政府の重点事業である『みんなの創業』プロジェクトにおいて発生した個人情報及び創業アイデアの漏洩事故の決定的な原因は、データ復号化に必要な『暗号鍵の露出』であったことが確認された。データは暗号化して保管されていたが、それを解く鍵まで外部収集経路に露出したため、合格者5000名の敏感情報が漏洩した。
ノ用石中小企業部第1次官(長官職務代行)は31日、政府ソウル庁舎でブリーフィングを開き、国家情報院・個人情報保護委員会などとの調査結果に基づく漏洩経過及び再発防止策を発表した。
政府の調査結果によると、今回の事故は『みんなの創業』プラットフォーム内の一部API(応用プログラムインターフェース)に非公開情報が含まれており、該当情報が外部主体のウェブクローリングなどを通じてAPI収集過程で漏洩したことから発生した。
問題はセキュリティの核心である暗号化システムが無力化された点である。漏洩したデータ自体は暗号化されていたが、API収集過程でデータを復号化できる『暗号鍵』が共に漏洩したため、外部から情報をそのまま閲覧できることが明らかになった。
漏洩した情報は『みんなの創業』合格者5000名のメールアドレス、審査評、200字以内の創業アイデアの要約など3つの項目である。
非公開情報が含まれたAPIには合計39の国内IPがアクセスを試みたことが確認されており、警察は6月22日の捜査依頼に基づき、詳細なIP履歴とAIソリューション企業との関連性、漏洩目的などを捜査中である。
中小企業部は事故直後に『みんなの創業TF』を稼働させ、挑戦者の被害救済とプラットフォームのセキュリティ強化に取り組んだ。まずアイデア盗用の懸念を解消するため、7月1日からアイデア保護措置の申請を受け付けた結果、『営業秘密原本証明』785名、『アイデア預託』232名など、合計1000名余りのアイデア保護を支援した。
営業秘密原本証明は新規登録から3年延長及び発行費(5万ウォン)を提供し、アイデア預託は3年以内に技術高度化時に技術預託(30万ウォン)まで無償支援する。被害申告センターには合計87件(被害報告50件、漏洩確認要請9件など)が受理されており、7月8日以降は追加の受理はない状態である。
セキュリティ体制も大規模な手術を受けた。プラットフォームのデータベースを保護する新しい暗号化ソリューションを導入し、敏感情報へのアクセス権限を最上位の最小人数に制限した。措置後は会員登録後にログインを経て主要情報を確認できるように転換した。
ただしプラットフォーム運営会社の交代要求に対して中小企業部は「運営会社を交代しない」と線を引いた。プラットフォーム企業を交代する場合、システムを最初から再構築しなければならず、2期事業の準備期間が遅延するためである。
ノ用石次官は2期の日程について、国家情報院のセキュリティ検討などが終了する8月中旬以降に進める考えを示した。
ノ用石次官は「全国17の市・道の懇談会現場でプロジェクトを迅速に再開してほしいという強い需要を確認した。今回の事業は追加経済予算(追加予算)で進められるプロジェクトであるため、予算構造上、年を越えて繰り越すことはできない」と述べ、「遅滞なく2期事業を推進する」と語った。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
