Comisión de Radiodifusión y Telecomunicaciones aprueba enmienda a norma sobre generación y procesamiento de información de vinculación
Filtraciones en Lotte Card y Tving aceleran implementación cuatro meses antes de lo previsto
![El presidente de la Comisión de Radiodifusión y Telecomunicaciones, Kim Jong-chul, preside la tercera sesión plenaria de 2026 en la sede del Gobierno de Gwacheon el 20 de abril. [Foto=Comisión de Radiodifusión y Telecomunicaciones]](https://image.ajunews.com/content/image/2026/09/18/20260918153933716940.jpg)
Un sistema de almacenamiento separado de información de vinculación (CI) y número de registro de residencia entrará en vigor en enero del próximo año. La medida busca reducir el daño por filtraciones de datos personales, ya que la exposición simultánea de ambas informaciones aumenta significativamente la posibilidad de identificación individual.
La Comisión de Radiodifusión y Telecomunicaciones (CRT) anunció el 18 de septiembre que ha aprobado la enmienda a la "Norma sobre generación y procesamiento de información de vinculación". La comisión explicó que "esta enmienda normativa se ha impulsado para bloquear la posibilidad de que el número de registro de residencia se exponga simultáneamente y fortalecer la seguridad".
El CI es un valor único que identifica a las personas en línea. Fue introducido para prevenir la exposición directa y el mal uso del número de registro de residencia. Cuando un usuario se autentica, la agencia de verificación de identidad genera el CI y lo proporciona a empresas e instituciones.
El problema radica en que hasta ahora el CI ha funcionado bajo una estructura inmutable: una vez emitido, no puede ser modificado. Aunque el CI por sí solo no permite a los hackers realizar transacciones financieras o robar cuentas, cuando se combina con nombre y fecha de nacimiento surgen problemas que requieren su cambio. En particular, ante la repetición de incidentes de fuga de datos personales, ha aumentado la exigencia de separar y almacenar el CI del número de registro de residencia.
El año pasado, Lotte Card expuso información que incluía CI y número de registro de residencia en texto sin cifrar en su servidor de pagos en línea al operar "Pay Service", que ofrece pagos con tarjeta móvil y en línea. En la fuga de información se incluyó el CI de aproximadamente 1.29 millones de personas, mientras que 450,000 personas tuvieron su número de registro de residencia expuesto simultáneamente.
Este año, en el caso de la plataforma de video en línea Tving, en 19.04 millones de cuentas personales que tenían CI, se filtraron un promedio de 11.1 elementos, lo que es 4.6 veces superior al promedio de 4.6 elementos filtrados en cuentas sin CI.
Los expertos reconocen que esta separación de CI y número de registro de residencia es una medida apropiada, pero señalan que es necesario reforzar los sistemas de respuesta posterior. El profesor Hwang Seok-jin, de la Escuela de Posgrado de Protección Internacional de Información de la Universidad Dongguk, afirmó que "desde el punto de vista de que si el CI y el número de registro de residencia se exponen juntos el daño a los datos personales puede volverse mucho más grave, esta medida de separación y almacenamiento es necesaria", y añadió que "dado que se trata de información que puede conectar a individuos, deben acompañarla procedimientos como cifrado, control de acceso y verificación de registros de acceso".
Actualmente, la CRT está en proceso de discusión sobre formas de invalidar o reemplazar el CI filtrado. El profesor Hwang sugirió que "puesto que es necesario revisar la base de datos en general y todo el sistema de autenticación y vinculación, es preferible proceder de manera gradual a través de discusiones continuas en lugar de convertir esto de manera uniforme en un corto período de tiempo".
* Este artículo ha sido traducido por IA.
