케팅 쪽에서 나온 용어가 아닌가 싶어요. 블록체인 기술도 그것의 유용성도 정확히 이해 못하는 것 같아요.”

전길남 박사 역시 “블록체인 기술이 어떤 문제를 갖고 있는지도 모른다”라며 “잠재력을 지녔다 정도로 얘기해야 할 것 같다”라며 신중한 입장을 밝혔다. 전 박사는 블록체인 기술을 세상에 처음 선 보인 사토시 나카모토의 논문을 읽고 느낀 블록체인의 실용적 한계를 지적했다.

“제가 사토시 논문을 보고 이 사람은 이론 차원은 잘 하는데 업계에서 일하는 개발자는 아닌 것 같다고 느꼈습니다. 그래서 어떤 문제가 생기냐면 블록체인 기술은 굉장히 안정적인데, 세상과 접촉(interface)하는 부분은 (보안이) 안 되는 겁니다. 지난 2~3년 사이 암호 화폐 관련 사고 보니 그래요. 실전 개발자라면 이런 쪽을 신경 쓸 텐데 사토시는 그 쪽 경험은 별로 없는 사람 같아요.”

인터넷이 제2의 인터넷 혹은 가치의 인터넷으로 발전할 가능성이 보이냐는 조산구 코자자 대표 질문에 전길남 박사는 블록체인과 인터넷은 층위가 잘못된 비교라고 답했다. 전 박사는 블록체인은 인터넷이 아니라 웹에 비교해야 한다고 설명했다. 인터넷 위에서 작동하는 인프라 스트럭쳐라는 얘기다. 전 박사는 5~10년 뒤에야 블록체인의 가능성을 확인할 수 있을 것이라며 결론을 미뤘다.

빈트 서브 부사장은 블록체인 기술 자체보다 어떤 기능을 하는지를 봐야 한다고 말했다. 거래를 안정적으로 기록하는 기술은 블록체인 말고도 여럿 있기에, 이 기술 자체에 매몰되지 말고 이런 기능을 어떻게 활용할 것인지에 집중하라고 그는 조언했다. “우리가 지금 사업할 때 인터넷이 연결될 지, 전기가 들어올 지 걱정하지 않잖아요.”

 

망중립성

두 번째 의제는 망중립성(net neutrality)이었다. 빈트 서프 부사장은 미국에서 망중립성이라는 이슈가 어떻게 대두됐는지 역사적 맥락을 짚으며, 현재 논란이 불거진 이유를 설명했다. 전길남 박사는 국가 간 망사용료 분담 문제인 피어링 프랙티스(peering practice) 문제를  제기했다. 마지막으로는 무선 통신이 유선을 능가하는 5G 시대를 맞이해 망중립성의 정의가 바뀔 수 있는지를 간략히 짚고 넘어갔다.

망중립성의 역사를 간단히 요약하면 이렇다. 90년대 중반 미국에서 다이얼 모뎀으로 인터넷 접속 서비스를 제고하는 인터넷서비스제공업체(ISP)는 8000여 곳에 달했다. 거대 자본력이 필요한 광대역 서비스가 21세기 초반 상용화되며 인터넷 사용자의 선택 폭은 급격히 쪼그라들었다. 도심이 아니면 1~2개 업체 중 한 곳을 선택해야 할 지경이 됐다. 독과점 시장을 형성한 ISP가 타사 서비스에서 오는 트래픽을 의도적으로 느리게 만드는 일도 생겼다. 미국 연방통신위원회(FCC)는 이런 세태가 미국 소비자가 선택할 자유를 침해하는 반경쟁 행위로 판단하고 모든 사용자에게 같은 대역폭을 제공하라는 망중립성 규제를 마련했다.

여기에 갈등의 씨앗이 심겼다. ISP에는 통신사만 있는 게 아니다. 지역 케이블 방송을 제공하던 케이블 회사도 광대역 망을 활용해 인터넷 서비스를 제공한다. FCC는 두 가지 회사가 모두 똑같이 인터넷 서비스를 제공하는 ISP로 보고 통신사와 방송사를 같은 미규제 부문으로 분류했다. 그런데 독과점 ISP가 인터넷 트래픽을 차별하는 문제가 생기자 FCC는 케이블사와 통신사 양쪽에 똑같이 망중립성을 지키라는 의무를 부여했다. 그런데 미국 법원은 인터넷 서비스를 미규제 부문으로 설정했던 FCC가 이제 와서 ISP에 망중립성을 강제할 권한은 없다고 판결했다. 그래서 오는 6월11일 FCC는 ISP에 다시 미규제 지위를 주려 한다. 인터넷 업계는 이를 망중립성 폐기로 보고 반대하고 나섰다. 미국 정부가 반독점 규제를 포기한다는 지적이다.

전길남 박사는 국경을 넘는 인터넷 트래픽 처리 비용을 어느 쪽이 부담하는지 문제를 제기했다. 전 박사는 미국과 한국 사이 인터넷 연결 비용이 1년에 100억 원에 달한다며 이를 모두 한국 ISP가 부담한다고 지적했다. 비용은 한국 회사가 100% 부담하는 반면, 국제 트래픽 70~80%는 유튜브 등 미국 서비스를 사용하기에 일방적으로 유리하다고 전 박사는 꼬집었다.

구글 부사장인 빈트 서프는 미국이 한국과 미국 사이 심해 통신 케이블을 구축했으며, 구글이 한국뿐 아니라 여러 나라에 캐시 서버 센터를 구축해 유튜브 등 서비스에서 자주 발생하는 트래픽을 처리해 국제망 트래픽을 억제하고 있다고 해명했다. 전길남 박사도 구글이 50여개국에 미러링 기술을 제공하고, 15~20개국에 국제 트래픽 비용을 기부한다며 “구글에 감사하다”라고 말했다.

 

“5G 시대에는 국제 트래픽 새로 정의해야”

세 번째 의제는 차세대 무선통신 규격인 5G였다. 빈트 서프 부사장은 5G가 현존 인터넷 접속 도구를 대체하는 무선 통신으로서 흥미로운 기술이라고 평했다. 또 한국이 세계 최초로 5G를 상용화하며 실험실로서 역할을 하고 있다며 “한국에서 어떤 일이 생길지 지켜보면 좋겠다”라고 말했다. 망중립성 원칙은 5G 시대에도 유효하다고 전망했다.

전길남 박사는 유선에서 무선으로 넘어가는 5G 시대를 계기로 국제 트래픽을 새로 정의해야 한다고 주장했다. 전 박사는 무선 인터넷이 기본값이 되는 5G 시대에 “국제 트래픽을 새로 정의하는 일이 국제적 기여가 될 거 같다”라고 말했다.

김기창 교수는 5G 시대에 국제 망사용료 문제가 역전될 가능성을 제기했다. 5G 기술은 한국이 주도해 개발하고 상용화했기에 네트워크 인프라를 투자한 한국 통신사가 해외 ISP에 추가 비용을 징수하는 일이 타당한지 새로 논의해야 한다는 논지였다. 하지만 구축한 무선망에서 콘텐츠를 소비하는 사람 역시 한국 사용자이기에 누구에게 얼마만큼 비용을 부과하는 것이 합당한지는 신중하게 결정해야 한다고 말했다.

빈트 서프 부사장은 이런 의사 결정를 위해 ISP가 주장하는 통신 원가를 분석해야 한다고 덧붙였다. 캐시 서버와 콘텐츠분산네트워크(CDS)가 많이 구축된 요즘은 국제 트래픽이 거의 균형을 이루기에 어느 쪽에 일방적으로 비용을 부담시키는 일이 합당한 주장인지 따져봐야한다는 지적이다.

 

사생활 보호와 독과점

네 번째 의제는 사생활 보호와 독과점 등 인터넷의 부작용이었다. 김기창 교수는 누리꾼 대다수가 서비스 약관에 동의하면서도 무엇에 동의하는지 정확히 모른다며 동의 매커니즘이 실효성이 없어 보인다고 꼬집었다.

빈트 서프 부사장은 누리꾼 교육, 소비자 보호 규제, 사물인터넷(IoT) 등 세 가지로 나눠 사생활 보호 문제를 파악하자고 제안했다. 유럽연합(EC)이 5월25일부터 소비자 데이터 보호 규제 GDPR을 도입해 인터넷 서비스가 사용자에게 어떤 정보를 수집하고 어떻게 가공해 어디에 활용∙제공하는지 더 명백하게 알려주듯 누리꾼을 교육하고, 자기 정보가 어디에 쓰이는지 알려줘야 한다고 주장했다. 또 사물인터넷 시대에 각종 기기가 수집한 데이터를 암호화하고 네트워크를 보호해야 한다고 말했다.

전길남 박사는 한국 사회가 과도하게 기술친화적이라고 지적하며 윤리 교육을 강화해야 한다고 주장했다. 인공지능(AI) 등 기술이 근본적으로 인간이 원하는 방향으로 발전하는지 확인하고 견제할 역량을 갖춰야 한다는 얘기였다. 빈트 서프 부사장 역시 모든 SW에는 버그가 있기에, SW로 구성된 인터넷 역시 필연적으로 오류를 안고 있다며, 이를 끊임 없이 보완하려면 프로그래밍과 비즈니스 수업 시간에도 윤리 과정을 반드시 넣어 자체 생태계에 보호 장치를 마련해야 한다고 주장했다.

인터넷이 소수 글로벌 업체에 종속돼 간다는 지적에 빈트 서프 부사장은  “지금 거대 기업이 내일까지 거대하리라는 보장은 없다”라며 노파심이라고 일축했다.

전길남 박사는 인터넷을 처음 만들 당시에는 HW 원가가 너무 비싸 보안보다 성능을 중시할 수 밖에 없었다고 고백하며, 인터넷의 유용성과 보안에서 균형을 잘 맞춰야 한다고 말했다. 그는 2025~2030년이면 사이버 범죄 시장이 5조 달러로 세계 경제 3~5%를 차지한다는 연구결과를 인용하며, 시장의 힘이 비윤리적 이윤을 좇는 쪽으로 발현하지 않도록 예방해야 한다고 주장했다.

 

가짜뉴스는 기술이 아니라 사람이 낳은 문제. 사람으로 풀어야

가짜뉴스(fake news) 역시 최근 주목 받는 주제였다. 지난 2016년 미국 대선과  2017년 한국 대선 모두에 가짜뉴스를 생산해 여론에 영향을 미쳤다는 조사 결과가 속속 드러나기 때문이다. 김기창 교수는 이런 경향이 발전하면 선거철이 “대선 후보가 아니라 심리 분석 기술(알고리즘)을 보유한 컨설팅 회사 사이 싸움이 되는 게 아닌가”라고 우려했다.

빈트 서프 부사장은 가짜뉴스나 AI 오남용 등 인터넷의 부작용을 낳는 것은 기술 자체가 아니라 기술의 잠재력을 그릇된 방향으로 발현시키는 인간이라고 지적했다. 그는 기술 발전 자체에 역행할 수는 없으니, 사용자의 비판적 수용력을 키워야 한다고 강조했다.

“인터넷 콘텐츠를 볼 때 콘텐츠 작성자의 의도가 무엇인지, 입증할 증거가 있는지 평가할 능력을 키워야 합니다. 자녀에게 비판적 사고를 어릴 때부터 가르쳐야 합니다. 노력이 필요하지요. 하지만 비판적 사고는 온라인에서 여러 정보를 접하는데 치러야 할 비용이라고 생각합니다.”

빈트 서프 부사장은 사용자가 나쁜 콘텐츠를 걸러낼 능력을 보유했다고 생각한다며, 이런 능력을 발현할 도구를 제공하고, 활용하도록 독려하면 문제를 해결할 수 있다고 봤다.

전길남 박사는 빈트 서프 부사장보다 회의적인 입장을 밝혔다. 기술이 더 강해지는 반면 이에 대응할 사회는 빈약한 상태기 때문이다. 전 박사는 지난 1년 동안 AI의 사회적 영향력을 비판적으로 연구하는 모임 AI & Society를 개설하려 했으나, 사람을 모을 수 없었다고 토로했다. AI 영향력을 연구한 논문도 영국이나 미국 학계는 활발히 발표하나 한국은 전무한 실정이라고 그는 지적했다. 일본과 중국 역시 마찬가지라고 전했다.

“한국을 비롯해 일본과 중국 등이 다소 과도하게 기술 친화적입니다. 기술을 너무 쉽게 포용합니다. 한중일이 세계적으로 경제 규모나 기술 규모도 큰데, 그 효과를 어떻게 통제할지는 연구가 빈약합니다. 우리도 해야 합니다. 그래서 아직 저는 AI & Society를 아직 포기하지 않았습니다.”

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

월, 2015/11/16- 18:44
644
0
요약문: 
최근 정부와 새누리당은 테러방지를 이유로 감청강화법을 통과시켜야 한다는 주장을 하고 있습니다 그런 일이 일어나지 않도록 감청의무화법 반대영상을 주변에 널리 알려주세요!

 02 Antigamsi Video 2nd_2015.11.23

2015/11/23

나머지 보기

월, 2015/11/23- 12:14
174
0
월, 2015/11/23- 12:11
155
0
요약문: 
‘비식별화’ 개념은 행정입법에 그치지 않고 국회에 발의되어 있는 일부 법안들에서 법정 개념으로 도입하고 있습니다. 이에 우리 단체들은 다음 비식별화 관련 법안들에 대한 반대 의견을 제출합니다.

 <의견>

발표일자: 
2015/11/23

나머지 보기

화, 2015/11/24- 13:07
367
0
요약문: 
①개인정보가 포함되지 않은 주민등록번호 부여, ②유출된 주민등록번호의 폭넓은 변경 인정, ③개인정보보호위원회 산하에 주민등록번호변경위원회를 신설하는 규정은 이번 국회에서 입법화해야 합니다.

  

주민등록번호제도 개편을 위한 주민등록법 일부개정을 촉구합니다.

발표일자: 
2015/11/24

나머지 보기

화, 2015/11/24- 13:30
219
0
요약문: 
지금 시급하고 중요한 것은 국정원을 비롯한 국가기구에게 더 많은 백지위임장을 제공하는 것이 아니다. 기존의 정보기구들에 대한 민주적인 통제수단을 마련하여 투명하고 효율적으로 일하게 하는 일, 시민의 안전과 복지를 위해 투자하는 일, 우리나라를 내적으로는 보다 민주적이고 인간적인 사회로, 대외적으로는 보다 정의로운 나라로 만드는 일이다.

 

발표일자: 
2015/11/30

나머지 보기

월, 2015/11/30- 12:44
69
0
요약문: 
진보통신연합(Association for Progressive Communications, APC)은 2015년 세계정보사회감시 보고서(Global Information Society Watch 2014, GISWatch)를 발간하고 이를 홈페이지를 통해 공개했다.
 진보통신연합(Association for Progressive Communications, APC)은 2015년 세계정보사회감시 보고서(Global Information Society Watch 2014, GISWatch)를 발간하고 이를 홈페이지를 통해 공개했다. 진보통신연합 APC는 정보통신 관련 세계시민사회의 네트워크로, 진보네트워크센터도 APC의 회원단체로 가입되어 있다. GISWatch 보고서는 개방적이고 지속가능한 정보사회를 위해 APC가 2007년부터 매년 발간하고 있는 보고서인데, 2015년 보고서는 <성적 권리와 인터넷(Sexual Rights and the Internet)>을 주제로 하였다. 
 
이 보고서는 전 세계적으로 성과 성적 권리를 위한 활동이 온라인에서 어떻게 벌어지고 있는지를 다루고 있다.
발표일자: 
2015/12/01
tapa-2015-chica.jpg

나머지 보기

화, 2015/12/01- 11:56
223
0
요약문: 
여야가 합의했다고 보도가 계속 나오는 테러방지법(사이버테러방지법을 포함하는 의미입니다)의 문제점을 인권시민사회단체가 정리해 보았습니다. 테러방지법의 전체적인 문제점은 첨부파일을 참고하시기 바랍니다

 * 여야가 합의했다고 보도가 계속 나오는 테러방지법(사이버테러방지법을 포함하는 의미입니다)의 문제점을 인권시민사회단체가 정리해 보았습니다. 테러방지법의 전체적인 문제점은 첨부파일을 참고하시기 바랍니다

 

발표일자: 
2015/12/02

나머지 보기

수, 2015/12/02- 11:50
193
0
요약문: 
새정치민주연합 국회정보위원회는 민간 전문가들과 함께 테러방지법 및 사이버테러방지법의 문제점에 대한 긴급세미나를 개최합니다. 민주주의법학연구회, 민주화를위한전국교수협의회, 정보인권연구소 등 연구단체들이 공동으로 주관하며 테러방지법안과 사이버테러방지법안의 문제점 및 대안에 대하여 심도 깊게 검토할 예정입니다.

 

발표일자: 
2015/12/04
151207poster

나머지 보기

금, 2015/12/04- 13:43
554
0
요약문: 
기자회견에 함께한 의원들과 인권․시민사회단체는 테러 관련 법안들이 국정원에 무소불위의 권한을 줌으로써 시민들의 인권을 침해하고 민주주의를 훼손할 수 있다는 점을 지적하며 법 제정을 강력히 반대한다는 뜻을 명백히 밝혔다.

 20151210_기자회견_테러방지법 반대

발표일자: 
2015/12/10

나머지 보기

금, 2015/12/11- 08:33
320
0
요약문: 
박근혜 대통령 및 새누리당은 노동악법과 서비스산업발전기본법, 원샷법, 테러방지법 등을 정기국회 내에서 처리하겠다고 밝히고 있음. 따라서 노동․시민사회․청년단체와 정의당은 악법들을 여야가 합의처리하는 것을 결사저지하기 위해 공동 기자회견을 개최하기로 함

 

발표일자: 
2015/12/09

나머지 보기

금, 2015/12/11- 08:32
397
0
요약문: 
어제(12/15) 현기환 정무수석이 정의화 국회의장을 찾아가 테러방지법안을 포함해 노동개혁안 등 쟁점법안들의 직권상정을 요구한 것으로 알려졌다. 국회의 입법권을 노골적으로 침해하면서까지 테러방지법안을 처리하려는 청와대의 의도를 묻지 않을 수 없다. ‘국정원 강화법’인 테러방지법안을 통과시키고자 삼권분립 원칙을 위반하는 박근혜 정부의 비민주적 태도는 비난받아 마땅하다.

 [공동논평] 

발표일자: 
2015/12/16

나머지 보기

수, 2015/12/16- 18:14
278
0

캐나다 토론토대학 시티즌랩 주최 워크샵 CLSI 참가 후기(한국인터넷투명성보고팀)

글 | 손지원 (변호사, 고려대 한국인터넷투명성보고팀 연구원)

 

오픈넷과 협력하는 고려대 한국인터넷투명성보고팀은 지난 6월 캐나다 토론토대학교 산하 시티즌랩에서 주최한 워크샵 프로그램인 Citizen Lab Summer Institute에 참가하였다. 본 워크샵에서는 캐나다, 미국, 영국, 홍콩, 대만, 한국, 콜롬비아, 등 각국의 인터넷 인권 관련 시민단체 및 학계 등의 다양한 분야의 전문가들이 모여 인터넷 인권 관련 이슈를 논의하였다.

이번 워크샵에서는 특히 통신 감시, 검열 현황에 대한 ‘투명성보고’ 연구를 집중적으로 다루는 패널 세션 및 그룹회의가 구성되어, 투명성보고의 최신 경향 및 투명성보고가 앞으로 나아가야 할 방향에 대하여 논의하였다.

첫 날 ‘공공과 기업의 투명성’이라는 주제의 세션에서는, 캐나다 프라이버시 위원회(Privacy Commissioner of Canada)의 Chris Prince의 사회로, Teksavvy의 Bram Abramson, 홍콩 투명성보고의 Jennifer Zhang, Access에서 기업 투명성보고를 분석하는 Peter Micek, 그리고 한국 투명성보고서의 손지원 연구원이 패널로 참여하여, 각자의 경험을 바탕으로 각국의 투명성보고의 경향, 투명성보고를 촉진, 발전시키는 방법 및 한계 등에 대하여 의견을 발표하였다.

손지원 연구원은, 온라인 메신저 대량 감시 사태가 이슈화되자, 국내 네이버, 다음의 양대 사업자들이 경쟁적으로 투명성보고서를 발간하기에 이르른 한국의 최근 상황 및  한국 정부의 투명성 및 공개 수준에 대하여 설명하였다. 이를 바탕으로, 국가 단위의 투명성보고를 촉진하기 위하여는 입법으로 의무화하는 것이 가장 중요하고, 기업의 투명성보고를 촉진하기 위하여는 대중의 관심을 끌 수 있는 사안을 발굴하여 이슈화하는 것이 중요하다고 밝혔다. 또한 투명성보고의 궁극적 목적은 대중의 역감시를 가능하게 하고, 정부 및 기업이 과도하게 통신을 검열, 감시하는 관행을 억제시키는 것이기 때문에, 단순히 수치를 중립적으로 제공하기보다 대중의 관심을 끌 수 있는 개별 사안에 대한 이슈화 및 비평들의 역할도 필요하다는 의견을 제시하였다.

이어진 2일 간은 소규모 그룹회의를 통하여 워크샵 참여자들의 투명성보고의 발전 방향에 대한 구체적이고 심층적인 의견교환이 이루어졌다.

‘주요 투명성보고 데이터의 세팅 및 접근, 구조 (Structure of, and Access to, Primary Transparency Datasets)’를 주제로 이루어진 회의에서는, 최근 공개되고 있는 정부 및 기업의 데이터의 종류와 그 근거 규정, 그 한계와 보충되어야 할 항목들에 대한 논의가 이루어졌다.

특히, 접근 부분에 관해서는 투명성보고서를 공개하고 있는 경우에도, 정부와 기업 모두 데이터 혹은 투명성보고서를 쉽게 찾을 수 없도록 하고 있어, 적극적으로, 접근하기 쉬운 방법으로 제공되고 있는 것으로 보이지 않는다는 점이 지적되었다. 또한 기업 보고서의 경우, 텍스트나 표 시트가 아닌 이미지 등으로의 제공은 오히려 데이터를 활용, 분석하는 데에 있어 복사, 붙이기 등의 작업을 어렵게 한다는 문제점이 있으므로, 이를 용이하게 하는 방향으로 데이터가 공개되어야 한다는 의견도 있었다.

단순히 요청 건수, 제공 건수만 공개하는 것은 질적 평가를 불가능하게 한다는 것이 공통된 의견이었다. 따라서 1. 요청 형식 (공식/비공식, 긴급/일반, 영장유무), 2. 제공 사항 (통신내용/통신기록/신원정보), 3. 목적 및 근거 규정 (죄명 등), 4. 요청 기관명, 5. 관련 서비스 유형 (메일, 메신저, 동영상, 게임 등), 6. 사후 기소율, 유죄판결율 등과 같은 구체적 데이터 항목이 공개될 필요가 있다는 의견이 오갔다. 또한 특히 기업 보고서의 경우에는, 기업이 이용자의 권리를 잘 보장하고 있는지를 평가하여야 하므로,  제공 근거규정에 대하여 단순히 법률만을 인용할 것이 아니라, 각사의 정책에 따른  구체적인 검토, 제공 기준을 공개하고, 구글이 하고 있는 것과 같이 특히 문제될 수 있는 사안에서 제공을 거절 사례와 그 이유를 서술하는 방식의 항목이 필요하다는 의견이 있었다.

각 기업의 투명성보고서를 비교, 분석하는 작업을 하는 연구자들의 입장에서는, 나라별로 제도가 다르고, 또한 기업별로 공개 항목도 달라 연구에 상당한 고충이 따르고, 또한 더 나은 투명성보고 관행을 수립하기 위하여 투명성보고서의 표준화 작업이 필요하다는 데에 입을 모았다.

‘주요 데이터 수집 및 게시 방법론(Methods of Gathering and Presenting Primary Data)’을 주제로 한 회의에서는, 각 연구자들이 어떻게 데이터들을 수집하고, 종합하여 일반에게 게시하고 있는지, 효율적인 투명성보고를 위하여 중점을 두어야 할 것이 무엇인지를 논의하였다.

각 국가 내에서 이루어지는 감시, 검열 현황을 관리하는 중앙화된 시스템이 없는 경우에는, 개별 기관마다 따로 정보공개청구를 하여야 하고, 국가 전체적으로 이루어지는 현황을 파악할 수 없다는 한계가 있었고, 또한 이러한 관리와 공개를 의무화하는 근거규정이 없는 이상, 개별 기관들도 공개요청에 불응하는 경우가 많기 때문에, 입법으로 중앙화된 관리와 공개를 의무화하는 것이 가장 효율적인 정책 전략임이 시사되었다. 스노든 사태 이후, 각국 정부의 투명성보고 책임에 대하여 관심이 집중되고 있고, 앞으로 APEC, OECD 등 국제회의에서도 정부의 투명성보고가 주요한 이슈가 될 것이라는 예측도 있었다.

투명성보고서를 발간하는 기업이 늘어남에 따라, 더 나은 투명성보고 관행을 촉진하기 위하여, 각 기업의 투명성보고 수준을 평가하고 순위를 매기는 시민단체의 활동도 있었다. 이러한 활동은 각 사업자들이 모범적인 사례를 따르도록 유인할 수 있다는 면에서 고무적이라는 평가가 일반적이었다.

국가별 투명성보고서의 리스팅 작업과 투명성 수준에 대한 평가 작업에 대한 논의도 오갔다. 비록 공개되고 있다고 하더라도 언어와 제도가 달라서 분석에 어려움이 따를 것으로 예상되지만, 감시, 검열 현황을 공개하지 않고 있거나, 혹은 공개 수준이 낮은 국가들에게 다른 국가의 공개 사례를 근거로 제시하는 것만으로도 공개 요청에 있어 중요한 자료가 될 수 있으므로, 참여자들이 함께 이러한 작업에 힘쓰기로 하였다.

전체적으로 투명성보고 관련 논의에 있어서 연구자들이 가장 신경쓰는 부분은, 투명성보고서가 사회에 메세지를 던질 수 있는, 중요한 자료가 될 수 있는가였다. 이를 위해서는 더 구체적인 내용에 대한 투명성이 필요한데, 아직 정부도, 사업자도, 통신 감시, 검열 행태에 대하여 대중이 정확한 평가를 내릴 수 있을 정도의 데이터는 제공하지 않고 있다. 더 나은 투명성을 확보하기까지는 상당한 시간과 노력이 필요할 것으로 보이고, 투명성보고만으로 정부나 기업의 행태가 가시적으로 변화하지는 않겠지만, 포기할 수는 없는 영역인 것이다. 이번 워크샵은 이러한 장기적인 주제에 대하여 각국, 각계의 연구자들이 머리를 맞대고 발전방향을 모색하고 국제적인 모범 기준을 세우는 지속적인 연대활동의 중요성을 일깨워주는 소중한 시간이었다.

* 함께 읽기: Citizen Lab Summer Institute 2015 참가 후기(오픈넷/김가연 변호사)

월, 2015/12/21- 10:49
523
0
소제목: 
정부와 국회는 정보인권을 보장하는 방향으로 주민등록번호 제도를 전면 개혁하라
요약문: 
12월 23일, 헌법재판소는 주민등록번호 변경에 관한 규정을 두고 있지 않은 주민등록법 제7조가 헌법에 합치되지 아니한다고 결정하였다. 주민등록번호의 유출로 인해 발생할 수 있는 피해 등에 대한 아무런 고려 없이 주민등록번호 변경을 일률적으로 허용하지 않는 것은 그 자체로 개인정보자기결정권을 침해한다는 것이다. 지난 10여 년 동안 주민등록번호의 위헌성과 근본적인 개혁을 주장해 온 우리는 헌법재판소의 이러한 결정을 환영한다.

주민등록번호 변경의 필요성을 확인한 헌법재판소 결정을 환영한다

- 정부와 국회는 정보인권을 보장하는 방향으로 주민등록번호 제도를 전면 개혁하라 

 
 
1. 
12월 23일, 헌법재판소는 주민등록번호 변경에 관한 규정을 두고 있지 않은 주민등록법 제7조가 헌법에 합치되지 아니한다고 결정하였다. 주민등록번호의 유출로 인해 발생할 수 있는 피해 등에 대한 아무런 고려 없이 주민등록번호 변경을 일률적으로 허용하지 않는 것은 그 자체로 개인정보자기결정권을 침해한다는 것이다. 지난 10여 년 동안 주민등록번호의 위헌성과 근본적인 개혁을 주장해 온 우리는 헌법재판소의 이러한 결정을 환영한다. 
 
2. 
이제 공은 국회로 넘어갔다. 주민등록법을 어떻게 개정할 것인가가 쟁점이다.
발표일자: 
2015/12/24

나머지 보기

목, 2015/12/24- 15:14
334
0
요약문: 
진보네트워크센터에서 사이버테러방지법이 통과되어서는 안되는 이유에 대해서 카드 뉴스로 정리해보았습니다.

 

발표일자: 
2015/12/28
Cyberterror1 0

나머지 보기

월, 2015/12/28- 17:53
735
0