주요 콘텐츠로 건너뛰기

오픈넷, 포럼 개최

지역

오픈넷, 포럼 개최

익명 (미확인) | 수, 2015/12/09- 10:47

오픈넷, <이석우 전 다음카카오 대표 기소와 정보매개자 책임> 포럼 개최

일시: 2015년 12월 14일 (월) 저녁 7시 30분 - 9시 30분

장소: 스타트업 얼라이언스 앤스페이스

 

오픈넷이 국회 이종걸, 송호창 의원실과 함께 오는 12월 14일(월), <이석우 전 다음카카오 대표 기소와 정보매개자 책임>을 주제로 포럼을 개최합니다.

지난 11월 4일, 이석우 전 다음카카오 대표가 아동·청소년의 성보호에 관한 법률(아청법) 위반 혐의로 기소되었습니다. 검찰은 기소 사유로 이 전 대표가 카카오 대표로 재직 당시 온라인 서비스 제공자로서 아동음란물을 발견하기 위한 기술적 조치를 취하지 않아 지난해 6월부터 8월까지 ‘카카오그룹’에서 약 7,115명에게 아동음란물이 배포됐다고 밝혔습니다.

아청법 제17조는 온라인 서비스 제공자가 아동·청소년이용음란물을 발견하거나 삭제하기 위한 기술적 조치를 취하지 아니한 경우 3년 이하의 징역 또는 2천만원 이하의 벌금에 처한다고 하고 있습니다. 해당 법 위반 혐의로 인터넷 사업자가 기소된 것은 아청법이 제정된 이래 처음이자, 아동음란물의 제작자 또는 유포자가 아닌 단순한 정보매개자의 직접적인 형사책임을 인정한 전 세계적으로도 유래를 찾아보기 어려운 사건입니다.

아동음란물은 절대적으로 금지되어야 하며, 아동음란물의 제작자나 유포자는 당연히 처벌받아야 할 것입니다. 하지만 아동음란물이 유통되는 플랫폼을 제공한 온라인 서비스 제공자에게 필터링 의무를 지우고 의무 위반시 형사처벌을 하는 법의 타당성에 대해서는 논란이 있습니다.

이번 오픈넷 포럼에서는 정보매개자의 필터링 의무와 관련된 국내외의 논의에 대해 알아보고, 필터링 의무 위반으로 처벌을 하는 것은 형사정책상 어떠한 의미가 있는지, 필터링 의무가 실제로 어떻게 이행되고 있는지, 이러한 의무의 존재가 온라인 서비스 제공자, 나아가 인터넷에 어떤 영향을 미치고 있는지에 대해 논의해보고자 합니다.

본 토론회는 무료로 참가하실 수 있으며, 참가신청은 아래 링크를 통해 하실 수 있습니다. 많은 분들의 관심과 참여를 바랍니다.

- 참가신청: http://opennet.or.kr/10613

 

<행사 안내>

[오픈넷 포럼] 이석우 전 다음카카오 대표 기소와 정보매개자 책임
- 아청법상 온라인 서비스 제공자 아동음란물 필터링 의무의 타당성

주최: 국회의원 이종걸, 국회의원 송호창, 사단법인 오픈넷
일시: 2015년 12월 14일 (월) 저녁 7시 30분 - 9시 30분
장소: 스타트업 얼라이언스 앤스페이스 (서울시 강남구 테헤란로 423, 현대타워 7층/선릉역 10번 출구에서 직진, 3분거리)
- 지도: http://startupall.kr/location/

발제 1: 김가연 변호사(오픈넷) – “아청법상 필터링 의무와 정보매개자 책임”
발제 2: 남희섭 이사(오픈넷) – “필터링 의무 해외 사례”

토론:
전현욱 박사(형사정책연구원)
류한욱 팀장(주식회사 이지원인터넷서비스)
김태하 팀장(주식회사 뮤레카)
여성가족부/방송통신심의위원회(협의중)

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

2016년 오픈넷 저작권 관련 공익소송 결산(1) – 민사편

 

  1. 2016. 4. 대규모 토렌트 합의금 장사 민사소송: 각하 판결
  2. 2016. 9. NGO를 상대로 한 폰트 저작권자 민사소송: 원고 소 취하로 종결
  3. 2016. 11. 웹하드 제휴파일 유통에 대한 민사소송: 원고 청구 포기로 종결

오픈넷은 저작권 제도의 근본적인 개선을 위한 입법, 정책 활동과 더불어 저작권자의 과도한 저작권 행사의 결과로 제기된 민형사소송을 공익소송으로 지원하고 있습니다. 아래는 오픈넷이 2016년 저작권 관련하여 진행한 민사 공익소송의 승소 사례를 간략하게 소개합니다.

 

대규모 토렌트 합의금 장사 민사 소송에서 각하 판결 이끌어냄

오픈넷은 2016년 4월 토렌트 프로그램을 이용하여 소설 저작물을 다운받은 231명의 이용자를 상대로 1인당 500만원의 손해배상을 구한 손해배상청구소송에서 이용자 측을 대리하여 소 각하 판결을 이끌어냈습니다.

본 소송은 2014년부터 무려 2년에 걸쳐 진행되었으며 법원은 토렌트 이용 사실만으로는 저작권 침해 여부가 확실하지 않다는 관련 형사판결을 근거로, 이 같은 형태의 대규모 소송은 민사소송 제도를 남용하는 것이라는 판단을 내렸습니다.

- 관련 논평: 법원, 토렌트 이용자 상대 저작권 합의금 장사 관행에 제동 – 오픈넷, 승소 “합의금 장사 방지법 절실하다”

 

저작권자의 소 취하와 청구 포기 사례

아래는 오픈넷의 법률지원 결과 저작권자가 소를 취하하거나 청구를 포기한 경우입니다.

 

(1) NGO의 폰트 저작권 이용 사건에서 원고 소 취하를 이끌어냄

먼저 NGO가 행사 웹 홍보자료를 만드는데 비영리 조건으로 무상으로 사용할 수 있는 폰트 프로그램을 사용한 사건입니다.

저작권자는 해당 NGO 당사자를 형사고소 하였으나 수사 단계에서 비영리단체의 폰트 프로그램 이용은 무상 이용허락 조건을 위반했다고 볼 만한 증거가 없다는 이유로 무혐의처분(증거불충분)을 받게 됩니다. 그럼에도 불구하고 해당 저작권자는 NGO 대표를 상대로 민사소송까지 진행했는데, 오픈넷이 법률지원을 하여 결국 저작권자의 소 취하로 민사소송이 종결되었습니다. (서울중앙지방법원 2016가소5602827)

- 폰트 저작권 관련 참고: 폰트 저작권 합의금 장사 주의보

 

(2) 웹하드 저작물 비제휴 유통 사건에서 원고 청구 포기를 이끌어냄

저작권자와 웹하드사 간 저작물에 대한 제휴파일 유통 계약을 체결한 이후, 이용자에게 책임을 물을 수 없는 이유로 해당 저작물이 비제휴 형태의 저가로 유통된 사안에 대해 저작권자가 해당 이용자에게 손해배상을 청구하는 소를 제기하였고, 오픈넷은 1심부터 법률지원을 하였습니다. 1심에서는 40만원의 손해배상이 인정되었는데 오픈넷은 항소심에서도 법률지원을 계속하여 결국 해당 저작권자가 청구를 포기하는 형태로 강제 조정이 이루어졌습니다. (서울중앙지방법원 2016나47569)

선행 판례에 따르면 제휴계약 체결 이후 시점에서 업로드가 이루어진 경우에는 저작물을 제휴가격보다 낮게 업로드한 사정만으로 저작권 침해의 책임을 인정하지 않았습니다. (서울중앙지방법원 2015. 2. 17. 선고 2012가합533723 판결 참조) 그럼에도 불구하고 해당 저작권자는 많은 이용자를 상대로 동시에 소를 제기하면서 이용자별 제휴계약 체결 시점에 대한 고려를 하지 않았던 것으로 판단됩니다.

 

합의금 장사 방지법으로 형사고소를 이용한 저작권자의 부당한 권리 행사를 원천적으로 차단해야

저작권자의 부당한 소송을 방어하기 위해 법률구조 형태로 대응하는 것은 소극적이고 일시적인 해결책일 것입니다. 오픈넷은 경미한 저작권 침해까지 형사처벌하는 저작권법을 개정하는 것이 근본적인 문제 해결방안이라고 생각합니다. 현재 오픈넷은 이미 19대 국회에서 발의된 후 임기 만료로 폐기된 개정안의 취지를 살린 새로운 저작권법 개정안 발의를 준비하고 있습니다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

목, 2017/01/05- 14:20
665
0

1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 성명서

 

- 일본은 평화에 등진 채 전쟁을 향해 거꾸로 가는 역사의 시계를 멈춰라! -

 

광복 70주년이 임박했다. 땅을 딛지 않고 앞으로 나아갈 수 없고, 단단한 주춧돌 없이 집을 지을 수 없다. 아베 총리는 한일수교 50주년을 맞아 '새로운 시대'를 제시했다. 

 

뒤늦게나마 전쟁 범죄에 대한 사죄와 배상을 통해 아주 오래된 숙제를 내려놓아도 모자람이 있는 이 때에, 일본 정부는 ‘새로운 시대’가 아니라 ‘새로운 도발’을 시작하고 있다. 

 

전범국가로서 전후 70년 동안 지켜 온 평화헌법을 무력화 시킬 목적으로 발의 된 안보 법안을 지난 7월 16일, 중의원에서 통과시킨 것이다. 이 법안은 ‘전쟁 및 무력에 의한 위협 또는 무력 행사'를 ‘영구히 포기'한다고 명시한 평화헌법을 단지 법적 해석을 통해서 무력화 시키고 집단적 자위권을 행사코자 하는 법안이다. 사실상 세계2차대전의 책임을 지고 있는 전범국가로서 세계인들에게 약속했던 평화국가로의 전향을 폐기한 것이다. 

 

일본 국민의 60%가 반대하고, 일본 국민의 80%가 설명이 충분치 않음을 외치고 있다. 뿐만 아니라 전쟁의 상처를 고스란히 안고 살아가고 있는 피해국가의 생존자들은 경악을 금치 못하고 있다. 

 

일본 전쟁범죄의 피해자이자 인권평화운동가인 김복동 할머니는, 국경없는기자회와 프랑스 AFP(아에프페)통신의 ‘자유를 위해 싸우는 영웅 100명'에 선정된 데에 이어 얼마 전, 서울시 여성상 대상을 수상하며 생존자들이 살아 있을 때 일본 정부가 사죄와 배상을 함으로써 후대에 평화로운 세상을 물려주고자 한다는 소망을 밝혔다. 우리는 다시 한 번 평화는 지난 역사에 대한 철저한 반성 위에서만 깃들 수 있음을 다시 한 번 확인한다. 

 

노동당은 생태적 전환을 바라고 노동의 가치를 존중하는 사회가 평화라는 토대 위에 굳건한 세상을 꿈꾸는 정당이다. 그래서 이번 일본 정부의 적극적인 집단적 자위권 복원은 단순히 정상국가를 넘어서서 전쟁을 일으킬 자유를 주장하는 것으로 받아들인다. 일본이 이제껏 위안부 문제에 대해 부인하고 축소해왔던 과정에서 진실한 사과와 개선에 대한 신뢰보다는 무책임과 얄팍한 꼼수만을 발견한다. 

 

우리는 오늘 이 자리에서, 우리의 시대적 과제가 단지 과거에 대한 일본정부의 사죄와 배상에만 머무는 것이 아님을 다시 한 번 확인한다. 일본정부의 사죄와 배상을 시작으로 우리는 궁극적이고 항구적인 평화의 ‘새로운 시대'를 만들어가야 하는 과제를 안고 있음을 확인한다. 

 

일본 정부가 진정 지난 50년과 다른 ‘새로운 시대'를 원한다면, 이 목소리를 가볍게 들어서는 안 될 것이다. 우리는 선언 뿐 만이 아니라 실천을 통해 평화의 미래를 만들어 갈 것이다. 또한 종전 70주년인 올해에는 반드시 일본군‘위안부’ 피해자들에게 ‘진정한 해방’을 가져다 줄 수 있도록 문제해결을 위한 실천적 노력을 다해나갈 것이다.  

 

- 일본 정부는 일본군 ‘위안부’ 제도가 국가의 주도 하에 운영되었음을 인정하고, 일본군 ‘위안부’ 피해자들에게 공식 사죄하고 법적 배상하라!

- 일본 정부는 동북아 평화를 위협하고 전쟁을 책동하는 모든 시도를 즉각 중단하라!

- 한국 정부는 일본군 ‘위안부’ 문제해결을 위한 적극적 해결책을 마련하고, 일본 정부가 공식 사죄, 법적 배상할 것을 강력히 요구하라!

 

 

2015년 7월 22일

제 1188차 일본군‘위안부’ 문제해결을 위한 정기 수요시위 참가자 및 

노동당 서울시당  

 

 

 

 

 

저작자 표시 비영리
수, 2015/07/22- 21:25
663
0

 

오픈백신 이용 현황 공개 및 몇 가지 비판에 대한 반론

8월 18일 현재 총 5만대가 넘는 기기에 설치

발견되는 시그니쳐에 대한 지속적인 업데이트 진행

 

지난 8월 8일, (사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 안드로이드용 “오픈 백신”을 일반에 공개했습니다. 많은 분들이 오픈백신을 설치하셨고, 오픈백신 개발을 격려하고 후원도 해주셨습니다. 일부 언론과 SNS를 통해 오픈 백신에 대한 비판의 소리도 나왔습니다. 그래서 지금까지의 오픈백신의 업데이트 및 이용 현황을 공개하고, 오픈백신에 대한 몇 가지 비판에 대한 반론을 하고자 합니다.

 

오픈백신 업데이트 현황

지난 8월 8일, 오픈백신 1.0 버전을 공개한 이후 세 차례 업데이트가 이루어져 현재 플레이스토어에서 1.3 버전이 제공되고 있습니다.

  • 초기 1.0 버전에서는 휴대전화 파일 시스템 내의 APK 파일만을 대상으로 검사가 이루어졌으나, 1.2 버전에서는 전체 파일 시스템을 대상으로, 그리고 1.3 버전에서는 APK와 실행파일을 대상으로 검사가 이루어지도록 변경되었습니다.
  • 악성코드 여부를 판별하는 시그니쳐(Signature) 데이터베이스도 지속적으로 업데이트되고 있습니다. 유출된 해킹팀의 이메일에 첨부된 시그니쳐 데이터를 비롯하여, 시티즌랩에서 찾아낸 악성코드가 포함된 파일의 시그니쳐, 그리고 루크 시큐리티(rook security)[1]에서 찾아낸 시그니쳐 등이 추가되었습니다. 그리고 이 중 감염되지 않은 파일로 판단된 시그니쳐(2개)는 제거하였습니다.

오픈백신은 지속적으로 디자인이나 성능 측면에서 개선해나갈 예정입니다.

 

오픈백신 이용 현황

8월 8일 공개 이후, 8월 18일 현재까지 총 5만대가 넘는 기기에 설치되었습니다.

 

안드로이드 버전별 설치현황을 보면, 안드로이드 4.4 버전이 54.71%로 가장 많고, 안드로이드 5.0 버전이 27.25 %, 안드로이드 5.1 버전이 7.73%로 그 뒤를 잇고 있습니다.

 

또한 총 810분이 오픈백신에 대한 리뷰를 해주셨고, 대부분 오픈백신에 대한 격려를 보내주셨습니다. 오픈백신을 이용하고 격려해주신 분들께 감사드립니다.

 

해킹팀 RCS 탐지 여부

현재까지 해킹팀의 RCS에 감염되었다고 정확하게 확인된 사례는 없었습니다. 아직 오픈백신으로 검사된 기기의 수가 5만여 대에 불과하기 때문에, 좀 더 광범하게 오픈백신이 설치되어 탐지해볼 필요가 있습니다.

물론 설사 RCS에 감염되었던 기기라고 할지라도, 스파이웨어를 원격으로 삭제하였거나, 혹은 이용자가 다른 백신을 통하여 이미 삭제한 경우라면 발견되지 않을 수 있습니다. 국가정보원이 RCS 이용을 위해 얼마나 광범위하게 악성 코드를 배포하였는지 아직 확실하게 드러나지 않았기 때문에, 좀 더 많은 이용자들이 오픈백신을 설치해 확인해 볼 필요가 있는 상황입니다.

 

오픈백신 비판에 대한 반론

오픈백신 공개 이후에 일부 언론[2]에서 오픈백신을 분석한 기사를 실었습니다. 이 기사들에서 제기하고 있는 문제는 다음 세 가지입니다.

첫째, 현재 백신에 올라가 있는 시그니쳐는 4개뿐이다.

둘째,안드로이드폰 사용자가 설치한 앱은 탐지할 수 없다.

셋째, RCS의 소스코드를 변경한 변종 악성코드는 탐지하지 못한다.

첫 번째, 두 번째 비판은 사실과 다릅니다. 아마도 소스코드를 잘못 분석했거나 공개 이전의 과거의 소스코드를 분석한 것으로 판단됩니다. 오픈백신은 사용자가 설치한 앱 역시 모두 탐지하고 있으며, 앞서 설명드렸다시피, RCS와 관련된 현재까지의 모든 시그니쳐를 업데이트하고 있습니다(https://github.com/p2plab/OpenVaccine/tree/RC1에서 확인 가능).

세 번째 비판은 오픈백신의 목적에 대한 오해에서 비롯된 것입니다. 오픈백신은 모든 악성코드를 탐지하고 치료하는 일반적인 백신을 목적으로 하지 않습니다. 그것은 다른 상업적인 백신업체들이 해야 할 몫입니다. 오픈백신은 기존에 해킹팀이 만들고 국가정보원이 배포한 RCS의 악성코드를 탐지하여 국가기관에 의한 국민감시를 밝히는 것이지, 이를 변형한 다른 악의적인 공격자가 만든 모든 종류의 악성코드에 대응하려는 것이 아닙니다.

오픈백신이 여러 가지 측면에서 부족한 점이 있을 수 있습니다. 그래서 저희는 더 좋은 아이디어와 능력을 가지신 분이 함께 하기를 바랍니다. 중요한 것은 오픈백신이 좋고 나쁘고가 아니라, 국가기관에 의한 시민 감시 여부를 찾아내고, 향후에 시민 감시가 없는 제도를 만드는 것입니다. 질책은 언제나 중요하지만, 부족한 부분을 함께 채워나갈 수 있기를 기대합니다.

그리고 시민들은 앞으로도 지속적인 시그니쳐 업데이트가 이루어질 것이므로 오픈 백신이 업데이트 될 때마다 검사를 해보시기를 당부드립니다.

 

[1] https://github.com/RookLabs/milano/blob/master/openioc/downloaded/openioc_1.1/linux_arm_1.1.ioc

[2] 전자신문, 오픈백신…RCS 어떻게 잡나 봤더니, 2015.8.16

보안뉴스, RCS 탐지용 ‘오픈 백신’ 분석해봤더니…속 빈 강정, 2015.8.11

금, 2015/08/21- 15:57
650
0

스마트보안관은 사라졌지만 감시는 계속된다

 

글 | 오픈넷

 

방통위가 청소년들을 유해정보에서 구해내겠다며 청소년들의 스마트폰에 배포한 스마트보안관이라는 모바일 앱이 있다. 방통위는 2013년부터 무려 이 앱을 위해 약 30억 원의 예산을 들였고 이통3사와 한국무선인터넷산업연합회(이하 MOIBA)가 함께 개발을 했다.

스마트보안관을 실행시키면 이 앱이 계속 스마트폰에 상주해있으면서 이용자, 즉 청소년이 스마트폰을 통해 하는 모든 행동이 모두 모니터링 되는 방식으로 작동한다. 주요 기능은 아래와 같다.

  • 청소년에게 유해하다고 판단된 정보에 접근하는 것을 원천적으로 차단한다.
  • 부모에게 청소년 자녀의 스마트폰 일평균 이용시간, 주 이용시간대, 주 이용정보 카테고리 등의 정보를 제공한다.
  • 부모가 청소년 자녀의 스마트폰 이용을 통제한다. (시간별, 앱별 등)
  • 스마트폰에 설치된 스마트보안관을 청소년이 임의로 삭제할 수 없게 한다.

스마트보안관 안내 배너

주요 기능만 봐도 애정이 과한 부모 세대가 청소년 세대를 스토킹하고 일거수 일투족을 감시하는 등 적극적으로 사생활 침해를 하는 느낌이 든다. 놀랍게도 방통위가 2015년 4월 16일부터 시행한 “전기통신사업법 시행령” 일부 개정령에 의하면 청소년에 판매하는 스마트폰에는 유해매체물을 차단할 수 있는 앱을 반드시 설치해야 했다. 이 법률상 의무를 충족할 수 있는 여러 앱이 있지만 방통위는 자신들이 개발한 스마트보안관 설치를 은근히 장려했고 이에 따라 아래와 같이 수십만명의 청소년의 스마트폰에 깔리게 되었다.

참고로 2015년 7월 이통사별 스마트보안관을 설치한 수는 다음과 같다.

  • SK텔레콤 – 57,217건
  • KT – 202,041건
  • LG유플러스 – 120,709건

 

심각한 보안 문제, 7개월 만에 서비스 중단

결론부터 말하면 2015년 11월 1일 방통위는 스마트보안관 앱·서비스를 중단한다고 발표했다. 실제로 스마트보안관 앱은 구글 플레이 스토어에서 삭제됐다. 방통위가 스마트보안관 서비스를 중단한 건 의무 사용을 강요한 이 서비스에 심각한 보안 문제를 끝내 해결하지 못했기 때문이라는 의견이 있다.

스마트보안관의 심각한 보안 결함을 발견한 것은 토론토 대학교 뭉크스쿨 글로벌상황연구소 산하 시티즌랩이다. 시티즌랩은 2015년 9월 20일 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱”이라는 보고서를 공개했다. (참고: 관련 오픈넷 보도자료)

"우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱" 보고서

이 보고서에는 스마트보안관의 프라이버시 보호 정도 및 보안성에 대한 독립적인 두 건의 감사 결과가 담겨있다. 감사는 보안감사 전문 회사인 큐어53(Cure53)과 함께 진행이 됐는데, 연구진은 스마트보안관[1]을 이용하는 청소년과 부모의 프라이버시와 보안을 위헙하는 26건의 취약점이 있다고 밝혔다. 이 보안 취약점들을 이용하면 스마트보안관 계정을 무력화시키는 것은 물론이고 데이터 변조, 개인정보 절도 등 다양한 공격에 당할 수 있다는 것이다.

보고서에서 밝힌 문제점들을 요약하면 다음과 같다.

  • 인증 문제: 정상적인 확인절차나 암호 없이도 계정의 등록과 관리가 가능한 문제점 존재
  • 인프라 문제: 서버는 구식 프로그램을 이용하고 있고, 보안조치와 암호화가 업계 표준으로 구현되지 않음. 무작위 대입 공격에 대한 대책 없음
  • 법적·정책적 함의: 스마트보안관의 설계 수준이 취약해서 MOIBA의 스마트보안관 약관과 개인정보정책에 맞지 않음. 또한 스마트보안관의 기능은 전기통신사업법령의 내용을 넘어서 프라이버시를 침해함

시티즌랩은 9월 20일 보고서를 공개하기 전 MOIBA에 이 내용을 공유하고 문제를 수정하도록 45일을 기다렸고 일부 취약점을 보완했다고 답변을 했으나 전체 취약점을 해결했는지 답변이 없어 보고서를 공개했다고 한다.

시티즌랩은 그후 MOIBA가 관련 개선을 하였는지 확인하기 위해 2015년 11월 1일 2차 감사를 한 결과를 발표했다. (참고: 관련 오픈넷 보도자료) 2차 감사는 1차 감사 때보다 보완이 됐다고 주장하는 최신 버전을 대상으로 했는데[2] 일부 수정·보완이 이루어졌지만, 여전히 아래와 같은 심각한 문제점들이 남아있다고 했다.

  • 공격자가 청소년의 휴대폰 번호를 알고 있다면 청소년의 생년월일, 휴대폰에 설치된 모든 앱의 목록, 모든 차단 규칙을 취득할 수 있다.
  • 공격자는 여전히 청소년의 휴대폰의 차단 규칙이나 설정을 마음대로 변경할 수 있기 때문에 청소년이 휴대폰을 사용하지 못하도록 잠글 수 있다.
  • 공격자는 여전히 스마트보안관 부모용의 비밀번호와 청소년의 계정과 연계된 부모의 휴대폰 번호를 찾아낼 수 있다.

이에 시티즌랩은 스마트보안관을 앱스토어에서 즉시 내리고, 이용자들은 사용을 즉시 중단할 것을 권고했다. 즉, 방통위는 시티즌랩이 중단 권고를 한 당일 바로 서비스를 중단한 것이다.

조선닷컴 기사에 따르면 방통위는 스마트보안관 중단 조치에 관해 “지난달 모든 이통사가 음란물 차단 앱을 무료로 보급하기 시작했기 때문에 플레이스토어에서 삭제했을 뿐”이라며 “문제와 관계없이 예정된 일정에 따른 조치”라고 밝혔다.

여기서 말한 이통사의 차단 앱이란 SK텔레콤의 “T청소년유해차단”, KT의 “올레 자녀폰 안심”, LG유플러스의 “U+ 자녀폰지킴이” 등을 말하는데, 이것들은 여전히 플레이 스토어에서 다운로드를 받아 실행할 수 있다.

 

계속되는 프라이버시 무시·자녀 감시들

따라서 문제는 여전히 남아있다. 정부가 아니더라도 이통사를 비롯한 여러 회사들이 유사한 기능의 앱을 계속해서 배포하고 서비스하고 있다. 이런 위험한 앱들이 시중에 나와 있는 가장 근본적인 이유는 일명 “청소년 스마트폰 감시법”이 이런 앱들의 설치를 강제하고 있기 때문이다.

개정된 전기통신사업법에는 이통사가 청소년과 계약을 할 경우 청소년 유해매체물과 음란정보를 차단할 수 있는 수단을 제공해야 한다고 되어 있고, 세부 방법·절차는 시행령에서 정하도록 되어 있다.

전기통신사업법 시행령 제37조의8 제2항

제1항에 따라 차단수단을 제공하는 경우에는 다음 각 호의 절차에 따른다.

1. 계약 체결 시

  • 가. 청소년 및 법정대리인에 대한 차단수단의 종류와 내용 등의 고지
  • 나. 차단수단의 설치 여부 확인

2. 계약 체결 후: 차단수단이 삭제되거나 차단수단이 15일 이상 작동하지 아니할 경우 매월 법정대리인에 대한 그 사실의 통지

(참고로 여기서 차단수단은 청소년유해정보차단 소프트웨어로서 시행령은 정부 배포 “스마트보안관” 등 앱의 형태로 되어 있는 수단을 전제하고 있다)

법에 이렇게 명시되어 있는 경우 정부가 아니더라도 누군가 반드시 청소년에게 유해정보를 차단하기 위한 서비스를 만들어야 한다. 기본적으로 이를 위해서는 많은 정보에 접근을 하고 모든 정보를 들여다봐야 하는데, 그 과정에서 청소년은 부모와 협상할 기회도 없이 부모의 상시감시 아래 놓이게 되는 프라이버시 침해가 발생하는 것은 자명하다.

또 법은 차단서비스만 제공하라고 했지만 차단서비스가 상시 작동하고 있는지 확인하기 위해서는 스마트폰 기기 전체에 대한 상시감시가 필요하고 이를 구현하기 위해서는 스마트보안관처럼 수십 억의 돈을 들여도 이용자들을 오히려 각종 보안 위협에 노출될 가능성도 여전하다.

또한 이 시행령은 이통사가 유해정보 차단 앱이 설치되었는지 확인할 수 있는 방법에 대해 명시하지 않고 있다. 그리고, 이통사를 통해 구입하지 않고, 스마트폰을 직접 구매하는 이용자나 외국산 스마트폰을 이용하는 이용자의 경우는 확인조차 할 수 없는 한계점도 명확하다.

심지어 성인인 부모조차 이러한 발상과 서비스를 거부할 방법이 없다는 것도 문제다. 앱의 품질이 나빠 이용을 거부하거나 자녀의 프라이버시를 지켜주기 위해 설치를 하지 않을 수도 있는데, 시행령은 부모가 당연히 동의할 것이라고 전제하고 있다. 이 앱은 부모가 원치 않아도 자녀의 폰에 설치되어 부모와 자녀를 감시자와 피감시자의 관계로 몰아넣어 스마트폰 이용에 관해 교육적인 대화를 할 수 있는 기회를 박탈한다.

 

감시와 통제로 교육? 발상 자체가 문제

정부는 프라이버시를 포함한 기본권을 침범할 소지가 높더라도 청소년의 모든 스마트폰 이용 내역을 감시하는 법안을 마련하고, 수십억 원의 예산을 들여 보안성이 매우 떨어지는 앱을 직접 개발해 배포했다. 불행 중 다행으로 지금은 직접 앱을 배포하는 것은 포기했지만, “청소년 스마트폰 감시법” 때문에 여전히 이런 강제 모니터링 앱을 설치해야 하는 수많은 청소년들이 존재한다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

정부는 여전히 청소년의 문자메시지, 채팅 메시지, 검색어 등을 감시하는 서비스를 운영 중이다.

참고로 지금도 서비스 중인 스마트안심드림은 예를 들어, “찍힐”, “주글”, “셔틀”, “찐따”, “빠굴” 등등 비속어 및 변종 그리고 “본드” “죽었”, “스트레스” “쌍커플”, “외모”, “월경”, “성범죄” 등의 주의어 등의 수천개의 단어들 목록에 포함된 단어가 이용되면 부모에게 곧바로 통지가 된다. 이용실적이 2015년 3월 현재 수천명 정도로 높지는 않다는 보도가 있었지만 이 청소년들에 대해서는 이미 통지가 수십만건 이루어지고 있다고 하며 이들은 고도의 감시상태 속에서 생활해야 한다.

 

정부는 통제와 감시로 문제가 해결된다는 생각을 버려야 한다. 시민들은 학교와 가정에서 교육해야 할 영역을 국가가 법으로 학교·부모의 감시를 강제하거나 이를 위해 개인용 통신기기에 특정 소프트웨어의 장착을 요구하는 것의 위험성에 대해 다시 한번 심각하게 생각해 봐야 할 때다.

————————————————–

[1] 안드로이드용 스마트보안관 최신버전(1.7.5 이하)

[2] 안드로이드용 스마트보안관 1.7.7

 

* 위 글은 슬로우뉴스에도 동시 게재하고 있습니다. (2015. 11. 16.)

월, 2015/11/16- 18:44
645
0
[보도자료] 120다산콜센터 재단전환 방침에 대한 의견서 제출

서울시가 2012년 12월에 발표한 2차 공공부문 비정규직 고용개선 대책에 따라 첫번째 간접고용 사업장에 대한 정규직 전환 대상으로 언급되었던 120다산콜센터의 직영화방안이 재단 방식으로 확정되었다. 표면적으로 보면 전환방식을 두고 노동조합이 요구했던 공무직 전환 방식과 서울시가 주장한 재단 방식 간의 갈등이지만, 실질적으로는 공공부문 간접고용 문제를 바라보는 철학의 차이에 기반했다. 

이를테면 서울시는 120다산콜센터 업무가 서울시 행정의 필수업무라는 점을 인정하면서도 직접적인 사용자로서의 책임을 지지 않으려는 태도를 보였다. 즉, 120다산콜센터 노동자들을 '공무원화'하는 것에 부담을 느낀 것이다. 하지만 기존 직접고용 비정규직 노동자들이 공무직으로 전환된 사례를 봤을 때 이와 같은 서울시의 태도는 솔직하지 못한 모습이다. 물론 중앙정부가 강제하는 총원+인건비 기준인 '총액인건비제'에 의해 공무직의 확대가 부담스럽다는 제도적 한계는 분명히 있다. 그럼에도 이후 서울시의 많은 간접고용이 대부분 민간위탁 때문에 이뤄지고 있다는 점에 비춰본다면 다산콜센터의 정규직 방안이 중요한 모델로서 작용할 것이 분명하다. 따라서 노동당 서울시당 입장에서는 중앙제도의 한계를 이해하면서도 이를 개선의 대상으로 삼기보다는 정규직화 수준을 가늠하는 '기준선'으로 밖에는 고려하지 않은 서울시의 태도에 불만스럽다.

(*현재 서울시 민간위탁 사업은 총 382건으로 IMF위기 직후인 98년에 72건에서, 12년에 382건으로 대폭 증가했다. 대부분의 사업은 신규사업이라기 보다는 기존 행정업무의 아웃소싱으로 이루어졌는데 이는 민간위탁이 업무의 특성 때문 보다는 행정비용의 절감차원에서 확대되었음을 보여준다.)

따라서 2014년 다산콜센터 노동현황에 대한 용역보고서 발표 이후, 박원순 시장이 서울시 간접고용 사업장의 첫 직영화 사례로 다산콜센터를 언급했을 때에는 그와 같은 '예시적 모델'로서의 위상을 가지고 있다고 보았다. 하지만 행정효율성만 강조해온 '한국능률협회'가 직영화 방안을 연구한다고 발표하던지 재단 설립 방안에서 갑자기 공단 고용 방식을 추가한다는 서울시 주무부서의 요구가 뒤늦게 밝혀지는 등 서울시의 진의를 의심할 만한 일이 벌어졌다. 이것은 신뢰를 해치는 중대한 귀책이기도 하지만, 다른 한편으로 서울시가 표방한 간접고용의 직영화라는 것이 결국은 '비용의 문제'를 벗어나지 못했다는 것을 보여주는 증거이기도 해 씁쓸하다. 

이런 한계는 서울시가 3월 2일부터 11일까지 의견수렴을 진행한 2 종의 <120서비스재단 설립 타당성 검토 연구보고서>에서도 잘 드러난다. 노동당서울시당은 이에 대해 '공무직 전환이라는 대안 검토 회피', '지배구조에 대한 공백', '정책도입의 확장성 고려 미비'라는 3가지 지점에서 보완이 필요하다는 의견을 제출했다. 

노동당서울시당은 다산콜센터의 직영화가 단순히 하나의 사업장에 머무르는 특별한 사례가 되지 않기를 바란다. 서울시민들의 입장에서 봤을 때 필수적인 행정업무를 담당하는 노동자들이 단지 고용형태 때문에 차별을 받았던 것이 '공공부문 비정규직 문제'의 핵심이기 때문이다. 아직까지 13,000여명의 민간위탁 노동자들이 있고 이들은 대부분 서울시와의 위탁 관계에 종속되기 때문에 사실상 2중의 노동불안에 시달리는 노동자들이다. 따라서 시급하게 확장할 수 있는 후속대책이 마련될 필요가 있다. [끝]





저작자 표시 비영리
월, 2016/03/14- 10:53
636
0