메뉴 건너뛰기

민주법학

민주법연의 간행물인 민주법학의 원문을 보실 수 있습니다.
이 게시판은 RSS와 엮인글이 가능합니다.
로그인을 하시면 댓글을 쓰실 수 있습니다..
* 광고성 글은 바로 삭제되며, 민주주의법학연구회의 설립취지에 어긋나는 글은 삭제 또는 다른 게시판으로 이동될 수 있습니다.


오길영, "해킹사고의 사법적 평가에 대한 비판: 소위 ‘옥션’ 판결에 대한 평석을 중심으로", 민주법학 제62호 (2016.11), 253-288쪽. 


<국문초록>

 

본고는 해킹사건에 대하여 우리 대법원이 수립한 과실판단 법리의 모순과 오류를 지적하기 위한 글이다. 이를 위하여 이 글은 대표적인 해킹사건이자 사회적으로 큰 이슈가 되었던 바 있는 소위 옥션 사건을 대상으로 대법원 판단의 문제점을 각 쟁점별로 분석하는 형태로 진행된다.

글의 전반부에는 옥션 사건의 사실관계를 분석한다. 이와 더불어 실제 옥션 사건에서 발생했던 기술적인 상황들을 이해하고 그 과실의 존부를 쉬이 인지케 하기 위하여, 일반적인 해킹 기법에 대한 간략한 설명을 사전적으로 설명하였다.

글의 중반부에는 옥션 사건에서 과실판단의 대상이 된 주요한 쟁점들을 상세하게 검토하였다. 관리자 계정의 기본값 설정, 방화벽의 부재, 침입탐지시스템 등 보안체계상의 미비 등의 부인할 수 없는 과실들에 대한 판단에 있어 법원의 판단미진이나 오류가 존재함을 밝힌다.

글의 후반부에서는 해킹 사건의 과실에 대한 대법원의 평가를, 앞서 살핀 내용들을 토대로 하여 비판한다. 특히 그 판단에 있어 사실상 절대적인 기준으로 채택한 바 있는 기술적관리적 보호조치의 문제점을 살핌으로써, 대법원이 수립한 법리가 전체적으로 타당하지 못함은 물론 모순이 내재하고 있음을 밝힌다.

 

주제어: 해킹, 기본값 설정, 방화벽, 침입탐지시스템, 기술적관리적 보호조치



<Abstract>

 

A Critique of the Judicial Evaluation Regarding Hacking Case

 

Oh, Kil-Young

Professor, ShinGyeong Univ.

 

This paper aims to point out the contradiction and errors of the Supreme Court’s decision regarding judgement on negligence about a hacking case. For that purpose, the Supreme Court’s judicial opinion about the so-called ‘Auction Case’, a typical hacking case which raises a social issues, by the point in dispute, is analyzed.

The first part of this article focuses on the analysis of a fact relevance of the ‘Auction Case’. At the same time, we provide a brief description of the general hacking technique in order to understand the technical situation, as well as to easily ascertain the existence of negligence in the actual time of the ‘Auction's hacking’.

Next, we undertake a detailed examination on the major issues that are the subjects of a judgement on negligence, i.e. the default setting of the system administrator account, the nonexistence of firewall, the inadequate security system, including the intrusion detection system, etc. From these undeniable negligence aspects, we can find and reveal the lack of judgment and misunderstanding in the court’s decision.

In the concluding part of this article, the Supreme Court’s evaluation of the negligence on a hacking case is criticized on the basis of a previous review. By analyzing the problem of ‘the Appropriate Technical and Organizational Measures’ adapted as the actual and absolute criteria regarding judgement of negligence about a hacking case, we conclude that the Supreme Court’s principle has a contradiction and is not generally valid.

 

Key phrases: hacking, default setting, firewall, intrusion detection system, appropriate technical and organizational measures

번호 제목 날짜 조회 수
공지 민주법학 자료실 예전 데이타 관련 2019.08.10 2720
301 제74호 목차 2020.11.09 125
300 자료: 김용희 삼성 해고노동자 단식 36일, 고공농성 29일차, 국가인권위원회 조사/권고 촉구 기자회견문 file 2019.11.06 122
299 권두언: 법대로만 하는 점수사회에서 의지와 결단의 정치사회로 / 이계수 file 2019.08.10 119
298 민주법학 제62호 원문파일 업로드 공고 2016.11.12 118
297 민주법학 64호 차례 2017.07.12 118
296 논문: 식민주의의 견지에서 본 2000년 여성국제법정: 일본군 성노예제라는 ‘전시 성폭력’ / 양현아 file 2021.03.09 118
295 논문 : 한강하구의 공동이용 : 정전협정과 유엔사의 관할권 / 정태욱 file 2020.11.09 116
294 번역: 독일에서의 물대포 사용: 이론과 실제 (디이터 라이헤르테) file 2016.11.11 115
293 판례분석: 파업으로 인한 손해의 민사상 쟁점: 쌍용자동차 사건 / 윤진호, 김제완 file 2021.03.09 113
292 번역 : 유럽차별금지법 교본 / 김종서 옮김 [1] file 2021.07.09 113
291 권두언 : 다시, 새로운 시작을 위하여! / 최정학 file 2020.03.03 112
290 권두언: 사악(私惡)의 굿판을 걷어차고 대동세상의 한마당으로! file 2017.03.13 111
289 판례분석: 조합원의 단체교섭ㆍ단체협약 체결과정에 참여할 수 있는 권리를 침해한 노동조합 대표자의 책임 - 대법원 2018. 7. 26. 선고 2016다205908 판결 - / 이용인 file 2019.08.10 111
288 논문 : 개정 개인정보 보호법에 대한 검토와 비판 / 오길영 file 2020.07.06 110
» 논문: 해킹사고의 사법적 평가에 대한 비판: 소위 ‘옥션’ 판결에 대한 평석을 중심으로 (오길영) file 2016.11.11 108
286 자료: 유성기업 유시영 회장의 배임・횡령에 대한 엄중처벌 촉구 인권/시민/사회/종교단체 의견서 file 2019.11.06 108
285 제75호 목차 2021.03.09 104
284 특집: 군인의 자살과 책임법리의 재정립 / 이재승 file 2023.11.09 103
283 권두언 / 최정학 file 2020.11.09 102
282 권두언: 새로운 강령과 함께 힘찬 도약을! / 신옥주 file 2021.03.09 102
위로