• 게시판
  • 소프트
  • 호스팅
  • 공동구매
  • 이벤트
  • 팅플러스
  • 설문조사
  • 생각들
  • 전체보기


GS칼텍스 고객정보유출 사건에 대해서.

 


GS칼텍스 개인정보 유출사건도 리니지, 하나로, 옥션과 같이 집단소송 한다고 그러는데..
참여만하면 횡재하는줄 알고 다들 참여하실려고 하시는것 같네요.

손해배상 청구소송 이라는 것은 손해에 대해서 배상하라는 소송입니다.

손해배상을 받기 위해서는 피해사건이 있어야 하며,
피해와 원인제공자의 인과관계를 입증해야 하는데.
이번 사건의 경우 유출된 개인정보를 바로 회수하면서
피해사건이 없기 때문에 손해배상 받을 수 없는 것으로 판단됩니다.

결국 참여한 사람들이 만원씩 낸 수임료만 변호사들에게 털리게 될 것 같구요.
(변호사 수임료는 상품파는것과 달리 환불이라는게 없으니...)

리니지의 경우에는 유출된 개인정보의 경우 중국의 작업장에서 사용되었고,
하나로텔레콤, 파워콤, KT에서 유출된 것은 통신회사에서 직접 대리점에 유통시켜서
고객들이 받기싫은 전화를 받은것이 입증되었기 때문에 경우가 다르지만.
(이 경우에도 유출된 것을 입증할 만한 증거가 있는 경우에만 손해배상을 받을 수 있겠죠.)

옥션도 아직 결과가 나오지 않았지만, 피해자들이 유출된 사실만 알지,
유출된 개인정보로 인해서 피해본 사례가 없기 때문에 아마 피해보상을 받는 없을겁니다.

옥션이나 GS칼텍스의 경우 유출되었는지 온라인에서 확인해보라고 떳떳하게 나왔는데.
꿀릴께 없으니 마케팅과 홍보를 위해서 그렇게 한 것이지요.

KT, 하나로, 파워콤의 경우 유출되었는지 온라인에서 확인해보라고 했습니까?
중요한 증거자료로 사용되니깐 그렇게 할 수 없는것이지요.
세상에 어떤 사람이 중요한 증거를 그냥 내주는 경우를 봤습니까?
해도 안했다고 오리발 내는 상황인데..

피해를 당해도 입증이라는것이 쉽지 않습니다.
법원에서 인정을 받을려면 명백한 증거가 있어야 하는데,
세상을 살면서 그런 증거를 모으고 사는 사람이 과연 얼마나 될까요?

모르면 털리는게 세상이치죠.
아마도 이번에도 만원씩만 내면 다 되는줄 알고 수많은 사람들이 소송에 참여하겠지요. ㅎㅎㅎ



2008-09-09 04:28:12
7753 번 읽음
  총 6 개의 댓글이 있습니다.
  1. 1. 스위니 '08.9.9 9:24 PM 신고
    한 말씀 드립니다.
    모순된 부분이 없지 않아 있어 로그인가지 하고 글 남깁니다.

    소송에 대해 정확히 알고 이런 글을 남기셨는지 의문입니다만 일단 가장 첫째로 변호사 수임료는 소송자가 변호사에게 주는 "만원"이 아닙니다.

    일단 쉽게 설명해서 5천명이 A변호사에게 소송비용으로 만원을 입금했다면 5천만원입니다. 청구금액이 얼마로 책정되느냐에 따라 법원 납부 인지대가 달라집니다. 개인당 100만원씩 청구했다면 인지대만 2천 3백만원 가량 됩니다. 그럼 남는 돈 2천 7백만원은 변호사 수입이냐구요?

    아닙니다.

    부가세 10%가 따로 있고 해당 변호사 사무실의 법인세 25%를 또 세금으로 냅니다.
    그럼 법원을 왔다갔다 하는 교통비용도 있을테고 이외 기본적인 행정비용이 들어갑니다.
    2700만원에서 세금과 행정비용 등을 제외하면 변호사 인건비가 약 1500~1800만원 정도 나오는군요.

    1500~1800만원이면 많은게 아닙니다. 집단 소송같은 경우 소송인단 모집, 수천 수만명들의 위임장과 자료 및 피해산출을 해야하고 법원에 소장제출하면 법원에서 행정절차를 밟은 후 소송이 진행되기까지 1년여 시간이 걸립니다. 1년에 1500~1800만원이 많은 돈이라 생각하십니까? 물론 승소할 경우 승소금액에서 몇 % 이윤을 남기지만 패소할 경우 단 한푼도 없습니다. 소송비용이 2~3만원까지 받으면 모를까.. 1만원 정도로는 변호사 배만 불린다는 생각은 하지 말아주시길 당부드립니다.

    또, 다른 부분은 피해와 원인제공과의 인과관계 입증 부분입니다.
    글쓴이님께서 현재 진행되는 소송을 정확히 인지하고 못하시고 계시는 것 같습니다만 이번 GS칼텍스 소송에 대한 소송건은 "피해에 대한 보상에 관한 소송" 뿐만이 아니라 GS칼텍스 및 GS칼텍스와 계약을 맺은 고객정보위탁관리 업체가 지켜야할 의무사항인 고객 관리 정보주의 의무 소홀에 관한 책임은 절대 면키 어렵습니다.

    다시 말씀 드려 피해는 발생되지 않더라도 피해자에게 피해가 가기까지의 일을 일어나지 않도록 GS칼텍스 측에서 이를 보완 및 방지했어야 한다는 것인데 GS칼텍스 측은 이를 위반한 셈이 됩니다.

    물론, 현재 경찰이 DVD를 바로 입수해서 더 이상의 유출 피해는 없다고 말해서 만약 피해가 발생하지 않는다면 소송을 기각할 가능성은 있을 수 있겠으나 현재 어떤 루트로, 어느 범위까지 개인정보가 유출됐는지 경찰이 계속 수사를 진행하고 있고 이를 확인이 정확히 안된 상황에서 "바로 회수했으니 손해배상을 받을수 없을것으로 판단한다" 라는 발언은 섣부른 판단입니다.

    현재 언론에 알려진 바로는 CD로만 제작된게 아니라 USB메모리를 통해서도 제작되었고 현재 구속된 주범 및 공범 외에 다른 공범들도 있어 이에 대해 수사확대하고 있는 실정입니다.

    만약 소송시 피해 입증에 따른 증거가 단 하나라도 법원에 제출될 경우 이는 사실관계가 입증된 셈입니다. GS칼텍스 측은 이미 내부 직원을 통해 이런 범행이 이뤄진 점이 밝혀졌으므로 원고측 과실 입증을 무효화 시킬만한 반대증거를 찾아서 제시하기가 대단히 어렵습니다.

    또한, 과거 옥션 크래킹 사태나 하나로텔레콤 정보유출 사태 등 여러 대기업들의 개인정보관리소홀에 대한 책임을 사회적으로 대기업이 통감해야 한다는 현재 사회 정서적 분위기로 볼때 현재 입증된 사실로만을 본다면 소송을 제기하는 원고측이 유리한것이 사실입니다. ↓댓글에댓글
    • ㄴ 1. 박병철 '08.9.10 12:56 PM 신고
      이렇게 잘 아시는거 보니 집단소송을 담당하시는 변호사나 법무법인 관계자님 되시는것 같습니다.^^

      집단소송에 참여하는 사람들이 많은만큼 분석과 문서작업이 많아지고 어려워지겠지요. 말씀하신대로 5천명이 참여한 경우 1500~1800 정도뿐이 남지 않으니 문서작업하는 여직원 월급정도뿐이 안되겠지요.

      하지만, 옥션의 경우 13만명이 참여햇으니 수임료만 13억입니다. 부가세, 법인세, 교통비용, 행정비용등을 제외하면 엄청남겠습니다. 승소할경우 플러스 알파로 엄청난 대박이 굴러오겠지요.

      이제 집단소송도 몇번째 하는것이고 사람들에게 인지가 많이 되어있어, 이번 GS칼텍스의 경우 옥션보다 훨씬 더 많은 사람들이 참여하겠죠? 100만명 되면 수임료 100억입니다. 그리고, 패소를 해도 해당 법무법인은 미래의 고객을 창출한 셈이 되어 절대로 밑지는 장사는 아니겠지요.

      사건과 관련해서, GS칼텍스 및 GS칼텍스와 계약을 맺은 고객정보위탁관리 업체가 지켜야할 의무사항인 고객 관리 정보주의 의무 소홀에 관한 책임은 절대 면키 어렵다고 설명하고 계시지만, 그게 섣부른 판단 아니십니까?

      GS칼텍스가 아무런일도 하고있지 않았을리도 없고, 외부의적 100명은 막을수 있어도 내부의 직원 한명이 계획적으로 범행을 한 것인데, 이런 사건을 회사책임으로 물을 수가 있을까요? 이부분은 재판이 이루어지고 판결 받아봐야 아는 내용인것 같지만, 보완 방지했어야 하는데 안했다는 증명을 하기가 더 어려울것 같이 보이는데요?

      이렇든 저렇든 원고는 피고보다 항상 유리하지요. 그나저나 글쓰신거 보면 법을 사회 정서적 분위기로 끌고가고 싶으신가봅니다. 그렇게도 승소를 장담하신다면, 귀하께서 신청자 한사람당 만원씩을 먼저 투자하시고 업무를 진행하신뒤 승소하면 원고 1인당 받을 피해배상금에서 만원씩을 수임료로 받는게 어떨까요?

      그럼 더 많은 사람들이 참여하지 않겠습니까? 공짜라면 좋아하는 사회 분위기상 천백만명 모두가 다 신청할지도 모르겠네요. 그러면 1인당 200만원씩 배상하라고 하면 피해배상금은 22조가 되며, 승소시 성공보수로 10%만 받아도 2조 2천억이 되겠네요. 물론 패소하면 변호사님께서는 1천 1백억의 쪽박을 찰 수도 있겠네요?

      하지만, 리스크가 큰만큼 성공에 따른 결과도 클 것 같은데, 하이리스크 하이리턴 방식에 따라 한번 해보심이 어떨까요? 이 방법으로 하면 10배는 더 많은 인원이 모일것 같은데요?

      그나저나 오늘 뉴스를 보면 "GS칼텍스 고객 개인정보를 유출한 피의자들이 집단소송을 유도해 법무법인과 돈을 나눠 갖는다는 계획을 세웠던 것으로 드러났다. " 글쓰신 분위 그 법무법인 관계자분 아니신가 의문이 드네요.

      어쨋거나 사람들에게는 재미있는 뉴스거리, 구경거리, 돈줄이 되겠군요. ~
  2. 2. 스위니 '08.9.10 3:04 PM 신고
    하하..
    사회 분위기에 따른 내용을 잘못 해석하신 듯 한데 제가 언급한 사회 정서적 분위기에 따른 내용은 사회 정서적 분위기에 따른 판결조치는 근래 발생한 어린이를 상대로 한 파렴치범, 광우병 사태로 인해 국민 불안감 심리에도 불구하고 외국산 소고기를 한우로 둔갑하여 판매한 판매자에게 이례적인 실형 선고 등.. 여러 판결조치가 있습니다.

    같은 죄일지언정 사회 정서적 분위기에 따라 가중처벌이나 도의적 책임을 져야한다는 판례결과는 이미 법학쪽에서도 그 근거가 되는 처벌법이라 할 수 있습니다.

    고객정보 관리 소홀 의무를 위반한걸 입증하기가 더욱 어렵다?
    이미 결과로 도출된 것을 입증하기가 어렵다는 건 무슨 말씀하시는건지 당췌 이해가 안가는군요.

    보안 프로세스가 허술했다는 점에 따른 회사의 과실책임은 이미 만천하에 드러났는데 이를 입증하기가 힘들다는 말은 뻔히 알려진 사실을 혼자 부정하는 셈이 되는군요. 반대로 보안 프로세스가 강력했다면 이런 범행이 일어나지도 않았습니다. 이런 범행이 일어나도록 원인을 제공해준 회사의 과실을 책임져야 한다는 말이지요.

    이를 입증하기가 어렵다구요?

    언론에서 밝혀진 유출방법은 내부 직원이 고도의 크래킹 기술로 빼낸 것도 아니고 단순히 고객정보 DB접근으로 빼낸겁니다. 대기업 경영방침에 따라 각각 다르지만 일반적인 경우는 고위임원 및 고객정보관리자도 아닌 타 임직원은 고객관리 데이터베이스에 접근하지 못하도록 되어있고 이들 역시 접근 한다하더라도 암호화 알고리즘를 통해 임원들의 결제가 있어야만 암호화를 풀수 있도록 되어 있는데, 이에 반해 GS칼텍스측은 임원급도 아니고 GS칼텍스 직원도 아닌 고객관리 자회사 직원이 GS칼텍스 데이터베이스에 접근해서 빼냈다는 자체가 허술하기 짝이없는 보안 프로세스였고 이는 경찰조사를 통해 보안 프로세스의 관리, 철저 여부에 따라 회사 과실이 어느정도일지 드러나겠지만 일단 회사과실은 입증된 셈입니다.

    저 역시 컴퓨터 보안계통에서 몸담고 있지만 중소기업도 아니고 대기업에서 한달동안 보안 감사 및 점검이 없었다는 건 말도 안되는 소리입니다. 보안 의식이 얼마나 결여되었는지를 반증해주는 셈이지요.

    입증된 사실을 갖고 입증하기가 어렵다는 말씀은 포렌식 전문가가 아니라면 하지 말아주셨음 합니다.

    또, 손배소에 대해 정확히 알고 계시는지 의문이 듭니다.
    "피해가 발생하지 않았으니 피해금액도 전혀 못 받는다는..." 어디서 들으신건지 왜 이런 말씀을 하는지 모르겠습니다만, 민법상 불법행위에 대해서는 재산적 손해, 정신적 손해의 두 가지 배상청구가 가능하고, 특히 인격권 침해에 대해서는 정신적 손해에 대한 배상.

    즉, 위자료 청구가 가능합니다. 개인정보 유출은 인격권 침해에 해당하기 때문에 이로 인한 재산적 손해가 발생하면 그 전액을 배상받을 수 있을 뿐만 아니라 유출 사실 자체에 의해 위자료 청구가 가능합니다.

    다시 말해 재산적 손해가 발생하지 않는다해도 흔히들 말하는 정신적 피해보상액을 받을 수 있다. 이 소립니다.

    그리고 회사 소속 개인이 했으면 회사가 책임을 안지어도 된다는 말씀은... 회사야 고객정보를 어찌 관리하던지 말던지 우리회사 직원이 빼내가도 개인이니까 회사에는 직, 간접적인 책임이 없겠지? 라는.. 만연한 개인정보관리 의식이 아닌지 싶군요.

    비씨파크도 이렇게 운영되는건 아니지요?

    그리고 한가지만 밝혀두겠습니다.

    제가 법에 대해 많이 알아서 이런 댓글을 쓰는것도 아니며 궁극적인 목적은 법에 대한 잘못된 정보를 바로 잡기 위함입니다.

    글쓴이님께서 법조인인지 아니면 비법조인인지 전 모르겠으나 적어도 공지사항에 법조관련 글을 남길 정도라면 최소한의 지식을 갖고 바른 정보를 알려야 함이 옳은 이치라 생각합니다.

    제 댓글의 목적은 "원고측이 승소할 것이다, 패소 할 것이다" 라는 결론을 명확히 도출해내는 것이 아니라 잘못된 정보를 통해 법학지식이 없는 사람들에게 피해가 가지 않을까라는 노파심에 이런 글을 남기는 겁니다.

    또, 지금 글이 나타내는 의미로 봐서는 현재 소송을 진행중인 사람들이나 변호사들 모두가 돈에 눈이 멀어서 소송 하는것과 마찬가지라고 말씀하시는것과 다를바가 무엇인가요? 수백, 수천만원을 줘도 시원찮을 판에 고작 30~100만원 받으려고 내 정보 어디로 샜을까하며 몇년여간 불안해하며 의구심에 쌓인 분들도 마찬가지겠군요.

    주민등록번호같은 경우 평생가는데 50~80만원 받고 평생 내 주민등록번호와 이름을 남이 쓴다고 상상이나 해보셨는지요? 내 정보를 더 이상 유출되지 않게 다른 기업들도 철저히 행동하라는 뜻에서, 내 정보를 지키자는 행동이 그저 막연히 돈 벌려는 행위인양 빗대어 이런 글을 쓰시는지요?

    그리고 전 법무법인 관계자도, 법조인도 아닙니다.

    과거 법학 공부를 했지만 지금은 법조계와는 전혀 무관한 일개 컴퓨터 해킹 프로그래머입니다. 못 믿으시겠으면 http://www.sweeny.co.kr 이쪽으로 오셔서 확인해보시기 바랍니다.
    제가 운영하는 블로그입니다.

    그리고 적어도 공지사항 글은 사회 분위기에 맞게 쓰셨으면 합니다. 사회적 이슈처럼 민감한것을 다룰때는 최대한 신중히 써야하는게 운영자의 도리 아닐런지요? ↓댓글에댓글
    • ㄴ 1. 박병철 '08.9.11 6:14 AM 신고
      고객관리를 자회사에 맡겼기 때문에 고객관리 자회사 직원이 데이터 베이스에 접근이 가능한 것이었기 때문에 정당한 권리를 획득하여 접속을 했기 때문에 직원 개인의 범죄행위를 회사의 과실로 연관지어 보기는 어려울 것 같습니다.

      한달동안 보안감사 및 점검이 없었다는 이야기는 어디서 들으셨는지요? 아무리 찾아봐도 뉴스에는 나오지 않는것으로 보아 내부정보를 어디선가 들으셨나봅니다? 제가 보기에는 보안감사 및 점검이 없었던 것이 본 사건과 인과관계가 있다고 보기도 어려울 것 같은데요. 과연 법적인 인과관계를 증명할 수 있을까요?

      대기업에 다닌적이 없으신가 봅니다. 대기업이라고 무엇이든 제대로 하는줄 아는데, 실제 다녀보면 그렇지 않습니다. 구멍 많습니다. 대기업이라는것은 양적으로 대기업인것이지 대기업에 다녀보지 않은 사람들은 대기업 = 질적으로 우수한 기업으로 착각하시더군요.(당연한 반응입니다. 그렇게 광고등으로 이미지를 심어놨으니...)

      사건을 살펴보면 회사에 근무하는 직원이 DB에 있는 개인정보를 CD와 USB메모리에 이동했는데, 그 자체를 인격권 침해로 볼 수 있을까요? 물론 자신의 개인정보가 저렇게 범죄로 이어진 것 자체를 기분나쁘다 열받는다 자체를 정신적 손해라고 주장할 수 있겠지만, 그것을 법원이 정신적 피해보상으로 얼마를 인정하게 될 지는 의문이고요.

      개인정보가 실제로 유출되어 중국등지의 작업장에서 사용되었던 경우인 리니지의 경우 10만원, 사용된 것인지 아닌지 모르는 국민은행은 1024명 20만원, LG전자 입사지원서 유출사건은 31명 70만원이었는데, 국민은행의 경우 인터넷으로 정보가 유포되어 회수할 수 없다는 점이 고려되었을 것이며, LG전자의 경우 개인정보뿐만 아니라 더 많은 개인정보가 담긴 이력서가 유출되었기 때문에 더 많은 배상금을 받을 수 있었던 것이지요.

      하지만, 이번 사건과 같이 유출된 개인정보가 특별이 이용되지 않고 회수되었기 때문에(다른곳에 더 유출되었는지 이용이 되어 실제로 피해가 발생되었는지는 아직 알려진 정보가 없기 때문에) 배상을 받기에는 사실상 쉽지 않을것입니다. 정신적인 피해에 대해 인정 받는다고 하더라도 과연 리니지보다 더 많은 금액을 요구할 수 있을까요? (아마도 리니지 사건의 경우에도 실제로 주민등록 번호가 도용되어 피해가 발생한 사람들이 보상을 받았을 겁니다.)

      그리고, 숫자와 배상금과도 분명히 관계가 있습니다. 수많은 사람들이 집단소송을 해서 회사가 망할정도의 배상금이 책정이 되지는 않습니다. 귀하께서 주장하는 사회정서적 분위기에 따라 그렇습니다.

      외국에는 그런 사례가 있다고 하는 사람이 있을지 모르지만, 우리나라 법체계에 따라 징벌적 배상금은 인정되지 않습니다, 우리나라는 실제 피해에 대해서만 배상금이 나옵니다. 다시말해 우리나라의 손해배상은 당신이 100만원의 손해를 봤으면 그것을 배상해주는것이 손해배상입니다.

      그것도 입증한 것에 대해서만 한정합니다. 현실적으로 100% 입증하기는 어렵습니다. 시간과 돈과 변호사비용에 엄청듭니다. 그것도 회사의 소유주인 임원이 개입하여 조직적으로 범죄를 일으키는 중과실이 없는한, 제대로된 배상금을 받기를 기대하는것은 현실적으로 어렵습니다.

      과연 뉴스를 보고 열받은 것에 대해 법원이 과연 얼마나 배상하라고 할까요? 법에 대해 모르는 사람들은 단지 열받는것이 정신적 피해인것으로 착각하는데, 법원에서 인정되는 정신적인 피해는 단지 열받는것과는 거리가 멉니다.

      법원에서 정신적 피해로 인정받을려면, 어떤 범죄사건이 발생되어 그 사건으로 인해 정신적 피해가 발생되어 그것으로 인해 자신에게 육체적, 물질적인 피해로 발생되어야 그것을 근거로 피해보상을 받을 수 있습니다. 그렇게 피해가 구체적으로 입증되어야 합니다. 머리속으로만 열받는건 입증이 되지도 할 수도 없습니다. 입증을 하려면 정신과에서 진료를 받아야 합니다. 그래서, 법원에서 정신적 피해보상을 인정되는 경우는 외상후 스트레스 장애와 같은 경우입니다.

      대부분의 경우 정신적인 피해는 육체적 피해를 동반하는 경우가 아닌 경우에는 보상받기 어렵습니다. 열받는다고 해서 그것은 자신만이 인지할 수 있는것이지 타인이 인지할 수 있는것은 아니기 때문입니다. 그리고 그것을 서류로 제출할 수 있어야 하는데, 이번 사건을 근거로 피해받은 상황을 입증하기 위해서 정신과에 진료를 받은 사람이 있을지 의문이네요. 만약 이런 행위를 했다면, 그 자체를 정신적으로 문제가 있는것으로 판단해 인정되지 않을 가능성이 높습니다. 세상에 얼마나 열받는 이야기들이 뉴스에 많이 나옵니까? 그것을 보고 다 열받아서 정신적 피해가 발생한다면 뉴스를 불법으로 규정해야겠지요?

      이번 사건과 같이 언론에 흘려서 집단소송을 유도해 큰 돈을 벌 계획이라는 이야기 까지 나왔기 때문에, 집단적 모럴헤저드에 빠질 가능성이 높기 때문에 사회 정서적 분위기에 따라 집단소송에 대해서 큰 돈을 줄 판사는 없을겁니다. 이제 집단소송으로 돈은 벌 수 없고 더 좋은 사회를 만들기 위한 방법으로 사용될 가능성이 높습니다. (누구나 자신의 업무나 도구가 타인에게 돈 버는 용도로 악용되는것을 제일 싫어합니다.)

      제가 예상하기로는 법원에서 정신적 손해배상 인정받아봤자, GS칼텍스 회원들에게 몇푼의 포인트를 지급하는 정도로 끝날것 같이 보입니다. 햄버거 한개 정도의 포인트 정도가 되지 않을까요? 아마도 GS칼텍스가 그런 방법으로 먼저 손 쓰면 바로 여론이 잠잘것 같아 보이기도 하구요.

      누가 주민등록번호와 이름은 50~80만원 받고 평생쓴다고 했나요? 혹시 GS칼텍스와 자회사간에 계약관계인가요? 이부분 다시 확인 부탁드리고요.

      제 글의 목적은 별거 없습니다. 저도 보안이고 해킹이고 알만큼 알구요. 약간의 법학지식과, 오래전에 대기업에 근무하면서 개인정보를 접근해본 경험과 3년간의 형사재판 경험과 정신적 피해에 대한 위자료 소송경험과 개인정보보호 유공자로 정통부장관 표창받은 사람이 뉴스보다가 생각나서 실질적인 경험을 바탕으로 끄적거린 잡담입니다.(메뉴를 자세히 보세요. 운영자의 잡담이라는 메뉴입니다. 색상이 잘 보이지는 않네요.^^)

      귀하께서 관련된 일로 보이기 때문에, 신중하게 말해야 한다고 주장하시는 것 같지만, 제 일도 아니고(저도 GS칼텍스 회원이라 유출되었다고 나오기는 하지만) 신중히 써야 할 필요까지는 없다고 생각합니다. 제가 아는 사실 그대로만 쓰면 되지요.
  3. 3. 스위니 '08.9.10 3:19 PM 신고
    하나 더..
    과실 여부가 하나 더 추가되었군요.

    내부적인 보안서버장비를 구축하지 않아 크래킹에도 고객정보 유출 위험이 있었던 것으로 드러났다고 하는군요.
    http://www.donga.com/fbin/output?n=200809090175

    이를 보면 정보통신망 이용촉진 및 정보보호 등에 관한 법률’ 22조, 24조, 27조를 위반에다가 추가로 (주)킵스랩이 밝힌 GS칼텍스측의 과실

    1) 암호저장 되어 있어야 할 개인정보가 그대로 DB에 저장되어 있음 (정보통신망 이용촉진 및 정보보호 등에 관한 법률 28조, 시행령 15조, 시행규칙 3조의3)
    2) 개인정보 전송구간을 암호화 하지 않아 해킹에 무방비 노출 (정보통신망 이용촉진 및 정보보호 등에 관한 법률 28조, 시행령 15조, 시행규칙 3조의3)
    3) 개인정보 취급방침 전자적고지의무 미공개 (정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령14조 3조3항)
    4) 제3자 위탁 제공시 동의절차 누락(3자제공인지 여부는 법적판단 필요) (정보통신망 이용촉진 및 정보보호 등에 관한 법률 25조)

    이런 과실까지 떠 안고 있는데... 제가 섣부른 판단은 아닌것 같습니다. ↓댓글에댓글
    • ㄴ 1. 박병철 '08.9.11 5:36 AM 신고
      내부적인 보안서버 장비를 구축하지 않은 사건은 이번에 발생한 고객정보 유출사건과 아무런 인과관계가 없는 별개의 사건이며, 과태료만 부과되면 끝나는 사건입니다.
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그