주요 콘텐츠로 건너뛰기

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

지역

[오픈넷 포럼 요약문] 빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

익명 (미확인) | 목, 2016/03/24- 13:11

[오픈넷 포럼 요약문]

빅데이터와 사물인터넷 시대, 비식별화 정보는 개인정보인가?

- 빅데이터와 사물인터넷 시대에 개인정보는 어떻게 보호되어야 할까요? (2016.03.21. 개최)

 

* 참조(발제문 및 토론문): http://opennet.or.kr/11312

빅데이터와 사물인터넷 시대에 개인정보는 어떤 범위에서 얼마나 보호되어야 할까요? 최근 가장 논란이 되고 있는 것은 과연 비식별화 정보가 개인정보인가?입니다. 요즘 주목받고 있는 빅데이터, 사물인터넷 사업을 하기 위해서는 개인정보를 활용하는 것이 필요합니다. 이때 비식별화 정보는 개인정보가 아니므로 제한없이 자유롭게 이용할 수 있어야 할지, 비식별화정보라 하더라도 개인정보보호 위반의 문제가 발생하므로 여전히 보호가 필요한 것인지에 대해 의견이 분분합니다. 이번 오픈넷 포럼에서는 개인정보의 비식별화 관련된 쟁점들을 살펴보고 개인정보를 보호하면서도 산업 발전에 이용할 수 있도록 하는 방향의 해결책을 함께 모색해보고자 합니다.

 

Ⅰ. 발제

개인정보 비식별화 또는 익명화 쟁점 (심우민 | 국회입법조사처 입법조사관)

발제를 진행한 심우민 입법조사관은 세계적으로 개인정보보호입법과 관련해서 어떠한 쟁점이 있는지를 설명한 후 방송통신위원회에서 2014년 발표한 「빅데이터 개인정보보호 가이드라인」을 비판적으로 검토하고, 개인정보보호 관련 입법 시 고려해야 할 요소가 무엇인지 설명하였습니다. 그리고 개인정보보호법제의 패러다임 변화가 필요하다는 점을 강조하였습니다.

먼저 개인정보 보호입법 개선논의는 급격한 정보화를 겪고 있는 대부분 국가들의 문제라고 하며, 우리나라 개인정보 개념정의 규정이 매우 포괄적이어서 문제가 있다는 지적이 있지만, 실제 각국의 개인정보 보호법제의 개념정의 규정들과 비교해보면 우리나라보다 포괄적인 경우도 존재한다고 지적하였습니다. 물론 형사제재의 경우에는 과도하다는 문제가 있다고 합니다.

개인정보 보호법제를 둘러싼 논란은 결국 빅데이터, 사물인터넷과 같은 새로운 정보통신 환경의 변화로부터 기인하였으며, 근원적인 이유 중 하나는 개인정보 또는 프라이버시 보호법제의 ‘패러다임 교착현상’ 때문이라고 합니다. 프라이버시와 같은 개념은 모호하고 추상적입니다. 그런데 이러한 프라이버시를 보호하기 위해 세계각국의 현행 법제들과 법원은 개인정보자기결정권이라는 권리 개념을 만들어서 식별성을 전제한 개인정보를 보호하고 있습니다. 그러나 식별성이 전제되지 않은 프라이버시 개념이든, 식별성이 전제된 개인정보든 결국 법원의 해석을 요구한다는 것입니다.

예전에는 정보와 결합해서 개인정보가 식별성을 가지는 경우가 많지 않았으므로 개인정보자기결정권을 정의하는 것이 용이하였으나, 빅데이터 등이 등장하는 현재의 기술적 발전상황에서는 결국 법원의 해석 여지가 더욱 넓어지고 개인 식별 가능성을 중심으로 한 현행 개인정보보호법제는 한계에 이르게 됩니다. 그 결과 식별 가능성을 전제로 정보주체의 개인정보자기결정권의 실현방식을 동의권을 중심으로 규정하고 있는 현행 법제 또한 한계에 봉착하게 되는 것입니다.

방송통신위원회가 2014년 12월에 공표한 「빅데이터 개인정보보호 가이드라인」의 주요내용은 ①개인정보의 개념 설정과 ②동의요건의 면제입니다. 가이드라인을 살펴보면 제2조에서 비식별화 정보에 대해 설명하고 있는데 그 중 가명처리(pseudonymous)를 포함하고 있습니다. EU Directive에서는 가명처리는 적절한 익명화(또는 비식별화) 방법이 아니라고 하였는데 우리나라의 경우에는 이를 비식별화 방식으로 포함시키고 있다는 점이 특징입니다.

최근 EU의 GDPR논의에서 가명처리정보(pseudonymous data)도 개인정보의 일종으로 포함시켜 규제하기 위한 시도가 이루어지고 있다는 점도 유의할 필요가 있다고 합니다. 이 가이드라인을 법처럼 적용하려는 시도가 많습니다. 그러나 가이드라인의 경우 현행 개인정보법제와 개인정보 요건이 다르고, 동의요건을 면제하고 있으므로 기본권으로서 개인정보자기결정권 제한 가이드라인제정이 아니라 현행법을 개정해야 한다고 합니다. 참고로 EU Directive의 경우 어떤 규범력을 가지는 법적인 근거로 작용하고 있지는 않다고 합니다.

결국 심우민 입법조사관이 강조하는 것은 개인정보 보호법제의 패러다임이 변화해야 한다는 것입니다. 식별정보와 비식별정보를 구별하지 않고 모두 보호대상으로 하며, 실질적인 위험을 기반으로 하는 정보에 대해 규제 및 집행이 이루어져야 한다는 것입니다. 현재 산업계를 중심으로 보호영역을 축소해야 하고, 동의요건을 개정해야 한다는 의견이 많지만 그것이 입법에 있어서의 본질적 문제는 아니라고 합니다. 실질적인 이용자 프라이버시 보호방안에 대한 진지한 고민이 더 필요하다는 것입니다.

 

Ⅱ. 토론

1. 개인정보보호에서 비식별화의 기술적 문제점과 트렌드 (이영환 | 건국대학교 기술경영학과 교수)

이영환 교수는 우리나라의 경우 기술과 관련된 법을 만들 때 기술자와 같은 전문가에게 묻지 않고 법을 만드는 것이 문제라고 합니다. 가장 먼저 생각해야 하는 것은 알고리즘이라고 합니다. 즉 정밀한 알고리즘을 바탕으로 하여 비식별화하는 것이 맞는것인지 생각해야 한다는 것입니다.

현재 비식별화(deidentification)는 알고리즘이 정확히 나오고 있으며, 익명화(anonymisation)는 정확한 알고리즘이 나오지 않고 있다고 합니다. 현재 익명화된 정보의 다양성을 확보하도록 하여 유용성을 확보하면서도 개인정보를 추출하기 어렵도록 하는 비식별화 알고리즘이 있습니다.(K-anonymization, T-closeness) 다만 문제는 비실용적이라는 것입니다(NP-Hard). 파일 하나 익명화하는데 3,500년이 걸릴 수 있다고 합니다.

이때 제일 좋지 않은 방향은 비식별화를 전제로 유통화를 하자고 하는 것이라고 합니다. 전혀 쓸모없는 정보를 유통시키자고 하는 것과 같다는 것입니다. 물론 개인정보를 보호하는 것은 좋습니다. 그러나 이런 식으로 데이터 유통을 막아서 가장 손해를 많이 보는 개인은 서민들입니다. 예를 들어 저축은행의 대출을 받는 사람의 50%가 30%대의 금리에 시달립니다. 이들은 대부분 중금리층 서민, 청년들입니다. 약탈적 금융에 시달리는 것입니다. 이러한 금리 양극화를 해소하기 위해서는 데이터가 유통되어야 한다고 합니다. 데이터가 없다보니 부실 비율이 높아지고, 대부업체들이 영세해지는 것입니다. 개인정보가 유통되지 못하게 막는 것이 좋은 것은 아니라는 것입니다.

우리나라의 경우 개인이 개인정보를 판매하는 길이 막혀 있다고 합니다. 그러나 외국의 경우 개인정보 데이터를 팔아서 돈을 법니다. 이영환 교수가 강조하는 것을 한 줄로 정리하면 “데이터는 유통되어야 한다”입니다. 개인정보 보호보다 더 중요한 것이 유통이며, 데이터 유통을 위한 새로운 비즈니스에 나서야 한다는 것입니다. 몇몇 개인의 개인정보를 보호하기 위해 산업을 그만둬야 하는 것은 아니라는 것입니다.

 

2. 비식별화된 개인정보 문제 (박경신 | 고려대 법학전문대학원 교수)

박경신 교수는 개인정보보호법에 대해 너무 어렵게 생각하는 것이 인권 차원에서든 산업 차원에서든 제대로 된 대응을 어렵게 한다고 합니다.

먼저 개인정보의 개념과 관련하여 어느 나라든 식별가능성이 개인정보의 요건이며, 식별가능성이 없으면 개인정보가 아닌 것이라고 합니다. 그런데 이러한 개인정보의 식별가능성은 누구의 기준이냐에 따라서 다르다고 합니다. 즉 개인정보는 상대성을 가진다는 것입니다. 예를 들어 이동통신사가 가지고 있는 통화기록은 고객정보를 가진 이동통신사에게는 개인정보가 됩니다. 그러나 고객정보를 가지지 않은 제3자에게는 개인정보가 아니라고 합니다.

방송통신위원회의 가이드라인에 대해 시민단체들이 반대했던 이유 중 하나는 이동통신사가 고객의 통화기록을 가지고 있는데, 이 통화기록이 이동통신사에게는 개인정보가 되지만, 이를 비식별화해서 제3자에게 넘겨주면 제3자에게는 개인정보가 되지 않는다는 점이었다고 합니다. 이 점을 어떻게 해석할 것인가? 하는 문제 때문에 분쟁이 발생하였다는 것입니다.

이동통신사가 고객통화기록을 넘겨줄 때 원본을 통째로 넘겨주는 것이 아닙니다. 복제본을 만들어서 그 복제본을 비식별화해서 넘길 것입니다. 그렇다면 비식별화한 복제본을 만들었다 하더라도 원본 데이터베이스를 가지고 있게 됩니다. 통화기록에 대해 제3자가 본래 넘긴 목적과 다른 목적의 연구를 진행할 경우 이동통신사는 그 연구결과를 통해 통화기록을 넘길 때와 다른 목적의 가공된 개인정보 데이터를 취하게 됩니다. 이것은 개인정보보호법의 취지에 반한다고 합니다.

그래서 2015. 12. GDPR 에서는 가명화 데이터에 대한 규정들을 두었다고 합니다. 제6조, 제7조가 가장 중요한 조항인데, 예외로서 암호화 및 가명화를 고려하여 수집 목적과 다른 목적으로 이용 가능하지만 가명화할 때는 실명화되지 않기 위한 기술적 조치를 요구합니다. 가명화가 익명화가 아니라고 하는 경우는 재실명화가 합리적으로 개연성이 있을 때를 말한다고 합니다. 이동통신사의 예를 들자면 원본 데이터를 가지고 있고, 데이터 복제본을 떠서 데이터 연관 회사에 넘겼을 때 원본 데이터(Key)를 가지고 있으면 몇 가지 정보를 가지고 누구의 정보에 대해 연구한 것인지 알게 됩니다. 그런 것들을 할 수 없도록 조치를 하라는 것입니다. 즉 키가 되는 데이터들을 조직 내에서 접근할 수 있는 사람을 제한하고 암호화할 것을 요구하는 것입니다.

박경신 교수는 이 문제는 매우 구체적인 문제라고 하며, 심우민 조사관이나 이영환 교수가 말한 것처럼 근본적인 가치 판단을 요구하는 복잡한 문제는 아니라고 하였습니다. GDPR에 나와 있는 가이드라인에 따라서 재실명화하는 Key에 대한 보안, 조직적 격리 조치를 통해서 비식별화한 데이터가 산업적으로 쓰일 수 있도록 하는 방법이 있지 않을까 생각한다며 토론을 마무리 지었습니다.

 

3. 익명화, 비식별화, 개인정보에 관하여 (전응준 | 유미 법무법인 변호사)

전응준 변호사는 익명화, 가명화, 비식별화라는 용어의 정의를 먼저 짚었습니다. 먼저 「익명화」(anonymisation)는 독일 연방데이터보호법에 정의가 나온다고 합니다. 주목할 것은 합리적인 비용, 시간, 노력 내에서 식별이 되지 않는다면 익명화라고 보고 있다는 점이라고 합니다. 2014년 EU 데이터보호법 핸드북에서도 같은 취지로 합리적인 노력 하에서 식별이 안되면 익명화라고 보았다고 합니다.

「가명화」(pseudonymisation)의 경우 GDPR에서는 추가적인 정보가 없고 특정인에 대해 식별이 안되는 것이라고 정의하고 있다고 합니다. 전제조건은 추가정보가 별도로 보관되고 재식별화되지 않도록 기술적 보호조치가 취해져야 한다는 것입니다. 독일 연방데이터보호법에서는 식별자를 다른 레이블로 대체한 것, 차명 또는 가명화되고 이것이 결국 실제적으로 식별이 어렵게 되었을 때(불가능해진 것이 아니라) 가명화되었다고 봅니다. 데이터보호 핸드북도 마찬가지입니다. 결과적으로 간단한 암호화에 해당합니다.

개인정보보호법의 규제의 대상이 되지 않는 경우와 대상이 되는 경우를 구별하려면 용어 구별이 필요하다고 합니다. 익명화는 원본 데이터로 회복이 불가능한 것을 말하고, 비식별화는 식별성을 완전히 제거하는 것이 아니라 리스크를 최소화하는 것을 의미한다고 합니다. 비식별화 정보는 명백하게 개인정보에 해당합니다. EU 데이터보호법 핸드북에서도 해당한다고 밝히고 있습니다. GDPR 제10조에서는 명시적으로 가명처리한 경우 면제될 수 있다고 하고 있습니다. 그 외 제32조에서는 암호화 등 데이터를 인식불가능하게 한 경우 데이터 유출 시 정보주체에게 통지를 면제하는 등의 관련 규정을 두고 있다고 합니다.

전응준 변호사는 특히 참고할만한 사례로 미국 건강보험법(HIPAA, Health Insurance Portability and Accountability Act)을 들었습니다. 이 법에 따르면 의료정보기관이 관련 전문가의 개별적인 판단을 받고, 18개 식별자를 모두 제거하는 경우에는 프라이버시 규율에서 벗어날 수 있다고 합니다. 물론 이용자들의 프라이버시를 완전하게 침해하지 않는다고 할 수는 없지만 나름의 기준에 근거하여 의료정보에 대한 문제점을 체크할 수 있는 제도로 대중에 데이터를 제공할 수 있도록 하는 방법이므로 참고할 만하다고 합니다.

우리 개인정보보호법은 엄밀한 체계를 가지고 있다고 합니다. 일본법은 ‘익명가공정보’, ‘특정성 저감 데이터’ 와 같은 개념을 적용하여 그러한 데이터에 대해 개인정보보호법이 완화되는 시도를 한 바 있습니다. 이러한 개념이 없는 우리나라의 경우에는 일부 완화된 해석을 통해 할 수 있을 것이라 합니다. 즉 제한 해석하면 식별정보의 범위가 줄어들 수 있다는 것입니다. 독일법처럼 원본데이터로 돌릴 수 없는 정보 정도로 보는 해석이 유효하지 않나 생각한다고 합니다. 법을 개정하는 것보다는 해석론으로 해결하는 것이 더 용이할 것이라는 점도 덧붙였습니다.

결국 비식별 방법론 알고리즘, 통계적 연구가 절대적으로 필요하다고 합니다. 이론도 필요하지만 실제로 어느 정도로 비식별화 했을 때 안전하게 정보를 유통할 수 있는지가 선결적으로 해결되어야 한다고 합니다.

 

Ⅲ. 플로어 토론

F= Floor, A=Answer

 

F. 개인정보보호법이 꼭 필요한 법이기는 하지만 지나친 처벌 조항이 있어 현장에서는 개인정보를 아예 수집하지말자는 분위기가 형성되어 있습니다. 즉 정보를 모아 사업화하는 것 자체를 원천봉쇄하는 것입니다. 활용에 대해 개인의 의사 결정을 존중해주는 제도가 없습니다. 개인정보보호법은 보호를 위주로 하기 때문에 그런 방면의 생각이 결여되어 있습니다. 다른 법을 활용해서라도 그런 부분을 열어야 합니다. 빅데이터 활용을 어떻게 해야 하는지, 알고리즘은 어떤 항목을 해야하는지 구체화가 필요합니다.

A. 이영환: 하나하나 데이터를 들여다 보면서 해야 하는 부분이 있습니다. 결국 관련 연구가 지속적으로 이루어질 수 있는 팀이 필요합니다. 리포트를 계속 만들어내야 합니다.

 

F. 결국 어떻게 해야 하는가에 대한 구체적인 답은 없는 것 같습니다. 구체적인 방법론이 제시되지 않고 있습니다.

A. 이영환: 관련 정부 부처에서도 지속적으로 무언가 해야 한다는 필요성을 느끼지만 그것이 잘 안되고 있습니다. 연구팀이 있어야 합니다. 이런 것에 대한 가이드라인을 국가적으로 제시해야 합니다.

전응준: HIPPA 이야기를 했었습니다. 의료정보의 18개의 식별자를 정해서 그게 없으면 비식별 정보이므로 유통이 가능하고, 16개만 있으면 일부 규제를 받습니다. 즉 프라이버시 룰을 정한 것입니다. 위험성이 없다고 할 수는 없지만 미국은 이러한 방법론을 제시하고 있으므로 참조할만합니다.

박경신: Key를 자기가 가지고 있어도 암호화 또는 조직 내 보관을 잘 하고 있으면 익명정보로 보아 개인정보보호법이 적용되지 않도록 하는 반면, GDPR은 가명화를 하더라도 재실명화할 수 있는 Key를 본인 또는 조직이 가지고 있으면 그 개인정보에 대해서는 몇 가지만 제외하고 다른 개인정보와 같이 봅니다. 식별자를 떼고 넘긴다는 동의를 얻어야 할 것입니다. HIPPA 방식, 제한적 비식별화시 개인정보로 보지 않는 방식, GDPR 방식을 두고 논쟁이 있어야 하는데 그러한 논쟁 없이 방송통신위원회의 가이드라인이 나와 버렸습니다.

심우민: 리스크 매니지먼트적 접근이라는 말이 모호하기는 하지만 개인정보 개념정의의 문제로 접근하면 개념적 범주가 어디에 해당하는지를 두고 논쟁할 수밖에 없습니다. 실제로 사업자가 방지하기 위한 노력을 했느냐, 위험발생시 어떤 노력을 했느냐는 측면에서 접근을 해야 사업자로서는 규제에서 벗어날 수 있습니다. 지금 너무 개념이나 범주, 방식에만 집중하다보니 실제 풀어줘야 할 규제는 풀고 있지 않습니다. 또한 개인정보 문제로 소송을 하게 되면 이용자에게 피해가 가며, 법령상에 있는 조치만 다하면 이용자에게 책임을 전가합니다. 사업자를 위해 규제를 완화할 필요도 있지만 위험 예방적인 측면도 함께 고려되어야 합니다. 또한 사업 아이템 구상의 문제인 것인지, 식별화·비식별화가 문제인 것인지 검토해볼 필요성도 있습니다.

 

F. 사업은 구체적이지 않으면 시작할 수 없습니다. 구체적인 이야기를 하려고 해도 될 가능성이 없으면 드러낼 수가 없는 것입니다. 행정부와 같은 곳에서 제대로 얘기를 해주지 않습니다.

A. 심우민: 결국에는 방통위에서 가이드라인을 만들었지만 규범력을 지니지 못하므로 혼선만 초래했다고 봅니다. 개인정보규제의 동의요건 때문에 사업구상을 못하는 것은 넌센스입니다. 규제개혁을 하려면 구체적인 타깃이 필요합니다. 식별성·비식별성, 동의요건 담론으로 가는 것은 문제입니다.

 

F. (심우민 답에 대한 반론) 우리나라는 무조건 개인정보 수집을 통제하는 데 골몰하고 있습니다. 사업을 할 때 가장 불만인 것이 불확실성입니다. 예측불가능한 경우에는 사업을 시작할 수 없습니다. 우리나라의 개인정보 정의 규정만 보면 뭐가 뭔지 모르겠고, 결합가능성 하나 때문에 되느냐 안되느냐를 고민하게 됩니다. 휴대폰 뒷자리, 유심번호 등이 개인정보라고 판단되는 현실에서 다른 생각을 하기도 어렵습니다. 모든 데이터가 개인정보가 될 수 있습니다. 내가 가지고 있는 정보에 이동통신사의 정보가 결합되면 또 개인정보가 됩니다. 정의가 지나치게 넓게 해석되고 있습니다. 그것을 줄이기 위해 정의규정이 문제라고 하는 것입니다. 업계에서 볼 때 우리나라 법제에서는 포괄적 묵시적 동의가 불가능합니다. 다른 나라에서 가능한 방식이 우리나라에서는 불가능합니다. 무엇 하나 잘못하면 형사처벌을 받게 됩니다. 이러한 상황에서 어떻게 서비스산업이 발전하겠습니까. 우리나라는 예외규정이 없어서 무조건 다 동의를 받아야 합니다. 예를 들어 119 구급대가 경찰에게 정보를 동의 없이 넘겨주지 못합니다. 그래서 집 근처를 수색하다가 결국 피해자가 범죄의 피해를 입기도 하는 사건이 있었습니다. 모든 상황에서 결합된 상태의 서비스를 하지 못하게 합니다. 그러다보니 찾은 것이 비식별화 논의입니다. 어떻게든 동의를 받아서 수집하였는데 다른 목적이 생기면 동의를 새로 받아야 합니다. 내가 가진 정보를 비식별화하면 뭔가 할 수 있는 것이 아니냐고 하는 것이 비식별화 논의입니다. 예외를 만들어보자는 것입니다. 현재 입법론이 많이 제시되고 있지만 전혀 진전이 없습니다. 빅데이터, 사물인터넷, 인공지능이 나오는 상황에서 업계에서는 방법이 없습니다.

 

F. 방송통신위원회의 가이드라인은 개인정보자기결정권을 가이드라인을 통해 제한한다는 점에서 위헌적입니다. 다른 나라는 결합정보 해석, 정의 규정 리스크가 있음에도 결합정보는 잔존 리스크 단계에서만 판단하겠다는 스탠스를 취하고 있습니다. 그런데 그에 대한 기본적 해석이 전혀 이루어지지 않은 상태로 외국의 법제를 받아들이는 것은 문제라고 봅니다. 리스크 매니지먼트를 쉽게 말하지만 잔존리스크 논의가 빠져 있습니다. 수집·처리·폐기과정을 한 사람이 하는 것에 반대합니다. 다른 나라에는 수집·처리·폐기 단계별 리스크 관리가 있습니다. 목적 구속 원칙이 가장 강력하게 적용되는 것이 처리 단계입니다. 개인정보보호법의 취지에는 이용을 위한다는 목적도 있습니다. 정의규정을 바꿔서 문제를 해결하기보다는 정의규정이 원래 가진 의미를 파악하는 것이 더 중요하다고 생각합니다. 리스크라는 예측불가능성에 초점을 맞추지 않는 한 변하는 것이 없습니다.

A. 심우민: 사업자 입장에서 말씀해주셨는데, 어느나라든 각국에서 정의규정에 입각했을 때 누군지 알아볼 수 있다는 표현에 입각해서 명확하게 정하지 못하는 것은 우리나라의 문제만이 아닙니다. 사법부의 해석이 문제입니다. 리스크는 사법부의 해석이 높여놓은 것입니다. 입법의 영역에서 정하는 것은 입법기술상 불가능합니다. 해석의 문제를 입법의 문제로 해결하기는 어렵습니다.

 

F. 기본적으로 개인정보보호법을 규제하기 위한 것이라고 보니까 문제가 된다고 봅니다. 일본의 경우 개인정보보호법 제정을 한 것은 개인정보보호법 체계 내에서 예외를 만들기 위한 것입니다. 그 예외를 위한 개념이 가명처리정보입니다. 이 법이 들어온 계기나, 예외적으로 들어온 취지에 비추어보면 규제를 완화하기 위한 것이라고 봅니다. 다만 심우민 조사관님이 말씀하신 새로운 패러다임은 이해가 잘 가지 않습니다. 개인정보자기결정권은 권리이므로 동의가 없으면 위반인데 어떻게 형량이 들어갈 수 있나요? 위험성과 해악 사이의 비교형량이라면 심우민 조사관님이 제시한 표4는 문제가 있습니다.

A. 심우민: GDPR의 입법연혁을 봤을 때 가명정보와 같은 것은 규제를 위한 측면과 활용의 측면을 모두 가지고 있습니다. 표현의 문제가 있었던 것은 맞습니다. 권리의 개념이라는 것도 해석적 형량이 필요한 부분이고, 그 부분에 대해 형량이나 해석을 함에 있어서 위험에 대한 고려가 들어가는 것이 새 시대의 새로운 법적 패러다임이라고 생각합니다.

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

월, 2015/08/10- 11:10
2,336
0

‘범죄기록’ 있으면 정말 취업할 수 없을까?

글 | 오픈넷

 

모욕죄나 저작권법 위반을 빌미로 하여 다수 사람에게 무차별적으로 소를 제기하고 합의금을 뜯어가는 행위가 끊이지 않고 있습니다.

보통 사람은 자신을 상대로 하여 고소가 제기되고 경찰서에서 연락이 오고 수사가 진행되면 큰 불안을 느끼게 됩니다. 수사기관으로부터 조사를 받는 일 자체가 낯설기도 하지만, 이로 인해 미래의 삶에 지장이 생길까도 걱정되기 때문입니다. 따라서 죄가 되지 않거나 경미하여 불기소나 기소유예 처분을 받을 가능성이 높더라도 적극적으로 싸우기를 꺼리게 됩니다.

저작권 폭탄

 

저작권 합의금 장사꾼이 노리는 것 

법의 판단을 구하려다 만에 하나 기소가 되어 재판으로 넘어가고 벌금형을 선고받게 되면, 그런 기록이 남아서 취업 등 앞으로의 생활에 불이익을 받지 않을까 염려하는 것은 충분히 이해되는 심정입니다.

설령 벌금형에 처해지더라도 소를 제기한 측과 합의하는 데 필요한 돈보다 많은 경우는 드물어서, 청년 계층이 적극적으로 법의 판단을 구하지 못하게 되는 결정적인 동기는 금전적 부담보다 미래에 받을 수도 있는 불이익에 대한 걱정이라고 할 수 있습니다.

청년 절망 사람 남자

이것은 모욕죄나 저작권법 위반을 악용하여 합의금을 받아내려고 하는 ‘합의금 장사꾼’들이 노리는 바이기도 합니다. 피고소인의 약한 부분을 이용하여 합의를 유도하고 합의금을 챙기려는 것이죠.

그러나 기소유예 등으로 재판에 회부되지 않은 경우는 물론이고 재판에 넘어가서 벌금형과 같은 법원의 판결을 받는다고 하더라도, 이러한 사실이 취업 등 미래의 생활에 영향을 미치는 경우는 거의 없습니다. 왜 그런지 지금부터 차근차근 살펴보겠습니다.

먼저 죄가 있어서 법원으로부터 받게 되는 형벌의 종류부터 따져봅니다. 형법에 따르면 형벌의 종류는 다음 9가지이고, 그 무겁고 가벼움도 이 순서대로입니다. (제41조, 제50조)

  1. 사형
  2. 징역
  3. 금고
  4. 자격상실
  5. 자격정지
  6. 벌금
  7. 구류
  8. 과료
  9. 몰수

 

범죄 기록

어떤 사람이 범죄를 저질렀을 때 그 행위를 적어두는 기록은 세 가지입니다. (이하 ‘형의 실효 등에 관한 법률’ 내용)

  • 수형인명부: 검찰청 및 군검찰부 관리
  • 수형인명표: 처벌받은 사람의 등록기준지(본적지) 시, 구, 읍, 면사무소에서 관리
  • 수사자료표: 경찰청 관리

자격정지 이상의 처벌을 받으면 1) 수형인명부와 2) 수형인명표에 기록됩니다. 경찰이 관리하는 3) 수사자료표는 수사기관이 범죄수사를 하며 채취한 지문과 인적사항, 죄명 등을 기록한 표로, 전산화되어 있습니다. 이 수사자료표는 ① 범죄경력자료와 ② 수사경력자료로 구성되는데, 범죄경력자료는 벌금형 이상을 받은 사항에 대한 기록이고 수사경력자료는 벌금형 미만 등 범죄경력자료에 포함되지 않는 사항의 기록입니다.

흔히 말하는 ‘전과 기록’은 수형인명부, 수형인명표, 범죄경력자료(수사자료표의 일부)를 의미합니다.

범죄기록 수형인명부 수형인명표 범죄경력자료

이러한 전과 기록을 아무나 함부로 열람하지는 못합니다. 개인의 신상과 관련한 중요한 정보이기 때문에 그 열람이나 조회를 엄격히 규제하고 있습니다.

일반적으로 신원조회는 공공기관이 필요에 따라, 수형인명표를 보관하는 시, 구, 읍, 면사무소에 범죄 기록을 요청하는 형태로 이루어집니다. 따라서 개인이나 기업 같이 공공기관이 아닌 측이 특정인의 신원을 조회할 수 없습니다. (외국 정부의 비자 발급을 위한 신원조회만 예외.)

공공기관이 신원조회를 하는 경우는, 특정 사항에 대해 인가나 허가를 내줄 때, 그리고 공무원 임용을 할 때 신청자/지원자가 혹시 결격사유가 있나를 확인해보기 위해 필요한 경우입니다. 그렇게 신원조회를 하는 경우는 인허가나 임용 때의 결격사유가 법령(법률과 대통령령)으로 명시된 것에 한합니다.

예컨대 어떤 사람이 어린이집을 운영하기 위해 행정기관에 인가를 신청하였을 때, 신청을 받은 행정기관은 영유아보육법에 따라 신청자의 신원조회를 의뢰하게 됩니다. 이 법에서 금고 이상의 실형을 받고 일정한 기간이 지나지 않은 사람은 결격사유자로 규정하고 있기 때문입니다.

그런데 위에서 썼듯 수형인명표에 기록되는 형벌 사항은 자격정지 이상이므로, 벌금을 받은 사실은 이렇게 인허가를 신청할 때나 공무원직에 지원할 때 신원조회를 하더라도 기록에 나오지 않게 됩니다.

신원조회 의뢰서. ‘관련근거법령’과 ‘조회 사유’를 명시해야 한다.

신원조회 의뢰서. ‘관련근거법령’과 ‘조회 사유’를 명시해야 한다.

 

신원조회 회보서. 명시되는 내용은 선고일자, 죄명, 법조문, 선고내용 등이다.

신원조회 회보서. 명시되는 내용은 선고일자, 죄명, 법조문, 선고내용 등이다.

 

수사자료표의 조회

경찰이 보관하는 수사자료표(범죄경력자료와 수사경력자료)는 범죄 수사와 관련한 자료가 다 보관되기 때문에 신원조회 대상인 수형인명표보다 보관 내용이 많습니다. 그러나 즉결심판을 받은 사람이나 불기소처분 사유에 해당하는 사건의 피의자는 수사자료표에도 기재되지 않습니다.

이 기록을 조회하고 회보할 수 있는 경우는 다음과 같습니다.

  1. 범죄 수사 또는 재판을 위하여 필요한 경우
  2. 형의 집행 또는 사회봉사명령, 수강명령의 집행을 위하여 필요한 경우
  3. 보호감호, 치료감호, 보호관찰 등 보호처분 또는 보안관찰업무의 수행을 위하여 필요한 경우
  4. 수사자료표의 내용을 확인하기 위하여 본인이 신청하는 경우
  5. 「국가정보원법」 제3조제2항에 따른 보안업무에 관한 대통령령에 근거하여 신원조사를 하는 경우
  6. 외국인의 체류허가에 필요한 경우
  7. 각군 사관생도의 입학 및 장교의 임용에 필요한 경우
  8. 병역의무 부과와 관련하여 현역병 및 공익근무요원의 입영(入營)에 필요한 경우
  9. 다른 법령에서 규정하고 있는 공무원 임용, 인가ㆍ허가, 서훈(敍勳), 대통령 표창, 국무총리 표창 등의 결격사유 또는 공무원연금 지급 제한 사유 등을 확인하기 위하여 필요한 경우
  10. 그 밖에 다른 법률에서 범죄경력조회 및 수사경력조회와 그에 대한 회보를 하도록 규정되어 있는 경우

여기에 따르면, 공무원 임용을 하기 위해서 수사자료표 조회를 의뢰할 수 있도록 되어 있습니다(위 제9호). 그러나 법은 이렇게 필요에 따라 수사자료표 내용 조회를 신청하고 회신할 경우에도 “조회 목적에 필요한 최소한의 범위”에서 하도록 규정하고 있고, 국가공무원법이나 지방공무원법에서 공무원 임용의 결격사유는 대개 금고 이상의 형을 받은 경우로 되어 있으므로, 벌금형을 받은 기록은 수사자료표 내용에 있더라도 공무원 임용을 위해 필요한 최소한의 범위를 벗어나는 것이므로 신청 및 회신 내용에 포함할 수 없게 됩니다.

법

다만 특별한 직군에 지원하는 경우 벌금형이라도 신원조회 내용(범죄경력자료)에 포함되고 임용 결격사유가 될 수 있다는 점을 염두에 두어야 합니다. 예컨대 교육공무원으로 임용하기 위해 신원조회를 할 때, 성폭력처벌법이나 아동청소년성보호법에서 규정한 죄와 관련된 전과가 있으면 벌금형이라도 결격사유가 됩니다.[1] 또 공직선거 후보자로 나선 사람의 경우, 결격사유는 아니지만 벌금 100만 원 이상으로 처벌받은 내용이 모두 대중에게 공개되는데, 이는 공직선거법에서 그렇게 하도록 규정하기 때문입니다.

이러한 경우가 아닌 일반 사기업은 어떤 경우에도 신원조회를 의뢰하거나 경찰청의 수사자료표(범죄경력자료)를 조회할 수 없습니다. 그러나 수사자료표의 경우 개인이 신청하여 열람할 수 있으므로(위 제4호), 어떤 기업들은 직원 채용 때 이러한 방식을 통해 제출하도록 하는 경우도 있습니다.

기업들의 이런 행위는 위법한 것으로서, 2년 이하의 징역 또는 2천만 원 이하의 벌금에 처해질 수 있습니다. 하지만 회사 취직 때 지원자가 회사의 이러한 불법적 요구를 거절하기는 쉽지 않습니다. 이런 경우는 본인이 조회를 신청할 때 ‘채용을 위한 회사 제출용’이라는 사실을 말로, 혹은 문서(신청서의 조회 목적에 표시)로 명시해서, 담당 경찰관이 발급을 해주지 않도록 하는 방법을 고려해 볼 수 있습니다.

 

범죄기록의 소멸

모든 전과 기록이 영원히 존재하는 것은 아닙니다. 그 일부는 시간이 지나거나 일정한 조건이 충족되면 삭제됩니다.

우선 시간이 지나 형이 실효되면 수형인명부 및 수형인명표의 전과 기록을 삭제해야 합니다. 형이 실효되는 데 걸리는 시간은 해당 형벌을 받고 나서 △3년 초과 징역, 금고 = 10년 △3년 이하 징역, 금고 = 5년 △벌금 = 2년 등입니다. 그런데 벌금 이하의 처벌은 여기 기록되지 않으니까 관련은 없습니다.

경찰청이 관리하는 수사자료표 중에서 수사경력자료는 △검찰에서 무혐의, 기소유예 등으로 기소하지 않는 처분이 내려지거나 △법원에서 무죄, 면소, 공소기각 등의 판결이 내려지면 일정한 보존 기간이 지난 뒤 삭제해야 합니다. 특히 법으로 정해진 형량이 2년 미만의 징역이나 벌금, 구류, 과료 등인 사건인 경우 보존 기간 없이 즉시 삭제해야 합니다.

소멸시효 소멸 불 종이 종말 끝

문제는 수사자료표의 기록(범죄경력자료 전부와 수사경력자료 중 재판을 통해 유죄 판결을 받은 사건)은 삭제되지 않고 평생 보존된다는 점입니다. 이것이 옳은지에 대해서는 논란이 있고, 범죄경력자료의 전과도 시간이 지나면 삭제해야 한다는 헌법소원이 제기된 적도 있습니다. 이에 대해 헌법재판소는 범죄경력자료의 보존이 합헌이라는 결정을 내리긴 했습니다만, 결정문에서 다음과 같이 말했습니다.

헌법재판소 상징문양

“형실효법은 범죄경력자료의 불법조회나 누설에 대한 금지 및 벌칙 규정을 두고 있고 범죄경력자료를 조회할 수 있는 사유를 제한하고 있으므로 개인의 범죄경력에 관한 정보가 수사나 재판 등에 필요한 정도를 넘어 외부의 일반인들에게까지 공개될 가능성은 극히 적고, 범죄경력자료의 보존 그 자체만으로 전과자들의 사회복귀가 저해되는 것도 아니다.”

말하자면, 범죄 기록이 보존되다고 하더라도 법에 정한 꼭 필요한 경우가 아니면 타인에게 공개될 가능성이 ‘극히 적기’ 때문에 큰 문제가 없다고 본 것이죠. 거꾸로 말하자면, 꼭 필요한 경우에 한해서 법률에 따라 제한적으로 열람 되어야만 범죄경력자료 보존의 정당성이 생긴다고 하겠습니다.

따라서 범죄 기록이 취업에 지장을 주는 경우는 그리 많지 않다고 할 수 있습니다. 이를테면 △징역이나 금고의 형을 받고서 △공무원 등에 지원하는 사람이라면 전과가 문제가 될 수 있습니다. 또 교사 등 지원하는 직종에 따라 특수한 범죄(성범죄 등) 전력은 경미한 것이라도 결격사유가 될 수 있습니다.

이런 경우를 제외하면 △공무원 지원자라도 벌금 이하의 경우에는 문제가 되지 않으며 △일반 사기업은 처벌의 내용에 상관없이 신원조회를 못 하도록 되어 있고 △징역, 금고의 처벌을 받았더라도 일정한 시간이 지나면 전과가 삭제된다는 점을 기억해야 합니다.

결론적으로 모욕죄나 저작권법 위반 혐의로 벌금형을 받은 것 때문에 취업에 불이익을 받는 경우는 극히 드물다고 보면 되겠습니다.

Susanne Nilsson, CC BY SA https://flic.kr/p/oTqd8Q

Susanne Nilsson, CC BY SA

[1] 이 경우에도 “조회 목적에 필요한 최소한의 범위” 규정에 따라, 조회를 의뢰하는 기관은 모든 전과가 아니라 성범죄 전과만을 특정하여 조회하고, 회신 기관 역시 성범죄 전과 여부만을 OX 등으로 표시하여 회신합니다.

 

* 위 글은 슬로우뉴스에 동시 게재하였습니다. (2016.06.13.)

월, 2016/06/13- 18:50
2,264
0

강용석 vs. 오픈넷: ‘무차별 고소’라는 사업모델 – 김가연 변호사 인터뷰

글 | 민노씨(슬로우뉴스 편집장)

 

한편 강 변호사는 서울 용산구 국회의원 선거에 출마 의사를 밝혔다. 이후 종편 방송에서 자신을 비방한 패널들을 공직선거법상 허위사실공표죄 및 후보자비방죄로 고발하기도 했다.

강 변호사는 “오픈넷을 포함해서 오픈넷의 성명을 인용해서 기사를 낸 언론사들도 선관위에 고발했거나 할 예정이다”고 말했다.

– ‘1000명 고소’ 강용석, ‘모욕죄’ 휘두르다 ‘무고죄’에 당할까(해럴드경제-김진원, 2016. 1. 15.)

강용석 변호사(이하 ‘강용석’)의 ‘폭주’가 계속되고 있다.

"강용석 고소"를 검색어로 구글에서 '뉴스' 검색한 화면(2016년 1월 21일 기준)

“강용석 고소”를 검색어로 구글에서 ‘뉴스’ 검색한 화면(2016년 1월 21일 기준)

 

강용석의 고소·고발 행렬은 정당한 권리행사인가. 아니면 무분별한 권리남용인가. 강용석-도도맘 스캔들에서 시작한 무차별 고소 사태는 이제 공직선거법상 허위사실공표와 후보자비방죄에 관한 문제로까지 비화했다.

  • A: 모욕죄 고소
    – 강용석과 블로거 ‘도도맘’의 스캔들
    – 네티즌 고소 사건 (주로 ‘모욕죄’로 고소)
  • B: 공직선거법상 고발  
    – 강용석 법무법인의 조직적인 고소(공직선거법상 규정 언급)
    – 오픈넷 성명서와 이를 인용하는 언론사에 대한 고발 언급
    – 20대 총선을 준비 중인 강용석이 ‘방패’로 삼은 공직선거법상 허위사실공표죄와 후보자비방죄의 문제

A.는 사실 언론의 과도한 ‘호들갑’(이라고 쓰고 ‘황색 저널리즘’이라고 읽는다)이 초래한 측면이 크다. 간통죄는 이미 역사 속으로 사라졌다. 강용석과 도도맘의 관계는 둘의 사생활이다. 호사가의 관심사가 되기엔 족하지만, 언론이 전력투구해야 할 공적 관심사와는 거리가 멀다. 언론은 이 ‘둘의 사생활’을 자극적으로 확대 재생산했다. 자신의 사생활을 지키려는 한도에서 강용석과 도도맘의 대응은 정당한 권리행사로 볼 측면이 크다.

하지만 B는 좀 사안이 다르다(물론 A와 B의 경계는 뚜렷하지 않다). 강용석은 자신의 프라이버시를 지키려는 권리의 한계를 넘어선 것으로 보인다. 특히 자신의 사생활을 보호하는 데 그치지 않고, 공직선거법상 허위사실공표죄와 후보자비방죄을 끌고 와 자신에 관한 일체의 비판을 무력화하고, 동시에 ‘합의금 장사’로 충분히 의심받을만한 행태를 보여주고 있다. 더욱이 시민단체(오픈넷) 성명서를 특정해, 해당 성명서의 내용을 언급하는 모든 언론사를 선관위에 고발할 것이라고 ‘선전포고’했다. 한마디로, ‘입 다물라.’

과연 이래도 좋은가.

이 문제를 담당하는 오픈넷 김가연 변호사에게 이번 사태의 개요와 쟁점, 그리고 오픈넷의 입장을 들었다.

 

오픈넷 김가연 변호사 일문일답

오픈넷 김가연

– 자기소개

오픈넷에서 ‘모욕죄 남용 문제’를 담당하고 있는 김가연 변호사다.

 

모욕죄와 합의금 장사 

– 오픈넷은 강용석의 모욕죄 고소 행태를 ‘합의금 장사’로 비판했다.

강용석은 이번 불륜 스캔들 이전에도 연예인들이나 본인의 기사에 댓글을 단 네티즌을 모욕죄로 무더기 고소하고 합의금을 받아내 돈을 벌었다. 그때 합의금을 위한 고소가 장사가 된다고 판단했다고 본다. 일단 고소를 당하면 사람들이 겁을 먹고 합의를 해주니까. 새로운 사업모델을 찾았달까. 강용석에게는 새로운 사업모델인지 모르겠지만, 일반 시민에게는 입에 재갈 물리기고, 더 큰 차원에서는 표현의 자유를 크게 위축시키고 있다.

– ‘모욕죄 합의금 장사’, 어떻게 가능한가.

‘합의금 장사’가 가능한 건 모욕죄가 ‘친고죄’이기 때문이다. 고소인(강용석)이 고소를 취하하면, 그 순간 형사절차가 종료된다. 즉, 고소인의 의사에 따라 형사절차가 진행되고, 고소인이 칼자루를 쥔다. 그래서 합의금 장사가 가능한 것이다.

– 그밖에 합의금 장사가 가능한 조건은 무엇으로 판단하는가.

모욕죄 자체가 애매한 법인 데다가, 수사기관이나 법원에서 사안을 잘 검토해 예외적인 것만 기소하고, 처벌해야 하는데, 업무가 과중한 검찰과 법원의 현실상 쉽게 기소하고, 쉽게 처벌하는 경향이 있다. 모욕죄 자체가 다른 죄에 비해 형량이 무거운 범죄가 아니다 보니 가볍게 생각하는 것 같다.
그리고 검찰은 일단 자신이 담당한 사건을 기소하고, 불기소는 기피하는 경향이 있다. 쉽게 말해, 검찰 입장에서는 기소하는 게 훨씬 업무상 편하다.

– 모욕죄 합의금 흥정(?) 가격은.

제보에 의하면, 일단 300만 원 정도를 부른다고 한다. 통상 300만 원에서 100만 원 사이로 ‘흥정’하는 것 같다. 오픈넷이 지속해서 비판해왔던 ‘저작권 합의금 장사’의 구조와 동일하다. 하지만 저작권 침해죄는 침해가 인정되는 경우가 다수인데, 강용석은 죄가 되지 않는 댓글도 무차별적으로 고소하고 있어 문제다.

– 네티즌 댓글, 과연  ‘모욕죄’에 해당한다고 보나.

사안마다 달라 기준을 제시하긴 어렵지만, 정말 심한 욕설이 담기지 않는 한, 실정법상 모욕죄에 해당하지 않는다. 단순히 강용석에 대해 부정적인 댓글을 달았다고 해서 형사처벌을 받을 만큼 잘못된 행위라고 보기는 어렵다. 정말 모욕죄가 인정될만한 댓글은 소수라고 본다.

– 이야기를 들어보니 모욕죄 자체도 문제인 것 같다.

모욕죄를 둔 나라가 몇 나라 없다. 독일법과 일본법을 계수한 우리나라, 그리고 대만 정도다. 즉, 독일, 일본, 대만, 우리나라 이 네 나라 정도인데, 우리나라를 제외한 세 나라에서도 거의 사문화된 법이다.
일본은 처벌이 매우 경미하고(1일 이상 30일 미만의 구금 또는 1천엔 이상 1만엔 미만의 과료), 독일은 건수는 많지만, 검찰과 같은 국가기관이 개입하지 않는 개개인인 사인의 기소(사소; Privatklage; 私訴)에 의해 처리되기 때문에 실질적으로 민사절차나 마찬가지다. 폐지해야 한다는 논의도 있다. 그런데 우리나라에서는 징역도 가능하고,일단 고소만 하면 국가가 나서서 조사해주고 처벌해준다.

– 모욕죄가 우리나라에서만 생명력을 가지는 이유는 뭘까. 방통심의위 심의규정 개정 등도 영향이 있다고 보나.

당연히 그렇다. 공인들이 자꾸 입막음을 하려고 하는데, 권위주의적 관성이 여전히 강한 것 같다. 민주주의 체제에서 가장 중요한 표현의 자유가 지니는 가치를 경시하는 것이 아닐까 싶다. 힘 있는 사람들, 특히 정치인들이 악용하고 있다.
사실 평범한 사람들은 남의 입에 오르내릴 일도 별로 없지 않은가. 권력에 대한 정당한 비판을 막는데 모욕죄와 명예훼손죄를 악용하면서, 마치 한국의 문화가 특수하기 때문에 필요하다는 식으로 여론을 몰아간다. 돈 없고 힘 없는 국민, 약자의 유일한 무기가 입인데, 이마저도 틀어막으려고 하는 것이다.

표현의 자유 검열

 

공직선거법상 허위사실공표죄와 후보자비방죄의 문제 

– 강용석이 오픈넷을 걸고넘어진 이유는 뭘까.

강용석이 하는 행위의 본질을 정확히 지적하고 있어서가 아닐까.

– 최근 강용석은 종편 패널 5명을 선관위에 고발하기도 했는데.

그렇다고 안다. 이런 소식은 바로 기사화돼서 독자에게 전해진다. 상당한 위축 효과를 가져올 것으로 예상한다.

– 앞으로 대응은.

아직 구체적으로 연락받은 것은 없지만, 만약에 정말 오픈넷을 선관위에 고발한다면, 적극적으로 대응할 예정이다. 특히 이번 사건을 계기로 공직선거법상 허위사실공표죄와 후보자비방죄의 문제를 조명하고, 개정운동을 할 계획이다.

– 허위사실공표죄는 어떤 점이 문제라고 보나.

우선은 어떤 사실이 허위의 사실인지 아닌지를 판단하는 게 쉽지 않다. 특히 정치인과 같은 중요한 공인에 대해선 당연히 의혹을 제기할 수 있는 것 아닌가. 특히 언론인에게 문제가 되겠는데, 무엇보다 허위사실인지 여부를 판단하는 게 어렵다.
공인에 대한 정당한 의혹을 제기할 수 있어야 한다. 혹여 근거가 부족할 수 있지만, 그리고 전체적으로 정당한 문제 제기임에도 약간의 허위가 섞일 수 있지만, 일절 의혹을 제기할 수 없게 한다면 그것이야말로 정말 큰 문제다. 공인, 특히 정치인에 대한 정당한 의혹 제기를 차단하는 데 악용될 수 있다.

공직선거법

제250조(허위사실공표죄)는 당선되거나 되지 못하게 할 목적으로, 후보자(가 되고자 하는자)에게 유리 또는 불리하도록, 후보자나 그의 가족에 관하여 ‘허위의 사실’을 공표한 경우에 성립하는 범죄다.

제251조(후보자비방죄)는 ‘진실의 사실’을 적시하여 후보자나 가족들을 비방한 경우에 성립하는 범죄다.

– 후보자비방죄의 문제는.

공직선거법 구조를 보면, 1) 허위를 말하면 허위사실공표죄, 2) 사실을 말하면 후보자비방죄다. 후보자비방죄는 특히 사실을 적시하였다고 하더라도 처벌받을 수 있다는 점에서 문제다. 좀 과장하면 후보자에게 ‘좋은 말’만 하라고 하는 것이다.
비판을 가장 겸허히 수용해야 하는 공인, 정치인이 좋은 소리만 듣겠다고 하는 것과 다르지 않다. 예전 선거가 혼탁했던 시절, 후보자 상호 간의 흑색선전과 비방이 심해서 만들어진 법이다. 그런데 현재는 언론과 일반 시민, 특히 유권자의 정당한 비판, 문제 제기를 제약하는 법으로 악용되고 있다.

– 두 조항은 사라져야 한다고 보나.

공직선거법상 두 조항이 아니라더라도 일반 형법으로 처벌할 수 있고, 이 조항들로 인해 후보자에 대한 검증을 방해한다. 폐지되는 것이 맞다고 본다. 최소한 좀 더 명확하게 개정되어야 한다고 생각한다.

법 정의 권력 부조리 현실

 

강용석의 합의금 장사 대응법 

– 합의금 장사, 이거 돈 되나.

1천 명을 고소했다고 언론에서 보도되고 있는데, 이 중에서 최소한으로 잡아 100명이 합의했다고 치자. 100만 원씩만 받아도 1억 원이다.

– (….)

오픈넷 보도자료로 나간 사례를 보면, 원래 강용석 팬이라서 강용석을 믿고 있었는데, 디스패치 기사를 읽고 배신감을 느껴, 좋아했던 만큼 실망도 커서 댓글을 남긴 거라고 했다. 결국, 무혐의 처분 받았다. 이런 사람들이 꽤 많다. 특히 주부들은 ‘불륜 스캔들’에 관해서는 민감하게 반응할 수 있는데, 가령, “이기적이다.”, “뻔뻔하다”, “추잡하다”와 같은 가벼운 댓글을 전부 고소했다.
게다가 무혐의 처분이 나오더라도 다시 민사소송을 제기한다. 합의금을 목적으로 한 행위로 볼 수밖에 없다. 죄가 없는데도 경찰서와 법원에 불려다녀야 하는 시민의 고통이 얼마나 클지 생각하면 마음이 아프다. 단지 댓글 하나 달았을 뿐인데.

– 강용석 측에서 ‘내용증명’을 받으면 어떻게 대응해야 할까.

관련 전과가 없고, 단순하게 의견을 남긴 것이라면, 모욕죄에 해당하지 않고, 불기소처분을 가능성이 매우 높다(예: “이기적이다”, “뻔뻔하다”, “추잡하다” 등은 불기소나 기소유예 가능성이 높음). 하지만 과거 관련 전과가 있거나 심한 욕설이나 원색적인 표현을 쓴 경우라면 벌금형(통상 50만 원~100만 원 사이)이 나올 가능성이 높다.
우선은 경찰서에서 연락이 오면 너무 겁먹지 말고, 댓글을 남긴 경위를 차분하게 설명하면 된다. 강용석 측에서 합의하자고 연락이 와서 합의금을 요구하면, 그 선택은 각자가 판단해야 하겠지만, 정말 억울하거나 과도한 합의금 요구를 한다고 판단되면, 합의하지 않는 게 낫다. 불기소 처분을 받을 수도 있고, 벌금이 나오더라도 합의금보다는 적을 거다. 더불어 무혐의 처분을 받은 분들도 오픈넷으로 제보 주시면 좋겠다.

오픈넷 문의: [email protected]

 

– 나도 이 인터뷰로 고소당할 것 같다.

오픈넷이 있으니 너무 걱정하지 마시라.

– 김가연 변호사도 고소당할 것 같은데.

(웃음) 만약에 나를 고소한다면, 나도 무고죄로 강용석을 고소할 생각이다.

– 끝으로 독자에게.

강용석 본인이 변호사고, 말로 먹고사는 사람인데 평범한 시민의 표현의 자유를 아무렇지 않게 침해하고, 법을 악용해 죄가 없는 사람들을 겁줘서 돈 버는 행위는 같은 변호사로서 정말 부끄러운 일이라고 생각한다.

표현의 자유

Looking Glass, CC BY SA

 

허위사실공표죄와 후보자비방죄, 왜 문제인가 

공직선거법상 허위사실공표죄는 형법상의 허위의 사실 적시 명예훼손죄를, 후보자비방죄는 진실한 사실 적시 명예훼손죄를, 선거와 후보자가 특정된 경우에는 법정형의 상한을 가중하여 좀 더 강하게 처벌하고 있는 규정이다. 이 법의 문제가 더욱 심각한 것은, 처벌 대상 표현들이 모두 정치인, 공적 사안에 대한 것이고, 이들에 대한 비판적 표현을 억제하는 수단으로 남용될 우려가 높기 때문에, 표현의 자유의 핵심인 정치적 표현의 자유를 심각하게 제한하고 있기 때문이다.

먼저 허위사실공표죄는 선거에서 후보자에 대한 검증을 불가능하게 하고 있다. ‘허위’와 ‘진실’의 절대적인 판단이란 어려운 경우가 많기 때문에, 입증되지 않은 사실은 모두 ‘허위’라고 치부해버리고 처벌 대상이 될 가능성이 높다. 결국, 허위사실의 적시를 이유로 한 처벌은, 완벽한 증거가 없으면 모두 입을 다물라는 요구가 되어 버린다. 이에 ‘허위사실’의 유포를 이유로 처벌하는 형사법들은 역사적으로 권위주의 국가에서 정권유지를 위한 수단으로 빈번하게 악용되었기 때문에 현재는 거의 폐지되었다.

단순한 의혹 제기도 불가능한 사회에서 어떠한 검증이나 토론이 오갈 수가 있을까. 특히 공직선거법상 허위사실공표죄는 형사소송에서 범죄의 입증책임을 검사가 부담하는 것이 원칙임에도, 거꾸로 피고인에게 ‘진실’임을 입증하라는 수준의 소명자료를 요구하는 경향을 보이고 있어 문제다.

법관들

정봉주 전(前)의원이 당시 이명박 대선 후보자가 BBK 주가 조작에 연루되었다고 말하여 허위사실공표죄로 유죄판결을 받은 사건에서도, 의혹을 제기한 사람이 그러한 사실의 존재를 뒷받침할 소명자료를 제시해야 하고, 검사가 제시된 자료의 신빙성을 탄핵하는 방법으로 허위성을 증명할 수 있으며, 소명자료 역시 단순히 소문을 제시하는 것만으로는 부족하고, 신빙성 있는 소명자료를 제출하지 못하면 죄가 성립된다고 판시하였는데(대법원 2011. 12. 22. 선고 2008도11847 판결), 이는 허위사실공표죄의 성립 범위를 지나치게 넓혀놓은 것이다.

후보자비방죄는 후보자에 대해서 ‘진실한 사실’을 적시해도 성립한다는 점에서 문제가 더 심각하다. 물론 ‘공익을 위한 적시’라면 괜찮다는 단서가 있긴 하지만, 이는 명확한 기준이 아니다. 예를 들면 강용석과 도도맘에 대한 글과 같이 후보자의 ‘사생활’에 대한 글도 공익을 위한 적시로 볼 것인지는, 공직 적격성을 어떻게 평가하느냐에 따라 달라질 수 있는 것이다. 또한, 어느 것이 ‘비방’이고 ‘공익을 위한 적시’인지 판단하는 데 있어, 이상하게도 ‘내용이 공격적이고 악의적인 경우’, 즉 ‘모욕적 표현’이 있는 경우에는 ‘비방의 목적’이 더 크다고 보아 후보자비방죄의 성립을 쉽게 인정하는 경향이 있다. 사실상 후보자에 대한 모욕죄로 기능하고 있는 셈이다.  (정리: 오픈넷 손지원 변호사)

참조.

 

* 위 글은 슬로우뉴스에 게재된 글입니다. (2016.01.25.)

월, 2016/01/25- 14:42
1,696
0

 

자살까지 부른 저작권 합의금 장사는 언제 멈출까

 

김가연(오픈넷 변호사)

 

사례 1. 청소년 A는 인터넷에서 검색한 사진을 홈페이지에 게재했다가 사진 1장당 330만원의 합의금을 요구받음

사례 2. 청소년 B는 웹하드에서 소설묶음을 다운로드했다가 고소를 당하고 합의금 총 250만원을 요구받음

사례 3. 군인 C는 입대 2년 전 소설을 인터넷 카페에 업로드한 일로 고소를 당했으며, D의 어머니는 연락이 닿지 않는 아들 대신 저작권자로부터 합의금 300만원을 요구받고 극심한 정신적 고통을 호소

사례 4. 미성년자 D는 한 웹하드 사이트에서 다운로드 받은 만화를 3곳의 웹하드 사이트에 업로드했다가 고소를 당하고 합의금으로 550만원을 요구받았으며, 합의를 안할 경우 1,700만원 상당의 민사소송을 제기하겠다고 압박을 당함

사례 5. 일반인 E는 미성년자였을 때 토렌트에서 소설을 다운로드한 일로 기소유예 처분을 받았는데 약 3년뒤 손해배상으로 500만원을 청구하는 민사소송을 당했으며, 일반인 F는 P2P 사이트에 소설을 업로드한 행위로 교육조건부 기소유예 처분을 받았음에도 민사소송으로 2,000만원의 손해배상 청구를 받음

 

지난 2007년 11월 15일 전남 담양의 한 고등학생이 저작권 침해로 인해 형사고소를 당하고 저작권자의 합의금 요구에 고민하다가 목을 매 자살을 한 사건이 있었다. 저작권법이 침해 정도의 경중을 가리지 않고 형사처벌을 가능하게 하고 있는 점을 악용한 일부 로펌들의 합의금 장사로 인해 벌어진 일이었다. 로펌들은 아르바이트생을 대거 고용해 조금이라도 침해의 의심이 있는 이용자들에게 무차별적으로 이메일을 발송한 뒤, 정해진 가격에 합의를 요구하고 합의를 하지 않을 경우 전과자로 만들겠다며 협박을 가하여 폭리를 취해왔다. 당시 알려진 합의금 가격표는 청소년 50 ~ 80만원, 대학생80만원, 성인 100만원 정도였다.

저작권법 위반 고소 폭주는 수사기관의 업무에도 지장을 가져왔으며, 자살 사건 이후 저작권자의 권리 남용이 사회적 문제로 부각되자 정부는 경미한 위반행위에 대해서는 하루 동안 저작권 교육을 받는 조건으로 기소를 하지 않는 “교육조건부 기소유예제도”와 청소년이 우발적으로 저작권을 침해한 경우 1회에 한하여 조사 없이 각하 처분을 하는”청소년 저작권침해 고소 사건 각하제도”를 ’09년부터 한시적으로 시행하게 되었다.

하지만 일부 저작권자들과 로펌의 합의금 장사 행태는 여전하다. ‘저작권 자살’이 발생할 정도로 심각했던 6∼7년 전에는 형사소송을 통해 합의금을 받아 냈지만, 기소유예, 각하제도 등이 도입된 이후에는 민사소송이라는 새로운 카드가 주로 활용되고 있다. 고소고발 건수는 줄었지만, 위 사례와 같이 합의금 요구액은 오히려 올라가는 형국인 것이다. 일부에서는 실제로 소송을 진행하지 않은 상황에서 이미 형사절차를 거친 대상자들에게 민사소송이 진행될 수 있다는 것을 알리면서 거액의 합의금을 요구하기도 한다. 최근 사단법인 오픈넷은 경미한 저작권 침해로 ‘교육조건부 기소유예’ 처분을 받은 지 1년 이상이 지난 후 2차적으로 손해배상청구 소송을 제기당하고 소취하를 요건으로 저작권자로부터 합의를 종용받은 수십 명의 사람들에게 법률지원을 하기로 결정하였다.

대규모 고액 저작권 합의금 장사의 특징은 형사 절차의 맹점을 십분 이용하고 있다는 점에 있다. ‘기소유예’는 범죄의 구성요건은 인정되지만 초범이거나 침해 정도가 경미하여 기소를 유예하는 처분이다. 저작권 침해가 확실치 않음에도 불구하고 법적 지식이 부족한 일반인들은 수사기관이 종용하는 대로 자백을 하고 기소유예 처분을 순순히 수용하는 경우가 많다. 그러나 1) 기소유예 처분은 죄가 인정된다는 선언임은 물론 그 자체로 기록에 남아 관리될뿐더러, 2) 손해배상 책임을 인정하는 확실한 증거로 활용될 수 있다. 게다가 3) 저작권자들은 수사기관을 통해 법원의 ‘영장’ 없이도 IP주소에 연결되어 있는 개인정보를 대량으로 확보하여 민사소송에 활용하고 있는 것이다.

이렇게 국민들이 두려워하는 수사기관을 이용해 합의금 장사를 하는 것이 가능한 이유는, 현행 저작권법상 저작권 침해에 대한 형사처벌 조항이 침해의 경중을 가리지 않고 일괄적으로 적용되기 때문이다(5년 이하의 징역, 5천만원 이하의 벌금). 미국의 경우 중범죄는 침해금액이 180일 이내 2,500달러, 경범죄는 1,000달러 이상인 경우에만 형사처벌할 수 있다.

이처럼 저작권 침해죄 악용 실태의 심각성을 파악한 국회와 오픈넷은 경미한 저작권 침해에 대한 과도한 고소, 고발 남발 관행을 개선하고자 저작권법 개정안(이하 합의금장사 방지법)을 마련했다. 영리를 목적으로 하지 않는, 저작권 침해의 재산적 피해가 100만원이 넘지 않는 경우에는 형사처벌의 대상에서 제외 하는 것이 개정안의 골자다. 현재 이 법안은 국회 상임위를 통과해 법제사법위원회에 넘어갔다. 그러나 소위 ‘권리자 단체’들이 문화 산업 붕괴를 이유로 들며 반대를 표명하면서 법제사법위원회 통과가 지연되고 있다.

문화산업의 활성화를 위해서는 저작물을 제값에 향유할 경로가 다양해져야 하고 창작자가 그에 대한 정당한 보상을 받게 하는 것이 우선이지, 정부와 수사기관이 일부 로펌과 저작권자들의 합의금 장사에 이용되는 현실을 방치하는 것이 답이 아니다. 또한 형사처벌이 아니더라도 민사적인 방법으로 얼마든지 침해에 대한 배상을 받을 수 있다. 저작권 침해 아니거나 피해가 매우 경미함에도 불구하고 수많은 청소년과 일반인들이 전과자로 낙인찍히고 송사에 휘말려 이중, 삼중으로 엄청난 고통을 당하고 있다. 더 큰 희생이 있기 전에 합의금 장사 방지법이 통과되어야 하는 이유이다.

 

* 위 글은 허핑턴포스트에도 동시 연재하고 있습니다. http://www.huffingtonpost.kr/open-net/story_b_7582392.html

화, 2015/06/16- 18:56
1,415
0
금융소비자 보호는 외면한 금융위,
무분별한 빅데이터 활용 계획 즉각 중단하라
 
- 개인정보 보호의 기본원칙마저 무시한 「신용정보법 시행령」 개정 계획 -
- 금융소비자의 안전을 위해 개인신용정보 강화 방안 모색 우선돼야 -
 
지난 3일 금융위원회(이하 금융위)는 금융회사와 핀테크 기업의 동반성장 토대를 구축하기 위한 ‘빅데이터 활성화 방안’을 발표했다. 금융위는 「신용정보의 이용 및 보호에 관한 법률 시행령」(이하 「신용정보법 시행령」) 개정 및 유권해석을 통해 비식별화한 정보는 보호대상인 개인신용정보에서 제외함으로써 금융회사들이 이를 빅데이터 업무에 활용할 수 있도록 하겠다는 계획이다.
 
현행 「신용정보법」에서 개인신용정보는 비식별화 여부와 무관하게 보호되고 있다. 하지만 금융위는 여러 차례 대규모 개인정보 유출 사태로 인한 국민들의 규제강화 요구 흐름과는 반대로, 빅데이터·핀테크 산업 활성화라는 미명하에 무분별하게 관련 규제를 풀려 하고 있다.
 
경실련 소비자정의센터와 진보네트워크센터는 경제활성화·산업육성에 매몰돼 금융소비자보호는 전혀 고려치 않은 금융위에 위 방안을 즉각 철회할 것을 촉구한다.
 
개인정보 비식별화와 관련하여, 지난해 방송통신위원회의 「빅데이터 개인정보보호 가이드라인」 발표 때부터 지속적으로 재식별 위험가능성에 대한 지적이 이어지고 있다. 또한 보다 강화된 개인정보 보호를 위해서 *비식별화가 아닌 **익명화 처리가 돼야 한다는 주장도 지속되고 있다.
 
하지만 금융위는 위와 같은 논의는 뒤로 한 채, 시행령 개정을 통해 종부가 의도하는 데로 문제를 해결하려 하고 있다. 최근 국회법 개정 논란의 상황 속에서 정부가 개인정보 보호를 목적으로 제정한 「신용정보법」의 취지에 반하고, 나아가 시민들의 요구와 의지에도 반하는 정책을 추진하는 것은 시민과 법을 제정한 국회를 무시하는 행태에 불과하다.
 
이에 우리는 금융소비자들의 개인신용정보 보호를 위해 아래와 같이 주장한다.
 
첫째, 금융위는 「신용정보법 시행령」 개정 계획을 즉각 중단하라. 비식별화를 명분으로 개인정보를 빅데이터에서 무분별하게 활용할 수 있게 하는 것은, 향후 발생할 수밖에 없는 금융소비자들의 개인신용정보 유출 피해를 방치하는 것에 불과하고 대규모 개인정보 유출피해를 여러 법 경험한 국민들을 불안하게 하는 처사이다. 개념과 내용도 모호한 비식별화에 대해 어떠한 사회적 합의도 되지 않은 상태에서 정부가 일방적으로 밀어붙이는 행위를 즉각 중단해야 한다.
 
둘째, 종합신용정보집중기관 운영에 따른 개인신용정보 보호 대책을 즉각 마련하라. 금융위는 5개 협회의 신용정보집중기관을 2016년 3월까지 종합신용정보집중기관으로 통합할 계획이다. 하지만 ‘세계 최초’ 통합 사례라는 타이틀과 운영에 따른 효율성만 내세울 뿐, 개인신용정보의 과도한 집중에 따른 위험성과 개인정보 유출 방지대책 등에 대해서는 간과하고 있다. 현재의 상태에서 정보집중기관에 개인신용정보가 모두 통합된 후, 또 다시 대규모 개인정보 유출사고가 발생한다면 그 피해는 감히 상상할 수 없는 수준에 달할 것이다.
 
마지막으로 빅데이터 산업을 활성화 하더라도 금융소비자들의 ‘실질적인’ 개인정보자기결정권을 보장해야 한다. 개인신용정보 보호를 위해 비식별화 여부와 상관없이 모든 개인신용정보의 수집·처리·활용 등을 할 때에는 금융소비자들이 실질적으로 직접 동의하고 선택해야 한다. 나아가 원하지 않을 시 이를 거부할 권리 역시 기본적으로 보장할 수 있는 장치 등이 최우선적으로 마련돼야 한다.
 
개인정보 보호를 위한 각종 법령들은 빅데이터 활용을 가로막고 있는 제약사항이 아닌, 소비자들의 개인정보를 보호하기 위한 최소한의 장치이다. 정부가 이를 망각한 채 규제 완화에만 치중할 경우, 심각한 사회적 혼란과 소비자 피해를 야기할 것이라는 것을 반드시 명심해야 한다.
 
*‘비식별화’란 개인정보가 식별되지 않도록 일종의 암호화 등의 작업을 거치는 것을 의미. 하지만 재식별 가능성이 있어 안전성을 보장할 수 없음
**‘익명화’란 개인정보가 개인을 식별할 수 없는 상태이거나, 식별할 수 없도록 회복 불가능하게 변경하는 것을 의미
 
 
경실련 소비자정의센터, 진보네트워크센터
금, 2015/06/05- 11:32
1,120
0