주요 콘텐츠로 건너뛰기

[기고] 5163부대와 그들의 적반하장

지역

[기고] 5163부대와 그들의 적반하장

익명 (미확인) | 화, 2015/07/21- 10:29




이탈리아 해킹전문업체 판매 내역이 해킹되어 공개됐다. 고객명단에 대한민국 정부 5163부대가 있었다. 오고 간 영수증 주소는 국정원 공개 민원 창구 접수처와 같았다. 국정원은 프로그램 사용을 시인했다. 그러나 ‘대북·해외 정보전’ 차원이라고 변명했다. 국내 민간인 사찰 목적이 아니라는 설명이다. 국정원 직원이 자살했다.

이번 일의 기술 담당 직원이었다. 유서에는 “내국인에 대한 선거 사찰은 전혀 없었다”고 쓰여 있었다. 새누리당은 야당과 일부 언론이 물고 늘어져 비극으로 이어졌다는 정치공세를 시작했다. 여권 관계자는 “우리나라에선 국정원이라고 하면 덮어놓고 의심의 눈초리로 보는 경향이 있다“며 분노했다.

19일 야당은 ‘이탈리아 해킹팀이 시도한 국내 아이피 주소 중 KBS와 KT·다음카카오 등 방송·통신사 등이 두루 포함된 것’으로 나타났다고 발표했다. 국정원 주장대로 ‘대북용’ 이나 ‘연구용’이든 아니든, 국내 아이피 주소들이 해킹당한 것은 부인할 수 없다.

암약하는 간첩 신원을 확인했기 때문에 전방위적 사찰을 했다 한다면, 그것도 두려운 일이다. 도대체 간첩은 얼마나 있는 것이며 국정원은 그동안 무엇을 했단 말인가. 지난 대선 국정원 직원 김아영이 여당 후보, 대통령을 도왔던 열정이면 나라가 이 꼴이 되었을까 말이다.

‘덮어 놓고 의심의 눈초리로 보는 경향’은 누가 만들었는가. 국민들이 국가 안보에 여념 없는 정보기관 존재를 일년 내내 사찰 시비로 왜 만나야 하는가.

국정원장이 선거법 위반과 국정원법 위반으로 감옥에 갇혀 있는 것은 말이 되는가. 당신들이 결백하다는 것을 믿을 사람은 눈을 씻고 봐도 없는데, 국민에게 뒤집어 씌운다. 이런 것을 적반하장이라고 하지 않겠나. 도둑이 되레 매를 들고, 잘못한 사람이 도리어 잘한 사람을 나무라는 경우 말이다.

하긴 여당 대표 김무성씨는 “국가 안위를 위해 해킹 할 필요가 있으면 하는 것 아니냐”했다 하니, 그게 국내용이든 불법이든, 사적이든, 이미 논할 가치조차 없을지 모른다. 솔직한 말이었을지 모른다. 국가정보기관이 언제는 정부여당 것 아닌 적이 있었는가, 닥치고 조용히 있으라는 말이다.

국정원 직원 공동성명이 발표되었다. “자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거 없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다.” 정보기관 직원 일동이라는 본적 없고 들은 적도 없는 성명도 어이없다. 조만간 부서 직책 연명도 불사할 기세다. 조직을 지키기 위해서라면 정보기관 기본도 지키지 않는다.

무엇보다 근거 없는 의혹을 끊임없이 제공했던 성찰은 단 한 줄도 없다. 중앙정보부, 안기부, 국정원으로 이어졌던 국내용 사찰과 고문의 역사를 국민이 잊었다고 하는 소린지 실소가 나온다. 이번 죽음조차 석연치 않게 생각하는 사람이 많다.

박근혜 정부 들어 증언자들은 결정적 순간에 죽었기 때문이다. 정적 제거를 위해 어떠한 수단도 마다하지 않던 박정희와 중앙정보부가 무소불위 권력을 휘둘렀던 때를 우리는 독재시대라 부른다.

그 시대 망령을 불러온 것이 누군지, 다시 한번 묻고 싶다. 국민이 문제인가, 당신들이 문제인가. 5163부대 명칭이 ‘516 쿠데타 때 박정희 소장이 새벽 3시에 한강철교를 넘었다’는 데서 따온 숫자라고 하던데… 말해 무엇하리요. 국정원의 거처를. 입만 아프지.

2015. 7. 21. 경기일보
박진 (다산인권센터 상임활동가)

<원문보기>

[경기시론] 5163부대와 그들의 적반하장


* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^

저작자 표시 비영리 변경 금지

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

<국정원의 ‘테러방지법 바로알기’에 대한 바로알기> 발표

 

국정원이 지난 3월 3일 발행한‘테러방지법 바로알기’에 대해 민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방, 진보네트워크센터, 참여연대는 공동으로  <국정원의 ‘테러방지법 바로알기’에 대한 바로알기>를 함께 발행했다. 

 
국정원의 ‘테러방지법 바로알기’역시 새누리당의‘테러방지법’ 관련 Q&A와 이철우 의원 2차 Q&A와 마찬가지로 핵심적인 우려사항은 축소, 누락하고 ‘대테러활동’을 위해서는 자신들의 권한 강화가 필수적이라는 왜곡된 주장을 펼치고 있다.


비록 ‘테러방지법’이 지난 3월 2일 새누리당 의원 전원의 찬성으로 국회 본회의를 통과했지만, 새누리당과 국정원의 홍보와 달리 해당 법안이 국정원의 국민 감시 권한을 대폭 확대하는 악법 중의 악법이라는 사실은 변치 않는다. 시민사회단체는 앞으로 ‘테러방지법’의 문제점에 대해 알리고 이를 폐지하기 위하여 지속적으로 활동할 것이다.  
 

 

국정원 '테러방지법 바로알기'에 대한 바로알기  

2016. 3. 4

 

 

시민사회단체 반박
- '테러방지법' 상 '테러'의 정의와 '테러위험인물'에 대한 정의에 따르면, 국가의 권한행사를 방해할 목적으로 '사람의 신체를 상해하여 생명에 대한 위험을 발생하게 하는 행위'를 '선동 또는 선전하였거나 선동 또는 선전을 하였다고 의심할만한 상당한 사유'가 있으면 테러위험인물로 분류된다. 


- 공권력이 원천봉쇄한 대규모 집회를 상정할 때, 위 조문을 적용해 집회 참가자를 테러위험인물이라고 할 가능성은 충분히 있다. 따라서 '테러방지법안'이 UN 안전보장이사회 결의로 제재를 가하고 있거나 그럴만한 상당한 사유가 있는 인물만 '테러위험인물'로 지목한다고 생각하기 어렵다. 
 

 


시민사회단체 반박
- 테러방지법 제9조제4항에서 말하고 있는 테러위험인물에 대한 '추적'이 무엇인지는 명확치 않다. 다만 국가정보원에 따르면 "테러혐의자가 접촉하려고 하는 지원세력이 누구인지, 은신처가 어디인지, 테러대상이 어디인지 등을 확인하기 위해 필요한 정보수집행위"로서 "테러혐의자가 모바일메신저로 신원불상의 공범과 만날 장소를 약속하고 은밀하게 이동하는 경우에 그 공범이 누구인지를 확인하기 위해서는 접촉현장을 확인할 수밖에 없으므로, 그에 수반되는 추적 행위가 필요합니다"라는 말로 추적의 의미를 이해할 수 있다. 결국 국정원은 모바일메신저와 관련된 '추적' 기법을 사용할 계획이라는 것이다. 문제는 그것이 국민의 통신 비밀을 침해하지는 않을지, 테러혐의자와 관련하여 정말 엄격히 운용될 것인지 아무런 보증이 없다는 것이다. 국정원은 이미 국회 몰래, 법원 몰래, 국민 몰래 스마트폰 해킹 프로그램을 수입운용해온 전력이 있다.

 

- 게다가 '테러방지법' 제9조제4항은 국정원이 필요한 정보나 자료를 수집하기 위하여 현장조사·문서열람·시료채취 등을 하거나 자료제출 및 진술을 요구하는 광범위한 대테러조사를 하도록 하면서 아무런 제한이나 감독 규정을 두고 있지 않다. 국정원은 이것이 수사가 아닌 행정조사의 일환이므로 별 것 아닌 듯 적고 있으나, 대테러조사를 위한 규정이 없는 상황에서 국정원이 '테러위험인물'로 의심된다는 이유로 거주지나 업무 공간에 무단 잠입을 하고 소지품을 압수해 가며, 변호인도 없는 상태에서 진술을 강요당하는 상황은 끔찍할 수밖에 없다. 


- 1년에 회의를 몇 번 할지 모를 국무총리 위원회 소속 1명의 인권보호관이 국정원을 포함한 위원회 관계기관의 이런 정보수집 행위를 모두 제대로 감독할 수 있을 리 만무하다. 아니, 인권보호관이 허수아비라는 사실은 이미 명확해졌다. 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관은 과연 인권을 보호하기 위해 무슨 일을 할 수 있을까?

 

 

시민사회단체 반박
- 현실에서는 법원이 국정원의 요청에 대하여 제대로 심의를 못하고 있다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 거의 매년 기각률이 0%에 머물러 있다. 새누리당 이철우 의원은 테러방지법 통과직전 국회 토론에서 국정원이 애초부터 '간첩 혐의자'에 대해서만 충분한 자료를 갖춰서 통신감청 허가를 요청하고 있기 때문이라고 주장했으나 이렇게 간주하는 것이야말로 아전인수격 해석이다. 지난 2004년에도 국정원 '대테러국'이 언론사 기자의 통화내역을 조회한 사건이 발생했었다. 국정원이 통신비밀보호법상 절차를 오남용할 것이라는 우려에는 충분한 근거가 있다. 


- 게다가 영장 없이 감청할 수 있는 긴급통신제한조치(긴급통신감청 및 우편검열)도 존재한다. 통신비밀보호법 제8조는 제7조에 따른 감청에서 고등법원 수석부장판사의 허가를 생략할 수 있는 예외를 인정하고 있다. '긴급한 사유가 있는 때에는 법원의 허가 없이' 최대 36시간까지 감청할 수 있는 것이다. 물론 사후에 법원에 허가를 청구하도록 하였으나 단시간 내에 종료되어 법원의 허가를 받을 필요가 없는 경우에는 그것조차 하지 않고 '통보'만으로 감청이 가능하다(통비법 제8조 제5항). 긴급하다는 사유로 무영장 감청할 수 있는 예외조항은 통비법의 오래된 문제로 지적되어 왔다. 감청 사유가 넓어진 '테러방지법'으로 인하여 통비법의 오남용 소지도 더욱 커졌다. 따라서 일반 범죄수사보다 더 엄격하게 사법부의 통제를 받는다는 설명은 거짓말이다.
 

 

 

시민사회단체 반박
-‘테러방지법’으로 국정원이 얻을 수 있는 금융거래정보는 ‘테러혐의자’만이 아니라 ‘테러위험인물’의 금융정보까지 포괄한다. 테러위험인물의 경우에는 “테러단체의 조직원이거나 테러단체 선전, 테러자금 모금‧기부 기타 테러예비‧음모‧선전‧선동을 하였거나 하였다고 의심할 상당한 이유가 있는자”로서 정의가 모호하고 포괄되는 내용이 방대하기 때문에 FIU에 파견된 부장판사가 포함된 협의체일지라도 모호하고 포괄적인 개념을 기준으로 국정원이 정보를 요청한 인물이 ‘테러위험인물’인지 아닌지를 판단하기 때문에 정보제공 결정을 내리기는 쉽지 않다. 


- 결국 현행 통신비밀보호법상 고등법원 수석부장판사가 국정원의 통신제한조치 요구에 제대로 된 심의를 못하는 것과 마찬가지의 결과가 나올 수밖에 없다. 사법연감에 따르면 고등법원 수석부장판사의 통신제한조치 허가는 국정원이 청구하는 대로 발부해주고 있어 매년 기각률이 거의 0%에 머물러 있다. 

 

 

 

시민사회단체 반박
- 관계기관의 대테러활동 과정에서 권한을 남용하여 뒷조사 등 국민의 기본권을 침해하는 것을 1명의 인권보호관으로 충분히 방지할 수 있을 것으로 주장하고 있다. 그러나 국가테러대책위원회 뿐만 아니라 위원회 관계기관이라고 하면 국정원뿐만이 아니라 국민안전처 등의 국가기관과 각 지방자치단체 등 수많은 공공기관을 모두 포함하는 것으로 1명으로 그 모든 기관의 대테러활동 관련 인권침해를 감시할 수 있다고 하는 것은 어불성설이다. 


- 게다가 새누리당 주호영 의원은 테러방지법 통과직전 국회 토론에서 인권보호관의 권한 확대가 정보기관의 비밀을 침해한다며 반대한 바 있다. 정보기관의 비밀 장벽을 넘어서지 못하는 인권보호관이 과연 인권을 보호하기 위해 무슨 일을 할 수 있을지 의문이다. 

 

금, 2016/03/04- 12:58
551
0

형사사법공조조약(MLAT) 우회 법개정을 반대하는 이유 | 한국 수사기관이 지메일까지 압수수색 할 수 있게 되나?

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 통신 감시와 관련해 미국 내에서 형사사법공조조약(MLAT, Mutual Legal Assistance Treaty) 절차를 우회하는 내용의 법개정 논의가 한창이다. 형사사법공조조약이란 형사 사건의 수사, 기소, 재판, 또는 형의 집행과 관련하여 증거 자료 수집 등에 있어 국가 간의 사법공조를 규정한 조약이다. MLAT 우회 개정 제안자들은 이러한 공조절차를 거칠 것 없이, 외국 정부가 일정 수준의 인권 기준을 준수하고 있다면 미국의 정보매개자들이 그 국가의 수사기관에게 통신 내용을 직접 제공할 수 있어야 한다고 주장한다.

현재 미국 기업이 외국 정부에 직접 넘길 수 있는 정보는 메타데이터나 이용자 신원정보뿐이며, 외국 수사기관이 미국 기업이 가지고 있는 통신 내용의 압수수색을 위해서는 MLAT에 따라 미국 법무부(Department of Justice, DOJ)에 정보제공 공조요청을 해야 한다. 그런데 절차 자체도 시간이 오래 걸릴 뿐만 아니라, 구글, 페이스북, 트위터와 같은 미국 기업들에 대한 요청이 전 세계에서 쏟아지고 있어 적체된 요청 건수가 어마어마한 상황이다. 이러다보니 외국 수사기관들의 불만이 극에 달했고, 이들 나라들 중 몇은 미국 기업들에게 서버를 자국 내에 둘 것을 강요하는 등 압력(소위 “데이터 국지화”)을 가하기 시작했다. 미국 기업들 서버에 직접 압수수색이나 검열을 할 수 있도록 하기 위해서이다. 이에 MLAT을 우회할 수 있도록 미국형사소송법 및 관련 국제협정을 개정해야 한다는 주장이 나오고 있는 것이다. 하지만 “MLAT 우회” 법개정의 득실을 따져볼 필요가 있다.

 

1. MLAT 공조요청의 처리가 얼마나 시급한가?

현재 적체된 공조요청 중 인권 기준을 준수한 요청이 얼마나 될지 의문이다. 절차상 하자가 없다고 하더라도, 예컨대 해당 국가의 형사법에 미국의 ‘범죄 발생의 개연성(probable cause)’과 비슷한 기준이 있고 이에 따라 공조요청을 했다고 하더라도, 그 요청 자체가 본질적으로 부당할 수 있다. 만약 공조요청이 국제 인권기준에 반하는 허위사실유포죄, 모욕죄, 신성모독죄, 집회시위법위반죄, 국가보안법위반죄와 같은 범죄와 관련된 것이라면 과연 정당한 것일까? 성급히 결론을 내리기 전에, 적체된 공조요청의 일부를 무작위로 조사해 적체량을 정말로 줄여야 할 필요가 있는지를 연구해 볼 필요가 있다.

물론 요청을 적체시키기보다는 아예 거부하더라도 판단을 내려주는 편이 바람직하지만, 어찌되었든 정보제공 요청의 유형 및 본질에 비추어 볼 때 적체량을 줄이는 게 얼마나 시급한지를 판단해봐야 한다는 것이다. 물론 그 중에는 중대한 범죄 수사를 위해 매우 시급히 처리되어야 할 적법한 요청들도 당연히 있을 것이다. 하지만 이런 경우라면 MLAT을 개정하기보다는 DOJ가 요청을 우선적으로 심사해서 처리하는 방안을 고려해볼 수 있다.

 

2. 어떤 감시 체제에서 통신을 할지에 대한 이용자 선택권을 없애는 것이 바람직한가?

극도로 분산된 국경초월적 통신네트워크인 인터넷은 독재정권 하의 시민들이 정부의 감시와 검열을 피해 자유롭게 통신을 할 수 있는 통로가 되어 왔다. 사실 독재정권뿐만 아니라 각 나라마다 고유한 감시 및 검열 체제를 두고 있기 때문에, 그 동안 사람들은 서버의 위치 등을 고려해 어떤 체제 하에서 통신을 할지 선택할 수 있었다. 한국에서도 이메일 압수수색을 덜 받고 싶은 사람은 지메일을 사용하는 식이다. 특히 미국은 통신 감시에 있어 매우 엄격한 ‘개연성’ 기준을 두고 있기 때문에 미국의 서버가 선호되어 왔다. 그런데 만약 MLAT 절차가 없어져 외국 수사기관이 미국에 있는 서버의 정보를 쉽게 압수할 수 있다면, 미국 서버를 통신 매개체로 적극 이용하고 있는 취약한 개개인의 가장 중요한 선택권을 빼앗는 것이나 마찬가지가 된다.

사람들은 다양한 윤리적 거버넌스 환경 안에서 소통할 수 있기를 원한다. 그 스펙트럼의 한 끝에는 트위터, 페이스북, 지메일 등이 유일하게 안전한 통신수단이기 때문에 이용하고 있는 독재국가나 분쟁지역의 시민들이 있는 것이다. 한국도 예외가 아니다.

참고로 MLAT 체제 개정이 현실화되면 상호적으로 진행될 것이다. 즉 미국정보매개자들이 외국 수사기관의 요청에 직접 응하게 될 뿐 아니라 네이버나 카카오도 미국 수사기관의 요청에 응하게 될 것이다.

 

3. 통신 감시에 관한 헌법적 대원칙에 비추어 적법한가?

경험칙상 국민의 프라이버시나 통신에 대한 국가적 침해는 해당 국민에 대해 책임을 지는 권한 당국에 의해 심사되어야 한다. 다시 말하면 법관들은 직간접적으로 감시 대상자와 일종의 상호책임성의 관계에 있을 때만 대상자의 프라이버시 침해 허용 여부를 결정할 권한이 있다. 한국에서 벌어지는 압수수색에 대해 유효한 영장을 발부하는 사람은 한국 사람들의 프라이버시 침해에 대해 관심과 배려를 가진 한국의 판사여야 하는 것이지 한국 사람들의 프라이버시 침해에 아무런 관계가 없는 외국 판사일 수는 없는 것이다. 따라서 한국인에 대한 감시·검열 요청은 한국 법원에서 심사해야 하며, 미국인에 대한 요청은 당연히 미국 법원에서 심사해야 한다. 예컨대 미국 서버에 저장된 한국인 이용자의 정보에 대한 감시·검열은 이용자와 서버운영자의 프라이버시를 모두 침해하므로 양쪽 다 영장을 받는 것이 옳고 MLAT은 이러한 정보의 제공요청이 한국과 미국의 사법체계를 모두 거치도록 한다는 점에서 이상적이다. 그런데 MLAT을 우회할 수 있게 되면, 한국 법원이 실리콘밸리에 있는 회사가 보관하고 있는 한국인 이용자의 정보를 한국 수사기관에게 제공할지 여부를 판단할 수 있게 된다(여기에는 다국적 정보매개자가 이용자를 국적에 의해 차별해도 되는지에 관련된 까다로운 의문점들이 산적해있다!). 이를 확대하면, 한국 법원이 애플에게 한국인 피의자가 미국 여행 중 분실한 아이폰의 잠금해제를 직접 명령하는 것이 가능해진다. 반대로는 미국 법원이 네이버가 보관하고 있는 미국인의 정보를 FBI에 넘기라고 직접 명령할 수 있는 것이다. 과연 자국 기업이 외국의 통신감시법을 직접 적용받도록 하는 게 적법하다고 볼 수 있을까?

 

4. 데이터 국지화 압력을 막을 수 있는가?

MLAT 개정의 가장 중요한 필요성은 외국 정부들의 미국 기업에 대한 데이터 국지화(data localization) 압력을 막는 데 있다고 한다. 하지만 데이터 국지화를 요구하는 국가들은 MLAT 공조요청의 적체현상에 대한 고려를 초월한 목적이 있기 때문에, 공조요청이 신속하게 처리된다고 해서 데이터 국지화를 포기하진 않을 것이다. 지난 2월만 해도 중국은 모든 디지털 콘텐츠의 온라인 출판에 적용되는 네트워크출판서비스관리규정(网络出版服务管理规定)을 공포했다. 출판서비스의 서버 등을 반드시 중국 국내에 설치·운영할 것을 규정한 이 법안의 도입 취지는 명백하게 중국인들이 접하는 콘텐츠에 대한 검열과 감시를 강화하기 위함이다. 그런데 만약 미국이 공조요청을 빨리 처리해줬다면 중국이 이런 법을 제정하지 않았을 것인가?

이런 맥락에서, 데이터 국지화의 흐름을 막기 위한 방안으로서의 MLAT 개정이 얼마나 실현가능성이 있는지 따져보아야 한다. 인권을 유린하는 정부라면 말 그대로 인권 기준 준수 따위에는 전혀 관심이 없을 것이다. 그리고 당연히 적법절차에 따라 증거를 수집해야 한다는 의식도 없을 것이다. 재판 받을 권리조차 제대로 보장하지 않는 나라가 미국 기업이 가지고 있는 증거를 적법하고 신속하게 제공받기 위해 형사법체계를 개선할 리가 없는 것이다. 이러한 이유에서 MLAT 개정을 지지한다면 너무 순진하다고 할 수밖에 없다.

 

5. MLAT 우회 개정에는 프라이버시 옹호자들을 위한 당근이 하나 있긴 하지만…

이 당근은 정보매개자들이 메타데이터를 외국 정부에 자유롭게 넘기지 못하도록 미국법 SCA 2702조를 개정하는 안이다(현재는 메타데이터를 자유롭게 넘기도록 되어 있지만 ‘MLAT 우회’개정이 이루어지면 정보매개자들은 해당 정부가 일정 수준의 국제 인권 기준을 준수하거나 일정한 절차를 거친 요청의 경우에만 메타데이터를 제공할 수 있게 된다. 현재 미국의 메타데이터 관련 규제는 미국 정부에만 적용되고 외국 정부에는 적용되지 않는다).

이 문제는 외국 정부와의 합의로 해결할 것이 아니라 미국 정부가 국내에서 알아서 하면 될 일이다. 참고로 한국의 통신비밀보호법에 의하면 한국의 정보매개자는 통신의 내용이든 메타데이터(통신사실확인자료)든, 한국 법원에서 발부한 영장 제시가 없으면 외국 정부를 포함해 누구에게도 제공해서는 안 된다.

결론적으로, 우리는 현재의 MLAT 제도가 가지고 있는 인권적 가치를 고려해야 한다. 예컨대 독재정권 하에서 고통받는 사람들과 같은 이용자들에게 감시·검열 환경의 선택권을 제공한다는 점, 또 인권 기준에 맞지 않는 요청 또는 범죄가 아닌 사안에 대한 요청을 사실상 저지하는 효과가 있는 점 등이다. 그리고 현재 MLAT이 가진 가치를 MLAT 우회 개정의 덕을 보기 위해 외국 정부가 자국의 실체적 또는 절차적 형사법을 개선할 가능성과 비교해야 할 것이다. 이렇게 따져본다면 MLAT 우회 개정은 잃을 것이 더 많다고 하지 않을 수 없다.

 

* 위 글은 허핑턴포스트코리아에 기고한 글입니다. (2016.05.12.)

 

목, 2016/05/12- 13:26
546
0

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

월, 2015/07/20- 20:35
545
0

결국 ‘수원시립아이파크 미술관’이라는 요상한 명칭의 미술관이 탄생했다. 정확히 이야기하면 미술관 관리 및 운영에 관한 조례에 ‘수원시립아이파크 미술관’이라는 이름이 공식적으로 기재되어 지난 21일 수원시의회에서 통과 된 것이다.

하지만 단서조항이 붙었다. ‘향후 미술관 명칭과 운영에 대하여는 현대산업개발 측과 지속적으로 협의하여 빠른 시일 내에 일부개정조례안을 상정할 것’을 권고한 것이다. 10월 개관을 앞두고 조속히 관련 조례가 통과되어야 한다는 수원시 집행부의 입장과 문화와 공공성을 훼손하는 대기업의 상품명이 붙은 공공미술관 명칭은 원점에서 재검토 되어야 한다는 시민들의 입장은 ‘빠른 시일 내에 일부개정조례안을 상정할 것’이라는 구속력 없는 ‘권고사항’으로 봉합되어 버렸다. (▷관련기사 : 수원시 공공미술관 명칭, '시립 아이파크' 괜찮나요?)


지난 5월 21일 진행된 수원시의회 2차 본회의장 앞에서 미술관 명칭에 반대하는 활동가와 시민이 피켓팅을 하고 있다. 


대기업 이름 앞에 권고 사항이 되어버린 '문화 공공성'


시간을 뒤로 돌려보자. 지난 5월 14일, 수원시의회 문화복지교육위원회실은 전운이 감돌고 있었다. 이 날은 수원시가 <수원시립아이파크 미술관 관리 및 운영에 관한 조례안>(아래 조례안)이 상정되어 상임위 안건으로 올라와 있었다. 새누리당 소속의 시의원들은 초반부터 명칭에 문제가 있다는 발언을 쏟아냈다. 반면, 새정치민주연합 소속의 시의원들은 개관이 얼마 남지 않았으니 조례는 일단 통과시키자는 취지의 발언을 이어갔다. 참고로, 염태영 수원시장은 새정치민주연합 소속이고 수원시의회에서 34개 의석 중 새정치민주연합이 18석, 새누리당이 16석을 차지하고 있다. 소관 상임위인 문화복지교육위원회는 새정치민주연합 소속 5명, 새누리당 소속 4명이다.

결국, 정회가 선포되어 의견조정에 나섰지만 이마저도 실패. 결국 투표에 들어갔다. 예상대로 5:4로 상임위에서 통과됐다. 새누리당 의원들은 자리를 박차고 나가버렸다. 이렇게 상임위에서 통과된 조례안이 21일 본회의에서 다뤄진 것이다. 본회의에서도 새누리당 소속 한명숙 시의원이 반대토론으로 “명칭에 문제가 있으니 조례는 보류되어야 한다”는 발언을 했다. 두 차례 정회 끝에 나온 결론이 바로 위에 설명한 ‘권고’가 나오게 된 것이다.

수원공공미술관 이름 바로잡기 시민네트워크(아래 수미네)의 관계자들은 상임위와 본회의 모두 방청을 들어갔다. 이 상황을 어떻게 받아들여야 할지 난감했다. 자칫 미술관의 명칭문제가 소위 진영논리에 휘둘릴 것이 뻔했기 때문이다.

수미네는 상임위가 끝난 직후 본회의까지 무엇을 해야 하는지 고민에 휩싸였다. 공공미술관의 명칭문제는 비단 명칭 하나로 끝나지 않을 것이기에 본회의까지 특단의 조치(?)가 필요한 상황이었다. 당적을 떠나 우리의 문제제기가 진영논리에 휩싸이지 않고, 문제의 본질이 드러날 수 있는 그 무언가가 당장 필요했다. 결국 100시간의 무모한 도전이 시작된 것이다.


그 미술관의 이름을 묻는, 100시간의 무(모)한 도전


지난 17일, 일요일이었지만 21일 본회의까지 100시간동안 한창 지어지고 있는 미술관 옆에서 놀기로 작정을 했다. 일명 ‘수원공공미술관 이름 바로잡기 100시간의 무한도전’. 갖다 붙인 이름 치곤 거창했지만 급하게 준비하다 보니 특별한 프로그램도 누가 와서 함께 놀아줄지도 미지수였다.

일단, 잠을 자야하니 텐트부터 쳤다. 그늘하나 없는 광장에 동네 카페에서 빌린 파라솔도 쳤다. ‘시민카페’라는 종이쪼가리도 부쳤더니 그럴 듯 했다. 이렇게 자리를 깔아놓으니 동네 사람들이 하나 둘 모이기 시작했다. 마침, 요가를 잘 하는 분이 있어, 즉석으로 요가강좌를 시작했다. 지나가던 시민들은 무슨 일인가 싶어 호기심 어린 눈빛으로 다가왔다. 미술관 명칭 때문에 나와 있다고 설명하면, 대부분의 시민들은 공감을 해주셨다.

‘미술관 명칭에 불만 있는 사람들의 토크쇼’도 진행되고, 길거리 특강도 진행했다. 피켓 들고 훌라후프도 돌리고, 24시간 미션을 스스로 정해 미술관 명칭 문제를 알리는 이들도 있었다. 연도 날리고, 아이들과 축구도 했다. 책도 읽고, 밥도 먹고, 커피도 마셨다. 물론 밤만 되면 술 사들고 오는 시민들 덕분에 매일 밤은 술과 이야기가 이어졌다. 화성행궁광장이 조성된 이래 시민들의 난장이 펼쳐지긴 이번이 처음이다. 화성행궁과는 전혀 어울리지 않는 미술관이 들어설 위기에 처해있지만 덕분에 광장에서 난장을 펼칠 수 있었다고 서로를 격려했다. 그렇게 100시간이 흘렀다.


100시간 무한도전을 마무리하며 참가자들과 함께 기념 사진을 찍었다. 


대기업의 투자방식이 시민의 문화적 권리를 어지럽히는, 난장


결국 조례는 ‘수원시립아이파크 미술관’이라는 이름으로 통과됐다. 비록 빠른 시일 내에 명칭문제를 현대산업개발과 협의해 수정된 조례를 상정하라는 시의회의 권고가 있었지만 수원시는 그럴 의사도 의지도 없어 보인다. 모든 권한과 예산과 의사결정 수단을 쥐고 있는 행정은 대기업의 기부라는 얄팍한 투자방식 앞에 문화와 공공성을 선뜻 내주고 말았다. 정당한 문제제기는 ‘사람이 반갑다’는 수원시청 입간판 아래 멈춰 섰다.

소위 기부를 한다는 현대산업개발이 갑일까. 아니라면 수원시는 왜 현대산업개발에게 명칭에 대해 단 한마디도 꺼내지 못하는가. 상임위에서 공식적으로 확인된 것은 이 공공미술관 명칭은 염태영 수원시장과 정몽규 대표이사와의 ‘구두약속’이 전부라는

것이다. 구두약속 때문에 시민들의 문제제기는 무시되고, 그 약속을 지키겠다고 그것이 당신의 신념이라는 논리로 그 흔한 공청회 한 번 하지 않은 채 밀어붙이는 그 추진력은 도대체 어디서 기인하는 것인지 묻고 싶다.

지금도 이 얄궂은 명칭을 바꿀 수 있는 뾰족한 수가 없어 보인다. 아니, 수는 단순하다. 수원시가 현대산업개발에 요구하고, 협의하면 될 문제다. 시민들이 광장에서 100시간 동안 난장을 펼치고, 노숙을 하지 않더라도 ‘열린시정’ ‘주민참여’라는 수원시의 구호처럼만 행동하면 된다. 이 단순한 해법을 수원시가 하지 않고 있을 뿐이다. 이러니 시민들이 나설 수밖에.

오는 6월 1일부터 용산역 현대산업개발 본사 앞에서 1인시위에 들어가기로 했다. 아! 화성행궁광장에서의 100시간 무한도전을 용산역 광장에서 해볼까?


2015. 5. 27. 미디어스
안병주 (다산인권센터 상임활동가)

<원문보기>
[미디어스] '수원시립아이파크 미술관'의 이름을 묻는 100시간의 무한도전


* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^


저작자 표시 비영리 변경 금지
목, 2015/05/28- 12:31
544
0

*경고: 본 영상은 매우 심한 손발 오글거림을 유발할 수 있습니다!!

인권을 짓밟고 차별을 조장하는 무리들과 싸우느라 고군분투하는 다산인권센터 활동가들.
지치기 않고 활동을 이어가려면 여러분의 응원과 관심이 필요합니다. 
그래서 준비한 다산인권센터 위기탈출 프로젝트 '다산을 부탁해'!
10월 30일에 꼭 만나요!

이 영상은 다산인권센터 자원활동가 봉봉의 재능기부로 제작되었습니다. 봉봉 땡큐!! ^^



다산인권센터 후원주점 '다산을 부탁해'


- 일시: 2015.10.30(금) 16:00~23:00 

- 장소: 수원 리젠시 관광호텔 1층 아트홀 

- 입금하실 곳: 국민은행 203901-04-343446(다산인권센터)

- 문의하실 곳: 031-213-2105/[email protected]/www.rights.or.kr

- 후원 (금전, 물품 포함) 받습니다. 당일 자원활동도 환영합니다. 주방, 서빙 등 자원활동 가능하신 분들 다산인권센터로 연락주세요.^^ 무엇보다 당일 후원 주점에 꼭 와주세요. 



* 아래 '공감' 버튼, 페이스북 좋아요 한번씩 눌러주시면 

더 많은 분들께 이 소식을 전할 수 있습니다. ^^


저작자 표시 비영리 변경 금지
금, 2015/10/16- 17:03
542
0