가명정보 결합·활용 시 추가정보 분리보관 및 재식별 모니터링 쟁점
가명처리에 사용된 추가정보(매핑키 등)를 가명정보와 물리적/논리적으로 분리 보관하고 접근을 통제하는지, 결합·반출은 지정된 절차를 따르는지, 재식별 위험을 주기적으로 모니터링하는지가 핵심이다.
본문
문서 본문
핵심 판단
가명처리에 사용된 추가정보(매핑키 등)를 가명정보와 물리적/논리적으로 분리 보관하고 접근을 통제하는지, 결합·반출은 지정된 절차를 따르는지, 재식별 위험을 주기적으로 모니터링하는지가 핵심이다.
배경
가명 데이터와 재식별 가능한 결합키를 동일 서버/폴더에 평문 저장하거나, 가명처리 적정성 검토·처리대장 관리가 누락되어 재식별 위험이 방치된다.
주요 쟁점 및 심사 포인트
- 추가정보(매핑키)와 가명정보의 분리 보관·접근통제 여부
- 가명처리 적정성 검토 및 가명정보 처리대장 관리 여부
- 결합·반출 시 지정기관 절차 및 재식별 금지 조치 여부
관련 인증기준
ISMS-P 인증기준(2023) 기준. 항목명은 「금융권 ISMS-P 인증기준 점검항목 안내서」로 검증함.
- 3.2.5 가명정보 처리
- 2.6.4 데이터베이스 접근
- 2.9.5 로그 및 접속기록 점검
관련 법령·가이드
조문 번호·명칭은 개정으로 달라질 수 있어, 실제 심사·인용 시 국가법령정보센터(law.go.kr) 최신본 재확인을 권장한다.
- 「개인정보 보호법」 제28조의2~제28조의7(가명정보의 처리에 관한 특례)
- 가명정보 처리 목적·결합·안전조치·처리 금지(재식별 금지) 등 규정.
- 「개인정보 보호법」 제28조의4(가명정보에 대한 안전조치의무 등)
- 추가정보의 분리 보관 및 접근권한 분리 등 안전조치 의무.
- 「가명정보의 결합 및 반출 등에 관한 고시」
- 결합전문기관을 통한 결합·반출 절차 및 안전성 요건.
참고 가이드
- 가명정보 처리 가이드라인(개인정보보호위원회)
- 「개인정보 처리 통합 안내서」 가명정보 부분
심사 시 확인사항 (증적)
- 추가정보 보관 위치·접근권한 분리 증적
- 가명처리 적정성 검토서·처리대장
- 결합·반출 승인 및 재식별 위험 점검 기록
주요 결함 사례
분석용 DB에 가명 데이터와 재식별이 가능한 결합키를 동일 폴더에 평문 저장하고, 가명처리 처리대장이 작성되지 않음.
보완 대책
- 추가정보 별도 저장·접근권한 분리 및 접근기록 점검
- 가명처리 적정성 검토 위원회 운영 및 재식별 위험 정기 모니터링
연관 쟁점
- [ISSUE-002] 금융 AI 챗봇 및 생성형 LLM 도입 시 개인신용정보 유출 방지 쟁점
- [ISSUE-012] 개발·검증·운영 환경 분리 및 테스트 데이터 가명화 쟁점
본 문서는 ISMS-P 인증심사 실무 참고용이며, 법적 자문이 필요한 사안은 법률 전문가 확인이 필요합니다. (v2 · 2026-08)
연결 지식
관련 근거
관련 법령·가이드
- 개인정보 보호법
- 가명정보의 결합 및 반출 등에 관한 고시
- 가명정보 처리 가이드라인(개인정보보호위원회)
- 「개인정보 처리 통합 안내서」 가명정보 부분
태그
#가명정보#추가정보#재식별#결합#비식별
법령 조문 번호와 명칭은 개정으로 달라질 수 있습니다. 인용 시 국가법령정보센터 최신본을 함께 확인하세요.