주요 콘텐츠로 건너뛰기

공공부문 성과주의 도입은 결국 비정규직 확대

지역

공공부문 성과주의 도입은 결국 비정규직 확대

익명 (미확인) | 목, 2016/10/06- 11:06

IMF 이후 급속히 늘어난 비정규직이 공공부문까지 확산되자 참여정부는 2004년 처음으로 ‘공공부문 비정규직 대책’을 내놨다. 이후 정부는 10여 차례 공공부문 비정규직 (종합)대책을 통해 정규직 전환을 추진했지만 공공기관 간접고용(민간위탁 외주화) 비정규직은 2011년 5만 2,936명에서 지난해 말 6만 8,841명으로 오히려 30%나 늘었다.

수차례 대책에도 공공기관 간접고용 30% 늘어

12년 동안 정부는 겉으론 공공부문 비정규직 해소를 얘기하면서도 각종 지침으로 공기업들에게 비정규직, 특히 간접고용 확산을 부추겨 왔다. 기획재정부와 행정자치부, 고용노동부가 모두 경영효율화를 내걸고 공공기관 간접고용 확대정책을 강하게 밀어붙인 결과다. 이들 정책은 정작 경영효율화도 챙기지 못했다.

외주화를 통한 간접고용 확산은 경영효율과 비용절감, 산업구조조정 세가지 목적을 내걸었다. 경영효율을 내건 철도, 지하철, 발전부문의 외주화는 결국 노동자와 국민 모두의 생명, 안전과 직결됐다. 2008년 서울지하철 경정비 업무 외주화는 결국 지난 5월 구의역 참사를 낳았다. 비용절감을 내건 인천국제공항공사는 공항으로 출근하는 노동자 5만명 가운데 85%를 간접고용 노동자로 만들었다.

산업구조조정을 내세운 대한석탄공사 역시 퇴직한 정규직 자리를 하청노동자로 급속히 채워가고 있다. 월급은 정규직의 절반도 안 되고 장비와 복지혜택 등 차별이 일상화된 강원도 태백의 탄광촌은 시간이 멈춘 듯 했다.

▲태백시 곳곳엔 석탄공사의 낡은 사택이 즐비하다.

▲태백시 곳곳엔 석탄공사의 낡은 사택이 즐비하다.

하청노동자에겐 낡은 축전차 주로 배정

이 모(58년생) 씨는 2013년 6월 4일 남편이 갑반(오전 8시 작업시작)으로 출근하자 사흘 뒤 있을 큰 딸의 상견례 때문에 목욕탕에 갔다. 나와 보니 전화가 수십통 와 있었다. 아들과 통화하고 바로 병원으로 달렸다. 병실에 누운 남편은 이미 흰 가운을 머리 위까지 쓴 채 미동도 없었다.

이 씨는 무던히도 일만 하던 남편이 ‘딱 몇 년만 더 하겠다’며 2011년 다시 광산에 들어갈 때 말리지 못할 걸 못내 후회했다. 사고 나기 전에도 남편은 몸이 성치 않았다. 다리를 다쳐 1주일쯤 쉬기도 했고, 그 때마다 동료들이 데리러 와서 나가기도 했다. 하청노동자는 그날그날 캔 석탄량에 따라 임금을 받기 때문에 ‘3인1조’의 굴진 작업에서 1명만 빠져도 남은 두 사람은 공친다. 아내는 “한번은 다친 발을 질질 끌며 동료들 부축을 받아 일하러 나갔다”고 했다.

▲3년 전 남편을 광산사고로 잃은 이 모(58) 씨는 아직도 남편 이야기에 울먹였다.

▲3년 전 남편을 광산사고로 잃은 이 모(58) 씨는 아직도 남편 이야기에 울먹였다.

남편 함 모(57년생) 씨는 그날 석탄공사 장성광업소 갱도에서 두 축전차를 체인으로 연결하려다 축전차 사이에 끼여 숨졌다. 함씨는 강원도 횡성군 감천면에서 제법 큰 농사꾼 아버지 밑에서 농사일을 하다가 스무살 무렵 같은 횡성군에 살던 이 씨를 만나 딸 아들 둘씩 4남매를 낳았다. 30여 년전 탄광 일을 하는 친지 소개로 태백에 들어와 강원산업에 들어갔다. 이후 도계의 경동산업에도 오래 근무했다. 사고가 났던 장성광업소 하청 D사엔 1년 반쯤 다녔다. 아버지 사고 이후 사십이 넘은 큰 딸은 아직도 결혼식을 올리지 못했다. 자꾸 아버지 생각이 나서다.

▲위쪽 핸들식 낡은 축전차는 핸들을 돌려 제동하는 방식이고, 아래쪽 유압식 축전차는 스위치만 누르면 제동된다.

▲위쪽 핸들식 낡은 축전차는 핸들을 돌려 제동하는 방식이고, 아래쪽 유압식 축전차는 스위치만 누르면 제동된다.

정규직/비정규직 목숨값이 서로 달라

공공운수노조 원정호 장성지부장은 “숨진 함씨는 함께 굴진작업을 하던 형님 같은 분이었는데, 사고 직후 하청회사와 석탄공사는 수천만 원의 터무니 위로금을 제시해 동료와 유족들의 반발로 장례 일정이 하루 미뤄졌다”고 했다. 원 지부장은 “정규직이 숨졌을 땐 수억 원의 위로금을 받은데 비해 비정규직은 죽어서도 서럽다”고 했다. 2014년 8월 22일 인근 도계광업소에서 일어난 하청노동자 임모(58년생) 사망사고도 축전차 사고였다.

축전차는 갱내에서 자재와 석탄, 광부를 운반하는 중요장비다. 제동 방식에 따라 신형 유압식과 구형 핸들식이 있다. 유압식은 버튼만 누르면 단거리에 제동되지만, 핸들식은 핸들을 돌려 제동하는데 20바퀴 이상 감아야 제동이 걸리기 시작해 긴급제동은 불가능하다. 때문에 핸들식에서 급제동할 땐 역추진(광산용어로 ‘각꾸’) 방식을 사용한다. 앞으로 가는 차에 후진 기어를 넣는 식이다. 이럴 땐 기어 마모와 함께 탈선사고도 잦다.

석탄공사 산하 장성, 도계, 화순 3개 광업소엔 1978년 구입해 40년 다 된 낡은 핸들식 축전차도 있다. 물론 이 차는 장성광업소 하청 준흥기업이 사용중이다. 석탄공사는 핸들식 축전차를 10년 전 마지막으로 구입하고 이후엔 유압식만 샀다. 탄광에서 주로 쓰는 축전차는 무게 8톤에 광차 20량(60톤)을 달고 이동하기에 낡은 핸들식은 잦은 사고의 원인이 된다.

사망사고도 하청노동자에게 몰려

축전차를 이용한 석탄과 자재 운반작업은 주로 하청이 하고, 원청은 각 작업장까지 단거리 이용에 주로 사용하기에 작업효율로 보면 하청이 유압식을 훨씬 더 많이 사용해야 한다. 그런데도 장성광업소에 있는 21대의 신형 유압식 축전차 중 4대만 하청이 사용하고 17대를 원청이 사용한다.

공공운수노조 장성광업소지부는 “석탄공사가 우원식 의원이 국감자료로 요구한 ‘축전차 제동방식별 사용업체 자료’에 장성광업소 하청 미래기업과 정성산업이 각각 2대씩 낡은 핸들 축전차를 사용하는 걸 누락했고, 도계광업소 하청 광일기업(8대)과 흥일기업(2대)이 사용하는 낡은 핸들 축전차도 누락시켰다”고 설명했다.

석탄공사가 최근 5년간 공식집계한 117건의 산업재해 중 사망사고는 8건(장성 4, 도계 2, 화순 2)인데 이중 절반이 축전차 관련 사고였다. 또 사망사고 8건 중 5건은 하청, 3건은 정규직이 숨져 하청노동자의 위험한 작업환경을 반영한다.

1호 공기업의 열악한 간접고용 확대

석탄공사는 1950년 전국 9개 광업소로 출발한 대한민국 1호 공기업이다. 석탄산업은 1988년 552만톤으로 호황을 누린 뒤 석유, 가스 에너지가 확산되면서 사양산업으로 전락했다. 석탄공사는 ‘석탄산업 합리화정책’에 따라 1997년부터 감산과 감원 공백을 하청으로 메우고 있다. 현재 석탄공사엔 정규직 1,363명과 하청노동자 1,115명(남자 1,067명, 여자 48명) 등 모두 478명이 연간 102만톤의 석탄을 생산한다.

최근 석탄공사는 하청노동자 비율을 늘려왔다. 연도별 정규직과 하청 비정규직 비율은 2010년 65:35에서 2012년 60:40, 2016년 55:45로 비슷해졌다. 2010~2016년 정규직은 1,988명에서 1,363명으로 크게 줄었지만, 같은 기간 하청은 1,092명에서 1,115명으로 오히려 늘었다. 현재 장성광업소에만 18개의 하청회사가 입주해 있다.

석탄공사는 하청회사가 산재를 은폐할 수밖에 없는 구조를 사실상 만들었다. 석탄공사 장성광업소의 ‘도급계약 특수조건’엔 공정별 산재 발생 건수에 따라 계약을 해지하도록 명시하고 있다. 사실상 하청업체의 산재 은폐를 부추기는 꼴이다. 원정호 지부장은 “장성광업소 하청 J사에서 올 들어 2월과 7월에 2건의 사고가 일어나 ‘도급계약 특수조건’대로 하면 계약해지가 당연한데 사고를 은폐해 지금까지 아무 제재 없이 운영중”이라고 밝혔다. 하청회사 입장에선 산재를 은폐하면 계속 계약을 유지하고, 산재를 공개하면 계약해지 될 판이니 산재 은폐를 택할 수밖에 없다.

올해 석탄공사 정규직 평균임금은 연 6,142만원이지만 하청업체 소속 비정규직들은 그 절반도 받지 못한다. 정규직과 함께 갱내에서 더 힘든 일을 하는 굴진, 채탄, 보수작업 하청은 연봉 3,000만원, 사갱, 수갱, 송탄 등 주변업무를 하는 하청은 고작 연간 1,680만원을 받는다. 이에 대해 석탄공사 권태중 안전외주팀장은 “직영과 외주용역의 임금격차를 줄이려고 올 3월에 외주업체의 임금인상율을 직영보다 더 높게 책정하는 등 노력중”이라고 말했다.

비닐봉지에 용변 보는 ‘나홀로 작업’

권양기(수동 엘리베이터)로 석탄과 사람을 이송하는 하청 작업자는 잠시도 자리를 비울 수 없어 늘 현장으로 출근할 때마다 비닐을 준비해 간다. 비닐에 용변을 보고 뒤처리하기 위해서다.

갱내와 바깥을 연결하는 전화교환원도 마찬가지다. 교환원은 낮에는 2인1조로 근무하지만, 밤엔 나홀로 근무한다. 여성 하청노동자인 교환원들은 야간엔 혼자 근무해 자리를 비울 수 없어, 교환실에 놓인 소파 뒤에서 용변을 해결한다.

장성탄광에서 캐낸 탄을 분류하는 철암 선탄작업엔 여성 하청노동자들이 일한다. 선탄 작업자들은 2014년까지 재래식 화장실을 사용했다. 수차례 요청으로 화장실을 고쳤지만 겉만 수세식으로 하고 여전히 정화조를 설치하지 않아 배설한 용변이 석탄폐수로 흘러든다. 폐수처리도 자신들이 해야 하기에 여성노동자들은 주변건물의 재래식 화장실을 사용하고 있다.

▲태백시가 ‘탄광역사촌’을 만들어 관광객을 끌어모으는 철암 선탄작업장(하얀 건물) 안에선 오늘도 50대 여성 노동자가 무거운 석탄덩어리를 분류하고 있다.(아래 왼쪽) 이들은 아직도 재래식 화장실을 사용한다.(아래 오른쪽)

▲태백시가 ‘탄광역사촌’을 만들어 관광객을 끌어모으는 철암 선탄작업장(하얀 건물) 안에선 오늘도 50대 여성 노동자가 무거운 석탄덩어리를 분류하고 있다.(아래 왼쪽) 이들은 아직도 재래식 화장실을 사용한다.(아래 오른쪽)

역시 2014년 노조 요구로 여성 휴게실을 설치했지만 선탄 11명과 분석 3명의 여성노동자가 사용하기엔 턱없이 비좁은 2평 남짓인데도 냉난방 시설도 없어 여름과 겨울철엔 사용할 수 없다.

하청노동자들은 광부의 상징인 안전등 지급에서도 차별받고 있다. 광부들이 핼멧 위에 쓰는 안전등(후레쉬)은 작업시 필수품이다. 안전등은 한번 충전에 6~8시간 사용하는데 전지 유효기간은 2년이다. 하청은 원청이 사용하다 유통기간이 다 된 것을 사용하기 때문에 불안해서 예비로 2~3개씩 가지고 갱도로 들어간다.

석탄공사 권태중 안전외주팀장은 하청노동자들의 낡은 장비 지급에 대해 “그분들 생각은 그럴 수 있겠지만, 우리가 차별할 이유는 없다”고 말했다.

▲도계광업소 하청 W사 이모 씨가 3개의 안전등을 갖고 들어가 작업 마치고 나오고 있다. 하청이 쓰는 아래 왼쪽 안전등 구입일자는 2014년 3월 28일이고, 원청이 쓰는 오른쪽 안전등 구입일자는 지난 7월 15일이다.

▲도계광업소 하청 W사 이모 씨가 3개의 안전등을 갖고 들어가 작업 마치고 나오고 있다. 하청이 쓰는 아래 왼쪽 안전등 구입일자는 2014년 3월 28일이고, 원청이 쓰는 오른쪽 안전등 구입일자는 지난 7월 15일이다.

간부들 속옷 손세탁도 하청노동자 몫

석탄공사 하청업체엔 정규직 사무를 보조하는 ‘사환(使喚)’이란 전근대적인 이름의 직책도 있다. 사환은 여성 하청노동자가 맡는데, 장성광업소 생산부 사환은 정규직 간부들 속옷과 양말도 손세탁해야 한다. 노조가 여러 차례 여성 차별이라며 폐지를 주장했지만, 원청 석탄공사로부터 “입찰공고(과업지시서)에 사환의 업무를 사무실내 업무 보조 및 방문객과 일부직원의 입갱에 따른 각종 의류, 안전화 등의 청결 유지와 목욕물 관리에 만전을 기하라는 규정대로 했을 뿐”이라는 답만 들었다.

장성광업소엔 의류 세탁만 전문으로 하는 하청회사가 따로 있어 대부분의 광부들 옷 세탁은 해당업체가 한다. 노조는 “실제 갱내에서 험한 일을 하는 광부들은 세탁업체에 옷을 맡기는데, 작업감독을 위해 입갱하는 3개 생산부와 안전감독부의 부장과 부부장만 속옷을 사환에게 맡긴다”고 했다.

반면, 같은 석탄공사 소속의 인근 도계광업소에선 이런 일이 없다. 공공운수노조 권영달 도계지부장은 “우리 도계광업소에선 부장과 부부장이 속옷을 사환에게 맡기진 않는다”고 했다.

정부 경영평가가 간접고용 확산 주범

기획재정부는 해마다 321개 공공기관의 경영평가를 실시한다. 기재부가 올 1월에 발표한 ‘2016년 경영평가 편람’엔 ‘총인건비 인상률’과 ‘노동생산성 향상’이 주요 지표다. 인건비는 낮을수록, 노동생산성은 높을수록 높은 점수를 매긴다.

노동생산성은 ‘부가가치/평균인원’으로 계산한다. 분자인 부가가치를 하루아침에 올리긴 어렵다. 결국 대부분의 공공기관이 부가가치는 그대로 둔 채 분모인 ‘평균인원’을 줄여 노동생산성을 올리는 착시를 만들어낸다. 정규직 업무를 뭉텅이로 떼 내 외주화하면 평균인원은 줄어든다. 이렇게 양산된 간접고용은 구의역 참사와 인천공항 밀입국 사고를 만들어냈다.

고용노동부도 세월호 참사로 국민생명과 안전이 어느 때보다 주목받았던 2014년 12월 ‘비정규직 종합대책’에서 간접고용을 제한하는 생명안전 업무를 여객선 선장과 기관장, 철도.항공기 조종사와 관제사로만 한정해 공항의 소방과 보안, 철도 승무원과 정비사를 간접고용으로 사용하도록 용인했다. 행정자치부도 ‘2016년 지방자치단체 조직관리 지침’에서 거의 모든 행정영역에서 민간위탁 외주화가 가능하도록 문을 열었다.

최근 공공부문 파업의 핵심쟁점인 성과연봉제 도입 역시 정규직을 줄이는 대신 간접고용 비정규직 확산으로 직결될 수밖에 없다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
지하철 서부선 공공사업 즉각 전환 및 마을버스 공영제 무상교통 추진
아동 1년 병원비 100만원 상한제 도입 및 구립 공공 심야 어린이병원 설립
서대문노동공제회 설립으로 노동자 4대 보험 안정 지원 및 공공기후돌봄 일자리 1,000개 창출
1인 가구 원스탑 지원센터 동별 설치 및 공공 복덕방 운영 (집 찾기, 이사, 복비 지원)
서대문구 포괄적 차별금지 인권 조례 제정 및 성평등 임금공시제 도입
백련산 등 자연환경 무분별 개발 중단 및 재자연화 프로젝트 추진
반려동물 공공병원 설치 및 1인 가구/저소득층 반려동물 무상 의료 지원
내란세력(국민의힘) 청산 및 시민이 만드는 직접 민주주의 실현

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:29
0
0
마을버스요금 인하
대중교통비 세액공제 추진
출퇴근 시간대 지하철 증차
갈매역 GTX 정차
통합돌봄지원 예산 및 인력 확보, 방문의료 및 돌봄서비스 확대
24시간 긴급돌봄센터 설치
치매가족지원센터 설립
청년 심리/주거/금융 전문상담 및 지원서비스
청년가구 이사비 지원
청년채용 인센티브 도입
지역화폐 지원 확대
가계부채상담센터 운영
여성 1인자영업자 긴급신고 체계 구축
골목형상가 지원확대
공공기관 11개월 기간제계약 금지
지역형 여성 공공일자리 확대
특수고용 플랫폼노동자 4대보험 지원
구리노동권익센터 설치

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:36
0
0
산단 통합 관제 시스템 구축
주민 참여형 감시단(현장 모니터링단) 운영
교통약자 무장애 도로 도입
친환경 연료비(커피박 재활용 펠릿 등) 지원
생활임금 적용 확대
노동권 보호 강화 (종합지원센터, 법적 상담)
의원 이권 개입 차단 (이해충돌 방지 조례 강화)
국외연수 투명화 조례 제정

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:37
0
0
'노동부지사' 임명, 노·정교섭 정례화
경기도가 책임지는 '공공통합돌봄' 실현!
'경기공공은행' 설립으로 지역경제 선순환
'경기도형 순환경제 모델'로 수도 문제 근본 해결
'차별금지조례' 제정, 누구도 소외되지 않는 '평등한 경기도'
경기도형 '월 3만원 청년·서민 프리패스' 도입

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:37
0
0
부자경남, 가난한 도민시대 졸업!

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:42
0
0
돌봄노동-생활임금 적용 확대 및 처우개선
노동기본권-모든 노동자에게 근로기준법 적용
비정규직 철폐 (현대제철, 발전비정규직, 현대자동차 비정규직 톨게이트노조 등 공공부분의 자회사 원청 직고용)
기후위기 시대 식량자급자족 실현
농어민 준공무원 규정, 농어민기본소득 월30만원 지급
GMO 완전표시제 실시, 친환경 농업 육성
여성·청년 농어업인 지원 확대를 위한 조례 제정
농로 주변 작물 영향 없는 센서형 가로등 설치, 농로 보수 지원 확대
인권기본법, 차별금지법 제정
중증장애인 24시간 돌봄 실현
장애인 이동권 확보를 위한 저상버스 보급 확대
청년기본소득제 실시
공공기관부터 지역청년고용할당제 실현
아동 청소년부터 무상의료 연100만원 상한제
유아차와 휠체어, 어르신 보행보조기, 반려견 산책까지! 안전하고 편리한 보행로 조성 및 접근성 확대
금산에서 버는 돈 금산에서 쓸 수 있는 선순환 경제 추진을 위한 지역 재투자 조례 제정
녹색경제·일자리 확대로 청년노동자 정주여건 개선
버스 완전공영제 실시, 친환경 무상 대중교통 실현
우리 동네 작은 전시관, 도서관, 문화예술, 교육시설 등 문화 기반시설 및 스포츠 시설 확충
주민자치회 위원 구성의 다양성 제고

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:43
0
0
주민복합커뮤니티센터 건립 (수영장, 다목적 강당, 건강생활지원센터 설치)
순천·여수·광양(SYG) 통합으로 재도약 촉구
소상공인 지원 및 지역경제 활성화
시민 중심 대중교통 시스템 구축
노동 가치 존중 및 고용 안정
순천 교육 환경 개선 및 지원
건강한 돌봄 시스템 구축
안전한 아파트 공동체 조성 및 디지털 행정 지원
아파트 공동체 지원 및 환경 개선
생활체육 활성화 및 시민 건강 증진
순천형 그린로드 조성 및 힐링 공간 확충

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:44
0
0
지역공공에너지공사(공단) 설립 지원
재생에너지 사업 공영화 및 지원 조례 제정
주민참여 햇빛소득마을 지원 확대
돌봄 대상자 발굴·돌봄커뮤니티 운영 지원
아픈 아이 돌봄 센터 마련
달빛 공공 어린이병원 신설
지역화폐 지원확대
골목형 상점가 확대 및 전통시장 활성화
소멸위험거주수당 농촌기본소득 추진
마을회관 무상급식 및 기름값 지원 확대
생활폐기물처리 준공영호
반값 농자재 지원 조례 추진
1인 가구 및 반려동물 지원
여성 위생용품 지원바우처 확대
여성 농업인 바우처 부활
청년자립공간 지원 확대
효도수당 지원 조례
노동자가 안전한 일터 환경 조성 지원 조례
산업 노동자의 생활개선: 공동휴게실 설치, 작업복 공동세탁소 등 확대 모색
청년 일자리 지원 및 활성화 지원 조례
비정규직 정규직 전환 기업 지원 조례
햇빛 소득 마을 확대로 논산지역 에너지 자립을 넘어 소득으로
재생 에너지 운영 교육으로 지속가능한 도농도시 논산 지원

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:46
1
0
우리 동네 안전길 확보 및 물길 정비
우리아이들 교육 환경 개선
노동약자 든든한 버팀목 마련 및 조례 제정
전남·광주 통합 균형발전 추진: 주청사 무안 이전, 목포대 의과대학 유치, 군공항 이전 반대
촘촘한 통합돌봄·마을돌봄 시스템 완성
골목상권·전통시장 활성화 및 생활경제에 활력 부여
군민의 세금 책임감 있게 사용
아파트 주거환경 개선 및 남악 주차 문제 해결
마을 안전길 확보 및 마을회관 리모델링으로 어르신 돌봄 거점 확보
마을별 꽃밭 조성 지원 제도 마련 및 공공일자리 확대
농자재(비료,농약,유류 등) 지원 대책 마련
축산 악취 저감 및 민원 해결을 위한 갈등 조정 협의체 마련
농민 작업복 이동 세탁소 운영

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:48
0
0
산업단지 노동자 복지 및 경쟁력 강화 (휴게실, 공동세탁소, 천원의 아침밥, 전용 주차장 등).
평택공공은행 설립을 통한 지역경제 활성화 및 소상공인, 금융취약자 지원.
교육 환경 개선: '1학급 2담임제' 도입 및 학급당 학생 수 20명 상한제 법제화.
24시간 소아응급의료센터 신설, 공공 산부인과/산후조리원 설립, 국공립어린이집 50% 확충, 공적 초등돌봄 100% 충족.
여성 및 청년 일자리 지원 ('이직준비 급여') 및 청년 정신 건강 관리 ('청년스트레스센터' 건립).
평택항을 동북아 평화물류허브로 육성하고, 구 터미널을 시민 친수공간 및 수소 모빌리티 '청정 블루벨트'로 재설계.
국가와 지자체가 책임지는 통합 돌봄 시스템 구축 및 돌봄노동자 처우 개선.
어르신 식사 배달 서비스 및 노인주택 관리/수리 서비스 추진.
'버스공영제' 도입으로 대중교통 혁신, '이음버스' 및 마을 순환버스 운영, 시내/광역버스 노선 확대, 수소전기 굴절버스 도입.
KTX경기남부역사 건립, 서정리역 GTX-C선 정차, 안중역세권 개발 및 서해선 KTX 조기 개통 등 철도 교통망 확충.
국도 확장, 고속도로 IC 설치, 대체 우회도로 신설 등 도로 교통망 개선.
미군기지이전평택지원특별법의 실질화 및 하청노동자 보호 강화 (노조 지원, 이익 공유, 초과이익공유제 제안).
지역별 맞춤형 발전 공약 (서부지역 활성화, 고덕 20분 생활권 조성, 팽성 상생 발전 등).
주민자치법 제정을 통한 주민 직접 민주주의 실현 및 주민 의견 수렴 의무화.

이 글은 AI 가 수집 요약한 글 입니다..
토, 2026/06/13- 03:50
0
0

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

목, 2015/07/16- 23:40
374
0

다른 나라에서는 (‘해킹팀’ 데이터 유출) 관련해서 전혀 보도도 안 되고 조용한 그런 형편인데 우리나라만 이렇게 관심을 많이 갖고 있는 이유는 과거에 국정원이 유사한 그런 일도 있었기 때문이라고 생각합니다.

지난 14일 비공개로 열린 국회 정보위원회에서 해킹 프로그램 관련 국정원 보고를 받은 후 새누리당 간사인 이철우 의원이 브리핑에서 한 말이다.

국정원의 해킹 프로그램 사용이 민간인을 대상으로 한 사찰 의혹으로 번지는 가운데 이탈리아 업체 ‘해킹팀’의 데이터 유출로 국내에서 야기된 이런 논란이 유별나다는 듯한 발언이다.

하지만 다른 나라는 조용하다는 말과 달리 지난 11일 키프로스에서는 자국 정보기관이 사찰용 해킹 프로그램을 해킹팀으로부터 구매한 사실이 드러나자 정보기관 수장이 이에 대한 책임을 지고 전격 사퇴했다.

2015071602_01

유럽의회 한 의원은 이탈리아 업체인 해킹팀이 수단과 같이 EU 제재조치가 내려진 나라와 거래를 한 사실이 드러나자 EU 규정을 위반한 게 아니냐며 EU 집행위원회에 서면 질의서를 제출했다.

오히려 잠잠했던 건 우리나라 공영방송과 유력 신문들이었다. 영국 BBC, 가디언, 미국 워싱턴포스트가 해킹팀 데이터가 유출되자마자 신속하게 보도했던 것과 대조적으로 국내 주요 언론들은 국정원이 해킹팀의 고객 명단에 포함돼 있다는 사실에 대해 거의 일주일째 침묵을 지켰다.

이번에 유출된 해킹팀 내부 자료를 통해 그동안 반인권 국가와는 거래하지 않는다던 해킹팀의 해명이 거짓으로 판명됐다. 수단, 에티오피아, 아랍에미리트 등 인권 탄압으로 악명 높은 국가들이 해킹팀의 고객으로 드러났고, 이들 나라 정부기관이 언론인과 인권 활동가 등 민간인을 사찰하는데 해킹팀 프로그램을 이용한 사실이 확인됐다.

이뿐 아니라 해킹팀이 판매하는 기술의 합법성 여부 때문에 정부기관이 해킹 프로그램 구매를 포기한 사례도 발견됐다. 유출된 해킹팀 내부 메일에는 영국 런던 경찰국이 해킹팀으로부터 제 3자의 단말기에 비밀리에 침투해 일거수일투족을 ‘보고, 듣고, 따라갈 수 있는’ 소프트웨어 구매를 고려했던 내용이 담겨있다. 하지만 해킹팀 프로그램을 통해 수집하는 일부 정보의 합법성 여부에 대한 우려 때문에 내부 검토 후 지난해 구매를 포기한 것으로 나타난다.

2015071602_02

해킹팀 데이터 유출로 해외 정보기관들이 비밀리에 자행한 불법들이 드러나면서 해외에서는 파장이 확대되고 있다. 우리나라에서도 국정원의 민간인 사찰 의혹에 대한 철저한 조사가 필요해 보이는 이유다.

목, 2015/07/16- 23:35
177
0

2년 전인 2013년 7월 18일, 충남 태안 해병대캠프에서 5명의 고등학생이 목숨을 잃었던 참사를 기억하십니까. 아이들이 훈련을 받던 바닷가는 이제 진입금지 구역이 됐고, 사람이 찾지 않은 해변가는 흉물스런 쓰레기만 널려있습니다. 재판을 끝으로 사건은 마무리된 것처럼 보이지만 과연 그럴까요. 뉴스타파가 태안해병대캠프에 참여했던 학생들의 부모, 당시 현장에서 아이들과 함께 있었던 아르바이트 노동자, 캠프를 운영했던 하청업체와 원청업체 관계자들을 모두 만나봤습니다. 누구에게 5명의 목숨에 대한 책임이 있을까요. 그리고 누가 책임을 졌을까요.

2015071501_01

#1 이후식 씨 (故 이병학 군 아버지)

이후식 씨가 취재진에게 보여준 것은 수백 개의 문서들이었습니다. 이 씨가 직접 경찰서, 군청 등 사건 관련 부처를 쫓아다니면서 얻어낸 문서, 이 씨가 직접 기록한 사건일지, 그리고 의문점들이 빼곡히 적힌 종이들이었습니다. 이 씨는 기록을 확보하기 위해 6개월 동안 3만km 넘게 운전을 했다고 합니다. 1,2심 재판이 진행되면서 이 씨는 뭔가 잘못돼 간다는 생각이 들었습니다. 아무도 책임지지 않으려 한다는 걸 느낀 겁니다. 이 씨는 청와대 앞에서 1인 시위를 시작했습니다. 그리고 1년 만에 포기했습니다.

책임을 아무도 지지 않았다는 것은 확실하다고 봐요. 이게 있을 수 있는 일이에요? 도저히 이해할 수 없는 일이죠.

2015071501_02

아르바이트 보조교관이 ‘최고형’ 받아

2년 전 공주사대부고는 숙박업체인 한영티앤와이와 2학년생 198명의 병영체험활동 계약을 맺습니다. 한영티앤와이는 여행사인 케이코오롱트래블에 하청을 줍니다. 케이코오롱트래블은 해병대 출신들을 모아 이른바 교육팀을 꾸렸습니다. 장태수, 박기태 씨 등 해병대 출신들이 교육팀에 아르바이트 노동자로 고용됐습니다.

2015071501_03

지난해 12월, 재판은 사고 1년 6개월 만에야 마무리됐습니다. 원청과 하청 관계자, 아르바이트 노동자 등 6명이 처벌을 받았습니다.

원청업체 한영티앤와이

대표/오00 –징역 6월(수상레저안전법 위반)
이사/김00 –금고 1년(업무상과실치사)

하청업체 케이코오롱트래블

대표/김00-불기소
이사/김00-금고 1년 6월(업무상과실치사)
본부장/이00-금고 2년(업무상과실치사)

아르바이트 노동자/박기태(가명)-금고 2년 6월(업무상과실치사)
아르바이트 노동자/장태수(가명)-금고 1년 4월(업무상과실치사)

재판결과 아르바이트로 ‘보조교관’ 역할을 한 박기태 씨(가명)가 가장 무거운 형을 받았습니다. 업무상과실치사 혐의로 ‘금고 2년6월’ 형을 선고받고 현재 교도소에 복역중입니다. 같이 현장에 있었던 다른 아르바이트 노동자 장태수 씨(가명)도 1년4월 형을 받아 만기 출소했습니다. 원청업체 대표는 업무상과실치사 혐의가 아닌 수상레저안전법 위반으로 징역 6월을 받았고, 아르바이트 노동자들을 직접 고용했던 하청업체 대표는 기소되지 않았습니다.

#2 장태수 씨(아르바이트 ‘보조교관’)

뉴스타파 취재진은 당시 사고 현장의 보조교관으로 일했던 장태수 씨(가명)를 직접 만났습니다. 1년4개월을 복역한 뒤 지난해 11월 대전교도소에서 출소한 상태였습니다. 장 씨는 사고가 난 2013년 창업컨설턴트로 일하고 있었습니다. 이직을 위해 잠시 쉬던 중 해병대 후배로부터 온 전화 한 통화가 인생을 바꿔 놓았습니다.

A: 장태수 해병님. 요즘 뭐하십니까.
장씨: 잠깐 쉬고 있어. 여행이나 갔다오려고.
A: 아 그러십니까. 해병대 캠프 알바 자리가 하나 있는데요. 장태수 해병님은 와서 서 있기만 하면 되는겁니다.
장씨: 나 자격증 없는데? 교육받아서 자격증 따야 하는거 아니야?
A: 아닙니다. 여기 직업적으로 하는 사람들 다 있고. 장태수 해병님은 오셔서 놀다 가시면 됩니다.

장태수 씨는 청소년지도사 자격증도 없었고 해병대에서 교관 활동도 한 적이 없었습니다. 해병대 출신이라는 것만으로 아르바이트 보조교관으로 일하게 된 겁니다. 사고 당시 현장에는 자격증 있는 청소년지도사는 단 한명도 없었고, 그나마 해병대 교관 출신인 주교관도 다른 조의 훈련을 챙기느라 자리를 비운 상태였습니다. 마무리 훈련을 진행한 장태수 씨 등은 해병대를 나왔을 뿐 현지 현지 바다의 지형도 모르는 비전문가였습니다.

물이 빠지던 간조 시각, 수심이 갑자기 변할 수 있는 곳까지 들어선 80여 명의 아이들. 순간 들이닥친 큰 파도. 그러나 구명보트는 멀리 있었고, 위급 상황에 대처할 수 있는 숙련된 전문가도 없었습니다. 장 씨의 눈 앞에서 5명의 아이들이 목숨을 잃었습니다.

지난해 말 출소한 장 씨는 취직할 곳이 없었습니다. 전과 기록을 갖고 이력서를 낼 수 없었습니다. 서른이 넘은 나이. 그가 택한 것은 공사장의 일용직 노동이었습니다. 포항, 속초, 대전 등 현장이 있는 곳은 닥치는 대로 다녔습니다. 지금은 위험하지만 일당이 높은 야간 공사현장에서 일하고 있습니다. 그리고 여전히 죄책감에 시달리고 있습니다.

저도 서른이 넘은 성인인데…자식이 죽은 부모가 다섯이나 있잖아요. 내가 부모였으면 난 반 죽여놨겠다, 교도소에서 작성한 반성문에 이렇게 물었어요. 너의 자녀나 친척, 지인들이 이런 일 당했다면 법적으로 어떻게 판단할 수 있겠냐고.

#3 하청업체 (아이들 교육을 담당할 알바생 고용)

당시 하청업체였던 케이코오롱트래블 대표는 취재진과 통화를 거절했습니다. 직접 찾아가 봤습니다. 여전히 같은 이름으로 영업 중이었습니다. 직원은 취재진에게 “저희랑 (태안 참사는) 관련이 없다”고 말했습니다. 하청을 맡지 않았냐고 물었더니 “저희가 (직접) 행사(진행)한 것도 아니고, 뭐가 관련이 있다는 거냐”고 말했다. 장태수 씨 등 아르바이트 노동자들은 하청업체로부터 직접 임금을 받았습니다.

장태수 씨처럼 경험도 자격도 없는 사람들을 고용했던 이 하청업체의 행태에 대해 태안에서는 사고 전부터 말이 많았다고 합니다. 태안에서 만난 다른 사설 캠프장 관계자는 이렇게 말했습니다.

대부분 업체들이 경력자 쓰는데 거기만 이상하게 그런 (알바)애들 많이 써요. 그때 내가 그랬어요. 야, 애들 이렇게 써서 책임질 수 있어? 너도 자식키우는 놈이? 야, 애들 이렇게 하다 죽인다.

장태수 씨도 “알바생인 내가 문제제기를 할 순 없었다”며, “사고 당시 단 한 사람만 있었어도, 한 사람의 전문가만 있었어도 사고는 나지 않았을 것”이라고 말했습니다. 당시 사고를 수사했던 해경은 하청업체 대표를 기소 의견으로 검찰에 송치한 바 있습니다. 검찰은 그러나 하청업체 대표는 현장에서 직접 교육을 관리하지 않았다는 이유로 불기소 처분을 내렸습니다.

2015071501_04

#4 원청업체 (공주사대부고와 직접 캠프 계약)

그럼 원청업체인 한영티앤와이는 왜 “위험하게 교육한다”는 평판을 받던 하청업체와 계약을 한 걸까. 당시 태안에는 해병대 캠프를 운영할 수 있는 업체가 4군데 이상 있었다고 합니다. 태안에서 사고 당시 한영티앤와이에서 일했던 직원들을 만날 수 있었습니다. 이들은 그 이유를 아주 간단하게 말합니다.

이유는 돈 때문이죠.
싸다는 생각 때문에
우리가 지불해야 하는 비용이 싸니까…

원청업체 대표는 알바생들이 처벌받았던 업무상과실치사가 아니라 수상레저안전법으로 금고 6개월의 처벌을 받았습니다. 그리고 지금은 한영티앤와이의 모(母)기업에 복직해 상무로 일하고 있습니다.

2015071501_05

해병대캠프 참사의 진짜 원인은?

고등학생 5명의 목숨을 앗아간 태안 해병대캠프 참사 2년. 유가족의 상처는 아직도 아물지 않았습니다. 현장에서 아이들을 훈련시켰던 아르바이트 노동자는 아직 감옥에 있고 또 다른 한 명은 출소 뒤에 갈 곳을 잃었습니다.

사고 당시 아르바이트 보조교관이 저지른 과실은 눈에 잘 보입니다. 하지만 진짜 사고의 원인은 보고 밝혀내려는 의지가 없으면 보이지 않습니다. 돈 때문에 경험도 자격도 없는 사람들을 고용했던 업체들은 처벌을 받지 않거나 상대적으로 적은 처벌을 받은 이유는 바로 그 때문일 겁니다.


취재/김새봄
영상취재/신승진
재연/윤석민, 이상원, 3기 하계연수생 안병욱 외 9명
성우/윤동기
편집/윤석민

수, 2015/07/15- 14:25
650
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

0712pyo

신규 확진 7일째 ‘0’…추가 사망 없이 퇴원 2명늘어

메르스(MERS, 중동호흡기증후군) 신규 확진자가 1주일 째 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

추가 사망자도 발생하지 않아 누적 사망자 숫자는 36명이다.

퇴원자는 2명이 늘어 모두 130명이 됐다. 신규 퇴원자는 58번째(남, 55세)와 137번째(남, 55세) 환자이다. 58번째 환자는 서울 중구 구의회 공무원으로 한때 상태가 불안정한 것으로 분류됐으나 완치됐다. 137번째 환자는 삼성서울병원의 이송요원으로 메르스 추가 확산 우려가 높았지만 아직 이 환자로부터 감염된 사람은 나오지 않았다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

월, 2015/07/13- 10:02
442
0