CI·DI 유출 278만여건 달해
[시민일보 = 여영준 기자] 2021년부터 올해 9월까지 개인정보보호위원회가 시정조치를 의결한 사건 중 주민등록번호 유출사고는 총 130건이었고, 확인된 유출 규모는 505만건이 넘는 것으로 나타났다.
국회 정무위원회 소속 사회민주당 한창민 의원은 5일 배포한 보도자료를 통해 개인정보보호위원회와 금융감독원으로부터 제출받은 자료를 분석한 결과 이같이 나타났다고 밝혔다.
또 온라인 환경에서 널리 쓰이고 있는 연계정보(CI)와 중복가입확인정보(DI) 유출 실태를 보면 해당 기간 중 CI·DI 유출사고는 총 네 차례 있었고 이들 사건에서 확인된 유출 규모는 278만여건이었다.
CI와 DI는 본인확인기관에서 주민등록번호를 기반으로 일방향 암호화를 거쳐 생성하는 정보이다.
온라인 본인확인 절차에 주민등록번호를 직접 활용하던 종전 방식의 위험성을 극복하기 위해 도입됐다.
CI와 DI 자체만으로 원본 주민등록번호를 재구성할 수는 없지만, 이름·생년월일·연락처 등의 다른 유출정보와 CI·DI가 결합하면 개인을 식별할 수 있게 된다.
한 의원은 또한 개인정보보호위원회는 유출된 개인정보의 항목과 규모를 체계적으로 정리하지 않고 있는 것으로 밝혀졌다고 지적했다.
현재 세부적인 유출 내용을 확인하기 위해서는 위원회에서 공개한 의결서를 하나씩 열람할 수밖에 없다.
'개인정보보호위원회의 조사 및 처분에 관한 규정'에도 이와 관련해 명시적인 규정이 없어 유출사고의 사실관계를 작성하는 기준과 양식도 의결서마다 제각각인 실정이다.
한 의원은 “505만건 이상 유출된 주민등록번호는 회수가 사실상 불가능하고 명의도용 등의 2차 피해가 장기간 이어질 우려도 크다”며 “278만건 넘게 유출된 CI·DI의 경우 다른 정보와 결합해 개인을 식별하는 매개체가 될 수 있다는 점에서 심각성이 절대 덜하지 않다”라고 강조했다.
[ⓒ 시민일보. 무단전재-재배포 금지]












