주요 콘텐츠로 건너뛰기

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

지역

‘국정원, 민간인 해킹 시도’ 첫 확인…재미 과학자 안수명 박사

익명 (미확인) | 목, 2015/07/16- 23:40

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

복원된 블랙박스 영상들 속에는 세월호가 급격하게 기울어진 이유뿐만 아니라 표류하던 선체가 어째서 그토록 급격하게 바닷속으로 가라앉을 수밖에 없었는지를 유추할 수 있는 단서도 등장한다. 한쪽으로 급격히 쏠린 화물들에 의해 C데크 화물칸의 유리창들이 다수 깨졌고, 파손된 창문을 통해 물이 급격히 유입된 것으로 볼 수 있는 단서들이다. 그뿐만 아니라 C데크 벽면에는 그동안 알려지지 않았던 균열이 존재했다는 사실도 취재 과정에서 새롭게 확인됐다.

급격한 횡경사 직후 C데크 좌측 벽면에서 분출된 물은 어디서 왔나

세월호 C데크 좌현 벽 쪽에 주차됐던 1톤 트럭의 블랙박스 영상에는 선체가 급격히 기울어진 직후 앞쪽 벽 틈새로 물이 새 들어오고 운전석 옆쪽 벽면에서도 많은 양의 물이 퍼붓듯 쏟아지는 장면이 포착된다. 이 물은 어디서 어떻게 들어온 것일까.

2017091505_01

실마리는 뉴스타파가 확보하고 있던 기존 자료들 속에서 나왔다. 그건 지난 2012년 9월, 청해진해운이 세월호를 인수하기 직전 임직원들이 일본에 직접 가서 배의 안팎 곳곳을 촬영한 사진과 동영상 자료들이다.

당시 C데크를 촬영한 동영상 속에 이 1톤 트럭이 주차됐던 위치가 확인된다. 이 위치에 트럭 모습을 포개 봤더니 운전석 바로 옆 벽면에는 유리창이, 좌측 앞으로는 에어벤트, 즉 환기구 설비가 위치하는 것으로 나온다. 또 환기구 설비 윗부분에는 외부에서 들어오는 빛이 분명하게 보인다. 이 지점에 밖으로 뚫린 구멍이 있었던 것이다. 참사 당시 블랙박스 영상에서 차량이 벽면에 부딪힌 직후 앞쪽에서 솟구친 물줄기는 바로 이 균열을 통해 들어온 바닷물로 추정된다.

2017091505_01

2017091505_02

그렇다면 운전석 옆 방향에서 쏟아지듯 분출된 물은 어디서 온 걸까. 트럭의 위치와 물이 쏟아진 방향을 볼 때 C데크 벽면의 유리창이었던 것으로 보인다. 물론 C데크 화물칸의 유리창은 배가 정상 운항할 때는 수면보다 9미터 이상 높기 때문에 바닷물이 닿지 않는다. 그러나 이 당시엔 이미 선체가 47도나 기울어져 옆면이 수면을 훑으며 오른쪽으로 방향이 꺾이고 있었다. 결국 선체가 급격히 기울어 트럭이 벽에 부딪히면서 유리창을 깨뜨렸고, 이곳을 통해 바닷물이 유입된 것으로 추정된다.

2017091505_03

표류 중 깨진 유리창과 환기구 통해 해수 대량 유입 가능성

그런데 C데크 화물칸 좌측면에는 모두 13개의 유리창이 있다. 만약 이 트럭의 블랙박스 속 상황처럼 왼쪽으로 쏟아진 화물들로 인해 다른 유리창들도 다수 파손됐다면, 이곳을 통해 표류하던 세월호의 C데크 내부로 많은 양의 바닷물이 계속 유입됐을 가능성이 높다. 실제로 오전 9시 15분쯤 둘라에이스호에서 촬영된 세월호 모습을 보면 이 유리창들과 높이가 같은 선수갑판의 불워크가 이미 수면에 잠겨 있는 상태였다.

2017091505_04

또 이 상태에서는 C데크 유리창은 물론 그보다 낮은 위치에 있는 환기구를 통해서도 바닷물이 흘러 들어갔을 것으로 보인다. 최근 세월호 선조위가 선체 내부를 직접 확인한 결과 이 환기구는 흘수선보다 낮은 위치인 데크스토어로 연결돼 있었다. 환기구를 통해 이곳으로도 물이 계속 유입됐다면 선체가 가라앉는 속도를 크게 가중시켰을 것으로 추정된다.

2017091505_05

지금까지 세월호 침수 과정을 분석한 보고서들은 표류 중인 세월호 내부로 바닷물이 유입된 경로를 D데크의 도선사 출입문, 그리고 좌현 램프의 틈새 정도로 추정해 왔다. 그러나 블랙박스 영상을 통해 C데크 좌측 벽면에 존재한 균열, 파손된 유리창, 그리고 환기구를 통한 해수 유입 가능성이 확인됨에 따라 세월호 내부로 빠른 침수가 진행된 원인과 과정에 대해서도 재조사할 필요가 생겼다.


취재 : 김성수
영상취재 : 김기철
영상편집 : 정지성
CG : 정동우

금, 2017/09/15- 10:20
128
0

지난 18일 강원도 철원 육군 5군단 사격장에서 K-9 자주포 추진체가 폭발해 장병 2명이 사망하고 5명이 부상을 입은 사고가 발생한 가운데, 2년 전 국방과학연구소(ADD)의 K-9 자주포 시험 발사 중에도 동일한 폭발 사고가 있었다는 사실이 뉴스타파 취재를 통해 확인됐다. ADD가 K-9 자주포의 결함과 폭발사고 재발 가능성을 알고도 면밀한 사고원인 조사 없이 각급 부대에 배치해 훈련을 강행한 것 아니냐는 의혹이 제기된다.

▲ K-9 자주포

▲ K-9 자주포

기종과 생산연도 같은 동일 기종에서 다시 폭발 사고 발생

2년 전 K-9 자주포 추진체 폭발 사고가 일어난 곳은 ADD가 운영하는 제8본부 안흥시험장이다. 군 내부 관계자에 따르면 2015년 8월 13일 오후 3시경 K-9 자주포 시험 발사 중 추진체에서 폭발이 일어나는 사고가 발생했다. 당시 사용된 K-9 자주포의 주포 및 추진체는 이번에 폭발을 일으킨 기종과 생산연도가 같은 동일 기종이었다. 이 같은 사실은 당시 K-9 자주포 사업에 직접 관여했던 한 군 관계자의 증언을 통해 확인됐다.

이 군 관계자는 “2015년 폭발 사고가 폐쇄기 작동 등 K-9 자주포 자체 결함에서 발생했을 가능성이 컸지만, 문제가 된 장비 및 추진체는 각급 부대에 배치된 이후 단 한 차례도 회수 및 점검 시험을 받지 않았다”고 말했다.

사고 원인 규명 안 됐는데도 금요일 사고 이후 또 시험 발사 의혹

뉴스타파가 복수의 군 관계자들을 통해 확인한 바에 따르면, 군은 지난주 금요일 폭발 사고 이후에도 K-9 자주포 시험 발사를 계속했다. 이에 대해 ADD는 사실 여부를 보도 시점까지 확인해주지 않았다.

지난 21일 육군은 이번에 발생한 폭발 사고의 중간 조사 결과 발표를 발표하며 “자주포 폐쇄기를 통해 원인을 알 수 없는 연기와 화염이 자주포 내부로 새어 나왔다”며 “폐쇄기 부품 중 하나인 ‘밀폐링’ 변형이 있었을 가능성을 염두에 두고 있다”고 밝혔다. 하지만 사고 발생 나흘이 지난 현재까지 명확한 사고 원인은 드러나지 않고 있는 상황이다.

뉴스타파는 2015년 8월의 K-9 자주포 폭발 사고 원인과 조사 결과, 그리고 사후 조치 내용 등을 군 당국에 요구했지만 답변을 받지 못했다.


취재 : 한상진, 오대양

화, 2017/08/22- 19:28
124
0

세월호는 왜 그처럼 급격하게 기울어 전복됐을까. 세월호 화물칸 차량에서 수습된 블랙박스 영상 속에는 선내 적재 화물들이 왼쪽으로 쏠리기 시작한 시점과 그 무렵 선체의 기울기를 유추할 수 있는 단서들도 남아있다.

급격히 기울어진 선체… 23초 만에 ‘21도 →47도’

C데크 앞쪽 중앙에 위치해 있던 스타렉스의 블랙박스 영상 속에서는 차량들이 일제히 왼쪽으로 밀려 넘어지고 있는 순간 천장에서 물줄기가 떨어지고 있는 모습이 포착된다. 화물칸 바닥 청소용 스프링클러 파이프에 누수가 생긴 것으로 추정된다.

그런데 이 물줄기는 바로 앞의 기둥과 일정한 각도를 이루고 있다. 물은 중력에 의해 수직으로 떨어지고 있지만, 선체는 이미 왼쪽으로 상당히 기울어져 있었기 때문이다. 결국 이 물줄기와 기둥이 이룬 각도가 해당 시점에서 선체의 횡경사 각도가 된다.

구체적으로 살펴보면 이 영상에서는 8시 49분 36초 시점에서 처음으로 물줄기가 관찰된다. 영상 전문가에게 분석을 의뢰한 결과, 이 시점에서 물줄기와 기둥의 각도는 21도였다. 선체가 왼쪽으로 21도 기울어진 상태였던 것이다. 이후 물줄기와 기둥의 각도는 급격히 커져서 물줄기가 마지막으로 확인되는 8시 49분 43초 시점에서의 선체 기울기는 35도였던 것으로 측정됐다.

 

2017091504_01

2017091504_02

이 시점 이후 선체가 얼마나 더 기울어졌는지는 C데크 좌현 벽 쪽에 주차돼 있던 1톤 트럭의 블랙박스 영상에서 확인이 가능했다. 영상을 보면 차량들이 급격히 왼쪽으로 쏠린 뒤 운전석 좌측 옆 방향으로부터 한바탕 물이 쏟아지는데, 이 물은 좌측 벽면의 모서리 지점에 고여 출렁이다가 잠잠해진다. 이 시점이 오전 8시 49분 59초였는데, 이때 고인 물의 수면과 벽면 구조물이 이룬 각도를 통해 선체의 기울기를 측정할 수 있었다. 이 각도를 3D 분석 기법으로 측정한 결과 무려 47도인 것으로 나왔다.

2017091504_03

블랙박스 영상 분석을 통해 세월호 선체는 오전 8시 49분 36초에 21도, 7초 뒤엔 35도, 그리고 다시 16초 뒤엔 47도까지 기울어졌다는 사실이 확인됐다. 세월호 선조위는 최근, 참사 당일 세월호가 급격히 기운 직후인 8시 50분 36초에 객실 내에서 촬영된 고 김시연 학생의 휴대전화 영상 속에서 벽면과 커튼이 이룬 각도를 3D 분석으로 측정한 결과 선체가 46.5도 기울어진 상태였음을 확인하기도 했다. 종합하면 세월호는 불과 1분도 되지 않는 시간 동안 왼쪽으로 47도까지 기울어졌고, 이 상태로 표류를 시작한 것이다.

2017091504_05

기울기 21도 시점 10초 전부터 급격한 화물 쏠림 상황 확인돼

그렇다면 화물이 미끄러지기 시작한 시점의 선체 기울기는 어느 정도였을까. 앞서 살펴본 스타렉스의 블랙박스 영상에서 선체 기울기가 21도였던 시점은 8시 49분 36초였는데, 트윈데크에 있던 마티즈의 블랙박스 영상에서는 이보다 10초나 앞선 8시 49분 26초부터 화물들이 쏠리며 부딪치는 소리가 감지된다. 이는 선체 기울기가 21도가 되기 이전부터 화물이 왼쪽으로 미끄러져 갔다는 것을 의미한다.

크리소(KRISO), 즉 선박해양플랜트연구소가 기존 문헌과 실험에 근거해 추정한 바에 따르면 21도 이내의 기울기에서 미끄러질 수 있는 화물은 컨테이너 혹은 일반잡화였을 것으로 보인다. 그렇다면 마티즈 블랙박스에서 처음 감지된 화물 이동 소리는 D데크에 실려 있던 일반화물이었을 가능성이 높다.

2017091504_04

하지만 크리소 보고서가 전제한 화물별 미끄러짐 시작 각도를 완전히 신뢰하기도 어렵다. 자동차의 경우, 크리소 보고서는 이론적으로 34.6도부터 미끄러진다고 전제했지만, 실제 블랙박스 영상 속에서는 21도 시점에서도 차량들이 급격히 쓰러지고 있기 때문이다.

블랙박스 영상 분석 결과 분명해진 사실은, 참사 당시 세월호의 화물들은 기존 분석과 조사에서 추정된 것보다 훨씬 작은 기울기에서부터 왼쪽으로 쏠리기 시작했고, 이로 인해 횡경사가 급속히 빨라져 순식간에 47도까지 기울게 됐다는 것이다.


취재 : 김성수
영상취재 : 김기철, 정형민
영상편집 : 정지성
CG : 정동우

금, 2017/09/15- 10:24
124
0

20대 국회에서 국정원에 대한 민주적 통제 장치 마련을 요청하는 공개서한

6개 시민사회단체로 구성된 ‘국정원 감시 네트워크’,정보위의 전임·상설화 및 보좌관 회의참석 등 우선 요구


‘국정원감시네트워크’는 어제(5/9), 국가정보원(이하 국정원)에 대한 민주적 통제 장치 마련을 요청하는 공개서한을 더불어민주당, 새누리당, 국민의당, 정의당 등 원내 각당에 발송하였다.

 

국정원감시네트워크는 민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대 등 6개 인권시민단체로 구성된 연대모임으로서, 지난 2011년경부터 국가정보원의 전횡과 일탈을 감시하고 나아가 국정원이 본래의 소임을 다할 수 있도록 적정한 정책대안을 제시하는 활동을 해 오고 있다.

 

20대 국회의 원구성을 앞둔 시점에 발송된 공개서한에서 국정원감시네트워크는 ▲정보위원회의 전임·상설화 ▲정보위 소속 보좌진의 회의 참석과 정보위 회의록 및 국정원 예산 열람을 가능하게 하여 국정원에 대한 민주적 통제 장치를 마련할 것을 제안하였다. 국정원감시네트워크는 수사권 이관이나 국내정보수집금지 등 국정원에 대한 근본적 개혁에 앞서 우선적으로 이들 두 가지부터 시급히 개선할 것을 각당 원내대표에 요구했다.

 

국정원감시네트워크는 그간 수없이 드러난 국정원의 전횡과 일탈을 멈추기 위하여 20대 국회가 국정원 개혁에 본격적으로 나서줄 것을 기대하며, 제안된 두 가지 과제에 대한 각 당의 회신이 근시일내에 이루어질 것을 기대하는 바이다. 끝.

 

붙임자료. 원내 각 정당에 발송한 공개서한


원내대표님께 드리는 공개서한


안녕하십니까? 20대 총선에서 국민들의 지지를 받아 당선되시고 나아가 당내에서 소속의원 다수의 지지를 받아 원내대표에 당선되신 것을 진심으로 축하드립니다. 이 서한을 드리는 저희들은 "국정원 감시 네트워크(약칭 국감넷)"를 운영하고 있는 6개 시민사회단체들로, 국감넷은 지난 2011년경부터 국가정보원의 전횡과 일탈을 감시하고 나아가 국정원이 본래의 소임을 다할 수 있도록 적정한 정책대안을 제시하는 활동을 해 오고 있습니다.  

 

저희 국감넷이 20대 국회의 원구성을 앞둔 이 시점에 원내대표님께 이 서한을 드리는 것은 국정원 개혁입법과제 중 원구성의 과정에서 시급히 해결하여야 할 두 가지 과제가 있어서 이에 관하여 의견을 말씀드리고 개원 협상 과정에서 이 과제들이 원만하게 해결되기를 희망하기 때문입니다. 첫째가 정보위원회의 전임·상설화이고, 둘째가 정보위 소속 보좌진의 회의 참석과 정보위 회의록과 국정원 예산 열람을 가능하게 하는 것입니다. 

 

저희 국감넷은 국정원 개혁의 요체가 국가정보원법 제3조의 직무범위 조항의 개정을 통하여 국정원이 국내문제에는 아예 손을 떼게 하는 데에 있다고 보고 있습니다. 즉 국내보안정보 수집권의 폐지, 수사권 폐지, 기획조정권한의 폐지 등이 그것입니다. 그러나 이러한 내용의 개혁입법안에 관하여는 국정원을 중심으로 하여 반대의견이 존재하고 있고, 현실적으로 논쟁이 불가피할 것입니다. 그러나 국정원법 제3조 문제 이외의 국정원에 대한 국회의 통제 문제는 국정원의 직무범위와 무관한 국회의 권한과 위상에 관한 문제이며, 국정원의 일탈과 불법을 견제한다는 점에서 시급한 과제이기도 합니다. 하여 저희 국감넷은 국가정보원법 제3조의 직무범위 문제는 다소 시간을 두고 논의하더라도 국회법을 통한 국정원의 실효적 통제에 관한 위 두가지 과제는 다가오는 20대 국회 원구성 협상 과정에서 각 정당 원내대표님들의 결단으로 조속하게 해결되기를 희망합니다. 

 

그간 국정원이 본래 소임과 달리 국내문제에 개입함으로 인하여 끼친 해악은 이루 말로 할 수 없습니다. 과거 중정과 안기부를 제외하더라도 과거 이명박 정부의 국정원은 대선에 개입하고 박근혜 당시 한나라당 의원을 사찰하는 등의 숱한 국기문란행위를 저질렀습니다. 이런 전횡과 일탈이 가능했던 데는 물론 국정원법 제3조에 기인한 것이지만, 국회의 통제가 허술하고 빈약한데도 큰 원인이 있음을 부인하기 어렵습니다. 국회에 정보위원회가 상임위로 신설된 때는 1994년으로 그 설치 목적은 ‘국가정보업무에 대한 국회의 효율적인 통제와 국가기밀 보호의 상호 조화 필요성’이라고 명시돼 있습니다. 그러나 정보위원회가 이런 설치목적에 부합하게 활동해 왔는지는 회의적입니다. 정보위원회가 국정원에 대한 통제라는 설치목적에 부합하는 모습을 보이려면 정보위의 전임·상설화와 보좌진이 조력을 받을 수 있게 하도록 제도를 개선하는 것이 시급하다고 하겠습니다.

 

특히 정보위원회의 전임·상설화는 2013년 12월 ‘국가정보원 등 국가기관의 정치적 중립성 강화를 위한 제도개선특별위원회’를 통하여 당시 새누리당과 새정치민주연합이 합의하고 양당 대표(황우여, 김한길)와 원내대표(최경환, 전병헌)가 서명까지 한 내용입니다. 이제 그 약속만 이행하면 되는 것입니다. 또한 국회의원들의 경우 보좌진이 의원의 입법·정책 활동을 돕는 ‘두뇌’이지만 정보위 소속 보좌진은 회의 참석도, 정보위 회의록과 국정원 예산 열람도 할 수 없어 정보위원회의 국정원 통제가 유명무실화되는 주요한 원인이 되고 있습니다. 국정원측은 ‘보좌관에게 국정원 정보에 접근시켰다가 정보가 샐 수 있다’는 취지로 반대하지만 국방위원회 소속 보좌진이 회의에 참석하고, 비밀취급인가증을 받아 국방 관련 자료에 접근하는 것과 비교하여 보면 전혀 설득력이 없습니다.

 

원내대표님께서도 국정원이 무소불위의 전횡과 일탈을 지양하고 본래의 소임에 충실하여야 한다는데 이견이 없으실 줄 압니다. 그렇다면 국정원을 견제․감시하여 다시는 그런 불법무도한 행태를 재범하지 않도록 하는 제도내외적 노력이 필요하다는 점 역시 동의하시리라 믿습니다. 제20대 국회가 국정원에 대한 실질적인 통제와 감독 기능을 발휘하도록 원내대표님이 크게 기여해주실 것을 기대합니다. 그 국정원 개혁이라는 대장정은 정보위원회의 전임·상설화와 정보위 소속 보좌진의 회의 참석과 정보위 회의록과 국정원 예산 열람을 가능하게 하는 것에서 시작되어야 합니다. 저희들이 드리는 이 의견에 대한 답을 근시일내에 직접 혹은 언론을 통해서든 주시면 더욱 고맙겠습니다.

원내대표님의 건승과 건강을 기원드립니다. 감사합니다.

 

2016. 5. 9.

국정원 감시 네트워크
(민주사회를 위한 변호사모임, 민주주의법학연구회, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대)
 
 

화, 2016/05/10- 00:26
123
0

이번에 유출된 문서 중 몰타 법인등기 서류에서 북한의 ‘애국 기업인’ 2세의 이름이 나왔다. 몰타에 세워진 이 회사는 몇년 전부터 북한이 벌이고 있는 건설노동자 해외 송출 사업과 연관해 국제 금융 제재를 피하기 위해 만들어진 것으로 보인다.

의문의 몰타 회사.. 대표의 주소는 ‘평양시 모란봉구 월향동’

유럽의 대표적인 조세도피처인 몰타에 설립된 ‘코말 임포트 앤 익스포트 컴퍼니(Kormal Import & Export Company)’, 이 회사의 주주이자 대표인 송성희 씨의 주소는 평양시 모란봉구 월향동으로 돼 있다. 비서로 등록된 조국철 씨 역시 주소가 평양시 모란봉구 월향동으로 등록돼 있다. 구글지도로 이 주소를 찾아보니 개선문이 위치한 평양의 가장 중심지 중 한 곳이었다. 2013년 공동대표로 이름을 올렸다 2016년 사임한 장삼성이라는 인물 역시 북한 국적인 것으로 확인됐다. 평양을 주소로 둔 사람들이 왜 머나먼 지중해의 섬나라 몰타에까지 와서 회사를 만든 것일까?

2017110605_01

현지 유명 건설업자와 공동 투자..북한의 해외 인력송출 관련 가능성

애플비 문서에 따르면 ‘코말 임포트 앤 액스포트 컴퍼니’ 는 지난 2011년 11월 17일 설립됐다. 송성희 씨가 공동대표이자 주주로서 지분 절반을 소유하고 있으며, 조지 가트라는 이름의 몰타 현지인이 공동대표를 맡고 있었다. 조지 가트는 자신이 운영하는 ‘솔리다고’라는 회사를 통해 나머지 지분 절반을 소유하고 있었다. 조지 가트는 2013년 공동대표직을 사임했으며 앞에서 언급한 장삼성이라는 또다른 북한 사람이 공동대표직을 승계했다.

조지 가트는 몰타에서 건설업으로 큰 돈을 번 인물이다. 북한에서 온 의문의 여성이 현지의 유력 건설업자와 함께 공동으로 회사를 설립하고 사업을 벌인 것이다. 사업의 내용은 분명하지 않다. 다만 코말의 법인 정관을 보면 이 회사는 음식 공급, 무역업, 그리고 의료시술 센터 운영 등을 설립 목적으로 하고 있다. 북한대학원대학교의 양무진 교수는 몰타의 이 회사가 외화를 벌기위해 현지에 파견된 북한 근로자들과 관련이 있을 것으로 분석했다. 실제로 몰타에는 수년 전부터 북한 노동자들이 건설업과 섬유업 분야 등에서 일하고 있다.

뉴스타파가 ICIJ 파트너인 몰타 현지 언론 <타임즈 오브 몰타> 의 취재 협조를 통해 장삼성의 주소지를 현장 취재한 결과 지금은 건물의 흔적이 없었고 한창 다른 건물의 건축 공사가 진행 중이었다. 코말이 2017년 1월 회사주소로 등록한 조지 가트의 주소지 역시 개인 거주지로 보이는 건물이었다.

2017110605_02

페이퍼 컴퍼니 대표 송성희 씨는 ‘애국 기업인’ 2세

뉴스타파 취재결과, 송성희 씨는 북한의 평양안경상점 지배인이자 고려심청회사 사장으로 확인됐다. 평양안경상점은 지난 2002년 ‘군인들을 성심성의로 원호한’ 공로로 김정일 위원장이 감사, 즉 고맙다는 의사를 보낸 기업이다. 그만큼 북한 정권의 핵심과 가깝다는 얘기다. 이뿐만이 아니다. 송성희 씨는 지난 2004년 ‘민족21’과의 인터뷰에서 자신의 아버지가 김일성 전 주석으로부터 ‘애국 기업인’ 칭호를 받았다고 밝힌 바 있다. 이런 점으로 미루어볼 때 송성희 씨는 북한 정권의 핵심으로부터 상당한 신뢰를 받는 기업인인 것으로 추정된다.

2017110605_03

양무진 교수는 “북한 국적을 가진 사람이 해외에서 조세회피처를 활용한다는 것은, 당-국가 기관으로부터 허가를 받았거나 아니면 개인적으로 당의 아주 고위직으로부터 후견을 받는다는 의미”라고 분석했다. 양 교수는 또 북한이 조세회피처를 이용한다는 것은 다른 나라와 달리 “세금을 회피하기 위한 목적보다는 국제사회로부터의 금융제재를 우회하기 위한 것일 가능성이 높다”고 분석했다. 즉, 북한 정권의 상당한 신임을 받는 경제인이 국제사회의 금융 제재를 피해 외화를 조달하기 위해 조세도피처에서 현지인과 공동으로 법인을 설립하고 모종의 사업을 벌였을 가능성이 높다는 것이다.

뉴스타파는 지난 2013년과 2016년에도 조세도피처 유출 데이터에서 북한의 기업인들을 찾아내 보도한 바 있다. 이번 ‘파라다이스 페이퍼스’ 프로젝트 유출 데이터에서 나온 북한 관련 문서는, 북핵 위기로 국제사회가 대북 압박을 지속적으로 강화하는 가운데 이를 회피하려는 북한의 다양한 시도 가운데 하나를 보여주는 것으로 보인다.


취재 : 임보영
촬영 : 김남범
편집 : 정지성
CG : 정동우
취재협조 : <타임즈 오브 몰타>

월, 2017/11/06- 03:01
123
0