        정보통신보안법제의 문제점과 개선방안

        권헌영(Hun-Yeong Kwon) 한국정보보호학회 2015 정보보호학회논문지 Vol.25 No.5

        우리나라는 전 세계에서 정보화 능력이나 환경이 가장 앞선 나라로 평가 받는다. 그럼에도 불구하고 보안사고와 공격이 가장 빈번한 국가 중에 하나라는 것도 부인하기 어렵다. 이제는 정보화의 순기능을 위해 각종 물적 기반구축과 진흥에 방점을 두던 시기와는 다르게 정보화 성과를 공고히 하고, 그 성과를 보호하는 것이 중요한 시기가 되었다. 그러나 정보보안 법제의 체계화나 법령의 정비 문제는 늘 우선순위에서 밀려나 있다는 인상을 지우기 어렵다. 이제는 이런 틀에서 벗어나 변화의 중심에서 문제를 직시할 필요가 있다. 정보보안 법제의 체계를 바로 세우기 위하여 가장 시급한 일은 개념의 재검토와 체계의 재구성이고, 이후 공론화와 합의 과정을 거쳐 이를 법제화하는 문제이다. 이 글은 이러한 시론적 배경에 따라 우선 법제와 정책의 체계를 개선하기 위하여 필요한 조치가 무엇인가, 그리고 왜 그런 조치가 필요한가를 환기하기 위한 것이다. 아울러 그러한 구체적인 조치방안의 하나로 ‘정보보호정책기본법’이라는 신규입법을 이 글을 통해 제안하고자 한다. Korea is recognized as the most advanced nation in regards to capabilities or environments of informatization throughout the world. Nevertheless, Korea brings on itself such stigmas as a nation vulnerable to information security. Now the globe ushered in an era requiring political balances. Yet, issues of legislative supports or system adjustments for information security policies are always pushed back on the priority list. There is a need to face problems at the center of changes departing from such frames. In order to establish a proper system for information security policies, the most urgent issues are reviews of concepts and reorganizations of systems, and then to legislate information security polities by being harmonious with public opinions. This paper is to remind what measures are needed to improve the system of priority policies depending on public backgrounds and why such measures are needed. Furthermore, the paper suggests a new legislation, ‘Information Security Policy Act’ as one of the specific measures.

      • KCI등재

        이명박 정부의 조직개편과 정보기술법제의 변화

        권헌영 ( Hun Yeong Kwon ) 한남대학교 과학기술법연구소 2009 과학기술법연구 Vol.14 No.1

        For the past ten years, Korean IT law has shaped its structure under government driven IT economy. The Korean law about IT has an affirmative position and propels the government driven informatization policy the feature which has. This feature of Korean IT law has originated in the experience of industrialization, democratization and informatization. Specially, for the past 10 years the Korean IT law policy appeared with legal guarantee of government driven IT and IT industry promotion policy. But Korean IT law policy is undergoing a change with departure of the new government joins in. In February 2008, Lee administration carried out a governmental organization reorganization. The change of IT law became consequently necessary. Lee administration prefer the function of market to the function of government on the promotion IT industry and informatization. Therefore in the legislative policy on the IT, regulation laws are much more often deliberated than promotion laws relatively. But in the point of view on the level of informatization, Korea is in the stage of developing. So the author insist that Korean IT law have to carry out the role of promotion of informatization and IT industry even in the period of new government. And the new government has to reshape all the laws which regard IT policy according to the new governmental organization. Without control tower of IT policy, every central administrative organization has the mission of informatization on its own field of policy. It would be very difficult to revise all the provision of legislation which is generated in the view of horizontal IT regulation structure to which is in the view of vertical IT regulation structure.

      • KCI등재

        현행 게임규제정책의 한계와 과제

        권헌영(Hun Yeong Kwon) 한국IT서비스학회 2014 한국IT서비스학회지 Vol.13 No.3

        The laws and policies governing Korea's game regulations are becoming more and more topics for debate as we enter the Age of Internet. The nature of the basis for Internet regulations and policies are not rooted in freedom of speech or fundamental values of democracy, but rather focused on solving real-world problems such as protection of the youth. Furthermore, the reality is that regulatory devices for keeping the social order such as regulating gambling are being applied directly to games without consideration on the characteristics of Internet gaming, raising concerns that the expansion of constitutional values and innovative empowerment inherent to the Internet are being weakened. The Geun-Hye Park Administration which succeeded Myung-Bak Lee's Administration, even went so far as to implement the so-called "Shutdown Policy", which prohibits access to Internet games during pre-defined time zones and also instigated a time zone selection rule. In order to curb the gambling nature of Internet games, government-led policies such as the mandatory personal identification and prohibition of player selection or in other words mandatory random player selection are being implemented. These institutions can inhibit freedom of speech, which is the basis of democracy, violate the right of equality through unreasonable discrimination between domestic and foreign service providers, and infringe upon the principles of administrative law, such as laws, due process in policies, and balance in among policies and governmental bodies. Going forward, if Korea's Internet game regulations and polices is to develop in a rational manner, regulatory frameworks will need to be designed to protect the nature of the Internet and its innovative values that enable the realization of constitutional values; for example, the Internet acting as the "catalytic media for freedom of expression as a fundamental human right ", which has already been acknowledged by the Korea's Constitutional Court. At the same time, transparent procedures should be put into place that will allow diverse participation of stakeholders including game service providers, game users, the youth and parents in the legislation and enforcement process of regulatory institutions; policies will also need to be transformed to enable not only regulatory laws but also self-regulation system to be established. And in this process, scientific and empirical analysis on the expected effects before introducing regulations and the results of enforcing regulations after being introduced will need to be strengthened.

      • KCI등재

        인터넷상 표현의 자유보장에 관한 헌법구조적 한계와 과제

        권헌영(Hun-Yeong Kwon) 한국언론법학회 2011 언론과 법 Vol.10 No.2

        인터넷은 표현의 자유에 관하여 새로운 지평을 열어왔다. 특히, 인터넷이 보여준 1인 미디어의 역할은 기존의 미디어 환경과는 전혀 다른 것으로서 세계적 주목을 이끌었다. PC와 웹서비스를 중심으로 기존 인쇄매체, 방송매체와는 다른 가능성을 보여주던 인터넷은 최근 스마트폰 모바일 혁명과 더불어 실제 일상 정치활동에도 혁명적 변화를 가져오는 가공할 파괴력을 실증하고 있다. 그야말로 인터넷은 기존 매체가 담당하지 못하던 새로운 가능성을 보여주고 있는 것이다. 인터넷의 새로운 양상은 새로운 규제모델의 시도를 불러왔다. 특히 우리나라는 인터넷상 표현행위 규제를 위하여 다양한 입법적 수단을 동원하고 있고, 또 새로운 수단을 동원하고자 하는 시도가 끊임없이 이루어지고 있다. 비록 헌법재판소가 인터넷의 언론매체로서의 가능성을 긍정적으로 평가하고 있고, 그에 대한 과도한 규제입법을 무력화하기 위한 노력을 기울이고 있기는 하지만 한국 헌법 구조에서는 일정한 한계를 가질 수밖에 없는 것이 현실이다. 그것은 미국 헌법의 규정형식이 원칙적으로 표현의 자유 제한입법금지를 천명하고 있는 것과는 달리 우리 헌법은 표현의 자유가 사회적ㆍ국가적 제한 범위 내에 있다는 점을 명문으로 규정하고 있기 때문이다. 즉, 우리나라에서는 인터넷 표현의 자유에 대한 제도적 무력화나 과잉입법의 경우 구체적 상황에 따라 헌법재판소의 사후해석을 통해 합헌의 당부를 결정할 수밖에 없는 상황인 것이다. 인터넷상 표현행위 규제를 제도화하고자 하는 입장에서는 헌법재판소의 결정을 우회하는 새로운 제도의 입법을 지속적으로 시도할 수 있고, 이것은 다시 입법 공론의 장에서 정치적 의견충돌로 이어지는 일이 최근 더욱 자주 발생하고 있다. 결국 우리는 명문의 헌법 규정을 우회하는 현재의 해석론적 논의를 넘어서 헌법적 가치의 재구성이라는 큰 짐을 감당하는 것이 필요한 것이 아닌가 생각된다. 일단 인터넷 표현에 대한 규제입법의 시도가 입법권에 보장되어 있는 현 상황에서는 헌법재판소의 사후적 공권력 통제요소를 우회하기 위하여 보다 쉬운 민사적 책임 강화의 입법형식이 증가할 것으로 보인다. 이런 점은 ISP에게 새로운 언론검열로서 사적 검열의 길을 열어주는 상황을 초래할 수 있다는 점에서 우려할 만하다. 또한 이는 ISP입장에서 보다 많은 비용과 책임의 인수라는 진입규제를 받는 결과가 된다는 점도 예상할 수 있다. 이런 현 상황에서 헌법학적ㆍ언론법학적 접근 방법에서 헌법 가치 및 규정형식의 재구성은 무엇보다 중요한 이슈가 되어야 한다.

      • KCI등재

        정부조직개편과 ICT 규제체계의 개선

        권헌영(Kwon, Hun-Yeong),김경열(Kim, Kyung-Yeol) 서울대학교 공익산업법센터 2013 경제규제와 법 Vol.6 No.1

        정보통신 분야의 정부조직법 개정은 국회 과학기술과 ICT 정책을 포괄(ICT 차관)하는 미래창조과학부의 신설, 방송통신위원회의 규제기능 유지, 정부 3.0과 빅데이터, 개인정보보호 관련 정책은 안전행정부의 담당, 임베디드(embeded) 소프트웨어산업 관련 업무의 산업통상자원부 존치, 디지털콘텐츠 및 미디어 관련 일부 업무의 문화체육관광부 담당 등으로 일단락되었다. ICT 총괄하는 전담부처를 마련하였다는 긍정적 성과가 있었으나, 그 결과가 선거 전부터 지속적으로 제기되었던 CPND (Content Platform Network Device)로 대표되는 현재 정보통신분야의 환경에 적합한 ICT 생태계가 효과적으로 조성될 수 있을 것인지 여부, 새롭게 구성된 정부조직이 그 기능과 역할을 통해서 공약에 제시된 국가발전의 새로운 동력으로 작용할 수 있는 조직으로 발돋움 할 수 있을지에 관하여는 여전히 여러가지 논의가 진행 중에 있다. 기존의 정보통신관련 법령의 내용적 수정 등 향후에 본격적으로 개정논의가 진행되어야 하는 상황에 놓여 있다는 점에서 행정조직의 측면에서 뿐만 아니라, ICT 관련 작용법의 효과적인 개정과 관련된 논의 등 효과적인 ICT 추진체계를 형성한다는 측면에서 조직 개편의 결과와 한계에 관하여 충실하게 검토할 필요가 있다. The revision of the National Government Organization Act in the field of information and communication was at an end as establishment of the Ministry of Science, ICT and Future Planning covering the scientific technology and ICT policy of the National Assembly (the Vice Minister of ICT), maintaining of regulatory function of the Korea Communications Commission, making the Government 3.0 and big data, and personal information protection policy be in charge of the Ministry of Security and Public Administration, retention of embedded software industry business in the Ministry of Trade, Industry and Energy, and making some business for digital contents and media be in charge of the Ministry of Culture, Sports and Tourism. Although this revision has a positive result that set a government ministry in full charge of ICT, still many issues are under discussion whether an ICT ecosystem appropriate for the present ICT environment represented by CPND (Content Platform Network Device) which had been continuously raised before the presidential election can be formed effectively and whether the new government organization can grow into an organization that can act as a new engine of national development suggested in the presidential election pledge through its functions and roles. The result and limitation of reorganization need to be carefully examined in terms of not only administrative organization considering a need for later discussion about modification of the existing laws and regulations for ICT but also the formation of an effective ICT driving system such as discussion for an effective revision of ICT operation laws.

      • KCI등재

        個人情報權의 憲法的 受容 - 헌법재판소의 결정 분석을 중심으로

        권헌영(Kwon Hun-Yeong) 한국토지공법학회 2007 土地公法硏究 Vol.35 No.-

          In 2005, the Korean Constitutional Court made a series of decisions on the finger printing policy that recognized for the first time the right of self-determination over personal information. The right of self-determination over personal information is one of the most important fundamental rights in an information society, and the fact that the Korean Constitutional Court has recognized this right as a constitutional right has a special meaning for Korea as it prepares to build one of the world"s most advanced information society. However, the position taken by the Constitution Court in also acknowledging the abstractness of laws and regulations that form the basis of the finger print and resident registration institutions on such subjects as resident registration and the digitalization of education administration information, must be carefully re-examined.<BR>  The recognition of the right of personal information as a constitutional right means that a strict legal basis must be provided for, and the plea for clarity and exactness in the legislative activities regarding this issue is an imperative that cannot be ignored. In the end, the right of personal information will attain a meaningful status as a constitutional right only when relevant matters pertaining to the right including the intent of information gathering, digitalization, and the steps involved in providing the information to others are specified by clear and precise legislations.

      • KCI등재

        제2주제 : 정보기술의 발달과 개인정보권의 보호

        권헌영 ( Hun Yeong Kwon ) 한남대학교 과학기술법연구원 2006 과학기술법연구 Vol.11 No.2

        In the age of ongoing information society, the privacy issue is one of the most controversial subjects, especially in Korea. The reason why Korea is one of the leading nations in e-government, the process of governance in which all administrative information, including personal information, is digitized and processed through network systems. In Korea, we came to know the consensus of our society to legislate an act on the protection of personal information after the NEIS(national education information system) issue in 2003. As a result of the efforts to legislate new act on the issues for the past three years, there are three bills were introduced to the National Assembly(Congress of Korea). It is expected that the alternative bill would be enacted in the early of 2006. The new act would not only provide the necessary systemic structure for the protection of personal information by providing clear definition of what personal information is as well as establishing a system for classification of personal information but also establish an independent supervisory commission with the expertise and authority to investigate, supervise, and provide judicial support under the Office of the Prime Minister. In this situation that the opposite opinion is raised against the use of personal information by some NGOs, we have to build a new trust system which is proper to the advanced information society by enacting the act of personal information protection.

      • KCI등재

        인터넷규제를 위한 규범형성의 과제

        권헌영(Kwon, Hun-Yeong) 한국토지공법학회 2009 土地公法硏究 Vol.46 No.-

        한국 인터넷은 10년 만에 세계에서 가장 역동적인 사이버문화를 가능하게 하였지만, 그 과정에서 겪는 규범적 문제도 적잖이 양산하였다. 산업화, 민주화에서도 급격한 변화를 겪은 한국이 정보화에서도 역시 같은 속도를 경험하고 있는 것이다. 2008년 보수정권의 출범과 더불어 인터넷에 관한 규범적 논란은 규제강화의 타당성 여부로 나타났다. 그러나 이러한 논쟁은 근본적으로는 규범주체의 인간상에 관한 인식의 차이로부터 빚어진다. 근대이후 규범주체로 인정받아오지 못한 한국국민이 근대헌법 국가에서 당연히 누려야 할 지위를 인터넷 세계에서 다시 한 번 요구하고 있다는 해석이 가능하다. 이러한 민주주의적 요구는 규범주체의 자기지배와 규범준수를 위한 예측가능성과 기대가능성을 전제로 그 규범이 절차적 정당성을 확보하고 있을 때 비로소 준수할 수 있다는 의미로 이해할 수 있다. 그리고 이를 실현하기 위한 방안으로서 네티즌에 대한 민주적 규범주체성의 인정과 더불어 입법과정에의 참여보장과 적극적 참여지원, 행정권의 발동에 있어서의 협치성 강화, 실질적 규범력을 구체화하는 사법권 등 국가 전체적인 차원에서의 실질적 협력이 필요한 것이다. 이러한 노력은 현재 논의하고 있는 각종 인터넷규제입법에 관한 국회의 개방적 운용으로부터 시작할 수 있다. Korea has created one of the most advanced and dynamic cyber cultures in the world in less than 10 years. However, it has encountered many normative problems during the development processes. As far as Korea's industrialization and democratization are concerned, Korea took relatively shorter amount of time than any other countries in the world. It seems that Korea's informatization follows the same pattern as Korea's industrialization and democratization. However, with the birth of the conservative administration in 2008, the government turned into reinforcing the Internet regulations which created a strong opposition from liberal side. Nevertheless, this kind of controversy is essentially made by the difference in human being of the subject of the norms. Since modern times, most Koreans have not been treated as the subject of the norms even though they should have been. Today, these Koreans demand their position in cyberspace. This kind of democratic demands can finally be understood as norms when these demands have procedural legitimacy based on predictability and expectancy for the subject of the norms and observance. n order to make it happen, we need to work on actual collaborations in the areas of ensuring civil participation during legislative process, strengthening private and public partnership, and specifying practical normative power not individually but as a nation for netizens. The national assembly needs to open discussions related to regulations over the Internet with a little more open mind.

      • KCI등재

        개인정보보호법 입법을 다시 거론하며

        권헌영(Kwon, Hun Yeong) 한국토지공법학회 2009 土地公法硏究 Vol.43 No.3

        한국은 1990년대부터 시작하여 김대중 정부와 노무현 정부를 거치는 동안 전자정부 분야에서 괄목할 만한 정책적 성과를 보여 왔다. 행정정보의 전자화를 중심으로 진행된 전자정부정책은 개인정보에 대한 전자적 처리과정을 부득이 수반할 수밖에 없으므로 이에 대한 법적 통제 역시 전자정부 정책의 주요 주제가 된다. 한국에서는 이런 정책의 일환으로 1994년 공공기관의 개인정보보호에 관한 법률을 제정하였으며, 이후 개인정보보호법은 분야별로 상세히 발전하는 계기가 되었다. 노무현 정부에서는 한국 정부의 전자정부시스템 구축 사업이 성과를 보이면서, 개인정보보호에 관한 사회적 논의가 보다 확대되었는데 그 대표적 사례가 바로 '교육행정정보시스템 거부사건(이른 바 NEIS 사건)'이다. 노무현 정부에서는 정권초반기에 발생한 전자행정에 대한 거부사례인 NEIS사건 이후 사회적 논의와 전문가의 연구검토 등을 거쳐 개인정보보호입법 개선을 추진하였다. 그러나 대통령의 핵심과제로 추진된 개인정보보호입법 개선 작업은 입법에 관한 행정조직을 분명히 지정하지 못한 관계로 국회 논의과정에서 실패로 끝나고 말았다. 이후 새로 출범한 이명박 정부에서는 기존의 입법개선 작업의 내용은 유지하되 행정조직체계를 개편하는 내용을 소폭으로 조정하는 등의 입법을 다시 추진하고 있다. 현재 한국에서 가장 중요한 것은 입법을 통해 개인정보침해 행정에 관한 책임소재를 분명히 하고 그 조직과 인력을 확충함으로써 개인정보의 활용을 적절히 감시할 수 있도록 하는 것이다. 다소 부족하더라도 이런 내용을 중심으로 입법 개선을 조기에 마무리하는 것이 우선되어야 한다. Since 1990s, Korea has been achieved a remarkable progress in e-government. Because administrative informatization-centered e-government policy inevitably entailed electronic processing of personal information, the area of establishing appropriate legal basis and managing legal procedures for handling personal information electronically has to be one of the essential areas of e-government policy. As a part of legal efforts, the Korean government enacted ‘Public Information Privacy Law’ in 1994, and ‘Public Information Privacy Law’ triggered to advance the field of personal information protection in detail. During Roh Administration(2003-2007) Korea's 20 year long and enormous efforts towards e-government finally were rewarded. The Korean government actually obtained successful results from all e-government initiatives. On the other hand, debates on personal information protection became a hot issue in the Korean society, and the best example is the resistance against NEIS(National Education Information System) happened at the every beginning of Roh Administration. After this event, the Korean government tried to improve personal information protection law by social discussions and experts' studies. However, this personal information protection improvement initiative failed while being discussed at the national assembly because the government did not specify the exact name of the responsible authority. Lee Administration, the successor of Roh Administration, has been working on the same subject but using a different approach. It reformed the governmental structure, but it did not change the actual contents. The most important thing in Korea now is to clarify where the responsibility of personal information infringement administration lies and expand the organization and human resources so that the use of personal information can be carefully monitored. Even though all above are not enough, it is preferential for the government to accomplish the legislative improvement of personal information protection law early.

