국내 대표 개인정보 가명처리 솔루션 5종 비교 분석 결과, PIS FAIR 2023에서 8일 발표

2023-06-05 17:31
  • 카카오톡
  • 네이버 블로그
  • url
국내 주요 개인정보 가명처리(비식별) 솔루션 5종, 기능 및 특장점 비교
카이스트 사이버보안연구센터-보안뉴스 공동 진행, PIS FAIR 2023에서 6월 8일 발표


[보안뉴스 김영명 기자] 개인정보보호위원회와 PIS FAIR 조직위원회가 주최하고, 한국인터넷진흥원(KISA)·한국CISO협의회·더비엔이 공동 주관하는 ‘제12회 개인정보보호페어 & CPO워크숍(PIS FAIR 2023)’이 오는 6월 8~9일에 서울 코엑스 그랜드볼룸에서 개최된다. 올해 PIS FAIR 2023에서는 특히, 데이터 경제 활성화를 위한 데이터 3법(개인정보 보호법·정보통신망법·신용정보법 개정안) 시행 이후 가명정보의 개념이 도입되면서 데이터 활용을 위한 다양한 개인정보 가명처리(비식별) 솔루션이 주목받고 있다.


[이미지=gettyimagesbank]

이에 PIS FAIR 2023에서는 카이스트 사이버보안연구센터와 보안뉴스가 공동으로 ‘비식별(가명) 보안 솔루션 비교 분석’ 결과를 발표하는 시간을 마련했다. 이번 벤치마크에서는 비식별(가명) 처리에 대한 소개와 함께 국내 대표적인 가명처리 솔루션 5종을 사전에 선정해 직접 사용해보고, 각 솔루션의 기능과 특장점을 분석해 발표한다. 이번 키노트 세션은 카이스트 사이버보안연구센터(CSRC) 신강식 연구원이 8일 오전 10시 20분부터 11시까지 진행할 예정이다.

개인정보 유출 및 침해 사고는 끊임없이 증가하고 있다. KISA의 분석에 따르면 개인정보 침해 상담 신고는 2017년 10만여건이었지만, 지난해에는 약 21만건으로 4년새 2.1배가 증가했다. 신고 건수 가운데는 주민등록번호 도용이 44.2%로 가장 많은 비중을 차지했으며, 보이스피싱 등 금융사기가 25%로 뒤를 이었다.


▲가명처리 솔루션 개념도[자료=카이스트 사이버보안연구센터]

그렇다면 ‘가명정보 처리 솔루션’이란 무엇일까? 가명정보 처리 솔루션은 개인정보보호위원회에서 배포하는 ‘가명정보 처리 가이드라인’에 준수하는 가명정보 처리 절차로, 개인정보의 가명처리를 단계별 절차에 따라 처리하는 솔루션을 의미한다.

단계별 가명정보 처리 절차는 5단계로 진행된다. 1단계는 ‘가명정보 처리 목적을 명확히 설정하고 가명정보 처리 목적의 적합성 검토 및 필요 서류 작성’, 2단계는 ‘가명처리 대상 데이터의 식별 위험성 분석 및 평가’, 3단계는 ‘식별 위험성 검토 결과를 기반으로 가명정보마다 적절한 가명 처리 기술 적용’이다. 이어 4단계는 ‘1~3단계의 가명처리 결과에 대한 적정성 검토(검토위원 선정 등)’, 5단계는 ‘가명 처리된 데이터에 대한 기술적·관리적·물리적 안전 조치 등 사후 관리 이행’ 등으로 설명할 수 있다.

이번에 선정된 평가 대상 가명처리 솔루션은 5종으로 국내에서 가장 많이 사용되는 솔루션들이라고 할 수 있다. △펜타시스템테크놀러지 ‘DataEye PIDI’ △이지서티 ‘IDENTITY SHIELD’ △지란지교데이터 ‘IDFILTER’ △엔텀네트웍스 ‘N-PIE’ △데이타스 ‘PAmaster’ 등 다섯 종류다. 가명처리 솔루션 평가 항목은 개인정보보호위원회에서 지난해 발행한 ‘가명정보 처리 가이드라인’을 분석, 외부 결합 및 반출 관련 평가는 항목에서 제외한 후, 100여개의 평가항목을 수립했으며, 최종 39개로 간소화했다.

가명처리 데이터 생성은 가이드라인에서 제시된 개인 식별 가능성이 높은 정보를 활용했으며, 식별정보(성명, 주민등록번호 등) 및 식별가능정보(성별, 연령 등) 일부 항목과 삭제, 범주화 등의 가명처리 기술을 적용할 수 있는 항목을 선정했다. 이어 보건의료, 교육, 공공분야 등 복합적인 분야에서 활용 가능한 항목이 포함된 가상 데이터를 생성하는 가상 가명처리 데이터 생성도구를 개발했으며, 1MB 당 약 5,000건의 데이터가 포함된 100MB 데이터와 1GB 데이터를 생성해 테스트에 활용했다.

이번 가명처리 솔루션 테스트 결과는 가명처리 단계별 요구조건 또는 권장 기능에 대한 평가를 진행했으며, UX/UI, 편의성 등 객관적인 평가 항목은 최대한 배제한 후, 평가 항목을 간소화해 진행했다. 평가 항목은 2개의 대분류 및 6개의 중분류, 39개 소분류 항목을 통해 진행됐다. 가명처리 정확도 평가 및 결과에서는 생성한 가명처리 데이터 컬럼 28개 중 8개 컬럼의 가명처리를 진행했으며, 마스킹, 라운딩(올림), 컬럼 삭제 등 3개의 가명처리 기술을 적용했다. 개인정보 100MB(420만개), 1GB(4300만개)에 대한 정확도 테스트를 진행했으며, 5개의 가명처리 솔루션 모두 100% 정확도로 가명처리를 완료했다.

먼저, 이지서티 ‘IDENTITY SHIELD’는 비정형 데이터 내 개인정보를 탐지하며, 4개 이상 다양한 데이터베이스 접속을 통한 자동 가명처리를 지원한다. 아마존(Amazon)과 마이크로소프트 애저(MS Azure) 클라우드 환경에서 구축이 가능하고, 최대 30개 이상의 가명·익명 처리 기술을 보유한다. 3명의 심사위원, 위원장 등 반출심사를 지원하며, 적정성 평가에 활용할 수 있는 통계기법 기반의 특이치 확인 기능이 있다. 이 솔루션은 최다 데이터 결합 및 관련 기관에서 사용하고 있으며, 조달청 혁신제품, GS 1등급, V&V 성능평가 등 7건 이상의 대외 인증을 받기도 했다.

지란지교데이터 ‘IDFILTER’는 프로젝트별 데이터 주기를 추적할 수 있으며, 프로젝트 단계별 수행 담당자 설정과 함께 관리자 승인·반려 기능을 적용했다. SAS 의료 데이터 포맷 가명처리 및 결합을 지원하고, 송수신 클라이언트를 통한 암호화 송수신 프로그램과 함께 데이터 대용량 파일 전송, 데이터 송수신 시 암호·압축·무결성 검증이 가능하다. 데이터 추적을 위한 결합용 대체 키 생성 기능과 함께 Storage, SFTP, Database 연동 기능이 있다.

엔텀네트웍스 ‘N-PIE’는 비정형 데이터 처리, 한글파일(XML)에 대한 개인정보 가명처리가 가능하고, 데이터별 가명처리 관리 기능, 데이터 결합 관리 기능, 가명처리 모니터링 기능을 제공한다. N-PIE는 신청서 및 처리 결과에 대한 보고서를 생성할 수 있으며, 추출 결합 및 모의 결합과 함께 단일 및 이중 방식의 결합 기능도 제공하고 있다.

데이타스 ‘PAmaster’는 위험 지표 및 매트릭스 기반의 정량적 위험도를 측정할 수 있으며, 위험도 측정 결과에 따른 가명처리 기술을 추천한다. PAmaster는 데이터별 가명처리 관리 기능, 반출 심사를 위한 정량적 평가 결과를 제공하며, 생성부터 파기까지 가명정보 라이프사이클을 통합 관리할 수 있다. 또한, 데이터 정제 및 데이터 현황을 분석하고, 특이정보 식별에 따른 추가 가명 처리와 함께 완전 삭제 알고리즘을 통한 데이터 파기 및 관리가 가능하다.

펜타시스템테크놀러지 ‘DataEye PIDI’는 가명처리 업무 프로세스 통합 관리 기능인 Portal과 함께 가명처리 프로세스별 결재 기능을 제공한다. 커넥터를 지원해 클라우드(AWS S3, Google BigQuery) 기반 연계가 가능하고, 대용량 데이터셋(TB) 이상 병렬 처리 기술을 보유했다. 가명처리에 대한 사용자 정의 함수(기능)와 함께 사용자 정의 함수 100여개를 제공하며, 다중 가명처리가 가능하다. 또한, 가명처리 전·후 비교 및 차트를 분석과 함께 보안 컴플라이언스를 위한 보고서를 제공한다.


▲개인정보-가명정보-익명정보의 개인정보 제한 차이[자료=KISA]

가명처리 솔루션은 개인정보 보호법을 준수하며, 개인정보 담당자가 가명처리 가이드라인을 기반으로 개인정보 가명처리를 도와주는 솔루션을 의미한다. 국내에서 출시되는 가명처리 솔루션은 가명처리 가이드라인을 기본으로 하지만, 기업에서 강조하는 새로운 기술을 중심으로 소프트웨어를 개발한다. 각각의 보안 솔루션은 편의성과 함께 다양한 특색이 강조되기 때문에 기업은 니즈에 맞는 가명처리 솔루션을 선택하는 것이 가장 중요하다.

한편, ‘PIS ; Trust, 개인정보 신뢰사회’를 주제로 6월 8일부터 9일까지 서울 코엑스 그랜드볼룸에서 국내 최대 규모의 개인정보보호 콘퍼런스인 ‘제12회 개인정보보호 페어&CPO워크숍’이 개최된다.

이번 행사는 개인정보보호 분야 유관기관 30여곳과 관련 업체가 함께 하는 행사로, 매년 4,500여명이 참가하는 국내 최대 규모의 개인정보보호 축제라고 할 수 있다. 공공기관 및 기업의 개인정보보호최고책임자(CPO)를 비롯해 개인정보보호 담당자, 개인정보 처리자는 PIS FAIR 2023 홈페이지를 사전등록할 경우 무료 참관이 가능하다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기