기사 메일전송
개인정보위, SKT에 1,348억 과징금…사상 최대 규모 제재
  • 김종화 기자
  • 등록 2025-08-28 15:44:00

기사수정
  • 2,300만 명 개인정보 유출 확인…안전조치 의무·통지 의무 위반
  • USIM 인증키까지 유출, 이동통신 신뢰도 흔들려 사회적 파장
  • 3개월 내 재발방지 대책 마련·ISMS-P 인증 의무화 등 시정명령 병행

개인정보보호위원회(위원장 고학수)는 27일 전체회의를 열고 SK텔레콤㈜의 대규모 개인정보 유출사고에 대해 과징금 1,347억9,100만 원, 과태료 960만 원을 부과하고 전사적 거버넌스 강화 및 안전조치 개선 명령을 의결했다. 이는 개인정보보호법 위반 사건 가운데 역대 최대 규모의 제재다.

 

SK텔레콤

이번 사건은 4월 SK텔레콤이 비정상적인 데이터 전송을 자체 인지해 신고한 뒤, 개인정보위와 한국인터넷진흥원(KISA)이 합동으로 집중조사 태스크포스를 구성해 3개월여간 조사한 결과 드러났다.

 

조사 결과 해커는 2021년부터 SK텔레콤 내부망에 침투해 악성 프로그램을 심었고, 2025년 4월 홈가입자서버(HSS)에 저장된 데이터 9.82GB를 외부로 유출했다.

 

그 결과 LTE·5G 전체 이용자 2,324만여 명의 휴대전화번호, IMSI, 유심 인증키(Ki·OPc) 등 총 25종의 정보가 빠져나간 것으로 확인됐다.

 

특히 이용자 인증과 직결되는 유심 인증키가 암호화되지 않은 상태로 저장·유출되면서 USIM 복제 가능성에 대한 사회적 우려가 커졌다.

 

개인정보위 조사에 따르면 SK텔레콤은 타 통신사(LGU+ 2011년~, KT 2014년~)가 이미 인증키 암호화를 시행하고 있었음에도 이를 방치한 것으로 드러났다.

 

이와 함께 방화벽 설정 미비, 서버 계정정보 관리 소홀, 보안 업데이트 지연, 백신 미설치 등 기본적인 보안조치 의무를 위반한 사실도 적발됐다.

 

또한 SK텔레콤은 지난 4월 19일 데이터 유출을 인지했음에도 72시간 내 피해자 통지를 이행하지 않고, ‘유출 가능성’ 통지를 5월 9일, 최종 ‘확정’ 통지를 7월 28일에야 실시해 사회적 혼란을 가중시켰다.

 

개인정보위는 이에 대해 “피해 확산 방지를 위한 최소한의 조치조차 소홀히 했다”고 지적했다.

 

개인정보위는 SK텔레콤에 △3개월 내 재발방지 대책 수립·보고 △개인정보보호 책임자(CPO)의 역할 강화 및 전사적 개인정보 거버넌스 재정비 △이동통신 네트워크 및 시스템 전반에 대한 ISMS-P 인증 취득 등을 시정명령으로 부과했다.

 

고학수 위원장은 “이번 사건은 특정 기업의 문제가 아니라 사회 전반에 개인정보 보호의 중요성을 환기하는 계기”라며 “기업이 관련 예산과 인력을 비용이 아닌 필수 투자로 인식해야 한다”고 강조했다.

 

정부는 다음 달 초 대규모 개인정보 처리자의 보안 투자 확대를 유도하기 위해 제도 개선과 인센티브 체계 개편을 담은 ‘개인정보 안전관리체계 강화 종합대책’을 별도로 발표할 예정이다.

 

이번 처분은 이용자 2,300만 명의 민감한 이동통신 데이터가 유출된 초유의 사태에 대한 국가적 대응인 동시에, 향후 기업들의 개인정보 보호 체계를 한 단계 끌어올리는 분수령이 될 전망이다.

 

0
  • 목록 바로가기
  • 인쇄


포토/영상더보기
이전 기사 보기 다음 기사 보기
최신뉴스더보기
많이 본 뉴스더보기
  1. 이재명 대통령 “K-컬처, 미래 핵심산업”…대중문화교류위원회 출범 이재명 대통령은 1일 일산 킨텍스에서 열린 대통령 직속 대중문화교류위원회 위촉식에서 민관 공동위원장과 위원 39명을 위촉하고, 대중문화 산업의 발전 방향을 논의하는 간담회를 주재했다.대중문화교류위원회는 대중문화 관련 정책을 총괄하는 대통령 소속 자문기구로, 업계 대표 민간 전문가 26명과 주요 부처 차관 10명, 대통령실 사회.
  2. 기초질서 무너진 도시…쓰레기 투기·노상방뇨 등 경범죄, 하루 235건 적발 쓰레기 무단투기, 음주소란, 노상방뇨 등 경범죄 적발이 급증하면서 일상 속 기초질서가 흔들리고 있다. 지난해 하루 평균 235건꼴로 범칙금이 부과된 것으로 나타났다.더불어민주당 한병도 의원(전북 익산을)이 경찰청으로부터 제출받은 자료에 따르면, 최근 5년간(2021~2025년 6월) 경범죄 범칙금 부과 건수는 총 24만 4,228건으로, 부과 총액은 1...
  3. 광복 80주년 한글 특별전 ‘말모이’, 베를린서 개막 광복 80주년을 맞아 한글의 역사와 독립운동의 기억을 담은 특별전 ‘말모이’가 베를린에서 막을 올렸다.주독일한국문화원(원장 양상근)은 10일부터 2026년 2월 4일까지 독립기념관과 공동으로 기획한 한글 특별전 ‘말모이’를 베를린 한국문화원에서 개최한다고 밝혔다. 이번 전시는 한글을 통해 독립의 기억과 평화의 가치를 ...
  4. 김영진 의원 "먹튀주유소 675억 탈세, 실제 추징은 1% 불과" 먹튀주유소가 최근 5년간 675억 원 규모의 세금을 탈루했지만, 실제 추징된 금액은 6억 7600만 원에 그친 것으로 나타났다.먹튀주유소는 면세유를 불법 유통한 뒤 세금을 내지 않고 폐업하는 주유소를 뜻한다. 주로 임차 형태의 휴·폐업 주유소를 활용하며, 수 개월간 불법 판매를 벌인 뒤 운영자가 잠적하는 방식이다. 이 과정에서 세무상...
  5. 문진석 의원 “드론은 98대, 인력은 18명… 점검 실적도 뒷걸음” 한국도로공사가 98대의 드론을 보유하고 있으나, 이를 운영할 인력이 18명에 불과해 드론을 활용한 안전 점검이 제대로 이뤄지지 않고 있는 것으로 나타났다.더불어민주당 문진석 의원(충남 천안시갑, 국토교통위원회)이 한국도로공사로부터 제출받은 자료에 따르면, 도로공사는 총 98대의 드론을 보유하고 있다. 드론은 무게에 따라 2종(7~25k...
모바일 버전 바로가기