기사 메일전송
SK텔레콤, 개인정보 유출로 1,347억 과징금…“보안 미조치·관리 부실 총체적 실패”
  • 김만석
  • 등록 2025-08-28 11:43:46

기사수정
  • 역대 최대 과징금에도 예상치의 3분의 1…보안 패치 미이행·유심키 평문 저장 등 중대 과실 드러나


▲ 사진=국가인권위원회

지난 4월 발생한 대규모 개인정보 유출 사고와 관련해 SK텔레콤이 역대 최대 과징금을 부과받았다.

개인정보보호위원회는 27일 제18회 전체회의에서 SK텔레콤이 전체 이용자 약 2,300만 명의 개인정보를 유출했다며 과징금 1,347억 9,100만 원과태료 960만 원을 부과하기로 의결했다. 이는 개인정보위가 부과한 역대 최대 규모지만, 당초 최대 3,500억 원으로 예상되던 과징금의 3분의 1 수준이다. 위원회는 SKT 측이 출석해 의견을 개진하고 질의·응답 절차를 거쳐 최종 처분안을 확정했다고 밝혔다.


조사 결과 SK텔레콤은 기본적인 보안 관리조차 방치한 것으로 드러났다. 2016년 보안 취약점 ‘BPF도어’에 대한 패치가 공개됐음에도 유출 당시까지 업데이트를 하지 않았고, 최소 2020년부터 상용 백신 프로그램이 해당 취약점을 탐지했음에도 설치하지 않았다.


또한 2614만 건에 달하는 유심(USIM) 인증키를 암호화하지 않고 평문으로 저장해 해커가 원본 그대로를 확보할 수 있었다. 다른 통신사들이 인증키를 암호화해 관리한 것과 달리, SK텔레콤은 조치를 하지 않아 유출 피해를 예방하지 못했다는 지적이다.


관리·감독 체계도 심각한 허점을 드러냈다. 개인정보보호위원회는 SK텔레콤이 개인정보보호책임자(CPO)의 권한을 IT 영역에만 한정해, 이동통신 인프라 영역에서는 사실상 개인정보 처리 실태조차 파악되지 않았다고 밝혔다. 실제로 이번 유출은 인프라 영역에서 발생했으며, 관리·감독 부재가 사고의 배경이 됐다는 분석이다.


여기에 개인정보위는 유출 사실을 72시간 내에 통보하지 않은 점도 문제 삼았다. SK텔레콤은 사고 발생 석 달이 지난 7월 28일에야 고객들에게 ‘확정 통지’를 발송해, 이용자 피해 예방을 위한 최소한의 의무조차 이행하지 않았다고 비판받았다.


개인정보보호위원회는 “이번 결정이 개인정보 보호의 중요성을 환기시키는 계기가 되길 바란다”며 “대규모 개인정보 처리자에 대한 관리·감독 방안을 마련해 다음 달 발표할 예정”이라고 밝혔다.


0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. '리얼시그널' 웹사이트...부동산, 예금, 주식, 가상자산 보유 현황 확인 (사진=네이버db)[뉴스21 통신=추현욱 ]고위 공직자들의 실제 부동산 보유 현황을 보여주는 웹사이트가 등장해 눈길을 끈다. 공개된 고위공직자 재산공개 자료를 기반으로 만들어진 온라인 서비스 '리얼시그널'이 그것이다.리얼시그널에는 대통령, 국회의원, 장·차관, 고위 법관 및 검사, 군 장성 등 약 7000명의 자산 내역이 담겨 있..
  2. 의왕시 사근행궁, 의로운 왕의 도시가 잊지 말아야 할 자리 [뉴스21 통신=홍판곤 ]정조는 '의로운 왕(義王)'이었다. 그는 백성을 사랑했고, 아버지를 그리워했으며, 무너진 나라의 기강을 세우려 했다. 사근행궁에 들렀을 때마다 마음속에 품었던 건 단 하나였다."아버지를 배알하고, 백성을 돌보는 그 길이 곧 임금의 도리다."그 길 위에 오늘의 의왕(義王)이 있다. 그러나 지금, 그 이름의 ...
  3. 단양 강풍 속 패러글라이딩 비행 중 추락…탑승자 1명 중상 지난 22일 오후 3시 34분께 충북 단양군 단양읍 노동리 양방산 전망대 인근에서 패러글라이딩 비행 중이던 50대 남성 2명이 추락하는 사고가 발생했다.단양소방서에 따르면, 사고 당시 조종사 A 씨와 동승 고객 B 씨는 이륙 직후 강풍에 중심을 잃고 인근 야산으로 추락했다. 현장에 있던 패러글라이딩 업체 직원이 즉시 119에 신고했으며, 소방..
  4. 제천시, 초고압 송전선로 ‘1년 전부터 인지’하고도 침묵… 충북 제천시가 초고압 송전선로(345kV 신 평창–신 원주) 건설사업이 지역을 통과할 가능성을 지난해 11월부터 알고 있었던 것으로 드러났다.하지만 시는 이 사실을 시민에게 단 한 차례도 공식적으로 알리지 않아 ‘행정의 무책임’과 ‘정보 은폐’ 논란이 거세지고 있다.한국전력공사는 지난해 11월 제천시를 포함한 해당 구...
  5. 태백 라마다 호텔 충격 증언 "1,910명 등기는 껍데기, '무제한 멤버십' 판매가 본질" 태백 라마다 호텔 사태가 1,910명의 '지분 쪼개기' 등기 분양 문제로 알려진 것과 달리, 실제로는 '무제한 멤버십 회원권' 판매를 통한 변칙적 수익 창출이 더 심각한 문제의 본질이라는 내부 관계자의 충격적인 증언이 나왔다.과거 태백 라마다 호텔의 내부 관계자 A씨는 "기사화된 1,910명의 등기 문제는 전체 사기 규모의 100분..
  6. 국내 유명 배우 겸 모델 A씨, 캄보디아 인신매매 모집책 혐의…"한국 여성 강제전환" 국내 포털사이트에서 검색되는 배우 겸 모델 A씨가 캄보디아 현지 범죄조직의 한국인 여성 모집책 역할을 한 것으로 드러나 충격을 주고 있다. 23일 보도에 따르면 A씨는 지난해 4월 30대 여성 B씨에게 “캄보디아에서 일본어 통역 일을 함께하자”고 제안한 뒤, B씨를 프놈펜으로 출국시켰고 현지에서 조직원에게 500만원을 받고 넘긴 혐...
  7. 태광그룹, 애경산업 지분 63% 4700억원에 인수...매매 예정일자, 내년 2월 19일 [뉴스21 통신=추현욱 ] 태광산업 컨소시엄이 4700억원에 애경산업을 인수한다.AK홀딩스와 태광산업 등은 각각 이사회를 열고 이같은 내용이 담긴 주권 양수도 방안을 승인했다고 지난 20일 밝혔다.매각 대상 주식은 애경산업 보통주 1667만2578주다. AK홀딩스 보유주식 1190만4812주와 애경자산관리 보유주식 476만7766주다.이는 애경산업 전체 발행주...
역사왜곡
모바일 버전 바로가기