생활 속 범죄
업무상 알게 된 상관 아이디로 몰래 접속하면 처벌되나요?
글쓴이 허진영 변호사 · 법무법인 윤성2026.10.04 갱신
네, 업무상 알게 된 상관의 아이디와 비밀번호로 상관 몰래 내부 전산망에 접속해 상관 명의로 이메일을 보냈다면 정보통신망 침입죄로 처벌될 수 있습니다. 대법원은 접근 권한을 서비스제공자 기준으로 보고, 이용자가 비밀번호를 알려 준 경우라도 원칙적으로 제3자에게는 정당한 접근권한이 없다고 판단했습니다. 지금은 비밀번호를 어떤 경위로 알게 됐고 어떤 범위에서 쓰라고 했는지부터 확인하십시오.
내 계정으로 누군가 접속한 흔적을 발견했다면 접속 기록 화면을 저장하고 비밀번호를 바로 바꾸되, 기존 기록은 지우지 마십시오. 접속 일시와 IP 기록이 누가 침입했는지를 특정하는 자료입니다. 침입은 미수에 그쳐도 처벌 대상입니다.
보안 프로그램을 뚫거나 해킹 도구를 쓴 사실까지 증명할 필요는 없습니다. 남의 아이디와 비밀번호를 쓴 것만으로도 침입이 될 수 있습니다.
이런 상담이 많습니다
회사원 A씨는 2025년 팀장 B씨가 결재 대행을 위해 팀원들에게 알려 준 사내 메일 비밀번호를 알고 있었습니다. 인사 평가에 불만을 품은 A씨는 B씨 몰래 그 계정으로 접속해 B씨 이름으로 임원에게 거친 내용의 메일을 보냈습니다. 접속 기록으로 A씨가 드러나자, A씨는 비밀번호를 공유받았는데도 처벌되는지 물었습니다. (상담 사례를 바탕으로 날짜와 금액을 바꿔 재구성한 예시입니다.)
남의 아이디와 비밀번호로 접속하면 침입인가요?
침입이 될 수 있습니다. 2026. 10. 4. 기준 현행 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하는 것을 금지합니다. 대법원은 이 조항이 보호조치를 뚫는 행위만이 아니라 부정한 방법으로 다른 사람의 식별부호, 곧 아이디와 비밀번호를 이용해 들어가는 행위도 금지한다고 판단했습니다.
이를 어기고 정보통신망에 침입한 사람은 5년 이하의 징역 또는 5천만원 이하의 벌금에 처하고, 미수범도 처벌합니다. 원안 당시에는 같은 내용이 제71조 제1항 제9호에 있었으나 지금은 제11호로 옮겨졌습니다.
상관이 비밀번호를 알려 준 경우도 처벌되나요?
원칙적으로 처벌됩니다. 접근권한을 주고 범위를 정하는 주체는 서비스제공자이므로, 이용자가 비밀번호를 알려 주며 쓰라고 했더라도 제3자에게는 원칙적으로 정당한 접근권한이 없습니다. 예외는 이용자의 심부름꾼처럼 이용자의 뜻에 따라 이용자를 위해 쓰는 경우, 서비스제공자가 제3자 사용을 허락할 권한을 준 경우, 서비스제공자에게 알렸다면 동의했으리라고 볼 수 있는 경우 정도입니다.
| 상황 | 접근권한 |
|---|---|
| 이용자 뜻대로 이용자를 위해 대행 | 직접 사용과 같게 봄 |
| 서비스제공자가 제3자 사용 허락권 부여 | 인정 가능 |
| 서비스제공자가 동의했으리라 추인 | 인정 가능 |
| 자기 목적으로 몰래 접속 | 원칙적으로 없음 |
- 이용자 뜻대로 이용자를 위해 대행
- 접근권한: 직접 사용과 같게 봄
- 서비스제공자가 제3자 사용 허락권 부여
- 접근권한: 인정 가능
- 서비스제공자가 동의했으리라 추인
- 접근권한: 인정 가능
- 자기 목적으로 몰래 접속
- 접근권한: 원칙적으로 없음
출처 - 대법원 2005. 11. 25. 선고 2005도870 판결
2005도870 사건에서 상관은 보고서 발송 업무를 대신 처리하라고 예하 장병들에게 비밀번호를 공지했지만, 피고인이 자기 이익을 위해 상관 명의로 군사령관에게 협박성 이메일을 보낸 것은 그 범위를 벗어난 침입이라고 판단했습니다.
접속해서 무엇을 했는지도 따로 문제 되나요?
따로 문제 됩니다. 침입죄는 접속한 순간 성립하고, 접속 뒤 다른 사람 명의로 메일을 보내거나 자료를 열람·복사했다면 그 행위가 별도의 범죄가 될 수 있습니다. 다른 사람의 정보를 훼손하거나 비밀을 침해·도용·누설한 경우도 같은 법에서 5년 이하의 징역 또는 5천만원 이하의 벌금 대상으로 정합니다. 보낸 메일의 내용이 상대방을 겁주는 것이었다면 협박 여부도 검토합니다.
정보통신망 침입 대응 순서
- 접속 기록 확보 - 계정의 로그인 기록과 IP, 발송 메일 목록을 저장하는 일입니다. 침입 일시와 행위를 특정합니다.
- 비밀번호 공유 경위 정리 - 누가 언제 어떤 업무로 비밀번호를 알게 됐는지 정리하는 일입니다. 허용된 범위를 판단하는 기준이 됩니다.
- 사용 범위 확인 - 비밀번호를 쓰도록 허락한 업무가 무엇이었는지 문서나 메신저로 확인하는 일입니다. 범위를 벗어났는지가 쟁점입니다.
- 관리자 신고 - 시스템 관리 부서에 침입 사실을 알리고 로그 보존을 요청하는 일입니다. 로그는 일정 기간이 지나면 지워질 수 있습니다.
- 고소 여부 결정 - 침입과 접속 후 행위를 함께 고소할지 정하는 일입니다. 내부 징계 절차와 함께 진행되는 경우가 많습니다.
여기까지는 일반 기준이고, 회사가 공용 계정을 운영했거나 업무 매뉴얼에 대리 접속이 허용돼 있었다면 내부 규정과 접속 목적을 보고 따로 따져야 합니다. 법무법인 윤성은 정보통신망 침입 사건의 고소 대리와 형사 공판 변론을 수행합니다.
실무상 착안점
비밀번호를 공유받은 분들은 「알려 줬으니 써도 된다」고 생각합니다. 실제로는 서비스제공자가 정한 권한이 기준이어서, 상관이 업무용으로 알려 준 비밀번호라도 그 업무 밖에서 자기 목적으로 쓰면 침입이 됩니다.
다툼은 비밀번호를 알려 준 날의 기록과 접속 기록 사이에서 갈립니다. 어떤 업무를 위해 언제 공유했는지를 보여 주는 메신저나 공지, 그리고 실제로 접속한 일시와 그때 한 일이 서로 맞는지를 봐야 합니다. 시스템 로그는 보존 기간이 지나면 지워지므로 문제를 안 날 바로 보존을 요청해야 합니다.
이 기록은 수사에서 허용 범위를 넘었는지를 판단하는 자료가 되고, 재판에서는 접속 목적과 접속 후 행위를 증명하는 근거가 됩니다. 내부 징계와 형사 절차가 함께 진행될 때도 같은 로그를 기준으로 사실관계가 정리됩니다.
— 허진영 변호사 · 형사·고소
관련 수행 이력
법무법인 윤성은 정보통신망 침입 사건의 고소 대리와 형사 공판 변론을 수행해 왔으며, 계정 도용 사건에서는 비밀번호 공유 경위와 접속 로그를 대조해 허용 범위를 넘었는지 먼저 판단하는 방식으로 대응합니다.
- 형사 공판 변론
- 압수수색 처분에 대한 준항고
- 업무상배임 고소 대리
- 사기 형사 방어 및 사기 고소 대리
건수·결과·사건번호는 표기하지 않습니다.
이 상황에서 자주 묻는 것
접속 로그·비밀번호 공유 공지나 메신저·발송된 메일 사본을 준비해 주시면, 정보통신망 침입죄 성립 여부·허용 범위 초과 여부·접속 후 행위의 별도 책임을 변호사가 함께 검토해 드립니다.
질문을 정리하는 과정은 상담 범위를 미리 정하거나 제한하지 않습니다. 자료 제출과 유료 상담은 선택이고, 정보만 확인하고 끝내셔도 됩니다. 온라인 상담은 55,000원부터입니다.
출처
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조 제1항
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제71조 제2항
- 대법원 2005. 11. 25. 선고 2005도870 판결
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제71조 제1항 제11호
- 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제71조 제1항 제14호
2026.10.04 기준으로 조문을 확인했습니다.
이 페이지는 일반적인 절차 안내입니다. 개별 사안의 판단은 상담에서 합니다.허진영 대표변호사 · 대한변호사협회 등록 조세 전문변호사 · 세무사 등록광고책임변호사 허진영 · 법무법인 윤성