주요 콘텐츠로 건너뛰기

[시평 310] 고삐 풀린 빅 데이터는 빅 브라더로 간다

지역

[시평 310] 고삐 풀린 빅 데이터는 빅 브라더로 간다

익명 (미확인) | 수, 2015/06/17- 15:50

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

참여연대, 개인정보 침해하는 「사회보장급여법 개정안」폐기 요구 의견서 발표

개인정보 동의 없이 신용불량정보를 이용하겠다는 것은 인권 침해

복지사각지대 해소는 문턱 높은 제도의 개선이 선제되어야

 

참여연대 사회복지위원회는 오늘(2/26) 법제사법위원회에 계류 중인 「사회보장급여의 이용·제공 및 수급권자 발굴에 관한 법률」(이하 사회보장급여법)의 문제점을 지적하는 의견서를 발표하고 국회 법제사법위원회 및 보건복지위원회 소속 의원들에게 전달했다. 

 

사회보장급여법은 지난 2014년 송파세모녀 사건 이후 복지사각지대에 있는 빈곤층을 발굴하고 지원하기 위해 제정된 법이다. 그러나 이번 개정안에서는 개인의 정보 동의 없이 개인신용정보를 추가하는 내용이 주요 골자이다. 사회보장급여법 개정안의 문제점은 다음과 같다. 

 

첫째, 개정안 제12조에는 보건복지부장관이 위기상황에 처해 있다고 판단한 사람의 개인신용정보를 개인의 동의 없이 금융위원회 위원장과 협의하여 처리하겠다는 것이다. 생활고로 인한 소액 연체가 신용불량으로 이어질 수 있는 가능성은 있겠지만 저소득층이라는 추측만으로 개인의 정보를 동의 없이 처리하는 것은 차별이며 인권침해이다.

 

둘째, 현재도 사회보장급여법에 의해 23종의 개인정보를 수집·처리하여 대상자 발굴을 하고 있다. 그러나 제도 시행 이후 발굴대상자는 약 20만 명에 달했음에도 불구하고 실제 지원을 받은 사람은 17.9%에 불과한 것으로 나타났다. 또한 발굴대상자 중 60.9%는 과거에 공적 서비스의 지원을 받은 경험이 있는데 탈락 또는 지원이 중단된 사람들인 것으로 확인되었다. 이를 통해 정부의 복지 지원 제도가 사각지대를 발생시키고 있음을 알 수 있다.

 

셋째, 현재 우리나라의 절대빈곤율이 8~9%정도임에도 불구하고 수급자의 비율은 2~3%정도로 낮다. 이는 기초생활보장제도가 취약계층을 포괄하지 못하고 있음을 보여주는 것이고 부양의무자 기준 등이 제도적 장벽으로 작용하고 있다. 이처럼 제도의 높은 장벽으로 서비스 혜택에서 배제되는 경우가 발생하고 있는 문제의 해결 없이 정부가 수집·처리하는 개인정보의 목록을 증가시키는 것이 사각지대 해소의 만능처방은 아니다. 

 

복지사각지대 발굴이라는 취지로 정보 보유주체인 개인의 동의 절차를 생략하고 신용불량정보를 처리하는 것은 명백한 인권침해이다. 따라서 사회보장급여법 개정은 개인정보보호 차원에서 폐기되어야 할 것이다. 그리고 정부는 취약계층을 발굴하고 적절한 서비스를 제공하고자 한다면, 문턱 높은 제도의 문제를 우선적으로 개선해야 할 것이다. 

 

일, 2017/02/26- 19:52
317
0

참여연대, 개인정보 침해하는 「사회보장급여법 개정안」폐기 요구 의견서 발표

개인정보 동의 없이 신용불량정보를 이용하겠다는 것은 인권 침해

복지사각지대 해소는 문턱 높은 제도의 개선이 선제되어야

 

참여연대 사회복지위원회는 오늘(2/26) 법제사법위원회에 계류 중인 「사회보장급여의 이용·제공 및 수급권자 발굴에 관한 법률」(이하 사회보장급여법)의 문제점을 지적하는 의견서를 발표하고 국회 법제사법위원회 및 보건복지위원회 소속 의원들에게 전달했다. 

 

사회보장급여법은 지난 2014년 송파세모녀 사건 이후 복지사각지대에 있는 빈곤층을 발굴하고 지원하기 위해 제정된 법이다. 그러나 이번 개정안에서는 개인의 정보 동의 없이 개인신용정보를 추가하는 내용이 주요 골자이다. 사회보장급여법 개정안의 문제점은 다음과 같다. 

 

첫째, 개정안 제12조에는 보건복지부장관이 위기상황에 처해 있다고 판단한 사람의 개인신용정보를 개인의 동의 없이 금융위원회 위원장과 협의하여 처리하겠다는 것이다. 생활고로 인한 소액 연체가 신용불량으로 이어질 수 있는 가능성은 있겠지만 저소득층이라는 추측만으로 개인의 정보를 동의 없이 처리하는 것은 차별이며 인권침해이다.

 

둘째, 현재도 사회보장급여법에 의해 23종의 개인정보를 수집·처리하여 대상자 발굴을 하고 있다. 그러나 제도 시행 이후 발굴대상자는 약 20만 명에 달했음에도 불구하고 실제 지원을 받은 사람은 17.9%에 불과한 것으로 나타났다. 또한 발굴대상자 중 60.9%는 과거에 공적 서비스의 지원을 받은 경험이 있는데 탈락 또는 지원이 중단된 사람들인 것으로 확인되었다. 이를 통해 정부의 복지 지원 제도가 사각지대를 발생시키고 있음을 알 수 있다.

 

셋째, 현재 우리나라의 절대빈곤율이 8~9%정도임에도 불구하고 수급자의 비율은 2~3%정도로 낮다. 이는 기초생활보장제도가 취약계층을 포괄하지 못하고 있음을 보여주는 것이고 부양의무자 기준 등이 제도적 장벽으로 작용하고 있다. 이처럼 제도의 높은 장벽으로 서비스 혜택에서 배제되는 경우가 발생하고 있는 문제의 해결 없이 정부가 수집·처리하는 개인정보의 목록을 증가시키는 것이 사각지대 해소의 만능처방은 아니다. 

 

복지사각지대 발굴이라는 취지로 정보 보유주체인 개인의 동의 절차를 생략하고 신용불량정보를 처리하는 것은 명백한 인권침해이다. 따라서 사회보장급여법 개정은 개인정보보호 차원에서 폐기되어야 할 것이다. 그리고 정부는 취약계층을 발굴하고 적절한 서비스를 제공하고자 한다면, 문턱 높은 제도의 문제를 우선적으로 개선해야 할 것이다. 

 

일, 2017/02/26- 19:36
311
0

위헌적이고 개인정보 침해하는 사회보장급여법 개정안 통과 반대한다!

사회보장급여 신청하지 않은 국민의 금융정보 침해

복지사각지대 해소를 위해서는 문턱 높은 제도 개선 선행되야

 

지난 1/21일 복지사각지대에 있는 빈곤층을 발굴하겠다는 미명하에 개인신용정보를 추가하는 내용의 「사회보장급여의 이용·제공 및 수급권자 발굴에 관한 법률」(이하 사회보장급여법) 개정안이 국회 법제사법위원회에 상정되었다. 그러나 이 법은 개인정보 자기결정권을 침해하면서 민감한 개인정보를 과잉 제공한다는 점에서 위헌 소지가 매우 크고, 무엇보다 이 법 자체에서 개인정보 오남용이 예견되고 있다. 

 

사회보장급여법은 지난 2014년 송파세모녀 사건 이후 제정된 법으로 현재도 사회보장급여를 필요로 하는 사람을 직권발굴하기 위해 총 13개 기관, 총 23종의 개인정보를 이용하고 있다. 그럼에도 불구하고 법이 시행된 이후, 복지사각지대 발굴 실적은 미미한 수준이다. 보건복지부 자료에 따르면 2015년 12월부터 2017년 2월까지 총 5차례 걸쳐 개인정보의 수집·처리를 하여 발굴한 대상자는 323,261명인데 실제 복지서비스를 지원받은 대상자는 67,560명으로 20.9%에 불과한 것으로 나타났다. 또한 서비스를 지원 받은 사람 중에 기초생활보장, 차상위, 긴급복지 서비스의 지원을 받은 대상자는 13,987명으로 전체발굴 대상자 중 4.3%로 확인되었다. 이처럼 무려 23종의 개인정보를 이용하고 있지만 공적서비스를 받은 대상자가 현저히 낮은 것은 현재 제도가 사각지대를 발생시키는 문제를 안고 있고 현재 취약계층에 대한 지원체계의 개선이 우선되어야 함을 반증하는 것이다. 또한 정부는 복지사각지대의 발굴을 통한 지원이 목적이라면 현재 복지사각지대를 발생시키는 제도의 개선을 함께 주장해야 한다. 현재 우리나라의 절대빈곤율은 약 9%임에도 공적영역에서 지원을 받는 수급자의 비율은 2-3%밖에 되지 않는다. 이처럼 수급자의 비율이 낮은 이유는 문턱 높은 제도 때문인데 기초생활보장제도 같은 경우, 수급자에서 탈락되는 원인의 50% 이상이 바로 부양의무자기준이다. 

 

문제는 이뿐만이 아니다. 이 법안은 대상자 발굴이라는 미명하에 사회보장급여를 신청하지도 않은 국민의 연체정보 등 민감한 금융정보까지 볼 수 있도록 규정하고 있어 문제가 된다. 심지어 법 자체에 ‘사회보장정보시스템의 이용 및 제공 목적 외의 용도로 사회보장정보를 이용하려는 경우에는’ 정보보유기관의 장의 심사를 거쳐 보건복지부장관의 승인을 받도록 하는 규정을 두고 있다. 태생부터가 개인정보의 오남용을 예견하는 법률인 것이다. 따라서 이 법안에서 규정하고 있는 시스템 연계는 수단의 적절성, 침해의 최소성 등을 고려하여 신중하게 논의되어져야 마땅하다. 빅데이터에 관하여 가장 논란이 되는 지점 중 하나는 정보를 비식별화해서 수집한다 하더라도 여러 정보의 조합만으로 재식별화될 가능성이 있다는 우려이다. 그런데 보건복지부가 위기가정 발굴을 명목으로 생성하고 있는 빅데이터는 처음부터 비식별화를 전제로 하지 않고 있다는 점에서 사생활의 자유, 개인정보 자기결정권에 대한 심각한 침해를 수반할 우려가 있으므로 심도 있는 검토와 신중한 접근이 필요하다. 특히 복지제도와의 정합성이 담보되지 않는 빅데이터 수집은 복지가 필요한 사람에게 정보와 서비스를 제공함으로써 권리를 강화하는 대신, 정부에 빈곤하거나 빈곤해질지 모른다는 이유만으로 정보라는 형태의 권력만 주는 결과를 낳을 것이다. 

 

보건복지부는 시민단체의 반대에 부딪치자, 사전 동의를 받은 연체자 정보를 제공하겠다는 수정안도 제시하고 있으나, 포괄적인 사전 동의라면 이것은 정보 주체가 동의한 것이라고 보기 어렵다. 카드 및 대출 서비스를 위해 신용정보 동의서의 선택권이 인정되지 않고 있는 것은 우리가 이미 알고 있는 사실이다. 그럼에도 불구하고 이런 방식으로 동의를 받는 것이 인정된다면 민감한 금융정보 연계의 나쁜 선례가 될 것이 명백하다. 

 

정부는 취약계층을 발굴하고 적절한 서비스를 제공하고자 한다면 현재 사회보장체계가 가지고 명확한 한계를 개선하고자 하는 적극적인 의지를 제시하여야 한다. 부양의무자기준 폐지 등과 같은 제도의 개선 없이 민감한 금융정보를 보건복지부 시스템에 연계하여 수집·처리하여 얻을 수 있는 효과는 없을 것이다. 따라서 국회 법제사법위원회는 보건복지부의 임시방편적인 제안을 수용할 것이 아니라 법안의 위헌성, 개인정보 침해에 대해 엄격히 심사하여야 할 것이다. 이에 시민사회단체는 현재 법제사법위원회에 계류 중인 사회보장수급법이 제대로 실효성을 가질 수 있도록 법안의 재검토를 강력히 요청하는 바이다. 

 

2017년 3월 1일 

참여연대, 빈곤사회연대, 에듀머니, 진보네트워크센터

수, 2017/03/01- 11:52
223
0

국회는 원격의료를 도입하는 의료법 개정안 폐기하라

정부는 명칭만 변경한 원격의료 꼼수 재검토안 제안

의료취약지, 취약계층 위해서는 1차 의료와 공공의료 확대필요

 

20170321_홍보물_국회는원격의료를도입하는의료법개정안폐기하라.jpg

 

정부는 작년 6/22일 20대 국회가 시작되자마자 의료취약지와 취약계층에 대한 의료접근성을 제고한다는 미명하에 의사와 환자간 원격의료가 가능하도록 하는 의료법 개정안을 18, 19대에 이어 다시 발의하였다. 그러나 실제 원격의료가 지니는 위험성, 개인정보유출, 불필요한 비용증가 등의 문제가 명백하여 위 법률은 아직까지 국회를 통과하지 못했다. 그러나 얼마전 정부는 원격의료를 ‘정보통신기술 활용 의료’라 명칭만 변경해 같은 내용의 의료법 재검토안을 국회에 제출하였고, 오늘(3/21) 국회 보건복지위원회에 상정되어 논의할 예정이다. 참여연대 사회복지위원회는 이는 명칭만 바꿔 원격의료를 시도하려는 꼼수정책에 불과하다고 보고, 의료취약지와 의료취약계층의 의료 접근성을 확보하기 위해서는 1차 의료 및 공공의료를 확대해야 함을 주장하는 바이다. 

 

원격의료가 지니는 가장 큰 문제는 안전성이 입증되지 않았다는 점이다. 원격의료는 의사가 환자를 직접 진료하지 못해 촉진 및 검사가 제대로 진행되지 않아 오진의 가능성이 커 오랫동안 안전성과 실효성이 가장 큰 문제가 되고 있다. 또한 우리나라는 1일 생활권이 가능하여 경제적 이유를 제외하고 병의원접근성이 최고수준이다, 때문에 외국의 경우에도 오지 및 섬 등에 대해 어쩔수 없이 제한적으로 사용하는 것이 원격의료이다. 무엇보다 정부가 시행한 원격의료 시범사업에서도 안정성에 대한 답을 내놓지 못했다. 이처럼 안전성에 대한 우려가 해결되지 않은 상황에서 책임성을 담보할 수 없는 원격의료를 실시하는 것은 국민들의 건강과 안전을 위협하는 처사이다. 그리고 현재 우리나라는 「개인정보보호법」제23조에 의거하여 의료정보 처리를 제한하는 규정을 두고 있으며, 진료기록은 환자 동의하에서만 의료인 간 개별적 확인 및 송부가 가능하도록「의료법」 제21조 등에서 규제하고 있다. 그러나 원격의료는 통신으로 개인의 질병정보를 전송해야하기 때문에 환자의 동의여부와 관계없이 개인정보 및 개인질병정보가 통신기업에 집적되는 문제를 야기할 수 있는데 통신회사들의 빈번한 개인정보 유출 사건은 개인질병정보 유출의 현실적 위험성을 보여주고 있다. 또한 원격의료를 통해 실제 제공할 수 있는 의료서비스는 투약밖에 없는데 한국은 OECD 국가에 비해 약물처방이 높은 상황에서 원격의료를 확대 실시하는 것은 ‘투약의존성’을 증가시키는 결과를 초래한다. 

 

이처럼 원격의료가 지닌 문제가 명확함에도 불구하고 박근혜 정부는 원격의료를 확대하고자 하는 적극적 의지를 가지고 의료법을 개정하고자 하였다. 이는 박근혜 정부가 발표한 투자활성화 정책, 규제개혁장관회의 등의 내용에서 드러났듯이 의료기기회사 및 네트워크회사의 수익성과 산업화를 위한 맹목적인 동경에 지나지 않았다. 결국 의료법 개정안이 국회를 통과하지 못하자 우회적으로 원격의료를 부분 시행하였는데 제4차, 제6차 투자활성화 대책에 원격의료 내용을 적시하고, 지방이나 군부대, 교정시절 등 취약계층에 대한 시범사업을 확대하였다. 특히 작년 6월에는 ‘동네의원 중심의 만성질환 관리 강화’를 발표하였는데 이는 제목과 달리 의사와 환자간 원격의료를 실시하는 것이었으며, 그 비용은 국민건강보험에서 부담하도록 하였다. 또한 2017년 보건복지 노인분야에 843개소 요양시설에 원격협진 장비지원을 위한 예산 1,625백만 원 예산을 편성하기도 하였다. 그리고 정부는 이번에 원격의료를 정보통신기술활용 의료라 명칭을 변경, 대상 환자를 기존보다 축소하여 대검토안을 내놓았다. 그러나 여전히 원격의료의 필요성과 우려에 대한 해답은 제시하지 않았다.

 

우리나라는 국민건강보험제도가 있음에도 불구하고 재난적 의료비가 OECD 국가 중 최고이고 건강보험 보장률은 OECD 국가 평균에 미치지 못하며 공공병원은 병상대비 10%도 되지 않는다. 이런 상황에서 정부가 건강보험 보장성을 높이거나 공공병원을 늘리기 앞서 원격의료 정책을 추진하는 것은 납득하기 어렵다. 의료취약지나 의료취약계층에 대한 의료접근성을 확대하기 위한 근본적 해결은 1차 의료를 확보하고 의료에 대한 공공책임성을 강화하는 공공병원을 증원하는 것이다. 따라서 참여연대 사회복지위원회는 명분 없고 정부의 꼼수정책에 불과한 의료법 재검토안을 당장 폐기할 것을 국회에 촉구한다. 끝. 

화, 2017/03/21- 10:49
177
0

트럼프 정부의 인터넷 개인정보 규제 폐지에 부쳐

글 | 써머즈

 

2017년 3월 미국 의회는 연방통신위원회(FCC)가 만든 개인정보 보호 규정 시행을 막는 결의안을 표결에서 통과시켰습니다. 3월 23일에는 상원에서, 3월 28일은 하원에서 각각 통과됐습니다. 공화당이 다수파를 차지하고 있으므로 가능한 일이었다고 생각합니다.

그리고 트럼프 미국 대통령은 2017년 4월 3일 인터넷 개인정보 보호 규정을 폐지하는 법안에 최종 서명했습니다.

 

동의 없이 고객 개인정보를 이용해도 된다는 트럼프 정부

미국의 인터넷 개인정보 보호 규정은 미국 연방통신위원회(FCC)가 2016년 10월 27일에 만들었는데, 미국 인터넷 서비스 제공자(ISP)가 고객(이용자)의 동의 없이 이용자의 인터넷 사용 정보와 앱 활동 등을 추적하거나 공유하지 못하게 하는 내용을 담고 있었습니다.

FCC의 2016년 10월 프라이버시 규칙

조금 더 정확하게 말하자면, ISP는 고객(이용자)의 정보를 이용하거나 공유하려면 고객들에게 ‘옵트인’ 방식, 즉 명확한 사전 동의를 받아야 한다는 뜻입니다. 여기에 해당하는 정보는 아래와 같습니다.

  • 정확한 모바일 위치정보
  • 금융 정보
  • 건강 정보
  • 아동 정보
  • 사회보장번호
  • 웹브라우저 이용 기록
  • 앱 이용 기록
  • 인터넷 통신 내용

반면 ISP가 기본적으로 고객의 사전 동의가 없어도 고객 정보를 수집하다가 고객이 사후 거부 의사를 밝힐 때부터 수집을 중단하는 “옵트아웃” 방식으로 수집할 수 있는 정보도 있습니다.

  • 이메일 주소
  • 이용하거나 공유해도 별로 민감하지 않은, 서비스 단에서 만들어지는 정보

또한 ISP는 자신들이 수집하는 개인정보가 무엇이고 어떻게 이용될지, 누구와 공유할지를 고객들에게 분명하고 알아보기 쉽게, 지속적으로 알려줘야 합니다. 그리고 고객들이 개인정보 설정을 어떻게 바꿀 수 있는지도 명시하고요.

그리고 보안에 대한 적절한 감독, 데이터의 적절한 폐기, 합리적인 데이터 보안 관행과 지침을 마련해야 한다고 했습니다.

단, 이 규칙은 (구글이나 페이스북 같은) 소셜미디어 웹사이트나 정부 시설 등에는 해당하지 않는다고 명시했습니다.

이 규정은 2017년 말부터 시행할 예정이었으나 트럼프의 서명으로 이제 미국의 인터넷 서비스 제공자들은 자신들의 이익을 위해 이용자 허락 없이 개인정보를 가져갈 수 있게 됐습니다.

“이것(FCC의 개인정보 보호 규정)은 불필요하고, 헷갈리고 혁신을 숨 막히게 하는 규제다.”

“It is unnecessary, confusing and adds another innovation-stifling regulation.”

아리조나 주의 상원의원 제프 플레이크는 FCC의 규제안에 대해 이렇게 말하면서 앞으로 FCC가 인터넷 이용자의 개인정보를 보호하는 유사한 규정도 만들지 못하게 하는 결의안까지 발의했습니다.

 

불법으로 팔아도 솜방망이 처벌뿐이던 한국…

트럼프 정부의 개인정보 보호 규정 폐지를 보니 생각나는 일련의 사건들이 있습니다.

홈플러스는 2011년부터 2014년 사이에 수집한 2,400만 건의 고객 개인정보를 보험회사에 팔아서 232억 원의 이익을 봤습니다. 홈플러스는 어떤 처벌을 받았을까요?

홈플러스

한국 정부(공정위)는 약 4억 원의 과징금을 부과했고, 법원은 1심에서 무죄를 선고했고, 검찰의 항소를 아예 기각했습니다. 시민단체들은 정보통신망법과 개인정보보호법을 위한 홈플러스를 조치해달라고 방통위에 신고서도 냈지만 별 조치는 없었습니다.

이쯤 되면 국가는 도둑을 장려하고, 기업은 법과 고객을 비웃는다는 생각이 머릿속에서 떠나지 않습니다.

홈플러스

다행히도 대법원이 홈플러스 전·현직 임직원에게 무죄를 선고한 원심을 파기하고 사건을 유죄 취지로 서울지방법원 형사항소부로 돌려보냈습니다. (2017년 4월 7일 2016도13263 대법원 3부, 주심 권순일 대법관)

대법원은 “피고인들이 이 사건 광고 및 경품행사의 주된 목적을 숨긴 채 사은행사를 하는 것처럼 소비자들을 오인하게 한 다음 경품행사와는 무관한 고객들의 개인정보까지 수집해 이를 제삼자에게 제공했다”면서 “이는 ‘거짓이나 그 밖의 부정한 수단이나 방법으로 개인정보를 취득하거나 개인정보 처리에 관한 동의를 받는 행위’에 해당한다”고 밝혔습니다.

롯데홈쇼핑1 같은 경우는 2009년부터 2014년 사이에 고객 개인정보를 보험회사에 팔아서 37억 원가량의 이익을 봤습니다. 324만여 명의 고객 개인정보를 팔았는데 이 중 2만9천여 명에게는 “제3자 제공” 동의를 아예 구하지 않았습니다.

방통위는 롯데홈쇼핑에 2016년 8월 11일 과징금 1억8천만 원 부과를 결정했습니다. 시민단체들은 이를 검찰에 형사고발 했습니다. 시민단체들은 고객의 쇼핑내역 등 다른 정보까지 함께 판 것이 아닌지도 수사해 달라고 요청했죠.

이 외에도 개인정보 유출까지 이야기한다면 끝이 없을 겁니다. 공인인증서에 액티브엑스에 각종 설치파일에… 각종 불편함과 위험을 일반 인터넷 이용자인 고객에게 떠넘기면서 대량 개인정보 유출 사건이 일어나도 달라지는 건 없습니다.

업체들은 한 차례도 제대로 처벌받거나 거액의 보상금을 물어 준 적이 없습니다. 어떻게 유출됐고 어떤 보완책을 세웠는지 제대로 알리지도 않고 정부도 들여다보거나 국민에게 알려주지 않습니다.

그러면서 정부는 국민에게 정보를 제공할 때 신중해야 한다, 정보 제공에 동의하지 않았느냐며 국민을 힐난하고, 기업은 소비자 대신 정부 눈치만 봅니다.

현오석 경제부총리, "금융 소비자도 정보를 제공하는 단계에서부터 신중해야 한다. 우리가 다 정보 제공에 동의해줬지 않느냐"

 

한국에 미칠 영향은…

멀리 미국의 트럼프 정부의 인터넷 개인정보 규제 원점 논란은 미국만의 이야기일 수도 있습니다. 하지만 우리와 밀접한 관련이 있는 이야기일 수도 있습니다. 한국의 인터넷 이용자들과 관련 당국이 미국이나 영국 등을 참조하며 기대도 하고 규제의 틀도 만들기 때문입니다.

처음의 인터넷은 누구의 소유도 아니었지만, 점점 인터넷 기술이 고도화하고 상업화하면서 기업들이 그 자리를 모두 차지해버렸습니다. 여전히 인터넷 서비스 대다수는 무료이지만 기업은 이용자의 여러 정보를 빼내 재가공하고 퍼즐을 맞춰가며 개인들의 취향부터 약점까지 고루 공략하며 더 큰 돈과 기회를 만들고 있습니다.

정부는 대체로 기업들의 손을 들어주고 기업들에 더 큰 자유를 주고 있습니다. 홈플러스에 무죄를 내린 법원이나 방통위 등도 당시에는 한국 법이 좀 애매했지만 결국 큰 틀에서 보면 기업의 더 넓은 자유 보장이 세계적 트렌드 아니겠냐며 미래의 합당한 이유를 찾을 수 있을지도 모르겠습니다.

그사이 개인은 그저 돈을 지불하고 약관에 동의하고 정보 제공에 동의해야만 인터넷 세상에 살아남을 수 있는 정보 제공 숙주가 되어가고 있습니다.

 

오픈넷 김가연 변호사와 일문일답

오픈넷 김가연 변호사

– 트럼프 정부의 개인정보보호 규정 철폐에 관해 논평하면.

지금까지 개인정보 보호에 있어서 미국은 규제가 없다시피 했다. 그래서 어떻게 보면, 2016년 FCC(미 연방통신위원회)가 시민사회의 의견을 반영해 ‘최소한의 규정’을 만들었다고 본다.

즉, 그동안 미국은 기본적인 원칙도 없던 상태였는데, 그나마 그 최소한의 원칙을 만든 것이다. 그런데 결국 이마저도 기업 친화적인 트럼프 정부가 대형 이통사나 ISP의 로비에 넘어가 폐기한 것으로 평가한다. 소비자의 개인정보 보호와 프라이버시 보호 대신 기업 편을 들어줬다고 본다.

– 한국에 영향은 없을까.

한국은 미국과 다르게 강력한 개인정보 보호 법제가 존재한다. 하지만 그 집행이 제대로 이뤄지지 않는 문제가 있다. 기업들이 개인정보보호법을 위반해도 규제 당국이 솜방망이 처벌로 일관해왔다.

미국이 FCC의 규정을 폐기했다고 해서 우리나라 관련 개인정보 보호 법제가 약화하지는 않을 것으로 보고, 오히려 우리 법의 체계는 더 강화하는 경향성을 보이고 있다. 하지만 문제는, 앞서 말했듯, 그 집행에서 솜방망이 식으로 일관하고 있는 점이다.

– 그런 점에서 이번 홈플러스 대법원 판결은 큰 의미가 있다고 보인다.

대법원이 이번에 정말 올바른 판단을 했다. 개인적으로 1심과 2심의 판단에 아주 분노했었는데, 다행히 대법원이 올바른 판단을 했다. 법원이 이용자의 개인정보, 프라이버시를 보호해야 한다는 ‘시그널’을 기업에 보낸 판결이라고 본다.

– 홈플러스의 230억 원은 어떻게 되나.

해당 수익은 유죄로 확정된다면 범죄수익으로 판단해 몰수하거나 추징할 가능성이 생긴다.

– 실제로 기업의 범죄 이익이 몰수되거나 추징된 사례가 있나.

개인정보보호법 위반 사례에서 기업의 범죄 수익이 몰수되거나 추징된 사례는 없는 것으로 알고 있다. 참고로 말하자면 지난번 홈플러스에 부과된 과징금은 공정위의 행정벌에 해당할 뿐, 범죄에 대한 벌금이나 몰수, 추징금은 아니다.

다만, 이번 대법원 판결의 취지를 그대로 받아들이면 홈플러스의 행위는 유죄이고, 그 행위를 통해 벌어들인 수익은 범죄 수익이 되므로 원칙적으로 몰수나 추징할 수 있다고 본다.

– 이번 대법원 판결이 민사소송에 미치는 영향은.

홈플러스를 상대로 한 소비자들의 민사 소송에 당연히 긍정적인 영향을 미칠 것으로 보인다.


1. 법인명은 (주)우리홈쇼핑

 

* 위 글은 슬로우뉴스에 동시게재하고 있습니다. (2017.04.10.)

목, 2017/04/13- 12:33
306
0

박근혜-최순실-재벌 특혜법, 생명·안전·환경 파괴법

규제프리존특별법 찬성 국민의당 안철수 후보 규탄

 

일시 : 2017년 4월 18일(화) 10시 30분 / 장소 : 민주노총 15층교육원

 

SW20170418_기자회견_규제프리존법안철수후보규탄기자회견

 

[기자회견 개요]
 - 사 회 : 김재헌 (무상의료운동본부 사무국장)
 - 발언1 : 김정범 (무상의료운동본부 공동집행위원장)
 - 발언2 : 김경자 (민주노총 부위원장)
 - 발언3 : 김남희 (참여연대 복지조세팀장)
 - 발언4 : 맹지연 (환경운동연합 생태보전팀 국장)
 - 기자회견문 낭독 : 진기영 (공공운수노조 부위원장)
                               장여경 (진보네트워크센터 정책활동가)

 

[기자회견문]

박근혜-최순실-재벌법, 생명·안전·환경을 파괴하는 규제프리존특별법 찬성하는 안철수 후보 규탄한다

 

19대 대통령을 뽑는 대선이 본격적인 공식 선거전에 돌입했다. 5개월에 걸친 역사적 촛불 운동이 적폐 박근혜를 권좌에서 끌어내리고 구속시킨 직후, 그리고 세월호 참사 3주기와 함께 시작되는 선거라 그 어느 때보다 관심이 높다. 역사적인 5개월 동안의 촛불 광장정치는 국민들이 직접 나서서 나라의 문제점과 개선점에 대해 서로 소통하는 공간이기도 했다. 박근혜-최순실 일당의 청산뿐 아니라, 이들이 대표하는 기득권 부패세력이 쌓아놓은 온갖 적폐를 청산하고 함께 안전하고 살기 좋은 나라를 만들어야 한다는 염원을 확인하는 장이기도 했다.

 

많은 국민들은 이번 대선이 이러한 염원이 반영되고 결실을 맺는 선거가 되어야 한다고 생각할 것이다. 그런데  박근혜-최순실 일당과 재벌들이 거액의 뇌물을 주고 받으며 국민들의 반대를 무릅쓰고 밀어붙이려 했던 정책이 19대 대선 공간에서 부활하려는 조짐이 있다. 

 

규제프리존특별법이 바로 그 대표적인 것 중 하나다. 우리 시민사회단체들은 이 법안이 탄생할 때부터 줄곧 이 법안의 심각한 문제점을 지적해 왔다. 기업의 이윤을 위해 의료 민영화, 공공서비스 민영화, 환경 파괴 그리고 국민 안전을 심각하게 위협하는 온갖 안전규제 파괴법이 바로 규제프리존법이라고 폭로해 왔다. 그리고 이 법안은 박근혜-최순실이 재벌들과 거래한 범죄의 증거임이 박근혜-최순실 게이트가 밝혀지면서 널리 알려졌다. 우리 시민사회단체들의 반대가 옳았음이 거듭 증명된 것이다.

 

그런데, 이번 대선 유력 후보 중 한 명인 국민의당 안철수 후보가 경악스럽게도 이 법안을 찬성한다는 입장을 밝혔다. 안철수 후보는 “‘규제는 개혁하되 감시는 강화한다’는 규제프리존법이 지금 국회에 있다. 저를 포함해 국민의당은 통과시키자는 입장이고, 민주당에서 막고 있다.”고 했다. 언론 보도로 비난이 폭발하자 "환경과 안전 관련 규제는 강화해야 한다"고 뒤에 덧붙였지만, 안철수 후보의 규제프리존특별법 찬성 입장은 명확하다. 

 

그가 규제프리존특별법을 "규제는 개혁하되 감시는 강화"하는 법이라고 규정했기 때문이다. 이는 규제프리존특별법을 왜곡하고 포장하는 잘못된 규정이다. 규제프리존특별법은 기획재정부 장관과 광역단체장들이 마음만 먹으면 대기업들의 돈벌이를 위해 기존 법률에 우선해 규제를 해체할 수 있게 한다. 따라서 감시를 강화하는 것이 아니라 법률과 국민의 감시로부터 벗어날 수 있게 해준다.    

 

규제프리존특별법 찬성에 대한 비난을 무마하기 위해 내놓은 “환경과 안전 관련 규제는 강화해야 한다”는 말도 구두선에 불과하다. 환경과 안전 관련 규제 강화는 규제프리존특별법과 정면으로 충돌하기 때문이다. 대표적으로 규제프리존특별법의 ‘기업실증특례’는 기업 자신이 자사 생산물에 대해 안전하다고 하면 추가적인 안전 증명이 필요치 않아 제2, 제3의 가습기 살균제 참사를 불러올 수 있다.

 

규제프리존특별법은 안철수 후보가 반대한다는 의료 영리화를 위한 법이기도 하다. 광역단체가 원하기만 하면 영리를 위한 의료 부대사업을 맘대로 할 수 있다. 또 민감한 개인질병정보를 기업들이 돈벌이에 이용할 수 있도록 해준다.

 

규제프리존특별법은 박근혜-최순실-재벌 특혜법안이다. 재벌들이 담당하는 각 14개 광역시도의 규제프리존들은 이승철 전 전경련 부회장과 차은택이 창조경제추진단장을 맡은 창조경제혁신센터와 일치한다. 또 지난 2월 26일, jtbc를 통해 일명 고영태 녹취파일에서 강원도 ‘산악관광개발’과 ‘규제프리존’이 구체적으로 언급되며 최순실 소유의 강원도 평창 땅이 산악관광특구 규제프리존특별법과 관련된 점이 명확히 드러났다. 박근혜가 공식석상에서 서른여섯 번이나 조속한 국회통과를 요청했던 규제프리존특별법이 결국 박근혜-최순실의 국정농단 중 하나였음이 사실로 밝혀졌다. 그리고 이와 관련된 박근혜-최순실, 차은택이 모두 구속됐는데도 규제프리존특별법을 찬성하는 후보가 있다는 사실이 놀라울 뿐이다.

 

5개월 동안 엄동설한에도 굳건히 촛불을 든 국민들은 기업의 이윤을 위해 선박 사용연령 규제 완화 등 안전 규제를 파괴해 세월호 참사를 낳고, 삼성병원의 이익을 위해 병원 정보를 공개하지 않아 메르스 사태를 악화시키고, 기업의 이윤을 위해 안전업무를 외주화해 구의역 참사를 낳은 사회가 이번 대선을 통해 획기적으로 개선되기를 바랄 것이다. 박근혜 퇴진 촛불 운동 덕분에 마련된 조기 대통령 선거에 당선되려는 후보는 이러한 국민들의 염원을 배신해서는 안된다.

 

우리는 규제프리존특별법을 찬성하는 국민의당 안철수 후보가 국민의 염원을 배신하고 박근혜-최순실-재벌 농단의 완성자가 되려는지 묻고자 한다.    

 

2017. 4. 18

경제민주화실현전국네트워크, 대한숙박업중앙회, 무상의료운동본부, 보건의료단체연합, 언론개혁시민연대, 전국농민회총연맹, 전국여성농민회총연합, 전국친환경농업인연합회, 전국유통상인연합회, 전국을살리기국민본부, 진보네트워크센터, 참여연대, 카톨릭 농민회, 부산환경운동연합, 속초고성양양환경운동연합, 원주환경운동연합, 환경운동연합

화, 2017/04/18- 18:12
237
0

유엔 의사·표현의 자유 특별보고관의

통신자료 제공 제도 반대의견서를 환영한다

표현의 자유 특보 데이비드 케이, 통신자료 제공 헌법소원에 대해 의견서 제출

“국가기관의 무영장 이용자 정보 취득은 익명 표현 및 통신의 자유 침해”

 

6월 8일 유엔(UN) 의사 ·표현의 자유 특별보고관 데이비드 케이(David Kaye)는 현재 진행중인 통신자료 제공 제도에 대한 헌법소원과 관련해, 이 제도가 국가기관이 영장 없이 이용자의 정보를 취득하게 함으로써 익명 표현 및 통신의 자유 침해한다는 내용의 제3자 의견서를 헌법재판소에 제출했다.

<데이비드 케이, 유엔 표현의 자유 특별보고관>

통신자료 제공 제도란 수사기관 등이 전기통신사업자에게 이용자의 성명, 주민등록번호, 주소, 전화번호 등 통신자료의 제공을 요청할 수 있다고 규정한 전기통신사업법 제83조 제3항 및 제4항을 말한다. 이 제도는 수사기관이 압수수색 영장을 받지 않고도 이용자의 개인정보를 무단으로 취득할 수 있게 하고 있어 헌법상 영장주의 원칙의 우회 수단으로 남용되어 왔다. 2016 5월 18일 시민 500명은 해당 전기통신사업법 조항들에 대해 헌법소원을 청구했으며, 이에 대해 지난 4월 19일 국제적 인권단체인 아티클19(ARTICLE19)과 프라이버시인터내셔널(PRIVACY INTERNATIONAL)이 먼저 제3자 의견서를 제출했고, 이번에 유엔 특별보고관이 세 번째로 의견서를 제출한 것이다.

사단법인 오픈넷은 2016년 3월에 샌프란시스코에서 열린 라이츠콘(RightsCon)에서 케이 특별보고관을 초청하여 무영장 통신자료 제공의 문제점에 대한 패널토론 세션을 개최한 바 있다. 또한 오픈넷은 2017 3월에 이루어진 아티클19의 세계 표현의 자유와 프라이버시 원칙의 발표에 자문단체로 참여하였다. 이 원칙은 표현의 자유와 프라이버시가 상호 지지적인 관계임을 천명하고 있다. 오픈넷은 2015년초부터 프라이버시인터내셔널과 통신자료제공제도의 문제점에 관한 UN기관 제출 문서에 공동작업을 한 바 있다.

헌법소원에 제출된 세 의견서 모두 한국에서 통신 감시가 광범위하게 이루어지고 있음에 우려를 표하면서, 통신자료 제공 제도가 명백한 국제인권법 위반이라는 점에 목소리를 같이 하고 있다. 구체적으로 아티클19의 의견서는 ‘통신자료 제공 관련 조항은 요청 이유에 대한 명확성이 결여되어 있고 영장이나 정보 주체에 대한 통지 등 아무런 절차적 제약이 없기 때문에 필요성과 비례성이 충족되지 않아 인권침해’라는 점을 강조하고 있고, 프라이버시인터내셔널의 의견서는 ‘익명성도 개인신상정보에 대한 일종의 프라이버시권이기 때문에 단 한 명에 대한 익명성 침해라도 다른 프라이버시권 침해과 마찬가지로 법원 등 독립적인 기관의 명령이 필요하다’는 점을 강조하고 있다.

데이비드 케이 특별보고관은 ‘시민적·정치적 권리에 관한 국제규약(이하 “자유권 규약”)’ 제19조 제2항이 익명 표현 및 통신의 자유를 보장하고 있음을 지적하고, 제19조 제2항 및 제3항에 따라 자유권 규약의 당사국인 대한민국은 국가기관이 이용자 정보를 취득할 때 익명 표현 및 통신의 자유를 과도하게 침해하지 않도록 보장해야 함을 분명히 했다. 결론적으로는 ‘국가기관이 영장 제시 없이 이용자 정보를 취득할 수 있게 하는 통신자료 제공 제도는 자유권 규약으로 인한 대한민국의 의무와 국제적인 합의에 위반하여 익명 표현과 통신의 자유를 침해하고 있을 뿐만 아니라 국민 1인당 정보 요청 건수가 다른 나라에 비해 이례적으로 높은 현실은 표현의 자유에 대한 위험을 악화시킨다’고 하면서, 헌법재판소가 이러한 우려를 신중하게 고려해 판단할 것을 촉구했다.

오픈넷은 2015년 1월부터 참여연대와 함께 이통사 통신자료 제공 알권리 찾기 캠페인을 진행했으며, 2016년 6월에는 시민 22명을 대리하여 국정원 등 수사기관을 상대로 위법한 통신자료 취득에 대해 국가배상 청구 소송을 제기했다. 이러한 시민사회의 노력의 결과로 통신자료 제공 건수는 감소하는 추세다. 6월 5일 미래부가 발표한 2016년 하반기 통신자료 등 현황자료를 보면 통신자료 제공은 전화번호수 기준으로 알 권리 찾기 캠페인이 시작된 2015년 상반기를 기점으로 소폭이지만 지속적으로 감소하고 있다.

 

2015년

2016년

상반기

하반기

상반기

하반기

전화번호수

5,901,664

4,675,415

4,480,266

3,792,238

문서수

560,027

564,847

574,769

534,845

문서1건당 전화번호수

10.5

8.3

7.8

7.1

현재 국회에는 통신자료 제공 제도 개선을 위한 다수의 통신비밀보호법과 전기통신사업법 개정안이 발의되어 있다. 오픈넷은 2014년 12월 민주당 정청래 전 의원과 함께 통신자료 제공 폐지를 포함한 사이버사찰방지법을 발의하기도 했다. 그러나 언제쯤 관련 논의가 시작되고 입법이 이루어질지는 기약이 없는 상황이다.

하지만 아직도 연간 800여만 명에 달하는 시민들의 개인정보가 제공되고 있다는 것은 심각한 문제이다. 2016년 한 해 국민 6명당 1건의 통신자료 제공이 있었던 것인데, 의견서에서도 지적된 바와 같이 유사한 제도가 있는 다른 나라들과 비교했을 때 압도적으로 높은 비율이다.

위헌임이 명백한 제도에 대한 가장 궁극적인 해법은 제도 자체의 폐기이다. 헌법재판소는 국제인권법과 헌법에 위배되는 통신자료 제공 제도에 대해 과감하게 위헌결정을 내리기 바란다.

 

2017년 6월 13일

사단법인 오픈넷

 

첨부. 미래부 보도자료-16년 하반기 통신자료 및 통신사실확인자료 제공 등 현황

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

화, 2017/06/13- 15:53
232
0

복지부 장관의 신용불량정보 열람 범위 과도하다

보건복지부의 「사회보장급여법 시행령」 개정안 반대 의견서 제출

 

참여연대 사회복지위원회는 2017년7월11일, 보건복지부가 입법예고한 「사회보장급여의 이용 제공 및 수급권자 발굴에 관한 법률 시행령」(이하 사회보장급여법 시행령) 개정안에 대한 의견서를 제출했습니다.

 

사회보장급여법은 2014년 송파세모녀 사건 이후 복지사각지대에 있는 빈곤층을 발굴하고 지원하기 위해 제정된 법입니다. 그런데 올해 3월 사회보장급여법 개정안이 국회를 통과해, 보건복지부장관이 정보 보유 주체의 동의를 받지 않고도 신용불량정보를 열람할 수 있게 되었습니다. 이에 따라 보건복지부는 사회보장급여법 시행령 개정안을 입법예고 했는데, 보건복지부 장관이 열람할 수 있는 신용불량정보의 범위를 100만원 이상에서 3,000만원 이하로 설정했습니다. 저소득층이 생활고로 인한 소액 연체가 신용불량으로 이어질 수 있다는 추측만으로 개인의 민감정보를 처리하는 것은 심각한 인권침해의 소지가 있으며, 정보 열람 가능 범위가 지나치게 넓으므로 정보를 처리하는 기관의 권한이 남용될 가능성이 높습니다.

 

이미 현행 사회보장급여법은 23종의 개인정보를 수집·처리하여 대상자 발굴을 하고 있습니다. 보건복지부에 따르면, 제도 시행 이후 한국사회보장정보원이 3차에 걸쳐 발굴한 대상자는 총 21만 명에 달했음에도 불구하고, 복지서비스 지원을 받은 사람은 17.9%에 불과합니다. 게다가 발굴대상자 중 61.0%는 과거에 공적 복지혜택을 받다가 탈락되거나 지원이 중단된 사람들인 것으로 나타났습니다. 결국 정부는 발굴 대상을 늘려도 지원할 수 있는 대상은 극히 일부일 뿐이며, 복지 사각지대를 발생시키는 원인이 애초에 잘못 설계된 제도의 문제라는 것을 스스로 확인한 셈입니다.

 

한국보건사회연구원에 따르면, 한국의 절대빈곤율은 2008년 이후 8~9% 선에서 머물고 있으며, 기초생활수급자의 비율은 2~3%에 불과합니다. 현행 국민기초생활보장제도는 수급권자를 포괄하지 못하며 광범위한 사각지대를 방치하고 있으며, 특히 부양의무자기준이 수급권자를 수급에서 탈락시키거나 수급신청 자체를 가로막는 장벽으로 작용하고 있습니다. 그런데 제도상의 근본적인 문제를 개선하지 않고 보건복지부가 수집·처리하는 개인정보를 늘리는 것은 복지 사각지대 해소를 위한 올바른 해결책이 될 수 없습니다.

 

따라서 정보 보유주체의 동의를 거치지 않고도 신용불량정보를 처리할 수 있도록 한 것은 심각한 인권침해에 해당하므로, 최소한 당사자의 의사를 확인하는 절차를 마련해야 합니다. 또한 보건복지부가 시행령 개정을 통해 열람 가능 정보의 범위를 광범위하게 설정한 것은 과도하며, 정보 처리에 관한 권한이 남용될 우려가 높습니다. 정부는 복지 사각지대에 처한 취약계층을 발굴하고 적절한 복지 서비스를 제공하고자 한다면, 부양의무자기준을 폐지해 기초생활수급을 가로막는 제도적인 장벽을 해소하는 방안을 먼저 추진해야 합니다. 


「사회보장급여법 시행령」 개정안에 대한 참여연대 의견서 [원문보기/다운로드]

보도자료 [원문보기/다운로드]

화, 2017/07/11- 09:43
198
0

방통위 담당 과장만 다섯 명째
늑장, 부실 대응으로 고통 자초

무려 5년. 경기도에 사는 고 아무개 씨가 방송통신위원회와 다툰 시간이다. 고 씨는 2012년 5월부터 최근까지 SK텔레콤과 SK브로드밴드 간 개인정보 공유‧유출 행위가 의심되니 조사해 처벌해 달라는 민원을 일으켰다.

5년 동안 담당 과장만 5명째 바뀌었음에도 고 씨 민원은 마무리되지 않았다. 방통위 관계자들은 ‘이미 끝난 일’로 여기지만 고 씨는 문제가 여전히 풀리지 않았다고 보기 때문이다. 왜 엇갈렸고 무엇이 문제일까.

‘무시’ 또는 ‘악성 민원’

고 씨는 2012년 2월 25일 SK브로드밴드 한 대리점과 초고속 인터넷 이용계약을 했다. 단품 계약이었다. 초고속 인터넷을 바탕으로 삼아 TV나 SK텔레콤 이동전화 따위를 한 꾸러미로 묶어 사들이지 않은 것. 그리하면 초고속 인터넷 이용 계약을 할 때 밝힌 개인정보가 오로지 SK브로드밴드 고객센터에만 남는다. 그때 고 씨는 SK브로드밴드 쪽에 휴대폰 번호를 남기지 않았고, 이는 사실로 확인됐다.

그날 SK브로드밴드 초고속 인터넷을 쓰기로 계약한 사실이 SK텔레콤에 따로 가입돼 있던 고 씨 휴대폰에 문자메시지로 전달됐다. 누군가 고 씨 개인정보를 훔쳐 새 통신상품에 몰래 가입하지나 않았는지를 확인할 수 있도록 본인에게 알려 주는 한국정보통신진흥협회 ‘엠세이퍼(Msafer)’ 서비스였다. 여기까지는 이상할 게 없었다. ‘엠세이퍼’는 통신상품 소비자의 주민등록번호에 따라 제공되는 서비스였기 때문이다. 문제는 계약 이틀 뒤부터 고 씨 휴대폰에 스팸 문자와 광고 전화가 갑자기 몰려든 것. 고 씨는 자신의 휴대폰 번호가 SK텔레콤과 SK브로드밴드 사이에 공유되거나 유출됐기 때문으로 의심했다.

고 씨는 2012년 5월 10일 SK텔레콤 고객센터를 통해 SK브로드밴드의 한 상담원이 자신의 휴대폰 번호를 알아갔다고 주장했다. 그 상담원이 자신에게 미리 동의를 얻지 않은 채 개인정보를 유출하는 바람에 휴대폰 스팸이 시작되지 않았겠느냐는 것. 고 씨는 그달 15일 방송통신위원회에 이런 내용을 처음 알렸다. 방통위 개인정보보호윤리과 임 아무개 사무관과 통화한 날이자 5년짜리 민원의 시작이었다. 특히 그달 30일엔 고객정보관리 체계상 ‘코딩 오류’로 말미암아 SK텔레콤 고객센터에서 SK브로드밴드에 있는 고 씨 개인정보를 들여다볼 수 있었다는 답변을 받아냈다.

▲SK텔레콤 고객센터 상담원이 고객정보관리 체계상 ‘코딩 오류’가 일어났음을 고 아무개 씨에게 알린 이메일. (사진= 고 아무개 민원인)

▲SK텔레콤 고객센터 상담원이 고객정보관리 체계상 ‘코딩 오류’가 일어났음을 고 아무개 씨에게 알린 이메일. (사진= 고 아무개 민원인)

고 씨 민원의 핵심은 동의 없는 개인정보 공유‧유출 여부를 조사해 SK텔레콤과 SK브로드밴드를 처벌해 달라는 것. 그는 6개월 뒤인 2012년 11월까지 꾸준히 방통위에 민원 해소를 요구했다.

민원이 처음 제기된 뒤 6개월여 동안 갈등이 농축됐다. 고 씨는 자신의 민원이 무시된 것으로 봤고, 방통위 일부 직원은 거듭된 고 씨 전화를 악성 민원으로 여겼다. 고 씨와 처음 통화한 임 아무개 사무관은 “처음에 전화 왔을 땐 (민원인이) 이름과 전화번호를 가르쳐 주지 않아” 정식 민원으로 접수할 수 없었고, “2012년 말 (방통위) 민원실에서 (관련) 내용을 정리해 접수 처리했다”고 말했다. 민원 처리에 관한 법률 제8조(민원의 신청)에 따라 ‘기타 민원을 구술 또는 전화로 할 수 있다’지만 고 씨가 초기에 이름과 전화번호를 말해 주지 않아 제대로 접수할 수 없었다는 것. 때문에 2012년 말에야 고 씨 이름만 입력한 뒤 민원을 접수했고, 해를 넘긴 2013년 초 공식 답변이 이뤄졌는데 ‘처벌할 만한 위법 사항이 없다’는 결론을 냈다고 밝혔다. 방통위는 그 답변으로 고 씨 민원이 마무리됐다고 봤다.

부실하고 믿기 어려운 민원 조사 체계

고 씨 민원을 두고 SK 쪽을 ‘처벌할 만한 게 없다’는 결론은 한나절 현장 조사를 바탕으로 삼아 나왔다. 임 아무개 사무관 혼자 조사했다. 그는 “사전 조사와 준비를 거쳐 2012년 말에 하루 동안 조사를 나가 (SK텔레콤과 SK브로드밴드) 시스템 내용을 확인했다”고 기억했다.

그때 SK텔레콤과 SK브로드밴드 고객정보관리 체계상 일어난 ‘코딩 오류’가 확인됐다. 임 사무관도 “결합상품은 전혀 문제가 안 되는데 단독상품은 원칙적으로 SK텔레콤에서 조회했을 때 (SK브로드밴드의 고객) 방문기록 같은 게 조회되지 않는 게 정상인데, 그 당시에 코딩 오류가 일부 있어 조회되는 부분이 있었다”고 인정했다. 그는 “민원인 문제 제기 이후 SK텔레콤 쪽에서 시스템 정비를 새로 했고, 그 이후엔 조회 안 되도록 막아 놨다”며 “2012년 7월 이전에는 그런 오류가 있었는데 이후에는 수정한 걸 확인했다”고 말했다. “SK텔레콤도 (코딩 오류를) 인정하고 시정했기 때문에 법 위반이라고 딱히 할 수 있는 게 없는 상황이었고, 신속하게 조치가 끝났기 때문에 문제 삼지 않았다”고 덧붙였다. 현장 조사 시점인 2012년 말엔 이미 고객정보관리 체계상 코딩 오류가 수정된 상태여서 뭘 어찌할 수 없었다는 주장이었다.

고 씨는 이런 설명을 그대로 받아들일 수 없었다. 방통위가 SK텔레콤과 SK브로드밴드의 위법행위에 대한 책임을 묻지 않은 채 덮어 준 것으로 봤다. 고 씨가 ‘국민신문고’를 잇따라 두드리고 국회 미래창조과학방송통신위원회와 여러 언론사에 거듭 제보하게 된 계기였다.

사전 동의 없는 개인정보의 제3자 제공 정황이 엿보인 데다 고객정보관리 체계상 코딩 오류까지 발견됐음에도 아무런 규제가 이루어지지 않은 건 상식에 동떨어진 조치로 보였다. 특히 SK텔레콤과 SK브로드밴드 사이 고객정보관리 체계상 코딩 오류에 따른 개인정보 공유·유출 현상이 고 씨뿐만 아니라 다른 고객에게도 일어났을 개연성을 두루 살피지 않은 게 부실 조사 의혹을 낳았다.

2012년만 해도 방통위 개인정보 쪽 조사관은 딱 2명이었습니다. 그때 KT 개인정보 유출 사고 같은 대형 사고도 많았고요. 2명이 모든 민원 업무를 다 했죠. 한 달에 100건도 넘었어요. 조사관 2명이 민원마다 일일이 확대해서 조사를 면밀히 하는 건 현실적으로 불가능한 상태였습니다.

SK 쪽에 홀로 현장 조사를 나갔던 임 아무개 사무관의 말. 2012년 말 현장 조사를 고 씨 사례뿐만 아니라 그 주변까지 좀 더 면밀하고도 폭넓게 했어야 하지 않았느냐는 질문에 돌아온 대답이었다. 방통위 민원 대응과 조사 체계가 부실한 나머지 할 수 있는 게 많지 않았음을 스스로 인정한 셈이다.

실제로 정우섭 방통위 민원실장은 “민원실은 상담원 3명, 행정요원 1명, 실·국으로 민원을 이송하는 직원 3명(2명은 20시간씩 비정규직 맞교대)을 두고 국민신문고 등에 접수된 민원을 (방통위) 실·국·과로 연결하는 역할만 하고, 처리는 각 부서에서 한다”고 밝혔다. 실무 부서로 넘겨진 민원을 두고 고 씨처럼 방통위 담당자와 SK 사이에 짬짜미가 있어 봐주는 것으로 의심해 관련 직원을 배척할 때에는 해결이 더욱 어려워지는 실정이다.

방통위는 이런 상황을 고치기 위해 2016년 1월부터 ‘통신민원 3심제’를 시작했다. 실무진 1심으로 결론이 나지 않거나 민원 처리 결과를 민원인이 받아들이지 않을 때 이용자정책국장이 2심을 하고, 민간 전문가로 민원협의체를 짜 3심을 맡기기로 했다. 하지만 신통치 않았다.

뉴스타파가 입수한 방통위 ‘통신 민원과 3심제 조치 결과’를 보면 2016년 1월부터 2017년 6월 26일까지 1년 6개월 동안 민원 1746건이 제기된 가운데 고 씨 사례를 포함한 3건만 2심으로 나아갔고, 3심은 한 번도 열리지 않았다.

▲방통위 통신 민원 3심제 운영 현황과 조치 결과

▲방통위 통신 민원 3심제 운영 현황과 조치 결과

“민원을 해결, 미해결로 나누지 않고 법령, 제도, 사업자 관련 질의에 따라 7일에서 14일 안에 답변을 완료하는 게 원칙이고, 방통위에는 2016년 1월 이후로 전부 답변을 완료한 상태”라는 정우섭 민원실장의 말처럼 나머지 민원 1743건은 ‘해결’된 게 아니라 ‘답변 완료’된 상태에 지나지 않았다.

민원인과 방통위 실무진이 같은 통신 민원 처리 결과를 두고 이해가 서로 동떨어질 수밖에 없는 환경인 것. 방통위는 통신 민원 심리 회의록조차 따로 만들지 않아 민원인의 불신을 더욱 키웠다.

담당 과장만 5명 바뀌어…쳇바퀴를 누가 멈출 것인가

고 씨는 2013년 1월부터 최근까지 방통위에 민원을 74회나 일으켰다. 방통위 관계자들은 고 씨 민원의 본질인 개인정보 유출 관련 조사·처벌 요구를 “실질적으로 종결 처리”한 가운데 추가로 제기된 민원에만 대응하는 흐름을 5년째 이어왔다. 70회 넘게 민원이 제기되면 관련법에 따라 14일 안에 ‘답변’하고 내부적으로 마무리하는 쳇바퀴를 돌린 것.

옛 담당 과장 가운데 한 사람은 기자에게 정신적 고통을 호소하며 고 씨 민원 사태로부터 “저는 좀 빼 달라”고까지 요구했다. 민원인과 실무자가 모두 고통스런 통신 민원 쳇바퀴를 멈출 수 없는 것인가.

전체적인 내용으로 봤을 때 그분이 틀린 건 아니에요. 문제 제기하는 부분이 말도 안 되거나 거짓 주장을 하거나 억지를 부리는 게 아니고, 충분히 법률이 위반된 사안으로 볼 수 있어요. 그러나 방통위 담당자 입장에선 심각하게 본인의 권리가 침해됐거나 (고 씨 개인정보가) 악의적으로 도용됐거나 그분에게 큰 피해를 줬거나 한 사항은 아닙니다.

2012년 11월 고 씨를 처음 접한 방통위 전 개인정보보호윤리과장인 김광수 미래창조과학부 창조경제추진단 부단장의 말. 고 씨 민원의 핵심이 무엇이었고 5년이나 이어진 까닭이 담겼다. 특히 SK텔레콤과 SK브로드밴드 고객정보관리 체계상에 일어났던 일부 코딩 오류와 함께 사업자 간 개인정보 취급위탁 범위를 벗어난 사례를 더 찾아 살펴봤어야 했다. 고 씨만의 사례로 한정해 살펴본 게 잘못이었고, 조사관 1명에게 문제 해결을 떠맡겨야 했던 민원 대응 체계도 한계로 보였다. 초기 흐름이 이렇다 보니 후임 과장들에겐 실마리 없는 고충이 됐다.

개인정보보호윤리과를 맡았던 한 과장은 “(고 씨 민원에 대해) 얘기를 들어 보니 악성 민원처럼 우리 쪽은 받아들이더라”고 말했다. 또 다른 과장은 “해결할 수도 없는 민원을 (계속) 들어 줄 수밖에 없었고, 한 직원은 그분을 대하기가 너무 힘들어 (소속) 기관을 옮겼다”고 전했다. 지난 5년 동안 뚜렷한 해결책 없이 후임 과장에게 고충 바통만 넘겨온 셈이다.

문제를 풀 만한 고비는 있었다. 2014년 4월 28일 방통위 법령해석 자문위원회를 열어 고 씨 민원을 살폈는데 ‘SK브로드밴드가 초고속 인터넷 단독상품 요금수납업무를 SK텔레콤에 위탁했으되 취급방침상으로 명확하게 표현하지 않고 있는 상태’라는 해석이 나왔다. SK브로드밴드에만 기록돼 있던 고 씨 개인정보가 SK텔레콤에 넘어가거나 공유되지 말았어야 할 근거로 풀이됐다.

▲2014년 4월 28일 자 방통위 법령해석 자문위의 개인정보 취급위탁 관련 해석

▲2014년 4월 28일 자 방통위 법령해석 자문위의 개인정보 취급위탁 관련 해석

SK텔레콤과 SK브로드밴드 고객정보관리 체계상 코딩 오류에 따른 개인정보 침해 여부 해석도 함께 나왔다. 코딩 오류에 대한 ‘기술적‧관리적 보호조치를 하지 않았거나 부족했다면 처벌 가능할 것이나 보호조치를 충분히 한 경우라면 처벌은 어렵다’고 봤다.

▲2014년 4월 28일 자 방통위 법령해석 자문위의 개인정보 코딩 오류 관련 해석

▲2014년 4월 28일 자 방통위 법령해석 자문위의 개인정보 코딩 오류 관련 해석

두 해석 모두 방통위가 면밀히 다시 살펴 확인했어야 했지만 추가 현장 조사는 이루어지지 않았다. SK텔레콤 쪽으로부터 코딩 오류 관련 소스 코드를 받아 내용을 검토한 데 그쳤다. 이를 통해 “2012년 7월 이전에는 오류가 있었지만 이후에는 수정한 걸 확인했다”는 결론을 냈다는 게 임 아무개 사무관의 설명. SK텔레콤 쪽 해명에 따라 현장 조사 없이 고 씨 민원을 마무리한 것이다. 그 뒤로 방통위는 고 씨 민원을 ‘반복’으로 보고 같은 답변을 보내거나 추가된 내용에 대해 그때그때 대응하는 데 그쳤다.

김재영 방통위 이용자정책국장은 “(한국 인구) 5천만여 명이 모두 휴대폰을 가졌으니 통신 민원이 많을 수밖에 없고, 방통위에는 사업자들이 해결해 주지 못하는 어려운 민원이 많이 들어오는데, (이에 대응할 방통위의) 사무관을 포함한 한 과 인원이 7명 정도에 불과하다”며 “방송통신이용자보호원 같은 전문 기구 신설을 과제로 삼아 노력해야 할 듯하고, (민원) 조정‧분쟁 해결 기준도 합리적으로 만들고 체계화해야 할 것”이라고 말했다. 방통위의 현재 민원 대응 체계로는 소비자 민원에 세밀히 잘 대응하기 어려운 상태임을 인정한 것이다.

민원인 고 아무개 씨는 여전히 SK텔레콤과 SK브로드밴드 간 개인정보 공유‧유출 행위를 방통위가 “고의로 은폐”했다고 보고 있다. 그는 금전 보상 같은 걸 원하지도 않으며 오로지 공익 차원의 사업자 처벌을 바랄 뿐이다.

한편 SK텔레콤 쪽은 “기본적으로 고객이 동의 안 한 경우엔 (SK텔레콤 고객센터에서 SK브로드밴드 고객정보를) 들여다볼 수 없고, 전에도 본 적 없고, 지금도 볼 수 없다”고 밝혀 왔다.

수, 2017/08/02- 18:01
226
0

유엔 의사·표현의 자유 특별보고관의

통신자료 제공 제도 반대의견서를 환영한다

표현의 자유 특보 데이비드 케이, 통신자료 제공 헌법소원에 대해 의견서 제출

“국가기관의 무영장 이용자 정보 취득은 익명 표현 및 통신의 자유 침해”

 

6월 8일 유엔(UN) 의사 ·표현의 자유 특별보고관 데이비드 케이(David Kaye)는 현재 진행중인 통신자료 제공 제도에 대한 헌법소원과 관련해, 이 제도가 국가기관이 영장 없이 이용자의 정보를 취득하게 함으로써 익명 표현 및 통신의 자유 침해한다는 내용의 제3자 의견서를 헌법재판소에 제출했다.

<데이비드 케이, 유엔 표현의 자유 특별보고관>

통신자료 제공 제도란 수사기관 등이 전기통신사업자에게 이용자의 성명, 주민등록번호, 주소, 전화번호 등 통신자료의 제공을 요청할 수 있다고 규정한 전기통신사업법 제83조 제3항 및 제4항을 말한다. 이 제도는 수사기관이 압수수색 영장을 받지 않고도 이용자의 개인정보를 무단으로 취득할 수 있게 하고 있어 헌법상 영장주의 원칙의 우회 수단으로 남용되어 왔다. 2016 5월 18일 시민 500명은 해당 전기통신사업법 조항들에 대해 헌법소원을 청구했으며, 이에 대해 지난 4월 19일 국제적 인권단체인 아티클19(ARTICLE19)과 프라이버시인터내셔널(PRIVACY INTERNATIONAL)이 먼저 제3자 의견서를 제출했고, 이번에 유엔 특별보고관이 세 번째로 의견서를 제출한 것이다.

사단법인 오픈넷은 2016년 3월에 샌프란시스코에서 열린 라이츠콘(RightsCon)에서 케이 특별보고관을 초청하여 무영장 통신자료 제공의 문제점에 대한 패널토론 세션을 개최한 바 있다. 또한 오픈넷은 2017 3월에 이루어진 아티클19의 세계 표현의 자유와 프라이버시 원칙의 발표에 자문단체로 참여하였다. 이 원칙은 표현의 자유와 프라이버시가 상호 지지적인 관계임을 천명하고 있다. 오픈넷은 2015년초부터 프라이버시인터내셔널과 통신자료제공제도의 문제점에 관한 UN기관 제출 문서에 공동작업을 한 바 있다.

헌법소원에 제출된 세 의견서 모두 한국에서 통신 감시가 광범위하게 이루어지고 있음에 우려를 표하면서, 통신자료 제공 제도가 명백한 국제인권법 위반이라는 점에 목소리를 같이 하고 있다. 구체적으로 아티클19의 의견서는 ‘통신자료 제공 관련 조항은 요청 이유에 대한 명확성이 결여되어 있고 영장이나 정보 주체에 대한 통지 등 아무런 절차적 제약이 없기 때문에 필요성과 비례성이 충족되지 않아 인권침해’라는 점을 강조하고 있고, 프라이버시인터내셔널의 의견서는 ‘익명성도 개인신상정보에 대한 일종의 프라이버시권이기 때문에 단 한 명에 대한 익명성 침해라도 다른 프라이버시권 침해과 마찬가지로 법원 등 독립적인 기관의 명령이 필요하다’는 점을 강조하고 있다.

데이비드 케이 특별보고관은 ‘시민적·정치적 권리에 관한 국제규약(이하 “자유권 규약”)’ 제19조 제2항이 익명 표현 및 통신의 자유를 보장하고 있음을 지적하고, 제19조 제2항 및 제3항에 따라 자유권 규약의 당사국인 대한민국은 국가기관이 이용자 정보를 취득할 때 익명 표현 및 통신의 자유를 과도하게 침해하지 않도록 보장해야 함을 분명히 했다. 결론적으로는 ‘국가기관이 영장 제시 없이 이용자 정보를 취득할 수 있게 하는 통신자료 제공 제도는 자유권 규약으로 인한 대한민국의 의무와 국제적인 합의에 위반하여 익명 표현과 통신의 자유를 침해하고 있을 뿐만 아니라 국민 1인당 정보 요청 건수가 다른 나라에 비해 이례적으로 높은 현실은 표현의 자유에 대한 위험을 악화시킨다’고 하면서, 헌법재판소가 이러한 우려를 신중하게 고려해 판단할 것을 촉구했다.

오픈넷은 2015년 1월부터 참여연대와 함께 이통사 통신자료 제공 알권리 찾기 캠페인을 진행했으며, 2016년 6월에는 시민 22명을 대리하여 국정원 등 수사기관을 상대로 위법한 통신자료 취득에 대해 국가배상 청구 소송을 제기했다. 이러한 시민사회의 노력의 결과로 통신자료 제공 건수는 감소하는 추세다. 6월 5일 미래부가 발표한 2016년 하반기 통신자료 등 현황자료를 보면 통신자료 제공은 전화번호수 기준으로 알 권리 찾기 캠페인이 시작된 2015년 상반기를 기점으로 소폭이지만 지속적으로 감소하고 있다.

 

2015년

2016년

상반기

하반기

상반기

하반기

전화번호수

5,901,664

4,675,415

4,480,266

3,792,238

문서수

560,027

564,847

574,769

534,845

문서1건당 전화번호수

10.5

8.3

7.8

7.1

현재 국회에는 통신자료 제공 제도 개선을 위한 다수의 통신비밀보호법과 전기통신사업법 개정안이 발의되어 있다. 오픈넷은 2014년 12월 민주당 정청래 전 의원과 함께 통신자료 제공 폐지를 포함한 사이버사찰방지법을 발의하기도 했다. 그러나 언제쯤 관련 논의가 시작되고 입법이 이루어질지는 기약이 없는 상황이다.

하지만 아직도 연간 800여만 명에 달하는 시민들의 개인정보가 제공되고 있다는 것은 심각한 문제이다. 2016년 한 해 국민 6명당 1건의 통신자료 제공이 있었던 것인데, 의견서에서도 지적된 바와 같이 유사한 제도가 있는 다른 나라들과 비교했을 때 압도적으로 높은 비율이다.

위헌임이 명백한 제도에 대한 가장 궁극적인 해법은 제도 자체의 폐기이다. 헌법재판소는 국제인권법과 헌법에 위배되는 통신자료 제공 제도에 대해 과감하게 위헌결정을 내리기 바란다.

 

2017년 6월 13일

사단법인 오픈넷

 

첨부. 미래부 보도자료-16년 하반기 통신자료 및 통신사실확인자료 제공 등 현황

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

화, 2017/06/13- 15:53
210
0

really_head

지난 18대 대선 개입 혐의로 기소된 원세훈 전 국정원장 선거법위반 등 사건 파기환송심 선고가 오는 30일로 예정된 가운데 아직 1심도 끝나지 않은 국정원 대선개입 관련 재판이 하나 있다.

바로 국정원 직원 김하영 씨가 인터넷 커뮤니티 사이트 ‘오늘의유머’를 운영하는 이 모 씨를 상대로 제기한 개인정보 유출 혐의 관련 재판이다. 김 씨는 대선 관련 댓글을 달다가 적발돼 오피스텔에서 사흘간 이른바 ‘셀프감금’ 당했던 그 국정원 직원이다.

2017082101_01

김 씨는 2013년 1월 이 씨가 자신의 ‘오늘의유머’ 아이디 11개와 게시글 링크를 한겨레 기자에게 넘겼다며 이 씨를 개인정보보호 위반 혐의로 검찰에 고소했고 검찰은 2015년 2월 이 씨를 벌금 5백만 원에 약식기소했지만 이 씨가 이에 불복해 정식재판을 청구했다.

이 씨측은 국정원 직원 김 씨를 증인으로 신청했지만 지금까지 재판에 계속 나오지 않았다. 그 사이 공판은 15차례 이어졌고 마침내 지난 8월 18일 16번째 공판에 김 씨가 출석했다.

그런데 김 씨는 비공개로 열린 이번 공판에서 예상 밖의 증언을 했다.

이 씨측 변호인이 전한 바에 따르면 김 씨는 국정원의 지시에 따라 게시글을 작성했는지, 보고를 주고받았는지 묻는 이 씨측 변호인 질문에 자신은 직속상관인 파트장으로부터 따로 지시를 받은 적이 없고 무슨 글을 쓸지 말지는 자신이 결정했다고 증언했다. 구체적인 글의 주제도 자신이 정했고 글을 쓰고 난 뒤 보고도 따로 하지 않았다는 것이다.

이같은 김 씨의 진술은 오늘의유머 운영자인 이 씨가 자신의 개인정보를 유출해 피해를 입혔다는 것을 뒷받침하기 위한 주장으로 해석된다.

과연 김 씨는 법정 진술대로 국정원의 구체적인 지시를 받지 않았을까?

검찰 조서와 원세훈 공판 진술을 보니…

뉴스타파가 입수한 김 씨의 검찰 피의자신문조서를 보자.

김 씨는 2013년 5월 검찰 조사 자리에서 자신이 심리전단 소속으로 온라인업무만을 수행했다면서 ‘오늘의유머’에서 주로 활동했고 ‘보배드림’, ‘뽐뿌’ 사이트에서도 활동했다고 진술했다.

검찰은 김 씨가 2012년 11월 5일 ‘오늘의유머’에 올린 다음 글을 제시하며 누구한테 지시를 받았는지 물었다.

2017082101_02

이에 대해 김 씨는 “매일 파트장 주재 파트원 회의에서 주제들을 전달받는다”면서 “이 글 역시 파트장으로부터 주제를 전달받은 것으로 생각된다”고 진술했다.

또 주제 선정을 독자적으로 하는 것인지 아니면 지시에 따라 이뤄지는지 검사가 묻자 이렇게 진술했다.

제가 쓴 글은 다 지시사항 연장선상에서 작성한 것이었습니다. 명확히 기억나는 것은 포퓰리즘, 해군기지, 천안함, 연평도 등 정도가 기억납니다. 제가 올린 글은 다 지시받아서 한 것으로 보면 됩니다.

2017082101_03

위의 오늘의유머 게시글에 대해서 김 씨는 검찰 조사에서 다음과 같이 답했다.

기본적으로 절전을 하자는 것이고 또 원전 관련하여 반대하는 세력이 있고 그것이 북한 주장이랑 맥을 같이 하고 있기 때문에 그 점을 지적하고자 글을 쓰게 되었습니다.

이 글 역시 파트 내에서의 지침에 따라 작성한 것이 맞느냐는 검사의 질문에는

네, 그렇습니다. 제가 쓴 글 중에서는 벚꽃놀이처럼 완전히 개인적으로 쓴 것이 아니고서는 다 지침을 받아서 쓴 것이 맞습니다.

2017082101_04

오늘의유머에 올린 위의 곽노현 교육감 비난 게시글에 대해서도 “전교조 관련해서는 대응해야한다는 지시가 있어서 작성하게 됐다”고 진술했다.

이는 김 씨의 직속상관인 5파트장 이 모씨의 진술과도 일치한다. 이 파트장은 검찰에서 “곽노현 대법원 유죄 확정 후에 곽노현을 비난하는 주제가 지시사항으로 내려왔던 걸로 기억한다.”고 답했다.

김 씨는 검찰 조사뿐 아니라 법정에서도 같은 답변을 했다. 지난 2013년 9월 원세훈 전 원장의 공판에 증인으로 나와 “파트원 회의에서 곽노현 교육감에 대한 이슈에 대해 사이버심리전을 전개하라는 지시가 있었는가?”란 검찰의 질문에 이렇게 답했다.

예, 있었습니다. 위의 글을 쓸 당시가 9월이었고, 자주 있었던 이슈도 아니었던 것 같고 해서 구체적으로 어떤 이슈였는지, 어떤 논지였는지 정확하게 기억나지 않는데 전교조와 연계선상이 아니었나라는 짐작을 말했던 것입니다.

이처럼 그동안 검찰 조사와 법정에서 김하영 씨가 했던 진술은 오늘의유머 운영자를 상대로 한 재판에서의 진술과 180도 다르다.

재판에 맞춰 자신에게 유리한 증언을 하려다 보니 위증의 덫에 걸린 것은 아닐까?

국정원 직원 김하영 씨는 2012년 12월 11일 저녁 댓글작업이 발각되자 ‘감금’을 당했다고 112에 신고했다. 신고 시각은 11일 저녁 8시 36분.

하지만 김 씨는 경찰이 출동한 이후에도 밖으로 나오지 않았다. 그날 밤 10시부터 새벽 1시 8분까지 ‘셀프감금’ 당한 김 씨가 한 일은 상황 보고와 187개 파일 삭제, 그리고 윈도우 조각모음 등 증거인멸이었다.

김 씨 같은 국정원 대선개입 가담자는 검찰 수사과정에서 불기소 처분을 받았고 대선개입을 세상에 알린 시민은 4년째 재판으로 고통받고 있다.

국정원은 오늘의유머 운영자에 대한 고소 철회여부에 대해 “김하영 직원이 개인 차원에서 고소한 것이기 때문에 원 차원에서 말할 수 있는 입장이 아니다”라고 밝혔다.


취재 :  최기훈
그래픽 : 하난희

월, 2017/08/21- 17:45
465
0
really_header_new

지난 18대 대선 개입 혐의로 기소된 원세훈 전 국정원장 선거법위반 등 사건 파기환송심 선고가 오는 30일로 예정된 가운데 아직 1심도 끝나지 않은 국정원 대선개입 관련 재판이 하나 있다.

바로 국정원 직원 김하영 씨가 인터넷 커뮤니티 사이트 ‘오늘의유머’를 운영하는 이 모 씨를 상대로 제기한 개인정보 유출 혐의 관련 재판이다. 김 씨는 대선 관련 댓글을 달다가 적발돼 오피스텔에서 사흘간 이른바 ‘셀프감금’ 당했던 그 국정원 직원이다.

2017082101_01

김 씨는 2013년 1월 이 씨가 자신의 ‘오늘의유머’ 아이디 11개와 게시글 링크를 한겨레 기자에게 넘겼다며 이 씨를 개인정보보호 위반 혐의로 검찰에 고소했고 검찰은 2015년 2월 이 씨를 벌금 5백만 원에 약식기소했지만 이 씨가 이에 불복해 정식재판을 청구했다.

이 씨측은 국정원 직원 김 씨를 증인으로 신청했지만 지금까지 재판에 계속 나오지 않았다. 그 사이 공판은 15차례 이어졌고 마침내 지난 8월 18일 16번째 공판에 김 씨가 출석했다.

그런데 김 씨는 비공개로 열린 이번 공판에서 예상 밖의 증언을 했다.

이 씨측 변호인이 전한 바에 따르면 김 씨는 국정원의 지시에 따라 게시글을 작성했는지, 보고를 주고받았는지 묻는 이 씨측 변호인 질문에 자신은 직속상관인 파트장으로부터 따로 지시를 받은 적이 없고 무슨 글을 쓸지 말지는 자신이 결정했다고 증언했다. 구체적인 글의 주제도 자신이 정했고 글을 쓰고 난 뒤 보고도 따로 하지 않았다는 것이다.

이같은 김 씨의 진술은 오늘의유머 운영자인 이 씨가 자신의 개인정보를 유출해 피해를 입혔다는 것을 뒷받침하기 위한 주장으로 해석된다.

과연 김 씨는 법정 진술대로 국정원의 구체적인 지시를 받지 않았을까?

검찰 조서와 원세훈 공판 진술을 보니…

뉴스타파가 입수한 김 씨의 검찰 피의자신문조서를 보자.

김 씨는 2013년 5월 검찰 조사 자리에서 자신이 심리전단 소속으로 온라인업무만을 수행했다면서 ‘오늘의유머’에서 주로 활동했고 ‘보배드림’, ‘뽐뿌’ 사이트에서도 활동했다고 진술했다.

검찰은 김 씨가 2012년 11월 5일 ‘오늘의유머’에 올린 다음 글을 제시하며 누구한테 지시를 받았는지 물었다.

2017082101_02

이에 대해 김 씨는 “매일 파트장 주재 파트원 회의에서 주제들을 전달받는다”면서 “이 글 역시 파트장으로부터 주제를 전달받은 것으로 생각된다”고 진술했다.

또 주제 선정을 독자적으로 하는 것인지 아니면 지시에 따라 이뤄지는지 검사가 묻자 이렇게 진술했다.

제가 쓴 글은 다 지시사항 연장선상에서 작성한 것이었습니다. 명확히 기억나는 것은 포퓰리즘, 해군기지, 천안함, 연평도 등 정도가 기억납니다. 제가 올린 글은 다 지시받아서 한 것으로 보면 됩니다.

2017082101_03

위의 오늘의유머 게시글에 대해서 김 씨는 검찰 조사에서 다음과 같이 답했다.

기본적으로 절전을 하자는 것이고 또 원전 관련하여 반대하는 세력이 있고 그것이 북한 주장이랑 맥을 같이 하고 있기 때문에 그 점을 지적하고자 글을 쓰게 되었습니다.

이 글 역시 파트 내에서의 지침에 따라 작성한 것이 맞느냐는 검사의 질문에는

네, 그렇습니다. 제가 쓴 글 중에서는 벚꽃놀이처럼 완전히 개인적으로 쓴 것이 아니고서는 다 지침을 받아서 쓴 것이 맞습니다.

2017082101_04

오늘의유머에 올린 위의 곽노현 교육감 비난 게시글에 대해서도 “전교조 관련해서는 대응해야한다는 지시가 있어서 작성하게 됐다”고 진술했다.

이는 김 씨의 직속상관인 5파트장 이 모씨의 진술과도 일치한다. 이 파트장은 검찰에서 “곽노현 대법원 유죄 확정 후에 곽노현을 비난하는 주제가 지시사항으로 내려왔던 걸로 기억한다.”고 답했다.

김 씨는 검찰 조사뿐 아니라 법정에서도 같은 답변을 했다. 지난 2013년 9월 원세훈 전 원장의 공판에 증인으로 나와 “파트원 회의에서 곽노현 교육감에 대한 이슈에 대해 사이버심리전을 전개하라는 지시가 있었는가?”란 검찰의 질문에 이렇게 답했다.

예, 있었습니다. 위의 글을 쓸 당시가 9월이었고, 자주 있었던 이슈도 아니었던 것 같고 해서 구체적으로 어떤 이슈였는지, 어떤 논지였는지 정확하게 기억나지 않는데 전교조와 연계선상이 아니었나라는 짐작을 말했던 것입니다.

이처럼 그동안 검찰 조사와 법정에서 김하영 씨가 했던 진술은 오늘의유머 운영자를 상대로 한 재판에서의 진술과 180도 다르다.

재판에 맞춰 자신에게 유리한 증언을 하려다 보니 위증의 덫에 걸린 것은 아닐까?

국정원 직원 김하영 씨는 2012년 12월 11일 저녁 댓글작업이 발각되자 ‘감금’을 당했다고 112에 신고했다. 신고 시각은 11일 저녁 8시 36분.

하지만 김 씨는 경찰이 출동한 이후에도 밖으로 나오지 않았다. 그날 밤 10시부터 새벽 1시 8분까지 ‘셀프감금’ 당한 김 씨가 한 일은 상황 보고와 187개 파일 삭제, 그리고 윈도우 조각모음 등 증거인멸이었다.

김 씨 같은 국정원 대선개입 가담자는 검찰 수사과정에서 불기소 처분을 받았고 대선개입을 세상에 알린 시민은 4년째 재판으로 고통받고 있다.

국정원은 오늘의유머 운영자에 대한 고소 철회여부에 대해 “김하영 직원이 개인 차원에서 고소한 것이기 때문에 원 차원에서 말할 수 있는 입장이 아니다”라고 밝혔다.


취재 :  최기훈
그래픽 : 하난희

월, 2017/08/21- 17:45
280
0

안전하기 때문에 위험한 아이폰X의 ‘안면인식’

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

1.

우리는 일상적으로 안면인식을 한다. 사람의 얼굴을 보고 그 사람을 식별하는 행위는 지극히 자연스러운 행위일 뿐이 아니라 인류 진화의 한 단계였다. 우리가 자외선이 나 초미세먼지를 두려워하면서도 옷으로 몸은 가려도 얼굴은 내놓고 다니는 것은 다 이유가 있다. 신분증에 사진을 붙이고 신분증을 통해 신원확인하는 것도 다 안면인식을 용이하게 하기 위한 것이다. 공공장소의 CCTV를 통해 범죄나 비리를 예방하거나 조사하는 것 역시 기초적인 수준의 안면인식을 필요로 한다.

2.

그러나 아이폰X를 통해 만든 안면인식정보 즉 한 사람이 몇 분 정도 시간을 들여 특수한 기계를 통해서 자신의 신체로부터 자발적으로 추출한 정보는 다르다. 이 정보는 내가 공공장소에 나갔을 때 CCTV에 찍혀서 생성되는 정보 즉 암묵적으로 타인이 취득할 것에 동의한 정보와는 완전히 다른데 정확도와 같은 양적 차이뿐 아니라 자신이 동의한 절차를 통해서만 생성될 수 있다는 차원에서 법적으로 다르다. 패스워드, DNA, 지문처럼 프라이버시로 완벽히 보호되어야 한다.

3.

단 지문인식기능과 특별히 다른 것처럼 호들갑을 떨 이유도 없다. 두 가지 다 신체의 일부를 본인확인 용도로 이용한다는 면에서 다를 바가 없다. 다르다면, 안면인식기능은 데이터포인트가 3차원적이고 훨씬 많기 때문에 지문인식기능보다 수십배 안전하다. (긴 패스워드가 짧은 패스워드보다 안전한 것도 한 자 더할 때마다 경우의 수가 수십 개씩 늘어나는 원리와 마찬가지이다.) 지문은 2차원적이라서 이용자가 책상이나 유리에 남긴 지문을 제3자가 채취해서 이용자의 아이폰을 몰래 열어볼 수 있지만 얼굴은 이것이 불가능하다. ‘Mission Impossible’ 영화에 나오는 것처럼 마스크를 만드는 경우도 생각해볼 수 있지만 아이폰은 반사광을 분석하여 인체피부와 같은 재질이 아닌 경우도 밝혀낸다고 한다.

4.

하지만 이렇게 안전하기 때문에 유출되었을 때의 위험은 더 크다. 해당 정보만 가지고 있으면 신원위조를 완벽하게 해낼 수 있기 때문이다. 그래서 더 주의할 필요가 있는데 첫째 현재는 디바이스에만 저장이 되는데 절대로 서버에 저장되지 않도록 해야 한다. 아이폰 1대를 해킹하면 1명의 안면인식정보만 취하겠지만, 서버에 저장하다 보면 여러 사람의 정보가 한꺼번에 유출될 수 있다. 해커가 하나의 서버만 공격해도 수많은 사람의 안면인식정보를 취할 수 있게 된다. 물론 우리는 패스워드도 서버에 저장하는 문화에 익숙해져 있지만 (그리고 패스워드는 서버에 저장될 수밖에 없지만) 패스워드는 유출되면 바꿀 수 있는 반면 안면인식정보는 성형을 하지 않는 한 바꿀 수 없는 영구적으로 고유한 식별자이기 때문에 유출되었을 때의 위험이 다르다.

5.

둘째 “신뢰성의 패러독스”에 빠지지 않도록 조심해야 한다. 즉 주민등록번호도 1960년대에 처음 나오자마자 국가에서 통제하는 것이니 안전하다는 이유로 각종 기업이나 기관에서 본인확인용으로 이용을 했고 결과적으로 매우 위험한 본인확인수단이 되어 버렸다. 예를 들어, 아이폰X의 안면인식정보를 금융기관이나 다른 기업도 직접 이용하는 일 등은 절대로 벌어져서는 안된다. (물론 위의 “디바이스 저장 원칙”만 지켜진다면 이 위험은 없다) 이용하고 싶다면 지금처럼 디바이스를 자신의 서비스에 등록시켜 그 디바이스에서 결제를 하려면 반드시 애플의 안면인식절차를 거치도록 하면 된다. 즉 애플 안면인식정보는 안면 소유자의 디바이스에만 저장되어야 할 뿐 아니라 디바이스를 언락하는 하나의 기능만을 수행해야지 “기능확대(function creep)”가 이루어져서는 안 된다. 주민등록번호와 마찬가지다.

6.

노파심에 한마디. 우리가 기억해야 할 것은 타인의 안면이나 지문을 강제로 들이밀어 아이폰을 언락하는 것은 신체의 자유 침해이자 프라이버시 침해라는 것이다. 그러므로 수사기관이 국민의 아이폰을 언락하고 싶다면 이용자에 대해서 압수수색영장을 반드시 받아야 한다.(체포영장으로는 불충분하다. 압수수색영장은 특정 정보를 채취하기 위해 다양한 수단을 이용할 수 있게 하므로 이것이 필요하다. 이게 왜 중요하냐면 긴급체포 즉 영장 없는 체포는 간혹 허용되지만 ‘긴급압수수색’이라는 것은 없기 때문이다.)

* 이 글은 필자의 페이스북에 실린 글입니다. 

 

* 이 글은 허프포스트코리아에 기고했습니다. (2017.09.18.)

월, 2017/09/18- 14:24
157
0

나의 개인정보를 불법 거래한 기업은?

박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

이들과 거래한 기업은?

  금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

이동통신사 KT, SKT, LGT...

지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

 

첫번째 카드.
나의 개인정보를 불법거래한 기업은?


3억 4천여만 건의 개인정보 결합물 중에 내 개인정보도 있을까? 체크해보자!

 

두번째 카드.
박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

 

세번째 카드.
개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

 

네번째 카드.
이들과 거래한 기업은?

 

다섯번째 카드.
금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

 

여섯번째 카드.
이동통신사 KT, SKT, LGT...

 

일곱번째 카드. 
지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

 

여덟번째 카드.
국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

 

아홉번째 카드.
기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

수, 2017/10/11- 15:59
126
0

 

[기자회견문]

 

 

개인정보 팔아넘긴 건강보험심사평가원 규탄한다!

국민건강정보 활용하는 보건의료 빅데이터 사업

즉시 공개하고 추진 중단하라!

 

심평원은 심사평가 기능 외 빅데이터 산업화 등에서 손떼야

공공데이터의 영리적 이용은 원천적으로 금지되어야

-‘개인정보 비식별조치 가이드라인도 즉각 폐기되어야

현재 추진되는 빅데이터 사업은 박근혜 정부적폐

이후 추진과정은 공개되고개인정보에 대한 민주적 참여권리가 보장되어야

 

 

지난 10/24(더불어민주당 정춘숙 의원은 건강보험심사평가원(이하 심평원)이 2014년 7월부터 2017년 8월까지 8개 민간보험사 및 2개 민간보험연구기관에게 보험료 산출 과 보험상품개발 등을 위해 요청한 표본 데이터셋을 판매했다고 밝혔다이는 횟수로는 총 52대상자는 무려 6,420만 명분에 해당하는 양이다.

 

여기에는 상병내역진료내역처방내역 등이 모두 포함되어 있었고민간보험사는 공식적으로 이 데이터를 참고해 각종 질병에 대한 위험료율을 계산하여 보험상품을 개발막대한 이익을 얻었다문제는 심평원이 민간보험사의 영리적 목적 이용을 알고 있음에도 데이터를 제공했다는 사실이며나아가 민간보험사 등이 이 자료를 다시 재조합비식별화하여 다른 정보와 결합 유용했을 가능성을 배제할 수 없다는 것이다그리고 관련 정보는 민간보험사의 영리적 건강관리서비스 등의 기반이 되었을 가능성도 크다.

 

더불어민주당 진선미 의원에 따르면지난 1년간 정보 제공자의 동의 없이 결합한 데이터는 개인정보 1억 7,000만 건이라고 한다. SCI평가정보한화생명한화손해보험삼성생명삼성카드, KB국민카드 등 민간보험사 등이 다수 포함되어 있다또한 이러한 결합 및 정보이용은 작년 6월 박근혜 정부가 만든 개인정보 비식별 조치 가이드라인에 따라 제공되어 제대로 비식별화 되었는지 확인한 공적기관조차 없다.

 

법률이나 행정입법이 아닌 가이드라인으로 국민들의 개인정보를 팔아넘기는 경우는 전 세계적으로 유례가 없다결국 심사평가원의 개인건강정보 유출각종 개인정보의 결합조치 등은 매우 심각한 사안이다이는 보건의료 빅데이터 사업의 미명 하에 각종 공공기관을 동원한 박근혜 정부의 무차별 규제완화책이 배경이었다이에 시민사회노동단체는 개인건강정보를 유출한 심평원을 규탄하고 보건의료 빅데이터 사업의 원점 재검토를 요구한다.

 

 

 

1. 심평원은 공공기관으로서 자신의 책무에 집중하고빅데이터 등 의료 산업화를 중단하라.

 

심평원의 역할은 건강보험의 적정화를 평가하고앞으로 국민건강보험제도 발전에 이바지하는 것이다다시 말해 심평원이 가지고 있는 막대한 데이터와 업무는 공적보험인 국민건강보험의 운영과 발전을 위한 것이 되어야 한다그러나 사실상 건강보험을 보완하거나 대체하려 하는 민간보험에 공적데이터를 넘긴 것이다또한 국민들과 의료인들은 심평원에 적정한 심사평가를 위해 건강정보를 제공한 것일 뿐자신의 정보를 데이터로 만들어 판매하는 것에 동의한 바 없다따라서 심평원이 개인정보 데이터셋을 만든 행위는 불법이다.

 

이명박박근혜 정부를 거치며 심평원은 각종 의료 산업화 역할을 했다대표적으로 민간보험사의 심사평가대행 도입 논의였고또 다른 하나는 영리적 빅데이터 사업에 참여한 일이다민간보험사의 이익을 위해 심사평가를 하려고 한 것도 문제이지만이들 보험사에 데이터를 넘긴 것도 비슷한 문제다심평원을 영리기업들의 도구로 전락시키려 한 행위가 지난 10년간의 적폐다따라서 이제라도 본연의 목적대로 건강보험 심사평가에 국한된 본연의 모습으로 돌아가야 한다이를 위해 이번 데이터셋 판매에 대해서는 심평원과 그 책임자들에게 엄중한 문책이 있어야 한다.

 

 

 

2. 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

 

이번 심평원의 개인건강정보셋 유출 건을 보면심평원이 자체적으로 개인건강정보셋을 비식별화하여 판매한 것으로 되어있다원래 비식별화란 향후 데이터 등을 재조합하더라도 개인식별이 안되도록 해야 제대로 되었다고 할 수 있다때문에 전세계적으로 비식별화를 데이터 확보한 기관에서 하는 경우는 거의 없다즉 데이터를 생성축적하는 곳과 비식별화를 하는 기관이 다르고비식별화를 하는 기관은 제3의 공공기관이다무엇보다 제대로 된 비식별화가 되었는지를 누군가 확인하고 이후 발생할 문제를 처리하기 위한 제도와 기관도 필요하다때문에 비식별화에 대한 기준과 방향은 최소한 행정입법 수준에서 사회적 합의를 통해 만들어지는 것이 정상이다.

 

하지만 지금 공공기관은 물론 민간기관에서 기준으로 활용하는 2016년 6월 개인정보 비식별화 가이드라인은 말이 되지 않는다가이드라인에 따르면 고작 3명 이상이 각종 비식별화 확인을 수행하고데이터 축적기관이 직접 비식별화를 추진하는 것도 열어두었다이 가이드라인조차 제대로 된 공청회나 의견 청취도 하지 않았다결국 박근혜 정부의 무차별 규제완화의 일환인 가이드라인으로 국민들의 개인건강정보는 규제도 받지 않고 쉽게 팔리게 된 것이다이번 심평원 사건도 가이드라인이 부추긴 부수적 효과이기도 하다또한 이 가이드라인으로는 민간보험사가 심평원에서 받은 데이터를 결합해 비식별화’ 했다는 이유만으로 다른 기업에 결합 유출할 수도 있고 처벌하지 못한다따라서 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

 

 

 

3. 보건의료 빅데이터 사업은 전면 재검토되고 공개되어야 한다.

 

심평원의 데이터셋 판매 건은 박근혜 정부가 추진한 빅데이터 사업의 일환이다박근혜 정부는 창조경제라는 명목 하에 보건의료 빅데이터 사업을 주장하고이를 위해 각종 규제완화를 시작했다집권 1년차부터 빅데이터 개인정보 보호 가이드라인를 발표했고개인정보 보호위원회 등의 반대에도 불구하고 2014년 이를 강행했다박근혜 정부는 공공 개인건강정보 데이터도 제약회사의 신약개발유전자치료제 개발정밀의료발전 등의 명분으로 마구잡이로 빅데이터 사업에 집어 넣었다또한 비식별화 문제는 앞서 밝힌 대로 가이드라인으로 처리했다.

 

사실 민간기업이 제품판매로 얻은 개인정보의 빅데이터화도 큰 문제이지만공공데이터의 영리적 이용은 더 큰 문제다공공데이터는 대부분 사회서비스나 행정서비스 등의 편의성과 효율성을 위해 국민 개개인이 제공한 정보이다이들 정보 제공 시에 민간기업 등 경우처럼 정보제공 동의도 거의 받지 않고정보제공자도 국가와 공적기구의 비영리성을 신뢰하여 이런 문제를 특별히 제기하지 않기 때문이다.

 

특히 국민건강보험 하에서 만들어진 정보는 애초부터 건강보험청구와 심사공공이익 등을 위해 만들어진 것들이다쉽게 말해 이들 정보를 만드는데 참여한 환자와 의료인들은 애초부터 민간기업의 신약개발 등에 모든 진료정보 등이 사용되도록 동의한 바가 없다이를 위해서는 임상시험 참여의 동의수준에 해당되는 절차가 필요했다여기다 개개인의 동의를 받지 않은 것은 물론이고이런 빅데이터 사업을 추진하는 과정 자체도 시민사회 등과 공개적으로 상의한 바도 없다.

 

박근혜 정부는 개인건강정보 문제에 대한 시민사회의 문제제기를 무시하고 이를 강행하였다개인동의도 없는 보건의 빅데이터 사업은 지금에서라도 원점에서 재검토되어야 한다.

 

우리는 이번 심평원의 어처구니없는 정보유출 건이 빙산의 일각일 것으로 판단한다또한 지난 수년 간 막무가내로 진행된 보건의료 빅데이터 사업으로 인한 폐해도 아직 제대로 드러나지 않았다정보 불평등과 정보 유출의 폐해가 드러나는 것은 수십 년이 지나서일 수도 있다다만 한국의 개인정보는 이미 수차례 기업들의 부주의로 해킹되었고이름주민번호전화번호주소 등이 지금도 암암리에 팔리고 있다여기에 결합되어 식별화 혹은 암호 해독이 될 가능성이 높은 개인정보가 결합되면 어떻게 될지 걱정이다.

 

단순히 민간보험사의 보험료 인상제약회사의 과도한 특허신약의 문제뿐 아니라향후 채용결혼인사고과 등 모든 부분에 개인건강정보가 유용될 수도 있다는 우려도 있다이는 누구도 바라지 않는 디스토피아일 것이다때문에 영국과 같이 국가의료제도(NHS)로 어느 곳보다 표준화된 데이터 축적이 손쉬운 곳에서도 작년부터 빅데이터 사업인 케어닷데이터(care.date)을 중지하고 재검토하고 있다.

 

4차 산업혁명이라는 미명 하에 개인건강정보를 집적화하여 큰 발전을 이룩할 수 있다는 가설도 아직 입증된 바 없다이는 신중히 준비해서 근거를 마련해가야 할 산업분야이며보건의료 빅데이터도 연구과제일 뿐이다이런 연구과제를 위해 무차별 규제완화를 감행한 박근혜 정부는 이제 촛불항쟁으로 사라졌다따라서 박근혜 정부가 사라진 것처럼보건의료 빅데이터에 대한 맹목적인 환상도 사라져야 한다또한 보건의료 빅데이터 사업은 타당성부터 안전성효용성까지 전면 재검토가 이루어져야 한다.

 

 

 

2017년 10월 30

 

건강과대안 · 인도주의실천의사협의회 · 참여연대

의료민영화 저지와 무상의료 실현을 위한 운동본부

월, 2017/10/30- 16:53
130
0