주요 콘텐츠로 건너뛰기

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

지역

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

익명 (미확인) | 월, 2015/07/27- 10:38

국정원의 국민해킹 우려에 맞서는 “국민 백신 프로젝트” 발족

국민 누구나 참여·후원할 수 있는 오픈소스 및 소셜펀딩 방식으로 진행

베타 버전, 7월30일 목요일 오전10시 국회 토론회에서 발표 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는, 국정원이 이용한 해킹팀(Hacking Team)의 스파이웨어(RCS)에 불특정 다수의 우리 국민들까지 감염되었을 우려에 대응하기 위해 RCS 감염 여부를 포착하고 RCS에 의한 감염을 치유 및 예방하는 프로그램을 개발하는 “국민 백신 프로젝트”를 발족한다. 베타버전은 오는 7월 30일 10시에 공개할 예정이다(국회토론회는 별도의 보도자료 배포).

RCS를 식별할 수 있는 프로그램은 이미 배포되어 있지만, 윈도우 PC용으로 제한되어 있고, 성능 보장도 확실하지 않다. 가령 국제인권단체들이 배포한디텍터(Detekt)’[1], 외국 보안업체가 만든 레드삭스(Redsocks)‘MTD’ (Malware Threat Defender)[2], 루크 시큐리티(Rook Security)밀라노’(Milano)[3] 등은 모두 윈도우 PC용이고, 우리 국민 대다수가 사용하는 모바일에는 적용할 수 없다. “국민 백신 프로젝트”로 개발될 프로그램 “오픈백신”(가칭)은 모바일을 포함한 모든 기기에 적용되도록 할 것이다.

오픈백신 프로그램 개발 방식

해킹팀의 스파이웨어를 국정원도 사용하고 있다는 의혹이 제기된지는 무려 1년 6개월이 지났다[4]. 하지만 국내 백신업체들은 아무런 대응도 하지 않았다. 특히 지난 7월 6일에는 해킹팀의 내부 자료가 유례없이 방대한 규모로 공개되어, 국정원이 해당 스파이웨어를 구입하여 내국인을 상대로 사용했다고 믿을만한 정황들이 드러난지도 벌써 한 달이 다 되어간다. 하지만 국내 백신업체들은 여전히 아무런 백신도 내놓지 않고 있다. 해킹팀의 스파이웨어는 소스코드가 기트허브(GitHub)에 이미 공개되어 있어서 백신 프로그램을 얼마든지 만들 수 있는데 말이다(https://github.com/0xPoly/Hacking-Team-Sweeper).

오픈백신은 이처럼 공개된 소소코드드를 기초로, 우리 국민들이 가장 많이 사용하는 안드로이드 모바일, 윈도 PC용 백신 프로그램 개발을 목표로 한다. 초기 개발은 위 3개 단체가 지원하고(이미 RCS 소스 분석은 마쳤다), 이후에는 개방형 개발 방식으로 전환한다. 오픈백신 프로그램 역시 소스코드를 모두 공개하여 기술적 재능이 있는 사람이라면 누구나 익명으로 재능기부를 할 수 있고, 이를 통해 오픈백신을 모든 기기로 확대할 수 있을 것이다. 이러한 개방형 혁신이 백신업체 내부의 개발자들에 의한 폐쇄형 방식보다 성능이나 보안 면에서 더 우수하다는 점은 이미 밝혀졌다. 그리고 국민 감시에 악용되는 스파이웨어에 맞서는 데에는 국민참여형 대응이 가장 훌륭한 방식임을 보여줄 것이다. 그리고 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방될 것이다(이탈리아 해킹팀은 자신의 기술을 이미 국내에 특허출원까지 해 두었다(특허출원번호 제1020137005146호 “네트워크 트래픽을 처리하는 방법 및 장치”).

오픈백신 프로그램 배포 일정 및 운영

  • 안드로이드 모바일, 윈도우 PC용 백신 프로그램 개발 완료 후 베타버전 공개: 2015년 7월 30일 오전 10시, 국회 의원회관 제2소회의실
  • 테스트 진행, 버그 및 수정 작업 후 정식버전 배포: 8월 6일 예정
  • 오픈소스 방식으로 전환하여 다른 기기용 백신 프로그램 개발 및 배포
  • 해킹팀의 스파이웨어 소스코드 분석 보고서 발표
  • 감염된 기기에 대한 디지털 포렌식 분석
  • 해킹팀 이외의 다른 스파이웨어에 대한 패턴 업데이트 진행

국민 누구나 참여하는 소셜펀딩

오픈백신 프로그램을 베타버전에서 완성단계로 발전시키고 다양한 기기나 국내 통신환경에 맞게 개선하고 유지보수하는 데에는 상당한 자원이 소요된다. 이에 따라 진보네트워크센터가 운영해온 소셜펀딩 플랫폼을 이용하여 국민들이 누구나 후원할 수 있도록 할 계획이다.

오픈백신 프로그램과 국정원의 합법적인 해외 정보 수집

스파이웨어를 찾아내는 백신 프로그램이 배포되면 국정원의 정상적인 해외 정보 수집이 방해받는다는 우려가 있을 수 있다. 하지만 이미 해킹팀의 스파이웨어는 소스코드가 공개되어 어떻게 작동하는지 누구나 알 수 있는 상태다. 따라서 오픈백신 프로그램 때문에 우리 정보기관의 합법적인 해외 정보 수집이 타격을 받을 가능성은 거의 없다. 가령 북한은 이미 RCS를 통한 감시를 우회하는 기술을 개발하였을지도 모른다. 국민들을 대상으로 한 스파이웨어의  감염 시도가 이루어졌을 것이라는 우려가 높은 상황에서 우리는 실제로 감염되었을지 모를 해킹팀의 악성코드뿐 아니라 누군지 모르는 제3자의 해킹위험에 처해있을 국민들의 정보인권에 우선을 둘 수밖에 없다.

————————————————-

[1] ‘디텍터’는 클라우디오 과르니에르(Claudio Guarnieri)가 시티즌랩(Citizen Lab)의 기술 지원으로 국제 정보인권 단체들, 프라이버시 인터내셔널(Privacy International), 디지탈레 게젤샤프트(Digitale Gesellschaft), 앰네스티 인터내셔널, 전자개척자재단(EFF)과 함께 해킹팀의 스파이웨어를 탐지하는 프로그램으로 2014년 11월 배포되었다. 사용법은 진보네트워크센터에서 우리말로 제공하고 있다. http://act.jinbo.net/drupal/node/8782

[2] http://redsocksmtd.blogspot.kr/2015/07/hacking-team-100-endgame.html

[3] https://www.rooksecurity.com/resources/downloads/

[4] 이탈리아 해킹팀이 RCS를 각국 정부에 팔았고, RCS가 모로코와 아랍에밀레이트 기자와 인권운동가를 감시하는 데에 사용되었다는 의혹이 제기된 것이 2012년이다. 그리고 시티즌랩(Citizen Lab)이 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표한 것이 2014년 2월 17일이다. https://citizenlab.org/2014/02/mapping-hacking-teams-untraceable-spyware/ 참조

 

2015년 7월 27일

 

(사)오픈넷

진보네트워크센터

P2P재단코리아준비위원회

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2020. 8. 4. ‘산업기술의 유출방지 및 보호에 관한 법률 일부개정법률안’(이하 ‘산업기술보호법’)이 이수진 의원(비례, 더불어민주당)의 대표발의로 발의됐습니다. 2019. 8. 2. 개정된 산업기술보호법의 심각한 문제를 일부 바로잡기 위한 노력이라는 점에는 공감이 가지만, 결과적으로는 문제를 바로잡기에 많이 부족하고 무기력한 안이라고 판단합니다.

개정 산업기술보호법의 문제로 지적된 부분은 크게 두 가지입니다. 첫 번째가 제9조의2 ‘국가핵심기술에 관한 정보는 공개해서는 아니 된다’는 내용입니다. 이 조항으로 국가핵심기술로 지정된 반도체 등을 만드는 사업장이라면 어떠한 정보도 비공개할 수 있는 법적 근거가 마련되었습니다. 삼성전자 공장의 작업환경측정보고서 같은 안전보건정보도 바로 이러한 근거를 들어 비공개되었습니다. ‘영업비밀’을 내세워 알 권리를 막아왔던 기업들의 행태를 조금씩 바로잡아왔던 법원의 판결도 무력화되었습니다. 사업장의 안전을 감시하기 위해서도, 직업병을 인정받기 위해서도 꼭 필요한 안전보건정보가 가려지면서 노동자들의 안전은 다시 캄캄한 어둠 속으로 떨어졌습니다. 국제적으로 ‘국가핵심기술(national critical technologies)’ 지정제도는 영업비밀보호 차원이 아니라 외국기업의 기술소유 방지 차원으로 운영된 것이서 규제되는 행위가 ‘정보유출’이 아니라 ‘인수합병’이었음을 고려했을 때, 정보의 흐름을 규제하는 우리나라 법은 세계적으로 유일무이한 법입니다.

하지만, 이번 이수진 의원의 개정안은 이러한 알 권리 침해조항에 대해서는 아무런 대안을 내놓지 않았습니다. 핵심 독소조항을 방치한 무기력한 안이고, 시민사회의 우려를 거의 담아내지 못한 안이라고 할 수 있습니다. 그동안 이 조항의 문제를 알려왔던 오픈넷과 시민사회는 실망을 감출 수 없습니다.

개정 산업기술보호법의 두 번째 심각한 문제는 안전보건 목적 등 정보의 정당한 활용에 대해서도 처벌할 수 있도록 한 것입니다. 대표적으로 제14조 제8호는 ‘적법한 경로를 통하여 산업기술이 포함된 정보를 제공받은 자가 정보를 제공받은 목적 외의 다른 용도로 그 정보를 사용하거나 공개하는 행위’를 금지하고 처벌하도록 하고 있습니다. 부정한 목적으로 혹은 부정한 방법으로 산업기술을 취득하고 활용할 경우 처벌하던 법이 이제 적법한 목적과 적법한 방법으로 취득했다 하더라도 취득 목적 외로 사용하면 처벌하는 것으로 확대되었습니다. 제34조 제10호는 ‘정보공개 청구, 산업기술 소송 등 직무상 알게 된 비밀을 누설한 자’를 처벌하도록 되었습니다. 사업장의 안전보건 위험을 알리는 행위도, 직업병 인정을 위한 목적으로 사용하는 것에도 예외를 두지 않았습니다. 안전보건활동 전반에 대한 중대한 위협을 가하는 것입니다. 지역의 환경을 훼손하거나 개인정보를 침해했는지 등 공공복리를 침해하는지 확인하기 위한 필요성도 전혀 고려하지 않았습니다. 

이번 이수진 의원 개정안은 ‘사람의 생명·신체 또는 건강을 보호하기 위’해서만 예외를 둘 수 있도록 제14조 제8호를 수정하였을 뿐, 위와 같이 다른 여러 공공복리가 침해되는 경우는 고려하지 않았습니다. 이마저도 ‘대통령령으로 정하는 정보를 공개하는 행위’만 예외를 두어 실제 효과가 매우 제한적일 수밖에 없도록 하였습니다. 

지난 20대 국회에서도 신창현 의원이 비슷한 내용의 개정안을 발의했다가, 시민사회의 문제제기를 접한 후 제9조의2를 포함한 더 폭넓은 법률개정이 필요하다는 법률개정 촉구 국회의원 연명에 함께한 바 있습니다. 심각한 잘못을 조금만 바로잡는 것은 문제를 방치하는 것입니다. 잘못을 제대로 바로잡으려면 문제를 꼼꼼히 살펴보고, 무엇이 필요한지 의견을 충분히 들어야 합니다. 개정 산업기술보호법에 대한 노동시민사회의 문제제기는 이미 충분히 이루어져왔고, 이 과정에 뜻있는 국회의원들도 함께 해왔습니다. 21대 국회가 개정 산업기술보호법에 대한 시민사회의 정당한 우려를 진지하게 듣고, 문제를 바로잡을 제대로 된 개정안을 마련해주실 것을 부탁드립니다. 

2020년 8월 27일

사단법인 오픈넷, 산업기술보호법 대책위원회

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[반도체·전자산업 산재사망 노동자 추모 및 산업기술보호법 청구 기자회견] “국민의 알권리와 건강권을 침해하는 산업기술보호법, 위헌이다!” (2019.03.05.)
[토론문] “비밀이라고 부른다고 해서 모두 비밀이 되는 것이 아니다 - 헌법상 국민의 알권리에 근거한 산업기술보호법 제9조의2의 문제점” – 산업기술보호와 알권리 토론회 (2020.01.14.)
목, 2020/08/27- 20:56
1
0

방송통신심의위원회 통신심의소위원회(이하 방통심의위)는 지난 14일 디지털교도소 사이트를 차단하지 않기로 결정했다. 다만 디지털교도소 사이트 내에 명예훼손 정보 7건과 성범죄자 신상 정보 10건 등 총 17건 개별 페이지에 대해서만 차단 결정했다.

일부 불법정보가 있다는 이유로 웹사이트 전체를 함부로 차단하는 관행은 지양되어야 한다. 오픈넷은 디지털교도소 사이트에 대한 비판적 여론이 많은 가운데에서도 엄정한 판단을 내린 방통심의위의 이 같은 결정을 환영한다.

디지털교도소가 사실확인을 제대로 하지 않고 타인의 인격권을 심각하게 훼손하는 허위의 사실을 함부로 유포함으로써 무고한 피해자를 양산한 부분이 있다면 운영자는 마땅히 그에 상응하는 법적 책임을 져야할 것이다. 그러나 일부의 불법정보 유통에 대해 책임을 지는 것과 웹사이트 전체를 차단하는 것은 다른 문제다. 일부 불법정보가 있다는 이유로 웹사이트 전체를 차단하면 그 안에 있는 합법정보까지 모두 차단되어 필연적으로 표현의 자유와 알 권리의 부당한 침해로 이어진다. 우리 판례 역시 개별 정보의 집합체인 웹사이트 자체를 차단하기 위해서는 원칙적으로 웹사이트 내에 존재하는 개별 정보 전체가 불법정보에 해당하여야 할 것이나, 해당 웹사이트의 제작 의도, 웹사이트 운영자와 게시물 작성자의 관계, 웹사이트의 체계, 게시물의 내용 및 게시물 중 위법한 정보가 차지하는 비중 등 제반 사정을 고려하여, 전체 웹사이트를 불법정보로 평가할 수 있고 그에 대한 전체 차단이 불가피한 경우에만 예외적으로 해당 웹사이트를 차단할 수 있다고 판시하였다(대법원 2015. 3. 26., 선고, 2012두26432, 판결, 서울행정법원 2017. 4. 21. 선고, 2016구합62993). 일부 불법정보가 있다거나 그 가능성이 있다는 이유만으로 웹사이트가 닫혀야 한다면 모든 웹사이트가 차단 대상이 될 수 있을 것이다. 과거 허위보도를 했다는 이유로 언론사 자체를 함부로 폐쇄시킬 수 없는 것과 마찬가지로, 사이트 내 일부 불법정보 유통을 이유로 웹사이트 전체를 차단할 수는 없는 것이다. 

디지털교도소 사이트 내에는 이미 사회적으로 널리 알려져 공분을 사고 있는 성범죄, 학대 범죄 등 악성 범죄 피의자들의 신상정보와 범죄사실을 알리는 정보가 대다수이고, 그들이 밝히고 있는 성범죄를 비롯한 악성범죄에 대한 관대한 처벌에 한계를 느끼고 범죄자들이 사회적 심판을 받게 하여 범죄 재발을 막고 경종을 울리겠다는 운영 목적은 사회 고발적 성격, 공익적 목적을 가진다고 볼 수 있다. 디지털교도소 내의 정보가 진실한 사실이고 이러한 타인의 비위사실 고발에 공익적 목적이 인정된다면 명예훼손죄는 성립하지 않고 표현의 자유가 보장되어야 한다. 이렇듯 디지털교도소 사이트 전체가 명백히 명예훼손성 불법정보에 해당한다고 판단할 수 없는 상황에서, 사법기관도 아닌 행정기관인 방통심의위가 선제적으로 웹사이트 전체를 함부로 차단하여 일방의 표현의 자유와 알 권리를 침해하는 결정을 내려서는 안 된다.

방통심의위가 디지털교도소를 차단하지 않기로 한 결정은 이 같은 헌법적 고려를 엄정히 반영한 결과라 할 수 있다. 이 밖에도 최근 방통심의위가 허위정보라도 뉴스 댓글창의 표현이거나 실제로 사회적 혼란을 야기하지 않는 내용으로써 이용자들이 스스로 자정이 가능한 정보는 삭제 의결하지 않는 등 과도한 행정심의를 지양하려는 경향을 보이고 있는 것은 환영할 만하다. 앞으로 방통심의위가 이러한 기조를 계속 유지하길 바란다. 

2020년 9월 16일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2020/09/17- 00:40
1
0

더불어민주당 의원 열여덟 명은 10월 13일, 산업기술보호법(이하 ‘산기법’) 개정안을 발의했다. 대표발의자인 고민정 의원이 “삼성전자 국가핵심기술 유출 방지법”이라고 이름붙인 법이다. 고 의원은 지난 7일, 국회 산업통상자원중소벤처기업위원회 국정감사에서 이 법의 필요성을 강조하며, 2016년 세상을 시끄럽게 했던 ‘삼성전자 A 임원’ 사건을 언급하기도 했다.

[2104495] 산업기술의 유출방지 및 보호에 관한 법률 일부개정법률안(고민정의원등18인)
○ 발의의원 명단 
고민정·고용진·김경만·김성환·김승원·김정호·김진표·도종환·문진석·민형배·신정훈·오영환·윤영덕·윤준병·이용빈·정일영·정필모·황희(18인)

1. 고민정 의원은 삼성전자 A 임원에게 사과부터 하라

고 의원은 A가 삼성전자의 핵심기술 자료 47개를 “이직시 사용하기로 마음먹고 유출”하였음에도 “부정한 목적이 입증되지 않아 무죄판결을 받았다”고 했다. “미수에 그쳤으니 망정이지 그 기술들이 중국으로 유출됬다면 어떤 사태가 벌어졌겠냐”, “법률적 미비로 인해 무죄판결을 받은 것은 심각한 문제”라고도 했다.

하지만 법원이 A의 기술 유출 혐의를 무죄라고 판결한 이유는 고 의원의 주장처럼 “이직시 사용하기로 마음먹고 유출”했으나 “부정한 목적이 입증되지 않아서”가 아니었다. 법원은 A가 “이직을 준비하였음을 뒷받침할 증거는 발견되지 않는다” 했고, “업무에 참고하기 위한 학습 목적으로 자료를 반출”했을 뿐이라 했다. 그 자료들은 대부분 A가 병가 중 받은 이메일을 출력한 것이었고, A가 집에서도 컴퓨터로 열람할 수 있는 문서들이었다. A에게는 평소 자료를 출력해서 메모하며 공부하는 습관이 있어, 오래전부터 해왔던 대로 회사에서 자료를 출력해 집으로 가져갔을 뿐이었다. 모두 판결문에 적시된 내용들이다. 즉 A가 무죄 판결을 받은 것은 “심각한 문제”가 아니라 당연한 결과였다.

이 사건으로 비판받아야 할 대상은 A가 아니라 A에게 누명을 씌운 삼성과 검찰이었다. 그리고 언론이었다. 사건이 알려졌던 2016년 9월, 언론은 A에게 대대적인 마녀사냥을 가했다. SBS 뉴스를 시작으로 A를 “삼성의 핵심기술 자료를 중국 업체에 통째로 팔아넘기려다 붙잡힌” 임원이라 단정하며(실제, A가 중국업체와 접촉한 흔적은 전혀 없었다), 회사는 물론 나라까지 배신한 사람으로 몰았다. 그래서 A의 어머니는 쓰러졌고 A 스스로도 죽고 싶다는 생각까지 했다고 한다(2018. 5. 17. 뉴스타파 기사).

다행히 법원에서 잇따라 무죄판결이 나오고 2018년 뉴스타파, 프레시안, KBS가 공동으로 기획 보도를 하며, 이 사건의 진상은 비교적 소상히 밝혀졌다. 그럼에도 A의 상처는 치유되지 않았다. 아직 삼성과 검찰, 언론, 어디에서도 사과하지 않았기 때문이다. 

그런데 고민정 의원이 A 사건을 다시 언급하며 “무죄판결 받은 것은 심각한 문제”라 했다. 판결문만 제대로 읽어 봤어도 결코 할 수 없는 발언이었다. 고 의원은 당장 A에게 사과부터 해야 한다.

2. 삼성전자와 산업기술보호법의 ‘특수관계’를 알고 있는가

고 의원은 이번 산기법 개정안을 “삼성전자 국가핵심기술 유출방지법”이라 불렀다. 산기법이 삼성을 더 보호하는 법이 되어야 한다는 주장이다. 삼성과 이 법의 오랜 특수관계에 대해서는 어떠한 고민도 보이지 않는다.

산기법은 “산업기술의 부정한 유출을 방지하고 산업기술을 보호”하기 위해 만들어졌다(제1조). 그래서 이 법은 국가, 기업 등에게 ‘산업기술’ 및 ‘국가핵심기술’로 지정된 기술의 유출 방지를 위한 책임을 강화하고, 그 기술의 부정한 유출행위에 대한 처벌을 강화하는 것에 초점이 맞추어져 있다. 하지만 삼성은 언젠가부터 이 법을 자사의 기술 인력을 억압하는 수단(위 A사건), 혹은 자사의 기술 탈취를 정당화하는 수단(‘핀펫’ 사건), 나아가 자사 반도체 공장의 작업환경 문제를 은폐하는 수단으로 악용해왔다.

2007년부터 삼성 반도체 노동자들의 집단 직업병 발병 문제가 불거졌다. 고용노동부의 2009년 위험성 평가 결과, 2013년 특별감독 및 안전보건진단 결과, 2018년 특별감독 결과가 모두, 삼성 반도체 공장의 화학물질 관리에 심각한 문제가 있다고 밝혔다. 그러자 삼성은 그 공장의 작업환경 관련 자료를 일제히 “국가핵심기술 관련 자료”라는 명목으로 은폐하려 했다. 하지만 법원은 그 주장을 받아들이지 않았다. 산기법 어디에도 그러한 은폐행위를 정당화할 만한 규정은 없었기 때문이다. 2017년과 2018년에 잇따라 나온 삼성 ‘안전보건진단 보고서’, ‘특별감독 보고서’ 및 ‘작업환경 측정 결과 보고서’에 대한 정보공개 판결은 그래서 나올 수 있었다.

그러자, 법이 바뀌어 버렸다. 국회가 지난해 8월 통과시킨 산기법 개정안에 “국가핵심기술에 관한 정보를 공개해서는 안된다”(제9조의2)는 조항 등이 추가된 것이다. 우리는 이 법의 개정 소식을 ‘삼성 작업환경 보고서’ 공개 소송에서 처음 접했다. 삼성 측 변호사가 “이 보고서의 공개 논란이 최근 입법적으로 해결되었다”고 주장했기 때문이다. 입법과정에서 기록된 여러 공식 문건들도 ‘삼성 작업환경 보고서’ 공개 논란이 법 개정의 직접적인 계기였음을 명시하고 있다. 그래서 우리는 이법을 ‘삼성보호법’이라 부른다.

이후, 12개 노동·시민 단체가 모여 ‘산업기술보호법 대책위’를 만들었고, 이 법의 문제점을 알리기 시작했다. JTBC 뉴스룸, MBC 스트레이트, KBS 9시뉴스도 이 법을 ‘삼성보호법’이라 불렀다. 2020년 2월, 국회에서는 이 법에 찬성표를 던졌던 민주당, 정의당 의원 15명이 “산업기술보호법 개정을 촉구”하는 기자회견을 열기도 했다. 이들은 “그 법안에는 우리가 미처 파악하지 못한 문제 조항들이 숨겨져 있었다”, “이 조항들은 지금까지 삼성전자가 일방적으로 했던 주장들과 내용적으로 매우 비슷하다”, “국회의원으로서 의무를 소홀히했던 점을 반성하며 책임 있는 모습을 보이겠다. 이 법이 올바르게 다시 개정될 수 있도록 노력하겠다”고 했다.

그런데 고민정 의원은 이 법이 삼성을 더 보호할 수 있도록 개정되어야 한다고 주장한 것이다. ‘삼성보호법’ 논란에 대해서는 어떠한 언급도 하지 않았다.

3. 이번 개정안도 악용될 위험이 너무 크다

산기법상 ‘산업기술 침해행위’(제14조)를 저지르면 3년 이상의 징역에 처해질 수 있고(국가핵심기술의 경우. 제36조 제1항), 기술 보유 기관으로부터 징벌적 손해배상을 청구 당할 수 있으며(제22조의2), 그 침해행위가 우려된다는 이유만으로 정보수사기관으로부터 어떤 조사나 조치를 당할 수도 있다(제15조).

그런데 이번에 발의된 산기법 개정안은 그러한 ‘산업기술 침해행위’로서 “적법한 방법으로 대상 기관의 산업기술을 취득한 후 대상기관의 동의 없이 그 취득한 산업기술을 사용하거나 공개하는 행위”를 추가하는 내용이다(제14조 1의2호).

먼저 ‘삼성전자 A 임원 사건’의 문제점을 바로잡겠다며 낸 개정안이 왜 그 사건에 적용된 제14조 제2호를 고치는 게 아니라, 새로운 침해행위 유형을 추가하는 것이 되는지 의문이다.

또한 이 조항은 산업기술과 관련된 모든 공익적 문제제기를 탄압하는 수단이 될 수 있다. 예컨대, 삼성전자의 기술 자료를 적법하게 취득한 사람이 그 기술의 운용과정에서 발생할 수 있는 어떤 문제점을 발견했다고 가정해보자. 공장 노동자나 지역 주민의 생명·건강을 심각하게 위협하는 문제라면 당연히 외부에 공개되어야 한다. 하지만 이 조항은 그러한 상황에서도 삼성전자의 동의를 받아야 하는 것으로 해석될 수 있다.

현행 산업기술보호법에도 비슷한 규정이 있다. 역시 작년 ‘삼성보호법’ 사태로 만들어진 제14조 8호다. ‘정보를 제공받은 목적을 벗어난’ 사용·공개를 처벌하도록 했다. 우리는 이 규정에 대해 국민의 표현자유, 생명·건강권 등을 침해한다는 이유로 헌법소송을 제기했다. 그런데 이번 개정안은 “대상기관의 동의없는” 사용·공개를 처벌하도록 하여 오히려 더 엄격한 규제를 만들었다. 생명·건강권 같은 더 큰 가치를 보호하기 위한 예외규정도 두지 않았다. 정확하게 삼성과 같은 기업들이 두 팔 벌려 환영할 만한 규정이다.

4. 제2의 ‘삼성보호법’ 사태를 바라는가

불과 1년 전 20대 국회에서, 국회의원들은 법률안이 만들어진 의도는커녕 그 내용도 모르고 찬성하기도 하면서 국민과 노동자들의 알 권리와 안전을 침해하는 법률이 삼성의 의도대로 뚝딱 만들어졌다. 이번 “삼성전자 국가핵심기술 유출 방지법” 발의자 명단에 이름을 올린 열여덟 명의 국회의원들은 제2의 ‘삼성보호법’ 사태를 만들려는가 궁금하다. 

지난 7월, 국회의원 27명이 ‘국회 생명안전 포럼’을 창립해, “생명이 존중받고 안전이 최우선인 나라를 만들겠다”고 약속했다. 그 포럼 창립식에도 대책위 활동가가 참여해 ‘산업기술보호법’의 문제점을 소상히 알렸었다. 이번 법안을 주도한 고민정 의원과 공동발의자로 이름을 올린 오영환, 민형배 의원은 모두 그 포럼의 회원들이다. 직장에 대한 안전문제를 공론화할 수 없다면 국민과 노동자의 안전을 어떻게 지킬 수 있다는 말인가. 

이번 개정안도 즉각 철회하고 원래의 ‘삼성보호법’도 개정하기를 바란다. 

2020년 10월 19일

건강한노동세상, 노동건강연대, 다산인권센터, 민주사회를 위한 변호사모임,
반도체노동자의건강과인권지킴이 반올림, 사단법인 오픈넷, 생명안전 시민넷,
일과건강, 전국민주노동조합총연맹, 참여연대,
투명사회를 위한 정보공개센터, 한국노동안전보건연구소

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[보도자료] [반도체·전자산업 산재사망 노동자 추모 및 산업기술보호법 청구 기자회견] “국민의 알권리와 건강권을 침해하는 산업기술보호법, 위헌이다!” (2019.03.05.)
[논평] 산업기술보호법 일부개정안[이수진 의원(비례, 더불어민주당) 대표발의]에 대한 입장 – 개정 산업기술보호법의 문제를 바로잡을 제대로 된 개정안을 마련해주십시오. (2020.08.27.)
월, 2020/10/19- 20:29
1
0

사단법인 오픈넷은 2020. 11. 24. ‘통신자료’의 명칭을 ‘통신이용자정보’로 명확하게 규정하고 당사자에게 정보제공사실을 통지하는 절차를 신설하는 전기통신사업법 일부개정법률안(허은아의원 대표발의, 의안번호: 2104821)에 대하여 다음과 같이 찬성의견을 제출했다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

『전기통신사업법 일부개정법률안』에 대한 의견서

1. 통신자료제공 제도의 문제점

  • 현 전기통신사업법 제83조 제3항이 규정하고 있는 통신자료제공 제도는 수사기관 등이 법원의 허가 등을 받지 않고 이용자의 개인정보를 무단으로 취득할 수 있게 하고 있어 영장주의 원칙을 위반하여 이용자의 개인정보자기결정권을 침해함
    • 수사기관은 헌법 제12조 제3항이 규정하고 있는 영장주의 원칙의 우회수단으로 통신자료제공 제도를 남용해 왔으며, 이는 통신자료제공 요청이 전화번호(ID) 수 기준으로 2012년 788만여 건에서 2015년 1,058만여 건으로 크게 증가하는 등 통계로도 확인된 바 있음
    • 국가인권위원회는 2014년 2월 10일 영장주의 원칙의 위반을 이유로 통신자료제공 제도를 폐지하는 법 개정을 추진할 것을 권고한 바 있으며, 2016년 5월 18일 시민 500명은 관련 전기통신사업법 조항들에 대해 헌법소원을 청구해 현재 헌법재판소에서 심리중임
  • 통신자료제공 제도는 영장주의 원칙 위반 외에도 달리 정보주체에게 사전 또는 사후 통지하는 제도를 두고 있지 않아 적법절차 원칙에 위반됨. 통신자료제공에 대한 통지 제도가 없기 때문에 정보주체는 자신의 개인정보가 수사기관에 제공되었는지 알 수 없고, 부당하게 제공되었더라도 이에 대해 시정을 요구할 수 있는 방법이 없음

2. 찬성의견

가. 주요내용

  • 본 개정안은 ‘통신자료’의 명칭을 ‘통신이용자정보’로 명확하게 규정하고 당사자에게 정보제공사실을 통지하는 절차를 두도록 함으로써 개인정보 보호를 강화하고 통신자료 남발 가능성을 제한하고자 함(안 제83조의2 신설 등)

나. 통신자료의 명칭 변경에 대한 의견

  • 통신자료는 이용자의 성명, 주민등록번호, 주소, 전화번호 등으로 명백히 개인정보보호법상 개인정보에 해당함에도 불구하고 ‘통신자료’라고 지칭함으로써 그 의미를 전혀 알 수 없는 문제가 있었음. 따라서 ‘통신자료’를 그 의미가 좀 더 명확하게 드러나는 ‘통신이용자정보’로 변경하는 것에 찬성함

다. 통신이용자정보제공 통지 제도 신설에 대한 의견

  • 헌법 제12조에 규정된 적법절차원칙은 비단 형사절차뿐만 아니라 모든 국가작용 전반에 적용되며, 적법절차원칙에서 도출되는 중요한 절차적 요청으로, 당사자에게 적절한 고지를 행할 것, 당사자에게 의견 및 자료 제출의 기회를 부여할 것 등을 들 수 있음(헌재 2003. 7. 24. 2001헌가25; 헌재 2015. 9. 24. 2012헌바302 등 참조). 통신자료제공에 관한 수사기관의 권한남용을 방지하고 정보주체의 기본권을 보호하기 위해서는, 적법절차원칙에 따라 정보주체에게 적절한 고지와 실질적인 의견진술의 기회가 부여되어야 함
  • 본 개정안은 ‘통신이용자정보제공을 받은 날부터 30일 이내’에 제공을 받은 사실, 이유, 제공요청기관 등을 알려주도록 하고 있고, 특별한 사유가 있는 경우 60일 이내의 기간을 정하여 통지를 유예할 수 있도록 하고 있음. 이는 통신자료제공 제도를 적법절차원칙에 합치하도록 개선하는 안이므로 찬성함
수, 2020/11/25- 19:41
1
0

외국은 ‘망이용료’ 명시적으로 금지

특수서비스는 일반인터넷 품질 저하시키지 않도록

제로레이팅도 무료개방형만 허락

지난 1월부터 과학기술정보통신부가 공표한 새로운 망 중립성 가이드라인이 시행되었다. 사단법인 오픈넷은 망 중립성 가이드라인이 미국과 유럽의 망 중립성 법제에 비하여 열악하여 인터넷 생태계를 보호하기에 부족하다는 점을 지적하며 차제에 강화된 내용으로 망 중립성법을 제정할 것을 요구한다.

첫째, 망 중립성 가이드라인은 미국과 유럽이 망 중립성을 각각 연방통신위원회(FCC) 명령과 EU 법규(regulation)로서 법적 구속력을 가진 것에 비해 법적 구속력을 가지지 못하고 있다.

둘째, 최근 국내에서 논의가 되고 있는 ‘망이용료’ 즉 망사업자가 자신의 망에 데이터를 많이 보내는 콘텐츠제공자에게 데이터를 망사업자의 고객에 전송해주는 대가를 내도록 하자는 기획을 미국의 FCC 명령과 유럽규제기구(BEREC)의 의견서가 명시적으로 금지하고 있는 것에 비해 우리 망 중립성 가이드라인은 침묵하고 있다. 특히 우리나라는 2016년부터 시행된 ‘발신자종량제’ 상호접속기준 하에서는 발신자종량제 정산의 부담이 콘텐츠제공자에게 전가될 수 있는 위험이 있기 때문에 가이드라인의 침묵은 더욱 위험하다고 보인다.

위 이미지는 FCC 2015년 Open Internet Order의 113문이며 120문에서는 no-throttling rule 역시 망사업자가 지연(throttling)을 하지 않고 데이터를 자신의 고객에게 전달하는 대가를 콘텐츠제공자에게 부과할 수 없다는 명령을 해석된다고 밝히고 있다. FCC 2015년 Open Internet Order는 2018년 트럼프 행정부의 FCC가 망 중립성 폐지를 천명하며 취소되었지만 그 내용을 보전하기 위해 5개주가 주법을 제정하였는데 가장 대표적인 캘리포니아 망 중립성법 제3101조(a)(3)(A)에 ‘망이용료 금지’ 규범이 명문화가 되었다.

셋째, 망 중립성 가이드라인은 “합리적 네트워크 관리”가 언제 허용되는가에 대해서 침묵하고 있으나 EU 법규인 EU 2015년 Open Internet Order는 제3조 제3항에서 (1) 법적 의무를 이행할 때 (2) 네트워크 보안을 위해 (3) 긴급 및 임시적 혼잡예방조치로서만 가능하다고 명시하고 있다. 우리나라에서는 KT의 P2P서버 차단, SK 및 KT의 카카오 보이스톡 차단이 각각 망사업자의 계열사업(IPTV, 음성전화)의 매출을 보호하기 위해 이루어졌을 때 ‘합리적인 네트워크 관리’로 정당화되었던 점을 고려하면 망 중립성 가이드라인이 유럽처럼 상세하게 규정하지 않은 것이 아쉽다.

넷째, 특수서비스를 허용하는 조건으로 일반인터넷의 품질이 ‘적정수준’이 유지되기만 할 것을 요구하고 있는데 EU 2015년 Open Internet Order는 제3조 제5항에서 일반인터넷의 ‘일반적 품질(general quality)’과 ‘접근용이성(availability)’을 저하(detriment)시켜서는 아니 된다’라고 명시하고 있다. 물론 우리 가이드라인도 ‘적정수준’의 측정에 있어 당대의 기술수준을 고려할 것을 요구하고 있으나 EU는 어떤 기술수준에서든 특수서비스가 일반인터넷의 품질을 저하시켜서는 안 된다는 더욱 엄격한 내용을 두고 있다. BEREC은 2015년 Open Internet Regulation의 시행령격인 2016년 Implementation Guideline에서 이 규범에 저촉되지 않는 예로써 현재 기 허용되고 있는 특수서비스 즉 VoIP, IPTV등 모두 망사업자가 “자신의 망 내에서의” 대역폭을 애플리케이션 사이에서 어떻게 분배할 것인가에 대해 자신의 고객들의 동의를 얻어 제공하는 사례를 들고 있는 점(122문)을 고려하면 앞으로도 특수서비스 규범은 엄격히 적용될 것으로 보인다.

다섯째, 제로레이팅에 대해서 BEREC은 2015년 Open Internet Regulation의 시행령격인 2020년 Implementation Guideline에서 개방형 제로레이팅에 대한 세이프하버를 콘텐츠제공자의 참여절차의 투명성, 참여조건의 비차별성, 참여조건의 공정합리성(예: 무료)을 요건으로 설정하고(42문) 폐쇄형 또는 유료 제로레이팅에 대해서 경계를 표한 것에 비해 우리 가이드라인은 침묵하고 있다. 2017년 오바마 정부 FCC 역시 AT&T와 T-mobile의 제로레이팅을 비교하며 유료폐쇄형으로 진행되던 전자에 대해서는 망 중립성 위반을 선언하고, 무료개방형으로 진행되던 후자에 대해서는 위반없음을 선언하여 제로레이팅에 대한 규범을 명백히 하였다. 우리나라는 이미 SKT가 자사콘텐츠인 11번가를 제로레이팅하여 논란이 되었는데 타사에는 비용을 요구하여 결렬된 것을 고려하면 EU나 미국에서는 애초에 금지되었어야 할 사례인데 망 중립성 규제는 이런 사안도 명시적으로 다뤄줬어야 한다.

망 중립성에 대한 각종 논란들을 실질적으로 해결할 수 있고 법적 구속력있는 망 중립성 규제가 필요하다.

2021년 2월 26일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[세미나] 오픈넷·윤영찬 의원실, “망 중립성과 새로운 인터넷 10년” 국회 토론회 개최 (2021.01.27.)
[논평] 공정거래위원회는 이동통신 3사의 자사 및 계열사 콘텐츠 제로레이팅과 유선인터넷사업자 3개 기업그룹의 과도한 전용회선료 부과와 상호접속료 부과를 적극적으로 조사하라. (2019.12.10.)
[논평] 방통위의 ‘망이용계약 가이드라인’에 반대한다 (2019.12.09.)
[논평] 방통위는 SKB의 넷플릭스 재정신청 거부해야 – SKB, 소비자 편익과 국제접속료 부담 모두 개선해주는 해법 거부해 (2019.11.27.)
[세미나] 자유롭고 공정한 인터넷 생태계 조성을 위한 ‘상호접속고시’ 개정방안 특별세미나 개최 (2019.11.07.)
[논평] 페이스북-방통위 소송 결과를 환영한다 - 실질적 표현의 자유 침해하는 발신자 종량제 폐지하라, “망이용료 가이드라인”도 폐기해야 (2019.08.23.)
[논평] 망중립성 위협하는 발신자 종량제 원칙 폐지하라! 페이스북-SKB 합의는 ‘유료캐시서버’ 강매, 2016년 상호접속고시의 폐해를 망이용자에게 전가시킨 선례 (2019.02.27.)
[세미나] “EU 망중립성 전문가 초청 국제 세미나: 5G 시대에 대비한 유럽의 망중립성 규제” 개최 (2019.02.13.)
[논평] 과학기술정보통신부 5G통신정책협의회에 바란다 (2019.02.28.)
‘망이용대가’는 없다 (한겨레 2018.11.19.)
이미 폐지된 한국의 망중립성 – 망사업자만을 위한 상호접속고시 (슬로우뉴스 2018.05.03.)
[논평] 제로레이팅으로 통신비 인하를 기대한다는 방통위가 우려된다 – 이동통신사의 입김에 휘둘리지 말고 제로레이팅으로 인한 시장경쟁 악화 여부 파악해야 (2017.08.22.)
[논평] ‘통큰’ 미래부, 제로레이팅 일괄 면죄부로 인터넷의 미래를 망치지 말기를 (2016.06.09.)
[논평] 갈 곳 잃은 망중립성 원칙, 법원마저 판단 회피 – KT의 위법한 P2P 차단 행위, 이제 미래부와 방통위가 나서야 (2016.01.14.)
[논평] KT는 이용자 트래픽을 몰래 차단하는 행위를 중단하라!! – 망중립성 원칙에 어긋나는 위법한 트래픽 관리 (2015.11.11.)
[논평] mVoIP 전면 허용이라고? 미래부는 소비자에 정확한 정보를 제공하기 바란다 (2014.07.09)
금, 2021/02/26- 20:04
1
0