정보통신망 이용촉진 및 정보보호 등에 관한 법률 제28조
이 법령의 자료
이 법령의 취지
이 법은 정보통신망의 이용을 촉진하고 정보통신서비스를 이용하는 자를 보호함과 아울러 정보통신망을 건전하고 안전하게 이용할 수 있는 환경을 조성하여 국민생활의 향상과 공공복리의 증진에 이바지함을 목적으로 한다. <개정 2020.2.4>
1. 조문 원문
제28조 삭제 <2020.2.4>
2. 조문 관계도
정보통신망법 제28조를 중심으로 실제 인용·위임 관계를 표시합니다. 노드를 누르면 해당 조문으로 이동합니다.
현재 조문함께 인용위임·하위벌칙 조문노드에 마우스를 올리면 확대됩니다
3. 연결 자산
판례 · 18건
전체 18건 →손해배상(기)·손해배상(기)
[1] 정보통신서비스제공자는 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행규칙(2008. 9. 23. 행정안전부령 제34호로 전부 개정되기 전의 것) 제3조의3 제1항 각 호에서 정하고 있는 개인정보의 안전성 확보에 필요한 기술적·관리적 조치를 취하여야 할 법률상 의무를 부담한다. 나아가 정보통신서비스제공자가 정보통신서비스를 이용하려는 이용자와 정보통신서비스 이용계약을 체결하면서, 이용자로 하여금 이용약관 등을 통해 개인정보 등 회원정보를 필수적으로 제공하도록 요청하여 이를 수집하였다면, 정보통신서비스제공자는 위와 같이 수집한 이용자의 개인정보 등이 분실·도난·누출·변조 또는 훼손되지 않도록 개인정보 등의 안전성 확보에 필요한 보호조치를 취하여야 할 정보통신서비스 이용계약상의 의무를 부담한다. [2] 정보통신서비스가 ‘개방성’을 특징으로 하는 인터넷을 통하여 이루어지고 정보통신서비스제공자가 구축한 네트워크나 시스템 및 운영체제 등은 불가피하게 내재적인 취약점을 내포하고 있어서 이른바 ‘해커’ 등의 불법적인 침입행위에 노출될 수밖에 없고, 완벽한 보안을 갖춘다는 것도 기술의 발전 속도나 사회 전체적인 거래비용 등을 고려할 때 기대하기 쉽지 아니한 점, 해커 등은 여러 공격기법을 통해 정보통신서비스제공자가 취하고 있는 보안조치를 우회하거나 무력화하는 방법으로 정보통신서비스제공자의 정보통신망 및 이와 관련된 정보시스템에 침입하고, 해커의 침입행위를 방지하기 위한 보안기술은 해커의 새로운 공격방법에 대하여 사후적으로 대응하여 이를 보완하는 방식으로 이루어지는 것이 일반적인 점 등의 특수한 사정이 있으므로, 정보통신서비스제공자가 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률(2008. 2. 29. …
제28조 제1항 근거 · 검증판례 상세 →
정보통신망이용촉진및정보보호등에관한법률위반(개인정보누설등)
[1] 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 ‘정보통신망법’이라 한다) 제49조에 규정된 ‘정보통신망에 의하여 처리·보관 또는 전송되는 타인의 비밀 누설’이란 타인의 비밀에 관한 일체의 누설행위를 의미하는 것이 아니라, 정보통신망에 의하여 처리·보관 또는 전송되는 타인의 비밀을 정보통신망에 침입하는 등 부정한 수단 또는 방법으로 취득한 사람이나, 그 비밀이 위와 같은 방법으로 취득된 것을 알고 있는 사람이 그 비밀을 아직 알지 못하는 타인에게 이를 알려주는 행위만을 의미하는 것으로 제한하여 해석함이 타당하다. 이러한 해석이 형벌법규의 해석 법리, 정보통신망법의 입법 목적과 규정 체제, 정보통신망법 제49조의 입법 취지, 비밀 누설행위에 대한 형사법의 전반적 규율 체계와의 균형 및 개인정보 누설행위에 대한 정보통신망법 제28조의2 제1항과의 관계 등 여러 사정에 비추어 정보통신망법 제49조의 본질적 내용에 가장 근접한 체계적·합리적 해석이기 때문이다. …
제28조 인용 · 검증판례 상세 →
위자료
[1] 정보통신서비스 제공자는 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률(2012. 2. 17. 법률 제11322호로 개정되기 전의 것, 이하 ‘구 정보통신망법’이라 한다) 및 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령(2011. 8. 29. 대통령령 제23104호로 개정되기 전의 것) 등의 규정을 준수함으로써 이용자가 제공한 성명, 주민등록번호, 아이디, 비밀번호 등의 개인정보를 보호할 의무가 있다. 나아가 정보통신서비스 제공자가 서비스 이용약관을 통해 이용자로 하여금 개인정보를 필수적으로 제공하도록 요청하여 이를 수집하는 경우에는 위와 같이 수집한 이용자의 개인정보가 유출되지 않도록 적절한 보안시스템을 구축하고, 개인정보의 취급과정에서 안정성 확보에 필요한 합리적인 수준의 기술적 및 관리적 대책을 수립·운영할 계약상의 의무를 부담한다. 한편 서비스 이용자는 정보통신서비스 제공자 등이 구 정보통신망법상의 규정을 위반한 행위로 손해를 입으면 정보통신서비스 제공자 등에게 손해배상을 청구할 수 있고, 이 경우 해당 정보통신서비스 제공자 등은 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없으며(구 정보통신망법 제32조), 나아가 서비스 이용자는, 정보통신서비스 제공자가 개인정보보호에 실패하여 개인정보유출사고가 발생했을 경우 계약상 채무불이행에 따른 손해배상을 청구할 수 있고, 이 경우 이용자로서는 정보통신서비스 제공자가 기술적·관리적 보호조치의무를 위반한 사실을 주장·증명하여야 하며, 정보통신서비스 제공자로서는 통상의 채무불이행에 있어서와 마찬가지로 채무불이행에 관하여 자기에게 과실이 없음을 주장·증명하지 못하는 한 책임을 면할 수 없다. …
제28조 제1항 근거 · 검증판례 상세 →
손해배상(기)·손해배상(기)
[1] 정보통신망 이용촉진 및 정보보호 등에 관한 법률로 보호되는 개인정보의 누출이란 개인정보가 해당 정보통신서비스 제공자의 관리·통제권을 벗어나 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것을 의미하는바, 어느 개인정보가 정보통신서비스 제공자의 관리·통제하에 있고 개인정보가 제3자에게 실제 열람되거나 접근되지 아니한 상태라면, 정보통신서비스 제공자의 기술적·관리적 보호조치에 미흡한 점이 있어서 제3자가 인터넷상 특정 사이트를 통해 정보통신서비스 제공자가 보관하고 있는 개인정보에 접근할 수 있는 상태에 놓여 있었다고 하더라도 그것만으로 바로 개인정보가 정보통신서비스 제공자의 관리·통제권을 벗어나 제3자가 내용을 알 수 있는 상태에 이르게 되었다고 할 수는 없다. [2] 甲 주식회사가 개인휴대통신서비스를 제공하는 乙 주식회사로부터 서버와 연동하는 웹사이트의 시스템 점검을 위하여 서버와 연동할 수 있는 아이디와 비밀번호를 임시로 부여받았으나 시스템 점검 후 아이디와 비밀번호를 삭제하지 아니하여 위 웹사이트의 폰정보 조회 페이지에 휴대폰번호를 입력하면 휴대폰번호 가입자의 개인정보가 서버로부터 전송되는 상태에 있었음을 이유로, 乙 회사가 제공하는 개인휴대통신서비스에 가입한 丙 등이 乙 회사 등을 상대로 개인정보 누출로 인한 손해배상을 구한 사안에서, 위 웹사이트의 폰정보 조회 페이지에 丙 등의 휴대폰번호를 입력하기 전에는 丙 등의 개인정보는 서버에 그대로 보관된 채 아무런 접근이 이루어지지 않으며 乙 회사가 관리·통제권을 행사하여 위 웹사이트와 서버가 더 이상 연동하지 않도록 함으로써 丙 등의 개인정보에 대한 접근과 전송 가능성을 없앨 수 있었던 상태에 있었으므로, 丙 등의 휴대폰번호가 위 웹사이트의 폰정보 조회 페이지에 입력되었는지가 확인되지 않은 상황에서 위 웹사이트와 서버가 연동 …
제28조 제1항 근거 · 검증판례 상세 →
특정범죄가중처벌등에관한법률위반(뇌물)·개인정보보호법위반·정보통신망이용촉진및정보보호등에관한법률위반·부정경쟁방지및영업비밀보호에관한법률위반(영업비밀누설등)·공무상비밀누설·뇌물공여·제3자뇌물교부·범죄수익은닉의규제및처벌등에관
[1] 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률(2016. 3. 22. 법률 제14080호로 개정되기 전의 것, 이하 ‘정보통신망법’이라 한다)은 제49조에서 “누구든지 정보통신망에 의하여 처리·보관 또는 전송되는 타인의 정보를 훼손하거나 타인의 비밀을 침해·도용 또는 누설하여서는 아니 된다.”라고 규정하고, 제71조 제11호에서 ‘제49조를 위반하여 타인의 정보를 훼손하거나 타인의 비밀을 침해·도용 또는 누설한 자’를 5년 이하의 징역 또는 5천만 원 이하의 벌금에 처하도록 규정하고 있다. 정보통신망법 제49조에 규정된 ‘정보통신망에 의하여 처리·보관 또는 전송되는 타인의 비밀 누설’이란 타인의 비밀에 관한 일체의 누설행위를 의미하는 것이 아니라, 정보통신망에 의하여 처리·보관 또는 전송되는 타인의 비밀을 정보통신망에 침입하는 등의 부정한 수단 또는 방법으로 취득한 사람이나, 그 비밀이 위와 같은 방법으로 취득된 것임을 알고 있는 사람이 그 비밀을 아직 알지 못하는 타인에게 이를 알려주는 행위만을 의미하는 것으로 제한하여 해석함이 타당하다. 이러한 해석이 형벌법규의 해석 법리, 정보통신망법의 입법 목적과 규정 체제, 정보통신망법 제49조의 입법 취지, 비밀 누설행위에 대한 형사법의 전반적 규율 체계와의 균형과 개인정보 누설행위에 대한 정보통신망법 제28조의2 제1항과의 관계 등 여러 사정에 비추어 정보통신망법 제49조의 본질적 내용에 가장 근접한 체계적·합리적 해석이기 때문이다. [2] 2인 이상의 서로 대향된 행위의 존재를 필요로 하는 대향범에 대하여는 공범에 관한 형법총칙 규정이 적용될 수 없다. …
제28조 인용 · 검증판례 상세 →
손해배상(기)ㆍ손해배상(기)ㆍ손해배상(기)ㆍ손해배상(기)(네이트ㆍ싸이월드 회원들의 개인정보 유출로 인한 손해배상 청구사건)
[1] 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률(2012. 2. 17. 법률 제11322호로 개정되기 전의 것, 이하 ‘구 정보통신망법’이라고 한다) 제28조 제1항은 정보통신서비스 제공자가 개인정보를 취급할 때에는 개인정보의 분실·도난·누출·변조 또는 훼손을 방지하기 위하여 대통령령으로 정하는 기준에 따라 그 각호의 기술적·관리적 보호조치를 하여야 한다고 규정하고 있다. 이어 위 조항은 그 각호로 ‘1. 개인정보를 안전하게 취급하기 위한 내부관리계획의 수립·시행 2. 개인정보에 대한 불법적인 접근을 차단하기 위한 침입차단시스템 등 접근 통제장치의 설치·운영 3. 접속기록의 위조·변조 방지를 위한 조치 4. 개인정보를 안전하게 저장·전송할 수 있는 암호화기술 등을 이용한 보안조치 5. 백신 소프트웨어의 설치·운영 등 컴퓨터바이러스에 의한 침해 방지조치 6. 그 밖에 개인정보의 안전성 확보를 위하여 필요한 보호조치’를 규정하고 있다. 그리고 구 정보통신망법 제28조 제1항의 위임을 받은 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률 시행령(2011. 8. 29. 대통령령 제23104호로 개정되기 전의 것) 제15조는 정보통신서비스 제공자가 취하여야 할 개인정보의 안전성 확보에 필요한 위와 같은 기술적·관리적 조치를 보다 구체적으로 규정하고 있다. 따라서 정보통신서비스 제공자는 구 정보통신망법 제28조 제1항 등에서 정하고 있는 개인정보의 안전성 확보에 필요한 기술적·관리적 조치를 취하여야 할 법률상 의무를 부담한다. …
제28조 제1항 근거 · 검증판례 상세 →
비조치의견 · 2건
4. 위계·연결 법령
하위 위임 규정 · 법률 전체
이 조문이 아니라 이 법률 전체가 시행령·시행규칙·행정규칙 등에 위임한 하위 규정입니다. (이 조문 자체의 개별 위임은 확인되지 않았습니다.)
정보통신망법 시행규칙 과학기술정보통신부령
위임 조문 · 니 된다. ⑤ 과학기술정보통신부장관은 제4항을 위반하여 제품을 판매하거나 판매할 목적으로 진열한 자에게 그 제품을 수거ㆍ반품하도록 하거나 인증을 받아 그 표시를 하도록 하는 등 필요한 시정조치를 명할 수 있다. ⑥ 제1항부터 제3항까지의 규정에 따른 표준화의 대상ㆍ방법ㆍ절차 및 인증표시, 제5항에 따른 수거ㆍ반품ㆍ시정 등…
이 법률이 위임한 하위 규정법령 보기 →
같은 규제 클러스터 조문 3개 · 기술관련 정보의 관리 및 보급
인용 그래프 커뮤니티 분석으로 실무에서 함께 검토되는 조문 묶음입니다.
이 법의 다른 조문 전체 목차 · 111개 펼치기
자주 묻는 질문
정보통신망 이용촉진 및 정보보호 등에 관한 법률 제28조는 언제 시행된 조문입니까?
이 조문은 2026-07-07 시행된 정보통신망 이용촉진 및 정보보호 등에 관한 법률에 따른 현행 조문입니다.
제28조와 관련된 판례·해석은 몇 건입니까?
관련 판례 18건 · 법령해석 0건이 등록되어 있습니다.
법제처 원문 대조
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.
법적 효력은 law.go.kr 공식 원문에 있으며 본 페이지는 참고 정보입니다.