군사기밀 유출 신고를 받으면 파일이 군 관련 자료라는 이유만으로 결론을 내릴 수 없습니다. 법이 보호하는 군사기밀인지, 누구에게 어떤 방식으로 전달되었는지, 업무상 취급했는지를 차례로 확인해야 합니다.
메신저 전송, 개인 이메일 저장, 화면 촬영, 출력물 반출은 흔히 문제되는 형태지만 행위마다 누설 여부와 고의 판단이 다릅니다. 전송 뒤 삭제했다는 사정만으로 이미 발생한 문제가 사라지는 것도 아닙니다.
보안사고를 인지한 직후에는 임의 초기화나 대화 삭제보다 보고와 증거 보존이 우선입니다. 형사책임, 보안조사, 징계가 병행될 수 있으므로 같은 자료를 서로 다른 기준으로 검토해야 합니다.
업무용 단말기에서 작전 관련 문서를 촬영해 개인 메신저로 보냈다는 신고가 접수되었습니다. 수신자가 같은 부대원인지, 문서에 기밀 표시가 있었는지, 전송 목적과 이후 재전달 여부를 각각 확인해야 합니다.

군사기밀 유출의 보호대상
군사기밀 보호법 제2조는 일반인에게 알려지지 않았고 누설되면 국가안전보장에 명백한 위험을 초래할 우려가 있는 군 관련 문서나 기록 등으로서 표시·고지 또는 보호조치가 이루어진 것과 그 내용을 군사기밀로 봅니다.
따라서 단순히 대외비라는 표기가 있거나 군 내부 문서라는 이유만으로 같은 법의 군사기밀이 되는 것은 아닙니다. 비공지성, 위험성, 표시나 고지와 보호조치를 실제 자료별로 확인해야 합니다.
군형법 제80조의 군사상 기밀은 군사기밀 보호법의 정의와 판단 범위가 완전히 같다고 단정할 수 없습니다. 어떤 법률의 어떤 조문이 적용되는지부터 분리해 검토해야 법정형과 구성요건을 혼동하지 않습니다.
문서 전체가 아니라 일부만 전달된 사건도 그 부분 자체가 보호할 기밀인지가 쟁점입니다. 이미 공개된 정보와 비공개 정보가 섞였다면 각 항목의 공개 시점과 출처를 구분해야 합니다.
전달과 접근의 구별
누설은 정당한 권한이 없는 사람이 내용을 알 수 있는 상태로 만드는 행위를 중심으로 판단합니다. 수신자가 군인이라는 사정만으로 열람 권한이나 업무상 필요가 자동으로 인정되는 것은 아닙니다.
개인 저장공간으로 옮겼지만 제3자가 실제로 보지 않았다는 주장과, 상대방에게 메시지로 전송했다는 사실은 구별해야 합니다. 계정 공유 여부와 자동 동기화 범위도 접근 가능성을 판단하는 자료가 됩니다.
사진 한 장을 보냈는지, 원본 파일을 전달했는지, 링크 권한을 열어 주었는지에 따라 디지털 흔적이 다릅니다. 파일 해시, 접속기록, 수신확인, 다운로드 이력을 임의로 변경하지 말고 보존해야 합니다.
고의와 과실의 판단자료
군사기밀 보호법은 업무상 누설과 과실 누설을 별도로 규정합니다. 자료 성격을 알고도 전달했는지, 수신 권한을 확인했는지, 전송 전 경고창과 보안교육 내용을 인식했는지가 중요합니다.
업무 편의를 위해 개인 기기로 보냈다는 설명은 목적을 보여줄 수 있지만 허용된 전달이라는 결론과 같지 않습니다. 승인 절차, 대체 전송수단, 당시 긴급성, 상급자 지시의 구체적 내용을 확인해야 합니다.
오발송이라면 주소 자동완성 과정과 즉시 회수 시도, 수신자 연락, 보안담당자 보고 시각이 핵심입니다. 발견 뒤 장시간 방치하거나 사실을 숨긴 정황은 별도로 불리하게 평가될 수 있습니다.
기억과 시스템 기록의 대조
누가 먼저 전달을 요청했는지 기억에만 의존하지 말고 결재선, 업무 채팅, 통화목록, 파일 생성정보를 시간순으로 맞춥니다. 시스템 표준시와 휴대전화 시간이 다른지도 확인해야 합니다.
포렌식 전에 임의로 앱을 재설치하거나 기기를 초기화하면 해명에 필요한 자료까지 없어질 수 있습니다. 보존 범위와 제출 절차를 확인한 다음 필요한 사본을 적법하게 확보하는 것이 안전합니다.
법정형과 적용조문의 분리
군사기밀 보호법 제13조제1항은 업무상 군사기밀을 취급하거나 취급했던 사람이 업무상 알게 되거나 점유한 기밀을 누설한 경우 3년 이상의 유기징역으로 정합니다.
같은 조 제2항은 그 밖의 사람이 업무상 알게 되거나 점유한 기밀을 누설한 경우를 7년 이하의 징역으로 규정합니다. 신분 명칭이 아니라 실제 취급업무와 점유 경위를 확인해야 합니다.
과실로 제13조제1항의 죄를 범한 경우에는 같은 법 제14조가 2년 이하의 징역 또는 2천만원 이하의 벌금을 정합니다. 고의와 과실의 구별이 적용조문과 방어방향을 바꿉니다.
군형법 제80조는 군사상 기밀 누설을 10년 이하의 징역이나 금고로 정합니다. 한 행위가 여러 법률의 요건과 겹치는지, 더 무거운 조문이 적용되는지는 사실관계와 법률관계를 함께 살펴야 합니다.
사고 직후의 보존과 보고
군사기밀 유출 가능성을 알게 되면 추가 확산을 막되 증거를 훼손하지 않는 방식으로 조치해야 합니다. 수신자에게 재전달 금지를 알리고 보안담당자에게 보고한 시각과 내용을 남깁니다.
보고서에는 추측을 섞지 말고 확인된 전송 경로, 자료명, 수신자, 회수 여부를 구분해 적습니다. 아직 확인되지 않은 부분은 미확인이라고 표시하고 이후 확인자료를 덧붙이는 편이 정확합니다.
조사에서는 기밀성, 누설행위, 고의·과실, 피해 확산을 항목별로 진술합니다. 전부 인정하거나 전부 부인하는 식의 답변보다 자신이 직접 확인한 범위와 시스템 기록을 분리하는 것이 좋습니다.
삭제만 서두르면 사고 범위와 회수 경위를 설명할 자료도 사라질 수 있습니다.
군사기밀 유출 사건에서는 자료가 법률상 군사기밀인지, 누구에게 전달되었는지, 업무상 취급 관계가 있었는지, 고의인지 과실인지가 순서대로 검토되어야 합니다.
파일 이름이나 보안등급만으로 결론을 내리기보다 표시·고지와 보호조치, 비공지성, 국가안전보장상 위험, 전달된 부분의 내용까지 확인해야 합니다. 적용 법률이 달라지면 법정형도 크게 달라집니다.
사고 직후에는 추가 전파를 막고 보고하되 기기를 초기화하거나 메시지를 임의 삭제하지 않는 것이 중요합니다. 원본 기록과 조치 경위를 보존해야 형사절차와 징계절차에서 일관된 설명이 가능합니다.

군사기밀 유출 상담 전에는 문제된 자료의 원본 정보, 표시와 등급, 발신·수신 계정, 접근권한, 전송 및 회수 기록, 최초 보고서를 시간순으로 정리해 두시기 바랍니다.
압수수색이나 보안조사가 예정되어 있다면 삭제보다 보존 범위를 먼저 확인하고, 적용 가능한 군형법과 군사기밀 보호법 조문을 나누어 검토한 뒤 진술과 자료 제출 순서를 정하십시오.




