주요 콘텐츠로 건너뛰기

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

지역

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

익명 (미확인) | 월, 2016/03/14- 18:17

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

애플과 미국 수사기관의 공방이 계속되고 있다. 미국의 수사 기관이 수사를 위해 용의자가 가진 아이폰을 잠금 해제해달라고 명령하고 애플은 이에 반박하고 있다. 이 공방과 관련해 알려진 사례는 크게 두 가지가 있다.

 

샌버나디노 총기 난사 용의자의 아이폰

캘리포니아 연방지방법원 동부지원의 셰리 핌 판사는 미국 연방수사국(FBI)이 2015년 12월 미국 샌버나디노 장애인시설 총기 난사 용의자의 아이폰[1]에 담긴 정보에 접근하기 위해 애플이 기술 지원을 해야 한다고 명령했다.

애플은 명령 반대 메시지를 담아 고객에게 보내는 편지까지 공개하며 반대하고 있다. 2016년 2월 25일 결정 취소 청구를 했으며 3월 22일 재판이 열릴 예정이다. 애플은 청구 취소 절차 외에도 항소장까지 제출했다.

뉴욕 마약거래상의 아이폰

FBI와 마약단속국(DEA)은 마약 거래상의 아이폰[2]을 압수했지만 잠금 해제를 풀 수가 없었다. 그래서 애플에 잠금 해제를 우회하도록 도와달라는 요청을 했다.

2016년 2월 29일 뉴욕의 연방지방법원의 제임스 오렌스틴 행정판사는 FBI와 DEA의 협조 요청을 기각했다. 이에 미국 법무부는 항소 의사를 밝혔다.

 

‘표현의 자유’로서의 애플의 거부

많은 사람이 이를 두고 개인정보와 프라이버시, 국가안보가 부딪히는 사례라고 파악한다. 하지만 이건 프라이버시보다 표현의 자유 문제로 볼 수도 있다. 코딩(프로그래밍)은 물리적 행위가 아니라 지적 행위이기 때문이다.

다시 말해 애플에 아이폰 1대를 위한 운영체제를 새로 만들어달라는 요구는 금고회사에 금고를 여는 키를 만들어달라는 것과는 다르다. 운영체제 개발은 물리적 행위가 아니다. 금고의 열쇠를 새로 제작하도록 강제하는 것과 알리바바에게 “열려라 참깨”라고 말하도록 강제하는 것은 다르다.

표현의 자유

피카소에게 스페인의 독재자 프랑코를 찬양하는 그림을 그려달라고 강요할 수 있을까? 이 경우는 프라이버시를 침해할 수 있는 내용을 담은 소프트웨어 제작이니 더욱 말할 것도 없다.

물론 증언 거부로 감옥에 가는 사람들도 있다. 법원이라는 ‘공론의 장에서의 진실추구’라는 공익이 ‘증인의 말하지 않을 자유’보다 중요하게 여겨지는 경우들이 있기 때문이다. 하지만 전문가 증인(expert witness)에게 사건을 분석하고 의견을 말하도록 하라는 명령을 내리는 경우는 없다.

그렇다면 코딩이 연설, 작곡, 조각, 회화 또는 저술과 같은 행위인가 아니면 닫힌 금고를 열어주거나 법정에서 자신이 이미 아는 사실을 말하는 정도의 행위인가?

만약, 전자라면[3] 절대로 애플에 강제되어서는 안될 문제이다. 정부의 공익이 아무리 지대해도 그 공권력의 행사를 수동적으로 수용할 수 있을 뿐 코딩이나 운영체제 개발과 같은 창조적 행위를 강제할 수는 없다.

폴크스바겐 배기가스 조작 소프트웨어 같은 걸 만들어달라는 정부의 요구를 프로그래머들은 윤리적인 이유로 언제라도 거부할 수 있어야 한다. 정부는 애플에 ‘부탁’해야지 애플에 ‘강제’해서는 안 된다. 애플의 거부는 일종의 ‘프로그래머 윤리 선언’으로 칭찬받아야 한다.

 

FBI가 애플에 실제로 요구하는 것은 무엇인가

표현의 자유 측면을 보지 않고 프라이버시 측면만 본다면 애플의 입장을 수긍하기 어렵다. 프라이버시를 보호해야 하는 대상이 실제로 테러를 저지른 사람이기 때문에 보통 범죄수사에 있어서 프라이버시 보호기능을 하는 영장주의의 요건을 훨씬 충족하고 남는다. 여기에 ‘미래의 테러방지’라는 중요한 공익도 있다.

아이폰 1대 운영체제를 바꾼다고 해서 그 코드가 유출되거나 기억될 수 있다는 논리도 애플이 이미 그럴 능력을 갖추고 있음을 생각하면 설득력에 한계가 있다. 즉, 지금도 애플은 지금도 백도어를 만들 능력을 갖추고 있지만, 만들지 않고 있을 뿐이다.

테러범이 이용한 아이폰(5C)의 운영체제에는 암호를 여러 번 틀리면 점점 더 오랜 시간을 기다려야만 다시 입력할 수 있는 기능과 사용자 설정에 따라 더 많은 횟수를 틀리면 아이폰 내의 정보가 몽땅 삭제되도록 하는 기능이 들어있다.

아이폰 1분간 잠금 예시

FBI는 애플에 이와 같은 기능이 없는 운영체제(iOS 10)를 만들어달라고 요청했다. 그 ‘두 가지 기능이 빠진 iOS’로 아이폰을 업데이트한 후 무차별 공격(brute force) 등 여러 방법을 동원해 잠금 해제 암호를 직접 찾아보겠다는 것이다. 이때 iOS 업데이트를 하려면 애플의 승인을 거쳐야 하기 때문에 사실 애플이 업데이트한다고 보는 것이 맞다.

여기서 재미있는 질문은 이렇다:

‘애초에 왜 애플이 잠금 해제 없이도 iOS 업데이트가 가능하도록 해놓았는가?’ 

만약 그렇지 않았다면, FBI의 요청에 대해 애플은 그냥 ‘불가능하다’고 답하면 그만이었을 것이기 때문이다. 또는 만약 애플이 iOS 업데이트와 무관하게 작동하는 암호보호 소프트웨어를 내장시켰다면 어땠을까?

실제로 이후 버전의 아이폰에는 보안 엔클레이브(Security Enclave)라는 프로세서[4]가 있어서 어떤 종류의 iOS가 업데이트되더라도 암호를 풀기는 실질적으로 불가능해졌다. 즉 새 버전의 아이폰은 이용자가 암호를 알려주지 않으면 그 정보는 영원히 폰 안에 잠기게 되어 지금과 같은 공방이 애초에 발생하지 않는 것이다.

 

정부는 프로그래머에게 코딩을 강요할 수 있는가

그렇다면, 애플이 실제로 고객 프라이버시만을 생각했다면 왜 예전 버전에서는 이용자 동의 없이 애플이 iOS 업데이트를 할 수 있게 설계했을까? 고객이 암호를 잃어버렸을 때 그 안의 중요한 정보를 빼주기 위해서? 그런 목적이었을 리는 없다. 애플은 이미 용의자의 클라우드 계정에 있는 정보를 FBI에게 넘겨줬다.

만약 고객의 중요 정보를 빼낼 목적이었다면 FBI가 요청한 업데이트도 안 해줄 명분이 없다. 애플이 클라우드 정보는 제공하면서 아이폰 내의 정보 취득을 돕지 않는 이유는 고객의 프라이버시 때문만이 아니라 바로 프로그램을 새로 만들어야 하기 때문이다.

애플을 비난하려는 것이 아니다. 각 기기의 보안기준은 사회규범을 통해 정해진 것이 아니라 각자 프로그래머들이 자유롭게 정하는 것이고 전 세계 시민단체 중에 누구도 애플에 왜 보안 엔클레이브를 미리 설치하지 않았느냐고 비난한 적이 없고 비난해서도 안 된다. 그럴 수 있다면 모든 안드로이드에 대해서 불매운동을 벌여야 할 것이다.

애플 스토어

즉, 아이폰을 완전히 침투 불가능하게 만들 수도 있고 부분적으로 침투할 수 있게 만들 수도 있는 자유를 이미 애플의 프로그래머들이 향유하고 있는 상황에서 ‘iOS 10 하나만 만들어도 그 코드가 확산할 수 있다’는 주장은 그 자체만으로는 협조를 거부하기에 충분한 반론이 아니다.

결국, 더 강한 반론은 프로그래머들에게 코딩을 강요할 수 있다는 논거가 더해질 때 비로소 얻을 수 있다. 특히 ‘나쁜 선례를 만든다’는 주장도 그 선례가 이용자 협조 없이 정보를 취득할 수 있게 해주는 선례일 뿐 아니라 프로그램을 새로 만들어달라는 정부 요구를 수용하는 선례임을 이해할 때 의미를 얻는다. 혹자는 프로그래밍(코딩)의 자유를 표현의 자유와 동일시하면 프로그래밍에 대한 규제를 하기 어렵게 된다고 말한다. 나도 원칙적으로 이런 견해에 반대하지는 않는다.

 

애플의 정체성을 보호해야 한다는 법원 판결

정의의 여신 유스티치아FBI가 마약범죄 수사에서 애플에 백도어를 만들어달라는 요청을 했는데 기각된 건을 살펴보자. 이 건에서의 핵심 논리는 “수사대상 범죄에 관여하지도 않은 사기업에 그 수사를 도와주는 소프트웨어를 만들어달라는 부담을 줄 수 없다”는 것이다.

판사는 특히 애플의 부담을 논하면서“애플이 이용자들에게 약속한 보안이 지켜지는가는 애플의 매출에만 영향을 주는 것이 아니라 애플이 어떤 회사가 되려고 열망하는가에도 영향을 준다”[5]고 논하는 대목에서는 코드에 영혼을 담는 프로그래머들의 모습이 그려지기도 한다.

참고로 이 결정을 내린 제임스 오렌스틴 판사는 오랫동안 친(親)프라이버시 결정을 내려온 판사다. 임기제 판사[6]라서 연방판사[7]보다 영향력은 떨어지지만, 압수수색, 감청, 통신사실확인과 관련해서는 임기제 판사들이 결정을 많이 내리기 때문에 다른 임기제 판사들에게 영향을 줄 것으로 본다.

 

==============================

[1] 아이폰 5C

[2] 아이폰 5

[3] 참고로 나는 비개발자다.

[4] 보안 엔클레이브는 애플 A7 이상 버전의 A 시리즈 프로세서에 내장된 보조 프로세서. 애플 문서를 따르면 응용 프로그램 프로세서와는 별개인 자체 보안 부팅과 개인화된 소프트웨어 업데이트를 사용한다. 또한, 데이터 보호 키 관리를 위한 모든 암호화 작업을 제공하며 커널이 손상된 경우에도 데이터 보호의 무결성을 유지한다.

[5] It is entirely appropriate to take into account the extent to which the compromise of privacy and data security that Apple promises its customers affects not only its financial bottom line, but also its decisions about the kind of corporation it aspires to be.

[6] magistrate

[7] district judge. 종신제

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.14.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

자살까지 부른 저작권 합의금 장사는 언제 멈출까

 

김가연(오픈넷 변호사)

 

사례 1. 청소년 A는 인터넷에서 검색한 사진을 홈페이지에 게재했다가 사진 1장당 330만원의 합의금을 요구받음

사례 2. 청소년 B는 웹하드에서 소설묶음을 다운로드했다가 고소를 당하고 합의금 총 250만원을 요구받음

사례 3. 군인 C는 입대 2년 전 소설을 인터넷 카페에 업로드한 일로 고소를 당했으며, D의 어머니는 연락이 닿지 않는 아들 대신 저작권자로부터 합의금 300만원을 요구받고 극심한 정신적 고통을 호소

사례 4. 미성년자 D는 한 웹하드 사이트에서 다운로드 받은 만화를 3곳의 웹하드 사이트에 업로드했다가 고소를 당하고 합의금으로 550만원을 요구받았으며, 합의를 안할 경우 1,700만원 상당의 민사소송을 제기하겠다고 압박을 당함

사례 5. 일반인 E는 미성년자였을 때 토렌트에서 소설을 다운로드한 일로 기소유예 처분을 받았는데 약 3년뒤 손해배상으로 500만원을 청구하는 민사소송을 당했으며, 일반인 F는 P2P 사이트에 소설을 업로드한 행위로 교육조건부 기소유예 처분을 받았음에도 민사소송으로 2,000만원의 손해배상 청구를 받음

 

지난 2007년 11월 15일 전남 담양의 한 고등학생이 저작권 침해로 인해 형사고소를 당하고 저작권자의 합의금 요구에 고민하다가 목을 매 자살을 한 사건이 있었다. 저작권법이 침해 정도의 경중을 가리지 않고 형사처벌을 가능하게 하고 있는 점을 악용한 일부 로펌들의 합의금 장사로 인해 벌어진 일이었다. 로펌들은 아르바이트생을 대거 고용해 조금이라도 침해의 의심이 있는 이용자들에게 무차별적으로 이메일을 발송한 뒤, 정해진 가격에 합의를 요구하고 합의를 하지 않을 경우 전과자로 만들겠다며 협박을 가하여 폭리를 취해왔다. 당시 알려진 합의금 가격표는 청소년 50 ~ 80만원, 대학생80만원, 성인 100만원 정도였다.

저작권법 위반 고소 폭주는 수사기관의 업무에도 지장을 가져왔으며, 자살 사건 이후 저작권자의 권리 남용이 사회적 문제로 부각되자 정부는 경미한 위반행위에 대해서는 하루 동안 저작권 교육을 받는 조건으로 기소를 하지 않는 “교육조건부 기소유예제도”와 청소년이 우발적으로 저작권을 침해한 경우 1회에 한하여 조사 없이 각하 처분을 하는”청소년 저작권침해 고소 사건 각하제도”를 ’09년부터 한시적으로 시행하게 되었다.

하지만 일부 저작권자들과 로펌의 합의금 장사 행태는 여전하다. ‘저작권 자살’이 발생할 정도로 심각했던 6∼7년 전에는 형사소송을 통해 합의금을 받아 냈지만, 기소유예, 각하제도 등이 도입된 이후에는 민사소송이라는 새로운 카드가 주로 활용되고 있다. 고소고발 건수는 줄었지만, 위 사례와 같이 합의금 요구액은 오히려 올라가는 형국인 것이다. 일부에서는 실제로 소송을 진행하지 않은 상황에서 이미 형사절차를 거친 대상자들에게 민사소송이 진행될 수 있다는 것을 알리면서 거액의 합의금을 요구하기도 한다. 최근 사단법인 오픈넷은 경미한 저작권 침해로 ‘교육조건부 기소유예’ 처분을 받은 지 1년 이상이 지난 후 2차적으로 손해배상청구 소송을 제기당하고 소취하를 요건으로 저작권자로부터 합의를 종용받은 수십 명의 사람들에게 법률지원을 하기로 결정하였다.

대규모 고액 저작권 합의금 장사의 특징은 형사 절차의 맹점을 십분 이용하고 있다는 점에 있다. ‘기소유예’는 범죄의 구성요건은 인정되지만 초범이거나 침해 정도가 경미하여 기소를 유예하는 처분이다. 저작권 침해가 확실치 않음에도 불구하고 법적 지식이 부족한 일반인들은 수사기관이 종용하는 대로 자백을 하고 기소유예 처분을 순순히 수용하는 경우가 많다. 그러나 1) 기소유예 처분은 죄가 인정된다는 선언임은 물론 그 자체로 기록에 남아 관리될뿐더러, 2) 손해배상 책임을 인정하는 확실한 증거로 활용될 수 있다. 게다가 3) 저작권자들은 수사기관을 통해 법원의 ‘영장’ 없이도 IP주소에 연결되어 있는 개인정보를 대량으로 확보하여 민사소송에 활용하고 있는 것이다.

이렇게 국민들이 두려워하는 수사기관을 이용해 합의금 장사를 하는 것이 가능한 이유는, 현행 저작권법상 저작권 침해에 대한 형사처벌 조항이 침해의 경중을 가리지 않고 일괄적으로 적용되기 때문이다(5년 이하의 징역, 5천만원 이하의 벌금). 미국의 경우 중범죄는 침해금액이 180일 이내 2,500달러, 경범죄는 1,000달러 이상인 경우에만 형사처벌할 수 있다.

이처럼 저작권 침해죄 악용 실태의 심각성을 파악한 국회와 오픈넷은 경미한 저작권 침해에 대한 과도한 고소, 고발 남발 관행을 개선하고자 저작권법 개정안(이하 합의금장사 방지법)을 마련했다. 영리를 목적으로 하지 않는, 저작권 침해의 재산적 피해가 100만원이 넘지 않는 경우에는 형사처벌의 대상에서 제외 하는 것이 개정안의 골자다. 현재 이 법안은 국회 상임위를 통과해 법제사법위원회에 넘어갔다. 그러나 소위 ‘권리자 단체’들이 문화 산업 붕괴를 이유로 들며 반대를 표명하면서 법제사법위원회 통과가 지연되고 있다.

문화산업의 활성화를 위해서는 저작물을 제값에 향유할 경로가 다양해져야 하고 창작자가 그에 대한 정당한 보상을 받게 하는 것이 우선이지, 정부와 수사기관이 일부 로펌과 저작권자들의 합의금 장사에 이용되는 현실을 방치하는 것이 답이 아니다. 또한 형사처벌이 아니더라도 민사적인 방법으로 얼마든지 침해에 대한 배상을 받을 수 있다. 저작권 침해 아니거나 피해가 매우 경미함에도 불구하고 수많은 청소년과 일반인들이 전과자로 낙인찍히고 송사에 휘말려 이중, 삼중으로 엄청난 고통을 당하고 있다. 더 큰 희생이 있기 전에 합의금 장사 방지법이 통과되어야 하는 이유이다.

 

* 위 글은 허핑턴포스트에도 동시 연재하고 있습니다. http://www.huffingtonpost.kr/open-net/story_b_7582392.html

화, 2015/06/16- 18:56
1,416
0

모욕죄 합의금 장사 주의보

강용석 변호사의 모욕죄 고소 남발에 대한 오픈넷의 입장

 

오픈넷은 강용석 변호사로부터 모욕죄로 고소당한 네티즌에게 법률지원을 해왔으며, 작년 12월 29일 검찰로부터 혐의없음 처분을 받아냈다. 이 네티즌은 강용석 불륜 스캔들에 대한 2015. 8. 18. 자 디스패치의 기사에 아래와 같은 댓글을 달았다.

“저런사람이 정치를 한다는 게 정말 소름끼치게 무섭다. 자기는 아니라며 뻔뻔하고 아주 당당하게 거짓말을 하고 실소를 날리는 사람이다… 그럴리 없겠지만 혹여 저딴인물이 한나라의 대통령이 된다? 헐~~~ 그 나라는 바로 고우 투 더 헬임!”

이에 대해 검찰은 “이는 뉴스에 대한 독자로서의 일반적 의견표명 내지는 감정적 비판의 수준에 머무는 것”으로서 모욕죄에 해당하지 않는다고 판단했다. 매우 당연하고 타당한 결정이다. 위 댓글의 작성자는 홍콩 출입국기록이 없다는 강용석 측의 최초 해명과 달리 위 기사를 통해 홍콩 출입국 사실이 있었다는 점을 알게 되어 정치인의 자질에 관한 의견을 개진한 것으로, 입에 담기도 힘든 모욕성 댓글 작성자에 대해서만 선별적으로 고소했다는 강용석의 주장과도 전혀 부합하지 않는다.

형법 제311조의 모욕죄에서 ‘모욕’이란 사실을 적시하지 아니하고 단순히 사람의 사회적 평가를 저하시킬 만한 추상적 판단이나 경멸적 감정을 표현하는 것이다. 판례에 의하면 “어떠한 표현이 상대방의 인격적 가치에 대한 사회적 평가를 저하시킬 만한 것이 아니라면 표현이 다소 무례한 방법으로 표시되었다 하더라도” 모욕죄에 해당하지 않으며 (2015도2229), 모욕적 언사를 하더라도 사회상규에 위배되지 않는다면 죄가 되지 않는다(2003도3972). 기사에서 밝혀진 사실에 대해 욕설이라고 명백히 보기 어려운 언어로 자신의 감정 내지 의견을 표명하는 것은 법적인 의미의 모욕이 아니며 헌법상 보장된 표현의 자유에 의해 보호받는 표현이다.

법률전문가인 강용석이 이를 몰랐을 리가 없다. 하지만 알면서도 일부러 형사고소를 한 정황이 드러난다. 해당 네티즌이 경찰에서 조사를 받는 과정에서 강용석 사무실에 전화를 하자, 사무실 직원은 “형사소송과 민사소송이 따로 진행될 것이고, 죄가 인정되면 범죄자가 되고 벌금도 물어야 한다. 민사소송으로 명예훼손과 모욕죄에 대한 손해배상을 300만원 청구할 것이다. 이런 기간이 1년 정도 될 것이며 그 사이에 6~7번 법원에 출두해야 한다”고 하면서 법률용어를 들먹이며 합의를 종용했다.

합의금을 목적으로 형사고소라는 수단을 악용하는 작태는 오픈넷이 오랜 시간 싸워온 저작권 합의금 장사꾼들과 조금도 다르지 않다. 이 건 외에도 강용석은 네티즌 수백 명을 상대로 모욕죄 형사고소 및 민사소송을 진행하고 있다고 하는데, 이 중에서 얼마나 모욕죄가 인정될지는 의문이다. 이렇게 법률 지식을 악용하여 합의금을 목적으로 법률 지식이 부족한 사람들을 괴롭히는 행위는 그 자체로 공갈죄나 협박죄에 해당할 소지가 있고, 위법성 조각사유가 있어 죄가 되지 않음을 알면서도 고소를 한 경우라면 무고죄에 해당한다(97도2956). 강용석은 선량한 네티즌들을 협박하여 합의금을 갈취하는 행위를 당장 중단해야 할 것이다.

또한 강용석은 선거출마 의사를 밝히며 자신의 불륜을 언급하는 사람들에 대해서 선거법상 조치를 취하겠다고 하였는데, 이 역시 공직선거법상 후보자비방죄가 법률실무상 일종의 후보자모욕죄로 기능하고 있는 상황에서 강용석 자신에 대한 네티즌들의 견해나 감정 표명을 막는 억압적인 도구가 될 가능성이 높다. 후보자비방죄는 모욕죄 보다 형량도 높고 허위의 기소나 입증이 없는 상황에서도 유죄가 성립될 수 있기 때문에, 강용석이 모욕죄 합의금 장사와 비슷한 태도로 선거법 고소를 남발한다면 강용석에 대한 모든 부정적 표현이 형사수사의 대상이 될 위험이 있다. 심지어 자신의 불륜에 대한 네티즌들의 의사소통을 입막음 하기 위해 출마를 하겠다는 것이 아닌가 의심스러울 정도이다.

이와 함께 강용석의 행태가 가능한 것은 모욕죄와 후보자비방죄가 존재하는 한 타인에 대한 견해나 감정 표명에 대한 고소만으로도 검찰 경찰의 수사가 이루어지고 그 수사의 압박 때문에 합법적인 견해나 감정 표명을 한 사람들도 부당한 합의에 응하게 되기 때문이다. 이러한 위험 때문에 2011년 UN인권위원회(자유권규약위원회)는 표현의 자유에 대한 일반논평 34호에서 “진위를 확인할 수 없는 명제(견해나 감정 표명 – 편집자 해설)에 대한 형사처벌은 폐지해야 한다”고 모든 UN자유권규약 당사국들에게 권고한 바 있다. 정부와 국회는 UN자유권규약을 준수하기 위해 모욕죄와 후보자비방죄의 폐지나 개정을 서둘러야 할 것이다.

 

2016년 1월 13일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

수, 2016/01/13- 11:19
1,228
0

무심코 쓴 폰트가 100만 원? ‘폰트 저작권’ 삥뜯기 원천봉쇄법

글 | 오픈넷

로펌에서 전화가 오고, 내용증명이 오고, 금방이라도 나를 고소할 것 같다. 내가 그렇게 큰 죄(?)를 지었나? 나조차 의문이지만, 말만 들어도 귀찮은 소송에 휘말리기 싫고, 형사사건으로 고소당할 수도 있다는 말에는 더는 사정을 살필 여유도 싸울 의지도 사라진다. 그래서 억울하지만, 눈물을 머금고 로펌이 제안한 합의에 응한다. 합의 조건은 현금 지급이나 폰트 패키지 구매.

저작권 폭탄

무심코 사용한 폰트가 100만 원? 

무슨 소리냐고? 요즘 더 기승을 부리는 폰트 저작권을 빌미로 한 로펌 삥뜯기에 관한 이야기다. 웹사이트, 홍보 전단, 간판 등에 사용한 폰트(font, 글꼴. 이하 폰트 또는 글꼴)가 저작권을 위반했다며 법무법인에서 폰트 사용자를 압박하고, 합의금을 물게 하거나 울며 겨자 먹기로 폰트 패키지를 사들이게 하는 사례가 몇 년째 이어지고 있다.

법을 잘 모르는 보통 사람은 대개 소송이나 고소를 피하려고 수십에서 수백만 원의 합의금을 내거나 폰트 패키지를 구매하는 것으로 어느 날 갑자기 당한 이 ‘당혹스런’ 사건을 마무리 짓곤 한다(통상 합의금은 100만 원이다). 하지만 문제는 이렇게 ‘삥뜯긴’ 사용자들 가운데 상당수가 정작 저작권을 위반하지도 않았다는 점이다. 저작권법을 위반하지도 않고, 돈만 뜯긴 셈이다.

100만 원이 뉘 집 개 이름도 아니고...

100만 원이 뉘 집 개 이름도 아니고…

이에 대한 비판은 미뤄두고, 일단 이런 귀찮고, 황당한 사태를 피하기 위해 다음 세 가지를 하나씩 설명하고, 살펴보고자 한다.

  1. 폰트 파일의 저작권 개념 
  2. 폰트 사용권 계약에서 주의할 점
  3. 폰트 저작권 문제 원천봉쇄법: 필요 없거나 말썽이 될만한 폰트 제거 방법(또는 글꼴 목록에 나타나지 않도록 숨기는 방법)

 

1. 폰트 저작권? 폰트 자체(X) 폰트 파일(O)

웹사이트, 문서 등 저작물에 폰트를 사용한 행위가 저작권 침해라는 경고받는 경우가 많다. 결론부터 말하자면, 정품 소프트웨어에 포함되거나 제작사 홈페이지를 통해 적법하게 내려받은 폰트를 사용한 경우는 저작권 침해가 아니다. 저작권법의 보호 대상은 글자의 모양 자체가 아닌 개별적 폰트 ‘파일’이기 때문이다.

참고로 2013년 3월 문화체육관광부와 한국저작권위원회에서 공개한 “폰트 파일에 대한 저작권 바로 알기”에서 이에 관한 자세한 내용을 확인할 수 있다.

폰트 파일에 대한 저작권 바로 알기

폰트 자체에는 저작권을 인정하지 않지만, 폰트 ‘파일’에는 저작권이 인정된다. 그래서불법 복제된 소프트웨어를 사용하거나 확인되지 않은 출처로 폰트 파일을 입수하는 경우 저작권 침해가 될 수 있다. 특히 개인 블로그나 인터넷 카페 등을 통해 무단으로 재배포되는 폰트 파일을 내려받지 않도록 주의해야 한다.

 

2. 폰트 사용권 계약에서 주의할 점 

저작권과 별개로 라이선스, 즉 사용권 계약에도 주의해야 한다. 문제가 되는 유형은 크게 두 가지다.

  • 번들 글꼴: 다른 정품 소프트웨어(A)를 설치할 때 딸려오는 번들 글꼴을 다른 소프트웨어(B)에서 사용하는 경우. 예) 한컴오피스의 윤고딕을 포토샵에서 사용.
  • 사용권 범위를 제한한 무료 글꼴: ‘무료 글꼴’이라는 말만 보고 내려받은 글꼴에 비상업적 용도로만 쓸 수 있게 하는 등의 사용권 제약이 걸려 있는 경우. 이때는 약관에 정해진 사용권 범위를 넘어서 사용할 때, 대개는 ‘비상업 용도’로 정해진 범위를 넘어서 상업적 용도로 사용할 때 문젯거리가 될 수 있다.

 

번들 글꼴: 한컴오피스(X) – MS오피스(Δ) – 포토샵(O) 

윈도우, 맥, 리눅스 등의 운영체제는 각기 폰트 파일들을 저장하는 폴더 또는 디렉토리가 있다. 각종 오피스 또는 그래픽 편집 프로그램을 설치하면서 이 위치에 번들 글꼴이 저장되는 경우가 있는데, 이것을 다른 프로그램에서 사용할 때 라이선스 위반이 문제 된다. 예를 들어 한컴오피스와 함께 설치된 윤고딕을 포토샵에서 사용해서 문제가 되는 사례 등이다.

어떤 프로그램에 어떤 글꼴이 딸려오는지 일일이 알기 어려우므로 낭패를 보기 쉽다. 가장 많이 쓰이는 한컴오피스, MS 오피스, 포토샵의 번들 글꼴 라이선스에 대한 블로터의 조사 결과를 인용한다.

일반적인 답부터 드리죠. 글꼴 파일을 쓰기로 한 범위를 넘어섰다면 계약 위반으로 인해 민사상 손해배상 책임이 생길 수 있습니다. 각 회사에 물어보니 한컴은 “안 된다”고 잘라 말했습니다.한국MS는 “딱히 문제 삼지 않을 것”이라고 했고, 어도비는 “맘껏 써도 된다”고 답했습니다.

출처: 블로터 – (-.-)a ‘아래아한글’과 함께 깔리는 글꼴, 마음대로 써도 되나요?

따라서 한컴오피스 사용자는 번들 글꼴을 다른 프로그램에서 사용하지 않도록 조심해야 한다. 다행히 2014 버전부터는 번들 글꼴을 별도 위치에 저장해서 다른 프로그램의 폰트 목록에 표시되지 않게 하는 개인 글꼴 컬랙션 기능을 적용했지만, 한컴오피스 2010 또는 이전 버전의 번들 글꼴은 공용 폴더에 저장된다.

한컴오피스 2010에 포함된 글꼴 파일들의 이름과 저작권자 정보는 다음에서 확인할 수 있다.

한컴오피스 2014를 포함한 전체 글꼴 저작권 정보는 다음에서 확인할 수 있다.

만약 한컴오피스 2010 또는 이전 버전이 설치된 컴퓨터에서 포토샵 등을 자주 사용하는 경우, 문제 소지가 있는 글꼴 파일들을 공용 폴더에서 제거해 버리는 것이 속 편할 수도 있다. (이에 대해선 아래 3. 항목에서 설명한다.)

 

폰트 회사의 무료 글꼴 설치 프로그램

폰트 회사가 자사 글꼴을 쉽게 설치할 수 있도록 전용 프로그램을 배포하는 사례가 늘고 있다. 다양한 무료 글꼴을 쉽게 찾아보고 내려받을 수 있다는 장점이 있지만, 회사 로고나 영화, 애플리케이션 또는 기타 상업적 사용을 금지한 경우가 많아 사용권 조항을 꼼꼼히 읽어봐야 한다.

아시아폰트 ‘폰트통’ (삭제 권장): 폰트통을 통해 제공되는 글꼴은 모두 비상업용으로만 사용할 수 있다. 폰트통으로 설치한 폰트 파일은 공용 폰트 폴더에 저장되고, 프로그램을 삭제한 뒤에도 남아있다.

따라서 개인용 컴퓨터에서 비상업적 용도로만 쓰는 경우가 아니라면, 프로그램을 통해서 삭제하는 것이 좋다. ‘제거’ 탭에서 글꼴별로 혹은 전부 제거가 가능하다.

폰트통 글꼴 삭제

산돌 ‘구름다리’: 구름다리는 폰트 파일을 공용 폴더에 설치하지 않고 프로그램이 실행되는 동안에만 폰트를 사용할 수 있게 하는 등 저작권과 라이선스 문제에 관해 고심한 흔적이 보인다. 폰트 사용 여부는 체크 한 번으로 설정할 수 있지만, 많은 프로그램이 시작 시에만 폰트 정보를 불러오므로 폰트를 추가하거나 제거한 뒤에는 해당 프로그램을 다시 실행해야 한다.

구름다리 글꼴 목록

 

3. 원천봉쇄법: 문제 파일 삭제·숨기기

아래 방법을 이용해 사용하지 않거나 라이선스 위반 소지가 있는 폰트 파일들을 삭제하거나 숨길 수 있다.

 

윈도우 사용자: 윈도우 7과 윈도우 8

제어판 → 모양 및 개인 설정 → 글꼴을 선택해 들어간다.

윈도우 제어판 > 모양 및 개인 설정

윈도우 제어판 > 모양 및 개인 설정 > 글꼴

글꼴 선택 후 도구 모음에서 ‘숨기기’ 또는 ‘삭제’를 클릭한다. 참고로 콘트롤(Ctrl) 키를 함께 누르면 동시에 여러 개를 선택할 수 있다.

윈도우 글꼴 선택 후 숨기기

숨긴 글꼴은 흐리게 표시되고 다른 프로그램의 글꼴 목록에 나타나지 않게 된다. ‘표시’를 누르면 다시 사용할 수 있다.

윈도우 숨긴 글꼴 다시 표시

마이크로소프트 오피스 지원 웹사이트의 사용하지 않는 언어 및 글꼴 제거를 참고해도 된다.

 

맥 사용자: OS X

맥 OS는 10.3 버전부터 제공되는 서체 관리자를 이용할 수 있다. (참고: 애플 – Mac 기본 사항: 서체 관리자)

Finder → 응용 프로그램에서 ‘서체 관리자’(Font Book)를 실행한다.

OS X에서 서체 관리자 실행

글꼴 선택 후 체크 버튼을 클릭한다. 참고로 커맨드(Cmd) 키를 함께 누르면 동시에 여러 개를 선택할 수 있다.

OS X에서 글꼴 비활성화

숨긴 글꼴은 흐리게 표시되고 다른 프로그램의 글꼴 목록에 나타나지 않게 된다. 활성화 버튼을 클릭하면 다시 사용할 수 있다.

OS X에서 숨긴 글꼴 활성화

 

공존과 상생 그리고 평화를 위하여

우리는 폰트 저작권 문제를 어떻게 바라봐야 할까? 한편에서는 법무법인의 무분별한 합의금 장사를 비판한다. 다른 한편에서는 폰트, 특히 한글 폰트 개발에 들어가는 막대한 노력과 비용 때문에라도 저작권과 사용권 계약을 엄격히 지켜야 한다고 목소리를 높인다.

두 의견은 서로 대립하는 것처럼 보인다. 하지만 두 입장은 서로 보완하고, 그래서 공존해야 하는 의견이다. 사용자는 폰트 개발에 들어간 디자이너(회사)의 노고를 당연히 인정해야 하고, 또 회사도 사용자를 잠재적인 범죄자가 아니라 현재 혹은 미래의 귀한 고객으로 존중해야 마땅하다. 그래서 서로 상생할 수 있다.

분명한 사실은 무차별적인 폰트 저작권 ‘삥뜯기’는 저작권 문제를 풀 바람직한 해법이 전혀 아니라는 사실이다. 그리고 사용자 입장에서는 처음부터 분쟁에 휘말리지 않는 편이 가장 좋다. 이 글이 가정과 직장의 평화를 지키는 데 조금이나마 도움이 되기를 기대한다.

 

<박지환 오픈넷 변호사 일문일답>

  • 2015년 10월 12일
  • 인터뷰어: 박지환 오픈넷 변호사
  • 인터뷰어: 민노씨

– 2년 반쯤 전에 문광부에서 “폰트 파일에 대한 저작권 바로 알기”(2013년 3월)까지 배포했는데, 아직도 폰트 저작권 ‘삥뜯기’ 행태는 근절되지 않았나?

오히려 문제가 심해지고 있는 형편이다. 최근에는 대학생이 학교 내 사용한 폰트 라이선스가 문제된 일이 있었다. 심지어 총장을 고소했다. 일반인을 상대로 예를 들면, 비영리로 설정한 폰트 파일을 음식점 메뉴 등에 사용했다고 문제(손해배상)라고 주장하고, 귀찮은 소송을 하지 않으려면 합의금을 내거나 패키지를 사라고 유도 혹은 강요하는 행태가 이어지고 있다.

– 로펌이 내용증명을 보내 ‘공포감’을 조성하는 수법(?)은 어떻게 보나. 

사실 내용증명은 우체국을 통해 개인(발송인)이 주장하는 바를 타인(수취인)에게 전달하는 것에 불과하다. 따라서 실질은 이메일과 별로 다를 바 없다. 내용증명의 법적 성격은 일반 우편에 우체국이 발송 사실에 관해 공적으로 증명하는 기능만 더해진 것이다.

내용증명이란?

“내용증명”이란 등기 취급을 전제로 우체국창구 또는 정보통신망을 통하여 발송인이 수취인에게 어떤 내용의 문서를 언제 발송하였다는 사실을 우체국이 증명하는 특수취급제도를 말합니다.
– “우편법” 제15조 제3항 및 “우편법 시행규칙” 제25조 제1항 제4호 가목

– 내용증명이 발휘하는 심리적 압박감은 있긴 한 것 같다.

고소 이야기가 나오고, 손해가 얼마다 이야기가 딱딱하고 낯선 법률용어와 함께 나오면 법률 비전공자는 충분히 심리적인 압박을 느낄 수 있을 것 같다. 하지만 내용증명은 저작권 침해를 주장하는 일방의 주장이 적혀 있는 문서에 불과하다.
저작권이나 소송 등의 법률 지식이 없으면 마치 공적인 문서로 착각할 수 있는데, 전혀 그렇지 않다. 같은 사인(私人) 사이의 문서다. 무턱대고 겁먹기보다는 우선 침착하게 저작권 침해 여부를 꼼꼼히 살펴봐야 한다.

– 최근 실무에서 가장 문제가 되는 유형은.

무료로 배포하는 폰트 프로그램인 경우에 ‘비영리’를 단서 조건으로 단 경우가 많다. 그런 프로그램을 ‘영리적’으로 사용하는 것이 저작권 침해인지는 아직 확실한 법적인 판단을 받았다고 보기 어렵다.
다만, 이와 유사한 케이스로 ‘오픈캡쳐’ 사건이 있다. 최근 판례(서울고등법원 2014나19631 판결. 2014년 11월 20일)인데 아주 중요한 판결이다. 이른바 ‘클릭온 방식’으로 사용허락계약이 체결된 경우가 문제된 사건이다. 법원은 프로그램 사용에 관해서는 라이선스 정책 위반(채무불이행)이 문제될 수 있을지언정 설치(복제) 과정에서는 저작권 침해 소지가 없다는 취지로 판시했다.

– 저작권 침해 소지는 없지만, 채무불이행이 문제될 수 있다? 좀 더 쉽게 설명 부탁.

간단히 말해 저작권 침해는 형사 사건이 가능하다. 즉, 저작권 침해는 피해자의 형사 고소가 가능하기 때문에 형사 사건으로 갈 수 있다. 반면 채무불이행은 기본적으로 사인(私人)간의 계약상 문제고, 그 손해만 되돌려주면 된다. 따라서 국가기관(검찰)이 직접 법원에 처벌해달라고 요청(기소)하는 형사 사건과는 상당한 차이가 있다.

– 끝으로 독자에게 하고 싶은 말이 있다면? 

폰트 프로그램을 만들 때 많은 노력이 들어가는 것도 맞고, 저작권을 보호해야 할 필요가 있는 것도 맞다. 하지만 저작권 침해 여부가 불분명한 사안에까지 무차별적으로 고소하는 행태는 ‘저작권 합의금 장사’로 비판받아 마땅하다. 바람직한 저작권 문화 정착을 위해서도 이런 ‘삥뜯기’ 행태는 바람직하지 않다.

오픈넷이 일명 ‘저작권 합의금 장사 방지법’ 입안에 적극적으로 참여한 취지도 이런 이유에서다. 저작권 합의금 장사 방지법(2013년 박혜자 의원 발의)은 현재 국회 교문위 대안으로 법제사법위원회에 계류 중이다.

내용증명을 받은 분들도 무조건 합의에 응하기보다는 저작권 침해 여부를 꼼꼼히 살펴보고, 이왕이면 일반 민사로 처리하는 것이 좋다. 과도한 합의금 요구는 법원에서도 인정되지 않을 가능성이 크다. 그러니 더욱 꼼꼼하게 사안을 검토해야 한다.

법률 검토를 위해 저작권위원회나 법률구조공단에 조력을 요청하는 것도 방법이다. 그리고 오픈넷 법률상담 창구(메일 주소 [email protected])도 많이 이용해주시기 바란다.

 

* 위 글은 슬로우뉴스에도 게재하고 있습니다. (2015. 10. 13.)

화, 2015/10/13- 13:58
1,056
0

보안 처리: 구시대적 지도 검열

글| 허광준(오픈넷 정책실장)

 

이 글은 총 두 편입니다. 1편은 지도 반출 문제, 2편은 지도의 보안 처리 문제를 다룹니다. (필자)

  1. 구글 지도 반출, 21세기식 접근이 필요하다
  2. → 보안 처리: 구시대적 지도 검열

 

이미 알려진 대로 한국 지도 데이터를 국외 서버에 저장하겠다는 구글의 신청은 국가 안보를 이유로 하여 허락되지 않고 있다. 정확히 말하면, 정부는 일정한 시설물을 지도나 위성사진에 공개하지 않는 방침을 갖고 이에 따라 지도를 제작 및 공개하고 있으나, 미국 기업인 구글이 이를 수용하지 않기 때문이다.

이 글에서는 한국의 지도에서 은폐되는 시설물과 보안 처리에 대해 살펴보자.

현재 한국에서 서비스되는 온라인 지도는 규정에 따라 일정한 시설물을 표시하지 않거나 위장, ‘물칠’(블러링) 등의 형태로 가려야 한다. 이것은 공간정보법 제35조와 그에 따른 보안관리규정이 일정한 지도 정보를 비공개하도록 요구하고 있기 때문이다. 이 법규들에 따르면 공간정보를 관리하는 기관(국토교통부 산하 국토지리정보원)은 국가정보원과 협의하여, 공개가 제한되는 정보의 접근이나 유출을 막는 조치(보안 처리)를 시행하여야 한다.

구체적으로 어떤 시설물이 보안 처리가 되는지는 3급 기밀 사항이다. 그러나 보안관리규정의 공간정보 분류기준표와 실제 지도를 참고하면 대략적인 기준을 알 수 있다. 청와대나 국가정보원 같은 특수 정부 기관, 군부대 등 군사 시설, 휴전선 일대, 교도소, 발전소, 변전소, 댐, 송유관 같은 것들이 포함되어 있으며, 송전탑이나 각종 맨홀(전기, 통신, 전화 맨홀들)도 그 대상이다.

이들 시설물은 안보 위험도에 따라 ‘비공개’와 ‘공개 제한’으로 나눈다. 비공개는 그 존재를 아예 표시하지 않는 것이며, 공개 제한은 무언가가 있지만 삭제했다는 흔적을 남기는 방식이다.

이러한 조치가 국가 중요 시설물을 보호할 목적으로 취해진 것은 이해할 만하다. 문제는 과거와는 달리 새로운 정보 통신 환경이 조성되면서 이 같은 정책의 필요성이나 실효성에 변화가 생기고 있고, 점증하는 국민의 공간정보 서비스 수요와도 잘 맞지 않는 상황이 벌어진다는 점이다.

 

갑자기 사라지는 교도소

법무부가 운영하는 교도행정 종합 웹사이트인 ‘교정본부’에는 전국 교도소의 위치를 안내하는 지도가 게시되어 있다. 각 교도소에는 주소가 명기되어 있고, ‘오시는 길’이라는 버튼도 달려 있다. 버튼을 누르면 다시 해당 교도소를 안내하는 약도가 뜨고 버스 편 같은 정보가 나온다.

이렇게 오시는 길은 알려주고 있지만, 실제로 방문자가 가시는 길을 찾기는 쉽지 않다. 일상에서 길찾기나 위치 확인의 표준이 되다시피 한 네이버나 다음의 지도에서는 이 교도소들을 도무지 찾을 수 없기 때문이다. 이들 지도에서는 ‘OO교도소’를 넣어도 검색되지 않고, 교정본부 웹사이트에 나온 교도소 주소를 넣으면 없는 지역이라는 응답이 뜬다.

어찌어찌 하여 주변 지역을 찾아갔더라도, 거대한 시설물 중에서 어느 방향으로 접근해야 할지 알 수 없다. 진입로를 찾을 수 없기 때문이다. 거리뷰로 경로를 쫓다 보면 건물들은 갑자기 사라지고 대신 뿌연 물칠이 앞을 가로막는다. 정부 사이트에 ‘오시는 길’을 약도와 더불어 친절히 안내한 시설물이 지도에서는 아예 존재조차 하지 않는다.

보안관리규정에 따르면 대형 댐은 공개제한 대상이다. 발전소를 겸한 대표적인 대형 댐인 소양댐은 네이버와 다음의 지도에서 이러한 규정에 따라 보안 처리되어 있다. 거리 지도에는 아예 나오지 않았고, 위성사진에는 덧칠했다.

그러나 소양강댐 주변의 거리뷰를 따라가면 댐 시설물이 배경에 그대로 보이고, 댐 자체도 관광지로 조성되어 있어 관광버스들이 늘어선 모습을 보게 된다. 다시 말해 다양한 방법으로 확인할 수 있고 심지어 관광지가 되어 누구나 접근하여 사진을 찍을 수 있는 곳이 옛날식 규정에 따라 지도에서만 가려져 있는 것이다.

 

미국도 공개하는 미군 부대, 한국이 지켜준다

경기도 의정부에서 서울로 들어오는 경계지역에는 소규모 미군 부대가 주둔해 있다. 역시 한국 인터넷 지도에는 보안 처리되어서, 위성사진에도 나오지 않고 거리뷰는 뿌연 물칠이 되어 있다. 그러나 이 미군 부대 코앞으로 1호선 전철(도봉산~망월사 구간)이 지나간다. 전철은 지상보다 높은 위치에 설치되어 있어서, 차 안에서 미군 부대 영내가 훤히 다 들여다보인다. 매일 10만 명 이상의 사람들이 감상하며 지나는 곳이 지도에서만 가려져 있다.

한국을 포함한 해외의 미군기지는 미국 영토의 일부 간주되며, 이 미군기지도 마찬가지다. 말하자면 정작 미국 기업은 자기네 군대가 주둔한 자기네 영토의 모습을 아무런 규제없이 보여주는데(미국 본토의 군사기지도 마찬가지다), 제3자인 한국은 남의 나라 부대의 안전을 염려하여 삭제해주고 있는 셈이다.

 

18개의 비밀 골프장

구글의 지도 데이터 반출 신청을 놓고 정부가 하는 주장은, 이 지도 데이터를 (구글닷컴의 위성사진처럼) 보안 처리하지 않은 위성사진과 결합하면 주요 안보 시설에 대한 위협이 커진다는 것이다. 따라서 지도 데이터를 가져가려면 위성사진을 보안 처리해야 한다는 말이다.

이에 대해 구글은, 데이터와 위성사진을 합칠 필요도 없이 모니터 두 개를 놓고 지도를 비교해 보기만 해도 누구나 알아낼 수 있는 일을 놓고 위협이라고 하는 것은 어불성설이라고 주장한다. 한국 지도의 보안 처리 덕분에 새로운 취미를 발견한 사람들도 있다. 이들은 지도에서 사라진 주요 시설물들을 찾아보는 일을 게임에서 수행해야 할 퀘스트(임무)처럼 생각한다.

이런 일을 본격적으로 해본 사람도 있다. 독일인으로 한국에 와서 가르치는 막스 노이페르트 교수는 어느 날 흥미로운 사실을 발견했다. 자신이 사용하는 외국 지도와 한국의 웹 지도가 다르다는 것을 깨달은 것이다. 시각예술가이기도 한 그는 정말로 ‘모니터 두 개를 놓고’ 대한민국의 전국 지도를 이 잡듯이 뒤져 보았다. 그 결과 한국 지도에서 삭제되어 있는 많은 시설물을 확인할 수 있었다.

그중에서도 그의 눈길을 끈 것은 수십 개의 골프장이 한국 지도에는 모두 삭제된 점이었다. 바로 군부대 안에 있어 ‘군사시설’로 간주되는 골프장들이었다. 노이페르트 교수는 이러한 조사를 바탕으로 하여 [열여덟개의 은밀한 골프장]이라는 소책자를 펴내고 전시회도 열었다.

 

그가 이 문제에 흥미를 느낀 것은, 이것이 분명한 검열에 해당하기 때문이었다. 검열치고는 상당히 우스꽝스러운 것이었다. 아예 검게 처리한 것도 아니고, 주변 지형과 전혀 어울리지 않는 형태로 위장했기 때문이다. 골프장을 그대로 보여주는 다른 위성사진이 흔해빠진 세상에서 극구 이를 지우려 하는 모습도 우스꽝스러웠다. 노이페르트 교수는 자신의 홈페이지에 이렇게 썼다.

“검열되지 않은 이미지를 공짜로 쉽게 구할 수 있기 때문에, 이러한 지역을 검열한다는 것은 그 자체로 무의미한 것처럼 보인다. 한국 내 지도에서 이런 지역을 가리려는 노력은 아무런 실익이 없는 시지푸스의 행위 같은 것이다.”

이렇게 대중의 눈을 피한 곳에서 어떤 일이 벌어지는지는 이따금 보도에 흘러나오는 것으로 짐작할 수 있다. 군 골프장의 정식 명칭은 ‘체력 단련장’이다. 군사시설이고 그래서 지도에서도 가려져 있지만, 실제로 이곳에서 체력을 단련하는 사람은 대부분 군인이 아니다. 현역은 20%가 채 되지 않고, 그것도 대개 고위급이다. 나머지 80% 이상은 예비역이나 민간인들이다. 조금 과장하여 말하자면 특권층들이 쉽게 부킹하여 값싸게 골프를 칠 수 있는 곳이다. 그러면서도 안보를 명분으로 하여 대중의 시야로부터 철저히 차단한다.

 

민간에 떠넘긴 보안 작업

국내 지도나 위성사진에 이런 보안 처리를 하는 실무 주체는 정부 기관이 아니다. 다음, 네이버 같은 민간 업체가 규정을 참고하여 알아서 처리한 뒤 기관의 검사를 받는다. 정부가 해야 할 보안 업무를 민간에게 떠넘긴 것이다.

이들 업체는 다양한 방식으로 보안 처리를 수행하는데, 대개 ‘알바’ 형태의 인력을 고용하여 진행한다. 보안 처리 대상 시설은 1천 개 이상이고, 위성사진뿐 아니라 거리뷰 모습까지 하나하나 작업해야 한다. 엄청난 작업량을 비전문가들이 담당하다 보니 실수가 쉽게 벌어진다. 국내 지도들의 거리뷰 등을 보면, 규정에 따르면 명백히 가려야 할 곳이 가려지지 않은 곳들을 쉽게 찾을 수 있다.

그 반대도 있다. 가릴 필요가 없는데도 그냥 보안 처리를 해버리는 경우도 있다. 그편이 훨씬 안전하다. 가릴 곳을 못 가리면 문제가 되지만, 안 그래도 될 곳을 가렸다고 해서 심각한 문제가 되지는 않는다. 노이페르트 교수가 처음에 찾아낸 비밀 골프장은 60개 이상이었다. 전국에 존재하는 실제 군 골프장은 29개다. 착오가 생긴 것은, 지도 서비스 업체의 보안 처리 담당자들이 군부대와 인접해 있는 사설 골프장까지 모두 보안 처리했기 때문이다. 실효도 없는 보안 처리 규정 때문에 이용자의 정보 접근권이 얼마나 보호되지 못하는가를 잘 보여주는 사례다.

적성 국가와 맞붙어 있는 준전시 상태 국가에서 중요 시설들이 지도에 드러나지 않도록 처리하는 것은 꼭 필요한 일이라 볼 수 있다. 문제는 이러한 접근이 시대에 맞지 않게 지나치게 광범위하고 포괄적인 데다, 변화하는 정보 환경을 제대로 반영하지 못한다는 점이다. 실효성도 없이 규제의 짐만 되는 신세로 전락한 셈이다.

공간정보에 대한 개인과 기업의 요구가 커지고 이동성이 대폭 확장된 오늘날, 대중 노출을 차단하고 보호하여야 시설은 최소한으로 국한되어야 한다. 꼭 필요한 시설물을 보호할 때, 보호 조치는 의미가 있다. 정부는 케케묵은 목록을 민간 업체에 던져주고 손 놓고 있을 게 아니라, 변화한 상황을 반영하여 보호 대상 시설물을 재정의하고 실질적인 보호조치를 마련해야 한다.

민간 업체들도 상황 개선에 얼마나 노력을 기울였는지 자문해 봐야 할 일이다. 과도한 정부 지침을 그대로 이행하기만 하는 데 바쁘지 않았는지, 자신의 서비스를 이용하는 소비자 입장에서 문제를 바라본 적은 있는지를 돌아볼 수 있을 것이다. 불합리하거나 무리한 규제를 별다른 문제의식 없이 그대로 수용하면서 서비스 품질을 떨어뜨릴 때, 그런 일을 하지 않는 경쟁자를 어떻게 감당할 수 있을까도 고민해볼 일이다.

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.08.16.)

 

화, 2016/08/16- 16:57
900
0

‘도청탐지’ 법적 근거 흐릿해 되레 ‘도청’ 논란
절차와 범위 두루뭉술… 시민 불안 부추겨
민간 업체 실태 점검도 허술

국가 전파 감시•감독 기관인 미래창조과학부 중앙전파관리소의 도청(불법감청) 탐지 절차와 범위가 명확하지 않은 것으로 드러나 논란을 빚고 있다. 35개 민간 불법감청설비탐지업 등록법인에 대한 실태 점검 체계도 허술해 프라이버시 침해 우려를 낳고 있다.

전파관리소 사법경찰관과 민간 불법감청설비탐지업자가 누구의 어떤 대화를 엿듣고 녹음 파일을 얼마나 만들어 어떻게 다뤘는지 낱낱이 확인할 수 없는 상태. 관련 자료 보존•폐기 여부도 오로지 도청 탐지 장비를 다루는 공무원과 민간 업자의 양심에 기댈 뿐이다.

특히 전파관리소가 불법감청설비탐지업체의 영업 실태를 점검할 근거마저 없어 문제다. 전파관리소 관계자도 “(위법 행위) 예방 차원에서 1년에 한두 번 계도할 뿐 장비 현황이나 운영 실태, 영업 실적 따위를 조사할 권한이 없다”고 확인했다. 불법감청설비탐지업체가 도청 여부 탐지를 맡긴 시민의 개인 정보를 얼마나 가졌고, 어떻게 보호•관리하는지조차 제대로 살펴볼 수 없어 개선이 요구된다.

전파관리소도 “근거 애매하다” 시인

법이 애매한 경우도 많으니 (도청 탐지 근거를) 명확히 하자. 법이 명확하지 않으니 (전파관리소가 시민 대화를 엿듣는 것 아니냐는) 의혹이 있지 않나 하는 취지로 법 개정을 검토하고 있습니다.

3월 18일 전상하 중앙전파관리소 불법감청설비팀장의 말. 지난 2월 22일 광주전파관리소가 사기도박 몰래카메라 영상과 무선 통신 내용을 녹화•녹음한 뒤 경찰과 함께 혐의자들을 붙잡은 게 되레 국가기관의 도청 논란으로 번지며 불거진 전파관리소의 고민이 들어 있다. 전파관리소 쪽이 도청 탐지 행위의 법적 근거를 다 갖추지 못한 상태임을 인정한 건 이번이 처음이다.

그동안 전파관리소가 도청 탐지 근거로 내세운 통신비밀보호법 제3조(통신 및 대화비밀의 보호)를 보면 그 누구든지 전기통신을 엿듣거나 공개되지 않은 다른 사람 간 대화를 녹음•청취할 수 없지만 ‘혼신 제거 등을 위한 전파 감시’를 예외로 해 뒀다. 이 예외 조항에 기대어 ‘전파 감시 활동 중에 감청과 녹음을 할 수 있는 것’으로 여겼던 것. 하지만 통신비밀보호법 제3조의 예외 근거로 이어진 전파법 제49조와 51조는 허가받지 않았거나 혼신을 일으키는 전파를 찾아 바로잡기 위한 것이지 주파수를 타고 흐르는 남의 대화를 듣거나 녹음하는 데 쓸 기준은 아니다. 해당 법률에 ‘도•감청’이나 ‘녹음’ 같은 낱말이 명시되지도 않았다. 이처럼 두루뭉술한 근거 때문에 늘 시빗거리가 될 수 있음에도 법률과 세칙 따위를 개선하지 않은 채 사기도박 증거로 감청•녹음을 내민 터라 전파관리소 스스로 감청 논란을 불러왔다.

▲최시중 제1기 방송통신위원회 위원장(왼쪽 줄 가운데)이 2008년 7월 10일 서울 가락동 중앙전파관리소를 찾아가 오승곤 당시 전파보호과장(오른쪽 줄 아래)으로부터 불법감청 탐지 체계에 관해 들었다. (사진: 옛 방송통신위원회 보도자료)

▲최시중 제1기 방송통신위원회 위원장(왼쪽 줄 가운데)이 2008년 7월 10일 서울 가락동 중앙전파관리소를 찾아가 오승곤 당시 전파보호과장(오른쪽 줄 아래)으로부터 불법감청 탐지 체계에 관해 들었다. (사진: 옛 방송통신위원회 보도자료)


▲최시중 제1기 방송통신위원회 위원장(오른쪽 앞)이 2008년 7월 10일 서울 가락동 중앙전파관리소에서 이동형 전파측정장비를 살펴봤다. 장비를 설명하는 이는 민원기 당시 중앙전파관리소장. (사진: 옛 방송통신위원회 보도자료)

▲최시중 제1기 방송통신위원회 위원장(오른쪽 앞)이 2008년 7월 10일 서울 가락동 중앙전파관리소에서 이동형 전파측정장비를 살펴봤다. 장비를 설명하는 이는 민원기 당시 중앙전파관리소장. (사진: 옛 방송통신위원회 보도자료)

광주전파관리소는 실제로 “콜, 들어가라. 콜, 콜” 같은 대화를 담은 44초짜리 녹음과 몰래카메라 영상 녹화로 사기도박 혐의자를 잡는 데 큰 구실을 했다. 전파관리소의 이런 능력이 정치인은 물론이고 시민을 표적으로 삼을 수도 있을 것으로 풀이됐다. 민주사회를위한변호사모임 광주전남지부와 진보네트워크센터가 전파관리소의 시민 사찰 의혹과 걱정을 내놓은 까닭이다.

전파관리소의 자랑이었던 도청 탐지

그동안 전파관리소는 도청 탐지 활동으로 사기도박단을 잡아낸 걸 자랑할 일로 여겼다. 국가기관의 부지런한 전파 감시 덕에 사기도박 덫에 빠진 시민을 구해 낸 미담으로 보였기 때문이다.

중앙전파관리소가 2011년 5월 31일 보도자료를 내어 2010년 불법감청설비 적발 수가 25건이라고 널리 알렸을 정도. 이 가운데 하나인 2010년 1월 19일 대전전파관리소의 사기도박단 검거 사례도 올 2월 광주에서 일어난 일과 비슷했다. 무선 영상 몰래카메라와 생활 무전기를 갖춘 채 사기도박으로 생각된 ‘전파에 담긴 음성’을 추적해 잡아냈다.

이 사건이 더욱 눈길을 끈 건 “아산시 전파 관리를 위해 설치한 원격 지능형 전파측정시스템에 의해 사기도박으로 추정되는 ‘음성이 감지돼’ 전파 송신 위치를 추적했다”는 대전전파관리소 쪽 설명. ‘원격 지능형 전파측정시스템’은 서울•부산•광역시•도청소재지를 중심으로 설치한 붙박이 전파측정장비 70식(주변기기를 포함한 소프트웨어와 하드웨어 결합 체계)과 준붙박이 장비 14식이다. 중앙전파관리소 쪽 설명으로는 “국내 거주 지역의 35%”를 덮는 규모. 이 체계에 이상한 전파가 감지되면 방향탐지장비 15식과 전파측정차량 23대를 이용해 송신 위치를 찾아간다. 아산시 사례는 전파관리소가 폭넓은 전파 속 음성 탐지와 위치 추적 체계를 갖췄음을 방증했다.

2009년 4월 17일 대전전파관리소가 대전지방검찰청에 송치한 사기도박단 사건도 전파 탐지와 위치 추적 형태가 비슷했고 보도자료를 통해 널리 알려졌다. 대전에 사는 100억 원대 자산가 김 아무개 씨가 사기도박 덫에 걸려들었다는 내용과 모자에 숨겼던 몰래카메라 사진까지 곁들여 흥미까지 불러일으켰다.

▲움직이며 전파를 측정하는 전파관리소 자동차(왼쪽)와 2009년 4월 대전전파관리소가 잡아낸 사기도박용 몰래카메라•무전기. (사진: 옛 방송통신위원회와 중앙전파관리소 보도자료)

▲움직이며 전파를 측정하는 전파관리소 자동차(왼쪽)와 2009년 4월 대전전파관리소가 잡아낸 사기도박용 몰래카메라•무전기. (사진: 옛 방송통신위원회와 중앙전파관리소 보도자료)

2008년 10월 30일 더 재미있는 보도자료도 나왔다. 중앙전파관리소가 그해 11월을 ‘불법감청(도청) 예방 및 집중 단속 기간’으로 정하고 지방 전파관리소별로 전국 일제 단속에 나선다는 것. 단속 기간에 도청 대응 심포지엄을 열어 무료로 탐지 서비스까지 해 주겠다고 곁들여 마치 잔치를 벌이는 듯했다.

오승곤 당시 중앙전파관리소 전파보호과장은 “소형 도청기를 이용한 사기도박, 개인비밀 도청, 관음적 촬영 등의 불법 행위가 발생하기 때문에 집중 단속이 불법감청으로 인한 국민의 사생활 보호는 물론 일반 국민에게 불법감청에 대한 경각심을 높이는 계기가 될 것”이라고 말했다.

특히 오 과장과 중앙전파관리소는 보도자료에 ‘불법도청 예방수칙’까지 곁들여 눈길을 모았다. 가정 무선 전화로는 중요한 대화를 하지 말라거나 복제될 수 있으니 휴대폰을 다른 사람에게 빌려 주지 말라는 내용을 넣은 ‘도청 예방 10계명’을 내놓은 것. 처음 보는 휴대폰 같은 전자기기가 주변에 있다면 전원을 끈 상태로 서랍에 넣어두라는 ‘불법감청 육안 체크리스트’들도 담아내 전파관리소가 다각적이고 다면적인 도청 탐지 체계를 운영하고 있음을 엿보게 했다.

▲2008년 10월 30일 중앙전파관리소가 내놓은 도청 예방 10계명.

▲2008년 10월 30일 중앙전파관리소가 내놓은 도청 예방 10계명.

민간 도청탐지업 실태 관리에 구멍

통신비밀보호법에 실태 점검을 해라 그런 게 없어요. 법이 미비한 점이 있다고 생각되는데요. 저희한테 어떻게 하라는 규정이 없어요. 그분들(불법감청설비탐지업자)이 등록한 뒤 (위법 행위) 예방 차원에서 계도하는 거라고 보시면 됩니다.

3월 21일 이재택 중앙전파관리소 조사계장(방송통신기기•불법감청설비 총괄)의 말. 올 2월 기준으로 35개에 이른 불법감청설비탐지업체의 영업 활동이 일으킬 수 있는 부작용이나 위법 행위를 막을 만한 관리 체계가 없다는 뜻이다.

“예방 차원에서 계도한다”고는 하나 “그 업체에서 (사법경찰관이 사업장에) 오셔서 지도 점검할 근거가 있느냐고 되물으면 (대답할 게) 없다”는 게 전파관리소 관계자의 설명. 도청 전파를 찾아 녹음할 수 있는 장비를 갖추고 자유롭게 영업하는 불법감청탐지업체의 위법 행위를 딱히 규제할 방법이 없다는 얘기였다. 이른바 ‘계도’를 위한 업체 방문도 “웬만하면 1년에 한 번 이상 가려고 노력한다”는 정도에 지나지 않았다.

불법감청설비탐지업체가 새로운 도청 탐지기를 사들였더라도 전파관리소에 ‘장비 변경 신고’를 할 의무도 없는 것으로 확인됐다. 처음 사업 등록을 할 때 유선(통신)선로분석기와 주파수스펙트럼분석기를 각각 1식만 갖춘 뒤로는 장비에 관한 감독을 따로 받지 않기 때문이다.

더욱 큰 문제는 민간 업체가 일하며 알게 된 고객의 정보를 어떻게 관리하는지 알 수 없다는 것. 이 또한 사업 등록을 할 때 ‘이용자 보호 계획’을 낸 뒤로는 중앙전파관리소의 감독이 미치지 않는 상태다. 고객 정보 관리 실태를 들여다볼 법적 근거가 없음은 물론이다.

한 불법감청탐지업체 대표는 “(고객) 개인 정보를 다 파기한다”고 말했으되 일하다가 음성을 녹음한 건 어떻게 관리하느냐는 질문에 “회사 보안상 말씀드릴 수 없다”며 대답을 피했다. 나중에 녹음한 것도 지우느냐는 질문에도 “보안상 모두 말씀드릴 수 없고, 개인 정보는 저희가 철저히 관리하고 있는 부분”이라고 덧붙였다. 중앙전파관리소가 계도 차원에서 실태 조사 같은 걸 나왔을 때 고객 정보 관리 상황을 살펴봤느냐는 질문에도 대답을 내놓지 않았다.

“전파관리소는 벤츠급이고 우리는 그랜저나 소나타급”이라며 도청 탐지 장비의 기능상 차이가 없음을 내보인 또 다른 업체의 대표도 ‘녹음이 적법하냐’는 질문엔 입을 다물었다. 그는 기자의 질문이 법적 근거 여부로 이어지자 갑자기 “(도청 탐지 중에 들리는 음성은) 사람 목소리를 말하는 게 아니다”고 강변했다. 하지만 이 업체는 인터넷 홈페이지에 2013년 어느 날 서울 서초동 한강변 아파트를 지날 때 ‘탐색기에서 한 여성의 통화 내용이 들렸다’고 소개해 뒀다. 그와 그의 동료들은 스펙트럼분석기와 전파방향탐지기를 들고 ‘음성이 더욱 또렷하게 들리는 곳으로 걸어갔다’고도 밝혔다. 고객이 도청 탐지를 의뢰하지 않았음에도 대화를 일부러 엿들어 통신비밀보호법을 위반 시비에 휘말릴 개연성이 커 보였다.

이 업체가 서울 서초동에 사는 어느 여성의 통화 내용을 엿듣기만 했는지, 녹음까지 했는지를 전파관리소 쪽이 알거나 확인할 길이 없다. 통화 내용에 담겼던 개인 정보를 제3자에게 넘겼거나 달리 이용했는지도 깜깜하기로는 매한가지. 모두 도청 탐지 장비를 든 이의 양심에 맡겨야 할 따름이다.

▲한 불법감청탐지업체가 인터넷 홈페이지에 소개한 도청 탐지 사례. 탐지 장비를 켠 채 돌아다니다가 도청 전파에 담긴 음성을 엿들은 것으로 보였다. 설거지 소리까지 들렸다는 내용도 있다.

▲한 불법감청탐지업체가 인터넷 홈페이지에 소개한 도청 탐지 사례. 탐지 장비를 켠 채 돌아다니다가 도청 전파에 담긴 음성을 엿들은 것으로 보였다. 설거지 소리까지 들렸다는 내용도 있다.


▲불법감청탐지업체들이 인터넷에 소개한 여러 장비. 도청 탐지 전파에 담긴 음성을 녹음하는 기능이 있는 걸(오른쪽 위 빨간 점선 원) 확인할 수 있다.

▲불법감청탐지업체들이 인터넷에 소개한 여러 장비. 도청 탐지 전파에 담긴 음성을 녹음하는 기능이 있는 걸(오른쪽 위 빨간 점선 원) 확인할 수 있다.

전파관리소도 사법경찰관 양심에 기댈 뿐

전파관리소도 도청 탐지 장비를 쓰는 사법경찰관 20명의 양심에 기댈 뿐이다. 불법 전파를 감시하다가 만난 도청 내용(음성)을 얼마나 들어야 할지, 녹음할지 말지 따위의 기준과 절차로 미리 정해 둔 게 없기 때문. 엿들은 정보와 녹음을 사사로이 이용하거나 제3자에게 넘기지 않는 것 또한 사법경찰관 제각각의 도덕에 맡겨야 한다.

이런 지경임에도 미래창조과학부와 전파관리소의 도청 탐지 사법경찰관에 대한 교육이나 활동 관리 체계마저 허술했다. 1년에 한두 차례 지방검찰청별로 수사 관련 교육을 할 뿐 도청 탐지 기술이나 개인 정보 보호와 관련해서는 사법경찰관의 개별 경험에 기대는 형편이다.

녹음과 개인 정보를 포함한 도청 탐지 수사 자료의 관리도 제대로 이루어지지 않았다. 도청 탐지 활동을 몇 년 동안 얼마나 벌여 몇 건을 잡아냈고, 어떤 내용을 녹음해 검경에 증거로 제공했는지 따위를 따로 관리하지 않았다는 게 전파관리소 쪽 설명. 전파관리소 한 관계자는 “수사 자료 원본을 모두 검찰에 송치한다”며 기자의 정보 공개 청구가 있더라도 “(전파관리소 차원에서) 공식적인 자료를 파악하지 않는다고 답변할 수밖에 없다”고 말했다. 따로 헤아려 관리하는 자료가 없기 때문에 공개할 게 없다는 뜻으로 들렸다.

옛 정보통신부 출신 업계 관계자는 “우리 사회에서 전파 쓰임새가 많아지다 보니 불법 이용에 대한 감시도 더욱 중요해질 수밖에 없다”며 “그만큼 역작용도 고려해야 한다”고 말했다. 그는 특히 “전파 감시 장비를 다루는 공무원(사법경찰관)과 민간 사업자의 도덕적 해이를 어떻게 점검할 것인지를 생각해 볼 때가 된 것 같다”고 보았다.

금, 2016/04/01- 21:19
859
0