기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 이지혁 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 화웨이, 지능형 혁신 위한 스마트 물류·창고 솔루션 출시 발표 화웨이가 ‘종합 교통 및 물류를 위한 디지털·지능형 기반 구축’을 주제로 열린 화웨이 커텍트 2025(HUAWEI CONNECT 2025) 교통 서밋에서 스마트 물류·창고 솔루션을 공개했다. 마웨(Ma Yue) 화웨이 부사장 겸 스마트 교통 BU CEO는 “화웨이는 기술 혁신에 끊임없이 매진하고 있으며, 통신 네트워크, 컴퓨팅 파워, 인공지능, 인재 육성 분야에서 공동 ...
  2. 안성시, 남사당 바우덕이 축제 호평 일색…"올해는 이렇게 즐기세요" 가을 축제의 대명사, 남사당 바우덕이 축제가 지난 9일 개막식을 진행한 가운데 한층 성숙해진 모습으로 시민과 관광객들에게 큰 호응을 받고 있다.올해 바우덕이 축제는 웅장한 메인게이트를 시작으로 이전에는 볼 수 없었던 새로운 부스와 프로그램이 펼쳐져 눈길을 끈다.축제장 입구에 마련된 종합안내소를 통해 각종 문의가 가능하고, .
  3. 양천구, 고품격 평생학습 강좌 `양천 지식 브런치` 운영 양천구(구청장 이기재)는 구민의 인문학적 소양을 넓히고 평생학습 문화를 확산하기 위해 서울대 교수진이 직접 출강하는 고품격 교양 프로그램 `양천 지식 브런치`를 오는 10월 말부터 7주간 해누리타운 해누리홀에서 운영한다고 10일 밝혔다.`양천 지식 브런치`는 2023년 서울대학교 평생교육원과의 업무협약을 바탕으로 평생교육 진흥을 위...
  4. 강범석 인천 서구청장, 검단구 임시청사 모듈러 공장 방문 인천 서구(구청장 강범석)는 강범석 서구청장이 지난 2일 검단구 임시청사 모듈러 제작 공장(당진)에 방문해 제작된 모듈러를 직접 점검했다고 10일 밝혔다.2026년 7월 검단구 개청에 따라 검단구 임시청사는 서구 당하동 1325일대에 모듈러 임차 방식으로 약 22,000㎡ 규모의 구청사, 의회 및 보건소가 설치될 예정이다.강범석 서구청장은 이번 ..
  5. 인천시교육청, `제4회 세계를 품은 인천교육 한마당` 개최 인천광역시교육청(교육감 도성훈)은 10월 28일부터 29일까지 송도 컨벤시아에서 `제4회 세계를 품은 인천교육 한마당`을 개최한다.이번 축제는 2022년 시작 이후 매년 이어져 올해로 4회를 맞았으며, 인천 학생·학부모·교직원·시민이 함께하는 전국 유일의 세계시민교육 축제로 자리매김했다.올해는 `읽걷쓰를 품고 세계로`를 슬...
  6. 정부 “부동산 추가대책 발표 여부, 정해진 바 없다” 정부가 최근 일부 언론에서 제기한 ‘부동산 추가대책 발표설’에 대해 사실무근이라는 입장을 밝혔다.정부는 10일, 최근 언론을 통해 보도된 부동산 정책 관련 내용과 관련해 “부동산 대책 발표 여부 및 구체적인 내용은 정해진 바 없다”고 밝혔다. 이는 중앙일보, 매일경제, 한국경제, 한겨레 등이 ‘정부가 이르면 다음주...
  7. 김민석 총리, “건설근로자 일자리·안전 위해 정부가 최선 다할 것” 김민석 국무총리가 서울 남구로 인력시장을 찾아 건설근로자들과 직접 소통하며 일자리 확대와 현장 안전 강화를 위한 정부의 의지를 밝혔다.김민석 국무총리는 10일 새벽, 서울 구로구 남구로 인력시장을 방문해 건설근로자들과 현장지원 관계자들을 격려하고, 현장의 고충을 청취했다. 이번 방문은 건설경기 침체로 어려움을 겪는 현장 ..
모바일 버전 바로가기