참고 3-other

3.2.5 가명정보 처리

기준 판본: KISA ISMS-P 인증기준 안내서(2023.11.23). 관련 법령: 2026-07-26 기준. 내용 구분: §1은 KISA 안내서와 법령을 요약했다. §3~§4에는 작성자의 실무 경험을 반영했다.

1. ISMS-P 기준 요약

인증기준

가명정보를 통계 작성과 과학적 연구·공익적 기록 보존 등의 목적으로 처리할 때는 목적과 위험에 맞게 가명처리해야 한다. 결합 제한과 안전조치, 재식별 금지, 기록 의무도 준수한다.

주요 확인사항 (KISA 안내서)

  1. 가명정보 처리 절차와 책임을 정했는가?
  2. 목적과 위험에 맞게 가명처리했는가?
  3. 서로 다른 개인정보처리자의 결합을 전문기관을 통해 수행하는가?
  4. 추가정보를 분리·보호하고 처리기록과 보유기간을 관리하는가?
  5. 익명정보는 재식별 가능성이 없도록 적정하게 처리했는가?

결함사례 (KISA 안내서)

  • 가명정보 처리기록을 남기지 않거나 처리방침에 공개하지 않음
  • 추가정보를 분리하지 않거나 접근권한을 구분하지 않음
  • 추가정보 없이도 개인을 알아볼 수 있을 정도로 가명처리가 미흡함
  • 익명처리 결과의 재식별 위험을 충분히 검토하지 않음

2. ITGC 매핑

항목 값
분류 기타 (3-other)
ITGC 영역 참고
부영역 3.2-use
보조 영역 데이터 변환·접근통제

3. IT감사에서는 이렇게

3-A. 한국 비금융 ITGC 실무 적용

가명처리 수준이 적절한지는 일반적인 ITGC 범위 밖에서 판단한다. 다만 변환 로직과 추가정보 보관, 처리환경 접근통제는 자동통제와 ITGC가 맞물리는 영역이다.

ISMS-P 요구사항 IT감사 연계 절차 모집단 표본
가명처리 로직 변환 규칙·키·재현성·예외처리의 승인과 시험 확인 가명처리 작업 표본
분리·접근 추가정보 저장소 분리, 상충 권한, 접근기록 점검 계정·권한 전수 또는 표본
처리기록 목적·항목·보유기간·파기와 작업 로그 대사 처리기록 표본

3-B. ISMS-P 추가 요구사항 중 일반 ITGC 범위 밖

가명처리 수준과 연구 목적의 적법성, 결합 전문기관 이용 요건, 재식별 위험은 개인정보 전문가가 평가한다.

4. Q&A

Q1. 이름과 주민등록번호만 삭제하면 가명정보인가?

A. 반드시 그렇지는 않다. 이름과 주민등록번호를 지워도 남은 속성을 조합해 개인을 알아볼 수 있다. 추가정보의 존재 여부와 처리 목적·환경을 고려해 재식별 위험을 평가해야 한다.

관련 인증기준

  • 2.5.5 특수 계정 및 권한 관리
  • 2.7.2 암호키 관리
  • 3.4.1 개인정보 파기

관련 법규·기준·표준

  • 개인정보 보호법 제28조의2부터 제28조의5까지
  • 개인정보 보호법 제58조의2
GitHub에서 원문 보기 ↗