여야, 선관위에 남겨진 국정원 파일 놓고 '해킹툴' 공방

장희준 2023. 11. 1. 19:46
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

국가정보원이 중앙선거관리위원회의 보안 실태를 점검하는 과정에서 내부 시스템에 남겨진 일부 점검도구 파일을 두고, 여야가 공방을 벌였다.

국정원 관계자는 "국정원이 사용한 점검도구는 정보보호 기업 또는 화이트 해커들이 시스템 네트워크 보안취약점 유무를 확인하기 위해 사용하는 통상적인 도구로, 악의적인 해킹 툴과 다르다"며 "해킹 툴은 백신탐지 우회기능·키로깅(키보드로 입력하는 비밀번호를 가로채는 등의 기능)·화면 캡쳐 등을 통한 자료 절취, 시스템 파괴, 해킹 경유지와의 은닉통신 등 전문적인 기능이 포함돼 있다"고 설명했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

與 "선관위에 삭제 방법 알리고 조처 다해"
野, 해킹 의혹…"해킹 툴 남겨놓고 나갔나"
여야·전문가 '검증위' 구성…국정원도 동의

국가정보원이 중앙선거관리위원회의 보안 실태를 점검하는 과정에서 내부 시스템에 남겨진 일부 점검도구 파일을 두고, 여야가 공방을 벌였다. 야당은 논란을 종결하기 위해 여야와 외부 전문가로 구성된 검증위원회를 통해 상황을 확인하자고 제안했으며, 국정원과 여당은 이에 동의하고 관련 작업을 준비해 나가기로 결론내렸다.

여야는 1일 서울 서초구 내곡동 국정원 청사에서 비공개로 열린 국회 정보위원회 국정원 국정감사에서 선관위 내부 시스템에 남은 국정원 점검도구의 명칭과 삭제되지 않은 배경, 사후 처리의 적절성 등을 두고 충돌했다.

김규현 국가정보원장이 1일 서울 서초구 내곡동 국정원에서 열린 국회 정보위원회 국정감사에 출석해 있다. [이미지출처=연합뉴스]

먼저 정보위 국민의힘 간사 유상범 의원이 브리핑에서 국정원의 입장을 전했다. 유 의원은 "민주당에선 '해킹 툴'을 남겨놨다고 주장하는데 국정원은 '거기에 있는 파일은 보안점검을 위한 점검 툴이지 해킹 툴은 아니라는 입장"이라고 말했다. 이어 "선관위 시스템은 점검도구를 설치하면 파일 이름이 변경되거나 자동 업로드돼 과거 심어둔 파일을 찾는 데 시간이 오래 걸린다"며 "파일을 찾아 제거하고 있는데 지난달 13일 선관위에서 시스템 접근을 금지해 더 이상 찾을 수 없었다"고 국정원의 해명도 전했다.

유 의원은 "국정원은 선관위와 협의해 잔존해 있는 보안점검 툴이 있을 수 있으니 선관위가 파악해서 삭제하도록 조치했고, 선관위도 이를 확인한 확인서가 있다고 한다"며 "국정원에서는 '점검 툴'을 삭제하는 방식에 대한 구체적인 내용을 선관위에 전달했다"고 밝혔다. 그러면서 "국정원은 선관위 전체 장치 중 5%만 점검했고, 일부 선관위 직원은 아예 메일을 삭제해 (해킹된 메일 조사에) 협조적이지 않았다고 답변했다"며 보안점검 과정에서 선관위가 비협조적인 태도를 보였다고 부연했다.

반면, 민주당은 국정원이 남긴 점검도구가 '해킹 툴'이라고 주장하면서 국정원의 선관위 해킹 의혹을 거듭 제기했다. 민주당 간사 윤건영 의원은 "(선관위 시스템에) 해킹 툴이 몇 개 설치됐냐고 물으니 (국정원이) '84개 설치됐다'고 답했다"며 "전체 다 삭제됐냐고 하니 '100%는 아니고 남아있다'고 말했다"고 전했다. 이어 "다른 헌법기관에 대한 보안점검은 통상 3∼4주인데 선관위 보안점검은 5개월 이상 걸렸다"며 "(점검도구를 삭제하는 데) 시간이 부족하다는 건 논리적으로 맞지 않다"고 지적했다.

윤 의원은 '선관위가 파악해 삭제하도록 했다'는 국정원의 설명에 대해 "해킹 툴이 전체 제거되지 않고 남아 있는데, 남은 것을 선관위가 제거하라고 하고 국정원이 나갔다는 것이 말이 되느냐"며 "그걸 선관위가 어떻게 찾느냐"고 꼬집었다. 그러면서 "선관위는 국정원이 요청한 자료와 정보를 다 제출했고 사전에 시스템 구성, 정보 자산 현황 등도 모두 제공했고 시간도 충분했다고 한다"며 '선관위 비협조' 주장도 반박했다.

1일 국회 정보위원회 국정감사가 열린 서울 서초구 내곡동 국정원. [이미지출처=연합뉴스]

논쟁 끝에 민주당은 여야와 전문가가 참여하는 검증위원회를 설치하자고 제안했다. 선관위 시스템에 남은 파일이 해킹 툴인지, 점검 툴인지 검증하고 삭제 상황도 확인하자는 것이다. 국정원과 국민의힘은 이에 동의했고, 여야는 박덕흠 정보위원장과 협의를 통해 확인 작업을 준비하기로 했다.

한편, 국정원 측은 논란이 된 점검도구가 '해킹 툴'이 아니라는 해명을 거듭 강조했다. 국정원 관계자는 "국정원이 사용한 점검도구는 정보보호 기업 또는 화이트 해커들이 시스템 네트워크 보안취약점 유무를 확인하기 위해 사용하는 통상적인 도구로, 악의적인 해킹 툴과 다르다"며 "해킹 툴은 백신탐지 우회기능·키로깅(키보드로 입력하는 비밀번호를 가로채는 등의 기능)·화면 캡쳐 등을 통한 자료 절취, 시스템 파괴, 해킹 경유지와의 은닉통신 등 전문적인 기능이 포함돼 있다"고 설명했다.

장희준 기자 junh@asiae.co.kr

Copyright © 아시아경제. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?