주요 콘텐츠로 건너뛰기

‘회피 연아’ 이후에도 변함없는 대한민국

지역

‘회피 연아’ 이후에도 변함없는 대한민국

익명 (미확인) | 화, 2015/11/24- 11:46

‘회피 연아’ 이후에도 변함없는 대한민국

[유엔 자유권 권고 짚어보기⑤] 박대성, 홍가혜, 박정근, 차경윤의 시간들

글 | 박경신(오픈넷 이사/고려대 법학전문대학원 교수)

 

지난 10월 22일~23일 스위스 제네바에서는 지난 9년간 한국의 전반적인 시민적, 정치적 권리 실태를 점검하고 권고를 내리는 유엔 시민적 정치적 권리규약위원회(아래 유엔 자유권위원회)가 열렸습니다. 자유권 위원들은 정부, 국가인권위원회, 시민사회단체들이 제출한 보고서를 바탕으로 한국 정부의 자유권 규약 이행에 대해 심의하고 지난 11월 5일 최종 권고를 발표했습니다.

유엔에서 내린 권고는 국내에서 어떠한 의미가 있을까요? 국제사회에서 바라보는 한국의 자유권 실태는 어떠할까요? 국내 83개 인권시민사회단체로 구성된 유엔 자유권 심의 대응 한국 NGO 모임은 6회에 걸쳐 유엔 자유권 권고를 짚어보는 기사를 게재합니다. – 기자 말

 

‘회피 연아’ 올렸다고 검찰 수사

기사 관련 사진
▲  2010년 인터넷에서 논란이 된 ‘회피연아’.
ⓒ 화면캡처 관련사진보기

 

“2010년 12월 전기통신기본법 47조의 허위사실유포죄가 위헌판정을 받았는데도 계속 온라인표현에 대해 형사처벌이 가해지는 이유가 무엇인가. 이와 관련하여 명예훼손죄를 개정할 의사는 없는가.” (대한민국 쟁점목록 23번, 이 전기통신기본법 조항으로 치러진 역사상 유일무이한 재판이 바로 “미네르바” 박대성씨에 대한 형사재판이었다. 필자가 형사재판과 위헌소송에서 참고인진술을 했는데 “유언비어유포죄같은 것은 유신 때나 짐바브웨 같은 곳에만 있는 것”이라고 증언하자 “감히 우리나라를 짐바브웨에 비교한다”며 붉으락 푸르락 하던 공판검사가 기억난다. 재판실황을 담은 2009년 4월 연합뉴스 기사가 이상하게 접속이 안 된다.)

“[명예훼손 비형사와 관련되어] 징역형은 절대로 명예훼손에 대해 적절한 벌이 될 수 없다… 왜 2014년 세월호 참사 이후 정부를 비판하는 언사가 허위라는 이유로 형사처벌의 대상이 되었는가? (샤니(Shany) 위원 10월23일 질문. 홍가혜씨는 참여연대 공익법센터 양홍석 변호사의 변호와 사단법인 오픈넷의 소송지원 속에서 102일 동안 감옥에 있다가 풀려났고 현재 항소심을 진행 중이다.) 

 

기사 관련 사진
▲  지난 2014년 12월 2일 목포지법 형사 2단독 장정환 판사 심리로 열린 결심공판을 마치고 홍가혜씨와 양홍석 변호사가 법정을 나서고 있다.
ⓒ 이영주 관련사진보기

 

“국가보안법이 명확성의 원칙을 위반하지 않는다는 헌법재판소의 결정은 그 재판소의 표현의 자유에 대한 입장과 충돌한다. 우리 위원회는 국가보안법 제7조에 의거하여 북한정부 트위터 계정의 정보를 배포했다고 해서 처벌당한 사람에 대한 정보를 받았다. (샤니(Shany) 위원 10월23일, 박정근씨도 100일을 감옥에 있다가 풀려났다. 필자가 형사재판에서 참고인진술을 할 때 검찰이 6백 개 정도의 북을 조롱하는 트윗은 백안시하고 2백여 개의 북한 정부 계정 리트윗만으로 박정근씨를 기소한 것에 대해 “모나리자의 얼굴을 가리고 ‘얼굴없는 괴물’이라고 공격하는 꼴”이라고 진술했던 기억이 난다.)

“대한민국 정부는 모든 감청 및 통신부대정보(예를 들어, 통신자 신원정보) 취득은 법원의 동의 하에서만 하라는 국가인권위원회의 권고를 이행하지 않고 있다. 특히 전기통신사업법 상에 거의 무제한적으로 제공되고 있는 통신가입자 신원정보에 대한 국가인권위원회의 권고가 왜 이행되고 있지 않는가?” (이와사와(Iwasawa) 위원, 10월22일. 차경윤씨는 ‘회피연아’ 동영상을 인터넷에 올렸다는 이유로 신원이 수사기관에 공개되어 경찰수사를 받기까지 했다. 참여연대 공익법센터는 영장없는 공개에 대해 소송을 제기했고 결국 2012년 10월 모든 포털들은 영장없는 정보제공을 중단했다.)

 

대한민국은 여러 국제인권협약들의 당사국이며 그 중에서 대표적인 것이 시민정치적권리에 대한 규약(소위 ‘자유권규약’)이다.

UN인권위원회는 이 규약을 각 당사국이 준수하고 있는지를 감시하고 위반사항에 대해서 권고를 내리는 정기심사를 4~5년에 한번씩 실시한다. 올해는 대한민국이 심사를 받는 해였고 실제 심사는 지난 10월22일과 23일에 걸쳐 실시되었다. 대한민국이 한번을 빼먹어서 9년 만에 처음하는 것이어서 이제는 한참 잊혀진 MB정부의 추억들 그리고 그 주인공들까지 소환되었다.

이들의 사연이 시간이 이렇게 지난 지금 머나먼 제네바에서 UN인권위원을 역임하고 있는 몇 명의 법학교수들에 의해 파헤쳐지고 있다는 사실을 이들은 알고 있을까? 그들의 사연이 불어, 스페인어, 영어, 우리말 4개 국어로 정부대표들과 인권위원들의 헤드셋 너머로 번역되어 나가고 있다는 사실을 알고 있을까? 위의 발언들을 듣는 순간의 감동은 시간이동을 한 듯한 몽롱함과 함께 특별한 기억이 될 것 같다.

UN인권위원회에서는 대한민국과 관련해서는 보통 국가보안법, 양심적 병역거부자 문제가 주로 거론되는데 이번에는 프라이버시와 표현의 자유 침해 상황에 대해서 강력한 권고를 내렸다. 첫째 진실인 언사에 대해 명예훼손 형사처벌을 가하지 않을 것(형법 307조1항)과 둘째 통신자 신원 파악을 영장없이 할 수 있는 통신자료제공(전기통신사업법 83조3항)도 폐지할 것을 권고했다.

UN인권위원회는 오래 전부터 권위주의 정부들이 명예훼손 형사처벌을 이용해서 비판세력을 탄압하는 위험 때문에 명예훼손을 비형사화할 것을 권고해왔다. 검찰을 동원하여 정부정책이나 권력자에 대한 비판자를 탄압하는 기능을 해왔기 때문이다. 여러 차례 권고를 거듭하다가 아예 2011년에는 일반논평 34호를 발표하여 모든 UN자유권규약 회원국들에게 명예훼손의 비형사화를 고려할 것 그리고 명예훼손에 대한 징역형과 진실에 대한 모든 명예훼손 형사처벌을 폐지할 것을 요구하였다.

그 이후 처음으로 2015년 대한민국에 대해서 이를 준수할 것을 다시 권고한 것이다. 이 권고에 앞서 2008년 이후 <PD수첩> 광우병 보도팀 수사를 필두로 천안함, 세월호, 대통령 가족사 등 공적 사안에 대해 정부가 국민을 입막음한 수많은 사례들이 참여연대에 의해 UN인권위원회에 보고되었었다. 특히 참여연대 공익법센터가 2차례에 걸쳐 발행한 <국민입막음 소송 보고서>가 번역되어 제출되었었다. 또 <프리덤하우스> 조사에서 수년째 OECD국가 중 터키와 멕시코와 함께 유일하게 ‘부분자유국’으로 분류되고 있다는 점도 위원들이 알고 있었다.

 

진실 말해도 유죄… 명예훼손죄 이대론 안 된다

특히 이번에 UN인권위원회는 진실명예훼손 폐지에 있어서, 모든 진실명예훼손죄를 면책하지 않고 ‘오로지 공익을 위하여’ 발설한 진실만을 면책하는 우리나라 형법 307조1항은 불충분함을 확실히 천명하였다. 즉, 진실이라면 그것이 공익을 위한 것이든 아니든 명예훼손을 이유로 형사처벌될 수는 없다는 것이다.

“형법 제307조와 제310조와 관련하여, 어떤 상황에서 진실을 말한 사람이 명예훼손으로 형사처벌 될 수 있는가. 제310조 상의 “오로지 공익을 위하여’라는 요건은 너무 협소하다. 공공사업 발주 비리를 폭로한 사업가는 그 폭로가 공익에도 도움이 되지만 자신에게도 도움이 되므로 진실항변의 혜택을 볼 수 없다는 것 아닌가? (샤니 위원, 10/23) .

실로 가뭄에 단비같은 권고가 아닐 수 없다. 우리나라에서 진실이 명예훼손으로 처벌받는 사례들은 잘 알려져 있지 않지만 너무나 많다. 예를 들어, 2004년에 임금을 체불한 고용주의 업장 앞에서 임금체불 사실을 적은 피켓을 들고 있었다는 이유로 명예훼손 유죄 확정판결이 내려졌고, 의약품 대리점이 제약회사들의 갑질을 고발하는 팩스를 언론 등 관련기관에 팩스로 보낸 것에 대해서 역시 유죄 확정판결이 내려졌다.

2013~2014년에는 아파트 노인회 간부가 회원들을 상대로 폭언 및 폭행을 하여 동행자가 폭행으로 유죄판결을 받았음에도 피해 회원이 인터넷에 당시 상황을 거짓없이 올린 글에 대해서 역시 유죄판결이 내려졌고, 군소기업에서 경리로 일하던 여직원이 고용주의 언어폭력에 못이겨 퇴사하면서 고용주의 만행을 적은 글을 사무실 주변에서 자주 다니던 식당 직원들에게 유인물을 배포했다는 이유로 역시 명예훼손 유죄판결이 내려졌다.

피켓이나 팩스의 내용, 인터넷글이나 유인물에 어느 것 하나 허위라고 밝혀진 것도 없었고 허위라는 기소도 없었다. 이러한 소소한 일도 형사처벌을 무릅쓰고 해야 하니 민주주의가 필요로 하는 국민의 소통은 얼마나 억눌려 있을 것인가. 도대체 진실도 이렇게 처벌할 수 있다면 모든 대화를 처벌할 수 있다는 것인가?

일본도 우리나라와 비슷하게 진실명예훼손죄가 있기는 하지만 타인의 위법행위를 밝히는 진실한 언사나 공무원에 대한 진실한 언사는 면책되며 일반적으로도 “오로지 공익을 위하여”라는 엄격한 요건이 아니더라도 “공공의 이해에 관한 사실에 관계”되기만 해도 면책이 된다.

제230조의2 제1항 “전조 제1항의 행위가 공공의 이해에 관한 사실에 관계되고, 또한 그 목적이 전적으로 공익을 도모하는데 있다고 인정되는 경우에는 사실의 진부를 판단하여 진실인 것의 증명이 있는 때는 이를 벌하지 아니한다”

제230조의2 제2항 “전항의 규정의 적용에 있어서는 공소제기에 이르지 아니한 사람의 범죄행위에 관한 사실은 공공의 이해에 관한 사실로 본다”

제230조의2 제3항 “전조 제1항의 행위가 공무원 또는 공선에 의한 공무원의 후보자에 관한 사실에 관계되는 경우에는 사실의 진부를 판단하여 진실인 것의 증명이 있는 때에는 이를 벌하지 아니한다”


이와 관련하여 2015년11월20일 헌법재판소에서 열린 토론회에서 고려대학교 법학전문대학원 하태훈 교수는 “위법행위를 저지른 사람은 이미 명예가 공식적으로 훼손되어 있으므로 이 사실을 밝혔다고 해서 더 훼손되는 명예가 없으므로 무죄판결이 내려져야 한다”고 주장한다. 대구가톨릭대학교 신평 교수는 진실을 억제함으로써 지켜지는 명예는 ‘허명’이라고 부른다. 필자는 위선이라고 부른다. 적어도 일본만큼은 했으면 좋겠다.

 

교회 홈페이지도 감청 설비 갖춰야 하나

또 매년 1천만명 넘는 사람들의 신원정보가 법원의 영장도 없이 수사기관에 넘어가고 있다. 수사기관이 수사와 관련하여 특정전화번호, 계좌번호, 온라인글을 발견하면 계정소유자나 글작성자를 찾기 위해서 하는 것인데 2014년 캐나다 대법원의 위헌판결에도 나왔듯이 이 절차에서 신원정보만 드러나는 것이지만 ‘누구와 언제 통화를 했다’, ‘누구에게 얼마를 입금했다’, ‘어떤 내용의 글을 썼다’라는 전제사실이 이미 알려진 사람의 신원정보가 드러나는 것이기 때문에 프라이버시 침해는 마찬가지이다. (A의 신원정보 + A의 통신행위 및 내용)이 원래 영장이 필요하다면 이 두가지를 어느 순서로 받더라도 영장이 필요한 것이다.

사람들은 익명으로 태어난다. 익명으로 서로 대화할 권리가 있고 원할 때 자신의 신원을 드러내고 대화를 할 권리가 있다. 수사기관이 신원을 강제로 확인하고자 한다면 영장주의에 따라야 한다. UN인권위원회는 이 원칙이 국제인권법의 일부임을 확인한 것이다. 이외에도 기지국수사도 남용되지 않도록 원칙을 절차를 마련할 것을 요청하였다.

안타까운 것은 인권위원회가 열린 당시에는 잠잠했던 감청설비의무화 법안이 파리테러 사태 이후 ‘단 하나의 위기도 낭비할 수 없다’는 의지를 가진 정치인들에 의해 다시 추진되고 있는데 UN인권위원회 권고에서는 빠져 있다. 사실 쟁점목록에도 들어가 있었는데 “현재 진행중인 인권침해를 막는 것이 더 중요하다”라는 판단 하에 로비할 때 중점적으로 하지 않은 이유도 있었을 듯 하다. 뭐 어쩔 수 없다.

기사 관련 사진
▲  이석우 다음카카오 공동대표가 지난 2014년 10월 13일 오후 서울 중구 프레스센터에서 긴급 기자회견을 열어 최근 발생한 모바일 메신저 카카오톡에 대한 수사당국의 검열 논란에 대해 공식 사과하며 고개를 숙이고 있다.
ⓒ 유성호 관련사진보기

 

아쉬워서 한마디 붙이자면, 지금 나와 있는 감청설비의무화법을 주창하시는 분들은 “다른 나라들 다 하는데 우리나라도 해야 한다”라고 주장하시는데 다른 나라들은 SK, KT같이 국가의 특허를 받은 망사업자들에게만 설비의무를 부과하는 것이지 Daum, 네이버, 카카오톡 같이 망 위에서 자유롭게 제공되는 서비스에게 설비의무를 부과하지 않는다. 지금 감청설비의무화법안들이 바로 그렇게 하고 있는데 이것들 중 하나가 통과되면 우리나라는 세계 최초가 될 것이다. 같은 논리라면 메일서비스를 제공하는 교회홈피, 학교홈피, 동창회홈피들도 한발짝만 더 나가면 다 감청설비의무 갖춰야 하는 가공할 상황이 다가온다.

사실확인하는 김에 하나만 더. 법무부가 10월22일 대한민국 심사 기조연설에서 한국정부의 인권보호노력을 소개하면서 “UN인권최고판무관(UN Office of Higher Commissioner of Human Rights, OHCHR이라고 부름. UN인권위원회, UN인권이사회, 29개의 UN인권특별보고관 등의 총괄적 사무지원을 함)이 발행한 인권매뉴얼이 번역되었다”고 언급했는데 이건 정부가 한 일이 아니다. 평판사들의 모임인 국제인권법연구회가 99명의 판사들의 참여로 발간하였고 발간비용을 대법원으로부터 지원받은 것이다.

* 이번 자유권 심의에 참가한 한국 NGO 대표단은 오는 11월 25일(수) 오후 7시, 서울시 시민청 워크숍룸에서 ‘유엔, 한국 인권에 대해 말하다 – 한국 자유권 대응 시민사회 활동 보고대회’를 개최한다.  ☞자세한 내용은 여기로

 ○ 편집ㅣ박순옥 기자

* 위 글은 오마이뉴스에 기고한 글입니다. (2015. 11. 23.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

‘국민 백신’에 관해 알고 싶은 두세 가지 것들

글 | 민노씨(슬로우뉴스 편집장)

 

“자기 권리를 스스로 지키는 체험이 되길 바란다.” (남희섭 오픈넷 이사)

국정원이 해킹팀으로부터 사들인 스파이웨어(RCS)를 불특정 다수 국민의 스마트폰에 감염시키면 어떤 일이 생길까? 상상하기도 싫지만, 스파이웨어에 감염된 국민이 직접 대응할 수 있는 방법은 많지 않다. 왜? 국정원은 사실상 국내 백신 업체의 ‘갑’ 노릇을 한다. 이런 현실에서 국내 백신 업체들이 국정원이 이용하는 스파이웨어를 감지하는 전용 백신을 개발할 수 있을까? 새정치민주연합의 안철수 국회의원이 안랩을 포함한 10여 개 국내 보안업체에게 도움을 요청했으나 업체들이 이 요청에 적극 나서지 않는다는 말이 벌써부터 들리고 있다.

한겨레 국정원 큐레이션

해킹팀의 스파이웨어에 대응해 엠네스티가 주도해 스파이웨어 감지 프로그램인 ‘디텍트’를 개발했고, 이를 발표했다. 하지만 디텍트는 PC에 기반한 프로그램이라 모바일 기기에는 적용하기 어렵다.

디텍트

이에 시민이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족했다. 그리고 어제(2015년 7월 30일) 국회 의원회관에서 발표회를 개최했다. 국민 백신 프로젝트를 주도한 남희섭 오픈넷 이사에게 국민 백신 프로젝트의 이모저모와 향후 계획을 물었다.

남희섭 오픈넷 이사 일문일답

– 이왕에 엠네스트 주도로 ‘디텍트’가 개발됐다. ‘국민 백신’과 디텍트의 차이점은.

디텍트는 PC용인데, 국민 백신은 안드로이드 모바일에 주안점을 두고 프로젝트를 진행하고 있다.

– 모바일 중심이라고 했는데, 특히 안드로이드가 주력인 이유는?

개발자의 증언에 의하면 안드로이드폰이 잘 감염된다고 한다. 아이폰은 애플이 직접 패치를 내놓으면 이용자가 바로 업데이트를 할 수 있으나 안드로이드폰은 구글이 패치를 내놓아도 제조사까지 전달되서 실제 이용자의 스마트폰에 적용되기까지 시간이 걸리기 때문에 보안에 취약성이 있다는 설명이었다. 더불어 우리나라 모바일 사용자의 압도적 다수가 안드로이드폰 이용자기이도 하다.

– 국민 백신은 의미 있는 프로젝트다. 하지만 지속 가능성을 담보할 수 있을지는 걱정이다. 해킹과 백신은 ‘창과 방패’, ‘톰과 제리’의 게임이라서 지속성을 담보하지 못하면 큰 의미가 없지 않나.

당연히 걱정하는 부분이다. 큰 백신 개발업체라면, 상시 인력이 그때그때 바로바로 업데이트할 수 있겠지만, 국민 백신 프로젝트는 참여 개발 인력이 충분하다고 볼 수는 없다.

창과 방패

– 어떻게 이런 난제를 극복할 생각인가.

국민 백신은 ‘오픈소스’로 개발하고 있다. 프로그램 코드를 공개하는 것이다. 현재 개발인력도 최선을 다하겠지만, 국민 백신 프로젝트의 취지에 공감하는 개발자들이 업데이트에 참여할 것으로 기대한다. 이런 참여가 임계점을 넘으면. 지속 가능성을 담보할 수 있으리라 생각한다.

– 기존 보안업체에 협조를 요청했나. 상호 사전 협의가 있었는지 궁금하다.

처음에 프로젝트를 구상할 때 기존 업체의 참여를 전혀 기대할 수 없는 상황이었다. 이제는 널리 알려진 사실이지만, 사실상 국정원이 보안 업체의 ‘갑’ 노릇을 하는 상황이다. 익명을 전제로 보안업체의 분위기를 전한 한 개발자는 이렇게까지 말했다.

“민감한 사안이다. 밥줄 잘린다. 전용 백신 개발 가능성은 전혀 없다.”

기존 보안업체가 전용 백신을 개발한다는 것은 전혀 기대할 수 없는 상황이라고 판단하고, 국민 백신 개발에 착수했다.

– 현재 확보한 개발 인력은 어느 정도인가.

현재 엔진을 만드는 사람 4명이다. 여기에 해외 ‘화이트해커’ 그룹도 참여하고 있다.

– 향후 개발 계획은?

원래는 발표회에서 베타 버전을 발표하고, 다음 주(2015년 8월 첫째 주) 정식 발표하려고 했다. 하지만 일정이 생각보다 좀 늦어지고 있다. 내부적으로 테스트한 뒤에 다음 주 베타 버전을 발표할 계획이다.

– 어떤 방식으로 배포할 계획인지.

우선 안드로이드 모바일 사용자에게는 구글 플레이 스토어에 국민 백신 앱을 업로딩하면 간단하다. PC용으로도 개발할 계획이다.

– PC용은 어떤 방식으로 배포되는가.

안드로이드용은 배포 플랫폼이 있어서 걱정이 없는데, PC용은 홈페이지에 올리면 해커들에게 공격 받을 가능성이 크다고 한다. 그래서 PC용 버전 배포방식을 고민하고 있다. P2P 방식으로 배포하는 것까지 포함해서 현재 논의 중이다.

– 끝으로 당부하고 싶은 말이 있다면.

자기 정보 인권을 스스로 지켜야 한다. 직접 스스로 자신의 권리를 지키는 행동을 해보는 체험이 중요하다. 하지만 해킹이나 감시, 감청 등의 정보 인권 침해에 평범한 개인이 할 수 있는 일은 별로 없다. IT 영역의 전문지식을 모든 국민이 가질 수는 없는 노릇이고, 그럴 필요도 없다.

하지만 선의의 전문가들이 참여하는 국민 백신과 같은 프로젝트에 참여하는 것으로도 충분히 스스로 자기 권리를 지키는 구체적인 ‘행동’에 참여하는 일이다. 이런 체험을 통해 스스로 권리를 자신이 지킨다는 걸 체감할 수 있다면 좋겠다.

참고로 사단법인 오픈넷, 진보네트워크센터, P2P재단코리아준비위원회가 현재 개발 중인 ‘오픈 백신’은 설치된 해킹 프로그램을 치료하는 프로그램은 아니다. 치료보다는 해킹 프로그램의 설치 여부를 진단하는 것이 목표다. (편집자)

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다.

 

금, 2015/07/31- 18:38
402
0
요약문: 
시민단체 경실련 소비자정의센터, 진보네트워크센터와 새정치민주연합 장병완, 최원식 의원은 개인정보 비식별화 개념이 갖고 있는 문제점을 진단하는 토론회를 공동으로 개최하고자 합니다. 토론회에서는 관련 문제 진단 뿐만 아니라 빅데이터 산업 활성화를 추진하기 이전에 반드시 최우선적으로 고려해야 할 개인정보 보호에 있어 대안모색 등을 논의하고자 합니다.

 빅데이터 활용과 다가올 위험

개인정보 비식별화 문제 관련 토론회 개최

발표일자: 
2015/08/13
20150819bigdata

나머지 보기

목, 2015/08/13- 13:22
133
0
요약문: 
우리는 국민적 염원을 담아 국회가 진상규명과 제도개선에 매진하여야 한다고 생각합니다. 이에 기자회견을 갖고, 국회가 국정원의 해킹프로그램 등을 통한 불법사찰 의혹 사건 진상규명을 위해 국정조사를 실시하고 특별검사를 임명하는 한편 국정원에 대한 감독통제제도를 마련할 것을 청원합니다.

 국가정보원 해킹사찰의혹사건 시민사회 공동청원

발표일자: 
2015/08/19

나머지 보기

수, 2015/08/19- 17:59
260
0
요약문: 
우리 13개 시민·소비자단체들은 홈플러스와 테스코의 추악하고 이기적인 행태를 규탄하며, 다시 한 번 고객 개인정보 불법 유상판매에 대한 사죄와 보상 및 배상을 위한 대책을 마련 할 것을 강력하게 촉구한다. 나아가 테스코와 홈플러스는 매각을 추진하는 과정에서 협력업체와의 계약관계, 노동자의 심각한 고용불안, 소비자 권익 침해 등 다양한 문제에 대해 사회적 논란을 회피하지 말고 기업의 사회적 책임을 다해야 할 것이다.

 고객 개인정보 불법 수집·판매에 대한 반성과 책임 없이

발표일자: 
2015/08/31

나머지 보기

월, 2015/08/31- 09:45
147
0
요약문: 
검찰은 DNA 연좌제 ‘가족 검색’을 잠시라도 검토한 것에 대하여 사과하고 앞으로도 추진 말아야 할 것이다. 더불어 노동자, 철거민, 장애인과 같이 인권을 지키기 위해 싸우고 있는 이들을 대상으로 한 DNA채취요구를 중단할 것을 다시한번 촉구한다.

 

발표일자: 
2015/09/10

나머지 보기

목, 2015/09/10- 16:01
245
0

한국의 청소년들을 위험에 빠뜨리는 스마트보안관 서비스는 즉시 중단되어야

- 캐나다 시티즌랩, MOIBA의 스마트보안관 앱에 대한 보안 감사 보고서 발표

 

한국시간으로 오늘 새벽 4시, 캐나다 토론토 대학교의 시티즌랩은 새로운 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표했다. 이 보고서는 방송통신위원회(이하“방통위”)의 지원으로 개발된 스마트보안관에 대해 행해진 두 건의 보안 감사 결과와 법·정책적 검토 결과를 담고 있으며 해당 앱 서비스를 즉시 중단할 것을 권고하였다.

이번 보고서는 지난 6월 24일부터 26일까지 3일 동안 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 협업 제안의 결과물이다. 오픈넷에서는 동시에 진행된 3개 세션 중 “조준된 공격의 위협 및 감시(Targeted Threats and Surveillance)” 세션에서 공동작업을 할 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대해 연구할 것을 제안한 바 있다.

지난 4월 16일부터 시행된 개정 전기통신사업법 제32조의7 및 전기통신사업법 시행령 제37조의8은 이통사가 청소년과 전기통신서비스 제공에 관한 계약을 체결하는 경우 유해정보에 대한 차단수단을 제공할 것을 강제하고 있다. 동 법령에 의하면 이통사는 계약체결시 단순히 차단수단에 대한 정보를 제공할 뿐만 아니라 강제로 설치를 해야 하며, 설치 후에는 차단수단이 삭제되지 않도록 지속적으로 모니터링을 해야 한다. 게다가 더 큰 문제는 부모의 거부권(opt-out)이 인정되지 않는다는 점이다. 오픈넷은  해당 법령의 청소년의 프라이버시와 부모의 교육권 침해 문제를 지속적으로 지적해왔다(http://opennet.or.kr/8853).

이번에 문제된 스마트보안관은 방통위가 개발 및 홍보예산을 지원해 한국무선인터넷산업연합회(MOIBA)에서 개발해 2012년부터 보급해오고 있었던 스마트폰용 애플리케이션이다. 무료일 뿐만 아니라 방통위가 권장하는 앱으로 차단수단 강제 설치가 시작된 이후 가장 널리 사용되고 있는 앱이다. MOIBA의 S-안심존 홈페이지에 의하면 스마트보안관을 “스마트폰 상에서의 음란, 폭력 등 불법·유해정보(앱, 인터넷사이트)를 차단하여 우리 자녀를 보호하고, 부모가 자녀의 올바른 스마트폰 이용을 지도하고 관리할 수 있는 서비스”라고 소개하고 있다.

하지만 시티즌랩 연구진에 의하면 스마트보안관은 “실제로는 아이들을 보호하는 것이 아니라 더 큰 위험에 노출시키고 있”으며, “프로그램의 토대부터 아이들의 안전을 고려하지 않았다는 것이 입증”되었다. 보안 감사에서 발견된 26건의 보안 취약점들을 보면 스마트보안관은 이용자 정보의 저장 및 전송시 제대로 암호화를 하지 않아 공격자가 청소년의 정보를 모니터링하거나, 서버와 프로그램으로 위장하여 청소년의 정보를 변조하는 것을 가능하게 한다고 하며, 계정의 등록과 관리가 적절한 확인절차나 암호 없이도 가능하여 이용자 계정이 쉽게 도용되거나 탈취되어 스마트보안관이 설치되어 있는 휴대폰의 다른 기능들을 원격으로 조작할 수 있다고 한다. 또 서버는 ‘무작위 대입 공격(brute force)’ 방식의 개인정보 수집 시도나 잘못된 요청을 추적하거나 거부하지 않고 있어 서비스와 이용자들을 심각한 위험에 노출시키고 있다고 한다. 시티즌랩은 이러한 문제 때문에 즉시 스마트보안관서비스를 중단할 것을 권고하였다. 또한 이러한 보안 취약점들은 개인정보보호법 및 정보통신망법상 요구되는 개인정보보호조치 위반일 뿐만 아니라, 스마트보안관의 약관과 개인정보보호정책에서 주장하는 보안 수준에도 미치지 못해 계약상의 의무의 위반인 것으로 판단된다.

물론 우리의 청소년들을 온라인에서 범람하는 유해매체물과 음란물로부터 보호해야 한다는 점에 대해서는 논란의 여지가 없다. 하지만 국가는 국민들의 가정의 영역을 존중해야 하며 부모의 역할을 대신하려고 해서는 안 된다. 특히 국가가 사회의 취약한 집단에게 특정의 보호조치를 강제하고자 할 때에는 그러한 보호조치가 진정으로 필요한 것인지 내지 안전한지에 대한 철저한 검증이 있어야 할 것이다. 하지만 스마트보안관은 “선한 의도가 어떻게 매우 잘못된 결과를 초래할 수 있는지 정확하게 보여”준다. 정부는 유해정보 차단에만 집중한 나머지 이러한 감시앱이 우리의 아이들을 얼마나 큰 다른 위험에 노출시키는지에 대해서는 전혀 고려하지 않았다.

지금이라도 방통위는 당장 스마트보안관 서비스를 중단하고, 스마트보안관뿐만 아니라 방통위가 권장하고 있는 다른 차단수단에 대한 철저한 보안 감사를 거쳐야 할 것이다.

뿐만 아니라 궁극적으로는 개인의 통신기기를 타인이 감시할 수 있는 소프트웨어를 설치하도록 국가가 법으로 강제하겠다는 발상 자체가 심각한 보안상의 위험을 발생시킨다는 사실을 겸허히 받아들이고, 과연 청소년들이 단지 성인물에 접근하는 것을 막기 위해 청소년들이 이와 같은 보안상의 위험 및 프라이버시 침해를 감수하도록 하고 학부모들의 교육권을 교란하는 것이 현명한 일인지를 판단해보아야 할 것이다. 특히 빠른 시일 내에 전 세계적으로 유래가 없는 감시앱 강제화법인 전기통신사업법 및 법 시행령의 관련 조항들을 폐기하거나 개정해야 할 것이다. 사단법인 오픈넷은 진보네트워크센터와 함께 관련 조항들에 대한 헌법소원을 준비 중이다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

월, 2015/09/21- 13:10
553
0

Citizen Lab Summer Institute 2015 참가 후기

 

글 | 김가연(오픈넷 변호사)

 

* 일시: 2015. 6. 24(수) – 26(금), 3일간

* 장소: 캐나다 토론토대학교 뭉크스쿨(Munk School of Global Affairs)

* 참석자: 박경신(고려대학교 로스쿨 교수, 오픈넷 이사), 김가연(오픈넷 변호사), 손지원(한국인터넷투명성보고, 연구원)

* Agenda 보기

 

Citizen Lab Summer Institutes(CLSI)는 캐나다 토론토대학교 산하 시티즌랩 주관으로 2013년부터 매년 여름 1차례 개최되고 있는 행사입니다. “인터넷 개방성과 권리 모니터링(Monitoring Internet Openness and Rights)”이라는 주제로 인터넷 및 IT 인권 관련 최신 이슈들에 대해 학계, 산업계, 시민사회 등 다양한 분야의 전문가들이 모여 2~3일 동안 논의하는 연구의 장입니다.

오픈넷에서는 처음으로 시티즌랩의 초청을 받아 CLSI 2015에 참여하게 되었습니다. 오픈넷과 시티즌랩의 인연은 올해 3월에 있었던 RightsCon 2015으로 거슬러 올라갑니다. 당시 시티즌랩에서 진행한 아시아 메신저 앱 세션에서 김가연 변호사가 패널로 초대를 받아 카카오톡 관련 발표를 한 바 있습니다. 그리고 앞으로 오픈넷과 시티즌랩이 함께 할 수 있는 프로젝트들에 대해 논의를 했었는데, 시티즌랩에서 예전부터 한국에 관심을 갖고 있어서인지 매우 적극적으로 협업을 제안해왔습니다.

CLSI 2015 참가신청을 하기 위해서는 연구제안서를 제출했어야 하는데요, 오픈넷은 연구 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대한 연구를 제안했습니다(첨부 프로포절 참조).

첫 날은 참가자 전원이 참여하는 형식으로 진행되었습니다. 캐나다와 미국뿐만 아니라 한국, 영국, 홍콩, 대만, 이란, 브라질, 콜롬비아 등 전 세계에서 모인 학자들, 해커들, 보안전문가들, 활동가들 등 약 90여 명의 참가자들이 모여 함께 점심식사를 하며 네트워킹을 하는 시간을 가졌습니다. 1시 30분 부터 시작된 세미나에서는 먼저 시티즌랩 소장이신 Ron Deibert 교수님께서 환영사와 CLSI의 추진 배경, 목적, 그동안의 성과에 대해 말씀해주셨습니다. CLSI가 크게 세 주제로 나뉘어 진행되기 때문에, 이후 3개 세션이 순차대로 진행되었고, 세션별로 각 그룹의 전년도 성과 및 계획의 공유가 이루어졌습니다.

 

<CLSI 첫 날 1세션 패널들의 모습>

 

먼저 ‘검열 및 네트워크 교란 측정(Measuring Censorship and Network Intererence)’ 세션에서는 주로 중국의 인터넷 키워드 검열과 만리방화벽(Great Firewall), 그리고 Great Cannon 연구 프로젝트에 대한 발제가 이루어졌습니다. 기술적인 내용이 많아 이해가 어려웠지만 매우 흥미로웠습니다. 다음 세션인 ‘목표 위협 분석 및 방어전략(Analyzing and Defending Targeted Threats)’에서는 활동가들을 겨냥한 사이버 공격을 어떻게 예방하고 방어할 것인지에 대해 논의했습니다. 오픈넷에서 일하면서도 막상 사이버 위협에 대한 고민은 해본 적이 없는데 너무 안일했었다는 생각이 들었습니다. 마지막으로 ‘공공 및 기업 투명성(Public and Corporate Transparency)’ 세션에서는 한국인터넷투명성보고 프로젝트를 진행하고 있는 손지원 변호사가 패널로 참여했습니다. 이 세션의 좌장은 캐나다 프라이버시위원회(Privacy Commissioner of Canada)의 위원장인 Chris Prince씨였는데, 캐나다 정부에서 시티즌랩을 얼마나 중요하게 생각하는지 알 수 있었고 정부의 전폭적인 지원을 받는 시티즌랩이 부러웠습니다.

둘째 날부터 CLSI가 본격적으로 시작되었는데, 세 개의 그룹이 동시에 진행되었기 때문에 참가자들은 각자 관심있는 그룹으로 흩어졌으며, 각 그룹은 다시 세부 워킹그룹으로 나뉘었습니다. 김가연 변호사는 Targeted Threats & Surveillance 그룹에 참여했습니다. 세션 초반에 그룹 참가자들과 함께 하고 싶은 프로젝트를 제안하는 시간이 주어졌습니다. 오픈넷에서 참가 신청시 제안했던 스마트보안관 프로젝트의 연구 필요성에 대해 프레젠테이션을 하자 다들 높은 관심을 보였고(당시 상영한 BBC 뉴스 영상: http://www.bbc.com/news/technology-33130278 ), 스파이웨어를 법으로 강제한 나라는 한국이 처음이라면서 놀라워했습니다. 세계 최고의 보안전문가들과 해커들이 너도나도 돕겠다고 자원을 해서 그룹이 결성되었는데, 국적을 초월해 한국의 아이들이 위험에 처한 것을 두고볼 수 없다며 걱정해주는 모습에 매우 감동받았습니다.

그 자리에는 CLSI의 스폰서인 Open Technology Fund (OTF)라는 미국 NGO 소속 Adam Lynn씨도 있었습니다. Adam씨가 이미 OTF에서 Cure53 이란 독일 회사에 스마트보안관의 보안 감사를 의뢰해 진행중이라는 점을 밝히면서 공동작업을 제안했습니다. 결국 Targeted Threats & Surveillance 그룹은 스마트보안관팀과 Targeted Threats팀 둘로 나뉘었습니다.

연구원들에게 스마트보안관의 홈페이지와 구글플레이 URL을 찾아서 알려주자 바로 분석이 시작되었습니다. 반나절의 분석만으로도 스마트보안관의 보안이 매우 취약하다는 것이 밝혀졌고, 팀원들 모두 정부가 이런 소프트웨어를 권장하고 있다는 사실에 경악을 금치 못했습니다. 다음 날이자 CLSI 마지막 날, Wrap-up Session에서는 각 그룹별로 성과를 공유했는데, Targeted Threats & Surveillance 그룹은 스마트보안관 분석 결과를 보고하면서 연구를 계속할 것을 요청했고 정식으로 스마트보안관 분석을 위한 시티즌랩 연구팀이 구성되게 되었습니다.

 

<CLSI 마지막 날 Wrap-up Session>

그리고 이때 구성된 팀은 9월 20일 월요일, 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표하게 됩니다. 오픈넷의 입장에서는 CLSI 참여 전까지 전혀 상상할 수 없었던 수확이었습니다. 그동안 오픈넷의 관련 활동은 법정책적인 논의에 한정될 수밖에 없었는데, 동 보고서의 발표로 기술적인 부분에 대해서도 공적인 논의가 가능해진 것입니다.

오픈넷은 지난 7월 30일 개최한 해킹팀 포럼에서도 시티즌랩에 조언을 구하고 시티즌랩 소속 빌 마크작 연구원을 영상으로 연결한 바 있으며(http://opennet.or.kr/9547), 앞으로도 다양한 인터넷 자유와 디지털 권리 이슈들에 대해 시티즌랩과 지속적으로 협업을 할 예정입니다.

월, 2015/10/05- 10:42
272
0
요약문: 
은수미 의원(새정치민주연합 비례대표, 국회 환경노동위원회), 전북평화와인권연대, 진보네트워크센터, 민주노총 법률원, 전국민주노동조합총연맹, 전국화학섬유산업노동조합 피죤지회, KT업무지원단철폐투쟁위원회, KT새노조, KT전국민주동지회, KT노동인권센터는 7일(수) 오전 9시50분 국회 정론관에서 노동감시앱의 문제점과 대안을 소개하는 기자회견을 개최합니다.

 

수  신

발표일자: 
2015/10/06

나머지 보기

화, 2015/10/06- 10:06
156
0
요약문: 
만능 비밀정보기관 국정원에 대한 개편 없이 감청 확대는 결코 있을 수 없다. 카카오톡과 정보·수사기관의 야합을 강력 규탄한다! 사이버사찰긴급행동은 국민들이 자유롭게 대화하고 통신할 자유를 지키기 위해 더욱 강력하게 대응해 나갈 것이다!

 

사이버사찰긴급행동 성명

 

발표일자: 
2015/10/07

나머지 보기

수, 2015/10/07- 13:43
127
0
요약문: 
경찰이 피의자를 체포영장 없이 불법체포하고 감금한 사건과 관련하여 국가배상청구 소송이 제기되었습니다. 7일 피해자 최장훈씨(동국대 일반대학원 총학생회장)는 국가를 상대로 2000만원 상당의 손해배상을 청구하는 소장을 서울중앙지법에 냈습니다.

  

세월호 집회 참가자 불법체포 및 감금

국가배상청구 소송 제기

발표일자: 
2015/10/07

나머지 보기

수, 2015/10/07- 18:31
155
0
요약문: 
카카오톡 이용자이자 시민으로서 우리는 사이버사찰에 저항하는 긴급행동을 하고자 합니다. 1차는 10월 20일(화) 카카오톡 본사 앞 기자회견으로 시작합니다. 2차는 검찰 앞에서, 3차는 국회 앞에서 긴급행동은 계속 조직될 것입니다.

 http://antigamsi.jinbo.net

발표일자: 
2015/10/14
appeal1st.jpg

나머지 보기

수, 2015/10/14- 08:47
299
0
요약문: 
지난 10월 6일, 유럽 사법재판소는 EU와 미국 간 정보공유 협정(세이프하버)은 EU 시민의 프라이버시 권리를 충분히 보호하지 못하는 것으로 무효라고 판결했습니다. 지금까지 이 협정에 의해 구글, 페이스북 등 미국의 글로벌 기업들은 유럽 시민들의 개인정보를 미국의 본사와 공유할 수 있었습니다. 그런데, 유럽 사법재판소가 위 협정이 유럽 시민의 개인정보를 충분히 보호할 수 없다고 제동을 건 것입니다.

[정보인권연구소 토론회] 유럽 사법재판소의 미국-EU 정보공유 협정 무효화의 의미 

 
지난 10월 6일, 유럽 사법재판소는 EU와 미국 간 정보공유 협정(세이프하버)은 EU 시민의 프라이버시 권리를 충분히 보호하지 못하는 것으로 무효라고 판결했습니다. 지금까지 이 협정에 의해 구글, 페이스북 등 미국의 글로벌 기업들은 유럽 시민들의 개인정보를 미국의 본사와 공유할 수 있었습니다. 그런데, 유럽 사법재판소가 위 협정이 유럽 시민의 개인정보를 충분히 보호할 수 없다고 제동을 건 것입니다. 
 
전자프론티어재단(EFF), 프라이버시인터내셔널(Privacy International) 등 전 세계 정보인권단체들은 이 결정을 환영하며, 스노든의 폭로로 드러난 미국 정부의 무차별 감시가 이러한 판결의 원인이 되었음을 지적하고 있습니다. 
 
한편, 오는 10월 16일(금)에는 지난 2014년 국내 정보인권단체와 활동가들이 제기한, 구글에 대한 개인정보 공개 소송에 대한 선고가 있을 예정입니다.
발표일자: 
2015/10/15
151022forum

나머지 보기

목, 2015/10/15- 09:47
204
0
요약문: 
지난 16일 서울중앙지방법원 민사합의22부(부장판사 박형준)는 국내 인권시민단체 활동가들이 구글본사와 구글 코리아를 상대로 제기한 정보공개 소송에 대하여 일부 승소 판결을 내렸다. 이 판결은 글로벌 기업이라 하더라도 국내법이 보장하는 이용자 개인정보 보호 의무를 준수해야 한다는 취지로서, 정보인권 측면에서 국내 뿐 아니라 국제적으로도 의미가 있는 결정이다.

 구글은 국내법에 따른

이용자 개인정보 보호 의무를 이행해야

 

발표일자: 
2015/10/18

나머지 보기

토, 2015/10/17- 22:34
271
0
요약문: 
총체적인 위기에 처한 정보인권을 옹호하기 위하여 카카오톡 이용자이자 시민들이 직접 행동에 나서게 되었습니다. 1차는 카카오를 대상으로 합니다. 정진우 전 노동당 부대표를 비롯한 카카오톡 사찰의 피해자들과 시민참여단 약 30명이 긴급행동버스에 탑승하여 오는 10월 20일(화) 카카오(판교오피스)를 방문합니다. 시민참여단은 카카오를 직접 면담하고 질의와 요구사항을 전달할 예정입니다. 버스 탑승전인 오전 9시30분에는 광화문 코리아나호텔 앞에서 기자회견이 열릴 예정입니다.

20151020 사이버사찰긴급행동  

발표일자: 
2015/10/19
20151020 사이버사찰긴급행동 "카카오에게 요구한다"

나머지 보기

월, 2015/10/19- 12:42
234
0
요약문: 
불법해킹사찰 의혹 사건의 진상이 국회를 통해서 순탄하게 조사되지 못하는 것은, 정보기관에 대한 국회차원의 감독 및 조사시스템이 그만큼 허약하다는 것을 보여준다.

 

발표일자: 
2015/10/20

나머지 보기

수, 2015/10/21- 12:54
121
0