주요 콘텐츠로 건너뛰기

[시평 328] 은행의 개인 정보망, 더 뚫릴 수 있다? : 인터넷 뱅크 유감

지역

[시평 328] 은행의 개인 정보망, 더 뚫릴 수 있다? : 인터넷 뱅크 유감

익명 (미확인) | 수, 2015/11/11- 13:56

은행의 개인 정보망, 더 뚫릴 수 있다?

인터넷 뱅크 유감

 

전성인 홍익대학교 교수

 

정부가 '인터넷 뱅크' 추진에 열심이다. 기존 금융 기관에 일부 정보통신 업체를 결합해서 은행을 만들겠다는 것이다. 과거에도 인터넷 뱅크를 만들려는 움직임이 있었고, 은행법 개정안도 일부 발의된 적이 있지만 이번처럼 정부가 열심히 속도를 내기는 처음이다. 세간의 전망에 따르면 연말, 연초에 한두 개의 컨소시엄이 인터넷 은행 설립인가를 받을 것 같다.

 

필자는 인터넷 은행 설립과 관련해서 "인터넷 은행을 설립해도 그만, 안 해도 그만"이라고 생각하지만, "현재 정부가 추진하는 방식대로 설립하는 것은 강하게 반대"한다. 왜 그런가.

 

우선 정부가 현재 대외적으로 표방하는 인터넷 은행 설립 이유를 살펴보자. 가장 대표적인 이유는 정보통신 업체들이 가진 방대한 개인 정보를 금융에 활용하여 "더 나은 서비스"를 제공한다는 것이다. 특히 그 더 나은 서비스의 범주에는 10%에서 20%대의 중금리 대출 서비스를 해주겠다는 것도 포함되어 있다.

 

이 생각 자체에 몇 가지 문제가 있다. 우선 정보통신 업체가 가진 개인 정보가 방대한 것인 점은 분명하지만, 정보통신 업체가 그것을 금융권에 맘대로 전달하거나 금융권이 맘대로 가져다 쓸 수 있는가 하는 점이다. 물론 개인 정보 주체가 정보통신 업체에 자신의 개인 정보를 다른 곳에 막 줘도 괜찮다고 "정보 제공 동의"를 해 주었다면 아무 문제가 없다. 그런데 정보통신 업체가 가지고 있는 정보 중 상당 부분은 이런 정보 제공 동의 없이 수집된 것일 수 있다.

 

예를 들어 어떤 소비자가 인터넷 쇼핑몰에서 주로 어떤 종류의 물건을 구매하는지, 또는 어떤 기사를 검색하는지에 관한 정보는 분명 정보통신 업체가 보유하고 있지만, 사실 이런 정보의 수집 자체가 동의를 거친 것인지도 불분명하다. 하물며 이 정보를 타인에게 제공하는지에 관한 동의는 말해 무엇하겠는가.

 

특히 사물 인터넷 시대가 본격화되면 우리가 개인 정보 보호의 기본 장치로 사용하고 있는 "동의에 의한 수집과 활용"이라는 패러다임 그 자체가 붕괴할 수 있다. 도대체 동의를 받을 수 없기 때문이다. 여기다가 무차별적으로 활용되는 폐쇄회로 영상(CCTV)까지 더하면 상황은 통제가 쉽지 않다. 정보는 넘쳐 날 수 있지만 이 중에서 유통될 수 있는 정보가 사생활 보호를 위해 보존해야 할 정보를 구분하는 것조차 쉽지 않기 때문이다.

 

그 다음 문제는 이런 정보 중 금융 서비스 제공을 위해 도움이 되는 정보가 어떤 것일까 하는 점이다. 물론 도움이 되는 정보도 있을 수 있다. 도심 재개발을 하기 위해 어떤 주거 지역을 철거하고 거주민을 이주시켜야 하는 대규모 프로젝트의 경우 철거 예상 지역 거주민의 평균적인 성향을 파악하는 것은 전체 프로젝트의 방향 설정에 큰 도움이 될 것이다. 그리고 그에 따른 맞춤형 금융 지원도 가능할 수 있다. 그러나 이런 대규모 금융 지원 사업이 소규모 인터넷 은행의 기본 수익 모델이 될 수는 없다. 이런 정도라면 은행이 달라붙어야 한다.

 

소규모 인터넷 은행이 제공하는 핵심 서비스는 아마도 지급 결제 서비스와 맞춤형 개인 대출 정도가 될 것이다. 그러나 지급 결제 서비스는 기본적으로 신용카드 망이나 은행 망을 거쳐야 한다. 따라서 오직 인터넷 은행만이 잘할 수 있는 부문이라고 볼 수는 없다. 따라서 남는 부분은 맞춤형 개인 대출 서비스다. 실제로 이 부분은 우리나라 대출의 사각지대이기 때문에 만일 인터넷 은행이 이를 잘 수행한다면 사회적으로 커다란 공헌을 할 수 있을 것이다.

 

그렇다면 인터넷 은행은 이를 잘 수행할 수 있을까? 구체적으로 정보통신 업체들이 보유한 개인 정보 중 대출 서비스 제공에 도움이 되는 정보가 얼마나 있을까? 그리고 그 정보를 활용하는 것이 규제 차원에서 얼마나 가능한 것일까? 정보는 많을 수 있다. 문제는 역시 규제 충족 측면이다. 자칫하면 개인들은 원하지 않는데 무차별적인 대출 선전 공세가 시작될 수도 있다. 070으로 시작되는 수많은 인터넷 전화번호를 통해 "돈 쓰라"는 전화를 신물 나도록 받아 본 경험이 있는 독자들은 이 말이 무슨 뜻인지 금방 이해가 갈 것이다.

 

중금리대 대출을 하기 위해 정보의 활용 외에 추가로 필요한 부분은 저금리 자금 조달과 효율적인 신용 심사 능력이다. 그런데 수십 년 이 바닥에서 영업한 은행을 제치고 인터넷 은행이 더 싼 자금을 조달할 수 있을지는 의문이다. 은행에 예금하는 것도 채권-채무 거래인데 돈 있는 사람이 더 싼 금리를 감수하고 인터넷 은행에 즐거이 예금하는 시나리오는 대부분은 공상에 가깝다. 인터넷 은행은 자금을 조달할 수는 있어도 은행권보다 현저하게 더 싼 금리로 자금을 조달할 수는 없을 것이다.

 

결국 남는 것은 신용 심사 능력이다. 정보통신 업체가 보유한 개인 정보 중 동의를 거쳐 적법하게 활용 가능한 정보가 있다고 하자. 이 정보를 잘 활용하려면 이 정보를 잠재 채무자의 기존의 다른 거래 내역과 합쳐야 한다. 그러려면 은행연합회와 같은 종합 신용 정보 집중 기관이 보유 중인 정보나 KCB나 NICE처럼 개인 신용 정보 회사들이 가진 정보와 정보 공유를 해야 한다. 이 경우 어렵게 확보한 정보 중 상당 부분은 다른 금융권 회사들과 공유를 해야 한다. "자기 것은 내놓고 남의 것을 받아 오는 것"이 금융권 정보 공유의 핵심 철학이기 때문이다. 이 과정을 거친 후 과연 신생 인터넷 은행이 얼마나 별도의 경쟁력을 가질 수 있을지는 장담하기 어렵다.

 

이런 의심스런 장점이 있지만 그래도 자발적으로 영업하겠다는 사람이 있다면 그것을 굳이 막을 필요는 없다. 다만 은행업이란 잠재적으로 사회적 비용이 많이 드는 사업이기 때문에 기존 규제를 충족하면서 영업해야 한다. 특히 금산 분리 규제 등은 은행업의 악용 가능성을 막는 핵심적인 규제이기 때문에 이것을 완화한다는 것은 말이 되지 않는다. 이미 인터넷 은행들은 컨소시엄이 은행법상 동일인이기 때문에 산업자본인 정보통신 업체들을 지배권과 분리해야 하는 어려운 과제를 안고 출범하고 있다. 이 분리는 잘 안 될 것이다. 결국 개인 정보 훼손과 은행법 위반, 이 두 측면에서 이미 위법의 가능성을 안고 출범하는 것이다. 그래서 지금 추진 방식은 문제가 있다.

 

 

참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 
같은 내용이 프레시안에도 게시됩니다. 목록 바로가기(클릭)
 
* 본 내용은 참여연대나 참여사회연구소의 공식 입장이 아닙니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
건강한 빅데이터 산업을 위한 기자간담회"빅데이터 시대 비식별화 문제와 소비자 개인정보보호"- 경...
금, 2016/07/15- 17:22
131
0

 

[기자회견문]

 

 

개인정보 팔아넘긴 건강보험심사평가원 규탄한다!

국민건강정보 활용하는 보건의료 빅데이터 사업

즉시 공개하고 추진 중단하라!

 

심평원은 심사평가 기능 외 빅데이터 산업화 등에서 손떼야

공공데이터의 영리적 이용은 원천적으로 금지되어야

-‘개인정보 비식별조치 가이드라인도 즉각 폐기되어야

현재 추진되는 빅데이터 사업은 박근혜 정부적폐

이후 추진과정은 공개되고개인정보에 대한 민주적 참여권리가 보장되어야

 

 

지난 10/24(더불어민주당 정춘숙 의원은 건강보험심사평가원(이하 심평원)이 2014년 7월부터 2017년 8월까지 8개 민간보험사 및 2개 민간보험연구기관에게 보험료 산출 과 보험상품개발 등을 위해 요청한 표본 데이터셋을 판매했다고 밝혔다이는 횟수로는 총 52대상자는 무려 6,420만 명분에 해당하는 양이다.

 

여기에는 상병내역진료내역처방내역 등이 모두 포함되어 있었고민간보험사는 공식적으로 이 데이터를 참고해 각종 질병에 대한 위험료율을 계산하여 보험상품을 개발막대한 이익을 얻었다문제는 심평원이 민간보험사의 영리적 목적 이용을 알고 있음에도 데이터를 제공했다는 사실이며나아가 민간보험사 등이 이 자료를 다시 재조합비식별화하여 다른 정보와 결합 유용했을 가능성을 배제할 수 없다는 것이다그리고 관련 정보는 민간보험사의 영리적 건강관리서비스 등의 기반이 되었을 가능성도 크다.

 

더불어민주당 진선미 의원에 따르면지난 1년간 정보 제공자의 동의 없이 결합한 데이터는 개인정보 1억 7,000만 건이라고 한다. SCI평가정보한화생명한화손해보험삼성생명삼성카드, KB국민카드 등 민간보험사 등이 다수 포함되어 있다또한 이러한 결합 및 정보이용은 작년 6월 박근혜 정부가 만든 개인정보 비식별 조치 가이드라인에 따라 제공되어 제대로 비식별화 되었는지 확인한 공적기관조차 없다.

 

법률이나 행정입법이 아닌 가이드라인으로 국민들의 개인정보를 팔아넘기는 경우는 전 세계적으로 유례가 없다결국 심사평가원의 개인건강정보 유출각종 개인정보의 결합조치 등은 매우 심각한 사안이다이는 보건의료 빅데이터 사업의 미명 하에 각종 공공기관을 동원한 박근혜 정부의 무차별 규제완화책이 배경이었다이에 시민사회노동단체는 개인건강정보를 유출한 심평원을 규탄하고 보건의료 빅데이터 사업의 원점 재검토를 요구한다.

 

 

 

1. 심평원은 공공기관으로서 자신의 책무에 집중하고빅데이터 등 의료 산업화를 중단하라.

 

심평원의 역할은 건강보험의 적정화를 평가하고앞으로 국민건강보험제도 발전에 이바지하는 것이다다시 말해 심평원이 가지고 있는 막대한 데이터와 업무는 공적보험인 국민건강보험의 운영과 발전을 위한 것이 되어야 한다그러나 사실상 건강보험을 보완하거나 대체하려 하는 민간보험에 공적데이터를 넘긴 것이다또한 국민들과 의료인들은 심평원에 적정한 심사평가를 위해 건강정보를 제공한 것일 뿐자신의 정보를 데이터로 만들어 판매하는 것에 동의한 바 없다따라서 심평원이 개인정보 데이터셋을 만든 행위는 불법이다.

 

이명박박근혜 정부를 거치며 심평원은 각종 의료 산업화 역할을 했다대표적으로 민간보험사의 심사평가대행 도입 논의였고또 다른 하나는 영리적 빅데이터 사업에 참여한 일이다민간보험사의 이익을 위해 심사평가를 하려고 한 것도 문제이지만이들 보험사에 데이터를 넘긴 것도 비슷한 문제다심평원을 영리기업들의 도구로 전락시키려 한 행위가 지난 10년간의 적폐다따라서 이제라도 본연의 목적대로 건강보험 심사평가에 국한된 본연의 모습으로 돌아가야 한다이를 위해 이번 데이터셋 판매에 대해서는 심평원과 그 책임자들에게 엄중한 문책이 있어야 한다.

 

 

 

2. 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

 

이번 심평원의 개인건강정보셋 유출 건을 보면심평원이 자체적으로 개인건강정보셋을 비식별화하여 판매한 것으로 되어있다원래 비식별화란 향후 데이터 등을 재조합하더라도 개인식별이 안되도록 해야 제대로 되었다고 할 수 있다때문에 전세계적으로 비식별화를 데이터 확보한 기관에서 하는 경우는 거의 없다즉 데이터를 생성축적하는 곳과 비식별화를 하는 기관이 다르고비식별화를 하는 기관은 제3의 공공기관이다무엇보다 제대로 된 비식별화가 되었는지를 누군가 확인하고 이후 발생할 문제를 처리하기 위한 제도와 기관도 필요하다때문에 비식별화에 대한 기준과 방향은 최소한 행정입법 수준에서 사회적 합의를 통해 만들어지는 것이 정상이다.

 

하지만 지금 공공기관은 물론 민간기관에서 기준으로 활용하는 2016년 6월 개인정보 비식별화 가이드라인은 말이 되지 않는다가이드라인에 따르면 고작 3명 이상이 각종 비식별화 확인을 수행하고데이터 축적기관이 직접 비식별화를 추진하는 것도 열어두었다이 가이드라인조차 제대로 된 공청회나 의견 청취도 하지 않았다결국 박근혜 정부의 무차별 규제완화의 일환인 가이드라인으로 국민들의 개인건강정보는 규제도 받지 않고 쉽게 팔리게 된 것이다이번 심평원 사건도 가이드라인이 부추긴 부수적 효과이기도 하다또한 이 가이드라인으로는 민간보험사가 심평원에서 받은 데이터를 결합해 비식별화’ 했다는 이유만으로 다른 기업에 결합 유출할 수도 있고 처벌하지 못한다따라서 개인건강정보 비식별화 가이드라인은 즉각 폐기되어야 한다.

 

 

 

3. 보건의료 빅데이터 사업은 전면 재검토되고 공개되어야 한다.

 

심평원의 데이터셋 판매 건은 박근혜 정부가 추진한 빅데이터 사업의 일환이다박근혜 정부는 창조경제라는 명목 하에 보건의료 빅데이터 사업을 주장하고이를 위해 각종 규제완화를 시작했다집권 1년차부터 빅데이터 개인정보 보호 가이드라인를 발표했고개인정보 보호위원회 등의 반대에도 불구하고 2014년 이를 강행했다박근혜 정부는 공공 개인건강정보 데이터도 제약회사의 신약개발유전자치료제 개발정밀의료발전 등의 명분으로 마구잡이로 빅데이터 사업에 집어 넣었다또한 비식별화 문제는 앞서 밝힌 대로 가이드라인으로 처리했다.

 

사실 민간기업이 제품판매로 얻은 개인정보의 빅데이터화도 큰 문제이지만공공데이터의 영리적 이용은 더 큰 문제다공공데이터는 대부분 사회서비스나 행정서비스 등의 편의성과 효율성을 위해 국민 개개인이 제공한 정보이다이들 정보 제공 시에 민간기업 등 경우처럼 정보제공 동의도 거의 받지 않고정보제공자도 국가와 공적기구의 비영리성을 신뢰하여 이런 문제를 특별히 제기하지 않기 때문이다.

 

특히 국민건강보험 하에서 만들어진 정보는 애초부터 건강보험청구와 심사공공이익 등을 위해 만들어진 것들이다쉽게 말해 이들 정보를 만드는데 참여한 환자와 의료인들은 애초부터 민간기업의 신약개발 등에 모든 진료정보 등이 사용되도록 동의한 바가 없다이를 위해서는 임상시험 참여의 동의수준에 해당되는 절차가 필요했다여기다 개개인의 동의를 받지 않은 것은 물론이고이런 빅데이터 사업을 추진하는 과정 자체도 시민사회 등과 공개적으로 상의한 바도 없다.

 

박근혜 정부는 개인건강정보 문제에 대한 시민사회의 문제제기를 무시하고 이를 강행하였다개인동의도 없는 보건의 빅데이터 사업은 지금에서라도 원점에서 재검토되어야 한다.

 

우리는 이번 심평원의 어처구니없는 정보유출 건이 빙산의 일각일 것으로 판단한다또한 지난 수년 간 막무가내로 진행된 보건의료 빅데이터 사업으로 인한 폐해도 아직 제대로 드러나지 않았다정보 불평등과 정보 유출의 폐해가 드러나는 것은 수십 년이 지나서일 수도 있다다만 한국의 개인정보는 이미 수차례 기업들의 부주의로 해킹되었고이름주민번호전화번호주소 등이 지금도 암암리에 팔리고 있다여기에 결합되어 식별화 혹은 암호 해독이 될 가능성이 높은 개인정보가 결합되면 어떻게 될지 걱정이다.

 

단순히 민간보험사의 보험료 인상제약회사의 과도한 특허신약의 문제뿐 아니라향후 채용결혼인사고과 등 모든 부분에 개인건강정보가 유용될 수도 있다는 우려도 있다이는 누구도 바라지 않는 디스토피아일 것이다때문에 영국과 같이 국가의료제도(NHS)로 어느 곳보다 표준화된 데이터 축적이 손쉬운 곳에서도 작년부터 빅데이터 사업인 케어닷데이터(care.date)을 중지하고 재검토하고 있다.

 

4차 산업혁명이라는 미명 하에 개인건강정보를 집적화하여 큰 발전을 이룩할 수 있다는 가설도 아직 입증된 바 없다이는 신중히 준비해서 근거를 마련해가야 할 산업분야이며보건의료 빅데이터도 연구과제일 뿐이다이런 연구과제를 위해 무차별 규제완화를 감행한 박근혜 정부는 이제 촛불항쟁으로 사라졌다따라서 박근혜 정부가 사라진 것처럼보건의료 빅데이터에 대한 맹목적인 환상도 사라져야 한다또한 보건의료 빅데이터 사업은 타당성부터 안전성효용성까지 전면 재검토가 이루어져야 한다.

 

 

 

2017년 10월 30

 

건강과대안 · 인도주의실천의사협의회 · 참여연대

의료민영화 저지와 무상의료 실현을 위한 운동본부

월, 2017/10/30- 16:53
130
0

나의 개인정보를 불법 거래한 기업은?

박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

이들과 거래한 기업은?

  금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

이동통신사 KT, SKT, LGT...

지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

 

첫번째 카드.
나의 개인정보를 불법거래한 기업은?


3억 4천여만 건의 개인정보 결합물 중에 내 개인정보도 있을까? 체크해보자!

 

두번째 카드.
박근혜정권이 1년 전 설립한 '개인정보 비식별 조치 전문기관'이 그간 20개 기업에 3억4천만 건에 달하는 규모의 개인정보 거래를 중개했다.

 

세번째 카드.
개인정보 비식별 조치 전문기관은 한국인터넷진흥원, 한국정보화진흥원, 금융보안원, 한국신용정보원

 

네번째 카드.
이들과 거래한 기업은?

 

다섯번째 카드.
금융회사 한화생명보험, 한화손해보험, 삼성생명보험, BC카드, 신한카드, 삼성카드, SCI평가정보, NICE평가정보, 보험개발원 등

 

여섯번째 카드.
이동통신사 KT, SKT, LGT...

 

일곱번째 카드. 
지난 1년 간 이 기업들은 자신들의 고객정보를 다른 기업의 고객정보와 결합시켰고, 이렇게 결합된 개인정보를 마케팅, 대출심사, 신용평가 그리고 자사 보유 개인정보의 거래 가치를 높이는데 사용할 계획이었다.

 

여덟번째 카드.
국가기관이 민간기업이 개인정보를 국민 모르게 불법적으로 거래하도록 중개한 것!!

 

아홉번째 카드.
기업에 넘어간 개인정보를 환수하고 즉각 파기해야 한다

수, 2017/10/11- 15:59
126
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 18:41
122
0