주요 콘텐츠로 건너뛰기

특수활동비 논쟁, 본질을 생각하면 명확하다

지역

특수활동비 논쟁, 본질을 생각하면 명확하다

익명 (미확인) | 수, 2015/09/09- 14:42


국회에서 여·야간 특수활동비 개선 여부를 두고 대립이 계속되고 있다. 이 대립이 얼마나 첨예한지 국회가 처리해야 할 업무들이 산재해 있고, 당장 며칠 뒤부터는 국정감사가 예정되어 있음에도 불구하고 현재 국회는 그 업무마저 정지되었을 정도다. 특수활동비는 지금처럼 정치영역에서 논쟁 되기 훨씬 이전부터 시민사회영역에서 지속적으로 투명성에 대한 요구가 이어져 왔다. 잘 알려졌다시피 특수활동비의 규모는 지속적으로 증가했으며 또한 최근에는 특수활동비와 관련된 고위공직자들의 부정사용 의혹과 비리가 연달아 발견되어 왔기 때문이다.


위 사진:(출처: 국민TV)


특수활동비가 뭐길래 


특수활동비 개선을 두고 여당인 새누리당은 특수활동비 공개와 개선에 반대하고 있다. 그 명분은 국가정보원, 경찰, 검찰, 감사원, 국회, 헌법재판소 등 정보기관과 수사기관, 헌법기관에 편성되는 특수활동비가 세세하게 공개되고 그로 인해 사용이 제한될 경우에는 국가안보가 취약해진다는 것이다. 또한 행정 및 의정 효율성을 위해 고위 공직자들이 드러나지 않게 행하는 고도의 정치 행위가 위축될 수 있다는 것이다.


반면 야당은 그간 공직자들의 특수활동비 유용 의혹으로 특수활동비 사용의 문제점이 드러난 만큼 전면 점검이 필요하다는 입장이다. 특히 공공기관 전체 약 8800억 원의 특수활동비 예산 중 절반이 넘는 약 4700억 원을 지출하고 있는 국가정보원의 특수활동비가 적절하게 쓰이는지 검증이 필요하다는 것이다.


단순하게 생각하면 특수활동비에 관한 입장 차이 같지만, 이 문제는 사실 그리 쉽게 판단할 수 있는 문제가 아니다. 그 이유는 이 논쟁이 안보와 행정 및 의정 효율성이 알 권리와 충돌하고 있는 문제이기 때문이다. 이 문제가 결국, 가치의 문제라고 할 때 이들 가치의 본질에 대한 이야기를 짧게나마 해보고자 한다. 논의가 혼탁할 때는 결국, 본질을 확인하는 것이 최소한 명확함을 보장할 수 있기 때문이다.



안보와 효율성 VS 알 권리?


우선 국가안보는 국가 안전보장(安全保障, national security)을 줄인 흔히 쓰이는 개념이다. 국가가 외부의 위협과 불안에 대해 안녕이 보장되고 대응이 준비된 상태를 말한다. 근대국민국가가 들어서고 국경이 존재한 이래, 모든 국가들에 외부의 위협은 항시적인 것이었다. 결국, 안보는 달성 가능한 완료상태나 객관적 도달지점이 아닌 항시적으로 지속되는 정부의 행위이며 주관적인 상태이다. 따라서 국가안보의 범위나 행위 또한 역사적으로, 시기적으로, 또 주변 환경에 따라 달라질 수밖에 없다. 냉전이 해체되면서 전 세계, 특히 북미와 서유럽에 위치한 선진국들의 안보 조건은 완전히 변했다. 하지만 한반도는 여전히 냉전이 진행 중으로 한국은 북한과 대치하고 있다. 이 두 국가 각각의 북쪽과 남쪽 국경은 휴전선이다. 또한 한국의 산업기밀을 외국(특히 중국)으로 빼돌리는 산업스파이들의 활동 또한 지속적인 안보문제로 대두된다. 이에 대한 정보를 수집하고 정부가 적절한 대응이 가능하도록 하는 정보기관인 국가정보원의 활동은 두말할 나위 없이 중요하며 이런 중요한 기능을 가능하게 하기 위해 증빙 없는 예산의 지출도 가능하다. 단, 조건은 이런 안보활동이 정치적 중립성을 확고한 원칙으로 두고 내국민을 대상으로 하지 않으며 국민들이 정보기관을 신뢰하는 한에서 그렇다.


다음으로 고도의 정치 행위라고 두루뭉술하게 표현되고 있는 행정 및 의정의 효율성(效率性, efficiency)이란 것은 경제적 개념이다. 최소한의 투입으로 최대의 산출과 효과를 얻는지에 대한 것이다. 이 말은 곧잘 생산성(生產性, productivity), 경제성(經濟性, economic efficiency)과 같은 말로 사용되기도 한다. 경찰과 검찰, 감사원 같은 치안과 수사의 기능을 수행하는 공직자의 경우 성공적으로 목적을 달성하기 위해 수사과정에 긴급하게 필요한 지출을 증빙하지 않도록 하는데, 이런 증빙이 필요할 경우 증빙 절차에 따른 행정력과 시간이 등이 소모된다는 것이다. 또한 관련 정보가 공개될 경우에는 결과에 부정적인 영향을 줄 수 있다는 것이다. 국회의원의 경우 특수활동비가 국회의장, 부의장, 교섭단체장, 각 상임위장을 맡는 의원들에게 지급된다. 이들에게 지급되는 특수활동비의 명목은 분명 의정활동의 효율성일 것이다. 국회 내의 치열하고 분분한 쟁점들을 원활하게 조율하고 협상을 진행하고 국회 외부의 자원으로부터 지원을 이끌어내는 등의 일을 정해진 회기와 멀게는 임기 내에 수행해야 하기 때문이다. 따라서 경찰부터 국회의원에 이르는 공직자들에게는 이런 효율성이 중요하다. 단, 조건은 이런 특수활동비가 공직자들의 당연한 특권으로 머물거나 개인적인 편의, 유흥, 또는 어떤 형태의 경제적 이득으로 유용되지 않는 한에서 그렇다.


반면 앞서 설명한 가치들과 대립하고 있는 알 권리(right to know)는 (정치적)표현의 자유와 상보 관계를 이루는 인권 개념이다. 알 권리가 표현의 자유와 상보 관계를 이루는 인권 개념인 까닭은 시민으로서 개인이 정부의 정보에 대한 접근이 금지된다면 자유로운 옹호와 반대, 비판, 대안제시 등의 의견개진과 함께 넓게는 이런 정치적인 결단에 따른 결사 또한 금지되는 것과 마찬가지이기 때문이다. 알 권리의 측면에서 바라보면 특수활동비는 국가구성원 각 개인에게 권력을 위임받은 정부와 국회가 안보와 효율성을 담보하기 위함이라는 합의에 의해 알 권리라는 보편적 인권을 제한하고 있는 것이다. 물론 이런 인권을 제한하는 것의 정당성이란 것은 앞서 이야기한 가치에 달라붙어 있는 조건들을 충족하는 것에 있다.



특수활동비, 알 권리를 요구하자


하지만 이런 안보와 효율성이 용인되는 조건으로서 정당성들은 일찍이 무너졌다는 걸 국민 모두 알고 있다. 국가정보원은 2012년 대선개입과 해킹 프로그램을 통한 내국인 사찰의혹을 어떤 방식으로든 해명하지 못해 신뢰가 바닥으로 떨어졌다. 지난 2011년 김준규 검찰총장은 검찰 간부들에게 나름의 보너스를 지급했고, 올해 홍준표 경남도지사, 신계륜 의원 등 공직자들의 특수활동비 유용 정황이 드러나면서 특수활동비가 공직자 개인에게 부여되는 당연한 특권 정도로 인식되고 있다는 걸 스스로 드러냈다. 상황이 이쯤 되면 최소한 특수활동비 제도 정비를 위해 일시적으로라도 특수활동비에 대한 우리의 알 권리를 다시 요구할 필요가 있지 않을까?


강성국 · 투명사회를 위한 정보공개센터 간사


*이 칼럼은 2015년 9월 2일자 주간인권신문 <인권오름>에 게재되었습니다.




저작자 표시 비영리

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
뉴스프로, 해킹팀 추적해 온 ‘시티즌 랩’ 연구원 빌 마크잭과 인터뷰– TNI와 연결된 네트워크에 있는 모든 대상이 공격 목표 될 수 있어– TNI를 사용해 주입한 스파이웨어, 원격조정으로 흔적 없이 해킹 가능– 실전 암시하는 스파이웨어 일지에서 한국 IP 주소 확인, 실제 타겟 존재 가능성 시사해– ‘시티즌 랩’ 국정원의 스파이웨어 및 TNI 사용 증거 계속 추적할 것 빌 ...
수, 2015/07/29- 10:55
412
0
빌 마크잭, 국정원의 실제 타겟 아이피 주소와 감염 시간 폭로 – 18개의 실제 타겟 중 3개만 감염 성공 (한국 2, 러시아 1) – 감염된 컴퓨터의 스파이웨어 원격으로 업그레이드 및 삭제 가능 출처: 한국일보 뉴스프로는 지난 28일 해킹팀을 연구해 온 캐나다의 ‘시티즌 랩’ 연구원 빌 마크잭과의 인터뷰 기사를 내보낸 바 있다. 마크잭은 인터뷰에서 지난 5월 혹은 ...
목, 2015/07/30- 10:17
464
0

국정원 어디까지 해킹했니? 누구를 사찰했니?

 

 

 

국정원이  이탈리아 해킹팀으로부터 해킹 프로그램을 구매해, 내국인 사찰에 이용했다는 의혹이 제기되고 있습니다.

국정원은 연구용으로 구매했을 뿐 내국인 사찰은 없었다고 해명하고 있으나, 국정원이 카카오톡 내지 갤럭시 3 국내 모델에 대한 해킹방법이나 안랩의 ‘V3 모바일 2.0’과 같은 국내용 백신을 회피하기 위한 방법 등을 해킹팀에 요청한 정황을 봤을 때 국정원의 해명은 신뢰하기 어렵습니다.

 

이에 국정원의 국민해킹사찰 진상규명을 촉구하는 촛불집회를 진행합니다.

 

국정원 어디까지 해킹했니? 구누글 사찰했니?

- 국정원 국민해킹사찰 진상규명 촉구 촛불집회-

때 : 2015년 7월 31일(금) 저녁 7시

곳: 파이낸셜빌딩 앞(광화문 청계광장)

 

목, 2015/07/30- 15:53
638
0

국정원이 민간인 해킹 의혹을 풀 핵심 열쇠인 로그파일 공개를 계속 거부하고 있는 가운데, 보안 전문가들은 국정원 RCS 로그파일이 이미 위변조되었을 가능성도 있다는 견해를 밝혔다. 이에 따라 완전한 의혹 해소를 위해서는 로그파일만이 아니라 국정원 RCS의 운영체제, 즉 하드디스크까지 객관적으로 분석해 원본 파일에 조작이 있었는지 여부를 검증할 필요성이 제기되고 있다.

‘로그파일 공개’는 ‘민간인 해킹 검증’의 핵심

국정원 해킹 의혹의 본질이 국내 민간인에 대한 해킹 여부라는 것은 주지의 사실이다. 이를 판가름할 핵심 정보는 국정원 RCS 서버에 담긴 로그기록 속에 들어 있다.

이미 해킹팀 유출 자료 가운데 지난 5월과 6월 중 국정원이 요청한 악성코드의 활동이 담긴 로그기록이 26건이 확인된 바 있는데, 악성코드의 활동 일시, 접속 아이피, 단말기 모델 및 기종, 설정 언어, 미끼 URL, 감염 성공 여부까지를 확인할 수 있는 형식이었다. 이 가운데 2건은 내국인 해킹이 의심되는 기록이다.

※ 관련 데이터 : 해킹팀 서버 국정원 로그기록

사태 초기 야당은 국정원에 이 로그파일을 제출하라고 요구했다. 대국민 해킹이라는 휘발성 높은 의혹이 일었던 만큼 여당 역시 최대한 국정원이 자료를 공개하도록 협조하겠다는 입장이었다.

▲ 7월 18일 국정원 직원 임 과장 자살 현장

▲ 7월 18일 국정원 직원 임 과장 자살 현장

그러나 7월 18일 RCS 운영팀의 일원이었던 국정원 임 모 과장이 유서에 ‘일부 자료를 삭제했다’고 밝히며 스스로 목숨을 끊으면서 분위기가 바뀌었다. 야당이 자살 배경과 경위에 대한 석연치 않은 정황들을 이유로 공세를 강화하자 여당은 입장을 바꾼다. 로그파일 공개는 국가 기밀을 유출하라는 것이고 국가 안보를 무장해제하라는 것이어서, 북한만 이롭게 하는 행위라는 논리로 맞공세를 시작한 것이다.

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

▲ 7월 27일 국회 정보위원회에 참석한 이병호 국정원장

7월 27일 국정원은 임 과장이 삭제한 자료를 10일 만에 모두 복원했다며 국회 정보위원들에게 보고한다. 모두 51건의 해킹 시도 기록 가운데 대북·대테러 용의자를 대상으로 10건은 성공, 10건은 실패한 자료였으며, 나머지 31건은 내부 실험용 기록이었다는 것이다. 그러면서 이병호 국정원장은 자신의 직을 걸고 국내 사찰은 없었다고 강변했다. 그러나 야당은 국정원이 이른바 ‘셀프 검증’으로 ‘셀프 면죄부’를 발부하고 있다며, 객관적이고 세부적인 자료 제출 없이는 믿을 수 없다고 반발했다.

보안 전문가들의 견해는? “로그파일 이미 위변조됐을 수도”

국정원 해킹 의혹을 둘러싼 이 같은 여야 간 대치 정국을 국내외 보안 전문가들은 어떻게 바라보고 있을까. 뉴스타파가 접촉한 전문가들은 하나같이 의혹을 말끔히 해소하기 위해 필요한 것은 정치적 공방이 아니라 냉정한 기술적 접근이라고 조언했다.

우선 이들은 임 과장의 자료 삭제 문제는 큰 틀에서 볼 때 중요치 않을 수도 있다는 점을 언급했다. 내국인 사찰 여부를 가를 핵심은 어차피 로그파일인데, 해킹팀 자료 유출 이후 이미 20일 이상 흐른 시점에서 임 과장이 아닌 다른 국정원 직원이 로그파일에 손을 댔어도 이상할 것이 없기 때문이라는 것이다.

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

▲ 뉴스타파와 빌 마크잭의 화상 인터뷰 장면

이탈리아 해킹팀의 RCS가 전세계 21개국에서 활동하고 있음을 지난해 폭로했던 토론토대학 시티즌랩 연구원 빌 마크잭은 뉴스타파와의 화상 인터뷰에서 “로그파일은 기본적으로 텍스트 파일 형태이므로 누구라도 쉽게 편집과 삭제와 추가 등의 조작이 가능하다”며 “이런 조작이 있었는지를 디지털 포렌식 전문가조차 알 수 없게 수행하는 것도 얼마든지 가능하다”고 밝혔다.

익명을 요구한 한 국내 디지털 포렌식 전문가는 “디지털 포렌식에도 ‘골든타임’이 존재한다”면서 “해킹팀의 자료 유출 직후 국정원 RCS 서버에 담긴 로그파일을 곧바로 확보하지 않은 이상, 지금 와선 그 파일에 이미 어떤 조작이 가해졌는지를 판단하긴 어렵다”고 말했다.

▲ 김진국 플레인비트 대표와의 인터뷰 장면

▲ 김진국 플레인비트 대표와의 인터뷰 장면

이런 상태에서는 야당이 요구하는 로그파일이 공개된다 해도 의혹을 해소하기는커녕 되레 논란을 증폭시킬 수 있다는 견해도 있었다. 김진국 플레인비트 대표는 “디지털 자료는 위변조가 너무나 용이하다. 따라서 어떤 디지털 데이터의 ‘원본’이라는 것은 특정 시점에서 데이터의 특정 상태에 관해 이해 당사자 간의 상호 인정이 있을 때, 혹은 객관적 인증 절차(전자지문 등)가 있었을 때 성립하는 개념이다. 바꿔 말하면 이런 절차 없이 제시되는 디지털 자료는 이해 관계에 따라 ‘원본’이라고 주장할 수도 있고 아니라고 주장할 수도 있게 되는 것”이라고 설명했다. 즉 지금 당장 로그파일이 공개됐을 때 문제되는 내용이 없으면 여당은 ‘원본’으로 야당은 ‘조작본’으로 규정할 것이며, 문제되는 내용이 나오면 그 반대 주장이 펼쳐질 것이라는 의미다.

“로그파일 조작 여부 판단 위해 운영체제 전부 들여다 봐야”

전문가들은 이런 문제를 해결하기 위해선 로그파일만이 아니라 파일이 담겨 있던 국정원 RCS 서버의 운영체제를 모두 분석해 위변조 여부부터 판단해야 한다고 조언했다.

▲ 운영체제 검증 개념도 CG

▲ 운영체제 검증 개념도 CG

원리는 이렇다. 만약 누군가가 로그파일 일부를 변조했다면 파일을 열고, 내용을 수정하고, 저장하고, 파일을 닫는 일련의 과정을 거쳐야 하는데 각각의 단계마다 디지털 기호 형태의 흔적이 운영체제 어딘가에 남겨진다는 것이다. 혹은 파일을 열지 않은 채로 삭제하려면 이 기능을 수행하는 소프트웨어나 프로그램이 실행되어야 하는데 이 역시 운영체제 어딘가에 흔적을 남긴다. 이런 산재한 정보들을 모두 긁어모아 분석하면, 로그파일이 위변조되기 이전의 원 정보를 복원시킬 수는 없더라도 최소한 조작이 있었다는 사실은 확정할 수 있다는 것이다.

이 파일이 만약에 어떻게 수정이 되거나 사용자가 어떤 행위를 했다, 그러면 그 시스템, 우리가 윈도우즈 컴퓨터라고 하면 컴퓨터 자체, 서버면 서버 자체, 그 디스크 자체가 전체적으로 있으면 그 안에 있는 로그파일에 어떤 임의적인 조작을 가했다 안 했다(를 알 수 습니다.) 사실 이것도 시간이 지나면 밝혀내기가 어렵습니다. 그래도 어느 정도 파일 하나만 보고 판단하는 것보다는 신빙성 있게, 신뢰성 있게 판단할 수 있죠.
– 김진국 플레인비트 대표

포렌식 분석을 제대로 하기 위해선 해킹팀의 소프트웨어가 실행됐던 국정원 컴퓨터의 원본 하드 드라이브를 확보해야 합니다. 만약 국정원이 로그파일만을 제공한다면 그것의 조작 여부를 확인할 확실한 방법은 없다고 봐야 하고요.
– 빌 마크잭 토론토대학 시티즌랩 연구원

국정원, 국민 신뢰 회복할 마지막 기회 잡을 수 있을까

지난 29일 여야는 민간 추천 전문가와 국정원 기술진의 간담회 개최에 조건부 합의했다. 이때 야당은 국정원이 RCS 데이터가 담긴 하드디스크 원본 등 6개 자료가 제출되지 않으면 합의를 파기하겠다는 뜻을 밝혔다. 이는 디지털 보안과 포렌식 전문가들이 제시한 검증 방식의 틀에 부합하는 것이다.

마찬가지로 국정원도 민간인 사찰 의혹을 근본적으로 해소하는 데 필수인 디지털 증거를 제시하는 데 주력할 필요가 있다. 특히 국정원장 직을 걸겠다고 밝힐 정도로 자신이 있다면 전문가들이 인정하는 검증 방법을 마다할 이유가 없을 것이다. 그리고 그 결정은 빠를수록 좋다. 이미 대선 개입과 간첩 증거 조작으로 국민의 신뢰를 잃은 국정원이기에 더더욱 그렇다.

목, 2015/07/30- 20:49
664
0




이름처럼 보다 투명한 사회를 만들어가자는 목적으로 활동을 시작한 투명사회를 위한 정보공개센터가 어느덧 창립 10주년을 맞았습니다.




그동안 정보공개센터는 한국 사회와 시민들에게 정보공개제도를 더 넓게 소개하고, 직접 정보공개를 통해 뉴스와 유익한 콘텐츠들을 만들고, 정보공개제도가 더 민주적으로 확대될 수 있도록 제도와 행정을 점검하고 끊임 새로운 제안을 하며 쉼 없이 10년이라는 시간을 달려왔습니다.




정보공개센터는 지난 10년을 정리하고 새로운 10년을 준비하기 위해 그간 정보공개센터가 걸어온 길을 한국 사회의 변화와 연결지어 되짚어보고, 앞으로 어떤 방향으로 나아갈지 모색하기 위해 심포지움을 기획했습니다. 많은 시민분들이 함께 참여해서 지혜를 보태주시기 바랍니다.



 투명사회를 위한 정보공개센터 창립 10주년 심포지움


정보공개운동의 길을 보다:

성과와 한계 그리고 과제



ㅁ 일시 및 장소


- 2018년 9월 14일(금) 오후 2시 ~ 6시

- 안국역 한국걸스카우트연맹 걸스카웃회관 10층





ㅁ 문의


- 투명사회를위한정보공개센터 강성국 사무국장

   02-2039-8362 / [email protected]


    *  공문이 필요하신분은 꼭 연락 주시기 바랍니다





월, 2018/09/03- 15:27
101
0

 

함께 고발합시다!
국가정보원의 해킹사찰에 대한 2차 국민고발단(단체) 모집

 

- 2차 마감 : 2015.8.12(수) 24:00 
- 2차 고발 : 2015.8.13(목) 11:30, 서울중앙지방검찰청
- 혐의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반
- 고발인 : 국민고발단
- 피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자

월, 2015/08/03- 10:46
1,854
0

 

함께 고발합시다!
국가정보원의 해킹사찰에 대한 2차 국민고발단(단체) 모집

 

- 2차 마감 : 2015.8.12(수) 24:00 
- 2차 고발 : 2015.8.13(목) 11:30, 서울중앙지방검찰청
- 혐의 : “통신비밀보호법”, “정보통신망 이용촉진 및 정보보호 등에 관한 법률” 위반
- 고발인 : 국민고발단
- 피고발인 : 원세훈 전 원장부터 현재 국정원장까지 국정원의 국민해킹 책임자 및 실행자

월, 2015/08/03- 10:46
1,854
2

 

위기에 처한 국정원 해킹사찰 의혹 검증

 

국정원은 객관적이고 충분한 검증을 거부하지 말아야해
국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것


국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다. 
무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?
객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.
공안기구감시네트워크 소속 우리 5개 단체들(참여연대, 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 한국진보연대)은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

 

한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.
사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다. 
게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.
국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

수, 2015/08/05- 10:56
411
0

국정원에 제출 요구한 자료 목록

Ⅰ RCS 구매 관련
1. 구입 목적
2. RCS 구매 계약 내역 (라이센스, 계약서, 인보이스 포함)
3. 유사 프로그램 (Gamma Group의 FinFisher, NSO Group의 Pegasus 등) 구매 여부
4. RCS 외에 TNI, RAVS 구입 목적 및 경위
5. 도입 시점부터 현재까지의 예산 및 결산 자료
6. 라이센스 갱신 지연 사유

Ⅱ RCS 운용 관련
7. 테스트 시점부터 현재까지의 모든 로그 파일
8. 감청한 단말기 수 / 인원 수 (인적사항 포함)
9. 내부 운용 조직 구조, 인력의 수 및 각각의 직무
10. 감청 내역 및 조치사항
11. RSC 유사 프로그램 자체 R&D 내역
12. 국정원 조사현장에서 RCS 감청 시연
13. 운용 실무자 면담

Ⅲ 규정(법령) 관련
14. 도감청 장비 설치 신고서 및 신고사항
15. RCS 구입 및 운용을 국회 정보위원회에 신고하지 않은 사유
16. RCS를 운용하면서 받은 대통령 또는 법원의 감청 영장 개수 및 내역
17. 국정원의 도감청 관련 내부 관리규약 (매뉴얼), 주요시스템의 접근권한 내부 매뉴얼
18. 직원일동 명의로 성명을 낸 행위에 대해 공무원의 집단행위를 금지한 국가공무원법 66조 위반, 정치관여가 금지된 국가정보원법 9조 위반 여부

Ⅳ 나나테크 관련
19. 국가정보원과 나나테크가 접촉하게 된 경위
20. 나나테크를 통해 RCS를 구입한 경위
21. 나나테크 제품 납품내역

Ⅴ 배포 관련
22. Exploit 유포 URL 목록 및 해당 URL을 클릭한 관련 로그 (클릭 수, 클릭한 단말의 IP address 등 상세 단말 정보)
23. Exploit 배포서버 정보 (IP address, Domain 등)
24. Devilangel1004 이메일 내역 및 계좌이체 내역

Ⅵ 사망한 직원 관련
25. 사망한 국정원 직원이 삭제/수정한 파일 목록 및 상세 복구 내역
26. 사망한 직원에 대한 내부 감찰 보고서 (진술서 포함)
27. 사망한 직원이 유서에서 언급한 대테러 대북 자료의 의미 및 삭제방법, 목적

Ⅶ 국정원 프로세스 관련
28. 해킹팀과 국정원이 주고받은 메일 일체
29. 국정원 예산 품의서
30. 새누리당 특정 의원에게만 보고하는 국정원 정보원 및 보고 내용 일체

목, 2015/08/06- 14:37
453
0

 

8.8 (토) 국정원 국민해킹 진상규명 민주수호 시민대회

 

 

국정원

어디까지 해킹했니?

누구를 사찰했니?

 

'국민일동' 대회

국정원 국민해킹 진상규명 민주수호 시민대회

 

 

2015년 8월8일 오후5시 대한문 앞

*집회 후 동아일보사 앞까지 행진이 진행됩니다

 

주최 : 국정원 국민해킹 사찰 대응 시민사회단체 '일동'

 

 

 

금, 2015/08/07- 14:03
824
0

국정원 해킹 잡아내는 “오픈 백신”(안드로이드용) 일반 배포 시작

 

- 국민 누구나 참여하고 후원하는 개방형 모델, 소셜펀치로 진행

- 구글 스토어에서 누구나 설치 가능

- 향후 윈도우, 맥 용 등 확대 예정

 

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 2015년 8월 8일, 안드로이드용 “오픈 백신”을 일반에 공개했다. 오픈 백신은 국가정보원이 이용한 해킹팀(Hacking Team)의 스파이웨어인 RCS 감염 여부를 탐지하기 위한 자유/오픈소스 백신 프로그램이다. 이미 윈도우 PC용으로는 “디텍트(Detekt)”가 개발, 공개되어 있기 때문에, RCS의 공격 대상일 가능성이 높은 안드로이드용으로 개발하였다.

 

오픈 백신 개발의 취지

지난 7월 5일, 정부 기관에게 해킹 프로그램인 RCS를 판매해 온 이탈리아 기업 ‘해킹팀’이 해킹 당하면서 내부자료 400GB가 유출되었다. 유출된 자료에는 ‘해킹팀’이 고객과 주고받은 이메일, 소스 코드, 계약사항 등이 포함되어 있었는데, 이를 통해 한국의 국가정보원 역시 지난 2012년부터 해킹팀의 고객이었음이 드러났다.

해킹팀의 RCS는 이용자의 PC나 스마트폰을 감염시켜 이메일, 메신저, 전화통화 등을 모니터링 할 수 있고, 심지어 기기의 카메라나 마이크도 몰래 조작할 수 있는 강력한 감시 프로그램이다. 이미 해외에서는 해킹팀이나 핀피셔와 같은 감시 프로그램이 인권 활동가, 언론인, 정치적 반대자에 대한 감시 수단으로 활용되고 있는 것에 대한 비판이 높다. 예를 들어, 2012년에는 해킹팀의 RCS가 모로코와 아랍에미레이트의 기자와 인권 활동가를 감시하는데 사용되었다는 의혹이 제기되었다. 이 때문에 해킹팀은 인권단체에 의해 ‘인터넷의 적’으로 선정되기도 했다. 캐나다의 비영리 연구기관인 시티즌랩(Citizen Lab)은 지난 2014년 2월 27일, 한국을 포함한 21개국 정부가 RCS를 사용하고 있다고 보인다는 공식 보고서를 발표했다.

국정원은 RCS 구입 사실을 인정했지만, 이를 해외 정보 수집과 연구용으로 이용했다고 변명하고 있다. 그러나 해킹팀에서 유출된 자료를 보면, 국정원이 우리 국민에 대한 감시를 위해 RCS를 이용했다는 정황이 드러나고 있다. 카카오톡 해킹이 가능하도록 요구하고, 삼성 갤럭시 신모델이 나올 때마다 이를 위한 업그레이드를 요구했다. 대표적인 백신 프로그램인 안랩의 ‘V3 모바일 2.0’과 같은 백신을 회피하기 위한 방법도 문의하였고, 서울대 공대 동창회 명부’라는 제목의 워드 파일, <미디어오늘> 기자를 사칭한 천안함 보도 관련 문의 워드 파일에 악성코드를 심어달라고 요청하였다. 또한, △네이버 맛집 소개 블로그 △벚꽃축제를 다룬 블로그 △삼성 업데이트 사이트 등 내국인들이 주로 방문할 것으로 보이는 사이트 등을 피싱 용도로 활용하고자 했다. 대선이나 지방선거 등 주요 선거를 앞두고 RCS를 사용했다는 점도 석연치 않다.

그러나, 국정원은 이러한 모든 의혹을 부정하면서도, 이를 뒷받침할 수 있는 근거 자료를 국회 정보위원회에조차 제출하지 않고 있다. RCS와 같이 감청보다 훨씬 심각한 인권 침해를 야기할 수 있는 감시 프로그램을 누구의 통제로부터 받지 않고 국정원이 사용해왔다는 것 자체가 큰 문제이며, 국정원 개혁을 통해 국정원이 국민의 감독과 통제 하에서 활동하도록 할 필요가 있다.

국회는 국가정보원의 불법적인 감시 활동 실태에 대해 철저한 진상을 조사해야 한다. 동시에 우리는 오픈 백신을 통해 국민 스스로 국정원의 RCS의 피해를 입었는지 여부에 대해 파악하고자 한다. 오픈 백신의 개발은 RCS의 감염 여부를 탐지하여 피해를 복구하기 위한 조치임과 동시에, 국정원의 불법적인 감시 활동 여부를 탐지하기 위한 것이다.

 

국민 백신 프로젝트

(사)오픈넷, 진보네트워크센터, P2P재단코리아준비위원회는 오픈 백신 개발을 위해 ‘국민 백신 프로젝트’를 시작하였다. 세 단체는 오픈 백신의 초기 개발을 지원하며, 프로그램의 소스 코드를 공개하여 향후에는 기술적 재능이 있는 누구나 오픈 백신 개발에 참여할 수 있도록 할 계획이다. 이를 통해 해킹팀이 개발한 RCS 뿐만 아니라, 핀피셔(FinFisher)와 같이, 정부의 시민 감시에 이용되는 다른 스파이웨어로 탐지 대상을 확대하고, 안드로이드 및 윈도우 외의 다른 운영체제도 지원할 수 있을 것이다. 오픈 백신은 한국 내에서 국가정보원의 허가를 받을 필요가 없다. 감시에 악용되는 스파이웨어에 맞서기 위해 국민 참여형 대응이 가장 훌륭한 방식임을 보여주고자 한다. 오픈 백신은 전 세계 개발자 누구나 참여할 수 있으며, 개발된 프로그램은 누가 독점하지도 않고 모두에게 개방된다.

오픈 백신은 개발에 필요한 비용을 충당하기 위하여, 현재 진보네트워크센터에서 운영하는 소셜 펀딩 플랫폼인 ‘소셜펀치’를 통해 누구나 후원할 수 있도록 하고 있다.

 

오픈 백신이 지원하는 운영체제

오픈 백신은 1차적으로 안드로이드용 앱으로 제작되었다. 또한, 악의적인 누군가가 오픈 백신을 스파이웨어에 감염시킬 우려가 있기에, 오픈 백신은 플레이 스토어에서만 다운로드 받을 수 있도록 했다.

윈도우 PC나 노트북에서 RCS를 탐지하기 위한 용도로는 국제앰네스티 등 국제인권단체들이 개발한 디텍트(Detekt)를 사용할 수 있다. 디텍트는 2014년 11월에 출시되었으며, 2015년 7월 30일 디텍트 2.0으로 업그레이드 되었다. 디텍트 2.0은 2015년 7월 시점까지의 모든 RCS를 탐지할 수 있다.
(디텍트에 대한 자세한 사용법: http://guide.jinbo.net/digital-security/computer-security/how-to-use-detekt/

오픈 백신은 향후 디텍트를 한글화하여 오픈 백신 윈도우PC 용으로 공개할 예정이다. 또한, 아이폰, 맥용 오픈 백신도 개발할 예정이다.

 

오픈 백신 사용법

1단계: 구글 플레이스토어(https://play.google.com/store/apps)에서 “오픈 백신”으로 검색한다.

1

 

2단계: 오픈 백신을 선택하여 ‘설치’한다.

2

 

3단계: 엑세스 해야 하는 대상 팝업에서 ‘동의’를 클릭한다.

3

 

4단계: 설치가 끝나면 실행한다. 아래와 같이 앱이 실행된다.

4

참고로, 오픈 백신은 작동 과정에서 이용자를 식별할 수 있는 개인정보를 수집하지 않는다. 그러나 오픈 백신 이용 현황에 대한 정확한 파악을 위해 이용자의 기기의 운영체제, 기종, 모델 등에 대한 정보를 수집한다.

 

5단계: 검사 메뉴를 실행시키면, RCS 탐지를 시작한다. 기기에 따라 수 분이 소요될 수 있다.

5

 

6단계: 검사가 완료되면, 결과에 따라 아래와 같은 메시지를 보여준다.

RCS가 검출되지 않았을 경우

6

당신의 안드로이드 스마트폰에서 해킹팀의 감시코드가 검출되지 않았다. 그러나, 당신의 스마트폰이 감시로부터 안전하다는 의미는 아니다. RCS가 아닌 다른 스파이웨어가 설치되어 있을 수도 있기 때문이다.

또한, 국정원에서 RCS 이용 사실이 폭로된 이후에, 스마트폰의 감시 코드를 원격으로 삭제했을 수도 있다. 이 경우, 백신 프로그램만으로 감염 여부를 알아내기는 힘들다.

해킹팀의 감시 코드가 검출되지 않았다고 해도, 향후 자신의 스마트폰 보안에 보다 신경을 쓸 필요가 있다. 디지털 보안 가이드를 통해 자신의 스마트폰 보안을 전반적으로 점검해보자.
(디지털 보안 가이드: https://guide.jinbo.net/digital-security/)

RCS가 검출되었을 경우

7

당신의 스마트폰이 해킹팀의 감시코드에 감염되었을 가능성이 있다. 오픈 백신은 RCS 감염 여부를 탐지할 뿐, 해당 스마트폰을 치료하는 것은 아니다. 만일 RCS가 검출되었다는 결과가 나올 경우, 스마트폰에 대한 보다 엄밀한 검사가 필요하다.

‘신고’ 버튼을 클릭하면, 검사 결과를 제작팀에 발송할 수 있다. 제작팀은 포렌식 분석을 통해 스마트폰의 감염 여부에 대해 보다 엄밀한 검사를 제공할 것이다.

 

오픈 백신의 용도 및 다른 백신 프로그램의 이용

오픈 백신은 모든 종류의 바이러스나 스파이웨어를 탐지하고 치료하는 일반적인 상용 백신을 목표로 하지 않는다. 1차적으로는 해킹팀의 스파이웨어인 RCS만을 목표로 하며, 앞으로도 시민 감시를 목적으로 하는 다른 스파이웨어 탐지용으로 확대할 계획이다. 즉, 국민 감시용 스파이웨어 전용 백신을 목적으로 한다.

오픈 백신의 제작 계획을 발표한 이후, 다른 상용 백신 업체들도 이미 RCS를 검출할 수 있도록 업데이트하고 있다는 보도가 있었다. 우리는 이를 환영한다. 더 많은 백신 프로그램의 성능이 업데이트된다면 좋은 일이다. 오픈 백신으로 RCS가 탐지되지 않더라도, 다른 스파이웨어나 악성 코드를 방어하기 위해 스마트폰용 백신을 정기적으로 실행할 것을 권고한다.

 

오픈 백신의 작동 원리

오픈 백신은 이번에 해킹팀의 해킹으로 유출된 RCS의 시그니쳐(식별코드)를 데이터베이스화하여, 이를 스마트폰의 파일과 비교하는 방식으로 탐지를 진행한다. 이러한 시그니쳐는 발견이 되면 계속 자동 업데이트될 예정이며 다른 스파이웨어의 시그니쳐도 지속적으로 업데이트될 예정이다.

 

 

월, 2015/08/10- 11:10
2,336
0


여전히 국가정보원에 신원조사 맡기겠다는 대법원

대법원의 신원조사 관련 개선안, 국정원 권한남용 우려 여전해
국정원 배제하고 신원조사의 법률적 근거 마련해야 

 


참여연대 사법감시센터(소장 : 서보학 경희대 법학전문대학원 교수)는  국가정보원의 법관 임용 대상자 신원조사 논란과 관련해, 지난 5/28 대법원에 법률적 근거와 입장, 개선방안 등을 묻는 질의서를 보냈다. 이에 대해 8/3 대법원은 공식 답변을 통해, 법관인사규칙을 개정하여 신원조사에 관한 별도의 규정을 두어 신원조사가 본래의 목적과 취지에 맞게 시행되도록 하고, 그 대상자를 명확히 하는 등의 개선안을 마련했다고 밝혔다.


참여연대는 대법원이 ▲대법원 비밀보호규칙에 목적으로 규정되어있던“국가에 대한 충성심, 성실성 및 신뢰성을 조사하기 위하여”라는 문구를 삭제하고, 법관인사규칙에‘국가안전보장과 국가기밀보호’라는 신원조사의 본래의 목적과 취지에 충실할 수 있도록 하는 조항을 신설하고, ▲신원조사 대상자를 ‘법관인사위원회의 최종심의 대상이 된 판사임용 대상자’로 분명히 한 점 등은 개선을 위한 노력을 기울인 것이라 본다.
그러나 대법원은 여전히 법관임용대상자에 대한 신원조사를 국정원에 의뢰하겠다는 방침을 고수하고 있어 문제다. 

 

국정원은 외부통제나 감시가 거의 불가능한 기관이기 때문에 신원조사 활동이 사상과 양심의 자유를 침해하고 정치적 차별과 탄압의 수단으로 이어질 가능성이 높고, 이를 통제하기도 어렵다. 대법원이 신원조사 방식의 한계를 설정하고, 국정원에도 유의해줄 것을 요청한다고 하지만, 국정원이 관련 규정과 요청에 협조할 지 장담할 수 없다. 이미 경력법관 임용 과정에서 권한남용으로 물의를 빚은 국정원에게 굳이 사법부 인사에 관여토록 권한을 부여할 이유가 없다. 필요하다면 법무부나, 경찰청 또는 국세청 등 관련 기관에 협조를 받으면 될 일이다.


더구나, 신원조사는 그 과정에서 광범위한 개인정보를 요구, 조사하기 때문에 개인정보에 관한 자기결정권과 같은 중대한 기본권 침해가 발생할 수 있으므로 법률로써 엄격하게 규정해야 한다. 그러나 법관 인사 관련한 법률인 법원조직법, 국가공무원법 어디에도 신원조사를 법관인사규칙에 위임한 조항이 없다. 대법원은 입법적 개선 노력 없이 대법원의 권한으로 개정할 수 있는 법관인사규칙만 일부 손봐 국정원으로 하여금 신원조사를 실시하게 했을 뿐이다. 국민의 기본권을 앞장서 보장해야 할 헌법기관이면서, 국민의 기본권을 제한․침해하는 경우 반드시 법률에 의해야 한다는 헌법의 기본원리도 따르지 않은 것이다.  


신원조사는 사법부가 중심이 되어 진행하되, 타 기관의 협조를 구하더라도 국정원과 같이 외부감독이 전혀 안 되는 기관을 제외한 기관에 맡겨야 하며, 법률로써 엄격하게 규정하는 것이 바람직하다. 참여연대는 법원이 신원조사 등 법관 임용 과정에서 투명성, 공정성, 객관성을 높여나갈 수 있도록 지속적으로 모니터링하고, 의견을 제시할 계획이다. 

 

 

▣ 별첨자료 
1. 5/28, 참여연대의 <신원조사 관련 질의서> (http://bit.ly/1MOnRg5)에 대한 대법원의 답변
2. 6/9, 참여연대의 <신원조사 의뢰 관련 대법원 규칙 폐지 요구서> (http://bit.ly/1MceEhw)에 대한 대법원의 답변 

화, 2015/08/11- 10:41
603
0

 

지난 7월 16일, 국가정보기관이 조직적으로 정치, 선거에 개입한 사상 유례 없는 사건의 대법원 판결이 있었습니다. 특히, 이 사건 1심은 원세훈 전 국정원장 등의 공직선거법 위반을 무죄로, 2심은 유죄로 판단해 국민 모두가 사법부의 최종 판단에 주목했습니다. 
이번 대법원 판결의 쟁점은 원세훈 전 국정원장 등의 공직선거법 위반 여부를 가름할 국정원 심리전단 직원의 이메일 계정에서 압수한 '시큐리티' 파일과 '425지논'파일이 형사소송법이 인정하는 증거인가 여부였습니다. 이에 대해 대법관 13명 전원은 일치된 견해로 유무죄에 대한 판단은 하지 않고 쟁점이 된 증거의 사실관계를 다시 확정하라는 취지의 판결 내리고 사건을 서울고등법원으로 돌려보냈습니다. 
대법원이 최종 판단을 회피함으로써 법치주의를 수호하고 사회정의를 바로 세우는 최후 보루서의 임무를 방기했다는 평가가 곳곳에서 제기되었습니다. 
민주주의의 근간을 뒤흔든 국정원의 대선개입 사건, 서보학 사법감시센터 소장의 판결비평을 통해 1심부터 2심, 대법원 판결을 한 눈에 살펴보며 그간의 판결들 중 시민들이 수긍할 수 있는 판결은 무엇이었는지, 판결을 판결해 봅니다.

 


 

 

[광장에 나온 판결] 국정원 대선개입 사건 대법원 판결

결국 지록위마가 옳다는 것인지!

 


대법원 2015.7.16. 선고. 2015도2625 전원합의체 판결 (공직선거법위반, 국가정보원법위반)
대법원장 양승태(재판장) 대법관 민일영(주심) 이인복 이상훈 김용덕 박보영 고영한 김창석 김신 김소영 조희대 권순일 박상옥

 

서보학 참여연대 사법감시센터 소장, 경희대법학전문대학원 교수
서보학 참여연대 사법감시센터 소장, 경희대법학전문대학원 교수

 


상식에 반하는 ‘지록위마’ 1심 판결 

 

원세훈 전 국가정보원장의 국가정보원법위반 및 공직선거법위반 사건에 대한 법원의 판결이 롤러코스트를 타고 있다. 국가정보기관의 정치개입 및 선거개입이라는 민주주의의 근간을 뒤 흔든 국기문란행위에 대해 지난 2014년 9월, 1심은 지극히 상식에 반하는 판결을 내렸다. ‘정치개입은 맞지만 선거개입은 아니다’라는 매우 난해한 결론을 국민 앞에 내 놓은 것이다. 국정원의 정치개입은 인정할 수밖에 없지만 정권의 정통성만은 건드리지 말아야 한다는 고심에서 나온 판결이었다. 그런데 국정원이 대선국면에서 정치에 관여하는 행위를 계속했다면 이러한 공작은 선거를 염두에 두고 한 선거개입 행위로 보는 것이 상식적인 판단에 부합한다. 이렇게 상식에 어긋나는 결론 때문에 1심 판결은 법원 내부에서도 이 땅의 법치주의를 죽이는 지록위마(指鹿爲馬)와 같은 판결이라는 비아냥을 들었다. 

 

민주주의와 법치주의 되살린 2심 판결

 

이에 반해 2심은 2015년 2월, 국정원의 공작행위가 정치개입과 선거개입 모두에 해당한다는 결론을 내렸다. 2심 재판부는 2012년 1월 1일에서 12월 19일까지 사이의 국정원 심리전단 직원들의 트윗 27만 건을 분석한 뒤, 박근혜 대통령이 대선후보로 확정된 2012년 8월 20일 이후부터 심리전단 직원들의 선거 관련 글이 대폭 증가하는 것 등을 토대로 원세훈 전 원장 등의 공직선거법 위반혐의를 인정했다. 이를 위해 2심 재판부는 시계열분석까지 동원하여 데이터를 치밀하게 분석하였는데, 2012년 상반기는 선거와 직접 관련 없이 이명박 정부를 홍보하는 등의 ‘정치관련 글’이 압도적(84~97%)으로 많았고 박근혜 대통령이 새누리당 대선후보로 확정된 8월 이후에는 ‘선거관련 글’의 비중이 부쩍 높아졌다(50~83%)는 객관적 통계를 확인함으로써 이런 결론에 이른 것이다. 

 

아울러 2심 재판부는 총 247쪽에 이르는 판결문 가운데 72쪽에 걸쳐 사실관계의 기초가 된 증거의 증거능력 문제를 꼼꼼히 검토하였다. 특히 이번 대법원 판결에서 문제가 되었던 ‘시큐리티’ ‘425지논’이라는 제목의 두 텍스트파일의 증거능력 문제를 총 43쪽에 걸쳐 상세하게 검토한 뒤 두 텍스트파일이 형사소송법상 당연히 증거능력이 인정되는 ‘기타 업무상 필요로 작성한 통상문서’에 해당하는 것으로 판단하고, 이 문서의 내용에 기초하여 선거에 개입한 국정원 직원들의 행위를 사실로 인정하였다 

 

이 두 파일에는 국정원 직원들이 사용한 것으로 의심되는 269개의 트위터 계정과 이를 기초로 하는 트윗덱 연결계정 422개가 들어 있는데, 이를 통해 이루어진 16만 건의 트윗·리트윗글의 상당수가 2012년 대선에 임박한 선거 관련 글들이어서 선거개입의 목적성 및 계획성 등을 판가름하는 중요한 판단기준이 되었다.

 

2심 판결은 ‘대선국면에서의 정치개입은 선거개입으로 볼 수밖에 없다’라는 지극히 상식적인 판단을 확인하기 위하여 사실관계의 확인과 증거법적 논증에 많은 성의와 공을 들였다. 아울러 민주주의와 법치주의를 수호하기 위해서는 국가정보기관에 의한 민의의 왜곡을 결코 용납해서는 안 된다는 책임감과 좌고우면하지 않는 용기를 보여준 탁월한 판결이었다.

 

논리 없는 주장만 내세운 대법원 판결

 

그런데 최근 7월 16일, 대법원은 전원합의체판결을 통해 2심 판결을 파기환송 함으로써 사실상 2심의 결론을 뒤집었다. 선거개입 유무죄에 대한 최종판단을 다시 2심에 미루기는 했으나, 2심 재판부가 유죄판단의 결정적 기초로 삼았던 ‘시큐리티’ ‘425지논’ 두 텍스트파일의 증거능력을 부인함으로써 2심의 유죄판단이 유지될 수 있는 밑동을 제거해 버렸기 때문이다. 선거개입 여부에 대해 직접 유무죄를 선언하기에는 정치적 부담이 너무 크다고 판단한 때문인지 유죄의 핵심증거를 못쓰도록 하는 방법으로 사실상 파기환송심의 결론을 제시해 준 뒤 직접적인 책임을 회피해 버렸다. 이번 대법원의 판결에 대해서 ‘권력의 눈치를 본 기회주의적이고 정치적이고 무책임한 판결’이라는 강한 비판이 제기되는 이유이다.

 

2심의 유죄판단에 있어서 핵심증거였던 ‘시큐리티’ ‘425지논’ 두 개의 텍스트파일은 형사증거법상 소위 전문증거에 해당한다. 형사소송법의 규정에 의하면 이 텍스트파일들이 유죄의 증거로 사용되기 위해서는 우선 텍스트의 작성자가 법정에서 스스로 작성한 사실을 시인하거나 그렇지 않으면 당연히 증거능력이 인정되는 ‘업무상 필요로 작성한 통상문서’에 해당되어야 한다. 1심은 이 텍스트파일을 쓴 국정원 직원이 법정에서 작성 사실을 부인했다는 이유로 증거능력을 인정하지 않았다. 반면 2심은 총 43쪽에 걸쳐 국정원 직원이 스스로는 작성 사실을 부인하고 있지만 여러 정황(이메일 계정의 관리 및 활용에 관한 당해 직원의 진술, 직원의 이메일 계정에서 압수한 다른 파일과의 관련성, 위 두 파일에는 해당 직원만이 알 수 있는 정보 등이 기재되어 있는 등 제반 사정)을 세밀하게 판단할 때 해당 직원이 직접 작성한 사실을 인정할 수 있고 또한 두 텍스트파일의 내용을 세밀히 검토할 때 국정원 직원이 업무상 필요에 의해 통상적으로 작성한 문서에 해당하는 것으로 볼 수 있기 때문에 유죄의 증거능력을 인정할 수 있다는 결론을 내렸다. 

 

이에 반해 대법원은 문제의 파일들이 형사소송법상 ‘업무상 필요로 작성한 통상문서’에 해당하지 않는다고 판단하였다. 주된 이유는 문서 내용 중 상당 부분이 단편적이고 조악한 형태의 언론기사 등이고 기재된 트위터 계정은 그 정보의 근원, 기재 경위, 정황이 불분명하며 개인적인 신변잡기 정보가 포함돼 있다는 것이었다. 2심 재판부가 43쪽에 걸쳐 세밀하고 신중하게 판단해 내린 결론을 대법원은 판결문 2쪽에 걸친 매우 추상적이고 단편적인 논리를 들어 간단히 뒤집은 것이다.

 

그런데 2심 재판부가 인정한 바와 같이 ‘시큐리티’ ‘425지논’ 두 텍스트파일의 내용을 검토해 보면 작성자인 국정원 직원이 업무수행과정에서 필요한 내용을 계속 추가, 보충하고 활동내역과 실적을 반복적으로 기재해 온 것으로서 일종의 ‘업무일지의 성격’을 분명히 가지고 있음을 알 수 있다. 이에 대해 우선 대법원은 기재된 트위터 계정은 그 정보의 근원, 기재 경위, 정황이 불분명하다는 반대논리를 제시하였다. 텍스트파일에 같은 심리전단 직원들이 현재 공유하여 사용하고 있는 트위터 계정들, 즉 당연히 알고 있는 사실을 적어 놓았는데 거기에 무슨 정보의 근원과 기재 경위 등이 또 필요하다 말인가! 

 

또한 대법원은 파일의 내용 중 상당수가 단편적 형태의 언론기사를 나열한 것이어서 공무원의 작성문서로 보기 어렵다고 판단했다. 그러나 이 또한 국정원이 인터넷과 트위터에 올린 글 대부분이 정치와 선거관련이고 그 내용이 언론보도를 기초로 했다는 점을 대법원이 애써 무시한 것이라고 지적하지 않을 수 없다. 나아가 대법원은 기재 내용 중에 개인적인 신변잡기 정보가 포함되어 있다는 사실을 반대논거로 삼았다. 그런데 형사소송법상 당연히 증거능력이 인정되는 ‘업무상 필요로 작성한 통상문서’에 해당하기 위해서 일정한 정형화된 형식에 따른 공식문서의 형태를 띨 필요가 전혀 없다. 업무와 관련한 내용이 통상적 기계적 반복적으로 기재되기 때문에 그 내용의 신빙성을 신뢰할 수 있는 문서이면 다 여기에 해당하는 것이다. 

 

때문에 대법원은 “성매매업소에 고용된 여성들이 성매매를 업으로 하면서 영업에 참고하기 위하여 성매매 상대방의 아이디와 전화번호 및 성매매방법 등을 메모지에 적어두었다가 직접 메모리카드에 입력하거나 업주가 고용한 다른 여직원이 그 내용을 입력한 사안에서, 위 메모리카드의 내용은 형사소송법 제315조 제2호의 ‘영업상 필요로 작성한 통상문서’로서 당연히 증거능력 있는 문서에 해당한다”( 대법원 2007.7.26. 선고 2007도3219 )고 하였고, 또한 “피고인이 선거운동원들을 모집, 관리하는 업무를 수행하기 위하여 선거운동원들이 실제로 선거운동을 하였는지 여부를 그때그때 일상적, 계속적, 기계적으로 확인하여 작성한 출결부는 형사소송법 제315조 제2호의 ‘기타 업무상 필요로 작성된 통상문서’에 해당한다”고 하였다( 대법원 2013.06.13. 선고 2012도16001 ). 

 

성매매 상대방의 아이디, 전화번호, 성매매방법의 특징 등을 기재한 메모지. 선거운동원의 출석과 선거운동 참여여부를 때마다 기록한 출석부. 아무 정형화된 형식 없이 임의대로 기재한 사실상 메모에 가까운 이러한 문서들에 대해 업무상 통상적으로 작성되는 문서로서의 성격을 인정해 유죄의 증거로 사용할 수 있다고 판단한 대법원이 선거법 위반 사건에 와서는 갑자기 무슨 문서로서의 형식과 품위를 요구한단 말인가? 

성매매 상대방의 아이디, 전화번호, 성매매방법의 특징 등을 기재한 메모지에 혹 작성자의 신변잡기에 대한 내용이나 사설이 포함되어 있다고 하더라도 업무상 작성된 통상문서로의 성격을 잃는다고 할 수 있겠는가? 일기장에 낙서나 그림이 들어가 있다고 해서 일기가 아니라고 할 수는 없는 법이다. 

 

본 사건에서도 국정원 직원이 작성한 텍스트가 전체적으로 업무일지의 성격을 분명히 갖고 있다면 혹 내용 중에 신변잡기에 대한 내용이 섞여 있다하더라도 업무상 작성된 통상문서로의 성격을 인정하는 것이 옳다. 이러한 점에서 대법원의 판단은 상식적인 판단과 거리가 있을 뿐만 아니라 앞선 스스로의 판결에도 반하는 것이라고 하지 않을 수 없다. 유죄의 증거로 사용될 수 있는 전문증거의 세밀한 기준을 세워주는 것은 상급심으로서 대법원의 당연한 임무이다. 또한 증거능력의 인정기준을 엄격하게 세움으로써 피고인에게 유리한 환경을 조성하는 것도 큰 틀에서 형사법의 기본원칙(in dubio pro reo! 의심스러울 때는 피고인에게 유리하게!)에 반하는 것은 아니다.

 

그러나 이번 대법원의 판결은 2심이 상세하게 검토·논증한 핵심증거의 증거능력을 상세하게 다투기보다는 매우 추상적이고 단편적인 논리를 들어 간단하게 배척함으로써 논리 없는 주장만을 내세웠다는 비판을 면하기 어렵다. 또한 상급심이자 법률심으로서 증거법의 세밀한 원칙을 제시하기 보다는 특정사건의 특정증거를 배척하기 위한 일회성 멘트를 날린 것에 불과하다는 비판을 받기에 충분하다.

 

13대 0, 책임감도 용기도 없는 대법관들

 

나아가 이번 판결로 대법원은 법치주의를 수호하고 사회정의를 바로 세우는 최후 보루서의 임무도 방기하였다는 비판을 면하기 어렵다. 국가정보원이 정치에 개입하고 특히 대선·총선에 즈음하여 선거에 개입하여 여론을 조작·왜곡하는 것은 민주주의의 근간을 뒤 흔드는 국기문란행위에 해당한다. 국가기관의 이러한 중대한 불법행위에 대해 준엄한 사법판단을 내리고 재발을 방지해야 할 최종 책임은 대법원에 주어져 있다. 그런데도 대법원은 정치권의 눈치를 보느라 그 책임을 회피하였고 법률심이라는 변명을 내세우며 판단을 하급심에 미루었다. 그것도 13명 대법관 전원의 일치된 의견으로. 대법관들은 모두가 한 줄에 서면 책임이 면책된다고 생각한 것일까? 이런 중대한 사건에서 소수의견, 반대의견 하나 없는 전원합의체 판결이 무슨 의미가 있다는 말인가? 정말 책임감도 용기도 없는 대법관들이라 하지 않을 수 없다. 

 

현재 대법원은 상고법원의 도입을 추진하면서 정책법원을 지향하고 있음을 공공연하게 밝히고 있다. 정책법원으로서 법령해석의 통일을 기하고 정의구현을 위한 바람직한 가치기준을 설정하는 임무에 충실하겠다는 것이다. 필자 개인적으로도 대법원이 법이념·가치관·성별·출신 등에 있어서 다양한 대법관들로 구성되어 정의실현과 국민들의 삶에 중대한 의미를 갖는 사건들을 선별해 전원합의체를 통해 의미 있는 판결을 선고하는 것에 집중하는 것이 옳다는 원칙적인 생각을 갖고 있다. 그러나 정치권의 눈치를 보면서 좌고우면하는 대법원, 치열한 내부토론이 실종되어 소수의견 하나 찾아 볼 수 없는 획일화된 대법원이 과연 정책법원으로서의 역할을 제대로 수행할 수 있을지 의문이 들지 않을 수 없다. 대법관들의 자성과 아울러 대법관 구성의 다양성을 확보하기 위한 개혁이 요구되는 이유이다.

 

마지막으로. “우리가 정의를 실현하는 것만큼이나 사회구성원들이 정의가 실현되고 있다고 믿을 수 있게 하는 것이 중요하다.” 지난 7월 23일 ‘형사사건 성공보수 무효 판결’에서 대법관들이 한 말이다. 정말 멋있는 말이 아닐 수 없다. 그런데 원세훈에 대한 상고심판결을 보면서 정말 현재 대법원이 우리사회의 구성원들이 정의가 실현되고 있다고 믿을 수 있게 판결을 내리고 있는지 되묻지 않을 수 없다. 대법관들은 ‘지록위마가 옳다는 결론’을 내리면서 이 땅에 정의가 실현될 수 있다고 믿는 것인지 되묻지 않을 수 없다. 이제 공은 다시 항소심으로 넘어 갔다. 포기하지 않는 한 정의가 실현될 희망은 아직 살아 있다고 믿고 싶다. 지난 2심 재판부가 보여준 책임감과 용기, 치열한 고민을 파기환송심의 재판부가 다시 보여주기를 기대한다.


 

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

화, 2015/08/11- 11:01
503
0

국정원의 해킹프로그램 RCS가 안드로이드폰에 설치돼 있는지 여부를 확인할 수 있는 백신프로그램이 개발됐다.

(사)오픈넷과 진보네트워크센터, P2P재단코리아준비위원회는 RCS 감염여부를 확인할 수 있는 안드로이드용 ‘오픈백신’을 개발해 일반에 공개했다.

2015081101_01

그동안 윈도 PC용으로는 국제엠네스티 등 인권단체들이 개발한 디텍트(Detekt)란 탐지 프로그램이 있었으나 안드로이드용으로 개발된 모바일 백신은 ‘오픈백신’이 처음이다.

‘오픈백신’은 국정원이 이탈리아의 해킹팀으로부터 구입해 사용하는 해킹프로그램인 RCS만을 탐지하기 위해 개발된 것으로 감염여부를 확인할 수는 있지만 치료는 할 수 없다.

오픈넷의 남희섭 이사는 “RCS가 검출됐을 경우 ‘신고’버튼을 누르면 제작팀이 포렌식 분석을 통해 정밀한 검사를 제공”할 계획이라고 밝혔다.

오픈백신은 구글플레이스토어에서 내려받아 사용하면 된다.

화, 2015/08/11- 15:30
389
0

 

[시민정치시평 317]

 

'해킹'과 '댓글', 뭐가 더 무섭나?

민주주의냐? 꼭두각시냐?

 

박주민 변호사

 

최근 국가정보원이 이탈리아 해킹 팀으로부터 'RCS(Remote Control System)'를 구매해 내국인을 상대로 사용했을 것이라는 의혹이 강력하게 제기되고 있다. 물론 국정원은 지난달 14일 "2012년 1월과 7월, 이탈리아 해킹 팀으로부터 총 20명분의 RCS를 구입했으나 이는 연구용 혹은 해외에서 필요한 대상에 사용할 목적이었다"고 해명했다. 그러나 해킹 팀으로부터 유출된 자료에서 드러난 여러 자료에 비추어보면 국정원의 해명은 거짓 해명이라고 볼 수밖에 없다.

 

그런데 이런 논란이 불러일으키고 있는 국민적 공분은 과거 국정원 대선 개입 사건에 비하면 작은 것 같다. 아무래도 내국인을 대상으로 해 해킹을 했다고 하더라도 유력 정치인 등이 그 대상으로 한정돼 있고 '나와는 상관없는 것 아닌가'라는 생각 때문이 아닐까 한다.

 

그러나 조금만 둘러보면 이번 사건이 국정원 대선 개입 사건보다 더 충격적인 사건일 수 있다는 것을 보여주는 사례가 존재한다. 존 에드거 후버(John Edgar Hoover)라는 사람이 있다. 후버는 미국 연방수사국(FBI)의 초대 국장이었고 무려 48년간 국장으로 재직했다. 종신 국장이었기에 심장마비로 사망하지만 않았다면 더 오랫동안 국장으로 있을 수 있었다. 8명의 대통령이 재임하는 동안 FBI 국장은 그 혼자였다. 그가 왜 이렇게 오랫동안 자리를 지킬 수 있었을까? 탁월한 능력 때문이었을까? 많은 사람들은 그가 가지고 있던 정치인들과 유명인들에 대한 비밀 정보 때문이었다고 이야기한다.

 

1935년에 만들어진 FBI는 제2차 세계 대전을 거치면서 비약적으로 성장했다. FBI가 지나치게 커졌다고 생각한 해리 트루먼(Harry S. Truman) 대통령은 미국 중앙정보국(CIA)을 세워 국외 정보 수집 권한을 나누어 주는 방식으로 견제했다. 이 일을 계기로 위기감을 느낀 후버는 본격적으로 정치인들과 유명인들의 정보를 수집하기 시작했다. 이 유명인에는 아인슈타인이나 존 스타인벡 등도 포함돼 있다고 한다.

 

후버가 이렇게 수집한 정보를 어떻게 사용했는지에 대해 잘 알려진 예가 하나 있다. 후버는 마틴 루터 킹(Martin Luther King Jr.)의 전화를 불법 도청하고, 사람을 고용해 몰래 사진 촬영을 하는 등의 방법으로 그가 혼외 정사를 즐기고 있다는 사실을 확인했다. 이후 이 내용들을 각 언론사에 보내 보도되도록 시도했고, 마틴 루터 킹 본인에게 협박 편지로 보내기도 했다. 다행히 각 언론사는 이를 보도하지 않았고 오히려 후버의 처사를 비난했으며, 마틴 루터 킹 역시 굴복하지 않았다. 만약 각 언론사가 일제히 이를 보도해 상처를 입히고, 마틴 루터 킹이 굴복했다면 미국에서의 흑인 인권 운동은 좀 더 어려운 길을 갔어야 했을 수도 있다.

 

그 외에도 케네디(John F. Kennedy) 대통령이 취임하고 나서 후버를 해임하려 하자 자신의 해임을 막기 위해 케네디 형제와 여배우와의 염문설에 관한 정보를 들이댔다는 이야기도 있다. 불법적으로 수집한 정보를 통해 대통령도 그를 어쩌지 못했을 정도로 대단한 권력을 손에 넣었던 것이다.

 

국정원이 RCS를 사용해 국내 유력 정치인들의 정보를 불법적으로 취득했다면 그 정보를 어떻게 사용하고 싶을까? 특히 국정원이 혹은 국정원장이 자신의 권력을 지속시키고 싶다면 말이다. 국정원이 특정 권력의 권력 유지 수단으로 전락하는 것도 끔찍하지만 국정원 자신이 하나의 권력이 돼 민주적으로 선출된 국민의 대표를 꼭두각시로 만드는 것은 더욱 끔찍할 것이다. 아무리 국민들이 심사숙고해서 자신의 대표자를 선출해도 국정원의 협박에 굴복해 그 뜻대로 움직이게 된다면 선거라는 것은 아무 소용이 없을 것이다.

 

이런 상상을 해보면 최근 국정원을 둘러싼 논란의 심각성을 충분히 느낄 수 있을 것이다. 이런 상상은 상상이어야만 한다. 그렇지 않으면 꼭두각시로 장식된 세상에서 스스로 주인이라 착각하면서 살아가게 될 수도 있는 것이다.

 

물론 국정원의 해킹 의혹을 두려워해야 할 이유는 이런 것만이 아니다. 누구든지 국가를 비판하려 할 때 뒤통수가 따가운 느낌을 받게 될 것이다. 난 뭐 구린 것이 없는지 되묻고 되묻게 될 것이다. 대통령을 욕하려면 엄청난 용기가 필요했던 권위주의 시대로 아주 은밀하게 그러나 아주 효과적으로 회귀하게 되는 것이다.

 

이와 같은 이번 사태의 심각성을 철저히 느끼고 행동에 나서야 한다. 외국의 해커들이 해킹 팀을 해킹해 정보를 유출시킨 우연이 위와 같은 상상을 상상으로 존재하게 하는 천재일우의 기회이자 마지막 기회일 수 있기 때문이다.

 

 

참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 
같은 내용이 프레시안에도 게시됩니다. http://www.pressian.com/ '시민정치시평' 검색  
 
* 본 내용은 참여연대나 참여사회연구소의 공식 입장이 아닙니다.

수, 2015/08/12- 16:21
540
0