레이블이 관련뉴스인 게시물을 표시합니다. 모든 게시물 표시
레이블이 관련뉴스인 게시물을 표시합니다. 모든 게시물 표시

2016년 8월 30일 화요일

"인터파크 해킹 발단은 특정 직원 겨냥한 '작살형 피싱'"


미래부·방통위 조사결과 발표…1개 PC 감염되자 속수무책으로 당해
(서울=연합뉴스) 김태균 기자 = 올해 5월 1천만명이 넘는 고객 개인정보가 유출된 인터파크 해킹 사태의 시작은 특정 내부 직원을 겨냥한 '스피어피싱'(작살형 피싱)이었던 것으로 나타났다.
미래창조과학부와 방송통신위원회는 31일 이런 내용의 '민·관 합동조사단'의 조사결과를 발표했다.
조사결과 해커는 최초 스피어피싱 기법으로 인터파크의 직원 PC에 악성 코드를 심는 데 성공한 것으로 확인됐다.
[연합뉴스TV 캡처]
[연합뉴스TV 캡처]
스피어피싱이란 특정 개인이나 기관의 약점을 교묘하게 겨냥해 작살(스피어)을 던지듯 하는 해킹 공격을 뜻한다.
직원의 정보를 미리 염탐하고 당사자가 믿을 수 있도록 지인·거래처를 사칭하는 이메일을 보내 악성 코드 파일을 열게 하는 수법이 대표적 사례다.
이렇게 심어진 악성 코드는 인터파크 사내의 다수 전산 단말기에 퍼져 내부 정보를 수집했다.
이어 해커는 고객 개인정보의 저장고인 데이터베이스(DB) 서버를 관리하는 '개인정보 취급자 PC'의 제어권까지 탈취해 서버 내의 개인정보를 빼돌렸다고 미래부·방통위는 설명했다.
이번 조사결과는 경찰청 사이버안전국과 정부 합동조사팀이 지난달 말 발표한 수사 결과와도 일맥상통한다.
경찰은 해커가 인터파크의 한 직원에 관한 사전 정보를 대거 수집하고서 이 직원의 동생을 사칭한 악성 코드 이메일을 보내 특정 PC를 감염시켜 회사 내부망에 침입했다고 밝힌 바 있다. 경찰은 해킹의 가해자가 북한 정찰총국 소속 해커들로 강하게 의심된다고 발표했다.
이번 사건으로 아이디·암호화된 비밀번호·휴대전화 번호·주소 등이 유출된 현 인터파크 일반 회원은 모두 1천94만여명으로 조사됐다고 미래부·방통위는 전했다.
또 휴면 회원 1천152만여명도 아이디와 암호화된 비밀번호가 유출된 것으로 나타났다.

2016년 5월 20일 금요일

이메일 등 ‘디지털 증거법’ 시대 열린다

법률저널=이상연 기자] 새누리당 김진태 의원(사진)이 대표발의한 ‘형사소송법 개정안’이 19일 국회 본회의를 통과하면서 앞으로 이메일·컴퓨터 문서파일 등 디지털 증거도 증거로 쓸 수 있는 길이 열렸다.
지금까지는 범행사실을 자백한 내용이 담긴 이메일·컴퓨터 문서 일기장에 대해 피고인이 법정에서 “내가 안 썼다”고 하면 피고인이 작성했음이 과학적으로 입증돼도 증거로 쓸 수 없었다. 심지어 자백을 SNS에 게시해도 법정에서 “내가 작성 안 했다”고 하면 범인이 게시한 것이 과학적으로 입증돼도 증거능력이 부정돼 법정 증거로 사용할 수 없었다.

지털포렌식·문서감정 등 과학수사기법이 발달했음에도 범행을 뉘우치고, 관련 증거를 “내가 작성했다”고 인정하는 피고인은 처벌 받는 반면, “내가 작성하지 않았다”고 거짓말하는 피고인은 과학적으로 명백한 증거가 있어도 기존의 ‘종이 증거법’에 따라 이를 증거로 쓸 수 없는 모순이 있었다.
  
개정 형사소송법안에 따르면 디지털 증거가 최초로 형사소송법에 명기되며 디지털 증거는 ‘과학적 분석결과에 기초한 디지털포렌식 자료, 감정 등 객관적 방법’으로 증명된 경우에 한해 증거로 인정된다. 즉, 단순히 이메일 계정이 특정인의 것이라는 점만이 아니라, 접속 IP·위치정보·사용내역·암호설정 등의 다양한 정보를 입체적으로 분석한 결과가 뒷받침되어야만 증거능력이 인정되는 것이다.
한편 제3자가 작성한 디지털 증거는 피고인이 작성자로 지목된 사람을 법정에서 직접 증인신문 할 수 있도록 함으로써 피고인의 절차적 방어권이 보장되도록 했다.
본 법안은 공포 후 최초로 공소제기되는 사건부터 적용된다.
김진태 의원은 “이번 개정을 통해 ‘종이 증거법’에 따른 명백한 불합리와 모순이 해소돼 55년만에 ‘디지털 증거법 시대’가 개막되었다”며 “최근 디지털 증거의 비중이 증가하고 있는 살인·성폭력 등 강력범죄, 안보범죄, 아동학대범죄, 데이트 폭력범죄 등 다양한 범죄의 엄단 및 신속한 피해자 구제가 가능해질 것으로 전망된다”고 말했다. 

2016년 5월 15일 일요일

급증하는 이메일 해킹 무역사기, 책임은 누가 지나?

#한국 수출기업 A사는 인도네시아 B기업과 거래를 했다. A사는 B사가 무역대금을 입금하지 않아 연락했다. B사는 “바뀐 계좌로 보냈다”며 A사에 물품 선적을 요구했다. A사는 계좌를 변경한다는 이메일을 보내지 않았다. B사는 “A기업 이메일 해킹 때문에 사기 당했다”며 분쟁을 시작했다. A사는 “확인하지 않고 보낸 B사 책임”이라며 공방하고 있다.
이메일 해킹 무역사기는 범죄자를 잡아도 피해 금액을 되돌려 받기 어렵다.ⓒ게티이미지뱅크<이메일 해킹 무역사기는 범죄자를 잡아도 피해 금액을 되돌려 받기 어렵다.ⓒ게티이미지뱅크>
이메일 해킹 무역사기가 급증하며 기업 간 분쟁도 늘었다. 전문가들은 이메일 해킹 무역사기는 해킹을 당한 쪽 책임이 크다고 입을 모았다. 보안이 허술한 기업이 법적 소송에서 불리하다.

김경환 법무법인 민후 대표변호사는 “해킹 흔적이 나온 쪽이 원칙적으로 책임이 있다”며 “B사가 확인하지 않는 점 등 과실을 고려해 일부 책임을 부담할 수 있다”고 말했다. 김 변호사는 “A사가 해킹 당하지 않았거나 고난이도 공격으로 막기 불가능했다면 원칙적으로 책임이 없다”며 “A사는 B사에 다시 무역대금을 송금해달라고 할 수 있다”고 덧붙였다.

이메일 해킹 무역사기 사건에서 책임을 가리기는 쉽지 않다. 대부분 국제 무역거래에서 사고가 발생하면 해킹이나 악성코드 감염 증거 확보가 어렵다. 국내 기업 침해 사고 흔적을 발견하지 못하면 해외 기업을 조사해야 한다. 증거 PC가 그대로 보존되지 않으면 해당 국가를 방문해 침해 사고 조사나 디지털포렌식을 수행해야 한다.

디지털포렌식 전문기업 김진국 플레인비트 대표는 “해외에 있는 상대기업 PC를 확보해 침해 사고 흔적을 찾아 증거로 채택해야 한다”며 “디지털포렌식 전문가를 파견해야 하는데다 해당 기업 협조가 안 되면 증거를 찾기 어렵다”고 말했다. 그는 “국내서 원격으로 PC 내 침해 사고 흔적이나 증거를 발견하기엔 한계가 있다”고 덧붙였다.
#한국 수출기업 A사는 인도네시아 B기업과 거래를 했다. A사는 B사가 무역대금을 입금하지 않아 연락했다. B사는 “바뀐 계좌로 보냈다”며 A사에 물품 선적을 요구했다. A사는 계좌를 변경한다는 이메일을 보내지 않았다. B사는 “A기업 이메일 해킹 때문에 사기 당했다”며 분쟁을 시작했다. A사는 “확인하지 않고 보낸 B사 책임”이라며 공방하고 있다.
이메일 해킹 무역사기는 범죄자를 잡아도 피해 금액을 되돌려 받기 어렵다.ⓒ게티이미지뱅크<이메일 해킹 무역사기는 범죄자를 잡아도 피해 금액을 되돌려 받기 어렵다.ⓒ게티이미지뱅크>
이메일 해킹 무역사기가 급증하며 기업 간 분쟁도 늘었다. 전문가들은 이메일 해킹 무역사기는 해킹을 당한 쪽 책임이 크다고 입을 모았다. 보안이 허술한 기업이 법적 소송에서 불리하다.

김경환 법무법인 민후 대표변호사는 “해킹 흔적이 나온 쪽이 원칙적으로 책임이 있다”며 “B사가 확인하지 않는 점 등 과실을 고려해 일부 책임을 부담할 수 있다”고 말했다. 김 변호사는 “A사가 해킹 당하지 않았거나 고난이도 공격으로 막기 불가능했다면 원칙적으로 책임이 없다”며 “A사는 B사에 다시 무역대금을 송금해달라고 할 수 있다”고 덧붙였다.

이메일 해킹 무역사기 사건에서 책임을 가리기는 쉽지 않다. 대부분 국제 무역거래에서 사고가 발생하면 해킹이나 악성코드 감염 증거 확보가 어렵다. 국내 기업 침해 사고 흔적을 발견하지 못하면 해외 기업을 조사해야 한다. 증거 PC가 그대로 보존되지 않으면 해당 국가를 방문해 침해 사고 조사나 디지털포렌식을 수행해야 한다.

디지털포렌식 전문기업 김진국 플레인비트 대표는 “해외에 있는 상대기업 PC를 확보해 침해 사고 흔적을 찾아 증거로 채택해야 한다”며 “디지털포렌식 전문가를 파견해야 하는데다 해당 기업 협조가 안 되면 증거를 찾기 어렵다”고 말했다. 그는 “국내서 원격으로 PC 내 침해 사고 흔적이나 증거를 발견하기엔 한계가 있다”고 덧붙였다.

2015년 11월 17일 화요일

구글 투명성보고서에 나타난 국내 이메일 업체들의 암호화 수준

이메일은 엽서와 같아서 중간에서 볼려고 하면 볼 수 있는 방법들이 많습니다. 그 대안으로 중간에서 훔쳐보는 것을 막을 수 있는 방법이 TLS이죠. 하지만 이 방법도 경로에 대한 보안이고 서버에 저장되어 있는 내 메일은 안전하지 않습니다.



HANMAIL
인쇄
카카오가 운영하는 다음 메일(한메일)을 비롯해 국내 이메일 서비스들의 암호화 수준이 취약한 것으로 나타났다는 지적이 나왔다.
한국일보는 17일 "국내에서 3,800만명이 이용하는 다음 메일(한메일)이 해킹 위험에 무방비 노출돼 있는 것으로 나타났다"며 "메일을 보낼 때 암호화를 하지 않아 해커들이 내용을 훔쳐 볼 위험이 높다는 지적"이라고 보도했다.
한국일보가 인용한 건 구글이 정기적으로 발표하는 '투명성보고서'다. 구글은 '더 안전한 이메일'에서 '전송 시 암호화를 지원하는 제공업체'를 검색할 수 있도록 하고 있다.
구글은 국제표준 암호화 방식인 TLS(전송계층보안)를 기준으로, 이메일 서비스 업체들이 이 방식을 지원하는지 여부를 가려냈다. 구글은 TLS를 이렇게 설명하고 있다.
TLS는 전송되는 이메일을 보호하는 가장 효과적인 솔루션인가요?
- 완벽한 단일 인터넷 보안 솔루션은 존재하지 않습니다만 암호화되지 않은 이메일은 매우 심각한 취약점이라 할 수 있습니다. 이메일 제공업체 간에 이메일이 전송될 때 이메일을 암호화하면 사용자에게 불편을 주지 않으면서도 상당히 간편하게 보안을 크게 개선할 수 있습니다.(구글, 더 안전한 이메일, FAQ)
전송 레이어 보안을 통한 암호화는 전송 시 다른 사람이 메시지를 엿보는 것을 방지해 줍니다. TLS는 수신 및 발신 메일 트래픽에서 메일을 안전하게 암호화하고 전달하는 프로토콜로서, 이메일 제공업체 간에 메시지가 이동할 때 메시지가 공개되지 않게 유지해 주므로, 메일 서버 간의 스누핑을 방지하는 데 도움이 됩니다.
하지만 이메일을 보내는 사람과 받는 사람 모두가 전송 레이어 보안을 지원하는 이메일 제공업체를 사용해야 메시지를 암호화할 수 있습니다. 모든 이메일 제공업체에서 TLS를 사용하는 것은 아니므로, TLS를 사용하지 않는 제공업체를 통해 이메일을 보내거나 받을 경우 스누퍼가 메시지를 읽을 수도 있습니다.
TLS는 보안 이메일의 표준으로 도입되고 있습니다. 완벽한 솔루션은 아니지만 모든 사용자가 TLS를 사용하면 이메일을 스누핑하는 것이 지금보다 더 어렵고 힘들어 집니다. (구글, 더 안전한 이메일, 암호화 작동 방식)
한국정보통신기술협회가 제공하는 IT용어사전에 따르면, TLS는 SSL(보안소켓레이어)의 뒤를 잇는 차세대 보안 통신 규약으로, SSL에 비해 강력한 암호화를 구현한다.
구글에 따르면, 다음 한메일과 네이버 메일, 네이트 메일은 각각 아래와 같은 수치를 기록하고 있다. (이미지를 클릭하면 확대됩니다.)
다음 한메일 
hanmail
hanmail
네이버 메일
naver
naver
네이트 메일
nate
한국일보에 따르면, 카카오 측은 이렇게 해명했다.
한 보안 전문가는 “TLS 적용은 최대 수십억원이 필요해 기업 성장을 우선하면 나중으로 미루는 경우가 많다”며 “업체 측에서 보안에 과감한 투자를 해야 한다”고 지적했다.
이에 대해 카카오 관계자는 “다음 계정끼리 이메일을 주고받을 경우는 보안(SSL) 조치가 돼 있으며 TLS는 내년 상반기까지 적용할 계획”이라고 해명했다. (한국일보 11월17일)
한편 구글은 지난 12일 '온라인 보안 블로그'에서 다음과 같이 밝힌 바 있다.
이용자들에게 잠재적 위험성을 알리기 위해, 우리는 암호화되지 않은 서버를 통해 발신된 이메일이 수신될 경우, 지메일 이용자들에게 이를 경고해주는 메시지를 띄우는 방안을 준비하고 있습니다. 이 경고 메시지는 몇 달 안에 배포되기 시작할 것입니다. (구글, 11월12일)

2015년 5월 19일 화요일

[단독] 외환은행, 직원 이메일까지 사찰 시도

회사 이메일에 대한 감시는 회사의 평상적인 업무라고 생각하는데 이런 뉴스는 여러가지를 생각하게 합니다. 회사에서 사용하는 이메일이 왜 개인정보보호법과 관련이 있을까요? 내부관리규정이 현재의 트렌드를 반영 못하지는 않을까요? 상위법인 금감원의 규준에는 감시를 하라고 나와있는데 앞뒤가 잘 맞지 않습니다.

사찰시도라는 표현에서는 이 뉴스가 다른 목적을 가지고 있는건 아닌가 의문스럽습니다.


==========================

VOD
paly

[앵커]
외환은행이 일부 직원들의 이메일을 동의 없이 복구해 들여다보려 했다는 의혹이 제기됐습니다.

내부 정보가 유출된 것을 의심해 감사를 벌인 것인데 YTN이 관련 공문을 단독 입수했습니다.

김대근 기자가 보도합니다.

[기자]
지난달 30일, 외환은행 경영정보보호TF팀에서 전산부서에 보낸 공문입니다.

지난해 10월부터 지난달 30일까지 일부 직원들이 주고받은 이메일을 복구해달라는 내용입니다.

첨부된 명단에는 중국 법인에서 근무했거나 근무 중인 직원 30명의 이름이 적혀있습니다.

은행이 내부 정보가 유출된 것을 의심해 직원들을 상대로 감사를 하는 과정이었습니다.

당시 외환은행과 하나은행 중국법인의 통합 과정에 대해 시민단체가 문제 제기를 했는데 이 과정에서 내부정보가 넘어갔다고 봤기 때문입니다.

문제는 이 과정에서 직원들의 메일 복구를 요청하면서 해당 직원들의 동의를 구하지 않았다는 점입니다.

[권형준, 한양대 법학전문대학원 명예교수]
"개인정보가 들어있는 메일을 본인 동의 없이 어떤 사유로든 수집하려고 했다면 또는 수집했다면 그것은 위법한 것으로서 잘못된 것이죠. 그런 시도 자체가 개인정보보호법에 위반되는 시도이기 때문에 시도 자체를 중지시킬 수밖에 없는 것이죠."

은행 측은 이후 열람이 필요한 11명을 추린 뒤 동의를 받아 메일을 복구하고 열람을 진행했다고 해명했습니다.

하지만 애초 직원의 동의 없이 메일을 복구하려 한 것 자체가 문제라는 지적입니다.

은행 내부정보관리 지침을 보면 은행 정보를 외부로 유출한 경우 제재할 수 있도록 돼 있습니다.

하지만 동의 없이 메일을 복구할 권한을 적시한 조항은 어디에도 없습니다.

내부정보 보호 의무를 담은 윤리강령과 서약서에도 이런 내용은 없습니다.

때문에 메일 복구를 요청하는 단계에서부터 해당 직원들 모두에게 동의를 구했어야 하는데 결과적으로 직원들의 인권이 무시됐다는 해석입니다.

[김보라미, 변호사]
"노동자의 인권에 대한 고려가 없이 이렇게 무작위적으로 현행법 위반의 소지가 있는 행위를 하려고 쉽게 시도했다는 것은 이번 건 외에 다른 건도 유사하게 했을 가능성이 있기 때문에 관계 당국은 전방위적으로 모니터링을 해볼 필요가 있지 않나…."

과도한 개인정보 수집과 메일 사찰 시도까지, 외환은행의 직원들에 대한 감시 논란이 끊이지 않고 있습니다. 

2015년 4월 29일 수요일

How important is email archiving? Just ask Hilary

최근에 개인메일을 사용한 힐러리 사건을 이메일게이트(EmailGate)라고 표현합니다. 개인적으로 보관하는 것은 자료들이 보호받지 못하고 향후 참조될 수 없어서 문제라고 하고, 클라우드를 사용하든지 다양한 디바이스를 사용하던지 하나의 레퍼지토리에 저장해서 조회, 검색할 수 있어야 한다고 합니다.

IDC에서도 회사의 60% 중요정보들이 이메일에 저장되어 있어 중요하지만, 개인적인 USB이나 개인저장소에 저장되어 있다고 합니다.

디바이스가 다양해 지고 저장의 영역이 모호해지면서 자동 아카이빙(automated archiving) 영역도 필요해보입니다.

==========================================

Hilary Clinton’s announcement of her candidacy for the Democrat nomination for the US presidency in a youtube video highlighted the increasing importance of social media in the modern world, but it was in marked contrast to her cavalier approach to emails in her time as US Secretary of State.
An article in the New York Times in March revealed Clinton had preferred to use her personal email address instead of her official .gov government e-mail address when she was Secretary of State between 2009 and 2013.


The National Archives and Records Administration (NARA) described this unusual situation as a “serious breach” of federal practices and the duty to preserve emails from government officials.
Using her private account meant Clinton’s emails were not protected, were not preserved for future reference and were unsearchable by the State Department. Unsurprisingly, this has raised questions over how a high ranking government official was able to make such exclusive use of her personal account for sensitive, work-related emails.
While Clinton’s case is unlikely to be unique, it is sufficiently high profile to help focus people’s attention on the significance of email to businesses and administrations. According to IDC, 60 per cent of critical information is stored in emails and many of them are generated and stored in USB keys or personal devices.
The onus is on companies and organisations to manage their employees’ emails to ensure they are accessible securely from anywhere and on any device, anytime. But as employees use new devices or share data in new ways, organisations need to stay on top of those developments and incorporate new forms of data into their governance plans. Otherwise, important data sources will be left unprotected and inaccessible.
The best way to ensure vigilant monitoring and data collection is through a single virtual repository that captures and stores data, whether it’s archived or backed up, in the public or private cloud, from all types of devices. With such a repository, data can be fully searched from a single location and deduplicated. The result is better control of applications, processes and data workflows across the organisation.
Very few companies or organisations, large or small, think to protect emails even though they contain documents and information of the utmost importance. But given their significance, they really ought to ensure emails are protected and accessible, especially for legal and information management purposes.
From a legal standpoint, it is essential to maintain the integrity of emails that need to be retained for a statutory period for legal and compliance reasons. It is also crucial that the proper information management structure is in place to organise data in a consistent and sustainable manner so emails can be properly archived and the information they contain can be easily accessed.
Automated archiving is a simple way to achieve those goals, to protect the sustainability of a company or organisation and to safeguard its image. The fall out from Hilary Clinton’s “Emailgate” demonstrates that organisations often don’t realise their internal information management strategy is ineffective, or even non-existent, until something bad happens.

Organisations need to think about the cost, risk and exposure implications of their information management strategy.
Nobody wants to be the poster child for the next Emailgate. Starring in negative headlines in the media is the worst way to discover there’s something wrong with your information management strategy, especially when it can be so easily prevented.


Read more: http://www.itproportal.com/2015/04/29/how-important-is-email-archiving-just-ask-hilary/#ixzz3YkjGm8xh

2015년 4월 28일 화요일

"소송 전 증거조사 가능"…변호사업계 '반색'

대법 '한국형 디스커버리' 제도 추진
소송을 시작하기 전 증거조사를 먼저 할 수 있도록 하는 ‘디스커버리(증거개시절차)’ 제도 도입이 논의되면서 변호사업계와 관련 산업계가 반색하고 있다. 새로운 일거리가 생기는 등 법률시장의 파이가 커질 수 있어서다.

나승철 전 서울지방변호사회 회장은 “기업 상대 소송에서 증거를 기업 측이 독점하고 있어 이길 수 없다”며 “디스커버리 제도가 도입되면 소비자나 시장이 기업 등을 견제할 수 있게 된다”고 설명했다. 서울지방변호사회는 지난해 10월 대법원 법원행정처에 디스커버리 제도 도입을 건의했다.

디스커버리를 둘러싼 시장도 커진다. 특히 종이문서 등 아날로그 증거를 대상으로 하는 기존의 증거개시제도에 디지털 증거를 추가한 e-디스커버리(전자 증거개시절차) 분야가 확대될 것으로 보고 있다.

아시아 업체 1위 e-디스커버리 컨설팅펌인 유빅의 조용민 대표는 “미국 등 외국 기업들은 한국에 진출할 때 e-디스커버리 제도가 있는지를 물어보는 경우가 많다”며 “법적 다툼에서 투명성이 확보돼 있는지를 검토하는 것”이라고 말했다. 세계적으로 e-디스커버리 시장은 2012년 5조905억원에서 지난해 6조4986억원 규모로 커졌다. 2020년에는 16조2000억원 수준으로 확대될 것이란 예측이다. 한국 유빅은 2011년 12월에 설립돼 100여건의 국제소송에서 e-디스커버리 분야 자문을 맡았다. 삼성을 포함해 현대자동차, 현대모비스 등에도 분쟁 해결 컨설팅을 제공했다.

2015년 3월 8일 일요일

e-discovery 관련 리뷰 비용과 IM 아카이빙의 중요성

e-discovery 관련 비용이 무섭게 증가하고 있네요. 물론 미쿡에서요.

---------------------------------------------




By


REPORTER
NEW YORK (MarketWatch) — While Hillary Clinton is in the hot seat for using personal email for official state matters and Amy Pascal has been demoted at Sony Corp. in a separate email controversy — lawyers and software companies are making a killing.
The business of e-discovery, or the process of collecting digital data like email when a company is being sued or investigated, is quickly turning into a billion-dollar industry, with attorneys and software companies raking in the vast majority of the proceeds, and companies shelling out millions of dollars every year.
“The sheer volume of data companies need to sift through for e-discovery” is a problem, said Ben Cole, editor of TechTarget’s TTGT, -1.50%  SearchCIO.com and SearchCompliance.com.
Add in instant messages and information stores in the cloud, and it quickly becomes very expensive.
‘I think instant messaging can be much more dangerous than email.’
Josh Broaded, ACA Compliance Group
Revenue related to e-discovery is expected to grow 8.1% in 2015, and by an average annual rate of 5.7% through 2019, according to an IBISWorld report. That puts it on track to reach $1.8 billion in four years, said the report.
The majority of Fortune 1000 corporations now spend in the ballpark of $5 million to $10 million annually on e-discovery, with several companies reporting costs as high as $30 million in 2014. A full 70% of the costs were tied directly to the physical review of documents, according to a study from FTI Consulting.
That boils down to about $1.8 million per case, or about $18,000 a gigabyte, which is about equal to a pickup truck full of data, according to a 2012 Rand study.
Lawyers benefit from the high fees they are paid during the time-consuming collection and review of data, while consulting firms like ACA Compliance Group and FTI Consulting Inc. FCN, -1.94% and software companies such as Kroll Ontrack, CommVault Systems Inc. CVLT, -2.01%  and LexisNexis make money by either helping companies adopt preventive measures or selling software that organizes, filters and analyzes email, documents and messages ahead of a review.



Proponents of e-discovery software say it can alleviate some of the load on human lawyers and minimize the chance of human error. Technology has improved drastically over the past few years, said Veeral Gosalia, senior managing director with FTI Consulting, with companies now employing a number of software programs, including predictive coding — or the review of documents using technology-assisted and machine-learning platforms — which he says help “lower some of the costs.”
Other technologies can spot several duplicates of the same email or document and prompt companies to delete the excess baggage before attorneys get their hands on it.
“Reduce data as much as you can before you turn it over, because that is where you’re going to keep your costs down,” said Nadine Weiskopf, director of product management at LexisNexis.
FTI Consulting, CommVault price chartThe six-month percent change of FCN, CVLTOct 14Nov 14Dec 14Jan 15Feb 15Mar 15Source: MarketWatch
US:FCN
US:CVLT
-20%-10%0%10%-30%20%
But email is only one problem. While employees have curtailed their email messages, they’ve started to talk more freely on time-stamped instant messages, often forgetting that a stream of consciousness is just as permanently archived as an email, said Josh Broaded, a managing director at ACA Compliance Group, who oversees the company’s analysis and review center.
“I think instant messaging can be much more dangerous,” he said. “It is a peek into an employee’s brain, quite often without the filter.”
Meanwhile, the advent of bring-your-own-device policies in the workplace and increased usage of third-party cloud platforms like Google Drive GOOGL, -1.47%Dropbox and Slack have raised new questions about who is responsible for e-discovery costs, if work data is stored off a company-operated device or platform.
All of this has become a problem from a public-relations standpoint, which can carry unquantifiable, but likely far higher, costs. In December, a hack resulted in the release of hundreds of emails involving Sony Corp. SNE, -1.96% executives and industry insiders ahead of the launch of the controversial movie “The Interview.” Among them were a series that showed former studio head Amy Pascal and producer Scott Rudin making inappropriate and racist comments about celebrities and President Barack Obama. Pascal in February stepped down as co-chairman of Sony’s Pictures Entertainment.
Hillary Clinton was caught in her own controversy this week for using her personal email, operated through a private server, for work matters during her tenure as secretary of state. If the cases of Clinton and Pascal can teach corporate America anything, it is that employees should be given guidelines about how to use work email.
“Sometimes we see employees engaging in bad behaviors,” said Broaded, “andsometimes we see employees talking in ways that could easily be misinterpreted.”