|
11일 국회 교육위원회 소속 김문수 더불어민주당 의원이 한국연구재단에서 받은 'JAMS 개인정보 유출 사고 관련 책임자 처분 현황'에 따르면 사고 관련자 11명 중 10명은 경고, 1명은 주의 처분을 파면·해임·강등·정직 등 중징계와 감봉·견책 등 경징계는 없었다.
처분 대상에는 JAMS 시스템 운영 담당자를 비롯 운영팀장·실장·본부장, 정보보안팀장, 정보화관리실장, 정보보안 책임자인 사무총장이 포함됐다. 처분 사유는 모두 JAMS 시스템 개인정보 유출 사고 발생에 따른 정보보안규칙 위반이었다.
JAMS는 한국연구재단이 운영하는 온라인 논문 투고·심사·출판 관리 시스템입이다. 연구자가 학술지에 논문을 투고하면 학회가 심사와 발간 업무를 처리하는 데 쓰인다.
사고는 지난해 6월 발생했다. JAMS 학회 페이지의 '비밀번호 찾기' 기능에 있던 보안 취약점이 악용돼 이름·아이디·이메일·휴대전화번호·계좌번호 등 개인정보 12만 533건이 유출됐다.
사고 뒤 대응 과정에서도 문제가 드러났다. 연구재단은 유출 사실을 알리면서 휴대전화번호와 계좌번호 등 일부 유출 항목을 누락했고 이후 회원 명의가 도용되는 2차 피해도 발생했다.
이와 관련해 개보위는 지난 1월 한국연구재단에 과징금 7억 300만원과 과태료 480만원을 부과하고 개인정보 보호 체계 개선과 책임자 징계를 권고했다. 하지만 연구재단은 사고 관련자 11명에게 경고 10명과 주의 1명 처분만 내려 감봉·견책 등 실질적인 징계는 없었다.
김 의원은 "한국연구재단이 7억원이 넘는 과징금을 부담했음에도 사고 관련자 11명은 모두 경고나 주의에 그쳤다"고 지적하면서 "사고 재발 방지와 함께 책임을 제대로 묻는 내부통제 체계 점검이 필요하다"고 말했다.










