주요 콘텐츠로 건너뛰기

[논평] 옥바라지골목 지키자는 역사학자에게 '내정간섭' 운운하는 종로구청 주택과장의 수준

지역

[논평] 옥바라지골목 지키자는 역사학자에게 '내정간섭' 운운하는 종로구청 주택과장의 수준

익명 (미확인) | 목, 2016/03/17- 11:35
[논평] 옥바라지골목 지키자는 역사학자에게 '내정간섭' 운운하는 종로구청 주택과장의 수준

이젠 입이 아플 지경이지만, 2013년 박원순 시장이 없다고 공언했던 '동절기 철거'는 여전히 진행 중이다. 올 겨울 서대문형무소 옆 일명 옥바라지 골목도 그랬다. 인근에 학교가 있음에도 제대로된 펜스를 치지 않고 석면제거 공사를 하는 것은 아예 '상식'에 속한다. 알파고니 뭐니 첨단 기술이 판을 치는 세상같지만 서민들이 살아가는 곳은 오히려 야만과 폭력이 범람한다. 

<서울시의 철거 중단 공문은 종이쪼가리에 불과하고, 종로구청은 여론이 불리해지자 사실상 철거명령으로 공사를 종용하고 있는 것이 현재 옥바라지 골목의 상황이다>


600년 역사도시라는 서울에 가짜 한옥들과 관광상품화된 그럴 듯한 퍼포먼스를 제외하고 무엇이 남아 있는지, 경복궁이니 창경궁이니 박제화된 고궁들을 제외하고는 무엇이 남아 있는지 묻는다. 우리의 역사는 궁궐과 그 안에 살던 왕족의 역사인 것인가. 더 나아가 서울시의 역사는 고작 왕조의 역사 뿐 근현대의 역사는 건너뛰어도 되는 것들인가.

일제시대에서부터 민주화운동시기까지 독립을 꿈꾸고 민주화를 갈망했던 것은 단순히 서대문형무소에 갖힌 몇몇 영웅의 몫이 아니었다. 그 꿈을 함께 하며 서대문형무소 주변 여관집에 기거하며 청소 등 날품을 팔면서 살았던 이들이 있었기 때문에 역사는 변해왔다. 서울시와 종로구청의 평면적인 역사관에 따르면 서대문형무소를 아파트 단지들이 굽이보는 재건축도 충분히 역사성을 지키는 것이라 볼 수 있겠으나, 역사를 사랑하는 학자의 시각은 전혀 다르다. 

역사문제연구소의 후지이 다케시 연구원은 1950년대 한국 현대사를 연구하는 학자로서 서울 역사의 빈곳, 즉 근현대사에 주목해온 중요한 소장학자다. 이이가 옥바라지 골목의 보존에 대해 관심을 가지는 것은 학자로서 당연한 것이라 할 수 있다. 그런데 이이에 대해 옥바라지골목 철거의 책임을 지고 있는 종로구청 주택과장이라는 자가 '내정간섭' 운운하며 국적을 들먹였다. 기가 찰 일이다. 
역사를 말하는 것, 그것의 의미와 보존을 따지는데 국적은 무의미하다. 종교적인 이유로 이라크 반군이 오래된 유산을 부순 것에 국제적으로 분노했던 것을 보자. 자국민이 자국의 유적을 부수는 것인데 이에 대해 비난하는 것도 내정간섭인 겐가? 이런 이가 담당 공무원이니 옥바라지 골목의 시공사가 안하무인으로 철거를 진행하는 것이다. 이 동영상을 보면서 가장 모멸감이 들었던 것은, 저 공무원이라는 직위에 있는 이들이 옥바라지 골목을 지키기 위해 연대하는 수많은 사람들의 세금으로 생활하는 이라는 사실이다. 알파고의 능력도 결국 기계에 데이터를 입력하고 알고리즘을 짜는 사람이 제일 중요하다. 마찬가지로 역사문화도시 서울의 가치는 결국 서울시와 종로구청의 수준에 달려 있다. 달랑 공문 한장만 보내는 것으로 2013년 동절기 철거 중단이라는 박원순 시장의 언론 플레이에 응답하는 서울시나, 역사를 이야기하는 학자에게 '내정간섭' 운운하는 종로구청을 보면 아무리 알파고여도 '탱자가 되는 수순'을 피할 길이 없어 보인다. 노동당 서울시당은 종로구청장과 서울시장에게 해당 공무원의 징계를 요구하겠다. [끝]


저작자 표시 비영리

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

한국의 청소년들을 위험에 빠뜨리는 스마트보안관 서비스는 즉시 중단되어야

- 캐나다 시티즌랩, MOIBA의 스마트보안관 앱에 대한 보안 감사 보고서 발표

 

한국시간으로 오늘 새벽 4시, 캐나다 토론토 대학교의 시티즌랩은 새로운 보고서 “우리의 아이들은 안전한가? 청소년들을 디지털 위험에 노출시키는 한국의 스마트보안관 앱(Are the Kids Alright? Digital Risks to Minors from South Korea’s Smart Sheriff Application)”을 발표했다. 이 보고서는 방송통신위원회(이하“방통위”)의 지원으로 개발된 스마트보안관에 대해 행해진 두 건의 보안 감사 결과와 법·정책적 검토 결과를 담고 있으며 해당 앱 서비스를 즉시 중단할 것을 권고하였다.

이번 보고서는 지난 6월 24일부터 26일까지 3일 동안 진행된 2015 시티즌랩 여름 연구소(Citizen Lab Summer Institute)에 참여한 오픈넷의 협업 제안의 결과물이다. 오픈넷에서는 동시에 진행된 3개 세션 중 “조준된 공격의 위협 및 감시(Targeted Threats and Surveillance)” 세션에서 공동작업을 할 프로젝트로 스마트보안관의 보안 취약점 분석 및 이러한 감시앱의 법제화의 타당성에 대해 연구할 것을 제안한 바 있다.

지난 4월 16일부터 시행된 개정 전기통신사업법 제32조의7 및 전기통신사업법 시행령 제37조의8은 이통사가 청소년과 전기통신서비스 제공에 관한 계약을 체결하는 경우 유해정보에 대한 차단수단을 제공할 것을 강제하고 있다. 동 법령에 의하면 이통사는 계약체결시 단순히 차단수단에 대한 정보를 제공할 뿐만 아니라 강제로 설치를 해야 하며, 설치 후에는 차단수단이 삭제되지 않도록 지속적으로 모니터링을 해야 한다. 게다가 더 큰 문제는 부모의 거부권(opt-out)이 인정되지 않는다는 점이다. 오픈넷은  해당 법령의 청소년의 프라이버시와 부모의 교육권 침해 문제를 지속적으로 지적해왔다(http://opennet.or.kr/8853).

이번에 문제된 스마트보안관은 방통위가 개발 및 홍보예산을 지원해 한국무선인터넷산업연합회(MOIBA)에서 개발해 2012년부터 보급해오고 있었던 스마트폰용 애플리케이션이다. 무료일 뿐만 아니라 방통위가 권장하는 앱으로 차단수단 강제 설치가 시작된 이후 가장 널리 사용되고 있는 앱이다. MOIBA의 S-안심존 홈페이지에 의하면 스마트보안관을 “스마트폰 상에서의 음란, 폭력 등 불법·유해정보(앱, 인터넷사이트)를 차단하여 우리 자녀를 보호하고, 부모가 자녀의 올바른 스마트폰 이용을 지도하고 관리할 수 있는 서비스”라고 소개하고 있다.

하지만 시티즌랩 연구진에 의하면 스마트보안관은 “실제로는 아이들을 보호하는 것이 아니라 더 큰 위험에 노출시키고 있”으며, “프로그램의 토대부터 아이들의 안전을 고려하지 않았다는 것이 입증”되었다. 보안 감사에서 발견된 26건의 보안 취약점들을 보면 스마트보안관은 이용자 정보의 저장 및 전송시 제대로 암호화를 하지 않아 공격자가 청소년의 정보를 모니터링하거나, 서버와 프로그램으로 위장하여 청소년의 정보를 변조하는 것을 가능하게 한다고 하며, 계정의 등록과 관리가 적절한 확인절차나 암호 없이도 가능하여 이용자 계정이 쉽게 도용되거나 탈취되어 스마트보안관이 설치되어 있는 휴대폰의 다른 기능들을 원격으로 조작할 수 있다고 한다. 또 서버는 ‘무작위 대입 공격(brute force)’ 방식의 개인정보 수집 시도나 잘못된 요청을 추적하거나 거부하지 않고 있어 서비스와 이용자들을 심각한 위험에 노출시키고 있다고 한다. 시티즌랩은 이러한 문제 때문에 즉시 스마트보안관서비스를 중단할 것을 권고하였다. 또한 이러한 보안 취약점들은 개인정보보호법 및 정보통신망법상 요구되는 개인정보보호조치 위반일 뿐만 아니라, 스마트보안관의 약관과 개인정보보호정책에서 주장하는 보안 수준에도 미치지 못해 계약상의 의무의 위반인 것으로 판단된다.

물론 우리의 청소년들을 온라인에서 범람하는 유해매체물과 음란물로부터 보호해야 한다는 점에 대해서는 논란의 여지가 없다. 하지만 국가는 국민들의 가정의 영역을 존중해야 하며 부모의 역할을 대신하려고 해서는 안 된다. 특히 국가가 사회의 취약한 집단에게 특정의 보호조치를 강제하고자 할 때에는 그러한 보호조치가 진정으로 필요한 것인지 내지 안전한지에 대한 철저한 검증이 있어야 할 것이다. 하지만 스마트보안관은 “선한 의도가 어떻게 매우 잘못된 결과를 초래할 수 있는지 정확하게 보여”준다. 정부는 유해정보 차단에만 집중한 나머지 이러한 감시앱이 우리의 아이들을 얼마나 큰 다른 위험에 노출시키는지에 대해서는 전혀 고려하지 않았다.

지금이라도 방통위는 당장 스마트보안관 서비스를 중단하고, 스마트보안관뿐만 아니라 방통위가 권장하고 있는 다른 차단수단에 대한 철저한 보안 감사를 거쳐야 할 것이다.

뿐만 아니라 궁극적으로는 개인의 통신기기를 타인이 감시할 수 있는 소프트웨어를 설치하도록 국가가 법으로 강제하겠다는 발상 자체가 심각한 보안상의 위험을 발생시킨다는 사실을 겸허히 받아들이고, 과연 청소년들이 단지 성인물에 접근하는 것을 막기 위해 청소년들이 이와 같은 보안상의 위험 및 프라이버시 침해를 감수하도록 하고 학부모들의 교육권을 교란하는 것이 현명한 일인지를 판단해보아야 할 것이다. 특히 빠른 시일 내에 전 세계적으로 유래가 없는 감시앱 강제화법인 전기통신사업법 및 법 시행령의 관련 조항들을 폐기하거나 개정해야 할 것이다. 사단법인 오픈넷은 진보네트워크센터와 함께 관련 조항들에 대한 헌법소원을 준비 중이다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

월, 2015/09/21- 13:10
553
0
[보도자료] 노동당 강남서초당협, '집회방해' 혐의로 강남구청 고발장 접수

- 유령단체 현수막은 두고, '강남독립', '시의회불출석' 등 비판한 현수막 무단 철거
- 적법한 집회신고 후 게첩한 현수막도 '자의적 철거', 결국 경찰 고발

최근 강남구청은 서울시장 비판 비판 '댓글팀'을 운영한 것으로 비판을 받고 있다. 강남구청은 이에 대해 개인적인 일이라며 축소하지만, 수개월 동안 강남구청장의 행보를 비판하는 현수막을 선택적으로 철거해 논란을 빚기도 했다.

실제로 노동당 강남서초당원협의회는 강남구청장의 강남독립 발언이 사회적으로 논란이 되었던 10월 23일, 강남구청 인근에 정치의견 현수막을 게첩했으나 당일 철거되었고 또 다시 11월 12일 게첩했으나 또 철거되었다. 특히 당시 강남구청 인근에는 <강남구 범구민 대책위원회>라는 유령단체의 현수막이 게첩되어 있었고, 강남구청역 인근에는 새누리당의 정당 현수막이 게첩되어 있었다는 점에서 표적 철거라 할 만했다. 

이에 노동당에서는 아예 강남구청 앞에 집회신고를 하고 현수막을 집회물품으로 등록한 후 현수막을 게첩하기에 이른다. 12월 7일(월)의 일이다. 현수막의 내용은 "시의회 증인 불출석, 공무원 욕설 난동, 창피해서 못살겠다, 구청장은 사과하라" 등 2종이었다. 하지만 잠시 자리를 비운 사이 다시 현수막을 철거하는 일이 벌어졌다. 마찬가지로 강남구 범구민대책위원회의 현수막과 새누리당 현수막은 여전히 게첩되어 있는 상황이었다. 이에 강남구청에 항의 차 방문했더니 도시계획과 정비물팀장이 "집회를 하고 있지 않아 뗏다"는 어이없는 발언을 했다. 또한 기타 현수막은 왜 함께 철거하지 않았느냐고 항의했더니 "조만간 뗄 것이고 언제 떼는가는 행정재량이다"는 답을 들었다. 

합법적으로 신고된 집회의 종료 여부는 기 신고된 집회신고서에 명시된 주최자에게 확인을 하는 것이 상식적이고, 불과 몇 미터도 되지 않는 거리에 게첩된 현수막을 선택적으로 철거하면서도 행정재량 운운하는 것은 상식적인 행정처분이라 보기 힘들다.

​<지난 12월 17일 집회를 위해 현수막을 게첩하고 있는 모습과 고발장 일부>


이에 노동당 강남서초당원협의회는 강남구청을 집회방해혐의로 강남경찰서에 공식적으로 고발하기로 하였다. 3차례나 자의적인 기준에 의해 현수막 철거가 이루어진 점, 또한 유사 현수막이 게첩되어 있는대도 선택적으로 구청장 비판 현수막만 철거하여 행정권한을 남용한 점, 그리고 무엇보다 집회신고 등 최대한 적법한 절차에 따라 진행한 현수막 마저도 무단 철거한 점은 단순히 넘길 일이 아니라고 판단했다. 

최근 댓글 사태에서도 볼 수 있듯이, 강남구청장은 지역 내 반대의견에 대해서는 철저하게 눈을 감고 있으며 일선 공무원 조차도 이런 구청장의 몽니를 닮아가고 있다. 적어도 3개월 동안 강남구청과 현수막 전쟁을 벌이고 있는 노동당의 입장에서는, 이번 댓글 사태가 단지 개인적 일탈로만 보기 어렵다. 오히려 구청장과 구청 공무원들이 자신들의 행정권한을 남용하고 지역 내 다양한 정치적 입장을 억누르기 위한 부당한 정치개입으로 보아야 한다. 

노동당서울시당은 이번 고발장 접수 뿐만 아니라, 편파적인 행정행위에 대한 실질적인 처벌을 위해 행정심판 청구, 인권위 제소 등을 추가적으로 진행할 예정이다. 오늘도 강남구청 주변에는 <강남구 범구민대책위원회>라는 유령단체의 현수막이 나부낀다. [끝]


저작자 표시 비영리
수, 2015/12/09- 11:40
551
0
[보도자료] 아현포차 공약 걸었던 노웅래 국회의원에게, 정치적 책임을 묻는다

- 2016년 7월 7일(목), 오후 2시, 대흥역 노웅래국회의원 사무실 앞
- 기자회견 후 면담요청서를 전달

지난 7월 1일 아현역 인근 아현포차에 대한 강제철거 이후, 많은 시민들의 관심으로 추가적인 강제철거가 진행되고 있지 않고 있다. 다행스러운 일이다. 하지만 지난 7월 4일 마포구청 앞 기자회견을 통해서 마포래미안푸르지오 주민-아현포차상인-마포구청의 3자가 '지역공존을 위한 사회적 협약'을 통해서 중장기적으로 아현포차 문제를 어떻게 풀지 협의하자는 구청장 면담 요청에 대해 답이 없는 실정이다.

문제는 아현포차 상인들은 상인대로 언제 철거가 될 지 모르는 상황에서 가슴졸이며 하루 하루 장사를 하고 있고, 마포래미안푸르지오 주민들 역시 내부 주민들간에 아현포차 철거 민원을 두고 설왕설래가 오고 가고 있다는 점이다. 즉, 시간이 흐르면 흐를 수록 문제를 풀 수 있는 상호 신뢰가 훼손될 수 있다. 

여기에 열쇠를 가지고 있는 제1의 당사자는 당연히 마포구청이다. 실제로 30년 넘게 실질적인 점유를 허용해왔던 당사자이며, <도로법>에 의해 이해관계자 협의 및 지역 공동체를 고려한 도로 관리의 주체인 마포구청이 여전히 분명한 입장을 내놓지 못하고 있다. 특히 행정편의에 따라서 법에서 정한 절차를 이행하지 않고 자신들의 방문 자체를 '협의'라고 강변하는 것은, 법치주의가 아니라 '내가 곧 법'이라는 오만을 느끼게 한다. 

그리고 원칙없는 판단으로 아현포차 논란을 부추긴 이는 더불어민주당 노웅래 국회의원이다. 노웅래 의원은 지난 총선 시기 '아현포차 철거'를 공약으로 내걸었다. 이는 당시 마포래미안푸르지오 주민들이 아현포차의 철거를 주장했던 그 배경, 즉 아현포차를 없애고 '걷고 싶은 길'을 조성한다는 요구를 수용한 것이라고 추측할 수 있다. 즉, 선거를 앞두고 아파트입주자대표회의의 집단적 요구를, 지역의 정치인이 배타적으로 수용한 것이라는 말이다.




특히 노웅래의원의 공보물에 따르면, 공적인 목적에 의해 건설 예정이었던 광역등기소를 이전시킨 것 역시 본인의 정치적 성과로 명시하고 있음을 확인할 수 있다. 

노동당서울시당은 아현포차 철거 문제가 마포래미안푸르지오라는 새로운 주민공동체의 등장에 의해, 기존의 주민공동체가 가지고 있는 특징과 새롭게 만들어진 욕구가 충돌하는 것으로 본다. 하지만 이 갈등을 더욱 증폭시키고 이를 이용한 것은 마포구청장과 노웅래 국회의원과 같은 선출직 공무원이라고 단정한다. 지역에서 벌어지는 갈등에 적절히 개입하고 그것을 해소하기 위해 노력하는 것은 지역 정치의 중요한 역할이다. 이 과정에서 '법대로'를 외쳐봤자, 이미 법이 적용되지 않는 부분과 적용되는 부분이 차별적으로 존재하는 현실에선 약자들을 옭아매는 수단에 불과하다.

이 때문에 노동당서울시당은, 지역 마포당원협의회와 녹색당, 정의당 마포지역위원회 등과 함께 노웅래국회의원의 면담을 통해 아현포차 문제의 정치적 해결을 촉구할 예정이다. 무엇보다 스스로 내걸었던 공약의 이해과정에 대해 어떻게 판단하고 있는지, 그것이 지역 정치인으로서 본인의 견해인지도 명확하게 따져 묻고 그렇지 않다면 아현포차 문제 해결을 위해 적극적으로 나서줄 것을 요청할 것이다. 

주민들의 간의 자연스러운 갈등을 통해서 정치적 지지를 획득했다면 그에 대해서도 책임을 지는 것이 마땅하다. 더구나 30년 넘게 이어왔던 상인들의 생계가 걸려있다면야 당연하지 않은가. [끝]


저작자 표시 비영리
목, 2016/07/07- 10:37
548
0
[논평] 오세훈 전시장의 종로 공천, 망친 일이 몇 개인데 염치도 없나?

새누리당이 오세훈 전 서울시장을 종로선거구에 공천했다. 목불인견이다. 학급급식 문제로 극심한 시민갈등을 초래했던 전 시장의 출마도 그렇지만 지역구가 종로라는 점에서 더욱 그렇다. 실제로 오세훈 전 시장이 재임시 했던 정책들 중 많은 것들이 실패했지만 이중에서 특히 종로구민들에게 악영향을 끼친 것들이 유독많기 때문이다. 대표적인 것 3가지만 꼽아보자.

<왼쪽부터 차례대로 세운녹지축 착공식, 창신동 주민들의 뉴타운 반대시위, 관광화가 진행되어 서촌에서 쫒겨나는 임차인>


(1) 세운녹지축 사업

소위 세운초록띠 사업으로 부른 사업인데, 기존의 세운상가를 허물고 남산까지 녹지축을 만들겠다는 것이었다. 이 양편으로 고밀도 고층개발을 가능하게 해 민간자본을 끌어들이겠다는 구상이었다. 하지만 이 사업에 참여한 민간사업자는 없었다. 당시만 해도 이미 종로 등 구도심의 오피스 시설 공실률이 다른 지역에 비해 2배 이상 났다. 이런 상황에서도 전체 계획의 극히 일부인 앞부분을 철거해서 광장을 조성했다. 여기에 들어간 보상비만 1,000억원에 달한다. 맞은 편 보석 전문상가 등은 임시시설로 이주했으나 사업이 중단됨에 따라 아예 전면이주로 전락했다. 

(2) 창신숭인 뉴타운 사업

2007년 오세훈 전 시장은 동대문 패션산업의 선진화라는 명목으로 창신숭인 뉴타운 계획을 내놓는다. 동대문 시장을 중심으로 하는 의류 산업은 창신동과 숭인동 일대에 퍼져 있는 조그만 의류 공장 생태계 때문에 가능했지만, 오세훈 전 시장은 이 대신 고층 아파트를 지으려고 했다. 이 곳에 살고 일하던 사람들이 1만 2,000여명에 달했다. 결국 창신숭인 뉴타운은 2013년에 해제되고 박근혜 정부가 제정한 <도시재생법>의 시범사업으로 지정되었다. 오세훈 시장의 어처구니 없는 뉴타운 사업이 동대문 패션 타운을 무너뜨릴 뻔 했다.

(3) 말 뿐인 '한옥선언'

2008년 오세훈 전 시장이 난데없이 '한옥선언'을 하면서 북촌과 서촌 지역의 땅값이 들썩였다. 전통가옥을 지키려면 원주민/거주자 중심으로 추진되었어야 했으나 그러지 않았다. 오히려 관광객들만 찾는 곳이 되었고 땅값과 임대료는 지금까지 최소 2배에서 많게는 10배 가까이 인상되었다. 올해 초 한겨울 강제철거가 진행되었던 서촌의 파리바케트 역시, 서촌이 관광지화되면서 과도하게 인상된 임대료 탓에 임차인이 쫒겨난 사건이다. 그렇다고 한옥보존이 잘 된 것도 아니다. 실제로 서울시가 약속한 융자금 집행이 미뤄져 공사가 중단되는 일이 빈번했고, 예산도 고작 2억원 수준이어서 말 뿐인 '선언'이라는 구설수가 돌았다. 실제로 '한옥 개보수 비용 융자' 사업의 경우에는 2009년 6억원, 2010년 5억원, 2011년 2억원으로 줄었다. 

애초 학교급식 뿐만 아니라 이와 같은 수많은 문제 사업들의 책임을 져야 할 사람을 버젓이 집권여당의 국회의원 후보로 공천하는 새누리당의 양식이 의심스럽다. 하지만 노동당에서는 종로구에 서촌지킴이로, 상가임차인 상담활동가로 지내왔던 김한울 후보가 나왔다. 오랫동안 오세훈 시장 시기의 각종 문제에 대해 살펴왔던 역량을 동원해서, 그동안 서울시의 서민들과 노동자들을 울린 책임을 이번 기회에 끝까지 추궁해보겠다. [끝]


저작자 표시 비영리
수, 2016/03/16- 12:41
539
0

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/19- 11:48
538
0