주요 콘텐츠로 건너뛰기

스마트보안관은 사라졌지만 감시는 계속된다

지역

스마트보안관은 사라졌지만 감시는 계속된다

익명 (미확인) | 월, 2015/11/16- 18:44

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2018년 12월 4일 수원지방법원 성남지원 제2민사부는 사단법인 오픈넷 김가연 변호사가 제기한 개인정보 공개 청구 소송에서 원고 승소 판결을 선고했다(수원지방법원 성남지원 2018. 12. 4. 선고 2017가합401488 공개 청구의 소). 판결의 취지는 이동통신사는 이용자에게 착신 전화번호를 포함한 착신내역을 제공해야 한다는 것이다. 그동안 이통사들은 착신 전화번호가 제3자의 개인정보이기 때문에 착신내역을 공개할 수 없다는 이유로 이용자들에게 발신내역만 제공해왔었다.

오픈넷 김가연 변호사는 2017년 2월 주식회사 케이티를 상대로 개인정보 공개 청구 소송을 제기했다(첨부 소장 참조). KT에서 개인정보 열람 서비스를 제공하고 있음에도 불구하고 막상 서비스를 통해 개인정보 열람 신청을 하자 KT가 수집하고 있는 개인정보 중 극히 일부만을 제공했기 때문이다. KT의 개인정보처리방침에 의하면 KT는 아래와 표와 같이 매우 많은 정보를 수집하고 있음에도 불구하고, 이용자에게는 성명, 주민등록번호, 주소, 연락처, 이메일 주소, 아이디, 결제정보만 보유하고 있다고 하면서 그마저도 구체적인 내용이 아닌 보유여부만 O, X로 표시해서 제공했다.

KT 개인정보처리방침(필수항목) (출처: KT 홈페이지)
KT 개인정보처리방침(선택항목) (출처: KT 홈페이지)

고객센터 등을 통해서 수차례 구체적인 개인정보의 제공을 요청했으나, 더 이상 정보를 제공할 수 없다는 답변을 듣고 최후의 수단으로 공개 청구 소송을 제기하게 되었다. 거의 2년에 가까운 지난한 소송의 과정에서 조정 등을 통해 KT는 발신내역(발신전화번호, 통화시각, 사용도수 등), 접속 IP 등 다른 정보는 불완전하나마 제공했으나, 착신내역만은 착신 전화번호가 제3자의 개인정보란 이유로 제공을 거부했다. 결국 공개 청구 개인정보를 ‘착신내역’으로 한정하는 청구취지 변경을 통해 이 부분에 대해서만 법원의 판단을 받게 된 것이다.

이번 판결은 이통사는 이용자의 요구가 있을 시 착신 전화번호를 포함한 착신내역을 제공할 의무가 있다는 점을 밝힘으로써 이용자의 개인정보자기결정권 보장을 강화한 판결이라고 할 수 있다. 오픈넷은 빠른 시일 내에 소송 과정에서 제공된 개인정보를 분석한 내용을 공개할 예정이다.

2019년 1월 17일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]


[관련 글] 이통3사 개인정보 열람 실태 연구 참가자를 찾습니다. (2016.01.18.)

목, 2019/01/17- 11:37
55
0

글 | 박경신(고려대 법학전문대학원 교수/오픈넷 이사)

‘규모의 경제’라는 말은 많이 쓰지만 ‘규모화’(scaling)란 말은 치과 갈 때 말고는 한국에서는 잘 쓰지 않는다. ‘규모화’는 문제의 규모에 적합한 규모의 해법을 찾는 것을 말한다. 예를 들어, 공무원 1명이 건물 수십만개의 소방점검을 1년 안에 해야 하는 상황은 규모화가 필요하다.

옛날에 ‘운동’이란 골방에서 등사한 삐라 수십장을 감시를 무릅쓰고 뿌리기로 상징되었다. 수천만 국민을 향한 홍보수단으로는 전혀 규모화가 되지 않은 해법이었고 변화는 무지한 대중의 거듭된 배신을 거치며 고통스럽게 느린 속도로만 찾아왔었다. 그런 고통의 한 면에는 어떤 방송·신문도 보도해주지 않는 청계천 의류공장의 살인적 청소년노동을 알리기 위한 22살 청년의 분신도 있었다.

인터넷은 약자들 간의 소통을 규모화했다. 방송·신문의 외면을 받는 힘없는 개인에게도 매스커뮤니케이션의 기회를 주었다. 인터넷 중에서도 월드와이드웹의 구실이 컸다. 부지불식의 다수가 내 웹사이트를 ‘방문’할 수 있게 하여 이메일보다 훨씬 더 확장성 있는 소통이 가능해졌다. 검색엔진은 그런 ‘방문’의 길잡이가 되어주었다. 1인이 불특정 다수의 수백만명에게 자신의 주장을 전달하는 문제에 인터넷은 규모화된 해법이 되었다.

결국 인터넷은 운동을 규모화해내었다. 더 이상 운동은 목숨을 건 소수에 의존하는 위험한 것일 이유가 없게 되었다. 인터넷이 운동을 주도하진 않지만 대중참여의 촉매제가 된 것만은 사실이다. 이것이 인터넷이 다른 기술과 다른 점이다. 지금까지의 신기술들은 항상 상대적 불평등 그리고 억압을 심화하는 부작용 때문에 진보세력들에게 고민의 대상이었지만 인터넷은 더 많은 사람을 공론과 생산의 주인 자리로 호명하는 긍정적 효과가 명백했다. 1995년 이후 소위 ‘디지털 권리’ 수호단체의 수가 세계적으로 급증한 이유이다.

거대 인터넷기업들의 등장을 가리키며 ‘인터넷이 집중화되어 있어 더 이상 민주화와 해방의 도구가 아니다’라는 사람이 많이 있다. 그러나 네이버, 유튜브를 통해 뿌려지는 정보와 동영상은 누구의 것인가? 바로 이용자들이 생산한 것이다. 인터넷기업들은 이들 정보가 무료로 지나가는 경로일 뿐이다. 경로의 점유율이 높아진다고 해서 경로 운영자의 영향력이 높아지는 것이 아니다. 국민의 45%가 케이티(KT) 망을 이용해 인터넷에 접속한다고 해서 케이티의 영향력이 높아지는 게 아니다. 경로 운영자에 대한 감시가 필요한 것이지 운동의 규모화를 의심할 일이 아니다.

운동의 규모화가 가능했던 것은 망중립성 덕분이다. 망중립성은 동네에 불이 나면 동네 주민들이 모두 저수지까지 나란히 서서 양동이를 ‘옆으로 전달’하여 불을 끄듯이 모든 단말들이 서로 간에 타인의 정보를 내용과 수·발신자에 관계없이 무료로 배달해준다는 원칙이다. 세계 누구든 정보를 요청한 사람에게 정보를 보내주는 월드와이드웹식 소통모델이 가능해진 것은 망중립성 덕이다. 수많은 개인과 회사가 무료 앱, 무료 정보, 무료 플랫폼을 정보배달료(소위 요즘 ‘망이용 대가’로 불리우는) 걱정 없이 인터넷에 올린 것도 망 중립성 덕이다. 망 중립성 없이는 민중의 지식 기반과 상호 소통 능력을 강화했던 인터넷의 역할은 없다.

그런데 문재인 정부 들어서 망중립성을 각종 방식으로 완화하려는 움직임이 정치권, 과학기술정보통신부, 방송통신위원회, 이동통신사 등을 중심으로 나타나고 있다. ‘망 이용 대가’ ‘무임승차’ 등등 대중을 속이는 개념이 동원되고 있다. 우리를 다시 골방으로, 최루탄 앞으로, 불편하고 위험한 운동방식으로 몰아넣으려는 움직임을 마주하여 단 한발짝도 물러설 수 없다.

이 글은 한겨레에 기고했습니다. (2019.01.17.)

금, 2019/01/18- 10:37
55
0

갈라파고스적인 ‘역외적용’론

글 | 박경신(고려대 법학전문대학원 교수/오픈넷 이사)

 

“국내 인터넷 사업자는 국내법상 존재하는 각종 규제를 준수해야 하지만 해외 사업자는 동일한 법 적용을 받지 않고 있어 국내 기업의 경쟁력이 현저히 저하되고 있다. 이 역차별을 해소하기 위해 외국업자에게 똑같은 규제를 적용해야 한다.” 이 같은 주장이 방송통신위원회와 관련 정치인들을 중심으로 나와 인기를 얻고 있다.

적반하장이다. 국내 인터넷 기업을 ‘차별’하는 것은 정부와 국회가 우리나라에서만 유일하게 만들어 적용하고 있는 갈라파고스적 규제들이다. 게시물이 불법이 아니라도 요청만 있으면 30일간 게시물을 차단해야 하는 임시조치제도, 게시물이 불법이 아니라도 ‘건전한 통신윤리 함양을 위해 필요’하다면 삭제차단하겠다는 방송통신심의위원회의 시정요구제도, 우리 국민이 접속하는 웹사이트로서 자본금 1억원 이상이면 무조건 신고해야 하는 부가통신사업자신고제도가 그렇다. 또 불법물을 사전차단하지 않으면 형사처벌까지 당할 수 있는 ‘기술적 조치’ 의무조항들, 청소년유해물도 아닌 인터넷게임을 하려는 성인들도 실명 확인을 하라는 인터넷게임실명제, 이들 실명제를 위한 온라인상의 본인 확인 방식도 이동통신사의 배만 불리는 고비용의 휴대폰 본인 확인을 선택할 수밖에 없게 강요하는 본인확인기관제도 역시 마찬가지다. 이외에도 PC방을 포함한 모든 스타트업들의 전용회선료를 세계 최고 수준으로 높이고 있는 발신자부담 종량제 상호접속고시, 모든 온라인 결제와 행정민원 서명에 공인인증서를 요구하는 공인인증서제도, 자정부터 새벽 6시 사이에 청소년은 잠을 자야 한다는 폭력적인 전제로 만들어진 게임셧다운제, 진실이나 감정 표현도 불법물로 분류하는 명예훼손 법규가 국내 기업들을 괴롭혀 왔다.

이 법들이 공익적으로 좋은지 안 좋은지를 지금 다투지 않겠다. 중요한 것은 이 규제들이 OECD 국가들 중 우리나라에만 존재하고 있으면서 우리나라 인터넷 기업들의 발목을 잡고 있다는 것이다.

‘역외적용론’은 마치 미국에서 1950년대에 법률로 유색인종들은 기차와 버스의 앞에 못 타게 했는데 그 ‘차별’을 해소하기 위해 백인들도 기차와 버스의 앞에 못 타게 하겠다는 것과 마찬가지다. 도대체 어느 나라가 자국 규제 때문에 기업들이 힘들어하는 것을 두고 ‘역차별’이라고 부르면서 외국기업에 부담을 돌리려 하는가? 갈라파고스제도로 사고를 쳐놓고 갈라파고스적인 해법을 내놓는 형국이다.

더욱 중요한 것은 위에서 말한 법들 모두 애시당초 국내에서 활동하는 해외 인터넷 기업에 적용이 가능했다는 점이다. 정보통신망법, 전기통신사업법, 개인정보보호법 등 어느 법도 그 적용이 국내에 사업장을 두고 있는 기업으로 한정되어 있지 않다. 실제로 2009년 구글이 유튜브의 한국세팅에서 게시기능을 떼어냈던 이유는 당시 정보통신망법상 인터넷실명제가 적용되었기 때문이다. 트위터나 페이스북도 당연히 방송통신심의위원회의 심의 대상이 되고 있다. 당연한 일이다. 또 해외 인터넷 기업들은 국내망을 통하지 않으면 국내에서 활동할 수 없고 방송통신심의위원회와 방송통신위원회는 망사업자에 대한 권한을 통해 불법적인 콘텐츠를 제공하거나 불법영업을 하는 외국 웹사이트를 차단할 권한을 가지고 있다. 구글 본사가 부가통신사업자 신고를 안 한다고? 전기통신사업법상 징역 2년에 처해지는 범죄이고 유튜브 사이트는 이를 ‘교사 방조하는 정보’이므로 방통심의위의 심의를 거쳐 차단하면 된다.

법도 있고 집행력도 있는데 외국업체에 대해 집행하지 않는 이유는 규제당국 자체가 규제가 너무 갈라파고스적임을 알고 있어 집행의 의지가 없기 때문이다.

‘역차별’에 대한 해답은 자명하다. 부가통신사업자신고제도, 임시조치제도 등 갈라파고스적 제도들을 없애서 규제환경을 국제수준과 비슷하게 만들어주는 것이다. 관련 토론회에서 국내 인터넷 기업을 대표한 이상적인 발언이 나왔다. “규제가 규제를 낳고 있는 형국이다. 역차별 논의 반대한다.” 역차별론으로 더 이상 국민을 가두지 말라.

* 이 글은 경향신문에 기고했습니다. (2019.01.03.)

월, 2019/01/07- 10:00
52
0

방송통신위원회와 방송통신심의위원회가 SNI 필드 차단 기술을 도입하여 https 보안 프로토콜을 이용하는 불법사이트로의 접속을 차단했다.   

망사업자를 통한 접속차단 시스템이 이용자들의 통신의 비밀과 자유를 침해할 위험이 있다는 것은 새로운 일이 아니다. 기존의 URL 차단, IP 차단, DNS 차단 기술을 이용한 접속차단 역시 이용자들의 통신 패킷을 읽고 워닝 페이지로 접속되도록 변조하는 방식이었기 때문이다. 다만 이번 기술의 도입으로 국가기관의 요청에 따라 망사업자가 관리, 통제하여야 하는 이용자들의 통신 패킷 영역이 SNI 필드까지 확장되었다. SNI 필드는 암호화되진 않지만 본래 보안 접속을 위해 존재하는 영역이다. 이러한 보안 목적의 영역마저 규제에 이용하고자 관리, 통제 권한 아래에 두는 것은 부적절하며, 이번 차단 방식이 특히 우려스러운 이유다. 이렇듯 규제를 이유로 이용자의 보안접속을 무력화하는 시도를 지속하면 국가기관 스스로 국민의 인터넷 보안을 취약하게 만드는 결과만 낳게 될 것이다.

물론 접속차단이 곧바로 개별 이용자들의 패킷이나 접속기록 내용을 직접 들여다보는 감청으로 이어지는 것은 아니다. 그러나 이용자의 패킷을 읽고 ‘송·수신을 방해’하는 형식의 감청으로 해석될 여지는 있다. 또한 불법감청은 아니라고 하여도, 이러한 접속차단 제도로 인해 이용자들의 통신 정보에 대한 국가기관과 망사업자의 통제권이 보다 강해지는 것은 분명한 사실이다. 자신의 통신 정보가 누군가에 의해 쉽게 통제되거나 노출될 수 있다는 가능성만으로 인터넷 이용자의 자유는 크게 위축될 수밖에 없다.

현재 대부분의 차단 대상 사이트가 성인사이트라는 점 때문에 음란물 규제 찬반 양상으로 논의가 흘러가는 듯이 보이나, 접속차단 대상은 비단 음란물에 국한되지 않는다. 방통심의위는 모든 불법정보 및 불법에 이르지 않는 유해 정보에 대해서도 심의할 수 있는 권한을 가지고 있다. 저작권 침해 정보가 일부 유통되고 있다는 이유로 ‘포쉐어드’와 같은 파일 공유 사이트를 차단하거나, 외국인 기자가 운영하며 북한의 정보통신기술 현황을 전달하는 ‘노스코리아테크’를 국가보안법 위반 정보로 차단했다가 법원에서 위법 판결을 받은 사례도 있다. 2mb18noma라는 트위터 계정명은 ‘과도한 욕설’ 사용을 이유로 접속차단 결정을 받았었다.

불법정보가 일부 유통되고 있다는 이유로 사이트 전체를 함부로 차단하는 경우도 많다. 사이트 차단은 그 안의 합법적인 정보까지 모두 차단되는 과검열, 과차단으로 이어지고 이는 이용자들의 표현의 자유, 알 권리를 침해한다. 레진코믹스를 음란 사이트로 보고 차단했다가 이용자들의 항의로 하루만에 번복한 해프닝도 있었다.

방통심의위의 접속차단 결정은 한해 평균 15만 건이 이루어지고 있다(출처: 한국인터넷투명성보고서). 세계에서 유례없는 인터넷 심의 제도로 인해 프리덤 하우스 보고서에서 한국은 인터넷 부분적 자유국으로 분류되고 있다. 접속차단 기술의 강화가 달갑지 않은 것은 이렇듯 과도한 심의 제도와 맞물려 인터넷 이용자의 정보 접근권을 침해할 위험도 더욱 높아졌기 때문이다. 정부는 인터넷 이용자의 보안과 자유를 위축시킬 수 있는 접속차단 시스템을 재고하고 광범위한 인터넷 심의 제도를 효율적으로 개선해나가길 바란다.

2019년 2월 14일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

[관련 글]

목, 2019/02/14- 11:22
52
0

글 | 손지원 (오픈넷 변호사)

모든 표현물은 자유롭게 표현되고 흘러야 한다. 당연하게도 모든 사람은 누구에게 허락받거나 신고하지 않고 자기가 원하는 스토리를 자기가 원하는 방식과 경로로 전달할 수 있어야 한다. 화자는 정치적으로 공정할 필요도, 교양있고 올바르고 건전한 말만 해야할 이유도 없다. 자기의 표현물을 그냥 공개할 수도, 돈을 받고 팔 수도 있으며, 다른 사람의 표현물을 사서 대신 전달할 수도 있다.

이러한 표현의 자유의 당연한 원칙을 거스르는 법 중 하나가 방송법이다. 방송콘텐츠도 원래는 자유로워야 하는 표현물이다. 다만 방송콘텐츠가 일반적인 표현물과 다른 무언가가 있기 때문에 예외적으로 엄격한 각종 규제가 정당화되는 표현물이라고 보는 것이다. 그렇다면 방송콘텐츠를 일반 표현물과 다르게 만드는 그 ‘무언가’는 무엇일까. 이것은 곧 방송 규제의 근본적 이유와 연결된다. 방송콘텐츠와 다른 표현물의 구분은 표현물 자체의 특성이 아니라 표현물이 유통되는 경로, 즉, 전달 매체의 특성에서 비롯된다. 표현물이 공중에 동시적, 일방향적으로 침투시키는 구조의 매체를 통해 유통되었는가, 이러한 매체를 이용하여 표현물을 유통할 권리가 제한적으로 부여되었는가, 이로 인하여 수신자인 일반 국민들의 선택권이 제약되는가가 ‘방송’을 정의하는 기준이 되어야 한다. 방송을 규제하는 이유는 그러한 특성의 매체를 통해 대중에게 일방적으로 침투하는 표현물의 영향력, 그러한 매체를 이용할 권리를 부여받은 한정된 소수들이 콘텐츠 시장 혹은 사상의 시장에서 발휘할 수 있는 영향력이 상대적으로 크기 때문에, 이러한 무기를 쥐여준 국가가 방송사업자에게 공적 책임을 함께 부여하고 이들을 통제하기 위함이다. 쉽게 말해 TV나 라디오처럼 각 방송사들의 일방적 편성에 따라 프로그램이 송출되고 채널은 제한되어 있어 시청자들은 별다른 선택의 여지가 없이 그 소수의 메세지를 일방적으로 전해들을 수밖에 없는 매체라야 규제가 정당화되는 것이다.

인터넷은 어떤가. 인터넷은 양방향적 매체이며, 누구나 자유롭게 이 매체를 이용하여 표현물을 전달할 수 있기 때문에 셀 수 없이 다양한 서비스, 플랫폼, 채널이 존재하는 매체다. 이용자들은 자신이 원하는 콘텐츠만을 적극적, 능동적으로 취사선택해서 보고, 또다른 수많은 콘텐츠, 채널, 나아가 다른 수많은 플랫폼과 서비스들에 대한 자유로운 선택권이 상시적으로 보장된다. 한편 OTT, 동영상 서비스 사업자들이 국가로부터 어떠한 매체 사용권이나 시장에서의 독점력을 부여, 보장받은 바도 없다. 즉, 인터넷은 방송과는 전혀 다른 매체로, 인터넷을 통해 유통되는 표현물을 방송법으로 규제해서는 안 된다.

그런데 최근 김성수 의원이 대표발의한 방송법 전부개정법률안(이하 ‘통합방송법’)은 인터넷을 통해 유통되는 콘텐츠도 방송법으로 규율하는 내용을 담고 있다. 법안상 ‘방송’의 정의가 명확하지는 않지만, 인터넷을 통해 방송프로그램을 판매, 제공하는 사업자(넷플릭스, 아프리카 TV 등 인터넷 동영상 서비스 사업자), 그리고 이 사업자에게 콘텐츠를 판매, 공급하는 자(MCN, 크리에이터, 1인미디어, 인터넷개인방송진행자 등)도 방송사업자로 규정하고, 일정한 등록, 신고 절차를 통한 진입규제 및 광고규제, 내용규제의 대상으로 삼겠다는 것이다. 법안은 방송 매체의 특수성을 고려하지 않고, 일단 영향력이 있는 콘텐츠 사업자라면 규제가 필요하다라는 전제에서 시작하여 이를 무리하게 방송법의 범주로 포섭시키려 하고 있다.

방송법에서 가장 문제가 되는 부분은 내용규제이며, 통합방송법안에서 가장 문제되는 부분은 콘텐츠 제작자를 방송사업자로 규정하는 부분이다. 방송법상 방송은 그 내용이 공정성, 공공성을 유지하고 있는지 심의받으며, 기타 품위 유지, 건전성 등 엄격한 심의규정도 준수해야 한다. 위반 시 방송사업자는 방통위, 방심위로부터 제재나 과징금을 부과받을 수 있으며, 제재조치를 이행하지 않으면 벌금, 과태료도 부과받을 수 있고, 등록취소 사유가 될 수도 있을 것이다. 그런데 재미있는 동영상 콘텐츠로 수익을 내고자 하는 크리에이터들, 혹시 정치 논객으로 활동하면서 생활도 영위하고자 하는 1인미디어들에게 이러한 공공성과 공정성을 요구하며 심의, 즉 내용검열의 대상으로 삼는 것이 타당한가. 이러한 규제는 크리에이터들의 표현의 자유를 위축시키고 경직시킨다. 사람들이 이들에게 열광하는 이유는 방송과 달리 자유로운 표현을 할 수 있기 때문이다. 앞으로 철구가 품위있는 말을 해야 하고, 망치부인이 정치적 쟁점에 대해 공정하게 말해야 한다면 무슨 의미가 있겠는가. 이 법안은 단순하게 해석하면 돈 버는 표현물은 방송이고, 표현물로 돈을 벌려면 방송 규제를 받아야만 한다는 것이다. 그러나 실질적 영향력이 크다는 이유만으로 혹은 돈을 받고 사고 팔고 있다는 이유만으로 표현물을 방송으로 보고 규제하는 경우는 어디에도 없으며, 이러한 규제는 미디어 시장과 문화 전반의 성장을 저해할 뿐이다.

인터넷 동영상 서비스에 대한 규제 강화는 일반 이용자에게도 불이익으로 돌아온다. 해외 서비스가 규제를 피하기 위해 국내 콘텐츠를 유통시키지 않게 되면 이용자들은 국내 콘텐츠를 보기 위한 서비스에 별도로 가입하여 이용료를 지불해야 할 것이다. 또한 인터넷 콘텐츠 서비스 사업으로의 진입장벽이 높아져 서비스 다양성이 줄어들고 소수의 통신사, 방송사와 연계된 플랫폼들이 유통을 독점하게 될 경우의 폐해도 생길 수 있다.

최근 각종 인터넷 서비스 규제 법안들이 제안이유로 내세우는 ‘규제 형평성’은 정당한 입법 목적이 될 수 없다. 기존의 규제 자체가 적정한 것인지, 적정하다면 기존의 규제를 새로운 매체에 적용하는 것이 정당화될 수 있을 만한 동일성이 있는지를 먼저 따져야 한다. 매체의 발달로 콘텐츠의 유통 경로가 다양화되어 기존 방송사업자들의  영향력도 분산되고 있는 오늘날에는, 오히려 기존의 불필요한 방송 규제를 완화하여 국내 콘텐츠 시장의 경쟁력을 확보하는 방향을 모색하여야 한다. 다양한 형식의 매체가 끊임없이 등장하는 시대에, 국회는 기존의 매체와 성격이 다른 새로운 매체를 기존의 개념에 무리하게 포섭하여 규제를 통해 해결해야만 한다는 구시대적 사고방식에서 탈피해야 한다.

이 글은 경향신문에 기고한 글입니다. (2019.1.18.)

월, 2019/01/21- 11:27
52
0