[논평] 옥바라지골목 지키자는 역사학자에게 '내정간섭' 운운하는 종로구청 주택과장의 수준
<서울시의 철거 중단 공문은 종이쪼가리에 불과하고, 종로구청은 여론이 불리해지자 사실상 철거명령으로 공사를 종용하고 있는 것이 현재 옥바라지 골목의 상황이다>
<서울시의 철거 중단 공문은 종이쪼가리에 불과하고, 종로구청은 여론이 불리해지자 사실상 철거명령으로 공사를 종용하고 있는 것이 현재 옥바라지 골목의 상황이다>
(사)오픈넷이 접수한 제보에 따르면, 주식회사 케이티(KT)는 올해 5월 8일부터 10월 7일까지 최소한 575개의 IP 주소를 임의로 차단하고 있었다(KT의 IP 주소 차단 행위 확인 방법은 별첨 1 참조). 이는 주요 기간통신사업자(KT, SKT/SKB, LGU+)가 미래창조과학부와 국회에 보고한 최근 3년간 합리적 트래픽 관리 현황(IP 차단 건수)의 무려 67%에 달하는 엄청난 규모다.
| 구분 | 2013 | 2014 | 2015 | 합계 |
| KT | 143 | 40 | 79 | 262 |
| SKT | - | - | 6 | 6 |
| LGU+ | 124 | 33 | 217 | 374 |
| SKB | 115 | 66 | 41 | 222 |
| 합계 | 382 | 139 | 343 | 864 |
<최근 3년간 망사업자들의 합리적 트래픽 관리 내역(단위: 조치한 IP 건수)
출처: 유승희 의원실, 미래창조과학부 통신경쟁정책과>
KT가 차단한 IP 주소는 모두 P2P 그리드 서비스※를 제공하는 서버의 IP 주소로 밝혀졌는데, 다른 P2P 그리드와 달리 유독 웹하드 서비스를 위한 서버만 선별하여 차단하고 있었다. KT는 오래 전부터 P2P 그리드에 대해 ‘불법’, ‘변칙’이란 딱지를 부치고 2011년부터 P2P 트래픽을 차단하기 위한 기술개발을 해왔으며, 2012년에는 P2P 트래픽을 실제로 차단하겠다는 발표를 하기도 하였다. 심지어 KT 사장이 직접 지시하여 8백억원을 들여 감청 설비(DPI 설비)를 도입하기까지 하였다. 그 동안 P2P 트래픽 차단을 감행하지 못했던 KT가 올해부터 위법한 트래픽 관리를 몰래 하고 있었다는 사실이 밝혀져 충격을 감출 수 없다.
※ P2P 그리드 서비스는 차세대 컴퓨팅 기술로 각광받는 그리드 컴퓨팅(Grid Computing) 기술과 하이브리드 CDN (Hybrid Contents Delivery Network) 기술을 이용한 것으로, 컴퓨터 자원의 활용률을 높이고 IT 투자 비용을 획기적으로 절감할 수 있다. 이 기술은 마이크로소프트가 윈도우 10을 배포할 때, 게임사가 대용량 게임 프로그램을 배포할 때, 포털의 웹툰 서비스나 동영상 서비스, 부가통신사업자가 스포츠 중계를 할 때(가령 아프리카 TV의 야구 중계) 사용되고 있다. 해외에서도 하이브리드 CDN 기술은 보편적으로 사용되고 있는데, 영국 BBC의 iPlayer, Sky, Channel 4도 하이브리드 CDN 기술을 활용하며, 유럽에서 100만명의 회원에게 서비스하는 Zattoo, 중국 차이나텔레콤의 Media Telecom Network, PPTV의 PPLive, QQLive, PPStream 등도 P2P CDN 기술을 활용하고 있다.
이러한 KT의 행위는 개방적이고 공정한 인터넷 이용을 위한 망중립성 원칙을 정면으로 짓밟는 것이다. 방통위의 ‘망중립성 및 인터넷 트래픽 관리에 관한 가이드라인’, 미래부의 ‘통신망의 합리적 관리 이용과 트래픽 관리의 투명성에 관한 기준’에 따르면 망 혼잡이 발생한 경우(P2P 그리드 트래픽 차단을 합리적 트래픽 관리로 볼 수 있는 유력한 근거가 바로 ‘망 혼잡’임), 소수의 초다량 이용자(heavy user)의 트래픽을 제한할 수 있다. 그런데 KT는 초다량 이용자의 트래픽이 아니라, 이용자가 접속하는 서버의 IP 주소를 통째로 차단하였기 때문에 합리적 트래픽 관리라고 보기 어렵다.
또한 KT는 망중립성의 주요 원칙인 비차별성 원칙(유사한 형태의 콘텐츠, 기기 또는 장치에 대하여 불합리하게 차별하여 취급하지 말아야 하는 원칙)도 지키지 않았다. 다른 부가통신사업자의 그리드 트래픽과 달리 웹하드 사업자의 그리드 트래픽만 선별적으로 차단하였기 때문이다.
한편 KT는 P2P 그리드 트래픽이 약관 위반이라고 주장하지만, 이 역시 미래부의 합리적 트래픽 관리 기준에 비추어 부당한 주장이다. 합리적 트래픽 관리 기준은 “적법한 계약 등을 통한 이용자의 동의를 얻어 트래픽을 관리하는 경우” 합리적 트래픽 관리유형에서 제외했다. 이렇게 한 이유는 망 사업자의 자의적 트래픽 관리 우려가 있다는 시민사회의 의견 때문이었다. 더구나 KT 스스로 만든 이용약관에 따르면, 합리적 트래픽 관리를 시행하는 경우 시행 전 또는 후에 이용자에게 전자우편, 단문메시지 등을 통해 고지하거나 홈페이지 등에 공지하도록 되어 있는데, KT는 아무런 고지나 공지 없이 P2P 그리드를 차단했기 때문에 ‘투명성 원칙’도 준수하지 않았다.
KT의 P2P 차단 행위는 망중립성 원칙 위반일 뿐만 아니라, 기간통신사업자가 자신의 설비 등의 제공에 관하여 불합리하거나 차별적인 제한을 부당하게 부과하지 못하게 한 전기통신사업법 제50조 제1항 제1호의 금지 행위에도 해당한다. 또한 KT는 P2P 그리드 서비스를 제공하는 부가통신사업자(케이그리드)의 특정 IP 주소를 실시간으로 파악하고 있었는데, 이는 타인의 정보통신망에 불법 침입하였거나 타인의 비밀을 침해한 것으로 정보통신망법 위반(제48조, 제49조) 소지도 있고, 불법 감청까지 저지른 것은 아닌지 의심하기에 충분하다.
소관부처(미래창조과학부, 방통위)는 KT의 위법한 트래픽 차단이 5개월 가량 지속되었음에도 불구하고 사실 파악도 못하고 있었으며, 유승희 의원실의 자료 요청에도 불구하고 적극적인 확인을 하지 않았다.
1-2. 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역 및 차단을 위해 사용한 기술
▶ 최근 3년간 기간통신사업자들의 P2P 그리드 트래픽을 차단한 내역이 없습니다.
<유승희 의원실 자료 요구에 대한 미래창조과학부 답변>
한편 2012년 5월 KT는 삼성 스마트 TV 서비스의 접속을 임의로 제한하였다가(해외 서버 IP 차단) 방통위로부터 향후 동일한 사례가 절대 용납될 수 없다는 엄중 경고를 받은 사실이 있다.[1] 그럼에도 불구하고 이용자의 트래픽을 몰래 차단하는 행위가 자행되어도 소관부처에서 아무런 파악조차 못하고 있다는 사실은 제도적 보완이 절실함을 보여준다.
KT는 망중립성 원칙을 위반한 트래픽 차단 행위를 중단하고, 그 동안 위법행위에 사용한 기술이 무엇인지 밝혀야 한다. 그리고 앞으로 이러한 행위가 다시는 반복되지 않도록 자사의 트래픽 관리 정보를 모두 공개해야 한다. 또한 미래창조과학부는 행정지도 등을 통해 위법한 트래픽 차단이 자행되지 않도록 하여 개방적이고 공정한 인터넷 이용이 보장되도록 해야 한다.
2015년 11월 11일
[1] 방통위 심의의결문 http://www.kcc.go.kr/
문의: 오픈넷 사무국 02-581-1643, master@
# 별첨 1: KT의 P2P 그리드 서버 IP 주소 차단 확인 방법
tracerouter 프로그램을 사용하여 확인. tracerouter는 라우터(router)의 경로를 추적하고 경로의 상태 및 흐름을 파악하기 위해 서버 관리자나 네트워크 관리자가 많이 사용하는 명령어 중 하나.
KT의 IP 주소 차단 사실을 확인하기 위하여, KT 가입자의 PC에서 P2P 그리드 서버 IP 주소를 목적지로 하여 tracerouter 실행. 아래 그림에서 보는 것처럼, 7번째 홉(hop) 이후의 정보는 나오지 않는데, 그 이유는 바로 이 홉에 있는 라우터가 패킷을 더 이상 전달하지 않고 폐기(drop)하기 때문이며, 이 라우터는 KT의 라우터임.
KT가 차단한 IP 주소 575개에 대해 모두 같은 결과가 나옴(차단 라우터는 블랙홀 라우터로 보이며, 차단 직전 라우터는 IP 주소가 모두 4개로 동일함(112.174.27.138, 112.174.27.170, 112.174.67.138, 112.174.67.170). 하지만 SKT/SKB 이
※ KT가 차단한 IP 주소에는 미국 아마존의 서버도 포함되어 있음.
망 사업자의 트래픽 관리 정보는 통신요금 정보포털(www.smartchoice.or.kr)에 공개되어 있는데, 이에 따르면 KT의 트래픽 관리 정보는 아래와 같음.
1. 트래픽 관리 기준
○상시 트래픽 관리
① 불법/유해 트래픽
② 망 위해(危害) 트래픽
2. 트래픽 관리 유형(요약)
3. 트래픽 관리 기준
테러방지법(이철우 의원 대표발의 및 주호영 의원 수정안)은 “UN이 지정한 테러단체”의 조직원 또는 “테러예비·음모·선전·선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자”(이하 “테러위험인물”)에 대한 처벌과 원활한 조사를 위한 법이다. 한편 이 법에 따르면 “테러”는 ’정부, 지자체, 외국정부, 국제기구
모든 민주주의 국가에서는 국민은 재판을 통해 죄가 입증되기 전까지는 무죄추정의 원칙으로 보호를 받되, 범죄연루의 개연성을 수사진행에 이해관계를 가지지 않은 공직자, 즉 판사가 서면으로 확인한 경우(영장)에만 감청, 압수수색 등 국민의 프라이버시를 침해하는 조사를 할 수 있도록 되어 있다. 그러나 테러방지법 하에서는 판사의 영장을 통하지 않고 그런 조사를 받을 위험이 존재한다.
테러방지법 제9조 제3항에서는 “국가정보원장은 테러위험인물에 대한 개인정보(…‘민감정보’ 포함…)와 위치정보를…‘개인정보처리자’와…‘위치정보사업자’에게 요구할 수 있다”라고 되어 있는데 영장 등 아무런 절차적 제한이 없다. 특히 여기서 개인정보나 위치정보의 범위에 아무런 제한이 없어 통신의 내용, 비밀리에 보관된 정보도 모두 포함되는 것으로 보인다.
“사업자에게. . .요구할 수 있다”라고만 되어 있을 뿐 사업자들이 정보를 “제공해야 한다”라고 되어 있지 않아 일견 강제성이 없다는 이유로 방만하게 조문화된 것으로 보인다. 그러나 형사소송법 제199조제2항(“. . .요구할 수 있다”)와 전기통신사업법 제83조제3항(“. . .제공할 수 있다”)도 제9조제3항과 비슷하게 조문화되어 있지만, 관련 정보처리자들은 수사기관이 요구한 정보를 거의 100% 제공하고 있어 강제적인 조항이 있는 것과 결과적으로 다를 바가 없다. 이동통신사들이 의무조항이 아닌데도 매년 1천만 건 이상의 통신자료를 수사기관 등에 대부분 제공하고 있는 상황을 보면 (최원식 의원 2015년 8월27일 보도자료, “2012~2014년 한해 평균 1천14만568건) 국정원의 요청 역시 기계적으로 모두 응할 가능성이 높고, 이때 범죄와 무관한 사람들의 정보가 무차별적으로 수사기관에 넘겨지게 될 것이다.
위 현상의 문제점은 반복적으로 지적되어 왔으며, 오픈넷은 정청래 의원과 함께 공공기관이 임의로 개인정보를 수사기관에 제공하는 경우 통지해야 한다는 내용의 개정안을 발의한 바 있다. 또한 통신자료제공에 대해서도 참여연대 공익법센터와 함께 ’이통사에게 물어보기 캠페인‘을 진행해서 수천 건의 통신자료제공 사례를 밝혀낸 바 있으며, 작년 11월 UN인권위원회는 전기통신사업법 조항에 대해서는 폐지를 권고한 바 있다. 특히 이용자 식별정보에만 한정된 통신자료제공과 달리 테러방지법 제9조제3항은 통신의 내용도 포함할 수 있어 더욱 심각하다.
물론 같은 법 제9조 제1항이 ”. . .정보의 수집에 있어서는 「출입국관리법」, 「관세법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」, 「통신비밀보호법」의 절차에 따른다”고 되어 있지만 이는 강제적인 수집을 할 때에 적용되는 것이고 제9조 제3항은 사업자들의 자발적인 협조를 얻어 정보를 수집하는 제2의 통로를 뚫은 것으로 봐야 한다.
또 동 조항의 제4항에서는 국가정보원장이 “대테러 활동에 필요한 정보나 자료를 수집하기 위하여 대테러 조사 및 테러위험인물에 대한 추적을 할 수 있다”라고 적시하고 있다. 이 역시 “추적”의 의미가 매우 불분명하며 기간, 장소, 방법에 아무런 제한이 없어 해킹팀 RCS까지 포함할 것인지 궁금할 정도이다. 제3항과 제4항 모두 그 흔한 대통령령으로의 위임도 없어 구체적으로 절차나 범위가 제한될 가능성도 없다.
물론, 외국의 테러방지법들도 ’테러’라는 범죄에 대해서 일부 영장주의를 완화하기도 한다. 그러나 우리 국정원은 다른 해외정보기관들과 달리 사이버심리전 수행 권한과 정부 전체의 정보보안사무 권한을 가지고 있는데, 이를 바탕으로 2012년 대선 댓글 개입 및 2015년 밝혀진 해킹팀 RCS 이용도 가능하였다. 또 통신내용의 취득이 영장 없이 대규모로 이루어지는 사례를 찾아보기는 힘든데 바로 그런 위험이 있는 것이다. 스노우든이 폭로한 프리즘 수사도 미국법원의 영장에 의해 집행되었다.
우리나라와 같이 국가후견주의가 강한 나라에서는 ”합법적인 요구”와 ”강제적인 요구”가 잘 구분이 되지 않고 있으며, 관의 ”합법적인 요구”는 반드시 따라야 한다는 오해가 지배적이다. 개인정보처리자는 국정원이 제9조제3항을 언급하며 요구하는 정보제공에 대해 별다른 고민 없이 응할 가능성이 높은데, ”합법적인 요구”는 반드시 따를 의무가 없으니 사업자들은 정보제공이 필요한지에 대해 스스로 면밀히 판단하여 고객들의 프라이버시 보호에 만전을 기해야 할 것이다. 영장주의라는 민주사회의 프라이버시 보호체제를 무시하는, 수사기관의 영장 없는 개인정보제공 요구 시 개인정보처리자는 정보제공 판단에 신중을 기해야 할 것이다.
2016년 3월 7일
사단법인 오픈넷
문의: 오픈넷 사무국 02-581-1643, master@
서울시가 강제철거 예방 종합대책을 발표했다. 지난 노원구 인덕마을, 무악재개발사업(일명 옥바라지 골목), 마포로6도시정비사업 그리고 신사동 우장창창과 아현동 아현포차, 북촌 장남주우리옷과 씨앗까지 2016년에 벌어진 강제철거의 현장은 너무나 많다. 그런 점에서 '아직도 강제철거가 있냐'는 평범한 시민들의 질문은, 여전히 전근대적인 강제 철거와 폭력을 목격하는 순간 말을 잃게 된다. 그런 점에서 그동안 서울시가 보인 한계를 인정하고 새롭게 대책을 수립한 점은 높게 평가한다.
시민들의 의견
댓글 달기