제목   |  Website membership won`t require resident numbers 작성일   |  2011-09-21 조회수   |  3812

 

Website membership won't require resident numbers

 

By Lee Hyo-sik

Internet users will be able to become members of web portals and other websites without having to register their resident registration numbers from October.

The move is part of government efforts to better protect individuals’ private information online, following a recent series of hackings.

Instead of asking users to provide resident numbers, perhaps the most sensitive personal data that can be misused for various criminal activities, websites will be required to come up with alternative ways of verifying an individual identity for membership.

The Ministry of Public Administration and Security said Tuesday that Cabinet has passed an ordinance concerning the protection of personal information. The ordinance mandates Internet sites with over 10,000 daily users on average not to collect resident numbers from users for membership.

It also requires businesses in both public and private sectors to make public how they handle the personal information of their clients. The companies will be obliged to tell the public of measures they take to protect sensitive and private data.

“In light of the high-profile leak of personal information by popular websites, the government has come up with an institutional basis to protect personal information. We will make every effort to let businesses know about the ordinance and what they need to do,” a ministry official said.

He said the new rule on managing and protecting private information will likely go into effect from the end of September.

The ordinance also adds genetic information and criminal records to the country’s list of “sensitive data.” Currently, individuals’ ideological beliefs, political views, affiliation with labor unions and political parties, and general health conditions are subject to high-level protection.

The ministry will set up the so-called “Personal Information Protection Committee” under the direct order of the President. The committee will review and approve legal systems concerning personal information, as well as advise state bodies on how to manage private information.

The latest government move came after a series of large-scale security breaches at popular local websites.

In July, Cyworld, the country’s most popular social networking site, and Nate, the third-most visited Web portal, were hacked, leaking the personal information of their 35 million users. Users’ ID, password, resident identification number, phone number, home address and other personal information stored on the two sites were leaked by hackers using an Internet protocol address based in China.The Korea Communications Commission and SK Communication, the operator of the two sites, issued a warning that voice phishing could surge as phone numbers were leaked, adding that spam mail could also increase as email addresses were exposed.

Using phone numbers, voice phishing scammers call their victim, posing as either the police, bank officials or even kidnappers, duping them into sending money to a bank account.

 







주민번호 입력 안해도 인터넷 회원 가입 의무화

개인정보보호법 시행령 국무회의 통과

회원 수가 일정 규모 이상인 인터넷 사이트는 앞으로 주민등록번호를 입력하지 않아도 다른 방법으로 회원으로 가입할 수 있게 됐다.

행정안전부는 20일 일일 평균 홈페이지 이용자 수가 1만명 이상인 모든 개인정보 처리자는 주민등록번호 이외의 회원가입 방법을 제공토록 하는 내용의 개인정보보호법 시행령이 국무회의를 통과했다고 밝혔다.

시행령의 주요 내용을 보면 모든 공공기관과 일일평균 홈페이지 이용자 수가 1만명 이상인 개인정보 처리자는 주민등록번호 이외의 회원가입 방법을 제공해야 한다.

또 개인정보 처리의 투명성 등을 확보하고자 공공기관과 기업 등 개인정보 처리자가 ▲개인정보항목 ▲파기사항 ▲안전성 확보 보호 조치 등을 담은 '개인정보 처리방침'을 정해 홈페이지에 공개토록 했다.

개인정보의 안전한 관리를 위해 관리적 보호조치(내부관리계획 수립 등), 기술적 보호조치(접속기록 보관·암호화 등), 물리적 보호조치(접근통제·잠금장치 설치 등)를 의무화했으며 정보 주체가 자신의 개인정보·항목·내용 등에 관해 열람·정정·삭제·처리 정지 등을 요구할 수 있도록 했다.

아울러 개인정보로서 특별히 보호할 필요가 있는 민감정보에 기존의 사상·신념, 노동조합·정당 가입 및 탈퇴, 정치적 견해, 건강상태 외에 유전정보와 범죄 경력자료 정보를 추가했다.

공공기관의 장이 영상정보처리기기를 설치할 경우 공청회, 설명회·설문조사·여론조사, 관계 전문가의 자문을 거치도록 하는 등 영상정보에 대한 개인정보 보호 절차도 강화했다.

한편 이날 대통령 소속인 개인정보보호위원회의 조직과 정원을 규정한 개인정보보호위원회 규정도 국무회의를 통과해 위원회가 본격 가동할 수 있는 기반이 마련됐다.

개인정보보호위원회는 개인정보에 관한 제도, 기본계획 등 주요 사항의 심의·의결과 중앙행정기관·헌법기관 등이 개인정보 보호법을 위반한 경우 침해행위 중지 등을 직접 권고하는 역할을 한다.

행정안전부 장광수 정보화전략실장은 "이번 시행령과 위원회 규정 제정으로 개인정보보호법의 시행을 위한 제도적 기반이 마련된 만큼 개인정보보호법의 안정적인 시행을 위해 교육과 홍보를 강화하겠다"고 말했다.

시행령은 대통령 재가 및 관보 게재를 통해 이달 말 법 시행에 맞춰 공포·시행될 예정이다. (연합)

leehs@koreatimes.co.kr 

 

인쇄하기