메뉴 건너뛰기

민주법학

민주법연의 간행물인 민주법학의 원문을 보실 수 있습니다.
이 게시판은 RSS와 엮인글이 가능합니다.
로그인을 하시면 댓글을 쓰실 수 있습니다..
* 광고성 글은 바로 삭제되며, 민주주의법학연구회의 설립취지에 어긋나는 글은 삭제 또는 다른 게시판으로 이동될 수 있습니다.


오길영, "해킹사고의 사법적 평가에 대한 비판: 소위 ‘옥션’ 판결에 대한 평석을 중심으로", 민주법학 제62호 (2016.11), 253-288쪽. 


<국문초록>

 

본고는 해킹사건에 대하여 우리 대법원이 수립한 과실판단 법리의 모순과 오류를 지적하기 위한 글이다. 이를 위하여 이 글은 대표적인 해킹사건이자 사회적으로 큰 이슈가 되었던 바 있는 소위 옥션 사건을 대상으로 대법원 판단의 문제점을 각 쟁점별로 분석하는 형태로 진행된다.

글의 전반부에는 옥션 사건의 사실관계를 분석한다. 이와 더불어 실제 옥션 사건에서 발생했던 기술적인 상황들을 이해하고 그 과실의 존부를 쉬이 인지케 하기 위하여, 일반적인 해킹 기법에 대한 간략한 설명을 사전적으로 설명하였다.

글의 중반부에는 옥션 사건에서 과실판단의 대상이 된 주요한 쟁점들을 상세하게 검토하였다. 관리자 계정의 기본값 설정, 방화벽의 부재, 침입탐지시스템 등 보안체계상의 미비 등의 부인할 수 없는 과실들에 대한 판단에 있어 법원의 판단미진이나 오류가 존재함을 밝힌다.

글의 후반부에서는 해킹 사건의 과실에 대한 대법원의 평가를, 앞서 살핀 내용들을 토대로 하여 비판한다. 특히 그 판단에 있어 사실상 절대적인 기준으로 채택한 바 있는 기술적관리적 보호조치의 문제점을 살핌으로써, 대법원이 수립한 법리가 전체적으로 타당하지 못함은 물론 모순이 내재하고 있음을 밝힌다.

 

주제어: 해킹, 기본값 설정, 방화벽, 침입탐지시스템, 기술적관리적 보호조치



<Abstract>

 

A Critique of the Judicial Evaluation Regarding Hacking Case

 

Oh, Kil-Young

Professor, ShinGyeong Univ.

 

This paper aims to point out the contradiction and errors of the Supreme Court’s decision regarding judgement on negligence about a hacking case. For that purpose, the Supreme Court’s judicial opinion about the so-called ‘Auction Case’, a typical hacking case which raises a social issues, by the point in dispute, is analyzed.

The first part of this article focuses on the analysis of a fact relevance of the ‘Auction Case’. At the same time, we provide a brief description of the general hacking technique in order to understand the technical situation, as well as to easily ascertain the existence of negligence in the actual time of the ‘Auction's hacking’.

Next, we undertake a detailed examination on the major issues that are the subjects of a judgement on negligence, i.e. the default setting of the system administrator account, the nonexistence of firewall, the inadequate security system, including the intrusion detection system, etc. From these undeniable negligence aspects, we can find and reveal the lack of judgment and misunderstanding in the court’s decision.

In the concluding part of this article, the Supreme Court’s evaluation of the negligence on a hacking case is criticized on the basis of a previous review. By analyzing the problem of ‘the Appropriate Technical and Organizational Measures’ adapted as the actual and absolute criteria regarding judgement of negligence about a hacking case, we conclude that the Supreme Court’s principle has a contradiction and is not generally valid.

 

Key phrases: hacking, default setting, firewall, intrusion detection system, appropriate technical and organizational measures

번호 제목 날짜 조회 수
공지 민주법학 자료실 예전 데이타 관련 2019.08.10 2722
1221 독점자본주의에서 법의 지배 file 2004.06.07 14941
1220 공익사업쟁의에 대한 직권중재제도의 문제점과 개선방안 file 2004.06.07 14839
1219 개인정보보호법과 개인정보보호조례 file 2004.06.07 9803
1218 형사소송법 개정법률안에 대한 비판적 검토 file 2004.06.07 11481
1217 '민주법학' 제10호를 내면서 file 2004.06.07 9381
1216 5.18사건 처리에 대한 법철학적 관점 file 2004.06.07 14522
1215 5.18헌법소원 및 5.18특별법의 쟁점과 해법 file 2004.06.07 9970
1214 헌법적 불법은 시효가 없다 file 2004.06.07 12181
1213 5 18 '공소권 없음' 결정의 위헌 위법성 file 2004.06.07 11862
1212 소급효금지원칙의 의의와 한계 file 2004.06.07 12746
1211 1995년도의 5.18정국 일지 file 2004.06.07 9368
1210 5 18문제의 해법 file 2004.06.07 9406
1209 5.18관련 헌법소원에 대한 우리의 견해 file 2004.06.07 14977
1208 5.18관련 헌법소원에 대한 법학교수 의견서 file 2004.06.07 9488
1207 범국민단일안이 최선이다 file 2004.06.07 12595
1206 헌법파괴적 범죄 등의 공소시효에 관한 법률(안) file 2004.06.07 11640
1205 5.18민중항쟁의 진실규명과 정신계승을 위한 특별법(안) file 2004.06.07 9985
1204 5.18민주화운동 등에 관한 특별법 file 2004.06.07 10083
1203 헌정질서파괴범죄의 공소시효 등에 관한 특례법 file 2004.06.07 10339
1202 개발독재와 인권 : 아시아, 특히 한국의 국가안보이데올로기와 인권침해 file 2004.06.07 9411
위로