로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
[토토 투데이] '에콰도르·튀르키예 이변' 축구토토 승무패 37회, 1등 234건 적중
N
[스포츠뉴스]
1위 자리 내줬다가 역전극…우승한 유해란 30억 받았다
N
[스포츠뉴스]
아제르바이잔 홈팬 울린 뒤돌려차기...피지예프, 호쾌한 KO승
N
[스포츠뉴스]
스포츠토토 공식발매사이트 ‘베트맨’ 6월 30일까지 건전화 프로그램 참여하고 건강한 토토라이프 만들기 이벤트
N
[실시간뉴스]
"美중재 협정, 이스라엘의 레바논 내 '헤즈볼라 위협 대응' 보장"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]내년 1월로 당겨진 CI 분리보관... KISA 실태점검 가동한다
온카뱅크관리자
조회:
14
2026-06-29 11:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fYGvmPoMEj"> <p contents-hash="9eec3fa145fd22b2ec990eef5de7690fb55eb68d0985c2eaeced2fdd8b716ddf" dmcf-pid="4GHTsQgRwN" dmcf-ptype="general"><strong>티빙·CU택배 해킹 여파로 규제 데드라인 4개월 단축<br>1000건 이상 CI 처리 기관 8월 14일까지 이행 계획서 요구</strong></p> <p contents-hash="9ae77a5c36e20b6ce82401f177bec187a3b12bca943c6bfa3dde3cf2d3dff136" dmcf-pid="8HXyOxaesa" dmcf-ptype="general">[보안뉴스 조재호 기자] 최근 잇따른 해킹 사고로 연계정보(CI) 분리 보관 의무화 시점이 2027년 1월 1일로 4개월 앞당겨졌다. 이에 한국인터넷진흥원(KISA)은 지난 26일 온라인 설명회를 열고 1000건 이상 CI를 처리하는 기관을 대상으로 올해 서면 점검 시 예산 확보가 담긴 이행 계획서 제출을 필수화했다.</p> <figure class="figure_frm origin_fig" contents-hash="8cf57dde699b9ea589e7b51bff14ffc8e00b5e7940035fcb08efb503ee8f2d40" dmcf-pid="6XZWIMNdmg" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/29/552815-KkymUii/20260629110117208xxiu.jpg" data-org-width="750" dmcf-mid="VyWlw8nQwA" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/29/552815-KkymUii/20260629110117208xxiu.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲연계정보(CI) 실태점검 대응 절차 [출처:KISA] </figcaption> </figure> <div contents-hash="5f1f6244da6e5d0bdf647fc57c4be618eda8ecaa80efa049f3c230b70cfd8e6d" dmcf-pid="PZ5YCRjJIo" dmcf-ptype="general"> <br>‘연계정보(CI) 분리 보관 의무화’란 기업이 이용자 식별을 위해 본인확인기관으로부터 제공받은 CI(Connecting Information)를 데이터베이스 내에서 주민등록번호 등 다른 민감한 개인정보와 물리적 또는 논리적으로 철저히 분리해 저장·관리해야 한다는 규정이다. </div> <p contents-hash="ac0b00d4b3bf164929087dbdbb38c1c8ad304ef389e3fee13f2ac162ec262d9c" dmcf-pid="QpUtWorNEL" dmcf-ptype="general">당초 이 규정은 2027년 5월 1일부터 전면 시행될 예정이었으나, 최근 주요 플랫폼에서 대규모 개인정보 유출 사고가 발생하자 규제 당국이 사안의 시급성을 고려해 시행일을 앞당겼다. CI와 일반 개인정보가 같은 공간에 보관되어 함께 유출될 경우, 해커가 여러 사이트에서 사용자의 행적을 쉽게 교차 조합해 크리덴셜 스터핑(Credential Stuffing)이나 금융 범죄 등 심각한 2차 피해를 유발할 수 있기 때문이다.</p> <p contents-hash="22fa4432504be2aa45d28f74856924f1b21ba428209e10bed5fef2c17187a577" dmcf-pid="xUuFYgmjsn" dmcf-ptype="general">시행 시점이 4개월이나 단축됨에 따라 기업들은 DB 인스턴스 분리, 스키마 재설계, 암호화 및 접근 권한 통제 등에 필요한 막대한 인프라 개편을 서둘러야 하는 상황이다. KISA가 올해 서면 점검부터 ┖예산 확보 내역이 포함된 이행 계획서┖를 강제한 것 역시, 기업들이 유예기간 단축에 대비해 즉각적이고 실효성 있는 보안 투자를 유도하기 위한 조치로 풀이된다.</p> <p contents-hash="e90922c29a914df09353f177761a390a123576ead68f4db7b3fc9f7edbf1d894" dmcf-pid="yAcgRFKpsi" dmcf-ptype="general">이번 실태점검은 정보통신망법 제23조의6에 따라 본인확인기관으로부터 CI를 1000건 이상 제공받아 처리하는 대형 플랫폼 및 중소형 핀테크 사업자 전반을 대상으로 진행된다. 대상 기업은 2026년 8월 14일까지 안전조치 이행 여부에 대한 서면 자료와 자가점검표를 의무적으로 제출해야 한다.</p> <p contents-hash="a443cdcf5c93d5e07e67c3bd100a0304ce35b1f10a5a761f17a6d274411a23b6" dmcf-pid="Wckae39UmJ" dmcf-ptype="general">올해 점검의 핵심은 데이터베이스(DB) 내 CI의 물리적 보관 여부와 무관하게 시스템 연계를 위한 일시적 조회 및 대조 행위만 발생해도 점검 대상에 포함된다는 점이다. 단, 중복가입확인정보(DI)만 처리하는 경우는 제외된다. CI 처리를 외부 수탁사에 위탁한 위탁사(점검 대상 기업) 역시 위수탁계약서 및 수탁사의 안전조치 이행 현황을 직접 확인하고 증빙해야 할 책임이 부여된다.</p> <p contents-hash="6a8795323adf1bfc77c55d9dd79af072d5e6498f4a756553796b3d34c439ff22" dmcf-pid="YkENd02uwd" dmcf-ptype="general">당국은 기술적·인적 통제 기준도 대폭 강화했다. 인터넷망 데이터 송수신 시 전송 계층 보안(TLS) 1.2 이상 또는 가상사설망(VPN) 적용이 필수적이며 취약점이 보고된 SSL 3.0이나 TLS 1.0 등 레거시 프로토콜 사용이 적발될 경우 행정처분이 내려질 수 있다. 또, 연 1회 이상의 CI 특화 보안 교육이 의무화돼 이를 단순 전사 개인정보 교육으로 갈음하는 관행은 불인정 처리된다.</p> <p contents-hash="98314306ea80ff378533c82f9f9e6c04b28b72b563f6252986f27081e7cd0800" dmcf-pid="GEDjJpV7Oe" dmcf-ptype="general">가장 주목할 점은 규제 데드라인의 조기화다. 최근 티빙 및 CU택배 해킹 사고 등에서 주민등록번호와 CI가 동시에 유출되는 사태가 잇따르자, 방송미디어통신위원회는 물리적 논리적 분리 보관 의무화 시점을 당초 2027년 5월 1일에서 2027년 1월 1일로 4개월 앞당기는 조치를 추진했다. 다만 안전한 알고리즘을 활용한 저장 암호화 및 수집 이력 1년 보존 규정은 기존대로 내년 5월 시행된다.</p> <p contents-hash="dfe2e17b58717915bb573d88723544c3fb3d292385d0842c8fb6fd1d72d8aec5" dmcf-pid="HDwAiUfzmR" dmcf-ptype="general">KISA는 해당 조항들이 현시점에서는 유예 기간에 있으나 2026년 서면 점검 시 예산 확보 및 시스템 구축 일정이 포함된 ‘이행 계획서’의 형태로 반드시 제출할 것을 지시했다. 기한 내 서면 자료를 미제출하거나 지연 제출하면 3000만원 이하의 과태료 처분을 받을 수 있으며, 제출 서류 간 상호 모순이 발견되면 즉각적인 현장점검으로 전환된다.</p> <p contents-hash="000028570ad24a0ae5fa3c21c26097d42c8add6114dd83ebe29a1c9be768cd03" dmcf-pid="Xwrcnu4qwM" dmcf-ptype="general">아래는 KISA 2026년 연계정보 안전조치 실태점검 설명회에서 나온 주요 질문과 답변이다.</p> <p contents-hash="41f5a83bce887d24f75789ec1d348118bddfb7ff8a2415fdee0109a99784f3d8" dmcf-pid="ZedQ9TFYrx" dmcf-ptype="general"><strong>Q. 실태점검의 정확한 대상 기준은 어떻게 되는가</strong><br>연계정보(CI)를 1000건 이상 제공받아 처리하는 모든 이용기관이 대상이다. 대형 플랫폼은 물론 본인확인 서비스를 연동하는 중소형 핀테크·이커머스·플랫폼 사업자 전반이 포함된다.</p> <p contents-hash="3d88df60137878a234f983d4f90b6a4258ed4cd549c796079e997d57bcd871ce" dmcf-pid="5dJx2y3GEQ" dmcf-ptype="general"><strong>Q. 기존 개인정보 내부 관리 계획과 별도로 연계정보 규정을 반드시 신설해야 하는가</strong><br>그렇다. 기존 개인정보 관리 체계와 별도로 연계정보 수집과 저장, 위탁, 파기 등 생애주기 전반에 걸친 취급 관리 절차를 내부 규정으로 명문화해야 한다. 이는 경영진 승인을 거쳐 전 임직원에게 의무적으로 공개돼야 한다.</p> <p contents-hash="21444084a7046c5c58316fc333629b40d64a146b8221d4308347f2aa4af355a9" dmcf-pid="1JiMVW0HmP" dmcf-ptype="general"><strong>Q. 네트워크 송수신 시 요구되는 암호화 수준은 어느 정도인가</strong><br>인터넷망을 통한 데이터 송수신 시 SSL이나 TLS를 적용하거나 가상사설망(VPN)을 반드시 도입해야 한다. 특히 취약점이 보고된 SSL 3.0이나 TLS 1.0 등 레거시 프로토콜 사용이 적발될 경우 행정처분이 이루어질 수도 있다.</p> <p contents-hash="6a28a151f5d1fffef9a9803ddbb9c1923311bc822b14f51a3f8e71c9a401175b" dmcf-pid="tinRfYpXE6" dmcf-ptype="general"><strong>Q. 데이터베이스(DB) 내 연계정보 저장 시 암호화가 의무인가</strong><br>현시점에서는 권고사항이지만 2027년 5월 1일부터는 안전한 알고리즘을 활용한 연계정보 암호화 저장이 전면 의무화된다. 당국은 이를 앞두고 선제적인 암호화 조치 적용을 강력히 권고하고 있다.</p> <p contents-hash="d889c2832327c7f92af16365dabc81ae5970f1cbfef7b4aadd66b357b7d7e478" dmcf-pid="FnLe4GUZO8" dmcf-ptype="general"><strong>Q. 연계정보 취급자 대상 교육의 구체적인 기준이 있는가</strong><br>연 1회 이상 정기 보안 교육을 필수적으로 실시해야 한다. 단순히 전사 일괄 교육으로 갈음하는 것은 불인정되며, 연계정보를 취급하는 경우 연계정보에 대한 안전한 조치에 대한 내용을 받아야 한다.</p> <p contents-hash="33eed1621ee9ce72a7018f1d808df32d7d7cef9fd1be97dca1aec365ab92ac14" dmcf-pid="3Lod8Hu5O4" dmcf-ptype="general"><strong>Q. 자체적인 취약점 점검 의무도 명시되어 있는가</strong><br>그렇다. 연계정보 처리 시스템에 대한 취약점 점검 절차를 내부 규정에 포함해야 한다. 이용기관은 연 1회 이상 연계정보 처리 실태에 대한 정기적인 자체 점검을 수행하는 것이 필수적이다.</p> <p contents-hash="91d53d82b444c84b766ac517cf3dc091b70d30ef4ebeb866a0319e5076d4449c" dmcf-pid="0ogJ6X71mf" dmcf-ptype="general"><strong>Q. 침해사고 대응 계획 수립 시 반드시 포함해야 할 요소는 무엇인가</strong><br>연계정보 유출 및 분실 사고 발생 시 가동할 즉각적인 보고 체계, 단계별 대응 조직 구성안, 피해 이용자 불만 접수 및 처리 절차 등 실무 매뉴얼이 반드시 구비되어야 한다.</p> <p contents-hash="697a279d94af3af45cfd0b5b62b2c569a134cb5f1fa1e6886e8f101218f2a480" dmcf-pid="pgaiPZztOV" dmcf-ptype="general"><strong>Q. 이력 관리와 관련해 어떤 데이터를 어느 기간 동안 보관해야 하는가</strong><br>연계정보 제공 기관, 제공 시기, 수집 목적 등 상세한 수발신 이력을 기록하고 최소 1년간 로그로 저장해 관리해야 한다. 이는 사고 발생 시 추적성을 확보하기 위한 핵심 조치로 2027년 5월 1일 시행을 앞두고 있다.</p> <p contents-hash="6f6d7f0dca6f0d656928a68fead78ec76912035159fbc6a8110a4189881b16d8" dmcf-pid="UMR6bS1yE2" dmcf-ptype="general"><strong>Q. 점검에 대비해 실무적으로 준비해야 할 증빙 자료의 범위는 어디까지인가</strong><br>정책 문서 제정은 기본이며 SSL이나 TLS 적용 인증서 목록, 보안 솔루션 설정 결과서, 실제 DB 내 데이터가 암호화돼 저장된 상태를 직관적으로 증명하는 시스템 캡처 화면 등 인프라 적용 실태를 명확히 입증해야 한다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기