عاجل
INTLAt least five dead after unprecedented heavy rain hits eastern JapanRUUS to Announce Unprecedented Economic Isolation Measures Against IranCN《經濟學人》批國民黨挾持台灣民主,國民黨反指賴清德TRİsrail, İran'ın Füze Üretim Kapasitesine Karşı Zorluk YaşıyorCNDrone Shot Down in Latvian Airspace by Italian Eurofighter JetsRUНаводнения из-за рекордных ливней на востоке Японии: погибли восемь человек, 20 тыс. семей без электричестваUSPutin Visits Disputed Kuril Islands, Drawing Japan's Diplomatic ProtestFRSécheresse : le gouvernement réfléchit à des «prêts sécheresse» pour les agriculteursARتحذير مغربي من عبور جماعي للمهاجرين نحو سبتة ومليلية (صور)ITLegge di Bilancio 2027: Dibattito interno alla maggioranza tra rigore e misure elettoraliINTLAt least five dead after unprecedented heavy rain hits eastern JapanRUUS to Announce Unprecedented Economic Isolation Measures Against IranCN《經濟學人》批國民黨挾持台灣民主,國民黨反指賴清德TRİsrail, İran'ın Füze Üretim Kapasitesine Karşı Zorluk YaşıyorCNDrone Shot Down in Latvian Airspace by Italian Eurofighter JetsRUНаводнения из-за рекордных ливней на востоке Японии: погибли восемь человек, 20 тыс. семей без электричестваUSPutin Visits Disputed Kuril Islands, Drawing Japan's Diplomatic ProtestFRSécheresse : le gouvernement réfléchit à des «prêts sécheresse» pour les agriculteursARتحذير مغربي من عبور جماعي للمهاجرين نحو سبتة ومليلية (صور)ITLegge di Bilancio 2027: Dibattito interno alla maggioranza tra rigore e misure elettorali
Newsgather
رجوع개인정보위, API 통한 개인정보 유출 방지 강화 당부
개인정보위, API 통한 개인정보 유출 방지 강화 당부
يتطور
연합뉴스8‏/7‏/2026سياسة2 د قراءةSouth Korea

개인정보위, API 통한 개인정보 유출 방지 강화 당부

نظرة سريعة

  • 개인정보보호위원회는 API를 통한 개인정보 유출 사고가 잇따르자 사업자들에게 권한 관리와 개인정보 최소 전송 등 보호조치 강화를 당부했다.
  • API 설계 단계부터 개인정보 최소화 원칙 적용, 최소 권한 원칙에 따른 접근 범위 차등 부여, 운영 중인 API 지속적 식별·관리 등을 강조했다.

ملخص مُنشأ بالذكاء الاصطناعي

حجم الخط

개인정보보호위원회는 8일 웹·앱 서비스와 플랫폼 연계 과정에서 응용프로그램 인터페이스(API)를 통한 데이터 처리가 늘어남에 따라 사업자들에게 권한 관리와 개인정보 최소 전송 등 보호조치를 강화할 것을 당부했다.

개인정보위에 따르면 최근 국내외에서는 권한 관리가 미흡한 API를 통해 개인정보가 유출되는 사고가 잇따르고 있다.

로그인 여부만 확인하고 개인정보 조회 권한은 확인하지 않거나 서비스 제공에 필요하지 않은 개인정보까지 API 응답 데이터에 포함하는 경우 비정상적인 API 호출만으로도 대규모 개인정보 유출로 이어질 수 있다는 것이 개인정보위의 설명이다.

개인정보위는 우선 API 설계 단계부터 개인정보 최소화 원칙을 적용해야 한다고 강조했다.

이용자 화면에 표시되지 않거나 서비스 제공에 필요하지 않은 개인정보는 API 응답 데이터에서도 제외하고, 대규모 정보 조회나 반복 호출을 제한해 개인정보 대량 조회와 유출 가능성을 줄여야 한다고 밝혔다.

또 최소 권한 원칙에 따라 이용자와 관리자, 제휴사 등 주체별로 접근 가능한 API와 개인정보 범위를 차등 부여하고, 인증이나 권한이 없는 요청은 기본적으로 차단하도록 권고했다.

개인정보위는 운영 중인 API를 지속적으로 식별·관리하는 것도 중요하다고 강조했다.

기능 개선이나 서비스 개편 이후 외부에서 호출할 수 있는 API가 남아 있는지, 불필요한 개인정보가 API 응답에 포함돼 있는지 점검하고 불필요한 정보는 삭제해야 한다고 강조했다.

아울러 API 권한을 정기적으로 점검해 장기간 사용하지 않은 API 키와 토큰, 계정 등 자격증명은 즉시 회수하고, 새벽 시간 접속이나 대량 조회 등 이상 행위를 탐지·대응할 수 있도록 접속기록도 상시 점검해야 한다고 당부했다.

مواضيع ذات صلة

This article was originally published by 연합뉴스.

أخبار ذات صلة

المزيد حول هذا الموضوع개인정보보호위원회