주요 콘텐츠로 건너뛰기

미래부의 ‘한 지붕 두 스마트시티’

지역

미래부의 ‘한 지붕 두 스마트시티’

익명 (미확인) | 월, 2016/03/14- 16:05

미래창조과학부 국(局)별로 해외 전시 사업 제각각
양해각서와 의향서 남발… 사업 실속 있나?
산하기관 사업도 따로따로… 동력 낭비 우려돼

미래창조과학부 인터넷융합정책관과 소프트웨어정책관이 목적이 같은 ‘스마트시티(Smart city)’ 해외 전시회 참가 지원 사업을 제각각 펼쳐 문제로 지적된다. 사업을 따로따로 운영해 새 산하기관을 만들 밑거름으로 삼고, 결국엔 시민의 세금 부담을 늘리지 않을까 우려된다.

스마트시티는 사물인터넷(IoT: Internet of Things) 기술을 이용해 시민 안전과 편익을 꾀하는 도시 관리 체계를 일컫는다. 중국은 ‘지혜도시’로 부른다. 담당 부서인 미래부 정보통신정책실의 두 정책관이 고만고만한 사업을 따로 운영하다 보니 효율성이 낮다. 지난 2년여 동안 양해각서(MOU)와 의향서(LOI)를 남발했을 뿐 실속 있는 실적을 찾아보기 어렵다. 특히 두 정책관은 같은 실 소속이어서 스마트시티 관련 사업을 쉽게 통합할 수 있음에도 손을 놓고 있다.

▲미래창조과학부 정보통신정책실 조직도. 정책실 안에 국장급 조직인 인터넷융합정책관과 소프트웨어정책관이 속해 있다.

▲미래창조과학부 정보통신정책실 조직도. 정책실 안에 국장급 조직인 인터넷융합정책관과 소프트웨어정책관이 속해 있다.

MOU 남발, 실제 성과로 이어질까

미래부 소프트웨어정책관은 지난해 12월 15일과 16일 이틀간 중국 상하이에서 한국 정보통신기술(ICT) 기업 전시•상담회인 ‘케이-글로벌앳차이나(K-Global@China) 2015’를 열었다. 최양희 미래부 장관이 개회식에 직접 나가 한중 ICT 협력 관계를 북돋운 데 힘입어 행사를 “성공리에 개최했다”고 밝혔다.

특히 ESE(대표 박경식)가 중국 ‘중통지혜성시유한공사’와 100만 달러 상당 스마트시티 플랫폼 구축 사업 양해각서를 교환했다고 전했다. 9개 전문 기업이 참여한 스마트시티 체험관이 큰 호응을 얻어 “중국 정부가 야심차게 추진하는 스마트시티 건설 사업에 국내 기업의 참여를 확대하는 계기가 될 것”이라고 내세웠다.

(MOU 교환 뒤) 견적을 왔다 갔다 하는 데도 있고요. MOU 없이 견적이 왔다 갔다는 곳도 있고. 지금 당장 MOU 체결하자는 데도 더 있고, 그런데 이제 시간 봐 가며 하나씩 해야 되니까…상황에 따라 대처를 잘해야죠. 신뢰성 있게 나중에 (거래 취소) 사고가 안 터지도록 해 나가는 게 중요하죠.

박 대표 말대로 중국 쪽과 주고받을 거래 조건에 따라 얼마든지 상황이 바뀌거나 멈출 수 있어 양해각서를 두고 ‘성과’라고 말하기 어려웠다. 양해각서 교환도 케이-글로벌앳차이나 행사 덕이라기보다 ESE가 2년 전부터 중국 사업을 다져왔기 때문으로 봐야 했다.

박경식 대표는 올 2월 28일 현재까지도 광동성 지혜도시 관련 계약서를 손에 쥐지 못했다. “중국 쪽 파트너가 광동시와 계약했는데 저희(ESE)와 가격을 절충하고 사업 범위를 협의하는 중”이라며 “저희와는 아직 계약을 체결하지 않았다”고 밝혔다. 중통지혜성시유한공사와 맺은 양해각서도 계약으로 발전하지 않았다. 박 대표는 중통지혜성시와 “사업은 다각적으로 진행하는데 아직 계약해서 돈을 받은 게 없는 상태”라고 말했다. 박 대표는 “(중국 쪽이) 양해각서를 교환해 두고도 가격이 싼 다른 회사를 찾는다”며 “중국 기업의 습성인 듯하고, 양해각서가 교환돼 있더라도 매번 제품 납품가 (계약) 체결이 안 돼 있어 (양해각서가) 큰 힘을 발휘하지 못하는 것 같다”고 덧붙였다.

케이-글로벌앳차이나 2015에 스마트시티 체험관을 만든 곳은 정보통신산업진흥원(NIPA). 6,000만 원을 들여 9개 기업이 기술을 전시•시연하고, 현지 기업인과 거래 상담을 할 수 있는 공간을 마련했는데 결과는 양해각서 교환 1건에 그쳤다. 참여 기업은 버츄얼빌더스, 로진과기유한공사, 엔키아, 빛기술주식회사, 데이터스트림즈, 건아정보기술, 토이스미스, 티맥스, ESE였다.

▲ 2015년 12월 15일 중국 상하이에서 열린 ‘케이-글로벌앳차이나 2015’ 스마트시티 기술 시연회. 최양희 미래부 장관(앉은 줄 왼쪽에서 세 번째)이 한중 정책 당국자들과 함께 시연회에 참석했다. (사진: 미래창조과학부)

▲ 2015년 12월 15일 중국 상하이에서 열린 ‘케이-글로벌앳차이나 2015’ 스마트시티 기술 시연회. 최양희 미래부 장관(앉은 줄 왼쪽에서 세 번째)이 한중 정책 당국자들과 함께 시연회에 참석했다. (사진: 미래창조과학부)

목표 같지만 사업은 따로

케이-글로벌앳차이나 행사는 2014년 12월 ‘케이-텍 차이나(K-Tech China)’로 시작한 뒤 문패를 바꿔 달았다. 한중 ICT 교류 행사로 시작해 스마트시티 체험관을 포함한 종합 전시회로 행사를 키웠다. 2012년부터 런던과 실리콘밸리에서 열던 ICT 해외 시연•전시 행사를 중국으로 넓힌 것이다. 2014년 중국 행사를 할 때 스마트시티 체험관을 처음 만들어 9개 기업의 기술을 중국에 내보였다. 궁극적으로 스마트시티 관련 기업의 해외 진출을 돕는 게 목표다.

▲케이-글로벌앳차이나 2015 전시•상담회 추진 목적. nipa가 스마트 시티 체험관을 준비하며 내건 대행 용역 입찰 문서.

▲케이-글로벌앳차이나 2015 전시•상담회 추진 목적. NIPA가 스마트 시티 체험관을 준비하며 내건 대행 용역 입찰 문서.

미래부에는 이 행사와 목적이 같은 지원 사업이 하나 더 있다. 지난해 11월 17일부터 19일까지 사흘간 스페인 바르셀로나에서 열린 ‘스마트시티 엑스포 월드 콩그레스(Smart City Expo World Congress) 2015’에 9,900만 원을 들여 100㎡(10m×10m)짜리 한국관을 만들고 10개 기업을 참가시켰다. 미래부 인터넷융합정책관이 기획하고 한국인터넷진흥원(KISA)이 주관해 2014년부터 2년째 참가 기업을 모았다.

2015년 행사에서는 솔루션 공급과 판매 총판 계약이 각각 1건에 불과했고, 사업 협력 양해각서 교환 9건, 기밀유지협약과 연구 협력 의향서 교환이 각각 1건씩 이루어졌다. 2014년에도 10개 기업이 참가해 사업 협력 양해각서를 교환한 게 10건, 공동 기술 개발과 제품 양산 공급을 위한 의향서를 주고받은 게 1건이었다.

▲스마트 시티 엑스포 월드 콩그레스 2015 참가 목적. KISA가 한국관을 마련하기 위해 내건 대행 용역 입찰 문서.

▲스마트 시티 엑스포 월드 콩그레스 2015 참가 목적. KISA가 한국관을 마련하기 위해 내건 대행 용역 입찰 문서.

솔루션 공급 계약 1건과 총판 계약 1건. 나머지는 모두 양해각서이거나 의향서였다. 이처럼 두 지원 사업은 중소 ICT 기업의 스마트시티 분야 해외 진출을 돕는다는 좋은 취지에도 불구하고 실속은 여물지 않은 상태다. 미래부 인터넷융합정책관과 소프트웨어정책관 간 업무 협력은 물론이고 NIPA와 KISA 사이 실무•조직 통합 작업이 절실하다.

눈요기 경쟁으로 동력 낭비 우려

미래부 인터넷정책융합관과 KISA는 ‘스마트시티 엑스포 월드 콩그레스’ 참가 홍보의 전형을 마련했다.

2015년 11월 16일 ‘유망 중소 사물인터넷(IoT) 기업이 해외 시장 개척에 나섰다’는 보도자료를 낸 데 이어 같은 달 24일 ‘국내 유망 IoT 기업의 해외 진출이 가시화했다’고 알렸다. 2014년 11월 20일 ‘유망 중소 IoT 기업이 해외 시장을 발굴하기 위한 첫걸음을 내디뎠다’고 알린 데 이어 같은 달 25일 ‘국내 IoT 중소기업이 해외에서도 통했다’는 보도자료를 낸 것의 판박이였다.

미래부 소프트웨어정책관과 NIPA가 마련한 ‘케이-글로벌앳차이나’ 속 스마트시티의 홍보 체계도 매한가지. 2015년 12월 16일 보도자료를 내어 “(행사를) 성황리에 개최”했는데 중국 쪽에서 “스마트 시티 등 한국 기술력에 높은 관심”을 보여 “MOU 성과를 창출했다”고 내세웠다.

정보통신 정책 당국은 오랫동안 ‘장관이 앞서고 정책 실무진이 몇몇 ICT 기업을 이끌고 해외에 나가 하루나 이틀씩 한국 기술을 자랑하고 돌아오는 눈요기 체계’에 머물렀다. 이런 지원 사업으로는 이룰 게 많지 않다는 게 업계 중론. 바꿀 때가 됐다는 지적이다.

▲2015년 11월 스마트시티 엑스포 관련 보도자료

▲2015년 11월 스마트시티 엑스포 관련 보도자료

▲2014년 11월 스마트시티 엑스포 관련 보도자료

▲2014년 11월 스마트시티 엑스포 관련 보도자료

2014년과 2015년 바르셀로나 행사에 잇따라 참가한 기업이 달리웍스, 블락스톤, 에이텍(에이텍티엔), 이도링크, 코너스톤즈테크놀러지, 큐브스로 6곳이나 됐다. 이 가운데 코너스톤즈테크놀러지는 2014년 11월 9일 창업한 뒤 10여 일 만에 ‘유망 중소 IoT 기업’이 돼 바르셀로나에 다녀왔다. 그해 “이스라엘 기업과 재난 대피 관련 IoT 서비스를 바르셀로나와 미국에서 실증 프로젝트 추진을 위한 구체적인 협약을 맺었”으며 2015년에도 “위치 측위 관제 관련 네덜란드 기업, 스페인 산업용 로봇 제작 기업, 스페인의 무선인식(RFID) 관련 기업과 사업 협력 각서를 체결했다”고 밝혔다.

윤승식 코너스톤즈테크놀러지 사장은 지난해 11월 25일 기자에게 “스페인 시스템통합(SI) 기업인 캐스트인포(Castinfo)와 MOU를 맺고 시범 사업을 진행하는 것까지 구체적으로 얘기했다”고 말했으되 “(실행할) 기한을 따로 잡은 건 아니”라고 덧붙였다. 윤 사장은 3개월 뒤인 올 2월 28일 “MOU 맺고서 스페인에 있는 두세 개 사이트에 (사업을) 제안하고 있는 단계”라고 전했다. “열심히 제안 중”이되 아직 계약을 맺지 못한 것으로 확인됐다.

▲서울 개포로 코너스톤즈테크놀러지

▲서울 개포로 코너스톤즈테크놀러지

“스페인 빌딩 관리 기업과 2017년까지 40억 원 상당 판매 총판 ‘계약’을 맺었다”는 블락스톤(대표 황청호)도 실제 거래까지 시간이 더 필요한 상태. 이 회사가 2014년에 스페인 업체와 주고받았다는 50억 원 상당 기술 개발과 제품 양산•공급 의향서도 1년이 흐른 2015년 12월에야 계약서 초안이 스페인 쪽에 넘어갔다.

황청호 대표는 지난해 12월 24일 기자가 블락스톤으로 찾아갔을 때 계약과 거래가 “쉽게 금방금방 되는 건 아니”라며 2015년 총판 계약을 두고 “(언제까지 40억 원 상당 판매를 이룬다는) 기한을 정하지 않았고 목표치만 정해 수량을 채우는 조건으로 단가를 조율해 계약했다”고 말했다.

황 대표는 특히 “스페인 쪽에서 돈이 들어오면 은행에서 (생산설비 관련 자금을) 좀 해 주신다고 했고, 지금은 사내 연구실에서 시제품 형태로 만들어 보는 중”이라고 밝혀 역시 결실을 내기까지 시간이 더 필요함을 엿보게 했다. 황청호 대표는 두 달여가 흐른 올 2월 28일 스페인 쪽 사업•계약 현황을 묻는 기자의 질문에 “통화가 어려워 다음에 시간 나면 말씀드리겠다”고 말했다.

미래부에서 부스 빌딩(제작)이나 부스 임대(비)를 다 지원해 주셨고요. 각 업체별로 300만 원씩 지원해 주셨어요. 숙박비랑 항공료 합해서요. 부스(한국관)를 전체적으로 구축하는 데 2억5000에서 3억 원 정도 들어간 걸로 압니다. 임대비용 포함해서요.

윤승식 코너스톤즈테크놀러지 사장

(기업이 해외에) 간다면 1000만 원 정도 들잖아요. 전시회까지 직접 간다면 수천만 원씩 들기도 하죠. (중소기업은) 그렇게 투자할 만한 여력이 없어 그런 기반을 해 주시는 게 많이 도움이 되죠. 저는 혼자 갔어요.…(중략)…그런데 (정부 지원) 예산이 너무 작아요. 150만 원 정도 더 들었어요. 밥값과 현장에 필요한 것들 사고 하니까, 저희도 일부 비용 들어가죠.

황청호 블락스톤 대표

▲ 인천 송도미래로 블락스톤

▲ 인천 송도미래로 블락스톤

결국 규모가 문제였다. 예산이 적으니 각각 9개, 10개 기업만 해외에 나갈 수 있었다. 전시회에 머문 기간이 짧았던 건 물론이다. 구조적으로 양해각서나 의향서를 넘어서는 성과를 기대한 게 무리였다.

통합 못할 까닭 없다

미래부 정보통신정책실 내 스마트시티 관련 사업 통합은 충분히 실현할 수 있을 것으로 확인됐다. 강성주 인터넷융합정책관(2015년 3월 13일 ~ 2016년 2월 25일)과 서석진 소프트웨어정책관의 인식이 그랬다. 시장을 중국과 스페인으로 특화할 수 있겠으되 스마트시티 기술과 제품 구성까지 나눌 까닭이 없다는 데 의견이 모였다.

특히 NIPA가 중국 시장을 전담하고, KISA가 스페인 시장만 맡을 이유도 없는 상황이다. 비슷한 일을 하며 따로 사업과 직원 수를 늘린 뒤 전담센터 같은 실무조직으로 엮고, 이를 진흥원 같은 산하기관으로 키워 내는 ‘공공기관 증식 쳇바퀴’를 돌려서도 곤란하기 때문이다.

실제로 KISA는 조직 내 IoT혁신센터를 이용해 8개 관련 기업을 모아 2015년 11월 30일부터 12월 5일까지 엿새간 중국 선전에 다녀왔다. 9,900만 원을 들여 8개 한국 기업과 중국 기업의 만남을 주선했는데 ‘케이-글로벌 커넥트(Connect) 차이나’라고 행사 이름까지 지었다. NIPA가 주관하는 ‘케이-글로벌앳차이나’와 이름과 목적이 비슷한데 서로 힘을 모으기보다 따로 새로운 해외 지원 사업을 시작하려는 뜻이 짙게 뱄다. 고만고만한 데다 정보와 경험이 공유되지 않아 효율성이 낮은 스마트시티 해외 진출 지원 사업이 또 하나 등장할 수 있음을 엿보게 했다.

(사업을 나눠서 할 이유 없을 것 같다는 시각에 대해) 스마트시티가 굉장히 광범위한데 중국의 ‘지혜도시’는 우리가 전에 얘기하던 ‘유(U)-시티’와 비슷해요. 신도시를 개발하는데 환경, 교통, 치안 같은 걸 스마트시티센터에서 관제하고, 응급 대응하는 시스템을 구축하는 쪽으로 방향을 몰고 가거든요. 그게 우리가 옛날에 했던 유-시티와 비슷해요. 그것의 핵심이 스마트시티 플랫폼이라는 소프트웨어거든요. 그 비교우위를 가지고 중국 시장을 노리는 겁니다. (이와 달리 스페인 쪽) IoT의 스마트시티는 굉장히 광범위하죠. 잠재력은 크지만 아직 세계 시장이 확 퍼진 건 아니죠. 같은 스마트시티라고 해도 중국 시장과는 조금 다르죠. (그래도 유-시티와 스마트시티를 구분하기 어렵다는 의견에 대해) 사실은 그게 그거예요.

서석진 미래부 소프트웨어정책관

서석진 미래부 소프트웨어정책관은 중국과 스페인의 스마트시티 시장에 차이가 있되 궁극적으로는 하나라고 설명했다. 서 정책관(국장)은 “중국은 (스페인과 달리 관련 시장 개화가) 목전에 와 있을 정도로 뜨겁다”며 “1년에 한 번씩 (스마트시티 체험관 행사를) 하게 될 것 같다”고 말했으되 “사실은 그게 그거”여서 사업 간 협력과 통합이 가능할 것으로 보았다.

(소프트웨어정책관 쪽 스마트시티 사업과 함께할 수 없느냐는 것에 대해) 당연히 같이해야 되고요. 이번에 (미래부와 ICT 기업들이 케이-글로벌앳차이나에) 갔던 건 소프트웨어 프로모션 차원에서 상하이에 갔다고 보면 되고요. 제가 지금 얘기하는 건, 그 안에 물론 소프트웨어 솔루션으로 안전이나 교통 같은 모든 걸 할 수 있지만, 도시 기획이나 전체 차원에서 IT와 도시의 만남, 융합.…(중략)…일종의 스테이크홀더라고 할까. 좀 다양하죠. (하지만 두 사업의 큰 차이를 못 느끼겠다는 것에 대해) 뭐 그렇지 않겠어요. 달라 봐야 뭐가 다르겠어. 똑같지, 사실상.

강성주 전 미래부 인터넷융합정책관(2015년 3월 13일 ~ 2016년 2월 25일)

강성주 전 미래부 인터넷융합정책관(2016년 2월 26일 연구성과혁신정책관으로 전보)도 두 스마트 시티 관련 사업 간 협력과 통합이 필요하다는 데 뜻을 모았다. “필요하면 (사업을) 통합할 수 있다”고 거듭 확인했다.

강 정책관(국장)은 특히 “2016년 봄에 중국 정부가 스마트 시티 전시회를 준비하고 있다”며 미래부 소프트웨어정책관은 물론이고 관련 사업에 관심이 많은 부산시와 함께 준비할 계획이라고 밝혔다.

두 정책관은 같은 사업을 두고 벌이는 NIPA와 KISA 간 알력 가능성을 부인했다. 협력 관계임을 강조했다. 올봄 중국 정부가 열 새로운 스마트시티 전시회에 한국 ICT 기업이 어떤 모습으로 나타날지에 따라 두 정책 당국과 산하기관 간 협력 관계의 진위가 가려질 것으로 보였다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

0707_pyo

추가 확진·사망 ‘0’…확진자 186명 유지

메르스(MERS, 중동호흡기증후군) 추가 감염자가 발생하지 않으면서 전체 확진자 숫자가 186명으로 유지됐다. 신규 확진자가 발생하지 않은 것은 지난 7월 1일 이후 닷새 만이다.

추가 사망자도 엿새째 발생하지 않은 가운데, 퇴원자는 1명 늘어 모두 117명이 됐다. 신규 퇴원자는 30번째 환자(남, 60세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

화, 2015/07/07- 11:41
104
0

메르스 사태 초기 삼성서울병원이 보건당국의 역학조사를 사실상 방해했다는 일부 언론의 의혹 제기에 대해 보건당국이 직접 부인하고 나선 가운데, 뉴스타파가 삼성서울병원에 파견됐던 한 역학조사관으로부터 당시 현장 상황을 직접 들었다. 이 역학조사관은 삼성서울병원이 메르스 환자 접촉자 명단을 제대로 넘겨주지 않아 초기 역학조사가 제대로 이뤄지지 못한 것이 사실이라고 밝혔다.

2015070702_01

“삼성서울병원, 14번·35번 환자 자료 제출 제대로 안 해”

역학조사관 A씨는, 평택성모병원에서 1번 환자와 같은 병동에 머물다 삼성서울병원로 옮겨 5월 27일~29일 동안 응급실에 입원했던 35세 남성(14번 환자)이 메르스 확진 판정을 받은 직후 현장으로 파견됐다.

이어 6월 1일엔 삼성서울병원 의사인 38세 남성도 메르스 확진 판정을 받았다. A 조사관은 뉴스타파 취재진에게 당시 현장 분위기를 이렇게 전했다.

그날 삼성서울병원에선 난리가 났다. 35번 환자가 이 병원 의사였던 데다, 확진 직전에 격리되지 않은 채로 서울 시내를 돌아니면서 1천5백여 명과 접촉했다는 사실도 있다는 것이었다. 이건 굉장히 심각한 일이었다.
– A 역학조사관

그럼에도 불구하고 보건당국은 35번 환자의 확진 사실을 숨기다가 뉴스타파 등이 관련 사실을 보도한 이후인 6월 4일에야 공식 발표했다. 하지만 보건당국은 그때도 ‘D병원 의료진’으로 표기해 삼성서울병원의 실명을 감춰줬다. (관련기사 : 정부, 메르스 확진 ‘삼성서울병원 의사’ 누락 발표)

A조사관은 6월 1일부터 35번 환자의 감염 경로와 동선을 파악해 추가 감염 의심자들을 추적하는 일을 맡았다. 그러나 역학조사 업무는 곧 한계에 부딪혔다. 35번 환자를 감염시켰을 것으로 추정된 14번 환자에 대한 조사가 선행돼야 감염경로를 제대로 파악할 수 있었지만, 삼성서울병원 측에서 넘겨준 14번 환자와의 접촉자 명단이 너무나 부실했기 때문이다. 당시 현장 역학조사관들이 확보한 명단은 환자와 의료진을 포함해 190여 명으로 나중에 삼성서울병원 측이 밝힌 893명의 6분의 1 수준에 불과했고 그마저도 주소와 연락처가 없이 입퇴원 날짜만 덩그러니 기록돼 있었다.

나보다 앞서 파견됐던 선임연구원의 말을 들어보니, 삼성서울병원으로부터 14번 환자 접촉자 명단을 당장 받으려 했지만 그게 안 됐다고 한다. 명단이 있어야 뭐라도 조사를 시작할 텐데 도통 넘겨주질 않더라고 하더라.
– A역학조사관

A조사관은 자신도 앞서 파견된 조사관들과 똑같은 일을 겪었다고 털어놨다.

나도 35번 환자와 접촉한 환자와 의료진 명단을 넘겨받긴 했는데 범위가 너무 좁았다. 삼성서울병원 실무자에게 명단을 더 달라고 요구하고, 왜 안 주는 거냐고 따져도 봤지만 소용이 없었다. 35번 환자가 병원 내에서 접촉한 사람들에 대한 조사에 한계가 있다보니 병원 밖에서 만났다는 1천5백 명을 추적하는 것이 당시 할 수 있는 최선의 일이었다.
– A 역학조사관

평택 파견 역학조사과장이 삼성에 ‘자료 제출하라’ 공문 지시

2015070702_02

삼성서울병원에 파견된 역학조사관들이 기본적인 접촉자 명단조차 넘겨받지 못하고 있던 상황. 그러나 당시 삼성서울병원 현장에는 이같은 문제를 통제하고 대응할 보건당국 책임자가 나와 있지 않은 상태였다는 것이 A조사관의 증언이다.

삼성서울병원이 접촉자 명단을 계속 안 넘겨주는 것에 대해서 (질병관리본부 역학조사과) 과장님도 알고 계셨던 상황이었다. 그러나 본부 차원에서 어떻게 조치하겠다거나 현장에서 어떻게 대응하라는 지침이 전혀 오질 않았다. 당시 메르스 환자가 발생했던 다른 병원에는 보건당국의 국장 또는 과장급 책임자가 현장 책임자로 파견됐던 것으로 안다. 그러나 삼성서울병원 파견자 중 선임은 책임연구원 한 명뿐이었다.
– A 역학조사관

뉴스타파 취재 결과 보건당국은 6월 3일에야 삼성서울병원에 접촉자 명단 제출에 협조라하는 정식 공문을 보낸 것으로 확인됐다. 해당 공문 발송을 지시한 것은 배근량 질병관리본부 역학조사과장. 그런데 당시 그는 이같은 업무를 지시할 위치에 있던 당국자가 아니었다.

배 과장은 당시 평택성모병원에 파견돼 있었다. 5월 20일 첫 환자 발생 직후엔 역학조사관들을 파견하고 통제하는 역할 전반을 맡았지만 5월 28일 중앙메르스대책본부가 출범한 뒤로는 평택지역 현장대응팀만 이끌도록 역할이 바뀌었기 때문이다.

평택지역 책임자였던 배 과장이 삼성서울병원에 공문을 보내는데 관여할 수밖에 없던 이유는 무엇이었을까.

삼성서울병원에 나가있던 역학조사관들이, 접촉자 명단이 제대로 넘어오지도 않고 주소와 연락처가 빠진 명단만 온다며 나에게 불만을 제기했다. 중앙메르스관리대책본부가 꾸려진 5월 28일 이전까지는 내가 직속 상관이었으니 그랬을 것이다. 그러나 그 당시엔 나도 지휘부가 아니라 중앙대책본부의 지시에 따라 일하는 현장대응팀 책임자에 불과했다. 평택성모병원에 파견 중이었으니, 사실 삼성서울병원에 대해선 내가 가타부타할 권한은 없었다. 그러나 삼성서울병원에 나가 있는 조사관들이 아무리 기다려도 명단이 오지 않는다고 나에게 계속 토로하길래, 보다 못해 6월 3일에 질병관리본부 연구원에게 지시해 삼성서울병원 측에 주소와 연락처가 제대로 적힌 명단을 제출하도록 요구하는 공문을 보내라고 했던 것이다.
– 배근량 질병관리본부 역학조사과장

결국 삼성서울병원은 현장에 파견된 역학조사관들의 기본적인 명단 제출 요구에 비협조로 일관했고, 평택성모병원에 파견돼 있던 역학조사과장이 삼성서울병원에 정식 문서를 보내도록 사실상 ‘비선 지시’를 할 수밖에 없었을 정도로, 중앙대책본부 차원의 삼성서울병원 통제는 제대로 이뤄지지 않고 있었던 셈이다.

배근량 과장을 통해 공문이 발송된 후 삼성서울병원은 14번 환자와 응급실에서 접촉한 600여 명의 명단을 보건당국에 추가로 제출했다. 14번 환자를 조사하기 위해 역학조사관 3명이 파견된 지 5일 만의 일이었다.

2015070702_03

그렇다면 5월 29일부터 6월 3일까지 삼성서울병원에 대한 통제를 담당한 책임자는 누구였을까. 그리고 삼성서울병원 측의 접촉자 명단 제출이 계속 늦어지는데도 보건당국 의 적절한 조치가 취해지지 않은 이유는 무엇일까. 뉴스타파는 A조사관과 배근량 과장의 증언을 토대로 중앙메르스관리대책본부 측에 이에 관한 해명을 수 차례 요구했으나 끝내 답변이 오지 않았다.

화, 2015/07/07- 16:34
378
0

0708_pyo

■ 신규 확진 이틀째 ‘0’…사망자도 7일째 없어

메르스(MERS, 중동호흡기증후군) 신규 감염자가 이틀째 발생하지 않으면서 누적 확진자 숫자가 186명으로 유지됐다.

신규 사망자도 7일째 발생하지 않았다. 누적 사망자는 33명이다.

퇴원자는 1명 늘어 모두 118명이 됐다. 신규 퇴원자는 1800번째 환자(남, 55세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

수, 2015/07/08- 10:04
149
0

내가 메르스에 걸릴 거라고는 1%도 생각하지 않았어요. 아직도 어디서 메르스에 감염된 건지 모르겠어요. 정부도 모른다고 해요. 그나마 내가 걸렸으니 천만다행이지, 암 환자인 아내가 걸렸으면…생각만 해도 끔찍합니다.

166번째 메르스 확진자 62살 이 모 씨는 지난 7월 2일 완치 판정을 받고 퇴원했다. 그러나 아직도 마음이 개운치 못하다. 도대체 어쩌다 메르스에 감염된 것인지 짐작도 되지 않고 보건당국도 설명해 주지 못하고 있기 때문이다. 메르스 확진 판정을 받기까지 겪은 일들도 돌아볼수록 아찔하다. 몸에서 열이 나자 자진 신고했는데도 삼성서울병원 응급실이 아닌 일반병실에 있었다는 이유로 검사를 거부당한 뒤, 암환자인 아내가 감염되면 어쩔 것이냐며 사정하다시피 해서 간신히 검사를 받은 끝에 결국 확진 판정을 받았다. 이 씨는 뉴스타파 취재진과 만나 한 달여 동안 겪은 납득하기 어려운 일들을 자세히 증언했다.

2015070801_01

“의심 증상 자진 신고했지만 응급실 체류 안 했다며 검사 거부해”

이 씨는 지난 5월 25일부터 6월 5일까지 12일 간 삼성서울병원 일반병실에 머물렀다. 난소암 수술을 위해 입원한 아내(산부인과 관련 암환자들은 암병동이 아닌 일반병동에 입원한다)를 간병하기 위해서였다.

이 씨는 무사히 수술을 마친 아내를 집으로 데려와 간병을 계속했다. 그런데 1주일 뒤 몸에서 열이 나기 시작했다. 단순 감기로 여겨 약을 사먹었지만 잠시 가라앉았던 열은 다시 오르고 내리기를 반복했다. ‘혹시나’ 하는 마음에 6월 12일 관할 보건소에 메르스 검사를 요청했다.

사실 메르스라고는 전혀 생각도 안 했어요. 삼성서울병원 일반병실은 메르스와 관련이 없다고 했으니까요. 그런데 열이 쉽게 가라앉지 않길래 정말 ‘혹시나’ 하는 마음에 보건소에 전화를 걸었어요. 내가 삼성서울병원을 다녀왔고, 37.4~9도의 열이 난다고요. 하지만 보건소에선 삼성서울병원 일반병실은 메르스 감염 구역이 아닌데다 증상도 미약하다며 우선 더 기다리며 지켜보라고만 했어요.

그러나 불안은 가라앉지 않았다. 보건복지부 사이트에 들어가 메르스 의심 신고서를 작성해 보냈다. 메르스 콜센터에서 전화가 왔다. 그러나 답변은 보건소와 똑같았다. 삼성서울병원 응급실을 다녀오지 않았고 열이 좀 나지만 기침과 객담 증상이 없어 검사 대상이 아니라는 것이었다. 오히려 콜센터는 열이 계속되면 동네 의원을 찾아가라고까지 했다. 그러나 꺼림칙한 기분을 떨칠 수 없던 이 씨는 집에서 해열제 만으로 버텼다. 그게 천만다행이었다. 콜센터의 권고대로 했다면 얼마나 많은 사람을 감염시켰을지 모를 일이다.

자신의 증상이 메르스 때문일 수 있다고 생각한 이 씨는 이 기간 동안 집에서도 의식적으로 아내와 떨어져 거실에서만 지냈다. 간병은 아들이 도맡도록 했다. 그러나 아내의 항암치료를 위해 다시 삼성서울병원에 동행해야 하는 날짜가 다가오자 불안감이 극도로 커졌다. 어떻게든 메르스 검사를 받겠다고 마음 먹고 다시 보건소에 연락을 취했다.

그 날이 6월 18일이었어요. 다음날 집사람 항암치료 받으러 삼성서울병원에 가야 하는데 제가 동행해야 했거든요. 그런데 만약 제가 메르스에 걸린 상태라면 큰일 날 수 있는 거잖아요. 그래서 다시 보건소에 전화해서 통사정을 했어요. 암투병 중인 아내가 위험할 수 있어서 그러니 저를 꼭 검사해 달라고요.

그날 오전 안양시 동안구 보건소에서 이 씨 집을 방문해 검체를 채취해 갔다. 그리고 저녁 6시쯤 1차 양성 판정이 나왔다. 이 씨는 곧바로 수원의료원 격리병동으로 옮겨졌고 다음날인 6월 19일 확진 판정을 받았다.

“영상의학과 안 갔고 격리대상 통보도 못 받았다”… 보건당국 발표 정면 반박

도대체 이 씨는 어디서 어떻게 메르스에 감염된 것일까.

이 씨가 확진 판정을 받았던 6월 19일, 중앙메르스관리대책본부는 공식브리핑에서 이 씨의 감염경로가 제대로 파악되지 않아 추가 역학조사를 실시 중이라고 밝혔다. 그리고 다음날, 이 씨가 14번째 환자가 방문했던 영상의학과에 갔다가 감염된 것으로 ‘추정된다’고 발표했다. 그러나 이 씨는 자신의 동선을 상세히 밝히면서 정부의 발표가 사실이 아니라고 말했다.

아내와 함께 영상의학과에 갔던 것은 제가 아니라 아들이었어요. 저는 아내가 난소암 수술을 한 직후인 5월 말까지 대부분을 본관 7층 일반병실 주변에서만 머물렀습니다. 6월 1일부터는 본관 1층 로비와 지하 푸드코트, 의료품점, 지하주차장 등을 이용했고요.

보건당국 발표와 어긋나는 이 씨의 증언은 또 있다. 중대본은 “이 씨의 아내가 137번 환자인 삼성서울병원 이송요원이 거쳐간 병동에 있었기 때문에 능동감시대상자에 포함돼 있었으며, 자연히 이 씨 가족들에게 이같은 사실이 문자로 공지된 상태였다”면서 “이에 따라 이 씨가 발열 증상을 느낀 즉시 보건소에 신고하게 된 것”이라고 발표했다. 그러나 이 씨는 이 내용 역시 사실이 아니라고 반박했다.

능동감시대상자요? 그건 정말 황당한 소리에요. 내가 스스로 메르스 신고를 하고 혹시나 하는 마음에 스스로 이동을 자제했어요. 격리병원에 이송된 6월 18일 이전까지 우리 가족은 물론 암 환자였던 아내한테 어떤 공지도 온 것이 없어요. 내가 확진 받고 나서야 우리 가족이 격리대상자가 돼 2주간 격리됐었죠. 그 전까지는 보건당국에서 아무런 공지나 통보가 없었어요.

▲ 보건당국은 공식브리핑에서 이 씨가 삼성서울병원 영상의학과에 방문, 메르스에 감염된 것으로 추정되며 부인이 보건당국 능동감시대상자로 지정, 관리되고 있었다며 이 씨의 증언과 다른 발표를 했다.

▲ 보건당국은 공식브리핑에서 이 씨가 삼성서울병원 영상의학과에 방문, 메르스에 감염된 것으로 추정되며 부인이 보건당국 능동감시대상자로 지정, 관리되고 있었다며 이 씨의 증언과 다른 발표를 했다.

다행히 이 씨는 완치됐고 다른 가족들은 모두 음성 판정을 받았다. 그러나 앞으로도 아내의 항암치료를 위해 삼성서울병원을 주기적으로 방문해야 하는 이 씨의 불안은 여전하다. 지난 7월 4일, 삼성서울병원 암병동에서 항암치료를 받고 온 50세 여성(186번 환자)이 메르스에 감염됐기 때문이다.

불안한데, 정말 불안한데 어쩌겠어요. 그렇다고 항암치료를 안 받을 수도 없고요. 저희처럼 암환자가 있는 가족들은 메르스도 무섭지만, 당장 치료를 못 받는 상황이 더 두려워요. 하루하루 치료가 절박한 환자들이 모여있는 대형병원들에 대해서 정부가 더 책임감을 가지고 관리해줬으면 했는데, 지금으로서는 아쉬움이 큽니다.

일반병동에 머물렀던 이 씨에 이어 암병동을 방문했던 186번 환자가 확진 판정을 받자 일각에선 삼성서울병원 내에 알려지지 않은 메르스 감염원이 있는게 아니냐는 의혹을 제기했다. 보건당국은 즉시 삼성서울병원 내에서 치료를 받고 있던 14명의 메르스 환자들 전원을 타 의료기관으로 이송시키도록 조치했다. 과연 삼성서울병원은 이제 메르스 안전지대가 됐을까?

수, 2015/07/08- 19:17
302
0

정부의 메르스 관련 병원 명단 공개 당시 “환자들이 경유한 병원은 감염 우려가 없다”는 최경환 부총리의 황당 발언이 청와대가 전달한 이른바 쪽지를 그대로 읽은 것이었다는 뉴스타파 보도와 관련해, 보건복지부는 해당 쪽지가 청와대 비서관과 협의한 복지부 대변인에 의해 작성됐으며 ‘BH 요청’ 문구는 잘못 표기한 것이라는 엉뚱한 해명을 내놨다. 청와대의 잘못을 감싸주기 위해 복지부 대변인에게 책임을 뒤집어 씌우는 게 아니냐는 지적이 제기되고 있다.

2015070803_01

“복지부 대변인이 작성해 전달”… ‘BH 요청’ 문구는 잘못 쓴 것?

뉴스타파는 지난 6월 7일 정부 브리핑 당시 최 부총리에게 전달된 쪽지에 ‘BH(청와대) 요청’이라는 메모가 적혀 있었다는 사실을 확인해 보도한 바 있다. “환자들이 단순 경유한 18개 의료기관은 감염 우려가 없으니 마음 놓고 이용해도 된다”는 내용은 애초부터 병원명 공개의 취지와도 맞지 않는 비상식적 정보였을 뿐만 아니라 실제로 발표 직후 거짓으로 드러나 물의를 빚었다. 당시 이 쪽지는 문형표 보건복지부 장관이 직접 최경환 부총리에게 전달했다.

8일 국회 메르스(MERS·중동호흡기증후군)대책특별위원회 전체회의에서는 뉴스타파가 보도한 ‘BH 쪽지’의 배후에 대한 집중 추궁이 이어졌다. 정의당 정진후 의원은 문형표 장관에게 “경유병원이 안전하다는 판단은 누가 한 것이냐, 그 내용이 담긴 쪽지 밑에 ‘BH요청’이라고 적혀 있었었는데, BH요청은 청와대가 아니냐”고 따져 물었다.

이에 대해 문형표 장관은 “안전하다는 판단은 실무진이 했다. 그 실무진은 복지부 대변인이다”라면서 “경유 병원은 확진자 발생 병원과 달리 안전하다는 점을 강조하기 위해 대변인이 작성한 쪽지를 최 부총리에게 전달한 것”이라고 답했다. 이에 정 의원이 “그렇다면 대변인이 청와대를 사칭한 것이냐, 쪽지에 BH는 왜 적었느냐”고 재차 질문하자 문 장관은 “왜 ‘BH요청’을 적었는지는 잘 모르겠지만 청와대 실무진과 상의한 결과를 대변인이 작성해 전달한 것”이라고 답했다.

그러자 쪽지를 작성한 것으로 지목된 복지부 대변인에 대한 추궁이 이어졌다. 새정치민주연합 김용익 의원이 류근혁 복지부 대변인을 불러내 “BH쪽지를 누구의 요청으로 작성했느냐”고 묻자, 류 대변인은 “요청은 따로 없었다. 다만 메르스 확진자 발생 병원과 단순히 환자들이 경유한 병원을 어떻게 공개하는 것이 좋은가에 대해 김진수 청와대 보건복지비서관과 둘이서 논의했고 그 결과를 직접 작성한 것”이라며 “최 부총리 브리핑 자료에 그 내용이 빠져있길래 급히 작성해 전달했다”고 대답했다.

이어 김 의원이 “청와대 비서관과 대변인이 전문가도 아닌데 둘이서 생각한 내용을 모든 언론 앞에 서 있던 최 부총리에게 전달한다는 게 말이 되느냐”면서 “대변인이 직접 작성했는데 쪽지 밑에 ‘BH요청’은 왜 적었느냐”고 따져 물었다. 그러자 류 대변인은 “확진자 병원과 경유 병원은 서로 다른 관점에서 봐야된다는 생각에 급히 전달했고, ‘BH요청’은 생각해 보니 잘못 적은 것이다”라고 대답했다.

2015070803_02

문형표 장관 “경유 병원 안전한 건 상식…쪽지 내용 뭐가 문제?” 황당 답변

특히 이날 문형표 장관은 이미 거짓말로 드러난 “경유 병원은 안심해도 된다”는 쪽지 내용에 대해 “문제가 없는 내용”이라는 황당한 답변을 내놓기도 했다.

새정치민주연합 남인순 의원은 문 장관에게 “지난 6월 7일 최 부총리가 발표했던 ‘경유병원은 감염우려가 사실상 없는 병원이다’는 말은 바로 다음날 거짓말로 드러났다. 그 병원에서 바로 다음날 메르스 확진자가 나왔기 때문이다. 이런 쪽지 전달하고 최 부총리에게 혼나지 않았느냐”고 지적했다.

이어 정진후 의원도 “최경환 부총리에 이어 문 장관도 같은 날 오후 브리핑에서 ‘경유 병원은 안심해도 된다’는 똑같은 내용을 발표했다. 콘트롤 타워가 잘못된 판단을 하니까 방역에 혼선이 생기는 것”이라고 질타했다.

이에 대해 문 장관은 “그 쪽지 내용에 무슨 문제가 있느냐. 오히려 경유 병원이 안전하다는 것은 상식”이라고 대답했다. 야당 의원들은 일제히 “바로 다음날 경유 병원에서 메르스 확진자가 나왔는데 어떻게 아직도 그렇게 말을 하느냐”고 지적했다.

실제로 6월 7일 최경환 부총리가 “환자가 단순히 경유한 18개 의료기관은 메르스 감염 우려가 사실상 없는 병원”이라고 발표한 바로 다음날 경유 병원들 중 여의도성모병원과 서울아산병원, 동탄성심병원에서 확진자가 발생해 최 부총리 발언이 거짓으로 확인된 바 있다.

수, 2015/07/08- 20:23
528
0
시장상황 고려치 않은 요금인가제 폐지 반대한다- 요금인가제는 요금인하 경쟁과 무관 -- 시장지배...
목, 2015/05/28- 10:00
249
0

-3년 간 시스템 도입 및 유지비로 한화 8억 원 지급
-10월엔 해킹팀 관계자 직접 한국 방문 교육 예정
-뉴스타파 확보 이메일에 ‘2016년 유지비용은 67,700유로’

이탈리아의 인터넷 감시프로그램 제작 및 서비스 업체인 ‘해킹팀’(Hacking Team)의 내부 정보가 해킹으로 인터넷에 유출돼 전세계적인 파장을 불러일으키고 있는 가운데 국가정보원도 2012년 이 업체의 감시프로그램을 구매해 현재도 사용하고 있는 것으로 뉴스타파 취재결과 드러났다.

해킹팀의 프로그램을 구입한 국가들은 대부분 인권 탄압이 심하다고 지목된 나라들인데다 실제 이 감시프로그램을 반정부 단체나 인물을 감시하는데 사용한 것으로 확인되고 있어 국정원이 어떤 목적으로 이 감시프로그램을 사용하고 있는지에 대해 의문이 제기되고 있다.

지난 7월5일(미국현지시각) 해킹돼 인터넷에 공개된 해킹팀의 내부정보는 400기가바이트(GB) 분량이다. 여기에는 각 국 고객과의 계약사항과 주고받은 이메일, 해킹팀의 직원정보, 감시프로그램에 대한 설명 등이 포함돼 있다.

계약서와 요금청구서의 결제정보 자료에는 ‘한국 정부의 5163부대(The 5163 Army division)’라는 고객 이름이 나오는데 이 ‘5163부대’는 국정원이 외부와 업무연락을 할 때 사용하는 명칭이다. 5163부대와 맺은 계약서에 찍힌 주소도 국정원이 사용하는 사서함 주소(P.O. Box 200)와 일치하는 것으로 확인됐다.

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

▲ 해킹팀이 작성한 RCS 대금 청구서와 해킹팀 내부 보관자료

이 자료를 보면 국정원은 2012년 1월 27만3천 유로를 지불하고 원격감시시스템을 구입했으며 1년에 두번 정도 유지비용을 냈고, 가장 최근인 지난 1월에도 약 3만3천850유로를 유지비용으로 지불한 것으로 나타났다. 감시시스템 첫 구입 후 지금까지 지금한 총 금액은 68만6천410 유로, 우리 돈으로 모두 8억 6천만 원에 이른다.

국정원이 구입한 감시프로그램은 RCS(Remote Control System)로 불리는 원격감시프로그램이다. 자료에 따르면 국정원은 2014년 업그레이드 버전인 ‘다빈치’(Da Vinci)도 구입해 지금까지 유지보수 비용을 지불하고 있는 상태다.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

▲ 해킹팀에서 유출된 ‘다빈치’ 소개자료.

RCS는 스파이웨어를 원하는 목표물에 설치해 정보를 빼가는 방법을 사용하는데 컴퓨터와 스마트폰을 감청하는 것은 물론이고 단말기의 카메라와 녹음기까지 원격조정할 수 있는 막강한 감시프로그램이다. 이때문에 해킹팀은 전세계의 민간 정보보호단체들과 시민기구로부터 ‘인터넷의 적’이란 표현을 얻을 만큼 많은 비난을 받고 있다.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

▲ 해킹팀이 소개자료에 담은 RCS로 수집가능한 정보.

해킹팀의 프리젠테이션 자료에는 감시 대상 목표물이 문서나 웹페이지를 열 때 감시프로그램이 작동하도록 용량이 작은 스파이웨어를 심거나 SMS을 이용한다는 등의 설명이 들어있으며 기존 백신으로는 추적이 불가능하다고 적혀있다.

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

▲ 오른쪽 화면이 감시프로그램이다. 원하는 장치를 선택해 스파이웨어를 심을 수 있고 통제할 수 있다. 출처 : 해킹팀 소개 자료

캐나다의 연구팀 ‘시티즌랩’이 지난해 2월 해킹팀의 감시프로그램을 추적해 확보한 IP(인터넷주소)를 공개한 적이 있다. 아래 표처럼 당시 발견된 21개 국가 가운데 한국의 IP도 포함이 돼 있어서 한국에서도 해킹팀의 감시프로그램이 사용되고 있는 것이 아니냐는 의혹이 일었는데 이번 자료유출은 그 사용자가 국정원이었을 가능성이 높다는 것을 보여준다.

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

▲ IP 발견 기간이 국정원의 RCS 구입 및 운용 기간과 일치한다. 위 자료는 2014년 2월에 공개됐다. 출처 : 시티즌랩

국정원은 ‘나나테크’라는 국내 보안업체를 통해 해킹팀과 감시시스템 구입 및 운용 계약을 했다. 아래는 뉴스타파가 확보한 나나테크의 대표와 해킹팀의 담당자가 주고받은 이메일이다. 불과 9일 전 작성된 이 이메일을 보면 국정원은 지금도 이 감시프로그램을 사용하고 있다는 것을 알 수 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

▲ 지난 7월1일 나나테크 대표가 해킹팀에 보낸 메일. 다른 나라의 정보기관들도 국정원처럼 민간보안업체를 중개업체로 내세우고 있다.

지난 7월 1일자 이메일에서 나나테크 관계자는 해킹팀이 제안한 고객 교육에 대해 ‘10월에 교육이 이뤄지길 고객이 희망’하며 ‘2차 송금은 고객이 8월말까지 할 것’이라고 회신했다.(올해 유지 비용에 대한 1차 송금은 1월에 이뤄졌다. 1, 2차 각각 33,850 유로씩이다.) 이후 이메일에서는 양측이 해킹팀 교육관계자의 10월 한국 방문 계획을 확정한다. 유출자료를 보면 해킹팀은 감시프로그램 첫 구매 계약 직후인 2012년 1월에도 우리나라를 방문한 적이 있었던 것으로 확인된다. 이들은 서울 강남구의 한 호텔에 숙박했던 것으로 나타났다.

나나테크는 지난 2003년 3월 설립된 정보통신서비스업체로 서울 공덕동에 위치해 있다. 공시된 기업정보에 따르면 대표는 허손구 씨(60세) 등 2명이고, 직원 수는 6명이다. 2012년도 매출액은 5억7천만 원, 영업이익은 6천9백만 원이었다. 뉴스타파는 국정원과의 연관성을 확인하기 위해 9일 나나테크를 찾아갔으나 업무시간임에도 불구하고 사무실은 굳게 닫혀진 상태였다.

2015070900_09

이번 내부 정보 유출 사고가 없었다면 국정원과 해킹팀과의 관계는 내년에도 계속 이어졌을 것으로 보인다. 나나테크와 해킹팀이 주고받은 이메일을 보면 국정원이 직접 송금하던 유지 비용을 내년 1월부터는 나나테크를 통해 지불하겠다는 내용이 나온다. 국정원이 이 감시프로그램을 2016년에도 계속 사용하겠다는 뜻이다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

▲ 4월 9일 나나테크가 해킹팀에 보낸 메일. ‘고객’이 내년에 보내겠다는 67,700유로는 국정원이 올해 지불하는 유지관리 비용과 일치한다.

문제는 국정원이 이렇게 구입한 감시프로그램을 어떤 용도로 운용하고 있는가이다. 북한이나 중국의 해킹 조직과 싸우는 데 사용하는 것이 아니라 혹시라도 국내에서 자국민을 상대로 사용하고 있다면 또다시 정보기관의 사찰 문제와 개인의 사생활 보호 같은 인권 문제가 불거질 수 밖에 없다. 국정원 측은 감시프로그램 구입과 사용여부, 목적 등에 대한 질문에 “어떤 질문에도 확인해줄 수 있는 것이 없다. 이해해달라”는 말만 되풀이했다.

그런데 해킹팀으로부터 감시프로그램을 도입한 것으로 드러난 멕시코와 모로코, 이집트, 수단,이디오피아 등의 국가들은 대부분 모두 언론이나 시민단체를 사찰하거나 인권을 탄압해 문제가 불거졌던 나라들이다.

모로코의 경우 이번에 유출된 자료로 2010년 이전부터 지금까지 모로코 정부가 해킹팀으로부터 감시프로그램을 구입해 사용한 사실이 확인됐다. 이에따라 지난 2012년 정부에 비판적인 언론인을 상대로 했던 해킹사건도 정부 소행이 아니냐는 의혹이 커지고 있다.

또 에티오피아의 경우도 지난해 발생한 언론인에 대한 해킹 사건에 정보기관이 관여했음을 보여주는 자료가 이번에 유출됐다.

우리의 경우 국정원이 감시프로그램을 처음 구입한 2012년 1월은 대선을 앞두고 심리전단이 SNS 전담조직을 확대했던 시기와도 일치하고 있어서 국정원이 왜 이 프로그램을 당시에 구입했는지 의문이 제기되고 있다.

목, 2015/07/09- 17:24
387
0

지난해 ‘KB 사태’는 금융감독당국의 검사 결과, 지주사와 은행의 일부 경영진들이 사외이사들을 동원해 감사를 무력화하는 등 은행의 건전성 수호를 위해 마련된 경영 시스템을 완전히 무력화시킨 금융권 초유의 사건이었다.

이 사태의 책임을 지고 임영록 금융지주 회장과 이건호 은행장이 동반 퇴진했고, 지난 연말 윤종규 회장을 새 사령탑으로 맞은 KB그룹은 실추된 신뢰를 회복하기 위해 안간힘을 썼다. 윤종규 회장은 취임 후 첫 조치로 금융감독당국으로 부터 징계를 받은 임원들을 모두 물러나게 하고 사외이사들 역시 주주총회를 통해 교체했는데, 그것은 KB 사태의 상처를 씻고 시장과 고객의 신뢰를 회복해 나가겠다는 의지의 표현이었다.

2015070902_01

하지만 ‘KB 사태’와 관련해 징계를 받고 사퇴했던 박지우 전 수석부행장이 불과 석달 뒤 자회사인 KB캐피털 대표로 화려하게 복귀했다. 뉴스타파 취재 결과, 그는 검증되지 않은 자료를 사외이사들에게 설명하고, 특별감사 결과 보고를 거부했으며 이사회 의장에게 행동지침까지 전달해 가며 잘못을 밝히려는 은행장을 방해한 사실이 감독당국의 검사를 통해 드러났다. KB 사태의 핵심 책임자 가운데 한 명이라고 할 수 있다. 더욱이 그의 복귀는 시장과 고객에 대한 윤종규 회장의 약속을 스스로 뒤집는 것에 다름 아니었다.

하지만 금융업계에서는 박지우 대표의 출신과 배경에 더 주목했다. 박대표는 서강대 정치외교학과 75학번으로, 지난 2007년 서금회를 창립해 초대 회장을 맡고 6년 여 동안 회장을 역임하는 등 서금회 핵심 멤버로 활동한 전력이 있기 때문이었다. 서금회는 박근혜 대통령의 모교인 서강대학교를 나온 금융인 모임을 말한다. 따라서 그의 복귀는 서금회와 같은 금융권 비선 라인을 통해 이루어진 것이 아니냐는 분석이 많았다.

2015070902_02

공교롭게도 LIG가 KB금융그룹으로 인수돼 지난 달 출범한 KB 손해보험 사장에, 김병헌 LIG 손보 대표가 그대로 유임됐다. 김병헌 사장도 서강대 경영학과 76학번으로 서금회의 일원이다. 이에 앞서 지난 연말 윤종규 회장의 첫 취임 인사에서는 KB시스템스 대표로 김윤태 전 산업은행 부행장이 선임됐는데, 그 역시 서강대 경영학과 75학번, 서금회 멤버다. 이처럼 KB금융 그룹 자회사 대표에 서금회 멤버들이 잇따라 선임되면서 또다시 금융계 인사에 보이지 않는 손이 작용하는 것 아니냐는 지적이 수그러들지 않고 있다. 이에 대해 KB금융지주 측은 결과적으로 그런 오해를 살 수는 있지만, 능력과 조직의 안정 등을 최우선으로 고려한 인사였다고 밝혔다.

2015070902_03

서금회 논란은 이미 지난 연말 우리은행장 인선 등에서 뜨겁게 달아오른 적이 있다. 당시 연임이 유력했던 이순우 전 은행장을 제치고, 서금회 멤버였던 이광구 부행장이 은행장에 선임됐기 때문이다. 이광구 은행장은 취임 기자간담회에서 서금회에 대한 해명에 적지 않은 시간을 할애해야만 했다. 하지만 경쟁에서 밀려난 이순우 전 행장은 한 신문과의 인터뷰에서 “이 부행장을 위에서 찍어서 냈는데, 행장 추천위원회에서 안 되면 난리가 나지 않겠느냐”며 고민 끝에 물러날 수 밖에 없었던 속내를 드러내기도 했다. KDB 대우증권 홍성국 부사장도 서금회 멤버로, 전임 대표가 중도 사퇴하면서 사장에 선임돼 국회 국정감사 등에서 금융권 비선 인사 논란에 불을 지폈다.

2015070902_04

지난해 세월호 참사 이후 정부가 내세운 관피아 척결 바람에 모피아, 즉 경제 관료들의 금융계 진출은 다소 주춤해졌다. 하지만 어느덧 그 자리에 서금회를 비롯한 특정 인맥들이 비집고 들어왔다. 서금회는 박근혜 정부 출범 초기, 조심스러웠던 모습에서 벗어나 집권 중반을 넘어서면서 노골적으로 금융계 자리를 확보해 나가고 있다. 박근혜 정부 들어 정홍원, 이완구, 황교안 총리를 연이어 배출하고 있는 성균관대 출신 금융인 모임인 이른바 ‘성금회’도 4대 금융 지주사 중 국민과 하나, 농협 등 3곳의 수장을 맡고 있다. 최경환 부총리가 나온 연세대 금융인 모임인 ‘연금회’의 경우는 기획재정부와 한국은행, 금융위원회 등 경제 금융정책과 감독 라인에 포진해 있다. 서금회와 성금회,연금회가 우리나라의 금융과 경제정책을 주무르고 있다고 해도 과언이 아니다.

2015070902_05

이에 대해 금융계에서는 금융기관의 경우 주인이 없고, 금융업이 규제 산업이기 때문에 정치 실세와 관련된 사람들의 입김이 인사에 직접적으로 작용해 특정 인맥과 학맥을 중심으로 한 인사가 두드러지게 나타나고 있다고 분석했다. 하지만 금융 산업은 시장과 고객에 대한 신뢰와 투명성이 그 무엇보다도 우선돼야 한다.특정 학맥과 정치권 비선을 통해 이루어지는 후진적 인사 관행이 고쳐지지 않는 한 우리 금융 산업의 발전은 요원할 따름이다.

목, 2015/07/09- 21:09
459
0

2013년 11월, 국민은행 이사회는 주전산기를 IBM에서 유닉스로 전환하기로 결정했다. 그러나 전제조건이 있었다. IBM보다 비용이 적고 전산기 기종 전환에 문제가 없어야 한다는 것이었다. 국민은행은 전제조건이 충족되는지를 확인하기 위해 성능검사(BMT)도 진행했다.

그런데 2014년 초, 정병기 당시 국민은행 상임감사는 사업 추진과정에 문제가 있다는 사실을 발견했다. 전산기 교체 논의 과정에서 전문가들의 평가도 없었고, 서류 검토도 부실했다는 사실이었다.
비슷한 시기, 이건호 국민은행장도 IT본부장으로부터 의심쩍은 보고를 받았다. 주전산기를 IBM에서 유닉스로 전환하는데 드는 비용이 당초 계획보다 1000억원 이상 더 들어갈 수 있다는 내용의 보고였다. 이건호 당시 행장의 말이다.

보고를 받은 뒤 IT본부장에게 이렇게 말했다. 기준금액인 2063억원에서 1원이라도 넘어선다면 우리는 의사 결정을 다시 한다고… 그러자 일주일 쯤 뒤 본부장이 다시 찾아왔다. 그리고 ‘유닉스 업체들이 1980억원 정도에 할 수 있다는 견적을 다시 가져왔다’고 보고했다. 은행장 말 한마디에 천억원이 떨어진 것이다. 이런 사람들과 어떻게 일을 할 수 있을까 하는 의문이 생겼다.

2015070901_01

이대로는 사업을 그대로 진행할 수 없다고 판단한 당시 이건호 국민은행장은 유닉스와 IBM에 모두 입찰의향서를 보내 경쟁입찰을 진행하자고 이사회에 안건을 올렸다. 지난해 4월 24일의 일이다. 그러나 이사들은 기를 쓰고 반대한다. 이날 처음 이사회에 참석해 내용을 전혀 모르는 사외이사까지 행장을 공격했다.결국 이 행장의 제안은 거수로 부결됐다.

이사회 직후 정병기 감사는 이건호 행장과 상의해 특별감사에 착수한다.12일간 진행된 감사에서 충격적인 내용들이 확인됐다. 주전산기 전환리스크, 가격산정, 성능검증 결과가 유닉스에 유리하도록 왜곡 보고 됐으며, 지주사 임원이 보고서의 중요 내용을 수정 누락해 이사회에 보고하도록 메신저 등을 통해 부당하게 지시한 사실이었다.

2015070901_02

그러나 어찌 된 일인지 감사위원회와 이사회는 감사 보고서 접수 자체를 거부했다. 금융감독원 부원장 출신의 오갑수 국민은행 감사위원장은 “특별감사를 실시한 것은 이사회 권위에 정면으로 도전한”것이라며 보고서 접수를 거부했다. 이사회 역시 마찬가지였다.

지난해 5월 19일 열린 국민은행 이사회에서는 행장,감사와 사외이사들 간에 이런 발언이 오갔다.

감사가 불손한 의도를 가지고 감사를 진행했다. 감사보고서 접수를 요청하는 것 자체가 규정 위반이다.(사외이사)
전산기 교체의 안정성도 확인이 안됐고 금액도 조작됐다. 당연히 이사회에 보고해야 할 중대 사안이다.(이건호 은행장)
지금 당장 감사보고서를 폐기하고 봉인해라. 누군가에게 보고된 것이 있다면 모두 회수해라.(김중웅 이사회 의장)

이사회를 통한 문제제기가 더 이상 불가능하다고 판단한 이건호 행장과 정병기 감사는 특별감사결과와 이사회 상황을 금융감독원에 보고했다. 금감원은 곧바로 검사에 착수했다.

그러나 당시 주요 언론은 KB사태를 은행장과 지주 회장간의 알력 다툼 정도로 몰아갔다. 사태의 본질은 정확히 알려지지 않았다. 이 전 행장에게 당시 상황에 대해 다시 한번 물었다.

은행의 이사회에서 이루어지는 일은 모두 감독당국에 보고하도록 되어 있다. 감사 보고서가 은행 이사회에서 접수 거부된 뒤 상임감사가 이 과정을 모두 감독원에 보고해야겠다고 요청했고 (은행장인)내가 용인했다.이게 왜 헤게모니 싸움인지 이해할 수 없다.

금감원 검사 결과는 지난해 9월 4일 발표됐다.국민은행 특별감사결과가 대부분 사실로 드러났다. <뉴스타파>가 금융감독원 검사 보고서 일체를 입수해 확인한 결과, 당시 박지우 부행장은 검증되지 않은 자료를 사외이사들에게 허위로 설명하고 정당한 사유없이 특별감사 결과 보고를 거부했고,KB금융지주 윤웅원 부사장은 내부 규정을 잘못 적용한 공문을 국민은행에 보내 특별감사 보고서가 접수되는 것을 방해했다. 김재열 금융지주 CIO(최고정보관리책임자)는 전산기 전환 리스크를 축소하는 등 내부 자료를 왜곡 수정하도록 부하직원에게 지시했다.

2015070901_03

심지어 박지우 전 수석부행장은 이사회 의장에게 일종의 행동지침을 전달하며 은행장을 제어하도록 종용한 사실이 드러났다. 논란이 계속되던 지난해 5월 30일, 박 부행장은 김중웅 이사회 의장에게 이런 내용의 이메일을 보냈다.

은행장과 감사가 안건 접수와 의결을 계속 주장할 경우 처음엔 오늘은 의견만 듣는 자리라는 점을 강조해 주시고 이사회를 종료해 주십시오. 은행장과 감사가 계속해 안건 접수를 주장하면 은행장과 감사의 의견을 받아들여 접수하고 표결해 주십시오. 금일 이사회 내용에 대해 개인자격으로 언론에 정보를 제공하는 행위를 자제하라는 내용으로 마무리 발언을 해 주십시오.

그러나 뉴스타파가 취재에 들어가자 KB사태에 책임이 있는 관련 당사자들은 제대로 인터뷰에 응하지 않았다. 박지우 당시 부행장은 김중웅 의장에게 보낸 이메일과 관련된 질문에 대해 “감찰과 감사를 다 받았다”며 답변을 거부했고 현대증권 회장 출신의 김중웅 당시 사외이사, 조폐공사 사장을 지낸 강희복 사외이사, 오갑수 사외이사도 역시 인터뷰를 거부했다.

금감원 검사 결과 금융지주와 국민은행 임원 23명이 징계를 받았다. 그러나 징계 수위는 높지 않았다. 금감원은 사태의 주역인 박지우 부행장과 KB지주 윤웅원 부사장, 부정행위를 확인한 정병기 감사에게 같은 수준의 징계를 결정했다. 자체감사를 지시하고 금융감독원에 부정행위를 알렸던 이건호 행장은 오히려 이들보다 높은 중징계를 받았다. 금감원 검사결과가 나온 뒤 관련자들은 모두 시차를 두고 국민은행을 떠났다.

그렇게 끝난 줄 알았던 KB사태, 그러나 끝나도 끝난 것이 아니었다.

올해 3월, 금융감독원 징계를 받았던 박지우 전 부행장은 자회사인 KB금융지주의 자회사인 KB캐피탈 대표로 화려하게 복귀한다.은행을 떠난 지 불과 3개월만의 일이었다.어떻게 된 것일까? 그는 박근혜 대통령이 졸업한 서강대학교 금융인들의 모임인 이른바 ‘서금회’의 초대 회장이었다.

올해 1월 KB사태에 대한 책임을 지고 국민은행 상임감사에서 물러났던 정병기 전 감사는 이렇게 말했다.

KB사태는 비정상의 문제가 아니다. 부패의 문제다. 상임감사의 감사보고서를 거부하는 초유의 사태가 벌어졌다. 사태에 책임을 지고 물러난 핵심인물이 사퇴 3개월만에 복귀했다. 있을 수 없는 일이다. 잘못을 했으면 저런 처벌을 받는구나. 나쁜 짓 안 하면 기본적인 권리는 보장을 받는다는 교훈을 얻었어야 하는데, 우리는 KB사태에서 결국 아무것도 얻지 못했다.

목, 2015/07/09- 21:14
418
0

pyo_0709

■ 신규 확진·사망 ‘0’…퇴원자 1명 추가 

메르스(MERS, 중동호흡기증후군) 신규 확진자가 나흘 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

신규 사망자도 발생하지 않아 누적 사망자는 35명인 가운데, 퇴원자는 1명 추가돼 모두 120명으로 늘었다. 신규 퇴원자는 94번째 환자(남, 71세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

금, 2015/07/10- 10:00
164
0

-국정원 2차장 산하 국내파트 사용 의혹
-목표물(target) 20개 모니터링 화면 포착

국정원이 이탈리아의 ‘해킹팀’으로부터 구입한 인터넷 감시프로그램을 주로 통신 도·감청에 활용했음을 뒷받침하는 자료가 확인됐다. 또 국정원은 이미 2012년부터 이 프로그램을 실제 사용했으며 동시에 모니터할 수 있는 목표물을 최초 10개에서 20개로 늘려 운영한 것으로 나타났다.

이 같은 사실은 뉴스타파가 인터넷을 통해 공개된 ‘해킹팀’ 유출자료를 분석한 결과 드러났다. 국정원이 만약 이 스파이웨어를 통해 국내 스마트폰 사용자를 대상으로 통화 도·감청을 했다면 통신비밀보호법 위반 논란이 불가피할 것으로 보인다.

국정원의 협력업체 역할을 한 국내 보안업체 ‘나나테크’가 해킹팀과 주고받은 메일을 보면 국정원은 지난 2010년부터 감시프로그램 구입을 추진했다.

국정원, 음성 통화 감시 기능 요구

해킹팀에게 자신들의 고객이 한국의 정부기관임을 이미 밝혔던 나나테크는 2010년 9월 보낸 이메일에서 “고객이 해당 제품이 휴대전화 상에서의 음성 대화를 모니터링하는 기능이 있는지 알고 싶어한다”면서 고객이 그런 기능을 원한다고 전하고 있다.

2015071001_01

또 2012년 5월 해킹팀이 나나테크에 보낸 메일에는 원격감시프로그램인 RCS를 업데이트하면서 목표물이 아무리 많더라도 모니터링 기능을 한국 전체로 확장할 수 있는 기능과 알려지지 않은 통화자의 목소리를 서로 구분할 수 있는 기능을 옵션으로 제공한다 설명하고 있다.

2015071001_02

이 같은 메일을 받은 국정원은 한 달 뒤인 2012년 6월, 10개의 목표물을 추가로 관리할 수 있는 계약을 요청해서 이후 모두 20개의 목표물을 감시할 수 있는 시스템을 갖춘 것으로 보인다.

국정원의 RCS 작동 화면에 그대로 드러난 운영 현황

아래 사진은 2013년 7월 27일 운용하던 감시프로그램에 문제가 생기자 국정원 측 관리자가 해킹팀에 보낸 국정원 RCS 콘솔의 실제 캡쳐화면이다. 국정원 관리자는 문제가 생겼다며 어떻게 해야 고칠 수 있는지 질문하며 이 사진을 첨부해 보냈다.

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

▲ 국정원 RCS 관리자가 해킹팀에 보낸 모니터링 화면 캡처 사진

화면 중앙에 표시된 Agent 17/20 은 현재 20개 가운데 17개가 작동하고 있음을 의미하는 것으로 보인다. Agent는 해킹을 위해 목표물에 심어놓는 스파이웨어를 말한다.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

▲ 국정원 RCS 관리자가 보낸 캡처 사진 확대.

아랫부분에는 데스크톱과 모바일로 나뉘어 작동하는 플랫폼이 표시돼 있다. 윈도우와 안드로이드, IOS 등 어떤 운영체제에도 침투할 수 있다는 것을 보여준다. 해킹팀으로부터 유출된 이 같은 자료들은 국정원의 감시프로그램이 한국 내에서 목표물의 데스크톱과 모바일을 실시간으로 감시, 분석하고 통화 등을 도·감청하는데 사용되고 있음을 입증한다.

현재 우리나라 통신비밀보호법 제5조에 따르면 통신제한조치(감청)는 “계획 또는 실행하고 있거나 실행하였다고 의심할 만한 충분한 이유가 있고 다른 방법으로는 그 범죄의 실행을 저지하거나 범인의 체포 또는 증거의 수집이 어려운 경우에 한해” 허가되며 기간도 최대한 2개월로 제한하고 있다.

이렇게 국가보안법 위반 사건이든 형법 위반 사건이든 통신 감청에는 엄격한 제한이 있기 때문에 국정원이 법원의 허가 없이 감시프로그램을 이용해 감청했다면 통신비밀보호법 위반에 해당한다.

감시프로그램 운용 부서는 2차장 산하 국내정치파트?

불법 감청의 의혹이 생기는 근거는 또 있다. 2014년 1월 14일 협력사인 나나테크는 “고객(국정원)의 내부 상황 때문에 의회가 예산을 삭감해 매우 제한된 예산만 사용할 수 있다. 이번에는 유지관리 계약만 하길 원한다”는 이메일을 해킹팀에 보냈다.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

▲ 2014년 1월 14일 협력사가 해킹팀에 보낸 메일.

내부 상황이라는 것은 2013년 내내 뜨거운 이슈였던 국정원의 대선개입 댓글사건을 의미하는 것으로 보인다.

그런데 당시 2014년 국정원 전체 예산은 삭감된 것이 아니라 동결됐다. 삭감된 곳은 2차장 산하 국내파트 뿐이었고, 3차장 소관인 대북정보파트와 1차장 소관인 산업스파이 파트 예산은 오히려 늘어났다. 국내 정치 개입에 대한 우려 때문이었다. 감시프로그램을 구입하고 활용한 국정원 부서가 국내파트인 2차장 산하가 아닌지 의심 가는 대목이다.

이 밖에도 국정원이 휴대전화 감시에 해킹팀의 프로그램을 활용한 증거는 곳곳에 포착된다. 지난 2014년 1월 29일 이메일에는 국정원의 또 다른 부서에서 아이폰의 운영체제만 지원하는 RCS(원격조정시스템)을 원하고 있다고 전하면서 가격에 대해 문의하는 내용이 나온다.

2015071001_08

또 해킹팀의 기술지원팀 직원들끼리 ‘SKA(South Korean Army-해킹팀 내부에서 국정원을 지칭한 용어)’가 까다로운 것을 요구하고 있다면서 취약점 발굴이 필요한 삼성 스마트폰의 모델에 대한 정보를 교환하고 있는 내용도 포착됐다.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월2일 이메일 대화 내용.

▲ ‘해킹팀’ 기술지원팀 직원들 사이에서 오간 ‘국정원의 요구사항’ 관련 7월 2일 이메일 대화 내용.

아직 국정원이 누구의 PC와 스마트폰을 도·감청했는지는 구체적으로 확인되지 않고 있지만, 국정원이 해킹팀의 감시프로그램을 이용해 2012년부터 통화 도·감청 등을 활발하게 실시하고 있으며, 기종과 운영체제를 가리지 않았다는 사실이 여실히 드러나고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

▲ 다른 나라의 한 고객이 해킹팀에 보낸 RCS 운영 화면. 해킹한 스마트폰의 데이터가 RCS 콘솔에 똑같이 동기화돼 나타나 있는 것을 볼 수 있다. 국정원도 같은 감시프로그램을 운영하고 있다.

금, 2015/07/10- 20:19
484
0

pyo_0710

■ 신규 확진 닷새째 ‘0’…의료진 4명 포함 5명 퇴원

메르스(MERS, 중동호흡기증후군) 신규 확진자가 닷새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다. 신규 사망자도 발생하지 않아 현재까지 누적 사망자는 35명이다.

퇴원자는 5명이 추가돼 모두 125명으로 늘었다. 신규 퇴원자는 91번째(남, 46세), 164번째(여, 35세), 169번째(여, 35세), 179번째(여, 54세), 181번째(남, 26세)이다. 이 가운데 91번째 환자를 제외하고는 모두 의료진이다. 164번째 환자는 삼성서울병원 간호사이고 169번째와 181번째 환자는 삼성서울병원 안전요원인 135번째 환자를 진료했던 의사이다. 보건당국은 감염당시 이들이 모두 보호구 착용이 미흡했던 것으로 판단했다. 또 179번째 환자는 강릉의료원 간호사로 96번째, 97번째, 132번째 환자와 접촉했었다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

토, 2015/07/11- 12:00
253
0

pyo_0711

■ 신규 확진 엿새째 ‘0’…사망 1명, 퇴원 3명 추가

메르스(MERS, 중동호흡기증후군) 신규 확진자가 엿새 연속 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

그러나 사망자 1명이 추가돼 누적 사망자는 36명으로 늘었다. 신규 사망자는 157번째(남, 60세)이다.

퇴원자도 3명이 추가돼 누적 퇴원자는 128명으로 늘었다. 신규 퇴원자는 48번째(남, 39세), 174번째(남, 75세), 184번째(여, 24세)이다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

일, 2015/07/12- 12:14
201
0

국정원이 이탈리아 보안업체 ‘해킹팀’에서 구입한 해킹프로그램을 통해 국내 이동통신가입자의 스마트폰을 감청해 왔음을 보여주는 자료가 속속 드러나고 있다.

해킹으로 유출된 해킹팀 내부자료에 따르면 국정원은 해킹팀에 국내 이동통신사에서 출시된 스마트폰 모델을 특정해 해킹 방법을 요청하는가 하면, 국내에서 주로 사용되는 카카오톡 해킹 방법이나 안랩의 모바일 백신 관련 대책을 논의한 사실이 드러났다.

국내 이동통신사용 스마트폰에 대한 통화녹음 기능 요청

2012.8.14 국정원
통화 녹음이 되는 안드로이드 기종이 어떤 게 있는지 알고 싶다. SHW-M 시리즈(250S, 250K)는 통화 녹음이 작동하지 않는다. 통화 녹음 기능을 지원해줄 수 있는가?

2012.9.26 해킹팀
250S와 250K는 갤럭시 S2의 한국 기종으로 보인다. 삼성 갤럭시를 심도 있게 테스트했지만 아무런 문제가 없었다. 한국 시장으로 나온 제품이므로 우리에게 보내주면 테스트해서 최선의 지원을 하도록 하겠다.

이탈리아 해킹팀의 원격감시 해킹프로그램인 RCS(Remote Control System)을 구입한 뒤에 국정원의 RCS 관리자가 해킹팀 직원과 나눈 이메일 내용이다. 갤럭시 250S는 SK텔레콤을 통해 출시된 단말기에 붙는 모델명이고, 250K는 KT를 통해 출시된 단말기의 모델명이다. 이는 국정원이 해킹팀에 국내 이동통신가입자들의 갤럭시 S2 단말기를 대상으로 통화 감청과 녹음 기능을 요청했다는 것을 보여준다.

2013년에도 국정원은 한국에서 생산된 삼성 갤럭시 S3의 경우 통화 녹음이 되지 않는다며 직접 제품을 보내 분석을 의뢰했다.

2013.2.15 국정원
한국의 안드로이드폰 몇 개를 이탈리아로 보냈다고 들었다. RCS에서 음성 녹음 기능을 사용할 수 없기 때문이다. 체크해서 개발해주기 바란다.

2013.2.22 해킹팀
보내준 단말기들을 테스트해봤는데 이탈리아 시장에서 산 갤럭시 S3와 하드웨어가 같은 것으로 나타났다. 유감스럽게도 삼성 갤럭시 S3는 RCS 모듈과 호환되지 않는다.

2013.2.25 국정원
알았다. 현재의 RCS가 지원하는 통화 녹음이 가능한 안드로이드 기종을 알려달라.

2013.2.25 해킹팀
현재 음성 녹음이 모든 폰에서 가능한 것은 아니다. 가능한 기종은 다음과 같다.
삼성 갤럭시 S2, 갤럭시 넥서스(목표물 음성만), 갤럭시 S3(목표물 음성만),
삼성 갤럭시 탭 7인치

국내 이동통신사용 스마트폰 신제품이 출시될 때마다 해당 기종을 공격대상으로 삼기 위한 국정원의 기술지원 요청은 계속됐다.

2015.3.19 국정원
삼성 갤럭시 노트3 SM-900L, SM-900K, SM-900S의 취약점을 설정하고 싶다. 가능한가? 다음 버전에서 삼성 기기를 지원하겠다고 했는데 어떻게 되어가고 있나?

2015.3.17 해킹팀
삼성 갤럭시 노트3 펌웨어가 너무 최근에 나와서 현재로썬 원격 취약점 공격이 가능하지 않다.

단말기 모델명 뒤에 붙는 L은 LG유플러스용, K는 KT용, S는 SKT용으로 출시된 단말기를 뜻한다. 국정원 관리자는 또 불과 한 달 전인 지난 6월 15일 자 이메일에서 삼성전자의 최신 스마트폰인 갤럭시 S6와 S6 엣지 단말기를 대상으로 한 해킹 녹음이 되지 않는다며 자신들에게 중요한 기능이기 때문에 빨리 사용할 수 있게 해 달라고 요청하고 있다.

2015071302_01

국정원이 한국 내에서 새로운 스마트폰이 출시될 때마다 해당 단말기에 대한 해킹 공격 방법을 요청했다는 것은 국정원의 감시대상에 국내 이동통신 가입자들이 포함돼 있다는 것을 의미한다.

‘카카오톡’, ‘라인’ 메시지와 음성 추출 기능도 요청해

국정원은 또 2014년 1월 17일 이메일을 통해 에이전트(정보를 빼내 갈 수 있는 스파이웨어)를 심어놓은 PC에 ‘카카오톡’과 ‘라인’이 설치돼 있는 것으로 나왔다며 메시지와 음성 녹음을 추출하는 기능을 지원해달라고 해킹팀에 요청하고 있다.

2015071302_02

또 올해 초에는 해킹용 에이전트가 국내 인터넷 백신 업체인 안랩의 모바일용 백신에 의해 검출됐다며 수차례에 거쳐 이메일을 나누며 해결책을 논의한 사실도 확인됐다. 다음은 2015년 2월 3일부터 6일 사이에 이뤄진 국정원과 해킹팀의 이메일 대화 내용이다.

국정원 : 설치한 에이전트가 안랩의 V3 Mobile 2.0에 의해 악성 프로그램으로 검출됐다.
해킹팀 : 알려줘서 고맙다. 최대한 빨리 분석하겠다. 공격대상(목표물)의 운영체제와 사용 중인 RCS 버전을 알려달라
국정원 : 공격대상은 안드로이드 4.4.4를 쓴다. RCS 버전은 9.5.1이다.
해킹팀 : 어떤 백신인지 정확히 알려줄 수 있나?
국정원 : 안랩 V3 모바일+ 2.0 Version : 2.3.8.1 (build 1137) 이다.
해킹팀 : 유럽에서는 당신이 말한 백신을 구할 수 없는데 보내줄 수 있나?
(하루 뒤)
해킹팀 : 테스트 결과 (RCS의) 새 버전인 9.5.2에서는 V3가 에이전트를 걸러내지 못했다. 언제든 또 문제가 생기면 연락하라.

안랩의 모바일 백신은 국내에서 대부분의 모바일뱅킹에 이용될 뿐 아니라 최근에 출시되는 단말기에는 기본 탑재될 정도로 국내에선 일반적인 백신이다. 이 때문에 안랩의 백신이 설치된 단말기를 해킹 대상으로 삼았다면 국내 가입자의 단말기일 가능성이 크다.

이탈리아 해킹팀에서 유출된 이메일 자료들을 보면 중국 등 해외에 있는 것으로 보이는 PC나 스마트폰에 대한 해킹 문의도 눈에 띈다. 그러나 앞서 살펴본 사례처럼 국정원이 국내 이동통신 가입자들을 대상으로 국내에서 감청과 해킹을 했다는 것은 다른 차원의 문제다.

영장 없이 국내 이용자를 대상으로 한 이 같은 감청과 해킹을 했다면 통신비밀보호법 위반이다. 특히 국내 정치개입으로 물의를 빚은 원세훈 전 국정원장 취임(2009년) 이후에 해킹프로그램을 통한 인터넷 감시가 본격적으로 추진되고 자행됐다는 점에서 논란이 불가피할 것으로 보인다.

나나테크 관계자, “담당 국정원 직원의 소속은 몰라”

한편 국정원의 해킹프로그램 중개업체인 나나테크의 한 관계자는 뉴스타파와의 통화에서 자신도 “왜 국정원이 자신들의 이름을 한국의 정보기관이라고 하지 않고 ‘5163 Army Division’이라고 했는지 의아했다”면서 “해킹프로그램을 구입한 곳은 국정원이 맞다”고 시인했다.

또 이탈리아 해킹팀의 직원들이 그동안 수차례 한국을 방문해 국정원 직원들을 대상으로 프리젠테이션을 하거나 교육을 한 사실이 있다고 밝혔다. 하지만 국정원 직원들의 소속 부서는 모르며, 어떤 용도로 해킹 프로그램을 사용했는지에 대해서도 추정은 하지만 말하기는 곤란하다고 밝혔다.

월, 2015/07/13- 09:34
434
0

0712pyo

신규 확진 7일째 ‘0’…추가 사망 없이 퇴원 2명늘어

메르스(MERS, 중동호흡기증후군) 신규 확진자가 1주일 째 발생하지 않으면서 누적 확진자 숫자가 186명을 유지했다.

추가 사망자도 발생하지 않아 누적 사망자 숫자는 36명이다.

퇴원자는 2명이 늘어 모두 130명이 됐다. 신규 퇴원자는 58번째(남, 55세)와 137번째(남, 55세) 환자이다. 58번째 환자는 서울 중구 구의회 공무원으로 한때 상태가 불안정한 것으로 분류됐으나 완치됐다. 137번째 환자는 삼성서울병원의 이송요원으로 메르스 추가 확산 우려가 높았지만 아직 이 환자로부터 감염된 사람은 나오지 않았다.

※ 현재까지 감영경로가 불확실한 119번째, 175번째, 178번째 확진자와 구급차에서 감염된 133번째, 145번째 확진자를 제외한 모든 메르스 환자는 병원 내에서 감염된 것으로 조사됐다. 뉴스타파는 메르스 발병병원과 경유병원 등 메르스 관련 정보를 정부의 공식 발표(6월 7일)보다 앞선 지난 6월 5일부터 공개하기 시작했다.

월, 2015/07/13- 10:02
442
0