라벨이 개인정보보호인 게시물 표시

평생 못 바꾸는 '온라인 주민번호' 유출 - 티빙 사태로 본 CI와 DI 총정리

이미지
평생 못 바꾸는 '온라인 주민번호'가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 🔐 보안 이슈 브리핑 · 2026.06 평생 못 바꾸는 '온라인 주민번호' 가 새어나갔다 — 티빙 사태로 보는 CI·DI 총정리 티빙(TVING) 개인정보 유출 사고로 약 1,953만 명의 정보가 새어나갔습니다. 그런데 전문가들이 정작 더 긴장하는 항목은 이름이나 전화번호가 아니라 낯선 두 글자, CI 와 DI 입니다. 이게 정확히 뭐고, 왜 평소보다 더 신경 써야 하는지 차근차근 정리했습니다. CI 연계정보 손가락 지문처럼 어느 사이트에서나 항상 같은 값 DI 중복가입확인정보 사이트 출입 도장처럼 사이트(인증기관)마다 값이 달라짐 두 값 모두 ‘주민등록번호’를 대신해 만들어진 본인확인용 식별값입니다 01 무슨 일이 있었나요 2026년 5월 30일 저녁, 티빙 데이터베이스 서버에 이상 징후(CPU 사용률 급증)가 감지됐습니다. 확인 결과 신원 미상의 해커가 이용자 정보가 담긴 DB에 직접 접근해 파일을 외부로 빼낸 것으로 드러났고, 티빙은 6월 3일 공식 공지로 이 사실을 알렸습니다. 유출된 항목은 아이디, 이름, 생년월일, 성별, CI, DI , 휴대폰 번호(끝 4자리만 암호화), 이메일(아이디 부분만 암호화), 환불 계좌번호·비밀번호(암호화), 서비스 이용 관련 정보 등입니다. 다만 주민등록번호와 결제카드 정보는 티빙이 보유하지 않아 유출 대상에서 빠졌습니다. 현재까지 알려진 피해 규모는 약 1,953만 명으...

수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각

이미지
공급망보안 - 개인정보보호 수탁자는 왜 ISMS-P를 받을 수 없나 — 공급망 보안의 빠진 퍼즐 조각 정보보호 칼럼 · 공급망 보안 수탁자는 왜 ISMS-P를 받을 수 없나 —공급망 보안의 빠진 퍼즐 조각 개인정보 보호 인증 체계의 구조적 공백, 그리고 기업과 기관이 지금 할 수 있는 것들 2026. 06. 26 ISMS-P · ISO 27701 · 공급망 보안 2026년 6월, 서울 양재 aT센터에서 열린 공급망 보안 워크숍에서 불편한 진실 하나가 공론의 장으로 나왔다. 토스페이먼츠의 신용석 CISO는 "우리 회사는 수탁자로서 ISO/IEC 27701을 취득했지만, 국내 ISMS-P는 받고 싶어도 받을 수가 없었다"고 밝혔다. 자율적으로 보안 역량을 검증하려는 기업조차 제도가 막고 있다는 고백이었다. 📊 인증 체계 비교 ✅ ISO/IEC 27701 (국제) 위탁자(Controller) 기준 포함 수탁자(Processor) 기준 포함 두 역할 동시 인증 가능 공급망 전체 신뢰 검증 가능 ⚠️ ISMS-P (국내) 위탁자(개인정보 처리자) 기준 있음 수탁자 기준 없음 수탁자 자율 인증 불가 공급망 하위 보안 검증 공백 현행 개인정보보호법은 '개인정보 처리자', 즉 위탁자의 역할만 규정한다. 배송 정보를 수탁받아 처리하는 택배사나 결제 데이터를 위탁받는 PG사처럼 수탁자 포지션에 있는 기업...

'모두의 창업' 개인정보 유출 사고 현황 요약

이미지
모두의 창업 플랫폼 개인정보유출사고 '모두의 창업' 개인정보 유출 사고 — 인시던트 브리핑 Incident Briefing · 2026.06.23 기준 '모두의 창업' 개인정보 유출 사고 합격자 5,000명의 비공개 정보가 외부로 빠져나가기까지, 그리고 정부의 첫 공식 대응까지 한눈에 정리했습니다. 조사 진행 중 발생 06.15 인지 06.15 신고 06.18 브리핑 06.22 요약 사고 경위 유출 정보 피해 규모 대응 현황 기술 분석 점검 체크리스트 시사점 전문가 코멘트 팩트체크 1차 모집 신청자 62,944 명 유출 대상(합격자) 5,000 명 사전 제보 → 사고 39 일 조사 대상 IP 9 개 피해신고 접수(6/21) 54 건 대응 TF 규모 28 명·6팀 직전 보안감사 미비 15 건 2기 모집 잠정연기 01 3줄 요약 ① '모두의 창업'(중기부 산하 창업진흥원이 운영하는 전 국민 창업 아이디어 공모 플랫폼) 1차 합격자 5,000명 전원의 비공개 이메일, 아이디어 요약, 심사평 일부가 외부로 유출됐습니다. ② 유출은 등록 AI 솔루션 업체 한 곳의 비정상 API(Application Programming Interface) 호출에 의한 것으로 파악됐습니다. ③ 사고 한 달 전 동일 유형의 취약점이 이미 제보됐으나 근본 조치가 이뤄지지 않은 채 실제 유출로 이어졌습니다. ...

제15회 개인정보보호페어 & CPO워크숍 2026 완벽 가이드 — PIS FAIR 2026

이미지
제15회 개인정보보호페어 & CPO워크숍 2026 완벽 가이드 — PIS FAIR 2026 🏆 국내 최대 규모 개인정보보호 컨퍼런스 제15회 개인정보보호페어 & CPO워크숍 2026 완벽 참관 가이드 PIS FAIR 2026 — 행사 개요부터 사전등록, 전년도 후기까지 한 번에 정리 📅 2026년 6월 22일(월) ~ 23일(화)  |  서울 코엑스 그랜드볼룸 💡  AI 시대 개인정보 보호의 기준을 새로 쓰는 국내 최대 개인정보보호 축제, 6월 22~23일 코엑스에서 열린다. 사전등록은 무료 이니 지금 바로 신청하자. 들어가며 — 왜 지금 PIS FAIR인가 2025년 SKT 해킹 사태는 개인정보 보호가 더 이상 IT 부서만의 문제가 아님을 다시 한번 증명했다. 수백만 명의 통신 기록이 노출된 이 사건 이후 기업의 CPO·CISO는 물론 일반 보안 담당자까지 "우리 조직은 안전한가" 라는 질문 앞에 서게 됐다. 그 질문에 대한 가장 밀도 높은 대답을 찾을 수 있는 자리가 바로 PIS FAIR(Personal Information Security Fair) 다. 2011년 개인정보보호법 시행과 함께 출발해 올해로 어느덧 열다섯 번째를 맞은 이 행사는 정책·법률·기술·실무를 아우르는 국내 최대 규모의 개인정보보호 전문 컨퍼런스로 자리매김했다. 2026년에는 어떤 내용이 펼쳐지는지, 참관을 계획하고 있다면 무엇을 미리 준비해야 하는지, 그리고 지난해 현장은 어땠는지 이 글에서 모두 정리했다. 1 PIS FAIR 2026 행사 개요 — 핵심 정보 한눈에 🎯  안전한 AI를 위한 약속, 사전예방 기반 개인정보보호체계 구축 ...

검색 1위가 가짜였다 클로드 AI 사칭 피싱 완벽 분석 - 대응법

이미지
  <클로드 다운로드 페이지로 위장한 피싱 사이트> 🚨 보안 경보 · 2026년 4월 검색 1위가 가짜 였다 클로드 AI 사칭 피싱 완벽 분석 & 대응법 구글 광고 최상단을 점령한 피싱 사이트, 공식 홈페이지와 구별 불가능한 디자인, 그리고 백신도 막지 못하는 ClickFix 기법 — 안랩·카스퍼스키가 공식 경고한 수법을 낱낱이 분석합니다. 📅 2026년 4월 27일 🔰 출처: AhnLab · Kaspersky ⏱ 읽기 약 8분 CLAUDE AI 사칭 피싱 공격 흐름도 ① 구글 광고 조작 'claude app' 검색 시 피싱 사이트 최상단 노출 ▲ Sponsored 광고 악용 ② 가짜 사이트 접속 공식 홈페이지와 동일 디자인 OS별 다운로드 버튼 배치 ▲ 육안 구별 거의 불가 ③ ClickFix 실행 터미널 명령어 붙여넣기 유도 → 악성코드 실행 ▲ 백신 탐지 우회 🔑 계정·비밀번호 탈취 브라우저 저장 정보 유출 ...