3.2.5 가명정보 처리
기준 판본: KISA ISMS-P 인증기준 안내서(2023.11.23). 관련 법령: 2026-07-26 기준. 내용 구분: §1은 KISA 안내서와 법령을 요약했다. §3~§4에는 작성자의 실무 경험을 반영했다.
1. ISMS-P 기준 요약
인증기준
가명정보를 통계 작성과 과학적 연구·공익적 기록 보존 등의 목적으로 처리할 때는 목적과 위험에 맞게 가명처리해야 한다. 결합 제한과 안전조치, 재식별 금지, 기록 의무도 준수한다.
주요 확인사항 (KISA 안내서)
- 가명정보 처리 절차와 책임을 정했는가?
- 목적과 위험에 맞게 가명처리했는가?
- 서로 다른 개인정보처리자의 결합을 전문기관을 통해 수행하는가?
- 추가정보를 분리·보호하고 처리기록과 보유기간을 관리하는가?
- 익명정보는 재식별 가능성이 없도록 적정하게 처리했는가?
결함사례 (KISA 안내서)
- 가명정보 처리기록을 남기지 않거나 처리방침에 공개하지 않음
- 추가정보를 분리하지 않거나 접근권한을 구분하지 않음
- 추가정보 없이도 개인을 알아볼 수 있을 정도로 가명처리가 미흡함
- 익명처리 결과의 재식별 위험을 충분히 검토하지 않음
2. ITGC 매핑
| 항목 | 값 |
|---|---|
| 분류 | 기타 (3-other) |
| ITGC 영역 | 참고 |
| 부영역 | 3.2-use |
| 보조 영역 | 데이터 변환·접근통제 |
3. IT감사에서는 이렇게
3-A. 한국 비금융 ITGC 실무 적용
가명처리 수준이 적절한지는 일반적인 ITGC 범위 밖에서 판단한다. 다만 변환 로직과 추가정보 보관, 처리환경 접근통제는 자동통제와 ITGC가 맞물리는 영역이다.
| ISMS-P 요구사항 | IT감사 연계 절차 | 모집단 | 표본 |
|---|---|---|---|
| 가명처리 로직 | 변환 규칙·키·재현성·예외처리의 승인과 시험 확인 | 가명처리 작업 | 표본 |
| 분리·접근 | 추가정보 저장소 분리, 상충 권한, 접근기록 점검 | 계정·권한 | 전수 또는 표본 |
| 처리기록 | 목적·항목·보유기간·파기와 작업 로그 대사 | 처리기록 | 표본 |
3-B. ISMS-P 추가 요구사항 중 일반 ITGC 범위 밖
가명처리 수준과 연구 목적의 적법성, 결합 전문기관 이용 요건, 재식별 위험은 개인정보 전문가가 평가한다.
4. Q&A
Q1. 이름과 주민등록번호만 삭제하면 가명정보인가?
A. 반드시 그렇지는 않다. 이름과 주민등록번호를 지워도 남은 속성을 조합해 개인을 알아볼 수 있다. 추가정보의 존재 여부와 처리 목적·환경을 고려해 재식별 위험을 평가해야 한다.
관련 인증기준
- 2.5.5 특수 계정 및 권한 관리
- 2.7.2 암호키 관리
- 3.4.1 개인정보 파기
관련 법규·기준·표준
- 개인정보 보호법 제28조의2부터 제28조의5까지
- 개인정보 보호법 제58조의2