정의
외부 해킹이나 내부자의 무단 반출로 기술자료나 개인정보가 유출된 사고입니다. 법이 정한 신고 기한과 증거 보전이 동시에 문제 됩니다.
주요 쟁점
- 정보통신서비스 제공자의 침해사고 신고: 안 때부터 24시간 이내
- 개인정보 유출 신고: 요건에 해당하면 72시간 이내
- 서버 초기화나 로그 삭제 전에 증거를 보전했는가
- 유출된 자료가 영업비밀이나 산업기술에 해당하는가
피해를 입은 기업께
신고 기한을 지키면서 증거를 보전하고, 유출된 자료를 특정해 이후의 고소와 손해배상 청구를 준비합니다.
수사받으시는 분께
해킹이나 무단 반출로 지목되었다면, 접근 경위와 자료의 성격을 기술적으로 검토해 대응합니다.
자주 묻는 질문
해킹으로 개인정보가 유출되면 언제까지 신고해야 하나요?
법정 요건에 해당하는 개인정보 유출은 알게 된 때부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고해야 합니다. 정보통신서비스 제공자라면 침해사고 자체도 알게 된 때부터 24시간 이내에 신고해야 합니다.
랜섬웨어 피해를 입었을 때 서버를 바로 초기화해도 되나요?
초기화하기 전에 먼저 네트워크에서 분리하고, 사고 당시 상태를 백업해 보존해야 합니다. 바로 초기화하면 원인 분석과 이후 책임 판단에 필요한 기록이 사라질 수 있습니다.
내부 직원이 자료를 빼돌린 경우에도 신고해야 하나요?
유출된 자료에 개인정보가 포함되어 있다면 내부자 유출이라도 개인정보 유출 신고 대상이 될 수 있습니다. 기술자료가 유출되었다면 영업비밀·산업기술 침해로 고소를 함께 검토합니다.
신고 기한과 요건은 사업자의 유형과 유출 규모에 따라 다릅니다. 개별 사안은 상담으로 확인해 주십시오.