2013년 1월 27일 일요일

[기사] 8 Steps to Effective Data Compliance






출처 : http://www.business2community.com/strategy/8-steps-to-effective-data-compliance-0382976


컴플라이스언스가 서서히 국내에서도 도입되고 있습니다. 기사에서도 언급하듯이 컴플라이언스 준수를 못했을 경우의 충격을 고려한다면 빨리 도입해야 할 것입니다. 그러데 어떻게 준비할까요? 여기에서 제시하는 8가지 단계를 적용해보시죠.

1. 필요한 법적 요구사항들 정리

2. 컴플라이언스 절차 준비

3. 필요한 데이타 솔루션을 확보

4. 자체적으로 감사실시

5. 보안강화

6. 재난에 대비

7. 작은 이슈도 챙기자

8. 자체 감사를 지속적으로



8 Steps to Effective Data Compliance




If you were to write down a list of your organization’s vital functions, in order of importance, where would data compliance appear? Far too many organizations push data compliance towards the bottom of the list. Considering the potential damage non-compliance can cause, you need to start pushing it back to the top of your priorities.

  1.     Assess Your Regulatory Requirements

The first step may seem obvious but you’d be surprised at how many organizations implement procedure and buy equipment before reviewing their data compliance requirements. Especially in less regulated industries. It’s a simple step; it’s an easy one to miss too.

  2.     Set/Edit Data Compliance Procedure

Once you have reviewed your requirements you need to address policy. Every member of staff from the top down should be aware of their individual responsibilities. The most common data compliance problem isn’t a lack of procedure; it’s individual errors or confusion over requirements.

  3.     Identify Appropriate Data Solutions

At the same time, you need to make sure you have the appropriate hardware and software to retain your data. You should assess your data backups and email archiving capabilities and ensure they provide the appropriate space and security. It’s also important to check on your ability to present data. A lot of businesses get into difficulty with data they have but can’t access.

  4.     Self-Audit Regularly

The key to data compliance is self-audit, you need to set a schedule and stick to it. They are vital in identifying gaps and highlighting best practice. The more you audit, the better your compliance.

  5.     Keep Security Up-to-Date

Data security isn’t just about locking the door to the server room. You need to stay on top of your security and encryption software and keep it up to date. That means following trends and reviewing industry changes. Not just clicking ‘update software’ once a week.

  6.     Be Disaster Ready

Last years East Coast Superstorm in the US demonstrated just how unpredictable the weather can be. You can’t afford to assume your data is secure in one location. The most comprehensive data compliance strategies include disaster recovery. Because you just never know when disaster will strike.

  7.     Don’t Ignore Minor Issues

Data compliance is a broad term; it’s easy to think of it as an organizational issue only. But all it takes is one misplaced document or one security breach to cause real problems. Don’t let minor issues grow; tackle them as soon as they’re identified.

  8.     Self-Audit Regularly

That’s not a typo. The key to data compliance really is self-audit and it never stops.

Read more at http://www.business2community.com/strategy/8-steps-to-effective-data-compliance-0382976#PQZIycf4mh2pQsVi.99 

2013년 1월 22일 화요일

[기사] [ICT법 바로보기] e디스커버리(e-Discovery)에 관해

[법률사무소 민후 김경환 변호사] 우리나라 법원에서 소송을 하는 사람은 종이문서를 제출하지 않고도 전자문서로 소송을 할 수 있다(민사소송 등에서의 전자문서 이용 등에 관한 법률). 

법원에서 작성한 조서도 전자문서로 보관돼 원고·피고가 전자적인 방법으로 열람할 수 있고, 상대방이 제출한 문서·법원이 작성한 재판서도 당사자는 전자적인 방법으로 열람할 수 있다. 또한 직접 송달을 받지 않고 전자적인 방법으로 송달받을 수 있으며, 전자문서를 열람·청취·시청하는 방법으로 증거조사를 실시할 수 있다. 

이미 전자문서가 소송실무 내에 깊이 파고들어 있는 것이다. 하지만 여기서 설명하려는 e디스커버리(e-Discovery) 제도는 우리나라 법원이 실시하고 있는 전자소송보다 훨씬 더 앞선 것이다.

미국과는 달리 우리나라에서는 아직까지는 e디스커버리 제도가 시행되고 있지는 않지만, 미국기업과의 분쟁이 있는 경우를 대비해 이 제도를 알아둘 필요는 있고, 또한 향후 IT 산업발전과 소송실무의 신뢰를 위해 우리나라에서도 그 도입이 시급한 제도라고 생각한다. 본격적으로 e디스커버리를 논하기에 앞서 e디스커버리로 인해 이익을 본 기업과 손해를 본 기업을 예로 들어보고자 한다. 

하이닉스는 지난 2000년, 램버스로부터 중앙처리장치(CPU)와 D램 메모리 간 데이터 교신 효율화 관련 특허 침해를 이유로 공격을 당했고 제1심에서 패소해 거액의 로얄티를 물게 됐다. 이후 항소심에서 하이닉스는 램버스의 특허 출원 당시 악의적이고 불법적인 이메일과 내부보고서 등의 증거 파기를 문제삼아 로얄티 조건을 유리하게 이끌어가게 됐다.

반면, 회사 내의 자동적인 이메일 삭제 기능을 이용하고 있는 삼성전자는 애플과의 특허소송에서, 삭제된 이메일을 제출하지 못해 법원으로부터 고의적인 자료 파기가 아닌지 의심을 산 적이 있었다. 

위 두 기업의 예에서 추측했겠지만, e디스커버리 제도란 소송 당사자가 상대방이나 제3자로부터 소송과 관련된 모든 전자기록을 수집할 수 있도록 허용하는 제도를 말한다. 그리고 증거 수집 중에 이메일 등 전자기록을 누락하거나 삭제했다는 사실이 드러날 경우 소송에서 매우 불리하게 된다. 이 제도는 이전에 있었던 디스커버리(Discovery) 제도를 이메일, 데이터베이스 등의 전자기록에까지 확장한 것으로서, 2007년 1월 미국 연방민사소송규칙 개정으로 의무화됐다. 

증거 숨기기에 급급하고 증거위변조를 대수롭게 생각지 않은 우리나라 소송 풍토에서는 이해하기 어려운 제도이지만, 미국에서는 이미 확립된 제도로서, 소송에 처하게 된 당사자가 소송과 관련해 자신이 무엇을 가지고 있는지 정리한 다음 이를 상대방에게 공개해야 하고, 만일 고의로 누락했다면 법적인 제재를 받을 수 있다.

소송에 들어가는 시간을 절약하고, 예기치 못한 공격을 하는 것을 방지하기 위해 도입된 제도이다. 소송은 진실에 접근하는 제도이지 결코 게임이나 우연이 돼서는 아니된다는 점에서 이 제도의 필요성은 매우 절실하다고 생각한다. 

법적으로 설명한 e디스커버리라는 것은 증거의 개시 제도이지만, e디스커버리의 기능은 여기에서 멈추지 않는다. e디스커버리란 합리적인 기록관리를 통한 경영혁신, 내부조사를 통한 적절한 기업감시의 달성, 전자기록 통합 및 모니터링을 통한 정보보안의 극대화, 자료검색 편이를 통한 업무효율의 극대화, 문서의 효율적 관리를 통한 특허소송 등의 합리적 대비까지도 가능하게 해 준다. 

기업이나 개인이나 공히 기록은 대부분 전자기록의 형태로 이루어져 있고, 일부러 통합해 관리하지 않는 한 각 직원의 PC나 노트북에 정리되지 않는 산재된 형태로 축적돼 있다. 하지만 e디스커버리 솔루션을 통해 중앙집중식으로 전자기록을 합리적으로 관리하고, 분류하며, 검색의 편이성을 최대한 제공한다면 사정은 달라질 것이다.

e디스커버리를 단순히 증거개시를 준비하기 위한 시스템으로 생각하지 말고, 적극적으로 전자기록의 합리적 관리를 통한 기업경영효율의 극대화, 소송 등의 합리적 대비방안 등으로 이해하는 게 필요하다. 

하지만 근본적으로 e디스커버리는 변호사가 이용하는 시스템이므로, 단순히 많은 양의 데이터를 아카이빙해두는 것으로 만족한다든지, IT적으로 접근해 보관정책을 수립한다든지 하면 제대로 된 e디스커버리라 할 수 없는 것이다.

여러 가지 법적 요건을 고려해 보관정책을 수립해야 할 것이며, 실제 소송을 고려해 유용한 소송데이터를 보관해야 할 것이며, 법원이나 상대방에게 현출할 것을 대비해 데이터를 관리해야 할 것이다. 한마디로 법의 영역과 IT 영역이 혼재돼 있다고 보아야 한다. 

가트너의 자료에 따르면, e디스커버리 솔루션 시장은 2008년까지 연 50% 이상의 고속 성장세를 보였으며 2009년 이후 연평균 21%의 성장세를 보일 것이라고 전망했다.

이렇게 글로벌한 e디스커버리 시장규모는 성장하고 있지만, 우리나라 시장의 경우, 아직 시장은 법제화의 미비, 수요의 부족, 투자의 기피 등으로 인해 걸음마 단계에 있다. 법조의 글로벌화, 지식재산의 수호를 위해 e디스커버리 제도 및 e디스커버리 솔루션 시장에 대한 대대적인 지원과 관심이 필요한 때인 것 같다.

[뉴스] 시만텍 "국내기업 68%, 클라우드 데이터 손실 경험"

외국에서는 최근에 이메일 아카이빙의 클라우드 접근을 많이 하고 있습니다. 클라우드로 아카이빙을 하면

1. 데이타 접근의 편리성 : 어디서나 자신의 이메일에 접근
2. 최초 투자비의 절감 : 처음부터 스토리지나 스위치를 살 필요가 없죠
3. 시스템 관리의 편리성 : 관리도 모두 업체에서 합니다.
4. 합리적인 가격 : 추가적인 스토리지 구매시에도 계약금액으로 이용 가능
5. 무정지 서비스 : 사내 시스템의 경우 다양한 장애를 겪습니다.

과 같은 장점이 있는 반면에 부작용도 아직까지는 많네요. 특히, 기업의 중요 데이타가 90%나 포함되어 있는 이메일의 경우 손실이나 기밀유출, 복구 불능일 경우 치명적인 손해를 볼 수가 있을 것 같습니다.

---------------------------------


시만텍 "국내기업 68%, 클라우드 데이터 손실 경험"

(서울=연합뉴스) 권혜진 기자 = 국내 기업의 상당수가 클라우드 이용 과정에서 기밀 정보 노출이나 복구 실패 등의 문제를 경험한 것으로 나타났다.
글로벌 보안업체인 시만텍이 22일 발표한 '2013 기업 클라우드 도입 현황 보고서'에 따르면 국내 기업의 91%가 클라우드 도입 문제를 논의 중이며 IT 부서의 허가 없이 클라우드를 무단 구축한 경험이 있는 기업이 85%로 조사됐다.
이처럼 기업들의 클라우드 도입이 활성화되면서 이에 따른 문제도 빈번히 발생하는 것으로 나타났다.
국내 대기업과 중소기업 100곳을 대상으로 한 이번 조사에서 클라우드를 구축한 기업 중 68%가 데이터 손실을 봤으며 64%는 프로그램 처리 등의 과정에서 복구에 실패한 것으로 조사됐다.
또 52%는 무단 구축했다가 회사의 기밀이 새어나가는 피해를 당했으며 계정 탈취, 웹속성 무단 변경, 상품이나 서비스 도난 등을 경험한 비율도 30%에 달했다.
반면 클라우드 복구 작업에는 오랜 시간이 걸리는 것으로 나타났다. 복구 과정이 빨랐다고 답한 기업이 18%에 불과해 속도 개선을 위한 대책 마련이 시급한 것으로 나타났다. 43%는 기존 파일을 클라우드로 옮기는 과정이 번거롭다고 답했다.
클라우드에 보관하는 각종 데이터를 보호하기 위한 보안접속(SSL) 인증 관리도 복잡하다는 답이 많았다. 국내 기업 중 클라우드 SSL 인증 관리가 쉽다고 평가한 기업은 12%에 그쳤다.
시만텍 코리아의 정경원 대표는 이러한 문제에 대해 "클라우드를 신중하게 구축해야 보안 위험과 데이터 관리 문제를 최소화할 수 있다"고 조언했다.

2013년 1월 21일 월요일

[기사] [ICT법 바로알기] 특허괴물(Patent Troll)에 관해


[ICT법 바로알기] 특허괴물(Patent Troll)에 관해

2013년 01월 21일 16:45:33 / 김경환 변호사 hi@minwho.kr
[법률사무소 민후 김경환 변호사] 1998년 무명의 미국 IT업체 테크서치가 인텔의 펜티엄프로급 컴퓨터 칩이 자신들의 특허내용인 명령어 축약형 컴퓨팅(RISC) 칩기술을 무단으로 도용했다고 주장하면서 인텔에 특허침해 소송을 제기했다.

겉으로 보기엔 통상적인 특허침해 주장으로 보였지만 사실은 그렇지 않았다. 원고인 테크서치는 스스로 위 RISC 칩기술을 개발하거나 이를 이용해 제품을 만든 것은 아니고, 특허소송 목적으로 경영이 악화된 인터내셔널메터시스템즈로부터 위 기술을 사들였기 때문이었다. 

이 사건의 테크서치처럼 특허를 활용하지도 않고 활용할 의사도 없으면서 또는 활용된 적이 없는 특허의 보유 기회를 이용해 금전적 이익만을 추구하는 자들을 특허괴물(patent troll)이라고 부르기 시작했다.

한편 NPEs라는 용어도 자주 사용하는데, NPEs(Non Practicing Entities)란 보유한 특허를 활용하면서 제품이나 서비스를 공급하지 않고, 라이선스 협상 및 소송을 통해 특허권만을 행사하는 자들을 지칭하는데, 개념적으로 특허괴물보다 넓은 개념에 해당한다. 

이러한 특허괴물은 최근에 급증하고 있는데, 이러한 특허괴물의 등장 및 급증 원인으로는 ① 80년대부터 시행된 미국의 친특허정책(pro-patent)으로 인해 등록특허 수의 급증, ② 특허소송을 주로 관장하는 미국연방순회항소법원의 특허권자에 유리한 판결 경향의 축적, ③ 미국 특허청 심사 인력 부족으로 인해 특허청구범위가 넓은 부실특허의 양산, ④ 기업자산에서 무형자산의 비중의 상대적 증가 등을 들 수 있다. ⑤ 여러 가지 원인으로 기업의 수익이 한계에 도달할 때, 기업의 경제적 상황이 악화될 때에도 정상적인 형태를 가지던 기업에서 특허괴물과 유사한 운영형태로 전환되기도 한다. 

◆대표적인 특허괴물

우선 인텔렉추얼 벤처스(Intellectual Ventures)를 들 수 있다. 인텔렉추얼 벤처스는 미국기업으로서, 2000년 마이크로소프트(MS)의 나탄 미어볼드(Nathan Myhrvold)와 에드워드 정(Edward Jung)에 의해 공동으로 설립돼, 2008년 초에는 한국에 지사를 설립하기도 했다. 

MS, 인텔, 소니, 노키아, 애플, 구글, 이베이 등이 이 펀드의 투자기업들인데, 자사 펀드에 투자한 투자기업들에 법적 위협이 될 수 있는 특허들을 중점적으로 사들임으로써 자사 펀드 투자자들이 특허소송을 당하지 않도록 보호하는 역할을 하기도 하고(방어적 목적의 특허수집), 더불어 제품 생산이나 서비스 제공 없는 라이센싱을 통한 수익모델도 추구하기도 했다(공격적 목적의 특허수집).

우리나라 기업에 대해도 공격을 하기도 했는데, 2009년 삼성전자와 LG전자에 휴대폰 관련 특허 10건에 관해 경고장을 보내 수천억원대의 사용료를 받기도 했고, 현재 펀드규모는 50억달러에 이른다고 한다. 

인터디지털(Interdigita)은 미국기업으로서, 무선통신 분야에 4000여건 이상의 특허를 보유한 최대 규모의 특허괴물이다. 무선통신과 관련된 특허권을 확보한 이후 광범위한 포트폴리오를 구성해 기업들과 협상을 하는 전략을 취하기도 하지만, 특이한 점은 무선통신과 관련된 일련의 기술표준화 작업에도 적극적으로 참여하기도 한다는 점이다.

2005년 삼성전자와의 특허소송에서 승소해 670만달러의 실시료를 지급받았으며, 엘지전자으로부터도 2억8500만달러의 실시료를 지급받고 있다고 한다. 

오션 토모(Ocean Tomo) 역시 미국 기업으로서, 2003년 특허·상표·저작권 등의 무형자산을 인수해 이전하고 평가하는 특허 컨설팅업체로 출발했다. 지적재산 투자은행(IB)의 개념을 도입한 것이라 평가하고 있다. 최근에는 금융기관·회계법인·법률사무소 기능을 혼합해 신탁업무뿐만 아니라 지적재산권 일체에 대한 거래업무를 대리하는 등 새로운 비즈니스모델을 만들어 가고 있으며, 역사상 최초로 특허권만을 대상으로 한 경매를 실시하기도 했다. 

아카시아 리서치(Acacia Research) 역시 미국기업이다. 1995년 설립된 회사로서 IT 분야를 물론 BT 분야에도 투자해 140개 이상의 특허 포트폴리오를 보유하고 있으며, 삼성전자·LG전자는 최근에 쌍방향 TV 등에 관해 특허실시 계약을 체결한 바 있다고 한다. 

시스벨(Sisvel)은 유럽기업으로서, 필립스·프랑스텔레콤 등으로부터 가전제품에 관한 특허를 모아 특허풀을 형성하고 관리한 다음 재라이선싱함으로써 수익을 창출했다. 특히 최근 유럽 MPEG 특허를 근거로 샌디스크가 판매하고 있는 MP3 플레이어에 심대한 타격을 준 바 있다. 

◆특허괴물의 활동전략

특허괴물은 활동전략은 특허출원, 특허매입, 특허라이선스, 표준특허 확보 등이 있다. 

▲특허출원 : 일부 특허괴물들은 자체 개발를 통한 출원으로써 특허를 확보하기도 한다. 특히 자주 쓰이는 공격방법으로는 잠수함 특허라는 것이 있는데, 장기간 공중에 비공개 상태로 두었다가 그 후 그 특허기술이 특정인에 의해 실시되면 비로소 특허로 등록하고 특허권을 행사하는 방법을 말한다. 일종의 덫을 놓고 기다리는 방법이다. 

▲특허매입 : 자체적인 연구개발 이외에 대학 또는 발명자 개인으로부터 가치 있는 특허를 적극 매입함으로써 광범위한 특허의 포트폴리오를 구축하기도 한다. 구축된 포트폴리오는 적극적인 공격 수단으로 사용되기도 하지만, 펀드투자자의 보호수단으로 활용되기도 하며, 일부 특허괴물은 구축된 포트폴리오를 재판매하기도 한다. 

▲특허라이선스 : 특허권자인 기업, 대학, 개인으로부터 라이선스를 받아 권리행사를 하는 방법으로써, 권리행사 이후 발생하는 수익금을 배분하는 약정을 동시에 맺기도 한다. 초기 투입비용이 크지 않아 유리하며, 특히 실제 권리 주체가 특허등록 명의가 아니므로 특허 포트폴리오 구축을 외부에서 파악하기 곤란하다는 장점이 있다. 

▲표준특허의 확보 : 표준특허란 표준기술에 관한 특허로써, 회피설계가 쉽지 않고 사용이 불가피하다는 점에서 특허괴물의 전략으로 많이 사용된다. 이러한 점에 착안해 일부 특허괴물은 적극적으로 국제표준화 활동에 참여하기도 한다. 

그 밖에도 특허공유, 특허경매, 특허담보, 특허기업의 주식확보 등의 방법도 사용된다. 

◆특허괴물로 인한 피해급증
특허괴물로 인해 소송을 당한 회사는 2004년 이후 매년 평균 33%의 비율로 증가하고 있으며, 2011년에는 무려 4500개가 넘는 회사가 소송을 당했다고 한다. 특허괴물이 관여된 소송의 개수가 최근에 급격하게 증가하고 있으며, 2011년에는 2010년도의 2배인 1143건의 소송이 있었다고 한다. 특허괴물이 제기한 소송의 상대 회사를 소송 개수 순서로 열거해 보면, 휴렛팩커드, 애플, 삼성전자 순서이고, 2011년을 기준으로 보면 삼성전자가 1위에 있다(출처 : https://www.patentfreedom.com/)

특허괴물의 수익을 살펴보면, 인텔렉추얼 벤처스가 3G 관련 특허 분쟁을 통해 국내 대기업으로부터 챙긴 돈은 1조원을 넘어서는 것으로 알려져 있으며, 인터디지털, 램버스 등 다른 특허괴물도 국내 기업을 대상으로 수천억원의 돈을 챙겨갔다. 특히 우리나라의 삼성·LG·팬택은 6년간 특허괴물 인텔렉추얼 벤처스 및 인터디지털에 무려 1조3000억 뜯겼다고 하니, 피해규모가 가히 천문학적이라 아니할 수 없다.

특허괴물들로 인한 피해는 중소기업도 예외가 아니다. 한 통계자료에 의하면 우리나라 중소·중견기업의 특허소송의 수는 대기업을 추월하고 있다고 한다

2013년 1월 18일 금요일

[기사] (11월 통권55호) 개인정보보호와 잊혀질 권리

아카이빙과 반대되는 글인거 같아서 소개합니다.

출처 : http://www.korpa.or.kr/dboard/bbs/skin/bonwon1/bbs_view.jsp?b_idx=11681&board_id=bonwonA09


디지털화된 매체 환경은 정보사회에서 혁신을 가져왔지만 그와 동시에 여러 문제점도 함께 발생시켰다. 그 중의 하나가 망각의 부재이다. 디지털 환경에서는 이용자의 흔적에 대한 거의 모든 정보와 행태가 어떠한 형식으로든 기록되게 되면서, 당사자가 원하지 않는 흔적들도 남게 되었다. 이러한 현상은 특히 최근 모바일과 SNS가 발달하면서 더욱 두드러지고 있으며, 이에 대해 사회적으로 ‘잊혀질 권리’에 대한 필요성이 요구되고 있다. EU는 이와 관련해 2012 EU 레귤레이션에서 이를 법제화시켰으며, 미국에서는 ‘Do not track’ 이라는 장치로 이용자 권리를 보호하고 있다. 이에 따라 본고에서는 국내에서 관련 법률에 잊혀질 권리가 어떻게 적용될지, 현행 법률에 관련 내용을 살펴보고 그에 대한 적용 가능성과 시사점을 알아보고자 한다.

주제어: 개인정보보호, 잊혀질 권리, The right to be Forgotten, Privacy, Data protection

2013년 1월 14일 월요일

[기사] 특허소송 핵심, '이디스커버리' 주목해야

출처 : http://www.zdnet.co.kr/news/news_view.asp?artice_id=20120927085552&type=det


특허소송 핵심, '이디스커버리' 주목해야

손경호 기자 sontech@zdnet.co.kr 2012.09.27 / AM 09:03 이디스커버리, 전자증거개시제, 특허 소송, 삼성, 애플


[지디넷코리아]#지난 23일 SK하이닉스는 미국 캘리포니아 주 북부 지방법원에서 진행된 램버스와의 특허 침해 소송 환송심에서 유리한 결정을 받았다. 램버스가 재판 기간 소송에 불리한 증거를 파기했다는 이유 때문이다. 이에 따라 SK하이닉스는 2009년 3월 1심에서 패소했음에도 불구하고 램버스의 악의적인 증거파기가 인정돼 1심의 환송심이 결정됐다.

#삼성전자와 애플 간 소송에서 삼성전자가 패소하게 된 요인 중 하나는 '구글과 삼성 간의 회의록', '삼성과 애플을 비교한 내부 메모'인 것으로 알려졌다.

삼성과 애플, 스마트폰 양대 거인 간 세기의 특허 대결이 전 세계적으로 주목 받고 있는 상황이다. 이에 따라 국내서도 이디스커버리(e-discovery)에 대한 준비가 필요하다는 목소리에 힘이 더해지고 있다. 27일 국내 보안업계에서는 갈수록 늘어나는 글로벌 특허 전쟁에 대비하기 위해 이디스커버리 대응전략을 마련해야 한다고 주장했다. 사내에 유통되는 모든 데이터를 효과적으로 모니터링할 수 있도록 해야 한다는 설명이다.

위 사례와 같은 판결이 나오게 된 배경에는 미국 내에만 존재하는 디스커버리(증거개시제)가 있다. 이는 미국 법원에서 소송이 벌어질 때 상대방에게 필요한 자료를 요청하는 제도로 만약 재판기간 중 요청한 자료가 삭제됐거나 은폐하려는 시도가 발견됐을 때 당사자에게 불리한 판결이 내려진다.

종이문서보다 이메일, 워드, PDF 등 전자문서가 회사 내 문서의 대부분을 차지하는 상황에서 이 제도는 전자문서를 포함해 '이디스커버리 제도'로 진화했다.

글로벌 기업들 간에 특허 소송이 치열해지는 상황에서 이디스커버리 제도를 효과적으로 이용할 수 있도록 기존에 확보하고 있는 자료 중 중요한 정보를 수집, 분석, 보관하고 필요할 때마다 재검토할 수 있는 기록관리의 중요성이 부각되고 있다.

하루에도 수십, 수만건 이상 오가는 문서들 중에서 특허와 같이 중요한 내용을 다루는 전자문서의 경우는 별도로 관리해야 할 필요성이 제기된 것이다. 소송 과정에서 문서를 효율적으로 관리하고 있었다면 사전에 내부 문건에 대해 보다 발빠른 대응을 할 수 있었을 것이라는 지적이다.
▲ 국내 글로벌 기업들이 이디스커버리 제도에 대응해야 한다는 필요성이 제기되고 있다.


■이디스커버리 어떻게 쓰이나...전문 솔루션 필요

이디스커버리는 기업, 기관이 산업이나 업무에 적용되는 규정에 대해 준수하고, 내부조사나 법적대응의 증거자료로 활용하기 위해 전자적으로 저장된 정보를 구분, 수집, 보관, 조회, 생산하는 일련의 절차로 미국에서만 적용된다.

일단 미국 내에 특허 관련 민사소송이 벌어지면 각 기업 변호사들은 법적 소송 과정에서 상대 변호사에게 소송쟁점과 관련, 언제까지 어떤 데이터를 내놓으라고 요청한다. 이런 내용이 받아들여지면 두 기업은 자신들이 확보하고 있는 데이터에서 요청한 사항을 수집해 제공해야한다.

하루에도 수많은 이메일 등 전자문서가 오가는 상황에서 필요한 데이터를 찾아내고, 소송에서 불리하게 작용할 수 있는지를 검토하기까지는 오랜 시간과 비용이 소요된다. 이를 해결하기 위해 등장한 것이 이디스커버리 솔루션이다.

신수정 인포섹 대표는 "EMC나 시만텍 같은 기업들은 일찌감치 이디스커버리 분야에 진출해 소송관점에서 뿐만 아니라 내부감사, 정보 유출 로깅과 분석 등에도 서비스를 제공하고 있지만 국내 준비상황은 미흡한 편"이라고 지적했다.

EMC의 경우 이미 3년전에 아카이빙, 이디스커버리, 컴플라이언스 지원을 통해 기업 내 유통되는 모든 콘텐츠를 중앙집중식으로 관리하는 'EMC 소스원'을 통해 전자저장정보를 찾는 활동을 하고 있다. 이밖에 EMC 소스원 이디스커버리 카제온이라는 솔루션을 통해 기업 내 전자 문서에 대한 소송이나 법적인 검토가 필요할 때 필요한 문서들을 수집하고 분류한다.

시만텍은 작년 5월 이디스커버리 전문기업인 클리어웰 시스템즈를 인수해 기존에 엔터프라이즈 볼트와 함께 이디스커버리 솔루션 사업을 강화해왔다.

이디스커버리 준비 필요성에 대해 시만텍 코리아 윤광택 이사는 "미국에만 해당되는 법이지만 미국과 비지니스를 하는 입장에서는 간과할 수 없다"며 "이메일 등 데이터 관리의 중요성이 커지고 있다"고 말했다.

■국내 기업 아직 준비 미흡 

미국과 달리 국내에서는 아직 이 제도에 대한 준비가 마련돼있지 않다. 미국법에 따른 제도에 굳이 한국에서 대응할 필요가 있냐는 시각 때문이다.

국내 기업들의 경우 더존정보보호서비스와 소프트웨어를 만드는 사람들(소만사)이 이메일 등을 관리하는 이디스커버리 관련 솔루션을 확보하고 있다. 그러나 현재로서는 이디스커버리 자체에 대응한다기보다는 기업 내 문서의 외부유출을 방지하는 용도로 사용된다.

이찬우 더존정보보호서비스 대표는 "이디스커버리는 빅데이터 시대에 반드시 필요한 기술"이라며 "아직까지 국내에서는 어떤 방식으로 접근해야 할지 고민하고 있는 단계"라고 말했다.

이 대표는 또한 "이메일만 관리하는 방식은 단편적인 얘기에 불과하고, 앞으로는 기업 전체에 유통되고 있는 서류를 손쉽게 들여다 볼 수 있도록 이디스커버리 대응을 포함한 지식행정시스템(KMS)을 실무에 적용할 때"라고 밝혔다.
▲ 애플이 삼성의 전제품에 대한 미국내 반입금지 및 7억700만달러의 추가 특허침해 배상금을 요구 소장을 새너제이법원에 냈다.

■이디스커버리 긍정적인 부분 봐야 

간혹 이디스커버리 제도에 대비해야 한다는 말을 두고 소송에서 불리한 자료는 흔적없이 잘 지워야하다고 오해하는 경우가 있다. 이에 대해 구태언 테크앤로 대표변호사는 긍정적인 측면을 먼저 봐야한다고 말했다.
구 변호사는 "한 기업이 3년동안 수집한 이메일만 수십, 수백만개에 달한다"며 "자료를 효율적으로 관리한다는 말은 바꿔 말해 중요한 기록을 언제 어느 때나 쉽게 꺼내 볼 수 있도록 잘 관리하는 작업"이라고 설명했다.

이를테면 수백 개의 방에서 필요한 문서파일을 수집해 필요할 때마다 파일을 확보하기 위해 드는 시간과 비용을 이디스커버리 대응전략을 통해 만회할 수 있다는 점이다. 남들이 방마다 일일이 열어보고 숨어있는 문서를 찾는 것에 비해 효율적이다.

구글검색을 예로 들 수도 있다. 키워드를 입력하면 이슈가 되는 사안을 검색결과 제일 앞쪽에 올리는 검색 알고리즘처럼 회사 내에서도 정보를 잘 갈무리하는 방침이 필요하다는 것이다

구 변호사는 "이 제도에 대응한다는 의미는 기업이 보유한 데이터베이스(DB) 자체를 풀백업한다는 것이 아니라 실제로 특허 분쟁과 같은 이슈가 터졌을 때 필요한 자료를 잘 찾아 낼 수 있도록 관리하는 일"이라고" 말했다.

이를테면 기업 내 유통되고 있는 문서들이 중앙 집중형으로 사내 서버에 저장되지 않는 이상 임직원들이 사용하는 PC에만 남게 된다. 미국 내 특허 소송 과정에서 필요한 3년치 특허관련 자료가 이 임직원의 PC에만 있었는데 PC를 분실했다고 가정하면 이디스커버리 제도에 따라 증거불충분으로 소송에서 불리하게 작용하는 일이 발생할 수 있다.

이디스커버리 제도는 죄를 지어서 들키지 않으려고 노력하기 위한 수단이라기 보다는 특허 소송과 같은 이슈가 생겼을 때 보다 효과적으로 대처하기 위한 글로벌 기업들의 주요 대응 전략의 하나로 고려해야 하는 시점이 점점 가까워지고 있다.

[기사] '삼성유죄' 증거로 제시된 이메일의 출처와 내용이 뭐길래


출처 : http://news1.kr/articles/791596

'삼성유죄' 증거로 제시된 이메일의 출처와 내용이 뭐길래


(사진=삼성전자).© News1 서송희 기자


(서울=뉴스1) 서영진 기자= "애플의 디자인을 피하라고 요청한 구글의 메모가 결정에 큰 영향을 끼쳤다". "삼성전자 고위층이 실제로 베끼라는 지시를 내렸다."

삼성전자와 애플의 특허소송에서 배심원단 대표를 맡은 벨빈 호건이 삼성의 유죄 평결 이유를 묻는 질문에 답한 내용이다.

그럼 실제로 실제 삼성 고위층이 메일 또는 메모를 통해 "베끼라"는 지시를 했을까. 또 배심원들은 이같은 이메일을 어떻게 확보했을까.

◇증거개시명령에 삼성이 제출한 이메일인데..
배심원단장이었던 벨빈 호건은 삼성과 구글 사이에 오간 이메일 내용과 삼성 고위층의 지시 등이 특허 침해 판단의 주요 근거가 됐다고 주장했지만, 실제 내용은 일반적인 업무 지시의 성격이 짙다.

이 이메일 내용에는 호건이 밝힌 것처럼 삼성 고위층이 "(애플 제품을) 베끼라'는 구체적인 지시를 한 내용은 없는 것으로 전해졌다. 따라서 호건이 그렇게 느낀 것을 언론과의 인터뷰에서 직설적으로 표현한 것으로 보인다.

실제 내용은 삼성 고위층이 해당 직원에게 "최신 휴대폰의 트렌드가 이런 것이니 경쟁사 분석을 통해 더 좋은 제품을 만들도록 분발하라"는 내용이라는 설이 유력하다.

일반적으로 IT 업계에서는 경쟁사 제품에 대한 벤치마킹을 통해 트렌드를 분석하고, 차별화된 제품을 내놓는다. 상대 제품을 분석도 하지 않은 상태에서 특허를 피할 수 없기 때문이다. 이 같은 업무지시가 배심원들에게 "카피하라'라고 받아들여졌다는 것은 해석의 문제로 보인다.

이 이메일은 법원이 삼성 측에 중요한 증거가 될 이메일은 모두 제출하라는 증거개시명령을 내림에 따라 공개됐다. 법원의 증거개시명령이 내려질 경우 모든 자료를 제출해야 하고, 내부적으로 불리한 증거를 조작하거나 폐기할 경우 즉시 패소토록 돼 있어서 삼성은 자사에 유·불리를 떠나 모든 증거를 제출한 것.

◇눈높이 다른 미 배심원과 한국 법원
"최종 판단을 위해 방의 불을 끄고 아이폰과 아이패드의 화면을 바라보았다. 결론을 내렸다. 애플의 디자인은 독창적이었다." 벨빈 호건이 아이폰과 아이패드의 디자인이 독창적이라는 결론을 내린 방법 중 하나다.

반면 서울중앙지법 민사11부(재판장 배준현)는 '568 디자인'은 △모서리가 둥근 직사각형 형상인 점 △직사각형 형상을 둘러싼 베젤이 있는 점 △정면에 큰 직사각형 모양의 화면이 있는 점 △화면 상단에 좌우로 긴 스피커 구멍이 표시된 점 △정면 하단에 원형의 버튼이 있는 점을 특징으로 보고 평가했다.

재판부는 디자인권은 신규성이 있는 형상과 모양을 근간으로 이미 알려진 공지부분에 대해서는 중요성을 낮게 평가하고, 신규성이 있는 부분의 중요도를 상대적으로 높게 평가해야 한다고 기준을 명확히 했다. 미국 재판부가 "소비자가 구매할 때 잘못 구매할 수 있느냐"는 것보다는 구체적인 기준이다.

배준현 재판장은 모서리가 둥근 직사각형과 베젤 등은 이미 선행기술인 JP1241638 일본 디자인, LG프라다폰 디자인 RCD000569157 유럽공동체 디자인 등을 비춰볼 때 공지부분이어서 디자인의 동일성을 인정하지 않았다. 쉽게 말해 널리 알려져 많은 기업들이 사용한 것이라는 설명이다.

다만 터치스크린 아래 버튼을 단순화한 신규성이 다른 제품과 다른 심미감을 주는 만큼 이 부분의 디자인을 침해했느냐가 주요 핵심이라고 지적했고, 이 부분에서는 서로 다른 3개의 버튼을 가진 삼성전자의 갤럭시S와는 심미감에서 차이가 있어서 디자인권을 침해하지 않았다고 판결했다.

'불 끄고 보니 독창적이더라'라는 판단과 특허법상 인정될 수 있는 디자인권의 가중치를 두고, 양측면에서 어느 정도 유사성을 가졌느냐는 판단하는 깊이의 차이가 느껴지는 대목이다.