PII(개인 식별 정보)

PII란 무엇일까요?

PII 또는 개인 식별 정보란 개인을 식별하고, 연관 관계를 규정하거나 설명하는 데 사용할 수 있는 모든 정보를 지칭합니다.

보안 업계에서 PII는 일반적으로 다음과 같은 데이터를 가리킵니다.

  • 성명
  • 생년월일
  • 주민등록번호
  • 은행 계좌 번호
  • 집 주소

인간은 사람의 신원을 어떻게 확인합니까?

  • 사람의 뇌는 거의 인지하기 어려운 수백 가지 신체적 특징을 거의 즉각 비교할 수 있으므로 두 명의 사람을 서로 구분할 수 있습니다.
  • 예: 아래 그림의 인물 A와 인물 B가 머리카락 색, 눈 색상, 피부색, 안경 등의 동일한 신체적 특징이 많이 비슷하다고 해도, 이 둘이 동일 인물이 아니라는 점을 알 수 있을 것입니다.

인물 A

인물 B

기계는 사람의 신원을 어떻게 확인합니까?

  • 일반적인 기계는 사람의 "성명", "주소", "은행 계좌 정보", "생년월일", "주민등록번호" 같은 PII(개인 식별 정보)를 사용하여 사람의 신원을 식별하는 데 제약이 있습니다.
  • 예: 기계는 아래에 입력된 데이터가 서로 다른 사람 두 명이 입력했다는 사실을 모를 것입니다.

이름과 성:

Jim Smith

생년월일:

12/12/1961

국가 식별 번호:

123-456-7890


인물 A

이름과 성:

Jim Smith

생년월일:

12/12/1961

국가 식별 번호:

123-456-7890


인물 B

모든 정보 조합

기계가 보기에 여러분의 디지털 버전은 모든 정보가 완전히 조합된 이러한 Mr. PII 같은 모습을 하고 있을 수 있습니다. Mr. PII의 각 신체 부위는 여러분의 여러 PII 데이터를 나타내죠. 이 모든 정보가 올바르다면 이는 틀림없는 여러분의 모습이겠죠!

지침
다음 페이지에는 모든 정보가 조합된 Mr. PII, 그리고 아무것도 없는 Mr. PII가 나와 있습니다. 전자는 여러분을 상징하고, 후자는 타인을 사칭하는 사기꾼을 상징합니다. 여러분이 할 일은 여러분의 PII 데이터를 아무것도 없는 Mr. PII 쪽으로 끌어와 사기꾼의 모습을 여러분과 비슷하게 보이도록 만드는 것입니다.

사기꾼

잘하셨습니다! 계속하려면 계속 화살표를 클릭하십시오.
성명
별명
주민등록번호
장래 희망
고양이의 이름
생년월일
은행 계좌 번호
사촌의 Facebook 암호
저녁에 먹은 음식
주소
좋아하는 아이스크림 맛
가장 친한 친구의 이름

PII 보안이 중요한 이유는 무엇일까요?

  • 여러분은 직장에서 항상 PII를 다루고 있을 겁니다. 고객은 물론 동료들의 이름, 주소, 생년월일까지도 말입니다.
  • PII 중 일부 정보는 다른 것보다 중요도가 낮다고 치부될 수 있으나, 이러한 모든 요소가 모여 개인의 신원을 구성하는 것이며 충분한 양의 PII가 축적되면 필연적으로 신원 도용 사고가 발생합니다.
  • 이러한 도둑은 훔친 신원 정보로 대출을 받고, 집 주소를 변경하고, 운전면허증을 발급받을 수 있습니다. 이 모든 행위가 피해자의 명의로 이루어집니다.

PII를 안전하게 다루는 팁:

  • PII를 Word/Excel 문서를 포함한 일반 텍스트로 저장하지 않습니다.
  • '알아야 할 필요' 원칙을 적용하여, 단순한 호기심에 의해서가 아니라 업무 수행에 꼭 필요한 경우에만 PII에 액세스하고 이를 공유합니다.
  • 사용하지 않을 때는 항상 워크스테이션을 잠가둡니다.
  • PII가 포함된 문서를 파기할 때는 휴지통에 버리기 전에 파쇄했는지 확인합니다.

PII를 안전하게 다루는 방법이 아닌 것을 고르십시오.

'알아야 할 필요' 원칙에 따라서만 PII에 액세스합니다.

PII를 일반 텍스트로 저장합니다.

사용하지 않을 때는 워크스테이션을 잠가둡니다.

업무에 지루함을 느껴 고객 데이터를 살펴보기 시작합니다.

모든 내용을 읽을 수 있고 파쇄하지 않은 고객 데이터 문서를 휴지통에 버립니다.

잘하셨습니다! 계속하려면 계속 화살표를 클릭하십시오.

기억할 사항:

  • PII는 개인을 식별하는 데 사용할 수 있는 모든 정보입니다.
  • PII를 안전한 위치에 저장해야 합니다.
  • PII에 대한 액세스 권한은 꼭 필요한 사람에게만 부여해야 합니다.
계속
뒤로 이동