찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 외부망
    2026-07-24
    검색기록 지우기
  • 디어
    2026-07-24
    검색기록 지우기
  • 관세
    2026-07-24
    검색기록 지우기
  • 드리블
    2026-07-24
    검색기록 지우기
  • 햇볕
    2026-07-24
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
109
  • “신형 망 분리 PC로 해킹 근본적 차단 ”

    “신형 망 분리 PC로 해킹 근본적 차단 ”

    “지난달 25일 청와대 홈페이지 등에 대한 해킹 사례도 앞으론 최신 ‘망 분리 PC’를 통해 근본적으로 차단할 수 있다고 확신합니다.” 이숙영 ㈜컴트리 대표는 1일 “하드웨어 가상화로 기존 물리적 망 분리 방식의 단점을 극복하고 논리적 방식의 보안 문제도 함께 해결한 망 분리 PC를 최근 출시했다”면서 “보안에 대한 의식이 높을 때 마침 특허 제품을 내놓을 수 있어 기대가 크다”고 말했다. 이 대표는 어려운 컴퓨터 용어를 능숙하게 구사하며 설명했다. 그동안 안전행정부, 국민건강보험공단, 남서울대 등에서 기술 시연을 한 덕분이란다. 망 분리 PC란 조직 내부망과 외부에 연결된 인터넷망을 분리해 보안성을 높인 PC를 말한다. 그 방식에는 아예 두 대의 PC를 사용하거나 전환 스위치로 망을 분리하는 물리적 방식과 하나의 PC에 두 개의 운영체계(OS)를 설치하는 논리적 방식이 있다. 문제는 이 모두 장단점을 지녔다는 점이다. 이 대표는 “두 대의 PC를 쓰는 것은 우수한 보안성을 지녔지만 그만큼 비용이 많이 들고, 전환 스위치 방식은 사용 중 다운 현상이 잦으며, 논리적 방식은 두 시스템의 영역이 자칫 충돌하거나 방어벽이 뚫릴 수 있다”고 말했다. 반면 컴트리와 한국전자통신연구원(ETRI)이 함께 개발한 신형 망 분리 PC는 PC 한 대의 내부에 인텔의 하드웨어 가상화 기술을 적용한 쿼드코어 프로세서를 탑재했다. 여기서 두 개의 프로세서는 내부망으로, 나머지 두 개는 외부망으로 활용되도록 했다. 즉 하나의 PC로 외부망을 검색하다가 전환 스위치만 누르면 1.5초 만에 보안성을 갖춘 내부망으로 바뀌는 것이다. 이 대표는 성능에 대해서는 여러 연구 기관에서 검증받았다고 주장했다. 최근에는 한국과학기술원(카이스트)으로부터 ‘의뢰 제품은 연간 소비전력 236㎾로, 기존 물리적 방식의 PC(430.8㎾)보다 에너지 효율이 45%가량 개선됐다’는 시험 결과도 통보받았다고 한다. 전력난 해소에도 유용한 셈이다. 김경운 기자 kkwoon@seoul.co.kr
  • 어나니머스 “6월 25일 北핵시설 공격…고위인사 정보 빼낼 것”

    국제 해커집단 ‘어나니머스’(Anonymous)가 오는 6월 25일 북한 내부 인터넷망 해킹을 통해 북한 핵시설 공격을 계획 중이라고 밝혔다. 경찰은 어나니머스가 해킹한 북한 대남 선전용 웹사이트 ‘우리민족끼리’ 회원 1만 5000여명 가운데 국내에서 이적 활동을 한 회원들을 우선 조사하기로 했다. 경찰의 고위 관계자는 8일 “어나니머스가 공개한 명단에 있는 사람 중 이메일 등을 도용당한 사례도 있어 명단에 이름을 올린 이들의 평소 활동을 확인해 (이적 활동 여부를) 선별할 예정”이라고 말했다. 경찰의 이러한 방침은 누군가 전직 대통령과 총리 등의 이름, 이메일을 도용해 우리민족끼리 사이트에 가입한 것으로 확인돼 명단의 신뢰성이 의문시되는 가운데 회원들의 온·오프라인상 이적 활동 여부를 추가로 조사하겠다는 의미로 해석된다. 우리민족끼리 회원 명단 공개의 파장이 확산되는 가운데 어나니머스 소속 한국인으로 알려진 한 해커(트위터 ID @Anonsj)는 이날 “북한 정부 홈페이지를 타격하는 것을 넘어 핵시설, 고위급 인사 등과 관련한 핵심 정보를 빼낼 계획도 있는가”라고 트위터로 묻는 언론의 질문에 “가능하다면 그럴 계획”이라고 밝혔다. 그는 6월 25일 공격을 앞두고 폐쇄된 북한 내부 인터넷망 ‘광명’을 외부의 인터넷망과 연결하는 전산상 통로인 ‘닌자 게이트웨이’를 구축하고 있다고 말했다. 또 닌자 게이트웨이가 구축되면 과거 이란 핵시설이 악성코드 ‘스턱스넷’의 공격을 받아 손상된 것과 비슷한 유형의 피해를 북한 핵시설에 가하는 것도 가능할 것으로 본다고 덧붙였다. 이러한 주장에 대해 이상진 고려대 교수(사이버국방학)는 “북핵 시설이 자동화돼 있다고 가정하면 북한 내부망과 외부망을 연결시킬 경우 스턱스넷 공격 등이 이론적으로는 가능해진다”고 말했다. 예컨대 북핵시설 원격제어 시스템의 소프트웨어를 바이러스에 감염시켜 원심분리기 동작을 멈추게 하거나 과도하게 가동되게 하는 등 조작할 수 있다는 설명이다. 반면 이재기 한양대 교수(원자력공학)는 “북한 원심분리기의 위치가 확실하지 않고 시설이 북한 내 네트워크와도 연결되지 않은 채 고립돼 있을 가능성이 크다”면서 공격당할 확률이 낮다고 평가했다. 이 교수는 “설령 북핵시설이 온라인으로 공격당한다고 해도 농축 우라늄이 유출될 가능성은 낮고 우라늄 가스가 조금 새어나와도 인체에 크게 해롭지는 않다”고 말했다. 해커 @Anonsj는 “6월 25일 공격이 성공하면 북한 주민에게 일종의 ‘인터넷 해방구’가 만들어지는 셈인데 그런 부분도 이번 공격의 주요 목표인가”라는 질문에 “그렇다. 그게 이번 닌자 게이트웨이 구축의 큰 이유 중 하나”라고 말했다. 한편 보수 성향 인터넷 사이트인 ‘일간베스트(일베) 저장소’ 홈페이지가 이날 디도스 공격을 받아 접속이 차단되자 어나니머스 측이 공격한 게 아니냐는 추측이 제기됐다. 일베 홈페이지는 7일 밤부터 8일 오후 3시 넘어서까지 접속이 불안정하다가 오후 3시 30분쯤 접속이 재개됐다. 하지만 어나니머스 코리아 측은 트위터를 통해 “일베를 공격하지 않았다”고 말했다. 앞서 어나니머스 측은 일베 회원들이 어나니머스의 뉴스 페이지 채팅방(IRC)에서 소란을 피워 관리자들이 화가 난 나머지 ‘공격’을 언급한 사실이 있다고 밝힌 바 있다. 김정은 기자 kimje@seoul.co.kr 유대근 기자 dynamic@seoul.co.kr
  • 내·외부망 분리 안해 해킹 피해 키웠다

    전산망이 해킹에 뚫린 방송사와 금융기관은 내부망과 외부망을 분리해야 하는 보안 규정을 지키지 않은 탓에 피해를 키운 것으로 확인됐다. 망 분리는 비용 부담과 작업 불편 등의 이유로 지켜지지 않았다. 24일 민·관·군 사이버테러 합동대응팀 등에 따르면 KBS, MBC, YTN 등 방송사와 농협, 제주은행은 내·외부 전산망을 통합 운영하고 있다. 망 분리는 직원이 업무용으로 사용하는 내부망과 인터넷 접속이 가능한 외부망을 따로 구축하는 것이다. 업무용 통신망의 속도를 높이고 외부인이 인터넷을 통해 사내 정보가 담긴 내부망에 침입하지 못하도록 하는 효과가 있다. 신한은행은 지난해 10월 말 망 분리 작업에 착수했으나, 하필 이번 해킹에 악용된 ‘업데이터관리서버’(PMS) 영역에는 적용하지 않았다. 농협은 2011년 전산 마비 해킹 때 망 분리를 지적받고도 개선하지 않았다. 국가·공공기관이 아닌 대부분의 민간에서는 망 분리 대신에 보안 소프트웨어를 사용하는 경우가 많다. 망 분리는 내·외부용 PC를 따로 써야 해 최소 2배 이상의 비용이 들기 때문이다. 또 방송사의 취재기자들처럼 외부와 자주 접속해야 하는 직군에서 망 분리를 꺼리는 것도 이유가 된다. 또 피해 금융기관은 정보보안인증제도(ISMS) 인증도 외면한 것으로 나타났다. 일정 규모 이상의 포털·쇼핑몰 등 주요 정보통신서비스 제공자들은 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 개정에 따라 지난달 18일부터 보안에 관한 137개 항목, 446개 세부항목으로 구성된 ISMS 인증을 의무적으로 받아야 한다. 방송통신위원회는 은행도 ISMS 의무 대상으로 해석하고 지난주 전국은행연합회에 협조 공문을 발송하기도 했다. 하지만 은행 대부분은 “이미 전자금융거래법과 전자금융감독규정에 따라 높은 수준의 규제를 받는다”는 이유로 소극적인 태도를 보였다. 한편 합동대응팀은 피해 기관의 PC와 서버를 추가 확보해 분석하고 있지만 해킹의 주체나 공격 경로 등은 아직 밝혀내지 못하고 있다. 홍혜정 기자 jukebox@seoul.co.kr
  • [서울신문 보도 그후] 국책·민간硏 7곳 자료 ‘GKMC’에 연결 확정

    공무원들의 업무용 내부망으로만 쓰이던 정부통합지식행정시스템(GKMC)에 국책·민간 연구소의 보고서가 연결된다. 행정안전부는 3일 “공무원들이 정책 수립에 참고할 수 있도록 4일부터 국책·민간 연구소 7곳에서 생산하는 연구 보고서, 정기 간행물, 논문 등 24종 3만건에 이르는 지식 정보를 정부통합지식행정시스템에 제공한다.”고 밝혔다. ●지식정보 24종 3만건 활용 가능 지난 5월 삼성경제연구소(SERI)를 연결하려다 특정 민간 기업 연구기관만 링크한다는 지적에 따라 국책 연구기관과 민간 연구기관을 함께 연결한 것이다. 공무원 내부망에 지식 정보를 제공하는 연구소는 한국산업연구원, 한국정보통신정책연구원, 한국개발연구원, 한국행정연구원 등 국책 연구소 4곳과 삼성경제연구소, LG경제연구원, 현대경제연구원 등 민간 연구소 3곳이다. 연구소별로 현재 보유하고 있는 보고서는 물론 앞으로 생산되는 각종 자료들도 제공할 예정이다. 행안부는 외부 연구기관 연결 확대로 업무 수행 중 이들 기관의 자료를 활용하기 위해 외부 인터넷망으로 들어가야 하는 불편이 해소될 것으로 기대했다. 정부통합지식행정시스템은 2008년에 만들어져 58개 중앙행정기관과 128개 지방자치단체 등 186개 행정기관과 연계돼 11만명이 이용하고 있다. 각 행정기관의 홈페이지와 GKMC는 시스템으로 연계돼 있다. 현재 35만건 이상의 각종 공유 지식 자료가 자동으로 GKMC를 통해 제공되고 있다. 하지만 그동안 업무용 내부망으로만 쓰이던 GKMC는 망 분리 정책에 따라 외부망 접속이 원천적으로 차단됐었다. 내부망의 정보가 외부로 유출되지 않도록 하기 위한 조치다. 제도와 정책 마련 과정에서 외부 자료를 검색해야 할 때 내부망과 외부망을 왔다 갔다 해야 하는 불편을 겪었다. 이번 외부 지식 자료 연계로 바깥 연구소에서 만든 정책 관련 자료를 편안히 볼 수 있는 공간이 열린 셈이다. ●공무원 정부정책 품질 향상 기대 서필언 행안부 1차관은 “공무원들이 정책을 입안할 때 관련 사안에 대해 심도 있게 분석하고 최신 동향 등을 충분히 알기 위해서는 외부 연구소의 지식을 활용할 필요가 있는 만큼 향후 다른 연구소의 자료도 제공할 수 있도록 확대할 계획”이라면서 “정부의 정책 품질을 한 단계 높일 수 있는 계기가 될 것으로 기대한다.”고 말했다. 박록삼기자 youngtan@seoul.co.kr
  • [서울신문 보도 그후] GKMC에 국책연구기관 4곳 추가 연결

    공직사회의 업무용 내부망으로 쓰이는 정부통합지식행정시스템(GKMC)의 문호가 더욱 넓어진다. 행정안전부는 24일 “통합지식행정시스템에 외부망으로서 삼성경제연구소(SERI)뿐 아니라 한국개발연구원(KDI) 등 국책연구기관 4곳을 확대해서 연결하기로 했다.”면서 “현장 공무원들이 정책과 제도에 대해 논의하고 생산할 때 민관의 시선에서 더욱 다양한 가치로 접근할 수 있도록 할 방침이다.”고 밝혔다. 정부는 당초 업무용 내부망에 SERI를 연결짓기 위한 기술적 검토 등을 진행했으나 ‘정부정책의 특정 기업 편향성 우려’ 보도 이후 연계 외부망을 더욱 넓히기로 했다. 행안부 관계자는 “일단 기술적 검토를 진행하고 있으며 국무총리 산하에 있는 경제·인문사회연구회 등과 논의를 거쳐 KDI, 또는 정보통신정책연구원 등 국책연구기관과 연계하는 방안을 찾고 있다.”면서 “상대 기관과 구체적인 협의를 마치면 다음 달 중으로 서비스를 시작할 수 있을 것”이라고 말했다. 박록삼기자 youngtan@seoul.co.kr
  • 행정망에 SERI 연결 추진…정책방향성 기업편향 우려

    중앙행정기관 및 지방자치단체 공무원들의 업무용 내부망으로만 운영되는 정부지식행정센터(GKMC)에 외부망인 삼성경제연구소(SERI)를 연결시키는 방안을 정부가 추진하고 있다. 내부망에 외부망을 연결하는 사실상 첫 사례다. 정부의 정책과 제도를 수립하기 위한 정보 접근의 형평성 문제가 우려된다. 6일 행정안전부에 따르면 이달 중으로 정부지식행정센터 시스템에 SERI를 연결할 수 있는 프로그램을 개발한 뒤 일주일 정도 기술적 테스트를 거쳐 이르면 다음 달 초부터 전면적인 서비스를 실시할 계획이다. 현재 중앙정부와 지방자치단체 등 172개 행정기관은 망 분리 정책에 따라 업무용 시스템만으로 내부망을 이용하고 있다. 유해한 외부 환경을 원천적으로 차단하는 한편 내부망의 정보가 외부로 유출되지 않도록 하기 위한 조치다. 하지만 실제 업무를 하는 공무원들은 외부 인터넷망에 들어갈 경우에는 내부망을 껐다가 다시 별도의 하드디스크로 연결된 외부망으로 들어가야 하는 등 불편을 겪어 왔다. 이런 상황에서 공무원들이 SERI의 CEO 인포메이션, 연구보고서, 경제포커스 등 콘텐츠에 손쉽게 접근할 수 있도록 하겠다는 복안이다. 물론 내·외부망 분리 원칙에 따라 SERI는 정부지식행정센터에 접속할 수 없도록 만들 예정이다. 행안부 고위 관계자는 “SERI 자료에 실무자들이 정책을 수립하고 제도를 마련하는 과정에서 참고할 만한 양질의 콘텐츠가 많이 있는 만큼 이를 편리하게 이용할 수 있게 하겠다는 것”이라면서 외부망 연결의 장점을 설명했다. 하지만 윤태범 (한국방송대 교수)참여연대 행정감시센터 소장은 “정부가 다양한 정보를 고르게 접하고 활용하는 것은 필요하지만 특정한 가치를 띨 수도 있는 특정 기업 연구소의 보고서만을 전체 공무원들에게 편향적으로 노출시키고 접근하도록 하는 것은 심각한 문제”라면서 “어떤 정보를 활용하느냐에 따라 정부 정책의 방향성이 결정될 수도 있는 만큼 이러한 업무 환경이 만들어질 경우 자칫 정부의 각종 정책이 특정 기업의 이해관계에 휘둘릴 우려가 있다.”고 지적했다. 이에 대해 행안부 관계자는 “앞으로 SERI뿐 아니라 한국행정연구원이나 민간연구소 등 다양한 연구성과와 순차적으로 연계해 정부의 지식관리 시스템을 풍성하게 만들 계획”이라고 해명했다. 박록삼기자 youngtan@seoul.co.kr
  • “총리실, 불법사찰 자체 조사 당일부터 증거인멸”

    “총리실, 불법사찰 자체 조사 당일부터 증거인멸”

    민간인을 불법 사찰한 국무총리실 공직윤리지원관실 점검1팀원들이 2010년 7월 3일 총리실 자체적으로 민간인 사찰 의혹에 대해 본격 조사를 시작한 당일부터 대대적으로 증거를 없앤 것으로 드러났다. 검찰의 압수수색 이틀 전인 같은 달 7일에는 컴퓨터 하드디스크를 파괴하는 등 절정을 이뤘다. 8일 서울신문이 입수한 당시 수사팀 수사 자료와 증거인멸 축소수사 의혹을 제기한 장진수(39) 전 윤리지원관실 주무관 등에 따르면 문건 파쇄와 컴퓨터 파일 삭제는 2010년 7월 3일부터 시작됐다. 장 전 주무관은 서울신문과의 통화에서 “3일 밤 기획총괄과의 김모 주무관이 진경락 기획총괄과장의 내·외부망 컴퓨터 2대에 USB를 꽂아 삭제 파일 복구를 어렵게 하는 프로그램을 다운받은 뒤 이미 지운 파일들을 완전히 없애는 작업을 하며 증거인멸이 시작됐다.”고 말했다. 문건 파기 등 기본적인 증거인멸은 4일까지 진행됐다. 수사팀이 2010년 7월 27일 작성한 ‘7월 3일 오후 7시 15분부터 밤 12시까지 촬영된 폐쇄회로(CC)TV 검토보고서’에는 “기획총괄팀원과 점검1팀원으로 보이는 자들이 하루 종일 뭔가를 정리하고 쓰레기를 다량 배출하는 장면이 녹화돼 있다. 형사처벌을 우려한 이인규 공직윤리지원관을 비롯한 피의자들이 3, 4일 양일간 증거가 될 만한 문서와 컴퓨터 및 USB 등을 은닉, 훼손했다.”고 적혀 있다. 당시 수사팀이 파악한 파기 문건 분량은 A4용지 4만 5000장에 이른다. 전문적 수준의 증거인멸은 5일부터 시작됐다. 장 전 주무관은 인터넷에서 파일 삭제 프로그램인 ‘이레이저’를 다운받아 5, 6일 이틀간 점검1팀 직원 컴퓨터 9대의 파일을 삭제했다. 장 전 주무관은 “4일 밤 11시쯤 진 과장이 전화해 점검1팀원 컴퓨터 파일을 삭제하라고 지시했다.”면서 “로그인에 필요한 비밀번호는 해당 직원들에게 물어보면 알려줄 것이라고 했다.”고 말했다. 7일 오전 최종석 청와대 고용노사비서관실 행정관은 장 전 주무관을 청와대로 불러 “점검1팀 직원들과 진 과장의 컴퓨터를 파기하라. 민정수석실, 검찰과 다 조율이 됐으니 망치로 부수든지 한강에 버리든지 물리적으로 없애라.”고 종용했다. 최 행정관은 같은 날 오후 2시 40분쯤 장 전 주무관을 다시 청와대로 불러 ‘대포폰’을 지급했다. 장 전 주무관은 곧이어 수원의 한 업체를 방문, 디가우저(컴퓨터 파일 영구 삭제장치)로 점검1팀 직원들의 하드디스크를 파괴했다. 장 전 주무관은 “최 행정관이 대포폰을 건네며 ‘오전까지 이영호 비서관이 쓰던 것’이라고 말했고, 작업 뒤 고용노사비서관실 여직원에게 반납했다.”며 “총리실 진 과장이 그 대포폰을 갖고 있다가 검찰에 압수된 점은 의문”이라고 말했다. 그는 또 “로그인 비밀번호를 가르쳐준 이기영 조사관을 비롯해 김충곤·김기현·권중기·전용진·원충연 등 점검1팀 및 기획총괄과 직원들은 증거인멸 사실을 알고 있다.”고 털어놨다. 당시 수사팀은 김충곤 팀장, 원충연 조사관 등의 증거인멸 여부를 조사했지만 당사자들이 “모르는 일”이라고 부인해 증거인멸 혐의는 적용하지 않았다. 증거인멸 혐의로 처벌받은 사람은 진 전 과장과 장 전 주무관뿐이다. 김승훈기자 hunnam@seoul.co.kr
  • [사건 Inside] (22) “청장님 마음이 알고파”…사상 초유의 경찰청장 해킹사건

    [사건 Inside] (22) “청장님 마음이 알고파”…사상 초유의 경찰청장 해킹사건

     지난해 12월 16일 저녁 8시 40분쯤 대전지방경찰경찰청 청장 부속실 운전요원인 김모 경사가 뒷정리를 위해 사무실에 들어왔다. 모두 퇴근한 사무실은 정적이 흐르고 있었다. 그런데 불현 듯 김 경사의 귀에 이상한 소리가 들렸다. 음악 소리였다. 심지어 소리가 저절로 커졌다 작아졌다 하기까지 했다. 혹 귀신의 짓이 아닌가 싶을 정도였다.  김 경사는 이상한 소리의 출처를 찾아보기로 마음먹고 이상원 청장의 집무실로 들어갔다. 불꺼진 집무실에서 깜짝 놀랄 일이 벌어지고 있었다. 분명히 꺼져있어야 할 청장의 컴퓨터가 환히 켜져 있었다. 더구나 화면 속에서는 마우스 커서가 저절로 움직이고 있었다. 음악도 이곳에서 흘러나왔다.  황당한 상황에 놀란 김 경사가 정신을 차린 순간 책상 위에 놓인 메모장이 보였다. ‘○○계 정모 계장님이 청장님한테 유용한 프로그램을 설치하시겠다면서 다녀갔습니다’라는 보고였다. 경찰 간부가 청장의 컴퓨터를 해킹하고 도청한 사상 초유의 사건이 세상에 드러나던 순간이었다.    ●“청장님께 좋은 프로그램입니다”…경찰청 ‘IT 전문가’가 설치한 것은  경찰대 3기 출신 정 계장이 위험한 도청을 시도한 것은 한 달 전 새로 부임한 청장의 의중을 알고싶다는 사소한 이유에서였다. 2006년 경정으로 승진했던 정 계장이지만, 동기와 후배들이 먼저 총경에 오르며 자신을 추월하자 한 달 뒤 인사에서 혹 총경 승진이 누락되지 않을까 조바심을 내던 터였다. 신임 청장에게 주요 현안을 완벽하게 파악, 보고하면 좋은 평가를 받지 않을까 하는 생각도 있었다.  ‘국민의 공복’이자 ‘민중의 지팡이’였지만 한편으로는 승진에 목 마른 ‘월급쟁이’의 입장이기도 했기 에 새로 온 인사권자의 마음을 미리 알고 대처하려고 한 것이다. 마침 그는 청장실을 쉽게 드나들 수 있는 위치였다. 지방청 홈페이지 관리를 책임지고 있었기 때문에 나름 조직에서 ‘IT 전문가’로 알려져 있었다.  그렇다 해도 청장의 컴퓨터를 엿보겠다는 것은 분명히 ‘무리수’. 성공 확률을 높이기 위해 정 계장은 12월 초 미리 자석부착식 고성능 마이크를 구입하는가 하면 부서 내 공용 컴퓨터로 원격조종 연습을 했다. 치밀한 연습 뒤 해킹을 실천에 옮긴 것은 15일 아침 7시쯤. 청장의 컴퓨터에 교육용 프로그램을 설치해주겠다는 명목으로 원격 제어 프로그램과 녹음 프로그램, 도청용 마이크를 설치했다.  그런데 첫 번째 시도는 물거품이 됐다. 컴퓨터를 사용하던 청장이 속도가 느리다며 교체를 지시했기 때문이다. 결국 청장의 컴퓨터는 그날 밤 새 것으로 교체됐다. 상황이 예상 밖으로 돌아가자 그는 다시 한 번 모험을 감행했다. 한 번 성공했으니 또 시도해도 괜찮을 것이라는 계산이었다.  이튿날 오후 정 계장은 청장이 잠시 자리를 비운 틈을 노려 청장 집무실을 찾았다. 부속실 직원들에게는 “모 경제연구원의 프로그램을 설치하면 청장에게 도움이 될 것”이라고 둘러댄 뒤 다시 해킹을 위한 프로그램들을 설치했다. 김 경사가 발견한 괴이한 현상도 정 계장이 원격 조종을 통해 청장 컴퓨터로 음악 파일을 보낸 뒤 이를 청장 컴퓨터에서 실행한 뒤 녹음하고는 자신에게 보내는 작업을 연습하는 과정에서 생긴 것이었다.  정 계장의 노력은 별 소득이 없이 들통나고 말았다. 해킹한 컴퓨터는 외부망 접속 전용으로 인터넷 검색 외에는 사용하지 않았기 때문이다. 또 마이크를 통해 녹음한 10여개의 파일 역시 민감한 내용이 없었다. 다시 컴퓨터 속도가 느려진 점을 수상히 여긴 청장은 17일 사이버수사대에 점검을 지시했고, 이틀 만에 정 계장의 꼬리가 잡혔다. 전날 밤 현장을 목격한 김 경사의 증언도 한 몫했다. 정 계장은 통신비밀 보호법 위반 등의 혐의로 구속 기소돼 지난 17일 대전지법에서 징역 1년에 자격정지 1년, 집행유예 2년을 선고받았다.    ●공개 프로그램 2개만으로 해킹·도청 완성…내부 단속도 중요  정 계장이 청장의 동태를 엿보는데 사용한 수단들은 생각보다 간단했다. 청장 컴퓨터에 설치한 프로그램은 원격 제어 프로그램인 팀뷰어(Team Viewer)와 녹음 프로그램 스누퍼(Snooper)였다. 두 프로그램 모두 시중에서 이름만 검색하면 쉽게 다운받을 수 있는 것들이다.  무료 다운로드가 가능한 팀뷰어는 IP 주소나 ID를 바로 생성해서 손쉽게 원격제어를 할 수 있어 큰 인기를 모으고 있다. 특히 스마트폰 등으로도 밖에서 자신의 컴퓨터를 원격조종할 수 있기 때문에 설치가 급증하고 있다. 스누퍼 역시 음량에 따라 자동으로 녹음이 된 뒤 이메일 등을 통해 받아볼 수 있어 얼리어댑터 사이에서 이용 횟수가 높다.  정 계장의 범행에 사용된 프로그램들은 컴퓨터에 조금만 관심을 가지고 있는 사람들이라면 알고 있는 것들로 해커들의 정밀한 수법과는 동떨어진 ‘원시적’인 방식이었다. 하지만 컴퓨터를 잘 모르는 사람들에게는 그저 컴퓨터에 약간 이상이 생긴 정도로 생각될 수 밖에 없기 때문에 효과적일 수도 있다. 더구나 이 프로그램들은 모두에게 공개된 합법적인 것들이었기 때문에 악성코드나 해킹 툴을 통해서도 잡아낼 수 없다는 특징도 있다.  이번 사건은 어느 곳보다 보안이 중요한 경찰 조직도 내부자가 악의를 가지고 접근할 경우 간단하게 해킹과 도청이 가능하다는 것을 보여준 사례다. 보안 전문가들은 그동안 인터넷 보안에 대한 기존 인식이 악성코드 등 외부 침입에 집중돼 있었지만 이제는 내부 관리로 시선을 돌릴 필요가 있다고 지적했다. 이종락 서울호서전문학교 교수는 “아무리 외부 침입이 힘들도록 보안 프로그램을 설계하더라도 내부에서 새는 것들은 막을 방법이 없다.”면서 “내부자들의 보안 의식을 완벽하게 다잡지 않으면 해킹에 당할 수 밖에 없다.”고 강조했다. 맹수열기자 guns@seoul.co.kr [사건 Inside] (1) 믿었던 ‘모델급’ 여친이 회사 사장과…수상한 삼각관계가 만든 살인미수 [사건 Inside] (2) 소개팅女와의 하룻밤이 끔찍한 지옥으로…인천 ‘미성년자 꽃뱀 사건’ [사건 Inside] (3) 생면부지 여중생에게 몹쓸 짓을…‘전주 여중생 성추행 동영상 사건’ [사건 Inside] (4) 밀폐공간에 속 시신 3구, 누가? 왜?…‘울산 아파트 살인사건’의 전말 [사건 Inside] (5) “입양한 딸, 남편이 바람핀 뒤 나 몰래?”…‘구로 영아 폭행치사 사건’ [사건 Inside] (6) 조강지처 베란다서 밀어 살해해 놓고 태연히 음료수 마신 ‘엽기 남편’ [사건 Inside] (7) 범인 “시신은 상상할 수 없는 곳에 있다”…‘거창 40대 여성 실종사건’ [사건 Inside] (8) “내 애인이 ‘꽃뱀 예림이’라니”… 70대 재력가의 비극적 순정 [사건 Inside] (9) 군대에서 발견된 성병, 범인은 ‘그 아저씨’…‘전주 무속인 추행 사건’ [사건 Inside] (10) 이웃사촌들이 최악의 ‘집단 성폭행’…전남 장흥 시골마을의 비밀 [사건 Inside] (11) 명문 여대생, 남친 잘못 만나 마약에 성매매까지… [사건 Inside] (12) 부인 시신에 모자씌워 저수지로…사기 결혼이 부른 엽기 살인 [사건 Inside] (13) “나만 믿으면 100만원이 3억원으로”…‘인터넷 교주’ 믿었다 패가망신 [사건 Inside] (14) 독극물 마신 살인범 주유소로 난입해…‘강릉 30대女 살인사건’ [사건 Inside] (15) 글러브 끼고 주먹질에 ‘쵸크’로 반격…엽기 커플의 사랑싸움 [사건 Inside] (16) “감히 나를 모함해?”…가양동 ‘일진 할머니’의 기막힌 복수 [사건 Inside] (17) “실종된 여고생 3명, 장기가 적출된 채…”…순천 괴소문의 진실 [사건 Inside] (18) 남자 720명 울린 부천 꽃뱀 알바의 정체…수상한 레스토랑의 비밀 [사건 Inside] (19) 40대女, 동거남이 준 술 마셨다가 깨어나보니…나쁜 남자의 진실 [사건 Inside] (20) 돈 10만원에 화장실서 초·중 동창 목을…구로 ‘고교생 살인사건’ [사건 Inside] (21) 서울 ‘마지막 발바리’ 7년만에 검거되는 순간…
  • “승진 때문에 청장 의중 파악하려고…” 경찰대 출신간부가 대전청장 도청

    경찰대학 출신 경찰 간부가 상관인 지방경찰청장 집무실의 컴퓨터를 해킹했다가 적발됐다. 경찰 간부가 경찰서 컴퓨터에 해킹프로그램을 침투시켜 불법도청을 시도한 것은 경찰 개청 이래 처음 있는 일이다. 대전지방경찰청 사이버수사대는 21일 같은 청 소속 정모(47·경정) 계장에 대해 통신비밀보호법위반 등 혐의로 구속영장을 신청했다. 정 계장은 지난 14일 오후 8시쯤 이상원 경찰청장 부속실 근무자에게 “꼭 필요한 프로그램을 깔아야 한다.”며 청장 집무실로 들어가 컴퓨터에 원격제어 프로그램과 녹음 프로그램, 휴대용 마이크를 설치한 뒤 해킹한 혐의를 받고 있다. 정 계장은 프로그램 설치 이튿날 자신의 사무실에서 1분간 원격제어 프로그램에 로그인해 청장이 사용하는 외부망 컴퓨터에 접속했다. 이어 청장의 컴퓨터가 다른 제품으로 교체되자 16일 오후 6시쯤 같은 수법으로 청장실에 들어가 해킹프로그램을 재설치했다. 정 계장은 이를 통해 17일 오전 이 청장과 일부 직원이 대화하는 내용을 1분 58초 동안 녹음했다. 정 계장은 경찰조사에서 “지난달 28일 취임한 새 청장의 의중을 미리 파악해 좋은 점수를 받아 승진인사에 활용하려고 해킹프로그램을 설치했다.”고 진술했다. 경찰대 3기 출신으로 2006년 경정으로 승진한 정 계장은 내년에 총경 승진대상자에 오르는 것으로 알려졌다. 정 계장의 범행은 컴퓨터 처리 속도가 늦어지자 지난 15일 이 청장이 부속실에 컴퓨터 교체를 요구한 데 이어 이틀 후 사이버수사대가 이를 점검하는 과정에서 해킹프로그램이 깔려 있는 사실이 밝혀져 들통났다. 대전 이천열기자 sky@seoul.co.kr
  • [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    [지구촌은 사이버 전쟁중] “전력망 1차 타깃 가능성… 내부자 보안의식 강화해야”

    교통시스템이 마비돼 순식간에 도심 사거리가 주차장으로 변하고 교통사고가 이어진다. 금융·통신·전기·가스·수도·원자력 등 기간시설 시스템 전체가 순차적으로 마비된 후 통제불능의 상태에서 누군가의 의도에 따라 폭주한다. 지난 2007년 개봉한 헐리우드 영화 ‘다이하드 4.0’에서 테러리스트인 토마스 가브리엘은 컴퓨터만으로 역대 그 어떤 무기보다 더 강력한 미국의 위협이 된다. 사이버보안 전문가 8인을 대상으로 영화 속 상황이 오늘날 대한민국에서 재연될 가능성에 대해 물었다. 7명이 ‘충분히 가능한 시나리오이며 실재적인 위협’이라는 대답을 내놓았다. 우선적인 공격타깃으로는 전력망을 꼽는 사람이 많았고, 대비책으로는 내부자 의식 강화가 중점적으로 지목됐다. 이들이 말하는 문제점과 해결책을 일문일답으로 정리했다.  ●1.국가기간시설 장악 가능한가?/2.어느 기간망이 우선적인 공격대상이 되는가?/3.정부와 군은 안전한가?/4.사이버전 피해 최악 시나리오는?/5.사이버망 강화 방안은?    ▲원동호 성균관대 정보통신학과 교수  1.충분히 가능한 시나리오다. 2.전력망이 가장 우선적인 목표가 될 것이다. 피해가 막대한 반면 발전소 침입 자체가 어렵지 않다. 3.집중적인 타깃이 되는 만큼 안전하지 않다. 4.전력망과 교통시설이 마비되면 피해가 기하급수적으로 늘어날 수 있다. 5.안전하다고 생각하고 시스템을 만드는 것이 문제다. 이중삼중으로 만들면 이용하는 사람들이 불편하다고 생각한다.    ▲이종락 서울호서전문학교 사이버해킹보안과 교수   1.스카다 시스템 진입만으로도 영화 속 일이 현실화될 수 있다. 2.발전소가 우선적인 타깃이 될 것이다. 컴퓨터로 원격조종을 하는 모든 것들이 목표가 될 것이다. 3.국가망은 물리적으로 내부망과 외부망을 분리하도록 돼 있지만 지켜지지 않는 경우가 많다. 하위기관으로 갈수록 어떤 부분이 밖으로 노출되는지 알기 힘들다. 반면 국방부는 관리체계 자체가 외부로 알려지지 않아 비교적 안전하다. 4.대형 댐의 수문을 열면 서울이 물바다되는 일도 가능하다. 5.스카다 시스템을 개별적으로 운영하는 것이 바람직하다. 백업을 철저히해 만약의 사태에 대비하고, 시스템 관리자들의 처우개선을 통해 보안의식을 강화하는 것이 바람직하다.    ▲임종인 고려대 정보보호대학원 교수  1.지난해 이란 핵시설 사건에서 보듯이 가능성이 충분하다. 2.스카다 시스템과 지멘스 소프트웨어를 사용하는 모든 시설이 동일하게 타깃이 될 수 있다. 3.국가망과 기간시설의 보안장치가 더 위험하다. 고인물이 썩는다고 폐쇄망으로 운영될 뿐 아니라 점검도 자체적으로 진행해 외부침입에 대한 대비책이 부족하다. 4.공항과 원전이 위험하다. 곧바로 대형참사로 이어진다. 5.해킹에 대응할 컨트롤타워가 필요하다. 국정원과 청와대가 정부공조를 중심으로 한 대응책을 마련하는 것이 좋다.    ▲정완 사이버범죄연구회장(경희대 법학전문대학원 교수)  1.인터넷 대란을 비롯해 모든 것이 가능하다. 2.인터넷 마비가 우선적으로 이뤄질 것이다. 개별 조직들의 연결고리를 모두 끊으면 혼란을 유발하기에 가장 용이하다. 3.정부망 역시 외부와 어떤 형태로든 연결돼 있는 만큼 위험하다. 4.기간전산망, 금융, 국방, 통신망이 마비되면 아무것도 할 수가 없다. 5.해킹범죄에 대한 통합 대응기관이 필요하고, 전문가들의 데이터베이스도 마련해야 한다. 중국 등 정부규제가 약한 나라에 대한 스크린도 강화해야 한다.    ▲나중찬 한국전자통신연구원(ETRI) 보안관제기술연구팀장  1.충분히 가능하다. 2.전력이 우선적이다. 전력망이 마비되면 인터넷은 물론 생활 자체가 불가능하다. 3.정부망 설계가 아무리 탄탄해도 개별 부처들과 산하기관이 그 만큼 수준을 갖추지 못하면 어느 곳에서건 구멍이 뚫릴 수 있다. 군도 마찬가지다. 4.어떤 기간시설이든 1시간만 중단되면 도시와 국가 전체가 마비된다는 연구결과가 있다. 5.내부 경계를 강화해야 한다. 대문을 단단하게 해도 창문을 열어두면 문제가 생긴다.    ▲원유재 한국인터넷진흥원 인터넷침해예방단장  1.가능하다. 해킹에 제약은 없다. 2.인터넷이 타깃이다. 여러사람들이 사용하기 때문에 침입 자체가 쉽다. 3.정부망은 동작환경이 민간과 다른 경우가 많아 뚫기 어렵다. 그러나 특정 소프트웨어를 노린 새로운 악성 코드를 만들어낸다면 위험해진다. 4.인터넷이 마비되는 순간 상상하는 어떤 시나리오도 가능하다. 5.스카다 시스템 네트워크를 개별적으로 관리해야 한다. 수자원공사의 댐관리와 화력발전소, 원전 등은 개별적으로 관리해야 만약의 사태에 피해를 최소화할 수 있다.    ▲이정현 숭실대 컴퓨터학과 교수  1.가능하다. 2.다양한 사용자가 있는 이메일이나 USB 등을 통해 원격조종이 가능한 코드를 최대한 많은 곳에 심어두는 것이 첫 단계가 될 것이다. 3.마이크로소프트의 윈도를 사용하는 정부망과 기간시설은 어느 곳이든 타깃이 될 수 있고 뚫릴 수 있다. 4.이동통신망과 금융서비스가 마비되면 사회적 혼란이 야기돼 통제불능의 상태가 될 것이다. 5.내부자의 인식전환이 중요하다. 무심코 한 행위가 시스템 자체를 마비시킬 수 있다는 의식을 심어야 한다.    ▲서의성 울산과기대 전기전자컴퓨터공학부 교수  1.불가능하다. 실제 해킹과 사이버테러의 효과가 전국가적으로 확산되기는 쉽지 않다. 2.디도스처럼 인터넷 사용을 막는 방안이 가장 현실적이다. 3.정부망과 군 모두 내부자가 공모한다면 시스템을 통째로 날릴 수 있다. 4.민간기관모두 국가와 기간산업에서 데이터와 백업데이터가 모두 삭제된다면 걷잡을 수 없는 상황이 발생할 수 있다. 5.국내외 모니터링을 강화하고 내부자들의 잘 관리해야 한다. 박건형·맹수열기자 kitsch@seoul.co.kr
  • “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    “北소행 여부 떠나 보안망 허술은 명백… 컨트롤타워 시급”

    농협 전산 장애를 촉발한 원인으로 북측의 사이버 테러 도발이 지목된 가운데 주대준 한국과학기술원(카이스트) 부총장은 3일 “청와대를 중심으로 국가 전체를 컨트롤하는 사이버 보안시스템 구축이 시급하다.”고 지적했다. 주 부총장은 “농협 전산망을 공격한 주체가 누구인지에 관계없이 우리가 사이버 테러를 당했다는 것은 명백한 사실”이라면서 “수력·전력·교통 등 국가 기반 시설망이 사이버 테러에 노출될 경우 상상할 수 없는 피해가 올 것”이라고 경고했다. 주 부총장은 6공화국 시절부터 현 정부까지 20여년간 청와대 경호실에서 사이버 보안 체제를 구축했다. 지난 2008년 대통령실 경호처 경호차장으로 정년 퇴직한 뒤 카이스트 사이버보안연구소장으로 사이버 해킹 탐지 원천 기술 개발과 후학 양성에 전념하고 있다. →2009년 7·7디도스 공격 뒤 사이버 테러가 고도화되고 있다. -삼풍백화점이나 성수대교 붕괴는 세월이 지나도 생생하다. 눈에 보이기 때문이다. 디도스 공격과 같은 사이버 테러는 실감하기 어렵다. 사이버 테러가 동시다발적으로 국가 기간산업망까지 무력화시킬 수 있는 파괴력을 갖고 있음에도 경각심이 일어나지 않는 이유다. 해킹을 당하고도 모르는 경우도 많다. 전문가들이 ‘폴스 네거티브 에러’(False Negative Error)라고 하는 상황이다. 최근 해커들은 특정 사이트를 관찰하다가 특정 시간대에 악성코드를 유포한다. 그 순간 사이트에 접속한 모든 개인용컴퓨터(PC)는 좀비PC가 된다. 사이트에 접속만 해도 좀비PC가 양산되는 것이다. →국내 PC가 유독 악성코드 공격에 취약한 이유가 있는가. -역설적으로 우리나라만큼 정보기술(IT) 분야가 활성화된 곳이 없기 때문이다. 고속 인터넷망이 전국에 퍼져 있으니 해커의 먹잇감이 되는 것이다. 이탈리아에 가면 관광객이 몰리니 지갑을 훔치기 쉬운 것처럼, 사이버환경이 발달되어 있으니 해커가 노릴 수밖에 없다. 최근 민간 부문의 2000여개 사이트를 조사한 결과 10% 이상의 홈페이지에 악성코드가 숨겨져 있었다. 내로라하는 대기업 홈페이지도 포함됐다. 해커의 공격이 갈수록 거세지는 것도 사실이다. 20여년 전 청와대 재직 시절에 이미 보안을 위해 내부망과 외부망을 분리했다. PC 한 대를 인터넷과 인트라넷으로 분리하는 것인데, 이 방법은 이제 큰 의미가 없다. 인터넷을 사용할 때 침투한 악성코드가 인트라넷으로 침투되기 때문이다. 물리적으로 PC를 분리해서 사용할 수 있는데, 최근 유럽에서는 인트라넷만 연결되는 PC에 유지보수업체가 꽂은 USB에서 악성코드가 묻어 들어간 사례가 발견됐다. →대책은 없는가. -지난해 주요 20개국(G20) 정상회의 당시 모니터링 시스템이 좋은 예가 될 수 있다. 당시 카이스트 사이버보안연구센터와 서울경찰청이 공조해 악성코드를 실시간으로 분석하고 바로 삭제하는 모니터링 시스템을 가동해 효과를 봤다. 악성코드가 발견되면 백신을 투입해 치료하는 현재 방식으로는 나날이 발전하는 해커의 공격을 당해내기 어렵다. 안철수연구소의 V3 백신이 국내를 벗어나면 힘을 못 쓰는 현실을 인정하고, 연구개발과 투자에 만전을 기해야 한다. →개인과 기관의 방어만으로는 한계가 있어 보인다. -대부분의 조직이 자신의 시스템을 잘 만들면 보안 문제가 해결된다고 생각한다. 하지만 금융시스템만 해도 인증 시스템이 따로 있고, 고객 서비스가 따로 있다. 모두 연결되어 있으니 정문만 막아서 될 문제가 아니다. 쪽문·옆문·뒷문 모두 지켜야 한다. 하청업체나 아웃소싱 업체와 인력 관리에 만전을 기해야 한다. 장기적인 대책 마련을 위해서는 국가 사이버보안수준 자체를 높여야 한다. 그러려면 컨트롤타워 구축이 시급하다. 백악관에는 오바마 정부 들어서 국가사이버안보조정관이 신설됐다. 청와대에는 이를 담당할 인력이 없는데, 담당 비서관 등을 만들어야 한다. 정부 조직 내에도 산업기밀과 금융기밀을 총괄할 수 있는 기관 신설이 시급하다. 사이버 테러에 따른 사회적 비용을 생각해 보라. 관공서나 금융업체가 공격당했을 때도 위험하지만 수력·원자력·전력·교통시스템 등 국가 기간망이 공격을 받을 경우 추산할 수 없을 정도의 혼란과 재난이 닥칠 수 있다. 홍희경기자 saloo@seoul.co.kr
  • 사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    사상 초유 은행업무 20시간 올스톱… 해킹 가능성 제기

    농협의 이번 전산망 서비스 중단 사고는 사상 최악으로 기록될 판이다. 부분적으로 영업이 중단된 적은 있지만 은행 업무가 완전 중단된 것은 처음이다. 지난해 말 씨티은행의 전산실 침수로 은행 업무가 중단된 적은 있지만 휴일이어서 피해는 크지 않았다. 농협법 개정으로 내년부터 신용·유통이 분리돼 새로운 출발을 하려는 터에 발생한 사고로 농협의 신뢰도 타격이 불가피해졌다. 농협은 “전산장애는 중계서버(IBM서버)의 장애로 인해 발생했다.”고 설명했다. 서버 관리 협력업체 직원의 노트북 아이피(IP)에서 금융거래 중계 서버 시스템 파일 삭제를 유도하는 명령이 실행된 것으로 조사됐다. 이 직원은 농협 자체 조사에서 “전혀 아는 바가 없다.”고 주장했다. 사실이라면, 이 직원의 노트북을 매개로 외부에서 해킹을 해 농협 서버가 다운됐을 가능성이 높다. 현대캐피탈 해킹 사건과 마찬가지로 협력업체와 공유하는 지점에서 ‘약한 고리’가 발견된 것이다. 중계 서버는 지점 창구·인터넷뱅킹 등 고객 서비스에 활용되는 외부망과 은행 내부망을 연결하는 다리 역할을 한다. 고객의 개인정보를 암호화하는 작업도 수행되기 때문에 거래내역 등에 대한 정보가 남아 있을 수도 있다. 농협 측은 “개인정보와 관련된 부분은 IBM서버가 아닌 HP서버에서 관리하기 때문에 개인정보가 유출됐을 가능성이나 개인 신상에 대한 데이터베이스(DB)가 삭제됐을 가능성은 낮다.”고 말했다. 하지만 서버 오류가 보수작업 중 직원의 실수로 일어났는지, 고의로 발생시킨 것인지, 제3자에 의해 자행됐는지는 불분명하다. 검찰 조사에서 이런 점이 규명될 것으로 보인다. 농협은 이날 원인파악을 미룬 채 복구작업에 매달렸지만, 당초 오전 9시로 예정됐던 복구시간은 점점 뒤로 밀렸다. 결국 낮 12시 35분에서야 창구 입·출금 업무를 재개했고, 밤 늦게까지 인터넷·폰뱅킹 복구작업을 진행했다. 농협 측은 “12일 IT본부 분사 전 직원 520명이 꼬박 밤을 새웠고, 13일에도 300명이 철야를 하며 복구작업을 진행했다.”면서 “지점이 워낙 많고 시스템 재가동을 위해 운영시스템(OS)을 재설치하느라 시간이 오래 걸렸다.”고 설명했다. 더딘 원인파악과 복구속도 때문에 금융권에서는 농협이 상황을 축소해서 전달하는 게 아닌지 의혹이 제기됐다. 금융권의 전산 담당자는 “영업시간이 이틀이 지날 동안 복구가 계속 지연되는 것을 보면 서버 전체에 문제가 생긴 것”이라고 추측했다. 다른 관계자는 “보통 은행들은 서버가 한꺼번에 다운되는 것을 막기 위해 전원을 분산해서 배치하는 등 안전장치를 한다.”면서 “20시간 이상 복구가 안 됐다면, 총체적인 문제가 발생했다고 봐야 한다.”고 지적했다. 전산망과 함께 지주사 설립을 앞두고 있는 농협 금융부문에 대한 혹평도 나왔다. 시중은행 관계자는 “고객의 보안에 관한 사안은 은행 업무의 본질 중의 본질”이라면서 “전산장애뿐 아니라 이후 보여 준 무성의한 태도 때문에 농협에 대한 고객 충성도가 크게 떨어지게 될 것”이라고 내다봤다. 농협이 덩치에 맞지 않게 전산설비 확보나 위기관리 체제 구축에 무관심했다는 비판도 나왔다. 농협은 2004년 이후 IT서비스의 상당 부분을 아웃소싱에 의존해 왔다. 그래서인지 농협은 지난해 2월 6일에도 ATM 2000여대가 작동되지 않는 사고를 냈고, 이전에도 크고 작은 금융사고에 시달려 왔다. 홍희경·오달란기자 saloo@seoul.co.kr
  • ‘고용노사·민정라인’에 또다른 사찰 직보 가능성

    ‘고용노사·민정라인’에 또다른 사찰 직보 가능성

    이인규 전 국무총리실 공직윤리지원관의 ‘청와대 출입 내역’은 의혹만 무성했던 ‘비선라인’의 실체를 가늠케 한다는 점에서 의미가 있다. 이 전 지원관은 2008년 7월 지원관실 출범 이후부터 총리실 내사로 사퇴한 지난 6월까지 청와대에 수시로 드나들며 다양한 인사들을 만났다. 지원관실의 공직기강 업무와 연관성이 있는 ‘민정라인’ 외에도 업무와 무관한 ‘고용노사’ ‘정무’ 쪽 사람들까지 폭넓게 접촉했다. ●보고문건 작성 당일·전후 만나 이 전 지원관이 이들을 만난 시점은 사찰 결과에 대해 ‘BH 보고’ 문건이 작성된 당일이거나 전후였다. 서울신문이 입수한 ‘청와대 출입 내역’에서 가장 눈에 띄는 것은 이 전 지원관이 고용노사비서관실 소속 인사들을 두루 만났다는 점이다. 이영호 전 고용노사비서관 등 업무와 무관한 이들을 11차례 만났다. 청와대 밖에서의 만남까지 상정한다면 ‘회동 횟수’는 더 많았을 것으로 보인다. 이 전 비서관은 ‘민간인 불법’ 사찰 문제가 불거진 초기부터 비선라인으로 지목된 인물이다. 이 전 지원관과 같은 ‘영포라인’에다 노동부 인사라는 점이 주목을 받았고, 2008년 9월 지원관실 워크숍에도 참석한 것으로 드러나 검찰의 소환 조사도 받았다. 검찰은 “혐의를 입증할 수 없다.”며 수사를 마무리지었다. ‘민정라인’ 인사들은 공직기강 업무와 관련해 이 전 지원관과 주로 만난 것으로 보인다. 하지만 이들도 이 전 지원관과 ‘어떤 이야기를 주고받았느냐.’에 따라 문제가 될 소지가 다분하다. 당사자들은 부인하고 있지만 김종익 전 NS한마음 대표와 같은 민간인이나 한나라당 남경필 의원 같은 정치인 사찰 등 공직기강과 무관한 내용에 대해서 지원관실과 보고채널을 형성했다면 책임에서 자유로울 수 없다. 김 전 대표 사찰과 관련해 ‘민정수석 보고용 문건’이 만들어졌다는 점<서울신문 2010년 10월 26일자 1, 8면>에 비춰보면 또 다른 불법 사찰 결과도 민정수석에게 ‘직보’됐을 개연성이 있다. 검찰이 압수수색 및 임의제출로 받은 지원관실 직원들의 내·외부망 컴퓨터 분석 보고서와 이 전 지원관의 청와대 출입 기록을 비교해 보면 ‘고용노사·민정’ 라인 인사들에게 또 다른 불법 사찰 결과를 보고했을 가능성에 무게가 실린다. ‘정영운 내부망 컴퓨터 분석보고서’에는 ‘보고자료(9월 말~10월 초)/081001 민정수석보고용/다음(동자꽃)’ 파일이, ‘김기현 내부망 컴퓨터 분석 보고서’에는 ‘총리실/진행/남경필 관련 보고1.(2008.9.27.)’ ‘0920 BH보고(최종)’ 등의 파일명이 나온다. 이 전 지원관은 2008년 9월 22일과 10월 1일 청와대에서 고용노사비서관실의 최종석 행정관을 만났다. ‘진경락 외부망 컴퓨터 분석 보고서’에는 ‘I:/공직윤리지원관실 업무처리현황[200 9.10.19.BH보고]’라는 문건명이 나온다. 이 전 지원관은 2009년 10월 16일 청와대에서 장석명 공직기강비서관(당시 선임행정관)을, 같은 해 10월 25일에는 권재진 민정수석을 만났다. ●“제집 드나들듯 출입 자체가 문제” 이 전 지원관이 ‘제 집 드나들 듯’ 청와대에 수시로 출입했다는 자체가 문제라는 지적도 있다. 지원관실 활동과 관련한 공식 보고 라인은 총리실 사무차장-총리실장이기 때문이다. 따라서 이 전 지원관이 공식 보고 라인을 넘어 사찰 내용을 민정라인에 직보했다면 “지원관실이 청와대 별동대처럼 움직였다.”는 주장에 힘이 실리게 된다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 檢 민간인 사찰 압수수색 ‘속 빈 강정’

    국무총리실 공직윤리지원관실의 ‘민간인 불법 사찰’을 수사한 서울중앙지검 특별수사팀이 총리실에서 압수 해 온 컴퓨터가 아닌 임의제출로 받은 컴퓨터와 USB에서 사찰 관련 증거 자료를 확보한 것으로 파악됐다. 검찰의 공직윤리지원관실에 대한 압수수색이 ‘속 빈 강정’이었다는 지적에 힘이 실리고 있다. 총리실 압수수색 때 ‘윗선’ 개입 여부를 밝힐 수 있는 증거물인 이인규(구속 수감) 전 지원관의 내·외부망 컴퓨터를 확보조차 하지 않은 점도 ‘부실 압수수색’에 설득력을 더하고 있다.<서울신문 11월17일 자 7면> 검찰은 지난 7월 9일 총리실 압수수색과 그 이후 이뤄진 임의제출로 내·외부망 컴퓨터 17대와 다수의 USB를 확보했다. 이 중 총리실이 압수한 내·외부망 컴퓨터와 USB 3개에서는 민간인 불법 사찰이나 ‘윗선’ 개입의 정황을 입증할 자료가 나오지 않은 것으로 알려졌다. 검찰 관계자는 “‘디가우저’(하드디스크 영구 파괴 장비)와 이레이저 프로그램으로 하드디스크가 파괴되거나 파일이 삭제됐기 때문”이라고 설명했다. 검찰은 임의제출로 받은 내·외부망 컴퓨터와 USB에서 관련 증거들을 확보했다. 임의제출로 받은 점검1팀 김기현씨의 내·외부망 컴퓨터와 USB에서 김종익 전 NS한마음 대표와 남경필 한나라당 의원에 대한 사찰이 ‘BH(Blue House, 청와대 의미) 하명’으로 이뤄졌다는 문건을 확보했다. 또 임의제출로 받은 정영운씨의 내부망 컴퓨터에서 김 전 대표에 대한 사찰 결과를 총리와 청와대 민정수석에게도 보고했다는 파일을 확인했다. 임의제출로 받은 이기영씨 외부망 컴퓨터에서는 더욱 결정적인 증거가 나왔다. ‘이기영 외부망 분석보고서’에 따르면 ‘이기영 외부망 하드디스크 복구 결과 다음 블로그 gold&wise 게시글 보고 문건이 2008년 7월 24일 이미 생성. 김종익 내사가 2008년 7월경 시작됐다는 것을 입증함. 김충곤은 김종익 사건에 대한 단서가 2008년 9월 10일 익명의 제보전화로 시작됐다고 진술했지만 이기영 외부망 하드디스크 복구 결과 이와 다름.’이라고 명기돼 있다. 한편 이 전 지원관의 내·외부망 컴퓨터 자체를 압수수색을 통해 확보하지 않은 것과 관련한 검찰의 해명이 의문을 더욱 키우고 있다. 중앙지검 신경식 1차장검사는 “이 전 지원관의 컴퓨터를 현장에서 확인해 보니 공식문건이나 내용물도 없고 사용한 흔적도 없었다. 이레이징 흔적도 없었고, 이 전 지원관이 원래 컴퓨터를 거의 안 썼다는 진술도 있었다. 그래서 압수하지 않았고, 임의제출도 안 받았다.”고 말했다. 이어 “(이 전 지원관이 내부망 컴퓨터를 사용해 문서 결재를 한 부분은) 전문가들이 판단할 문제다. 공직윤리지원관실이 항상 있었던 조직도 아니고 새로 만들어진 조직이니까….”라고 덧붙였다. 신 차장검사는 또 “압수수색 영장을 집행하는 방법상의 문제”라며 “지금은 컴퓨터 본체를 들고 오지 않고, 그 속에 담긴 내용을 다운받아 온다. 이인규 전 지원관 컴퓨터도 마찬가지.”라고 밝혔다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 총리실 압수수색 때 4인 컴퓨터 모두 압수했다더니…

    총리실 압수수색 때 4인 컴퓨터 모두 압수했다더니…

    검찰이 국무총리실 공직윤리지원관실(이하 지원관실) 압수수색을 허술하게 했다는 정황이 곳곳에서 포착됐다. 검찰은 압수수색 때 총리실에서 수사 의뢰한 4명(이인규·김충곤·원충연·이기영)의 내·외부망 컴퓨터 중 원충연·이기영씨의 내부망 2대, 수사 의뢰 대상자가 아닌 권중기씨의 내부망 1대 및 성명불상자의 컴퓨터 3대 등 모두 6대를 압수한 것으로 파악됐다. 민간인 사찰을 지시한 ‘윗선’의 실체를 밝힐 수 있는 결정적인 증거물인 이인규 전 지원관과 김충곤 점검1팀장의 내·외부망을 비롯해 원충연·이기영씨의 외부망은 압수수색 당일 확보하지 못한 것으로 조사됐다. 그동안 총리실에서 수사 의뢰한 4명과 권씨 등 10대의 내·외부망 컴퓨터를 압수했다는 검찰 주장과 달라 파장이 예상된다. 16일 서울신문이 입수한 ‘공직윤리지원관실 압수수색영장 및 집행결과 수사보고서(압색 보고서)’ ‘수사보고서-압수 및 임의제출 컴퓨터 분석 보고서 종합 정리(수사보고서)’ ‘임의제출 확인서’ ‘대검찰청 디지털수사담당관실 분석보고서’에 따르면 민간인 불법 사찰 의혹을 수사했던 서울중앙지검 특별수사팀(팀장 오정돈 부장)이 지난 7월 5일 오후 실시한 압수수색 및 그 이후 임의제출로 확보한 컴퓨터는 모두 17대다. ‘임의제출 확인서’에 따르면 검찰은 ‘김충곤 내·외부망 컴퓨터, 원충연·이기영·권중기 외부망 컴퓨터’ 등 5대를 임의 제출받았다. ‘수사보고서’와 ‘대검 분석보고서’에 따르면 진경락 기획총괄과장의 내·외부망 컴퓨터, 김기현·정영운씨의 내·외부망 컴퓨터 등 6대도 임의 제출받았다. ‘압색 보고서’에 따르면 총리실 압수수색 때는 원충연·권중기·이기영씨의 내부망 컴퓨터 3대와 성명불상자의 컴퓨터 3대 등 6대만 압수했다. 검찰 관계자는 “압수수색 때 협조적으로 자료 제출을 할 경우 임의제출로 볼 수도 있지만 그건 이론일 뿐”이라며 “영장 범위 안에 있는 것을 일부는 압수하고 일부는 임의제출로 받는다는 건 말이 안 된다.”고 지적했다. 이와 관련, 신경식 1차장검사는 “당초 압수수색 때 총리실 수사의뢰 대상자 4명과 권중기씨의 내·외부망 컴퓨터 10대를 가져왔다. 수사의뢰 대상자의 컴퓨터를 임의제출 받은 적이 없다.”면서 ‘임의제출확인서’ 존재를 강력하게 부인했다. 이들 ‘수사 및 분석 보고서’ 문건에는 “진경락·이기영·원충연·권중기 내부망 컴퓨터 4대는 디가우징(하드디스크 영구 파괴 장비) 방법을 통해 하드디스크를 사용할 수 없는 상태로 완전 손상됐다. 김기현 외부망, 정영운 내부망, 김충곤 내·외부망 컴퓨터 4대는 이레이징(영구 삭제 프로그램인 ‘East-Tec Eraser 2010’ 가동) 방법으로 파일이 삭제돼 있었음.”이라고 명기돼 있다. 이어 “삭제된 파일도 컴퓨터에 흔적(소위 찌꺼기)이 남아 있을 경우 복구할 수 있지만 이레이저 프로그램의 설치·구동을 통해 파일 찌꺼기까지 삭제돼 파일을 복구할 수 없었다.”는 의견을 덧붙였다. 점검1팀원들은 총리실이 검찰에 수사 의뢰한 7월 5일 오전 9시 19분과 이틀 뒤인 7일 오전 11시 58분에 이레이저 프로그램을 가동해 파일을 삭제했다. 5일과 7일 컴퓨터 17대 중 ‘김충곤 내·외부망, 김기현 외부망, 진경락·이기영·원충연·권중기·정영운 내부망 등 8대의 컴퓨터를 이레이저 프로그램으로 파일을 삭제한 뒤 이중 진경락·이기영·원충연·권중기 내부망 컴퓨터 4대만 수원의 한 업체에서 디가우저를 활용해 하드디스크를 파손했다. 검찰은 김기현 내부망 일부와 진경락·이기영·원충연·권중기·정영운 외부망, 성명불상의 컴퓨터 3대 등 9대의 컴퓨터 하드디스크에서 삭제된 파일을 복원했다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • ‘남경필 문건’ 어떤 내용 담겼나

    검찰이 총리실 공직윤리지원관실 김모씨의 컴퓨터 내·외부망에서 복원한 다량의 문건에는 민간인 불법 사찰이 언론에 보도된 이후와 이전의 상황이 고스란히 담겨 있다. 문건을 토대로 내용을 요약했다. 남경필 의원 사찰 내용이 담긴 ‘남○○ 관련 내사건 보고’ 문건은 ▲개요 ▲고소 내용 ▲대상자 비위 사실 관련 ▲향후 계획 및 조치 ▲참고사항 등 모두 5개 항목으로 구성돼 있다. 개요에는 남 의원의 외압과 관련, ‘강남서 정모 조사관이 편파수사를 한다는 이유로 서울경찰청 감찰반에 진정해 무혐의 처리되자 재차 남○○이 당시 이택순 경찰청장에게 외압을 행사, 경위 박모 조사관으로 담당자 교체시킴’이라고 적혀 있다. 대상자 비위사실 관련에는 ‘남○○ 처 이○가 (동업자) 이○○를 업무상 횡령 혐의로 쫓아낸 뒤 이○의 사주를 받은 리쿠퍼테크㈜) 오○○ 바지사장에게 레전드인터내셔널 법인을 3억 7000만원에 처분한 것으로 돼 있으나 이면계약서를 보면 오○○은 남○○에게 금 20억원을 보장한다는 취지의 별도 문건을 작성. 이○○가 이 사실로 남○○을 업무상 배임 혐의로 고소’라고 기록돼 있다. 또 ‘05년 6, 9, 12월 이○가 홍콩 보석점에서 가공된 완제품 수십 점(시가 미상)의 보석을 구입해 남○○의 신분을 이용, 세관 신고 없이 보석을 밀반입(당시 구입한 보석목록 확보함). 위와 관련해 국가정보원, 뉴시스 ○○○ 기자가 공조해 내사하고 있다는 사실을 남○○이 알고 국정원 ○○○ 담당자를 좌천시켰다고 함’이라고 쓰여 있다. 이어 ‘○○신문 ○○○ 기자가 이○○, 이○와 형사 진행과정 및 사건 내막을 취재하던 중 P그룹 회장 J의 가신인 ○○○ 상무가 취재를 중단하는 조건으로 동(同)신문사에 1억원 상당의 광고를 게재해 주겠다고 제의했으나 거절했다고 함. J가 남경필의 후원자이며 막역한 사이라고 함’이라고 적시돼 있다. ‘향후 계획 및 조치’에는 ‘남○○에게 보장각서를 작성해 준 오○○ 상대 내사, 이면계약서 20억원 각서 존재 여부 확인, 남○○, 이○ 당시 홍콩 출입국사실 확인 등, 보석목록 세관 정상통관 여부 확인’이 나열돼 있다. 이와 관련, 남 의원은 “국정원 직원이 누군지도 모르는데 어떻게 좌천시키고, J회장 건은 J회장과 내가 안다는 이유로 나를 음해하기 위한 것”이라며 “전혀 사실이 아니다.”라고 말했다. 강 전 행장과 김 전 대표의 사찰 내용이 담긴 ‘KB 강정원 행장 비리 관련 보고(김종익 관련)’ ‘김종익 KB한마음 주식 특혜 매수 의혹’은 둘 다 ▲KB한마음 창립 관련 의혹 ▲KB구조조정 ▲대책 등 3개 항목으로 이뤄져 있다. KB한마음 창립 관련 의혹에는 ‘2005.4.11. KB 내부 하청조직인 신용협동조합을 KB한마음이란 자회자로 변경·설립하면서 100명이 넘는 퇴직 점포장 중에서 김종익에게 아무런 이유 없이 신협주식을 액면가로 매각하여 KB한마음을 사실상 김종익 개인 회사로 만든 점’이라고 적혀 있다. KB 구조조정에는 ‘강정원 행장이 대규모 구조조정을 강행한 이유는 노무현 정권의 인적 청산 필요성 이외에 자신의 스톡옵션을 확보하기 위한 절체절명의 과제였다고 명기돼 있다. 대책에는 ‘본건을 권택기 의원에게 통보, 선(先) 의혹제기로 김종익 측 지원 세력들의 예봉을 꺾고, 김종익(이광재 관련 등) 관련 추가 물증 확보 시마다 의혹 공개로 적극 공세 시도 필요, 국회에서 의혹 제기, 금감원 등에서 진상조사·보고토록 조치, 김종익의 좌파 성향 실체 및 불법행위 아킬레스건을 적시함으로써 배후 세력들의 자진 이탈 유도’ 등의 내용이 담겨 있다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 2008년 9~10월 靑·총리 보고용 파일 작성

    2008년 9~10월 靑·총리 보고용 파일 작성

    국무총리실 공직윤리지원관실이 사찰 결과를 청와대 민정수석 및 국무총리에게까지 보고한 정황이 드러남에 따라, 보고라인의 실체에 대한 관심이 고조되고 있다. 당초 검찰이 이 같은 사실을 확인하고도 적극적인 수사를 하지 않아 ‘꼬리자르기’ 수사는 물론 축소·은폐라는 짐도 떠안게 될 전망이다. 서울신문이 확보한 ‘서울중앙지검 내·외부망 컴퓨터 하드디스크 분석 보고서’를 보면 지원관실은 김종익(56) 전 NS한마음 대표 사찰 내용을 2008년 9월 말~10월 초에 청와대 민정수석·총리 보고용으로 되어 있었다. ‘다음(동자꽃).hwp’라는 이름의 보고서는 2008년 9월 30일쯤 작성된 것으로 ‘081001민정수석 보고용’ 폴더에 위치해 있었다. 이는 총리실 직원의 내부망 컴퓨터의 ‘최근 열어본 파일 정보’를 복구하는 과정에서 확인됐다. 또 레지스트리 분석 과정에서 같은 이름의 파일이 ‘0927 BH보고’ ‘1001 총리 보고’ 등 폴더에도 있었다는 사실도 드러났다. 민간인 불법 사찰을 주도한 지원관실은 검찰 수사 동안에도 ‘윗선’에 사찰결과를 보고했다는 의혹을 끊임없이 받았다. 박영준 지식경제부 차관(당시 국무총리실 국무차장), 이영호 전 청와대 고용노사비서관 등 실명이 거론됐고, 검찰은 이중 지원관실 워크숍에 참석한 바 있는 이 전 비서관을 직접 불러 조사하기도 했다. 그러나 검찰은 ‘윗선’에 대해 “혐의를 입증할 증거가 없다.”는 결론을 내렸었다. ‘윗선’ 의혹은 수사 이후에도 계속됐다. 재판 과정에서 이인규 전 공직윤리지원관은 사찰 내용을 이강덕 경기지방경찰청장(당시 청와대 공직기강팀장)에게도 보고했다고 주장했다. 또 민간인 사찰이 ‘B·H(Blue House, 청와대)하명’으로 이뤄졌다는 지원관실 내부 문건이 나왔다는 보도도 이어졌다. 여기에도 검찰은 “내용을 확인했으나 입증할 증거가 없다.”는 말을 반복했었다. 그러나 검찰은 수사 과정에서 청와대 하명 사실뿐 아니라 민정수석용·총리용 보고 문건이 만들어졌다는 사실도 알고 있었던 것으로 드러났다. 검찰은 이런 증거를 확보하고도 추가 수사를 진행하지 않았으며, 기소나 공판 과정에서도 이를 전혀 언급하지 않았다. 이에 따라 야당의 목소리는 더욱 커질 전망이다. 박영선 민주당 의원은 지난 21일 법무부 국정감사에서 ‘B·H 지시사항’이란 문구가 기록된 원모 전 지원관실 조사관의 수첩 사본을 공개하며 “법무부 장관이 검찰에 수사 지휘권을 발동해야 한다.”고 주장하기도 했다. 한편 청와대는 민간인 불법 사찰 논란이 계속되자 국가 사정기관의 운영실태 및 업무 체계에 대한 점검과 개선 방안 마련을 지시하기도 했다. 청와대 고위관계자는 “정부 차원에서 이런 부분에 대해 뒷짐을 지고 있을 수만은 없는 상황”이라며 “대통령께서는 심각한 우려를 표명하셨다.”고 전했다. 강병철기자 bckang@seoul.co.kr
  • 檢, 민간사찰 靑·총리 보고 ‘파일’ 확보했었다

    검찰이 국무총리실 공직윤리지원관실의 ‘민간인 사찰’과 관련, 청와대 민정수석과 총리에게 사찰 내용을 보고한 정황을 확보했던 것으로 확인됐다. ‘BH(Blue House·청와대를 의미) 지시’<서울신문 10월 19일자 8면>에 이어 청와대 및 총리실의 보고라인이 처음으로 드러나 적지 않은 파장이 예상된다. 25일 서울신문이 단독 입수한 ‘서울중앙지검 내·외부망 컴퓨터 하드디스크 분석 보고서’에 따르면 ‘민간인 불법 사찰’ 의혹을 수사한 서울중앙지검 특별수사팀은 김종익 전 NS한마음 대표 사찰 내용이 2008년 9월 말에서 10월 초 청와대 민정수석과 국무총리에게 보고된 정황 자료를 확보했다. 검찰은 정영운 국무총리실 기획총괄과 주무관의 내·외부망 컴퓨터 하드디스크 2개를 분석하는 과정에서 이 같은 사실을 파악했다. 검찰은 정 주무관의 내부망 컴퓨터 하드디스크 ‘류용재 자료/보고자료(9월 말~10월 초)’라는 제목의 폴더 안에서 ‘0927 BH 보고’ ‘1001 총리 보고’ ‘081001 민정수석 보고용/다음(동자꽃:김 전 대표 다음 아이디, 2008년 9월 30일 생성)’ 등의 제목을 확인했다. 검찰은 또 다른 파일 복구를 통해 김 전 대표 사찰 내용, KB 강정원 전 행장 비리 관련 보고(김종익 관련) 등 다수의 문건도 확보했다. 검찰은 이러한 증거자료를 법원에 제출했지만 이인규 전 지원관 공판 때 이 부분을 빼고 이 전 지원관을 심문한 것으로 드러났다. 이와 관련해 정동기 전 민정수석은 “그런 보고를 받은 적이 없다.”고 부인했다. 본지는 한 전 총리의 해명을 듣기 위해 접촉을 시도했지만 미국에 있는 것으로 알려져 비서에게 메모를 전했다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 檢, 민간사찰 靑인사 개입 정황포착

    검찰이 총리실 공직윤리지원관실의 ‘민간인·정치인·경제인 불법 사찰’에 청와대 인사가 개입한 정황을 확보했던 것으로 확인됐다. 지금까지 알려진 김종익 전 NS한마음 대표, 한나라당 남경필 의원뿐 아니라 2008년 하반기에만 12명의 정·관·재계 인사를 사찰했던 것으로 드러났다. 18일 사정당국에 따르면 총리실의 ‘민간인 불법 사찰’을 수사한 서울중앙지검 특별수사팀은 공직윤리지원관실의 사찰이 청와대 인사의 ‘지시(하명)’로 진행된 것으로 보이는 유력한 물증을 확보했다. 이 물증은 민간인 사찰의 ‘몸통’인 ‘박영준 전 총리실 국무차장-이영호 전 청와대 고용노사비서관-진경락 전 기획총괄과장’으로 이어지는 ‘비선’ 보고 라인을 밝힐 결정적인 증거였던 것으로 알려졌다. 검찰은 윤리지원관실 기획총괄과 소속 전모씨가 제출한 점검1팀 팀원인 김모씨의 내·외부망 컴퓨터와 김씨가 제출한 USB(3개)에서 ‘남경필 관련 내사’ 부분의 비고란에 ‘B·H 하명’으로 기록돼 있는 것을 확인했다. 당시 검찰은 이 같은 문건을 토대로 점검1팀원들이 남 의원 내사 사건을 BH(Blue House·청와대) 하명으로 인식하고 있었다는 취지로 결론지었으며, 최소한 ‘공직윤리지원관-1팀장-김화기 순으로 내사 지시가 하달된 것이 입증됐다.’고 해석했다. 내부망 컴퓨터에서는 ‘KB 강정원 행장 비리 보고’ ‘김종익 비리 관련 확인 인물 및 주식 특혜 매수 의혹’ 등 금융 및 재계 인사들의 문건이, 외부망 컴퓨터에서는 ‘남경필 의원 내사 보고’ 등이 저장돼 있다. USB에는 ‘2008년 하명사건 처리부’ ‘1팀 현재 추진 중인 업무 현황’ ‘2009년 현재 진행 중인 미션 내역’ 등이 나열돼 있다. 특히 2008년 하명사건 처리부에는 김 전 대표, 남 의원, 강 행장 외에도 12명의 정·관·재계 인사의 이름이 올라 있다. 당시 수사를 지휘했던 신경식 서울 중앙지검 1차장검사는 “청와대 하명과 관련해서는 관계자 조사 때 물은 적도 없고, 관련 문건이 나온 것도 없다.”고 관련 의혹을 부인했다. 김승훈·강병철기자 hunnam@seoul.co.kr
  • 檢, ‘꼬리 자르기’ 사실로

    검찰이 국무총리실 공직윤리지원관실의 ‘민간인·정치인·경제인 불법 사찰’이 청와대 인사의 지시를 받아 이뤄졌다는 정황을 확보하고도 ‘윗선’의 실체를 밝히지 못한 것으로 드러남에 따라 검찰 수사가 ‘꼬리 자르기로 끝났다.’는 정치권 안팎의 지적이 설득력을 얻게 됐다. 이에 검찰에 대한 비난은 물론 정치권에서 제기되고 있는 재수사와 특검·국정조사에 대한 목소리도 더욱 커질 것으로 보인다. 사정당국에 따르면 검찰은 수사 과정에서 공직윤리지원관실 점검1팀원인 김모씨의 내·외부망 컴퓨터와 USB에서 김종익 전 NS한마음 대표, 남경필 한나라당 의원, 강정원 국민은행장 등에 대한 사찰이 ‘BH 하명’으로 이뤄졌다는 문건을 다수 확보했다. 특히 ‘2008년 하명사건 처리부’ 등에는 김 전 대표, 남 의원 등에 대한 사찰을 ‘B·H 하명’으로 명기까지 해놨다. 이 처리부에는 김 전 대표, 남 의원, 강 행장 외에도 당시 점검1팀이 2008년 하반기 동안 청와대의 지시를 받아 처리한 사찰 사건 15건이 나열돼 있다. 또 검찰 조사에서 점검1팀원인 최모·김모씨 등은 “김충곤 점검1팀장에게 확인한 후 ‘추진 업무 현황’ 문서 파일에 ‘BH 하명’으로 기재하고 따로 관리했다.”고 진술한 것으로 파악됐다. 그러나 검찰은 이러한 참고인·피의자 진술과 증거자료를 확보하고도 이른바 ‘윗선’에 대한 수사를 급히 마무리지었다. 당시 이영호 전 청와대 고용노사비서관, 박영준 전 총리실 국무차장(현 지식경제부 차관) 등 윗선이 사찰 지시를 내리고 따로 보고를 받았다는 의혹은 계속 제기됐지만 검찰은 수사 막바지에 이 전 비서관만을 한 차례 소환한 뒤 별다른 성과 없이 수사를 끝냈다. 신경식 서울중앙지검 1차장검사는 “이 전 비서관의 경우 지원관실 워크숍에 참석했다는 진술이 있어 그 의혹을 확인하기 위해 소환조사했으나, 민간인 사찰과 관련해 혐의점을 찾을 수 없었다.”고 해명했다. 검찰의 ‘민간인 불법 사찰’ 부실 수사는 정치권 논란의 중심에 재등장할 가능성도 크다. 공직윤리지원관실이 사실상 과거 사직동팀과 같은 청와대 비선 보고 사찰팀 역할을 했다는 정치권 주장에 힘이 실리게 됐기 때문이다. 야당을 중심으로 검찰의 재수사나 특검, 국정조사 도입의 목소리도 터져 나올 것으로 전망된다. 강병철기자 bckang@seoul.co.kr
위로