주요 콘텐츠로 건너뛰기

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

지역

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

익명 (미확인) | 월, 2016/03/14- 18:17

애플의 아이폰 잠금 해제 거부는 프로그래머 윤리 선언

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

애플과 미국 수사기관의 공방이 계속되고 있다. 미국의 수사 기관이 수사를 위해 용의자가 가진 아이폰을 잠금 해제해달라고 명령하고 애플은 이에 반박하고 있다. 이 공방과 관련해 알려진 사례는 크게 두 가지가 있다.

 

샌버나디노 총기 난사 용의자의 아이폰

캘리포니아 연방지방법원 동부지원의 셰리 핌 판사는 미국 연방수사국(FBI)이 2015년 12월 미국 샌버나디노 장애인시설 총기 난사 용의자의 아이폰[1]에 담긴 정보에 접근하기 위해 애플이 기술 지원을 해야 한다고 명령했다.

애플은 명령 반대 메시지를 담아 고객에게 보내는 편지까지 공개하며 반대하고 있다. 2016년 2월 25일 결정 취소 청구를 했으며 3월 22일 재판이 열릴 예정이다. 애플은 청구 취소 절차 외에도 항소장까지 제출했다.

뉴욕 마약거래상의 아이폰

FBI와 마약단속국(DEA)은 마약 거래상의 아이폰[2]을 압수했지만 잠금 해제를 풀 수가 없었다. 그래서 애플에 잠금 해제를 우회하도록 도와달라는 요청을 했다.

2016년 2월 29일 뉴욕의 연방지방법원의 제임스 오렌스틴 행정판사는 FBI와 DEA의 협조 요청을 기각했다. 이에 미국 법무부는 항소 의사를 밝혔다.

 

‘표현의 자유’로서의 애플의 거부

많은 사람이 이를 두고 개인정보와 프라이버시, 국가안보가 부딪히는 사례라고 파악한다. 하지만 이건 프라이버시보다 표현의 자유 문제로 볼 수도 있다. 코딩(프로그래밍)은 물리적 행위가 아니라 지적 행위이기 때문이다.

다시 말해 애플에 아이폰 1대를 위한 운영체제를 새로 만들어달라는 요구는 금고회사에 금고를 여는 키를 만들어달라는 것과는 다르다. 운영체제 개발은 물리적 행위가 아니다. 금고의 열쇠를 새로 제작하도록 강제하는 것과 알리바바에게 “열려라 참깨”라고 말하도록 강제하는 것은 다르다.

표현의 자유

피카소에게 스페인의 독재자 프랑코를 찬양하는 그림을 그려달라고 강요할 수 있을까? 이 경우는 프라이버시를 침해할 수 있는 내용을 담은 소프트웨어 제작이니 더욱 말할 것도 없다.

물론 증언 거부로 감옥에 가는 사람들도 있다. 법원이라는 ‘공론의 장에서의 진실추구’라는 공익이 ‘증인의 말하지 않을 자유’보다 중요하게 여겨지는 경우들이 있기 때문이다. 하지만 전문가 증인(expert witness)에게 사건을 분석하고 의견을 말하도록 하라는 명령을 내리는 경우는 없다.

그렇다면 코딩이 연설, 작곡, 조각, 회화 또는 저술과 같은 행위인가 아니면 닫힌 금고를 열어주거나 법정에서 자신이 이미 아는 사실을 말하는 정도의 행위인가?

만약, 전자라면[3] 절대로 애플에 강제되어서는 안될 문제이다. 정부의 공익이 아무리 지대해도 그 공권력의 행사를 수동적으로 수용할 수 있을 뿐 코딩이나 운영체제 개발과 같은 창조적 행위를 강제할 수는 없다.

폴크스바겐 배기가스 조작 소프트웨어 같은 걸 만들어달라는 정부의 요구를 프로그래머들은 윤리적인 이유로 언제라도 거부할 수 있어야 한다. 정부는 애플에 ‘부탁’해야지 애플에 ‘강제’해서는 안 된다. 애플의 거부는 일종의 ‘프로그래머 윤리 선언’으로 칭찬받아야 한다.

 

FBI가 애플에 실제로 요구하는 것은 무엇인가

표현의 자유 측면을 보지 않고 프라이버시 측면만 본다면 애플의 입장을 수긍하기 어렵다. 프라이버시를 보호해야 하는 대상이 실제로 테러를 저지른 사람이기 때문에 보통 범죄수사에 있어서 프라이버시 보호기능을 하는 영장주의의 요건을 훨씬 충족하고 남는다. 여기에 ‘미래의 테러방지’라는 중요한 공익도 있다.

아이폰 1대 운영체제를 바꾼다고 해서 그 코드가 유출되거나 기억될 수 있다는 논리도 애플이 이미 그럴 능력을 갖추고 있음을 생각하면 설득력에 한계가 있다. 즉, 지금도 애플은 지금도 백도어를 만들 능력을 갖추고 있지만, 만들지 않고 있을 뿐이다.

테러범이 이용한 아이폰(5C)의 운영체제에는 암호를 여러 번 틀리면 점점 더 오랜 시간을 기다려야만 다시 입력할 수 있는 기능과 사용자 설정에 따라 더 많은 횟수를 틀리면 아이폰 내의 정보가 몽땅 삭제되도록 하는 기능이 들어있다.

아이폰 1분간 잠금 예시

FBI는 애플에 이와 같은 기능이 없는 운영체제(iOS 10)를 만들어달라고 요청했다. 그 ‘두 가지 기능이 빠진 iOS’로 아이폰을 업데이트한 후 무차별 공격(brute force) 등 여러 방법을 동원해 잠금 해제 암호를 직접 찾아보겠다는 것이다. 이때 iOS 업데이트를 하려면 애플의 승인을 거쳐야 하기 때문에 사실 애플이 업데이트한다고 보는 것이 맞다.

여기서 재미있는 질문은 이렇다:

‘애초에 왜 애플이 잠금 해제 없이도 iOS 업데이트가 가능하도록 해놓았는가?’ 

만약 그렇지 않았다면, FBI의 요청에 대해 애플은 그냥 ‘불가능하다’고 답하면 그만이었을 것이기 때문이다. 또는 만약 애플이 iOS 업데이트와 무관하게 작동하는 암호보호 소프트웨어를 내장시켰다면 어땠을까?

실제로 이후 버전의 아이폰에는 보안 엔클레이브(Security Enclave)라는 프로세서[4]가 있어서 어떤 종류의 iOS가 업데이트되더라도 암호를 풀기는 실질적으로 불가능해졌다. 즉 새 버전의 아이폰은 이용자가 암호를 알려주지 않으면 그 정보는 영원히 폰 안에 잠기게 되어 지금과 같은 공방이 애초에 발생하지 않는 것이다.

 

정부는 프로그래머에게 코딩을 강요할 수 있는가

그렇다면, 애플이 실제로 고객 프라이버시만을 생각했다면 왜 예전 버전에서는 이용자 동의 없이 애플이 iOS 업데이트를 할 수 있게 설계했을까? 고객이 암호를 잃어버렸을 때 그 안의 중요한 정보를 빼주기 위해서? 그런 목적이었을 리는 없다. 애플은 이미 용의자의 클라우드 계정에 있는 정보를 FBI에게 넘겨줬다.

만약 고객의 중요 정보를 빼낼 목적이었다면 FBI가 요청한 업데이트도 안 해줄 명분이 없다. 애플이 클라우드 정보는 제공하면서 아이폰 내의 정보 취득을 돕지 않는 이유는 고객의 프라이버시 때문만이 아니라 바로 프로그램을 새로 만들어야 하기 때문이다.

애플을 비난하려는 것이 아니다. 각 기기의 보안기준은 사회규범을 통해 정해진 것이 아니라 각자 프로그래머들이 자유롭게 정하는 것이고 전 세계 시민단체 중에 누구도 애플에 왜 보안 엔클레이브를 미리 설치하지 않았느냐고 비난한 적이 없고 비난해서도 안 된다. 그럴 수 있다면 모든 안드로이드에 대해서 불매운동을 벌여야 할 것이다.

애플 스토어

즉, 아이폰을 완전히 침투 불가능하게 만들 수도 있고 부분적으로 침투할 수 있게 만들 수도 있는 자유를 이미 애플의 프로그래머들이 향유하고 있는 상황에서 ‘iOS 10 하나만 만들어도 그 코드가 확산할 수 있다’는 주장은 그 자체만으로는 협조를 거부하기에 충분한 반론이 아니다.

결국, 더 강한 반론은 프로그래머들에게 코딩을 강요할 수 있다는 논거가 더해질 때 비로소 얻을 수 있다. 특히 ‘나쁜 선례를 만든다’는 주장도 그 선례가 이용자 협조 없이 정보를 취득할 수 있게 해주는 선례일 뿐 아니라 프로그램을 새로 만들어달라는 정부 요구를 수용하는 선례임을 이해할 때 의미를 얻는다. 혹자는 프로그래밍(코딩)의 자유를 표현의 자유와 동일시하면 프로그래밍에 대한 규제를 하기 어렵게 된다고 말한다. 나도 원칙적으로 이런 견해에 반대하지는 않는다.

 

애플의 정체성을 보호해야 한다는 법원 판결

정의의 여신 유스티치아FBI가 마약범죄 수사에서 애플에 백도어를 만들어달라는 요청을 했는데 기각된 건을 살펴보자. 이 건에서의 핵심 논리는 “수사대상 범죄에 관여하지도 않은 사기업에 그 수사를 도와주는 소프트웨어를 만들어달라는 부담을 줄 수 없다”는 것이다.

판사는 특히 애플의 부담을 논하면서“애플이 이용자들에게 약속한 보안이 지켜지는가는 애플의 매출에만 영향을 주는 것이 아니라 애플이 어떤 회사가 되려고 열망하는가에도 영향을 준다”[5]고 논하는 대목에서는 코드에 영혼을 담는 프로그래머들의 모습이 그려지기도 한다.

참고로 이 결정을 내린 제임스 오렌스틴 판사는 오랫동안 친(親)프라이버시 결정을 내려온 판사다. 임기제 판사[6]라서 연방판사[7]보다 영향력은 떨어지지만, 압수수색, 감청, 통신사실확인과 관련해서는 임기제 판사들이 결정을 많이 내리기 때문에 다른 임기제 판사들에게 영향을 줄 것으로 본다.

 

==============================

[1] 아이폰 5C

[2] 아이폰 5

[3] 참고로 나는 비개발자다.

[4] 보안 엔클레이브는 애플 A7 이상 버전의 A 시리즈 프로세서에 내장된 보조 프로세서. 애플 문서를 따르면 응용 프로그램 프로세서와는 별개인 자체 보안 부팅과 개인화된 소프트웨어 업데이트를 사용한다. 또한, 데이터 보호 키 관리를 위한 모든 암호화 작업을 제공하며 커널이 손상된 경우에도 데이터 보호의 무결성을 유지한다.

[5] It is entirely appropriate to take into account the extent to which the compromise of privacy and data security that Apple promises its customers affects not only its financial bottom line, but also its decisions about the kind of corporation it aspires to be.

[6] magistrate

[7] district judge. 종신제

 

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.03.14.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
국정원의 불법적인 해킹 프로그램 구입하고 이를 내국인을 대상으로 사용한 행위를 검찰에 고발하고자 합니다.

 

발표일자: 
2015/07/30

나머지 보기

목, 2015/07/30- 00:29
311
0

오픈넷, 위법한 웹사이트 접속차단에 

KISA와 망사업자들이 손해배상책임이 있다는 대법원 판결 이끌어내

 

– 오픈넷 출범 후 1호 공익소송 지원 사건에서 만 5년 만에 최종 승소

– 인터넷상 표현의 자유에 대한 중요한 판결로 평가

 

오픈넷 1호 공익소송 최종 승소

사단법인 오픈넷은 지난 2월 21일, 1호 공익소송으로 선정하여 지원한 금융앱스토어 비판 사이트 차단 사건에서 만 5년 만에 대법원 승소 판결(대법원 2017. 2. 21. 선고 2014다72234 판결)을 이끌어냈다고 밝혔다.

지난 2013년 4월 금융앱스토어(금융결제원이 자체적으로 운영한 별도의 앱 장터)의 보안 취약성을 비판하기 위한 목적으로 웹사이트가 개설되었다. 이를 발견한 금융결제원이 한국인터넷진흥원(이하 “KISA”)에 해당 웹사이트를 정보통신망법 위반을 이유로 신고하여 KISA는 망사업자들에 대해 접속차단을 요청했고, 망사업자들은 웹사이트에 대한 접속을 차단하였다. KISA는 이후 해당 웹사이트에 대한 접속차단을 해지하라고 망사업자들에게 요청하였으나 망사업자들이 접속차단 해지를 해태하여 접속차단 기간이 연장되었다.

 

대법원, 인터넷상 표현의 자유를 넓게 인정, “표현의 시의성”이 중요한 요소라는 판단

대법원은 KISA가 정보통신망법 위반 여부를 최종 심사할 고도의 주의의무를 가지고 있는데, 정보통신망법 위반 여부에 대해 제대로 심사하지 않은 과실이 있어 금융앱스토어 비판 사이트에 대한 접속차단은 위법하고, 피고 이동통신사들이 KISA의 접속차단 해지 요청에도 불구하고 즉시 해지를 하지 않은 책임을 인정하여 한국인터넷진흥원과 피고 이동통신사들은 각자 원고에게 100만원의 손해배상 책임이 있다고 한 항소심 재판부의 판단을 확정하였다.

이번 대법원 판결은 접속차단 관련 행정 심의에 요구되는 ‘엄격한 주의의무’를 인정한 것임은 물론, 다소 과격한 패러디의 형식으로 정책을 비판한 행위 역시 헌법이 보장하는 표현의 자유 영역에 속한다고 판단한 것으로 인터넷상 표현의 자유에 시사하는 바가 크다. 특히 법원이 인터넷의 특성을 반영하여 인터넷상 표현의 자유에서 “표현의 시의성” 보장이 중요하다는 판단을 한 점도 주목할 만하다.

– 오픈넷 항소심 승소 관련 보도자료: http://opennet.or.kr/7468

 

KISA의 접속차단 업무의 고도화 및 공공기관의 남상소 방지를 위한 보완책 필요

KISA는 이번 대법원 판결을 바탕으로 위법한 접속차단으로 인한 피해가 발생하지 않도록 해당 업무를 고도화해야 할 것이다. 우선 KISA는 소송진행 과정에서 해당 웹사이트가 정보통신망법 제49조의2를 위반했다는 주장을 반복하여 전문성에 의문이 들게 하였다. 또한 이번 사건에서 보듯 접속차단 해지 요청 프로세스가 제대로 기능하지 않았는데, 위법한 접속차단 발생 시 신속하게 이를 시정하는 프로세스 개선도 요구되는 대목이다.

끝으로 해당 사건은 소액사건심판법상 상고이유에 해당하지 않을 가능성이 다분했음에도 불구하고 KISA는 대법원에 상고하여 준정부기관의 예산을 낭비했다는 비판에서 자유롭기 어렵다. 향후 정부 또는 공공기관이 위법한 처분 등으로 인해 제기된 소송에서 패소하는 경우 예외적 사유가 없는 한 가급적 상소를 제한하는 정책적인 보완이 요구된다.

 

2017년 3월 2일

 

사단법인 오픈넷

 

<참고 1> 근거 법률

정보통신망법 제49조의2(속이는 행위에 의한 개인정보의 수집금지 등)
① 누구든지 정보통신망을 통하여 속이는 행위로 다른 사람의 정보를 수집하거나 다른 사람이 정보를 제공하도록 유인하여서는 아니된다.
② 정보통신서비스 제공자는 제1항을 위반한 사실을 발견하면 즉시 방송통신위원회나 한국인터넷진흥원에 신고하여야 한다. <개정 2009.4.22>
③ 방송통신위원회나 한국인터넷진흥원은 제2항에 따른 신고를 받거나 제1항을 위반한 사실을 알게 되면 다음 각 호의 필요한 조치를 하여야 한다.

  1. 위반 사실에 관한 정보의 수집·전파
  2. 유사 피해에 대한 예보·경보
  3. 정보통신서비스 제공자에 대한 접속경로의 차단요청 등 피해 확산을 방지하기 위한 긴급조치

 

<참고 2> 연합뉴스 보도 “패러디사이트 잘못 차단한 인터넷진흥원·통신사 배상해야”

http://www.yonhapnews.co.kr/bulletin/2017/02/21/0200000000AKR20170221057200004.HTML?input=1195m

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

 

목, 2017/03/02- 14:48
308
0

공무원은 SNS에 ‘좋아요’는 안되고 ‘웃겨요’나 ‘슬퍼요’는 되는가

 

관권선거 예방 이유로 공무원의 사적 표현의 자유 과도하게 억압하는 선관위

“공유”, “리트윗”의 의미를 국가가 지정할 수 없어

 

선거관리위원회(이하 “선관위”)는 3월 말 “제19대 대통령선거 공무원 등의 SNS 활동 관련 유의사항 안내”라는 문건을 배포하여, 선거 관련 게시글에 ‘공유하기’, ‘리트윗‘, ’좋아요(계속적 반복적인 경우)’ 누르기를 선거법 위반 행위*로 규정하고 공무원들이 그와 같은 활동을 하지 말 것을 경고하였다. 사단법인 오픈넷은 이와 같은 조치가 소셜미디어(SNS)의 특성을 이해하지 못하고 인터넷을 통한 표현의 자유를 침해하는 방식으로 공직선거법을 해석해 공무원의 사적 표현의 자유를 과도하게 억압하는 것이라고 본다.

헌법재판소는 이미 2011년 공직선거법 제93조 제1항 등 위헌확인 결정에서 인터넷을 통한 ‘정치적 표현’이나 ‘선거운동’은  공직선거법상 금지되는 문서·도화의 배부·게시를 통해 정당이나 후보자를 지지·추천하거나 반대하는 행위에 포함되지 않는다고 판시한 바 있다(헌재 2011. 12. 29. 2007헌마1001 등). 헌법재판소는 해당 조항의 입법취지는 오프라인 전달매체의 특성에 따른 금권선거의 예방인데 인터넷은 “저렴한 비용으로 누구나 손쉽게 접근이 가능하고 가장 참여적인 매체”로서 정보의 수용자의 “자발적·적극적”인 행위 즉 정보를 선택(클릭)하는 행위를 통해서 정보전달이 완성되기 때문에 금권선거의 위해가 높지 않다고 하면서, 인터넷상 정보 게시나 이메일 전송은 사전 선거운동 금지의 대상이 되는 문서·도화를 통한 후보 지지 또는 반대 행위가 아니라고 보았다.

그렇다면 공무원이 이와 똑같은 행위를 하는 경우만을 선거법 위반으로 보는 것은 논리적으로 맞지 않다. 물론 선거법의 궁극적인 목표는 금권선거뿐 아니라 관권선거의 예방도 포함한다. 특히 1980년대 민주화 이후 자취를 감췄던 조직적인 관권선거가 지난 2012년 대선에서 국정원 트위터 캠페인으로 되살아 났던 것은 공포스러운 일이며, 이에 대해서 사법부도 전 국정원장 원세훈 사건에서 위 공직선거법 조항을 적용하여 처벌됨을 천명한 바 있다.

그러나 관권선거라 함은 세금과 권력기구를 이용하여 선거의 공정성을 해하는 것이며 개별공무원이 사인으로서 자신의 입장을 밝히는 것까지 규제하는 규범이 될 수는 없다. 더욱이 관권선거이든 금권선거이든 선거의 공정성을 보존하기 위해 금지하는 것인데 인터넷의 특성상 선거의 공정성을 훼손할 가능성이 현저히 낮다고  보았던 위 헌법재판소 결정에 따르더라도 공무원의 정치적 중립 의무는 온라인 표현에 대해서는 완화되어야 한다.

물론 규제당국 입장에서는 공무원이 사인으로서 자신의 견해를 밝히는 것과 공공기관이 조직적으로 여론형성에 가담하는 것을 구분하기는 어려울 수 있고 선관위도 이와 같은 해석의 어려움 때문에 아예 공무원의 모든 선거 관련 온라인행위를 규제하는 방침을 고육지책으로 택했을 수 있다. 하지만 표현의 자유는 인권이며 온라인 표현의 자유는 헌법재판소가 인터넷 실명제 위헌 결정에서도 천명했듯이 민주주의의 근간이 되는 중요한 헌법적 가치로서 반드시 보호되어야 하는 인권이다(헌재 2012. 8. 23. 2010헌마 47, 252(병합)).

선관위가 “좋아요”, “리트윗”, “공유하기”만으로도 공무원들이 처벌될 수 있다고 밝힌 것은 매우 안타깝다. 소셜미디어의 소셜은 “사교”를 의미한다. 소셜미디어는 콘텐츠 중심의 미디어가 아니라 관계 중심의 미디어이다. 무엇을 썼느냐 보다 중요한 것은 누가 썼느냐이다. 타임라인은 내용 중심으로 순서가 정해지는 것이 아니라 나와의 관계에 따라 정리가 된다. 그렇다면 “좋아요”, “리트윗”, “공유”가 갖는 의미는 그 행위 자체만을 가지고 단정지을 수 없다. 글을 지지해서가 아니라 사람이 좋아서 “좋아요”를 누를 수도 있고 원글의 내용이 황당하거나 혐오스러워 이를 알리기 위해 “리트윗”이나 “공유”를 할 수도 있다. “리트윗”이나 “공유”는 단순한 소통의 한 방법일 뿐이다. 또한 “좋아요”누르기에 대한 규제도 일관되지 않다. 페이스북은 “좋아요” 버튼 외에도 “최고예요”, “웃겨요”, “슬퍼요” 등이 있는데 이들은 규제하지 않고 “좋아요”만 규제하는 근거가 도대체 무엇인가.

우리나라 선거의 자유는 이미 오랫동안 엄청난 억압을 받아 왔다. 2011년 헌재 결정은 견고한 억압에 균열을 가한 결정이었다. 이 결정의 의의를 살리려면 공무원의 인터넷상 사적인 표현의 자유는 보장되어야 하며, 그 중에서도 SNS상 단편적인 감정표현 또는 대화참여를 규제대상으로 삼는 것은 명백한 표현의 자유 침해이다. 2012년 국정원 대선개입 사건의 재발을 우려하여 모든 공무원들의 SNS상 사적 소통 행위까지 통제하는 것은 마치 테러를 예방하기 위해 국민 모두를 잠재적 테러리스트로 보고 감청·감시 하에 두는 패착과 다를 바 없다. 선관위는 과도한 정치적 표현 억압 행위를 중단하라.

 

2017년 4월 28일

 

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

금, 2017/04/28- 15:29
308
0

방심위의 사드 유해성 주장 인터넷글 삭제를 규탄하는 시민사회단체 기자회견

방심위와 경찰은 통신심의제도를 이용한

비민주적 여론 통제를 즉각 중단하라!

 

□ 일시 : 2016년 8월 18일 (목요일) 오전 11시

□ 장소 : 방송통신심의위원회 앞 (목동 방송회관)

□ 주최 : (사)오픈넷, 민주언론시민연합, 언론개혁시민연대, 언론소비자주권행동, 진보네트워크센터, 참여연대, 표현의자유와언론탄압공동대책위원회, NCCK 언론위원회, 미디어기독연대

 

1. 귀 언론사의 발전을 기원합니다.

2. 방송통신심의위원회(이하 방심위)는 최근 경찰청의 신고로 3차례에 걸쳐 사드(THAAD, 고고도 미사일방어체계)의 유해성을 언급한 인터넷 게시글 12건을 ‘사회적 혼란을 현저히 야기할 우려가 있는 정보’에 해당한다는 이유로 삭제 의결하였습니다.

3. 사드의 유해성에 대한 논란은 현재진행형이며, 과학적으로도 전문가들의 의견이 분분한 상태입니다. 이번 사드배치와 같이 국민 모두에게 영향을 미칠 수 있는 주요한 공적 사안에 대한 다양한 의견과 분석을 제시하고 논의하는 것은 민주주의 사회에서 당연히 보장되어야 할 권리입니다. 그럼에도 불구하고 방심위, 경찰청과 같은 국가기관이 중대한 정책에 대한 국민의 표현물을 정부 측 발표와 다르다는 이유로 ‘허위’ 혹은 ‘유언비어’로 치부하고, ‘사회 혼란’을 이유로 일방적으로 삭제하고 언로를 차단하는 것은 심각한 비민주적 행태입니다. 또한 국론통일을 강요하던 구시대로의 퇴행이라 아니할 수 없습니다.

4. 방심위가 정치적으로 민감한 주제에 대해 정부 측 발표와는 다르거나 의혹을 제기하는 국민의 표현물들을 ‘사회질서 혼란’이라는 심의기준을 적용하여 삭제하는 것은 경찰청과 공조한 명백한 여론 통제입니다. 지난해 동일한 심의규정을 ’리퍼트 대사 피습사건은 미국의 자작극’이라는 게시물에 최초로 적용하여 삭제한 이래 세월호 사고 국정원 개입설, 이른바 메르스 괴담 및 북한 도발 사건 정부 조작설, 그리고 이번 사드 유해성 관련 글에 이르기까지 방심위는 정치심의를 계속해 왔습니다.

5. 이에 시민사회단체들은 방심위와 경찰청의 이번 사드 관련 게시글 삭제를 비롯하여 ‘사회질서 혼란’ 심의규정을 적용한 통신심의 행태를 규탄하고, 국민의 알권리와 표현의 자유를 침해하는 통신심의 개선과 관련 법 개정을 촉구하는 내용의 기자회견을 열고자 합니다. 기자 여러분의 많은 관심과 취재를 부탁드립니다.

 

2016년 8월 17일

(사)오픈넷, 민주언론시민연합, 언론개혁시민연대, 언론소비자주권행동, 진보네트워크센터, 참여연대,

표현의자유와언론탄압공동대책위원회, NCCK 언론위원회, 미디어기독연대

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

수, 2016/08/17- 12:38
306
0

트럼프 정부의 인터넷 개인정보 규제 폐지에 부쳐

글 | 써머즈

 

2017년 3월 미국 의회는 연방통신위원회(FCC)가 만든 개인정보 보호 규정 시행을 막는 결의안을 표결에서 통과시켰습니다. 3월 23일에는 상원에서, 3월 28일은 하원에서 각각 통과됐습니다. 공화당이 다수파를 차지하고 있으므로 가능한 일이었다고 생각합니다.

그리고 트럼프 미국 대통령은 2017년 4월 3일 인터넷 개인정보 보호 규정을 폐지하는 법안에 최종 서명했습니다.

 

동의 없이 고객 개인정보를 이용해도 된다는 트럼프 정부

미국의 인터넷 개인정보 보호 규정은 미국 연방통신위원회(FCC)가 2016년 10월 27일에 만들었는데, 미국 인터넷 서비스 제공자(ISP)가 고객(이용자)의 동의 없이 이용자의 인터넷 사용 정보와 앱 활동 등을 추적하거나 공유하지 못하게 하는 내용을 담고 있었습니다.

FCC의 2016년 10월 프라이버시 규칙

조금 더 정확하게 말하자면, ISP는 고객(이용자)의 정보를 이용하거나 공유하려면 고객들에게 ‘옵트인’ 방식, 즉 명확한 사전 동의를 받아야 한다는 뜻입니다. 여기에 해당하는 정보는 아래와 같습니다.

  • 정확한 모바일 위치정보
  • 금융 정보
  • 건강 정보
  • 아동 정보
  • 사회보장번호
  • 웹브라우저 이용 기록
  • 앱 이용 기록
  • 인터넷 통신 내용

반면 ISP가 기본적으로 고객의 사전 동의가 없어도 고객 정보를 수집하다가 고객이 사후 거부 의사를 밝힐 때부터 수집을 중단하는 “옵트아웃” 방식으로 수집할 수 있는 정보도 있습니다.

  • 이메일 주소
  • 이용하거나 공유해도 별로 민감하지 않은, 서비스 단에서 만들어지는 정보

또한 ISP는 자신들이 수집하는 개인정보가 무엇이고 어떻게 이용될지, 누구와 공유할지를 고객들에게 분명하고 알아보기 쉽게, 지속적으로 알려줘야 합니다. 그리고 고객들이 개인정보 설정을 어떻게 바꿀 수 있는지도 명시하고요.

그리고 보안에 대한 적절한 감독, 데이터의 적절한 폐기, 합리적인 데이터 보안 관행과 지침을 마련해야 한다고 했습니다.

단, 이 규칙은 (구글이나 페이스북 같은) 소셜미디어 웹사이트나 정부 시설 등에는 해당하지 않는다고 명시했습니다.

이 규정은 2017년 말부터 시행할 예정이었으나 트럼프의 서명으로 이제 미국의 인터넷 서비스 제공자들은 자신들의 이익을 위해 이용자 허락 없이 개인정보를 가져갈 수 있게 됐습니다.

“이것(FCC의 개인정보 보호 규정)은 불필요하고, 헷갈리고 혁신을 숨 막히게 하는 규제다.”

“It is unnecessary, confusing and adds another innovation-stifling regulation.”

아리조나 주의 상원의원 제프 플레이크는 FCC의 규제안에 대해 이렇게 말하면서 앞으로 FCC가 인터넷 이용자의 개인정보를 보호하는 유사한 규정도 만들지 못하게 하는 결의안까지 발의했습니다.

 

불법으로 팔아도 솜방망이 처벌뿐이던 한국…

트럼프 정부의 개인정보 보호 규정 폐지를 보니 생각나는 일련의 사건들이 있습니다.

홈플러스는 2011년부터 2014년 사이에 수집한 2,400만 건의 고객 개인정보를 보험회사에 팔아서 232억 원의 이익을 봤습니다. 홈플러스는 어떤 처벌을 받았을까요?

홈플러스

한국 정부(공정위)는 약 4억 원의 과징금을 부과했고, 법원은 1심에서 무죄를 선고했고, 검찰의 항소를 아예 기각했습니다. 시민단체들은 정보통신망법과 개인정보보호법을 위한 홈플러스를 조치해달라고 방통위에 신고서도 냈지만 별 조치는 없었습니다.

이쯤 되면 국가는 도둑을 장려하고, 기업은 법과 고객을 비웃는다는 생각이 머릿속에서 떠나지 않습니다.

홈플러스

다행히도 대법원이 홈플러스 전·현직 임직원에게 무죄를 선고한 원심을 파기하고 사건을 유죄 취지로 서울지방법원 형사항소부로 돌려보냈습니다. (2017년 4월 7일 2016도13263 대법원 3부, 주심 권순일 대법관)

대법원은 “피고인들이 이 사건 광고 및 경품행사의 주된 목적을 숨긴 채 사은행사를 하는 것처럼 소비자들을 오인하게 한 다음 경품행사와는 무관한 고객들의 개인정보까지 수집해 이를 제삼자에게 제공했다”면서 “이는 ‘거짓이나 그 밖의 부정한 수단이나 방법으로 개인정보를 취득하거나 개인정보 처리에 관한 동의를 받는 행위’에 해당한다”고 밝혔습니다.

롯데홈쇼핑1 같은 경우는 2009년부터 2014년 사이에 고객 개인정보를 보험회사에 팔아서 37억 원가량의 이익을 봤습니다. 324만여 명의 고객 개인정보를 팔았는데 이 중 2만9천여 명에게는 “제3자 제공” 동의를 아예 구하지 않았습니다.

방통위는 롯데홈쇼핑에 2016년 8월 11일 과징금 1억8천만 원 부과를 결정했습니다. 시민단체들은 이를 검찰에 형사고발 했습니다. 시민단체들은 고객의 쇼핑내역 등 다른 정보까지 함께 판 것이 아닌지도 수사해 달라고 요청했죠.

이 외에도 개인정보 유출까지 이야기한다면 끝이 없을 겁니다. 공인인증서에 액티브엑스에 각종 설치파일에… 각종 불편함과 위험을 일반 인터넷 이용자인 고객에게 떠넘기면서 대량 개인정보 유출 사건이 일어나도 달라지는 건 없습니다.

업체들은 한 차례도 제대로 처벌받거나 거액의 보상금을 물어 준 적이 없습니다. 어떻게 유출됐고 어떤 보완책을 세웠는지 제대로 알리지도 않고 정부도 들여다보거나 국민에게 알려주지 않습니다.

그러면서 정부는 국민에게 정보를 제공할 때 신중해야 한다, 정보 제공에 동의하지 않았느냐며 국민을 힐난하고, 기업은 소비자 대신 정부 눈치만 봅니다.

현오석 경제부총리, "금융 소비자도 정보를 제공하는 단계에서부터 신중해야 한다. 우리가 다 정보 제공에 동의해줬지 않느냐"

 

한국에 미칠 영향은…

멀리 미국의 트럼프 정부의 인터넷 개인정보 규제 원점 논란은 미국만의 이야기일 수도 있습니다. 하지만 우리와 밀접한 관련이 있는 이야기일 수도 있습니다. 한국의 인터넷 이용자들과 관련 당국이 미국이나 영국 등을 참조하며 기대도 하고 규제의 틀도 만들기 때문입니다.

처음의 인터넷은 누구의 소유도 아니었지만, 점점 인터넷 기술이 고도화하고 상업화하면서 기업들이 그 자리를 모두 차지해버렸습니다. 여전히 인터넷 서비스 대다수는 무료이지만 기업은 이용자의 여러 정보를 빼내 재가공하고 퍼즐을 맞춰가며 개인들의 취향부터 약점까지 고루 공략하며 더 큰 돈과 기회를 만들고 있습니다.

정부는 대체로 기업들의 손을 들어주고 기업들에 더 큰 자유를 주고 있습니다. 홈플러스에 무죄를 내린 법원이나 방통위 등도 당시에는 한국 법이 좀 애매했지만 결국 큰 틀에서 보면 기업의 더 넓은 자유 보장이 세계적 트렌드 아니겠냐며 미래의 합당한 이유를 찾을 수 있을지도 모르겠습니다.

그사이 개인은 그저 돈을 지불하고 약관에 동의하고 정보 제공에 동의해야만 인터넷 세상에 살아남을 수 있는 정보 제공 숙주가 되어가고 있습니다.

 

오픈넷 김가연 변호사와 일문일답

오픈넷 김가연 변호사

– 트럼프 정부의 개인정보보호 규정 철폐에 관해 논평하면.

지금까지 개인정보 보호에 있어서 미국은 규제가 없다시피 했다. 그래서 어떻게 보면, 2016년 FCC(미 연방통신위원회)가 시민사회의 의견을 반영해 ‘최소한의 규정’을 만들었다고 본다.

즉, 그동안 미국은 기본적인 원칙도 없던 상태였는데, 그나마 그 최소한의 원칙을 만든 것이다. 그런데 결국 이마저도 기업 친화적인 트럼프 정부가 대형 이통사나 ISP의 로비에 넘어가 폐기한 것으로 평가한다. 소비자의 개인정보 보호와 프라이버시 보호 대신 기업 편을 들어줬다고 본다.

– 한국에 영향은 없을까.

한국은 미국과 다르게 강력한 개인정보 보호 법제가 존재한다. 하지만 그 집행이 제대로 이뤄지지 않는 문제가 있다. 기업들이 개인정보보호법을 위반해도 규제 당국이 솜방망이 처벌로 일관해왔다.

미국이 FCC의 규정을 폐기했다고 해서 우리나라 관련 개인정보 보호 법제가 약화하지는 않을 것으로 보고, 오히려 우리 법의 체계는 더 강화하는 경향성을 보이고 있다. 하지만 문제는, 앞서 말했듯, 그 집행에서 솜방망이 식으로 일관하고 있는 점이다.

– 그런 점에서 이번 홈플러스 대법원 판결은 큰 의미가 있다고 보인다.

대법원이 이번에 정말 올바른 판단을 했다. 개인적으로 1심과 2심의 판단에 아주 분노했었는데, 다행히 대법원이 올바른 판단을 했다. 법원이 이용자의 개인정보, 프라이버시를 보호해야 한다는 ‘시그널’을 기업에 보낸 판결이라고 본다.

– 홈플러스의 230억 원은 어떻게 되나.

해당 수익은 유죄로 확정된다면 범죄수익으로 판단해 몰수하거나 추징할 가능성이 생긴다.

– 실제로 기업의 범죄 이익이 몰수되거나 추징된 사례가 있나.

개인정보보호법 위반 사례에서 기업의 범죄 수익이 몰수되거나 추징된 사례는 없는 것으로 알고 있다. 참고로 말하자면 지난번 홈플러스에 부과된 과징금은 공정위의 행정벌에 해당할 뿐, 범죄에 대한 벌금이나 몰수, 추징금은 아니다.

다만, 이번 대법원 판결의 취지를 그대로 받아들이면 홈플러스의 행위는 유죄이고, 그 행위를 통해 벌어들인 수익은 범죄 수익이 되므로 원칙적으로 몰수나 추징할 수 있다고 본다.

– 이번 대법원 판결이 민사소송에 미치는 영향은.

홈플러스를 상대로 한 소비자들의 민사 소송에 당연히 긍정적인 영향을 미칠 것으로 보인다.


1. 법인명은 (주)우리홈쇼핑

 

* 위 글은 슬로우뉴스에 동시게재하고 있습니다. (2017.04.10.)

목, 2017/04/13- 12:33
306
0