한번 유출되면 못 바꾸는 '온라인 주민번호'…조경태 "1년마다 갱신해야"
유출 피해자 긴급 변경·재발급 제도도 요구
[파이낸셜뉴스] 대규모 개인정보 유출 사고로 개인식별 연계정보(CI·Connecting Information) 유출이 잇따르면서 CI에 유효기간을 두고 주기적으로 갱신하자는 목소리가 커지고 있다. 비밀번호나 카드번호와 달리 한번 유출되면 이용자가 쉽게 변경하기 어려운 만큼 유출 이후 피해를 막을 수 있는 제도적 장치가 필요하다는 지적이다.
21일 국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원은 올해 국정감사에서 방송미디어통신위원회를 상대로 'CI 1년 유효기간제' 도입과 유출 피해자에 대한 긴급 변경·재발급 제도 마련을 요구할 계획이라고 밝혔다.
CI는 인터넷 이용자가 본인확인을 할 때 생성돼 서로 다른 온라인 서비스에서도 동일인을 확인하는 데 활용되는 식별정보다. 여러 서비스에서 동일한 값이 활용돼 '온라인 주민번호'로도 불린다. CI 자체만으로 특정 개인을 곧바로 식별할 수 있는 것은 아니지만, 서로 다른 기업에서 유출된 개인정보가 CI를 매개로 결합될 가능성이 있다는 지적이 나온다.
특히 비밀번호나 카드번호와 달리 한번 유출된 CI를 이용자가 쉽게 변경하거나 재발급받기 어렵다는 점이 문제로 꼽힌다. 최근 롯데카드와 티빙, BGF네트웍스, 우리은행 등 금융·온라인동영상서비스(OTT)·생활서비스 분야에서 발생한 개인정보 유출 사고에도 CI가 포함됐다.
조 의원은 CI 제도를 폐지하는 대신 1년 단위의 유효기간을 부여해 새로운 값으로 주기적으로 갱신하는 방안을 제안했다. 관세청이 개인정보 도용 방지를 위해 개인통관고유부호에 1년의 유효기간을 적용한 것과 같은 방식이다.
아울러 이미 CI 유출이 확인된 이용자에게는 기존 CI를 폐기하고 새로운 식별정보를 발급받을 수 있도록 긴급 변경·재발급 제도를 우선 도입해야 한다고 주장했다. 기존 CI의 단계적 전환 방안과 관련 고시·시행령·법률 개정 필요성도 검토할 것을 요구할 예정이다.
조 의원은 "비밀번호가 유출되면 바꾸고 카드번호가 유출되면 재발급을 받지만 '온라인 주민번호'라고 불리는 CI는 한번 유출되면 국민이 스스로 바꿀 방법조차 마땅치 않다"며 "해킹과 개인정보 유출을 100% 막을 수 없다면 유출 이후의 위험까지 최소화하는 제도로 전환해야 한다"고 말했다.
[email protected] 윤홍집 기자




