• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'연계정보'통합검색 결과 입니다. (3건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

방미통위, 롯데카드에 과태료..."개인식별 번호 안전조치 없어"

방송미디어통신위원회가 롯데카드에 과태료 1125만원을 부과했다. 지난해 정보유출 사고에 따라 연계정보(CI)가 유출되면서 특별점검에 따른 제재다. 방미통위는 29일 전체회의를 열어 정보통신망법 제23조의6 제2항에 따른 연계정보 안전조치 의무를 위반한 롯데카드에 대해 과태료 부과와 함께 개선 권고를 의결했다. 연계정보(CI)란 온라인상에서 특정 개인을 식별하기 위해 주민번호를 암호화한 값으로 개인식별용 전자정보를 뜻한다. 롯데카드 정보 유출 사고와 관련해 연계정보 유출 사실이 인지되면서 지난해 9월부터 11월까지 특별 점검을 실시한 결과, 롯데카드는 모바일과 온라인 환경의 카드결제를 지원하는 '페이서비스' 운영 과정에서 온라인 결제 서버에 연계정보와 주민등록번호 등이 포함된 기록(로그)을 암호화하지 않은 '평문상태'로 노출하고 있었던 것으로 확인됐다. 해커는 로그가 암호화되기 전 평문으로 기록되는 시간대를 악용해 정보를 유출했다. 이같이 유출된 정보 중에는 약 129만 명의 연계정보가 포함돼 있으며, 특히 이 중 45만 명은 주민등록번호와 같이 유출된 사실을 확인했다. 특히 롯데카드는 연계정보의 안전한 처리를 위한 내부 규정을 수립하지 않았고, 침해사고 발생 시 대응계획도 세우지 않았다. 필수적인 안전조치 의무를 이행하지 않은 사실이 확인됐다. 방미통위는 ▲안전조치 미비가 대규모 유출로 이어진 점 ▲위반 상태가 법 시행 이후 3개월 이상 지속된 점 등을 근거로 과태료 금액의 2분의 1을 가중해 1125만 원의 과태료를 부과하기로 결정했다. 아울러 ▲아직 법적 의무 기한이 도래하지 않은 주민등록번호와 연계정보 분리 보관 ▲연계정보 저장 시 암호화 ▲연계정보 제공기관‧시기 등에 관한 자료의 기록‧보관 등 3개 항목에 대해서는 개선 권고를 의결했다. 연계정보 유출사고의 주요 원인이 된 점을 고려해 관련 제도의 시행 전이라도 보안 공백을 최소화하고, 이용자 피해를 방지하기 위한 행정지도 차원의 조치다. 방미통위는 향후 실태점검 항목에 주민등록번호와 연계정보 분리 보관 준수 여부 등을 포함ㅙ 연계정보 운영관리 실태를 점검하고, 이용자 보호 방안 마련을 위한 연구반 운영과 함께 주민등록번호와 연계정보 분리 보관 유예기간 단축 등 제도개선을 추진할 예정이다. 김종철 방미통위원장은 “연계정보는 고객을 특정할 수 있는 중요한 정보인 만큼 보안 관리 체계가 미흡한 사업자에 대해서는 무관용 원칙에 따라 엄정 조치할 것”이라며 “앞으로도 국민의 소중한 정보가 안전하게 보호될 수 있도록 관리 감독을 강화하겠다”고 말했다.

2026.04.29 18:08박수형 기자

75개 사업자, 연계정보 생성・처리 '적합' 승인

네이버, 나이스평가정보 등 75개 사업자가 주민등록번호를 암호화한 연계정보(CI) 생성과 처리가 가능한 사업자로 승인됐다. 방송미디어통신위원회는 20일 전체회의를 열어 75개 사업자를 대상으로 연계정보 생성 처리 적합 여부에 대한 승인심사 결과를 의결했다. 연계정보란 온라인상에서 특정 개인을 식별하기 위해 주민번호를 암호화한 값으로 개인식별용 전자정보를 말하며, 주민번호로 환원은 불가하다. 이번 승인심사는 규제 특례 제도를 통해 임시허가 등을 받은 본인확인기관, 모바일 전자고지 및 금융 마이데이터 사업자와 신규로 신청한 사업자 75곳을 대상으로 지난해 6월부터 약 한 달간 실시됐다. 주요 심사 사항은 ▲연계정보 생성 처리 절차 적절성 ▲연계정보 생성 처리 안전성 확보 계획 ▲이용자 권리 보호 방안 등 3개 분야 6개 세부 항목이다. 특히 연계정보가 주민등록번호를 기반으로 생성되는 고유식별정보인 점을 고려해 생성 및 처리 과정 전반에 걸쳐 안전성과 목적 범위 내 처리 준수 여부를 중점적으로 심사했다. 그 결과 총 75개 사업자가 적합 판정을 받아 최종 승인됐고, 기존에 사업을 진행하던 1개 사업자는 운영 종료 등으로 승인신청을 하지 않았다. 김종철 방미통위원장은 “승인 이후에도 해당 사업자들이 연계정보를 안전하게 취급하는지 지속 관리 감독할 예정”이라며 “향후 정기 실태 점검을 통해 관련 법령 준수 여부 등을 확인해 이용자의 소중한 정보가 오남용 되지 않도록 보호 체계를 강화해 나갈 계획”이라고 말했다.

2026.04.20 12:13박수형 기자

방통위, '연계정보 생성 처리' 안내서 첫 발간

주민등록번호 대신 이용자를 식별해 개인별 서비스를 제공할 수 있도록 하는 '연계정보'의 처리와 안전조치 등에 대한 안내서가 처음 발간됐다. 방송통신위원회는 한국인터넷진흥원과 30일 연계정보의 생성, 처리, 안전조치 방법과 기준 등의 내용을 담은 '연계정보 처리 및 안전조치 등에 관한 안내서'를 발간했다. 안내서는 지난해 개정된 정보통신망법과 관련해 새롭게 도입된 연계정보 제도의 취지와 신설 조문에 대한 해석, 주요 이행 사항 등을 이해하기 쉽게 정리했다. 구체적으로 ▲연계정보 생성 처리 요건, 법적 허용 범위 ▲연계정보 변환을 위한 승인심사 제도 ▲연계정보 이용기관의 안전조치 기준 ▲실태점검, 벌칙 규정 등 제도 전반을 쉽게 이해할 수 있도록 체계적으로 구성했다. 연계정보를 생성하거나 이용하는 기관이나 사업자들의 실무에 실질적인 도움이 되도록 마련한 이번 안내서는 방통위 홈페이지에서 누구나 내려받을 수 있다. 신영규 방통위 방송통신이용자정책국장은 “주민등록번호의 직접적 이용을 최소화하면서도 통합서비스 제공을 가능하게 하는 연계정보 제도의 정착은 디지털 전환시대 핵심과제 중 하나”라며 “이번 안내서가 관련 사업자와 기관에 법령을 충실히 이행할 수 있도록 실질적인 도움을 줄 것”이라고 말했다. 앞서 방통위는 지난해 7월 주민등록번호를 암호화한 값으로 온라인상 이용자 식별과 온오프라인 서비스 연계 등을 위해 활용되고 있는 연계정보의 서비스 범위와 관리기준 등을 명확하게 하는 내용의 망법 개정안을 시행했다.

2025.06.30 13:09박수형 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, 美모노리식3D서 특허침해 추가 피소

[AI는 지금] 코덱스 품은 챗GPT…코딩 에이전트 경쟁, 모델서 플랫폼으로

홈쇼핑 매출 1위 굳힌 CJ온스타일…GS샵·현대홈쇼핑 경쟁도 격화

코스피 6%대 급락…원·달러 환율 1500원 돌파

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.