주요 콘텐츠로 건너뛰기

개인영상정보보호법 제정안은 통제 없는 CCTV 감시국가로 가겠다는 것 – 행정자치부의 개인영상정보보호법 제정안은 원점에서 재검토되어야

지역

개인영상정보보호법 제정안은 통제 없는 CCTV 감시국가로 가겠다는 것 – 행정자치부의 개인영상정보보호법 제정안은 원점에서 재검토되어야

익명 (미확인) | 목, 2016/12/29- 12:22

개인영상정보보호법 제정안은 통제 없는 CCTV 감시국가로 가겠다는 것

- 행정자치부의 개인영상정보보호법 제정안은 원점에서 재검토되어야

 

- 개인영상정보보호법의 핵심은 “통합관제센터”의 법적 근거 마련
- 통제 없는 전방위적 “통합관제”로 CCTV 감시국가로 가겠다는 것
- 설치 전후 이해당사자 의견수렴, 내부자 통제, 녹음 정보 관리 등 통합관제센터에 대한 독립적 감시, 통제수단 전무 및 영장주의, 통신비밀보호법 우회 우려
개인정보보호위원회의 역할 전무 – 제정안과 무관하게 개인정보보호위원회의 통합관제센터 설치 및 운영에 대한 강력한 통제 필요

 

2016년 12월 29일 오픈넷은 행정자치부가 마련하여 현재 입법예고 중인 개인영상정보보호법 제정안(이하 ”제정안”)에 대하여 아래와 같이 반대의견을 제시한다.

 

제정안의 핵심은 “통합관제센터” 법적 근거 마련

현재 제정안은 제정이유를 “모든 영상정보처리기기로부터 국민의 권리와 이익을 보장”하는 것으로 설명하고 있고 행정차치부가 이 부분만을 강조하고 있어 일반 시민들은 제정안이 “드론”이나 “블랙박스”등 이동형 영상정보처리기기로부터 개인정보자기결정권 보호를 강화하는 법안으로 오해하기 쉽다.

그러나 제정안의 핵심은 현재 개인정보보호법 위반 논란이 끊이지 않는 “통합관제센터” 설치 및 운영에 구체적인 법적 근거를 마련하기 위한 것임에도 이에 대한 논의가 전혀 이루어지지 않고 있다는 데에 문제의 심각성이 있다.

지난 2016년 12월 21일(수) 행정자치부가 주관한 입법 공청회에서 오픈넷은 제정안의 통합관제센터 부분은 CCTV를 이용한 전방위적 감시체제를 합법화시킬 우려가 크다는 의견을 피력한 바 있으며, 같은 취지로 입법예고에 대한 의견서를 제출할 예정이다.

 

통제 없는 전방위적 “통합관제”로 CCTV 감시국가로 가겠다는 것

제정안은 개인정보보호법에 없는 개인(영상)정보의 “통합관제”라는 개념을 창설하면서 다른 목적으로 수집되는 영상정보를 수집된 목적 외로 활용하는 행위에 법적인 근거를 부여하고 있다. 이는 정의조항 그 자체로 개인정보보호원칙 중 “목적구속성”원칙을 심각하게 훼손할 우려가 크며, 제정안의 허술한 내부 통제 규정과 맞물려 수사기관 등에 의한 CCTV 감시를 묵인하는 수단으로 악용될 소지가 매우 크다.

“영상정보 통합관제”란 다수의 개인영상정보처리자가 설치ㆍ운영하거나 서로 다른 목적으로 설치ㆍ운영하는 영상정보처리기기를 통하여 수집되는 영상정보를 통합하여 관리ㆍ통제하는 것(이하 “통합관제”라 한다)을 말한다.

 

현재 조례에 의해 지방자치단체가 설치, 운영 중인 통합관제센터는 상당수 경찰과 민간단체가 법적 근거 없이 상시 관제하고 있어 개인정보보호법 위반 논란이 끊이지 않고 있다. (참고: 어디서든 긴장해라, CCTV가 지켜보니까, http://www.bloter.net/archives/186509) 그러나 제정안 제17조 제2항에 따르면 지방자치단체가 통합관제의 주체에 수사기관을 명시적으로 포함하는 운영계획을 행정자치부에 신고하기만 하면 지방자치단체와 무관한 경찰이 상주하는 형태의 통합관제 역시 법적인 근거를 손쉽게 획득할 수 있게 된다.

또한 이 “통합관제”의 범위에 설사 일시적으로만 가능한 형태라 하더라도 수사기관 등에 CCTV를 이용한 개인영상정보를 실시간 제공하는 행위가 포함되거나 이 같은 내용이 지방자치단체의 운영계획에 명시적으로 포함된다면 경찰관의 상주 없이도 수사기관 등에 의한 상시적 원격 감시로 악용될 우려가 크다.

제정안 제10조(개인영상정보의 수집・이용 및 제공) ① 개인영상정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 개인영상정보를 수집ㆍ이용할 수 있으며 영상정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때를 제외하고는 그 수집ㆍ이용 목적을 달성하기 위해 불가피한 경우에 한하여 개인영상정보를 제3자에게 제공할 수 있다.

 

더욱이 제정안 제10조 제1항에 따르면, 영상정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 있을 때를 제외하고는 그 수집 이용 목적을 달성하기 위해 불가피한 경우에 개인정보를 제3자에게 제공할 수 있어 개인(영상)정보의 제3자 제공의 요건을 개인정보보호법보다 완화하고 있어 통합관제센터에서 수집된 CCTV 영상이 별다른 통제 없이 수사기관에 실시간 또는 사후 제공될 이루어질 가능성이 매우 높다.

 

설치 전후 의견수렴, 내부자 통제, 녹음 정보 관리 등 통합관제센터에 대한 독립적 감시, 통제수단 전무 및 영장주의, 통신비밀보호법 우회 우려

(1) 개인정보보호법이 정보주체의 사전 동의 없이 CCTV에 의한 개인정보를 수집할 수 있는 가장 큰 근거는 대부분 공고로 대체되고 있긴 하나 CCTV 설치 전에 설치 지역 주민들에게 의견을 수렴하는 절차를 두고 있기 때문이다(개인정보보호법 제25조 제3항). 통합관제센터 설치는 개별관제시설설치보다 더 기본권 침해 가능성이 높음에도 제정안에는 통합관제센터 설치에 대한 사전 의견수렴이나 운영에 대한 사후 청문절차가 전무하다.

개인정보보호법 제25조 ③ 제1항 각 호에 따라 영상정보처리기기를 설치·운영하려는 공공기관의 장과 제2항 단서에 따라 영상정보처리기기를 설치·운영하려는 자는 공청회·설명회의 개최 등 대통령령으로 정하는 절차를 거쳐 관계 전문가 및 이해관계인의 의견을 수렴하여야 한다.

 

통합관제센터를 설치하기 위해서는 행정자치부장관에게 운영계획을 “신고” 후 (제정안 제17조 제2항), 지방자치단체 스스로 의뢰하여 수행되는 “개인영상정보 영향평가”만 거치면 되기 때문이다(제정안 제18조 제1항). 통합관제센터에 의한 개인정보자기결정권 침해 우려는 CCTV의 개별관제보다 더욱 큰데도 통합관제센터 설치와 운영에 개인정보주체의 의사는 철저하게 배제되어 있는 것이며, 개인정보보호위원회 역시 어떠한 역할도 수행하지 못한다.

 

(2) 제정안은 통합관제센터 운영 통제 조항에 대한 원칙을 전혀 정한 바 없이 모두 행정자치부 고시로 정하도록 하고 있어(제정안 제17조 제5항) 의회유보원칙 위반 소지가 크며, 통합관제센터 운영에 대해서는 행정자치부장관의 실태조사(제정안 제20조) 외에는 독립적 정기적으로 감시, 통제할 방법이 전무하다. 실태조사 실시 여부는 오로지 행정자치부장관이 결정하며, 실태조사에 개인정보보호위원회나 이해당사자가 참여할 방법도 없다.

제정안 제17조 ⑤ 통합관제센터 종사자의 근무 수칙, 보안대책 등 기타 통합관제센터의 운영에 필요한 사항은 행정자치부장관이 정하여 고시한다.

 

종사자의 내부통제도 허술하긴 마찬가지다. 전과 유무 정도의 소극적 자격 제한 외에 행정자치부장관이 정한 교육만 받으면 되는데, 영국의 경우 CCTV 관제업무 종사를 위해서 엄격한 자격제도(보안산업국SIA라이선스)를 운영하는 것과 비교된다.

 

(3) 한편 현재 개인정보보호법이 CCTV에 의한 녹음과 설치목적 외 임의조작을 전면 금지하고 있는 것(개인정보보호법 제25조 제5항)에 비하여 제정안은 CCTV를 이용한 녹음은 물론 설치 목적과 다르게 임의로 조작하거나 다른 곳을 비추는 등 목적 외의 용도로 운영할 수 있어 주의를 요한다. (제정안 제8조)

해당 조문은 예외적인 경우에만 녹음 및 임의조작을 허용하고 있지만 이를 통해 가중될 사생활의 비밀 침해 위험을 고려하면 이렇게 간단히 처리할 일이 아니다.

개인정보보호법 제25조 ⑤ 영상정보처리기기운영자는 영상정보처리기기의 설치 목적과 다른 목적으로 영상정보처리기기를 임의로 조작하거나 다른 곳을 비춰서는 아니 되며, 녹음기능은 사용할 수 없다.

 

제정안 제8조(영상정보처리기기의 목적 외 운영 등 제한) ① 개인영상정보처리자는 다음 각 호의 경우를 제외하고는 제6조제1항에 따라 설치ㆍ운영 중인 영상정보처리기기를 당초 설치ㆍ운영 목적과 다르게 임의로 조작하거나 다른 곳을 비추는 등 목적 외의 용도로 운영할 수 없다.
1. 영상정보주체의 요구가 있는 경우
2. 법령에서 구체적으로 허용하고 있는 경우
3. 영상정보주체 또는 제3자의 급박한 생명, 신체, 재산의 보호를 위하여 명백히 필요하다고 인정되는 경우로서 일시적으로 개인영상정보를 처리하는 경우
4. 개인영상정보처리자의 정당한 이익을 보호하기 위하여 일시적으로 필요한 경우로서 명백하게 영상정보주체의 권리보다 우선하는 경우. 이 경우 개인영상정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한한다.
② 개인영상정보처리자는 제1항 각 호의 어느 하나에 해당하는 경우를 제외하고는 제6조제1항에 따라 영상정보처리기기를 설치ㆍ운영함에 있어서 녹음을 하여서는 아니 된다.

 

녹음은 영상의 촬영과 달리 사람의 생각이 음성으로 표출되는 것을 직접 포착하기 때문에 프라이버시 침해의 위험이 크고 CCTV의 임의조작이나 다른 곳을 비추는 행위 역시 그러하고 두 가지가 결부되면 더욱 큰 문제이다. 이는 CCTV 규제에 슬쩍 끼워서 다룰 문제가 아니라 가중된 위험을 본격적으로 고려한 별도의 입법이 필요하다. 예컨대 법안에는 녹음과 임의조작 방식 등 구체적인 운영 방법에 대해 아무런 제한 규정이 없어 CCTV가 일반적으로 누구나 들을 수 있는 범위를 넘어서는 은밀한 대화까지 녹음하는 기능을 갖출 경우 영장주의나 통신비밀보호법을 우회하여 상시적 감시와 감청을 하는 수단으로 악용될 소지마저 있다. 녹음과 목적 외 임의조작을 허용하는 제정안 제8조는 독소 조항이며 반드시 폐기되어야 한다.

 

개인정보보호위원회의 역할 전무 – 제정안과 무관하게 개인정보보호위원회의 통합관제센터 설치 및 운영에 대한 강력한 통제 필요

무엇보다 제정안은 행정자치부에 통합관제센터와 관련된 모든 권한을 부여하고 있어 현재 그 중요성에 비하여 역할을 제대로 수행하고 있지 못한 개인정보보호위원회(이하 “위원회”)의 위상을 더욱 위축시킬 우려가 있다. 또한 제정안은 위원회가 2015년 의뢰한 연구용역이 개인영상정보보호법과 같은 특별법 제정은 불필요하다는 결론을 낸 것과는 상충되는 것이어서 제정안을 만들 때 과연 개인정보보호위원회가 참여했는지조차 의문이다.

통합관제센터가 이미 전국적으로 설치되어 있어 이에 대한 법적 근거를 마련하는 것이 필요하다고 하더라도, 제정안과 같이 행정자치부의 통제 하에 법적 근거만을 마련하는 형태의 법안은 허술한 통제 하에 CCTV에 의한 감시국가로 가겠다는 것과 다름아니며, 만약 이 같은 법안이 반드시 필요하다고 하더라도 그 설치와 운영에 대한 관리감독 주체는 독립적 위원회 조직인 개인정보보호위원회가 되어야 한다.

 

제정안 중 통합관제 관련 부분 발췌

제2조(정의) ① 이 법에서 사용하는 용어의 뜻은 다음과 같다.
5. “영상정보 통합관제”란 다수의 개인영상정보처리자가 설치ㆍ운영하거나 서로 다른 목적으로 설치ㆍ운영하는 영상정보처리기기를 통하여 수집되는 영상정보를 통합하여 관리ㆍ통제하는 것(이하 “통합관제”라 한다)을 말한다.

제8조(영상정보처리기기의 목적 외 운영 등 제한) ① 개인영상정보처리자는 다음 각 호의 경우를 제외하고는 제6조제1항에 따라 설치ㆍ운영 중인 영상정보처리기기를 당초 설치ㆍ운영 목적과 다르게 임의로 조작하거나 다른 곳을 비추는 등 목적 외의 용도로 운영할 수 없다.
1. 영상정보주체의 요구가 있는 경우
2. 법령에서 구체적으로 허용하고 있는 경우
3. 영상정보주체 또는 제3자의 급박한 생명, 신체, 재산의 보호를 위하여 명백히 필요하다고 인정되는 경우로서 일시적으로 개인영상정보를 처리하는 경우
4. 개인영상정보처리자의 정당한 이익을 보호하기 위하여 일시적으로 필요한 경우로서 명백하게 영상정보주체의 권리보다 우선하는 경우. 이 경우 개인영상정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한한다.
② 개인영상정보처리자는 제1항 각 호의 어느 하나에 해당하는 경우를 제외하고는 제6조제1항에 따라 영상정보처리기기를 설치ㆍ운영함에 있어서 녹음을 하여서는 아니 된다.

제5장 영상정보의 통합관제
제17조(통합관제센터의 운영) ① 지방자치단체는 영상정보처리기기의 안전한 관리와 개인영상정보의 보호를 위하여 영상정보 통합관제 업무를 전담하여 수행하는 시설(이하 “통합관제센터”라 한다)을 운영할 수 있다.
② 지방자치단체가 통합관제센터를 운영하고자 하는 경우에는 다음 각 호의 내용을 포함한 운영계획을 마련하여 행정자치부장관에게 신고하여야 하며 이미 신고된 내용에 중대한 변경이 있는 경우에는 변경 신고를 하여야 한다.
1. 기관명, 소재지, 관리책임자, 담당부서 등 일반현황
2. 영상정보처리기기 설치 목적 및 근거, 설치 대수 및 위치, 촬영범위 및 촬영시간 등 통합관제 현황
3. 접근통제, 접근제한, 접속기록 보관 등 개인영상정보의 안전성 확보를 위한 기술적ㆍ관리적ㆍ물리적 보호대책
4. 원본 영상의 훼손 또는 위ㆍ변조 방지를 위한 내부관리 체계
5. 열람 및 보관요구 처리 등 영상정보주체의 권익 보호를 위한 내부 절차
6. 그 밖에 대통령령으로 정하는 사항
③ 제8조제1항에도 불구하고 통합관제센터 종사자는 다음 각 호의 어느 하나에 해당하는 경우를 제외하고는 영상정보처리기기의 설치ㆍ운영 목적과 다른 용도로 개인영상정보를 관제하여서는 아니 된다.
1. 다른 법령에서 구체적으로 허용하는 경우
2. 재난 또는 재해 시 긴급한 대응을 위한 경우
3. 영상정보주체 또는 제3자의 급박한 생명, 신체, 재산의 보호를 위해 필요하다고 명백히 인정되는 경우로서 일시적으로 개인영상정보를 처리하는 경우
④ 지방자치단체는 영상정보처리기기의 효율적 운영 등을 위하여 필요한 경우 다른 공공기관의 영상정보처리기기를 통합관제 할 수 있으며, 이 경우 관련 공공기관은 영상정보처리기기 설치․운영, 관리․유지보수 등에 소요되는 제반 인력 및 예산을 분담하거나 지원하여야 한다.
⑤ 통합관제센터 종사자의 근무 수칙, 보안대책 등 기타 통합관제센터의 운영에 필요한 사항은 행정자치부장관이 정하여 고시한다.

제18조(개인영상정보 영향평가) ① 지방자치단체가 통합관제센터를 운영하고자 하는 경우에는 개인영상정보의 침해 위험요인 등 그 영향을 분석하고 개선 사항을 도출하기 위한 평가(이하 “영향평가”라 한다)를 하고 그 결과를 행정자치부장관에게 제출하여야 한다. 이 경우 지방자치단체는 영향평가를 「개인정보 보호법」 제33조제1항에 따라 행정자치부장관이 지정하는 기관(이하 “평가기관”이라 한다) 중에서 의뢰하여야 한다.
② 지방자치단체가 제1항에 따른 영향평가를 하는 경우에는 다음 각 호의 사항을 고려하여야 한다.
1. 통합관제 대상 영상정보처리기기의 설치 대수
2. 개인영상정보의 처리방법 및 보관 기간의 적정성
3. 영상정보주체의 권리를 침해할 가능성 및 그 위험 정도
4. 그 밖에 대통령령으로 정하는 사항
③ 행정자치부장관은 제1항에 따라 제출받은 영향평가 결과에 대하여 의견 제시 및 시정 요청을 할 수 있다. 이 경우 통합관제센터를 운영하려는 지방자치단체는 정당한 사유가 없는 한 이에 따라야 한다.
④ 행정자치부장관은 영향평가의 활성화를 위하여 관련 전문가의 육성, 영향평가 기준의 개발ㆍ보급 등 필요한 조치를 마련하여야 한다.
⑤ 제1항에 따른 영향평가의 평가기준 등에 관하여 필요한 사항은 대통령령으로 정한다.
⑥ 지방자치단체 외의 개인영상정보처리자는 통합관제 운영으로 인하여 영상정보주체의 개인영상정보 침해가 우려되는 경우에는 영향평가를 하기 위하여 노력하여야 한다.

제19조(통합관제센터 종사자 관리 등) ① 통합관제센터를 운영하는 지방자치단체는 다음 각 호의 어느 하나에 해당하는 자를 통합관제 업무에 종사하게 하여서는 아니 된다.
1. 미성년자ㆍ제한능력자
2. 파산선고를 받고 복권되지 아니한 자
3. 금고 이상의 실형을 선고받고 그 집행이 종료되거나 집행을 받지 아니하기로 확정된 후 5년이 지나지 아니한 자
4. 금고 이상의 형을 선고받고 그 집행유예 기간이 끝난 날부터 2년이 지나지 아니한 자
5. 금고 이상의 형의 선고유예를 받은 경우에 그 선고유예 기간 중에 있는 자
② 지방자치단체는 통합관제 업무에 종사하는 자에 대하여 개인영상정보의 보호를 위해 필요한 교육을 정기적으로 실시하여야 한다.
③ 제2항에 따라 통합관제 업무에 종사하는 자를 대상으로 하는 교육의 시간과 내용은 행정자치부장관이 정하여 고시한다.

제20조(통합관제센터의 실태조사) ① 행정자치부장관은 통합관제센터의 운영에 대한 실태조사를 실시하여 그 결과를 발표하고 이를 개인영상정보를 보호하기 위한 정책수립의 기초자료로 활용할 수 있다.
② 행정자치부장관은 제1항에 따른 실태조사의 실시를 위하여 통합관제센터 운영자 및 관계 단체 등에 대하여 자료의 제출이나 의견의 진술 등 협조를 요구할 수 있다.
③ 제2항에 따른 자료제출 등의 범위와 방법 등 필요한 사항은 대통령령으로 정한다.

 

2016년 12월 29일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

사단법인 오픈넷은 최근 집게손가락 표현을 ‘남성혐오’라 우기는 억지주장을 여과없이 수용해 유사 표현들을 자체검열하고 있는 대기업과 정부기관이 여성혐오에 동조하는 블랙리스팅을 중단할 것을 요구한다. 공적 가치를 생산하는 정부기관과, 그와 유사한 정도의 영향력을 갖고 있는 대기업은 공적 가치 생산과 사회적 자원 배분에 중요한 역할을 하므로 이들의 의견 표명은 사회 질서와 균형을 잡는 데에 큰 무게감을 가진다. 그렇기에 정부기관과 대기업은 사회에 대한 막중한 책무를 항시 인지해야 한다. 그러나 이들은 자신들의 책무를 잊은 채 집게손 블랙리스팅에 적극 가담하였다. 검증되지도 않은 논란에 앞장서서 사과하고 억지 근거로 지목한 이미지를 바쁘게 지우고 표현의 당사자를 징계하는 등의 방식으로 표현의 자유를 심대하게 침해하였고, 우리 사회 내 반페미니즘 풍조에 힘을 실어주어 페미니스트들의 대항표현을 전반적으로 위축시켰다. 뿐만 아니라 일부 커뮤니티 내 남성들의 억지주장을 인정함으로써 그들이 그것을 기정사실로 오인하게 만들고 사회 전체로 확산되는 데 다 함께 일조했다. 

무엇보다 공적 가치 생산이라는 역할을 수행하고 책임을 져야하는 공공기관이라면 집게손가락 표현을 혐오표현으로 규정할 수 있는가의 여부는 물론이고 남성혐오표현이 성립 가능한가부터 따져보았어야 마땅하다. 국가인권위원회가 실시한 “혐오표현 실태와 규제방안 실태조사” 보고서는 혐오표현을 어떤 개인·집단에 대하여 그들이 사회적 소수자로서의 속성을 가졌다는 이유로 그들을 차별·혐오하거나 차별·적의·폭력을 선동하는 표현으로 규정하고 있다. 혐오표현은 단순히 불쾌한 감정을 유발하는 표현이 아닌 것이다. 특정 맥락에서 사용된 집게손가락 표현이 남성의 성기크기를 비하하기 위한 표현이라고 하더라도 그 표현으로 얻을 수 있는 결과는 남성의 사회적 지위에 하등의 영향을 미치지 않는다. 그러니 집게손가락 표현은 혐오표현은 물론이거니와 남성혐오표현이라고도 규정할 수 없다. 또 특정 사회에서 다수이거나 그 사회적 지위가 높은 개인이나 집단을 대상으로 한 비판적 표현이나 희화화한 표현 역시 혐오표현으로 성립할 수 없다. 이와 같은 표현이 혐오표현으로 규정된다면 백인을 대상으로 한 소수 인종의 대항표현, 일제의 식민통치를 비판하기 위한 한국인들의 비판적이고 대항적인 표현 역시 모두 혐오표현으로 제한받게 될 것이다. 더욱 허탈한 것은 지금까지 문제시된 포스터들이 명확하게 남성을 비하하려는 목적으로 만들어진 포스터라는 근거도 없다는 것이다. 

사회적 책임의 무게를 정부기관과 기업이 인지하고 있었다면, 사과하고 삭제하는 데 급급하기 전에 이들 이미지가 명백하게 누군가를 경멸하려는 의도를 전달하고 있는가를 거듭 생각해봤어야 했다. 집게손 이미지는 물론이고 집게손가락 표현은 정치적 의미를 떠나 전인류적으로 보편화된 이미지이다. 정부기관과 기업의 고민없는 즉각적인 반응은 우리 일상에서 떼어낼 수 없는 보편적인 표현 하나를 없애버렸다. 집게손가락 표현을 사용할 수밖에 없는 상황에서도 우리는 더 이상 집게손가락 표현을 사용할 수 없을 것이다.  

양궁 국가대표 안산 선수를 향한 남성들의 비난이 국제적 망신거리가 된 후에서야 그 도를 넘은 비난이 얼마나 어처구니 없는 것이었는지 우리 사회는 깨달아가고 있다. 부디 얼마 지나지 않아 꺼져버릴 불씨에 허둥지둥하다 진정 중요한 것을 놓치고 후회하는 일은 일어나지 않기를 바란다. 기업과 정부기관이 합리적이지 못한 주장에 휘둘리며 더 이상의 블랙리스트를 생산하는 일은 없어야 한다. 기업과 정부기관의 중심잡힌 대처를 요청한다. 

현재까지 집게손가락 표현이 포함된 포스터에 대한 지적에 사과하고 포스터를 삭제한 정부기관과 기업의 명단은 다음과 같다.

<정부(공공)기관>
행정안전부, 국방부, 서울경찰청, 경기남부지방경찰청, 경북 포항시, 경기 평택시, 전쟁기념관, 인천교통공사

<기업>
교촌치킨, 서울이랜드FC, 스타벅스RTD, 제네시스비비큐, 카카오뱅크, GS리테일

2021년 8월 25일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2021/08/25- 22:42
2
0

UN 표현의 자유 특별보고관 아이렌 칸(Irene Khan)은 지난 금요일(2021. 8. 27) 대한민국 정부에 언론중재법 개정안에 대한 우려를 표명하며 해명을 요구하는 통신문(communication)을 전달하였고, 오늘 오전 유엔 공식 사이트를 통해 통신문이 공개되었다. 통신문은 임박하고 긴급한 인권침해에 UN 인권대표부가 개입하기 위해 해당 국가의 정부에게 해명을 요청하는 절차이다. 

사단법인 오픈넷은 지난 8월 22일 한국 표현의 자유 상황에 대해 긴밀하게 협력했던 데이비드 케이(David Kaye) 전 표현의 자유 특보를 통해 칸 표현의 자유 특보에게 긴급 통신문 발표를 요청했고, 전환기정의워킹그룹 등 다른 시민단체 역시 진정한 것으로 알려졌다. 이에 칸 특보는 언론, 표현에 대한 징벌적 손해배상과 고의, 중과실 추정 등을 명시하는 본 개정안의 심각성을 우려하며 이례적으로 신속하게 공식 서한을 전달한 것이다. 

칸 표현의 자유 특보는 해당 통신문을 통해 한국에서 추진되고 있는 언론중재법 개정안이 지나치게 광범위하고 모호하게 규율 대상을 정의하여 자의적인 법 집행, 적용을 가능하게 하고, 징벌적 손해배상 규정과 함께 넓게 고의, 중과실을 추정하는 규정을 둠으로써 언론의 자기검열과 부담을 심화시켜, 한국 정부가 준수할 의무가 있는 국제인권법인 UN 시민적, 정치적 권리 규약(ICCPR) 제19조에 위배하여 언론, 표현의 자유를 과도하게 위축시킬 우려가 있음을 명시하였다. 

특히 ‘정보와 사상을 전달할 권리는 정확하고 올바른 진술에 한정되는 것이 아니며 충격적이거나 불쾌하거나 불안함을 주는 정보와 사상 역시 보호한다(Human right to impart information and ideas is not limited to correct statements, and protects information and ideas that may shock, offend, and disturb.)’, ‘근거가 박약한(ill-founded) 의견이나 명제를 말할 권리 역시 보장되어야 한다’고 하며, 명제가 허위라는 이유만으로 규제하는 것은 이러한 표현의 자유에 관한 국제인권규약에 어긋나는 것이라고 말했다. 특히 “인격권 침해나 정신적 고통”은 불명확한 요건으로 표현규제는 명확하고 구체적으로 규정되어야 한다는 국제인권법 기준을 충족하고 있지 못한 것으로 보인다는 점을 지적했다. 기존의 명예훼손 규제와 달리 ‘허위 또는 조작보도’라는 새로운 개념을 창설하여 민사책임을 지우려한 것에 대해 분명히 반대를 한 것이다. 또한 고의, 중과실 추정 조항이 언론사들에게 취재원을 공개하도록 하는 부담을 지워 언론 활동을 크게 위축시킬 것이라 하였다. 또 인터넷뉴스서비스사업자 등 정보매개자에게까지 책임을 지우는 것은 이들이 사적 검열을 할 수 있는 “막대한 권한”을 주는 결과를 초래하게 되는 점도 지적하였다. 

오픈넷은 정부와 국회가 UN 표현의 자유 특보의 우려를 중대하게 고려하여 언론중재법 개정안을 전면 재검토할 것을 강력히 요구한다. 

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2021/09/01- 21:39
3
0

사단법인 오픈넷은 지난 7월 15일 김영식 의원이 대표발의한 전기통신사업법 개정안(이하 ‘본 개정안’)에 대하여 반대한다는 뜻을 명확히 밝히며 해당 법안의 철회를 촉구한다.

본 개정안은 전 세계 인터넷 발전의 근간을 유지시키고 있는 망중립성의 원칙을 약화시키고 국내 망사업자의 이익만을 대변한다. 특히 이번 법안은 ‘인터넷접속역무에 대한 이용대가’라는 개념을 명시적으로 도입하였는데, 이는 유럽통신규제기구(BEREC, 2012)와 미국 연방통신위원회(FCC, 2010 & 2015)가 명시적으로 금지했었음에도 전 세계에서 유일하게 국내 망사업자들만이 주장하고 있는 ‘망이용대가’와 다름아니다. 이미 2016년부터 시행된 발신자종량제 상호접속고시는 망사업자들 사이에 한해 발신측이 수신측에 데이터의 추후전송에 대한 대가를 지불하도록 하여 이미 ‘망이용대가’를 시행하고 있다. 이 때문에 망사업자들 사이에서 인기있는 콘텐츠의 호스팅을 꺼려하면서 망사업자들 사이의 경쟁이 줄어들어 인터넷접속료는 세계 최고 수준으로 높아졌고, 일부 망사업자는 발신자종량제 정산의 부담을 콘텐츠제공자에게 전가하여 이미 인터넷 전역에 ‘망이용대가’의 그림자를 드리웠다. 이어 2020년에는 ‘서비스안정화의무법’이 통과되면서 콘텐츠제공자에게 전송품질에 대한 의무를 부가하여 간접적으로 망사업자들이 망이용대가를 수령할 수 있는 법적 근거를 마련하였고 법안도입취지에서 ‘망이용료’를 언급하여 그 의미를 확실히 하였다. 이번 김영식 의원 법안은 처음으로 법조문에 ‘망이용대가’를 규정하여 한국 인터넷 생태계를 망중립성 없는 지옥으로 밀어넣는 마지막 의식이 될 것이다.  결국 우리나라만 세계 인터넷 생태계에서 고립시켜 콘텐츠 다양성을 저하시켜 이용자들의 온라인문화향유권을 옥죄일 것이다.  

더욱이 국내 인터넷서비스제공사업자(ISP)들 중에서 3개 상위사업자들은 인터넷 이용자들로부터 인터넷접속료를 받으면서도 국내에서의 과점적인 지위를 남용하여 지속적으로 콘텐츠제공사업자(CP)들에게 과도한 접속료 또는 이중과금 형태의 ‘망 이용대가’를 요구해왔는데, 본 개정안은 이러한 ISP의 요구를 정당화하고 이에 대한 법적 근거를 마련해주는 셈이다. 과거에는 이미 인터넷접속료를 내고 있는 국내 CP들에게 그리고 심지어는 인터넷접속을 구매하지도 않던 국내 디바이스 업체에게도 ‘망이용대가’를 받겠다고 나섰다가(2011년 삼성스마트TV) 비난에 밀려서야 포기했던 전력을 고려하면 매우 위험한 입법이다. 심지어 특정 CP들의 서비스가 자신들이 제공하는 음성전화 매출이나 IPTV 매출에 영향을 주자 이들 어플리케이션들의 트래픽만 지연 및 차단하기도 하였다(2013년 카카오톡 보이스). 앞으로도 이번 개정안을 무기로 부당한 ‘망이용대가’를 ‘정당한 이용대가’로 포장하여 요구할 가능성이 높다.      

인터넷 구조상 기간통신사업자인 ISP가 인터넷 이용자들에게 콘텐츠를 전송해주지 않으면 부가통신사업자인 CP는 사업을 영위할 수 없는 관계로 이는 기본적으로 불균형적 관계이다. 이러한 구조 속에서 법으로 대가 지급 의무를 강제하면 ISP들은 더욱 공고해진 게이트 키퍼(gatekeeper) 지위를 통하여 우월적 영향력을 행사할 것이다. 

망중립성이 규범으로 자리잡은 이유도 이와 같은 ISP들의 게이트 키퍼 지위가 남용되는 것을 막아 인터넷이 원래 지향했던 모든 개인들간의 자유로운 탈중앙화된 소통방식을 유지하려는 이유였다. ISP가 금전적으로든 비금전적으로든 정보전달에 조건을 거는 것은 인터넷을 전화, 방송, 신문처럼 중앙화된 통신수단으로 만들어 인터넷이 인류에게 제공한 표현의 자유를 훼손시킨다.

ISP-CP의 불균형적인 관계를 무시하고 소수의 해외 CP를 규율하겠다는 목적으로 양 당사자가 약정하지도 않은 ‘인터넷접속역무’ 대가의 지급 거부를 금지행위로 규율하려는 시도는 ISP-CP 간의 불균형적 관계를 더욱 공고히 할 것이다.  특히 ISP가 ‘정당한 이용대가’라는 명목으로 CP와 스타트업들로부터 과도한 요금 또는 이중과금을 부과할 경우, 이는 콘텐츠제공서비스 운영비용 증가, 사업자간 경쟁 제한 등으로 이어질 것이며, 인터넷 생태계의 혁신성과 역동성에도 악영향을 미칠 것이다. 결국 이용자들의 추가 비용 부담, 선택폭 제한 등 다양한 형태로 이용자 후생을 저해할 것으로 보이며, 여기서 이득을 보는 건 오로지 국내 ISP뿐이다.

사단법인 오픈넷은 본 개정안이 인터넷 및 스타트업 생태계와 이용자들의 표현 및 통신의 자유에 미칠 불가역적인 악영향에 대해 우려를 표하며, 망사업자에 볼모잡힌 정보통신정책 추진의 중단과 해당 법안의 철회를 다시 한번 촉구한다.

2021년 9월 3일

사단법인 오픈넷

<참고: 김영식 의원 법안>

제안이유 및 주요내용

구글, 넷플릭스와 같은 대형 콘텐츠제공사업자의 서비스가 국내 인터넷 트래픽 발생량의 30% 이상을 차지하면서 이들이 국내 인터넷망 이용 환경에 미치는 영향력은 날이 갈수록 증대되고 있음. 그러나 이와 같은 대형 콘텐츠제공사업자들은 국내 인터넷서비스제공사업자들이 구축한 망을 이용하며 자사 서비스를 소비자에게 제공하고 있음에도 불구하고, 압도적인 시장지배력을 바탕으로 망 이용에 대한 정당한 대가 지급을 거부하고 있음.

대형 콘텐츠제공사업자들이 정당한 망 이용대가 지급을 일방적으로 거부하는 경우, 이들이 부담해야 하는 비용이 다른 일반 콘텐츠제공사업자 또는 이용자에게 전가되는 문제가 발생함. 또한, 국내 인터넷서비스제공사업자의 망 투자 및 확충 유인이 감소하고 정상적인 망 구축에 지장이 발생하여 전체적인 인터넷망 이용 환경이 황폐화될 우려가 있음.

이와 관련하여, 최근 법원의 판결(2020가합533643판결)을 통해 콘텐츠제공사업자들은 인터넷서비스제공사업자들의 망을 이용하며 인터넷접속역무를 제공받고 있다는 점, 이러한 망 이용을 통해 제공받는 인터넷접속역무는 유상이라는 점이 확인된 바 있음.

이에 제22조의7에 따른 부가통신사업자가 기간통신사업자의 망을 이용하여 인터넷접속역무를 제공받고 있음에도 불구하고 인터넷접속 역무의 제공에 필요한 망의 구성 및 트래픽 양에 비추어 정당한 이용 대가를 지급하지 아니하는 행위를 금지행위로 규율함으로써 국내 망이용 환경의 정당한 질서를 바로잡고, 다른 부가통신사업자 또는 이용자에게 비용이 부당하게 전가되는 문제를 방지하고자 함(안 제50조제1항제6호 신설).

법안

전기통신사업법 일부개정법률안

전기통신사업법 일부를 다음과 같이 개정한다.

제50조제1항제6호부터 제8호까지를 각각 제7호부터 제9호까지로 하고, 같은 항에 제6호를 다음과 같이 신설한다.

6. 제22조의7에 따른 부가통신사업자가 인터넷접속역무의 제공에 이용되는 통신망의 구성, 트래픽 양 등 대통령령으로 정하는 사항에 비추어 정당한 이용 대가를 지급하지 아니하고 인터넷접속역무를 제공 받거나 제공할 것을 요구하는 행위

부 칙

이 법은 공포 후 6개월이 경과한 날부터 시행한다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[논평] 넷플릭스-SKB 판결 평석 (2021.06.29.)
[논평] 세계 유일의 ‘망이용료’ 법제화 시도는 소비자 피해만 키울 뿐 – 인터넷에 ‘전송료’ 부과한다는 환상, 망증축 투자 동기 꺾어 (2021.05.11.)
[논평] 망 중립성 가이드라인 국제기준 미치지 못해, 망 중립성 ‘법’이 필요 (2021.02.26.)
망중립성 법제화로 사회이동성 살려야 (경향신문 2021.08.30.)
미국 연방위원회 망중립성 명령에 등장하는 ‘망이용대가’ 금지 규정 (2021.06.27.)
‘망이용대가’론에 대한 팩트체크 (2021.06.26.)
인터넷에 전송료는 없다 (경향 2021.06.16.)
[1] 5G폰 지금 사지 마세요 – 다같이 빨라져야 합니다
[2] 인터넷은 무료다 – 해외여행에서 만나는 망중립성
[3] 페이스북이 느려지면 누구 책임인가?
[4] 인터넷도 전기, 수도처럼 “쓴 만큼 내는 게” 옳지 않을까?
[5] ‘망이용료’도 없고 ‘역차별’도 없다
[6] 우리나라 인터넷접속료가 파리의 8배, 뉴욕의 5배?
망중립성 영상 1편 - 인터넷은 어떤 원리로 운영되고 있는걸까?
망중립성 영상 2편 - 인터넷도 쓰는 만큼 돈을 내야 할까?
망중립성 영상 3편 - 망중립성은 왜 이슈가 되는걸까?
[망중립성 특별기획 웹툰①] 라이즈 오브 망중립성의 수호자
[망중립성 특별기획 웹툰②] 리턴 오브 망중립성의 수호자
금, 2021/09/03- 23:52
1
0

사단법인 오픈넷은 지난 8월3일 17개 국제인권단체들과 함께 태국정부가 코로나 관련 긴급사태에 대응하겠다며 공포한 규정29호(Regulation No. 29)가 “(대중에게) 공포를 주입하는” 정보를 규제하고 형사처벌하는 것에 대해 반대성명을 발표했다. 올해 들어 대한민국을 포함하여 인도네시아, 말레이지아, 미얀마, 태국 등 아시아 지역에서 연이어 “가짜뉴스”를 규제하겠다는 명목으로 인권에 반하는 법안들이 통과되고 제출되고 있는 것에 대해 우려를 표한다.

태국은 코로나 사태와 관련하여 비상사태를 선포한 바 있고 2020년3월25일 공포된 비상사태행정에 대한 긴급시행령 제9조3항(section 9(3) of the Emergency Decree on Public Administration in Emergency Situation B.E. 2548)의 하위법령인 규정29호는 “공포를 주입하거나” 또는 “정보를 왜곡하여 비상상황을 오도하려는 의도를 가지고 국가안보, 공공질서 또는 국민도덕에 영향을 주는 문건”의 배포를 최고 2년의 징역형 및 벌금에 처하며 이와 관련된 정부부처의 규제권한을 강화하였다. 우리나라의 언론중재법이 “허위 조작 보도”라는 새로운 범주를 만들어 내어 소위 언론의 “가짜뉴스”에 대한 징벌적 배상책임을 창설하려고 했던 움직임에 견줄 수 있다.

형사처벌 외에도 망사업자들은 법원의 영장이 없더라도 통신규제당국의 요청이 있을 경우 관련 IP주소를 즉시 차단함은 물론 IP주소를 제출하여 경찰수사가 이루어지도록 해야 할 의무를 갖게 되었으며 이 의무를 방기하는 망사업자들은 징계된다. 이 역시 우리나라에서도 전기통신사업법 제83조3항에 따라 전기통신사업자들이 영장 제시 없이도 가입자정보를 수사기관에 제출할 수 있도록 한 것에 견줄 수 있다.

규정29호는 코로나 상황과 관련하여 태국정부가 표현의 자유를 규제하려는  여러 시도들의 정점에 와 있다 – 긴급조치, 규정 1호 및 27호, 컴퓨터관련형법 2017년 개정법, 국왕모독죄, 모욕죄, 명예훼손죄 등. 우리나라처럼 명예훼손죄, 모욕죄가 고위공직자들의 평판 보호에 이용되고 있는 점도 비슷하다. 이들 법률들은 소위 “가짜뉴스” 규제를 위해 동원되어 정부의 방역조치에 비판적인 인사들에 대한 수사 및 처벌로 이어졌다. 이번 규정29호 역시 표현의 자유 차원에서 우려할 수 밖에 없다.

영문 원문은 여기 http://opennetkorea.org/en/wp/3367.

화, 2021/09/07- 21:00
1
0

사실적시 명예훼손죄, 모욕죄 폐지 법안 발의를 환영한다

오픈넷, 사실적시 명예훼손죄, 모욕죄 폐지 법안에 대한 찬성의견 제출

최근 사실적시 명예훼손죄, 모욕죄를 폐지하는 내용의 법안이 연속으로 발의되고 있다. 박주민 의원 대표발의의 형법 개정안(의안번호: 2112050)은 사실적시 명예훼손죄와 모욕죄를 폐지하는 내용을, 김용민 의원 대표발의의 형법 개정안 (의안번호: 2111649)은 사실적시 명예훼손죄를 폐지하는 내용을 담고 있다. 보다 이전에 발의되었던 최강욱 의원 대표발의의 형법 개정안들은 각 사실적시 명예훼손죄를 ‘사생활의 비밀을 중대하게 침해하는 사실의 적시’로 축소하는 내용(의안번호: 2108530)모욕죄를 폐지하는 내용(의안번호: 2109360)이다. 지난 9월 9일에는 인터넷상의 사실적시 명예훼손죄도 폐지하는 정보통신망법 개정안(박주민 의원 대표발의, 의안번호: 2112491)도 발의되었다. 

사단법인 오픈넷은 국회가 사실적시 명예훼손죄와 모욕죄의 폐지 법안 발의를 통해 국민의 표현의 자유를 보다 중시하는 움직임을 보여주고 있는 것을 환영하며, 이 법안들을 조속히 통과시킬 것을 촉구한다. 

진실을 말한 경우에도 형사처벌 대상으로 삼고 있는 사실적시 명예훼손죄는 미투 고발, 소비자 이용 후기, 상사나 권력자의 갑질 행태 폭로, 학교폭력 고발 등 각종 사회 부조리 고발 활동을 위축시키며, 이는 표현의 자유를 침해할 뿐만 아니라, 우리 사회에서 응당 드러나고 비판되고 개선되어야 할 부조리한 진실들을 은폐시켜 사회의 발전도 저해하는 요인으로 작용하고 있다. 진실한 사실을 토대로 토론과 숙의를 통해 공동체가 자유롭게 의사와 여론을 형성하는 것은 민주주의의 근간이라 할 것인데, 진실한 사실이 가려진 채 형성된 허위·과장된 명예를 보호하기 위해 진실을 말한 사람을 형사처벌하고 있는 사실적시 명예훼손죄는 헌법상 비례의 원칙에도 위배한다.

또한 단순히 개인의 부정적인 감정이나 의견을 표현하는 ‘모욕’ 행위가 모욕의 상대방의 사회적 평가, 외부의 평가에 영향을 준다고 보기 어려움에도 이를 형사처벌 대상으로 삼고 있는 모욕죄 역시 위헌성이 높다. 모욕죄는 공인들이 자신들에게 부정적인 표현을 하는 대중을 상대로 고소를 남발하여 자신에 대한 비판적 여론을 위축시키는 수단으로 많이 남용되고 있기도 하다. 

사실적시 명예훼손죄와 모욕죄는 대다수의 국민들을 형사피의자, 범죄자로 만들 수 있는 과도한 법으로, 국민의 법감정에도 어긋난다. 2011년 UN 인권위원회는 표현의 자유에 대한 일반논평 34호에서 사실이 진실한 경우에는 최소한 형사처벌 대상이 되어서는 안 되며,  사실적 주장이 아닌 단순한 견해나 감정표현에 대한 형사처벌도 폐지할 것을 규약 당사국들에게 권고한 바 있다.

이렇듯 헌법원칙과 국제인권기준, 국민의 법감정에도 어긋나는 사실적시 명예훼손죄와 모욕죄는 폐지되어야 하며, 국회가 이들 법안을 조속히 통과시키길 바란다. 또한 이들 법안을 발의한 진정한 취지가 민주주의 사회에서 공론장의 불필요한 위축을 방지하고 국민의 표현의 자유를 보다 중시하기 위함이라면, 언론, 표현의 자유를 심각하게 위축시킬 수 있는 언론중재법 및 정보통신망법 개정안의 통과를 그 조건으로 삼아서는 안 될 것이다.

2021년 9월 13일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, 010-5109-6846, [email protected]

[관련 글]

[입법정책의견] 사실적시 명예훼손죄 폐지 법률안(김용민, 2111649)에 대한 찬성의견 제출 (2021.08.12.)

[입법정책의견] 사실적시 명예훼손죄 개정안(최강욱, 2108530)에 대한 찬성의견 제출 (2021.03.17.)

[입법정책의견] 형법상 모욕죄 폐지하는 형법 개정안(최강욱, 2109360)에 대한 찬성의견 제출 (2021.04.21.)

[논평] 사실적시 명예훼손죄 합헌 결정 유감 (2021.02.25.)

[논평] 오픈넷, 사실적시 명예훼손죄 위헌확인 헌법소원 청구 (2021.01.22.)

[논평] 헌법재판소의 모욕죄(형법 제311조) 합헌 결정에 유감을 표한다 (2020.12.30.)

화, 2021/09/14- 00:45
91
0

더불어민주당이 언론에 이어 일반 인터넷 이용자들의 불법정보 유포에도 엄중 대응하는 정책을 적극 추진할 것이라 밝혔다. 논란이 되고 있는 언론중재법 개정안과 유사하게 일반 인터넷 이용자들에게도 징벌적 손해배상제를 적용하고 입증책임도 전환시키는 내용의 정보통신망법 개정안(윤영찬 의원 대표발의, 의안번호: 2102291)이 현재 국회 과학기술정보방송통신위원회(이하 ‘과방위’) 법안소위에 회부되어 있다. 또한 국민의힘 박대출 의원이 대표발의한 일명 ‘인터넷 준실명제법’(의안번호: 2106387) 역시 과방위 법안소위를 통과하여 전체회의에 상정되어 있다.

그러나 이렇듯 표현행위에 대한 책임성 강화를 명분으로 일반 국민의 표현행위에 부담을 가중시키는 내용의 법안들은 국민의 표현행위를 두렵게 만들고 자기검열을 심화시켜 표현의 자유를 심각하게 위축시키는 위헌적 법안들로 폐기되어야 한다. 

윤영찬 의원이 대표발의한 정보통신망법 개정안은 ① 정보통신망 이용자가 고의 또는 중대한 과실로 거짓의 사실을 드러내어 타인의 명예를 훼손하는 내용의 정보 또는 불법정보를 생산·유통하여 손해가 발생한 경우 손해배상을 청구할 수 있도록 하면서 그 위반행위자로 하여금 고의·중과실이 없음을 입증하도록 하는 한편 (입증책임의 전환), ② 손해배상액은 그 손해액의 3배를 넘지 않는 범위 내에서 결정할 수 있도록 하고 있다(징벌적 손해배상). ‘1인 미디어’ 규제라고 알려져 있지만, 사실 1인 미디어를 구분하는 기준은 없기 때문에 모든 인터넷 이용자가 그 대상이며, 커뮤니티 게시글이나 댓글까지도 규제 대상이다. 또한 허위사실 명예훼손 정보뿐만 아니라, ‘모든 불법정보’ 유포의 경우에 적용되어 사실적시 명예훼손, 모욕, 저작권 침해 등의 정보까지 규제 대상이 되고, 이는 결국 모든 인터넷상의 표현행위를 둘러싼 민사 분쟁에 있어 입증책임의 전환 및 징벌적 손해배상제를 적용하겠다는 것과 다름없다. 언론을 대상으로 한 언론중재법 개정안도 위헌성이 높지만, 본 개정안은 사회적, 보도 윤리적 책임을 가진다고 보기 어려운 일반 대중에게도 높은 주의의무를 부담시키고, 거액의 손해배상책임의 위험과 더불어 입증책임까지 가중된 송사적 부담을 떠안게 하여 일반 국민의 인터넷상 표현의 자유를 전반적으로 위축시킨다는 점에서 위헌성이 훨씬 높다.

박대출 의원이 대표발의한 정보통신망법 개정안은 인터넷 사업자들이 이용자의 아이디 정보 및 IP 주소를 수집 및 공개하도록 강제하고 있다. 본 개정안에서 공개 의무가 있는 ‘아이디’란 ‘정보통신망의 정당한 이용자임을 알아보기 위한 이용자 식별부호’라고 규정하고 있는데, 이는 인터넷 이용자가 정당한 이용자임을 증명하기 위해 자신의 신원정보를 직·간접적으로 정보통신서비스 제공자에게 밝히지 않을 수 없도록 함으로써 익명표현의 자유를 필연적으로 제한하는 것이다. 헌법재판소가 설시했듯, 익명표현의 자유를 제한하는 규제는 일반 국민으로 하여금 보복의 우려 등으로 자기검열 아래 비판적 표현을 자제하게 만들고, 이는 곧 인터넷이 형성한 사상의 자유시장에서의 다양한 의견 교환을 억제하고 국민의 의사표현 자체를 위축시키며, 민주주의의 근간을 이루는 자유로운 여론 형성을 방해하는 것으로써 위헌이다.

언론개혁을 명분으로 언론을 ‘징벌’의 대상으로 규정한 언론중재법 개정안 논의가 위험한 것은, 이렇듯 표현물을 거대 위험물로 취급하고 표현행위에 책임과 위험부담을 가중시키는 기조가 결국 모든 국민의 ‘표현의 자유’를 옥죄는 규제로 이어질 수밖에 없기 때문이다. 국회는 민주주의 사회에서의 표현의 자유 보장 정신을 되새기고 민주주의 공론장을 위축시키는 언론중재법 및 정보통신망법 개정안의 추진을 즉각 중단하여야 한다. 

 2021년 9월 17일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련글] 
[논평] 민주당 미디어특위는 언론개혁 명분으로 한 언론 위축 정책의 강행 추진을 중단하라 (2021.07.13.)
[논평] 위헌적 인터넷 준실명제 법안 의결한 국회 과방위 법안소위를 규탄한다 (2021.04.29.)
[논평] 여당은 언론개혁 명분으로 한 ‘공인 보호 위한 언론 자유 위축법’ 추진을 즉각 중단하라 (2021.02.09.)
[논평] 언론 타깃한 징벌적 손해배상제는 철회되어야 하며 일반적 징벌적 손배의 대언론 적용도 신중해야 한다 (2020.11.19.)
[입법정책의견] ‘인터넷 준실명제’ 규정한 정보통신망법 개정안(박대출, 2106387)에 대한 반대의견 제출 (2020.12.18.)
금, 2021/09/17- 23:09
4
0
논평] 정보기관의 존재 의미는 국민의 안위 – 정치개입, 도감청 자행한 국가정보원, 존재의미 재검토해야Wycliff Luke 기자 모사드 문장 (출처: 위키피디아) 이스라엘 정보기관 모사드는 정보력과 조직의 잔혹성에서 세계 최고 수준을 자랑한다. 이스라엘의 정보력은 구약 시절까지 거슬러 올라간다. 이집트를 떠나온 이스라엘 족속은 가나안을 목전에 두고 부족별로 12명의 정탐꾼을 선발해 40일 동안 현지의 동태를 살피게 했다. 이는 현대적 의미에서 ...
목, 2015/07/16- 08:06
367
0

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

금, 2015/07/10- 20:19
484
0
뉴욕타임스, 국가정보원 직원 자살 유서 보도 – 45세의 해킹 전문가 임 씨, 내국인 사찰은 없었다고 유서에 남겨– 야당, 내국인 감시 의혹 배제할 수 없어– 전직 국정원장, 2012년 대선 불법 개입 혐의로 재판 중뉴욕타임스는 19일 자살한 국가정보원 직원이 내국인을 상대로 한 휴대전화와 온라인 대화 감청은 없었다는 내용의 유서를 남겼다고 보도했다.기사는 국정원 소속 해킹 전문가인 임 씨가 죽은 ...
화, 2015/07/21- 07:54
332
0

1.국정원을 위한 타파스 플레인 – 해킹.감청 똑바로 하기

제대로 공작하는 법을 1도 모르는 것 같은 요원님들을 위해 타파스가 준비한 ‘올바른 해킹·감청 가이드’
▶ 더 자세한 내용이 알고싶다면?
박경신 사단법인 오픈넷 이사가 쓴 “국정원의 해킹팀 스캔들 평가”

2.타파스 극장 : 삼권분립 대서사시

어느 나라 얘기 같아 보이는건 기분탓일 겁니다. 아마도…

3.타파스 클립 : 당신은 학부모가 아니다

집에서는 아버지, 학교에서는 남남?
아버지로 인정받을 수 없었던 아버지의 싸움
그런데 이런 아버지들, 참 많습니다.

금, 2015/07/24- 21:56
370
0
이란 프레스 TV, 국정원 해킹…한국인들 스마트 폰 습관 바꿔– 한국 정부의 사찰은 단순 도청 수준 넘어– 이용자들, 국외 서비스망 사용하고 직접 만나는 방법 취해– 해킹 추문으로 나라 꼴 엉망진창 – 국정원, 2012년 야당 대선 후보 비방글 유포 혐의로 기소돼이란의 프레스 TV는 25일 ‘한국 해킹 스캔들 드러나다’라는 영상 보도에서 정부의 감시를 피하려는 한국인들이 스마트 폰 사용 ...
월, 2015/07/27- 11:26
350
0

참여연대, 카카오의 통신제한조치 협조 재개 방침에 항의 서한 전달


수사기관의 공문에 의한 대화상대방 개인정보 제공 철회할 것 요구

 


참여연대 공익법센터(소장 박경신 교수, 고려대)는 오늘(10/14) 지난 10월 6일 주식회사카카오(이하 카카오)가 보도자료를 통해 발표한 통신제한조치(이하 감청) 협조 재개에 대한 공식 입장을 카카오에 전달하였다. 참여연대는 카카오가 작년 10월 이른바 대규모 사이버망명 사태까지 부른 카카오톡 대화상대방 개인정보제공 논란을 잠재우기 위해 이용자의 권익을 우선하겠다며 검찰의 카카오톡 대화 감청에 불응하겠다고 선언한 이후 의미있는 상황 개선이 이루어지지 않았는데 스스로 이용자들과 한 약속을 철회한 것은 유감이라고 밝혔다.

 

 

작년 2014년 10월 카카오톡 논란의 시작은 검찰이 소위‘국론분열’을 일으키는 글들에 대해 명예훼손 수사를 위해 카카오톡 대화내용과 같이 사적인 내용까지 뒤지겠다고 표명하면서였다. 특히 당시 노동당 정진우 부대표에 대한 카톡대화내용 압수수색 때 죄없이 대화방에 있던 대화상대방 3천여명의 신원정보도 같이 제공되었다는 폭로 때문에 대규모 사이버 망명이 일어나는 등 논란은 더욱 확산되었다. 카카오는 이를 수습하기 위해 이 문제와는 직접적인 관련이 없지만 이용자 프라이버시에 대한 의지를 밝히기 위해 “실시간성”에 논란이 있던 감청영장의 집행을 거부하였고 카톡망명사태는 잦아들었다. 그로부터 1여년이 흐른 10월 7일부터 카카오는 다시 감청영장의 편법적 집행을 재개한다고 밝힌 것이다. 하지만 사태 확산의 원인이 된 대화상대방의 개인정보 제공 관행이 개선되었는지는 의문이다.

 

 

카카오는 단체대화방(단톡방)의 경우 수사 대상자를 제외한 나머지 대화 참여자들에 대해서는 익명으로 처리해서 자료를 제공하되, 수사과정에서 익명화 처리된 사람들 중 범죄 관련성이 있는 사람이 나올 경우에 한해, 공문으로 수사기관이 이들 대상자를 특정해서 추가로 전화번호 등 인적사항을 요청하면 제공한다고 밝혔다. 이런 방식을 통해 작년 카카오톡 논란의 핵심 문제였던 하나의 영장으로 대화방에 있는 수십, 수백명의 이용자 개인정보와 프라이버시가 침해될 수 있는 위험을 개선할 수 있다는 것이다.

 

 

하지만 이와 같은 단계적 접근을 취하더라도 검찰이 제시하는 공문을 그대로 따르는 것은 상황개선이라고 볼 수 없다. 범죄관련성 여부를 검찰이 사법적 통제없이 판단하기 때문이다. 여전히 정진우 전노동당 부대표의 사건에서처럼 단체대화방에 있다는 이유만으로 범죄와 연관성이 없는 대화상대방 3000여명의 신상정보가 그대로 제공되는 사태가 재현될 수 있다. 따라서 감청영장에 명시되지 않았던 대화상대방의 개인정보는 검찰의 공문에 의할 것이 아니라 범죄연관성을 다시 소명하여 법원으로부터 새로 발부받은 영장을 제시할 때만 제공하여야 한다. 이는 네이버가 이용자의 개인정보를 무단으로 수사기관에 제공한 데 대해 손배배상을 인정한 고등법원 판결을 계기로 포털사들이 대법원의 확정 판결이 나올 때까지 영장제시 없는 이용자개인정보는 제공하지 않겠다는 2012년 10월 선언에도 반하는 것이다.

 

 

국회에는 이용자들의 개인신상정보를 법원의 통제없이 수사기관이 수집하는 것의 문제점에 대한 공감대가 형성되어 이를 개선하기 위해 관련한 <전기통신사업법> 및 <통신비밀보호법> 개정안이 다수 제출되어 있기도 하다. 따라서 카카오가 이번 감청협조 요구에 응하기로 하면서 함께 대화상대방의 정보를 영장 아닌 수사기관의 공문에 따라 제공하겠다는 방침은 영장 제시없이는 이용자개인정보를 제공하지 않겠다는 선언을 어기는 것이므로 철회하여야 할 것이다.

 

 


카카오의 감청집행 협조 재개에 대한 항의서한

  
귀 사는 지난 10월 6일 보도자료를 통해 2014년 10월부터 중단해 온 <통신비밀보호법>에 따른 수사기관의 통신제한조치(이하 감청)에 응하기로 했다고 밝혔습니다. 이는 귀 사의 이석우 대표가 10월 13일 긴급기자회견을 열어 수사기관의 감청에 응하지 않기로 선언한 지  1년 만의 일입니다. 


참여연대는 이번 감청협조 재개는 작년 감청불응을 결정하게 된 상황 개선이 전혀 없는 상태에서 귀사 스스로 이용자권익을 우선하겠다는 약속을 철회하였다는 점에서 유감입니다. 

 

작년 카카오톡 감청 논란의 원인인 ‘대화상대방 개인정보의 무차별적 제공 관행’이 개선되었는지 의문

 

작년 2014년 10월 카카오(당시 다음카카오) 논란이 시작된 것은, 검찰이 명예훼손 수사를 위해 카카오톡 대화내용과 같이 사적인 내용까지 뒤지겠다고 표명했기 때문이었습니다. 하지만 사태가 확산된 것은 노동당 정진우 부대표에 대한 카톡대화내용 압수수색 때 죄없이 대화방에 있던 대화상대방 3천여명의 신원정보도 같이 제공되었다는 폭로 때문이었습니다. 카카오는 이 문제와는 직접적인 관련이 없지만 이용자 프라이버시에 대한 의지를 밝히기 위해 "실시간성"에 논란이 있던 감청영장의 집행을 거부하였고 카톡망명사태는 잦아들었습니다.

 

그로부터 1년이 지난 지금 귀사는 감청영장의 편법적 집행을 다시 재개한다고 하였는데, 사태 확산의 원인이 된 대화상대방의 개인정보 제공 관행이 개선되었는지 의문입니다. 귀사가 10월 6일 보도자료에서 밝힌 바에 따르면, 단체대화방(단톡방)의 경우 수사 대상자를 제외한 나머지 대화 참여자들에 대해서는 익명으로 처리해서 자료를 제공하되, 수사과정에서 익명화 처리된 사람들 중 범죄 관련성이 있는 사람이 나올 경우에 한해, 공문으로 수사기관이 이들 대상자를 특정해서 추가로 전화번호 등 인적사항을 요청하면 제공한다고 했습니다. 

 

그런데 이와 같은 단계적 접근을 취하더라도, 검찰이 제시하는 “공문”을 그대로 따르겠다는 것은 이전과 다를 바가 없습니다. 왜냐하면 범죄관련성 여부의 판단에 검찰에게 맡겨지며 그 판단은 사법적 통제 밖에 이루어지기 때문입니다. 예컨대 검찰이 대화상대방 90%의 신원정보를 받겠다고 해도 거절하지 않겠다는 것이며 이렇게 되면 정진우 전 노동당 부대표의 사례처럼 범죄연관성이 없는 카톡 상대방 3000여명의 신상이 그대로 제공되는 사태가 다시 발생할 수도 있는 것입니다.

 

감청영장에 명시되지 않은 대화상대방의 개인정보 제공은 새로운 영장 제시할 때만 가능 

 

물론 감청영장이 대화상대방의 개인정보도 취득할 것을 명시하고 있으니, 처음부터 제공해도 되는 정보라고 생각하고 있을지도 모릅니다. 특히 검찰이 대상자를 특정한 공문을 보내도록 한 후에야 이 정보를 제공하게 된 것은 일종의 진전이라고 카카오 경영진은 생각하고 있을지도 모릅니다. 그러나 감청과 동시에, 송수신이 완료된 또는 저장된 정보를 부수적으로 취득하는 행위는 이를 허락하는 문서의 제목이 무엇인지에 관계없이 압수수색에 해당하는 것이며 압수수색은 범죄에 관련된 정보에 한정되어야 합니다. 영장에 “취득대상은 범죄에 관련된 정보에 한정된다”고 쓰여져 있지 않더라도 형사소송법 제106조 제1항 및 제109조 제1항에 따라서 그렇게 한정되어야 마땅합니다. 그런데 검찰이 자신이 취득한 대화내용을 근거로 범죄관련자를 선별하여 이들의 개인정보만 제공받겠다고 할 때는 틀림없이 대화상대방 상당수의 개인정보는 범죄와 무관함을 인정한 것이며 그렇게 무관한 것들을 손쉽게 사전에 걸러낼 수 있음을 인정하는 것과 다르지 않습니다.

 

최근 대법원 판례에 따르면, 수사의 어느 단계에서 범죄와 무관한 정보를 취득하게 됨이 명백할 때는, 수사기관이 제106조와 제109조를 지키기 위해서는 새로운 영장을 통하여 추가수사에서 발생하는 사생활침해와 수사상의 필요 사이의 저울질을 한 후에 추가수사를 진행해야 합니다(“혐의사실 관련성에 대한 구분 없이 전자정보를 문서로 출력하거나 복제하는 행위는 원칙적으로 영장주의에 반하는 압수” 대법원 2015.7.16. 2011모1839).
그렇다면, 검찰도 특정 대화상대방의 신원정보를 요구할 때는 대화의 어떤 내용을 근거로 특정 대화상대방을 범죄관련자로 본 것인지 또 그런 판단이 타당한 것인지에 대한 사법적인 통제가 이루어져야 마땅합니다. 즉 감청에 부수하여 진행되는 대화상대방의 개인정보 취득은 별도의 영장이 필요한 절차입니다. 물론 대화상대방의 신원정보 취득은 전기통신사업법 제83조의 3항에 따라 영장없이 이루어질 수도 있지만 이미 카카오는 다른 포털사들과 함께 2012년 10월에 이용자보호를 위해 관련사건이 대법원에서 확정될 때까지 이를 거부할 것을 선언하였습니다. 그런 카카오가 이번 감청 집행에 협조를 재개하면서 추가 영장없이 이용자들의 개인정보를 제공하는 것은 2012년 10월 선언의 정신에 반하는 것이라 하겠습니다. 

 

수사기관의 공문에 의한 대화상대방 개인정보 제공 철회해야

 

현재 국회에는 영장없는 통신자료제공 문제를 해결하기 위한 법안이 11개가 발의되어 있습니다. 적어도 이중의 하나가 통과된 후에야 작년 사태의 원인이 되었던 무분별한 대화상대방 개인정보 제공 문제가 개선되었다고 말할 수 있을 것이고, 그때서야 2012년 10월 선언을 재검토해도 귀사로서는 늦지 않다고 생각합니다. 


따라서 이번 감청협조 요구에 응하기로 하면서 함께 대화상대방의 정보를 영장 아닌 수사기관의 공문에 의해 제공하겠다는 방침은 철회할 것을 요구합니다. 

수, 2015/10/14- 12:12
250
0

참여연대, 법사위, 미방위 등 국회에 사이버사찰방지법 입법 촉구서 보내


수사기관의 과도한 개인정보 수집, 사찰 방지 위해 제출된 전기통신사업법, 통비법 개정안 심사 촉구

 

 

 

참여연대 공익법센터(소장 박경신 교수, 고려대)는 오늘(10/19) 수사기관의 과도한 개인정보 수집과 사찰을 방지하기 위해 제출된 <전기통신사업법>개정안, <통신비밀보호법>개정안의 처리를 촉구하는 입법요구서를 법안 대표발의 의원들과 관련 상임위인 법사위 및 미방위 위원들에게 보냈다. 

 

 

최근 카카오의 감청영장 협조재개를 계기로 작년 10월 이른바‘사이버망명’이 대규모로 일어난 후 카카오측이 감청영장 협조 중단을 선언해 한동안 가라앉았던 수사기관에 의한 과도한 개인정보 수집과 사찰 우려가 다시 고조되고 있다. 참여연대는 이와 같은 일이 반복되는 것은, 법제도적으로 수사기관에 의한 과도한 개인정보 수집과 사찰 가능성을 차단하지 못하고 있기 때문이라고 지적했다. 


  
현재 국회에는 수사기관이 이용자들의 개인정보를 과도하게 수집하는 등 프라이버시와 통신의 자유를 침해하는 문제를 해결하기 위해 <전기통신사업법>개정안과 <통신비밀보호법>개정안이 다수 제출되어 있다. 하지만 해당 상임위에 상정된 후 이렇다 할 진전이 이루어지지 않고 있다. 이에 법안 대표발의자들과 관련 상임위인 법사위와 미방위 위원들에게 법안 심사를 촉구하는 입법요구서를 보내게 된 것이다. 

 

 

별첨- 입법요구서 

 

월, 2015/10/19- 10:33
185
0

통제 없는 패킷감청 위헌, 당연한 결론

방대하고 포괄적인 정보수집 가능해 남용 위험성 높다고 판단  

통비법 개정 통해 집행과정에 대한 통제장치 마련해야 

오늘(8/30) 헌법재판소는 인터넷회선을 통해 오가는 모든 정보를 포괄적으로 감청하는 소위 ‘패킷감청’이 수집하는 정보가 광범위하고 권한남용의 위험성이 매우 높음에도 불구하고 기본권 침해를 방지할 수 있는 통제장치도 없이 허용하는 것이 헌법에 합치되지 않는다고 결정했다. 2011년 제기한 첫번째 패킷감청 헌법소원은 5년 가까이 심리가 미뤄지는 사이 청구인이 사망하여 심판절차가 종료되었고, 2016년 3월 다른 피해자가 다시 헌법소원을 제기하고서도 2년 반만이다. 헌법재판소의 판단이 늦어지는 동안 패킷감청은 사법기관의 실질적 통제 없이 비밀의 장막 뒤에서 국가정보원에 의해 무차별적으로 행해졌고, 기본권 침해가 오랫동안 반복되었다. 늦었지만 이제라도 패킷감청의 위헌성을 명확하게  인정한 것은 당연한 결과이다. 국가정보원은  그 동안 통제 없이 패킷감청을 남용해온 행태를 반성하고, 무분별한 패킷감청을 중단해야 한다.  국정원감시네트워크는 이번 결정을 계기로 국가정보원이 국회와 사법기관의 통제 속에 기본권을 보장하는 기관으로 환골탈태하길 촉구한다.

 

패킷감청은 전송 중인 패킷 그 자체로는 내용을 확인할 수 없기 때문에 일단 회선을 통해 오가는 패킷을 모두 수집하여 국가정보원이 자신의 서버에서 재조합한 후에야 내용을 확인한다. 따라서 감청대상자와 동일한 회선을 이용하는 불특정 다수의 통신내용도 수사기관이 수집, 저장하게 되고, 회선을 통해 오가는 정보가 실제 감청사유와 관련된 것인지 불문하고 일단 광범위하게 모든 통신내용을 감청할 수밖에 없다. 더욱이 인터넷을 통해 삶의 대부분이 영위되는 현실에서 이메일, 메신저를 통한 의사소통 뿐 아니라 뉴스검색, 인터넷쇼핑, 영화감상 등 사생활 전반이 수사기관에 의해 파악될 수 있다. 이 사건 대리인으로 공개변론을 수행한 참여연대 공익법센터는 패킷감청이 기존의 통신감청과는 질적으로 다른 위험성을 지녔다는 점을 공개변론 과정에서 특히 강조한 바 있다. 

 

오늘 헌법재판소는 패킷감청이 지닌 이러한 특징에 주목하여 실제 집행과정에서 수사기관의 권한남용과 사생활 침해의 위험성이 매우 높다고 보았다. 법원의 허가범위를 넘어 수사기관이 취득하는 자료가 무한히 확대될 가능성이 농후하므로 기본권 침해를 최소화하기 위한 감독 내지 통제장치가 강하게 요구됨에도, 별다른 통제장치를 마련하지 않은 것이 위헌이라는 것이다. 실제로 국가정보원의 감청집행과정을 외부에서 조금이라도 알 수 있거나 통제할 방법은 없었다. 수개월에서 길게는 수년에 걸친 패킷감청을 하고도 감청대상자로부터 어떤 내용을 수집했는지, 어떻게 수사에 활용했는지 재판과정에서도 드러나지 않았으며, 관련된 서류가 제대로 만들어지거나 보관되지도 않았다. 이제 헌법재판소 결정에 따라 통신비밀보호법 개정을 통해 충분하고 엄격한 통제장치가 마련되어야 할 것이다. 

 

오늘 헌법재판소는 패킷감청의 근거규정으로 활용되고 있는 통신비밀보호법 제5조 제2항에 대해서만 위헌으로 결정했다. 실제 청구인에 대한 패킷감청 집행행위에 대해 실질적 판단을 하지 않은 부분은 아쉽다. 청구인에 대해 행해진 패킷감청은 통제절차가 미흡하다는 문제점 뿐 아니라, 감청대상자가 아닌 제3자에 대해서까지 패킷감청을 집행하였다는 점, 무려 6회에 걸쳐 12개월간이나 장기간 감청을 하여 사실상 범죄수사가 아닌 사찰행위였다는 점에서 별도로 주목할 위헌성이 있었기 때문이다. 통신비밀보호법을 개정하는 과정에서, 집행과정을 통제하기 위한 제도적 장치를 마련함과 동시에 처음부터 인터넷 회선감청이라는 수사기법을 사용할 수 있는 요건을 더욱 엄격하게 제한하고, 감청기간 축소나 재허가 요건을 강화하는 등 장기간의 사찰로 이어지지 않게 통제하는 방안도 함께 모색되어야 한다. 

 

과학기술의 발전에 따라 국민의 통신과 사생활의 비밀은 더욱 많은 위험에 노출되고 있다. 앞으로도 또 어떤 수사기법이 개발될 지 모른다. 그러나 기술적으로 가능하다고 해서 규범적으로 허용해야 하는 것은 아니다. 기술의 한계가 아니라 항상 헌법과 법률의 테두리 내에서 기술이 활용되어야 하고 그 과정은 엄격한 절차를 따라야 한다. 민주적으로 통제되지 않는 기술과 권력의 만남은 국민의 기본권을 침해할 위험을 항상 내포하고 있기 때문이다. 국정원감시네트워크는 앞으로도 국가정보원을 비롯한 국가권력기관의 권한남용을 감시하고 통제하기 위한 노력을 계속해나갈 것이다.

 

[원문보기/다운로드] 

 
목, 2018/08/30- 18:37
160
0

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

목, 2015/07/09- 17:24
387
0