[논평] 보상갈등 중에도 세입자에게 벌금을 구형하는 법원, 현실 모르는 법치의 비극을 본다
카톡으로 공유한 웹주소를 검색에 노출시킨 카카오,
프라이버시에 대한 이용자의 기대를 저버려
최근 카카오가 운영하는 카카오톡의 대화방에서 이용자가 대화 내용에 포함시킨 웹문서가 자사의 검색 서비스인 다음에 검색결과로 노출되어 논란이 벌어졌다. 사단법인 오픈넷은 카카오는 이용자의 프라이버시 보호를 최우선으로 하고 있음을 선언만이 아닌 행동으로 보여야 한다고 본다.
카카오는 검색결과의 품질을 높이려는 목적으로 “2016년 1월부터 카카오톡 ‘URL 미리보기’를 위해 수집된 웹페이지 주소(URL) 중 검색이 허용된 웹주소들을 다음 웹검색에 연동해”왔다고 한다. 즉 검색 연동 효과는 검색이 허용된 URL에 대해서만 나타난다. 다음 검색 자체가 robot.txt로 막혀 있는 문서를 검색결과에 포함하지 않기 때문이다. 말하자면 ‘어차피 검색이 가능한 웹문서를 다음 검색결과에서 조금 더 빨리 보여준 것’이라고 볼 수도 있다. 이때 검색 알고리즘에 반영되는 URL은 누가 카톡 대화 내에서 공유했는지 알 수 없도록 완전히 익명화한 상태이기 때문에 개인정보보호법 위반 소지도 희박하다.
하지만 소비자의 기대라는 것이 있다. 카카오톡 이용자들 대부분은 자신만 아는 URL을 카톡방에서 언급하는 행위가 그 URL을 다음에서 빨리 검색되게 한다는 사실을 몰랐을 것이다. 웹문서를 만든 지 1시간만에 검색결과 첫 화면에 뜨는 것과 며칠이 지난 후에야 검색결과에 포함되는 것 사이에는 큰 차이가 있다. 즉 대다수의 이용자들은 카톡으로 URL을 주고 받을 때 적어도 상당 기간 동안은 대화상대방만 그 URL에 접근할 수 있을 것이라 기대했을 것이다. 바로 이러한 기대 때문에 다수 이용자들은 이번 사태를 카카오가 비공개된 사적인 대화를 노출시켰다고 받아들이고 있는 것이다.
물론 인터넷 서비스 회사들이 이용자가 공개 또는 비공개로 작성한 콘텐츠를 수집하여 자사의 서비스에 활용하는 일은 드물지 않을 뿐만 아니라 어느 정도 허용될 수밖에 없는 부분이 있다. 예컨대 “카카오가 이용자에게 링크의 미리보기 정
검색이 허용된 웹문서는 프라이버시로 보호된다고 할 수는 없지만 그 웹문서의 URL을 이용자가 언급했다는 사실은 프라이버시로 보호된다. 이용자를 특정하여 그 이용자가 특정 URL을 언급했다는 기록을 남기는 것은 아니므로 대화내용의 감청에 준하는 프라이버시 침해라고 할 수는 없을 것이다. 그러나 그런 언급의 기록을 이용자에게 고지하지 않고 이용하는 것은 이용자들의 기대를 거스른다. 특히 그 이용자가 당분간 검색되지 않을 것이라고 믿었을 자신의 웹문서를 대중에게 그렇게 빨리 검색에 노출시키는 용도로 이용하는 것은 더욱 그러하다. URL은 다른 대화내용과는 달리 그 자체로 끝나는 것이 아니라 그 URL에 게시된 매우 민감할 수도 있는 정보에 접근하는 게이트웨이 역할을 하기 때문이다. 카카오는 이용자의 입장에서 서비스를 다시금 검토해보아야 할 것이다.
문의: 오픈넷 사무국 02-581-1643, master@
한국의 청소년들을 위험에 빠뜨리는 스마트보안관 서비스는 즉시 중단되어야
- 캐나다 시티즌랩, MOIBA의 스마트보안관 앱에 대한 보안 감사 보고서 발표
한국시간으로 오늘 새벽 4시, 캐나다 토론토 대학교의 시티즌랩은 새로운 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표했다. 이 보고서는 방송통신위원회(이하“방통위”)의 지원으로 개발된 스마트보안관에 대해 행해진 두 건의 보안 감사 결과와 법·정책적 검토 결과를 담고 있으며 해당 앱 서비스를 즉시 중단할 것을 권고하였다.
이번 보고서는 지난 6월 24일부터 26일까지 3일 동안 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 협업 제안의 결과물이다. 오픈넷에서는 동시에 진행된 3개 세션 중 “조준된 공격의 위협 및 감시(Targeted Threats and Surveillance)” 세션에서 공동작업을 할 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대해 연구할 것을 제안한 바 있다.
지난 4월 16일부터 시행된 개정 전기통신사업법 제32조의7 및 전기통신사업법 시행령 제37조의8은 이통사가 청소년과 전기통신서비스 제공에 관한 계약을 체결하는 경우 유해정보에 대한 차단수단을 제공할 것을 강제하고 있다. 동 법령에 의하면 이통사는 계약체결시 단순히 차단수단에 대한 정보를 제공할 뿐만 아니라 강제로 설치를 해야 하며, 설치 후에는 차단수단이 삭제되지 않도록 지속적으로 모니터링을 해야 한다. 게다가 더 큰 문제는 부모의 거부권(opt-out)이 인정되지 않는다는 점이다. 오픈넷은 해당 법령의 청소년의 프라이버시와 부모의 교육권 침해 문제를 지속적으로 지적해왔다(http://opennet.or.kr/8853).
이번에 문제된 스마트보안관은 방통위가 개발 및 홍보예산을 지원해 한국무선인터넷산업연합회(MOIBA)에서 개발해 2012년부터 보급해오고 있었던 스마트폰용 애플리케이션이다. 무료일 뿐만 아니라 방통위가 권장하는 앱으로 차단수단 강제 설치가 시작된 이후 가장 널리 사용되고 있는 앱이다. MOIBA의 S-안심존 홈페이지에 의하면 스마트보안관을 “스마트폰 상에서의 음란, 폭력 등 불법·유해정보(앱, 인터넷사이트)를 차단하여 우리 자녀를 보호하고, 부모가 자녀의 올바른 스마트폰 이용을 지도하고 관리할 수 있는 서비스”라고 소개하고 있다.
하지만 시티즌랩 연구진에 의하면 스마트보안관은 “실제로는 아이들을 보호하는 것이 아니라 더 큰 위험에 노출시키고 있”으며, “프로그램의 토대부터 아이들의 안전을 고려하지 않았다는 것이 입증”되었다. 보안 감사에서 발견된 26건의 보안 취약점들을 보면 스마트보안관은 이용자 정보의 저장 및 전송시 제대로 암호화를 하지 않아 공격자가 청소년의 정보를 모니터링하거나, 서버와 프로그램으로 위장하여 청소년의 정보를 변조하는 것을 가능하게 한다고 하며, 계정의 등록과 관리가 적절한 확인절차나 암호 없이도 가능하여 이용자 계정이 쉽게 도용되거나 탈취되어 스마트보안관이 설치되어 있는 휴대폰의 다른 기능들을 원격으로 조작할 수 있다고 한다. 또 서버는 ‘무작위 대입 공격(brute force)’ 방식의 개인정보 수집 시도나 잘못된 요청을 추적하거나 거부하지 않고 있어 서비스와 이용자들을 심각한 위험에 노출시키고 있다고 한다. 시티즌랩은 이러한 문제 때문에 즉시 스마트보안관서비스를 중단할 것을 권고하였다. 또한 이러한 보안 취약점들은 개인정보보호법 및 정보통신망법상 요구되는 개인정보보호조치 위반일 뿐만 아니라, 스마트보안관의 약관과 개인정보보호정책에서 주장하는 보안 수준에도 미치지 못해 계약상의 의무의 위반인 것으로 판단된다.
물론 우리의 청소년들을 온라인에서 범람하는 유해매체물과 음란물로부터 보호해야 한다는 점에 대해서는 논란의 여지가 없다. 하지만 국가는 국민들의 가정의 영역을 존중해야 하며 부모의 역할을 대신하려고 해서는 안 된다. 특히 국가가 사회의 취약한 집단에게 특정의 보호조치를 강제하고자 할 때에는 그러한 보호조치가 진정으로 필요한 것인지 내지 안전한지에 대한 철저한 검증이 있어야 할 것이다. 하지만 스마트보안관은 “선한 의도가 어떻게 매우 잘못된 결과를 초래할 수 있는지 정확하게 보여”준다. 정부는 유해정보 차단에만 집중한 나머지 이러한 감시앱이 우리의 아이들을 얼마나 큰 다른 위험에 노출시키는지에 대해서는 전혀 고려하지 않았다.
지금이라도 방통위는 당장 스마트보안관 서비스를 중단하고, 스마트보안관뿐만 아니라 방통위가 권장하고 있는 다른 차단수단에 대한 철저한 보안 감사를 거쳐야 할 것이다.
뿐만 아니라 궁극적으로는 개인의 통신기기를 타인이 감시할 수 있는 소프트웨어를 설치하도록 국가가 법으로 강제하겠다는 발상 자체가 심각한 보안상의 위험을 발생시킨다는 사실을 겸허히 받아들이고, 과연 청소년들이 단지 성인물에 접근하는 것을 막기 위해 청소년들이 이와 같은 보안상의 위험 및 프라이버시 침해를 감수하도록 하고 학부모들의 교육권을 교란하는 것이 현명한 일인지를 판단해보아야 할 것이다. 특히 빠른 시일 내에 전 세계적으로 유래가 없는 감시앱 강제화법인 전기통신사업법 및 법 시행령의 관련 조항들을 폐기하거나 개정해야 할 것이다. 사단법인 오픈넷은 진보네트워크센터와 함께 관련 조항들에 대한 헌법소원을 준비 중이다.
문의: 오픈넷 사무국 02-581-1643, [email protected]
<지난 12월 17일 집회를 위해 현수막을 게첩하고 있는 모습과 고발장 일부>
한살림, 전국 광역단체장에게 GMO반대청원엽서 전달한다
6월 10일, 서울, 경기도, 강원도, 경상남도 시도청사에서 GMO반대 기자회견
GMO 프리존 선언, GMO작물 재배 규제 조례 제정 촉구
학교급식, GMO로부터 안전한 우리 농산물로 차려주세요!
한살림생협(이하 한살림)은 연초부터 진행한 GMO반대청원엽서를 모아 6월 10일부터 서울특별시 박원순 시장 등 전국 17개 광역지자체 단체장에게 전달하며, 광역단체들이 앞장서서 유전자조작식품(GMO)를 반대하는 일에 나서줄 것을 요청하는 기자회견을 진행한다.
한살림은 전국 22개 회원생협의 204개 매장과 인터넷 홈페이지 등에서 조합원이 직접 작성한 청원엽서를 모아왔다. 청원엽서에는 우선 광역단체들이 앞장서서 해당지역에 대해 GMO프리존 선언, 유전자조작농산물 재배 규제 조례 제정 촉구, 유전자조작 없는 국산 친환경농산물 학교급식 등 안전한 먹을거리을 위해 힘써달라는 청원을 담고 있다.
한살림은 2016년 1년 동안 ‘GMO 반대와 완전표시제’를 핵심의제로 설정하고 전국 22개 회원생협 58만 조합원들과 함께 지속적으로 노력할 예정이다.
GMO의 안전성에 대해서는 여전히 논란이 일고 있고, 다양한 연구결과들이 GMO의 위험성을 경고하고 있다. 이때문에 유럽연합 주요국가들은 대부분 GMO재배를 금지하고 이를 원료로 한 식품을 금지하고 있다. 이러한 가운데 최근 우리나라에서는 오히려 농촌진흥청이 벼를 유전자조작작물로 개발하고 안전성심사 계획을 발표해 논란이 되었다. 현재 우리나라는 GM작물에 대해 제한적으로 시험재배를 하고 있으며, 상용재배는 금지하고 있다.
우리나라는 GMO를 원료로 가공한 식품에 대해서는 가공과정에서 GMO DNA나 단백질이 파괴되 흔적이 남아있지 않으면 표기를 하지 않을 수 있도록 관련 규정을 정하고 있다. 이 때문에 2014년 국내에 200만 톤이 넘는 GMO농산물이 식용으로 수입되어 식용유나 시리얼 등 가공식품의 원료로 사용되었지만 관련 식품에는 GMO가 거의 표기되지 않았다. 소비자들이 정확하게 정보를 파악하고 선택적으로 소비할 수 있는 권리가 차단된 실정이다.
한살림은 GMO반대 청원엽서 보내기와 함께 유전자조작식품을 주제로 한 다큐멘터리 상영회, 유전자조작식품에 대한 리플릿 등 홍보자료를 배포하고 조합원들의 마을모임, 매장 등을 통해 소비자들께 홍보하며 캠페인을 참여를 독려할 예정이다.
한살림은 55만여 세대(전국 세대수의 2.6%)가 조합원으로 가입해 국내에서 가장 많은 소비자가 이용하고 있는 소비자생활협동조합이다.
※ 한살림 소개
한살림생활협동조합 (http://www.hansalim.or.kr)
한살림은 도시와 농촌이 더불어 사는 생명세상을 지향하는 생활협동조합으로 유기농산물 직거래를 비롯 도농교류사업과 생태운동을 진행하고 있다. 소비자조합원들이 주축이 되어 전국 22개 회원생협이 운영되고 있으며, 58만 세대의 소비자 조합원들과 약 2,100여 세대 생산자 농민들이 2015년 말 기준 연간 약 3,600억 원에 달하는 친환경먹을거리 직거래운동을 펼치고 있다.
<첨부자료>
- 보도협조요청(2016.06.07.)-한살림, 전국 광역단체장에게 GMO반대청원엽서 전달
- 이미지-한살림 GMO반대 청원엽서(앞)
- 이미지-한살림 GMO반대 청원엽서(뒤)
- 이미지-2016 서울 몬산토반대시민행진(2016.5.21.) 사진-1
- 이미지-2016 서울 몬산토반대시민행진(2016.5.21.) 사진-2
- 소책자-GMO 교육자료



시민들의 의견
댓글 달기