고유식별정보
고유식별정보는 개인정보 보호법령에서 특별히 보호하는 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호를 말합니다.
고유식별정보
고유식별정보는 개인을 고유하게 구별하기 위해 법령이 지정한 식별정보입니다. 국내 개인정보 보호 체계에서는 주민등록번호, 여권번호, 운전면허번호, 외국인등록번호가 대표 범주에 포함됩니다. 여러 행정·금융·통신 업무에서 신원 확인 자료로 사용되고 변경이 어렵거나 절차가 제한적입니다.
처리자는 법률상 근거나 별도 동의 등 적법한 요건을 확인해야 하며 안전성 확보조치를 적용해야 합니다. 화면 표시, 문서 출력, 상담 녹취, 로그, 백업, 개발 데이터에서도 불필요한 전체값 노출을 줄여야 합니다.
핵심 특성
사용 맥락과 작동 원리
고유식별정보는 법정 신고, 자격 확인, 금융·통신 계약, 출입국, 운전면허 업무 등에서 처리됩니다. 기관은 업무에 필요한 전체 번호를 수집해야 하는지 먼저 검토해야 합니다. 본인확인 결과값이나 일회성 확인으로 목적을 달성할 수 있는 경우에는 원번호 보관을 줄일 수 있습니다.
암호화는 중요한 보호조치이며 접근권한, 출력 통제, 마스킹, 키 관리, 보유기간 관리가 함께 작동해야 합니다. 암호화된 데이터와 복호화 키가 같은 권한 경로에 놓이면 보호 효과가 줄어듭니다.
유출·오용 시 위험
고유식별정보가 이름, 연락처, 신분증 이미지, 금융정보와 함께 유출되면 명의도용과 정교한 본인확인 사칭에 활용될 수 있습니다. 번호 자체만으로 모든 계약이나 거래가 성립하는 것은 아닙니다. 공격자는 다른 인증정보를 추가로 수집하려고 시도할 수 있습니다.
유출 이후 번호 변경이나 재발급이 가능한 범위는 항목마다 다릅니다. 피해 가능성을 일회성으로 판단하기 어려워 장기간의 알림과 이상징후 확인이 필요할 수 있습니다.
사건 공지에서 확인할 항목
- 네 가지 고유식별정보 중 어떤 항목이 포함되었는지 확인합니다.
- 전체값, 일부 마스킹값, 신분증 이미지 중 어떤 형태가 유출되었는지 확인합니다.
- 암호화 여부와 복호화 키 접근 가능성을 확인합니다.
- 이름, 주소, 연락처, 계좌정보, 인증정보가 함께 유출되었는지 확인합니다.
- 재발급·변경·명의도용 방지에 관한 담당 기관 안내를 확인합니다.
개인이 취할 조치
- 명의도용과 금융·통신 가입 변동 알림을 설정합니다.
- 신분증 사본이나 인증번호를 요구하는 후속 연락을 엄격히 검증합니다.
- 이상 계약, 계정, 대출, 통신회선이 발견되면 즉시 해당 기관에 이의를 제기합니다.
- 유출 통지와 피해 기록을 장기간 보관합니다.
조직의 보호조치
- 법적 처리 근거와 필요성을 항목별로 문서화합니다.
- 수집 화면과 내부 시스템에서 전체 번호 사용을 최소화합니다.
- 강한 암호화, 키 분리, 최소권한, 대량조회 차단, 반출 승인 절차를 적용합니다.
- 신분증 이미지의 OCR 결과, 썸네일, 캐시, 백업까지 보호 범위에 포함합니다.
- 보유기간 종료와 목적 달성 시 복구 불가능한 방식으로 파기합니다.
혼동하기 쉬운 개념
CI와 DI는 본인확인기관이 생성하는 본인확인 결과정보입니다. 고유식별정보는 법령이 특정한 원번호 범주입니다. 회원번호와 고객번호는 기관이 자체적으로 부여하며 고유식별정보에 자동 포함되지 않습니다.