Gobierno presenta informe sobre fuga de datos en proyecto 'Todos Nuestro Emprendimiento' el 31 de julio en Seúl
Protección de ideas de 1000 emprendedores activada; centro de denuncias recibe 87 reportes
![El viceministro en funciones del Ministerio de Pequeñas y Medianas Empresas y Startups, Noh Yong-seok, ofrece una rueda de prensa sobre el proyecto 'Todos Nuestro Emprendimiento' en la sede del Gobierno de Seúl el 31 de julio. [Fotografía=Ministerio de Pequeñas y Medianas Empresas y Startups]](https://image.ajunews.com/content/image/2026/07/31/20260731114131484634.jpg)
Se ha confirmado que la causa determinante de la filtración de datos personales e ideas de emprendimiento registrada en el proyecto estatal "Todos Nuestro Emprendimiento" fue la exposición de claves criptográficas necesarias para descifrar los datos. A pesar de que los datos fueron almacenados en formato cifrado, la exposición de las claves de acceso a través de canales externos permitió que información sensible de 5000 candidatos aprobados fuera comprometida.
Noh Yong-seok, viceministro en funciones del Ministerio de Pequeñas y Medianas Empresas y Startups de Corea del Sur, presentó el 31 de julio en la sede del Gobierno de Seúl un informe sobre el incidente basado en investigaciones realizadas conjuntamente con la Agencia de Inteligencia Nacional y la Comisión de Protección de Datos Personales, incluyendo medidas para prevenir futuros incidentes.
Según los resultados de la investigación gubernamental, el incidente fue causado por la inclusión de información confidencial en algunas interfaces de programación de aplicaciones (API) de la plataforma "Todos Nuestro Emprendimiento". Esta información se filtró durante procesos de recopilación de datos mediante técnicas como el rastreo web por parte de actores externos.
El problema fundamental radicó en la inutilización del sistema de cifrado, elemento crítico de la seguridad. Si bien los datos filtrados estaban cifrados, las claves criptográficas necesarias para descifrarlos fueron expuestas simultáneamente durante el proceso de recopilación de API, permitiendo que terceros accedieran directamente a la información.
Los datos comprometidos incluyeron tres categorías de información de 5000 candidatos aprobados en "Todos Nuestro Emprendimiento": direcciones de correo electrónico, evaluaciones de calificación y resúmenes de ideas de emprendimiento de hasta 200 caracteres.
Se confirmó que un total de 39 direcciones IP nacionales intentaron acceder a las API que contenían información confidencial. Según una solicitud de investigación presentada el 22 de junio, la policía continúa investigando detalles sobre las direcciones IP involucradas, conexiones potenciales con empresas de soluciones de inteligencia artificial y los propósitos de la filtración.
Inmediatamente después del incidente, el ministerio activó una "fuerza de tarea de Todos Nuestro Emprendimiento" para abordar la compensación de afectados y fortalecer la seguridad de la plataforma. Para resolver preocupaciones sobre robo de ideas, se abrió un proceso de solicitud de medidas de protección a partir del 1 de julio. Los resultados incluyen apoyo a aproximadamente 1000 emprendedores, desglosados en 785 registros de certificación original de secreto comercial y 232 casos de depósito de ideas.
La certificación original de secreto comercial proporciona registro renovable por 3 años desde el nuevo registro, con cobertura de honorarios de expedición (50,000 wones). El depósito de ideas ofrece apoyo gratuito incluyendo depósito de tecnología (300,000 wones) dentro de 3 años si se desarrolla la tecnología. El centro de denuncias de daños ha recibido un total de 87 reportes (50 informes de daños, 9 solicitudes de confirmación de filtración, entre otros), sin registros adicionales desde el 8 de julio.
El sistema de seguridad de la plataforma fue completamente renovado. Se implementó una nueva solución de cifrado para proteger la base de datos de la plataforma y se restringió el acceso a información sensible a personal mínimo con autorizaciones de nivel superior. Tras estas medidas, se requiere ahora que los usuarios se registren e inicien sesión para acceder a información principal.
Sin embargo, respecto a demandas de cambio del operador de la plataforma, el ministerio estableció una posición clara: "No será reemplazado el operador de la plataforma". El cambio de proveedor requeriría reconstruir el sistema desde cero, lo que causaría retrasos en la preparación de la segunda fase del proyecto.
El viceministro Noh Yong-seok señaló que la segunda fase se llevará a cabo después de mediados de agosto, una vez completada la revisión de seguridad de la Agencia de Inteligencia Nacional.
El viceministro declaró: "Se confirmó una demanda fuerte en reuniones con gobiernos regionales en 17 ciudades y provincias nacionales para reanudar rápidamente el proyecto. Como este proyecto se ejecuta con presupuesto complementario adicional, la estructura presupuestaria no permite trasladar fondos al siguiente año fiscal. Nos comprometemos a avanzar sin interrupciones en la segunda fase del proyecto".
* Este artículo ha sido traducido por IA.
