짧은 답
접근권한이 있었다고 해서 모든 영역의 접속이 허용된 것은 아닙니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 침입한 경우뿐 아니라 허용된 접근권한을 넘어 침입한 경우도 대상으로 하므로, 당시 허용 범위와 실제 접속 경위를 나눠 확인해야 합니다.
접근권한이 있었다고 해서 모든 영역의 접속이 허용된 것은 아닙니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 침입한 경우뿐 아니라 허용된 접근권한을 넘어 침입한 경우도 대상으로 하므로, 당시 허용 범위와 실제 접속 경위를 나눠 확인해야 합니다.
처음 권한이 있었다는 사실과 권한 범위는 다른 문제입니다
업무용 계정이나 시스템을 사용할 권한이 있었다면 먼저 그 권한 자체가 어느 시점에 존재했는지 확인해야 합니다. 그다음에는 허용된 접근권한이 어느 계정·서비스·기능까지 미쳤는지를 별도로 봐야 합니다.
정보통신망·계정 침입의 승인 기준은 정당한 접근권한이 전혀 없는 경우와, 일정한 접근권한은 있었지만 허용된 범위를 넘어 접속한 경우를 나누어 확인하도록 합니다. 따라서 “회사 계정이었고 비밀번호도 알고 있었다”는 사실 하나만으로 결론을 정할 수는 없습니다.
결론을 바꾸는 핵심 조건은 무엇인가요
첫째, 문제된 계정·시스템에 당시 정당한 접근권한이 있었는지입니다. 둘째, 접근권한이 있었다면 실제로 허용된 범위가 어디까지였는지 확인해야 합니다.
셋째, 문제된 접속이 어느 계정·서비스·기능에서 이루어졌고 실제로 어떤 자료까지 열람했는지를 시간순으로 나눠야 합니다. 넷째, 로그인·인증·기기접속·IP·보안알림 등 기록이 실제 접속 경위를 어디까지 보여주는지도 확인해야 합니다.
이 질문은 비밀번호를 예전에 공유받았는지를 묻는 경우와 다릅니다. 여기서는 현재 일정한 업무상 접근권한은 인정되더라도 그 범위를 넘었는지가 독립적인 쟁점입니다.
업무용 계정에서 무엇을 사실관계로 나눠야 하나요
문제된 계정의 종류, 사용한 기기, 접속한 시각, 실제로 들어간 서비스나 메뉴를 먼저 정리합니다. 같은 계정으로 여러 기능을 사용할 수 있었다면 본인에게 허용됐다고 알고 있던 범위와 실제 접속한 범위를 분리해서 적는 편이 좋습니다.
권한이 있었다고 기억하는 근거와 실제 접속기록도 섞지 않습니다. 본인이 평소 어떤 계정이나 기능을 사용해 왔는지에 관한 기억과, 사건 뒤 로그나 화면을 보고 새로 확인한 사실은 서로 구분해야 합니다.
접속로그와 IP 기록은 무엇을 보여주나요
전자정보·클라우드·메타데이터·접속로그·IP는 특정 시각에 계정이나 서비스가 어떤 네트워크나 기기에서 이용됐는지를 확인하는 디지털 흔적이 될 수 있습니다. 접속로그에는 접속 시각, IP주소, 기기정보 등이 남을 수 있고, 여러 기록을 같은 시간축에 놓으면 실제 접속 흐름을 정리하는 데 도움이 됩니다.
다만 IP주소 하나만으로 실제 사용자를 자동으로 확정할 수는 없습니다. 반대로 특정 계정에 접속한 흔적이 확인됐다는 사실과 그 접속이 허용된 권한 범위 안이었는지도 같은 질문이 아닙니다. 기록이 보여주는 접속 사실과 권한 범위의 문제를 분리해야 합니다.
경찰 조사를 앞두고 지금 무엇을 정리해야 하나요
경찰 연락·출석조사 단계라면 연락 기관과 담당자, 사건번호, 조사 신분과 출석 일정을 먼저 확인합니다. 그다음 문제된 계정, 접속 시각, 사용 기기, 본인이 알고 있던 권한 범위, 실제 접속했다고 기억하는 영역을 시간순으로 정리합니다.
로그인 기록이나 보안알림, 기기목록이 남아 있다면 원본 상태를 유지합니다. 기억나지 않는 부분을 추측해 단정하거나 다른 사람의 설명을 자신의 기억처럼 섞지 않고, 관련 기록을 삭제하거나 변경하지 않는 것이 중요합니다.
흔한 오해는 무엇인가요
“업무용 계정에 로그인할 권한이 있었으니 어떤 자료를 봐도 침입이 될 수 없다”는 설명은 허용된 접근권한의 범위를 생략합니다. 반대로 허용 범위를 넘었다는 말만 들었다고 해서 실제 어떤 계정·기능에 어떤 방식으로 접속했는지 확인하지 않고 혐의를 확정할 수도 없습니다.
또 접속 IP가 본인과 연결된다는 이유만으로 접근권한의 적법성까지 자동으로 설명되는 것은 아닙니다. IP·접속로그가 실제 사용자를 어디까지 보여주는지와 권한 범위는 구별해서 봐야 합니다.
변호인 검토에서는 무엇을 보나요
변호인 검토에서는 당시 정당한 접근권한의 존재, 허용 범위, 실제 접속한 계정·서비스·기능, 로그인·IP·기기기록을 같은 시간축에 놓고 맞춰 봅니다. 특히 접근권한 자체는 있었던 사건이라면 “권한이 있었는가”에서 끝내지 않고 그 권한이 어디까지였고 실제 접속이 어디까지 나갔는가를 분리하는 것이 핵심입니다.
과거에 상대방에게 비밀번호를 공유받은 뒤 재접속한 경우는 예전에 알려준 비밀번호로 다시 로그인한 경우와 비교할 수 있습니다. 이 페이지는 그와 달리 업무상 접근권한이 존재하는 상태에서 권한초과 접속이 문제되는 경우를 중심으로 봅니다.
근거 및 출처