2013년 12월 11일 수요일

[e-Discovery ③] 식별(Identification)단계

소송이 직접적으로 예상되는 시기에 이루어지는 첫번째 과정
앞서 언급한 것처럼 식별단계는 소송 당사자가 보유하고 있는 정보에서 필요한 정보를 확인하고, 불필요한 정보를 제외하며, 소송과 잠재적으로 관련된 정보를 선별하는 과정이다. 식별 과정은 e-Discovery 프로젝트에서 소송이 예상되지 않거나 먼 미래에 소송이 예상될 때 소송과 관련한 준비의 일환으로 이루어지는 정보 관리 이후 소송이 직접적으로 예상되는 시기에 이루어지는 첫번째 과정이라고 볼 수 있다.

법무팀과 소송 관련 현업팀을 중심으로 한 e-Discovery 담당자들은 식별 단계에서 소송과 잠재적으로 관련된 ESI(Electronically Stored Information)를 확인하고, 이를 체계적으로 식별하기 위한 계획을 수립하게 된다. 여기서 소송과 잠재적으로 관련된 ESI가 저장된 위치를 파악하여 데이터가 해당 기업의 데이터 관리 정책에 따라 변경되거나 삭제되지 않도록 조치를 취하는 등 효과적인 Legal Hold를 실행하여야 한다.

많은 e-Discovery 사례에서 데이터의 보존 의무(Duty to Preserve)가 지켜지지 않으면 소송에 불리해지는 것을 볼 수 있듯이 무엇이 보존해져야 하는지 결정하여 소송과 잠재적으로 관련된 데이터의 위치를 식별해 낼 수 있는 능력을 갖추는 것이 소송에 유리할 것이다.

일반적으로 소송과 직접 관련된 핵심 인물과 수집되어야 할 데이터는 소송 상대방에 의해 특정된다. 그래서 Discovery 과정 초기에 이루어지는 ‘meet-and-confer ’를 통해 누가 소송과 관련된 핵심 인물이고 그들로부터 각각 어떤 종류의 데이터가 수집되어야 하는지 알 수 있다. 또한 소송이 진행되는 과정에서 분쟁의 성격과 관련 인물들이 변경될 수 있으므로 추가적인 정보를 식별하기 위한 대책이 필요하다.

그래서 기업 내부 법무팀과 외부 법률 자문단, IT팀, 기록관리담당자, 사업부 책임자, HR담당자, 관련 데이터의 소유자, Discovery 컨설턴트 등 필요한 정보를 도출하고, 해당되는 정보의 위치와 내용을 확인할 수 있는 구성원들이 식별 계획을 수립해야 한다.

소송과 잠재적으로 관련된 ESI의 저장 여부를 확인할 대상으로는 개인 또는 공용으로 사용하는 컴퓨터, 플래시 디스크 드라이브, 외장형 하드 디스크, CD/DVD, 스마트폰이나 스마트 패드 같은 모바일 기기 등 정보의 저장이 가능한 장치가 될 수 있고, E-mail 서버, 파일 서버 등과 같이 기업에서 시스템 관리와 운용 등에 사용하는 서버가 될 수 있다. 또한 소송과 잠재적으로 관련된 데이터의 생성 시기에 따라 퇴사자 컴퓨터, 백업용 자기 테이프 등에 대한 고려가 요구될 때도 있다.

식별 단계에서는 전산 시스템 관리자 또는 정보 관리담당자의 역할이 중요하다. 소송과 잠재적으로 관련된 정보가 어떠한 형태로 저장되어 있고, 그 정보들이 어떤 방식으로 사용되고 관리되는지에 대한 정보는 전산 시스템 관리자나 정보 관리 담당자에 의해서 제공된다. 또한 해당 기업에서 사용하는 시스템 개선 경로, 시스템 데이터 최신화, 데이터 이송이나 데이터 통합 등 소송 진행 과정에서 소송과 관련된 ESI의 보존에 저해가 될 수 있는 각종 정보 관리 정책 등에 대한 확인도 요구된다. 여기서 해당 기업이 만약 자료 도표(Map of Data)를 갖추고 있다면 식별 절차의 시간 소요를 감소시킬 수 있다.

자료 도표를 중요하게 생각하는 이유는 한 기업의 정보 시스템과 처리 과정의 개요를 설명하여 소송과 잠재적으로 관련된 ESI가 저장되어 있는 저장 장치를 빠르게 식별할 수 있도록 하여 주기 때문이다. 소송 또는 조사 전에 자료 도표를 구축하고 있다면 대응이 요구될 때, 시간과 비용을 절약할 수 있다.

2010년 한 e-Discovery 기술 서비스 제공자(vendor)의 통계에 따르면 미국 기업들의 과반수(54%)가 해당 기업에서 관리하는 데이터의 저장 경로에 대한 목록을 가지고 있지 않거나 저장 경로를 알지 못하고 있다고 한다. 그리고 이러한 자료 도표가 없다는 것은 소송과 규제 요청에 대한 효과적인 대응을 어렵게 하고, 효과적인 Legal Hold 과정에 도움이 되지 않을 것이라는 인식이 점점 더 확산되고 있다.

이러한 기업의 데이터 구조에 대한 기본적인 이해가 이루어지면 분야별 소송 관련 핵심 인물들과 소송과 잠재적으로 관련된 데이터의 저장 위치에 대한 면담을 보다 구체적이고, 효율적으로 할 수 있게 된다. 특히 외부 e-Discovery 전문가가 이러한 정보를 파악하고자 할 때 모든 기업에서 데이터의 구조에 대한 정보를 적극적으로 제공해 주지는 않는다. 이러한 현상은 일반적으로 기업 내부 법무팀에서 전산팀이나 데이터 관리 담당자 등 소송 관련 인물들에게 충분한 설명을 하지 않았을 때 일어나며 이는 소송의 효율적인 진행에 방해가 될 수 있다.

위의 과정이 이루어지면 소송과 관련되었거나 잠재적으로 관련될 수 있는 핵심 인물들이 파악된 후 그 인물들을 면담하여 컴퓨터 사용량과 데이터 저장 습관 등에 대한 정보를 수집하여, 소송과 잠재적으로 관련된 데이터가 어디에 어떤 형태로 저장되어 있는지 파악을 한다. 면담 대상자들은 간혹 면담의 기본 목적을 알지 못하거나 그들이 면담 대상에 포함되었다는 것에 대해 우려를 나타내기도 한다. 따라서 면담 진행 시에는 그 목적과 과정에 대해서 설명하여 면담 대상자들이 면담으로 인해 불이익을 받는 일이 없다는 것을 이해시키고, 그들이 모든 관련 데이터를 식별해 줄 수 있도록 유도할 필요가 있다.

핵심 인물에 대한 면담은 다른 핵심 인물들과 또 다른 관련 데이터의 가능 위치를 식별하거나 불필요한 데이터를 제거할 수 있게 하여 주는 식별의 필수 요소이다. 또한 면담을 진행하여 소송 관련 인물들이 소유하거나 관리하고 있는 문서들을 계속 보유하고 있는 것이 절대적으로 중요하다는 것을 각인시켜 줄 수 있다. 면담 과정을 통해 핵심 인물들로부터 관련 키워드 또는 소송 쟁점이 되는 시점의 특정 날짜기간 등의 정보를 획득하게 되면 향후 ESI 수집, 처리와 검토 과정에서 많은 양의 데이터를 효율적으로 선별(Culling)하는데 도움이 된다.

식별과정은 합리적이고, 체계적으로 이루어져야 한다. 소송과 잠재적으로 관련된 데이터를 식별하는데 사용한 과정, 도구 및 방법론을 입증할 수 있도록 문서화를 하는 것은 데이터 식별 과정에 대한 의문이 제기가 되었을 때 입증할 수 있는 자료가 된다. 만약 어떤 절차들이 실행되었는지 증명하는 문서가 작성되지 않고 소송과 잠재적으로 관련된 데이터가 포함되지 않았다면 식별 과정이 합리적이고 체계적이었음을 입증하기 어렵게 되어 소송에 불리한 영향을 줄 수 있다.

지금까지 식별 단계에 대하여 간략하게 설명해 보았다. 첫 단추를 끼는 것만큼 e-Discovery프로젝트에 있어서 식별 과정은 중요하다. e-Discovery 프로젝트에서 컨설턴트로써 항상 느끼는 것은 법무팀, 전산팀 등 소송 관련자들의 원활하고 충분한 의사소통이 이루어지고, 사전에 미리 조직 자료 도표를 구축하여 관리한다면 보다 효율적인 식별 활동과 시간 및 비용의 감소가 가능하다는 것이다.
 
[필자. 이신형 (sophie.shlee@gmail.com)]
University College London, U. of London대학에서 수학과 컴퓨터 공학을 전공하였으며, 고려대학교 정보보호 대학원 과정을 수료후 삼성SDS를 거쳐 국제적인 Risk Management 기업인 Kroll과 Kroll Ontrack에서 오랫동안 아시아 지역에서의 다양한 국제소송 대응 업무 및 국재 중재업무등 다양한 업무에 대한 경험을 가지고 있음. 현재는 한국 대기업의 미국소송 및 미 사법부 조사 등 다양한 Legal Issue에 대한 실무중심의 연구를 진행하고 있음. 

2013년 12월 5일 목요일

[종합] 내란음모 재판…압수한 디지털증거 '무결성' 공방

http://www.newsis.com/ar_detail/view.html?ar_id=NISX20131205_0012568937&cID=10803&pID=10800

노수정 기자 = 내란음모 14차 공판에서 검찰과 변호인단은 국정원이 지난 8월 이석기 피고인의 주거지와 국회 의원회관에서 압수한 CD 등 디지털매체 증거의 무결성을 놓고 공방을 벌였다.

5일 수원지법 형사12부(부장판사 김정운) 심리로 열린 재판에는 국정원 소속 디지털 포렌식 전문 수사관 권모씨와 한모씨를 비롯해 국정원 수사관 6명이 증인으로 나와 증언했다.

권씨는 지난 8월28일 이 피고인 주거지 압수수색에 포렌식 전문가로 참여한 수사관이고, 한씨는 같은달 28~30일 국회 의원회관 집무실 압수수색에 참여한 수사관이다. 한씨는 이 사건 제보자가 RO 회합에서 녹음한 녹음파일 47개의 해시값(Hash Value)을 직접 추출했다.

검찰은 권씨에 대한 주신문에서 "이 피고인의 주거지에서 압수한 증거물 64점 가운데 디지털 증거물 24점은 모두 입회인들의 참여해 압수한 것으로, 해시값을 추출해 확인받은 뒤 봉인하는 등 적법한 절차를 따랐다"고 강조했다.

한씨에 대해서도 "국회 집무실에서 압수한 11점 가운데 디지털 증거 2점을 압수할 때도 입회인의 참여와 확인을 거쳤고 이 과정에서 피고인 측 입회인들도 해시값을 확인하고 봉인과정을 지켜봤다"며 증거 확보과정에 절차적 하자가 없음을 거듭 밝혔다.

검찰은 이 과정에서 집무실에 대한 압수수색 시작 전 이 피고인을 비롯해 통합진보당 의원 등이 집무실을 자유롭게 출입한 점을 언급하며 증거인멸 가능성을 물어 한씨로부터 "소형 저장매체의 경우 충분히 은닉하거나 하는 것이 가능하다"는 답을 받아냈다.

반면 변호인단은 "디지털 증거의 경우 수정 등 조작이 용이해 위·변조 가능성이 높고 조작할 경우 언제, 어디에서, 누구에 의해 조작했는지 판별할 수 없는 취약성이 있다"며 "디지털 증거를 압수한 경우 그 즉시 사무실에 복귀해 해시값과 생성시간을 분석보고서에 기록해야 하는 게 원칙"이라고 주장했다.

변호인단은 "그러나 이 사건에서 포렌식 전문가라는 증인은 제보자로부터 받은 녹음기의 해시값을 습기가 많은 일반 음식점에서 추출했다"며 "경찰의 '디지털 증거분석 지침'과 대검찰청의 '디지털 증거수집 및 분석규정'에 위배되는 것"이라고 지적했다.

또 "국회 집무실에서 압수수색이 지연된 것은 국정원 수사관들이 '참여권자'인 이 피고인을 비롯해 책임자인 국회의장과 사무총장에게 영장 집행 통지를 하지 않았기 때문이지 통합진보당 측 저지와 방해 때문이 아니다"라고도 반박했다.

이에 대해 한씨는 "해시값 추출은 장소적 구애를 받지 않는다"면서 "포렌식 전문 수사관으로서 이 사건 녹음파일에 대해 쓰기방지 기능 설정을 하고 해시값을 추출했다. 각각의 파일에 위·변조를 비롯한 편집이 있을 수 없다"고 말했다.

오후 재판에선 국정원 수사관 윤모씨가 작성한 압수조서 등 수사기록을 놓고 설전이 이어졌다.

윤씨는 8월28일 이상호 피고인의 사무실인 수원시사회적기업지원센터에 대한 압수수색에 참여해 당시 센터 직원인 한모씨가 '피의자 책상 위에 있던 다이어리 수첩과 피의자 사용의 랩탑컴퓨터의 은닉을 시도했다'는 취지로 수사보고서와 압수조서, 압수목록을 작성했다.

변호인단은 이에 대해 "다이어리 수첩이 최초 피고인의 책상 위에 있었는지, 랩탑컴퓨터가 피고인 소유인지 사실관계를 확인하지 않은 상태에서 마치 확인한 것처럼 단정적으로 기재했다"고 지적했다.

윤씨는 "영장 집행사실을 고지한 상황에서 한씨가 다이어리 수첩과 컴퓨터 하드를 가지고 나려가려고 해 그렇게 판단했다"며 "다이어리가 어디에 있었는지, 누구 소유인지 확인한 바는 없다"고 말했다.

이에 재판부는 해당 압수조서와 목록 중 문제가 된 부분을 제외한 나머지 부분에 대해서만 증거능력 인정 결정을 했다. 윤씨에 앞서 나온 국정원 수사관 이모씨의 수사보고서 등에 대해서도 "증거능력이 인정되지 않은 녹취록을 인용하거나 단순히 신문기사를 출력해 첨부했다"며 증거채택 결정을 보류했다.

이밖에 5·12 비밀회합에서 언급된 것으로 알려진 철탑 파괴 녹취록을 토대로 한전 관계자, 공주대 교수 등이 참여한 가운데 철탑 절단 실험을 한 국정원 수사관 이모씨도 증인으로 나왔다.

이씨는 "실제 철탑(두께 25㎜·폭 250㎜)보다 3배 크고 13배 가량 무거운 신형 철탑재료로 실험했는데 절단에 2분도 채 걸리지 않았다"며 "기둥 4개인 실제 철탑을 자르는데는 1분도 채 걸리지 않을 것으로 보였다. 실험에 참여한 교수는 철탑을 파괴하거나 무력화시시는게 쉽다고 했다"고 주장했다.

재판부는 그러나 이씨가 실험 이후 작성한 실황조사서에 대해서도 전문가 진술부분이 실제 증언과 다르게 작성됐다는 변호인단 측 주장을 받아들여 이 부분에 대한 증거 채택결정도 보류했다.

다음 재판은 6일 오전 10시에 열린다.

2013년 12월 2일 월요일

[e-Discovery ②] EDRM에 대한 이해

출처 : http://dailysecu.com/news_view.php?article_id=5805

EDRM, e-Discovery 준비부터 마지막까지 가장 많이 적용되는 모델
앞서 1장에서 설명한 내용이 전반적인 e-Discovery의 개념에 대한 내용이었다면, 2장부터는 조금 더 실무적인 시각에서 e-Discovery에 접근하고자 한다.

법무법인과 기업의 법무팀을 비롯한 기업의 소송을 담당하는 사람들은 e-Discovery 프로젝트를 진행하는 순서와 법령에서 요구하는 준수해야 할 절차에 대한 이해를 돕기 위해 연방 민사 소송 규칙(Federal Rules of Civil Procedure)에 기반해 만들어진 여러가지의 절차 모델을 제시하고 있다.

물론 제시되고 있는 모든 모델을 알아야 할 의무사항은 없고 특정 모델을 꼭 준수해야 할 의무사항도 없다. 하지만 모델들을 참조하여 e-Discovery에 효과적으로 대응할 수 있다면, 실제 소송이 발생했을 때 기업에서 낭비되는 시간을 절약하거나 불필요한 절차를 최소화할 수 있어 효과적인 e-Discovery 프로젝트의 준비와 실행이 가능하게 된다. 아울러 결과적으로 기업 내부에서는 비용을 절약할 수 있고, 대외적으로는 성공적인 승소로 대외적인 이미지를 고취할 수 있어 기업의 신뢰도 향상에 도움이 된다.

2장에서는 e-Discovery 관련 분야에서 수많은 연구와 노력 끝에 만들어진 모델들 중에서도 많은 사람들에게 활용되고 인정을 받는 모델인 EDRM(Electronic Discovery Reference Model)에 대해 설명하고자 한다.

앞서 언급한 것처럼 EDRM은 e-Discovery에 있어 반드시 준수해야 하는 모델은 아니다. 하지만 e-Discovery의 준비부터 마지막 단계까지 가장 많이 적용되는 모델인 만큼, 이번 장에서는 EDRM에 대해서 알아볼 것이다. EDRM을 이해하기 위해서는 ESI라는 용어에 대한 이해가 선행되어야 한다.

◇ESI (Electronically Stored Information)
소송의 Discovery 과정에서 소송의 각 당사자들은 법무대리인이 요청하는 적절한 ESI(Electronically Stored Information) 데이터를 제출하라는 요청을 받게 된다. 법정에서 요구하는 ESI는 형태가 다양하며 소송이나 안건에 따라 해당되는 범위에 차이가 있을 수 있다. 대부분의 소송에서는 e-mail, 메신저, 웹 페이지, 워드 파일, 스프레드시트 파일, 데이터베이스, 서버, 캘린더, 비디오, 오디오 파일 등이 제출대상으로 요구된다.

어떤 ESI가 수집되어야 하는지를 결정함에 있어, 소송 당사자는 어떤 ESI가 수집 대상이 되어야 하는지(그리고 특정한 사유가 있다는 전제 하에 어떤 ESI를 수집 대상에서 제외할 지), 혹은 검색, 검토, 생산되어야 하는지 사전에 협의해야 한다. 이 협의 과정에서 연방 민사 소송 규칙은 ESI 데이터의 수집에 있어 과잉조치를 할 수 없도록 규정하고 있고, 필요 시 비용을 분담하거나 범위를 ESI의 수집 범위를 제한하는 등의 규제를 가할 수 있기 때문에 e-Discovery의 대상이 되는 ESI의 범위를 결정하는데 신중한 판단이 필요하다. 협의 과정이 효과적으로 진행된다면 소송 당사자들은 e-Discovery 문제와 관련된 비용을 절감함과 동시에 보다 효율적으로 대응할 수 있게 된다.

◇EDRM (Electronic Discovery Reference Model)
EDRM은 다음의 내용으로 구성되어 있다.
▼Information Management (정보관리)
정보 관리는 e-Discovery 프로젝트가 단계 이전에 평소 기업의 정보 관리는 법률적인 위험을 고려하여 정책을 수립하고, 실행함으로써 e-Discovery를 준비하는 것을 의미한다. 이는 소송이 예상되기 전의 조치로서 e-Discovery 프로젝트를 준비하는데 필요한 정보를 확인할 수 있게 하여 주고, 대략적인 진행 방향을 결정하는데 필요한 정보를 제공한다.

▼Identification (식별)
어떤 내용과 형태를 한 데이터가 소송에 활용될 지 확인하고, 이를 식별하는 단계이다. 소송에 잠재적으로 관련될 수 있는 데이터에 대한 정보가 부족한 만큼 필요한 데이터를 선정하기 보다는 불필요한 데이터를 제거하는 방식으로 이루어지는 경우가 많다.

▼Preservation (보존)
위의 식별 과정을 통해 e-Discovery를 위해 선정된 ESI를 대상으로 훼손을 방지하고, 수집을 하기 위해 선행되는 조치이다. 보통 기업에서는 식별된 ESI의 훼손을 방지하기 위해 데이터의 삭제와 관련된 모든 정책을 중단하는 조치 등을 한다.

▼Collection (수집)
선정된 ESI를 수집하는 과정을 말한다. 이 과정에서 수집되는 데이터는 디지털 증거로서의 능력을 인정받기 위해 포렌식 복제(Forensic Duplicate) 방식으로 수집되는 것이 일반적이고, 포렌식 복제가 제한되는 경우 협의를 통해 선택한 방식으로 수집하기도 한다.

▼Processing (처리)
Collection 과정을 통해 수집된 ESI 데이터들을 대상으로 효율적인 분석과 검토를 위해 거치는 공정을 지칭합니다. 수집된 데이터들 중에는 중복된 데이터도 있을 수 있고, 명백하게 불필요한 데이터 (예: 소프트웨어나 OS의 시스템 파일 등)도 있을 수 있으며, 데이터가 압축되어 있어서 별도의 처리가 필요한 경우 등도 있을 수 있다. 이러한 데이터들의 선별(Culling), 색인화(Indexing), 검색(Search)의 과정을 거치는 등의 일괄적인 처리를 통해 원활한 검색과 분석을 준비한다.

▼Review and Analysis (검토 및 분석)
처리된 데이터들을 법무대리인이 검토(review)하고 적절성 여부를 분석되는 단계를 말한다. EDRM의 과정 중에 가장 시간 소요가 큰 부분이며, 직접적으로 사람의 영향을 많이 받기 때문에 일반적으로 작업의 정확성과 경험이 풍부한 법무대리인이 이 과정에 참여하게 된다.

▼Production (생산)
검토와 분석이 끝난 데이터들 중 최종적으로 e-Discovery 대상으로 결정된 데이터를 법률회사나 고객사의 법무팀 등에 제출하는 단계이다. 단순히 제출을 하는 행위에만 그치는 것이 아닌, 어떤 형식으로 제출될 지에 대해서도 협의를 거치는데, 여기서 말하는 ‘어떤 형식’을 결정하는 것은, 파일 본래 형태를 유지할 것인지, image 파일로 변환할 것인지 등을 결정하는 과정을 말한다.

▼Presentation (개시)
생산된 데이터를 실제 증언이나 심리, 재판 등에서 보여주는 과정을 말한다. 단순히 종이의 형태로만 제출되던 과거와는 달리, 종이가 아닌 다른 형식의 증거 제출도 가능하기 때문에 그와 비례하여 청중들에게 어떻게 데이터가 보여지게 될 지를 개시 이전에 전략적으로 준비하는 것이 일반적으로 인식되고 있다.

이번 2장에서는 EDRM에 대한 개괄적인 의미들을 설명했다. 3장부터는 이번 장에서 언급하지 못했던 각각의 과정들에 대한 세부적인 이야기들을 소개할 예정이다. 개념적인 내용이 아닌 실무에 필요한 내용 위주로 전개하는 만큼, e-Discovery에 대해 용이한 접근이 가능할 것으로 기대된다.

□참조자료: Guidelines for Discovery of Electronically Stored Information (www.cand.uscourts.gov/eDiscoveryGuidelines)
 
[필자. 김소현 컨설턴트 (dr2ming@live.co.kr)]
현재 카탈리스트 코리아의 프로젝트 컨설턴트로 활동중이며, 이디스커버리에 입문하게된 것은 1년여 남짓의 기간이지만, 미국 소송안건과 미사법부(DoJ)조사 등 각종 안건을 수행해오면서 EDRM의 대부분의 공정에서 얻은 경험을 바탕으로 안건을 담당하는 프로젝트 매니저로서 활동중. 한국 기업의 다양한 IT환경에 맞춰 고객사내의 Legal Risk Management를 지원하는 업무에 매진하고 있음. 

2013년 12월 1일 일요일

출처 :http://www.datanet.co.kr/news/articleView.html?idxno=69636

   
“특허괴물 방어 위해 ‘e-디스커버리’ 시급”
박영수 카탈리스트코리아 지사장 “소송에 유리한 증거 제공”
2013년 11월 28일 (목) 15:11:38김선애 기자  iyamm@datanet.co.kr
  
삼성과 애플이 전 세계에서 벌이고 있는 특허소송으로 e-디스커버리(e-Disocvery)에 대한 관심이 높아지고 있다. 각종 국제 소송에서 디지털 자료가 중대한 영향을 미치면서 소송에 휘말렸을 때 필요한 정보를 제대로 찾아서 증거로 제시할 수 있는 이디스커버리의 가치가 주목을 받고 있는 것이다.
9월 한국지사를 설립한 카탈리스트는 삼성-애플 소송으로 재조명되고 있는 e-이디스커버리를 적극적으로 알리고 있다. 특히 한미FTA가 체결되면서 한국 기업이 미국기업과 소송분쟁에 휘말리는 경우가 늘어나고 있어 이디스커버리 시장이 성장의 적기를 맞았다고 평가하고 있다.
박영수 카탈리스트코리아 지사장은 “삼성-애플의 소송이나 특허괴물 램버스와 SK하이닉스의 소송 등 일련의 대형 사건으로 인해 e-디스커버리의 중요성에 대한 이해의 폭이 높아지고 있다”며 “최근 한미FTA 이후 국내 주요 IT 기업에 특허 소송이 집중되면서 기업의 e-디스커버리 도입 속도가 빨라지는 상황”이라고 말했다.
예측분석·자동화된 프로세스로 소송에 유리한 자료 추출
디스커버리 소송은 객관성을 유지하기 위해 준비한 서류를 모두 공개한 상태에서 소송을 진행하기 때문에 기업이 보유한 방대한 자료 중 소송에 이기는데 필요한 자료만을 빠르고 정확하게 추출해 내는 것이 중요하다.
카탈리스트는 예측분석과 자동화된 프로세스 기능을 통해 소송에 유리한 자료를 중요도의 순서대로 찾아준다. 변호사들이 중요한 자료 순서대로 검토해서 소송에 대응할 수 있게 하기 때문에 실수나 순간적인 판단착오 때문에 소송에 유리한 증거를 제출하지 않거나 불리한 증거를 제출하지 않는 상황을 방지할 수 있도록 한다.
박영수 지사장은 “소송을 진행할 때 사람이 인위적으로 데이터를 선별하다 보면 실수가 발생할 수 있고 변호사 개개인의 능력차로 인해 소송의 결과가 달라질 수 있다. 카탈리스트는 각 공정별로 정보를 정확하게 찾아내고 분석할 수 있어 실수를 줄이고 소송에 소요되는 시간을 단축시키며 비용을 절감할 수 있다”고 말했다.
카탈리스트는 20여년간 e-디스커버리를 개발해온 전문기업으로, 변호사, 컨설턴트 등 법률 전문가와 전문 엔지니어를 다수 보유하고 있다. 카탈리스트의 변호사는 인더스트리별로 특화된 전문성을 갖고 있어 각 산업군별로 필요한 증거자료를 찾아낼 수 있으며, 이 과정을 자동화된 솔루션을 통해 제공하기 때문에 제품의 품질이 매우 높다.
M&A에도 이디스커버리 필요
최근 삼성-애플, 램버스-SK하이닉스 등 세계적으로 주목을 받은 소송이 전개되면서 국내 e-디스커버리 시장이 큰 폭으로 성장했지만, 관심을 받는 시장은 극히 일부에 지나지 않는다. 특허소송을 자주 당하는 대규모 IT 제조기업 외에는 e-디스커버리에 투자하려고 하지 않는다.
그러나 앞으로는 특허소송이 무차별적으로 진행될 것으로 예상되면서 e-디스커버리 시장이 본격적인 성장궤도에 오를 것으로 기대된다.
박 지사장은 “올해는 e-디스커버리의 중요성에 대해 인식하기 시작한 시기였고, 내년에 이러한 이해를 더욱 확산시킨 후 2015년부터 본격적으로 시장이 활성화 되기 시작할 것”이라며 “현재 IT 뿐 아니라 첨단기술이 집약된 자동차, 화학 등의 산업에서 이디커버리 수요가 늘어나고 있다. 선진국에서는 금융, 요식업 등 특허 등록이 되는 모든 산업군에서 수요가 늘고 있다”고 말했다.
기업의 인수합병에도 e-디스커버리가 필요하다. 국내에서도 기업간 인수합병이 활발하게 일어나면서 이디스커버리 시장은 디지털 자료를 처리하는 모든 분야로 확장될 것으로 보인다.
국내 데이터센터 유치해 디지털 증거 보안 강화
카탈리스트코리아는 내년 초 한국에 데이터센터를 유치하고 국내 기업을 적극적으로 공략할 계획이다. 디지털 증거자료는 기업의 핵심자산이 로펌과 법원으로 유통되기 때문에 이 과정에서 외부유출의 위험이 전혀 없다고 할 수 없다.
특히 해외 e-디스커버리 솔루션을 사용하거나 해외 로펌을 이용할 경우, 기업의 자료가 해외 서버로 이전돼야 하기 때문에 만에 하나 일어날지 모르는 사고에 대한 우려를 떨치지 못한다. 카탈리스트코리아는 국내 기업의 이러한 우려를 말끔히 해소하기 위해 국내 데이터센터를 유치해 운영할 계획이다.
박 지사장은 “정상적인 프로세스를 거친다면 소송을 진행하는 중 중요자료가 불법적으로 유출되지 않도록 기술적인 준비는 대부분 마친 상태이다. 그러나 기업 입장에서는 어떤 자료가 소송에 사용되고 있으며, 해당 자료가 어느 지역에 위치한 서버로 이전되며, 누가 열람하고 있는지 정확하게 파악하고자 한다”며 “로컬 데이터센터는 한국 기업에게 보다 안전한 보안 환경을 제공해줘 데이터의 불법적인 유출에서 안심할 수 있게 한다”고 밝혔다.
국내에 진출한 글로벌 e-디스커버리 기업이나 토종 기업들이 이 시장을 환기시키기 위해 다양한 노력을 경주해왔으나 이해도가 그리 높지 않았다. 그래서 많은 e-디스커버리 기업들이 이메일 아카이빙, 백업 등을 이디스커버리로 설명하면서 시장을 왜곡시킨 측면이 있다.
이메일이나 전자문서가 디지털 증거자료로 인정받기 때문에 이메일 아카이빙을 통해 이메일을 체계적으로 보관하고, 백업을 통해 디지털 자료를 안전하게 보관하는 것이 필수다. 그러나 이러한 기술이 e-디스커버리는 아니며, e-디스커버리를 위해서는 디지털 자료에 대한 상세하고 정확한 예측분석, 자동화된 데이터 추출 기술이 필요하다.
박 지사장은 “국내 환경이 왜곡된 면이 있어 고객이 정확하게 이해하도록 하는데 어려움을 겪는 것은 사실”이라며 “e-디스커버리를 위해서는 인위적인 데이터 조작이나 수동 분류/추출은 바람직하지 않다. 데이터가 분산된 시스템에 중복저장되면서 버전관리가 안되고 소송에 불리한 정보가 제출되는  경우도 막을 수 있어야 한다”고 말했다.
그는 “가장 중요한 것은 법무팀이 IT 지식을, IT 조직이 법률지식을 가져야 소송에 유리한 정보를 협력할 수 있다. 카탈리스트는 자동화된 프로세스와 정확한 예측분석 시스템을 통해 e-디스커버리에 가장 적합한 환경을 제공할 수 있을 것”이라고 덧붙였다.

2013년 11월 25일 월요일

출처 : http://www.boannews.com/media/view.asp?idx=38677&kind=1

오는 13일 국제 소송에서 e-Discovery 준비 어떻게 해야 하는지 제시

[보안뉴스 김경애] 한국지식재산보호협회와 특허청 등에 따르면 한국 기업과 다국적 기업 사이에 벌어지는 국제 특허소송 건수는 최근 3년 사이 100%이상 증가하고 있다. 그리고 국내 기업의 해외 진출이 늘면서 외국 법정에 서는 국내 기업도 크게 늘었지만, 증거물 확보 및 증거 자료 보호를 제대로 하지 못해서 재판에서 손해를 보는 경우도 늘어나고 있다.

특히, 미국과의 소송 건수가 많아지고, 미국 민사 재판에서 e-Discovery (전자증거개시) 제도에 대한 대응 전략이 부재해 재판에서 손해를 보는 경우 또한 적지 않다.

e-Discovery는 Electronic Discovery의 약어로 전자적으로 저장된 정보에 대한 ‘증거개시제도’를 말한다. 여기서 증거개시제도란 영미법 소송법상의 제도로 당사자 서로가 가진 증거와 서류를 상호 공개를 통해 쟁점을 정리 명확히 하는 제도이다.

e-Discovery 시장은 점점 성장하고 있으며, 미국, 영국뿐 아니라 e-Discovery 제도를 도입하려는 국가들이 늘어나는 추세를 보이고 있다.

이에 삼정 KPMG는 국제 소송에서 e-Discovery를 위한 준비를 어떻게 해야 하는지에 대해 오는 13일 르네상스 서울 호텔 4층 루비룸에서 세미나를 개최한다고 밝혔다.

KPMG삼정회계법인 포렌직이 주최하는 이번 행사는 ‘준비하는 기업만이 다가올 쓰나미를 막을 수 있다 ? 국제 소송 및 분쟁해결을 위한 e-Discovery 전략 세미나’로 진행된다.

이와 관련해 미국 현지에서 다년간 다양한 e-Discovery 경험을 가진 담당자가 한국을 방문해 ‘e-Discovery Readiness와 e-Discovery Operations’에 대한 주제로  발표 할 예정이다.

KPMG삼정회계법인 측은 “이 내용을 통해서 e-Discovery에 대응하기 위한 준비를 어떻게 해야 할 지에 대한 아이디어를 얻으실 수 있을 것”이라며 “발표 후 질의 응답 시간을 가져 세미나 내용 혹은 그 동안  e-Discovery와 관련해 궁금한 사항에 대해서 해답을 찾을 수 있도록 할 예정”이라고 밝혔다.
[김경애 기자(boan3@boannews.com)]
출처 : 데일리시큐, http://dailysecu.com/news_view.php?article_id=5746&fb_action_ids=693033424047893&fb_action_types=og.likes&fb_source=other_multiline&action_object_map=%7B%22693033424047893%22%3A364761900335677%7D&action_type_map=%7B%22693033424047893%22%3A%22og.likes%22%7D&action_ref_map=%5B%5D

[e-Discovery ①] 개념 이해를 위한 서언
등록 : 13-11-25 18:43 , 데일리시큐 길민권기자 , mkgil@dailysecu.com
“기존 Discovery에서 디지털 증거 부분 구체화시키면서 만들어진 용어”
2000년 이후 정보통신 분야의 기술을 선두로 비약적인 발전을 해 온 우리나라의 기업들은 최근 높아진 위상만큼 다양한 위험에 직면하고 있다. 우리는 2008년 전 세계를 강타한 미국발 금융 위기나 미국 연방준비제도의 양적완화 조치와 같은 글로벌 경제 환경과 중국 기업과 같은 후발 주자들의 지속적인 도전, 오랜 시간의 투자와 노력 끝에 개발한 독자적인 기술의 유출 등 우리나라 기업들에게 위협이 되는 요소들을 다양한 매체를 통해서 접하게 된다.

이러한 위험 요소들 중에 하나는 최근 ‘삼성과 애플’의 소송을 통해 많은 사람들에게 알려진 외국 기업과의 소송이 될 것이다. 특히 지적 재산권을 중심으로 기업 간에 발생할 수 있는 각종 분쟁 대상들은 세계 여러 국가의 법원에서 소송으로 이어지는 경우가 빈번하고, 특허 괴물(Patent Troll)이라 불리우는 제품을 제조하거나 판매하지 않고 특허권이나 지적 재산권만을 집중적으로 보유하여 특허권 사용료 수입으로 이익을 창출하는 회사들은 이러한 소송을 이용하여 막대한 이익을 창출하고 있다.

그 중에서도 미국과 같이 특허에 대한 강한 권리를 보장하여 주는 국가에서는 특허 전문회사들이나 경쟁업체들의 소송으로 인해 지속적인 분쟁이 발생하고 있고, 이는 기업들의 피해로 이어지고 있다.

미국의 법원에서 외국 기업들과의 소송으로 인해 피해를 본 기업들은 지속적으로 발생하고 있다. 우리나라의 기업들이 소송에서 패소하거나 미국 법원으로부터 손해 배상을 지시받아 발생하는 피해는 실제 외국 기업의 지식 재산권을 침해하거나 민사상 손해를 발생시켰기 때문에 일어나기도 하지만 미국에서의 소송 절차를 준수하지 않아서 발생하기도 한다. 이렇게 절차를 준수하지 않아 국내 기업들에게 손해를 발생시킨 소송을 보면 e-Discovery라는 단어를 자주 볼 수 있게 된다.

e-Discovery는 Electronic Discovery라는 미국 법원에서의 소송을 준비하는 과정에서 ‘소송 상대방의 요청에 의해 소송과 관련된 정보를 의무적으로 공개 ’하는 증거개시제도인 Discovery를 전자 증거(Electronic Evidence)로 적용한 것이다.

1938년 미국의 연방 민사 소송 규칙(Federal Rules of Civil Procedure)이 채택될 당시 Discovery에 대한 내용이 포함되어 있었는데 이 제도의 취지는 재판이 이루어지기 전에 법원이 최소한 개입한 상태에서 소송 상대방과 제3자가 소송에 대한 사실을 명확하게 인식하고, 예상하지 못한 일을 당하거나 오해를 하는 일, 분쟁을 일으키는 일이 없게 만듦으로써 전체적인 재판과 관련된 요약적인 판단이 가능하게 하는 것이었다.

미국에는 연방법인 연방 민사 소송 규칙이 채택되기 전 일부의 주에서 Discovery를 채택하여 적용하고 있기는 했지만 연방 민사 소송 규칙처럼 포괄적인 의미로 Discovery의 전체적인 절차를 정의한 법은 없었다. 또한 연방 민사 소송 규칙의 채택과 함께 많은 주들이 주 법 상에 Discovery를 포함시키게 된다.

e-Discovery는 기존의 Discovery에서 디지털 증거에 대한 부분을 구체화시키면서 만들어진 용어이다. e-Discovery의 기준이 되는 연방 민사 소송 규칙을 보면 e-Discovery이나 Electronic Discovery라는 용어는 찾을 수 없다.

기존에 연방 민사 소송 규칙에 명시된 Discovery는 오늘날 우리가 말하는 ESI에 대한 내용 보다는 수기 등으로 작성된 문서 등을 기준으로 작성된 것으로 최초 관련 내용이 공포될 당시에는 ESI에 대해서 고려하는 분위기가 형성되지 않았었다.

1970년대 이후 연방 민사 소송 규칙 Rule 34에 명시된 ‘문서(document)’는 전기적인 데이터(electronic data)에 대한 참고사항을 포함하게 되었고, 이 때 데이터에 대한 검색 장비(detection device)의 사용과 읽을 수 있는 형태로의 출력물 생성 등에 대한 내용이 언급되게 된다. 하지만 기존의 연방민사소송규칙은 1990년대까지 법 조문에 명시된 내용만으로 ESI 등을 취급하는 것에 다소 문제가 있었다.

이후 1999년 뉴욕 남부 지방법원 (United States District Court for the Southern District of New York)의 판사 Shira A. Scheindlin은 1938년 공포된 연방민사소송규칙 Rule 34에 대해서 새로운 정보 기술에 대한 적합성에 대한 검토를 하였는데 이는 훗날 실질적인 개정 소요 검토를 한 것으로 평가받고 있다.

또한 이 때 처음으로 컴퓨터에는 저장되어 있으나 기존에 논의되지 않던 형태의 정보인 쿠키, 백업, 캐쉬, 히스토리 파일 등에 대한 문제가 제기됨으로써 기존에 다루어진 ESI의 기술적인 한계를 극복하고, 컴퓨터 공학적인 측면의 기본적 기술이 반영된 법적 논의가 이루어지게 된다.

이후 변호사들의 연구 단체인 세도나 회의의 e-Discovery 연구위원회 등을 통해 전기적으로 저장된 증거에 대한 개념과 Discovery의 절차 등에 대해서 개념을 발전시켰고, 2006년 연방 민사 소송 규칙의 개정을 통해 오늘날과 같은 e-Discovery의 모습을 갖추게 된다.

이렇게 개정된 연방 민사 소송 규칙에는 e-Discovery 절차에서 필요한 의무 사항과 소송 당사자들의 권리, 법원의 제재에 대한 내용이 언급되어 있는데, 특히 소송 당사자들이 e-Discovery를 준비하고 계획하기 위해 해야 할 협의에 대한 부분은 이루어져야 할 기간이나 계획에 포함되어야 할 내용, 협의에서 토의해야 할 내용들이 구체적으로 언급되어 있다.

이후에도 세도나 회의는 e-Discovery의 복잡함과 이로 인한 소송 당사자들의 비용 증가에 따라 디지털 증거를 보존(Preservation)이나 수집(Collection), 특정(Identification), 정보 관리(Information Management) 방법 등과 관련하여 각종 가이드라인을 제시하였으며 이러한 노력과 각종 판례의 분석을 통해 e-Discovery는 발전하게 된다.

e-Discovery를 준비하기 위해서는 가장 먼저 연방 민사 소송 규칙과 연방 증거 규칙(Federal Ruels of Evidence)을 이해해야 한다. 앞서 언급한 것처럼 연방 민사 소송 규칙은 e-Discovery의 전반적인 절차에 대해서 명시를 하고 있다. 물론 이는 e-Discovery 프로젝트를 준비하고, 실행하는 기업이나 법무법인, 기술 서비스 제공자들이 실제 프로젝트 진행 간 각 과정별로 수행하는 절차를 세부적으로 명시하지는 않았다.

하지만 각 과정에 대한 의무 사항과 권리, 법원의 조치, 기간 등에 대해서 명시함으로써 이를 이해하고, 준수하지 않을 경우 벌금과 같은 법원의 제재를 받을 수도 있다. 또한 연방 증거 규칙을 이해해야 하는 이유는 디지털 증거의 증거능력과 취급 절차에 대해서 알아야 하기 때문이다.

연방 증거 규칙에는 디지털 증거의 증거 능력과 가용성 등에 대한 내용이 명시되어 있는데 이는 e-Discovery에서 진행하는 Discovery 계획 수립과 협의 등에서 방향을 결정하는 중요한 지표가 된다. 또한 민사 소송의 경우 형사 소송과는 달리 증거능력의 엄격함에 있어 유연한 부분이 있기는 하지만 이것 역시 연방 증거 규칙에 명시된 내용을 기준으로 소송 당사자들 간 디지털 증거의 취급과 관련된 부분을 협의하여야 한다.

1회에서는 e-Discovery의 의미에 대해서 이해를 돕기 위한 개념 위주의 설명을 하였다. 2장부터 이어질 내용에는 e-Discovery 프로젝트의 절차와 각 단계별 진행 사항, 관련 근거 등을 중심으로 실무적인 내용이 포함됨으로써 독자들이 조금 더 쉽게 e-Discovery를 이해할 수 있을 것으로 기대한다.
 
[필자. 유 정 호 griphis77@me.com]
다년간 군 수사기관에서 디지털 포렌식과 사이버 수사교관 등을 지내면서 경찰수사 연수원, 지방경찰청 사이버수사대 등 국가기관의 강사로 활동했고, 디지털 포렌식 관련 매뉴얼집 등 다수 서적을 집필했으며, 각종 번역 작업에 참여한 바 있다. 현재는 기업에서 e-Discovery, 디지털 포렌식, 개인정보보호 등의 업무를 담당하고 있다.

2013년 11월 22일 금요일

출처 : http://www.boannews.com/media/view.asp?idx=38642&kind=0

최근 문서 중앙화를 통해서 개인이 가지고 있는 문서를 스토리지로 이관하다 보면 보통 기업내의 문서 시스템에는 몇 TB의 문서가 들어갑니다. 일반 데이타가 아닌 문서로 100M만 되어도 문서량이 상상을 초월할 정도로 많죠.

빅데이타를 이용하는 발상은 좋지만 과연 의미있는 데이타를 찾아낼 수 있을까 하는 회의가 듭니다. 그 보다는 문서 생성에서부터 불필요한 데이타 생성을 막는 것이 가장 효율적인 방법이 아닐까 생각이 됩니다.

-----------------------------------------------------------------
기업에서 이디스커버리 툴 활용...숨겨진 정보·삭제된 파일 복구

[보안뉴스 김경애] 전자증거개시제도인 이디스커버리(e-Disocvery)의 디지털 증거는 소송결과에 매우 중요한 영향을 미친다. 만약 제출한 디지털 증거가 조작되었거나 훼손될 경우 소송에서 불리하거나 지게 될 우려가 크기 때문이다. 따라서 디지털 증거는 조작되거나 훼손되지 않아야 하며, 원본 그대로 제출돼야 한다.

이러한 이유로 미국의 이디스커버리 소송의 경우, 최대한 객관성을 유지하기 위해 각 기업에서 준비한 서류를 모두 공개한 상태에서 소송을 진행한다. 그러다보니 기업들은 소송에서 이기기 위해 방대한 양의 관련 증거자료를 제출한다. 애플사의 경우, 소송에서 이기기 위해 삼성의 2,500명 직원의 관련 데이터를 모두 증거자료로 제출한 바 있다.

이처럼 디지털 증거 자료는 소송에서 중대한 영향을 미치고 있기 때문에 기업의 이디스커버리에 대한 관심은 갈수록 높아지고 있고, 이와 더불어 이디스커버리 관련 툴을 일반 기업에서도 활용하게 되면서 툴의 대한 관심 또한 커지고 있다.

그렇다면 기업은 이디스커버리 관련 툴을 가지고 어떻게 활용할까? 이와 관련 epIQ시스템즈의 스콧 월런(Scott Warren) 제너럴 메니저는 기업보안협의회에서(회장 최진혁, 이하 KCSMC) ‘빅데이터 내부조사’란 주제로 이디스커버리 소송과 관련해 디지털증거 제출을 위한 데이터 분석에 대해 설명했다.

스콧 월런은 “1GB의 USB에는 6만 페이지 분량이 저장되고, 8GB 48만페이지의 서류가 저장된다. 그러다보니 방대한 디지털 증거들을 일목요연하게 정리해주는 이디스커버리 관련 툴들이 개발됐다”며 “이러한 툴은 사실 확인을 위해 PC에서 숨겨진 정보를 볼 수 있도록 하거나 삭제된 파일은 복구 한다”고 말했다.

그러다보니 일반 기업에서도 이제는 내부적으로 이디스커버리 관련 툴을 활용한다는 것이다. 이를테면 ‘20대 여대생’이란 문구로 검색된 50장의 사진을 보여준다. 내부직원은 제시된 사진을 보고, 맘에들면 ‘YES’를 선택하고, 맘에 들지 않으면 ‘No’를 선택한다. 여기에서 이디스커버리 관련 툴을 활용하면 호불호 기준에 따라 그 사람의 습성을 분석해 명확하게 데이터로 도출한다는 것이 스콧 월런의 설명이다.

또한, 워드, PDF, 엑셀 파일 등은 모두 다른 파일 형태이지만 일반적으로 많이 사용하는 주요 프로그램이다. 이처럼 많은 사람들이 사용하는 주요 프로그램 및 파일 등은 몇 가지로 한정 돼 있기 때문에 이디스커버리 툴에서 분석이 가능하다는 것이다. 뿐만 아니라 특정 키워드로 찾기 힘들거나 복합적인 키워드를 검색해야 할 때도 효과적으로 활용된다고 밝혔다.

이와 관련 스콧 월런은 “기존의 컴퓨터 포렌식 툴의 경우, 정렬, 분리, 분석이 잘 안됐지만 이디스커버리 툴은 디지털포렌식의 인공지능적 기능을 넣어 수 만개의 메일 분석이 가능해 기업에서 유용하게 활용하고 있다”고 설명했다.

미국의 한 기업의 경우 블로그에 기밀정보들이 반복적으로 올라와 이디스커버리 툴을 활용해 내부직원 400명 이메일 계정을 분석한 바 있다는 것. 최종적으로 범인은 잡지 못했지만 ID를 기준으로 기업 내부에 불만이 있는 사람들을 도출해 냄으로써 이디스커버리 툴이 기업에서 유용하게 활용됐다는 것이다.

 ▲ epIQ시스템즈의 스콧 월런(Scott Warren)
그러나 기업의 회계, 인사 등의 정보를 관리하는 인트라넷 시스템과 같은 비구조적 데이터는 체계화 돼있기 때문에 많은 양을 차지하고, 각종 보안 솔루션이 적용돼 있어 분석하기가 쉽지 않다는 것이 스콧 월런의 설명이다. 즉 수사기관 입장에서도 이러한 구조적 데이터 분석이 비구조적 데이터 분석보다 더 어렵다는 것이다.

이와 관련 스콧 월런은 “비구조적 데이터는 플랫폼 회사가 제공하는 데이터를 받아야하기 때문에 변형이 안 되며, 조사할 대상이 많아지게 되면 특정 영역으로 파일을 옮기거나 이미지를 복사했는지 여부 등 조사 영역이 커지기 때문에 힘들 수밖에 없다”고 설명했다.


그러나 기업 입장에서는 내부적으로 사실 확인할 때 외부로 노출되기를 꺼려하기 때문에 자체적으로 조사한다는 것이다. 이와 관련 스콧 월런은 “사실 확인에 있어 증거 수집 분석 도출 과정에서 법정에 제출되기 까지 신뢰성이 떨어질 우려가 있어 전문가에 맡겨야 한다”며 “그러나 많은 기업들이 이를 의식하지 못하고 브랜드에 타격을 입거나 리스크가 크다고 판단해 내부적으로 데이터를 수집한다. 그러나 전문가에게 도움을 받는 게 더 큰 보안 위협을 피할 수 있다”고 강조했다. 
[김경애 기자(boan3@boannews.com)]