미국에서 일하는 직장인들이 이메일 체크업을 하루 평균 74회나 하는 것으로 나타났다.
UC(캘리포니아주립대) 어바인의 글로리아 마크 교수가 이끄는 연구팀에 따르면 직장인들은 중요한 메시지가 이메일로 왔는지 확인하는 데 스트레스를 받고 있으며 잦은 이메일 체크업으로 인해 업무효율도 떨어지는 것으로 조사됐다.
반면 이메일 체크업을 안해도 되는 조건에서 근무하는 직장인들은 스트레스가 덜 하고 업무 집중력도 높은 것으로 나타났다.
일부 중소규모의 IT(정보통신)업체들은 직원들의 이메일 사용이 업무에 큰 도움이 되지 않는다고 판단, 별도의 업무관련 메시지 프로그램을 도입하고 있다.
오리건주 포틀랜드의 '트리하우스 아릴랜드' 업체는 힙챗 등 세 가지 메시지 프로그램을 활용, 직원들의 이메일 사용을 크게 줄였다.
IT전문가들은 “이메일 대신 메시지 프로그램을 통해 업무 관련 의사소통을 하는 업체들이 증가하고 있다”며 “업무효율을 높이기 위해 이같은 추세가 더욱 확산될 것”이라고 예상했다.
박성균 기자
2014년 6월 22일 일요일
2014년 5월 20일 화요일
[사례] 빅데이타를 이용한 이메일 아카이빙 분석(국세청)
국세청, '포렌식조사관리시스템' 전면 개통
빅데이터 기반 검색엔진, 조사자료 분석 'LTE'급 진화
빅데이터 기반 검색엔진, 조사자료 분석 'LTE'급 진화
비밀번호가 설정된 이메일이나 데이터 자료 등 보안성이 높은 자료를 즉시 분석해 암호를 해독, 자료 열람을 가능케 만들어주는 시스템이 개통되면서 국세청의 세무조사 효율성이 제고될 것으로 보인다.
20일 국세청에 따르면 국세청은 세무조사 과정에서 자료영치 등을 통해 확보한 대량의 문서와 이메일, 데이터베이스 자료(DB 자료) 등을 분석할 수 있는 '포렌식조사관리시스템'을 최근 개통해 지방국세청 조사국을 중심으로 활용하고 있는 것으로 알려졌다.
이 시스템은 지방국세청 조사팀이 본청 첨단탈세방지센터 서버에 원격으로 접속해 빅데이터 검색엔진으로 이메일이나 문서에 걸린 비밀번호를 해독하고 자료의 내용분석이 가능하도록 지원하는 것이 특징이다.
과거에는 지방국세청 조사팀이 하드디스크 등을 들고 본청에 직접 방문해 분석결과를 기다려 받아갔다면 이번 시스템 개통으로 지방에서도 실시간으로 서버에 접속, 자료 분석결과를 볼 수 있게 됐다.
자료 검색기능도 강화, '홍콩 계좌'라는 특정 단어를 검색할 경우 과거에는 이메일 본문 등에서만 자료가 검색됐지만 앞으로는 이메일에 첨부된 첨부파일 내 텍스트까지 분석해 검색 키워드와 관련된 자료를 모두 찾아낼 수 있게 됐다.
빅데이터 기반 검색 방법을 사용하는 구글(google) 검색 엔진과 비슷한 방법으로 데이터 검색이 가능해진 셈. 이에 따라 국세청은 자료분석에 들어가는 시간이 크게 줄어들고 과세품질도 과거보다 향상될 것으로 기대하고 있다.
특히 광대한 자료 속에 숨어 있는 탈세의 흔적을 찾는 데 드는 시간과 비용을 획기적으로 단축시킬 것으로 전망되고 있다. 수 년 전 국세청은 론스타펀드에 대한 세무조사 진행 시 확보한 이메일 등 엄청난 량의 자료를 수 개월에 걸쳐 분석해 과세근거를 찾아내는 등 소위 '노가다'를 해야 했다.
국세청 관계자는 "예전에는 개별적으로 DB를 구축해 분석할 때까지 2주가 걸렸던 것이 이제는 단 몇 시간만에 가능해 질 수도 있게 됐다"며 "분석시간 단축으로 납세협력비용이 줄어들어 조사 효율성이 제고되고 분석이 정확하게 됨에 따라 과세품질도 좋아질 것으로 보인다"고 말했다.
2014년 5월 1일 목요일
[서적] eDiscovery 이해와 위기관리 전략
http://www.yes24.com/24/goods/12474828

기업간의 첨단 기술관련 특허와 지적 재산권 침해 소송 사례를 통해 이해하는 eDiscovry의 A to Z과 기업의 대응 전략 매뉴얼!
이 책은 최대의 경제 대국이며 세계에서 가장 큰 시장이 형성된 미국의 법원에서 우리 기업이 직면할 수 있는 민사 소송에 필요한 eDiscovry(이디스커버리)를 다룬 책이다. eDiscovry는 우리나라의 민사 소송 절차와는 다른 전자 증거 개시 제도로, 독자에게 다국적 기업과의 경쟁에서 소송에 대비하려면 어떠한 분야의 전문 지식을 갖추고, 어떻게 준비해야 할지를 알려준다. 기업의 법무팀과 기획팀, 보안팀을 비롯한 기업의 위기관리업무와 소송을 준비하는 분이라면 반드시 봐야 할 책이다.
이 책은 최대의 경제 대국이며 세계에서 가장 큰 시장이 형성된 미국의 법원에서 우리 기업이 직면할 수 있는 민사 소송에 필요한 eDiscovry(이디스커버리)를 다룬 책이다. eDiscovry는 우리나라의 민사 소송 절차와는 다른 전자 증거 개시 제도로, 독자에게 다국적 기업과의 경쟁에서 소송에 대비하려면 어떠한 분야의 전문 지식을 갖추고, 어떻게 준비해야 할지를 알려준다. 기업의 법무팀과 기획팀, 보안팀을 비롯한 기업의 위기관리업무와 소송을 준비하는 분이라면 반드시 봐야 할 책이다.
저자 : 유정호
저자 : 유정호
다년간 군 수사기관에서 디지털 포렌식과 사이버 수사교관 등을 지내면서 경찰 수사 연수원, 지방경찰청 사이버수사대, 관세청 등 국가기관의 강사로 활동했고, 디지털 포렌식 관련 매뉴얼 집 등 다수 서적을 집필했으며, 각종 번역 작업에 참여한 바 있다.
현재는 기업에서 eDiscovery와 디지털 포렌식, 정보 보호 등의 업무를 담당하고 있다.
다년간 군 수사기관에서 디지털 포렌식과 사이버 수사교관 등을 지내면서 경찰 수사 연수원, 지방경찰청 사이버수사대, 관세청 등 국가기관의 강사로 활동했고, 디지털 포렌식 관련 매뉴얼 집 등 다수 서적을 집필했으며, 각종 번역 작업에 참여한 바 있다.
현재는 기업에서 eDiscovery와 디지털 포렌식, 정보 보호 등의 업무를 담당하고 있다.
저자 : 박영수
한국 Catalyst의 대표이자 각종 eDiscovery의 안건들에 대한 전반적인 컨설팅 및 실무를 담당하고 있다. 2009년부터 현재까지 다양한 프로젝트의 실무와 전반적인 프로젝트 관리에 이르는 경험을 기초로 Catalyst의 한국 시장 진출에 있어 가장 큰 역할을 하였다.
감수 : 최아람
미국 변호사로서 다년간 기업의 법무팀 변호사로 활동하며 다국적 기업과의 소송을 비롯한 다양한 기업 소송에 참여하였고, 현재 국내의 기업에서 각종 법률 업무와 다국적 소송 업무를 담당하고 있다.
Chapter 01 Discovery의 정의와 수행환경
e-Discovery의 정의
e-Discovery 준비의 필요성
미국의 사법 환경
Chapter 02 e-Discovery의 역사와 목적
e-Discovery의 발전 과정
쥬블레이크 판례가 지니는 e-Discovery의 의미
2006년 연방민사소송규칙의 개정과 e-Discovery의 변화
연방민사소송규칙의 e-Discovery
Chapter 03 e-Discovery와 디지털 포렌식
디지털 포렌식(Digital Forensics)
디지털 포렌식과 e-Discovery
Chapter 04 e-Discovery 절차와 EDRM
정보 관리(Information Management)
식별(Indentification)
보존(Preservation)
수집(Collection)
처리(Processing)
검토(Review)
분석(Analysis)
생산(Production)
프로젝트 관리
Chapter 05 e-Discovery 절차와 EDBP
소송 준비(Litigation Readiness)
보존(Preservation)
협조(Cooperation)
검토(Review)
EDRM과 EDBP의 활용
Chapter 06 우리나라에서의 e-Discovery
우리나라의 법률
기업의 정보관리 환경
Chapter 07 e-Discovery의 준비와 대응전략
소송이 예상되지 않는 상황에서의 e-Discovery 준비
소송이 합리적으로 예상되는 상황에서의 준비
결론
Appendix 연방민사소송규칙의 증거 개시 조항
e-Discovery의 정의
e-Discovery 준비의 필요성
미국의 사법 환경
Chapter 02 e-Discovery의 역사와 목적
e-Discovery의 발전 과정
쥬블레이크 판례가 지니는 e-Discovery의 의미
2006년 연방민사소송규칙의 개정과 e-Discovery의 변화
연방민사소송규칙의 e-Discovery
Chapter 03 e-Discovery와 디지털 포렌식
디지털 포렌식(Digital Forensics)
디지털 포렌식과 e-Discovery
Chapter 04 e-Discovery 절차와 EDRM
정보 관리(Information Management)
식별(Indentification)
보존(Preservation)
수집(Collection)
처리(Processing)
검토(Review)
분석(Analysis)
생산(Production)
프로젝트 관리
Chapter 05 e-Discovery 절차와 EDBP
소송 준비(Litigation Readiness)
보존(Preservation)
협조(Cooperation)
검토(Review)
EDRM과 EDBP의 활용
Chapter 06 우리나라에서의 e-Discovery
우리나라의 법률
기업의 정보관리 환경
Chapter 07 e-Discovery의 준비와 대응전략
소송이 예상되지 않는 상황에서의 e-Discovery 준비
소송이 합리적으로 예상되는 상황에서의 준비
결론
Appendix 연방민사소송규칙의 증거 개시 조항
삼성과 애플의 지식재산권 소송,
삼성과 애플의 지식재산권 침해 소송은 그 과정 하나하나가 큰 이슈가 되고 있다. 이런 소송은 과연 삼성과 애플같은 세계적인 기업에만 해당할까? 실제는 뉴스에서 다루지 않은 수많은 소송들이 진행되었고 진행되고 있다. 다국적 기업들은 우리 기업의 브랜드 가치를 낮추기 위해, 자국에서의 영업과 마케팅을 방해하기 위해 갖은 방법을 동원한다. 그러면 우리는 이러한 방해와 소송을 어떻게 대비해야 할까? 이 책은 어떻게 대비를 해 두어야 할지, 어떻게 소송을 피할지를 처음부터 알기 쉽게 설명하고 있다. 이런 관점에서 이 책은 독자들이 소송으로 인해 발생할 수 있는 경제적인 부분과 소송 준비 과정과 판결에서 발생하는 손해와 예방에 관심을 갖길 바란다.
삼성과 애플의 지식재산권 침해 소송은 그 과정 하나하나가 큰 이슈가 되고 있다. 이런 소송은 과연 삼성과 애플같은 세계적인 기업에만 해당할까? 실제는 뉴스에서 다루지 않은 수많은 소송들이 진행되었고 진행되고 있다. 다국적 기업들은 우리 기업의 브랜드 가치를 낮추기 위해, 자국에서의 영업과 마케팅을 방해하기 위해 갖은 방법을 동원한다. 그러면 우리는 이러한 방해와 소송을 어떻게 대비해야 할까? 이 책은 어떻게 대비를 해 두어야 할지, 어떻게 소송을 피할지를 처음부터 알기 쉽게 설명하고 있다. 이런 관점에서 이 책은 독자들이 소송으로 인해 발생할 수 있는 경제적인 부분과 소송 준비 과정과 판결에서 발생하는 손해와 예방에 관심을 갖길 바란다.
[인터뷰] 짐 카든(Jim Carden) 유빅 글로벌 포렌식 서비스 파트 부사장
| ▲ 짐 카든(Jim Carden) 유빅 글로벌 포렌식 서비스 파트 부사장 | ||
[컴퓨터월드] 최근 들어 삼성과 애플의 특허 분쟁 소송 등 각종 이슈들이 증가하면서, 그 동안 수사기관에서 주로 사용됐던 이디스커버리(e-Discovery, 전자증거개시)와 포렌식(Forensic, 법의학) 기술에 대한 관심도가 일반 기업들에까지 확대되고 있다. 뿐만 아니라 개인정보 유출 등 정보 보안 사고가 발생했을 때에도 정보 유출이 어떻게 됐는지 추적하고 파악할 수 있어, 보안성을 높이기 위한 방안으로도 주목받고 있다.
이 같은 국내 관심으로 인해 포렌식 기술 전문가인 짐 카든(Jim Carden) 유빅 글로벌 포렌식 서비스 파트 부사장이 한국을 찾았다. 미 연방수사국(FBI) 사이버범죄 수사팀과 미 공군 특수수사대 컴퓨터 수사 전문가로도 활약한 짐 카든 유빅 부사장은 “빅데이터 시대를 맞아 정보 보안을 위해 포렌식 기술이 중요해질 것”이라고 강조한다. 이에 본지는 포렌식 전문가인 짐 카든 유빅 부사장에게 포렌식 기술의 중요성과 국내외 기업들의 포렌식 기술 활용 동향에 대해 들어본다.
현재 몸담고 있는 유빅은 어떤 기업인지?
유빅(UBIC)은 아시아 언어에 특화된 이디스커버리(e-Discovery, 전자증거개시) 솔루션 및 서비스를 제공하는 이디스커버리 전문 기업으로, 이디스커버리와 포렌식(Forensic, 법의학) 서비스를 비롯해 한국어, 일본어, 중국어 및영어로 작성된 전자문서 처리에 대한 다양한 경험과 전문 기술을 보유하고 있다.
유빅은 미국 사법부, 국제 무역 위원회, 증권거래 위원회 등과 관련된 300건 이상의 조사 및 법률, 행정심리와 한국과 일본, 중국, 대만, 싱가포르 등에서 700건 이상의 기업 내부조사 경험을 보유하고 있으며, 2007년 일본 TSE 주식 거래소 상장에 이어, 2013년 미국 나스닥(NASDAQ) 증권 거래소에도 상장됐다.
또한, 한국 유빅은 지난 2009년 한국에 진출한 이후, 한국 내 굴지의 기업들을 주 고객사로 활발한 활동을 이어가고 있다.
유빅이 제공하고 있는 솔루션은 무엇인가?
미국의 민사 소송은 실제 심리 전에 원고와 피고가 서로 증거를 공개하고 서로의 쟁점을 정리하는 증거개시 절차가 있다. 이에 따라 정해진 재판 기일까지 증거가 될 수 있는 전자 데이터 및 서류를 적절한 절차에 근거하여 재판에 정해진 기일까지 제출해야 한다. 그렇기에 기업에서 이디스커버리 프로세스 진행을 위해서는 전문 기술을 갖춘 기업 선정이 필수적이다.
유빅은 대량의 전자 데이터 분석을 효과적으로 지원하는 ‘릿 아이 뷰(Lit i view)’ 솔루션과 한국어 및 일본어, 중국어 등 아시아 언어에 특화된 예측 코딩(Predictive Coding) 기술을 바탕으로 한국 기업을 위한 맞춤형 서비스를 제공한다. 한국 기업들에 특화된 유빅의 이디스커버리 솔루션은 데이터 리뷰의 편의성 및 생산성을 극대화하고 프로세스의 효율성을 높여 전체적인 비용 지출을 절감시키는 등 타사의 이디스커버리 프로그램과 차별화된 특징이 있다.
‘릿 아이 뷰’의 예측 코딩은 텍스트 마이닝 기술과 인공 지능기술을 베이스로 유빅이 자체 개발한 자동 문서분석 소프트웨어다. 이디스커버리 과정에서 예측 코딩은 변호사가 중요한 데이터라고 판단하는 패턴을 시스템에 학습시킴으로써, 방대한 데이터 분석 작업을 자동화하고 중요한 문서를 자동으로 분류하는 기능이 있다.
그 속도는 사람이 행하는 평가의 4,000배 이상, 정밀도는 90% 이상의 신뢰성을 기록하고 있으며, 이를 통해 이디스커버리 전반의 과정에서 상당한 효율화를 달성했다고 평가된다. 이는 기업에서 해외 로펌을 통한 이디스커버리 서비스 프로바이더 선정 시 야기될 수 있는 데이터 유출 리스크, 높은 인건비 지출에 따른 프로세스 전체 예산증가, 불명확한 커뮤니케이션, 한국어 호환성 및 분석능력 부족에 명확한 대안을 제시한다.
포렌식 기술이 최근 들어 주목 받고 있는 이유는?
빅데이터 시대에 정보 유출 사고를 예방하고, 사고가 발생했을 때 빠르고 정확하게 대처하기 위해서는 케이스 별 최적화된 첨단 포렌식 기술이 필요하다. 불과 5년 전만 해도 전체 범죄 사건의 25%만이 포렌식 기술을 수사에 활용했다면, 현재는 법원, 정부, 기업 등 그 활용 분야와 범위가 점차 증가하고 있다.
만약 해킹사고를 당했을 때 조직의 IT 보안 부서에서는 보안 취약성 확인에 포커스를 둔다면, 포렌식 기술은 증거가 회사 내부 어디에서 유출되었는지, 데이터를 왜 가져갔는지를 포괄적으로 조사하고 유추할 수 있는 역할을 제공한다. 그리고 이에 따른 효율적인 대응방안 수립과 의사 결정을 돕기 위한 백 데이터를 제공하게 된다.
특히 포렌식 기술은 일련의 작은 단서들을 포착하고 그 단서들의 역학·상관관계 분석을 통해 정보유출 사건의 최적의 대응 전략과 사전 정보 유출 예방을 위한 최상의 시스템을 제안할 수 있다.
| ▲ “포렌식 기술은 일련의 작은 단서들을 포착하고, 그 단서들의 분석을 통해 정보유출 사건의 최적 대응 전략과 사전 정보 유출 예방을 위한 최상의 시스템을 제안한다” | ||
정보자산 관리를 위한 기업들의 동향은 어떠한지?
미국 기업의 경우 정보 유출 사고가 발생하면 자발적 인지와 함께 적극적인 대응조치를 취한다. 한국 기업은 만약 사고를 인지했어도 외부에 노출되는 것을 꺼려해 덮어두려는 경향이 강하다고 들었는데, 아마도 기업 이미지 손상과 함께 사고 공개 시 얻을 수 있는 이익이 없다는 점 때문일 것이라고 생각된다. 그러나 기업의 자발적인 노력과 대비가 무엇보다 중요하기 때문에 보안 사고에 최대한 대비하고, 이를 반드시 공지해 유사 범죄행위 자체를 근절해야 한다.
앞서 말한 바와 같이, 미국 기업은 포렌식 전문 사설기관의 컨설팅을 받아 정보 유출 예방을 위한 자체적인 상시 감사 시스템을 구축한다. 빅데이터 시대를 맞아 정보 자산의 중요성 및 가치도 함께 증가하고 있기 때문에 기업의 자체적인 보안 시스템 설계를 위한 컨설팅 의뢰 및 윤리의식고취와 부정행위 예방을 위한 직원 교육 등은 지금보다도 더욱 확대될 것이라고 예측한다.
한국과 미국간 포렌식 기술 활용에 차이가 있다면?
한국에서는 산업스파이 사건의 경우 국가과학수사연구원 등 특정기관을 중심으로 분석이 이뤄진다고 들었다. 반면, 미국은 컨설턴트를 보유한 사설기관을 많이 활용한다. 또한 기업에서 부정행위 등이 발생했을 때 기업이 포렌식 전문 사설기관의 컨설팅을 제공받아 정보 유출 예방을 위한 자체적인 상시 감사 시스템을 구축하는 등 적극적인투자를 한다.
이와 비교하면 한국 기업의 경우 정보유출 후 사후 대책에만 집중하는 등 정보 자산관리에 대한 체계적인 정책마련 및 노력이 부족하다고 생각된다.
국내 기업들에게 포렌식 기술 활용에 대해 조언한다면?
지금까지 포렌식 툴은 수사기관에서 주로 이용했지만, 글로벌 시장에 진출한 기업간 특허분쟁 소송 등 각종 이슈들이 늘어나며 일반 기업에서도 포렌식에 관심을 보이고 있다. 그러나 기술이 발전했다고 해서 포렌식 툴의 활용만이 모든 상황에 정답을 말해주는 건 아니라고 생각한다. 물론 기술 발전과 솔루션도 중요하지만 무엇보다도 임직원들의 보안인식 교육을 통해 사전에 정보 유출을 방지하려는 노력이 더욱 절실하다.
특히, 중소기업은 기술 유출 사건이 비일비재하게 일어나도 비용 부담의 이유로 보안에 많은 노력을 쏟고 있지 않다. 기업의 정보 유출을 차단하기 위해 전문 파트너를 통한 기업별 맞춤형 사전 대응 시스템 구축과 직원들의 보안 인식 제고를 위한 상시 교육과정 운영은 기업들에게 정보자산 보호를 위한 효과적인 대안을 제시할 것이다.
향후 유빅이 국내에서 전개할 사업 전략은?
빅데이터 시대로 접어들면서 포렌식 솔루션과 이디스커버리 플랫폼들은 지금과는 비교할 수 없을 정도의 뛰어난 기술력과 정확성이 요구될 것이다. 또한, 이러한 시스템을 개발하고 운영하는 서비스 프로바이더의 높은 전문성과 숙련된 인력들의 필요성이 확대될 것이다.
한국의 뛰어난 IT환경과 방대한 데이터 사용량은 디지털 증거 수집 및 분석을 저해하는 제약요소를 야기한다. 그렇기에 무엇보다 정확성 및 신속성이 동시에 요구되는 한국의 기업들에게 유빅의 오랜 디지털데이터 분석 경험과 국제 소송지원 노하우 그리고 자체 개발팀과 국내 로컬 프로젝트 컨설턴트가 제공하는 24시간 기업 별 맞춤형 서비스는 최적의 관련 프로세스를 제공할 것이라 믿고 있다.
그렇기에 유빅은 한국 내 데이터센터 운영을 통해 기업간 정보유출 위험성을 사전 차단하고, 변호사 출신의 프로젝트 매니저가 해외 로펌을 지원하는 등 유기적인 글로벌 프로젝트 지원 체계로 고객사의 100% 니즈 충족을 위한 완벽한 솔루션 지원 파트너가 되기 위한 노력을 아끼지 않을 것이다.
2014년 3월 23일 일요일
[e-Discovery ⑨] TAR 활용한 현실적 소송전략 수립
TAR은 사람이 눈으로 직접 검토하던 ESI의 검토 방식과 각종 필터링이나 키워드 검색 등 컴퓨터를 이용한 분석 과정에서 시간과 비용의 문제를 야기시키는 문제점 등을 연관성 분석등 수학적인 알고리즘으로 분석함으로써 검토과정에서 소송의 전략수립과 직결된 문서를 좀더 빠른 시점에서 더 많이 찾아낼 수 있도록 고안되었다.
e-Discovery도 정보통신 기술의 발달과 함께 비약적으로 성장하였고, e-Discovery에 활용되는 새로운 기술들도 많이 등장하였다. 2007년의 Near DeDuplication, 2009년의 ECA(Early Case Assessment) 기능처럼 당시에는 획기적인 기능으로 제안되었으나, 현재는 검토 소프트웨어에서의 표준기능으로 자리잡을 정도로 e-Discovery분야도 상당히 급속한 발전을 거듭하고 있다.
기존의 e-Discovery 관련 소송에서 방대한 양의 ESI 중 필요한 문서를 선별하는 작업은 일반적인 키워드 검색과 같은 기계적인 방법에 의존할 수밖에 없었다. 그러나 이러한 방법은 소수의 법무전문가와 해당 안건을 담당하는 담당자의 기억에 의존하여 소송에 필요한 정보를 충분히 반영하지 못하는 경우가 많았고, 이로 인해 필요한 결과를 도출하는 작업에 어려움이 많았다.
TAR은 해당 과정에 숙련된 법무전문가가 표본(혹은 Seed로 불리우는)을 검토하는 과정에서 검토 솔루션의 TAR 기계 학습 재료에 그 표본을 반영하여 검토된 결과를 기준으로 전체 문서에 대한 관련성를 기준으로 서열을 정리한다. TAR을 이용하면 서열화된 문서 중 순위가 높은 상위의 문서를 우선 검토함으로써 안건에 연관성이 높은 문서를 조기에 다량으로 찾아낼 수 있어 현실적인 소송 전력수립이 용이해진다.
TAR에서 가장 핵심이 되는 ‘기계 학습’은 우리가 온라인 쇼핑몰에서 추천 상품이 나오는 것과 같은 원리이다. 온라인 쇼핑몰에서 특정 장르의 음악을 자주 구매하는 사용자에게 관련성이 높은 음반을 제안하는 것은 사용자 개개의 구매 이력 등을 분석하여 이를 참고하는 경우가 많다. 예전에는 일방적으로 쇼핑몰이 팔고 싶은 제품을 제안하는 일방적인 구조가 많았지만 최근에는 고객의 구매 이력을 통해서 충분히 관심을 가지고 있을 법한 제품을 제안하면서 제품의 구매로 이어지는 확률이 높아지게 되었다.
그러한 기술들은 제작사별로 다양한 수학적인 알고리즘을 통해서 기계에게 Seed를 분석하게 하도록 하고 있는데, 이러한 기술들은 대개 언어의 고유한 특성을 기반으로 하고 있으므로, 제품의 선택에 중요한 검토 요소라고 할수 있다.
◇TAR가 등장하기 이전의 e-Discovery 대응 절차
기존의 e-Discovery 대응절차는 변호사가 제시한 키워드를 솔루션에서 요구하는 Syntax에 맞춰 각 Keyword별로 어느 정도의 문서가 검출되는지를 확인한 후 키워드의 조합을 결정하여 검출된 문서로 리뷰를 진행한다.
TAR가 등장하기 전까지 Conceptual Search나 Manual Review등의 방법이 제시되었지만 대부분은 재래식 키워드 검색을 그대로 사용하는 경우가 많아 근본적인 해결책을 제시하지는 못했다. 파일의 암호화나 네트워크의 고도화가 이루어지기 전에는 데이터의 양이 많지 않았고, 파일을 처리하는데 검토해야 할 요소들이 상대적으로 적었으므로 윈도우의 검색(인덱싱된)이나 dtSearch 등의 기술들이 자주 사용되었다.
그러나 훈민정음, 아래하한글, MS오피스 2010버전에 이르러 인덱싱된 파일이 등장하고, 검색해야할 분량들이 늘어남에 따라 검색에 앞서 데이터를 잘 분류해야하는 기능에 대한 검토가 생겨나고 있는 추세이다.
초기의 검색은 인덱싱된 데이터 속에서 키워드를 'OR'로 나열하는 방식이 일반적이었기에 검색 결과가 불필요하게 많거나 관련성이 낮은 데이터가 검출되는 경우가 많았다. 이때는 자료들을 검토자들이 나누어서 보는 형태의 일반적인 문서 검토 공정이 진행되어 분석 과정이 다소 노동 집약적이었으며, 인건비로 인해 비용이 상당히 가중되는 경향이 있었다.
설문조사에 따르면 " 사내 변호사중 응답자의 92%가 소송의 규모가 작년과 비슷하거나 증가될 것으로 보고 있으며, 응답자중 31%는 적어도 한 개 이상의 소송은 2천만불 정도의 비교적 큰 소송에 직면하고 있다고 답변했는데 이는 과거보다 소송의 양상이 점점 Discovery 비용의 관리 또한 중요하게 봐야 할 부분으로 인식되어진다고 볼 수 있다.
◇TAR이후 나타나는 새로운 소송대응 전략은 어떠한가?
컴퓨터가 검토자의 할 일을 완전히 대체한 것은 아니지만, 상대적으로 예전의 소송 대응과 비교하면 상당 부분에서 인력의 투입이 감소되었다. 또한 지금까지 드러나지 않고 있는(하지만 상당히 높은 빈도로 발생하던) 엔지니어에 의한 문제를 대부분 극복할 수 있게 되었다.
EDBP(Electronic Discovery Best Practice)에서는 TAR을 기본 절차의 하나로 제시하고 있으며, 그에 따라 법무법인의 형태가 다수의 계층적 문서 열람팀 형태에서 소규모의 인력으로도 운용이 가능한 형태로 변모하는 양상을 볼 수 있다.
이러한 추세를 반영하듯 안전한 사내 Discovery 관리를 위해 Merit Counsel이라는 기업의 소송을 관리하기 위해 '횡적인 소통방식'에서 '종적인 소통방식'으로 소송의 전반적인 과정을 설계하는 역할의 외부 변호사가 등장하게 되었다.
기존의 방식처럼 소송이 발생하면 외부 법무전문가를 선정하고 이후 안건의 검토를 시작하게 되면 고객사의 모든 환경을 이해하기 위한 '착수(着手)'만으로도 상당 시간이 소요되는 점을 감안했을 때, Merit Counsel은 소송 이전부터 이미 고객과 관계를 유지하며 소송이 발생하기 전에 벤더 등의 선정하여 소송과 동시에 즉각적으로 보전 절차 등 대응할 수 있어 소송에서 가장 중요시되는 '비용과 시간'에서 우위를 제공할 수 있게 된다.
TAR을 분석 과정에서 적용하면 가능한 소송 비용을 최소화시키고, e-Discovery에서 특정, 수집, 프로세스, 분석, 저비용의 열람과 생산 공정이 가능한 벤더를 확보하는 등 소송 비용을 절감할 수 있다. 기업의 측면에서도 이러한 기능은 단지 소송 대응뿐만 아니라 상시적인 문서 보안의 형태로 활용할 수 있고, 기업의 방화벽 내에서 실시간으로 발생되는 문서의 중요 정도와 위험 정도를 판단하여 해당 부서에 전달하는 형태로 활용할 수 있다.
◇맺음말
TAR는 다양한 측면에서 기존의 업계의 흐름을 바꿀 만큼 충분한 효과를 가진 기술임에는 분명하다. 물론 아시아의 2바이트 언어 체계에 온전히 적용되기 위해 벤더마다 다소 시행착오를 겪고 있으나 아마도 적용은 머지않은 것으로 보인다.
검토(Review)의 과정을 컴퓨터에게 전담시킬 수는 없지만, 기본적인 분류와 우선 순위를 TAR을 통해 선정함으로써 시간과 비용을 단축시킬 수 있다는 것은 다수의 소송을 동시에 진행해야 하는 기업들에게는 반가운 소식이 될 것이라고 생각한다.
[필자. 박영수 ypark@catalystsecure.com]
2014년 3월 2일 일요일
[e-Discovery ⑧] 정보 관리 단계의 중요성
| [e-Discovery ⑧] 정보 관리 단계의 중요성 |
| 등록 : 14-03-01 10:01 , 데일리시큐 길민권기자 , mkgil@dailysecu.com |
이러한 정보 관리의 필요성에 대해서 많은 이들에게 공감하고 있는 만큼 시중에는 다양한 정보 관리의 서적들이 존재한다. 이러한 서적들은 대부분 정보의 효율적인 생산과 관리에 대한 시스템의 구축과 운용을 설명하고 있는 것들이다. 하지만 최근에는 기업의 위기 관리 측면에서의 정보 관리를 다루고 있는 책들도 볼 수 있는데 이러한 책들 중에는 e-Discovery와 연관된 내용을 설명하는 것들도 다수 있다.
이들이 설명하는 e-Discovery와 관련된 정보 관리는 앞서 언급한 EDRM(Electronic Discovery Reference Model)이나 후에 설명할 EDBP(Electronic Discovery Best Practice)에서 제시하는 정보 관리와 유사한 점을 많이 볼 수 있다. EDRM과 EDBP는 e-Discovery프로젝트에서 요구되는 정보관리를 제시한다. 하지만 이들이 제시하는 정보 관리는 다소 차이가 있다.
EDRM이 제시하는 정보 관리는 e-Discovery프로젝트가 시작되는 단계라고 할 수 있는 소송이 합리적으로 예상되는 시점 이전의 정보 관리라고 볼 수 있다. EDRM은 정보 관리 참조 모델인 IGRM(Information Governance Reference Model)을 제시하는데 이는 EDRM에서 제시하는 e-Discovery 절차와는 독립적인 정보 관리 모델로 제시된다.
IGRM은 일상적인 기업의 정보 관리에서 고려해야 할 요소 중 하나로 법률적인 위험과 책임있는 정보 관리에 대한 위험을 e-Discovery와 관련하여 설명한다. IGRM은 정보 관리에서 고려해야 할 법률적인 위험으로 e-Discovery 프로젝트가 시작될 때 어떤 데이터를 보존하고, 언제 어떠한 방법으로 데이터를 수집하며 공개할 지에 대한 책임을 제시한다. 또한 책임있는 정보 관리를 위해서 기업이 생산하는 정보 중 보존해야 할 대상과 기간을 선정하고, 이를 일상적인 기업의 정보 관리 정책에 반영할 것을 제시한다.
앞서 언급한 것처럼 EDRM에서 정보 관리의 참조모델로 제시하는 IGRM은 전적으로 e-Discovery 프로젝트를 준비하기 위한 정보 관리가 아니고, 기업의 일반적인 정보 관리에서 법률적인 위험과 이를 반영한 정보 관리 정책을 수립할 것을 제시하는 반면에 EDBP에서 제시하는 정보 관리는 법무팀과 같이 소송과 관련된 부서에 의해서 이루어지는 e-Discovery 프로젝트와 직접적으로 관련된 정보 관리를 말한다.
정보 관리는 e-Discovery를 준비하는 담당자들에게는 소송이 합리적으로 예상되기 이전부터 소송 대응 준비를 할 수 있는 가장 효과적인 방법이다. 체계적으로 정보가 생산되고, 관리되며 이러한 내용들이 구체적으로 정책에 반영된 기업은 e-Discovery를 준비하는데 큰 어려움이 없다.
정보 관리 시스템이 명확하게 구축된 기업은 소송이 합리적으로 예상될 때 소송과 잠재적으로 관련된 정보를 효율적으로 파악할 수 있고, 신속하게 보존을 할 수 있다. 또한 대량의 정보에서 소송과 관련된 정보를 찾기 위해 e-Discovery기술 서비스 제공자와 법무법인의 검토자에게 추가적인 비용을 지불하지 않아도 된다. 실제로 검토(Review) 과정에서 막대한 비용이 소요되는 것을 감안하면 정보 관리가 체계적으로 이루어진 기업은 많은 비용을 감소시킬 수 있다.
하지만 정보 관리는 소송을 준비하는 담당 부서인 법무담당자 뿐만 아니라 기업의 정보 생산과 활용을 담당하는 관리자와 인사부서, 전산부서, 보안부서 같은 관련 분야의 담당자들이 기능별로 역할을 수행해야 가능하다. 여기서 법무부서의 담당자는 법률적인 위험을 고려하여 필요한 정보를 식별하고, 관리하며, 보존할 수 있는 정책을 제시해야 한다. 또한 이러한 정책들이 e-Discovery만을 고려하는 정책이 아닌 국내의 법률까지 고려한 정책을 제시하여야 한다.
보안 담당자들은 이러한 정보들이 효과적으로 관리되고, 보존될 수 있는 보안 정책을 제시하여야 한다. David G. Hill과 같은 사람들이 Information Security Management Handbook(Sixth Edition)과 같은 정보 보안 서적에서 e-Discovery에 대한 내용을 고려한 보안 설계를 제시하는 것도 이와 같은 이유이다. 보안 담당자들은 보존되어야 할 정보들의 훼손을 방지하기 위한 보안 시스템을 구축하고, 정책을 수립해야 한다. 또한 소송이 합리적으로 예상될 때 소송과 잠재적으로 관련되어 보존을 해야 하는 데이터들이 훼손될 수 있는 정책을 사전에 식별하고, 이를 법무 담당자에게 제시할 수 있어야 한다.
정보 관리는 고려해야 할 요소도 많고, 다양한 부서의 담당자들의 협업을 통해서 이루어지는 만큼 어려움이 많다. 하지만 기업이 직면할 수 있는 법률적인 위험을 고려한 정보 관리 시스템이 구축된다면 소송이 제기되었을 때 발생하는 비용을 대폭 감소시킬 수 있고, 소송에서 승소할 수 있는 확률 또한 증가하는 만큼 그 필요성은 더없이 중요하다고 볼 수 있다. 그리고 체계적인 정보 관리는 수많은 정보가 범람하는 빅 데이터 시대에 기업의 위험을 감소시키고, 비용을 줄일 수 있는 필수 요소가 될 것이다.
[필자. 유 정 호(griphis77@me.com)]
2014년 2월 18일 화요일
[e-Discovery ⑦] 생산(Production) 과정에 대해
| [e-Discovery ⑦] 생산(Production) 과정에 대해 |
| 등록 : 14-02-17 17:17 , 데일리시큐 길민권기자 , mkgil@dailysecu.com |
ESI를 그래픽 파일(PDF, TIFF)로 형태를 바꾸어 제공하는 이유는 표면적으로는 데이터의 볼륨 줄이고, 어떠한 열람 소프트웨어 에서도 빠르게 열람이 가능하도록 위함이나, 검토 과정에서 검토되지 않은 (제출대상에 포함되지 않았던) 메타데이터의 영역을 통제할 수 있는 장점이 있어 그래픽 파일도 여전히 생산방법으로써 많이 사용되고 있다.
일반적으로 검토 과정에서의 작업은 문서의 내용(Contents)을 중심으로 이루어지고, 메타데이터 등 데이터의 속성에 대해서는 법무대리인의 확인이 어려운 경우가 많기 때문에 법무 대리인의 검토 과정에서 검토되지 않은 내용이 노출되는 과정을 막기 위해서 TIFF나 PDF(텍스트가 아닌 그래픽 파일로써의)의 형태로 전달을 하는 방식도 전략적으로 활용되곤한다.
생산 과정은 대체로 시간적인 여유 없이 타이트하게 진행되는 과정이기 때문에, 대부분의 경우 초기 협의(Meet&Confer)에서 사양(Specification)을 사전에 결정하고, 결정된 사양에 맞게 정상적으로 검토가 가능한지 표본(sample)을 먼저 제공하게 된다.
사실 이러한 과정은 e-Discovery 지원 업체의 수행 능력과 직접적으로 관련된 부분이므로 작업 시간(Lead Time)의 단축을 위한 절차의 자동화가 많은 역할을 한다. 단, 아시아 언어의 경우는 이러한 처리에서 추가적인 작업 시간을 필요로 하는 경우도 있으므로, e-Discovery 지원 업체의 아시아 언어 대응능력에 대한 면밀한 검토가 필요하다. 또한 소송 비용 관리 전략 측면에 있어 다른 과정에 비해 상대적으로 단가가 저렴한 과정에 속하기 때문에 소송 전략상 활용 가능한 측면도 고려할 필요가 있다.
제공되어야 할 자료로 제출되는 문서 내에 비닉특권(Privileged) 등의 이유로 문서의 일부에서 제외할 필요가 있는 문장이나 단어들은 열람 과정에서 편집하여 소거를 하는 과정을 거친다. 이 때 그러한 과정이 단지 이미지의 덮어쓰기 수준으로, 보이지 않게 덧씌우더라도 검색이 가능한 상태가 되는 솔루션도 여전히 존재할 수도 있으므로 주의해야 한다. 또한 해당 문장이 완전히 소거되었는지 확인도 해야 한다. 이러한 쟁점들이 최근까지 e-Discovery 지원 업체들 중에서 발생되는 경우가 있었고, 이 때 이미 소송 상대방에게 제공된 자료는 소송의 결과에 결정적인 영향을 미치는 문제로 발전된 사례들도 있으므로 품질 통제(Quality Control) 등 생산된 문서를 확인하는 과정을 철저하게 진행하여야 한다.
환수 명령(Clawback Order)은 본의 아니게 소송에서 공개되지 않아도 되는 문서가 생산 과정에서 소송 상대방 법무대리인에게 제공되는 것을 차단할 수 있는 절차이다. 물론 법원에서 그 타당성이 인정되어야만 가능한 과정이지만 수정 등이 제대로 이루어지지 않았거나, 개시문서 관리번호(Bates Number)이나 Load File등에서 발생하는 기술적인 문제로 인해 제출되게 되는 자료에 대해 돌려받을 수 있는 민사 소송 절차인만큼 반드시 인지하고 있어야 한다.
생산 과정에서 생산된 데이터는 소송이 진행되고 있는 해당 국가인 미국으로 데이터가 전달되는 경우가 많다. 생산 이전의 과정들이 대상 기업의 국가 내에서 처리를 해도 문제가 없었지만 데이터가 생산되는 시점에서는 소송 상대방이 위치한 국가인 미국으로 전달되는 것이 일반적이다. 이 때 소송 상대방도 별도의 검토 소프트웨어를 사용할 수 있으므로 보편적인 규격을 EDRM.org에서 제안하였는데 XML의 형태로 공통의 규격을 만듦으로써 호환성을 유지할수 있게 되었다.
미국의 e-Discovery 시장은 어느 정도 성숙 단계에 접어들고 있고, 세부적으로 분업화되어 있다. 미국에서는 EDRM의 모든 과정을 여러 업체가 분담할 만큼 세부적으로 e-Discovery 프로젝트를 진행하는 경우도 있다. 우리나라에 진출한 업체들 중에도 원-스톱 시스템을 지원한다고는 하지만 실제 자체 솔루션 내에서 일부 과정만을 처리하고, 나머지 과정을 미국에서 진행하거나 제3국에서 처리하는 업체도 있다. 이를 맹목적으로 잘못되었다고 할 수는 없지만, 이러한 부분에서 투명성이 확보되지 않은 것은 명백한 문제라고 볼 수 있다. 우리나라에서 이는 ‘재용역’으로 볼 수 있으나 이것은 분명히 전문화 / 분업화의 형태로 이루어지는 장점이 있는 동시에 고객사의 정보가 여러 업체를 통해서 작업이 이루어지면서 보안상의 취약점도 발생한다는 단점도 있으므로 충분한 확인이 필요하다.
◇Load File이란=데이터를 소송 상대방(혹은 사법기관 등)에게 전달할 때 서로 다른 종류의 검토 소프트웨어 에서 각각의 레코드를 정상적으로 연결(구조화)하기위해 레코드를 정의한 목록이다. 이미지(혹은 네이티브)파일을 데이터베이스로 가져오는데 각각의 레코드의 정의(혹은 서술)로 필요한데, 해당 검토 소프트웨어의 호환성이나 데이터를 열람하는 기관(DoJ 미사법부)에 제출되는 경우도 있는데, CSV나 엑셀 스프레드시트의 형태를 띄고 있다. 합의(Meet&Confer)로 정해진 메타 데이터들이 이 파일에 포함된다.
[필자. 박영수 (goodsped76@outlook.com)]
피드 구독하기:
글 (Atom)