이런 상황입니다
직장 내 성범죄 신고와 분쟁이 이어진 뒤 퇴사한 피의자가, 재직 중 업무상 사용하던 사내 메일·협업계정의 기존 비밀번호를 퇴사 뒤 다시 입력해 신고 관련 일정과 업무자료를 확인했습니다. 회사가 퇴사자 계정의 비정상 접속기록을 확인해 신고하면서, 과거 업무권한과 퇴사 뒤 실제 접근권한, 로그인 경위와 열람범위를 확인해야 하는 상황입니다.
이 상황에서 갈리는 쟁점
- 재직 중 해당 계정·서비스를 사용할 수 있었던 업무상 권한의 범위가 무엇이었는지
- 퇴사 뒤 문제된 접속 시점에도 정당한 접근권한이 남아 있었는지 또는 허용 범위를 넘었는지
- 기존 비밀번호를 직접 입력했는지와 어느 계정·기기·서비스에 실제 접속했는지
- 접속 뒤 신고 관련 일정·업무자료만 열람했는지, 다른 개인정보를 저장·이용·제공했는지
- 로그인 시각·IP·기기정보·보안알림이 실제 접속경위를 어디까지 보여주는지
직장 내 성범죄 신고와 분쟁이 이어진 뒤 퇴사한 사람이 재직 중 쓰던 사내 메일이나 협업계정에 다시 접속했다면, 먼저 예전에 업무상 계정을 쓸 수 있었다는 사실과 문제된 접속 시점에도 정당한 접근권한이 있었는지를 나눠 확인해야 합니다. 기존 비밀번호가 그대로 작동했다는 사실만으로 권한의 존재나 범위가 자동으로 정해지는 것은 아닙니다.
재직 중 실제 업무권한이 있었던 계정이라는 점이 출발점입니다
이 장면은 교제 중 상대방에게 비밀번호를 공유받았던 계정에 다시 들어간 경우와 출발점이 다릅니다. 문제된 사람은 재직 중 회사가 부여한 계정으로 실제 업무를 했고, 당시에는 메일·협업도구나 일정자료를 볼 권한이 있었다는 전제가 있습니다.
그래서 처음부터 “남의 계정에 들어갔다”는 한 문장으로 정리하지 않습니다. 어느 계정이 본인 명의로 발급됐는지, 공동계정인지, 재직 중 어떤 업무범위를 사용할 수 있었는지, 퇴사 과정에서 계정 반환·비밀번호 변경·접속중단에 관해 어떤 안내를 받았는지를 시간순으로 확인합니다.
첫 번째 분기점은 퇴사 전 권한과 문제 접속 당시 권한입니다
정보통신망법 제48조 제1항의 침입 여부는 정당한 접근권한이 있었는지, 권한이 있었다면 허용 범위를 넘었는지, 실제 어느 계정·기기·서비스에 어떤 방식으로 접속했는지를 확인해야 합니다. 제71조는 제48조 제1항을 위반한 침입행위의 형사처벌 구조를 둡니다.
따라서 퇴사했다는 사실 하나만으로 문제 접속 당시 권한을 미리 결론내리지 않고, 실제 회사의 계정상태와 권한 회수 여부, 퇴사자에게 안내된 사용범위, 계정이 계속 활성화돼 있었던 경위를 확인합니다. 반대로 계정이 열렸다는 사실만으로 계속 사용할 권한이 있었다고 단정하지도 않습니다.
두 번째 분기점은 기존 비밀번호 사용과 실제 접속범위입니다
문제 접속이 퇴사 뒤 기존 비밀번호를 직접 입력해 이뤄졌는지, 저장된 세션이 자동으로 열린 것인지, 별도 인증이나 비밀번호 재설정을 거쳤는지를 나눕니다. 이번 장면의 중심은 재직 중 쓰던 비밀번호를 퇴사 뒤 다시 사용했다는 것이므로, 어떤 인증경로를 거쳤는지가 실제 접속경위를 설명하는 자료가 됩니다.
또 사내 메일 한 곳만 열었는지, 협업도구·클라우드·인사시스템 등 다른 서비스까지 접속했는지, 로그인 뒤 어떤 화면과 파일을 열었는지를 계정별로 적습니다. 하나의 로그인 기록으로 이후 모든 열람행위를 자동으로 설명할 수는 없습니다.
세 번째 분기점은 개인정보를 별도로 이용·제공했는지입니다
신고 관련 일정이나 본인이 작성했던 업무자료를 확인한 것과, 다른 직원이나 신고자의 연락처·주소·인사정보 등 개인정보를 저장하거나 제3자에게 전달한 것은 같은 행동이 아닙니다. 개인정보 보호법 제59조 관련 정본도 문제된 정보가 개인정보인지, 어떤 경위로 취득했는지, 업무상 권한 또는 동의 범위를 벗어난 이용·제공·유출 등이 있었는지를 행위유형별로 나눠 보도록 합니다.
따라서 이번 사건에서 정보통신망 침입과 개인정보 처리 문제가 함께 언급된다면 접속 자체와 접속 뒤의 저장·이용·제공을 각각 구분합니다. 실제로 개인정보 관련 행동이 없었다면 인접 혐의를 억지로 전제하지 않습니다.
접속로그·IP·기기정보가 보여주는 사실과 보여주지 않는 사실이 있습니다
전자정보 정본에서 설명하듯 접속로그는 계정이나 서비스에 접속한 시각, IP주소, 기기정보 같은 사용흔적을 보여줄 수 있습니다. 문제 시각의 접속이 퇴사 전 사용하던 노트북에서 이뤄졌는지, 개인 휴대전화나 다른 기기에서 이뤄졌는지, 여러 계정의 접속시각이 어떻게 이어지는지를 맞춰 볼 수 있습니다.
하지만 특정 IP나 기기기록이 존재한다는 사실만으로 실제 사용자가 자동으로 확정되는 것은 아닙니다. 반대로 본인의 기기와 계정에 접속흔적이 확인됐다고 해도 그 기록만으로 당시의 접근권한이 정당했는지까지 설명되지는 않습니다. 계정·기기·네트워크 기록과 권한자료를 한 시간축에서 봐야 합니다.
성범죄 신고 자료를 확인하려 했다는 설명과 접근권한은 따로 봅니다
피의자가 “신고 내용을 확인하려고 예전 업무자료를 봤다”고 설명할 수는 있습니다. 그러나 그 설명은 왜 접속했다고 말하는지에 관한 사건 경위이고, 문제 접속 당시 정당한 접근권한이 있었는지 또는 허용 범위를 넘었는지를 확인하는 작업과는 구분해야 합니다.
신고 자료를 확보하려는 목적이었다는 이유만으로 모든 접속이 정당해지거나 반대로 자동으로 침입이 성립한다고 단정하지 않습니다. 당시 실제 권한, 접속 방식, 열람범위와 남아 있는 기록을 각각 확인하는 것이 필요합니다.
경찰 연락 뒤에는 계정·권한·접속을 세 줄의 시간표로 정리합니다
경찰 연락을 받았다면 연락 기관·담당자·사건번호·조사 신분과 출석 일정을 먼저 확인합니다. 그다음 첫 번째 줄에는 재직 중 계정 발급과 업무권한, 두 번째 줄에는 퇴사와 계정 반환·권한변경에 관한 안내, 세 번째 줄에는 문제된 재접속 시각·기기·서비스·열람행위를 적습니다.
수사기관이 제시한 로그인 시각을 본 뒤 처음부터 기억하고 있었던 것처럼 설명하지 않습니다. 본인이 직접 기억하는 접속과 기록을 보고 새로 알게 된 내용을 분리하고, 원본 상태로 남은 퇴사 안내·계정 관련 메일·보안알림을 보존합니다.
초기에 흔한 실수는 다시 로그인하거나 회사 사람과 설명을 맞추는 것입니다
“아직 계정이 열리는지 확인하겠다”며 다시 로그인하면 새로운 접속기록이 생길 수 있습니다. 브라우저 기록이나 보안알림을 삭제하고, 저장된 파일을 정리하거나 계정설정을 바꾸는 행동도 피해야 합니다.
전 직장 동료에게 연락해 “원래 내가 계속 써도 되는 계정이었다고 말해 달라”고 요청하거나 당시 상황에 대한 설명을 맞추는 것도 적절하지 않습니다. 현재 남은 계정·기기·로그 기록을 그대로 두고, 확인 가능한 문서와 자신의 기억을 나눠 정리합니다.
기존 공유 비밀번호·자동로그인 상황과 구별되는 이유가 있습니다
예전에 공유받은 비밀번호로 상대방 계정에 다시 로그인한 상황은 사적 관계에서 공유받은 비밀번호와 이별 뒤 접근권한의 범위가 중심입니다. 예전 태블릿의 자동로그인으로 상대방 계정에 들어간 상황은 비밀번호를 새로 입력하지 않은 채 남아 있던 인증세션을 이용한 접속이 중심입니다.
이번 상황은 회사로부터 실제 업무권한을 부여받아 쓰던 계정이 있었고, 퇴사라는 권한관계 변화 뒤 같은 계정에 기존 비밀번호로 다시 접속했다는 장면이 중심입니다. 접속기술만 바꾼 변형이 아니라, 재직 중 정당했던 업무권한과 문제 접속 당시 권한을 서로 다른 시점에서 확인해야 한다는 점이 독립된 분기입니다.
변호인 검토에서는 업무권한·퇴사절차·접속기록·열람범위를 맞춥니다
변호인 검토에서는 첫째 재직 중 해당 계정과 서비스에 부여된 업무권한, 둘째 퇴사 과정에서 계정 사용범위가 어떻게 처리됐는지, 셋째 문제 접속의 인증방식·시각·기기·IP, 넷째 실제 열람·저장·이용·제공 범위를 같은 시간축에 놓습니다.
지금 확인할 사실은 사내 계정 발급 방식, 재직 중 역할과 접근범위, 퇴사일과 권한변경 안내, 문제된 로그인 시각·기기·IP, 열어본 서비스와 자료, 개인정보 저장·전송 여부, 회사가 제시한 보안알림·접속기록의 출처와 범위입니다.
근거 및 출처