개인정보위, '12만명 정보 유출' 한국연구재단에 과징금 7억

실시간 키워드

2022.08.01 00:00 기준

개인정보위, '12만명 정보 유출' 한국연구재단에 과징금 7억

프라임경제 2026-01-29 12:35:51 신고

3줄요약
[프라임경제] 개인정보보호위원회(이하 개인정보위)는 지난 28일 제2회 전체회의를 열고, 개인정보 보호 법규를 위반한 한국연구재단에 과징금 7억300만원과 과태료 480만원을 부과했다고 29일 밝혔다.

송경희 개인정보보호위원회 위원장이 지난 28일 오후 서울 종로구 정부서울청사에서 개최된 2026년 제2회 개인정보보호위원회 전체회의에서 모두발언을 하고 있다. ⓒ 개인정보보호위원회

개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 연구재단이 운영하는 온라인논문투고시스템(JAMS)의 '개인정보 보호법' 위반 사실을 확인했다. 

작년 6월6일 해커는 JAMS 내 학회페이지의 '비밀번호 찾기' 인터넷주소(URL)에 존재하는 취약점을 악용해 파라미터 변조와 이메일 무작위 대입 방식으로 회원 약 12만명의 개인정보를 열람한 것으로 확인됐다.

해당 취약점은 2013년부터 존재했으나 연구재단은 장기간 이를 탐지·개선하지 못했다. 그 결과 이번 유출 사고로 이어졌다. 

연구재단은 JAMS 포털을 대상으로만 취약점 점검을 실시하고 1600여개에 달하는 학회페이지에 대해서는 취약점 점검을 실시하지 않은 것으로 나타났다.

또한 연구재단은 6월12일 유출통지를 하면서 유출 항목 중 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락하고 통지하는 등 유출통지를 적절히 수행하지 않은 사실도 확인됐다. 

연구재단은 주민등록번호를 수집·이용하지 않으나, 일부 회원이 JAMS '비고'란에 주민등록번호를 임의로 기재함에 따라 주민등록번호도 116건 유출됐다. 

연구재단은 유출사고 이전에 JAMS 웹방화벽에서 주민등록번호(숫자 13자리)가 탐지됐으나, 이를 오탐으로 간주하고 사실 확인 등 후속조치를 하지 않았다.

또 연구재단은 해킹 이후에도 충분한 시스템 개선 없이 시스템을 운영하다가 6월17일 JAMS 회원 명의를 도용하는 2차 피해가 발생하는 등 개인정보 보호체계전반이 미흡한 것으로 나타났다.

개인정보위는 연구재단이 시스템 특성상 연구자의 기본적인 개인정보뿐 아니라 연구 내용 등 광범위한 정보를 보유하고 있음에도 장기간 취약점 탐지·개선이 이뤄지지 않았고, 개인정보보호 관리체계 전반이 부실했으며 명의도용이라는 2차 피해가 현실화된 점 등을 고려해 이번 유출 사고를 매우 중대한 사고라고 판단했다.

이에 개인정보위는 연구재단이 안전조치의무를 위반하고 개인정보 유출통지를 미흡하게 한 것에 대해 7억300만원의 과징금과 480만원의 과태료를 부과했다. 

또 연구재단에 JAMS에 대한 취약점 점검을 실시하고, 누락한항목을 포함해 개인정보 유출통지를 다시할 것 등을 시정명령했다. 

아울러 국가 핵심 연구기관에 걸맞은 수준으로 개인정보 보호 체계를 갖출 것을 개선권고하고 동시에 책임자 징계도 권고했다.

위반 상태가 장기간 지속된 점을 고려해 처분 결과를 개인정보위 홈페이지에 1년간 공표하고, 연구재단 홈페이지에도 공표하도록 명령했다.

개인정보위는 관련 부처(과학기술정보통신부, 교육부)에 JAMS 관리·운영 실태점검을 강화하고, 산하 기관의 개인정보 보호 투자 유인을 마련할수 있도록 해 줄 것을 요청했다. 

주요 공공기관 대상 안전조치의무를 강화하도록 지속적으로 안내할 계획이다.

Copyright ⓒ 프라임경제 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기