기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재 - 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반 - USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장 - 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

윤승원 기자

  • 기사등록 2025-08-28 15:44:00
기사수정

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
기사수정

다른 곳에 퍼가실 때는 아래 고유 링크 주소를 출처로 사용해주세요.

https://paxnews.co.kr/news/view.php?idx=55167
  • 기사등록 2025-08-28 15:44:00
많이 본 기사더보기
  1. 윤석열과 악당들의 전성시대 윤석열이 건재하면 건재할수록 국민의힘은 내란 프레임에 더 단단히 포박되고 만다. 전한길이 설치면 설칠수록 국민의힘은 선거 승패의 열쇠를 쥔 중도층 민심으로부터 하염없이 멀어진다. 장동혁과 김민수가 나대면 나댈수록 국민의힘은 극우 파시스트 정당의 길로 치닫게 된다. 막내인 박민영의 활약상은 그야말로 청출어람이었다. 그의...
  2. 자동출입국심사 18개국으로 확대…외국인 40% ‘빠른 입국’ 가능해진다 법무부는 12월 1일부터 자동출입국심사 이용 가능 국가를 기존 4개국에서 18개국으로 확대해 전체 외국인 입국자 약 40%가 자동심사대를 이용할 수 있게 됐다고 밝혔다.법무부는 이날 독일·대만·홍콩·마카오에 한정됐던 자동출입국심사 허용 국가를 영국, 프랑스, 이탈리아, 핀란드, 포르투갈, 체코, 네덜란드, 헝가리, 호주, 뉴...
  3. KGM, 슬림페이 플랜 할부 프로그램…MZ 세대에 인기↑ KG 모빌리티(KGM)의 국내 최고 수준의 중고차 잔존 가치를 보장하는 `슬림페이 플랜 할부 프로그램`이 MZ세대에 인기다.지난 11월 판매한 토레스 하이브리드 및 액티언 하이브리드 고객의 구매 유형을 살펴보니 `슬림페이 플랜 할부 프로그램`을 선택한 고객 중 MZ 세대(20∼40세)가 62%로 가장 많은 것으로 나타났다.선수율 0%의 3.9%(48개...
  4. 정부, 겨울철 난방온도 20℃ 캠페인 가동…“생활 속 실천 필요” 기후에너지환경부는 12월 2일 서울 중구 온드림소사이어티에서 겨울철 에너지절약 캠페인을 출범하고 난방온도 20℃ 유지와 문 닫고 난방 등 실천 방안을 국민에게 안내한다고 밝혔다.정부는 우리나라 국민의 겨울철 난방 사용이 과도하게 높다는 지적이 꾸준히 제기돼 온 만큼, 올해도 적정 실내온도 20℃를 지키는 겨울철 에너지절약 캠페.
  5. 기아, 6년 만의 완전변경 ‘디 올 뉴 셀토스’ 첫 공개…정통 SUV 감성 강화 기아는 1일 대표 소형 SUV ‘디 올 뉴 셀토스’의 티저 이미지를 공개하고 2019년 1세대 출시 이후 6년 만에 완전변경 모델을 선보일 예정이라고 밝혔다.기아는 이날 글로벌 소형 SUV 시장을 겨냥한 신형 셀토스의 티저 이미지를 처음 공개했다. 2019년 첫 출시 이후 6년 만에 등장하는 완전변경 모델로, 경쟁이 치열해진 시장에서 새로운 돌...
포커스 뉴스더보기
책-퇴진하라
책-보수의종말
모바일 버전 바로가기