퇴직하는 시스템관리자가 관리자 비밀번호를 인계하지 않아 회사와 다투고 있다면, 먼저 기존 비밀번호를 알려주지 않은 상황인지, 비밀번호·권한을 바꾸거나 자료를 없애 시스템 사용을 막은 상황인지 구분해야 합니다. 단순 미인계만으로 컴퓨터등장애업무방해죄를 인정하지 않은 판결이 있지만, 이를 모든 접근 차단의 면책 근거로 사용하면 안 됩니다. 실제 판결의 범위와 회사·퇴직자가 준비할 자료를 설명해 드리겠습니다.
2002도631 판결은 어떤 결과였나요?
대법원 2004년 7월 9일 선고 2002도631 판결의 쟁점은 메인컴퓨터의 비밀번호를 후임자에게 알려주지 않은 시스템관리자의 행위였습니다. 대법원 원문은 제1심 무죄, 서울지방법원 2002년 1월 23일 선고 2001노10519 판결의 무죄 유지, 검사의 상고기각이라는 경과를 확인해 줍니다. 대법원이 새로 무죄를 선고한 것처럼 소개하기보다, 하급심의 무죄 판단이 유지됐다고 이해해야 합니다.
대법원은 해당 비밀번호가 관리자의 시스템 접근을 위한 보안 수단이라는 점에 주목했습니다. 단순히 이를 알려주지 않은 것만으로 장치의 작동에 영향을 주어 원래 기능을 못 하게 하거나 다른 기능을 하게 했다고 볼 수 없다고 판단했습니다. 공개된 원문에 없는 퇴사 과정, 특정 업무 중단이나 고소 경위를 실제 사건의 사실로 덧붙이면 안 됩니다.
정보처리 장애와 업무방해 결과를 구분해야 합니다
현행 형법 제314조 제2항은 정보처리장치·전자기록 등의 손괴, 허위 정보나 부정한 명령의 입력, 그 밖의 방법에 의한 정보처리 장애로 사람의 업무를 방해하는 행위를 규정합니다. 하드웨어가 물리적으로 고장 나야만 해당한다고 생각하면 안 됩니다. 소프트웨어나 전자기록의 처리 기능에 생긴 장애도 검토 대상입니다.
정보처리에 장애가 현실적으로 발생해야 한다는 기준과, 업무 중단이나 매출 손실이 반드시 발생해야 한다는 주장은 서로 다릅니다. 대법원 2008도11978 판결은 허위 클릭정보가 실제 통계에 반영된 사건에서, 정보처리 장애로 업무방해의 위험이 생겼다면 실제 검색순위가 변하지 않았어도 범죄가 성립할 수 있다고 판단했고 피고인의 상고를 기각했습니다. 손해액이 없거나 금방 복구됐다는 사정만으로 무죄를 단정하면 안 됩니다.
비밀번호를 새로 설정해 사용을 막았다면 판단이 달라집니다
대법원 2011도7943 판결에서는 조합장이 감사활동을 방해하려고 담당 직원의 컴퓨터에 자신만 아는 비밀번호를 설정하고 다른 컴퓨터의 하드디스크를 분리·보관했습니다. 대법원은 이 업무방해 부분을 제314조 제2항에 해당한다고 판단했습니다. 원심의 제1항 적용은 잘못이지만 법정형이 같아 그 부분의 결론에 영향이 없다고 보아 피고인의 상고를 기각했습니다. 같은 판결의 업무상횡령·업무상배임 부분은 별도로 파기하고 검사의 항소를 기각했으므로, 사건 전체가 유죄였다고 표현하면 안 됩니다.
따라서 기존 비밀번호를 전달하지 않은 행위와, 정상 사용을 막기 위해 비밀번호·접근권한을 변경하거나 저장장치를 숨긴 행위를 같은 것으로 취급하면 안 됩니다. 업무를 방해할 가능성을 알고도 행동했는지 등 고의도 확인해야 합니다. 반드시 계획적인 방해 목적이 있어야만 처벌되는 것은 아니며, 인계 요청의 유무 하나만으로 고의가 결정되는 것도 아닙니다.
회사는 복구와 증거 보존을 함께 진행해야 합니다
- 미인계 계정의 종류, 소유·관리 권한, 현재 정상 작동하는 기능과 막힌 기능을 구분해야 합니다. 회사가 직접 권한을 회수한 시점도 기록해야 합니다.
- 비밀번호·권한 변경 내역, 로그인 실패, 작업·파일 삭제 기록, 백업 상태와 시각 정보를 원본으로 보존해야 합니다. 증거 확보와 복구가 충돌하면 승인된 기술 담당자와 보존 방법부터 협의해야 합니다.
- 인계 요청과 답변, 담당 업무, 접근권한 부여·회수 이력, 장애 발생·복구 시각을 한 날짜표로 정리해야 합니다. 추정한 원인과 실제 로그로 확인한 사실은 나눠 적어야 합니다.
- 회사에 권한이 있는 공식 복구 절차를 이용해야 합니다. 개인 계정에 무단 접속하거나 증거를 남기기 전에 시스템을 무조건 초기화하면 안 됩니다.
KISA의 본인확인기관 설비 관리 안내는 관리자 권한·패스워드 관리정책과 내부 규정의 일치, 정당한 관리자만 감사기록을 조회할 수 있는지 등을 점검 항목으로 제시하고 있습니다. 본인확인기관 대상의 안내이므로 모든 회사에 같은 인증기준이 적용된다고 확대하면 안 되지만, 복구 담당자의 권한과 기록 보존을 점검할 때 참고할 수 있습니다.
고소를 검토한다면 “비밀번호를 안 줬다”는 결론만 적기보다 상대방의 구체적 행위, 실제 정보처리 장애와 업무방해 위험, 이를 연결하는 증거를 정리해야 합니다. 문서 구성과 접수 준비는 고소장 작성방법과 증거목록 정리를 함께 참고할 수 있습니다.
퇴직자는 인계 범위와 권한 종료를 기록해야 합니다
업무 목록, 회사 계정·자산, 인수자, 인계 시점, 미완료 항목과 사유를 문서로 남겨야 합니다. 비밀번호는 공개 메일이나 누구나 볼 수 있는 인계서에 적기보다 회사가 승인한 안전한 방식으로 전달하거나 권한을 이관해야 합니다. 개인 계정의 인증정보까지 무조건 공유해야 한다고 생각하면 안 됩니다. 보안정책상 전달이 어렵다면 승인받을 이관·복구 대안을 제시하고 답변을 보관해야 합니다.
퇴직일과 접근권한 종료일이 불분명하면 인사담당자에게 서면 확인을 요청할 수 있습니다. 사직 효력과 인수인계 의무의 관계는 퇴사 통보 기간과 사직 효력·인수인계 정리에서 이어서 확인할 수 있습니다. 이미 권한이 끝난 시스템에 들어가 변경·삭제 작업을 하면 안 됩니다.
무죄와 손해배상·징계는 별도로 검토해야 합니다
형사상 무죄를 이유로 민사청구도 언제나 배제된다고 생각하면 안 됩니다. 계약상 인계 의무 위반은 민법 제390조, 위법한 행위로 인한 손해는 민법 제750조에 따라 별도 검토할 수 있습니다. 인계 의무의 내용, 위반과 귀책사유, 손해·인과관계를 구체적으로 살펴야 합니다. 회사가 주장하는 매출 감소나 복구비 전액을 그대로 배상액이라고 인정하면 안 됩니다.
계약 위반 손해의 범위에는 민법 제393조의 통상손해·특별손해 구별이 적용되고, 회사 측 과실은 민법 제396조에 따라 책임과 금액에 반영될 수 있습니다. 회사가 접근을 막았거나 복구·권한 관리에 문제가 있었다면 그 경위도 확인해야 합니다.
징계도 자동으로 확정되는 책임이 아닙니다. 근로관계가 계속되는지, 취업규칙과 징계사유·절차, 행위의 정도를 따로 검토해야 합니다. 근로기준법 제23조가 적용되는 경우에는 정당한 이유 없는 징벌이 제한됩니다. 퇴직한 뒤에도 회사 규정만으로 반드시 징계책임이 남는다고 단정하면 안 됩니다.
FAQ
컴퓨터 비밀번호를 일부러 틀리게 알려주면 어떻게 되나요?
잘못된 안내를 했다는 사실만으로 유죄를 확정하면 안 됩니다. 실제 정보처리 기능에 어떤 영향이 생겼는지, 허위 안내와 장애·업무방해 위험의 연결, 고의를 확인해야 합니다. 반복 로그인으로 잠금이 생겼는지 등 객관적 기록이 중요합니다.
업무방해죄 말고도 다른 법적 책임이 따를 수 있나요?
민사상 손해배상이나 재직 중 징계가 문제될 수 있으나, 각각의 요건과 절차를 확인해야 합니다. 형사 무죄라 해도 무조건 징계를 면할 수 없다는 식으로 단정하면 안 됩니다.
사내 시스템에 접근하는 데 비밀번호 외 다른 인증 수단이 있다면 판단이 달라지나요?
대체 수단으로 정상 업무가 가능한지는 장애 여부를 판단할 중요한 사정입니다. 다만 다른 계정이 있다는 이유만으로 문제된 기능의 장애까지 없었다고 단정하면 안 됩니다. 실제 권한과 작동 범위를 확인해야 합니다.
관리자 비밀번호 외에 특정 파일이나 자료를 삭제한 경우에도 무죄인가요?
단순 미인계 판결을 파일 삭제에 그대로 적용하면 안 됩니다. 삭제 대상·복구 가능성, 권한과 승인, 정보처리에 미친 영향과 고의에 따라 컴퓨터등장애업무방해 등 별도 혐의를 검토해야 합니다.
인수인계 없이 퇴사한 사람을 상대로 업무방해죄로 고소하려면 어떤 자료가 필요한가요?
계약·업무분장과 권한 이력, 요청·답변, 변경·삭제 로그, 장애·복구 기록을 준비해야 합니다. 인계 거부와 장애 발생을 자동으로 동일시하면 안 됩니다. 어떤 행위가 어떤 기능에 영향을 줬는지 기술 자료로 연결해야 합니다.
퇴직 전날 모든 비밀번호를 초기화하고 나간 경우에도 무죄일 수 있나요?
초기화가 승인된 보안 절차였는지, 정상 사용을 막았는지, 인수자가 복구·관리할 수 있었는지를 확인해야 합니다. 비밀번호 변경이라는 이름만으로 유죄나 무죄를 단정하면 안 됩니다.
회사에서 퇴사자의 계정 접근을 막아놨다면 업무방해 책임이 완화되나요?
회사 측 권한 회수와 장애의 선후관계·원인을 확인해야 합니다. 회사가 계정을 막았다는 이유만으로 퇴사자의 이전 변경·삭제 행위에 대한 책임까지 사라진다고 생각하면 안 됩니다.
퇴직 시점과 비밀번호 인계 시점이 달랐을 경우도 문제가 되나요?
인계 일정, 합의한 범위, 실제 요청과 승인 여부를 확인해야 합니다. 시점이 어긋났다는 사실 하나만으로 형사 고의가 없거나 민사책임이 있다고 결론 내리면 안 됩니다.
정보보안상 이유로 비밀번호를 전달하지 않은 경우에도 처벌되나요?
보안정책은 중요한 사정이지만 자동 면책 사유로 생각하면 안 됩니다. 적용 정책, 승인 요청, 대안 이관 절차를 준비해야 합니다. 회사 계정과 개인 계정을 구별하고, 승인 없이 정상 업무를 막는 변경을 하면 안 됩니다.
퇴사자에게 비밀번호 인계 요청을 하지 않았더라도 업무방해가 성립하나요?
요청 유무만으로 결정되는 것은 아닙니다. 기존 인계 의무, 구체적 행위와 장애, 업무방해 가능성에 대한 인식을 함께 확인해야 합니다. 별도 요청이 없었다는 사정만으로 고의가 반드시 부정된다고 생각하면 안 됩니다.
아래 업무방해 점검 도구는 업무·행위·기록을 정리하는 용도로 사용할 수 있습니다. 컴퓨터등장애업무방해의 유죄·무죄를 자동 판정하는 도구로 사용하면 안 됩니다.
확인일과 수정 내용
2026년 10월 6일 현행 법령과 위 대법원 판결 원문, KISA의 공식 안내를 확인했습니다. 단순 미인계 판결을 모든 접근 차단에 확대하던 설명, 실제 업무 중단을 필수 요건으로 보던 설명, 요청·권한 부재만으로 고의나 책임을 단정한 부분, 징계·손해배상이 자동 확정되는 듯한 표현을 바로잡았습니다.