| www.hani.co.kr/h21 |
|
| 기사섹션 : 특집 | 등록 2002.03.27(수) 제402호 |
|
[특집] 당신을 훔치는 ‘디지털 유령’ 기업체 잇따라 네트워크 감시 시스템 도입… 재산권 보호 내세워 사생활 침해
웹사이트 기획에 관련된 일을 하는 최아무개(33)씨는 요즘 인터넷이 두렵기만 하다. 인터넷으로 시사주간지를 읽고, 무료영화를 즐기면서 자신이 카페주인으로 있는 동호회를 관리하기도 하던 그였다. 그러던 최씨가 인터넷을 ‘가까이 하기엔 너무 무서운 존재’로 느낀 것은 지난해 한 대기업 자회사의 인터넷 사이트 기획자로 파견 근무를 하면서부터다. 최씨는 서버 관리자들이 중얼거리는 말을 우연치 않게 엿들었다. “음, 홍길동씨가 지금 포르노사이트를 보고 있군. 벌써 1시간이나 보고 있네. ID는 0000이고 패스워드는XXXX이네.” 또 다른 직원은 인스턴트 메신저로 채팅하는 내용을 생중계하기도 했다. 순간 최씨는 서버관리 직원들이 저승사자처럼 느껴졌다. “이들은 내가 회사에서 무슨 일을 했는지 일거수일투족을 모두 알고 있을 것”이라는 생각이 들었기 때문이다. 그날 이후 최씨는 일과 관련된 웹사이트에 드나드는 것도 불안에 떨어야 했고, 메일 한 통 보내는 것마저 주저해야 했다.
이메일은 물론 각종 파일도 일상적 감시
최근 기업의 업무가 인터넷 환경으로 바뀌면서 새로운 첨단 감시시스템들이 속속 등장하고 있다. 웹사이트를 차단하는 것은 대수롭지 않은 사안이 된 지 오래다. 심지어 메일을 검열하거나 키보드 입력이나 화면에 대해 모니터링을 실시하는 일도 벌어진다. 많은 기업들이 기밀의 유출 방지와 근무 태만 적발 등을 내세우며 첨단 감시장비를 도입하고 있는 것이다. 미국경영자협회(AMA)의 2001년 조사에 따르면, 미국 주요 기업의 77.7%가 종업원의 이메일, 인터넷 서핑, 컴퓨터 파일 등을 감시하는 것으로 나타났다. 온라인 노동자의 35%는 네트워크 감시 시스템을 통해 지속적인 감시를 받는다. 민주노총 최세진 정보통신부장은 “국내에서도 대기업을 중심으로 첨단 감시체계를 강화하고 있다”고 지적하며 “무차별적으로 이뤄지는 직장 내 감시 시스템에 대한 종합적인 대책을 세우고 있다”고 말한다. 민주노총은 올해 임단협 과정에서 작업장 감시와 노동 통제를 주요 쟁점으로 삼을 예정이다. 이미 1936년에 찰리 채플린은 <모던 타임스>를 통해 작업장 감시 문제를 선구적으로 제기했다. 컨베이어 라인에서 조립노동을 하는 채플린이 화장실에서 담뱃불을 붙이자마자 화장실 벽면의 화면에서 “빨리 작업대로 복귀하라”는 명령이 떨어진다. 작업대에서는 다시 “5번열 3번째 작업자, 나사를 더 조일 것”이라는 마이크 소리가 이내 들려온다. 중앙통제실에 앉아서도 누가 작업을 어떻게 하고 있는지, 라인의 속도가 어떤지 등을 일일이 확인할 수 있는 것이다. 이 같은 작업장 감시가 컴퓨터 기술을 통해 첨단화된 형태로 이뤄지고 있다. 회사에서 직원들의 태도와 행동을 일방적으로 감시·통제하는 것이다. 노동자가 자신도 모르는 사이에 누군가에게서 감시당할지도 모른다는 것 자체가 인간의 생명력을 억압한다는 지적도 있다. 고려대 경영학과 강수돌 교수(노사관계)는 “인간성을 유린하는 감시체계를 일방적으로 도입한다면 개인의 프라이버시권은 물론 인간다운 조건에서 노동할 권리마저 침해하게 된다. 노동자의 감정과 영혼까지도 통제 대상으로 변하고 있는 형국이다”고 말한다. 기업 업무환경의 변화에 따라 사무직 노동자에 대한 감시는 네트워크를 통해 이뤄진다. 직장 상사는 눈을 부릅뜨고 부하 직원을 노려보지 않는다. 다만 회사는 LAN선을 타고 흐르는 디지털 감시망으로 빈틈없이 직원들의 행위를 추적하고 있을 뿐이다. 전문직이나 기술직 종사자들이 아무리 복잡한 업무를 수행해도 광범위한 모니터링에 노출되는 건 순식간의 일이다. 전산 관리자는 네트워크로 묶인 컴퓨터 환경에서 사실상 모든 사항을 엿볼 수 있다. 대기업 계열사에 다니는 정아무개(31)씨는 얼마 전 전산실에서 보내온 ‘뜨끔한’ 메일을 받았다. “최근 한달 동안 000통의 메일을 보냈습니다. 업무와 관련 없는 메일 발송을 중지해 주십시오”라는 경고성 메일이었다. 자신도 모르는 사이에 메일을 감시하고 내용까지 파악한 것이었다. 상사가 불러 방문한 사이트 목록과 메일 발송 추이 데이터를 들이밀며 “당신은 일은 하지 않고, 틈만 나면 인터넷 서핑만 하느냐”는 질책을 하지 않은 게 그나마 다행이었다.
감성과 영혼까지도 통제 대상으로
최근 온라인 감시는 일상적으로 이뤄지는 추세다. 그럼에도 아직까지 국내에서는 인터넷 환경에서의 작업감시에 대한 조사가 체계적으로 이루어지지 않고 있다. 다만 네트워크 감시 시스템 시장의 성장세를 주목한다면 상황을 충분히 미루어 짐작할 수 있다. 한 네트워크 감시 시스템 업체 관계자는 “대기업, 정부기관, 금융권 등은 거의 대부분 온라인 감시 시스템을 활용하고 있다. 소규모 업체도 저렴하게 감시 시스템을 구축할 수 있어 차츰 중소기업으로 확대되는 추세”라고 말했다. 네크워크 감시는 사이트 접속 차단에서 이메일 확인 등까지 광범위하게 이뤄진다. 예컨대 주한미군이 사회적 이슈로 떠오른다면, 이를 카테고리로 분류해 접근을 봉쇄하는 식이다. 이메일 웹메일 텔렛 FTP 등 네트워크를 통과하는 모든 정보도 실시간에 파악한다. 게다가 간편한 채팅 프로그램으로 이용하는 인스턴트 메신저, 자주 접속하는 커뮤니티사이트 등에 남기는 모든 글들이 해당 프로그램에 설치한 서버에 자동으로 저장되기도 한다. 기업들은 값비싼 네트워크 장비를 구입해 업무 효율성을 꾀한다. 하지만 박찬호 선수의 경기가 있는 날처럼 무차별적인 트래픽을 감당하지 못하는 경우가 허다하다. 게다가 기업의 자산인 기밀정보가 인터넷으로 유출돼 막대한 손해를 입을 수 있다는 것을 생각하면 수천만원의 비용을 들여서라도 네트워크 감시망을 구축하는 게 남는 장사라는 생각이 들 법도 하다. 그래서 기업들은 네트워크 접근제어 솔루션을 설치해 비업무용 웹사이트 접속을 차단하고 이메일이나 첨부파일의 사본을 보관해 내부자에 의한 정보유출을 막으려고 한다. 일부 기업은 메일 용량을 제한하기도 한다. 삼성그룹은 메일 용량이 10MB를 초과하면 직속상관에게 동일한 메일이 자동 전송되는 프로그램을 가동하며, 개별적인 디스켓 사용을 금지하고 있다. KT는 메일 용량이 8MB 이상이면 아예 전송이 불가능하도록 했다. SK그룹은 아예 노트북의 A드라이브를 없애고 외부접속 현황과 이용 빈도 등을 확인하고 있다.
종업원 동의 없는 감시는 불법
실제로 기업들은 비업무용 네트워크 접속으로 인한 각종 피해 사례를 내세운다. 직원들 개개인이 이메일을 확인하는 데 하루 평균 30분을 소비하는데, 이 가운데 절반 가량은 업무와 관련이 없는 것이라는 주장이다. 비업무용 웹사이트 접속으로 인해 연평균 30∼40% 정도의 업무 생산성이 떨어진다는 연구결과도 나왔다. 이를 비용으로 산출하면 대기업의 경우 막대한 손실을 끼치는 행위라는 것이다. 지난 1998년 삼성전자 반도체 핵심기술 유출사건의 경우 경제적인 손실 추정액이 6조원으로 분석됐다. 당시 핵심기술을 유출한 수단은 바로 이메일 시스템이었다. 이런 의미에서 한 전자업체 총무과 보안담당자의 말은 시사적이다. “네트워크는 기본적으로 회사 자산이다. 회사 자산을 개인적인 용도로 사용하는 것은 절도 행위에 해당한다. 더구나 회사의 기밀정보가 빠져나갈 수도 있는 것 아닌가. 이런 까닭에 회사로서는 다양한 방법으로 회사 재산을 보호하려고 할 뿐이다.” 직장 내에서 이뤄지는 네트워크 감시는 정보사회에 드리운 거대한 그림자를 그대로 드러낸다. 전자적 감시는 CCTV나 스마트카드 등과 달리 구체적인 모습을 드러내지 않는다. 그래서 감시를 당하면서도 그 사실을 모르는 경우가 대부분이다. 설령 네트워크 감시가 이뤄진다는 사실을 알더라도 뾰족한 해결책이 나오기 힘들다. 아무리 프라이버시 침해를 주장해도 회사의 답변은 “회사 재산을 보호하려는 데 딴지 걸지 말라”는 식이다. 개인적인 항의는 묵살당하기 일쑤다. 대기업 전자회사에 다니는 오아무개(34)씨는 회사의 경고성 메일을 받은 뒤 전산 담당자에게 “사전에 알리지도 않고 이메일을 감시하는 게 불법이 아니냐”고 따졌지만 “회사 방침으로 이뤄지는 보안사항이니 일일이 답변할 수 없다”는 말을 들었을 뿐이다. 그렇다고 정보의 프라이버시권을 보호받을 길이 없는 것은 아니다. 전자우편은 통신비밀보호법의 대상에 포함돼 있고, 고용주가 종업원의 전자우편을 열람하는 행위는 정보통신망이용촉진 등에 관한 법률에 따라 처벌받는다. 하지만 노동자의 프라이버시권은 노동관계법에 구체적으로 명시돼 있지 않다. 뿐만 아니라 고용주의 업무 지시 및 감독권과 충돌하기도 한다. 이런 상황에서 개별적으로 고용주와 맞붙는다는 것은 무모한 도전일 수밖에 없다. 쥐도 새도 모르게 이뤄지는 전자 모니터링에 개인의 프라이버시는 속수무책인 셈이다. 고기잡이에 비유하면 일종의 저인망식 싹쓸이가 이뤄진다. 민주사회를 위한 변호사모임의 이은우 변호사는 “당사자의 동의가 없는 전자 모니터링은 현행 법률로도 처벌받는다. 하지만 각종 네트워크 감시 프로그램은 법적 장치가 기술력을 따라가지 못하는 실정이다. 기업은 종업원의 동의를 받아 안전 등에 관해 최소한의 범위에서 점검을 실시해야 한다”고 말한다.
조직 구성원의 자율적 합의로 해결해야
기업들이 잇따라 네트워크 감시 시스템을 도입하는 것을 터무니없는 피해의식의 산물로 여기기는 힘들다. 하지만 회사의 재산권을 보호한다는 이유만으로 관리자가 특정 개인의 자료파일이나 이메일을 살피고, 아이디나 비밀번호 등까지 확인한다면 그것은 범죄로 이어질 가능성도 있다. 아무리 보안담당자의 기밀유지 서약을 받는다 해도 사기나 협박 등의 범죄에 이용되지 않는다는 보장은 없다. 정보 민주화와 진보적 통신을 위한 연대모임 사이버권리팀 김영식 팀장은 “전자 모니터링이나 데이터 파일의 검색 등은 사용 목적을 밝히는 가운데 반드시 당사자의 허락을 받고 이뤄져야 한다”고 감시의 공개를 주장하며 “보안 유출의 가능성이 있는 상황에서 구체적인 기간을 명시해 검색방식, 검색어 등에 대해서는 노사합의를 거쳐야 할 것”이라고 말한다. 첨단기술에 의한 감시는 이를 빠져나가는 다른 기술을 부를 것임에 틀림없다. 어차피 기술에 의한 통제와 감시는 한계가 있을 수밖에 없다. 그렇다면 다시금 인간의 문제로 접근하는 게 필요하다. 감시 기술에 의존하기보다는 회사와 직원들이 공감하는 가운데 자율적인 합의에 의해 대안을 마련하는 것이 근본적인 해결 방법이라 하겠다.
김수병 기자 helios@hani.co.kr
| |||||||||||||||||||||||||||||||||||||||||||||