기업

직원이 퇴사했는데 고객정보 시스템에 계속 로그인할 수 있었다면 무엇부터 확인해야 하나요?

글쓴이 허진영 변호사 · 법무법인 윤성2026.09.27 갱신


계정이 살아 있었다는 사실과 실제 고객정보가 열람·반출됐다는 사실은 구별해야 합니다. 먼저 접근을 차단하고 접속기록을 보전한 뒤, 어떤 계정으로 언제 어떤 자료에 접근했는지 확인해야 합니다. 유출 가능성이 확인되면 통지·신고를 포함한 별도 대응을 검토합니다.

‘접근 가능’과 ‘유출 확인’ 사이의 증거

회사는 퇴직 즉시 권한을 회수했다고 생각할 수 있지만, 공유계정이나 외부 솔루션에는 권한이 남아 있을 수 있습니다. 퇴직자는 로그인만 했을 뿐 파일을 내려받지 않았다고 설명할 수도 있습니다. 그래서 계정 종료 시각, 접속 IP·기기, 조회 대상, 내려받기·메일 전송 이력과 다른 관리자 사용 여부를 대조해야 합니다. 로그가 없다는 사실만으로 반출이 없었다고 결론 내릴 수도 없습니다.

자료를 확인할 때 퇴직자의 사적 기기나 메신저를 무단 조사하지 않도록 별도 권한과 절차를 검토해야 합니다. 회사의 피해 방지와 개인의 권리 보호를 함께 고려하면서, 조사 범위와 접근자를 기록으로 남기는 편이 좋습니다.

필요한 자료와 다음 절차

퇴직일·인수인계서, 계정·권한 목록, 접속·다운로드 로그, 클라우드 공유 링크, 고객자료의 종류와 범위, 보안사고 대응 기록을 확보합니다. 권한 차단과 증거 보전을 먼저 하고, 반출·유출 여부를 확인한 뒤 필요한 고객 안내 및 감독기관 대응을 판단하십시오.

이 상황에서 자주 묻는 것

‘남은 권한’, ‘실제 접속’, ‘정보 반출’의 증거를 세 칸으로 나눠 보십시오.

이 상황으로 시작하기채팅으로 시작 · 회원가입 없이

질문을 정리하는 과정은 상담 범위를 미리 정하거나 제한하지 않습니다. 자료 제출과 유료 상담은 선택이고, 정보만 확인하고 끝내셔도 됩니다. 온라인 상담은 55,000원부터입니다.


이 페이지는 일반적인 절차 안내입니다. 개별 사안의 판단은 상담에서 합니다.허진영 대표변호사 · 대한변호사협회 등록 조세 전문변호사 · 세무사 등록광고책임변호사 허진영 · 법무법인 윤성