최근 대형 개인정보 유출 사고가 잇따라 터진 가운데 개인정보보호법 역시 계도기간이 끝나고 본격적으로 발효됐다. 이에 따라 개인정보를 취급하는 공공기관과 기업 등 민간에서는 관련 대책을 마련하느라 여념이 없는 실정이다.

하지만 이 같은 대책을 독려하고 지도 감독해야 할 주무부처인 행정안전부가 자체 관리하는 주민등록번호 데이터베이스(DB)의 암호화를 차일피일 미룬 채 외면하고 있어 충격을 주고 있다.

정부는 지난 4월 행정안전부를 비롯한 관련 부처 합동으로 주민등록번호 DB를 안전하게 관리하고 주민번호 신규 수집과 이용을 제한하는 것을 내용으로 하는 종합대책을 발표한 바 있다. 이 대책을 통해 정부는 주민번호 관리자의 PC와 인터넷망을 분리하도록 공공기관부터 단계적으로 의무화하고 웹사이트 게시판에 주민번호가 포함되면 이를 차단하는 소프트웨어 도입도 의무화할 것이라고 밝혔다. 또 주민번호 유출을 막기 위해 `주민번호 보호 관계부처 협의회'를 구성하는 한편 `개인정보보호 비상대응팀'까지 신설할 것이라고 강조했다.

기관들에게 수집해 관리하고 있는 주민번호의 암호화를 의무화한 것은 물론이다. 개인정보보호법은 올해 말까지 주민번호, 여권번호 등에 대한 개인정보 암호화 조치를 의무적으로 적용하도록 명시하고 있다. 데이터의 암호화는 해당 데이터가 해킹 등으로 인해 유출되더라도 불법적으로 사용되는 것을 막기 위해 데이터를 전혀 다른 기호와 숫자 등으로 암호화해 보관하고 사용할 때만 암호를 풀어 사용하는 것이다.

정부가 이렇게 주민등록번호의 관리를 강화한 것은 주민등록번호가 그만큼 다양한 분야에서 국민의 신분을 확인하고 인증하는 중요한 용도로 쓰이고 있기 때문이다. 정보가 유출될 경우 개인의 금전적 사회적 손해나 손실이 발생할 수 있음은 물론 명의도용이나 신분사칭 등을 통해 제2의 범죄에 악용될 수 있다는 문제점을 안고 있다.

이같이 중요한 정보임에도 불구하고 정부가 주민등록번호를 암호화도 하지 않은 채 날 것 그대로 지금까지 관리해 왔다는 것은 튼튼한 금고에 넣어 보관해야 할 보석을 자물쇠도 없는 상자 속에 넣어둔 것이나 마찬가지다. 그것도 개인정보보호의 주무부처임을 자임하고 있는 부처에서 이렇게 안일하게 주민등록번호를 관리해왔다니 국민으로서는 어안이 벙벙할 따름이다. 백보 양보해 정부에서 갖가지 보안 시스템을 갖춰 데이터를 관리하고 있으니 해킹 등을 통해 유출될 가능성은 적다고 치자. 하지만 정부 관계자끼리 주민정보를 주고 받거나 하드카피로 전달하는 경우 암호화하지 않은 개인정보는 유출될 가능성이 얼마든지 있다.

이미 행정안전부는 지난 2010년 주민번호 암호화 사업을 추진했으나 예산을 확보하지 못해 불발로 끝났고 이후 미루기만 하다 사업을 진행하지 못했다. 그동안 이미 특허청은 자체적으로 보유하고 있던 100만여건의 출원인 주민등록번호를 암호화하고 출원인이 개인정보를 최초로 제출하는 단계부터 암호화해서 관리할 수 있도록 했다.

행안부는 주민번호 데이터베이스가 방대해 암호화 할 경우 시스템의 안정성 확보가 우려된다고 변명하고 있지만 대법원 가족관계증명서 등 대규모의 DB 암호화가 이미 추진되고 있음을 감안할 때 설득력이 없어 보인다.

지금부터라도 정부는 주민번호의 암호화를 위한 예산을 확보하고 DB암호화를 추진해 시행해 국민들의 불안을 덜고 안전하게 국민들이 주민번호를 사용할 수 있도록 해야 할 것이다. 그래야 개인정보보호 주무부처로서 다른 부처나 기관에 가이드라인을 제시하고 지원을 할 수 있는 명분과 위신이 설 수 있다.

[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]

기사 추천

  • 추천해요 0
  • 좋아요 0
  • 감동이에요 0
  • 화나요 0
  • 슬퍼요 0