
□ 개요
2026년 08월 25일 TJB(대전방송) 보도에 따르면, 대전 동구가 운영하는 공공형 교육시설 '동구 글로벌 드림캠퍼스'에서도 학생과 학부모 630명의 개인정보가 유출된 것으로 확인됐다.
피해자는 학생 420명과 학부모 210명으로, 전체 학생의 80% 이상이 이번 유출 대상에 포함됐다. 동구 글로벌 드림캠퍼스는 원어민과 함께하는 체험형 영어교육과 세계문화 체험 프로그램을 제공하는 시설로, 대전 동구가 지난해 공개 모집을 통해 ㈜정상제이엘에스(정상JLS)를 수탁기관으로 선정해 위·수탁 협약을 맺고 운영을 맡겨왔다.
동구는 수탁기관인 정상JLS의 온라인 시스템을 이용하는 과정에서 생년월일과 주소 등이 유출된 것으로 보고, 피해 대상자에게 관련 사실을 알리는 등 2차 피해 예방 조치에 나섰다. 정상JLS는 앞서 지난 8월 17일 자사 회원 정보에 대한 외부의 비정상적인 대량 접근을 탐지해 차단했고, 다음 날인 18일 개인정보 유출 사실을 확인했다고 공식 발표한 바 있어, 동구 글로벌 드림캠퍼스의 이번 유출은 당시 정상JLS 시스템 침해 사고의 연장선상에서 발생한 것으로 보인다. 위탁 운영 구조상 원 발주기관(대전 동구)이 직접 관리하지 않는 민간 위탁시스템에서 개인정보 유출이 발생한 사례로, 공공기관의 위탁업체 관리·감독 체계에 대한 점검 필요성이 제기된다.
□ 사고내용 요약
1. 기관명 : 동구 글로벌 드림캠퍼스(대전 동구 설립, ㈜정상제이엘에스(정상JLS) 위탁운영)
2. 사고유형
- 수탁기관(정상JLS) 온라인 시스템 침해에 따른 회원 개인정보 유출 사고
- 공공 위탁시설 이용 학생·학부모 개인정보 유출 사고
3. 유출규모 : 총 630여명(학생 420명, 학부모 210명 / 전체 학생 대비 80% 이상)
4. 유출항목
- 생년월일
- 주소
※ 그 외 세부 항목은 추가 확인 필요(정상JLS 자사 사고 기준 이름·전화번호·이메일·학교·학년 등도 포함될 가능성)
5. 특이사항
- 정상JLS가 직접 겪은 유출 사고(8월 17~18일)의 2차 피해 사례로, 위탁시설 이용자까지 피해가 확산된 구조
- 전체 학생의 80% 이상이 유출 대상에 포함될 만큼 피해 비율이 매우 높음
- 학생뿐 아니라 학부모 정보도 함께 유출돼 가족 단위 피해 발생
- 미성년 학생 다수가 포함된 공공 교육시설에서 발생해 파장이 클 것으로 예상
- 위탁 운영 구조에서 원 발주기관(대전 동구)과 수탁기관(정상JLS) 간 책임소재 정리 필요
□ 사고대응 타임라인
- 2026년 08월 17일
. 정상JLS, 회원 정보에 대한 외부의 비정상적인 대량 접근 탐지 및 차단(원인 사고)
- 2026년 08월 18일
. 정상JLS, 개인정보 유출 사실 최종 확인 및 관계기관 신고
- 이후(정확한 시점 미상)
. 대전 동구, 위탁시설(동구 글로벌 드림캠퍼스) 이용자 중 630여명 개인정보 유출 사실 확인
. 피해 대상자(학생 420명, 학부모 210명) 대상 통지 진행
- 2026년 08월 25일
. TJB(대전방송) 보도를 통해 사고 사실 공개
- 진행 중
. 2차 피해 예방 조치
. 정확한 유출 경위 및 세부 항목 확인
□ 대응내역
- 대전 동구, 피해 대상자(학생·학부모)에게 유출 사실 통지
- 2차 피해 예방 조치 시행
- (수탁기관 정상JLS) 시스템 보안 조치 및 관계기관 신고
※ 구체적인 기술적 조치 내용, 개인정보보호위원회·KISA 신고 여부 등은 추가 확인 필요
□ 재발방지대책(권고사항)
1. 기술적 조치
- 위탁기관 온라인 시스템 대상 이상 대량 접근 탐지 체계 강화
- 학생·학부모 개인정보 데이터베이스 접근권한 최소화 및 암호화
- 정기 취약점 점검 및 모의해킹 수행
2. 관리적 조치
- 공공기관의 위탁업체(수탁기관) 개인정보 관리·감독 체계 강화
- 위·수탁 협약 시 개인정보보호 의무사항 및 사고 발생 시 공동대응 절차 명문화
- 미성년 학생 개인정보에 대한 별도 보호조치 강화
- 침해사고 발생 시 위탁·수탁기관 간 신속한 정보공유 및 공동 통지 체계 마련
- 학부모 대상 2차 피해(피싱·스미싱) 예방 안내 지속
□ 관련기사(출처)
감사합니다.
| [자란다] 방문일지 DB 해킹으로 회원 개인정보 및 자녀 수업기록 유출_2026년 08월 (0) | 2026.08.24 |
|---|---|
| [대항병원] 홈페이지 해킹으로 회원 개인정보 및 온라인 상담내역 유출_2026년 08월 (0) | 2026.08.24 |
| [㈜한일레저(솔모로CC)] 해킹으로 고객 개인정보(이름·연락처·카드사명 등) 유출_2026년 08월 (0) | 2026.08.23 |
| 중국산 Zbtlink·Wiflyer 공유기 20여종 백도어 발견_2026년 08월 (0) | 2026.08.23 |
| NFC 유효기간 조작으로 만료된 비자카드 결제 성공_2026년 08월 (0) | 2026.08.22 |