주요 콘텐츠로 건너뛰기

빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표

지역

빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표

익명 (미확인) | 월, 2015/06/08- 15:52
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
금융소비자 보호는 외면한 금융위,
무분별한 빅데이터 활용 계획 즉각 중단하라
 
- 개인정보 보호의 기본원칙마저 무시한 「신용정보법 시행령」 개정 계획 -
- 금융소비자의 안전을 위해 개인신용정보 강화 방안 모색 우선돼야 -
 
지난 3일 금융위원회(이하 금융위)는 금융회사와 핀테크 기업의 동반성장 토대를 구축하기 위한 ‘빅데이터 활성화 방안’을 발표했다. 금융위는 「신용정보의 이용 및 보호에 관한 법률 시행령」(이하 「신용정보법 시행령」) 개정 및 유권해석을 통해 비식별화한 정보는 보호대상인 개인신용정보에서 제외함으로써 금융회사들이 이를 빅데이터 업무에 활용할 수 있도록 하겠다는 계획이다.
 
현행 「신용정보법」에서 개인신용정보는 비식별화 여부와 무관하게 보호되고 있다. 하지만 금융위는 여러 차례 대규모 개인정보 유출 사태로 인한 국민들의 규제강화 요구 흐름과는 반대로, 빅데이터·핀테크 산업 활성화라는 미명하에 무분별하게 관련 규제를 풀려 하고 있다.
 
경실련 소비자정의센터와 진보네트워크센터는 경제활성화·산업육성에 매몰돼 금융소비자보호는 전혀 고려치 않은 금융위에 위 방안을 즉각 철회할 것을 촉구한다.
 
개인정보 비식별화와 관련하여, 지난해 방송통신위원회의 「빅데이터 개인정보보호 가이드라인」 발표 때부터 지속적으로 재식별 위험가능성에 대한 지적이 이어지고 있다. 또한 보다 강화된 개인정보 보호를 위해서 *비식별화가 아닌 **익명화 처리가 돼야 한다는 주장도 지속되고 있다.
 
하지만 금융위는 위와 같은 논의는 뒤로 한 채, 시행령 개정을 통해 종부가 의도하는 데로 문제를 해결하려 하고 있다. 최근 국회법 개정 논란의 상황 속에서 정부가 개인정보 보호를 목적으로 제정한 「신용정보법」의 취지에 반하고, 나아가 시민들의 요구와 의지에도 반하는 정책을 추진하는 것은 시민과 법을 제정한 국회를 무시하는 행태에 불과하다.
 
이에 우리는 금융소비자들의 개인신용정보 보호를 위해 아래와 같이 주장한다.
 
첫째, 금융위는 「신용정보법 시행령」 개정 계획을 즉각 중단하라. 비식별화를 명분으로 개인정보를 빅데이터에서 무분별하게 활용할 수 있게 하는 것은, 향후 발생할 수밖에 없는 금융소비자들의 개인신용정보 유출 피해를 방치하는 것에 불과하고 대규모 개인정보 유출피해를 여러 법 경험한 국민들을 불안하게 하는 처사이다. 개념과 내용도 모호한 비식별화에 대해 어떠한 사회적 합의도 되지 않은 상태에서 정부가 일방적으로 밀어붙이는 행위를 즉각 중단해야 한다.
 
둘째, 종합신용정보집중기관 운영에 따른 개인신용정보 보호 대책을 즉각 마련하라. 금융위는 5개 협회의 신용정보집중기관을 2016년 3월까지 종합신용정보집중기관으로 통합할 계획이다. 하지만 ‘세계 최초’ 통합 사례라는 타이틀과 운영에 따른 효율성만 내세울 뿐, 개인신용정보의 과도한 집중에 따른 위험성과 개인정보 유출 방지대책 등에 대해서는 간과하고 있다. 현재의 상태에서 정보집중기관에 개인신용정보가 모두 통합된 후, 또 다시 대규모 개인정보 유출사고가 발생한다면 그 피해는 감히 상상할 수 없는 수준에 달할 것이다.
 
마지막으로 빅데이터 산업을 활성화 하더라도 금융소비자들의 ‘실질적인’ 개인정보자기결정권을 보장해야 한다. 개인신용정보 보호를 위해 비식별화 여부와 상관없이 모든 개인신용정보의 수집·처리·활용 등을 할 때에는 금융소비자들이 실질적으로 직접 동의하고 선택해야 한다. 나아가 원하지 않을 시 이를 거부할 권리 역시 기본적으로 보장할 수 있는 장치 등이 최우선적으로 마련돼야 한다.
 
개인정보 보호를 위한 각종 법령들은 빅데이터 활용을 가로막고 있는 제약사항이 아닌, 소비자들의 개인정보를 보호하기 위한 최소한의 장치이다. 정부가 이를 망각한 채 규제 완화에만 치중할 경우, 심각한 사회적 혼란과 소비자 피해를 야기할 것이라는 것을 반드시 명심해야 한다.
 
*‘비식별화’란 개인정보가 식별되지 않도록 일종의 암호화 등의 작업을 거치는 것을 의미. 하지만 재식별 가능성이 있어 안전성을 보장할 수 없음
**‘익명화’란 개인정보가 개인을 식별할 수 없는 상태이거나, 식별할 수 없도록 회복 불가능하게 변경하는 것을 의미
 
 
경실련 소비자정의센터, 진보네트워크센터
금, 2015/06/05- 11:32
1,120
0

    

방송통신위원회 '파행', 이사 선임 계속 미뤄

"대통령 수첩에 적힌 명단이 이제 바닥났나요. 왜 두 번씩이나 공영방송 이사를 지낸 사람을 또 이사를 시키려고 합니까. 보수진영에 인물이 이렇게 없나요. 보수의 품격이 이정도인가요. 연임하려는 분 중 한 분은 MBC의 모든 영업비밀을 알고 있습니다. 이번에는 KBS로 갈 것이 분명해 보입니다. 누구로부터 지시를 받았습니까. 최성준 방통위원장님 여기에 대해 답을 해 주십시오. MBC를 망가트린 것도 모자라 이제는 KBS까지 MBC꼴을 만들려고 합니까" - 김환균 언론노조 위원장

방송통신위원회의 KBS와 MBC이사 선임이 파행으로 치닫고 있다, 지난달 31일 완료될 예정이었던 이사 선임은 "공영방송 이사 추천과 선임에 대한 철학부터 합의해야 한다"며 야당측 위원들이 보이콧함에 따라 6일로 미뤄졌다. 하지만 합의가 되지 않았고, 7일로 예정된 회의도 취소되고 말았다.

야당측 방통위원임 김재홍, 고삼석 상임위원은 지난달 27일 긴급 기자회견에서 △3연임 금지(공영방송 이사 ‘직업화’ 금지) △정파적 나눠먹기 인선 반대 △공영방송 공적책임 및 공공성·공정성 구현 적임자 선임 등을 제3기 방송통신위원회의 공영방송 이사 선임의 원칙과 기준으로 세우자고 제안했고, 현재까지 여당측 위원들과 합의가 되지 않는 걸로 알려졌다. 

공영언론이사추천위원회는 7일 오후 3시 정부과천청사 앞에서 '공영방송 이사 3연임'을 반대하는 긴급 기자회견을 열었다. 공추위는 "최성준 위원장이 특정인을 이사로 선임하기 위해 방통위원간의 합의제 정신을 버리고 방통위를 벼랑 끝으로 몰고 있다"며 "극우사이트의 부적절한 글을 퍼나르는 인사가 공영방송의 자질이 있는 지 모르겠다. 그런 인사를 3번이나 공영방송 이사로 선임하려는 것을 옳지 않다"고 밝혔다.

또 "이사 선임을 앞두고 방송 장악은 없다던 청와대가 구체적인 지침까지 내리며 이사 선임에 개입하고 있다는 얘기가 흘러나왔다"며 "청와대는 아니라고 부인했지만 지금의 특정인 3연임은 누가봐도 상식적이지 않은 이사 선임 밀어붙이기다. 이래도 개입이 아니라고 부인할 수 있느냐"고 지적했다.

 

연임을 노리고 있는 인사는 이인호(현 KBS이사장), 차기환(현 방문진 이사), 고영주(현 방문진 감사), 김광동(현 방문진 이사), 김원배 (현 방문진 이사)다. 차기환, 김광동 이사의 경우 이사에 임명되면 3연임이다. 특히 MBC 방문진 이사를 맡고 있던 차기환 이사의 경우 이번에는 KBS 이사에 지원한 것으로 알려져 논란이 되고 있다.

조능희 MBC본부장은 "배임범 김재철 사장을 뽑고, 옹호하며 MBC를 철저하게 망가트린 사람들이 현재 이사들이다. 그 사람들이 연임을 한다니 정말 참담하다"며 "더 기가 막힌건 차기환 이사다. MBC의 영업비밀을 다 알고 있는 사람이 바로 KBS로 가는 게 이해가 되지 않는다. 지난달에는 MBC 이사회 회의를 하고, 다음달에는 KBS 이사회 회의를 할 수 있느냐"고 지적했다.

조능희 본부장은 "방송통신위원회는 청와대에 충성하는 부서가 아니다"라며 "최성준 방통위원장은 판사직이 부끄럽지도 않느냐. 합의제 기구의 정신을 살려야 한다"고 밝혔다.

 

 

   
 

 


권오훈 KBS본부장 역시 "차기환 이사장이 만약 3연임을 한다면 KBS 지배구조의 정당성과 KBS 사장 선임의 정당성 등 모든 것이 근본부터 무너지게 될 것"이라며 "차기환이라는 인물이 KBS의 중요한 의사 결정을 하는 것을 결코 용납하지 않을 것이다. 최성준 방통위원장이 차기환 이사의 3연임을 밀어붙인다면 차기환 이사가 KBS문턱을 넘어서는 것부터 막아낼 것"이라고 전했다.

2009년부터 8·9기 MBC 방문진 이사를 지낸 차기환 이사는 박원순 시장 아들의 병역 회피 의혹, 세월호 대리기사 폭행사건등의 변론을 맡은 인물이다. 극우성향사이트에서 세월호 유족들을 비난하는 부적절한 글을 퍼날라 파문을 일으키기도 했다.

 

금, 2015/08/07- 18:26
800
0

KT는 이용자 트래픽을 몰래 차단하는 행위를 중단하라!!

망중립성 원칙에 어긋나는 위법한 트래픽 관리,
유독 KT만 정부와 국회를 속여가며 P2P 트래픽 수개월간 임의로 차단

 

(사)오픈넷이 접수한 제보에 따르면, 주식회사 케이티(KT)는 올해 5월 8일부터 10월 7일까지 최소한 575개의 IP 주소를 임의로 차단하고 있었다(KT의 IP 주소 차단 행위 확인 방법은 별첨 1 참조). 이는 주요 기간통신사업자(KT, SKT/SKB, LGU+)가 미래창조과학부와 국회에 보고한 최근 3년간 합리적 트래픽 관리 현황(IP 차단 건수)의 무려 67%에 달하는 엄청난 규모다.

구분 2013 2014 2015 합계
KT 143 40 79 262
SKT - - 6 6
LGU+ 124 33 217 374
SKB 115 66 41 222
합계 382 139 343 864

<최근 3년간 망사업자들의 합리적 트래픽 관리 내역(단위: 조치한 IP 건수)
출처: 유승희 의원실, 미래창조과학부 통신경쟁정책과>

 

KT가 차단한 IP 주소는 모두 P2P 그리드 서비스를 제공하는 서버의 IP 주소로 밝혀졌는데, 다른 P2P 그리드와 달리 유독 웹하드 서비스를 위한 서버만 선별하여 차단하고 있었다. KT는 오래 전부터 P2P 그리드에 대해 ‘불법’, ‘변칙’이란 딱지를 부치고 2011년부터 P2P 트래픽을 차단하기 위한 기술개발을 해왔으며, 2012년에는 P2P 트래픽을 실제로 차단하겠다는 발표를 하기도 하였다. 심지어 KT 사장이 직접 지시하여 8백억원을 들여 감청 설비(DPI 설비)를 도입하기까지 하였다. 그 동안 P2P 트래픽 차단을 감행하지 못했던 KT가 올해부터 위법한 트래픽 관리를 몰래 하고 있었다는 사실이 밝혀져 충격을 감출 수 없다.

※ P2P 그리드 서비스는 차세대 컴퓨팅 기술로 각광받는 그리드 컴퓨팅(Grid Computing) 기술과 하이브리드 CDN (Hybrid Contents Delivery Network) 기술을 이용한 것으로, 컴퓨터 자원의 활용률을 높이고 IT 투자 비용을 획기적으로 절감할 수 있다. 이 기술은 마이크로소프트가 윈도우 10을 배포할 때, 게임사가 대용량 게임 프로그램을 배포할 때, 포털의 웹툰 서비스나 동영상 서비스, 부가통신사업자가 스포츠 중계를 할 때(가령 아프리카 TV의 야구 중계) 사용되고 있다. 해외에서도 하이브리드 CDN 기술은 보편적으로 사용되고 있는데, 영국 BBC의 iPlayer, Sky, Channel 4도 하이브리드 CDN 기술을 활용하며, 유럽에서 100만명의 회원에게 서비스하는 Zattoo, 중국 차이나텔레콤의 Media Telecom Network, PPTV의 PPLive, QQLive, PPStream 등도 P2P CDN 기술을 활용하고 있다. 

 

심각한 망중립성 원칙 훼손 행위

이러한 KT의 행위는 개방적이고 공정한 인터넷 이용을 위한 망중립성 원칙을 정면으로 짓밟는 것이다. 방통위의 ‘망중립성 및 인터넷 트래픽 관리에 관한 가이드라인’, 미래부의 ‘통신망의 합리적 관리 이용과 트래픽 관리의 투명성에 관한 기준’에 따르면 망 혼잡이 발생한 경우(P2P 그리드 트래픽 차단을 합리적 트래픽 관리로 볼 수 있는 유력한 근거가 바로 ‘망 혼잡’임), 소수의 초다량 이용자(heavy user)의 트래픽을 제한할 수 있다. 그런데 KT는 초다량 이용자의 트래픽이 아니라, 이용자가 접속하는 서버의 IP 주소를 통째로 차단하였기 때문에 합리적 트래픽 관리라고 보기 어렵다.

또한 KT는 망중립성의 주요 원칙인 비차별성 원칙(유사한 형태의 콘텐츠, 기기 또는 장치에 대하여 불합리하게 차별하여 취급하지 말아야 하는 원칙)도 지키지 않았다. 다른 부가통신사업자의 그리드 트래픽과 달리 웹하드 사업자의 그리드 트래픽만 선별적으로 차단하였기 때문이다.

한편 KT는 P2P 그리드 트래픽이 약관 위반이라고 주장하지만, 이 역시 미래부의 합리적 트래픽 관리 기준에 비추어 부당한 주장이다. 합리적 트래픽 관리 기준은 “적법한 계약 등을 통한 이용자의 동의를 얻어 트래픽을 관리하는 경우” 합리적 트래픽 관리유형에서 제외했다. 이렇게 한 이유는 망 사업자의 자의적 트래픽 관리 우려가 있다는 시민사회의 의견 때문이었다. 더구나 KT 스스로 만든 이용약관에 따르면, 합리적 트래픽 관리를 시행하는 경우 시행 전 또는 후에 이용자에게 전자우편, 단문메시지 등을 통해 고지하거나 홈페이지 등에 공지하도록 되어 있는데, KT는 아무런 고지나 공지 없이 P2P 그리드를 차단했기 때문에 ‘투명성 원칙’도 준수하지 않았다.

 

법률 위반 행위

KT의 P2P 차단 행위는 망중립성 원칙 위반일 뿐만 아니라, 기간통신사업자가 자신의 설비 등의 제공에 관하여 불합리하거나 차별적인 제한을 부당하게 부과하지 못하게 한 전기통신사업법 제50조 제1항 제1호의 금지 행위에도 해당한다. 또한 KT는 P2P 그리드 서비스를 제공하는 부가통신사업자(케이그리드)의 특정 IP 주소를 실시간으로 파악하고 있었는데, 이는 타인의 정보통신망에 불법 침입하였거나 타인의 비밀을 침해한 것으로 정보통신망법 위반(제48조, 제49조) 소지도 있고, 불법 감청까지 저지른 것은 아닌지 의심하기에 충분하다.

 

정부와 국회까지 속여가며 몰래 차단

소관부처(미래창조과학부, 방통위)는 KT의 위법한 트래픽 차단이 5개월 가량 지속되었음에도 불구하고 사실 파악도 못하고 있었으며, 유승희 의원실의 자료 요청에도 불구하고 적극적인 확인을 하지 않았다.

1-2. 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역 및 차단을 위해 사용한 기술

▶ 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역이 없습니다.

<유승희 의원실 자료 요구에 대한 미래창조과학부 답변>

 

한편 2012년 5월 KT는 삼성 스마트 TV 서비스의 접속을 임의로 제한하였다가(해외 서버 IP 차단) 방통위로부터 향후 동일한 사례가 절대 용납될 수 없다는 엄중 경고를 받은 사실이 있다.[1] 그럼에도 불구하고 이용자의 트래픽을 몰래 차단하는 행위가 자행되어도 소관부처에서 아무런 파악조차 못하고 있다는 사실은 제도적 보완이 절실함을 보여준다.

KT는 망중립성 원칙을 위반한 트래픽 차단 행위를 중단하고, 그 동안 위법행위에 사용한 기술이 무엇인지 밝혀야 한다. 그리고 앞으로 이러한 행위가 다시는 반복되지 않도록 자사의 트래픽 관리 정보를 모두 공개해야 한다. 또한 미래창조과학부는 행정지도 등을 통해 위법한 트래픽 차단이 자행되지 않도록 하여 개방적이고 공정한 인터넷 이용이 보장되도록 해야 한다.

 

2015년 11월 11일

 

사단법인 오픈넷

 

[1] 방통위 심의의결문 http://www.kcc.go.kr/download.do?fileSeq=37294

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

 

 

별첨 1KT의 P2P 그리드 서버 IP 주소 차단 확인 방법

 

tracerouter 프로그램을 사용하여 확인. tracerouter는 라우터(router)의 경로를 추적하고 경로의 상태 및 흐름을 파악하기 위해 서버 관리자나 네트워크 관리자가 많이 사용하는 명령어 중 하나.

KT의 IP 주소 차단 사실을 확인하기 위하여, KT 가입자의 PC에서 P2P 그리드 서버 IP 주소를 목적지로 하여 tracerouter 실행. 아래 그림에서 보는 것처럼, 7번째 홉(hop) 이후의 정보는 나오지 않는데, 그 이유는 바로 이 홉에 있는 라우터가 패킷을 더 이상 전달하지 않고 폐기(drop)하기 때문이며, 이 라우터는 KT의 라우터임.

 kt1

 KT가 차단한 IP 주소 575개에 대해 모두 같은 결과가 나옴(차단 라우터는 블랙홀 라우터로 보이며, 차단 직전 라우터는 IP 주소가 모두 4개로 동일함(112.174.27.138, 112.174.27.170, 112.174.67.138, 112.174.67.170). 하지만 SKT/SKB 이용자 또는 LGU+ 이용자의 PC에서 tracerouter 프로그램을 실행하면 차단되지 않고 패킷이 목적지까지 전달됨. 즉, 유독 KT만 트래픽 차단을 하고 있음.

KT2

 

■ KT가 차단한 것으로 확인된 IP 주소

  • 2015년 5월  8일:         36개
  • 2015년 5월 27일:        31개
  • 2015년 5월 28일:        24개
  • 2015년 7월 23일:        16개
  • 2015년 8월  6일:         50개
  • 2015년 8월 12일:        42개
  • 2105년 8월 19일:        88개
  • 2015년 8월 26일:        71개
  • 2015년 9월  9일:         40개
  • 2015년 9월 21일:        60개
  • 2015년 9월 21~22일: 10개
  • 2015년 9월 24일:        61개
  • 2015년 10월  7일:       46개
  • 합계:                            575

※ KT가 차단한 IP 주소에는 미국 아마존의 서버도 포함되어 있음.

 

 KT의 트래픽 관리 정보

망 사업자의 트래픽 관리 정보는 통신요금 정보포털(www.smartchoice.or.kr)에 공개되어 있는데, 이에 따르면 KT의 트래픽 관리 정보는 아래와 같음.

 

1. 트래픽 관리 기준

○망 부하 시 트래픽 관리
KT3

 

○상시 트래픽 관리

① 불법/유해 트래픽

KT4

② 망 위해(危害) 트래픽

KT5

 

2. 트래픽 관리 유형(요약)

KT6

 

3. 트래픽 관리 기준

KT7

 

수, 2015/11/11- 11:53
617
0

테러방지법 제9조 제3항의 ’낯익은 위험’

연 1천만 건 이번엔 통신의 내용까지?

사업자들은 ”강제적 요구”와 ”합법적 요구” 구분해야

 

테러방지법(이철우 의원 대표발의 및 주호영 의원 수정안)은 “UN이 지정한 테러단체”의 조직원 또는 “테러예비·음모·선전·선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자”(이하 “테러위험인물”)에 대한 처벌과 원활한 조사를 위한 법이다. 한편 이 법에 따르면 “테러”는 ’정부, 지자체, 외국정부, 국제기구의 권한행사를 방해하거나 강요하거나 공중을 협박할 목적으로 한 (1) 인명 상해, 체포, 감금, 약취, 유인 또는 (2) 항공기, 선박, 대중용 차량, 핵시설에의 위해, (3) 차량부대시설, 공중이용시설, 수도전기가스시설, 공중건조물 폭파 및 그 시도로 정의된다. 그러나 테러방지법의 정당한 입법 의도에도 불구하고, 사단법인 오픈넷은 법원의 영장 없이 감청, 감시할 수 있는 위험을 초래하는 독소조항에 대해 우려하며 이 조항에 대한 개정을 요구한다. 또 개인정보를 처리하는 사업자들도 법조문이 허락했다는 이유만으로 모든 수사기관의 요청에 무차별적으로 응하는 관행을 종식시켜 고객들을 이런 위험으로부터 보호할 것을 요청한다.

모든 민주주의 국가에서는 국민은 재판을 통해 죄가 입증되기 전까지는 무죄추정의 원칙으로 보호를 받되, 범죄연루의 개연성을 수사진행에 이해관계를 가지지 않은 공직자, 즉 판사가 서면으로 확인한 경우(영장)에만 감청, 압수수색 등 국민의 프라이버시를 침해하는 조사를 할 수 있도록 되어 있다. 그러나 테러방지법 하에서는 판사의 영장을 통하지 않고 그런 조사를 받을 위험이 존재한다.

테러방지법 제9조 제3항에서는 “국가정보원장은 테러위험인물에 대한 개인정보(…‘민감정보’ 포함…)와 위치정보를…‘개인정보처리자’와…‘위치정보사업자’에게 요구할 수 있다”라고 되어 있는데 영장 등 아무런 절차적 제한이 없다. 특히 여기서 개인정보나 위치정보의 범위에 아무런 제한이 없어 통신의 내용, 비밀리에 보관된 정보도 모두 포함되는 것으로 보인다.

“사업자에게. . .요구할 수 있다”라고만 되어 있을 뿐 사업자들이 정보를 “제공해야 한다”라고 되어 있지 않아 일견 강제성이 없다는 이유로 방만하게 조문화된 것으로 보인다.  그러나 형사소송법 제199조제2항(“. . .요구할 수 있다”)와 전기통신사업법 제83조제3항(“. . .제공할 수 있다”)도 제9조제3항과 비슷하게 조문화되어 있지만, 관련 정보처리자들은 수사기관이 요구한 정보를 거의 100% 제공하고 있어 강제적인 조항이 있는 것과 결과적으로 다를 바가 없다. 이동통신사들이 의무조항이 아닌데도 매년 1천만 건 이상의 통신자료를 수사기관 등에 대부분 제공하고 있는 상황을 보면 (최원식 의원 2015년 8월27일 보도자료, “2012~2014년 한해 평균 1천14만568건) 국정원의 요청 역시 기계적으로 모두 응할 가능성이 높고, 이때 범죄와 무관한 사람들의 정보가 무차별적으로 수사기관에 넘겨지게 될 것이다.

위 현상의 문제점은 반복적으로 지적되어 왔으며, 오픈넷은 정청래 의원과 함께 공공기관이 임의로 개인정보를 수사기관에 제공하는 경우 통지해야 한다는 내용의 개정안을 발의한 바 있다. 또한 통신자료제공에 대해서도 참여연대 공익법센터와 함께 ’이통사에게 물어보기 캠페인‘을 진행해서 수천 건의 통신자료제공 사례를 밝혀낸 바 있으며, 작년 11월 UN인권위원회는 전기통신사업법 조항에 대해서는 폐지를 권고한 바 있다. 특히 이용자 식별정보에만 한정된 통신자료제공과 달리 테러방지법 제9조제3항은 통신의 내용도 포함할 수 있어 더욱 심각하다.

물론 같은 법 제9조 제1항이 ”. . .정보의 수집에 있어서는 「출입국관리법」, 「관세법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」, 「통신비밀보호법」의 절차에 따른다”고 되어 있지만 이는 강제적인 수집을 할 때에 적용되는 것이고 제9조 제3항은 사업자들의 자발적인 협조를 얻어 정보를 수집하는 제2의 통로를 뚫은 것으로 봐야 한다.

또 동 조항의 제4항에서는 국가정보원장이 “대테러 활동에 필요한 정보나 자료를 수집하기 위하여 대테러 조사 및 테러위험인물에 대한 추적을 할 수 있다”라고 적시하고 있다. 이 역시 “추적”의 의미가 매우 불분명하며 기간, 장소, 방법에 아무런 제한이 없어 해킹팀 RCS까지 포함할 것인지 궁금할 정도이다. 제3항과 제4항 모두 그 흔한 대통령령으로의 위임도 없어 구체적으로 절차나 범위가 제한될 가능성도 없다.

물론, 외국의 테러방지법들도 ’테러’라는 범죄에 대해서 일부 영장주의를 완화하기도 한다. 그러나 우리 국정원은 다른 해외정보기관들과 달리 사이버심리전 수행 권한과 정부 전체의 정보보안사무 권한을 가지고 있는데, 이를 바탕으로 2012년 대선 댓글 개입 및 2015년 밝혀진 해킹팀 RCS 이용도 가능하였다. 또 통신내용의 취득이 영장 없이 대규모로 이루어지는 사례를 찾아보기는 힘든데 바로 그런 위험이 있는 것이다. 스노우든이 폭로한 프리즘 수사도 미국법원의 영장에 의해 집행되었다.

우리나라와 같이 국가후견주의가 강한 나라에서는 ”합법적인 요구”와 ”강제적인 요구”가 잘 구분이 되지 않고 있으며, 관의 ”합법적인 요구”는 반드시 따라야 한다는 오해가 지배적이다. 개인정보처리자는 국정원이 제9조제3항을 언급하며 요구하는 정보제공에 대해 별다른 고민 없이 응할 가능성이 높은데, ”합법적인 요구”는 반드시 따를 의무가 없으니 사업자들은 정보제공이 필요한지에 대해 스스로 면밀히 판단하여 고객들의 프라이버시 보호에 만전을 기해야 할 것이다. 영장주의라는 민주사회의 프라이버시 보호체제를 무시하는, 수사기관의 영장 없는 개인정보제공 요구 시 개인정보처리자는 정보제공 판단에 신중을 기해야 할 것이다.

 

2016년 3월 7일

 

사단법인 오픈넷

 

첨부. 테러방지법 수정안(주호영의원안)

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

월, 2016/03/07- 15:07
617
0

데이터 전송속도 과장해 소비자 현혹
미 FCC처럼 ‘광고 대비 속도’ 평가해야

통신사업자들이 주요 상품의 정보(데이터) 전송속도를 크게 부풀려 파는 것으로 드러났다. 상품별 1초당 데이터 전송속도(bps•bit per second)가 광고하거나 고지한 빠르기를 모두 밑돌았다.

지난 12월 30일 미래창조과학부가 공개한 ‘2015년 통신서비스 품질평가’에 따르면 지난해 초 SK텔레콤•KT•LG유플러스가 “전송속도 최대 300메가(Mega•백만)bps”라며 일제히 내놓은 ‘3밴드(band) 엘티이(LTE)-A(Advanced)’의 데이터 내려받기(다운로드) 평균 빠르기가 163.02메가bps에 지나지 않았다. ‘광대역 LTE(Long Term Evolution)-A’와 ‘광대역 LTE’의 내려받기 평균도 108.39메가bps와 67.55메가bps에 그쳐 광고하거나 인터넷에 고지한 최대 속도인 225메가bps와 150메가bps의 절반에도 미치지 못했다.

특히 데이터 올리기(업로드) 평균은 LTE 종류에 상관없이 26.84메가bps에 그쳐 편차가 컸다. 이동통신 3사는 데이터를 내리고 올리는 속도를 나누어 광고하지 않기 때문에 소비자가 사진이나 동영상을 ‘300메가bps 빠르기로 올릴 수 있겠거니’ 하는 오해를 부를 수 있다. 이 속도라면 상영 시간이 2시간쯤 되는 1기가바이트(GB)짜리 영화 한 편을 28초 만에 인터넷에 올릴 수 있을 텐데 그런 이동통신 상품은 아직 등장하지 않았다.

▲ 이동통신 3사 LTE 속도 (자료: 미래창조과학부 2015년 통신서비스 품질평가)

▲ 이동통신 3사 LTE 속도 (자료: 미래창조과학부 2015년 통신서비스 품질평가)

▲ LTE 기술방식별 서비스 내용 (자료: 미래창조과학부 2015년 통신서비스 품질평가)

▲ LTE 기술방식별 서비스 내용 (자료: 미래창조과학부 2015년 통신서비스 품질평가)

소비자 체감 속도는 더 느려

사업자가 광고하거나 고지한 속도와 소비자 체감 빠르기 간 차이는 더 컸다. 기자가 한국정보화진흥원(NIA)의 무선 인터넷 속도 측정기로 서울 시내 9곳에서 3회씩 LTE 빠르기를 쟀더니 사업자가 광고•고지한 속도는커녕 미래부가 내놓은 내려받기 평균(117.51메가bps)에도 크게 뒤졌다. 단 한 차례도 100메가bps를 넘지 않았다.

1월 7일 오후 3시 11분에 잰 종합운동장역 6번 출구 앞이 88.73메가bps로 가장 빨랐을 뿐 27회 측정값 가운데 60메가bps를 밑돈 게 18회(66.6%)나 됐다. 같은 날 오후 3시 30분 삼성역 5번 출구 앞 내려받기 속도는 13.21메가bps에 지나지 않아 사업자가 주장하는 ‘4세대(G) 이동통신’에 걸맞은 빠르기인지를 되묻게 했다. 1월 11일 오후 3시 8분 김포공항역 4번 출구와 1월 6일 오후 6시 31분 광화문역 3번 출구 앞도 13.91메가bps와 27.17메가bps로 굼떴다.

그나마 데이터 올리기 속도는 미래부 측정 평균(26.84메가bps)을 웃돈 곳이 많았다. 1월 7일 오후 3시 29분 55초 삼성역 5번 출구와 1월 11일 오후 3시 8분 김포공항역 4번 출구 앞이 20.66메가bps와 25.05메가bps를 기록했을 뿐 나머지는 모두 평균보다 빨랐다.

데이터 올리기 속도를 끌어올리지 않은 채 내려받기 빠르기만 두드러지게 광고하거나 고지하는 것도 사업자 편의에 따른 것. 엄밀하게는 올리기 속도도 내려받기에 버금가야 할 것이나 그런 빠르기를 실현한 사업자는 아직 등장하지 않았다.

▲ LTE 속도 측정값. 왼쪽 위로부터 시계 방향으로 광화문역 3번 출구 1월 6일 오후 6시 31분(내려받기가 27.17메가bps에 지나지 않았다), 종합운동장역 6번 출구 1월 7일 오후 3시 11분(내려받기가 88.73메가bps로 가장 빨랐다), 삼성역 5번 출구 1월 7일 오후 3시 30분(내려받기가 13.21메가bps로 가장 느렸다), 김포공항역 4번 출구 1월 11일 오후 3시 8분(내려받기 13.91메가bps, 올리기 25.05메가bps에 불과했다).

▲ LTE 속도 측정값. 왼쪽 위로부터 시계 방향으로 광화문역 3번 출구 1월 6일 오후 6시 31분(내려받기가 27.17메가bps에 지나지 않았다), 종합운동장역 6번 출구 1월 7일 오후 3시 11분(내려받기가 88.73메가bps로 가장 빨랐다), 삼성역 5번 출구 1월 7일 오후 3시 30분(내려받기가 13.21메가bps로 가장 느렸다), 김포공항역 4번 출구 1월 11일 오후 3시 8분(내려받기 13.91메가bps, 올리기 25.05메가bps에 불과했다).

▲ 지역별 LTE 속도 측정값. NIA 무선 인터넷 측정기로 휴대폰에 닿는 LTE 전파를 쟀다.

▲ 지역별 LTE 속도 측정값. NIA 무선 인터넷 측정기로 휴대폰에 닿는 LTE 전파를 쟀다.

1기가 유선 인터넷? 실제 보장 속도는 0.15기가

유선 인터넷도 부풀려지기로는 매한가지였다. KT•LG유플러스•SK브로드밴드•티브로드•씨앤앰•CJ헬로비전이 “1기가(Giga•10억)bps급”라고 광고한 유선 인터넷의 평균 속도가 데이터를 내려받을 때 923.04메가bps, 올릴 때 949.48메가bps에 머물렀다. 1기가bps로부터 76.96메가bps와 50.52메가bps씩 모자랐다. 특히 1기가bps에 준한다는 뜻을 담은 접미사 ‘급’을 붙이거나 ‘최대’로 수식해 매우 빠른 상품인 양 꾸몄지만 실제로 보장하는 속도는 0.15기가bps에 지나지 않았다.

SK브로드밴드는 월 3만8500원에 “최대 속도 1기가급 속도를 제공”한다고 ‘밴드 기가(band Giga)’ 인터넷을 광고했으되 서비스 수준 협약(SLA: Service Level Agreement)에 따른 보장 속도를 150메가bps로 해 뒀다. 기가로 환산하면 0.15기가bps. 데이터를 1초마다 1억5000만 비트(bit)씩 전송하는 빠르기를 보장할 뿐임에도 광고할 때엔 ‘10억 비트쯤(급) 되는 것’만 돋보이게 했다.

▲ SK브로드밴드 ‘밴드 기가’ 최고 속도와 SLA 보장 속도.

▲ SK브로드밴드 ‘밴드 기가’ 최고 속도와 SLA 보장 속도.

LG유플러스도 ‘광(光)기가 인터넷’을 “최대 1기가bps 속도”라고 광고했으되 최저 보장 속도를 ‘150메가bps’로 묶어 뒀다. 1기가bps로 광고한 상품을 팔았지만 “왜 그런 빠르기가 나오지 않느냐”는 소비자 불만이나 보상 요구에는 150메가bps만큼만 들어 주겠다는 뜻이다.

▲ LG유플러스 ‘광기가 인터넷’ 최저 보장 속도. 요금 관련 ‘유의 사항’으로 안내됐다.

▲ LG유플러스 ‘광기가 인터넷’ 최저 보장 속도. 요금 관련 ‘유의 사항’으로 안내됐다.

KT 또한 매한가지. 월 3만5000원짜리 ‘기가 인터넷’을 “10배 빠른 인터넷, 1기가bps 속도의 경험하지 못한 세상”이라고 광고했으나 ‘150메가bps’만 책임지겠다고 알렸다. 유선 인터넷 체감 속도가 흡족하지 않은 소비자는 사업자에게 개선해 줄 것을 요구할 수 있다. 하지만 1기가bps 이상 빠르기를 제대로 누릴 개연성은 낮다.

▲ ‘기가 인터넷’ 소비자 불만에 대한 KT의 대응. 기가 인터넷 속도가 “175메가bps밖에 안 나온다”는 지적에 “최저 보장 속도는 150메가bps”라고 안내했다.

▲ ‘기가 인터넷’ 소비자 불만에 대한 KT의 대응. 기가 인터넷 속도가 “175메가bps밖에 안 나온다”는 지적에 “최저 보장 속도는 150메가bps”라고 안내했다.

성급한 ‘기가시대’ 판촉에 소비자 어지러워

광고하거나 고지한 유•무선 인터넷 속도와 실제 빠르기 간 차이가 큼에도 KT는 새해 벽두부터 ‘바야흐로 기가시대’라고 주장했다. 지난 1월 4일 보도 자료를 내어 2014년 10월 1기가 유선 인터넷을 전국에 상용화한 지 1년 2개월여 만에 “고객 100만을 달성했다”고 밝혔다.

특히 100만 명 가운데 “유•무선 (통신) 복합으로 무선에서 1기가‘급’ 속도를 제공하는 ‘기가 LTE’를 50만 명이 쓰고 있다”고 자랑했다.

KT의 유선 인터넷을 쓰는 소비자는 2015년 11월 기준으로 832만8170명. 이 가운데 100만 명이 이른바 ‘기가 인터넷’ 고객이라니 약 12%다. 물론 정확히는 미래부가 측정한 것처럼 데이터를 내려받을 때 923.04메가bps, 올릴 때 949.48메가bps인 1기가에 접근한 인터넷이다.

12%쯤이니 아직 대중화하지 못한 상태. ‘100만 명’을 ‘기가시대’ 기점으로 인정한다손 치더라도 ‘기가 LTE’까지 광고하는 건 소비자를 어지럽힐 개연성이 크다. KT가 주장하는 ‘기가 LTE’는 데이터 내려받기 속도가 최대 300메가bps라는 3밴드 LTE-A와 최대 867메가bps를 구현한다는 근거리 무선 통신망(와이파이)을 하나로 묶어 “LTE에서 기가급 속도를 제공한다”는 것. KT는 다만 “이론상 최대 속도이며 환경에 따라 변동 가능”하다고 상품 소개란에 알렸다. 늘 1기가bps를 넘어서는 빠르기를 유지하지 못한다는 걸 스스로 인정한 셈이다. 867메가bps짜리 와이파이(WiFi)가 없는 곳에서는 3밴드 LTE-A나 마찬가지여서 소비자 기대치를 밑도는 구조도 대강 보아 넘길 수 없다.

▲ KT ‘기가 LTE’ 고지. ‘기가급’이라고 초점을 흐렸고, “이론상 최대 속도”라고 자인했다.

▲ KT ‘기가 LTE’ 고지. ‘기가급’이라고 초점을 흐렸고, “이론상 최대 속도”라고 자인했다.

비싼 요금 역시 뭇사람의 ‘기가시대’로부터 동떨어졌다. KT ‘기가 LTE’를 쓰려면 매월 9만9900원, 6만9900원, 5만9900원을 내는 상품 가운데 하나를 선택해야 한다. KT LTE 요금제 8종 가운데 비싸기가 세 손가락 안이다. 휴대폰도 ‘V10’을 비롯한 6종만 쓸 수 있다. 이처럼 제약이 많은 상품을 ‘기가시대’ 대표 주자로 꾸미는 것도 소비자 선택을 어지럽힌다.

▲ KT ‘기가 LTE’ 이용 조건.

▲ KT ‘기가 LTE’ 이용 조건.

▲ KT LTE 요금. 점선 안이 ‘기가 LTE’를 쓸 수 있는 요금제다.

▲ KT LTE 요금. 점선 안이 ‘기가 LTE’를 쓸 수 있는 요금제다.

‘광고 · 고지 대비 속도’ 평가해야

광고 · 고지된 속도를 충족하거나 넘어섰다(meet or exceed advertised speeds).

지난해 12월 30일 미국 연방통신위원회(FCC)가 공개한 제5차 ‘광대역 아메리카 측정(Measuring Broadband America)’ 보고서의 핵심이다. 미국 내 유선 인터넷(fixed broadband Internet) 상품의 실제 빠르기(actual speeds)를 사업자가 광고하거나 고지한 속도와 비교해 내놓았다.

FCC의 유선 인터넷 품질평가는 ‘통신망 성능 투명도(transparency about network performance)’를 높여 ‘소비자가 더 많은 정보에 따라 상품을 선택하게 돕는 것(to help consumers make more informed choices about broadband services)’이 목표. 소비자가 지나치게 부풀려진 광고에 속아 피해를 입지 않게 하려는 뜻이 담겼다.

▲ FCC 제5차 브로드밴드 속도 측정 결과.

▲ FCC 제5차 브로드밴드 속도 측정 결과.

▲ FCC 제5차 브로드밴드 속도 측정 하이라이트.

▲ FCC 제5차 브로드밴드 속도 측정 하이라이트.

한국 정부도 FCC처럼 광고•고지된 통신 상품 속도와 실제 빠르기 간 차이를 살피는 품질평가 체계를 마련해야 할 것으로 지적된다. 기존 평가로는 소비자의 상품 선택에 실질적인 도움을 주거나 사업자의 자정 노력을 이끌어 내기가 어렵기 때문이다. 미래부가 측정한 LTE•유선 인터넷 속도와 시중 체감 빠르기 간 차이가 큰 것도 소비자 신뢰를 떨어뜨릴 수 있어 개선이 요구된다.

박민하 미래부 통신서비스기반팀장은 “속도와 전송성공률 같은 걸(평가지표) 일반 소비자가 알아보기 어렵다는 이야기가 있다”며 “(색깔로 표시한) 등급제 같은 걸 도입해 좋은 것과 나쁜 것을 일반인도 쉽게 알 수 있게 개선해 나갈 계획”이라고 밝혔다. “3밴드 LTE-A, 광대역 LTE-A, 광대역 LTE처럼 진화한 기술별로 세분화한 평가 대상을 ‘LTE’로 통합해 단순화하는 방안도 검토한다”고 덧붙였다.

박 팀장은 그러나 FCC의 사업자 광고 · 고지 대비 실제 속도 평가에 대해 “정확하게 확인하지 못한 이야기”인데 “앞으로 참고해 보겠다”고 말했다.

박노익 방송통신위원회 이용자정책국장도 “허위, 과장 광고라면 얼마든지 조사해 제재할 수 있겠지만 (인터넷) 속도 때문에 규제한 적은 없다”며 “방통위는 사후 규제 쪽이어서 (광고•고지 대비 속도 관련) 민원이 많이 발생하거나 국회에서 문제 제기가 있기 전에는 (규제하기) 어렵다”고 밝혔다.

월, 2016/01/18- 10:10
609
0