← 이북으로 보기

산업보안협의회 강의안

이북 원문에서 글자만 옮긴 전체 텍스트입니다. 표·그림·사진과 원래 모양은 이북에서 확인하세요.

1쪽

춘천시 산업보안협의회

보안 교육

1. 기업경쟁력 확보를 위한 보안관리의 필요성 2. 임직원 보안 의식 제고 및 실천 수칙

2025.12.04. 한국산업기술보호협회

3쪽

① 보안이 중요한 건 알지만 , 많은 예산을 투입해야 해서 우리 회사 규모로는 할 수 없다 . □ ② 우리 직원들은 모두 다 가족 같아서 기술이나 정보를 유출하거나 배반하지 않을 것이다 . □ ③ 매출이나 품질 개선 , 연구 개발 업무가 보안에 비해 훨씬 더 중요하다 . □ ④ 창업 이래 우리 회사는 한 번도 기술이 유출된 적이 없다 . □ ⑤ 보안 시스템 구축은 법적으로 의무화되거나 경쟁사가 먼저 도입한 이후에 도입하면 된다 . □ ⑥ 내부자에 의한 기술 , 정보 유출은 어짜피 막을 수가 없다 . □ ⑦ 대기업도 매번 보안이 뚤리는데 중소기업으로서는 어쩔 수 없다고 본다 . □ ⑧ 보안에 투자한다고 당장 매출이나 수익이 나오지 않기 때문에 우선 순위를 두지 않는다 . □

⑨ 보안에 치중하면 업무 효율성이나 임직원들의 사기가 저하된다 . □ ⑩ 보안 업무는 전산 담당자나 총무 부서에서 급한대로 처리하면 될 일이다 . □

4쪽

“ 2025 년 글로벌 제조기업 랜섬웨어 피해액 180 억 달러”

한국 제조업도 위험수위 생산라인이 멈추면 납기 지연과 파트너사 신뢰 하락으로 이어지면서 수년간 쌓아온 비즈니스 기반이 단번에 흔들릴 수 있다

6쪽

2018. 11. 29. 기술 유출 혐의로 경영진 무더기 기소 A 사의 주가는 전날 대비 20.17% 급락한 9380 원으로 장 마감했다 . . 주가는 장중 9190 원까지 주저앉으며 신저가를 경신하기도 했다

7쪽

기술뺏긴 중소기업 6 곳중 1 곳 망했다

“ 소송에 8 년이 걸렸고 엄청난 비용을 썼다 " 며 " 대기업에서 기술을 훔쳐 간 것을 피해 기업이 입증해야 한다는 게 가장 어려웠다 기술 탈취 분쟁을 겪은 중소기업 600 여 곳의 5 년 치 판결문을 분석한 결과 , 소송으로 인정 받은 평균 배상액은 1 억 4 천만 원으로 , 청구 금액의 17.5% 에 불과

8쪽

' 반도체 세정기술 ’ 유출 협 력업체 대표 2 심도 실형

제 38 조 ( 양벌규정 ) 법인의 대표자나 법인 또는 개인의 대리인 , 사용인 , 그 밖의 종업원이 그 법인 또는 개인의 업무에 관하여 제 36 조제 1 항부터 제 4 항 까지의 어느 하나에 해당하는 위반행위를 하면 그 행위자를 벌하는 외에 그 (科 ) 한다 . 다만 , 법인 또는 개인이 그 위반행위를 방지하기 위하여 법인 또는 개인에게도 해당 조문의 벌금형을 과 해당 업무에 관하여 상당한 주의와 감독을 게을리하지 아니한 경우에는 그러하지 아니하다 .

9쪽

A 社 의 설계 및 연구담당 책임자 B

C 社 를 설립 - 퇴사 직전 동종업체 A 社 제품 제조와 관련된 사진 및 각종 서류를 USB, 이메일 등을 통해 무단 반출 - C 社 에서 제품 개발 및 영업활동에 사용 - 이직한 뒤

B 가 재직할 당시 영업비밀 공개 · 누설 금지 내용이 포함된 각서를 작성한 사실은 인정되나 , ① A 사는 영업비밀임을 알 수 있도록 표시를 한 바가 전혀 없고 , 비밀관리를 위한 보안책임자를 지정하거나 보안관리규정을 둔 바가 없음 ② 직원들에게 정기적으로 보안교육을 실시하거나 개인용 저장장치를 관리 · 통제한 정황을 찾아볼 수 없음

③ 직원들이 거래 병원의 발주서 , 거래명세표 , 주간업무보고서 등 자료를 임의로 이용하거나 복사본을 나눠 가졌으며 , 공유폴더에 업무 관련 파일들을 저장해 두고 직원들이 자유롭게 공유한 것으로 보임 ④ B 는 퇴사 당시 업무와 관련해 보관해온 자료의 반환을 요구받은 바 없고 그대로 반출하는 것이 용인됨 해당 자료가 ‘비밀’로 유지관리되고 있다고 보기 어려우므로 부정경쟁방지법 제2조제2 호의 ‘영업비밀’에 해당하지 않음

10쪽

F 社 에서 수년간 연구원으로 재직하던 G

- 이직 전에 코팅제 제조 관련 자료를 비인가 USB 에 내려받는 등 1,800 여개 파일 무단 반출 H社 로 이직 후 코팅제 개발을 위해 유출한 영업비밀 자료를 사용 - 경쟁사인

① 연구개발정보 및 기술정보를 영업비밀로 규정하고 , 영업비밀보호 서약서를 직원의 입사 · 퇴사 시 징구함 ② 주기적으로 영업비밀보호 교육을 온 / 오프라인으로 실시하고 있고 , G 도 이러한 교육을 받았음 을 받기도 함 (現 기초컨설팅 ) ③ 영업비밀 관리규정을 제정하고 , 특허청에서 지원하는 영업비밀 진단 컨설팅 ④ 연구개발정보와 기술정보를 ' 극비 (S 급 )' 와 ' 비밀 (A 급 )' 로 구분하고 , 관련 서류에 비밀 표시를 함 ⑤ 인가받지 않은 개인 USB 등의 사용을 원칙적으로 금지하고 , CCTV 감시 및 지문인식에 의한 출입통제

개별 PC 보안 ( 필요시 PC 의 로그기록 확인 가능 ) 등 통합방범 시스템을 구축함 F 사의 영업비밀 보호를 위한 조치의 내용이나 사업규모와 경제적 능력 등에 비추어 보면 회사의 영업비 밀 파일들을 합리적인 노력에 의하여 비밀로 유지하였다고 인정

13쪽

보호해야 할 기술을 구분하고 표시

고객사 기술 등 유출될 경우 회사에 심각한 손해를 발생시킬 우려가 있는 핵심 기술 정보를 특정하여 ‘ 비밀 ’ 임을 표시하고 , 해당 정보에 접근 가능한 인원들을 대상으로 구체적인 비밀 유지 의무를 부과

구분

극비 TOP SECRET

회사 경영에 심각한 영향 을 미치는 사항

비밀 회사 중요 정책의 효율적 집행에 지장을 주거나 SECRET 경제적 손실 을 가져올 수 있는 사항

대외비 RESTRICTED

분류 기준

사외로 유출될 경우 회사에 손실을 초래 할 수 있는 문건

세부 분류 지침 ( 예시 ) • 중장기 경영계획 • 신규 사업 / 신기술 개발 계획 • 상품개발 , 신제품 출시계획 • 중요 경영 분석 자료

• 인원 현황 및 급여 체계 • 제품 및 부품의 설게 도면 • 각종 재무제표 관련 자료 • 제품 성능 및 품질 관련 자료 • 고객정보 , 시장 조사 자료

• 각종 규정 , 표준서 , 계약서류 • 생산 및 판매 계획 • 각종 프로젝트 업무 자료 • 사내 건물 설계도 및 레이아웃 • 제조원가 등 생산 관련 자료

14쪽

이 쪽은 글자로 옮기지 못했습니다. 이북에서 보기

15쪽

[ 참고 ] 영업비밀

부정경쟁 방지 및 영업비밀 보호에 관한 법률

‘ 영업비밀 ’ 이란 공공연히 알려져 있지 아니하고 독립된 경제적 가치를 가지는 것으로서 , 상당한 / 합리적인 노력에 의하여 비밀로 관리된 생산방법 , 판매방법 , 그 밖에 영업활동에 유용한 기술상 또는 경영상의 정보를 말한다 .

공연히 알려져 있지 아니하다고 함은 그 정보가 간행물 등의 매체에 실리는 등 불특정 다수인에게 알려져 있지 않기 때문에 보유자를 통하지 아니하고는 그 정보를 통상 입수할 수 없는 것 을 말하고 , 보유자가 비밀로서 관리하고 있다고 하더라도 당해 정보의 내용이 이미 일반적으로 알려져 있을 때에는 영업비밀이라고 할 수 없다 . ( 대법원 2004. 9. 23. 선고 2002 다 60610 판결 )

비공지성

‘독립된 경제적 가치를 가진다’는 것은 그 정보의 보유자가 그 정보의 사용을 통해 경쟁자에 대하여 경쟁상의 이익을 얻을 수 있거나 또는 그 정보의 취득이나 개발을 위해 상당한 비용이나 노력이 필요하다는 것을 말한다 .

경제적 어떠한 정보가 위와 같은 요건을 모두 갖추었다면 위 정보가 바로 영업활동에 이용될 수 있을 정도의 완성된 단계에 이르지 유용성 못하였거나 , 실제 제 3 자에게 아무런 도움을 준 바 없거나 , 누구나 시제품만 있으면 실험을 통하여 알아낼 수 있는 정보 라고 하더라도 , 위 정보를 영업비밀로 보는 데 장애가 되는 것은 아니다 ( 대법원 2008. 2. 15. 선고 2005 도 6223 판결 )

‘상당한 노력에 의하여 비밀로 유지된다’는 것은 그 정보가 비밀이라고 인식될 수 있는 표시를 하거나 고지를 하고 , 그 정보 비밀 에 접근할 수 있는 대상자나 접근 방법을 제한하거나 그 정보에 접근한 자에게 비밀준수의무를 부과하는 등 객관적으로 그 관리성 정보가 비밀로 유지 · 관리되고 있다는 사실이 인식 가능한 상태 인 것을 말한다 . ( 대법원 2008. 7. 10. 선고 2008 도 3435 판결 )

16쪽

구체적인 실행 계획 ( 인력 / 예산 )

기업 현황 (As - Is) 분석 결과를 기반으로 단기 및 중장기 실행 계획을 수립 담당 인력 / 조직의 역할과 책임을 정의하고 , 소요 예산을 배정

기업

17쪽

[ 참고 ] 취약점 확인 / 위험 분석

현재의 물리적 , 기술적 보안 시스템하에서 보유 기술 정보의 유출이 가능한 경로 , 유출 사실의 탐지 및 증거 수집 등을 확인

출처 : https://www.lgcns.com/blog/cns - tech/security/21638/

18쪽

[ 참고 ] 명확한 목표 설정

Specific( 구체적 )

S

- SMART 기법

목표는 구체적으로 정의되어야 합니다 . 모호한 목표보다는 명확한 목표설정이 도움이 됩니다 . 구체 적인 목표를 설정함으로써 어떤 결과를 원하는지 명확하게 이해할 수 있습니다

Measurable( 측정 가능 )

목표는 측정할 수 있는 지표나 기준으로 평가할 수 있어야 합니다 . 진행 상황과 성취 정도 를 측정하고 꾸준한 모니터링을 통해 목표 달성에 대한 투명성과 집중력을 유지할 수 있습니다 .

M

Attainable( 달성 가능 )

목표는 현실적으로 달성할 수 있는 수준이어야 합니다 . 본인의 자원 , 능력 , 시간 등을 고려하 여 목표가 너무 높거나 낮지 않도록 조절하면 동기 부여를 유지할 수 있습니다 .

A

Relevant( 관련성 )

목표가 관련성이 있어야 한다는 것을 의미합니다 . 즉 , 설정한 목표는 개인의 비전 , 가치 및 목적과 일치해야 합니다 . 목표가 관련성을 갖는다면 목표에 대한 동기와 효과적인 실행이 가능해집니다 .

R

Time - bound( 시간 제약 )

목표에는 명확한 기한이 있어야 합니다 . 작업을 계획하고 진행하는 데 있어서 시간 제약은 중요합니다 . 목표에 기한을 부여하면 목표 달성에 대한 압박감과 우선순위를 설정할 수 있습니다

T

19쪽

기술 보호 전담 인력의 지정 및 육성

기업이 보유한 기술 자산을 효과적으로 보호하기 위해 전담 인력을 지정하여 역할과 책임을 분명히 정할 것 해당 인력에 대해서는 내외부 교육을 통해 기술 보호 역량을 강화

산업기술보호지침

제 11 조 ( 국가핵심기술 관리책임자 및 보안 전담인력의 지정 ) ① 국가핵심기술을 보유ㆍ관리하고 있는 대상기관의 장은 국가핵심기술 관리책임자 및 보안 전담 인력을 지정하여야 한다 . ② 국가핵심기술 관리책임자는 다음 각 호의 보안관리 업무의 책임을 갖는다 . 1 . 국가핵심기술 보안관리규정 제정 및 개정 2 . 국가핵심기술의 보호 등급 분류 및 관리 3 . 국가핵심기술 취급 전문인력 대상 보안서약 및 보안교육 실시 4 . 국가핵심기술 취급 전문인력 대상 권한 조정 또는 회수 관리 5 . 국가핵심기술 보안점검 및 결과 개선 6 . 국가핵심기술의 유출사고 발생 시 침해 신고 및 보안 사고대응 7 . 국가핵심기술 관련 정보의 처리 과정과 결과에 관한 자료의 보호 8 . 국가핵심기술 정보자산 접근권한 관리 실태 점검 ③ 국가핵심기술 보유기관의 보안 전담 인력은 제 2 항 각호의 업무를 전담하여 수행하며 , 국가핵심기술 관 리책임자를 보좌한다 .

20쪽

[ 참고 ] 기업 보안 담당자의 현실

❖ 기업 보안 담당자가 겸직 인력이거나 정보 보안 분야 기술 인력인 경우 기술 보호 활동에 소홀

구분

IT 전문가

특징 ✓ 주된 업무는 시스템 및 네트워크 관리이며 , IT 기술 관련 전문성 보유 ✓ 국가핵심기술 , 영업비밀 보호 등에 대해서는 잘 알지 못함 ✓ 정보 보안 분야로 역할이 한정되어 있고 , 기술 등의 보호에 대한 관심이나 전문성이 부족

겸직 담당자

임시 담당자

✓ 주로 경영지원 ( 총무 , 인사 등 ) 분야 담당자가 보안 업무를 같이 수행 ✓ 기존 업무에 ‘ 보안 ’ 업무까지 추가됨에 따라 상당한 부담을 느낌 ✓ 보안에 대한 이해도나 전문성이 부족하며 , 역할과 책임이 구분되지 않음 ✓ 외부 보안 감사 , 수출 등 현안 대응을 위해 일시적으로 보안 업무를 담당 ✓ 당면한 현안 외에 관심도가 낮으며 , 보안 관련 역할과 책임이 불명확

✓ 필요하면 회사가 별도의 보안 담당자를 지정해야 한다는 인식이 강함

21쪽

[ 참고 ] 기술보호 담당자 및 업무

구분

기술 보호 정책 및 규정 / 지침 제 · 개정 기술 보호 현황 점검 및 성과 분석 , 개선 방안

관리적 보안

기술 보호 이슈 관련 경영진 보고 기술 보호 / 비밀 유지 서약서 징구

인적 보안

기술 보호 캠페인을 통한 인식 제고 기술 보호 관련 문의 / 불편 사항 접수 및 처리

기술적 보안

CC - TV 등 출입 통제 장치 관리 물리적 보안 출입 인력 통제 ( 출입증 , 출입 기록 작성 현황 점검 등 ) 외부 방문자에 대한 출입 승인 및 관리

기술 유출 사고 대응 체계 수립 모의 훈련을 통한 취약점 점검 및 개선

사고 대응

외부 전문가 진단을 통한 기술 보호 취약점 확인 및 개선

세부 항목

수시

임직원 기술 보호 교육 ( 산업기술 및 영업비밀 보호 내용 중심 ) : 연간 계획 수립 > 경영진 보고 > 시행 > 결과 측정 및 완료 보고

월 1 회 상시

퇴사자 관리 ( 퇴사자 인터뷰 준비 , 결과 보고 등 ) 네트워크 및 시스템 관리 ( 접근권한 정책 수립 , 방화벽 설치 등 ) PC 및 이동식 저장매체 관리 소프트웨어 관리 ( 라이센스 및 업데이트 등 )

상시 월 1 회 상시 상시 분기별 1 회 매년 1 회

빈도

중요도 중

매년 2 회 + 수시

상

매년 2 회 + 필요시

상

입사자 / 재직자 (연1회 갱신 )

상

정기 교육 : 매년 1 회 이상

상

외부 교육 : 매년 1~2 회

하하

퇴사자 발생 시 상시 상시 상시

상상중하중중상상상중

22쪽

기술 보호 교육 및 인식 개선

기술 보호의 필요성에 대한 임직원의 공감대와 자발적인 협조를 이끌어 낼 수 있도록 관련 교육을 정기적으로 실시

교육 일정 교육 대상 교육 내용 교육 방법 교육 목표 교육 관리

• 최소 연 1 회 이상 정기적으로 실시

실시

* 개인정보보호 , 정보 보안 , 안전 교육과는 구분하여 별도

• 전체 임직원 ( 입주 업체 , 파견 인력 등 상시 출입자 포함 )

• 임직원 공통 교육 + 직무별 특화 교육 ( 예 : 연구개발자 , 해외 출장자 , 재택 근무자 등 )

• 온라인 + 오프라인 ( 집체식 , 소규모 토론식 병행 )

• 기술 보호를 위한 MUST 와 MUST - NOT 을 명확하게 인식할 수 있도록 해야 함

• 연간 교육 일정 및 내용 , 방법 등에 대한 계획 수립 • 참석자 명단 , 서명 및 사진 촬영 후 기록 보관 • 미참석자 대상 보충 교육 , Penalty 부과

23쪽

[ 참고 ] 핵심인력 보상 제도

GE 의 CAS(GE Corporate Audit Staff: 최고 핵심인재를 전사를 살펴볼 수 있는 감사 업무에 배정 ), Apple 의 Top100(100 명의 핵심 직원을 선발하여 전사 전략회의 참석 ) 과 같이 핵심인재 대상으로 최고의 인재들과 일할 기회 및 우선적∙ 차별적 경력 성장 기회를 부여하는 것은 핵심적 보상 및 동기 요소로 작용

https://www.e-hcg.com/bbs/board.php?bo_table=gallery&wr_id=189

24쪽

비밀유지 의무 부여 ( 서약서 )

제반 정보에 대한 포괄적 의무가 아니라 , 비밀로 유지해야 하는 기술 정보를 특정하여 구체적인 비밀유지의무를 부여 전직 / 경엄 금지 약정이 필요한 경우 기간 , 지역 , 업종 등을 합리적인 수준으로 설정

구분

세부 항목 보안 및 산업기술 , 영업비밀 보호의 필요성과 사내 정책 / 규정 등에 대한 교육 실시 후 보안 ( 기술 보호 ) 서약서 징구 징구 – 부서 또는 직무가 결정되면 세부 사항 추가 교육을 실시하고 , 필요시 추가 보안서약서 ( 예 ) 연구개발 인력 등 입사자용 경력사원의 경우 前 직장에서의 비밀유지의무 및 경업금지의무 관련 사항 확인하고 , 제 3 자의 영업비밀 정보를 사내에서 사용할 수 없다는 점을 명확히 인식하도록 고지

매년 정기적 보안 교육을 실시하고 , 교육 이수 완료 확인과 함께 보안서약서를 갱신 재직자용 중요 프로젝트 참여자 또는 핵심 정보 취급 인력 등에 대해서는 필요시 별도 보안서약서를 징구

퇴사자용

퇴사 인터뷰 (Exit Interview) 를 통해 영업비밀 , 기술 보호에 대한 태도 및 인식 확인 퇴사 ( 예정 ) 자가 접근 가능했던 영업비밀 등을 특정하여 보안서약서를 징구 퇴사자의 출입증 , 시스템 로그인 ID, PC, 노트북 , USB, 이동식 저장매체 등의 반납 협력업체와는 비밀유지계약을 체결 협력업체용 협력업체 소속 인력에 대해서는 보안 교육 실시 후 보안 서약서를 별도로 징구

재택근무자 , 프로젝트 참여자 , 통제구역 출입자 , 시스템 관리자 등에 대해서는 구체적으로 보호해야 할 정보를 특정하고 , 가능한 명확하게 Do & Don’t 를 구분해서 보안서약서를 징구

기타

25쪽

[ 참고 ] 퇴사자 인터뷰 ( 예시 )

Preparation

• 퇴사자의 스타일이나 상사와의 관계 등을 고려 • 인터뷰 참석 인원을 적정한 수로 제한할 것 □퇴사자의 의무 및 인식/태도를 확인

Interview

□퇴사자에게 다음 사항을 고지하고 서명 등을 받을 것

Follow-up

□퇴사자의 직속 상사 등과 상의하여 다음 사항들을 미리 확인할 것 • 이슈가 되는 영업비밀이 무엇인가? (고객정보인가? 기술정보인가?) • 퇴사자의 계약상, 법적 의무 사항 ? (입사/재직 중 작성한 서약서, 근로계약서 등) • 이직할 회사에 대한 정보, 이직할 회사에서의 보직, 업무 등 • 퇴사자가 규정에 반하는 행동을 한 적이 있는지 여부 (예: 대용량 다운로드, 이메일 발송 등) □퇴사자 인터뷰를 누가 진행할 것인지, 누가 참석할 것인지 결정

• 비밀유지의무의 범위를 지나치게 좁게 또는 넓게 인식하고 있는지 • 회사의 영업비밀이 공지된 것이라고 생각하고 있는지 • 보안서약서 등이 무효라고 생각하는지

• 경업금지약정서 등 계약서 사본을 제공받았음 • 비밀유지의무 등 계약 내용을 정확히 인식하고 있음 • 계약서/서약서 등에 기재된 내용을 준수하겠다는 약속 □퇴사자가 비밀유지, 경업금지 의무 등에 대해 부정적인 태도를 보이는 경우 • 퇴사자와의 인터뷰 내용을 가능한 상세하게 기록할 것 • 퇴사자의 하드디스크 드라이브 등 관련 증거를 확보해 둘 것 • 변호사의 자문을 받아 영업비밀 침해 예방에 필요한 조치(가처분 신청 등)를 고려할 것

26쪽

[ 참고 ] 퇴사자용 비밀유지서약서

[ 부서명 / 직책 / 직급 ] ___________________________________ [ 업무내용 ] ____________________________________________

1. 본인은 ,[]년[]월[] 일자로 회사에 입사하여 최종적으로 다음과 같은 업무를 수행하였습니다 .

2. 본인은 , 회사에 재직 중 취득한 아래 기재와 같은 영업비밀 및 영업자산을 포함하여 그 밖에 회사의 영업비밀 및 영업자산이 회사의 소유임을 분명히 인식하 고 있으며 , 퇴사 후에도 이를 비밀로 유지함은 물론 회사의 사전 서면 동의 없이는 경쟁업체나 제 3 자에게 제공하거나 누설하지 않으며 , 부정한 목적으로 사용하 지 않을 것을 서약합니다 .

구분 1234

영업비밀 / 영업자산의 명칭

영업비밀 / 영업자산의 설명

3. 본인은 , 회사에서 퇴직한 날로부터 []년의 기간 동안 아래 표에서 정하는 지역 내에서 아래 표에 기재한 업무와 관련하여 ,위제2 항의 영업비밀 및 영업자 산을 포함하여 그 밖에 회사의 영업비밀 및 영업자산이 누설되거나 이용될 가능성이 있는 기업 또는 단체에 취업하거나 , 그와 같은 기업 또는 단체를 창업 또는 설립하여 회사와 경쟁하지 않을 것을 서약합니다 . 만약 본인이 취업 혹은 창업하고자 하는 기업 또는 단체가 본 서약서에 따른 경업금지의 대상이 되거나 대상 인지 여부가 불분명할 경우 , 사전에 회사에 통보하여 회사의 확인 및 동의를 받을 것을 서약합니다 .

[ 경업금지 지역 ] ________________________________________ [ 경업금지 업무 ] ________________________________________

27쪽

신고대상

신고분야

신고대상

문의처

기술 유출 사고 대응 체계 수립

산업기술 유출 / 침해 사고 발생 시 산업통상자원부 장관 및 정보기관의 장에게 즉시 신고 관련 증거 확보 및 외부 전문가와의 협력을 통해 침해금지청구 등 신속한 대응 조치

국가핵심기술 및 국가연구개발사업으로 개발한 산업기술을 보유한 대상기관 * 「산업기술보호법」 제 2 조에 해당하는 국가핵심기술 및 산업기술

산업기술의 유출 및 침해행위 * 「산업기술보호법」 제 14 조 각 호에 해당하는 유출 및 침해행위

소정의 양식 작성 후 , 산업통상부 장관 및 정보기관의 장에게 신고 * 「산업기술보호법」 시행규칙 별지 제 2 호 서식

- 신고 : 산업통상자원부 기술안보과 (044 - 203 - 4856, dhdhdh77@korea.kr) - 상담 : 한국산업기술보호협회 교육운영팀 (02 - 3489 - 7027, hichoi@kaits.or.kr)

28쪽

[ 참고 ] 산업기술 침해 신고 및 대응

산업기술 보호 지침 제 34 조 ( 산업기술 침해신고 및 대응 ) ① 대상기관의 장은 보안 사고의 경중에 따라 다음 각 호와 같이 보안사고 유형을 구분하 고 대응하여야 한다 . 1. 외부 피해를 수반하지 않고 정보의 단순 위ㆍ변조와 국가핵심기술 침해에 영향이 없는 보안 사고는 단순사고 로 분류하고 보 안 전담인력 주관으로 실시간으로 대응하고 피해를 복구 2. 허가되지 않은 자에게 국가핵심기술이 노출되거나 임의 변경 , 삭제되어 대상기관의 산업기술 손상을 초래하고 경쟁력을 악 화시킬 수 있는 보안사고는 중대사고 로 분류하고 산업통상자원부장관 및 정보수사기관의 장에게 산업기술침해신고서 ( 법ㆍ 영에 따른 서식 ) 를 작성하여 지체 없이 신고 ② 대상기관의 장은 모든 유형의 보안 침해사고 징후 발견 및 발생 즉시 다음 각 호와 같이 사고 대응을 신속히 수행하여야 한다 . 1. 보안사고 발생시 신속히 대응 가능한 비상연락 체계 구축ㆍ운영 2. 보안 전담인력은 보안사고 발생 시 조사업무를 주관하며 보안 사고 발생 부서의 부서장 또는 보안책임자 , 법률 전문가와 협 력하여 외부기관의 조사에 대응 3. 보안 전담인력은 보안사고 발생 시 경영진 및 사고 발생 부서와 함께 사건 사고에 신속히 대응하여 상황 , 시간 , 단계 별로 보 고 4. 침해 흔적이 기록된 모든 접근과 사용이력을 백업하여 보관 5. 산업기술 자산의 접근기록을 확인하여 산업기술의 유출 여부를 추적 6. 산업기술의 형태 , 규모 , 유출 주체 및 경로 등을 파악 후 산업기술의 유출 및 침해행위에 대한 금지청구권 행사 , 산업기술의 침해신고 , 산업기술 분쟁조정의 신청 , 법적 대응 등과 관련한 대응방안을 강구하여 조치 7. 사고가 발생한 국가핵심기술 자산의 환경 , 로그 등의 증거를 수집하고 보존할 필요가 있는 증거는 법령이 정하는 기간 동안 훼손되지 않도록 안전하게 보관 8. 법적 증거로 활용될 전자증거물이 훼손되거나 변경되지 않도록 조치

29쪽

[ 참고 ] 기술 유출 사고 대응 체계

대응 절차 사고 보고 ▼

내용 기술유출 사실을 인지한 경우 , 최대한 신속히 사실 관계를 확인 후 내부 체계에 따라 보고 ( 예 ) 발견자 > 소속 부서장 > 상급 부서장 > 대표이사 기술 유출이 의심되는 임직원 또는 부서의 과거 업무 내역 및 주요 정보 접근 기록 등을 파악

자체 조사 ▼

* 이메일 , USB 사용 이력 , 시스템 로그 기록 , 출입 ( 근태 ) 기록 등 해당 임직원이 서명한 보안서약서 , 보안 교육 이수 이력 등 확인

기술 유출이 확인되었거나 추가 유출의 위험성이 있는 경우 기술 회수 및 추가 유출을 방지하기 위해 최대한

응급 조치 ▼

신속하게 조치 ( 접근 / 출입 권한 차단 , 문서 / 파일 회수 )

유출 정황 및 컴퓨터 하드디스크 등 관련 물품은 그대로 보존하고 사진 , 영상 , 진술서 등을 확보

증거 확보

관련 자료의 수집 주체 , 방법 , 일시 , 장소 등을 기록하고 , 진술서 / 확인서에는 본인 및제3자 서명

▼

법적 대응 및 후속 조치

필요시 전문기관에 디지털 포렌식 (forensic) 진행 또는 의뢰 내외부 전문가의 자문을 받아 관련 법령의 적용 및 법적 대응 방안의 타당성 검토 * 가처분 신청 , 민사 소송 , 형사 고소 , 중재 절차 등 동일 · 유사한 방식의 기술 유출 사고 발생을 예방하기 위한 규정 , 프로세스 개선 및 교육 등

30쪽

[ 참고 ] 기술 보호 지원 체계

출처 : 비밀유지계약 체결 가이드 , 중소벤처기업부 / 대 · 중소기업 · 농어업협력재단

조정

• 조정위원회가 사실조사후 조정안을 작성하여 양측에 일정한 기간을 정 하여 권고함으로써 분쟁의 해결을 도모하는 방법

중재

• 양 당사자의 합의하에 신청이 가능 하며 , 중재위원회가 인과관계의 유 무 및 피해액을 판단하여 그 결과를 양 당사자에게 통보하는 절차

소송

• 법원을 통한 분쟁 해결 방법으로 특허 / 영업비밀 침해금지 청구 , 손해 배상 청구 등의 민사 소송과 특허 권 침해 , 영업비밀침해 , 업무상 배 임 등을 판단하는 형사 소송으로 나 뉘어짐

31쪽

Q&A

2025. 12. 4. 춘천시 산업보안협의회 보안교육 최재혁 (jay@daraelaw.co.kr)

IP MIX 전략 활용 체계

글이 없거나 같은 내용이 반복되는 쪽은 뺐습니다. 이북으로 보기