- 이훈기 의원 “기초 해킹 수법에도 뚫리는 출연연 보안?” 지적
- 출연연 망분리 미흡, 작년 국감 지적 불구 올해도 그대로
- 망분리 24곳 중 3곳, ISMS 53곳 중 3곳—출연연 보안 ‘빨간불’
국회 과학기술정보방송통신위원회 이훈기 의원(더불어민주당, 인천 남동을)은 24일 출연연 국정감사에서 한국연구재단 해킹과 출연연 보안 부실을 강하게 질타했다. 이 의원은 “작년 국감에서 출연연 기관들의 망분리 문제를 지적했었는데 아직도 24개 기관 중 세 곳만 망분리가 돼 있고 나머지는 안 돼 있다”며 “결국, 한국연구재단 논문투고시스템 해킹으로 12만 명 정보가 유출됐고, 그중 1,559명이 자신의 뜻과는 무관하게 특정 학회에 무단 가입되는 사태까지 발생했다”고 지적했다.
이어 “논문투고시스템은 17년이나 됐는데 단 한 차례도 재구축하지 않았다. 그로 인해 URL 파라미터 변조 같은 기초 해킹 기법으로도 뚫린 것”이라 지적했다. “이중 인증도 없고 ISMS 인증도 미취득, 정보보호 관리실태 점검은 작년·올해 연속 ‘미흡’”이라고 비판하며, 한국연구재단의 이번 해킹 사태가 ‘예견된 사고’임을 꼬집었다.
이 의원은 특히 통지 지연과 미통보 문제를 거론하며 “유출 통지는 법정 72시간 원칙인데 2차 정밀조사 때도 3일간 ‘유출 없음’으로 보고했다”며 “이메일만 보내다가 15일 뒤에야 문자 통지를 했다. 연락이 닿지 않은 8,755명은 유출 사실을 몰랐다. 너무 엉성하고 엉망”이라고 질책했다.
이 의원은 과기정통부를 상대로 “작년 국감에서 출연연 보안 문제와 관련해 여러 문제를 지적했는데 하나도 개선이 안 되고 있다. 어떻게 생각하느냐”고 추궁했다. 구혁채 과기정통부 차관은 “부족한 부분이 많았다”면서 “국정원 및 산하 기관간 사이버 공격 대응 체계를 운영 중이며, 의원 지적 사항을 더 챙겨보겠다”고 답했다.
한국연구재단을 향해 이 의원이 “해킹 관련 책임자 징계가 있었나”라고 묻자, 홍원화 이사장은 “1차 징계를 했다. 개인정보보호위원회 조사 결과와 함께 더 엄하게 조치하겠다”고 밝혔다.
이 의원은 전수 점검 결과를 근거로 “ISMS 인증은 53곳 중 3곳뿐이고, 망분리는 작년과 다름없이 24곳 중 3곳”이라며 “2027년에나 본격 확산된다면 올해와 내년은 사실상 공백”이라고 경고했다.
BEST 뉴스
-
[단독] 환율 미쳤다…미국 공항서 달러당 2100원에 거래 중
미국에서 1달러를 매입하려면 한화를 2000원 이상 지불해야 하는 것으로 드러났다. 그만큼 원화 가치가 약세를 면치 못하고 있다는 의미다. 일러스트=픽사베이 13일 미국 캘리포니아 현지 관계자에 따르면, 12일(현지시간) LA LAX공항 내부 환전소에서 교민들이 달러를 구입할 ... -
올림픽대로 끝자락 ‘스테이지28’ 민간 표지판이 9개나?
서울 강동구 고덕동, 올림픽대로의 끝자락을 달리다 보면 눈에 띄는 표지판이 있다. KB뉴스영상 화면 갈무리 출처=KBS ‘3차로로 진입하세요’라는 안내 바로 옆에 ‘스테이지28 방향’이라는 글씨가 붙어 있다. 분기점에도, 진입로에도, 측도에도 같은 표지판이 반복된다. 세어보니 ... -
[단독] 삼성 갤럭시폰, 이미지 파일로 원격 해킹 가능?
반고흐 미술관의 오디오 가이드 기기로 사용되는 갤럭시 S25+를 사용하는 모습 사진=삼성전자 제공 삼성전자의 갤럭시폰에서 제로데이 보안 취약점(CVE-2025-21043)이 확인됐다. 제로데이 공격은 보안 취약점이 발견되었을 때 그 문제의 존재 자체가 널리 공표되기도 전에 ... -
신원근 진학사 대표, 국감 증인 출석… ‘스타트업 기술탈취’ 의혹 도마에
신원근 진학사 대표가 22대 국회 국정감사 증인으로 출석해 중소기업 기술탈취 관련 질의를 받게 됐다. 29일 국회에 따르면 신 대표는 오는 10월 14일에 열리는 산업통상자원중소벤처기업위원회(산자위)의 국정감사에 출석요구될 증인 명단에 포함됐다. 신원근 진학사 대표 사진출차=SNS ... -
가평 크리스탈밸리CC서 카트 추락…70대 근로자 사망
18일 오후 1시경 경기도 가평군 상면 대보리 소재 크리스탈밸리 컨트리클럽(CC) 내 도로에서 작업용 카트가 5미터 아래로 추락해 70대 근로자 2명이 숨지는 사고가 발생했다. 경찰과 소방당국은 즉시 구조에 나섰으나, 두 사람 모두 심정지 상태로 발견돼 병원으로 이송된 뒤 사망 판정을 받았다. 사... -
[단독] FDA에 이름 오른 '에이피알'… 'K-뷰티 신화'에 드리운 먹구름
에이피알(APR) 김병훈 대표 사진=연합뉴스 ‘메디큐브(Medicube)’로 대표되는 에이피알(APR)은 국내를 넘어 세계 시장에서 K-뷰티의 새로운 신화를 써 내려가고 있다. 에이피알을 이끄는 김병훈 대표는 ‘디지털 감각’과 ‘공격적 마케팅’으로 SNS 중심의 브랜드 확산 전략을 ...
