Kant's IT/Issue on IT&Security

국내 사이트 본인인증 관행, 과도한 개인정보 수집 문제 제기

Kant Jo 2024. 9. 29. 17:52

티셔츠 하나 사려고 사이트 가입하려니 ‘본인인증’ 해외는 이메일만 있으면 되던데... - 녹색경제신문

 

티셔츠 하나 사려고 사이트 가입하려니 ‘본인인증’ 해외는 이메일만 있으면 되던데... - 녹색

[녹색경제신문 = 조아라 기자]국내 사이트나 어플리케이션을 이용해 물건을 사거나 서비스를 이용하려면 대부분 본인확인 인증 절차를 거친 뒤 해당 사이트나 어플리케이션 가입이 가능하다.

www.greened.kr

 

  • 본인인증의 필수화
    • 국내 대부분의 사이트어플리케이션물건 구매 또는 서비스 이용 시 본인확인 절차를 요구
    • 법적 의무가 아닌 사업자의 선택사항이지만, 많은 사이트에서 본인인증 없이는 가입 불가 또는 제한된 서비스 이용 가능
  • 과도한 개인정보 수집 논란
    • 진보네트워크센터 오병일 대표는 이러한 본인인증 절차가 과도한 개인정보 수집으로 볼 수 있다고 지적
    • 성인인증 등 특정 목적을 위한 본인인증은 필요하지만, 사이트 가입 과정 자체에서의 본인인증은 불필요하다는 주장
    • 최소한의 개인정보 수집 원칙에 어긋나며, 익명성 보호에 위협이 된다고 비판
  • 익명성 침해와 식별 위험성
    • 오 대표는 본인인증이 온라인에서 사용자의 모든 행태를 식별할 수 있게 만들어 개인 사생활에 대한 위협이 된다고 설명
    • 이미 주소, 연락처 등 다양한 개인정보를 수집한 상황에서 본인인증을 통해 사용자를 더 쉽게 식별할 수 있다고 경고
  • 본인인증 시스템의 문제점
    • 본인인증은 2011년 정보통신망법 개정으로 인해 주민등록번호 수집 금지에 따라 대체된 절차
    • 본인인증 관리 주체가 통신사 및 신용카드사와 같은 사기업이라는 점에서 보안 관리 문제가 지적됨
    • 일부 통신사는 본인인증기관으로 지정된 이후 개인정보 유출 사건을 겪었고, 이는 본인인증 정보를 해커들의 표적으로 만들었다는 우려가 제기됨