주요 콘텐츠로 건너뛰기

Citizen Lab Summer Institute 2015 참가 후기

지역

Citizen Lab Summer Institute 2015 참가 후기

익명 (미확인) | 월, 2015/10/05- 10:42

Citizen Lab Summer Institute 2015 참가 후기

 

글 | 김가연(오픈넷 변호사)

 

* 일시: 2015. 6. 24(수) – 26(금), 3일간

* 장소: 캐나다 토론토대학교 뭉크스쿨(Munk School of Global Affairs)

* 참석자: 박경신(고려대학교 로스쿨 교수, 오픈넷 이사), 김가연(오픈넷 변호사), 손지원(한국인터넷투명성보고, 연구원)

* Agenda 보기

 

Citizen Lab Summer Institutes(CLSI)는 캐나다 토론토대학교 산하 시티즌랩 주관으로 2013년부터 매년 여름 1차례 개최되고 있는 행사입니다. “인터넷 개방성과 권리 모니터링(Monitoring Internet Openness and Rights)”이라는 주제로 인터넷 및 IT 인권 관련 최신 이슈들에 대해 학계, 산업계, 시민사회 등 다양한 분야의 전문가들이 모여 2~3일 동안 논의하는 연구의 장입니다.

오픈넷에서는 처음으로 시티즌랩의 초청을 받아 CLSI 2015에 참여하게 되었습니다. 오픈넷과 시티즌랩의 인연은 올해 3월에 있었던 RightsCon 2015으로 거슬러 올라갑니다. 당시 시티즌랩에서 진행한 아시아 메신저 앱 세션에서 김가연 변호사가 패널로 초대를 받아 카카오톡 관련 발표를 한 바 있습니다. 그리고 앞으로 오픈넷과 시티즌랩이 함께 할 수 있는 프로젝트들에 대해 논의를 했었는데, 시티즌랩에서 예전부터 한국에 관심을 갖고 있어서인지 매우 적극적으로 협업을 제안해왔습니다.

CLSI 2015 참가신청을 하기 위해서는 연구제안서를 제출했어야 하는데요, 오픈넷은 연구 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대한 연구를 제안했습니다(첨부 프로포절 참조).

첫 날은 참가자 전원이 참여하는 형식으로 진행되었습니다. 캐나다와 미국뿐만 아니라 한국, 영국, 홍콩, 대만, 이란, 브라질, 콜롬비아 등 전 세계에서 모인 학자들, 해커들, 보안전문가들, 활동가들 등 약 90여 명의 참가자들이 모여 함께 점심식사를 하며 네트워킹을 하는 시간을 가졌습니다. 1시 30분 부터 시작된 세미나에서는 먼저 시티즌랩 소장이신 Ron Deibert 교수님께서 환영사와 CLSI의 추진 배경, 목적, 그동안의 성과에 대해 말씀해주셨습니다. CLSI가 크게 세 주제로 나뉘어 진행되기 때문에, 이후 3개 세션이 순차대로 진행되었고, 세션별로 각 그룹의 전년도 성과 및 계획의 공유가 이루어졌습니다.

 

<CLSI 첫 날 1세션 패널들의 모습>

 

먼저 ‘검열 및 네트워크 교란 측정(Measuring Censorship and Network Intererence)’ 세션에서는 주로 중국의 인터넷 키워드 검열과 만리방화벽(Great Firewall), 그리고 Great Cannon 연구 프로젝트에 대한 발제가 이루어졌습니다. 기술적인 내용이 많아 이해가 어려웠지만 매우 흥미로웠습니다. 다음 세션인 ‘목표 위협 분석 및 방어전략(Analyzing and Defending Targeted Threats)’에서는 활동가들을 겨냥한 사이버 공격을 어떻게 예방하고 방어할 것인지에 대해 논의했습니다. 오픈넷에서 일하면서도 막상 사이버 위협에 대한 고민은 해본 적이 없는데 너무 안일했었다는 생각이 들었습니다. 마지막으로 ‘공공 및 기업 투명성(Public and Corporate Transparency)’ 세션에서는 한국인터넷투명성보고 프로젝트를 진행하고 있는 손지원 변호사가 패널로 참여했습니다. 이 세션의 좌장은 캐나다 프라이버시위원회(Privacy Commissioner of Canada)의 위원장인 Chris Prince씨였는데, 캐나다 정부에서 시티즌랩을 얼마나 중요하게 생각하는지 알 수 있었고 정부의 전폭적인 지원을 받는 시티즌랩이 부러웠습니다.

둘째 날부터 CLSI가 본격적으로 시작되었는데, 세 개의 그룹이 동시에 진행되었기 때문에 참가자들은 각자 관심있는 그룹으로 흩어졌으며, 각 그룹은 다시 세부 워킹그룹으로 나뉘었습니다. 김가연 변호사는 Targeted Threats & Surveillance 그룹에 참여했습니다. 세션 초반에 그룹 참가자들과 함께 하고 싶은 프로젝트를 제안하는 시간이 주어졌습니다. 오픈넷에서 참가 신청시 제안했던 스마트보안관 프로젝트의 연구 필요성에 대해 프레젠테이션을 하자 다들 높은 관심을 보였고(당시 상영한 BBC 뉴스 영상: http://www.bbc.com/news/technology-33130278 ), 스파이웨어를 법으로 강제한 나라는 한국이 처음이라면서 놀라워했습니다. 세계 최고의 보안전문가들과 해커들이 너도나도 돕겠다고 자원을 해서 그룹이 결성되었는데, 국적을 초월해 한국의 아이들이 위험에 처한 것을 두고볼 수 없다며 걱정해주는 모습에 매우 감동받았습니다.

그 자리에는 CLSI의 스폰서인 Open Technology Fund (OTF)라는 미국 NGO 소속 Adam Lynn씨도 있었습니다. Adam씨가 이미 OTF에서 Cure53 이란 독일 회사에 스마트보안관의 보안 감사를 의뢰해 진행중이라는 점을 밝히면서 공동작업을 제안했습니다. 결국 Targeted Threats & Surveillance 그룹은 스마트보안관팀과 Targeted Threats팀 둘로 나뉘었습니다.

연구원들에게 스마트보안관의 홈페이지와 구글플레이 URL을 찾아서 알려주자 바로 분석이 시작되었습니다. 반나절의 분석만으로도 스마트보안관의 보안이 매우 취약하다는 것이 밝혀졌고, 팀원들 모두 정부가 이런 소프트웨어를 권장하고 있다는 사실에 경악을 금치 못했습니다. 다음 날이자 CLSI 마지막 날, Wrap-up Session에서는 각 그룹별로 성과를 공유했는데, Targeted Threats & Surveillance 그룹은 스마트보안관 분석 결과를 보고하면서 연구를 계속할 것을 요청했고 정식으로 스마트보안관 분석을 위한 시티즌랩 연구팀이 구성되게 되었습니다.

 

<CLSI 마지막 날 Wrap-up Session>

그리고 이때 구성된 팀은 9월 20일 월요일, 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표하게 됩니다. 오픈넷의 입장에서는 CLSI 참여 전까지 전혀 상상할 수 없었던 수확이었습니다. 그동안 오픈넷의 관련 활동은 법정책적인 논의에 한정될 수밖에 없었는데, 동 보고서의 발표로 기술적인 부분에 대해서도 공적인 논의가 가능해진 것입니다.

오픈넷은 지난 7월 30일 개최한 해킹팀 포럼에서도 시티즌랩에 조언을 구하고 시티즌랩 소속 빌 마크작 연구원을 영상으로 연결한 바 있으며(http://opennet.or.kr/9547), 앞으로도 다양한 인터넷 자유와 디지털 권리 이슈들에 대해 시티즌랩과 지속적으로 협업을 할 예정입니다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

모든 고발자는 잠재적인 범죄자가 되어야 하는 사회

‘사회정의를 검찰에 맡기자’는 논리에는 허구가 있다

글 | 박경신 오픈넷 이사·고려대 법학전문대학원 교수

 

많은 분들이 사실적시명예훼손죄를 옹호하며 ”피해를 당했으면 검찰에 조용히 고발을 해야지 왜 여러 사람에게 알리느냐”고 하는데 서지현 검사 사례를 보면 사회정의를 몽땅 검찰에 맡기자는 논리의 허구를 알 수 있습니다.

아래는 자신이 한 말이 진실이라고 할지라도 타인의 평판을 저하했다는 이유로 처벌받은 사례들입니다. 제가 아는 것만 이렇고 발설한다고 처벌하니 이런 사건의 존재 자체가 알려지기 어렵기 때문에 실제 사건은 훨씬 더 많을 겁니다.

  • 노인회 회원이 노인회 간부가 다른 회원들에게 공개 석상에서 폭언과 폭행을 행사했다는 사실을 인터넷에 공유했다가 명예훼손 유죄판결을 받음. 심지어 이 노인회 간부의 동행자는 폭행죄로 유죄판결까지 받은 상황이었음. [대법원 2013.3.28, 선고 2012도11914]
  • 제약도매상이 제약회사들의 불공정한 거래 행위 소위 “갑질”에 대해 진실되게 비난한 글을 관련 단체 및 언론 등에 팩스로 보낸 것에 대해서도 공익의 항변을 인정하지 않고 유죄판결 [대법원 2004.5.28, 선고 2004도1497]
  • 임금체불을 당한 노동자가 임금체불 사실을 피켓에 적어 행인들에게 알렸다고 해서 유죄판결 [대법원 2004.10.15, 선고 2004도3912]
  • 노조위원장이 회사의 노조담당자가 다른 사업장에서 노조파괴활동을 하던 사람임을 인터넷에 알린 것에 대해 유죄판결. 대법원 상고 진행 없이 확정 [서울중앙지법 2011.9.8, 선고 2011노2137 (형사8부)]
  • 2012년 지방도시 산업단지에 일하는 사장이 여성경리직원에게 언어학대를 일삼다 해고하자 경리직원이 학대사실을 A4용지에 적어 직원들이 점심 먹으러 가던 식당 등에 돌린 것에 대해서 사장이 명예훼손 고소를 하여 사실적시명예훼손 유죄판결 (공익변론을 하고자 하였으나 당사자의 고사로 포기함.)

결국 우리나라에서는 아무리 진실되게 타인을 비판하더라도 ”오로지 공익을 위한 것”이라는 엄격한 위법성조각사유를 입증하지 못하면 형사처벌을 받게 되는 상황입니다. 즉 모든 내부고발자는 항시 범죄자가 될 위험을 감수해야 하는 셈입니다.

이런 상황에서 진실적시명예훼손 처벌법은 세월호 참사를 막을 수 있었던 전 청해진해운 직원의 과적에 대한 고발도 제대로 전파되지 못하게 억제하는 환경을 만들었다고 봅니다.

20대 국회에서 유승희 의원과 금태섭 의원이 각각 사실적시명예훼손법(형법 307조1항)을 폐지하는 법안을 2016년 8~9월에 발의했습니다. 여러분들의 많은 관심을 부탁드립니다.

뿐만 아니라 사실적시명예훼손(특히 형법 307조1항)으로 기소된 사건이 있다면 위 조항에 대한 위헌소송을 할 수 있도록 제보해주시기 바랍니다. 정보통신망법 70조1항에 따른 사실적시명예훼손도 있으나 이에 대해서는 헌법재판소가 2016년에 ‘인터넷은 매우 위험한 공간이라서 진실도 억제될 필요가 있다’는 취지로 합헌결정(2016.2.25 선고 2013헌바 105 병합)을 내린 바 있어서 인터넷이 아닌 매체를 이용한 발언(위 사건들과 같이 피켓, 팩스, 인터넷)에 대해 기소된 사건들에 대해 헌법소송을 해볼 생각입니다.

더 자세한 정보가 담긴 관련 논문은 여기에서 다운받아 보실 수 있습니다.

제보: 오픈넷 02-581-1643, [email protected]

 

* 위 글은 허프포스트코리아에 기고한 글입니다. (2018.02.20.)

수, 2018/02/21- 11:05
104
0
요약문: 
지난달 정부가 발표한 '개인정보 비식별 조치 가이드라인'... '비식별화'라는 보호장치가 얼마나 허술한 것인지, 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들어 보았습니다.

지난달 30일 행자부는 빅데이터 활용 가이드라인(개인정보 비식별 조치 가이드라인)을 발표했습니다.

핵심은 "개인정보라도 비식별 처리하면 당사자 동의 없이 활용(거래 포함) 가능케 하겠다"는 내용입니다.

하지만 '비식별화'라는 보호장치가 얼마나 허술한 것인지, 비식별화를 명분으로 개인정보를 정보주체 동의 없이 활용케 하겠다는 것이 얼마나 위험한 것인지 살핀다면... 정부 정책에 결코 동의할 수 없을 것입니다.

이에 진보네트워크센터는 정부 가이드라인의 문제점을 짚어보는 카드뉴스를 만들었습니다.
 


 

발표일자: 
2016/07/13
BD S01

나머지 보기

수, 2016/07/13- 18:08
104
0
요약문: 
유엔 시민적 정치적 권리규약 위원회가 한국의 통신자료 제공, 기지국 수사, 국정원 감청에 대하여 우려를 표명하였다. 더불어 한국의 통신 감시를 개선하기 위해 정부에게 관련 법률을 개정할 것과, 특히 국정원의 통신수사를 제대로 감독할 것을 주문하였다. 사이버사찰긴급행동은 자유권위원회의 이번 권고를 크게 환영하며, 한국 정부가 이를 즉각 이행할 것을 촉구한다. 더불어 국회는 통신비밀보호법을 개정하여 정보·수사기관의 무분별한 사이버사찰을 금지하는 입법에 나서야 한다.

 [사이버사찰긴급행동 성명]

발표일자: 
2015/11/11

나머지 보기

수, 2015/11/11- 10:14
103
0
요약문: 
국정원 2차장이 국회를 다녀간 후 정부와 새누리당이 테러방지법안의 고삐를 다시 당기고 있습니다. 특히 국정원 권한강화를 노골적으로 요구하고 있습니다. 비밀정보기관이 민간 인터넷 공간까지 상시적으로 관리·감독하는 것은 ‘사이버 계엄’과 다를 바 없습니다. 국민들은 우리나라의 공룡 비밀정보기관이 선거에 개입하고 국내정치에 개입한 것을 보아왔습니다. 그 후로 아무것도 변하지 않았다는 사실도 알고 있습니다. 국민들은 국정원이 모든 인터넷을 엿보고 카카오톡을 해킹하는 것을 바라지 않습니다.
 
 
 
 
 
 
 
 
 
1월 20일, 국정원 2차장이 국회를 다녀간 후 
정부와 새누리당이
발표일자: 
2016/01/21
S cyberterrorsquare

나머지 보기

목, 2016/01/21- 19:31
102
0

Child Protection and the Limits of Censorship

Jeremy Malcolm, Executive Director of Prostasia Foundation

 

* 원문 링크: https://medium.com/prostasia-foundation/child-protection-and-the-limits-of-censorship-a70f37389cb8

목, 2018/07/05- 10:59
102
0