주요 콘텐츠로 건너뛰기

비지니스 스탠다드, 원세훈 전 국정원장 보석 석방 보도

지역

비지니스 스탠다드, 원세훈 전 국정원장 보석 석방 보도

익명 (미확인) | 금, 2015/10/09- 00:02
비지니스 스탠다드, 원세훈 전 국정원장 보석 석방 보도– 고등법원, 원 씨의 재판 방어권 인용해 석방 결정– 대선 개입 혐의로 3년 징역형 받았으나 대법원이 환송 파기해비지니스 스탠다드는 6일 대선 개입 혐의로 수감 중이던 원세훈 전 국정원장이 보석으로 풀려난 소식을 보도했다.기사는 서울고등법원이 원세훈의 재판에 대한 방어권을 인정, 석방 결정을 내렸다고 연합뉴스를 인용하여 전했다.기사는 지난 대선에서 국정원 직원들이 ...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

20170208_웹자보_리셋국가정보원.jpg

 

리셋! 국가정보원

2017년 3월 8일(수) 오전10시, 국회 의원회관 9간담회실

 

사회

홍익표 국회의원(더불어민주당)

 

발제

1. 국가정보원의 과거와 오늘 / 김당 기자(시크릿파일 국정원 저자)

2. 국가정보원 개혁법안 / 장유식 변호사(참여연대 행정감시센터 소장)

 

토론

이재승 건국대 법학전문대학원 교수

이석범 변호사(전 국정원 법제관)

최승호 뉴스타파 앵커(영화 '자백' 감독)

김용민 변호사(유우성사건 변호인)

김종훈 국회의원(무소속)

박주민 국회의원(더불어민주당)

 

주최

진선미 의원실(더불어민주당), 국정원감시네트워크(민주사회를 위한 변호사모임, 진보네트워크센터, 참여연대, 천주교인권위원회, 한국진보연대, 민주주의법학연구회)

 

주관

국회시민정치포럼, 더블어민주당 민주주의 회복 TF

 

금, 2013/03/08- 13:25
127
0

국회, 헌법재판소에 대한 국정원 사찰 진상규명해야

국정원 개혁 이유 분명해져 

국정원의 국내정보 수집기능 폐지 등 국정원 개혁 서둘러야 


국가정보원(이하 국정원)이 탄핵심판을 진행 중인 헌법재판소의 동향 정보를 수집해 왔다는 전직 국정원 고위 간부의 주장이 나왔다. 대통령 탄핵심판이라는 민감하고 중차대한 시점에 헌재를 상대로 한 정보 수집은 가히 충격적이다. 만약 이것이 사실이라면 국가정보원법(이하 국정원법) 위반을 넘어, 국정원이 본연의 임무를 망각한 채 헌정질서를 유린하고, 국정을 농단해 국민으로부터 탄핵당한 대통령과 현 정권의 유지를 위해 활동한 것으로 결코 묵과할 수 없다. 국회는 국정조사 등 모든 수단을 강구해 진상을 밝혀야 할 것이다. 해당 정보의 수집 경위와 보고라인 등 진상을 신속히 밝히고 관련자에게 반드시 책임을 물어야 한다. 

 

언론보도에 따르면, 과거 오랫동안 사법부 정보 수집을 담당했던 국정원의 한 4급간부가 박근혜대통령 탄핵심판을 진행 중인 헌법재판소를 전담해 올해 초부터 동향정보를 수집해왔다고 한다. 지난해 국회 국정조사 청문회에서 양승태 대법원장 등에 대한 국정원의 사찰 문건이 공개되어, 사회적 비판이 제기되었지만 또 다시 국정원은 동향보고라는 이름으로 위법행위를 버젓이 자행했다. 이는 국가정보원법 제3조에서 정한 직무범위를 벗어난 명백한 위법행위로‘동향정보’라는 이름으로 헌법재판소의 정보를 수집할 어떠한 근거도 없다.
        
국정원은 사실무근이라며, 언론중재위원회에 해당 기사를 제소하겠다고 하나 그간 국정원이 자신의 권한을 넘어 다른 기관과 민간인 등을 사찰하고 국내정치에 개입해온 사실이 어제오늘의 아니다. 이번 사건으로 국정원을 개혁해야 할 이유가 다시 명확해 졌다. 또 다시 국정원의 초법적 행태를 묵인 한다면 2012년 국정원 대선 개입 사건은 재현 될 수밖에 없다. 따라서 국회는 이번 사건에 대한 진상조사와 더불어 국정원의 국내정보 수집기능을 폐지하고, 직무범위를 벗어날 경우 처벌규정을 마련하는 등 국정원 개혁을 서둘러야 한다. 또한 각 정당과 대선 후보들도 국정원 개혁에 대한 분명한 입장과 의지를 밝히고, 차기정권에서 이를 실행해야 한다.  끝. 

월, 2017/03/06- 12:02
189
0

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

목, 2015/07/09- 17:24
387
0

비선실세 최순실씨가 군 인사와 방위 산업 분야에까지 손을 뻗힌 정황이 드러났다. 최 씨가 지난 3월 자신의 사무실에서 한 예비역 육군 장성의 이력서를 받아 본 사실이 확인된 것이다. 이력서의 주인은 국가정보원 국방보좌관, 한미연합사령부 정보참모부장 등을 지낸 유현국(육사 35기) 씨다. 그는 이명박 정부 초대 정보분석비서관을 지냈고, 박근혜 정부에선 대한무역투자진흥공사 상임감사를 역임한 인물이다. 뉴스타파는 최 씨 측에 이력서를 보내기 직전인 올해 1월, 유 씨가 국방부 허가를 받아 방위 산업 분야 연구, 컨설팅을 주업무로 하는 연구원을 설립한 사실도 확인했다.

2016122301_01

최 씨가 군 인사 등 국방 분야에 개입해 왔다는 의혹은 그 동안 꾸준히 제기돼 왔다. 무기 로비스트인 린다 김과의 거래 의혹, 록히드 마틴 회장을 직접 만났다는 의혹도 있었다. 최근엔 박근혜 정부 초대 국정원장이었던 남재준 씨의 경질 과정에도 최 씨 일가가 개입했다는 의혹까지 제기됐다. 그러나 구체적인 정황이 드러난 적은 없었다.

뉴스타파는 최순실 씨 관련 회사 사무실에서 입수한 문서더미를 확인하던 중, 예비역 장성인 유현국 전 청와대 정보분석비서관의 이력서를 확인했다. 이력서가 나온 서류더미는 최 씨 소유 기업인 플레이그라운드와 존앤룩씨엔씨, 조카 장시호씨가 운영한 동계스포츠영재센터 등에서 생산된 것이다. 육사 35기 출신으로 2010년 육군 준장으로 전역한 유 씨는 군 재직 당시 주로 정보분야에서 활동했다. 국방정보사령부 참모장(2005~2006년), 국가정보원 국방보좌관(2006~2008년)을 지냈고, 이명박 정부에선 한미연합사 정보참모부장과 청와대 정보분석비서관도 맡았다. 지난해 대한무역투자진흥공사 상임감사를 끝으로 공직을 떠났다.

유 씨가 직접 작성한 자기소개서도 이력서와 함께 발견됐다. 자기소개서에는 군 재직 당시 유 씨의 경력이 자세히 소개돼 있다.

정보장교 출신으로 핵심직위를 두루 거치면서 한국군의 정보능력 발전에 주력했다. 2011년 김정일 사망과 아덴만 여명작전 당시 청와대 정보분석비서관으로 안정적으로 정책을 수행했다.
유현국 씨 자기소개서 중 일부

최 씨가 유 씨의 이력서를 받아본 시점은 올해 3월 14일이다. 당시는 최 씨가 주도해 설립한 K스포츠재단이 2대 이사장 후보를 물색하던 때였다. 최 씨가 K스포츠재단 이사장 후보로 유 씨와 접촉한 것이 아닌가 하는 의문이 제기되는 대목. 유 씨 지인의 설명도 이런 추정을 뒷받침한다.

유현국 씨 친구의 아들이 다니는 회사에 이력서를 보냈다고 들었다. 될 지, 안 될지 모르지만 일단 보내라고 했다는 것이다. 이력서를 받은 곳은 무슨 스포츠재단이었던 걸로 알고 있다.유현국 씨 지인

2016122301_02

뉴스타파는 취재 과정에서 석연치 않은 점도 발견했다. 유 씨가 최 씨 측에 이력서를 전달하기 전인 올해 1월, 국방 관련 연구원을 설립한 사실이 확인된 것이다. 유 씨가 설립한 연구원은 서울 중구 순화동에 위치한 미래안보산업전략연구원이었다. 그런데 공교롭게도 이 연구원은 최 씨가 개입했다는 의혹이 지속적으로 제기됐던 방위 산업 분야를 전문적으로 연구, 컨설팅 하는 국방부 산하 사단법인이었다. 게다가 유 씨가 최 씨 측에 보낸 자기소개서에는 “미래지향적이고 창의적인 인재로, 국가안보분야 업무에 활용 가치가 크다”는 내용의 인물평이 들어 있다. 최 씨가 국방 관련 인사나 방산 관련 사업을 염두에 두고 유 씨의 이력서를 받은 게 아닌가 하는 의심이 제기될 수 있는 대목이다.

뉴스타파는 유 씨를 직접 찾아가 최 씨 측에 이력서를 보낸 이유 등을 물었다. 그러나 유 씨는 “최순실 씨를 전혀 모르며, 내 이력서가 최 씨 측에 전달된 사실도 몰랐다”고 주장했다.

나는 MB맨이다. 최순실 씨를 전혀 알지 못한다. 내 이력서가 왜 그 쪽에 전달됐는지도 모른다. 지인에게 전달한 이력서가 어떤 경로를 통해 전달된 것으로 추정된다. 연구원 외에 국방 관련 자문활동을 할 생각으로 여러 곳에 이력서를 보낸 적이 있다. 유현국 미래안보산업전략연구원 이사장

유 씨가 연구원을 설립한 올해 1월은 비선실세 최순실 씨가 미르와 K스포츠 재단을 만들고, 더블루케이, 비덱 등 개인 회사를 통해 이권 개입을 시도하던 시기다. 박근혜 대통령과 공모해 큰 그림을 그려가던 때였다. 정보 분야에서 오랫동안 활동한 유 씨의 이력서를 최 씨가 왜 받았는지 궁금증이 커지는 이유다. 국방전문가인 김종대 정의당 의원은 최 씨가 국방, 방위 사업 등에 개입했을 가능성을 보여주는 중요한 단서라고 평가했다.

박근혜 정부 초기부터 비선실세의 국방 관련 개입 의혹은 제기돼 왔다. 특히 군 인사 관련 의혹이 많았다. 김기춘 전 청와대 비서실장, 정호성 전 비서관 등 문고리 권력이 의혹의 중심에 있었다. 사실관계를 확인할 필요가 있다. 김종대 정의당 의원


취재 : 한상진
영상 : 김남범
편집 : 윤석민
CG : 정동우

금, 2016/12/23- 19:46
432
0

6개 시민단체, 국가정보원의 ‘사이버 보안’ 권한 강화한

「국가 사이버안보 기본법」 제정(안) 반대 의견서 제출 

 

 

민주사회를 위한 변호사모임, 민주주의법학연구회, 인권운동사랑방, 진보네트워크센터, 참여연대, 천주교인권위원회는 오늘(10/10) 지난 9월 1일 국가정보원(이하 국정원)이 입법예고 한 「국가 사이버안보 기본법」 제정(안)에 대한 반대 의견서를 국정원에 제출했다. 

 

이들 단체는 「국가 사이버안보 기본법」은 기존에 의원입법으로 발의되었던 사이버테러방지 관련 법안이 정부입법으로 재추진 된 것으로 기존 사이버테러방지법과 마찬가지로, ‘안보’를 명분으로 ‘사이버 보안’에 관한 국정원의 권한을 민간으로 확대하는 것이라고 밝혔다. 이들은 국정원의 권한을 국가 안보를 넘어 민간 영역의 일상적인 사이버보안까지 확장하는 것은 국정원의 기본 직무 범위를 벗어날 뿐만 아니라 민간에 대한 국가 감시의 우려를 초래할 수 있다고 지적했다. 또한 사이버보안 위협은 천재지변, 인재, 정보유출 등 다양한 요인에 의해 발생할 수 있으나 사이버공격에 대한 보안만을 언급하고 있어 기본법이라고 하기에는 개념도 협소하고, 타 법령과의 관계도 모호하다고 지적했다

 

입법예고 된 「국가 사이버안보 기본법」 제정(안)은 국정원이 국가사이버안보 실무위원회를 공동 운영하고 사이버안보 기본계획을 수립, 시행하도록 함으로써 컨트롤타워로서 핵심적인 역할을 하고, ‘국가안보를 위협하는 사이버공격’에 대한 사고조사까지 진행할 수 있다. 이들 단체는 비밀정보기관인 국정원이 침해사고 조사를 명분으로 공공기관 및 민간업체의 정보통신망에 접근 할 수 있다며, 국정원에 대한 사법부나 입법부의 감독 체제가 효과적으로 작동하지 않는 현실에서 국정원에 민간 영역을 포괄하는 사이버 보안에 대한 실질적 권한을 부여하는 것은 국정원의 사이버 사찰 의혹을 부추길 것이라고 지적했다.

 

또한 이들 단체는 대통령 훈령에 불과한 ‘국가사이버안전관리규정’에 따라 국정원이 현재 공공 영역의 정보통신망에 대한 사이버 보안을 책임지고 있는 것도 문제라고 지적하고, 사이버보안와 관련한 국정원의 기존 권한도 다른 기관으로 이양해야 한다고 주장했다. 이들은 공공이든 민간이든 각 기관/업체가 자신이 관리하고 있는 정보통신망에 대한 사이버보안을 책임지되, 국가정보통신망의 사이버보안에 대한 조율과 지원이 필요하다면, 비밀정보기관이 아니라 투명하게 감독을 받을 수 있는 별도의 정부부처에서 담당하는 것이 적절하다고 밝혔다.

 

이들은 「국가 사이버안보 기본법」 제정 반대 의견을 국회 정보위원회 소속 의원들에게도 전달 할 예정이다.

 
 

▣ 별첨자료

 

국가 사이버안보 기본법 제정(안)에 대한 의견서

 

1. 국내 사이버 보안 체제의 문제점 


(1) 국내 사이버 보안 체제  


현재 국내에는 민간 영역의 사이버 보안을 규율하는 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’, 국가기반시설의 사이버 보안을 위한 ‘정보통신기반보호법’, 공공 영역의 사이버 보안을 규율하는 ‘국가사이버안전관리규정’에 따라 사이버 보안을 위한 대응 체제가 갖추어져 있음. 

 

 

관할 영역

관할 부처

정보통신망법

민간 정보통신망 일반

미래창조과학부

정보통신기반보호법

민간 기반시설

미래창조과학부

공공 기반시설

국가정보원

국가사이버안전관리규정

공공 정보통신망

국가정보원

 

 

(2) 국내 사이버 보안의 가장 큰 문제점 - 국가정보원  


국가정보원은 ‘국가사이버안전관리규정’에 근거하여, 국가 및 공공기관망에 대한 관리 권한과 함께, ‘국가사이버안전센터’를 통해 ‘민․관․군 사이버위협 합동대응팀’을 이끌고 있음.  또한, 정보보호시스템에 대한 인증(IT보안인증사무국), 암호 인증 등의 업무를 수행하면서, 국내 보안 업계에도 막강한 영향력을 행사하고 있음. 한편, ‘정보통신기반보호법’에서도 국가정보원에 주요정보통신기반시설 지정권고, 보호대책 이행여부 확인, 보호계획의 수립, 침해사고 등의 지원 권한을 부여하고 있음. 
 
이는 사이버보안(Cyber Security)의 특성에 대한 이해 없이 국가 안보(National Security) 관점으로 접근한 것에 기인함. 사이버 공간은 그 특성 상 국경의 구분이나 민간/공공의 경계가 모호한 공간이며, 주요 정보통신망 인프라는 주로 민간에 의해 운용되고 있음. 국가 안보에 영향을 미치는 사이버 위협이 있을 수 있으나, 대다수 사이버 위협은 그 규모나 목적의 측면에서 국가 안보와는 무관함. 또한 사이버 보안에는 정보통신망의 안정성과 무결성의 유지뿐만 아니라, 개인 기기의 데이터와 개인정보의 보호 역시 포함됨. 암호 역시 과거의 군사적 의미에서 벗어나 이미 온라인 상의 이용자 보호를 위해서도 필수적인 수단이 되고 있음. 
 
사이버 보안의 이러한 특성을 고려할 때 비밀정보기관인 국가정보원이 사이버보안와 관련된 광범한 권한을 갖는 것은 적절하지 않음
이는 국가정보원법 제3조에서 규정하고 있는 국정원의 기본 직무 범위를 벗어난 것임. 
국정원에 대한 사법부나 입법부의 감독 체제가 효과적으로 작동하지 않는 현실에서, 국정원에 민간 영역을 포괄하는 사이버 보안에 대한 실질적 권한을 부여하는 것은 국정원의 사이버 사찰 의혹을 부추길 뿐임.
 
주요 선진국들은 정부 주도의 사이버 보안 정책보다는 민, 관 협력적인 거버넌스 모델을 추구하고 있음. 비밀정보기관인 국가정보원이 사이버 보안 거버넌스에서 중추적인 역할을 할 경우,  원활한 민, 관 협력 거버너스가 이루어질 수 있을지 의문임. 국가정보원도 인정했다시피, 국가정보원은 2012년부터 이탈리아 업체인 해킹팀이 개발한 해킹 도구인 RCS를 이용해온 바 있음. 그 목적이 무엇이든 간에 RCS는 악성코드를 이용하여 기기의 보안을 해제하거나 소프트웨어의 취약점을 이용하는 방식으로, 이용자의 정보 인권뿐만 아니라 사이버 보안에 해를 끼치는 도구임. 이를 운용했던 국정원이 사이버 보안을 위한 핵심적인 역할을 담당한다는 것은 어불성설임.
 
어떠한 국가도 비밀정보기관이 국가 사이버 보안의 컨트롤타워를 담당하도록 하고 있지 않음. 예를 들어, 미국의 경우 백악관 하에 사이버 보안국(Cybersecurity Directorate)과 사이버보안조정관(Cybersecurity Coordinator)을 두어 컨트롤타워 역할을 하고 있고, 국방부, 국무부, 국토안보부, 법무부, 상무부 등 각 부처가 관련 업무를 수행하고 있음. 예컨대, 국방과 관련된 사이버보안 이슈의 경우는 국방부가, 사이버 범죄에 관련 있다면 법무부(및 FBI)가 관장하며, 상무부의 국립표준기술원(NIST)에서 보안기술 표준과 관련한 업무를 맡고 있음. 
현행 국가 사이버보안 체제는 마치 CIA 혹은 NSA가 미국 사이버안보 정책의 실무 총괄 역할을 하는 것이나 마찬가지임.

 

 
2. 국가 사이버안보 기본법(안)의 문제점 

 
(1) 법 제정의 필요성 없음


법 제정 필요성으로 “북한의 사이버 공격이 크게 증가하고 있으나”, “공공.민간 부문이 제각각 분리, 독립적으로 대응하고 있어 광범위한 사이버공격 위협에 효율적인 대처가 불가”하다고 함. 
 
그러나 지금까지 정부는 수차례 사이버 안보 종합대책을 세웠으며, 그에 따라 효율적인 대처를 해 왔다고 자랑한 바 있음. 기존 정부 발표와 달리, 민관을 포함한 사이버 보안 체제에 문제가 있었다면, 지금까지 법률 미비로 발생한 문제가 무엇이었는지에 대한 구체적인 분석이 필요함. 

 

2014.11.17 미래창조과학부 보도자료 '「국가 사이버안보 종합대책」으로 사이버 안심국가 초석 다져'

 

우선,「국가 사이버안보 종합대책」을 통해 범국가 차원의 사이버 위기 대응을 위한 대응 체계를 정립하였다.

 

○ 이를 위해 청와대를 컨트롤타워로 민(미래부).관(국정원).군(국방부) 등 분야별 책임기관 체제를 확립하여, 관계기관 간 사이버위협 정보 공유를 강화하고, 사이버공격 발생시 유기적인 협력이 가능한 확고한 대응체계를 구축하였다.

 

○ 특히,「사이버위협 정보분석ᆞ공유시스템*(C-TAS)」을 본격 가동(‘14.8월) 하여, 주요 통신사 및 포털, 백신업체, 보안업체 등과 사이버위협 정보의 공유ᆞ연계를 강화하고, 사이버 위협정보 분석시간을 단축 (6시간→30분)하는 등 대응 시스템을 고도화 하였다.

 

 

“민간 부문은 사이버공격 예방 및 대응을 위한 법률 미흡으로 사이버공격 징후를 실시간 탐지, 차단하거나 신속한 사고 대응에 한계”가 있다고 하나, 이는 사실이 아님. ‘정보통신망 이용촉진 및 정보보호에 관한 법률’, ‘’정보통신기반보호법’ 등 다수의 법률에서 이미 민간 영역의 사이버 보안을 규율하고 있음. 
 
기존 법률을 통해 이미 수행되고 있음에도 불구하고, 법률안에서 중복 규정한 부분도 있음. 예를 들어, 법률안 제18조 연구개발은 이미 국가보안기술연구소를 통해 국정원이 하고 있으며, ‘정보보호산업의 진흥에 관한 법률’에 따라 미래창조과학부도 수행하고 있음. 제19조 산업육성, 제20조 인력양성과 관련해서는, 이미 같은 목적으로 2015년에 ‘정보보호산업의 진흥에 관한 법률’을 제정한 바 있음. 제21조 국제협력도 굳이 동 법안이 없더라도 이미 여러 법률에 규정되어 있고, 해당 정부 부처에서 이미 하고 있는 내용임.
 
민간 부문의 보안과 관련하여 오히려 경직되고 중복적인 규제 문제가 제기되고, 기존 법제의 개념 정의조차 통일되어 있지 않은 상황에서, 또 하나의 새로운 법률을 제정하는 것은 오히려 중복으로 인한 비효율과 혼란을 가중시킬 것임. 기존 법적 체제에 대한 종합적인 검토와 평가에 기반하여, 기존 법률의 재개정을 포함하여 국내 사이버 보안을 위한 체계적인 법제 정비가 필요함. 

 

 

(2) 사이버 ‘안보’를 명분으로 국정원의 ‘사이버 보안’ 권한 강화
 

‘추진 경과’에 나타나 있듯이, 이 법률안은 기존에 발의되었던 사이버테러 방지 관련 법률안이 재추진된 것임. 기존 사이버테러방지법과 마찬가지로, 이 법률안도 ‘안보’를 명분으로 ‘사이버 보안’에 관한 국정원의 권한을 민간으로 확대하려는 것임. 그러나 ‘사이버 보안’은 ‘국가 안보’보다 훨씬 넓은 개념이며, 그 특성도 다름. 
 
실제로  ‘사이버공격’의 개념에서부터, 2장 국가 사이버안보 수행체계와 3장 국가 사이버안보 활동 등 사이버보안 일반에 대한 대응 체계와 활동을 포괄하고 있음. 이는 법률안에서 사이버보안 컨트롤타워의 실질적 역할을 맡고 있는 국가정보원의 권한을 국가 안보를 넘어 민간 영역의 일상적인 사이버보안까지 확장하는 것으로, 국가정보원의 기본 직무 범위를 벗어날 뿐만 아니라 민간에 대한 국가 감시의 우려를 초래할 수 있음. 
 
반면, 법률안은 사이버보안에 대한 기본법이라고 하기에는 개념도 협소하고, 타 법령과의 관계도 모호함. 사이버보안에 대한 위협은 비단 사이버공격에 의해서만 발생하는 것은 아니며, 지진 등 천재지변, 화재 등 인재, 내부자에 의한 중요 정보의 유출 등 다양한 요인에 의해서 발생할 수 있으나, 법률안은 사이버공격으로 인한 보안만을 언급하고 있음. 또한, 사이버보안은 ‘국가의 안전과 이익’ 뿐만 아니라 이용자(국민)의 기기와 정보의 보안을 포괄하는 개념이지만, 이 법률안에서는 제외되어 있음. 
 
해외 입법사례로 들고 있는 미국의 <사이버안보법> (이는 <사이버안보법>이 아니라, ‘사이버보안정보공유법안’임. Cybersecurity Information Sharing Act of 2015), 일본의 <사이버시큐리티기본법>, 독일의 <IT-보안법> 역시 ‘사이버테러 방지 관련 법률’이 아니라 각 국의 ‘사이버보안’ 일반과 관련된 법률로서, 이번 법률안과는 별로 관계가 없음. 
 


(3) 국정원의 민간 사찰과 감시 확대


법률안에서 국가정보원은 사이버보안과 관련한 컨트롤타워로서 핵심적인 역할을 맡고 있음. 
 

법안에서 국가정보원의 역할

 

- 지원기관에 사실상 국정원 영향 하에 있는 국가보안기술연구소 포함 (제2조 7호)

- 국가사이버안보 실무위원회 공동 운영 (제5조 3항)

- 사이버안보 기본계획 수립․시행 권한 (제7조 1항)

- 사이버안보 실태 평가 권한 (제8조)

- 국가 차원의 일원화된 신고 및 조사 체계 운영 (제12조 1항)

- ‘국가 안보를 위협하는 사이버 공격’의 신고 접수 (제12조 2항)

- ‘국가안보를 위협하는 사이버공격’에 대한 사고조사 (제12조 4항)

- 사이버위기대책본부의 구성 관여 (제15조 2항)

 

국가사이버안보위원회 위원장은 국가안보실장이 맡는다고 하지만, 법률안은 국정원이 국가사이버안보실무위원회를 공동 운영하고 사이버안보 기본계획을 수립, 시행하도록 함으로써 컨트롤타워로서의 실질적인 역할을 하도록 하고 있음. 비밀정보기관이 한 국가의 사이버보안 컨트롤타워 역할을 하는 것은 적절하지 않으며, 국제적인 흐름에도 부합하지 않음
 
국가사이버안보위원회는 책임기관 및 지원기관에게 사이버 보안 관련하여 ‘필요한 자료’ 제출을 요청할 권한이 있으며, 실무위원회를 맡고 있는 국가정보원은 이 자료에 접근 가능할 것임. 국가정보원은 공공기관들(구체적인 대상은 시행령에 위임)에 대한 실태 평가를 할 수 있어, 시행령이 어떻게 제정되느냐에 따라 행정기관뿐만 아니라, 법원, 국회, 헌법재판소, 선관위 등의 사이버 보안 관련 정보와 시설에 접근할 수 있음. 비밀정보기관인 국가정보원이 국회, 법원 등의 사이버보안을 관할하는 것은 헌법기관의 독립성을 침해할 우려가 있음
 
국가정보원은 공공기관 및 민간업체의 사이버 침해 사고 신고를 접수 받고 사고조사를 통해 개입할 수 있음. ‘국가 안보를 위협하는 사이버 공격’으로 제한한다고 하지만, ‘국가 안보를 위협하는 사이버 공격’의 정의를 보면, 주요 책임기관의 정보통신망에 대한 일상적인 침해 사고에도 자의적으로 개입할 수 있는 여지를 열어놓고 있음. 

 

제2조(정의)

3. “국가안보를 위협하는 사이버공격”이란 다음 각 목에 해당하는 행위를 말한다.

가. 대한민국의 통치권이 사실상 미치지 아니하는 한반도 내의 집단이 자행하는 사이버공격

나. 전자정부와 국가기반시설 등 국가적으로 중요한 사이버공간을 교란, 마비, 파괴하는 사이버공격

다. 국가 기밀이나 핵심 산업기술 등 국가적으로 중요한 정보를 절취, 훼손하는 사이버 공격

 

제2조(정의) 3호 (가)의 경우 북한을 지칭하는 것인데, 사고 조사를 통해 공격자를 밝히기 전까지 특정한 사이버 침해사고가 북한의 공격임을 어떻게 알 수 있는지 의문임. 또한, (나)와 (다)의 경우에는 책임기관으로 지정되어 있는 국가 및 공공기관, 주요 정보통신기반사업자 (나 항) 그리고 국가 핵심기술을 보유한 기업체나 연구기관, 방위산업체 및 전문연구기관 (다 항)등의 정보통신망에 대한 사이버 공격이 모두 ‘국가 안보를 위협하는 사이버 공격’으로 자의적으로 규정될 수 있어서, 사실상 이 법률안이 책임기관으로 규정하고 있는 공공기관 및 민간업체의 정보통신망에 침해사고 조사를 명분으로 접근할 수 있음
 
침해사고 조사는 일종의 수사와 유사한 과정으로 볼 수 있는데, 비밀정보기관인 국정원이 침해사고 조사를 명분으로 책임기관의 정보통신망에 관여할 수 있다면 기관이나 민간업체의 민감한 정보에 접근할 가능성이 있으며, 이를 통한 기관과 업체에 대한 감시나 통제를 하게 될 우려가 있음
 
19대 국회에 발의되었던 사이버테러 관련 법안과 달리, 법률안은 포털 등 인터넷서비스 사업자들을 명시적으로 포함하고 있지는 않지만, 국가사이버안보위원회가 의결을 통해 ‘책임기관’을 지정할 수 있도록 하고 있어, 포털, 언론 등으로 법률안의 규율 대상이 확대될 가능성이 존재함
 
법률안은 사고가 발생할 경우 상급 책임기관 혹은 국가정보원에 신고하도록 하고, 상급 책임기관 혹은 국가정보원이 사고 조사를 하도록 하고 있음. 그러나 크고 작은 수준의 사이버 보안 사고는 무수히 발생함을 고려할 때, 이와 같이 일률적으로 규정하는 것은 침해에 대한 대응이나 사고 조사의 효율성도 저해할 우려가 있으며, 책임 소재도 모호해질 수 있음. 
 
국가사이버안전관리규정은 국가정보원이 ‘국가사이버안전센터'를 운영하도록 하고 있으며, 국가사이버안전센터는 국가사이버안전정책수립, 사이버위협 관련 정보의 수집ㆍ분석ㆍ전파, 국가정보통신망의 안전성 확인 등의 역할을 수행하도록 하고 있음. 또한, 국가사이버안전센터에 ‘민ㆍ관ㆍ군 합동대응반’을 설치할 수 있도록 하고 있음. 한편, 19대 국회에 발의되었던 사이버테러 관련 법안(예를 들어, 서상기 의원 발의 ‘국가 사이버테러 방지 등에 관한 법률안(2016. 2. 22.))은 국가사이버안전센터를 법률로 규정하고 그 권한을 민간으로 확대하며, 민ㆍ관ㆍ군 합동대응팀 설치, 운영을 규정하고 있음. 그러나 법률안에서는 국가사이버안전센터 및 민ㆍ관ㆍ군합동대응팀 설치에 대한 규정이 없는데, 테러방지법에서 시행령을 통해 테러정보통합센터, 대테러합동조사팀, 지역 테러대책협의회, 공항·항만 테러대책협의회 등 각종 테러관련 전담조직을 구성하고 또 관계기관들을 주도하도록 한 것과 마찬가지로, 국가 사이버안보 기본법 역시 시행령을 통해 국가정보원에 사이버 보안에 대한 막강한 권한을 부여할 것이 우려됨. 

 

 

3. 20대 국회에 제안하는 국내 사이버 보안 체제 개선 방안


(1) 사이버 보안을 위한 원칙 확립  


유엔 및 유럽연합 등 세계 각 국은 사이버 보안을 위한 원칙으로 개방적인 인터넷의 보존, 프라이버시와 인권 존중, 공공과 민간의 협력 등을 강조하고 있음. 국내 사이버 보안 체제도 이와 같은 원칙에 기반하여 수립될 필요가 있음. 
 
비밀정보기관인 국정원이 사이버 보안과 관련한 컨트롤 타워의 역할을 수행할 경우, 인권 보호를 위한 사회적 감독이 이루어지기 힘들며, 민간과의 원활한 협력도 불가능함. 

 


(2) 국정원의 사이버 보안 권한 이양과 국정원 개혁 


 국가정보원이 사이버보안 업무를 맡는 것에 대한 근본적인 우려는 국정원에 대한 불신에 기반하고 있음. 이는 단지 과거 국정원의 민간인 사찰과 정치 개입의 역사 때문이 아니라, 여전히 국정원에 대한 사회적인 (사법부 및 입법부의) 감독체제가 부재하기 때문임. RCS 사태와 관련해서도, 국정원이 RCS를 사용해왔음을 인정했음에도 불구하고, 실제 어떠한 목적으로 어떻게 사용해왔는지 국회가 검증하는데 실패함으로써 이러한 감독 체제가 부재하다는 것을 보여주었음. 따라서 국가정보원의 구조개혁과 사회적 감독체제를 마련하는 것이 국정원이 신뢰를 회복할 수 있는 방도임.  
 
대통령 훈령에 불과한 ‘국가사이버안전관리규정’에 따라 국가정보원이 공공 영역의 정보통신망에 대한 사이버 보안을 책임지고 있는 것은 큰 문제임. 국가 정보통신망의 사이버보안에 대한 책임, 정보보호시스템에 대한 인증, 암호 인증 등 사이버보안와 관련한 기존 국정원의 권한도 다른 기관으로 이양되어야 함. 공공이든 민간이든 각 기관/업체가 자신이 관리하고 있는 정보통신망에 대한 사이버보안을 책임지되, 국가정보통신망의 사이버보안에 대한 조율과 지원이 필요하다면, 비밀정보기관이 아니라 투명하게 감독을 받을 수 있는 별도의 정부부처에서 담당하는 것이 적절함


 

(3) 국내 사이버보안 관련 법제에 대한 종합적인 평가  


국가 차원의 사이버보안과 관련한 기본법 제정을 논의하기 이전에, 기존 사이버보안 체제에 대한 종합적인 평가에 기반하여, 사이버 보안을 위한 기본 원칙과 국가적 기본 체계에 대한 사회적 합의가 먼저 도출되어야 하며, ‘사이버보안’ 관련 개념부터 기존 법률들도 일관성 있게 개편할 필요가 있음. 

 

서로 다른 법률에서 개념 정의의 혼란

 

정보통신기반보호법은 ‘전자적 침해행위’를 “정보통신기반시설을 대상으로 해킹, 컴퓨터바이러스, 논리·메일폭탄, 서비스거부 또는 고출력 전자기파 등에 의하여 정보통신기반시설을 공격하는 행위”로 규정하고 있으나, 국가사이버안전규정 및 법률안은 ‘사이버공격’이라고 하고 있음. 정보통신망법은 ‘전자적 침해행위'나 ‘사이버공격'에 대한 정의규정 없이, 전자적 침해행위로 발생한 사태를 ‘침해사고’로 정의하고 있음.

 

국가사이버안전관리규정은 '사이버안전'을 "사이버공격으로부터 국가정보통신망을 보호함으로써 국가정보통신망과 정보의 기밀성·무결성·가용성 등 안전성을 유지하는 상태"로 정의하고 있으나, 법률안은 '사이버안보'라는 용어를 사용하고 있고, "사이버공격과 사이버공격으로 인한 사이버위기로부터 사이버공간을 보호함으로써 국가의 안전과 이익을 수호하는 활동"으로 규정하고 있음.

 

사이버 보안은 네트워크 및 정보의 보안, 사이버 범죄, 국가 안보, 개인의 보안과 인권 등의 이슈와 상호 중첩되어 있으며, 따라서 사이버 보안과 관련된 국가적 기본 체계는 기존에 이를 담당했던 제반 정부 부처 및 민간과의 협력과 조정을 어떻게 할 것인지에 대한 정비가 필요함.

 

월, 2016/10/10- 13:40
273
0

국정원 전횡, 인권침해 비판 무시한 정부

20대 국회에서 테러방지법 폐기 운동 나설 것


어제(5/24) 테러방지법 시행령(안)이 국무회의를 통과했다. 입법예고된 테러방지법 시행령(안)과 대테러센터 직제(안)에 대해 시민사회는 물론 정치권과 국가인권위원회마저 많은 우려와 반대의견을 제시했으나, 이를 무시하고 정부는 기존 입장을 그대로 유지했다. 우리는 오만하고 독선적인 정부의 태도를 비판하지 않을 수 없다. 

 

지난 3월 제정된 테러방지법은 국정원이 자의적으로 ‘테러위험인물’을 지정하고, 테러위험인물에 대한 금융·통신정보는 물론 민간정보를 포함한 개인정보 및 위치정보를 수집하고, 테러위험인물을 조사하고 추적할 수 있도록 해 국정원의 권한남용과 인권침해에 대한 비판이 제기되었다. 그런 만큼 정부는 시행령을 통해서라도 이를 해소하려고 노력해야 함이 마땅하다. 그러나 시행령은 모법의 범위를 넘어서 국정원의 권한을 더욱 확대했다. 테러방지법 상 핵심 실무조직이라 할 수 있는 대테러센터를 국정원이 장악할 수 있도록 했다. 또한 헌법상의 포괄위임 원칙을 위배하여 시행령에서 대테러센터를 지원하고, 테러대응 활동을 수행할 무려 10개의 전담조직을 신설하도록 하고 이 중 테러정보통합센터, 대테러합동조사팀, 지역 및 항공․항만테러대책협의회 등 4개 조직을 국정원이 주도 할 수 있도록 했다. 외부에 활동이 공개되지 않은 정보수집기관인 국정원에게 정부기관은 물론 지역행정조직까지 컨트롤 할 수 있는 권한을 부여하면서 이를 통제할 수 있는 장치는 끝내 마련하지 않았다.

 

또한 테러대책본부장의 요청만으로 사실상 군부대에 해당하는 군 대테러특공대를 민간시설에 투입하는 것은 위헌으로 헌법 제77조와 계업법 등 관련 법률에 준하는 엄격한 통제 장치를 마련해야 한다는 인권위의 권고를 비롯해 각층의 요구도 전혀 수용하지 않았다. 이는 군부대는 자국민을 상대로 발동할 수 없으며, 만약 군부대를 민간시설에 투입할 경우 입법부 등의 견제를 받도록 한 헌법 가치를 정면으로 위반한 것이다. 다만 정부는 인권보호관의 민원처리방법과 절차가 없다는 비판만을 수용해 시행령에 민원처리 기간을 2개월 내로 규정하였지만 자료제출요구권 등을 보장하지 않은 채 민원처리 기한 등을 규정하였다고 인권보호관의 실효성이 확보될 수는 없다. 

 

국정원은 그간 조직, 예산, 활동이 공개되지 않은 비밀조직이라는 권한을 이용해 국내정치개입은 물론 사찰 등 전횡을 일삼아 왔다. 이러한 상황에서 아무런 통제 장치 없이 국정원의 권한을 강화한 테레방지법과 시행령은 국정원에게 무소불위 권한을 부여하며, 그 피해는 고스란히 국민들에게 돌아갈 것이다. 우리 단체들은 이후 ‘테러방지법’의 오남용을 감시하고, 20대 국회에서 테러방지법을 폐기하기 위해 노력할 것이다. 또한 국정원의 예산 및 활동 등에 관한 국회 통제장치를 마련하기 위해 노력할 것이다. 

 

 

민주사회를위한변호사모임, 민주주의법학연구회, 인권운동공간 ‘활’, 인권운동사랑방,

진보네트워크센터, 참여연대


 

수, 2016/05/25- 11:05
236
0

대법관들, 의혹 부인이 아니라 대국민 사과부터 하라

법관 사찰로 무너진 사법부 신뢰, 명확한 실체 규명과 책임자 처벌로 신뢰 회복해야  

 

법관에 대한 광범위한 사찰이 이뤄졌다는 사법부 추가조사위원회 조사 발표에 법관은 물론 시민들은 경악을 넘어 참담함을 이루 감출 수 없는 상황이다. 그런 와중에 대법원장을 제외한 대법관 13명 전원은 어제, ‘추가조사위원회의 조사 결과에 대하여’라는 입장문을 발표했다. 그러나 추가조사위 발표 후 첫 법원의 입장인 대법관들의 입장문에는 원세훈 전 국정원장 재판과 관련하여 제기된 의혹을 부인하는 내용만 있을 뿐, 법관 사찰 등 사법 농단 사태에 대해 책임 통감이나 일말의 사과조차 찾을 수 없었다. 사법부 신뢰의 근간이 무너진 상황에 대법관들이 국민 앞에 나서 말하고 싶었던 것이 단지 그것뿐인지 눈과 귀를 의심하지 않을 수 없었다. 법관들의 수장 격인 대법관들에게 시민이 기대하는 것은 의혹 부인이 아니라 사법 농단 사태에 대한 대국민 사과이다. 

 

법관 블랙리스트, 법관 사찰 등 사법 농단에 대한 의혹이 제기된지 1년이나 흘렀다. 그러나 법원이 실시한 두 번의 조사로는 여전히 그 실체가 불투명하고, 문건에 담긴 대응방안 등이 실제로 실행되었는지 확인할 수 없다. 이러한 상황에서 대법관들이 제기된 의혹을 부인한다 한들 의혹과 의구심은 사라지지 않는다. 사법부의 신뢰를 회복하고 근간을 바로세우는 길은 명확한 실체를 밝히고 관련자들이 처벌받고 책임을 지는 것임을 김명수 대법원장을 비롯한 법관들이 명심하길 촉구한다. 

 
 
수, 2018/01/24- 16:28
281
0

동료 직원을 보내며

국정원은 7월 18일 참담하게도 동료 직원 한사람을 잃었습니다. 누구보다 업무에 헌신적이고 충성스럽고 유능한 직원이었습니다. 국정원은 왜 그 직원이 그런 극단적인 선택을 했는지 묻고 또 묻고 있습니다. 그러나 그럴 필요가 전혀 없는데 왜 그랬는지 아직도 답을 얻지 못하고 있습니다.
그는 2012년도 문제의 해킹 프로그램 구입을 실무판단하고 주도한 사이버 전문 기술직원이었습니다. 그는 유서에서 “업무에 대한 열정으로 그리고 직원의 의무로 일했습니다. 지나친 업무에 대한 욕심이 오늘의 사태를 일으킨 듯 합니다”라고 썼습니다. 오늘의 사태란 국정원의 민간사찰을 기정사실화하고 있는 정치적 논란을 지칭하는 것으로 보입니다.
이 직원은 본인이 실무자로서 도입한 프로그램이 민간인 사찰용으로 사용되었다는 정치권과 일부 언론의 무차별적 매도에 분노하고 있었습니다. 유서에 나와 있는 대로 열심히 최선을 다해 일해 왔는데 이런 상황이 벌어진 데 대해 자기가 잘못해서 국정원에 누가 되지 않았나 하고 노심초사 했었던 것으로 주변 동료들이 말하고 있습니다.
사이버 작전은 극도의 보안이 요구되는 매우 민감한 작업입니다. 안보 목적으로 수행한다 하더라도 이것이 노출되면 외교 문제로도 비화될 수 있습니다. 그래서 국가안보를 지키는 데 있어서 꼭 필요한 대상으로만 조심스럽게 사용하고 있습니다.
일부 정치인들은 이런 내용을 모두 공개하라고 주장하고 있습니다. 이는 근거없는 의혹을 입증하기 위해 국정원이 더 이상 정보기관이기를 포기하라는 요구와 같습니다. 국가안보에 어떤 해악이 미치는지에 대한 고려는 없습니다. 국정원은 이미 우리 국민에 대한 사찰이 없었음을 분명히 했고 정보위원님들의 현장 방문을 수용했습니다. 이미 합의한 절차에 따라 조용히 확인하면 될 일이었습니다. 국정원 직원도 민간인 사찰의 엄중함을 야당의원들 이상으로 절감하고 있으며, 새로운 국정원法으로 내부 통제를 강화하고 있습니다.
“국정원의 위상이 중요하다고 판단하여 혹시나 대테러, 대북 공작활동에 오해를 일으킨 지원했던 자료를 삭제했습니다. 저의 부족한 판단이 저지른 실수였습니다”
이 유서 대목에서 국정원 직원 일동은 고인의 국정원에 대한 깊은 애정을 감지하고 애통해 하고 있습니다. 국정원의 공작내용이 노출될 것을 걱정했던 것으로 보입니다. 그래서 자의대로 이를 삭제하고 그 책임을 자기가 안고 가겠다고 극단적인 선택을 한 것으로 보입니다. 국정원은 현재 그가 무엇을 삭제했는지 복구 작업 중에 있습니다.
그 직원의 극단적인 선택은 그럴 필요가 전혀 없는 상황에서 발생해 참으로 애석하고 안타깝기 그지 없습니다. 순수하고 유능한 사이버 기술자였던 그가 졸지에 우리 국민을 사찰한 감시자로 내몰린 상황을 심정적으로 받아들이기 어려웠던 것으로 보입니다. 또 이로 인해 국정원이 보호해야 할 기밀이 훼손되고 노출될 수 밖에 없는 현실을 자기 희생으로 막아보고자 했던 것으로 보입니다.
이탈리아 해킹팀社로부터 같은 프로그램을 35개국 97개 기관이 구입했습니다. 이들 기관들은 모두 ‘노코멘트’ 한마디로 대응하고 이런 대응이 아무런 논란 없이 받아들여졌습니다. 자국의 정보기관을 나쁜 기관으로 매도하기 위해 매일 근거없는 의혹을 경쟁적으로 쏟아내는 나라는 우리 밖에 없습니다. 드러난 사실은 댓글사건이 있었던 해인 2012년 국정원이 이를 구입했다는 사실 밖에 없고 나머지는 모두 그럴 것이라는 추측성 의혹 뿐입니다.
그런데도 10일 넘게 백해무익한 논란이 지속되면서 국정원은 불가피하게 해명에 나서야 했고, 그 과정에서 정보역량이 크게 훼손되었습니다. 급기야 젊고 유능하고 책임감이 강한 한 사람의 소중한 국정원 직원이 극단적 선택을 한 불행한 사태에까지 이르게 되었습니다.
이 직원은 유서에서 “정말 내국인에 대한, 선거에 대한 사찰은 전혀 없었다”고 분명히 밝혔습니다. 고인의 죽음으로 증언한 이 유서 내용은 글자 그대로 받아들여야 합니다.
그럼에도 불구하고 그의 죽음을 정치적 공세를 이어가는 소재로 삼는 개탄스런 현상이 지속되고 있습니다. 북한의 위협에 직면하고 있는 엄혹한 현실을 도외시하고 외교적 부작용이 발생해도, 국정원이 약화되어도 상관없다는 위험하고 무책임한 발상이 이어지고 있는 것입니다. 그가 자신을 희생함으로써 지키고자 했던 가치를, 국가안보의 가치를 더 이상 욕되게 해서는 안될 것이며, 결과에 대해 책임 또한 따라야 할 것입니다.
국정원은 정보위원들의 방문시 필요한 기록을 공개함으로써 국정원이 민간인 사찰을 하지 않았음을 명백히 할 것입니다.
국정원을 보호하기 위해 ‘무명으로 헌신’한 직원의 명복을 빕니다. 全국정원 직원은 동료를 떠나보낸 참담한 심정을 승화시켜 나라를 지키는 본연의 업무에 더욱 진력할 것입니다.
- 국정원 직원 일동

월, 2015/07/20- 11:28
917
0
디플로마트, 한국 테러방지법 통과로 “후퇴하는 한국 민주주의” 보도 – 박근혜 정부 반민주주의 행태 조명 – 4월 총선, 한국 국민들 민주주의 역행 선택 달려 “박근혜 정부 집권 3년 간 한국이 어렵게 얻고 누려온 민주주의적 성과들이 체계적으로 역행하기 시작했다”고 디플로마트가 한국문제 전문가인 샌디에고 주립대학교 제프리 패티그(Geoffrey Fattig) 연구원의 글을 보도했다. 기고문은 현상황을 4월 총선에서 야당들이 결집할수 있는 ...
화, 2016/03/15- 10:43
209
0

'카톡 탈출' 아니라 투표해야 국정원 바뀐다

[우리는 희망에 투표한다 1] 무소불위 국정원 개혁, 테러방지법 폐지부터

16.03.09 17:26l최종 업데이트 16.03.09 17:26l 글: 장유식(pspd1994)

[참여연대-오마이뉴스 공동기획] 금수저와 흙수저로 대변되는 불평등과 양극화, 총체적 경제위기. 군사적 충돌마저 걱정해야 하는 한반도. 국민의 기본권을 위협하는 테러방지법. '참여연대'와 <오마이뉴스>는 20대 총선에서 민생과 평화, 민주주의와 인권보장을 위한 공약을 촉구하기 위해 정책 제안을 연재합니다. [편집자말]
IE001932140_STD.jpg
▲  [20대 총선 정책제안] 우리는 희망에 투표한다
ⓒ 고정미


2016년 3월, 소위 '테러방지법'이 통과되었다. 한마디로 테러를 빙자한 '국민사찰법'이다. 이제 국가정보원은 금융거래정보, 민감정보를 포함한 개인정보, 위치정보, 통신비밀에 더욱 쉽게 접근할 수 있게 되었고, 무슨 의미인지도 모호한 '추적권'도 갖게 되었다. 시민들은 언제든지 '테러위험인물'이 될 수 있고, 국정원은 '빅브라더'가 되고 말았다.  

국정원은 테러방지법 없이도 이미 비대한 권한을 갖고 있다. 세계적으로 유례가 없는 비정상적인 정보기관이다. 수사권도 갖고 있고, 국내정보도 수집할 수 있으며, 예산과 직무에 대한 국회의 통제도 거의 받지 않고 있다. 

급선무는 입법 권력 교체
 

IE001930149_STD.jpg
▲ 테러방지법 국회 본회의 통과 지난 2일 국회 본회의에서 더불어민주당 의원들이 퇴장한 가운데 주호영 의원 외 156인이 발의한 테러방지법이 재석 157인 중 찬성 156인, 반대 1인으로 가결됐다. 본회의장 전광판에 찬반 의원들이 표시되고 있다.
ⓒ 남소연  


먼저, 국정원은 수사권을 내려놓아야 한다. 비밀정보기관이 수사권을 갖게 되면 필연적으로 비밀경찰이 되고 만다. 밀행적(密行的)으로 취득한 정보를 수사에 활용하게 되면 통제는 불가능해지고 인권은 침해될 수밖에 없다. 

나치의 게슈타포(나치 독일 시대의 비밀 정치 경찰)가 대표적인 예이다. 그동안 국정원이 수없이 간첩조작사건을 주도한 것도 따지고 보면 수사권을 갖고 있기 때문이다. 당연하게도 미국의 CIA, 영국의 MI-6, 독일의 BND, 이스라엘의 모사드 등 주요 국가의 정보기관은 수사권을 보유하고 있지 않다. 수사권의 폐지(분리)는 국정원 '탈권력화'의 필수전제이다. 

다음으로, 국정원은 국내정보의 수집권한을 포기해야 한다. 미국의 경우 해외정보는 CIA, 국내정보는 FBI로 양분되어 있다. 영국, 프랑스, 독일, 이스라엘, 일본, 심지어 소련 해체 후 러시아도 해외정보와 국내정보는 다른 기관에서 담당한다. 정보의 분산과 견제가 '정보의 실패'를 막을 수 있다고 보기 때문이다. 대한민국의 국정원만이 '정보의 집중'을 고집하고 있으며, 결국 해외정보와 국내정보를 모두 다루고 있는 국정원은 불법적인 정치개입의 유혹에서 자유로울 수가 없다. 

예산과 직무에 대한 국회의 통제도 강화되어야 한다. 국정원의 예산은 '국가기밀'이라는 이유로 예산 편성 단계에서부터 결산에 이르기까지 각종 특례로 싸여 있다. 특례를 폐지해야 한다. 

직무에 대한 국회의 통제도 강화돼야 한다. 미국의 경우 이란 콘트라게이트 등의 경험을 통해 '국가정보기관의 장은 정보관련 문제에 대해 국회에 완전하게 그 내용을 통보해야 한다'는 원칙이 확립되어 있다. 독일의 경우도 의회가 'Need to know'(필지사항) 정보에 대해서는 제한 없는 보고가 이루어지고 있다. 국정원은 대통령만을 위한 기관이 아니고, 국가와 국민을 위한 기관이기 때문이다.

2년여 전, 국정원의 대선개입이 드러나고, 서울시공무원 간첩조작사건이 불거졌을 때만 해도 국회는 특위까지 만들어서 국정원 개혁을 추진하는 듯했다. 그러나 결과는 '셀프개혁'이었다. 집권세력, 특히 대통령의 의지 없이는 국정원개혁은 공염불이 되고 만다는 것을 증명된 것이다. 

단계적인 접근이 필요할 것이다. 다가오는 4·13 총선을 통해 입법권력의 교체를 이루는 것이 급선무이다. 입법권력의 교체만으로도 테러방지법의 우선적 폐지와 국회의 통제강화를 이룰 수 있다. 

다음으로 2017년 대선이다. 국정원을 정상적인 정보기관으로 재탄생시키고자 하는 강한 의지를 가진 대통령이 나와야 한다. 국정원을 '활용'하려는 유혹과 국정원의 '저항', 그리고 분단된 대한민국의 이른바 '안보 신화'를 이겨낼 그런 대통령 말이다.

참여연대가 제안하는 정책과제는 크게 3대 분야 52개로 서민 생존권과 경제민주화를 위한 정책과제, 한반도 평화와 미래를 위한 정책과제, 민주주의와 인권을 위한 정책과제로 구성되어 있습니다. 해당 정책제안은 참여연대 홈페이지에서 보실 수 있습니다. 

 

저작권자(c) 오마이뉴스(시민기자), 무단 전재 및 재배포 금지

 

덧붙이는 글 | 글쓴이는 변호사이자 참여연대 행정감시센터 소장입니다.

수, 2016/03/09- 09:23
341
0

국가정보원이 전교조 탄압에 앞장서고 있는 보수단체들을 직간접적으로 지원해온 사실이 새롭게 드러났다. 최근 뉴스타파가 원세훈 전 국정원장의 대선 개입 사건을 수사한 검찰의 수사 자료를 입수해 살펴본 결과, 국정원이 전교조 퇴출을 내걸고 활동하고 있는 ‘반국가교육척결국민연합’의 책자 인쇄를 지원해준 정황이 확인됐다.

2013년 검찰이 국정원 심리전단 직원의 이메일을 압수수색한 수사 자료에는 국정원 직원이 반국가교육척결국민연합 이 모 공동대표에게 다음과 같은 내용의 이메일을 보낸 내용이 나온다.

2016030303_01

이 직원은 인쇄는 가능하지만, 배포비를 부담하기는 어렵다고 덧붙인다.

2016030303_02

전교조 퇴출을 목표로 2008년 보수단체 인사들이 모여 만든 반국가교육척결국민연합은 2011년 전교조와 진보 교육감을 비방하는 내용의 책자를 대량으로 유포했다. 국정원 직원과 이메일을 주고받은 이 단체의 공동대표 이 모 씨는 뉴스타파 취재진과 만나 국정원 직원에게 인쇄를 요청한 바 없다”고 해명했다.

이 대표는 “당시에 전교조 관련 책을 많이 만들었는데 독지가들이 주로 만들어줬다”며 “OOO(국정원 직원)이라는 사람이 그런 분인지는 모르겠는데 그 이름은 잘 모르겠다”고 말했다.

그런데 국정원 직원이 이메일을 주고받은 사람 중에는 또 다른 전교조 반대 단체 관계자가 있다. 국정원 직원이 전교조 반대 카페를 운영하는 김 모 씨에게 보낸 이메일에는 보수성향 학부모 단체 대표와 학생인권조례에 관한 1인 시위 등을 논의했다는 내용이 나온다. 그러면서 카페 운영자 김 모 씨에게 학부모 단체 대표를 도와 달라고 요청하기도 한다. 이는 국정원 직원이 반전교조 성향의 보수단체 대표와 구체적인 활동 내용까지 상의했다는 정황을 확인할 수 있는 대목이다. 취재진은 이 학부모 단체의 대표 김 모 씨의 입장을 듣기 위해 여러 차례 통화를 시도했지만, 연락이 닿지 않았다.

2016030303_03

2016030303_04

이 단체가 동화면세점 앞에서 1인 시위를 한다는 내용은 한 보수매체에 기사로 실리기도 했는데 국정원 직원은 이 매체의 기자와도 이메일을 주고받았다. 국정원 직원이 기자에게 참고하라는 내용과 함께 ‘북한에 대한 식량 지원은 과연 필요한가’란 제목의 문서를 첨부해 보낸 것이다. 이는 기사 작성과 관련해 국정원과 이 매체 사이에 협조가 이뤄지고 있음을 보여준다. 취재진은 이 매체의 주소로 찾아가 보고 여러 차례 통화도 시도했지만, 전화도 받지 않았고 간판이 없는 오피스텔 사무실은 굳게 닫혀 있었다.

국정원은 이 같은 국정원 직원의 이메일에 대한 뉴스타파의 질문에 “검찰 수사 자료와 관련해 압수수색을 당한 사람이 국정원 직원인지 여부를 확인해 줄 수 없으며, 보수단체에 인쇄비 등을 지원해준 바도 없다”고 밝혔다. 그러나 해당 직원의 이름은 원세훈 전 국정원장의 대선 개입 사건 관련 국정원 심리전단 직원 명단에서도 확인할 수 있었다.

이번에 확인된 검찰의 수사 자료는 국정원이 보수단체, 보수매체 등과 손잡고 전교조 무력화 등 국내 정치 문제에 깊숙이 개입했다는 정황을 보여준다. 실제 원세훈 전 원장은 2011년 2월 18일 부서장 회의에서 민주노총과 전교조를 “종북 좌파”라고 칭하면서 “민노당 가입 교사들에 대한 징계를 확실하게 할 수 있도록 협조하라”, “(국정원) 지부장들이 교육감이라든가, 좌파교육감 같으면 부교육감을 상대해서…전교조 자체가 불법적인 노조로 해서 우리가 정리를 좀 해야 한다” 등의 발언을 하기도 했다.

국정원이 그동안 대선 개입, 전교조 죽이기 같은 공작을 벌여온 상황에서 국정원의 권한을 대폭 강화하는 테러방지법까지 통과돼 무소불위의 권력을 쥐게 된 국정원에 대한 우려가 커지고 있다.


취재 : 조현미
촬영 : 최형석 김기철 김수영
편집 : 박서영

목, 2016/03/03- 20:07
300
0

‘국민보호와 공공안전을 위한 테러방지법’, 약칭 테러방지법이다. 과연 이름처럼 국민 보호와 공공 안전을 위한 법으로 기능할 수 있을까? 아니면 국민 감시와 정권 안위를 위한 악법으로 활용될까? 악마는 디테일에 숨어있다. 테러방지법의 문제가 되는 조항들을 하나씩 살펴보자.

1.테러방지법 2조 3항

“테러위험인물”은 테러단체의 조직원이거나…테러예비,음모,선전,선동을 하였거나 하였다고 의심할 상당한 이유가 있는 자를 말한다.

테러를 예비하고, 음모하고, 선전, 선동하거나 이를 의심할 상당한 이유가 있는 자는 테러 위험인물로 규정한다는 말이다. 의심할 상당한 이유가 있는지 없는지는 국정원을 중심으로 하는 정부 당국자가 결정하게 된다. 규정이 모호하다. ‘음모’, ‘의심’, ‘상당한 이유’라는 문구에는 행위의 구체성이 보이지 않는다. 야당과 시민사회는 이 조항을 두고 ‘죄형 법정주의’에 어긋날 뿐만 아니라 “정부 비판을 틀어막는 데 자의적으로 악용될 것”이라고 우려하고 있다.

2.테러방지법 9조 3항

국가정보원장은 테러위험인물에 대한 개인정보(개인정보보호법상의 민감정보를 포함한다)와 위치정보를…요구할 수 있다.

국정원의 광범위한 정보 수집 권한도 문제다. 그동안 국정원은 개인정보보호법에 따라 정당·기부 단체 가입 여부와 DNA와 같은 개인 정보는 수집하지 못했다. 모두 민감한 정보로 규정돼 보호됐기 때문이다. 그러나 국정원은 이 조항에 따라 개인의 민감한 정보(노조가입, 정당가입, 기부단체가입, 건강정보 등 병원진료기록등)까지 수집할 수 있게 됐고, 계좌 추적을 통한 금융 정보와 위치 정보 수집도 가능케 됐다. 테러위험인물로 지목되면 사실상 그 사람의 거의 모든 사생활이 국정원에 의해 수집될 수 있다는 말이다. 게다가 9조 4항에는 테러위험인물의 추적 및 조사 권한까지 명시돼 있다. 여기서 추적이란 개념은 테러위험인물에 대한 미행과 사찰도 포함된다는 뜻이다. 또 국정원은 이 법에 따라 위험인물과 접촉한 친구, 가족들까지도 조사 가능하다.

악마는 각론에?…대통령 뜻대로, 대통령령

더 큰 논란의 불씨는 테러방지법 곳곳에 숨어 있다. 테러방지법에는 ‘대통령령으로 정한다’는 문구가 열 차례나 언급된다. 대통령령으로 정할 수 있는 것은 ▲대테러센터의 조직·정원·운영 ▲인권보호관의 자격·임기·운영 ▲테러관계기관의 전담 조직 구성 등이다. 사실상 대테러 기관을 대통령 뜻대로 구성해, 움직일 수 있다는 뜻이 된다. 대통령령은 국회 동의 없이, 국무회의를 통과하면 효력을 가진다.

지금도 진행 중인 세월호 특별조사위원회도 대통령령에 의해 정원과 조직 구성 등이 이뤄졌다. 이 시행령에 따라 세월호 특조위에 정부 관료가 대거 파견됐고, 특조위 활동이 지지부진한 이유가 됐다. 세월호 참사 유가족들의 주된 요구도 특별법의 시행령을 폐지하라는 것이었다.

조영선 민주사회를 위한 변호사 모임(민변) 사무총장은 “세월호 특별법도 실질적인 내용에 있어서는 대통령 시행령이 특별법을 잡아먹는 결과가 돼버렸다”고 지적하면서 “테러방지법도 대통령령에 의해서 실질적인 권한들을 과장하거나 축소할 수 있다”고 말했다.

테러방지법의 국회 통과 이후에도 논란은 계속될 것으로 보인다. 민변은 3일 ‘태어나지 말았어야 할 괴물, 테러방지법에 고하다’는 제목의 성명을 발표했다. 민변은 성명에서 “정권에 대한 비판자를 테러 위험인물로 지목할 우려가 있다”며 “대규모 집회 및 온라인상에서의 정권 비판도 크게 위축될 가능성이 높다”며 헌법소원을 제기한다고 밝혔다.


취재 :강민수
촬영 :김수영
편집: 정지성

목, 2016/03/03- 20:08
257
0

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0

– 최근 2달 총 24번 접속, 국내 실전용 해킹은 2회 추정

뉴스타파가 이탈리아 해킹팀 서버의 최근 2달간 접속 기록을 분석한 결과 국정원은 해킹팀 프로그램을 통해 모두 24건의 해킹을 시도했으며 이 가운데 해외 통신망에서 이뤄진 해킹은 15건, 국내 통신망에서 이뤄진 해킹은 2건으로 분석됐다. 또 나머지는 국내에서 테스트용으로 이뤄진 해킹이었던 것으로 나타났다.

유출된 해킹팀 자료에 들어있던 접속 기록은 해킹 목표물이 감염서버로 유인돼 접속하면서 남긴 기록이다. 여기엔 지난 5월과 6월에 이뤄진 전세계 해킹팀 고객의 해킹 시도 기록이 남아 있다.

이 접속 기록에는 감염서버에 접속한 일시와 해킹 목표가 된 단말기의 정보, 아이피 주소, 감염이 이뤄진 웹페이지 주소, 스파이웨어 설치 성공 여부 등이 포함돼 있다.

뉴스타파 취재진은 접속 기록에 포함된 이같은 정보들과 해킹팀이 국정원에 제공한 해킹용 웹페이지 주소와 첨부파일이 일치하는 지 여부를 비교해 국정원이 시도한 해킹 기록 24건을 찾아냈다.

어디를 해킹했나?

전체 24건 가운데 해외에서, 즉 해외통신망을 이용해 이뤄진 해킹이 총 15건으로 가장 많았다. 지역별로는 중국과 유럽, 동남아, 아프리카 등으로 폭넓게 이뤄졌다. 그러나 실제 해킹용 스파이웨어를 설치하는데 성공한 경우는 3건에 불과했고 12건은 실패한 것으로 나타났다.

해외에서 이뤄진 해킹 시도는 모두 국정원이 실전용이라고 해킹팀에 밝힌 것들이었다.

국내 통신망을 이용한 경우는 모두 9건이었는데 이 가운데 6건은 국정원이 테스트용이라고 밝힌 것이었고 실제로 아이피 주소(223.62.169.10, 223.62.169.56)도 겹치는 것이 많았다. 테더링으로 SK텔레콤 이동통신망에 접속해 개통하지 않은 다양한 단말기를 가지고 해킹 시험을 했기 때문에 아이피 주소가 서로 일치했던 것으로 보인다. (테더링: 휴대폰을 무선모뎀으로 활용해 인터넷에 접속하는 방식)

또 아이피 주소 223.62.169.56을 사용했던 갤럭시노트2(SKT모델) 단말기의 경우 국정원은 실전용이라고 밝혔지만 위의 테스트용 아이피주소와 겹치는 것으로 미뤄 역시 테스트용으로 분류했다.

이에 따라 국정원이 국내에서 실전용으로 실제 해킹에 사용한 것으로 보이는 접속 기록은 2건으로 추려졌다.

아이피주소 223.62.169.2 223.62.212.18
단말기 갤럭시노트2 SKT 갤럭시노트2(해외용)
해킹 일시 2015.6.4 2015.6.17
설정 언어/국가 ko-kr en-ph
할당대역 SKT SKT
미끼 URL http://www.cdc.gov/coronavirus/
mers/faq.html
http://www.5zuo2.com

▲ 아이피 주소 앞 두자리인 223.62.*.*는 SK텔레콤이 국내에서 LTE 대역으로 사용하는 아이피 대역이다.

하나는 국정원이 실전용이라고 밝히면서 메르스 정보 사이트를 이용해 해킹을 요청했던 것으로 브라우저 설정이 한국어로 되어 있다. 또 하나는 영어로 설정된 단말기로 역시 실전용으로 국정원이 요청한 것이다.

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

▲ 미국 질병통제센터 CDC의 메르스 관련 페이지를 미끼 URL로 해킹 요청한 국정원 관리자의 이메일

물론 국정원이 실전용이라고 해킹팀에 요청했던 갤럭시노트2의 경우 아이피 주소의 앞 세자리(223.62.169.*)가 다른 테스트용(223.62.169.*)과 같은 것으로 볼 때 실제로는 실전용이 아닐 수도 있다. 그러나 다른 테스트용과는 다르게 매우 구체적인 사이트를 명시한 점으로 미뤄 충분히 국내 이동통신가입자를 상대로한 해킹이 아니냐는 의혹을 가질 수 있다

또 두번째 사례의 경우도 아이피 주소와 미끼 URL이 테스트용과 다른 것을 감안할 때 국내에 입국한 해외 교포나 외국인을 상대로 해킹을 시도한 것이 아니냐는 의심이 가는 대목이다.

다른 해킹 사례는 확인이 안되나?

뉴스타파는 앞서 공개한 자료 <국정원이 해킹팀에 보낸 ‘감염 요청 메일’ 분석 결과> 에서 내국인을 상대로 사용된 것으로 추정되는 미끼 URL과 첨부파일이 모두 43개에 이른다고 보도했다. 이 가운데 2013년에 미국의 안수명 박사를 목표로 한 것으로 보이는 해킹 요청 외에도 지난 3월말과 4월 중순 사이에 한국인을 목표로 했을 것으로 의심되는 사례가 집중돼 있다.

내국인을 상대로 하지 않았다면 미끼 URL로 한글로 된 맛집 소개나 축제 관련 블로그를 사용했을 리가 없기 때문이다.

하지만 이런 미끼 URL을 이용한 해킹 시도가 누구를 대상으로 어디에서 이뤄졌는지 현재로선 확인할 방법이 없다. 해킹팀의 서버에는 접속 기록이 지난 5월과 6월치만 보관돼 있기 때문이다.

또 이동통신사를 대상으로 접속기록을 확인한다고 해도 이동통신사는 인터넷 접속 로그기록을 3개월만 보관하도록 돼 있기 때문에 위에서 언급한 2015년 5월 이전의 의심사례를 확인하는 것은 힘들다.

뉴스타파가 분석한 해킹팀 서버의 해킹 기록은 국정원의 해명대로 해외에서 주로 해킹이 이뤄졌으며 국내에서 테스트용으로 사용한 경우도 있다는 것을 보여주지만 자국민에 대한 해킹의혹을 완전히 해소시켜주는 것은 아니다.

더구나 해킹팀 유출 자료로 분석할 수 있는 접속기록은 최근 2달치에 불과한 반면 국정원이 해킹프로그램을 운용한 기간은 지난 2012년 1월부터 지금까지 3년 6개월에 이른다.

국정원은 지금까지 대테러, 대북 공작을 위해서 해외에서 해킹프로그램을 사용하거나 테스트용으로만 사용했을 뿐 자국민을 대상으로는 사용한 적이 없다고 해명하고 있다.

또 국회 정보위원들이 국정원을 방문하게 되면 그동안의 해킹프로그램 사용기록을 모두 공개하겠다는 입장이다. 과연 해킹팀과 거래를 시작한 2012년부터 현재까지 기록을 투명하게 모두 공개할지 주목된다.

이번에 분석한 접속 기록 관련 자료는 뉴스타파 <국정원과 해킹팀> 데이터 페이지 에서 볼 수 있다.

월, 2015/07/20- 20:35
545
0

 

위기에 처한 국정원 해킹사찰 의혹 검증

 

국정원은 객관적이고 충분한 검증을 거부하지 말아야해
국정원에 대한 외부감독체계 개선 필요성 다시 드러난 것


국정원의 해킹사찰 의혹 사건에 대한 국회차원의 조사와 검증이 위기에 처했다. 청문회와 국정조사는 고사하고, 내일(6일)로 예정된 국정원-전문가 기술간담회도 무산될 예정이다. 이렇게 된 것은 두 가지 때문이다. 하나는 아무런 근거자료도 없이 국정원의 말을 무조건 믿고 이번 의혹은 아무런 근거없다고 결론내려버린 집권여당인 새누리당때문이고, 다른 하나는 자료제출을 요구해도 기밀이라며 거부하고 있는 국정원때문이다. 
무엇을 근거로 이번 국정원의 해킹사찰 사건이 불법적 요소가 전혀 없는 것이고, 특히 우리 국민에 대해 해킹프로그램을 사용한 바 없다고 새누리당이 믿는지 되묻지 않을 수 없다. 국정원의 설명이라면 무조건 다 믿어야 한다고 생각하는 것이 아니라면 객관적인 검증을 거쳐야 하는 것 아닌가?
객관적이고 충분한 검증에 응하지 않고 있는 국정원의 태도는 더 나쁘다. 불법의 징후가 발견되었다면, 객관적인 자료를 통해 사실을 밝히고 의구심을 해소해야 한다. 정보기관 활동의 특성상 조사된 내용의 일반공개의 범위와 구체성은 사안에 따라 제한될 수 있을지라도, 국회나 독립적인 수사기관에 의한 객관적이고 충분한 검증과 조사 자체를 제한해서는 안 된다.
공안기구감시네트워크 소속 우리 5개 단체들(참여연대, 민주사회를 위한 변호사모임, 진보네트워크센터, 천주교인권위원회, 한국진보연대)은 국정원이 국민을 상대로 어떤 불법행위도 안했는지를 비롯해 이번 해킹사찰프로그램 사용과 관련한 여러 의혹을 제대로 규명해야 한다고 본다. 근거자료를 제시하지 않고 ‘우리 말을 믿으라’는 식으로 넘어가서는, 국가안보를 위해 존재한다는 국가정보기관에 대한 국민적 신뢰는 계속 침식당할 것이다. 이는 국정원의 발전을 위해서도 바람직하지 않다.

 

 

한편 이번 사건은 국정원의 행동을 독립적이고 객관적인 입장에서 감독하고 조사할 수 있는 권한을 행사할 수 있는 곳이 없다는 것을 다시 드러냈다.
사이버심리전단 규모를 점점 확대시키고 정치 및 선거 불법개입 행위까지 하고 있는지도 국정원 바깥에서는 수년동안 아무도 몰랐다. 해킹프로그램을 구매하고 있었는지도 국정원 내부자말고는 아무도 몰랐다. 일반에게 공표될 내용은 아니라고 하더라도 국정원의 상황을 국정원말고는 아무도 모르는, 즉 국정원이 외부감독과 통제 사각지대에 있었기 때문에 빚어진 일들이다. 
게다가 불법의 징후가 드러났음에도 객관적이고 독립적인 조사는 벽에 부딪혔고 지금도 그렇다. 대선개입 사건 때에도 국정원 직원의 체포를 국정원장에게 사전 통지하지 않았다고 검찰이 다시 풀어주어야했고, 국정원에 대한 압수수색도 국정원이 협조하지 않았기 때문에 제한적인 범위에 그쳤다.
국정원의 불법정치 및 18대 대선개입 사건이 드러났을 때 국정원에 대한 외부감독체계 강화를 이루어야 했다. 그 때 실패했기에 지금도 국정원이 입을 다물고 자료를 안 내놓겠다고 하면 속수무책일 수 밖에 없다. 이번 불법해킹사찰 의혹사건이 진상규명에만 머물지 않고 국정원에 대한 독립적이고 객관적인 외부감독체계 마련의 계기가 되어야 한다.

수, 2015/08/05- 10:56
411
0