개인정보위, 12만 명 개인정보를 유출한 한국연구재단에 총 7억 780만원 과징금·과태료 부과

최선경 기자 / 기사승인 : 2026-01-29 12:20:06
  • -
  • +
  • 인쇄
국가 핵심 연구기관에 걸맞게 개인정보 보호체계 강화 명령, 책임자 징계도 권고
▲ 개인정보보호위원회

[뉴스스텝] 개인정보보호위원회는 1월 28일 제2회 전체회의를 열고, 개인정보 보호 법규를 위반한 한국연구재단에 과징금 및 과태료를 부과했다. 아울러, 처분 결과를 개인정보위 홈페이지에 공표하고 해당 사업자 홈페이지에도 결과를 공표할 것을 의결했다.

개인정보위는 개인정보 유출 신고에 따라 조사한 결과, 한국연구재단이 운영하는 온라인논문투고시스템(Journal&Article Management System)의 '개인정보 보호법' 위반사실을 확인했다.

구체적인 위반 내용과 처분 결과 2025년 6월 6일 해커는 JAMS 내 학회페이지의 ‘비밀번호 찾기’ 인터넷주소(URL)에 존재하는 취약점을 악용하여 파라미터 변조 및 이메일 무작위 대입을 통해 JAMS 회원 약 12만여명의 개인정보(성명, ID, 이메일, 휴대전화번호, 계좌번호 등 44개 항목) 를 열람했다.

조사 결과, 해당 취약점은 2013년부터 존재했으나 연구재단은 장기간 이를 탐지·개선하지 못했고 그 결과 이번 유출 사고로 이어졌다. 연구재단은 JAMS 포털을 대상으로만 취약점 점검을 실시하고 1,600여개에 달하는 학회페이지에 대해서는 취약점 점검을 실시하지 않은 것으로 나타났다.

또한 연구재단은 6월 12일 유출통지를 하면서 유출 항목 중 개인 식별성이 높은 휴대전화번호와 계좌번호, 연구자등록번호 등을 누락하고 통지하는 등 유출통지를 적절히 수행하지 않은 사실도 확인됐다.

연구재단은 주민등록번호를 수집·이용하지 않으나, 일부 회원이 JAMS ‘비고’란에 주민등록번호를 임의로 기재함에 따라 주민등록번호도 116건 유출됐다. 연구재단은 유출사고 이전에 JAMS 웹방화벽에서 주민등록번호(숫자 13자리)가 탐지됐으나 이를 오탐으로 간주하고 사실 확인 등 후속조치를 하지 않았다.

[저작권자ⓒ 뉴스스텝. 무단전재-재배포 금지]

뉴스댓글 >

최신뉴스

철원군, “ 설 명절 맞이 어려운 이웃 위문 계획 ”

[뉴스스텝] 철원군은 “설”명절을 맞아 관내 생활이 어려운 저소득층 가구(통합사례 관리 대상자, 고독사 위기가구 등)를 방문, 위로하여 이웃사랑 나눔을 실천하고 따뜻한 나눔 문화 확산에 기여하고자 위문을 실시한다고 전했다..이번 나눔은 명절 기간 동안 소외감을 느끼기 쉬운 취약계층의 정서적 안정을 도모하고, 이웃의 온정을 전하기 위해 마련됐으며, 읍·면에서 추천받은 대상 가구에 군청 주민생활지원실 및 읍·

강화군, 겨울철 한파에 건강취약계층 건강관리 강화

[뉴스스텝] 강화군은 겨울철 한파로 인한 피해를 최소화하기 위해 건강취약계층을 대상으로 방문 건강관리 서비스를 강화하고 있다.강화군보건소는 독거노인과 기초생활수급자, 만성질환자 등 건강취약계층을 중심으로 가정 방문을 통한 기초 건강검사를 실시하고, 전화를 활용한 건강 상태 모니터링을 병행하고 있다. 아울러 문자 메시지를 통해 한파 대응 수칙과 건강관리 정보를 제공하는 등 집중 관리에 나서고 있다.또한 관내

양양군, 하수도 기반 시설 대대적 확충

[뉴스스텝] 양양군이 공공하수처리장 증설과 하수관로 정비사업을 통해 하수도 기반 시설 확충에 적극 나선다.군은 최근 증가하는 생활하수 처리 수요와 향후 생활인구 및 관광객 증가에 선제적으로 대비해 공공하수처리장 처리 용량을 단계적으로 증설하고, 노후되거나 미정비된 하수관로를 체계적으로 정비하는 사업을 추진한다고 밝혔다.군 상하수도사업소는 총 414억 원을 투입해 하수처리용량 5,000㎥을 증설할 계획이다.

PHOTO NEWS

더보기

많이 본 기사