주요 콘텐츠로 건너뛰기

[뉴스타파, 4대강 가다 2] 큰빗이끼벌레, 물억새, 그리고 맹꽁이

지역

[뉴스타파, 4대강 가다 2] 큰빗이끼벌레, 물억새, 그리고 맹꽁이

익명 (미확인) | 화, 2015/07/21- 21:45

정수근 대구환경운동연합 사무처장은 벌써 몇 년째 낙동강을 쫓아다니고 있다. 4대강 사업 이후 거의 낙동강에 살다시피 하고 있다. “아이고 덥다. 이렇게 더운날 무슨 짓이고.” 방수복과 장화를 짊어진 채 정수근 처장이 더운 날씨를 불평했다. 강정고령보 근처 얕은 강바닥을 뒤지던 정 처장은 나뭇가지를 하나 들어올렸다. “바로 이겁니다.” 나뭇가지에 큰 벌레 하나가 붙어있었다. 큰빗이끼벌레다.

2015072102_01

# 큰빗이끼벌레

정 처장은 큰빗이끼벌레에 관심이 많다. 4대강 사업 이후 낙동강에 등장한 특별한 생명체이기 때문이다. 큰빗이끼벌레는 주로 고사목을 터전 삼아 군집을 이루고 산다. 먹이는 남조류, 바로 녹조다.

원래 강물 수위가 깊지 않았던 강정고령보 일대 낙동강은 보 건설 이후 수위가 급격히 불었고, 강 주변에 뿌리 내린 나무들을 고사시켰다. 큰빗이끼벌레에게 집과 먹을거리를 제공한 셈이다. 보에 갇혀 거의 흐르지 않는 강물도 큰빗이끼벌레가 서식하기 좋은 환경을 제공한다. 큰빗이끼벌레는 호수 같이 흐르지 않는 물에 주로 서식한다.

2015072102_02

그저 많이 서식하기만 하면 문제가 될 것은 없다는 의견도 있다. 하지만 정수근 처장은 큰빗이끼벌레가 생태계도 교란할 수 있다고 우려했다. 물 온도가 20도 아래로 내려가면 큰빗이끼벌레는 집단적으로 폐사한다. 폐사하면서 암모니아를 내뿜고, 원래가 유기물 덩어리인 사체도 흐르지 않는 물 표면을 떠다니다가 가라 앉아 강 바닥을 오염시킨다.

큰빗이끼벌레의 서식지가 고사목이 많은 강 언저리라는 것도 골치거리다. 그렇지 않아도 깊어진 수심 때문에 산란지를 잃은 치어들은 큰빗이끼벌레에 밀려 산란할 곳을 잃는다. 정수근 처장은 “실제로 어민들은 치어가 많이 줄었다고 한다”고 말했다.

2015072102_03

#물억새, 그리고 맹꽁이

큰빗이끼벌레가 4대강 사업 이후 집을 얻었다면, 멸종위기종 2급 맹꽁이는 집을 잃어서 걱정이다. 물억새 군락지로 유명한 대구 대명유수지는 맹꽁이의 서식지로도 유명한 곳이다. 하지만 4대강 사업 이후 불어난 물 수위가 물억새를 고사시킬 뿐 아니라, 땅 속에 숨어서 포식자들의 눈을 피하는 맹꽁이의 집도 삼켜버렸다.

맹꽁이는 뭍에서 노는 시간이 긴데 몸이 노출되면 포식자에게 잡아먹히지 않습니까. 나머지 대부분은 몸을 땅속에 감춰야되는데…
– 김종원 계명대학교 생물학과 교수

몸 피할 곳을 잃어버린 맹꽁이, 고사 당하는 물억새, 낙동강에 나타난 큰빗이끼벌레. 거대한 호수로 변해버린 낙동강, 그리고 교란되는 생태계. 4대강 사업 국민조사단과 뉴스타파가 마주한 4대강 사업의 맨얼굴이었다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

칠곡보 물고기 떼죽음 사태, 결국 4대강사업 때문이다

 

지난 7월 칠곡보 상하류에서 발생한 강준치 떼죽음 사태에 대한 원인분석 결과가 공개됐다. 환경부 국립환경과학원은 낙동강 강준치들이 여러 복합적 원인들에 의해 폐사했다고 28일 보도자료를 통해 밝혔다. 즉 높은 수온와 높은 ph농도, 용존산소 과포화, 산란처의 부재, 산란 후 스트레스와 먹이 부족 등의 복합적 요인으로 물고기들이 폐사했다는 것이다.

 

이번 칠곡보 물고기 떼죽음 사태의 원인을 특정하지는 못하고 두루뭉술하게 밝힌 것이긴 하지만, 결국 4대강사업으로 낙동강의 수생태환경이 심각히 왜곡됐고, 그 결과 물고기 떼죽음 사태가 발생했다는 것을 간접 시인한 셈이어서 향후 대책이 주목된다. 


지난 7월 30일 칠곡보 하류 100여미터 지점. 녹조라떼가 창궐한 낙동강에 죽은 강준치가 떠올랐다.


환경부가 밝힌 칠곡보 강준치 떼죽음 사태의 원인조사 결과



대구환경운동연합은 29일 발표한 성명에서 "수온 상승과  ph농도가 높다는 것은 고인물은 썩는다는 것을 증명하고 있고, 용존산소가 과포화 되었다는 것은 녹조라떼 현상이 심각하다는 것이고, 산란처 부재와 산란 스트레스는 낙동강이 산란조차 할 수 없는 심각한 환경으로 바뀌었다는 것을 말해준다.


또 먹이경쟁에서 밀렸다는 것은 작은 고기의 씨가 말랐다는 것을 의미하는 것으로 낙동강의 수생태환경이 괴멸 직전에 이르렀다는 것"을 이번 칠곡보 강준치 떼죽음 사태는 증거하고 있다고 밝혔다. 


환경부의 물고기 떼죽음 원인조사 결과. 낙동강이 물고기가 서식할 수 없는 생태환경으로 빠르게 바뀌고 있다는 것을 증명하고 있다


그러면서 "이것으로 환경부가 드디어 4대강사업 때문에 물고기 떼죽음 사태가 발생하고 있다는 것을 간접적으로나마 시인한 셈이다. 4대강사업으로 낙동강이 물고기조차 살 수 없는 죽음의 공간으로 빠르게 변해가고 있다는 것을 시인한 것"이라며 "이에 대한 대책이 시급히 논의하라고 촉구했다. 

 

4대강 재자연화 하루속히 논의해야 한다

 

4대강 재자연화에 대한 논의가 지금 당장 시작되어야 한다는 것이다. "재자연화는 다른 것이 아니다. 누차 강조했지만 하루속히 강의 흐름을 되찾게 해주라는 것이다. 보 해체가 어렵고 시간이 걸린다면 보의 수문이라도 상시적으로 열어 막힌 강이 아니라, 흐르는 강으로 되돌려 주라는 것이다" 


녹조가 창궐한 칠곡보. 하루속히 수문을 열어 낙동강을 흐르게 해야 한다.



대구환경운동연합은 "이것이 칠곡보에서 떼죽음한 강준치들이 자신들의 목숨으로 말하고 있는 것이다. 이들의 준엄한 경고를 새겨들어야 한다. 물고기가 살 수 없는 강에서 인간도 살 수 없다. 물고기들이 죽어나가면 그 다음 차례는 바로 우리 인간이라는 것을 깨달아야 한다. 그러니 더 늦기 전에 대책을 강구할 것"을 거듭 촉구했다.

금, 2014/08/29- 07:24
3
0

낙동강의 원류를 찾아 도보순례길에 나서다

 

낙동강은 힘차게 흐르고 있었다. 세찬 물줄기는 바위라도 뚫을 기세로 흘러갔다. 그랬다. ‘구문소바로 앞 낙동강의 거센 물줄기는 그야말로 거대한 에너지를 뿜고 흘러들었다. 아니나 다를까 거대한 바윗덩이에 큰 구멍이 뚫렸다. 바로 이곳 구문소의 유래다.

 

그랬다. 최상류 태백에서 만난 낙동강은 마치 청년의 기백을 품고 있는 듯했다. 그 세찬 물줄기는 거대한 협곡의 그것과도 닮았고, 주변 바윗돌과 산세가 함께 품어내는 것은 혈기방장한 청년의 바로 그 모습이었다.

 

낙동강 상류 세찬 물줄기가 구문소를 향하고 있다

 

낙동강 상류의 힘찬 물줄기는 마침내 바위덩이를 뚫고 흐른다. 구문소의 유래다.

특히 봉화 승부역에서 분천역까지의 도보순례길에서 본 낙동강은 비경으로 잊을 수 없는 풍경을 선사해주었다. 강을 따라 가는 내내 거친 숨소리를 내뿜고 달리는 낙동강과 주변 산세가 빚은 조화는 여느 국립공원에서 보는 천연의 자연미를 능가하는 것이었다.

 

그래서 이 순례를 기획한 낙동강 포럼의 이준경 처장은 승부-분천간 도보순례길이 최근에 가장 한 순례길로 각광을 받고 있고, 이번 89일 동안의 낙동강 도보순례길 중에서도 가장 아름다운 길이 바로 이 구간이다고 한 것이리라. 그의 말대로 이곳은 필자가 걸어본 걷는길 중에서 단연 압권이었다.

 

그랬다. 낙동강 수질과 수생태계의 건강성을 회복하기 위하여 낙동강 수계의 환경단체 및 환경부, 지자체 등이 모여 즉, 민과 관이 함께 모여 지난 78일 발족한 낙동강 포럼에서는 그 첫 활동으로 낙동강의 발원지인 황지연못에서부터의 낙동강 상류 도보순례를 잡은 것이다. 그나마 예전의 모습을 조금이라도 간직하고 있는 상류 낙동강의 모습을 통해 4대강사업으로 완전히 망가진 낙동강의 현재를 다시 한번 돌아보고, 4대강 재자연화의 기초를 닦기 위함일 것이다.

 

낙동강 발원지 황지연못에서의 낙동강 발원제

 

그 순례길의 첫 시작은 낙동강 발원지인 태백 황지연못에서부터 시작됐다. 황지연못에서는 하루 5,000톤이라는 어마어마한 양의 용천수가 뿜어져 나온다고 한다. 황지의 생명수와 태백산과 함백산 골골마다 흘러든 물줄기들이 모여서 비로소 낙동강을 이루고 이 물줄기가 청년의 기백으로 흘러가고 있는 것이다. 그 혈기가 구문소에서는 거대한 바윗덩이마저 뚫어버린 것이고 말이다.

 

낙동강 발원지 황지연못, 이곳에서 하루 5,000톤의 용천수가 샘솟는다.

 

깊은 산 중에서 뿜어져 나올 것이라는 예상과는 달리 태백시 한 가운데에 위치한 황지는 흔하디 흔한 도심공원의 모습을 하고 있는지라 그 첫 인상이 너무 실망스러웠다. 그러나 원래 그 모습이 아니었을 터이고, 낙동강이 그 무수한 세월을 바로 그곳에서부터 비롯되어 샘솟았다고 생각하니 도리어 아득해진다.

 

그 아득함을 안고서 본격적인 도보순계길에 나서기 전 일행은 황지에서 낙동강 발원제를 올린다. “낙동강의 고귀한 자연 생태계와 다양한 인간생활계의 상생과 안녕을 위하여 황지의 천신, 지신, 수신님 삼위께 지혜와 용기를 비는제사를 지내는 것이다.

 

이 자리에 모인 이들은 낙동강에 얼키고 설켜 있는 악순환의 고리를 찾아 치우고, 낙동강 핏줄 곳곳에 엉켜있는 생태와 환경의 혈전덩이를 치유할 것을 결의했다. 낙동강은 바로 1,300만 경상도민의 식수원인 생명수이자 그 유역 문화를 살찌운 자양분으로서, 근대화 개발행위와 특히 최근의 4대강 공사로 완전히 망가져간 그 현실을 개탄하고, 이후 낙동강이 다시 흘러갈 수 있기를 강력히 기원한 시간이었다.

 

 

낙동강의 안녕을 비는 낙동강 발원제를 올린다

 

낙동강 발원제를 올리며, 낙동강의 평화와 안녕 공생을 바라는 축문을 올린 뒤 소지하고 있다.

 

그래서 황지를 떠난 물줄기가 마치 거친 숨을 몰아쉬면 내달리는 젊은 단거리 선수와도 같은 최상류의 낙동강을 만나기 위해 순례단은 이 길을 나선 것이다. 태백와 봉화의 낙동강은 바로 그 청년의 기백을 보여주기엔 손색이 없었다.

 

석포제련소 증설에 반대한다

 

그러나 한국 땅에서 제일 크고 긴 강인 1,300리 물길의 낙동강 생태계는 그 최상류에서부터 큰 암초가 도사리고 있었다. 봉화 석포리에서 만난 낙동강엔 이곳이 1,300만 경상도민의 생명수의 원천이란 사실이 무색하게 하는 장면이 눈에 들어온다.

 

바로 석포제련소가 낙동강 바로 옆에 우뚝 버티고 서 있는 것이다. 이곳은 아연광석에서 아연을 추출하는 제련소로, 제련하는 과정에서 많은 양의 황산이 쓰이는, 이런 공해유발 업체가 낙동강 최상류에 자리잡고 있다는 것이 의아했다. 그리고 과거엔 이곳에 아연광산이 있어 그랬다손 치더라도, 지금은 이곳에서 아연광석 채굴도 하지 않고 멀리 외국에서 아연광을 수입해 와서 동해에서부터 기차화물로 이곳으로 다시 실어와 제련을 하고 있다는 사실에서는 경악을 금치 못하게 된다. 이런 사실을 낙동강을 식수원으로 삼고 있는 1,300만 경상도민들 중에서는 그 얼마나 알고 있을까.

 

더군다나 지금은 제2 공장까지 확대된 상태이고, 최근엔 제3 공장까지 증설하려 한다고 하고, 이것을 봉화 농민들이 막기 위해 대책위까지 결성했다는 소식을 이번 낙동강 도보순례단 단장인 생명그물의 최대현 국장으로부터 전해들을 수 있었다.

 

낙동강 상류에 자리잡은 석포련소. 최근 제3 공장을 증설하려 해 논란을 빚고 있다.

 

이곳 농민들은 청정 봉화의 이미지와는 전혀 어울리지 않는, 그것도 바로 식수원 낙동강변에 자리잡은 석포제련소 그 자체도 문제인데 설상가상 제3 공장까지 증설하려 하고 있는 영풍그룹에 맞서 영풍제련소 3공장 증설저지 봉화군 대책위원회까지 꾸려 제3 공장의 증설은 반드시 막겠다는 각오다. 농민들은 오는 29() 대규모 궐기대회를 제련소 앞과 군청 앞에서 예고하고 있는 상태다.

 

이처럼 낙동강은 제련소라는 이름의 인간탐욕 앞에서 한방 큰 펀치를 맞고 비틀거리며 흘러가게 된다. 그리고 그 모습을 지켜보는 현실은 못내 안타깝다. 그러나 그나마 다행인 것은 청정 봉화를 지키려는 이들이 있기에 머지않은 장래에는 이 시설이 사라지고 말 것이라 위안하게 된다.

 

이처럼 1,300리 낙동강의 상류에서도 낙동강의 건전한 생태환경을 해치는 암초가 곳곳에 존재한다. 그런데 그 정점이 바로 MB의 치적인 4대강사업이다. 4대강사업은 낙동강의 수질과 수생태계를 완전히 망쳐놓은 미증유의 사업이었고, 그 부작용들은 사업이 공식적으로 끝난 만 2년 전부터 지금까지 계속되고 있다.

 

총체적 부실사업 4대강사업을 심판하고 4대강 재자연화 서둘러야 한다

 

 

낙동강 어부의 그물에 큰빗이끼벌레가 가득 매달려 있다. 이미 강물 속에는 엄청난 이끼벌레들이 증식을 하고 있다는 것을 증명하고 있다.

 

이른바 녹조라떼 현상과 물고기떼죽음 그리고 작금의 큰빗이끼벌레 논란에 이르기까지 낙동강의 수질과 수생태계는 완전히 밑바닥을 쳤다. 거기에 해마다 되풀이되는 보안전성 논란에 지천에서의 신종 홍수피해까지 이 사업이 총체적 부실사업이란 것을 증명하고 있다. 이것은 정부기관인 감사원의 지적 사항이기도 하며, 이제는 많은 국민들도 그렇게 인식하고 있는 바라 생각된다. 4대강 재자연화 논의가 촉발되어야 하는 까닭이다.

 

그런데 그럼에도 불구하고 4대강 재자연화 논의가 시작조차 되고 있지 않은 이유는 도대체 뭔가. 정권이 바뀌었고 그렇다면 그에 대한 합리적 심판이 내려져야 할 것인데, 조짐조차 없으니 도대체 어떻게 된 노릇인가? 그 사이 강은 더욱 죽어가고 그 피해는 고스란히 낙동강을 끼고 살아갈 수밖에 없는 1,300만 유역 주민들이 질 수밖에 없다.

 

비경을 간직한 낙동강 승부-분천간 도보순례 코스

 

 

숨은 비경을 간직한 낙동강 도보순례 코스

 

이번 도보순례길 중에서 만난 승부-분천 구간의 낙동강은 강의 생명력 그 자체를 느끼게 해주었다. 순례길을 따라 펼쳐진 비경 사이를 낙동강은 힘차게 내달린다. 그렇다. 강은 이렇게 흘러야 하다. 흐르지 않는 강은 더 이상 강이 아니다.

 

힘차게 흘러가는 강과 4대강 초대형보로 완전히 막힌 강 중에서 우리는 과연 어느 쪽을 선택해야 할까? 그 해답은 이미 나와 있을 것이다. 다만 결단이 남았을 뿐. 그렇다. 1,300리 낙동강은 1,300만의 생명수다. 그러므로 하루 속히 4대강 재자연화가 시작되어 낙동강은 흘러 가야만 한다. 다른 무엇보다도 바로 우리 인간이 살기 위해서라도 말이다.

수, 2014/08/27- 06:24
4
0

3년 연속 돌아온 녹조라떼


낙동강에서 또다시 녹조 현상이 목격됐다. 지난 5월 29일 낙동강 중류인 대구 인근에서 2012, 2013년에 이어 3년 연속 낙동강 중류에서 녹조 현상이 목격된 것이다. 2012년 초 낙동강의 4대강 보 담수 이후부터 올해까지 3년 연속해서 이른바 녹조라떼 현상이 목격되고 있는 것이다.

 

그런데 그 양상이 더 빨리, 더 길게, 더 심각하게 나타나고 있어 걱정이 아닐 수 없다. 제 작년보다 작년이 더 빨리 그리고 더 길게 녹조 현상이 나타났다. 2013년 경우 낙동강 중류인 대구에서 6월 초에 녹조 현상이 목격돼 늦가을인 11월 초까지 목격됐다. 그런데 올해는 2013년보다 더 빠른 5월에 벌써 녹조 현상이 목격된 것이다. 그것도 이른바 녹조라떼라 불리울 정도로 강 표면을 녹색 조류가 완전히 뒤덮어버릴 정도로 심각하게 말이다.



4대강 보 담수 이후 3년 연속 창궐한 녹조라떼. 대구시 달성군 구지읍 대암리 우곡교 하류에서 녹색띠가 광범위가 형성된 녹조 현상이 목격됐다.

 

매년 여름마다 창궐하는 낙동강의 녹조 현상이 걱정인 이유는 잘 알려져 있다시피 독성물질을 함유하고 있는 남조류가 대량 증식하기 때문이고, 그런 강물을 대구시민과 경상도민들이 식수로 사용하고 있기 때문이다. 매년 여름 낙동강에서 우점종으로 나타나는 마이크로시스티스란 남조류가 지니고 있는 마이크로시스틴이라는 맹독성 물질은 낙동강을 식수로 사용하고 있는 주민들을 불안에 떨게 할 수밖에 없는 것이다.


낙동강 보 담수 이후 3년 연속 낙동강 중류에서 나타나는 녹조 현상은 무엇을 말하는가. “고인 물은 썩는다는 말을 3년 연속 입증하는 것으로써, 보로 막힌 낙동강이 죽어가고 있다는 것을 그대로 증명한다.



대구시 달성군 구지읍 도동리 도동서원 앞의 낙동강에서도 심각한 녹조 현상이 목격됐다. 5월 29일 촬영

 

또한 창궐한 조류는 그 자체로 부영양화의 원인물질로서 녹조 현상을 더욱 심화시키는 악순환의 고리가 된다. 그러니 해가 갈수록 그 양상은 더욱 심각해질 수밖에 없는 것이다. 그것은 지난 3년 간 낙동강에서 나타나고 있는 녹조라떼가 증명하고 있다.

 

죽어가는 4대강 살리는 길은 수문을 여는 것에서부터 시작해야 한다


이를 어떻게 할 것인가? 해마다 더욱 심각하게 썩어가고 있는 낙동강을 이대로 지켜보고 있을 것인가? 낙동강의 생태계가 괴멸될 때까지 그대로 기다릴 것인가? 도대체 언제까지 맹독성 조류로 인해 주민들을 식수 불안에 떨게 할 것인가? 맹독성 조류로 오염된 이 물을 그대로 마시는 야생동물들은 또 어떻게 할 것인가? 강변에서 낚시하거나 물과 접촉하는 이들의 안전은 도대체 어떻게 책임질 것인가 말이다.

 

이제는 결단을 내려야 한다. 그 해답은 하나뿐이다. 강을 흐르게 하는 것. 4대강 보의 수문을 활짝 열거나 아니면 쓸모없는 4대강 보를 해체해 강을 흐르게 하는 것이다. 그 길 말고는 매년 더욱 심각해지는 낙동강의 녹조 문제는 절대 해결할 수 없다. 그러니 하루 빨리 낙동강을 흐르게 하라.


고령군 우곡면 우곡교 하류의 낙동강변을 따라 진한 녹조띠가 길게 형성되었다.


 

그리고 우리는 반드시 기억해야 한다. 22조라는 천문학적인 혈세를 투입해 4대강의 수질을 살리기는커녕 담수 이후 매년 녹조라떼가 피어오르는 죽음의 강으로 만들어버린 이명박과 그 일당을 말이다. 4대강사업은 천문학적인 혈세를 투입해 국토의 혈맥과도 같은 강을 막아 오히려 강의 생태환경의 괴멸시켜놓았다는 것을 말이다. 그러니 4대강사업에 대한 철저한 검증과 심판은 반드시 뒤따라야 한다.  


6.4 지방선거가 코앞으로 다가왔다. 대구시장과 경북도지사를 꿈꾸는 이들은 낙동강이 죽어가고 있는 이 문제부터 해결해야 한다. 지역간 갈등만 부추길 뿐 근본적인 해결책이 될 수 없는 취수원 이전이라는 꼼수로 어물쩍 넘어가려 하지 말고, 낙동강이 흐를 수 있도록 4대강 보의 수문을 당장 열 것을 강력히 촉구해야 한다. 그래야만 시민들과 도민들의 안전을 책임지는 시장과 도시자의 최소한의 자격이 있다.

토, 2014/05/31- 09:02
3
0

[caption id="attachment_231382" align="aligncenter" width="800"] 강원도특별법 공론화를 요구하는 기자회견 ⓒ정의당[/caption] 한국환경회의 강원도특별법대응 특별위원회 참여 단체인 환경운동연합은 8일 국회 소통관에서 <강원특별자치도 설치 등에 관한 특별법에 대한 전부개정법안> 약식 공청회 중단, 개정 법안 폐기를 요구하는 기자회견을 진행했습니다. 지난 4월 13일, 4월 25일에 이어져 진행한 기자회견은 환경파괴에 대한 중앙정부의 막대한 권한 이행과 책임질 수 없는 세금 운영으로 현실성이 없는 법안입니다. 더불어민주당 허영 의원이 대표 발의한 <강원특별자치도  설치 등에 관한 특별법에 대한 전부개정안>은 총선을 앞두고 표를 구하기 위해 발의한 책임질 수 없는 난개발  법안입니다. 대표 발의한 허영 의원을 포함한 총 86명의 국회의원은 당장 서명을 철회하고 강원도의 지속가능한 발전과 진정한 성공을 위한 사회적 논의의 장을 마련할 것을 촉구합니다. <기자회견문>

<강원특별자치도 설치 등에 관한 특별법에 대한 전부개정법안> 약식 공청회 중단하고 개정 법안 폐기하라!

강원특별자치도의 출범이 한달여 앞으로 다가왔습니다. 먼저, 오늘 기자회견을 주최한 이은주국회의원, 한국환경회의, 시민사회단체연대회의, 정의당은 강원특별자치도의 출범과 진정한 성공을 기원합니다. <강원특별자치도 설치 등에 관한 특별법에 대한 전부 개정법안>(이하 특별법 개정안)이 지난 2월, 더불어민주당 허영의원 대표발의, 여야 86명에 의해 공동발의되어 5월 국회 행안위에 약식 공청회를 앞두고 있습니다. 특별법 개정안은 강원특별자치도에 고도의 자치권을 보장하고, 규제 혁신을 통한 자유로운 경제 활동과 환경 자원의 효율적인 관리를 통해 도민의 복리 증진과 국가 발전에 이바지함을 목적으로 합니다. 하지만, 법안을 면밀히 살펴보면 국가가 마땅히 책무로 가져야 할 농지, 국방, 산림, 환경을 핵심 4대 규제로 규정하고 강원도지사에게 권한을 이양할 것을 명시하고 있습니다. <물환경보전법을 무력화시키고 있습니다.> ‘강원첨단과학기술단지’ 조성 개발사업에 수질오염총량제 예외 적용, 상수원보호구역 행위기준 사무 이양, 폐수배출시설설치 제한지역 예외 특례 등 각종 특례를 부여하고 있습니다. 현행법은 상수원보호구역의 상류지역이나 취수시설의 상류, 하류 지역으로 대통령령이 정한 지역에는 공장을 설립할 수 없습니다. 강원도지사에게 상수원에 위해를 끼칠 수 있는 권한을 이양하는 것은 상식적이지 않습니다. 또한 강원도는 한강 및 낙동강 상류지역에 위치하고 있습니다. 도조례로 상수원보호구역의 지정 등에 관한 특례 적용시 한강, 낙동강 하류 지역의 수질에 영향을 미칠 수 있습니다. 한강 및 낙동강의 관리 권한을 이양한다는 것은 무엇을 의미합니까? 이에 대한 피해는 고스란히 한강, 낙동강을 식수원으로 이용하는 시민의 몫이 될 것입니다. <환경영향평가법 제도의 근간을 흔들고 있습니다> 환경영향평가의 협의 권한을 환경부장관에서 도지사에게 이양하도록 하고 있습니다. 환경영향평가는 국가가 환경보전 및 지역균형개발의 도모를 위해 환경의 영향을 평가하고 훼손을 최소화할 수 있도록 하는 제도입니다. 특히 전략환경영향평가는 계획의 적정성, 입지의 타당성 등을 검토하고 국토의 지속가능한 발전을 도모하는 제도입니다. 강원도는 한강, 낙동강 수계, 백두대간, DMZ 광역생태축, 생태자연도 1등급이 30% 이상 분포하고 있습니다. 강원도는 섬이 아닙니다. 강원도의 환경적 연속성, 연결성이 충분히 반영되지 않고 상위 계획의 총량 배분과 광역 계획보다 지역 개발 이익이 우선 반영될 경우, 전략환경영향평가의 실효성이 상실됩니다. 제주제2공항, 설악산오색케이블카 등이 현행 환경영향평가제도 내에서도 무력화되는 상황을 우리는 목도하고 있습니다. 그럼에도 불구하고, 최소한의 보루로 여기는 환경영향평가의 협의 권한을 환경부에서 도지사에게 이양한다는 것은 국가가 국토 환경의 훼손과 파괴를 묵인하겠다는 선언과 다름없습니다. <국토 주요 산림생태축을 위태롭게합니다> 산림이용진흥지구 지정, 민간투자 활성화를 위한 규제 완화를 위해 산림청장의 권한을 도지사에게 이양하도록 하고 있습니다. 보전산지의 변경, 해제, 산지전용허가 등 산지관리 권한을 도지사에게 이양할 뿐 아니라 백두대간보호지역의 지정 해제, 구역 변경 권한, 자연공원의 지정 해제 권한도 이양하도록 하고 있습니다. 강원도는 우리나라 산지의 약 20%, 강원도의 80%가 산지로 되어 있습니다. 태백산맥, 차령산맥, 소백산맥, 낙동정맥 등 우리나라 주요 산줄기가 위치해 있으며, 이에 대한 지정 및 해제는 중앙정부가 국토의 보전 및 이용 측면에서 마땅히 가져야 할 권한입니다. 이러한 권한을 도지사에게 이양하는 것은 고양이에게 생선을 맡기는 격입니다. <권한은 도지사가 갖고, 재정지원은 국가가 하라는 후안무치한 법입니다> 특별법 개정안 4조, 9조, 28조, 59조는 국가의 행정적, 재정적 책무에 대해 명시하고 있습니다. 그런데 국가 및 강원자치도는 산림이용진흥사업의 원활한 시행을 위해 조세 및 각종 부담금을 감면(58조) 할 수 있도록 하고 있습니다. 강원특별자치도는 국가의 행정적, 재정적 지원을 받지만, 사업 촉진을 위해서는 강원특별자치도가 조세 감면 혜택을 줄 수 있다는 것입니다. 강원특별자치도지사가 각종 개발사업을 허용해주고, 세금도 감면해주는데, 소요되는 행정적, 재정적 지원은 국가가 해야 한다는 것입니다. 국토 환경 훼손, 파괴의 피해는 고스란히 국민의 몫인데, 재정지원을 국민 세금으로 하라는, 이런 후안무치한 법이 어디 있습니까? 이러한 악법을 강원도에서는 강원특별자치도의 성공이 오직 특별법 개정안에만 있는 것처럼 법안 통과를 위해 총력을 다하고 있습니다. 법에 따라 국토환경을 잘 보전할 수 있도록 감시하고 견제해야 할 국회가 오히려 6월 강원특별자치도의 출범 이전에 법안 통과를 약속하고 있습니다. 더구나 중앙부처를 통괄해야 할 한덕수 국무총리까지 나서서 지원하고 있는 상황입니다. 이는 내년 총선을 앞두고 대한민국의 국토환경을 인질삼아 강원지역의 표를 구걸하는 행위나 다름없습니다. 특별법 개정안은 국가의 법, 제도 체계의 근간을 흔들 뿐 아니라, 강원도지사에게 무소불위의 권한을 주며, 국가의 권한을 유린하고 있습니다. 이러한 특별법 개정안을 약식 공청회로 통과시킨다는 언론 보도가 나고 있습니다. 국민을 우롱하는 일입니다. 국회 행정안전위원회에 약식 공청회 추진에 대해 당장 중단할 것을 요구합니다. 인류는 기후위기와 생물다양성 위기를 대응하기 위한 전지구적 도전 앞에 서있습니다. 국회가 나서서 강원특별자치도가 한국의 자연자산을 잘 보전하면서도 지역사회에 도움이 될 수 있는 대안을 찾아야 합니다. 특별법 개정안을 당장 폐기하고, 강원특별자치도의 지속가능한 발전방안에 대한 공론화를 요구합니다. 특별법 개정안은 강원특별자치도의 성공이 아니라 공멸로 가는 지름길이 될 것입니다. 국회는 <강원특별자치도 설치 등에 관한 특별법에 대한 전부개정법안> 약식 공청회 중단하고, 특별법 개정안 당장 폐기하라!
2023.05.08
국회의원 이은주, 한국환경회의, 시민사회단체연대회의, 정의당
월, 2023/05/08- 17:01
1
0

국정원이 이탈리아 해킹팀에서 구입한 RCS(Remote Control System)로 천안함 의혹을 꾸준히 제기해 온 재미 과학자 안수명 박사에 대해 해킹을 시도했다는 증거가 나왔다. 실험용 혹은 북한 공작원 대상으로만 해킹 프로그램을 운용했다는 국정원의 해명이 거짓으로 드러나면서 파문이 불가피할 전망이다.

‘동창 명부’와 ‘천안함 문의’의 연결고리…“티켓 아이디”

2013년 10월 2일 국정원의 RCS 관리자가 해킹팀에 보낸 메일에는 목표물에게 보낼 파일을 즉각적인 취약점 공격(0-day exploit)이 가능한 형태로 바꿔달라는 요청이 담겼다. 첨부된 파일은 ‘서울대 공과대학 동창회 명부’라는 제목의 MS 워드 문서였다. 취재진이 문서를 열어보니 미국 남가주 지역에 거주하는 서울 공대 동문들의 명부였다. 291명의 신상 정보가 담겨 있었다. 이 파일의 공격 대상은 이들 중 한 명일 것이었다.

2015071601_01

이틀 뒤인 10월 4일 국정원 관리자는 또 하나의 메일을 보냈다. 요청 사항은 똑같이 공격 파일로의 변환이었다. 제목이 ‘Cheonan-ham Inquiry’인 MS 워드 문서 파일이 첨부됐다. 직접 열어 봤더니 한 언론사 기자가 전문가에게 천안함 침몰 의혹에 대한 의견을 묻는 내용의 문서였다. 그런데 이 언론사에 다니지 않는 기자 이름이 써 있었다. 기자를 사칭한 미끼 파일이었던 것이다. 문서 내용을 볼 때 파일의 공격 대상은 천안함 침몰 의혹을 제기해온 전문가들 중 한 명일 가능성이 높았다.

2015071601_02

그런데 뉴스타파는 이 두 이메일의 형식과 내용을 분석하던 중 중요한 사실을 발견했다. 양쪽에 표기돼 있는 티켓 아이디(Ticket ID)가 똑같았던 것이다.

메일에 표시된 티켓 아이디는 해킹팀과 국정원 사이의 업무 관리를 쉽게 하기 위해 각 업무 단위를 서로 구별할 수 있도록 부여한 하나의 ‘일감’ 또는 ‘과제’와 같은 개념이다. 그러니까 같은 날 이뤄진 작업들도 성격이 다르면 티켓 ID가 다를 수 있고, 기간 차이를 두고 이뤄진 작업들도 같은 성격으로 이어져 있다면 ID가 동일할 수 있다.

실제로 국정원이 지난 6월 17일에 해킹팀으로 보낸 두 통의 이메일을 비교하면, www.baidu.com 이라는 똑같은 URL에 똑같은 악성코드 2개씩을 심는 동일한 작업을 요청한 것으로 되어 있지만 양쪽의 티켓 아이디는 서로 다르다. 한 쪽은 목표 대상이 3개, 다른 쪽은 4개로 차이가 있기 때문이다.

반면 2013년 10월 2일 ‘서울대 공과대학 동창회 명부’와 10월 4일 ‘천안함 문의’ 메일을 비교하면, 양쪽 모두 MS 워드 파일을 공격용으로 변환하는 동일한 작업이면서 티켓 아이디도 똑같다. ‘천안함 문의’ 첨부파일에 대한 변환 작업은 10월 17일과 23일에도 똑같이 메일로 요청됐는데 이 2건 역시 티켓 아이디가 똑같다. 결국 이 4개의 이메일은 공격 대상까지 동일했기 때문에 동일한 티켓 아이디가 부여된 것으로 볼 수밖에 없다.

그렇다면 ‘서울 공대 동문회’와 ‘천안함 문의’ 사이의 고리가 완성되게 된다. 즉, 해킹 목표 대상은 서울공대를 나와 미국 남가주에 거주하며 천안함 관련 의혹을 제기했던 전문가라는 것이다. 여기에 해당하는 사람은 단 한 명, 재미 과학자 안수명 박사 뿐이다.

2015071601_03

야당 “안 박사 해킹했나” 질문에 국정원 얼렁뚱땅 넘긴 까닭은?

국정원의 해킹팀 프로그램 구매 파문 이후 처음 열린 지난 14일 국회 정보위에서 야당 위원들은 안수명 박사에 대한 해킹 의혹을 국정원장 등에게 집중 질의했다. 그러나 국정원 측은 모호한 답변으로 피해갔다.

‘천안함 문서’ 파일을 누구에게 보냈 것이냐는 질문에 “중국에 있던 북한 잠수함 관련 인물이고 우리 국민은 아니다”라고 답하는가 하면, 공격 대상이 재미 과학자가 아니냐는 질문에는 “그렇진 않고, 미국 아이피를 추적하고 있는 게 있긴 하다”는 식이었다. 중국에 있는 사람인지 미국에 있는 사람인지 특정하지 않은 채 대충 얼버무린 채, ‘북한 잠수함 관련 인물이다’라고만 설명하고 넘어갔다.

▲ 국회 정보위원회 (7월 14)

▲ 국회 정보위원회 (7월 14)

뉴스타파 취재 결과 국정원이 이렇게 대응한 데에는 그럴 만한 이유가 있었다. 안수명 박사는 국정원이 문제의 해킹용 파일을 만들어달라고 요청하기 1달 쯤 전인 2013년 9월 1일부터 열흘 간 중국 베이징에 머물렀다. 지인의 소개로 한 북한 여성을 만나 북한 입국 비자를 만들어 달라고 부탁했다. 12살 위인 큰누나와 함께 고향인 함경북도 청진을 방문하기 위해서였다. 그러나 안 박사는 결국 비자를 받지 못하고 9월 10일 미국으로 돌아간다. 그런데 LA에 공항에 도착하자마자 미 해군의 조사를 받고 소지하고 있던 노트북과 책 등을 압수당한다. 당시 안 박사는 미군과 거래하는 방위사업체 안테크의 대표여서 미군의 비밀취급 인가를 갖고 있던 상태였는데, 중국에서 북한 여성과 접촉하고 북한 입국까지 시도했던 탓에 당국의 조사가 불가피했다. 이 문제로 안 박사는 대표직에서도 물러나게 됐다.

결국 국정원이 야당 의원들에게 ‘천안함 문의’ 첨부파일을 ‘중국에 있던 사람’에게 보냈다고 말한 것은 안 박사가 2013년 9월 베이징에 체류했던 사실과 연관된 것으로 보인다.

이처럼 국정원이 안 박사에 대해 해킹을 시도했음은 분명해 졌지만, 실제로 해킹이 성공했는지 여부는 불확실하다.

안 박사는 뉴스타파와의 통화에서 “미디어오늘 기자를 사칭한 이메일은 받은 기억이 나지 않고, 아마도 열어보지 않고 지운 것 같다”고 말했다. 또 서울공대 남가주 동창 명부에 대해서는 “매년 한두 차례씩 이메일로 오는 문서이고 실제로 출력해서 사용한 적도 있지만 그 시점이 2013년 10월 무렵이었는지에 대해선 기억하지 못한다”고 말했다.

방어 목적 실험용? 북한 공작원 상대로만 사용?

국정원은 지난 14일 국회 정보위에서 해킹팀의 프로그램을 대부분 방어 목적의 실험용으로 활용했으며 공격 대상은 북한 공작원으로 한정했다고 밝혔다. 그러나 불과 이틀 만에, 비록 미국 시민권자이긴 하지만 민간인에 대한 해킹 시도가 확인됐다. 문제는 이런 일이 더 벌어질 수 있다는 데에 있다.

뉴스타파가 이번 유출 자료들 가운데 국정원과 해킹팀이 주고받은 이메일 내용을 전수 조사한 결과, 스파이웨어를 심어달라는 요청이 담긴 이메일은 모두 86건이다. 매 건당 최소 1개에서 최대 12개까지 URL이나 첨부파일을 받았기 때문에, 실제 국정원이 확보한 감염 URL과 첨부파일은 모두 309개였다.

그런데, ‘실험용’이라고 밝힌 것은 불과 80개 뿐이었던 데 반해 실제 목표물 해킹에 사용하겠다고 한 것은 229개다. 국정원 해명과는 전혀 다른 결과다.

그렇다면 공격 대상은 누구였을까. URL의 대부분은 구글과 야후, 삼성, 안드로이드 등 누구라도 의심 없이 접근할 만한 성격이었다. 중국의 포탈과 택배서비스, 중동지역 정보 등 외국 사이트들은 국정원 설명대로 대북 방첩 활동을 위해 활용된 것으로 보인다.

그러나 떡볶이 맛집과 벚꽃놀이를 소개한 개인 블로그, 구글 한국어 입력기, 메르스 정보 페이지 등은 누가 봐도 내국인을 겨냥한 것으로 의심된다. 이런 URL과 첨부파일은 전체 309개 중 43개에 해당했다.

목, 2015/07/16- 23:40
374
0

다른 나라에서는 (‘해킹팀’ 데이터 유출) 관련해서 전혀 보도도 안 되고 조용한 그런 형편인데 우리나라만 이렇게 관심을 많이 갖고 있는 이유는 과거에 국정원이 유사한 그런 일도 있었기 때문이라고 생각합니다.

지난 14일 비공개로 열린 국회 정보위원회에서 해킹 프로그램 관련 국정원 보고를 받은 후 새누리당 간사인 이철우 의원이 브리핑에서 한 말이다.

국정원의 해킹 프로그램 사용이 민간인을 대상으로 한 사찰 의혹으로 번지는 가운데 이탈리아 업체 ‘해킹팀’의 데이터 유출로 국내에서 야기된 이런 논란이 유별나다는 듯한 발언이다.

하지만 다른 나라는 조용하다는 말과 달리 지난 11일 키프로스에서는 자국 정보기관이 사찰용 해킹 프로그램을 해킹팀으로부터 구매한 사실이 드러나자 정보기관 수장이 이에 대한 책임을 지고 전격 사퇴했다.

2015071602_01

유럽의회 한 의원은 이탈리아 업체인 해킹팀이 수단과 같이 EU 제재조치가 내려진 나라와 거래를 한 사실이 드러나자 EU 규정을 위반한 게 아니냐며 EU 집행위원회에 서면 질의서를 제출했다.

오히려 잠잠했던 건 우리나라 공영방송과 유력 신문들이었다. 영국 BBC, 가디언, 미국 워싱턴포스트가 해킹팀 데이터가 유출되자마자 신속하게 보도했던 것과 대조적으로 국내 주요 언론들은 국정원이 해킹팀의 고객 명단에 포함돼 있다는 사실에 대해 거의 일주일째 침묵을 지켰다.

이번에 유출된 해킹팀 내부 자료를 통해 그동안 반인권 국가와는 거래하지 않는다던 해킹팀의 해명이 거짓으로 판명됐다. 수단, 에티오피아, 아랍에미리트 등 인권 탄압으로 악명 높은 국가들이 해킹팀의 고객으로 드러났고, 이들 나라 정부기관이 언론인과 인권 활동가 등 민간인을 사찰하는데 해킹팀 프로그램을 이용한 사실이 확인됐다.

이뿐 아니라 해킹팀이 판매하는 기술의 합법성 여부 때문에 정부기관이 해킹 프로그램 구매를 포기한 사례도 발견됐다. 유출된 해킹팀 내부 메일에는 영국 런던 경찰국이 해킹팀으로부터 제 3자의 단말기에 비밀리에 침투해 일거수일투족을 ‘보고, 듣고, 따라갈 수 있는’ 소프트웨어 구매를 고려했던 내용이 담겨있다. 하지만 해킹팀 프로그램을 통해 수집하는 일부 정보의 합법성 여부에 대한 우려 때문에 내부 검토 후 지난해 구매를 포기한 것으로 나타난다.

2015071602_02

해킹팀 데이터 유출로 해외 정보기관들이 비밀리에 자행한 불법들이 드러나면서 해외에서는 파장이 확대되고 있다. 우리나라에서도 국정원의 민간인 사찰 의혹에 대한 철저한 조사가 필요해 보이는 이유다.

목, 2015/07/16- 23:35
177
0

2년 전인 2013년 7월 18일, 충남 태안 해병대캠프에서 5명의 고등학생이 목숨을 잃었던 참사를 기억하십니까. 아이들이 훈련을 받던 바닷가는 이제 진입금지 구역이 됐고, 사람이 찾지 않은 해변가는 흉물스런 쓰레기만 널려있습니다. 재판을 끝으로 사건은 마무리된 것처럼 보이지만 과연 그럴까요. 뉴스타파가 태안해병대캠프에 참여했던 학생들의 부모, 당시 현장에서 아이들과 함께 있었던 아르바이트 노동자, 캠프를 운영했던 하청업체와 원청업체 관계자들을 모두 만나봤습니다. 누구에게 5명의 목숨에 대한 책임이 있을까요. 그리고 누가 책임을 졌을까요.

2015071501_01

#1 이후식 씨 (故 이병학 군 아버지)

이후식 씨가 취재진에게 보여준 것은 수백 개의 문서들이었습니다. 이 씨가 직접 경찰서, 군청 등 사건 관련 부처를 쫓아다니면서 얻어낸 문서, 이 씨가 직접 기록한 사건일지, 그리고 의문점들이 빼곡히 적힌 종이들이었습니다. 이 씨는 기록을 확보하기 위해 6개월 동안 3만km 넘게 운전을 했다고 합니다. 1,2심 재판이 진행되면서 이 씨는 뭔가 잘못돼 간다는 생각이 들었습니다. 아무도 책임지지 않으려 한다는 걸 느낀 겁니다. 이 씨는 청와대 앞에서 1인 시위를 시작했습니다. 그리고 1년 만에 포기했습니다.

책임을 아무도 지지 않았다는 것은 확실하다고 봐요. 이게 있을 수 있는 일이에요? 도저히 이해할 수 없는 일이죠.

2015071501_02

아르바이트 보조교관이 ‘최고형’ 받아

2년 전 공주사대부고는 숙박업체인 한영티앤와이와 2학년생 198명의 병영체험활동 계약을 맺습니다. 한영티앤와이는 여행사인 케이코오롱트래블에 하청을 줍니다. 케이코오롱트래블은 해병대 출신들을 모아 이른바 교육팀을 꾸렸습니다. 장태수, 박기태 씨 등 해병대 출신들이 교육팀에 아르바이트 노동자로 고용됐습니다.

2015071501_03

지난해 12월, 재판은 사고 1년 6개월 만에야 마무리됐습니다. 원청과 하청 관계자, 아르바이트 노동자 등 6명이 처벌을 받았습니다.

원청업체 한영티앤와이

대표/오00 –징역 6월(수상레저안전법 위반)
이사/김00 –금고 1년(업무상과실치사)

하청업체 케이코오롱트래블

대표/김00-불기소
이사/김00-금고 1년 6월(업무상과실치사)
본부장/이00-금고 2년(업무상과실치사)

아르바이트 노동자/박기태(가명)-금고 2년 6월(업무상과실치사)
아르바이트 노동자/장태수(가명)-금고 1년 4월(업무상과실치사)

재판결과 아르바이트로 ‘보조교관’ 역할을 한 박기태 씨(가명)가 가장 무거운 형을 받았습니다. 업무상과실치사 혐의로 ‘금고 2년6월’ 형을 선고받고 현재 교도소에 복역중입니다. 같이 현장에 있었던 다른 아르바이트 노동자 장태수 씨(가명)도 1년4월 형을 받아 만기 출소했습니다. 원청업체 대표는 업무상과실치사 혐의가 아닌 수상레저안전법 위반으로 징역 6월을 받았고, 아르바이트 노동자들을 직접 고용했던 하청업체 대표는 기소되지 않았습니다.

#2 장태수 씨(아르바이트 ‘보조교관’)

뉴스타파 취재진은 당시 사고 현장의 보조교관으로 일했던 장태수 씨(가명)를 직접 만났습니다. 1년4개월을 복역한 뒤 지난해 11월 대전교도소에서 출소한 상태였습니다. 장 씨는 사고가 난 2013년 창업컨설턴트로 일하고 있었습니다. 이직을 위해 잠시 쉬던 중 해병대 후배로부터 온 전화 한 통화가 인생을 바꿔 놓았습니다.

A: 장태수 해병님. 요즘 뭐하십니까.
장씨: 잠깐 쉬고 있어. 여행이나 갔다오려고.
A: 아 그러십니까. 해병대 캠프 알바 자리가 하나 있는데요. 장태수 해병님은 와서 서 있기만 하면 되는겁니다.
장씨: 나 자격증 없는데? 교육받아서 자격증 따야 하는거 아니야?
A: 아닙니다. 여기 직업적으로 하는 사람들 다 있고. 장태수 해병님은 오셔서 놀다 가시면 됩니다.

장태수 씨는 청소년지도사 자격증도 없었고 해병대에서 교관 활동도 한 적이 없었습니다. 해병대 출신이라는 것만으로 아르바이트 보조교관으로 일하게 된 겁니다. 사고 당시 현장에는 자격증 있는 청소년지도사는 단 한명도 없었고, 그나마 해병대 교관 출신인 주교관도 다른 조의 훈련을 챙기느라 자리를 비운 상태였습니다. 마무리 훈련을 진행한 장태수 씨 등은 해병대를 나왔을 뿐 현지 현지 바다의 지형도 모르는 비전문가였습니다.

물이 빠지던 간조 시각, 수심이 갑자기 변할 수 있는 곳까지 들어선 80여 명의 아이들. 순간 들이닥친 큰 파도. 그러나 구명보트는 멀리 있었고, 위급 상황에 대처할 수 있는 숙련된 전문가도 없었습니다. 장 씨의 눈 앞에서 5명의 아이들이 목숨을 잃었습니다.

지난해 말 출소한 장 씨는 취직할 곳이 없었습니다. 전과 기록을 갖고 이력서를 낼 수 없었습니다. 서른이 넘은 나이. 그가 택한 것은 공사장의 일용직 노동이었습니다. 포항, 속초, 대전 등 현장이 있는 곳은 닥치는 대로 다녔습니다. 지금은 위험하지만 일당이 높은 야간 공사현장에서 일하고 있습니다. 그리고 여전히 죄책감에 시달리고 있습니다.

저도 서른이 넘은 성인인데…자식이 죽은 부모가 다섯이나 있잖아요. 내가 부모였으면 난 반 죽여놨겠다, 교도소에서 작성한 반성문에 이렇게 물었어요. 너의 자녀나 친척, 지인들이 이런 일 당했다면 법적으로 어떻게 판단할 수 있겠냐고.

#3 하청업체 (아이들 교육을 담당할 알바생 고용)

당시 하청업체였던 케이코오롱트래블 대표는 취재진과 통화를 거절했습니다. 직접 찾아가 봤습니다. 여전히 같은 이름으로 영업 중이었습니다. 직원은 취재진에게 “저희랑 (태안 참사는) 관련이 없다”고 말했습니다. 하청을 맡지 않았냐고 물었더니 “저희가 (직접) 행사(진행)한 것도 아니고, 뭐가 관련이 있다는 거냐”고 말했다. 장태수 씨 등 아르바이트 노동자들은 하청업체로부터 직접 임금을 받았습니다.

장태수 씨처럼 경험도 자격도 없는 사람들을 고용했던 이 하청업체의 행태에 대해 태안에서는 사고 전부터 말이 많았다고 합니다. 태안에서 만난 다른 사설 캠프장 관계자는 이렇게 말했습니다.

대부분 업체들이 경력자 쓰는데 거기만 이상하게 그런 (알바)애들 많이 써요. 그때 내가 그랬어요. 야, 애들 이렇게 써서 책임질 수 있어? 너도 자식키우는 놈이? 야, 애들 이렇게 하다 죽인다.

장태수 씨도 “알바생인 내가 문제제기를 할 순 없었다”며, “사고 당시 단 한 사람만 있었어도, 한 사람의 전문가만 있었어도 사고는 나지 않았을 것”이라고 말했습니다. 당시 사고를 수사했던 해경은 하청업체 대표를 기소 의견으로 검찰에 송치한 바 있습니다. 검찰은 그러나 하청업체 대표는 현장에서 직접 교육을 관리하지 않았다는 이유로 불기소 처분을 내렸습니다.

2015071501_04

#4 원청업체 (공주사대부고와 직접 캠프 계약)

그럼 원청업체인 한영티앤와이는 왜 “위험하게 교육한다”는 평판을 받던 하청업체와 계약을 한 걸까. 당시 태안에는 해병대 캠프를 운영할 수 있는 업체가 4군데 이상 있었다고 합니다. 태안에서 사고 당시 한영티앤와이에서 일했던 직원들을 만날 수 있었습니다. 이들은 그 이유를 아주 간단하게 말합니다.

이유는 돈 때문이죠.
싸다는 생각 때문에
우리가 지불해야 하는 비용이 싸니까…

원청업체 대표는 알바생들이 처벌받았던 업무상과실치사가 아니라 수상레저안전법으로 금고 6개월의 처벌을 받았습니다. 그리고 지금은 한영티앤와이의 모(母)기업에 복직해 상무로 일하고 있습니다.

2015071501_05

해병대캠프 참사의 진짜 원인은?

고등학생 5명의 목숨을 앗아간 태안 해병대캠프 참사 2년. 유가족의 상처는 아직도 아물지 않았습니다. 현장에서 아이들을 훈련시켰던 아르바이트 노동자는 아직 감옥에 있고 또 다른 한 명은 출소 뒤에 갈 곳을 잃었습니다.

사고 당시 아르바이트 보조교관이 저지른 과실은 눈에 잘 보입니다. 하지만 진짜 사고의 원인은 보고 밝혀내려는 의지가 없으면 보이지 않습니다. 돈 때문에 경험도 자격도 없는 사람들을 고용했던 업체들은 처벌을 받지 않거나 상대적으로 적은 처벌을 받은 이유는 바로 그 때문일 겁니다.


취재/김새봄
영상취재/신승진
재연/윤석민, 이상원, 3기 하계연수생 안병욱 외 9명
성우/윤동기
편집/윤석민

수, 2015/07/15- 14:25
650
0
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.



▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

▲ 이탈리아 업체 ‘해킹팀’의 원격감시프로그램 RCS 설치용 CD

Q.국정원이 사용하는 해킹솔루션인 RCS(Remote Control System)은 불특정 다수의 PC나 휴대폰을 무차별적으로 해킹하나?

그렇지 않다. 많은 사람들이 오해하는 부분인데 국정원이 사용하는 RCS라는 해킹프로그램은 원하는 목표물만 대상으로 한다. 도감청 대상자(target)가 사용하는 PC나 스마트폰에 문자나 메일을 보내 감염시킨 뒤에 에이전트(원격으로 작동하는 작은 스파이웨어)를 설치해 단말기 내 자료를 해킹하거나 통화내용을 빼가는 방식이다. 스팸메일이나 보이스피싱처럼 악성코드를 무차별적으로 살포해 불특정 다수를 목표로 하는 방식과는 다르다.

   

Q.그렇다면 국정원은 몇 명이나 도감청할 수 있나?

국정원이 감시할 수 있는 대상(target)은 동시에 최대 20개까지 가능하다. 도감청 목표물의 수는 이탈리아 해킹팀과의 계약에 따라 늘어날 수도 있고 줄어들 수도 있다. 국정원은 2012년 초 첫 계약 때 10개를 계약했고, 그해 7월에 목표물 10개를 더 감시할 수 있는 시스템을 추가로 계약해 현재 20개를 커버할 수 있는 것으로 확인됐다. 즉 현재 운용하는 시스템은 최대 20개의 목표물을 동시에 해킹하거나 도감청할 수 있는데 목적을 달성한 목표물은 빼고, 그만큼의 목표물을 추가할 수 있다. 물론 돈을 더 많이 지불하면 더 많은 목표물을 감시할 수 있지만 그럴 경우 국정원의 관리인력과 장비도 그만큼 보강해야 한다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

▲ 2013년 7월, 국정원이 사용하고 있는 RCS에 표시된 목표물 감시 현황이다. 에이전트. 20개 가운데 17개가 가동되고 있는 것으로 보인다.

   

Q.아이폰은 해킹이 불가능하다던데?

이탈리아 해킹팀의 RCS 제품은 아이폰도 해킹할 수 있다. 단 현재는 이른바 ‘탈옥폰’의 경우만 가능하다. 탈옥폰은 제조사인 애플이 여러가지 기능을 제한하기 위해 걸어놓은 잠금장치를 해제시킨 휴대폰을 말한다. 탈옥폰은 사용자 환경을 마음대로 바꿀 수 있고 유료 앱을 무료로 쓸 수 있게 해주지만 보안에 치명적인 약점을 가지게 된다. 탈옥시키지 않은 정상적인 폰의 경우에는 아직까지 RCS의 침투가 불가능하다. 그러나 유출된 자료를 보면 해킹팀은 탈옥하지 않은 아이폰도 해킹이 가능하도록 연구 중이며 이미 데모 버전도 만들어 놓은 것으로 알려졌다. 또 현재의 RCS 버전 9.6 이후에 나올 버전 10.0부터는 아이폰에 대해서도 RCS가 작동하도록 할 계획이었던 것으로 알려졌다.

   

Q. 안드로이드폰의 경우는 어떤가?

운영체제 버전에 따라 다르다. 해킹팀의 RCS는 안드로이드 4.4(킷캣)까지만 지원하고 안드로이드 5.0(롤리팝)은 아직 지원하지 않는다.

   

Q.국정원의 해킹 프로그램이 뚫고 들어갈 수 있는 스마트폰은 어떤 게 있나?

운영체제와 단말기에 따라 다르다. 앞서 말한대로 아이폰의 경우는 탈옥폰의 경우에만 가능하고 안드로이드폰의 경우는 운영체제와 제품에 따라 침투되는 것도 있고 아닌 것도 있다. 해킹팀은 블랙베리도 뚫을 수 있다고 설명한다.

RCS를 작동하려면 우선 해당 기종의 보안 취약점을 공격해야 하는데 새로 출시되는 휴대폰 단말기 종류와 운영체제가 워낙 다양해 해킹팀이 이를 바로 따라잡지는 못하고 있다. 즉 개발까지는 일정한 시차가 있기 때문에 최신 휴대폰일수록 안되는 경우가 많다고 보면 된다. 국내에서 많이 사용되는 삼성 단말기의 경우 갤럭시 시리즈는 S, S2, S3, S4, S5까지 침투가 가능하고 노트의 경우는 노트3까지 해킹이 가능하다. 갤럭시 S6와 S6에지는 아직 불가능하다.

   

Q.파일을 빼가는 것은 물론 통화녹음도 할 수 있다는데?

물론이다. 에이전트를 심어놓은 PC나 스마트폰은 국정원이 원격으로 자기 마음대로 조정할 수 있다고 보면 된다. 통화도 녹음할 수 있고 단말기에 내장된 마이크를 통해 감시 대상자가 있는 현장의 소리를 녹음할 수 있다. 내장 카메라를 통해 사용자 몰래 사진을 찍어 저장해 놓은 뒤 이를 전송할 수도 있다.

해킹팀이 고객들의 문의에 답한 내용을 보면 감시 대상자의 스마트폰 내부에 저장공간이 부족해 녹음파일을 저장할 수 없는 경우에는 통화 녹음이 불가능하다고 돼 있다.

   

Q.스마트폰 메신저 앱을 통한 대화도 가로채 갈 수 있나?

그렇다. 하지만 이 기능은 2015년 6월 현재 안드로이드폰의 경우 ‘루팅’된 폰에서만 가능한 것으로 돼 있다. 루팅폰은 탈옥폰과 마찬가지로 제조사의 기능제한 장치를 풀어버린 폰이다.

루팅이 돼 있을 경우는 스카이프, 왓츠앱, 바이버, 라인, 페이스북, 행아웃, 텔레그램 등에서 이뤄지는 문자 대화 내용을 모두 빼낼 수 있다. 스카이프와 바이버의 경우에는 앱을 통한 음성통화까지 가로채는 게 가능하다.

   

Q.국정원은 누구를 대상으로 해킹프로그램을 사용했나?

그동안 해킹프로그램과 관련해 어떤 정보도 확인해 줄 수 없다던 국정원은 첫 보도 6일만인 14일에야 대북정보전을 위한 연구개발을 위해 해킹프로그램을 사용했다고 국회 정보위에서 해명했다. 국내 민간인을 대상으로 사용한 적은 없다는 것이다. 정보기관의 특성상 자세한 내용을 밝힐 순 없지만 일부 테스트용으로 사용한 것도 북한공작원을 상대로 한 것이라고 주장했다. 카카오톡에 대한 해킹 문의를 한 것도 북한 공작원이 카카오톡을 사용하는 경우가 있기 때문이라는 것이다. 유출자료를 보면 해킹을 시도한 대상이 중국같은 해외에 있는 PC나 휴대폰인 경우도 확인이 된다. 하지만 국내 이동통신사에서 출시한 스마트폰에 대한 해킹을 요청하거나 ‘천안함 문의’라는 한글 이메일을 통해 감시대상 단말기를 감염시키려 한 사례가 발견돼 국내 민간인을 감시한 게 아니냐는 의혹은 가시지 않고 있다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

▲ 국정원이 2013년10월4일 에이전트를 심어 달라고 해킹팀에 보낸 Cheonan-ham(Cheonan ship).docx 파일. 미디어오늘의 ‘조현호’ 기자를 사칭한 것으로 보인다.

   

Q.이탈리아의 해킹팀은 해킹 조직인가? 소프트웨어 회사인가?

이탈리아 업체 해킹팀은 지하에서 익명으로 활동하는 해커들의 비밀스러운 조직은 아니다. 2004년부터 해킹프로그램을 만들어서 판매하는 인터넷 보안업체다. 본사는 밀라노에 있지만 싱가포르와 미국 애나폴리스에 지부를 두고 있고 해마다 각국에서 열리는 유명 보안 관련 전시회와 컨퍼런스에도 자주 참여해 마케팅 활동을 펼치고 있다. 하지만 ‘시티즌랩’과 ‘국경없는 기자회’ 같은 국제단체들은 해킹팀의 감시프로그램이 독재국가에서 인권탄압 등에 악용되고 있다며 이 업체를 ‘인터넷의 적’이라고 비난해 왔다.
해킹팀은 프로그램 프리젠테이션과 운영에 관한 기술지원, 교육을 위해 지난 2010년 12월 7일 한국을 처음 방문한데 이어 지금까지 모두 5차례 한국에 와 국정원 담당자들을 만났다.

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

▲ 2013년 4월 런던에서 열린 보안 관련 전시회에 부스를 차린 해킹팀. 출처 : Ryan Gallger 트위터

   

Q.우리나라 말고 해킹팀의 RCS를 구입해 사용하고 있는 나라는 어디인가?

30여 개 국가에서 70개 이상의 기관이 이 해킹프로그램을 구입해 사용하고 있는 것으로 알려졌다. 대부분 정보기구나 군,경찰 관련 정부기관이다. 해킹팀 전체 고객리스트는 이곳에서 볼수 있다.

   

Q.이번에 해킹된 해킹팀 내부 자료는 어디에서 볼 수 있나?

2015년 7월 6일 유출된 이후 비트토렌트와 https://ht.transparencytoolkit.org에 데이터가 공개됐다. 비밀정보 폭로사이트인 위키리크스는 7월 9일 해킹팀 특별 페이지를 오픈해 이 자료들을 누구나 검색할 있도록 했다.

   

화, 2015/07/14- 18:37
702
0

0712pyo

신규 확진 7일째 ‘0’…추가 사망 없이 퇴원 2명늘어

메르스(MERS, 중동호흡기증후군) 신규 확진자가 1주일 째 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

추가 사망자도 발생하지 않아 누적 사망자 숫자는 36명이다.

퇴원자는 2명이 늘어 모두 130명이 됐다. 신규 퇴원자는 58번째(남, 55세)와 137번째(남, 55세) 환자이다. 58번째 환자는 서울 중구 구의회 공무원으로 한때 상태가 불안정한 것으로 분류됐으나 완치됐다. 137번째 환자는 삼성서울병원의 이송요원으로 메르스 추가 확산 우려가 높았지만 아직 이 환자로부터 감염된 사람은 나오지 않았다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

월, 2015/07/13- 10:02
442
0

국정원이 이탈리아 보안업체 ‘해킹팀’에서 구입한 해킹프로그램을 통해 국내 이동통신가입자의 스마트폰을 감청해 왔음을 보여주는 자료가 속속 드러나고 있다.

해킹으로 유출된 해킹팀 내부자료에 따르면 국정원은 해킹팀에 국내 이동통신사에서 출시된 스마트폰 모델을 특정해 해킹 방법을 요청하는가 하면, 국내에서 주로 사용되는 카카오톡 해킹 방법이나 안랩의 모바일 백신 관련 대책을 논의한 사실이 드러났다.

국내 이동통신사용 스마트폰에 대한 통화녹음 기능 요청

2012.8.14 국정원
통화 녹음이 되는 안드로이드 기종이 어떤 게 있는지 알고 싶다. SHW-M 시리즈(250S, 250K)는 통화 녹음이 작동하지 않는다. 통화 녹음 기능을 지원해줄 수 있는가?

2012.9.26 해킹팀
250S와 250K는 갤럭시 S2의 한국 기종으로 보인다. 삼성 갤럭시를 심도 있게 테스트했지만 아무런 문제가 없었다. 한국 시장으로 나온 제품이므로 우리에게 보내주면 테스트해서 최선의 지원을 하도록 하겠다.

이탈리아 해킹팀의 원격감시 해킹프로그램인 RCS(Remote Control System)을 구입한 뒤에 국정원의 RCS 관리자가 해킹팀 직원과 나눈 이메일 내용이다. 갤럭시 250S는 SK텔레콤을 통해 출시된 단말기에 붙는 모델명이고, 250K는 KT를 통해 출시된 단말기의 모델명이다. 이는 국정원이 해킹팀에 국내 이동통신가입자들의 갤럭시 S2 단말기를 대상으로 통화 감청과 녹음 기능을 요청했다는 것을 보여준다.

2013년에도 국정원은 한국에서 생산된 삼성 갤럭시 S3의 경우 통화 녹음이 되지 않는다며 직접 제품을 보내 분석을 의뢰했다.

2013.2.15 국정원
한국의 안드로이드폰 몇 개를 이탈리아로 보냈다고 들었다. RCS에서 음성 녹음 기능을 사용할 수 없기 때문이다. 체크해서 개발해주기 바란다.

2013.2.22 해킹팀
보내준 단말기들을 테스트해봤는데 이탈리아 시장에서 산 갤럭시 S3와 하드웨어가 같은 것으로 나타났다. 유감스럽게도 삼성 갤럭시 S3는 RCS 모듈과 호환되지 않는다.

2013.2.25 국정원
알았다. 현재의 RCS가 지원하는 통화 녹음이 가능한 안드로이드 기종을 알려달라.

2013.2.25 해킹팀
현재 음성 녹음이 모든 폰에서 가능한 것은 아니다. 가능한 기종은 다음과 같다.
삼성 갤럭시 S2, 갤럭시 넥서스(목표물 음성만), 갤럭시 S3(목표물 음성만),
삼성 갤럭시 탭 7인치

국내 이동통신사용 스마트폰 신제품이 출시될 때마다 해당 기종을 공격대상으로 삼기 위한 국정원의 기술지원 요청은 계속됐다.

2015.3.19 국정원
삼성 갤럭시 노트3 SM-900L, SM-900K, SM-900S의 취약점을 설정하고 싶다. 가능한가? 다음 버전에서 삼성 기기를 지원하겠다고 했는데 어떻게 되어가고 있나?

2015.3.17 해킹팀
삼성 갤럭시 노트3 펌웨어가 너무 최근에 나와서 현재로썬 원격 취약점 공격이 가능하지 않다.

단말기 모델명 뒤에 붙는 L은 LG유플러스용, K는 KT용, S는 SKT용으로 출시된 단말기를 뜻한다. 국정원 관리자는 또 불과 한 달 전인 지난 6월 15일 자 이메일에서 삼성전자의 최신 스마트폰인 갤럭시 S6와 S6 엣지 단말기를 대상으로 한 해킹 녹음이 되지 않는다며 자신들에게 중요한 기능이기 때문에 빨리 사용할 수 있게 해 달라고 요청하고 있다.

2015071302_01

국정원이 한국 내에서 새로운 스마트폰이 출시될 때마다 해당 단말기에 대한 해킹 공격 방법을 요청했다는 것은 국정원의 감시대상에 국내 이동통신 가입자들이 포함돼 있다는 것을 의미한다.

‘카카오톡’, ‘라인’ 메시지와 음성 추출 기능도 요청해

국정원은 또 2014년 1월 17일 이메일을 통해 에이전트(정보를 빼내 갈 수 있는 스파이웨어)를 심어놓은 PC에 ‘카카오톡’과 ‘라인’이 설치돼 있는 것으로 나왔다며 메시지와 음성 녹음을 추출하는 기능을 지원해달라고 해킹팀에 요청하고 있다.

2015071302_02

또 올해 초에는 해킹용 에이전트가 국내 인터넷 백신 업체인 안랩의 모바일용 백신에 의해 검출됐다며 수차례에 거쳐 이메일을 나누며 해결책을 논의한 사실도 확인됐다. 다음은 2015년 2월 3일부터 6일 사이에 이뤄진 국정원과 해킹팀의 이메일 대화 내용이다.

국정원 : 설치한 에이전트가 안랩의 V3 Mobile 2.0에 의해 악성 프로그램으로 검출됐다.
해킹팀 : 알려줘서 고맙다. 최대한 빨리 분석하겠다. 공격대상(목표물)의 운영체제와 사용 중인 RCS 버전을 알려달라
국정원 : 공격대상은 안드로이드 4.4.4를 쓴다. RCS 버전은 9.5.1이다.
해킹팀 : 어떤 백신인지 정확히 알려줄 수 있나?
국정원 : 안랩 V3 모바일+ 2.0 Version : 2.3.8.1 (build 1137) 이다.
해킹팀 : 유럽에서는 당신이 말한 백신을 구할 수 없는데 보내줄 수 있나?
(하루 뒤)
해킹팀 : 테스트 결과 (RCS의) 새 버전인 9.5.2에서는 V3가 에이전트를 걸러내지 못했다. 언제든 또 문제가 생기면 연락하라.

안랩의 모바일 백신은 국내에서 대부분의 모바일뱅킹에 이용될 뿐 아니라 최근에 출시되는 단말기에는 기본 탑재될 정도로 국내에선 일반적인 백신이다. 이 때문에 안랩의 백신이 설치된 단말기를 해킹 대상으로 삼았다면 국내 가입자의 단말기일 가능성이 크다.

이탈리아 해킹팀에서 유출된 이메일 자료들을 보면 중국 등 해외에 있는 것으로 보이는 PC나 스마트폰에 대한 해킹 문의도 눈에 띈다. 그러나 앞서 살펴본 사례처럼 국정원이 국내 이동통신 가입자들을 대상으로 국내에서 감청과 해킹을 했다는 것은 다른 차원의 문제다.

영장 없이 국내 이용자를 대상으로 한 이 같은 감청과 해킹을 했다면 통신비밀보호법 위반이다. 특히 국내 정치개입으로 물의를 빚은 원세훈 전 국정원장 취임(2009년) 이후에 해킹프로그램을 통한 인터넷 감시가 본격적으로 추진되고 자행됐다는 점에서 논란이 불가피할 것으로 보인다.

나나테크 관계자, “담당 국정원 직원의 소속은 몰라”

한편 국정원의 해킹프로그램 중개업체인 나나테크의 한 관계자는 뉴스타파와의 통화에서 자신도 “왜 국정원이 자신들의 이름을 한국의 정보기관이라고 하지 않고 ‘5163 Army Division’이라고 했는지 의아했다”면서 “해킹프로그램을 구입한 곳은 국정원이 맞다”고 시인했다.

또 이탈리아 해킹팀의 직원들이 그동안 수차례 한국을 방문해 국정원 직원들을 대상으로 프리젠테이션을 하거나 교육을 한 사실이 있다고 밝혔다. 하지만 국정원 직원들의 소속 부서는 모르며, 어떤 용도로 해킹 프로그램을 사용했는지에 대해서도 추정은 하지만 말하기는 곤란하다고 밝혔다.

월, 2015/07/13- 09:34
434
0

pyo_0711

■ 신규 확진 엿새째 ‘0’…사망 1명, 퇴원 3명 추가

메르스(MERS, 중동호흡기증후군) 신규 확진자가 엿새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

그러나 사망자 1명이 추가돼 누적 사망자는 36명으로 늘었다. 신규 사망자는 157번째(남, 60세)이다.

퇴원자도 3명이 추가돼 누적 퇴원자는 128명으로 늘었다. 신규 퇴원자는 48번째(남, 39세), 174번째(남, 75세), 184번째(여, 24세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

일, 2015/07/12- 12:14
201
0

pyo_0710

■ 신규 확진 닷새째 ‘0’…의료진 4명 포함 5명 퇴원

메르스(MERS, 중동호흡기증후군) 신규 확진자가 닷새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다. 신규 사망자도 발생하지 않아 현재까지 누적 사망자는 35명이다.

퇴원자는 5명이 추가돼 모두 125명으로 늘었다. 신규 퇴원자는 91번째(남, 46세), 164번째(여, 35세), 169번째(여, 35세), 179번째(여, 54세), 181번째(남, 26세)이다. 이 가운데 91번째 환자를 제외하고는 모두 의료진이다. 164번째 환자는 삼성서울병원 간호사이고 169번째와 181번째 환자는 삼성서울병원 안전요원인 135번째 환자를 진료했던 의사이다. 보건당국은 감염당시 이들이 모두 보호구 착용이 미흡했던 것으로 판단했다. 또 179번째 환자는 강릉의료원 간호사로 96번째, 97번째, 132번째 환자와 접촉했었다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

토, 2015/07/11- 12:00
253
0

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

금, 2015/07/10- 20:19
484
0

pyo_0709

■ 신규 확진·사망 ‘0’…퇴원자 1명 추가 

메르스(MERS, 중동호흡기증후군) 신규 확진자가 나흘 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

신규 사망자도 발생하지 않아 누적 사망자는 35명인 가운데, 퇴원자는 1명 추가돼 모두 120명으로 늘었다. 신규 퇴원자는 94번째 환자(남, 71세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

금, 2015/07/10- 10:00
164
0

2013년 11월, 국민은행 이사회는 주전산기를 IBM에서 유닉스로 전환하기로 결정했다. 그러나 전제조건이 있었다. IBM보다 비용이 적고 전산기 기종 전환에 문제가 없어야 한다는 것이었다. 국민은행은 전제조건이 충족되는지를 확인하기 위해 성능검사(BMT)도 진행했다.

그런데 2014년 초, 정병기 당시 국민은행 상임감사는 사업 추진과정에 문제가 있다는 사실을 발견했다. 전산기 교체 논의 과정에서 전문가들의 평가도 없었고, 서류 검토도 부실했다는 사실이었다.
비슷한 시기, 이건호 국민은행장도 IT본부장으로부터 의심쩍은 보고를 받았다. 주전산기를 IBM에서 유닉스로 전환하는데 드는 비용이 당초 계획보다 1000억원 이상 더 들어갈 수 있다는 내용의 보고였다. 이건호 당시 행장의 말이다.

보고를 받은 뒤 IT본부장에게 이렇게 말했다. 기준금액인 2063억원에서 1원이라도 넘어선다면 우리는 의사 결정을 다시 한다고… 그러자 일주일 쯤 뒤 본부장이 다시 찾아왔다. 그리고 ‘유닉스 업체들이 1980억원 정도에 할 수 있다는 견적을 다시 가져왔다’고 보고했다. 은행장 말 한마디에 천억원이 떨어진 것이다. 이런 사람들과 어떻게 일을 할 수 있을까 하는 의문이 생겼다.

2015070901_01

이대로는 사업을 그대로 진행할 수 없다고 판단한 당시 이건호 국민은행장은 유닉스와 IBM에 모두 입찰의향서를 보내 경쟁입찰을 진행하자고 이사회에 안건을 올렸다. 지난해 4월 24일의 일이다. 그러나 이사들은 기를 쓰고 반대한다. 이날 처음 이사회에 참석해 내용을 전혀 모르는 사외이사까지 행장을 공격했다.결국 이 행장의 제안은 거수로 부결됐다.

이사회 직후 정병기 감사는 이건호 행장과 상의해 특별감사에 착수한다.12일간 진행된 감사에서 충격적인 내용들이 확인됐다. 주전산기 전환리스크, 가격산정, 성능검증 결과가 유닉스에 유리하도록 왜곡 보고 됐으며, 지주사 임원이 보고서의 중요 내용을 수정 누락해 이사회에 보고하도록 메신저 등을 통해 부당하게 지시한 사실이었다.

2015070901_02

그러나 어찌 된 일인지 감사위원회와 이사회는 감사 보고서 접수 자체를 거부했다. 금융감독원 부원장 출신의 오갑수 국민은행 감사위원장은 “특별감사를 실시한 것은 이사회 권위에 정면으로 도전한”것이라며 보고서 접수를 거부했다. 이사회 역시 마찬가지였다.

지난해 5월 19일 열린 국민은행 이사회에서는 행장,감사와 사외이사들 간에 이런 발언이 오갔다.

감사가 불손한 의도를 가지고 감사를 진행했다. 감사보고서 접수를 요청하는 것 자체가 규정 위반이다.(사외이사)
전산기 교체의 안정성도 확인이 안됐고 금액도 조작됐다. 당연히 이사회에 보고해야 할 중대 사안이다.(이건호 은행장)
지금 당장 감사보고서를 폐기하고 봉인해라. 누군가에게 보고된 것이 있다면 모두 회수해라.(김중웅 이사회 의장)

이사회를 통한 문제제기가 더 이상 불가능하다고 판단한 이건호 행장과 정병기 감사는 특별감사결과와 이사회 상황을 금융감독원에 보고했다. 금감원은 곧바로 검사에 착수했다.

그러나 당시 주요 언론은 KB사태를 은행장과 지주 회장간의 알력 다툼 정도로 몰아갔다. 사태의 본질은 정확히 알려지지 않았다. 이 전 행장에게 당시 상황에 대해 다시 한번 물었다.

은행의 이사회에서 이루어지는 일은 모두 감독당국에 보고하도록 되어 있다. 감사 보고서가 은행 이사회에서 접수 거부된 뒤 상임감사가 이 과정을 모두 감독원에 보고해야겠다고 요청했고 (은행장인)내가 용인했다.이게 왜 헤게모니 싸움인지 이해할 수 없다.

금감원 검사 결과는 지난해 9월 4일 발표됐다.국민은행 특별감사결과가 대부분 사실로 드러났다. <뉴스타파>가 금융감독원 검사 보고서 일체를 입수해 확인한 결과, 당시 박지우 부행장은 검증되지 않은 자료를 사외이사들에게 허위로 설명하고 정당한 사유없이 특별감사 결과 보고를 거부했고,KB금융지주 윤웅원 부사장은 내부 규정을 잘못 적용한 공문을 국민은행에 보내 특별감사 보고서가 접수되는 것을 방해했다. 김재열 금융지주 CIO(최고정보관리책임자)는 전산기 전환 리스크를 축소하는 등 내부 자료를 왜곡 수정하도록 부하직원에게 지시했다.

2015070901_03

심지어 박지우 전 수석부행장은 이사회 의장에게 일종의 행동지침을 전달하며 은행장을 제어하도록 종용한 사실이 드러났다. 논란이 계속되던 지난해 5월 30일, 박 부행장은 김중웅 이사회 의장에게 이런 내용의 이메일을 보냈다.

은행장과 감사가 안건 접수와 의결을 계속 주장할 경우 처음엔 오늘은 의견만 듣는 자리라는 점을 강조해 주시고 이사회를 종료해 주십시오. 은행장과 감사가 계속해 안건 접수를 주장하면 은행장과 감사의 의견을 받아들여 접수하고 표결해 주십시오. 금일 이사회 내용에 대해 개인자격으로 언론에 정보를 제공하는 행위를 자제하라는 내용으로 마무리 발언을 해 주십시오.

그러나 뉴스타파가 취재에 들어가자 KB사태에 책임이 있는 관련 당사자들은 제대로 인터뷰에 응하지 않았다. 박지우 당시 부행장은 김중웅 의장에게 보낸 이메일과 관련된 질문에 대해 “감찰과 감사를 다 받았다”며 답변을 거부했고 현대증권 회장 출신의 김중웅 당시 사외이사, 조폐공사 사장을 지낸 강희복 사외이사, 오갑수 사외이사도 역시 인터뷰를 거부했다.

금감원 검사 결과 금융지주와 국민은행 임원 23명이 징계를 받았다. 그러나 징계 수위는 높지 않았다. 금감원은 사태의 주역인 박지우 부행장과 KB지주 윤웅원 부사장, 부정행위를 확인한 정병기 감사에게 같은 수준의 징계를 결정했다. 자체감사를 지시하고 금융감독원에 부정행위를 알렸던 이건호 행장은 오히려 이들보다 높은 중징계를 받았다. 금감원 검사결과가 나온 뒤 관련자들은 모두 시차를 두고 국민은행을 떠났다.

그렇게 끝난 줄 알았던 KB사태, 그러나 끝나도 끝난 것이 아니었다.

올해 3월, 금융감독원 징계를 받았던 박지우 전 부행장은 자회사인 KB금융지주의 자회사인 KB캐피탈 대표로 화려하게 복귀한다.은행을 떠난 지 불과 3개월만의 일이었다.어떻게 된 것일까? 그는 박근혜 대통령이 졸업한 서강대학교 금융인들의 모임인 이른바 ‘서금회’의 초대 회장이었다.

올해 1월 KB사태에 대한 책임을 지고 국민은행 상임감사에서 물러났던 정병기 전 감사는 이렇게 말했다.

KB사태는 비정상의 문제가 아니다. 부패의 문제다. 상임감사의 감사보고서를 거부하는 초유의 사태가 벌어졌다. 사태에 책임을 지고 물러난 핵심인물이 사퇴 3개월만에 복귀했다. 있을 수 없는 일이다. 잘못을 했으면 저런 처벌을 받는구나. 나쁜 짓 안 하면 기본적인 권리는 보장을 받는다는 교훈을 얻었어야 하는데, 우리는 KB사태에서 결국 아무것도 얻지 못했다.

목, 2015/07/09- 21:14
418
0