주요 콘텐츠로 건너뛰기

행정자치부의 주민등록증 일제교체 계획에 대한 입장

지역

행정자치부의 주민등록증 일제교체 계획에 대한 입장

익명 (미확인) | 수, 2015/06/03- 11:07
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

박근혜정권의 빅데이터 정책, 기업간 개인정보 불법 거래 위한 포석에 불과했다


2016년 [범정부 비식별 조치 가이드라인]에 따라 3억 4천여만 건의 개인정보 결합물 기업에 제공
국민의 개인정보 사고 팔기 위해 도입된 비식별화가이드라인 즉각 폐기하라

 

경악할 일이다. 국가기관 혹은 국가가 지정한 전문기관들이, 민간기업들이 보유한 개인정보를 대규모로 결합시키는 데 이용되었다는 사실이 밝혀졌다. 국회 진선미 더불어민주당 의원, 추혜선 정의당 의원 등에 따르면, 박근혜 정부가 1년 전 설립한 이른바 ‘개인정보 비식별 조치 전문기관’이 그간 20개 기업 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다는 것이다. 결국 박근혜식 빅데이터 정책은, 민간기업이 보유한 개인정보를 정보주체인 국민 모르게 불법적으로 거래하도록 국가기관이 중개하는 것이었다.

 

관여된 기업으로는 KT, SKT, LGT 등 이동통신3사를 비롯해 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등 유수의 금융회사들이 포함되어 있다. 이들 기업들은 지난 1년 간 26번에 걸쳐 자신들의 고객정보를 타사의 고객정보와 결합시켰다. 1회 결합될 때마다 이용자 개인정보가 평균 1천3백만 건씩 제3자인 다른 기업들에 넘어간 셈이다. 특히 삼성생명과 삼성카드는 2017년 2월 양사에 동시 가입한 240만여 고객의 ‘가입건수, 보험료, 가입기간, 가입상품 및 카드이용 실적정보’ 등의 개인정보를 13회에 거쳐 결합했고, 보험개발원은 자체 보유한 1억5000만 건의 개인정보를 현대자동차 고객정보와 2회에 걸쳐 결합한 것으로 드러났다. 이들 기업은 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다. 

 

모두 현행 개인정보 관련 법률들을 위반한 행위이다. 그 배경에는 전경련의 건의로부터 유래한 박근혜 정부의 빅데이터 정책이 있다. ‘비식별화’라는 그럴듯한 이름으로 개인정보를 보호하는 것처럼 포장했지만, 사실 이 가이드라인은 "정부 가이드라인을 따르면 개인정보가 아닌 것으로 추정해 주겠다"는 초법적인 거짓말에 다름 아니었다. 헌법과 개인정보 보호법이 보호하는 개인정보를, 정부가 마련한 가이드라인을 따랐다는 이유로, 정보주체도 모르게 기업에 무단으로 넘긴 것이다. 이른바 ‘비식별 조치된’ 개인정보는 정보주체의 사전동의 등 절차와 책임이 생략되므로 본인의 정보가 기업에 제공돼 활용되더라도 정보주체가 그 사실을 알 수 없다. 개인정보 재식별과 대량유출 등 문제가 발생해도 이들 기업에 책임을 물을 수도, 정보주체가 소송 등을 통해 법적 구제와 보상을 받을 수도 없는 것이다.

 

소위 비식별 전문기관들과 이들 기업들은 비식별 조치를 했으므로 문제 없다고 할지 모른다. 그러나 기업들 스스로 취한 비식별화 수준이 충분했을 리 없다. 드러난 자료에 따르면, 상대 기업과 개인정보를 교환할 때 주민번호나 이름은 가렸다고 하지만, 성별 비식별화의 수준이 남성 2, 여성 1로 표기하는 데 그치거나, 이용가치가 높은 항목은 비식별화를 적용하지 않기도 하고, 아니면 어떤 항목의 범주를 수십, 수백 개로 세분화해서 이름이 가려진 이를 나중에 재식별하기 쉽게 만든 경우도 있었다. 이 개인정보들은 소비자들이 기업을 믿고 맡긴 개인정보이고 이를 목적 외 개인정보 거래로 이득을 얻었다면 명백히 불법이다. 소비자들의 신뢰를 저버린 것이며 개인정보보호법의 목적 외 이용, 사전동의 취득 등의 규정을 어긴 것이다. 무엇보다 국가기관이 이런 불법 개인정보 거래를 독려하고 중개하고 보증했다는 점이 경악스럽다. 박근혜 정부였기에 가능한 위법, 위헌적인 개인정보 거래가 새로운 정부가 출범한 이후에도 버젓이 일어났다는 사실은 더욱 더 문제다. 개인정보 정책의 적폐가 아닐 수 없다.

 

문재인 정부는 분명히 알아야 한다. 개인정보 보호법 때문에 빅데이터 산업이 위축되고 있다는 기업들의 엄살은 사실이 아니다. 세계 여러나라가 빅데이터와 개인정보 보호를 조화시키기 위해 노력하고 있다. 오히려 우리 현실은 국민의 개인정보에 대한 권리를 기업들이 마구 침해하는 형국이다. 마트 고객의 개인정보를 보험사에 불법적으로 팔아버린 홈플러스 사건은 형사와 민사 재판이 아직도 끝나지 않았다. 미국 빅데이터 업체인 IMS헬스는 국내 병원과 약국에서 우리 국민 4천4백만 명 50억 건에 달하는 처방전 정보를 모두 사가지고 가서 전세계를 상대로 판매 중이다. 지난 정부 어느 부처도 개인정보 불법거래 문제에 적극 대응하지 않았으며, 오히려 국민의 개인정보에 대한 권리를 침해하는 기업 개인정보 거래를 부추겨 왔다.

 

올바른 빅데이터 정책은 개인정보 보호 속에 이루어져야 한다. 국민의 개인정보를 제대로 보호하지 못한다면 문재인 정부의 4차 산업혁명이 박근혜식 창조경제와 무엇이 다르겠는가. 문재인 정부가 공약했듯이 개인정보 보호위원회를 비롯한 개인정보 감독 체계가 바로 수립되어야 한다. 이미 개인정보 보호위원회에서는 ‘비식별’이라는 개념이 개인정보 여부가 불분명하고 국제적 통용성이 부족하다고 반대 의견을 밝힌 바 있다(2017. 1. 9).

 

불법적으로 기업들에 넘어간 개인정보를 즉각 모두 환수하고 파기하라. 전문기관과 기업들의 불법 행위는 법률에 따라 엄정하게 처벌하라. 빅데이터 개인정보 처리에 대한 사회적 감독 체제를 강화하라. 나아가 앞으로도 국가기관이 계속 이런 방식으로 불법적인 개인정보 거래를 중개해야 할지 심각한 재검토가 필요하다. 현재 행정안전부, 보건복지부를 비롯하여 여러 부처가 추진중인 빅데이터 정책들은 대개 박근혜 정부로부터 이어져 온 것이다. 세계 어느 나라의 빅데이터 정책에서도 국가기관이 민간기업의 개인정보 거래를 중개하고 공공과 민간 정보를 연계시켜 주는 경우는 찾아볼 수 없다. 국민의 개인정보를 개인정보가 아닌 것으로 추정하고 불법적으로 거래하는 비식별화 정책은 즉각 중단되어야 한다.

 


2017년 10월 11일

 

참여연대, 건강권 실현을 위한 보건의료단체연합, 건강사회를 위한 약사회, 건강세상네트워크, 경실련, 무상의료운동본부, 사회진보연대, 서울YMCA, 시민건강증진연구소, 언론개혁시민연대, 진보네트워크센터, 함께하는시민행동, 환자단체연합(한국백혈병환우회, 한국신장암환우회, 한국선천성심장병환우회, 한국다발성공수종환우회, 한국GIST환우회, 암시민연대, 한국HIV/AIDS감염인연합회 KNP+, 대한건선협회)
 

  • [카드뉴스] 나의 개인정보를 불법거래한 기업은?

나의 개인정보를 불법 거래한 기업은?

박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

이들과 거래한 기업은?

  금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

이동통신사 KT, SKT, LGT...

지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

수, 2017/10/11- 12:24
146
0
개인정보 보호 관련 특례 조항에 반대하는시민사회 공동의견서 제출- ‘지역전략사업육성’ 명목 ...
수, 2016/11/23- 17:42
143
0
요약문: 
지금까지 1000여명의 시민들이 자신의 통신자료를 수사기관이 수집해 간 내역을 보내주었습니다. 특히 통신자료 제공 요청에 기계적으로 응한 이통사도, 무단 수집해 간 수사기관도 정보주체에게는 그 이유를 전혀 알려주지 않아 정보가 제공된 당사자들의 분노가 높습니다. 이에 지난 5월 18일 헌법소원에 이어, 수사기관이 권한 남용과 수집 이유를 알려주지 않은 것, 또한 과도하게 통신자료를 수집해 온 정보·수사기관에 책임을 묻는 손해배상청구소송 및 통신자료제공요청서 등에 관한 정보공개를 요구하는 행정소송을 함께 제기하기로 하고 소장 제출에 앞서 소송의 취지, 국정원, 서울경찰청 등 정보수사기관 대상별 소송 개요 및 원고별 입장에 대한 기자설명회를 아래와 개최합니다.

 통신자료 무단 수집 정보·수사기관 상대
손해배상청구 소송 및 행정소송 제기 기자설명회 개최

발표일자: 
2016/05/24

나머지 보기

화, 2016/05/24- 19:20
142
0
4개 시민단체, 개인정보 보호 완화한정보통신망법 개정안 입법예고의견서 제출- 일부 조항 2008년...
수, 2016/11/02- 16:01
141
0

 

민간보험사에 국민건강정보 팔아넘긴 심평원을 규탄한다!

건강보험심사평가원(이하 심평원)이 지난 2014년 7월부터 2017년 8월까지 민간보험사 8곳을 비롯한 민간보험연구기관 2곳이 보험료 산출 및 보험상품 개발 등을 위해 요청한 ‘표본 데이터셋’을 건당 30만원의 수수료를 받고 총 52건, 6,420만 명분의 진료기록 정보를 팔아넘긴 것으로 확인됐다. 표본 데이터셋의 구성자료는 입원환자와 소아청소년환자, 고령환자 및 입원환자에 대한 진료 및 질환정보를 담은 상병내역과 진료내역, 원외처방내역 그리고 환자의 개인정보를 담은 일반내역을 포함하고 있다. 심평원으로부터 사들인 진료기록정보를 민간보험사들은 보험상품 연구 및 개발과 위험률 산출 등을 위해 환자들의 정보를 분석하여 영업 및 마케팅에 활용해 온 것이다.

심평원은 「국민건강보험법」제62조에 따라 “요양급여비용을 심사하고 요양급여의 적정성을 평가하기 위하여” 설립됐고, 이러한 근거에 따라 “주민등록·출입국관리·진료기록·의약품공급 등의 자료”를 수집 및 집적할 수 있다(동법 제96조). 그럼에도 불구하고 심평원은 공공의 기능을 수행하는 정부기관임을 망각하고 국민의 건강정보를 민간보험사의 이익창출을 위한 도구로 제공했으며, 민간보험사는 정부기관을 정보수집수단으로 이용했다. 정부기관이 공적인 목적을 위해 수집한 국민들의 개인정보를 상업적 목적을 위한 민간기업에 돈을 받고 팔았다는 사실에 국민으로써 분노하지 않을 수 없으며 정부에 대한 배신감과 불신으로 국민의 건강권과 복지증진을 위한다는 말은 더 이상 믿을 수가 없다.

심평원이 민간보험사에 제공한 정보는 진료행위와 처방의약품에 대한 내용을 비롯해 주/부상병에 대한 정보까지 전부 제공했으니 국민건강정보 모두를 제공한 것이나 다름없다. 민간보험사가 이러한 건강정보 빅데이터를 입수하기를 원하는 것은 궁극적으로 보험가입자의 건강정보를 파악해 보험가입 및 보험금 지급거절을 하기 위한 것이다. 그러므로 보험사가 이러한 빅데이터를 영업목적으로 위해 활용하게 되면 보험가입을 원하거나 이미 가입된 국민들에게 피해를 줄 수 있으며 건강권을 침해 할 수 있는 여지가 충분하다. 결과적으로 심평원의 이러한 행위는 보험사의 이윤만 보장해 주는 격이지 국민의 건강권 향상에는 전혀 이로운 점은 없다. 특히나, 진료내역에 희귀질환과 같이 재식별이 아주 용이한 질병정보까지 포함하고 있어 가장 민감한 개인질병정보를 민간보험사가 집적하고 있다는 사실은 위험한 일이 아닐 수 없다.

이번 사건을 두고 심평원은 빅데이터 제공근거로 「공공데이터의 제공 및 이용 활성화에 관한 법률」제3조의 4항 을 언급했다. 그러나 동법 제28조에 의하면 공공데이터의 제공중단사유로 ‘공공데이터의 이용이 제3자의 권리를 현저하게 침해하는 경우’를 명시하고 있으며, 국민건강보험공단도 민간보험사에 빅데이터를 제공하는 행위가 이에 해당한다고 보고 있다. 또한 「개인정보보호법」에서 규정하고 있는 ‘개인정보’에 대한 정의를 보면 해당 정보만으로 개인을 특정할 수 없더라도 다른 정보와 결합하여 쉽게 식별할 수 있는 정보도 개인정보로 보고 있다. 그러므로 보험사들이 그 동안 집적한 국민의 건강정보에 대한 데이터와 심평원에 제공한 빅데이터(특히 질병정보까지 포함)를 결합하여 가공처리 및 분석할 경우 재식별이 충분히 가능하다는 것은 분명하다. 게다가 현재 비식별조치 가이드라인은 개인정보에 대한 익명화가 아니라 가명정보까지 포함한 개념으로 쓰고 있고 충분히 추론 및 연계하여 식별이 가능하다. 이런 느슨한 제도적 상황에서 민간보험사에 대한 빅데이터 제공을 두고 ‘이용권의 보편적 확대’라는 어설픈 변명을 하는 심평원이 암호화 조치 등 충분한 비식별 조치를 했을지는 의문이다.

국민의 건강권 증진이라는 공적인 목적과 역할을 수행해야 할 심평원이 민간보험사에 건강정보 빅데이터를 팔아넘김으로써 민간보험사의 이윤창출의 조력자 역할을 하고, 국민의 건강정보보호에 대한 책임을 방기한 심평원의 행태는 규탄 받아 마땅하며, 보험사를 비롯한 민간기업에 국민의 건강정보를 제공하는 짓은 변명할 여지가 없는 중범죄임을 인식해야 한다. 심평원의 상위기관인 보건복지부가 이번 사건의 심각성을 인지하고 국민의 개인건강정보보호를 위해 제도적 조치마련을 위한 노력을 다해줄 것을 요구한다.

수, 2017/10/25- 16:43
138
0