롯데카드·티빙 CI 유출…“평생 쓰는 CI, 1년마다 갱신해야”

조인영 기자 (ciy8100@dailian.co.kr)

입력 2026.09.21 16:34  수정 2026.09.21 16:34
G 구글 검색 선호 출처로 추가 ↗

CI 유출돼도 변경·재발급 어려워…“유출자 대상 긴급 재발급 제도 마련해야”

조경태 국민의힘 의원 ⓒ데일리안 홍금표 기자

연계정보(CI·Connecting Information)가 유출될 경우 이용자가 이를 쉽게 변경하거나 재발급받기 어려운 구조인 만큼, CI에 유효기간을 설정해 주기적으로 갱신할 수 있도록 제도를 개선해야 한다는 주장이 나왔다.


국회 과학기술정보방송통신위원회 소속 조경태 국민의힘 의원은 국정감사를 앞두고 CI 제도의 구조적 문제를 지적하며 ‘CI 1년 유효기간제’ 도입을 촉구할 예정이라고 21일 밝혔다.


CI는 이용자가 본인확인을 할 때 생성되는 식별정보로, 서로 다른 온라인 서비스에서 동일인을 확인하는 데 활용된다. 여러 서비스에서 동일한 값이 사용된다는 특성 때문에 ‘온라인 주민번호’로 불리기도 한다.


CI는 비밀번호나 카드번호와 달리 유출 이후 이용자가 직접 변경하거나 재발급받기 어렵다. 한번 유출된 CI가 장기간 동일하게 사용될 경우 개인정보 유출 사고가 발생할 때마다 기존 정보와 새로운 정보가 연결될 가능성도 있다.


특히 서로 다른 기업에서 각각 유출된 개인정보가 CI를 매개로 결합될 경우 개별 서비스의 이용정보나 소비정보 등이 특정 개인을 중심으로 연결될 가능성이 있다는 지적이다.


CI 자체만으로 주민등록번호 등을 역추적하거나 특정 개인을 곧바로 식별할 수 있는 것은 아니지만, 여러 서비스에서 동일한 식별값이 활용되는 만큼 유출 이후 정보 결합에 따른 위험을 대비해야 한다.


조 의원은 CI 제도를 폐지하기보다는 일정한 유효기간을 부여하고 주기적으로 새로운 값으로 갱신하는 방안을 제안했다. 특히 3년이나 5년 등 장기간의 유효기간보다 1년 단위로 CI를 갱신하는 제도가 유출 이후 피해 가능성을 줄이는 데 적절하다는 입장이다.


아울러 이미 CI 유출이 확인된 이용자에 대해서는 기존 CI를 폐기하고 새로운 식별정보를 발급받을 수 있도록 긴급 변경·재발급 제도를 마련해야 한다고 요구했다.


조 의원은 국정감사에서 방송미디어통신위원회를 상대로 ▲CI 1년 유효기간제 도입 ▲CI 유출 확인자 대상 긴급 변경·재발급 ▲기존 CI의 단계적 전환 ▲고시·시행령·법률 개정 필요성에 대한 검토 및 구체적인 시행 로드맵 마련 등을 요구할 계획이다.


조경태 의원은 “비밀번호가 유출되면 바꾸고 카드번호가 유출되면 재발급받을 수 있지만, CI는 한번 유출되면 국민이 스스로 바꿀 방법이 마땅치 않다”며 “해킹과 개인정보 유출을 완전히 막기 어렵다면 유출 이후의 위험까지 최소화할 수 있는 제도로 전환해야 한다”고 말했다.


이어 “CI를 평생 동일하게 사용하는 구조를 그대로 두는 것은 한번의 유출 위험을 국민이 장기간 떠안도록 하는 것과 다르지 않다”며 “방송미디어통신위원회는 고시 개정으로 가능한 부분부터 추진하고, 시행령이나 법률 개정이 필요하다면 국회와 협의해 구체적인 도입 시기와 로드맵을 제시해야 한다”고 강조했다.

0

0

기사 공유

댓글 쓰기

조인영 기자 (ciy8100@dailian.co.kr)
기사 모아 보기 >
관련기사

댓글

0 / 150
  • 최신순
  • 찬성순
  • 반대순
0 개의 댓글 전체보기