주요 콘텐츠로 건너뛰기

행정편의적 공공기관 누리집, 시민들 정보접근권은 신경 안써?

지역

행정편의적 공공기관 누리집, 시민들 정보접근권은 신경 안써?

익명 (미확인) | 화, 2016/02/16- 17:28

대한민국의 많은 법률들은 시민들의 권리와 안전한 생활을 위협하는 법률 위반행위에 대해 공표의 의무를 명시하고 있는데요, 이러한 정보들이 얼마나 잘 공표되고 있는지 정보공개센터에서 확인해봤습니다.

 

14개 법률의 공표의무사항들을 검토하고 각 부처의 홈페이지에 들어가 보니, 행정처분이 얼마나 있었는지에 따라, 법적 공표 기간에 따라, 혹은 소관 업무나 사이트가 어떻게 분리되어 있는지에 따라 공표된 정보를 확인할 수 있는 방법도, 난이도도 큰 차이가 있었습니다.


하지만 위반 행위자와 사항들이 알기 쉽게 정리되고, 쉽게 열람할 수 있는 부처는 거의 없었고, 대부분의 공표정보들은 세부내용을 보기도 전에 정보에 접근하는 것 자체에 모든 에너지를 쏟아야 하는 상황이 반복되었습니다.

 

공표정보의 링크가 메인 페이지에 떡하니 게시되어 있음에도 정보에 접근할 수 없는 경우도 있었는데요, <농수산물의 원산지 표시에 관한 법률>에 따라 공표되야 하는 원산지 표시 위반 업체와 처분 현황은 그 정보가 게시되어 있는 농림축산식품부(mafra.go.kr)’, ‘국립농산물품질관리원(nags.go.kr)’ 두 부처의 사이트 모두에서 열람이 불가능했습니다.

 

 

 

 

 

열람이 불가능했던 이유는 두 가지, 1) ‘보안상의 문제로 익스플로러 6.0 이상의 브라우저만 지원하고 있어 크롬 등의 타 브라우저에서는 접근이 원천적으로 불가능했고, 2) 익스플로러에서도 보안프로그램 다운 및 실행 오류로 페이지가 열리지 않았기 때문이었습니다.

 

 

익스플로러밖에 모르는 바보..!

 

많은 정부사이트들이 단순한 정보열람에도 보안프로그램 패키지 설치를 요구하고 있는데요, 보안프로그램을 설치하다보면 복잡한 절차와 잦은 오류로 인해 열람을 포기하게 되는 경우가 꽤 많습니다. 원산지 위반사항은 시민들의 안전한 식생활을 위해 꼭 필요한 정보임에도 불구하고, 정보를 열람하기까지의 길은 멀고 험난한 상황입니다.

 

정보를 열람하기까지 상당히 까다로운 사례는 또 있는데요, <아동 및 청소년의 성보호에 관한 법률>에 따라 공표하도록 하고 있는 성범죄자 정보 및 현황입니다.

<성범죄로 유죄판결이 확정된 자의 신상정보공개와 취업제한 등> 에 관한 시행령에 따르면 성범죄자의 성명, 나이, 주소 및 실거주지, 신체정보, 사진 등 신상에 관한 정보를 개별적 사이트를 구축해 공개하도록 명시하고 있습니다. 현재 이러한 정보를 공개하고 있는 사이트는 성범죄자 알림e’ 인데요, 인터넷사이트 뿐만 아니라 모바일 앱 서비스도 제공하면서 시민들에게 많은 인지도를 얻고 있습니다.

 

하지만 실제 사용자들이 사이트를 이용하려면 몇 가지 관문이 있습니다. 1) 먼저 5가지 종류의 보안프로그램을 설치해야 하고, 2) 공인인증서나 아이핀, 전화번호인증, 주민번호인증 등의 방법으로 실명인증을 거쳐야 공개된 정보에 접근할 수 있습니다.

 

 

 

 

이와 같은 절차를 거쳐야 하는 이유는 위 법률에서 전용 웹사이트를 이용하여 공개정보를 열람하려는 사람은 성명과 주민등록번호 입력 등의 방법으로 실명인증을 받아야 하, ‘공개정보를 열람한 사람의 신상정보와 접속정보를 일정 기간 동안 보관관리하는 등의 조치를 하여야 한다고 명시하고 있기 때문입니다. 하지만 법적으로 그러하다라는 근거 이외에 열람자의 개인정보가 구체적으로 어떤 명분에 따라 수집되고 있는지에 대해 설명되지 않은 상태에서, 불특정 다수 시민들을 대상으로 주민번호와 핸드폰 번호 등 민감한 개인정보를 일방적으로 수집하고 있는 상황입니다.

 

 

'동의 안 함을 누르면 보지 못하리.

 

 실명인증의 절차에 있어서도 사용하는 기기나 브라우저에 따라 정보에 접근하기 까지 수많은 오류를 마주하곤 하는데요, 특히 아이핀인증이나 전화번호 인증은 보안 프로그램의 충돌로 인한 오류가 잦아 링크된 페이지에서 정보 입력이 불가능한 경우가 종종 발생하고, 가장 광범위하게 사용되는 공인인증서는 법률에서 보호하고자 하는 당사자인 청소년들이 이용하기 상당히 까다롭다는 문제점이 있습니다. 청소년이 공인인증서를 발급받고자 할 때는 부모와의 동행 하에 은행에 직접 방문하도록 요구하는 금융기관들이 상당수이기 때문이죠.

 

 물론 <성범죄자 알림e> 사이트의 경우, 오류가 발생했을 시 대처법에 대해 홈페이지 내에서 상세하게 안내하고 있고, 주민번호 인증 등 비교적 쉬운 인증방법을 이용할 수 있어 절차상의 문제에 있어서는 다른 정부사이트들에 비해 노력하고 있는 것처럼 보입니다. 하지만 설치 오류에 대해 아무리 잘 설명한다고 하더라도 정보열람에 있어 시민들의 편의성이 향상되는 것은 아닐뿐더러, 인증서 및 각종 보안프로그램의 설치 요구가 개인정보 보호에 대한 책임을 행정기관이 아닌 개인들에게 떠넘기는 수단으로 작용하고 있다는 점에서 근본적인 문제는 여전히 남아있습니다.

 

국민들에게 알려질 필요가 있는 정보들에 있어, 왜 열람하고자 하는 사람들이 실명인증이라는 절차를 거쳐야 하는지 그 논의 자체가 불가능한 구조 역시 비판이 필요한 부분입니다. 시민들을 잠재적인 범죄자로 설정하지 않고, 주민번호나 전화번호를 수집하지 않고 악용의 소지를 피할 수 있는 방법은 없는 것인지, 당장 그 방법이 없더라도 지금처럼 개인정보를 내놓지 않으면 정보를 볼 수 없어!”라는 일방적인 방식이 아니라 그 악용의 소지가 구체적으로 무엇이며 정말 열람자의 개인정보를 수집하도록 할 만큼 우려할만한 것인지 좀 더 공개적으로 논의되고, 반영되어야 할 것입니다.

 

여전히 행정적 편의에 치우쳐 있는 공공기관들의 공표정보공개 현황, 시민들의 정보 접근과 행정에 대한 참여를 제대로 보장하고 있는지 반성이 필요해보입니다.




저작자 표시 비영리

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

 

행정안전부는 정보공개제도가 제대로 운영되고 있는지 평가하기 위해 매년 '정보공개 연차보고서'를 냅니다. 정보공개제도가 어떻게 발전하고 있는지, 올 해의 주요한 공개/비공개 사례가 무엇인지, 각 기관의 정보공개 운영 현황은 어떠한지 등 정보공개에 대한 중요한 정보들이 모두 담겨 있는 보고서입니다. (정보공개포털의 정보공개 연차보고서 링크)

 

특히 중요한 것은 데이터! 연도별/기관별로 정보공개 처리 현황, 비공개 사유 현황, 불복 처리 현황 등 각 기관의 정보공개 수준을 파악할 수 있는 통계들을 모두 확인할 수 있습니다. 보고서의 대다수 분량은 숫자로 꽉꽉 들어찬 표로 되어있다고 봐도 무방합니다. 이렇게 많은 통계표가 들어 가다보니, 2019년 정보공개 연차보고서는 무려 500페이지에 달합니다.

 

그런데, 문제가 있습니다. 정보공개 연차보고서에서 살펴볼 수 있는 연도별 현황은 중앙행정기관, 지방자치단체 등의 총합 통계에 불과합니다. 따라서 개별 기관의 정보공개 현황을 연도별로 비교해서 살펴보려면, 매년마다 나온 연차보고서에서 개별 기관을 찾아서, 여러 보고서를 번갈아 확인할 수 밖에 없습니다.

 

예를 들어, 2015년부터 2019년까지 국방부에 정보공개 청구가 몇 건 들어왔는지 살펴보기 위해서는 2015년부터 2019년까지의 정보공개 연차보고서를 하나 하나 다운로드 받아서, 다섯 개의 파일을 비교하면서 국방부의 정보공개 현황을 찾아보아야 한다는 이야기입니다.

 

 

이 보고서 모두가 PDF 파일!

 

어차피 보고서의 핵심은 숫자와 표로 이루어진 통계인데, 정보공개 연차보고서는 PDF 파일로만 공개하다 보니 문제가 더 심각해 집니다. 국방부가 접수한 정보공개 청구 건수, 공개/비공개/부분공개의 비율, 주요 비공개 사유 등을 살펴보려면 PDF 파일을 몇번이나 위로 올렸다 내렸다 하면서 국방부에 해당하는 내용들만 찾아 복붙을 해야 합니다. 비교 분석해야 할 기관이 여러 개라면.... 고생은 더욱 심해질 수밖에 없겠죠.   

 

2019 정보공개 연차보고서 중 중앙행정기관의 이의신청 처리 현황

 

다시 한번 말하지만, 어차피 숫자로 된 표들이 가득한 보고서입니다. 굳이 PDF로만 공개할 것 없이, 정보공개 운영과 관련한 데이터들을 csv 파일로 공개한다면 엑셀의 필터링 기능을 통해 쉽게 개별 기관의 정보공개 현황이 어떻게 변화하고 있는지 확인할 수 있습니다. 그런데, 도대체, 왜, 행정안전부는 PDF를 고집하고 있을까요? ㅠ_ㅠ

 

 

정보공개 현황, 데이터로 공개하는 것이 글로벌 스탠다드

 

 

해외 사례를 살펴볼까요? 다른 다라들 역시 한국과 마찬가지로 정보공개 연차보고서를 발행하고 있습니다. 정보공개 관련 통계들을 공개하고 있는데요, 한국과 다른 점이 있다면 쉽게 필터링, 검색이 가능하도록 데이터셋을 공개하고 있다는 점입니다. 당연히, csv 파일로도 다운로드가 가능합니다.

 

 

미국 법무부가 운영하는 FOIA.gov

 

미국의 정보공개포털이라고 할 수 있는 FOIA.gov 는 미국 법무부가 운영하는 웹사이트입니다. FOIA.gov에서는 정보공개 관련 통계를 온라인에서도 쉽게 살펴볼 수 있습니다. 기관별, 데이터 종류별, 연도별로 자유롭게 필터링하여 정보공개 통계를 검색할 수 있고, 당연히 csv 파일로 다운로드도 가능합니다. 

 

영국의 정보공개 연차보고서라 할 수 있는 2020 정보공개 통계보 첫 페이지

 

영국 역시 마찬가지입니다. 영국 정부 공식 홈페이지에서 정보공개 관련 통계를 찾아볼 수 있는데요, 내각 사무처에서 매년 정보공개 관련 통계를 데이터로 업로드하고 있습니다. 2010년부터 2020년까지, 정보공개제도 운영과 관련한 데이터를 모아 csv 파일로 다운로드 받을 수 있기 때문에 정보공개제도의 현황 변화를 쉽게 추적할 수 있습니다.

 

 

영국 정부 역시 연도별, 기관별로 정보공개와 관련한 모든 테이터를 다운로드 가능합니다.

 

 

마지막으로 살펴볼 나라는 일본입니다. 일본은 여러모로 한국에 비해 정보공개제도 운영이 폐쇄적이라는 비판을 받고 있지만, 그런 일본 마저도 정보공개 현황 통계는 엑셀 파일로 공개하고 있다는 사실!  일본 총무성 홈페이지에서 공개하는 '연도별 정보공개 시행상황 조사 결과'에서는 한국의 정보공개 연차보고서와 유사한 보고서와 통계 자료를 볼 수 있는데, 정보공개 현황 통계는 엑셀 워크 시트 파일로 제공하고 있습니다.

 

 

일본 총무성 홈페이지의 연도별 정보공개 시행상황 조사 결과

 

정보공개 연차보고서에 실리는 정보공개 현황 통계를 데이터로 제공하는 것은 전혀 어려운 일이 아닙니다. 다른 나라들이 다 그렇게 하고 있듯, 행정안전부도 내년부터는 데이터로 된 정보공개 연차보고서를 발표하길 기대해 봅니다!

화, 2021/06/08- 01:24
3
0

6년 전 오늘 세월호 참사가 발생했습니다. 299명의 생명이 바다 밑으로 가라 앉았고 5명은 아직도 우리 곁으로 돌아오지 못했습니다. 투명사회를 위한 정보공개센터는 희생자분들을 추모하며 다시는 이런 재난과 비극이 발생하지 않기를 기도합니다. 또 아직 참사에 진상이 밝혀지지 않은 부분에 대해 진실이 명명백백히 드러나기를 바랍니다.

특히 어제는 제21대 국회의원 선거일이었습니다. 새롭게 당선된 당선인들은 당선인의 신분으로 처음 맞은 아침이 4월 16일 이었다는 사실을 잊지말고 안전한 사회를 위한 책임감 있는 의정활동을 시작했으면 합니다.

여기 지난 세월호 참사 당시 정보공개센터가 분석하고 공개했던 정보들을 다시 한 번 공유합니다. 정보공개센터는 더 안전한 사회를 위해 항상 같은 자리에서 열심히 활동하겠습니다.

[세월호 참사 관련 정보공개]

해수부와 해경청 합동 여객선 안전점검, 배 한척 점검하는데 13분?

전문가들의 우려에도 불구하고 시행된 여객선 선령규제완화

컨트롤타워가 없다? 해양수산부 위기관리 매뉴얼엔 국가안보실이 실질적 컨트롤타워로 명시!

● 해수부 위기대응매뉴얼, 언론대응부분 (충격상쇄아이템 개발) 슬쩍 빼버려!!

언딘과 유착 논란 일자 홈페이지 차단한 한국해양구조협회...과연 어떤 곳인가?

해수부 ‘세월호’관련 문서 목록 70%가량 비공개!

[세월호 6주기 관련 추모 홈페이지 및 아카이브]

세월호참사 6주기 온라인 기억관

세월호는 왜

세월호 아카이브

4.16 기억저장소

4.16 모으다

목, 2020/04/16- 21:37
2
0

1월 31일 브리핑을 하고 있는 정은경 질병관리본부장(사진: 보건복지부 홈페이지)

신종 코로나 바이러스 발생으로 온 사회가 불안속에 일상을 보내고 있습니다. 친지들에게 전하는 ‘새해 복 많이 받으라’는 설 인사도 이내 ‘조심하라’는 안전의 당부로 바뀐 요즘입니다. 1월 20일 첫 확진자가 발생 이후로 열흘 넘게 사태가 지속되고 있고 지금도 시시각각 확진자가 늘고 있고 그에 따른 정부의 대응수위도 높아지고 있지만 몇 년전 메르스(MERs) 사태와는 혼란의 정도는 사뭇 다르게 느껴집니다. 왜 그런 것일까요? 이번 신종 코로나 바이러스 사태와 메르스 사태와 정부대응 차이를 간략하게 살펴보는 것도 의미가 있을 것 같습니다.


지금으로부터 4년 전인 2015년, 우리는 소위 메르스라고 불렸던 중동기호흡기증후군 사태를 경험했습니다. 당시 박근혜 정부는 미숙함을 넘은 비정상적인 대응으로 사태를 더욱 악화시켰고 많은 시민들을 더 큰 불안과 위험으로 내몰았던 바가 있습니다. 우선 메르스 사태의 경우에는 최초 발병자에 대한 관리도 실패하며 골든타임마저 그냥 흘려 보냈습니다. 또한 역학조사 전문인력도 확보되지 않았으며 지자체 및 병원 등 일선 현장과도 손발이 맞지 않는 모습을 지속적으로 보였습니다. 이러한 미숙한 대응은 2013년과 사태 발발 바로 몇 개월 전 보건복지부 주관으로 메르스 감염병 위기대응 훈련을 실시 했음에도 발생한 터라 여론의 많은 비판을 받은 바 있습니다. 즉 훈련도 형식적으로 이루어졌고 결과적으로는 훈련의 실효도 없었던 셈입니다.


정보공개센터의 메르스 사태 관련 분석

- 정부, 메르스 확산에도 감염병 매뉴얼 무시

- 메르스와 세월호 정보 71%가 비공개 설정

2년 전 메르스 대응훈련 하고도 실패한 보건복지부


그리고 무엇보다도 메르스 사태를 끔찍하게 만들었던 또 하나의 중요한 요소는 바로 사태에 대한 정부의 정보은폐였습니다. 당시 보건복지부와 질병관리본부는 병원들이 주요 감염 경로였음에도 발병 병원뿐 만 아니라 발병 지역도 공개하지 않아 시민들의 불안과 공포를 부추겼고, 유언비어와 가짜뉴스에 대한 통제도 이루어지지 않아 괴담 확산을 방관했습니다. 

결국 정부의 정보은폐가 극에 달하자 시민들은 자발적으로 SNS를 통해 자신이 알고 있는 메르스 발생 병원들을 공개해 공유하기 시작했고, 익명의 개발자들은 이 정보들을 토대로 실시간 메르스 지도 홈페이지를 만들어 공개했습니다. 이렇게 시민들이 스스로 자구책을 강구하기 시작하고 정보은폐에 대한 비판여론이 더욱 거세지자 보건복지부는 메르스 사태가 발생한지 약 2주 뒤인 6월 6일이 되어서 부랴부랴 발병 병원목록을 공개하기 시작했습니다. 하지만 이는 이미 3차 감염이 발생하기 시작한 뒤였습니다.


2015년 메르스 사태 당시에 익명의 시민 개발자가 시민들의 제보 및 공유 정보를 기반으로 제작했던 메르스 맵. 현재는 페이스북 계정만 남은 상태(사진: 메이르맵 페이스북)


한데 이번 신종 코로나 바이러스 사태 역시 시민들이 큰 불안을 느끼고 있지만 메르스 사태와 같은 정도의 혼란과 정부에 대한 불신·불만이 극단적으로 치달은 모습은 찾아보기 어렵습니다. 이유는 무엇일까요? 바로 메르스 사태에 비해 빠르고 투명한 정보공개가 이루어지고 있기 때문입니다.


질병관리본부는 2015년 메르스 사태에서 정보관리와 소통전략의 실패와 그 반성으로 2016년 위기소통담당관실을 신설했습니다. 그리고 위기소통담당관실은 『공중보건 위험소통 표준운영절차』(이하 표준운영절차)를 설계해 2017년 공식 적용해 발간하고 2018년에 한 차례 개정을 거쳤습니다.


표준운영절차에서는 ‘소통’이 공중보건 위험상황의 필수적인 대응 중 하나이며, 소통이 통해 부정적인 결과를 예방하거나 최소화함으로 국민을 보호하는 목표를 가지고 있다고 소통을 개념화하고 있습니다. 또한 이미 대중이 스스로 정보를 생산하고 공유하는 상황이 도래한 뒤의 뒤늦은 정보공개는 정보의 불투명성 또는 비밀주의로 비춰져 정부 대응의 신뢰를 떨어뜨리기 때문에 감염병 활산 시 환자의 이동경로, 이동수단, 진료 의료기관 및 접촉자 현황을 신속하게 공개하는 것이 가장 중요하다고 강조하고 있습니다.



감염병 상황에서 정보에 대한 정부의 관점과 원칙의 변화는 『감염병 위기관리 표준매뉴얼』(이하 표준매뉴얼)에도 명시되어 있습니다. 2019년 표준매뉴얼에는 위기관리 기본방침에 "신속·정확·투명한 정보 공개를 통한 국민 불안 해소"를 명시하고 대응 조치에 신속한 일관된 채널로 신속하고 정확한 브리핑을 통해 국민 및 언론에 정보를 공개하고, 다양한 채널로 컨텐츠를 통한 위기 상황 안내 및 행동요령을 전파하도록 지시하고 있습니다.



감염병 상황 정보에 대한 정부의 대응 원칙이 바뀌니 정부에 대한 불신 역시 크게 줄었들었습니다. 또 정부가 공개한 자료를 바탕으로 많은 정보량이 누적되면서 이를 시민들이 알기 쉽게 조직화 및 시각화 하여 공유하는 홈페이지들과 서비스도 자발적 활동으로 만들어지고 있습니다. 이전의 메르스맵 등이 박근혜 정부의 정보은폐에 따른 자구책으로 발생한 정보 공유 사례였다면  이번 신종 코로나 바이러스 사태의 활동들은 정부가 공개하는 자료를 기반하는 자율적이고 능동적인 정부와 시민들의 소통이자 일종의 협업이라고 볼 수도 있을 것입니다.



신종 코로나 바이러스 현황 지도(사진: 코로나맵)


※현재 시민 및 언론이 자발적으로 제작한 신종 코로나 바이러스 사태 관련 정보공유 홈페이지들

- 코로나맵

- 신종 코로나 바이러스 실시간 상황판

- 마부작침 신종 코로나 바이러스 감염자 한 눈에 보기

- KBS뉴스 신종 코로나바이러스 감염증 확진자 조회


하지만 이런 긍정적인 변화만 있는 것은 아닙니다. 현재 정부의 대응에서 드러나는 문제점들도 존재합니다. 역학조사관이 확대가 안되어 확진자가 증가하고 접촉자가 늘어날수록 정보를 수집하고 분석하는 역학조사에 어려움을 겪어 정정 브리핑이 수시로 발생하고 있습니다. 이는 정보의 불확실성을 높이고 정보의 정확성은 결국 시민들의 안전과 직결되기 때문에 매우 중요한 개선점입니다. 향후 확진자가 어느 정도까지  증가할지, 사태가 어느정도 오래 지속될지 모르는 상태에서 이에 대한 시급한 대책이 필요합니다.


감염병 재난 위기관리 표준매뉴얼.pdf

공중보건_위험소통_표준운영절차_(디지털버전_국문).pdf









화, 2020/02/04- 04:03
2
0
외환은행은 불법적인 노동 감시를 중단하라- 자격 없는 개인정보보호위원회 비상임위원 사퇴해야...
금, 2015/05/15- 11:11
235
0

 

지난 2010년 3월, 한 포털사이트의 가입 회원 몇몇이 자신들의 개인정보를 수사기관에 전달했는지 여부를 확인하기 위해, 그 내역을 알려달라고 요청했습니다. 그런데, 포털사측에선 “수사상 기밀이 포함되어 있어 통신비밀보호법상 비밀준수의무 등에 따라 제공할 수 없다”며 거부했습니다.
이에 회원들은 개인정보 제공현황 공개소송과 함께, 개인정보 유출 여부를 알 수 없는데서 오는 불안감, 두려움, 박탈감 등 정신적 손해에 대해서도 손해배상을 청구했는데, 그 최종 결과가 지난 2월에 나왔습니다. 대법원은 이용자들의 개인정보 유출 현황을 이용자들에게 통보할 법적 의무에 대해서는 인정했지만, 정신적 손해배상에 대해서는 인정하지 않았는데요. 그 이유가 무엇인지 보겠습니다.

 

* 참고로, 2012년 10월부터 포털사들은 참여연대가 제기한 다른 소송의 고등법원 판결에 따라, 통신자료 무단 제공을 중단한 상태입니다. >>관련 기사 보기 


 

 

 

[광장에 나온 판결] 포털사의 네티즌 신상정보 수사기관 제공 미통지 손배불인정 판결  

개인정보 자기결정권 침해해도 손해배상 책임 없다?

 

 

대법원 제1부 2015. 2.12.선고 2011다76617 공개청구의 소
대법관 이인복(재판장) 김용덕 고영한(주심) 김소영


 

필자 이희창 변호사

이희창 변호사

 

 

 

최근 포털사와 이동통신사 등에 제공된 통신자료(이름, 주민번호, 주소 등)가 수사기관에 제공되는 일들이 사회적 이슈가 되고 있다. 누구든 사생활 및 사적 정보가 자신도 모르게 수사기관의 감시를 받을 수 있다면 상당한 스트레스를 받으리라고 쉽게 예상이 된다. 그렇다면 적어도 자신의 정보가 수사기관에 제공되었는지 확인할 길이 열려야 하며, 이를 알려주지 않을 경우 받게 되는 적지 않은 정신적 손해에 배상이 이뤄져야 하지 않을까. 

그런데 올해 초 대법원은 포털사에 회원들이 자신의 통신자료(신원정보)가 수사기관에게 제공되었는지를 문의하였음에도 포털사가 답변을 회피한 때, 포털사의 통지의무 위반은 인정하면서도 정신적 손해배상을 인정할 수는 없다는 판결을 하였다. 이러한 절충적인 판결이 나온 이유는 무엇이며 그 논리에는 문제가 없는지 살펴보려 한다.

 

 


정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)제30조 제2항 제2호 및 제4항에 의하면, 정보통신서비스 이용자는 정보통신서비스 제공자에 대하여 자신의 개인정보를 제3자에게 제공한 현황을 알려달라고 요구할 수 있고, 서비스 제공자는 이러한 요구받았을 때 지체 없이 필요한 조치를 하여야 한다.
이와 관련하여 통신비밀보호법과 전기통신사업법 상 비밀준수의무에 차이가 있다. 통신비밀보호법에서는 통신기관이 통신사실확인자료를 제공한 데 대해 외부에 누설하지 못하도록 비밀준수규정이 있는 반면, 전기통신사업법상 통신자료(신원정보) 제공에 대해서는 비밀준수규정이 없다. 즉, 이용자가 자신의 ‘신원정보’를 포털사가 수사기관에 제공하였는지 확인 요청을 할 경우, 포털사는 이를 알려줄 법률상 의무가 있다.

이번 대법원 판결도 포털사가 법률상 의무를 위반하였다는 점을 들어 신원정보를 수사기관에 제공하였는지 알려주어야 한다는 점은 인정하였다.

 

하지만, 대법원은 정보주체에게 수인한도를 넘는 구체적 손해가 일어나지는 않았다고 소극적인 판단을 하였다. 신원정보가 제3자에게 제공되었는지 알 수 없는 “막연한 불안감이나 불쾌감”이 생겼더라도 이는 위자료까지 인정할 만한 구체적 손해가 아니라고 본 것이다.

 

여기서 문제되는 점은 대법원 판결에서 설명한 “막연한 불안감이나 불쾌감”이야말로 앞서 보았던 정보통신망법 제30조 제2항 제2호 및 제4항에서 방지하고자 하는 개인정보 자기결정권 침해라는 사실이다. 

헌법상 인간의 존엄과 가치, 행복추구권 및 사생활의 비밀과 자유 등 기본권에 의하여 도출되는 개인정보 자기결정권은 정보주체가 개인정보의 공개와 이용에 관하여 스스로 결정할 권리를 말한다. 개인정보 자기결정권은 헌법상 기본권이면서도 정보통신망법에 의해 구체화되어 신원정보가 유출되었는지 확인할 수 있도록 하는 법률상 권리이기도 하다. 정보통신망법상 이러한 신원정보 제공사실 확인에 대한 권리와 의무는 2004년 1월 29일 법률 제7139호에 처음 신설되었다. 공고된 제·개정이유를 살피면, 무단으로 수집되거나 유출 또는 남용될 위험이 있는 회원의 개인정보를 보호하기 위하여 정보통신서비스제공자의 의무를 강화하기 위한 것임이 드러난다. 즉, 정보통신망법에는 위 대법원 판결에서 “막연한 불안감 또는 불쾌감”이라고 표현한 정신적 손해도 구체적인 권리침해로 보아 이로부터 정보주체를 보호하여야 한다는 입법의지가 반영되어 있다. 이러한 입법자의 의지는 같은 법 제76조 제1항 제5호에서 정보제공사실 공개의무 위반 시 3천만원 이하의 과태료를 부과하고 있다는 점에서도 확인할 수 있다. 

 

대법원이 그럼에도 불구하고 수인한도를 넘는 구체적인 손해가 발생하지 않았다며 위자료를 인정하지 않는 이유는 무엇일까. 대법원 판결에서 원용하는 원심 고등법원판결을 살펴보면, 정보를 제공하는 상대방이 수사기관이나 법원이라면 신원정보가 악용될 가능성이 적다는 점, 신원정보공개 여부를 확인해주지 않는 포털사를 회원이 탈퇴할 수 있다는 점을 주된 근거로 들어 손해가 크지 않다고 판단하고 있다.


하지만 상식에 비추어 볼 때, 수사기관이나 법원에서 포털사를 통해 자신의 개인정보를 가져갔는지에 대한 불안감이 제3자인 일반인이 가져갔는지에 대한 불안감보다 작다고 보긴 어렵다. 오히려 제3자 일반인이 아닌 국가권력에 의해 자신의 신원정보가 유출되었다면 수사나 재판을 받는 등 더욱 직접적이고 큰 영향이 신변에 미칠 가능성이 생기므로 정보제공사실을 포털사가 알려주지 않을 때 입는 정신적 손해가 더 크다. 자신의 신변에 이러한 문제가 발생할지 모르는 상태에서 받는 정신적 손해가 포털사를 탈퇴한다고 해결되진 않으리라는 점 또한 분명하다. 

 

실제로 이 사건에서 문제된 포털사들은 정보를 제공받았는지 수사기관에 문의할 것이지, 자신들이 확인해주지 못한다고 답변하였다. 이 상황에서 회원들은 어떠한 수사기관에 문의하여야 하는지도 알 수가 없는데 이 때 겪게 되는 정신적 손해는 대법원처럼 “막연한 불안감이나 불쾌감”이라고 판단해선 안 된다. 오히려 개인정보 자기결정권에 대한 명백한 침해이자 수사 방어권행사 및 그 준비를 하여야 하는지에 대한 자기결정권의 침해로까지 해석할 필요가 있다. 그 피해는 정신적 손해배상이 필요한 수준이라고 본다.

 

대법원에서는 명백히 다루지 않고 있지만 원심 고등법원 판결에서는 포털사가 신원정보를 수사기관에 제공하였는지 확인해주도록 하면, 그동안 입었던 정신적 손해도 치유된다는 설명이 담겨있다. 하지만 이는 신체, 자유, 명예 등 재산 이외의 인격권 자체가 침해된 경우와는 달리 애당초 정신적 고통이 존재하지 않을 수 있고, 정신적 고통이 존재하더라도 침해되었던 재산의 가치 및 채권이 전보되면서 정신적 고통도 대부분 치유될 수 있는 특수성이 있는 경우에 적용되는 법리이다(대법원 1993. 12. 24. 선고 93다45213 판결 등 참조). 재산의 가치 및 채권 침해가 아니라 정보통신망법상 의무 위반이 문제가 된 이 사건에서는 위 법리가 적용되기 어려우며 확실한 법리적 근거가 부족한 내용이라고 본다.

 


손해배상이 인정된 사례들 

 

반면, 2014년 3월 10일 서울남부지법은 공공기관에 대한 정보공개청구 사건(2013가소80847)에서 방송문화진흥회가 정보공개청구에도 불구하고 납득하기 어려운 이유로 정보공개를 지연했을 때, 행정심판 등 우회절차가 있다 하더라도 상당한 시간과 노력이 소요되므로 정보공개청구권이 형해화되어 정신적 손해를 입는다고 판결하였다. 결국 다른 구제절차로 정보공개가 이뤄짐을 고려해도 그간 발생해온 정신적 손해에 따른 위자료를 인정한 것이다. 
유사한 일본의 판결인 센다이 지방재판소 제1민사부(판례번호 平成20(ワ)1248(国家賠償請求事件 平成21年01月29日 仙台地方裁判所)에서도 정보공개청구소송이 이뤄졌다는 사실만으로 정보비공개에 따른 정신적 손해가 해소되었다고 볼 수 없다고 판시했다.

 

이러한 점들을 살펴볼 때, 법원이 판결로 정보제공사실 확인이 이뤄지도록 하더라도 실제로 포털사가 회원들에게 확인을 해줄 때까지 그들이 겪게 되는 정신적 손해는 별도로 배상하여야 한다.

 

 

포털사가 신원정보를 유출하였는지 확인해주지 않았을지라도 이 때 입게 된 정신적 손해가 위자할 만한 구체적 손해는 아니라고 본 대법원의 판결은 위자료를 지나치게 좁게 인정하는 태도를 취하고 있다. 오히려 정보제공여부 공개를 지체 없이 행하지 않은 포털사에게는 정보공개의무를 인정할 뿐 아니라 정보공개시점까지 발생한 개인정보자기결정권 및 자기결정권 침해에 따라 회원들에게 정신적 손해를 별도로 배상하도록 하여야 할 것이다.

 

 


참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

 

목, 2015/05/21- 16:20
291
0
홈플러스 개인정보 유상판매 형사재판 관련탄원서 및 의견서 제출- 기업의 고객 개인정보에 대한...
화, 2015/05/26- 16:25
286
0
홈플러스 개인정보 불법 유상판매 규탄 1인 시위2015년 6월 2일(화) 오전 9시, 서울중앙지방법원...
화, 2015/06/02- 12:02
259
0
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...
수, 2015/06/03- 11:07
336
0
개인정보 보호위원의 영리 활동 관련국민권익위원회에 민원 제기- 지난 5월 외환은행의 노동자 개...
수, 2015/06/03- 12:07
228
0

얼마 전 트위터에서 국세청의 고액세금체납자 명단 지도 서비스가 인기를 모았습니다. 국세청은 국세기본법에 따라 체납기간 1년 이상, 체납 국세가 2억 원 이상인 고액상습체납자의 명단을 공개하고 있는데요, 국세청 홈페이지에서는 이 명단을 지도 형태로 공개하여, 고액체납자들의 성명, 직업(업종), 주소, 체납액, 체납건수, 체납요지 등 다양한 정보를 누구나 살펴볼 수 있도록 하고 있습니다(링크). 해당 서비스가 인기를 끌면서, 많은 트위터 이용자들이 강남구에 고액체납자들이 몰려 있다는 사실을 알리거나, 전직 대통령의 세금 체납 액수를 공유하기도 했습니다.
 

 최근 트위터에서 인기를 끈 고액상습체납자 명단 지도 ⓒ 트위터

명단공개 제도의 효과

이렇게 고액상습체납자의 명단을 일반에 공개하는 것을 행정용어로는 '공표'라고 합니다. 행정상 공표에는 법적인 의무를 위반하거나 이를 이행하지 않은 경우, 성명이나 위반 사실 등을 일반에게 공개하여 명예나 신용에 타격을 주어, 법적인 의무를 이행하도록 간접적으로 강제하는 기능이 있습니다. 한편으로는 이를 지켜보는 사람들에게 법적 의무를 이행해야겠다고 마음을 먹게 만드는 효과도 있겠죠. 

한국에는 다양한 공표 제도가 있습니다. 예를 들어, 구청 홈페이지를 찾아보면 식품위생법을 위반한 식당의 상호명과 소재지, 대표자, 행정처분 등의 내용을 찾아볼 수 있습니다. 식품의약품안전처에서 운영하는 식품안전나라 웹사이트에서는 식품위생법을 위반하여 행정처분을 받은 업체들을 공개합니다(링크). 이 경우 위생적으로 문제가 있는 식당이나 업체들에 대해 소비자들에게 정보를 제공한다는 성격도 있겠죠.

고용노동부는 근로기준법에 따라 상습적으로 임금체불을 한 사업주들의 명단을 공개하기도 합니다(링크). 체불임금을 지급하도록 강제하는 기능도 있고, 구직자들로 하여금 임금체불 사업장을 피할 수 있게 하는 효과도 있습니다. 직업안정법에서는 임금체불 사업주 명단공개 제도를 활용하여 임금체불 사업주가 직업소개소에 구인공고를 내지 못하게 하거나, 임금체불 사업장이라는 사실을 적시하도록 하고 있기도 합니다.
 

 구인구직 사이트 알바천국에서는 체불사업주의 구인공고에 사전안내를 제공한다. ⓒ 알바천국

고액 상습체납자 명단의 경우 앞서 살펴봤듯이 국세청 홈페이지에서 지도로 친절하게 세급체납자들의 정보를 공개합니다. 임금체불 사업주 역시 고용노동부 홈페이지에서 따로 메뉴를 만들어 바로 찾아볼 수 있습니다.
 

 고용노동부의 체불사업주 명단공개 메뉴 ⓒ 고용노동부

 
이렇게 다양한 공표제도 중에서는 산업재해 사망사고 사업장에 대한 명단공개 제도도 있습니다. 고용노동부는 현재 산업안전보건법에 따라 산업재해가 잦아 사망사고가 많이 일어나고 있는 사업장들의 명단을 공개하고 있습니다. 그런데, 그 공개 방식은 다른 공표 대상들과는 사뭇 다릅니다.

유독 찾아보기 어려운 산업재해 사업장 명단

산업재해 다발 사업장의 경우 고용노동부 홈페이지에 명단을 공개하지만, 그 내용을 쉽게 찾기 어렵습니다. 고용노동부 홈페이지에서 정보공개 → 사전정보 공표목록 메뉴를 거쳐, 산재예방/산재보상 카테고리를 선택해야 '사업장의 산업재해 발생건수 등 공표'라는 게시판 바로가기 링크가 나옵니다(링크).

이 게시판에서 다시 PDF 파일을 다운로드 받는 수고를 들여야, 산업재해 다발 사업장 명단을 확인할 수 있습니다. 고용노동부가 산업재해 사업장 명단을 공개하고 있다는 사실을 미리 알고 있더라도, 한참을 뒤져야 겨우 발견할 수 있는 셈이죠. 게다가 파일을 열면, 제대로 내용을 알아보기 힘든 빽빽한 표가 나옵니다.
 

 고용노동부가 공개하는 산업재해 다발 사업장 명단 일부 ⓒ 고용노동부

 
문제는, 이렇게 어렵게 명단을 확인하더라도 어떤 사고가 어떻게 일어났는지 내용을 확인할 수 없다는 점입니다. 업종명, 규모, 사업장명, 소재지, 재해자 수 등의 정보는 공개하지만, 해당 사업장에서 어떤 안전 조치를 위반했고 그로 인해 어떤 처벌이 있었는지는 알 수 없습니다.

국세기본법에서 고액상습체납자들의 명단을 공표하도록 한 것, 근로기준법에서 임금체불 사업주들의 명단을 공표하도록 한 것, 그리고 산업안전보건법에서 산업재해 다발 사업장의 명단을 공표하도록 한 것. 셋 모두 법령 상 공표에 대한 조문은 큰 차이가 없습니다. 각자의 공표 대상 정보 범위를 정하고, 공개 방식은 관보나 인터넷 홈페이지 등에 공개하도록 되어 있습니다.

하지만 어떤 정보는 시민들이 찾아보기 쉽게, 활용하기 쉽게 공개하고, 어떤 정보는 찾아보기 어렵게 공개하는 셈입니다. 이러한 차이는 어디서 발생할까요? 매일 일하던 노동자들이 산업재해로 죽어가지만, 그 책임을 져야 할 기업들의 이름은 찾아보기 어려운 이유가 무엇일까요?

앞에서 살펴보았듯, 명단공개와 같은 공표제도의 주요 효과 중 하나는 '법적인 의무를 이행하도록 간접적으로 강제'하는 것에 있습니다. 산업재해 다발 사업장 명단 공개 제도는 2002년 산업안전보건법이 개정되면서 처음 등장했습니다. 당시 명단공개 제도의 도입 취지는 "산업재해 예방에 대한 예방의지 및 실천을 촉구하기 위해, 사업주의 명예·신용에 대한 심리적 압박을 통한 산업안전보건법상의 의무이행을 간접적으로 강제"하기 위함이었습니다(링크).

몇 달 전 산업재해 문제에 경각심을 가진 시민들의 많은 지지를 얻으며 통과된 중대재해처벌법 역시 이러한 명단공개에 대한 내용이 있습니다. 중대재해 사고가 일어났을 경우, 사업장 명칭과 재해 내용 등의 정보를 공표하도록 하고 있습니다. 거칠게 말하자면, "망신당하지 않으려면 사업주가 제대로 산재 예방에 나서라"는 법입니다.

법의 취지가 제대로 효과를 내기 위해서는 명단 공개가 '망신'을 줄 수 있어야 합니다. 그런데, 지금처럼 시민들이 산업재해로 사망사고가 일어난 사업장의 명단을 제대로 찾아보기도 어렵고 기업이 어떤 책임을 다했는지도 확인할 수 없다면, 명단 공개제도는 허울에 불과할 뿐, 제대로 효과를 내고 있다고 말하기 어렵습니다. 명단 공개 자체보다도, 어떻게 공개하느냐가 중요하다는 뜻입니다.

미국과 영국은 제대로 망신 주는데
 

 미국 산업안정보건청의 산업안전보건법 위반 사업장 공개 ⓒ 미국 산업안전보건청

해외의 사례는 어떨까요?

미국 산업안전보건청은 산업재해 사고와 관련한 방대한 정보를 데이터로 공개하고 있습니다. 사망사고뿐 아니라 절단, 낙상 등 심각한 재해가 발생할 경우 산업안전보건법에 따라 수사하고, 그에 따라 행정처분을 내립니다. 산업재해 사례 중에서 법 위반으로 소환장이 발부된 케이스들을 개별적으로도 확인할 수 있고, 주별로 산업안전보건법을 위반해 4만 달러 이상의 벌금을 문 사업장들의 명단을 지도 형태로도 확인할 수 있습니다. 따라서 사고가 일어난 사업장이 어떤 안전의무를 위반했는지, 이로 인해 어떤 사고가 생겼는지, 어떤 처분이 내려졌는지 등의 정보들을 살펴볼 수 있습니다.
 

 영국 보건안전청에서 공개하는 보건안전법 위반 기업 데이터 ⓒ 영국 보건안전청

영국 보건안전청도 산업재해 사고에 대해 상세한 데이터를 공개하고 있습니다. 만약 영국에서 어느 기업이 보건안전법 위반으로 기소되면, 해당 기업에 대한 정보와 위반 법 조항, 구형 내용, 이전의 사건 기록들 등이 상세하게 공개됩니다. 미국과 유사하게 개별 산업재해 사고 사례에서도 사업장의 이름을 확인할 수 있습니다.

기업을 제대로 압박할 수 있는 명단공개 필요

2021년 1월 제정된 중대재해처벌법은 2022년 1월부터 시행됩니다. 법 시행을 위해서 정부는 중대재해처벌법 시행령 제정안을 마련하고, 현재 각계의 의견을 수렴하고 있습니다.

현재 중대재해처벌법에는 사업주가 안전보건의무를 위반해 일어난 중대산업재해에 대해 사업장의 명칭, 발생일시와 장소, 재해의 내용과 원인 등을 공표하라는 내용이 들어있습니다. 그런데, 정부가 내놓은 시행령 제정안을 보면 "의무 위반으로 형이 확정된" 경우에야 사업장 명칭을 공개하도록 하고 있고, 심지어 공표 이전에 소명기회를 주도록 하고 있습니다. 심지어 명단을 공개한 다음에도, 홈페이지에 게시하는 기간은 1년으로 제한하고 있습니다.

현재 산업안전보건법으로 공표하는 산업재해 다발 사업장 명단은 매년 3월 정도에 공개하는데, 2021년 3월에 2019년에 일어난 산업재해 사업장을 공개하는 방식입니다. 이미 2년 늦은 정보를 공개하고 있다는 의미입니다. 그나마도 재판 등으로 인해 의무 위반 여부가 늦게 확정되면, 3년, 4년 된 사고 정보가 뒤늦게 공개되는 경우도 있습니다. 이미 해당 사고에 대한 대중의 관심이 다 떠나간 후에야 공개된다는 뜻입니다. 

만약 중대재해처벌법 시행령이 그대로 시행된다면, 중대재해처벌법에 따른 명단 공개 역시 한없이 질질 끌릴 가능성이 높습니다. 사고가 일어난 2년, 3년 후에야 사업장 명단이 공개될 우려가 있습니다. 또, 공개 방식마저도 지금처럼 고용노동부 홈페이지 게시판에 PDF 파일로 올라온다면, 시민들이 이를 제대로 확인하기도 어렵겠죠. 이런 상황에서는 기업들이 명단공개로 인해 '망신당한다'는 압박을 느낄 리 없습니다. 공표 제도의 원래 취지가 무력화 될 수 있다는 이야기입니다.

공표 제도가 실효성을 가지기 위해서는, 무엇보다도 명단을 빠르게, 상세하게, 시민들 누구나 쉽게 살펴볼 수 있는 방식으로 공개하는 것이 중요합니다. 미국의 경우 법 위반 사실에 대해 소환장이 발부되면, 영국 역시 법 위반으로 기업이 기소되면 그 사실을 홈페이지에 바로 공개하고 있습니다. 보통 사고가 일어나 조사가 진행되면, 6개월 이내에 정보를 공개하는 셈입니다. 미국이나 영국처럼 하지 않더라도, 적어도 1심 판결이 나면 바로 명단을 공개해야 합니다. 명단공개 방식 역시 마찬가지입니다. 국세청의 고액상습체납자 명단공개처럼 지도까지 동원하지 않더라도, 적어도 임금체불 사업주 명단 공개처럼 시민들이 쉽게 찾아보고, 검색할 수 있는 방식이 도입되어야 합니다.

매년 2천여 명의 노동자가 산업재해 사고로 죽어갑니다. 더 이상 일터에서 돌아오지 못하는 사람이 있어서는 안 된다는 시민들의 열망에 힘입어 국회에서 중대재해처벌법이 통과되었습니다. 이제 공은 정부에게 넘어왔습니다. 법을 어떻게 시행할 것인가, 입법 취지를 가장 잘 살리기 위한 방식은 무엇인가, 산업재해 예방을 위해 기업을 압박하기 위해 어떻게 제도를 운영할 것인가, 산업재해 문제를 해결하고자 하는 정부의 의지가 시험대에 오른 것입니다.

사업장 공표는 중대재해처벌법의 여러 내용 중에서도 정부가 어렵지 않게 의지를 보여줄 수 있는 제도 중 하나입니다. 현재 공개된 시행령은 비록 실망스럽지만, 나중에 시행령이 공포될 때는 작은 부분에서부터 제대로 해결하겠다는 태도가 드러나기를 기대해 봅니다. 

수, 2021/09/08- 23:08
3
0
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...
월, 2015/06/08- 15:52
272
0

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

수, 2015/06/17- 15:50
527
0
1,074명 홈플러스 회원, 개인정보 불법 유상판매 등에 따른피해에 대해 손해배상 청구소송 제기-...
수, 2015/07/01- 09:31
312
0

개인정보 중 가장 치명적인 개인 ’의료’ 정보

2015073003_01

대표적인 게 보이스피싱이죠. 환자들은 질병을 가지고 있잖아요. 가족한테 이 환자가 응급상황이 발생해서 빨리 입금해야 한다고 범죄자가 거짓말을 했을 때, 그 범죄자가 환자의 개인정보를 가지고 있으면… 누가 그 개인정보를 알 거라고 생각하겠어요. 그러니까 선뜻 믿고 돈을 송금하는 일이 충분히 생길 수 있죠.

갑상선암을 앓고 있는 환자단체연합회 안기종 대표의 말입니다. 기법이 날로 진화하는 보이스피싱과 개인 질병 정보가 결합한다면? 훨씬 심각한 범죄가 일어날 수도 있다는 이야기입니다.

개인 의료정보에는 이름이나 주민등록번호 등 기초적인 개인정보에 더해, 개인의 병력이나 처방약 등에 관한 정보까지 담겨 있습니다. 전문가들은 개인 질병 정보가 원치 않게 공개될 경우 질병을 가진 사람이 각종 사회적 차별을 받을 수 있고, 상업적으로 활용되면 보험 가입이 거부되거나 각종 표적 마케팅에 노출되는 등의 부작용이 생길 수 있다고 지적합니다. <건강과 대안>이상윤 연구위원(의사)의 말을 들어볼겠습니다.

우리나라 보험회사는 질병이 있는 사람은 보험 가입 잘 안 해주죠. 고혈압이 있으면 보험료를 더 높여서 받거나 건강 문제가 있으면 아예 보험 가입을 안 해주기도 합니다. 개인 의료정보가 오픈돼서 보험사가 어떤 사람의 병력을 알게 되면 굉장히 높은 보험료를 청구하거나 아예 보험 가입을 거부할 근거가 될 수 있습니다.

“보관이 아니라 ‘쓰루’(Through,통과)였다”

그래서 개인 질병 정보는 겹겹이 보호받고 있습니다. 의료법에서는 의료행위 당사자가 아닌 제3자가 환자기록을 열람할 수 있게 해서는 안 된다고 못박고 있고, 개인정보보호법에서는 환자 동의 없이 진단 및 처방 정보가 유통되지 못하게 막고 있습니다. 유출될 경우 큰 위험성이 있기 때문에 규제가 많을 수 밖에 없습니다.

하지만 법에 나온 것처럼 개인의 질병 정보가 잘 보호받고 있을까? 작년 6월 뉴스타파는 SK텔레콤이 개인 질병 정보를 수집한 뒤 약국에 판매하고 있다는 의혹을 단독으로 보도했습니다. 당시 SKT측은 뉴스타파에 보낸 설명서를 통해 현재 개인정보를 수집하고 있지 않으며, 서버로 전송된 자료는 7일 이내에 자동으로 삭제된다고 말했습니다. 뉴스타파의 의혹 제기가 근거 없다는 주장이었습니다.

2015073003_02

하지만 보도 1년여가 지난 7월 23일, 검찰과 정부가 함께 꾸린 개인정보범죄 정부합동수사단은 뉴스타파 보도와 일치하는 수사 결과를 발표했습니다. SK텔레콤이 2011년부터 약 3년간 모두 7802만건의 환자 개인 정보를 무단 수집한 뒤 약국에 팔았다는 내용이었습니다. 환자의 개인 정보는 건당 50원에 거래됐고, SK텔레콤은 36억 원 가량의 불법 수익을 올린 혐의를 받고 있습니다.

하지만 여전히 SK텔레콤은 문제가 없다는 입장입니다. SK텔레콤 관계자는 검찰 수사 결과에 불만을 표시하며, 의료법 위반 여부도 아직 다퉈볼 여지가 있는데 검찰이 다른 개인정보 판매 업체들과 묶어서 함께 발표하는 바람에 기업 이미지 손상을 입었다는 것입니다. 또한 SK텔레콤 서버에 환자 개인 의료 정보가 거쳐갔던 것은 사실이지만 “보관이 아니라 쓰루(through, 통과)였다”면서 개인정보의 무단 수집은 없었다는 종전의 입장을 되풀이했습니다.

2015073003_03

활용 가치가 높은 환자 개인 정보를 SKT는 정말 ‘통과’만 시켰을까? 확실한 검증을 위해서는 서버를 들여다보는 수밖에 없습니다. 1년여 전 취재 당시 SKT는 뉴스타파 취재진의 공개 검증 요청을 처음에 수용했다가, 취재진이 보안 전문가와 동행해 서버를 검증하겠다고 하자 납득하기 어려운 이유를 들어 안되겠다며 말을 바꿨습니다.내부 보안규정상 검증이 어렵다는 말이었습니다. 하지만 처음 검증 요청을 했을 때 SK텔레콤 같은 IT 대기업에서 내부의 기본적 보안 규정조차 검토해보지 않고 공개 검증 요청에 응했다는 것은 납득하기 어렵습니다. 전문가가 가서 제대로 들여다 보면 불법적인 환자 정보 수집 등이 드러날 가능성이 있어서 검증 요청을 거부한 것일 수 있습니다.이번 검찰의 수사 결과 발표로 판단해 보면 그렇습니다.

의료계의 빅브라더를 꿈꾸는 재벌들

보건의료단체연합 변혜진 기획실장은 SKT와 같은 재벌 대기업이 3년간 36억 원의 이익을 얻기 위해 전자처방전 사업을 시작했겠냐고 반문합니다. 다른 목적이 있었을 것이라는 뜻입니다. 당장 손해를 보고 위법 소지까지 감수하면서 이 사업을 강행했던 이유는 무엇이었을까요? 그 속뜻을 엿볼 수 있는 대목이 여기 있습니다. 전자처방전 사업을 왜 시작했냐고 묻는 뉴스타파의 질문에 SK텔레콤은 이렇게 답했습니다.

2015073003_04

정부 정책에 발맞추어 기존 의료산업도 ICT 관점에서 혁신할 수 있는 부분이 있을 수 있다는 가능성의 관점에서 검토하였던 것임

“기존 의료산업도 ICT관점에서 혁신할 수 있는 가능성”이라는 말은 결국 정보통신기술(ICT)기업인 SKT도 기존 의료산업에 뛰어들 사업 기회가 생기고 있으니 앞으로 이 사업을 통해 혁신을, 또 이익을 추구해 보겠다는 뜻으로 읽힙니다.

2015073003_05

SKT뿐만 아니라 최근 재벌 대기업들은 너나없이 의료 산업에 뛰어들고 있습니다. SK그룹의 계열사들이 서울대학교 병원과 합작해서 원격의료 산업에 진출하고 ‘헬스케어 ICT 솔루션’이라는 이름의 병원정보시스템을 구축했습니다. 또 삼성전자나 삼성생명 등 삼성그룹의 핵심 계열사들은 자신들의 기존 사업과 의료산업을 면밀하게 연결시키면서 의료 영리화에 앞장서고 있습니다. SK텔레콤의 전자처방전 사업은 대기업들이 구상하는 의료산업의 거대한 청사진 가운데 시작점이었을 가능성이 높습니다. 기업 입장에선 먼저 환자 개인의 정보에 대한 데이터 베이스가 구축돼야 효과적인 사업을 할 수 있기 때문입니다. 보건의료단체연합 변혜진 기획실장도 비슷한 설명을 합니다.

이 사람이 어디가 어떻게 아팠고 무슨 약을 자주 먹고 어느 병원을 자주 가고 어느 것에 관심이 많고 이런 개인 질병정보를 알게 되면, 의료기기 판매나 마케팅에도 굉장히 성공할 수 있거든요. 이런 것들 때문에 대기업들이 개인 질병정보를 원해왔었던 거죠.

개인의 질병 정보를 ‘사업’에 활용한다면 기업으로선 금맥이 될 수 있겠지만 환자 입장에선 개인 정보 유출뿐 아니라 향후 의료 비용의 폭증으로 더 큰 어려움을 겪을 수도 있습니다. 지난해 6월 뉴스타파 제작진을 만난 참여연대 사회복지위원회 이찬진 변호사의 경고는 지금 들어도 울림이 있습니다.

의료정보를 가지고 결국 생명과 직결되는 비즈니스를 할 수 있으면, 그 생명에 관한 위험을 상품화할 수 있을 것이고, 거기서 받아낼 수 있는 이윤은 일반 제조업의 상품하고는 비교할 수 없는 수익이 창출될 가능성이 높죠.

여기까지 살펴보면 SKT의 전자처방전 사업의 속뜻을 충분히 추측해 볼 수 있을 것 같습니다. 지금은 중단됐지만 한때 80% 이상의 병의원에서 자기도 모르게 SKT 서버로 처방전 정보가 전송됐다고 하는데요. 지난 3년간 병원에 한 번이라도 가셨던 분들, 문득 불쾌감이 느껴지지 않으세요? 그래서 제가 직접 제 개인정보가 불법 수집돼서 약국에 판매된 것이 아닌지를 SKT와 정부에 따져 물어 봤습니다. 결과는? 궁금하면 뉴스 영상을 보십시오.

2015073003_06

목, 2015/07/30- 20:48
432
0

빅데이터 산업을 위해
개인정보 보호 근간을 흔드는 정부
 
"빅데이터 활용과 다가올 위험" 토론회 개최
 
 
경실련 소비자정의센터(대표 김성훈)와 진보네트워크센터(대표 이종회)는 19일(수) 오전 10시, 국회 의원회관 제9간담회의실에서 새정치민주연합의 장병완, 최원식 의원과 함께 빅데이터 활용과 다가올 위험에 관한 토론회를 개최했다.
수, 2015/08/19- 17:02
416
0