콘텐츠 영역
12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금·과태료 부과
- 장기간 취약점 점검·개선 누락 등 안전조치의무 소홀 및 부실 유출통지 등 「개인정보 보호법」 위반사실 확인
- 국가 핵심 연구기관에 걸맞게 개인정보 보호체계 강화 명령, 책임자 징계도 권고
- 관련 부처(과기정통부, 교육부)에 관리·감독 강화 통보
개인정보보호위원회(위원장 송경희, 이하 '개인정보위')는 1월 28일(수) 제2회 전체회의를 열고, 개인정보 보호 법규를 위반한 한국연구재단에 과징금 및 과태료를 부과했다. 아울러, 처분 결과를 개인정보위 홈페이지에 공표하고 해당 사업자 홈페이지에도 결과를 공표할 것을 의결하였다.
개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 한국연구재단(이하 '연구재단')이 운영하는 온라인논문투고시스템(Journal&Article Management System, 이하 'JAMS')의 「개인정보 보호법」 위반사실을 확인하였다. 구체적인 위반 내용과 처분 결과는 다음과 같다.
'25. 6. 6.(금) 해커는 JAMS* 내 학회페이지의 '비밀번호 찾기' 인터넷주소(URL)에 존재하는 취약점**을 악용하여 파라미터 변조 및 이메일 무작위 대입을 통해 JAMS 회원 약 12만여명의 개인정보(성명, ID, 이메일, 휴대전화번호, 계좌번호 등 44개 항목) 를 열람하였다.
* JAMS는 JAMS 포털과 '25년 기준 1,617개의 학회페이지로 구성됨
** 비밀번호 찾기 페이지 URL에 기재된 이메일주소를 임의로 변경하면, 비밀번호 찾기에 필요한 전체 항목(ID, 이름, 이메일)을 입력하지 않아도 해당 회원의 개인정보 화면이 나타남
< 「개인정보 보호법」 위반 내용 >
조사 결과, 해당 취약점은 '13년부터 존재하였으나 연구재단은 장기간 이를 탐지·개선하지 못하였고 그 결과 이번 유출 사고로 이어졌다. 연구재단은 JAMS 포털을 대상으로만 취약점 점검을 실시하고 1,600여개에 달하는 학회페이지에 대해서는 취약점 점검을 실시하지 않은 것으로 나타났다.
또한 연구재단은 6. 12. 유출통지를 하면서 유출 항목 중 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락하고 통지하는 등 유출통지를 적절히 수행하지 않은 사실도 확인됐다.
< 개인정정보보호 관리체계 전반 부실 >
연구재단은 주민등록번호를 수집·이용하지 않으나, 일부 회원이 JAMS '비고'란에 주민등록번호를 임의로 기재함에 따라 주민등록번호도 116건 유출되었다. 연구재단은 유출사고 이전에 JAMS 웹방화벽에서 주민등록번호(숫자 13자리)가 탐지되었으나 이를 오탐으로 간주하고 사실 확인 등 후속조치를 하지 않았다.
또한 연구재단은 해킹 이후에도 충분한 시스템 개선 없이 시스템을 운영하다가 6. 17. JAMS 회원 명의를 도용하는 2차 피해가 발생하는 등 개인정보 보호체계 전반이 미흡한 것으로 나타났다.
< 조사 처분결과 및 의의 >
개인정보위는 연구재단이 시스템 특성상 연구자의 기본적인 개인정보뿐만 아니라 연구 내용 등 광범위한 정보를 보유하고 있음에도 장기간 취약점 탐지·개선이 이루어지지 않았고, 개인정보보호 관리체계 전반이 부실했으며 명의도용이라는 2차 피해가 현실화된 점 등을 고려하여 이번 유출 사고를 매우 중대한 사고라고 판단하였다.
이에 개인정보위는 연구재단이 안전조치의무를 위반하고 개인정보 유출통지를 미흡하게 한 것에 대해 7억 300만 원의 과징금과 480만 원의 과태료를 부과하였다. 또한 연구재단에 JAMS에 대한 취약점 점검을 실시하고, 누락한 항목을 포함하여 개인정보 유출통지를 다시할 것 등을 시정명령하였다. 아울러, 국가 핵심 연구기관에 걸맞은 수준으로 개인정보 보호 체계를 갖출 것을 개선권고하고 동시에 책임자 징계도 권고하였다. 이와 더불어 위반 상태가 장기간 지속된 점을 고려해 처분 결과를 개인정보위 홈페이지에 1년간 공표하고, 연구재단 홈페이지에도 공표하도록 명령하였다.
개인정보위는 관련 부처(과학기술정보통신부, 교육부)에 "JAMS 관리·운영 실태 점검을 강화하고, 산하 기관의 적극적인 개인정보 보호 투자 유인을 마련할 수 있도록 해 줄 것"을 요청하고, 주요 공공기관 대상 안전조치의무를 강화하도록 지속적으로 안내할 계획이다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사총괄과 정민정(02-2100-3165)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
| 뉴스 |
|
|---|---|
| 멀티미디어 |
|
| 브리핑룸 |
|
| 정책자료 |
|
| 정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사엔에이치엔커머스㈜ 구형 쇼핑몰 솔루션('e나무') 개인정보 유출사고 제재정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
소득 100만 원 넘는 부양가족 공제, 안돼요?…연말정산 오답 공개
-
올해 공공기관 정규직 2만 8000명, 청년인턴 2만 4000명 채용
-
2026년도 국가공무원 경력채용 일정 공개…지역인재 440명 선발
-
이 대통령 "지방 분권은 국가 생존 전략…5극 3특으로 대대적 재편"
-
정부, 설 성수품 역대 최대 27만 톤 공급…할인 지원에 910억 원 투입
-
'K-컬처 300조 시대' 앞당긴다…콘텐츠 정책펀드 7318억 원 조성
-
차세대 유니콘·지역 집중투자…정부, '4조 4000억' 벤처펀드 조성
-
영세 소상공인 고정비 부담 완화…최대 25만 원 바우처 지급
-
정부, 대미통상현안 회의 개최…"관세합의 이행 의지 미측에 전달"
-
'팀코리아 파이팅!'…태극전사들, '10위 이내 목표'로 밀라노 출격
최신 뉴스
- 단백질 구조 빅데이터의 '정렬(Alignment)' 고속도로 열렸다.
- 1.29.(목) 경향신문(인터넷), "대법, '비닐하우스 사망' 이주노동자 속헹 씨에 "한국정부가 배상" 판결 확정" 기사 관련 설명
- 1.29.(목) 한국경제(온라인), "'기간제 2년 제한' 규제 풀고 호봉제 임금체계 개편 시동" 기사 관련 설명
- 야간 연장돌봄 안정적 운영 위해현장 목소리 듣다
- 경남 김해시 공장 화재 관련 긴급 지시
-
서울 유휴부지 등에 6만 가구 짓는다…청년·신혼부부에 중점 공급
-
이 대통령 "입법·집행 속도 더 내야…해야 할 일 많은데 속도 늦어"
-
'청년월세 특별지원' 나도 신청할 수 있을까
-
출국 후 놓치지 마세요, 출국납부금 환급서비스 간편 신청했어요
-
비반려인·반려인 모두를 위한 공간으로 '반려동물 동반 출입' 가능



