주요 콘텐츠로 건너뛰기

[논평] 문재인 정부의 사이버보안 수행체계, 국정원의 사이버보안 권한 이양부터 시작해야

지역

[논평] 문재인 정부의 사이버보안 수행체계, 국정원의 사이버보안 권한 이양부터 시작해야

익명 (미확인) | 금, 2017/07/21- 11:07

문재인 정부의 사이버보안 수행체계, 국정원의 사이버보안 권한 이양부터 시작해야 

 

지난 7월 19일, 국정기획자문위원회는 문재인 정부 향후 5년의 청사진을 보여주는 <문재인 정부 국정운영 5개년 계획>(이하 5개년 계획)을 발표하였다. 애초에 후보시절 공약한 바와 같이 국정원을 ‘해외정보안보원’으로 개편하겠다는 의지를 다시 밝힌 것에 대해서는 높이 평가한다. 그러나 아직 국정원 개혁 방안에 대한 구체화된 안이 없고, 특히 국정원의 사이버보안 권한은 그대로 유지하려는 것 아닌지 우려스럽다.

 

문재인 대통령은 지난 대선 공약에서 “국정원 주도가 아닌 독자적 사이버 보안전략 컨트롤 타워 설치 및 사이버 보안 역량 강화를 위한 국가적 종합대책 수립”을 약속했고, 언론미디어단체의 정책질의에 대한 답변에서는 “현재 국가정보원이 담당하고 있는 사이버보안 역할을 국회를 비롯한 사회적 감독을 받고, 투명하게 운영될 수 있는 일반 행정부처로 이관할 필요가 있다”는 것에 찬성한 바 있다.

 

그러나 <5개년 계획>에서는 ‘북핵 등 비대칭 위협 대응능력 강화’ 정책과 관련하여, “사이버위협에 대응하기 위한 국가차원의 사이버안보 대응역량 강화”하겠다는 목표하에 “국가안보실 중심의 사이버안보 컨트롤타워 강화 및 체계적인 사이버안보 수행체계 정립ㆍ발전”이라는 사업방향을 제시하고 있을 뿐, 국정원의 사이버보안 권한에 대해서는 아무런 언급이 없다.

 

물론 사이버 위협에 대한 국가차원의 대응은 필요하다. 그러나 현재의 사이버보안 수행체계에 대한 개혁이 없이는, 지난 이명박, 박근혜 정부에서 끊임없이 문제가 되었던 ‘사이버테러방지법’ 논란이 되풀이될 수 있다. 이미 박근혜 정부에서도 국가안보실을 사이버안보 컨트롤타워로 두었고, 현재 국회에는 <5개년 계획>에서 밝힌 것과 동일한 명분으로 국정원이 발의한 ‘국가사이버안보법’과 자유한국당 이철우 의원이 발의한 ‘국가 사이버안보에 관한 법률안’이 이미 제안되어 있다. 이 법안들이 사이버보안에 대한 국정원의 기존 권한을 강화하는 또 다른 ‘사이버테러방지법’임은 잘 알고 있을 것이다. 자칫 <5개년 계획>이 국정원의 사이버보안 권한을 강화하는 ‘국가사이버안보법’ 추진의 명분이 되지 않을지 우려된다.

 

지난 2016년 초, 국가위기 상황이라는 터무니없는 명분 하에 ‘테러방지법’이 직권상정되어 통과되었다. 시민들과 더불어민주당은 192시간 필리버스터를 통해 이에 저항했다. 우리는 적폐청산에 대한 촛불민심의 힘으로 탄생한 문재인 정부에서 반드시 국정원 개혁이 이루어지기를 기대한다. 사이버보안에 대한 문재인 정부의 정책도 과거와 달라야 한다.

 

투명성, 보편성이 강조되어야 하는 '사이버보안' 을 밀행성, 특수성을 속성으로 하는  국정원을 중심으로 국가안보적 관점에서 접근하는 정책은 근본적으로 잘못된 바탕 위에 서있는 것이다.  ‘사이버안보’라는 명분으로 ‘사이버보안’ 전반에 대해 국정원이 실질적 권한을 갖는 체제는 해체되어야 한다.  은밀하게 활동하는 정보기관의 요원이 사적 공간인 내집 방문의 잠금장치 만능번호(backdoor)를 속속들이 알고 있다면 과연 내 집의 보안이 잘 지켜진다고 할 수 있는가? 국정원은 ‘해외정보기관’으로서 자신의 역할에 충실해야 하며, 사이버보안에 대한 권한은 이를 전담할 일반 정부부처로 이관되어야 한다.

 

2017년 7월 21일

 

국정원감시네트워크(민들레-국가폭력 피해자와 함께하는 사람들, 민주사회를 위한 변호사모임, 민주주의법학연구회 진보네트워크센터, 참여연대, 천주교인권위원회)

 

[다운로드/원문보기]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

<안녕 히어로> 상영회에 초대합니다

"오늘날의 노동현실을 돌아보게 하는 올해의 다큐멘터리" 
손잡고 X 참여연대 X 천주교인권위원회가 <안녕 히어로>의 특별한 상영회에 당신을 초대합니다!

 

<안녕 히어로>(연출 한영희)는 ‘쌍용 자동차’ 해고 노동자들의 이야기를 담아낸 다큐멘터리입니다. 첫 번째 국내 개봉 작품으로, 해고 노동자 아빠의 삶을 점차 이해하게 되는 소년 ‘현우’의 시선을 통해 세상을 바라보는 이야기 입니다. 응원의 마음을 모아 [손잡고 X 참여연대 X 천주교인권위원회]가 마련한 특별 상영회에 당신을 초청합니다.

 

>> 상영회 일정 

- 일시: 9/11(월) 저녁 7시 30분

- 장소: 인디스페이스 (서울 종로 서울극장 내)

 

*상영 후, '관객과의 대화'가 진행됩니다.  

진행: 김덕진 천주교인권위원회 사무국장

참석: 한영희 감독, 김득중 금속노조 쌍용자동차지부 지부장, 하이디스지회 이상목 지회장

 

>> 응모 페이지

※ 본 응모 페이지를 통해 성함(소속 단체), 연락처, 신청 매수를 기입 해주세요.

※ 9/8(금) 오후 17시까지 신청이 가능합니다.

※ 신청해주신 분들 중, 추첨을 통해 초대해 드릴 예정입니다. (초청 관객 분들께 문자 발송)

※ 특별상영회 참여문의는 시네마달 (02-337-2135) 앞으로 부탁드립니다.

 

안녕히어로 포스터

 

화, 2017/09/05- 15:46
671
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0

국가정보원이 이탈리아 해킹 프로그램 제작업체 ‘해킹팀(Hacking Team)’에 30개 목표물에 대한 해킹 프로그램을 추가로 주문한 2012년 12월6일은 제18대 대통령 선거를 코앞에 둔 시점이었다. ‘국정원 댓글사건’에서 드러났듯 국정원은 지난 대선 당시 인터넷에서 야당 후보들을 비방하고 여당의 박근혜 후보에게 우호적인 여론을 조성하기 위해 조직적으로 선거에 개입했다. 국정원이 대선 직전 다수의 목표물을 지목해 해킹 프로그램을 급하게 주문했다는 사실은 당시 국정원이 펼쳤던 이 같은 대선 개입 활동의 일환이 아니었을까 하는 의구심을 갖게 한다. 국정원이 해킹 프로그램을 추가 주문했다는 사실은 국정원이 과거에 사들인 해킹 프로그램으로 소기의 성과를 거뒀을 것이라는 점을 시사한다.

수, 2015/07/15- 10:41
656
0

오늘의 출연자

  • 진행 : 안진걸 협동사무처장 (참여연대)
  • 고정출연 : 한상희 교수 (건국대 법학전문대학원)
  • 이슈손님 : 장유식 변호사(행정감시센터 소장)

 

20151124-참팟21-테러방지법-장유식.jpg

 

참팟 21회 / 테러방지법? 국정원 날개법일 뿐!

 

지난 11월 13일에 있었던 파리 테러 발생후, 국회에서 다시금 '테러방지법' 제정에 대한 얘기가 나오고 있습니다. 

또한 박근혜 대통령은 24일 국무회의에서 느닷없이 "복면 시위는 못하도록 해야 할 것입니다. IS도 그렇게 하고 있지 않습니까? 얼굴을 감추고서...'"라는 발언으로 마스크와 후드가 복면으로, 시위참가자를 IS에 비유하는 지경에 이르렀습니다. 이러다가는 '집시법'에 '얼굴을 가리고 참가하면 안된다'는 웃지 못할 조항까지 들어갈 수도 있겠습니다. 

 

'테러방지법' 제정안이 담고 있는 문제는 한 두가지가 아니지만, 본질적으로 들여다 보면 '테러의 규정에 대한 자의적 해석', '국정원의 권한 강화', '쉽게 국민 감찰하기'라고 할 수 있습니다.

 

설사 한국이 미국과의 동맹관계로 인해 테러 대상국이 될수 있다고 해도 국정원의 주된 활동방향은 내국인 사찰이 아니라 해외 정보 수집입니다. 쓸데 없이 선거 개입, 정치 사찰, 국민 사찰 하는 인력을 그들이 말하는 '대테러 정보' 수집에 쏟는다면 충분히 지금의 국정원으로도 테러방지가 가능 할 것입니다. 

 

테러 위협에 직접적으로 노출되어 있는 미국과 유럽의 서방 국가들이 '법'이 없어서 테러를 막지 못하는 것은 아닙니다. 정부가 그렇게 국민의 안전이 걱정된다면 쓸데 없는 비밀주의에 묻혀서 엉뚱한 일을 하고 있는 국정원을 제 위치로 돌리는 일 부터 해야 할 것입니다.

 

참여연대 팟캐스트에서 '국정원 날개법'일 뿐인 테러방지법의 숨겨진 속셈을 확인하세요.

 

 

※ 플레이어가 보이지 않는 경우 : http://www.podbbang.com/ch/8005?e=21833322

※ 아이튠즈로 듣기 : https://goo.gl/CAQVxr

 

 

 

같이 보기

 

 

 

 

 

수, 2015/11/25- 11:49
654
0

국정원 어디까지 해킹했니? 누구를 사찰했니?

 

 

 

국정원이  이탈리아 해킹팀으로부터 해킹 프로그램을 구매해, 내국인 사찰에 이용했다는 의혹이 제기되고 있습니다.

국정원은 연구용으로 구매했을 뿐 내국인 사찰은 없었다고 해명하고 있으나, 국정원이 카카오톡 내지 갤럭시 3 국내 모델에 대한 해킹방법이나 안랩의 ‘V3 모바일 2.0’과 같은 국내용 백신을 회피하기 위한 방법 등을 해킹팀에 요청한 정황을 봤을 때 국정원의 해명은 신뢰하기 어렵습니다.

 

이에 국정원의 국민해킹사찰 진상규명을 촉구하는 촛불집회를 진행합니다.

 

국정원 어디까지 해킹했니? 구누글 사찰했니?

- 국정원 국민해킹사찰 진상규명 촉구 촛불집회-

때 : 2015년 7월 31일(금) 저녁 7시

곳: 파이낸셜빌딩 앞(광화문 청계광장)

 

목, 2015/07/30- 15:53
639
0