[복지부 e하늘 장사정보포털] 무연고 공고 게시판서 유족 주민번호·연락처 노출…사망자 주민번호도 8년간 6천여명 노출 의혹_2026년 09월

□ 개요
e하늘 장사정보시스템을 위탁 운영하는 한국장례문화진흥원은 2026년 9월 29일 '개인정보 유출 가능성 통지문'을 통해, 장사정보서비스(포털) 무연고 공고 게시판 상세화면에서 크롬 개발자 도구로 데이터 통신(전송) 구간에 접근하면 개인정보가 노출되는 현상을 확인했다고 밝혔다.
진흥원에 따르면 지자체 무연고 담당자가 무연고 사망자 정보를 등록하면서 '발견 경위 및 특징' 항목에 연고자의 성명, 주민등록번호, 휴대전화번호를 참고사항으로 적은 경우 해당 내용이 노출됐다. 노출 규모는 휴대전화번호 55건, 주민등록번호 29건, 성명+생년월일 152건이다. 진흥원은 9월 28일 10시 29분경 제보를 받고 10시 30분 유출 가능성을 인지했으며, 10시 45분 데이터 노출을 차단했다. 같은 날 14시부터 20시까지 외부자 접근기록을 점검한 결과 크롤링 등 비정상 접근 기록은 확인되지 않았다.
동아일보는 2018년 2월부터 올해 8월까지 게시된 무연고 공고 6540건을 분석한 결과 사망자 6070명의 주민등록번호가 노출됐다고 단독 보도했다. 공고 화면에는 이름·나이대·사망일만 표시됐지만, 서버가 브라우저로 보낸 '화면 밖' 데이터에는 주민등록번호 등이 함께 담겨 있었다는 것이다. 동아일보는 공개 대상 정보만 내보내야 하는데 설계상 착오로 비공개 정보가 걸러지지 않았다고 지적했다. 연합뉴스는 지자체가 사망 경위를 조사하며 파악한 유족의 가정 상황 등도 함께 노출됐다고 전했다.
□ 사고내용 요약
1. 회사명 : 보건복지부 e하늘 장사정보시스템 / 위탁 운영 한국장례문화진흥원
2. 사고유형
- 무연고 공고 게시판 상세화면의 응답 데이터에 비공개 정보가 포함돼, 브라우저 개발자 도구로 누구나 확인 가능한 상태로 노출(시스템 설계 결함)
- 외부 해킹이 아닌 로그인·권한 없이 접근 가능한 공개 페이지를 통한 노출
3. 유출규모
- (진흥원 공지) 유족 등 연고자 정보 236건: 성명+생년월일 152건, 휴대전화번호 55건, 주민등록번호 29건
- (동아일보 분석) 2018년 2월~2026년 8월 공고 6540건 중 사망자 6070명 주민등록번호 노출
4. 유출항목
- (연고자) 성명, 주민등록번호, 휴대전화번호, 성명+생년월일
- (사망자) 주민등록번호(동아일보 보도)
- (일부 사례) 유족의 가정 상황, 정신건강 상태, 구치소 수감 내역 등 조사 기록(언론 보도)
5. 특이사항
- 화면에는 표시되지 않지만 서버 응답에 비공개 필드가 그대로 담겨 전송된 '과다 응답(Excessive Data Exposure)' 유형으로, 해킹이 아닌 설계 단계의 필터링 누락이 원인으로 지목됨
- 동아일보 분석대로라면 노출이 2018년 2월부터 약 8년간 이어진 셈이지만, 진흥원의 접근기록 점검은 9월 28일 하루치(14~20시)만 공개돼 장기간 외부 수집 여부는 확인되지 않음
- 진흥원 통지는 연고자 정보 236건만 대상으로 했는데, 이는 개인정보 보호법이 살아 있는 개인의 정보를 보호 대상으로 하기 때문으로 보이며, 사망자 주민등록번호 6070건은 명의 도용·서류 위조 악용 우려가 별도로 제기됨
- 지자체 담당자가 자유 입력란('발견 경위 및 특징')에 주민번호·연락처를 참고사항으로 기입한 운영 관행도 노출 원인 중 하나임
- 유족의 정신건강·수감 이력 등 민감정보 성격의 기록까지 노출된 사례가 있다는 보도가 있어, 공공기관 정보 관리 부실에 대한 비판이 제기됨
- 제보 접수(10:29) 후 16분 만에 노출 차단(10:45)해 초동 대응은 신속했음
□ 사고대응 타임라인
- (참고) 2018년 02월~
. e하늘 무연고 사망자 공고 시작, 이후 공고 데이터에 주민등록번호 등 비공개 정보 포함(동아일보 분석)
- 2026년 09월 28일
. 10:29경 무연고 공고 게시판 개발자 도구 접근 시 개인정보 노출 제보 접수
. 10:30 개인정보 유출 가능성 인지
. 10:45 데이터 통신(전송) 구간 비정형 데이터 노출 차단
. 10:45~14:00 공지사항 등 전체 게시글 재점검(이상 없음)
. 14:00~20:00 무연고 공고 상세화면 외부자 접근기록 점검(크롤링 등 비정상 접근기록 미확인)
- 2026년 09월 29일
. 한국장례문화진흥원, e하늘 포털에 '개인정보 유출 가능성 통지문' 게시
- 2026년 09월 30일~10월 01일
. 동아일보(사망자 6070명 주민번호 8년간 노출 단독), 연합뉴스·노컷뉴스·복지투데이 등 보도
- 진행 중
. 개인정보 유출 여부 및 경위 조사, 유출 확정 시 추가 안내 예정
□ 개인정보 유출 관련 홈페이지 안내
개인정보 유출 가능성 통지문 - 개인정보 유출 가능성에 대한 안내
안녕하십니까, e하늘 장사정보시스템을 위탁 운영하고 있는 한국장례문화진흥원입니다.
우리기관에서 위탁 운영하고 있는 e하늘 장사정보서비스(포털) 무연고 공고 게시판 상세화면에 특정 브라우저(크롬)로 개발자 도구를 이용하여 데이터 통신(전송)구간 접근 시 개인정보가 노출되는 현상을 확인하였습니다. 현재까지 이로인한 개인정보 유출이나 직접적인 피해는 확인되지 않고 있으며, 개인정보 유출 여부와 관련하여 조사가 진행중입니다. 아직 개인정보 유출에 대한 명확한 내용이 확인되지는 않았지만 잠재적 피해를 방지하기 위해 일부 정보주체의 개인정보 유출 가능성에 대해 안내드립니다.
1. 유출등의 가능성이 있는 개인정보의 항목
귀하의 개인정보 중 유출 가능성이 있는 항목은 [성명, 휴대전화번호 또는 주민번호]입니다.
- 지자체 무연고 담당자가 e하늘 장사정보시스템에 무연고 사망자 정보 등록 시 [발견 경위 및 특징] 입력 항목에 연고자의 성명, 주민번호 또는 휴대전화번호를 참고사항으로 기입한 경우 해당내용이 노출되었음.
※ 휴대전화번호(55건), 주민등록번호(29건), 성명+생년월일(152건)
2. 유출등이 있었을 것으로 의심되는 시점과 그 경위
- 2026년 9월 28일 10시 29분경, e하늘 장사정보서비스(포털) 무연고 공고 게시판 상세화면에 특정 브라우저(크롬)로 개발자 도구 접근 시 개인정보가 노출된다는 제보를 받았습니다.
- 조사 결과 해당 경로로 접근 시 실제로 개인정보가 노출되는 것을 확인하였고 개인정보 유출 가능성이 있음을 인지(10:30)하고, 데이터 노출 차단 조치(10:45) 실시하였습니다.
3. 피해를 최소화하기 위하여 하실 수 있는 조치
- 기관 발신번호로 온 문자라도 링크가 포함되어 있거나 개인정보·결제를 요구하면 클릭하거나 응답하지 마십시오. 우리기관은 문자로 링크를 보내 개인정보 입력을 요청하지 않습니다.
- 출처가 불분명한 전화·문자(교육기관, 공공기관, 택배사 사칭 등)에 응답하거나 첨부파일·링크를 열지 마십시오.
- 명의도용 여부 확인: 명의도용방지서비스(www.msafer.or.kr)에서 본인 명의 통신서비스 신규 가입 여부를 확인하실 수 있습니다.
- 스팸·스미싱 피해가 의심되면 불법스팸·개인정보침해 신고(국번 없이 118), 금전 피해가 발생하면 경찰(112)에 신고하시기 바랍니다.
4. 우리기관의 대응조치 및 피해 구제 절차
- 데이터 통신(전송)구간 개인정보 항목을 포함한 비정형 데이터 노출 차단 조치(2026년 9월 28일 10:45)
- 운영중인 공지사항 등 전체 게시글 재점검 실시(2026년 9월 28일 10:45~14:00 이상무)
- [무연고 사망자 공고] 상세 화면 외부자 접근기록 점검(2026년 9월 28일 14:00~20:00, 점검 결과 크롤링 등 비정상 접근기록 미확인)
- 피해가 발생하였거나 의심되는 피해를 구제받고자 하실 경우에는 아래 안내된 피해 접수 담당부서로 연락주시면 절차 안내와 필요한 제반 지원을 아끼지 않도록 하겠습니다.
5. 피해 신고 등을 접수 할 수 있는 담당부서 및 연락처
- 담당부서: 정보시스템부 (Tel:1577-4129, 평일 09:00~18:00)
- 이메일: esky001@kfcpi.or.kr
우리기관은 개인정보 유출이 의심되는 정보주체분들께 개인정보 유출 가능성에 대하여 안내드리고 있습니다. 추후 유출 여부가 확정될 경우 관련 내용을 추가적으로 안내드리도록 하겠습니다.
금번 일을 계기로, 개인정보 보호조치 강화 등 내부 개인정보 보호 관리체계 및 관계 직원 교육을 통해 인식을 개선토록 노력하여 다시는 이와 유사한 사례가 발생하지 않도록 최선을 다하겠습니다.
심려와 불편을 끼쳐 드리게 되어 거듭 진심으로 고개 숙여 사과드립니다.
한국장례문화진흥원 임직원 일동

□ 대응내역
- (한국장례문화진흥원) 데이터 통신(전송) 구간의 개인정보 포함 비정형 데이터 노출 차단(9/28 10:45)
- (한국장례문화진흥원) 공지사항 등 전체 게시글 재점검(9/28 10:45~14:00, 이상 없음)
- (한국장례문화진흥원) 무연고 공고 상세화면 외부자 접근기록 점검(9/28 14:00~20:00, 크롤링 등 비정상 접근기록 미확인)
- (한국장례문화진흥원) 연고자 대상 유출 가능성 통지문 게시(9/29) 및 피해 예방 수칙·신고처 안내
- (한국장례문화진흥원) 피해 접수 창구 운영(정보시스템부 1577-4129, esky001@kfcpi.or.kr)
※ 노출 기간 전체에 대한 접근기록 분석 결과, 사망자 주민번호 노출에 대한 별도 조치는 공지에 명시되지 않음
□ 재발방지대책(권고사항)
1. 기술적 조치
- 공개 화면 API는 공개 대상 필드만 서버 측에서 선별해 응답하도록 설계(화면 숨김 처리에 의존 금지)
- 자유 입력란에 주민등록번호·휴대전화번호 패턴 입력 시 저장 차단 또는 자동 마스킹
- 기존 공고 데이터 전수 점검 및 주민등록번호 등 비공개 정보 일괄 삭제·마스킹
- 공개 웹 서비스의 응답 데이터 기준 개인정보 노출 정기 점검(개발자 도구·프록시 기반 점검 포함)
2. 관리적 조치
- 노출 기간 전체(2018년 이후)에 대한 접근기록 분석 및 결과 공개
- 지자체 무연고 담당자 대상 입력 지침 마련 및 연고자 개인정보 기입 금지 교육
- 사망자 주민등록번호 노출에 따른 명의 도용·서류 위조 악용 방지 대책을 관계기관과 협의
- 시스템 개발·변경 시 개인정보 영향평가 및 보안성 검토에 응답 데이터 점검 항목 반영
□ 관련기사(출처)
감사합니다.