定義
住民登録番号は韓国政府が国民全員に付与する固有番号で、HR・税務・金融・医療に必須。同時に韓国個人情報保護法(PIPA)の最高保護レベル情報。
収集・保管ルール
- 法的根拠がある場合のみ収集可能(HR目的等) - 暗号化保管義務 - 閲覧・出力時に後ろの桁をマスキング(生年月日のみ表示) - アクセスログ記録義務 - 不要時点で即時破棄
違反時の処罰
暗号化なしで平文保管時に5億ウォン以下の課徴金。Excel・一般DBに住民番号保管は事実上違法。
HR SaaS処理
Flex・SAP等は住民番号を自動暗号化し管理者アクセスにもログ残す。外部国税庁連携も暗号化チャネル使用。このSaaSなしに自己管理するとセキュリティリスク極大。