주요 콘텐츠로 건너뛰기

[연속기고] 국정원, 이렇게 개혁하자③ '괴물' 된 국정원에게서 반드시 빼앗아야 하는 '업무'

지역

[연속기고] 국정원, 이렇게 개혁하자③ '괴물' 된 국정원에게서 반드시 빼앗아야 하는 '업무'

익명 (미확인) | 월, 2017/11/06- 15:21

'괴물' 된 국정원에게서 반드시 빼앗아야 하는 '업무'

[연속기고-국정원, 이렇게 개혁하자③] 박근용 참여연대 공동사무처장

 

현재 국정원개혁발전위에 의한 국정원 적폐 청산이 이루어지고 있다. 적폐청산은 국정원 개혁을 위해 반드시 필요한 과정이다. 다만 그것만으로 국정원 개혁이 완성될 수는 없다. 이에 <오마이뉴스>는 '국정원 9대 적폐사건 집중분석'에 이어 국정원감시네트워크와 함께 가장 중요한 '국정원 8대 개혁과제'를 제시한다. 국정원감시네트워크에는 민들레-국가폭력피해자와 함께 하는 사람들, 민주사회를 위한 변호사 모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위, 한국진보연대가 참여하고 있다. [편집자말]

 

▲  국가정보원 메인 페이지, ⓒ 화면캡처

 

현재 국가정보원은 국가안보에 관한 정보를 수집하고 특정범죄(내란, 간첩, 국가보안법 위반 등)를 수사하는 기관이다. 그러나 국정원이 하는 일은 그것에 그치지 않는다. 

 

국정원 개혁을 이야기할 때에도 국내정치 정보수집과 간첩조작 수사가 여러 차례 문제되다 보니 정보수집 제한과 수사권 이관 문제에만 집중해왔다. 그러나 '괴물' 국정원을 국민을 위한 정보기관으로 만들기 위해서는 국정원에게 너무 많은 일을 맡기지 말아야 한다.

 

국정원법 3조 1항 5호과 기획조정권

 

우선 국가정보원은 대통령 직속 기관이다. 정부조직법 제17조는 다음과 같다.

 

제17조(국가정보원) 

① 국가안전보장에 관련되는 정보·보안 및 범죄수사에 관한 사무를 담당하기 위하여 대통령 소속으로 국가정보원을 둔다.

② 국가정보원의 조직·직무범위 그 밖에 필요한 사항은 따로 법률로 정한다.

 

그리고 국가정보원법 제3조는 국정원이 할 수 있는 직무를 다음과 같이 정해두었다. 

 

제3조(직무) ① 국정원은 다음 각 호의 직무를 수행한다.

1. 국외 정보 및 국내 보안정보[대공(對共), 대정부전복(對政府顚覆), 방첩(防諜), 대테러 및 국제범죄조직]의 수집·작성 및 배포

2. 국가 기밀에 속하는 문서·자재·시설 및 지역에 대한 보안 업무. 다만, 각급 기관에 대한 보안감사는 제외한다.

3. 「형법」 중 내란(內亂)의 죄, 외환(外患)의 죄, 「군형법」 중 반란의 죄, 암호 부정사용의 죄, 「군사기밀 보호법」에 규정된 죄, 「국가보안법」에 규정된 죄에 대한 수사

4. 국정원 직원의 직무와 관련된 범죄에 대한 수사

5. 정보 및 보안 업무의 기획·조정

 

정부조직법에서 대통령 직속기관으로 정한 곳은 국정원이 유일하다. 그로 인해 국정원은 정부를 구성하는 다른 기관들의 상급자처럼 움직일 수 있다. 여기에 더해 국정원법 3조 1항 5호에 있는 '정보 및 보안업무의 기획·조정' 권한은 국정원이 다른 정부기관 위에 서 있게 만든다.

 

국정원이 하는 정보 및 보안업무의 기획과 조정은 무엇일까? 그 내용은 대통령령인 '정보 및 보안업무 기획·조정규정'에 정해져 있다. 그 규정에 따라 국정원은 다음과 같은 일을 할 수 있다(자세한 규정은 국가법령정보센터에서 검색할 수 있다).

 

정부기관들의 예산과 업무에 간섭하는 국정원

 

영장실질심사 받는 추명호 전 국정원 국장 이명박·박근혜 정부 시절 국가정보원의 정치공작과 불법사찰 등에 관여한 혐의를 받고 있는 추명호 전 국익정보국장이 3일 오전 서울 서초구 서울중앙지방법원에서 구속 전 피의자심문(영장실질심사)을 받기 위해 들어서고 있다.

 

 

▲ 영장실질심사 받는 추명호 전 국정원 국장 이명박·박근혜 정부 시절 국가정보원의 정치공작과 불법사찰 등에 관여한 혐의를 받고 있는 추명호 전 국익정보국장이 지난 3일 오전 서울 서초구 서울중앙지방법원에서 구속 전 피의자심문(영장실질심사)을 받기 위해 들어서고 있다. ⓒ 유성호 

 

우선 국정원은 정부의 정보예산을 기획한다. 정보예산을 쓰는 곳은 국정원만이 아니다.  경찰청과 해양경찰청도 국가안보 관련 정보예산을 사용하는 기관이다. 국방부의 국방정보본부, 국군기무사령부, 국군사이버사령부 같은 군 정보기관들도 정보예산 편성기관이다. 외교부나 통일부 등도 정보예산을 쓰는 곳이다. 

 

공무원 조직에서 예산은 목숨이나 다름없다. 인원과 업무의 범위, 권한과 기능을 뒷받침하는 것이 예산이기 때문이다. 국정원은 이들 기관의 목줄을 쥐고 있는 셈이다. 경찰청이나 국방부 등이 국정원 앞에서 눈치보지 않을 수 없다. 

 

국정원은 정보예산 편성만 기획하는 것이 아니라, 정보사업과 그에 따른 예산 사용에 대한 감사도 연 1회 이상 실시한다. 감사 대상 기관은, 외교부, 국방부, 통일부, 법무부, 과학기술정보통신부, 행정안전부, 문화체육관광부, 산업통상자원부, 국토교통부, 해양수산부, 방송통신위원회 등이다. 

 

예산 기획과 감사를 무기삼아 국정원은 다른 정부기관의 상급기관으로 군림할 수 있다. 반면 거의 대부분의 정부기관들이 국정원의 간섭을 받지만, 정작 그 정부기관들은 국정원이 어떻게 간섭했는지 외부에 알리지도 못한다. 국정원이 한 일이기 때문이다. 자칫 알렸다가는 불이익을 당할 것이 뻔하다.

 

검찰이나 경찰수사에 영향 주는 국정원의 입김

 

국정원은 검찰이나 경찰의 범죄 수사에도 간섭할 수 있다. 검사가 정보사범을 처리하려면 국정원장에게 사전통지하고 의견을 꼭 들어야 한다. 정보사범은 내란죄, 간첩죄, 국가보안법 위반죄 등을 가리킨다. 검사가 이런 범죄 혐의를 수사할 경우에는 국정원장에게 즉시 알려야 한다. 수사에 앞선 단계인 내사를 시작했을 때도 즉시 알려야 한다. 기소결정을 하거나 불기소 결정을 하면 또 알려야 한다. 기소하지 않으려면 국정원장과 사전협의해야 한다. 

 

경찰이나 군헌병대도 검찰에 공소보류 의견을 내려면 사전에 국정원장에게 확인받아야 한다. 이 과정에서 국정원의 입김은 검찰이나 경찰에 영향을 끼친다. 정보 공유가 필요할 수 있다. 하지만 지금은 정보공유가 아니라 협의까지 해야 한다. 이 과정에서 국정원은 검찰과 경찰의 독립적인 판단에 간섭하고, 국정원의 의중에 따라 사건은 왜곡되어 버린다. 

 

국정원은 통일부와 문화체육관광부의 구체적인 업무에도 간섭한다. 통일부가 통일교육을 계획할 때 국정원은 그 내용과 방식 등을 조정할 수 있다. 법규정에는 '조정'이라는 단어로 표시되어 있지만, 조정은 곧 간섭한다는 말이다. 통일에 관한 국내외 정세를 조사하고 분석해 평가하는 일은 통일부의 고유 업무이다. 하지만 국정원은 통일부의 이 일에도 간섭할 수 있다. 

 

매번 간섭하지 않을지는 몰라도, 국정원이 마음만 먹으면 통일부의 독자적 판단을 제한해버릴 수 있다. 문화체육관광부의 업무영역인 신문·통신 그 밖의 정기간행물과 방송 등 대중전달매체의 활동 조사·분석 및 평가에 관한 사항에도 간섭할 수 있다.

 

 

▲ 댓글 작업 질의에 곤혹스러운 김관진 장관 김관진 국방부 장관이 2013년 10월 14일 서울 용산구 국방부에서 열린 국회 국방위원회 국정감사에서 김광진 민주당 의원으로부터 지난해 대선 기간 동안 국군사이버사령부가 댓글 작업을 하는 등 선거에 개입했다는 질의에 곤혹스러운 표정을 짓고 있다. ⓒ 유성호
 

 

최근 국군사이버사령부와 국군기무사령부의 '댓글작업'의 전모가 드러나고 있다. 지난 2013년 가을에 드러났던 국군사이버사령부의 댓글사건은 빙산의 일각이 분명해 보인다. 그때에도 사이버사령부와 국정원이 서로 공조한 것은 아닌가 하는 의혹이 있었지만 밝혀지지 못하고 넘어갔다. 

 

당시에 그런 의혹은 첫째, 사이버사령부와 국정원이 상호 기관을 방문하면서 회의한 사실, 둘째, 사이버사령부의 특수활동비는 국정원에서 지급된다는 사실, 셋째, 국정원에서 사이버사의 심리전 관련 지침을 제공했다는 군 관계자들의 증언에 바탕을 두었다.

 

최근 국방부 조사 등을 통해 드러나고 있는 점은 당시 의혹이 틀린 것이 아님을 보여준다. 물론 청와대 차원에서의 기획과 지시가 분명히 있었지만, 국정원이 다른 정부기관, 특히나 군의 정보기관에게까지 배놔라 감놔라 할 수 있는 지위에 있었다는 사실도 간과해서는 안 된다.

 

정보수집기관과 국가 전체의 정보업무 지휘기관 분리해야

 

이렇게 국정원은 국가 전체의 정보정책 수립과 판단 등 컨트롤타워 기능까지 겸하고 있다. 정부 전체의 정보예산 편성권을 무기삼아 타 기관의 정상적인 활동까지 침해하고 있다. 기획조정권을 행사해 상위기관으로 군림할 수 있게 하는 것은 권한남용의 가능성을 보장하는 것이다.

 

국정원도 정보수집 업무를 담당하는 여러 기관들 중의 하나여야 한다. 하나의 정보수집 전문기관으로서 다른 정부기관과 수평적인 관계를 맺는 것이 바람직하다. 너무 많은 일을 시키고, 그만큼 권한을 많이 주면 사고는 생길 수밖에 없다. 권한남용에 따른 불법과 탈법이라는 사고가 끊이지 않는 이유다.

 

미국의 경우에, 9.11 테러를 겪고 정보실패를 경험한 다음에 국가정보장(DNI, Director of National Intelligence) 직위와 국가정보장이 속한 조직(ODNI, Office of Director of National Intelligence)을 신설하였다. CIA와 국가안보국(NSA), FBI 등 여러 정보기관들(16개에 이른다)에서 모은 정보를 취합해 분석할 뿐만 아니라, 이들 정보기관들과 관련한 정책조정, 예산조정 등의 업무를 국가정보장(DNI)에게 맡겼다. 정보수집 기관과 정책수립 및 예산조정기관을 분리한 것이다.

 

우리의 경우에도 여러 정부기관의 정보 및 보안 업무를 어디선가 기획하거나 조정해야 할 필요가 있다. 다만 그 역할을 정보수집 기관의 하나인 국정원에게 맡기지 말아야 한다. 국정원의 의중에 따라 왜곡될 수 있고, 국정원이 권한을 남용할 수 있는 가능성을 제거해야 한다. 그 기능은 국무총리실이 맡거나 국가안전보장회의(NSC) 같은 별도의 기관에 맡기는 것이 바람직하다. 

 

따라서 국정원이 다른 정부기관들의 상위기관으로 군림하게 하는 근거가 되고 있는 국정원법 3조 1항 5호와 그 하위 규정인 정보 및 보안업무 기획조정규정을 폐지해야 한다. 국정원의 힘을 빼고 권한을 남용할 가능성을 제거하는 방법 중의 하나이다. 

 

 

*본 게시문은 2017.11.06. 오마이뉴스에 게재된 기고문입니다. [원문보기]

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

국정원과 경찰이 개인의 정보를 과도하게 들여다보고 있습니다. 
테러방지법도 통과된 마당에 정부와 여당은 '사이버테러방지법'까지 통과시켜 공권력의 남용에 브레이크를 걸 수 있는 방법을 아예 없애려 하고 있습니다.

 

이 글을 보시는 시민들 혹은 다산 벗바리들도 혹시 국정원이나 경찰이 적합한 이유도 없이 자신의 통신자료를 조회하지는 않았는지 한 번 확인해 보시기를 권합니다.

 

방법은 다음과 같습니다. 
각 통신사 홈페이지 접속 후 <이용내역 조회>, <주요안내란>, <개인정보이용내역> 메뉴에서 <개인정보이용내역>을 클릭하시면 됩니다. 
본인 인증 후 1~2일 길게는 일주일 정도 기다리면 결과를 받아보실 수 있습니다.

한겨레에서 영상으로 잘 정리해 두었네요. 

 

 

 

#통신사의_정보제공내역_확인_방법 케이티나 엘지유플러스도 크게 다르지 않습니다. 한번 해보시길~

한겨레에 의해 게시 됨 2016년 3월 8일 화요일

 

 

혹시라도 국정원이나 경찰이 이유 없이 내 통신자료를 조회한 것을 발견한 경우, 다산인권센터로 연락주시면 향후 이 문제에 대해 대응하는데 자료로 유용하게 사용하겠습니다. 

([email protected], 031-213-2105)

 

저작자 표시 비영리 변경 금지
수, 2016/03/09- 15:22
720
0

뉴욕타임스, 한국 국정원 카카오톡 해킹기술 강구– 국가정보원, 휴대폰과 컴퓨터 해킹 프로그램 사들여– 카카오톡 대화 해킹 기술 개발 문의 시인– 전직 국정원장들 불법 도·감청 및 불법 온라인 캠페인 지시로 유죄 선고 받아뉴욕타임스는 AP 통신을 받아 14일 한국 국가정보원이 해외의 한 보안업체로부터 해킹 프로그램을 구매한 사실을 시인했으며 그뿐만 아니라 카카오톡 해킹기술 개발을 의뢰하기도 했다는 소식을 보도했다.기사는 이병호 ...

수, 2015/07/15- 13:25
718
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
704
0

이 나라에는 한 주 걸러 한 주, 어느날은 하루 건너 하루, 느무느무 큰 일들이 많이 생기니 "국가정보기관이 국민들 상대로 해킹했을 것이다"라는 거의 확실한 의심들 조차 어느새 지나간 이야기가 되었다.

그러나 잊지 말아야 할 것은, 그렇게 무뎌질 대로 무뎌진 상처 너머로 진짜 상처는 이미 우리 뼛속깊은 곳에 깊은 독이 되어있을지 모른다는 것.

이상한 나라의 국정원, 여기 국정원이 있다.

국정원 풀셋트 강연과 나들이 계획에 함께 해 주시길.

강연 <이상한 나라의 국정원>

○일시 및 장소 
- 일시 
: 1차 2015년 8월 17일(월) 19시
: 2차 2015년 8월 24일(월) 19시
: 3차 2015년 8월 31일(월) 19시
- 장소 
: 전국학교비정규직노조 경기지부(010-8424-5088)

○강연 및 강사 
“이상한 나라의 국정원”
- 1차 강연 “국민을 감시하는 스파이” 국정원 해킹사태의 전말
: 박주민변호사
- 2차 강연 “국정원 사찰과 조작의 역사”
: 김인성 (한양대)
- 3차 강연 “감시 골리앗과 시민 다윗”
: 장여경 (진보네트워크센터)

점심나들이 <여기 국정원이 있다>

○일시 및 장소 
-8월 19일(수) 오전 11시
-수원 국정원 사무실 앞(이의동 1373-7)

○내용
-국정원 해킹 방석퀴즈, 국정원 사찰음식 나누기, 국정원배 과거시험, 국정원을 걱정하는 사람들의 한마디

○준비물
-우산, 돗자리, 도시락

○문의 031-213-2105

 

 

 

 

저작자 표시 비영리 변경 금지
금, 2015/08/14- 12:35
704
0

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회 개최

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 이종걸 의원실

 

취지

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다. 더구나 국정원의 감시감청은 영장, 대통령 허가,설비도입 보고 등의 절차를 무시하여 통신비밀보호법과 정보통신망법을 위반했다는 비판도 받고 있습니다. 절차 규정을 준수했다 하더라도 개인의 정보기기에 대한 통제권을 잠탈하는 해킹까지 헌법상 허용되는지에 대한 의문이 제기되고 있습니다. 이번 토론회는 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률 문제와 해결 방안을 살펴보고, 해외 민간인 사찰 사례 소개, RCS가 어떻게 작동하여 민간인 사찰에 악용되는지, 이에 대해 외국 특히 유럽연합에서는 어떤 대응을 하고 있는지도 살펴보고자 합니다.

국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사어버 공격을 당할 위험에 놓이게 됩니다. 하지만 국내 백신 업체들은 아무런 대응도 하지 않고 있습니다. 이에 시민들이 자발적으로 참여하는 ‘국민 백신 프로젝트’가 발족하였습니다. 이를 통해 개발한 백신 프로그램의 베타버전을 공개하고 향후 계획에 대해 발표하는 자리를 갖고자 합니다.

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안(60분)

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 국회의원 1인: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표(30분)

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 개발자(익명)

[제3 세션] 이탈리아 해킹팀의 민간인 사찰 사례 및 외국의 대응(30분)

  • RCS의 해외 민간인 사찰 사례: 전자개척자재단(EFF), 시티즌랩(섭외 중)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원(섭외 중)
  • 종합토론 및 질의응답(30분)

 

월, 2015/07/27- 15:27
671
0