티셔츠 하나 사려고 사이트 가입하려니 ‘본인인증’ 해외는 이메일만 있으면 되던데... - 녹색경제신문
- 본인인증의 필수화
- 국내 대부분의 사이트나 어플리케이션은 물건 구매 또는 서비스 이용 시 본인확인 절차를 요구
- 법적 의무가 아닌 사업자의 선택사항이지만, 많은 사이트에서 본인인증 없이는 가입 불가 또는 제한된 서비스 이용 가능
- 과도한 개인정보 수집 논란
- 진보네트워크센터 오병일 대표는 이러한 본인인증 절차가 과도한 개인정보 수집으로 볼 수 있다고 지적
- 성인인증 등 특정 목적을 위한 본인인증은 필요하지만, 사이트 가입 과정 자체에서의 본인인증은 불필요하다는 주장
- 최소한의 개인정보 수집 원칙에 어긋나며, 익명성 보호에 위협이 된다고 비판
- 익명성 침해와 식별 위험성
- 오 대표는 본인인증이 온라인에서 사용자의 모든 행태를 식별할 수 있게 만들어 개인 사생활에 대한 위협이 된다고 설명
- 이미 주소, 연락처 등 다양한 개인정보를 수집한 상황에서 본인인증을 통해 사용자를 더 쉽게 식별할 수 있다고 경고
- 본인인증 시스템의 문제점
- 본인인증은 2011년 정보통신망법 개정으로 인해 주민등록번호 수집 금지에 따라 대체된 절차
- 본인인증 관리 주체가 통신사 및 신용카드사와 같은 사기업이라는 점에서 보안 관리 문제가 지적됨
- 일부 통신사는 본인인증기관으로 지정된 이후 개인정보 유출 사건을 겪었고, 이는 본인인증 정보를 해커들의 표적으로 만들었다는 우려가 제기됨
'Kant's IT > Issue on IT&Security' 카테고리의 다른 글
금융업을 타겟으로 한 DDoS 공격 증가 (0) | 2024.09.29 |
---|---|
CISO 업무 첫 부임 시 알아두면 좋은 10가지 팁 (0) | 2024.09.29 |
텔레그램, 사용자 정보 제공 정책 변경: 범죄 수사 협조 강화 (0) | 2024.09.29 |
개인정보 공개 필요성에 대한 법원의 판단 (0) | 2024.09.29 |
EPSS vs. CVSS: 최적의 취약점 우선순위 지정 방법은? (0) | 2024.09.29 |