• AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
  • AI글쓰기 2.1 업데이트
PARTNER
검증된 파트너 제휴사 자료

개인정보의 기술적·관리적 보호조치에 대한 고찰 -대법원 2021. 8. 19. 선고 2018두56404 판결- (A Study on the Technical and Managerial Protection Measures of Personal Information- Supreme Court Decision 2018Du56404 Decided August 19, 2021-)

46 페이지
기타파일
최초등록일 2025.04.14 최종저작일 2022.12
46P 미리보기
개인정보의 기술적·관리적 보호조치에 대한 고찰 -대법원 2021. 8. 19. 선고 2018두56404 판결-
  • 미리보기

    서지정보

    · 발행기관 : 한국행정판례연구회
    · 수록지 정보 : 행정판례연구 / 27권 / 2호 / 3 ~ 48페이지
    · 저자명 : 박가림

    초록

    정보통신서비스는 그 이용자에게 상당한 편익을 가져다주지만 그 이면에는 개인정보의 유출이라는 위험이 상존하고 있다. 이용자의 개인정보가 이른바 해킹에 의하여 대량으로 유출된 경우 서비스제공자의 기술적 · 관리적보호조치 준수 여부가 법적 책임 소재에 있어서 가장 큰 쟁점이 된다. 대상판결의 경우 정보통신서비스 제공자인 원고가 구 정보통신망법 제28조 제1항, 그 시행령 제15조 및 이 사건 고시 제4조 제5항 및 제9항이 정하는 보호조치의무의 위반에 해당하는지 여부에 대하여 판단하였다. 이와 관련하여 불법적인 접근이나 침해의 방지를 위한 시스템의 설치 및 운영이 적절하였는지, 개인정보의 공개나 유출을 방지해야 하는 보호조치 의무를 다하였는지에 대한구체적인 판단이 필요하다. 보호조치 기준은 행정상 제재의 근거로 작용함에따라 명확성원칙과 엄격해석 원칙이 적용되어 사업자의 의무위반 여부를 소극적으로 해석하게 되고, 민사상 손해배상책임의 요건으로 그대로 적용됨에따라 사업자의 책임이 완화되는 결과를 낳게 된다. 한편, 행정규칙의 형식을가진 이 사건 고시가 제재처분의 기준으로서 법규명령적 성질을 가지고 있는것이 타당한지 검토되어야 하고, 위 고시의 규정체계 및 위임의 범위에 비추어 포괄위임금지원칙에 위배되는지 판단되어야 한다. 그리고 세부 쟁점으로서 웹 서버나 웹 페이지가 개인정보처리시스템에 포함되는지 여부 및 법령의해석상 갖추어야 할 침입 차단 및 침입탐지 기능을 갖춘 설비의 기준은 무엇인지, 설비가 정상적으로 운영되었는지 여부를 어떻게 판단할지에 대한 논리적 점검이 필요하다. 이러한 논리적 분석을 통하여 이 사건 고시가 정한 보호조치의 기준이 제재기준으로서 엄격해석 원칙이 적용됨에 따라 법원이 지나치게 소극적인 판단을 하여 서비스제공자에게 면책을 주고 최소한의 보호조치만을 갖추어도 법적으로 문제가 되지 않는다는 잘못된 인식을 심어줄 우려가 있다는 점이 지적된다. 특히, 가명정보 활용 등 데이터 3법의 개정으로 개인정보의 활용이 활발해지고 있는 우리 법령체계의 변화, GDPR이나 CPRA 등 개인정보 보호를 엄격하게 규정하고 있는 해외법령의 추세 및 위반사례에 대한 행정명령의 정도 등을 비교할 때 보호조치 의무 위반에 대한 판단이 어느 선에서 적당한 것인지 깊이 있는 고민이 필요하다

    영어초록

    Information and communications services provide significant benefits to users, but behind them, there is a risk of computer security incident(ex. leakage of personal information). If the user's personal information is leaked in large quantities by so-called hacking, the biggest issue is whether the service provider complies with technical and managerial protection measures. This decision determined whether the Plaintiff, the provider of information and communications services, violates the duty of protection measures of personal information by law.
    In this regard, it is necessary to make a detailed judgment on whether the installation and operation of a system to prevent illegal access and infringement accidents were appropriate and whether the duty of protective measures to prevent disclosure or leakage of personal information was fulfilled. Since the criteria for protection measures is used the basis for administrative sanctions, the clarity and strict interpretation principles are applied, and accordingly, the violation of the duty of protective measures is passively interpreted, and the liability of the business is eased. On the other hand, it should be reviewed whether it is reasonable that the notice in this case, which has the form of administrative rules, has the nature of a legal order as a guideline for sanctions, and there is room for violation of the comprehensive commission support rule in light of the regulatory system and scope of delegation of the notice. And as a detailed issue, it is necessary to check whether a web server or web page is included in the personal information processing system, and how to determine the criteria for intrusion prevention and intrusion detection functions to be included in the interpretation of laws and regulations. As the guideline of protection measures set by the notice of this case falls under the sanctions standard and the strict interpretation principle is applied, it may be pointed out that the court may make a too passive judgment to exempt service providers and give them a false perception that it is not a legal problem even with minimal protection measures. In particular, when comparing changes in the legal system, which is actively using personal information due to the revision of the three data laws, the trend of overseas laws such as GDPR and CPRA, and the degree of administrative orders for violations, it is necessary to consider in depth.

    참고자료

    · 없음
  • 자주묻는질문의 답변을 확인해 주세요

    해피캠퍼스 FAQ 더보기

    꼭 알아주세요

    • 자료의 정보 및 내용의 진실성에 대하여 해피캠퍼스는 보증하지 않으며, 해당 정보 및 게시물 저작권과 기타 법적 책임은 자료 등록자에게 있습니다.
      자료 및 게시물 내용의 불법적 이용, 무단 전재∙배포는 금지되어 있습니다.
      저작권침해, 명예훼손 등 분쟁 요소 발견 시 고객센터의 저작권침해 신고센터를 이용해 주시기 바랍니다.
    • 해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.
      파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
      파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우

“행정판례연구”의 다른 논문도 확인해 보세요!

문서 초안을 생성해주는 EasyAI
안녕하세요 해피캠퍼스의 20년의 운영 노하우를 이용하여 당신만의 초안을 만들어주는 EasyAI 입니다.
저는 아래와 같이 작업을 도와드립니다.
- 주제만 입력하면 AI가 방대한 정보를 재가공하여, 최적의 목차와 내용을 자동으로 만들어 드립니다.
- 장문의 콘텐츠를 쉽고 빠르게 작성해 드립니다.
- 스토어에서 무료 이용권를 계정별로 1회 발급 받을 수 있습니다. 지금 바로 체험해 보세요!
이런 주제들을 입력해 보세요.
- 유아에게 적합한 문학작품의 기준과 특성
- 한국인의 가치관 중에서 정신적 가치관을 이루는 것들을 문화적 문법으로 정리하고, 현대한국사회에서 일어나는 사건과 사고를 비교하여 자신의 의견으로 기술하세요
- 작별인사 독후감
  • EasyAI 무료체험
해캠 AI 챗봇과 대화하기
챗봇으로 간편하게 상담해보세요.
2025년 10월 14일 화요일
AI 챗봇
안녕하세요. 해피캠퍼스 AI 챗봇입니다. 무엇이 궁금하신가요?
5:55 오전