암호화 대상 | 1. 주민등록번호 2. 여권번호 3. 운전면허번호 4. 외국인등록번호 5. 신용카드번호 6. 계좌번호 7. 생체인식정보 |
관련 근거 | 개인정보의 기술적ㆍ관리적 보호조치 기준 제6조(개인정보의 암호화) ② 정보통신서비스 제공자등은 다음 각 호의 정보에 대해서는 안전한 암호알고리즘으로 암호화하여 저장한다. 1. 주민등록번호 2. 여권번호 3. 운전면허번호 4. 외국인 등록번호 5. 신용카드번호 6. 계좌번호 7. 생체인식정보 |
암호화 적용 기준 요약표
구분 | 암호화 기준 | |||
정보통신망, 보조저장매체를 통한 송신 시 | 비밀번호, 생체인식정보, 고유식별정보 | 암호화 송신 | ||
개인정보처리시스템에 저장 시 | 비밀번호 | 일방향(해쉬 함수) 암호화 저장 | ||
생체인식정보 | 암호화 저장 | |||
고유식별정보 | 주민등록번호 | 암호화 저장 | ||
여권번호, 외국인 등록번호, 운전면허 번호 |
인터넷 구간, 인터넷 구간과 내부망의 중간 지점(DMZ) | 암호화 저장 | ||
내부망에 저장 | 암호화 저장 또는 다음 항목에 따라 암호화 적용 여부ㆍ적용범위를 정하여 시행 ① 개인정보 영향평가 대상이 되는 공공기관의 경우, 그 개인정보 영향평가의 결과 ② 암호화 미적용시 위험도 분석에 따른 결과 |
|||
업무용 컴퓨터, 모바일 기기에 저장 시 | 비밀번호, 생체인식정보, 고유식별정보 | 암호화 저장 ※ 비밀번호는 일방향 암호화 저장 |
'개인정보보호법 > CPPG_38회_기준' 카테고리의 다른 글
EU-GDPR 주요 내용 (0) | 2023.03.08 |
---|---|
개인정보처리자 유형 및 보유량에 따른 안전조치 기준 (0) | 2023.03.08 |
암호 알고리즘 (0) | 2023.03.08 |
개인정보의 보호조치 비교 (자세히) (0) | 2023.03.07 |
개인정보의 보호조치 비교 (간단히) (0) | 2023.03.07 |