메뉴 건너뛰기

민주법학

민주법연의 간행물인 민주법학의 원문을 보실 수 있습니다.
이 게시판은 RSS와 엮인글이 가능합니다.
로그인을 하시면 댓글을 쓰실 수 있습니다..
* 광고성 글은 바로 삭제되며, 민주주의법학연구회의 설립취지에 어긋나는 글은 삭제 또는 다른 게시판으로 이동될 수 있습니다.


오길영, "해킹사고의 사법적 평가에 대한 비판: 소위 ‘옥션’ 판결에 대한 평석을 중심으로", 민주법학 제62호 (2016.11), 253-288쪽. 


<국문초록>

 

본고는 해킹사건에 대하여 우리 대법원이 수립한 과실판단 법리의 모순과 오류를 지적하기 위한 글이다. 이를 위하여 이 글은 대표적인 해킹사건이자 사회적으로 큰 이슈가 되었던 바 있는 소위 옥션 사건을 대상으로 대법원 판단의 문제점을 각 쟁점별로 분석하는 형태로 진행된다.

글의 전반부에는 옥션 사건의 사실관계를 분석한다. 이와 더불어 실제 옥션 사건에서 발생했던 기술적인 상황들을 이해하고 그 과실의 존부를 쉬이 인지케 하기 위하여, 일반적인 해킹 기법에 대한 간략한 설명을 사전적으로 설명하였다.

글의 중반부에는 옥션 사건에서 과실판단의 대상이 된 주요한 쟁점들을 상세하게 검토하였다. 관리자 계정의 기본값 설정, 방화벽의 부재, 침입탐지시스템 등 보안체계상의 미비 등의 부인할 수 없는 과실들에 대한 판단에 있어 법원의 판단미진이나 오류가 존재함을 밝힌다.

글의 후반부에서는 해킹 사건의 과실에 대한 대법원의 평가를, 앞서 살핀 내용들을 토대로 하여 비판한다. 특히 그 판단에 있어 사실상 절대적인 기준으로 채택한 바 있는 기술적관리적 보호조치의 문제점을 살핌으로써, 대법원이 수립한 법리가 전체적으로 타당하지 못함은 물론 모순이 내재하고 있음을 밝힌다.

 

주제어: 해킹, 기본값 설정, 방화벽, 침입탐지시스템, 기술적관리적 보호조치



<Abstract>

 

A Critique of the Judicial Evaluation Regarding Hacking Case

 

Oh, Kil-Young

Professor, ShinGyeong Univ.

 

This paper aims to point out the contradiction and errors of the Supreme Court’s decision regarding judgement on negligence about a hacking case. For that purpose, the Supreme Court’s judicial opinion about the so-called ‘Auction Case’, a typical hacking case which raises a social issues, by the point in dispute, is analyzed.

The first part of this article focuses on the analysis of a fact relevance of the ‘Auction Case’. At the same time, we provide a brief description of the general hacking technique in order to understand the technical situation, as well as to easily ascertain the existence of negligence in the actual time of the ‘Auction's hacking’.

Next, we undertake a detailed examination on the major issues that are the subjects of a judgement on negligence, i.e. the default setting of the system administrator account, the nonexistence of firewall, the inadequate security system, including the intrusion detection system, etc. From these undeniable negligence aspects, we can find and reveal the lack of judgment and misunderstanding in the court’s decision.

In the concluding part of this article, the Supreme Court’s evaluation of the negligence on a hacking case is criticized on the basis of a previous review. By analyzing the problem of ‘the Appropriate Technical and Organizational Measures’ adapted as the actual and absolute criteria regarding judgement of negligence about a hacking case, we conclude that the Supreme Court’s principle has a contradiction and is not generally valid.

 

Key phrases: hacking, default setting, firewall, intrusion detection system, appropriate technical and organizational measures

번호 제목 날짜 조회 수
공지 민주법학 자료실 예전 데이타 관련 2019.08.10 2722
1221 권두언: 민주법학 83호를 내면서 file 2023.11.09 51
1220 자료 : 정부는 모이고 말할 권리를 보장해야 file 2020.11.09 52
1219 논문: 통일과 지방자치 / 문병효 file 2019.08.10 52
1218 자료: 중대재해기업처벌법 제정안의 법적 쟁점에 관한 법학계의 의견서 file 2021.03.09 52
1217 논문 : 쟁의행위와 불법행위책임: 직장점거를 중심으로 / 조경배 file 2021.11.08 52
1216 논문: 젠더 관점에서 한국의 재난안전관리 체계에 대한 비판적 검토와 제안: 일본의 ‘재해여성학’을 중심으로 / 김소진·김채윤 file 2023.03.20 52
1215 자료: 정부는 사드 배치 결정을 철회하고 전국민적 논의를 진행하라 file 2016.11.11 53
1214 번역: 법집행공직자의 행동에 관한 국제기준들 / 김종서 file 2018.03.12 53
1213 자료: 정부, 국회는 노조할 권리 보장을 위한 법제도 개선을 진행하라 file 2018.07.05 53
1212 자료: ‘ILO 핵심협약 비준’ 관련 정부 입장에 관한 노동법률단체 논평 file 2019.08.10 53
1211 자료 : 박지원 국정원장 무책임한 발언을 규탄한다 file 2021.07.09 53
1210 논문: 하도급 불공정거래에 관한 법적 고찰 / 조승현 file 2023.03.20 53
1209 자료 : 중대재해기업처벌법 제정 운동본부 발족선언문 file 2020.07.06 54
1208 논문: 탄소중립 이행과 정의로운 전환의 노동법적 과제 / 김인재 file 2023.03.20 54
1207 논문: 합법적 권리행사행위에 대하여 협박으로 처벌하기 위한 기준, 특히 노동조합이 주체일 때 / 박지현 file 2023.11.09 54
1206 특집: 군인사법 제54조의2 제2항의 해석과 적용 / 송기춘 file 2023.11.09 54
1205 자료: 특권이 몸통이다! 이재용을 구속하라! file 2017.03.13 55
1204 논문: 국가범죄에 있어 소멸시효 기산점과 ‘상당 기간’ : 진도 민간인희생사건 전원합의체 판결을 중심으로 / 이은경 file 2018.03.12 55
1203 권두언: 발족선언문을 다시 읽는다 / 이계수 file 2019.08.10 55
1202 자료 : 건강보험 공공성 강화와 최소한의 노동권 보장을 요구하는 건강보험 고객센터 노동자 파업 정당하다 file 2021.07.09 55
위로