강남에서 만나는 자연 그대로의 숲, 대체 불가능한 숲과 집의 가치 - 르엘 어퍼하우스
logo
2024년 4월 26일(금)
지면보기
구독
한국법조인대관
판결 큐레이션
매일 쏟아지는 판결정보, 법률신문이 엄선된 양질의 정보를 골라 드립니다.
전체
유출
검색한 결과
4
판결기사
판결요지
판례해설
판례평석
판결전문
민사일반
법인에 있어 개인정보보호법상 ‘개인정보처리자’ 개념의 병존가능성
인간은 사회적 동물이라는 말이 있듯이 사회로부터 완전히 고립된 인간은 상정할 수 없고 누구나 어떠한 형태로든 타인과 교류하고 소통하면서 삶을 영위해 나간다. 그 덕분에 인류는 현재의 문명생활을 누리게 되었으나 사회 가 점점 고도화되면서 비례하여 나의 권리가 타인에 의하여 침해되거나 타인의 다른 권리와 충돌되는 영역이 늘어만 가는 것도 현실이다. 빅데이터 시대가 열리면서 개인정보가 대량으로 유통됨에 따라 익명화되지 않은 개인정보의 보호 문제가 더욱 대두되면서 개인정보보호법, 신용정보의 이용 및 보호에 관한 법률, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등이 입법되었고 산업발전과 사회인식의 변화를 반영하여 현재도 부단한 개정작업이 진행되고 있다. 본 사건은 인간의 존엄과 가치, 행복추구권을 규정한 헌법 제10조 제1문에서 도출되는 일반적 인격권 및 헌법 제17조의 사생활의 비밀과 자유에 의하여 보장되는 개인정보자기결정권의 침해에 대한 위자료배상을 다룬다. 개인정보자기결정권이란 정보주체가 자신에 관한 정보를 스스로 관리하고 통제할 수 있는 권리이다. 개인정보법(이하 ‘법’이라 한다) 제4조는 정보주체는 자신의 개인정보 처리와 관련하여 개인정보의 처리에 관한 동의 여부, 동의 범위 등을 선택하고 결정할 권리를 가진다고 규정하고 있다. 개인정보를 대상으로 한 조사,수집,보관,처리,이용 등의 행위는 모두 원칙적으로 개인정보자기결정권에 대한 제한에 해당한다. 사건의 개요는 다음과 같다. 원고는 피고 A와 B가 주식회사 형태로 공동으로 운영하는 심리상담센터에 방문하여 A로부터 심리상담을 받았는데 A는 위 상담센터의 설립자이자 실질적 운영자이고 B는 A의 아내이자 대표자이다. 위 상담과정에서 A는 자신의 휴대폰으로 상담내용을 녹취한 후 그 음성파일을 직원에게 전달하여 파일 및 녹취록 등의 형태로 보관하도록 지시하였다. A가 녹취한 상담내용에는 원고의 신상정보를 포함하여 온갖 내밀한 민감정보가 포함되어 있었다. 그 후 위 상담센터는 유료 세미나를 개최하면서 다수의 세미나 참가자에게 원고의 상담내용 녹취록을 메일로 전송하였다. 또한 위 상담센터에서 전문가과정을 이수한 C는 원고의 상담내용이 포함된 자료를 이용하여 책자를 만들어 시중에 판매하기도 하였다. 이에 충격을 받은 원고는 A와 B의 공동불법행위 책임을 물어 3천만원의 위자료배상을 구하는 소를 제기하였다. 소송의 결과를 먼저 말하면, 1심법원은 1천만원의 일부인용판결을 선고하였고 2심법원은 원,피고 쌍방의 항소를 기각하고 1심판결의 결론을 유지하였다. 법 제39조 제1항은 ‘정보주체는 개인정보처리자가 이 법을 위반한 행위로 손해를 입으면 개인정보처리자에게 손해배상을 청구할 수 있다 이 경우 그 개인정보처리자는 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다’라고 규정하고 있다. 민법 제750조가 규정하는 일반적 불법행위책임에 비하여 책임의 주체가 ‘개인정보처리자’로 한정되어 있으며 고의, 과실에 대한 입증책임이 전환되어 있다. 본 사건의 핵심은 피고 A와 B가 법 제2조 제5호가 정한 ‘개인정보처리자’에 해당하는지의 여부이다. 법은 기본적으로 ‘개인정보처리자’를 의무주체로 상정하고 각종 의무를 부과하고 있다. ‘개인정보처리자’는 법률에 특별한 규정이 있는 등의 예외사유가 없는 한 정보주체의 동의를 받아야만 개인정보를 수집, 수집 목적의 범위 내에서 이용, 제3자에게 제공할 수 있으며(제15조, 제17조) 개인정보를 목적 외의 용도로 이용하거나 제3자에게 제공하려면 정보주체의 별도의 동의를 받아야 하고(제18조) 사상,신념 등 민감정보를 처리할 경우에도 별도의 동의를 받아야 한다.(제23조) 법 제2조 제5호가 규정하는 ‘개인정보처리자’란 업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 공공기관, 법인, 단체 및 개인 등을 말한다. 피고 A는 위 상담센터의 실질적 운영자이기는 하지만 대표자는 아니므로 ‘개인정보처리자’가 아니라고 다투었다. 또한 주식회사 등 법인 형태의 사기업의 경우 법인 자체가 아닌 법인의 기관에 불과한 대표이사 등이 의무주체인 ‘개인정보처리자’에 해당하는지 여부에 대한 문제가 있다. 원고의 상담내용은 익명화되어 있지 않은 원고의 신상정보가 포함되어 있으므로 당연히 ‘개인정보’에 해당한다. ‘개인정보파일’이란 종이파일, 전산파일 형태를 불문하고 체계적으로 관리되는 개인정보의 집합물을 말하고, 원고를 포함하여 위 상담센터에서 체계적으로 관리되고 있는 상담자들의 신상정보파일은 이에 해당한다. ‘처리’란 개인정보의 수집부터 파기에 이르는 모든 행위 유형을 포괄하는 용어이고, 위 상담센터에서 A가 스스로 또는 직원을 통하여 원고의 상담내용을 수집, 저장, 편집, 이용, 제공, 유출한 행위는 모두 ‘처리’에 해당한다. A가 원고의 상담내용을 녹취, 그 음성파일을 직원에게 전달하여 파일 및 녹취록의 형태로 보관하도록 지시, 세미나 참가자에게 상담내용 녹취록을 메일로 전송, C에게 상담자료를 제공하는 과정에서 원고의 명시적 동의는 전혀 없었다. 상담센터의 대표자인 B 또한 위 일련의 과정을 묵인한 것으로 보인다. 일단 주식회사 형태의 위 상담센터는 그 심리상담 업무를 목적으로 회사 내부의 업무분장을 통해 개인정보인 상담자의 상담내용 등을 데이터베이스화하여 체계적으로 관리하였으므로 원칙적인 ‘개인정보처리자’에 해당한다. 대법원도 다수의 판례에서 법인 자체가 배상책임의 주체인 ‘개인정보처리자’임을 확인해 주고 있다.(대법원 2011다60797, 2014다235080, 2018다223214, 2018다219352 판결 등) 자연인 피고 A와 B가 ‘개인정보처리자’에 해당하는지에 대해서는 좀 더 검토가 필요하다. 법 제28조는 ‘개인정보처리자’의 ‘개인정보취급자’에 대한 지휘,감독의무에 대하여 규정하고 있다. ‘개인정보취급자’는 ‘개인정보처리자’의 지휘·감독을 받아 개인정보를 처리하는 업무를 담당하는 임직원 등을 말한다. 본 사건에서 A의 지시를 받아 원고의 상담내용 녹취록을 만들고 외부에 메일을 보낸 직원 등은 개인정보취급자에 해당하며 법 제59의 의무주체인 ‘개인정보를 처리하거나 처리하였던 자’의 개념에 포섭될 수 있다. 판례도 ‘개인정보처리자’와 ‘개인정보를 처리하거나 처리하였던 자’를 전혀 다른 개념으로 보고 있다.(대법원 2015도 8766 판결) A와 B는 누구의 지시를 받아 원고의 개인정보를 처리한 자가 아니므로 ‘개인정보취급자’가 아닌 점은 분명하다. 또한 위 상담센터가 법인격없는 사업체였다면 내부에서 자기의 계산으로 사업을 경영하면서 최상위 의사결정권을 행사한 A와 B가 ‘개인정보처리자’에 해당한다는 점도 명확하다. 그렇다면 법인의 경우 법인과 함께 법인의 기관에 해당하는 대표자 등이 모두 ‘개인정보처리자’가 될 수 있는가? 본 사건의 재판부는 이 점을 긍정하면서 A와 B가 회사 내부에서 수행한 역할과 지위 등을 고려할 때 모두 ‘개인정보처리자’에 해당하므로 공동으로 원고가 입은 정신적 손해를 배상할 책임이 있다고 판시하였다. 추측컨대 재판부는 ‘개인정보처리자’의 개념에 ‘법인’과 ‘개인’이 병렬적으로 나열되어 있는 점까지 고려한 것으로 보인다. 법 제74조는 양벌규정을 두어 법 제71조 제1호 내지 제4호 등에 의하여 징역형 등으로 처벌되는 ‘개인정보처리자’의 법 위반행위에 대하여 그 법률효과가 귀속되는 ‘개인정보처리자’인 법인 또한 벌금형으로 처벌하고 있어 ‘개인정보처리자’의 개념은 병존할 수 있음을 전제로 하고 있다. 판례도 경품행사를 가장하여 개인정보를 대량으로 수집하고 판매한 사건에서 개인정보 처리 업무를 총괄한 것으로 보이는 팀장과 회사를 ‘개인정보처리자’로 보고 처벌하였다.(대법원 2016도13263 판결) 앞서도 언급했듯이 대법원에서 법인의 개인정보 침해에 따른 위자료 배상이 문제된 대부분의 사건은 법인 자체의 책임 문제를 다루었고, 임직원 등이 ‘개인정보처리자’로서 배상책임의 주체가 되는지 여부에 대하여 명시적 판단을 한 사례는 눈에 띄지 않는다. 본 판결은 회사의 임직원도 ‘개인정보처리자’로서 배상책임의 주체가 될 수 있다고 설시한 점에서 상당한 의미를 가진 판결이다. 이를 긍정하면 피해자 입장에서는 일반 불법행위책임이 아닌 법 제39조 제1항 위반을 직접적인 원인으로 하여 ‘개인정보처리자’의 지위에 있는 회사와 임직원 모두를 피고로 하거나 또는 선택적인 피고로 하여 피해 구제를 받을 수 있게 된다. 이러한 해석이 개인정보 침해를 당한 피해자 보호에 유리한 점은 자명하다. 향후 판례의 추이를 지켜볼 일이다. 본 사건으로 돌아와 위자료 액수와 관련하여서는 수집된 정보가 원고의 민감정보를 포함하고 있고 영리 목적으로 반복적, 분업적으로 처리가 이루어졌을 뿐만 아니라 책자 배포에 따른 2차에 걸친 유출이 이루어진 점 등이 고려되어 1천만원이라는 비교적 고액의 배상액이 인정되었다. 다만 재판부가 법 제39조 제3항이 규정하는 징벌적 손해배상(손해액의 3배를 넘지 아니하는 범위)을 명한 것인지 여부는 불명확하다. 도규삼 변호사 (도규삼 법률사무소)
개인정보유출
정신적손해배상
녹취록
도규삼 변호사 (도규삼 법률사무소)
2020-03-03
형사일반
[판례해설] 국방사업 수주 실패 불만… 대낮 ‘판문점 월북’ 시도
1. 사건의 개요 가. 피고인은 2009. 9.경 방탄소재 개발 및 군 특수전략장비 제조업체를 설립하고 국내에서 방탄복 성능 실험을 하고자 하였으나, 피고인이 방탄기술관련 경력이 전혀 없는 등의 이유로 실험 기회를 얻지 못하여 몽골 울란바토르 인근에서 방탄복 성능실험 및 방탄복 제작을 하였다. 나. 피고인은 위와 같이 피고인 제작 방탄복의 성능시험을 국내에서 받지 못하는 등 국방부에서 협조를 받지 못하고 방탄기술을 전혀 인정받지 못하자 한국정부에 대한 불만을 가지게 되었고, 위와 같이 몽골을 방문할 때마다 울란바토르 소재 북한의 대남 공작거점 식당을 방문하여 북한 종업원 등과 대화를 나누면서 북한에 대한 호감과 관심을 가지던 중 2010. 3.경에는 북한에 대한 찬양ㆍ고무 등 이적표현물 제작ㆍ반포 혐의로 운영자가 구속되고 폐쇄된 인터넷 네이버「사이버민족방위사령부」카페에 정회원으로 가입하여 북한에 대한 게시글을 읽는 등 활동을 하게 되었다. 다. 피고인은 2010. 4.경 ‘보호 패널 적층체 및 그 제조방법’에 대한 특허를 출원하는 등 방탄기술을 개발하고, 해양경찰청 함정용 방탄판 공급 계약을 체결하여 납품한 것을 비롯하여 방탄장비 제조업을 지속하여 오던 중 2012. 1.경 육군전력지원체계 사업단 방탄복 연구개발사업 제안요청에 따른 예산소요 1,460억 원 상당(사업기간 5년)의 사업수주를 위하여 사운을 걸고 방탄성능 분석을 위한 북한 실탄을 구하려 하는 등 북한관련 각종 정보를 수집하고, 149페이지에 달하는 제안서를 작성하여 제출하는 등 각고의 노력을 하였으나, 2012. 3. 말경 위 사업수주가 무산되고 기존 군에 대한 방탄장비를 수주하여 왔던 방탄업체에게 기회가 돌아가자, 대한민국 사회체제 전반에 대한 반감을 가지면서 급속도로 북한 김일성 체제에 대한 동조, 피고인이 가지고 있는 방탄기술을 북에 제공하여 남한 사회를 전복하려는 생각을 가지게 되었다. 라. 피고인은 2012. 5.경 개성공단 이동인구로 인하여 입북이 용이한 통일대교를 지나 북한으로 탈북하기로 결심하고 피고인의 승용차를 운전하여 파주시에 있는 통일대교 1번국도 남문 초소에 도착하여 잠시 출입차량 검문에 소홀한 틈에 개성공단 출입허가 차량 2대를 뒤따라 가 검문을 받지 않은 채 군사기지 및 군사시설 통제보호구역의 기점인 통일대교를 통과하여 DMZ 최후 방책선인 1사단 관할의 5통문을 통하여 북한으로 탈출하려 하였으나 발각되어 그 뜻을 이루지 못하였다. 2. 대상판결의 내용 ① 피고인은 방탄플레이트 등 방탄장비 개발ㆍ제조업체 운영자로서 방탄복 연구개발사업의 수주가 실패하자 그 과정에서 정신병적 조증과 더불어 국방부 등에 대한 불만을 가지고 이 사건 범행에 이른 점, ② 피고인은 “반갑습니다” 문건에 적은 바와 같이 자신이 북한 지역으로 탈출할 경우 위 기술을 북한에 제공할 의사가 있었던 것으로 보이는 점, ③ 위 기술은 비록 군사기밀에는 해당하지 아니하나, 북한에 유출될 경우 북한에 유리한 자료로 사용될 가능성이 있다고 할 것이고, 피고인 또한 보안서약서 작성 과정에서 이를 알고 있었다고 할 것인 점, ④ 피고인은 정신질환적 발작상태에서 세상의 종말을 피하기 위하여 폐쇄적인 북한에 가려고 했을 뿐이라고 주장하나, 피고인은 탈출 실패 후 담당 수사관들의 조사 당시 탈출 동기로 세상의 종말을 언급한 사실이 전혀 없었던 사정에 비추어 이를 그대로 믿기 어려운 점 등 범행의 동기 및 경위, 피고인의 지위 및 당시의 행위 등을 종합하면, 피고인이 비록 심신미약 상태에 있었다고 할지라도, 피고인의 북한 지역으로의 탈출 행위는 대한민국의 존립ㆍ안전이나 자유민주적 기본질서를 위태롭게 할 위험성이 있고, 피고인 또한 이를 잘 알고 있었다고 인정된다. 3. 대상판결의 해설 국가보안법은 1991년에 헌법재판소의 한정합헌결정취지(헌법재판소 1990. 4. 2. 선고 89헌가113전원재판부 결정)를 반영하여 국가보안법상의 잠입·탈출죄, 찬양·고무죄, 회합·통신죄 등의 구성요건에 ‘국가의 존립ㆍ안전이나 자유민주적 기본질서를 위태롭게 한다는 정을 알면서’라는 주관적 요건을 추가하는 개정이 이루어졌다. 여기서 ‘국가의 존립ㆍ안전을 위태롭게 한다’ 함은 대한민국의 독립을 위협·침해하고 영토를 침략하여 헌법과 법률의 기능 및 헌법기관을 파괴 마비시키는 것으로 외형적인 적화공작 등을 일컫는 것이고, ‘자유민주적 기본질서에 위해를 준다’ 함은 모든 폭력적 지배와 자의적 지배 즉 반국가단체의 1인 독재 내지 1당 독재를 배제하고 다수의 의사에 의한 국민의 자치, 자유ㆍ평등의 기본 원칙에 의한 법치주의적 통치질서의 유지를 어렵게 만드는 것으로서 구체적으로는 기본적 인권의 존중, 권력분립, 의회제도, 복수정당제도, 선거제도, 사유재산과 시장경제를 골간으로 한 경제질서 및 사법권의 독립 등 우리의 내부 체제를 파괴ㆍ변혁시키려는 것이다(헌법재판소 1990. 4. 2. 선고 89헌가113전원재판부 결정 참조). 따라서 모든 잠입ㆍ탈출행위, 특히 북한으로의 밀입북행위가 모두 국가보안법상 잠입ㆍ탈출죄를 구성하는 것은 아니고, 국가의 존립ㆍ안전이나 자유민주적 기본질서에 위해를 줄 명백한 위험이 있는 잠입ㆍ탈출행위만이 잠입ㆍ탈출죄를 구성한다고 할 것이다. 대상판결은 피고인이 국방사업 수주에 실패하자 대한민국 정부에 대한 반감으로 방탄장비 기술 등을 북한에 제공할 의사를 가지고 북한지역으로 탈출하려던 행위에 대하여 대한민국의 존립ㆍ안전이나 자유민주적 기본질서를 위태롭게 할 위험성이 있다고 인정한 것이다. 조인형 변호사 (법무법인 세종)
월북
국가보안법위반
초소침범
조인형 변호사 (법무법인 세종)
2018-04-24
헌법사건
형사일반
[판례해설] 신문 참여 변호인에 '피의자 뒤 착석' 요구는 위헌
헌재 2017. 11. 30. 2016헌마503 결정 1.사건개요 및 청구요지 청구인은 변호사로 2016. 4. 경 검찰청 수사과 신문실에서 피의자 신문에 피의자의 변호인으로 참여하였다. 당시 검찰 수사관인 피청구인은 청구인에게 피의자 옆이 아닌 피의자 후방에 앉으라고 요구하였다. 이에 따라 청구인은 검찰 수사관인 피청구인의 후방착석요구행위(이하 ‘이 사건 후방착석요구행위’)는 변호인인 청구인의 피의자에 대한 접견교통권을 침해하였다고 주장하면서 헌법소원심판을 제기하였다. 2. 결정의 요지 다수의견은 이 사건 후방착석요구행위는 검찰 수사관인 피청구인이 자신의 우월한 지위를 이용하여 청구인에게 일방적으로 강제한 것으로 권력적 사실행위로 현법소원의 대상이 되는 공권력의 행사라고 보았으며 앞으로 반복될 위험이 있고, 이 사건은 변호인의 피의자신문참여에 관한 권리에 대한 헌법적 성격과 그 범위를 확인하고 이를 제한하는 행위의 헌법적 한계를 확정짓는 것이므로 헌법적 해명이 필요한 문제로 권리보호이익은 소멸하였으나 심판이익은 인정될 수 있다고 판단하였다. 다수의견은 2000헌마474 사건에 이어 이번에도 피의자 및 피고인이 가지는 변호인의 조력을 받을 권리가 실질적으로 확보되기 위해서 피의자 및 피고인에 대한 변호인의 조력할 권리의 핵심적인 부분(이하 ‘변호인의 변호권’)은 헌법상 기본권으로서 보호되어야 하며, 변호인의 조력이란 변호인의 충분한 조력을 의미한다고 판단하였다. 그리고 변호인의 피의자신문참여에 대한 권리는 변호인의 조력을 받을 권리를 실현하는 수단이므로 이는 헌법상 기본권인 변호인의 변호권으로서 보호되어야 한다고 판단하였다. 이에 대한 제한은 기본권 제한의 일반적 법률유보조항인 헌법 제37조제2항에 따라 국가안전보장·질서유지 또는 공공복리를 위하여 필요한 경우, 즉 수사방해나 수사기밀의 유출 등 관련 사건의 수사에 현저한 지장 등과 같은 폐해가 초래될 우려가 현실화될 구체적 가능성이 있는 때에 한하여 허용될 수 있다고 하였다. 다수의견은 이 사건 후방착석요구행위로 인하여 변호인은 피의자에 대한 적극적인 조력활동을 하는데 구체적으로 제한을 받게 된 반면 이를 정당화할 수 있는 제한사유는 발견되지 않으므로 침해의 최소성 및 법익의 균형성 요건을 충족하지 못하였다고 하면서 이 사건 후방착석요구행위는 청구인의 변호권을 침해한 것으로 위헌임을 확인하였다. 3. 별개의견 및 반대의견 별개의견에서 일부 재판관들은 이 사건 후방착석요구행위를 위헌으로 판단하였지만 이는 직업수행의 자유를 침해한 것으로 보았고 변호인의 변호권을 헌법상의 기본권으로 인정하는 것에는 동의하지 않았다. 반대의견을 표시한 재판관은 이 사건 후방착석요구행위는 반드시 따라야 할 의무도 없으며 구체적 사실관계를 볼 때 청구인이 피청구인의 요구대로 후방에 착석하지도 않았으며 피의자를 조력하는 데에 어떠한 방해도 받지 않았다고 판단하였다. 다만 반대의견 역시 피의자신문에 있어 변호인이 피의자 옆에 앉도록 하여야 하며 이를 위해 형사소송법의 개정이 필요하다고 하였다. 4. 결정에 대하여 다수의견 뿐 아니라 반대의견까지 포함해 헌법재판소 재판관 전원이 변호인이 피의자 옆이 아닌 뒤에 앉도록 하는 조치는 문제가 있다고 하였다. 그리고 다수의견을 통해 변호인의 변호권이 헌법상 기본권이라는 점이 다시 확인되었다. 따라서 피의자신문에 있어서 변호인의 권리는 강하게 보호되어야 한다. 하지만 실제 수사과정 중에 변호사가 동행하고 있음에도 불구하고 변호인이 자리를 비운 틈을 타 개별적으로 피의자에게 자백을 종용하거나 변호인이 있음에도 그 자리에서 휴대폰 제출을 강요하는 경우가 있었다. 피의자신문시 변호인의 동행 자체를 불편하게 여기는 수사관을 경험한 적도 있다. 피의자 조사에 악영향을 미칠까 좋은 말로 항의하며 넘어가기는 하였지만 분명 부당하고 위법한 행위였다. 피의자신문에 참여해 본 변호사라면이런 경험 한두번은 있었을 것이다. 이번 결정을 통해 수사기관과 일선 수사관들은 피의자신문에 있어서 변호인의 조력권이 함부로 침해받을 수 있는 권리가 아님을 재차 인식하고 이를 존중하여야 할 것이다. 조성호 변호사 (법무법인 강남)
헌법
검찰수사관
변호인
피의자신문
신문변호권
조성호 변호사 (법무법인 강남)
2017-12-19
금융·보험
정보통신
판례해설 - 정보통신망에 침입하여 부정한 방법으로 획득한 접근매체(일회용 비밀번호 OTP) 등을 이용하여 발생한 손해에 대한 은행의 배상책임
- 서울중앙지방법원 2016. 6. 15. 선고 2015가단5135685 판결 - 은행고객이 신종 보이스피싱에 속아 일회용 비밀번호(OTP, one-time password)를 유출해 돈이 이체되는 손해를 입었을 경우, OTP 비밀번호는 전자금융거래법(이하 '법') 제2조 제10호 가목 또는 나목의 수단이나 정보를 사용하는 데 필요한 비밀번호로서 접근매체에 해당하고, 이러한 금융사고는 법 제9조 제1항 제3호에서 정한 '정보통신망에 침입하여 ~ 부정한 방법으로 획득한 접근매체의 이용으로 발생한 사고'로, 은행이 고객에게 공지한 추가인증 절차를 진행하지 않은 등의 과실이 있다면 은행이 책임을 져야 한다는 판결이다. 그 사안은 다음과 같다(참고로 OTP란 인터넷뱅킹에 사용되는 보안카드 대신 모바일 프로그램이나 전용 단말기를 이용해 일회용 비밀번호를 생성하는 방식을 말한다.). 학원강사 A(43·여)씨는 2014년 9월 지방세를 납부하기 위해 B은행 인터넷뱅킹 홈페이지에 접속했다. 그런데 갑자기 화면에 '금융감독원 사기예방 계좌등록 서비스'라는 팝업창이 떴다. A씨는 보안강화를 위한 것이라 생각하고 팝업창 안내문에 따라 계좌번호와 비밀번호, 공인인증서 비밀번호, OTP 비밀번호를 입력했다. 그러자 화면에 '등록중'이라는 표시가 떴고 곧바로 A씨의 휴대전화로 전화가 왔다. 금융감독원 직원이라고 밝힌 남성은 "화면에 등록 중이라는 내용이 보이느냐, 계좌가 안전하게 등록되고 있다"고 설명했는데, 이 와중에 A씨의 휴대폰 문자메시지로 A씨의 계좌에서 2100만원이 출금됐다는 내용이 전송됐다(1차 출금). 놀란 A씨가 "계좌에서 출금된 금액이 무엇이냐"라고 묻자, 이 남성은 "전산장애이니 30분 내로 돈이 다시 들어 올 것"이라고 말하고 전화를 끊었다. 30분 뒤 OTP 비밀번호만 입력하는 창이 다시 뜨자 A씨는 다시 비밀번호를 입력했고, 그 순간 A씨의 계좌에서 5회에 걸쳐 총 900만원이 출금됐다(2차 출금). 보이스피싱에 당했다는 사실을 알게 된 A씨는, 사고 당시 공인인증서가 재발급된 사실이 없어 출금이 불가능한데도 돈이 빠져 나갔고, B은행이 공지한 것과 달리 추가인증 절차도 없이 계좌에서 돈이 빠져 나갔다며, 은행을 상대로 소송을 제기했다. B은행은 "A씨의 과실로 OTP 비밀번호가 노출돼 일어난 일"이라며 "책임이 없다"라고 맞섰다. 한편 전자금융거래법 제9조는 공인인증서나 OTP 같은 접근매체의 위조나 변조로 발생한 사고 등으로 이용자에게 손해가 발생한 경우 은행 등 금융기관이 배상해야 한다고 규정하고 있다. 다만 사고 발생에 이용자의 고의나 제3자가 권한 없이 이용자의 접근매체를 이용해 전자금융거래를 할 수 있음을 알았거나 쉽게 알 수 있었음에도 불구하고 접근매체를 누설하거나 노출 또는 방치하는 등 중대한 과실이 있는 경우에는 책임의 전부나 일부가 감경된다. 대상판결은 다음과 같은 사실을 인정하고 은행의 책임을 긍정하였다. B은행이 홈페이지에 게시한 '전자금융사기 예방서비스 전면시행에 따른 추가인증' 공고에 따르면 '야간(21시~09시) 및 휴일 거래시 보안매체에 관계없이 1일 누적 100만원 이상 이체시 추가 인증이 있다'라고 되어 있다. 사고 발생일이 휴일이었고 이체된 금액이 100만원을 초과함에도 B은행이 공고한 추가인증 절차는 이뤄지지 않았다. A씨는 '금융거래 사이트는 주소창에 직접 입력하거나 즐겨찾기를 이용하라'라는 B은행의 권유에 따라 즐겨찾기에 등록해 놓은 홈페이지로 접속했다. B은행은 사고 당시까지 비밀번호 30~35개 중 일부를 입력하도록 하는 기존의 보안카드와 달리 OTP 방식은 외부노출과 해킹으로부터 안전한 것으로 홍보하기도 했다. 대상판결은 "보이스피싱에 대한 일반인의 인식이 높은 상황에서 A씨의 나이와 직업, 인터넷 금융거래 이용 경력 등을 고려하더라도 1차로 출금된 2,100만원에 대해 A씨에게 중대한 과실이 있다고 볼 수 없어 은행의 배상책임이 100% 인정된다. 하지만 2차로 출금된 900만원에 대해서는 A씨가 공인인증서 인증과 추가인증절차가 없이도 계좌이체가 된다는 점을 의심하지 못한 과실이 인정돼 은행의 배상 책임을 10%로 제한한다"라고 판시했다. 대상판결은 신종 보이스피싱에 속아 OTP 비밀번호를 유출해 입은 고객의 손해에 대하여 은행의 배상책임을 인정한 것으로, 실무상 참조할 만하다. 쌍방이 항소하여 항소심의 판단이 기대된다.
보이스피싱
은행
OTP
금융거래
2016-07-18
1
banner
주목 받은 판결큐레이션
1
[판결] “사법경찰관 위법 없다면 영장발부나 체포·구속 자체는 위법 아니다”
판결기사
2024-04-07 10:10
태그 클라우드
공직선거법명예훼손공정거래손해배상중국업무상재해횡령조세사기노동
달리(Dali)호 볼티모어 다리 파손 사고의 원인, 손해배상책임과 책임제한
김인현 교수(선장, 고려대 해상법 연구센터 소장)
footer-logo
1950년 창간 법조 유일의 정론지
논단·칼럼
지면보기
굿모닝LAW747
LawTop
법신서점
footer-logo
법인명
(주)법률신문사
대표
이수형
사업자등록번호
214-81-99775
등록번호
서울 아00027
등록연월일
2005년 8월 24일
제호
법률신문
발행인
이수형
편집인
차병직 , 이수형
편집국장
신동진
발행소(주소)
서울특별시 서초구 서초대로 396, 14층
발행일자
1999년 12월 1일
전화번호
02-3472-0601
청소년보호책임자
김순신
개인정보보호책임자
김순신
인터넷 법률신문의 모든 콘텐츠는 저작권법의 보호를 받으며 무단 전재, 복사, 배포를 금합니다. 인터넷 법률신문은 인터넷신문윤리강령 및 그 실천요강을 준수합니다.