정확한 진단과 분석, 결과로 증명합니다.
오늘은 기업이 해킹 피해를 입었을 때 어떤 절차로 수사를 의뢰하고, 이를 민사상 손해배상 청구와 어떻게 병행해야 하는지 살펴보겠습니다. 최근 몇 년간 랜섬웨어(파일을 암호화한 뒤 금전을 요구하는 악성코드), 서버 침입을 통한 고객정보 유출, 내부망 탈취 등 기업 대상 침해사고가 꾸준히 증가하고 있습니다. 한국인터넷진흥원(KISA)에 접수되는 침해사고 신고 건수도 매년 늘고 있으며, 특히 중소기업의 피해 비중이 높다는 점이 특징입니다.
실무에서 보면, 기업들은 사고 발생 직후 시스템 복구에만 집중한 나머지 형사 대응과 민사 대응의 골든타임을 놓치는 경우가 많습니다. 오늘은 이 두 절차를 어떻게 함께 준비해야 하는지 단계별로 정리하겠습니다.
해킹 사건에서 가장 중요한 것은 디지털 증거의 보전입니다. 침해가 발생한 서버나 PC를 성급하게 초기화하거나 재설치하면, 침입 경로와 공격자의 흔적(로그 기록)이 사라져 수사 자체가 어려워집니다.
따라서 사고를 인지한 즉시 다음 두 가지를 병행해야 합니다. 첫째, 피해 시스템의 이미지를 원본 그대로 복제(포렌식 이미징)해 보관합니다. 둘째, 방화벽·서버·네트워크 장비의 접속 로그를 별도 매체에 백업합니다.
로그는 통상 일정 기간이 지나면 자동으로 덮어쓰기 되므로, 사고 인지 후 24~48시간 이내에 확보하는 것이 실무상 안전합니다.
이후 관할 경찰서 또는 시·도경찰청 사이버수사대에 고소·고발장을 접수합니다. 정보통신망 침해는 정보통신망 이용촉진 및 정보보호 등에 관한 법률(정보통신망법) 제48조 위반으로, 정당한 접근권한 없이 정보통신망에 침입한 경우 처벌 대상이 됩니다.
수사기관은 확보된 로그와 IP 정보를 바탕으로 공격 경유지를 추적합니다. 다만 국내 IP를 우회하거나 해외 서버를 경유한 경우, 국제공조 절차가 필요해 시간이 걸립니다. 이 과정에서 기업이 협조할 사항을 순서대로 정리하면 다음과 같습니다.
세 번째 항목은 특히 중요합니다. 해킹 피해자임과 동시에, 신고 의무를 게을리하면 기업 자신이 과징금·과태료 부과 대상이 될 수 있기 때문입니다.
형사 절차의 목적은 가해자 처벌이지, 기업의 손해를 직접 회복시켜 주는 것이 아닙니다. 따라서 실제 피해 회복을 위해서는 민사상 손해배상 청구를 별도로 진행해야 합니다.
민사 청구의 상대방은 크게 두 갈래입니다. 하나는 해킹을 직접 실행한 가해자이고, 다른 하나는 보안 관리 의무를 소홀히 한 제3자(예: 서버 관리를 위탁받은 업체, 취약한 솔루션을 납품한 공급사)입니다.
가해자가 특정되지 않거나 자력이 없는 경우가 많으므로, 실무에서는 계약상·법률상 주의의무를 부담하는 관련 업체에 대한 책임을 함께 검토하는 것이 회수 가능성을 높입니다. 이때 형사 수사를 통해 확보된 자료가 민사 소송의 유력한 증거로 활용됩니다. 형사와 민사를 병행하는 실익이 여기에 있습니다.
형사 고소와 민사 소송은 입증의 정도가 다릅니다. 형사는 엄격한 증명을 요구하는 반면, 민사는 상대적으로 완화된 기준이 적용됩니다. 따라서 형사에서 무혐의나 증거불충분 처분이 나오더라도, 민사에서는 손해배상 책임이 인정될 여지가 남아 있습니다.
또한 손해배상 청구권에는 소멸시효가 있습니다. 불법행위로 인한 손해배상은 피해와 가해자를 안 날로부터 일정 기간 내에 행사해야 하므로, 가해자가 특정되는 시점을 관리하는 것이 중요합니다. 형사 수사 결과를 기다리다 시효 관리를 놓치는 일이 없도록, 사고 초기부터 두 절차의 일정을 함께 설계해 두어야 합니다.
정리하면, 기업 해킹 피해 대응은 증거 보전 → 형사 수사 의뢰 → 신고 의무 이행 → 민사 손해배상 병행의 흐름으로 진행됩니다. 각 단계가 서로 맞물려 있어, 초기 대응의 질이 최종 결과를 좌우한다고 판단됩니다. 사고 직후의 혼란 속에서도 증거 확보와 절차 설계를 놓치지 않는 것이 무엇보다 중요합니다.