Cjournal
Cjournal
기업과산업  전자·전기·정보통신

민관합동조사단 SK텔레콤 해킹사고 최종결과, "보안관리 총체적 부실" "법 위반도 확인"

조승리 기자 csr@businesspost.co.kr 2025-07-04 14:00:00
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

민관합동조사단 SK텔레콤 해킹사고 최종결과, "보안관리 총체적 부실" "법 위반도 확인"
▲ 4일 과학기술정보통신부는 SK텔레콤 해킹사고와 관련해 회사 측의 총체적 관리 부실이 있었다고 판단했다. <그래픽 비즈니스포스트>
[비즈니스포스트] SK텔레콤이 최근 발생한 유심 해킹사고와 관련해 전반적인 보안 관리에 부실이 있었던 것으로 드러났다.

과학기술정보통신부 민관합동조사단은 4일 정부서울청사에서 최종 조사결과를 발표하고, 이번 침해사고의 원인으로 △계정정보 관리 부실 △과거 침해사고에 대한 대응 미흡 △주요 정보에 대한 암호화 조치 부족 등을 지목했다.

SK텔레콤은 서버 로그인 아이디와 비밀번호를 안전하게 관리해야 하나 침해사고가 발생한 HSS 관리서버 계정정보를 다른 서버에 평문으로 저장했다.

2022년 2월23일 SK텔레콤은 특정 서버에서 비정상 재부팅이 발생해 서버들을 점검하고도 신고를 하지 않은 것으로 조사됐다. 이에 정부 조사를 통한 악성코드 발견 및 조치가 이뤄지지 못했다.

SK텔레콤은 세계이동통신사업자협회(GSMA)에서 유심인증키 값의 암호화를 권고했지만 이를 암호화하지 않고 저장한 것으로도 드러났다.

SK텔레콤이 정보통신망법도 위반한 것으로 조사됐다. 법령상 침해사고 인지시점부터 24시간 이내 신고해야 하나 SK텔레콤은 인지시점인 2025년 4월18일 23시20분부터 24시간이 지난 4월20일 16시46분에 신고한 것으로 파악됐다.

과기정통부는 법령에 따라 사고원인 조사를 위한 자료보전을 명령했으나 SK텔레콤이 일부 감염서버의 설정을 변경해 조사단의 정밀 분석이 불가능했다.

조사단은 이번 조사에서 SK텔레콤의 침해사고 대응이 체계적으로 가동되지 않은 사실도 확인했다.

정보보호최고책임자(CISO)가 정보보호 관련 업무를 총괄해야 하나 보안업무를 IT영역과 네트워크 영역으로 구분하고 CISO는 IT 영역만 담당하고 있었다.

과기정통부는 7월 중 SK텔레콤에 재발방지 대책에 따른 이행계획을 제출받고 이행여부를 8월부터 10월까지 점검한다.

이와 함께 국회 과학기술정보방송통신위원회 내 SK텔레콤 해킹사고 관련 TF와 논의를 거쳐 통신망 보호 방안을 마련한다. 조승리 기자

최신기사

[오늘의 주목주] '상법개정 기대' 현대모비스 5%대 상승, 코스닥 디앤디파마텍 11%..
토스뱅크 흑자 굳히고 사회공헌도 확대, 이은미 '성장과 포용' 투트랙 경영 순항
포스코퓨처엠·에코프로비엠 차세대 LMR 양극재 선점 경쟁 '킥오프', LG엔솔 공급 두..
서울 아파트 매수심리 은평·서대문·마포 중심 3주만에 반등, 공급 우위 흐름 지속
정부 '세수부족'에도 728조 슈퍼예산 편성, "씨앗 빌려서라도 농사 지어야"
거들떠보지 않던 '후방 OEM'에서 '핵심 파트너사'로, 펌텍코리아 K뷰티 패키징 선도
SK텔레콤 국내 최대 AI 데이터센터 첫 삽, 유영상 해킹 악재에도 AI 미래투자 강화
대우건설 동남아 투자역량 강화 공들여, 정원주 베트남 신도시사업 확대 힘 더해
호텔롯데 수장 3인방 동시교체 카드 먹혀, 호텔·면세·월드 호조에 IPO 불씨 살린다
SK하이닉스 적어도 2027년까지 HBM 시장 선두, 곽노정 모바일D램·낸드까지 모든 ..
Cjournal

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.