기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 강재순
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
유니세프
하단배너_06 코리아넷
많이 본 뉴스더보기
  1. “문자에 포함된 인터넷주소 누르지 마세요” 방송통신위원회(위원장 이진숙)는 최근 불특정 다수를 겨냥한 불법스팸을 통한 전화금융사기, 금융투자사기, 온라인 신용사기 등 피해 사례가 늘고 있다며 28일 국민들에게 각별한 주의를 당부했다.  불법스팸 간편신고 앱으로 신고하기 방통위는 문자 속 인터넷주소를 무심코 클릭하거나 모르는 번호와의 통화로 인해 고액 피해로 이어...
  2. 국가수사본부장도 직접 나섰다…보이스피싱 예방 영상 5편 공개 경찰청 국가수사본부(본부장 박성주)가 최근 급증하는 보이스피싱 피해에 대응하기 위해 예방 홍보 영상 5편을 제작, 28일부터 경찰청 유튜브 채널과 TV·지하철 등 온오프라인 매체를 통해 본격 공개한다.  보이스피싱 예방 홍보 영상 `기관사칭편`(본부장 출연)이번 영상에는 박성주 본부장이 직접 출연해 ‘누구나 보이스피싱
  3. 지방 준공 후 미분양 주택, 9월 1일부터 매입 신청 개시 국토교통부(장관 김윤덕)는 지방 건설투자 촉진과 경기 회복을 위해 한국토지주택공사(LH, 사장 이한준)가 지방 준공 후 미분양 주택에 대한 2차 매입 공고를 실시한다고 밝혔다.  국토교통부(장관 김윤덕)는 지방 건설투자 촉진과 경기 회복을 위해 한국토지주택공사(LH, 사장 이한준)가 지방 준공 후 미분양 주택에 대한 2차 매입 공고를
  4. 스타일라잇, 정식 출시일 공개와 더불어 서울 지하철 역사 OOH 눈길 AAA급 3D 스타일링 게임 스타일라잇이 오는 9월 10일 정식 출시를 확정했다. 이번 발표와 함께 사전 예약자 수가 50만 명을 돌파하며, 정식 론칭 전부터 흥행 가능성을 입증했다. 스타일라잇 강남역 OOH 광고또한 정식 출시와 동시에 홍대입구역, 강남역을 비롯한 서울 주요 거점에서 대규모 옥외 광고 캠페인을 전개하며 본격적인 마케팅 행
  5. 2025 서울-아산 청소년 역사문화교류사업 ‘Best Trip in Seoul’ 성료 서울시립화곡청소년센터(관장 정상영)는 지난 8월 27일(수)부터 29일(금)까지 2박 3일간 진행된 2025 서울-아산 청소년 역사문화교류사업 ‘Best Trip in Seoul’을 성공적으로 마쳤다고 밝혔다. `2025년 서울-아산 청소년 역사문화교류사업` 활동 참가자들이 기념 촬영을 하고 있다이번 교류사업에는 충남 아산 지역 중등 청소년 26명이 참
  6. SPC 리나스, 브런치 특화 매장 `용산 아이파크몰점` 개점 프랑스식 정통 샌드위치 전문점 리나스(LINA`S)가 `용산 아이파크몰점`을 개점했다. SPC 리나스, 브런치 특화 매장 `용산 아이파크몰점` 개점`용산 아이파크몰점`은 브런치 메뉴를 특화한 매장으로 서울 용산구 아이파크몰 더센터 4층에 163㎡, 85석 규모로 자리 잡았다. 리나스를 상징하는 초록색에 우드와 크림 톤을 더한 `테라스
  7. 일산대교, 9.1일부터 하이패스 차로 확대…출퇴근길 정체 해소 기대 오는 9월 1일부터 일산대교의 하이패스 차로가 당초 4차로에서 6차로로 확대됨에 따라 일산대교의 출퇴근길 정체가 일부 해소될 것으로 기대된다. 오는 9월 1일부터 일산대교의 하이패스 차로가 당초 4차로에서 6차로로 확대됨에 따라 일산대교의 출퇴근길 정체가 일부 해소될 것으로 기대된다.경기도는 민자사업자인 일산대교(주)와 함
TOP TODAY더보기
    게시물이 없습니다.
모바일 버전 바로가기