개인정보·정보통신망
개인정보보호법 위반을 중심으로, 정보통신망 침해행위(해킹 등)가 문제 되는 경우 정보통신망법 또는 형법상 정보통신망 침해 관련 규정이 함께 적용됩니다. 타인의 동의 없이 주민등록번호나 전화번호 등을 무단 수집, 유출, 제3자에게 제공하거나 해킹을 통해 망에 침입하는 정보화 시대의 주요 범죄입니다. 마케팅을 위해 고객 정보를 불법으로 빼돌리거나, 퇴사자가 회사 서버에서 자료를 삭제·유출하는 과정에서 업무방해와 함께 문제 되곤 합니다. 형사 고발뿐만 아니라 개인정보보호위원회의 위반행위 관련 매출액을 기준으로 수천만 원에서 수백억 원에 이르는 과징금이 부과될 수 있어 기업 차원의 리스크가 막대합니다. 컴플라이언스(준법감시) 자문부터 수사기관 대응까지 완벽한 방패막이 되어 드립니다.
개인정보·정보통신망 대표적 유형
개인정보 무단 수집 및 이용
정보 주체의 동의를 받지 않거나, 고지한 범위를 벗어나 개인정보를 수집·이용하는 범죄입니다. 단순히 이름이나 연락처뿐만 아니라 위치정보, 생체인식 정보, 온라인 행태 정보 등도 포함됩니다. 특히 기업이 마케팅 목적으로 동의 없이 데이터를 공유하거나 활용하는 경우 강력한 형사 처벌과 더불어 막대한 과징금이 부과됩니다.
개인정보 유출 및 제3자 제공
해킹이나 내부자의 소행으로 보관 중인 개인정보를 외부로 유출하거나, 영리 목적으로 제3자에게 판매·제공하는 행위입니다. 최근에는 다크웹을 통한 데이터 거래가 주요 단속 대상이며, 유출 사고 발생 시 기술적·관리적 보호 조치를 소홀히 한 책임자 및 법인도 함께 처벌받게 됩니다.
정보통신망 무단 침입 (해킹)
정당한 접근 권한 없이, 또는 허용된 권한을 초과하여 정보통신망에 침입하는 범죄입니다. 타인의 계정 정보를 도용해 로그인하거나, 시스템의 취약점을 이용해 내부망에 접속하는 행위 자체가 성립합니다. 실제 데이터를 훔치지 않았더라도 '침입' 사실만으로도 처벌되며, 국가 기간 시설에 대한 침입은 가중 처벌됩니다.
악성 프로그램 유포 및 시스템 방해
컴퓨터 바이러스, 웜, 랜섬웨어 등 악성 프로그램을 유포하여 정보통신망이나 데이터, 소프트웨어 등을 파괴하고 운영을 방해하는 범죄입니다. 특히 최근에는 기업의 데이터를 암호화한 뒤 금전을 요구하는 랜섬웨어 공격이 정보통신망법상 '정보통신체제 마비' 행위로 간주되어 매우 무거운 실형이 선고됩니다.
타인의 비밀 침해 및 정보 훼손
정보통신망에 의해 처리·보관·전송되는 타인의 정보를 훼손하거나, 그 비밀을 침해(도청, 메신저 훔쳐보기 등)하는 행위입니다. 이메일이나 SNS 비공개 메시지를 몰래 열람하거나, 타인이 올린 게시물을 무단으로 삭제·변경하는 행위가 이에 해당하며, 이는 개인의 디지털 프라이버시를 침해하는 중범죄로 다뤄집니다.
개인정보·정보통신망 처벌 및 양형 요소
●정보통신망 침해범죄
- 감경 : ~ 8월
- 기본 : 6월 ~ 1년 6월
- 가중 : 1년 ~ 3년 6월
- 감경 : 4월 ~ 1년
- 기본 : 6월 ~ 2년 6월
- 가중 : 1년 6월 ~ 4년
- 범행가담에 특히 참작할 사유가 있는 경우
- 참작할 만한 범행동기
- 범행으로 인하여 발생한 피해 또는 폐해가 경미한 경우
- 미필적 고의로 범행을 저지른 경우
- 범행수법이 매우 불량한 경우
- 비난할 만한 범행동기
- 범행으로 인하여 발생한 피해 또는 폐해가 중대한 경우
- 피지휘자에 대한 교사
- 청각 및 언어 장애인
- 심신미약(본인 책임 없음)
- 자수, 내부고발 또는 조직적 범행의 전모에 관한 완전하고 자발적인 개시
- 동종 누범
- 없음
- 없음
- 진지한 반성
- 형사처벌 전력 없음
- 일반적 수사 협조
- 처벌불원 또는 실질적 피해 회복(공탁 포함)
- 범행 후 증거은폐 또는 은폐 시도
- 이종 누범, 누범에 해당하지 않는 동종 실형전과(집행 종료 후 10년 미만)
- 합의 시도 중 피해 야기(강요죄 등 다른 범죄가 성립하는 경우는 제외)
●정보통신망 이용범죄
- 감경 : ~ 6월
- 기본 : 4월 ~ 8월
- 가중 : 6월 ~ 1년
- 감경 : ~ 6월
- 기본 : 4월 ~ 1년
- 가중 : 8월 ~ 2년
- 범행가담에 특히 참작할 사유가 있는 경우
- 참작할 만한 범행동기
- 공포심·불안감 유발의 정도가 경미한 경우(1유형)
- 일회성 또는 단기간의 범행인 경우(2유형)
- 범행수법이 매우 불량한 경우
- 비난할 만한 범행동기
- 범행에 취약한 피해자(1유형)
- 범죄로 인한 융통액 또는 영업의 규모가 매우 큰 경우(2유형)
- 피지휘자에 대한 교사
- 청각 및 언어 장애인
- 심신미약(본인 책임 없음)
- 자수, 내부고발 또는 조직적 범행의 전모에 관한 완전하고 자발적인 개시
- 처벌불원 또는 실질적 피해 회복(공탁 포함)(1유형)
- 동종 누범
- 실제 이득액이 경미한 경우(2유형)
- 광고행위 또는 전파성이 높은 매체를 이용한 유인(2유형)
- 범죄수익을 의도적으로 은닉한 경우(2유형)
- 진지한 반성
- 형사처벌 전력 없음
- 상당한 피해 회복(공탁 포함)(1유형)
- 일반적 수사 협조
- 범행 후 증거은폐 또는 은폐 시도
- 이종 누범, 누범에 해당하지 않는 동종 실형전과(집행 종료 후 10년 미만)
- 합의 시도 중 피해 야기(강요죄 등 다른 범죄가 성립하는 경우는 제외)(1유형)
●개인정보 등 침해범죄
- 감경 : ~ 6월
- 기본 : 4월 ~ 1년
- 가중 : 8월 ~ 2년
- 감경 : ~ 8월
- 기본 : 6월 ~ 1년 6월
- 가중 : 1년 ~ 3년 6월
- 감경 : 6월 ~ 1년 4월
- 기본 : 8월 ~ 2년 6월
- 가중 : 2년 ~ 5년
- 범행가담에 특히 참작할 사유가 있는 경우
- 참작할 만한 범행동기
- 범행으로 인하여 발생한 피해 또는 폐해가 경미한 경우
- 미필적 고의로 범행을 저지른 경우
- 범행수법이 매우 불량한 경우
- 비난할 만한 범행동기
- 범행으로 인하여 발생한 피해 또는 폐해가 중대한 경우
- 피지휘자에 대한 교사
- 청각 및 언어 장애인
- 심신미약(본인 책임 없음)
- 자수, 내부고발 또는 조직적 범행의 전모에 관한 완전하고 자발적인 개시
- 처벌불원 또는 실질적 피해 회복(공탁 포함)
- 동종 누범
- 없음
- 없음
- 진지한 반성
- 형사처벌 전력 없음
- 상당한 피해 회복(공탁 포함)
- 일반적 수사 협조
- 범행 후 증거은폐 또는 은폐 시도
- 이종 누범, 누범에 해당하지 않는 동종 실형전과(집행 종료 후 10년 미만)
- 합의 시도 중 피해 야기(강요죄 등 다른 범죄가 성립하는 경우는 제외)
개인정보·정보통신망 사건 진행 절차
- 사고 인지 및 관계 기관 신고 : 해킹이나 내부자 유출 사실을 인지한 기업은 지체 없이 정보주체(고객)에게 사실을 통지하고, 개인정보보호위원회 및 한국인터넷진흥원(KISA)에 신고해야 합니다.
- 현장 조사 및 디지털 포렌식 : 경찰청 사이버수사대와 개보위 조사관들이 현장에 투입되어 서버 로그 기록, 관리자 PC 등을 포렌식하여 유출 경로와 보호조치 위반 여부를 조사합니다.
- 행정 제재 (개보위) : 조사가 마무리되면 개보위는 기업의 과실 비율과 전체 매출액을 기준으로 수천만 원에서 수백억 원에 달하는 과징금 및 과태료를 부과하고 시정명령을 내립니다.
- 검찰 송치 및 집단 민사 소송 : 법 위반 정도가 중대한 경영진이나 유출 가해자는 형사 기소되어 재판을 받으며, 이와 동시에 유출 피해자들(고객들)이 원고인단을 꾸려 기업을 상대로 대규모 손해배상 청구 소송을 제기할 수 있습니다.
개인정보·정보통신망 핵심 쟁점
1. '개인정보'의 범위 및 수집·이용의 '동의' 범위를 둘러싼 해석
2. 퇴사자의 무단 반출 및 정보통신망 '접근 권한' 일탈 여부
3. 기업의 기술적·관리적 보호조치 의무 위반(과실) 여부
개인정보·정보통신망 명재의 조력
1. 개보위 행정조사 초기 밀착 대응 및 과징금 대폭 삭감
2. 내부자(퇴사자)의 불법 유출에 대한 강력한 형사 고소 및 손해배상
3. 무리한 개인정보 유출 혐의 방어 및 무혐의 도출
개인정보·정보통신망 자주 묻는 질문 (FAQ)
-
Q.인터넷 블로그나 카페에 공개되어 있는 사람들의 휴대전화 번호를 수집해서 저희 회사 홍보 문자를 보냈습니다. 누구나 볼 수 있는 정보인데 불법인가요?인터넷에 공개된 정보라 하더라도, 이를 수집하여 '영리 목적의 광고성 정보(마케팅)'를 전송하려면 반드시 정보주체(당사자)의 명시적인 사전 동의를 별도로 받아야 합니다. 동의 없는 광고 문자 발송은 무거운 과태료 부과 대상이며, 불법적인 방법으로 연락처를 수집했다면 형사 처벌까지 받을 수 있습니다.
-
Q.퇴사하면서 제가 회사에 근무할 때 직접 만들었던 고객 연락처 엑셀 파일을 제 개인 USB에 담아 나왔습니다. 제가 만든 자료인데 문제가 됩니까?직원이 업무상 작성한 모든 문서와 데이터는 원칙적으로 '회사'의 소유이며 회사의 영업 자산입니다. 아무리 본인이 직접 작성했더라도, 업무 수행 과정에서 작성된 고객 정보와 영업 자료는 원칙적으로 회사의 관리·지배 하에 있는 자산으로 평가되므로, 무단 반출 시 형사책임이 문제 될 수 있습니다. 퇴사 시 회사의 허락 없이 이를 개인적으로 반출하는 행위는 업무상 배임죄, 부정경쟁방지법 위반(영업비밀 누설), 개인정보보호법 위반에 해당하여 구속 수사까지 받을 수 있는 중대 범죄입니다.
-
Q.외부 해커의 디도스(DDoS) 공격과 해킹으로 저희 쇼핑몰 고객 정보가 털렸습니다. 우리 회사도 피해자인데 왜 정부에서 과징금을 내라고 하나요?해킹을 당한 사실 자체만으로 제재를 받는 것은 아닙니다. 정부(개인정보보호위원회)가 과징금을 부과하는 이유는 쇼핑몰(개인정보처리자)이 고객 정보를 지키기 위해 법에서 정한 '기술적·관리적 보호조치(비밀번호 일방향 암호화, 방화벽 설치, 백신 업데이트, 망 분리 등)' 의무를 다하지 않은 과실이 발견되었기 때문입니다. 즉, "해커가 침입하기 너무 쉽게 문을 열어둔 책임"을 묻는 것이므로, 평소 철저한 보안 컴플라이언스 점검이 필수적입니다.