주요 콘텐츠로 건너뛰기

인권위의 정부 빅데이터 정책 비판 환영한다

지역

인권위의 정부 빅데이터 정책 비판 환영한다

익명 (미확인) | 화, 2016/11/08- 11:37
인권위, 개인정보 비식별화를 골자로 한정부의 부실한 빅데이터 정책 비판 환영한다- 인권위, 금...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

금융위원회는 개인정보에서 손 떼라

 

금융위원회 <금융분야 데이터활용 및 정보보호 종합방안>에 대한 시민사회 입장 

 

어제 (3월 19일) 최종구 금융위원장은 <금융분야 데이터활용 및 정보보호 종합방안>(이하 종합방안)을 발표하며 금융분야를 빅데이터의 테스트베드로서 우선 추진하겠다고 발표했다. 종합방안은 개인정보 자기결정권 강화를 양념처럼 끼워넣고 있지만, 전반적으로 금융 개인정보의 공유와 활용을 확대하여 산업적으로 활용하겠다는 것에 초점을 두고 있다. 금융 개인정보는 개인의 경제적 삶에 큰 영향을 미칠 수 있는 민감한 개인정보로서 그 무엇보다도 더욱 조심스럽게 접근해야 한다. 그럼에도  금융위가 개인정보의 상업화를 앞장서 추진하겠다는 것은 금융분야 감독기구로서 할 일인지 되묻지 않을 수 없다. 우리는 이번 종합방안이 개인정보의 무분별한 공유와 활용을 촉진시킬 것을 우려하며 다음과 같이 문제점을 지적하고자 한다. 

 

우선, 현재 대통령 산하 4 산업혁명위원회 주관으로 개최된 해커톤을 통해 각 이해관계자들이 개인정보의 보호와 활용 방향에 대해 사회적 논의를 진행하고 있는 상황에서 금융위원회가 독단적으로 이러한 종합방안을 발표한 것은 유감이다.

가명정보 및 익명정보의 활용 조건과 범위에 대한 구체적인 논의도 진행되지 않은 상황에서 마치 일정하게 비식별 조치를 하면 자유롭게 개인정보를 활용할 수 있는 것처럼 얘기하는 것은 해커톤에서의 사회적 논의를 무시하고 추진하겠다는 것이나 마찬가지다.  종합방안은 “추가 논의가 필요한 사항에 대해서는 ‘4차산업혁명위원회’ 주관 해커톤 회의 등을 거쳐 확정”하겠다고 하고 있으나, 여전히 기존 비식별 조치 가이드라인을 염두에 두고 있다. 혼란을 야기하고 있는 비식별 조치라는 개념을 여전히 사용하고 있고 “금융회사 등의 비식별 조치에 대하여 전문기관(금융보안원・신용정보원)을 통해 적정성 평가를 받도록 하는 등 의무”를 부과하겠다고 하는 등 그동안 비판을 받아왔던 비식별조치 가이드라인의 방식으로의 개인정보 활용을 고집하고 있다.

또한, “비식별처리된 익명정보 등의 중개를 허용(개인정보는 제외)”한다고 하는데, 여기서 ‘익명정보’가 어떤 의미인지, 기존 비식별조치를 적용한 사실상 가명정보의 수준은 아닌지 의심스럽다. 

 

둘째, 결국 이 종합방안이 이행되기 위해서는 신용정보보호법이 개정되어야 하며, 금융위원회도 올해 상반기에 법 개정을 추진하겠다고 한다. 이는 현재 개인정보보호법, 정보통신망법, 신용정보보호법 등으로 분산되어 수범자의 혼란과 중복규제를 야기하고 있어 관련 법제를 개인정보보호법으로 일원화해야 한다는 사회적인 요구에 역행하는 것이다. 시민사회는 행정안전부, 방송통신위원회, 금융위원회로 분산된 기능도  개인정보보호위원회로 통합하여, 개인정보보호위원회가 명실상부하게 개인정보 감독기구로 역할할 수 있도록 그 독립성과 권한을 강화해야 한다고 주장해왔다. 이는 문재인 대통령의 공약이자 국정과제이기도 하다. 금융위원회의 이번 발표는 금융 분야의 감독기관으로서 자신의 권한을 놓지 않으려하는 조직이기주의의 발로이다. 

 

셋째, 이미 금융분야의 개인정보 보호는 개인정보 보호원칙에서 벗어나 가장 완화된 상황이다. 그럼에도 종합방안은 지주회사 그룹 내 통신, 전기ㆍ가스 등 관련 정보공유, 신용정보원을 통한 세금ㆍ사회보험료 납부실적 등 공공정보의 공유 확대, 신용정보원이 모든 차주의 개인사업자 여부를 일괄 확인하여 CB사ㆍ금융권에 공유 추진, CB사의 개인정보 이용 범위 확대 등을 추진하겠다고 한다. “빅데이터를 활용한 개인신용평가 체계 고도화”라는 명목으로 금융 개인정보의 기관간 공유 및 활용을 무분별하게 확대하고 있다. 

 

넷째, 종합방안은 비금융 개인정보 활용을 통해 마치 저소득층 및 금융소외계층에 이익이 되는 것처럼 얘기하고 있지만, 오히려 취약계층에 대한 사회적 차별이 강화될 수도 있다. 결국 빅데이터의 활용은 금융 개인정보 분석을 통해 금융 업체의 수익을 극대화하려는 목적 하에 움직일 것이며, 열악한 환경에 있을 수밖에 없는 취약계층은 오히려 부정적인 평가를 받을 가능성이 커지기 때문이다. 

 

다섯째, 종합방안은 데이터 중개ㆍ유통 기능을 강화하겠다고 하는데, 이를 통해 개인정보의 상업적 거래가 증가하지 않을까 우려된다. 이미 홈플러스의 개인정보의 상업적 판매, 약학정보원 등을 통한 개인 의료정보의 상업적 판매 등을 통해 개인정보의 동의없는 상업적 활용에 대한 국민의 불안감이 높아진 상황이다. 마치 미국 등의 사례를 선진적인 사례인 것처럼 얘기하고 있으나, 미국에서도 데이터 브로커에 대한 비판이 높은 상황이다. 

 

오늘 청와대는 정부 헌법 개정안의 일부 내용을 발표했는데, 개인정보 자기결정권을 헌법에 명시적으로 포함하였다. 그러나 이렇게 정부부처에서 개인정보 자기결정권을 침해할 정책을 무분별하게 추진하는 것은  자기 모순이 아닐 수 없다. 이번 종합방안은 금융위원회가 개인정보 감독기구로서 자격 미달임을 보여준다. 금융위원회는 충분한 사회적 논의도 없이 발표한 종합방안을 철회해야하며, 개인정보 감독 권한을 개인정보보호위원회로 이관해야 한다.  

 

 

2018년 3월 20일

 

경제정의실천시민연합, 소비자시민모임, 서울YMCA 시청자시민운동본부, 진보네트워크센터, 참여연대, 함께하는시민행동

 
화, 2018/03/20- 14:48
155
0

보건의료 빅데이터 활용에 대한

시민사회노동단체의 입장

 

보건의료 영역에서 빅데이터는 공중보건, 공익적 연구, 임상 치료 영역에서 공공적 가치를 실현하는데 도움이 될 가능성이 있다. 하지만 정부 차원에서 제시되고 있는 그 가능성은 공공적 가치보다는 산업적 활용을 전제로 예시되고 있으며, 그로 인한 성과가 공공적 가치로 전환될 수 있다는 우선순위가 뒤바뀐 방식으로 제기되고 있다. 산업 발전 영역조차도 데이터 및 기술 자체의 문제나 여러 가지 사회적 장벽으로 인해 빅데이터 활용의 효과, 효용 등에 대한 평가는 더 많은 논의와 검증이 필요한 것이 현실이다.

반면 효과, 효용 등이 불확실한 것에 견줘 보건의료 빅데이터 활용으로 인한 개인 정보인권 침해 가능성과 윤리적·사회적 문제, 그리고 그로 인한 건강불평등의 가능성은 보다 현실적이다. 여러 우려 목소리를 수렴해 최근 복지부가 ‘시범’ 사업으로 제한하고, 공공 기관이 수집한 정보로만 제한하겠다고 내놓은 수정된 ‘보건의료 빅데이터 플랫폼 구축’ 사업 역시 개인정보 주체의 별도 동의를 받지 않고, 현재 법적 근거도 마련되어 있지 않다는 점에서 개인정보보호법 위반의 소지가 있다.

우리는 원칙적으로 학술 연구 및 공공정책의 개발을 위해 개인 건강정보가 활용될 수 있다고 생각한다. 그러나 이러한 활용은 개인의 정보인권이 침해되지 않을 수 있는 적절한 안전장치의 구축이 전제되어야 한다. 개인정보의 보호와 안전한 활용을 보장할 수 있도록 관련 법제와 데이터 거버넌스 체제가 정비될 필요가 있다. 보건의료 빅데이터 플랫폼은 이러한 거버넌스 체제 내에서 운영되어야 한다. 시범사업은 이러한 데이터 거버넌스 체제를 구축하고, 공익적인 효과 및 위험성에 대한 분명한 평가를 통해 거버넌스 체제를 개선하는 과정이 되어야 한다.

이에 우리는 보건의료 빅데이터 플랫폼과 관련한 법제도 개선 및 거버넌스 구축 방향에 대하여 다음과 같이 의견을 밝힌다.

 

1. 개인(건강)정보의 보호와 활용을 위한 법제도 정비

개인정보 관련 법제가 제대로 정비되지 않았을 경우, 정보주체는 개인정보의 활용 과정에서 자신의 개인정보가 보호될 것이라는 신뢰를 갖기 힘들다. 특히, 개인 건강정보는 가장 민감한 정보의 하나로서 유출되거나 오용될 경우 개인에게 치명적인 영향을 미칠 수 있다. 그럼에도 불구하고, 현행 보건의료 법제는 개인 건강정보에 대한 적절한 보호를 제공하고 있지 않다. 예컨대, 국민건강보험공단, 심평원 등은 수십 종의 개인 건강정보 데이터베이스를 보유하고 있고 수십억 명의 개인정보를 준영구적으로 보유하고 있지만, 해당 개인정보 수집의 법적 근거, 수집된 개인정보 범위의 적절성, 보유기간 등에 대한 법적 규율은 미비한 상황이다. 보건의료 빅데이터 플랫폼 구축 이전에 개인정보 보호원칙(목적적합성, 최소수집 등)을 준수하는 방향으로 보건의료 관련 법제가 정비되어야 한다.

연구 목적으로 보건의료 빅데이터를 활용하기 위해서는 일반법인 개인정보보호법 역시 정비가 필요하다. 제18조 2항 4호에서 통계작성 및 학술연구 등의 목적을 위해 개인정보의 목적 외 이용을 허용하고 있지만, 해당 조항의 해석에 있어 많은 논란이 있으며 학술연구 목적으로 활용할 경우의 안전조치 등에 대한 구체적인 규정이 부재하기 때문이다. 공익 목적의 아카이브, 학술연구 및 통계 목적으로 개인정보의 활용을 제한적으로 허용하더라도 적절한 안전조치를 취해야 함을 명확하게 규정할 필요가 있다.

이와 더불어 개인정보보호위원회의 독립성 및 권한을 강화하여, 개인정보보호위원회가 감독기구로서 제 역할을 할 수 있도록 해야 한다. 보건복지부나 개인정보 주무부처인 행정안전부는 산업 진흥의 역할도 수행하거나 독립성을 결여하고 있기 때문에 감독기구로서 제 역할을 하리라 기대하기 힘들다. 합당한 권한을 가진 독립적 감독기구가 존재할 때, 개인정보 보호에 대한 정보주체의 신뢰가 높아질 수 있을 것이다.

보건의료 빅데이터 플랫폼 역시 명확한 법적 근거 하에 추진되어야 한다. 플랫폼 구축을 위한 기술 개발, 거버넌스 체제의 구축, 사회적 공론화 과정, 시범적 데이터의 제공 및 평가 등 시범사업의 추진은 법제 정비와 동시에 진행할 수 있겠지만, 본격적인 보건의료 빅데이터 플랫폼의 운영은 관련 법제가 정비된 이후에 시작되어야 한다. 그렇지 않으면 개인정보의 불법적 활용이라는 논란을 야기할 수 있다. (관련하여 개인정보 비식별조치 가이드라인에 따라 개인정보를 연계 처리한 업체 및 공공기관이 고발된 바 있다.)

보건의료 빅데이터의 연구 목적 활용을 위해서는 개인정보보호법 상의 일반적 규정 외에도 보건의료 데이터 거버넌스를 위한 별도의 규율이 필요하다. 아래에서 보다 자세히 설명하겠지만, 데이터의 보호 및 활용의 원칙, 연구 제안서의 심사 등을 위한 거버넌스 기구나 절차가 법적으로 규정될 필요가 있다.

이러한 법제 정비 과정에서 숙의 민주주의적 절차, 공청회, 토론회, 다양한 층위의 사회적 대화 등 관련 정보를 제공한 상태에서 숙고를 거쳐 의견을 개진할 수 있는 다양한 방법을 동원하여 보건의료 빅데이터 활용 여부 및 조건에 대한 다수 국민의 의사를 충분히 확인하는 과정을 먼저 거쳐야 한다.

 

2. 보건의료 데이터 거버넌스 체제 구축

관련 법제와 더불어 개인정보의 보호 및 안전한 활용을 위한 보건의료 데이터 거버넌스 체제가 구축될 필요가 있다. 이와 같은 거버넌스 체제는 관련 법제 및 세부 지침에 반영되어야 한다.

가. 연구 제안서에 대한 엄격한 평가가 필요하다.

연구를 목적으로 개인 건강정보의 수집 목적 외 활용을 허용하더라도, 해당 연구의 공익적 가치와 프라이버시 침해 위험성에 대한 엄격한 평가가 수반되어야 한다. 개인정보보호법에서 일정한 안전조치를 전제로 학술 연구 및 통계 목적으로 가명(혹은 익명)화된 개인 건강정보를 제공하더라도, 개별 사례에서 어떠한 연구가 이에 해당하는지 법에서 일률적으로 규정하기는 힘들다.

따라서 특정한 연구 프로젝트를 심의할 수 있는 전문적이고 독립적인 연구평가위원회가 구성될 필요가 있다. 연구평가위원회는 해당 연구의 학술적 가치, 해당 연구가 개인정보에 미치는 영향, 연구기관 및 연구자의 신뢰성, 연구 제안서의 완성도 등의 기준에 입각하여 허용 여부를 엄격하게 평가해야 한다. 이러한 연구평가위원회에는 시민사회가 추천하는 위원을 반드시 포함해야 한다. 해당 연구가 공익에 기여할 수 있도록 하기 위해 연구 결과물은 공개되어야 한다.

연구평가위원회는 단지 데이터 제공의 허용 여부만을 평가하는 것이 아니라, 데이터 제공의 필요성 및 그 범위도 평가하고 제안할 수 있어야 한다. 학술 목적으로 개인정보 제공할 때에도 가능하다면 정보주체의 동의에 기반하는 것이 원칙이다. 다만, 동의를 얻는 것이 현실적으로 불가능하거나 지나치게 비용이 많이 들거나 기술적으로 어려운 경우 정보주체의 동의없이 제공될 수 있다. 다만, 이 경우에도 가명화 조치를 포함하여 개인정보 보호를 위한 안전조치를 해야 한다. 또한, 익명화된 형태로도 연구가 가능하다면 익명처리하여 활용해야 한다. 즉, 연구 목적에 필요한 최소한의 개인정보만이 제공되어야 한다.

나. 개인정보 보호를 위한 안전조치가 전 과정에서 구비되어야 한다.

책임성 있는 연구기관 및 연구자에게만 데이터가 제공될 수 있도록, 연구자들은 개인정보 및 보안 요구조건에 대한 교육·훈련을 받아야 하며, 정부는 이를 뒷받침할 체제를 마련해야 한다. 이러한 교육·훈련은 보건의료 빅데이터를 관리하는 공공기관의 직원에게도 적용되어야 한다.

개인정보의 침해 시 합당한 책임을 질 수 있도록 연구자와 계약이나 이용약관을 체결해야 한다. 또한, “이해관계 상충(Conflict of Interest)” 여부를 확인하기 위해 책임 연구원 포함 모든 공동 연구원에게 “Disclosure statement”를 제출하도록 의무화해야 한다.

연구를 허가받더라도 데이터셋 자체를 다운로드 받거나 파일로 제공받아 사용할 수 있도록 해서는 안 된다. 데이터 보안을 위한 설비가 구축된 안전시설(“safe havens”)에서 데이터에 접근해야 하며, 이용 기록을 모니터링함으로써 데이터 유출 및 목적 외 사용의 가능성을 최소화해야 한다. 데이터 보유기관, 안전시설 등에서의 데이터 보관 및 전송 과정의 보안을 위한 기술적, 물리적, 관리적 보안조치가 취해져야 한다. 이러한 안전시설은 데이터 보안만이 아니라, 데이터 분석도구의 제공이나 컨설팅 등 연구 지원의 역할도 할 수 있을 것이다.

연구자가 연구 결과물을 안전시설에서 갖고 나가기 이전에 연구 결과물이 의도하지 않게 개인정보를 포함하거나 노출할 위험성에 대한 검토가 이루어져야 한다.

다. 데이터 연계

보건의료 빅데이터 플랫폼은 통합 데이터를 보유하지 않으며, 단지 각 데이터 보유기관이 보유하고 있는 데이터에 대한 접근 및 연계를 지원하는 역할을 해야 한다.

데이터 연계는 “신뢰할 수 있는 제3자(Trusted Thired Party, TTP) 모델”과 같이 데이터 보유기관, 연계기관, 제공기관, 연구자 등이 개인정보에 대한 접근을 최소화할 수 있는 방식으로 이루어져야 한다.

데이터 연계를 위한 연계키로서 비록 암호화된 형태더라도 주민등록번호를 이용해서는 안된다. 이미 현행 법제는 주민등록번호를 법령에 근거가 있는 경우에만 처리할 수 있도록 하고 있다.(개인정보보호법 제24조의2) 궁극적으로 주민등록번호는 번호 체계도 변경되어야 하고 수집 및 처리의 범위도 제한되어야 하는 바, 보건의료 빅데이터 처리를 위해 주민등록번호에 의존해서는 안 된다.

참고로, 유엔 <통계 및 관련 연구 목적을 위해 수행되는 데이터 통합의 기밀성 관련 원칙과 가이드라인>(여기서 통합은 연계와 유사한 의미이다)에서는 명확한 법적 보호가 존재하지 않을 경우, 국가통계기구는 자연인 및 법인과 관련된 데이터 통합을 하지 말 것, 합리적이고 실행 가능하다면, 데이터 제공자의 동의를 얻을 것, 목적을 위해 필요한 데이터만이 승인된 데이터 통합 작업을 위한 데이터셋에 포함되어야 함 등을 데이터 연계와 관련된 원칙들을 제안하고 있다.

라. 정보주체의 거부권

연구 목적의 제공시 정보주체의 동의권이나 열람권 등이 제한될 수 있으나, 자신의 개인정보가 애초 수집 목적 외로 사용되는 것을 원하지 않는 사람의 경우 애초에 거부권(Opt-out)을 행사할 수 있도록 보장할 필요가 있다. 예를 들어, 해당 기관은 보유 정보가 연구 목적으로 활용될 수 있음을 홈페이지 등을 통해 고지하고, 정보주체의 요청이 있을 경우 해당 개인은 연구 목적 제공에서 제외할 수 있을 것이다.

마. 거버넌스 기구와 개인정보보호위원회의 감독

보건의료 빅데이터 사업의 정책, 원칙 등을 결정할 거버넌스 기구가 필요하다. (이는 연구평가위원회와 별개로 구성될 수도 있고, 통합될 수도 있다.) 이 거버넌스 기구는 시민사회, 노동단체를 포함하여 다양한 이해관계자 주체로 구성될 수 있다.

거버넌스 기구는 보건의료 빅데이터 플랫폼 사업에 대해 개인정보 영향평가를 수행해야 하며, 정책 및 운영원칙의 수립 과정에서 개인정보보호위원회와 수시로 협의할 필요가 있다.

 

3. 투명성과 시민참여

투명성과 시민참여는 사회적 신뢰 구축을 위한 전제조건이다.

관련 법제의 정비에서부터 보건의료 빅데이터 시범사업의 목적, 범위, 내용, 방법, 절차, 거버넌스 체제 등 전반에 걸쳐 정보주체인 시민과 환자, 시민사회 및 노동단체의 참여가 보장되어야 한다. 관련 정책, 지침, 가이드라인은 투명하게 공개되고 이에 따라 운영함으로써 정부의 자의적인 판단과 개입을 최소화할 수 있어야 한다.

연구 제안서에 대한 심의, 채택, 결과물 등 보건의료 빅데이터를 활용한 연구의 전 과정이 투명하게 공개되어 항상적으로 모니터링되는 구조를 만들어야 한다. 그래야 보건의료 빅데이터 플랫폼의 실효성 및 개선점을 면밀하게 평가할 수 있다.

 

4. 시범사업의 신중한 추진

시범사업은 법적 근거가 없이 추진되는 것인만큼, 위험성이 적고 국민적 동의를 얻을 수 있는 부분부터 가능한 신중하게 추진되어야 하며, 이에 대한 평가를 토대로 본 사업의 추진 여부 혹은 미비점 보완을 진행해야 한다.

가. 제공되는 데이터셋의 제한

시범사업을 통해 제공되는 데이터는 다양한 목적으로 정부 혹은 공공기관이 기왕에 수집, 보관하고 있는 공공 보건의료 데이터셋에 한정해야 한다. 이 데이터셋 중에서도 개인이 드러날 수밖에 없는 유전정보가 포함되어 있는 데이터셋은 제외한다. 의료기관에서 자체적으로 수집, 보관하고 있는 다양한 개인 건강정보의 활용, 모바일 기기나 웨어러블 기기 등을 통해 수집·보관되는 다양한 개인 건강정보의 활용, 인터넷·SNS 등을 통해 수집 가능한 다양한 개인 건강정보 등의 활용 등은 보건의료 빅데이터 시범사업의 대상이 되어서는 안 된다.

예를 들어, 의료기관에서 전자의무기록뿐 아니라 다양한 의료기기 등을 통해 수집한 건강정보를 다른 빅데이터셋과 연계하여 연구를 수행하려 하는 경우, 모바일 기기·웨어러블 기기 등을 통해 수집된 건강정보를 다른 빅데이터셋과 연계하려는 경우, SNS 등을 통해 수집된 개인 건강정보를 다른 빅데이터셋과 연계할 경우 등 민간 영역의 데이터셋의 활용은 보건의료 빅데이터 시범사업에서 제외한다.

나. 연구 목적의 제한

시범사업에서는 공중보건과 관련된 사회정책적 목표를 달성하기 위한 연구로 한정되어야 한다. 여기서 ‘공중보건’이라 함은 국민 다수의 건강과 관련된 것으로서, 건강 수준(유병률, 장애율 등), 건강 결정 요인, 보건의료 요구, 보건의료 자원 할당, 보편적 의료 보장의 제공, 보건의료 재정, 사망원인 등을 말한다. 공중보건과 관련된 연구라 할지라도 사회정책적 목표가 불확실한 연구나, 보건의료 기술 개발을 위한 연구, 연구의 결과가 특정 사업주, 보험회사, 제약회사 등 제3자의 이익을 위한 것이 명백한 연구, 시장분석이나 마케팅을 목적으로 한 연구는 제외한다.

2018년 3월 28일

건강과대안, 건강권실현을위한보건의료단체연합, 건강사회를위한약사회,
건강사회를위한치과의사회, 건강세상네트워크, 노동건강연대, 무상의료운동본부,
사회진보연대, 인도주의실천의사협의회, 전국의료산업노동조합연맹,
진보네트워크센터, 오픈넷, 참의료실현을위한청년한의사회

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2018/03/28- 10:32
364
0

<보건복지부 건강정보 빅데이터 활용에 대한 경실련 입장>

복지부 건강정보 빅데이터 시범사업, 법제도 정비 선행하라

– 시범사업은 공중보건을 위한 사회정책연구에 한정해야 –

지난 2017년 12월 보건복지부는 보건의료 정보 활용을 위한 ‘보건의료 빅데이터 플랫폼 시범사업 추진계획’(이하 시범사업)을 발표했다. 보건복지부는 보건의료 빅데이터 플랫폼 구축사업 일방적 추진과 건강보험심사평가원이 보험상품 개발을 위해 민간보험사에 총 6,420만 명의 진료기록 정보를 팔아넘기며 사회적 비난이 커지자 뒤늦게 국민 의견을 수렴하겠다고 시범사업을 발표한 것이다. 보건복지부는 3월 30일까지 국민 의견을 수렴하고 있다. 이에 경실련은 지난 28일 발표한 <보건의료 빅데이터 활용에 대한 시민사회노동단체의 입장>을 지지하면서, 시범사업에 대한 일부 이견 또는 보충의견을 다음과 같이 밝힌다.

1. 개인(건강)정보의 보호와 활용을 위한 법제도 정비에 대한 의견

개인 건강정보에 규정은 일반법인 「개인정보보호법」과 의료 분야의 「의료법」, 「생명윤리법」, 공공분야의 「공공데이터의 제공 및 이용 활성화에 관한 법률」 등에 다양한 법률에 혼재되어 있다.

의료법은 ”환자가 아닌 다른 사람에게 환자에 관한 기록을 열람하게 하거나 그 사본을 내주는 등 내용을 확인할 수 있게 하여서는 아니 된다“라고 규정되어 있다. 원칙적으로 환자 정보는 제3자 제공이 금지되어 있다. 그럼에도 건강보험업무처리를 위한 것이라는 한정적 목적을 위하여 의료법은 예외조항을 두고 있고, 그 결과 의료기관에서 생산된 다양한 환자 정보가 심평원이나 건강보험공단에 제공되고 있다.
이러한 상황에서 심평원이나 건강보험공단이 보유한 건강정보 빅데이터를 활용한 시범사업은 개인정보 자기결정권 침해와 위법성 논란에서 벗어날 수 없다. 따라서 우선 독립적인 감독기구가 제 역할을 할 수 있는 법적 장치가 마련되어야 하며, 이에 근거하여 건강정보, 환자에 대한 정보의 규정, 개인정보 간의 위계관계를 법적으로 정비해야 한다.

2. 연구, 학술, 통계 목적 처리에 대한 정보 주체의 선택권

현행 개인정보보호법에는 개인정보 처리를 위해서는 정보 주체의 동의가 필요하다. 통계작성 및 학술 연구목적이라도 특정 개인을 알아볼 수 없는 익명 형태로 처리해야 하고, 그렇지 않으면 정보 주체 또는 환자의 동의 없이 연구, 학술, 통계 목적 처리가 불가능하다.

따라서 정부는 환자의 자기결정권이 실질적으로 보장될 수 있도록, 다양한 동의 받는 방법을 개발해야 한다. 이와 더불어 사후에 정보처리를 거부할 수 있도록 옵트아웃(Opt-out) 권한도 함께 부여해야 한다.

3. 연구목적의 제한

보건복지부는 시범사업은 공공의 목적에 한정되어 진행하겠다고 밝혔다. 그러나 시범사업 추진계획안에 명시된 데이터셋 예시 중 의약품 정보 내용만 봐도 원외 처방 약제 통계자료, 의약품 상위 성분 청구현황으로 제약회사에 필요한 것으로 공공의 목적에 해당하는 것인지도 명확하지 않다. 따라서 시범사업 전체가 공공의 목적에 부합하는지에 대한 재검토가 되어야 하고, 시범사업은 기술개발이 아닌, 공중보건과 관련된 사회 정책적 목표를 달성하기 위한 연구로 한정해야 한다.

금, 2018/03/30- 11:32
82
0
<div class="xe_content"><h1>문재인 정부는 ‘개인정보보호’를 포기한 정부로 기억되려는 것인가?</h1> <p> </p> <h2>유영민 장관의 ‘보호’를 뺀 ‘개인정보위원회’ 주장을 규탄한다</h2> <h2> </h2> <p>지난 4일 유영민 과학기술정보통신부 장관이 국회 4차산업혁명특위 업무보고 자리에서 “ '개인정보보호위원회'에서 '보호'라는 이름을 빼는 것에 대해 행정안전부 등과 협의하겠다"고 밝혔다. 개인정보의 보호가 데이터의 상업적 활용을 할 수 없게 발목잡고 있다는 유 장관의 인식은 경악스럽다. 법을 준수하고 집행해야 할 장관이 법이 정한 원칙을 부정하고 기업들의 상업적 이익을 위해 국민의 정보인권을 헌신짝 버리듯 한 것이다. 과학기술정보통신부 장관은 4차 산업혁명을 주관하고 있는데 이런 초법적 발상을 공공연하게 드러내는 것을 보면, 문재인 정부가 앞으로는 개인정보보호 운운하면서 뒤로는 전 국민의 정보인권을 특정 사기업들의 상업적 이익을 실현하기 위한 불쏘시개로 쓰려는 것은 아닌가 의심스럽다. 정부는 유영민 장관의 발언이 문재인 정부의 공식적인 정책방향인지 밝혀야 한다. 이제는 진실을 말할 때다. </p> <p> </p> <p>유 장관의 인식과 달리 지금 우리 사회에서 국민의 개인정보는 큰 위험에 처해 있다. 대규모 개인정보 유출이 끊이지 않았고 이에 기생한 보이스피싱 등 각종 범죄로 국민들은 괴롭다. 초연결사회로 나아간다는데 국민의 프라이버시, 인권 따위는 예전보다 더 못한 취급을 받고 있다. 정부가 이러니 공공기관과 기업들은 국민들이 믿고 맡긴 정보를 팔기 위해서 혈안이 되어 있다. 전국 약국과 병원에서 환자 4천3백만 명의 처방전 50억 건이 미국 빅데이터 업체에 팔렸다. 건강보험심사평가원은 보험사들의 보험료 ‘연구’를 위해 환자데이터셋 수천만명 분을 팔아넘겼다. </p> <p> </p> <p>박근혜 정부는 몇가지 비식별조치를 취하면 개인정보가 아닌 것으로 ‘추정’해 주겠다는 황당한 정책을 추진했고 공공기관이 나서 기업들의 고객정보를 결합해 주었다. 이건 더이상 미래의 일이 아니다. 당장 우리가 직면한 위험이다. 내 정보가 나의 의지와 무관하게, 때로는 나의 의사에 반해서 전세계에 팔려나가는 것이다. 이런 정보장사에 국민들은 속수무책이다.  그런데 문재인 정부의 검찰까지 비식별조치 기업들과 공공기관을 무혐의로 처리하였다. 이제는 인공지능의 불투명한 개인정보 처리로 대출, 보험, 구직 등 일상생활에서 차별받는 미래가 바로 눈앞에 와있다. 국민은 대체 누구를 의지해야 하는가.</p> <p> </p> <p>정부와 기업의 개인정보 처리가 늘어나고 자동화될수록 정보주체가 자신의 개인정보 처리에 대해 제대로 알고 권리를 행사하기 어렵다. 그래서 1980년 유엔의 <전산처리된 개인정보 파일의 규제지침>을 비롯한 여러 국제규범은 개인정보 감독기구(Data Protection Authority)의 설치를 지지해 왔다. 정보주체를 보호하기 위해 개인정보보호법의 준수를 ‘감독’하는 국가기관이 필요하다는 인식이 세계적 추세에 부합한다. 정부와 기업처럼 힘있는 개인정보처리자들을 제대로 감독하기 위해서는 이들 기구의 독립성과 강력한 권한이 요구된다. 그래서 유럽사법재판소는 독립적인 개인정보 감독기구를 일컬어 ‘기본권의 수호자’라 칭하기도 하였다. </p> <p> </p> <p>우리 시민사회 또한 우리 헌법이 보호하는 국민의 개인정보 자기결정권을 보호하기 위하여 독립적이고 강력한 개인정보 감독기구의 설치를 지지해 왔다. 문재인 대통령의 개헌안에 명시된 대로, 모든 사람이 자신에 관한 정보를 보호받고 그 처리에 관하여 통제할 권리를 행사하기 위해서는 제대로 된 개인정보 감독기구가 꼭 필요하다고 생각했다. 특히 우리나라에서는 정보주체가 자신의 정보를 통제할 수단이 많지 않기 때문에 국가 차원의 개인정보보호가 개인정보보호의 유일한 안전판 역할을 해야 한다.  그런데 유영민 장관의 발언은 문재인 정부가 바로 이 유일한 안전판마저 제거하려는 신호탄은 아닌지 걱정스럽다. 정말 문재인 정부는 개인정보를 보호할 최소한의 의지도 없다는 것인가.  </p> <p> </p> <p>‘개인정보위원회’로 바꾸겠다는 유영민 장관의 발상은 독립적인 개인정보 감독기구의 본질에 대한 완전한 왜곡이다. 정부 여당이 발의한 개인정보보호법안이 단지 개인정보처리자에게 봉사하는 기구를 만들겠다는 것이라면, 차라리 없는 것이 낫다. 박근혜 정부때부터 추진해온 개인정보 규제완화 정책과 다를 바 없는 <개인정보보호법안>과 <신용정보보호법안>에 대해 한마디 못하는 개인정보보호위원회가 무슨 소용이란 말인가. 국회에서 논의중인 이 법안들은 개인정보의 무분별한 판매와 공유를 허용하고 정보주체의 알 권리와 동의권을 박탈하는 내용들로 채워져 있다.  이전의 어느 정부도 이 정도까지 드러내놓고 개인정보보호를 거추장스러워하지 않았다. 특히  ‘개인정보보호위원회의 위상 강화’와 ‘무분별한 개인정보 이용에 대한 제재 강화’를 공약과 국정과제로 내세웠던 문재인 정부이기에 그 실망이 더욱 크다. </p> <p> </p> <p>과학기술정보통신부는 허울좋은 4차 산업혁명을 빌미로 기업들의 이익과 자기 부처 먹거리만 찾아 기웃대는가. 다른 모든 정부부처와 청와대도 국민을 위해 개인정보를 보호하겠다는 약속을 저버리고 스스로 발의한 개헌안조차 부정하려는 것인가. 인권의 정부가 되기를 기대했던 문재인 정부가 ‘개인정보보호’를 포기한 정부로 기억되지 않기를 간절히 바란다. 끝.</p> <p> </p> <p style="text-align:center;"><strong>2019년 4월 5일</strong></p> <p style="text-align:center;"> </p> <p style="text-align:center;"><strong>경제정의실천시민연합, 금융정의연대, 민주사회를 위한 변호사모임 디지털정보위원회, 서울YMCA, 소비자시민모임, 진보네트워크센터, 참여연대, 한국소비자연맹, 함께하는시민행동.</strong></p> <p style="text-align:center;"> </p> <p><a href="https://docs.google.com/document/d/190Y1gwC5k-Rsyc_4wAZUKJo6XgYTiUc57Qy…; rel="nofollow">원문보기/다운로드</a></p> <div> </div></div>
금, 2019/04/05- 12:56
11
0

데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 국회 정론관 공동 기자회견

국민 설득 부족, 미래 사회 인간 정의 바꿀 중차대한 사안 졸속 처리 안돼, 노동시민사회 한목소리 요구 

일시 장소 : 2019. 11. 12. (화) 10:20, 국회 정론관

 

  • 취지와 목적


    현재 국회 행정안전위원회, 정무위원회, 과학기술정보방송통신위원회는 이른바 데이터3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 심사하고 있음. 이중 국가 개인정보의 기본 원칙을 제시하는 개인정보보호법안은 오는 11월 14일(목) 행안위 법안심사소위 안건으로 상정되어 있으며 여야 쟁점법안이 아니라 특별한 사정이 없는 한 통과될 것이란 전망임. 


    그러나 이 개정안은 정보주체의 동의없이 유전자정보, 질병정보 등 건강정보를 포함한 개인정보의 판매, 공유, 결합을 허용함으로써 정보인권을 심각하게 침해하고 있음. 기업 측의 요구를 일방적으로 수용했다고밖에 보여지지 않은 이 법안이 통과되면 국민 일반의 정보인권이 심각하게 축소 또는 위협받음에도 정작 국민 일반과의 충분한 논의가 없이 추진되어 왔음.


    특히 이들 법안들은 위헌적이고 불법적이라는 시민사회의 비판이 거세었던 2016년 박근혜 정부의 비식별조치 가이드라인을 그대로 법안으로 가져와 입법화하려는 것이라 이를 추진하고 있는 문재인 정부와 더불어민주당에 대한 실망을 감출 수가 없음


    이에 민주노총, 참여연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 진보네트워크센터는 11월 12일 오전 10시20분 국회 정론관에서 국민 합의 없이 기업의 일방적인 주장에 따라 추진되고 있는 데이터3법의 개악을 중단하고 지금부터라도 사회적 논의를 시작해야 한다는 취지의 기자회견을 아래와 같이 개최함. 


    이번 기자회견은 정의당 국회의원 추혜선, 민중당 국회의원 김종훈 소개로 이루어짐.


     

  • 개요

     
    • 제목 <데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 공동 기자회견>

    • 일시 장소 : 2019. 11. 12.(화) 10:20 / 국회 정론관 

    • 주최 : 무상의료운동본부, 민주노총, 민주사회를위한변호사모임 디지털정보위원회, 참여연대, 진보네트워크센터

    • 소개 : 박원석 정의당 정책위의장

    • 발언1 : 김명환 민주노총 위원장

    • 발언2 : 한상희 참여연대 정보인권사업단장

    • 발언3 : 서채완 민변 디지털정보위원회 간사

    • 발언4 : 우석균 인도주의실천의사협의회 공동대표

    • 공동입장문 낭독

       


  • 문의 : 민주노총 김연홍 기획실장(02-2670-9131), 진보네트워크센터 희우 활동가(02-774-4551), 참여연대 정보인권사업단 이지은 선임간사(02-723-0666), 무상의료운동본부 김재헌 국장(010-7726-2792), 민변디지털정보위원회 서채완 변호사(02-522-7284)

원문https://drive.google.com/open?id=1ija0KrxLwkCZ-mNhzshKMnanueXuya61o-E-t2... rel="nofollow">보기/다운로드

 

화, 2019/11/12- 00:37
0
0

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/d03ce... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08a42... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08da0... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/44c76... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/1197b... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/d290a... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/86c9c... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/7ddf4... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/100e5... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/6ab39... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/697a2... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/8133f... style="width:850px;height:478px;" />

 

#1.

데이터3법 왜 문제일까요? 1. 개인정보보호법 2. 신용정보보호법 3. 정보통신망법

 

#2. 

현재는, 개인동의 없이 의료정보를 제3자에게 넘기면 개인정보법, 의료법 위반이지만

 

#3

국회가 11월 19일 통과시키겠다는개인정보보호법안에 따르면?

 

#4.

병원, 보험공단, 건강보험심사평가원이 보유한 각종 의료정보가 가명정보로 공개된다는 것!

 

#5.

병원명, 일시, 병력, 가족력 숨기고 싶은 질병, 숨기고 싶은 질병, 싹 다~ 말이죠

 

#6.

심지어 재산 변화, 이혼여부 등 나의 내밀한 기록도 공개 결합 판매될 수 있어요

 

#7.

그러면 보험사는 그 정보를 활용해 가입거절, 보험료차등, 계약연장거절 나중에 지불거절도 하겠지요

 

#8.

개인정보 활용의 이익은 돈 많은 대형 병원이나 일부 대기업들이 가져가겠지만

 

#9.

상품차별, 고용불이익, 데이터관련 범죄...모든 피해는 국민들이 입는거죠

 

#10.

더구나 가명정보라서 권리도 인정받지 못해요 ㅠㅠ 정보주체의 고지받을 권리, 열람청구권, 목적달성 후 파기의무, 개인정보 유출통지 의무 등 불인정

 

#11.

요약하면 데이터3법=내 개인정보 내 동의없이 기업이 마음대로 사고 파는 것

 

#12

국회는 당장 데이터3법 개악을 중단하고 사회적 논의를 해야 합니다

 

참여연대 정보인권사업단


 


토, 2019/11/16- 04:42
1
0

https://www.flickr.com/photos/pspd1994/49097911863/in/dateposted-public/" title="20191121_3개법안 처리중단촉구 기자회견">20191121_3개법안 처리중단촉구 기자회견https://live.staticflickr.com/65535/49097911863_26ffc8f894_c.jpg" width="800" />

2019. 11. 21. 국회 정론관, 3개 법안 처리 중단 촉구 참여연대 기자회견 <사진=참여연대>

 

11/21(목) 정무위원회 법안심사 1소위에서는 보험업법 개정안, 신용정보법 개정안, 인터넷전문은행법 개정안을 논의하고 처리할 예정입니다. 그러나 보험업법 개정안은 개인이 사적으로 부담하는 보험료에 기초한 민간실손보험을 강화하는 내용으로 공적 건강보험 보장성 강화에 역행하는 것이며, 신용정보보호법 개정안은 개인신용정보를 정보주체의 동의 없이 기업의 돈벌이 수단으로 마음대로 사고 팔겠다는 것입니다. 또한 인터넷전문은행법 개정안은 공정거래법 위반 등 범죄 전력이 있는 산업자본을 은행 대주주로 만들겠다는 내용을 골자로 하고 있습니다. 이에 참여연대는 국민의 기본권을 침해하는 내용의 법안 논의와 처리의 중단을 촉구하는 기자회견을 정의당(대변인실) 소개로 개최했습니다.

 

[기자회견] 국회는 보험업법, 신용정보법, 인터넷전문은행법 처리 중단하라 

일시 장소 : 2019. 11. 21. 목 13:30 / 국회 정론관 

주최 : 참여연대

소개 : 정의당(대변인실)

참가자

소개 : 오현주 정의당 부대변인

사회 : 이재근 권력감시국장(참여연대 정보인권사업단)

취지 : 박정은 (참여연대 사무처장)

신용정보보호법안 등 데이터3법 개정 반대 이유 : 한상희 교수 (정보인권사업단장)

인터넷전문은행법 문제점 : 김은정 (경제노동팀 팀장)

보험업법 문제점 : 이경민 (참여연대 사회복지위원회 선임간사)

목, 2019/11/21- 19:14
1
0

개인정보보호법 등 ‘데이터3법’ 재검토하라 

국민의 개인정보를 사고팔아 혁신경제 이루겠다는 과대망상

국회는 지금이라도 정보보호와 활용의 균형잡힌 대안 마련해야

 

오늘(11/29) 국회 법제사법위원회가 <개인정보보호법 개정안>, <신용정보법 개정안>을 아직 과학기술방송통신위원회 법안심사소위를 통과하지 못한 <정보통신망법 개정안>과 함께 처리하겠다며 법사위 전체회의에 계류시켜 본회의 처리가 유보되었다. 이른바 ‘데이터3법’으로 불리며, 4차산업혁명, 혁신경제를 위해 반드시 통과시켜야 할 비쟁점법안으로 집권여당인 더불어민주당과 자유한국당이 합의한 이들 법안들은 한마디로 정보인권을 포기하는 반헌법적 법안들이다. 오늘 법사위에서는 바른미래당 채이배 의원 등 몇몇 의원이 정보보호 방안도 함께 모색해야 한다며 통과 반대의견을 피력하는 등 재논의를 요구했다. 신용정보법 개정안도 정무위 논의과정에서 바른미래당 지상욱 의원의 정보인권에 대한 보완 요구로 일부 조항이 수정된 바 있다. 그동안 시민사회는 국민의 정보인권에 중차대한 변화를 야기할 법개악에 반대하며 사회적 논의를 충분히 거쳐야 한다고 요구해 왔다. 본회의 처리가 미뤄진 지금이라도 국민의 기본권 보호의 의무를 진 국회는 정보인권 보호를 위해 세 법안을 근본부터 재검토해야 한다.

 

누누히 지적해 왔지만 이들 법안들은 공히 가명처리만하면 국민의 개인정보를 국민 동의없이도 기업이 마음대로 사고, 팔고, 영구 보관할 수 있게 하는 법안이다. 가명정보라는 개념을 도입하여 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 활용되는 길을 열어 주고 있다. 반면 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못한다. 정보주체인 국민들은 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없다. 

 

기업들은 연일 법안 통과를 요구하고 호소하고 ‘협박’에 가까운 발언까지 쏟아내고 있다. 그러나 정작 정보의 주체인 국민들 절대 다수가 이들 법안이 논의되고 있다는 사실조차 모르고 있는데(http://www.peoplepower21.org/index.php?mid=PublicLaw&document_srl=166702... rel="nofollow">국민여론조사보도자료 2019.11. 14. 발표) 기업들의 요구를 그대로 수용한 법안을 사실상 발의한 정부와 국회의원들이 법제정 이후 야기될 사회적 혼란과 영향 등에 대해서 제대로 검토했는지 묻고 싶다. 실체도 불분명한 4차산업혁명과 기업의 이익을 위해 국민의 대의기관인 국회가 국민의 헌법적 권리를 포기하는 법안을 만드는 것은 참담한 일이다. 기업들은 데이터산업과 개인정보 거래로 이익을 얻을 수 있을지 모르지만, 무한대에 가까운 정보 집적, 활용에 따른 유출 위험과 이로 인한 맞춤형 보이스피싱 등 관련 범죄증가, 정보의 비대칭성으로 인한 기업의 차별적 마케팅과 서비스거절, 재식별 가능성 및 결합정보 유출로 인한 피해의 극대화, 표현의 자유 침해 등 그 피해와 부작용은 고스란히 국민이 감당해야 한다. 국회가 지금이라도 정보인권을 포기하는 반헌법적인 법안들을 근본부터 재검토하여 정보보호와 활용이 균형잡힌 대안을 만들 것을 강력하게 요구한다. 

 

원문http://bit.ly/37PBwli" rel="nofollow">보기/다운로드

토, 2019/11/30- 03:15
4
0

팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?”

개인정보보호법,신용정보법 개정안에 반대하나

일시 장소 : 2019. 12. 04.(수) 오전 10시, 참여연대2층아름드리홀

 

  1. 취지와 목적

  • 현재 국회 법제사법위원회에 계류되어 있는 개인정보보호법안, 신용정보보호법안과 국회 과학기술정보방송통신위원회에 계류되어 있는 정보통신망법(이하 개인정보3법안)에 대해 그동안 기업들은, 다른 나라에 비해 우리나라 개인정보보호규제가 너무 강해서 데이터산업이 활성화되지 못한다, AI 등 신기술 발전을 위해 개인정보를 마음대로 써야 하는데 규제가 완화가 안되어 이대로 가다간 데이터후진국이 된다, 가명처리하여 사용하므로 안전하다라고 주장하면서 법안 통과를 압박해 왔습니다.

  • 그러나 기업들의 이와 같은 주장에 맞서 노동시민사회단체들은 이들 개인정보3법은, 가명정보라는 개념을 도입하여 정보주체의 동의없이 기업들이 활용할 수 있도록 하고 있는데, 가명정보는 언제든 다른 데이터와 결합하면 누구의 정보인지 식별이 되는 정보이므로 정보주체의 권리보호 등 안전장치가 반드시 필요하다 주장하고 있음. 개인정보3법 개정안들은 정보주체의 권리를 대폭 축소하고 있어 법안들이 이대로 국회에서 통과되면 안된다는 입장을 밝혀왔습니다. 

  • 유감스럽게도 그동안 기업 측의 주장과 시민사회의 주장에 대해 제대로 된 토론의 과정이 없었음. 정부나 국회는 이 법안들이 통과되면 개인정보보호에 어떤 변화가 일어날 것인지, 어떤 대안이 가능한지 등등에 대해 사회적 논의를 한 바가 없었습니다.

  • 두차례에 걸친 이른바 ‘해커톤’을 마치 기업과 시민사회와의 합의 과정인양 홍보하지만 실상은 기업측의 입장을 대변하는 전문가들 일색에 구색맞추기로 시민사회 몇 명을 끼워 넣은 것이란 비판을 받아왔음. 또한 그동안 언론보도도 기업측의 주장에 좀더 힘을 실어주는 기사가 대부분이었습니다.

  • 이에 개인정보3법의 개악에 반대하며, 법안심사를 중단하고 지금부터라도 찬반의 입장을 경청하는 사회적 논의를 시작해 개인정보와 데이터활용의 균형을 맞추는 노력을 해야 한다고 주장해 온 노동시민사회는 아래와 같이 긴급 기자브리핑을 개최하여 그동안 기업측의 규제완화와 그 주장의 근거에 대해 시민사회의 입장을 밝히려고 합니다.

 

   2. 개요

  • 제목 : [긴급기자브리핑] 팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?” 

    우리는 왜 개인정보보호법,신용정보법 개정안에 반대하나

     

  • 일시 장소 : 2019. 12. 4(수) 오전10시-11시/ 참여연대 2층아름드리홀

  • 주최 : 건강과 대안, 무상의료운동본부, 민주사회를 위한 변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

  • 주요 순서
    • 참가자 소개 / 인사말

    • 개인정보 3법 개정에 대한 노동시민사회단체 입장 요약 발표

    • 개인정보 3법 개정 관련 기업 등의 주요 주장에 대한 팩트체크

    • 질의 응답


      * 팩트체크 항목은 기자브리핑 당일날 배포합니다.

       


  • 문의 : 참여연대 정보인권사업단(이지은 간사  02-723-0666/이경민 간사 02-723-5056) 


     

원문https://drive.google.com/open?id=1f9lsLJyL44taiNrtkhaR58SbUHERIPxTZPEMlF... rel="nofollow">보기/다운로드

화, 2019/12/03- 20:02
2
0

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/ec76d... style="width:850px;height:638px;" />개인정보 도둑법 강행하는 정부 규탄한다

 

‘국민이 주인인 나라’ 표방하는 문재인 정부, 정보인권 외면

제대로 된 개인정보보호,활용 조화 위한 사회적 논의 시작해야

 

취지

 

오늘(12/9) 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대는 청와대 분수대 앞에서 개인정보3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 통과시킬 것을 압박하고 있는 문재인 정부 규탄 기자회견을 개최했다. 그동안 정부와 국회는 4차 산업혁명과 경제혁신을 위해 데이터 3법이 반드시 통과되어야 한다고 주장해 왔다. 그러나 세 법안은 국민의 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 그간 사회적 논의와 합의 없이 일방적으로 추진되었다. 정부가 사실상 법안마련을 주도한 것으로 알려진 이들 법안의 주요내용은 정보 주체자인 국민의 동의없이 개인정보를 상업적으로 활용할 수 있도록 하고 있고  정보주체의 권리는 대폭 축소 또는 폐지하는 등 안전장치가 거의 전무하다. 지금이라도 정부가 이들 3법안 강행을 중단하고 제대로 된 개인정보보호 체계를 마련하기 위한 사회적 논의를 시작할 것을 촉구한다.

 

지난 12/4일 국회 과학기술정보방송통신위원회가 <정보통신망법안>을 졸속으로 통과시킴으로써 이제 개인정보3법안은 모두 법제사법위원회의 체계 자구 심사와 본회의만을 남겨두고 있다. 수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 기본권 보호를 국가의 책무로 규정하고 있는 헌법에도 위배된다. 

 

개인정보보호와 활용의 균형을 이루겠다는 법개정 취지는 말속임에 지나지 않는다. 건강정보나 금융정보와 같이 개인의 가장 사적이고 민감한 정보에 대해서초자 안전장치를 찾기 어렵다. 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 목적달성 후 삭제,폐기의무도 없다.이 뿐인가? 서로 다른 기업의 고객정보를 공공기관이 결합해주도록 하고 있다. 이는 전세계 유례가 없는 일이다. 정부는 유럽연합의 일반개인정보보호규정(GDPR) 적정성 평가를 위해서도 개인정보3법 통과를 서둘러야 한다고 하고 있다. 그러나 이들 3법안은 유럽연합의 GDPR에 비해 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 무엇보다 GDPR의 수준에 맞게 개인정보감독기구의 독립성과 권한을 강화하는 게 선행되어야 했다. 정부의 주장대로 적정성 평가를 위해 법개정을 서둘러야 한다면 문제가 되는 법안 내용 중 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다.

 

이와 같이 개인정보3법안이 개인정보보호와 활용의 조화를 구현하겠다는 법개정 취지와는 반대로 가고 있음이 명백한데도 정부가 법안 통과를 적극 요구하고 있을 뿐 아니라 비쟁점법안이라며 국회 역시 통과를 서두르겠다고 하고 있다. 노동시민사회는 경제혁신을 위해 국민의 정보인권을 일방적으로 희생할 것을 요구만 할 것이 아니라 지금부터라도 사회적 논의를 시작한다면 제대로 된 개인정보보호와 활용 정책을 모색해 나갈 수 있을 것이라고 주장했다. ‘국민이 주인인 나라’를 표방하는 문재인정부가 현명한 선택을 할 것을 기대한다고 밝혔다.

 

 


개요

 

제목 : 기자회견 <개인정보 도둑법 강행하는 정부 규탄한다>

일시 장소 : 2019. 12. 09(월) 11시 / 청와대 분수대 앞 

주최 : 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

참가자

사회  김재헌 (무상의료운동본부 사무국장)

발언 1  오병일 (진보네트워크센터 대표)

발언 2  전진한 (보건의료단체연합 정책국장)

발언 3  양홍석 (참여연대 공익법센터 소장) 

발언 4  양동규 (전국민주노동조합총연맹 부위원장)

퍼포먼스

 

문의 :  민변 디지털정보위원회(서채완 변호사 02-522-7284), 민주노총(우문숙 정책국장 010-5358-2260),진보네트워크센터(희우 활동가 02-774-4551), 무상의료운동본부(김재헌 국장 010-7726-2792), 참여연대(이경민 간사 010-7266-7727), 전진한(보건의료단체연합 정책국장 010-9699-8840) 


 

▣ 붙임1 : 기자회견문

 

 

 

기자회견문

 

개인정보 도둑법 강행하는 문재인 정부 규탄한다

 

문재인 정부는 소위 4차 산업혁명과 혁신 경제라는 명분으로 개인정보 3법(개인정보보호법 개정안, 정보통신망법 개정안, 신용정보법 개정안) 개악을 강행하고 있다. 지난 12월 4일 정보통신망법이 상임위를 통과함으로써, 이제 개인정보 3법은 법제사법위원회와 본회의를 앞두고 있다. 노동시민사회의 반대에도 불구하고 여당은 개인정보 3법을 ‘비쟁점 법안’으로 분류하고 밀어붙이려 하고 있다. ‘창조경제’를 명분으로 ‘개인정보 비식별조치 가이드라인’을 강행하여 개인정보를 침탈했던 박근혜 정부와 무엇이 다른지 알 수 없다.

 

데이터 3법이 아니라 개인정보 도둑법이다 

 

수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 희생해야 할 이유가 무엇인지 묻지 않을 수 없다.

 

안전조치도 부실하다. 개인건강정보와 같은 민감한 개인정보인지, 정보인권을 침해할 다른 우려는 없는지 등을 고려하지 않고 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 삭제되지 않고 계속 사용 할 수 있도록 보장하고 있다. 서로 다른 기업의 고객정보를 공공기관이 결합해주는 서비스는 전 세계적으로 유례없는 일이다. 유럽연합의 일반개인정보보호규정(GDPR)과 같이 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 개인정보보호위원회의 권한을 강화한다고 하지만, 독립성은 여전히 미약해서 정부가 간섭하려는 의도가 엿보인다. 

 

이 법이 없으면 데이터 활용이 불가능하다고, 빅데이터나 인공지능의 발전이 불가능하다고 호도하지 말기 바란다. 정보주체의 동의를 받는다든지, 개인정보가 아닌 익명정보를 활용한다든지 혹은, 학술 연구를 활용하는 등 다양한 방법이 존재한다. 개인정보의 권리를 침해해야 가능한 사업 모델을 갖고있다면 차라리 지금 사업을 포기하는 것이 나을 것이다. 

 

유럽연합과의 적정성 평가를 위해서 개인정보 3법의 조속한 통과가 필요하다는 주장도 있다. 그렇다면 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다. 애초에 적정성 평가의 가장 큰 장애물은 우리나라에 독립적인 개인정보감독기구가 없다는 것이었다. 차라리 개인정보보호위원회를 독립적인 감독기구로 바로 세우고 개인정보 보호법제를 전반적으로 재검토하도록 하는 게 효율적인 방법일 수 있다. 

 

밀어붙일수록 늦어진다. 

 

내용도 문제이지만 추진 과정도 실망스럽다. 문재인 정부를 과연 민주적으로 운영되는 정부라 부를 수 있는가. 정부 부처는 인권보다는 산업 중심주의자의 편에 서 있다. 정부의 잘못된 정책 추진에 제 목소리를 내지 못하는 여당 의원들도 한심하기는 마찬가지다. 한 사람 한 사람 입법기관으로서 개인정보의 상품화에 찬성하는 것인지 의견을 밝힐 것을 요구했지만, 소신은 간 데 없고 정부의 거수기 역할만 하고 있다. 

 

박근혜 정부는 충분한 논의없이 ‘개인정보 비식별조치 가이드라인’을 밀어붙였지만, 2016년 이후 현재까지 4년 동안 개인정보의 보호와 활용 체계에 어떠한 진전도 가져오지 않았다. 오히려 정부와 기업이 개인정보를 무분별하게 활용하려 한다는 불신만 가중시켰을 뿐이다. 

 

문재인 정부에서 개인정보 3법을 충분한 의견수렴도 없이 이렇게 밀어붙인다면 그 결과는 충분히 예상된다. 이런 방식으로 개인정보 3법이 통과된다면 우리는 내 개인정보를 상업적 연구 목적으로 처리하지 말라는 대대적인 거부 운동을 벌여나갈 것이다. 고객의 개인정보를 허투루 취급하는 기업들은 그에 합당한 충분한 대가를 치르게 할 것이다. ‘사람이 먼저다’라는 문재인 정부의 슬로건도 웃음거리가 될 것이다. 

 

개인정보 3법은 국회에 있지만, 우리는 다시 청와대 앞으로 왔다. 개인정보 도둑법을 강행하는 배후에는 궁극적으로 문재인 정부가 있기 때문이다. 문재인 정부에 마지막으로 촉구한다. 개인정보 3법 강행을 중단하고, 개인정보 보호체계 업그레이드를 위한 제대로 된 사회적 논의를 시작해야 한다. 

 

2019년 12월 9일 

 

건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

 

월, 2019/12/09- 20:39
2
0
정부의 인터넷전문은행 설립방안 문제진단과 개선방안 토론회     &n...
금, 2015/07/03- 17:54
525
0

졸속 심사로 일관한 금융위의 외환-하나은행 합병 인가

은행법 위반 혐의 하나금융지주 및 관련 임직원에 대한 적격성 심사 문제 외면

잘못된 합병 인가 취소하고 철저한 심사 후 다시 결정해야

 

금융위원회는 지난 19일 제15차 정례회의에서 한국외환은행(이하 “외환은행”)과 하나은행간 합병을 인가했다. 그러나 이 합병인가는 금융정의연대와 참여연대가 지난 6월 16일 은행법 위반 혐의로 론스타 관련자 및 하나금융지주, 김정태 현 하나금융지주 회장, 김한조 현 외환은행장 등을 서울지방검찰청에 고발한 내용을 충분히 반영하지 않은 상태에서 졸속으로 내려진 결정이다. 참여연대 경제금융센터(부소장 김성진 변호사)와 금융정의연대(대표 김득의)는 금융위의 이번 합병 인가 결정이 은행법 및 기타 금융 관련 법령의 취지에 부합하지 않는다는 점을 지적하고, 시급히 금융위가 기존 인가를 취소하고 합병 관련자들의 은행법 위반 가능성을 철저하게 조사한 후, 두 은행간의 합병에 대해 신중하고 적절한 결론을 다시 내릴 것을 촉구한다. 

 

은행업은 금융시장의 안정과 건전한 신용질서의 정착에 지대한 영향을 끼치는 가장 중요한 금융업종이다. 따라서 어느 나라나 은행의 안전하고 건전한 영업을 위해 매우 상세한 규제를 부과하고 있다. 특히 은행의 신규 설립, 경영권 변동, 은행 합병 등 은행 경영에 중대한 영향을 미치는 사안의 경우 재무적 건전성에 관한 규제는 물론이고, 사업계획의 적절성, 대주주 및 임원의 적격성 등을 매우 엄격하고 포괄적으로 규제하고 있다. 따라서 이번 합병 건과 관련하여 금융위는 은행법 및 관련 법령의 취지에 따라 합병 인가 신청인이 이들 조건을 적극적이고 실질적으로 충족하고 있는지를 면밀하게 심사해서 그 인가 여부를 결정해야 마땅했다.  문제는 하나금융지주가 대주주 적격성을 충족하지 못할 가능성과, 합병 은행의 임원 명단에 포함된 것으로 알려진 김정태 하나금융지주 회장과 김한조 외환은행장이 임원의 적격성 요건을 충족하지 못할 가능성이다. 

 

대주주 적격성은 은행법 제15조에 따른 은행법 시행령 <별표 1>에 규정되어 있는데, 이중 제1호 마목의 2) 후단은 “법, 이 영 또는 금융관련법령을 위반하여 처벌받은 사실이 없을 것”이라고 하여 대주주의 준법성을 요구하고 있다. 그런데 금융정의연대와 참여연대가 지난 6월 16일의 고발장에서 밝힌 바와 같이 하나금융지주는 론스타와 외환은행 주식매매계약을 체결하면서 외환카드 합병과 관련하여 올림푸스캐피탈측이 제기한 손해배상 책임 중 일정 금액까지 론스타의 책임을 면해 주는 소위 “면책 조항”에 합의하여 외환은행에 부당하게 손해를 끼친 혐의를 받고 있다. 이런 행위는 은행법이 가장 무거운 벌칙 조항으로 다스릴 만큼 중대한 위법행위여서 만일 진정 하나금융지주가 이런 행위를 통해 외환은행에 손해를 끼쳤다면 하나금융지주는 은행법 제15조가 요구하는 대주주로서의 적격성을 충족할 수 없다. 따라서 금융위는 마땅히 금융위 차원의 자체적인 조사를 벌이거나, 검찰의 수사상황을 참작하여 하나금융지주의 대주주 적격성 충족 여부를 면밀하게 검토했어야 했다. 그러나 금융위는 이 혐의에 대해 자체적인 조사를 벌이지도 않고, 검찰의 수사결과를 기다리지도 않은 채 하나금융지주의 대주주 적격성 문제를 얼렁뚱땅 넘어감으로써 은행법의 취지를 중대하고 실질적으로 침해했다.

 

합병 법인 임원에 대한 적격성 심사 역시 졸속으로 진행되었다. 은행법 제18조 제1항은 은행 임원의 결격 사유를 상세하게 열거적으로 기술하고 있는데 이에 따르면 금융관련 법령을 위반하여 징계를 받은 자는 일정 기간 동안 임원이 될 수 없도록 되어 있다. 그런데 지난 1월초 외환카드 부당 합병 사건과 관련하여 론스타에 413억원을 지급한 김한조 외환은행장과 이를 방치한 김정태 하나금융지주 회장은 모두 지난 6월 16일에 은행법 위반으로 론스타 및 하나금융지주와 함께 고발당한 상태이다. 따라서 금융위는 이들에 대한 임원 자격의 적격성을 심사하는 과정에서 이들의 은행법 위반 여부를 면밀하게 살펴보았어야 마땅한데 역시 이 의무를 게을리 했다. 이런 금융위의 임무 해태는 은행법 제18조 제2항이 “은행의 임원은 금융에 대한 경험과 지식을 갖춘 자로서 은행의 공익성 및 건전경영과 신용질서를 해칠 우려가 없는 자이어야 한다”고 하여 임원 자격을 적극적으로 규정하고 있다는 점을 감안한다면 그 잘못이 매우 크다고 볼 수밖에 없다.

 

대주주와 임원에 대한 적격성 요건이 문제가 되려면 위반 혐의만으로는 부족하고, 명시적으로 처벌이나 징계를 받은 경험이 있어야 한다고 주장할 수 있다. 그러나 이런 주장은 인가나 합병 과정에서 적격성을 심사하는 금융감독의 기본 원칙과 부합하지 않는다. 은행업 인가의 요건을 규정한 은행업 감독규정 <별표 2-2> 중 3-다-8)은 “신청인 또는 신청인의 임원이 법령 위반 또는 건전 금융거래질서 위반 등의 사건에 직접적으로 연루되는 등 향후 법령 및 건전 금융거래질서 위반의 소지가 크지 않을 것”을 인가의 요건으로 규정하고 있어 이런 가능성을 심사하도록 명시적으로 규정하고 있다. 또한 은행업 감독규정 제5조 제6항 제3호는 은행업 인가를 받으려는 자의 주주를 상대로“형사소송 절차가 진행되고 있거나 금융위, 공정거래위원회, 국세청, 검찰청 또는 금융감독원 등에 의한 조사·검사 등의 절차가 진행되고 있고, 그 소송이나 조사·검사 등의 내용이 인가심사에 중대한 영향을 미칠 수 있다고 인정되는 경우에는 그 소송이나 조사·검사 등의 절차가 끝날 때까지의 기간”은 심사기간에 산입하지 않는다고 하여 주주의 적격성에 대한 조사나 검사의 최종 판단이 나올 때까지 인가 및 합병 심사를 중단하는 것을 전제로 하고 있다. 아울러 은행업 감독규정 제5조의2 제4항 및 제5조의3 제4항은 설립 인가에 관한 위의 규정을 은행법상의 합병 인가 또는 금융산업의 구조개선에 관한 법률상의 합병 인가에 준용하도록 하고 있다. 따라서 금융위는 합병 인가 심사 과정에서 단순히 과거의 처벌 또는 징계 유무만을 기계적으로 살펴서는 안 되고, 앞으로 건전경영 또는 신용질서를 해칠 우려가 없는지를 적극적으로 살펴보아야 하는 것이다. 

 

대주주나 임원의 적격성에 대한 중대한 논란이 제기되었을 때 이를 무시한 채 인가나 승인을 내리는 것은 금융위의 과거 관행과도 부합하지 않는다. 론스타 사태 때 금융위가 취했던 태도가 좋은 예이다. 주지하듯이 금융위는 2007년 이후 론스타가 우리나라를 탈출하려고 할 때, 외환카드 주가조작과 관련한 법원의 최종 판결이 나온 후에 비로소 승인을 내릴 수 있다는 입장을 견지했다. 금융위가 취했던 그 입장은 지금 론스타가 우리나라 정부를 상대로 제기한 투자자-국가분쟁중재(ISDS)에서 론스타가 손해배상을 요구하는 근거가 되고 있기도 하다. 따라서 우리 정부로서는 가능한 한 론스타 사건처리시의 관행에 반하는 예외를 만들거나, 심지어 관행에 반하는 것이 원칙인 것 같은 입장을 보여서는 안 된다. 그런데 만일 인가나 승인을 거부할 수 있는 경우를 오직 위법행위로 인해 처벌이나 징계가 확정된 경우로만 한정한다면, 금융위가 2007년 이후 확정 판결도 나지 않은 상황에서 론스타에 대한 주식매각 승인을 연기했던 것의 정당성을 스스로 훼손하는 것이기도 하다. 

 

결론적으로 금융감독의 원칙으로 보나 과거 관행에 비추어 보나 금융위는 이번 외환-하나 은행간 합병 인가를 심사하는 과정에서 대주주인 하나금융지주의 적격성과 임원 명단에 포함된 김정태 하나금융지주 회장과 김한조 외환은행장의 적격성 여부를 은행법 위반과 관련하여 면밀하게 심사했어야 마땅하다. 따라서 이런 심사를 제대로 하지 않은 채 졸속으로 합병인가를 내린 지난 8월 19일의 금융위 결정은 크게 잘못된 것이다. 금융정의연대와 참여연대는 금융위가 졸속으로 진행한 이번 합병 인가를 취소하고 대주주 및 임원의 적격성에 대해 세밀하고 철저한 심사를 거쳐 합병 인가 여부를 다시 결정할 것을 촉구한다. 금융위는 이것이 금융감독의 기본 원칙을 바로 세우는 것일 뿐만 아니라, 론스타와의 소송과 관련하여 불필요한 논쟁거리를 만들지 않는 길임을 명심해야 할 것이다.

 

금융정의연대 ․ 참여연대

월, 2015/08/24- 12:32
577
0
UPI, 세계경제포럼, 한국 금융 분야에서 한국을 가나와 우간다 하위로 평가– 금융시장 평가에서 가나, 우간다, 부탄보다 낮은 87위– 금융위원회, 객관성 결여된 보고서라고 해명UPI는 30일 세계경제포럼이 금융분야 평가에서 한국을 87위라고 발표한 후 한국 금융위원회가 세계경제포럼이 사용한 평가방법은 평균 이하였다고 반박했다는 보도를 전했다.기사는 세계경제포럼의 평가의 따르면 한국 금융시장은 가나, 우간다, 부탄보다도 낮은 87위이며 전반적인 세계 경쟁력 분야에서는 140개 ...
토, 2015/10/03- 22:26
94
0

인터넷전문은행 빙자한 은산분리 완화 바람직하지 않아

개인정보 보호가 훼손될 가능성에도 정책적 관심 기울여야

 

지난 11/29(일) 금융위원회가 ‘인터넷전문은행 예비인가 결과’를 발표했다. 참여연대 경제금융센터(부소장 김성진 변호사)는 금융위원회가 인터넷전문은행 설립을 위해 은산분리 규정에 위반하는 월권을 저질렀을 가능성이 높다는 점을 강조한다. 금융위원회의 이번 결정의 근거와 배경이 현행 은행법의 취지에 반하고 있으며 은산분리의 원칙을 훼손하고 있다. 또한 인터넷 정보업체들이 보유한 방대한 개인정보의 활용시 이들 정보에 대한 적절한 보호 장치가 확립된 것인지에 대해서도 의구심을 금할 수 없다. 참여연대는 이들 문제에 대해 금융위원회가 그 현황을 투명하게 공개하고 필요하다면 응분의 조치를 취할 것을 촉구한다.

 

금융위원회는 인터넷전문은행 도입이 현행 은행법 체계 하에서 이루어졌다고 자평하나 이는 명확한 확인이 필요한 사안이다. 현행 은행법은 산업자본의 은행지배 금지와 관련하여 산업자본(비금융주력자)은 은행의 의결권 주식을 발행주식 총수의 4%까지만 보유할 수 있고, 만일 의결권을 포기하고 재무 건전성 등 대통령령으로 정하는 조건을 충족할 경우 10%까지 보유할 수 있도록 하고 있다(은행법 제16조의2). 여기서 산업자본 여부를 판단하는 기준인 ‘동일인’은 본인과 특수관계인을 포함하는데(은행법 제2조 제1항 제8호), 특수관계인에는 ‘본인과 합의 또는 계약 등으로 은행 주식 의결권을 공동으로 행사하는 자’가 포함된다(시행령 제1조의4 제1항 제9호). 예를 들어, 10%를 보유하고자 하는 카카오와 50%를 보유하고자 하는 한국투자금융지주가 의결권 행사에 관한 합의를 했다면, 양자는 특수관계에 있는 동일인이므로, 양자를 모두 합쳐 산업자본인지 여부를 판단해야 한다. 비금융회사인 카카오의 자산이 2조원을 넘어 산업자본에 해당되므로, 양자는 60%가 아니라 10%를 넘는 주식을 가질 수 없고, 그 10% 주식 중 4%에 대해서만 의결권을 행사해야 하는 것이다. 금융위원회는 컨소시엄 구성원들 사이에 의결권 행사에 대한 합의가 없다는 말만 믿고 이들이 동일인이 아니라고 판단하였는데, 사실상 직무를 유기하는 것이나 다름없다. 그러나 사업주도자가 카카오와 KT라는 점은 공지의 사실인데, 이들과 나머지 주주들 사이에 의결권행사에 대한 합의가 없다는 주장을 믿을 수 있다는 말인가. 은행법이 비금융주력자의 인터넷은행 보유한도를 50%로 늘여 주는 방향으로 개정되면 카카오와 KT를 최대주주로 변경하기로 합의했다는 것이 공지의 사실인데, 의결권행사에 대한 합의가 없다는 주장을 믿을 수 있다는 말인가. 현행 은행법 상 ‘동일인’ 규정에 의하면 이번에 예비인가를 받은 컨소시엄은 그 자체를 하나의 주체로 보아 은행법을 적용해야 마땅하다. 참여연대 경제금융센터는 금융위원회가 어떤 근거로 컨소시엄이 ‘동일인’이 아니라는 판단을 한 것인지 명확히 밝힐 것을 촉구한다.  

 

금융위원회는 현재 국회에서 계류 중이지만 그 처리가 불투명한 은행법 개정안의 통과를 전제로 인터넷전문은행 설립을 추진하고 있다. 금융위원회가 언급하고 있는 개정안은 10%인 산업자본의 은행 지분 보유한도를 인터넷전문은행의 경우 50%까지 확대하는 내용을 골자로 하고 있다. 해당 개정안의 통과 여부를 떠나 이 은행법 개정안 자체가 산업자본이 인터넷전문은행을 완전히 지배하고 통제할 수 있도록 하고 있어 은산분리의 원칙 자체를 심각하게 위협하고 있다. 금융위원회는 ‘은산분리를 일부 완화하더라도 대기업의 경제력 집중 논란 및 대주주의 사금고화 문제는 사실상 없다’는 입장을 밝혔으나, 자산 규모가 2조원이 넘는 카카오와 KT가 대기업이 아니라는 것인지 묻고 싶다. 개정안은 재벌이 인터넷전문은행을 소유하지 못하도록 한다고 하나 금융과 산업의 분리는 재벌뿐만이 아니라 산업자본 일반이 갖는 속성에 대한 예방책인 것이다. 소위, 재벌의 인터넷전문은행 소유만을 우려하는 것은 아니다. 

 

우리는 인터넷전문은행이 자칫 초래할 수도 있는 개인정보보호의 사각지대 발생 가능성에 대해서도 우려를 금할 수 없다. 인터넷전문은행들은 설립에 참여한 인터넷정보통신 업체들이 보유한 방대한 개인정보를 신용평가에 활용하여 수익을 창출하는 영업 모형을 제시하고 있다. 그러나 이들이 보유한 개인정보를 금융기관의 영업에 곧바로 활용하는 것이 과연 개인정보의 보호를 규정한 개인정보법의 규율에 합치되는 것인지에 대해서는 신중하게 판단할 필요가 있다. 자칫 개인정보주체의 동의가 없는 상태에서 막대한 개인정보가 금융기관의 영업에 활용될 수도 있기 때문이다. 설사 개인식별정보를 적당히 삭제한 빅데이터 형태로 금융기관에 넘기는 경우에도 과연 재식별화의 가능성이 충분하게 통제되었는지에 대해서는 보다 세심한 정책적 관심이 필요하다.

 

은산분리 원칙은 금융의 공공성과 건전성 확보, 재벌 및 대기업으로의 경제력 집중 방지를 위해 반드시 지켜져야 할 대원칙이다. 또한 개인정보의 활용과 관련해서는 사생활 보호라는 헌법적 권리와 이를 활용한 소비자 후생증대의 편익이 서로 적절하게 조화될 필요가 있다. 애석하게도 이번 금융위원회의 결정은 이런 측면에 대한 세심한 논의를 저버린 채, 그저 한쪽 측면만 보고 정책을 추진한 결과가 되었다. 참여연대는 인터넷전문은행 도입을 위한 은산분리 완화와 개인정보 보호의 훼손, 금융위원회가 언급한 은행법 개정안에 대한 반대 입장을 분명히 하고, 앞으로도 이에 대한 감시를 지속적으로 이어갈 것을 밝힌다.

화, 2015/12/01- 14:02
287
0

참여연대, 금융감독원에 대우조선해양 관련 감리착수 여부 및 진행정도 질의 

막대한 혈세가 투입되는 중대한 사안, 마땅히 국민에게 공개해야

 

참여연대 경제금융센터(부소장 : 김성진 변호사)는 오늘(2/23), 금융감독원(이하 금감원)에 대우조선해양 관련 감리착수 여부 및 진행정도를 묻는 질의서를 발송했다. 대우조선해양이 막대한 혈세가 투입되는 중대한 사안임에도 불구하고 일부 언론보도 외에 이 사안에 대한 금감원의 공식적인 입장을 확인하기 어렵기 때문에, 금감원의 대우조선해양 관련 감리착수 여부와 함께 그 진행정도를 묻고자 했다. 

 

2012년부터 3년 연속 4천억 원 중반대의 영업이익을 보고해오던 대우조선해양이 2015년 2분기, 3조 원대의 대규모 부실이 보고하면서 ‘분식회계’ 의혹이 제기되었다. 대우조선해양의 최대주주이자 주채권은행인 산업은행(이하 산은)에 대한 감사원의 조사 등 대우조선해양 분식회계 의혹이 제대로 해소되지 않은 상황에서, 2015년 10월 17일, 대우조선해양에 대해 “대주주인 산업은행과 최대채권은행인 수출입은행이 주도하여 신규출자 및 신규대출 방식으로 4.2조원 규모의 유동성을 지원”할 계획이라고 발표했다. 

 

이에 대해 참여연대(http://www.peoplepower21.org/1371067)는 대우조선해양 사태의 핵심에는 엄청난 부실의 누적이 금융시장 참가자에게 정확하게 전달되지 않은 분식회계 혐의가 자리하고 있기 때문에, 분식과 감독소홀에 대한 진상규명, 책임분담 및 회생 가능성에 대한 투명한 검토가 선행되어야 한다는 입장을 밝힌 바 있다. 2015년 11월 10일 자 조선일보(http://goo.gl/tZWQQn)의 <금융당국, 대우조선해양 회계감리 실시 가닥> 보도 이후, 관련한 ‘금감원의 공식입장’을 확인하기 어려운 상황이다. 12월 30일 연합뉴스(http://goo.gl/wWjlnj)는 ‘금융위원회와 금감원은 최근 업무 협의를 통해 대우조선해양에 대한 회계감리를 진행하기로 방침을 정했고 다만, 회계감리 진행 여부를 비공개에 부치는 한편 언론의 질의에도 일절 확인도 부인도 하지 않는 'NCND'(neither confirm nor deny) 방식으로 대응하기로 결정했다’고 보도했고, SBS(http://goo.gl/McoJuW) 등에서 금감원이 “회계심사국이 진행 중인 대우조선해양 회계 분식 의혹 사건 조사도 특별감리팀으로 이관하는 방안을 검토 중”이라는 보도를 이어나갔다

 

산은은 대우해양조선에 대한 대규모의 자금 지원을 공언한 바 있다. 금융위원회(이하 금융위)는 대우조선해양의 최대주주이자 주채권은행인 산은에 대한 포괄적 감독책임을 지고 있으며, 금융위 자신도 대우조선해양의 주식을 10% 넘게 보유하고 있는 상법 상 주요주주이다. 따라서, 대우조선해양에 대한 금융위와 산은의 판단은 궁극적으로 세금과 연결되어 있으므로 대우조선해양의 분식회계 의혹에 대해 금감원은 적극적으로 조사해서 그 결과를 투명하게 국민에게 공개하는 것이 마땅하다. 이에 참여연대는 금감원에 대우조선해양이 막대한 혈세가 투입되는 중대한 사안임에도 불구하고 언론을 통해서 보도되는 내용 외에 금감원의 공식적인 입장을 확인할 수 없음을 지적하고, 대우조선해양 관련 감리착수 여부와 함께 그 진행정도를 확인하기 위해 질의서를 발송했다. 

 

참여연대는 대우조선해양과 관련한 의혹에 대해 철저한 진상규명과 책임자 처벌, 손해의 복구 및 재발 방지를 위해 필요한 조치를 지속적으로 이어갈 것임을 밝힌다.

 

화, 2016/02/23- 10:11
414
0