해커, 사기꾼, 심지어 정부 기관으로부터 개인정보를 지키는 일은 그 어느 때보다 중요해졌습니다. 온라인에서 이루어지는 모든 활동에는 생각보다 많은 정보가 담겨 있고, 그중 상당 부분이 우리가 인식하지 못하는 사이 수집되고 있습니다.
개인정보 보호 역사에서 가장 큰 충격을 안겨준 사건은 단연 2013년 에드워드 스노우든(Edward Snowden)의 폭로였습니다. 그는 미국 국가안보국(NSA)의 감시 프로그램 '프리즘(PRISM)'의 실체를 세상에 알렸고, 국가 주도의 대규모 감시가 현실이라는 사실을 앞세웠습니다. PRISM은 웹 서비스 제공업체의 서버를 거점으로 인터넷 통신을 직접 감시하는 수준에 이르렀습니다.
동시에 NSA는 전화 통화를 감시하는 별도의 프로그램도 운영하고 있었다는 사실이 밝혀졌습니다. 흥미로운 점은 통화 내용 자체를 도청한 것이 아니라, 통화에서 발생하는 '메타데이터(metadata)'를 대량으로 수집하고 분석했다는 것입니다.
흔히 메타데이터 수집은 실시간 감시만큼 심각하지 않다고 여겨집니다. 하지만 메타데이터는 정확히 무엇일까요? 메타데이터 수집이 개인정보 침해로 이어질 수 있을까요? 그리고 우리는 무엇으로부터 자신을 지킬 수 있을까요?
이 글에서는 바로 그 질문들에 대한 답을 정리해 드립니다.
메타데이터란 무엇인가?

가장 간단하게 정의하면, 메타데이터는 '데이터에 대한 데이터'입니다. 예를 들어, 의사에게 자신의 질환에 관해 통화한 녹음 파일 자체는 메타데이터가 아니라 그냥 데이터입니다. 반면 그 통화와 관련해 수집되는 정보, 즉 언제 걸었는지, 누가 참여했는지, 얼마나 오래 통화했는지 같은 정보가 바로 메타데이터입니다.
물론 이 개념은 전화 통화에만 적용되는 것이 아닙니다. 메타데이터는 인터넷 곳곳에 존재하며, 시스템의 기본 작동 방식 때문에 본인도 모르게 상상 이상으로 많은 정보를 노출할 수 있습니다.
그렇다면 메타데이터가 수집될 때 어떤 문제가 생길 수 있는지 구체적으로 살펴보겠습니다.
내 메타데이터가 중요한 이유

메타데이터 자체가 나쁜 것은 아닙니다. 사실 메타데이터는 디지털 시대 이전부터 존재해 왔습니다. 도서관이 저자명, 출판 연도, 장르 등의 정보로 책을 분류·정리해 온 것이 대표적인 예입니다. 즉, 메타데이터는 디지털 전용 개념이 아니며, 온라인과 PC에서 콘텐츠를 찾고 정리하는 데에도 널리 활용됩니다.
문제는 메타데이터가 수집되고 개인과 연결될 때 발생합니다. 누군가 스마트폰에서 생성된 모든 메타데이터에 접근할 수 있다면, 당신이 누구에게 전화했는지, 통화가 얼마나 길었는지, 얼마나 자주 연락하는지를 알 수 있습니다. 심지어 전화번호가 온라인에 공개되어 있다면 통화 당사자 두 사람의 신원까지 특정할 수 있습니다.
이 원리는 집 컴퓨터의 이메일 계정, 전송하는 파일(예: 사진)에 포함된 메타데이터 등에도 똑같이 적용됩니다. 이런 정보가 쌓이면 더 큰 규모의 개인정보 유출로 번질 수 있고, 최악의 경우 비밀번호나 신용카드 번호 같은 민감한 개인 데이터까지 노출될 수 있습니다.
스스로를 보호하는 방법
첫 번째 단계는 데이터 수집의 위험성을 스스로 학습하는 것입니다. 다음으로 온라인 개인정보 보호를 위한 구체적인 조치를 시작하세요. 운영체제 보안 강화, 브라우저 설정 점검, 개인정보 보호 확장 프로그램 설치 등이 좋은 출발점입니다.
이처럼 보안 관련 정보는 이미 풍부하게 공개되어 있습니다. 올바른 데이터 보안 습관을 들이면 소중한 개인 데이터를 효과적으로 지킬 수 있습니다.