기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 강재순
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
유니세프
하단배너_06 코리아넷
많이 본 뉴스더보기
  1. 금융위, 불법사금융·불법추심 근절 위한 제도 개선 논의...현장 목소리 청취 불법사금융과 불법추심의 피해를 줄이기 위한 정부와 현장 전문가, 유관기관 간의 간담회가 8월 22일 경기도 의정부시 경기복지재단 북부센터에서 열렸다. 개정 대부업법 홍보영상 주요내용 캡처이번 간담회는 지난 7월 22일 개정「대부업법」및 시행령 시행 1개월을 맞아, 현장의 운영 실태를 점검하고 추가적인 제도개선 방안을 논의하...
  2. 한일 청년 30명, 조선왕조실록으로 문화교류 나선다 한국과 일본 대학생들이 조선왕조실록 등 세계기록유산을 매개로 문화교류에 나선다. 2024년 국립조선왕조실록박물관 국제 교류 프로그램(`24.10.13.~17.) - 월정사 탐방국가유산청 국립고궁박물관 국립조선왕조실록박물관은 8월 24일부터 29일까지 서울과 평창 오대산 일원에서 `세계유산으로 맺은 우정, 미래를 꽃 피우다`를 주제로 「2025...
  3. 한국고용정보원, 고립·은둔 청년에 `찾아가는 상담` 확대 한국고용정보원이 고립·은둔 청년의 사회진출을 돕기 위한 찾아가는 상담서비스를 확대하고 있다. 한국고용정보원은 고립 · 은둔 청년의 성공적인 사회진출 및 사회 적응을 돕기 위해 찾아가는 상담 서비스를 확대한다고 22일 밝혔다. 한국고용정보원은 고립·은둔 청년의 성공적인 사회진출 및 사회 적응을 돕기 위해 찾아가
  4. 하남시, "폐의약품, 올바른 분리배출로 환경을 지켜주세요" 하남시(시장 이현재)는 가정에서 쓰다 남거나 유효기간이 지난 의약품을 보다 안전하고 편리하게 배출할 수 있도록, 관내 주요 거점에 폐의약품 전용 수거함을 비치하고, 우체통을 활용한 폐의약품 회수 서비스를 운영하고 있다. 하남시는 14개 동 행정복지센터, 2개 보건소(하남시보건소 · 미사보건센터), 120개 아파트 단지 등 총 136개소...
  5. 안성시, `제5회 농아인의 날 기념행사` 성료 안성시는 21일 `제5회 안성시 농아인의 날 기념행사`를 더AW웨딩컨벤션에서 성황리에 개최했다고 밝혔다. 경기도농아인협회 안성시지회(지회장 길경희) 주관으로 열린 이날 행사에서는 김보라 안성시장을 비롯해 농아인협회 회원과 가족, 관련 단체 관계자 등 약 100명이 참석해 농아인의 권익 신장과 화합을 다지는 뜻깊은 시간을 가졌다.&n..
  6. 과학기술 대도약 선언…정부, 2026년 R&D 예산 사상 최대 35.3조 편성 이재명 대통령은 22일 오전 대통령실에서 열린 국가과학기술자문회의 전원회의를 주재하며 2026년 정부 연구개발(R&D) 예산안을 확정하고, 인공지능(AI)을 비롯한 전략 분야에 대한 대규모 투자를 약속했다. 이번 예산안은 35조 3천억 원으로, 전년 대비 20% 이상 늘어난 사상 최대 규모다. 이재명 대통령은 22일 오전 대통령실에서 열린 국
  7. 전 연인 살해 시도 장형준 신상 공개…살인미수 피의자 첫 사례 전 연인을 흉기로 수십 차례 찔러 살해하려 한 혐의를 받는 장형준(33)의 신상이 22일 공개됐다. 교제했던 여성을 흉기로 수십 차례 찔러 살해하려 한 장형준(33)씨의 신상이 공개됐다. (울산지검)울산지검은 이날 신상정보공개심의위원회를 열어 장씨의 이름, 나이, 얼굴을 공개하기로 결정했다고 밝혔다. 공개된 정보는 이날부터 30일간
TOP TODAY더보기
    게시물이 없습니다.
모바일 버전 바로가기