주요 콘텐츠로 건너뛰기

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

지역

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

익명 (미확인) | 월, 2015/08/10- 11:10

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

4월 1일 더불어민주당 민병덕 의원은 개인정보 보호법 일부개정법률안(의안번호 2109273)을 대표발의했다. 개정안의 주요 내용은 공익제보 목적의 개인정보 이용·제공을 가능하게 하고 개인정보보호법 제28조의5와 제28조의7을 개정해 가명정보에 대한 정보주체의 열람권 등을 보장하는 내용이다. 사단법인 오픈넷은 데이터3법의 통과 직후부터 제28조의7의 문제를 지적하고 민병덕 의원실과 함께 토론회를 주최하는 등 개정을 위해 노력해왔다. 이번 개정안은 그러한 노력의 결실로 다음 개인정보보호법 개정에 꼭 반영되어야 할 것이다.

개정안의 제안이유와 주요내용에 의하면 “현재 가명정보는 어떠한 경우에도 재식별화가 되지 않도록 하고 있어 정보주체가 열람권과 정정권 등을 행사하려고 할 때도 재식별화를 할 수가 없어 권리보장이 이루어지지 않는 점”이 있고, “가명정보의 재식별화가 완전히 불가능하다는 이유로 가명정보에 대해서는 정보주체의 열람권과 정정권을 제약한 것은 GDPR이 과학적 연구 등 사회적 가치가 있는 연구를 급부로 하여 정보주체의 열람권 정정권 등을 제약하려 한 것과 큰 차이”가 있다. 따라서 “통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 이용된 가명정보”에 대해서만 정보주체의 열람권 등을 제한하고, 다른 목적의 가명정보에 대해서는 정보주체의 권리를 행사할 수 있도록 제28조의7을 개정하면서, 정보주체의 권리 행사나 개인정보처리자의 의무를 이행하기 위한 경우에는 예외적으로 재식별화가 가능하도록 제28조의5를 개정하려는 것이다.

그리고 현행법 제18조 제2항은 개인정보를 목적 외의 용도로 이용하거나 제3자 제공을 할 수 있는 경우를 규정하고 있는데, GDPR과 달리 공익제보의 목적 외 이용 또는 제공을 허용하고 있지 않아 공익제보를 가로막고 있다. 이에 개정안은 “공익을 위하거나 개인정보처리자의 공무수행에 필요한 경우”와 “개인정보처리자 또는 제3자의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 정보주체의 권리보다 우선하는 경우”를 추가하여 공익제보를 활성화하는 내용도 담고 있다. 이 또한 오픈넷에서 문제의식을 갖고 있었던 부분이다.

현행법에서 가명정보도 개인정보임에도 불구하고 가명정보에 대해서는 개인정보 열람권(제35조), 정정·삭제권(제36조), 처리거부권(제37조) 등 정보주체의 권리를 인정하지 않고 있는 것은 개인정보자기결정권에 대한 큰 침해이다. GDPR에서는 ‘과학적 연구, 통계, 공익적 기록(archiving) 등의 목적’을 위해서 이용된 경우에만 열람권, 정정권, 처리거부권 등이 제한되고 있고, 이를 위해 해석상 정보주체의 권리 보장 즉 열람, 정정, 처리거부 등을 위한 가명정보의 재식별화는 자유롭게 허용되고 있다. 가명처리가 되었다고 해서 과학적 연구 목적 등 이용에 대한 동의요건이 없어짐은 물론 모든 목적의 이용에 대한 열람, 정정, 삭제, 처리거부 등의 권리도 없어진다면 ‘가명정보도 개인정보’라는 GDPR의 대전제에 정면으로 반하는 것이다.  또한  개인정보처리자 입장에서는 가명정보의 재식별화가 예외없이 금지되어 있기 때문에 정보주체의 권리를 보장해주려고 해도 할 수 없는 상황이다. 실제로 이통사들은 동 조항들에 근거해 가명정보 처리에 관한 정보주체의 권리 행사를 거부하고 있고, 참여연대는 개인정보보호법 제28조의7에 대해 헌법소원을 제기했다.

문재인 정부의 4차 산업혁명 정책의 핵심에는 데이터 활용에 기반한 데이터 산업 육성이 있고, 데이터 관련 규제 완화 기조 하에 2020년 데이터3법의 개정이 급하게 이루어졌다. 하지만 그 과정에서 제28조의7과 같이 정보주체의 정보인권을 침해하는 내용이 들어오는 등 졸속입법의 한계가 드러났으며, 개인정보보호위원회는 데이터3법 개정이 이루어진지 1년도 안 되어 개인정보보호법 개정을 준비하고 있다. 민병덕 의원안의 내용이 반영된 개정이 이루어지도록 정부와 국회가 함께 노력할 것을 촉구한다.

2021년 4월 23일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련글]
[보도자료] 오픈넷·민병덕 의원실, “가명정보 열람권 등 정보주체 권리 보장을 위한 토론회” 개최 (12/7, 유튜브 라이브) (2020.12.01.)
[논평] 오픈넷, EU에 대한민국 GDPR 적정성 평가시 가명정보특례조항에 대한 검토 요구 (2021.03.31.)
[입법정책의견] 개인정보보호위원회의 개인정보 보호법 개정안에 대한 의견 제출 (2021.02.17.)
[논평] 개인정보보호법 가명화 도입, 입법불비부터 선결되어야 GDPR 수준의 정보보호 할 수 있다. (2020.04.06.)
금, 2021/04/23- 20:08
1
0

전혜숙 의원은 2020년 12월 ‘정보통신망 이용 또는 제공 계약 시 불합리하거나 차별적인 조건 또는 제한을 부당하게 부과하는 행위’를 금지하는 전기통신사업법 개정안(의안번호: 2106370)을 발의하였다. 조문 자체는 ‘불합리’, ‘차별’을 금지한다는 미사여구로 이루어져 있으나 결국 입법취지와 조문구조를 살펴볼 때 ‘망이용료’를 법제화하는 세계유일의 법이 될 우려가 있다. 특히 이와 같은 입법시도는 망사업자들이 소비자들에게 약속한 인터넷속도를 보장할 의무에 대해 잘못된 정책적 시그널을 보내 최근 불거진 인터넷속도 과대광고 사태를 더욱 악화시킬 수 있다. 사단법인 오픈넷은 지속되는 망이용료 법제화 시도에 반대하며 이와 관련된 웨비나를 5월 18일 오후1시 30분에 개최할 예정이다. (웨비나 참가신청)

한국에서 쓰는 ‘망이용료’라는 개념 즉 망사업자가 콘텐츠제공자의 데이터를 망사업자의 고객들에게 전달한 대가를 콘텐츠제공자로부터 받는 ‘데이터전송료’로서의 개념은 전 세계 어디에도 실행된 바가 없다. 2012년에 유럽망사업자연합회가 데이터발신자가 데이터를 받아주는 망사업자에게 전송료를 내야 한다는 발신자종량제(Sending Party Network Pays)규칙의 입법을 국제통신기구(ITU)에 제안했다가 유럽통신규제기구(BEREC)에 의해 신랄하게 비판을 받고 포기한 바 있다(아래 발췌문).

[번역: <유럽통신규제기구의 2012년 유럽 망사업자의 발신자종량제 제안에 대한 답변> 인터넷 상호접속계약은 접속용량의 제공에 대한 것이지 여러 독립된 망사업자들을 횡단하는 데이터 흐름의 단대단 전송에 대한 것이 아니다. 과거 전화망의 음성 트래픽과 달리 데이터는 독점적으로 점유된 네트워크 연결을 통하지 않으며, 한 쪽 끝에서 다른 쪽 끝까지의 특정 데이터 흐름의 성격이나 통행량을 특정하기도 불가능하다(그래서 그런 식으로 과금하는 것도 불가능하다). 그러므로, 상호접속에 대한 과금은 상호접속지점에서 제공되는 용량에 비례해야 한다. 유럽망사업자연합회의 발신자종량제 제안은 인터넷의 분산화된 효율적인 데이터 전송방식에 완전히 반한다. . . 개별 트래픽의 가치나 통행량에 비례한 과금은 현재 인터넷의 과금체계에 대한 과격한 일탈이다.]

2015년 미국 오바마 정부 연방통신위원회의 망중립성 명령(Open Internet Order)에서는 전송료로서의 망이용료를 명시적으로 금지한 바 있다(아래 발췌문). 

[번역: 미국연방통신위원회 2015년 망중립성 명령, <113문단> 마지막으로, 차단금지규칙은 브로드밴드 사업자가 부가통신사업자에게 부가통신사업자의 콘텐츠, 서비스 또는 앱이 브로드밴드 고객들에 도달하지 못하도록 하지 않는 것에 대해 대가를 요구해서는 안 된다.] 

물론 이 망중립성 명령은 트럼프 정부의 연방통신위원회에 의해 취소되었지만 망중립성을 수호하려는 주정부들에 의해 2018년 캘리포니아 망중립성법에 계승되었고 ‘전송료로서의 망이용료’ 금지 조항은 3101(a)(3)(A)에 계승되었다(아래 발췌문). 참고로 캘리포니아 망중립성법은 트럼프 정부 때 법무부의  소송합의에 의해 효력정지가 되었다가 바이든 정부 법무부가 소송을 취하함으로써 현재 유효한 법이다.

[번역: 캘리포니아 2018년 망중립성법 – 캘리포니아 민법 3101조(a)항: 인터넷서비스제공자는 부가통신사업자에게 인터넷서비스제공자의 이용자들에게 인터넷트래픽을 전달하는 금전적 또는 어떠한 대가도 요구해서는 안 된다.]

지금까지 우리나라는 어느 법조문에도 ‘전송료로서의 망이용료’를 명시적으로 허용하는 개념은 없었다. 단, 우리나라는 2016년부터 시행된 발신자종량제 상호접속고시를 통해 망사업자들 사이에서는 접속료를 발신자종량제의 형태로 받도록 하였다. 그리고 2020년에는 서비스안정화의무법을 통해 콘텐츠제공자에게 데이터전송서비스를 안정화할 의무를 지움으로써 2016년 시행 발신자종량제의 부담을 콘텐츠제공자들에게 전가할 수 있게 하였다. 이 경우에도 입법취지에서 ‘망이용료’를 언급한 적이 없었다. 그런데 2021년에는 전혜숙 의원 법안에서 입법취지에서 ‘통신망 이용료’를 명시하면서 ‘통신망 이용 및 제공에 대한 계약’의 변경권한을 규정하였다. ‘전송료로서의 망이용료’를 처음 인정하려는 것은 물론 정부가 전송료로서의 망이용료 징수를 직접 강제할 수 있는 법적 권한을 가지도록 하였다. 

물론 모든 사인간의 계약은 정부는 공익적인 목적으로 개입할 수 있으며 그런 권한의 화신인 공정거래위원회는 독과점 규제, 담합 예방, 소비자보호 등의 목적으로 계약관계에 대한 시정명령을 발할 수 있다. 그러나 이미 공정거래위원회의 권한이 존재하는 상황에서 전혜숙 의원 법안은 정부가 나서서 망사업자가 ‘전송료로서의 망이용료’를 징수할 수 있도록 길을 터주겠다는 것으로 읽힌다. 

우리는 이와 같은 입법흐름과 전혜숙 의원 법안에 반대한다. 첫째, 인터넷상의 표현의 자유를 재정적으로 감당해왔던 망중립성에 정면으로 반한다. 인터넷은 전 세계의 컴퓨터들의 자발적인 연결된 상태를 의미하는 것이지 누군가 소유하면서 타인에게 이용권을 제공하고 이용료를 받는 통신시스템이 아니다. 단지 모든 망사업자들이 서로 접속을 유지하면서 자신이 이웃으로부터 전달받은 데이터를 도착지에 가깝게 옆으로 한 칸 전달한다는 약속으로 뭉쳐져 있고 그 약속을 뒷배삼아 고객들에게도 접속기회를 제공할 뿐이다. 그래서 망사업자가 고객들에게 판매하는 것도 데이터사용량이 아니라 접속속도(용량)이고 망사업자가 해외의 상위망사업자로부터 구매해오는 것도 접속속도(용량)이다. 망사업자들이 전송료를 받게 되면 콘텐츠를 올린 사람은 너무 많은 사람들이 자신의 콘텐츠를 열람하는 것을 항상 두려워해야 할 것이며 인터넷이 열어젖힌 표현의 자유의 세계는, 수많은 사람들에게 메시지를 전달하고 싶은 사람이 엄청난 전화비와 우표값을 걱정해야 했던 과거로 퇴보할 것이다. 

망사업자들의 광고비의 혜택을 받는 국내의 다수언론은 외국에서는 망사업자들이 전송료로서의 망이용료를 내고 있다는 망사업자들의 주장을 그대로 받아쓰고 있지만 과거에 극소수에 있었다가 그마저도 거의 없어진 사례들로서 일반화할 수 없다. 특히 어떤 사례들은 전송료가 아닌 접속료를 내고 있는 것(paid peering 사례)으로서 망사업자와 실제 접속을 하는 콘텐츠제공자에게만 적용되고 종량제가 아닌 접속용량에 비례하여 부가되었기 때문에 ‘전송료로서의 망이용료’라고 보기 어려웠다. 우리나라의 서비스안정화의무법 및 전혜숙 의원 법안은 조문상 망사업자와 아무런 계약관계가 없는 콘텐츠제공자에게도 적용되는 것은 물론 망사업자간 발신자종량제의 부담이 콘텐츠제공자에게 전송료 부담으로 전가될 수 있어서 인터넷이 열어젖힌 전송료 무료의 표현의 자유세상에 재를 뿌리는 것이다. 

둘째, 망사업자들은 이용자들과 계약한 인터넷속도를 보장할 책임을 이용자들에게 지고 있고 이를 위해 망설비를 증축할 책임이 있다. 망사업자들은 자신의 데이터센터에서 이용자들 단말까지의 인터넷속도를 보장할 의무도 있고 해외단말과의 접속에 대해서도 상위망사업자들과의 접속속도(용량)을 어느 정도 확보할 의무가 있다. 그런데 정부는 발신자종량제-서비스안정화의무법-전혜숙의원법으로 이어지는 규제를 통해 마치 망사업자들이 망증축 재원을 외부에서 받을 수 있는 것처럼 착각하게 만들었다. 해외에서는 매우 엄격한 조건으로만 허용되는 네트워크 슬라이싱, 제로레이팅이 폭넓게 허용될 것처럼 홍보하여 망사업자들이 본연의 업무인 인터넷속도보장에 소홀히 하게 만들었다. 

전혜숙 의원 법안은 전 세계 어디에도 법제화하지 않은 ‘전송료로서의 망이용료’를 받을 수 있다는 환상을 국내 망사업자들에게 더욱 강하게 심어주고 있다. 결국 망사업자들은 국내지역 망설비를 확충하여 광고속도를 보장할 의무에도, 상위 망사업자의 접속속도를 확보할 의무에도 소홀히 하게 될 것이며 국내 소비자들은 자신의 메시지가 월드와이드웹을 통해 수많은 사람들에게 뿌려질 때마다 전송료를 걱정해야 하는 상황이 발생할 것이다.  

2021년 5월 11일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 콘텐츠]
망중립성 영상 1편 - 인터넷은 어떤 원리로 운영되고 있는걸까?
망중립성 영상 2편 - 인터넷도 쓰는 만큼 돈을 내야 할까?
망중립성 영상 3편 - 망중립성은 왜 이슈가 되는걸까?
[망중립성 특별기획 웹툰①] 라이즈 오브 망중립성의 수호자
[망중립성 특별기획 웹툰②] 리턴 오브 망중립성의 수호자
[1] 5G폰 지금 사지 마세요 – 다같이 빨라져야 합니다
[2] 인터넷은 무료다 – 해외여행에서 만나는 망중립성
[3] 페이스북이 느려지면 누구 책임인가?
[4] 인터넷도 전기, 수도처럼 “쓴 만큼 내는 게” 옳지 않을까?
[5] ‘망이용료’도 없고 ‘역차별’도 없다
[6] 우리나라 인터넷접속료가 파리의 8배, 뉴욕의 5배?
수, 2021/05/12- 00:01
1
0

지난 5월 28일 사단법인 오픈넷은 아티클19 및 SAFENET 포함 24개 국제 인권단체들과 함께 인도네시아 정부가 공포한 정보통신부령 “MR5”에 대한 반대 서한을 전달했다. MR5는 전자프런티어재단(EFF)에 따르면 지금까지 나온 인터넷규제법 중에서 최악이라고 한다. (위 서한전달을 위한 교섭을 하는 도중 인도네시아 정부는 시행일자를 5월 24일에서 6개월 연기하였다.)

MR5는 첫째, 인도네시아 내에서 접근 가능한 모든 국내외 플랫폼에 ‘금지 콘텐츠’가 유통되지 않도록 할 의무를 부과하고 이를 지키지 않을 경우 플랫폼이 차단되도록 하였다. 플랫폼 운영자에게 불법정보를 미리 차단하도록 요구하는 것은 플랫폼 운영자가 사전검열(prior censorship)이나 상시감시(general monitoring)를 하도록 강요하여 국제인권원칙의 하나인 정보매개자책임제한 원리에 반한다.

둘째, 위 ‘금지 콘텐츠’는 “공공의 동요와 무질서(public unrest or public disorder)를 촉발하는(causing) 모든 콘텐츠”로 정의되어 매우 광범위하게 설정되어 있다. ‘금지 콘텐츠’의 정의는 우리나라 기준에서 과잉금지의 원칙과 명확성의 원칙에 모두 반하는 것으로서 표현의 자유를 위축시키고 합법적인 정보까지 차단한다.

셋째, 특히 인도네시아 정보통신부가 특정 콘텐츠에 대해 “긴급”차단을 요청할 경우 24시간 내에 차단이 이루어지지 않으면 플랫폼 자체가 차단된다. 이 역시 짧은 시간 안에 판단을 내릴 수 없는 플랫폼 운영자가 콘텐츠의 합법성에 무관하게 과잉차단을 하도록 한다.

넷째, 위 플랫폼들이 모두 사전등록을 하지 않으면 역시 플랫폼이 차단되도록 하였다. 전 세계에서 콘텐츠 제공자 등록제를 운영하는 나라는 우리나라를 제외하면 거의 없다. 사전등록제는 플랫폼들의 운영권한을 정부가 좌지우지할 수 있는 통제수단이 된다.

다섯째, 위 플랫폼들이 사전등록과 동시에 사용자 정보에 “직접 접근(direct access)” 권한을 정보통신부에 부여해야 하며 이 권한을 부여하지 않으면 역시 플랫폼이 차단된다. 이와 같은 직접 접근은 아무런 근거 없이 수많은 사람들에 대한 감시를 허용하고 특히 영장과 같은 절차적 보호기제를 생략한다. 이는 오픈넷이 주도하여 500여 시민단체들이 연명한 통신감시에 대한 필수성 및 비례성 원칙에 정면으로 반한다.

문의: 오픈넷 사무국 02-581-1643, [email protected]


목, 2021/06/10- 15:29
1
0

파이어폭스 브라우저 제공업체인 모질라재단은 10월 4일 최기영 과학기술정보통신부 장관에게 공개서한을 통해 CP서비스안정화법에 대해 반대의견을 밝혔다.  

모질라재단은 콘텐츠 제공업체에게 ‘망이용료’나 망안정화의무를 부과하는 것은 한국 경제를 훼손하고 토착 콘텐츠제공사들에게 불이익을 주며 소비자들의 부담을 증대시키며 서비스의 질을 저하시키고 해외 서비스들의 국내 제공을 저해한다고 주장했다. 

모질라재단은 이미 네이버, 카카오가 엄청난 인터넷접속료를 국내 망사업자에게 내고 있는 상황에서 ‘CP서비스안정화법’은 서비스안정화의무를 추가 부담시킴으로써 진입장벽을 더 높게 만들며, 특정 이용자 숫자나 트래픽량 이상의 사업자에게만 적용시킨다 하더라도 중소업체들이 대형업체와 경쟁하기 어렵게 만들기 때문에 악영향은 변함이 없다고 하였다.  

또 해외 콘텐츠제공자들도 망사업자에게 ‘망이용료’를 내거나 서비스안정화의무를 부담해야 한다면 법을 따르기 보다 국내에서 서비스를 중단할 가능성이 높다고 내다봤다. 

기술적으로도 인터넷에서 콘텐츠제공자에게 서비스의 안정화를 요구하는 것은 비현실적이라고도 주장했다. 소위 ‘라스트마일’ 조건은 인터넷접속제공자 즉 망사업자들이 고객들에게 판매하는 핵심상품인데 이에 대해 아무런 대가를 받지 않은 콘텐츠제공자들에게 서비스 안정화 부담을 전가하는 것은 망에 대한 투자를 저하시킨다고 설명했다. 

콘텐츠제공자들은 이와 같은 부담 또는 비용을 소비자들에게 전가시킬 것이며 결국 소비자들은 더욱 저하된 서비스를 더욱 높은 가격에 이용할 수밖에 없을 것이라고 하였다. 특히 해외 콘텐츠제공자들은 ‘망이용료’나 서비스안정화의무가 부과된다면 아예 캐시서버 설치를 고사할 것이며 국내 소비자들은 2017년에 그랬듯이 현저하게 느려진 서비스를 이용할 수밖에 없을 것이라고 하였다. 

이에 앞서 지난 9월 17일, 오픈넷과 진보네트워크센터를 포함한 국내외 14개 단체 역시 서비스안정화법에 반대하는 서한을 최기영 과기부 장관에게 제출한 바 있다. 

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]
[보도자료] 해외시민사회단체들, 한국 정부에 CP서비스안정화법 및 발신자종량제 폐지 요구 서한 전달 (2020.09.17.)
목, 2020/10/08- 19:53
0
0

사단법인 오픈넷은 2020. 12. 2. 아동·청소년성착취물에 간행물 등의 형태를 포함시키는 아동·청소년의 성보호에 관한 법률 일부개정법률안(유정주의원 대표발의, 의안번호: 2105530)에 대하여 죄형법정주의 원칙에서 파생되는 명확성의 원칙에 위배될 뿐만 아니라, 표현의 자유에 대한 심대한 침해가 될 수 있다는 이유로 다음과 같이 국회에 반대의견을 제출했다.

문의: 오픈넷 사무국 02-581-1643, [email protected]

『아동·청소년성보호법 일부개정법률안』에 대한 의견서

1. 제안이유 및 주요내용

  • 아동·청소년성착취물(이하 “아동성착취물”)의 범위에는 필름·비디오물·게임물이나 화상·영상 등의 형태 이외에 사진집·화보집이나 간행물 등의 형태로 된 것도 포함될 수 있음을 고려할 때, 아동·청소년성착취물의 정의를 개정할 필요가 있다는 지적이 있음. 이에 아동·청소년성착취물에 사진집·화보집이나 간행물 등의 형태를 포함함으로써, 아동·청소년에 대한 성보호를 강화하려는 것임(안 제2조 제5호)

2. 반대의견

가. 서론

  • 아동·청소년에 대한 성보호를 강화하고자 하는 개정안의 취지에는 공감하나 아동성착취물에 “간행물” 등의 형태를 포함하는 것은 명확성의 원칙에 위배되어 반대함 

나. 간행물의 의의

  • 출판문화산업진흥법 제2조 제3호에 의하면 “간행물”이란 종이나 전자적 매체에 실어 읽거나 보거나 들을 수 있게 만든 것으로 저자, 발행인, 발행일, 출판사, 국제표준자료번호 등을 표시한 것을 말하며, 이는 모든 소설, 만화, 사진집, 화보집 및 전자출판물, 외국간행물, 신문과 잡지 등 정기간행물을 포함함

다. 명확성의 원칙 위반

  • “법률이 없으면 범죄도 없고 형벌도 없다”라는 말로 표현되는 죄형법정주의는 이미 제정된 정의로운 법률에 의하지 아니하고는 처벌되지 아니한다는 원칙으로서 이는 무엇이 처벌될 행위인가를 국민이 예측가능한 형식으로 정해야 한다는 법치국가 형법의 기본원칙임. 특히 헌법재판소는 “죄형법정주의의 원칙은 법률이 처벌하고자 하는 행위가 무엇이며 그에 대한 형벌이 어떠한 것인지를 누구나 예견할 수 있고, 그에 따라 자신의 행위를 결정할 수 있게끔 구성요건을 명확하게 규정할 것을 요구한다. 형벌법규의 내용이 애매모호하거나 추상적이어서 불명확하면 무엇이 금지된 행위인지를 국민이 알 수 없어 법을 지키기가 어려울 뿐만 아니라, 범죄의 성립 여부가 법관의 자의적인 해석에 맡겨져서 죄형법정주의에 의하여 국민의 자유와 권리를 보장하려는 법치주의의 이념은 실현될 수 없기 때문이다”(헌재 1996. 12. 26. 93헌바65)라고 하여, 형벌조항에 대해서 더욱 강화된 명확성을 요구하고 있음
    • 아동성착취물의 제작․배포 등은 무기징역 또는 5년 이상의 유기징역에 처해지고 구입․소지ㆍ시청은 1년 이상의 징역에 처해지는 등 아동성착취물 관련 범죄는 일반적인 성범죄에 비해 가중처벌되고 있음. 따라서 이러한 범죄의 구성요건에 해당하는 아동성착취물의 정의에는 더욱 강화된 명확성이 요구된다고 할 것임 
  • 또한 헌법재판소는 “법률은 되도록 명확한 용어로 규정하여야 한다는 명확성의 원칙은 민주주의ㆍ법치주의 원리의 표현으로서 모든 기본권제한입법에 요구되는 것이나, 표현의 자유를 규제하는 입법에 있어서는 더욱 중요한 의미를 지닌다. 현대 민주사회에서 표현의 자유가 국민주권주의 이념의 실현에 불가결한 것인 점에 비추어 볼 때, 불명확한 규범에 의한 표현의 자유의 규제는 헌법상 보호받는 표현에 대한 위축효과를 수반하고, 그로 인해 다양한 의견, 견해, 사상의 표출을 가능케 하여 이러한 표현들이 상호 검증을 거치도록 한다는 표현의 자유의 본래의 기능을 상실케 한다. 즉, 무엇이 금지되는 표현인지가 불명확한 경우에, 자신이 행하고자 하는 표현이 규제의 대상이 아니라는 확신이 없는 기본권주체는 대체로 규제를 받을 것을 우려해서 표현행위를 스스로 억제하게 될 가능성이 높은 것이다. 그렇기 때문에 표현의 자유를 규제하는 법률은 규제되는 표현의 개념을 세밀하고 명확하게 규정할 것이 헌법적으로 요구된다”(헌재 1998. 4. 30. 95헌가16, 판례집 10-1, 327, 342 참조), “불명확한 규범에 의하여 표현의 자유를 규제하게 되면 헌법상 보호받아야 할 표현까지 망라하여 필요 이상으로 과도하게 규제하게 되므로 … 표현의 자유를 규제하는 경우에 일반적으로 명확성의 요구가 보다 강화된다”(헌재 2002.06.27 결정, 99헌마480)고 판시하여 표현의 자유 제한입법에 대하여 보다 엄격한 명확성을 요구하고 있음
    • “간행물”이란 종이나 전자적 매체에 실어 읽거나 보거나 들을 수 있게 만든 것으로서 기본적으로 헌법상 표현의 자유에 의해 보호받는 표현물이므로, 이에 대한 제한은 보다 엄격한 명확성이 요구된다 할 것임
  • 본 개정안은 아동성착취물의 범위에 “사진첩, 화보집이나 간행물 등의 형태”를 포함하는 것을 목적으로 하고 있지만, 문언상 화상․영상․사진이 아닌 문자로 된 소설․신문․잡지와 같은 간행물이나 실제 아동이 등장하지 않는 만화․그림으로 된 간행물도 아동성착취물에 해당될 가능성이 있음. 19세 미만의 인물이 등장한다면 그것이 허구든 실제든, 문자든 그림이든 사진이든 영상이든 똑같이 처벌한다는 점에서 예컨대 미성년자의 성관계를 묘사한 춘향전과 같은 표현물도 해당될 가능성이 있는 것임. 이는 죄형법정주의 원칙에서 파생되는 명확성의 원칙에 위배될 뿐만 아니라, 표현의 자유에 대한 심대한 침해가 될 수 있기 때문에 반대함
금, 2020/12/04- 00:32
0
0