기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 이지혁 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 10월 초 수출입 모두 감소… 무역수지 5억 달러 적자 관세청이 13일 발표한 2025년 10월 1일부터 10일까지의 수출입 잠정 통계에 따르면, 수출은 전년 같은 기간보다 15.2% 감소한 130억 달러, 수입은 22.8% 줄어든 135억 달러로 집계됐다. 이로 인해 무역수지는 5억 달러 적자를 기록했다.조업일수 감소(3.5일)로 인해 전체 수출입 규모는 줄었지만, 일평균 수출액은 37억 달러로 지난해 동기(27.8억 달러) ..
  2. 두산에너빌리티, 가스터빈 첫 수출… 가스터빈 종주국 미국에 공급 두산에너빌리티가 가스터빈을 첫 수출한다. ‘가스터빈 종주국’인 미국 시장에 처음으로 국산 가스터빈을 공급하며 한국 발전시장의 역사를 새로 썼다. 두산에너빌리티는 미국 빅테크와 380MW급 가스터빈 2기 공급계약을 체결했다고 13일 밝혔다. 두산에너빌리티는 내년 말까지 가스터빈 2기를 공급할 계획이다. 이번 계약으로 두산에너빌...
  3. 한국, 일본보다 AI 더 쓴다...‘한국 직장인 65% 이상 AI 경험’ 글로벌 문서 플랫폼 PDF Guru (https://pdfguru.com/ko)가 한국의 틸리온 프로, 일본의 Freeasy24와 협력해 한국과 일본 직장인을 대상으로 진행한 비교 조사 결과, 한국이 AI 활용 경험과 학습 의지 모두에서 일본을 크게 앞선 것으로 나타났다. 특히 AI 인지도, 사용 경험, 활용 목적 등 대부분의 항목에서 한국이 높은 수치를 보였으며, Chat GPT(챗지피티)...
  4. 구글 클라우드, 엔터프라이즈 AI 혁신의 새로운 기준 ‘제미나이 엔터프라이즈’ 공개 구글 클라우드는 10일(현지 시간) 전 세계 모든 기업이 AI 에이전트를 활용해 생산성, 고객 경험, 혁신을 근본적으로 재정의할 수 있도록 지원하는 새로운 플랫폼 ‘제미나이 엔터프라이즈(Gemini Enterprise)’를 공개했다.  제미나이 엔터프라이즈는 직관적인 제미나이 채팅 인터페이스를 기반으로 6가지 핵심 기능을 하나의 플랫폼에서 통합...
  5. 에쓰-오일 세븐 ‘피치스 런 유니버스’서 모터스포츠 팬 접점 확대 에쓰-오일토탈에너지스윤활유의 엔진오일 브랜드 ‘에쓰-오일 세븐(S-OIL 7)’이 12일 열린 모터스포츠 페스티벌 ‘2025 피치스 런 유니버스’에 참여해 현장 관람객과 직접 소통했다고 밝혔다. 피치스 런 유니버스는 자동차 문화 기반 라이프스타일 브랜드 피치스(Peaches.)가 주최한 행사로, 세계 최대 스포츠쇼인 F1(포뮬러원) 레이싱카 주행을 ...
  6. KB금융, 지난해 6조6545억원의 사회적 가치 창출 KB금융그룹(회장 양종희)이 2일, 지난해 KB금융의 ESG 경영활동을 담은 ‘2024년 사회적 가치 성과 보고서’를 통해 총 6조6545억 원의 사회적 가치를 창출했다고 밝혔다. KB금융은 매년 ‘사회적 가치 성과 보고서’ 발간을 통해 고객, 주주 및 투자자, 지역사회 등 다양한 이해관계자들과 소통하고 있다. KB금융의 사회적 가치는 비금융 부문인 사...
  7. IBK기업은행, 헝가리 개발은행과 중소기업 지원 업무협약 체결 IBK기업은행(은행장 김성태)은 지난 2일(현지 시각) 헝가리 부다페스트에서 헝가리 개발은행(MFB)과 ‘양국 중소기업 지원을 위한 업무협약’을 체결했다고 13일 밝혔다. 이번 협약은 대외 통상 환경 변화로 어려움을 겪는 중소기업의 유럽 시장 진출과 판로 다각화 지원을 위해 체결됐다. 헝가리는 유럽연합(EU) 단일시장 접근성이 높은 거점이...
모바일 버전 바로가기