검색결과 총 10건
-
경찰에 더 큰 수사권 줬다면 통제장치도 함께 세워야
[경제일보] 수사권 조정의 핵심은 권한을 나누는 데 있었다. 검찰에 집중됐던 수사·기소 권한을 분산하고 경찰의 독립적 수사 역량을 키우자는 취지였다. 방향 자체는 틀리지 않았다. 문제는 권한을 넘긴 만큼 책임과 통제 장치도 함께 세웠느냐다. 최근 제주에서 벌어진 실종사건 허위 종결은 그 질문을 정면으로 던진다. 제주서부경찰서 실종팀에서 근무한 한 경찰관은 자신이 처리한 실종사건 298건 가운데 27건을 부적절하게 처리한 것으로 조사됐다. 이 중 11건은 허위 종결로 확인됐다. 실제로 연락하지 않고 소재가 확인된 것처럼 처리하거나, 실종자가 사망했다는 허위 내용을 시스템에 입력해 관리 대상에서 해제한 사례도 드러났다. 기존 허위 종결 사건 당사자 2명은 이후 숨진 채 발견됐다. 다만 이 사건에서 말하는 ‘실종사건 종결’과 검경 수사권 조정 이후 경찰이 행사하는 형사소송법상 ‘불송치 결정’은 같은 제도가 아니다. 전자는 실종신고 관리와 관련된 경찰 업무이고, 후자는 범죄 혐의가 없다고 판단한 형사사건을 검찰에 송치하지 않는 절차다. 두 제도를 동일선상에 놓을 수는 없다. 그럼에도 이번 사건이 형사사법 개혁과 맞닿는 지점은 분명하다. 경찰의 판단 영역이 넓어지는 만큼 그 판단을 점검하고 바로잡는 장치도 정교해져야 한다는 점이다. 문제가 된 초기 사건들은 해당 경찰관의 야간 1인 당직 때 처리됐다. 당시 별도의 보고·검토 절차가 있더라도 전산상 실종 해제는 담당자가 직접 할 수 있었다. 경찰은 논란 이후 관리자가 해제 사유와 입력 내용을 다시 확인한 뒤 최종 승인하도록 이중장치를 강화하는 방안을 추진하고 있다. 개인의 일탈로만 정리하기 어려운 이유가 여기에 있다. 경찰은 수사기관이면서 거대한 행정조직이다. 내부 위계와 동료 관계가 강한 조직에서는 부실 판단이나 잘못된 관행이 내부에서 충분히 걸러지지 않을 위험이 존재한다. 실제 더불어민주당 경찰개혁추진단도 제 식구 감싸기, 사건 암장, 무단 종결, 증거 은폐·조작, 수사정보 유출, 개인정보 침해를 ‘6대 폐단’으로 지목했다. 외부 감사 확대와 수사 제척사유 강화, 피해자 설명 책임, 부실 수사의 법적 책임 강화도 대책으로 거론되고 있다. 검경 수사권 조정을 거치면서 경찰은 일반 형사사건의 1차 수사에서 훨씬 큰 역할을 맡게 됐다. 앞으로 검찰의 직접수사 영역이 더 줄어들수록 경찰 판단의 무게는 커진다. 수사를 시작할지, 더 이어갈지, 불송치할지에 대한 결정 하나가 국민의 권리와 직결된다. 물론 형사사건에는 이미 통제 장치가 있다. 경찰이 불송치 결정을 하면 고소인이나 피해자 등은 이의를 신청할 수 있고, 검사는 위법하거나 부당한 불송치에 대해 재수사를 요청할 수 있다. 문제는 이런 제도가 실제 현장에서 얼마나 충실히 작동하느냐와, 실종사건처럼 형사 불송치 절차가 그대로 적용되지 않는 영역의 공백이다. 그래서 논의의 초점은 ‘경찰에게 권한이 많다’는 데서 멈춰서는 곤란하다. 어떤 판단을 내렸고, 그 판단이 어떻게 기록되며, 누가 다시 들여다볼 수 있는지를 촘촘하게 설계하는 것이 중요하다. 첫째, 사건 종결에는 충분한 이유가 남아야 한다. ‘혐의 없음’이나 ‘소재 확인’ 같은 결과만 기록하는 방식으로는 부족하다. 어떤 자료를 확인했고, 어떤 절차를 거쳤으며, 왜 추가 조치가 필요하지 않다고 판단했는지 남겨야 한다. 특히 실종·성범죄·아동·가정폭력처럼 생명과 안전에 직결되는 사건은 종결 기준을 더 엄격하게 둘 필요가 있다. 둘째, 고위험 사건에는 내부 결재를 넘어선 점검 장치가 필요하다. 모든 사건을 외부기관이 다시 심사하는 방식은 현실성이 떨어진다. 그러나 장기 실종이나 중대한 피해 사건, 담당자 단독 판단 비중이 큰 사건은 일정 비율을 표본 감사하거나 외부위원회가 사후 검증하는 방식이 대안이 될 수 있다. 셋째, 신고자와 피해자에게 종결 이유를 충분히 설명하는 절차를 강화해야 한다. 형사사건의 불송치에는 법정 이의신청 절차가 있지만 실종사건 등 다른 경찰 업무에서는 재검토 요구 통로가 상대적으로 약한 경우가 있다. 사건이 왜 끝났는지 설명하고, 이의가 있을 때 어디에 어떤 방식으로 다시 판단을 요구할 수 있는지 명확히 알려야 한다. 넷째, 부실 처리의 책임도 분명히 해야 한다. 단순 실수와 고의적 은폐는 구분해야 하지만 허위 기록, 사건 암장, 증거 삭제처럼 중대한 행위는 징계만으로 끝낼 문제가 아니다. 형사책임과 지휘 책임의 경계를 분명히 해야 조직도 긴장한다. 고대 로마 공화정은 권력이 한 사람에게 집중되는 것을 경계했다. 집정관을 두 명으로 두고 임기를 제한한 것도 상호 견제를 제도화하려는 장치였다. 권력은 선의만으로 통제되지 않는다는 경험에서 나온 제도였다. 현대 형사사법 역시 다르지 않다. 좋은 경찰관이 많다는 믿음과 경찰 권한을 제도적으로 통제하는 일은 별개의 문제다. 견제 장치는 경찰을 불신해서 만드는 것이 아니라 국민이 경찰의 판단을 더 신뢰할 수 있도록 만드는 장치다. 이번 제주 사건을 계기로 ‘성인실종법’ 제정 필요성도 다시 제기되고 있다. 일반 성인 실종은 아동·치매환자 등에 적용되는 별도 법률의 보호 대상에서 빠져 있어 제도적 공백이 있다는 지적이 이어져왔다. 실종사건 종결 때 객관적 증빙을 남기고 제3기관이 수사·수색 과정을 점검하는 방안도 논의할 만하다. 검찰의 과도한 권한을 줄였다는 이유로 경찰의 역할 확대 자체를 문제 삼을 일은 아니다. 권력분산의 목적은 한 기관의 힘을 다른 기관에 옮겨 싣는 데 있지 않다. 국민의 기본권이 어느 한 조직의 자의적 판단에 좌우되지 않도록 견제와 책임의 구조를 만드는 데 있다. 경찰개혁은 경찰을 약하게 만드는 작업이 아니다. 정당한 수사는 흔들림 없이 할 수 있게 하고, 잘못된 판단은 조직 내부와 외부에서 신속하게 걸러내는 구조를 만드는 일이다. 검찰 권한을 줄이고 경찰의 역할을 키웠다면 책임의 기준 역시 달라져야 한다. 사건을 왜 끝냈는지 기록이 남고, 그 판단이 잘못됐을 때 다시 들여다볼 통로가 작동해야 국민도 경찰의 판단을 신뢰한다. 제주 실종사건이 보여준 것은 한 경찰관의 일탈만이 아니다. 담당자의 잘못된 판단을 제때 걸러내지 못한 시스템의 허점이다. 경찰권이 커지는 시대라면 개혁의 다음 순서는 분명하다. 더 많은 권한에 걸맞은 더 촘촘한 책임 구조를 만드는 일이다.
2026-09-09 12:30:00
-
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02
-
-
선거의 실수보다 무서운 것은 조직적 은폐다
[경제일보] 6·3 지방선거 투표용지 부족 사태를 수사하는 검경 합동수사본부가 최근 중앙선거관리위원회와 서울 송파·강남·서초구 선관위 등을 압수수색했다. 합수본은 선관위 실무자들이 투표자 수를 잘못 입력한 뒤 정식 보고와 승인 절차를 거치지 않고 전산 통계를 임의로 수정한 정황을 수사하고 있다. 압수수색 영장에는 공전자기록위작과 위계에 의한 공무집행방해 등의 혐의가 적시된 것으로 전해졌다. 수사기관은 직원들이 오입력 사실을 상부에 보고하지 않고 수치를 나눠 입력하자는 취지의 내부 대화를 나눈 정황도 확보한 것으로 알려졌다. 다만 이는 아직 수사기관이 확인 중인 혐의다. 실제로 누가 어떤 수치를 왜 수정했는지, 투표 결과나 최종 집계에 영향을 미쳤는지는 압수물 분석과 관계자 조사를 통해 규명돼야 한다. 성급한 부정선거 주장이나 정치적 예단은 경계해야 한다. 그럼에도 이번 의혹은 단순한 전산 입력 실수로 넘길 일이 아니다. 선거 현장에서 숫자를 잘못 입력할 수 있다. 그러나 오류를 발견하고도 정해진 보고·승인 절차를 피한 채 전산상 숫자를 임의로 맞췄다면 문제의 차원이 달라진다. 실수는 고칠 수 있지만 은폐는 선거관리 시스템에 대한 신뢰 자체를 무너뜨린다. 선관위는 앞서 투표용지 부족 사태를 지역별 분배 실패에서 비롯된 실수라고 설명했다. 송파구 전체로는 투표용지가 남았지만 일부 투표소에 충분히 배분하지 못했다는 것이다. 그러나 투표용지 관리 부실에 이어 투표율 통계까지 임의로 수정했다는 의혹이 사실로 드러난다면 이번 사태는 현장 직원 몇 명의 착오가 아니라 조직의 보고·통제 체계가 작동하지 않은 사건으로 봐야 한다. 선거관리의 핵심은 결과뿐 아니라 과정에 대한 신뢰다. 국민은 자신의 한 표가 정확히 발급되고 집계되며 모든 수정 과정이 기록으로 남는다고 믿어야 투표 결과를 받아들일 수 있다. 선거기관 직원이 필요에 따라 통계 수치를 바꿀 수 있고 그 과정이 사후 검증되지 않는다면 선거 결과가 정확하더라도 불신과 음모론을 막기 어렵다. 합수본은 통계 수정이 이뤄진 범위와 지시·보고 체계를 철저히 밝혀야 한다. 특정 지역이나 시간대에 한정된 일인지, 비슷한 방식이 다른 선거나 다른 통계에도 사용됐는지 확인해야 한다. 최종 투표자 수와 개표 결과에 영향을 미쳤는지도 객관적인 전산 자료를 통해 설명해야 한다. 정치권 역시 수사 결과가 나오기 전에 의혹을 정략적으로 확대하거나 축소해서는 안 된다. 수사와 별개로 선거관리 시스템의 전면 개편도 필요하다. 첫째, 투표자 수와 투표율을 수정할 때 입력자와 승인자, 수정 전후 수치, 변경 사유와 시간이 자동으로 기록되도록 해야 한다. 수정 기록은 담당자가 삭제하거나 덮어쓸 수 없는 방식으로 보존해야 한다. 둘째, 통계 오류는 숨길 일이 아니라 즉시 공개할 일이라는 원칙을 세워야 한다. 선관위는 오류 발생 지역과 원인, 수정 시각과 절차를 홈페이지에 투명하게 공개해야 한다. 잘못된 숫자를 잠시 공개한 것보다 그 사실을 감추려 한 것이 더 큰 불신을 낳는다. 셋째, 전산 수치 수정에는 이중 승인제를 적용하고 일정 규모 이상의 변경은 중앙선관위 감사·감찰 부서에 자동 통보하도록 해야 한다. 현장 직원 한두 명이 수치를 임의로 조정할 수 있는 구조라면 내부통제라고 부를 수 없다. 넷째, 선관위의 독립성을 훼손하지 않는 범위에서 외부 검증을 제도화해야 한다. 정당과 정보기술·통계·보안 전문가가 참여하는 독립적인 검증기구를 구성해 선거가 끝난 뒤 전산 로그와 수정 내역을 점검하도록 할 필요가 있다. 선관위의 정치적 중립성과 외부 감시가 서로 충돌하는 가치라는 주장도 설득력을 잃었다. 독립은 견제를 받지 않을 권리가 아니라 정치권의 부당한 압력에서 벗어나 법과 절차를 지킬 책임이다. 다섯째, 오류와 비위를 스스로 신고한 직원은 보호하되 은폐나 무단 수정에는 엄중한 책임을 물어야 한다. 실수를 처벌할까 두려워 보고하지 못하는 조직문화가 있다면 바꿔야 한다. 반대로 조직의 체면을 위해 오류를 감춘 행위까지 관행으로 용인해서는 안 된다. 이번 수사는 부정선거 논란을 부추기는 방식이 아니라 사실과 기록으로 불신을 해소하는 계기가 돼야 한다. 수사기관은 혐의를 입증할 자료와 그렇지 않은 자료를 구분해 설명하고 선관위도 수사 중이라는 이유로 침묵해서는 안 된다. 확인된 사실과 기존 절차의 문제점, 개선 계획을 국민에게 단계적으로 공개해야 한다. 선관위는 헌법상 독립기관이다. 그 독립성은 선거를 권력으로부터 지키기 위해 부여된 것이다. 관리 부실과 내부 비위를 외부 검증에서 보호하기 위한 방패가 아니다. 선거 통계까지 임의로 손댄 사실이 확인된다면 몇몇 직원의 징계로 끝낼 수 없다. 지휘·감독 책임과 전산 통제 체계, 조직문화까지 모두 수술해야 한다. 선거에서 가장 위험한 것은 한 번의 실수가 아니다. 실수를 숨기기 위해 숫자를 바꾸고 조직이 이를 통제하지 못하는 상황이다. 선관위가 신뢰를 되찾는 길은 의혹을 방어하는 데 있지 않다. 모든 기록을 공개하고 누구도 함부로 손댈 수 없는 제도를 만드는 데 있다.
2026-07-24 11:12:08
-
-
-
-
-