RadarURL
Skip to content

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
Extra Form
변호사명 도규삼
소속 도규삼 법률사무소

서울중앙지방법원 2017. 11. 6. 선고 2016가단5146446 손해배상(기) 판결

이 사건은 인터넷 쇼핑몰 가맹점주가 해당 인터넷 쇼핑몰 구축·관리업체를 상대로 결제정보 해킹의 피해에 따른 손해배상책임을 물은 사건이다.

사건의 개요는 다음과 같다. 원고를 포함한 5명의 가맹점주는 2012.경 홈페이지 제작업체인 피고와 인터넷 쇼핑몰 구축계약을 체결하고 피고에게 시스템 구축 비용 1,000만원 및 시스템 운영을 위한 서버 호스팅과 유지보수 서비스 제공의 대가로 매월 60만원을 지급하고 쇼핑몰 영업을 하고 있었다.

 

그러던 중 2016. 3. 29. A가 이 사건 쇼핑몰 사이트에서 원고가 판매하는 3,170만원 상당의 고가의 시계 3점을 주문결제하면서 한국사이버결제에 전달되는 주문서 페이지에 표시되는 결제금액을 실제와 다르게 19,100원으로 변조하는 사고가 발생하였다.

결제금액 해킹을 눈치 채지 못한 원고는 위 주문결제가 정상적으로 이루어졌다고 오인하고 그 다음날 A에게 위 물품들을 배송하였다.

참고로 이 인터넷 쇼핑몰의 물품대금 결제방식은 다음과 같았다. 고객이 쇼핑몰 홈페이지에서 물건을 구입하고 결제 관련 개인정보를 제공하면서 주문결제를 하면 쇼핑몰은 결제 대행사(PG)인 한국사이버결제에 결제승인 요청을 하고, 한국사이버결제는 이 정보를 받아 다시 카드사에 결제승인 요청을 한다.

이러한 결제승인 요청이 이루어지면 위 과정의 역순으로 카드사는 한국사이버결제에 거래승인 응답을 하게 되고 한국사이버결제가 이 정보를 받아 다시 인터넷 쇼핑몰에 거래승인 응답을 전송하면 인터넷 쇼핑몰은 고객에게 상품을 배송한다.

 

정상적인 거래라면 위와 같은 과정으로 결제가 이루어져야 하지만 A는 이 사건 인터넷 쇼핑몰에서 물건을 주문한 뒤 한국사이버결제로 보내는 결제 인증값을 가로챈 뒤 가격을 임의로 고쳐 재전송하는 방식으로 해킹한 것이다.
이에 원고는 피고와 체결한 계약에 정해진 구축범위에는 물건 주문과 관련하여 ‘장바구니, 주문결제, 주문완료’가 포함되어 있으므로 피고는 위 해킹사고를 방지하기 위한 결제시스템을 이 사건 사이트에 구축할 계약상 의무가 있는데 피고가 채무이행을 게을리하여 사고가 발생하였으므로 그로 인한 손해배상을 구하였다.

위 청구에 대하여 피고는 피고의 채무는 이 사건 사이트를 구축해 주는 것일 뿐이지 보안시스템을 구축하는 것이 아니고 위 사고는 제3자의 해킹으로 발생한 보안사고이므로 피고에게 책임을 물을 수 없다고 다투었다.

 

이 사건을 심리한 재판부는 결과적으로 원고의 청구를 인용하면서도 원고 측의 과실을 50% 인정하였다.

그 판단의 논거는 다음과 같다. “한국사이버결제는 인터넷 쇼핑몰 사이트의 주문서 페이지 결제금액이 해킹되는 위·변조되는 사고가 자주 발생하자, 2012년 4월부터 서비스 이용자들이 상품가격 정보를 제공해주면 실제 상품가격과 결제금액을 비교해 서로 다를 경우 결제 요청을 거절하는 기능을 무료로 제공해왔다. 이 사건 사이트가 원활히 운영될 수 있도록 시스템을 구축할 의무가 있는 피고는 인터넷을 이용한 결제시스템 작동 방식과 취약점에 대해 잘 알고 있을 뿐만 아니라, 위·변조 방지기능이 쇼핑몰 사이트 운영에 필요하고 중요한 기능이라는 점을 알았거나 알 수 있었을 것으로 보인다.

따라서 피고가 이 사건 사이트를 제작할 당시 이미 한국사이버결제가 제공하고 있던 위·변조 방지기능을 적용하는 것은 피고가 이행해야 할 채무의 범위에 해당한다.

원고는 위 시계 3점을 2850만원에 구입한 후 이에 이익을 붙여 3170만원에 판매하려 하였고 원고가 입은 손해는 위 구입가격을 기준으로 산정하는 것이 타당하므로 원고가 입은 손해는 28,480,900원(28,500,000원 -19,100원)이다.

다만 이 사건 사이트를 관리하였던 B(피고 직원이 아니고 오히려 원고 측 인물로 보임)가 한국사이버결제로부터 위·변조 방지 기능에 대하여 전자우편을 통해 안내를 받았으나 위와 같은 기능을 이 사건 사이트에 적용해 달라고 요구하지 않았고, 원고는 피고가 제공하는 관리시스템에 접속하여 결제와 관련된 내역을 확인할 수 있었는데 실제로 결제된 금액을 확인하지 않고 위 물품들을 배송한 잘못이 있고 이러한 원고 측의 과실은 손해발생에 상당한 원인으로 작용하였으므로 피고의 배상액을 50%로 제한한다.

이 사건에서 A는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조 제1항(누구든지 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하여서는 아니 된다) 위반죄로 처벌되고 원고에게 불법행위에 따른 손해배상책임을 진다는 점은 명백하지만 변제자력이 없어서인지 이 사건에서 원고는 A를 피고로 하지 않았다.

피고의 경우 원고 외 5인과 체결한 계약 내용에는 직접적으로 결제 시스템에 위·변조 방지기술을 적용한다고 명시하지는 않았더라도 피고의 지위와 계약내용을 전체적으로 고려할 때 원활한 사이트 운영을 위하여 위·변조 방지기능을 적용하는 것은 주된 급부의무의 내용으로 보여진다.

A의 불법행위로 인한 손해배상채무와 피고의 채무불이행(불완전이행)으로 인한 손해배상채무는 서로 별개의 원인으로 발생한 독립된 채무이나 동일한 경제적 목적을 가진 채무로서 서로 중첩되는 부분에 관하여는 일방의 채무가 변제 등으로 소멸하면 타방의 채무도 소멸하는 부진정연대의 관계에 있다.

또한 위와 같은 부진정연대채무의 관계에 있는 복수의 책임주체 내부관계에 있어서는 형평의 원칙상 일정한 부담 부분이 있을 수 있으며, 그 부담 부분은 각자의 고의 및 과실의 정도에 따라 정하여지는 것으로서 부진정연대채무자 중 1인이 자기의 부담 부분 이상을 변제하여 공동의 면책을 얻게 하였을 때에는 다른 부진정연대채무자에게 그 부담 부분의 비율에 따라 구상권을 행사할 수 있다.

한편 과실상계와 관련하여, 대법원은 “불법행위로 인한 손해배상의 범위를 정함에 있어 피해자의 과실을 참작하는 이유는 불법행위로 인하여 발생한 손해를 가해자와 피해자 사이에 공평하게 분담시키고자 함에 있다고 할 것이므로, 그 피해자의 과실에는 피해자 본인의 과실 뿐 아니라 그와 신분상 내지 생활관계상 일체를 이루는 관계에 있는 자의 과실도 피해자 측의 과실로서 참작되어야 할 것이다”라고 판시하여 왔다.

판결문에 B가 원·피고들과 어떤 관계에 있는지 명확히 드러나지는 않지만 재판부는 이 사건에서 과실상계를 적용함에 있어 채택한 두 가지 논거 중의 하나로 이 사건 사이트를 관리한 B의 과실을 원고 측의 과실로 문제 삼고 있다.

 

도규삼 변호사(도규삼 법률사무소) 출처:법률신문

?

변호사들의 법률지식강의

변호사님들의 법률지식강의를 무료로 볼 수 있습니다.

  1. No Image 22Oct
    by
    2022/10/22 Views 27 

    공공계약에서의 물가변동 계약금액조정 배제특약은 원칙적으로 유효

  2. No Image 22Oct
    by
    2022/10/22 Views 30 

    '돈 봉투 만찬’에서 제공된 음식물은 수수 금지 금품이 아니다.

  3. No Image 22Oct
    by
    2022/10/22 Views 24 

    명의주주와 실질주주가 다른 경우, 회사의 주주는 누구?

  4. No Image 22Oct
    by
    2022/10/22 Views 44 

    외국에서의 미결구금일수의 국내 선고형 산입 문제

  5. No Image 22Oct
    by
    2022/10/22 Views 24 

    기아자동차 통상임금 소송을 통해 바라본 통상임금 사건의 법적 쟁점

  6. No Image 22Oct
    by
    2022/10/22 Views 29 

    단일 데이터와 데이터 집합(빅데이터)의 법적 평가

  7. No Image 20Oct
    by
    2022/10/20 Views 28 

    공동정범 성립 가능성 여부에 대한 판단

  8. No Image 20Oct
    by 이원우연구원
    2022/10/20 Views 37 

    인터넷 쇼핑몰 결제시스템 해킹에 따른 쇼핑몰 홈페이지 제작업체의 손해배상 책임

  9. No Image 20Oct
    by
    2022/10/20 Views 29 

    출입국관리법상 양벌규정과 죄형법정주의의 원칙

  10. No Image 20Oct
    by
    2022/10/20 Views 40 

    환자 마취된 새… 의사 바꿔 성형수술

  11. No Image 20Oct
    by
    2022/10/20 Views 27 

    산업재해보상보험법상 상당인과관계론의 전향적 검토

  12. No Image 18Oct
    by
    2022/10/18 Views 36 

    학원강사의 경업금지약정 위반을 인정한 사례

  13. No Image 18Oct
    by
    2022/10/18 Views 36 

    단체협약과 반사회질서 위반과의 관계(협약자치의 한계)

  14. No Image 18Oct
    by
    2022/10/18 Views 29 

    술 마시고 전동킥보드를 타다가 다치게 한 사건

  15. No Image 18Oct
    by
    2022/10/18 Views 31 

    취업규칙 불이익 변경의 판단기준의 복합성

  16. No Image 18Oct
    by
    2022/10/18 Views 46 

    유명맛집의 상호와 메뉴 따라하기

  17. No Image 18Oct
    by
    2022/10/18 Views 37 

    긴급체포시 임의제출 받은 휴대전화의 증거능력

  18. No Image 18Oct
    by
    2022/10/18 Views 36 

    법인에 있어 개인정보보호법상 ‘개인정보처리자’ 개념의 병존가능성

  19. No Image 18Oct
    by
    2022/10/18 Views 30 

    아파트 하자판단 기준도면은 준공도면? 착공도면?

  20. No Image 18Oct
    by
    2022/10/18 Views 53 

    부작위에 의한 업무상배임미수죄의 성립 요건

Board Pagination Prev 1 2 3 4 5 6 7 Next
/ 7

Copyright © KAICL(Korea Artficial Intelligence Contents LAB). All Rights Reserved.

Made by KAICL

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소

(주)한국에이아이컨텐츠랩 서울특별시 강남구 테헤란로 322, 동관 1504-6(역삼동, 한신인터밸리24빌딩) 대표번호:02)582-3690 팩스:02)561-4812 이메일:icsoft@kakao.com 사업자번호 : 597-86-02447