주요 콘텐츠로 건너뛰기

특허 허브 전략 국가론은 폐기해야 -기술지식의 사회적 이용을 위한 정책이 필요한 때

지역

특허 허브 전략 국가론은 폐기해야 -기술지식의 사회적 이용을 위한 정책이 필요한 때

익명 (미확인) | 목, 2015/06/25- 12:12

특허 허브 전략 국가론은 폐기해야

기술지식의 사회적 이용을 위한 정책이 필요한 때

 

2013년에 등장한 특허 허브 국가론 또는 특허 허브 미래전략론이 국회와 대법원을 통해 구체화되고 있다. 2014년 9월 국회의원 64명을 회원으로 하는 ‘특허허브국가추진위원회’가 만들어졌고, 대법원은 이번 달에 ‘IP Hub Court 추진위원회’를 발족했다. 특허 허브 국가론은 KAIST 미래전략대학원이 이론적 근거를 제공하고 김앤장이 전도사 역할을 해 온 것으로, 전 세계 특허 분쟁을 우리나라에 유치하고 이를 통해 우리나라의 미래 부가가치 창출을 해 보자는 것이다. 이를 위해 징벌적 손해배상 제도를 도입하고 특허권자가 소송을 제기하기 편하도록 소송절차상의 특혜를 부여하려는 법률 개정안이 발의되었다. 하지만 이는 대단히 위험하다.

우리나라는 기술무역 적자 규모가 한해 5조원에 달하는 만성적자국이다. 기술무역이 적자라는 말은 강력한 특허권을 보유한 외국 기업에게 지불되는 특허 로열티가 많다는 뜻이다. 이런 상황에서 특허 분쟁을 늘리면 기술무역 적자폭만 늘어나고 그 피해는 국내 기업들과 최종적으로는 소비자인 일반 국민들에게 돌아갈 것이다. 그리고 특허권자에게 온갖 특혜를 부여하여 분쟁을 제기할 유리한 제도를 만들자는 주장은 미국의 오바마 대통령까지 폐해를 지적한 특허 괴물에게 국내에서 활동하라고 멍석을 깔아주자는 것과 다르지 않다.  또한 특허 분쟁을 통해 이득을 보는 집단은 소송을 대리하는 김앤장과 같은 일부 대형 로펌일 뿐인데 이를 어떻게 국가 전략으로 삼을 수 있는지 의문이다.

이처럼 입법부와 사법부가 함께 나서서 무분별한 특허 소송을 부추길 수 있는 제도 변경을 꾀하는 것에 심각한 우려를 금할 수 없다. 특히 대법원이 추진하는 지재권 전담 법원은 실체적 진실을 가리는 최후 보루로서의 사법부의 역할보다 특허권자의 포럼 쇼핑을 위한 법률 서비스라는 시장 논리를 강조한다는 점에서 심각한 문제가 있다.

더 큰 문제는 기술지식의 사회적 이용은 도외시한다는 데에 있다. 특허 제도는 특허권자 보호를 강화하는 것이 목적이 아니라, 민간 영역의 기술지식이 어떻게 하면 사회전체로 스며들게 할 것인지가 목적이다. 기술지식이 특허권자의 독점이윤 추구의 도구로만 활용되고, 특허 허브 국가론이 내세우는 것처럼 특허분쟁을 통해 거액의 배상금을 받아내는 수단으로 전락한다면, 우리 사회에서 특허 제도를 유지할 이유가 사라진다. 기술이 발달하고 과학이 진보하더라도 그 혜택이 우리 사회 모두에게 돌아가지 않는다면, 기술 혁신을 위한 국가 정책이 어떤 의미가 있는가? 바로 그 때문에 국제인권규범도 기술의 진보로부터 혜택을 볼 권리를 보편적 인권의 하나로 정하고 있다.

기술지식의 사회적 의미를 무시한 반인권적인 전략인 특허 허브 국가론은 폐기해야 하며, 국회와 대법원은 특수한 이해집단의 이해가 아니라 우리 사회 전체를 위한 정책을 위해 무엇을 해야 하는지 고민해야 한다.

 

2016년 6월 25일

 

사단법인 오픈넷

정보공유연대 IPLeft

지식협동조합 좋은나라

진보네트워크센터

참여연대

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 성명서

 

- 일본은 평화에 등진 채 전쟁을 향해 거꾸로 가는 역사의 시계를 멈춰라! -

 

광복 70주년이 임박했다. 땅을 딛지 않고 앞으로 나아갈 수 없고, 단단한 주춧돌 없이 집을 지을 수 없다. 아베 총리는 한일수교 50주년을 맞아 '새로운 시대'를 제시했다. 

 

뒤늦게나마 전쟁 범죄에 대한 사죄와 배상을 통해 아주 오래된 숙제를 내려놓아도 모자람이 있는 이 때에, 일본 정부는 ‘새로운 시대’가 아니라 ‘새로운 도발’을 시작하고 있다. 

 

전범국가로서 전후 70년 동안 지켜 온 평화헌법을 무력화 시킬 목적으로 발의 된 안보 법안을 지난 7월 16일, 중의원에서 통과시킨 것이다. 이 법안은 ‘전쟁 및 무력에 의한 위협 또는 무력 행사'를 ‘영구히 포기'한다고 명시한 평화헌법을 단지 법적 해석을 통해서 무력화 시키고 집단적 자위권을 행사코자 하는 법안이다. 사실상 세계2차대전의 책임을 지고 있는 전범국가로서 세계인들에게 약속했던 평화국가로의 전향을 폐기한 것이다. 

 

일본 국민의 60%가 반대하고, 일본 국민의 80%가 설명이 충분치 않음을 외치고 있다. 뿐만 아니라 전쟁의 상처를 고스란히 안고 살아가고 있는 피해국가의 생존자들은 경악을 금치 못하고 있다. 

 

일본 전쟁범죄의 피해자이자 인권평화운동가인 김복동 할머니는, 국경없는기자회와 프랑스 AFP(아에프페)통신의 ‘자유를 위해 싸우는 영웅 100명'에 선정된 데에 이어 얼마 전, 서울시 여성상 대상을 수상하며 생존자들이 살아 있을 때 일본 정부가 사죄와 배상을 함으로써 후대에 평화로운 세상을 물려주고자 한다는 소망을 밝혔다. 우리는 다시 한 번 평화는 지난 역사에 대한 철저한 반성 위에서만 깃들 수 있음을 다시 한 번 확인한다. 

 

노동당은 생태적 전환을 바라고 노동의 가치를 존중하는 사회가 평화라는 토대 위에 굳건한 세상을 꿈꾸는 정당이다. 그래서 이번 일본 정부의 적극적인 집단적 자위권 복원은 단순히 정상국가를 넘어서서 전쟁을 일으킬 자유를 주장하는 것으로 받아들인다. 일본이 이제껏 위안부 문제에 대해 부인하고 축소해왔던 과정에서 진실한 사과와 개선에 대한 신뢰보다는 무책임과 얄팍한 꼼수만을 발견한다. 

 

우리는 오늘 이 자리에서, 우리의 시대적 과제가 단지 과거에 대한 일본정부의 사죄와 배상에만 머무는 것이 아님을 다시 한 번 확인한다. 일본정부의 사죄와 배상을 시작으로 우리는 궁극적이고 항구적인 평화의 ‘새로운 시대'를 만들어가야 하는 과제를 안고 있음을 확인한다. 

 

일본 정부가 진정 지난 50년과 다른 ‘새로운 시대'를 원한다면, 이 목소리를 가볍게 들어서는 안 될 것이다. 우리는 선언 뿐 만이 아니라 실천을 통해 평화의 미래를 만들어 갈 것이다. 또한 종전 70주년인 올해에는 반드시 일본군‘위안부’ 피해자들에게 ‘진정한 해방’을 가져다 줄 수 있도록 문제해결을 위한 실천적 노력을 다해나갈 것이다.  

 

- 일본 정부는 일본군 ‘위안부’ 제도가 국가의 주도 하에 운영되었음을 인정하고, 일본군 ‘위안부’ 피해자들에게 공식 사죄하고 법적 배상하라!

- 일본 정부는 동북아 평화를 위협하고 전쟁을 책동하는 모든 시도를 즉각 중단하라!

- 한국 정부는 일본군 ‘위안부’ 문제해결을 위한 적극적 해결책을 마련하고, 일본 정부가 공식 사죄, 법적 배상할 것을 강력히 요구하라!

 

 

2015년 7월 22일

제 1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 참가자 및 

노동당 서울시당  

 

 

 

 

 

저작자 표시 비영리
수, 2015/07/22- 21:25
663
0

자살까지 부른 저작권 합의금 장사는 언제 멈출까 | <4> 메르스 방역 방해하면 징역 2년, 저작권 침해하면 징역 5년

글 | 남희섭(오픈넷 이사, 지식연구소 공방 대표)

GETTYIMAGESBANK

 

저작권 침해 – 걸면 걸린다

친구들과 생일 파티 때 찍은 영상을 인터넷에 올리면 저작권 침해로 걸릴 수 있다. 영상에 생일 축하 노래 “Happy Birthday to You”가 들어 있다면 말이다. 영어로 불렀다면 외국 저작권자가 문제지만, 우리말로 불렀다면 번역 저작권까지 고려해야 한다. 라이브로 부르지 않고 음반을 틀었거나 누가 연주를 했다면, 음반제작자와 연주자의 권리 침해도 따져야 한다.[1]

아니 생일날, 그것도 늘상 부르는 노래 때문에 저작권 침해라니? 법이 그렇다. 친구 집에서 부르기만 했다면 괜찮지만, 인터넷에 올리는 순간 저작권 침해다. 1편2편3편에서 소개한 사례들 대부분이 인터넷과 관련된 것들이다. 한 번 올리는 걸로 그치지 않고 친구들 생일 파티 때마다 올렸다면 상습범으로 몰려 저작권 경찰에 불려갈 수도 있다.[2] 권리자의 고소도 필요없다.

인터넷에만 들어오면 저작권이 문제되는 이유는 바로 전송권 때문이다. 인터넷에 정보나 콘텐츠를 올리는 행위는 저작권법상 전송에 해당한다. 보통 전송이라고 하면 무언가를 송신하는 것으로 이해되지만 저작권법에서는 타인이 접근할 수 있도록 이용에 제공하는 행위를 전송으로 정의한다. 이 전송권에는 권리 제한이 거의 없다. 그래서 노래든, 이미지든, 폰트 파일이든 인터넷에 올리는 순간 저작권 침해에 걸릴 수 있다.

 

죄와 형벌의 지나친 불균형

생일 축하 노래를 인터넷에 올렸다고 저작권자에게 얼마나 피해가 갈까? 국가의 형벌권을 발동하여 처벌할 사회적 법익은 얼마나 될까? 어려운 질문이 아니다. 피해가 거의 없고 비싼 세금 들여 운영되는 검찰이나 경찰까지 나설 일이 아니라는 데 토를 달기 어렵다. 하지만 법은 다르다. 피해 규모나 법 위반의 경중은 따지지 않는다. 전송이란 행위를 저작권자의 허락을 받지 않았다면 모조리 형사 처벌 대상으로 해 놓았다.

그것도 5년 이하의 징역이란 중형에 처해질 수 있다. ‘감염병의 예방 및 관리에 관한 법률 ‘ 제77조, 제79조 제2호에 따르면, 메르스(중동호흡기증후군)와 같은 고위험병원체에 대한 안전관리 점점을 못하게 방해해도 2년 이하의 징역형이고, 생물테러에 사용되는 탄저균을 허가 없이 무단 반입하는 정도의 행위를 해야 5년 이하의 징역형이다. 저작권 침해죄가 얼마나 중형인지 알 수 있다.

다른 나라도 다 이렇지는 않다. 프랑스의 경우 저작권 침해를 조직범죄집단이 한 경우에야 징역 5년 짜리가 적용된다. 우리 법도 처음에는 징역 1년 이하였는데, 미국의 통상압력 때문에 1986년에 3년으로 늘렸고, 디지털 기술의 발달로 저작자의 권리 침해가 날로 증가하는 문제를 해결하겠다는 명분으로 2000년에 징역 5년으로 늘렸다. 형벌은 이렇게 강화하면서 범죄 구성 요건에는 아무런 문턱도 두지 않았다. 지재권을 전 세계적 규모로 강화한 대표적인 조약인 세계무역기구(WTO) 지재권 협정(TRIPS)도 상업적 규모(commercial scale)에 대한 형사 처벌을 의무화하고 있을 뿐이다.

 

2008년에 무슨 일이 있었나? 미국에서는 900년 걸릴 일이 …

아래 그래프를 보자.
2015-06-29-1435587455-584320-20052013.jpg

2007년부터 늘어나기 시작한 저작권법 위반 사건이 2008년에 폭증하여 거의 10만건에 육박한다. 전 세계에서 우리나라에서만 관찰되는 특이한 현상이다. 2007년부터 전 국민이 저작권을 침해하기로 작정했기라도 한 걸까? 아니면 법이 바뀌었나? 둘 다 아니다. 저작권법을 악용하는 새로운 비즈니스 모델이 생겨난 시점이 2007년이기 때문이다.

이는 저작권 침해 고소가 대부분 합의로 종결되는 현상으로 설명할 수 있다. 그래서 실제로 기소되는 비율은 극히 낮다. 2008년의 경우 정식재판에 회부된 건은 불과 8건이었다. 2005년부터 2013년까지 고소된 사건 중 정식 재판은 0.2% 뿐이다. 약식 기소까지 다 합쳐도 10%도 안된다(7.1%). 저작권 침해자는 경제사범으로 분류되는데, 경제사범 전체의 정식 재판 기소율과 비교하면 33분의 1 수준이다. 이처럼 저작권 제도가 우리나라에서 터무니없이 악용되고 있다는 점은 미국과 비교해도 금방 드러난다. 2009년부터 2011년까지 미국에서 저작권법 위반으로 수사 의뢰된 사건은 모두 293건이다. 한해 평균 100건으로 잡아도 우리나라 2008년의 고소 규모가 되려면 900년이 걸린다. 미국에서는 경미한 저작권 침해는 고소를 해도 받아주지 않는다. 그래서 유죄가 인정된 것이 3년 동안 212건으로 72.4%에 달한다. 실제로 징역을 산 경우도 81건으로 수사 의뢰 건수의 28%에 달한다.

이 정도는 되어야 저작권법에 형사 처벌 규정을 두는 의미가 있다. 범죄의 예방 효과라는 형벌 규정의 본래 취지는 온데간데 없고 저작권 침해죄가 합의금 갈취 수단으로 전락한 지 10년 가까이 되어가는데 왜 해결책이 나오지 않는 걸까? 이건 이 연재의 마지막인 5편에서 살펴보자.

____________________________

[1] 사실 “Happy Birthday to You”가 누구의 저작권인지, 보호기간은 만료되었는지는 논문을 쓸 정도로 복잡하다. 2013년에는 책까지 나왔다. 가장 좋은 논문으로는 브라우나이스(Brauneis) 교수의 논문이 꼽히고, 이를 바탕으로 미국에서는 “Happy Birthday to You”를 저작권료 없이 이용하게 해 달라는 소송이 제기되기도 했다. 생일 축하곡의 저작권 문제가 이처럼 복잡한 이유는 법률 규정 때문이다. 저작권의 보호기간은 창작자를 알 수 있는 경우에는 그 사람의 사망시점을 알아야 하고(여러 명이 창작한 경우에는 마지막으로 사망한 창작자의 사망 연도), 무명이거나 업무상 창작인 경우에는 창작한 시점이나 발행 시점을 알아야 한다. 창작자의 국적과 발행 국가에 관한 정보도 필요하다. “Happy Birthday to You”의 멜로디는 힐 자매(Patty Hill과 Mildred Hill)가 1893년에 만들었고 1912년에 출판물에 처음 등장했다는 것이 정설이다. 이 권리가 여러 경로를 거쳐 워너/채펠 뮤직(Warner/Chappell Music)으로 흘러들어갔고, 그 동안 워너/채펠 뮤직이 저작권 행사를 해왔다. 2008년에는 하루에 5천 달러의 저작권료를 받았다고 한다. 우리나라에서 2009년에 상영된 ’7급 공무원’도 12,000 달러를 냈다고 한다. 저작권이 종료되었는지는 미국 소송의 결과를 지켜봐야겠지만 국내에서는 이미 저작권 보호기간이 종료되었다고 보인다. 하지만 이걸로 문제가 해결되지는 않는다. 왜냐하면 인터넷에 올리면 국내 저작권이 아니라 미국 저작권이 문제될 수 있기 때문이다(베른협약의 보호지국법주의, 워너/채펠은 미국 저작권은 2030년이 되어야 만료된다고 주장하고 있다). 멜로디 외에 가사는 힐 자매와 학생들과의 공동창작으로 보이고, 우리말 번역 가사에는 누가 저작권을 주장하기 쉽지 않아 보인다(번역 내용은 누가 하더라도 그렇게 할 수밖에 없는 정도여서 창작성이 인정되기는 어렵기 때문이지만, 이것도 법원의 판단이 있어야 명확해진다). 하여간 노래 하나만 해도 저작권 문제를 피하려면 따져야 할 것이 너무 많다.

[2] 저작권 경찰 제도는 저작권법 위반 행위에 대해 문화체육관광부 공무원에게 직접 경찰권을 행사하도록 한 제도로 2008년에 도입되었다. 당시 유인촌 장관은 저작권 경찰 제도를 통해 “국내 소프트웨어 불법복제율을 향후 2~3년 내에 OECD 국가 평균인 36% 수준”으로 낮추겠다는 포부를 밝히고 “인터넷을 통해 유통되는 불법저작물에 대한 상시 모니터링 등 지속적인 단속과 불법 저작물을 영리·상습적으로 유통시키는 헤비 업로더에 대한 추적 강화, 불법저작물 유통 추적관리시스템 구축 등 강력한 저작권보호 정책”을 예고했다. 2009년부터 2013년까지 저작권 경찰은 약 44억원을 수사활동비 등으로 지출했다.

 

* 오픈넷은 총 5회에 걸쳐 과도한 저작권 합의금 요구 사례 및 입법적 해결 방안에 대한 글을 연재합니다. 위 글은 허핑턴포스트코리아에도 동시 연재하고 있습니다.

수, 2015/07/01- 12:41
658
0

국정원, 어디까지 사찰해봤니

 

해킹프로그램 사용 즉각 중단! 국민앞에 진상 공개!

국정원 해킹감청프로그램 사용 사이버사찰 진상조사 촉구 기자회견 개최 

일시 및 장소 : 7월 14일(화), 오후 1시 30분, 국회정문 앞

 

국정원이 해킹감청프로그램을 비밀리에 구매했다는 사실이 드러났고, 국정원이 이 프로그램을 불법감청에 사용했을 것으로 보이는 정황이 조금씩 드러나고 있습니다. 국정원의 프로그램 구매 내역과 사용현황을 정확하게 밝히고 불법사용에 대해 국회가 진상조사에 나서야 합니다. 특히 7월 14일 오후 2시부터 국회 정보위원회 회의가 열리므로 국회 정보위에서 이번 사건의 진상을 밝히는데 나설 것을 촉구하는 기자회견을 개최했습니다. 

 

2015년 7월 14일 '국정원 해킹프로그램 사용 사이버사찰 진상조사 촉구 기자회견' 사진

 

기자회견문

국정원은 해킹 프로그램 사용을 즉각 중단하고 진상을 국민 앞에 투명하게 밝혀라!

 

국정원이 이탈리아 해킹 프로그램 사용을 시인했다고 한다. 그러나 "대북·해외 정보전" 차원이었다는 변명을 덧붙였다. 국내 민간인 사찰 목적이 아니라는 설명이다.


불행히도 우리는 이제 국정원을 믿을 수 없다. 원세훈 전 국정원장은 선거개입과 국내정치개입 혐의로 오는 16일 상고심 선고를 앞두고 있다. 국정원이 해킹 프로그램을 한창 구입하기 시작했던 때가 바로 그 문제의 시기였다. 원장의 지시 하에 이루어진 국내정치 개입 과정에서 국정원은 이 프로그램을 전혀 쓰지 않았을까?


또 국정원은 그간 휴대전화 감청을 못하기 때문에 통신사마다 감청설비를 의무화해야 한다고 주장해 왔다. 그러나 사실은 수년에 걸쳐 휴대전화를 해킹하고 카톡을 검열해 온 것으로 보인다. 과거에도 국정원은 "휴대폰은 감청이 안된다"고 국민을 속였지만 뒤로는 몰래 휴대전화 도청장비를 직접 개발하여 사용했던 전력이 있다. 우리 국민은 국정원에 또다시 속은 것인가. 언제까지 속아야 하는가.


진상을 밝히기 위해 오늘 열리는 국회 정보위원회 뿐 아니라 그 후로도 필요한 후속 조치가 모두 이루어져야 할 것이다. 국민들 앞에 국정원의 해킹 프로그램 사용을 둘러싼 모든 의혹이 명명 백백 하게 밝혀져야 한다. 여러 차례 거짓말을 일삼아 온 국정원이 이제는 국민 앞에 투명하게 진상을 밝힐 것을 엄중 요구한다. 규명되어야 할 의혹들은 다음과 같다.

 

첫째, 국정원이 해킹 프로그램을 이용해 무엇을 했는지 전면 밝혀야 한다. 특히 국내 민간인 사찰 유무가 명확히 밝혀져야 한다. 


보도들을 종합해 보면, 국정원의 감시 목표는 국내 스마트폰 이용자였던 것이 거의 확실하다. 국정원은 국내에서 가장 일반적으로 사용된다는 이유에서 해킹팀에 카카오톡 검열 기능을 요청하였고, 국내에 새로운 스마트폰이 출시될 때마다 그 정확한 기종명을 적시하여 보완을 요구하였다. 또한 국내에서 널리 쓰이는 모바일 백신을 회피할 방법을 문의하는 등, 국내 스마트폰 이용자를 사찰하려는 목적이 뚜렷해 보인다.
안드로이드와 아이폰에 대한 원격 공격을 강조하였던 국정원은 특히 지방선거가 있었던 2014년6월 안드로이드폰 공격 기능을 요구하였다. 총선, 대선, 지방선거 등 선거 시기에 국정원이 선거와 국내 정치에 개입하기 위해 이 프로그램을 사용하였을 가능성에 대하여 우리는 깊이 우려하지 않을 수가 없다. 
따라서 국정원은 해킹 프로그램의 구체적인 사용현황과 더불어 각각의 적법성에 대하여 정확한 답변을 내놓아야 할 것이다. 이 프로그램을 구입하고 활용한 부서가 국내파트인 2차장 산하가 아닌지에 대한 의혹에도 답해야 한다.

 

둘째, 국정원이 왜 굳이 나나테크라는 민간회사를 통하는 복잡한 경로로 해킹 프로그램을 은밀하게 구입하였는지도 밝혀져야 할 문제이다.


통신비밀보호법 제10조의2에 따르면 국회 정보위원회에 통보하면 정보수사기관이 적법하게 감청설비를 도입할 수 있다. 그런데 국정원은 그나마의 정보위원회의 감독조차 우회하였고 나나테크 역시 감청설비 수입에 대한 미래부 인가를 받지 않은 것으로 알려져 있다. 불법의 연속이다.
국정원이 이렇게 은밀하고도 불법적으로 이 프로그램을 해외에서 구입한 것은, 해킹팀이 국외에 있기 때문에 장래에 들통나는 것을 방지할 수 있다는 이유에서였다고 한다. 그들은 무엇이들통나는 것이 두려웠던가? 


사실은 휴대전화를 도감청해오고 있는데 국민이 그 사실을 알아차리는 것이 두려웠을까? 국정원은 이 프로그램이 국내 '시민 감시에 사용'했을 가능성이 노출되는 것을 뚜렷이 두려워했다.이는 도둑이 제발 저린 모습이 아닌가.
또한 해킹 프로그램은 국내에서 불법이다. 실시간이 아니기에 해킹은 감청이 아니다. 현행 통신제한조치(감청) 영장이 발부되는 영역이 아님은 물론이다. 압수수색영장이 직접 집행될 수 있는 영역도 아니다. 그야말로 불법이다. 국정원은 이 해킹 프로그램의 구매와 사용이 불법임을 충분히 인지하였기에 국민 앞에 감추려고 했던 것이다.
이런 정보기관을 갖게 된 것은 우리 국민의 불행이다. 선거 개입과 국내정치 개입 사실이 밝혀진 후로도 국정원의 개혁은 미완인 채로 남아 있었다. 그 결과 국정원은 바로 며칠 전까지 외국해킹팀과 국민을 속일 방안을 논의할 수 있었다.

 

민주국가에서 비밀 정보기관이 여러 예외를 인정받는 것은 국민의 안전을 지키기 위해서이다.그러나 이 땅의 국가는 세월호로부터 메르스 때까지 국민이 위험할 때는 존재가 희미하였고, 이렇게 국민을 감시하고 그 위에 군림할 때만 위용을 뽐낸다. 정권의 이해에만 복종하는 국가정보기관은 인정될 수 없다. 국정원은 해킹 프로그램 사용을 즉각 중단하라. 국민 앞에 모든 진상을 밝혀라. 불법행위가 확인되면 관련자들을 즉각 처벌하라.


2015년 7월 14일
민주사회를위한변호사모임 진보네트워크센터 참여연대 천주교인권위원회 한국진보연대

화, 2015/07/14- 13:19
653
0

 

[보도자료]”메르스 사태 주범 문형표 국민연금 이사장 내정  철회하라!” 

KakaoTalk_Photo_2015-12-28-15-05-18_0 KakaoTalk_Photo_2015-12-28-15-05-14_30KakaoTalk_Photo_2015-12-28-15-05-12_56 KakaoTalk_Photo_2015-12-28-15-05-11_16

1. 공적연금강화 국민행동(이하 연금행동)은 12월 28일(월) 오전 10시 30분 보건복지부장관 서울 집무실(국민연금공단 서울북부지역본부)앞에서 문형표 전 보건복지부 장관 국민연금공단 이사장 선임을 반대하는 기자회견을 개최했다.

2. 우선 정용건 연금행동 집행위원장은 “문형표 전 장관이 KDI 재직시절 법인카드로 가족의 생일일 챙겼던 사람이 500조원이 넘는 국민연금의 수장이 되는 것은 ‘고양이에게 생선가게를 맡기는 것’과 같다”고 발언했다. 이어서 정혜경 민주노총 부위원장은 “세월호의 아픔이 가시기도 전에 올 한해는 메르스사태로 많은 국민들이 불안에 떨어야 했다. 문 전 장관은 38명의 소중한 목숨을 앗아간 메르스 사태 확산에 대한 책임으로 경질된 사람인데 국민연금의 가입자 대표로서 문씨가 공단 이사장이 되는 것은 용납할 수 없다.”고 밝혔다. 안진걸 참여연대 협동사무처장은 “국민연금 가입자로서 어떤 국민도 문씨의 이사장 임명에 동의할 수 없을 것이다. 그만큼 박근혜 정부에게 인물이 없는 것이며, 노동단체와 시민단체가 함께 끝까지 막아내도록 하겠다”고 밝혔다. 최준식 공공운수노조 부위원장은 “박근혜정부가 문씨를 국민연금운용본부를 공사화하겠다는 강한 의지를 드러낸 것이다. 이는 국민연금이 국민보다는 시장을 위해 존재하도록 하는 것이기 때문에 문형표 전 장관의 이사장 임명을 끝까지 막아 내겠다”고 밝혔다. 끝으로 고현종 노년유니온 사무처장은 “기초연금이 국민연금과 연계되어 국민의 노후보장 수준을 축소시킨 법안을 만들도 추진시킨 것이 문형표 전 장관이므로 현재 어르신들은 자녀세대들의 노후까지 염려하게 되었다며 정진엽 복지부장관이 문씨의 이사장 선임을 철회해야 한다.”고 강조했다.

3. 현재 국민연금공단 이사장 선임 절차는 임원추천위원회 심사를 마치고 보건복지부 장관 제청 절차를 진행하고 있다. 연금행동은 보건복지부가 국민의 의견을 무시한 채 문 전 장관의 국민연금공단 이사장 선임을 강행하는 것은 국민들을 우롱하는 것임을 밝힌다. 한편 연금행동은 지난 12월 21일부터 메르스 사태 주범 문형표 국민연금공단 이사장 선임을 반대하는 다음 아고라 청원 및 국회.청와대.보건복지부장관 서울집무실 앞에서 1인 시위를 진행중이다. 끝.

첨부 : 기자회견문

관련기사

  1. 문형표 전 장관이 국민연금공단 이사장 내정?’_뉴스1_2015.12.28
  2. 시민단체 “문형표 전 장관의 국민연금공단 이사장  철회하라”_뉴시스_2015.12.28
  3. ‘문형표 이사장 내정 철회 요구’ 기자회견 열려_연합뉴스_2015.12.28
월, 2015/12/28- 15:25
651
0

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

금, 2015/08/21- 15:57
650
0