주요 콘텐츠로 건너뛰기

[대담 후기] 인터넷의 아버지들, 인터넷의 지금과 미래를 말하다 (5/15, 공공그라운드)

지역

[대담 후기] 인터넷의 아버지들, 인터넷의 지금과 미래를 말하다 (5/15, 공공그라운드)

익명 (미확인) | 화, 2018/05/29- 17:33

인터넷의 아버지들,

인터넷의 지금과 미래를 말하다

글 | 안상욱

 

인터넷의 현재와 미래: 빈트 서프, 전길남 박사와의 대담

○ 일시: 2018. 5. 15(화) 저녁 7:00 ~ 8:30
○ 장소: 대학로 공공그라운드 지하 1층 001스테이지
○ 주최: 사단법인 코드, 오픈넷
○ 후원: 구글 코리아, 메디아티

5월15일 스승의 날 저녁 7시 서울시 혜화동 공공그라운드에서 뜻깊은 행사가 열렸다. 100명이 들어올 수 있는 001스테이지가 가득찼다. 사단법인 코드(CODE)와 오픈넷이 인터넷의 아버지로 불리는 두 거장을 한 자리에 초청했기 때문이다.

TCP-IP 프로토콜을 설계해 인터넷의 아버지로 불리는 빈트 서프(Vint Cerf) 구글 부사장과 미국 다음, 세계에서 두 번째로 한국에서 인터넷을 연결한 한국 인터넷의 아버지 전길남 박사가 10년 만에 한국에서 만났다. 인터넷의 탄생에 크게 기여한 두 거장은 지금 인터넷에서 벌어지는 여러 현상을 어떻게 보는지, 앞으로 어떤 변화를 기대하는지 신중하면서도 과감히 논했다. 이 자리에는 김기창 고려대학교 법학전문대학원 교수와 문수복 한국과학기술원(KAIST) 전산학과 교수도 함께 해 논의를 이끌었다.

 

“우리 모두도 인터넷의 일부. 책임감 나누고 스스로 해결책이 되자”

빈트 서프 부사장은 모두 발언에서 “올해 말이면 전 세계 인구 50%가 인터넷을 사용하게 된다”라며 “인터넷이 확산되며 좋은 점도 있지만 부작용도 있다”라고 지적했다.

그는 대담을 참관하는 이도 “사용자이자 콘텐츠를 생산∙유포∙전달하며 하드웨어(HW)와 소프트웨어(SW)를 만드는 사람으로서 인터넷을 구성하는 사람이기에 우리 모두에게 책임이 있다고 생각한다”라며 “우리가 이 자리에서 모든 해결책을 마련할 수는 없지만… 여러분도 해결책의 일부가 될 수 있다는 사실을 알고 토론을 마치길 바란다”라며 참관객을 독려했다.

 

블록체인, 신중히 접근해야

첫 번째 의제는 지난해부터 한국 IT업계에서 가장 큰 이슈가 된 블록체인(Blockchain)이었다. 빈트 서프 부사장과 전길남 박사 모두 요즘 블록체인이 과도하게 주목받는다고 비판하며 신중히 접근해야 한다고 강조했다.

빈트 서프 부사장은 “블록체인은 기술적 한계가 확실하다고 생각한다”라며 “블록체인이 대중이 생각하듯 대단한, 지금껏 존재하지 않던 마술 같은 기술은 아니다”라고 말했다.

“블록체인을 분산 데이터베이스(DB) 정도로 볼 수 있습니다. 기존에도 분산 DB는 많습니다. 구글도 구글 문서도구에서 활용하죠. 그래서 데이터를 기화를 유지하면서도 여러 복제본을 만들어 동시에 여러 사용자가 (같은 문서를) 사용할 수 있습니다. 제 생각에 블록체인은 마케팅 쪽에서 나온 용어가 아닌가 싶어요. 블록체인 기술도 그것의 유용성도 정확히 이해 못하는 것 같아요.”

전길남 박사 역시 “블록체인 기술이 어떤 문제를 갖고 있는지도 모른다”라며 “잠재력을 지녔다 정도로 얘기해야 할 것 같다”라며 신중한 입장을 밝혔다. 전 박사는 블록체인 기술을 세상에 처음 선 보인 사토시 나카모토의 논문을 읽고 느낀 블록체인의 실용적 한계를 지적했다.

“제가 사토시 논문을 보고 이 사람은 이론 차원은 잘 하는데 업계에서 일하는 개발자는 아닌 것 같다고 느꼈습니다. 그래서 어떤 문제가 생기냐면 블록체인 기술은 굉장히 안정적인데, 세상과 접촉(interface)하는 부분은 (보안이) 안 되는 겁니다. 지난 2~3년 사이 암호 화폐 관련 사고 보니 그래요. 실전 개발자라면 이런 쪽을 신경 쓸 텐데 사토시는 그 쪽 경험은 별로 없는 사람 같아요.”

인터넷이 제2의 인터넷 혹은 가치의 인터넷으로 발전할 가능성이 보이냐는 조산구 코자자 대표 질문에 전길남 박사는 블록체인과 인터넷은 층위가 잘못된 비교라고 답했다. 전 박사는 블록체인은 인터넷이 아니라 웹에 비교해야 한다고 설명했다. 인터넷 위에서 작동하는 인프라 스트럭쳐라는 얘기다. 전 박사는 5~10년 뒤에야 블록체인의 가능성을 확인할 수 있을 것이라며 결론을 미뤘다.

빈트 서브 부사장은 블록체인 기술 자체보다 어떤 기능을 하는지를 봐야 한다고 말했다. 거래를 안정적으로 기록하는 기술은 블록체인 말고도 여럿 있기에, 이 기술 자체에 매몰되지 말고 이런 기능을 어떻게 활용할 것인지에 집중하라고 그는 조언했다. “우리가 지금 사업할 때 인터넷이 연결될 지, 전기가 들어올 지 걱정하지 않잖아요.”

 

망중립성

두 번째 의제는 망중립성(net neutrality)이었다. 빈트 서프 부사장은 미국에서 망중립성이라는 이슈가 어떻게 대두됐는지 역사적 맥락을 짚으며, 현재 논란이 불거진 이유를 설명했다. 전길남 박사는 국가 간 망사용료 분담 문제인 피어링 프랙티스(peering practice) 문제를  제기했다. 마지막으로는 무선 통신이 유선을 능가하는 5G 시대를 맞이해 망중립성의 정의가 바뀔 수 있는지를 간략히 짚고 넘어갔다.

망중립성의 역사를 간단히 요약하면 이렇다. 90년대 중반 미국에서 다이얼 모뎀으로 인터넷 접속 서비스를 제고하는 인터넷서비스제공업체(ISP)는 8000여 곳에 달했다. 거대 자본력이 필요한 광대역 서비스가 21세기 초반 상용화되며 인터넷 사용자의 선택 폭은 급격히 쪼그라들었다. 도심이 아니면 1~2개 업체 중 한 곳을 선택해야 할 지경이 됐다. 독과점 시장을 형성한 ISP가 타사 서비스에서 오는 트래픽을 의도적으로 느리게 만드는 일도 생겼다. 미국 연방통신위원회(FCC)는 이런 세태가 미국 소비자가 선택할 자유를 침해하는 반경쟁 행위로 판단하고 모든 사용자에게 같은 대역폭을 제공하라는 망중립성 규제를 마련했다.

여기에 갈등의 씨앗이 심겼다. ISP에는 통신사만 있는 게 아니다. 지역 케이블 방송을 제공하던 케이블 회사도 광대역 망을 활용해 인터넷 서비스를 제공한다. FCC는 두 가지 회사가 모두 똑같이 인터넷 서비스를 제공하는 ISP로 보고 통신사와 방송사를 같은 미규제 부문으로 분류했다. 그런데 독과점 ISP가 인터넷 트래픽을 차별하는 문제가 생기자 FCC는 케이블사와 통신사 양쪽에 똑같이 망중립성을 지키라는 의무를 부여했다. 그런데 미국 법원은 인터넷 서비스를 미규제 부문으로 설정했던 FCC가 이제 와서 ISP에 망중립성을 강제할 권한은 없다고 판결했다. 그래서 오는 6월11일 FCC는 ISP에 다시 미규제 지위를 주려 한다. 인터넷 업계는 이를 망중립성 폐기로 보고 반대하고 나섰다. 미국 정부가 반독점 규제를 포기한다는 지적이다.

전길남 박사는 국경을 넘는 인터넷 트래픽 처리 비용을 어느 쪽이 부담하는지 문제를 제기했다. 전 박사는 미국과 한국 사이 인터넷 연결 비용이 1년에 100억 원에 달한다며 이를 모두 한국 ISP가 부담한다고 지적했다. 비용은 한국 회사가 100% 부담하는 반면, 국제 트래픽 70~80%는 유튜브 등 미국 서비스를 사용하기에 일방적으로 유리하다고 전 박사는 꼬집었다.

구글 부사장인 빈트 서프는 미국이 한국과 미국 사이 심해 통신 케이블을 구축했으며, 구글이 한국뿐 아니라 여러 나라에 캐시 서버 센터를 구축해 유튜브 등 서비스에서 자주 발생하는 트래픽을 처리해 국제망 트래픽을 억제하고 있다고 해명했다. 전길남 박사도 구글이 50여개국에 미러링 기술을 제공하고, 15~20개국에 국제 트래픽 비용을 기부한다며 “구글에 감사하다”라고 말했다.

 

“5G 시대에는 국제 트래픽 새로 정의해야”

세 번째 의제는 차세대 무선통신 규격인 5G였다. 빈트 서프 부사장은 5G가 현존 인터넷 접속 도구를 대체하는 무선 통신으로서 흥미로운 기술이라고 평했다. 또 한국이 세계 최초로 5G를 상용화하며 실험실로서 역할을 하고 있다며 “한국에서 어떤 일이 생길지 지켜보면 좋겠다”라고 말했다. 망중립성 원칙은 5G 시대에도 유효하다고 전망했다.

전길남 박사는 유선에서 무선으로 넘어가는 5G 시대를 계기로 국제 트래픽을 새로 정의해야 한다고 주장했다. 전 박사는 무선 인터넷이 기본값이 되는 5G 시대에 “국제 트래픽을 새로 정의하는 일이 국제적 기여가 될 거 같다”라고 말했다.

김기창 교수는 5G 시대에 국제 망사용료 문제가 역전될 가능성을 제기했다. 5G 기술은 한국이 주도해 개발하고 상용화했기에 네트워크 인프라를 투자한 한국 통신사가 해외 ISP에 추가 비용을 징수하는 일이 타당한지 새로 논의해야 한다는 논지였다. 하지만 구축한 무선망에서 콘텐츠를 소비하는 사람 역시 한국 사용자이기에 누구에게 얼마만큼 비용을 부과하는 것이 합당한지는 신중하게 결정해야 한다고 말했다.

빈트 서프 부사장은 이런 의사 결정를 위해 ISP가 주장하는 통신 원가를 분석해야 한다고 덧붙였다. 캐시 서버와 콘텐츠분산네트워크(CDS)가 많이 구축된 요즘은 국제 트래픽이 거의 균형을 이루기에 어느 쪽에 일방적으로 비용을 부담시키는 일이 합당한 주장인지 따져봐야한다는 지적이다.

 

사생활 보호와 독과점

네 번째 의제는 사생활 보호와 독과점 등 인터넷의 부작용이었다. 김기창 교수는 누리꾼 대다수가 서비스 약관에 동의하면서도 무엇에 동의하는지 정확히 모른다며 동의 매커니즘이 실효성이 없어 보인다고 꼬집었다.

빈트 서프 부사장은 누리꾼 교육, 소비자 보호 규제, 사물인터넷(IoT) 등 세 가지로 나눠 사생활 보호 문제를 파악하자고 제안했다. 유럽연합(EC)이 5월25일부터 소비자 데이터 보호 규제 GDPR을 도입해 인터넷 서비스가 사용자에게 어떤 정보를 수집하고 어떻게 가공해 어디에 활용∙제공하는지 더 명백하게 알려주듯 누리꾼을 교육하고, 자기 정보가 어디에 쓰이는지 알려줘야 한다고 주장했다. 또 사물인터넷 시대에 각종 기기가 수집한 데이터를 암호화하고 네트워크를 보호해야 한다고 말했다.

전길남 박사는 한국 사회가 과도하게 기술친화적이라고 지적하며 윤리 교육을 강화해야 한다고 주장했다. 인공지능(AI) 등 기술이 근본적으로 인간이 원하는 방향으로 발전하는지 확인하고 견제할 역량을 갖춰야 한다는 얘기였다. 빈트 서프 부사장 역시 모든 SW에는 버그가 있기에, SW로 구성된 인터넷 역시 필연적으로 오류를 안고 있다며, 이를 끊임 없이 보완하려면 프로그래밍과 비즈니스 수업 시간에도 윤리 과정을 반드시 넣어 자체 생태계에 보호 장치를 마련해야 한다고 주장했다.

인터넷이 소수 글로벌 업체에 종속돼 간다는 지적에 빈트 서프 부사장은  “지금 거대 기업이 내일까지 거대하리라는 보장은 없다”라며 노파심이라고 일축했다.

전길남 박사는 인터넷을 처음 만들 당시에는 HW 원가가 너무 비싸 보안보다 성능을 중시할 수 밖에 없었다고 고백하며, 인터넷의 유용성과 보안에서 균형을 잘 맞춰야 한다고 말했다. 그는 2025~2030년이면 사이버 범죄 시장이 5조 달러로 세계 경제 3~5%를 차지한다는 연구결과를 인용하며, 시장의 힘이 비윤리적 이윤을 좇는 쪽으로 발현하지 않도록 예방해야 한다고 주장했다.

 

가짜뉴스는 기술이 아니라 사람이 낳은 문제. 사람으로 풀어야

가짜뉴스(fake news) 역시 최근 주목 받는 주제였다. 지난 2016년 미국 대선과  2017년 한국 대선 모두에 가짜뉴스를 생산해 여론에 영향을 미쳤다는 조사 결과가 속속 드러나기 때문이다. 김기창 교수는 이런 경향이 발전하면 선거철이 “대선 후보가 아니라 심리 분석 기술(알고리즘)을 보유한 컨설팅 회사 사이 싸움이 되는 게 아닌가”라고 우려했다.

빈트 서프 부사장은 가짜뉴스나 AI 오남용 등 인터넷의 부작용을 낳는 것은 기술 자체가 아니라 기술의 잠재력을 그릇된 방향으로 발현시키는 인간이라고 지적했다. 그는 기술 발전 자체에 역행할 수는 없으니, 사용자의 비판적 수용력을 키워야 한다고 강조했다.

“인터넷 콘텐츠를 볼 때 콘텐츠 작성자의 의도가 무엇인지, 입증할 증거가 있는지 평가할 능력을 키워야 합니다. 자녀에게 비판적 사고를 어릴 때부터 가르쳐야 합니다. 노력이 필요하지요. 하지만 비판적 사고는 온라인에서 여러 정보를 접하는데 치러야 할 비용이라고 생각합니다.”

빈트 서프 부사장은 사용자가 나쁜 콘텐츠를 걸러낼 능력을 보유했다고 생각한다며, 이런 능력을 발현할 도구를 제공하고, 활용하도록 독려하면 문제를 해결할 수 있다고 봤다.

전길남 박사는 빈트 서프 부사장보다 회의적인 입장을 밝혔다. 기술이 더 강해지는 반면 이에 대응할 사회는 빈약한 상태기 때문이다. 전 박사는 지난 1년 동안 AI의 사회적 영향력을 비판적으로 연구하는 모임 AI & Society를 개설하려 했으나, 사람을 모을 수 없었다고 토로했다. AI 영향력을 연구한 논문도 영국이나 미국 학계는 활발히 발표하나 한국은 전무한 실정이라고 그는 지적했다. 일본과 중국 역시 마찬가지라고 전했다.

“한국을 비롯해 일본과 중국 등이 다소 과도하게 기술 친화적입니다. 기술을 너무 쉽게 포용합니다. 한중일이 세계적으로 경제 규모나 기술 규모도 큰데, 그 효과를 어떻게 통제할지는 연구가 빈약합니다. 우리도 해야 합니다. 그래서 아직 저는 AI & Society를 아직 포기하지 않았습니다.”

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
어제(5/24) 테러방지법 시행령(안)이 국무회의를 통과했다. 입법예고된 테러방지법 시행령(안)과 대테러센터 직제(안)에 대해 시민사회는 물론 정치권과 국가인권위원회마저 많은 우려와 반대의견을 제시했으나, 이를 무시하고 정부는 기존 입장을 그대로 유지했다. 우리는 오만하고 독선적인 정부의 태도를 비판하지 않을 수 없다.

 

발표일자: 
2016/05/25

나머지 보기

수, 2016/05/25- 22:15
241
0

카톡으로 공유한 웹주소를 검색에 노출시킨 카카오,

프라이버시에 대한 이용자의 기대를 저버려

 

최근 카카오가 운영하는 카카오톡의 대화방에서 이용자가 대화 내용에 포함시킨 웹문서가 자사의 검색 서비스인 다음에 검색결과로 노출되어 논란이 벌어졌다. 사단법인 오픈넷은 카카오는 이용자의 프라이버시 보호를 최우선으로 하고 있음을 선언만이 아닌 행동으로 보여야 한다고 본다.

카카오는 검색결과의 품질을 높이려는 목적으로 “2016년 1월부터 카카오톡 ‘URL 미리보기’를 위해 수집된 웹페이지 주소(URL) 중 검색이 허용된 웹주소들을 다음 웹검색에 연동해”왔다고 한다. 즉 검색 연동 효과는 검색이 허용된 URL에 대해서만 나타난다. 다음 검색 자체가 robot.txt로 막혀 있는 문서를 검색결과에 포함하지 않기 때문이다. 말하자면 ‘어차피 검색이 가능한 웹문서를 다음 검색결과에서 조금 더 빨리 보여준 것’이라고 볼 수도 있다. 이때 검색 알고리즘에 반영되는 URL은 누가 카톡 대화 내에서 공유했는지 알 수 없도록 완전히 익명화한 상태이기 때문에 개인정보보호법 위반 소지도 희박하다.

하지만 소비자의 기대라는 것이 있다. 카카오톡 이용자들 대부분은 자신만 아는 URL을 카톡방에서 언급하는 행위가 그 URL을 다음에서 빨리 검색되게 한다는 사실을 몰랐을 것이다. 웹문서를 만든 지 1시간만에 검색결과 첫 화면에 뜨는 것과 며칠이 지난 후에야 검색결과에 포함되는 것 사이에는 큰 차이가 있다. 즉 대다수의 이용자들은 카톡으로 URL을 주고 받을 때 적어도 상당 기간 동안은 대화상대방만 그 URL에 접근할 수 있을 것이라 기대했을 것이다. 바로 이러한 기대 때문에 다수 이용자들은 이번 사태를 카카오가 비공개된 사적인 대화를 노출시켰다고 받아들이고 있는 것이다.

물론 인터넷 서비스 회사들이 이용자가 공개 또는 비공개로 작성한 콘텐츠를 수집하여 자사의 서비스에 활용하는 일은 드물지 않을 뿐만 아니라 어느 정도 허용될 수밖에 없는 부분이 있다. 예컨대 “카카오가 이용자에게 링크의 미리보기 정보를 빠르고 안정적으로 보여주기 위해” 미리보기 정보를 데이터 서버에 저장할 필요가 있는 것이다. 다만 수집한 정보를 어떻게 활용하는지를 이용약관이나 팝업 등을 통해 이용자에게 분명히 알려, 이용자가 이를 원하지 않을 경우 ’정보에 기반한 선택’을 할 수 있게 해야 한다.

검색이 허용된 웹문서는 프라이버시로 보호된다고 할 수는 없지만 그 웹문서의 URL을 이용자가 언급했다는 사실은 프라이버시로 보호된다. 이용자를 특정하여 그 이용자가 특정 URL을 언급했다는 기록을 남기는 것은 아니므로 대화내용의 감청에 준하는 프라이버시 침해라고 할 수는 없을 것이다. 그러나 그런 언급의 기록을 이용자에게 고지하지 않고 이용하는 것은 이용자들의 기대를 거스른다. 특히 그 이용자가 당분간 검색되지 않을 것이라고 믿었을 자신의 웹문서를 대중에게 그렇게 빨리 검색에 노출시키는 용도로 이용하는 것은 더욱 그러하다. URL은 다른 대화내용과는 달리 그 자체로 끝나는 것이 아니라 그 URL에 게시된 매우 민감할 수도 있는 정보에 접근하는 게이트웨이 역할을 하기 때문이다. 카카오는 이용자의 입장에서 서비스를 다시금 검토해보아야 할 것이다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/06/07- 14:14
554
0
요약문: 
데이비드 케이(David Kaye) 유엔 의사표현의자유 특별보고관이 제32차 유엔인권이사회를 맞아 <디지털시대 표현의 자유와 민간기업>에 대한 보고서를 발표하였습니다. 국내 인권시민사회단체 대표단은 16일(현지시각) 케이 특별보고관의 보고서에 대한 상호대화에 참가할 예정입니다.

 

민주사회를위한 변호사모임, 인권운동공간 ‘활’, 인권운동사랑방, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대, 천주교인권위원회, 투명사회를위한정보공개센터, 한국진보연대

발표일자: 
2016/06/14

나머지 보기

화, 2016/06/14- 16:04
204
0
요약문: 
지난해 12월 김포경찰서는 김포지역에서 일하고 있는 활동보조인들에 대한 대대적인 경찰조사를 시작하였습니다. 김포시청은 200여명이 넘는 이용인과 활동보조인에 대한 정보를 경찰서에서 보낸 단 한 장의 공문에 대한 답변으로 여과없이 모두 제공하였습니다. 정보가 제공된 활동보조인과 이용인은 김포경찰서와 김포시청에 대하여 법의 심판대에 세워 헌법에 보장된 기본권을 지켜내고자 합니다.

  

발표일자: 
2016/06/14

나머지 보기

월, 2016/06/13- 21:30
396
0
요약문: 
헌법재판소는 ‘건강보험 요양급여내역 제공 요청 및 제공 행위 등 위헌확인 사건’(2014헌마368)의 공개변론 기일을 오는 6월 16일(목) 오후 2시로 지정했습니다. 13일 우리는 공개변론에 즈음한 공동성명을 발표했습니다.

  

건보공단 정보 무영장 경찰제공 위헌선언돼야

철도노조 정보인권 침해사건 공개변론에 즈음한 공동성명

 

발표일자: 
2016/06/13

나머지 보기

월, 2016/06/13- 19:20
265
0
요약문: 
6월 24일 한신대학교 학생 소OO와 김OO씨는 민주사회를위한변호사모임 디지털정보위원회의 도움을 받아 경찰의 위법한 휴대전화 압수·수색에 대한 준항고를 제기하였다. 두 학생은 6월 4일 경기수원서부경찰서 앞에서 연행된 후 경찰에게 휴대전화를 빼았겼다. 당시 이들은 며칠전 장애이동권 투쟁 과정에서 연행된 성OO·김△△ 씨 석방을 촉구하는 긴급 촛불기도회에 참여하였다가 연행되었다. 피해자들이 석방된 후에도 경찰은 압수수색영장을 청구한다는 이유로 전화기를 돌려주지 않았다.

 <공동논평>

발표일자: 
2016/06/27

나머지 보기

월, 2016/06/27- 16:17
286
0
요약문: 
오늘(6/30) 행정자치부가 「개인정보 비식별 조치 가이드라인」을 발표하였다. 빅데이터 시대를 맞아 "비식별 정보는 추가 동의 없이 활용 가능"하게 한다는 요지이다. 홈플러스의 개인정보 판매 사건에 대응하고 있는 우리 단체들은 정부의 비식별 가이드라인이 빅데이터 시대 소비자 권리를 오히려 침해할 것을 우려한다.

빅데이터 시대 소비자 권리 침해를 우려한다

- 홈플러스 개인정보 불법유상판매에 대응하는 시민/소비자단체,

행자부 「개인정보 비식별 조치 가이드라인」에 반대성명 발표 -

 
 
1. 오늘(6/30) 행정자치부가 「개인정보 비식별 조치 가이드라인」을 발표하였다. 빅데이터 시대를 맞아 "비식별 정보는 추가 동의 없이 활용 가능"하게 한다는 요지이다. 홈플러스의 개인정보 판매 사건에 대응하고 있는 우리 단체들은 정부의 비식별 가이드라인이 빅데이터 시대 소비자 권리를 오히려 침해할 것을 우려한다.
 
2. 홈플러스 사건은 2천 4백만 건에 달하는 개인정보를 소비자 모르게 건당 1천9백8십원 혹은 2천8백원을 받고 보험사에 판매하여 무려 231억원의 부당이득을 올린 사건이다.
발표일자: 
2016/06/30

나머지 보기

목, 2016/06/30- 16:06
248
0
요약문: 
홈플러스 개인정보 불법매매 사건에 대응하고 있는 경실련 시민권익센터, 진보네트워크센터, 한국소비자단체협의회 소속 10개 단체는 정부가 발표한 「개인정보 비식별 조치 가이드라인」에 대한 법률적 문제를 상세히 설명하고 대안을 제시하는 기자간담회를 개최하고자 합니다.

 빅데이터 시대의 비식별화 문제와

소비자 개인정보보호를 위한 기자간담회 개최

발표일자: 
2016/07/11

나머지 보기

월, 2016/07/11- 19:34
42
0
요약문: 
지난달 정부가 발표한 '개인정보 비식별 조치 가이드라인'... '비식별화'라는 보호장치가 얼마나 허술한 것인지, 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들어 보았습니다.

지난달 30일 행자부는 빅데이터 활용 가이드라인(개인정보 비식별 조치 가이드라인)을 발표했습니다.

핵심은 "개인정보라도 비식별 처리하면 당사자 동의 없이 활용(거래 포함) 가능케 하겠다"는 내용입니다.

하지만 '비식별화'라는 보호장치가 얼마나 허술한 것인지, 비식별화를 명분으로 개인정보를 정보주체 동의 없이 활용케 하겠다는 것이 얼마나 위험한 것인지 살핀다면... 정부 정책에 결코 동의할 수 없을 것입니다.

이에 진보네트워크센터는 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들었습니다.
 


 

발표일자: 
2016/07/13
BD S01

나머지 보기

수, 2016/07/13- 18:08
103
0

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/19- 11:48
538
0
요약문: 
황교안 국무총리가 어제(7/21) 초대 대테러인권보호관에 공안검사 출신의 이효원 서울대 법대 교수를 위촉했다. 이 교수는 사법연수원을 23기로 수료한 후 1994년부터 2007년까지 검사로 재직하면서 공안업무를 담당한 것으로 알려졌다. 공안검사 출신을 인권보호관으로 위촉한 것은 인권보다는 공안을 더 중시하겠다는 현 정부의 인식을 그대로 반영한 것이며, 인권보호관이 구색 맞추기에 진하지 않다는 것을 증명한 것이다.

 

인권보다 공안 더 중요시한 대테러인권보호관 위촉

인권침해 현실화되기 전에 국회 법안 폐지에 나서야  


황교안 국무총리가 어제(7/21) 초대 대테러인권보호관에 공안검사 출신의 이효원 서울대 법대 교수를 위촉했다. 이 교수는 사법연수원을 23기로 수료한 후 1994년부터 2007년까지 검사로 재직하면서 공안업무를 담당한 것으로 알려졌다. 공안검사 출신을 인권보호관으로 위촉한 것은 인권보다는 공안을 더 중시하겠다는 현 정부의 인식을 그대로 반영한 것이며, 인권보호관이 구색 맞추기에 진하지 않다는 것을 증명한 것이다. 

 

발표일자: 
2016/07/22

나머지 보기

금, 2016/07/22- 14:29
267
0

메신저, SNS에서의 비공개 대화에 모욕죄, 명예훼손죄 인정은

통신비밀의 자유 침해

 

최근 카카오톡이나 페이스북 비공개 그룹에서 이루어진 대화에 대해 모욕, 명예훼손 등으로 민·형사상 책임을 부과하려는 법적 시도들이 이루어지고 있다. 사단법인 오픈넷은 이와 같은 법적 시도들은 모욕죄와 명예훼손죄의 적용범위를 인터넷이라는 매체에 대해서만 차별적으로 광범위하게 적용해 비밀스럽게 상호 소통할 자유를 침해하는 것이라고 보며 유관기관들의 자제를 촉구한다.

인터넷은 자신의 주장을 세계의 모든 사람이 볼 수 있도록 게시할 수 있는 공간이기도 하지만, 원하는 상대방을 한정하여 그들만이 볼 수 있도록 게시할 수 있는 공간이기도 하다. 이렇게 공개된 대화와 은밀한 대화를 모두 자유롭게 할 수 있도록 하는 것이야말로 인터넷이 인류에게 준 선물 중의 하나이다.

카카오톡이나 페이스북의 비공개 그룹을 이용하는 것은 은밀한 대화를 하겠다는 의지의 표현이다. 그런데 그 말이 화자의 의사에 반하여 유출된 경우를 불특정다수가 듣도록 공개적으로 말을 한 경우와 동일하게 취급하는 것은 화자의 사생활의 비밀을 침해하는 것이다. 헌법재판소는 이미 2012년 인터넷실명제 위헌결정(2010헌마47)에서, 온라인 글을 쓰려는 이용자가 자신의 개인정보를 정보통신서비스제공자에 제출하도록 강제한 정보통신망법에 대해서 사생활의 비밀(헌재는 “개인정보자기결정권”이라는 용어를 썼다)을 침해할 위험이 있다는 판시와 함께 위헌판정을 내린 바 있다. 헌재 결정에서처럼 “내가 누구인지”를 밝히는 정보도 나의 사생활의 비밀이지만 “내가 무슨 말을 했는지”도 나의 사생활의 비밀이다. 헌법은 사적 영역에서 ”내가 무슨 말을 했는지”를 통신의 비밀로 특별히 보호하고 있다(제18조). 따라서 비공개 대화의 상대방이 내가 무슨 말을 했는지를 카카오톡방이나 비공개 그룹 참여자 외의 사람들에게 밝혔다거나 또는 그럴 가능성이 있다고 하여 “나”를 불특정 다수 앞에서 공개적으로 말한 사람과 동등하게 다루는 것은 “나”의 사생활의 비밀을 훼손하는 것이다.

물론 비밀스러운 대화라 할지라도 그 대화가 범죄를 구성한다거나 범죄의 증거가 된다면, 수사기관은 그 대화를 취득할 수 있고 필요에 따라서 공개할 수 있다. 또한 일반인이라 할지라도 불법행위나 비리를 고발하기 위해 비밀스러운 대화를 외부에 공개하는 것은 잘못된 것이 아니며, 오히려 이러한 내부 고발, 공익 제보는 장려되어야 한다. 이상호 기자 등이 삼성그룹 로비 대상으로 언급된 정치인 및 검찰 고위관계자 실명을 공개한 안기부 X파일 사건에서, ”범죄가 저질러졌다는 사실 자체를 고발하기 위한 것”이거나 ”공익에 대한 중대한 침해가 발생할 가능성이 현저한 경우 등”과 같이 공적 관심의 대상이 되는 경우 통신비밀보호법에 대한 예외를 인정할 수도 있다고 대법원이 판시한 것(2006도8839)과 마찬가지이다. (대법원은 해당 사건에는 예외를 인정하지는 않았다.) 최근 문제가 되었던 고려대 여성혐오 단톡방의 경우도 우리나라에 차별금지법이나 혐오표현규제가 없기 때문에 단톡방 내의 대화가 범죄가 될 가능성은 없지만, 이를 제보한 사람은 사회적으로 중요한 규범의 위반일 것이라는 선한 믿음을 가지고 제보를 하였으므로 비슷한 이유로 정당한 행위가 될 수도 있다.

그러나, 사적인 통신을 공적인 통신인 것처럼 처벌하는 것은 명백히 사생활의 비밀 침해이다. 카톡방이나 페이스북에서 비공개로 말을 한 경우 대화참여자들 간에 암묵적인 비밀유지약속만 있다면 그 언사 자체만으로는 공연성이 인정될 수 없으며, 모욕이나 명예훼손이 성립될 수 없다. 명예훼손의 보호법익은 언사의 대상이 된 사람에 대해 불특정 다수가 가지고 있는 ”평판”인데, 그 불특정 다수에게 전달되지 않을 의도로 한 말이 그 평판을 훼손할 수는 없다. 또한 모욕죄의 보호법익을 명예감정으로 본다면 언사의 대상에게 전달되지 않을 의도로 한 말이 그 명예감을 훼손할 수 없다.

우리나라 대법원은 소위 전파가능성 이론을 이용해 공연성을 널리 인정해왔으나, 그렇다고 해서 화자가 발설한 말을 듣는 이가 함부로 전파하지 않으리라고 기대할 수 있는 관계의 대화에까지 전파가능성 이론을 적용하지는 않았다. 상호 은밀성이 약속된 비공개 대화에 쉽게 공연성을 인정하는 것은 인터넷을 통해 은밀한 대화를 하려는 사람들의 통신 비밀의 자유를 제약하는 것이다. 지금은 메신저나 SNS 문제이지만, 앞으로 이메일에도 모욕죄, 명예훼손죄를 적용하지 않을까 우려하지 않을 수 없다. 오픈넷은 인터넷을 이용한 비공개 대화에 공연성을 인정하고자 하는 시도에 반대한다.

 

2016년 8월 11일

 

사단법인 오픈넷

 
문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

목, 2016/08/11- 14:13
624
0

[2차 모집]

이통3사 개인정보 열람 실태 연구에 참여해주세요!

 

오픈넷은 캐나다 토론토대학교의 시티즌랩 연구소와 함께 “AMI(Access My Info)” 연구를 진행하고 있습니다. AMI는 통신회사들이 이용자에 대한 어떤 정보를, 얼마나, 어떤 목적에 의해 보유하고 있으며, 이러한 내용을 얼마나 공개하는지를 연구하는 프로젝트입니다.

우리나라 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제30조 제2항에 의하면 이용자는 이통사가 가지고 있는 자신의 개인정보에 대한 열람을 요구할 수 있으며, 이통사는 요구에 지체 없이 응해야 합니다. 이통사가 이용자의 열람 요구에 응하지 않을 경우 3천만원 이하의 과태료가 부과될 수 있습니다(제76조 제1항 제5호).

제30조(이용자의 권리 등) ② 이용자는 정보통신서비스 제공자등에 대하여 본인에 관한 다음 각 호의 어느 하나의 사항에 대한 열람이나 제공을 요구할 수 있고 오류가 있는 경우에는 그 정정을 요구할 수 있다.

1. 정보통신서비스 제공자등이 가지고 있는 이용자의 개인정보

2. 정보통신서비스 제공자등이 이용자의 개인정보를 이용하거나 제3자에게 제공한 현황

3. 정보통신서비스 제공자등에게 개인정보 수집·이용·제공 등의 동의를 한 현황

④ 정보통신서비스 제공자등은 제2항에 따라 열람 또는 제공을 요구받으면 지체 없이 필요한 조치를 하여야 한다.

이통 3사의 개인정보취급방침(SKT, KT, LGU+)에 의하면 이통사들은 이용자의 성명, 생년월일, 주민등록번호부터 시작해 계좌정보, 개인위치정보, 수발신내역, 접속 IP 정보 등 매우 다양한 정보를 수집하고 있습니다. AMI 연구는 이통 3사들이 이용자에 대한 얼마나 많은 정보를 수집·보유하고 있으며 이런 정보를 어떻게 활용하고 있는지를 파악할 수 있는 좋은 실험이 될 것입니다.

연구에 참여하는 방법은 아래와 같습니다.

 

■ 참여자격

◦ SKT, KT, LGU+ 이동전화(휴대폰) 이용자 누구나

※ 참가자에게는 소정의 연구비가 지급될 예정

■ 참여방법

8월 12-22일 사이에 이용하고 있는 이통사에 아래 [이통사별 개인정보 열람신청 방법]에 따라 개인정보 열람신청

◦ 이통사로부터 답변 받는대로 오픈넷에 전달

오픈넷 사무국 전화: 02-581-1643, 이메일: [email protected]

■ 주의사항

◦ 연구비는 8월 26일 금요일 18:00까지 이통사 답변을 전달해주신 분들께만 지급됩니다.

 

[이통사별 개인정보 열람신청 방법]

 

▶ SKT 개인정보 열람신청 방법

<1단계>

1. 홈페이지(www.tworld.co.kr)에서 로그인을 합니다.

2. 홈페이지 하단 <이용내역 조회>를 클릭합니다.

3. 개인정보 이용내역 조회를 클릭합니다.

4. 1. 이동전화 서비스를 선택하고 확인을 누릅니다.

5. 본인인증을 합니다.

6. 증빙을 위해 이동전화 개인정보 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ SKT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 SKT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서를 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ KT 개인정보 열람신청 방법

<1단계>

1. 고객센터 홈페이지(https://help.olleh.com/custom/custom.do)에서 로그인을 합니다.

2. 홈페이지 하단 <주요안내란>의 <개인정보이용내역 열람신청>을 클릭합니다.

3. 본인인증을 합니다.

4. 개인정보 이용내역 열람신청서를 작성합니다. 모바일 상품을 선택하시고, 열람목적은 “개인확인용” 등으로 간단히 적으시면 됩니다.

5. 그로부터 1~2일 뒤, 신청한 이메일로 회신이 옵니다.

<2단계>

1. 신청서를 내려받습니다. ☞ KT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 KT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ LG유플러스 정보제공 내용 열람신청 방법

<1단계>

1. 홈페이지(http://www.uplus.co.kr/)에서 로그인합니다.

2. 홈페이지 하단 <개인정보이용내역>을 클릭합니다.

3. <회원 이용내역 조회>를 클릭합니다.

4. 본인인증을 합니다.

5. 증빙을 위해 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ LGUPlus 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 LGU+ 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2016/08/11- 16:59
262
0
요약문: 
12일 오전 홈플러스 형사 항소심 선고기일이 열렸다. 항소심 재판부는 고객의 개인정보를 동의도 제대로 받지 않고 보험회사 등에 판매한 홈플러스에 대해 무죄를 선고했다. 1심 재판부의 판단과 달라진 점은 없었다. 항소심 재판부는 1심의 판단을 그대로 적용하여 항소를 기각했다. 홈플러스 개인정보 유출사건에 대응하고 있는 우리 13개 시민·소비자단체는 개인정보에 대한 안일한 인식 속에서 소비자의 피해는 외면하고 기업의 자유로운 영업행위만을 보장해준 항소심 재판부의 비상식적인 판결을 강력히 규탄한다.

소비자는 없고 오직 기업의 영업행위만을 고려한,

사법부의 비상식적인 판결을 규탄한다

 

발표일자: 
2016/08/12

나머지 보기

금, 2016/08/12- 16:34
204
0
요약문: 
그간 홈플러스 사건에 공동대응해온 시민단체들은 오는 22일(월) 오전 11시, 경실련 강당에서 홈플러스 사건을 통해 소비자들 모르게 개인정보가 판매되는 현실을 비판적으로 짚어보고, 소비자 개인정보를 부당하게 매매한 롯데홈쇼핑에 대한 검찰고발을 위한 기자간담회를 개최하고자 합니다.

[소비자 개인정보 보호를 위한 시민사회 공동 기자간담회 개최

발표일자: 
2016/08/19

나머지 보기

금, 2016/08/19- 10:15
106
0