주요 콘텐츠로 건너뛰기

스마트보안관은 사라졌지만 감시는 계속된다

지역

스마트보안관은 사라졌지만 감시는 계속된다

익명 (미확인) | 월, 2015/11/16- 18:44

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

오픈넷, 제4기 방통위 주요 정책과제에 대한 의견서 제출

 

사단법인 오픈넷은 금일(2월 27일) <제4기 방송통신위원회의 주요 정책과제에 대한 의견서>를 방송통신위원회에 제출하였습니다.

본 의견서는 제4기 방송통신위원회의 주요 정책 과제 중 ‘임시조치 제도 개선‘, ’정치적 표현 규제 개선‘, ‘가짜뉴스 확산 방지’, ‘인터넷 개인방송 선정, 폭력성 대응’, ‘불법⋅유해정보 유통 차단’ 부분, ‘청소년 스마트폰 이용환경 개선’, ‘비식별조치 활용 확대’. ‘신규 본인확인 서비스 도입’ 부분 등에 대한 오픈넷의 평가와 제언을 담고 있으며, 자세한 내용은 <첨부>한 의견서 전문을 확인해주시기 바랍니다.

제4기 방송통신위원회가 향후 정책 추진 과정에 있어 시민사회의 의견을 적극적으로 경청하고 반영하는 열린 위원회가 되기를 기대합니다.

첨부. 제4기 방통위 주요 정책과제에 대한 오픈넷 의견서


제4기 방송통신위원회
주요 정책과제에 대한 의견서

 

1. ‘인터넷상 표현의 자유 신장 및 역기능 대응 강화’ 부분

가. ‘임시조치 제도 개선’ 부분에 대한 의견

○ 임시조치 제도가 대부분 기업, 사업주의 소비자불만글 차단 및 정치인, 연예인, 종교 지도자 등 공적 인물의 비판적 여론 차단에 악용되고 있는 것으로 밝혀지고 있음.

○ 소비자불만글 및 공인 관련 게시글에 대한 임시조치 요구를 제한할 수 있는 방안을 마련하여야 하며, 정보게재자의 이의제기시에는 즉시 복원되도록 하여야 표현의 자유와 균형을 맞출 수 있음. 구체적으로는 다음의 5가지 원칙에 입각한 개선을 제안함:

1) 포털 등 정보통신서비스 제공자가 인지하지 못한 정보에 대해서 책임을 지워서는 안됨

2) 권리 침해의 통지가 있었다는 이유만으로 정보통신서비스 제공자에게 정보를 삭제·차단할 의무를 부과해서는 안됨. 단, 정보의 삭제·차단에 대해 ‘감면’이 아닌 ‘완전한 면책’을 보장함으로써 동기를 부여하는 것은 가능함.

3) 정보통신서비스 제공자는 중립을 지켜야 함. 삭제·차단의 동기를 부여한다면 복원의 동기도 동일하게 부여해야 함

4) 행정기관의 개입은 강제력이 없는 ‘조정’의 형태여야 함

5) 조정기간 동안 게시물은 유지되어야 함

○ 한편, 임시조치 제도 운용 현황에 대한 자료가 없어 제도영향평가가 제대로 이루어지지 않고 있음. 임시조치 제도는 법 규정의 따른 조치인 한편, 사업자가 행하는 조치라는 이중적 성격으로 인하여 감시 및 평가의 사각지대에 있으며 잘못된 집행에 대하여 어느 누구도 책임을 지지 않고 있음. 본 제도는 정보통신망법에 따른 방송통신위원회 소관의 제도이므로, 방송통신위원회가 정보통신서비스제공자로부터 임시조치 제도의 운용 현황을 보고받아 관리하거나 모니터링 기구를 통해 운용 현황을 대중에게 공개하는 ‘투명성 보고’를 하여야 함. 이 현황에는 임시조치 제도가 기업 및 공적 인물에 의해 남용되고 있다는 지적이 있는만큼, 신고인(권리침해주장자)의 지위에 대한 통계는 반드시 포함되어야 할 것임.

 

나. ‘정치적 표현 규제 개선’ 부분에 대한 의견

○ 정책과제에서는 공적규제를 축소하고 자율규제로 전환하여야 할 대상을 ‘정치적 표현물’에 한정하고 있음.

○ 그러나 ‘정치적 표현’의 개념은 추상적이어서 범위를 특정하기도 어렵기 때문에 이를 정하는 과정에서 ‘정치인’에 대한 표현 등으로 지나치게 한정적으로 해석될 우려가 높음.

○ 일반 국민의 표현물에 대한 ‘공적규제’ 자체가 표현물 ‘검열’의 성격을 가지며, 이는 위헌성이 높으므로 국가인권위원회 및 유엔 표현의 자유 특별보고관도 방송통신심의위원회의 통신심의 제도 등의 폐지를 권고한바 있음.

○ 따라서, 방송통신심의위원회의 통신심의 제도를 비롯하여, 불법성이 없는 표현물을 ‘유해정보’라는 이유로 공적 규제를 할 수 있도록 하는 모든 제도들에 대한 축소 검토가 필요함. 즉, 불법정보를 제외한 모든 정보에 대하여 자율규제로의 전환을 추구하여야 하며, ‘정치적 표현’만으로 자율규제 전환 대상을 한정하여서는 안 됨.

○ 또한 ‘공적 규제 축소’라고 하나 어떤 규제를 의미하는지 전혀 구체화되어 있지 않으며, 자율규제의 법적 근거를 마련하는 것에 중점을 두고 있는 것으로 보여 규제 ‘축소’가 아닌 ‘확대’가 될 우려가 있음. 인터넷 게시물에 대해서는 한국인터넷자율정책기구 (KISO)가 오래전부터 자율규제를 시행하고 있으며, 자율규제를 하는데 있어 법적 근거가 반드시 필요한 것이 아니기 때문에 불필요한 입법을 하는 것은 아닌지 신중한 검토가 필요함. 또한 ‘사업자 자율규제 가이드라인’이 자율규제를 활성화하기보다는 오히려 자율규제를 제한하는 중복규제가 되지 않도록 성안 과정에서 이해관계자의 의견을 널리 청취할 필요 있음.

 

다. ‘사이버 명예훼손 제도 개선’ 부분에 대한 의견

○ 정보통신망법 제70조의 명예훼손죄는 형법상 명예훼손죄의 특별법으로서 일반법인 형법상 명예훼손죄 법리에 따르므로 공익적 목적의 적시에 따른 위법성 조각 법리는 이미 적용되고 있음.

○ 타인에 대한 비판적 표현물이라면 허위/진실 여부를 불문하고 모두 일단 명예훼손죄의 구성요건에 해당하여 피의자가 될 수 있도록 하는 우리나라의 명예훼손 법제 자체가 사회적 비판 기능을 마비시키는 요인임. 최근 미투운동 확산과 더불어 성폭력 피해자가 명예훼손의 피의자가 되어버리는 형법 및 정보통신망법상의 ‘진실적시 명예훼손죄’ 폐지를 염원하는 국민 여론 역시 확산되고 있음. 국제기준 및 유엔 표현의자유 특별보고관의 권고에 따라 ‘진실한 사실 적시’의 경우에는 형사처벌 자체를 폐지하는 방향을 검토하여야 함.

 

라. 2018년 핵심과제 중 ‘가짜뉴스 확산 방지’ 부분에 대한 의견

○ ‘가짜뉴스’의 정의가 명확하지 않아, 사실 확인이 되지 않은 모든 정보가 ‘가짜뉴스’라는 이름으로 규제 대상이 될 수 있음.

○ 특히, 공적 인물의 부정행위에 대한 의혹 제기가 위축될 우려가 있음. 예를 들어 특정인의 형사범죄와 관련하여 증거불충분으로 무혐의 혹은 무죄 판단이 내려지는 경우, 그 이후 특정인의 해당 혐의를 다루는 모든 표현물이 ‘가짜뉴스’, ‘허위사실’로 규제될 위험이 있음.

○ 따라서 전반적으로 ‘가짜뉴스’라는 이유로 함부로 표현물의 유통을 금지시키거나 제재하려는 시도들은 모호한 기준으로 표현의 자유를 침해할 우려가 있으므로 재고되어야 함. 광고 수익 배분 제한은 국가가 언론사의 재산권, 영업의 자유, 나아가 언론의 자유를 침해하는 데에 남용될 우려가 있음. ‘논란 표시 부착 등 기술적 조치’ 역시 표현의 자유를 제한하는 조치로서 이를 법적으로 강제하거나 그 신고를 접수하고 표시 권고 등을 결정하는 주체가 행정기관이 된다면 국가의 표현물 내용 심의 제도로 기능하게 되고 이는 위헌적으로 남용될 위험이 있음.

 

마. 2018년 핵심과제 중 ‘인터넷 개인방송 선정, 폭력성 대응’ 부분에 대한 의견

○ 인터넷 개인방송은 일반 국민의 ‘동영상’ 방식을 이용한 자유로운 표현행위이자 소통방식으로, 이를 규제하는 것은 국민 표현물에 대한 심의, 검열임. 불법행위에 이르지 않은 과도한 선정성, 폭력성이 있는 내용은 청소년유해물표시나 접근제한 등의 조치를 취하도록 하면 충분하고, ‘방송’에 적용되는 잣대로 일률적인 ‘건전성’을 요구하고 규제하는 것은 국가의 지나친 개입이며 표현의 자유 침해로 이어질 수 있음.

○ 자율규제로 우선 유도하는 것은 좋으나, 방송통신위원회가 정보통신서비스 제공자에 대한 관리·감독 권한이 막강한 환경에서, 특정 가이드라인이나 사업 정책을 제시하는 것은 순수한 자율규제로 보기는 어려우며 사실상의 국가 강제로 기능할 수 있으므로 조심스러운 접근이 요구됨.

 

바. ‘불법⋅유해정보 유통 차단’ 부분에 대한 의견

○ 불법⋅유해정보는 그 대상이 지나치게 넓어 표현의 자유를 침해할 소지가 큼. 불법⋅유해정보 정보의 유통 차단을 의무화하면서 불법⋅유해정보 해당 여부를 사업자가 판단하도록 하면, 사적검열을 법이 조장할 수 있고 법적 책임을 면하기 위한 사업자의 과잉차단을 법적으로 유인하는 결과를 초래할 수 있음.

○ 음란물 유통을 인지한 경우 인터넷 방송사업자에게 삭제⋅접속차단을 의무화하는 전기통신사업법 개정 추진계획은 (1) 유통차단이 아니라 접속차단을 의무화한다는 점에서 과도하며, (2) 음란물의 개념이 명확하지 않아 자의적 차단의 문제가 있으며, (3) 자율규제 활성화 정책과 모순되는 문제가 있음.

○ 음란물의 유통 차단은 지금까지 모든 책임을 사업자에게 일임하는 방식인데, 객관적으로 신뢰할만한 지표 또는 메타데이터가 없는 상황에서 사업자에게 모든 책임을 떠 안도록 하면 과잉차단으로 인한 사적검열⋅표현의 자유 침해 문제가 상존할 수밖에 없음. 따라서 민관 합동으로 지표를 만들고 자율규제를 통한 유통차단 방식으로 전환할 필요가 있음. 또한 디지털 성폭력물과 음란물을 구분하여 유통차단과 함께 피해자 구제가 중요한 디지털 성폭력물에 대해서는 다른 방식의 접근이 필요함.

○ 디지털성폭력물에 대한 DNA 필터링은 기술의 적용 그 자체보다는 과소차단과 과잉차단 문제를 어떻게 해소하느냐가 관건임. 즉, DNA 데이터베이스를 누가, 어떤 기준으로 만드느냐에 따라 과소차단으로 인한 실효성 문제, 과잉차단으로 인한 사적검열⋅표현의 자유 침해 문제를 해소할 수 있음. 따라서 데이터베이스의 투명성과 시민사회의 참여와 감시가 제도적으로 보장되어야 함.

 

사. ‘청소년 스마트폰 이용환경 개선’ 부분에 대한 의견

○ 오픈넷과 캐나다 시티즌랩 연구소의 3차에 걸친 보안감사 보고서에 따르면 ‘사이버안심존’과 ‘스마트안심드림’에서 이용자를 보안 위험에 노출시키는 취약점이 다수 발견됨. 즉 청소년 보호라는 명목으로 국가가 제공하는 서비스가 오히려 청소년을 위험에 처하게 하고 있음.

○ 특히 ‘사이버 안심존’은 무려 26개의 보안 취약점이 발견된 ‘스마트보안관’을 이름만 바꾼 것으로 동일한 코드를 사용하며 2015년 보고서에서 지적한 취약점의 다수를 여전히 갖고 있는 것으로 나타남. 개발을 맡은 MOIBA에 취약점을 고지하고 개선할 것을 요구했으나 수정을 하기는 커녕 이름만 바꾸어 다시 출시한 것은 매우 무책임한 태도임. 또한 ‘스마트 안심드림’에서도 저장된 메시지와 검색 기록에 대해 무단 접근을 허용하는 심각한 보안 취약점이 발견되었음(다행히 MOIBA는 바로 취약점을 대부분 수정한 업데이트를 발표함).

○ 보호가 필요한 아동과 청소년이 무조건 사용해야 하는 앱에는 더욱 엄격한 보안기준이 적용되어야 함에도 불구하고 방통위는 이에 대한 고려는 전혀 하지 않고 사이버안심존 서비스의 확대만을 계획하고 있는데 이는 더 많은 청소년을 보안 위험에 노출시키는 결과를 초래함. 이는 정책과제 10 ‘개인정보 보호와 4차 산업혁명 지원 정책의 조화’에서 앱 이용자의 개인정보 보호 방안을 마련하겠다고 선언한 것과 상충됨.

○ 또한 KT와 LGU+가 무상으로 제공하고 있는 차단수단도 보안에 매우 취약한 것으로 밝혀짐(2017년 11월 공개한 보안감사 보고서 참조). 방통위는 ‘사이버안심존’과 ‘스마트안심드림’ 서비스를 포함, 현존하는 청소년 유해매체물 차단 앱들에 대한 보안감사를 실시하여 취약한 앱에 대한 보완을 명령하고 나아가 차단 앱의 개발 단계부터 적용되는 엄격한 보안기준을 마련해야 할 것임.

○ 이와 별도로 청소년의 스마트폰에 차단 앱을 무조건적으로 설치하게 되어 있는 전기통신사업법 관련 규정을 폐지하고 부모와 청소년이 자율적으로 선택할 수 있도록 제도를 개선해야 함.

 

2. ‘개인정보 보호와 4차 산업혁명 지원 정책의 조화’ 부분

가. ‘이용자 통제권 강화’ 부분

○ 이용자의 통제권 강화는 바람직한 방향이지만, 이용자의 권리가 실질적으로 보장될 수 있도록 제도 개선을 하기 위해서는 이미 존재하는 제도가 잘 이행되고 있는지에 대한 점검이 선행되어야 할 것임.

○ 오픈넷이 2016년 2차례에 걸쳐 실시한 이통3사 개인정보 열람 실태 연구에 의하면 SKT, KT, LGU+ 모두 개인정보 열람 신청 절차를 두고 있지만 제공하는 정보가 거의 없어 이용자의 열람·제공청구권이 제대로 보장받지 못하는 상황임. 이러한 문제에 대해 2016년 10월 개인정보보호윤리과에 조사를 촉구하는 진정서가 제출된 바 있음.

○ 방통위는 관리·감독 기관으로서 이러한 이통사들의 법 위반 행위를 철저히 조사하여 그에 상응하는 처분을 내려야 할 것임.

 

나. ‘비식별조치 활용 확대’ 부분

○ EU 개인정보보호감독관의 빅데이터 의견서에서 타당하게 결론 내린 것처럼 빅데이터의 진정한 위험 요소와 도전 과제는 대규모 개인정보 처리에 대한 “투명성 부족”과 “정보의 불균형”으로 인해 “개인정보보호 핵심원칙”이 위협에 빠진다는 것임.

○ 즉 빅데이터 시대에서 “알 수 없는 알고리즘”을 통해 정보주체에 대한 충분한 고지나 동의 획득 없이 개인정보 처리가 대규모로 이루어진다면 개인정보 처리에 관한 정보는 더욱 불균형해질 것이며 이로 인해 개인정보자기결정권은 형해화할 것임.

○ 우리나라의 경우 식별성이 가장 높은 주민등록번호가 여전히 이동통신사 등 사적 주체에 의해 행정 목적 외에도 널리 활용되고 있으며, 법령상 상존하는 각종 본인확인 의무로 인하여 비식별화를 거치더라도 결합을 통해 개인이 재식별될 위험성은 매우 큼. 특히 주민등록번호를 수집할 수 있는 본인확인기관에 개인정보가 고도로 집중되어 있다는 점도 재식별화 위험성을 가중시키고 있음.

○ 요컨대 빅데이터 시대의 개인정보보호는 개인정보처리자의 “투명성”과 “책임성” 강화가 가장 중요한 고려 요소가 되어야 함

○ 그러나 방송통신위원회는 여전히 개인정보처리자의 투명성과 책임성 강화에 대한 진지한 고민 대신, 비식별화 내지 비식별화의 고도화 수준 그 자체에만 천착하고 있다는 것이 핵심적 문제임. 특히 비식별화 가이드라인 방식처럼 국가가 비식별화 기술의 구체적인 수준이나 방법을 정하고 특정 절차를 거치면 개인정보가 아닌 것으로 국가가 담보해주는 것은 공인인증서의 난맥상과 유사하게 이른바 “공인 비식별정보” 문제를 야기하여 정보주체의 개인정보자기결정권을 심대하게 위협할 것으로 우려됨

 

다. ‘신규 본인확인 서비스 도입’ 부분

○ 정보통신망법 상 본인확인기관 제도가 주민등록번호 대체하는 본인확인 수단을 개발하라는 도입취지와 달리 주민등록번호와 1대1로 연결되어 사실상 전자주민등록증 방식의 본인확인 서비스를 가능케 함으로써 국가후견주의적 본인확인 독점 사업으로 기능하는 것이 아닌지에 대한 근본적인 고민을 해야 될 시점임

○ 특히 정보통신망법상 본인확인기관은 예외적으로 주민등록번호 수집 권한이 있고 또한 본인확인을 요구하는 수많은 법령들이 본인확인기관이 제공하는 본인확인 방법을 이용하도록 하고 있어 시장에서 이동통신사들이 제공하는 SMS 방식의 본인확인 서비스는 이미 독점적인 지위를 유지하고 있음

○ 본인확인기관의 개인정보보호 미비 논란, SMS 방식의 보안 취약성 논란 등은 차치하더라도, 2018년 현재 과연 국가가 계속 주민등록번호 기반의 본인확인기관을 지정할 필요가 있는지부터 살펴보아야 함.

○ 신규 본인확인 서비스를 다시 국가 주도로 도입하겠다는 발상은 본인확인기관 제도의 국가후견주의적 난맥상을 전혀 이해하지 못하고 있음을 방증하는 것이며, 사업자들이 영위하는 사업 특성에 맞게 적당한 기술과 방법을 통해 본인확인을 하고, 그 미비점은 사후에 규율하는 것이 타당한 규제 방법임.

○ 전기통신사업법 제32조의 4는 휴대전화 가입시 본인확인을 의무화하는 소위 ‘휴대폰 실명제’를 실시하고 있음. 그러나 휴대폰 실명제는 이용자의 익명통신의 자유, 사생활의 비밀과 자유, 개인정보자기결정권을 침해하며, 이에 대해 오픈넷은 작년 11월 헌법소원을 청구함. 방통위는 휴대폰 중심의 본인확인 시장 구조를 개선한다고 하는 바, 이를 위해서는 ‘휴대폰 실명제’의 폐지가 선행되어야 할 것임. <끝>

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2018/02/27- 19:05
221
0

[팩트체크] 가짜 뉴스 피해액 연간 30조 원?

글 | 민노씨(슬로우뉴스 편집장)

제목과 첫 줄만 읽는 바쁜 독자들을 위해 우선 간단한 팩트체크 문답부터 확인하고 시작하자. 제발 서너 줄만 더 읽어주시라.

가짜뉴스 가짜 뉴스

Q. 한 경제연구소(현대경제연구원) 보고서에 따르면, 가짜 뉴스로 인한 연간 피해액이 무려 30조 원이나 된다고 하던데요? 가짜 뉴스 피해액 연간 30조 원, 사실인가요?
A. 아니요. 전혀 사실이 아닙니다. 적어도 해당 수치는 현재로선 전혀 신뢰할 수 없습니다. 신뢰할 근거가 없습니다. 해당 수치는 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”(보고서 해당 문구 직접 인용)하고 계산한 수치입니다. 자세한 내용은 아래 보고서 작성 연구원과의 일문일답을 확인해 주세요.

 

현대경제연구원이 발표한 [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점](2017. 3. 이하 ‘보고서’)이라는 제목의 보고서는 ‘가짜 뉴스의 경제적 비용’이라는 항목에서 이렇게 설명한다.

현재경제연구원

• 가짜 뉴스의 실제 건수를 추정하는 것이 현재로서는 어렵기 때문에, 분석을 위해 가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정하고 경제적 비용 추정.

• 가짜 뉴스로 인한 경제적 비용은 당사자 피해 금액 22조 7,700억 원과 사회적 피해 금액 7조 3,200억 원을 합한 연간 약 30조 900억 원이 발생하는 것으로 추정.

• 연간 경제적 비용 30조 900억 원은 명목 GDP (2015년 1,559조 원)의 1.9%에 해당하는 수준.

– 현대경제연구원(정민 연구위원, 백다미 선임연구원), [가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점], 2017 중에서 (‘강조’는 필자)

그런데 좀 이상한 점 발견하지 못했나. 30조 원의 출발점은 “가짜 뉴스 건수가 만약 실제 기사의 1% 정도 유포된다고 가정”하는 것이다. 도대체 왜? 와이? 왜 때문이죠??? 

물음표

 

‘엉터리’ 보고서, 엉터리 ‘인용’ 

이 보고서는 크게 두 가지 문제가 있다.

  1. 우선 보고서 자체의 문제다. 문제의 “1%”에 대해서는 어떤 근거도 없다. 마치 태초에 ‘빛이 있으라’ 하니 빛이 있는 격이랄까. 하지만 보고서는 성경이 아니다. 이런 알 수 없는 대전제에서 출발한 보고서를 우리는 얼마나 신뢰할 수 있을까.
  2. 두 번째 문제는 보고서 인용이다. 즉, 이 보고서는 다양한 이익집단에 의해 마치 대단히 합리적인 근거인 양 인용될 가능성이 매우 크다.

첫 번째 문제는 더 숙고할 가치가 없다. 점잖게 말해서 합리적인 근거가 부족하고, 쉽게 말해서 엉터리다. 문제는 두 번째, 이 보고서를 마치 ‘과학적인 사실’이거나 ‘합리적 근거’처럼 인용하는 일이다. 그리고 실제 그런 일이 있었다.

오픈넷은 정치인이 가짜 뉴스 방지법에 관한 입법 시도를 비판하면서, 안호영 더불어민주당의 ‘블로그 홍보글’을 보고서의 잘못된 인용 사례로 지적한다.1

오픈넷

가짜뉴스의 피해는 한 번도 구체적으로 확인된 바 없고 다만 그럴 것이라는 추정 및 예단만이 존재하는 상황이기 때문이다. 개정안을 내며 함께 발표한 안 의원의 블로그 홍보글은 한 경제연구소의 추정을 그 근거로 내세우고 있으나, 그 내용을 보면 가짜뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있음을 알 수 있다.

– 오픈넷, ‘정치인들의 끊임없는 가짜뉴스 방지법 입법 시도를 비판한다’, 2017년 7월 11일 중에서

 

가짜 정보 게임 

다시 사안을 정리해보자. 간단한 사안이다. 그리고 이렇게 진행할 가능성이 크다.

  • 가짜 뉴스를 때려잡자는 ‘정의감’에 불타는 집단이 있(었)다(그 진심마저 오해하진 않겠다). 그 집단은 박근혜 정부와 그 하수인들이었을 수도 있고, 현재는 집권 여당인 민주당이나 유력 야당일 수도 있다. 하지만 잊지 말라. 돈 많은 기업 ‘오너’와 힘 있는 정치인은 예전부터 자신을 향한 세상의 목소리를 탐탁하게 여기지 않았다.
  • 30년 넘는 전통을 가진 명망 있는 경제연구소는 ‘만약’이라는 전제로 ’30조 원’이라는 아주 구체적이고, 충격적인 피해액 수치, 그러니까 ‘가짜 뉴스의 연간 경제적 비용’을 산출한다(이거 실화다).
  • 언론은 이를 ‘당연한 사실’인 것처럼, 과학적이고 합리적인 “분석 결과”인 것처럼 보도한다.

보고서를 '아무 생각 없이' 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 '만약'은 확고한 '사실'이 된다. 보고서를 ‘아무 생각 없이’ 인용보도한 언론들. 언론 보도를 통해 보고서의 위험한 ‘만약’은 확고한 ‘사실’이 된다.

  • 한 여당 의원은 자신의 ‘가짜 뉴스 방지법’을 알리는 글에서 위 보고서 수치를 근거로 인용한다.
  • 문제 의식을 가진 소수의 시민단체가 이 황망한 사태를 비판하지만, 논평은 소리소문없이 묻힌다. (여기까지가 현재) 
  • 어느날 보수 혹은 진보 논객 A는 ‘가짜 뉴스’를 소재로 하는 TV 토론쇼에 나와 트럼프 당선과 보고서 ‘수치’, 국회의 입법안 들을 적절히 인용하면서 가짜 뉴스의 사회적인 폐해에 관해 열변을 토한다.
  • 어떤 평범한 시민 B는 어느날, 어디에서 들었는지는 모르겠지만, 그리고 어떤 근거가 있는 건지도 확인할 길 없지만, ‘가짜 뉴스의 연간 피해액 30조 원’라는 것만은 기억한다. 그리고 그 ‘지식’으로 포장마차에서 친구들과 ‘가짜 뉴스, 참 심각해! 그렇지 않니?’ 썰을 푼다.

가짜 뉴스 논쟁의 정치적 본질은 정보 주체와 정보 객체의 ‘파워 게임’에 있다. 누구나 정보의 주체이면서 동시에 객체다. 힘 있고, 돈 있는 세력은 기본적으로 말 많은 세상을 싫어한다. 힘 없고, 돈은 없지만 입은 가진 평범한 시민들의 목소리는 어떤 사회든 그 사회의 진실을 위한 마지막 보루로 역할해 왔다.

Raul Lieberwirth, "shouting in the storm", CC BY-NC-ND https://flic.kr/p/7Gn1FXRaul Lieberwirth, “shouting in the storm”, CC BY-NC-ND

 

일부 정치인의 가짜 뉴스 입법안은 1) 현재 공직선거법상 허위사실유포죄와 후보자비방죄가 현존하고, 2) 형법에는 명예훼손과 모욕죄가 상존하며, 3) 정보통신망법상 각종의 표현의 자유 규제 법안이 있다는 ‘사실’을 모르는 체하고, 가짜 뉴스의 “경제적 비용 연간 30조 원” 따위의 ‘가짜 정보’에 기대어 대중을 호도한다. 그렇게 함으로써 당신을, 그러므로 우리를 ‘가짜 정보 게임’의 철저한 객체로 머물게 한다.

'안호영의원, 가짜뉴스방지법 대표발의' 중에서 http://blog.naver.com/lawanhoyoung/221019359740 가짜 뉴스를 막을 법이 없어서 가짜 뉴스가 창궐한다? 하지만 공직선거법, 형법, 정보통신망법 등에서 이른바 ‘가짜 뉴스’를 예전에도 그랬고, 지금도 그렇듯, 규제하고 있다. (출처: ‘안호영 의원, 가짜뉴스방지법 대표발의’ 중에서)

당신은 가짜 뉴스 논쟁에서 찬성 편에도, 반대 편에 설 수도 있다. 하지만 가짜 근거를 가져와 가짜 정보 게임을 하는 ‘음험하거나 바보스러운 편’에는 서지 않는 게 좋을 거다.

 

[현대경제연구원 정민 연구위원 일문일답]

현대경제연구원

 

– 가짜 뉴스 비중이 “1%”라는 게 어떤 근거가 있는 건가. 보고서를 보면 아무리 봐도 막연한 가정인데. 

실제로 유통되고 있는 뉴스에서 1% 정도라고 가정을 한 것이다. 가짜 뉴스의 비중을 정확히 측정하는 것이 불가능하기 때문에.

– 논리의 기초 전제가 이렇게 막연한 가정이라면 보고서로서는 가치가 없는 게 아닐지.

보고서에서도 썼지만, 실질적으로 가짜 뉴스가 얼마나 되는지 현재로서는 측정하기 어렵다. 그래서 1%라고 가정했을 때 그 경제적 비용을 추산한 것이다. (일종의 공식으로?) 나중에 실제로 가짜 뉴스의 비중을 산출할 수 있을 때 그 사회적인 비용, 경제적 비용을 추산할 수 있도록.

– “가짜 뉴스로 인한 피해액 추산이 명확한 근거도 없이 주먹구구로 엄청나게 부풀려져 있”다는 오픈넷 비판에 대해선 어떻게 생각하나. 

미국 사례를 봐도, 지난 미국 대선에서 가짜 뉴스가 판세에 엄청난 영향을 미쳤다고 보기 때문에. 그러니까 가짜 뉴스로 인해 대통령이 바뀌었다면, 그 비용을 계산할 수 없을 정도로 엄청날  것이라는 점을 고려해서…

– 칼럼으로 그런 가정을 ‘의견’으로 발표하는 것과 경제연구소에서 ‘보고서’로 구체적인 수치를 발표하는 것은 그 의미나 무게감이 전혀 다른데.

현재 뉴스의 1%가 가짜 뉴스라고 단정한 게 아니라 현재 유통되는 뉴스의 1%가 가짜 뉴스였을 때 그 경제적 비용을 추정해 본 거다. 언론에서 오해할 수 있는 소지가 있어서 “가정”이라고 보고서에도 썼다.

– 지금도 오해할 여지가 크다고 보고, 의원실에서 실제로 그렇게 오해하고 있다고 보이는데?

보고서에서도 4페이지에도 ‘가정’이라고 쓰지 않았나.  가짜 뉴스가 1%라는 것은 가정이지만, 그 1%의 비용을 추산하는 방법은 객관적이다.

현대경제연구원, '가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점' )2017. 3.) 중에서 현대경제연구원, ‘가짜 뉴스(Fake News)의 경제적 비용 추정과 시사점’ )2017. 3.) 중에서

– 민주당의 안호영 의원은 가짜 뉴스 방지법 대표발의를 설명하는 글에서 보고서를 근거 자료로 삼고 있다. 보고서의 사회적 영향력에 관해선? 

가짜 뉴스로 인해 경제적 비용이 발생하는 것은 분명하니, ‘사회적인 시그널’을 내려는 입장에서 보고서를 발표한 것이다.

– 사회적인 시그널?

가짜 뉴스가 초래하는 사회적 신뢰의 저하 등을 고려해 표현의 자유는 충분히 보호하되 팩트체크 등의 방법으로 사전적으로 가짜 뉴스를 차단하고, 자유에는 항상 책임이 따른다는 사회적인 시그널.

– “30조 원”이라는 수치가 개인적으로는 꽤나 충격적으로 느껴진다. 그런데 실제로 가짜 뉴스의 비중은 0.1%일도 있고, 그 반대로 10%일수도 있다. 그런데 이 보고서를 인용하는 사람들은 각자의 입장(이익)에 따라 인용할 텐데. 

인용하시는 분이 어떻게 인용하는지는 모르겠지만, 만약에 1%라면 경제적 비용이 얼마나 될 지를 ‘추정’한 것이지, 그 1%나 30조 원을 기정사실화한 것은 아니다.

– 연구원의 사회적 영향력을 고려하면, 그리고 해당 보고서 결과를 인용할 다양한 이해집단의 오남용에 관한 연구원 측의 예견 가능을 생각하면, 책임의 차원에서 이번 보고서는 아쉬움이 크다. 

가짜뉴스를 통해서 대통령이 바뀌었다면, 우리가 추정한 비용보다 더 큰 비용이 발생할 수도 있지 않나.

구체적인 비용, 수치를 쓰는 것은 연구자 입장에서도 상당히 부담스러운 일이다. 비용을 추정하는 것도 내부에서 상당히 고려한다. 고려하기는 하지만, 우리도 가정을 통해서 추산을 하다보니까 그 중간(‘1%’)에서 고려했다.

 

[안호영 의원실 이수남 보좌관 일문일답]

– 법안 발의 취지를 설명하는 블로그 게시물을 보면, 현대경제연구원의 ‘보고서’를 인용하고 있다. 해당 보고서에서 ’30조 원’이라는 수치 근거가 “만약”이라는 가정에서 출발한 사실을 알고 있나. 이런 보고서를 법안의 (논리적) 근거로 여기는 건지. 

보고서를 ‘근거’로 법안을 마련했다고 말하면 안 된다. 그리고 해당 보고서에 대한 판단은, 맞다고 보는 분도 있고, 아니라고 보는 분도 있겠지만, 나는 나름으로 근거가 있다고 생각한다. 각자 판단이 다를 수 있는 문제다.

법안은 그 ‘보고서’를 근거로 한 게 아니고, 법안 발의가 끝난 상태에서 이에 관한 보도자료를 준비하는 시기에 참고 자료가 뭐 없을까 하던 차에 발견한 보고서고, 독자의 이해를 돕는 차원에서 단순하게 인용한 것에 불과하다.

– 설명을 돕기 위한 단순한 인용에 불과하다?

그렇다. 안호영 의원은 지난 대선 과정에서 당에서 법률위원장, 법률지원단장을 하셨고, 그 과정에서 경선 주자와 문 후보에 대한 가짜 뉴스가 사회 문제화했다. 가짜 뉴스가 이렇게 많이 생산되고, 미국 대선 등도 고려했을 때, 또 우리나라에선 어떻게 규제하고 있는지 살펴봐야 했다. 그래서 입법조사처와 함께 논의했고, 단기 대응과 중장기 대응이 필요하다고 판단했던 거다.

입법발의 때까지 해당 ‘보고서’를 참고한 바는 없다.

(법안을 준비하는 과정에서 당연히 해당 보고서를 살펴봤어야 하는 것 아닌가 하는 생각이 들고, 독자의 이해를 돕기 위해 인용한 것이 ‘근거’로 삼는 것과 어떻게 다른 것인지는 알 길 없지만, 굳이 다시 질문하지는 않았다. – 필자)

– 기존 공직선거법에 허위사실유포죄나 후보자비방죄가 있고, 형법상 명예훼손이나 모욕죄, 정보통신망법 등에 관련 규제가 이미 존재한다. 정의 실현이나 피해자 구제도 중요하지만, 표현의 자유를 포함한 다양한 헌법상 기본권도 중요하지 않나. 이들의 관계를 종합적으로 고려해야 하는 국회의원 입장에서 이번 법안은 과잉입법이라고 생각하지는 않나.

아시다시피 현재는 뉴스의 확산 속도가 대단히 빠르다. 그래서 피해의 확산 속도도 빠르다. 기존법들로는 이 피해에 제대로 대응하기 어렵다. 그래서 마련한 법이다.

 

1. 보도자료용으로 배포된 안호영 의원의 블로그 게시물은 위 보고서를 과학적이고, 합리적인 근거인 양 인용한다.

 

* 위 글은 슬로우뉴스에 동시게재하고 있습니다. (2017.07.11.)

수, 2017/07/12- 11:40
220
0
요약문: 
①개인정보가 포함되지 않은 주민등록번호 부여, ②유출된 주민등록번호의 폭넓은 변경 인정, ③개인정보보호위원회 산하에 주민등록번호변경위원회를 신설하는 규정은 이번 국회에서 입법화해야 합니다.

  

주민등록번호제도 개편을 위한 주민등록법 일부개정을 촉구합니다.

발표일자: 
2015/11/24

나머지 보기

화, 2015/11/24- 13:30
219
0
소제목: 
시행령(안)은 물론이거니와 테러방지법 폐지 요구할 것
요약문: 
국무조정실과 국가정보원은 오늘(4/15) 테러방지법 시행령과 시행규칙 제정안을 입법예고했다. 우려했던 바와 같이 테러대응을 명분으로 국정원의 권한은 엄청나게 강화된 반면, 이를 견제할 장치는 없으며, 법 제정 과정에서 논란이 되었던 인권침해 가능성을 제거하기 위한 실효성 있는 장치도 규정하지 않고 있다.

 국정원 통제와 인권침해방지책 없는 테러방지법 시행령(안)

발표일자: 
2016/04/15

나머지 보기

금, 2016/04/15- 14:14
218
0

알권리와 잊힐 권리

현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

글 | 박경신(고려대 법학전문대학원 교수, 오픈넷 이사)

 

정보는 누군가에게 해방의 도구로 인식된다. 누군가에게는 위협의 원인으로서 통제 대상으로도 인식된다. 정보의 공유나 검색은 그 자체가 표현의 자유에서 ‘표현’에 해당되는 행위이며 알권리의 행사이다. 우리는 표현의 자유와 알권리를 통해 민주주의를 지키고 시장경제를 영위한다. 정부, 기업, 일부 범죄자들에게 우리 삶이 지배당하지 않으려면 이들을 끊임없이 비판하고 감시할 수 있어야 한다. 그래야 평등한 세상을 이룰 수 있다.

그런데 내 의사에 반해 정부나 기업 또는 타인이 나에 대한 정보 등을 취득하거나 유통시킬 때 혹자들은 그것만으로도 사생활을 침해당한다고 느낀다. 개인정보보호법 등을 통해 정부나 기업이 우리에 대해 정보를 축적하지 못하도록 막아서 사생활을 지키고 인간으로서 존엄성을 보장받으려 한다.

2017년 현재 우리는 ‘정보 공유를 통한 해방’ 운동과 ‘정보 통제를 통한 존엄성 보호’ 운동이 여러 지점에서 충돌하는 중요한 시기에 와 있다.

잊힐 권리가 대표적이다. 유럽에서는 허위도 아니고 은밀하지도 않고 합법적으로 온·오프라인에 공개된 자신에 대한 정보를 인터넷 검색에서 배제하자는 법제화 운동이 일고 있다. 정보 통제를 통한 존엄성 보호 운동이라고 볼 수 있지만 정보 공유를 억제하는 측면도 있다. 그래서 투명 사회를 통한 민주주의와 정의 실현에 아직도 목말라 있는 아시아와 라틴아메리카의 인권운동가들은 유럽발 법제화 운동에 분노한다. 비식별화 논란도 마찬가지이다. 빅데이터와 인공지능은 인류와 사회에 대한 더욱 정확하고 심오한 통찰을 할 수 있게 한다. 자원 분배와 분쟁 해결을 더욱 정의롭고 효율적으로 할 수 있는 가능성도 제시한다. 다른 한편 개인에 대한 은밀한 금융·보건 등의 정보가 자신의 의사에 반하게 이용될 수 있다는 두려움도 준다. 인권운동가들은 ‘디지털 팬옵티콘’ 등의 구호를 내세우며 안티-빅데이터 전선을 형성하고 있다.

국가 간 정보 이동과 정보 국지화를 둘러싼 논란도 있다. 전 세계에 널리 펼쳐진 인터넷망에 각종 정보와 전산 자원을 보관하는 클라우드는 자국 정부의 검열과 감시를 피해 정보를 수집하고 공유할 수 있는 해방적 도구이다. 재스민 혁명을 떠올려도 되지만 우리나라에서 정부의 SNS 감시 검열 사례가 발견될 때마다 이루어지는 ‘사이버 망명’을 떠올려보라. 또 중국이 자국민에 대한 감시 검열을 강화하기 위해 자국민이 이용하는 온라인 서비스는 모두 자국 내에 서버를 둘 것을 요구하는 광경을 보라. 그 정보에 거론된 사람들 처지에서는 자신에 대한 정보가 물리적으로 어디에 존재하는지, 법적으로 어느 국가의 지배력 아래 놓여 있는지 모른다는 것은 두려운 일이기도 하다.

‘4차 산업혁명’ 시대의 성패 가름할 척도

우리는 ‘정보 공유를 통한 해방’과 ‘정보 통제를 통한 존엄성 보호’라는 두 마리 토끼를 다 잡기 위해 노력해야 한다. 이러한 노력의 성패는 이른바 ‘4차 산업혁명’ 시대의 성패를 가름한다고 해도 과언이 아니다. 인류는 여러 가지 실험을 거쳐왔고 인류 역사는 반드시 점진적으로 발전하지 않았다. 예를 들어 공산주의는 사유재산을 통해 획득하게 되는 잉여 생산력이 경제적 불평등을 심화해 개인들 사이의 착취로 귀결되는 과정을 차단하려고 했다. 이를 위해 불평등이나 착취를 완화하려는 중용적인 시도를 포기하고 과감하게 사유재산 자체를 폐지했다. 결국 동료에 의한 착취를 막기 위해 국가에 의한 착취를 제도화하는 패착을 반복했다. 또 자본주의와의 체제 대결에 동반된 살육과 파괴를 거듭 감수한 끝에야 포기되었다.

정보를 둘러싼 논의도 중용의 묘를 찾기 위한 노력을 거듭해야 한다. 경제 발전을 위해서라면 개인의 은밀한 정보를 마음대로 이용해도 좋다는 자세는 배격되어야 한다. “기업 좋은 일”은 무조건 반대하는 것도 정보기술을 통해 민주주의와 정의를 일상화하고 산업화하는 기회를 상실할 수 있다. 필자는 표현의 자유와 프라이버시를 통해 우리가 보호하고자 하는 가치가 무엇이었는지 다시 살펴봄으로써 중용의 묘를 발견할 수 있다고 생각한다.

 

* 위 글은 시사IN(제528호)에 게재된 글입니다. (2017.11.03.)

월, 2017/11/13- 10:45
218
0