주요 콘텐츠로 건너뛰기

테러방지법 시행령(안) 반대 기자회견

지역

테러방지법 시행령(안) 반대 기자회견

익명 (미확인) | 수, 2016/04/20- 16:50
요약문: 
국무조정실과 국가정보원이 지난 4월 15일 입법예고한 테러방지법 시행령(안)은 국정원이 많은 국가기관을 쥐락펴락할 수 있도록 권한을 확대한 반면 이를 통제할 장치는 마련하고 있지 않습니다. 이에 시민사회단체는 국정원의 전횡과 인권침해, 헌법침해 위험성을 확대하고 있는 테러방지법 시행령(안) 반대 기자회견을 진행하려 합니다.

 국정원 전횡, 인권침해,

발표일자: 
2016/04/20

나머지 보기

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난 11/13 프랑스 파리에서 발생한 민간인에 대한 무장공격행위를 계기로 테러방지법 제정 논의가 가속화되고 있습니다. 박근혜대통령은 연일 테러방지법 제정을 압박하고 있습니다. 현재 국회에서 심사중인 테러방지법은 인권침해와 민주주의 훼손 우려가 있어 지난 14년간 처리되지 못했던 법안입니다. 이에 테러방지법의 구체적인 문제점이 무엇인지 짚어보는 칼럼을 2회에 걸쳐 연재합니다. 

 

* 허핑턴포스트에서 보기 >>
 

국민의 안전을 지키려면 테러방지법 대신 국정원 개혁부터 ① 

- '테러방지법'이 없다고? 천만에! 이미 지나칠 정도로 많다. 

 

이태호 (참여연대 사무처장)

 


대통령이 험악한 말로 테러방지법 제정을 압박하고 있다. "우리나라가 테러를 방지하기 위해서 기본적인 법체계조차 갖추지 못하고 있다는 것을 IS(이슬람국가)도 알아버렸다. 이런데도 천하태평으로 테러방지법을 통과시키지 않을 수 있겠나?", "테러방지법이 통과되지 못하면 테러에 대비한 국제공조도 제대로 할 수가 없고 (다른 나라와) 정보 교환도 할 수 없다"며 겁을 주고는 '긴급명령을 발동'해서라도 법을 제정하겠다고 협박한다.


테러 발생하면 니가 책임질래?

 

원유철 새누리당 원내대표 역시 지난 화요일(12/7) 원내대책회의에서 '테러가 일어나면 야당 책임'이라고 윽박질렀다. "G20 국가 중에 테러방지법이 제정되지 않은 곳은 우리나라를 포함해 단 3곳뿐"이란다. 이 법의 제정에 의문을 제기하는 것은 무책임하고 불순한 것으로 간주한다. "테러나면 니가 책임질래?"라고 눈을 부라리는 앞에서 누가 감히 "그게 과연 필요하냐"고 따져 물을 수 있겠는가?

 

그러나 그들이 말하지 않는 것이 있다. '테러 방지'에 관한 한 우리나라는 G20에 속한 어느 나라보다도 강력한 기구와 제도를 운영하고 있다는 사실이다. 우리나라는 식민지와 냉전 시대를 거치면서 시민통제에 관한 한 G20 나라 중 최고의 안보국가로 정평이 나 있다. 이미 통제가 지나쳐 과도하게 시민의 인권을 침해하고 있다. 조금만 생각해보라.

 

G20 중 우리나라처럼 온·오프라인 모든 면에서 광범위하게 시민들의 사생활과 일거수일투족을 정부가 환히 들여다볼 수 있는 나라가 몇이나 되겠는가? G20 중 어느 나라 검찰이 기소권, 수사권을 독점한 채 강력한 권한을 행사하고 있는가? 우리나라 검찰은 세계 최고 수준의 막강한 권한을 가지고 있다. 과연 G20 중 출입국제도, 주민등록제도가 우리나라처럼 촘촘한 나라가 또 있는가? G20 중 우리나라 국정원처럼 국내외 정보수집기능, 비밀경찰기능(수사기능), 정책기획 기능, 나아가 작전 및 집행기능에 이르기까지 무소불위의 권한을 지닌 정보기구를 두고 있는 나라가 또 있는가? 과연 G20 나라 중 우리나라만큼 많은 수의 군대와 경찰을 두고 있는 나라가 몇이나 있는가? 심지어 '치안한류'라는 이름으로 이를 해외에 자랑하고 파견하고 있다.

 

이런 나라에서 정부와 정치권이 나서서 '테러나면 니가 책임질래?'라고 공포 분위기를 조성하는 것이야말로 무책임한 것 아닌가?

 

테러방지법이 없다는 주장도 사실이 아니다. '테러방지법'이라는 이름의 법이 없을 뿐이다. 식민지 시대와 분단을 거치면서 '테러'라는 용어가 정치적으로 악용되어 왔고 전 세계적으로 비슷한 현상이 일어나고 있어 이 용어를 쓰지 않고 있을 뿐, IS에 의해 파리에서 일어난 민간인에 대한 무차별 공격과 유사한 인질사태 또는 무장공격행위를 예방하고 대응하기 위한 법과 제도는 무수히 많다. 사실 많은 나라에서 '테러방지법'이란 하나의 법이 아니라 여러 가지 개별법들의 묶음을 말한다. 같은 맥락에서 우리나라는 이미 수많은 '테러방지법'을 가지고 있다고 볼 수 있다.

 

테러방지법이 없다고? 천만에! 지나칠 정도로 많다.

 

우선 '테러'에 직접 대응하는 대비태세를 갖추기 위한 각종 법령과 기구가 이미 마련되어 있다. '적의 침투·도발이나 그 위협에 대응'하기 위하여 각종 국가방위요소를 통합하여 동원하는 통합방위법, 그리고 이를 뒷받침할 비상대비자원관리법을 제정하여 시행하고 있는 것이다. 통합방위사태가 선포되면 국무총리가 총괄하는 중앙통합방위협의회가 각 지역 행정조직과 경찰조직, 군과 예비군, 그리고 국정원 등 정보기구를 통합적으로 운용할 수 있다. 통합방위사태는 대통령이 국무회의의 심의를 거쳐 선포하고 통제구역을 설정한다. 기타 시민들의 대피, 구조·구난 활동을 체계적으로 수행하기 위해서 국민안전처도 2014년 세월호 참사 이후 신설됐다. 육해공군과 해병대, 그리고 경찰과 해경은 제각각 대테러특공대를 구성해 운영하고 있다. 쌍용차 노조 파업 진압에 경찰대테러특공대가 동원되어 구설수에 오른 바 있지 않은가? 게다가 한국이 지닌 대테러능력에는 한미연합사가 지닌 정보/작전 능력도 포함해야 한다. 한국과 미국 간에는 군사정보를 공유하는 군사비밀보호협정이 체결되어 있다. 한국 국방부는 주한미군을 비롯한 미군의 정보자산으로부터 도움을 받고 있고 매년 정기적으로 한미 대테러훈련도 실시하고 있다. 그 밖에 국가대테러활동지침에 따라 국무총리가 주관하는 국가테러대책회의도 오래전부터 운영해오고 있다.

 

'사이버 안전'을 위해서는 이미 정보통신기반보호법, 전기통신사업법, 통신비밀보호법 상 비밀보호예외조항 등 다양한 법 제도가 도입되어 시행되고 있는데, 시민들의 통신기록을 무단으로 대량수집하고 도·감청까지 하고 있어 갈등을 빚고 있다. 공안당국은 카카오톡을 비롯한 SNS를 임의로 감청하고, 테러단체도 아닌 평범한 시위대를 추적할 목적으로 통신사업자의 기지국 통신자료를 통째로 가져가는 것을 비롯해 영장 없이 가입자 정보, 통신사실 확인자료, 위치정보 등을 광범위하게 수집하고 있다. 국경없는기자회는 2009년 이래 우리나라를 '인터넷감시국'으로 분류하고 있다. 영국의 경제지 이코노미스트는 지난해 2월 게재된 '한국이 인터넷 공룡인 진짜 이유'라는 제목의 기사에서 "한국인들이 광속 인터넷 환경을 누리고 있지만 자유로운 인터넷 사용은 허용되지 않고 있다"고 분석하고 "한국은 암흑시대에 머물러 있다"고 비꼬았다. 1)

 

테러 관련 자금 추적 장치 역시 촘촘하기 그지없다. 범죄에 사용되는 자금을 추적할 수 있는 자금세탁방지제도인 범죄수익은닉규제법과 금융거래정보보고법은 참여연대를 비롯한 시민단체들의 노력으로 제정되었는데 G20 최고수준이라는 평가를 듣고 있다. 그 밖에 공중등협박목적자금조달금지법(일명 테러자금조달금지법)도 2008년 제정하여 UN뿐만 아니라 미국, EU 등에서 요청한 개인과 단체의 자금을 세밀하게 추적하고 있다. 이 법에 따르면 '테러 관련 자금'이라고 의심되면 영장 없이 금융거래를 동결하고, 수사에 필요한 정보는 검찰총장, 경찰청장, 그리고 국민안전처장에게 제공된다. 외국환관리법도 해외금융거래에 대해 유사한 통제장치를 가지고 있다.

 

'테러위험 인물'들의 출입과 동선을 추적하기 위한 출입국 관리제도 역시 다른 어느 나라보다 통제가 심해 인권침해가 빈발하는 것으로 악명을 떨치고 있다. 예를 들어 2010년 G20 정상회담을 앞두고 경찰청은 중동, 아프리카, 동남아시아의 이슬람권 57개국에서 입국한 5만여 명의 국내 체류상황을 조사해 그중 행적이 의심스러운 외국인 99명을 특별히 '관리'했다. 또한 경찰청은 "법무부와 국가정보원 등도 테러 용의자 명단을 확보해 입국금지 대상에 포함하고 있으며, 현재 입국이 금지된 테러 혐의 외국인은 5천여 명에 달한다"고 발표했다. 그런데 이 명단 때문에 시민사회단체의 G20 관련 학술회의에 참가할 예정이었던 파키스탄 여성단체 대표 칼리크 부슈라(Khaliq Bushra), 네팔노총 사무총장 우메쉬 우파댜에(Umesh Upadhyaya), 국제농민단체 비아 캄페시나 대표인 헨리 사라기(인도네시아) 등 6명의 비자가 거부되었고, 필리핀 소재 개발원조단체인 이본 인터내셔널(IBON International)의 폴 퀸토스 부장을 비롯한 8명의 필리핀 활동가는 비자를 받고도 공항에서 무더기로 입국불허 통지를 받아야 했다. 이들은 대부분 미국을 비롯한 전 세계의 국제행사에 자유롭게 참여해오던 인사들이었다. 2010년 2월에는 경찰이 대구 이슬람 사원 주변에서 근무하는 이맘과 이주노동자 등 2명의 파키스탄인이 탈레반 구성원이라고 발표하였으나 재판 과정에서 검찰과 경찰은 관련 혐의를 입증하지 못했다.

 

법이 없어 국제공조와 정보교환이 어렵다?

 

박근혜 대통령은 테러방지법이 제정되지 않으면 국제공조도 정보교환도 제대로 할 수 없을 것처럼 강변하지만, 사실이 아니다. 국제 정보공조는 테러방지법 제정과는 거의 상관관계가 없고 지금 현재도 국제공조와 정보교환은 활발히 이루어지고 있다.

 

우선, 앞서 언급했듯이 한미 간 군사비밀보호협정이 체결되어 있고 연례적인 대테러 군사훈련, 대량살상무기 확산방지 훈련을 실시하고 있다. 미국 국가안보국(NSA)가 전 세계와 자국민을 무차별 사찰하고 감청해온 사실을 폭로한 에드워드 스노든이 한국 언론과의 화상대화에서 밝힌 바에 따르면, 한미 정보당국 간에는 최소한 "국방 측면의 정보 공유가 일어나고 있다." 2)

 

테러 관련 자금 추적을 위한 국제 정보교환과 공조 역시 활발하다. 한국은 지난 2015년 7월부터 1년간 국제자금세탁방지기구(FATF)의 의장국을 맡고 있다. 의장은 신제윤 전 금융위원장이다. 유엔 협약 및 유엔 안보리 결의 관련 금융조치를 이행하는 태스크포스(TF)인 FATF는 금융시스템을 이용한 자금세탁과 테러·대량살상무기 확산 관련 자금조달을 막는 역할을 한다. 이미 시행 중인 공중등협박목적자금조달금지법(일명, 테러자금조달금지법)은 UN의 요청뿐만 아니라 미국 등 우방국의 요청만 있으면 위험인물로 지목된 개인과 단체의 금융거래를 동결하고 해당 자금의 조성과 은닉에 관련된 이들을 처벌할 수 있게 하고 있다.

 

외국환관리법 역시 유엔과 우방국과의 긴밀한 정보교류와 공조 속에 시행되고 있다. 외국환관리법의 하위지침인 '국제평화 및 안전유지 등의 의무이행을 위한 지급 및 영수 허가지침'에 따르면 유엔 결의로 제재를 결정한 개인이나 단체 외에도 미국 대통령령(Executive Order), 유럽연합이사회(The Council of the European Union)가 지명한 개인 및 단체에 대해서 기획재정부가 금융제재를 할 수 있도록 되어 있다. 지난 3월, 기획재정부는 IS 대원 27명을 포함해 669명을 금융제재 대상자에 포함시키고 수시로 업데이트하고 있다.

 

그런데, 오히려 우방국과의 과도하고 근시안적인 협력이 문제가 되는 경우도 적지 않다. 이란제재가 그 대표적인 사례다. 2010년 9월 이명박 정부는 이란의 핵 프로그램에 대한 미국의 제재요청을 받아들여 102개 단체와 24명의 개인을 금융제재 대상자로 지정하였다. 여기에는 이란과 교역하는 우리 기업들의 결재은행인 이란 국영 멜라트 은행도 포함되어 있다. 유엔 안보리 결의안 1929호는 이란의 40개 단체와 1명의 개인만을 제재대상으로 지정하였고, "이 결의안의 어떠한 조항도 국가들이 이 결의안 범주를 넘어선 조치나 행동을 취할 것을 강요하지 않는다는 점을 강조한다"고 밝히고 있다. 한국의 이란제재는 미국 국내법에 따른 것으로서 유엔 안보리 결의에는 위배되는 것이라는 해석이 가능하다. 한국 정부는 유엔 안보리 결의를 위배하면서까지 미국의 요청에 따름으로써 결과적으로 이란과의 교역단절에 따른 막대한 손실을 초래한 셈이다.

 

우방국과의 잘못된 국제공조 중 최악의 사례는 이라크 전쟁과 파병이다. 한국 정부는 이라크 후세인이 핵을 개발하고 있고, 테러세력과 연관되어 있다는 미국의 일방적인 주장을 받아들여 UN도 승인하지 않은 전쟁에 한국군을 파견했다. 한국은 당시 영국 다음으로 많은 세계 3위 규모, 3600여 명의 군대를 파견했다. 그러나 점령 직후 이라크에 핵 프로그램이 없었고, 후세인 정권과 테러집단과는 관련이 없었다는 사실이 재확인되었고 미국 정부조차 이를 인정하지 않을 수 없었다. 9·11 사건을 예측하지 못한 데 이어 두 번째의 치명적인 '정보 실패'였던 셈이다. 그런데 미국과 그 동맹국들의 이라크 불법점령 이후 이라크는 이슬람 극단주의자들을 불러 모으는 지하드의 성지가 되어버렸다. 이라크 내부 저항세력의 끈질긴 게릴라전을 소탕하는 과정에서 무고한 민간인이 다수 희생3)당했다. 특히 관타나모 수용소(미국령 쿠바), 바그람 기지 수용소(아프간), 아부그라이브 교도소(이라크) 등 해외 수용시설에서 미군이 '적 전투원(enemy combatant)'으로 의심된다는 이유로 증거도 없이 수감된 민간인들을 고문, 학대했다는 사실이 전 세계에 알려지면서 미국이 주도한 '테러와의 전쟁'은 전 세계에 테러리즘을 확산하는 자양분이 되고 말았다. '파리 테러'를 주도한 IS도 이즈음 이라크를 기반으로 형성되었다.

 

△ 지난 12/10 테러방지법제정을 반대하는 인권시민사회단체와 국회 공동 기자회견을 가졌다 Ⓒ참여연대

________________________

1) 백종민 기자, "'한국 인터넷, 속도만 빠른 암흑기'<이코노미스트>", 아시아경제, 2014.02.12 
http://view.asiae.co.kr/news/view.htm?idxno=2014021209154874154, 검색일 2015.12.09

2) "에드워드 스노든과의 화상 대담 "빅브러더가 통제하는 사회 되지 않으려면?"", 홍지민 기자, 서울신문, 2015.10.30, http://www.seoul.co.kr/news/newsView.php?id=20151030500245 검색일 2015. 12.09
"정보 공유는 한국과도 일어나고 있다. 어떤 맥락이냐에 따라 옳고 그른지 정해진다. 북한이란 요소가 있어서 국방 측면으로 정보 공유가 일어나고 있습니다. 북한의 군사 징후가 일어나는 지 등에 대해서 정보 공유가 일어나고 있는데 그것은 타당하고 적절하다고 생각합니다. 걱정되는 것은 영미 동맹권과 일어나는 정보 공유다. 파이브 아이즈에 속한 미국, 영국, 호주, 뉴질랜드, 캐나다는 군사적 필요성이나 테러 차단 차원을 넘어 광범위하게 정보를 공유한다. 그런데 그러한 정보 공유로 테러 차단이나 사건 해결에 대한 구체적인 성과를 내지 못했다. 광범위한 감청이 일어나지만 테러 방지에 도움이 되지 않았다는 것이다. 권력, 경제, 외교, 사회적 통제를 위해 감찰이 일어난다는 게 더 맞다고 본다"

3) 이라크에서의 민간인 사망에 대해서는 여러 가지 통계가 있다. 인터넷 사이트인 '이라크 보디카운트 Iraq Body Count'에 따르면 2003년 이라크 침공 이후 이라크에서 무장폭력에 의해 희생된 민간인 수는 149,061명에서 169,310명에 이른다. 이라크보디카운트는 문서로 보고되거나 보도된 사건에 한해서만 집계하는 방식을 취하고 있어 실제 사망자수를 모두 반영하지 못할 수 있음을 인정하고 있다(https://www.iraqbodycount.org/). 2010년 10월, Wikileaks가 'Iraq War Logs' 라는 닉네임으로 미 육군 이라크 현장 리포트 수십만 건을 원본 그대로 공개했는데, 이들 보고서를 통해 2004년부터 2009년까지 보고된 109,000명의 사망자 중 66,081명이 민간인이었다. 한편, 존스홉킨스 대학의 공중보건 전문가들이 2006년 10월 발표한 랜싯보고서(The Lancet Study)는 이라크 침공 이후인 2003년 3월부터 2006년 6월 사이에 601,027(426,369-793,663)명이 전쟁과 관련된 이유로 사망했다고 주장하여 큰 논란이 일었다.

수, 2015/12/16- 11:45
541
0

어처구니 없는 '복면금지법' '테러방지법' 제정 반대!

지난 11월 14일에 일어난 국내외 사건을 계기로 박근혜정부는 국민을 위협하는 2가지 법안을 막무가내로 추진 중입니다. 

 

박근혜 대통령은 11.14 ‘민중총궐기’ 집회를 불법폭력집회라고 규정하면서 복면을 쓴 집회 참가자들을 심지어 IS에까지 비유하며 복면금지법 도입하겠다고 합니다. 

복면썼다는 이유만으로 집회 참가자들 ‘잠재적 범죄자’로 매도하는 것은 헌법에서 보장하는 기본권인 '집회와 시위에 대한 자유'를 침해하는 것입니다. 

 

같은날 프랑스 파리에서 발생한 민간인에 대한 무장공격 행위를 계기로 대테러 방안 마련이 필요하다는 명분으로 10년 넘게 잠자고 있던 테러금지법을 밀어부치고 있습니다. 그동안 테러방지법이 없어 '사고'에 대응 못한 것이 아닙니다. 

이 법은 이미 초법적 지위를 누리고 있는 국정원에 무소불위의 날개를 달아주는 것이며, 이로 인한 인권침해와 민주주의 훼손 우려를 가중시킬 뿐입니다.

 

그 위험성이 적나라하게 드러난 아무 쓸데없는 두 법안 제정을 반드시 막아야합니다. 이를 위해 참여연대는 12월에 적극 행동해 나갈 것입니다. 

 

20151202_11월 성과_집중사업_복면금지와 테러방지법 반대.jpg

 

활동 자세히보기

수, 2015/12/02- 22:06
541
0

“공인” 인증 강박의 추억 떠올리는 정보보호관리체계(ISMS) 인증

- ‘NH농협’, ‘아시아나 항공’ 등 개인정보유출기업 다수가 ISMS 인증 받아 실효성도 의문

 

2015년 12월 개정되어 올해 6월 2일부터 시행중인 “개정 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’)”은 ISMS 인증 의무 대상을 의료기관, 학교 등 비영리기관으로 확대하고 과태료 규정을 강화했다. 하지만 ISMS 인증은 전자금융거래법 개정으로 폐지된 공인인증서 강제 사례처럼 정부가 인증한다는 “공인”이라는 꼬리표를 달고 있어 이른바 관치 보안의 폐해를 반복할 우려가 크다. 공인인증서 사용 강제의 폐해를 반면교사로 삼아 정부가 주도하여 인증 자체에 직접 관여하는 정책을 전면 수정해야 한다.

2001년 도입되어 2013년 의무화된 정보보호 관리체계(ISMS, Information Security Management System) 인증 제도는 기업(조직)이 각종 위협으로부터 주요 정보자산을 보호하기 위해 수립ㆍ관리ㆍ운영하는 종합적인 체계의 적합성에 대해 인증을 부여하는 제도로서 한국인터넷진흥원(KISA)이 관리하고 있다. 그동안은 정보통신망서비스 제공사업자(ISP), 집적정보통신시설 사업자(IDC), 그리고 정보통신서비스 제공자 등 주로ICT 기업 중에서 일정 규모(전년도 매출액 100억원 이상 또는 3개월간 일일평균 이용자 수 100만명 이상) 이상의 기업이 의무 대상이었는데, 작년 12월 정보통신망법 개정으로 세입이 1,500억 이상인 의료법상 상급종합병원 및 고등교육법상 재학생수 1만명 이상인 학교로 ISMS 인증 의무 대상이 확대된 것이다. 또한 의무 대상자 중 미인증 사업자에 대한 과태료도 현행 1000만원에서 3000만원으로 상향되었다.

관치 보안의 문제는 이미 오픈넷이 오랫동안 비판해 온 공인인증서 사례에서 여실히 드러났다. 즉, 정부가 “공인”한다는 정부 주도 인증 문제의 핵심은 민간 전문가들이 주도하는 기술이나 인증 제도의 발전을 저해한다는 점이고, 이는 실제 인증되는 내용이나 실질과 무관하게 국가가 인증한다는 취지의 “공인”이라는 어휘 자체에서 그대로 드러난다.

우선 정부가 고도의 전문성이 요구되는 ISMS 인증 제도를 제대로 운영할 수 있는지부터 의문이다. 실제로 2014년 국정감사에서 ISMS 인증을 받은 254개의 기업 중 정보유출 사고가 무려 30개 기업에서 발생하였다는 점이 드러난 바 있고, 여기에는 사회적 파장이 큰 NH농협이나 KT 등 개인정보나 개인신용정보가 다수 집적된 기업이 포함되어 있다. 불과 며칠 전에는 ISMS 인증을 받은 아시아나 항공의 웹사이트에서 이용자들의 개인정보가 무방비로 노출될 수 있는 시스템 오류가 발견되기도 했다. 날로 발전하는 정보통신 환경에서 정보보호체계 내지 보안시스템의 구축은 그 어느 때보다도 중요하지만, ISMS 인증처럼 정부가 최종 인증 권한 자체를 보유하고 운용하는 제도는 부작용이 훨씬 크다. 급변하는 보안 시장과 하루가 다르게 발전하는 기술을 정부와 보수적인 규제가 따라가거나 앞서가기를 바랄 수 없기 때문이다.

한편 금융사가 이용자에게 공인인증서 등의 사용을 강제한 경우 금융사고 발생시 금융사 면책을 용이하게 하는 문제가 있었다. 이와 같이 ISMS 인증을 받았음에도 보안 사고가 발생한 경우, 반대로 정부의 “공인”된 인증을 받았다는 사실만으로 쉽게 면책을 받게 된다면 그 피해가 고스란히 이용자에게 전가될 우려가 있다. 또한 공인인증서 커넥션 처럼 ISMS인증이 ”공인” 인증 체제를 유지하는 이상 담당 부처와 심사기관을 중심으로 하는 카르텔이 형성되어 제도를 더욱 공고히 할 우려도 지우기 어렵다.

이처럼 정부가 최종 인증 권한을 보유하고 내용 심사를 주도하는 이른바 “공인” 인증의 강제는 우리나라에만 존재하는 갈라파고스 규제로, 스타트업이나 중소기업에게는 진입장벽이 될 뿐만 아니라 국내 기업에게만 이중, 삼중의 부담을 안겨 역차별을 초래한다. 미국, 캐나다 등 IT 선진국 중에 국가가 주도하여 보안 인증을 강제하는 나라는 찾기 어려우며, 이들 국가에서는 민간 전문가들이 참여하여 국제적으로 공신력을 획득한 ISO 27001, PCI-DSS 등의 인증을 이용한다. 물론 현 정보통신망법에서 ‘국제표준 정보보호 인증’, 즉 ISO 27001을 받은 경우에는 인증 심사의 “일부”를 생략할 수 있다고 하여 부담을 덜어준 것 같아 보이나, ISMS 인증의 대체를 인정한 게 아니기 때문에 결과적으론 달라진 게 없다. 정부가 주도하는 ISMS 인증이 ISO 27001 보다 특별히 더 우수하다는 점도 밝혀진 바 없으며, 오히려 인증의 품질에 대해 지적하는 목소리도 있다.

더욱이 ISMS 인증은 통상 준비부터 인증까지 약 6개월 이상이 소요되고, 인증 신청을 위해서도 최소 2개월 이상의 운영 기간이 필요하다. 게다가 ISMS 인증 비용만으로도 최소 수천만원에서 수억원이 들어간다. 그런데 해외진출을 꿈꾸는 ICT 기업들은 국내에서만 인정되는 ISMS 인증 보다는 국제적인 보안 인증을 선호할 수밖에 없고, 결국 중복적으로 인증을 받아야 하는 것이 현실이다.

정부 주도의 “공인” 인증 강박의 추억은 공인인증서 사례에서 이미 충분히 경험하지 않았는가? 정부는 인증 권한을 민간 전문가에게 양보하고 사후적 관리자의 역할만 수행하는 민간 주도의 보안 인증 제도로의 개선을 촉구한다.

 

2016년 7월 19일

 

사단법인 오픈넷

 * 관련 논평: 개정 전자금융거래법 국회 본회의 통과를 환영하며 금융당국의 기술중립, 사후규제 원칙 구현을 촉구한다.

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

화, 2016/07/19- 11:48
538
0

카카오가 페이스북보다 잘한 한 가지

카카오, 페이스북 보다 이용자 권리를 가장 잘 보호하는 기업으로 평가 받아

 

글 | 김가연(오픈넷 변호사)

 

지난 11월 3일 월요일, RDR(Ranking Digital Rights) 프로젝트는 2015 기업책임지수(Corporate Accountability Index)를 온라인에 공개했다. 이번에 처음으로 발표된 기업책임지수는 인터넷·통신 기업이 이용자의 표현의 자유와 프라이버시를 보호하기 위해 얼마나 노력하는지를 평가해 객관적인 수치로 보여주고 한 최초의 시도로서 의미가 크다.이번 지수 산정을 위해 전 세계 수십억 명의 디지털라이프에 큰 영향을 미치는 총 16개 기업에 대한 평가가 이루어졌다. 지리적 요소 및 다양성, 이용자 기반, 기업 규모, 시장 점유율 등을 포함한 다양한 요소들에 의해 인터넷 기업 8개사와 통신 기업 8개사가 선정되었다. 인터넷 기업 8개사 중 5개사가 미국 기업이었으며, 그 외의 지역에서는 한국의 카카오, 중국의 텐센트, 러시아의 Mail.ru가 선정되었는데, 카카오가 세계적인 인터넷 기업들과 어깨를 나란히 하게 된 것은 한국의 인터넷 환경에 대한 국제적 관심을 여실히 보여준다.

이렇게 선정된 16개 기업들은 헌신(Commitment), 표현의 자유(Freedom of expression), 프라이버시(Privacy) 세 개의 분야에 걸친 31개의 지표에 의해 평가되었다. 동 지표들은 국제인권법 체계와 프라이버시 및 표현의 자유에 관한 최신 국제 원칙들을 바탕으로 만들어졌으며, 각 지표는 다시 100여개의 세부 평가요소로 나뉘어 각 지표의 모든 세부 평가요소를 만족시켜야만 해당 지표에 대해 만점(full credit)을 주는 방식으로 매우 까다롭게 심사가 이루어졌다.

kakao1

RDR에 의하면, 상당수의 기업이 이용자의 권리에 영향을 미치는 자사 정책에 대해 투명하게 공개하지 않았다. 또한 높은 순위를 차지한 기업들조차도 일부 지표에서는 아예 점수를 받지 못했으며, 이사급(board) 전반에서 이용자의 표현의 자유와 프라이버시의 보호에 대한 고려를 대외적으로 언급하는 경우가 거의 없는 것으로 나타났다. 총 득점 가능한 점수 중 최소 50% 이상을 득점한 기업은 6개사 밖에 없었고, 최고 점수는 겨우 65%로 우수하다고 하기 어려우며, 거의 반 이상의 기업이 25% 이하의 점수를 받아 이용자의 권리를 거의 고려하지 않고 있음이 드러났다.

인터넷 기업 중에서는 구글(65%), 통신사 중에서는 영국 회사인 보다폰(54%)이 가장 높은 점수를 받았다. 카카오는 47%를 받아 인터넷 기업 중에서는 트위터(50%) 다음으로 5위, 전체 16개사 중에서는 7위를 해, 미국(구글, 야후, 마이크로소프트, 트위터, AT&T)과 영국(보다폰) 기업을 제외하면 이용자 권리를 가장 잘 보호하는 기업으로 평가받았다. 카카오의 경우 다음 한메일, 다음 검색, 카카오톡 세 가지 서비스에 대해 평가가 이루어졌는데, 전반적으로 프라이버시(42%, 16개사 중 7위) 보다 표현의 자유(59%, 16개사 중 2위) 보호 점수가 월등하게 높았다. 또한 비서구권 기업 중에서 표현의 자유 및 프라이버시에 대한 헌신 정도와 정보 공개 수준이 눈에 띄게 높았고, 31개의 지표 중 8개의 지표(F2, F3, F4, F8, P2, P3, P4, P13)에서는 전체 1위를 차지했다.

이렇게 카카오가 전반적으로 선전할 수 있었던 이유는 올해 1월부터 발표한 투명성 보고서의 힘이 컸다고 보인다. RDR은 “한국의 인터넷은 지난 10월 발표된 프리덤하우스의 2015년 인터넷 자유 지수에서 ‘부분적 자유(partly free)’로 분류되었지만, 강한 시민사회와 활발한 언론, 그리고 경쟁적인 정치 체계로 인해 국민이 특히 감시 분야에 있어 정부와 기업의 보다 높은 투명성을 요구”하게 되었다고 평가했다.

RDR 프로젝트의 총괄책임자인 레베카 맥키넌(Rebecca McKinnon)은 “순위를 전반적으로 보면 승자는 없는 게 분명하다”면서, “우리의 희망은 이 지수가 기업 투명성을 높이는 계기가 되어 결과적으로 이용자들이 충분한 정보를 바탕으로 서비스를 선택할 수 있도록 힘을 실어주는 것”이라고 프로젝트의 취지를 설명했다. 또한 지난 11월 9일 있었던 IGF 2015 RDR 세션에서는 카카오에 대해 “매우 잘 하고 있다”고 언급하면서, 앞으로 카카오와 같이 국제적으로는 잘 알려지지 않지만 영향력 있는 기업들을 더 많이 포함시킬 계획이라고 밝혔다.

이번 연구에는 오픈넷의 김가연 변호사가 객원연구원으로 참여했다.

 

* 위 글은 씨넷코리아에 기고한 글입니다. (2015.11.25.)

목, 2015/11/26- 11:12
535
0

자가당착으로 점철된 대통령 담화문 

위기 빌미로 국회 악법처리 압박 등 해법 아닌 기존 입장만 되풀이
정책실패와 무능력에 대한 성찰은 없어

 

오늘(1/13) 박근혜 대통령의 신년 대국민담화 발표가 있었다. 대통령은 경제와 안보 위기를 강조하며, 각고의 노력을 다하고 있는 정부의 노력에 부응하지 않는 국회를 탓하고, 노동자들에게 기득권을 내려놓을 것을, 희생을 각오한 애국심을 역설했다. 예상했던대로 담화문에는 지금 국민 대다수가 겪고 있는 경제적 위기감과 안보불안이 그 동안 정부의 경제, 외교안보 정책 실패와 무능력에 있다는 성찰은 찾아볼 수 없었다. 대통령은 여전히 국민들 삶의 질 개선과는 동떨어진 재벌과 기업의 이해에 편향된 경제, 민생, 노동정책을, 핵실험과 제재 그리고 군사적 긴장 조성이라는 악순환 밖에 없는 외교군사 정책을 반복했다. 해법이 아닌 기존 입장을 반복하는 것에서는 정책기조와 국정운영 변화에 대한 일말의 기대를 접게 했다. 정작 스스로가 국민과 국회 위에 군림하면서 정치가 국민을 위한 것이고, 나라의 주인은 대통령이 아니라 국민이라고 말하며, 시종일관 무시해왔던 국민과의 약속, 대화와 타협을 강조하는 것은 자가당착 그 자체라 할 만하다. 

 

대통령은 "북한 핵 실험에 대한 국제사회의 대응은 이전과는 달라야 할 것"이라고 했다. 하지만 대응방안은 실패로 확인된 정책을 되풀이 하는 것이었다. 북한 핵실험을 막지 못했던 대북 제재만을 강조하고, 한미일 군사협력을 강화하는 속에서 중국의 적극적인 역할을 다시 주문했다. 또한 대통령은 대북확성기 방송 재개가 남북 당국회담 등을 도출했다며 가장 확실하고 효과적인 심리전 수단이라고 주장한다. 북의 핵실험 논리와 다르지 않은, 대규모 인명살상 능력을 과시하며 한반도 상공을 떠도는 B-52 전략폭격기 전개와 같은 무력시위도 마찬가지다. 그 결과 우리가 직면하고 있는 현실은 위협과 제재 그리고 군사적 긴장 조성의 무한반복뿐이다. 정부의 대응으로는 그 어떤 상황의 개선도 기대할 수 없다. 
  
박근혜 대통령은 "G20 회원 국가 중에 테러방지법이 없는 나라는 우리나라를 포함 4개국에 불과하다."며 테러방지법 처리를 요구했다. 그러나 담화 내용과는 달리 우리나라는 이미 ‘테러방지’와 관련하여 G20 소속 그 어느 국가보다도 더 강력한 ‘대테러’기구와 제도를 운영하고 있다. 현재 국회 계류 중인 테러방지법은 무늬만 테러방지 일뿐 실상은 국정원에게 과도한 권한을 부여하여 국정원의 국내 정보수집, 조사와 수사, 시민사찰과 정치개입을 더욱 강화하도록 고안된 법안이다. 북의 핵실험에 대한 정보를 사전에 전혀 파악하지 못했던 국정원에게 본래의 해외정보수집 강화 외에 과도한 권한을 부여하려는 정부의 의도가 과연 무엇인지 묻지 않을 수 없다. 더 이상 대통령은 테러 위협을 빌미로 국민들에게 거짓 주장을 해서는 안된다. 


대통령은 기간제법을 제외한 4개의 노동법 개정안의 조속한 처리도 다시 압박했다. 특히, 파견법의 처리를 촉구하며 ‘정부가 제안한 파견법은 중소기업의 어려운 근무환경을 극복하기 위해 필요한 것’이라고 강조했다. 그러나 중소기업의 어려운 근무환경은 파견법이 처리된다고 해서 개선될 것이 아니다. 최저임금 인상 등으로 일자리의 질을 높이고, 중소기업이 양질의 일자리를 제공할 수 있도록 중소기업에게 불공정한 경제구조를 개선하여 적정한 이윤을 보장하는 등의 방법으로 해결해야 한다. 박근혜정부의 파견법은 열악한 노동조건을 개선하는 것이 아니라 노동자에게 어려운 근무환경을 강제하는 것 이상도 이하도 아니다. 파견적용대상 확대를 골자로 하는 파견법은 오히려 열악한 노동조건과 안전사고 등에 대한 사용자의 책임도 불분명하게 할 뿐이다. 5대 노동법 개정안은 한두 개를 ‘양보’하거나 분리해서 처리할 수 있는 사안이 아니다. ‘더 쉬운 해고’를 위한 정부지침 역시 폐기되어야 한다.

 

서비스산업발전기본법은 적용대상을 제조업과 농·어업을 제외한 모든 사업에 적용되는 네거티브 방식으로 규정하고 있어 법의 적용대상이 명확하지 않으며, 기획재정부에 과도한 지위를 부여하고 각 부처를 통제하도록 하고 있다. 서비스산업발전기본법은 그간 추진하던 의료민영화 정책이 국민적 반대로 번번이 좌절되자 우회적인 방식으로 진행된 의료민영화일 뿐이며, 의료를 포함한 중요 공공서비스의 민영화·영리화를 위한 법으로 의료, 교육, 방송통신, 환경 분야 등 공공의 영역에 대한 국가의 책임을 축소하는 것이다. 결국, 국민의 건강권과 공공서비스 향유권의 침탈에 지나지 않는다. 실상은 의료민영화와 민생경제를 파탄에 이르게 하는 법안임에도 박근혜 대통령은 담화에서 최대 69만 개의 일자리를 창출할 수 있다고 강조하며 국회에 서비스산업발전기본법 처리를 요구하고 있다. 그러나 기획재정부마저도 국회에 제출한 답변서를 통해 ‘이 법으로 인한 일자리 창출 효과는 단정할 수 없다’고 밝힌 바 있다. 박근혜 대통령은 서비스산업발전기본법의 일자리 창출 효과조차 과장해가며 의료민영화를 포함하여 중요 공공서비스의 민영화·영리화란 악법의 처리를 강요하고 있는 것이다.  

 

박근혜 대통령은 기업활력제고특별법(일명 ‘원샷법’)이 기업들의 선제적 사업재편을 통해 양질의 일자리를 창출하도록 하는 법이라고 설명했다. 그러나 대개의 경우, 기업의 구조조정은 정리해고를 수반하며 대규모로 일자리를 없애버리는 것이 현실이며 쟁점은 원샷법의 일자리창출효과가 아니다. 박근혜 대통령은 원샷법이 대기업에 대한 특혜가 아니라고 강조하지만 문제는 대·중소기업 간 차별적 특혜가 아니라 재벌·대기업이 원샷법을 경영권승계의 수단으로 악용하거나 이해관계자 간의 충분한 의견수렴 없는 의사결정구조를 합법화시킬 수 있다는 점에 있다. 원샷법에 대한 우려와 비판에 대해 별다른 실효성을 기대할 수 없는 수정안을 제시한 것도, 재벌·대기업을 적용대상으로 하되 업종을 제한하자는 야당의 수정의견을 거부한 것도 정부임을 다시 한 번 강조한다. ‘재벌·대기업이 악용할 우려는 없다’ 고만 할 것이 아니라 우려에 대한 합리적인 반론을 제시하거나 철저한 방지대책을 가져와야 할 것이다. 

   

박근혜 대통령은 대선 후보시절 내세웠던 경제민주화 공약을 제대로 이행하고 있지 않다. 경제민주화에 대한 시민들의 요구를 스스로 정한 기준으로 포장하고 있을 뿐이다. 재벌·대기업의 불공정거래행위를 통제할 수 있는 입법, 재벌·대기업의 편법적인 기업지배를 방지할 수 있는 입법 등 재벌개혁과 경제민주화의 핵심적인 요구를  추진할 의지가 정부에게 있는지 확인할 길이 없다. 2년째 묵히고 있는 법무부의 상법 개정안의 발의 등 제대로 된 경제민주화를 촉구한다.

   

정부의 잘못된 정책방향으로 인해, 서민과 중산층의 소득 대비 임대료 부담률과 가계부채는 이미 위험수준을 넘어섰다. 그럼에도 불구하고 박근혜 정부는 작금의 전월세 대란 해소 방안으로 중산층도 부담하기 어려운 수준의 임대료를 부담해야 하는 기업형 임대주택 뉴스테이 공급 확대만 밀어붙일 뿐이다. 서민을 위한 주거안정대책은 찾아보기 어렵다. 공공임대주택 공급은 오히려 축소되고 있다. 부동산투기와 무리한 금융대출을 조장하는 정책을 지속하겠다는 정부의 입장 역시, 납득하기 어렵다.

 

테러방지법, 노동악법, 서비스산업발전기본법, 기업활력제고특별법의 관철을 위해 삼권분립의 원칙도 무시하는 대통령의 태도에 대해 개탄을 금할 수 없다. 박근혜 대통령의 오늘 대국민 담화는 민주주의와 인권, 사회공공성의 후퇴, 민생경제의 파탄과 노동권의 침해, 재벌·대기업의 민원 해결에 불과하다. 직권상정, 국가비상사태 운운할 것이 아니다. 대통령은 국민의 목소리를 들어라. 

수, 2016/01/13- 16:19
525
0