'1만건 외교망 해킹' 국수본 수사 난항 우려..'은폐 의혹·신고 기피'에 걸림돌 수두룩
[파이낸셜뉴스]사상 초유의 외교관 신상 정보 1만여 건이 유출된 '외교망 해킹 참사'에 대해 경찰 수사가 시작됐지만 국가안보 유출건에 대한 수사 확대 과정에서 난항이 예상된다. 외교부가 국가안보사항이라는 이유로 그동안 해킹 사실 공개와 신고를 미뤄온 데다가 해외 해킹 세력의 수사도 쉽지 않아 난제가 될 것으로 보인다.
30일 사법당국과 정치권 등에 따르면, 국가수사본부 사이버테러수사대는 국립외교원 온라인 교육시스템 서버를 겨냥한 해킹 사건에 대해 수사에 착수했다. 해킹된 서버에는 전·현직 외교관은 물론 해외 공관 주재관, 정보기관 화이트 요원 등 최대 1만 명의 이름, 이메일, 암호화된 비밀번호 등이 저장되어 있었다. 해커들은 무려 10개월간 이 시스템을 제집 드나들듯 해킹했으나, 외교부는 모르고 있었던 것으로 드러났다.
국수본 수사 확대의 가장 큰 어려움은 외교부 내부의 '보고 누락 및 은폐 의혹'에 대한 강제 수사여부다. 외교부는 올해 2월 초 관계기관으로부터 해킹 사실을 통보받아 인지했음에도 불구하고, 수개월 동안 청와대 국가안보실 등 컨트롤타워에 즉각적인 보고를 하지 않은 것으로 드러났다.
법정 의무 사항인 개인정보보호위원회 신고 역시 5개월이 지난 19일에야 늑장 신고했다. 이러한 은폐 의혹에 대해 국수본이 수사를 확대하기가 구조적으로 어려운 점도 있다. 외교부는 이번 사안이 고도의 '국가안보 사항'에 해당한다며 해킹의 구체적인 경위나 피해 사실을 대외적으로 공개하기를 극구 꺼려왔다. 내부 협조 없이는 실무진의 고의적인 은폐인지, 단순 행정 착오인지를 규명하기 힘든 상황이다. 게다가 청와대 국가안보실에 대한 참고인 조사 여부도 관건이다. '쿠팡 사태'처럼 강제수사가 쉽지 않는 셈이다.
쿠팡 사태 당시에는 국내 법령과 적법 절차에 따라 압수수색 등 강력한 강제수사를 빠르게 집행하며 접점을 찾아갈 수 있었다. 반면 이번 외교망 해킹은 피의자가 특정되지 않는 데다가 외교부 본청이나 국립외교원에 대한 압수수색 등 영장 집행만으로는 실질적인 범인 검거로 이어지기도 어렵다. 게다가 외교부의 신고가 늦어지면서 해킹을 인지 한지 벌써 반년 가까이 시간이 흘렀다.
현재 보안당국은 제로데이(Zero-Day) 취약점을 악용한 이번 해킹의 배후로 북한이나 중국계 해킹 조직의 소행 가능성을 무게 있게 보고 있으나, 디지털 포렌식만으로 외국 정부 배후의 해커를 특정하는 것은 사법적으로 쉽지 않다.
국가정보원 등과 공조수사의 필요성이 제기되고 있다. 정치권 관계자는 "안보 기관과의 공조 및 외교부의 보안 자료 협조 여부가 수사의 성패를 가를 것"이라고 평가했다.
[email protected] 김경수 기자




