주요 콘텐츠로 건너뛰기

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

지역

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

익명 (미확인) | 월, 2015/08/10- 11:10

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

오픈넷, 토렌트 이용자를 상대로 한 형사고소사건에서 무죄판결 이끌어내

- 본 판결로 인해 토렌트를 이용한 저작권자의 남고소 및 저작권 합의금 장사 근절되길 기대

 

사단법인 오픈넷은 2016년 7월 6일 대구지방법원에서 토렌트 이용자를 상대로 한 저작권 침해 형사 소송에서 무죄 판결을 이끌어냈다고 밝혔다. (대구지방법원 2016. 7. 6. 선고 2015고정858판결, 검사의 항소 포기로 확정, 첨부파일 참고)

그동안 토렌트를 이용한 패킷의 송수신 행위가 저작권 침해(복제 및 전송)에 해당하는지 여부가 불분명하였고, 이를 악용한 일부 저작권자들은 토렌트 송수신에 직접 참여하여 이용자의 IP 주소를 캡처하는 간이한 방식으로 해당 IP 이용자를 고소하는 행위가 빈번하게 발생하였다. 작년 무협소설 작가 4인이 토렌트 이용자를 상대로 1만 4천건의 고소를 한 바 있어 사회적 으로 큰 문제가 되었으며, 올해 4월 오픈넷이 방어에 성공한 대규모 민사소송 역시 토렌트 이용자를 상대로 한 사건이었다.

이번 판결에서 법원은 “유죄의 인정은 법관으로 하여금 합리적인 의심을 할 여지가 없을 정도로 공소사실이 진실한 것이라는 확신을 가지게 하는 증명력을 가진 증거에 의하여야 하므로, 그와 같은 증거가 없다면 설령 피고인에게 유죄의 의심이 간다 하더라도 피고인의 이익으로 판단할 수밖에 없다”고 밝히면서, “검사가 제출한 증거만으로는 합리적인 의심을 배제한 채 피고인이 이 사건 저작물을 다운로드 받아 공유폴더에 저장하고 고소인에게 업로드 하였다고 인정하기에 부족하고 달리 이를 인정할 증거가 없다”라고 무죄 선고의 취지를 밝혔다.

이번 사건에서 검사는 피고인이 이용한 IP 주소에서 다수의 소설 저작물이 압축된 118기가바이트 상당의 파일을 구성하는 패킷을 토렌트 방식을 이용하여 해당 파일의 98%가 수신(다운로드)되었다는 캡처 화면을 증거로 제출하였다. 또한 고소인은 압축파일에 포함된 여러 저작물 중 본인의 저작물만 선택하여 다운로드를 요청하는 방식으로 토렌트를 이용한 패킷 송수신에 참여했다고 주장하였다.

그러나 피고인은 송신(업로드) 제한조치를 하여 고소인은 피고인으로부터 최대 8.65 메가바이트의 패킷만 수신(다운로드)했다는 점만 입증되었을 뿐, 해당 패킷이 고소인의 저작물이 아닐 수 있다는 합리적 의심을 배제할 수 없었다는 것이 재판부의 판단이다.

이미 지난해 말 창원지방법원 항소심(창원지방법원 2015. 12. 17. 선고 2015노1982 판결)에서 같은 취지의 무죄 판결이 선고된 바 있고 이번 판결을 통해 토렌트를 이용한 패킷의 송신 및 수신이 저작권법상 복제나 전송에 해당하는지 여부는 엄격하게 입증되어야 한다는 취지가 재차 확인되었다.

오픈넷 측은 이번 무죄 판결로 인하여 저작권자가 스스로 토렌트 방식의 송수신에 참여하면서 이용자의 IP 주소를 캡처하는 방식으로 진행하는 대규모 기획고소가 줄어들고 이를 악용한 합의금 장사 역시 근절되기를 기대한다고 밝혔다.

 

첨부. 2015고정858판결문

 

수, 2016/07/20- 14:52
968
0

[취재요청]

 

일제와 독재를 견뎌 온

서대문형무소 옥바라지 골목을 지켜주세요

 

● 일시_ 2015년 7월 1일 오전 10시

● 장소_ 종로구청 앞

 

  1. 무악제2구역은 일제시대부터 ‘현저동 101번지' 서대문형무소 앞에 위치한 옥바라지 여관 골목으로 100년의 시간 동안 일제와 독재정권에 의해 핍박 받아 온 이들의 간절한 마음이 깃들어 있던 곳이지만 그 가치를 제대로 조명받지 못한 곳입니다.

 

  1. 옥바라지 여관 골목은 종로구청의 골목길 해설사의 해설 코스 중 하나로 종로구가 강조하고 있는 역사와 문화가 살아 숨쉬는 도심의 중요한 자산 중 하나입니다.

 

  1. 그럼에도 이 곳은 무악제2구역으로 묶여 재개발이 추진되고 있으며 현재는 관리처분계획 승인을 앞두고 있습니다.

 

  1. 박원순 서울시장은 옥인 재개발과 관련하여 역사성의 유지를 여러 차례 강조한 바 있으며 서울시는 일찌감치 뉴타운 출구전략을 통해 재개발 위주의 개발 패러다임의 전환을 제시한 바 있습니다.

 

  1. 무악제2구역은 사직제2구역과 함께 서울시가 유네스코 세계문화유산 등재를 구체적으로 추진하고 있는 서울성곽의 주변 환경을 이루는 중요한 경관적 가치와 더불어 역사적 가치를 가지고 있는 지역임에도 아파트 재개발을 계속 추진하는 것은 기존 재개발의 부풀려진 사업성으로 인한 조합원 피해를 넘어 공공의 역사문화 자원을 훼손하거나 훼손을 방관하는 일에 다름 아닙니다.

 

  1. 무악제2구역은 관리처분계획의 내용에 대한 정보공개청구가 접수되어 있으며 서울시에 갈등조정 신청이 접수되었음에도 불구하고 종로구청은 법적 기한인 30일 보다 훨씬 앞당겨 충분한 확인과 검증 없이 관리처분계획을 승인할 방침입니다.

 

  1. 이에 재개발비상대책위원회를 중심으로 하여 정당과 시민사회단체에서 사업적 측면에서나 역사문화 유산의 보존 측면에서 여러가지 문제점을 안고 있는 무악제2구역 재개발 관리처분계획에 대한 면밀한 검토와 역사문화유산 보존 대책을 요구하는 기자회견을 진행코자 합니다.

 

  1. 7월 1일 오전 10시 종로구청 앞에서 열리는 기자회견에 많은 관심과 취재를 요청드립니다.

 

2015년 6월 30일

 

 

무악제2구역재개발비대위, 사직제2구역재개발비대위, 노동당서울시당, 사단법인 나눔과미래, 재개발행정개혁포럼, 문화연대, 도시연대

 

 

저작자 표시 비영리
화, 2015/06/30- 16:05
941
0
[논평] 아현포차 철거, '법의 진공'에서 벌어진 폭력이다

오늘 새벽 6시 아현역 인근 소위 '아현포차'에 대한 강제철거가 이뤄졌다. 이번 철거는 지난 7월 30일 마포구청이 계고한 1차 계고에 의한 후속조치였다. 통상 <행정대집행법>에 의한 계고절차가 2~3차례 이뤄지는 점을 비춰 보면 이례적으로 속전속결로 이뤄졌다.

 ① 전조의 규정에 의한 처분(이하 대집행이라 한다)을 하려함에 있어서는 상당한 이행기한을 정하여 그 기한까지 이행되지 아니할 때에는 대집행을 한다는 뜻을 미리 문서로써 계고하여야 한다. 이 경우 행정청은 상당한 이행기한을 정함에 있어 의무의 성질·내용 등을 고려하여 사회통념상 해당 의무를 이행하는 데 필요한 기간이 확보되도록 하여야 한다.

<행정대집행법>에 따르면, 상당한 이행기간을 정하여야 한다고 밝히고, 무엇보다 '사회통념상 해당 이무를 이행하는 데 필요한 기간이 확보'되어야 한다고 정하고 있다. 알다시피 마포구청이 1차 계고를 한 8월 15일까지는 역대 최고의 더위이고, 연일 폭염주의보가 발효되는 등 위기상황이었다. 당연히 이 시기 의무자의 의무 이행은 '사회통념상' 어렵다고 보는 것이 자연스럽다. 이런 의사는 8월 16일 마포구청 면담과정에서도 전달한 바다.

또한 8월 17일 오전, 상인들은 강제철거 계고에 대해 집행중지를 요청하는 소송을 제기했다. 적어도 마포구청의 행정행위가 적법한 것인지 법원을 통해 확인을 받고자 했던 것이다. 이런 상황에서 마포구청은 강제철거를 단행했다. 이는 결국 상인들이 지킬 것을 없애서 이후 법적 책임을 피해가려는 꼼수다. 즉, 아현포차 상인들의 실효상실은 이후 법원에서 어떤 판결을 받더라도 원상회복이 어렵다. 즉, 마포구청은 이런 헛점을 이용한 것이다.

이런 행태는 오늘 현장에서도 확인되었다. 당장 법상 시행자인 마포구청장이 휴가 중이고, 담당부서의 결재권자인 도시관리국장도 휴가 중인 상태에서 어떻게 강제집행이 결정되었는지를 확인 요청했으나 담당 과장은 이를 거부했다. 또한 용역에 의해 집행한 물품을 외부에서 파손하는 행위를 지적하자 "나중에 손해배상하라"는 어이없는 행태를 보였다. 현장에는 100여명의 민간용역이 동원되었으나 <경비업법> 등에서 정하고 있는 표식 등(패찰)을 부착하지 않았다. 이를 현장에 있던 마포경찰서 경비과장에게 질의했으나 이 역시 자리를 피했다.

결론적으로 오늘 아현포차 철거 과정에서는 법이 없었다. 어떤 이유가 있어도 공무원의 신분확인을 요청할 때 응해야 한다. 특히 직접적인 신체 접촉을 하고 퇴거행위를 하는 경우에는 신분의 확인이 이후 법적 책임을 묻는데 핵심적이다. 왜냐하면 현행 법률로 물품에 대한 대집행을 제외하고 사람을 옮기는 '명도'는 경찰이나 군대만이 가능하기 때문이다. 그런데 오늘 아현포차 현장에서는 이런 법의 상식이 전혀 의미가 없었다. 아현포차 옥상에 올라가 가스호스를 절단하는 등 위험물질을 다루는 과정에서 이를 고지하지도 않았다. 

이 모든 과정에 대해 질의를 하고, 항의를 해도 돌아오는 답은 "나.중.에.소.송.하.라"였다. 이 정도면 이들은 공무집행이 아니라 사실상 행정의 껍질을 쓴 사적 폭력에 가깝다. 무엇보다 한번 훼손되는 복원할 수 없는 포차의 훼손만을 목적으로 진행된 위법적 행태다.

마포구청은 노점이 불법이기 때문에 불가피하다고 강변한다. 하지만 중구와 노원구는 노점을 양성화하는 규정이나 조례를 제정해 운영한다. 일전에 국민대통합위원회는 부천시에서 시행하고 있는 노점상생협약을 제1회 우수사례로 선정되기도 했다. 이 말은, 현재 도로 위 점용 문제가 '구청장의 권한 사항'이기 때문에 가능하다. 즉 <도로법> 상 위임사무라는 뜻으로, 구청장이 행정적 의지가 있으면 충분히 양성화가 가능하다는 것을 뜻한다. 아현포차가 불법이라면, 그것은 마포구청이 불법이라고 보기 때문에 불법이다. 그래서 상인들과 아현포차 지킴이 단체들은 자연적 퇴거를 골자로 하는 '상생협약안'을 제안했었다.

얼마 전 서울시는 '노점에 대한 강제철거는 없다'고 말했다. 그런데 그런 의지가 현장에선 먹히지 않는다. 강제철거 현장에 위법 사항이 발견되어도 현장의 구청과 경찰은 개입하지 않는다. 그래서 강제철거는 누가 하던 간에 '법의 진공 상태'에 놓여 있다. 

노동당서울시당과 상인들, 아현포차 지킴이 단체들은 이후, 다시 장사를 시작하는 한편 마포구청 공무원들과 용역에 대한 법적 대응도 해나갈 것이다. 무엇보다 '아현포차 철거'를 자신의 정치적 공약으로 내걸었던 더불어 민주당 노웅래 의원의 사과를 요구한다. 자신의 요구대로 진행되는 아현포차 철거 과정에 노웅래 의원은 단 한번도 상인들을 만나지 않았다. 설명도 설득도 하지 않았다. 마땅히 이에 대한 정치적 책임을 물을 것이다. 아현포차는 아직 끝나지 않았다. [끝]


저작자 표시 비영리
목, 2016/08/18- 10:51
936
0

동료 직원을 보내며

국정원은 7월 18일 참담하게도 동료 직원 한사람을 잃었습니다. 누구보다 업무에 헌신적이고 충성스럽고 유능한 직원이었습니다. 국정원은 왜 그 직원이 그런 극단적인 선택을 했는지 묻고 또 묻고 있습니다. 그러나 그럴 필요가 전혀 없는데 왜 그랬는지 아직도 답을 얻지 못하고 있습니다.
그는 2012년도 문제의 해킹 프로그램 구입을 실무판단하고 주도한 사이버 전문 기술직원이었습니다. 그는 유서에서 “업무에 대한 열정으로 그리고 직원의 의무로 일했습니다. 지나친 업무에 대한 욕심이 오늘의 사태를 일으킨 듯 합니다”라고 썼습니다. 오늘의 사태란 국정원의 민간사찰을 기정사실화하고 있는 정치적 논란을 지칭하는 것으로 보입니다.
이 직원은 본인이 실무자로서 도입한 프로그램이 민간인 사찰용으로 사용되었다는 정치권과 일부 언론의 무차별적 매도에 분노하고 있었습니다. 유서에 나와 있는 대로 열심히 최선을 다해 일해 왔는데 이런 상황이 벌어진 데 대해 자기가 잘못해서 국정원에 누가 되지 않았나 하고 노심초사 했었던 것으로 주변 동료들이 말하고 있습니다.
사이버 작전은 극도의 보안이 요구되는 매우 민감한 작업입니다. 안보 목적으로 수행한다 하더라도 이것이 노출되면 외교 문제로도 비화될 수 있습니다. 그래서 국가안보를 지키는 데 있어서 꼭 필요한 대상으로만 조심스럽게 사용하고 있습니다.
일부 정치인들은 이런 내용을 모두 공개하라고 주장하고 있습니다. 이는 근거없는 의혹을 입증하기 위해 국정원이 더 이상 정보기관이기를 포기하라는 요구와 같습니다. 국가안보에 어떤 해악이 미치는지에 대한 고려는 없습니다. 국정원은 이미 우리 국민에 대한 사찰이 없었음을 분명히 했고 정보위원님들의 현장 방문을 수용했습니다. 이미 합의한 절차에 따라 조용히 확인하면 될 일이었습니다. 국정원 직원도 민간인 사찰의 엄중함을 야당의원들 이상으로 절감하고 있으며, 새로운 국정원法으로 내부 통제를 강화하고 있습니다.
“국정원의 위상이 중요하다고 판단하여 혹시나 대테러, 대북 공작활동에 오해를 일으킨 지원했던 자료를 삭제했습니다. 저의 부족한 판단이 저지른 실수였습니다”
이 유서 대목에서 국정원 직원 일동은 고인의 국정원에 대한 깊은 애정을 감지하고 애통해 하고 있습니다. 국정원의 공작내용이 노출될 것을 걱정했던 것으로 보입니다. 그래서 자의대로 이를 삭제하고 그 책임을 자기가 안고 가겠다고 극단적인 선택을 한 것으로 보입니다. 국정원은 현재 그가 무엇을 삭제했는지 복구 작업 중에 있습니다.
그 직원의 극단적인 선택은 그럴 필요가 전혀 없는 상황에서 발생해 참으로 애석하고 안타깝기 그지 없습니다. 순수하고 유능한 사이버 기술자였던 그가 졸지에 우리 국민을 사찰한 감시자로 내몰린 상황을 심정적으로 받아들이기 어려웠던 것으로 보입니다. 또 이로 인해 국정원이 보호해야 할 기밀이 훼손되고 노출될 수 밖에 없는 현실을 자기 희생으로 막아보고자 했던 것으로 보입니다.
이탈리아 해킹팀社로부터 같은 프로그램을 35개국 97개 기관이 구입했습니다. 이들 기관들은 모두 ‘노코멘트’ 한마디로 대응하고 이런 대응이 아무런 논란 없이 받아들여졌습니다. 자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다. 드러난 사실은 댓글사건이 있었던 해인 2012년 국정원이 이를 구입했다는 사실 밖에 없고 나머지는 모두 그럴 것이라는 추측성 의혹 뿐입니다.
그런데도 10일 넘게 백해무익한 논란이 지속되면서 국정원은 불가피하게 해명에 나서야 했고, 그 과정에서 정보역량이 크게 훼손되었습니다. 급기야 젊고 유능하고 책임감이 강한 한 사람의 소중한 국정원 직원이 극단적 선택을 한 불행한 사태에까지 이르게 되었습니다.
이 직원은 유서에서 “정말 내국인에 대한, 선거에 대한 사찰은 전혀 없었다”고 분명히 밝혔습니다. 고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 합니다.
그럼에도 불구하고 그의 죽음을 정치적 공세를 이어가는 소재로 삼는 개탄스런 현상이 지속되고 있습니다. 북한의 위협에 직면하고 있는 엄혹한 현실을 도외시하고 외교적 부작용이 발생해도, 국정원이 약화되어도 상관없다는 위험하고 무책임한 발상이 이어지고 있는 것입니다. 그가 자신을 희생함으로써 지키고자 했던 가치를, 국가안보의 가치를 더 이상 욕되게 해서는 안될 것이며, 결과에 대해 책임 또한 따라야 할 것입니다.
국정원은 정보위원들의 방문시 필요한 기록을 공개함으로써 국정원이 민간인 사찰을 하지 않았음을 명백히 할 것입니다.
국정원을 보호하기 위해 ‘무명으로 헌신’한 직원의 명복을 빕니다. 全국정원 직원은 동료를 떠나보낸 참담한 심정을 승화시켜 나라를 지키는 본연의 업무에 더욱 진력할 것입니다.
- 국정원 직원 일동

월, 2015/07/20- 11:28
918
0
[논평] 60억원 물어주고 현대백화점아웃렛 들이는 가든파이브, 책임과 절차는 어디있나?

그동안 SH공사 측과 손실보상금의 규모를 두고 소송을 벌이고 있던 엔터식스 측이 60억원의 손실보상금을 받고 가든파이브에서 철수하기로 했다고 한다. 어제부터 엔터식스에 입점해있던 상인들이 퇴점절차를 밟고 있다. 지난 2012년 가든파이브 테크노관 1층과 리빙관 1층에 입점했던 엔터식스는 SH공사가 상권활성화를 위해 유치한 두번째 대형 테넌트로 NC백화점에 이어 입점한 상태였다.  

2010년 6월에 개장한 가든파이브는 시작부터 NC백화점 유치로 인한 상인들과의 갈등을 야기했다. 애초 판매품목을 분리하기로 했음에도 불구하고 청계천이전 상인들과 품목이 겹침에 따라 안그래도 어려운 이주상인들의 상황을 불리하게 만들었다. 그랬던 것이 엔터식스의 입점을 통해서 가속화되었다. 실제 1층 등 저상부에 몰려있는 대형 테넌트로 인해 기존의 입점상인들은 아예 '보이지 않는 상가'가 된 상태였다.

그러던 와중에 박원순 시장에 의해 구성된 가든파이브활성화 TF는 현대백화점 아울렛 유치를 골자로 하는 테넌트 유치를 또다시 활성화 대책으로 내놓는다. 더구나 엔터식스가 입점한 위치를 말이다. 당연히 엔터식스는 계약기간이 남아 있는 상태에서 손실보상을 요구한다. 이에 대해 지난 6월 서울시의회에 출석한 SH공사 변창흠 사장은 '애초 엔터식스가 들어와 400억원의 매출이 있을 줄 알았는데 현재 50억원 수준에 불과하다'고 말하면서 현대백화점이 들어오려면 엔터식스가 나갈 수 밖에 없다고 밝혔다. 
 
 <서울시의회 도시계획관리위원회 제261회 상임위, 2015년 6월 30일>

○남창진 위원 18쪽에 보면 현대백화점 입주예정이 있는데 이것은 제 지역이어서 궁금해서요. 엔터식스와 지금 명도소송 진행 중이지 않습니까?
○SH공사사장 변창흠 네.
○남창진 위원 원래 현대백화점이 12월 금년 안에 들어오기로 예정되어 있는데 이것 조정신청 했다는데 이것은 지금 현재 어떻게 되고 있습니까?

○SH공사사장 변창흠 지금 엔터식스는 현대백화점이 들어오는 것이 전제가 되니까 현대백화점이 들어왔을 때 엔터식스가 나가야 되니까 거기에 대한 손실을 보전해 달라고 요청을 했습니다. 그래서 저희들이 제안하기는 손실보전금을 감정평가금액이나 조정금액으로 하자고 그랬는데 이것을 동의하지 않았기 때문에 불가피하게 엔터식스가 들어와서 전체 상가 자체가 활성화가 안 되어서 당초에 연 400억 정도 매출이 있을 것이라고 예상했는데 실제 50억 정도밖에 되지 않기 때문에 그것을 명도해 달라고 요청했습니다. 그래서 조정을 통해서 저희들이 보상해 줄 수 있는 금액을 산정해서 지금 감정평가업체에 의뢰를 해서 법원이 지정해서 감정평가금액이 나와 있는 상태에 있습니다. 그래서 오늘 다시 한 번 조정회의가 진행되었습니다.

그동안 가든파이브 문제에 대해 살펴온 노동당서울시당 입장에서는 이와 
 같은 SH공사의 손실보상은 몇 가지 점에서 중대한 하자가 있다고 본다.

​(1) 감정평가액의 적절함이다. ​SH공사 변창흠 사장이 말했듯이 엔터식스의 연 매출액은 50억원 수준에 불과했다. 중요한 것은 매출액과 수익은 다른 것으로 실제 사업자가 얻을 수 있는 기대 수익에 비쳐보면 이보다 더 낮아야 한다. 도대체 어떤 기준에 의해 손실보상금의 규모가 산정되었는지 추측조차 되지 않는다.

(2) 절차이행의 문제다. SH공사가 60억원에 달하는 손실보상을 하기 위해서는 예비비 지출을 해야 한다. 하지만 손실보상과 같은 문제에 대해 예비비 지출은 적절하지 않을 뿐더러 이와 같은 예산 집행에는 <SH공사 조례>에 의거하여 서울시장의 승인과 함께 시의회에 보고가 이루어져야 한다. 하지만 262회 서울시의회 임시회는 지난 8월 4일에 종료되었고, 263회 정례회는 오늘부터 시작된다. 즉, 현재 가든파이브에서 진행되는 일이 사전논의를 통해 진행되고 있는지 의문이다.

(3) 귀책의 문제다. 상식적인 사람이라면 기입점해 있는 상가를 손실보상까지 해주면서 새로운 상가를 유치하지 않는다. 그런데 박원순 시장에 의해 선임된 활성화TF 출신의 관리법인 대표는 버젓이 엔터식스가 들어가 있는 위치에 현대백화점 아울렛 유치를 진행했다. 그런데, 손실보상금은 SH공사가 낸다. 현대백화점 아울렛 유치는 관리법인에서 추진하는데 이에 따른 귀책사항인 손실보상금은 SH공사가 내는 것이다. 

(4) 마지막으로 책임문제다. 공기업인 SH공사에 60억원에 달하는 손실을 안긴 문제에 대해 누가 책임을 지는가라는 점이다. SH공사는 여타 기업처럼 주주들이 손해를 감수하는 민간기업이 아니다. 고스란히 시민들의 부담으로 돌아오는 공기업으로서, 60억원의 손실비용이 발생한 부분에 대한 책임 문제가 불거진다. 애초 엔터식스의 입점이 문제였는가? 아니면 엔터식스가 있었는데도 현대백화점 아울렛을 무리하게 유치한 부분이 문제였는가? 

노동당서울시당은 지난 주 월요일에 가든파이브비상대책위원회 상인, 2015 반빈곤권리장전 실천단 활동가들과 함께 서울시에 공개토론회 개최를 요구했다. 이에 대해 서울시는 SH공사로 이첩했다는 통보를 해왔다. 주요한 정책결정은 서울시가 내리고 있으면서도 가든파이브 문제에 대해 여전히 SH공사로 미루고 있다. 

노동당서울시당은 오는 10월, 청계천복원 10주년을 맞이하여 청계천의 그늘인 가든파이브 문제를 집중적으로 제기할 예정이다. 일차적으로는 이주정책상가로의 정책실패에 대한 책임을 묻는 것을 시작한다. 또 이번 엔터식스 손실보상금 지급이 타당한지에 대해 감사원에 공익감사를 청구할 예정이다. SH공사의 일방통행과 서울시의 모르쇠 행정이 청계천에서 가든파이브 이주했던 상인들을 두번, 세번 고통스럽게 만들고 있다는 것을 알아야 한다. [끝]


저작자 표시 비영리
화, 2015/09/01- 11:25
918
0