국회의원김상민 개인영상정보보호포럼 국회의원회관 ( 신관 2 층제 2 소회의실 ) 개인영상정보보호를위한 개인정보보호법개정방안 경희법학연구소장박훤일
목차 1. 서론 : 문제제기 2. 개인영상정보침해사례 3. 학원내안전 / 폭력사고대책 4. 개인영상정보관련법개정사항 5. 결론 1
개인정보보호의영역및개념의확장 자료 : KISA < 개인정보보호현황과대응정책 > 2007. 4. 2
개인정보보호의환경변화 신규서비스증가 개인정보침해요인증가 자료 : KISA < 개인정보보호현황과대응정책 > 2007. 4. 3
개인정보보호의환경변화 CCTV, 위치정보등, 바이오정보에의한신규프라이버시침해가능성급증 새로운기술은생활의편리성을증대 시키는반면프라이버시침해는물론 인격적 재산적피해를주는사례속출 편리성과범죄수사등실효성은유지하되프라이버시보호를강화하는법 제도필요 4
개인영상정보의특징 개인영상정보 = 개인을식별할수있는영상정보 직관적으로이해되는시각적정보 관심도, 대중전파력 개인의초상, 신체, 제스처등인격의침해가능성 5
개인영상정보보호의중요성 Video Surveillance 사회에서모든시민이감시당하고있다는불안감고조 개인영상정보유출오 남용시개인적피해에그치지않고사회적혼란, 정보사회에대한신뢰붕괴우려 사회적으로만연한신상털기는개인의사회활동을저지하는등경제적피해까지야기 개인정보보호는기업의사활을좌우할수있는문제로대두 단 1 회의개인정보유출만으로도기업이미지 신뢰성실추 최근 SKC, 메이플스토리, KT 가입자개인정보유출사고로전국민이잠재적피해자, 법원에서도기업의개인정보보호책임을중시하는경향 이미미국에서는 Choice Point 사에고객정보유출에따른 1,5 백만불배상판결 (2006.1) 6
개인영상정보보호를위한문제제기 CCTV의증설및화소개선시급 CCTV 모니터링의자체관리또는위탁관리 지자체통합관제센터의운영실태 CCTV에관한기술개발및지능화추진 개인정보보호법의개정 7
CCTV 개인영상정보보호와침해사례 범죄예방주요시설관리목적으로공공장소에확대설치 단순모니터링에그치지않고개인식별, 실시간추적등침해가능성상존 8
목차 1. 서론 : 문제제기 2. 개인영상정보침해사례 3. 학원내안전 / 폭력사고대책 4. 개인영상정보관련법개정사항 5. 결론 9
개인영상정보침해사례 (1) 금융기관에서 ATM 위에 CCTV 를설치하여개인신용정보유출우려 일부은행점포에서 ATM 부스천장에 CCTV 를설치 저장된영상은은행이직접관리하지않고민간영상관리업체에위탁 10
개인영상정보침해사례 (2) 경찰청교통방범용 CCTV 의운영관리상문제 CCTV 위탁관리업체가영세하고, IP 통합이되어있지않아접근권한관리등의보안정책수립 타임서버가없어수집시간의불일치로디지털포렌식수사에제약 관제센터의차량방범용 CCTV 는모든통과차량의영상정보를일단저장한뒤사후에수사목적으로사용 이경우개인영상정보보호가제대로이뤄지지않을가능성 11
개인영상정보침해사례 (3) 주거지역 CCTV 의개인영상정보에대한운영관리문제 아파트단지에설치된 CCTV 는아파트관리소에서관리 개인정보분쟁조정위는 CCTV 영상정보를근거로근무지이탈직원을해고한것은목적외의이용이므로손해배상지급을결정 12
목차 1. 서론 : 문제제기 2. 개인영상정보침해사례 3. 학원내안전 / 폭력사고대책 4. 개인영상정보관련법개정사항 5. 결론 13
학원내안전 / 폭력사고방지를위한 CCTV 운영개선 (1) 각급학교의 CCTV 설치현황과문제점 기존설치된 CCTV 의저해상도문제 ( 현재 94% 가 50 만화소이하 ) 로인하여사건발생시정확한영상정보조사가어려운실정 영상정보를실시간으로모니터링하는요원 ( 배움터지킴이등 ) 도태부족 14
학원내안전 / 폭력사고방지를위한 CCTV 운영개선 (2) 각급학교의 CCTV 설치현황 화소수 학교 CCTV 대수 화소수 50 만이하 50 만이상 적외선가능 초등학교 596 개교 중학교 379 개교 고등학교 317 개교 특수학교 29 개교 6,448 94.4% 5.6% 40.0% 5,181 91.4% 8.6% 40.0% 6,216 94.5% 5.5% 37.0% 334 93.0% 7.0% 32.3% 총 1321 개교 18,179 93.6% 6.4% 38.9% * 출처 : 오마이뉴스 2013. 3. 15 (2012. 11. 16 현재 ) 15
학원내안전 / 폭력사고방지를위한 CCTV 운영개선 (3) 각급학교의 CCTV 설치현황 설치장소 학교 CCTV 대수 설치장소 (%) 정문후문중앙현관운동장실내기타 초등학교 596 개교 중학교 379 개교 고등학교 317 개교 특수학교 29 개교 6,448 9 9 10 12 18 41 5,181 6 5 6 7 48 28 6,216 4 3 4 4 61 24 334 11 7 6 9 37 31 총 1,321 개교 18,179 8 6 6 8 41 31 * 출처 : 오마이뉴스 2013. 3. 15 (2012. 11. 16 현재 ) 16
시 도교육청학교 CCTV 관련예산현황 < 단위 : 백만원 > 지역 2011년 ( 집행액 ) 2012년 ( 집행액 ) 2013년 ( 예산액 ) 서울 1,260 967 600 부산 150 120 1,455 경기 243 200 - 강원 1,675 240 1,914 충북 5 109 606 충남 524 534 1,423 전북 1,569 440 - 전남 2,150 4,878 1,100 경북 1,129 1,519 150 경남 2,960 571 1,040 출처 : 교육부학교폭력대책과 2013 제주 272 220 233 총계 11,937 9,798 8,521 17
학원내안전사고및폭력사고통계 (1) 학교폭력유형별피해응답건수 출처 : 교육부 < 현장중심학교폭력대책 > 2013. 7. 18
학원내안전사고및폭력사고통계 (2) 발생장소 출처 : 교육부 < 현장중심학교폭력대책 > 2013. 7. 19
학원내안전사고및폭력사고통계 (3) 학교안전사고발생추이 출처 : 연합뉴스 2013. 9. 15 20
학원내사고대책과문제점 (1) 각급학교에서 CCTV 설치 운영을위한가이드라인 내부규정미비 각급학교에서의영상정보모니터링인력의부족으로사실상방치되고있는실정 각급학교의실정에맞게다양한표준화모델이필요 21
학원내사고대책과문제점 (2) CCTV 모니터링의확대에따른학생 교직원의 Privacy 침해가능성상존 영상정보통합관리시스템구축에필요한예산확보문제 1 차 : 자체관리 + 지자체공공관제센터를이중으로활용 2 차 : 예산확보후지역별로전문민간업체를선정하여효율적으로관리 22
학원내사고대책과개선방안 (1) 개선방안 지역단위로각급학교의영상정보통합관리시스템구축 통합관제센터전문모니터링요원 공익요원이취약지구 취약시간대중심으로모니터링실시 효과적인모니터링을위한기술개발필요 관련학생등의인권보호를위한대책마련도필수 23
학원내사고대책과개선방안 (2) 학생및관계자의개인정보보호의식수준 제고 반복적인교육을통하여개인정보보호의식수준 (Awareness) 제고등자율적인개선유도 예산범위내에서사고발생빈도에따라순차적으로지원 24
학원내사고대책과개선방안 (3) 기술개발의필요성 기존학원내사고의패턴을분석하여취약시간대에집중적으로관리하는맞춤형관제기술의 R&D 필요성 정형화된사고발생시자동감지하는지능형 CCTV 설치 뉴욕시가 MS 社와공동개발한범죄감시통합시스템 (DAS) 참조 25
인천국제공항공사의영상기록관리시스템 (IRMS) 주요기능영상관리 DB관리제공관리로그관리 업무프로세스 접근이통제된폐쇄망내영상저장스토리지에영상데이터를암호화하여저장 인가된단말기이외의접근은자동통제되고있어위 변조가불가 영상정보에대한접근은영상기록관리시스템 (IRMS) 을통해서만가능토록통제 영상정보조회, 반출등의기록유지 운영자관리 인가된운영자만이시스템접근이가능하도록권한관리 모니터링퀄리티제고및비용절감을위한개인영상정보보호관리시스템 (VPMS) 도입필요 26
목차 1. 서론 : 문제제기 2. 개인영상정보침해사례 3. 학원내안전 / 폭력사고대책 4. 개인영상정보관련법개정사항 5. 결론 27
개인영상정보보호관련법체계변화 (1) 개인정보보호법 2011.3.29. 제정, 2011.9.30. 시행 계도기간을거쳐 2012. 4. 1 본격시행 법시행이전 공공기관이설치 운영하는폐쇄회로텔레비전 (CCTV) 에한해규율 공공기관 (36 만대 ) : 공공기관의개인정보보호에관한법률 민간부문 : 규율법령없이 CCTV 설치운용 28
개인영상정보보호관련법체계변화 (2) 법시행이후 공개된장소에설치운영되는공공 민간부문의모든영상정보처리기기를개인정보보호법제 25 조에의하여규율 규제대상을민간까지확대 공공기관 (36 만대 ) + 민간부문 (332 만대추정 ) 적용대상 : 기존폐쇄회로텔레비전 (CCTV) 뿐만아니라네트워크카메라도포함 택시 버스등에설치된 CCTV 영상자료의관리실태문제점속출 29
개인정보보호법의문제점 (1) ( 진선미의원실제공 ) 개인정보보호법제 25 조, 26 조상의문제점 개인정보보호법제 25 조 8 과제 26 조 1 에따라 위탁하는사무의목적및범위 재위탁제한에관한사항 영상정보에대한접근제한등안전성확보조치에관한사항 영상정보의관리현황점검에관한사항 위탁받는자가준수해야할의무를위반한경우손해배상등책임에관한사항외에 추가로안내판등에위탁받은자의명칭및연락처를포함시켜야함 30
개인정보보호법의문제점 (2) ( 진선미의원실제공 ) 개인정보보호법은영상정보처리기기의관리는기기의성격을기준으로규정이마련돼있어새로운방식의영상정보활용을위한규율적용이어려움 영상정보처리기기의설치및운영근거를좀더명확히제시할필요가있음 ( 블랙박스가영상정보처리기기라면어디를촬영하는지안내판을다붙여야함 ) 각지방자치센터에서운영하는통합관제센터열람청구의경우다양한상황의문제점을해결하기위해이와관련한규정의구체화필요 31
개인정보보호법의문제점 (3) ( 진선미의원실제공 ) 개인정보보호법은 CCTV 설치 운영제한에관한규제만있을뿐효용성에관한규정은명시되어있지않음 개인정보호법에는설치 운영제한에관한규제만있을뿐효용성에관한규정은명시되어있지않음 위치정보보호법까지고려한별도의개인영상정보보호법이필요 32
개인정보보호법의문제점 (4) ( 진선미의원실제공 ) 개인영상정보보호관련표지판식별, 실시간추적에대해서는영장을도입할지또는기록을의무화할지논의하고명확한기준을마련필요 개인영상정보보호관련개별법을만드는것보다제 25 조에서추가하거나시행령에문제가되는부분은개정 실질적인감독을할수있는독립적인감독기관이필요 33
개인정보보호법의문제점 (5) ( 진선미의원실제공 ) 개인영상정보처리는명확한정보제공이이루어지지않고않음 공공정보활용에있어영상정보의비식별화지침이필요하고, CCTV 의적정한설치유도를위해영향평가, 절차사항에대한노력들이필요 모니터링, 관리측면에있어서는개인영상정보열람요청과삭제요구에대한절차마련필요 34
개인정보보호법의문제점 (6) ( 진선미의원실제공 ) 권한없는자에의한오 남용등역기능을미연에방지하는기능을개발할필요 법적인제도및규율이만들어져야역기능도체계적으로방지할수있음 35
개인정보보호법일부개정법률안 (1) ( 김상민의원이대표발의 ) 제안이유 최근개인영상정보의관리를위탁받은용역업체가개인영상정보를유출하는등개인정보취급자에의한 개인정보의오 남용사고가빈발 개인정보보호법에는개인정보를처리하는자를규율대상으로하는내부통제시스템구축에대한언급만있을뿐, 내부통제시스템의정의, 그구축 운용과관련한 구체적인규정은마련되어있지않음 개인정보취급자에의하여발생할수있는개인정보의유출 목적외사용등내부인에의한개인정보오 남용사고를방지하기위한규정을신설하려는것임 36
개인정보보호법일부개정법률안 (2) ( 김상민의원이대표발의 ) 주요내용 개인정보의정의의세부사항을대통령령으로위임함 ( 안 2 조 1 호 ) 개인정보의분실 도난 유출 변조 훼손을방지하기위한개인정보처리자의안전조치의무내용을구체적으로 열거함 ( 안 29 조 1 항 ) 개인정보에접속한기록과개인정보를처리한기록을보관하는등개인정보처리자의내부통제시스템운용을의무화함 ( 안 29 조 2 항및 31 조 2 항 4 호신설 ) 법령에의하지아니하고는개인정보에접속한기록및처리한기록을변경 훼손 말소시키지못하도록하며, 이를위반하는경우 3 년이하의징역또는 3 천만원이하의벌금에처하도록함 ( 안 29 조 3 항및 72 조 1 의 2 호신설 ) 37
목차 1. 서론 : 문제제기 2. 개인영상정보침해사례 3. 학원내안전 / 폭력사고대책 4. 개인영상정보관련법개정사항 5. 결론 38
개인정보보호법규의효과적시행 (1) 범죄예방 시설관리를위한 CCTV 촬영 녹화도중요하지만법취지에맞는개인정보의사후관리도중요 관리실태파악후 자체관리 담당직원훈련 위탁관리개인 ( 영상 ) 정보내부통제시스템가동 본사 ( 학교 ) 의책임 개인정보처리위탁자의책임범위 개인정보보안에취약한업종, 사업체를 위한표준화된업무매뉴얼제작보급 보안규정및내부통제시스템에적합한보안 기술의개발필요성 39
개인정보보호법규의효과적시행 (2) 개인영상정보의오 남용및 Cross-Border 유출사고에대비한 국제협력체제강화 청소년들이스마트폰을이용한폭력물 미성년자음란물을인터넷을통해해외전파하는 사례급증 SNS 등새로운매체를이용한개인영상정보침해사례대처 주요국이협력하여다국적포탈에대한단속 규제강화 GPEN, APEC 등기존기구활용 40
개인영상정보보호포럼 All the Best! 박훤일 onepark@khu.ac.kr 경희대학교법학전문대학원교수 http://onepark.khu.ac.kr 경희대학교법학연구소장 http://ils.khu.ac.kr