'해킹사고' 부실 대응 SK텔레콤..."ESG 등급 하락 불가피"

김나윤 기자 / 기사승인 : 2025-04-30 16:58:13
  • -
  • +
  • 인쇄
▲서울 을지로의 SK텔레콤 T타워 전경 ®newstree

SK텔레콤 해킹사태로 고객 개인정보가 무방비로 유출되면서 SKT의 ESG평가에서 사회(S)부문과 종합부문 등급이 1등급씩 하락할 가능성이 제기됐다. 고객 개인정보유출 사안은 ESG의 사회부문 소비자대응 측면에서 심각한 감점요인이다.

한국ESG평가원은 30일 'SK텔레콤 유심정보 유출 사고와 대응 조치' 보고서를 통해 "이번 사태로 사회(S)분야에서 최대 5점 수준이 하락할 가능성이 있고, 이 경우 사회(S)등급과 종합등급이 각각 1등급씩 하락할 수 있다"고 전망했다.

평가원에 따르면 이번 해킹사고와 이에 대한 SK텔레콤 측의 대응은 사회(S)부문 평가항목 중 △개인정보 보호노력 △고객과 제품에 대한 안전관리시스템 △산업보안체제 평가 등 3개 항목과 연관돼 있다. 평가원은 이들 3개 항목에서 최대 5점의 감점요인이 발생할 수 있을 것으로 판단하고 있으며, 최종 평가는 추후 평가전문위원회에서 결정할 예정이다.

한국ESG평가원의 2024년 정기평가에서 SKT의 ESG 종합등급은 A+등급으로 매우 우수했다. 환경(E)은 B+등급으로 동종 업종내에서 낮은 수준이나, 사회(S) 및 거버넌스(G) 등급이 각각 S등급과 A+등급으로 매우 우수한 평가를 받았다.

하지만 이번 해킹사고의 심각성과 대응과정의 문제점으로 인해 사회부문 평가에서 감점 처리가 불가피한 상황에 놓이게 됐다.

SK텔레콤 해킹사고는 SKT의 홈 가입자 서버 시스템에 침입한 해커의 악성코드로 가입자들의 유심정보가 유출되면서 대규모 개인정보 유출사태가 발생한 사건이다. 유출 규모가 가입자 2300만명 모두에 해당하고, 유출된 정보들이 유심 복제에 활용될 수 있어 금융 사기, 가상자산 탈취, 신원 도용 등 최악의 피해가 현실화될 수 있다는 우려가 크다.

이번 개인정보유출사고는 규모의 방대함과 유출 내용의 심각성도 문제지만, 해킹 시점 보고는 물론, 실제 해킹을 확인하고도 의심정황으로 최초 신고하는 등 SKT의 대응조치 측면에서도 심각한 문제점을 드러내고 있다는 것이 평가원의 판단이다.

SK텔레콤은 지난 18일 해킹사고를 인지하고도 45시간이 지난 20일 오후 4시에야 한국인터넷진흥원(KISA)에 보고했다. 특히 실제 해킹을 확인하고도 의심정황으로 최초 신고하는 등 초동 대응에서부터 큰 문제점을 드러냈다.

고객에 대한 공지도 즉각 이뤄지지 않는 등 문제가 많았다. 해킹에 따른 악성코드 감염으로 SKT고객 다수의 유심정보 유출 정황이 있다는 고객대상 공지는 이틀 뒤인 22일 이뤄졌다.

SKT는 23일 고객들에게 유심보호서비스 가입 안내를 하고 △25일 유영상 최고경영자(CEO)의 사과와 유심카드 무료 교체 시행계획 발표 △27일 유심보호서비스 가입후 발생한 피해에 대한 100% 보상계획 발표 △28일 유심 무상교체 온라인 예약시스템 운영과 eSIM도 무료교체서비스 포함, 고객대상 SW초기화 방안도 고려 등 수습에 안간힘을 다하고 있다. 회사 측에 따르면 29일 현재 유심보호서비스 가입건수 1000만명을 넘어섰다.

하지만 고객대응 측면에서 고객이 직접 유심보호서비스를 가입해야만 피해를 보상하겠다고 하는 등 부실대응 논란이 끊이지 않는다. 이 보호서비스 마저도 대기시간이 길어져 즉각 대응이 이뤄지지 않으면서 소비자의 불만이 증폭되고 있는 상황이다.

한국ESG평가원 손종원 평가부문장은 "SKT를 포함한 모든 기업들은, 개인정보보호와 제품·서비스의 안전관리, 산업보안체제를 다시 한번 점검해 이러한 사고가 재발되지 않도록 하고, 발생할 경우 올바른 대응을 할 수 있도록 리스크 관리체계를 점검하고 보완해야 할 것"이라며 "SKT는 관련 부분 보완과 재발방지 대책을 신속히 수립, 대응함으로써 'ESG 리스크' 회복에 노력해야 할 것"이라고 말했다.

한편 SK텔레콤은 해킹 사태 여파로 지난 29일에도 3만명 넘는 가입자가 다른 통신사로 번호 이동하며 유심 무상교체가 시작된 이후 이틀간 7만명 넘는 이탈 흐름이 이어지고 있다.

Copyright @ NEWSTREE All rights reserved.

뉴스트리 SNS

  • 뉴스트리 네이버 블로그
  • 뉴스트리 네이버 포스트
  • 뉴스트리 유튜브
  • 뉴스트리 페이스북
  • 뉴스트리 인스타그램
  • 뉴스트리 트위터

핫이슈

+

Video

+

ESG

+

과기정통부 "쿠팡 전자서명키 악용...공격기간 6~11월"

쿠팡 개인정보 유출 사고는 전자서명키가 악용돼 발생했으며, 지난 6월 24일~11월 8일까지 공격이 이뤄진 것으로 파악됐다.2일 국회 과학기술정보방송통

李대통령, 쿠팡에 '과징금 강화와 징벌적손배제' 주문

쿠팡이 개인정보를 유출한 기업에 대한 징벌적 손해배상의 국내 첫 사례가 될 전망이다.이재명 대통령이 2일 쿠팡의 개인정보 유출건에 대해 "사고원

이미 5000억 현금화한 김범석 쿠팡 창업자...책임경영 기피 '도마'

3370만명의 개인정보가 무단으로 노출되는 사고가 발생한 쿠팡의 김범석 창업자가 1년전 쿠팡 주식 5000억언어치를 현금화한 것이 뒤늦게 알려지면서 비

우리금융지주 차기 회장후보 4명으로 좁혀졌다

우리금융지주 임원후보추천위원회는 차기 회장 최종 압축 후보군으로 임종룡 회장, 정진완 우리은행장 및 외부 후보 2명 등 총 4명을 선정했다고 2일

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'개인정보 유출' 쿠팡 수천억 과징금 맞나...SKT 사례보니

쿠팡이 3370만건에 달하는 개인정보가 무단으로 노출되는 사고로 수천억원의 과징금을 부과받게 생겼다.2023년 개정된 개인정보보호법에 따르면 법 위

기후/환경

+

메탄 뿜뿜하는데...캐나다 '가스플레어링' 규제 '뒷짐'

캐나다 앨버타주가 석유·가스 시설의 가스플레어링 단속을 사실상 중단한 것으로 알려지면서 논란이 되고 있다.1일(현지시간) 월드에너지뉴스(Wor

무엇이 PPA 활성화 가로막나...585개 韓기업들의 답변은?

국내 RE100선언 기업들은 재생에너지 직접 전력구매계약(PPA:Power Purchase Agreement) 활성화를 위한 최우선 과제로 '망 이용요금 산정 과정의 투명성 확보'를

[최남수의 ESG풍향계] 조정기간 거친 ESG...내년 향방은?

올 한 해 ESG는 제도적으로 조정기간을 거쳤다고 할 수 있다. 미국에서는 지난 1월에 출범한 트럼프 2기 행정부가 파리기후변화협약에서 탈퇴하고 SEC(증

'나노플라스틱' 무섭네...피부 뚫고 전신으로 퍼진다

나노플라스틱이 피부를 뚫고 몸속에서 퍼질 수 있다는 섬뜩한 연구결과가 나왔다.한국원자력의학원 김진수 박사 연구팀은 쥐 실험을 통해 나노플라스

강풍에 산불 1시간만에 '진화'...초기대응 전광석화처럼 빨라졌다

현재 건조한 날씨에 강풍까지 불어 산불이 확산될 위험이 큰 환경인데도 산불이 발생하는 즉시 발빠르게 진화하고 있어 대형산불로 번지지 않고 있다.

美 중서부 겨울폭풍에 '올스톱'...5300만명 발묶여

미국 중서부 지역이 추수감사절을 맞은 연휴에 난데없는 겨울폭풍으로 몸살을 앓았다.30일(현지시간) 가디언 등 외신에 따르면 지난 주말에 미국 중서

에너지

+

순환경제

+

오피니언

+