주요 콘텐츠로 건너뛰기

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

지역

“RCS 로그기록도 조작 가능…운영체제 전부 분석해야”

익명 (미확인) | 목, 2015/07/30- 20:49

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

정부 역사교과서 국정화 TF팀, 사무실 문 잠그고 3시간째 대치

 

박근혜 정부가 한국사교과서 국정화 비밀 태스크포스팀을 만들어 가동한 사실이 드러난 가운데 TF팀 사무실이 있는 방송통신대에서 야당의원과 경찰, 교육부 직원의 대치 상황이 계속되고 있습니다. 뉴스타파 취재진은 비밀 TF팀 사무실 컴퓨터 화면에 청와대를 뜻하는 ‘BH’라는 글자가 들어간 폴더가 떠 있는 장면을 촬영했습니다. 이는 이 비밀 TF팀이 청와대와 관련된 업무를 직전까지 하고 있었다는 사실을 보여줍니다.

오늘 밤 11시 현재 교육부의 교과서 국정화 TF팀이 있는 서울 혜화동 방통대 건물에는 야당의원과 당직자 30여명이 TF팀 사무실 내부 확인을 요구하며 현장에서 계속 대기하고 있습니다. 이들이 방통대를 찾은 직후 현장에 출동한 경찰관 100 여명은 TF팀 사무실이 있는 건물을 에워싸고 야당 관계자와 취재진의 출입을 차단하고 있습니다. 대치 상황이 3시간 넘게 지속됐지만 국정화 TF팀 직원들은 건물 내부의 전등을 모두 끄고 여전히 사무실 내에 머물고 있는 것으로 알려졌습니다.

오늘(10월 25일) 저녁 8시쯤 방통대 내 외국인 장학회관 건물 안에 정부의 국정교과서 추진 비밀 TF팀 사무실이 있다는 제보를 받고 뉴스타파 등 일부 언론사 취재진과 국회 교육문화체육관광위원회(이하 교문위) 소속 국회의원 4명(도종환, 김태년, 유기홍(이상 새정치민주연합), 정진후 정의당 의원)과 보좌진들이 현장을 긴급 방문했습니다.

※ 관련 기사 : 정부, 국정화 TF팀 비밀 운영… “청와대에 일일보고”

야당 의원, 취재진 기습방문하자 불 끄고 창문 차단해

건물 입구에 도착한 의원들은 내부에 있던 직원 2명에게 교문위 소속 국회의원이라는 신분을 밝히고 문을 열어 줄 것을 요구하자 TF팀 관계자들은 황급히 사무실 안으로 몸을 숨겼습니다. 이들은 사무실로 들어가 바로 문을 잠근 후 사무실 조명을 껐고, 창문 블라인드도 내렸습니다.

당시 사무실 안에 일하던 직원들은 몸을 숨기기에 바빴습니다. 일부는 취재진이 촬영을 시작하자 황급히 파티션 뒤로 몸을 숨기는가 하면, 어떤 이는 자신의 휴대전화까지 책상에 놓아둔 채 자리를 피하기도 했습니다. 직원들의 책상 위 컴퓨터 모니터는 직전까지 사용된 듯 그대로 켜져 있는 상태였습니다.

이 순간 뉴스타파가 단독 촬영한 한 컴퓨터 화면에는 청와대를 뜻하는 ‘BH’라는 이름으로 된 폴더가 별도로 있다는 사실이 확인됐습니다. 이는 앞서 뉴스타파가 보도했던 교육부 내부 문건의 내용처럼 이 태스크포스팀이 지속적으로 청와대에 국정교과서 관련 내용을 보고해 왔음을 보여주는 또다른 정황 증거입니다.

 

▲ ‘국정교과서 비밀 TF팀’ 직원의 컴퓨터 화면

▲ ‘국정교과서 비밀 TF팀’ 직원의 컴퓨터 화면

 

TF팀 컴퓨터 화면에 ‘BH’ 폴더 존재, 청와대 보고 내용 별도 관리 정황 드러나

또한 이 화면에는 이들 태스크포스팀 직원들이 어떤 작업을 해왔는지 추정할 수 있는 내용이 담겨있습니다. ‘15-교과서 분석’이라는 폴더 안에는 현행 중고등학교 교과서 내용을 비롯한 각종 교육자료에 대한 분석이 이뤄져 왔다는 사실을 추정할 수 있는 하위 폴더 이름들이 나열돼 있습니다.

의원들과 당직자들은 비밀 TF팀 직원들과 함께 사무실 내부에 머물고 있는 것으로 알려진 김관복 교육부 기획조정실장 등에게 직접 전화를 하는 등 사무실 내 진입 요청을 계속하고 있지만 내부 직원들은 휴대폰을 꺼놓은 채 일체의 반응을 보이지 않고 있는 상황입니다.

대치 한 시간 뒤인 오후 9시쯤 경찰 100여 명이 현장에 출동해 건물을 에워싸고 외부인의 진입을 가로막고 있습니다. 현재 TF팀 내부에 있는 직원들은 뉴스타파 취재진이 확인한 숫자만 최소 5명 이상입니다.

일, 2015/10/25- 23:56
623
0

한선교 의원이 과거 당원 명의를 도용해 민간단체를 만들어 문체부로부터 국고보조금을 받았다는 의혹이 제기된 가운데, 올해는 자신이 속한 상임위의 피감기관인 문화체육관광부를 통해 실체가 없는 지역구 행사비를 당초 계획보다 10배나 늘려준 것으로 확인됐다.

실체 불분명한 6억짜리 행사…한선교 의원측이 문체부에 청탁

문화체육관광부 2016년 예산안에 따르면, 용인시는 문화체육관광부에 올해 5월 ‘제1회 정암문화제’를 열겠다며 신규사업비로 국비 3억 원을 신청했다. 국비 3억 원에 시비 3억 원을 매칭해 총 6억 규모의 문화제를 진행한다는 계획이다. 문체부는 이 계획을 받아들여 국비 3억 원을 지난해 기재부에 요청했다. 예산은 그대로 국회를 통과해 본예산에 반영됐다.

정암문화제는 정암 조광조를 기리는 문화행사로 과거 한선교 의원이 명의도용 등 부적절한 방법으로 비영리민간단체를 만들어 보조금을 받아 개최했던 ‘큰선비 조광조’공연과 비슷한 행사다. 2012년 한 의원은 5억 원을 받아 5,800만 원을 공연비로 사용하고 남은 예산은 가지고 있다가 “적합한 공연 기획자를 찾지 못하고 예산이 기하급수적으로 소요돼 사업을 중단하게 됐다”며 2014년에 반납했다.

2016012001_02

결국 비슷한 이름의 행사가 ‘신규사업’으로 둔갑해 예산을 배정받은 것이다. 2회나 3회 연속된 행사의 경우 과거 사업결과를 평가해 예산을 배정하지만, 신규사업의 경우엔 그 과정이 생략된다. 문체부 종무실 김덕수 사무관은 “과거에는 한선교 의원이 주최했던 것이고, 올해는 용인시가 주최하는 것이기 때문에 서로 다른 행사로 봤다”고 말했다.

하지만 취재결과, 용인시 예산 역시 한선교 의원측이 직접 문체부에 요청해 받아준 것으로 확인됐다. 한선교 의원측이 용인시의 부탁을 받고 사업계획서를 문체부 재정담당관실에 제출, 예산을 요청한 것이다. 한선교 의원은 문체부를 피감기관으로 둔 국회 교육문화체육관광위원회 위원이다.

문제는 총 사업비 6억이나 되는 행사의 계획도, 시행주체도 불분명하다는 점이다. 사업계획서에는 시행주체로 ‘제1회 정암문화제 추진위원회’가 적혀있지만, 용인시에 확인한 결과 추진위는 없는 것으로 드러났다. 6억을 어떻게 사용할지 구체적인 계획도 세워지지 않았다.

용인시 관계자는 “사실 3천만 원 정도의 하루 행사로 의원실에 이야기했는데, 의원실쪽에서 더 크게 할 수 있다며 3억 원을 받아줬다”며 “보통 지자체가 정부부처에 예산을 신청하면 대폭 삭감하는데, 이번에는 3억을 그대로 내려주길래 굉장히 좋으면서도 당황했다”고 털어놨다. 3천만 원 상당의 행사비를 한선교 의원측에서 10배 가까이 부풀려 받아 준 셈이다.

이에 대해 한 의원은 “직접 문체부 쪽에 예산을 요청한 것은 사실”이라고 인정했다. 그는 “조선시대 개혁가인 조광조 선생의 뜻을 기리는 좋은 취지의 행사라 예산을 요청한 것이다. 처음에 3천만원을 용인시가 요청했는 지는 정확히 기억나지 않지만 3천만 원은 너무 부족하다”면서도 “사업계획서를 제대로 보고 예산을 요청한 건 아니다”고 말했다.

2016012001_03

용인시에서 가장 큰 축제인 ‘포은문화제’의 경우 행사비가 2억을 넘지 않는다. 전체 지역축제 평균예산이 2억9천만 원 정도라는 점에 비교해도 정암문화제의 전체 예산 6억 원은 두 배 이상 많다. 특히 지난해 국회입법조사처는 지역축제에 국비나 시비가 무분별하게 투입돼 예산낭비가 많다고 지적했다. 그런데 한 의원은 아직 사업계획도 제대로 서 있지 않은 신규사업에 국비와 시비가 6억이나 투입되도록 영향력을 행사한 셈이다.

한 의원이 무조건 국비를 받아온 것이 용인시 입장에서도 반가운 일만은 아니다. 윤원균 용인시의회 의원은 ”국비를 받아오면 시비로 50%를 매칭해야 하는데, 그게 용인시에 전혀 도움이 안 된다”며 “그동안 부채에 허덕이다 이제 조금 사정이 나아 그동안 지역주민들이 숙원했던 사업에 예산을 써야한다. 다른 축제들은 여전히 예산을 삭감하는 상황에서 행사비로 시비를 3억이나 투입하는 것은 무리다”고 지적했다.

한선교 의원이 조선시대 개혁가 ‘조광조’ 선생에 목 매는 이유?

2016012001_06

행사비의 수혜대상인 용인지역에서도 한 의원이 ‘조광조’ 행사를 개최하는 것에 대해선 곱지않은 시선이 많다. 한 의원이 조광조 공연 예산을 피감기관으로부터 계속 받아오는 배경에는 자신의 정치적 목적이 깔려있다는 지적이다.

익명을 요구한 용인지역 문화단체 한 관계자는 “지역의 문화제라고 하면, 지역사회와의 공감대를 형성하는 게 우선이다. 그 문화유산을 제일 잘 아는 지역사람들과 논의해 행사를 치러야 할 텐데 한 의원은 어떠한 논의도 없이 예산만 잔뜩 투입하는 식으로 행사를 개최해 왔다”며 “지역에선 한 의원이 조광조 선생을 자신의 이미지 쇄신을 위한 정치적 목적으로 활용하는 게 아니냐는 시각이 있다”고 지적했다.

익명을 요구한 한 용인시의원도 “국민 세금으로 문화행사 개최할 때마다 자신이 유치했다고 지역주민들에게 홍보하는 모습을 보면 이미지 정치로 행사를 이용한다는 생각이 든다”며 “아마도 내년 총선을 앞두고 또 대규모 행사비를 따온 것이 아닌 지 의심된다”고 비판했다.

2016012001_05

실제 조광조 공연이 열린 시점을 보면 선거와 무관해 보이지 않는다. 한 의원은 2012년 4월 총선을 앞둔 2011년 10월, 사단법인 한국서원연합회의 이름으로 문체부로부터 국고보조금 3000만원을 받아 지역구에서 ‘큰선비 조광조’공연을 열었다. 2012년 5월에는 정암문화예술연구회 이름으로 보조금을 받아 같은 행사를 열었다. 당시 행사팜플렛에는 모두 주최자로 한 의원의 이름이 적혔다.

한동안 열리지 않던 공연은 지난달 11일 다시 문체부 주최로 개최됐다. 문체부 행사였지만 팜플렛 제일 첫장에는 한선교 의원의 축사가 등장했다. 또 한선교 의원실은 공연을 앞두고 자신이 직접 공연을 유치했다며 지역주민들에게 문자메시지를 돌리고, 의정보고서에 홍보했다. 공연은 700석 한정의 무료행사였는데, 한 의원측에서 돌린 문자를 받지 못한 용인 타 지역구 주민들은 행사소식을 알지 못했다.

일각에선 이같이 열리는 조광조 행사가 선거법에 저촉될 수 있다는 지적도 나온다. 공직선거법 상 국회의원이 직접 무료행사를 주최하거나, 자신이 하는 것으로 추정되게 행사를 열면 ‘기부행위‘에 해당될 수 있다는 얘기다. 정혜경 변호사는 “기부행위는 평상시에 자신의 지지기반을 다지는 것을 금지하는 데 의미가 있기 때문에, 선거기관과 무관하게 공연을 열었더라도 국회의원이 제공하는 것으로 추정되게 행사를 하면 선거법에 위반될 소지가 있다”고 말했다.

뉴스타파 1월 12일 보도 이후…새누리당 이범진 씨, 한 의원 검찰 고발.

뉴스타파는 지난 12일 한 선교 의원이 새누리당 당원의 명의를 도용해 비영리민간단체를 만들어 국고보조금 5억 원을 받았다고 보도했다(“한선교 의원, 명의도용으로 국고보조금 받았다” – 2016.1.12). 당시 이같은 사실을 폭로한 새누리당 당원 이범진 씨는 뉴스타파 보도 이후 개인정보보호법, 보조금관리에관한 법률 위반 등의 혐으로 한 의원을 수원지검에 고소, 고발했다.

또 더불어민주당 경기도당은 지난 13일 성명서를 내고 “정부가 국고보고금 부정수급을 막기 위한 방안이 담긴 ‘부패방지 4대 백신 프로젝트’를 발표한 지 하루 만에 명의도용 문제가 불거졌다”며 “과거 5억 비리의혹과 명의도용 문제는 정부의 부패척결 의지에 반하는 범죄로 사법당국에 수사를 촉구한다”고 밝혔다.

수, 2016/01/20- 14:50
622
0

오픈넷-포스터OK

국정원 해킹 사태 해결을 위한 토론 및 백신 프로그램 발표회

 

국민의 세금으로 운영되는 국가기관인 국가정보원이 스파이웨어를 구매하여 민간인을 사찰했다는 의혹이 해소되지 않고 있습니다.

이에 이탈리아 해킹팀 자료 유출로 드러난 국정원의 해킹식 감시·감청에 대한 전반적인 법률문제와 해결 방안, 해외 민간인 사찰 사례 소개, RCS의 민간인 사찰 악용사례, 이에 대한 외국(유럽연합)의 대응 등을 살펴보고자 합니다.

또한 국정원이 배포한 스파이웨어에 감염된 불특정 다수의 국민들은 국정원이나 해킹팀이 아니더라도 제3자에게 사이버 공격을 당할 위험에 놓이게 됩니다. 이에 시민들이 자발적으로 참여한 ‘국민 백신 프로젝트’를 통해 개발된 백신 프로그램의 베타버전을 공개하고 향후 계획을 발표합니다.

 

  • 일시: 2015년 7월 30일(목) 오전 10시
  • 장소: 국회 의원회관 제1소회의실
  • 주최: 사단법인 오픈넷, 국회의원 이종걸

 

순서

  • 개회사 및 전체 진행: 남희섭((사)오픈넷 이사)
  • 축사: 안철수 의원

[제1 세션] 국가기관의 해킹툴 사용의 위법성과 해결 방안

  • 좌장: 이종걸 의원(새정치민주연합 원내대표)
  • 발제 1 – 심우민 박사(국회 입법조사처 입법조사관): 국정원의 RCS 사찰과 불법성 검토
  • 발제 2 – 박경신 교수(고려대 법학전문대학원, (사)오픈넷 이사): 외국 감청감시의 한계 및 감청감시 입법 제안
  • 토론 1 – 김지미 변호사(민주사회를 위한 변호사모임 사무차장): 국정원 어떻게 할 것인가?
  • 토론 2 – 신경민 의원: 국정원의 국민 해킹에 대한 국회의 대응 방안

[제2 세션] 오픈 백신 프로그램 베타버전 발표

  • 취지 설명 및 향후 계획: 남희섭((사)오픈넷 이사)
  • RCS 작동원리 및 오픈 백신 프로그램 내용 소개: 오픈 백신 개발자

[제3 세션] 이탈리아 해킹팀의 스파이웨어를 이용한 민간인 사찰 해외 사례 및 국제사회의 대응

  • 해킹 툴을 이용한 해외 민간인 사찰 사례 및 국제시민사회의 대응: Nate Cardozo 전자개척자재단(EFF)
  • 해킹팀 스파이웨어 분석 결과 및 해외 민간인 사찰 사례: Bill Marczak 시티즌랩(Citizen Lab)
  • 외국의 대응: 이탈리아 의원 또는 유럽의회 의원 (섭외 중)
  • 종합토론 및 질의응답

※ 제3세션은 참여자 섭외 결과에 따라 변동될 수 있습니다.

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

화, 2015/07/28- 17:08
617
0

이기권 고용노동부 장관이 22일 오후 세종시에서 긴급 기자회견을 열고 이른바 ‘양대 지침’으로 불리는 일반해고(통상해고)와 취업규칙 지침을 발표했다. 고용노동부는 일반해고 지침이라는 표현 대신 ‘공정인사 지침’이라는 이름을 붙였다.

이 장관은 당초 이날 울산에서 양대 지침 관련 노사간담회에 참석할 예정이었으나 급히 일정을 변경했다. 한국노총이 9.15 노사정 합의 파기를 공식 선언한 지 3일 만에 고용노동부가 예상보다 빨리 지침 발표를 강행한 배경에 관심이 모아지고 있다.

주변 동료에게 부담되면 ‘엄격한 절차’에 따라 해고하라?

이날 고용노동부가 발표한 ‘공정인사 지침’에는 ‘직무능력과 성과 중심 인력운영 가이드북’이라는 부제가 달렸다. 고용노동부는 해고의 유형을 징계해고, 정리해고, 통상해고로 나눈 후 “대다수 성실한 근로자는 통상해고 대상이 될 수 없음을 분명히 밝힌다”면서도 “각 사업장에서 극히 예외적으로 업무능력이 현저히 낮거나 근무성적이 부진해 주변 동료 근로자에게 부담이 되는 경우, 통상해고 대상에 해당한다”고 주장했다. 이 경우에도 해고가 정당하려면 엄격한 기준과 절차를 갖춰야 한다고 덧붙였다.

문제는 통상해고를 둘러싼 해석이다. 고용노동부는 업무능력 결여나 근무성적 부진 등을 이유로 한 해고를 통상해고로 봤다. 하지만 현행 근로기준법에 따르면 단순히 저성과자라는 이유로 해고할 수 없고 ‘정당한 이유’가 있어야 하며 그 여부는 법원에서 사건 별로 판단하고 있다.

지난 12일 국회에서 더불어민주당 환경노동위원회 소속 의원실 주최로 열린 토론회에서 강문대 변호사는 “현재 법원은 ‘저성과자 해고’를 일관되게 정당하다고 판결하고 있지도 않고, 이런 유형의 해고를 명시적으로 정당하다고 판결하고 있지도 않다”며 “저성과가 다른 징계 사유와 함께 제기됐거나 저성과에 이른 과정(불성실, 태만)과 함께 제기됐을 때 저성과도 해고 사유의 하나가 될 수 있다고 언급하고 있는 정도에 그치고 있다”고 말했다. 즉 현재 판례상으로도 저성과자 해고가 정당한지 여부를 사전에 판단할 수 없는데도 불구하고 고용노동부는 저성과자 해고를 통상해고의 하나로 유형화해버린 것이다.

고용노동부는 직무능력과 성과 중심 인력운영이 이뤄지면 기업이 정규직 인력 채용을 확대할 것이라고 기대했다. 하지만 강 변호사는 반대로 “비정규직을 확산하고 정규직에 대해 사전적, 공격적인 구조조정을 촉진하기 위한 방안을 무리하게 추진하고 있는 것으로 보인다”며 “노동부가 생각하기에 꼭 필요한 내용이면 입법을 해야 하는 것 아니냐”고 지적했다.

이날 ‘공정인사 지침’과 함께 발표된 취업규칙 지침은 기존의 취업규칙 지침을 개정한 것이다. 취업규칙을 노동자에게 불이익하게 변경할 때는 노동자 집단의 동의를 구해야 하는데, 동의를 구하지 않더라도 ‘사회통념상 합리성’이 있다면 효력이 인정된다는 내용을 담고 있다. 이에 대해 노동계는 “성과연봉제 도입 등 임금체계를 변경해 임금 및 근로조건이 저하될 경우에도 근로자 과반수 동의 절차를 거치지 않고 사용자 일방시행이 가능한 방안을 안내하는 것”이라며 반발하고 있다.

고용노동부는 연공제 중심의 임금체계를 직무성과 중심으로 개편해야 한다는 점을 누차 강조하고 있고, 당장 공공부문과 금융부문에서 성과연봉제 도입이 진행되고 있다.

노동계 반대 속 서두른 배경은?

고용노동부는 지난해 9월 노사정 합의에서 양대 지침과 관련해 “일방적으로 시행하지 않으며 노사와 충분한 협의를 거친다”고 합의한 바 있다. 그럼에도 이날 지침 발표를 강행한 것은 국회에서 노동 5법 통과가 불투명한 상황에서 박근혜 대통령이 지속해서 ‘노동개혁’을 강조하기 때문인 것으로 풀이된다.

박근혜 대통령은 지난 20일 청와대에서 고용노동부 등 4개 부처로부터 합동 업무보고를 받는 자리에서 ‘노동개혁’ 관련 “지금 한쪽의 일방적 주장만으로 시간을 끌고 가기에는 우리가 처한 상황이 너무나도 어렵다”고 말했다. 황교안 국무총리는 21일 서울 중구 (주)한화를 방문해 “노동계가 주장하고 있는 쉬운 해고, 일방적 임금삭감은 결코 사실이 아니며 전체 근로자의 10%에 불과한 대기업, 정규직 중심의 특정노조가 기득권을 지키기 위해 사실을 왜곡하는 것”이라고 주장하기도 했다.

고용노동부가 양대 지침과 관련해 한국노총에 논의를 시작하자고 공문을 보낸 것은 사실이다. 하지만 한국노총은 정부가 노사정이 합의하지도 않은 내용을 새누리당과 함께 입법 발의한 것에 대해 시정을 요구했고, 이것이 받아들여 지지 않으면 지침 관련 논의도 할 수 없다는 입장을 밝혀왔다.

이기권 장관은 이날 긴급기자회견에서 한 기자가 “한국노총이 대타협을 파기한 지 3일 만에 지침을 발표했는데 지침 내에 노동계 의견을 충실히 반영했다고 평가하느냐”고 질문하자 “19일(한국노총 노사정 합의 파기 당일) 이후 금속, 화학, 공공, 정보통신 등 개별 기업에서 노사 간담회를 했는데 어느 기업에 가서 얘기를 해도 현장 근로자들이나 기업에는 정확한 지침의 내용이 안 알려져 있었다”며 “더 많은 얘기를 듣는 것도 주요하지만 빠른 시일 내에 전체 내용을 발표하고 현장에서 교육하고 홍보하는 게 노사 모두에게 도움이 된다고 생각해 발표하게 됐다”고 밝혔다. 노사가 지침의 내용을 모르고 있으니 얼른 발표하는 게 낫겠다고 판단했다는 것이다.

2016012202_01

▲ 지난해 12월 11일 고용노동부가 주최한 ‘직무능력 중심의 인력운영 방안 모색을 위한 전문가 토론회’가 열린 서울고용노동청 앞. 양대노총 관계자들이 경찰이 막아선 토론회장으로 출입하지 못하고 입구에서 피켓 시위를 벌이고 있다.

▲ 지난해 12월 11일 고용노동부가 주최한 ‘직무능력 중심의 인력운영 방안 모색을 위한 전문가 토론회’가 열린 서울고용노동청 앞. 양대노총 관계자들이 경찰이 막아선 토론회장으로 출입하지 못하고 입구에서 피켓 시위를 벌이고 있다.

공청회 한 번 안 열고 밀실 간담회

이 장관은 이날 기자회견에서 여러 차례 노사의 의견을 수렴했다는 점을 강조했다. 고용노동부도 보도자료에서 2대 지침 마련을 위해 연구용역 5회, 전문가 TF 운영, 토론회 및 간담회 등을 총 45회 실시했다고 강조했다.

그러나 일반해고 지침 관련해서는 지난해 12월 30일 정부서울청사에서 열린 전문가 간담회에서 처음 초안이 공개됐을 뿐이고, 간담회에는 기자들만 출입이 가능했다. 지난해 12월 11일 역시 고용노동부 주최로 열린 ‘직무능력 중심의 인력운영 방안 모색을 위한 전문가 토론회’에서도 노동부 관계자가 기자들의 신분증까지 일일이 확인하며 출입을 시켰을 정도였다.

1월 12일 국회에서 더불어민주당 환노위 소속 의원실 주최로 열린 토론회에서는 주최측이 고용노동부에 2대 지침 관련 발제를 맡아줄 것을 요청했으나 고용노동부에서 거부하기도 했다. 이날 토론회는 발제자 없이 토론자들의 토론만 이뤄졌다.

이날 고용노동부의 갑작스런 지침 발표에 노동계는 크게 반발하고 있다. 한국노총은 성명을 내고 “두 가지 지침은 정부가 법률적 근거도 없이 기업주들에게 해고 면허증을 쥐어주고 임금 근로조건을 개악할 수 있는 자격증을 내주는 것”이라고 비판했다. 한국노총은 25일 회원조합대표자회의 등을 열어 향후 투쟁계획을 논의하고 29일 오후 서울역에서 ‘2대 지침 폐기와 노동시장구조개악 저지를 위한 전국단위노조 대표자 및 상근간부 결의대회’를 열기로 했다.

민주노총도 입장을 내고 “정부의 노동개악 행정지침 발표는 일방적 행정독재”라며 “총파업 등 즉각적인 투쟁으로 맞서겠다”고 밝혔다. 민주노총은 23일 ‘노동개악 법안 저지, 정부지침 분쇄’ 총파업 결의대회를 열기로 하고 이기권 장관에 대해서는 고발과 해임건의안을 추진하겠다고 밝혔다.

※ 관련기사 : 한국노총 “노사정 합의 파탄” 선언 … 노동 5법 어떻게 되나?

금, 2016/01/22- 18:26
617
0

테러방지법 제9조 제3항의 ’낯익은 위험’

연 1천만 건 이번엔 통신의 내용까지?

사업자들은 ”강제적 요구”와 ”합법적 요구” 구분해야

 

테러방지법(이철우 의원 대표발의 및 주호영 의원 수정안)은 “UN이 지정한 테러단체”의 조직원 또는 “테러예비·음모·선전·선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자”(이하 “테러위험인물”)에 대한 처벌과 원활한 조사를 위한 법이다. 한편 이 법에 따르면 “테러”는 ’정부, 지자체, 외국정부, 국제기구의 권한행사를 방해하거나 강요하거나 공중을 협박할 목적으로 한 (1) 인명 상해, 체포, 감금, 약취, 유인 또는 (2) 항공기, 선박, 대중용 차량, 핵시설에의 위해, (3) 차량부대시설, 공중이용시설, 수도전기가스시설, 공중건조물 폭파 및 그 시도로 정의된다. 그러나 테러방지법의 정당한 입법 의도에도 불구하고, 사단법인 오픈넷은 법원의 영장 없이 감청, 감시할 수 있는 위험을 초래하는 독소조항에 대해 우려하며 이 조항에 대한 개정을 요구한다. 또 개인정보를 처리하는 사업자들도 법조문이 허락했다는 이유만으로 모든 수사기관의 요청에 무차별적으로 응하는 관행을 종식시켜 고객들을 이런 위험으로부터 보호할 것을 요청한다.

모든 민주주의 국가에서는 국민은 재판을 통해 죄가 입증되기 전까지는 무죄추정의 원칙으로 보호를 받되, 범죄연루의 개연성을 수사진행에 이해관계를 가지지 않은 공직자, 즉 판사가 서면으로 확인한 경우(영장)에만 감청, 압수수색 등 국민의 프라이버시를 침해하는 조사를 할 수 있도록 되어 있다. 그러나 테러방지법 하에서는 판사의 영장을 통하지 않고 그런 조사를 받을 위험이 존재한다.

테러방지법 제9조 제3항에서는 “국가정보원장은 테러위험인물에 대한 개인정보(…‘민감정보’ 포함…)와 위치정보를…‘개인정보처리자’와…‘위치정보사업자’에게 요구할 수 있다”라고 되어 있는데 영장 등 아무런 절차적 제한이 없다. 특히 여기서 개인정보나 위치정보의 범위에 아무런 제한이 없어 통신의 내용, 비밀리에 보관된 정보도 모두 포함되는 것으로 보인다.

“사업자에게. . .요구할 수 있다”라고만 되어 있을 뿐 사업자들이 정보를 “제공해야 한다”라고 되어 있지 않아 일견 강제성이 없다는 이유로 방만하게 조문화된 것으로 보인다.  그러나 형사소송법 제199조제2항(“. . .요구할 수 있다”)와 전기통신사업법 제83조제3항(“. . .제공할 수 있다”)도 제9조제3항과 비슷하게 조문화되어 있지만, 관련 정보처리자들은 수사기관이 요구한 정보를 거의 100% 제공하고 있어 강제적인 조항이 있는 것과 결과적으로 다를 바가 없다. 이동통신사들이 의무조항이 아닌데도 매년 1천만 건 이상의 통신자료를 수사기관 등에 대부분 제공하고 있는 상황을 보면 (최원식 의원 2015년 8월27일 보도자료, “2012~2014년 한해 평균 1천14만568건) 국정원의 요청 역시 기계적으로 모두 응할 가능성이 높고, 이때 범죄와 무관한 사람들의 정보가 무차별적으로 수사기관에 넘겨지게 될 것이다.

위 현상의 문제점은 반복적으로 지적되어 왔으며, 오픈넷은 정청래 의원과 함께 공공기관이 임의로 개인정보를 수사기관에 제공하는 경우 통지해야 한다는 내용의 개정안을 발의한 바 있다. 또한 통신자료제공에 대해서도 참여연대 공익법센터와 함께 ’이통사에게 물어보기 캠페인‘을 진행해서 수천 건의 통신자료제공 사례를 밝혀낸 바 있으며, 작년 11월 UN인권위원회는 전기통신사업법 조항에 대해서는 폐지를 권고한 바 있다. 특히 이용자 식별정보에만 한정된 통신자료제공과 달리 테러방지법 제9조제3항은 통신의 내용도 포함할 수 있어 더욱 심각하다.

물론 같은 법 제9조 제1항이 ”. . .정보의 수집에 있어서는 「출입국관리법」, 「관세법」, 「특정 금융거래정보의 보고 및 이용 등에 관한 법률」, 「통신비밀보호법」의 절차에 따른다”고 되어 있지만 이는 강제적인 수집을 할 때에 적용되는 것이고 제9조 제3항은 사업자들의 자발적인 협조를 얻어 정보를 수집하는 제2의 통로를 뚫은 것으로 봐야 한다.

또 동 조항의 제4항에서는 국가정보원장이 “대테러 활동에 필요한 정보나 자료를 수집하기 위하여 대테러 조사 및 테러위험인물에 대한 추적을 할 수 있다”라고 적시하고 있다. 이 역시 “추적”의 의미가 매우 불분명하며 기간, 장소, 방법에 아무런 제한이 없어 해킹팀 RCS까지 포함할 것인지 궁금할 정도이다. 제3항과 제4항 모두 그 흔한 대통령령으로의 위임도 없어 구체적으로 절차나 범위가 제한될 가능성도 없다.

물론, 외국의 테러방지법들도 ’테러’라는 범죄에 대해서 일부 영장주의를 완화하기도 한다. 그러나 우리 국정원은 다른 해외정보기관들과 달리 사이버심리전 수행 권한과 정부 전체의 정보보안사무 권한을 가지고 있는데, 이를 바탕으로 2012년 대선 댓글 개입 및 2015년 밝혀진 해킹팀 RCS 이용도 가능하였다. 또 통신내용의 취득이 영장 없이 대규모로 이루어지는 사례를 찾아보기는 힘든데 바로 그런 위험이 있는 것이다. 스노우든이 폭로한 프리즘 수사도 미국법원의 영장에 의해 집행되었다.

우리나라와 같이 국가후견주의가 강한 나라에서는 ”합법적인 요구”와 ”강제적인 요구”가 잘 구분이 되지 않고 있으며, 관의 ”합법적인 요구”는 반드시 따라야 한다는 오해가 지배적이다. 개인정보처리자는 국정원이 제9조제3항을 언급하며 요구하는 정보제공에 대해 별다른 고민 없이 응할 가능성이 높은데, ”합법적인 요구”는 반드시 따를 의무가 없으니 사업자들은 정보제공이 필요한지에 대해 스스로 면밀히 판단하여 고객들의 프라이버시 보호에 만전을 기해야 할 것이다. 영장주의라는 민주사회의 프라이버시 보호체제를 무시하는, 수사기관의 영장 없는 개인정보제공 요구 시 개인정보처리자는 정보제공 판단에 신중을 기해야 할 것이다.

 

2016년 3월 7일

 

사단법인 오픈넷

 

첨부. 테러방지법 수정안(주호영의원안)

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

월, 2016/03/07- 15:07
617
0