<4D F736F F F696E74202D DBEC6C0CCC7C920322E3020B1B8C3E0BBE7B7CA28C3D6B1A4C8F1292E BC8A3C8AF20B8F0B5E55

Similar documents
PowerPoint 프레젠테이션

메뉴얼41페이지-2

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

[ 나이스평가정보 ( 주 ) 귀중 ] 나이스평가정보 ( 주 )( 이하 회사 ) 는 SK텔레콤 ( 주 ) 의업무를대행하여휴대폰본인확인서비스를제공함에있어고객으로부터개인정보를수집하고이용하기위해 정보통신망이용촉진및정보보호에관한법률 에따라서다음과같이본인의동의를받습니다. 1. 개

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

PowerPoint template

PowerPoint 프레젠테이션

슬라이드 1

슬라이드 1

개인정보처리방침_성동청소년수련관.hwp

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

PowerPoint 프레젠테이션


804NW±¹¹®

2015 학년도 1 학기사이버범죄개론 - 아이핀, 마이핀, 아이핀해킹 - 한국금융투자자보호재단제공만화로쉽게배우는핀테크 (fintech) 1. 사이버금융사기 - 금융사기 1인당 4500만원피해 5

Microsoft PowerPoint - 6.pptx

목 차 1. 세대원의발급일자는왜필요하나요? 1 - 주민등록증분실시도용방지 2. 1인세대주본인인증 1 - 타아이핀 ( 신용평가사 ) 을이용 3. 방문신청시본인인증 1 - 주민등록증을소지하고주민센터방문 4. 미성년자 ( 일반회원 : 주민등록증미소지자 ) 회원가입 2 - 세

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

PowerPoint 프레젠테이션

슬라이드 1

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

PowerPoint 프레젠테이션

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션


第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

SBR-100S User Manual

PowerPoint 프레젠테이션

공학교육인증제운영규정

View Licenses and Services (customer)

- 2 -

2018년 10월 12일식품의약품안전처장

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

2. 로그인 1 1 메인화면에서왼쪽상단에있는그림을 터치하면 ( 그림 1) 과같은화면이나옵니다. 1. 메인화면에서오른쪽상단에있는그림을터치하거나그림을터치하고 ( 그림1) 과같이그림을터치하면로그인화면으로이동할수있습니다 아이디를잊어버린경우그림을터치 해서아이디

- 1 -

Çмú´ëȸ¿Ï¼º

2012³â8¿ùÈ£˙ȸš

대량문자API연동 (with directsend)

참여사 라함 ), 제휴사메세지서비스, TM, DM) 동의상품 / 서비스에대한제반여부마케팅 ( 대행포함 ) 활동 (EM, 메세지서비스, TM, DM 발송등마케팅, 판촉행사및이벤트, 사은행사소개등포함 ) 본인확인기관인증또는아이핀으로인증을완료한경우, 본인인증결과값 (CI)


메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

#편집인협회보381호_0422

PowerPoint 프레젠테이션

1. 배경 업무 내용이나 개인정보가 담긴 청구서 등을 메일로 전달 시 중요한 정보가 유출되는 경우가 발생하고 있으며, 이에 따른 메일 암호화 솔루션을 도입하고 있으나 기존 ActiveX를 기반으로 한 플러그인 방식은 여러 가지 제약으로 인해 사용성이 저하되고, 고객 대

슬라이드 1

인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

슬라이드 1

Microsoft Word - src.doc

암호내지

untitled

슬라이드 0

조사보고서 구조화금융관점에서본금융위기 분석및시사점

슬라이드 1

PowerPoint Template

Windows 8에서 BioStar 1 설치하기

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

<BCF6C1A4BABB28C1F8C7E02DB8F1C2F72DC1FAC0C7BCAD295B315D2E687770>

목 차 Ⅰ. 사업개요 5 1. 사업배경및목적 5 2. 사업내용 8 Ⅱ. 국내목재산업트렌드분석및미래시장예측 9 1. 국내외산업동향 9 2. 국내목재산업트렌드분석및미래시장예측 목재제품의종류 국내목재산업현황 목재산업트렌드분석및미래시

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

PowerPoint 프레젠테이션

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

´ëÇа¨»ç¹é¼Ł Á¦3ºÎ

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

<4D F736F F F696E74202D20BFC2B6F3C0CE20C8B8BFF8B5EEB7CF20B8C5B4BABEF32E505054>

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

특징 찾아보기 열쇠 없이 문을 열 수 있어요! 비밀번호 및 RF카드로도 문을 열 수 있습니다. 또한 비밀번호가 외부인에게 알려질 위험에 대비, 통제번호까지 입력해 둘 수 있어 더욱 안심하고 사용할 수 있습니다. 나만의 비밀번호 및 RF카드를 가질 수 있어요! 다수의 가

98 자료 개발 집필 지침

[ 목차 ]

스마트주택용분전반_160331

PowerPoint Template

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

PowerPoint 프레젠테이션

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

MZ601_QG_0527_L-SKT.pdf

리눅스 프로세스 관리

MB860_Q_0405_L-SKT.pdf

XXXXXXXXXXX XXXXXXX XXXXXXXXXXX XXXXXXX XXXXXXXXXXXX XXXXXXX

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>


< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

10.ppt

전자세금계산서교육자료_기업고객용

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

표준프레임워크로 구성된 컨텐츠를 솔루션에 적용하는 것에 문제가 없는지 확인

OUTLINE 행사개요 행사명 Inside Bitcoins Conference & Expo 2015 장소 KINTEX 제 2전시장 3층 (회의실 301~304호) 행사시기 2015년 12월 9일(수) - 11일(금)ㅣ9일은

특허청구의 범위 청구항 1 디바이스가 어플리케이션을 실행하는 방법에 있어서, 상기 디바이스에 연결된 제1 외부 디바이스와 함께 상기 어플리케이션을 실행하는 단계; 상기 어플리케이션의 실행 중에 제2 외부 디바이스를 통신 연결하는 단계; 및 상기 제1 외부 디바이스 및

목차 Ⅰ. 기본현황 Ⅱ 년도성과평가및시사점 Ⅲ 년도비전및전략목표 Ⅳ. 전략목표별핵심과제 1. 군정성과확산을통한지역경쟁력강화 2. 지역교육환경개선및평생학습활성화 3. 건전재정및합리적예산운용 4. 청렴한공직문화및앞서가는법무행정구현 5. 참여소통을통한섬

해설서-앞(웹사이트개발운영을위한개인정보안내서)

ㅇㅇㅇ

다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

120330(00)(1~4).indd

사이버교안_2주차_1강

슬라이드 1

Transcription:

i-pin 2.0 안내 & 구축사례소개

1. 09 년도개인정보침해사고현황 2. 아이핀 (i-pin) 이란? 3. 서비스제공기관 4. 아이핀보급현황 5. 아이핀 2.0 서비스 6. 아이핀서비스적용범위 7. 아이핀서비스제공정보 8. 아이핀도입절차 9. 아이핀도입예시 10. 개인정보보관시암호화 11. 적용시유의사항

1. 09 년도개인정보침해사고현황 출처 : DATALOSS db SSN : Social Security Number FIN : Financial Information CCN : Credit Card Number ACC: Accident Compensation Corp. EMA : European Monetary Agreement DOB : Date of Birth NAA : National Aeronautic Association

2. 아이핀 (i-pin) 이란? 정의 i-pin (internet Personal Identification Number) 은대면확인이어려운인터넷상에서명의도용이 쉬운주민등록번호를대신하여신원확인을할수있는 ID/PW 방식의개인식별수단 특징 주민등록번호유출로인한개인정보침해사고를근본적으로예방 i-pin 은언제든지재발급및사용중지할수있어도용의위험이감소 이용자는아이핀인증이력을확인할수있어타인에의한도용을추적이가능 발급받은본인확인기관에상관없이국내공공, 민간모든웹사이트에서이용가능

3. 서비스제공기관 본인확인기관현황 기관명연락처발급사이트주소 행정안전부 02)3279-3480~2 www.g-pin.go.kr 한국정보인증 1577-8787 www.sgipin.com 한국신용정보 1588-2486 www.idcheck.co.kr co kr 한국신용평가정보 1600-1522 www.vno.co.kr 서울신용평가정보 02)846-5000 www.siren24.com 코리아크레딧뷰로 02)708-1000 www.ok-name.co.kr 본인확인기관관리 매년한국인터넷진흥원에서서비스안전성에대한정기점검수행

4. 아이핀보급현황 구분 06 년 07 년 08 년 09 년 12 월 31 일 사이트수 23 개 85 개 190 개 공공민간소계공공 3,368개 239개 3,607개 246,265건 발급건수 17,193 건 98,791 건 636,929 건민간 1,421,129 건 소계 1667394 1,667,394 건 민간분야미진한대표원인 사업자측면 : 웹사이트간연계서비스어려움 이용자측면 : 발급받은본인확인기관을기억

5-1. 아이핀 2.0 서비스 이용자측면 i-pin 발급및이용편의성강화 1. i-pin 발급기관자동식별 발급기관선택 기존 인증정보입력 개선 동의및확인 인증정보입력 동의및확인 발급기관을입력해야하는불편 X, 기존 3 단계인증이 2 단계로단축

5-2. 아이핀 2.0 서비스 이용자측면 i-pin 발급및이용편의성강화 2. 개인정보이용동의화면통합 기존 개선신규가입시동의화면 본인확인기관간전송동의 인터넷사이트전송동의 본인확인수단이용전송동의 이용시혼란을주는화면최소화로발급및이용편의성증대

5-3. 아이핀 2.0 서비스 이용자측면 i-pin 발급및이용편의성강화 3. 진행단계별네비게이션기능강화 기존 가입절차화면 개선노인, 어린이등의취약계층발급편의성강조 신규발급선택 동의및개인정보입력 신규발급선택 동의및개인정보입력 본인확인 발급확인 본인확인 발급확인

5-4. 아이핀 2.0 서비스 이용자측면 i-pin 발급및이용편의성강화 4. 본인확인기관간상이한발급및이용절차통일 기존 기관별인증화면 개선이용시혼란최소화

5-5. 아이핀 2.0 서비스 사업자측면 서비스적용범위확대웹사이트간동일인식별정보제공 생성방법 주민번호 HASH CI (Connection Information) 990120-3045324 kasosioiuyuw 이용방법 도입사업자 : 사업자인증 -> CI값제공 미도입사업자 : 도입사업자확인서제출 -> 방문변환 효과 마일리지등사업자간연계서비스가가능

6. 아이핀서비스적용범위 i-pin 적용서비스 회원가입 게시판 사이트간연계 컨텐츠제공 중복가입불허 중복가입허용 본인확인 ( 예시 ) 마일리지공유 성인인증

7. 아이핀서비스제공정보 제공정보 내용 활용방법 성명 신원확인수단을이용한본인확인을수행하여검증한이용자의실명 고객응대시식별방법으로이용 개인식별정보 중복가입확인정보 연계정보 생년월일 성별 연령대 내 외국인 이용자의본인확인을수행한이후에본인확인기관이이용자에게부여하는 13 자리정보 ( 발급기관정보 2 자리이외는난수값 ) 회원가입또는글쓰기권한을얻고자하는웹사이트내에서만유일하게이용자를식별할수있는 64byte 정보 불량이용자추적시활용 중복가입확인및고객식별시활용 서비스연계를위한웹사이트간공동식별자로 사이트간제휴서비스제공시고객식별 88 바이트의암호화된코드 용도로활용 신원확인수단을통한본인확인을수행하여검증한주민등록번호에서추출한 8 자리정보 (YYYYMMDD) 신원확인수단을통한본인확인을수행하여검증한주민등록번호에서추출한 1자리정보 고객서비스제공시활용 ( 예 : 생일쿠폰발송, 생일메일발송등 ) 고객마케팅활용 ( 예 : 패션 미용등정보제공 ) 신원확인수단을통한본인확인을수행하여검증한 연령대별제공가능한서비스식별에 주민등록번호에서추출한정보를분류하여제공하는 사용 ( 예 : 영화관람등급, 게임이용가능 8 단계의법적연령대 1 자리정보 연령확인등 ) 신원확인수단을통한본인확인을수행하여검증한주민등록번호 ( 또는외국인등록번호 ) 에서추출한 1 자리정보 내국인가능서비스와외국인가능서비스구분시활용 i-pin 발급시이용자가이용한신원확인 i-pin 발급시신원확인수단 i-pin 발급시신원확인수단수단 ( 예 : 카드, 휴대폰, 신원보증대리인등 )

8. 아이핀도입절차

9-1. 아이핀도입예시 ( 회원가입 ) 1 회원관리현황분석 웹사이트의회원관리현황을분석 2 DB 스키마결정 회원DB에보관할정보를테이블로정의 3 회원 DB 갱신및질의서변경질의어변경 기존이용자중복가입확인정보추가및질의어변경 4 i-pin 툴킷설치 본인확인기관이제공한 i-pin 툴킷설치 5 회원가입페이지설정 i-pin 인증후이용자정보임시보관설정 6 회원 DB 에이용자정보저장 회원가입정보및 i-pin 제공정보저장

9-1. 아이핀도입예시 ( 회원가입 ) 아이핀도입전후회원테이블예제 기존변경 순번주민등록번호성별성명인증결과 IP 주소 1 7001011234567 M 홍길동 1-2 8012312345678 F 김신용 1 - 순번요청번호본인확인정보중복가입확인값연계정보 연계정보버젼 주민등록번호성별연령대생년월일성명 위 / 변조검증메세지 1 123456111 **13********* ABF51F63O~ 8Roi6djqeoq~ 1 M 8 19731230 홍길동정상 1 2 123456112 **13********* TAC51F81F~ 7rjansdhasd~ 1 M 7 19890201 김신용정상 1 인증결과 IP 주소 3 123456113 CEL81U12T~ dsa3r15sau~ 1 7501021011234 F 3 19750102 나신영정상 1 아이핀인증시전달파라미터 항목 아이핀인증을한경우 실명확인인증을한경우 설명 요청번호본인확인정보중복가입확인정보성별연령대구분값 식별검증요청시마다유일하게생성 주민번호와매칭되는 SCI에서생성한 13자리번호 ( 성공시 : 11자리, 실패시 : FF13FFFFFFFFF) 주민번호에대한 Hash값 ( 주민번호를대신할 Key 값 / 64byte) M : 남성, F : 여성 0~8세 9~11세 12~13세 14세 15~17세 18세 19세 20세 1 2 3 4 5 6 7 8 생년월일 YYYYMMDD( 예 : 19740125) 위 / 변조검증메시지 인증결과 전송된정보의위조 / 변조여부를검증하는메시지 1 : 성공 IP IP 정보있을시 (XXX.XXX.XXX.XXX), XXX) IP 정보없을시 (null) 내 외국인구분 0 : 내국인 1: 외국인 연계정보주민번호에대한 Hash 값 ( 온 / 오프라인및타기관과의연계시 Key 값 / 88byte) 회원사요청시제공 ( 연계정보버젼제공 )

9-2. 아이핀도입예시 ( 마일리지서비스 ) 아이핀도입기관은온라인을통해변화가능 미도입기관은아이핀을도입한기관의확인서제출시오프라인을통해변환가능

9-3. 아이핀도입예시 ( 온 / 오프라인연계서비스 ) 온라인 (On-line) 연계정보 (CI) 생성모듈 오프라인 (Off-line) 아이핀도입사업자를대상으로변환모듈배포예정 (HSM 형태 )

9-4. 아이핀도입소요기간 절차대규모중소규모세부작업내역예상소요시간비고 아이핀서비스도입기획 D-7 D-2 아이핀과주민등록번호병행사용을위한기초분석진행 정책 / 기획담당자및개발담당자들간미팅및아이핀도입관련주요의사결정사항등을내부에공람 원활한기획을위한본인확인기관 PM 지원 자체사이트페이지기획 D-8 8~20 D-2~5 아이핀팝업호출디자인, 주민등록번호입력창과의배치문제등을고려하여페이지수정 사이트내부사정에따라 1주이상소요예상 회원가입고객이주민등록번호와가상주민번호중원하는인증방법을선택할수있도록화면을구성, 웹프로그램수정 기존고객중복확인키값생성및 DB 수정 D-20 ~ 30 D-6 기존주민등록번호로가입한회원에대해아이핀기관에서웹사이트고객들에대해일괄생성한 D.I 키값등을기존회원 DB column에추가 / 수정 본인확인기관에서키값일괄생성 : 1회생성에약 1~4시간소요예상기존회원들의주민등록번호를키값으로하여배치생성준비본인확인기관에서생성한중복확인키값일괄업데이트및 DB 정리 회원분류를위해주민등록번호이외의 ID 등기타키값 ( 아이디등 ) 이있을경우추가가능, 중복가입키값생성시추가가능아이핀정보 ( 중복확인키값, 생년월일 / 성별 / 내외국인정보 ) 향후저장방안등을고려하여 DB 수정 암호화모듈설치 D-30 D-6 본인확인기관에서전달하는가이드를참조하여암호화모듈설치및테스트 사이트개발환경에따라전달되는암호화모듈설치 개발가이드 별도제공, 개발팀출장점검 연동및테스트 D-31 ~ 35 D-7~10 아이핀서비스연동및테스트진행 실제아이핀팝업호출및테스트 : 1 일소요예상 주민번호인증시본인확인기관을통해실명확인과함께생성되는중복가입키값수신및 DB 업데이트확인아이핀인증시아이핀정보 ( 중복확인값, 생년월일 / 성별 / 내외국인정보 ) DB 업데이트확인 출처 : 한국신용평가정보

9-5. 대표도입사이트 -1 일정 2009 년 6 월 작업내용 - 나이스아이핀계약서초안교환 - 사이트담당자전체대상의개발설명회개최 2009 년 6 월 ~ 7 월 - 아이핀도입에따른영향분석 SKTelecom 신용보증기금 2009 년 8 월 ~ 10 월 2009 년 11 월 2006 년 11 월 - 기존주민번호회원에대한배치작업 5 ~6 차례수행 - 시스템별로배치작업분리하여진행 - 중복포함하여 2억명정도에대한배치작업수행 - 나이스아이핀모듈, 실명확인 ( 전용선방식 ) 결과값변경작업진행 - 화면 UI 디자인수정 - 11 월 28 일 22:00 전체서비스중단 ( 신규가입차단포함 ) - 11월30일 02:00 서비스적용완료및서비스정상화 - T-world, 11번가, 멜론,GXG, Tossi 등 12개관련웹사이트적용완료 - 나이스아이핀계약체결 - 기존주민등록번호회원에대한 DI 배치작업진행 - 주민등록번호일괄삭제 2006 년 12 월 - 나이스아이핀단독서비스로회원가입 / 비밀번호찾기등적용 출처 : 한국신용정보 민간부문도입대표웹사이트 - 포털 : DAUM.NET, NAVER.COM, NATE.COM - 게임 : NEXON.CO.KR, HANGAME.COM, BATTLE.NET - 전자상거래 : GMARKET.CO.KR, AUCTION.CO.KR, CJMALL.COM - 기타 : QOOK.CO.KR, INCRUIT.COM, MELON.COM

9-5. 대표도입사이트 -2 도입사개발기간개발인력이슈사항 약 1.5 개월 약 1 개월 약 3 개월 7 명 ( 기획 2명, 개발 2명, 디자인 2 명, QA 1명 ) 7 명 ( 기획 1 명, 개발 5 명, QA 1 명 ) 5 명 ( 기획 2 명, 개발 3 명 ) - 법인 ( 개인 ) 사업자회원가입시기존 DB 운영방안 - 주민번호가입자에대한전환프로세스 - 가입수단 ( 실명확인, 아이핀 ) 별서비스구분제공여부 - 내부식별키운영방안 - 오프라인가입자에대한온라인회원가입여부확인 - 가입수단 ( 실명확인, 아이핀 ) 별서비스구분제공여부 - 상품구매시결제 DB 와의연동방안 - 아이핀회원에대한본인인증적용방안 - 고객센터운영시아이핀회원의주민번호를통한신원확인방안 약 2 개월 약 1 개월 6 명 - 미성년자에대한아이핀서비스적용방안 ( 기획 3명, 개발 2명, QA 1명 ) - 채널링사업자에대해연계방안 2명 - 기존회원에대한마이그레이션방안 ( 기획 1 명, 개발 1 명 ) - 아이핀서비스적용범위 약 2 개월 4 명 ( 기획 1 명, 개발 3 명 ) - 약 4,000 만원비용소요 - 아이핀가입자에대한오프라인포인트연계방안 - 제휴사업자와의정보연계방안 출처 : 서울신용평가정보

9-6. 기존회원아이핀전환기능 - 주요프로세스 아이핀안내 전환안내아이핀인증전환 로그인

9-6. 기존회원아이핀전환기능 - 추가프로세스 ( 선택사항 ) 주민등록번호삭제및확인

9-6. 기존회원아이핀전환기능 - 예시 아이핀전환버튼구현화면 출처 : 서울신용평가정보

10. i-pin 도입, DB 보안솔루션도입예상비용 i-pin 과 DB 암호화솔루션의가격비교 > i-pin 도입시개인정보보호의무화에대한비용절감 i-pin 도입 소요시간 필요인력 ( 기획, 개발, 디자인, QA) 예상비용 대규모 31~35 일약 5~7 명 10 만원 *30 일 *5 명 = 약 1500 만원 소규모 7~10 일약 3~4 명 10 만원 *7 일 *3 명 = 약 210 만원 DB 암호화솔루션도입 A 사소프트웨어솔루션 B 사소프트웨어솔루션 C 사장비솔루션 DB 암호화비용 서버 1 대당약 5,500 만원 서버 1 대일경우약 8,000 만원 서버 1 대일경우약 1 억 5,000 만원

11-1. 적용시유의사항 회원가입페이지아이핀적용시버튼분류

11-2. 적용시유의사항 회원가입시아이핀인증정보를통한검증 아이핀인증정보와 입력받은성명정보등 비교검증

11-3. 적용후취약점점검 아이핀적용후취약성점검 > 다음항목들을점검하여개인정보노출이없도록확인 확인사항 1 회원가입웹페이지에서개인정보전송시평문전송 2 i-pin 인증우회하고회원가입페이지에 URL 로직접접근하여회원가입 3 i-pin 인증결과를회원가입페이지에평문으로전송 4 i-pin 인증결과필드 ( 이름, 가상주민번호 ) 및속성값을변조 5 이미가입된회원이나중복해서가입가능 6 Cookie 에담겨있는개인정보를변조하여회원가입에이용

감사합니다