• 흐림동두천 1.1℃
  • 흐림강릉 7.3℃
  • 서울 3.6℃
  • 대전 4.6℃
  • 흐림대구 8.8℃
  • 흐림울산 9.9℃
  • 광주 7.0℃
  • 흐림부산 11.5℃
  • 흐림고창 5.9℃
  • 흐림제주 14.4℃
  • 흐림강화 1.0℃
  • 흐림보은 4.6℃
  • 흐림금산 4.9℃
  • 흐림강진군 8.4℃
  • 흐림경주시 10.7℃
  • 구름많음거제 11.9℃
기상청 제공

2025년 12월 13일 토요일

메뉴

과학·기술·정보


한국연구재단, 12만명 개인정보 유출·1500여명 학회 가입 당해

출연硏 망분리 미흡...망분리 24개 중 3개, ISMS 53개 중 3개
이훈기 의원, “기초 수법에도 뚫리는 출연연 보안 해결해야” 지적
구혁채 과기정통부 차관은 “사이버공격 대응체계 챙기겠다” 답변

 

한국연구재단의 논문투고시스템은 올해 6월 6일 새벽에 해킹 공격을 받아 12만명의 개인정보가 유출됐다. 국회 과학기술정보방송통신위원회 이훈기 의원(더불어민주당, 인천 남동을)은 정부출연연구기관(출연연) 국정감사에서 한국연구재단 해킹과 보안 부실을 강하게 질타했다.


이훈기 의원은 “지난해 국감에서 출연연 기관들의 망분리 문제를 지적했었는데 아직도 24개 기관 중 세 곳만 망분리가 돼 있고 나머지는 그대로”라며 “결국 한국연구재단 논문투고시스템 해킹으로 12만명 정보가 유출됐고, 그 가운데 1559명이 자신의 뜻과는 무관하게 특정 학회에 무단 가입되는 사태까지 발생했다”고 지적했다.


한국연구재단의 논문투고시스템은 구축된지 17년이 됐지만 단 한 차례도 재구축하지 않았다. 그로 인해 URL 파라미터 변조 같은 초보적인 작업만으로 해킹을 당했다. 재단 시스템은 이중 인증도 없고 ISMS 인증도 미취득, 정보보호 관리실태 점검은 지난해와 올해 연속 2년 동안 ‘미흡’ 수준에 그쳤다. 이 의원은 재단의 이번 해킹 사태가 ‘예견된 사고’임을 꼬집었다.


이 의원은 특히 통지 지연과 미통보 문제를 거론하며 “유출 통지는 법정 72시간 이내가 원칙인데 2차 정밀조사 때도 사흘간 ‘유출 없음’으로 보고했다”며 “이메일만 보내다가 15일 뒤에야 문자 통지를 했고, 결국 연락이 닿지 않은 8755명은 유출 사실을 알지 못할 정도로 너무 엉성하고 엉망이었다”고 질책했다.


이 의원은 과학기술정보통신부를 상대로 “지난해 국감에서 출연연 보안 문제와 관련해 여러 문제를 지적했는데 하나도 개선이 안 되고 있다”며 추궁했다. 이에 대해 구혁채 과기정통부 차관은 “부족한 부분이 많았다”며 “국정원 및 산하 기관 간 사이버 공격 대응 체계를 운영 중이며, 의원 지적 사항을 더 챙겨보겠다”고 답했다.


한국연구재단을 향해 이 의원이 “해킹 관련 책임자 징계가 있었나”라고 물었다. 홍원화 이사장은 “책임자에 대해 1차 징계를 내렸다”며 “개인정보보호위원회 조사 결과와 함께 더 엄하게 조치하겠다”고 밝혔다.


이 의원은 전수 점검 결과를 근거로 “ISMS 인증은 53곳 중 3곳뿐이고, 망분리는 작년과 다름없이 24곳 중 3곳”이라며 “2027년에나 본격 확산된다면 올해와 내년은 사실상 공백”이라고 경고했다.




HOT클릭 TOP7


배너





배너

사회

더보기
연합뉴스 구성원의 92.1%, “시민 100여명 국민평가단 사추위 반대”
연합뉴스법(뉴스통신진흥법) 개정 사원비상모임은 8~11일 연합뉴스 전사원을 대상으로 설문조사를 실시한 결과 사원 92.1%가 '국민평가단 사장추천위원회(사추위)'의 신임을 반대한다는 의견을 냈다고 12일 밝혔다. 이번 조사는 연합뉴스법 개정과 관련해 연합뉴스 사원의 의견을 광범위하게 직접 수렴한 첫 설문조사다. 공식적인 조사 접수 루트 이외에 사원모임 이메일 등으로도 사추위 제도에 대한 의견이 다양하게 접수됐다. 접수된 의견의 일부를 소개하면 △“국민의 돈으로 운영되고 공공성이 필요한 국민연금관리공단 이사장, 한국은행 총재도 무작위 국민평가단이 뽑아야 하나” △“공영언론을 국민에게 돌려준다는 구호는 경영진 선임권을 주자는게 아니다. 언론이 정권의 편에 서지 않고 국민의 기본권과 삶, 민주주의의 가치를 위해 보도하자는 뜻이다” △“100명의 과학적, 논리적 근거는 무엇인가. 500명은 왜 안되는가, 통계적으로는 1000명은 돼야 한다” 등이었다. 이번 설문에서는 공정하고 객관성있게 평가단이 구성되겠느냐는 의구심도 많이 제기됐다. "노조가 모델로 삼는 프랑스의 AFP 통신도 CEO 선출시 일반 시민의 평가 절차가 있느냐"는 질문도 있었다. 사원모임이 조사한 바에