김문수 더불어민주당 의원이 7일 서울 여의도 국회에서 열린 교육위원회의 교육부 등에 대한 국정감사에서 질의하고 있다. 2026.10.7 © 뉴스1 유승관 기자
12만 건이 넘는 개인정보가 유출된 한국연구재단에서 사고 책임으로 징계를 받은 임직원은 한 명도 없는 것으로 나타났다. 개인정보보호위원회가 7억 원이 넘는 과징금을 부과하고 책임자 징계까지 권고했지만, 관련자 11명은 모두 경고나 주의 처분을 받는 데 그쳤다.
11일 국회 교육위원회 소속 김문수 더불어민주당 의원이 한국연구재단에서 받은 'JAMS 개인정보 유출 사고 관련 책임자 처분 현황'에 따르면 사고 관련자 11명 중 10명은 경고, 1명은 주의 처분을 받았다.
파면·해임·강등·정직 등 중징계는 없었다. 감봉·견책 등 경징계를 받은 임직원도 '0명'이다.
처분 대상에는 JAMS 시스템 운영 담당자를 비롯해 운영팀장·실장·본부장과 정보보안팀장, 정보화관리실장 등이 포함됐다. 정보보안 책임자인 사무총장도 처분 대상에 포함됐다. 처분 사유는 모두 'JAMS 시스템 개인정보 유출 사고 발생에 따른 정보보안규칙 위반'이었다.
JAMS는 연구재단이 운영하는 온라인논문투고시스템이다. 연구자가 학술지에 논문을 투고하고 학회가 심사·발간 업무를 처리하는 데 쓰인다.
사고는 지난해 6월 발생했다. JAMS 학회 페이지의 '비밀번호 찾기' 기능에 있던 보안 취약점이 악용되면서 개인정보 12만533건이 유출됐다. 이름과 아이디, 이메일, 휴대전화번호, 계좌번호 등이 포함됐다.
개보위 조사에서는 해당 취약점이 2013년부터 존재했던 것으로 파악됐다. 연구재단은 12년간 이를 발견하지 못했다. JAMS 포털은 보안 취약점을 점검했지만 1600여 개 학회 페이지는 점검 대상에서 빠져 있었다.
사고 뒤 대응 과정에서도 문제가 드러났다. 연구재단은 유출 사실을 알리면서 휴대전화번호 계좌번호 등 일부 유출 항목을 누락했다. 이후 회원 명의가 도용되는 2차 피해도 발생했다.
개보위는 지난 1월 연구재단에 과징금 7억300만 원과 과태료 480만 원을 부과했다. 개인정보 보호 체계 개선과 함께 사고 관련 책임자에 대한 징계도 권고했다.
하지만 연구재단의 실제 처분은 경고와 주의에 그쳤다.
과징금은 기관 예산으로 냈다. 연구재단은 의원실에 경상운영비 등을 활용해 과징금 7억300만 원을 납부했다고 답변했다. 업무추진비와 에너지 절감 예산 등이 사용됐으며 보험 등으로 보전받은 금액은 없었다.
김 의원은 "기관은 7억 원이 넘는 과징금을 부담했는데 사고 관련자 11명은 모두 경고나 주의에 그쳤다"며 "사고 재발 방지뿐 아니라 책임을 제대로 묻는 내부통제 체계도 점검해야 한다"고 말했다.
kjh7@news1.kr









