전자금융거래에서 공인인증서의 발급 및 관리책임
Issuance and Management Liabilities of an Authorized Certificate in Electronic Financial Transaction
서희석(부산대학교)
68호, 181~212쪽
초록
본고의 목적은 전자상거래 및 전자금융거래에서 공인인증서가 본인확인(인증)을 위한 중요한 수단으로 활용되고 있는 상황임을 고려하여, 현행법상 그 의의를 분명히 하고 공인인증서의 발급 및 관리를 둘러싼 법적 책임이라는 관점에서 현행법의 해석론을 전개하는 데에 있다. 본고를 준비하게 된 데에는 이점에 관한 해석론이 충분하지 않다는 인식 외에도 다음과 같은 두 가지 배경이 존재한다. 즉, 첫째, 공인인증서가 자유로운 인증기술의 발전에 방해가 되는 것이기 때문에 그 의무사용 정책을 폐지하여야 한다는 생각과, 둘째, 공인인증서의 발급 및 관리에 관한 현행 실무에는 정보보안상 문제가 없기 때문에 기본적으로 제3자에 의한 무단발급의 경우에도 금융회사가 책임질 일은 없다는 생각이 그것이다. 본고는 이와 같은 두 가지 극단적인 생각은 공인인증서가 현행 전자금융거래에서 차지하는 실무적 중요성에 비추어볼 때 어느 쪽도 현행 공인인증서가 갖고 있는 문제점의 해결에는 도움을 주지 못한다는 문제의식에서부터 출발하여 전자금융거래의 발급 및 관리를 둘러싼 법적 책임의 소재를 분명히 하고자 하였다. 전자금융거래에서 현행 공인인증서제도의 큰 틀을 바꾸는 것은 국가 전체적으로 커다란 거래비용을 수반하는 일이다. 따라서 장래적으로 개선책을 도모하는 것은 필요하나 현 상황에서는 그 틀을 유지하면서 전자금융거래의 안전성을 확보할 수 있는 방안을 모색하는 것이 실효성 있는 대응책이라고 생각된다.
Abstract
The aim of the present article is, taking into account the current circumstances where an authorizedcertificate is utilized as an important means for confirming identification (authentication), to clarify significance of the certificate under the existing law and to develop a discussion on interpretation of the law from a perspective of liabilities surrounding issuance and management of authorized certificates. Aside from a general recognition that there is a lack of interpretation discourse on this aspect, two background elements gave rise to production of the article as follows: the first is a view that the policy for mandatory use of the certificate should be abolished because it hinders development of authentication technology; and the second is a view that unauthorized issuance by a third party basically would impose no liability on financial companies since there is no information security problem in current practice related to issuance and management of authorized certificates. Beginning from having a critical mind that neither of those views could provide assistance to solve the problems of existing authorized certificates in the light of practical significance of the certificates under the present electronic financial transactions, the article attempts to clarify who takes legal responsibilities surrounding issuance and management in electronic financial transactions. To change the whole frame of the existing system of authorized certificate in electronic financial transaction would accompany enormous transaction costs. Therefore, though it is necessary to plan reform measures in the future, it will bring more effectiveness under the current circumstances to seek ways to assure security of electronic financial transactions while retaining the frame.
- 발행기관:
- 법무부
- 분류:
- 상사법