"SKT"에 대한 통합검색 결과
통합검색(51)
정치(4)


"개인정보 유출사고 반복 기업은 '징벌적 과징금'…노력 기업엔 인센티브" 정부가 SKT의 대규모 고객 유심(USIM) 정보 유출 사태를 계기로 같은 원인으로 개인정보 유출 사고가 반복되는 기업에는 중장기적으로 징벌적 과징금 도입을 검토한다. 반면 개인정보보호를 위해 노력한 기업에는 인센티브가 주어진다. 개인정보보호위원회는 11일 '개인정보 안전관리 체계 강화 방안'을 발표했다. 이번 대책은 최근 SKT 고객정보 유출 사고에서 밝혀진 제도적·기술적 미비점을 보완하고, 급속히 발전하는 해킹 기술에 대응하기 위해 마련됐다. 개인정보위는 비슷한 사고를 예방하기 위해 주요 개인정보처리시스템의 취약점을 제거하고 이상징후를 탐지하는 '공격표면관리'를 강화한다. 주요 정보에 대한 암호화 적용도 확대한다. 한편 평소부터 선제적 보호조치를 한 기업에는 과징금을 감경해주는 등 인센티브를 제공하고, 유출된 정보가 다크웹 등에서 불법 유통되는지도 탐지해 2차 피해를 차단할 계획이다. 개인정보보호관리체계(ISMS-P) 인증은 현장 심사 중심으로 고도화하고 이동통신 등 핵심 분야에는 단계적 의무화를 검토한다. 기업 내부통제 강화를 위해 개인정보 보호 인력·예산 투자 기준을 제시하고, 이를 충족한 기업에는 혜택을 부여한다. 전문 개인정보보호책임자(CPO) 지정 의무기관은 최소 1명 이상 개인정보보호 전담인력을 배치하도록 추진한다. 전문 CPO 지정 의무기관은 매출액 1500억원 이상, 100만명 이상의 개인정보를 처리하는 기업을 포함한다. 일반 기업과 상급종합병원, 대학, 주요 공공시스템 운영기관 등 700여 곳이다. 전체 정보화 예산의 10% 이상은 개인정보보호예산으로 확보한다. 예산 기준을 충족하면 인센티브를 주는 방식도 검토 중이다. 최고경영자(CEO)가 개인정보 보호와 위험 관리에 최종 책임을 지도록 하고, 개인정보보호책임자(CPO)는 지정 신고제 도입, 이사회 정기 보고, 직무 보장 등을 통해 실질적 권한을 행사하도록 한다. 양청삼 개인정보위 개인정보정책국장은 "CPO가 서비스의 코어망에 대해서도 폭넓게 접근할 수 있도록 하고, CPO 임명에 관해 일정한 절차를 두는 등 법률·시행령 개정을 추진하겠다"며 "CPO가 명실상부하게 기관, 기업 내에서 개인정보 처리와 보호와 관련된 담당자로서 해야 할 역할을 할 수 있게 하겠다"고 설명했다. 개인정보위는 CPO와 정보보호최고책임자(CISO) 겸직을 제한하는 것은 고려하고 있지 않다고 덧붙였다. 최장혁 개인정보위 부위원장은 "CISO하고 CPO의 업무를 딱 나누긴 어렵고 사실 두 분야가 힘을 합쳐야 되는 부분"이라며 "지금 상황에서 엄격하게 겸직 제한을 둘 이유는 없다고 생각한다"고 밝혔다. 공공부문에 의무화된 '개인정보 영향평가'도 민간에 적용하며, 클라우드 사업자·설루션 공급자 등 법적 사각지대 관리도 강화한다. 개인정보위는 같은 원인으로 반복 유출 사고가 발생하는 기업에는 과징금을 가중하고 중장기적으로 징벌적 과징금 도입도 검토한다. 피해가 예상되면 실제 유출된 사람뿐만 아니라 유출 가능성이 있는 사람까지 통지 대상을 넓힌다. 과징금을 피해자 구제에 활용하는 방안도 추진한다. '개인정보 옴부즈만'을 설치해 시장 감시와 권리구제를 지원하고, 전문 인력 양성과 신기술 대응 체계도 강화한다. 일정 규모 이상의 기업에는 개인정보 유출에 대비한 보험상품 개발을 유도해 손해배상 보장제도의 실효성을 높인다. 개인정보위는 이번 대책이 현장에 안착할 수 있도록 사업자 설명회와 의견수렴을 거쳐 합리적 기준을 마련한 뒤 법령 개정과 예산 확보 등 후속 조치를 이어가겠다고 밝혔다. 고학수 개인정보위원장은 "사업자들이 개인정보 보호를 위한 투자를 단순히 '불필요한 비용'으로 여기지 말고, 고객 신뢰 확보를 위한 '기본적 책무'이자 '전략적 투자'로 인식해야 한다"고 밝혔다.

2025.09.11

KT 무단 소액결제 피해 건수 278건, 피해액 1억7천만원 KT의 자체 집계 결과 최근 발생한 무단 소액결제 피해 건수는 10일 현재 278건, 피해 금액은 1억7천여만원에 이르는 것으로 나타났다. 이 사건에 대한 민관 합동 조사단을 꾸린 과학기술정보통신부 류제명 2차관은 이날 정부서울청사에서 현안 브리핑을 통해 이같이 발표했다. 류 차관은 "과기정통부는 이번 KT 침해 사고가 이용자 금전 피해가 있었던 점 등 중대한 침해 사고로 판단해 민관 합동 조사단을 통해 조사를 진행 중"이라고 덧붙였다. 조사 과정에서 KT 시스템에 등록되지 않은 불법 초소형 기지국(펨토셀)이 KT 통신망에 접속한 사실이 확인됐다. 조사단은 SK텔레콤과 LG유플러스에도 불법 기지국의 접속 여부를 확인할 것과 접속 차단 등 필요한 조처를 요구했다. 두 회사에서는 불법 기지국이 발견되지 않았다. 류 차관은 “만일의 사태를 대비해 통신 3사 모두 신규 초소형 기지국의 통신망 접속을 전면 제한하고 있다”면서 KT가 파악한 불법 기지국에서의 이상 트래픽 정보를 다른 통신사들에 점검용으로 공유할 것이라고 설명했다. 또 "미등록 기지국이 어떻게 통신망에 접속했는지, 어떤 방식으로 무단 소액결제가 이뤄졌는지, 어떤 정보를 탈취했는지 면밀히 조사할 것"이라며 "불법 기지국 외 다른 침해 사고 원인에 대해서도 심도 있게 조사하겠다"고 밝혔다. 류 차관은 "정부는 4월 SKT 사이버 침해 사고에 이어 국가 배후 조직의 해킹 정황, 휴대전화 소액결제 피해와 같은 사건이 연이어 발생한 상황을 엄중히 보고 있다"고 덧붙였다. 또 이용자에게 피해가 가지 않도록 철저히 관리하는 한편 통신 서비스에 대한 국민 신뢰 회복에 나서겠다고 밝혔다.

2025.09.10

방통위 "연말까지 위약금 면제" 권고, SKT "수락 어렵다" 결론 SK텔레콤이 연말까지 위약금 면제 조치를 연장하라는 방송통신위원회 통신분쟁조정위원회의 권고를 수락하지 않는다. 4일 통신업계에 따르면 SKT는 전날까지였던 통신분쟁조정위원회의 회신 기한 내 의견서를 제출하지 않았다. 이로써 권고를 자동으로 수락하지 않게 된 셈이다. 지난달 방통위 통신분쟁조정위는 SKT 이용자가 올해 안에 이동통신 서비스를 해지할 경우 해지 위약금을 전액 면제하고 유선 인터넷 등과 결합한 상품에도 위약금을 반액 지급하라는 직권 조정을 결정했다. 권고는 SKT가 위약금 면제 마감 시한으로 지정한 7월 14일 이후 해지를 신청한 경우에도 위약금을 면제하라는 내용이었다. 여기에 더해 인터넷, IPTV 등 유선 서비스 결합 상품 해지로 이용자가 부담한 위약금(할인반환금)의 50%도 SKT가 지급하라고 했다. 이에 SKT 관계자는 "통신분쟁조정위원회의 결정에 대해 깊이 있게 검토했으나 회사에 미치는 중대한 영향과 유사 소송 및 집단 분쟁에 미칠 파급 효과 등을 종합적으로 고려해 수락이 어렵다고 결론 내렸다"고 전했다. 4월 발생한 해킹 피해 사고로 SK텔레콤은 소비자 보상금 5천억원, 정보보호 투자 금액 7천억원 등을 책정했고, 유심 교체 비용과 신규 영업 중단 기간 대리점이 본 손실 보전에도 2500억원을 지출했다고 밝혔다. 위약금 면제 규모는 알려지지 않았다. 직권 조정 결정은 양 당사자 모두 수락하면 성립된다. 한 쪽이라도 수락하지 않으면 조정 불성립으로 종결된다. 조정 권고는 법적 강제성은 띠지 않는다. SKT가 권고를 받아들이지 않음에 따라 조정을 신청한 당사자가 이 결과에 불복하면 소송으로 진행될 수 있다. KT도 SKT와 같은 날 내려진 방통위 통신분쟁조정위의 권고에 의견서를 제출하지 않아 받아들이지 않는다는 뜻을 정했다. 통신분쟁조정위는 KT가 1월 삼성전자 갤럭시 S25 사전 예약 당시 '선착순 1천명 한정' 고지를 누락하고 사은품 제공 혜택을 내걸고, 한정 인원수를 넘은 예약을 임의로 취소한 건과 관련해 예약 취소된 이용자의 혜택을 보장하라고 KT에 권고했다. KT 관계자는 "일반 예약자와 혜택 차액을 고려해 취소된 이용자에 대해 추가 보상한 점 등을 고려해 수용하지 않기로 결정했다"고 말했다.

2025.09.04

개인정보위, SKT에 과징금 1348억 '철퇴'…역대 최대 규모 개인정보보호위원회가 최악의 해킹 사고가 발생한 SK텔레콤에 과징금 1348억원을 부과했다. 2020년 개인정보위 출범 이래 역대 최대 액수다. 개인정보위는 27일 전체회의를 열고 개인정보보호 법규를 위반한 SKT에 과징금 1347억9100만원과 과태료 960만원을 각각 부과했다고 28일 밝혔다. 개인정보위는 SKT의 전체 이동통신서비스 매출액을 기준으로 과징금을 산정했다고 밝혔다. 다수의 안전조치의무 위반 사항이 유출사고의 직접적인 원인이 된 점 등을 고려해 '매우 중대한 위반행위'로 판단했다고 설명했다. 위반행위를 시정하고 피해 회복을 위해 노력한 점, 가입자 인증에 필요한 핵심 정보가 유출된 점 등을 고려해 일부 감경했다는 것이 개인정보위 입장이다. 고학수 개인정보위원장은 전날 전체회의에 대해 "지금까지 SKT의 입장은 회사가 합리적인 선에서 할 수 있는 최선을 다했다는 입장이었는데, 어제는 문제가 있었고 죄송스럽게 생각한다는 쪽으로 달라졌다"고 언급했다. 또 "매우 매우 중대한 성격을 가진 정보가 유출됐는데 그 회사가 관리를 잘 못했다는 것에 관한 문제 인식을 대부분의 위원이 갖고 있었다"고 전했다. 개인정보위에 따르면 이번 해킹사고로 인해 SKT의 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함·중복 제거)의 휴대전화번호, 가입자식별번호(IMSI), 유심 인증키(Ki·OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 휴대전화번호를 기준으로 한 유출 규모는 약 2696만건이었으나, 법인·공공회선·다회선 등을 제외한 수가 이용자 수로 산정됐다. 조사 결과 해커는 2021년 8월 SKT 내부망에 첫 침투해 다수 서버에 악성 프로그램을 설치했고 2022년 6월에는 통합고객인증시스템(ICAS) 내에도 악성프로그램을 설치해 추가 거점을 확보했다. 이후에는 올해 4월 18일 홈가입자서버(HSS) 데이터베이스(DB)에 저장된 이용자 개인정보 9.82GB를 외부로 유출했다. 이용자 전체의 개인정보가 외부로 빠져나간 데에는 SKT가 기본적인 보안 조치를 제대로 하지 않았고, 관리에도 소홀했던 데 따른 것이라고 개인정보위는 판단했다. SKT는 인터넷·관리·코어·사내망을 동일한 네트워크로 연결해 운영하면서 국내외 인터넷망에서 SKT 내부 관리망 서버로 접근을 제한 없이 허용했다. 침입탐지 시스템의 이상 행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치에도 소홀했다. 특히 2022년 2월 해커가 HSS 서버에 접속한 사실을 확인하고도 비정상 통신 여부나 추가 악성프로그램 설치 여부, 접근통제 정책의 적절성 등을 점검하지 않아 유출 사고를 예방할 기회도 놓쳤다. 시스템 내 서버에 대한 접근권한 관리도 소홀해, 다수 서버(약 2365개)의 계정정보(약 4899개)가 저장된 파일을 관리망 서버에 암호 설정 등 제한 없이 저장·관리했다. HSS에서도 비밀번호 입력 등 인증 절차 없이 개인정보를 조회할 수 있도록 운영했다. 해커는 획득한 계정정보를 활용해 관리망 서버에 접속, 악성프로그램을 설치하고 HSS DB 내 개인정보를 손쉽게 조회·추출할 수 있었다. 고 위원장은 SKT의 유출 데이터가 HSS에 있다가 싱가포르를 거쳐서 넘어간 흔적이 있다고 언급하며 해외 유출 가능성을 언급하기도 했다. 고 위원장은 "싱가포르를 거쳐서 어디로 갔는지 파악해야 한다"며 "수사당국에서 그에 대한 후속 조사를 하고 있는 것으로 안다"고 설명했다. SKT는 기본적인 보안 업데이트에도 소홀했다. 해커가 악성프로그램(BPFDoor) 설치에 활용한 운영체제(OS) 보안 취약점(DirtyCow)은 이미 9년 전인 2016년 10월 보안 경보가 발령됐고, 보안 패치도 공개됐다. SKT는 이를 인지했음에도 같은 해 11월 해당 취약점을 가진 OS를 설치했고, 올해 4월 유출 당시까지도 보안 업데이트를 하지 않았다. 2020년부터 각종 상용 백신 프로그램이 관련 취약점의 실행을 탐지하고 있었음에도 이를 설치하지 않아 유출 사고가 발생했다. 가입자 인증과 이동통신 서비스 제공에 필수 인증정보인 유심 인증키(Ki) 2061만4363건을 암호화하지 않았다. 이를 평문으로 HSS DB 등에 저장해 해커가 유심 복제에 사용될 수 있는 유심 인증키 원본을 그대로 확보하도록 했다. 사내 개인정보보호책임자(CPO)의 역할도 IT 영역에 한정해 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태를 파악하지 못하고 있었다. 여기에 SKT는 개인정보가 유출된 이용자에게도 유출 사실을 뒤늦게 통지했다. 개인정보보호 법규는 72시간 내 개인정보가 유출된 이용자를 대상으로 유출 사실을 통지하도록 규정하지만, SKT는 이행하지 않았다. 개인정보위가 5월 2일 즉시 유출통지를 할 것을 의결했으나 SKT는 같은 달 9일 '유출 가능성'에 대해서만 통지했고 7월 28일에야 ‘유출 확정’을 통지했다. 개인정보위는 SKT가 개인정보보호법에서 정한 최소한의 의무조차 이행하지 않았다고 지적했다. 개인정보위는 SKT에 과징금·과태료 제재와 함께 유출 사고 재발 방지를 위해 이동통신 서비스 전반의 개인정보 처리 현황을 면밀히 파악해 안전조치를 강화하고, CPO가 회사 전반의 개인정보 처리 업무를 총괄할 수 있도록 거버넌스 체계를 정비하라고 시정명령을 내렸다. 개인정보위는 SKT 해킹사태와 같은 사례가 또다시 발생하는 일이 없도록 대규모 개인정보 처리자에 대한 관리·감독을 강화하고, 개인정보 안전관리 체계 강화방안을 마련해 9월 초 발표할 예정이다. 일각에서 나오는 SKT의 행정소송 가능성에 대해 고 위원장은 "회사가 추후에 소송을 할지 여부는 제가 예단해서 얘기할 상황은 아닌 것 같다"며 "저희가 조사하고 처분하는 과정에서 TF를 꾸렸는데, 이례적으로 많은 인력을 투입했고 위원회가 할 수 있는 역량을 최대한 발휘했다"고 밝혔다. SKT는 "이번 결과에 무거운 책임감을 느끼며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객정보 보호 강화를 위해 만전을 기할 것"이라고 밝혔다.

2025.08.28

SKT 과징금 규모는 얼마? 빠르면 오늘 결정된다 개인정보보호위원회는 27일 전체회의에서 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대한 제재안을 심의한다. 빠르면 이날 중으로 과징금의 규모가 확정될 수 있다. 개인정보위는 이날 오후 2시께 정부서울청사에서 비공개로 전체회의를 열어 SKT에 대한 제재안을 논의한다. 구체적인 과징금 액수와 제재 수위는 위원들의 논의를 거쳐 확정될 예정이다. 제재안이 의결되면 개인정보위는 28일 이에 대해 설명할 예정이다. 자료 보완이 필요하다고 판단될 경우에는 결론이 미뤄질 수도 있다. 개인정보위는 앞서 대부분의 조사 절차를 마무리하고 지난달 말 SKT에 처분 사전통지를 했다. 개인정보위는 4월 22일 고객 개인정보 유출 사고가 발생한 SKT에 대한 조사에 착수했다. 사전통지서에는 위반 사실, 적용 법령, 예정된 처분 내용과 의견 제출 기한, 증거자료 목록 등이 포함된다. 개인정보위는 SKT의 안전조치 의무 준수 여부 등을 중점적으로 들여다본 것으로 전해졌다. 앞서 개인정보위는 이번 SKT 해킹 사태와 관련해 "법과 원칙에 따라 엄정하게 처분한다"는 방침을 고수해 온 만큼 역대 최대 규모의 과징금이 부과될 지 시선이 모인다. 개인정보보호법상 과징금은 매출액의 3% 이내에서 부과할 수 있다. 유출과 관련이 없는 매출액은 제외할 수 있으나 기업이 직접 위반 행위와 관련 없는 매출액을 증명해야 한다. 이를 토대로 예측한다면 지난해 SK텔레콤의 무선통신사업 매출(12조7700억원)을 적용할 경우 과징금이 최대 3천억원대 중반까지 이를 가능성도 있다. 하지만 SKT가 피해자 구제 및 재발 방지 대책을 마련한 점 등이 반영되면 실제 제재 수위는 1천억원 안팎으로 조정될 수 있다는 의견도 나온다. 개인정보위가 부과한 역대 최대 과징금은 2022년 9월 구글과 메타에 각각 692억원, 308억원을 부과한 총 1천억원이다. 구글과 메타는 이용자 동의 없이 개인정보를 수집해 온라인 맞춤형 광고에 활용하는 등 개인정보보호법을 위반했다. 개인정보 유출 사건에 대해서는 지난해 5월 '카카오톡 오픈채팅방 개인정보 유출' 사건에서 카카오에 내려진 151억 원이 최대였다.

2025.08.27

방통위 "SKT 위약금 면제 기한, 근거 없어…연말까지 면제해야" 방송통신위원회가 SK텔레콤 해킹 사고로 인한 위약금 면제 시한을 지난달 14일까지로 정한 것은 잘못됐다고 판단했다. 방통위는 21일 통신분쟁조정위원회가 올해 안에 SKT 이용자가 이동통신 서비스를 해지할 경우 해지 위약금을 전액 면제하고 유선 인터넷 등과 결합한 상품에도 위약금을 반액 지급하라는 내용의 직권 조정 결정을 내렸다고 밝혔다. 통신분쟁조정위는 법률 및 정보통신 전문가, 소비자단체 관계자 등으로 꾸려진 방통위 산하 법정기구다. 결정에 법적 강제성은 없지만 당사자가 불복할 경우 소송으로 이어질 수 있다. 통신분쟁조정위원회는 KT가 1월 삼성전자 갤럭시 S25 사전 예약 당시 '선착순 1천명 한정' 고지를 누락한 채 사은품 제공 혜택을 내걸고, 해당 인원수를 넘은 예약에 대해서는 임의로 취소한 건에 대해서도 KT가 예약 최소된 이용자의 혜택을 보장하라고 판단했다. 방통위는 통신분쟁조정위원회가 이날 SKT 해킹 관련 위약금 분쟁 조정 신청과 KT의 갤럭시 S25 사전 예약 취소 관련 조정 신청에 대해 두 통신사의 책임을 각각 인정하는 직권 조정 결정을 내렸다고 밝혔다. SKT가 지난달 14일을 위약금 면제 마감 시한으로 지정해, 이를 지나 해지를 신청한 경우 위약금을 물어야 하는 데 대해 분쟁 조정 신청이 제기됐다. 이에 위원회는 올해 안에 이용자가 이동통신 서비스 해지를 신청할 경우 해지 위약금을 전액 면제하라고 결정했다. 위원회는 "고객의 정당한 계약 해지권은 법률상 소멸 사유가 없는 한 그 행사 기간을 제한하거나 소멸시킬 근거가 없다"며 "SKT가 안내한 위약금 면제 해지 기한은 법리상 근거가 없다"고 했다. 지난달 4일 위약금 면제 발표 이후 같은 달 14일까지 열흘 남짓한 위약금 면제 마감 시한도 상당히 짧았고 한 차례 문자 안내 등으로는 소비자가 인지하기 어려웠던 점도 함께 지적했다. 또 SKT가 해킹 사고 후속 조치로 이동통신 서비스 위약금 면제를 결정하자 인터넷, IPTV 등 유선 서비스와 결합 상품도 위약금을 없애줘야 한다는 분쟁 조정 신청 2건이 접수됐다. 이에 분쟁조정위는 유무선 결합 상품 해지로 인해 이용자가 부담한 위약금(할인반환금)의 50%를 SKT가 지급하라고 결정했다. 위원회는 결합 상품 해지는 SKT의 과실에 따른 불가피한 조치며, 이동통신과 인터넷 등의 결합 상품이 하나의 통합 상품처럼 판매되는 측면이 있는 점 등을 근거로 삼았다. 위원회는 KT가 사전 예약 혜택을 1천명 한정으로 한 뒤 이를 넘어선 대상자를 예약 취소한 것에 대해서는 통신사가 휴대전화를 공급하기 곤란한 사정이 있었다고 인정하기에 부족하다며 KT가 혜택에 상응하는 손해를 부담할 의무가 있다고 판단했다. KT는 이벤트 당시 네이버페이 10만원권 등을 지급하겠다고 약속했으므로 KT에 의해 예약이 취소된 이용자에도 동일한 혜택이 주어져야 한다는 것이다. 한편 직권 조정 결정은 양 당사자 모두 수락하면 성립되지만 한 쪽이라도 수락하지 않으면 조정 불성립으로 종결된다. 방통위의 결정에 SKT 관계자는 "직권 조정안을 면밀히 검토해 대응할 계획"이라고 말했다. KT 관계자는 " 조정안 수락 여부를 신중히 검토하겠다"며 "진행 중인 방통위의 사실조사에도 성실하게 협조하고 추가 이용자 피해가 발생하지 않도록 노력하겠다"고 했다.

2025.08.21

개인정보위원장 "SKT 해킹사태, 국민 관심도 높아 신경써서 보는 중" 고학수 개인정보보호위원회 위원장은 6일 SKT 해킹사태에 따라 부여될 제재에 대해 "법과 원칙에 따라 엄정하게 처분할 것"이라며 "국민적 관심도가 워낙 높아 좀 더 신경 써서 보고 있다"고 밝혔다. 고 위원장은 이날 서울 중구 정동 1928 아트센터에서 열린 '생성형 AI와 프라이버시' 오픈 세미나에서 "과징금을 내릴 때 가중 사유와 감경 사유 등 여러 기준이 있는데 이런 요소들을 적용할지 말지를 전체회의를 통해 정할 것"이라고 전했다. 또 "조사는 실무선에서는 정상 페이스로 진행되고 있다"면서도 “구체적인 날짜는 정해지지 않았다. 8월 초라 상황을 봐야 한다”며 말을 아꼈다. 개인정보위는 지난달 말 SKT에 처분 사전통지를 하며 대부분의 조사 절차를 마무리했다. 개인정보위는 지난 4월 22일 고객 개인정보 유출 사고가 발생한 SKT에 대한 조사에 착수했다. 개인정보위의 조사 및 처분에 관한 규정에 따르면 조사관은 조사 결과보고서를 근거로 예정된 처분에 대해 사전통지서를 당사자에게 통지하고, 14일 이상의 기간을 정해 의견을 제출할 기회를 줘야 한다. SKT에 대한 처분안은 이르면 이달 27일 열릴 개인정보위 전체회의에 상정될 수 있다. 다만 SKT의 의견 소명 절차가 길어지거나, 위원들이 추가 자료 보완을 요청할 경우 상정 시점은 더 미뤄질 수 있다. 개인정보보호법상 과징금은 매출액의 3% 이내에서 부과할 수 있고 유출 사안과 관련이 없는 매출액의 경우 산정 기준에서 제외할 수 있다. 통신업계에서는 지난해 SK텔레콤의 무선통신사업 매출(12조7700억여원)을 기준으로 과징금이 최대 3천억원대 중반까지 부과될 수 있다고 본다. 일각에서는 해킹 사고 이후 SK텔레콤이 피해자 구제와 재발 방지 대책을 마련한 점 등이 반영되면 과징금이 1천억원 안팎으로 감경될 것이라는 관측도 있다.

2025.08.06

개보위, 이달 중 SKT 제재 수위 판가름…최대 과징금 부과? 개인정보보호위원회가 대규모 고객 유심(USIM) 정보 유출 사고가 발생한 SK텔레콤(SKT)에 대해 지난달 말 처분 사전통지를 한 것으로 5일 알려졌다. 이르면 이달 중 SKT에 대한 제재 수위가 결정돼, 역대 최대 규모의 과징금이 부과될지 주목된다. 개인정보보호위원회의 조사 및 처분에 관한 규정에 따르면 조사관은 조사 결과보고서를 근거로 예정된 처분에 대해 사전통지서를 당사자에게 통지하고, 14일 이상의 기간을 정해 의견을 제출할 기회를 제공한다. 사전통지서에는 당사자 성명과 연락처, 처분의 원인이 되는 사실과 처분 내용, 적용 법령, 의견제출 기한, 증거자료 목록 등이 포함된다. SKT는 사전통지를 받은 후 법정 기한 내에 개인정보위에 서면이나 구두로 의견을 제출할 수 있고 주장을 증명하기 위한 증거자료도 함께 제출할 수 있다. 처분안은 이르면 이달 27일 열릴 개인정보위 전체회의에 상정될 수 있다. 개인정보위 전체회의는 매월 둘째, 넷째 주 수요일에 열리는데, 13일 회의는 휴가철로 열리지 않는다. 개인정보위 관계자는 "이제 SKT가 제출한 의견을 검토하고 다음에 안건으로 만들어서 올리는 절차만 남아있다"며 "시점을 특정할 수는 없지만, 많은 인원이 투입된 만큼 최대한 빨리 결과를 내려고는 한다"고 설명했다. 이달 27일 전체회의에 안건이 상정되더라도 위원들이 자료 보완을 요청하거나, 충분한 숙의를 위해 처음부터 9월 전체회의에 상정할 수도 있다. 9월 전체회의는 10일과 24일에 열릴 예정이다. 개인정보위는 이번 조사에서 SKT가 개인정보 유출 후 고객 통지를 제대로 했는지, 외부 침입 차단 등 법정 안전조치 의무를 준수했는지 등을 중점적으로 점검한 것으로 알려졌다. 과징금 규모의 경우 개인정보보호법상 매출액의 3% 이내에서 부과할 수 있다. 유출사안과 관련이 없는 매출액의 경우 산정 기준에서 제외할 수 있다. 지난해 SK텔레콤의 무선통신사업 매출(12조7700억여원)을 기준으로는 과징금이 최대 3천억원대 중반까지 이를 수 있다는 분석이 나온다. 지금까지 개인정보위가 부과한 역대 최대 과징금은 2022년 9월 구글과 메타에 부과한 1천억원이다. 일각에서는 해킹 사고 이후 SK텔레콤이 피해자 구제와 재발 방지 대책을 마련한 점 등이 반영돼 과징금이 1천억원 안팎으로 감경될 것이라고 보기도 한다. 개인정보위는 지난 4월 22일 고객 개인정보 유출 사고가 발생한 SKT에 대한 조사에 착수했다. SKT는 같은 달 19일 자사 시스템 내 보관하던 고객 유심(USIM) 관련 정보의 유출 정황을 인지한 후 유출 신고를 했다.

2025.08.05

네이버·업스테이지·SKT·NC AI·LG AI연 5개팀, '국가대표 AI' 선정 네이버클라우드, 업스테이지, SK텔레콤, NC AI, LG AI연구원이 정부의 전폭적인 지원 하에 국가대표 인공지능(AI) 파운데이션 모델을 개발할 주체들로 선정됐다. 과학기술정보통신부는 4일 '독자 AI 파운데이션 모델 프로젝트'에 참여한 15개 팀을 대상으로 서면 및 발표 평가를 진행해 해당 5개 정예 팀으로 압축했다고 밝혔다. 서면 평가를 통과한 10개 팀을 대상으로 지난달 진행된 발표 평가에서는 AI 모델 개발 경험과 기술력, 개발 목표 및 전략, 사회 파급효과 및 기여 계획 등을 중점적으로 평가했다. 네이버클라우드 컨소시엄에는 네이버, 트웰브랩스, 서울대 산학협력단, 한국과학기술원(KAIST), 포항공과대 산학협력단, 고려대 산학협력단, 한양대 산학협력단이 참여했다. 범국민 AI 접근성 확대와 산업 분야 확산을 목표로 텍스트·이미지·오디오·영상 등 이종 데이터의 통합 이해·생성 등이 가능한 단일 모델(옴니 파운데이션 모델) 구축을 내세웠다. 네이버클라우드 컨소시엄은 옴니 파운데이션 모델 기반 전 국민 AI 서비스 플랫폼을 운영하며 전 국민 체험형 AI 서비스를 제공하는 한편 개방형 플랫폼인 'AI 에이전트 마켓플레이스'를 통해 누구나 AI 에이전트를 개발·등록·유통할 수 있도록 지원한다. 업스테이지 컨소시엄에는 노타, 래블업, 플리토, 뷰노, 마키나락스, 로앤컴퍼니, 오케스트로, 데이원컴퍼니, 올거나이즈코리아, 금융결제원, 서강대 산학협력단, 한국과학기술원이 참여했다. 지속 가능한 국내 AI 생태계와 기술 주도권 확보를 목표로 글로벌 선도 수준의 AI 파운데이션 모델 '솔라 WBL(월드 베스트 거대언어모델)'을 개발하며 3년간 대국민 AI 서비스를 제공해 사용자 수 1천만명 이상 달성을 목표로 세웠다. 통신사인 SK텔레콤 정예 팀에는 크래프톤, 포티투닷, 리벨리온, 라이너, 셀렉트스타, 서울대 산학협력단, 한국과학기술원이 참여했다. 생성형 AI의 모태가 된 트랜스포머 기술을 고도화한 '포스트-트랜스포머 AI 모델'로 K-AI 서비스를 구현한다는 목표다. 누구나 활용할 수 있는 범용 AI 에이전트 등 기업 대 고객(B2C) 서비스, 제조·자동차·게임·로봇 등 분야의 기업 대 기업(B2B) 서비스를 발굴, 확산한다. NC AI 컨소시엄에는 고려대, 서울대, 연세대, 한국과학기술원, 한국전자통신연구원, AI웍스, 포스코DX, 롯데이노베이트, HL로보틱스, 인터엑스, 미디어젠, 문화방송, NHN이 참여했다. 글로벌 최고 성능의 200B(매개변수 2천억개) 규모 AI 모델과 이에 기반한 멀티모달 인지·생성 모델 패키지 및 산업 특화 파운데이션 모델을 개발하며 특정 분야에서 운영, 자동화, 최적화 등이 가능한 '도메인 옵스 플랫폼'을 구축한다. 다양한 추론 프레임워크·포맷 지원을 통해 파운데이션 모델을 확산하고 멀티모달 인지·생성 기술을 정부 서비스에도 연계할 계획이다. 글로벌 최고 수준의 AI 모델 'K-엑사원' 개발을 천명한 LG AI연구원 컨소시엄에는 LG유플러스, LG CNS, 슈퍼브AI, 퓨리오사AI, 프렌들리AI, 이스트소프트, 이스트에이드, 한글과컴퓨터, 뤼튼테크놀로지스가 참여했다. LG AI연구원 컨소시엄은 전문성·범용성을 모두 갖춘 고성능 AI 파운데이션 모델을 개발하고 다양한 산업 현장의 AI 전환(AX) 등을 가속한다는 목표를 세웠다. 5개 정예 팀은 국가기록원, 국사편찬위원회, 통계청, 특허청, 방송사 등 기관 데이터를 공동 구매하거나 개별 구축할 수 있다. 또 순차적으로 1576억원 규모 그래픽처리장치(GPU) 등 정부 예산으로 확보한 컴퓨팅 자원이 지원된다. AI 인재의 경우 5곳 중 업스테이지 컨소시엄만 지원을 희망해, 유치하고자 하는 해외 우수 연구자(팀)의 인건비, 연구비 등 필요 비용을 정부가 매칭 지원한다. 정부는 사업비 심의·조정 단계 등을 거쳐 5개 정예 팀의 사업 범위, 지원 내용 등을 확정해 이달 초 협약을 맺을 예정이다. 올해 말까지 이들이 개발·확보한 AI 파운데이션 모델 등을 기반으로 12월 말 1차 단계 평가를 거쳐 지원 대상을 4곳으로 줄인다. 배경훈 과기정통부 장관은 "본 프로젝트의 담대한 도전은 이제 시작이자 '모두의 AI' 출발점이 될 것이다. 대한민국 AI 기업·기관들의 도약, 소버린 AI 생태계 확장을 정부가 적극 뒷받침하겠다"고 말했다.

2025.08.04

SKT 위약금 면제에 이통3사 공격적 마케팅…방통위, 실태점검 SK텔레콤 위약금 면제 결정에 이동통신 3사의 치열한 마케팅을 펼치고 있다. 7일 통신업계에 따르면 방통위는 이통 3사의 허위과장광고 등 이용자 피해를 유발하는 과도한 마케팅에 대해 실태점검을 펼치고 있다. 앞서 4일 SK텔레콤이 번호 이동하는 가입자의 위약금을 면제하기로 결정하면서 이탈자를 유치하기 위해 경쟁사인 KT와 LG유플러스가 공격적인 마케팅을 진행하고 있다. 방통위는 이날 이통 3사 마케팅 임원을 소집해, 진행 중인 실태점검에 대해 불법행위 적발 시 조사 등 관련 조처를 할 것임을 공표한 것으로 알려졌다. SK텔레콤은 이날 KT의 불법 보조금 살포와 소비자 불안감을 조성하는 마케팅 행태를 조사해달라는 내용의 신고서를 방송통신위원회에 제출했다. 앞서 KT는 유통망 고객 대응 시나리오에 '지금 번호가 우리 아이에게 위험할 수 있다, 'SKT가 위약금 없이 보내주는 이유는 '우린 막을 수 없다'는 구조 신호다' 등의 멘트를 포함해 영업 활동을 진행한 것으로 알려졌다. 불법 보조금 문제도 불거지고 있다. 지난 주말 강변 테크노마트에서 갤럭시 S25(256GB 모델)는 번호이동 조건으로 5만~15만원대에 판매됐다. 출고가 135만3천원에서 공시지원금 50만원(10만9천원 요금제 기준)을 제외하면, 80만원 안팎의 불법 보조금이 붙은 셈이다. 한편 위약금 면제 첫 날인 지난 5일 SK텔레콤 가입자는 3865명 순감한 것으로 나타났다. SK텔레콤은 "이번 사이버 침해사고 관련 경쟁사의 법 위반에 대해 예의주시하고 있다"며 "다만 신고 여부는 확인하기 어렵다"는 입장을 밝혔다.

2025.07.08