주요 콘텐츠로 건너뛰기

김정남 피살 ― 북한 체제의 심각하기 이를 데 없는 불안정을 드러낸 사건

지역

김정남 피살 ― 북한 체제의 심각하기 이를 데 없는 불안정을 드러낸 사건

익명 (미확인) | 수, 2017/02/15- 14:49

2월 13일 오전 말레이시아에서 김정은의 이복형 김정남이 살해됐다. 말레이시아 당국 등의 설명을 보건대, 김정남은 공항에서 누군가에게 공격받은 후 병원 이송 중 사망했다. 부검 결과를 봐야겠지만, 백주대낮에 국제공항에서 독재자의 친척이 피살된 건 그 어떤 스릴러 영화보다도 충격적이다.

정확히 누가 왜 그런 짓을 했는지는 차차 알게 될지 모를 일이지만(아예 밝혀지지 않을 수도 있다), 김정남 피살은 오늘날 북한 국가자본주의 체제가 내면적으로 안고 있는 총체적 불안정성을 드러내고 있다.

김정남과 김정은의 갈등은 널리 알려진 일이었다. 김정은의 처지에서 김정남은 골칫거리였을 것이다. 3대 세습 과정에서 이복동생한테 밀려난 김정남은 사실상 망명 상태로 해외를 떠돌았다.

물론 김일성 일가 중 후계 구도에서 밀려난 사람이 평양에서 매우 멀리 떨어져 지내는 건 김정남만의 사례는 아니다. 예컨대 김정일의 동생 김평일도 30여 년 가까이 유럽에서 외교관으로 머물며 평양과 거리를 두고 있다.

그러나 김정남은 북한 3대 세습을 공개 비판하고 개혁·개방을 지지한다고 말해 왔다. 그는 2011년 일본 <도쿄 신문>과의 인터뷰에서 이렇게 말했다. “중국에서는 마오쩌둥조차 세습은 하지 않았습니다. 그래서 중국이 발전할 수 있었다고 생각합니다. … 3대 세습은 사회주의 이념과 맞지 않는다고 저는 이전부터 지적해 왔습니다. 그런 선택을 한 것은 북한으로서도 특징적인 내부 요인이 있었기 때문이라고 생각합니다.”(《안녕하세요 김정남입니다》, 고미 요지, 중앙m&b.)

김정남의 아들 김한솔도 서방 언론과의 인터뷰에서 삼촌 김정은을 “독재자”라고 불렀다.

왕자의 난?

김정은한테는 이복형 김정남이 자신의 통치 정당성을 약화시키는 존재였을 것이다. 20대의 김정은이 권력을 승계했을 때, “백두혈통”이라는 것이 권력 세습을 정당화하는 핵심 이데올로기였다. 2013년 북한은 당 강령의 핵심 부분인 ‘당의 유일사상체계 확립의 10대 원칙’을 개정하며 이 점을 명문화했다. “우리 당과 혁명의 명맥을 백두의 혈통으로 영원히 이어 나가며 주체의 혁명전통을 끊임없이 계승발전시키고 그 순결성을 철저히 고수해야 한다.”

그런데 그 ‘혈통’ 중에 3대 세습에 흠집을 내는 자(심지어 김정일의 장남)가 있었던 것이다. 게다가 김정남은 중국과 좋은 관계를 유지해 온 것으로 알려져 있었다.

<조선일보>는 김정은·김정남의 갈등을 두고 “왕조 국가”에서나 볼 수 있는 “왕자의 난”이라고 주장한다. 즉, 남한과 같은 시장 자본주의보다 질적으로 퇴보한 사회에서나 일어날 일이라는 것이다.

그러나 개량주의자들 사이에서도 흔한 이런 주장은 북한 사회의 진정한 성격을 보여 주지 못한다. 북한은 1950~60년대 공업 성장에서 남한을 앞지른 바 있는 중간 규모의 공업국이다. 특히 노동계급이 대규모로 존재하는 이런 사회를 “왕조”라고 규정하면 그 사회의 본질적 모순과 계급투쟁의 잠재력을 제대로 규명하지 못한다. 박정희 독재·유신체제 하의 한국 사회를 왕조 국가로 규정하는 것만큼이나 비역사적(초역사적)이다.

물론 북한의 3대 세습, ‘왕자’들의 다툼은 마치 북한만의 독특한 모습처럼 보인다. 그러나 특수성을 예외성으로 혼동해서는 안 된다. 트로츠키(1879~1940)가 《연속혁명》 독일어판 서문에서 지적했듯이, “일국의 특수성들은 세계경제의 운동 과정의 기본 특징들이 일국 내에서 독특하게 결합된 것을 의미한다.” ‘비정상’처럼 보이는 북한 국가자본주의의 이런저런 현상과 제도 등은 물자가 부족하고 해외에 손 벌릴 곳도 없는 낙후하고 빈곤했던 나라가 급속한 공업화를 추구하면서 봉착한 문제들에 대처하는 과정에서 형성되고 확립된 것이다. 더구나 여기에는 세계 자본주의 체제가 가하는 압력이라는 더 큰 맥락이 있다.

김정은은 북한 경제가 20년 넘은 위기로 매우 취약해진 상태에서 권력을 물려받았다. 게다가 미국과 중국의 제국주의 간 갈등이라는, 북한 관료들이 어찌할 수 없는 어려운 대외 환경 속에서 그랬다. 북한 국가자본주의 체제가 처한 이러한 어려움이 바로 김정남이 말한 3대 세습의 ‘내부적 요인’이었을 것이다. 북한 관료들은 김정은 후계 구도가 안착되지 않으면 자칫 체제 전체가 어찌하지 못하는 위기에 빠질지 모른다고 우려하고 있음에 틀림없다.

김정은은 통치 체제를 안정화하기 위해 노력해 왔으나, 결국 구체적 성과(핵심적으로 경제 회복)를 내놓느냐가 중요하다. 그러나 이 점에서 김정은이 성공을 거두고 있다고 보기는 어려울 듯하다. 중국의 경제 성장 둔화, 개성공단 폐쇄와 같은 제재 강화가 북한 경제 회복에 더욱 악재가 되고 있다. 북한이 최근 ‘자강력 제일주의’처럼 자력갱생(즉, 주체)을 다시 강조하는 것은 이런 사정을 반영하는 조처로 보인다.

지난해 조선로동당 7차 당대회에서 김정은은 ‘국가경제발전 5개년 전략’의 목표로 에너지 문제 해결, 인민경제 선행부문·기초공업부문 정상화 등을 제시했다. 여전히 핵심 경제 부문들의 회복이 더디다고 해석될 만한 대목이다.

경제 회복을 제대로 하려면 해외에서 자금을 끌어와야 한다. 그러나 김정은 치하에서 이 문제는 잘 풀리지 않았다. 일본인 납치자 문제 해결을 전제로 일본의 대북 제재를 부분적으로 해제하려 했으나 핵 문제 때문에 이내 협상은 어그러졌다. 핵심은 북·미 관계를 잘 푸는 것이지만 여의치가 않다.

북한 지배 관료들은 경제 회복, 그와 관련된 개혁·개방의 폭과 속도 문제, 북·미 관계, 중국과의 관계 등 난마처럼 얽힌 복잡한 문제를 풀어야 한다. 이 과정에서 여러 변수가 북한 관료들 사이에 갈등을 일으킬 가능성이 상존하고 있다.

2013년 말 장성택의 처형은 이를 극적으로 보여 줬다. 김정은이 자신의 고모부를 처형했을 만큼 북한 권력 내의 문제가 심각하기 이를 데 없었다. 김정은은 자신의 권위에 장성택이 도전한 것 외에도 경제적 혼란의 책임과 대외정책상의 이견까지 처형 이유로 제시했다. 이런 문제들이 북한 지배 관료 내에 균열을 낳고 있는 것이다.

이런 문제들은 여전히 남아 있다. 만약 김정은 정권이 김정남을 암살한 것으로 입증된다면, 바로 이런 맥락 속에서 벌어진 일일 것이다. 그리고 앞으로 심각한 난관들을 헤쳐 나가기 위해 이러저러한 변화를 꾀하는 과정에서 관료 지배 체제에 균열을 일으킬 만한 요소를 단 하나라도 남기지 않겠다는 의지의 표명인 것이다.

노동계급의 대안

<동아일보>는 사설에서 김정남 피살을 두고 “북한 정권교체를 유도하자”고 주장했다. 그러면서 “국론분열 같은 내부의 적”을 경계하라고 촉구했다. 박근혜 정권 퇴진 운동을 겨냥한 말이다.

동아일보를 비롯한 우익은 북한 철권통치로부터 북한 ‘민중’의 ‘해방’을 얘기한다. 그러나 우익은 결정적으로 북한 노동계급의 자력 해방, 즉 북한 노동자들이 지배 관료를 아래로부터의 대중 혁명으로 타도하고 노동계급 자신의 국가 기구들을 민주적으로(노동자 평의회 형태로) 세울 필요에 대해서는 결코 언급하지 않는다.

오히려 우익은 미국 군대나 남한 군대 같은 외부 세력이 북한 주민을 해방시킬 수 있다고 믿는다.

우익과 달리, 노동자연대 같은 고전적 마르크스주의자들은 시장 자본주의가 대안이 아니라고 본다. 남한 노동계급이 지난 20년간의 경험에서 배우고 입증했듯이 시장 자본주의로의 전환은 진보가 아니고 고통일 뿐이다.

고전적 마르크스주의자들은 오늘날 북한 사회의 위기는 북한 노동계급의 아래로부터의 혁명으로 진정한 해결책을 찾을 수 있다고 본다. 북한이 표방하는 가짜 ‘사회주의’가 아니라 진정한 아래로부터의 사회주의를 창출해야 한다.

2017년 2월 15일
노동자연대(운영위원회를 대신한 김영익 기자의 대필)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

감시와 통제를 위한 국정원의 그릇된 헌신

- 국정원의 해킹프로그램 구입 및 불법감청시도에 대한 규탄성명 -

최근 다수의 언론보도에 따르면 국정원이 5163부대라는 이름으로 최소한 2012년부터 최근까지, 이탈리아 ‘해킹팀(Hacking Team)’으로부터 인터넷 감시프로그램 ‘RCS(Remote Control System)’을 구입하여 운영하였음을 추측케 하는 단서들이 다수 발견되었다. 유출된 ‘해킹팀’ 의 직원들이 주고받은 이메일의 내용에 따르면, 국정원이 국내에서 유통되는 특정 스마트폰에 대한 해킹 방법을 요청하고, 국내에서 주로 사용되는 모바일 메신져 및 백신 관련 해킹에 대하여 문의한 사실이 드러났다.

이에 대해 국정원의 고위관계자는 국정원에서 해당 프로그램을 구입한 것은 사실이나, 이는 대북·해외 정보전을 위한 것이라고 변명하였다. 그러나 해킹의 대상이 국내에서 일반적으로 쓰이는 스마트폰 모델과 모바일 메신져 및 백신에 집중된 경향을 살펴볼 때, 국정원의 감청대상은 우리 국민이었을 가능성이 높은 상황이다.

지난 10년간 국정원이 밝힌 휴대전화 감청 건수는 ‘0건’으로, 그동안 국정원은 공식적으로 휴대전화 감청사실을 부인해왔다. 최근에는 휴대전화 감청의 기술적·절차적 어려움을 호소하며 통신사업자들의 휴대전화 감청시설 구비를 의무화하는 법 개정안을 추진하기도 했다. 위 의혹들이 사실이라면, 국정원이 2005년 안기부 X-파일 사건에 이어, 다시 한 번 국민들을 속이고 국민들을 감시하려 하였음이 밝혀진 것이다.

헌법은 통신의 비밀을 국민의 기본권으로 규정하고 있고, 현행 통신비밀보호법은 감청가능 범죄의 특정, 수사의 보충성, 영장에 준하는 법원의 허가서 발부 등 매우 엄격한 요건 아래에서만 감청을 허용하고 있다. 이는 감청으로 인한 기본권의 침해를 최소화하고 요건을 지키지 않는 감청을 허용하지 않겠다는 입법자의 결단이다. 국정원의 이번 감시프로그램 구입 및 해킹 문의는 국가기관으로서 국정원이 가져야 할 투명성, 신뢰성, 정치중립성을 다시 한 번 의심하게 하는 중대한 사안이다.

이번 사태는 국민이 피땀으로 쌓아올린 민주주의 체제에 대한 도전이며, 통제받지 않는 정보기관이 얼마나 위험한 지를 다시 한 번 우리에게 일깨워 준다. 국정원은 정보활동의 밀행성을 이유로 각종 정보공개에 소극적이며, 특히 예산은 편성부터 결산에 이르기까지 대부분 공개되지 않는다. 국정원의 대선개입·경력판사 면접 의혹, 간첩조작 사건 등은 국정원의 비밀주의가 어떻게 절차적 민주주의를 흔들고 있는지 보여주는 단적인 예이다.

감시당하는 사회에서는 누구도 진의(眞意)를 입 밖으로 꺼내려 하지 않는다. 핸드폰을 훔쳐보는 것은 국민의 입을 막기 위한 더 큰 그림의 예고편에 불과할 것이다. 모임은 우선 이번 사태에 대하여 국회가 국정원의 불법사찰 여부에 대하여 사실관계를 명백하게 밝히고, 이에 따라 불법 감청을 막을 수 있는 법적 제도적 보완을 서둘러 해줄 것을 요구한다. 국정원이 자신의 오점을 끝까지 숨기고 호도하려 한다면 더 이상 한 나라의 정보기관으로서 존재해야할 아무런 이유가 없다. 불법을 저지르면서까지 국정원이 보호하고자 하는 가치는 무엇인가. 특정 정치세력에 대한 맹목적인 헌신은 결국 국정원의 존립기반인 국민들의 신뢰를 잃는 지름길임을 국정원은 명심해야 할 것이다.

2015년 7월 14일

민주사회를 위한 변호사모임
회 장 한 택 근

화, 2015/07/14- 11:29
789
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

금, 2015/07/24- 14:53
754
0

 

- 건강보험료는 올리고 의료보장은 삭감하는 건강보험 재정긴축 중단해야 -

 

정부가 오늘(15일) 국무회의에서 건강보험 보장을 줄여 입원료를 인상하는 내용의 건강보험법 시행령 개정안을 통과시켰다. 이에 따라 입원일 수에 상관없이 전체 입원료의 20%였던 본인부담률이 내년 7월부터는 입원한 지 16일부터 30일까지는 25%, 31일 이후에는 30%로 인상된다.

건강보험 재정이 남아도는 상황에서 입원료를 인상하겠다는 올해 초 정부 계획에 수많은 국민들이 분노하고 반대했다. 그럼에도 정부는 이를 끝내 강행했다.

우리는 건강보험 흑자 와중에도 이 정부가 계속해 추진하는 의료복지축소를 규탄하며 오히려 건강보험 흑자를 당장 국민에게 쓸 것을 요구한다.

 

첫째, 입원료 인상은 의료비에 허덕이는 환자들을 더 옥죄는 것이며, 장기입원의 책임을 환자들의 ‘도덕적 문제’로 떠넘기는 매우 질 나쁜 정책이다.

한국은 10가구 중 한 가구가 ‘재난적 의료비’로 고통을 받는 나라다. 그리고 중산층도 의료비 때문에 빈곤의 늪으로 전락할 수 있는 나라다. 그런데 가장 필수적 보장의 하나라고 할 수 있는 입원료의 보장을 줄이겠다는 정책은 정부가 국민의 생명을 돌보지 않겠다는 선언으로 이해할 수밖에 없다.

정부는 이러한 정책이 국민들의 도덕적 해이로 인한 장기입원을 줄이기 위해서라고 주장한다. 그러나 장기입원은 환자들의 도덕 문제 때문이 아니라 민간 병원들의 일부가 수익성을 위해 장기입원을 부추기기 때문이다. 게다가 열악한 한국의 여타 복지제도 때문에 아픈 노인들이 건강보험에 의지할 수밖에 없는 상황이 존재한다. 정부는 마치 국민들을 복지제도를 악용할 잠재적 범죄자 취급하는 행위에 대해 즉각 사과해야 한다.

 

둘째, 정부는 의료비 인상이 아닌, 건강보험 17조원을 이용해 의료비를 전면 해결해야 한다.

국민들이 아파도 병원에 가지 못해 쌓인 건강보험 흑자가 올해까지 17조원에 이르렀다. 정부 예측에 따르더라도 2021년까지는 흑자가 계속될 것으로 예상된다. (건강보험료를 6년이나 더 적립하겠다는 계획도 심각한 문제다.) 국민들이 낸 천문학적인 보험료가 정부 곳간에 쌓여있는 것이다.

건강보험료 흑자 중 3조원만 써도 한 해 모든 국민의 입원료 본인부담금을 없앨 수 있는 돈이 있다. 그 해 걷어 그 해 쓰는 것이 원칙인 건강보험의 원리대로 당장 흑자를 이용해 국민들의 입원료를 해결하는 것이 마땅하다. 그런데 정부는 내년 이후 건강보험료 국고 지원을 줄이거나 없애고 재벌병원과 의료기기‧제약회사에 이 돈을 퍼주려고 이 돈을 적립하고만 있다. 이런 이유 때문에 정부는 보장은 줄이면서도 건강보험료는 매년 꼬박꼬박 올리는 것이다. 오늘 개정된 건강보험법 시행령을 통해서도 건강보험료가 또다시 0.9% 인상되었다.

 

정부는 국민들의 부담은 갈수록 늘리면서 복지는 갈수록 줄이는 정책을 펴고 있다. 기획재정부가 지난 4일 발표한 ‘2060년 장기재정전망’에서도 국민들이 너무 적게 내고 복지를 많이 누리고 있다면서 이를 해결하겠다고 발표했다. 이 무슨 터무니없는 소리인가? 사실은 대다수 국민들은 OECD 평균에 가까운 부담을 하는 반면 정부와 기업의 부담은 턱없이 적다는 것이다.

게다가 정부는 이러한 기만적 정책들을 더 강하게 밀어붙이고자, 이러한 계획들을 추진하는 기획재정부에 보건복지부를 포함한 모든 부서를 좌지우지할 수 있는 권한을 주는 ‘서비스산업발전기본법’을 통과시키려 한다.

 

보건의료인들은 곳간에 의료비를 쌓아두고 국민들에게 내 놓지 않는 것은 국민의 생명과 건강을 빼앗는 범죄와 다름없다고 판단한다. 우리는 당장 의료복지 축소를 멈추고 건강보험 흑자를 사용해 의료비를 보장하라는 국민의 목소리를 정부가 더 이상 외면하지 말 것을 경고한다. <끝>

 

 

2015. 12. 15.

건강권실현을 위한 보건의료단체연합

(건강사회를위한약사회 건강사회를위한치과의사회 노동건강연대 인도주의실천의사협의회 참의료실현청년한의사회)

화, 2015/12/15- 15:06
746
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0