주요 콘텐츠로 건너뛰기

행정편의적 공공기관 누리집, 시민들 정보접근권은 신경 안써?

지역

행정편의적 공공기관 누리집, 시민들 정보접근권은 신경 안써?

익명 (미확인) | 화, 2016/02/16- 17:28

대한민국의 많은 법률들은 시민들의 권리와 안전한 생활을 위협하는 법률 위반행위에 대해 공표의 의무를 명시하고 있는데요, 이러한 정보들이 얼마나 잘 공표되고 있는지 정보공개센터에서 확인해봤습니다.

 

14개 법률의 공표의무사항들을 검토하고 각 부처의 홈페이지에 들어가 보니, 행정처분이 얼마나 있었는지에 따라, 법적 공표 기간에 따라, 혹은 소관 업무나 사이트가 어떻게 분리되어 있는지에 따라 공표된 정보를 확인할 수 있는 방법도, 난이도도 큰 차이가 있었습니다.


하지만 위반 행위자와 사항들이 알기 쉽게 정리되고, 쉽게 열람할 수 있는 부처는 거의 없었고, 대부분의 공표정보들은 세부내용을 보기도 전에 정보에 접근하는 것 자체에 모든 에너지를 쏟아야 하는 상황이 반복되었습니다.

 

공표정보의 링크가 메인 페이지에 떡하니 게시되어 있음에도 정보에 접근할 수 없는 경우도 있었는데요, <농수산물의 원산지 표시에 관한 법률>에 따라 공표되야 하는 원산지 표시 위반 업체와 처분 현황은 그 정보가 게시되어 있는 농림축산식품부(mafra.go.kr)’, ‘국립농산물품질관리원(nags.go.kr)’ 두 부처의 사이트 모두에서 열람이 불가능했습니다.

 

 

 

 

 

열람이 불가능했던 이유는 두 가지, 1) ‘보안상의 문제로 익스플로러 6.0 이상의 브라우저만 지원하고 있어 크롬 등의 타 브라우저에서는 접근이 원천적으로 불가능했고, 2) 익스플로러에서도 보안프로그램 다운 및 실행 오류로 페이지가 열리지 않았기 때문이었습니다.

 

 

익스플로러밖에 모르는 바보..!

 

많은 정부사이트들이 단순한 정보열람에도 보안프로그램 패키지 설치를 요구하고 있는데요, 보안프로그램을 설치하다보면 복잡한 절차와 잦은 오류로 인해 열람을 포기하게 되는 경우가 꽤 많습니다. 원산지 위반사항은 시민들의 안전한 식생활을 위해 꼭 필요한 정보임에도 불구하고, 정보를 열람하기까지의 길은 멀고 험난한 상황입니다.

 

정보를 열람하기까지 상당히 까다로운 사례는 또 있는데요, <아동 및 청소년의 성보호에 관한 법률>에 따라 공표하도록 하고 있는 성범죄자 정보 및 현황입니다.

<성범죄로 유죄판결이 확정된 자의 신상정보공개와 취업제한 등> 에 관한 시행령에 따르면 성범죄자의 성명, 나이, 주소 및 실거주지, 신체정보, 사진 등 신상에 관한 정보를 개별적 사이트를 구축해 공개하도록 명시하고 있습니다. 현재 이러한 정보를 공개하고 있는 사이트는 성범죄자 알림e’ 인데요, 인터넷사이트 뿐만 아니라 모바일 앱 서비스도 제공하면서 시민들에게 많은 인지도를 얻고 있습니다.

 

하지만 실제 사용자들이 사이트를 이용하려면 몇 가지 관문이 있습니다. 1) 먼저 5가지 종류의 보안프로그램을 설치해야 하고, 2) 공인인증서나 아이핀, 전화번호인증, 주민번호인증 등의 방법으로 실명인증을 거쳐야 공개된 정보에 접근할 수 있습니다.

 

 

 

 

이와 같은 절차를 거쳐야 하는 이유는 위 법률에서 전용 웹사이트를 이용하여 공개정보를 열람하려는 사람은 성명과 주민등록번호 입력 등의 방법으로 실명인증을 받아야 하, ‘공개정보를 열람한 사람의 신상정보와 접속정보를 일정 기간 동안 보관관리하는 등의 조치를 하여야 한다고 명시하고 있기 때문입니다. 하지만 법적으로 그러하다라는 근거 이외에 열람자의 개인정보가 구체적으로 어떤 명분에 따라 수집되고 있는지에 대해 설명되지 않은 상태에서, 불특정 다수 시민들을 대상으로 주민번호와 핸드폰 번호 등 민감한 개인정보를 일방적으로 수집하고 있는 상황입니다.

 

 

'동의 안 함을 누르면 보지 못하리.

 

 실명인증의 절차에 있어서도 사용하는 기기나 브라우저에 따라 정보에 접근하기 까지 수많은 오류를 마주하곤 하는데요, 특히 아이핀인증이나 전화번호 인증은 보안 프로그램의 충돌로 인한 오류가 잦아 링크된 페이지에서 정보 입력이 불가능한 경우가 종종 발생하고, 가장 광범위하게 사용되는 공인인증서는 법률에서 보호하고자 하는 당사자인 청소년들이 이용하기 상당히 까다롭다는 문제점이 있습니다. 청소년이 공인인증서를 발급받고자 할 때는 부모와의 동행 하에 은행에 직접 방문하도록 요구하는 금융기관들이 상당수이기 때문이죠.

 

 물론 <성범죄자 알림e> 사이트의 경우, 오류가 발생했을 시 대처법에 대해 홈페이지 내에서 상세하게 안내하고 있고, 주민번호 인증 등 비교적 쉬운 인증방법을 이용할 수 있어 절차상의 문제에 있어서는 다른 정부사이트들에 비해 노력하고 있는 것처럼 보입니다. 하지만 설치 오류에 대해 아무리 잘 설명한다고 하더라도 정보열람에 있어 시민들의 편의성이 향상되는 것은 아닐뿐더러, 인증서 및 각종 보안프로그램의 설치 요구가 개인정보 보호에 대한 책임을 행정기관이 아닌 개인들에게 떠넘기는 수단으로 작용하고 있다는 점에서 근본적인 문제는 여전히 남아있습니다.

 

국민들에게 알려질 필요가 있는 정보들에 있어, 왜 열람하고자 하는 사람들이 실명인증이라는 절차를 거쳐야 하는지 그 논의 자체가 불가능한 구조 역시 비판이 필요한 부분입니다. 시민들을 잠재적인 범죄자로 설정하지 않고, 주민번호나 전화번호를 수집하지 않고 악용의 소지를 피할 수 있는 방법은 없는 것인지, 당장 그 방법이 없더라도 지금처럼 개인정보를 내놓지 않으면 정보를 볼 수 없어!”라는 일방적인 방식이 아니라 그 악용의 소지가 구체적으로 무엇이며 정말 열람자의 개인정보를 수집하도록 할 만큼 우려할만한 것인지 좀 더 공개적으로 논의되고, 반영되어야 할 것입니다.

 

여전히 행정적 편의에 치우쳐 있는 공공기관들의 공표정보공개 현황, 시민들의 정보 접근과 행정에 대한 참여를 제대로 보장하고 있는지 반성이 필요해보입니다.




저작자 표시 비영리

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
홈플러스 개인정보 불법매매에 면죄부를 주고기업 간 개인정보의 무분별 공유를 허용해준법원의 무...
금, 2016/01/08- 15:26
280
0
외환은행은 불법적인 노동 감시를 중단하라- 자격 없는 개인정보보호위원회 비상임위원 사퇴해야...
금, 2015/05/15- 11:11
235
0
구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야- 4개 인권시민단체, 구글 상대...
월, 2015/10/19- 09:31
216
0
고객 개인정보 불법 수집·판매에 대한 반성과 책임 없이,매각과 배당금 챙기기만 몰두하는 홈플...
일, 2015/08/30- 10:15
322
0

빅데이터 산업을 위해
개인정보 보호 근간을 흔드는 정부
 
"빅데이터 활용과 다가올 위험" 토론회 개최
 
 
경실련 소비자정의센터(대표 김성훈)와 진보네트워크센터(대표 이종회)는 19일(수) 오전 10시, 국회 의원회관 제9간담회의실에서 새정치민주연합의 장병완, 최원식 의원과 함께 빅데이터 활용과 다가올 위험에 관한 토론회를 개최했다.
수, 2015/08/19- 17:02
416
0

개인정보 중 가장 치명적인 개인 ’의료’ 정보

2015073003_01

대표적인 게 보이스피싱이죠. 환자들은 질병을 가지고 있잖아요. 가족한테 이 환자가 응급상황이 발생해서 빨리 입금해야 한다고 범죄자가 거짓말을 했을 때, 그 범죄자가 환자의 개인정보를 가지고 있으면… 누가 그 개인정보를 알 거라고 생각하겠어요. 그러니까 선뜻 믿고 돈을 송금하는 일이 충분히 생길 수 있죠.

갑상선암을 앓고 있는 환자단체연합회 안기종 대표의 말입니다. 기법이 날로 진화하는 보이스피싱과 개인 질병 정보가 결합한다면? 훨씬 심각한 범죄가 일어날 수도 있다는 이야기입니다.

개인 의료정보에는 이름이나 주민등록번호 등 기초적인 개인정보에 더해, 개인의 병력이나 처방약 등에 관한 정보까지 담겨 있습니다. 전문가들은 개인 질병 정보가 원치 않게 공개될 경우 질병을 가진 사람이 각종 사회적 차별을 받을 수 있고, 상업적으로 활용되면 보험 가입이 거부되거나 각종 표적 마케팅에 노출되는 등의 부작용이 생길 수 있다고 지적합니다. <건강과 대안>이상윤 연구위원(의사)의 말을 들어볼겠습니다.

우리나라 보험회사는 질병이 있는 사람은 보험 가입 잘 안 해주죠. 고혈압이 있으면 보험료를 더 높여서 받거나 건강 문제가 있으면 아예 보험 가입을 안 해주기도 합니다. 개인 의료정보가 오픈돼서 보험사가 어떤 사람의 병력을 알게 되면 굉장히 높은 보험료를 청구하거나 아예 보험 가입을 거부할 근거가 될 수 있습니다.

“보관이 아니라 ‘쓰루’(Through,통과)였다”

그래서 개인 질병 정보는 겹겹이 보호받고 있습니다. 의료법에서는 의료행위 당사자가 아닌 제3자가 환자기록을 열람할 수 있게 해서는 안 된다고 못박고 있고, 개인정보보호법에서는 환자 동의 없이 진단 및 처방 정보가 유통되지 못하게 막고 있습니다. 유출될 경우 큰 위험성이 있기 때문에 규제가 많을 수 밖에 없습니다.

하지만 법에 나온 것처럼 개인의 질병 정보가 잘 보호받고 있을까? 작년 6월 뉴스타파는 SK텔레콤이 개인 질병 정보를 수집한 뒤 약국에 판매하고 있다는 의혹을 단독으로 보도했습니다. 당시 SKT측은 뉴스타파에 보낸 설명서를 통해 현재 개인정보를 수집하고 있지 않으며, 서버로 전송된 자료는 7일 이내에 자동으로 삭제된다고 말했습니다. 뉴스타파의 의혹 제기가 근거 없다는 주장이었습니다.

2015073003_02

하지만 보도 1년여가 지난 7월 23일, 검찰과 정부가 함께 꾸린 개인정보범죄 정부합동수사단은 뉴스타파 보도와 일치하는 수사 결과를 발표했습니다. SK텔레콤이 2011년부터 약 3년간 모두 7802만건의 환자 개인 정보를 무단 수집한 뒤 약국에 팔았다는 내용이었습니다. 환자의 개인 정보는 건당 50원에 거래됐고, SK텔레콤은 36억 원 가량의 불법 수익을 올린 혐의를 받고 있습니다.

하지만 여전히 SK텔레콤은 문제가 없다는 입장입니다. SK텔레콤 관계자는 검찰 수사 결과에 불만을 표시하며, 의료법 위반 여부도 아직 다퉈볼 여지가 있는데 검찰이 다른 개인정보 판매 업체들과 묶어서 함께 발표하는 바람에 기업 이미지 손상을 입었다는 것입니다. 또한 SK텔레콤 서버에 환자 개인 의료 정보가 거쳐갔던 것은 사실이지만 “보관이 아니라 쓰루(through, 통과)였다”면서 개인정보의 무단 수집은 없었다는 종전의 입장을 되풀이했습니다.

2015073003_03

활용 가치가 높은 환자 개인 정보를 SKT는 정말 ‘통과’만 시켰을까? 확실한 검증을 위해서는 서버를 들여다보는 수밖에 없습니다. 1년여 전 취재 당시 SKT는 뉴스타파 취재진의 공개 검증 요청을 처음에 수용했다가, 취재진이 보안 전문가와 동행해 서버를 검증하겠다고 하자 납득하기 어려운 이유를 들어 안되겠다며 말을 바꿨습니다.내부 보안규정상 검증이 어렵다는 말이었습니다. 하지만 처음 검증 요청을 했을 때 SK텔레콤 같은 IT 대기업에서 내부의 기본적 보안 규정조차 검토해보지 않고 공개 검증 요청에 응했다는 것은 납득하기 어렵습니다. 전문가가 가서 제대로 들여다 보면 불법적인 환자 정보 수집 등이 드러날 가능성이 있어서 검증 요청을 거부한 것일 수 있습니다.이번 검찰의 수사 결과 발표로 판단해 보면 그렇습니다.

의료계의 빅브라더를 꿈꾸는 재벌들

보건의료단체연합 변혜진 기획실장은 SKT와 같은 재벌 대기업이 3년간 36억 원의 이익을 얻기 위해 전자처방전 사업을 시작했겠냐고 반문합니다. 다른 목적이 있었을 것이라는 뜻입니다. 당장 손해를 보고 위법 소지까지 감수하면서 이 사업을 강행했던 이유는 무엇이었을까요? 그 속뜻을 엿볼 수 있는 대목이 여기 있습니다. 전자처방전 사업을 왜 시작했냐고 묻는 뉴스타파의 질문에 SK텔레콤은 이렇게 답했습니다.

2015073003_04

정부 정책에 발맞추어 기존 의료산업도 ICT 관점에서 혁신할 수 있는 부분이 있을 수 있다는 가능성의 관점에서 검토하였던 것임

“기존 의료산업도 ICT관점에서 혁신할 수 있는 가능성”이라는 말은 결국 정보통신기술(ICT)기업인 SKT도 기존 의료산업에 뛰어들 사업 기회가 생기고 있으니 앞으로 이 사업을 통해 혁신을, 또 이익을 추구해 보겠다는 뜻으로 읽힙니다.

2015073003_05

SKT뿐만 아니라 최근 재벌 대기업들은 너나없이 의료 산업에 뛰어들고 있습니다. SK그룹의 계열사들이 서울대학교 병원과 합작해서 원격의료 산업에 진출하고 ‘헬스케어 ICT 솔루션’이라는 이름의 병원정보시스템을 구축했습니다. 또 삼성전자나 삼성생명 등 삼성그룹의 핵심 계열사들은 자신들의 기존 사업과 의료산업을 면밀하게 연결시키면서 의료 영리화에 앞장서고 있습니다. SK텔레콤의 전자처방전 사업은 대기업들이 구상하는 의료산업의 거대한 청사진 가운데 시작점이었을 가능성이 높습니다. 기업 입장에선 먼저 환자 개인의 정보에 대한 데이터 베이스가 구축돼야 효과적인 사업을 할 수 있기 때문입니다. 보건의료단체연합 변혜진 기획실장도 비슷한 설명을 합니다.

이 사람이 어디가 어떻게 아팠고 무슨 약을 자주 먹고 어느 병원을 자주 가고 어느 것에 관심이 많고 이런 개인 질병정보를 알게 되면, 의료기기 판매나 마케팅에도 굉장히 성공할 수 있거든요. 이런 것들 때문에 대기업들이 개인 질병정보를 원해왔었던 거죠.

개인의 질병 정보를 ‘사업’에 활용한다면 기업으로선 금맥이 될 수 있겠지만 환자 입장에선 개인 정보 유출뿐 아니라 향후 의료 비용의 폭증으로 더 큰 어려움을 겪을 수도 있습니다. 지난해 6월 뉴스타파 제작진을 만난 참여연대 사회복지위원회 이찬진 변호사의 경고는 지금 들어도 울림이 있습니다.

의료정보를 가지고 결국 생명과 직결되는 비즈니스를 할 수 있으면, 그 생명에 관한 위험을 상품화할 수 있을 것이고, 거기서 받아낼 수 있는 이윤은 일반 제조업의 상품하고는 비교할 수 없는 수익이 창출될 가능성이 높죠.

여기까지 살펴보면 SKT의 전자처방전 사업의 속뜻을 충분히 추측해 볼 수 있을 것 같습니다. 지금은 중단됐지만 한때 80% 이상의 병의원에서 자기도 모르게 SKT 서버로 처방전 정보가 전송됐다고 하는데요. 지난 3년간 병원에 한 번이라도 가셨던 분들, 문득 불쾌감이 느껴지지 않으세요? 그래서 제가 직접 제 개인정보가 불법 수집돼서 약국에 판매된 것이 아닌지를 SKT와 정부에 따져 물어 봤습니다. 결과는? 궁금하면 뉴스 영상을 보십시오.

2015073003_06

목, 2015/07/30- 20:48
432
0
1,074명 홈플러스 회원, 개인정보 불법 유상판매 등에 따른피해에 대해 손해배상 청구소송 제기-...
수, 2015/07/01- 09:31
312
0

얼마 전 트위터에서 국세청의 고액세금체납자 명단 지도 서비스가 인기를 모았습니다. 국세청은 국세기본법에 따라 체납기간 1년 이상, 체납 국세가 2억 원 이상인 고액상습체납자의 명단을 공개하고 있는데요, 국세청 홈페이지에서는 이 명단을 지도 형태로 공개하여, 고액체납자들의 성명, 직업(업종), 주소, 체납액, 체납건수, 체납요지 등 다양한 정보를 누구나 살펴볼 수 있도록 하고 있습니다(링크). 해당 서비스가 인기를 끌면서, 많은 트위터 이용자들이 강남구에 고액체납자들이 몰려 있다는 사실을 알리거나, 전직 대통령의 세금 체납 액수를 공유하기도 했습니다.
 

 최근 트위터에서 인기를 끈 고액상습체납자 명단 지도 ⓒ 트위터

명단공개 제도의 효과

이렇게 고액상습체납자의 명단을 일반에 공개하는 것을 행정용어로는 '공표'라고 합니다. 행정상 공표에는 법적인 의무를 위반하거나 이를 이행하지 않은 경우, 성명이나 위반 사실 등을 일반에게 공개하여 명예나 신용에 타격을 주어, 법적인 의무를 이행하도록 간접적으로 강제하는 기능이 있습니다. 한편으로는 이를 지켜보는 사람들에게 법적 의무를 이행해야겠다고 마음을 먹게 만드는 효과도 있겠죠. 

한국에는 다양한 공표 제도가 있습니다. 예를 들어, 구청 홈페이지를 찾아보면 식품위생법을 위반한 식당의 상호명과 소재지, 대표자, 행정처분 등의 내용을 찾아볼 수 있습니다. 식품의약품안전처에서 운영하는 식품안전나라 웹사이트에서는 식품위생법을 위반하여 행정처분을 받은 업체들을 공개합니다(링크). 이 경우 위생적으로 문제가 있는 식당이나 업체들에 대해 소비자들에게 정보를 제공한다는 성격도 있겠죠.

고용노동부는 근로기준법에 따라 상습적으로 임금체불을 한 사업주들의 명단을 공개하기도 합니다(링크). 체불임금을 지급하도록 강제하는 기능도 있고, 구직자들로 하여금 임금체불 사업장을 피할 수 있게 하는 효과도 있습니다. 직업안정법에서는 임금체불 사업주 명단공개 제도를 활용하여 임금체불 사업주가 직업소개소에 구인공고를 내지 못하게 하거나, 임금체불 사업장이라는 사실을 적시하도록 하고 있기도 합니다.
 

 구인구직 사이트 알바천국에서는 체불사업주의 구인공고에 사전안내를 제공한다. ⓒ 알바천국

고액 상습체납자 명단의 경우 앞서 살펴봤듯이 국세청 홈페이지에서 지도로 친절하게 세급체납자들의 정보를 공개합니다. 임금체불 사업주 역시 고용노동부 홈페이지에서 따로 메뉴를 만들어 바로 찾아볼 수 있습니다.
 

 고용노동부의 체불사업주 명단공개 메뉴 ⓒ 고용노동부

 
이렇게 다양한 공표제도 중에서는 산업재해 사망사고 사업장에 대한 명단공개 제도도 있습니다. 고용노동부는 현재 산업안전보건법에 따라 산업재해가 잦아 사망사고가 많이 일어나고 있는 사업장들의 명단을 공개하고 있습니다. 그런데, 그 공개 방식은 다른 공표 대상들과는 사뭇 다릅니다.

유독 찾아보기 어려운 산업재해 사업장 명단

산업재해 다발 사업장의 경우 고용노동부 홈페이지에 명단을 공개하지만, 그 내용을 쉽게 찾기 어렵습니다. 고용노동부 홈페이지에서 정보공개 → 사전정보 공표목록 메뉴를 거쳐, 산재예방/산재보상 카테고리를 선택해야 '사업장의 산업재해 발생건수 등 공표'라는 게시판 바로가기 링크가 나옵니다(링크).

이 게시판에서 다시 PDF 파일을 다운로드 받는 수고를 들여야, 산업재해 다발 사업장 명단을 확인할 수 있습니다. 고용노동부가 산업재해 사업장 명단을 공개하고 있다는 사실을 미리 알고 있더라도, 한참을 뒤져야 겨우 발견할 수 있는 셈이죠. 게다가 파일을 열면, 제대로 내용을 알아보기 힘든 빽빽한 표가 나옵니다.
 

 고용노동부가 공개하는 산업재해 다발 사업장 명단 일부 ⓒ 고용노동부

 
문제는, 이렇게 어렵게 명단을 확인하더라도 어떤 사고가 어떻게 일어났는지 내용을 확인할 수 없다는 점입니다. 업종명, 규모, 사업장명, 소재지, 재해자 수 등의 정보는 공개하지만, 해당 사업장에서 어떤 안전 조치를 위반했고 그로 인해 어떤 처벌이 있었는지는 알 수 없습니다.

국세기본법에서 고액상습체납자들의 명단을 공표하도록 한 것, 근로기준법에서 임금체불 사업주들의 명단을 공표하도록 한 것, 그리고 산업안전보건법에서 산업재해 다발 사업장의 명단을 공표하도록 한 것. 셋 모두 법령 상 공표에 대한 조문은 큰 차이가 없습니다. 각자의 공표 대상 정보 범위를 정하고, 공개 방식은 관보나 인터넷 홈페이지 등에 공개하도록 되어 있습니다.

하지만 어떤 정보는 시민들이 찾아보기 쉽게, 활용하기 쉽게 공개하고, 어떤 정보는 찾아보기 어렵게 공개하는 셈입니다. 이러한 차이는 어디서 발생할까요? 매일 일하던 노동자들이 산업재해로 죽어가지만, 그 책임을 져야 할 기업들의 이름은 찾아보기 어려운 이유가 무엇일까요?

앞에서 살펴보았듯, 명단공개와 같은 공표제도의 주요 효과 중 하나는 '법적인 의무를 이행하도록 간접적으로 강제'하는 것에 있습니다. 산업재해 다발 사업장 명단 공개 제도는 2002년 산업안전보건법이 개정되면서 처음 등장했습니다. 당시 명단공개 제도의 도입 취지는 "산업재해 예방에 대한 예방의지 및 실천을 촉구하기 위해, 사업주의 명예·신용에 대한 심리적 압박을 통한 산업안전보건법상의 의무이행을 간접적으로 강제"하기 위함이었습니다(링크).

몇 달 전 산업재해 문제에 경각심을 가진 시민들의 많은 지지를 얻으며 통과된 중대재해처벌법 역시 이러한 명단공개에 대한 내용이 있습니다. 중대재해 사고가 일어났을 경우, 사업장 명칭과 재해 내용 등의 정보를 공표하도록 하고 있습니다. 거칠게 말하자면, "망신당하지 않으려면 사업주가 제대로 산재 예방에 나서라"는 법입니다.

법의 취지가 제대로 효과를 내기 위해서는 명단 공개가 '망신'을 줄 수 있어야 합니다. 그런데, 지금처럼 시민들이 산업재해로 사망사고가 일어난 사업장의 명단을 제대로 찾아보기도 어렵고 기업이 어떤 책임을 다했는지도 확인할 수 없다면, 명단 공개제도는 허울에 불과할 뿐, 제대로 효과를 내고 있다고 말하기 어렵습니다. 명단 공개 자체보다도, 어떻게 공개하느냐가 중요하다는 뜻입니다.

미국과 영국은 제대로 망신 주는데
 

 미국 산업안정보건청의 산업안전보건법 위반 사업장 공개 ⓒ 미국 산업안전보건청

해외의 사례는 어떨까요?

미국 산업안전보건청은 산업재해 사고와 관련한 방대한 정보를 데이터로 공개하고 있습니다. 사망사고뿐 아니라 절단, 낙상 등 심각한 재해가 발생할 경우 산업안전보건법에 따라 수사하고, 그에 따라 행정처분을 내립니다. 산업재해 사례 중에서 법 위반으로 소환장이 발부된 케이스들을 개별적으로도 확인할 수 있고, 주별로 산업안전보건법을 위반해 4만 달러 이상의 벌금을 문 사업장들의 명단을 지도 형태로도 확인할 수 있습니다. 따라서 사고가 일어난 사업장이 어떤 안전의무를 위반했는지, 이로 인해 어떤 사고가 생겼는지, 어떤 처분이 내려졌는지 등의 정보들을 살펴볼 수 있습니다.
 

 영국 보건안전청에서 공개하는 보건안전법 위반 기업 데이터 ⓒ 영국 보건안전청

영국 보건안전청도 산업재해 사고에 대해 상세한 데이터를 공개하고 있습니다. 만약 영국에서 어느 기업이 보건안전법 위반으로 기소되면, 해당 기업에 대한 정보와 위반 법 조항, 구형 내용, 이전의 사건 기록들 등이 상세하게 공개됩니다. 미국과 유사하게 개별 산업재해 사고 사례에서도 사업장의 이름을 확인할 수 있습니다.

기업을 제대로 압박할 수 있는 명단공개 필요

2021년 1월 제정된 중대재해처벌법은 2022년 1월부터 시행됩니다. 법 시행을 위해서 정부는 중대재해처벌법 시행령 제정안을 마련하고, 현재 각계의 의견을 수렴하고 있습니다.

현재 중대재해처벌법에는 사업주가 안전보건의무를 위반해 일어난 중대산업재해에 대해 사업장의 명칭, 발생일시와 장소, 재해의 내용과 원인 등을 공표하라는 내용이 들어있습니다. 그런데, 정부가 내놓은 시행령 제정안을 보면 "의무 위반으로 형이 확정된" 경우에야 사업장 명칭을 공개하도록 하고 있고, 심지어 공표 이전에 소명기회를 주도록 하고 있습니다. 심지어 명단을 공개한 다음에도, 홈페이지에 게시하는 기간은 1년으로 제한하고 있습니다.

현재 산업안전보건법으로 공표하는 산업재해 다발 사업장 명단은 매년 3월 정도에 공개하는데, 2021년 3월에 2019년에 일어난 산업재해 사업장을 공개하는 방식입니다. 이미 2년 늦은 정보를 공개하고 있다는 의미입니다. 그나마도 재판 등으로 인해 의무 위반 여부가 늦게 확정되면, 3년, 4년 된 사고 정보가 뒤늦게 공개되는 경우도 있습니다. 이미 해당 사고에 대한 대중의 관심이 다 떠나간 후에야 공개된다는 뜻입니다. 

만약 중대재해처벌법 시행령이 그대로 시행된다면, 중대재해처벌법에 따른 명단 공개 역시 한없이 질질 끌릴 가능성이 높습니다. 사고가 일어난 2년, 3년 후에야 사업장 명단이 공개될 우려가 있습니다. 또, 공개 방식마저도 지금처럼 고용노동부 홈페이지 게시판에 PDF 파일로 올라온다면, 시민들이 이를 제대로 확인하기도 어렵겠죠. 이런 상황에서는 기업들이 명단공개로 인해 '망신당한다'는 압박을 느낄 리 없습니다. 공표 제도의 원래 취지가 무력화 될 수 있다는 이야기입니다.

공표 제도가 실효성을 가지기 위해서는, 무엇보다도 명단을 빠르게, 상세하게, 시민들 누구나 쉽게 살펴볼 수 있는 방식으로 공개하는 것이 중요합니다. 미국의 경우 법 위반 사실에 대해 소환장이 발부되면, 영국 역시 법 위반으로 기업이 기소되면 그 사실을 홈페이지에 바로 공개하고 있습니다. 보통 사고가 일어나 조사가 진행되면, 6개월 이내에 정보를 공개하는 셈입니다. 미국이나 영국처럼 하지 않더라도, 적어도 1심 판결이 나면 바로 명단을 공개해야 합니다. 명단공개 방식 역시 마찬가지입니다. 국세청의 고액상습체납자 명단공개처럼 지도까지 동원하지 않더라도, 적어도 임금체불 사업주 명단 공개처럼 시민들이 쉽게 찾아보고, 검색할 수 있는 방식이 도입되어야 합니다.

매년 2천여 명의 노동자가 산업재해 사고로 죽어갑니다. 더 이상 일터에서 돌아오지 못하는 사람이 있어서는 안 된다는 시민들의 열망에 힘입어 국회에서 중대재해처벌법이 통과되었습니다. 이제 공은 정부에게 넘어왔습니다. 법을 어떻게 시행할 것인가, 입법 취지를 가장 잘 살리기 위한 방식은 무엇인가, 산업재해 예방을 위해 기업을 압박하기 위해 어떻게 제도를 운영할 것인가, 산업재해 문제를 해결하고자 하는 정부의 의지가 시험대에 오른 것입니다.

사업장 공표는 중대재해처벌법의 여러 내용 중에서도 정부가 어렵지 않게 의지를 보여줄 수 있는 제도 중 하나입니다. 현재 공개된 시행령은 비록 실망스럽지만, 나중에 시행령이 공포될 때는 작은 부분에서부터 제대로 해결하겠다는 태도가 드러나기를 기대해 봅니다. 

수, 2021/09/08- 23:08
3
0

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

수, 2015/06/17- 15:50
527
0
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...
월, 2015/06/08- 15:52
272
0

안전장치 없는 빅데이터 활성화는 개인정보 ‘재앙’ 초래
‘재식별화’ 위험 현실화되면 프라이버시 설 자리 잃어

 

 

금융위원회가 6월 3일 ‘빅데이터 활성화’ 방안을 발표했다. 핀테크 산업을 육성하기 위한 핵심전략으로 다뤄왔던 빅데이터 활성화 방안을 구체화한 것이다. 구체적으로 신용정보법을 그대로 둔 채, 시행령을 개정해서 소위 ‘비식별’ 정보를 신용정보법에서 보호하는 신용정보의 범위에서 제외시키겠다는 것이다. 그러나 이런 방식으로 빅데이터 활용의 제약조건을 해소하겠다는 금융위 안이 시행될 경우 개인의 사생활 보호라는 헌법적 권리가 ‘재앙’ 수준의 침해를 받을 것이다. 비식별화된 빅데이터를 결합해서 개인을 재식별할 수 있는 기술의 발전이 이미 광범위하게 진행된 개인 및 신용정보의 불법 유통 현실과 결합할 경우, 귀중한 개인정보들이 기업의 이윤추구와 권력의 통제 목적에 무방비로 노출될 것이 자명하기 때문이다. 참여연대 경제금융센터(부소장 김성진 변호사)는 금융위의 이번 활성화 방안은 원점에서 전면 재검토되어야 한다는 것을 강조한다.  
  
금융위 안은 정보기술의 발전에 따라 개인정보 보호 규제를 새롭게 정비하려는 국내외의 규제 추세에 정면으로 반하는 것이다. 개인정보 보호와 관련한 새로운 규제 추세는 빅데이터 환경에서 소위 ‘재식별화’의 위험에 어떻게 대처하느냐를 쟁점으로 삼고 있다. 단지 개별적으로 비식별화된 신용정보의 활용이므로 문제가 없다는 접근은 빅데이터의 결합을 통해 내재한 개인 정보를 추출할 수 있는 현대 정보기술의 능력을 도외시하는 만용에 가깝다. 더구나 이미 ‘식별화된’ 방대한 개인정보가 불법으로 유통․보관되고 있는 우리 현실까지 감안하면 더욱 그렇다. 금융위 안은 또한 개인정보 보호와 관련한 현행 법체계와 규범을 무력화시킬 가능성이 크다. 

 

참여연대는 금융위가 어제 발표한 빅데이터 활성화 방안을 백지화 수준에서 재검토할 것을 강력히 촉구한다. 끝. 


▣ 별첨자료 
1. 금융위 ‘빅데이터 활성화 방안’의 문제점

목, 2015/06/04- 12:31
266
0
개인정보 보호위원의 영리 활동 관련국민권익위원회에 민원 제기- 지난 5월 외환은행의 노동자 개...
수, 2015/06/03- 12:07
228
0
개인정보 보호를 위해 주민등록증 일제교체가 아닌유출된 주민등록번호 변경 허용하라- 주민등록증...
수, 2015/06/03- 11:07
336
0
홈플러스 개인정보 불법 유상판매 규탄 1인 시위2015년 6월 2일(화) 오전 9시, 서울중앙지방법원...
화, 2015/06/02- 12:02
259
0
홈플러스 개인정보 유상판매 형사재판 관련탄원서 및 의견서 제출- 기업의 고객 개인정보에 대한...
화, 2015/05/26- 16:25
286
0