기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 이지혁 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
최신뉴스
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. LG U+, 모바일로 IPTV 시청경험 확대…`U+tv모바일` 출시 LG유플러스는 IPTV 서비스 `U+tv`를 모바일에서도 편리하게 이용할 수 있는 전용 앱 `U+tv모바일`을 출시했다고 30일 밝혔다.`U+tv모바일`은 콘텐츠 탐색과 정보 확인, 모바일 시청, TV-모바일 이어보기, 리모컨 기능 등을 하나의 앱에 담은 IPTV 전용 모바일 서비스다.고객은 TV 앞이 아니어도 모바일을 통해 U+tv 콘텐츠를 살펴보고, 시청하거나 TV로 이...
  2. 하나은행, HD건설기계·신용보증기금과 건설기계산업 중소기업 동반성장 위한 맞손 하나은행(은행장 이호성)은 지난 29일 HD건설기계(대표이사 문재영), 신용보증기금과 함께 `건설기계산업 동반성장 지원을 위한 업무협약`을 체결했다고 밝혔다.이번 협약은 HD건설기계 협력사이자 우수한 기술력을 보유한 유망 중소기업의 지속 가능한 성장을 지원하고, 건설기계 분야의 차세대 기술개발 및 수출 활성화를 위한 민관 상생 ..
  3. 강화군, 자연·감성·체험 담은 `웰니스 관광` 본격 출발 강화군은 올해 처음으로 자연과 지역 고유의 라이프스타일을 기반으로 한 웰니스 관광 프로그램을 본격 운영하고, 참여자 모집에 들어갔다.이번 프로그램은 `나다운 일상의 시작, 강화만의 웰니스 리추얼`을 주제로, 강화의 자연과 로컬 자원을 활용해 바쁜 일상 속에서 몸과 마음의 균형을 회복할 수 있도록 기획됐으며, 오는 11월 30일까지 ...
  4. 책 더하기 빵은 축제…관악구, 관악책빵축제에서 `채우고` 즐기세요 관악구가 관악문화재단과 함께 오는 5월 9일과 10일 양일간 별빛내린천 일대에서 전국 최초로 책과 빵을 결합한 이색 봄축제 `2026 관악 책빵축제`를 개최한다.`관악 책빵축제`는 생각을 채우는 `책`과 배를 채우는 `빵`의 공통점에 착안해 주민 일상 속 읽고, 먹고, 머무는 라이프스타일을 축제의 개념으로 확장한 신개념 문화축제다.이번 축제.
  5. ‘학교폭력 NO!’ 구로구청소년성장지원협의체, 안전한 학교문화 조성 앞장 구로구청소년성장지원협의체가 지역사회 유관기관과 함께 청소년들이 안전하고 행복한 학교생활을 할 수 있도록 지난 4월 23일과 30일 두 차례에 걸쳐 학교폭력 예방 캠페인을 진행했다. 이번 캠페인은 개봉초등학교와 신도림중학교에서 진행됐으며, 구로교육복지센터, 구로구청소년상담복지센터, 구로구학교밖청소년지원센터(꿈드림), 구...
  6. 환경재단, 유니클로와 명동 일대에서 도심 환경 정화·기부 연계형 플로깅 캠페인 진행 환경재단(이사장 최열)이 지난 30일, 5월 22일 오픈 예정인 글로벌 플래그십 스토어 유니클로 명동점 직원과 함께 도심 환경 정화와 서울 중구 지역 사회와의 상생을 위한 기부 활동인 ‘GREEN ROAD - 기부가 있는 플로깅’ 1회차 활동을 진행했다. 캠페인은 도심 내 쓰레기 배출 증가와 환경 관리 부담 등 복합적인 도시 문제에 대한 고민에서 출...
  7. 부평구, 2026년 봄철 산불진화 통합훈련 실시 부평구는 지난 28일 함봉산 일대에서 산불 재난 상황에 대비한 `2026년 산불진화 통합훈련`을 실시했다.이번 훈련은 기후변화로 대형화되는 산불에 대비해 유관기관 간 협력체계를 점검하고, 현장 통합지휘 능력을 강화하기 위해 마련됐다.훈련에는 부평구청을 비롯해 부평소방서, 인근 군부대 등 유관기관 관계자 100여 명과 지휘차, 진화차, ...
모바일 버전 바로가기