주요 콘텐츠로 건너뛰기

[Statement] Google must implement the duty to protect personal data under South Korean law

지역

[Statement] Google must implement the duty to protect personal data under South Korean law

익명 (미확인) | 화, 2015/10/27- 23:11
요약문: 
1. On 16 Oct. 2015 the 22nd Collegiate Court on civil cases in Seoul Central District Court made a ruling partly in favor of human rights activists and civil society who filed against Google Inc. and Google Korea demanding disclosure of information (whether it provided their data to a third party).

 [Statement] Google must implement the duty to protect personal data under South Korean law

- Four human rights and civil groups partly win in a law suit against Google demanding disclosure of information

발표일자: 
2015/10/27

나머지 보기

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

오픈넷, 제4기 방통위 주요 정책과제에 대한 의견서 제출

 

사단법인 오픈넷은 금일(2월 27일) <제4기 방송통신위원회의 주요 정책과제에 대한 의견서>를 방송통신위원회에 제출하였습니다.

본 의견서는 제4기 방송통신위원회의 주요 정책 과제 중 ‘임시조치 제도 개선‘, ’정치적 표현 규제 개선‘, ‘가짜뉴스 확산 방지’, ‘인터넷 개인방송 선정, 폭력성 대응’, ‘불법⋅유해정보 유통 차단’ 부분, ‘청소년 스마트폰 이용환경 개선’, ‘비식별조치 활용 확대’. ‘신규 본인확인 서비스 도입’ 부분 등에 대한 오픈넷의 평가와 제언을 담고 있으며, 자세한 내용은 <첨부>한 의견서 전문을 확인해주시기 바랍니다.

제4기 방송통신위원회가 향후 정책 추진 과정에 있어 시민사회의 의견을 적극적으로 경청하고 반영하는 열린 위원회가 되기를 기대합니다.

첨부. 제4기 방통위 주요 정책과제에 대한 오픈넷 의견서


제4기 방송통신위원회
주요 정책과제에 대한 의견서

 

1. ‘인터넷상 표현의 자유 신장 및 역기능 대응 강화’ 부분

가. ‘임시조치 제도 개선’ 부분에 대한 의견

○ 임시조치 제도가 대부분 기업, 사업주의 소비자불만글 차단 및 정치인, 연예인, 종교 지도자 등 공적 인물의 비판적 여론 차단에 악용되고 있는 것으로 밝혀지고 있음.

○ 소비자불만글 및 공인 관련 게시글에 대한 임시조치 요구를 제한할 수 있는 방안을 마련하여야 하며, 정보게재자의 이의제기시에는 즉시 복원되도록 하여야 표현의 자유와 균형을 맞출 수 있음. 구체적으로는 다음의 5가지 원칙에 입각한 개선을 제안함:

1) 포털 등 정보통신서비스 제공자가 인지하지 못한 정보에 대해서 책임을 지워서는 안됨

2) 권리 침해의 통지가 있었다는 이유만으로 정보통신서비스 제공자에게 정보를 삭제·차단할 의무를 부과해서는 안됨. 단, 정보의 삭제·차단에 대해 ‘감면’이 아닌 ‘완전한 면책’을 보장함으로써 동기를 부여하는 것은 가능함.

3) 정보통신서비스 제공자는 중립을 지켜야 함. 삭제·차단의 동기를 부여한다면 복원의 동기도 동일하게 부여해야 함

4) 행정기관의 개입은 강제력이 없는 ‘조정’의 형태여야 함

5) 조정기간 동안 게시물은 유지되어야 함

○ 한편, 임시조치 제도 운용 현황에 대한 자료가 없어 제도영향평가가 제대로 이루어지지 않고 있음. 임시조치 제도는 법 규정의 따른 조치인 한편, 사업자가 행하는 조치라는 이중적 성격으로 인하여 감시 및 평가의 사각지대에 있으며 잘못된 집행에 대하여 어느 누구도 책임을 지지 않고 있음. 본 제도는 정보통신망법에 따른 방송통신위원회 소관의 제도이므로, 방송통신위원회가 정보통신서비스제공자로부터 임시조치 제도의 운용 현황을 보고받아 관리하거나 모니터링 기구를 통해 운용 현황을 대중에게 공개하는 ‘투명성 보고’를 하여야 함. 이 현황에는 임시조치 제도가 기업 및 공적 인물에 의해 남용되고 있다는 지적이 있는만큼, 신고인(권리침해주장자)의 지위에 대한 통계는 반드시 포함되어야 할 것임.

 

나. ‘정치적 표현 규제 개선’ 부분에 대한 의견

○ 정책과제에서는 공적규제를 축소하고 자율규제로 전환하여야 할 대상을 ‘정치적 표현물’에 한정하고 있음.

○ 그러나 ‘정치적 표현’의 개념은 추상적이어서 범위를 특정하기도 어렵기 때문에 이를 정하는 과정에서 ‘정치인’에 대한 표현 등으로 지나치게 한정적으로 해석될 우려가 높음.

○ 일반 국민의 표현물에 대한 ‘공적규제’ 자체가 표현물 ‘검열’의 성격을 가지며, 이는 위헌성이 높으므로 국가인권위원회 및 유엔 표현의 자유 특별보고관도 방송통신심의위원회의 통신심의 제도 등의 폐지를 권고한바 있음.

○ 따라서, 방송통신심의위원회의 통신심의 제도를 비롯하여, 불법성이 없는 표현물을 ‘유해정보’라는 이유로 공적 규제를 할 수 있도록 하는 모든 제도들에 대한 축소 검토가 필요함. 즉, 불법정보를 제외한 모든 정보에 대하여 자율규제로의 전환을 추구하여야 하며, ‘정치적 표현’만으로 자율규제 전환 대상을 한정하여서는 안 됨.

○ 또한 ‘공적 규제 축소’라고 하나 어떤 규제를 의미하는지 전혀 구체화되어 있지 않으며, 자율규제의 법적 근거를 마련하는 것에 중점을 두고 있는 것으로 보여 규제 ‘축소’가 아닌 ‘확대’가 될 우려가 있음. 인터넷 게시물에 대해서는 한국인터넷자율정책기구 (KISO)가 오래전부터 자율규제를 시행하고 있으며, 자율규제를 하는데 있어 법적 근거가 반드시 필요한 것이 아니기 때문에 불필요한 입법을 하는 것은 아닌지 신중한 검토가 필요함. 또한 ‘사업자 자율규제 가이드라인’이 자율규제를 활성화하기보다는 오히려 자율규제를 제한하는 중복규제가 되지 않도록 성안 과정에서 이해관계자의 의견을 널리 청취할 필요 있음.

 

다. ‘사이버 명예훼손 제도 개선’ 부분에 대한 의견

○ 정보통신망법 제70조의 명예훼손죄는 형법상 명예훼손죄의 특별법으로서 일반법인 형법상 명예훼손죄 법리에 따르므로 공익적 목적의 적시에 따른 위법성 조각 법리는 이미 적용되고 있음.

○ 타인에 대한 비판적 표현물이라면 허위/진실 여부를 불문하고 모두 일단 명예훼손죄의 구성요건에 해당하여 피의자가 될 수 있도록 하는 우리나라의 명예훼손 법제 자체가 사회적 비판 기능을 마비시키는 요인임. 최근 미투운동 확산과 더불어 성폭력 피해자가 명예훼손의 피의자가 되어버리는 형법 및 정보통신망법상의 ‘진실적시 명예훼손죄’ 폐지를 염원하는 국민 여론 역시 확산되고 있음. 국제기준 및 유엔 표현의자유 특별보고관의 권고에 따라 ‘진실한 사실 적시’의 경우에는 형사처벌 자체를 폐지하는 방향을 검토하여야 함.

 

라. 2018년 핵심과제 중 ‘가짜뉴스 확산 방지’ 부분에 대한 의견

○ ‘가짜뉴스’의 정의가 명확하지 않아, 사실 확인이 되지 않은 모든 정보가 ‘가짜뉴스’라는 이름으로 규제 대상이 될 수 있음.

○ 특히, 공적 인물의 부정행위에 대한 의혹 제기가 위축될 우려가 있음. 예를 들어 특정인의 형사범죄와 관련하여 증거불충분으로 무혐의 혹은 무죄 판단이 내려지는 경우, 그 이후 특정인의 해당 혐의를 다루는 모든 표현물이 ‘가짜뉴스’, ‘허위사실’로 규제될 위험이 있음.

○ 따라서 전반적으로 ‘가짜뉴스’라는 이유로 함부로 표현물의 유통을 금지시키거나 제재하려는 시도들은 모호한 기준으로 표현의 자유를 침해할 우려가 있으므로 재고되어야 함. 광고 수익 배분 제한은 국가가 언론사의 재산권, 영업의 자유, 나아가 언론의 자유를 침해하는 데에 남용될 우려가 있음. ‘논란 표시 부착 등 기술적 조치’ 역시 표현의 자유를 제한하는 조치로서 이를 법적으로 강제하거나 그 신고를 접수하고 표시 권고 등을 결정하는 주체가 행정기관이 된다면 국가의 표현물 내용 심의 제도로 기능하게 되고 이는 위헌적으로 남용될 위험이 있음.

 

마. 2018년 핵심과제 중 ‘인터넷 개인방송 선정, 폭력성 대응’ 부분에 대한 의견

○ 인터넷 개인방송은 일반 국민의 ‘동영상’ 방식을 이용한 자유로운 표현행위이자 소통방식으로, 이를 규제하는 것은 국민 표현물에 대한 심의, 검열임. 불법행위에 이르지 않은 과도한 선정성, 폭력성이 있는 내용은 청소년유해물표시나 접근제한 등의 조치를 취하도록 하면 충분하고, ‘방송’에 적용되는 잣대로 일률적인 ‘건전성’을 요구하고 규제하는 것은 국가의 지나친 개입이며 표현의 자유 침해로 이어질 수 있음.

○ 자율규제로 우선 유도하는 것은 좋으나, 방송통신위원회가 정보통신서비스 제공자에 대한 관리·감독 권한이 막강한 환경에서, 특정 가이드라인이나 사업 정책을 제시하는 것은 순수한 자율규제로 보기는 어려우며 사실상의 국가 강제로 기능할 수 있으므로 조심스러운 접근이 요구됨.

 

바. ‘불법⋅유해정보 유통 차단’ 부분에 대한 의견

○ 불법⋅유해정보는 그 대상이 지나치게 넓어 표현의 자유를 침해할 소지가 큼. 불법⋅유해정보 정보의 유통 차단을 의무화하면서 불법⋅유해정보 해당 여부를 사업자가 판단하도록 하면, 사적검열을 법이 조장할 수 있고 법적 책임을 면하기 위한 사업자의 과잉차단을 법적으로 유인하는 결과를 초래할 수 있음.

○ 음란물 유통을 인지한 경우 인터넷 방송사업자에게 삭제⋅접속차단을 의무화하는 전기통신사업법 개정 추진계획은 (1) 유통차단이 아니라 접속차단을 의무화한다는 점에서 과도하며, (2) 음란물의 개념이 명확하지 않아 자의적 차단의 문제가 있으며, (3) 자율규제 활성화 정책과 모순되는 문제가 있음.

○ 음란물의 유통 차단은 지금까지 모든 책임을 사업자에게 일임하는 방식인데, 객관적으로 신뢰할만한 지표 또는 메타데이터가 없는 상황에서 사업자에게 모든 책임을 떠 안도록 하면 과잉차단으로 인한 사적검열⋅표현의 자유 침해 문제가 상존할 수밖에 없음. 따라서 민관 합동으로 지표를 만들고 자율규제를 통한 유통차단 방식으로 전환할 필요가 있음. 또한 디지털 성폭력물과 음란물을 구분하여 유통차단과 함께 피해자 구제가 중요한 디지털 성폭력물에 대해서는 다른 방식의 접근이 필요함.

○ 디지털성폭력물에 대한 DNA 필터링은 기술의 적용 그 자체보다는 과소차단과 과잉차단 문제를 어떻게 해소하느냐가 관건임. 즉, DNA 데이터베이스를 누가, 어떤 기준으로 만드느냐에 따라 과소차단으로 인한 실효성 문제, 과잉차단으로 인한 사적검열⋅표현의 자유 침해 문제를 해소할 수 있음. 따라서 데이터베이스의 투명성과 시민사회의 참여와 감시가 제도적으로 보장되어야 함.

 

사. ‘청소년 스마트폰 이용환경 개선’ 부분에 대한 의견

○ 오픈넷과 캐나다 시티즌랩 연구소의 3차에 걸친 보안감사 보고서에 따르면 ‘사이버안심존’과 ‘스마트안심드림’에서 이용자를 보안 위험에 노출시키는 취약점이 다수 발견됨. 즉 청소년 보호라는 명목으로 국가가 제공하는 서비스가 오히려 청소년을 위험에 처하게 하고 있음.

○ 특히 ‘사이버 안심존’은 무려 26개의 보안 취약점이 발견된 ‘스마트보안관’을 이름만 바꾼 것으로 동일한 코드를 사용하며 2015년 보고서에서 지적한 취약점의 다수를 여전히 갖고 있는 것으로 나타남. 개발을 맡은 MOIBA에 취약점을 고지하고 개선할 것을 요구했으나 수정을 하기는 커녕 이름만 바꾸어 다시 출시한 것은 매우 무책임한 태도임. 또한 ‘스마트 안심드림’에서도 저장된 메시지와 검색 기록에 대해 무단 접근을 허용하는 심각한 보안 취약점이 발견되었음(다행히 MOIBA는 바로 취약점을 대부분 수정한 업데이트를 발표함).

○ 보호가 필요한 아동과 청소년이 무조건 사용해야 하는 앱에는 더욱 엄격한 보안기준이 적용되어야 함에도 불구하고 방통위는 이에 대한 고려는 전혀 하지 않고 사이버안심존 서비스의 확대만을 계획하고 있는데 이는 더 많은 청소년을 보안 위험에 노출시키는 결과를 초래함. 이는 정책과제 10 ‘개인정보 보호와 4차 산업혁명 지원 정책의 조화’에서 앱 이용자의 개인정보 보호 방안을 마련하겠다고 선언한 것과 상충됨.

○ 또한 KT와 LGU+가 무상으로 제공하고 있는 차단수단도 보안에 매우 취약한 것으로 밝혀짐(2017년 11월 공개한 보안감사 보고서 참조). 방통위는 ‘사이버안심존’과 ‘스마트안심드림’ 서비스를 포함, 현존하는 청소년 유해매체물 차단 앱들에 대한 보안감사를 실시하여 취약한 앱에 대한 보완을 명령하고 나아가 차단 앱의 개발 단계부터 적용되는 엄격한 보안기준을 마련해야 할 것임.

○ 이와 별도로 청소년의 스마트폰에 차단 앱을 무조건적으로 설치하게 되어 있는 전기통신사업법 관련 규정을 폐지하고 부모와 청소년이 자율적으로 선택할 수 있도록 제도를 개선해야 함.

 

2. ‘개인정보 보호와 4차 산업혁명 지원 정책의 조화’ 부분

가. ‘이용자 통제권 강화’ 부분

○ 이용자의 통제권 강화는 바람직한 방향이지만, 이용자의 권리가 실질적으로 보장될 수 있도록 제도 개선을 하기 위해서는 이미 존재하는 제도가 잘 이행되고 있는지에 대한 점검이 선행되어야 할 것임.

○ 오픈넷이 2016년 2차례에 걸쳐 실시한 이통3사 개인정보 열람 실태 연구에 의하면 SKT, KT, LGU+ 모두 개인정보 열람 신청 절차를 두고 있지만 제공하는 정보가 거의 없어 이용자의 열람·제공청구권이 제대로 보장받지 못하는 상황임. 이러한 문제에 대해 2016년 10월 개인정보보호윤리과에 조사를 촉구하는 진정서가 제출된 바 있음.

○ 방통위는 관리·감독 기관으로서 이러한 이통사들의 법 위반 행위를 철저히 조사하여 그에 상응하는 처분을 내려야 할 것임.

 

나. ‘비식별조치 활용 확대’ 부분

○ EU 개인정보보호감독관의 빅데이터 의견서에서 타당하게 결론 내린 것처럼 빅데이터의 진정한 위험 요소와 도전 과제는 대규모 개인정보 처리에 대한 “투명성 부족”과 “정보의 불균형”으로 인해 “개인정보보호 핵심원칙”이 위협에 빠진다는 것임.

○ 즉 빅데이터 시대에서 “알 수 없는 알고리즘”을 통해 정보주체에 대한 충분한 고지나 동의 획득 없이 개인정보 처리가 대규모로 이루어진다면 개인정보 처리에 관한 정보는 더욱 불균형해질 것이며 이로 인해 개인정보자기결정권은 형해화할 것임.

○ 우리나라의 경우 식별성이 가장 높은 주민등록번호가 여전히 이동통신사 등 사적 주체에 의해 행정 목적 외에도 널리 활용되고 있으며, 법령상 상존하는 각종 본인확인 의무로 인하여 비식별화를 거치더라도 결합을 통해 개인이 재식별될 위험성은 매우 큼. 특히 주민등록번호를 수집할 수 있는 본인확인기관에 개인정보가 고도로 집중되어 있다는 점도 재식별화 위험성을 가중시키고 있음.

○ 요컨대 빅데이터 시대의 개인정보보호는 개인정보처리자의 “투명성”과 “책임성” 강화가 가장 중요한 고려 요소가 되어야 함

○ 그러나 방송통신위원회는 여전히 개인정보처리자의 투명성과 책임성 강화에 대한 진지한 고민 대신, 비식별화 내지 비식별화의 고도화 수준 그 자체에만 천착하고 있다는 것이 핵심적 문제임. 특히 비식별화 가이드라인 방식처럼 국가가 비식별화 기술의 구체적인 수준이나 방법을 정하고 특정 절차를 거치면 개인정보가 아닌 것으로 국가가 담보해주는 것은 공인인증서의 난맥상과 유사하게 이른바 “공인 비식별정보” 문제를 야기하여 정보주체의 개인정보자기결정권을 심대하게 위협할 것으로 우려됨

 

다. ‘신규 본인확인 서비스 도입’ 부분

○ 정보통신망법 상 본인확인기관 제도가 주민등록번호 대체하는 본인확인 수단을 개발하라는 도입취지와 달리 주민등록번호와 1대1로 연결되어 사실상 전자주민등록증 방식의 본인확인 서비스를 가능케 함으로써 국가후견주의적 본인확인 독점 사업으로 기능하는 것이 아닌지에 대한 근본적인 고민을 해야 될 시점임

○ 특히 정보통신망법상 본인확인기관은 예외적으로 주민등록번호 수집 권한이 있고 또한 본인확인을 요구하는 수많은 법령들이 본인확인기관이 제공하는 본인확인 방법을 이용하도록 하고 있어 시장에서 이동통신사들이 제공하는 SMS 방식의 본인확인 서비스는 이미 독점적인 지위를 유지하고 있음

○ 본인확인기관의 개인정보보호 미비 논란, SMS 방식의 보안 취약성 논란 등은 차치하더라도, 2018년 현재 과연 국가가 계속 주민등록번호 기반의 본인확인기관을 지정할 필요가 있는지부터 살펴보아야 함.

○ 신규 본인확인 서비스를 다시 국가 주도로 도입하겠다는 발상은 본인확인기관 제도의 국가후견주의적 난맥상을 전혀 이해하지 못하고 있음을 방증하는 것이며, 사업자들이 영위하는 사업 특성에 맞게 적당한 기술과 방법을 통해 본인확인을 하고, 그 미비점은 사후에 규율하는 것이 타당한 규제 방법임.

○ 전기통신사업법 제32조의 4는 휴대전화 가입시 본인확인을 의무화하는 소위 ‘휴대폰 실명제’를 실시하고 있음. 그러나 휴대폰 실명제는 이용자의 익명통신의 자유, 사생활의 비밀과 자유, 개인정보자기결정권을 침해하며, 이에 대해 오픈넷은 작년 11월 헌법소원을 청구함. 방통위는 휴대폰 중심의 본인확인 시장 구조를 개선한다고 하는 바, 이를 위해서는 ‘휴대폰 실명제’의 폐지가 선행되어야 할 것임. <끝>

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2018/02/27- 19:05
221
0
요약문: 
①개인정보가 포함되지 않은 주민등록번호 부여, ②유출된 주민등록번호의 폭넓은 변경 인정, ③개인정보보호위원회 산하에 주민등록번호변경위원회를 신설하는 규정은 이번 국회에서 입법화해야 합니다.

  

주민등록번호제도 개편을 위한 주민등록법 일부개정을 촉구합니다.

발표일자: 
2015/11/24

나머지 보기

화, 2015/11/24- 13:30
219
0
소제목: 
시행령(안)은 물론이거니와 테러방지법 폐지 요구할 것
요약문: 
국무조정실과 국가정보원은 오늘(4/15) 테러방지법 시행령과 시행규칙 제정안을 입법예고했다. 우려했던 바와 같이 테러대응을 명분으로 국정원의 권한은 엄청나게 강화된 반면, 이를 견제할 장치는 없으며, 법 제정 과정에서 논란이 되었던 인권침해 가능성을 제거하기 위한 실효성 있는 장치도 규정하지 않고 있다.

 국정원 통제와 인권침해방지책 없는 테러방지법 시행령(안)

발표일자: 
2016/04/15

나머지 보기

금, 2016/04/15- 14:14
218
0

알권리와 잊힐 권리

현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

글 | 박경신(고려대 법학전문대학원 교수, 오픈넷 이사)

 

정보는 누군가에게 해방의 도구로 인식된다. 누군가에게는 위협의 원인으로서 통제 대상으로도 인식된다. 정보의 공유나 검색은 그 자체가 표현의 자유에서 ‘표현’에 해당되는 행위이며 알권리의 행사이다. 우리는 표현의 자유와 알권리를 통해 민주주의를 지키고 시장경제를 영위한다. 정부, 기업, 일부 범죄자들에게 우리 삶이 지배당하지 않으려면 이들을 끊임없이 비판하고 감시할 수 있어야 한다. 그래야 평등한 세상을 이룰 수 있다.

그런데 내 의사에 반해 정부나 기업 또는 타인이 나에 대한 정보 등을 취득하거나 유통시킬 때 혹자들은 그것만으로도 사생활을 침해당한다고 느낀다. 개인정보보호법 등을 통해 정부나 기업이 우리에 대해 정보를 축적하지 못하도록 막아서 사생활을 지키고 인간으로서 존엄성을 보장받으려 한다.

2017년 현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

잊힐 권리가 대표적이다. 유럽에서는 허위도 아니고 은밀하지도 않고 합법적으로 온·오프라인에 공개된 자신에 대한 정보를 인터넷 검색에서 배제하자는 법제화 운동이 일고 있다. 정보 통제를 통한 존엄성 보호 운동이라고 볼 수 있지만 정보 공유를 억제하는 측면도 있다. 그래서 투명 사회를 통한 민주주의와 정의 실현에 아직도 목말라 있는 아시아와 라틴아메리카의 인권운동가들은 유럽발 법제화 운동에 분노한다. 비식별화 논란도 마찬가지이다. 빅데이터와 인공지능은 인류와 사회에 대한 더욱 정확하고 심오한 통찰을 할 수 있게 한다. 자원 분배와 분쟁 해결을 더욱 정의롭고 효율적으로 할 수 있는 가능성도 제시한다. 다른 한편 개인에 대한 은밀한 금융·보건 등의 정보가 자신의 의사에 반하게 이용될 수 있다는 두려움도 준다. 인권운동가들은 ‘디지털 팬옵티콘’ 등의 구호를 내세우며 안티-빅데이터 전선을 형성하고 있다.

국가 간 정보 이동과 정보 국지화를 둘러싼 논란도 있다. 전 세계에 널리 펼쳐진 인터넷망에 각종 정보와 전산 자원을 보관하는 클라우드는 자국 정부의 검열과 감시를 피해 정보를 수집하고 공유할 수 있는 해방적 도구이다. 재스민 혁명을 떠올려도 되지만 우리나라에서 정부의 SNS 감시 검열 사례가 발견될 때마다 이루어지는 ‘사이버 망명’을 떠올려보라. 또 중국이 자국민에 대한 감시 검열을 강화하기 위해 자국민이 이용하는 온라인 서비스는 모두 자국 내에 서버를 둘 것을 요구하는 광경을 보라. 그 정보에 거론된 사람들 처지에서는 자신에 대한 정보가 물리적으로 어디에 존재하는지, 법적으로 어느 국가의 지배력 아래 놓여 있는지 모른다는 것은 두려운 일이기도 하다.

‘4차 산업혁명’ 시대의 성패 가름할 척도

우리는 ‘정보 공유를 통한 해방’과 ‘정보 통제를 통한 존엄성 보호’라는 두 마리 토끼를 다 잡기 위해 노력해야 한다. 이러한 노력의 성패는 이른바 ‘4차 산업혁명’ 시대의 성패를 가름한다고 해도 과언이 아니다. 인류는 여러 가지 실험을 거쳐왔고 인류 역사는 반드시 점진적으로 발전하지 않았다. 예를 들어 공산주의는 사유재산을 통해 획득하게 되는 잉여 생산력이 경제적 불평등을 심화해 개인들 사이의 착취로 귀결되는 과정을 차단하려고 했다. 이를 위해 불평등이나 착취를 완화하려는 중용적인 시도를 포기하고 과감하게 사유재산 자체를 폐지했다. 결국 동료에 의한 착취를 막기 위해 국가에 의한 착취를 제도화하는 패착을 반복했다. 또 자본주의와의 체제 대결에 동반된 살육과 파괴를 거듭 감수한 끝에야 포기되었다.

정보를 둘러싼 논의도 중용의 묘를 찾기 위한 노력을 거듭해야 한다. 경제 발전을 위해서라면 개인의 은밀한 정보를 마음대로 이용해도 좋다는 자세는 배격되어야 한다. “기업 좋은 일”은 무조건 반대하는 것도 정보기술을 통해 민주주의와 정의를 일상화하고 산업화하는 기회를 상실할 수 있다. 필자는 표현의 자유와 프라이버시를 통해 우리가 보호하고자 하는 가치가 무엇이었는지 다시 살펴봄으로써 중용의 묘를 발견할 수 있다고 생각한다.

 

* 위 글은 시사IN(제528호)에 게재된 글입니다. (2017.11.03.)

월, 2017/11/13- 10:45
218
0

저작권 단속을 명분으로 한

표현의 자유와 프라이버시권 침해를 우려한다.

 

지난 5월 2일, 문화체육관광부, 방송통신위원회, 경찰청 등은 공동으로 ‘불법유통 해외사이트 집중 단속’ 계획을 발표하였다. 이 계획에는 불법 해외사이트에 대한 집중 단속 및 처벌, 저작권 캠페인 실시 및 확산, 저작권법 개정, 불법 해외사이트의 접속차단 실효성 강화 등이 포함되어 있다. 그러나 정부가 발표한 계획안은 이용자의 표현의 자유를 제한하고 감시를 강화하는 등 기본권 침해가 우려된다. 이에 정부 계획안에 대한 시민사회의 입장을 다음과 같이 밝힌다.

 

표현의 자유 침해하는 해외 사이트 접속 차단

문화체육관광부는 사이트 접속 차단을 신속하게 하기 위해 방송통신심의위원회의 심의 없이 저작권보호심의위원회의 심의만으로 차단할 수 있게 하겠다고 한다. 또한 불법복제물 링크 사이트를 운영하는 것도 단속하고 처벌할 수 있도록 저작권법에 근거를 마련하겠다고 한다. 이와 관련한 저작권법 개정안이 이미 국회 교육문화체육관광위원회(이하 “교문위”)의 대안으로 상임위를 통과하여 법사위에 계류되어 있다. 그러나 이 대안은 4차 산업혁명 시대에 역행하는 많은 독소조항을 포함하고 있어 시민사회는 이에 대해 반대하는 입장을 표명한 바 있다.[1]

시민사회의 입장에서 이미 지적한 바와 같이, 교문위 대안은 미국에서 표현의 자유 침해 논란에 휩싸여 결국 폐기된 SOPA(Stop Online Piracy Act), PIPA(Protect IP Act) 법안보다 더 강력한 것인데, 저작권 침해물뿐만 아니라 침해물과 관련된 정보까지 대상으로 하기 때문이다. 또한 사법적 판단도 없이 침해 관련 정보를 게시한 사이트에 대한 접속을 문체부 장관과 한국저작권보호원이 차단할 수 있도록 하는 것은 정부의 검열로서 이용자의 정보접근권과 표현의 자유 등 정보기본권을 중대하게 위협한다. 특히 한국저작권보호원은 원래 저작권자 단체들이 만든 사조직인 저작권보호센터를 국민의 세금으로 운영하도록 2016년에 법정화한 것으로, 보호원에게 사이트 접속 차단 권한을 주면 저작물의 보호와 이용의 균형을 추구해야 하는 저작권 제도의 근간이 무너질 수 있다.

인터넷 상의 링크를 규제하겠다는 발상도 위험하다. 링크는 인터넷이 제 역할을 하기 위한 기본적인 기능인데, 이를 규제하겠다는 것은 인터넷의 연결성, 역동성, 혁신을 저해할 수 있다. 또한 이용자들이 다양한 맥락에서 링크를 할 수 있는 바 링크에 대한 규제는 이용자의 표현의 자유를 위협한다.

 

저작권 단속을 명분으로 한 이용자 감시 우려

문화체육관광부는 해외 사이트 접속 차단의 실효성을 높이기 위해 DNS 차단방식을 적용하고 SNI(Server Name Indication) 필드 차단방식을 개발하겠다고 밝혔다.

DNS 차단방식은 이미 문화체육관광부도 보도자료에서 인정한 것처럼 ‘과차단’의 위험이 있다. 불법 여부를 막론하고 특정 도메인 하의 모든 콘텐츠가 차단되기 때문이다. ‘제한적으로 시행’한다고 하지만, 합법적인 콘텐츠까지 차단될 위험성을 배제하기 힘들다.

보안 프로토콜(https)을 사용하는 사이트 차단을 위한 SNI 필드 차단방식의 개발은 더욱 위험하다. 암호화되지 않은 SNI 필드는 일종의 보안 허점이라고 볼 수 있는데, 이러한 보안 허점을 정부 규제에 활용하는 것이 적절한지 의문이다. 보안 프로토콜은 저작권 침해 등 불법적 목적을 위해서 존재하는 것이 아니라, 원하지 않는 외부의 감시나 위협으로부터 자신의 프라이버시를 보호하고자 하는 목적에서 도입된 것이기 때문이다.

사실 이 보안허점을 해결하기 위한 패치가 나오고 있는 상황이기 때문에 실효성도 없을 것이다. 문제는 정부의 안이한 인식이다. 보안 프로토콜이 일부 불법적인 목적을 위해 사용이 된다고 하여 이용자의 보안 프로토콜 이용을 무력화하고자 하는 것인가. 저작권 보호를 명분으로 이용자에 대한 감시 수단을 개발하고자 하는가. SNI 필드를 통한 차단을 위해서는 패킷의 콘텐츠 부분에 대한 모니터링이 필요하며, 이는 불법 감청이 될 수 있다. 이러한 기술이 개발된다면, 향후 언제라도 비단 불법 사이트 차단 목적으로만 활용될 것이라는 보장이 없다.

불법 저작물 단속이라는 명분이 모든 수단을 합리화하는 것은 아니다. 특히 국민의 인권 보장을 표방하고 있는 정부라면, 저작권 단속 과정에서 또 다른 기본권 침해가 없는지 세심하게 살펴야 할 것이다.

[1] 4차 산업혁명이라면서 시대에 역행하는 저작권법 개정안을 내놓은 정부와 국회

 

2018년 5월 16일

사단법인 오픈넷, 정보공유연대 IPLeft, 진보네트워크센터

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

수, 2018/05/16- 14:12
217
0