2026.01.29 (목)

  • 맑음동두천 -3.8℃
  • 맑음강릉 0.6℃
  • 맑음서울 -2.4℃
  • 맑음대전 -0.4℃
  • 맑음대구 2.2℃
  • 맑음울산 2.1℃
  • 맑음광주 0.6℃
  • 맑음부산 3.6℃
  • 맑음고창 -0.8℃
  • 구름많음제주 5.5℃
  • 맑음강화 -3.3℃
  • 맑음보은 -1.4℃
  • 맑음금산 0.1℃
  • 맑음강진군 1.9℃
  • 맑음경주시 1.6℃
  • 맑음거제 3.6℃
기상청 제공

경제산업

개인정보위, 12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금·과태료 부과

국가 핵심 연구기관에 걸맞게 개인정보 보호체계 강화 명령, 책임자 징계도 권고

 

(누리일보) 개인정보보호위원회는 1월 28일 제2회 전체회의를 열고, 개인정보 보호 법규를 위반한 한국연구재단에 과징금 및 과태료를 부과했다. 아울러, 처분 결과를 개인정보위 홈페이지에 공표하고 해당 사업자 홈페이지에도 결과를 공표할 것을 의결했다.

 

개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 한국연구재단이 운영하는 온라인논문투고시스템(Journal&Article Management System)의 '개인정보 보호법' 위반사실을 확인했다.

 

구체적인 위반 내용과 처분 결과 2025년 6월 6일 해커는 JAMS 내 학회페이지의 ‘비밀번호 찾기’ 인터넷주소(URL)에 존재하는 취약점을 악용하여 파라미터 변조 및 이메일 무작위 대입을 통해 JAMS 회원 약 12만여명의 개인정보(성명, ID, 이메일, 휴대전화번호, 계좌번호 등 44개 항목) 를 열람했다.

 

조사 결과, 해당 취약점은 2013년부터 존재했으나 연구재단은 장기간 이를 탐지·개선하지 못했고 그 결과 이번 유출 사고로 이어졌다. 연구재단은 JAMS 포털을 대상으로만 취약점 점검을 실시하고 1,600여개에 달하는 학회페이지에 대해서는 취약점 점검을 실시하지 않은 것으로 나타났다.

 

또한 연구재단은 6월 12일 유출통지를 하면서 유출 항목 중 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락하고 통지하는 등 유출통지를 적절히 수행하지 않은 사실도 확인됐다.

 

연구재단은 주민등록번호를 수집·이용하지 않으나, 일부 회원이 JAMS ‘비고’란에 주민등록번호를 임의로 기재함에 따라 주민등록번호도 116건 유출됐다. 연구재단은 유출사고 이전에 JAMS 웹방화벽에서 주민등록번호(숫자 13자리)가 탐지됐으나 이를 오탐으로 간주하고 사실 확인 등 후속조치를 하지 않았다.


오피니언


교육

더보기
이상일 용인특례시장, “용인 등 경기 남부 40년간 반도체 생태계 형성...잘 추진해 온 프로젝트 흔들면 산업 경쟁력 상실”
(누리일보) “반도체는 땅 위에 세워지는 것이 아니고, 생태계 위에 세워진다고 생각한다. 용인을 비롯해 경기 남부 지역에 40년간 반도체 생태계가 두텁게 형성돼 있는데, 용인에서 잘 진행돼 온 반도체 프로젝트를 흔들면 국가 경쟁력 상실로 이어질 수 있다.” 이상일 용인특례시장은 29일 오전 YTN 라디오 '슬기로운 라디오 생활'에 출연해 “앵커기업의 생산라인(팹·fab)이 여기저기 흩어지면 자본력이 약한 반도체 소·부·장 기업도 여기저기 다른 지역으로 옮겨야 할 텐데 현실적으로 가능하겠느냐”라며 “용인뿐 아니라 평택, 화성, 오산, 이천, 안성, 수원, 성남 등에 반도체 소·부·장 기업과 설계 기업들이 포진되어 있고 광범위한 생태계가 형성돼 있기 때문에 우리의 반도체 기업들이 메모리 분야에서 세계 1위의 산업 경쟁력을 유지하는 것”이라며 이같이 밝혔다. 이 시장은 최근 불거진 용인 반도체 산업단지 이전 논란에 대해 “반도체는 대한민국 핵심 산업인데 용인에서 잘 진행돼 온 프로젝트를 정치권과 여러 지역에서 흔들고 있다”며 “시간이 곧 보조금인 반도체 산업은 속도전이 중요하기에 이런 흔들기는 바람직하지 않고, 머뭇거릴 여유도


배너