
최근 대규모 서비스의 개인정보 유출 사고로 CI와 DI라는 생소한 용어가 주목받고 있습니다.
온라인상의 주민등록번호 역할을 하는 이 식별 값들의 본질적인 차이를 분석합니다.
단순한 용어 정리를 넘어 보안적 관점에서의 시사점을 심층적으로 다룹니다.
개인정보 CI와 DI의 본질적 개념
2026년 현재,
대한민국의 모든 온라인 서비스는 개인정보보호법에 따라
주민등록번호를 직접 수집하거나 저장할 수 없습니다.
그 대안으로 등장한 것이 본인확인기관을 통해 생성되는
연계정보(CI)와 중복확인정보(DI)입니다.
이들은 실질적인 ‘온라인용 주민등록번호’ 역할을 수행합니다.
비평가의 시선: 가상 번호는 정말 안전한가?
CI와 DI는 주민등록번호 노출을 막기 위한 방패지만,
역설적으로 한 번 유출되면 변경이 불가능하다는 치명적 약점이 있습니다.
암호는 바꿀 수 있어도 내 고유 식별 값은 바꿀 수 없기 때문입니다.
1. CI (Connecting Information, 연계정보)
CI는 서비스 제공자에 관계없이
개인에게 부여되는 고유한 식별 값입니다.
범용적 식별자
A 쇼핑몰에서 생성된 나의 CI와
B 은행에서 생성된 나의 CI는 동일합니다.
이를 통해 서로 다른 서비스 간의 데이터를 통합 관리할 수 있습니다.
2. DI (Duplication Information, 중복확인정보)
DI는 특정 웹사이트 내에서
사용자가 중복으로 가입했는지를 판별하기 위한 값입니다.
개별적 식별자
내가 가입한 사이트마다 서로 다른 DI가 생성됩니다.
A 사이트의 내 DI와 B 사이트의 내 DI는 서로 다르므로,
사이트 간 정보 공유가 불가능하도록 설계되어 있습니다.
| 항목 | CI (연계정보) | DI (중복확인정보) |
|---|---|---|
| Full Name | Connecting Information | Duplication Information |
| 유일성 | 전 서비스 공통 고유값 | 사이트별 상이한 고유값 |
| 길이 | 88 Byte | 64 Byte |
| 주요 용도 | 서비스 간 데이터 연동 및 통합 | 해당 사이트 내 중복 가입 방지 |
유출 시 대응 전략과 보안상 유의사항
최근 OTT 서비스 등에서 발생한 정보 유출 사고 시,
CI와 DI가 포함되었다면 이는 단순 이메일 유출보다 심각합니다.
보안 주의사항
CI가 유출될 경우,
해커는 여러 사이트에 흩어진 당신의 정보를 하나로 결합하여
정교한 프로파일링을 시도할 수 있습니다.
반드시 2차 인증(OTP)을 활성화하십시오.
피해 예방 꿀팁
내 명의로 가입된 웹사이트를 한눈에 확인하려면
KISA의 ‘e프라이버시 클린서비스’를 활용하여
불필요한 계정을 주기적으로 삭제하는 것이 최선입니다.
FAQ
CI와 DI는 다시 발급받을 수 있나요?
개명하거나 주민등록번호를 변경하지 않는 한 원칙적으로 평생 변하지 않습니다.
유출된 문자를 받았는데 어떻게 해야 하나요?
동일한 비밀번호를 사용하는 타 사이트의 계정도 모두 수정해야 합니다.
또한 명의도용 확인 서비스를 통해 추가 가입 여부를 확인하십시오.