경보2026년 3월 31일· 보안뉴스
개인정보위, 전 금융권 주민등록번호 취급 “전수조사”
핵심 요약
개인정보보호위원회가 최근 대규모 카드사 개인정보 유출 사고를 계기로 전 금융권의 웹 및 앱 서비스에서 주민등록번호 처리 실태를 전수조사합니다. 이번 점검은 단순 회원가입 단계에서의 과도한 정보 수집 및 시스템 로그 내 무단 저장 행태 등 개인정보 보호법 제24조의2 위반 소지가 있는 행위를 집중적으로 들여다볼 예정입니다. 이는 금융권 조직들이 개인정보 수집 최소화 원칙과 안전한 처리 기준을 준수하고 있는지에 대한 내부 통제 및 감사 절차의 중요성을 강조하며, 잠재적인 데이터 손실 및 컴플라이언스 위반 리스크를 조기에 식별해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치시스템 로그, 백업 데이터, 개발/테스트 환경 등 비운영 환경을 포함한 모든 저장소에서 주민등록번호가 불필요하게 저장되지 않도록 데이터 최소화 원칙을 적용하고, 불가피하게 저장될 경우 반드시 강력한 암호화 조치를 적용해야 함을 권고함.
- ✔관리적 조치주민등록번호를 포함한 모든 개인정보의 수집, 이용, 제공, 파기 등 처리 전 과정에 걸쳐 개인정보 보호법 및 관련 법규 준수 여부를 재검토하고, 개인정보 처리방침을 최신화하여 명확하게 공개할 것을 권고함.
- ✔관리적 조치개인정보 처리 시스템 및 서비스에 대한 정기적인 개인정보 영향평가(PIA)를 수행하고, 평가 결과를 바탕으로 개선 계획을 수립 및 이행하여 잠재적 위험을 최소화할 것을 권고함.
- ✔관리적 조치개인정보 처리와 관련된 내부 관리계획을 수립하고, 임직원 대상 개인정보 보호 교육을 정기적으로 실시하여 개인정보 보호 의식을 강화하며, 관련 규정 준수 여부를 주기적으로 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →