해킹으로 인한 인터넷 오픈마켓 '옥션'의 개인정보 유출 사고에 대해 회사의 손해배상 책임이 없다는 대법원 판결이 나왔다.
이는 개인정보 유출 피해자들 수만명이 정보통신서비스 제공자를 상대로 제기한 소송에 대한 대법원의 첫 확정 판결로 다른 집단 소송에 영향을 미칠지 주목된다.
대법원 1부(주심 고영한 대법관)는 12일 개인정보 유출 피해자들이 "1인당 200만원씩 지급하라"며 옥션 운영자인 이베이코리아와 보안관리업체 인포섹을 상대로 낸 소송의 상고심에서 원고 패소로 판결한 원심을 확정했다.
앞서 2008년 1월 중국인 해커로 추정되는 이들은 옥션의 웹서버에 네 차례 침입해 이름, 주민등록번호, 주소, 연락처, 계좌번호 등 1080만7471명의 개인정보를 유출했다.
일부 피해자들은 소비자분쟁조정위원회를 통해 1인당 5만∼10만원을 지급받기로 회사 측과 조정했지만, 일부 피해자들은 직접 여러 건의 공동 소송을 제기했다. 총 14만6601명이 소송에 참여했다.
{RELNEWS:right}이들은 소송에서 옥션이 개인정보를 유출시키지 않도록 기술적 조치를 다할 의무가 있는데도 이를 이행하지 않아 해킹을 당했다며 개인정보가 도용될지 몰라 정신적 고통을 당했다고 주장했다.
하지만 1·2심은 "사고 당시 옥션의 보안 조치, 해킹 방지 기술의 발전 상황, 해킹 수법 등을 고려할 때 옥션 운영자와 보안관리업체에 과실이 있다고 보기 어렵다"며 원고 패소로 판결했다.
특히, 옥션이 방화벽을 설치하거나 주민번호를 암호화하지 않았고 악성코드 설치 사실을 알고도 조치를 하지 않아 배상 책임이 있다는 피해자 주장에 대해서도 당시 법령상 위법이 아니라는 이유로 인정되지 않았다.
대법원은 이날 옥션 개인정보 유출 사고와 관련해 3만3000여명이 낸 손배소송 4건의 상고심에서 모두 회사의 배상 책임을 인정하지 않았다.