계엄 사태로 다시 주목받는 선거 보안 시스템, 지속적인 해킹과 탈취 위협에도 안전한 이유
헌정사상 수십년 만에 계엄령이 내려졌습니다. 계엄군 중 다수는 선거관리위원회 ( 선관위 ) 로 진입했는데요. 청사에 진입한 목적이 '22 대 총선 부정선거 음모론 ' 에 기반한 통합선거인명부 탈취로 보인다는 주장이 제기되기도 했습니다. 그 과정에서 서버를 휴대전화 카메라로 촬영해 가는 모습이 CCTV 에 잡혔는데요. 누리꾼들은 'DB 스냅샷을 만들랬더니 스냅 사진을 찍고 있다 ' 며 웃음을 터트리기도 했습니다. 연평균 2 만 건의 연간 사이버 공격에도 무너지지 않는 선거관리시스템 이후 내막이 공개되었는데, 계엄군은 빈 트럭을 가져와서 영장 없이 방호실 수색

헌정사상 수십년 만에 계엄령이 내려졌습니다. 계엄군 중 다수는 선거관리위원회(선관위)로 진입했는데요. 청사에 진입한 목적이 '22대 총선 부정선거 음모론'에 기반한 통합선거인명부 탈취로 보인다는 주장이 제기되기도 했습니다. 그 과정에서 서버를 휴대전화 카메라로 촬영해 가는 모습이 CCTV에 잡혔는데요. 누리꾼들은 'DB 스냅샷을 만들랬더니 스냅 사진을 찍고 있다'며 웃음을 터트리기도 했습니다.
연평균 2만 건의 연간 사이버 공격에도 무너지지 않는 선거관리시스템
이후 내막이 공개되었는데, 계엄군은 빈 트럭을 가져와서 영장 없이 방호실 수색 및 서버장비를 강제로 압수하기 위해서 사전에 어떤 장비를 가져가야 하는지, 어떻게 배선을 해야 하는지를 확인하기 위해 사진을 찍었던 것이었다고 합니다. 비록 국회에서 계엄령 해제 결의를 재빠르게 내리면서 실질적인 압수는 이루어지지 않았습니다. 하지만 이번 사건에 대한 정치적 해석, 과 음모론을 별개로 대한민국의 선거관리위원회 시스템에 대한 물리 보안과 망(network) 보안에 대한 새로운 고찰을 할 기회가 주어졌습니다.
실제 선거관리시스템에 대한 사이버 공격은 해마다 2만 건 가까이 발생하고 있습니다. 선관위가 공개한 '유형별 사이버 공격 현황'에 따르면 정보유출 시도, 비인가 접근 시도, 정보수집 시도, 시스템 권한 획득 시도, 악성코드 감염 시도, 서비스 거부 시도, 외에도 여러가지 공격 시도가 있는데요. 거의 매년 2만여 건에 가까운 공격이 있었음을 확인할 수 있습니다. 20대 대통령선거와 제8회 지방선거를 동시에 치른 2022년에 가장 많은 사이버 공격이 발생했고, 해를 거듭할수록 증가하고 있습니다. 사이버 공격 중 정보유출 시도가 44.7%로 가장 많았고, 정보수집 시도는 27.9%, 시스템권한 획득 시도와 서비스 거부 시도가 11.5% 등이었습니다.
망 분리의 실효성 : 기술적 문제와 현실적 감시 체계
하지만 이러한 시스템에 보안 허점이 없는 것은 아니었습니다. 국정원과 KISA의 합동 보안점검 결과 선관위의 안일한 보안의식이 보안취약점을 노출하였습니다. 보안 점검을 자격미달인 업체에 맡기거나, 망 분리가 완벽하게 이루어져 있지 않은 점인데요. 물론 이 부분도 어떻게 보면 억지라고 볼 수 있습니다. 국정원측은 사전투표소에 설치된 통신장비의 포트에 사전인가 된 장비가 아닌 외부 비인가 장비를 연결할 수 있다고 지적하며 이를 통해 내부 선거망으로 침투가 가능했다고 말했습니다. 물론 이는 기술적인 문제로, 실제 사전투표소 내에 있는 장비의 접속 포트는 수많은 참관인들에 의해 감시되고 있기에 실제로 해당 취약점을 통해 공격이 발생하진 않았습니다. 또한 해외 공관과 연결된 재외 공관선거망을 통해서도 선관위의 내부망에 침투할 수 있었다고 하는데요. 이 역시 재외국민 선거 데이터를 전달하기 위해서 접속 가능한 소프트웨어 포트가 업무상 필요했다고 볼 수 있습니다.
일부 시스템에 접속할 때 사용하는 비밀번호도 일부는 쉽게 뚫렸다. 숫자/문자/특수기호 혼합이 아닌 단순한 조합으로 설정되거나 기본 비밀번호였다는 지적사항도 있었습니다. 또 내부포털의 접속을 위한 비밀번호나 역대 선거 시 등록한 후보자명부, 재외선거인명부 데이터가 암호화되어 있지 않았다고 지적했는데요. 선관위는 이런 지적에 대해 "단순히 기술적인 해킹 가능성만을 부각해 선거결과 조작 가능성을 언급하는 것은 선거 불복을 조장해 사회통합을 저해할 수 있다"는 내용이 담긴 별도의 입장문을 배포하며 사실상 국정원의 주장을 반박하기도 했습니다.
물리적 보안과 실물 투표지: 선거 조작 불가능성을 입증하다
기본적으로 기술적 해킹 가능성이 실제 부정선거로 이어지려면 다수의 내부 조력자가 조직적으로 가담해 시스템 관련 정보를 해커에게 제공하고, 위원회 보안 관제시스템을 불능 상태로 만들어야 하며, 수많은 사람의 눈을 피해 조작한 값에 맞춰 실물 투표지를 바꿔치기해야 하기 때문에 불가능하다는 것인데요. 대한민국 투/개표 시스템은 '실물 투표'와 '공개 수작업 개표' 방식으로 진행되며 정보 시스템과 기계 장치 등은 보조수단에 불과합니다. 거기다 투/개표 과정에 수많은 사무원, 관계 공무원, 참관인, 선거인 등이 참여하고 있고, 실물 투표지를 통해 언제든지 개표 결과를 검증할 수 있는 장치가 있죠. 사후 DB에 접속해서 데이터를 위/변조했다 하더라도 실물 투표 용지와 차이가 발생하기 때문에 바로 확인이 가능하다는 것입니다.
물론 이와 함께 선관위는 인정하는 부분에 대해서는 보안역량 강화를 약속하기도 했습니다. 선관위는 당시 보안 패치, 취약 패스워드 변경, 통합선거인명부 DB서버 접근 통제 강화 및 DB 위/변조 여부 탐지 등 보완이 시급한 사항에 대한 조치를 완료했다며 국민들이 안심하고 투표할 수 있도록 시스템 접근 제어 및 통제를 더욱 강화하고 보안 장비를 추가하겠다고 했습니다. 실제 600억 가까운 예산이 집행되기도 했죠.
실제 이런 보안 강화 절차가 진행된 후, 지난 총선에서 전산 조작이 있었다는 의혹으로 중앙선관위 관계자 5명이 고발된 사건에서 경찰은 혐의가 성립할 수 없다며 '혐의없음'으로 불송치 결정되는 일도 있었습니다. 선거 시스템이 정상적으로 작동하고 있었다는 거죠. 수원지검 안양지청 역시 해당 고발과 관련해 추가로 확인할 만한 사정이 없다고 판단했습니다.
분산 서버와 암호화: 선거 데이터 탈취의 어려움
비록 해프닝으로 끝났지만, 부정선거 음모론은 계엄군이 선관위에 침입하게 되는 결과를 낳았습니다. 심지어 그 배경이 되는 근원이 일부 유튜버들이 주장한 음모론에 배후가 있었다는 점에서 한국 헌법의 근간인 민주적인 선거 시스템이 일부 유투버들의 음모론에 의해 손상될 뻔했다는 우려가 곳곳에서 나타났었습니다. 하지만 만에 하나 탈취가 되었다 하더라도 사이버보안과 물리보안, 그리고 실물 용지라는 수많은 크로스체크 데이터확인 절차로 인하여 대한민국의 선거 관리 시스템은 파괴될 수 없습니다.
#인텔렉추얼데이터 #이디스커버리 #ediscovery #기업보안 #정보보안 #데이터보안#사이버보안 #국제분쟁 #산업기술보호법 #지식재산권 #선거보안 #보안서버 #전산망갈취 #보안자료반출
