기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 강재순
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


포토뉴스더보기
이전 기사 보기 다음 기사 보기
유니세프
하단배너_06 코리아넷
많이 본 뉴스더보기
  1. 정부, 7월 호우 피해 복구에 2조7천억 투입… 지원·방재 강화 정부가 7월 집중호우 피해 복구비를 총 2조 7,235억 원으로 확정하고, 공공시설 방재성능 개선과 피해 주민 지원을 대폭 강화하는 종합대책을 마련했으며, 이번 복구계획은 단순 원상복구를 넘어 근본적 재해예방과 피해지역 회복력 강화를 목표로 하고 있다. 윤호중 행정안전부 장관이 지난 8월 3일 오후 서울 종로구 정부서울청사 서울상...
  2. 우유·발효유 제조·판매업체 점검… 6곳 위법 적발 식품의약품안전처가 여름철 유가공품 안전관리를 위해 전국 846개 유가공업체와 판매업체를 점검한 결과, 「축산물 위생관리법」 위반 업체 6곳을 적발했으며, 별도 검사에서 대장균군 초과 검출과 성분 미달 제품 11건이 확인돼 유통 차단 및 폐기 조치가 내려졌다. 식품의약품안전처식품의약품안전처(처장 오유경)는 지난 7월 7일부터 2...
  3. 한국기술교육대, ‘충남형 계약학과’ 신설… 반도체·디스플레이 인재 양성 한국기술교육대학교가 2026학년도에 반도체·디스플레이 분야 ‘충남형 계약학과’를 신설해 학사 40명, 석사 25명을 모집하며, 학생들은 입학과 동시에 취업이 확정되고 2학년부터 기업 근무와 학업을 병행하게 된다. 한국기술교육대학교 1캠퍼스 전경 한국기술교육대학교(KOREATECH·총장 유길상)는 충청남도 주력산업인 반
  4. 전국서 을지연습 18~21일 실시… 전 국민 대피훈련 포함 정부가 국가 비상대비태세 확립과 국민생활 안정을 위해 8월 18일부터 21일까지 4일간 전국에서 을지연습을 실시하며, 올해 훈련은 한·미 연합 군사연습과 연계해 ‘을지 자유의 방패’라는 명칭으로 진행된다. 행정안전부(장관 윤호중)는 18일부터 21일까지 나흘간 전국 단위의 을지연습을 실시한다고 18일 밝혔다. 사진은 지난...
  5. 건설근로자공제회, ‘25년 기능등급제 연계 교육 본격 시행 건설근로자공제회가 국토교통부 위탁을 받아 ‘건설근로자 기능등급제 연계 교육’을 올해 8월부터 10월까지 실시하며, 교육비 전액 지원과 함께 식비·교통비를 제공해 건설기능인과 업계 입문자들의 참여를 독려하고 있다. 건설근로자공제회(이하 공제회)는 2025년 `건설근로자 기능등급제 연계 교육`을 본격 시행하고, 교
  6. LG U+, ARS 안내 개편해 상담 대기시간 66% 감소 LG유플러스가 고객 편의 향상을 위해 ARS(자동응답시스템) 메뉴 맞춤 제공 서비스를 도입했다고 18일 밝혔다. LG U+, ARS 안내 개편해 상담 대기시간 66% 감소이 서비스를 통해 고객센터에 전화를 건 고객들은 상담사 연결 요청 후 대기 시간이 최대 66% 줄었다. 기존에는 고객이 고객센터에 전화하면 누구에게나 같은 상담 메뉴가 제공됐...
  7. 금융위, 불법사금융·불법추심 근절 위한 제도 개선 논의...현장 목소리 청취 불법사금융과 불법추심의 피해를 줄이기 위한 정부와 현장 전문가, 유관기관 간의 간담회가 8월 22일 경기도 의정부시 경기복지재단 북부센터에서 열렸다. 개정 대부업법 홍보영상 주요내용 캡처이번 간담회는 지난 7월 22일 개정「대부업법」및 시행령 시행 1개월을 맞아, 현장의 운영 실태를 점검하고 추가적인 제도개선 방안을 논의하...
TOP TODAY더보기
    게시물이 없습니다.
모바일 버전 바로가기