주요 콘텐츠로 건너뛰기

[성명] 박근혜 대통령은 사이버테러방지법 통과 압박을 중단하라

지역

[성명] 박근혜 대통령은 사이버테러방지법 통과 압박을 중단하라

익명 (미확인) | 화, 2016/03/08- 16:51

사이버사찰 권한까지 국정원에게 주겠다는 박근혜 대통령

박근혜 대통령은 사이버테러방지법 통과 압박을 중단하라

 


테러방지법 제정을 관철시킨 박근혜 대통령이 이번엔 사이버테러방지법을 제정을 압박하고 나섰다. 지난 7일 박근혜 대통령이 청와대 수석비서관 회의에서 사이버테러방지법 통과를 국회에 주문하고 나서자 국정원은 그에 부응하듯 오늘 “4차 핵실험 이후 북한이 국가기반시설 인터넷망·스마트폰 등에 대한 해킹 공격을 통해 우리의 사이버 공간을 위협하고 있다”며 국가사이버안전 대책회의를 개최했고, 새누리당 원유철 대표는 오늘 국회의장에게 사이버테러방지법 직권상정을 건의하겠다고 밝혔다.

 

북한 테러 위협을 명분으로 국민에 대한 국정원의 감시와 사찰을 가능케 하는 테러방지법 제정을 불도저식으로 밀어붙이더니, 이제는 사이버사찰 권한까지 국정원에게 주겠다는 것이다. 우리 사회의 민주주의와 국민의 인권이 북한발 국가비상사태 앞에 늘 유보된다는 것이야말로 국가비상사태가 아닌지 되묻지 않을 수 없다. 박근혜 대통령과 국정원, 정부여당은 더 이상 구체적 근거도 없는 북한 위협을 명분으로 국민의 인권을 침해하는 법 제정 압박을 중단해야 할 것이다. 

 

1975년 박정희 대통령이 긴급조치 제9호를 선포할 때 내세웠던 이유는 남침이 가능하다고 북한이 오판할 염려가 급격히 증대하여 이런 난국을 극복하기 위해서라는 것이었다. 이렇게 생긴 긴급조치 9호로 수많은 사람들이 영장도 없이 구속되고 억울하게 옥살이를 했다. 그러나 2013년 헌법재판소는 긴급조치에 대해 위헌결정을 하면서 "북한의 남침 가능성 증대라는 것이 실은 우리 사회가 오랜 기간 겪어 왔고 앞으로도 통일이 될 때까지 혹은 적어도 한반도의 평화체제가 확립될 때까지 끊임없이 대면해야 할 일상적이고 해결하기 어려운 과제 중 하나였을 뿐”이라고 지적한 바 있다. 이처럼 일상적으로 존재하고 있는 북한의 위협을 명분으로 국민의 기본권을 침해할 수 있는 테러방지법과 사이버테러방지법 제정을 추진하는 것은 과거 긴급조치와 다를 바가 없다. 

 

사이버사찰 권한까지 국정원에게 주겠다는 박근혜 대통령

 

박근혜 대통령은 사이버테러방지법 국회통과를 주문하며“사이버 위협을 조기에 식별하고 조치할 수 있는 정부와 민간의 정보공유 체계 구축이 무엇보다 중요한데 이것을 뒷받침할 법률적 근거가 없는 상태”라고 주장했다. 그러나 우리나라의 민간사이버 안전은 다른 나라보다 강한 법제도와 규제에 부족함이 없다. 더욱이 국정원은 ‘국가사이버안전관리규정’에 따라 국가차원의 사이버안전관리 업무를 담당하고, 미래창조과학부-방송통신위원회 등에서는 민간의 사이버안전을 관리 감독해왔다.  
 
사이버테러방지법으로 가장 달라질 점은 ‘민간기관’들이 앞으로 국정원의 직접 지휘를 받게 된다는 사실이다. 이들 민간 책임기관에는 통신사, 포털, 쇼핑몰 등 ‘주요정보통신서비스제공자’가 포함된다. 합리적인 이유 없이 민간 인터넷의 사이버안전 관리 권한이 모두 국정원으로 넘어가는 것이다. 그럴만한 타당성이 있는지 국민들은 충분히 설명을 듣지 못했다. 

 

더욱이 계류 중인 사이버테러방지법은 ‘사이버테러’를‘해킹’ ‘바이러스’를 모두 포함하는 개념으로 정의하고 있어, 인터넷에 바이러스가 퍼지거나 사소한 해킹사고만 일어나도 국정원이 ‘조사’할 수 있도록 하고 있으며(서상기안 제6조 제2항 제3호), 더욱이 사이버테러 사고가 일어나지 않아도 국정원은 "사이버테러 관련 정보의 수집․분석․전파"(서상기안 제6조 제2항 제2호)하겠다며 인터넷을 상시적으로 감시할 수 있도록 하고 있다. 

 

국정원은 지금도 국가보안법 수사를 위해 패킷감청기법으로 인터넷회선을 감청하고 있는데 이 법이 제정되면 일일이 영장을 받을 필요도 없어진다는 것이다. 민간 인터넷망, 소프트웨어의 ‘취약점’ 또한 국정원에 모두 공유하여야 하고 공유하지 않으면 형사처벌한다는 사실 또한 많은 국민들이 가장 크게 걱정하는 대목이다. 지난 이탈리아 해킹 사건 당시 국정원이 카카오톡 취약점을 몰라 카카오톡 해킹을 못했다면 앞으로는 보고된 취약점을 활용해 언제든지 마음만 막으면 해킹이 가능할 수 있다. 이처럼 사이버테러방지법은 인터넷을 장악하고, 상시적으로 사이버사찰이 가능케 하는 막강한 권한을 국정원에게 부여하는 것이다. 

 

청와대를 엄호하며 직권상정을 압박하고 있는 여당의 태도에 대해서도 지적하지 않을 수 없다. 새누리당의 전신인 한나라당 역시 과거정부 시절 정보기관의 도감청 우려를 제기하며 긴급감청 폐지 등 제도 개선을 추진한 바 있다. 2003년 당시 한나라당은‘국정원 폐지, 해외정보처 신설’을 당론으로 채택하여 국정원의 정보활동을 통제·감독·처벌을 강화하는 법안도 여러 개 발의했다. 2012년 대선개입 사건 이후 박근혜 대통령은 국정원에 ‘스스로 개혁할 것’을 주문했지만, 구조적 개혁은 전혀 이뤄지지 않았다. 테러방지법과 사이버테러방지법은 이 모든 문제의 반복이며 정보기관 권한남용에 대한 모든 우려는 타당하다. 당리당략에 따라 국민의 통신비밀 문제에 대한 입장을 바꿀 수 없는 이유이다.

 

또한 테러방지법에 대한 불신과 우려가 채 가시지도 않은 상태에서 박근혜 대통령이 사이버테러방지법 제정을 압박하는 이유에 대해서도 묻지 않을 수 없다. 우리는 2012년 대통령 선거에서 국정원이 불법적으로 선거에 개입한 사실을 기억하고 있다. 총선을 앞두고 박근혜 대통령이 정권유지를 위해 국정원 권한 강화에 나선 것 아니냐는 불신을 걷어 내기 위해서라도 박근혜 대통령은 사이버테러방지법 제정에 대한 압박을 중단해야 한다. 그리고 수많은 시민들이 온오프라인에서 제기하고 있는 여러 우려점에 대해 대해서 진지하게 답해야 하며, 수없이 제기된 국정원에 대한 권한 남용을 통제할 수 있는 대책부터 내놓아야 할 것이다.

 


민주주의법학연구회, 인권운동공간 ‘활’,
인권운동사랑방, 진보네트워크센터, 참여연대

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

지난해 7월 국정원 등 각국의 정보기관에 해킹프로그램, RCS를 대량 판매한 것으로 드러나 전세계를 떠들썩하게 만들었던 이탈리아 해킹팀이 최근 활동을 재개했음을 보여주는 악성프로그램이 발견됐다.

미국의 보안업체 센티넬원(Sentinelone)의 페드로 빌라사 연구원은 최근 입수한 악성프로그램 샘플을 분석한 결과 이탈리아 해킹팀이 사용하던 RCS, 즉 리모트 컨트롤 시스템과 같은 소스코드를 사용하고 있는 것으로 확인됐다고 자신의 블로그에 밝혔다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

▲ 악성프로그램 소스코드 분석화면. 이탈리아 해킹팀과 같은 소스코드를 사용했다.

또 이 악성프로그램에 심어진 암호화 코드의 작성 날짜가 2015년 10월 16일로 돼 있는 것으로 미루어 볼 때 해킹팀이 지난 7월 사태 이후 다시 활동을 시작했을 가능성이 크다고 지적했다.

이 악성프로그램은 감염된 컴퓨터에 다른 프로그램이 설치되도록 도와주는 것으로, 이번에 발견된 샘플은 애플의 운영체제를 사용하는 컴퓨터를 대상으로 하고 있으며 감염될 경우 해킹팀의 RCS가 설치되도록 유도하는 것으로 드러났다.

또 소스코드에서는 악성프로그램에 명령을 보내는 서버의 아이피주소도 발견됐는데 아이피 검색 결과 할당대역은 영국으로 돼 있지만 이미 차단돼 있는 것으로 나타났다.

빌라사 연구원은 이번에 발견된 악성프로그램은 해킹팀의 내부 소스코드가 유출됐을 때 확인했던 마지막 버전인 2015년 3월 버전과 같은 형식을 띄고 있지만 백신프로그램에 검출이 어렵도록 약간의 업그레이드가 이루어져 있다면서 ‘새로운 코드로 다시 돌아오겠다’고 선언했던 이탈리아 해킹팀이 그동안 큰 발전을 이루지는 못한 것 같다는 설명도 덧붙였다.

이와 관련해 보안업체 사이낵의 연구원 패트릭 워들은 이번 악성프로그램이 예전에 사용했던 형식을 사용하고는 있지만 소스코드의 분석을 어렵게 하기 위해 애플의 암호화 구조를 사용하는 등 몇가지 발전된 기술이 사용됐다는 분석도 내놓았다.

이번에 발견된 악성프로그램은 두 가지 형태로 지난 2월 4일 구글이 운영하는 바이러스 검색사이트인 ‘바이러스토탈’에 처음 올라왔으며 당시에는 어떤 백신프로그램에도 검출이 되지 않았으나 지금(3월1일 현재)은 55개 백신프로그램 가운데 안랩의 V3 등 19개가 이를 감지할 수 있는 것으로 나타났다.

▲ 바이러스포탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

▲ 바이러스토탈 화면. 19개 백신프로그램에 검출되는 것으로 나타난다.

이탈리아 해킹팀은 지난해 7월 400 기가바이트 분량의 내부자료와 소스코드가 해킹으로 유출된 후에도 변함없이 사업을 진행하겠다는 입장을 밝혔다.

이와 관련해 국정원 대변인은 “지난해 7월 해킹팀의 RCS를 국정원이 도입해 사용하고 있다는 사실이 밝혀져 논란이 일었을 당시에 국정원은 RCS의 사용을 중단하겠다”고 밝힌 입장에서 변화가 없다면서도 현재도 중단 상태인지 여부에 대해선 일일이 확인해주기 어렵다고 말했다.

목, 2016/03/03- 13:26
465
0
빌 마크잭, 국정원의 실제 타겟 아이피 주소와 감염 시간 폭로 – 18개의 실제 타겟 중 3개만 감염 성공 (한국 2, 러시아 1) – 감염된 컴퓨터의 스파이웨어 원격으로 업그레이드 및 삭제 가능 출처: 한국일보 뉴스프로는 지난 28일 해킹팀을 연구해 온 캐나다의 ‘시티즌 랩’ 연구원 빌 마크잭과의 인터뷰 기사를 내보낸 바 있다. 마크잭은 인터뷰에서 지난 5월 혹은 ...
목, 2015/07/30- 10:17
464
0

헌법재판소 사찰 정당한 직무라고 우기는 국정원 

국회, 국정원이 수집한 정보 정당한 정보인지 반드시 확인해야
국정원의 국내정보 수집 기능 폐지해야 

 

오늘(3/7) 열린 국회 정보위원회 전체회의에서 이병호 국가정보원(이하 국정원)장은 국내정보 수집 담당 부서에 헌법재판소, 법원, 검찰 등을 담당하는 조직이 있고 일반적으로 통상적인 정보활동을 한다고 밝혔다. 국가안보와 아무런 관련이 없는 이들 기관에 대한 정보수집이 마치 합법적인 듯 말하는 국정원의 태도는 후안무치이다. 과연 헌법기관과 사법부에 대한 정보수집이 왜 필요한지 국정원은 밝혀야 할 것이다. 또한 법률에 규정한 직무범위에서 합법적으로 이루어진 것이라면 수집한 내용도 국회에 공개해야 할 것이다.

 

국정원법 3조는 국정원의 국내정보 수집은 대공과 대테러, 대간첩 같은 분야로 제한하고 이외의 정보 수집은 불법으로 규정하고 있다. 그런데 이병호 원장은 국정원법 3조에 대공, 대테러, 국제범죄 등의 혐의가 있는 것에 한해서, 그 직무범위 안에서 정보를 수집한다고 밝혔다. 상식적으로 납득할 수 없다. 과연 헌법재판소, 법원, 검찰 등이 대공, 대테러, 국제범죄와 관련해 수집할 정보가 무엇이 있단 말인가. 설령 있다하더라도 이런 정보를 수집하기 위해 일상적인 담당자를 둘 일은 결코 아니다. 이처럼 정보를 수집할 합당한 이유와 근거가 없음에도 불구하고 통상적 정보활동을 하는 것은 개인의 약점을 잡아, 길들이고 통제하려는 수단으로 활용하기 위한 것으로 밖에 볼 수 없다. 
 
또한 국정원은 헌법재판소 정보담당자는 탄핵 이외의 정보만 수집한다고 밝혔으나 2013년에서 2015년 사이에 법원을 담당했던 국정원의 4급 간부가 헌재 심리가 한창 진행 중인 지난 1월에 헌법재판소를 맡은 것은 정보를 원활히 수집해 헌재심리에 영향을 미치려 한 것은 아닌지 의심을 거둘 수 없다. 탄핵절차에 대한 사찰은 결코 용납될 수 없다. 

 

국정원은 그동안 통상적인 동향파악이라는 이름으로 국내정보를 광범위하게 수집하여 국내 정치에 개입하여 왔다. 이는 명백히 위법행위이다. 그러나 국정원은 논란이 된 정보수집이 법에서 정한 정당한 직무범위 내에서 이루어졌다고 우기기까지 하고 있다. 국회는 더 이상 국정원의 이러한 권한 남용을 용인해서는 안 된다. 국회는 국정원이 수집한 정보가 정당한 직무범위에 있는 것인지 끝까지 확인해 진상을 규명해 할 것이다. 그리고 국회는 안보정보라고 주장하기만 하면 광범위한 정보수집을 가능하게 하는 국내정보 수집 기능을 원천적으로 폐지해야 한다.  

화, 2017/03/07- 18:31
462
0

RCS 사태에 대응하기 위해 19대 국회가 꼭 할 일:

통신자료제공제도 및 피감시자통지제도 개선 법안 처리

 

국가정보원이 이탈리아 “해킹팀”의 스파이웨어인 RCS(Remote Control System)를 구매하여 사용한 사실이 드러나면서, 해당 프로그램이 우리 국민을 불법적으로 사찰하는 데 사용되었는지 여부가 초미의 관심사이다. 오픈넷은 최소한의 방책으로서 이번 회기에 기 발의된 사이버사찰 방지법안들이 조속히 통과될 것을 요구한다.

우선 가장 중요한 방책은 피감시자에 대한 통지의 개선이다. 국정원이 RCS를 내국인에게 사용하였다면 피감시자에게 통지할 의무가 있는데, 선진국 중에서 거의 우리나라만 유일하게 통지가 수사가 완전히 종료된 후에야 이루어진다. 현행법에서는 기소 또는 불기소 처분을 한 날부터 30일 이내 통지라고 되어 있어 처분이 없는 경우는 통지가 아예 행해지지 않고 있으며, 검사장의 승인 하에 무기한 유예하는 것도 가능해 통지를 못 받는 경우가 훨씬 많다. 오픈넷은 이에 따라 통신비밀보호법 개정안이 감청, 통신사실확인, 전기통신 압수수색 등 감시가 이루어졌다면 그 종료 후 90일 이내에 당사자에게 집행 내역을 통지하도록 하였다(정청래 의원 발의). 현행법상의 피감시자 통지 자체가 부실하였기 때문에 피감시자 몰래 하는 감시의 궁극이라고 할 수 있는 RCS에 대해서도 도덕적 해이가 있었을 것으로 보인다. 다시 확인컨대 “영장이 있다고 해서 증거를 훔칠 수는 없다.”

두 번째 문제는 피감시자의 신원확인이 영장이나 통지 없이 이루어진다는 것이다. 2014년 10월에는 노동당 정진우 부대표의 카톡 압수수색 사건으로 인해 대규모 ‘사이버 망명’ 사태가 벌어지기도 했는데 이때도 사람들이 분노한 것은 정 부대표의 단체카톡방의 카톡 내용에 대해 이루어진 합법적인 압수수색보다도 그 방에 참가한 수천 명의 사람들의 신원정보를 당사자에게 아무런 통지 없이 취득했었기 때문이다. 지난 2014년 한 해 동안 통신자료 제공(가입자 이름, 주소, 주민번호 등)은 10,771,978건(전화번호/ID 수 기준)이 이루어졌는데, 이 수치에 의하면 한 해에만 우리 국민 5명 중 1명은 통신에 관련된 정보를 수사기관에 털린 경험이 있다고 해도 과언이 아니다. 더 큰 문제는 대부분의 경우 통지를 받지 못해 털린 것도 모른다는 것이다. 현행 전기통신법 제83조 3항이 통신자료가 민감한 개인정보임에도 불구하고 수사기관이 영장 없이 기업들을 통해 손쉽게 취득하는 것을 허용하고 있어, 오픈넷은 전기통신사업법 개정안은 해당 조문을 삭제하여 영장주의의 적용을 받게 하였다(정청래 의원 발의). RCS와 같이 개인의 통신기기의 통제권을 완전히 잠탈하게 된다면 앞으로도 정진우 부대표의 사례와 같이 엄청난 수의 무고한 통신상대방의 신원정보도 모두 취득될 것이다.

위의 통신비밀보호법과 전기통신사업법의 개정은 19대 국회에서 반드시 해결해야 한다. 19대 국회가 개원한 2012년 6월 이후 위 두 가지 사안에 대해 2015년 6월까지 3년간 발의된 관련 법안만 무영장 통신자료제공 제도 개선 10개, 피감시자통지제도 개선 총 17개나 된다. (참여연대, 이슈리포트 <국회 통과 기다리는 사이버사찰방지 법안 17개>)

여기에는 오픈넷이 정청래 의원과 함께 발의한 전기통신사업법 개정안과 통신비밀보호법 개정안도 포함되어 있는데(http://opennet.or.kr/7900), 그 골자는 통신자료 제공 제도 폐지 및 감시 현황에 대한 투명성 강화 그리고 감청, 전기통신압수수색, 통신사실확인에 대한 통지제도 보완이다. 추가적으로 전기통신사업자들이 감시협조 현황에 대해 보고하고 국민에게 공개하도록 하는 투명성 보고 제도를 신설했다.

오픈넷은 위의 두 가지 핵심법안 외에도 RCS에 대한 대응의 일환으로서 피싱에 의한 감청 및 압수수색의 금지를 법으로 금지할 것인가에 대한 논의도 제안한다. (오픈넷은 7월30일 저녁 7시, 스타트업 얼라이언스에서 “디지털시대 감시의 한계는 어디인가? 피싱, 기지국수사, 프리즘”이라는 주제로 포럼을 개최할 예정이다.)

눈부신 정보통신기술 발전의 혜택은 일반인뿐만 아니라 범죄자도 동일하게 누리고 있으며, 날로 고도화되는 범죄 수법을 따라가기 위해서는 어느 정도의 사이버 사찰은 필요악이다. 하지만 사찰은 개인의 기본권, 특히 프라이버시를 지대하게 침해하는 행위이기 때문에 국민의 통제 없이 이루어져서는 안 된다. 또한 사찰의 필요성이 없어진 경우에는 대상자에게 반드시 통지를 해서 사찰의 대상자에게 기본권이 제한되었던 사실을 알리고 대응을 할 수 있는 기회를 주어야 할 것이며, 이런 절차가 있어야만 수사기관이 태생적으로 가질 수밖에 없는 끝없는 감시 욕구를 견제할 수 있을 것이다.

이제 시간이 별로 남지 않았다. 제19대 국회는 임기가 끝나기 전까지 기 발의된 2개의 법안이라도 통과시켜 한시라도 빨리 선량한 국민들을 무차별적인 사이버사찰로부터 보호하는 것이 국민의 대표로서의 소임을 다하는 길임을 명심하기 바란다.

 

2015년 7월 22일

 

사단법인 오픈넷

 

수, 2015/07/22- 12:31
458
0

우리는 멈출 수 없습니다! 이제 다시 출발, 폐기를 향해!!! 괴물 '테러빙지법' 

 

지난 2월 23일부터 9일간 이어져 온 ‘테러방지법’ 직권상정안의 처리를 막기 위한 필리버스터(무제한 토론)가 아무런 대답도 듣지 못한 채 중단됐습니다. 시민들의 관심은 뜨거웠습니다. 우리는 절실한 질문을 던졌습니다. 하지만 우리 모두의 권리와 존엄에 관한 진지한 질문에는 아무런 대답도 주어지지 않았습니다. 테러방지법이라는 이름의 무제한 사찰법이 토씨하나 바뀌지 않고 결국 처리됐습니다. 

비록 190여 시간에 걸친 필리버스터는 중단됐지만, 이대로 우리의 의지까지 꺾일 순 없습니다. 참여연대는 테러방지법 악용 사례들을 계속 추적하고 악법 폐지를 위해 더욱 분발하겠습니다. 

 

201602_집중사업_행정감시센터 평화군축센터_테러방지법 반대.jpg

 

목, 2016/03/03- 16:47
458
0