주요 콘텐츠로 건너뛰기

스마트보안관은 사라졌지만 감시는 계속된다

지역

스마트보안관은 사라졌지만 감시는 계속된다

익명 (미확인) | 월, 2015/11/16- 18:44

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

법원 따라 엇갈린 판결?

작년 6월 음란 동영상을 파일공유 사이트에 올렸다가 저작권법 위반으로 기소된 40대 회사원에게 벌금 300만원을 확정한 대법원 판결(2011도10872 판결)이 있었다. 당시 메르스가 언론을 도배하다시피 하였지만 음란 동영상에 대한 뜨거운 관심을 반영하듯 이 판결을 소개하는 기사들이 잇따랐다(로이슈 기사, 법률신문 뉴스, 연합뉴스 기사). 대법원 판결로 이제 음란물의 저작권 보호 논쟁은 종지부를 찍는 것 같았다. 하지만 그 후 서울중앙지방법원과 수원지방법원(성남지원)은 음란물에 대한 저작권 주장을 기각했다(MBC 뉴스, 연합뉴스 기사). 이와 달리 부산지방법원은 동일한 음란물 제작사(일본 성인물 제작사 15개와 국내 업체인 ‘티씨알씨앤엠’)의 저작권 주장을 인정했다(JTBC 뉴스, 뉴스타운 기사). 어떻게 된 일일까?

그 동안 음란물의 저작권 문제는 형사사건에서 주로 다루어졌다. 민사소송은 작년에 시작되었다. 일본 성인물 제작사들의 일종의 기획소송으로 시작된 민사소송은 현재 3건이 계류 중이다(서울, 성남, 부산). 과거에는 음란 동영상을 파일 공유사이트에 무단으로 올린 개인들을 형사고소했으나 검찰이 불기소 각하 하자, 이번에는 파일공유 사이트 운영자를 상대로 음란 동영상 유통금지를 구하는 가처분 소송을 제기했다. 일본 음란물 제작사가 저작권을 근거로 제기한 첫 민사소송이다. 이들은 대만에 이어 우리나라에서 적극적 소송 전략을 구사하고 있는데, 소송을 주도하고 있는 IIPA(일본 동영상 제작사들이 만든 협회)는 이를 “시장정상화”라고 부른다. 음란물의 무단 공유를 막아 제대로 수익을 내보자는 것이다.

지방법원들이 서로 다른 판단을 내린 이유는 음란물이 저작물인지 아닌지를 다르게 보았기 때문이 아니라 당사자의 대응이 달랐기 때문이다. 부산지방법원이 일본 음란물 제작사의 손을 들어준 것은 파일공유 사이트 운영자가 음란물의 저작권 여부에 대해서는 다투지 않겠다고 하였기 때문이다(이의신청 후에는 다투기 시작했지만 재판부는 결론을 바꾸지 않았다). 반면, 음란물의 저작권 보호를 적극적으로 다투었던 서울중앙지법과 수원지법 사건에서 법원은 비록 음란물도 저작물에 해당할 여지는 있으나 형법상 유통이 금지되는 음란 동영상을 제작한 자에게 적극적인 유통 권한까지 인정할 수 없고 음란물 유통을 통한 경제적 이익의 보전을 목적으로 하는 가처분신청은 인정할 수 없다고 판단했다(3건 모두 항소심이 진행 중이다).

하등의 문학적, 학술적, 예술적 가치가 없으면 저작물이 아니다

그럼 음란물의 저작물성은 일단 인정하고 음란물 저작권자의 권리행사만 제한하는 것이 과연 옳을까? 먼저 “음란”이 도대체 무엇인지 따져보자. 음란의 개념은 사람마다 다르고 시대에 따라 변한다. 포르노, 야동, 성인물, 성적표현물, 도색 잡지 등으로 표현되는 음란의 개념이 이처럼 불명확하다면 음란물을 만들거나 유통하는 자를 형사처벌하기 어렵다. 형벌 법규의 명확성 원칙에 어긋나기 때문이다. 하지만 우리 대법원과 헌법재판소는 형사처벌의 대상이 되는 “음란”의 개념은 명확하다고 수도 없이 확인해주었다. 법원이 제시한 것은 이른바 “엄격한 의미의 음란” 개념이다.

헌법재판소: “음란이란 인간존엄 내지 인간성을 왜곡하는 노골적이고 적나라한 성표현으로서 오로지 성적 흥미에만 호소할 뿐 전체적으로 보아 하등의 문학적, 예술적, 과학적 또는 정치적 가치를 지니지 않은 것” … “일단 표출되면 그 해악이 처음부터 해소될 수 없거나 또는 너무나 심대한 해악을 지닌 음란표현”

대법원: “사회통념상 일반 보통인의 성욕을 자극하여 성적 흥분을 유발하고 정상적인 성적 수치심을 해하여 성적 도의관념에 반하는 것으로서, 표현물을 전체적으로 관찰·평가해 볼 때 단순히 저속하다거나 문란한 느낌을 준다는 정도를 넘어서서 존중·보호되어야 할 인격을 갖춘 존재인 사람의 존엄성과 가치를 심각하게 훼손·왜곡하였다고 평가할 수 있을 정도로 노골적인 방법에 의하여 성적 부위나 행위를 적나라하게 표현 또는 묘사한 것으로서, 사회통념에 비추어 전적으로 또는 지배적으로 성적 흥미에만 호소하고 하등의 문학적·예술적·사상적·과학적·의학적·교육적 가치를 지니지 아니하는 것을 뜻한다고 볼 것”

정말 엄격한 기준이다(하지만 실제로 법원이 음란하다고 판단한 것들을 보면 이 잣대가 현실에서는 느슨하게 적용되는 것은 아닌지 의문이다). 문제는 “음란” 개념을 이렇게 정의하면 음란물은 저작물이 되기 어렵다. 왜냐하면 저작권법은 문화 예술 분야의 창작적 표현을 보호하는 법이기 때문이다. “하등의” 문화적, 예술적 가치가 없는 것이 음란물이라고 정의한 다음, 음란물도 저작물이라고 본다면 논리모순인 셈이다.

2016-01-29-1454042273-7442274-20160129133731.PNG

음란물의 저작물성을 맨 처음 인정했다고 하는 대법원 판결도 문학, 학술 또는 예술의 범위에 속할 것을 전제로 하고 있다(대법원 1990. 10. 23. 선고 90 다카 8845 판결: “저작권법의 보호대상인 저작물이라 함은 사상 또는 감정을 창작적으로 표현한 것으로서 문학, 학술 또는 예술의 범위에 속하는 것이면 되고, 윤리성 여하는 문제되지 아니하므로, 설사 그 내용 중에 부도덕하거나 위법한 부분이 포함되어 있다 하더라도 저작권법상 저작물로 보호된다”). 아무런 가치도 없는, 심지어 한번 표현되면 그 해악을 해소할 수 없는 표현물까지 보호한다면 저작권법은 저작권법이 아니라 그냥 표현물 보호법으로 전락할 것이다. 음란물 저작권 논쟁을 보면서 필자가 우려하는 것은 바로 저작권 최대주의의 그림자다. 미국에서 특허 대상을 무한정 확대할 당시(생명체와 소프트웨어 대한 특허 확대) 내세운 논리가 바로 “태양 아래 사람이 만든 모든 것이 특허될 수 있다“는 것인데, 저작권도 사람이 표현한 모든 것을 보호한다(또는 보호해야 한다)는 논리가 음란물의 저작권 논쟁에 깔려 있다.

음란물의 저작물성을 찬성하는 사람들은 이 부분을 별로 주목하지 않는다. 저작물의 윤리성 문제 즉, 내용에 대해서는 저작권법이 중립적이어야 한다며 그냥 넘어 간다. 그리고 음란한 표현물의 저작권 보호를 부정하는 것이 곧 음란물에 대한 표현의 자유를 제한할 수 있다고 우려한다. 내용을 따지기 시작하면 복잡한 문제가 생긴다. 며칠 전 검찰이 이적표현물에 대한 저작권 보호를 거부한 적이 있는데, 타인의 명예를 훼손하거나 개인정보를 무단 도용한 표현, 국가의 전복을 꾀하는 선동적인 표현물은 저작권 보호에서 제외해야 하는가? 컴퓨터 프로그램도 저작물인데 그럼 컴퓨터 바이러스나 악성 코드는 저작권 보호를 받을 수 없어야 하나? 하지만 이런 예시와는 달리 “음란”은 이미 우리 법원에서 엄격한 기준을 만들면서 문학, 학술 또는 예술의 대상에서 완전히 제외해 버렸기 때문에, 다른 접근이 필요하다.

우리 법원의 “엄격한 의미의 음란”은 가령 미국의 “음란” 기준(이른바 Miller 기준)과 다르다(미국법원은 1979년 Mitchell 판결부터 음란물도 저작물로 인정하고 있다). Miller 기준은 작품이 전체적으로 “진지한 문학적, 예술적, 정치적 또는 과학적 가치(serious literary, artistic, political, or scientific value)”가 없는 것을 음란으로 본다. 우리 법원의 “하등의 가치가 없는 것“과 미국 법원의 “진지한 가치가 없는 것“만 비교해 봐도, 음란물의 저작권 문제는 최소한 미국과는 다르게 접근해야 한다.

법의 목적과 취지를 통찰한 해석론이 필요하다

저작권법은 저작자의 권리 보호뿐만 아니라 저작물의 사회적 이용을 도모하는 것이 목적이다. 하지만 음란물은 이 취지에 맞지 않다. 저작권 제도는 저작물의 사회적 이용을 도모하기 위해 보호기간이 끝나면 저작물을 누구나 자유롭게 이용할 수 있도록 하고, 보호기간이 경과하지 않은 경우에도 권리를 제한한다. 예를 들어 사적이용을 위해서는 권리자의 허락을 받지 않고 저작물을 복제할 수 있고, 시사보도를 위해서는 저작물을 인터넷으로 전송까지 할 수 있으며, 비영리 공연이나 방송에서도 타인의 저작물을 그냥 이용할 수 있다. 이러한 권리제한은 음란 저작물과는 맞지 않다.

음란물에 대해 저작권을 인정하면 음란물의 유통을 막을 수 있다는 주장도 있다. 음란물 저작권자가 무단 유통을 발벗고 나서서 막으면 오히려 음란물을 근절할 수 있지 않느냐는 것이다. 하지만 이 주장은 저작권 보호의 논거와 맞지 않다. 저작권 제도는 과소생산(under-production)과 과다소비(over-consumption) 문제를 해소하려는 것이다. 과소생산과 과다소비가 문제인 이유는 무엇일까? 저작권 제도는 과소생산을 무임승차(free riding) 때문으로 본다. 창작물에 대한 보호가 없으면 적은 비용으로 경쟁자가 무임승차하기 때문에 창작물에 대한 투자가 줄어들고 그래서 사회적으로 필요한 수준 이하로 창작물이 생산되는 과소생산의 문제가 생긴다. 과다소비는 창작물의 공유재적 성격 때문이다. 창작물은 정보재이기 때문에 소비의 비경합성(non-rivality)이란 특징을 갖는다. 소비의 비경합성이란 가령 나의 소비가 다른 사람의 소비와 경합하지 않는다는 말이다. 내가 아이스크림을 먹으면 다른 사람은 먹을 수 없다. 나의 소비가 다른 사람의 소비와 경합한다. 하지만 아이스크림 송(LG전자가 만든 ‘아이스크림 폰’을 광고하면서 김태희가 불렀던 노래)은 내가 부른다고 다른 사람이 못부를 이유가 없다. 서로 경합하지 않는다. 창작물이 이런 식이다. 그래서 창작물은 일단 알려지고 나면 누구나 자유롭게 소비할 수 있는 과다소비가 발생한다. 저작권 제도는 창작자에게 독점배타권을 부여하여 과소생산의 문제와 과다소비 문제를 모두 해소하려고 한다. 그런데 이런 논거는 음란물에는 적용되지 않는다. 음란물은 생산 그 자체를 억제해야하는 것이지 과소생산 문제를 해결할 대상이 아니기 때문이다.

음란물의 저작권 문제는 우리 사회가 저작권 제도를 왜 유지하고 있는지에 관한 근본적인 질문을 던지고 있다. 문학적, 예술적, 학문적 가치가 하나도 없다는 “음란” 개념을 그대로 유지하면서 음란물을 저작권으로 보호하겠다는 법원의 논리모순부터 바로 잡아야 한다.

일, 2016/01/31- 23:00
409
0

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0

[팩트체크] 가짜 뉴스 피해액 연간 30조 원?

글 | 민노씨(슬로우뉴스 편집장)

제목과 첫 줄만 읽는 바쁜 독자들을 위해 우선 간단한 팩트체크 문답부터 확인하고 시작하자. 제발 서너 줄만 더 읽어주시라.

가짜뉴스 가짜 뉴스

Q. 한 경제연구소(현대경제연구원) 보고서에 따르면, 가짜 뉴스로 인한 연간 피해액이 무려 30조 원이나 된다고 하던데요? 가짜 뉴스 피해액 연간 30조 원, 사실인가요?
A. 아니요. 전혀 사실이 아닙니다. 적어도 해당 수치는 현재로선 전혀 신뢰할 수 없습니다. 신뢰할 근거가 없습니다. 해당 수치는 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”(보고서 해당 문구 직접 인용)하고 계산한 수치입니다. 자세한 내용은 아래 보고서 작성 연구원과의 일문일답을 확인해 주세요.

 

현대경제연구원이 발표한 [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점](2017. 3. 이하 ‘보고서’)이라는 제목의 보고서는 ‘가짜 뉴스의 경제적 비용’이라는 항목에서 이렇게 설명한다.

현재경제연구원

• 가짜 뉴스의 실제 건수를 추정하는 것이 현재로서는 어렵기 때문에, 분석을 위해 가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정하고 경제적 비용 추정.

• 가짜 뉴스로 인한 경제적 비용은 당사자 피해 금액 22조 7,700억 원과 사회적 피해 금액 7조 3,200억 원을 합한 연간 약 30조 900억 원이 발생하는 것으로 추정.

• 연간 경제적 비용 30조 900억 원은 명목 GDP (2015년 1,559조 원)의 1.9%에 해당하는 수준.

– 현대경제연구원(정민 연구위원, 백다미 선임연구원), [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점], 2017 중에서 (‘강조’는 필자)

그런데 좀 이상한 점 발견하지 못했나. 30조 원의 출발점은 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”하는 것이다. 도대체 왜? 와이? 왜 때문이죠??? 

물음표

 

‘엉터리’ 보고서, 엉터리 ‘인용’ 

이 보고서는 크게 두 가지 문제가 있다.

  1. 우선 보고서 자체의 문제다. 문제의 “1%”에 대해서는 어떤 근거도 없다. 마치 태초에 ‘빛이 있으라’ 하니 빛이 있는 격이랄까. 하지만 보고서는 성경이 아니다. 이런 알 수 없는 대전제에서 출발한 보고서를 우리는 얼마나 신뢰할 수 있을까.
  2. 두 번째 문제는 보고서 인용이다. 즉, 이 보고서는 다양한 이익집단에 의해 마치 대단히 합리적인 근거인 양 인용될 가능성이 매우 크다.

첫 번째 문제는 더 숙고할 가치가 없다. 점잖게 말해서 합리적인 근거가 부족하고, 쉽게 말해서 엉터리다. 문제는 두 번째, 이 보고서를 마치 ‘과학적인 사실’이거나 ‘합리적 근거’처럼 인용하는 일이다. 그리고 실제 그런 일이 있었다.

오픈넷은 정치인이 가짜 뉴스 방지법에 관한 입법 시도를 비판하면서, 안호영 더불어민주당의 ‘블로그 홍보글’을 보고서의 잘못된 인용 사례로 지적한다.1

오픈넷

가짜뉴스의 피해는 한 번도 구체적으로 확인된 바 없고 다만 그럴 것이라는 추정 및 예단만이 존재하는 상황이기 때문이다. 개정안을 내며 함께 발표한 안 의원의 블로그 홍보글은 한 경제연구소의 추정을 그 근거로 내세우고 있으나, 그 내용을 보면 가짜뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있음을 알 수 있다.

– 오픈넷, ‘정치인들의 끊임없는 가짜뉴스 방지법 입법 시도를 비판한다’, 2017년 7월 11일 중에서

 

가짜 정보 게임 

다시 사안을 정리해보자. 간단한 사안이다. 그리고 이렇게 진행할 가능성이 크다.

  • 가짜 뉴스를 때려잡자는 ‘정의감’에 불타는 집단이 있(었)다(그 진심마저 오해하진 않겠다). 그 집단은 박근혜 정부와 그 하수인들이었을 수도 있고, 현재는 집권 여당인 민주당이나 유력 야당일 수도 있다. 하지만 잊지 말라. 돈 많은 기업 ‘오너’와 힘 있는 정치인은 예전부터 자신을 향한 세상의 목소리를 탐탁하게 여기지 않았다.
  • 30년 넘는 전통을 가진 명망 있는 경제연구소는 ‘만약’이라는 전제로 ’30조 원’이라는 아주 구체적이고, 충격적인 피해액 수치, 그러니까 ‘가짜 뉴스의 연간 경제적 비용’을 산출한다(이거 실화다).
  • 언론은 이를 ‘당연한 사실’인 것처럼, 과학적이고 합리적인 “분석 결과”인 것처럼 보도한다.

보고서를 '아무 생각 없이' 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 '만약'은 확고한 '사실'이 된다. 보고서를 ‘아무 생각 없이’ 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 ‘만약’은 확고한 ‘사실’이 된다.

  • 한 여당 의원은 자신의 ‘가짜 뉴스 방지법’을 알리는 글에서 위 보고서 수치를 근거로 인용한다.
  • 문제 의식을 가진 소수의 시민단체가 이 황망한 사태를 비판하지만, 논평은 소리소문없이 묻힌다. (여기까지가 현재) 
  • 어느날 보수 혹은 진보 논객 A는 ‘가짜 뉴스’를 소재로 하는 TV 토론쇼에 나와 트럼프 당선과 보고서 ‘수치’, 국회의 입법안 들을 적절히 인용하면서 가짜 뉴스의 사회적인 폐해에 관해 열변을 토한다.
  • 어떤 평범한 시민 B는 어느날, 어디에서 들었는지는 모르겠지만, 그리고 어떤 근거가 있는 건지도 확인할 길 없지만, ‘가짜 뉴스의 연간 피해액 30조 원’라는 것만은 기억한다. 그리고 그 ‘지식’으로 포장마차에서 친구들과 ‘가짜 뉴스, 참 심각해! 그렇지 않니?’ 썰을 푼다.

가짜 뉴스 논쟁의 정치적 본질은 정보 주체와 정보 객체의 ‘파워 게임’에 있다. 누구나 정보의 주체이면서 동시에 객체다. 힘 있고, 돈 있는 세력은 기본적으로 말 많은 세상을 싫어한다. 힘 없고, 돈은 없지만 입은 가진 평범한 시민들의 목소리는 어떤 사회든 그 사회의 진실을 위한 마지막 보루로 역할해 왔다.

Raul Lieberwirth, "shouting in the storm", CC BY-NC-ND https://flic.kr/p/7Gn1FXRaul Lieberwirth, “shouting in the storm”, CC BY-NC-ND

 

일부 정치인의 가짜 뉴스 입법안은 1) 현재 공직선거법상 허위사실유포죄와 후보자비방죄가 현존하고, 2) 형법에는 명예훼손과 모욕죄가 상존하며, 3) 정보통신망법상 각종의 표현의 자유 규제 법안이 있다는 ‘사실’을 모르는 체하고, 가짜 뉴스의 “경제적 비용 연간 30조 원” 따위의 ‘가짜 정보’에 기대어 대중을 호도한다. 그렇게 함으로써 당신을, 그러므로 우리를 ‘가짜 정보 게임’의 철저한 객체로 머물게 한다.

'안호영의원, 가짜뉴스방지법 대표발의' 중에서 http://blog.naver.com/lawanhoyoung/221019359740 가짜 뉴스를 막을 법이 없어서 가짜 뉴스가 창궐한다? 하지만 공직선거법, 형법, 정보통신망법 등에서 이른바 ‘가짜 뉴스’를 예전에도 그랬고, 지금도 그렇듯, 규제하고 있다. (출처: ‘안호영 의원, 가짜뉴스방지법 대표발의’ 중에서)

당신은 가짜 뉴스 논쟁에서 찬성 편에도, 반대 편에 설 수도 있다. 하지만 가짜 근거를 가져와 가짜 정보 게임을 하는 ‘음험하거나 바보스러운 편’에는 서지 않는 게 좋을 거다.

 

[현대경제연구원 정민 연구위원 일문일답]

현대경제연구원

 

– 가짜 뉴스 비중이 “1%”라는 게 어떤 근거가 있는 건가. 보고서를 보면 아무리 봐도 막연한 가정인데. 

실제로 유통되고 있는 뉴스에서 1% 정도라고 가정을 한 것이다. 가짜 뉴스의 비중을 정확히 측정하는 것이 불가능하기 때문에.

– 논리의 기초 전제가 이렇게 막연한 가정이라면 보고서로서는 가치가 없는 게 아닐지.

보고서에서도 썼지만, 실질적으로 가짜 뉴스가 얼마나 되는지 현재로서는 측정하기 어렵다. 그래서 1%라고 가정했을 때 그 경제적 비용을 추산한 것이다. (일종의 공식으로?) 나중에 실제로 가짜 뉴스의 비중을 산출할 수 있을 때 그 사회적인 비용, 경제적 비용을 추산할 수 있도록.

– “가짜 뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있”다는 오픈넷 비판에 대해선 어떻게 생각하나. 

미국 사례를 봐도, 지난 미국 대선에서 가짜 뉴스가 판세에 엄청난 영향을 미쳤다고 보기 때문에. 그러니까 가짜 뉴스로 인해 대통령이 바뀌었다면, 그 비용을 계산할 수 없을 정도로 엄청날  것이라는 점을 고려해서…

– 칼럼으로 그런 가정을 ‘의견’으로 발표하는 것과 경제연구소에서 ‘보고서’로 구체적인 수치를 발표하는 것은 그 의미나 무게감이 전혀 다른데.

현재 뉴스의 1%가 가짜 뉴스라고 단정한 게 아니라 현재 유통되는 뉴스의 1%가 가짜 뉴스였을 때 그 경제적 비용을 추정해 본 거다. 언론에서 오해할 수 있는 소지가 있어서 “가정”이라고 보고서에도 썼다.

– 지금도 오해할 여지가 크다고 보고, 의원실에서 실제로 그렇게 오해하고 있다고 보이는데?

보고서에서도 4페이지에도 ‘가정’이라고 쓰지 않았나.  가짜 뉴스가 1%라는 것은 가정이지만, 그 1%의 비용을 추산하는 방법은 객관적이다.

현대경제연구원, '가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점' )2017. 3.) 중에서 현대경제연구원, ‘가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점’ )2017. 3.) 중에서

– 민주당의 안호영 의원은 가짜 뉴스 방지법 대표발의를 설명하는 글에서 보고서를 근거 자료로 삼고 있다. 보고서의 사회적 영향력에 관해선? 

가짜 뉴스로 인해 경제적 비용이 발생하는 것은 분명하니, ‘사회적인 시그널’을 내려는 입장에서 보고서를 발표한 것이다.

– 사회적인 시그널?

가짜 뉴스가 초래하는 사회적 신뢰의 저하 등을 고려해 표현의 자유는 충분히 보호하되 팩트체크 등의 방법으로 사전적으로 가짜 뉴스를 차단하고, 자유에는 항상 책임이 따른다는 사회적인 시그널.

– “30조 원”이라는 수치가 개인적으로는 꽤나 충격적으로 느껴진다. 그런데 실제로 가짜 뉴스의 비중은 0.1%일도 있고, 그 반대로 10%일수도 있다. 그런데 이 보고서를 인용하는 사람들은 각자의 입장(이익)에 따라 인용할 텐데. 

인용하시는 분이 어떻게 인용하는지는 모르겠지만, 만약에 1%라면 경제적 비용이 얼마나 될 지를 ‘추정’한 것이지, 그 1%나 30조 원을 기정사실화한 것은 아니다.

– 연구원의 사회적 영향력을 고려하면, 그리고 해당 보고서 결과를 인용할 다양한 이해집단의 오남용에 관한 연구원 측의 예견 가능을 생각하면, 책임의 차원에서 이번 보고서는 아쉬움이 크다. 

가짜뉴스를 통해서 대통령이 바뀌었다면, 우리가 추정한 비용보다 더 큰 비용이 발생할 수도 있지 않나.

구체적인 비용, 수치를 쓰는 것은 연구자 입장에서도 상당히 부담스러운 일이다. 비용을 추정하는 것도 내부에서 상당히 고려한다. 고려하기는 하지만, 우리도 가정을 통해서 추산을 하다보니까 그 중간(‘1%’)에서 고려했다.

 

[안호영 의원실 이수남 보좌관 일문일답]

– 법안 발의 취지를 설명하는 블로그 게시물을 보면, 현대경제연구원의 ‘보고서’를 인용하고 있다. 해당 보고서에서 ’30조 원’이라는 수치 근거가 “만약”이라는 가정에서 출발한 사실을 알고 있나. 이런 보고서를 법안의 (논리적) 근거로 여기는 건지. 

보고서를 ‘근거’로 법안을 마련했다고 말하면 안 된다. 그리고 해당 보고서에 대한 판단은, 맞다고 보는 분도 있고, 아니라고 보는 분도 있겠지만, 나는 나름으로 근거가 있다고 생각한다. 각자 판단이 다를 수 있는 문제다.

법안은 그 ‘보고서’를 근거로 한 게 아니고, 법안 발의가 끝난 상태에서 이에 관한 보도자료를 준비하는 시기에 참고 자료가 뭐 없을까 하던 차에 발견한 보고서고, 독자의 이해를 돕는 차원에서 단순하게 인용한 것에 불과하다.

– 설명을 돕기 위한 단순한 인용에 불과하다?

그렇다. 안호영 의원은 지난 대선 과정에서 당에서 법률위원장, 법률지원단장을 하셨고, 그 과정에서 경선 주자와 문 후보에 대한 가짜 뉴스가 사회 문제화했다. 가짜 뉴스가 이렇게 많이 생산되고, 미국 대선 등도 고려했을 때, 또 우리나라에선 어떻게 규제하고 있는지 살펴봐야 했다. 그래서 입법조사처와 함께 논의했고, 단기 대응과 중장기 대응이 필요하다고 판단했던 거다.

입법발의 때까지 해당 ‘보고서’를 참고한 바는 없다.

(법안을 준비하는 과정에서 당연히 해당 보고서를 살펴봤어야 하는 것 아닌가 하는 생각이 들고, 독자의 이해를 돕기 위해 인용한 것이 ‘근거’로 삼는 것과 어떻게 다른 것인지는 알 길 없지만, 굳이 다시 질문하지는 않았다. – 필자)

– 기존 공직선거법에 허위사실유포죄나 후보자비방죄가 있고, 형법상 명예훼손이나 모욕죄, 정보통신망법 등에 관련 규제가 이미 존재한다. 정의 실현이나 피해자 구제도 중요하지만, 표현의 자유를 포함한 다양한 헌법상 기본권도 중요하지 않나. 이들의 관계를 종합적으로 고려해야 하는 국회의원 입장에서 이번 법안은 과잉입법이라고 생각하지는 않나.

아시다시피 현재는 뉴스의 확산 속도가 대단히 빠르다. 그래서 피해의 확산 속도도 빠르다. 기존법들로는 이 피해에 제대로 대응하기 어렵다. 그래서 마련한 법이다.

 

1. 보도자료용으로 배포된 안호영 의원의 블로그 게시물은 위 보고서를 과학적이고, 합리적인 근거인 양 인용한다.

 

* 위 글은 슬로우뉴스에 동시게재하고 있습니다. (2017.07.11.)

수, 2017/07/12- 11:40
400
0
요약문: 
박근혜 대통령 및 새누리당은 노동악법과 서비스산업발전기본법, 원샷법, 테러방지법 등을 정기국회 내에서 처리하겠다고 밝히고 있음. 따라서 노동․시민사회․청년단체와 정의당은 악법들을 여야가 합의처리하는 것을 결사저지하기 위해 공동 기자회견을 개최하기로 함

 

발표일자: 
2015/12/09

나머지 보기

금, 2015/12/11- 08:32
397
0
요약문: 
지난해 12월 김포경찰서는 김포지역에서 일하고 있는 활동보조인들에 대한 대대적인 경찰조사를 시작하였습니다. 김포시청은 200여명이 넘는 이용인과 활동보조인에 대한 정보를 경찰서에서 보낸 단 한 장의 공문에 대한 답변으로 여과없이 모두 제공하였습니다. 정보가 제공된 활동보조인과 이용인은 김포경찰서와 김포시청에 대하여 법의 심판대에 세워 헌법에 보장된 기본권을 지켜내고자 합니다.

  

발표일자: 
2016/06/14

나머지 보기

월, 2016/06/13- 21:30
396
0