기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 이지혁 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


서초구
국민신문고
HOT ISSUE더보기
많이 본 뉴스더보기
  1. 정부 “물가·공급망 총력 대응”…주택공급 확대 위한 법적 기반 속도 정부가 고유가와 공급망 불확실성에 대응해 물가 안정 대책을 강화하는 한편 주택공급 확대를 위한 법적 기반 마련에 속도를 내기로 했다.구윤철 부총리 겸 재정경제부 장관은 8일 정부서울청사에서 비상경제본부 회의 겸 경제·부동산관계장관회의를 주재하고 중동전쟁 대응 상황과 주택시장 동향, 주택공급 확대 방안 등을 논의했다....
  2. 정부, TV수신료 ‘분리징수’ 규정 삭제…전기요금과 결합징수 유지 정부가 텔레비전방송 수신료의 분리징수 규정을 삭제하고 전기요금과의 결합징수 체계를 시행령에 반영했다.방송미디어통신위원회는 8일 열린 ‘2026년 제7차 전체회의’에서 텔레비전방송 수신료 납부 방식을 기존 분리 고지·징수에서 결합 고지·징수 체계로 정비하는 내용을 담은 「방송법 시행령」 일부개정안을 의결했...
  3. 정부, 사회연대경제 금융지원 2조원 확대…“포용금융 전환 본격화” 정부가 사회연대경제조직 지원을 위해 올해 금융 공급 규모를 2조원으로 확대하며 포용금융 강화에 나선다.금융위원회는 8일 서울 중구 서민금융진흥원에서 ‘2026년 제1차 사회연대금융협의회’를 열고 사회연대경제조직에 대한 금융지원 확대 방안을 논의했다고 밝혔다.이날 회의에는 금융위원회와 금융감독원, 서민금융진흥원, 신...
  4. 중기부 1·2차관, 광주·강릉 찾아 청년 창업 소통…‘모두의 창업’ 확산 총력 중기부가 ‘모두의 창업’ 프로젝트 확산을 위해 전국 현장을 돌며 기술·로컬 창업에 나선 청년들과 직접 소통에 나섰다.중소벤처기업부는 ‘모두의 창업’ 프로젝트 확산을 위해 노용석 제1차관과 이병권 제2차관이 각각 광주와 강릉을 찾아 청년 창업 현장과 전통시장을 방문했다고 7일 밝혔다. 중기부는 청년들이 보다 .
  5. 연수구, `2026년 여성안심드림(Dream)사업` 추진 연수구는 범죄와 보안에 상대적으로 취약한 여성 1인 가구와 점포를 대상으로 범죄예방 안심 장비를 제공하는 `2026년 여성안심드림(Dream) 사업`을 추진한다.이번 사업은 올해로 3년째 추진되는 것으로, 여성 1인 가구 및 1인 운영 점포의 주거·영업 공간에 안전한 환경을 조성해 지속 가능한 여성안심도시 기반을 마련하는 데 목적이 있다...
  6. 연세대-한국NI-누비콤-센서뷰, 6G·AI-RAN·차세대 위성통신 공동연구 및 실증 협력 MOU 체결 누비콤, 연세대학교, 에머슨-NI(National Instruments, 이하 한국NI), 센서뷰가 7일 6G·인공지능 기반 무선 접속망(AI-RAN)·차세대 저궤도 위성통신 분야의 공동연구 및 실증 시스템 구축을 위한 업무협약(MOU)을 체결했다. 이번 협약은 차세대 통신 기술의 글로벌 경쟁이 본격화되는 가운데 국내 대학의 세계적 연구 역량, 글로벌 계측·테스트베드 기술...
  7. 더존비즈온, 레플릿과 MOU 체결… AI 기반 개발 및 비즈니스 혁신 나선다 더존비즈온(공동대표 이강수·지용구)은 7일 글로벌 바이브 코딩 플랫폼 기업인 레플릿(Replit)과 AI 기반 소프트웨어 개발을 위한 업무협약(MOU)을 체결했다고 밝혔다. 양사는 이날 서울 중구 더존을지타워에서 MOU를 체결하며 기업용 비즈니스 솔루션 시장의 실질적인 AX(AI 전환) 혁신 가속화에 뜻을 모았다. 이어 ATEC에서 ‘더존 메이커톤(DOUZONE...
모바일 버전 바로가기