주요 콘텐츠로 건너뛰기

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증 – NH농협, 아시아나 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

지역

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증 – NH농협, 아시아나 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

익명 (미확인) | 화, 2016/07/19- 11:48

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

미래창조과학부 국(局)별로 해외 전시 사업 제각각
양해각서와 의향서 남발… 사업 실속 있나?
산하기관 사업도 따로따로… 동력 낭비 우려돼

미래창조과학부 인터넷융합정책관과 소프트웨어정책관이 목적이 같은 ‘스마트시티(Smart city)’ 해외 전시회 참가 지원 사업을 제각각 펼쳐 문제로 지적된다. 사업을 따로따로 운영해 새 산하기관을 만들 밑거름으로 삼고, 결국엔 시민의 세금 부담을 늘리지 않을까 우려된다.

스마트시티는 사물인터넷(IoT: Internet of Things) 기술을 이용해 시민 안전과 편익을 꾀하는 도시 관리 체계를 일컫는다. 중국은 ‘지혜도시’로 부른다. 담당 부서인 미래부 정보통신정책실의 두 정책관이 고만고만한 사업을 따로 운영하다 보니 효율성이 낮다. 지난 2년여 동안 양해각서(MOU)와 의향서(LOI)를 남발했을 뿐 실속 있는 실적을 찾아보기 어렵다. 특히 두 정책관은 같은 실 소속이어서 스마트시티 관련 사업을 쉽게 통합할 수 있음에도 손을 놓고 있다.

▲미래창조과학부 정보통신정책실 조직도. 정책실 안에 국장급 조직인 인터넷융합정책관과 소프트웨어정책관이 속해 있다.

▲미래창조과학부 정보통신정책실 조직도. 정책실 안에 국장급 조직인 인터넷융합정책관과 소프트웨어정책관이 속해 있다.

MOU 남발, 실제 성과로 이어질까

미래부 소프트웨어정책관은 지난해 12월 15일과 16일 이틀간 중국 상하이에서 한국 정보통신기술(ICT) 기업 전시•상담회인 ‘케이-글로벌앳차이나(K-Global@China) 2015’를 열었다. 최양희 미래부 장관이 개회식에 직접 나가 한중 ICT 협력 관계를 북돋운 데 힘입어 행사를 “성공리에 개최했다”고 밝혔다.

특히 ESE(대표 박경식)가 중국 ‘중통지혜성시유한공사’와 100만 달러 상당 스마트시티 플랫폼 구축 사업 양해각서를 교환했다고 전했다. 9개 전문 기업이 참여한 스마트시티 체험관이 큰 호응을 얻어 “중국 정부가 야심차게 추진하는 스마트시티 건설 사업에 국내 기업의 참여를 확대하는 계기가 될 것”이라고 내세웠다.

(MOU 교환 뒤) 견적을 왔다 갔다 하는 데도 있고요. MOU 없이 견적이 왔다 갔다는 곳도 있고. 지금 당장 MOU 체결하자는 데도 더 있고, 그런데 이제 시간 봐 가며 하나씩 해야 되니까…상황에 따라 대처를 잘해야죠. 신뢰성 있게 나중에 (거래 취소) 사고가 안 터지도록 해 나가는 게 중요하죠.

박 대표 말대로 중국 쪽과 주고받을 거래 조건에 따라 얼마든지 상황이 바뀌거나 멈출 수 있어 양해각서를 두고 ‘성과’라고 말하기 어려웠다. 양해각서 교환도 케이-글로벌앳차이나 행사 덕이라기보다 ESE가 2년 전부터 중국 사업을 다져왔기 때문으로 봐야 했다.

박경식 대표는 올 2월 28일 현재까지도 광동성 지혜도시 관련 계약서를 손에 쥐지 못했다. “중국 쪽 파트너가 광동시와 계약했는데 저희(ESE)와 가격을 절충하고 사업 범위를 협의하는 중”이라며 “저희와는 아직 계약을 체결하지 않았다”고 밝혔다. 중통지혜성시유한공사와 맺은 양해각서도 계약으로 발전하지 않았다. 박 대표는 중통지혜성시와 “사업은 다각적으로 진행하는데 아직 계약해서 돈을 받은 게 없는 상태”라고 말했다. 박 대표는 “(중국 쪽이) 양해각서를 교환해 두고도 가격이 싼 다른 회사를 찾는다”며 “중국 기업의 습성인 듯하고, 양해각서가 교환돼 있더라도 매번 제품 납품가 (계약) 체결이 안 돼 있어 (양해각서가) 큰 힘을 발휘하지 못하는 것 같다”고 덧붙였다.

케이-글로벌앳차이나 2015에 스마트시티 체험관을 만든 곳은 정보통신산업진흥원(NIPA). 6,000만 원을 들여 9개 기업이 기술을 전시•시연하고, 현지 기업인과 거래 상담을 할 수 있는 공간을 마련했는데 결과는 양해각서 교환 1건에 그쳤다. 참여 기업은 버츄얼빌더스, 로진과기유한공사, 엔키아, 빛기술주식회사, 데이터스트림즈, 건아정보기술, 토이스미스, 티맥스, ESE였다.

▲ 2015년 12월 15일 중국 상하이에서 열린 ‘케이-글로벌앳차이나 2015’ 스마트시티 기술 시연회. 최양희 미래부 장관(앉은 줄 왼쪽에서 세 번째)이 한중 정책 당국자들과 함께 시연회에 참석했다. (사진: 미래창조과학부)

▲ 2015년 12월 15일 중국 상하이에서 열린 ‘케이-글로벌앳차이나 2015’ 스마트시티 기술 시연회. 최양희 미래부 장관(앉은 줄 왼쪽에서 세 번째)이 한중 정책 당국자들과 함께 시연회에 참석했다. (사진: 미래창조과학부)

목표 같지만 사업은 따로

케이-글로벌앳차이나 행사는 2014년 12월 ‘케이-텍 차이나(K-Tech China)’로 시작한 뒤 문패를 바꿔 달았다. 한중 ICT 교류 행사로 시작해 스마트시티 체험관을 포함한 종합 전시회로 행사를 키웠다. 2012년부터 런던과 실리콘밸리에서 열던 ICT 해외 시연•전시 행사를 중국으로 넓힌 것이다. 2014년 중국 행사를 할 때 스마트시티 체험관을 처음 만들어 9개 기업의 기술을 중국에 내보였다. 궁극적으로 스마트시티 관련 기업의 해외 진출을 돕는 게 목표다.

▲케이-글로벌앳차이나 2015 전시•상담회 추진 목적. nipa가 스마트 시티 체험관을 준비하며 내건 대행 용역 입찰 문서.

▲케이-글로벌앳차이나 2015 전시•상담회 추진 목적. NIPA가 스마트 시티 체험관을 준비하며 내건 대행 용역 입찰 문서.

미래부에는 이 행사와 목적이 같은 지원 사업이 하나 더 있다. 지난해 11월 17일부터 19일까지 사흘간 스페인 바르셀로나에서 열린 ‘스마트시티 엑스포 월드 콩그레스(Smart City Expo World Congress) 2015’에 9,900만 원을 들여 100㎡(10m×10m)짜리 한국관을 만들고 10개 기업을 참가시켰다. 미래부 인터넷융합정책관이 기획하고 한국인터넷진흥원(KISA)이 주관해 2014년부터 2년째 참가 기업을 모았다.

2015년 행사에서는 솔루션 공급과 판매 총판 계약이 각각 1건에 불과했고, 사업 협력 양해각서 교환 9건, 기밀유지협약과 연구 협력 의향서 교환이 각각 1건씩 이루어졌다. 2014년에도 10개 기업이 참가해 사업 협력 양해각서를 교환한 게 10건, 공동 기술 개발과 제품 양산 공급을 위한 의향서를 주고받은 게 1건이었다.

▲스마트 시티 엑스포 월드 콩그레스 2015 참가 목적. KISA가 한국관을 마련하기 위해 내건 대행 용역 입찰 문서.

▲스마트 시티 엑스포 월드 콩그레스 2015 참가 목적. KISA가 한국관을 마련하기 위해 내건 대행 용역 입찰 문서.

솔루션 공급 계약 1건과 총판 계약 1건. 나머지는 모두 양해각서이거나 의향서였다. 이처럼 두 지원 사업은 중소 ICT 기업의 스마트시티 분야 해외 진출을 돕는다는 좋은 취지에도 불구하고 실속은 여물지 않은 상태다. 미래부 인터넷융합정책관과 소프트웨어정책관 간 업무 협력은 물론이고 NIPA와 KISA 사이 실무•조직 통합 작업이 절실하다.

눈요기 경쟁으로 동력 낭비 우려

미래부 인터넷정책융합관과 KISA는 ‘스마트시티 엑스포 월드 콩그레스’ 참가 홍보의 전형을 마련했다.

2015년 11월 16일 ‘유망 중소 사물인터넷(IoT) 기업이 해외 시장 개척에 나섰다’는 보도자료를 낸 데 이어 같은 달 24일 ‘국내 유망 IoT 기업의 해외 진출이 가시화했다’고 알렸다. 2014년 11월 20일 ‘유망 중소 IoT 기업이 해외 시장을 발굴하기 위한 첫걸음을 내디뎠다’고 알린 데 이어 같은 달 25일 ‘국내 IoT 중소기업이 해외에서도 통했다’는 보도자료를 낸 것의 판박이였다.

미래부 소프트웨어정책관과 NIPA가 마련한 ‘케이-글로벌앳차이나’ 속 스마트시티의 홍보 체계도 매한가지. 2015년 12월 16일 보도자료를 내어 “(행사를) 성황리에 개최”했는데 중국 쪽에서 “스마트 시티 등 한국 기술력에 높은 관심”을 보여 “MOU 성과를 창출했다”고 내세웠다.

정보통신 정책 당국은 오랫동안 ‘장관이 앞서고 정책 실무진이 몇몇 ICT 기업을 이끌고 해외에 나가 하루나 이틀씩 한국 기술을 자랑하고 돌아오는 눈요기 체계’에 머물렀다. 이런 지원 사업으로는 이룰 게 많지 않다는 게 업계 중론. 바꿀 때가 됐다는 지적이다.

▲2015년 11월 스마트시티 엑스포 관련 보도자료

▲2015년 11월 스마트시티 엑스포 관련 보도자료

▲2014년 11월 스마트시티 엑스포 관련 보도자료

▲2014년 11월 스마트시티 엑스포 관련 보도자료

2014년과 2015년 바르셀로나 행사에 잇따라 참가한 기업이 달리웍스, 블락스톤, 에이텍(에이텍티엔), 이도링크, 코너스톤즈테크놀러지, 큐브스로 6곳이나 됐다. 이 가운데 코너스톤즈테크놀러지는 2014년 11월 9일 창업한 뒤 10여 일 만에 ‘유망 중소 IoT 기업’이 돼 바르셀로나에 다녀왔다. 그해 “이스라엘 기업과 재난 대피 관련 IoT 서비스를 바르셀로나와 미국에서 실증 프로젝트 추진을 위한 구체적인 협약을 맺었”으며 2015년에도 “위치 측위 관제 관련 네덜란드 기업, 스페인 산업용 로봇 제작 기업, 스페인의 무선인식(RFID) 관련 기업과 사업 협력 각서를 체결했다”고 밝혔다.

윤승식 코너스톤즈테크놀러지 사장은 지난해 11월 25일 기자에게 “스페인 시스템통합(SI) 기업인 캐스트인포(Castinfo)와 MOU를 맺고 시범 사업을 진행하는 것까지 구체적으로 얘기했다”고 말했으되 “(실행할) 기한을 따로 잡은 건 아니”라고 덧붙였다. 윤 사장은 3개월 뒤인 올 2월 28일 “MOU 맺고서 스페인에 있는 두세 개 사이트에 (사업을) 제안하고 있는 단계”라고 전했다. “열심히 제안 중”이되 아직 계약을 맺지 못한 것으로 확인됐다.

▲서울 개포로 코너스톤즈테크놀러지

▲서울 개포로 코너스톤즈테크놀러지

“스페인 빌딩 관리 기업과 2017년까지 40억 원 상당 판매 총판 ‘계약’을 맺었다”는 블락스톤(대표 황청호)도 실제 거래까지 시간이 더 필요한 상태. 이 회사가 2014년에 스페인 업체와 주고받았다는 50억 원 상당 기술 개발과 제품 양산•공급 의향서도 1년이 흐른 2015년 12월에야 계약서 초안이 스페인 쪽에 넘어갔다.

황청호 대표는 지난해 12월 24일 기자가 블락스톤으로 찾아갔을 때 계약과 거래가 “쉽게 금방금방 되는 건 아니”라며 2015년 총판 계약을 두고 “(언제까지 40억 원 상당 판매를 이룬다는) 기한을 정하지 않았고 목표치만 정해 수량을 채우는 조건으로 단가를 조율해 계약했다”고 말했다.

황 대표는 특히 “스페인 쪽에서 돈이 들어오면 은행에서 (생산설비 관련 자금을) 좀 해 주신다고 했고, 지금은 사내 연구실에서 시제품 형태로 만들어 보는 중”이라고 밝혀 역시 결실을 내기까지 시간이 더 필요함을 엿보게 했다. 황청호 대표는 두 달여가 흐른 올 2월 28일 스페인 쪽 사업•계약 현황을 묻는 기자의 질문에 “통화가 어려워 다음에 시간 나면 말씀드리겠다”고 말했다.

미래부에서 부스 빌딩(제작)이나 부스 임대(비)를 다 지원해 주셨고요. 각 업체별로 300만 원씩 지원해 주셨어요. 숙박비랑 항공료 합해서요. 부스(한국관)를 전체적으로 구축하는 데 2억5000에서 3억 원 정도 들어간 걸로 압니다. 임대비용 포함해서요.

윤승식 코너스톤즈테크놀러지 사장

(기업이 해외에) 간다면 1000만 원 정도 들잖아요. 전시회까지 직접 간다면 수천만 원씩 들기도 하죠. (중소기업은) 그렇게 투자할 만한 여력이 없어 그런 기반을 해 주시는 게 많이 도움이 되죠. 저는 혼자 갔어요.…(중략)…그런데 (정부 지원) 예산이 너무 작아요. 150만 원 정도 더 들었어요. 밥값과 현장에 필요한 것들 사고 하니까, 저희도 일부 비용 들어가죠.

황청호 블락스톤 대표

▲ 인천 송도미래로 블락스톤

▲ 인천 송도미래로 블락스톤

결국 규모가 문제였다. 예산이 적으니 각각 9개, 10개 기업만 해외에 나갈 수 있었다. 전시회에 머문 기간이 짧았던 건 물론이다. 구조적으로 양해각서나 의향서를 넘어서는 성과를 기대한 게 무리였다.

통합 못할 까닭 없다

미래부 정보통신정책실 내 스마트시티 관련 사업 통합은 충분히 실현할 수 있을 것으로 확인됐다. 강성주 인터넷융합정책관(2015년 3월 13일 ~ 2016년 2월 25일)과 서석진 소프트웨어정책관의 인식이 그랬다. 시장을 중국과 스페인으로 특화할 수 있겠으되 스마트시티 기술과 제품 구성까지 나눌 까닭이 없다는 데 의견이 모였다.

특히 NIPA가 중국 시장을 전담하고, KISA가 스페인 시장만 맡을 이유도 없는 상황이다. 비슷한 일을 하며 따로 사업과 직원 수를 늘린 뒤 전담센터 같은 실무조직으로 엮고, 이를 진흥원 같은 산하기관으로 키워 내는 ‘공공기관 증식 쳇바퀴’를 돌려서도 곤란하기 때문이다.

실제로 KISA는 조직 내 IoT혁신센터를 이용해 8개 관련 기업을 모아 2015년 11월 30일부터 12월 5일까지 엿새간 중국 선전에 다녀왔다. 9,900만 원을 들여 8개 한국 기업과 중국 기업의 만남을 주선했는데 ‘케이-글로벌 커넥트(Connect) 차이나’라고 행사 이름까지 지었다. NIPA가 주관하는 ‘케이-글로벌앳차이나’와 이름과 목적이 비슷한데 서로 힘을 모으기보다 따로 새로운 해외 지원 사업을 시작하려는 뜻이 짙게 뱄다. 고만고만한 데다 정보와 경험이 공유되지 않아 효율성이 낮은 스마트시티 해외 진출 지원 사업이 또 하나 등장할 수 있음을 엿보게 했다.

(사업을 나눠서 할 이유 없을 것 같다는 시각에 대해) 스마트시티가 굉장히 광범위한데 중국의 ‘지혜도시’는 우리가 전에 얘기하던 ‘유(U)-시티’와 비슷해요. 신도시를 개발하는데 환경, 교통, 치안 같은 걸 스마트시티센터에서 관제하고, 응급 대응하는 시스템을 구축하는 쪽으로 방향을 몰고 가거든요. 그게 우리가 옛날에 했던 유-시티와 비슷해요. 그것의 핵심이 스마트시티 플랫폼이라는 소프트웨어거든요. 그 비교우위를 가지고 중국 시장을 노리는 겁니다. (이와 달리 스페인 쪽) IoT의 스마트시티는 굉장히 광범위하죠. 잠재력은 크지만 아직 세계 시장이 확 퍼진 건 아니죠. 같은 스마트시티라고 해도 중국 시장과는 조금 다르죠. (그래도 유-시티와 스마트시티를 구분하기 어렵다는 의견에 대해) 사실은 그게 그거예요.

서석진 미래부 소프트웨어정책관

서석진 미래부 소프트웨어정책관은 중국과 스페인의 스마트시티 시장에 차이가 있되 궁극적으로는 하나라고 설명했다. 서 정책관(국장)은 “중국은 (스페인과 달리 관련 시장 개화가) 목전에 와 있을 정도로 뜨겁다”며 “1년에 한 번씩 (스마트시티 체험관 행사를) 하게 될 것 같다”고 말했으되 “사실은 그게 그거”여서 사업 간 협력과 통합이 가능할 것으로 보았다.

(소프트웨어정책관 쪽 스마트시티 사업과 함께할 수 없느냐는 것에 대해) 당연히 같이해야 되고요. 이번에 (미래부와 ICT 기업들이 케이-글로벌앳차이나에) 갔던 건 소프트웨어 프로모션 차원에서 상하이에 갔다고 보면 되고요. 제가 지금 얘기하는 건, 그 안에 물론 소프트웨어 솔루션으로 안전이나 교통 같은 모든 걸 할 수 있지만, 도시 기획이나 전체 차원에서 IT와 도시의 만남, 융합.…(중략)…일종의 스테이크홀더라고 할까. 좀 다양하죠. (하지만 두 사업의 큰 차이를 못 느끼겠다는 것에 대해) 뭐 그렇지 않겠어요. 달라 봐야 뭐가 다르겠어. 똑같지, 사실상.

강성주 전 미래부 인터넷융합정책관(2015년 3월 13일 ~ 2016년 2월 25일)

강성주 전 미래부 인터넷융합정책관(2016년 2월 26일 연구성과혁신정책관으로 전보)도 두 스마트 시티 관련 사업 간 협력과 통합이 필요하다는 데 뜻을 모았다. “필요하면 (사업을) 통합할 수 있다”고 거듭 확인했다.

강 정책관(국장)은 특히 “2016년 봄에 중국 정부가 스마트 시티 전시회를 준비하고 있다”며 미래부 소프트웨어정책관은 물론이고 관련 사업에 관심이 많은 부산시와 함께 준비할 계획이라고 밝혔다.

두 정책관은 같은 사업을 두고 벌이는 NIPA와 KISA 간 알력 가능성을 부인했다. 협력 관계임을 강조했다. 올봄 중국 정부가 열 새로운 스마트시티 전시회에 한국 ICT 기업이 어떤 모습으로 나타날지에 따라 두 정책 당국과 산하기관 간 협력 관계의 진위가 가려질 것으로 보였다.

월, 2016/03/14- 16:05
639
0

시민단체, 고객정보 3억4천여만 건 무단결합한 비식별화 전문기관 및 20개 기업 고발 기자회견 개최

 

 

일시 및 장소  2017년 11월 9일(목) 오후1시, 서울중앙지검 정문 앞

 

취지와 목적 

 

2017년 국정감사에서 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원 등 박근혜 정부 때 설립된 비식별 전문기관이 20여개 기업으로부터 고객 정보를 넘겨받아 이른바 <정보집합물 결합서비스>를 통해 3억 4천여만건의 개인정보결합물을 기업 등에 제공한 사실이 확인됨.

 

이와 같은 정보집합물 결합서비스는 박근혜정부가 2016년 6월  방송통신위원회, (구)미래창조과학부, 행정안전부 등 6개의 관계부처가 합동으로 마련한 <개인정보비식별조치 가이드라인>에 따른 것으로, 개인정보라 하더라도 가이드라인에서 제시하는 비식별화조치를 취하면 개인정보가 아닌 것으로 추정하여 기업 등이 마케팅에 적극 활용할 수 있도록 하는 것임.  

 

그러나 정부가 설립한 공공기업이 기업의 마케팅 활용을 위해 국민의 개인정보를 비식별처리, 결합서비스를 제공하는 것은 전세계 유례를 찾아보기 힘듬.  

 

무엇보다 이들 정보집합물 결합 서비스를 위해 기업이 보유한 고객의 정보를 무단으로 제공하고 처리하도록 한 것은 개인정보보호법 등의 사전동의, 목적외 이용 및 제3자제공 금지 의무 등을 위반한 것임. 비식별처리되었다고 하더라고 기업이 보유한 원데이터와 결합하는 등의 방식으로 재식별화의 위험이 큼.

 

이에 시민사회단체들은 이들 전문기관과 관련 기업20개를 개인정보보호법, 정보통신망이용및정보보호법, 신용정보보호법 등 위반으로 고발함

 

기자회견 개요

 

  • 제목 :  <고객 몰래 정보 제공, 결합 교환한 20개 기업과 4개 전문기관 개인정보보호법 등 위반 고발 >기자회견
  • 일시와 장소 : 2017년 11월 9일(목) 오후1시 서울 중앙지방검찰청 정문 앞
  • 주최 : 건강사회를위한약사회, 건강실현을위한보건의료단체연합, 노동건강연대, 민주노총, 민주사회를위한변호사모임, 언론개혁시민연대, 인도주의실천의사협의회, 진보네트워크센터, 참여연대, 참의료실현청년한의사회 ,함께하는시민행동
  • 기자회견 순서 
  • 사회 -  양홍석 변호사 (참여연대 공익법센터 소장 )
  • 고발취지 -조지훈 변호사(민주사회를 위한 변호사모임 디지털정보위원회 위원장)
  • 발언1 최인숙 참여연대 민생희망본부 팀장(홈플러스고객정보 판매 고발 담당)
  • 발언2 보건의료운동단체
  • 기자회견문 낭독 
  • 질의 응답
  • 고발장 제출
수, 2017/11/08- 19:43
239
0