주요 콘텐츠로 건너뛰기

“카카오톡 감청법”을 반대해야 하는 이유 – 진정한 암호화 기술 구현을 가로막는 세계 유일의 SNS 감청설비의무화법안

지역

“카카오톡 감청법”을 반대해야 하는 이유 – 진정한 암호화 기술 구현을 가로막는 세계 유일의 SNS 감청설비의무화법안

익명 (미확인) | 화, 2015/12/29- 14:35

“카카오톡 감청법”을 반대해야 하는 이유

- 진정한 암호화 기술 구현을 가로막는 세계 유일의 SNS 감청설비의무화법안

글 | 오픈넷

 

2005년 신설된 통신비밀보호법 제15조의2는 전기통신사업자의 협조의무를 규정하고 있고, 그 협조의무의 내용이 무엇인지에 대해 필요한 사항은 대통령령으로 정하게 되어 있다. 이러한 협조의무를 구체화하는 법안이 17대 국회부터 지속적으로 발의되어 왔는데, 협조의무에 있어 가장 핵심적인 논의는 전기통신사업자의 감청설비 구축 의무화 문제이다. 19대 국회에서는 2014년 1월 3일 발의된 통신비밀보호법 일부개정법률안 서상기 의원 대표발의안과(이하 ‘서상기의원안’), 2015년 6월 1일 발의된 통신비밀보호법 일부개정법률안 박민식 의원 대표발의안(이하 ‘박민식의원안’) 두 건이 감청설비 의무화에 대한 내용을 담고 있다.

<서상기 의원안 대 박민식 의원안 비교>

구분

서상기 의원안

박민식 의원안

전기통신사업자의

범위

전화서비스를 제공하는 전기통신사업자, 그 밖에 대통령령으로 정하는 전기통신사업자

전화, 인터넷, SNS 등 대통령령으로 정한 통신 서비스 역무를 담당하는 전기통신사업자

의무의

내용

통신제한조치 집행에 필요한

장비·시설·기술 및 기능

감청협조설비(전기통신사업자가 통신제한조치 집행에 필요한 장비·시설·기술 및 기능 등을 갖추고 운용하는 설비 등)

설비비용 부담

국가가 부담

국가가 부담

의무 불이행시 

제재

이행강제금 1

20억원 이하

이행강제금1

매출액의 100분의 3 이하 또는

20억원 이하

관리·감독기구

통신제한조치기술자문위원회

(미래창조과학부 소속)

통신제한조치 감시위원회

(미래창조과학부 산하)

 

대동소이하게 보이는 두 안의 가장 큰 차이점은 감청설비의무를 갖는 전기통신사업자의 범위이다. 박민식의원안은 감청설비 구축 의무를 지는 대상의 범위를 전화 서비스 사업자뿐만 아니라 “인터넷, SNS 등”으로 대폭 확대했다. 이미 서상기의원안이 작년 11월부터 소관 상임위에 상정되어 심사중인 상황에서, 올해 6월 거의 비슷한 내용의 법안을 발의한 것은 작년 10월부터 논란이 된 일련의 카카오톡 감청 사건에 대한 대응이라고 보인다. 즉 카카오톡을 염두에 둔 “카카오톡 감청법”이라고 할만하다. 다만 서상기의원안도 “그 밖에 대통령령으로 정하는 전기통신사업자”라고 하여 박민식의원안 보다 범위가 넓다고 볼 여지는 있다.

휴대전화나 인터넷 망 사업자에 대한 감청설비 의무화의 타당성 여부는 별론으로 하고, 중요한 것은 인터넷 업체들(법적으로 부가통신사업자)에게도 감청설비 의무를 지울 것인가의  문제이다. 인터넷의 구조 상 부가통신사업자들은 인터넷이용자들에 비해서 질적으로 다른 존재가 아니다. 홈페이지에서 중고품을 사는 사람도 부가통신사업자가 될 수 있고 블로그에 배너광고를 파는 사람도 게시판을 통해 블로그방문자들이 상호소통할 수 있게 해주는 통신역무를 제공하는 부가통신사업자가 될 수 있다. 학교나 동창회도 운영내역에 따라 부가통신사업자가 될 수 있다. 이런 사업자 모두에게 감청설비 구축 의무를 지우는 법은 이행에 현실적인 한계가 있을 뿐만 아니라 국제인권규범과 우리 헌법이 보호하는 프라이버시권과 익명 표현의 자유를 중대하게 침해한다.  그렇기에 SNS와 같은 부가통신사업자들에게 감청설비 구축 의무를 지우는 법안은 전 세계적으로도 유래가 없다. 미국에서도 모든 인터넷 서비스에 의무를 지우려는 시도가 있었지만 엄청난 반대에 부딪혀 무산되었다.

카카오톡, 페이스북, 트위터 같은 인터넷 서비스 제공자들에게 감청설비 구축 의무를 지운다는 의미는, 이용자들이 통제하는 암호화 통신을 무력화한다는 것과 동일한 의미이다. 서비스 유형별로 구체적인 감청 방법은 다르지만, 감청을 가능하게 하기 위해서는 결국은 서비스 제공자가 서비스 설계 단계부터 이용자들의 통신을 서버 등에 저장하거나 실시간으로 모니터링할 수 있어야 하고, 그러한 통신을 암호화하지 않거나, 암호화하더라도 복호화할 수 있는 수단을 가지고 있어야만 한다. 예컨대 카카오톡은 작년 12월부터 종단간 암호화 기술이 적용된 프라이버시 모드를 제공하고 있는데, 이렇게 암호화된 통신의 경우 각 이용자의 단말기를 모두 취득하여 분석하지 않는 한 복호화가 불가능하다. 또한 P2P 기술을 사용해서 단말기 간에 직접 송수신되는 통신의 경우는 서비스 제공자가 암호화를 하지 않는 것 외에는 감청에 협조할 방법이 없다. P2P나 종단간 암호화가 아니더라도 서버상의 암호화도 결국 수사기관에게 복호화키를 주거나 사업자들이 복호화해서 내용을 넘겨주는 수 밖에 없어 이용자 입장에서는 진정한 암호화를 통한 프라이버시 보호가 불가능해진다. 따라서 인터넷 서비스 제공자들이 “통신제한조치 집행에 필요한 장비·시설·기술 및 기능”을 갖추기 위해서는 결국 제대로 된 암호화 기술의 구현을 포기해야 하는 것이다.

하지만 디지털 통신의 암호화를 보장해야 한다는 것이 국제적인 흐름이다. 세계인권선언 제12조는 “어느 누구도 그의 … 통신에 대하여 자의적인 간섭을” 받지 않으며 이로부터 “법의 보호를 받을 권리를 가진다”고 선언하고 있으며, 시민적 및 정치적 권리에 관한 국제규약 제17조는 “어느 누구도 그의 …통신에 대하여 자의적이거나 불법적인 간섭을” 받지 않는다고 하고 있다. 이에 대해 작년 7월 유엔인권최고대표는 “디지털 시대의 프라이버시권”이라는 보고서에서 디지털 통신 감청은 프라이버시권만 아니라 표현의 자유, 집회와 결사의 자유 등에 영향을 미치며, 기업에게 감청설비 의무를 지우는 법은 “싹슬이(sweeping) 감시 조치를 촉진하는 환경을 낳기 때문에” 특별히 우려된다고 한 바 있다. 또한 유엔 표현의 자유 특별보고관은 올해 5월 발표한 보고서에서 디지털 통신에서의 암호화와 익명성은 프라이버시권뿐만 아니라 표현의 자유 보장을 위해 강하게 보호되어야 한다고 하면서, 특히 국내 법은 국민들이 통신의 프라이버시를 보호하기 위해 암호화 기술이나 도구를 사용하는 것을 승인해야 한다고 권고했다. 이처럼 통신의 암호화는 오늘날 매우 중요한 인권인 프라이버시권과 표현의 자유의 수호자로서 쉽게 양보되어서는 안 된다.

범죄를 예방하고 진압하기 위해서는 “익명성이 제거되고 투명화가 이루어져야 한다”는 주장도 있으나, 이는 모든 사람이 잠재적인 범죄자이기 때문에 감시할 수 있어야 한다는 주장과 다를 바가 없다. 또한 우리나라에서 감청의 90% 이상이 국정원에 의해 이루어진다는 통계는, 일반적인 범죄의 수사는 감청이라는 극단적인 수단을 사용하지 않아도 된다는 반증이다. 게다가 불과 몇 달 전 국정원이 해킹팀의 감청프로그램 RCS(Remote Control System)를 구입해서 사용해왔다는 사실이 밝혀졌다. 하지만 이런 불법적 감청에 대한 제대로 된 통제수단도 존재하지 않는 상황이다. 여기에 카카오톡 감청법까지 입법된다면 우리나라에서는 통신의 비밀을 지키는 것이 불가능해진다.

그리고 다른 나라에서 시행되고 있는 인터넷망 감청의 경우 미국, EU 등에서는 사업자가 준수해야 할 감청 기술 표준을 정해 보급하고 있다. 이런 표준도 정해지지 않은 상황에서 의무를 지우고 이행강제금까지 감수하게 하는 것은 사업자의 영업수행의 자유를 심각하게 제약하게 된다. 또한 범죄의 수사라는 국가의 역할에 대한 부담을 사업자에게 전가시키는 것이며, 사실상 사업자에게 잠재적 범죄자를 찾아내야 할 의무이자 권한을 넘겨주는 것이다. 이에 더하여 한국에만 존재하는 갈라파고스적인 제도는 해외 사업자에게는 적용하기 어려워 역차별 문제가 발생할 뿐만 아니라, 국내 사업자의 기술에 대한 제한으로 작용하며 관련 산업계에도 부정적인 영향을 미친다는 점도 고려되어야 할 것이다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

“가짜뉴스와 허위조작 정보, 표현의 자유의 위기” 토론회 개최

최근 정부, 여야를 불문하고 ‘가짜뉴스’ 혹은 ‘허위조작정보’의 유통을 금지하고 유통자를 처벌하는 내용의 규제론이 범람하고 있습니다. 특히 지난 10월 2일 이낙연 국무총리의 발언 이후 각 정부 관계부처들은 허위조작정보 근절을 위한 각종 엄정 대응에 나서고 있는 것으로 알려졌습니다.

그러나 학계, 언론계와 시민사회에서는 이렇듯 내용의 허위성을 이유로 한 정부 주도의 표현물 규제가 표현의 자유를 침해하고 민주주의의 근본정신을 위배하는 것이라는 심각한 우려가 제기되고 있습니다.

이에 추혜선 국회의원, 오픈넷, 미디어오늘은 다음과 같이 토론회를 열고 현재 논의되고 있는 가짜뉴스 규제론이 갖는 법적, 사회적 문제점을 진단하고, 가짜뉴스에 대한 사회의 효율적인 대응 방안은 무엇인지 논의합니다.

많은 참석 부탁드립니다.

 

[토론회 안내] “가짜뉴스와 허위조작 정보, 표현의 자유의 위기”

○ 일시 및 장소: 2018년 11월 5일 (월) 오후 2시, 국회의원회관 제8간담회실

○ 공동주최: 국회의원 추혜선, 오픈넷, 미디어오늘

○ 내용

<발제>
이준웅 서울대 언론정보학과 교수
이정환 미디어오늘 대표

<좌장> 
김영욱 카이스트 문술미래전략대학원 교수

<토론>
한상희 건국대 법학전문대학원 교수
문소영 서울신문 논설위원실 실장
이강혁 민주사회를위한변호사모임 언론위원회 위원장, 변호사
손지원 오픈넷 변호사
구본권 한겨레 사람과디지털연구소 소장

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2018/10/30- 10:46
43
0

오픈넷은 2018.12.26. 아래와 같이 정보통신망법 일부개정법률안(권미혁의원 대표발의)에 대한 의견을 국회에 제출했습니다.

* PDF: 정보통신망법_일부개정법률안_의견서_오픈넷

 

『정보통신망법 일부개정법률안』에 대한 의견서

 

1. 본 개정안의 요지

본 개정안은 정보통신망에 ‘성폭력 범죄의 처벌 등에 관한 특례법’ 제14조에 따른 촬영물(이하 ‘불법촬영물’이라 함)이 유통되는 경우 정보통신서비스 제공자에게 임시조치 의무를 부과하고 위반시 과태료 혹은 벌금*에 처하도록 하는 것을 골자로 하고 있음. (* 개정안의 제안이유 및 주요내용에서는 ‘과태료를 부과’라고 하고 있고, 법률안 본문에는 ‘76조(과태료)’ 부분에 신설한다고 되어 있으나, 신구조문대비표에는 ‘73조(벌칙)’ 부분에 신설하는 것으로 되어 있고 제안이유 부분에서는 ‘처벌 규정’이라고 표현하고 있어, 위반시 부과되는 것이 행정벌상 과태료인지, 형사처벌상 벌금인지가 불명확하고, 그 오류가 심대하여 폐기되어야 할 것으로 보임.)

 

2. 본 개정안의 입법목적은 현행 법제로도 달성 가능함

본 개정안은 정보통신서비스 제공자에게 불법촬영물에 대한 임시조치를 강제하여 불법촬영물의 유포, 확산을 방지하게 하려는 것을 목적으로 하고 있음.

그러나 불법촬영물은 정보통신망법 제44조의2 제1항상의 ‘사생활 침해나 명예훼손 등 타인의 권리를 침해’하는 정보로써 삭제 혹은 임시조치 대상정보이고, 이는 동조 제2항상 해당 정보의 삭제등을 요청받으면 ‘지체없이 삭제, 임시조치 등의 필요한 조치를 하여야’ 하는 정보에 해당하며 이는 의무규정으로 해석되고 있음.

즉, 현행 규정에 따르더라도 정보통신서비스 제공자는 불법촬영물에 대한 삭제요청을 받은 경우에는 이를 삭제 혹은 임시조치할 의무가 있음. 또한 판례에 따라 이러한 요청이나 신고가 있어 정보통신서비스제공자가 불법정보가 유통되고 있음을 구체적으로 인식하고 있었거나 인식할 수 있었음에도 이를 방치한 경우에는 일정한 불법행위책임을 부담하고 있음. (대법원 4. 16. 선고, 2008다53812, 판결 등)

 

3. ‘유통되는 경우에 의무를 부과하고 위반시 처벌하도록 하는 것은 헌법상 비례의 원칙, 과잉금지원칙을 위반하는 규정임

‘정보통신서비스’의 내용은 매우 다양하며, 불특정 다수의 인터넷 이용자들이 무궁무진한 양의 정보를 시시각각 교환하는 플랫폼임. 이러한 정보통신서비스 내에 불법촬영물 등의 각종 불법정보는 필연적으로 유통되고 있을 수밖에 없음. 따라서 정보통신서비스를 제공하는 사업자에게 서비스 내에 유통되고 있는 모든 정보에 대하여 책임을 부담하도록 하는 것은 현실적으로도, 법적으로 부당함. 따라서 정보통신서비스제공자 분담하여야 할 책임의 범위 또는 한계를 설정함에 있어서도 기본권 제한의 한계원칙으로 일반적으로 받아들여지고 있는 과잉금지원칙 또는 비례의 원칙이 적용되어야 함. 즉, 적어도 특정한 불법촬영물 정보가 신고 또는 삭제요청이 되어 해당 불법정보의 존재와 위치를 정보통신서비스제공자가 인식하였음에도 이를 방치한 경우에 한정하여 의무와 책임을 부담하도록 하여야 함.

그러나 본 개정안은 ‘불법촬영물이 특정되어 신고, 삭제요청된 경우’ 혹은 ‘정보통신서비스제공자가 특정 불법촬영물을 인식한 경우’를 넘어, ‘유통되는 경우’에 임시조치 의무를 발생시키고 위반시 책임을 부과하고 있음. 정보통신서비스제공자의 고의, 과실 여부와 무관하게 불법촬영물이 서비스 내에 유통되고 있다는 사정만으로 책임을 부담시키는 것은 위와 같은 헌법상의 비례의 원칙, 과잉금지원칙을 위반하는 규정임. 또한 현행 임시조치 규정에 따르면 적어도 삭제요청이 있는 경우 의무가 발생하는데, 개정안은 사실상 선제적으로 서비스 내 정보에 대한 모니터링 의무를 부과하는 것과 다름없음. 그러나 이러한 의무를 부과하는 것은 정보통신서비스제공자가 모든 이용자들이 교환하는 정보의 내용을 검열하도록 하고, 이는 이용자들이 서비스를 이용하여 자유롭게 정보를 교환할 자유와 표현의 자유를 위축시킬 위험이 큼.

 

4. 결론

본 개정안은 헌법상 과잉금지원칙을 위반하여 정보통신서비스제공자에게 과도한 책임을 부담시키고 정보통신서비스제공자 및 이용자들의 기본권을 침해할 우려가 높은 법안으로써 폐기되어야 함.

 

목, 2018/12/27- 18:33
42
0
요약문: 
홈플러스 개인정보 불법매매 사건에 대응하고 있는 경실련 시민권익센터, 진보네트워크센터, 한국소비자단체협의회 소속 10개 단체는 정부가 발표한 「개인정보 비식별 조치 가이드라인」에 대한 법률적 문제를 상세히 설명하고 대안을 제시하는 기자간담회를 개최하고자 합니다.

 빅데이터 시대의 비식별화 문제와

소비자 개인정보보호를 위한 기자간담회 개최

발표일자: 
2016/07/11

나머지 보기

월, 2016/07/11- 19:34
42
0
리베라시옹, 정부 검열로 한국 문화예술계 위축 – 보수정권 내 흔들리는 표현의 자유 – 전시, 영화, 연극, 미술 등 모든 분야 – 정부에 반기 들면 직간접적인 응징 프랑스의 좌파 일간지 <리베라시옹>이 4월 18일 한국의 문화예술계가 정부의 검열 및 통제로 위축되고 있다고 보도했다. 서울에 상주하는 에바 존 특파원은 ‘한국 : 캄캄한 상황 속에 처한 표현의 자유’라는 제목의 ...
수, 2016/04/20- 15:23
41
0