퇴사 후 회사계정 접속 사건에서 먼저 점검해야 할 권한 종료 시점과 자료 취득
퇴사 후에도 기존 아이디와 비밀번호로 회사 이메일, 업무시스템, 클라우드 등에 접속했다면 단순히 비밀번호를 알고 있었다는 사실보다 퇴사와 함께 접근 권한이 언제 종료됐는지, 회사가 별도로 사용을 허락했는지, 실제 어떤 자료를 열람·다운로드했는지가 중요합니다. 정보통신망 침입이나 영업비밀·업무자료 취득 문제가 함께 제기될 수 있으므로 접속과 자료 취득 행위를 구분해 살펴봐야 합니다.
비밀번호가 그대로 작동했다면 접속해도 되는 것일까
안녕하세요. 오창훈 형사전문변호사입니다.
퇴사 후 회사가 계정을 즉시 삭제하지 않아 이전에 사용하던 아이디와 비밀번호가 계속 작동하는 경우가 있습니다. 개인 휴대전화나 노트북에 로그인 상태가 유지되어 별도의 비밀번호 입력 없이 회사 시스템이 열리는 경우도 있을 수 있습니다.
이러한 사건에서는 기술적으로 로그인할 수 있었다는 사실과 퇴사자에게 해당 시스템을 계속 이용할 권한이 있었다는 사실을 동일하게 보아서는 안 됩니다.
따라서 경찰 조사 등을 앞두고 있다면 '회사에서 비밀번호를 바꾸지 않았다'는 사실만 설명하기보다 퇴사 전 어떤 권한을 부여받았고 그 권한이 언제까지 유지되는 것으로 인식했는지, 퇴사 이후 회사와 어떤 협의가 있었는지를 먼저 확인해야 합니다.
가장 먼저 권한이 언제 종료됐는지를 확인해야 합니다
퇴사 후 회사계정 접속 사건에서는 퇴사일만 확인해서는 부족할 수 있습니다. 실제 근무 종료일과 인수인계 기간이 다르거나 퇴사 이후에도 정산이나 업무 인계를 위해 제한적으로 시스템 사용을 허용한 경우가 있을 수 있기 때문입니다.
① 사직서·근로관계상 공식적인 퇴사일
② 실제 마지막 근무일과 인수인계 종료일
③ 회사가 계정 사용 종료를 통보한 시점
④ 퇴사 후 업무처리를 위해 별도로 접속을 허용했는지
⑤ 문제가 된 실제 로그인 시각이 언제인지
회사 보안규정이나 계정관리규정에 퇴사와 동시에 접근 권한이 종료된다고 정해져 있었는지도 확인할 필요가 있습니다. 퇴사 과정에서 계정 반납이나 사용중단에 관한 안내를 받았다면 그 내용도 중요한 자료가 될 수 있습니다.
반대로 회사 담당자가 퇴사 이후에도 특정 업무를 처리해 달라며 접속을 요청했다면 문자나 메신저, 이메일 등을 통해 허용된 업무와 기간이 어디까지였는지를 확인해야 합니다.
접속 자체와 자료를 취득한 행위는 나누어 살펴봐야 합니다
퇴사 후 회사 시스템에 접속했다는 사건에서는 로그인이 있었다는 사실만 확인할 것이 아니라 로그인 이후 실제 어떤 행동을 했는지를 구체적으로 살펴봐야 합니다.
회사 이메일에 접속하여 과거 자신이 작성한 메일 한 건을 확인한 경우와 고객명단 전체를 내려받은 경우, 회사 클라우드에서 자신의 개인파일을 찾은 경우와 영업자료·거래처정보·기술자료를 복사한 경우는 사실관계가 서로 다릅니다.
따라서 어떤 메뉴와 폴더에 접근했는지, 파일을 단순히 열람했는지 아니면 다운로드·복사했는지, 외부 저장장치나 개인 이메일·클라우드로 옮겼는지를 확인해야 합니다.
특히 회사 측이 고객정보나 영업비밀 유출까지 주장한다면 단순 접속 문제와 별도로 실제 어떤 정보가 취득됐고 그 자료의 성격이 무엇인지까지 세분화해서 검토할 필요가 있습니다.
로그기록에서는 접속 시각과 행동 내역을 함께 확인해야 합니다
회사계정 접속 사건에서는 서버나 업무시스템에 남아 있는 로그기록이 중요한 자료가 될 수 있습니다. 접속 일시와 IP주소뿐 아니라 시스템에 따라 파일 열람·다운로드·삭제·수정 등의 기록이 남아 있을 수 있기 때문입니다.
특히 자동로그인이 설정된 기기라면 접속기록이 존재한다는 사실만으로 당사자가 특정한 목적을 가지고 직접 비밀번호를 입력했다고 단정할 수 있는지는 구체적인 상황을 확인해야 합니다.
반대로 퇴사 후 여러 차례 반복적으로 접속하거나 특정 자료를 검색한 뒤 대량으로 다운로드한 기록이 있다면 접속 목적과 자료 취득 경위가 보다 중요한 쟁점이 될 수 있습니다.
따라서 회사가 제시하는 일부 접속기록만 확인하기보다 가능한 경우 전체 로그인 이력과 해당 시간대의 구체적인 작업기록을 함께 검토해야 합니다.
취득한 자료의 성격과 이후 사용 여부도 중요합니다
퇴사자가 회사 자료를 내려받았다면 그 다음에는 해당 자료가 무엇인지 확인해야 합니다. 모든 회사 파일이 동일한 법적 성격을 갖는 것은 아니기 때문입니다.
고객명단이나 개인정보가 포함되어 있는지, 회사가 비밀로 관리하던 영업상·기술상 자료인지, 일반적인 업무양식인지, 당사자가 개인적으로 작성·보관하던 자료인지 등에 따라 검토해야 할 법률관계가 달라질 수 있습니다.
또한 자료를 개인 컴퓨터에 저장하는 데 그쳤는지, 경쟁업체에 전달했는지, 새로운 직장에서 영업에 활용했는지, 고객에게 연락하는 데 사용했는지도 확인 대상이 됩니다.
따라서 회사 측에서 '자료를 빼갔다'고 주장하는 경우에도 파일의 명칭만 확인하기보다 실제 내용과 보안관리 상태, 취득 방법 및 이후 사용내역을 구체적으로 살펴봐야 합니다.
퇴사 전 미리 내려받은 자료라면 취득 시점도 구분해야 합니다
실무에서는 문제가 된 자료가 퇴사 후 회사 시스템에 접속해 취득한 것인지, 재직 중 정상적인 업무 과정에서 이미 개인 업무기기에 저장되어 있던 것인지가 다투어지는 경우도 있습니다.
이 경우 파일의 생성·수정·다운로드 시각과 이메일 전송기록, 클라우드 동기화 기록, 외장저장장치 사용기록 등을 통해 자료가 실제 언제 이동했는지를 확인할 필요가 있습니다.
재직 중 업무상 정상적으로 보유하게 된 자료라고 하더라도 퇴사 후 이를 계속 보관하거나 외부에서 사용하는 문제는 별도로 검토될 수 있습니다. 따라서 '재직 중 받은 자료이므로 문제가 없다'고 단순하게 판단해서는 안 됩니다.
반대로 회사 측에서도 퇴사 후 접속기록과 재직 중 이루어진 정상적인 자료 취득을 구분하지 않고 하나의 행위로 평가하고 있는 것은 아닌지 확인할 필요가 있습니다.
자주 묻는 질문
Q. 회사가 퇴사 후에도 계정을 삭제하지 않았다면 접속해도 되는 것 아닌가요?
계정이 기술적으로 활성화되어 있었다는 사실만으로 퇴사자에게 계속 접속할 권한이 있었다고 단정할 수는 없습니다. 퇴사와 함께 권한이 종료됐는지, 회사가 퇴사 후 사용을 별도로 허용했는지, 어떤 목적으로 어느 범위까지 접속했는지를 구체적으로 확인해야 합니다.
Q. 파일을 열어보기만 하고 외부로 보내지는 않았다면 괜찮은가요?
외부 전달 여부만으로 모든 법적 문제가 결정되는 것은 아닙니다. 먼저 해당 시스템에 접속할 권한이 있었는지 확인해야 하고, 실제 열람·다운로드한 자료의 성격과 취득 방법도 살펴봐야 합니다. 외부 제공이나 활용이 있었다면 그 부분은 추가적인 쟁점이 될 수 있습니다.
수사 전에는 권한 종료부터 자료 사용까지 시간순으로 정리해야 합니다
| 쟁점 | 주요 확인사항 |
|---|---|
| 권한 종료 | 퇴사일, 마지막 근무일, 인수인계 종료와 계정 사용중단 통보 |
| 접속 허락 | 퇴사 후 별도 업무요청 및 계정 사용 허용 여부와 범위 |
| 접속기록 | 로그인 시각, IP, 접속 기기, 접속 횟수 및 자동로그인 여부 |
| 자료 취득 | 열람·검색·다운로드·복사·전송한 파일과 취득 시점 |
| 자료 성격 | 고객정보, 영업·기술자료, 일반 업무자료 및 개인자료 여부 |
| 사후 이용 | 개인 보관, 경쟁업체 제공, 영업 활용 또는 제3자 전달 여부 |
현재 퇴사 후 회사계정 접속 문제로 경찰 조사나 회사의 고소에 대응하고 있다면 비밀번호를 알고 있었는지 여부에만 집중하기보다 퇴사와 권한 종료의 관계, 실제 접속 시점과 방법, 로그인 이후 이루어진 행동을 각각 구분해서 정리하는 것이 중요합니다.
오창훈 형사전문변호사인 저는 퇴사 후 회사계정 접속 사건에서 퇴사·인수인계 자료와 회사의 계정관리규정, 서버 접속로그, 이메일·메신저 및 파일기록 등을 검토하여 접근 권한의 종료 시점과 실제 자료 취득·이용 과정을 구분하고 수사와 재판에서 확인해야 할 쟁점을 살펴보고 있습니다. 적용되는 법률과 형사책임은 접속 방법과 권한관계, 취득한 정보의 성격 및 이후 사용행위에 따라 달라질 수 있습니다.
광고책임변호사: 오창훈 변호사
관련 칼럼
- 기타·2026-10-02타인 계정 로그인, 절차와 대응에서 확인해야 할 접근권한과 정보통신망 침입
다른 사람의 아이디와 비밀번호로 계정에 로그인했다는 사실만으로 법적 평가가 끝나는 것은 아닙니다. 계정 사용에 대한 동의나 권한이 있었는지, 허용된 범위를 넘어 접근했는지, 어떤 방법으로 인증정보를 취득·사용했는지를 구체적으로 확인해야 합니다.
- 기타·2026-09-30고객정보 사적사용 관련 사건에서 구분해야 할 처리 권한과 목적 외 이용
업무상 고객정보에 접근할 권한이 있었다고 해서 그 정보를 개인적인 목적으로 자유롭게 사용할 수 있는 것은 아닙니다. 고객정보를 취득한 경위와 담당 업무, 이용 목적, 제3자 제공 여부 등을 구분해 개인정보 보호법 위반 여부를 살펴봐야 합니다.
- 기타·2026-09-30연락처 무단공개, 수사와 재판에서 준비해야 할 개인정보 해당성과 공개 목적
다른 사람의 전화번호나 연락처를 동의 없이 게시·전달해 형사문제가 된 경우, 해당 정보가 법률상 보호되는 개인정보인지와 이를 어떤 경위와 목적으로 취득·공개했는지를 중심으로 살펴봅니다.
- 기타·2026-09-29CCTV 영상 유출 사건에서 먼저 점검해야 할 처리 목적과 제3자 제공 요건
CCTV 영상에는 얼굴, 행동, 차량번호 등 개인을 알아볼 수 있는 정보가 포함될 수 있어 촬영 목적과 다른 용도로 사용하거나 외부인에게 전달할 때 개인정보 보호법상 문제가 발생할 수 있습니다. 영상이 누구에게 어떤 이유로 전달됐는지, 당초 설치·처리 목적 범위에 포함되는지, 정보주체의 동의나 법률상 제공 근거가 있었는지, 단순 열람인지 복사·전송까지 이루어졌는지를 구분해 확인해야 합니다. 개인정보 보호법은 원칙적으로 수집·이용 범위를 넘어 개인정보를 이용하거나 제3자에게 제공하는 것을 제한하고 있습니다.
- 기타·2026-09-29위치정보 무단수집, 절차와 대응에서 확인해야 할 위치정보법과 스토킹 책임
상대방의 차량이나 휴대전화 등을 이용해 동의 없이 위치를 확인한 사건에서는 위치정보를 취득한 방법과 주체부터 정확히 확인해야 합니다. 위치정보법상 책임이 문제되는지와 별도로, 위치추적이 상대방의 의사에 반해 반복·지속적으로 이루어진 경우에는 스토킹처벌법상 책임도 함께 검토될 수 있습니다. 설치한 기기나 앱, 위치를 확인한 횟수와 기간, 당사자 관계, 상대방의 거부 의사 및 위치정보가 실제 어떤 목적으로 사용됐는지를 시간 순서대로 정리할 필요가 있습니다.
- 기타·2026-09-28회의 녹음 공개 관련 사건에서 구분해야 할 녹음의 합법성과 공개 책임
회사 회의나 단체회의 내용을 녹음한 뒤 녹음파일 또는 녹취록을 다른 사람에게 전달하면서 형사분쟁이 발생하는 경우가 있습니다. 이때는 ‘녹음한 행위’와 ‘녹음 내용을 공개한 행위’를 한꺼번에 판단해서는 안 됩니다. 자신이 직접 참여한 회의를 녹음한 것인지, 자리를 비운 상태에서 타인들끼리 한 대화를 녹음한 것인지부터 구분해야 하며, 녹음 자체가 통신비밀보호법에 위반되지 않더라도 공개 방법과 내용에 따라 명예훼손·사생활 침해 등 별도의 책임이 문제될 수 있습니다. 대법원도 대화 참여자가 자신의 대화를 녹음하는 것은 통신비밀보호법상 ‘타인 간의 대화’ 녹음에 해당하지 않는다고 보고 있습니다.
