韓国企業が過去に直面した課題とその対策
一時は深刻な状況に陥った韓国の個人情報保護だが、現在では官民による様々な努力の結果、完全に危機を脱している。ただしその過程においては、幾多の課題を乗り越える必要があった。特に技術面においては「個人情報の分散」と「データ暗号化時のパフォーマンス」という2つの大きな課題をクリアする必要があったという。
「韓国企業ではかつて、業務システムを設計する際に『住民登録番号をキーにして、個人データを関連付ける』という手法が当たり前のように用いられていました。このやり方は容易にデータベース間を紐づけられる半面、データベースを統合せずに済むため、個人情報が社内の様々なデータベースに散在するという状況を引き起こしてしまいました」(イ氏)
その結果、社内のどこに個人情報が存在するのかシステム管理者ですら正確に把握しきれないという問題が発生した。そのため、いざ法律で個人情報の暗号化が義務付けられても、「どのデータベースを暗号化すればいいのかわからない」という事態に陥る企業が少なくなかった。そこで現在、ほとんどの韓国企業は、個人情報を含むデータを1ヵ所に集約し、「統合サーバー」として集中管理するようになったという。
また住民登録番号をデータベースのキーとして用いると、データを参照するたびに暗号化した住民登録番号を復号しなくてはならず、これによってシステム全体のスループットが低下してしまうという問題が発生した。そのため現在では住民登録番号をそのままキーとして用いるシステム設計手法はほとんど採用されず、別に一意な値をキーとして設けることが一般的だとしている。