전체기사 최신뉴스 GAM
KYD 디데이

[기고] 우주발사체 기술유출...연구보안법 시급성 대두

기사입력 : 2025년03월26일 08:31

최종수정 : 2025년03월26일 08:31

박정인 교수(단국대 대학원 과학기술정책융합학과)

항공우주연구원의 최근 기술 유출은 최초 사고가 아니었다. 혐의를 받는 연구원 중 1명은 수사 시작 직후 퇴사해 민간 발사체 기업으로 이직한 것으로 알려졌다.

이것은 모든 연구를 최고 수위의 연구보안을 적용하자는 것은 아니지만 가장 시급한 것은 보안과제와 일반 연구과제를 구별하는 체계를 마련하여야 한다.

연구보안에 있어 일반과제와 보안이 고도로 필요한 연구과제를 구별해야 하는 이유는 첫째, 모든 연구에 동일한 수준의 보안조치를 적용하면 불필요한 행정 부담과 비용이 발생하기 때문이다. 반대로 보안이 민감한 연구에 일반 수준의 보안을 적용하면 정보 유출, 기술 탈취 등 국가적 피해가 발생할 수 있다.

특정 연구과제는 국방, 우주, 첨단 반도체, AI, 양자기술 등 국가 전략기술과 밀접한 연관이 있으며, 해외 유출 시 국가안보에 중대한 위협이 될 수 있다.이러한 기술은 외국의 경제적·군사적 목표 대상이 되기 쉬워, 보다 엄격한 보안 조치와 통제가 필요하다.

따라서 정부는 연구의 특성과 보안 위험도를 구분하여 맞춤형 보안 조치를 적용하는 것이 필수적이고 이에 대한 의견 조율이 필요하다면 연구과제를 하고 있는 정부부처가 모여 기본 협의체를 마련하여야 한다.

박정인 교수.

둘째, 모든 연구에 지나치게 엄격한 보안 기준을 적용하면, 연구자들의 자유로운 협업과 아이디어 교류를 저해할 수 있다.

실제 학문의 자유는 많은 정보를 수렴함으로써 보다 사회의 진보와 개인의 기본권에 도움을 주는 자유이다. 그러므로 일반과제에 대해 과도한 보안 조치를 강제하지 않음으로써, 기초연구와 창의적 탐구 환경을 보장할 수 있다.

국가마다 연구보안 관련 법제(예: 미국의 CFIUS, CHIPS and Science Act, 일본의 외환법 등)는 민감 기술에 한해 특정 규제와 통제를 요구하나 우리나라의 연구보안 관련 법령인 「국가연구개발혁신법」과 국내외 유출을 대응하는 「산업기술보호법」 등에 이러한 내용은 보완이 필요하다.

즉, 기술의 종류에 따라 개별법에서 기술 분야에 따라 별도 보호조치를 요구하는데 이는 연구과정에서도 마찬가지로 적용되므로 동일하게 연구보안을 요구할 수는 없는 일이다.

셋째, 보안민감 과제는 해외 연구기관이나 기업과의 협력 시, 정보공유나 접근 제한의 대상이 될 수 있다. 체계적인 분류와 보안조치를 마련하지 않고 모든 것을 사적 판단에만 맡긴다면 국제 연구 파트너로부터 신뢰를 얻기 어려우며, 협력 기회가 제한될 수 있다.

25일 전남 고흥 나로우주센터 발사대에서 누리호가 우주를 향해 힘차게 날아 오르고 있다. [사진=한국항공우주연구원] 2023.05.25 photo@newspim.com

특히 최근 들어서는 연구개발에 있어 국제적인 공동연구개발계약이 많이 이루어지고 있으므로 위험기반 접근(Risk-Based Approach)의 실현을 위해 보안 정책은 모든 위험에 동일한 대응을 하기보다, 위험 수준에 따라 차등적 대응하는 것이 가장 효과적이다. 그러므로 연구보안에서도 과제의 위험도(정보 민감성, 활용 가능성, 유출 시 영향 등)를 평가해 대응 수준을 달리할 필요가 있다.

연구자가 신고없이 기술을 외부로 유출하는 경우 처벌 수위를 강화하는 것도 방법이 될 수 있다. 실제로 국가 R&D 성과 및 기술의 무단 유출에 대해 형사처벌이나 제재 수위가 낮은 경우, 내부 통제와 경각심 유발에 한계가 있다. 특히 항우연과 같이 최근 정부출연연구기관(출연연)에서 기술이 유출되었을 때, 형식적인 내부 징계나 사법 절차의 어려움으로 인해 실효성이 떨어진다는 지적이 지속되고 있다.

해당 기술을 가진 연구자가 적어 민간 기업 이직하면 그만이라는 생각이 팽배하다. 그리하여 2023년, 항우연의 전 원장을 포함한 연구원 10여 명이 민간기업으로의 이직을 추진하였으며, 이 과정에서 기술 유출 우려가 제기되었음에도 2025년 동일한 사건이 발생하게 된 것이다.

즉, 이는 적발되더라도 경고, 정직 등으로 끝나는 경우가 다수. 기관 간 재취업 사례도 존재한다는 것은 매우 심각한 문제가 아닐 수 없다.

LS전선 동해 공장에서 생산된 해저 케이블이 포설선에 선적되고 있다. [사진=LS그룹]

「산업기술의 유출방지 및 보호에 관한 법률(산업기술보호법)」의 경우 출연연에서 개발한 기술이 국가핵심기술로 미지정되었을 경우 동법의 적용에 어려움이 있으므로 국가 R&D 기술 중 일정 요건을 갖춘 기술도 보호 대상으로 포함하여 사전신고 없이 외국과 공동연구를 추진한 경우 형사처벌 조항 신설이 필요하다. 또한 출연연 포함 공공기관에서의 기술 유출에 대한 별도 가중처벌 규정 마련이 필요하다.

연구보안과 관련된 기본법은 「국가연구개발혁신법」이나 과기부 중심의 법인데다가 기술을 유출하여 피해가 없는 경우 처벌조항이 없고 과제관리 위주로 동법은 접근하고 있어 산출물에 대한 보호가 미흡하다.

그러므로 국가연구개발성과의 무단 제공, 이전, 유출 그 자체를 형사처벌 대상으로 명시하고 연구책임자와 기관장의 보안관리 책임 위반시 양벌 규정 등을 두는 제재 근거를 마련하며 성과 유출시 연구비를 환수하거나 연구자격을 제한하는 등의 다른 강력한 행정 제재 수단 강화가 없다면 연구자들의 보안 해이에 대해서 또는 중요한 연구산출물의 유출에 대해서 대응하기 어려워보인다.

최근 국내 기업 출신 임직원들이 중국 등 해외 기업에 핵심 기술을 유출하는 문제가 끊이지 않으면서 국내 기업들의 고심이 깊어지고 있다. 사진은 건물 안으로 들어가는 삼성전자 화성캠퍼스 직원들. [사진=블룸버그]

끝으로 「형법」 및 「부패방지권익위법」등 출연연이 공공기관이므로, 공무원 유사 지위로 적용 가능한 범죄로 의제하여 업무상비밀누설죄 등 일반 형법 조항 적용을 확장하는 것도 생각해 볼 수 있겠지만 실무상 검사가 이를 입증하기는 쉽지 않을 것으로 보인다.

그러므로 별도의 「국가 R&D 기술유출 방지 특별법」 제정, 연구보안의 기본법을 제정하여 의심되는 금융의 흐름이 국내 뿐 아니라 외국 등에서 흘러오는 연구자들을 단속하고 정확히 유출된 기술과 정보가 무엇인지 알지 못하더라도 보안절차를 위반하는 경우 이를 제지하는 노력이 필요하다.

※ 박정인 교수(법학박사)는 해인예술법연구소 소장, 숙명여대 문화행정학과 초빙교수, 단국대 IT 법학협동과정 연구교수에 이어 단국대 과학기술정책융합학과 연구교수로 있다. 대통령 국가지식재산위원회 본위원회 위원, 문체부 저작권보호심의위원회 심의위원, 문체부 여론집중도조사위원회 상임위원, 공직자윤리위원회 심의위원, 교육부 저작권검수위원, 경찰청 사이버범죄 강사 등 여러 국가위원을 역임했다. 특허법, 저작권법, 산업보안법, 과학기술법 등 지식재산과 산업 보안, 방위기술 전략 등의 이슈를 다뤄왔다. 그 밖에도 장애인연대, 청소년복지, 주거복지를 하는 사회복지사로 시민대상 역사문화해설과 문화재지킴이 등을 하는 시민운동가이기도 하다. 최근에는 스포츠법 책들을 차례로 저술했고, 발달장애인소프트볼협회 위원장을 맡아 장애인체육종목 개발에도 노력하고 있다.

[뉴스핌 베스트 기사]

사진
사직 전공의 2924명 복귀 의사 [세종=뉴스핌] 신도경 기자 = 20일부터 전공의를 대상으로 한 추가 모집이 시작된 가운데, 최소 사직 전공의 2924명이 복귀 의향을 밝힌 것으로 알려졌다.  이날 대한수련병원협의회(협의회)에 따르면 사직 전공의에 복귀 의향을 묻는 설문조사에 참여한 인원 4794명 중 복귀 의사를 밝힌 사직 전공의는 2924명(61.5%)으로 집계됐다. 복귀 의사를 밝힌 사직 전공의 2924명 중 즉시 복귀를 희망한 사직 전공의는 719명(15.1%)이다. 필수의료패키지 재논의, 5월 복귀 시 수련 인정, 입대한 사직자의 제대 후 복귀 TO(정원) 보장을 조건으로 복귀를 희망한 사직 전공의는 2205명(46.4%)으로 집계됐다. 복지부는 이달 말까지 전공의 추가 모집을 허용한다고 밝혔다. 전공의는 3월과 9월 상·하반기로 나눠 수련 모집을 하는데 의료계 요청에 따라 추가 복귀 길을 열어준 셈이다. 복지부는 사직전공의가 요구한 필수의료패키지 재논의, 5월 복귀 시 수련 인정, 입대한 사직자의 제대 후 TO 보장을 반영한다는 입장을 밝혔다. 필수의료패키지 재논의에 대해서는 기존 발표한 의료개혁 과제 중 구체화가 필요한 과제에 대해 현장의 목소리를 충분히 보완하겠다고 밝혔다. 5월 복귀 시 수련 인정의 경우는 오는 6월 1일부터 수련이 개시되면 인정된다. 군입대 전공의를 포함한 복귀 전공의 TO 보장도 수용됐다. 원 소속 병원·과목·연차의 TO가 기존 승급자 등으로 이미 채워진 경우도 사직자가 복귀하면 정원을 추가 인정한다. 다만, 이미 군입대한 전공의가 제대한 후 수련병원으로 복귀하는 문제는 향후 의료 인력, 병력 자원 수급 상황, 기존 복귀자와 형평성 등을 고려해 검토하겠다고 선을 그었다. 문제는 전공의 약 3000명이 복귀해도 전공의 출근자 비율은 2023년 전공의 임용대상자와 대비하면 절반에 못 미친다. 2023년 전공의 임용대상자는 1만3531명이다. 올해 3월 사직전공의 전체 인원은 1만1713명으로 재작년 대비 86.6%에 해당하는 전공의가 복귀하지 않고 있다. 만일 3000명이 복귀할 경우 2023년 대비 전공의 비율은 35.6%다. 복지부는 "대한수련병원협의회, 대한병원협회 등 6개 단체가 전문의 수급 차질을 막고 의료공백 상황을 해결할 수 있도록 사직전공의의 수련 복귀를 위한 추가 모집을 열어줄 것을 건의했다"며 "고심 끝에 수련 현장 건의를 받아들여 5월 중 수련 재개를 원하는 전공의는 개인의 선택에 따라 수련에 복귀할 수 있도록 기회를 부여하고자 하는 것"이라고 설명했다. sdk1991@newspim.com 2025-05-20 14:25
사진
SKT 재점화 '위약금 면제' 논의 [서울=뉴스핌] 김영은 인턴기자 = SK텔레콤(SKT) 해킹 사고로 유출된 정보가 당초 예상보다 더 많았던 것으로 밝혀지자, 유심 해킹 피해 고객 위약금 면제 논의에 다시 관심이 쏠리고 있다.  19일 'SKT 유심 해킹 사고 민·관 합동 조사단(민관합동조사단)'의 2차 조사 결과 브리핑에 따르면, 조사단은 SKT 서버에서 총 25종의 악성코드와 23대의 감염 서버를 추가로 확인했다. 조사단은 이번 사고로 약 2695만건 이상의 유심 정보(전화번호, 국제 이동 가입자 식별번호인 IMSI 등 약 9.82GB 규모) 유출을 확인했다.  조사단은 리눅스 서버 3만여대를 포함한 전체 서버로 점검 범위를 확대하고 있다. 조사단은 일부 서버에서 개인정보(이름, 생년월일, 전화번호, 이메일 등)와 단말기 고유식별번호(IMEI) 약 29만건이 포함된 파일을 발견해, 해당 정보의 유출 여부에 대해 추가 조사를 진행한다. 류정환 SKT 네트워크인프라센터장이 19일 데일리 브리핑에서 발언하고 있다. [사진= 정승원 기자] SKT를 이용하며 '2년 약정' 계약을 맺은 고객 김모(35)씨는 이날 통신사 변경 상담을 신청했다. 김씨는 "유심 정보 해킹 피해를 당한 피해자의 입장이지만, 약정 기간이 약 1년 3개월 남았다는 이유로 10만원을 내야 한다고 통보받았다"며 "SKT가 고객 신뢰를 회복하려면, 고객의 위약금 지불 부담부터 덜어야 하는 것 아니냐"고 지적했다.  비슷한 처지의 박모(27)씨도 약정(2년 약정) 만료를 약 1년 앞두고, 위약금 8만원을 안내받은 상황이다. 박씨는 "일 때문에 바빠서 전화 상담을 받았는데, 자세한 위약금 도출 과정은 물어보지 못했다"며 "해킹 피해로 금융 범죄 피해는 당하지 않을까 노심초사하고 있는데, 위약금 부담에 통신사 변경도 마음대로 하지 못해 억울하다"고 말했다.  SKT는 전날 이 같은 고객 의견을 이사회에 전달하기 위해 SKT 고객신뢰위원회를 만들었다고 밝혔다. 고객신뢰위원회는 최근 해킹 사고로 손상된 고객 신뢰를 회복하고, 장기적으로 고객 만족도를 높이기 위해 출범한 외부 전문가 중심의 독립 기구다.  홍승태 SKT고객가치혁신실장은 "위약금 면제와 관련해 고객의 생각을 정리해 회사에 전달하는 등 고객 시각을 반영하는 역할을 위원회가 맡을 것"이라고 설명했다. 다만 SKT 측은 위원회가 직접 위약금 면제를 결정하지는 않는다는 입장을 유지하고 있다.   ◆ 위약금 면제의 쟁점은 'SKT 귀책사유'…정부·법조계도 주목 [서울=뉴스핌] 김영은 인턴기자 = LTE·5G 이동전화 서비스 등 이용 고객을 대상으로 한 SKT 이용약관 제 43조(위약금 면제)에 따르면 '회사의 귀책 사유로 (고객이) 계약을 해지할 경우'가 위약금 면제 조건으로 명시돼 있다. [사진=SKT 약관 캡처] 2025.05.19 yek105@newspim.com 위약금 면제 여부를 결정할 핵심 기준은 'SKT의 귀책사유 여부'가 될 전망이다. LTE·5G 이동전화 서비스 등 이용 고객을 대상으로 한 SKT 이용약관 제 43조(위약금 면제)에 따르면 '회사의 귀책사유로 (고객이) 계약을 해지할 경우'가 위약금 면제 조건으로 명시돼 있다.  일각에서는 해당 조항이 현실화하기 어렵다는 의견이 제기됐다. 한 법조계 관계자는 "약관에서 말하는 귀책 사유란 계약상 급부 의무를 이행하지 못한 경우를 의미한다"며 "SKT는 통화나 데이터 등 통신 서비스를 정상적으로 제공한 만큼, 이번 사건이 위약금 면제 조건에는 해당하지 않는다"고 말했다.  민관합동조사단은 현재 회사의 귀책사유를 가리는 조사를 이어가고 있다. 조사단은 현재 유심 해킹 사고의 원인 및 경위, 피해 규모, 사내 보안 관리 실태, 사고 대응 과정의 적정성 등을 조사 중이다.  정부는 최종 조사 결과에 따라 위약금 면제 등 책임의 경중을 판단하겠다는 입장이다. 유상임 과학기술정보통신부 장관은 지난 9일 정부서울청사에서 열린 월례 브리핑에서 "4개 법무법인에 의뢰한 검토 결과를 받아봤지만 아직은 명확하게 답하기 어렵다"며 "결국은 조사단의 결과를 보고 나서야 판단할 수 있을 것"이라고 밝혔다.  법무법인은 SKT의 ▲고의 또는 과실 여부 ▲정보보호 기술 수준 ▲보안조치의 적정성 등을 기준으로 귀책 여부를 판단할 수 있는 기준을 제시했다. 정부는 이 같은 기준과 조사단 결과를 고려해, 행정 행위 수준을 결정지을 전망이다.  ◆ "6개월 내 분쟁조정 결과 나올 것"…소비자 집단행동은 '속도' [서울=뉴스핌] 김영은 인턴기자 = SKT 유심 정보 유출 사태 한국소비자원 집단분쟁조정신청서 [사진=이철우 변호사] 2025.05.19 yek105@newspim.com 정부 조사가 길어지는 사이, 일부 고객은 집단으로 행동에 나서고 있다. SKT 이용 고객 59명은 지난 9일 한국소비자원 소비자분쟁조정위원회에 통신사 이동 시 위약금 면제 및 1인당 30만원 배상을 골자로 하는 집단 분쟁 조정을 신청했다.  대표 신청자인 이철우 문화법률사무소 변호사는 이날 "현재 집단분쟁조정 신청이 접수돼 사건 번호가 부여됐으며, 전체 절차는 6개월 이내 결론이 날 것으로 보인다"며 "전체 소비자에게 위약금 면제를 비롯한 어떤 보상안이 마련된다는 전제하에 신청 금액의 일부가 지급될 가능성이 있다"고 내다봤다.  이 변호사는 약관의 규제에 관한 법률(약관법) 제5조 제2항("약관의 조항이 명확하지 아니한 경우에는 그 조항은 작성자에게 불리하게 해석한다")에 따라 소비자분쟁조정위가 SKT에 불리하게 약관을 해석해 위약금을 면제받을 수 있다는 입장이다. 현재 SKT의 약관에는 '회사의 귀책사유로 (고객이) 계약을 해지할 경우'만 명시돼 있을 뿐, 귀책사유가 구체적으로 규정돼있지 않다.  이 변호사는 "핵심은 '회사 귀책사유'에 대한 해석이다"라며 "SKT 측은 '서비스 이용이 불가능할 정도의 장애'가 있어야 회사의 귀책사유가 성립한다고 주장하겠지만, '약관법 제5조 제2항 '작성자 불이익의 원칙'에 따라, 귀책사유에 대한 부연 설명이 없을 때는 소비자에게 유리하게 해석해야 한다"고 설명했다.  ◆ 국회입법조사처 "SKT 정보 유출 계기로 '위약금 면제' 제도화해야" [서울=뉴스핌] 김영은 인턴기자 = 통신사 해킹 사고 사후대응의 문제점과 입법과제 [사진=국회입법조사처 캡처] 2025.05.19 yek105@newspim.com 국회입법조사처는 'SKT의 귀책사유'가 인정되기만 한다면 약관을 근거로 위약금을 면제할 수 있다는 입장이다. 국회입법조사처는 최근 '이동통신사 스스로 위약금을 면제하는 것이 법적으로 가능한지'를 묻는 최민희 국회 과학기술정보방송통신위원장(더불어민주당)의 질문에 "SKT가 가입 약관에서 '회사의 귀책사유로 인해 고객의 계약을 해지할 경우' 위약금 납부 의무를 면제하도록 규정하고 있으므로 이번 해킹사태가 SKT 귀책사유로 인한 서비스 문제라면 이 조항을 근거로 위약금을 면제할 수 있다"고 답했다. 이와 함께 국회입법조사처는 최근 '통신사 해킹 사고 사후대응의 문제점과 입법과제' 보고서를 통해 통신사 해킹 사고와 관련해 피해 소비자를 위한 위약금 면제를 법제화해야 한다고 제안했다. 입법조사처는 "(유심 해킹 사태 이후) SKT가 뒤늦게 유심 무상 교환 조치를 발표하고 유심 보호 서비스 가입자에게 피해가 발생할 경우 보상하겠다는 모호한 입장을 취한 것도 전기통신사업법, 개인정보 보호법, 정보통신망법에 피해자에 대한 실질적 구제 조치가 미흡한 현실을 보여준다"며 "피해자가 통신사 이동을 원할 경우, 위약금을 면제하는 조치를 취해야 한다"고 제언했다. 보고서를 작성한 박소영 변호사는 이날 "구체적으로는 정보통신망법의 '침해 사고 대응' 부분, 혹은 전기통신사업법상 '이용자 보호'나 '사업자 의무' 조항에 위약금 면제 내용을 추가할 수 있다"며 "또, 보고서에는 없지만 공정거래위원회가 관리하는 소비자 보호 지침도 다시 검토해볼 수 있다"고 덧붙였다. 한편, 2차 조사 결과 브리핑을 마친 류제명 과학기술정보통신부 네트워크정책실장은 "SKT 유심 해킹 사태 대응에 있어 철저한 조사, 투명한 절차, 그리고 국민 우선의 정보 공개라는 세 가지 원칙으로 임하고 있다"며 "절대 은폐하거나 축소하는 일은 없을 것"이라고 밝혔다. 조사단은 오는 6월 말까지 IMEI 등 민감정보 유출 여부, 전체 서버 추가 점검, 해킹 경위와 사내 보안 실태, 회사 귀책사유 등 핵심 쟁점에 대해 조사를 이어갈 계획이다. yek105@newspim.com 2025-05-19 20:58
안다쇼핑
Top으로 이동