대법원 해킹 피해 자체감사, 정식 징계는 1명도 없었다

3 weeks ago 8

1만8000명 개인정보 유출 늑장대응 1명 부서주의, 5명 엄중훈계 그쳐 감사대상 모두 실질적 불이익 없어 서울 서초구 대법원 청사 전경. ⓒ 뉴스1 대법원 전산망이 해킹당해 1만8000명에 달하는 개인정보가 유출된 사고와 관련해 대법원이 자체 감사를 거쳐 내린 조치가 정식 징계가 아닌 ‘엄중훈계’와 ‘부서주의’에 그친 것으로 확인됐다. 국가기관 전산망이 뚫려 이름·주민등록번호·주소 등 민감정보가 대거 빠져나간 사고치고는 문책 수위가 지나치게 낮다는 지적이 나온다.11일 국회 법제사법위원회 소속 더불어민주당 이성윤 의원이 대법원으로부터 제출받은 자료에 따르면, 대법원 법원행정처는 2021년 6월부터 2023년 1월까지 발생한 사법부 전산망 침해 및 개인정보 유출 사고에 대한 자체 감사를 진행해 1명에게 부서주의, 5명에게 엄중훈계 조치를 내렸다. 3명은 불문처리, 2명은 처분불가로 결론 났다. 사실상 감사 대상 11명 중 누구도 정직·감봉 등 실질적 인사상 불이익을 받지 않은 셈이다.법원 공무원 징계는 파면·해임·강등·정직·감봉·견책 등 국가공무원법상 정식 징계와, 이에 못 미치는 훈계·주의 등 신분상 불이익이 사실상 없는 경고성 행정 조치로 나뉜다. 이번에 나온 엄중훈계와 부서주의는 모두 정식 징계 단계에 못 미치는 수준이다. 인사 기록에 남지 않고 승진·보수에도 직접적 영향을 주지 않는다. 대규모 개인정보가 유출된 사고의 관리 책임을 물으면서도, 실제로는 정직이나 감봉 같은 인사상 불이익은 단 한 건도 부과되지 않은 것이다.경찰청 수사 결과 이번 유출 규모는 1014GB(기가바이트) 분량으로, 이름과 주민등록번호, 생년월일, 연락처, 주소, 나이, 성별 등이 포함된 1만7998명의 개인정보가 빠져나간 것으로 파악됐다. 대법원은 2023년 2월 악성코드를 감지하고도 곧바로 신고하지 않았고, 같은 해 11월 언론 보도로 유출 사실이 외부에 알려지자 그해 12월 개인정보보호위원회에 신고했다. 감지부터 신고까지 11개월 가까이 침묵한 셈이어서 늑장 대응이라는 비판을 받았다.이에 대해 대법원은 “침해 사고 후인 2023년 4월 보안 전문업체 분석 보고서에 따르더라도 유출 데이터의 파일 이름, 내용은 물론 수집 데이터와 유출 데이터가 일치하는지조차 확인할 수 없는 상태였다”고 해명했다. 유출 사실 자체를 늦게 인지한 게 아니라, 유출 범위를 특정하는 데 시간이 걸렸다는 취지다이후 대법원은 지난해 3월부터 10월까지 자...

Read Entire Article