모두의 창업 정보 유출 사건은 중소벤처기업부가 운영하는 국민 창업 경진 대회에서 참가자의 개인정보와 창업 아이디어가 외부로 빠져나간 사고입니다. 정부는 국가정보원과 합동 조사한 결과를 31일 공개하고 플랫폼 보안 체계를 전면 개편하겠다고 밝혔습니다.
이번 사건은 6월 15일 합격자 발표 이후 불거졌습니다. 합격자 5000명의 이메일 주소와 심사평, 200자 이내 창업 아이디어 요약본이 암호화된 형태로 유출되었고, 이후 공식 조사를 거쳐 원인과 대책이 나왔습니다. 정보 유출 소식을 처음 접한 참가자들은 내 아이디어가 어디에 어떻게 흘러갔을지 걱정이 컸습니다.
목차
핵심 요약
| 항목 | 내용 |
|---|---|
| 발생 시기 | 2026년 6월 15일 합격자 발표일에 정보 유출 확인 |
| 유출 규모 | 합격자 5000명의 이메일, 심사평, 아이디어 요약 |
| 주요 원인 | API에 비공개 정보와 암호키가 함께 노출 |
| 접근 시도 | 비공개 API에 국내 IP 39개가 접근 |
| 정부 대책 | API 재점검, DB 암호화, 권한 최소화, 보관 기준 변경 |
표에서 정리한 것처럼 이번 모두의 창업 정보 유출 사고는 단순한 해킹보다 더 기본적인 보안 관리 실패에서 시작되었습니다. 공격 기술이 뛰어난 해커가 아니라, 운영 과정에서 남긴 허점을 자동 수집 도구가 파고든 사례라고 볼 수 있습니다.
무슨 일이 있었나

중소벤처기업부는 31일 브리핑에서 API에 비공개 정보가 포함되어 있었고, 웹 크롤링 과정에서 해당 정보가 수집되었다고 설명했습니다. API는 화면과 데이터베이스를 연결하는 통로인데, 이 통로에 불필요한 민감 정보가 실려 있었습니다. 웹 크롤링은 검색 엔진 등에서 쓰는 자동 수집 방식이라, 도구만 있으면 누구나 많은 데이터를 빠르게 가져갈 수 있습니다.
조사 결과 비공개 정보가 포함된 API에는 총 39개의 국내 IP가 접근을 시도한 것으로 확인되었습니다. 5월 12일 이후 쌓인 시스템 로그를 분석한 결과 추가 유출 정황은 없었고, 경찰이 이 IP들과 인공지능 솔루션 업체의 연관성을 수사하고 있습니다. 아직 범행 동기와 경로가 확정된 것은 아니지만, 플랫폼을 운영한 민간 업체의 보안 관리가 부실했다는 점은 분명해 보입니다.
왜 이런 일이 발생했나
API 설계 단계의 실수
공개된 경위를 보면 합격자 프로필을 홍보하기 위해 데이터베이스의 정보를 API로 옮기면서 비공개 정보가 함께 실렸습니다. 프로필을 만들지 않았다면 일어나지 않았을 사고인데, 홍보를 위해 기능을 빠르게 추가하면서 보안 점검이 생략된 것으로 보입니다. 공공 시스템이라면 사전에 보안성 검토를 진행해야 했지만, 민간 플랫폼의 자율성과 창의성을 살리겠다는 취지 때문에 그 과정이 충분히 작동하지 않았습니다.
암호키 관리 부실
모두의 창업 정보 유출의 가장 큰 이유는 암호화 키가 API에 함께 보관된 점입니다. 암호화 자체는 적용되었지만, 암호키가 소스코드 형태로 같은 공간에 있었기 때문에 정보를 가져간 사람이 복호화까지 할 수 있었습니다. 암호키는 별도로 분리해 관리해야 하는데, 가장 기본적인 보안 원칙이 지켜지지 않은 셈입니다.
정부가 내놓은 재발 방지 대책
API와 데이터베이스 보안 강화
정부는 플랫폼 전체의 API를 재점검해 포함 정보를 최소화하고 불필요한 기능을 삭제했습니다. 데이터베이스에는 신규 암호화 솔루션을 도입했고, API 접근 기록을 모두 남기며 웹 크롤링 차단 기능도 강화했습니다. 앞으로 새 프로그램을 구축할 때는 외부 보안 전문기업의 검증을 거치도록 절차를 바꿨습니다.
개인정보 보관과 접근 권한 변경
개인정보 보관 기준도 달라졌습니다. 일반 회원은 탈퇴 즉시 개인정보를 파기하고, 프로젝트 신청자는 신청일 기준 5년간 보관하기로 했습니다. 창업 아이디어 신청서는 개인정보에 준하는 중요 정보로 관리하고, 관리자 권한을 업무별로 세분화해 최소 인원만 열람할 수 있게 했습니다.
참가자 보호와 피해 구제
지금까지 영업비밀 원본증명 785건, 아이디어 임치 232건 등 약 1000건의 아이디어 보호를 지원했고, 전국 17개 시도에서 아이디어 컨설팅에 약 600명이 참여했습니다. 피해신고센터에는 87건이 접수되었으며, 아이디어 도용 의혹 2건은 기존 서비스가 이미 운영되고 있던 것으로 확인되어 종결되었습니다.
이번 모두의 창업 정보 유출 사건 이후 지원 내용이 궁금한 참가자는 정부가 운영하는 공식 안내 페이지를 직접 살펴보는 것이 좋습니다. 사고 경위와 지원 프로그램이 지속해서 갱신되고 있습니다.
앞으로의 방향
정부는 이번 사고를 계기로 플랫폼을 공공 정보시스템 수준으로 관리하겠다고 밝혔습니다. 국정원 보안성 검토와 행정안전부 사전협의, 개인정보보호위원회 영향평가, 과학기술정보통신부 소프트웨어 영향평가를 8월 중순까지 마무리할 예정입니다. 2기 프로젝트는 보안 조치가 끝난 뒤 최대한 신속하게 시작된다는 계획입니다.
플랫폼 운영사는 그대로 유지됩니다. 운영사를 교체하면 시스템을 처음부터 다시 설계해야 해 5개월 이상 걸릴 수 있다는 판단에서입니다. 외부 보안 전문기업과 보완 작업을 병행하고 있으므로, 향후 공지와 정부 발표를 주의 깊게 살펴볼 필요가 있습니다.
모두의 창업 정보 유출 사건이 남긴 교훈은 분명합니다. 창업 아이디어는 참가자에게 사업의 시작이자 생명과 같은 자산입니다. 이번 대책이 형식적인 절차를 넘어, 정보를 안전하게 지키는 것이 창업 지원의 기본이라는 사실을 보여주는 방향으로 자리 잡기를 바랍니다.
자주 묻는 질문
Q1 유출된 정보는 어떻게 확인할 수 있나요
중소벤처기업부 피해신고센터를 통해 상담과 지원을 받을 수 있습니다. 합격자 중 이메일이나 아이디어 요약문이 유출된 사실을 확인한 경우 신고센터에 연락하면 현재 상황과 지원 절차를 안내받을 수 있습니다.
Q2 아이디어 보호는 어떤 도움을 받을 수 있나요
영업비밀 원본증명과 아이디어 임치를 지원하고 있으며, 전국 17개 시도에서 창업 아이디어 컨설팅도 운영합니다. 자세한 내용은 공식 안내 페이지에서 신청 조건과 방법을 확인할 수 있습니다.
Q3 플랫폼 운영사가 바뀌나요
현재는 운영사를 바꾸지 않습니다. 기존 운영사를 유지하면서 외부 보안 전문기업의 보완 작업을 거친 뒤 8월 중순 이후 2기 프로젝트를 진행할 예정입니다.





