<사설> 아쉽기만 한 국정원의 '해킹 논란' 대처법

  •    
  • 등록 2015.07.23 11:40:50
  • 댓글 0개

"외부에 대한 파장보다 국정원의 위상이 중요하다고 판단해 혹이나 대(對)테러·대북 공작활동에 오해를 일으킬 수 있는 자료를 삭제했다."

국가정보원(원장 이병호)의 해킹 프로그램 구매 및 실제 해킹 논란 속 스스로 목숨을 끊었던 직원 임모 과장의 자살 전 유서 내용 중 일부다. 유서의 내용대로라면 임모 과장도 이번 '국정원 해킹사건'에 대해 상당한 파장을 예상했다는 부분은 부인할 수 없다.

문제는 임모 과장 한 개인의 죽음으로 이번 국정원 해킹 사건이 해결되지 않고 오히려 논란이 더 증폭됐다는 점이다.

'국정원 해킹사건'의 발단은 7월 초, 이탈리아 '해킹 팀(Hacking Team)'으로부터 해킹 프로그램을 구매한 리스트에 한국(SKA·South Korea Army)이 포함돼 있다는 외신보도였다. 외신 도보 직후, 국내 언론을 통해 구체적인 구매 시기와 스마트폰 해킹 등에 대한 보도가 줄을 이었다.

RCS(Remote Control System)으로 불리는 이 해킹 프로그램은 국정원(당시 국정원장은 이병기)이 내국인 사찰의 용도로도 사용했던 것으로 알려지면서 파장이 일었다.

최근 이병호 국정원장도 이 같은 사실에 대해 시인했고 사태는 겉잡을 수 없이 번졌다. 이 과정에서 국정원이 특정 스마트폰의 신제품이 출시될 때마다 이를 해킹해달라고 의뢰했던 사실, 카카오톡 메신저 검열 기능을 요청했다는 사실들이 추가로 밝혀지기도 했다.


하지만 국정원은 '사찰 논란'에 대해 대북 감시와 연구를 목적으로 이 해킹 프로그램을 구매했다며 의혹에 대해 전면 부인하고 있는 상황이다.

의도치 않게 드러나게 된 이번 '해킹 사건'을 두고 국정원의 이 같은 해명은 고육지책으로 들릴 수밖에 없다.

백날 백번 "대북 감시와 연구가 목적이었다"는 해명만 되풀이하기보다는 실제 프로그램 실행과 동시에 남겨진 자료(로그 파일 등)를 제시하는 편이 보다 설득력이 높다. 도둑질한 도둑이 "내가 물건을 훔쳤다"거나 술을 마신 운전자가 "난 음주운전을 했다"고 할리 만무한 것도 같은 이치다.

전자의 경우는 해당 시간의 알리바이(범죄가 일어난 당시, 피고인 또는 피의자가 범죄 현장 이외의 장소에 있었다는 사실을 주장함으로써 무죄를 입증하는 방법)를 제시하면 되며, 후자의 경우 역시 알리바이나 음주측정기의 도움으로 의혹을 해소시킬 수 있다.

실제로 '정치권 유일의 보안 전문가'인 안철수 새정치민주연합 국민정보지키기위원장은 20일 기자간담회를 열고 국정원에 RCS 운용과 관련된 모든 로그파일과 감청 내역 등 7개 항목 30개 자료를 공식 요청했다.

로그파일만 분석해도 실행 날짜와 시간, 해킹 대상은 물론, 해당 단말기의 소유자까지 확인할 수 있다는 게 안 위원장의 주장이다.

실제 RCS를 운용했던 것으로 알려진 임모 과장도 이 같은 자료의 중요성을 간과하지 않았던 것 같다. 그의 '대테러·대북 공작활동에 오해를 일으킬 만한 자료'를 삭제했다는 부분은 심각히 생각할 만한 문제다.


임모 과장의 손에 삭제된 자료가 민간인 사찰이었든, 유서 내용처럼 '대북 관련'이었든 한 가지 확실한 점은 공개될 경우, 국정원에 치명상을 입히게 될 것이라는 부분이다.

그렇기에 해당 자료의 삭제가 상부 보고없이 임모 과장 개인의 단독 판단으로 이루어진 것인지, 구체적으로 어떤 자료들이 삭제되었는지, 또 왜 굳이 임모 과장이 죽음이라는 막다른 길을 택했는지도 국정원이 답해야 한다.

벌써 일각에서는 임모 과장이 민간인 사찰 자료들을 삭제한 게 아니냐는 의혹이 제기되고 있으며 이번 사안의 중압감과 도덕적 책임을 이기지 못하고 자살한 게 아니냐는 목소리마저 나오고 있다.

세월호·메르스 사태 때에도 늑장 대응으로 인한 '골든 타임'을 놓치면서 사건을 키웠고 수많은 피해자를 냈다. 국정원 직원 임모 과장이 스스로 목숨을 끊으면서까지 지켜내려고 했던 위상을 실추시키지 않기 위해서라도 국정원은 하루라도 빨리 이번 '해킹사건'의 의혹을 푸는 데 발 벗고 나서야 한다.

감추고 덮으려다가는 오히려 국민의 불신만 키울 뿐이다.

 



배너






설문조사

진행중인 설문 항목이 없습니다.



‘벌써 두 달’ 쿠팡발 관세 음모론

‘벌써 두 달’ 쿠팡발 관세 음모론

[일요시사 취재1팀] 장지선 기자 = 쿠팡 사태의 ‘나비효과’가 나타나고 있다. 나비의 날갯짓이 지구 반대편에 태풍을 일으킨다는 뜻처럼 개인정보 유출 사태가 외교전으로까지 번지는 모양새다. 더불어 쿠팡의 ‘믿는 구석’도 윤곽을 드러내고 있다. 우리나라 정치권을 넘어 미국 정가마저 반응하고 있는 쿠팡 사태를 <일요시사>가 조명했다. 지난해 11월 말 온라인 이커머스 업체 쿠팡에서 고객의 개인정보가 3000만건 이상 유출됐다. 지난해 4월 SKT 개인정보 유출 사태 규모를 웃도는 수치였다. 지난달 28일로 쿠팡 사태는 두 달째를 맞았다. 그동안 정치권은 물론 대통령까지 쿠팡 사태를 언급했다. 미국 기업 방패 삼아 하지만 쿠팡의 태도는 처음부터 지금까지 한결같다. ‘뻔뻔함’을 앞세워 ‘모르쇠’로 일관하고 있다. 쿠팡 사태는 지난해 11월29일 쿠팡 고객에게 발송된 문자로 시작됐다. 문자에는 이름, 전화번호, 이메일 주소, 배송 주소록, 주문 정보 등 개인정보가 ‘노출’됐다는 내용이 담겼다. 쿠팡 측은 결제 정보와 로그인 관련 정보는 괜찮다고 했다. 주말 사이에 문자를 받은 고객들은 패닉 상태에 빠졌다. 앞서 상반기 SK텔레콤 개인정보 유출 사태의 충격이 채 가시기도 전에 그보다 더 큰 규모의 사건이 벌어진 것이다. 무엇보다 쿠팡 사태는 해킹 등 외부의 공격이 아니라 내부 직원의 소행이라는 의혹이 번지면서 충격을 더했다. 사태가 쿠팡 시스템 문제로 번질 가능성이 제기된 것이다. 정부는 쿠팡 사태 발생 직후 민관합동조사단을 구성하고 수사에 착수했다. 이후 경찰은 쿠팡 본사 현장을 압수 수색하는 등 수사에 박차를 가했다. 국회 과학기술정보방송통신위원회는 청문회를 진행했다. 정부는 쿠팡 유출 대응 범부처 TF를 구성해 압박 수위를 높였다. 국세청도 가세해 전방위 특별세무조사에 착수했다. 이재명 대통령도 말을 보탰다. 이 대통령은 쿠팡 사태가 일어난 지 사흘 만에 열린 국무회의에서 “쿠팡 때문에 우리 국민이 걱정이 많다”며 “사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야 한다”고 주문했다. 그러면서 “관계 부처는 해외 사례를 참고해 과징금을 강화하고 징벌적 손해배상 제도를 현실화하는 등의 대책에 나서달라”고 지시했다. 이 대통령은 지난해 12월 역대 정부 최초로 생중계된 기관별 업무보고에서도 쿠팡에 대한 질책을 이어갔다. 당시 이 대통령은 “‘무슨 팡’인가 하는 곳에서 규정을 어기지 않았나. 그 사람들은 처벌이 전혀 두렵지 않은 것”이라고 말했다. 쿠팡에 대한 처벌 의지를 재차 강조했다. 개인정보 유출 사태 이후 전방위서 압박했는데도… 그러면서 “야간 노동자의 건강권 이야기가 사실 쿠팡 때문 아니냐. 너무 가혹하고 심야 노동 때문에 많이 죽는 것 아니냐. 금지시키자는 주장도 있다”며 “새로운 노동 형태이기 때문에 새로운 규제 기법이 필요한 것 같다”고 했다. 개인정보 유출 사태뿐만 아니라 쿠팡 자체를 정조준한 것이다. 문제는 이 정도의 전방위적 공격에도 쿠팡의 태도는 그대로였다는 점이다. 정부와 논의되지 않은 자체 조사 결과를 기습적으로 발표한 것도 모자라 실제 개인정보 유출 규모는 3000여건에 불과하다는 주장을 내세웠다. 쿠팡의 ‘셀프 조사’ 결과에 경찰 등이 반박했지만 쿠팡은 주장을 굽히지 않았다. 쿠팡의 주장대로면 피해 규모는 1만분의 1로 줄어든다. 쿠팡 창업자인 김범석 의장의 대국민 사과도 사태 발생 한 달 만에야 나왔다. 김 의장은 개인정보 유출 사태에 고개를 숙이면서도 자체 조사 결과를 인용했다. 하지만 국회 6개 상임위원회가 진행한 청문회에는 출석하지 않아 사과의 진정성이 바랬다. 실제 김 의장뿐만 아니라 김유석 쿠팡 부사장 등도 불출석 사유서를 제출했다. 쿠팡에서 제시한 보상안은 부정적인 여론에 기름을 부었다. 쿠팡은 1인당 5만원 상당의 쿠폰을 지급하는 등 총 3370만명의 고객에게 1조6850억원 규모의 보상안을 마련했다고 대대적으로 발표했다. 하지만 현금 배상이 아니라 쿠팡, 쿠팡이츠(배달), 쿠팡트래블(여행), 쿠팡알럭스(명품) 등에서 사용할 수 있는 쿠폰으로 쪼개놓은 것도 모자라 소비를 유도하는 방식의 지급이라 비판이 빗발쳤다. 대통령도 나섰는데 심지어 사용 조건도 까다롭게 설정해 놨다. 쿠폰 사용 기간을 지급일로부터 3개월로 제한하고 도서, 주류, 상품권 등은 구매할 수 없으며, 쿠팡이츠에서 사용할 때는 최소 주문 금액 이상일 때만 사용할 수 있다는 식이었다. 보상안에 대해서는 시민단체까지 나서서 비판했지만 쿠팡은 입장을 내놓지 않았다. 상황이 이 정도까지 되다 보니 쿠팡의 ‘뻣뻣한’ 태도를 지적하는 목소리가 나오기 시작했다. 대체 쿠팡의 ‘믿는 구석’이 뭐냐는 지적도 제기됐다. 쿠팡이 그동안 정치권 인사를 영입한 게 도움이 되는 게 아니냐는 주장이 언급됐다. 쿠팡은 정부 부처 출신을 많이 데려간 것으로 알려져 있다. 실제 정치권 인사와 쿠팡 관계자가 식사했던 사실이 알려져 논란이 되기도 했다. 현재 더불어민주당(이하 민주당)을 탈당한 김병기 전 원내대표는 쿠팡 대표와 고가의 식사를 했다는 의혹을 받고 있다. 이 과정에서 쿠팡으로 이직한 전직 보좌관 관련 인사에 개입했다는 의혹도 있다. 자신의 비리 의혹을 폭로한 전직 보좌관에 대해 인사 불이익을 요구했다는 내용이다. 쿠팡이 독점적 지위를 무기로 뻔뻔하게 굴고 있다는 의견도 있다. 현재 쿠팡은 온라인 이커머스 시장에서 독보적 자리를 차지하고 있다. ‘밑 빠진 독에 물 붓기’라는 비판에도 전국에 지어놓은 물류센터가 배송 거점 역할을 하는 중이고 ‘로켓배송’이라 이름 붙인 새벽배송은 배달의 새로운 패러다임으로 자리 잡았다. 월 구독료 7890원의 ‘로켓와우’ 서비스는 2024년 말 기준으로 1500만명 이상 가입한 것으로 추정된다. 로켓와우에 가입하면 무료 배송, 무료 반품은 물론 쿠팡에서 론칭한 OTT ‘쿠팡플레이’를 무료로 이용할 수 있다. 개인정보 유출 사태 이후 회원 탈퇴 등으로 이용자가 감소 중이지만, 여전히 후발 주자와는 격차가 상당한 것으로 알려졌다. 타격 없이 흘러가나 실제 사건 발생 직후 글로벌 투자은행 JP모건은 개인정보 유출 사태가 쿠팡에 미칠 손실은 제한적일 것이라는 내용의 보고서를 발표하면서 ‘독점적 지위’를 언급했다. 쿠팡이 우리나라 이커머스 시장에서 차지하는 비중이 워낙 크기에 개인정보가 유출됐어도 이용자는 계속 사용할 수밖에 없다는 설명이다. 그러다 최근 또 하나의 의견이 더해졌다. 쿠팡이 미국을 믿고 우리나라 상황을 등한시하고 있다는 주장이다. 쿠팡은 우리나라에서 매출 대부분을 올리고 있지만 미국 주식시장에 상장한 미국 기업이다. 쿠팡의 대처가 주가에 미칠 영향만을 고려한 행보였다는 분석도 제기됐다. 사태 규모를 축소한 자체 조사 결과가 주가 방어용이었다는 뜻이다. 이 같은 의견은 최근 미국의 행보로 힘을 받는 모양새다. 지난달 26일(현지시각) 도널드 트럼프 미국 대통령은 한국산 제품에 대한 상호 관세를 15%에서 25%로 인상하겠다고 밝혔다. 그러면서 우리나라 국회가 미국과의 관세 협정에 대해 승인을 하지 않고 있는 점을 배경으로 언급했다. 트럼프 대통령은 자신의 SNS 트루스소셜에 “무역 협정은 미국에 매우 중요하다. 우리는 합의된 거래에 따라 신속하게 관세를 낮췄고 당연히 우리의 무역 파트너들도 같은 조치를 취하길 기대한다”며 “이재명 대통령과 지난해 7월30일 양국 모두에 훌륭한 협정을 체결했으며 지난해 10월29일 한국을 방문했을 때 그 조건을 다시 확인했다. 그런데 왜 한국 국회는 이를 승인하지 않고 있나”라고 적었다. <월스트리트저널(WSJ)> 등 미국 외신은 JD 밴스 미국 부통령이 최근 김민석 국무총리와 만난 자리에서 한국 정부가 미국 기업들에 불이익 조치를 해선 안 된다고 말했다는 내용을 보도했다. 트럼프 대통령이 관세 인상을 기습적으로 발표하기 전에 오간 대화라는 점에서 쿠팡 사태가 영향을 미쳤다는 해석이 나오고 있다. 뻔뻔한 태도 일관하더니 ‘믿는 구석’ 있었나 의심 <WSJ>는 관계자 발언 등을 인용해 “밴스 부통령이 지난주 워싱턴 D.C.에서 김 총리와 만나 쿠팡을 포함한 미국 기술 기업들에 불이익을 주는 조치를 하지 말 것을 경고했다”고 보도했다. 그러면서 “이 대화는 양국 간 무역 긴장이 정점에 이르기 불과 며칠 전에 이뤄졌다”고 설명했다. 쿠팡의 미국 투자사들은 개인정보 유출 사태에 대한 우리나라의 대응이 일반적인 규제 집행 수준을 넘어섰다고 주장하고 있다. 정부 대응이 주가 하락 등 손실을 야기했다는 것이다. 여기에 지난해 말 국회를 통과한 정보통신망법 개정안(허위조작 정보 근절법)과 입법을 추진하고 있는 온라인 플랫폼 규제에 대해서도 트럼프정부와 의회 일부에서는 검열이자 미국 기업 차별이라는 비판을 냈다. 우리나라와 미국이 체결한 대미 투자 관련 양해각서(MOU)에 “한국이 미국에 3500억달러를 투자하기로 한 내용, 미국 기술 기업에 대한 차별 금지 약속이 담겨있다”는 것이다. 트럼프 대통령의 관세 인상 발표는 이에 대한 압박으로 해석된다. 정부는 트럼프 대통령의 발표에 관계자를 급파하는 등 대응에 나섰다. 그러면서 이번 조치는 쿠팡이나 온라인 플랫폼법 등과는 관계가 없다고 선을 그었다. 조현 외교부 장관은 지난달 28일 외교통일위원회 전체회의에 출석해 “메시지가 나온 뒤 저희가 미국 국무부와 접촉한 바로는 쿠팡이나 온라인 플랫폼법과는 직접적인 관계가 없는 것으로 그렇게 결론 내리고 있다”고 말했다. 당분간 안갯속 조 장관은 “구체적이고 합리적으로 추정되는 어떤 특별한 이유를 특정키가 어렵다”며 “그런 이유에서 트럼프 대통령도 추가 메시지를 낸 것이 아닌가 생각한다”고 설명했다. 트럼프 대통령은 관세 인상 발표 하루 뒤인 지난달 27일 “한국과 함께 해결책을 마련할 것”이라면서 협상 여지를 남겼다. 하지만 지난달 28일 스콧 베선트 미국 재무부 장관은 “한국 국회가 무역 합의를 통과시키지 않았기 때문에 그들이 승인하기 전까지는 한국과의 무역 합의는 없는 것”이라고 한 언론 인터뷰에서 말했다. 또 한 번 우리나라가 관세를 둘러싼 불확실성의 늪에 빠진 셈이다. 동시에 쿠팡 사태도 한 치 앞을 내다볼 수 없는 상황에 놓였다. <jsjang@ilyosisa.co.kr>