주요 콘텐츠로 건너뛰기

통신자료 무단 수집 정보·수사기관 상대 손해배상청구 소송 및 행정소송 제기 기자설명회 개최

지역

통신자료 무단 수집 정보·수사기관 상대 손해배상청구 소송 및 행정소송 제기 기자설명회 개최

익명 (미확인) | 화, 2016/05/24- 19:20
요약문: 
지금까지 1000여명의 시민들이 자신의 통신자료를 수사기관이 수집해 간 내역을 보내주었습니다. 특히 통신자료 제공 요청에 기계적으로 응한 이통사도, 무단 수집해 간 수사기관도 정보주체에게는 그 이유를 전혀 알려주지 않아 정보가 제공된 당사자들의 분노가 높습니다. 이에 지난 5월 18일 헌법소원에 이어, 수사기관이 권한 남용과 수집 이유를 알려주지 않은 것, 또한 과도하게 통신자료를 수집해 온 정보·수사기관에 책임을 묻는 손해배상청구소송 및 통신자료제공요청서 등에 관한 정보공개를 요구하는 행정소송을 함께 제기하기로 하고 소장 제출에 앞서 소송의 취지, 국정원, 서울경찰청 등 정보수사기관 대상별 소송 개요 및 원고별 입장에 대한 기자설명회를 아래와 개최합니다.

 통신자료 무단 수집 정보·수사기관 상대
손해배상청구 소송 및 행정소송 제기 기자설명회 개최

발표일자: 
2016/05/24

나머지 보기

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

자료제공요청서 정보공개에 따른 정보공개처리대장 분석 결과


2016년 1월 1일부터 4월 30일까지 전국 지방경찰청(경찰청포함)에 정보공개처리대장을 정보공개청구하여 분석한 결과 통신자료가 제공된 많은 국민들이 통신자료제공의 사유를 알 수 있는 자료제공요청서에 대한 정보공개청구를 진행한 것으로 드러났습니다. (전기통신사업법 제 83조 4항에 따르면 통신자료제공 요청 시 요청사유, 해당 이용자와의 연관성 등이 기재되어 있는 ‘자료제공요청서’를 작성하여 전기통신사업자에게 제출해야 합니다) 


전국 지방경찰청 대상 자료제공요청서정보공개처리대장 현황


기간 : 201611~430

자료제공요청서

정보공개청구 접수 건수

지방경찰청

자료제공요청서 정보공개청구 결정 건수

결정건수

공개

비공개

부분공개

40

경기_남부

12

 

12

 

2

경기_북부

0

 

0

 

1

경남

1

 

1

 

1

경북

1

 

1

 

1

강원

1

 

1

 

0

제주

0

 

0

 

2

전북

1

 

1

 

1

전남

0

 

0

 

4

인천

4

1

0

3

5

울산

5

 

5

 

0

광주

0

 

0

 

1

대구

1

1

0

 

2

대전

0

 

0

 

2

부산

0

 

0

 

1

전남

0

 

0

 

2

전북

1

 

1

 

0

제주

0

 

0

 

2

충남

2

 

1

1

3

충북

3

1

0

2

77

서울

49

 

47

2

21

경찰청

21

 

21

 

168

합계

102

3

91

8

 

비율

100%

3%

89%

8%



분석결과 4개월 동안 총 168건의 자료제공요청서에 대한 정보공개청구가 접수된 것으로 밝혀졌습니다. 자료제공요청서 정보공개청구 결정건수를 분석해 보면 공개나 부분공개(타인의 개인정보를 제외하고 공개한 경우)는 11% 수준에 그쳤습니다. 이마저도 자료제공요청서 자체를 공개한 건수는 3건으로 드러났으며 나머지는 통신자료 요청사유에 대한 부분만 공개했습니다. 자료제공요청서 비공개는 총 89%로 대부분이 정보공개법 제9조 제1항 제4호 수사상의 이유로 비공개결정처분을 하였습니다. 



<자료제공요청서 정보비공개 사유 현황>

 

비공개

사유미기재

2, 4

4, 6

4

6

합계

91

5

20

2

54

10

비율

100%

5%

22%

2%

59%

11%



정보공개처리대장 중 통신자료제공사유를 밝힌 사례

- 본청청 지능범죄수사대에서는 전자금융거래법위반 사건번호:0000-000 사건을 수사하 는 과정에서, 수사 대상자들과 수회 통화한 상대 휴대폰의 가입자 인적사항을 확인하던 중 귀하 명의의 핸드폰 가입자 인적사항을 확인하게 된 것으로,

해당 사건의 피의자들은 검거하여, 0000. 00. 00. 인천지방검찰청에 송치 종결하였습니다.

다만, 개인정보보보법에 따라 당시 귀하와 통화한 상대방의 전화번호 및 이름 등 인적사항에 대해서는 알려드릴 수 없음을 양지하여 주시기 바랍니다.

 

- 성폭력 수배자 추적 관련, 수배자 가족 등 명의 휴대전화번호에 대해 통화내역 제공받았고, 통화내역에서 확인된 발신, 역발신 휴대전화번호들에 대해 가입자 정보 등 통신자료제공 받던 중, 청구인의 가입자 정보를 열람하게 되었습니다.

 

- 본청 사이버범죄수사대에서는 음란물 유포사건을 수사하면서 귀하 명의의 핸드폰 번호가 확인되어 가입자 인적사항을 파악코자 통신자료제공요청을 하였으며,

결재권자는 당시 인천지방경찰청 사이버범죄수사대장 00 000 임을 알려드립니다.

 

- 우리청 사이버수사대에서 분실, 도난 휴대 전화 단말기 장물업자에 대한 수사중 분실, 도난으로 등록된 휴대전화를 '분실폰 조회 서비스'를 통해 조회한 이력을 확보하여 이를 토대로 가입자 정보를 확인하는 과정에서 민원인에 대한 이력이 조회된 것으로 확인되었습니다.

 

- 귀하께서는 '2015. 5. 13., 2015. 6. 17 전기통신사업자가 수사기관의 요청으로 가입자 정보제공을 해준 것에 대한 자료제공 요청서'를 공개 해 달라고 요청하셨습니다.

귀하의 요청사항에 대하여 검토한 내용은 다음과 같습니다.

당 수사대에서는 2015. 3월 초순경부터 쇼핑몰 사이트로 위장하여 불법 스포츠 도박사이트를 개설, 1,354억 대 도박 사이트를 운영한 피의자 오00, 이00이 사용하였던 휴대폰 통화내역을 법원영장(허가서)에의하여 제공 받은 사실이 있는 바, 당시 오00,이00과 통화하였던 상대방들과 이 사건과의 연관성을 확인하는 과정에서 민원인의 가입자 정보(이름, 주민번호, 요금청구지 주소)를 확인하였던 것으로, 현재까지 귀하에 대한 수사기관의 출석요구 등이 없었다면 단순 통화자로 분류된 것입니다.

아울러 도박사이트 운영자들 관련 사건 서류는 모두 검찰에 이관되었음을 알려드립니다.




정보공개처리대장을 살펴본 결과 비록 요청서 자체를 공개하지 않았지만 어떠한 수사로 인해 통신자료를 요청하였는지 그 사유에 대해서 공개한 사례를 찾을 수 있습니다. 때문에 요청서에 대한 비공개 결정 근거가 수사상의 이유라는 처분은 쉽게 납득하기 어려운 부분입니다. 


자료제공요청서에 대한 정보공개청구가 총 77건으로 가장 많은 청구가 접수된 서울지방경찰청의 경우 정보공개법에 어긋나는 공개결정을 한 것으로 드러났습니다. 21건의 부존재 처리 중 16건은 타기관(주로 검찰청)으로 이송해야 할 의무가 있지만 부존재 결정으로 처리했습니다. 또한 자료제공요청서를 공개할 수 없다는 내용에 결정구분을 ‘공개’처리로 하여 청구인이 이후 이의신청의 불복절차를 진행할 수 없게 한 건이 총 13건이나 됩니다.


서울지방경찰청 정보공개처리대장 일부

접수번호

3418086

접수일자

2016-03-15

정보내용

전기통신사업자에게 제출한 '자료제공요청서'를 공개하여 주시기 바랍니다.

공개형태

전자파일

담당부서

보안2

결정구분

공개

공개내용

귀하께서 청구하신 자료제공요청서는 전기통신사업법 제83조 제3항 및 개인정보보호법 제15조 제1항 제3호에의해 sktelecom에 요청한 사실은있으나, 위 요청내용은 공공기관의 정보공개에 관한 법률 제9조 제1항 제4호에 의거 알려드릴 수 없음을 양지해 주시기바랍니다.

3.본 답변 외에 추가로 궁금하신 사항은 서울지방경찰청 보안2(02-700-6114)로 연락주시면 친절히 안내해 드리도록 하겠습니다.

비공개

(부분공개)내용

 

결정통지일자

2016-03-23

수령방법

정보통신망

처리상태

공개완료



현행 전기통신사업법에서는 법원의 영장이나 허가 없이 수사기관의 추상적인 요건만 제시하면 개인의 통신자료가 제공되고 있는 실정입니다. 이러한 통신자료제공은 수사기관이 요청할 때 해당 정보의 주체인 이용자 본인에게 동의를 구하거나 통보하는 절차가 없이 진행됩니다. 때문에 본인도 모르게 수사기관에 통신자료가 제공되고 있습니다. 


현재까지 통신자료가 제공된 당사자가 통신자료제공 사유를 알기 위해서는 자료제공요청서 정보공개청구 방법밖에 없습니다. 자료제공요청서는 수사기관이 작성하여 이동통신사에 제출하는 문서로 통신자료제공의 사유와 연관성이 기재되어 있는 공공기록물입니다. 특히 통신정보 주체의 정보공개청구에는 정보공개법에서 정하고 있는 비공개사유를 더욱 제한적으로 적용해야합니다. 하지만 자료제공요청서는 해당 정보의 주체인 본인에게 공개되고 있지 않아 국민의 알권리 침해를 포함하여 개인정보자기결정권까지 침해되고 있습니다.


정보공개처분 결정에 있어서는 공개로 보호되는 이익과 비공개로 보호되는 이익을 비교형량하여 결정해야 합니다. 하지만 현재 수사기관의 정보공개 처리 수준은 정보공개법을 단순히 문헌적으로만 해석하여 공개여부를 결정하고 있는 수준입니다.


또한 통신자료제공 사유를 정보공개제도를 통해 공개할 경우 통신자료의 주체인 본인이 직접 이동통신사에 통신자료제공여부를 확인하고 다시 수사기관에 정보공개청구 해야 하는 절차를 거쳐야 합니다. 통신자료는 주민번호, 이동전화번호, 주소 등이 포함되어 있는 개인정보로 구성되어 있습니다. 특히 주민등록번호는 이를 토대로 구청, 경찰, 건강보험, 학교 등이 보유한 정보를 제한 없이 입수할 수 있다는 점에서 개인정보보호법으로 관리되고 있는 중요한 정보입니다. 이러한 정보의 특성상 통신자료 제공시 즉각적으로 개인정보 주체에게 통지하고, 제공사유를 공개할 수 있도록 제도화해야 할 필요성이 있습니다.


따라서 전기통신사업자법 개정을 통해 통신자료제공 시 법원의 허가를 받도록 하고 이용자에 대한 통지의무를 부과하여 통신자료를 무차별적으로 수집할 가능성을 제한하고 이용자의 개인정보 보호를 강화해야합니다.


정보공개센터는 통신자료무단수집 공동대응단체들과 이재정·박홍근 의원실과 함께 통신자료제공시 법원통제와 이용자의 통지의무를 규정하는 전기통신사업법 개정안을 발의했습니다. 2016년 10월 26일 ‘전기통신사업법상 통신자료제공제도 대안입법을 위한 공청회’관련 자료를 공개하오니 참고해 주시기 바랍니다.



161026_공청회자료집(배포본)_최종.pdf





저작자 표시 비영리
수, 2016/10/26- 17:21
604
0
요약문: 
테러방지법이 국회에서 통과된 지 일주일도 안 돼 박근혜 대통령과 정부·여당이 사이버테러방지법 제정을 압박하고 나섰습니다. 지난 3월 2일 본회의를 통과한 테러방지법은 민감 정보를 포함한 개인정보의 수집, 위치추적, 대테러조사 권한을 국정원에게 부여했습니다. 사이버테러방지법 또한 합리적인 이유 없이 민간 인터넷의 사이버안전 관리 권한을 국정원에게 부여합니다. 헌법이 보장한 기본권 및 개인의 프라이버시권 침해가 우려됩니다. 이에 테러방지법과 사이버테러방지법의 문제점을 진단하는 긴급토론회를 진행하려 합니다.

 

 

발표일자: 
2016/03/18
20160322 테러방지법 토론회

나머지 보기

금, 2016/03/18- 16:52
601
0

doyouknow8

이통사 통신자료제공에 대한 알권리 찾기 캠페인 

참여연대, 오픈넷 공동주최

 

당신의 개인정보도 수사기관에 제공되었을지 모릅니다.

이통사가 내 통신자료를 수사기관에 몰래 넘겼는지 확인하고

손해배상 소송에 참가해요!

 

위 캠페인이 진행된 이후 이통사들이 정책을 바꿔 응대를 하고 있습니다. 여러분들의 노력이 결실을 맺고 있습니다! 아래에서는 이통사별로 수사기관에 내 통신자료를 제공한 사실이 있는지(!) 확인하는 방법을 안내드립니다. 

통신자료 제공내역을 받으시면 저희 오픈넷 사무국 02-581-1643, [email protected] 을 통해 편하신 방법으로 자료를 전달해주세요.

 

[2016년 3월 최신 업데이트]

▶ SKT 통신자료 제공내역 조회 방법

1. 홈페이지(www.tworld.co.kr) 로그인을 합니다.

2. 페이지 하단 <이용내역조회> 클릭합니다.

3. 개인정보이용내역조회 클릭합니다.

4. 7.통신자료제공사실열람요청합니다.

5. 본인인증(이동전화 선택이 용이)을 합니다.

6. 개인정보수집동의 및 안내사항 확인후 통신자료제공사실 확인서를 요청합니다.

이렇게 신청하면 신청한 메일 주소로 7일 뒤 결과가 온다고 합니다.

메일로 전송된 PDF파일을 클릭하고, 비밀번호(생년월일 6자리)를 입력하면 확인해볼 수 있습니다.

 

▶ KT 정보제공 내용 열람신청 방법

1. 홈페이지(https://help.olleh.com/custom/custom.do) 들어가서 로그인을 합니다.

2. 홈페이지 하단에 <주요안내란>을 클릭합니다.

3. 통신자료 제공내역을 클릭합니다. (화살표를 클릭해 우측으로 이동해야 이 메뉴가 보입니다)

4. 본인인증을 받습니다.

5. 정보 수정(통신자료 제공내역 열람신청)을 합니다.

그로부터 1~2일 뒤, 신청한 이메일로 내역 발송 회신 옵니다.

 

▶ LG유플러스 정보제공 내용 열람신청 방법

1. 홈페이지(LGU+ http://www.uplus.co.kr/) 접속해서 로그인합니다.

2. 하단에 ‘개인정보이용내역’을 클릭합니다.

3. 통신자료 제공사실 열람 신청을 합니다.

4. 인증절차를 기입합니다.

5. 개인정보를 입력합니다.

6. 신청 완료하면 일주일 뒤에 회신이 옵니다.

 

===============================================

 

* 아래는 구 버전(2015.02.27.)입니다. 위의 최신 업데이트 방법으로 통신자료제공내역을 확인해주세요.

 

- SKT의 경우(전화신청 및 1회방문):

1. 본인 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’ 요청하면 본인확인 후 구두로 ‘통신자료 제공내역 확인’ 신청할 수 있음.

*영업일 3일 후에 특정 지점에 내방하라고 안내받음. 여기서 “지점”은 전국에 40여개밖에 없는 것으로 400여개가 있는 “직영점”과 다름.

2. 신분증 지참 후 114에서 안내받은 점포로 안내된 시간(영업일 3일)이 지난 후 방문하여 통신자료 제공내역 수령함 (지점에서 수령 직전에 기록보관용을 확인요청서 작성을 요청해올 수 있는데 응해줘도 될 듯)

3. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

*실제 제공 내역이 없어도 알려주시면 감사하겠습니다.

※ ‘지점’ 찾기: http://www.tworld.co.kr/normal.do?serviceId=S_CMIS0001&viewId=V_CENT0099#sthash.75peCkaz.dpuf

 

- KT의 경우(2회 방문 필요):

1. 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’이 가능한 올레플라자 지점 안내 요청

2. 가까운 올레플라자 지점 방문해 “통신자료 제공내역 확인신청서” 작성해서 제출(처리기간 3~4일 정도 소요), 담당자 이름과 연락처 알아두기

3. 신청서 제출 후, 올레플라자에서 연락이 오면 신분증 지참 후 통신자료 제공내역 수령

4. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

5. 올레플라자에서 연락이 오지 않을 경우, 담당자에게 독촉하여 통신자료 제공내역 받기

※ ‘올레플라자’ 찾기: http://help.olleh.com/plaza/KtStoreSearch.do#sthash.75peCkaz.dpuf

 

- LGU+의 경우(2회 방문 필요):

1. 휴대폰으로 114에 전화해 상담사 연결해서 ‘통신자료 제공내역 확인’이 가능한 LGU+ 직영점 안내 요청

2. 가까운 직영점 방문해 “통신자료 제공내역 확인 신청서” 작성해서 제출(처리기간 3~4일 정도 소요), 담당자 이름과 연락처 알아두기

3. 신청서 제출 후, LGU+ 직영점에서 연락이 오면 신분증 지참 후 통신자료 제공내역 수령

4. 통신자료 제공내역을 오픈넷에 전달 → 오픈넷에서 검토 후 개별 연락

5. LGU+ 직영점에서 연락이 오지 않을 경우, 담당자에게 독촉하여 통신자료 제공내역 받기

※ 직영점 찾기: LGU+고객센터(114)로 문의

 

- 공통유의사항

*’통신자료제공 확인 요청을 할 때 ‘통신자료제공이 된 적이 있다면 통신자료제공 요청을 한 수사기관의 담당부서, 담당수사관, 자료제공요청서 번호도 포함하여 알려달라’고 요청해둘 것. 실제로 통신자료제공이 있었다고 결과가 나오면 이 정보를 이용해서 수사기관에 전화해서 왜 해당 수사기관이 내 신원정보를 가져갔는지 물어볼 수 있음.

*현재 신청일 기준으로 1년이 넘는 통신자료제공 사실은 제공하지 않고 있음. 법해석을 달리해서 그런 것인데 “1년이라는 기간은 정부보고를 위해 대장을 만들어두라는 기간이고 여튼 돈을 내는 고객의 개인정보를 허락없이 외부에 유출했다면 이것은 고객에게 피해를 끼친 기록인데 시간이 지났다고 폐기할 수 있는가”라고 항의해보길 독려함.

- 용어설명

통신자료제공: 수사기관이 수사를 하는 도중 신원미상자가 특정 전화번호를 통해 수사대상 홈페이지에 접속하거나 수사대상자의 전화번호와 교신한 기록이 나왔을 때 그 사람의 신원을 확인하기 위해 해당 전화번호의 가입자정보를 가져가는 것.  결국 수사기관은 통신자료제공요청을 통해 “X라는 사람이 A라는 홈페이지 또는 전화번호와 통화했다”는 사적인 사안을 영장을 통하지 않고 알게되는 것임. 통신사실확인자료는 특정 전화번호가 특정 기간 동안 접속한 홈페이지주소나 전화번호를 법원허가에 따라 모두 가져오는 것이므로 구별되며 감청이나 전기통신압수수색은 통신의 내용을 수사기관이 법원허가나 영장에 따라 받아보는 것이며 3가지 모두 국가가 사후적으로 가입자에게 통지를 하도록 되어 있음.  (이 통지를 받은 사람은 오픈넷의 별도 캠페인에 참여할 수 있으므로 역시 연락바람.)

 

내방하셔서 통신자료 제공내역을 받으시면 저희 오픈넷 사무국 02-581-1643, [email protected] 을 통해 편하신 방법으로 자료를 전달해주세요.

오픈넷이 확인하는 즉시 연락을 드리겠습니다.

바쁜 생활 중에 직영점에 직접 찾아가는 일이 결코 쉽지 않으시겠지만, 여러분의 참여가 고객 정보를 무단으로 제공하는 이통사의 관행을 근절하는 데 큰 도움이 될 것입니다.

번거로우시더라도 시간 나실 때 이통사 지점 방문하셔서 캠페인에 끝까지 동참해주시기 바랍니다.

감사합니다.

 

오픈넷 사무국 02-581-1643, [email protected]

 

 

화, 2016/03/08- 13:40
601
0

대포폰 사용자 처벌은 과도한 정보인권 침해!

이원욱 의원 전기통신사업법 개정안에 대한 반대의견

 

2016년 12월 22일 더민주당 이원욱 의원은 대포폰을 제공한 사람뿐만 아니라 제공받은 사람도 3년 이하의 징역 또는 1억 5천만원 이하의 벌금으로 처벌하게 하는 내용의 전기통신사업법 일부개정법률안을 발의했다. 사단법인 오픈넷은 대포폰 제공자뿐만 아니라 사용자를 처벌하여 휴대폰 실명제를 강화하는 것은 익명 통신의 자유, 개인정보자기결정권 등 정보인권의 침해를 야기하므로 이원욱 의원안에 반대한다.

 

위헌적인 휴대폰 실명제의 존재

우리나라는 전기통신사업법 제30조에서 휴대폰 타인제공을 금지하고 있고, 제32조의4에서 가입자의 본인 여부를 확인하도록 하고 있는 휴대폰 실명제 실시 국가이다. 통신수단 타인제공을 처벌하도록 한 과거 전기통신사업법 규정에 대해서는 위헌 결정이 있었으나(헌재 2002. 5. 30. 선고 2001헌바5), 이후 개정된 현행 전기통신사업법 제30조는 매우 제한적인 예외규정을 두고 있을 뿐 여전히 대부분의 대포폰(차명폰) 제공은 형사처벌의 대상이 된다.

 

익명 통신의 자유 침해

헌법재판소는 이미 인터넷 실명제 위헌 결정(헌재 2012. 8. 23. 선고 2010헌마47, 252(병합))에서 인터넷상에서 의사표현을 실명으로 할 의무를 부과하는 것은 익명 표현의 자유 침해로서 위헌이라고 판단한 바 있다. 이 결정의 취지에 따르면 통신은 상호 동의 하에 이루어지는 사적인 의사표현이므로 공개적인 의사표현에 비하여 더욱 두텁게 보호되어야 한다. 명예훼손적 표현의 급속한 확산과 같은 피해가 존재하지 않기 때문이다. 이러한 익명 통신의 자유는 통신의 비밀을 보호하는 헌법 제18조에 의해 보장되므로, 타인 명의로 통신을 했다고 하여 처벌하는 것은 익명 통신의 자유 침해이다.

 

개인정보 집적으로 유출 위험성 증대

휴대폰 타인명의 제공 및 사용을 금지하는 것은 필연적으로 휴대폰 실명제를 전제한다. 결국 이통사는 가입 단계에서부터 본인 확인을 위해 이용자의 개인정보를 수집해야 하기 때문에 이용자의 개인정보자기결정권이 침해될 뿐만 아니라, 개인정보의 과도한 집적으로 해킹 등을 통한 유출 위험성이 높아진다. 헌법재판소도 실명제 하에서 ‘개인정보의 집적 및 유출 위험성’이 점증한다고 확인한 바 있다(2010헌마47).

또한 범죄 수사에 있어 휴대폰의 명의자 보다는 실제로 통신을 한 당사자, 통신 시각 등 통화기록, 통신 내용이 중요하고 이는 모두 영장주의가 적용되어 영장을 받아야만 조회할 수 있는 정보이다. 그러면서도 막상 명의자의 개인정보는 통신자료 제공 제도를 통해 영장 없이 받아가고 있어 인권 침해가 심각한 상황이다.

 

범죄 예방 효과 없고 선량한 시민만 피해

물론 타인명의 휴대폰은 최순실과 장시호가 보여준 바와 같이 범죄의 수단으로 사용될 수 있다. 하지만 범죄를 저지르고자 하는 자는 어떤 수법을 동원해서라도 휴대폰을 개통해 사용할 것이고, 휴대폰 실명제가 범죄 예방에 효과가 있다는 증거도 찾기 어렵다. 이러한 이유로 멕시코에서는 SIM 카드 구매 시 의무적으로 본인정보를 등록하도록 하는 정책, 즉 SIM카드 등록제를 도입했다가 3년 만에 폐지했으며, 영국, 캐나다, 뉴질랜드, 체코공화국, 루마니아 등의 국가는 유사한 제도의 도입을 고려했다가 취소하기도 했다. 2012년 EU 집행위원회(EC)는 SIM카드 등록제가 범죄수사 등에 특별한 편익을 가져다주지 않는다는 의견을 냈다.

결국 범죄 예방 효과는 없으면서 선량한 대다수의 시민을 잠재적 범죄자로 취급하는 것이나 마찬가지이다. 헌법재판소가 인터넷 실명제를 위헌으로 판단한 이유 중 하나도 소수의 악플러를 잡기 위해 모든 국민에게 일괄적으로 실명의무를 부과하는 것은 “수사편의 등에 치우쳐 모든 국민을 잠재적 범죄자와 같이 취급”하는 것이었기 때문이다(2010헌마47). 게다가 특정 행위만을 금지하는 네거티브 규제가 아닌 원칙적으로 다 금지하되 예외를 두는 포지티브 규제여서 이용자가 예외에 해당해 결백함을 입증해야 하므로 그 피해가 더 심각하다. 이원욱 의원안은 가족 명의 휴대폰 사용을 제외하고 있지만, 범위가 너무 좁아 유명무실한 규정이 될 가능성이 높다.

결론적으로 타인명의의 휴대폰 사용을 금지하는 것은 휴대폰 실명제를 강화하여 이용자들의 정보인권을 침해한다. 이러한 법은 그로 인해 달성되는 공익이 침해되는 사익보다 훨씬 큰 것이 명백할 때만 도입되어야 할 것이다. 타인명의 휴대폰 사용 처벌법의 도입을 강력히 반대한다.

 

2017년 2월 3일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

금, 2017/02/03- 12:29
595
0

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행

베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).

RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.

오픈백신 프로그램 개발 방식

해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/Hacking-Team-Sweeper).

오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).

오픈백신 프로그램 배포 일정 및 운영

  • 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
  • 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
  • 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
  • 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
  • 감염된 기기에 대한 디지털 포렌식 분석
  • 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행

국민 누구나 참여하는 소셜펀딩

오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.

오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집

스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의  감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.

————————————————-

[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/node/8782

[2] http://redsocksmtd.blogspot.kr/2015/07/hacking-team-100-endgame.html

[3] https://www.rooksecurity.com/resources/downloads/

[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/ 참조

 

2015년 7월 27일

 

(사)오픈넷

진보네트워크센터

P2P재단코리아준비위원회

 

월, 2015/07/27- 10:38
595
0