Dernière minute
PLTragedia na Węgrzech: 12 Polek zginęło w wypadku autokaruTRRusya ve Ukrayna Karşılıklı Hava Saldırıları DüzenlediCN美国向35国发出信函:选择人工智能合作伙伴需“鱼与熊掌不可兼得”CNUS-China Tech Decoupling: FCC Ban on Chinese Optical Transceivers to Have Slow and Costly Ripple EffectsESBatalla campal en Lleida: Tres heridos por arma blanca y un detenido en enfrentamiento entre bandasINTLIsraeli Settlers' Violent Rampage in West Bank Village Leaves Trail of Destruction and InjuriesESDron de origen desconocido viola espacio aéreo rumano y es derribado por cazas F-18 españoles de la OTANDESpannung in Fnideq: Marokko bereitet sich auf neues Migrationsdrama vorITDrone abbattuto dalla Nato in Romania: 'Sembra essere russo'TRİran, Katar'dan Pilotların Esir Alındığına İlişkin Açıklamaya Tepki GösterdiPLTragedia na Węgrzech: 12 Polek zginęło w wypadku autokaruTRRusya ve Ukrayna Karşılıklı Hava Saldırıları DüzenlediCN美国向35国发出信函:选择人工智能合作伙伴需“鱼与熊掌不可兼得”CNUS-China Tech Decoupling: FCC Ban on Chinese Optical Transceivers to Have Slow and Costly Ripple EffectsESBatalla campal en Lleida: Tres heridos por arma blanca y un detenido en enfrentamiento entre bandasINTLIsraeli Settlers' Violent Rampage in West Bank Village Leaves Trail of Destruction and InjuriesESDron de origen desconocido viola espacio aéreo rumano y es derribado por cazas F-18 españoles de la OTANDESpannung in Fnideq: Marokko bereitet sich auf neues Migrationsdrama vorITDrone abbattuto dalla Nato in Romania: 'Sembra essere russo'TRİran, Katar'dan Pilotların Esir Alındığına İlişkin Açıklamaya Tepki Gösterdi
Newsgather
Retour개인정보위, API 통한 개인정보 유출 방지 강화 당부
개인정보위, API 통한 개인정보 유출 방지 강화 당부
En développement
연합뉴스08/07/2026Politique2 min de lectureSouth Korea

개인정보위, API 통한 개인정보 유출 방지 강화 당부

L'essentiel

  • 개인정보보호위원회는 API를 통한 개인정보 유출 사고가 잇따르자 사업자들에게 권한 관리와 개인정보 최소 전송 등 보호조치 강화를 당부했다.
  • API 설계 단계부터 개인정보 최소화 원칙 적용, 최소 권한 원칙에 따른 접근 범위 차등 부여, 운영 중인 API 지속적 식별·관리 등을 강조했다.

Résumé généré par IA

Taille de police

개인정보보호위원회는 8일 웹·앱 서비스와 플랫폼 연계 과정에서 응용프로그램 인터페이스(API)를 통한 데이터 처리가 늘어남에 따라 사업자들에게 권한 관리와 개인정보 최소 전송 등 보호조치를 강화할 것을 당부했다.

개인정보위에 따르면 최근 국내외에서는 권한 관리가 미흡한 API를 통해 개인정보가 유출되는 사고가 잇따르고 있다.

로그인 여부만 확인하고 개인정보 조회 권한은 확인하지 않거나 서비스 제공에 필요하지 않은 개인정보까지 API 응답 데이터에 포함하는 경우 비정상적인 API 호출만으로도 대규모 개인정보 유출로 이어질 수 있다는 것이 개인정보위의 설명이다.

개인정보위는 우선 API 설계 단계부터 개인정보 최소화 원칙을 적용해야 한다고 강조했다.

이용자 화면에 표시되지 않거나 서비스 제공에 필요하지 않은 개인정보는 API 응답 데이터에서도 제외하고, 대규모 정보 조회나 반복 호출을 제한해 개인정보 대량 조회와 유출 가능성을 줄여야 한다고 밝혔다.

또 최소 권한 원칙에 따라 이용자와 관리자, 제휴사 등 주체별로 접근 가능한 API와 개인정보 범위를 차등 부여하고, 인증이나 권한이 없는 요청은 기본적으로 차단하도록 권고했다.

개인정보위는 운영 중인 API를 지속적으로 식별·관리하는 것도 중요하다고 강조했다.

기능 개선이나 서비스 개편 이후 외부에서 호출할 수 있는 API가 남아 있는지, 불필요한 개인정보가 API 응답에 포함돼 있는지 점검하고 불필요한 정보는 삭제해야 한다고 강조했다.

아울러 API 권한을 정기적으로 점검해 장기간 사용하지 않은 API 키와 토큰, 계정 등 자격증명은 즉시 회수하고, 새벽 시간 접속이나 대량 조회 등 이상 행위를 탐지·대응할 수 있도록 접속기록도 상시 점검해야 한다고 당부했다.

Sujets liés

This article was originally published by 연합뉴스.

Articles liés