주요 콘텐츠로 건너뛰기

통신의 비밀과 자유 및 온라인상 표현의 자유 보호의 쟁점과 개선방안

지역

통신의 비밀과 자유 및 온라인상 표현의 자유 보호의 쟁점과 개선방안

admin | 수, 2020/08/12- 01:00

본 보고서는 아주대학교 산학협력단이 수행하고 오픈넷이 참여한 ‘2019년도 국가인권위원회의 정보인권 보고서 개정 발간 연구용역보고서’의 일부분입니다.

본 보고서는 출처표시, 상업적 이용금지, 변경금지 조건에 따라 이용하실 수 있습니다.

연구참여자: 김가연, 손지원 오픈넷 변호사

제1절 통신의 비밀과 자유의 보호 현황과 쟁점
1. 통신의 비밀과 자유의 의의와 최근 침해 양상
(1) 통신의 비밀과 자유의 헌법적 의미
(2) 통신의 비밀의 보호대상
(3) 최근 침해 양상
2. 국제 동향 및 기준
(1) UN
(2) EU
(3) 각국의 법제 동향
(4) 시민사회
3. 국내 법·제도 현황
(1) 관련 법제 현황
(2) 헌법재판소 주요 결정례
(3) 국가인권위원회 주요 결정례
4. 주요 쟁점 사례
(1) 통신자료 제공 남용 사례
(2) 기무사의 세월호참사 유가족 사찰 및 불법감청 사건
(3) 전교조 서버 압수·수색 사건
(4) 국가정보원의 이탈리아 해킹팀 RCS 프로그램 구입 및 실행 사건
(5) 사인간 감시 사례

제2절 통신의 비밀과 자유 증진을 위한 개선방안
1. 통신비밀보호법 개정
(1) 통신제한조치(감청) 제도 개선
(2) 통신사실확인자료 제공 제도 개선
2. 통신자료 제공 제도 개선
3. 디지털 증거 압수·수색 제도 개선
4. 정보수사기관 개혁
5. 사인간 감시 문제

제3절 온라인에서의 표현의 자유 보호 현황과 쟁점
1. 온라인에서의 표현의 자유의 의의와 제한
(1) 일반적인 표현의 자유의 의의와 제한 원리
(2) 온라인상 표현의 자유의 제한 유형
2. 국제 동향 및 기준
(1) UN 자유권규약위원회 표현의 자유에 대한 일반논평 34호
(2) UN 표현의 자유 특별보고관 라 뤼의 한국보고서
(3) 유럽평의회의 인터넷에서 커뮤니케이션의 자유를 위한 7원칙
(4) UN 표현의 자유 특별보고관 데이비드 케이의 기업 책임에 대한 보고서
(5) 정보매개자 책임에 관한 마닐라 원칙
(6) FOC의 인터넷의 자유와 인권 보호에 관한 정책 및 관행 수립을 위한 탈린 의정서
3. 국내 법·제도 현황
(1) 방송통신심의위원회 통신심의제도
(2) 선관위 선거법 위반 정보 삭제 명령 제도
(3) 정보통신망법 임시조치 제도
(4) 선거기간 인터넷 실명제
(5) 사실적시 명예훼손죄, 모욕죄
4. 주요 쟁점 사례
(1) 혐오표현 규제
(2) 허위정보 규제

제4절 온라인 표현의 자유 증진을 위한 개선방안
1. 방송통신심의위원회의 통신심의 제도의 폐지 혹은 개정
2. 임시조치 제도의 개정
3. 공직선거법상의 실명제와 선거관리위원회 삭제명령제도 폐지
4. 사실적시 명예훼손죄와 모욕죄의 폐지
5. 혐오표현에 대한 대응
6. 허위정보에 대한 대응

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
투표권은 헌법에 명시된 국민의 주권이며, 내 주권을 지키기 위해 부정선거 의혹을 제기하는 것을 10년 이하 징역으로 처벌하는 것은 잘못입니다. 유권자의 목소리를 보호하겠습니다.
토, 2026/06/20- 12:31
0
0

헌법재판소가 명시적으로 익명 통신의 자유를 인정한 최초의 결정이라는 데 의의

정부는 위헌 의견 취지 존중하여 제도 개선 노력 필요

지난 9월 26일 헌법재판소는 사단법인 오픈넷이 2017년 11월 1일 청구인 두 명을 대리해 청구한 휴대폰 실명제 헌법소원에 대해 7:2로 합헌 결정을 내렸다(2017헌마1209). 오픈넷은 휴대폰 실명제가 익명 통신의 자유와 개인정보자기결정권을 제한함을 인정하면서도 과잉금지 원칙에 반하지 않는다고 본 헌법재판소의 판단에 깊은 유감을 표시하며, 정부는 헌법재판관 2인의 위헌 의견을 존중하여 휴대폰 실명제의 개선에 나설 것을 촉구한다.

전기통신사업법 제32조의4 제2항, 제3항 및 전기통신사업법 시행령 제37조의6은 휴대전화 통신계약을 체결할 때 전기통신사업자가 계약 상대방에 대해 부정가입방지시스템 등을 이용하여 본인 여부를 확인할 의무를 지우고 있다(헌법재판소는 ‘휴대전화 가입 본인확인제’라고 했으나 여기서는 ‘휴대폰 실명제’라고 한다). 휴대폰 실명제는 2014년 전기통신사업법 개정으로 도입되었고, 그 이전에는 전기통신사업자들이 정한 이용약관에 가입자가 동의하는 방식으로 본인확인이 이루어져 왔다. 이후 ‘휴대전화 개통 사기’나 대포폰에 의한 보이스피싱 등 범죄가 계속 증가하자, 2014년 개정 전기통신사업법은 대포폰의 유상 구매와 유통을 금지하고 위반한 경우 형사처벌하는 내용을 도입함과 동시에 휴대폰 실명제도 도입한 것이다.

오픈넷이 휴대폰 실명제에 대해 헌법소원을 청구한 취지는 1) 휴대폰 실명제가 익명 통신을 전적으로 불가능하게 하므로 익명 통신의 자유를 침해하고, 2) 통신기기와 이용자의 실제 신원이 예외 없이 강제적으로 연계됨으로써 국가뿐만 아니라 기업과 사인에 의한 감시 가능성을 키워 사생활의 비밀과 자유를 침해하고, 3) 전기통신사업자가 계약 상대방의 주민등록번호를 포함한 개인정보를 무조건 수집해야 하므로 개인정보자기결정권을 침해하기 때문이다. 특히 휴대폰 실명제의 도입의 주요 목적은 대포폰에 의한 범죄 예방인데, 실명제가 범죄 예방에 효과적이라는 근거는 찾아볼 수 없다. 그러한 이유로 SIM카드 등록제를 도입한 멕시코는 3년 만에 폐지했으며, 영국, 캐나다, 뉴질랜드 등 여러 나라에서는 SIM카드 등록제의 도입을 검토했다가 취소하기도 했다(GSMA, The Mandatory Registration of Prepaid SIM Card Users, November 2013). 게다가 한국의 경우처럼 아무런 예외도 두지 않은 전면적 실명제는 모든 국민을 잠재적 범죄자로 취급하여 기본권을 제한하는 것으로써 용납되어서는 안 된다.

헌법재판소 다수의견은 휴대폰 실명제가 “가입자의 개인정보에 대한 제공·이용 여부를 스스로 결정할 권리를 제한”하고 있으므로” 개인정보자기결정권을 제한하며, “‘통신수단의 자유로운 이용’에는 자신의 인적사항을 누구에게도 밝히지 않는 상태로 통신수단을 이용할 자유, 즉 통신수단의 익명성 보장도 포함”되므로 “익명으로 통신하고자 하는 청구인들의 통신의 자유를 제한한다”고 하여 익명 통신의 자유를 제한함을 인정했다. 

그럼에도 다수의견은 개인정보자기결정권 제한에 대해서, 구체적인 근거를 대지 않고 단지 선불폰이 범죄에 이용되는 비율이 훨씬 높기 때문에, 가입자의 개인정보가 필수적이지 않은 선불 이용제 계약의 경우에도 본인확인제를 예외 없이 실시하도록 하는 것이 불가피하다고 설시했다. 그리고 휴대폰 실명제가 주민등록번호를 수집하되 보관하지 않는 일회적 이용에 그치도록 하고 있고 현재 개인정보보호 법제 및 관행의 개선으로 적절한 통제장치를 둠으로써 개인정보자기결정권에 대한 침해를 최소화하고 있다고 보았다. 하지만 이는 이동통신사들이 주민등록번호 수집 금지의 예외인 본인확인기관으로서 이미 거의 전 국민의 주민등록번호를 수집해 보관하고 있으며 이로 인해 대규모 유출사고가 지속적으로 일어나고 있다는 현실을 간과한 것이다. 주민등록번호 같은 민감한 개인정보가 집적될수록 유출 위험은 높아지고, 한 번 유출된 이후에는 지속적인 피해가 발생하는 것을 우리는 직접 경험하고 지켜봐왔다. 그럼에도 유출사고를 일으킨 기업들은 건재하고 개인정보 침해에 대한 집단소송 제도가 없는 우리나라에서 피해자들에 대한 구제책은 유명무실하다. 그런데 헌법재판소는 다시 한 번 면죄부를 준 것이다.

그리고 익명 통신의 자유 제한에 대해서는 수사기관 등 국가기관이 휴대폰 실명제로 인하여 “통신의 내용과 이용 상황에 관한 정보(통신사실확인자료)를 용이하게 취득할 수 있게 되는 것은 아니”며, “이동통신서비스 가입자가 언제나 실제 통신 당사자와 일치할 것을 전제하지도 않는다”고 설시했는데, 그렇다면 범죄 예방과 수사의 편의성이라는 입법목적을 부정하는 것인지 되묻지 않을 수 없다. 게다가 인터넷 실명제는 익명 표현에 대한 제한효과가 중대한 반면, 휴대폰 실명제가 “통신의 자유에 끼치는 위축효과가 인터넷 실명제와 같은 정도로 심각하다고 볼 근거가 희박”하다고 하는데 실제로 수많은 사람들이 대포폰을 이용하거나 불편을 감수하고 직접 대면을 하는 현재 상황을 간과한 것으로 보인다. 마지막으로 “통신은 불특정 다수가 참여하는 것이 아닌 특정한 당사자들 간에 일대일로 연결되는 매체로서의 특성을 가지고 있기 때문에 내밀한 영역에서의 사생활을 형성하는 측면만 갖고 있는 것이 아니라, 악용될 경우 통신의 당사자에게조차 큰 해악을 발생시키는 측면이 있어 양면성을 띤다”고 하면서 익명의 발신자에 의해 수신자가 보이스피싱 등 범죄피해의 대상에 놓일 위험이 있고 상대적으로 수동적인 위치에 놓인다고 보았다. 하지만 다수의견이 인정한대로 1대1 통신이 내밀한 사생활임을 고려한다면, 소수의 피해 가능성을 이유로 그런 내밀한 프라이버시 영역에서까지 우리 모두가 양보를 해야 하는지, 우리 중의 극소수가 가해자가 될 수 있다는 이유만으로 통신의 비밀을 보호받지 못하고 우리 모두의 신원이 밝혀져야 한다는 논리가 과잉하지 않은지 되묻지 않을 수 없다.

이에 대해 재판관 이석태와 김기영은 위헌 취지의 반대의견을 냈으며, 오픈넷은 이에 전적으로 동의한다. 반대의견은 “차명휴대전화 또는 익명휴대전화를 이용하고자 하는 자가 언제나 범죄의 목적을 가지는 것도 아니며, 자신의 신원을 밝히지 아니하고 이동통신서비스를 이용하고자 하는 사람들에게는 기자의 취재원 보호, 변호사의 의뢰인 비밀 유지, 내부고발자, 인권활동가, 목격자 등의 보호, 개인정보 유출 우려, 불법 도청·감청으로 인한 피해 방지 등의 다양한 사유가 존재할 수 있다. 요컨대 익명통신은 도덕적으로 중립적인 것이므로, 차명휴대전화 또는 익명휴대전화를 금지하는 것 자체는 개인정보자기결정권 및 통신의 자유를 제한하기 위한 정당한 입법목적이 될 수 없다”고 하여 입법목적의 정당성부터 부정했다. 그리고 선불요금제의 경우 명의도용피해가 발생할 우려가 없으며, “범죄는 여러 가지 동기에 의하여 다양한 행위태양으로 발생하는 것이고, 차명휴대전화나 익명휴대전화가 범죄의 수단으로 이용되더라도 흉기와 같이 그 자체로 법익 침해의 위험성을 높이는 것은 아니”고 보이스피싱 등의 경우에도 치밀한 사전계획에 입각하여 발신번호 변작 및 사업자를 수차례 경유하는 등 조직적으로 이루어지고 있어 휴대폰 실명제가 범죄 예방에 실효성이 있는 수단도 아니라고 했다.

또한 “주민등록번호는 단순한 개인식별번호에서 더 나아가 표준식별번호로 기능함으로써, 개인에 관한 정보가 주민등록번호를 사용하여 구축되고 그 번호를 통해 또 다른 개인정보와 연결되어 결과적으로 개인정보를 통합하는 연결자(key data)로 사용되고 있다. 이러한 점은 개인에 대한 통합관리의 위험성을 높이고, 종국적으로는 모든 영역에서 개인을 감시의 대상으로 전락시킬 위험성이 있으므로, 주민등록번호의 수집·이용을 제한할 필요성은 여타의 개인정보에 비하여 월등히 높다.” 그런데 휴대폰 실명제는 원칙적으로 주민등록번호가 포함된 신분증의 이용을 강제하는 바, 개인정보자기결정권에 대한 제한이 매우 중대하다고 판단했다. 그리고 “익명성은 타인에게 노출될 위험 없이 통신을 할 수 있는 사생활의 자유 영역을 형성하는 기능을 갖는다. 현대사회에서 익명통신은 이용자가 자신의 통신의 비밀과 자유를 보호하기 위하여 취할 수 있는 소수의 수단들 중 하나로서 중요한 의미를 갖는 것이다.” 그럼에도 휴대폰 실명제는 익명으로 이동통신서비스를 이용할 가능성을 완전히 배제하여 그 제한이 중대하다고 보았다.

그리고 이미 명의도용으로 인한 피해나 대포폰을 이용한 전기통신금융사기 등의 범죄를 방지하기 위한 수단이 다수 존재하고, 대포폰 제공이나 전화번호 변작 등 범죄를 범하기 위한 수단적 행위들 또한 형사처벌을 통하여 강력하게 제재하고 있으며, “범인의 은폐시도에 따른 특정의 어려움은 범인 검거에 있어서 통상적으로 발생하는 문제로서 일반적인 수사기법에 의하여 극복되어야 하는 것이지(헌재 2012. 8. 23. 2010헌마47등 참조), 범죄와 무관하게 이동통신서비스를 이용하려는 국민들의 신원 확인을 통해서 해결될 수 있는 것이 아니다.” 결국 휴대폰 실명제는 “모든 국민에 대하여 이용자의 추적이 가능한 통신을 이용할 것을 강제함으로써 모든 국민을 잠재적인 범죄자와 같이 취급하고 있다.” 정부는 이러한 반대의견의 취지를 숙고하여 휴대폰 실명제의 개선에 나서야 할 것이다.

오픈넷은 2012년 사망선고를 받은 인터넷 실명제를 포함해(그러나 공공기관 인터넷 실명제는 여전히 존재한다) 공직선거법상 인터넷 실명제, 청소년보호법상 본인확인제 등 우리나라에만 존재했고 존재하는 각종 실명제가 익명으로 표현하거나 통신할 수 있는 방법을 원천적으로 차단해 시민들의 표현 및 통신의 자유를 과도하게 위축시키며 개인정보처리자에게 본인확인을 위한 개인정보의 수집 및 보관을 강제하여 개인정보자기결정권의 본질적인 내용을 침해하고 감시를 쉽게 만든다고 본다. 앞으로도 오픈넷은 이번 헌법재판소 결정에 굴하지 않고 실명제가 극히 예외적인 경우를 제외하고는 모두 폐지될 때까지 대중 캠페인, 입법 운동, 소송 등을 통한 활동을 계속 이어갈 것이다.  

첨부. [2017헌마1209 소송 기록]

2019년 11월 8일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[논평] 오픈넷, 익명 통신의 자유·프라이버시·개인정보자기결정권 침해하는 휴대폰 실명제에 대해 헌법소원 청구 (2017.11.02.)
[논평] 대포폰 사용자 처벌은 과도한 정보인권 침해! 이원욱 의원 전기통신사업법 개정안에 대한 반대의견 (2017.02.03.)
[논평] 타인에게 휴대폰 빌려주면 형사처벌? 헌법소송에 동참해주세요 (2014.02.11.)
금, 2019/11/08- 22:25
0
0

사단법인 오픈넷은 2019. 11. 13. 통신비밀보호법 일부개정법률안(조응천의원 대표발의, 의안번호: 22992)에 대한 찬성의견을 국회에 제출했다. 위 개정안은 통신제한조치 통지 유예 제도와 관련하여 공공의 안녕질서와 같이 과도하게 추상적인 통지의 유예 사유를 삭제하고, 통지 유예 및 통지 유예 연장 기간을 60일 이내의 범위로 정하고 법원의 허가를 받도록 함으로써, 통지 유예 제도를 헌법상 영장주의 및 적법절차원칙에 합치하도록 개선하는 안이므로 찬성한다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

『통신비밀보호법 일부개정법률안』에 대한 의견서

1. 제안이유 및 주요내용

현행법상의 통지의 유예는 그 사유가 지나치게 포괄적이고, 유예 사유에 해당하는지 여부도 수사기관이 스스로 판단하게 되어 있으며, 유예 기간에도 제한이 없어, 통지로 인해 수사에 위험이 초래될 가능성에 비하여 통신 당사자의 기본권이 과도하게 침해되고 있는 실정임.

이에 공공의 안녕질서와 같이 과도하게 추상적인 통지의 유예 사유를 삭제하고, 통지를 유예하거나 유예 기간을 연장할 때에는 60일의 범위에서 기간을 정하여 법원의 허가를 받도록 함으로써, 통신제한조치 집행 통지의 유예가 남용되지 않도록 하려는 것임(안 제9조의2).

2. 찬성의견

헌법 제12조에 규정된 적법절차원칙은 비단 형사절차뿐만 아니라 모든 국가작용 전반에 적용되며, 적법절차원칙에서 도출되는 중요한 절차적 요청으로, 당사자에게 적절한 고지를 행할 것, 당사자에게 의견 및 자료 제출의 기회를 부여할 것 등을 들 수 있음(헌재 2003. 7. 24. 2001헌가 25; 헌재 2015. 9. 24. 2012헌바302 등 참조). 통신제한조치에 관한 수사 기관의 권한남용을 방지하고 정보주체의 기본권을 보호하기 위해서는, 적법절차원칙에 따라 정보주체에게 적절한 고지와 실질적인 의견진술의 기회가 부여되어야 함.

현행 통신비밀보호법은 통신제한조치 대상자에 대해 사후통지만 규정하고 있고 사전통지는 규정하고 있지 않음. 따라서 정보주체로서는 그 사실을 통보받기 전까지는 자신이 어떤 절차와 내용으로 감청당했는지 알 수 없는 구조임. 또한 사후통지의 경우에도 통신제한조치의 집행 종료일이 아닌 감청을 집행한 사건에 관한 처분을 한 날을 기준으로 통지를 하고 있어서 문제임. 기소중지결정이 있거나 수사∙내사가 장기간 계속되는 경우에는, 정보주체는 그 기간이 아무리 길다 하여도 자신이 감청당하고 있다는 사실을 알 수 있는 방법이 없고, 수사 목적을 달성한 이후에도 해당 자료가 파기되었는지 여부도 확인할 수 없음. 또한 수사기관이 통지를 하는 경우에도 그 사유에 대해서는 통지하지 아니할 수 있도록 함으로써 정보주체는 수사기관으로부터 사후통지를 받더라도 자신이 어떠한 사유로 감청당했는지 전혀 짐작할 수도 없음. 그 결과, 정보주체로서는 감청과 관련된 수사기관의 권한남용에 대해 적절한 대응을 할 수 없으며 이는 적법절차원칙에 위배됨.

통지유예의 경우에도 유예 기간을 한정하고 있지 않고 관할지방검찰청 검사장의 승인으로 유예를 할 수 있어 사실상 무기한 통지유예가 이루어질 수 있음. 이 또한 영장주의의 위반 및 적법절차원칙 위반이며, 정보주체의 기본권 보호와 방어권 보장 측면에서 바람직하지 않음. 따라서 적정한 통지유예 기간을 정하고, 이를 초과할 경우 법원의 허가를 받게 하며, 통지유예 결정 자체도 법원의 허가를 받도록 함으로써 남용의 가능성을 최소화하는 개선이 필요함.

조응천의원 대표발의 통신비밀보호법 개정안은 통신제한조치 통지 유예 제도와 관련하여 공공의 안녕질서와 같이 과도하게 추상적인 통지의 유예 사유를 삭제하고, 통지 유예 및 통지 유예 연장 기간을 60일 이내의 범위로 정하고 법원의 허가를 받도록 함으로써, 통지 유예 제도를 헌법상 영장주의 및 적법절차원칙에 합치하도록 개선하는 안이므로 찬성함.

목, 2019/11/14- 19:50
0
0

동의를 대체하는 것은 가명화가 아니라 공익적인 과학연구

공익적인 과학연구는 연구결과의 공유를 전제로

재식별키와 연구 데이터는 별도 보관되어야

2020년 2월 4일의 개인정보보호법 개정은 공익적 기록 과학연구 및 통계 목적의 “추가처리” 조항들을 도입하기 위해 이루어졌다. 이는 개인정보 이용의 활성화를 위해 GDPR이 정보주체의 동의 없이 새로운 목적으로 정보를 처리(소위 “추가처리”) 하도록 허용하는 조항들 중에서 가장 활용가능성이 명확한 부분이다. 그러나 GDPR 기준을 구현하기 위해서는 다음과 같은 면에서 추가 입법 또는 하위법령 제정작업이 필요해보인다. 3월 31일 예고된 시행령은 이와 같은 요구에 한참 못 미친다. 

첫째, 가명화를 전제로 하여 이루어지는 과학연구의 연구결과물이 사회 전반에 공유되도록 의무화하기 위한 추가입법이 필요하다. 특히 현재 해석상 동의 없는 추가처리가 ‘상업적 연구’도 포함하게 되는데 이 경우 공익성의 확보를 위해서 연구결과의 공유가 필요하다. 가명화된 정보는 다른 정보와 용이하게 결합하여 식별성을 갖추게 되므로 당연히 개인정보이고, 이와 같은 개인정보를 정보주체의 동의 없이 새로운 목적으로 이용하도록 허용하는 “특례”가 인정되기 위해서는 공익적인 성격이 명백해야 한다. 즉 GDPR 전문이 유럽연구공역(European Research Area)을 언급하며 암시하고 있듯이 연구의 혜택이 사회에 환원되는 경우에만 동의 없는 추가처리가 허용되도록 하여 공익성을 보장하는 방향으로 법개정 또는 시행령 제정을 할 필요가 있다. 

둘째, GDPR 및 유럽의 기타 개인정보보호법들이 과학연구 목적을 동의요건 면제의 근거로 삼는 반면, 우리나라 개인정보보호법 개정안은 가명화를 동의요건 면제의 근거로 삼으면서 입법불비가 발생했다. 즉 가명화만 되면 과학연구 목적이 없음에도 불구하고 열람권, 정정권, 삭제권, 처리거부권 등의 정보주체의 권리들이 제한될 가능성이 열린 것이다. 이 조항은 각종 기업들이 연구 등의 공익적 목표와 무관하게 정보를 가명화하여 정보주체들의 권리를 제한할 위험을 발생시킨다. 물론 이 때 추가처리 또는 제3자제공은 동의가 요구되겠지만 포괄적 동의 등의 방법으로 우회할 수 있다. 시민단체들이 법개정 때문에 기업들에 의한 개인정보 판매가 더욱 수월해졌다고 주장했는데 과학연구목적이 아닐 경우에도 시민들의 옵트아웃(처리거부) 권리가 제한된다는 면에서 타당한 주장이다. 

셋째, 우리나라 개정법은 2개 이상의 데이터베이스의 결합을 국가기관이 지정한 전문기관이 하도록 하고 있는 반면, 결합의 절차에 있어서 재식별키와 연구대상 데이터를 하나의 기관이 보유하지 못 하도록 하는 유럽의 실무를 조문에 반영하고 있지 못 하고 있다. 하나의 전문기관이 재식별키와 연구대상 데이터를 보관하게 될 경우 프라이버시 침해 위험은 훨씬 높아진다. 3월 31일 예고된 시행령도 이 위험에 대한 대비책을 제시하지 못 하고 있다. 

개인정보보호법 가명화 도입이 원래 목적대로 프라이버시 보호와 개인정보 활용 사이의 균형을 잡도록 하기 위해서 위와 같은 과제들이 선결될 것을 요구한다. 

2020년 4월 9일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2020/04/09- 19:56
0
0

코로나19의 영향으로 화상회의 수요가 급증하고 있으며, 그 중 가장 널리 이용되고 있는 화상회의 솔루션으로는 줌(Zoom)이 있습니다. 그런데 최근 “줌 폭격(Zoom bombing)” 등 여러 가지 보안 문제가 불거지면서 줌을 사용해도 되는지 우려하는 이용자들이 늘어나고 있으며, 캐나다 토론토대학교 산하 시티즌랩 연구소는 줌의 보안성에 대한 보고서를 공개하기도 했습니다. 이에 사단법인 오픈넷은 보다 안전한 줌 이용을 위해 미국의 정보인권 시민단체인 전자개척자재단(EFF)이 발표한 “프라이버시 보호와 트롤 방지를 위한 줌 설정 강화(Harden Your Zoom Settings to Protect Your Privacy and Avoid Trolls)“의 내용을 번역·수정해 배포합니다.

프라이버시 보호와 트롤 방지를 위한 줌 설정 강화

다음 단계를 수행하여 줌 프라이버시 설정을 강화하고 “줌 폭격” 트롤로부터 회의를 보호하세요. 아래의 각 설정은 개별적이므로 전부 적용하거나 순서대로 적용할 필요는 없습니다. 어떤 설정이 자신과 대화 그룹에 적합한지를 고려하고, 회의 호스트와 다른 참가자에게도 설정과 보안 수준에 대한 기대치를 공유해주시기 바랍니다.

<프라이버시 설정>

채팅 자동 저장 설정 해제

프로필 설정회의 중(기본) 탭으로 들어가 채팅 자동 저장 버튼이 왼쪽으로 꺼져 있는지 확인하세요.

“Attention Tracking” 설정 해제 – 4/2부로 기능 삭제

가상 배경 사용

화상회의 중 참가자가 있는 공간은 거주지, 습관, 취미 등 많은 정보를 노출시킬 수 있습니다. 화상회의 배경에 사적 공간이 노출되는 것이 불편하다면 가상 배경을 설정하세요. PC에서는 왼쪽 하단 비디오 시작, 스마트폰 앱에서는 오른쪽 하단 더 보기로 들어가면 가상 배경을 설정할 수 있습니다. 

<트롤을 피하는 모범 사례>

줌이 그 어느 때보다도 널리 사용되면서, 줌의 공개 회의 ID 메커니즘은 침입자가 욕설, 비방, 음란물이나 혐오스러운 이미지를 퍼뜨려 회의를 방해할 수 있게 했습니다. 회의를 호스팅할 때는 다음의 단계를 수행하여 이러한 “줌 폭격”으로부터 자신과 회의 참가자를 보호하세요.

침입자는 두 가지 방법 중 하나로 회의를 찾을 수 있습니다: 활성화된 회의 ID를 찾을 때까지 랜덤하게 생성된 회의 ID를 돌려보거나, 페이스북 그룹, 트위터 또는 개인 웹사이트와 같은 공개된 장소에 게시된 회의 링크와 초대장을 이용할 수 있습니다. 따라서 회의 보안은 회의 참가자를 관리하고 회의 ID를 비공개하는 것으로 요약될 수 있습니다.

회의 ID를 비공개로 유지

가능하면 회의 링크 또는 회의 ID를 공개적으로 게시하지 마세요. 대신 신뢰할 수 있는 사람과 그룹에게 직접 보내세요.

회의 비밀번호 설정 및 회의 링크 확인

줌의 최신 업데이트 이후 교육용 계정뿐만 아니라 모든 계정에 대해 회의 비밀번호가 기본적으로 설정되어 있습니다.

그러나 줌 비밀번호는 예기치 않은 방식으로 작동할 수 있으니 주의하세요. “초대 URL 복사”기능을 사용하여 회의 링크를 복사하여 참가자에게 보낼 때 링크에 회의 비밀번호가 포함될 수 있습니다. 물음표 “?”가 포함되어 있는 비정상적으로 긴 URL을 주의하세요. 물음표는 회의 비밀번호가 포함되어 있음을 나타냅니다.

신뢰할 수 있는 참가자에게 회의 링크를 직접 보낼 때는 링크에 비밀번호가 포함돼도 아무런 문제가 없습니다. 그러나 페이스북 그룹, 트위터와 같은 공공 장소에 회의 링크를 게시하면 비밀번호 자체도 공개된다는 의미입니다. 이벤트를 온라인에 게시하는 경우 회의 ID만 게시한 다음 회의가 시작되기 직전 확인된 참가자에게 비밀번호를 별도로 보내세요.

비밀번호 설정을 찾으려면 내 계정 설정으로 들어가세요. “새 회의를 예약할 때 비밀번호가 필요합니다” 버튼이 오른쪽으로 켜져 있는지 확인하세요. 이 항목에서 다른 비밀번호 옵션도 확인할 수 있습니다.

화면 공유 잠금

내 계정 설정의 회의 중(기본) 항목에서 화면 공유호스트만으로 설정하세요. 이 경우 회의를 호스팅할 때 호스트만 화면 공유를 할 수 있고 다른 회의 참가자는 화면 공유를 할 수 없습니다.

호스팅하려는 회의에 따라 화면 공유 버튼을 왼쪽으로 이동하여 화면 공유를 완전히 끌 수도 있습니다.

참가자 확인을 위한 대기실 사용

줌의 최신 업데이트 이후 지금은 모든 계정에서 기본적으로 대기실이 활성화되었습니다. 대기실은 호스트가 새로운 참가자의 입장을 수락하기 전에 선별할 수 있도록 하여 방해꾼 또는 예상치 못한 참가자의 회의 참가를 막을 수 있습니다.

대기실은 내 계정 설정의 회의 중(고급) 항목에서 찾을 수 있습니다. 대기실 버튼이 오른쪽으로 켜져 있는지 확인하세요.

회의 잠금

모든 참가자가 들어오면 다른 사람이 참가하지 못하도록 회의를 “잠글” 수 있습니다. 줌 화면에서 보안 아이콘을 클릭한 뒤 옵션 맨 위 회의 잠금을 체크합니다.

보안 아이콘 옵션

위에서 설명한 다양한 설정에 액세스하는 또 다른 방법은 줌 회의를 호스팅할 때 화면 하단에 보이는 보안 아이콘을 사용하는 것입니다. 보안 아이콘을 사용하면 회의 잠금, 대기실 사용 및 회의 참가자의 화면 공유 제한과 같은 설정으로 빠르게 이동할 수 있습니다. 줌의 보도자료는 이 기능에 대해 더욱 자세히 설명하고 있습니다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2020/05/07- 23:45
0
0