주요 콘텐츠로 건너뛰기

[기고] 5163부대와 그들의 적반하장

지역

[기고] 5163부대와 그들의 적반하장

익명 (미확인) | 화, 2015/07/21- 10:29




이탈리아 해킹전문업체 판매 내역이 해킹되어 공개됐다. 고객명단에 대한민국 정부 5163부대가 있었다. 오고 간 영수증 주소는 국정원 공개 민원 창구 접수처와 같았다. 국정원은 프로그램 사용을 시인했다. 그러나 ‘대북·해외 정보전’ 차원이라고 변명했다. 국내 민간인 사찰 목적이 아니라는 설명이다. 국정원 직원이 자살했다.

이번 일의 기술 담당 직원이었다. 유서에는 “내국인에 대한 선거 사찰은 전혀 없었다”고 쓰여 있었다. 새누리당은 야당과 일부 언론이 물고 늘어져 비극으로 이어졌다는 정치공세를 시작했다. 여권 관계자는 “우리나라에선 국정원이라고 하면 덮어놓고 의심의 눈초리로 보는 경향이 있다“며 분노했다.

19일 야당은 ‘이탈리아 해킹팀이 시도한 국내 아이피 주소 중 KBS와 KT·다음카카오 등 방송·통신사 등이 두루 포함된 것’으로 나타났다고 발표했다. 국정원 주장대로 ‘대북용’ 이나 ‘연구용’이든 아니든, 국내 아이피 주소들이 해킹당한 것은 부인할 수 없다.

암약하는 간첩 신원을 확인했기 때문에 전방위적 사찰을 했다 한다면, 그것도 두려운 일이다. 도대체 간첩은 얼마나 있는 것이며 국정원은 그동안 무엇을 했단 말인가. 지난 대선 국정원 직원 김아영이 여당 후보, 대통령을 도왔던 열정이면 나라가 이 꼴이 되었을까 말이다.

‘덮어 놓고 의심의 눈초리로 보는 경향’은 누가 만들었는가. 국민들이 국가 안보에 여념 없는 정보기관 존재를 일년 내내 사찰 시비로 왜 만나야 하는가.

국정원장이 선거법 위반과 국정원법 위반으로 감옥에 갇혀 있는 것은 말이 되는가. 당신들이 결백하다는 것을 믿을 사람은 눈을 씻고 봐도 없는데, 국민에게 뒤집어 씌운다. 이런 것을 적반하장이라고 하지 않겠나. 도둑이 되레 매를 들고, 잘못한 사람이 도리어 잘한 사람을 나무라는 경우 말이다.

하긴 여당 대표 김무성씨는 “국가 안위를 위해 해킹 할 필요가 있으면 하는 것 아니냐”했다 하니, 그게 국내용이든 불법이든, 사적이든, 이미 논할 가치조차 없을지 모른다. 솔직한 말이었을지 모른다. 국가정보기관이 언제는 정부여당 것 아닌 적이 있었는가, 닥치고 조용히 있으라는 말이다.

국정원 직원 공동성명이 발표되었다. “자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거 없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다.” 정보기관 직원 일동이라는 본적 없고 들은 적도 없는 성명도 어이없다. 조만간 부서 직책 연명도 불사할 기세다. 조직을 지키기 위해서라면 정보기관 기본도 지키지 않는다.

무엇보다 근거 없는 의혹을 끊임없이 제공했던 성찰은 단 한 줄도 없다. 중앙정보부, 안기부, 국정원으로 이어졌던 국내용 사찰과 고문의 역사를 국민이 잊었다고 하는 소린지 실소가 나온다. 이번 죽음조차 석연치 않게 생각하는 사람이 많다.

박근혜 정부 들어 증언자들은 결정적 순간에 죽었기 때문이다. 정적 제거를 위해 어떠한 수단도 마다하지 않던 박정희와 중앙정보부가 무소불위 권력을 휘둘렀던 때를 우리는 독재시대라 부른다.

그 시대 망령을 불러온 것이 누군지, 다시 한번 묻고 싶다. 국민이 문제인가, 당신들이 문제인가. 5163부대 명칭이 ‘516 쿠데타 때 박정희 소장이 새벽 3시에 한강철교를 넘었다’는 데서 따온 숫자라고 하던데… 말해 무엇하리요. 국정원의 거처를. 입만 아프지.

2015. 7. 21. 경기일보
박진 (다산인권센터 상임활동가)

<원문보기>

[경기시론] 5163부대와 그들의 적반하장


* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^

저작자 표시 비영리 변경 금지

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

참여연대, 진보넷 등 6개 시민단체는 지난 2월 20일 법무부에 제3차 국가인권정책기본계획(NAP)의 디지털프라이버시권 분야에 대한 시민사회 의견서를 제출했습니다.

 

의견서 전문은 아래와 같습니다.

 

제3차 국가인권정책기본계획의 디지털프라이버시권 분야에 대한 시민사회 의견서

 

1. 국가인권정책기본계획(NAP)과 시민사회

 

유엔인권최고대표는 국가인권정책기본계획(NAP) 개발에 있어 △ 시민사회 및 국민과 함께 하는 절차와 결과가 중요하고 △ 보편적 인권기준을 수용해야 하며 △ 국제인권 의무사항을 이행하고 △ 인권의 상호의존성 및 불가분성을 보장해야 하며 △ 실천지향적이고 △ 대중적으로 널리 공표되고 △ 모니터링과 평가를 받아야 하며 △ 계획수립과 이행이 지속적이고 △ 구체적인 이행 방법을 책임져야 하며 △ 국제적 차원에서 수립되어야 한다는 원칙을 확인한 바 있습니다(국가인권정책기본계획 안내서, 2002). 특히 유엔은 국가인권정책기본계획 개발 과정에 국가인권기구는 물론 시민사회가 참여하는 것이 중요하다는 점을 강조하고 있습니다. 

 

그러나 지난 10년간 한국 국가인권정책기본계획은 그 절차와 내용 모두에서 국제규범에 부합하지 못했다는 비판적 평가를 받고 있습니다. 문재인 정부는 국민 앞에 약속한 인권 공약은 물론, 국제인권규범을 구체적으로 이행할 수 있는 국가 인권정책을 수립할 것을 요구받고 있습니다.

 

특히 제3차 국가인권정책기본계획은 빅데이터, 인공지능 등 새로운기술이 빠른 속도로 도입되고 있는 디지털 사회에서 국민들의 정보인권을 실질적으로 증진시킬 수 있는 국가계획이 되어야 할 것입니다. 이에 한국 시민사회는 디지털 프라이버시권 분야에서 국가인권정책기본계획에 대한 의견을 다음과 같이 제시합니다.

 

2. 한국 디지털 프라이버시권 기초 현황

 

국민의 일상생활이 디지털 네트워크 및 모바일 환경에 크게 의존하고 있지만 디지털 프라이버시권이 충분히 보장받고 있다고 보기 어렵습니다. 특히 한국 시민사회는 최근 몇년 간 한국 사회에서 다음과 같은 논란이 크게 불거진 데 대하여 문제의식을 갖고 있습니다.

 

한국에서 인터넷을 통한 대규모 개인정보 유출이 계속하여 매우 심각한 문제로 불거지고 있으나 개인정보보호체계는 아직 미비합니다.

 

개인정보 유출 사건의 직접적인 원인은 해킹, 내부자 유출 등 범죄행위로 인한 것이지만, 그 배경에는 정부가 주민등록번호 등 인권침해적인 제도적 관행에 몰인식하고 인터넷 실명제 등의 정책으로 그 문제점을 악화시킨 데 따른 문제가 있습니다. 특히 국민은 출생시 부여받는 주민등록번호를 공공, 보건의료, 금융, 통신 등 일상생활에서 광범위하게 제출할 것을 요구받고 있는데 유출 사고로 정신적, 물질적 침해를 입어도 주민등록번호의 변경조차 쉽지 않습니다. 헌법재판소는 2012년 인터넷실명제와 2015년 주민등록번호 변경불허에 대하여 각각 위헌과 헌법불합치를 결정하였으나 사회 전체적으로 주민등록번호 의존 정책이 크게 변화하지 않았으며, 임의번호 도입 등 후속조치와 국민의 기본권 보장이 아직 미비합니다.

 

특히 한국의 독립적이고 전문적인 개인정보 감독체계는 국제기준에 비해 매우 미비합니다. 2014년 카드3사에서 1억4백만 건의 개인금융정보가 유출된 후  정부는 「개인정보보호 정상화 대책」을 통해 개인정보보호위원회 기능강화를 약속했으나 부분적인 데 그쳤습니다.

 

정보수사기관이 발전된 통신감시기술을 이용하여 국민의 통신비밀을 침해하는 데 따른 논란도 계속 커지고 있습니다.

경찰은 2011년 희망버스 행진과 2013년 철도노동조합 파업 당시 많은 인권활동가, 노동조합활동가에 대해 휴대전화 실시간 위치추적을 광범위하게 실시하였으며 이때 초등학생 등 미성년 국민도 활동가의 가족이라는 이유만으로 추적되었습니다. 또 2012년 경찰 및 검찰이 정당 집회 참석자를 확인하기 위하여 참석자 및 기자 들에 대하여 광범위한 기지국수사를 실시한 사실이 드러났습니다. 이 사건들에 대해서는 헌법소원이 제기되어 현재 심사 중입니다.

 

한국에서 집행되는 대부분의 감청을 비밀정보기관인 국가정보원이 실시하고 있으며(국가통계 중 98% 이상), 그중 일부는 인터넷 회선 전체에 대하여 집행되는 패킷 감청(Deep Packet Inspection)입니다. 그러나 한국에서 국가정보원의 감청에 대해서는 민주적인 통제가 전혀 이루어지고 있지 못하며, 지난  2015년 국가정보원이 이탈리아에서 해킹프로그램(RCS)을 수입·운용해왔다는 사실이 드러났을 때도 법원이나 국회조차 그 사실에 대해 전혀 모르고 있었습니다. 국가정보원의 패킷 감청에 대해서는 2차례에 걸친 헌법소원이 제기되어 현재 심사 중입니다.

 

지난 2016년 제정된 테러방지법으로 인해 국가정보원의 통신 및 사이버공간 감시에 대한 국민의 우려가 증폭되기도 하였습니다.

 

모바일 환경이 확산됨에 따라 많은 국민이 휴대전화를 통해 의사소통을 하고 있지만 수사기관에 대한 자료 제공이 과도하고 충분히 통제받고 있지 않습니다. 경찰은 2014년 이후 세월호 참사에 항의하는 국민들의 불법 집회를 수사한다는 이유로 카카오톡 등 모바일 플랫폼 회사는 물론 휴대전화 그 자체에 대해서도 광범위한 압수수색을 집행 하였습니다. 법원의 영장에 따른 집행이라고는 하지만 수사 대상과 같은 단체카톡방에 속했다는 이유만으로 많은 국민들의 개인정보가 수사기관에 제공되었으며 그 사실에 대한 사후 통지도 이루어지지 않았습니다. 2016년에는 국정원, 경찰 등 정보수사기관이 국내 이동통신사에 대하여 법원의 영장도 없이 통신가입자의 이름, 주민등록번호 등 광범위한 통신자료를 제공받아온 관행이 국민적 지탄을 받았습니다. 국가통계에서 통신자료 제공이 연간 1천만 건을 넘어서는 것으로 집계되고 있습니다. 이 사건들에 대해서도 헌법소원이 제기되어 현재 심사 중입니다.

 

최근 빅데이터 분석 기술이 발전하고 이를 통해 경제적 가치를 창출하려는 욕구가 증가하면서 개인정보 매매 등 그에 대한 상업적 이용이 증가하고 있지만, 개인정보에 대한 국민들의 결정권은 보장되고 있지 못합니다.

 

2011년부터 2014년까지 대형마트 홈플러스는 자사 온라인 회원 및 경품응모자들의 개인정보 2천 4백만 건을 10개 보험사에 판매하여 수백억 원의 수익을 올렸지만 당사자 정보주체는 그 사실을 전혀 알지 못했습니다. 또 다른 대형마트 및 보험사에서도 이런 매매 관행이 일반화되어 있었다는 사실이 확인되었습니다.

 

미국 빅데이터업체인 IMS헬스가 2011년부터 2014년까지 국내 약국 및 병원에서 우리 국민 4천 4백만 명 50억 건에 달하는 처방전을 구입하여 전세계를 대상으로 가공 판매하고 있습니다. 우리 국민들은 민감한 건강정보의 유출 사실에 대하여 전혀 알지 못했으며 정부는 유출된 처방전을 회수하려는 노력도 하고 있지 않습니다. 시민사회는 최근 정부가 추진하는 보건의료 빅데이터 정책이 이와 마찬가지의 결과를 낳게 될지 모른다는 사실을 우려하고 있습니다.

지난 박근혜 정부는 정부 차원에서 개인정보에 대한 상업적 이용을 활성화하기 위한 정책을 추진했습니다. 특히 국민의 개인정보를 보유한 기업이 그 개인정보에 대해 정부가 권장하는 비식별화 조치를 취한 경우 이를 ‘개인정보가 아닌’ 것으로 추정하고 개인정보 보호법제의 적용을 배제하여 자유롭게 이용하도록 한 정책(범정부 비식별조치 가이드라인, 2016)에 대해서는 많은 시민사회가 그 적법성의 문제를 지적해 왔습니다.

 

3. 문재인 정부의 공약 

문재인 정부는 대통령 후보 시절 시민 사회 앞에 ㅇ개인정보의 목적외 이용 규제 및 로직 설명 요구권리, 프로파일링 거부권, 생체정보 보호 ㅇ개인정보 유상판매에 대한 정보주체 알권리와 동의권 보장 ㅇ비식별조치 가이드라인 재검토를 약속하였으며, 

공식 공약으로  △ 개인정보 보호 체계 효율화, 개인정보보호위원회의 위상 강화 △ 무더기 정보 이용 동의(일괄 동의)를 통한 무분별한 신용정보 활용 금지 △ 목적 외, 그룹 내 무단 정보 사용에 대한 제재 강화를 국민들에게 약속하였습니다.

또 문재인 정부는 출범후 국정과제로 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화, 무분별한 개인정보 이용에 대한 제재 강화”를 제시하였습니다.

 

 

4. 관련 국내외 기구의 권고

 

유엔 국제인권기구에서 디지털 프라이버시권 분야에서 한국 정부에 대해 이루어진 주요 권고로는 다음과 같은 것이 있습니다.

사생활 보호를 위해 주민등록제도 재검토 및 주민등록번호를 공공서비스 제공을 위해 엄격히 필요한 경우로 제한할 것 (2008년 1차 UPR),영장 없는 통신자료 제공, 집회 참가자를 특정하기 위한 기지국 수사, 국가정보원의 폭넓은 감청과 이들에 대한 불충분한 감독에 대해 우려를 밝히고 모든 감시가 국제인권규약에 부합하도록 보호하는 내용으로 법을 개정할 것 (2015년 유엔 자유권위원회)

그밖에 유엔은 다음과 같은 국제 규범을 가지고 있습니다.

 

독립적인 권한이 보장되는 개인정보감독기구를  수립ㆍ유지할 것 : 유엔은 각국 정부에 여러 차례 개인정보 감독기구의 독립성과 권한 보장을 권고해 왔습니다. 일찌기 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침), 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안) 2017년 유엔인권이사회는 “국가의 통신 감시, 감청, 개인정보 수집에 대해 투명성과 책임성을 적절하게 보장하기 위한, 독립적이고 효과적이며 적정하게 자원이 할당되고 불편부당한 사법적, 행정적, 혹은 의회의 국내 감독 체제를 수립하거나 유지할 것”을 권고하였습니다. (디지털시대 프라이버시권 결의안)

 

정보주체의 동의 없이 판매, 재판매 , 기업 간 공유되는 피해 대응을 위한 규제, 예방조치 등을 개발하고 유지할 것

: 빅데이터 환경이 등장하면서 2017년 유엔 인권이사회는 “디지털시대 민감정보 등 개인정보의 수집, 처리, 공유가 상당히 증가함에 따라, 개인들이 자신의 개인정보를 재사용, 판매, 다목적 재판매하는 데 대해 자유롭고 명시적이며 충분한 설명을 들은 후 동의하고 있지 못하다”고 우려하면서 “개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책을 개발하고 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안)

각국 정보기관의 대량통신감시 증가에 대한 국제인권기준을 준수한 절차, 입법 등 수립 요구: 유엔은 정보기관의 대량통신감시 증가에 대해 크게 우려하고 있습니다. 유엔은 디지털시대 프라이버시권에 대한 총회 결의안(2013년 총회), 유엔인권최고대표 보고서(2014년), 유엔인권이사회 결의안(2017년)을 통해 각국 정부에 “감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법을 검토”하고, 국가와 기업이 이를 집행할 때 국제인권기준을 준수할 것을 계속 요구하고 있습니다. 유엔은 프라이버시 특별보고관 제도를 신설하였으며, 2018년 초대 프라이버시 특별보고관의 한국방문조사가 예정되어 있습니다.

 

디지털 프라이버시권과 관련하여 국가인권위원회 또한 다음과 같이 권고한 바 있습니다.

독립성과 전문성이 확보된 개인정보보호위원회를 설치할 것(2003. 11. 13. 등 다수 권고)

주민등록번호 제도 개선 권고(2014. 8.) : 주민등록번호를 주민등록 관련 행정업무와 사법행정업무에 한정하여 사용할 것, 다른 공공영역에 대하여는 목적별 자기식별번호 체계를 도입할 것, 민간영역에서 주민등록번호 사용을 허용하고 있는 법령을 재정비하여 주민등록번호 사용을 최소화할 것, 임의번호로 구성된 새로운 주민등록 번호체계를 채택할 것, 주민등록번호 변경절차를 마련할 것, 주민등록번호의 목적 외 사용을 금지할 것 

 

통신자료, 실시간 위치추적 및 통신사실확인자료 제공제도 개선 권고(2014. 4.) : 통신자료를 통신비밀보호법에서 통합 규율할 것, 통신사실확인자료 제공요건을 강화할 것, 실시간위치추적 요건을 강화할 것

 

비식별 정보 입법안 개선 권고(2016. 10. 신용정보보호법 개정안) : 비식별 정보를 신용정보주체의 동의 없이 목적 외로 이용하거나 제3자에게 제공할 수 있도록 함으로써 개인정보 자기결정권을 침해할 우려가 있음

 

개인정보보호위원회는 다음과 같이 권고하였습니다.

‘비식별’은 ‘익명’과 ‘가명’을 혼용하여 개인정보 여부가 불명확하고 국제적 통용성도 갖추고 있지 않은 개념으로 개인정보 보호법에 부합하게 규율할 것(2017. 1. 등 다수 권고)

 

5. 1~2차 국가인권정책기본계획의 내용

 

국가인권위원회는 제1차(2007-2011) 계획에 대하여 

정보인권 분야의 현황으로 

 

△개인정보 데이터베이스가 증가하고 개인정보 자동수집기술이나 생체인식기술이 발전하여 프라이버시권 침해증가 

△공공기관 및 민간영역에서 주민등록번호를 비롯한 개인정보를 과도하게 수집하고 유출 피해 증가 

△개인정보 보호를 위한 법적 제도적 장치가 미흡 

△개인정보를 보호하고 이용을 관리 감독할 독립적이며 전문적인 개인정보보호기구 부재 

△CCTV 설치 운영에 국회가 제정한 법률에 따른 통제 미비 

등의 문제를 지적하였습니다.

 

이에 핵심 추진과제로 

▲개인정보보호기본법 제정 및 관련 법령 정비로 개인정보 보호 원칙을 확립하고 개인정보 보호정책 수립 개인정보 수집자에 대한 일상적 감독, 개인정보 침해 구제 등을 담당하는 독립적이고 전문적인 개인정보보호기구 설립 

▲개인정보 침해 위험이 많은 공공 및 민간사업 추진시 프라이버시 침해 위험이 없는 다른 대안을 검토하도록 의무화하고 개인에게 프라이버시를 침해당하지 않는 다른 방법을 선택할 수 있는 선택권 부여 

▲공공기관 및 민간 영역의 주민등록번호 수집 제한과 오남용 방지, 국민의 자기정보통제권을 보장하는 방향으로 주민등록제도 개선 

▲프라이버시 보호의 관점에서 CCTV의 설치기준 및 보관자료의 처리기준 등을 마련하고 주무기관을 지정하여 관리의 효율성 제고 등을 권고하였습니다.

 

대한민국 정부는 최종 제1차 국가인권정책기본계획(2007-2011)에서  CCTV 등 감시장비로부터의 프라이버시 보호 방안 마련을 위해 

 

△공공기관 CCTV 설치·운영 관리 강화

△민간부분 CCTV 개인영상정보 보호

△사업장 내 근로자 감시 설비 설치 노사협의 도입

주민등록번호의 사용 제한 및 제도 개선을 위해 

△주민등록번호 도용 처벌 강화

△공공기관 법정서식 개선

△인터넷 상 주민등록번호 대체수단 활성화를 밝혔으며

개인정보보호기본법 제정 및 관련법령 정비

개인정보영향평가제도의 제도화 추진

개인 건강정보에 대한 보호의 강화 

등의 계획을 밝혔습니다.

국가인권위원회는 제2차(2012-2016) 계획에 대하여

제1차 계획 및 이행의 평가 측면에서 「개인정보 보호법」의 제정 및 시행으로 개인정보 보호를 강화하기 위한 제도적 노력은 긍정적으로 평가할 수 있으나 개인정보 보호위원회의 독립성은 미흡하며, 기업들의 주민등록번호 수집 오ㆍ남용과 개인정보의 유출 사고, 급격하게 늘어나는 CCTV의 관리 능력 부재 등으로 개인정보 보호를 위한 이행 노력은 미흡하였다고 평가하였습니다.

 

이에 제2차 계획으로는 인터넷 본인확인제 기반 위에서 효율성ㆍ경제성ㆍ편의성에 바탕을 두고 무분별하게 수집ㆍ이용ㆍ제공되고 있는 개인정보 처리 관행을 정보인권 시각에서 개선 조치하고 관련 법령을 일제 정비하기 위한 방향 속에서 실명제 기반 개인정보 처리 관행 등을 개선할 것을 권고하였음. 특히 

△ 주민등록번호 시스템의 폐기 또는 재정비(재권고)

△ 행정정보공유시스템, 형사사법정보시스템 등 행정기관의 정보공유 체계에 대한 개선

△ 「개인정보 보호법」중 개인정보의 목적 외 이용ㆍ제공 규정 개선을 권고하였습니다.

 

대한민국 정부는 최종 제2차 국가인권정책기본계획(2012-2016)에서 개인정보의 대량 유출로 주민등록번호의 도용 및 오·남용 우려가 증가하고 이에 따라 주민등록번호 변경 요구와 함께 주민등록번호 시스템 폐기 문제까지 제기되고 있어 주민등록번호 수집·이용을 제한하고 주민등록번호 도용 및 오·남용을 방지할 대책이 필요하고, 2011년 9월「개인정보 보호법」시행에 따라 영상정보처리기기(CCTV)의 설치 운영 제한, 안내판 설치, 안전성 확보 조치 등 의무규정이 준수될 수 있도록 관리·감독이 필요한 현황을 인정하고,추진과제로서

 

▲ 주민등록번호 개선을 위해 주민등록번호 오·남용 방지를 위한 발행번호 도입, 주민등록번호의 민간 사용 단계적 제한 방안 마련

▲ 인터넷 상 주민등록번호 대체수단(I-PIN) 활성화

▲ 민간 웹사이트에서 영리 목적의 주민등록번호 수집·이용 제한

▲ 「개인정보 보호법」시행에 따른 CCTV 관리·감독 등의 계획을 밝혔습니다.

 

국가인권위원회는 제3차(2017-2021) 계획에 대하여 제2차 계획 및 이행의 평가 측면에서 

 

△ 주민등록증 발행번호 도입은 완료되지 않았고,

△ 주민등록번호 대체수단 활성화는 주민등록번호로 발생했던 문제들을 해결하지 못했고, ‘주민등록번호만 아니면 된다’는 식의 관행이 형성되어 오히려 불필요한 본인확인이 증가하는 등의 문제점이 나타났으며,

△ 민간 웹사이트에서 영리목적의 주민등록번호 수집・이용 제한은 본인확인 대체수단의 확산으로 실질적인 목적을 달성하지 못했고,

△ 반복적으로 제기되는 CCTV 관리・감독 문제 또한 제대로 이루어졌다고 보기 어렵다고 평가하였습니다.

 

이에 제3차 계획으로는 고도 정보화 사회에서 ICT 기술의 오・남용을 방지하면서 기술진보에 능동적으로 대처하여 정보인권을 보장할 수 있도록 하기 위한 목표 속에서 핵심 추진과제로

 

△ 개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비

△ 실명제, 인터넷 내용규제, 사이버 명예훼손 등 네트워크 관련 규제의 종합적 검토(재권고)

△ 개인정보 유출, 각종 DB의 통합 등 정보인권 관련문제의 핵심 요소인 주민등록번호 시스템의 재정비

△ 녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준 마련(재권고)

△ 빅데이터의 통합에 따른 공기관이나 사인에 의한 정보인권침해 문제에 대한 대책마련

△ 정보주체의 통제미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 등

△ 생체정보의 수집‧처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 등을 권고하였습니다.

 

6. 제3차 국가인권정책기본계획 초안(2017-2021, 법무부)의 내용

우선 국내 현황으로 빅데이터, 클라우드 등 전세계적 DB 실현과 사물인터넷 등 무선센서 네트워크 시대 개막에 따라 신기술에 대응하는 개인정보보호가 요청됨

 

IT 기술 발전으로 인해 대량의 개인정보가 광범위하게 수집·이용되고 있으며, 현재에도 매년 15만건 이상의 개인정보 침해신고 상담이 이루어지고 있는 등 기술의 발전에 따른 개인정보 보호 필요성이 크게 대두됨 (다만, 개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음)

다양한 영역에서 본인 확인 수단으로 활용되던 주민등록번호 제도는 개인정보 유출에 따른 피해증가를 이유로 폐지나 대체수단 마련 등의 제도개선 요구가 있었으나, 제도개선 시 초래될 사회적 비용 문제로 현행 주민등록번호체계를 유지하되 주민등록변경 제도 도입(주민등록법 개정, ’16. 5.)

신원확인 및 본인 인증을 위한 지문․홍채․정맥 등 생체정보의 활용이 확산되고 있음에 따라 유일성․불가변성․일신전속성 등의 특성을 갖는 생체정보의 유출 및 오남용 대책 마련 필요

등으로 파악하고 제2차의 이행경과에 대하여 주민등록번호 변경제도 도입 등 주민등록번호 개선

인터넷상 주민등록번호 대체수단 활성화 및 민간 웹사이트에서 영리 목적의 주민등록번호 수집 이용 제한

개인정보보호법 시행에 따른 CCTV 관리감독에 대하여 긍정적으로 평가하고 제3차 추진과제 및 이행방안으로서 주민등록번호 시스템의 정비 (행정자치부) : 주민등록번호 제도 개선으로서 ’16. 5. 신설된 주민등록번호 변경제도 시행을 위한「주민등록번호 변경 등에 관한 규정」(대통령령) 및「주민등록번호 변경 등에 관한 규정 시행규칙」제정, 친족관계에 의한 성폭력범죄자의 주민등록표의 열람, 등본· 초본의 교부신청

녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준마련 (행정자치부)

: 영상정보처리기기 다양화(드론, 블랙박스 등) 및 CCTV 증가로 인한 사생활 침해에 대응하기 위해 법제 정비

정보주체의 통제 미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 (행정자치부)

: 사물인터넷, 웨어러블 기술 등 발달에 따른 환경 변화에 대응하여 지속적으로 개인정보보호법을 점검

생체정보의 수집·처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 (행정자치부·방송통신위원회)

: 생체정보를 이용하는 기술발전에 대응, 개인정보보호 대책을 지속적으로 검토

등을 제시하였습니다.

 

7. 제3차 국가인권정책기본계획 초안에 대한 검토 의견

첫째, 국가인권정책기본계획이 국제인권기구의 권고에 대하여 아무런 이행계획을 포함하고 있지 않은 것은 큰 문제입니다

심지어 법무부가 평가하고 있는 국제인권기구의 관련 권고(2015년 자유권규약위원회)에 대하여조차 아무런 계획이 없습니다.

다음과 같은 유엔의 권고 항목에 대한 계획이 포함되어야 합니다.

주민등록번호 사용제한

통신자료 제공제도 개선

기지국수사 제도 개선

국가정보원 감청제도 개선

개인정보보호위원회 독립성 강화

개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책 개발,국가 및 기업이 집행하는 감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법 검토

 

둘째, 문재인 정부의 관련 인권 공약에 대해서는 구체적인 이행 계획으로 반영되어야 합니다.

개인정보 보호 체계 효율화 : 정보통신망법 등으로 흩어져있는 개인정보 보호법제를 개인정보보호법으로 일원화

개인정보보호위원회의 위상 강화

개인정보에 대한 목적 외, 무분별한 활용에 대한 제한

 

셋째, 국가인권위원회의 권고, 특히 반복적인 권고에 대해서는 반드시 포함해야 합니다.

개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비,임의번호 도입 등 주민등록번호 시스템의 재정비

영상 등 디지털기록기기, 빅데이터, 사물인터넷, 생체정보 처리로부터 보호를 위한 법적 보호장치 마련

 

넷째, 관련부처의 자의적인 평가와 부처 편의에 따른 계획 수립 절차를 전면 재고해야 합니다.

관련 법률 정비는 관련부처의 소관사항 확보를 위한 차원이 아니라 국민의 정보인권 보장을 위해 수립되어야 합니다.

주민등록번호 개선 현황에 대한 긍정적 평가는 주무부처인 행정안전부의 이해관계에 따른 것으로, 국가인권위원회 및 시민사회의 비판적 평가와 차이가 있습니다. 이런 평가의 한계는 추가적인 개선 계획을 수립함에 있어서도 미흡한 결과를 낳을 수 밖에 없습니다.

 

행정안전부가 추진하고 있는 영상정보 보호법 제정안에 대해서는 이미 개인정보보호위원회가 제정 반대 의견을 밝힌 바 있는데(제2017-01-07호) 행정안전부의 관점만을 국가계획에 포함하는 것은 일부 정부부처에 편향적이라는 비판을 받을 수 밖에 없습니다. 영상기기에 따른 사생활 침해를 방지하기 위한 법제 개선은 필요하지만, 이는 개인정보보호위원회가 권고한 바와 같이 개인정보보호법 개정을 통해 이루어져야 합니다. 

 

국가인권정책기본계획에 “개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술  정보기술 발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음”이라는 단서를 명기하는 것은 매우 부적절합니다. 정보기술의 발전과 정보주체의 보호가 대립관계에 있는 것도 아닐 뿐더러, 정보기술이나 산업 발전을 위해 개인정보 보호를 완화할 수 있음을 시사하는 것은 인권정책이 취할 태도가 아닙니다. 

 

개인정보 관련 국가계획에 대해서는 개인정보 보호위원회와 협의가 반드시 필요합니다.

 

2018. 2. 20

 

경실련, 다산인권센터, 서울YMCA 시청자시민운동본부, 인권운동사랑방, 진보네트워크센터, 참여연대

 

의견서원문 [보기/다운로드]

수, 2018/02/21- 18:20
112
0

마이데이터사업, 동의제도 실질화 우선돼야

요식적 동의 거쳐 방대한 개인정보 불공정하게 거래될 위험 높아

지난 6월 26일 4차산업혁명위원회에서 의결한 ‘데이터 산업 활성화 전략’에 따르면 정보주체가 기관으로부터 자기 정보를 내려받아 이용하거나 제3자 제공을 허용하는 ‘마이 데이터(my data)’ 시범사업이 대규모로 추진될 예정이라고 한다.  정부가 추진하려는 마이데이터 사업은 한 차례의 동의를 통해 제공되는 데이터의 양이 많고 통합수준이 매우 높기 때문에, 동의라는 요식행위만 거칠 뿐 정보에 대한 실질적 통제권은 전혀 보장될 수 없다는 점에서 개인정보보호의 근간을 뒤흔들 수 있다. 참여연대 공익법센터(소장 양홍석 변호사)는 현재의 형식적 동의제도와 관행을 실질화하고 정보유통질서 확립 및 제공 이후 활용에 대한 충분한 감시·통제 장치 마련이 우선되어야 한다고 본다.
 
마이데이터 시범사업은 형식적으로는 동의에 기반한 정보제공을 추진하고 있다. 그러나 개인정보처리를 정당화하는 정보주체의 “동의”제도는 매우 형식적으로 운영되고 있는 것이 현실이다. 수집되는 정보의 항목과 범위, 이용 목적, 제공받는 제3자의 범위 등에 대해 구분하여 개별적으로 동의하는 것 조차 제대로 보장되지 않고 있다. 사업자가 제시한 포괄적 정보수집항목에 대해 일괄적으로  동의하지 않고서는 서비스를 이용하는 것 자체가 불가능한 경우가 다반사이다. “동의”가 실질적인 개인정보 통제절차로 기능하지 못하고 있는 현실을 개선하지 않은 채 개인정보 처리, 유통의 만능키로 형식적인 “동의”를 활용하겠다는 것은 개인정보보호를 강화하겠다는 공약을 스스로 부인하는 꼴이다. 더구나 동의가 실질화되기 위해서는 정보제공과 정보주체의 판단력, 협상력 등이 충분히 담보되어야 하는데 개별 정보주체들이 정보수집의 목적과 범위, 그 효과와 의미 등에 대해 충분히 알기 어렵고 정보주체와 기업 사이에 대등한 협상력이 있다고도 보기 어렵다. 따라서 현행 동의제도는 정보주체에게 자신이 정보를 통제한다는 “느낌”만 선사한 채 개인정보처리자의 행위를 형식적으로 정당화해 주는 수단이 되어 버린 지 오래다. 
 
그래서 이번에 정부가 추진한다고 밝힌 마이데이터 사업은 형해화된 동의제도를 매개로 기업에게 개인정보 무한활용의 장을 열어주는 것이다. 정보주체가 자신의 금융정보, 건강정보 등 보호받아야 할 사생활을 요식적 동의만 거쳐 포괄적으로 기업에게 활용하도록 하는 것이기 때문이다. 이는 제공되는 정보가 어떤 것인지, 어떻게 활용될 것이며 어떤 의미를 갖는지, 어떤 절차를 통해 그 정보를 추적하고 삭제할 수 있는지 등 정보주체의 선택권을 완전히 무시한 채 사업자의 편의만 우선시하는 것이다. 특히 병·의원의 진료정보, 건강검진정보, 스마트폰 앱으로 측정하는 실시간 건강정보 등 보건의료정보의 경우 개인에 대해 드러내는 민감정보와 사생활의 수준이 매우 높아 지금까지 정보가 통합되어 기업에 제공된 바 없다. 이런 현실을 고려할 때 형식적 동의만 거쳐서 될 것이 아니라 법률에 구체적인 근거를 마련해야 하고, 다양한 안전장치나 국가의 공적 개입, 감시와 통제장치가 필요하다.
 
동의는 개인정보에 대한 정보주체의 하나의 통제수단일 뿐이다. 최초의 동의 하나만으로 기업에게 모든 개인정보처리를 할 자유를 부여한 것이라고 볼 수 없고  자신이 동의한 정보가 동의 이후에 어떻게 활용되고 있는지도 열람하고 통제할 수 있어야 하며, 동의를 철회하거나 제공한 정보를 다시 회수, 파기할 수 있는 권리도 실질적으로 보장되어야 한다. 정부가 정보기본권을 개헌안에 명시했던 점을 굳이 지적하지 않더라도 개인정보를 지금보다 폭넓게 활용하려면 그에 걸맞는 통제장치를 마련하는 것이 필요하다. 
 
또한 동의에 기반한 개인정보 유통이 이루어진다면 제대로 된 거래질서와 환경도 갖춰져야 한다. 현재는 단순히 맞춤형 서비스를 추천하는 등 약간의 편의 제공을 대가로 기업들이 엄청난 가치를 갖는 개인정보를 쉽게 취득하려는 형태로 추진되고 있지만, 그것이 정보력과 협상력 차이에 기반한 불공정한 가격/조건 설정은 아닌지에 대한 검토, 계약위반행위나 개인정보유출에 대한 엄격한 관리, 통제도 필요할 것이다. 
 
마이데이터 사업 외에도 정부 각 부처는 4차산업혁명을 명분으로 개인정보를 보다 쉽게 대량으로 연계하고 활용하는 것에 방점을 두어 정책을 추진하고 있다. 4차산업혁명이 시민의 권리, 자유, 사생활을 포기하도록 하는 ‘구호’가 되어버린 현실에서 정부가 시민이 아닌 기업의 입장을 대변해서는 안된다. 과연 개인정보활용이 산업적으로 필요한 것인지 설득하지 않은 채 무조건 믿고 따르는 식의 사업추진이 과연 4차산업혁명시대에 걸맞는 정책결정, 추진방식인지 되묻고 싶다. 정부가 정말 개인정보보호의 보호와 산업적 활용 두 측면이 충돌한다고 본다면,  정보주체의 권리, 특히 동의권을 어떻게 실질화할 수 있을지에 대한 구체적인 개선방안을 마련하고, 개인정보보호에 관한 법제개선과 통합적인 감독체계 정비에 대한 비전을 먼저 제시해야 할 것이다.
 
 
목, 2018/07/12- 13:33
112
0

반복된 개인정보유출, 그래도 규제완화가 우선인가

국회의원이 구청의 유권자 개인정보 빼내 선거운동 활용 드러나

감독시스템 구축, 동의제도 실질화, 정보주체 통제장치 마련이 우선

과거 새누리당이 구청이 보유한 주민명부를 빼내는 등 불법적으로 유권자정보를 수집해 선거운동에 활용하는 일이 비일비재했다는 관련자 폭로가 나왔다. 2011년 서대문갑 지역 유권자 수만 명의 이름, 주소, 주민번호 앞자리, 전화번호, 휴대전화번호가 엑셀파일로 공유된 증거도 제시되었다. 백군기 현 용인시장도 지자체 공무원으로부터 관할지역 주민들의 개인정보를 넘겨받아 선거에 활용했다는 의혹을 받고 있다. 국민의 개인정보를 안전하게 보호, 관리해야 할 공무원들이 불법행위를 저지른 것이다. 이것이 현실이다. 

 

이는 우리 개인정보 보호시스템이 한 개인의 일탈을 막아내지 못하고 있다는 것을 의미한다. 그래서 범죄행위를 저지른 공무원 개인의 문제로 보면 해결책을 마련할 수 없다. 구조적인 문제가 있다. 개인정보 보호수준이 세계최강이라고 주장하기 전에 우리 개인정보 보호시스템의 구조적 취약점을 진단하고 이를 개선해야 했는데 이를 외면하고 미룬 결과다. 그런데도 그동안 정부, 국회, 산업계가 개인정보 보호시스템 개선이 아니라 개인정보 보호 수준을 완화할 궁리만 해 왔으니 개인정보보호가 제대로 될 리 없었다. 

 

국가나 공공기관은 건강정보, 전과기록, 가족관계 등 각종 민감한 정보들도 국가의 행정목적 수행을 위해 개별적 동의 없이도 장기간에 걸쳐 축적하고 있다. 개인의 내밀한 사생활이 그대로 드러날 수 있는 정보들이 유출되면 개인의 프라이버시는 한순간에 무너질 수밖에 없다. 그래서 공공영역에서 수집, 관리되는 개인정보에 대한 국민적 이해관계는 매우 강력하다 . 그런데 이번에 드러난 유권자 정보 불법유출사례는 지방자치단체의 개인정보 관리실태가 얼마나 부실한지 여실히 드러낸다. 권력에 대한 의지 앞에서 정보주체의 권리 따위는 쉽게 무시되었다. 

 

한국사회에서 개인정보 유출과 무단활용은 하루이틀의 일이 아니다. 약학정보원은 2011년부터 2014년 사이 전국 약국과 병원에서 수집한 국민 4천4백만 명의 진료정보, 처방 내역 등 47억 건을 동의 없이 다국적 기업인 IMS 헬스에 판매했다. 건강보험심사평가원은 2014년부터 2017년 사이 민간보험사와 민간보험연구기관에게 6,420만명 분에 해당하는 개인건강정보를 판매했다. 2016년 정부가 법적근거 없는 비식별조치가이드라인을 만들자마자 기업들은 거센 위법성 논란에도 3억 4천만 건의 개인정보를 동의 없이 과감하게 상호 결합시켰다. 이렇게 반복되는 개인정보 유출과 무단활용은 영리 목적으로 개인정보를 활용하려는 기업들의 강력한 동기가 법적 규제, 기술적 관리적 조치들까지도 쉽게 무력화시킨다는 것을 보여준다.  

 

개인정보의 활용에 있어 가장 중요한 전제조건인 개인정보 보호에 대한 신뢰는 이미 추락할 대로 추락했다. 이런 상황에서 산업활성화를 위해 국가가 공적 목적으로 수십년간 축적해온 개인정보를 사기업에 넘기거나 사기업의 정보와 결합하는 걸 제도화하겠다는 것은 현실을 전혀 모르거나 무시하는 것이다. 이런 데도 데이터 산업을 활성화하겠다는 미명 하에 문재인 정부는 개인정보의 실질적 보호를 위한 정책은 추진하지 않은 채 규제완화만 밀어붙이고 있다. 무모하다고 해야 할 지 무심하다고 해야 할 지 모를 일이다. 바야흐로 빅데이터 시대에 정부가 해야 할 일은 데이터를 좀더 안전하게 활용할 수 있는 환경을 조성하는 것이다. 난맥상을 보이는 개인정보에 관한 규범체계를 정비하고 실질적이고 일원화된 감독시스템을 구축하는 것이 필요하다. 또, 정보주체가 자신의 정보에 대해 실질적으로 동의권을 행사할 수 있도록 동의제도를 개선하고, 개인정보 처리여부와 과정에 대해 정보주체가 열람, 처리중지 요구 등의 통제장치를 제대로 마련하는 등 정보주체가 자기 정보를 실질적으로 통제하고 관리할 수 있는 제도를 마련해야 한다. 그런데 보호는 뒷전이고 규제만 풀어주면, 지금도 무법천지나 다름없는 데이터시장에서 합법적인 데이터거래, 유통을 조장하는 것이다. 이것이 빅데이터 산업 활성화라는 이름으로 자행되고 있다.

 

사전규제를 완화하는 대신 사후규제나 개인정보처리자의 책임성을 강화하겠다고도 주장하지만 이는 현실성이 없다. 개인정보를 탐내는 자들이 권력을 이용해 불법행위를 저지르고도 7년이 지나서야 폭로된 것에서도 알 수 있듯이 개인정보의 무단수집, 활용은 은밀하게 이루어져 정보주체나 감독기구로서는 이를 알아채거나 적발하기 쉽지 않다. 강력한 사후규제로 늘 얘기되는 집단소송이나 징벌적 배상은 규제실패나 규제완화를 무마하기 위한 정치적 수사로 사용되고 있다. 규제를 풀기 위해서는 적절한 보호장치를 마련하는 것이 우선되어야 한다. 

 

 대통령은 23일 빅데이터 활성화를 위한 개인정보 규제완화 관련 내용을 발표한다고 한다. 대통령은 이미 개인정보규제를 우회하기 위한 각종 규제특례법도 조속히 처리할 것을 주문했고, 여야는 8월 임시국회에서 이를 처리하겠다고 한다. 시민사회의 우려와 분노는 커질 대로 커지고 있다. 개인정보, 특히 디지털화된 개인정보가 데이터시장에 풀리는 순간 이를 돌이킬 방법은 없다. 대책을 마련해야 한다. 이런 식으로 규제를 풀어준다고 해서 산업활성화가 되는 것이 아니다. 지금이라도 늦지 않았다. 문재인 정부가 대기업의 개인정보 장사를 위해 국민들의 개인정보 보호를 희생시킨 정권으로 기록되지 않길 바란다. 시민사회의 우려와 의견을 진지하게 받아들여 개인정보의 보호와 활용을 위한 정책 전반을 재검토할 것을 요구한다. 끝.

 
수, 2018/08/22- 15:23
111
0

김정은이 대남 테러 지시? 잘 봐줘야 첩보수준이다

국정원 보고가 미덥지 않은 4가지 이유

이태호 (참여연대 사무처장)

 

▲  지난해 10월 20일 서울 서초구 내곡동 국가정보원에서 열린 국회 정보위원회의 국정원 국정감사에 앞서 국정원 관계자들이 정보위 소속 의원들을 기다리고 있다.ⓒ 사진공동취재단    
 

 

대통령이 국회에서 북한의 테러에 대비해 테러방지법을 조속히 제정해야 한다고 주장한 직후 국가정보원을 비롯한 정부당국은 지난 18일 '긴급 안보상황 점검 당정 협의회'를 개최하였다. 

 

이 회의에서 국정원 등은 "북한 김정은 제1비서가 대남테러 역량을 결집하라고 지시하여 정찰총국 등이 이를 준비하고 있는 것으로 파악되었다"고 보고했다고 이철우 여당 정보위 간사가 전했다. 

 

이어 김성우 청와대 홍보수석도 같은 날 같은 취지의 브리핑을 통해 "북한의 대남 테러 가능성이 어느 때보다도 현실화될 가능성이 커지고 있으므로 테러방지법을 시급히 처리해야 한다"고 재차 주장했다.

 

국정원의 보고를 믿을 수 있나? 국정원 보고의 신빙성을 따지기에 앞서 미국의 사례를 하나 살펴보기로 하자.

 

"사담 후세인이 테러조직과 연계되어 있다"던 CIA

 

9.11 사건이 일어난 후 미국 정부는 이 무장공격이 발생하기 전에 이미 CIA가 관련 첩보를 수집하고도 그 가능성을 간과했었다는 사실을 확인했다. 어쨌든 조지 W. 부시 미 행정부는 즉각 '테러와의 전쟁'을 선포하였고, 미국의 인권단체나 법조계의 우려를 무시하고 강력한 테러방지법인 '애국자법'을 제정하여 '테러대비태세'를 강화하는 한편, 아프가니스탄을 점령하여 오사마 빈라덴을 체포하려 하였다. 

 

하지만 CIA는 물고문과 같은 극단적인 방법을 동원하고도 번번이 빈라덴을 찾아내는 데 실패했다. 2002년 CIA는 이라크의 후세인이 빈라덴이 속한 알카에다 등 테러조직과 연계되어 있다는 보고서를 제출했다. 이 비밀보고서는 그 후 CIA에 의해 뉴욕타임즈 같은 대표적 언론사에 의도적으로 유출되었고, 뉴욕타임즈는 이를 특종인양 보도했다. 

 

그 결과 미국 내에 이라크를 공격해야 한다는 여론이 급상승했고, 2003년 3월 20일 미국은 이라크를 침공했다. 그런데 2004년 미 상원 정보위원회는 사담 후세인이 테러조직과 연계되어 있다는 CIA 정보가 근거 없는 것이었음을 확인했다. 미 행정부도 이를 공식적으로 인정해야만 했다.

 

그 후 미국에서는 9.11을 예측하지 못한 CIA의 정보실패, 그리고 사담 후세인이 테러조직과 연계되어 있다고 판단한 CIA의 정보실패의 원인을 찾아 개선하기 위해 대대적인 정보조직 평가와 개편이 시도되었다. 

 

부시 행정부와 미 의회는 CIA가 해외정보수집 기능 외에 정보종합기능까지 담당하고 있기 때문에, 즉 CIA에 너무 많은 권한을 부여했기 때문에 정보실패가 일어난 것으로 결론 내렸다. 

 

그래서 그 후 정보의 종합적인 분석과 판단은 CIA가 담당하지 못하도록 정보조직을 개편했다. CIA는 주로 해외정보수집만을 담당하게 한 것이다. 그리고 정보취합분석만을 전담할 독립기관인 ODNI(Office of Director of National Intelligence 국가정보국장실)를 신설했다. 

 

국가정보국장실은 해외정보수집을 담당하는 CIA, 국내정보 수집과 추적을 담당하는 FBI(연방경찰수사국과 법무부), 전자정보 수집을 담당하는 NSA(국가안보국), 그리고 각 군으로부터 수집된 군사정보 등을 교차 검토하고 종합 분석하여 최종결론을 도출한다.

 

9.11 이후 미국 정보조직 개편의 핵심은 CIA 역할 축소와 전문화

 


▲  2014년 12월, 다이앤 파인스타인 미국 상원 정보위원장의 중앙정보국(CIA) 고문 실태 보고서 공개를 생중계하는 CNN 뉴스 갈무리. ⓒ CNN    
 

한마디로 미국 정보당국이 얻은 교훈은 정보 독점은 정보 실패를 낳는다는 것이었다. 따라서 테러와의 전쟁 이후 미국에서의 정보개혁은 정보 수집기능과 분석기능을 분리하고 정보기관과 집행기관을 분리해 각급 기관 간 견제와 균형을 확대하는 데 맞추어졌다.

 

그런데 지금 정부가 추진하고 있는 테러방지법은 어떠한가? 미국이 얻은 교훈과는 전혀 반대의 길로 가고 있다. 이미 수많은 권한이 집중되어 수많은 인권침해를 야기하면서 매번 '정보실패'를 반복하고 있는 국정원에게 더 많은 권한과 기능을 부여하는 것을 골자로 하고 있다. 

 

현재 국정원은 대북/해외 수집 및 국내 정보수집 및 종합기능(정보수집 및 종합기능), 대공수사 및 추적(사법경찰기능), 사이버심리전(작전지능), 보안업무기획조정기능(기획조정기능)을 모두 가지고 있다. 

 

여기에 더해 테러방지법안은 국정원에게 테러 및 사이버 테러 정보를 수집·분석할 뿐만 아니라 정부 부처의 행동계획을 수립하고 나아가 대응을 직접 지휘하면서 필요 시 군을 동원하는 광범위한 권한을 추가로 부여하려 하고 있다.

 

국민안전 지키려면 비대하고 무능한 국정원 개혁부터 

 

박근혜 정부와 집권여당이 테러방지법을 제정하여 국정원의 권한과 기능을 더욱 비대화하면 할수록 역설적으로 정보실패의 가능성은 더욱더 커질 가능성이 높다.

 

한편, 미국에서 정보개혁이 본격화된 2004년에는 이미 부시 행정부가 제정한 테러방지법의 부작용과 인권침해 논란이 미국 정치의 가장 큰 쟁점으로 떠오르고 있었다. 2004년 조지 W. 부시 대통령이 구성한 '대통령 직속 사생활보호 및 시민자유 검토 위원회(The President's Privacy and Civil Liberties Oversight Board)'는 "NSA(국가안보국)의 통화기록 프로그램이 대테러 조사활동에 가시적인 성과를 냄으로써 미국에 가해지는 위협을 개선했다는 어떤 증거도 없다"고 비판했다. 

 

이로 인해 애국자법이 2006년 대폭 개정되었지만 그 후에도 인권침해 논란은 그치지 않았다. 2013년, 전 NSA 직원 에드워드 스노든은 미국 정부가 전 세계와 자국민을 상대로 무차별 도·감청을 자행해왔다는 사실을 폭로했다. 

그 결과, 2015년 6월 애국자법이 폐지되었다. 이를 대체한 미국자유법(The USA Freedom Act)은 그동안 논란이 되어 왔던 NSA의 외국인과 자국민에 대한 무차별 도·감청과 무더기 통신기록 수집을 금지하고, 대신 자국민에 대해서는 '영장 받은 선별적 감청'만 가능토록 했다. 

 

또한 FBI(연방경찰)에 대해서도 영장 없이 무더기로 통신기록 또는 거래기록을 수집하지 못하게 하고, FBI(연방경찰)가 영장 없이 수집한 특정개별정보에 대해서는 그 건수를 DNI(국가정보국장)가 매년 웹사이트에 의무적으로 공개하도록 했다. 

 

인권침해 논란 끝에 폐지된 미국 테러방지법, 한국은 거꾸로? 

 

 
▲  국가정보원에게 날개를 달아주게 될 두가지 법안 ⓒ 참여사회    
 

그런데 지금 정부가 추진하는 테러방지법은 미국에서 '심각한 인권침해를 야기하면서도 아무런 테러방지 효과도 없었던 것'으로 평가되었던 각종 독소조항들, 예컨대 영장 없는 무차별 도·감청과 무더기 통신 및 거래 정보 수집을 대폭 허용하려 하고 있다. 거꾸로 가도 한참 거꾸로 가고 있는 것이다. 

 

테러방지법, 사이버 테러방지법이 제정되지 않은 지금도 이미 공안당국은 카카오톡을 비롯한 SNS를 임의로 감청하고, 테러단체도 아닌 평범한 시위대를 추적할 목적으로 통신사업자의 기지국 통신자료를 통째로 가져가는 것을 비롯해 영장 없이 가입자 정보, 통신사실 확인자료, 위치정보 등을 광범위하게 수집하고 있다. 국경없는기자회는 2009년 이래 우리나라를 '인터넷감시국'으로 분류하고 있다.

 

결론적으로, 정부가 정말로 '북한이나 해외로부터의 테러 위협'으로부터 국민의 안전을 지키고 싶다면, 절대로 국정원에게 테러방지법이라는 전가의 보도를 선물해서는 안 된다. 국정원의 기능을 대북/해외정보 수집으로 제한하고 전문화해야 한다. 

 

그 밖에 국정원이 가진 불필요한 기능들, 예를 들어 국내 정치개입 권한, 정보종합 및 정책조정 권한, 작전 또는 작전지휘 권한 등은 국정원으로부터 환수하여 이미 존재하는 법무부, 검찰, 경찰, 문화체육관광부, 국민안전처, 각 군 등에 적절히 배분하면 된다. 

 

정보종합과 판단을 위해서는 현존하는 청와대 국가안보실이 그 기능을 담당하거나, 국정원의 지배적 영향을 차단하는 것을 조건으로 정보종합과 판단만을 담당하는 최소한의 별도전담조직을 신설하면 족하다. 

더불어 현재도 이미 심각한 정부기관들의 무차별 정보수집과 인권침해를 완화하여 공권력에 대한 신뢰를 회복해야 한다. 이것이 국민의 안전과 인권을 모두 지키는 가장 현실적이고 바람직한 길이다.

 

대남테러준비설을 믿을 수 없는 4가지 이유

 

▲  국가정보원을 비롯한 정부 당국은 18일 국회에서 열린 '긴급 안보상황 점검 당정 협의회'에서 이런 내용을 골자로 한 북한 동향을 보고했다고 국회 정보위원회 여당 간사인 새누리당 이철우 의원이 전했다. ⓒ 연합뉴스    
 

이제, 앞에서 던졌던 질문에 대한 답을 시도해 보자. 북한이 대남테러를 준비하고 있다는 국정원의 브리핑은 믿을만한가? 결론적으로 아직은 '카더라' 수준의 언론플레이 이상으로 볼만한 아무런 근거를 찾을 수 없다. 잘 봐줘야 첩보수준이다. 정보조작의 의혹도 짙다.

 

우선, '테러역량'이라는 말은 국정원이 북한 관련 정보를 해석해서 나온 것에 불과하다. 김정은이 아니라 어느 누구라도 자신들이 준비하는 무언가를 '테러역량'이라고 부를 리 없지 않은가? 그렇다면 북한 정찰총국이 준비하는 '역량'이 구체적으로 어떤 역량인지 최소한의 설명이나 분석이 있어야 하는데, 전혀 없다.

 

둘째, 새누리당 이철우 의원 등은 국정원이 구체적인 테러유형으로 ▲ 반북 활동·탈북 인사나 북한을 비판한 정부 인사 및 언론인 등에 대한 직접적 신변 위해 ▲ 다중이용 시설 및 국가기간시설 테러 ▲ 정부·언론사·금융사 등 대상 사이버 공격 등을 열거했다고 하지만, 국정원이 나열한 것들은 사실상 상상 가능한 일반적인 공격유형에 불과할 뿐이다. 지난 수년간 국정원이 언급해온 유형들과 큰 차이를 발견할 수 없다.

 

해킹이 테러라면 '어나니머스'도 테러리스트?

 

셋째, 미국은 지난 2008년 북한을 테러지원국 명단에서 해제한 이래 지금까지 8년째 북한을 테러지원국에 재지정하지 않고 있다. 북한이 테러를 지원하고 있다는 증거가 없다는 이유에서다. 따라서 북한이 '대남테러'를 준비하고 있다고 결론 내리기 위해서는 미국 등의 복수의 분석에 의해 다각적으로 입증되어야 한다. 

 

아직까지 미국이 북한이 테러와 연관이 있다는 새로운 증거를 찾아냈다는 소식은 들려오지 않고 있다. 다만, 지난 2015년 미국 정부는 북한이 소니 해킹 사건을 일으킨 것으로 지목한 바가 있긴 하다.

 

하지만 미국 정부는 아직까지 해킹을 테러행위로 해석하지는 않고 있다. 해킹을 테러로 분류할 경우 국내에도 널리 알려진 어나니머스(Anonymous, 국제해커조직)도 국제테러조직으로 분류해야하는데 미국 정부도 한국 정부도 이들을 테러조직이라 부르지는 않고 있다. 

 

마지막으로, 정부가 북한의 테러가 임박한 것처럼 언론플레이를 하면서 그 대책으로 테러방지법 제정을 촉구하는 것 자체가 부적절하고 미덥지 않다. '긴급 안보상황 점검'을 한다면서 테러방지법 제정 얘기를 하는 것은 지나치게 한가한 처방이 아닐 수 없다. 정말로 북한의 '테러'가 임박한 것이라면 설사 테러방지법이 지금 당장 국회를 통과한다 하더라도 사후약방문이 될 것이 틀림없기 때문이다.

 

정보·여론 조작 일삼는 '양치기 소년'에게 테러방지법 내줄 건가?

 

▲  지난해 12월 10일 국회 정론관에서 테러방지법 제정에 반대하는 인권-시민사회단체와 의원들이 기자회견을 개최했다. 이 자리에는 새정치민주연합 김기식 의원, 남인순 의원, 박홍근 의원, 이학영 의원이 참석했다. ⓒ 참여연대    
 

결론적으로, 북한이 테러역량을 준비한다는 국정원의 정보보고는 불명확하고 검증하기 힘든 첩보를 근거도 제시하지 않고 무분별하게 공개하여 국민들에게 혼란을 주고 있다. 나아가 국내정치나 입법에 영향을 미치려는 정략적인 이유로 국민을 겁주고 여론을 조작하려는 의도를 너무 노골적으로 드러내고 있다는 점에서 이미 매우 중대한 문제를 지니고 있다. 이런 일들이 반복되면 국정원에 대한 낮은 신뢰가 더욱 낮아지게 될 것이 틀림없다. 

 

만약, 테러방지법 제정을 압박하기 위해 국정원과 청와대가 북한의 테러가 임박한 것처럼 여론조작을 시도한 것이라면, 이것이야말로 박근혜 정부와 국정원에게 테러방지법을 선물로 줘서는 안 될 가장 확실한 이유가 될 것이다. 

 

국회는 테러방지법 제정안을 폐기하고 대신 국정원을 근본적으로 개혁하여 이런 '실패'와 '조작'의 여지를 미연에 차단해야 한다. 다시 강조하건대, 테러방지법이 아니라 국정원 개혁이 국민의 안전과 인권을 지킬 최선의 처방이다.

 

* 오마이뉴스에서 보기 >> 

* 허핑턴포스트에서 보기 >> 

금, 2016/02/19- 15:01
109
0

 

국정원 특활비 대통령 상납은 중대 범죄  유죄 선고는 당연한 결과

증빙 필요없는 국정원 특활비 상납받아 비자금으로 유용

정권의 부도덕성이 적나라하게 드러난 사건

상납받은 특활비의 뇌물 여부는 항소심에서 다시 가려져야

 

박근혜 전 대통령이 재임기간 중 청와대 비서관과 국가정보원장 등을 통해 정기적으로 수수한 국가정보원의 특수활동비(이하 특활비) 상납 사건에 대해 서울중앙지법 형사합의32부(성창호 부장판사)는 오늘(2018.7.20.) 국고손실과 관련하여 유죄를 인정했지만, 해당 자금의 성격에 대해 뇌물로 판단하지 않았다. 유죄 판결은 지극히 당연하나 법원이 대통령에게 사실상 ‘상납’된 국가정보원의 특활비에 대해 그 대가성을 인정하기 어렵다는 입장을 밝히며 해당 자금의 성격을 관행적인, 혹은 예산 지원의 정도로 규정한 것은 납득하기 어렵다. 1심 법원은 이 사건의 의미를 ‘국가정보원 특수활동비의 불법적인 전용’이라고 한정했으나, 대통령과 청와대가 공식적으로 책정된 예산 외에 ‘증빙을 요구하지 않는’ 자금을 필요로 했고, 대통령의 지극히 사적인 용도 뿐만 아니라, 비선을 관리하기 위해 사용했다는 사실 그 자체만으로도 절대로 용납될 수 없는 중대 범죄이다. 또한 상납된 특활비의 뇌물 여부는 2심에서 다시 가려져야 할 것이다. 

 

법원은 국가정보원의 특활비를 전달한 국가정보원장 등에 대한 재판에서도, 대통령에게 상납된 국가정보원 자금의 성격을 뇌물로 판단하지 않았다. 그러나 대통령에게 제공된 어떤 자금의 뇌물 여부를 판단함에 있어 대통령이 집행하는 개별의 특정한 직무와 그 대가관계를 구체적인 수준에서 엄밀하게 따지기보다 대통령에게 자금이 공여되거나 대통령이 이를 수수했다면 그 자금을 뇌물로 보아도 무방하다고 할 것이다. 국가정보원이 대통령에게 자금을 제공한 이유가 구체적인 사건으로 특정될 필요는 없다. 국가정보원은 대통령의 직속기관으로,  어떠한 통제 없이 사용할 수 있는 자신의 예산인 특활비를 국가정보원의 예산, 인사, 현안, 조직 등의 결정과 관련한 최종 권한을 쥐고 있는 대통령에게 정기적으로 상납했다. 대통령의 지시나 요구에 의해 아무런 목적없이 그저 관행적으로 국가정보원장이 특활비를 상납했다는 설명은 쉽게 이해되지 않는다. 박근혜 정권 출범 후, 국가정보원의 대선 개입 사건 등으로 인해 국가정보원 개혁에 대한 사회적인 요구가 높았던 상황에서 박근혜 전 대통령이 취임한 2013년부터 국가정보원은 행정부의 수반이자 직속상관인 대통령에게 자신의 예산을 정기적으로 상납했다. 국가정보원이 최소한의 불이익을 면하고자 대통령에게 자금을 제공했다고 볼 수 있고, 이 역시 엄중하게 그 책임을 물어야 할 사안이다. 

 

뇌물 여부와 함께, 상납받은 자금의 사용처에 대해 짚고 넘어가야 할 것이다. 상납받은 자금이 대통령의 지극히 개인적인 용도로 사용되었을 뿐만 아니라, 전대미문이라고 할 수 있는 비선의 국정개입 사건의 자금줄이었음이 밝혀졌기 때문이다. 국가의 예산이 법과 그 목적에 따라 책정되고 집행되며 이를 감독해야 하는 대통령의 의무를 지적해야 함은 당연하다. 이에 더 나아가 박근혜 전 대통령은 상납받은 자금으로 최순실 등 비선과의 연락을 위해 사용한 ‘대포폰’의 요금을 지불했고, 소위 ‘문고리 3인방’이라고 알려진 청와대 비서관을 관리하는 비용으로 사용했음이 검찰조사를 통해 드러났다. 오로지 자신의 기득권을 유지하고 세력을 형성하기 위해 헌정 질서를 파괴하고 법과 제도에 따라 국정을 운영해야 하는 대통령의 의무를 방기한 죄를 단호하게 물어야 한다. 설령 뇌물로 인정되지 않더라도 국가정보원의 예산에 대한 문제는 남는다. 불요불급한 국가정보원의 예산을 축소하고, 전액 특수활동비 처리되는 국가정보원의 예산이 정당한 사용 목적에 따라 사용될 수 있도록 예산과 결산에 대한 통제를 강화할 필요가 있다. 국회는 시급히 관련 법제도의 정비에 나서야 한다.

 

국회의원 선거(2016.4.14.총선의 경선)를 위한 여론조사 등 공직선거법 위반 부분 역시 공무원의 정치적 중립의무를 저버린 중대한 범죄행위이다. 박근혜 전 대통령은 당시 국민의 선택이 아닌 자신을 지지하는 소위 ‘진박’ 인사를 당선시켜 대통령 자신의 정치적인 입지를 강화하기 위해 불법적으로 선거에 개입했기 때문이다. 시민으로부터 위임받은 권한을 사사롭게 남용한 박근혜 전 대통령에 대한 단호한 처벌은 불가피하다. 또한, 헌정질서의 근간을 훼손하고서도 여전히 재판 절차를 정치보복으로 규정하고 선고재판에조차 불출석하는 등 사법절차를 부정하는 행위는 지탄받아 마땅하다. 

 

특정한 기관의 자금을 수수한 대통령의 행위는 공적 영역에서의 업무가 편향되지 않고 공정하게 집행되고 이를 수행하는 자가 특정 세력에 금전적으로 매수되지 않는다는 사회적 신뢰를 다시 한 번 훼손했음에도 불구하고 오늘 판결에서 뇌물이 인정되지 않았다. 이 부분은 항소심에서 다시 가려져야 할 것이다. 박근혜 전 대통령은 오늘 재판에서 총 8년의 징역이 추가로 선고되어 국정농단 사건 24년을 합쳐 32년의 형을 선고 받았다. 대통령은 헌법을 수호할 의무가 있음에도 헌법과 법률위에 선 것처럼 셀 수 없는 범죄행위를 저지른 박 전 대통령에게 엄벌은 불가피하다. 국정농단에 대한 역사적, 사법적 심판은 개인에 대한 단죄를 넘어, 우리 사회가 헌법의 가치를 되살려 민주주의를 발전시키고,무너진 상식과 훼손된 원칙을 회복하는 작업이라고 할 수 있다. 사법부는 더욱 무거운 책임을 느껴야 할 것이다. 

 

원문 바로보기/다운로드

 
금, 2018/07/20- 17:19
108
0