주요 콘텐츠로 건너뛰기

오픈넷, 방송통신위원회의 전기통신사업법 개정안에 대한 반대의견 제출

지역

오픈넷, 방송통신위원회의 전기통신사업법 개정안에 대한 반대의견 제출

익명 (미확인) | 월, 2016/12/26- 12:54

오픈넷, 방송통신위원회의 전기통신사업법 개정안에 대한 반대의견 제출

 

사단법인 오픈넷은 12월 22일 정부가 국회에 제출한 전기통신사업법 일부개정법률안에 대해 반대의견서를 제출했습니다.

본 법안은 1) 모든 부가통신사업자에게 부당하게 과도한 유통 방지 의무 및 관리책임을 지워 국내 인터넷 산업의 발전을 저해하고 인터넷 이용자들의 권리를 침해하며, 2) 청소년의 스마트폰에 청소년의 사생활 비밀과 자유 및 개인정보자기결정권을 침해하는 불법유해정보 차단수단 설치 강제를 유지하는 내용을 담고 있습니다.

오픈넷은 이미 지난 7월 방송통신위원회의 입법예고안에 대한 의견서를 제출하고 본 법안의 문제점을 지적한 바 있으나, 최종제출안에 전혀 반영되지 않았습니다. 제20대 국회 미래창조과학방송통신위원회는 본 법안을 심사함에 있어 시민사회의 의견 및 각계 각층의 의견을 잘 수렴하여 현명한 판단을 내려야 할 것입니다.

161222_사오픈넷 전기통신사업법 일부개정안 입법예고 의견서
첨부1. 시티즌랩 연구진, 한국의 청소년 유해정보 차단 앱에서 중요한 보안 및 프라이버시 문제점 발견
첨부2. 여전히 위험에 처해있는 아이들-시티즌랩의 스마트보안관
첨부3. 한국법제연구원 외국법제동향

 

『전기통신사업법』일부개정안 입법예고에 대한 의견서

2016. 12.

 

I. 부가통신사업자 불법정보 유통방지 의무 신설에 대한 반대의견

 

1. 개정이유 및 내용

○ 모든 부가통신사업자들이 자신이 관리하는 정보통신망에 음란물이 유통되는 사정을 명백히 인식한 경우에는 지체없이 해당 정보를 삭제 또는 그 유통을 차단할 의무를 부과하고 미이행시 시정명령 및 과태료를 부과할 수 있도록 함(안 제22조의5, 제92조제1항제1호, 제104조제3항제1호의2 신설).

○ 본 규정 신설 이유에 대하여 방송통신위원회는 보도자료를 통해 ‘최근 인터넷 방송, 채팅앱 등에서 불법정보가 유통되는 것을 방지하기 위해 이를 방치하고 있는 부가통신사업자에게 해당 불법정보에 대한 유통 방지 의무를 부과하여 사업자의 관리책임을 제고’하기 위함이라 밝힌 바 있음.

 

2. 반대의견

가. 서

○ 위 개정안은 부가통신사업자들에게 부당하게 과도한 유통 방지 의무 및 관리책임을 부과하여 국내 인터넷 산업의 발전을 저해하고 결과적으로 인터넷 이용자들의 권익을 침해하는 결과를 가져오는 것으로서 재고되어야 함.

 

나. 정보매개자에 대한 일반적 감시의무 부과

○ ‘명백히 인식한 경우’의 의미가 불명확하여 사업자들이 의무 위반을 피하기 위해서는 모든 게시물을 모니터링할 수밖에 없음. 이로 인하여 본 조는 정보매개자들이 이용자들이 유통하는 정보의 불법성을 사적으로 검열하도록 하는 ‘일반적 감시의무’ 부과 조항으로 기능하게 될 것임.

○ 정보의 생산자가 아닌 유통만을 매개하는 자, 즉 정보매개자(intermediary)에 대한 일반적 감시의무 부과는 사업자에게 과도한 부담을 지움으로써 자유로운 인터넷 이용 환경과 문화를 저해하여 이용자들의 표현의 자유를 위축시킨다는 이유로 국제적으로 금지되고 있음. 한-EU FTA의 기반이 된 EU 전자상거래지침(Directive 2000/31/EC)은 모든 불법정보(저작권침해정보, 음란정보, 아동포르노물)에 대한 일반적 감시의무를 금지하고 있음. ‘정보매개자책임에 관한 마닐라 원칙’도 정보매개자에게 적극적 모니터링 의무를 부과해서는 안 된다고 명시하고 있음.

○ 아동·청소년의 성보호에 관한 법률 제17조, 저작권법 제104조, 전기통신사업법 제22조의3과 같이 일반적 감시의무를 부과하는 기존의 규제들은 ‘기술적 조치’만을 요구하여 ‘기술적 조치’를 했거나 ‘기술적 조치’가 존재하지 않는 경우에는 사업자가 책임을 부담하지 않으나 동 조항상 의무는 “명백히 인식한 경우”라는 주관적이고 추상적인 기준을 사용해 너무 광범위하고 침익적임.

 

<기존 규제와의 비교>

음란물 모니터링_규제비교표

다. 인터넷 이용자들의 표현의 자유, 알 권리, 통신비밀의 침해

○ ‘음란물’ 개념의 불명확성으로 인하여, 사업자들은 청소년에게만 금지되는 ‘선정성 정보’ 혹은 ‘성인 정보’마저 모두 일률적으로 삭제, 차단하는 과잉 검열을 하게 될 것임. 이로써 정당한 성인의 알 권리 및 표현의 자유가 침해될 가능성이 높음.

○ 또한 채팅앱 서비스의 경우 불법정보가 유통되는지를 확인하기 위해서는 사업자가 이용자들의 사적 통신을 들여다보게 하므로 이용자의 통신 비밀의 자유 침해 문제도 발생함.

 

라. 부가통신사업자 및 국내 사업자의 평등권 침해

○ ISP, 이동통신사업자 등 망사업자들에게는 적용하지 않으면서 인터넷 기업, 온라인서비스제공자가 해당되는 부가통신사업자에게만 유통 방지 의무를 부과하고 위반시 시정명령 및 과태료 부과 등의 행정적 제재를 가하는 것은 근거없는 차별로써 평등권 위반의 소지가 있고, 국내에서 부가통신사업을 신고한 자들에게만 적용되기 때문에 국내 사업자들을 역차별하는 결과를 낳을 수 있음. 이로써 이용자들도 사업자가 게시물을 상시적으로 모니터링하는 국내 서비스보다 자유롭고 통신비밀이 보장되는 해외 서비스를 선호하여 국내 인터넷 산업의 쇠퇴를 가져올 위험이 있음.

○ 특히 본 조의 규제 대상인 불특정 다수의 이용자들이 자유로이 ‘실시간’ 으로 정보를 유통시키는 형식의 플랫폼 서비스(인터넷 개인방송, 채팅앱, SNS 등)의 경우 실시간 모니터링 역량에 따라 책임의 범위가 달라지는 불합리한 결과가 나타날 수 있음. 이에 따라 사업자는 오히려 모니터링을 회피하는 역효과가 나타날 수도 있음.

 

3. 결론

○ 음란방송 등 불법행위를 한 이용자들을 형법을 비롯한 현행법으로 처벌하여 사전적 예방을 할 수 있고, 또한 방송통신심의위원회의 시정요구 제도, 방송통신위원회의 제재명령 제도, 청소년 유해정보 표시 및 성인인증을 통한 청소년접근제한 조치 등 기존의 제도를 통해 입법목적은 이미 충분히 달성되고 있음.

○ 또한 현행법과 판례에 따르더라도 부가통신사업자 역시 일정 요건 하에서 음란물 및 기타 불법정보 유통에 따른 책임을 부담하고 있음.

○ 본 조를 신설하는 것은 결국 불필요하게 정보매개자에 대하여 국제적 흐름에 반하는 일반적 감시의무를 부과하고 과도한 관리책임을 지움으로서 국내 인터넷 산업의 발전을 저해하며 결과적으로 이용자들의 권익을 침해하는 결과를 가져오기 때문에 이상과 같이 반대함.

 

II. 불법유해정보 차단수단 제공의 예외에 대한 반대의견

 

1. 개정이유 및 내용

○ 청소년의 사생활의 비밀과 자유 및 부모의 교육권 침해를 최소화하기 위하여 법정대리인이 신청하는 경우에는 불법유해정보 차단수단을 설치하지 않을 수 있도록 선택권을 부여하는 예외 규정을 신설(안 제32조의7제1항 단서 신설)

 

2. 반대의견

가. 서

○ 부모의 교육권 침해를 최소화하기 위해 선택권을 부여하는 예외 규정의 신설은 바람직함.

○ 그러나 시행령에서 이통사의 차단수단 ‘설치여부 확인’ 및 법정대리인에 대한 ‘통지’ 의무를 규정하고 있어 청소년의 사생활의 비밀과 자유 및 개인정보자기결정권 침해가 심각함. 또한 가장 널리 사용되는 차단수단인 “스마트보안관” 앱이 심각한 보안문제가 있는 것으로 밝혀진 것처럼, 현존하는 차단수단의 안전성을 확보할 방안이 부재함.

 

나. 청소년의 사생활의 비밀과 자유 침해

○ 시행령에 의하면 이통사는 차단 앱이 삭제되거나 15일 이상 작동하지 않는 경우 법정대리인(주로 부모)에게 그 사실을 통지하도록 되어 있음. 결국 이통사는 차단 앱 작동 여부를 확인하기 위해 청소년의 스마트폰을 상시 감시해야 하며, 이 과정에서 청소년의 사생활의 비밀과 자유가 침해됨.

○ 또한 대부분의 차단수단은 자녀용과 부모용으로 나뉘어 있으며 부모용을 통해 청소년의 스마트폰 사용 내역 등을 감시할 수 있게 하고 있음. 이러한 정보는 부모뿐만 아니라 사업자도 접근할 가능성이 있어 스마트폰 사용과 관련한 청소년의 프라이버시를 심각하게 침해함.

 

다. 개인정보자기결정권 침해

○ 법 시행령 규제영향분석서의 차단수단 제공 흐름도는 아래와 같이 되어 있음.

시행령 규제영향분석서의 차단수단 제공 흐름도

○ 위 흐름도에 따르면 차단수단 개발사가 차단수단 삭제 여부를 파악해서 문자 등으로 고지를 하게 되어 있음. 이 과정에서 개발사는 청소년과 법정대리인의 개인정보를 수집·보관해야 하며 결과적으로 개인정보가 과도하게 집적 및 유통될 위험이 있음.

 

라. 안전한 차단수단의 부재

○ 현재 시장에서 제공되고 있는 차단수단, 즉 스마트폰 애플리케이션 중 보안감사를 거쳐 안전함이 확인된 차단 앱이 전무한 상태이며, 특히 방통위가 개발 및 홍보예산을 지원하고 한국무선인터넷산업연합회 (MOIBA)에서 개발해 2012년부터 보급해오고 있었던 “스마트보안관”은 보안이 매우 취약한 것으로 밝혀짐.

○ 2015년 캐나다 토론토대학교 산하 시티즌랩 연구소는 스마트보안관에 대한 보안 감사 보고서를 2차에 걸쳐 발표함.

- 2015년 9월 20일 발표된 1차 보고서에 의하면 스마트보안관에 대한 보안 감사를 통해 26건의 보안 취약점들이 발견됨(첨부 1. 참조). 이에 시티즌랩은 즉시 스마트보안관서비스를 중단할 것을 권고함. 또한 이러한 보안 취약점들은 개인정보보호법 및 정보통신망법상 요구되는 개인정보보호조치 위반일 뿐만 아니라, 스마트보안관의 약관과 개인정보 보호정책에서 주장하는 보안 수준에도 미치지 못해 계약상의 의무의 위반임이 밝혀짐.

- 보고서 발표 직후 방통위는 보도자료를 통해 취약점을 수정하기 위한 조치가 취해졌으며 “앞으로도 필요시 보안취약점을 지속적으로 개선”해 나가겠다고 대응한 바 있음.

- 그러나 11월 1일 공개된 2차 보고서에 의하면 스마트보안관의 취약점은 제대로 수정되지 않았거나 그대로 남아 있어 청소년들을 여전히 위험에 노출시키고 있는 것으로 드러남(첨부 2. 참조).

 

마. 일본 법제와의 비교

○ 본 규정은 일본의 「청소년이 안전하게 안심하고 인터넷을 이용할 수 있는 환경의 정비 등에 관한 법률」제17조와 유사함.

○ 일본에는 그동안 인터넷상 청소년유해매체물 규제가 없었고, 동 법에서 예정하고 있는 수단은 차단 앱의 설치가 아닌 네트워크 필터링 서비스의 제공임. 그런데 우리나라는 강력한 청소년유해매체물 규제가 존재하고 사업자들은 이미 네트워크 필터링을 의무적으로 하고 있음.

○ 또한 일본법은 청소년의 주체성을 인정하고 인터넷 리터러시의 습득과 청소년 보호간의 균형 및 민간에 의한 자율적 대응을 기본이념으로 하나, 우리 법은 이러한 고려가 없이 사업자를 통해 일방적으로 국가후견적인 제도를 강제하여 우리나라 기존 청소년보호정책 전반의 문제점을 그대로 답습하고 있음.

○ 일본에서도 법 도입 당시 알 권리 및 표현의 자유를 침해하며 기존 필터링 서비스가 존재한다는 비판이 있었음(첨부 3. 참조). 우리나라법은 이에 더해 감시 앱의 설치를 강제함으로써 청소년의 사생활의 비밀과 자유 및 개인정보자기결정권까지 침해함.

 

3. 결론

○ 청소년들을 유해매체물로부터 보호해야 한다는 필요성에 대해서는 논란의 여지가 없으나, 국가가 취약한 집단에게 특정의 보호조치를 강제하고자 할 때에는 보호조치가 진정으로 필요한 것인지 그리고 안전한지에 대한 철저한 검증이 선행되어야 함.

○ ‘스마트보안관’ 사례와 같이 개인의 통신기기에 대해 감시 소프트웨어를 설치하도록 국가가 법으로 강제하는 것은 프라이버시 침해와 함께 심각한 보안상의 위험을 발생시킴.

○ 현 제도는 알 권리 및 표현의 자유 침해뿐만 아니라, 청소년의 사생활의 비밀과 자유 및 개인정보자기결정권을 심각하게 침해함. 또한 현존하는 차단수단의 안전성을 확보할 방안을 전혀 마련되어 있지 않음.

○ 위와 같은 문제점에 대한 보완이 선행되지 않는 이상 동 조항은 폐지되어야 함.

 

[관련글]

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
헌법재판소는 ‘건강보험 요양급여내역 제공 요청 및 제공 행위 등 위헌확인 사건’(2014헌마368)의 공개변론 기일을 오는 6월 16일(목) 오후 2시로 지정했습니다. 13일 우리는 공개변론에 즈음한 공동성명을 발표했습니다.

  

건보공단 정보 무영장 경찰제공 위헌선언돼야

철도노조 정보인권 침해사건 공개변론에 즈음한 공동성명

 

발표일자: 
2016/06/13

나머지 보기

월, 2016/06/13- 19:20
265
0
요약문: 
6월 24일 한신대학교 학생 소OO와 김OO씨는 민주사회를위한변호사모임 디지털정보위원회의 도움을 받아 경찰의 위법한 휴대전화 압수·수색에 대한 준항고를 제기하였다. 두 학생은 6월 4일 경기수원서부경찰서 앞에서 연행된 후 경찰에게 휴대전화를 빼았겼다. 당시 이들은 며칠전 장애이동권 투쟁 과정에서 연행된 성OO·김△△ 씨 석방을 촉구하는 긴급 촛불기도회에 참여하였다가 연행되었다. 피해자들이 석방된 후에도 경찰은 압수수색영장을 청구한다는 이유로 전화기를 돌려주지 않았다.

 <공동논평>

발표일자: 
2016/06/27

나머지 보기

월, 2016/06/27- 16:17
286
0
요약문: 
오늘(6/30) 행정자치부가 「개인정보 비식별 조치 가이드라인」을 발표하였다. 빅데이터 시대를 맞아 "비식별 정보는 추가 동의 없이 활용 가능"하게 한다는 요지이다. 홈플러스의 개인정보 판매 사건에 대응하고 있는 우리 단체들은 정부의 비식별 가이드라인이 빅데이터 시대 소비자 권리를 오히려 침해할 것을 우려한다.

빅데이터 시대 소비자 권리 침해를 우려한다

- 홈플러스 개인정보 불법유상판매에 대응하는 시민/소비자단체,

행자부 「개인정보 비식별 조치 가이드라인」에 반대성명 발표 -

 
 
1. 오늘(6/30) 행정자치부가 「개인정보 비식별 조치 가이드라인」을 발표하였다. 빅데이터 시대를 맞아 "비식별 정보는 추가 동의 없이 활용 가능"하게 한다는 요지이다. 홈플러스의 개인정보 판매 사건에 대응하고 있는 우리 단체들은 정부의 비식별 가이드라인이 빅데이터 시대 소비자 권리를 오히려 침해할 것을 우려한다.
 
2. 홈플러스 사건은 2천 4백만 건에 달하는 개인정보를 소비자 모르게 건당 1천9백8십원 혹은 2천8백원을 받고 보험사에 판매하여 무려 231억원의 부당이득을 올린 사건이다.
발표일자: 
2016/06/30

나머지 보기

목, 2016/06/30- 16:06
248
0
요약문: 
지난달 정부가 발표한 '개인정보 비식별 조치 가이드라인'... '비식별화'라는 보호장치가 얼마나 허술한 것인지, 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들어 보았습니다.

지난달 30일 행자부는 빅데이터 활용 가이드라인(개인정보 비식별 조치 가이드라인)을 발표했습니다.

핵심은 "개인정보라도 비식별 처리하면 당사자 동의 없이 활용(거래 포함) 가능케 하겠다"는 내용입니다.

하지만 '비식별화'라는 보호장치가 얼마나 허술한 것인지, 비식별화를 명분으로 개인정보를 정보주체 동의 없이 활용케 하겠다는 것이 얼마나 위험한 것인지 살핀다면... 정부 정책에 결코 동의할 수 없을 것입니다.

이에 진보네트워크센터는 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들었습니다.
 


 

발표일자: 
2016/07/13
BD S01

나머지 보기

수, 2016/07/13- 18:08
103
0

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/19- 11:48
538
0
요약문: 
황교안 국무총리가 어제(7/21) 초대 대테러인권보호관에 공안검사 출신의 이효원 서울대 법대 교수를 위촉했다. 이 교수는 사법연수원을 23기로 수료한 후 1994년부터 2007년까지 검사로 재직하면서 공안업무를 담당한 것으로 알려졌다. 공안검사 출신을 인권보호관으로 위촉한 것은 인권보다는 공안을 더 중시하겠다는 현 정부의 인식을 그대로 반영한 것이며, 인권보호관이 구색 맞추기에 진하지 않다는 것을 증명한 것이다.

 

인권보다 공안 더 중요시한 대테러인권보호관 위촉

인권침해 현실화되기 전에 국회 법안 폐지에 나서야  


황교안 국무총리가 어제(7/21) 초대 대테러인권보호관에 공안검사 출신의 이효원 서울대 법대 교수를 위촉했다. 이 교수는 사법연수원을 23기로 수료한 후 1994년부터 2007년까지 검사로 재직하면서 공안업무를 담당한 것으로 알려졌다. 공안검사 출신을 인권보호관으로 위촉한 것은 인권보다는 공안을 더 중시하겠다는 현 정부의 인식을 그대로 반영한 것이며, 인권보호관이 구색 맞추기에 진하지 않다는 것을 증명한 것이다. 

 

발표일자: 
2016/07/22

나머지 보기

금, 2016/07/22- 14:29
267
0

메신저, SNS에서의 비공개 대화에 모욕죄, 명예훼손죄 인정은

통신비밀의 자유 침해

 

최근 카카오톡이나 페이스북 비공개 그룹에서 이루어진 대화에 대해 모욕, 명예훼손 등으로 민·형사상 책임을 부과하려는 법적 시도들이 이루어지고 있다. 사단법인 오픈넷은 이와 같은 법적 시도들은 모욕죄와 명예훼손죄의 적용범위를 인터넷이라는 매체에 대해서만 차별적으로 광범위하게 적용해 비밀스럽게 상호 소통할 자유를 침해하는 것이라고 보며 유관기관들의 자제를 촉구한다.

인터넷은 자신의 주장을 세계의 모든 사람이 볼 수 있도록 게시할 수 있는 공간이기도 하지만, 원하는 상대방을 한정하여 그들만이 볼 수 있도록 게시할 수 있는 공간이기도 하다. 이렇게 공개된 대화와 은밀한 대화를 모두 자유롭게 할 수 있도록 하는 것이야말로 인터넷이 인류에게 준 선물 중의 하나이다.

카카오톡이나 페이스북의 비공개 그룹을 이용하는 것은 은밀한 대화를 하겠다는 의지의 표현이다. 그런데 그 말이 화자의 의사에 반하여 유출된 경우를 불특정다수가 듣도록 공개적으로 말을 한 경우와 동일하게 취급하는 것은 화자의 사생활의 비밀을 침해하는 것이다. 헌법재판소는 이미 2012년 인터넷실명제 위헌결정(2010헌마47)에서, 온라인 글을 쓰려는 이용자가 자신의 개인정보를 정보통신서비스제공자에 제출하도록 강제한 정보통신망법에 대해서 사생활의 비밀(헌재는 “개인정보자기결정권”이라는 용어를 썼다)을 침해할 위험이 있다는 판시와 함께 위헌판정을 내린 바 있다. 헌재 결정에서처럼 “내가 누구인지”를 밝히는 정보도 나의 사생활의 비밀이지만 “내가 무슨 말을 했는지”도 나의 사생활의 비밀이다. 헌법은 사적 영역에서 ”내가 무슨 말을 했는지”를 통신의 비밀로 특별히 보호하고 있다(제18조). 따라서 비공개 대화의 상대방이 내가 무슨 말을 했는지를 카카오톡방이나 비공개 그룹 참여자 외의 사람들에게 밝혔다거나 또는 그럴 가능성이 있다고 하여 “나”를 불특정 다수 앞에서 공개적으로 말한 사람과 동등하게 다루는 것은 “나”의 사생활의 비밀을 훼손하는 것이다.

물론 비밀스러운 대화라 할지라도 그 대화가 범죄를 구성한다거나 범죄의 증거가 된다면, 수사기관은 그 대화를 취득할 수 있고 필요에 따라서 공개할 수 있다. 또한 일반인이라 할지라도 불법행위나 비리를 고발하기 위해 비밀스러운 대화를 외부에 공개하는 것은 잘못된 것이 아니며, 오히려 이러한 내부 고발, 공익 제보는 장려되어야 한다. 이상호 기자 등이 삼성그룹 로비 대상으로 언급된 정치인 및 검찰 고위관계자 실명을 공개한 안기부 X파일 사건에서, ”범죄가 저질러졌다는 사실 자체를 고발하기 위한 것”이거나 ”공익에 대한 중대한 침해가 발생할 가능성이 현저한 경우 등”과 같이 공적 관심의 대상이 되는 경우 통신비밀보호법에 대한 예외를 인정할 수도 있다고 대법원이 판시한 것(2006도8839)과 마찬가지이다. (대법원은 해당 사건에는 예외를 인정하지는 않았다.) 최근 문제가 되었던 고려대 여성혐오 단톡방의 경우도 우리나라에 차별금지법이나 혐오표현규제가 없기 때문에 단톡방 내의 대화가 범죄가 될 가능성은 없지만, 이를 제보한 사람은 사회적으로 중요한 규범의 위반일 것이라는 선한 믿음을 가지고 제보를 하였으므로 비슷한 이유로 정당한 행위가 될 수도 있다.

그러나, 사적인 통신을 공적인 통신인 것처럼 처벌하는 것은 명백히 사생활의 비밀 침해이다. 카톡방이나 페이스북에서 비공개로 말을 한 경우 대화참여자들 간에 암묵적인 비밀유지약속만 있다면 그 언사 자체만으로는 공연성이 인정될 수 없으며, 모욕이나 명예훼손이 성립될 수 없다. 명예훼손의 보호법익은 언사의 대상이 된 사람에 대해 불특정 다수가 가지고 있는 ”평판”인데, 그 불특정 다수에게 전달되지 않을 의도로 한 말이 그 평판을 훼손할 수는 없다. 또한 모욕죄의 보호법익을 명예감정으로 본다면 언사의 대상에게 전달되지 않을 의도로 한 말이 그 명예감을 훼손할 수 없다.

우리나라 대법원은 소위 전파가능성 이론을 이용해 공연성을 널리 인정해왔으나, 그렇다고 해서 화자가 발설한 말을 듣는 이가 함부로 전파하지 않으리라고 기대할 수 있는 관계의 대화에까지 전파가능성 이론을 적용하지는 않았다. 상호 은밀성이 약속된 비공개 대화에 쉽게 공연성을 인정하는 것은 인터넷을 통해 은밀한 대화를 하려는 사람들의 통신 비밀의 자유를 제약하는 것이다. 지금은 메신저나 SNS 문제이지만, 앞으로 이메일에도 모욕죄, 명예훼손죄를 적용하지 않을까 우려하지 않을 수 없다. 오픈넷은 인터넷을 이용한 비공개 대화에 공연성을 인정하고자 하는 시도에 반대한다.

 

2016년 8월 11일

 

사단법인 오픈넷

 
문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

목, 2016/08/11- 14:13
624
0

[2차 모집]

이통3사 개인정보 열람 실태 연구에 참여해주세요!

 

오픈넷은 캐나다 토론토대학교의 시티즌랩 연구소와 함께 “AMI(Access My Info)” 연구를 진행하고 있습니다. AMI는 통신회사들이 이용자에 대한 어떤 정보를, 얼마나, 어떤 목적에 의해 보유하고 있으며, 이러한 내용을 얼마나 공개하는지를 연구하는 프로젝트입니다.

우리나라 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제30조 제2항에 의하면 이용자는 이통사가 가지고 있는 자신의 개인정보에 대한 열람을 요구할 수 있으며, 이통사는 요구에 지체 없이 응해야 합니다. 이통사가 이용자의 열람 요구에 응하지 않을 경우 3천만원 이하의 과태료가 부과될 수 있습니다(제76조 제1항 제5호).

제30조(이용자의 권리 등) ② 이용자는 정보통신서비스 제공자등에 대하여 본인에 관한 다음 각 호의 어느 하나의 사항에 대한 열람이나 제공을 요구할 수 있고 오류가 있는 경우에는 그 정정을 요구할 수 있다.

1. 정보통신서비스 제공자등이 가지고 있는 이용자의 개인정보

2. 정보통신서비스 제공자등이 이용자의 개인정보를 이용하거나 제3자에게 제공한 현황

3. 정보통신서비스 제공자등에게 개인정보 수집·이용·제공 등의 동의를 한 현황

④ 정보통신서비스 제공자등은 제2항에 따라 열람 또는 제공을 요구받으면 지체 없이 필요한 조치를 하여야 한다.

이통 3사의 개인정보취급방침(SKT, KT, LGU+)에 의하면 이통사들은 이용자의 성명, 생년월일, 주민등록번호부터 시작해 계좌정보, 개인위치정보, 수발신내역, 접속 IP 정보 등 매우 다양한 정보를 수집하고 있습니다. AMI 연구는 이통 3사들이 이용자에 대한 얼마나 많은 정보를 수집·보유하고 있으며 이런 정보를 어떻게 활용하고 있는지를 파악할 수 있는 좋은 실험이 될 것입니다.

연구에 참여하는 방법은 아래와 같습니다.

 

■ 참여자격

◦ SKT, KT, LGU+ 이동전화(휴대폰) 이용자 누구나

※ 참가자에게는 소정의 연구비가 지급될 예정

■ 참여방법

8월 12-22일 사이에 이용하고 있는 이통사에 아래 [이통사별 개인정보 열람신청 방법]에 따라 개인정보 열람신청

◦ 이통사로부터 답변 받는대로 오픈넷에 전달

오픈넷 사무국 전화: 02-581-1643, 이메일: [email protected]

■ 주의사항

◦ 연구비는 8월 26일 금요일 18:00까지 이통사 답변을 전달해주신 분들께만 지급됩니다.

 

[이통사별 개인정보 열람신청 방법]

 

▶ SKT 개인정보 열람신청 방법

<1단계>

1. 홈페이지(www.tworld.co.kr)에서 로그인을 합니다.

2. 홈페이지 하단 <이용내역 조회>를 클릭합니다.

3. 개인정보 이용내역 조회를 클릭합니다.

4. 1. 이동전화 서비스를 선택하고 확인을 누릅니다.

5. 본인인증을 합니다.

6. 증빙을 위해 이동전화 개인정보 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ SKT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 SKT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서를 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ KT 개인정보 열람신청 방법

<1단계>

1. 고객센터 홈페이지(https://help.olleh.com/custom/custom.do)에서 로그인을 합니다.

2. 홈페이지 하단 <주요안내란>의 <개인정보이용내역 열람신청>을 클릭합니다.

3. 본인인증을 합니다.

4. 개인정보 이용내역 열람신청서를 작성합니다. 모바일 상품을 선택하시고, 열람목적은 “개인확인용” 등으로 간단히 적으시면 됩니다.

5. 그로부터 1~2일 뒤, 신청한 이메일로 회신이 옵니다.

<2단계>

1. 신청서를 내려받습니다. ☞ KT 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 KT 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

▶ LG유플러스 정보제공 내용 열람신청 방법

<1단계>

1. 홈페이지(http://www.uplus.co.kr/)에서 로그인합니다.

2. 홈페이지 하단 <개인정보이용내역>을 클릭합니다.

3. <회원 이용내역 조회>를 클릭합니다.

4. 본인인증을 합니다.

5. 증빙을 위해 이용내역 조회 결과 화면을 스크린 캡쳐해서 저장합니다.

<2단계>

1. 신청서를 내려받습니다. ☞ LGUPlus 개인정보열람신청서

2. 발신란에 성명, 주소, 전화번호, 이메일, 가입정보에 성명, 생년월일, 휴대폰 번호, 그리고 마지막에 날짜와 성명을 기재합니다.

3. 2.의 항목을 기재한 신청서를 LGU+ 담당자 이메일([email protected])로 보냅니다.

 - 이메일 본문에 신청서 본문을 복사해 붙여넣고, 신청서 파일을 첨부하시면 됩니다.

4. 이통사로부터 답변이 오면 오픈넷에 전달합니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2016/08/11- 16:59
262
0
요약문: 
12일 오전 홈플러스 형사 항소심 선고기일이 열렸다. 항소심 재판부는 고객의 개인정보를 동의도 제대로 받지 않고 보험회사 등에 판매한 홈플러스에 대해 무죄를 선고했다. 1심 재판부의 판단과 달라진 점은 없었다. 항소심 재판부는 1심의 판단을 그대로 적용하여 항소를 기각했다. 홈플러스 개인정보 유출사건에 대응하고 있는 우리 13개 시민·소비자단체는 개인정보에 대한 안일한 인식 속에서 소비자의 피해는 외면하고 기업의 자유로운 영업행위만을 보장해준 항소심 재판부의 비상식적인 판결을 강력히 규탄한다.

소비자는 없고 오직 기업의 영업행위만을 고려한,

사법부의 비상식적인 판결을 규탄한다

 

발표일자: 
2016/08/12

나머지 보기

금, 2016/08/12- 16:34
204
0
요약문: 
그간 홈플러스 사건에 공동대응해온 시민단체들은 오는 22일(월) 오전 11시, 경실련 강당에서 홈플러스 사건을 통해 소비자들 모르게 개인정보가 판매되는 현실을 비판적으로 짚어보고, 소비자 개인정보를 부당하게 매매한 롯데홈쇼핑에 대한 검찰고발을 위한 기자간담회를 개최하고자 합니다.

[소비자 개인정보 보호를 위한 시민사회 공동 기자간담회 개최

발표일자: 
2016/08/19

나머지 보기

금, 2016/08/19- 10:15
106
0
요약문: 
19대 국회 역시 주민등록법 개정안을 논의하면서 임의번호 체계 개선을 검토한 바 있다. 이때 행정자치부가 20대 국회가 열리면 이를 함께 논의하겠다고 약속하여 이 과제를 차기 국회로 넘긴 것이다. 오늘 진선미 의원은 주민등록번호 부여방식을 생년월일·성별 등 개인의 고유정보가 포함하지 않은 임의 번호 부여 방식으로 변경하는 규정을 신설하는 내용의 주민등록법 개정안을 발의하였다. 우리 단체들은 20대 국회가 임의번호 도입으로 주민번호 개선 과제를 완수할 것을 강력히 촉구한다.

[공동성명] 

 

발표일자: 
2016/08/23

나머지 보기

화, 2016/08/23- 12:10
265
0
요약문: 
오늘(8/29) 건강권실현을위한보건의료단체연합, 진보네트워크센터, 참여연대, 환경운동연합은 17개 광역시도지사에게 새누리당 의원 122명과 국민의당 의원 3명이 발의한 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」 (이하 규제프리존법)에 대한 공개질의서를 발송하였다.

 

시민사회단체, 17개 광역시도지사에게 규제프리존법 공개질의서 발송

 

발표일자: 
2016/08/29

나머지 보기

월, 2016/08/29- 19:33
264
0

오픈넷, 청소년 스마트폰 감시법에 대해 헌법소원 청구

- 전기통신사업법상 차단수단 설치의무 조항은 청소년과 부모의 기본권 침해

 

사단법인 오픈넷은 8월 30일 화요일, 청소년과 청소년의 부모를 대리하여 청소년의 스마트폰에 차단수단을 강제설치하도록 하고 있는 전기통신사업법 조항(일명 “청소년 스마트폰 감시법”)에 대해 헌법소원을 청구했다.

작년 4월 16일부터 시행된 전기통신사업법 제32조의7은 이통사가 청소년과 전기통신서비스 제공에 관한 계약을 체결하는 경우 청소년유해매체물 및 음란정보에 대한 차단수단을 제공하여야 한다고 하고 있으며, 동 법 시행령 제37조의8는 이통사가 계약 체결 시 차단수단의 종류와 내용 등을 고지하고 차단수단을 설치하도록 강제하고 있고, 계약 체결 후에는 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 법정대리인에게 통지하도록 하고 있다. 차단수단이라 함은 스마트폰 애플리케이션을 말하는데, 현재 총 19개의 앱이 유통되고 있다.

청소년 스마트폰 감시법은 유해정보로부터 청소년을 보호하자는 좋은 취지로 도입되었으나, 문제는 이통사가 청소년이나 부모의 의사와 상관없이 차단수단을 의무적으로 설치해야 하며, 차단수단의 삭제 또는 비활성화 여부를 확인해서 부모에게 통지해야 한다는 것이다. 이 과정에서 이통사는 차단수단을 통해 청소년이 스마트폰으로 어떤 정보를 검색하고 접근하는지에 대한 정보를 수집하고, 차단수단의 작동 여부를 확인하기 위해 청소년의 스마트폰을 상시 감시해야만 한다.

또한 현재 시중에 나와 있는 차단 앱 중 다수는 유해정보 차단을 넘어 스마트폰 사용 모니터링, 위치 조회 등 청소년의 사생활을 과도하게 침해하고 개인정보를 수집하는 기능들을 갖추고 있다. 이렇게 감시 내지 모니터링 기능을 갖춘 앱은 보안이 취약한 경우가 많아 해커들의 표적이 되며, 청소년을 개인정보 유출, 해킹 등의 보안 위험에 노출시킨다. 특히 정부가 개발, 보급한 “스마트보안관”은 무려 26건의 보안 취약점을 갖고 있음이 시티즌랩의 보고서에 의해 밝혀져 큰 파장을 불러일으켰다.

청소년 스마트폰 감시법은 이통사가 청소년의 스마트폰에 차단수단을 의무적으로 설치하고 청소년이 어떤 정보를 검색하고 접근하는지를 상시 감시하게 하여 스마트폰을 사용하는 청소년의 사생활의 비밀과 자유를 침해하고, 청소년과 법정대리인의 개인정보를 수집, 보관, 이용하기 때문에 개인정보자기결정권도 침해한다. 또한 차단수단에 의해 유해정보뿐만 아니라 합법적이고 교육적인 정보도 차단되어 청소년의 알 권리를 침해하며, 차단수단 설치 여부에 대해 청소년 및 법정대리인의 선택권을 인정하지 않아 부모의 자녀교육권을 침해한다.

또한 법률에서는 음란물에 대한 “차단수단을 제공해야 한다”고 하고 있는데, “제공”을 어떻게 해야 하는 것인지 명확하지 않다. 게다가 청소년보호법상의 절차에 따라 사전적으로 규정되는 청소년유해매체물과 달리 음란물은 그러한 절차가 없는데도 사업자가 사전적인 조치인 “차단수단”을 제공하라고 하여 포괄위임금지원칙에 반한다. 그리고 해당 시행령은 제공만 하라는 모법과 달리 청소년의 스마트폰에 대한 365일 24시간 상시적인 감시를 요구하고 있어 법률이 위임한 한계를 일탈하고 있다. 특히 개인의 분신과도 같은, 개인의 공사생활에 대한 정보가 담겨있는 기기에 대해 상시적인 감시를 요구하는 것을 입법자가 의도했다고 보기 어렵다.

이렇게 전 세계적으로 유례가 없는 감시 앱 강제설치법은 “청소년 보호라는 명분에 치우쳐” 국가가 청소년의 스마트폰 사용까지 챙기고 간섭하는 것을 허용하는 “전근대적이고 국가주의적일 뿐만 아니라 행정편의주의적인 발상에 기대고 있는 것”이다(헌재 2014. 4. 24. 2011헌마659 등). 헌법재판소의 현명한 판단을 기대한다.

 

2016년 8월 30일

 

사단법인 오픈넷

 

첨부. 스마트폰감시법 헌법소원청구서

 

- 관련 논평:

‘딸통법’ 및 ‘청소년 스마트폰 감시법’ 시행 주의보 – 개정 전기통신사업법 시행령 공포 및 시행에 부쳐

한국의 청소년들을 위험에 빠뜨리는 스마트보안관 서비스는 즉시 중단되어야

스마트보안관이여 잘 가시오! 이제는 청소년 스마트폰 감시법의 폐지를 논의할 때!

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

화, 2016/08/30- 12:54
470
0
요약문: 
오는 7일 오후 2시, 경실련 시민권익센터, 진보네트워크센터, 한국소비자단체협의회는 국민의당 권은희 의원과 함께 [빅데이터 시대 개인정보 보호를 위한 정책토론회]를 개최합니다. 이번 토론회는 “개인정보 비식별화 문제와 해법은”이란 주제로 진행될 예정입니다.

 

발표일자: 
2016/09/06
빅데이터 가이드라인 토론회

나머지 보기

화, 2016/09/06- 13:26
259
0
요약문: 
주민번호는 개인정보 없는 "임의번호"로! 20대 국회에 주민번호 임의번호 법안이 통과되도록 호소해 주세요! 생년월일, 성별 등 개인정보 없는 "임의번호"로 변경하여 평생 써야되는 주민번호, 유출된 정보로부터 보호합시다! 당장 내년에 시행되는 주민번호 변경을 앞두고, 여러분 목소리 하나하나가 시급합니다

 

 

[캠페인] 임의번호를 구하라!

 

♣ 주민번호는 개인정보 없는 "임의번호"로!
♣ 20대 국회에 주민번호 임의번호 법안이 통과되도록 호소해 주세요!


발표일자: 
2016/09/10

나머지 보기

토, 2016/09/10- 18:26
426
0