개인정보위, 12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금·과태료 부과

최선경 기자 / 기사승인 : 2026-01-29 12:20:06
  • -
  • +
  • 인쇄
국가 핵심 연구기관에 걸맞게 개인정보 보호체계 강화 명령, 책임자 징계도 권고
▲ 개인정보보호위원회

[뉴스스텝] 개인정보보호위원회는 1월 28일 제2회 전체회의를 열고, 개인정보 보호 법규를 위반한 한국연구재단에 과징금 및 과태료를 부과했다. 아울러, 처분 결과를 개인정보위 홈페이지에 공표하고 해당 사업자 홈페이지에도 결과를 공표할 것을 의결했다.

개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 한국연구재단이 운영하는 온라인논문투고시스템(Journal&Article Management System)의 '개인정보 보호법' 위반사실을 확인했다.

구체적인 위반 내용과 처분 결과 2025년 6월 6일 해커는 JAMS 내 학회페이지의 ‘비밀번호 찾기’ 인터넷주소(URL)에 존재하는 취약점을 악용하여 파라미터 변조 및 이메일 무작위 대입을 통해 JAMS 회원 약 12만여명의 개인정보(성명, ID, 이메일, 휴대전화번호, 계좌번호 등 44개 항목) 를 열람했다.

조사 결과, 해당 취약점은 2013년부터 존재했으나 연구재단은 장기간 이를 탐지·개선하지 못했고 그 결과 이번 유출 사고로 이어졌다. 연구재단은 JAMS 포털을 대상으로만 취약점 점검을 실시하고 1,600여개에 달하는 학회페이지에 대해서는 취약점 점검을 실시하지 않은 것으로 나타났다.

또한 연구재단은 6월 12일 유출통지를 하면서 유출 항목 중 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락하고 통지하는 등 유출통지를 적절히 수행하지 않은 사실도 확인됐다.

연구재단은 주민등록번호를 수집·이용하지 않으나, 일부 회원이 JAMS ‘비고’란에 주민등록번호를 임의로 기재함에 따라 주민등록번호도 116건 유출됐다. 연구재단은 유출사고 이전에 JAMS 웹방화벽에서 주민등록번호(숫자 13자리)가 탐지됐으나 이를 오탐으로 간주하고 사실 확인 등 후속조치를 하지 않았다.

[저작권자ⓒ 뉴스스텝. 무단전재-재배포 금지]

뉴스댓글 >

최신뉴스

김포시, 2025년 복지분야 공모사업 예산 ‘18억 원’ 확보

[뉴스스텝] 김포시는 시민들의 다양한 복지 욕구에 부응하고 시 재정 부담을 완화하기 위해 적극적인 공모사업을 추진한 결과, 2025년 복지국 산하 4개 부서와 18개 위탁기관에서 총 128개 사업, 예산 17억 9,680만 원을 확보했다고 밝혔다. 이를 통해 지난 한 해 약 2만 2천여 명의 시민이 혜택을 받았다.시는 복지정책과, 노인장애인과, 가족문화과, 아동보육과 등 복지국 주요 부서를 중심으로 관내

2026년 ‘통영창의마을학교’ 운영 단체 모집

[뉴스스텝] 통영시는 학교 밖 배움터를 통해 아이들에게 다채로운 교육 기회를 제공하고, 지역 내 돌봄 공백을 해소하기 위한‘2026년 통영창의마을학교’운영 단체를 공개 모집한다고 29일 밝혔다.지원 분야는 사업 목적과 운영 형태에 따라 연중돌봄형과 체험형 2개 부문으로 나눠 공모한다.연중돌봄형은 학생들의 취미와 특기 적성 프로그램을 정기적으로 운영하며 실질적인 돌봄 역할이 가능한 마을학교를 운영하며, 체험

최선국 전남도의원, 시·도 행정통합 ‘균형발전 제도화’ 강조

[뉴스스텝] 전라남도의회 최선국 의원(더불어민주당, 목포1)은 지난 1월 28일 목포 KBS 공개홀에서 열린 ‘전남ㆍ광주 행정통합 토론회’에 참석해 행정통합 논의가 단순한 행정구역 통합을 넘어 지역균형발전을 제도적으로 보장하는 방향으로 추진돼야 한다고 강조했다.이번 토론회는 지방분권운동광주본부와 균형발전연구원, KBS목포방송국이 공동 주최하고 (사)분권자치연구소가 주관한 행사로, 전남ㆍ광주 행정통합의 방향

PHOTO NEWS

더보기

많이 본 기사