검색
색인
개인 식별 번호, 個人識別番號, Personal Identification Number, PIN
본인임을 확인하기 위해 이용하는 숫자열.

스마트 카드(smart card), 현금 자동 입출금기(ATM: Automated Teller Machine)를 통해서 금융서비스를 이용하거나 스마트폰, 노트북, 컴퓨터와 같은 전자 기기에 접근하는 등의 상황에서 정당한 본인임을 확인하기 위해 사용하는 숫자열을 말한다.

개인 식별 번호(PIN)는 비밀번호와 유사하다. 그러나 비밀번호는 일반적으로 알파벳 대/소문자, 숫자, 특수문자 등의 조합을 사용하는 반면 개인 식별 번호(PIN)는 인간의 암기 가능성 등을 고려하여 숫자 0에서 9까지로 한정하고 보통의 경우 4자리나 6자리 십진수를 사용한다. 비밀번호에 비해 경우의 수가 작아서 보안 강도가 약하지만 비밀번호보다 외우기 쉬워 편리하게 사용할 수 있다. 그래서 누구나 접근이 가능한 인터넷상의 온라인 계정은 보안 강도가 센 비밀번호를 주로 이용하고 스마트폰 등 기기의 잠금 설정에는 개인 식별 번호(PIN)를 주로 이용한다.

개인 식별 번호(PIN)는 넓은 의미로 국가, 사회, 조직, 그룹 등에서 특정 개인을 유일하게 식별하기 위해 미리 정해진 규격에 맞추어서 이용되는 수 또는 숫자들의 나열을 뜻하기도 한다. 이때의 개인 식별 번호(PIN)는 주민등록번호, 아이핀(I-PIN) 등을 포함하며 디지털 ID(digital ID) 또는 개인정보(personal information)에 해당하므로 철저한 관리 및 보호가 필요하다. 예를 들어 주민등록번호는 대한민국의 주민등록법에 따라 부여한 개인별 고유 등록번호다. 대한민국 국민 한 사람을 유일하게 식별할 수 있는 개인 식별 정보로 「개인정보 보호법」에 의해 2014년 8월부터 민간 기업이 웹사이트 등에서 주민등록번호를 수집하는 것이 금지되었다.
참고로 개인 식별 번호(PIN)는 영국 바클레이즈 은행이 1967년에 자동 입출금기(ATM)를 도입하면서 처음 사용하였다.

* 관련 표준
- ISO 9564-1:2017/ANSI X9.8-1:2019 (Financial services — Personal Identification Number (PIN) management and security — Part 1: Basic principles and requirements for PINs in card-based systems)
- ISO 9564-2:2014 (Financial services — Personal Identification Number (PIN) management and security — Part 2: Approved algorithms for PIN encipherment)
- ISO 9564-3:2003 (Financial services — Personal Identification Number (PIN) management and security — Part 3: Requirements for offline PIN handling in ATM and POS systems)
- ISO 9564-4:2016 (Financial services — Personal Identification Number (PIN) management and security — Part 4: Part 4: Requirements for PIN handling in eCommerce for Payment Transactions)
- FIPS 201-3 (Personal Identity Verification (PIV) requirements for Federal employees and contractors)
- TTAK.KO-12.0002/R3 (TTAK.KO-12.0002/R3 정보 보호 기술 용어)
- TTAK.KO-12.0054/R1 (i-PIN 서비스 프레임워크)