검색결과 총 4건
-
경찰, '모두의 창업' 정보유출 내사…예비창업자 아이디어 보호 비상
[경제일보] 경찰이 정부 창업 지원사업 ‘모두의 창업’ 정보유출 사건에 대한 내사에 착수했다. 1기 합격자 5000명의 개인정보와 창업 아이디어 관련 정보가 외부로 유출된 사실이 확인되면서 정부 창업 플랫폼의 보안 관리가 도마에 올랐다. 23일 경찰은 ‘모두의 창업’ 정보유출 사건과 관련해 입건 전 조사에 들어갔다. 중소벤처기업부가 전날 개인정보 유출 문제로 경찰에 수사를 의뢰한 데 따른 후속 절차다. 현재 공개된 내용 기준으로는 내사 단계이며 구체적인 혐의 적용이나 피의자 특정 여부는 확인되지 않았다. 이번 사건은 ‘모두의 창업’ 1기 합격자 5000명의 이메일 주소와 창업 아이디어 요약, 심사평 등이 허가되지 않은 경로로 외부에 노출된 사안이다. 창업진흥원은 앞서 합격자 정보 유출 사실을 공지하고 사과했다. 중기부도 유출 사실을 인정하고 후속 대책을 내놨다. ‘모두의 창업’은 창의적 아이디어를 가진 국민의 창업 도전을 지원하는 정부 주도 프로젝트다. 1기 모집에는 약 6만3000명이 지원했고 최종 5000명이 선발됐다. 선정자는 창업활동자금, 멘토링, 인공지능(AI) 솔루션, 규제 스크리닝 등 창업 전 과정에 걸친 지원을 받는다. 문제는 유출 정보가 단순 연락처에 그치지 않는다는 점이다. 예비창업자에게 창업 아이디어와 심사평은 사업의 출발점이자 핵심 자산이다. 외부 유출이 실제로 확산될 경우 모방 사업, 선점 분쟁, 투자 유치 과정의 불이익으로 이어질 수 있다는 우려가 나온다. 중기부는 피해 확산을 막기 위해 합격자 전원을 대상으로 영업비밀 원본증명 등록을 무상 지원하기로 했다. 사업자 등록을 한 선정자에게는 1년간 기술임치도 무상 지원한다. 영업비밀 원본증명은 전자문서의 존재 시점과 보유 사실을 증명해 향후 분쟁 발생 시 권리 주장 근거로 활용할 수 있는 제도다. 창업진흥원에는 정보유출대책반이 꾸려진다. 대책반은 피해신고센터에 접수된 의견을 검토하고 사고 조사, 피해 접수 대응, 재발 방지 대책 마련을 맡는다. 중기부는 외부 전문기관을 통한 보안 점검도 진행하기로 했다. 다음 달 예정됐던 ‘모두의 창업’ 2기 모집은 잠정 연기됐다. 사고 원인과 관리 책임도 쟁점이다. 플랫폼 운영 과정에서 어떤 경로로 정보가 노출됐는지, 사전 보안 점검은 충분했는지, 민간 솔루션과 데이터 연동 과정에 취약점은 없었는지가 조사 대상이 될 전망이다. 주무 부처와 운영기관, 참여 기업의 책임 범위도 후속 확인이 필요하다. 이번 사건은 창업 지원사업에서 보안이 단순한 행정 절차가 아니라 신뢰의 기반이라는 점을 드러냈다. 예비창업자에게 아이디어는 아직 법적 보호 장치가 충분하지 않은 자산이다. 정부가 해야 할 일은 유출 경위를 밝히는 데서 끝나지 않는다. 피해 가능성을 줄이고 다시 창업자들이 안심하고 플랫폼에 아이디어를 맡길 수 있는 체계를 세우는 것이 남은 과제다.
2026-06-23 09:34:16
-
국민 정보 못 지키는 정부가 디지털 혁신을 말할 수 있나
[경제일보] 정부가 운영하는 창업 지원 정보 플랫폼에서 대규모 개인정보 유출 사고가 발생했다. 창업자와 예비 창업자가 정부를 믿고 맡긴 정보가 외부로 새어 나갔다. 이름과 연락처, 사업 정보, 신청 이력은 단순한 숫자와 문자가 아니다. 한 사람의 경제활동 기록이고 한 기업의 출발점이며 때로는 사업 아이디어와 생계의 근거다. 그런 정보가 뚫렸다. 정부는 국민에게 무엇을 설명할 것인가. 공공 플랫폼의 정보 유출은 민간 기업의 사고와 다르다. 국민은 정부 서비스를 선택한 것이 아니다. 정부가 운영하고 정부가 요구하고 정부 명의로 정보를 수집했기 때문에 제출한 것이다. 정부 이름이 곧 신뢰의 근거였다. 그 신뢰가 무너졌다면 이는 단순한 기술 사고가 아니다. 공공 행정의 기본이 흔들린 일이다. 정부는 오랫동안 디지털 플랫폼 정부를 말해왔다. 행정은 더 빨라지고 서비스는 더 편리해지고 데이터는 더 많이 연결된다고 했다. 그러나 디지털 정부의 첫 조건은 속도가 아니다. 안전이다. 개인정보를 지키지 못하는 디지털화는 혁신이 아니라 위험의 확대다. 정부가 더 많은 데이터를 모을수록 국민이 져야 할 위험도 커진다. 그 위험을 관리하지 못한다면 디지털 행정은 국민 편의가 아니라 국가가 만든 취약점이 된다. 이번 사고에서 우리가 물어야 할 것은 분명하다. 누가 이 정보를 수집했는가. 누가 접근할 수 있었는가. 누가 시스템을 관리했는가. 사고 징후는 언제 처음 확인됐는가. 국민에게는 언제 알렸는가. 피해 가능성은 어디까지인가. 그리고 최종 책임자는 누구인가. 이런 질문에 답하지 않은 채 “재발 방지 대책을 마련하겠다”는 말만 반복한다면 그것은 사과가 아니라 책임 회피다. 공공기관의 보안 사고가 날 때마다 익숙한 장면이 되풀이된다. 담당자는 바뀌고 위탁 업체 이야기가 나오고 기관은 사과문을 낸다. 시간이 지나면 사건은 잊힌다. 책임은 흐려지고 피해자는 스스로 조심하라는 말만 듣는다. 민간 기업이었다면 과징금과 손해배상, 평판 추락이라는 대가를 치렀을 일이다. 그런데 공공기관은 왜 늘 책임의 무게가 가벼운가. 정부 사업은 외주와 위탁 구조가 복잡하다. 시스템 구축은 민간 업체가 맡고 운영은 산하기관이 하고 감독은 중앙부처가 한다. 사고가 나면 모두가 조금씩 책임이 있다고 말하지만 정작 누구도 끝까지 책임지지 않는 구조가 된다. 국민에게 중요한 것은 계약서의 구조가 아니다. 국민은 정부를 믿고 정보를 냈다. 그렇다면 최종 책임도 정부가 져야 한다. 위탁 업체의 과실이 있다면 정부가 먼저 피해자를 구제하고 나중에 구상권을 행사하는 것이 상식이다. 개인정보는 행정 편의를 위한 부속물이 아니다. 오늘날 개인정보는 한 사람의 신분증이고 경제적 자산이며 때로는 사업의 출발점이다. 유출된 정보는 다시 주워 담을 수 없다. 금융 사기, 신원 도용, 영업 정보 악용, 창업 아이디어 침해로 이어질 수 있다. 피해는 개인에게 남고 책임은 제도 속에서 사라진다면 국민은 다시는 정부 플랫폼을 신뢰하지 않을 것이다. 이제 공공 데이터 보안에도 책임의 실명제가 필요하다. 어느 기관이 어떤 정보를 모았는지 누가 접근 권한을 가졌는지 보안 점검은 언제 했는지 사고 당시 관리 감독 책임자는 누구였는지 공개해야 한다. 공공기관이라는 이유로 책임이 완화돼서는 안 된다. 오히려 더 엄격해야 한다. 국민 정보를 더 많이, 더 오래, 더 넓은 권한으로 보유하는 곳이 정부다. 권한이 크면 책임도 커야 한다. 필요한 것은 또 하나의 종합대책 발표가 아니다. 정기적 보안 감사, 접근 권한 최소화, 민감정보 암호화, 외주 업체 보안 검증, 실시간 침입 탐지, 사고 발생 시 즉각 통지와 피해 구제 절차가 실제로 작동해야 한다. 기관장과 감독 부처의 책임도 명확히 해야 한다. 공공기관의 정보 유출에도 실질적 배상과 문책이 뒤따라야 한다. 책임 없는 보안은 구호에 그친다. 정부가 민간에는 엄격한 개인정보 보호 의무를 요구하면서 스스로에게 관대한 잣대를 적용한다면 그것은 이중 기준이다. 국민은 정부가 편리한 서비스를 만들기를 바란다. 그러나 그보다 먼저 안전한 서비스를 원한다. 행정이 빨라지는 것보다 내 정보가 지켜지는 것이 먼저다. 디지털 플랫폼 정부는 홍보 문구로 완성되지 않는다. 국민이 안심하고 자신의 정보를 맡길 수 있을 때 비로소 가능하다. 정부가 국민 정보를 지키지 못한다면 디지털 혁신을 말할 자격도 없다. 이번 사고를 또 하나의 일회성 해프닝으로 넘긴다면 더 큰 유출과 더 깊은 불신이 뒤따를 것이다. 정부는 지금 답해야 한다. 국민의 정보를 맡을 자격이 있는가. 그리고 그 책임을 질 준비가 되어 있는가.
2026-06-23 09:04:46
-
-
코드게이트, AI 스타트업 해커톤 참가자 모집…창업에 보안 더한다
[경제일보] 코드게이트보안포럼과 기술보증기금이 AI 창업 아이디어 발굴과 사업화 검증을 위한 ‘코드게이트 AI 스타트업 해커톤’ 참가자를 모집한다. 생성형 AI 확산으로 서비스 개발 진입장벽이 낮아진 가운데, 초기 창업 단계부터 보안을 함께 설계하는 문화를 확산하겠다는 취지다. 코드게이트보안포럼과 기술보증기금은 오는 7월21일부터 23일까지 사흘간 ‘코드게이트 AI 스타트업 해커톤’을 공동 개최한다고 밝혔다. 참가 신청은 7월8일까지 코드게이트 홈페이지와 공식 모집 페이지를 통해 진행된다. AI와 창업에 관심 있는 국내외 참가자는 국적, 연령, 직업 제한 없이 지원할 수 있다. 이번 해커톤은 단순한 아이디어 경진대회가 아니라 AI를 활용해 실제 서비스 기획과 최소기능제품(MVP) 구현까지 경험하는 실전형 프로그램으로 운영된다. 기획자, 개발자, 마케터, 디자이너 등 다양한 직군이 참여할 수 있으며 팀은 3인 이상 5인 이내 구성이 원칙이다. 개인 신청자는 운영사무국의 팀 매칭 지원을 받을 수 있다. 선발된 약 20개 팀은 7월15일 최종 발표될 예정이다. 본 행사는 7월21일부터 22일까지 스페이스쉐어 삼성역센터에서 집중 협업 방식으로 진행되며 23일에는 코엑스 그랜드볼룸에서 최종 결과물을 발표하는 데모데이와 심사가 열린다. 이번 행사의 차별점은 평가 기준에 보안을 별도 항목으로 반영한 데 있다. 최종 평가는 시장성 및 사업화 가능성, MVP 완성도, 문제 정의력, 보안 등을 중심으로 이뤄진다. 특히 보안 항목에 20% 배점이 부여돼 참가자들은 서비스 기획과 개발 단계에서 개인정보 보호, 데이터 관리, 취약점 대응 등 안전한 AI 서비스 설계 역량까지 함께 검증받게 된다. AI 창업 환경에서 보안은 더 이상 후순위 요소가 아니다. 생성형 AI 도구를 활용하면 짧은 시간 안에 서비스 프로토타입을 만들 수 있지만 데이터 오남용이나 권한 관리, 프롬프트 조작, 모델 출력 오류 같은 위험도 함께 커진다. 초기 스타트업이 빠른 개발 속도만 앞세울 경우 실제 사업화 단계에서 신뢰와 규제 대응이 걸림돌이 될 수 있다. 코드게이트가 AI 해커톤에 보안 평가를 넣은 것도 이런 흐름과 맞닿아 있다. 올해 코드게이트 2026 본선에는 KAIST와 협업해 개발한 ‘AI 해커’가 선수 자격으로 참가할 예정이다. AI가 공격과 방어 양쪽에서 활용되는 시대가 본격화되면서 창업 생태계에서도 기술 구현력 못지않게 안전한 서비스 설계 능력이 중요해지고 있다. 대회 첫날에는 김진형 KAIST 명예교수와 정영범 퓨리오사AI 이사 등이 참여하는 토크콘서트가 열려 AI와 창업 트렌드, 현업 인사이트를 공유할 예정이다. 시상은 총 3개 팀을 대상으로 진행되며 총상금은 1500만원이다. 1위 1000만원, 2위 300만원, 3위 200만원이 각각 수여된다. 이번 해커톤은 국제해킹방어대회와 콘퍼런스인 ‘코드게이트 2026’의 부대행사로 치러진다. 시상식은 7월24일 코드게이트 국제해킹방어대회 시상식과 함께 진행될 예정이다. AI 창업과 보안 역량을 동시에 검증하는 이번 행사가 초기 스타트업의 사업화 가능성과 신뢰성을 함께 높이는 계기가 될지 주목된다.
2026-06-01 09:24:55