상세 컨텐츠

본문 제목

[동구 글로벌 드림캠퍼스(위탁운영 정상JLS)] 학생·학부모 630여명 개인정보 유출_2026년 08월

본문

대전 동구가 운영하는 공공형 교육시설 '동구 글로벌 드림캠퍼스'에서 학생 420명과 학부모 210명 등 630여명의 개인정보가 유출된 것으로 확인됐다. 전체 학생의 80% 이상이 피해 대상에 포함됐으며, 동구는 수탁기관인 정상JLS의 온라인 시스템을 이용하는 과정에서 생년월일과 주소 등이 유출된 것으로 보고 있다.

 



  개요 

   2026년 08월 25일 TJB(대전방송) 보도에 따르면, 대전 동구가 운영하는 공공형 교육시설 '동구 글로벌 드림캠퍼스'에서도 학생과 학부모 630명의 개인정보가 유출된 것으로 확인됐다.
    피해자는 학생 420명과 학부모 210명으로, 전체 학생의 80% 이상이 이번 유출 대상에 포함됐다. 동구 글로벌 드림캠퍼스는 원어민과 함께하는 체험형 영어교육과 세계문화 체험 프로그램을 제공하는 시설로, 대전 동구가 지난해 공개 모집을 통해 ㈜정상제이엘에스(정상JLS)를 수탁기관으로 선정해 위·수탁 협약을 맺고 운영을 맡겨왔다.
    동구는 수탁기관인 정상JLS의 온라인 시스템을 이용하는 과정에서 생년월일과 주소 등이 유출된 것으로 보고, 피해 대상자에게 관련 사실을 알리는 등 2차 피해 예방 조치에 나섰다. 정상JLS는 앞서 지난 8월 17일 자사 회원 정보에 대한 외부의 비정상적인 대량 접근을 탐지해 차단했고, 다음 날인 18일 개인정보 유출 사실을 확인했다고 공식 발표한 바 있어, 동구 글로벌 드림캠퍼스의 이번 유출은 당시 정상JLS 시스템 침해 사고의 연장선상에서 발생한 것으로 보인다. 위탁 운영 구조상 원 발주기관(대전 동구)이 직접 관리하지 않는 민간 위탁시스템에서 개인정보 유출이 발생한 사례로, 공공기관의 위탁업체 관리·감독 체계에 대한 점검 필요성이 제기된다.

 

  사고내용 요약  

    1. 기관명 : 동구 글로벌 드림캠퍼스(대전 동구 설립, ㈜정상제이엘에스(정상JLS) 위탁운영)
    2. 사고유형
        - 수탁기관(정상JLS) 온라인 시스템 침해에 따른 회원 개인정보 유출 사고
        -  공공 위탁시설 이용 학생·학부모 개인정보 유출 사고
    3. 유출규모 : 총 630여명(학생 420명, 학부모 210명 / 전체 학생 대비 80% 이상)
    4. 유출항목
        - 생년월일
        - 주소
         ※ 그 외 세부 항목은 추가 확인 필요(정상JLS 자사 사고 기준 이름·전화번호·이메일·학교·학년 등도 포함될 가능성)


    5. 특이사항
        - 정상JLS가 직접 겪은 유출 사고(8월 17~18일)의 2차 피해 사례로, 위탁시설 이용자까지 피해가 확산된 구조
        - 전체 학생의 80% 이상이 유출 대상에 포함될 만큼 피해 비율이 매우 높음
        - 학생뿐 아니라 학부모 정보도 함께 유출돼 가족 단위 피해 발생
        - 미성년 학생 다수가 포함된 공공 교육시설에서 발생해 파장이 클 것으로 예상
        - 위탁 운영 구조에서 원 발주기관(대전 동구)과 수탁기관(정상JLS) 간 책임소재 정리 필요


  사고대응 타임라인  

    - 2026년 08월 17일
        . 정상JLS, 회원 정보에 대한 외부의 비정상적인 대량 접근 탐지 및 차단(원인 사고)
    - 2026년 08월 18일
        . 정상JLS, 개인정보 유출 사실 최종 확인 및 관계기관 신고
    - 이후(정확한 시점 미상)
        . 대전 동구, 위탁시설(동구 글로벌 드림캠퍼스) 이용자 중 630여명 개인정보 유출 사실 확인
        . 피해 대상자(학생 420명, 학부모 210명) 대상 통지 진행
    - 2026년 08월 25일
        . TJB(대전방송) 보도를 통해 사고 사실 공개
    - 진행 중
        . 2차 피해 예방 조치
        . 정확한 유출 경위 및 세부 항목 확인


  대응내역  

    - 대전 동구, 피해 대상자(학생·학부모)에게 유출 사실 통지
    - 2차 피해 예방 조치 시행
    - (수탁기관 정상JLS) 시스템 보안 조치 및 관계기관 신고
    ※ 구체적인 기술적 조치 내용, 개인정보보호위원회·KISA 신고 여부 등은 추가 확인 필요

 재발방지대책(권고사항)   

    1. 기술적 조치
       - 위탁기관 온라인 시스템 대상 이상 대량 접근 탐지 체계 강화
       - 학생·학부모 개인정보 데이터베이스 접근권한 최소화 및 암호화
       - 정기 취약점 점검 및 모의해킹 수행

    2. 관리적 조치
       - 공공기관의 위탁업체(수탁기관) 개인정보 관리·감독 체계 강화
       - 위·수탁 협약 시 개인정보보호 의무사항 및 사고 발생 시 공동대응 절차 명문화
       - 미성년 학생 개인정보에 대한 별도 보호조치 강화
       - 침해사고 발생 시 위탁·수탁기관 간 신속한 정보공유 및 공동 통지 체계 마련
       - 학부모 대상 2차 피해(피싱·스미싱) 예방 안내 지속


  관련기사(출처)  

 

감사합니다.

관련글 더보기