주요 콘텐츠로 건너뛰기

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

지역

윈도우10 업데이트 대란과 인터넷 새마을운동 – Active X 갈라파고스를 초래한 정부의 공인인증서 정책

익명 (미확인) | 수, 2015/10/21- 13:52

윈도우10 업데이트 대란과 인터넷 새마을운동

액티브엑스(Active X) 갈라파고스를 초래한 정부의 공인인증서 정책

 

글 | 박지환(오픈넷 변호사)

 

2015년에 업데이트된 마이크로소프트사의 최신 운영체제인 윈도우 10이 기본 웹브라우저를 액티브엑스(Active X)가 지원되지 않은 엣지(Edge)로 변경하면서 한국의 웹사이트들은 비상이 걸렸다. 정부와 은행의 웹사이트는 가급적 윈도우 10 업데이트를 하지 말라고 안내하였고, 모처럼 찾아온 윈도우 무료 업데이트 기회에 많은 국내 이용자들은 고민에 빠질 수밖에 없었다. 구글의 크롬(Chrome) 역시 지난 9월부터 NPAPI 플러그인 설치가 불가능해지면서 원도우 10 대란에 이어 이른바 9월 크롬대란이 예고되기도 하였다.

 

특명 : 액티브엑스를 잡아라?

박근혜 대통령은 2015년 각종 대란이 발생하기 훨씬 이전인 2014년 3월에 이미 이른바 ‘천송이 코트 사건’에서 외국인이 국내 웹사이트에서 결제를 손쉽게 할 수 없다는 점을 지적했다.

“한국 드라마를 본 수많은 중국 시청자가 의상, 패션잡화 등을 사기 위해 한국 쇼핑몰에 접속했지만, 결제하기 위해 요구하는 공인인증서 때문에 결국 구매에 실패했다고 한다. 우리나라에서만 요구하는 공인인증서가 국내 쇼핑몰의 해외 진출에 걸림돌이 되고 있다.”

이후 정부는 모든 문제의 주범이 마치 액티브엑스인 양 호들갑을 떨었다. 액티브엑스를 없애는 것만이 지상의 목표가 되었던 것이다. 액티브엑스만 사라지면 모든 문제가 해결될 것처럼 보였고, 그 결과 exe 방식의 프로그램 설치라는 땜질 처방으로 이어졌다. 하지만 이 모든 노력이 대란을 막기엔 역부족이었다.

 

대란의 씨앗 : 정부의 공인인증서 보급 및 사용강제 정책

그렇다면 무엇이 각종 플러그인 대란을 초래한 것인가?

10여년 전 당시 주무 부처인 정보통신부는 전자금융거래의 본인확인을 위해 PKI(공개키기반구조)기술을 사용하도록 하면 인터넷 뱅킹 분야에서 국제적으로 앞서나갈 수 있다고 판단하였다. 참신하고 획기적인 아이디어였다. 이에 당국은 기술중립성이나 웹브라우저 이용환경 등은 고려하지 않은 채로 공인인증서 전국민 보급운동을 펼쳤고, 전자금융거래 법령을 통해 사실상 모든 전자금융거래에 공인인증서 사용이 강제되기에 이르렀다. 대란의 씨앗이었다.

액티브엑스가 아니라 기술중립성 위반이 문제다.

그러나 정부의 이 같은 공인인증서 정책은 기술중립성을 위반한 것이었고, 액티브엑스 대란의 진짜 원인은 여기에서 찾아야 한다.

기술중립성(technology neutrality)이란 기술과 관련된 정책에서 특정 기술을 유리하게 취급하거나 특정 기술 사용의무를 부과하지 말아야 한다는 원칙이다. 달리 말하면 기술중립성 원칙은 시장 참여자에게 가장 적합한 기술의 선택권을 부여해야 한다는 것이다.

대표적으로 EU framework directive 2002/21에 아래와 같이 정의되어 있다
“… making regulation technologically neutral, that is to say that it neither imposes nor discriminates in favor of the use of a particular type of technology … “

만약 정부가 특정 기술을 사용하도록 강제하면 기술의 발전 속도에 맞추어 계속 근거 법령을 수정해야 한다. 그러나법령이 빠르게 변하는 기술의 발전 속도를 따라가지 못하면 낙후된 기술이 계속 사용될 수밖에 없다. 또한특정 기술 이외에는 어떠한 혁신적인 기술도 시장 진입이 불가능해지기 때문에시장 경쟁을 통한 기술 혁신은 원칙적으로 불가능해진다.

10여년 전 웹브라우저는 자체 기능이 매우 미약했고, 하드디스크에 암호화키를 저장하는 방식으로 공인인증서를 구현하기 위해서는 별도의 플러그인이 필요했다. 그 역할을 수행했던 것이 불행하게도 마이크로소프트사의 액티브엑스(Active X)였다.

그러나 막대한 기회비용을 이유로 액티브엑스 방식의 공인인증서는 많은 문제점에도 불구하고 다른 방식으로 대체되기 어려웠다. 정부 정책의 경로의존성(path dependency) 때문에 공인인증서 사용 의무 규정 역시 유연하게 바뀌기 어려웠다. 공인인증서 외에 다른 인증기술은 오랫동안 시장에 선보이지도 못하였음은 물론이다. ‘공인’이라는 단어가 주는 믿음직함에 다른 인증기술을 고려할 필요가 있었을지도 의문이다.

 

2014년 전자금융거래법 개정으로 숨통

요컨대 정부가 공인인증서 보급 및 사용강제 정책을 통해 기술중립성을 위반한 것이 대란의 진짜 원인이다. 정부가 특정 기술을 사용하도록 홍보 및 강제하고 그 기술이 액티브엑스 등 플러그인으로 구현되면서 한국의 인터넷 이용환경은 급속도로 플러그인에 종속되어 버렸다. 앞서가려는 정부의 과욕이 세상에 어디에도 없는 인터넷 갈라파고스를 만들어낸 것이다.

다행히도 사단법인 오픈넷은 근본적인 문제점을 해결하기 위해 기술중립성 원칙에 기초한 전자금융거래법과 전자서명법 개정안을 국회에 제안하였고, 그 중 전자금융거래법이 지난 2014년 9월 30일 극적으로 개정되어 올해부터 시행되고 있다. 이에 금융당국은 기술중립성 원칙에 맞게 공인인증서 사용 의무조항을 단계적으로 철폐하였고, 인증기술에 대한 사후 감독원칙을 천명하기에 이르렀다. 지긋지긋한 액티브엑스 문제의 근본적 원인이 드디어 해결된 것이다.

개정 전자금융거래법 제21조 제3항
금융위원회는 제2항의 기준을 정함에 있어서 특정 기술 또는 서비스의 사용을 강제하여서는 아니되며, 보안기술과 인증기술의 공정한 경쟁이 촉진되도록 노력하여야 한다.

다만 전자금융거래 이외의 많은 영역은 여전히 전자서명법 상 공인인증서가 규율하고 있고, 공인인증서가 이용되는 본인확인 규제들이 수없이 상존해 있다. 정부 웹사이트 역시 공인인증서에 과도하게 의존하고 있다. 따라서 오픈넷이 제안한대로 전자서명법이 전면 개정되거나 공인인증서 기술이 모두 웹 표준 방식으로 개편되지 않는 이상 당분간 답답한 인터넷 이용환경은 계속될 것이다.

 

인터넷 새마을운동? 정부는 기술 시장에 인위적으로 개입하지 말아야

정부가 기술 시장에 직접 개입하는 것은 과거 새마을 운동을 인터넷 분야에서 구현하는 것과 다름 아니다. 거창하게 기술중립성 원칙을 들먹이지 않더라도, 민간의 기술 발전 속도가 정부의 기술 이해 속도에 비해 월등히 빠른 부문에서는 더 이상 새마을 운동 방식은 유효하지 않다. 정부 주도로 호기롭게 도입되었던 샵메일의 처참한 이용 실적이 이를 방증한다.

인터넷을 통해 혁신적 기술이 꽃피게 하고 인터넷 갈라파고스에서 벗어나기 위해서는 기술중립성 원칙에 따라 정부가 기술 시장에 인위적으로 관여하는 관행에서 벗어나야 한다. 앞서 언급했던 금융위원회의 전향적인 태도 변화는 주목할 만하다. 2015년 액티브엑스 대란은 결국 정부의 과욕에서 비롯되었음을 잊어서는 안 된다.

 

* 위 글은 씨넷코리아에 기고했습니다. (2015.10.21.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2019.11.14. 서강대학교에서 남덕우기념사업회가 주최한 “한국언론, 길을 묻다” 토론회가 열렸다. 이날 토론회에는 각계 학자·언론인들이 모여 ‘가짜뉴스, 규제해야 할까?’, ‘언론의 소유에 관한 질문’, ‘한국 언론의 당파성(정파성)’을 주제로 한 발제 및 토론이 이루어졌다. 이 토론회에서 박경신 오픈넷 이사가 아래의 내용으로 가짜뉴스 규제에 대해 발표했다.

[발제문] 가짜뉴스 규제

박경신 오픈넷 이사/고려대 법학전문대학원 교수

표현의 자유 기본원리

  • 표현의 내재적 가치
  • 표현의 도구적 가치 : 민주주의, 진실
  • 표현은 interactive 하다. 즉 청자와 화자의 ‘합작품’이다.
  • 표현의 결과는 청자의 정보처리에 의해 mediate 된다.
  • 표현의 결과에 대한 책임을 모두 화자나 정보에게 지울 수 없다.
    • 명백하고 임박한 위험의 원리(미국)
    • 민주사회에 필수불가결한 규제의 원리 (유럽)

허위주장에 대한 규제

▶ 위 기준에 비추어 허용되는 표현규제 (괄호 안은 해악)

  • 명예훼손 (제3자의 피해자 기피)
  • 사기 (청자의 재물 박탈)
  • 저작권 (저자의 잠재적 시장 박탈),
  • 폭탄헛소문법 (대중교통수단에서의 다수인들의 동시다발적 도피행위에 따른 부상, “verbal act(언사적 행위)”)
  • 위증 (재판에서의 사실확인 노력 오도)
  • 위조 (부당한 권리의 행사)
  • 아동포르노그래피 (아동성학대영상 즉 제작과정에서 아동에게 발생한 피해)
  • 혐오표현 (소수자에 대한 차별과 폭력. cf. 지배층에 대한 혐오표현?)
  • 음란물 (예외? – 합법적인 행위를 묘사한 표현물이 유통이 끼치는 해악?)
  • 선거법상 허위사실공표죄 (선거의 공정성 – 그러나 진실이 그렇게 중요하다면. . . )

▶ 허위사실유포죄? – 보통은 “공익”, “혼란” 등으로 포장되어 있지만 구체적인 해악이 적시되지 않음 → 위헌 및 인권침해로 받아들여짐

▶ 역사: 실제로 권위주의 정부에서 진실된 비판을 억압하기 위한 도구로 이용됨. 예) 유신정부의 긴급조치 1호의 첫번째 신설범죄 “유언비어유포죄”

사례: 미네르바

  • 인기 경제 블로거 – 2007년 미국수출 대기업들에 유리한 고환율정책에 대한 비판
  • 한나라당 의원들의 대검 추궁 → 미네르바 구속
  • 블로그: “외환거래중단 공문 1호!” → 사실: 전화로 거래자제 요청
  • 블로그: “외환거래 중단” → 사실: 외환거래 “거의” 중단
  • 전기통신기본법 47조 “공익을 훼손하기 위해 허위의 통신을 한 죄”
  • 한 번도 집행되지 않은 법
  • 입법연혁 – 전파법 상 타인을 사칭한 통신을 금지한 규정
    • 결론: 피고인 무죄 (“진실이라고 믿을만한 이유” → 의도 부인)
    • 결론: 법 위헌 (“공익 훼손” 이유로 허위주장 처벌은 명확성 위반)
  • 허위의 해악 통제? 국가보위를 위한 사법권력의 동원?
    • 결과: 다음 아고라의 피폐화

국제인권기준

  • R v. Zundel (Canada, 1992): 유태인대학살 부인죄 위헌
  • Chavanduka & Choto (Zimbabwe, 2000): 군인 소요 가능성을 보도한 기자들에 대해 “대중을 동요하기 위해 허위주장 배포한 죄” 위헌
  • Minerva case (Korea, 2010): 한국정부의 외환관리 행태에 대한 블로거 논평에 대해 “공익을 훼손하기 위한 허위의 통신을 한 죄” 위헌
  • Andare (Kenya, 2017): 페북 댓글로 타인의 소녀 성착취 의혹을 날조하여 비난한 것에 대해 “의도적으로 심적 불안을 끼치기 위해 허위통신을 한 죄” 위헌

민주사회에서 부정확성의 가치 (Zundel)

  • 환경운동가가 ‘브리티시 콜럼비아주에서 열대우림이 사라지고 있다’는 주장이 과학자들에 의해 허위로 밝혀질 것이 두려워 그 주장을 하지 못하는 것이 옳은가? 삼림산업에 악영향을 끼치더라도 말이다.
  • 인근의 원자력발전소가 아이들의 건강을 위협하고 있다는 말을 과학에 의해 영향이 최소한임이 입증되는 것이 두려워 하지 못해야 하는가?
  • 의사가 뇌수막염이 유행이라는 말이 허위로 밝혀질까봐 그 말을 하지 못하는 것이 옳을까?
  • 소수민족이 자신의 동료들의 상황을 무시하고 있다고 말하는 것도 두려워 해야 할까?”

▶ 공통점: 화자가 가진 선의에 의해 형성될 수도 있는 공익의 가치

의도적인 허위의 가치 (Zundel)

  • 의도적인 허위주장도 표현의 자유를 떠받치는 가치들과 관련되어 유용한 사회적 역할을 수행할 수 있다.
  • 동물학대 반대운동가가 통계를 조작하여 ‘동물학대건수가 증가하고 있다’고 주장했다면 처벌되어야 하는가?
  • 의사가 유행바이러스 대응을 독촉하기 위해 유병율과 유병지점을 조작했다면 처벌되어야 할까?
  • 예술가가 특정 사회에서는 진실에 반하는 것으로 여겨지는 주장을 한다면 (예: 살만 루시디 <악마의 시>) 처벌되어야 한는가?
  • “이 모든 주장들은 정치적 참여를 독려하는 가치가 내재되어 있다”

▶ 화자에게 있는 약간의 악의. 이것은 사상의 자유시장에서 다투어져야 할까? 형사처벌로 다루어져야 할까?

허위사실유포죄

  • 허위와 진실은 구분하기 어렵다.
  • 과학철학: 진실은 잠정적이다. 과학은 반증할 수 있는 허구(가설)을 제시하고 반증에 실패하면서 진실의 범위를 넓혀가는 학문
  • 처벌할 정도 명백한 허위? 그런 허위라면 어떤 해악을 끼칠까?
    • 예) 지구평평론, 백신무용론
  • 대부분의 문제가 되는 허위는 진실에 가깝기 때문에 해악이 있는 것. 그러나 그 해악 때문에 검찰이 칼날이 들어간다면? 목전의 진실을 밝힐 가능성은?
    • 2012: 정봉주의 이명박 BBK주가조작 의혹
    • 2019: “다스는 이명박 소유!” 
  • 진실은 항상 숨겨져 있다. 진실이 뚜벅뚜벅 걸어나오게 만드는 것은 오직 의혹제기뿐!

허위에 대한 사회의 대응

  • 깨어있는 시민
  • 언론의 각성
  • 더 많은 사실의 공개 – 진실명예훼손죄의 폐지 + 공공데이터 개방
    • (예: 판결문 공개)
  • Marcelo Mendoza 2010년 연구 – 칠레 지진 때 트위터를 통한 재난 관련 정보교환에서 충분한 자정작용 확인

새로운 주장: 가짜뉴스가 2016년 선거를 망쳤다!

  • 가짜뉴스란? = 가짜 언론사 뉴스 (fake media’s news)
  • 2012년말 버즈피드(Buzzfeed): “교황이 트럼프를 지지한다”는 등의 가짜 언론사의 페이지가 가장 많이 페이스북에서 공유되었음.
  • 2012년말 이코노미스트/유거브(Yougov): “트럼프 투표자들의 40%가 민주당이 아동성매매조직을 운영하고 있다고 믿으며, 36%가 오바마가 케냐에서 태어났다고 믿는다.
  • 시간이 흐른 뒤. . .
    • 2018년 MIT연구 – “소셜미디어에서 허위주장이 진실보다 더 넓게 더 깊게 전파된다”

진짜 문제일까?

  1. 페이스북 공유는 공유된 가짜뉴스가 진실이라고 해서 이루어지는 것일까?
  2. 진짜 선거에 영향을 끼쳤던 뉴스는 오바마 케냐 출신설. 그러나 가짜뉴스에서 시작된 것이 아님. 공화당원들이 대통령출생증명법안을 제출하고 트럼프가 계속된 인정거부하면서 발생함. → 정치인들의 역할은 무엇인가?
  3. 정녕 문언상의 허위가 문제일까? 예) Alien Endorses Trump, 문재인 치매설

German social network act (2017년 3월 시행)
– 게시자에 대한 형사처벌(x)
– 플랫폼업자에 대한 벌금(O)

– 허위사실 유포죄(X)
– 기존 형법에 불법으로 정해진 정보(O)

호주 (2019년4월 시행)

  1. Failure by a service provider to notify the Australian Federal Police, within a reasonable time, that abhorrent violent material relating to conduct which is occurring, or has occurred, in Australia is accessible on a service.
  2. Failure by a service provider to expeditiously remove, or cease to host, abhorrent violent material that is accessible within Australia.
  • The changes to the Criminal Code empower the eSafety Commissioner to issue a notice giving rise to a presumption that a service provider has been reckless as to whether its service can be used to access/host material which is violent abhorrent material at the time the notice was issued, unless the service provider can prove otherwise. The receipt of a notice will in effect impose strict liability for the offence, unless a service provider acts “expeditiously” to remove the relevant material.”

JTBC 태블릿 조작설은 국민의 불신을 심화시킬까
아니면 불신하는 국민들이 믿는걸까?

나아갈 길: 진실의 재고를 키워라!

  • 진실명예훼손 폐지
  • 2015년 11월 UN 인권위원회 대한민국에 권고: "진실의 항변은 절대적이다. 공익으로 한정되어서는 안 된다.”

마지막 남은 문제: 러시안 여론 조작

  • 러시아에 의한 미국 내 여론조작
  • 북한에 의한 국내 여론조작?
    • 국정원의 역할?
    • 허위사실유포죄 부활?
    • 군사독재정권의 ‘유언비어유포죄’로의 귀환?
금, 2019/11/22- 01:35
1
0