대우정보시스템, 우체국 금융시스템 개인정보 암호화 사업 완료
2017-01-05 10:42
대우정보시스템은 지난 2015년 1월부터 2년에 걸쳐 암호화 작업을 진행했다.우정사업본부 개인정보 암호화 사업은 개인정보 유출사고 방지 및 개인정보관련법들에 선제적으로 대응할 목적에서 추진됐다.
우정사업본부는 국내 금융기관 최초로 응용프로그램 자체 암호화 방식 적용과 8가지 개인정보 항목 암호화를 통해 보다 보안이 강화된 서비스를 제공하게 됐다.
이번 사업에 적용된 암호화 프로세스는 고객 개인정보가 평문으로 입력되면 프로그램상에서 암호화 모듈 호출을 통해 개인식별번호 생성 및 개인정보를 암호화해 개인식별통합 테이블에 저장하는 방식이다.
이번 사업에서 대우정보시스템은 일반적인 암호화 대상 항목인 주민등록번호, 외국인등록번호, 여권번호, 운전면허번호 등 고유식별번호 외에 성명, 주소, 전화번호, 이메일 등 두개 이상의 정보를 조합해 개인을 식별할 수 있는 개인신상정보까지 암호화했다.
또한 국내 금융기관 최초로 응용프로그램 자체 암호화 방식을 적용해 보안 수준을 강화하고 시스템 효율성을 극대화했으며, 대국민 금융서비스의 연속성을 보장하기 위해 시스템 서비스의 중단 없이 암호화 작업을 완료했다.
이외에도 국가 표준 암호화 알고리즘인 '아리아(ARIA)256' 기반으로 암호화를 적용했고, 공인된 외부 전문기관의 개인 정보 영향 평가 진단을 통해 사업 수행 결과의 객관성을 확보했다.