메뉴 건너뛰기

민주법학

민주법연의 간행물인 민주법학의 원문을 보실 수 있습니다.
이 게시판은 RSS와 엮인글이 가능합니다.
로그인을 하시면 댓글을 쓰실 수 있습니다..
* 광고성 글은 바로 삭제되며, 민주주의법학연구회의 설립취지에 어긋나는 글은 삭제 또는 다른 게시판으로 이동될 수 있습니다.


오길영, "해킹사고의 사법적 평가에 대한 비판: 소위 ‘옥션’ 판결에 대한 평석을 중심으로", 민주법학 제62호 (2016.11), 253-288쪽. 


<국문초록>

 

본고는 해킹사건에 대하여 우리 대법원이 수립한 과실판단 법리의 모순과 오류를 지적하기 위한 글이다. 이를 위하여 이 글은 대표적인 해킹사건이자 사회적으로 큰 이슈가 되었던 바 있는 소위 옥션 사건을 대상으로 대법원 판단의 문제점을 각 쟁점별로 분석하는 형태로 진행된다.

글의 전반부에는 옥션 사건의 사실관계를 분석한다. 이와 더불어 실제 옥션 사건에서 발생했던 기술적인 상황들을 이해하고 그 과실의 존부를 쉬이 인지케 하기 위하여, 일반적인 해킹 기법에 대한 간략한 설명을 사전적으로 설명하였다.

글의 중반부에는 옥션 사건에서 과실판단의 대상이 된 주요한 쟁점들을 상세하게 검토하였다. 관리자 계정의 기본값 설정, 방화벽의 부재, 침입탐지시스템 등 보안체계상의 미비 등의 부인할 수 없는 과실들에 대한 판단에 있어 법원의 판단미진이나 오류가 존재함을 밝힌다.

글의 후반부에서는 해킹 사건의 과실에 대한 대법원의 평가를, 앞서 살핀 내용들을 토대로 하여 비판한다. 특히 그 판단에 있어 사실상 절대적인 기준으로 채택한 바 있는 기술적관리적 보호조치의 문제점을 살핌으로써, 대법원이 수립한 법리가 전체적으로 타당하지 못함은 물론 모순이 내재하고 있음을 밝힌다.

 

주제어: 해킹, 기본값 설정, 방화벽, 침입탐지시스템, 기술적관리적 보호조치



<Abstract>

 

A Critique of the Judicial Evaluation Regarding Hacking Case

 

Oh, Kil-Young

Professor, ShinGyeong Univ.

 

This paper aims to point out the contradiction and errors of the Supreme Court’s decision regarding judgement on negligence about a hacking case. For that purpose, the Supreme Court’s judicial opinion about the so-called ‘Auction Case’, a typical hacking case which raises a social issues, by the point in dispute, is analyzed.

The first part of this article focuses on the analysis of a fact relevance of the ‘Auction Case’. At the same time, we provide a brief description of the general hacking technique in order to understand the technical situation, as well as to easily ascertain the existence of negligence in the actual time of the ‘Auction's hacking’.

Next, we undertake a detailed examination on the major issues that are the subjects of a judgement on negligence, i.e. the default setting of the system administrator account, the nonexistence of firewall, the inadequate security system, including the intrusion detection system, etc. From these undeniable negligence aspects, we can find and reveal the lack of judgment and misunderstanding in the court’s decision.

In the concluding part of this article, the Supreme Court’s evaluation of the negligence on a hacking case is criticized on the basis of a previous review. By analyzing the problem of ‘the Appropriate Technical and Organizational Measures’ adapted as the actual and absolute criteria regarding judgement of negligence about a hacking case, we conclude that the Supreme Court’s principle has a contradiction and is not generally valid.

 

Key phrases: hacking, default setting, firewall, intrusion detection system, appropriate technical and organizational measures

번호 제목 날짜 조회 수
공지 민주법학 자료실 예전 데이타 관련 2019.08.10 2735
301 민주법학 64호 차례 2017.07.12 118
300 자료: 신임 대법원장은 제왕적 대법원장 양승태가 쌓은 적폐를 철저히 청산하라! file 2017.11.09 49
299 논문: 시간강사에게 퇴직금을! (이용인) file 2017.11.09 89
298 논문: 공정거래위원회의 조사절차 정비방안 ―적법절차의 강화와 강제조사권의 도입 (최정학) file 2017.11.09 58
297 논문: 쟁의권 행사에 대한 지지・지원행위의 업무방해 방조죄 처벌의 문제점 (박지현) file 2017.11.09 130
296 논문: 민주주의원리와 선거형 대의제 (서경석) file 2017.11.09 65
295 논문: 박근혜정부의 대학정책에 대한 비평 (임재홍) file 2017.11.09 60
294 민주법학 제65호 차례 2017.11.09 427
293 자료: 충청남도 인권조례 폐지 결정을 규탄한다 file 2018.03.12 42
292 자료: 이재용 집행유예? 상식과 법감정에 반한 엉터리 법리해석과 노골적인 이재용봐주기에 분노한다 file 2018.03.12 51
291 자료: 법관 블랙리스트 추가조사결과와 대법원 13인의 입장발표에 대한 우리의 입장 file 2018.03.12 72
290 번역: 법집행공직자의 행동에 관한 국제기준들 / 김종서 file 2018.03.12 53
289 논문: 국가범죄에 있어 소멸시효 기산점과 ‘상당 기간’ : 진도 민간인희생사건 전원합의체 판결을 중심으로 / 이은경 file 2018.03.12 55
288 논문: 모두를 위한 평등 / 김지혜 file 2018.03.12 69
287 논문: 새로운 관점에서 바라본 국가정보원 통제방안 —디지털시대에 부합하는 요소에 대한 검토를 중심으로— / 오길영 file 2018.03.12 63
286 논문: 블랙리스트 시대 / 이재승 file 2018.03.12 61
285 논문: 선거형 대의제의 대안으로서 추첨형 대의제 / 서경석 file 2018.03.12 73
284 특집: 단체행동의 무력화와 해소 방안 / 송강직 file 2018.03.12 84
283 특집: 87년 헌법 이후 역대 정부의 노동정책과 제도의 조망과 평가 / 조경배 file 2018.03.12 70
282 권두언: 촛불혁명의 성공은 노동자들을 개혁의 주체이자 동력으로 삼는 데 달려 있다 / 조승현 file 2018.03.12 81
위로