국가 R&D에 ‘민감과제’ 도입…기관 보안 의무 강화
핵심 요약
국가 연구개발 체계에 보안과제와 일반과제 사이의 민감과제 등급이 도입된다. 보안대책 수립 대상이 주요 연구기관과 연간 정부 연구비 300억원 이상 대학 등으로 확대된다. 성과 유출 등 부정행위의 제재 기준을 명확히 하고 10월 공통 보안지침과 분류 매뉴얼을 마련한다.
국가 연구개발 과제에 보안과제와 일반과제 사이의 새로운 등급인 ‘민감과제’가 도입된다. 보안대책을 의무적으로 마련해야 하는 연구기관의 범위도 넓어진다. 이 같은 내용을 담은 국가연구개발혁신법 시행령 일부 개정안은 8월 11일 국무회의를 통과했으며, 지난 2월 공포된 개정 법률과 함께 8월 20일부터 시행된다.
민감과제 지정 여부는 국가안보와 외교적 전략성, 기술·경제적 가치 등을 종합적으로 고려해 결정한다. 해당 과제의 국제협력 자체는 제한하지 않되 핵심기술 정보의 해외 유출을 막기 위한 추가 보안 절차를 갖춰야 한다. 보안·민감과제 수행기관과 정부출연연구기관, 특정연구기관, 국공립연구소뿐 아니라 연간 300억원 이상의 정부 연구비를 지원받는 대학도 보안대책 수립 대상에 포함된다.
의무 대상 기관은 자체 보안대책을 마련한 뒤 보안 책임자를 지정하고 관련 교육을 시행해야 한다. 외국인의 연구 참여와 연구자의 외국인 접촉을 관리하는 조치도 이행 대상이다. 이번 시행령 정비는 민감과제 신설을 포함해 연구보안 체계를 강화한 국가연구개발혁신법 개정의 후속 절차로, 기존 보안과제 중심의 관리 범위를 잠재적으로 중요한 기술까지 확장하는 데 초점이 맞춰졌다.
제재 처분의 적용 기준도 구체화됐다. 보안·민감과제 성과를 누설하거나 유출하는 행위, 보안대책 조치 명령을 이행하지 않는 행위, 사전 승인 없이 보안과제 성과의 소유권을 이전하는 행위가 부정행위로 명시된다. 위반 시 연구개발 참여 제한이나 제재금 부과가 가능하다. 정부는 8∼9월 대학과 출연연구기관, 전문기관 등을 대상으로 설명회를 열고, 10월에는 범부처 공통 보안지침을 제정하는 한편 등급 분류 가이드라인을 담은 매뉴얼을 발간할 계획이다.