주요 콘텐츠로 건너뛰기

스마트보안관은 사라졌지만 감시는 계속된다

지역

스마트보안관은 사라졌지만 감시는 계속된다

익명 (미확인) | 월, 2015/11/16- 18:44

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
우리는 국민적 염원을 담아 국회가 진상규명과 제도개선에 매진하여야 한다고 생각합니다. 이에 기자회견을 갖고, 국회가 국정원의 해킹프로그램 등을 통한 불법사찰 의혹 사건 진상규명을 위해 국정조사를 실시하고 특별검사를 임명하는 한편 국정원에 대한 감독통제제도를 마련할 것을 청원합니다.

 국가정보원 해킹사찰의혹사건 시민사회 공동청원

발표일자: 
2015/08/19

나머지 보기

수, 2015/08/19- 17:59
260
0

조기대선을 한 달 앞둔 지난 4월 많은 주목을 받지 못했지만 의미있는 법원 판결이 나왔습니다. 개인 정보가 침해될 우려가 있다며 휴대전화에 회사 업무용 애플리케이션(앱) 설치를 거부한 KT 노동자에게 내린 사측의 징계가 부당하다는 법원의 판결이 그것입니다.

소송을 낸 이는 KT 노동자 이영주 씨입니다. 그는 1995년 통신기술직으로 입사했다가 2014년 명예퇴직을 거부한 이후 CFT(현 업무지원단)에 배치됐습니다. 이 씨는 무선품질 측정 업무를 맡게 됐는데 회사 측은 이 씨의 휴대전화에 앱을 설치할 것을 지시했습니다(KT 업무지원단 운영 실태에 대한 내용은 “해고가 쉬워지는 나라, 당신의 의자는 안전할까” 방송을 확인하세요).

2017080401_01

그런데 이 앱을 설치할 경우 사측 관리자가 이 씨의 휴대전화에 있는 개인 연락처와 문자 메시지 정보는 물론 현재 위치, 달력일정, 계정과 사진정보 등에 접근할 수 있습니다. 언제든 회사가 맘만 먹는다면 직원들의 개인정보를 들여다 볼 수 있다는 뜻입니다.

이 씨는 앱 설치를 거부했고 사측은 성실의무 위반과 조직내 질서존중 위반 등의 사유로 정직 1개월 징계 처분을 내렸습니다. 이 씨는 징계 무효 소송을 냈습니다.

회사의 업무지시보다 노동자의 개인정보 자기결정권이 더 중요

소송을 낸 지 1년 7개월만에 나온 1심 판결에서 재판부는 “과학기술이 진보하면서 기업의 노동감시 활동이 전자장비와 결합해 확대됨에 따라 노동자의 인격권·사생활 침해 우려가 고조되고 있다”“서비스 제공자(사용자)가 단말기 정보를 얼마나 수집하고 어디까지 활용할지 정확히 알 수 없는 상황에서 노동자는 개인정보 자기결정권을 존중해 줄 것을 요구할 수 있다고 봐야 한다”고 밝혔습니다. 회사의 업무 지시보다 노동자의 개인정보 자기결정권이 더 중요하다는 것입니다.

이 씨가 회사측과 불편한 관계를 감내하면서까지 앱 설치를 거부했던 이유는 뭘까요? 힘없는 노동자도 보호받아야 할 프라이버시가 있고 존중받아야 할 인권이 있음을 알리고 싶었다고 합니다.

저는 일단은 사람이 사는데 인권은 공기와 같다고 생각해요. 공기가 없으면 숨을 쉬지 못하잖아요. 노동자의 인권을 사람들이 느끼지 못할 뿐이지, 자기 스스로 인권이 분명히 존재하고 있고, 그런데 ‘너희들은 내가 안 보면 일을 안 할 거야‘ 그런 식으로 사람답지 못하게 감시당하고 통제당하고…

이영주 / KT 업무지원단

최근 들어 노동 현장에서 감시 논란이 꾸준히 늘고 있습니다. 최신 정보통신 기술을 이용해 갈수록 첨단화되고 교묘해지고 있습니다. 노동자들은 프라이버시를 침해당할 수 있다는 불안감과 함께 수치심과 모욕감을 느끼게 됩니다.

하지만 문제를 제기를 하는 노동자는 많지 않습니다. 동의 절차도 없이 사무실 출입구에 CCTV를 달아놔도, 업무용 차량에 위치를 추적하는 GPS 장치를 설치해도 사측에 항의하기가 쉽지 않습니다. 사측과 불편한 관계가 될 게 뻔한데다 인사 불이익은 물론 자칫 해고까지 이어질 수 있기 때문입니다. 대다수 노동자들은 ‘울며 겨자먹기’식으로 받아들일 수밖에 없습니다.

2017080401_02

제작진은 삼성전자 서비스센터 협력업체에 일하는 A/S 노동자들의 노동 현실도 취재했습니다. A/S 노동자들은 월별로 평가받은 점수가 미달할 경우 경고장을 받고 이것이 누적되면 반성문 같은 대책서를 써 제출하도록 요구받고 있었습니다.

2017080401_03

그런데 실적 평가 항목에는 A/S 기사들의 능력밖의 항목도 다수 포함돼 있습니다. 가령 삼성전자 제품 자체의 하자로 인한 고객 불만이나 표준 단가가 이미 정해져 있어 A/S 기사들에게 재량권이 없는 수리비 청구에 대한 불만 사항도 A/S 기사의 책임으로 물리고 있습니다. 노동자들은 자신이 아무리 노력해도 언제든 저성과자가 될 수밖에 없는 구조라고 하소연합니다.

이런 상황에서 실적 평가가 좋지 않을 경우 해고될 수도 있다는 각서까지 쓰게 한다고 합니다. 올해 5월 삼성전자 서비스센터 협력업체 팀장과 A/S기사 사이에 오간 대화의 일부입니다.

A/S기사 : 이 이상 더 쓸 게 없습니다.
팀장 : 그럼 뭐 개긴다는 거야? 나는 너랑 같이 일 못한다고 분명히 얘기했어, 그치?
A/S기사 : (고객 불만) 또 뜨면 그만 두겠습니다 이런 거 적어야 돼요? 그렇게 못 해요.
팀장 : 그럼 계속 (고객 불만을) 띄운다는 거 아냐.
A/S기사 : CMI(고객만족) 하나 잘 못하면 내가 그만 둬야 됩니까? 내가 왜 그런 것을(각서) 적습니까?
팀장 : 왜 안 적는데?
A/S기사 : 그렇게 못 적습니다.
팀장 : 노동부에다 신고 할 거 아냐? 그럼 내가 뭘 가지고 가야 될 거 아냐. 부당 노동으로 해고했다고 갖고 오라고 할 거 아냐. 가지고 가야 될 거 아냐?

직장동료 앞에서 자기반성과 복명복창 등 ‘공개적인 망신주기’

실적이 저조한 A/S 기사들은 직장 동료를 앞에서 ‘복명복창’을 해야 합니다.

누적점수를 한 번 봐 볼까요, 이 세 분들, 000씨가 88점 잘 한 건가? 고객이 고장 원인 내역설명을 잘 못 들었다는 얘기야 고객이. 시작

삼성전자 서비스 센터 협력업체 팀장

팀장의 ‘시작’과 함께 지적을 받은 서비스 기사 3명은 동료들이 보는 앞에서 3번 외쳐야 합니다.

고장 원인 및 수리내역 설명을 잘 합시다.
고장 원인 및 수리내역 설명을 잘 합시다.
고장 원인 및 수리내역 설명을 잘 합시다.

2017080401_04

또 실적 평가가 낮은 이들은 직장 동료들 앞에서 공개적으로 자기 반성을 발표해야 합니다. .

(수리비가) 너무 비싸다고 해서 (고객이) 깎아달라고 했는데, ‘저희가 해 줄 수 있는 부분이 아니다.’ 이렇게 얘기를 했는데, 이게(고객 불만) 5번이 떴거든요. 불만이 떠서 정말 죄송하고요. 앞으로 (불만) 뜨지 않게 신경 써서 잘 하겠습니다. 죄송합니다.

삼성전자 서비스 센터 협력업체 A/S 기사

제작진은 삼성전자 서비스 센터를 대상으로 취재한 결과, 센터 2곳에서 각각 지난해 1월과 올해 7월 A/S 기사들을 대상으로 공개적인 자기반성과 복명복창 행위가 이뤄졌음을 확인했습니다. 이렇게 공개적인 자기반성을 요구하는 행위는 당사자에게 모멸감과 수치심을 주게 됩니다. 인권 단체나 노동 단체는 전형적인 ‘공개적인 망신주기’ 행태라며 노동자의 존엄성을 무시한 비인간적 처사라고 말합니다.

노동자로서 존엄 혹은 인권에 대한 존중을 느끼면서 일하게 하는 게 아니라 이렇게 굴욕감을 줘서 망신을 당하신 분들만이 아니라 다른 분들도. 자기는 저렇게 망신을 안 당하려면 어떻게 해야 되지? 그런 것까지 낳게 되거든요.

명숙 / 인권운동사랑방 상임활동가

업무 효율성과 생산성이라는 이름으로 노동현장에서 전자 감시와 공개적인 망신주기 등 인권침해 논란이 벌어지고 있습니다. 하지만 생계가 급한 노동자들은 대응하기가 쉽지 않습니다. 게다가 ‘이게 뭐가 문제냐’는 식의 반응도 적지 않아 뚜렷한 개선책도 나오지 않고 있습니다. 노동자 인권을 보호할 수 있는 관련 노동법에 대한 정비가 필요한 때입니다.


촬영 심재엽
글 구성 이조훈
취재 연출 김유리

금, 2017/08/04- 16:52
260
0

아시아의 중심에서 인터넷을 재학습하다

글| 허광준 (오픈넷 정책실장)

 

이 글은 2016년 9월 태국에서 열린 2016 아시아태평양 인터넷 거버넌스 스쿨(APSIG)에 참가한 뒤 그 경험을 쓴 글입니다. (필자)

“그래, 누군가 그런 일을 해야 하긴 하겠지!”

내가 인터넷 거버넌스와 관련한 교육 행사에 갈 예정이라고 말을 했을 때, 지인 중에서 이런 반응을 보인 사람은 딱 한 명이었다. 다른 사람들은 행사의 내용에 주목하지 않았다. 출장을 가는 시기나 장소만이 잠깐 이야깃거리가 되었다. 이들 탓만은 아니다. ‘거버넌스’라는 낯선 말이 붙는 경우는 대개 다 그렇듯, 인터넷 거버넌스는 보통사람들에게는 도무지 피부에 와 닿지 않는 개념인 것이다.

 

인터넷 거버넌스? 

‘인터넷 거버넌스’는 쉽게 말하면 단일한 관리자가 없는 세계적 통신망인 인터넷을 체계적이고 안정적으로 관리하기 위해 여러 영역의 이해당사자가 참여하는 ‘집단적’ 노력과 과정이라고 할 수 있다.

“인터넷이 안정적으로 작동하기 위해서는 나름의 ‘규칙’이 필요하다. 우선 IP 주소와 도메인 네임, 그리고 기술적 프로토콜과 같이, 전 세계적으로 연결된, 하나의 네트워크로서 인터넷이 작동하기 위한 기술적인 조정이 필요하다. 또한 인터넷이 우리 삶과 사회의 일부가 되면서, 스팸, 보안, 저작권 등 인터넷으로 인해 새롭게 등장한 문제들을 어떻게 처리할 것인가 하는 문제도 있다. 이와 같이 인터넷의 안정적인 운영, 이용과 관련된 공공정책의 결정, 그리고 그러한 정책의 원칙들과 정책결정 과정 등을 ‘인터넷 거버넌스(Internet Governance)’라고 한다.” (진보넷, [정보인권의 이해] 중에서)

※ 참고 동영상(한국어 자막): Who runs the Internet’s address book?

9월 11~15일 태국 방콕의 AIT(Asian Institute of Technology)에서 열린 ‘2016 아시아태평양 인터넷 거버넌스 스쿨(APSIG)’은 그런 목적으로 개설되었다. 인터넷이 어떻게 관리되어야 하는지에 관심이 큰 사람들이 모여 거버넌스의 현재와 미래에 대해 집단으로 공부하고 토론하는 자리다. 주관하는 측은 ‘아시아태평양 인터넷 거버넌스 포럼(APrIGF)’이다. ‘스쿨’이라는 이름에서 짐작할 수 있듯, 하루종일 강의 형태의 수업을 듣고 마지막에 조별 토론을 하는 방식으로 일정이 진행되었다.

 

아시아 인터넷의 아버지 전길남 박사 

행사 첫 순서인 11일 저녁 식사 자리는 이채로웠다. 참석자들이 간단히 자기소개를 하였는데, 국가와 소속 기관이 다양함은 물론이고 그 연령대가 20대 초반에서 70대까지 아주 넓게 펼쳐져 있었다. 행사에서 강의를 맡은 강사들이 상대적으로 연령대가 높긴 했지만, 평균 연령을 확 끌어올린 것은 아시아 지역 인터넷의 아버지로 불리는 전길남 박사 때문이었다.

사실 이번 첫 APSIG가 성사된 것은 오로지 전 박사님과 그가 이끄는 스태프들의 헌신적인 노력 때문이라고 할 수 있다. 전 박사님은 행사 기획 및 준비는 물론이고 행사 기간 내내 일정을 주도하며 성공적인 교육이 되도록 보살폈다. 직접 강의를 맡기도 했다. 인터넷의 기술적 측면을 조망하는 강의였다. 아시아 각국에서 온 사람들이 전 박사님에게 보이는 존경은 절대적인 것이었으며, 이번 행사는 나로서는 말로만 듣던 전 박사님의 지도력을 실제로 확인하는 계기가 되기도 했다.

APSIG에서 강의하는 전길남 박사

APSIG에서 강의하는 전길남 박사

행사가 열린 AIT는 방콕 외곽에 있는 대학과정 교육 기관이다. 기술, 공학, 경영학 중심 특성화 대학인데, 그곳의 컨퍼런스 센터에서 행사가 진행되었다. 나흘 일정이 강도 높게 이어진 데다, AIT는 공항을 중심으로 방콕 시내와 반대 방향에 있어서, 나는 이번 여행에서 방콕 등은 구경도 하지 못했다.

행사장인 AIT는 1959년에 설립되었다. 컨퍼런스에 딸린 숙박 시설도 연륜의 흔적을 보였으나, 학술 행사를 진행하는 데 큰 문제는 없었다. 숙소에는 간소한 침대와 책상이 놓여 있었다. 수도원 같은 분위기다. 책상 서랍을 열어보았다. 서구 숙박시설의 경우 이곳에 성경 한 권이 놓여 있게 마련이다. 요즘은 종교적 의미를 부여하지 않기 위해 성경을 치우는 곳도 많다고 들었다. 그런데 AIT의 객실 서랍 속에는 자그마치 네 권이나 들어 있었다. 성경 두 권, 꾸란 한 권, 그리고 “The Great Teaching of Buddha”라는 영문판 불경 한 권이었다. 낯선 숙박시설에서 잠을 설치는 편이지만, 무려 세 종파의 성인이 보호하는 곳에서라면 아주 편안히 잘 수 있을 것 같았다.

 

다자간 모델, 망중립성

강의는 월요일 아침, EFF(Electronic Frontier Foundation)의 제레미 말콤(사진) 하는 다자간(multi-stakeholder) 모델 수업으로 시작되었다. (인터넷 거버넌스와 친해지기 위해서는 우선 마구 쏟아져 나오는 각종 영어 약자와 친해져야 한다. 관련 단체나 개념이 모두 영어 약자로 표현되기 때문이다. 전길남 박사가 편찬한 영문서 [아시아 인터넷사(An Asian Internet History)]의 앞부분에는 ‘두문자어(Acronyms)’라는 표제 아래, 책에서 쓰인 인터넷 관련 영어 약자가 무려 8쪽에 이르는 분량으로 정리돼 있다.)

물밀듯 쏟아져 나오는 인터넷 관련 두문자어들

물밀듯 쏟아져 나오는 인터넷 관련 두문자어들

다자간 모델은 인터넷을 관리하는 이상적인 방식으로 간주된다. 특정한 한 측이 인터넷을 통제하는 것이 아니라, 국가(정부)·시민사회·기업·학계 등 관심이 있는 모든 당사자가 동등한 지위로 참여하여 협의하며 관리해 나가는 방식이다.

인터넷의 특성을 고려하면, 사실 다른 접근이 존재하기 어려울 것 같기도 하다. 국가가 주도하여 성장한 기존 통신 인프라와는 달리, 인터넷은 자율적인 민간 기구가 주도하는 형태로 진화되어 왔기 때문이다. 말콤은 △인터넷망에 개별 국가의 법령을 적용하기 어렵고 △국제 단위에서는 대표자를 뽑아 결정을 맡기는 민주 대의제를 적용하기 어려우므로 그 대안으로 다자간 참여-협상 모델이 필요할 수밖에 없음을 설명하였다.

다자간 참여-협상 모델(멀티 스테이크홀더리즘) 

“인터넷 거버넌스는 민주적인 다자간 협의·결정 과정에 기초하여야 한다. 이러한 과정에서 정부, 사기업, 시민사회, 기술공동체, 학문공동체, 이용자를 포함한 모든 당사자가 의미 있게 실질적으로 참여할 수 있도록 보장해야 한다. 당사자 각각의 역할과 책임은 논의되는 이슈의 맥락 안에서 융통성 있게 해석되어야 한다.” (NETmundial Initiative, 2014)

두 번째 시간은 인도 ComFirst의 디렉터 마에시 우팔이 망중립성에 대해 강의했다. 이번 행사에는 인도에서 여러 사람이 강사와 학생으로 참석했다. 엄청난 인구와 급신장하는 경제력을 바탕으로 하여 인터넷 사업에 매진하는 분위기가 잘 전달됐다.

첫날 오후에는 APNIC(Asia Pacific Network Information Center)의 파블로 히노호사(사진)가 특이한 방식으로 수업을 진행했다. 인터넷망을 통해 전달되는 패킷과 그 전달 규약을 설명하기 위해 특수 제작한 카드를 선보인 것이다. 그는 이 카드를 참석자에게 나눠주고, 그 속에 담긴 암호에 규정된 대로 패킷이 전달되는 양상을 시연하면서 인터넷의 구조를 이해시켰다. 게임을 하듯 진행하다 보니 정보 전달 흐름과 그 규약이 자연스럽게 이해되었다.

인터넷 거버넌스

 

“새로 10억 명 연결하기” 

매일의 마지막 시간은 분반 토의 순서로 진행되었다. 각 스테이크홀더 영역별, 즉 정부·시민사회·사기업·기술-학계의 네 팀으로 나누어, 각자의 영역에서 주어진 주제를 토론했다. 공동 주제는 “새로 10억 명을 연결하기”였다.

오늘날 전 세계 인터넷 이용자는 35억 명, 세계 인구의 절반 정도다. 그중 60%가 아시아인이다. 인구가 많으므로 이용자 숫자도 크지만, 인터넷 보급률로 따지면 세계 평균에 뒤처진다. 아시아 지역은 앞으로 급격한 양상으로 이용자가 늘어날 것으로 예견된다. 이렇게 새로 늘어날 이용자들을 어떻게 효과적으로 연결하고, 개인과 사회 발전에 도움이 되도록 할 것인가가 새로운 숙제가 된다. 참가자들은 각자의 영역에서 문제를 조망하고 토론을 벌였다. 토론 내용은 마지막 날에 취합하여 발표되었다. 소속 위치에 따라 문제를 보는 시각이 조금씩 달랐지만, 결국 다양한 측이 서로를 보완하면서 거버넌스를 만들어 나가야 한다는 데에는 이견이 없었다.

둘째 날은 인터넷을 둘러싼 사회정치적 환경에 대한 수업이 진행되었다. ICANN(Internet Corporation for Assigned Names and Numbers)의 애덤 피크가 인터넷 거버넌스의 원칙들에 대해 강의하였고, 일본에서 활동하는 짐 포스터가 인터넷을 둘러싼 정치 사상적 측면을, 그리고 고려대 교수이자 오픈넷 이사인 박경신 교수가 법률적인 측면을 강의하였다. 나중에 공개된 교육생 강의 평가에 따르면, 모두 흥미롭고 의미 있는 수업이었다.

인터넷의 법률적 측면에 대해 강의하는 박경신 교수

인터넷의 법률적 측면에 대해 강의하는 박경신 교수

인터넷의 다양한 특성과 그에서 촉발되는 법률적 이슈들

  • 소통 수단 → 표현 규제와 감시 규정들, 프라이버시
  • 대량 소통 → 저작권
  • 통제의 분산 → 단대단(end-to-end) 원칙 → 망중립성
  • 익명성 → 프라이버시
  • 사기업의 개입 → 정보매개자 책임
  • 사기업의 개입 → 반독점 법안
  • ICANN의 주소 할당 → 도메인 이름 논쟁
  • 세계 차원의 소통망 → 국가단위 규제 곤란 → 형사사법공조조약, 관할권 논란 (박경신 교수 발표자료 중에서)

셋째 날에는 전길남 박사가 기술적 측면에 대하여 직접 수업을 진행했고, 박경신 교수가 인권 관련 주제를 놓고 다시 한 강의를 맡았다. 마지막 수업은 프로그램 전체에 대한 평가와 토론이었는데, 개별적 강의에서부터 아시아 인터넷의 전망에 이르기까지 다양한 이슈를 놓고 활발한 토론이 벌어졌다. 화기애애하고도 에너지가 넘치는 시간이었다.

분반 토론에서는 각 국가사회의 상황에 따라 구성원의 기대와 요구가 다르다는 사실을 확인할 수 있었다. 예컨대 한국처럼 인터넷 보급률이 높고 많은 사람이 이미 연결된 곳에서는 어떻게 인터넷을 자유로운 소통망으로 유지해 나갈 것인가가 주요한 화두였다. 그러나 방글라데시, 네팔 같은 곳에서는 우선 인터넷과 통신 인프라를 최대한 많이 구축하고 보급하는 것이 최우선 과제였다.

제로 레이팅 같은 주제도 상황에 따라 다르게 받아들여지는 이슈였다. 어떤 곳에서 제로 레이팅은 인터넷 사업자 간 불공정 경쟁 관계를 초래하는 부정적 요소로 인식되었으나, 다른 곳에서는 이용자가 값싸게, 혹은 무료로 인터넷 서비스를 이용할 수 있게 하는 선물로 간주되었다. 지역적, 세계적 차원의 인터넷 관리 정책에 접근할 때 국가별 특수성을 고려하지 않으면 안 된다는 인식을 가질 수 있었다.

제로 레이팅이란?

“통신사가 특정한 콘텐츠나 애플리케이션 이용을 위한 데이터를 무료로 해주는 것이다. 예를 들어, SK텔레콤이 자사 가입자들에게 11번가 쇼핑몰을 이용할 때 드는 데이터를 가입자의 데이터 한도액에서 차감하지 않는 것이 이에 해당한다. … 망중립성 옹호론자들은 특정한 콘텐츠나 애플리케이션에 기반하여 통신사가 이용자의 접근성을 통제할 수 있다는 점에서 망중립성 위반으로 보고 있다. … 그러나 제로 레이팅을 옹호하는 사람들은 이는 기업의 가격 차별화의 한 형태일 뿐이며, 한정된 주파수 자원을 효율적으로 사용하기 위한 시장의 작동이라고 주장한다.” (진보넷, [정보인권의 이해] 중에서)

 

다양한 참가자와 만든 추억들  

참가자 단체 사진. 구성원의 다양함이 세계 네티즌의 양상을 상징적으로 보여주는 듯하다.

참가자 단체 사진. 구성원의 다양함이 세계 네티즌의 양상을 상징적으로 보여주는 듯하다.

참가자 몇 사람과 특히 친해졌다. 그중 하나는 캄보디아에서 온 시티쿤 리였다. 그와 사진을 몇 장 찍었는데, 당연한 말이지만 그 때마다 내 휴대폰에서는 찰칵, 찰칵 소리가 났다. 리는 한국산 휴대폰으로 사진을 찍을 때 인위적인 셔터 소리가 난다는 사실을 잘 알고 있었다. 한국의 중고 휴대폰이 캄보디아로 많이 흘러들어와서, 그 전화기를 쓰는 캄보디아 사람들 역시 똑같은 증상을 겪고 있다는 것이다. 멀리 외국에서 타국인과 더불어 고국의 가부장적 정책을 비웃으며 공감할 수 있다는 것은 그리 행복한 경험은 아니었다.

행사가 열린 태국에서 참가한 한 시민단체 활동가는, 자신이 관여하는 운동이 ‘공주’가 조직하여 이끄는 것이라고 하여 나의 봉건적 호기심을 자극하였다. 얼마 전 세상을 떠난 국왕 푸미폰 아둔야뎃의 딸이 주도하는 사회 운동인 모양이었다. 권력 분산을 지향하는 인터넷과 정보사회 운동을 봉건적 권위체가 추진한다는 것은 특이한 모습이었지만, 국가가 주도하던 새마을 운동, ‘영애’가 주도하던 새마음 운동을 여전히 이상화하는 나라 출신으로서 딱히 낯설게 볼 이유는 없었다.

교육 마지막 날 저녁은 참가자 전원이 차 세 대에 나눠타고 강변의 식당으로 나와 함께 식사했다. 낯선 밤거리라 어디가 어딘지 알 수 없었는데, 구글 지도로 찾아보니 태국 남부의 젖줄 짜오프라야 강 중류에 있는 분위기 좋은 식당이었다. 해산물(강산물?)을 중심으로 한 음식도 괜찮았고, 밤의 강변 풍경도 좋았으며, 라이브 가수들이 튀지 않게 부드러운 목소리로 부르는 흘러간 팝이 독특한 정취를 불러일으켰다.

지카 바이러스를 머금었을지 모르는 모기들이 달려드는 것이 옥에 티라면 티였다. 태국 여행자에게는 지카 바이러스 주의령이 내려진 상태였다. 반바지를 입고 있었던 나는 급히 화장실로 가서 두꺼운 청바지로 갈아입었다. 식사 뒤 바로 공항으로 출발하느라 짐을 다 싸 들고 온 게 다행이었다.

시원한 강바람과 동남아풍 올드팝이 잘 어우러졌던 강변 식당 Baan Nhuer Nham

시원한 강바람과 동남아풍 올드팝이 잘 어우러졌던 강변 식당 Baan Nhuer Nham

 

아직 아시아 인터넷 보급률은 45%

2015년 기준으로 한국의 가구별 인터넷 보급률은 84.4%다. 10년 전에 이미 75% 선에 이르렀으니, 10년 동안 불과 10% 포인트 늘어난 셈이다. 스마트폰 보급률은 91%다. 국민 대부분이 인터넷에 연결되어 있다고 해도 지나친 말은 아니다. 보급될 만큼 다 보급되었다고 볼 수 있겠다.

아시아 전체로는 상황이 다르다. 아시아의 인터넷 보급률은 올해 기준으로 45.6%에 지나지 않는다. 여전히 엄청난 변화가 일어나는 중이다. 이러한 분위기는 APSIG 행사에서도 느낄 수 있었다. 행사 전체에서 장년이나 노년의 원숙한 기운이 아니라 역동적인 청년의 활기 같은 것이 넘실거렸다.

새로운 상황은 기회이자 도전이다. 엄청난 수의 이용자를 새로 수용하면서 동시에 기존 인터넷 시스템에 존재하던 여러 과제를 해결해 나가는 것은 만만치 않은 일일 것이다. 여기에는 통신망 인프라의 구축에서부터 법령 정비, 인터넷 비즈니스 육성, 이용자들의 권익 보호, 더 나아가 인터넷을 자유롭고 열린 정보 유통망으로 유지하기 위한 모든 일이 포함될 것이다.

협력 협동 사람 인간 장애 비장애인

 

인터넷 거버넌스의 주체는 바로 우리 

이러한 일은 국가사회의 한 측이 전담하여 수행할 수 없다. 인터넷과 관련한 모든 측이 서로 밀고 당기고 협력하며 이루어 나가야 한다. 인터넷 거버넌스 관련 국제회의에서는, 참석자 중 원하는 사람이 모두 발언 기회를 얻고 그런 방식을 통해 일정한 합의에 이르기 위해 밤을 꼬박 새우는 일도 흔히 벌어진다. 근본에서부터 민주적이고 분권적인 인터넷 거버넌스의 방식이다.

아시아에서 조만간 새로 합류하게 될 수많은 네티즌 역시 그런 거버넌스의 권리와 의무를 갖게 될 것이다. 인터넷 거버넌스는 누군가 해야 할 일이고, 그 누군가란 다름 아닌 인터넷으로 연결된 모든 이해당사자다. 올해 처음으로 열린 APSIG은 참석자들에게, 아시아태평양 지역 앞에 무한한 기회와 쉽지 않은 과제가 동시에 펼쳐져 있음을 분명하게 인식시켜 주었다.

APSIG는 앞으로도 매년 같은 장소에서 계속 열릴 예정이다. 한국에서도 많은 이용자가 아시아 인터넷 거버넌스에 관심을 갖고 적극적으로 참여하였으면 싶다. 아시아 다른 나라들에 앞서 인터넷의 축복을 맛보았고 통신 인프라 측면에서도 선도적인 역할을 하는 한국의 경험이 다른 나라에 중요할 수 있고, 거꾸로 한국 역시 이들로부터 배우는 바 많기 때문이다.

 

* 위 글은 슬로우뉴스에 게재하였습니다. (2016.11.03.)

금, 2016/11/04- 17:02
259
0
요약문: 
오는 7일 오후 2시, 경실련 시민권익센터, 진보네트워크센터, 한국소비자단체협의회는 국민의당 권은희 의원과 함께 [빅데이터 시대 개인정보 보호를 위한 정책토론회]를 개최합니다. 이번 토론회는 “개인정보 비식별화 문제와 해법은”이란 주제로 진행될 예정입니다.

 

발표일자: 
2016/09/06
빅데이터 가이드라인 토론회

나머지 보기

화, 2016/09/06- 13:26
259
0
요약문: 
<새누리당 ‘테러방지법’ 오해와 진실 Q&A에 대한 시민사회단체 반박문>(지난 2월 28일 발행)에 대해 새누리당 정책위의장 이철우 의원이 <새누리당 ‘테러방지법’ 오해와 진실 Q&A에 대한 시민사회단체 반박문에 대한 반박문>(이하 이철우 2차 Q&A>를 발표(3월 2일)한 것에 대해, 민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방, 진보네트워크센터, 참여연대는 공동으로 시민사회단체의 2차 반박문, <새누리당의 ‘테러방지법’ 2차 Q&A에 대한 시민사회단체 재반박문>을 발행했다. 또한 국정원이 지난 3월 3일 발행한‘테러방지법 바로알기’에 대해 시민사회단체 반박문, <국정원의 ‘테러방지법 바로알기’에 대한 바로알기>도 함께 발행했다.

새누리당의 ‘테러방지법’ 2차 Q&A에 대한

시민사회단체 재반박문 발표 

 

발표일자: 
2016/03/04

나머지 보기

금, 2016/03/04- 12:50
258
0