주요 콘텐츠로 건너뛰기

타깃 20개의 의미는?…사실상 무제한 감시?

지역

타깃 20개의 의미는?…사실상 무제한 감시?

익명 (미확인) | 금, 2015/07/24- 14:53
2015년 7월6일 이탈리아 보안업체 ‘해킹팀’의 내부자료가 유출돼 인터넷에 공개된 후 우리나라의 국가정보원도 이 업체로부터 감청프로그램을 구입해 사용했다는 사실이 확인되면서 파장이 확산되고 있습니다. 기술적으로 복잡한 내용도 많고 확인되지 않은 채 유통되는 정보도 많습니다. 이해를 돕기 위해 몇가지 사항에 대해 문답식으로 풀어봤습니다. 앞으로 궁금한 점에 대해 질문을 주시면 취재를 통해 함께 답을 찾아나가도록 하겠습니다.


Q.국정원이 구입, 운용한 해킹팀의 RCS에서 ‘타깃 20개’란 어떤 의미인가? 국정원장은 20명 분의 해킹프로그램이라고 주장한다.

국정원이 이탈리아 해킹팀으로부터 도입해서 운용한 RCS 프로그램의 타깃(target)은 20개다. 이는 동시에 최대한 20개까지 감시가 가능하다는 의미다(해당항목으로 이동).

국정원장의 해명은 해킹을 20명만 할 수 있다는 것처럼 들리지만 실제는 동시에 감시가 가능한 것이 20명이다. 실제 연 감시 대상은 훨씬 많을 수 있다는 것이다.

이탈리아 해킹팀이 나나테크에 보낸 제안서에서 설명하는 타깃에 대한 개념도 그렇다.

qna

예를 들어 모니터링하고 있는 타깃 20개 가운데 더 이상 감시할 필요가 없는 타깃 5개를 삭제하면 새로운 타깃 5개에 추가로 스파이웨어를 설치해 다시 20개까지 모니터링 할 수 있다는 뜻이다. 이렇게 될 경우 국정원이 해킹한 타깃은 모두 25개가 되지만 동시 모니터링 하고 있는 타깃은 20개가 된다.


Q. 동시 감시 대상이 20개라는 것은 예를 들어 국정원이 감시가 필요한 대상 100개를 미리 감염시켜 놓은 뒤에 필요에 따라 감시 대상 20개 안에 넣었다 뺐다 할 수 있다는 것인가?

그렇다고 보기는 힘들다. 국정원 관리자와 해킹팀이 2014년 7월7일 주고받은 메일을 보자. 에이전트는 휴대폰이나 PC 등의 목표물에 설치해 해당 기기에서 정보를 빼내오는 해킹용 스파이웨어를 말한다.


국정원:
우리의 라이선스는 동시에 최대한 20개의 에이전트를 운영하는 것이다.
만약 에이전트 하나를 멈추게 하면 시스템에서 사용되는 에이전트 수에서 제외되는 것인가? (즉, 에이전트를 하나 더 쓸 수 있게 되는 건가?)
해킹팀:
에이전트를 일시적으로 작동 중지시키는 것은 불가능하다. 영원히 멈출 수만 있다.
백도어를 닫아야 새로운 에이전트를 만들어낼 수 있다.


질의 응답은 다음날인 7월8일 이메일로 이어진다.

국정원:
메뉴얼 38페이지 ‘RCS 9.3 Technician.pdf’에 있는 “일시적인 에이전트 작동 중지”에 대해 말하는 것이다.
해킹팀:
뭔가 오해가 있었던 모양이다. 메뉴얼에 “에이전트 활동은 모든 모듈을 중지시키고 동기화 상태로만 놓아두면 에이전트를 삭제하지 않고도 일시적으로 멈추어둘 수 있다.”라고 돼 있는 부분은 만약 백도어의 모든 모듈을 중지시키면 에이전트 활동을 일시적으로 멈춰둘 수 있다는 말이다.
그러나 알다시피 그렇더라도 에이전트는 사용 중인 것이고, 동기화 중인 것이고, 시스템은 백도어를 통해 항상 통신을 주고 받고 있는 것이다.
당신의 라이선스 상에 새로운 타깃을 감염시킬수 있는 에이전트 여분이 없으면 백도어 하나를 닫던지(그리고 그 에이전트는 더이상 다시 열 수 없다.) 아니면 우리 판매부서에 연락해야한다.


(※RCS에는 여러 모듈(기능의 작동단위)이 있는데 기능에 따라 CALL 모듈, CHAT 모듈, PHOTO 모듈 등이 있다. CALL 모듈을 작동시키면 CALL을 감시할 수 있고 CHAT 모듈을 작동시키면 CHAT을 가로챌 수 있다.)

간단히 정리하면 예를 들어 타깃 100개를 한꺼번에 해킹해 놓고서 필요한 것들을 골라서 그 때 그 때 20개 안에 넣었다 뺐다 바꿔가면서 감시하는 것은 불가능하다는 말이다.


Q.그렇다면 이미 20개를 가득 채워서 동시에 모니터링을 하고 있는 상태에서 다른 1개의 타깃에 추가로 스파이웨어가 설치된다면 어떤 일이 벌어질까?

실제로 다른 나라의 고객이 해킹딤에 질문했다. 30개 타깃에 대한 라이선스를 갖고 있고 현재 30개를 동시에 감시하고 있는데 만약 3개월 전에 감염파일을 담아 보낸 이메일을 감시 대상이 이제서야 열어서 감염될 경우 어떻게 되냐는 것이다.

이럴 경우 31번째 타깃은 대기열(queue)에 위치하게 된다고 해킹팀은 답한다. 살아만 있을 뿐 자료를 빼오는데는 써먹을 수는 없는 상태라는 것이다. 따라서 라이선스 1개를 추가로 구입하거나 아니면 기존에 감시중인 타깃 하나를 제거해야 31번째 타깃의 에이전트가 활성된다는게 해킹팀의 설명이다.(▷관련 메일)

국정원도 비슷한 상황에 처한 적이 있다. 2013년 7월29일에 오간 이메일들(TICKET ID:!SMZ-100-78952)을 보면 “최근 타깃 3개가 감염된 것을 알게 돼서 기존 타깃 3개를 삭제했다. 그런데도 (감염된 타깃이) 대기열에서 시스템으로 들어오지 않고 대시보드에 추가할 수도 없다”면서 “3개의 공간이 있는데도 감염된 에이전트 2개가 20시간째 대기열에 머물러 있다”고 질문한다.

당시 국정원이 문제를 설명하면서 보낸 RCS 콘솔의 스크린샷이다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

▲ 빨간색 사각형이 국정원 직원이 직접 표시한 부분이다. 20개 타깃 가운데 3개의 여유가 있음을 보여준다.

스크린샷 제일 상단에 있는 RCS:DB 항목에서 상태가 ‘2connections’ 라고 돼 있는 부분이 대기열에 있는 타깃 2개를 말하는 것으로 보인다. 에이전트가 17/20로 3개의 여유분이 있으니 바로 시스템과 동기화돼서 감시 가능 상태에 들어와야 하는데 여전히 대기열에 머물러 있는 상황이다.

이 문제는 결국 국정원이 해킹팀의 조언대로 콜렉터를 다시 부팅하면서 해결이 된다.(▷관련 이메일)


Q.그렇다면 국정원이 천 명, 만 명의 타깃을 감염시켜 대기열에 위치시켜 놓은 뒤에, 20개씩 차례대로 동시 감시 대상으로 올리면 이론적으로는 감염시켜놓은 모든 타깃을 숫자 제한없이 감시할 수 있다는 말 아닌가?

이론적으로는 가능하다. 하지만 실제 해킹팀 RCS 운영 상황으로 볼 때 현실적으는 어렵다. 먼저 앞에서 국정원이 언급했던 대시보드가 무엇인지 보자.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

▲ 2012년, 다른 나라의 고객이 해킹팀에 보낸 대시보드 스크린샷. 감염된 PC와 휴대폰별로 작동시킬 수 있는 항목이 한 눈에 보인다.

타깃을 대시보드에 추가한다는 것은 기능별로 타깃을 살펴보겠다는 의미다. 사진 왼쪽에 감염된 기기들이 나오고 각각 제공되는 기능이 일목요연하게 표시된다. 휴대폰의 경우 일정,통화,채팅,메모리,이메일,마이크,위치 등에 대한 기능이 제공됨을 알 수 있다.

대시보드에 감염대상을 추가하고 나면 각종 작업을 수행할 수 있다. 다음은 작업 명령을 내리는 화면이다.

qna03

감시 중인 스마트폰의 스크린샷을 찍어 전송받을 수도 있고 마이크를 작동시켜 녹음을 할 수 도 있다.

RCS는 이렇게 필요한 타깃의 기기 특성과 운영체제, 사용프로그램에 맞춰 취약점을 공격하고 일단 스파이웨어를 설치한 뒤에는 타깃의 활동 하나 하나를 면밀히 모니터링하는 시스템이다. 목표물의 음성 통화나 채팅, 사진 등을 감시하다가 필요한 때 자료를 빼오는 시스템이다.

또 목표물을 해킹하기 위해서는 취약점 공격에 필요한 URL이나 감염파일이 필요한데, 국정원이 직접 만드는 게 아니라 해킹팀에 요청해서 받아야 한다. 뉴스타파가 분석한 결과 지난 2013년 5월부터 2년 동안 국정원이 해킹팀으로 받은 URL이나 감염파일은 모두 320여 개였다. 이것이 모두 성공했다 하더라도 목표물은 2년 동안 320여 개가 되지만 이 가운데는 한 번 실패했다 다시 요청받은 것도 있어 실제 목표물은 320개 보다 적을 것으로 보인다.

또 국정원은 주로 해킹을 위해 문자나 이메일로 스파이웨어가 심어져 있는 URL을 보내는 방식을 사용했는데 이 경우 URL은 한 개의 목표물만 감염시킬 수 있기 때문에 다수의 목표물에 문자나 이메일을 발송해 다수를 한꺼번에 감염시키는 것이 불가능하다.

이런 여러가지 이유로 동시 감시대상이 20개라 하더라도 사실상 무제한으로 감시할 수 있다는 것은 이론적으로는 가능하지만 RCS의 운영특성으로 볼 때 현실적으로는 설득력이 없어 보인다. 물론 이것은 해킹팀 RCS에 한정된 얘기고, 국정원이 다른 해킹 프로그램들을 운용해 더 많은 목표물을 감시하고 있는지 여부는 현재로선 확인된 바가 없다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

‘비선실세 국정농단’ 사건의 핵심인물인 최순실, 차은택 씨 관련 회사인 ’플레이그라운드커뮤니케이션즈(이하 플레이그라운드)가 회사 관련 자료들을 대거 폐기하는 등 증거인멸을 시도한 정황이 뉴스타파 취재과정에서 포착됐다. 이들이 폐기를 시도한 자료엔 청와대 등 정부기관은 물론 대기업 고위관계자들과 플레이그라운드 측이 관계를 맺어왔음을 보여주는 단서들이 포함돼 있다. 또한 미르재단과의 연관성이 확인되는 자료들도 폐기하려 한 것으로 드러나 검찰 수사에 대비한 게 아니냐는 의혹이 제기된다.

최순실 관련 법인 중 유일하게 거액 챙긴 ‘플레이그라운드’…증거인멸 정황 포착

2016110301_01

광고홍보 회사인 플레이그라운드는 ‘최순실 게이트’의 핵심 관계자인 차은택 씨의 차명 소유 의혹이 제기돼 온 회사다. 최순실 관련 법인 중 유일하게 거액을 챙긴 사실이 드러난 집중 조명을 받아 왔다. 미르재단 설립 20일 전인 지난해 10월 7일 설립된 이 회사는, 설립하자마자 현대자동차 그룹, KT 등 대기업 광고를 대거 수주했다. 올해 상반기 매출만 17억 여원. 신생 광고회사로서는 이례적으로 대통령 해외순방 공연 행사를 총괄하며 15억 원의 국고보조금도 받아냈다.

2016110301_02

플레이그라운드의 현 대표는 삼성그룹 출신의 김홍탁 씨다. 그는 차은택 씨와 업계 선후배 관계로 알려져 있다. 게다가 K스포츠재단을 적극 지원했다는 의혹을 받고 있는 김종 전 문화체육관광부 2차관의 고교 동창이다. 최순실-차은택 라인 뿐 아니라 정부 차원의 특혜를 받아온 것 아니냐는 의혹을 받는 이유다. K스포츠재단이 최순실 관련 법인인 ‘더블루K’를 통해 스포츠계 사업 이권에 개입했다면, 미르재단은 ‘플레이그라운드’를 통해 문화예술계 사업을 장악하려했다는 의심을 받고 있다.

플레이그라운드가 폐기한 자료에서 청와대 등 정부기관 명함 대거 발견

2016110301_03

뉴스타파는 최근 플레이그라운드 측이 증거인멸 의도로 폐기를 시도한 것으로 보이는 내부 자료를 일부 입수했다. 그리고 자료 더미에서 청와대 등 정부기관과 모종의 관계가 있음을 보여주는 단서를 찾았다. 청와대와 문화체육관광부, 미래창조과학부 등 모두 11곳 정부기관 관계자들의 명함이었다. 설립된 지 1년밖에 안 된 신생 광고회사가 받은 것이라곤 믿을 수 없을만큼 명함의 면면은 화려했다.

청와대 관계자들의 명함은 미래전략수석실, 고용복지수석실 소속 행정관 명함이었다. 모두 광고회사 업무와의 연관성을 찾기 어려운 사람들이었다. 취재진은 이들에게 일일이 연락해 왜 플레이그라운드와 명함을 주고 받았는지 물었지만, 대부분 김홍택 대표나 플레이그라운드라는 회사 자체를 모른다고 답했다.

김홍탁 씨를 들어본 적은 있지만, 플레이그라운드라는 회사를 알지도 못하고 김 씨와 명함을 주고 받은 기억이 없다. 그가 왜 나의 명함을 가지고 있는지 의문이다.청와대 김 모 행정관

2016110301_04

입수한 자료에선 신생 광고회사가 접촉하기 어려운 유명 대기업 회장들의 명함도 발견됐다. 그 중 눈에 띄는 건 박근혜 정부 출범 이후 대한적십자사 총재로 임명됐던 김성주 MCM 회장의 명함. 그는 최순실 씨와 친분이 있다는 의혹을 받고 있는 인물이다.

뉴스타파는 왜 신생 광고회사와 명함을 주고 받았는지, 이 회사 관계자와 어떤 관계인지를 묻기 위해 김 총재 측에 연락했다. 그러나 MCM 측은 정확한 답변을 하지 않았다.

컨퍼런스 등 공개적인 장소에서 스치듯 명함을 주고 받은 것 같다. 어떤 행사에서 명함을 줬는지 기억나진 않지만 김홍탁 대표를 알지도 못 하고 개인적인 만남은 없었다.MCM 홍보팀 관계자

폐기된 자료에서 미르재단 법인카드, 최순실 카페 ‘테스타로사’ 직인도 나와

플레이그라운드가 미르재단, 최순실 씨와 직접 관련됐음을 보여주는 단서도 여럿 확인됐다. 먼저 확인된 건 플레이그라운드 내부 직제표. 직제표에 적힌 임직원들 중 상당수는 미르재단, 최순실 씨와 연관된 사람들이었다. 그 동안 미르재단의 사무부총장인 김성현 씨가 플레이그라운드의 이사로 활동했다는 사실 정도만 알려져 왔는데, 김 씨 말고도 플레이그라운드 임직원 여러 명이 최순실씨와 관련이 있는 인물임이 새롭게 드러난 것이다.

그 중 가장 눈길을 끄는 사람은 재무이사인 장순호 씨. 그는 최순실 씨가 운영한 까페 ‘테스타로사’의 건물주이자 까페 운영업체인 존앤룩씨앤씨의 이사로 알려진 사람이다. 그는 최순실 씨 모녀가 독일에 설립한 법인 ‘비덱’의 임원도 맡고 있다.

취재결과 장 씨는 최순실 씨의 딸 정유라 씨가 이화여대 계절학기 수업으로 중국에 갔을 때 동행했던 보디가드 중 한 명과 부자관계로 확인됐다. 이곳의 재무팀장 역시 최순실 씨 비서 역할을 했던 엄 모 씨였다. 뉴스타파가 확보한 직원명단을 통해 플레이그라운드가 최순실, 미르재단과 연결돼 있다는 것이 명확하게 드러난 것이다.

이런 사실은 그 동안 “미르재단이나 차은택 씨 등과 아무런 관련이 없다”는 입장을 밝혀 온 김홍탁 플레이그라운드 대표의 주장과 배치되는 것이어서 논란이 예상된다.

▲ 뉴스타파 취재결과 지난 여름방학 최순실 씨 딸 정유라 씨가 계절학기 수업으로 중국에 갔을 때 동행했던 보디가드 중 한 명은 플레이그라운드의 재무이사이자 최순실 씨 최측근인 장순호 씨 아들인 것으로 확인됐다.

▲ 뉴스타파 취재결과 지난 여름방학 최순실 씨 딸 정유라 씨가 계절학기 수업으로 중국에 갔을 때 동행했던 보디가드 중 한 명은 플레이그라운드의 재무이사이자 최순실 씨 최측근인 장순호 씨 아들인 것으로 확인됐다.

플레이그라운드에서 입수한 자료 더미에선 미르재단 법인카드와 최순실 소유 까페 테스타로싸의 인감으로 보이는 회사 직인 등 중요한 회사 기물도 나왔다. 또 ‘미르’라는 단어와 함께 사업진행 절차가 적힌 메모지들도 발견됐다. 플레그라운드가 검찰 수사에 대비해 최순실, 미르재단과 관련한 증거들을 없애려 했다는 의혹이 제기되는 대목이다.

2016110301_06

뉴스타파는 플레이그라운드 김홍탁 대표에게 청와대 인사 및 미르재단과의 관계 등을 묻기 위해 수차례 전화와 문자로 연락을 취했다. 직접 자택에 찾아가기도 했지만 김 대표는 자택에도 열흘 가까이 나타나지 않았다. 최순실 관련 회사의 핵심 인사인 김성현 이사, 장순호 재무이사 등의 행방도 확인되지 않고 있다.

이번에 플레이그라운드에서 폐기된 자료들은 검찰이 신속하게 수사에 착수하지 않은 사이 많은 증거들이 인멸됐을 가능성을 고스란히 보여준다. 늑장수사, 부실 수사가 결국 봐주기 수사로 끝나는 건 아닌지 벌써부터 의문이 제기된다.


취재 : 홍여진, 한상진, 강민수, 조현미
촬영 : 김남범, 최형석
편집 : 윤석민

목, 2016/11/03- 21:59
893
0

섬마을에서 학부모들이 학교 선생님을 차례로 성폭행하는 사건이 발생했다. 피의자 3명 중 1명은 DNA 대조 결과 9년 전 다른 성폭행 사건의 용의자로 확인됐다. 엽기적인 범행에 여론은 들끓고 있지만, 정부 대책은 여전히 주먹구구식이라는 지적이 나오고 있다.

잘 짜여진 각본처럼 세 명이 순차적으로…공모 가능성도

20160607_01

사건은 지난 5월 21일 밤, 전남 신안군 흑산도에서 벌어졌다. 학부모 2명과 주민 1명이, 초등학교 여교사를 성폭행한 것이다. 피해 신고를 접수한 경찰은 5월 23일 국립과학수사연구원에 현장 증거 분석을 의뢰했다. 피해자 진술과 일부 혐의에 대한 자백을 받아낸 경찰은 5월 26일 박 씨 등에 대해 체포영장을 신청했다.

하지만 검찰은 박 씨 등 피의자들이 수사에 협조하고 있다며 경찰이 신청한 체포영장을 한 차례 반려했다. 경찰은 국과수에서 세 사람의 DNA를 확인하자 곧바로 구속영장을 다시 신청했다. 이들은 현재 구속돼 목포경찰서 유치장에 수감 중이다. 성폭행 혐의자 가운데 박 씨와 이 씨는 혐의를 인정했다. 김 씨는 부인하고 있지만, 김 씨 DNA가 지난 2007년 대전에서 일어난 미제 성폭행 사건 용의자의 DNA와 일치하는 것으로 확인됐다. 김씨가 상습 성폭행범일 가능성이 높아진 셈이다.

관사에 대문도 없어…정부는 탁상행정만

20160607_02

피해 교사는 지난 3월 이곳 섬 학교로 발령받았다. 이곳 초등학교 교사는 모두 11명으로 이 중 6명이 여교사다. 이 학교 교사들은 모두 관사 생활을 했다. 사건이 있었던 날, 관사에는 피해 여교사를 제외하고는 아무도 없었다. 교사들은 주말이 되면, 모두 가족이 있는 육지로 나가기 때문이다.

더구나 관사의 안전망은 열악했다. 보안 시설이라고는 가로등 불빛이 전부였다. 또 관사는 담장과 대문이 없는 단독 주택 형태였다. 도로에서도 현관문이 보이고, 누구나 현관까지 접근할 수 있는 구조다. 관사 근처에는 CCTV도 없었다. 경찰이 관할하는 CCTV는 섬 전체에 파출소 앞 2개가 전부다.

다른 도서 지역 학교의 교사 거주용 관사도 사정은 비슷하다. 여교사 비중이 압도적으로 높아지고 있으나 치안 시설은 터무니없이 열악한 실정이다. 전남의 한 섬에서 2년간 근무 경력이 있는 한 여교사는 “관사 주변에 가로등이 전혀 없었다, 보안 시설은 방충망이 전부였다”면서 “초과근무를 하고 집에 가는 길에는 손전등을 들고 가야 했다”고 말했다.

이번 사건이 큰 파문을 일으키자 교육부는 지난 5일 교사들의 낙오 지역 근무 여건 실태를 조사하겠다고 발표했다. 또 여교사 섬 발령을 자제하겠다고도 밝혔다. 하지만 교육부의 지난해 자료에 따르면 공립학교의 여교사 비중이 초등학교의 경우 80%, 중학교의 경우 75% 등으로 압도적으로 높은 현실에서 여교사의 낙오지역 근무를 자제시킬 수 있는 방안이 마련될 수 있을지는 의문이다. 전형적인 주먹구구식 탁상행정이라는 비판이 제기되는 이유다.


취재: 강민수
촬영: 김영민
편집: 윤석민

화, 2016/06/07- 22:34
878
0

유신독재시절 표현의 자유를 억눌러왔던 이른바 ‘막걸리보안법’이 40년 만에 부활하는 것 아니냐는 우려의 목소리가 높아지고 있다. 언론인의 취재보도, 예술가의 퍼포먼스, 일반 시민들이 쓴 인터넷 댓글까지 형사처벌 대상이 되고 있기 때문이다. <민주사회를 위한 변호사모임>이 지난 2012년부터 3년 동안 박근혜 대통령 개인을 비판했다가 경찰과 검찰 수사 대상이 된 사건을 자체 수집한 결과, 모두 37건에 이르는 것으로 확인됐다.

박근혜 대통령의 5촌 간 살인사건 의혹을 취재, 보도했던 언론인(주진우 기자)이 기소됐고 박근혜 대통령을 풍자하는 그림을 거리에 뿌리는 퍼포먼스를 펼쳤던 예술가(이하 작가)도 기소됐다. 비단 언론인이나 예술가에만 국한된 이야기는 아니다. 개인 블로그에 박근혜 대통령에 대한 비방글을 올렸다가 수사 대상이 된 경우도 있다. 이 가운데에는 지난해 인터넷에 올린 3건의 글 때문에 서울시청 7급 공무원직을 잃을 위기에 처한 김민호 씨도 있다.

2015121003_01

지난해 김 씨는 인터넷에 세월호 참사와 관련해 박근혜 대통령을 한 차례 풍자 비방하고, 또 6.4 지방선거 기간에 여당 정치인을 비난하는 글을 올렸다는 등의 이유로 검찰에 명예훼손과 공직선거법위반 혐의로 기소됐다. 그는 2심에서 250만 원의 벌금형을 선고 받고 대법원의 최종 판결을 기다리고 있다.

2015121003_02

그간 권력을 풍자하는 작품을 그려온 작가 이하 씨는 당분간 한국을 떠나기로 결정했다. 그는 지난 2014년 독재자 시리즈의 일환으로 머리에 꽃을 단 박근혜 대통령을 그린 전단 3만 5천장을 거리에 뿌리는 퍼포먼스를 펼쳤고, 올해에도 대통령 풍자 포스터를 거리 곳곳에 붙이기도 했다. 그는 올해만 4번 기소당했고, 비슷한 퍼포먼스 때문에 지난 7년 동안 30번이 넘는 검찰 조사를 받았고 6번의 검찰 기소를 당했다. 이하 작가는 잠시 한국을 떠나 있겠다며 “국가가 가진 권력, 국가가 가진 그 거대한 힘은 나 혼자 맞설 단계가 아니었다”고 말했다.

2015121003_03

우리 사회가 이른바 ‘막걸리보안법’ 시대로 돌아가고 있다는 우려도 나온다. 지난 1975년 박정희 대통령에 대해 욕설을 했다는 이유로 경찰에 끌려가 고문을 당하고 1년형을 선고 받았다가 38년 만에 형사 재심에서 무죄를 선고받았던 긴급조치 피해자 김영기(67)씨. 무죄 선고 후 그는 국가를 상대로 손해배상 청구 소송을 벌였지만 지난 5월 1심에서 패소 판결을 받았다. 재판부가 김 씨가 고문당했다는 사실과 이로 인해 허위 자백을 했다는 사실 모두를 인정하지 않았기 때문이다.

김 씨처럼 70년대 긴급조치를 위반해 억울한 징역살이를 한 피해자 대부분에 대해 법원은 그동안 국가배상책임을 인정해 왔다.그러나 지난 2014년과 2015년 대법원이 두 차례에 걸쳐 국가의 책임을 묻지 않겠다는 판결을 내린 이후에는 양상이 달라졌다.1심 판결에서 국가배상을 인정한 경우라도 2심에서 패소판결 받고 있는 경우가 늘고 있는 것이다. 김씨의 담당 변호인이자 오랫동안 긴급조치 피해자들의 법률 대리를 맡아온 이상희 변호사는 사법부가 국가 책임에 대한 명백한 판단을 내려주지 않고 있기 때문에 40년만에 또 다시 막걸리보안법 시대와 비슷한 일들이 되풀이되고 있다고 지적했다.

목, 2015/12/10- 19:12
866
0

‘도청탐지’ 법적 근거 흐릿해 되레 ‘도청’ 논란
절차와 범위 두루뭉술… 시민 불안 부추겨
민간 업체 실태 점검도 허술

국가 전파 감시•감독 기관인 미래창조과학부 중앙전파관리소의 도청(불법감청) 탐지 절차와 범위가 명확하지 않은 것으로 드러나 논란을 빚고 있다. 35개 민간 불법감청설비탐지업 등록법인에 대한 실태 점검 체계도 허술해 프라이버시 침해 우려를 낳고 있다.

전파관리소 사법경찰관과 민간 불법감청설비탐지업자가 누구의 어떤 대화를 엿듣고 녹음 파일을 얼마나 만들어 어떻게 다뤘는지 낱낱이 확인할 수 없는 상태. 관련 자료 보존•폐기 여부도 오로지 도청 탐지 장비를 다루는 공무원과 민간 업자의 양심에 기댈 뿐이다.

특히 전파관리소가 불법감청설비탐지업체의 영업 실태를 점검할 근거마저 없어 문제다. 전파관리소 관계자도 “(위법 행위) 예방 차원에서 1년에 한두 번 계도할 뿐 장비 현황이나 운영 실태, 영업 실적 따위를 조사할 권한이 없다”고 확인했다. 불법감청설비탐지업체가 도청 여부 탐지를 맡긴 시민의 개인 정보를 얼마나 가졌고, 어떻게 보호•관리하는지조차 제대로 살펴볼 수 없어 개선이 요구된다.

전파관리소도 “근거 애매하다” 시인

법이 애매한 경우도 많으니 (도청 탐지 근거를) 명확히 하자. 법이 명확하지 않으니 (전파관리소가 시민 대화를 엿듣는 것 아니냐는) 의혹이 있지 않나 하는 취지로 법 개정을 검토하고 있습니다.

3월 18일 전상하 중앙전파관리소 불법감청설비팀장의 말. 지난 2월 22일 광주전파관리소가 사기도박 몰래카메라 영상과 무선 통신 내용을 녹화•녹음한 뒤 경찰과 함께 혐의자들을 붙잡은 게 되레 국가기관의 도청 논란으로 번지며 불거진 전파관리소의 고민이 들어 있다. 전파관리소 쪽이 도청 탐지 행위의 법적 근거를 다 갖추지 못한 상태임을 인정한 건 이번이 처음이다.

그동안 전파관리소가 도청 탐지 근거로 내세운 통신비밀보호법 제3조(통신 및 대화비밀의 보호)를 보면 그 누구든지 전기통신을 엿듣거나 공개되지 않은 다른 사람 간 대화를 녹음•청취할 수 없지만 ‘혼신 제거 등을 위한 전파 감시’를 예외로 해 뒀다. 이 예외 조항에 기대어 ‘전파 감시 활동 중에 감청과 녹음을 할 수 있는 것’으로 여겼던 것. 하지만 통신비밀보호법 제3조의 예외 근거로 이어진 전파법 제49조와 51조는 허가받지 않았거나 혼신을 일으키는 전파를 찾아 바로잡기 위한 것이지 주파수를 타고 흐르는 남의 대화를 듣거나 녹음하는 데 쓸 기준은 아니다. 해당 법률에 ‘도•감청’이나 ‘녹음’ 같은 낱말이 명시되지도 않았다. 이처럼 두루뭉술한 근거 때문에 늘 시빗거리가 될 수 있음에도 법률과 세칙 따위를 개선하지 않은 채 사기도박 증거로 감청•녹음을 내민 터라 전파관리소 스스로 감청 논란을 불러왔다.

▲최시중 제1기 방송통신위원회 위원장(왼쪽 줄 가운데)이 2008년 7월 10일 서울 가락동 중앙전파관리소를 찾아가 오승곤 당시 전파보호과장(오른쪽 줄 아래)으로부터 불법감청 탐지 체계에 관해 들었다. (사진: 옛 방송통신위원회 보도자료)

▲최시중 제1기 방송통신위원회 위원장(왼쪽 줄 가운데)이 2008년 7월 10일 서울 가락동 중앙전파관리소를 찾아가 오승곤 당시 전파보호과장(오른쪽 줄 아래)으로부터 불법감청 탐지 체계에 관해 들었다. (사진: 옛 방송통신위원회 보도자료)


▲최시중 제1기 방송통신위원회 위원장(오른쪽 앞)이 2008년 7월 10일 서울 가락동 중앙전파관리소에서 이동형 전파측정장비를 살펴봤다. 장비를 설명하는 이는 민원기 당시 중앙전파관리소장. (사진: 옛 방송통신위원회 보도자료)

▲최시중 제1기 방송통신위원회 위원장(오른쪽 앞)이 2008년 7월 10일 서울 가락동 중앙전파관리소에서 이동형 전파측정장비를 살펴봤다. 장비를 설명하는 이는 민원기 당시 중앙전파관리소장. (사진: 옛 방송통신위원회 보도자료)

광주전파관리소는 실제로 “콜, 들어가라. 콜, 콜” 같은 대화를 담은 44초짜리 녹음과 몰래카메라 영상 녹화로 사기도박 혐의자를 잡는 데 큰 구실을 했다. 전파관리소의 이런 능력이 정치인은 물론이고 시민을 표적으로 삼을 수도 있을 것으로 풀이됐다. 민주사회를위한변호사모임 광주전남지부와 진보네트워크센터가 전파관리소의 시민 사찰 의혹과 걱정을 내놓은 까닭이다.

전파관리소의 자랑이었던 도청 탐지

그동안 전파관리소는 도청 탐지 활동으로 사기도박단을 잡아낸 걸 자랑할 일로 여겼다. 국가기관의 부지런한 전파 감시 덕에 사기도박 덫에 빠진 시민을 구해 낸 미담으로 보였기 때문이다.

중앙전파관리소가 2011년 5월 31일 보도자료를 내어 2010년 불법감청설비 적발 수가 25건이라고 널리 알렸을 정도. 이 가운데 하나인 2010년 1월 19일 대전전파관리소의 사기도박단 검거 사례도 올 2월 광주에서 일어난 일과 비슷했다. 무선 영상 몰래카메라와 생활 무전기를 갖춘 채 사기도박으로 생각된 ‘전파에 담긴 음성’을 추적해 잡아냈다.

이 사건이 더욱 눈길을 끈 건 “아산시 전파 관리를 위해 설치한 원격 지능형 전파측정시스템에 의해 사기도박으로 추정되는 ‘음성이 감지돼’ 전파 송신 위치를 추적했다”는 대전전파관리소 쪽 설명. ‘원격 지능형 전파측정시스템’은 서울•부산•광역시•도청소재지를 중심으로 설치한 붙박이 전파측정장비 70식(주변기기를 포함한 소프트웨어와 하드웨어 결합 체계)과 준붙박이 장비 14식이다. 중앙전파관리소 쪽 설명으로는 “국내 거주 지역의 35%”를 덮는 규모. 이 체계에 이상한 전파가 감지되면 방향탐지장비 15식과 전파측정차량 23대를 이용해 송신 위치를 찾아간다. 아산시 사례는 전파관리소가 폭넓은 전파 속 음성 탐지와 위치 추적 체계를 갖췄음을 방증했다.

2009년 4월 17일 대전전파관리소가 대전지방검찰청에 송치한 사기도박단 사건도 전파 탐지와 위치 추적 형태가 비슷했고 보도자료를 통해 널리 알려졌다. 대전에 사는 100억 원대 자산가 김 아무개 씨가 사기도박 덫에 걸려들었다는 내용과 모자에 숨겼던 몰래카메라 사진까지 곁들여 흥미까지 불러일으켰다.

▲움직이며 전파를 측정하는 전파관리소 자동차(왼쪽)와 2009년 4월 대전전파관리소가 잡아낸 사기도박용 몰래카메라•무전기. (사진: 옛 방송통신위원회와 중앙전파관리소 보도자료)

▲움직이며 전파를 측정하는 전파관리소 자동차(왼쪽)와 2009년 4월 대전전파관리소가 잡아낸 사기도박용 몰래카메라•무전기. (사진: 옛 방송통신위원회와 중앙전파관리소 보도자료)

2008년 10월 30일 더 재미있는 보도자료도 나왔다. 중앙전파관리소가 그해 11월을 ‘불법감청(도청) 예방 및 집중 단속 기간’으로 정하고 지방 전파관리소별로 전국 일제 단속에 나선다는 것. 단속 기간에 도청 대응 심포지엄을 열어 무료로 탐지 서비스까지 해 주겠다고 곁들여 마치 잔치를 벌이는 듯했다.

오승곤 당시 중앙전파관리소 전파보호과장은 “소형 도청기를 이용한 사기도박, 개인비밀 도청, 관음적 촬영 등의 불법 행위가 발생하기 때문에 집중 단속이 불법감청으로 인한 국민의 사생활 보호는 물론 일반 국민에게 불법감청에 대한 경각심을 높이는 계기가 될 것”이라고 말했다.

특히 오 과장과 중앙전파관리소는 보도자료에 ‘불법도청 예방수칙’까지 곁들여 눈길을 모았다. 가정 무선 전화로는 중요한 대화를 하지 말라거나 복제될 수 있으니 휴대폰을 다른 사람에게 빌려 주지 말라는 내용을 넣은 ‘도청 예방 10계명’을 내놓은 것. 처음 보는 휴대폰 같은 전자기기가 주변에 있다면 전원을 끈 상태로 서랍에 넣어두라는 ‘불법감청 육안 체크리스트’들도 담아내 전파관리소가 다각적이고 다면적인 도청 탐지 체계를 운영하고 있음을 엿보게 했다.

▲2008년 10월 30일 중앙전파관리소가 내놓은 도청 예방 10계명.

▲2008년 10월 30일 중앙전파관리소가 내놓은 도청 예방 10계명.

민간 도청탐지업 실태 관리에 구멍

통신비밀보호법에 실태 점검을 해라 그런 게 없어요. 법이 미비한 점이 있다고 생각되는데요. 저희한테 어떻게 하라는 규정이 없어요. 그분들(불법감청설비탐지업자)이 등록한 뒤 (위법 행위) 예방 차원에서 계도하는 거라고 보시면 됩니다.

3월 21일 이재택 중앙전파관리소 조사계장(방송통신기기•불법감청설비 총괄)의 말. 올 2월 기준으로 35개에 이른 불법감청설비탐지업체의 영업 활동이 일으킬 수 있는 부작용이나 위법 행위를 막을 만한 관리 체계가 없다는 뜻이다.

“예방 차원에서 계도한다”고는 하나 “그 업체에서 (사법경찰관이 사업장에) 오셔서 지도 점검할 근거가 있느냐고 되물으면 (대답할 게) 없다”는 게 전파관리소 관계자의 설명. 도청 전파를 찾아 녹음할 수 있는 장비를 갖추고 자유롭게 영업하는 불법감청탐지업체의 위법 행위를 딱히 규제할 방법이 없다는 얘기였다. 이른바 ‘계도’를 위한 업체 방문도 “웬만하면 1년에 한 번 이상 가려고 노력한다”는 정도에 지나지 않았다.

불법감청설비탐지업체가 새로운 도청 탐지기를 사들였더라도 전파관리소에 ‘장비 변경 신고’를 할 의무도 없는 것으로 확인됐다. 처음 사업 등록을 할 때 유선(통신)선로분석기와 주파수스펙트럼분석기를 각각 1식만 갖춘 뒤로는 장비에 관한 감독을 따로 받지 않기 때문이다.

더욱 큰 문제는 민간 업체가 일하며 알게 된 고객의 정보를 어떻게 관리하는지 알 수 없다는 것. 이 또한 사업 등록을 할 때 ‘이용자 보호 계획’을 낸 뒤로는 중앙전파관리소의 감독이 미치지 않는 상태다. 고객 정보 관리 실태를 들여다볼 법적 근거가 없음은 물론이다.

한 불법감청탐지업체 대표는 “(고객) 개인 정보를 다 파기한다”고 말했으되 일하다가 음성을 녹음한 건 어떻게 관리하느냐는 질문에 “회사 보안상 말씀드릴 수 없다”며 대답을 피했다. 나중에 녹음한 것도 지우느냐는 질문에도 “보안상 모두 말씀드릴 수 없고, 개인 정보는 저희가 철저히 관리하고 있는 부분”이라고 덧붙였다. 중앙전파관리소가 계도 차원에서 실태 조사 같은 걸 나왔을 때 고객 정보 관리 상황을 살펴봤느냐는 질문에도 대답을 내놓지 않았다.

“전파관리소는 벤츠급이고 우리는 그랜저나 소나타급”이라며 도청 탐지 장비의 기능상 차이가 없음을 내보인 또 다른 업체의 대표도 ‘녹음이 적법하냐’는 질문엔 입을 다물었다. 그는 기자의 질문이 법적 근거 여부로 이어지자 갑자기 “(도청 탐지 중에 들리는 음성은) 사람 목소리를 말하는 게 아니다”고 강변했다. 하지만 이 업체는 인터넷 홈페이지에 2013년 어느 날 서울 서초동 한강변 아파트를 지날 때 ‘탐색기에서 한 여성의 통화 내용이 들렸다’고 소개해 뒀다. 그와 그의 동료들은 스펙트럼분석기와 전파방향탐지기를 들고 ‘음성이 더욱 또렷하게 들리는 곳으로 걸어갔다’고도 밝혔다. 고객이 도청 탐지를 의뢰하지 않았음에도 대화를 일부러 엿들어 통신비밀보호법을 위반 시비에 휘말릴 개연성이 커 보였다.

이 업체가 서울 서초동에 사는 어느 여성의 통화 내용을 엿듣기만 했는지, 녹음까지 했는지를 전파관리소 쪽이 알거나 확인할 길이 없다. 통화 내용에 담겼던 개인 정보를 제3자에게 넘겼거나 달리 이용했는지도 깜깜하기로는 매한가지. 모두 도청 탐지 장비를 든 이의 양심에 맡겨야 할 따름이다.

▲한 불법감청탐지업체가 인터넷 홈페이지에 소개한 도청 탐지 사례. 탐지 장비를 켠 채 돌아다니다가 도청 전파에 담긴 음성을 엿들은 것으로 보였다. 설거지 소리까지 들렸다는 내용도 있다.

▲한 불법감청탐지업체가 인터넷 홈페이지에 소개한 도청 탐지 사례. 탐지 장비를 켠 채 돌아다니다가 도청 전파에 담긴 음성을 엿들은 것으로 보였다. 설거지 소리까지 들렸다는 내용도 있다.


▲불법감청탐지업체들이 인터넷에 소개한 여러 장비. 도청 탐지 전파에 담긴 음성을 녹음하는 기능이 있는 걸(오른쪽 위 빨간 점선 원) 확인할 수 있다.

▲불법감청탐지업체들이 인터넷에 소개한 여러 장비. 도청 탐지 전파에 담긴 음성을 녹음하는 기능이 있는 걸(오른쪽 위 빨간 점선 원) 확인할 수 있다.

전파관리소도 사법경찰관 양심에 기댈 뿐

전파관리소도 도청 탐지 장비를 쓰는 사법경찰관 20명의 양심에 기댈 뿐이다. 불법 전파를 감시하다가 만난 도청 내용(음성)을 얼마나 들어야 할지, 녹음할지 말지 따위의 기준과 절차로 미리 정해 둔 게 없기 때문. 엿들은 정보와 녹음을 사사로이 이용하거나 제3자에게 넘기지 않는 것 또한 사법경찰관 제각각의 도덕에 맡겨야 한다.

이런 지경임에도 미래창조과학부와 전파관리소의 도청 탐지 사법경찰관에 대한 교육이나 활동 관리 체계마저 허술했다. 1년에 한두 차례 지방검찰청별로 수사 관련 교육을 할 뿐 도청 탐지 기술이나 개인 정보 보호와 관련해서는 사법경찰관의 개별 경험에 기대는 형편이다.

녹음과 개인 정보를 포함한 도청 탐지 수사 자료의 관리도 제대로 이루어지지 않았다. 도청 탐지 활동을 몇 년 동안 얼마나 벌여 몇 건을 잡아냈고, 어떤 내용을 녹음해 검경에 증거로 제공했는지 따위를 따로 관리하지 않았다는 게 전파관리소 쪽 설명. 전파관리소 한 관계자는 “수사 자료 원본을 모두 검찰에 송치한다”며 기자의 정보 공개 청구가 있더라도 “(전파관리소 차원에서) 공식적인 자료를 파악하지 않는다고 답변할 수밖에 없다”고 말했다. 따로 헤아려 관리하는 자료가 없기 때문에 공개할 게 없다는 뜻으로 들렸다.

옛 정보통신부 출신 업계 관계자는 “우리 사회에서 전파 쓰임새가 많아지다 보니 불법 이용에 대한 감시도 더욱 중요해질 수밖에 없다”며 “그만큼 역작용도 고려해야 한다”고 말했다. 그는 특히 “전파 감시 장비를 다루는 공무원(사법경찰관)과 민간 사업자의 도덕적 해이를 어떻게 점검할 것인지를 생각해 볼 때가 된 것 같다”고 보았다.

금, 2016/04/01- 21:19
859
0

[편집자주]

포스코 비자금 수사가 6개월째를 맞고 있다. 그 동안 검찰은 포스코그룹 전현직 임원과 협력업체 대표 등 10여 명을 비자금, 횡령 등의 혐의로 구속기소하는 성과를 올렸다. 그러나 실패한 수사라는 주장에 힘이 실린다. 의혹의 중심에 있는 정준양 전 포스코 회장과 정동화 전 포스코건설 부회장의 사법처리에 실패했기 때문. 비자금 조성의 주범으로 지목된 정 전 부회장에 대한 구속영장은 두 번이나 기각됐고, 정 전 회장은 부르지도 못했다. 호가호위하며 각종 특혜를 받았다는 의혹을 받아온 동양종합건설 배성로 회장에 대한 구속영장 역시 기각됐다. 수사가 이대로 마무리되는 것 아니냐는 추측이 조금씩 고개를 들고 있다.

그러나 <뉴스타파>는 포스코 수사가 계속돼야 하는 두 가지 이유를 제시한다. 먼저 지난 6년 간 포스코건설의 수의계약 목록을 <뉴스타파>가 분석한 결과다. 수의계약은 포스코와 협력업체를 이어주는 연결고리이자 구조적인 비리가 만들어지는 시작점이다. 두번째, 포스코의 브라질 공사현장에서 벌어지고 있는 민형사 소송 취재 결과다. 한 토목협력업체가 포스코를 상대로 제기한 소송인데, 100억 원 가까운 공사대금이 사라졌다는 내용이다. 이 협력업체는 이 자금이 포스코건설의 비자금으로 둔갑했을 가능성을 조심스레 제기한다.

  • 1.포스코건설, 의문의 수의계약 106건
  • 2.포스코 브라질 공사에서 사라진 100억

1.포스코건설 의문의 수의계약 106건

검찰 수사에 따르면, 포스코는 협력업체를 통해 비자금을 조성했다. 포스코가 직접 비자금을 만든 경우는 발견되지 않았다. 협력업체는 비자금을 조성해준 대가로 하청을 받아갔는데, 대부분 수의계약이었다. 수의계약은 포스코와 협력업체를 이어주는 좋은 연결고리이자 구조적인 비리가 만들어지는 시작점이었다.

<뉴스타파>는 포스코건설이 2008년부터 2013년까지 발주한 3857건의 수의계약 목록 전체를 입수해 분석했다. 포스코건설 토목·플랜트·건축사업본부가 발주한 전체 수의계약 목록이다. 자료엔 수의계약 내용과 방법, 금액과 공사 기간 등이 상세히 적혀 있다. 자료 내용 중 가장 눈에 띈 건 수의계약을 한 이유를 기재한 항목이었다.

2015082600_01

여느 기업처럼, 포스코건설도 수의계약 관련 내부 규정을 두고 있다. 특허업체거나 독점업체, 성능이 보장된 거래처에 금액과 관계없이 수의계약을 줄 수 있다. 사회공헌 차원의 수의계약도 허용한다. 포스코측은 “수의계약의 첫번째 기준은 업무의 효율성”이라고 밝혔다. 그런데 입수한 수의계약 목록을 보면, 포스코건설이 수의계약을 주는 이유는 이것 말고도 많았다. 예를 들어 ‘경영상 필요’나 ‘수주 기여’ 라고 적힌 것들이다. 이것은 대체 뭘 말하는 것일까. 포스코건설에 질의서를 보내 이 부분을 물었다. 그러나 포스코건설은 취재에 응하지 않았다.

2015082600_02

취재진은 한 전직 포스코건설 임원에게서 의문에 대한 답을 들을 수 있었다. “‘경영상 필요’라고 적힌 수의계약은 경영진의 판단에 따른 수의계약이라 생각하면 됩니다. 사회적 기업이나 장애인 고용기업에 하청을 주는 경우도 여기에 해당하는데, 그런 사례는 별로 없어요. 그냥 경영진의 지시에 따른 계약이라고 생각하면 돼요. 특허기업이나 우수기업처럼 수의계약 사유가 명확한 경우가 아닐 때 계약 사유를 그렇게 적어요. 실무자는 왜 하청을 주는지 모르는 경우도 많아요.” 정리하면 ‘경영상 필요’에 따른 하청은 대부분 ‘경영진의 판단에 따른 하청’이란 것이다. 뭔가 이유가 투명하지 않은 하청이란 의미로도 읽힌다. 그렇다면 이런 사례는 얼마나 될까.

▲ 검찰에 출두하는 정동화  전 포스코건설 부회장

▲ 검찰에 출두하는 정동화 전 포스코건설 부회장

2008년부터 6년간 포스코건설이 ‘경영상 필요’를 이유로 발주한 수의계약은 총 136건이었다. 금액으로는 7000억 원이 넘었다. 그 중엔 포스코플랜텍이나 포스코아이씨티 같은 관계사에 몰아준 일감도 30건이나 됐다. 나머지 106건은 30개 정도의 협력회사가 받아간 걸로 확인됐다.

흥미로운 건 ‘경영상 필요’를 이유로 하청을 받아간 회사들 중에 비자금 조성이나 횡령 의혹으로 검찰 수사 대상이 된 기업이 많다는 점이다. 이번 포스코 비자금 사건의 시발점이 됐던, 베트남에서 200억 원대 비자금을 만들어 원청인 포스코건설에 건넨 사실이 드러난 흥우산업이 대표적인 경우다. 포스코건설의 수의계약 목록을 분석한 결과 흥우산업은 총 5건, 금액으로는 100억 원이 넘는 수의계약을 ‘경영상 필요’를 이유로 받아갔다. 흥미로운 건 계약시점. 흥우산업이 국내에서 ‘경영상 필요’를 이유로 수의계약을 받아간 건 모두 베트남에서 비자금을 조성했던 2009년 직후였다. 비자금 조성이 수의계약의 대가가 아니었나 하는 의문이 생기는 대목이다. 흥우산업이 수의계약을 따낸 공사는 주로 영흥화력발전, 포항신항, 새만금 신항만 토목공사 같은 관급공사였다.

흥우산업의 수의계약 목록 중엔 ‘수주 기여’라고 기재된 것도 여럿 있었다. 말그대로 원청인 포스코건설 사업을 도운 대가로 흥우산업이 수의계약을 받았다는 뜻이다. 비자금이 만들어진 새만금 방조제, 낙동강 사업 등에서 이런 내용이 발견됐다. 흥우산업은 2008년 세종시의 한 도로공사에서도 230억 원이 넘는 하청을 받아 갔는데, 이때 계약 사유도 ‘수주 기여’로 되어 있다. 흥우산업이 이 같이 ‘수주 기여’ 명목으로 수의계약을 받은 규모는 620억 원이 넘었다. 흥우산업이 포스코건설에 어떤 ‘수주 기여’를 했는지는 확인되지 않았다.

흥우산업의 지난 수주 실적을 보면, 이 회사가 그 동안 포스코건설로부터 어떤 혜택을 받았는지 확연히 드러난다. 베트남에서 비자금을 조성하기 시작한 이후, 더 정확히는 이명박 정부 출범 이후인 2008년부터 포스코건설 하청 물량이 비약적으로 늘어났기 때문이다.

2007년까지만 해도 흥우산업의 포스코건설 하청 실적은 미미했다. 2000~2007년까지 8년 간 따낸 게 총 11건으로 연간 1건이 조금 넘는 수준이었다. 그러나 어찌 된 일인지 2008년부터 수주량이 폭발적으로 증가한다. 2008년 6건, 2009년엔 5건을 수주했고, 2010년부터 2013년 상반기까지 3년 간 총 18건의 하청을 받아냈다. 2008년 이전보다 최소 6배 수주량이 는 것이다. 수주 패턴도 눈에 띄게 바뀌었다. 2008년 이전에는 흥우산업의 본사가 있는 부산에서 주로 하청을 수주(11건 중 9건)했는데, 2008년 이후엔 수주 지역이 전국으로 확대됐다. 부산 회사가 일약 전국구 기업으로 발돋움한 것이다.

2015082600_03

박영준 전 지식경제부 차관의 재산관리인으로 알려진 이동조 씨가 대표를 맡고 있는 제이엔테크도 ‘경영상 필요’에 따른 수의계약의 혜택을 톡톡히 봤다. 제이엔테크는 2008년부터 2013년까지 총 12건, 114억원 가량의 기계설비 관련 수의계약을 포스코건설에서 따냈는데, 그 과정이 특이했다. 이명박 정부 출범 직전인 2008년 1월 포스코건설 협력회사가 된 제이엔테크는 같은 달과 다음달 2건(약 35억원)의 공사를 수의계약으로 따냈다. 계약 이유는 모두 ‘경영상 필요’. 일단 이렇게 작은 공사를 수주한 제이엔테크는 이후 공사 진행 과정에 맞춰 연속적으로 같은 공사를 수주하며 매출을 늘렸다. 수의계약 목록에는 이것들이 모두 ‘연속 수의’라고 기재돼 있다. ‘경영상 필요’에 이은 ‘연속 수의’ 방식의 물량 가져가기 행태는 2010년까지 지속적으로 이뤄졌다.

지난 4월, <뉴스타파>는 제이엔테크의 매출이 이명박 정부 출범 뒤 급증한 사실을 보도한 바 있다. 2007년 26억원에 불과했던 국내 매출이 2008년엔 100억, 2010년 226억, 2013년 231억 원으로 늘어났다. 이명박 정부 출범 뒤 회사 규모가 10배 가량 커진 것이다. 그 뿐만이 아니다. 변변한 공장도 없는 제이엔테크는 2011년부터는 베트남, 브라질 등 포스코건설의 해외사업에도 진출해 1000억 원 가까운 하청물량을 받아냈다. 특혜 말고는 달리 해석이 되지 않는 대목이다.

▲ 명제산업 주지홍 대표(오른쪽) (사진출처: 경북매일)

▲ 명제산업 주지홍 대표(오른쪽) (사진출처: 경북매일)

▲ 동하이엔씨 박용선 대표(왼쪽 첫 번째) (사진출처: 브레이크뉴스)

▲ 동하이엔씨 박용선 대표(왼쪽 첫 번째) (사진출처: 브레이크뉴스)

‘경영상 필요’를 이유로 수의계약을 받아간 회사 중에는 유독 포스코 출신 인사가 대표인 기업이 많았다. 2009년 3월 포스코건설 철구조물 관련 사업을 수의계약으로 따낸 J산기, 2008년 1월 140억 원대 크레인 설비 하청을 받은 H중공업, 제이엔테크 등이 대표적이다. 특히 H중공업은 제이엔테크와 마찬가지로 이명박 정부 출범 직전 포스코건설 협력회사가 된 뒤 곧바로 ‘경영상 필요’를 이유로 하청을 받아간 것으로 확인돼 눈길을 끌었다.

정치인이 대표를 맡고 있는 기업도 여럿 확인됐다. 모두 여당인 새누리당 출신이었다. 2010년 2월 전기설비 수의계약을 받은 동하이엔씨의 대표는 경상북도 도의원인 박용선 씨다. ‘경영상 필요’를 이유로 하청을 받을 당시 박 의원은 한나라당 경북도당 청년위원장이었다. 2010년 8월 수의계약을 받아간 광명에스지는 대북 사업 관련 기업으로 유명한 광명전기의 자회사다. 이OO 광명전기 회장은 2012년 총선 당시 새누리당 비례대표 후보로 영입이 추진됐던 인물이다.

지난 5월, 검찰은 포항에 본사를 둔 중소기업 명제산업을 압수수색한 바 있다. 이 회사는 2011년 청송 성덕댐 주변 도로공사를 하는 과정에서 하청 대가로 비자금을 조성해 포스코건설에 건넨 의혹을 받았다. 30억 원으로 시작한 공사비가 설계변경을 거쳐 70억 원대로 늘어난 경위도 수사대상이 됐다. 이 공사를 수주하기 전 명제산업의 연매출은 20~30억 원에 불과했다. 연매출의 3배 가까운 하청을 포스코건설에서 한 번에 받은 셈이다. 그런데 명제산업이 수주한 공사 역시 수의계약 목록에 ‘경영상 필요’라고 기재돼 있다. 한국 청년회의소(JC) 중앙회장 출신의 명제산업 주지홍 대표는 2012년 대선을 앞두고 새누리당 경북도당 청년위원장을 지냈고, 포스코에 대한 검찰 수사가 진행중이던 지난 4월에는 새누리당 자문위원에 위촉된 바 있다.

수의계약 자료를 보면, ‘경영상 필요’ 만큼이나 많은 계약사유는 ‘긴급수의’였다. 공개입찰을 할만큼 시간이 없는 경우의 하청이었다는 뜻이다. 최근 검찰이 수사에 착수한 포스코건설 조경협력업체인 대왕조경(인천 소재)이 받아간 하청의 상당수가 여기에 해당된다. 2013년까지 6년 간 대왕조경이 받아간 수의계약 23건(약1300억원) 중 6건이 ‘긴급수의’에 의한 수의계약이었다. 그러나 이 회사가 ‘긴급수의’를 이유로 받아간 조경공사는 주로 인천시 홍보관이나 세계도시축전 기념관 같은, 긴급을 요하는 공사로 보기 어려운 것들이었다. 검찰에 따르면, 대왕조경은 오랫동안 각종 공사현장에서 비자금을 만들어 포스코건설측에 상납해 왔다.

검찰이 왜 이 회사에 주목하는지를 확인하기는 어렵지 않았다. 먼저 대왕조경은 지난 수년간 합당한 이유 없이 포스코건설 공사현장의 조경사업을 수의계약으로 싹쓸이했다. 게다가 대주주이자 대표인 이모(64) 씨는 2009년 2월 포스코를 떠난 이구택 전 회장의 조카다. 내부 부정이 의심된다. 수년 간의 성장과정을 보면 의혹은 더 굳어진다. 2002년 설립된 대왕조경의 매출은 2007년까지는 연간 80억 원 수준이었다. 그러나 2008년 100억여 원, 2009년 180억 원으로 늘더니 2013년엔 300억 원이 넘었다.

대왕조경의 매출이 급증하기 시작한 2008~2009년은 공교롭게도 이명박 정권이 출범한 직후이면서 이 전 회장이 포스코를 떠난 때와 겹친다. 정준양 전 회장, 정동화 전 부회장의 재임기간과는 정확히 일치한다. 이런 경영 행태는 그 동안 검찰 수사 대상이 된 포스코 하청 기업들에서도 공통적으로 확인되던 현상이다. 이처럼 포스코건설의 수의계약 내부자료만 분석해 봐도 포스코 수사가 흐지부지 돼서는 안 된다는 점이 명확해진다.

금, 2015/08/28- 09:43
855
0