주요 콘텐츠로 건너뛰기

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증 – NH농협, 아시아나 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

지역

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증 – NH농협, 아시아나 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

익명 (미확인) | 화, 2016/07/19- 11:48

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

‘ICT 뉴노멀법’은 ‘뉴’하지도 ‘노멀’하지도 않아

– 국민의 표현물 플랫폼인 포털에 대한 기금 납부 요구는 표현의 자유에 대한 과세

 

포털과 인터넷 방송 등 인터넷기업의 책임과 제재를 강화하는 내용의 법개정안이 부지기수로 발의되고 있다. 특히 최근 ‘뉴노멀법’이라는 이름 하에 자유한국당 김성태 의원이 대표발의한 3개의 개정법률안은 포털 서비스 사업자에게 매개 정보에 대한 상시 모니터링 의무 및 기간통신사업자 혹은 방송사업자에게 적용되는 의무를 일부 부과하고 있는 내용을 담고 있다.  그러나 이와 같은 무리한 인터넷 규제 시도는 인터넷 서비스의 발전을 위축시키고, 인터넷상 정보에 대한 사적 검열로 이어져 결과적으로 이용자들의 인터넷의 자유를 옥죌 위험이 크므로 재고되어야 한다.

뉴노멀법 중 정보통신망법 개정안은 일정규모 이상의 정보통신서비스 제공자에게 대통령령이 정하는 바에 의한 불법정보의 유통 차단 및 상시 모니터링 체제를 의무화하고 불이행시 과징금, 이행강제금 등을 제재수단으로 하는 내용을 담고 있다. 그러나 이와 같은 사전적 관리 의무를 부과하는 것은 국제적으로 금기시되는 ‘일반적 감시의무’를 법제화하는 것으로써, 인터넷에 사업자들의 사후적 암묵적 승인을 얻은 게시물만 남기는 결과를 낳아 표현의 자유 극대화 도구인 인터넷의 의미를 상실시킨다.

또, 불법정보 유통에 따른 손해배상책임에 있어서 피해자에게 있는 고의, 과실에 대한 입증책임을 정보통신서비스 제공자로 전환시키는 내용도 포함되어 있다. 즉, 피해자는 어떤 불법정보가 포털에 유통되었다는 사실만 증명하면 포털에게 손해배상책임을 물을 수 있고, 포털은 ‘이를 몰랐다’는 사실을 증명해야 면책된다는 것이다. 직접적 가해자도 아닌 유통자에게 인식 여부에 대하여 불법행위의 입증책임을 전환시킨다는 것은 일반적 법원칙에 반하는 위헌적 발상이다.

더욱 중요한 것은, 이러한 조항으로 인하여 사업자들은 그들의 ‘무지’를 입증하는 것이 중요해지기 때문에 이를 용이하게 하기 위하여 오히려 정보에 대한 모니터링 자체를 포기하고 의도적으로 방치할 수 있다. 미국을 포함한 많은 나라들이 신고된 게시물만 즉각 처리하면 인지하지 못한 게시물에 대해서는 별도의 입증 없이 면책을 주는 것은 바로 플랫폼의 본질적 자유를 유지하면서 자발적인 모니터링을 활발하게 하도록 동기를 부여하기 위함임을 숙고해야 할 것이다.

다른 한편, 본 법안의 강제 모니터링 의무를 함께 부과 받는 대형 사업자들의 경우에는 ‘무지’의 입증이 거의 불가능하게 되어 결국 자신의 서비스에 올라오는 모든 이용자 게시물을 검열하고 합법적인 게시물조차 분쟁의 위험성이 있으면 삭제하는 극단적인 선택을 하게 될 위험이 높다.

이미 현행법 및 판례(대법원 2008다53812)에 의하더라도 정보통신서비스 제공자는 정보의 불법성이 명백하고 불법정보의 존재를 명백히 인식하였으며, 불법정보의 관리통제가 기술적, 경제적으로 가능하였던 경우에는 불법정보 유통에 대한 책임을 진다. 무수한 양의 정보가 자유롭게 유통되는 인터넷 플랫폼 서비스의 특성상, 그 안에는 불법적인 이용자, 불법적 내용의 정보는 필연적으로 존재할 수밖에 없다. 불법정보가 유통된다는 이유만으로 플랫폼 사업자에게 이러한 상시 모니터링 의무와 과중한 책임을 부과하는 것은 결과적으로 인터넷을 경직된 검열의 공간으로 만들고 자유로운 소통 공간으로서의 인터넷의 기능을 마비시킨다.

 

한편 뉴노멀법의 또 다른 핵심은 포털 사업자에게 기간통신사업자나 방송사업자에게 적용되고 있는 의무를 일부 부과하도록 하는 부분이다.

우선 전기통신사업법 개정안은 포털 사업자들이 망사업자(통신사)와 마찬가지로 경쟁상황을 평가받도록 하고 있다. 경쟁상황평가는 정부의 허가를 받은 대규모 망 투자비용을 가진 소수의 사업자들이 시장을 독점화하는 것을 방지하기 위한 취지로 도입된 것이다. 그러나 포털 서비스는 이러한 진입장벽이 없는 무한 경쟁의 시장이며, 또한 복잡하고 다양한 서비스로 구성되어 있어 경쟁상황을 평가할 시장을 획정하는 것이 어렵기 때문에 무리한 적용이라 아니할 수 없다.

대형 포털에게 방송통신발전기금을 분담하도록 하는 내용의 방송통신발전기본법 개정안 역시, 방송통신발전기금이 정부가 허가를 통해 제한적으로 시장 진입을 허용하여 공중파라는 공공재를 한정된 경쟁상황 속에서 이용하는 특혜를 누리는 방송사업자들이 부담하는 반대급부적인 성격이 강하다는 점을 고려하면, 포털에게 이를 강제적으로 부과하는 것은 정당성이 부족하다.

또한 포털은 기본적으로 국민의 표현의 자유 행사를 위한 플랫폼이자 도구이다. 이러한 포털에 대해 별도의 세금을 부과하는 것은 표현의 자유 전체에 대해 과세를 하는 것과 마찬가지이며 위헌이다. 포털에 대한 특별과세는 결국 이용자들에게 전가될 것이며, 이는 자신의 표현의 자유를 행사하는 모든 이용자들에게 과세되는 것에 다름아니다. 인류 역사에서 특히 18~19세기 영국에서 민중들의 목소리를 억제하기 위한 방편으로 책 출판에 대해 세금을 부과하는 등의 시도들이 패퇴되어 와서 이제는 종이값을 높이는 세금마저도 위헌결정되는 국제기준(Minneapolis Star Tribune Company v. Commissioner, 460 U.S. 575 (1983))에 비추어 보면 21세기에 시도되는 이 법들은 전혀 ‘뉴’ 하지도 ‘노멀’하지도 않다.

 

인터넷기업 간 공정경쟁을 유도하기 위해서는 대형 사업자에 맞설 수 있는 다양하고 혁신적인 ICT 스타트업이 성장할 수 있는 자유로운 환경을 조성하고, 대형 사업자들의 각종 시장에서의 독점적 지위 남용 위험에 대해서는 개별 서비스별로 공정거래법을 적용하는 것이 더욱 합리적일 것이다. 뉴노멀법을 비롯한 인터넷기업에 대한 규제 강화 일변도의 정책들은 오히려 새로운 온라인 스타트업의 등장과 성장을 어렵게 만들고, 이는 곧 이용자가 다양한 서비스를 접근하고 이용할 수 있는 기회의 박탈로 이어진다.  불법정보 유통 문제 역시 플랫폼 이용자와 정보에 대한 의도적 방치 또는 무차별적 검열을 조장하는 방식이 아니라 자발적인 모니터링에 대한 동기를 부여하는 국제적인 정보매개자책임규범을 따르는 것이 온라인상의 불법행위를 예방하는 더욱 효율적인 길이다. 정치권은 뉴노멀법이 도모하고자 하는 ICT 산업의 균형적 성장 및 이용자 편익 제고는 인터넷에 대한 적대시나 통제로 이루어지는 것이 아니라 자유로운 서비스 제공 및 이용 환경 조성에 있다는 것을 명심해야 한다.

2018년 1월 10일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2018/01/10- 15:57
225
0

오픈넷, 국회에서 ‘인공지능(AI), 위기인가, 기회인가? 이코노미스트에 길을 묻다’ 세미나 개최

 

사단법인 오픈넷과 국회 경제민주화포럼(공동대표 이종걸·유승희 의원)이 공동주최하고 과학기술정보통신부와 이코노미스트가 후원하는 ‘인공지능 위기인가, 기회인가? 이코노미스트에 길을 묻다’ 세미나가 2월 12일 월요일 오후 2시 국회의원회관 제1소회의실에서 개최됩니다.

그동안 인공지능의 발전이 사회와 경제에 어떤 영향을 미칠지에 대해 제대로 된 논의나 토론 없이 인공지능 지지자와 반대자, 그리고 낙관론자와 비관론자 양측 모두 주장을 뒷받침하기 위해 종종 과장법을 동원해왔기에 제대로 된 진실을 파악하기가 어려웠으며, 그 결과 현재의 인공지능에 관한 많은 논의가 유토피아의 도래 또는 인류의 종말처럼 극과 극을 달리고 있는 것이 현실입니다.

본 세미나에서는 세계적인 영향력을 가진 영국 주간지 이코노미스트(The Economist)의 경제 연구기관인 ‘이코노미스트 인텔리전스 유닛(Economist Intelligence Unit, EIU)’의 전문가를 초빙하여, EIU가 최근 발표한 머신러닝의 사회적·경제적 영향에 관한 보고서를 바탕으로 인공지능이 대한민국의 산업에 미치는 영향에 대해 논의해 보고자 합니다.

EIU 크리스토퍼 클라그(Christopher Clague) 수석에디터가 인공지능이 (한국)경제에 미치는 영향에 관한 연구에 대해 발제하며, 이후 종합토론 및 질의응답 시간에는 지능정보기술연구원(AIRI) 김진형 원장이 좌장을 맡고 과학기술정보통신부 지능정보사회추진단 박종일 과장, 경희대 이경전 교수, 정보통신정책연구원(KISID) 고상원 실장, 파운트AI 주동원 대표, 한국경제신문 안현실 논설위원, 한양대 이상욱 교수가 패널로 참여하여 활발한 토론을 펼칠 예정입니다.

본 세미나를 통해 인공지능 기술이 우리나라 경제 발전에 어떤 영향을 미치는지에 대한 양적·질적 시나리오를 검토해봄으로써 4차 산업혁명시대를 적극적으로 준비할 수 있는 토대를 만들 수 있을 것으로 기대됩니다.

참가신청은 오픈넷 홈페이지(https://opennet.or.kr/14428)에서 하실 수 있습니다. 관심 있는 분들의 많은 참석을 부탁드립니다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

* 이미지를 클릭하시면 참가신청 페이지로 연결됩니다.


수, 2018/01/31- 10:23
245
0

오픈넷 창립 5주년 기념 컨퍼런스 ‘인터넷 생태계의 미래’ 개최

2018년 6월 4일(월) 14:00~18:00 | 대학로 공공그라운드 지하1층 001스테이지

 

사단법인 오픈넷이 올해 창립 5주년을 맞아 오는 6월 4일(월) 오후 2시, 대학로 공공그라운드 지하 1층 001스테이지에서 ‘인터넷 생태계의 미래’ 컨퍼런스를 개최합니다.

이번 오픈넷 컨퍼런스에서는 포털 규제 이슈 관련 생산적인 인터넷 공간을 만드는 방안에 대해 논의해봅니다. 또한 세계적으로 가속화되고 있는 인공지능 기술 발달이 우리 사회와 경제에 미치는 영향에 대해서도 알아봅니다. 그리고 지난 5년간 오픈넷의 활동들을 살펴보고 점검하는 시간도 마련했습니다.

‘드루킹 사건’이 불거진 이후 포털 서비스의 개선을 요구하는 목소리가 높아짐에 따라 소위 여론조작 방지를 목적으로 한 포털 규제 법안들이 쏟아지고 있습니다. 오픈넷 컨퍼런스 제1세션 ‘포털 규제, 어떻게 할 것인가’에서는 뉴스 댓글과 가짜 뉴스 규제를 중심으로 포털이 인터넷 플랫폼으로서 적절히 기능할 수 있는 방안에 대해 토론합니다. 라운드 테이블 형식으로 진행되는 이 세션에서 황성기 한양대 법학전문대학원 교수가 좌장을 맡고, 전문가 패널로는 김위근 한국언론진흥재단 선임연구위원, 나현수 한국인터넷자율정책기구 팀장, 박경신 고려대 법학전문대학원 교수, 손지원 오픈넷 변호사, 이상욱 한양대 철학과 교수, 이재국 성균관대 신문방송학과 교수, 최진응 국회입법조사처 입법조사관이 참여하여 토론을 펼칠 예정입니다.

제2세션에서는 디지털사회연구소 소장이자 메디아티 대표인 강정수 박사가 ‘디지털 자본주의와 기본소득’을 주제로 발표합니다. 기술 진화에 따른 시대의 변화를 관찰하고, 디지털 경제로의 이행 과정에서 한국 사회가 미래를 어떻게 준비하고 열어가야 할지 객석과 함께 이야기해봅니다.

제3세션은 오픈넷 활동가들이 이용자의 편에서 자유, 개방, 공유의 인터넷을 만들기 위해 수행한 지난 5년간의 활동을 보고하고, 앞으로 펼칠 활동에 대해 고민해보는 시간으로 마련했습니다. 인터넷 정책과 오픈넷 활동에 관심 있는 분들의 많은 관심과 참석을 바랍니다.

이 행사는 누구나 무료로 참가할 수 있으며, 참가신청은 오픈넷 홈페이지 또는 아래 링크를 통해 하실 수 있습니다. 행사에 참석하신 분들께 다과가 제공되며 소정의 기념품을 드립니다.

* 사단법인 오픈넷은 2013년에 창립된 시민사회단체로서, 표현의 자유, 지적재산권, 프라이버시, 망중립성, 열린정부 등 인터넷 공간에서 벌어지는 다양한 이슈를 대상으로 하여 입법 활동과 공익소송, 학술 및 교육사업 등을 전개하며 자유롭고 열린 인터넷을 만들기 위한 활동을 활발히 펼치고 있습니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2018/05/23- 15:47
139
0

* 이미지를 클릭하시면 참가신청 페이지로 연결됩니다.

>> 참가신청: https://goo.gl/forms/n3RZuUqSBAuXjO3D3

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2018/05/23- 14:51
111
0

오픈넷, 특허법 개정안(송기헌의원 대표발의)에 대한

반대의견 제출

 

지난 2018년 5월 24일, 사단법인 오픈넷이 진보네트워크센터, 정보공유연대 IPLEFT, 오픈소스소프트웨어재단과 함께 컴퓨터 프로그램 특허권을 온라인 유통에까지 확대하여 자유/오픈소스 소프트웨어의 생태계를 위협하는 특허법 개정안(송기헌의원 대표발의)에 대한 반대의견서를 국회에 제출했습니다.

– 첨부. 특허법 일부개정법률안(송기헌의원 대표발의)에 대한 의견

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

특허법 일부개정법률안(송기헌의원 대표발의)에 대한 의견

아래 서명한 단체는 귀 의원께서 2018. 5. 14. 대표발의한 특허법 개정안(송기헌의원 대표발의안, 의안번호: 13563, 이하 “개정안”이라 합니다)이 자유/오픈소스 소프트웨어의 생태계를 위협하는 법안으로 보고 아래와 같이 반대의견을 제출합니다.

1. 개정안은 자유/오픈소스 소프트웨어 생태계를 위협합니다.

자유/오픈소스 소프트웨어(FOSS: Free and Open Source Software)는 컴퓨터 프로그램을 수정하고 이를 배포할 자유를 근간으로 하고 있습니다. 여기서 ‘배포’는 컴퓨터 프로그램을 정보통신망을 통해 전송 또는 제공하는 행위를 포함합니다. 그런데 개정안은 컴퓨터 프로그램의 “온라인 전송” 행위를 특허권 침해행위로 규정하려고 합니다. 이렇게 되면 소스 코드를 공개하는 행위 자체가 특허권 침해가 되어 자유/오픈소스 소프트웨어 생태계는 무너지고 말 것입니다.

자유/오픈소스 소프트웨어는 가장 훌륭한 개방형 기술혁신 모델로 손꼽히고 있습니다. 개방형 기술혁신이 특허권에 기반한 폐쇄형 기술혁신보다 더 우수한 이유는 기술혁신이 순차적‧누적적 과정으로 일어나고 네트워크 효과가 존재하기 때문입니다. 특히 소프트웨어 분야의 기술혁신은 개방형 모델이 더 적합하다는 데에는 폭넓은 공감대가 형성되어 있습니다.

그런데 개정안처럼 컴퓨터 프로그램 특허권을 온라인 유통에까지 확대하면, FOSS의 가장 중요한 요소인 프로그램을 배포할 자유, 개량 프로그램을 재배포할 자유를 가로막는 독소 조항이 될 가능성이 높습니다. 따라서 개정안에 의해 소프트웨어 분야의 기술혁신을 특허법이 저해하는 어이없는 결과를 초래할 수 있습니다.

2. 오히려 소프트웨어 특허를 전면 재검토해야 합니다.

특허 제도는 일종의 시장 실패를 보정하기 위한 것입니다. 시장 독점을 통한 경제적 이익이 보장되지 않으면 기술 개발에 나서지 않는 시장 실패는, 그러나 자유/오픈소스 소프트웨어에서는 생기지 않습니다. 요컨대 소프트웨어 분야에서는 특허가 없더라도 기술 혁신이 가능하기 때문에 특허 보호가 필수적이지 않습니다.

오히려 특허 제도는 소프트웨어 기술 혁신에 장애가 될 수 있습니다. 저작권과 달리 특허권은 기술을 모방하지 않은 독자 개발까지 금지하는 절대적 독점권입니다. 특허 제도는 독자 개발자를 모방자와 동일하게 취급하기 때문입니다. 그래서 소프트웨어 개발자는 누구의 기술도 모방하지 않고 스스로 짠 프로그램 코드 때문에 특허 공격을 받을 수 있습니다.

이러한 특허 공격을 피하려면 개발자는 자신의 프로그램 코드에 대해 누가 특허권을 가지고 있는지 일일이 조사해야 하지만, 이는 현실적으로 불가능합니다. 따라서 개정안과 같이 소프트웨어 특허권을 강화하기보다는 소프트웨어 기술혁신에 장애가 되는 요소를 특허 제도에서 제거하는 입법조치를 고민해야 합니다.

3. 개정안은 실제로도 필요하지 않습니다.

개정안은 소프트웨어가 온라인으로 유통되는 현실을 현행 특허법이 반영하지 못하는 점을 문제로 보고 있습니다. 만약 이런 문제가 실제로 있었고 그것이 심각했다면, 특허청이 나서기 전에 소프트웨어 기업들이 들고 일어났을 것입니다.

그리고 1980년대부터 우리나라의 특허 보호를 문제 삼아 왔던 미국이 통상문제를 제기했을 것입니다. 그러나 소프트웨어 기업들이 소프트웨어의 온라인 유통과 특허 제도에 대해 문제를 제기한 적도 없고, 미국 역시 한미통상회담이나 FTA 논의 과정에서 안건으로 다루지 않았습니다.

4. “방법 사용의 청약” 행위는 적용 범위가 불분명합니다.

개정안은 특허청의 집요하고 무리한 요구로 국무조정실에서 마련한 부처간 합의안을 그대로 수용한 것인데, 소프트웨어 온라인 전송에 대응한다는 취지와 달리 방법 특허권의 효력 전체를 확대하여 “방법의 사용을 청약하는 행위”를 특허권 침해 행위로 규정하였습니다. 이렇게 되면, 소프트웨어와 무관한 모든 방법 발명에 대한 특허권이 확대되어 부처간 조정의 취지를 벗어나게 됩니다. 가령 의약품 원료 물질을 홍보하는 행위, 특허 기술과 관련된 제품을 전시하면서 카탈로그에 게재하는 행위까지 특허권 침해로 몰릴 수 있습니다.

또한 국무조정실 조정 과정에서 국무조정실은 소프트웨어 개발자의 의견은 청취하지도 않았고, 시민사회단체들의 면담도 거부하였습니다. 특허청은 국가지식재산위원회, 국무총리실을 통한 부처간 조정을 수년간 시도하였으나 조정이 되지 않다가, 문재인 정부가 들어선 후 국무조정실장이 특허청장으로 부임한 직후 부처간 조정이 이루어진 점은 국무조정실의 조정이 민주적인 과정으로 진행되었는지 의심하게 만듭니다.

5. 국제적 추세에도 반합니다.

유엔 산하의 지적재산 분야 전문기구인 세계지적재산권기구(WIPO)의 2010년 조사에 따르면, 컴퓨터 프로그램 그 자체를 공식적으로 특허 보호 대상에서 제외하는 정책이 점차 국제적 합의(consensus)를 형성해 가고 있다고 합니다. 실제로 2013년 독일 의회 의원들은 컴퓨터 프로그램은 저작권으로만 보호하고 특허 보호에서 제외해야 한다는 동의안을 발의한 바 있고, 뉴질랜드는 2013년 5월 특허법을 개정하여 컴퓨터 프로그램을 특허 보호대상에서 제외하였습니다.

미국 대법원도 2010년 Bilski 판결에서, 1998년에 최고점을 찍었던 소프트웨어 특허 강화에 종지부를 찍고, 소프트웨어 특허 보호 수준을 1970년대로 되돌려 놓았습니다. 이 Bilski 판결은 소위 ‘닷컴’ 열풍의 거품이 제거된 사회현상과, 기술혁신이 순차적이고 누적적인 과정을 통해 일어나는 소프트웨어 분야에서는 특허권 보호의 강화가 오히려 혁신에 장애가 된다는 사법부의 정책적 판단이라 할 수 있습니다. 이러한 태도는 2014년 3월 미국 대법원의 판결에서도 그대로 유지되었습니다.

유럽에서도 소프트웨어 특허를 유럽연합 차원에서 통일하려는 시도가 있었고, 유럽집행위원회가 지침 초안까지 마련하였지만, 오픈소스 진영의 강력한 반대 등에 부딪혀 2005년 유럽의회에서 압도적인 표차로 부결된 바 있으며, 유럽특허협약에서 “컴퓨터프로그램 그 자체”는 발명에서 제외한다는 규정을 삭제하려는 시도가 여러 번 있었지만 한 차례도 성공하지 못했습니다.

6. 결론

2012년 미국 연방준비은행의 보고서에 따르면, 특허 제도가 기술혁신이나 생산성 향상에 기여했다는 실증적 증거는 없는 반면, 특허 제도가 부정적인 결과를 초래했다는 증거는 많다고 합니다. 그리고 다른 분야와는 달리 유독 소프트웨어 분야에서는 발명자인 소프트웨어 개발자 스스로 특허 제도가 기술 개발에 도움이 되지 않는다고 주장합니다.

특허권의 보호가 없더라도 기술혁신을 일구어 왔던 소프트웨어 분야에서 개정안과 같은 특허 강화 정책은 재고되어야 합니다. 따라서 개정안을 철회하고 소프트웨어 특허의 문제점을 해소하는 새로운 입법 정책을 마련해 주시기 바랍니다.

2018년 5월 24일

사단법인 오픈넷, 진보네트워크센터, 정보공유연대 IPLEFT, 오픈소스소프트웨어재단

화, 2018/05/29- 15:11
189
0

[컨퍼런스 후기] 

오픈넷 창립 5주년 기념 컨퍼런스 “인터넷 생태계의 미래”

글 | 김복희

 

오픈넷은 지난 6월 4일 서울 동숭동 공공그라운드에서 오픈넷 창립 5주년 기념 컨퍼런스 “인터넷 생태계의 미래”를 개최했다. 이번 컨퍼런스에서 오픈넷은 3개의 세션을 진행했는데, 먼저 1세션은 포털 규제 이슈 관련 인터넷 공간을 어떻게 만들어 나갈지에 대해 라운드 테이블 형태로 논의했다. 황성기 한양대 법학전문대학원 교수가 좌장을 맡고, 전문가 패널로는 이재국 성균관대 신문방송학과 교수, 이상욱 한양대 철학과 교수, 김위근 한국언론진흥재단 선임연구위원, 박경신 고려대 법학전문대학원 교수, 최진응 국회입법조사처 입법조사관, 손지원 오픈넷 변호사, 나현수 한국 인터넷자율정책기구 팀장이 참여하였다.

<1 세션> ‘포털 규제, 어떻게 할것인가’에서는 뉴스 댓글과 가짜뉴스 규제에 대한 이슈를 중심으로 가짜뉴스의 개념 정의, 가짜뉴스에 대한 규제의 필요성 논의, 규제를 해야 한다면 법적 규제를 할 것인가 자율규제에 맡길 것인가, 댓글도 여론으로 볼 수 있는가, 여론 형성에 댓글의 영향력을 고려할 것인가, 일반 댓글조작과 매크로를 통한 댓글조작의 차이는 무엇이고 구분 가능한가, 댓글조작에 대한 규제가 필요한가, 필요하다면 법적 규제를 할 것인가 자율규제에 맡길 것인가를 주로 토론하였다. 그 내용은 다음과 같다.

 

먼저 이재국 성균관대 신문방송학과 교수는 여론 조작에 관하여, 여론을 형성하고자 하고 조작하고자 하는 집단은 언제나 있어왔다는 사실을 주지시켰다. 모든 세력은 여론에 영향을 주고 자기 세력에 유리하도록 해왔다는 것이다. 문제는 기술발전에 따라 매체 환경이 바뀌면서 이와 같은 여론 조작이 위협적으로 다가오게 되었다는 데 있다. 뉴스는 진실되어야 하는 것으로 합의가 되어야 하는데, 가짜뉴스라는 말 자체가 모순으로 여겨질 수 있다. “새롭게 알게 되는 정보 중 의도적으로 만들어지고 유포되는 것이 가짜뉴스라고 할 수 있을 것”이며, 가짜뉴스에는 잘못된 정보라는 뜻도 포함될 것이다. 물론 의도가 없는 오보의 경우는 가짜뉴스라고 할 수 없을 것이다. 그러나 인터넷과 기술발전으로 인해서 여론 개입, 여론 조작의 방식이 많이 발달하여 가짜뉴스의 경계를 확정짓기 어렵다.

이재국 교수는 “매크로, 봇(bot), 밈(meme)” 같은 것을 예로 들며 조작된 것들은 우리 눈에 잘 보이지 않는데 그나마 잘 보이는 것이 가짜뉴스라며, 포털 공간은 가치중립적일 수 있는데 플랫폼들이 가짜뉴스라든지 여러 가지 여론 조작 수단의 매체가 되므로 공간 규제도 해야 하는 것 아닌가 하는 문제의식이 생긴다고 했다. 예를 들면 kbs가 불공정 보도를 하면 사회적 반향을 불러일으키는 것과 마찬가지로, 네이버는 한국 사회에서 지배적인 여론 형성 공간이기 때문에 책임감을 가져야 할 것이라고 발언을 마무리했다.

 

이상욱 한양대 철학과 교수는 규제에 대한 제도적 대응방식을 생각하면서 동시에 기술이 어떤 성격의 기술인지 생각해야 함을 강조했다. 어떤 기술이 충분히 상용화되어 있고 범용화된 경우 개인의 선택 가능성은 훨씬 줄어들기 때문이다. 예를 들어, 현재 대부분의 사람이 인터넷을 자연스럽게 사용할 수밖에 없는 환경에 노출되어 있기 때문에 인터넷 기술, 즉 포털이 어떤 기술이냐를 따져봐야 한다고 했다. 우리는 지금 각 개별 언론사에 들어가서 기사를 확인하지 않는 대신 포털에 들어가 사회문화적 정치적 쟁점을 수집하는데, 이에 따라 포털에 대한 의존성이 나날이 심화되고 있음을 지적했다.

가짜뉴스, 댓글이 여론 형성에 미치는 기여도에 대해서도 고민이 필요함을 역설했다. 어떤 주장의 사실성 여부에 대한 찬반이 아주 깔끔한 경우도 있지만 정치적, 사회문화적으로 복잡한 경우에는 객관성의 강도를 파악하기 어렵다. 생각보다 우리가 언어를 글자 그대로 이해하지 않는다는 것을 떠올려보면 쉽게 알 수 있는 사실을 예로 들어 이를 설명했는데, 다시 말해 세상을 글자 그대로 이해하기 어렵기 때문에 우리는 비유나 은유를 사용하는데, 어떤 것들은 우리 생활과 우리 사회에 엄청 깊이 개입되어 있어서 미처 우리가 갖고 있는 선입견을 파악하기도 어렵다는 것이다. 포털이 빅데이터나 AI를 사용해 가짜뉴스를 걸러낸다고 하는데, 우리 언어가 가진 비유나 은유를 AI가 걸러내기 힘들 뿐만 아니라 이에 대한 평가적 규제가 들어가게 될 것이고, 논쟁적이 될 수밖에 없음을 쟁점으로 제시했다.

 

김위근 한국언론진흥재단 선임연구위원은 가짜뉴스 개념 정의에 대한 명확한 기준이 마련되어 있지 않다는 것이 문제임을 짚었다. 그러면서 명확하지 않은 개념 대신 우리가 접근해야 할 것은 뉴스를 소비하는 이용자의 생각임을 강조했다. 입법자들과는 달리 대부분의 사람들은 플랫폼 서비스를 이용한다고 생각하지 않고 콘텐츠를 이용한다고 생각한다. 플랫폼이 존재하는 이유는 이용자들 때문이며, 이용자, 즉 시민의 알 권리를 생각해 봤을 때 이는 사실을 알 권리를 말하는 것이다. 이용자를 기준으로 미디어를 제공하는 서비스, 디바이스 문제를 짚어볼 필요가 있다.

표현의 자유와 관련해서 말하자면, 언론사와 방송에 요구하는 영역을 구분해야 한다고 봤다. 신문은 표현의 자유를 필수적으로 전제하는 철학적 베이스를 가진다. 그러나 방송은 공공성, 공익성이라는 철학적 베이스를 가진다. 때문에 공통의 강제 규제 보다는 자율규제를 우선해야 한다고 판단된다.

댓글을 여론으로 볼 수 있느냐하는 질문에 대해서는, 당연히 댓글도 여론으로 봐야하겠지만, 이를 악의적으로 이용하는 집단이 있다는 것이 문제라고 답했다. 기술 자체는 중립적인데 사용하는 사람에 따라 문제가 발생다고 해서 기술을 없애는 것은 옳지 않다고 봤다. 포털과 언론은 문제가 있을 때마다 시민들을 이야기하면서 정작 논의 구조에서 시민들이 빠지는 구조라며, 시민이 참여하는 구조 속에서 최종적으로는 반드시 이용자의 편익과 권익을 논의해야 할 것이라고 말했다.

 

박경신 고려대 법학전문대학원 교수는 언론과 포털 사이, 포털에 대한 국가 규제 주장에 대해 한국의 인터넷 생태계를 노예제에 빗대어 발언을 시작했다. 먼저 한국의 언론사들은 네이버의 노예라고 주장했는데, 네이버 댓글 게시판을 방송처럼 떠받들어 놓고 그것을 규제한다는 것은 우리가 고생 끝에 얻은 인터넷 실명제 위헌이라는 진보적인 성과를 다시 내놓는 것으로 볼 수 있다고 우려했다. 한국 언론이 자생력 없이 네이버에 대한 의존도가 심해질수록, 인터넷이 아무리 발전해도 인터넷 언론이 발전할 수 없는 현실을 지적했다. 인터넷을 보호하는 이유는 개인과 집단이 동등하게 소통할 수 있는 공간이기 때문이며, 인터넷은 소수자가 모든 사람들에게 접근할 수 있는 유일한 공간이다. 부작용이 있더라도 보호해야 한다. 그것이 본래 인터넷의 기조다. 그런데 지금은 대형 포털이 정보를 독점하면서, 네이버 제휴(인링크)를 하지 못하면 기사 유통에서 상당히 불이익을 받을 수밖에 없으며, 결국은 결정권자인 대형 포털의 허락을 얻어야만 많은 사람에게 뉴스를 전달할 수 있는 생태계로 퇴보하고 있다고 보았다.

박경신 교수는 인터넷은 개인이든 기업이든 똑같이 경쟁할 수 있는 구조를 보장해야 한다며 포털에 대해 인링크를 제도화하는 것에는 반대했다. 포털 규제는 국가 규제가 아닌 자발적인 규제여야 하며, 인터넷 생태계를 위해서는 결국 아웃링크로 가야 한다고 발언을 마무리했다.

 

최진응 국회입법조사처 입법조사관은 가짜뉴스, 댓글조작 모두 법적으로 규제하기 어렵다는 문제가 있음을 말하며, 현재 표현의 자유를 침해할 수 있기 때문에 마땅히 처벌할 수 있을 만한 법이 마련되어 있지 않다는 점도 밝혔다. 그러나 국회 내에서 이런저런 법 제정에 대해 현재 논의가 활발하게 이루어지고 있으며, 그 중 몇 가지 논의되고 있는 법 개정안을 언급했다. 비언론인이 작성한 허위뉴스는 형사처벌하는 안. 포털과 관련하여 가짜뉴스를 삭제하는 모니터링 규제에 관한 안으로서 포털이 거짓 정보를 삭제 하지 않았을 때 과태료를 부과하거나 형사처벌을 실시하는 안, 포털이 모니터링을 해야 하고 가짜뉴스가 오픈된 것을 인식했을 때 형사처벌을 하는 식의 사업자 처벌을 실시하는 등 강력한 개정안이 나와 있는 상황이다. 언론사가 허위보도를 했을 때는 문화체육관광부 장관이 시정명령을 해서 삭제하는 방안도 논의되고 있다. 지금 말하는 이 개정안들에 대해서는 다양한 생각이 있을 것이지만, 언론의 자유는 민주주의 국가에서 기본 틀이기 때문에 국가의 개입은 이 틀을 해칠 수 있는 문제점이 있다.

최진응 조사관은 특히 비언론사가 가짜뉴스를 유포했을 때, 포털이 자체적으로 허위뉴스인지 아닌지 파악 가능한가에 대해 의문을 던졌다. 실제 가짜뉴스가 유통되는 창구가 포털이 아니라 트위터나 페이스북 등 해외 사업자로 등록되어 있는 곳인 경우가 많기 때문에 국내 사업자를 규제하는 안을 제출한다고 해도 규제 실효성 측면에서 문제될 수 있다.

댓글조작의 문제에 대해서도, 댓글이 대표성이 있는 여론인가를 묻는다면 대답이 달라질 수 있다고 말했다. 여론에 영향을 미칠 의도로 댓글을 조작한다고 했을 때, 댓글을 규제할 정도로 여론에 영향을 미치는지 등에 대해 연구로 드러난 바가 없고 규제하기에 모호한 측면이 있다. 또한 아웃링크는 사업자들의 판단이 필요한 문제라고 하면서, 사업자를 처벌하면 정보 공유의 통로가 막힐 위험이 있기 때문에 법적 규제는 숙고해야 한다고 말했다.

 

손지원 오픈넷 변호사는 가짜뉴스와 여론 조작 모두 강제 규제가 문제되는 것은 개념 정의부터가 불명확하기 때문이라는 앞선 패널들의 의견에 동의하였다. 그런데 가짜뉴스라는 것도 결국은 ‘허위사실’을 의미하는 것인데, ‘허위’나 ‘진실‘은 역사적으로 뒤바뀔 수도 있는 것임을 충분히 고려해야 함을 주지했다. 예를 들면 어떤 의혹에 대하여 무죄의 법원 판결이 있다고 해도 ‘증거불충분’으로 진실이 증명되지 않아서 무죄가 선고되는 경우가 많은데, 계속 관련 의혹을 제기하는 것이 ‘허위사실’로 치부될 가능성을 예로 들 수 있다. 현재 나오고 있는 가짜뉴스 규제도 ‘언론중재위나 법원 등에서 판단한 사실과 다른 사실’ 등으로 나름대로 한정하고 있는데, 이 역시 결국 국가 권력기관이 정한 사실과 다른 사실을 말하면 ‘가짜’로 치부하겠다는 것과 다를 것이 없다. 매크로 프로그램을 이용한 여론조작도 마찬가지다. ‘여론 형성에 영향을 미치기 위하여’, ‘여론’, ‘조작’ 개념이 모두 모호하기 때문에 이를 기준으로 규제를 설정하는 것은 명확성 원칙 위반으로 위헌이다. 따라서 ‘자율규제’로 가는 것이 바람직하고, 자율규제로 가더라도 지나친 표현의 자유 제한이 되지 않도록 해야 한다.

가짜뉴스의 경우는 일반적인 허위정보보다는 ‘뉴스’라는 형식을 사용함으로써 국민의 신뢰도에 영향을 미치는 것이 비난가능성이 크다고 여겨지므로, KISO가 발표한 것처럼 ‘뉴스’ 형식을 사용한 경우로만 한정해야 한다. 허위임을 명백히 인식하면서 존재하지 않는 근거나 사실을 허위로 조작하는 정도에 이르러야 가짜뉴스로 규정할 수 있을 것이다. 매크로 프로그램을 사용한 경우에도 단순히 매크로 프로그램을 사용하는 것 자체를 규제할 수는 없고 타인의 권리 침해나 사회적 해악으로 명백히 이어지는 경우에만 규제가 가능할 것이라고 소견을 밝혔다. 그런데 ‘여론 조작’은 이것이 명백하지가 않기 때문에 ‘여론 조작’을 이유로 한 규제는 문제가 있다는 입장을 보였다.

 

나현수 한국인터넷자율정책기구(KISO) 팀장규제를 할 때에는 댓글이나 가짜뉴스가 여론에 영향을 미친다는 연구 결과나 사회적 합의가 필요하다고 보았다. 예를 들어, 80년대 5.18은 가짜뉴스였지만 현재는 아니라고 하며, 어떤 내용에 대해 진실과 거짓을 따져 판단하는 것이 쉽지 않은 일임을 설명했다. KISO가 자체적으로 구축한 자율규제는 표현의 자유를 보호하는 방향이며, 언론의 오보나 가짜뉴스에 대해 법적 규제보다 자율규제 등 합리적 방식으로 대응해야 한다고 말했다.

 

<2 세션>에서는 디지털사회연구소 소장이자 메디아티 대표인 강정수 이사가 ‘디지털 자본주의와 기본소득’을 주제로 기술 진화에 따른 시대의 변화를 관찰하고, 디지털 경제로의 이행 과정에서 한국 사회가 취할 자세에 대해 발표하였다.

<3 세션>에서는 오픈넷 활동가들이 자유, 개방, 공유의 인터넷 공간을 만들어가기 위해 지난 5년간 수행해온 대표적인 활동 내용과 성과를 공유하고 앞으로의 활동에 대한 계획과 소감을 밝혔다.

이 날 컨퍼런스는 인터넷을 사용하는 이용자의 알 권리, 표현의 자유라는 기본 권리를 침해하지 않으면서 인터넷 생태계를 긍정적인 방향의 진화로 이끌 수 있는 초안을 논의했다는 점에서 유의미한 자리였다. 현실의 어려움을 도외시하지 않으면서 이상을 포기하지 않고, 인터넷 기술을, 이용자들의 자유를 위해 다져나갈 앞날을 기대해 본다.

 

월, 2018/06/18- 15:15
156
0

‘공인’인증서 독점 20년, 공인인증제도가 곧 폐지된다

글 |  박지환 변호사 (오픈넷 회원)

 

정부의 전자서명법 전부개정안 발의를 환영하며, 혁신적 서비스들이 시장에서 경쟁하는 계기가 되길 희망한다.

정부는 지난 2018. 9. 14. 전자서명법 전부개정법률안(이하 “개정안”)을 국회에 제출했다. 문재인 대통령이 공인인증서 제도 개선을 공약으로 천명하고 당선된 후 4차산업혁명위원회 제도개선 해커톤 등 지난한 과정을 거쳐 개정안이 도출된 것이다. 개정안의 제안이유에서도 명시되어 있듯 공인인증서는 도입 초기에 전자상거래 활성화 등 국가정보화에 기여했으나, 시장독점, 기술 및 서비스 혁신 저해, 선택권 제한 등의 심각한 문제점도 발생했다. 이에 개정안은 공인인증서 등 관련 제도(이하 ”공인인증제도”)를 폐지하여 민간의 다양한 전자서명수단들이 경쟁하는 환경을 조성하되, “전자서명인증업무 평가, 인정제도”를 통해 정부는 제한적으로 시장에 개입하도록 하고 이용자 보호을 위한 분쟁조정제도를 도입하는 등 전자서명의 본질적인 부분을 다루는 기본법의 성격을 띤다.

오픈넷은 2013년 개소 이후 공인인증서 사용을 강제하는 전자금융거래법령 개정 운동을 시작으로 최근 전자서명법 전면 개정을 위한 4차산업혁명위원회 해커톤에 참석하는 등 공인인증제도 개선을 위해 꾸준히 노력해왔다. 이번 정부의 전자서명법 개정안 발의를 환영하며 지금까지 공인인증제도 폐지를 위해 해왔던 활동을 회고해본다.

 

전자금융거래시 공인인증서 의무사용 폐지부터 공인인증서 폐지 법안 발의까지

(1) 2014년 1월 한국인터넷진흥원(KISA)의 웹트러스트 인증 – 소송의 힘

오픈넷은 공인인증서가 한국인터넷진흥원(KISA)의 보안 수준이 국제적 기준에 부합하는지 사실관계를 분명히 하기 위해 정보공개청구소송을 진행했다. 담당 부처인 미래창조과학부가 공인인증제도와 관련해 웹트러스트(Web Trust)와 유사한 형태의 보안감사를 해왔다고 밝혔으나 실제로 운영 실태에 대해서는 명확히 공개된 바가 없었다. 이에 오픈넷은 정보공개청구를 하고 관련 사실관계를 비공개처분한 당국을 상대로 정보공개거부처분 취소의 소를 제기하게 된 것이다.

치열한 법정 공방 중이었던 2014년 1월 한국인터넷진흥원이 실제로 웹트러스트 인증을 받기에 이른다. 오픈넷은 공익소송의 목표를 달성했다고 판단하고 소를 취하하면서 한국인터넷진흥원의 웹트러스트 인증을 환영했다. 다만 최근 과학기술정보통신부(구 미래창조과학부)는 해당 공익소송의 성격 등 여러 사정들을 고민하지 않고 소 취하에 따른 패소비용을 청구하여 무려 150여만원을 국고로 환수해갔다. 정부가 좋은 IT 정책을 만드는 데 사용할 것이라 믿어 의심치 않는다.

 

(2) 2014년 9월 ‘전자금융거래법’ 개정 – 공인인증서 의무사용 폐지로 혁신적 서비스 등장의 서막

오픈넷은 이종걸 의원실과 함께 사실상 공인인증서 사용을 강제해 온 전자금융거래법 개정에 전력했다. 법안 발의 이후 국회 통과를 위해 정책 세미나, 오픈넷 아카데미 등 다양한 방법을 활용하기도 했다. 의외로 개정 범위는 크지 않았다. 조문 하나 개정했을 뿐인데 시장의 반응은 뜨거웠다. 정부는 특정 기술이나 서비스를 강제하지 않고, 기술의 공정한 경쟁이 촉진되도록 노력하는 최소한의 역할을 맡아 이용자 보호라는 본연의 역할에 더욱 충실할 수 있게 된 것이다.

개정 전자금융거래법 제21조 제3항 : 금융위원회는 제2항의 기준을 정함에 있어서 특정 기술 또는 서비스의 사용을 강제하여서는 아니되며, 보안기술과 인증기술의 공정한 경쟁이 촉진되도록 노력하여야 한다.

한편 오픈넷은 매년 만우절에 전자금융거래법령 개정의 염원을 담아 아래와 같은 가상의 보도자료를 발송하기도 했다. 만우절 이벤트는 2014년 9월 전자금융거래법 개정안이 국회를 통과하고 나서야 비로소 중단됐다.

 

(3) 2017년 4월 국회의원과 정책협약체결 – 공인인증서 문제해결을 위해 이용자들의 의견 대변

전자금융거래법 개정 이후 남은 과제는 공인인증제도와 본인확인제도의 개선이었다. 오픈넷은 대선 국면을 맞이하여 작년 초 ‘공인인증서 문제해결을 위한 이용자모임’(이하 “이용자모임”)의 일원으로 공인인증제도 개선을 위해 국회와 힘을 합쳤다. 이용자모임에는  (사)시민이만드는생활정책연구원, (사)오픈넷, 로아팩토리, 보맵, 한국NFC, 한국핀테크산업협회, C2SOFT, SOPT 등이 참여했다. 이용자모임은 김관영, 김세연, 김영진, 홍의락 의원과 아래의 내용으로 정책협약을 체결하였으며, 추후 전자서명법 개정과 본인확인 규제 개선에 큰 역할을 해줄 것으로 기대한다.

<4차산업혁명시대 대비 공인인증서/본인확인 규제 개선을 위한 정책협약서>

  • 정부 주도의 경직된 인증수단 및 본인확인 규제 개선
  • 주민등록번호를 활용한 본인확인 관행의 폐지
  • 국제규범에 따른 전자계약 관련 법령 개정
  • 정책협의체 구성


‘공인’ 시대의 종언, 시장경쟁과 민간자율 영역의 확대는 숙제

정부가 제출한 전자서명법 개정안이 국회를 통과하면 그동안 한국 IT 정책을 상징하던 이른바 ‘공인’ 시대의 한 축이 공식적으로 막을 내린다. 오픈넷은 정부 주도의 IT 정책을 ‘새마을 운동’에 비유하기도 하했다. 정부의 자원과 능력이 민간의 그것을 압도하던 시대에는 정부가 IT 기술 정책의 큰 그림을 짜고 시장에 개입하는 것에 큰 문제가 없었을 것이다. 그러나 최근의 상황은 주지하다시피 이와 정반대이다. 이제 정부의 역할은 설계자가 아니라 점증하는 IT 서비스의 이용자 보호에 집중되어야 한다. 이번 전자서명법의 개정도 이와 맥이 닿아있다.

최근 한 인터넷기업의 카풀 서비스 진출을 두고 택시업계가 극명히 반발하는 것은 정부가 허가하고 관리하는 진입규제 패러다임의 균열을 방증한다. 전자금융거래법과 전자서명법 개정 역시 작은 균열에 지나지 않을지 모르나 전통적 규제 산업에 비해 그 가능성과 파괴력은 더 크다 하겠다. 오픈넷의 노력에 이어 이제 시장이 새로운 기술과 혁신으로 답할 차례다. 진입규제에 막혀 혁신적 서비스의 싹을 틔울 수 없다는 스타트업 업체들의 불만도 전자금융거래법과 전자서명법 개정 과정에서 그 해답의 단초를 찾았으면 한다. 공인인증제도 개선을 위해 반복하여 사용했던 홍보 문구를 인용하면서 글을 줄인다.

“좋은 기술은 강제할 필요가 없습니다.”

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

목, 2018/10/25- 11:01
109
0

 공인’인증서 제도 폐지하는 정부의 전자서명법 전부개정안 발의를 환영한다

국회는 인증기술 혁신과 이용자 선택권 보장을 위해 전자서명법 개정안을 조속히 통과시켜야

 

정부는 지난 2018. 9. 14. 공인인증서 제도 폐지를 골자로 한 전자서명법 전부개정법률안(이하 “개정안)을 국회에 제출했다. 개정안은 문재인 대통령의 공약 중 하나인 ‘공인인증서 제도 개선’을 위해 4차산업혁명위원회가 제도 개선 해커톤 등의 과정을 거쳐 도출된 법안으로써, 위 해커톤에 참여했을 뿐만 아니라 지속적으로 공인인증서 제도 폐지 운동을 펼쳐온 오픈넷은 정부의 전자서명법 개정안 발의를 환영한다.

공인인증서 제도는 시장독점, 기술 및 서비스 혁신 저해, 이용자 선택권 제한 등의 문제로 IT 갈라파고스 정책이라는 비판을 받아왔다. 위 개정안은 공인인증서 등 관련 제도(이하 “공인인증제도”)를 폐지함으로써 △민간의 다양한 전자서명수단들이 차별 없이 경쟁하는 환경을 조성하고, △전자서명인증업무 평가·인정제도를 도입해 정부의 시장 개입을 제한하고, △분쟁조정제도를 도입하여 이용자를 보호하는 등의 내용을 담고 있다.

지난 19대 국회에서 오픈넷이 제안해 이종걸 의원이 발의했던 전자금융거래법 개정안이 2014년 9월 국회를 통과되고 모든 전자금융거래에서 공인인증서의 사용 강제가 금지됨으로써 현재 다양한 인증수단을 사용할 수 있게 되었다. 이번 정부가 제출한 전자서명법 개정안이 국회를 통과하면 인터넷 금융거래뿐만 아니라 전자서명인증이 필요한 모든 곳에서 공인인증서 의무 사용이 해제된다. 공인인증서 사용 자체가 금지되는 것이 아니라 정부가 부여한 독점적 지위가 사라지는 것이다. 이는 차별 없이 경쟁할 수 있는 환경, 다양한 인증수단을 선택할 수 있는 제도적 기반이 만들어진다는 것이며, 충돌하는 혁신과 규제 사이에서 해결점을 찾아가는 데에도 그 의미가 있다. 좋은 기술은 강제할 필요가 없다. 고루하고 불필요한 규제를 걷어내면 결국 더 안전하고 편리한 기술과 서비스가 선택받을 것이다.

1999년 전자서명법이 제정되며 탄생한 공인인증제도는 현재 다양한 인증기술의 발전에도 불구하고 약 20년간 불편한 상태로 존속하며 혁신과 다양성의 발목을 붙잡고 있다. 정부의 역할은 특정 기술이나 서비스를 강제하지 않고, 기술의 공정한 경쟁을 촉진할 수 있는 환경을 제공하고 이용자 보호에 힘쓰는 것이다. 정부가 본연의 역할을 다할 수 있도록 국회는 전자서명법 개정안을 조속히 통과시켜야 할 것이다.

2018년 10월 26일

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

금, 2018/10/26- 11:03
70
0


 

2018 열린정부 파트너십 아시아-태평양지역 회의 11월 5일 개막

– 오픈넷, 명예훼손·판결문공개·가짜뉴스 규제 등 논의

 

오늘 11 5(서울에서 “2018 열린정부 파트너십 아시아태평양지역 회의(2018 OGP Asia-Pacific Regional Meeting)”가 개막합니다이번 OGP 아태지역 회의는 11 5() ~ 6(오전 9시부터 오후 7시까지서울 웨스틴조선호텔에서 진행됩니다.

OGP(Open Government Partnership)는 세계 각국의 정부가 투명성을 증진하고시민들의 의사결정과정 참여를 촉진하며부패를 방지하고새로운 기술로 거버넌스를 증진하도록 하는 장려하기 위해 만들어진 회원제 국제기구입니다한국은 지난 2011 OGP에 가입했으며행정안전부 소관으로 2년에 한 번씩 ‘국가행동계획(National Action Plan, NAP)’을 수립제출하고 있습니다사단법인 오픈넷은 ‘대한민국OGP포럼’ 민간위원으로 참여하고 있으며행정안전부와 함께 지난 2년간 열린정부에 시민참여를 독려하고 판결문공개 제도에 대한 공약을 제출하는 등 효율적이고 혁신적인 국가실행계획을 도출하기 위한 활동을 해오고 있습니다.

사단법인 오픈넷은 이번 OGP 회의 때 다음과 같은 국제 워크숍에서 정부투명성 강화와 시민단체들의 정치참여를 북돋는 방법을 국내외 인사들과 논의하오니 많은 참석 바랍니다.

 

[워크숍 일정 안내]

11 5(오후 1:30 ~ (https://sched.co/IBCM)

“시민사회 참여를 제약하는 규제들에 대한 창의적인 대응(Creative Responses to Shrinking Civic Spaces)

–  시민단체들의 활동공간을 제약하는 다양한 법들 즉 가짜뉴스 규제, 명예훼손법, 정보매개자책임법, 집회시위의 자유에 대한 규제에 대해 논의합니다.

 

11 6(오후 3:00 ~ (https://sched.co/HYhj)

“투명성이 시민사회 참여에 해를 주지 않도록 하기(Do No Harm : Promoting Civic Space While Pursuing Transparency)

–   투명성의 요구가 곡해되어 시민단체들의 활동을 과도하게 제약하는 상황들에 대해 논의합니다. 우리나라의 경우 기부금품관리법이 1천만원 금액 이상의 모금행위 자체를 등록하도록 의무화하는 문제, 정치자금법이 과도하게 입법활동의 지지를 막는 문제 등을 논의합니다. 한국에서는 고려대학교 박경신 교수와 행정안전부 김용찬 사회혁신추진단 단장이 패널로 참여합니다.

 

11 6(오후 4:30 ~ (https://sched.co/HYhs)

“혁신에 집중하기(Spotlight on Innovations: New Frontiers of Open Government)

–  사법농단의 시대에 판결문공개가 법치주의 유지에 어떤 의미를 가지는지 되돌아보고 고려대학교 박경신 교수가 남서울대학교 강장묵 교수(2017 인공지능 R&D 챌린지 과학기술정보통신부 장관상 수상)를 모시고 좌담을 통해 인공지능과 판결문공개가 사법감시에 어떻게 기여할 수 있는지 살펴봅니다.

 

** 위 워크숍 참가에 관심이 있으신 분은 박경신 교수에게 연락해주시기 바랍니다. (이메일[email protected])

 

문의오픈넷 사무국 02-581-1643, master@opennet.or.kr

월, 2018/11/05- 11:35
60
0
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...
수, 2015/06/03- 11:07
336
0
정부의 인터넷전문은행 설립방안 문제진단과 개선방안 토론회     &n...
금, 2015/07/03- 17:54
525
0

수 신: 각 언론사 기자
발 신: 국제앰네스티 한국지부
제 목: [논평] 구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야
발 신 일: 2015년 10월 18일
문서번호: 2015-보도-018
담 당: 변정필 캠페인/인권교육팀장 ([email protected], 010-6355-7764)

*2015년 10월 18일 0시 이후 보도 전제로 배포합니다.

[논평] 구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야

2015년 10월 16일 서울중앙지방법원 민사합의22부(부장판사 박형준)는 국내 인권시민단체 활동가들이 구글본사와 구글 코리아를 상대로 제기한 정보공개 소송에 대하여 일부 승소 판결을 내렸다. 이 판결은 글로벌 기업이라 하더라도 국내법이 보장하는 이용자 개인정보 보호 의무를 준수해야 한다는 취지로서, 정보인권 측면에서 국내 뿐 아니라 국제적으로도 의미가 있는 결정이다.

2013년 6월 구글이 미국국가안전보장국(NSA)의 정보수집에 협조하는 과정에서 여러 나라 구글 이용자의 정보가 광범위하게 제공되었다는 의혹이 제기된 바 있다. 이에 2014년 7월 23일 경제정의실천시민연합, 국제앰네스티 한국지부, 진보네트워크센터, 함께하는시민행동 등 한국 인권시민단체 활동가 6명은 구글본사와 구글코리아를 상대로, 구글이 미국 정보기관 등 제3자에게 제공한 개인정보내역 등을 공개할 것을 요구하는 소송을 제기했다.

제3자 제공 등 개인정보 보유 및 이용 내역에 대한 공개는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률] 등 국내 개인정보 관련 법률이 국내 이용자들에게 보장하는 권리이다. 그러나 이에 대한 재판에서 구글 측 대리인은, 구글코리아는 국내에 서버를 두고 있지 않고 미국에 있는 구글본사는 국내법 적용을 받지 않는다고 주장해 왔다.

16일 법원은 구글본사(Google Inc.)가 기업메일을 제외한 개인 지메일 가입자(@gmail.com) 4명에 대하여 정보통신망법상 개인정보에 해당하는 인적사항, 신원정보 및 서비스 이용내역의 제3자 제공 현황을 공개하라고 판결하였다. 그러나 그간의 비공개에 대한 손해배상은 불인정하였으며 구글코리아에 대한 청구는 전부 기각하였다.

최근 유럽사법재판소가 유럽연합과 미국 간 정보공유 협정(세이프하버)이 유럽 시민의 프라이버시 권리를 충분히 보호하지 못하는 것으로 무효라고 판결하여 주목을 받았다. 유럽 법원이 유럽 시민들의 개인정보 보호 차원에서 미국 글로벌 인터넷 기업들과 정보기관의 정보 공유에 제동을 건 것이다. 구글을 이용하는 우리나라 이용자 역시 국내법에 따른 개인정보 관련 권리를 보장받아야 마땅하다.

우리는 이번에 불인정된 부분에 대하여 항소심을 통해 계속 다툴 것이다. 국내 이용자를 대상으로 영업하고 있는 구글이 개인정보 보호에 대한 의무를 성실히 이행하고 열람권 등 우리나라 구글 이용자의 개인정보에 대한 권리를 보장할 것을 다시한번 촉구한다.

2015년 10월 18일
경제정의실천시민연합, 국제앰네스티 한국지부, 진보네트워크센터, 함께하는시민행동

금, 2015/10/16- 17:28
328
0

시민사회단체, 17개 광역시도지사에게 규제프리존법 공개질의서 발송

 

오늘(8/29) 건강권실현을위한보건의료단체연합, 진보네트워크센터, 참여연대, 환경운동연합은 17개 광역시도지사에게 새누리당 의원 122명과 국민의당 의원 3명이 발의한 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하 규제프리존법)에 대한 공개질의서를 발송하였다. 

 

공개질의서에는 ▷규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇인가? ▷규제프리존 심의 절차가 축소되어 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇인가? ▷기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇인가? ▷의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇인가? ▷개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇인가? ▷피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까? 등 모두 6개의 질의를 하고 답변을 요구하였다. 

 

시민사회단체는 17개 광역시도지사에 9/4(일)까지 질의서에 대한 답변을 요청하였으며 이후 답변을 정리하여 공개할 예정이다.

 

지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법에 대한 질의서

 

새누리당 의원 122명과 국민의당 의원 3명은 제20대 국회 첫날, 「지역전략산업 육성을 위한 규제프리존의 지정과 운영에 관한 특별법」(이하 ‘규제프리존법’)을 발의하였습니다. 이 법은 제19대 국회에서도 발의되었고 당시 시민사회단체는 규제프리존법이 법률의 명확성 원칙에 위배되는 등 법률적 문제점이 심각하고 의료, 환경, 교육 등 공공적 목적의 규제를 완화하여 시민의 생명과 안전, 공공성 침해 등의 위험성을 내포하고 있어 법안 통과를 반대한 바 있습니다. 이번에 발의된 규제프리존법은 제19대 국회 때 발의된 법안과 동일한 문제점을 안고 있다고 판단됩니다. 이에 건강권실현을위한보건의료단체연합·진보네트워크센터·참여연대·환경운동연합은 시·도지사에게 규제프리존법에 대한 입장을 질의합니다. 

 

질의1_규제프리존법이 법률상 명확성의 원칙에 위배되어 무분별한 규제완화 가능성이 크다는 의견에 대한 입장은 무엇입니까?

 

● 안 제4조 원칙허용 예외금지 규정에서는 ‘명시적으로 열거된 제한 또는 금지사항을 제외하고는 지역전략산업 등을 허용’함을 원칙으로 하고 ‘규정이 없거나 불명확한 경우에도 허용’함을 원칙으로 하겠다고 하며, 안 제3조에는 ‘규제특례를 적용하는 경우에는 다른 법령보다 우선 적용’한다고 명시하고 있습니다. 


● 그러나 이는 포괄적으로 규제완화를 허용하는 것으로 범위가 모호하여 법률상 명확성의 원칙에 명백히 위배되며 의료, 환경 등 공공적 목적의 규제가 무분별하게 완화되어 사회공공성이 침해되는 결과를 가져올 가능성이 큽니다. 또한 기업에게는 규제완화와 각종 특혜를 제공하는 등 공정성 문제가 발생할 수 있습니다. 

 

질의2_규제프리존 심의 절차가 간소하여 실질적인 심사가 이루어질 수 없고 기획재정부에 과도한 권한을 부여하고 있다는 의견에 대한 입장은 무엇입니까?

 

● 안 제6조 규제프리존의 지정 신청에서는 ‘시도지사가 규제프리존 지정을 받으려면 육성계획안을 수립하고 기획재정부장관에게 신청’을 하도록 되어 있고, 안 7조에서는 기획재정부장관은 관계 부처 장관과 협의 및 특별위원회의 협의를 거처 규제프리존으로 지정할 수 있도록 하고 있습니다. 


● 그러나 규제프리존법은 공공의 영역에 대한 규제를 완화하는 것을 포함하고 있어 실질적인 심사가 이루어져야 함에도 법안에는 심의 절차에 대한 구체적인 내용을 포함하고 있지 않아 심사 절차의 진정성이 의심됩니다. 무엇보다 특별위원회는 기획재정부장관을 위원장으로 하고 정부 각 부처 장관과 정무직 공무원, 기획재정부 장관이 위촉하는 민간전문가로 구성되는데 이는 규제프리존을 지정하고 결정하는 과정에 기획재정부가 주도할 수 있도록 과도한 권한을 부여하는 것입니다. 그리고 이는 충분한 논의를 하거나 시민의 의견을 반영할 수 있는 구성이 아닙니다. 

 

질의3_기업실증특례로 대기업 및 재벌을 위한 규제 폐지를 가능하게 하여 중소상인 생존권을 위협한다는 의견에 대한 입장은 무엇입니까? 

 

● 기업실증특례란 기업들이 원하는 사업을 규제 없이 가능하게 하는 것으로 규제프리존에서는 대형마트 출점규제나 의무휴업제 등이 적용되지 않아 대기업 및 재벌들은 사업을 실시하는데 자유롭게 됩니다(안 제13조).


● 그러나 이는 전국적으로 추진이 어려웠던 기업맞춤형 정책을 실시할 수 있도록 규제를 폐지하는 것으로 중소상공인 적합업종 같은 골목상권 보호조치나 경제민주화 조치는 무력해질 수밖에 없는 결과를 가져오게 됩니다. 정부는 기업 및 재발만을 위한 기업실증특례를 추진할 것이 아니라 경제양극화를 해소하고 공정한 경제를 가능하게 하여 서민경제를 살릴 수 있는 경제민주화 정책을 추진하는 것이 마땅합니다. 

 

질의4_의료분야 규제완화로 인해 국민의 생명과 안전에 위협을 미칠 수 있다는 의견에 대한 입장은 무엇입니까?

 

● 의료기기법 제6조 및 제15조에 의해 의료기기에 대한 규제를 명시하고 있음에도 안 제25조는 ‘허가 또는 인증을 받지 않거나 신고를 하지 아니한 의료기기를 수입업자가 제조 또는 수입’할 수 있게 하였습니다. 생물테러 및 국가비상사태에 준하는 상황이라는 조건을 제시하고 있지만 그 내용이 분명치 않고 구체적인 사항은 대통령령으로 위임되어 있어 허가 또는 인증을 받지 않는 의료기기가 시중에서 사용될 경우 안전장치가 될 수 있을지 의문입니다. 또한 안 제44조에는 는 의료기기 제조허가나 제조인증의 신청 또는 신고에 대해서는 다른 신청이나 신고에 우선하여 처리토록 하고 있는데 이에 대한 구체적인 근거를 적시하지 않고 있습니다. 


● 안 제43조에는 규제프리존 내에 의료기관을 개설한 의료법인은 의료법에서 제시하고 있는 부대사업 외에 시·도의 조례로 정한 부대사업도 할 수 있게 하용하고 있습니다. 그러나 정부가 2014년 의료법 시행규칙 개정을 통해 허용한 병원 내 부대사업과 영리자회사 설립이 의료공공성에 부정적 영향을 미치고 있는 상황에서 또 다시 규제프리존법을 통해 시・도의 조례로 정한 부대사업까지 허용하는 것은 의료영리화 정책을 추진하겠다는 것에 다름 아닙니다. 


● 안 제31조 「국유재산법」 등에 관한 특례조항에서는 ‘국유·공유재산 등을 수의계약에 의하여 사용·수익허가를 하거나 대부 또는 매각할’수 있게 하고 있는데, 이것은 공공병원을 민간에 매각하도록 하는 법적 근거가 될 수 있습니다. 현재 우리나라는 공공병원이 병상수 대비 10%정도 밖에 되지 않으며, OECD 국가 평균 77%인 것에 비해 턱없이 낮은 수준입니다. 정부는 공공병원을 확대하여 국민의 건강권을 책임져야 함에도 공공병원을 매각할 수 있도록 규제완화를 하는 것은 국민의 건강과 생명을 포기하는 처사입니다. 


● 의료분야는 국민의 생명 및 안전에 직결되는 분야로서 경제활성화라는 명분으로 규제완화를 추진하는 것은 온당치 못합니다. 무엇보다 규제프리존법에서는 규제완화를 통해 발생할 수 있는 부작용을 방지하는 데 관련된 조항이 전혀 없습니다. 

 

질의5_개인정보보호분야 규제완화로 인해 개인정보 자기결정권 침해 우려에 대한 입장은 무엇입니까?

 

● 안 제36조에서는 암호화 등 비식별화 할 경우 「위치정보의 보호 및 이용 등에 관한 법률」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 기존 개인정보보호법의 적용을 배제하는 것으로 제시하고 있습니다. 그러나 처음부터 정보주체를 식별할 수 없는 상태에서의 원본정보를 수집하는 것이 아니라 개인정보 수집을 한 이후에 식별자 제거, 범주화, 총계화, 데이터마스킹이 된 사본을 만드는 것은 원본을 이용하여 개인정보를 복원할 수 있어 익명화라고 할 수 없습니다. 그럼에도 규제프리존에서는 이를 허용하려 하고 있으며 이는 결과적으로 개인정보 침해를 초래할 것이 분명합니다. 


● 또한 디지털 정보 활용 서비스, 정보통신 기술 서비스의 경우 권역이 무의미하기 때문에 규제완화의 효과를 규제프리존으로 한정하여 실시할 수 없는 한계가 명백합니다. 


● 안 제39조에서는 「개인정보보호법」제25조제1항에서 보장하고 있는 영상정보의 수집과 이용에 관한 규정을 무시하고 CCTV(폐쇄회로 텔레비전)를 설치할 수 있도록 하였습니다. 그러나 국민의 기본권에 속하는 개인정보 자기 결정권을 제한하면서까지 규제를 완화하여 CCTV를 설치하고자 하는 명확한 이유가 법률안에 제시되어 있지 않습니다. 


● 규제프리존법에는 개인정보보호 규제 면제 조건으로 ‘비식별화’라는 개념을 들고 있습니다. 익명화는 전혀 식별이 가능하지 않지만 비식별화는 불안전하여 식별가능성이 크다는 위험이 있음에도 안 제40조는 비식별화 이용을 허용하고 있습니다. 


● 현재 우리나라 경우, 개인정보 대량 유출과 주민등록번호의 무분별한 사용으로 개인정보보호를 강화해야 할 필요성이 높은 상황입니다. 정부는 개인정보를 안전하게 보호할 수 있는 방안을 마련해야함에도 지역전략사업 육성이라는 명분으로 개인정보보호의 규제를 완화하려는 규제프리존법은 시대적 요구를 역행하는 것이라 하겠습니다. 

 

질의6_피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 환경분야에 대한 규제를 완화하여 기업에 단기적 면죄부를 허용하고 국가의 책무를 부정하는 등 국민의 삶에 부정적 영향을 미칠 것이라는 우려에 대한 입장은 무엇입니까?

 

● 안 제33조제2항은 규제프리존 내 지역전략산업 육성을 위해 각종 부담금의 감면을 허용하고 있는데 이는 보전산지, 그린벨트, 녹지, 도시공원 등의 개발의 특례와 보호지역개발에 대한 각종 부담금의 감면을 허용하는 것으로 보호지역에 대한 개발을 더 촉진하는 결과로 나타나게 됩니다.


● 안 13조~18조에 의하면 정부가 기업이 제출한 안정성 실증결과만을 통해 규제특례적용이 가능하다는 것입니다. 그러나 이는 제2의 옥시가습기살균제 사태가 반복될 가능성이 큽니다. 옥시의 경우 1999년 가습기살균제의 인체유해성이 예상된 흡입독성 실험을 생략하고 피부독성 실험만을 추진 후 2001년 10월부터 제품을 판매하면서 발생된 문제입니다. 뿐만 아니라 2011년 5월 질병관리본부의 역학조사결과 가습기 살균제가 폐질한의 원인으로 확정되어 정부가 관련 상품을 회수 조치하였지만 살생물제에 대한 흡입독성분석에 대한 국가공인 실험이 미흡한 점을 틈타 옥시는 2011~2012년까지 서울대, 호서대의 연구용역을 통해 유해성은 은폐하고 유리한 의견서만을 제출한 바 있기 때문입니다.   


● 안 73조에는 기업의 사업승인신청 후 13일 안에 관련계획과 이에 따른 전략환경영향평가 및 환경영향평가, 교통영향평가, 사전재해영향성검토협의를 위한 주민의견청취를 합동설명회, 합동 공청회를 하도록 규정하고 있습니다. 이는 각 평가의 중요성에도 불구하고 13일이라는 물리적 시간동안 형식적 절차를 밟기에도 짧은 시간입니다. 즉 주민들의 알권리를 현저히 침해하는 요식행위로서 절차적인 정당성을 획득할 수 없습니다.


● 환경, 생명, 안전에 관한 경우 ‘원칙적 금지’형태로 안전성이 국가공인방식에 따라 검증된 안전망 속에서 기업의 자유로운 경제활동을 보장하고, 이 외의 경우 기업의 입증책임을 보다 엄격히 부여하는 것이 타당합니다. 그러나 피해와 복원비용이 큰 환경 분야의 특수성을 무시하고 규제를 완화하는 것은 국가책임을 방기하고 국민의 생명과 안전을 포기하는 처사라 할 수 있습니다. 

월, 2016/08/29- 14:35
307
0
청와대발 빅데이터 활성화 정책 중단하라!- 비선실세와 유착 의혹 받는 대기업이 중심이 된&nbs...
화, 2016/11/01- 10:11
278
0