털려도 못 바꾸는 '연계정보'…조경태 "1년마다 갱신·재발급해야"
등록 2026.09.21 15:45:22
롯데카드·티빙·BGF네트웍스·우리은행 등서 유출 사례 잇따라
방미통위에 CI 유효기간 도입·유출자 변경·재발급 제도 검토 촉구
![[서울=뉴시스]](https://img1.newsis.com/2023/04/10/NISI20230410_0001238547_web.jpg?rnd=20230410170244)
[서울=뉴시스]
[서울=뉴시스]심지혜 기자 = 최근 개인정보 유출 사고에서 연계정보(CI) 유출이 잇따르면서 CI에 유효기간을 두자는 주장이 나왔다. CI가 다른 개인정보와 함께 유출되면 여러 서비스에 흩어진 개인 정보가 서로 연결될 수 있기 때문이다.
국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원은 21일 CI에 1년의 유효기간을 두는 방안과 유출된 CI의 변경·재발급 제도 도입 필요성을 제기했다.
CI는 인터넷 이용자가 본인확인을 할 때 생성돼 서로 다른 온라인 서비스에서도 동일인을 확인하는 데 활용되는 식별정보다. 여러 서비스에서 동일한 값이 쓰인다는 특성 때문에 이른바 '온라인 주민번호'로도 불린다.
최근 발생한 개인정보 유출 사고에서는 CI가 유출 항목에 반복적으로 포함됐다.
지난해 297만명의 고객정보가 유출된 롯데카드 해킹 사고에서도 CI가 포함됐다. 이 가운데 28만명은 카드번호와 CVC, 주민등록번호 등도 함께 유출된 것으로 확인됐다.
올해 6월 티빙 개인정보 유출 사고에서는 이름과 생년월일, 비밀번호뿐 아니라 CI와 DI(중복가입확인정보) 등이 유출됐다. 같은 달 BGF네트웍스에서도 이름과 휴대전화번호, 주소, ID, 암호화된 비밀번호와 함께 CI가 유출됐다.
7월에는 우리은행 고객 개인정보 1만7551건이 외부 개발업체 직원의 과실로 유출되면서 CI와 고객 닉네임이 외부로 빠져나간 것으로 확인됐다.
CI 자체만으로 주민등록번호를 역추적하거나 특정 개인을 곧바로 식별할 수 있는 것은 아니다. 다만 여러 서비스에서 동일한 식별값이 사용되는 만큼 서로 다른 곳에서 유출된 개인정보가 CI를 매개로 연결될 가능성이 있다는 게 조 의원의 지적이다.
한번 유출된 CI를 이용자가 쉽게 바꾸기 어렵다는 점도 문제로 꼽았다. 비밀번호나 카드번호는 유출되면 변경하거나 재발급받을 수 있지만 CI는 이용자가 직접 새로운 값으로 바꾸기 어려운 구조다.
이에 일정 기간마다 값을 갱신하는 방식을 대안으로 제시했다. 유효기간은 3년이나 5년보다 1년 단위로 두는 것이 필요하다는 게 조 의원의 주장이다.
비슷한 사례로 개인통관고유부호는 1년 단위 유효기간이 적용되고 있다. 관세청은 2025년 고시를 개정해 2026년부터 신규 발급자의 개인통관고유부호 유효기간을 1년으로 정했다. 도용 정황이 있을 경우 직권으로 사용을 정지하거나 이용자가 직접 해지할 수도 있다.
조 의원은 이미 CI 유출이 확인된 이용자가 기존 값을 폐기하고 새로운 식별정보를 받을 수 있도록 긴급 변경·재발급 제도를 두는 방안도 필요하다고 봤다. 이와 함께 기존 CI의 단계적 전환과 고시·시행령·법률 개정 필요 여부를 방송미디어통신위원회가 검토하고, 구체적인 시행 방안을 마련해야 한다고 밝혔다.
조 의원은 "비밀번호가 유출되면 바꾸고, 카드번호가 유출되면 재발급을 받는다. 그런데 ‘온라인 주민번호’라고 불리는 CI는 한번 유출되면 국민이 스스로 바꿀 방법조차 마땅치 않다"고 말했다.
이어 "CI를 평생 동일하게 사용하는 구조를 그대로 두는 것은 한번의 유출 위험을 국민이 평생 떠안도록 하는 것과 다르지 않다. 관세청이 개인통관고유부호에 1년 유효기간을 도입한 것처럼 CI 역시 1년 단위 갱신제를 적극 검토해야 한다"고 말했다.
기존 CI의 단계적 전환과 함께 고시·시행령·법률 개정이 필요한지 검토하고, 방미통위가 구체적인 시행 방안을 내놓아야 한다는 입장이다.
◎공감언론 뉴시스 [email protected]
Copyright © NEWSIS.COM, 무단 전재 및 재배포 금지





























