기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 이지혁 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 새마을금고 금융사고 6년간 440억 피해…제재공시 임직원만 350명 넘어 더불어민주당 박정현 의원(대전 대덕구, 국회 행정안전위원회)은 행정안전부로부터 받은 ‘새마을금고 금융사고 현황’ 자료를 분석한 결과, 지난 6년간(2020년~2025년 8월) 새마을금고에서 발생한 횡령·배임 등 금융사고 피해 금액이 약 440억7천만원에 달하며, 피해 건수도 74건에 이른다고 8일 밝혔다. 이 중 11건은 현재 법적 조치..
  2. 농협은행 최근 5년간 금융사고 802억…작년 폭증, 올해도 ‘비상’ 농협은행에서 최근 5년여 동안 800억 원이 넘는 금융사고가 발생한 것으로 드러났다. 특히 지난해 금융사고액이 453억 원으로 폭증한 데 이어 올해 들어서도 8월까지 275억 원이 발생해 비상이 걸렸다.국회 농림축산식품해양수산위원회 소속 김선교 국민의힘 의원(경기 여주시·양평군)이 농협은행으로부터 제출받은 ‘최근 5년여간 금.
  3. 오세훈 시장, ‘한강 런’으로 추석 연휴 마무리… 시민과 새벽 달리며 소통 오세훈 서울시장이 추석 연휴 마지막 날인 9일, 시민 100여 명과 함께 한강을 달리며 두 번째 러닝 번개 행사 ‘한강 런’을 진행했다.오 시장은 이날 오전 7시, 반포 세빛섬을 출발해 잠원한강공원과 압구정 한강버스 선착장을 거쳐 다시 세빛섬으로 돌아오는 5.5km 구간을 시민들과 함께 완주했다. 약 40여 분간 진행된 이번 행사는 지난.
  4. 안성시, 남사당 바우덕이 축제 호평 일색…"올해는 이렇게 즐기세요" 가을 축제의 대명사, 남사당 바우덕이 축제가 지난 9일 개막식을 진행한 가운데 한층 성숙해진 모습으로 시민과 관광객들에게 큰 호응을 받고 있다.올해 바우덕이 축제는 웅장한 메인게이트를 시작으로 이전에는 볼 수 없었던 새로운 부스와 프로그램이 펼쳐져 눈길을 끈다.축제장 입구에 마련된 종합안내소를 통해 각종 문의가 가능하고, .
  5. 양천구, 고품격 평생학습 강좌 `양천 지식 브런치` 운영 양천구(구청장 이기재)는 구민의 인문학적 소양을 넓히고 평생학습 문화를 확산하기 위해 서울대 교수진이 직접 출강하는 고품격 교양 프로그램 `양천 지식 브런치`를 오는 10월 말부터 7주간 해누리타운 해누리홀에서 운영한다고 10일 밝혔다.`양천 지식 브런치`는 2023년 서울대학교 평생교육원과의 업무협약을 바탕으로 평생교육 진흥을 위...
  6. 화웨이, 지능형 혁신 위한 스마트 물류·창고 솔루션 출시 발표 화웨이가 ‘종합 교통 및 물류를 위한 디지털·지능형 기반 구축’을 주제로 열린 화웨이 커텍트 2025(HUAWEI CONNECT 2025) 교통 서밋에서 스마트 물류·창고 솔루션을 공개했다. 마웨(Ma Yue) 화웨이 부사장 겸 스마트 교통 BU CEO는 “화웨이는 기술 혁신에 끊임없이 매진하고 있으며, 통신 네트워크, 컴퓨팅 파워, 인공지능, 인재 육성 분야에서 공동 ...
  7. LG화학, 유럽 최대 플라스틱 전시회 ‘K2025’ 참가 LG화학은 10월 8일부터 독일 뒤셀도르프에서 열리는 ‘K2025’에 참가해 ‘화학이 이끄는 변화, 세상을 움직이는 힘(Chemistry Driven. Impact Ready)’을 테마로 LG화학의 차별화된 기술력이 담긴 고부가·친환경 소재 등을 소개하며 적극적인 고객 유치에 나선다.  LG화학은 국내 화학 기업 중 최대 규모인 286㎡(약 87평) 부스에 고객 맞춤형으로 즉...
모바일 버전 바로가기