[단독] AI 교과서 연구 교사 957명 전화번호 새어나갔다…교육부 산하 기관서 또 개인정보 유출
- 사고 개요
- 한국교육학술정보원이 AI 디지털교과서 수업설계안 개발에 참여한 교사 957명의 개인정보를 유출
- 유출된 개인정보 항목: 이름, 소속학교, 지역, 휴대전화번호, 이메일 주소
- 사고 경위
- 엑셀 파일을 구글드라이브에 암호화하여 탑재했으나, 구글 스프레드시트를 통해 열람 시 암호 설정이 해제되는 문제 발생
- 유출 확인: 2024년 12월 13일
- 사과문 발송: 2024년 12월 16일
- 조치 및 대응
- 구글드라이브에서 해당 파일 삭제 조치
- 파일 다운로드자들에게 삭제 요청
- 피해상담창구 운영 및 후속 보안 강화 약속
- 유사 사건 사례
- 2024년 5월: 교실혁명 선도교사 연수대상자 명단에서 1만1000여 명의 개인정보 유출
- 2024년 8월: 정보원 운영 홈페이지에서 교원 353명의 개인정보 유출
- 문제점
- 반복적인 개인정보 유출 사고 발생
- 대량의 개인정보를 포함한 엑셀 파일 사용 방식 유지
- 유출 사고에 대한 늑장 대처
- 결론
- 개인정보 보호를 위한 내부 프로세스 점검 및 개선 필요
- 파일 보안 강화 및 암호화 처리 유지
- 개인정보 처리방침 및 교육 철저 시행
- AI 교과서 정책 추진 과정에서 학생 개인정보보호 대책 강화 필요
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
북한 해킹조직의 사회적 이슈 악용 사이버 공격 주의보 (0) | 2024.12.27 |
---|---|
미국 CISA의 모바일 안전 가이드라인 분석 (2) | 2024.12.27 |
티아이드론 공격 그룹의 국내 활동 및 보안 권고 (0) | 2024.12.27 |
정부, 2025년 사이버 위협 전망 및 2024년 사이버 위협 사례 분석 (1) | 2024.12.26 |
워드프레스 사용자 39만 명 계정 유출 사건 (1) | 2024.12.26 |