주요 콘텐츠로 건너뛰기

[인터넷상의 표현의 자유 관련 판례 10선] 3. 제3자 명예훼손에 대한 포털의 책임 사건

지역

[인터넷상의 표현의 자유 관련 판례 10선] 3. 제3자 명예훼손에 대한 포털의 책임 사건

익명 (미확인) | 화, 2015/06/30- 13:59

인터넷상의 표현의 자유 관련 판례 10선

- 세 번째 판례 : 제3자 명예훼손에 대한 포털의 책임 사건1) -

 

황성기(오픈넷 이사/한양대 법학전문대학원 교수)

 

1. 사건의 배경

이 사건의 사실관계를 소개하면 다음과 같다.

원고 甲은 소외 乙의 딸인 丙과 2004. 4. 친구의 소개로 만나 1년간 교제하다가 2005. 4. 丙에게 헤어질 것을 요구하였는데, 이에 같은 달 丙은 유서를 남기고 자살하였다. 이에 소외 乙은 피고들(Naver, Daum, Nate, Yahoo 4대 포털) 중 하나가 운영하는 포털사이트의 미니홈피서비스 내에 있는 丙의 미니홈피에 ‘지난 1년간의 일들’이라는 게시물(이하 ‘이 사건 게시물’이라 한다)을 게시하게 된다. 乙은 위 미니홈피에 “학교와 회사를 그만둔다는 각서를 甲이 꼭 지킬 수 있도록 많은 분들이 도와 달라”고 호소하는 글을 올리는 한편 甲이 다니던 대학 인터넷 게시판에도 丙의 미니홈피를 방문해 줄 것과 丙의 사연을 널리 퍼뜨려 줄 것을 호소하는 글을 게재하였다. 이후 丙의 미니홈피 방문자의 수가 급증하고, 그 게시판에 丙의 명복을 빌고 甲을 비방하는 글들이 폭발적으로 게시되었는데, 그 중에는 甲의 실명과 학교와 회사이름, 전화번호 등을 적시한 글들도 있었고, 위 미니홈피를 방문한 네티즌 중 많은 수가 이 사건 게시물을 자신의 미니홈피에 복사해 게시하는 방식으로 이를 전파하였다.

2005. 5. 8부터 위와 같은 내용의 사실을 인터넷신문, 종이신문 등의 기자들이 기사화하여 이들 기사들은 소속 신문사가 운영하는 사이트 등에 정식으로 게시되고, 이들 기사 중에는 丙의 실명, 사진 및 미니홈피의 인터넷 주소가 표시된 丙의 미니홈피 초기화면 사진을 싣고 있는 것도 있었다. 한편 이 기사들은 피고들이 운영하는 포털사이트들에게 제공되어 이들 포털사이트들의 뉴스서비스에도 게시되게 된다. 이후 피고들이 운영하는 뉴스서비스, 지식검색서비스, 검색서비스, 블로그서비스, 카페서비스 또는 토론방서비스 등을 통해서 원고를 비방하는 댓글들이 달리게 됨과 동시에 원고의 사진, 신상정보 등이 담긴 글들이 게시되거나 검색되게 되었다. 피고들은 2005. 5. 8.경부터 원고의 실명을 검색어 순위에서 제외시키거나, 카페, 블로그, 미니홈피, 지식검색 등에 게시된 원고의 실명 및 신상정보 등이 포함된 게시물들이나 기사에 달린 댓글들을 모니터링하여 삭제하였다.

원고는 2005. 6. 27. 대리인을 통해서 피고들에 대하여 자신에 대한 명예훼손을 우려하여, 관련 기사에 달린 원고 관련 댓글 전체 삭제, 관련 추모, 안티 까페, 미니홈피, 블로그 등 원고의 피해가 우려되는 커뮤니티의 폐쇄, 원고와 관련한 검색시 나타나는 직간접 정보 등의 차단 및 삭제를 요구하였으나, 피고들은 원고의 요구만으로는 관련 게시물을 특정할 수 없어 이에 대한 해결책 마련이 어려우니 문제되는 글을 특정하여 삭제를 요구하여 달라고 답변하였다.

이에 원고는 피고들을 상대로 명예훼손을 이유로 하는 손해배상청구소송을 제기하게 된다. 제1심2)과 항소심3)에서는 원고가 승소하였다. 즉 포털들도 원고가 입은 명예훼손으로 인한 손해를 배상할 책임을 진다고 판단하였다. 결국 이 사건은 대법원까지 올라갔는데, 이 사건에서 대법원은 공개변론을 실시할 정도로 매우 중요한 사건으로 인식하였다. 또한 대법원에서 전원합의체 판결로 이 사건에 대한 선고가 이루어지게 된다. 대법원에서 전원합의체 판결로 선고되었다는 것은 그만큼 이 사건이 중요한 의미를 가지고 있었다는 것을 의미한다.

 

2. 대법원 판결의 주요 내용

이 사건에서 대법원은 “인터넷 종합 정보제공 사업자에게 자신이 제공하는 인터넷 게시공간을 적절히 관리하여야 할 주의의무가 있다고 하더라도 위 사업자가 위 게시공간의 위험으로 인하여 초래될 수 있는 명예훼손 등 법익 침해와 그에 따른 손해배상을 우려한 나머지 그 곳에 게재되는 표현물들에 대한 지나친 간섭에 나서게 된다면 인터넷 이용자들이 가지는 표현의 자유는 위축될 수밖에 없으므로, 위 사업자의 관리책임은 불법성이 명백한 게시물로 인한 타인의 법익 침해 가능성을 충분히 인지할 수 있고 그의 관리가 미칠 수 있는 일정한 범위 내에서 제한적으로 인정되어야 한다.”고 전제하면서도, 인터넷 게시공간에 게시된 명예훼손적 게시물의 불법성이 명백하고, 그 게시물에 대한 관리·통제가 기술적‧경제적으로 가능한 경우, 인터넷종합정보제공사업자는 다음과 같은 경우에 그 게시물을 삭제하고 향후 같은 인터넷 게시공간에 유사한 내용의 게시물이 게시되지 않도록 차단할 주의의무가 있고, 그 게시물 삭제 등의 처리를 위하여 필요한 상당한 기간이 지나도록 그 처리를 하지 아니함으로써 타인에게 손해가 발생된 경우에는 부작위에 의한 불법행위책임이 성립된다고 판시하였다. 즉 ① 구체적·개별적인 게시물의 삭제 및 차단요구를 받은 경우, ② 피해자로부터 직접적인 요구를 받지 않은 경우라 하더라도 그 게시물이 게시된 사정을 구체적으로 인식하고 있던 경우, ③ 그 게시물의 존재를 인식할 수 있었음이 외관상 명백히 드러난 경우이다.

 

3. 사건의 의의

이 사건은 포털 이용자가 타인을 명예훼손하는 경우 그 명예훼손에 대한 포털의 책임이 인정되는지 여부 및 기준에 관한 중요한 대법원 판결이다. 이 사건의 배경이 된 사례를 간단하게 정리하면 다음과 같은 사례로 요약할 수 있다.

甲이라는 사람이 乙이라는 사람의 명예를 훼손하는 게시글을 자신의 블로그에 게시하였다. 이 경우 당해 게시글의 내용이 명예훼손에 해당한다고 할 때, 甲이라는 사람은 자신의 게시글에 대해서 법적 책임을 져야 할 것이다. 그런데 여기서 甲의 블로그를 호스팅하거나 당해 게시글을 매개하는 포털은 乙에 대한 명예훼손의 법적 책임을 져야 할까?

위의 사례에서 甲이 乙에 대한 명예훼손 게시물에 대해서 법적 책임을 져야 한다는 것은 근대법의 핵심원리인 자기책임의 원리상 당연하다. 어려운 것은 위의 사례에서 문제되고 있는 게시글을 매개하는 포털이 책임을 져야 하는가의 문제이다. 현재 위의 사례에서 문제가 되고 있는 게시글을 매개하는 포털의 완전한 면책을 주장하거나 혹은 반대로 모든 책임을 져야 한다고 주장하기는 힘들 것이다. 결국 쟁점은 이용자의 불법행위에 대해 어떤 요건 하에서 포털에 대해서도 책임을 부과할 것인지의 문제로 귀결되게 된다. 바로 여기서 다루는 대법원 판결이 이 문제에 관하여 중요한 법리와 기준을 제시하고 있다.

우선 포털의 법적 책임의 문제를 이해하기 위해서는 포털의 성격이 무엇인지에 대한 규명이 우선되어야 한다. 이것은 또한 포털의 법적 책임의 문제뿐만 아니라 인터넷 관련 규제의 합리성을 도모하는 데 있어서도 필수적이다.

일반적으로 인터넷 포털사이트(portal site)는 ‘관문’으로서의 의미를 가진다. 즉 검색서비스, 메일서비스, 블로그서비스, 카페나 클럽 등의 커뮤니티서비스, 뉴스서비스, 쇼핑몰서비스, 게임서비스, UCC 서비스 등의 각종 다양한 서비스들을 이용자들이 손쉽게 접근 및 이용할 수 있도록 그것들을 매개해 주는 사이트를 말한다. 이러한 포털은 법적인 의미에서 정보통신망법상의 정보통신서비스제공자나 저작권법상의 온라인서비스제공자(Online Service Provider: OSP)에 해당하게 되는데, 기능적인 측면에서 보면 ‘정보매개자’ 혹은 ‘정보매개서비스제공자’에 해당한다고 할 수 있다. 다시 말하면, 인터넷 이용자들이 정보를 이용할 수 있도록 ‘매개’하는 서비스를 제공하는 사업자 내지 사이트를 말한다.

그런데 인터넷 관련 서비스를 제공하는 사업자는 그 서비스의 유형에 따라 다음과 같이 크게 세 가지로 구분되는데, 이러한 구분은 정보와 관련한 법적 책임의 인정 여부와도 관련되어 있을 뿐만 아니라, 미국, 독일, 일본, 호주 등 외국에서도 보편화되어 있는 것이다.

첫째, 인터넷콘텐츠제공자(Internet Content Provider:CP)는 인터넷을 통해서 콘텐츠나 또는 데이터베이스를 직접 제작․제공하는 자라 할 수 있다. 일명 ‘정보제공자’라고 할 수 있다. 위의 사례에서 甲이 바로 인터넷콘텐츠제공자 내지 정보제공자에 해당한다. 인터넷콘텐츠제공자 내지 정보제공자는 명예훼손을 포함한 불법행위에 대한 직접적인 원인제공자이므로 원칙적으로 법적 책임을 진다.

둘째, 인터넷콘텐츠호스트(Internet Content Host:ICH)는 타인의 정보(정보제공자가 제공하는 정보)를 매개하는 자를 말한다. 일명 ‘정보매개자’ 또는 ‘정보매개서비스제공자’라고 할 수 있다. 예컨대 과거의 PC통신이라든지 또는 현재 인터넷상의 각종 포털(예컨대 네이버, 다음, 네이트 등)나 검색서비스(예컨대 구글 등) 등이 여기에 해당한다고 할 수 있다. 즉 이용자로 하여금 정보를 이용 내지 제공할 수 있도록 하기 위해서 그 유통을 매개하는 자를 의미한다고 할 수 있다.

셋째, 인터넷서비스제공자(Internet Service Provider:ISP)는 타인의 정보(정보제공자가 제공하는 정보)를 매개하는 것이 아니라 정보제공자가 제공하는 정보에 접근할 수 있도록 즉 인터넷에 접속할 수 있도록 서비스(Internet carriage service)를 제공하는 자를 의미한다. 일명 ‘인터넷접속서비스제공자’ 또는 ‘정보통신망접속서비스제공자’라고 할 수 있다. 오늘날 SK 브로드밴드, KT 올레의 인터넷서비스 등 광대역 초고속통신망서비스를 제공하는 사업자가 전형적인 예가 될 것이다. 인터넷서비스제공자는 일종의 기간통신사업자(common carrier)로서 위의 사례의 경우에 있어서 원칙적으로 법적 책임을 지지 않는다.

현재 우리나라에서는 ISP와 OSP, 포털 등 다양한 용어가 사용되고 있으나, 포털은 위와 같은 인터넷 관련 사업자의 분류에 따르면 기본적으로 인터넷콘텐츠호스트(Internet Content Host:ICH)에 해당되고, 따라서 ‘정보매개자’ 또는 ‘정보매개서비스제공자’이므로, 정보유통으로 인한 법적 책임에 있어서도 인터넷콘텐츠제공자 내지 정보제공자와는 달리 ‘제한된 범위’ 내에서만 책임을 진다. 포털의 주된 서비스는 소위 ‘public forum’을 제공하는 서비스이다. 특히 게시판서비스나 블로그나 카페서비스 등이 여기에 해당한다. 뉴스서비스도 기본적으로 여기에 해당한다. 검색서비스도 마찬가지이다. 검색서비스의 경우 검색결과에 대한 인위적인 편집이나 조작은 기술적으로 불가능하다. 즉 정보제공자 등 제3자가 제공하는 정보의 유통과 이용을 ‘매개’하는 서비스를 제공하는 기능을 수행하는 것이 포털의 본질적 성격 내지 기능이다. 따라서 포털은 기본적으로 ‘정보매개자’ 또는 ‘정보매개서비스제공자’에 해당하므로, 그에 상응하는 규제가 적용되거나 법적 책임을 지워야지, ‘정보제공자’를 전제로 하여 규제를 적용하거나 법적 책임을 지우는 것은 ‘사물의 본성’에 분명히 반하게 된다.

한편 여기서 포털에 대해서 제3자가 유통시킨 정보로 인한 불법행위책임을 부과하는 것은 표현의 자유에 대한 또 다른 형태의 ‘정부의 강제적 규제’라는 점도 명심할 필요가 있다. 왜냐하면 인터넷을 통해 유통되는 수많은 정보에 대한 불법행위책임을 포털에게 부과하게 되면, 포털은 자신의 법적 책임을 면하기 위해서 자신을 통해서 유통되는 정보의 흐름을 ‘사적 검열’이라는 수단을 통해서 차단하거나 막을 수밖에 없는 입장에 처해지게 됨으로써, 위축효과가 분명하게 발생하고, 이러한 위축효과는 정부에 의한 ‘직접적인’ 제한과 동일한 효과를 갖는 것이기 때문이다. 즉 당해 서비스를 통해서 유통되는 수많은 게시물들을 일일이 포털이 모니터링하는 것은 불가능하므로, 잠재적인 법적 책임 발생의 위험에 직면하게 되면 결국 포털은 유통되는 정보의 수와 유형을 엄격하게 제한하는 정책을 채택할 수밖에 없게 된다. 표현의 자유에 관한 법리상, 이러한 위축효과는 헌법상 표현의 자유의 이념을 침해하는 것으로 간주된다.

결국 위와 같은 포털의 성격, 포털과 같은 온라인서비스제공자에 대한 규제의 헌법적 의미, 표현의 자유와의 관련성 등을 감안하여, 포털이 매개하는 명예훼손관련 정보에 대해서 포털이 그 매개나 유통으로 인한 법적 책임을 어떠한 요건 하에서 지게 되는지를 다루어야 한다.

한편 포털과 같은 온라인서비스서비스제공자의 법적 책임 범위를 설정하는데 있어서 결정적으로 고려되는 요건은 ‘인지가능성’과 ‘기술적‧경제적 기대가능성’이라고 하는 두 가지이다. 이 두 가지 요건을 동시에 충족시켜야지만 포털과 같은 온라인서비스제공자의 법적 책임을 인정하는 것이 세계적인 추세이자 입법례이다.

우리나라의 경우에는 명예훼손관련 정보의 유통이나 매개와 관련된 포털의 법적 책임의 요건과 범위를 규정하고 있는 명문의 법규정이 존재하지 않는다. 따라서 그동안 판례를 통해서 그 요건이나 범위가 제시되어 왔다. 예컨대 소위 ‘청도군청 홈페이지’ 사건이 대표적인 경우이다. 경상북도 청도군이 운영하는 인터넷 홈페이지에 원고의 공직생활 중 성추행, 금품수수와 관련된 글이 게시되었으나 원고의 요청에 의해 게시글은 삭제되었다. 원고는 청도군이 원고의 삭제요구 이전에도 명예훼손적인 글들이 게시판에 게시된 것을 알았거나 충분히 알 수 있었음에도 불구하고 이를 52일 가량 방치하였다는 이유로 청도군을 상대로 손해배상을 청구하였다. 이 사안에서 명예훼손적 내용의 정보에 대한 삭제조치 등 정보매개서비스제공자의 ‘구체적인 작위의무’의 발생요건과 관련하여, 우리 대법원은 “온라인서비스제공자인 인터넷상의 홈페이지 운영자가 자신이 관리하는 전자게시판에 타인의 명예를 훼손하는 내용이 게재된 것을 방치하였을 때 명예훼손으로 인한 손해배상책임을 지게하기 위하여는 그 운영자에게 그 게시물을 삭제할 의무가 있음에도 정당한 사유 없이 이를 이행하지 아니한 경우여야 하고, 그의 삭제의무가 있는지는 게시의 목적, 내용, 게시기간과 방법, 그로 인한 피해의 정도, 게시자와 피해자의 관계, 반론 또는 삭제 요구의 유무 등 게시에 관련한 쌍방의 대응태도, 당해 사이트의 성격 및 규모·영리 목적의 유무, 개방정도, 운영자가 게시물의 내용을 알았거나 알 수 있었던 시점, 삭제의 기술적·경제적 난이도 등을 종합하여 판단하여야 할 것으로서, 특별한 사정이 없다면 단지 홈페이지 운영자가 제공하는 게시판에 다른 사람에 의하여 제3자의 명예를 훼손하는 글이 게시되고 그 운영자가 이를 알았거나 알 수 있었다는 사정만으로 항상 운영자가 그 글을 즉시 삭제할 의무를 지게 된다고 할 수는 없다”고 판시하여, 게시물의 삭제의무의 발생 유무를 보다 종합적으로 고려하였다.4)5) 하지만 ‘청도군청 홈페이지’ 사건은 홈페이지 내에서의 게시판에 게시된 글과 관련된 사건이었기 때문에, 비록 포털 자체의 법적 책임과는 서로 연관성이 전혀 없지는 않았지만, 포털의 법적 책임 그 자체에 관한 사안은 아니었다.

이러한 상황에서 2009년 4월 16일 여기에서 다루고 있는 포털의 법적 책임과 관련한 대법원 전원합의체 판결이 나오게 된 것이다.

 

————————————————————————
1) 대법원 2009. 4. 16. 2008다53812, 손해배상(기)등.
2) 서울중앙지방법원 2007. 5. 18. 2005가합64571, 손해배상(기)등.
3) 서울고등법원 2008. 7. 2. 2007나60990, 손해배상(기)등.
4) 대법원 2003. 6. 27. 선고 2002다72194.
5) 원래 대법원은 명예훼손과 관련된 온라인서비스제공자의 책임과 관련한 최초의 대법원판결인 소위 ‘가수 P양 사건’에서 전자게시판을 설치, 운영하는 전기통신사업자는 그 이용자에 의하여 타인의 명예를 훼손하는 글이 전자게시판에 올려진 것을 알았거나 알 수 있었던 경우에 이를 삭제하는 등의 적절한 조치를 취해야 할 의무가 있다는 것을 전제로, 공개게시판 플라자에 게재된 글들은 피고회사의 정보서비스이용약관 제21조에 정한 ‘다른 이용자 또는 제3자를 비방하거나 중상모략으로 명예를 손상시키는 내용인 경우’에 해당하고, 피고회사로서는 원고와 정보통신윤리위원회의 시정조치 요구에 따라 그러한 글들이 플라자에 게재된 것을 알았거나 알 수 있었음에도 불구하고, 무려 5, 6개월 동안이나 이를 삭제하는 등 적절한 조치를 취하지 아니한 채 그대로 방치함으로써 원고로 하여금 정신적 고통을 겪게 하였을 것임은 경험칙상 명백하므로, 피고는 특별한 사정이 없는 한 원고에게 위와 같은 전자게시판 관리의무 위반행위로 인한 손해배상책임을 져야 한다고 판시한 적이 있다(대법원 2001. 9. 7. 선고 2001다36801). 따라서 2002다72194판결은 2001다36801판결에서 제시한 요건을 좀 더 구체화시키면서, 동시에 그 요건을 엄격하게 제시한 것으로 이해된다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 밤말은 국정원이, 낮말은 방심위가?

 방송통신심의위원회가 명예훼손 게시물에 대한 심의규정을 개정한다는데...

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 1.jpg

#1.
밤말은 국정원이 낮말은 방심위가? 
방송통신심의위원회가 사이버 명예훼손 심의규정을 개정한다는데... 

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 2.jpg

#2.
원래 명예훼손 게시물은 당사자가 신고해야 방심위가 심의를 했어요
"명예훼손 등 타인의 권리 침해와 관련된 정보는 당사자 또는 그 대리인이 심의를 신청하여야 한다"
- 정보통신에 관한 심의규정 제10조 제2항
당사자: "이 게시물이 내 명예를 훼손하고 있어요. 방심위에서 심의해서 차단하거나 삭제해주세요!"

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 3.jpg

#3. 
그런데 방심위가 규정 자체를 없애려고 해요.
그러면 이제 누구든지 다른 사람의 명예가 훼손당했다고 신고할 수 있어요. 
제3자: "이 게시물이 우리 회장님(대통령, 목사님...)의 명예를 훼손하고 있어요. 삭제해주세요!"
심지어 방심위 직권으로 삭제할 수도 있어요.
방송통신심의위원회: "흠... 이글은 아무래도 '그 분'의 명예를 훼손하는 것 같군. 우리가 알아서 삭제하는 게 좋겠어"

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 4.jpg

#4. 
이렇게 심의규정을 개정하면?
정치인, 고위공직자, 재벌총수, 유명 종교인들처럼
자신의 명예훼손 게시물을 일일이 직접 신고하기 껄끄러운 분들은...
누군가 대신 신고하거나, 방심위가 스스로 심의해주면
체면을 지키면서도 자신에 대한 비판글들을 인터넷에서 사라지게 할 수 있죠. 

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 5.jpg

#5.
인터넷을 매일 사용하는 우리는?
내가 '그 분'에 대한 비판적인 글을 올려도
모 회사 제품이 문제가 있다고 제품후기를 올려도
000 후보에 대해 의혹제기 신문기사를 캡쳐해도
메르스 대응 등 정부정책 실패에 대해 책임을 물어도
국정원 해킹 구입 의혹 제기 블로그 글을 올려도
이승만 박정희 전직 대통령에 대한 UCC를 올려도...
명예훼손의 직접 당사자가 아닌 제3자가 신고하거나
상시적인 모니터링 하는 방심위에 의해
삭제, 차단될 수 있습니다.

 

방심위 명예훼손 심의규정 개정 반대 카드뉴스 6.jpg

#6.
참여연대는 반대합니다.
지난 7월 9일 방심위 일부 위원들의 반대로 안건 상정을 못했지만
조만간 다시 개정안을 통과시키려는 시도가 진행될 것입니다. 
방심위는 당사자 신고 없이도 명예훼손 게시물을 심의, 삭제할 수 있도록 하는
정보통신 심의규정(제10조 제2항) 개정 시도를 중단해야 합니다. 

 

금, 2015/07/17- 14:36
648
0

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

월, 2015/11/16- 18:44
645
0

메신저, SNS에서의 비공개 대화에 모욕죄, 명예훼손죄 인정은

통신비밀의 자유 침해

 

최근 카카오톡이나 페이스북 비공개 그룹에서 이루어진 대화에 대해 모욕, 명예훼손 등으로 민·형사상 책임을 부과하려는 법적 시도들이 이루어지고 있다. 사단법인 오픈넷은 이와 같은 법적 시도들은 모욕죄와 명예훼손죄의 적용범위를 인터넷이라는 매체에 대해서만 차별적으로 광범위하게 적용해 비밀스럽게 상호 소통할 자유를 침해하는 것이라고 보며 유관기관들의 자제를 촉구한다.

인터넷은 자신의 주장을 세계의 모든 사람이 볼 수 있도록 게시할 수 있는 공간이기도 하지만, 원하는 상대방을 한정하여 그들만이 볼 수 있도록 게시할 수 있는 공간이기도 하다. 이렇게 공개된 대화와 은밀한 대화를 모두 자유롭게 할 수 있도록 하는 것이야말로 인터넷이 인류에게 준 선물 중의 하나이다.

카카오톡이나 페이스북의 비공개 그룹을 이용하는 것은 은밀한 대화를 하겠다는 의지의 표현이다. 그런데 그 말이 화자의 의사에 반하여 유출된 경우를 불특정다수가 듣도록 공개적으로 말을 한 경우와 동일하게 취급하는 것은 화자의 사생활의 비밀을 침해하는 것이다. 헌법재판소는 이미 2012년 인터넷실명제 위헌결정(2010헌마47)에서, 온라인 글을 쓰려는 이용자가 자신의 개인정보를 정보통신서비스제공자에 제출하도록 강제한 정보통신망법에 대해서 사생활의 비밀(헌재는 “개인정보자기결정권”이라는 용어를 썼다)을 침해할 위험이 있다는 판시와 함께 위헌판정을 내린 바 있다. 헌재 결정에서처럼 “내가 누구인지”를 밝히는 정보도 나의 사생활의 비밀이지만 “내가 무슨 말을 했는지”도 나의 사생활의 비밀이다. 헌법은 사적 영역에서 ”내가 무슨 말을 했는지”를 통신의 비밀로 특별히 보호하고 있다(제18조). 따라서 비공개 대화의 상대방이 내가 무슨 말을 했는지를 카카오톡방이나 비공개 그룹 참여자 외의 사람들에게 밝혔다거나 또는 그럴 가능성이 있다고 하여 “나”를 불특정 다수 앞에서 공개적으로 말한 사람과 동등하게 다루는 것은 “나”의 사생활의 비밀을 훼손하는 것이다.

물론 비밀스러운 대화라 할지라도 그 대화가 범죄를 구성한다거나 범죄의 증거가 된다면, 수사기관은 그 대화를 취득할 수 있고 필요에 따라서 공개할 수 있다. 또한 일반인이라 할지라도 불법행위나 비리를 고발하기 위해 비밀스러운 대화를 외부에 공개하는 것은 잘못된 것이 아니며, 오히려 이러한 내부 고발, 공익 제보는 장려되어야 한다. 이상호 기자 등이 삼성그룹 로비 대상으로 언급된 정치인 및 검찰 고위관계자 실명을 공개한 안기부 X파일 사건에서, ”범죄가 저질러졌다는 사실 자체를 고발하기 위한 것”이거나 ”공익에 대한 중대한 침해가 발생할 가능성이 현저한 경우 등”과 같이 공적 관심의 대상이 되는 경우 통신비밀보호법에 대한 예외를 인정할 수도 있다고 대법원이 판시한 것(2006도8839)과 마찬가지이다. (대법원은 해당 사건에는 예외를 인정하지는 않았다.) 최근 문제가 되었던 고려대 여성혐오 단톡방의 경우도 우리나라에 차별금지법이나 혐오표현규제가 없기 때문에 단톡방 내의 대화가 범죄가 될 가능성은 없지만, 이를 제보한 사람은 사회적으로 중요한 규범의 위반일 것이라는 선한 믿음을 가지고 제보를 하였으므로 비슷한 이유로 정당한 행위가 될 수도 있다.

그러나, 사적인 통신을 공적인 통신인 것처럼 처벌하는 것은 명백히 사생활의 비밀 침해이다. 카톡방이나 페이스북에서 비공개로 말을 한 경우 대화참여자들 간에 암묵적인 비밀유지약속만 있다면 그 언사 자체만으로는 공연성이 인정될 수 없으며, 모욕이나 명예훼손이 성립될 수 없다. 명예훼손의 보호법익은 언사의 대상이 된 사람에 대해 불특정 다수가 가지고 있는 ”평판”인데, 그 불특정 다수에게 전달되지 않을 의도로 한 말이 그 평판을 훼손할 수는 없다. 또한 모욕죄의 보호법익을 명예감정으로 본다면 언사의 대상에게 전달되지 않을 의도로 한 말이 그 명예감을 훼손할 수 없다.

우리나라 대법원은 소위 전파가능성 이론을 이용해 공연성을 널리 인정해왔으나, 그렇다고 해서 화자가 발설한 말을 듣는 이가 함부로 전파하지 않으리라고 기대할 수 있는 관계의 대화에까지 전파가능성 이론을 적용하지는 않았다. 상호 은밀성이 약속된 비공개 대화에 쉽게 공연성을 인정하는 것은 인터넷을 통해 은밀한 대화를 하려는 사람들의 통신 비밀의 자유를 제약하는 것이다. 지금은 메신저나 SNS 문제이지만, 앞으로 이메일에도 모욕죄, 명예훼손죄를 적용하지 않을까 우려하지 않을 수 없다. 오픈넷은 인터넷을 이용한 비공개 대화에 공연성을 인정하고자 하는 시도에 반대한다.

 

2016년 8월 11일

 

사단법인 오픈넷

 
문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

목, 2016/08/11- 14:13
624
0

선관위는 ‘가짜 뉴스’를 빌미로 한 사이버 검열 행위를 즉각 중단하라

 

선거관리위원회(이하 ‘선관위’)가 19대 대선과 관련하여 사이버상의 공직선거법(이하 ‘선거법’) 위반 행위를 강력히 단속하고 있다. 선관위는 가짜 뉴스 배포 등 사이버상의 비방 및 흑색선전 행위에 대응하기 위하여 지난 1월 초부터 비방․흑색선전 전담 TF팀을 꾸리고 중점 모니터링 및 단속 활동을 활발히 진행 중이라고 발표했다.

그러나 선관위의 이러한 단속 행위는 선거법상 독소조항들을 근거로 국민의 정치적 표현의 자유와 알 권리를 과도하게 침해하는 검열 행위일 따름이다.

 

대다수의 정치적 표현물이 단속과 처벌 대상으로 전락

선관위가 전면에 내세우고 있는 것은 ‘가짜 뉴스’와의 전쟁이다. 그러나 ‘가짜 뉴스’의 개념은 아직 명확하지 않아 ① 언론사가 아닌 일반인이 허위의 사실을 뉴스 보도인 것처럼 꾸며 전달하는 경우와 ② 언론사가 허위의 사실을 확인된 것과 같이 전달하는 경우를 포괄하고 있는 것으로 보인다. 결국 표현 주체가 누구든 공통적으로 선거법상 ‘허위사실공표죄’(제250조)를 근거로 단속·처벌 대상이 되고 있는 것이다.

그러나 해당 조항으로 인하여 정치인을 둘러싼 의혹을 제기하는 모든 글이 명백한 증거를 제시하지 못한다는 이유로 ‘허위사실공표’로 간주될 위험이 있다. 이러한 위험성은 2007년 대선 한나라당 경선에서 박근혜 후보자의 최태민-최순실 유착 문제를 제기했다가 처벌된 김해호 목사 사례에서 단적으로 드러난다. 이처럼 ‘허위’와 ‘진실’은 시간이 흐름에 따라 바뀔 수 있는 개념이기에, 현재 명백히 증명하지 못하였다는 이유만으로 함부로 처벌하고 차단해서는 안 되는 것이다.

일반적 표현의 자유 규제보다 선거법상 표현 규제가 더욱 심각한 것은 선거 후보자라는 공인에 대한 정치적 표현을 직접적 규제 대상으로 삼고 있기 때문이다. 형법상 명예훼손죄도 문제가 많지만, 특히 공인에 대한 의혹 제기의 경우에는 ‘공공의 이익을 위한 적시’에 해당하여 합법성을 인정받을 가능성이 크다. 그러나 선거법상으로는 표현물이 후보자를 직접적으로 향할수록 선거의 공정성을 해한다는 이유로 위법성도 높게 인정된다. 뿐만 아니라, 후보자나 가족에 대한 진실을 적시하며 욕설을 하거나 풍자만 해도 ‘후보자비방죄’(제251조)로 단속·처벌될 수 있다. 즉, 선거법상 표현물 규제 자체가 지나치게 광범위하기 때문에 정치인들을 향한 표현물 대다수가 선거법상 ‘위법’으로 분류되어 처벌·단속 대상이 될 수 있으며, 이러한 독소조항들을 근거로 가짜 뉴스가 아닌 일반인의 가벼운 표현물까지도 선관위의 검열대 위에 오르고 있다.

 

국민의 표현물 검열, 선관위가 나설 일인가

더 심각한 점은, 현행 선거법 제82조의4 제3항에 의하여 선관위가 형사처벌 등 사법적 판단이 내려지기 전에도 온라인 게시글에 대하여 직접 ‘삭제’ 명령을 할 수 있다는 것이다. 이 조항에 따라 2016년의 20대 총선에서만 17,000건이 넘는 글들이 삭제되었다. 여기에는 나경원 의원 딸의 부정입학 의혹을 제기하는 글, 유승민 의원의 얼굴을 내시에 합성한 이미지 등이 포함되어 논란이 된 바 있다.

국가기관이 나서서 무엇이 ‘가짜(허위)’이고 ‘진짜(진실)’인지를 결정하고, 이를 기준으로 표현 가능성을 결정하는 것이 바로 헌법이 경계하고자 하는 ‘검열’이다. 선관위가 인터넷을 집중 모니터링하고 엄히 단속하겠다고 공언하는 것은 곧 이러한 헌법 정신에 위배하여 검열의 칼날을 휘두르겠다고 선언하는 것과 다름없다.

근본적으로 선관위는 행정부가 주도하는 선거 관리가 불공정할 것을 우려하여 이를 견제하려는 목적으로 헌법상의 독립기관으로 창설된 기관이다. 이를 고려하면 선관위의 관리감독 권한은 선거사무의 집행기관, 혹은 후보자 등 권력자의 불공정한 행위를 대상으로 수행되어야 한다. 그러나 잘못된 선거법으로 인하여 선관위는 국민의 행위와 표현을 규제하고 검열하는 기관으로 변질되었다.

문제되는 온라인 게시글을 삭제·차단할 수 있는 제도는 이미 많다. 현행 정보통신망법상 임시조치 제도, 방송통신심의위원회의 통신심의 제도 등이 있으며, 언론 보도의 경우는 언론중재위원회의 조정·중재절차로 후보자에 대한 악의적 허위 정보들은 충분히 조치할 수 있다. 굳이 선관위까지 나설 이유가 없는 것이다.

게다가 아직 대선 후보자 등록은커녕 대통령의 탄핵 여부도 결정되지 않은 상황에서 선관위와 선거법이 대선을 이유로 단속에 나서는 것이 정당한지도 의문이다. 얼마 전 선관위는 반기문 전 유엔 사무총장의 퇴주잔 논란을 담은 짧은 글을 올린 네티즌을 허위사실공표 등 위반 혐의로 조사하여 논란을 빚었으나, 곧 반기문이 대선 불출마 선언을 한 황당한 사례도 있었다.

 

근본적인 해결책, 공직선거법 개정 시급

이는 관련 선거법 조항들의 적용 범위가 선거기간으로 한정되지 않고, 또 ‘후보자가 되려는 자’까지 포함하고 있기 때문에 발생한 문제이기도 하다. 따라서 선거법의 적용 범위를 한정하고, ‘허위사실공표’, ‘후보자비방’과 같이 정치인에 대한 의혹 제기와 비판을 가로막는 독소조항과 더불어 선관위에게 과도한 표현물 검열 권한을 부여하고 있는 일체의 공직선거법 규정의 개정이 시급하다.

현재 국회에는 유승희 의원의 대표발의로 △후보자비방죄를 폐지하고 △허위임을 알면서도 허위사실을 공표한 자에 한하여 허위사실공표죄를 적용하도록 하며 △선관위의 선거법 위반 정보 삭제명령 제도를 폐지하는 등의 내용을 담은 선거법 개정안이 계류되어 있다.

정치적 표현의 자유는 일반적 표현보다 더욱 강한 보호를 받는다. 정치인에 대한 의혹 제기가 폭넓게 허용되어야 활발한 토론과 검증이 이루어질 수 있고, 이는 선거 국면일수록 더욱 보장되어야 하는 것이다. 선관위는 과도한 표현물 검열권 행사를 중단하고, 국회는 위 선거법 개정안을 속히 통과시킬 것을 촉구한다.

 

2017년 2월 16일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

목, 2017/02/16- 11:50
624
0

테러방지법 제9조 제3항의 ’낯익은 위험’

연 1천만 건 이번엔 통신의 내용까지?

사업자들은 ”강제적 요구”와 ”합법적 요구” 구분해야

 

테러방지법(이철우 의원 대표발의 및 주호영 의원 수정안)은 “UN이 지정한 테러단체”의 조직원 또는 “테러예비·음모·선전·선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자”(이하 “테러위험인물”)에 대한 처벌과 원활한 조사를 위한 법이다. 한편 이 법에 따르면 “테러”는 ’정부, 지자체, 외국정부, 국제기구의 권한행사를 방해하거나 강요하거나 공중을 협박할 목적으로 한 (1) 인명 상해, 체포, 감금, 약취, 유인 또는 (2) 항공기, 선박, 대중용 차량, 핵시설에의 위해, (3) 차량부대시설, 공중이용시설, 수도전기가스시설, 공중건조물 폭파 및 그 시도로 정의된다. 그러나 테러방지법의 정당한 입법 의도에도 불구하고, 사단법인 오픈넷은 법원의 영장 없이 감청, 감시할 수 있는 위험을 초래하는 독소조항에 대해 우려하며 이 조항에 대한 개정을 요구한다. 또 개인정보를 처리하는 사업자들도 법조문이 허락했다는 이유만으로 모든 수사기관의 요청에 무차별적으로 응하는 관행을 종식시켜 고객들을 이런 위험으로부터 보호할 것을 요청한다.

모든 민주주의 국가에서는 국민은 재판을 통해 죄가 입증되기 전까지는 무죄추정의 원칙으로 보호를 받되, 범죄연루의 개연성을 수사진행에 이해관계를 가지지 않은 공직자, 즉 판사가 서면으로 확인한 경우(영장)에만 감청, 압수수색 등 국민의 프라이버시를 침해하는 조사를 할 수 있도록 되어 있다. 그러나 테러방지법 하에서는 판사의 영장을 통하지 않고 그런 조사를 받을 위험이 존재한다.

테러방지법 제9조 제3항에서는 “국가정보원장은 테러위험인물에 대한 개인정보(…‘민감정보’ 포함…)와 위치정보를…‘개인정보처리자’와…‘위치정보사업자’에게 요구할 수 있다”라고 되어 있는데 영장 등 아무런 절차적 제한이 없다. 특히 여기서 개인정보나 위치정보의 범위에 아무런 제한이 없어 통신의 내용, 비밀리에 보관된 정보도 모두 포함되는 것으로 보인다.

“사업자에게. . .요구할 수 있다”라고만 되어 있을 뿐 사업자들이 정보를 “제공해야 한다”라고 되어 있지 않아 일견 강제성이 없다는 이유로 방만하게 조문화된 것으로 보인다.  그러나 형사소송법 제199조제2항(“. . .요구할 수 있다”)와 전기통신사업법 제83조제3항(“. . .제공할 수 있다”)도 제9조제3항과 비슷하게 조문화되어 있지만, 관련 정보처리자들은 수사기관이 요구한 정보를 거의 100% 제공하고 있어 강제적인 조항이 있는 것과 결과적으로 다를 바가 없다. 이동통신사들이 의무조항이 아닌데도 매년 1천만 건 이상의 통신자료를 수사기관 등에 대부분 제공하고 있는 상황을 보면 (최원식 의원 2015년 8월27일 보도자료, “2012~2014년 한해 평균 1천14만568건) 국정원의 요청 역시 기계적으로 모두 응할 가능성이 높고, 이때 범죄와 무관한 사람들의 정보가 무차별적으로 수사기관에 넘겨지게 될 것이다.

위 현상의 문제점은 반복적으로 지적되어 왔으며, 오픈넷은 정청래 의원과 함께 공공기관이 임의로 개인정보를 수사기관에 제공하는 경우 통지해야 한다는 내용의 개정안을 발의한 바 있다. 또한 통신자료제공에 대해서도 참여연대 공익법센터와 함께 ’이통사에게 물어보기 캠페인‘을 진행해서 수천 건의 통신자료제공 사례를 밝혀낸 바 있으며, 작년 11월 UN인권위원회는 전기통신사업법 조항에 대해서는 폐지를 권고한 바 있다. 특히 이용자 식별정보에만 한정된 통신자료제공과 달리 테러방지법 제9조제3항은 통신의 내용도 포함할 수 있어 더욱 심각하다.

물론 같은 법 제9조 제1항이 ”. . .정보의 수집에 있어서는 「출입국관리법」, 「관세법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」, 「통신비밀보호법」의 절차에 따른다”고 되어 있지만 이는 강제적인 수집을 할 때에 적용되는 것이고 제9조 제3항은 사업자들의 자발적인 협조를 얻어 정보를 수집하는 제2의 통로를 뚫은 것으로 봐야 한다.

또 동 조항의 제4항에서는 국가정보원장이 “대테러 활동에 필요한 정보나 자료를 수집하기 위하여 대테러 조사 및 테러위험인물에 대한 추적을 할 수 있다”라고 적시하고 있다. 이 역시 “추적”의 의미가 매우 불분명하며 기간, 장소, 방법에 아무런 제한이 없어 해킹팀 RCS까지 포함할 것인지 궁금할 정도이다. 제3항과 제4항 모두 그 흔한 대통령령으로의 위임도 없어 구체적으로 절차나 범위가 제한될 가능성도 없다.

물론, 외국의 테러방지법들도 ’테러’라는 범죄에 대해서 일부 영장주의를 완화하기도 한다. 그러나 우리 국정원은 다른 해외정보기관들과 달리 사이버심리전 수행 권한과 정부 전체의 정보보안사무 권한을 가지고 있는데, 이를 바탕으로 2012년 대선 댓글 개입 및 2015년 밝혀진 해킹팀 RCS 이용도 가능하였다. 또 통신내용의 취득이 영장 없이 대규모로 이루어지는 사례를 찾아보기는 힘든데 바로 그런 위험이 있는 것이다. 스노우든이 폭로한 프리즘 수사도 미국법원의 영장에 의해 집행되었다.

우리나라와 같이 국가후견주의가 강한 나라에서는 ”합법적인 요구”와 ”강제적인 요구”가 잘 구분이 되지 않고 있으며, 관의 ”합법적인 요구”는 반드시 따라야 한다는 오해가 지배적이다. 개인정보처리자는 국정원이 제9조제3항을 언급하며 요구하는 정보제공에 대해 별다른 고민 없이 응할 가능성이 높은데, ”합법적인 요구”는 반드시 따를 의무가 없으니 사업자들은 정보제공이 필요한지에 대해 스스로 면밀히 판단하여 고객들의 프라이버시 보호에 만전을 기해야 할 것이다. 영장주의라는 민주사회의 프라이버시 보호체제를 무시하는, 수사기관의 영장 없는 개인정보제공 요구 시 개인정보처리자는 정보제공 판단에 신중을 기해야 할 것이다.

 

2016년 3월 7일

 

사단법인 오픈넷

 

첨부. 테러방지법 수정안(주호영의원안)

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

월, 2016/03/07- 15:07
617
0