대검찰청 국가디지털포렌식센터(NDFC)
“작은 스마트폰 한대에도 범인의 이동경로·흔적 범행동기까지 담겨있어..
이런 디지털 증거들 찾아 범죄의 진실을 찾아내죠“
현장서 찾아낸 자료 분석해 분석 보고서는 수사팀 보내고 법정 증인으로 참여하기도


검찰의 과학수사를 도맡아 진행하는 대검찰청 산하 국가디지털포렌식센터(NDFC)는 컴퓨터나 휴대폰 등 각종 디지털기기에서 각종 정보를 수집, 분석해 범죄 증거를 확보하는 역할을 한다. NDFC 수사관들이 지난 18일 서울 서초동 대검찰청에서 포즈를 취하고 있다. 앞줄 오른쪽부터 시계방향으로 황규화(컴퓨터포렌식팀), 김은숙(모바일포렌식팀), 김성배·임윤미(인재양성팀), 김준호(컴퓨터포렌식팀), 송지안(모바일포렌식팀), 송영옥(컴퓨터포렌식팀), 박기문 수사관(인재양성팀). 사진=서동일 기자

#. 지난해 6월 서울중앙지검에서 서울 근교의 한 기업에 대한 압수수색에 나섰을 때 일이다. 

현장 사무실에서 컴퓨터 하드디스크를 분석하고 있는데 외부에서 누군가 원격으로 데이터 삭제를 시도하는 정황이 포착됐다. 수사관들은 급히 원격침투를 막은 뒤 하드디스크 본체를 떼내 가져왔다. 

압수수색에서 본체를 들어내오는 경우는 흔치 않다. 개인정보 보호를 위해 필요한 부분만 이미징(복사)을 해서 분석을 하는 경우가 대부분이기 때문이다. 

중앙지검은 누가 왜 삭제를 시도했는지를 밝히기 위해 대검 컴퓨터포렌식팀에 수사지원을 요청했다. 

대검찰청 국가디지털포렌식센터 컴퓨터포렌식팀의 김준호 팀장(수사관) 등은 꼬박 일주일에 걸쳐 IP 추적과 기존 데이터 복구를 통해 사건의 전모를 밝혀냈다. 

수사결과 해당 업체의 본사가 있는 모 지역에서 범죄혐의와 관련된 자료를 삭제하기 위해 원격 삭제를 시도한 것으로 밝혀졌다.



"이 작은 스마트폰 하나에 범인의 이동경로, 흔적, 심지어 범행동기까지 담겨 있습니다. 통화 기록부터 사진, 동영상, 문자메시지, 인터넷 검색기록 등을 하나하나 복원하다 보면 사건 해결에 유용한 단서들이 쏟아져나오죠. 이런 디지털 증거는 범죄의 진실을 보여줍니다."

서울 서초동 대검찰청 국가디지털포렌식센터(NDFC·National Digital Forensic Center) 5층에 자리잡은 모바일포렌식팀의 소재열 분석관(수사관)은 범죄 증거물로 채택된 스마트폰을 들어보이며 이렇게 말했다.

19일 디지털포렌식센터에 따르면 최근 2~3년 새 스마트폰의 급속한 확산과 함께 모바일기기 증거 분석 건수는 급격히 늘고 있다. 모두 5명의 수사관이 근무하는 이곳에서는 수사관 한 명이 매일 1대꼴로 스마트폰을 분석하는 '강행군'을 하고 있다. 여름 휴가철 잠깐 한가한 틈을 제외하면 1년 내내 똑같은 일이 쉼없이 반복된다.

■디지털 증거,진실을 말한다

같은 층에 위치한 컴퓨터포렌식팀도 사정은 별반 다르지 않다. 이 팀은 모바일기기를 제외한 컴퓨터 하드디스크, 이동식저장장치(USB), 폐쇄회로TV(CCTV), 블랙박스 등 모든 디지털기기의 증거분석을 담당하고 있다. 겉보기엔 딱딱한 사무용 의자에 앉아 하루종일 증거자료만 분석하는 지루한 업무를 수행하는 것처럼 보인다. 실제로 중요 증거자료에 대한 정밀 분석에 들어가면 일주일이고 열흘이고 자료분석에만 매달리기도 한다.

컴퓨터포렌식팀의 김 팀장은 "밖에서 보는 것과 달리 컴퓨터포렌식팀 수사관들은 업무와 관련해 한시도 긴장의 끈을 늦출 수 없다"고 말한다. 압수수색에 동행해 현장 자료를 수집하다보면 예기치 않은 일이 종종 발생하기 때문이다. 

김 팀장은 "일반적인 압수수색에 비해 포렌식팀이 투입될 경우 시간이 배 이상 늘어난다"며 "가령 30㎡ 남짓한 사무실에서 문서자료만 압수하면 2~3시간이면 끝나지만 컴퓨터가 포함되면 1대당 보통 1~2시간 정도, 컴퓨터가 4대만 있어도 한나절이 걸린다"고 말했다.

현장에서 자료를 가져온 뒤에는 본격적인 자료 분석이 시작된다. 수사관들이 가져온 증거자료는 먼저 디지털수사망팀에 보관된다. 이후 각 팀장이 분석관을 지정해 자료를 나눠준다. 여러 사람의 손을 거칠 경우 증거가 훼손되거나 왜곡될 수 있기 때문이다. 자료를 나눠받은 분석관은 자료분석 후 분석보고서를 작성해 수사팀에 보내고 법정 증인으로 참여하기도 한다.

■범죄 진화에 밤샘근무 일쑤 

업무량은 느는데 인원은 한정돼 있다 보니 포렌식센터 수사관들에게 야근은 거의 일상이다. 한 달에 적게는 10번, 많게는 20번가량 진행되는 압수수색을 지원하고 자료 분석에 매달리다 보면 몸은 녹초가 되기 십상이다. 지난해 8월 남북 정상회담 회의록 삭제 의혹을 수사할 당시 디지털포렌식 수사관 중 한 명은 증거 분석에 열중한 나머지 허리디스크 파열로 한동안 병원 신세를 지기도 했다.

그렇다고 일을 대충 할 수도 없다. 사건 하나하나가 당사자들에게는 운명을 좌우하는 중요한 일이기 때문이다.

업무량이 많은 것도 문제지만 분석관들의 가장 큰 고민은 디지털 증거 분석에 대항하는 '안티포렌식(Anti Forensic)' 기술이 진화하고 있다는 것이다. NDFC 인재양성팀 김성배 수사관은 "하나의 수사 기법을 개발하면 이에 대응하는 역기능이 함께 존재하는 것이 디지털포렌식 기법"이라며 "범죄 증거를 지우려는 범죄자들과 NDFC 간에 '창과 방패'의 싸움이 범죄 현장에서 치열하게 전개되고 있다"고 말했다.

NDFC는 급기야 안티포렌식 기법에 대응하기 위해 지난해 5월 국가 차원의 '디지털포렌식연구소'를 설립했다.

■미래유망 직종으로 부상

디지털포렌식 수사에 대한 관심이 늘면서 센터를 견학하려는 이들과 수사관이 되기 위해 도전을 하는 젊은이들도 점차 늘고 있다.

현재 NDFC는 두가지 방법으로 수사관을 선발하고 있다. 하나는 검찰 수사관 중 디지털포렌식 수사관에 지원하는 이들을 대상으로 6개월간의 교육과정을 이수하게 한 뒤 수사관으로 선발하는 것이다. 또다른 방법은 외부에서 전문가를 초빙해 수사관이나 연구원으로 특채를 하는 방법이다. 내부 및 외부선발은 8대 2의 비율로 매년 상·하반기 두차례에 걸쳐 시행된다. 디지털포렌식은 전문자격을 인정하는 공인인증기관이 없다. 따라서 평소 컴퓨터 보안, 전산회계 등 관련 자격증을 획득하고 정보기술(IT) 전반에 걸친 지식을 꾸준히 습득하는 것이 유리하다.

김 수사관은 "디지털포렌식은 단지 형사사건과 관련된 수사목적뿐만 아니라 민사사건, 기업체 등에서도 널리 필요로 하는 분야이기 때문에 발전 가능성이 높다"며 "디지털포렌식 전문가를 꿈꾸는 젊은이들의 관심과 문의가 계속 늘어나고 있다"고 말했다.


bsk730@fnnews.com 권병석 기자


 




대검, 미규명 사건 해결 과학수사 우수사례 10건 선정 

2011년 10월 15일 이른 아침 경기 안양시 한 주택에 불이 났다. 방에서는 상반신에 화상을 입은 집주인 A(54ㆍ여)씨와 전신이 불에 탄 내연남 B(57)씨의 시신이 발견됐다.

누군가 B씨의 몸에 미리 준비해 둔 휘발유를 끼얹고 불을 붙인 상황이었지만 피해자이자 유일한 목격자인 B씨는 사망했다. A씨는 "다른 여자 문제로 크게 다퉜지만 나는 방 밖에 있었고 B씨가 담뱃불을 붙이겠다고 라이터를 켠 것"이라고 일관되게 주장했다. 

미궁에 빠지는 듯했던 화재 원인은 대검찰청 국가디지털포렌식센터(NDFC) 과학수사담당관실 화재분석팀과 진술분석팀이 나서면서 조금씩 분명해졌다. 두 팀이 B씨의 시신, A씨의 화상, 현장 불길의 흐름, 진술 내용을 전면 재검토해 "A씨가 불을 붙였다"는 결론을 내놓은 것. ▲A씨의 화상이 오른손에서 목덜미로 이어진 점 ▲불이 문에서 방 안쪽으로 진행됐다는 점 ▲방 안에서 있던 B씨가 불을 붙였다며 방 밖에 있었다고 주장하는 A씨가 유증기로 인한 화상을 입을 이유가 없다는 점 등이 근거가 됐다. 검찰 관계자는 "진술분석팀의 추가 조사에서도 A씨의 진술은 번번이 현장 증거와 엇갈렸다"고 말했다. 

A씨는 계속 혐의를 부인했지만 법원은 검찰이 청구한 A씨의 구속영장을 발부했고, 이 사건 기소 여부를 검토한 시민위원회 역시 A씨의 말을 믿지 않았다. 결국 A씨는 사건 발행 22개월 만인 올 8월 말 현주건조물방화치사 혐의로 구속기소됐다. 

대검 NDFC는 이처럼 과학수사기법을 활용해 원인 미규명 사건을 해결한 '3분기 과학수사 우수사례' 10건을 선정했다고 24일 밝혔다. ▲피의자가 복면으로 사용한 피해자의 옷 속 DNA를 찾아 성폭행 미수범을 밝혀낸 사건 ▲데이터베이스에 등록된 범인의 DNA를 토대로 15년 만에 규명된 스리랑카인의 대구 여대생 성폭행 사건 등도 우수수사로 꼽혔다. 

대검 중수부 과학수사운영과에 뿌리를 둔 NDFC는 법의학 및 과학 수사 연구소로 지난해 11월 출범했다. 140여명의 검사 및 전문요원이 검찰의 과학수사(법화학, 문서, 심리, 영상, 음성, 화재 분석), 디지털수사, DNA수사, 사이버범죄 수사 등을 지원한다. 

shine@hk.co.kr



+ Recent posts