주요 콘텐츠로 건너뛰기

[시평 317] '해킹'과 '댓글', 뭐가 더 무섭나?

지역

[시평 317] '해킹'과 '댓글', 뭐가 더 무섭나?

익명 (미확인) | 수, 2015/08/12- 16:21

 

[시민정치시평 317]

 

'해킹'과 '댓글', 뭐가 더 무섭나?

민주주의냐? 꼭두각시냐?

 

박주민 변호사

 

최근 국가정보원이 이탈리아 해킹 팀으로부터 'RCS(Remote Control System)'를 구매해 내국인을 상대로 사용했을 것이라는 의혹이 강력하게 제기되고 있다. 물론 국정원은 지난달 14일 "2012년 1월과 7월, 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입했으나 이는 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다"고 해명했다. 그러나 해킹 팀으로부터 유출된 자료에서 드러난 여러 자료에 비추어보면 국정원의 해명은 거짓 해명이라고 볼 수밖에 없다.

 

그런데 이런 논란이 불러일으키고 있는 국민적 공분은 과거 국정원 대선 개입 사건에 비하면 작은 것 같다. 아무래도 내국인을 대상으로 해 해킹을 했다고 하더라도 유력 정치인 등이 그 대상으로 한정돼 있고 '나와는 상관없는 것 아닌가'라는 생각 때문이 아닐까 한다.

 

그러나 조금만 둘러보면 이번 사건이 국정원 대선 개입 사건보다 더 충격적인 사건일 수 있다는 것을 보여주는 사례가 존재한다. 존 에드거 후버(John Edgar Hoover)라는 사람이 있다. 후버는 미국 연방수사국(FBI)의 초대 국장이었고 무려 48년간 국장으로 재직했다. 종신 국장이었기에 심장마비로 사망하지만 않았다면 더 오랫동안 국장으로 있을 수 있었다. 8명의 대통령이 재임하는 동안 FBI 국장은 그 혼자였다. 그가 왜 이렇게 오랫동안 자리를 지킬 수 있었을까? 탁월한 능력 때문이었을까? 많은 사람들은 그가 가지고 있던 정치인들과 유명인들에 대한 비밀 정보 때문이었다고 이야기한다.

 

1935년에 만들어진 FBI는 제2차 세계 대전을 거치면서 비약적으로 성장했다. FBI가 지나치게 커졌다고 생각한 해리 트루먼(Harry S. Truman) 대통령은 미국 중앙정보국(CIA)을 세워 국외 정보 수집 권한을 나누어 주는 방식으로 견제했다. 이 일을 계기로 위기감을 느낀 후버는 본격적으로 정치인들과 유명인들의 정보를 수집하기 시작했다. 이 유명인에는 아인슈타인이나 존 스타인벡 등도 포함돼 있다고 한다.

 

후버가 이렇게 수집한 정보를 어떻게 사용했는지에 대해 잘 알려진 예가 하나 있다. 후버는 마틴 루터 킹(Martin Luther King Jr.)의 전화를 불법 도청하고, 사람을 고용해 몰래 사진 촬영을 하는 등의 방법으로 그가 혼외 정사를 즐기고 있다는 사실을 확인했다. 이후 이 내용들을 각 언론사에 보내 보도되도록 시도했고, 마틴 루터 킹 본인에게 협박 편지로 보내기도 했다. 다행히 각 언론사는 이를 보도하지 않았고 오히려 후버의 처사를 비난했으며, 마틴 루터 킹 역시 굴복하지 않았다. 만약 각 언론사가 일제히 이를 보도해 상처를 입히고, 마틴 루터 킹이 굴복했다면 미국에서의 흑인 인권 운동은 좀 더 어려운 길을 갔어야 했을 수도 있다.

 

그 외에도 케네디(John F. Kennedy) 대통령이 취임하고 나서 후버를 해임하려 하자 자신의 해임을 막기 위해 케네디 형제와 여배우와의 염문설에 관한 정보를 들이댔다는 이야기도 있다. 불법적으로 수집한 정보를 통해 대통령도 그를 어쩌지 못했을 정도로 대단한 권력을 손에 넣었던 것이다.

 

국정원이 RCS를 사용해 국내 유력 정치인들의 정보를 불법적으로 취득했다면 그 정보를 어떻게 사용하고 싶을까? 특히 국정원이 혹은 국정원장이 자신의 권력을 지속시키고 싶다면 말이다. 국정원이 특정 권력의 권력 유지 수단으로 전락하는 것도 끔찍하지만 국정원 자신이 하나의 권력이 돼 민주적으로 선출된 국민의 대표를 꼭두각시로 만드는 것은 더욱 끔찍할 것이다. 아무리 국민들이 심사숙고해서 자신의 대표자를 선출해도 국정원의 협박에 굴복해 그 뜻대로 움직이게 된다면 선거라는 것은 아무 소용이 없을 것이다.

 

이런 상상을 해보면 최근 국정원을 둘러싼 논란의 심각성을 충분히 느낄 수 있을 것이다. 이런 상상은 상상이어야만 한다. 그렇지 않으면 꼭두각시로 장식된 세상에서 스스로 주인이라 착각하면서 살아가게 될 수도 있는 것이다.

 

물론 국정원의 해킹 의혹을 두려워해야 할 이유는 이런 것만이 아니다. 누구든지 국가를 비판하려 할 때 뒤통수가 따가운 느낌을 받게 될 것이다. 난 뭐 구린 것이 없는지 되묻고 되묻게 될 것이다. 대통령을 욕하려면 엄청난 용기가 필요했던 권위주의 시대로 아주 은밀하게 그러나 아주 효과적으로 회귀하게 되는 것이다.

 

이와 같은 이번 사태의 심각성을 철저히 느끼고 행동에 나서야 한다. 외국의 해커들이 해킹 팀을 해킹해 정보를 유출시킨 우연이 위와 같은 상상을 상상으로 존재하게 하는 천재일우의 기회이자 마지막 기회일 수 있기 때문이다.

 

 

참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 
같은 내용이 프레시안에도 게시됩니다. http://www.pressian.com/ '시민정치시평' 검색  
 
* 본 내용은 참여연대나 참여사회연구소의 공식 입장이 아닙니다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
CNN, 국정원 직원, 유서 남기고 자살– 내국인 사찰과 선거 개입은 없었으며 대북 사찰과 관련한 자료 삭제했다고 유서에 남겨– 국정원, 해킹 프로그램 구매는 “연구의 목적”이었다고 해명…야당, 사실 조사할 것CNN은 20일 자살한 국정원 직원이 남긴 유서의 내용과 국정원의 해킹 프로그램 구매를 둘러싼 논란을 보도했다. 기사는 자살한 것으로 추정되는 40대의 남성이 자신을 국정원 직원이라고 밝히고 “분란을 일으켜 죄송하다”고 ...
화, 2015/07/21- 12:42
351
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

노골적으로 외도를 권하는 기혼 남녀 만남 중개 사이트인 “애슐리 매디슨”, 여기에 가입한 한국인들은 얼마나 될까, 또 그들은 누구일까?

최근 미국과 영국, 캐나다 등 영미권 국가들에서는 애슐리 매디슨의 가입자 정보가 해킹으로 유출돼 큰 이슈가 됐다. 뉴스타파는 이 데이터를 입수해 한국인 가입자들과 관련한 정보를 분석했다. 그리고 분석 결과 이 사안이 단순한 말초적 호기심을 충족시키는 것을 넘어, 한국 사회의 한 단면을 보여주고 더 나아가 공적 감시의 영역에도 해당한다고 판단했다. 이러한 판단에 입각해 뉴스타파 제작진은 여러 차례 진지한 논의 끝에 보도를 결정했다.

분석 결과, 가입 당시 자신의 국가를 한국이라고 표시한 사람은 무려 66만 7천 2백 96명이었다. 가입자 숫자로는 전체 53개 국가 가운데 9위, 인구 대비 가입자 비율로는 17위였다.

국가 가입자 숫자 (명) 인구 대비 가입자 비율
미국 17,608,441 5.52%
브라질 3,228,430 1.61%
캐나다 2,414,185 6.87%
영국 1,302,054 2.03%
오스트레일리아 1,221,574 5.28%
스페인 1,149,973 2.46%
멕시코 1,033,718 0.85%
타이완 767,757 3.29%
한국 667,296 1.33%
이탈리아 597,810 1.00%
인도 491,558 0.04%
콜롬비아 484,718 1.00%
아르헨티나 477,403 1.15%
칠레 476,832 2.71%
일본 468,545 0.37%


애슐리 매디슨은 지난해 한국 서비스를 시작했지만 두 달도 채 지나지 않아 사이트 폐쇄를 당했고 올해 초 간통죄 위헌 결정이 나자 4월에 서비스를 재개했다. 당시 애슐리 매디슨은 대규모 기자회견을 열 정도로 한국 시장에 대한 기대감을 숨기지 않았다. 그리고 불과 석달 만에 가입자 정보가 유출됐는데, 한국 가입자는 이미 60만 명을 돌파한 것이다. 짧은 영업 기간을 감안하면 결코 적다고 할 수 없는 숫자다.

한국보다 인구가 두 배 이상 많은 일본의 경우, 이번에 유출된 데이터를 보면 전체 가입자 수도 한국보다 훨씬 적었고, 인구 대비 가입자 비율은 한국의 4분의 1 수준이었다.

2015091001_03

뉴스타파가 입수한 파일에는, 가입자의 이메일 계정과 닉네임, 최종 이메일 답변 시점, 접속 위치 등의 정보가 들어있었다. 우선, go.kr과 korea.kr 도메인을 가진 공무원들의 이메일 계정이 얼마나 있는지 확인해 봤다. 확인 결과 go.kr 도메인을 가진 계정이 67건, korea.kr을 가진 계정이 169건이었다. (이메일을 보냈더니 40통이 반송되었으므로 유효한 메일 주소는129건으로 추정된다. 뉴스타파는 각 정부 기관에 해당 메일이 유효한 메일인지를 묻는 정보 공개를 청구했으며 답을 기다리고 있다.)

go.kr 도메인을 가진 이메일 가운데는 경기도청 소속이 12건으로 가장 많았고, 서울시청 3건, 서울의 각 구청이 8건 등 지자체 소속 공무원들이 많았다. police.go.kr , 즉 경찰청 도메인의 이메일 계정도 4건 나왔다. scourt.go.kr 도메인, 즉 법원 직원의 업무용 메일 주소는 1개, spo.go.kr 도메인, 즉 검찰 직원의 업무용 메일 주소는 3개 포함돼 있었다. 특히 법원과 검찰 직원의 이메일 계정은 모두 실제로 존재하는 계정으로 확인됐다. 청와대 도메인을 가진 이메일도 2개 발견됐지만 하나는 [email protected], 다른 하나는 [email protected] 이어서 정상적인 개인 사용자의 계정으로 보기는 어려웠다. 이밖에 각 시도의 교육청, 소방서, 각종 공공 기관들의 도메인을 가진 이메일 계정도 다수 발견됐다.

ac.kr 도메인을 가진 계정, 즉 대학교와 연관된 계정은 240개나 나왔다. 상당수는 학생이나 대학원생, 대학교 교직원의 이메일 계정이었고 교수로 확인된 계정은 23개였다. 뉴스타파가 이 교수들에게 이메일을 통해 질의한 결과 이 가운데 3명은 가입 사실을 인정했고, 2명은 메일 주소 도용을 주장했으며 나머지는 아무런 응답도 하지 않았다.

공영방송 kbs의 경우, kbs.co.kr 도메인을 가진 메일 주소가 8개 발견됐으며 이 가운데 4명은 실제 kbs의 전현직 직원으로 확인됐다. 이 가운데 3명은 취재나 프로그램 제작 업무에 종사하는 사람들로, 모두 취재나 프로그램 제작 때문에 가입했다고 말했다.

개신교 목사의 이메일 역시 2개가 발견됐다. 그러나 그 가운데 하나는 가입자의 접속 위치가 미국으로 되어 있었다. 나머지 한 명의 목사는 “시대적인 경향과 성 문화를 알기 위해 가입했으며 이것은 설교의 소재가 될 수 있다. 한 번 가입해 둘러보았을 뿐 그 뒤로는 한 번도 접속을 하지 않았다”고 해명했다.

대기업 직원들의 이메일 역시 다수 발견됐다. 우리나라 10대 기업의 도메인을 가진 이메일 계정만 추려봤더니 모두 114건이 나왔다. 기업별로는 삼성이 47건으로 가장 많았고 sk가 33건, 두산이 14건으로 뒤를 이었다. 사기업 직원들의 경우 사생활임을 고려해 이메일을 보내거나 메일의 유효성을 확인하는 작업은 별도로 하지 않았다. 따라서 이 가운데 몇 개가 유효한 계정인지는 알 수 없다.

기업명 도메인 명 이메일 계정 숫자
삼성 @samsung.com 47
현대차 @hyundai.com 9
SK @sk.com 33
LG @lg.com 0
롯데 @lotte.com 0
현대중공업 @hhi.com 1
GS @gs.com 7
한진 @hanjin.co.kr 2
한화 @hanwha.co.kr 1
두산 @doosan.com 14


성적 자기 결정권을 가진 성인이 애슐리 매디슨에 가입하거나 혹은 더 나아가 이를 외도의 수단으로 활용한다고 해도 제3자가 이에 대해 왈가왈부할 수는 없다.특히 이번 사건으로 정보가 유출된 당사자들은 불법 해킹으로 인한 개인 정보 유출의 피해자이기도 하다. 뉴스타파 취재진은 이 점에 깊이 유의해 수집한 이메일을 철저히 관리했으며 당사자 취재 범위 역시 공적 영역으로만 한정했다. 공무원이나 공기업의 직원, 국립대학교의 교직원이 업무용 메일로 이같은 사이트에 가입하거나 활동을 한 것으로 보이는 경우, 또 개인 메일로 가입했다 하더라도 선출직이나 고위 공직자인 경우, 또한 높은 도덕성이 요구되는 종교인이 가입한 경우가 바로 그런 경우였다.

목, 2015/09/10- 19:59
493
0

뉴스타파가 애슐리 매디슨 한국인 가입자들의 이메일 계정을 분석한 결과, 현직 판사와 검사의 이메일도 가입된 것으로 확인됐다. 또 서울시 의원과 정부부처 공무원 등 수백명의 공직자 이메일 계정도 발견됐다.

뉴스타파는 애슐리 매디슨에 가입하거나 활동한 것은 성인의 사생활에 해당하는 부분이지만, 엄격한 도덕성이 요구되는 고위공직자나 선출직 공직자의 경우에는 의혹에 대해 최소한의 해명을 들어야 할 필요가 있다고 판단했다.

때문에 조심스럽게 당사자들과 접촉해 해명을 들었다. 취재진이 접촉한 공직자들은 해당 사이트에 가입한 사실 자체를 부인하거나, 가입했어도 실질적 활동은 한 적이 없다고 말했다.

2015091002_05

판·검사 이메일 확인…“가입한 적 없어 메일 도용 의심”

개인 이메일 계정으로 애슐리 매디슨에 가입된 것으로 확인된 현직 판사와 검사 등 법조인은 14명이었다. 이 가운데 판사 1명, 검사 2명, 대형 로펌 소속 변호사는 11명이었다.

지방법원에 근무하고 있는 한 판사는 취재진과의 전화통화에서 “애슐리 매디슨이라는 사이트를 언론을 통해 접해서 알고는 있었지만, 사이트에 가입한 기억은 없다”며 “만약 가입을 했다면 호기심에서 했을테지만 정확한 기억이 나지 않는다”고 말했다.

정부 부처에 파견 근무 중인 한 검사는 이메일을 통해 자신은 이 사이트에 가입한 사실 자체가 없으며 자신의 이메일 계정이 도용된 것으로 의심된다고 답변했다.특히 이 검사는 방송 직전까지 취재진에게 수차례 이메일을 보내 관련 보도 자체를 하지 말 것을 요구하기도 했다.

이 검사는 “혹시나 보도가 나가더라도 ‘검사’나 ‘검찰 직원’ 등의 직종 자체를 절대 언급하지 말라”며 “강력한 경고에도 특정 직업이 언급되면 법적 책임을 져야함을 엄중 경고”한다고 말했다.

솔직한 심정으로 무슨 미친 개한테 물린 심정입니다
…관련 보도를 실행하지 말 것을 강력히 요구합니다.

당신이 ‘검찰’ 또는 ‘검사’를 언급하는 것 자체만으로도,
설사 명의도용이라 주장한다는 언급을 덧붙인다 하더라도…
심각한 명예훼손 결과를 초래할 것이 분명한
특정 직업명(검사, 검찰)을 언급하면 절대 안됨.

– 해당 검사 이메일 내용 중 발췌

지방법원에 근무하는 또 다른 검사의 경우에는 현재 부재 중으로 연락이 닿지 않아 입장을 들을 수 없었다.이 검사는 취재진의 이메일 문의에도 회신하지 않았다.

뉴스타파가 확인한 애슐리 매디슨 가입자 명단에는 또, 서울시 의원 3명의 이메일 계정도 포함돼 있었다.

해당 서울시 의원들은 모두 “가입한 사실이 없으며 이메일 계정이 도용된 것 같다”고 말했고,이 중 한 의원은 “가입한 적도 없는 사이트에서 ‘어떤 여성이 찾고 있다’며 계속 이상한 이메일을 보내오더라, 그래서 모두 스팸처리했다”고 밝혔다.

실제 애슐리 매디슨은 가입 당시 별도의 이메일 인증절차가 없다. 가짜 메일을 만들어 가입할 수도 있다는 것이다. 하지만 이 사이트는 휴대폰 대신 오로지 ‘이메일’을 통해서 만 이성과 연락을 주고 받도록 돼 있다. 즉, 도용한 이메일로는 이성과 아무런 연락을 주고받을 수 없다는 뜻이다. 따라서 만약 이메일을 도용당한 것 같다는 공직자들의 해명이 맞다면,누가 어떤 목적으로 이들 공직자들의 이메일을 도용했는지 의문이 남는다.

2015091002_01

공무원 19명 “가입은 했지만 실제 활동한 적은 없다”

뉴스타파가 확인한 이메일 계정 가운데는 ‘go.kr’, ‘korea.kr’등 공무원들의 공식 업무용 이메일 계정도 236개나 있었다. 뉴스타파는 이들에게 일일이 이메일을 보내 가입 경위를 물었다.

저희는 모든 성인들이 성적 자기 결정권을 갖고 있다는 것을 믿고 있습니다.
선생님을 도덕적으로 비난할 의도에서 이런 메일을 드린 것은 아닙니다.

다만 공적인 업무에 쓰여야 할 이메일 주소를 불륜 등 사적인 만남을 위해 사용하신 점은 사회적 비난의 소지가 있을 수 있다고 생각합니다.
– 뉴스타파가 업무용 계정이 확인된 공무원들에게 보낸 이메일 내용 중

236명 가운데 25명으로부터 답장이 왔다. 이중 6명은 이메일 계정이 도용됐다고 주장했지만,나머지 19명은 가입 사실을 시인했다.다만 모두 실질적 활동을 한 적은 없다고 답했다.지방법원에서 근무하는 한 공무원은 “단순한 호기심으로, 일회성으로 가입만 했을 뿐 지금은 들어가지도 않고 어떤 활동을 한 것도 없다”고 말했다.

그러나 사적인 활동에 업무용 이메일을 사용한 것에 대해서는 대부분 잘못을 인정했다.

저는 아들과 딸을 둔 아이들의 아버지고, 한 여자의 남편입니다.
부디 제 사정과 사실관계를 정확히 파악하시어
가정과 사회에 부끄러운 가장,몰지각한 공무원이라는 오명을 얻지 않도록
도와주시기 바랍니다.
– ㅇㅇ도청 공무원이 보내온 이메일 내용 중

공무원들이 업무용 이메일로 애슐리 매디슨에 가입했다고 해서 범법행위가 되지는 않는다. 공직자윤리위원회는 “국가공무원법상 공무원은 업무시간과 상관없이 품위를 유지해야하지만,가입 자체만으로는 문제가 되지 않고 실질적으로 어떤 행위를 한 것이 드러난다면 징계대상이 된다”고 설명했다.

뉴스타파가 접촉한 애슐리 매디슨 가입자 가운데 돈을 내고 ‘실질적’ 활동을 했다고 인정한 사람은 단 한 명에 불과했다.그러나 애슐리 매디슨은 올해만 한국에서 83억원의 매출을 올렸고,5년 내 전세계 3위 수준의 매출을 달성할 것으로 자체 전망했다.

목, 2015/09/10- 19:57
481
0

10년간 개인정보 60억 건 이상 무단 유출, 활용 

참여연대, 개인정보 침해사례 44건 분석 결과 이슈리포트 발표 
반복된 유출, 오남용에 대해 기업의 법적 책임은 매우 불충분
현행 개인정보 정책방향은 개인정보 침해위험과 규모 증가시킬 것

 

참여연대 공익법센터(소장 양홍석 변호사)는 오늘(10/1) 2007년부터 2017년 사이 한국사회에서 발생한 주요 개인정보 침해사례 44건을 분석한 이슈리포트 「 그 많은 내 개인정보는 누가 다 가져갔을까 - “2007-2017 개인정보수난사 worst 44” 」를 발표했다.

 

최근 정보주체의 동의 없는 개인정보의 이용과 결합 ·유통을 활성화하려는 정부의 정책방향이 프라이버시 침해 위험을 키운다는 문제제기에 대해 정부는 안전하게 활용하겠다는 것만을 강조하고 있다. 참여연대 공익법센터는 지난 10여년간 한국사회에서 개인정보가 얼마나 소홀히 다뤄져왔는지, 유출이나 오남용에 대한 법적 책임 부과나 사회적 대응은 충분했는지 살펴보고, 정부의 개인정보 정책방향에 대한 시사점을 얻기 위해 이번 이슈리포트를 기획했다.

 

2007년부터 2017년 사이 개인정보 침해사례 44건을 분석한 결과, 60억 건이 넘는 개인정보가 유출되거나 무단 활용, 제공된 것으로 나타났다. 개인정보 침해사례는 개인정보를 대량 보유한 대기업, 특히 통신, 카드, 금융회사에서 빈번히 발생하였다. 침해사례의 유형별로 해킹에 의한 유출 23건, 직원에 의한 유출 9건, 무단사용․판매 9건, 관리 소홀로 인한 노출 3건을 분석하였는데 이중 개인정보 유출규모로는 무단사용판매가 59억 건으로 제일 큰 것으로 나타났다.

 

 

최근 빅데이터 수요 증가와 기술 발전으로 개인정보 중 식별요소의 일부를 가공한 뒤 정보주체 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있는데, 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났다. 약학정보원은 2011년~2014년 국민 의료정보 43억 건을 빅데이터 회사인 IMS헬스에 판매하였고, 국민의 의료정보를 엄격히 보호해야 할 건강보험심사평가원은 2017년까지 6400만명 분의 표본데이터셋을 민간보험사 등에 판매한 것으로 드러났다.

 

반면 개인정보 침해사고에 대한 감독기관의 과태료, 과징금 등 행정적 제재는 매우 낮은 것으로 나타났다. 대표적으로 1억 건이 넘는 개인정보가 유출된 카드3사(국민카드, 농협카드, 롯데카드)의 경우 감독기관의 행정처분은 과태료 600만 원 부과에 불과했다. 또한 일부 피해자들이 소송을 제기하더라도 피해를 구제받기 어려운 것으로 나타났다. 법원은 해킹에 의한 정보유출의 경우, 기업의 배상책임을 대부분 인정하지 않고, 무단유출 등으로 배상이 인정된다 해도 원고 1인당 10만원 내외에 불과해 결과적으로 기업은 충분한 법적 책임을 지지 않은 것으로 나타났다. 참여연대는 솜방망이 행정제재와 법원의 소극적 판결은 기업으로 하여금 개인정보 보호와 보안에 투자할 유인을 낮춘다는 점에서 결국 반복되는 개인정보 침해사고의 주요 원인이라고 주장했다.

 

참여연대는 지난 10년의 사례를 통해 볼 때, 개인정보의 동의 없는 결합과 집적, 유통을 대폭 확대하는 지금의 정책방향이 지속된다면, 더 많은 개인정보가 위험에 노출될 것이고 이에 대한 충분한 사회적 제재나 권리구제도 기대하기 어려울 것이라고 강조했다. 또한 빅데이터의 혜택을 강조하며 개인정보의 수집, 활용을 확대하는 방향으로만 정책을 추진할 것이 아니라, 개인정보를 필요이상으로 과도하게 수집하지 않고 충분한 보호조치를 취할 수밖에 없도록 정책을 설계해야 한다고 주장했다. 이를 위해서는 ▷개인정보 수집단계에서부터 목적구속원칙과 최소수집원칙을 담보할 수 있는 제도개선 ▷정보주체가 자신의 개인정보의 수집범위나 활용 여부를 통제할 수 있는 권리 실질화 ▷ 개인정보 보호를 위한 법제 및 감독기구 개선 ▷ 권리구제를 활성화하기 위한 집단소송제도 도입 및 징벌적 배상제도 확대 등이 이루어져야 한다고 강조했다.

 

최근 국회에서는 신기술 서비스를 위해 개인정보 규제를 완화하는 정보통신융합법, 산업융합법, 지역특구법이 통과되었고, 개인정보의 동의 없는 활용과 결합을 일반적으로 확대하는 개인정보보호법의 개정도 정기국회 때 주요한 쟁점이 될 예정이다. 참여연대 공익법센터는 무분별한 개인정보 규제완화의 위험성과 사회적 공론화 부재를 계속 지적하며, 정보주체의 권리를 보호하기 위한 활동을 지속할 예정이다. 

 

▶︎ 보도자료 [원문보기/다운로드]

 

▶︎ 이슈리포트 "그 많은 내 개인정보는 누가 다 가져갔을까" - 2007-2017 개인정보수난사 worst 44 [원문보기/다운로드]

월, 2018/10/01- 09:53
133
0

유신독재시절 표현의 자유를 억눌러왔던 이른바 ‘막걸리보안법’이 40년 만에 부활하는 것 아니냐는 우려의 목소리가 높아지고 있다. 언론인의 취재보도, 예술가의 퍼포먼스, 일반 시민들이 쓴 인터넷 댓글까지 형사처벌 대상이 되고 있기 때문이다. <민주사회를 위한 변호사모임>이 지난 2012년부터 3년 동안 박근혜 대통령 개인을 비판했다가 경찰과 검찰 수사 대상이 된 사건을 자체 수집한 결과, 모두 37건에 이르는 것으로 확인됐다.

박근혜 대통령의 5촌 간 살인사건 의혹을 취재, 보도했던 언론인(주진우 기자)이 기소됐고 박근혜 대통령을 풍자하는 그림을 거리에 뿌리는 퍼포먼스를 펼쳤던 예술가(이하 작가)도 기소됐다. 비단 언론인이나 예술가에만 국한된 이야기는 아니다. 개인 블로그에 박근혜 대통령에 대한 비방글을 올렸다가 수사 대상이 된 경우도 있다. 이 가운데에는 지난해 인터넷에 올린 3건의 글 때문에 서울시청 7급 공무원직을 잃을 위기에 처한 김민호 씨도 있다.

2015121003_01

지난해 김 씨는 인터넷에 세월호 참사와 관련해 박근혜 대통령을 한 차례 풍자 비방하고, 또 6.4 지방선거 기간에 여당 정치인을 비난하는 글을 올렸다는 등의 이유로 검찰에 명예훼손과 공직선거법위반 혐의로 기소됐다. 그는 2심에서 250만 원의 벌금형을 선고 받고 대법원의 최종 판결을 기다리고 있다.

2015121003_02

그간 권력을 풍자하는 작품을 그려온 작가 이하 씨는 당분간 한국을 떠나기로 결정했다. 그는 지난 2014년 독재자 시리즈의 일환으로 머리에 꽃을 단 박근혜 대통령을 그린 전단 3만 5천장을 거리에 뿌리는 퍼포먼스를 펼쳤고, 올해에도 대통령 풍자 포스터를 거리 곳곳에 붙이기도 했다. 그는 올해만 4번 기소당했고, 비슷한 퍼포먼스 때문에 지난 7년 동안 30번이 넘는 검찰 조사를 받았고 6번의 검찰 기소를 당했다. 이하 작가는 잠시 한국을 떠나 있겠다며 “국가가 가진 권력, 국가가 가진 그 거대한 힘은 나 혼자 맞설 단계가 아니었다”고 말했다.

2015121003_03

우리 사회가 이른바 ‘막걸리보안법’ 시대로 돌아가고 있다는 우려도 나온다. 지난 1975년 박정희 대통령에 대해 욕설을 했다는 이유로 경찰에 끌려가 고문을 당하고 1년형을 선고 받았다가 38년 만에 형사 재심에서 무죄를 선고받았던 긴급조치 피해자 김영기(67)씨. 무죄 선고 후 그는 국가를 상대로 손해배상 청구 소송을 벌였지만 지난 5월 1심에서 패소 판결을 받았다. 재판부가 김 씨가 고문당했다는 사실과 이로 인해 허위 자백을 했다는 사실 모두를 인정하지 않았기 때문이다.

김 씨처럼 70년대 긴급조치를 위반해 억울한 징역살이를 한 피해자 대부분에 대해 법원은 그동안 국가배상책임을 인정해 왔다.그러나 지난 2014년과 2015년 대법원이 두 차례에 걸쳐 국가의 책임을 묻지 않겠다는 판결을 내린 이후에는 양상이 달라졌다.1심 판결에서 국가배상을 인정한 경우라도 2심에서 패소판결 받고 있는 경우가 늘고 있는 것이다. 김씨의 담당 변호인이자 오랫동안 긴급조치 피해자들의 법률 대리를 맡아온 이상희 변호사는 사법부가 국가 책임에 대한 명백한 판단을 내려주지 않고 있기 때문에 40년만에 또 다시 막걸리보안법 시대와 비슷한 일들이 되풀이되고 있다고 지적했다.

목, 2015/12/10- 19:12
866
0

드루킹 방지법 남발에 반대한다!

표현의 행사 방법 제한은 명백한 표현의 자유 침해

 

사단법인 오픈넷은 올해 초 자유한국당 장제원 의원의 “인터넷 댓글 실명제” 법안에 대한 반대의견을 내고, 더민주당 추미애 대표의 문재인 대통령 모욕 댓글 처벌 촉구발언을 규탄하는 논평을 낸 바 있다. 그런데 최근의 드루킹 사태로 인해 여야할 것 없이 포털 뉴스 댓글 규제가 필요하다며 매크로 프로그램 사용 금지나 댓글 실명제 강제 법안을 쏟아내고 있고, 심지어 선거관리위원회에서도 소위 ‘드루킹 방지법’을 추진하겠다고 하고 있다.

하지만 표현의 방법을 제한하려는 시도는 온라인 표현의 자유에 대한 중대한 침해로 귀결될 수 있다. 게다가 드루킹 사태는 인터넷 실명제 때문에 발생했다고 해도 과언이 아닌데 실명제를 부활시켜야 한다는 논리는 어불성설이다.

 

여론조작’ 목적의 매크로 사용 형사처벌은 표현의 자유 침해

지난 1월 31일 더민주당 신경민 의원이 처음으로 매크로 등을 이용해 댓글을 다는 행위를 처벌하는 정보통신망법 개정안을 대표발의했고, 최근 한 주 동안에만 자유한국당 박대출 의원, 박완수 의원, 김성태 의원, 송희경 의원, 바른미래당 오세정 의원이 다양한 방식으로 매크로 프로그램의 사용을 금지하는 정보통신망법 개정안을 대표발의했다. 드루킹이 매크로 프로그램을 사용했다는 이유이다.

각 법안의 내용에 차이가 있긴 하나 크게 보면 여론 형성에 영향을 끼칠 목적의 매크로 사용 금지를 개정이유로 들고 있다. 하지만 형사처벌이 필요할 만큼의 중대한 여론조작을 어떻게 정의할 수 있는지 의문이다. 익명표현의 자유가 보장되는 민주국가에서 시민의 의사표현 하나하나가 모여 여론을 형성하는데, 한 사람이 마치 다수의 의견인 것처럼 열심히 대자보를 붙이고 다니거나 포털에 댓글을 쓴다고 하여 여론조작이라고 판단할 수 있을까? 여론이 조작되었는지는 또 어떤 기준으로 평가할 수 있단 말인가? 개정안들 중 어느 안도 “여론조작”에 대한 정의를 하지 않고 있는 것은 해당 용어가 얼마나 불명확하고 모호한지에 대한 반증이다.

또한 인터넷에서의 여론은 바로 드루킹의 사례에서 보듯이 포털 이용자들이 주도적으로 바꿔 나갈 수 있는 것이다. 그런데 이용자들이 일부 게시판에 조직적으로 또는 매크로를 사용해서 의견을 부풀렸다고 하여 마치 언론사가 방송사고나 오보라도 낸 것처럼 호들갑을 떠는 것은 인터넷여론의 소비자자주성에 터잡은 헌법재판소의 2011년 인터넷선거운동 결정에 반하는 것이다. 물론 국정원 댓글 사태처럼 국가가 개입을 하는 경우는 완전히 차원을 달리하는 문제이다.

그리고 이렇게 처벌요건이 불분명할 경우에는 매크로에 대한 원천적인 금지로 이어질 위험이 있다. 매크로는 자주 사용하는 여러 개의 명령어를 묶어 컴퓨터가 자동으로 반복적 작업을 수행하도록 해주는 프로그램이다. 매크로 프로그램 자체는 인간의 컴퓨터 사용을 편하게 만들어주는 가치중립적 기술이며, 인터넷에서 표현의 자유를 행사하는 수많은 방법 중 하나일 뿐이다. 사람이 키보드를 쳐서 직접 댓글을 다는 표현 행위를 자동화해서 편하게 만든 것인데, 사람이 일일이 타이핑을 하면 괜찮고 기술을 사용하면 안 된다는 발상은 4차 산업혁명 시대에 맞지 않으며 실효성도 없다.

 

드루킹 사태는 인터넷 실명제 때문에 발생, 댓글 실명제는 해법이 될 수 없어

따라서 기술적으로 금지하는 게 어렵다면 댓글 실명제를 해야 한다는 주장이 힘을 얻고 있다. 장제원 의원안뿐만 아니라 앞서 언급한 박대출 의원안, 오세정 의원안은 개인정보 도용을 처벌하고 있고, 바른미래당 이언주 의원은 댓글 실명제를 넘어 인터넷 실명제를 완전히 부활시키는 시대착오적인 개정안을 내놓았다.

하지만 드루킹 사태는 오히려 실명제 때문에 발생한 것이나 다름없다. 우리나라는 중국이 도입하기도 전에 전세계에서 최초로 인터넷 실명제(제한적 본인확인제)를 실시한 나라이다. 인터넷 실명제가 2012년 위헌 결정이 났다고는 하나 정보통신망법상 공공기관 실명제, 공직선거법상 선거운동기간 실명제, 청소년보호법상 본인확인제 등 여전히 광범위하게 인터넷 실명제가 존재하고 있다. 특히 네이버는 법적 의무가 없음에도 불구하고 가입시 휴대폰 인증 등을 통해 본인확인을 하고 있어 자발적으로 실명제를 유지하고 있다.

이런 상황에서 우리나라의 인터넷 이용자들은 실명제가 원칙이고 익명제가 예외인 기형적인 인터넷 환경에 익숙해졌고, 온라인상의 한 계정이 오프라인상의 한 인간을 1:1로 대표한다는 신뢰를 갖게 되었는데, 이러한 공동체의 신뢰가 깨지자 분노하는 것이다. 이러한 분노는 정당하다. 하지만 애당초 우리나라 인터넷이 익명성을 완전히 보장하는 공론의 장이었다면 각 온라인 커뮤니티, 공동체마다 다른 규칙과 문화가 생겨나 이용자들은 해당 공동체의 규칙에 상응하는 정도의 신뢰만을 가졌을 것이어서 드루킹 같은 존재는 생겨날 수 없었을 것이다.

그리고 무엇보다도, “인터넷 공간에서 이루어지는 익명표현은 인터넷이 가지는 정보전달의 신속성 및 상호성과 결합하여 현실 공간에서의 경제력이나 권력에 의한 위계구조를 극복하여 계층·지위·나이·성 등으로부터 자유로운 여론을 형성함으로써 다양한 계층의 국민 의사를 평등하게 반영하여 민주주의가 더욱 발전되게 한다. 따라서 비록 인터넷 공간에서의 익명표현이 부작용을 초래할 우려가 있다 하더라도 그것이 갖는 헌법적 가치에 비추어 강하게 보호되어야 한다.” (헌재 2012. 8. 23. 2010헌마47·252(병합), 인터넷 실명제 위헌 결정)

그 밖의 해결책으로 댓글 수나 추천 수 제한, 댓글 시스템의 폐지, 댓글 차별금지(신용현 의원안), 뉴스 아웃링크 의무화(박성중 의원안, 신상진 의원안) 등이 제시되고 있다. 그러나 어떠한 방식으로 서비스를 제공할지는 전적으로 해당 서비스 제공자인 포털이 선택할 일이며, 포털들은 이용자를 잃지 않기 위해서는 이용자의 사용성을 고려한 최적의 개선책을 제시해야 할 것이다. 이를 넘어 정치권에서 드루킹 처벌법 또는 방지법이라는 미명 아래 실명제의 강제나 서비스 내용의 강제로 표현의 자유를 침해하는 입법을 남발해서는 안 된다. 정치인들과 언론이야말로 철저히 스스로의 이익을 위한 주장을 마치 이용자들의 요구인 것처럼 여론을 오도하고 조작하기를 그만 두라.

2018년 5월 3일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

목, 2018/05/03- 11:48
127
0

오픈넷 창립 5주년 기념 컨퍼런스 ‘인터넷 생태계의 미래’ 개최

2018년 6월 4일(월) 14:00~18:00 | 대학로 공공그라운드 지하1층 001스테이지

 

사단법인 오픈넷이 올해 창립 5주년을 맞아 오는 6월 4일(월) 오후 2시, 대학로 공공그라운드 지하 1층 001스테이지에서 ‘인터넷 생태계의 미래’ 컨퍼런스를 개최합니다.

이번 오픈넷 컨퍼런스에서는 포털 규제 이슈 관련 생산적인 인터넷 공간을 만드는 방안에 대해 논의해봅니다. 또한 세계적으로 가속화되고 있는 인공지능 기술 발달이 우리 사회와 경제에 미치는 영향에 대해서도 알아봅니다. 그리고 지난 5년간 오픈넷의 활동들을 살펴보고 점검하는 시간도 마련했습니다.

‘드루킹 사건’이 불거진 이후 포털 서비스의 개선을 요구하는 목소리가 높아짐에 따라 소위 여론조작 방지를 목적으로 한 포털 규제 법안들이 쏟아지고 있습니다. 오픈넷 컨퍼런스 제1세션 ‘포털 규제, 어떻게 할 것인가’에서는 뉴스 댓글과 가짜 뉴스 규제를 중심으로 포털이 인터넷 플랫폼으로서 적절히 기능할 수 있는 방안에 대해 토론합니다. 라운드 테이블 형식으로 진행되는 이 세션에서 황성기 한양대 법학전문대학원 교수가 좌장을 맡고, 전문가 패널로는 김위근 한국언론진흥재단 선임연구위원, 나현수 한국인터넷자율정책기구 팀장, 박경신 고려대 법학전문대학원 교수, 손지원 오픈넷 변호사, 이상욱 한양대 철학과 교수, 이재국 성균관대 신문방송학과 교수, 최진응 국회입법조사처 입법조사관이 참여하여 토론을 펼칠 예정입니다.

제2세션에서는 디지털사회연구소 소장이자 메디아티 대표인 강정수 박사가 ‘디지털 자본주의와 기본소득’을 주제로 발표합니다. 기술 진화에 따른 시대의 변화를 관찰하고, 디지털 경제로의 이행 과정에서 한국 사회가 미래를 어떻게 준비하고 열어가야 할지 객석과 함께 이야기해봅니다.

제3세션은 오픈넷 활동가들이 이용자의 편에서 자유, 개방, 공유의 인터넷을 만들기 위해 수행한 지난 5년간의 활동을 보고하고, 앞으로 펼칠 활동에 대해 고민해보는 시간으로 마련했습니다. 인터넷 정책과 오픈넷 활동에 관심 있는 분들의 많은 관심과 참석을 바랍니다.

이 행사는 누구나 무료로 참가할 수 있으며, 참가신청은 오픈넷 홈페이지 또는 아래 링크를 통해 하실 수 있습니다. 행사에 참석하신 분들께 다과가 제공되며 소정의 기념품을 드립니다.

* 사단법인 오픈넷은 2013년에 창립된 시민사회단체로서, 표현의 자유, 지적재산권, 프라이버시, 망중립성, 열린정부 등 인터넷 공간에서 벌어지는 다양한 이슈를 대상으로 하여 입법 활동과 공익소송, 학술 및 교육사업 등을 전개하며 자유롭고 열린 인터넷을 만들기 위한 활동을 활발히 펼치고 있습니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2018/05/23- 15:47
139
0

불법 여론조작은 민주주의 훼손, 엄벌해야

조현오 전 경찰청장 구속에 대한 논평

이명박 전 대통령의 개입 여부 밝혀져야

 

이명박 정부 시절(2010년~2012년) 경찰에게 '댓글 공작'을 지시한 혐의를 받는 조현오 전 경찰청장이 오늘(10/5) 구속됐다. 사안의 중대성을 감안할 때 구속은 불가피하다. 헌법과 법률을 준수하고 민주주의를 수호해야 할 경찰의 수장이 도리어 적극적으로 민주주의를 훼손하는 불법 여론 조작과 정권을 비호하는 활동을 지시했다는 사실은 참담하다. 공직자들의 댓글 공작과 같은 민주주의 훼손 범죄행위는 결코 용납되어서는 안된다. 범죄를 지시한 경찰 수뇌부와 그 윗선, 그리고 이를 실행한 경찰에 대한 수사 확대가 불가피하다.

 

이번 사건이 조현오 전 경찰청장에 대한 수사에서 마무리 되어서는 안된다. 국정원과 군 사이버사령부에서도 댓글공작이 이루어졌던 만큼, 경찰의 불법행위가 단순히 일개 기관의 일탈이 아니라 정권 차원에서 기획되거나, 정권 차원에서 경찰이 동원된 것일 가능성이 높다. 더욱이 최근 검찰이 이명박 전 대통령이 재임 당시 댓글 여론 조작과 관련 ‘전 정부적으로 하라’고 직접 지시한 육성파일을 확보한 것으로 알려졌다. 이명박 전 대통령의 지시가 있었는지에 대해서도 추가적인 수사가 필요하다.

 

[논평 원문보기/다운로드]

금, 2018/10/05- 16:23
63
0
<div class="xe_content"><h1>김경수, 드루킹, 그리고 운동의 규모화</h1> <h2>드루킹 판결, '미네르바 2탄'인가</h2> <p> </p> <p><strong>박경신 고려대학교 법학전문대학원 교수</strong></p> <p> </p> <p>'규모의 경제'와 어원을 같이 하는 '규모화(scaling)'는 문제의 규모에 적합한 규모의 해법을 찾는 것을 말한다. 예를 들어, 공무원 1명이 수십만 개의 건물의 소방점검을 1년 안에 해야 하는 상황은 규모화가 필요하다.</p> <p> </p> <p>옛날에 '운동'이란 골방에서 등사한 삐라 수십 장을 감시를 무릅쓰고 뿌리기로 상징되었다. 수천만 국민을 향한 홍보 수단으로는 전혀 규모화가 되지 않은 해법이었고 변화는 무지한 대중의 거듭된 배신을 거치며 고통스럽게 느린 속도로만 찾아왔었다. 그런 고통의 한 면에는 어떤 방송 신문도 보도해주지 않는 청계천 의류공장의 살인적 청소년 노동을 알리기 위한 22살 청년의 분신도 있었다.</p> <p> </p> <p>인터넷은 약자들 간의 소통을 규모화했다. 힘없는 개인에게도 매스커뮤니케이션의 기회를 주었다. 인터넷 중에서도 월드와이드웹의 역할이 컸다. 부지불식의 다수가 내 웹사이트를 '방문'할 수 있게 하여 이메일보다 훨씬 더 확장성 있는 소통이 가능해졌다. 검색엔진은 그런 방문의 길잡이가 되어주었다. 1인이 불특정다수의 수백만 명에게 자신의 주장을 전달하는 문제에 인터넷-웹-검색은 규모화된 해법이 되었다.</p> <p> </p> <p>결국 인터넷은 운동을 규모화해냈다. 더 이상 운동은 목숨을 건 소수에 의존하는 위험한 것일 이유가 없게 되었다. 이것이 인터넷이 다른 기술과 다른 점이다. 지금까지의 신기술들은 항상 상대적 불평등 그리고 억압을 심화하는 부작용 때문에 진보세력들에게 고민의 대상이었지만 인터넷은 더 많은 사람들을 공론과 생산의 주인자리로 호명하는 긍정적 효과가 명백했다. 1995년 이후 소위 '디지털권리' 수호단체의 숫자들이 세계적으로 급증한 이유이다.</p> <p> </p> <p>드루킹에 대한 유죄판결은 이미 인터넷의 사회적 역할에 조종을 울린 날이었다. 다른 이용자들에게 피해를 준 것도 아니고 컴퓨터들이 작동하는 방식대로 일일이 손으로 할 것을 자동화한 것뿐인데 이걸 갑자기 범죄로 몰아치는 것은 신뢰이익에 어긋난다. 미국 교수에게 물어보니 웹사이트라는 게 원래 막노동으로 하던 걸 자동화한 것인데 웹사이트 만드는 것도 범죄냐고 반문한다. 매크로 어뷰징을 범죄로 처벌하는 나라 있으면 제발 알려달라. 우리나라 인터넷규제가 유별나서 소프트웨어를 이용한 댓글/추천 올리기에 대해서 컴퓨터업무방해죄를 적용한 사례들이 있지만 벌금형 정도였다. 당연하다. 첫째 다른 댓글들에 쏠렸을 관심을 가로챘다는 잘못이 있다. 오프라인에 비교하자면 길거리에서 가두확성기를 불법 데시벨 수준으로 틀어 놓은 정도의 일이다. 절대로 징역 살 일이 아니었다.</p> <p> </p> <p>'업무방해'? 네이버의 업무에 대한 손해가 정녕 징역 2년어치가 되는가? 네이버의 실명 정책을 어겼다고 한들 그건 네이버의 비지니스모델일 뿐 국가가 개입해서 형사 처벌로 보호할 일인가? 더욱이 지인들이 자신의 계정을 제공해준 것이라면 실명 정책을 어기기는 한 것인가? 네이버가 각자 스스로 쓴 댓글을 통해 여론을 보여주려고 한다는 것도 네이버의 소망일 뿐 이용자들이 곧이곧대로 안 따라 주면 범죄가 되는가? 교수가 좋은 학생들 키우고 싶어서 제발 하루에 10시간 이상 공부하라고 얘기하는데 학생들이 10시간 공부 안 하면 교수에 대한 업무방해가 되는가? 검찰이 업무방해죄로 노조탄압할 때 사용자가 피해 없다고 해도 막무가내로 노조에게 업무방해죄 뒤집어씌울 때가 자꾸 생각난다.</p> <p> </p> <p>'여론'의 훼손? 네이버 댓글 양상이 언제부터 여론이 되었는가? 사람들이 많이 몰리면 그냥 그건 여론이 되고 거기서 다른 사람이 안 쓰는 도구를 써서 주의를 끌면 여론 훼손죄가 되는가? 미네르바 처벌하고 비슷한 동어반복의 냄새가 난다. 미네르바가 페이스북 이전 시기에도 팔로워들이 수십만 명이었고 이 수십만 명이 몰리는 걸 보고 여론을 호도한다며 난리쳐서 미네르바가 처벌을 당했다. 그땐 다음 아고라가 '여론'이었고 지금은 네이버 댓글이 '여론'이라는 식이다. 게다가 여론훼손죄라는 것 자체가 존재하지 않는데 이런 식으로 처벌하는 건 원님재판으로 밖에 보이지 않는다. 근대 국가에 여론훼손죄는 이정현 씨가 최근 유죄 판결을 받은 방송간섭죄밖에 없고 방송은 방송에게 주어진 특수하고 독점적인 임무 때문에 그런 보호를 받는 것이다.</p> <p> </p> <p>'여론'은 전 사회가 나눠 쓰는 1장의 도화지가 아니다. 네이버에 가면 네이버 이용자들의 여론이 있고 일베에 가면 일베 이용자들의 여론이 있다. 백과사전에 들어있는 낱장 개수 만큼 많은 여론들이 있고 여론 수용자들의 숫자만큼 다양한 여론이 있다. 그중의 포털 하나에 인위적으로 지지자 숫자를 올려놨다고 처벌하려는 것은 광우병 시위, 세월호 시위에 대고 '대다수 국민은 가만히 있는데 좌파들이 광화문이라는 상징적 장소를 점거해서 국민 전체의 뜻인 것처럼 여론을 왜곡하고 있다'고 광화문 점거자들을 처벌하려는 것과 다를 바 없다.</p> <p> </p> <p>군사독재 시절 우리는 '편집부'라는 이름으로 절절한 평등과 인권의 목소리를 대중들에게 전달했다. 대학 서클 선후배 단 몇 명이 작업한 문건도 '전국○○○동맹', '인천지역○○○연대'라는 단체 이름으로 등사를 했는데 보복과 탄압을 피하기 위한 궁여지책이기도 했지만 수많은 사람들을 대표함을 과시하려는 시도이기도 했다. 앞에 '전국○○○'이 들어가면 다 형사처벌감인가? 드루킹이 벌인 여론조작이라는 것이 고작 '평창올림픽 남북단일팀'에 대한 의견이 더 많아 보이게 하는 것인데 자기가 더 많은 사람을 대표한다고 주장하는 게 바로 정치 아닌가?</p> <p> </p> <p>언론소비자주권캠페인의 활동이 생각난다. 소비자 불만 전화는 소비자 불만을 털어놓으라고 만든 것이다. 그래서 소비자들이 전화해서 '당신 물건 팔아줬는데 당신네 회사가 조중동에 광고해서 기분 나쁘다'라고 불만 털어놓았더니 불만을 조금 많이 털어놓았다고 업무방해죄로 처벌당했다. 네이버 게시판은 이용자들이 댓글을 달고 추천하라고 만들어 놓았고 드루킹은 댓글을 달고 추천하는데 더 열심히 하려고 소프트웨어를 이용했더니 업무방해죄로 처벌되고 있다. 애시당초 알고리즘의 기능 방식을 그대로 이용한 것이므로 원래 컴퓨터업무방해죄의 입법 목표였던 해킹도 아니었다. 인터넷을 통해 대중들이 자유롭게 이합집산하며 의견을 표시했던 날은 이제 종지부를 찍는 것인가? 이제 인터넷은 대중운동의 요람이 되지 못하고 극우보수의 가짜뉴스와 일베의 혐오글들만 남기자는 것인가?</p> <p> </p> <p style="text-align:justify;"> </p> <blockquote> <p style="text-align:justify;">참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다.  같은 내용이 프레시안에도 게시됩니다. <a href="http://www.pressian.com/news/review_list_all.html?rvw_no=1661&quot; rel="nofollow">목록 바로가기(클릭)</a><br />  <br /> * 본 내용은 참여연대나 참여사회연구소의 공식 입장이 아닙니다.</p> </blockquote> <p> </p> <p> </p> <p>시민정치시평은 참여연대 부설 참여사회연구소와 <프레시안>이 공동 기획·연재합니다. </p> <p style="text-align:justify;"> </p></div>
금, 2019/02/15- 11:47
21
0