산업보안협의회 강의안
이북 원문에서 글자만 옮긴 전체 텍스트입니다. 표·그림·사진과 원래 모양은 이북에서 확인하세요.
춘천시 산업보안협의회
보안 교육
1. 기업경쟁력 확보를 위한 보안관리의 필요성 2. 임직원 보안 의식 제고 및 실천 수칙
2025.12.04. 한국산업기술보호협회
① 보안이 중요한 건 알지만 , 많은 예산을 투입해야 해서 우리 회사 규모로는 할 수 없다 . □ ② 우리 직원들은 모두 다 가족 같아서 기술이나 정보를 유출하거나 배반하지 않을 것이다 . □ ③ 매출이나 품질 개선 , 연구 개발 업무가 보안에 비해 훨씬 더 중요하다 . □ ④ 창업 이래 우리 회사는 한 번도 기술이 유출된 적이 없다 . □ ⑤ 보안 시스템 구축은 법적으로 의무화되거나 경쟁사가 먼저 도입한 이후에 도입하면 된다 . □ ⑥ 내부자에 의한 기술 , 정보 유출은 어짜피 막을 수가 없다 . □ ⑦ 대기업도 매번 보안이 뚤리는데 중소기업으로서는 어쩔 수 없다고 본다 . □ ⑧ 보안에 투자한다고 당장 매출이나 수익이 나오지 않기 때문에 우선 순위를 두지 않는다 . □
⑨ 보안에 치중하면 업무 효율성이나 임직원들의 사기가 저하된다 . □ ⑩ 보안 업무는 전산 담당자나 총무 부서에서 급한대로 처리하면 될 일이다 . □
“ 2025 년 글로벌 제조기업 랜섬웨어 피해액 180 억 달러”
한국 제조업도 위험수위 생산라인이 멈추면 납기 지연과 파트너사 신뢰 하락으로 이어지면서 수년간 쌓아온 비즈니스 기반이 단번에 흔들릴 수 있다
2018. 11. 29. 기술 유출 혐의로 경영진 무더기 기소 A 사의 주가는 전날 대비 20.17% 급락한 9380 원으로 장 마감했다 . . 주가는 장중 9190 원까지 주저앉으며 신저가를 경신하기도 했다
기술뺏긴 중소기업 6 곳중 1 곳 망했다
“ 소송에 8 년이 걸렸고 엄청난 비용을 썼다 " 며 " 대기업에서 기술을 훔쳐 간 것을 피해 기업이 입증해야 한다는 게 가장 어려웠다 기술 탈취 분쟁을 겪은 중소기업 600 여 곳의 5 년 치 판결문을 분석한 결과 , 소송으로 인정 받은 평균 배상액은 1 억 4 천만 원으로 , 청구 금액의 17.5% 에 불과
' 반도체 세정기술 ’ 유출 협 력업체 대표 2 심도 실형
제 38 조 ( 양벌규정 ) 법인의 대표자나 법인 또는 개인의 대리인 , 사용인 , 그 밖의 종업원이 그 법인 또는 개인의 업무에 관하여 제 36 조제 1 항부터 제 4 항 까지의 어느 하나에 해당하는 위반행위를 하면 그 행위자를 벌하는 외에 그 (科 ) 한다 . 다만 , 법인 또는 개인이 그 위반행위를 방지하기 위하여 법인 또는 개인에게도 해당 조문의 벌금형을 과 해당 업무에 관하여 상당한 주의와 감독을 게을리하지 아니한 경우에는 그러하지 아니하다 .
A 社 의 설계 및 연구담당 책임자 B
C 社 를 설립 - 퇴사 직전 동종업체 A 社 제품 제조와 관련된 사진 및 각종 서류를 USB, 이메일 등을 통해 무단 반출 - C 社 에서 제품 개발 및 영업활동에 사용 - 이직한 뒤
B 가 재직할 당시 영업비밀 공개 · 누설 금지 내용이 포함된 각서를 작성한 사실은 인정되나 , ① A 사는 영업비밀임을 알 수 있도록 표시를 한 바가 전혀 없고 , 비밀관리를 위한 보안책임자를 지정하거나 보안관리규정을 둔 바가 없음 ② 직원들에게 정기적으로 보안교육을 실시하거나 개인용 저장장치를 관리 · 통제한 정황을 찾아볼 수 없음
③ 직원들이 거래 병원의 발주서 , 거래명세표 , 주간업무보고서 등 자료를 임의로 이용하거나 복사본을 나눠 가졌으며 , 공유폴더에 업무 관련 파일들을 저장해 두고 직원들이 자유롭게 공유한 것으로 보임 ④ B 는 퇴사 당시 업무와 관련해 보관해온 자료의 반환을 요구받은 바 없고 그대로 반출하는 것이 용인됨 해당 자료가 ‘비밀’로 유지관리되고 있다고 보기 어려우므로 부정경쟁방지법 제2조제2 호의 ‘영업비밀’에 해당하지 않음
F 社 에서 수년간 연구원으로 재직하던 G
- 이직 전에 코팅제 제조 관련 자료를 비인가 USB 에 내려받는 등 1,800 여개 파일 무단 반출 H社 로 이직 후 코팅제 개발을 위해 유출한 영업비밀 자료를 사용 - 경쟁사인
① 연구개발정보 및 기술정보를 영업비밀로 규정하고 , 영업비밀보호 서약서를 직원의 입사 · 퇴사 시 징구함 ② 주기적으로 영업비밀보호 교육을 온 / 오프라인으로 실시하고 있고 , G 도 이러한 교육을 받았음 을 받기도 함 (現 기초컨설팅 ) ③ 영업비밀 관리규정을 제정하고 , 특허청에서 지원하는 영업비밀 진단 컨설팅 ④ 연구개발정보와 기술정보를 ' 극비 (S 급 )' 와 ' 비밀 (A 급 )' 로 구분하고 , 관련 서류에 비밀 표시를 함 ⑤ 인가받지 않은 개인 USB 등의 사용을 원칙적으로 금지하고 , CCTV 감시 및 지문인식에 의한 출입통제
개별 PC 보안 ( 필요시 PC 의 로그기록 확인 가능 ) 등 통합방범 시스템을 구축함 F 사의 영업비밀 보호를 위한 조치의 내용이나 사업규모와 경제적 능력 등에 비추어 보면 회사의 영업비 밀 파일들을 합리적인 노력에 의하여 비밀로 유지하였다고 인정
보호해야 할 기술을 구분하고 표시
고객사 기술 등 유출될 경우 회사에 심각한 손해를 발생시킬 우려가 있는 핵심 기술 정보를 특정하여 ‘ 비밀 ’ 임을 표시하고 , 해당 정보에 접근 가능한 인원들을 대상으로 구체적인 비밀 유지 의무를 부과
구분
극비 TOP SECRET
회사 경영에 심각한 영향 을 미치는 사항
비밀 회사 중요 정책의 효율적 집행에 지장을 주거나 SECRET 경제적 손실 을 가져올 수 있는 사항
대외비 RESTRICTED
분류 기준
사외로 유출될 경우 회사에 손실을 초래 할 수 있는 문건
세부 분류 지침 ( 예시 ) • 중장기 경영계획 • 신규 사업 / 신기술 개발 계획 • 상품개발 , 신제품 출시계획 • 중요 경영 분석 자료
• 인원 현황 및 급여 체계 • 제품 및 부품의 설게 도면 • 각종 재무제표 관련 자료 • 제품 성능 및 품질 관련 자료 • 고객정보 , 시장 조사 자료
• 각종 규정 , 표준서 , 계약서류 • 생산 및 판매 계획 • 각종 프로젝트 업무 자료 • 사내 건물 설계도 및 레이아웃 • 제조원가 등 생산 관련 자료
이 쪽은 글자로 옮기지 못했습니다. 이북에서 보기
[ 참고 ] 영업비밀
부정경쟁 방지 및 영업비밀 보호에 관한 법률
‘ 영업비밀 ’ 이란 공공연히 알려져 있지 아니하고 독립된 경제적 가치를 가지는 것으로서 , 상당한 / 합리적인 노력에 의하여 비밀로 관리된 생산방법 , 판매방법 , 그 밖에 영업활동에 유용한 기술상 또는 경영상의 정보를 말한다 .
공연히 알려져 있지 아니하다고 함은 그 정보가 간행물 등의 매체에 실리는 등 불특정 다수인에게 알려져 있지 않기 때문에 보유자를 통하지 아니하고는 그 정보를 통상 입수할 수 없는 것 을 말하고 , 보유자가 비밀로서 관리하고 있다고 하더라도 당해 정보의 내용이 이미 일반적으로 알려져 있을 때에는 영업비밀이라고 할 수 없다 . ( 대법원 2004. 9. 23. 선고 2002 다 60610 판결 )
비공지성
‘독립된 경제적 가치를 가진다’는 것은 그 정보의 보유자가 그 정보의 사용을 통해 경쟁자에 대하여 경쟁상의 이익을 얻을 수 있거나 또는 그 정보의 취득이나 개발을 위해 상당한 비용이나 노력이 필요하다는 것을 말한다 .
경제적 어떠한 정보가 위와 같은 요건을 모두 갖추었다면 위 정보가 바로 영업활동에 이용될 수 있을 정도의 완성된 단계에 이르지 유용성 못하였거나 , 실제 제 3 자에게 아무런 도움을 준 바 없거나 , 누구나 시제품만 있으면 실험을 통하여 알아낼 수 있는 정보 라고 하더라도 , 위 정보를 영업비밀로 보는 데 장애가 되는 것은 아니다 ( 대법원 2008. 2. 15. 선고 2005 도 6223 판결 )
‘상당한 노력에 의하여 비밀로 유지된다’는 것은 그 정보가 비밀이라고 인식될 수 있는 표시를 하거나 고지를 하고 , 그 정보 비밀 에 접근할 수 있는 대상자나 접근 방법을 제한하거나 그 정보에 접근한 자에게 비밀준수의무를 부과하는 등 객관적으로 그 관리성 정보가 비밀로 유지 · 관리되고 있다는 사실이 인식 가능한 상태 인 것을 말한다 . ( 대법원 2008. 7. 10. 선고 2008 도 3435 판결 )
구체적인 실행 계획 ( 인력 / 예산 )
기업 현황 (As - Is) 분석 결과를 기반으로 단기 및 중장기 실행 계획을 수립 담당 인력 / 조직의 역할과 책임을 정의하고 , 소요 예산을 배정
기업
[ 참고 ] 취약점 확인 / 위험 분석
현재의 물리적 , 기술적 보안 시스템하에서 보유 기술 정보의 유출이 가능한 경로 , 유출 사실의 탐지 및 증거 수집 등을 확인
출처 : https://www.lgcns.com/blog/cns - tech/security/21638/
[ 참고 ] 명확한 목표 설정
Specific( 구체적 )
S
- SMART 기법
목표는 구체적으로 정의되어야 합니다 . 모호한 목표보다는 명확한 목표설정이 도움이 됩니다 . 구체 적인 목표를 설정함으로써 어떤 결과를 원하는지 명확하게 이해할 수 있습니다
Measurable( 측정 가능 )
목표는 측정할 수 있는 지표나 기준으로 평가할 수 있어야 합니다 . 진행 상황과 성취 정도 를 측정하고 꾸준한 모니터링을 통해 목표 달성에 대한 투명성과 집중력을 유지할 수 있습니다 .
M
Attainable( 달성 가능 )
목표는 현실적으로 달성할 수 있는 수준이어야 합니다 . 본인의 자원 , 능력 , 시간 등을 고려하 여 목표가 너무 높거나 낮지 않도록 조절하면 동기 부여를 유지할 수 있습니다 .
A
Relevant( 관련성 )
목표가 관련성이 있어야 한다는 것을 의미합니다 . 즉 , 설정한 목표는 개인의 비전 , 가치 및 목적과 일치해야 합니다 . 목표가 관련성을 갖는다면 목표에 대한 동기와 효과적인 실행이 가능해집니다 .
R
Time - bound( 시간 제약 )
목표에는 명확한 기한이 있어야 합니다 . 작업을 계획하고 진행하는 데 있어서 시간 제약은 중요합니다 . 목표에 기한을 부여하면 목표 달성에 대한 압박감과 우선순위를 설정할 수 있습니다
T
기술 보호 전담 인력의 지정 및 육성
기업이 보유한 기술 자산을 효과적으로 보호하기 위해 전담 인력을 지정하여 역할과 책임을 분명히 정할 것 해당 인력에 대해서는 내외부 교육을 통해 기술 보호 역량을 강화
산업기술보호지침
제 11 조 ( 국가핵심기술 관리책임자 및 보안 전담인력의 지정 ) ① 국가핵심기술을 보유ㆍ관리하고 있는 대상기관의 장은 국가핵심기술 관리책임자 및 보안 전담 인력을 지정하여야 한다 . ② 국가핵심기술 관리책임자는 다음 각 호의 보안관리 업무의 책임을 갖는다 . 1 . 국가핵심기술 보안관리규정 제정 및 개정 2 . 국가핵심기술의 보호 등급 분류 및 관리 3 . 국가핵심기술 취급 전문인력 대상 보안서약 및 보안교육 실시 4 . 국가핵심기술 취급 전문인력 대상 권한 조정 또는 회수 관리 5 . 국가핵심기술 보안점검 및 결과 개선 6 . 국가핵심기술의 유출사고 발생 시 침해 신고 및 보안 사고대응 7 . 국가핵심기술 관련 정보의 처리 과정과 결과에 관한 자료의 보호 8 . 국가핵심기술 정보자산 접근권한 관리 실태 점검 ③ 국가핵심기술 보유기관의 보안 전담 인력은 제 2 항 각호의 업무를 전담하여 수행하며 , 국가핵심기술 관 리책임자를 보좌한다 .
[ 참고 ] 기업 보안 담당자의 현실
❖ 기업 보안 담당자가 겸직 인력이거나 정보 보안 분야 기술 인력인 경우 기술 보호 활동에 소홀
구분
IT 전문가
특징 ✓ 주된 업무는 시스템 및 네트워크 관리이며 , IT 기술 관련 전문성 보유 ✓ 국가핵심기술 , 영업비밀 보호 등에 대해서는 잘 알지 못함 ✓ 정보 보안 분야로 역할이 한정되어 있고 , 기술 등의 보호에 대한 관심이나 전문성이 부족
겸직 담당자
임시 담당자
✓ 주로 경영지원 ( 총무 , 인사 등 ) 분야 담당자가 보안 업무를 같이 수행 ✓ 기존 업무에 ‘ 보안 ’ 업무까지 추가됨에 따라 상당한 부담을 느낌 ✓ 보안에 대한 이해도나 전문성이 부족하며 , 역할과 책임이 구분되지 않음 ✓ 외부 보안 감사 , 수출 등 현안 대응을 위해 일시적으로 보안 업무를 담당 ✓ 당면한 현안 외에 관심도가 낮으며 , 보안 관련 역할과 책임이 불명확
✓ 필요하면 회사가 별도의 보안 담당자를 지정해야 한다는 인식이 강함
[ 참고 ] 기술보호 담당자 및 업무
구분
기술 보호 정책 및 규정 / 지침 제 · 개정 기술 보호 현황 점검 및 성과 분석 , 개선 방안
관리적 보안
기술 보호 이슈 관련 경영진 보고 기술 보호 / 비밀 유지 서약서 징구
인적 보안
기술 보호 캠페인을 통한 인식 제고 기술 보호 관련 문의 / 불편 사항 접수 및 처리
기술적 보안
CC - TV 등 출입 통제 장치 관리 물리적 보안 출입 인력 통제 ( 출입증 , 출입 기록 작성 현황 점검 등 ) 외부 방문자에 대한 출입 승인 및 관리
기술 유출 사고 대응 체계 수립 모의 훈련을 통한 취약점 점검 및 개선
사고 대응
외부 전문가 진단을 통한 기술 보호 취약점 확인 및 개선
세부 항목
수시
임직원 기술 보호 교육 ( 산업기술 및 영업비밀 보호 내용 중심 ) : 연간 계획 수립 > 경영진 보고 > 시행 > 결과 측정 및 완료 보고
월 1 회 상시
퇴사자 관리 ( 퇴사자 인터뷰 준비 , 결과 보고 등 ) 네트워크 및 시스템 관리 ( 접근권한 정책 수립 , 방화벽 설치 등 ) PC 및 이동식 저장매체 관리 소프트웨어 관리 ( 라이센스 및 업데이트 등 )
상시 월 1 회 상시 상시 분기별 1 회 매년 1 회
빈도
중요도 중
매년 2 회 + 수시
상
매년 2 회 + 필요시
상
입사자 / 재직자 (연1회 갱신 )
상
정기 교육 : 매년 1 회 이상
상
외부 교육 : 매년 1~2 회
하하
퇴사자 발생 시 상시 상시 상시
상상중하중중상상상중
기술 보호 교육 및 인식 개선
기술 보호의 필요성에 대한 임직원의 공감대와 자발적인 협조를 이끌어 낼 수 있도록 관련 교육을 정기적으로 실시
교육 일정 교육 대상 교육 내용 교육 방법 교육 목표 교육 관리
• 최소 연 1 회 이상 정기적으로 실시
실시
* 개인정보보호 , 정보 보안 , 안전 교육과는 구분하여 별도
• 전체 임직원 ( 입주 업체 , 파견 인력 등 상시 출입자 포함 )
• 임직원 공통 교육 + 직무별 특화 교육 ( 예 : 연구개발자 , 해외 출장자 , 재택 근무자 등 )
• 온라인 + 오프라인 ( 집체식 , 소규모 토론식 병행 )
• 기술 보호를 위한 MUST 와 MUST - NOT 을 명확하게 인식할 수 있도록 해야 함
• 연간 교육 일정 및 내용 , 방법 등에 대한 계획 수립 • 참석자 명단 , 서명 및 사진 촬영 후 기록 보관 • 미참석자 대상 보충 교육 , Penalty 부과
[ 참고 ] 핵심인력 보상 제도
GE 의 CAS(GE Corporate Audit Staff: 최고 핵심인재를 전사를 살펴볼 수 있는 감사 업무에 배정 ), Apple 의 Top100(100 명의 핵심 직원을 선발하여 전사 전략회의 참석 ) 과 같이 핵심인재 대상으로 최고의 인재들과 일할 기회 및 우선적∙ 차별적 경력 성장 기회를 부여하는 것은 핵심적 보상 및 동기 요소로 작용
https://www.e-hcg.com/bbs/board.php?bo_table=gallery&wr_id=189
비밀유지 의무 부여 ( 서약서 )
제반 정보에 대한 포괄적 의무가 아니라 , 비밀로 유지해야 하는 기술 정보를 특정하여 구체적인 비밀유지의무를 부여 전직 / 경엄 금지 약정이 필요한 경우 기간 , 지역 , 업종 등을 합리적인 수준으로 설정
구분
세부 항목 보안 및 산업기술 , 영업비밀 보호의 필요성과 사내 정책 / 규정 등에 대한 교육 실시 후 보안 ( 기술 보호 ) 서약서 징구 징구 – 부서 또는 직무가 결정되면 세부 사항 추가 교육을 실시하고 , 필요시 추가 보안서약서 ( 예 ) 연구개발 인력 등 입사자용 경력사원의 경우 前 직장에서의 비밀유지의무 및 경업금지의무 관련 사항 확인하고 , 제 3 자의 영업비밀 정보를 사내에서 사용할 수 없다는 점을 명확히 인식하도록 고지
매년 정기적 보안 교육을 실시하고 , 교육 이수 완료 확인과 함께 보안서약서를 갱신 재직자용 중요 프로젝트 참여자 또는 핵심 정보 취급 인력 등에 대해서는 필요시 별도 보안서약서를 징구
퇴사자용
퇴사 인터뷰 (Exit Interview) 를 통해 영업비밀 , 기술 보호에 대한 태도 및 인식 확인 퇴사 ( 예정 ) 자가 접근 가능했던 영업비밀 등을 특정하여 보안서약서를 징구 퇴사자의 출입증 , 시스템 로그인 ID, PC, 노트북 , USB, 이동식 저장매체 등의 반납 협력업체와는 비밀유지계약을 체결 협력업체용 협력업체 소속 인력에 대해서는 보안 교육 실시 후 보안 서약서를 별도로 징구
재택근무자 , 프로젝트 참여자 , 통제구역 출입자 , 시스템 관리자 등에 대해서는 구체적으로 보호해야 할 정보를 특정하고 , 가능한 명확하게 Do & Don’t 를 구분해서 보안서약서를 징구
기타
[ 참고 ] 퇴사자 인터뷰 ( 예시 )
Preparation
• 퇴사자의 스타일이나 상사와의 관계 등을 고려 • 인터뷰 참석 인원을 적정한 수로 제한할 것 □퇴사자의 의무 및 인식/태도를 확인
Interview
□퇴사자에게 다음 사항을 고지하고 서명 등을 받을 것
Follow-up
□퇴사자의 직속 상사 등과 상의하여 다음 사항들을 미리 확인할 것 • 이슈가 되는 영업비밀이 무엇인가? (고객정보인가? 기술정보인가?) • 퇴사자의 계약상, 법적 의무 사항 ? (입사/재직 중 작성한 서약서, 근로계약서 등) • 이직할 회사에 대한 정보, 이직할 회사에서의 보직, 업무 등 • 퇴사자가 규정에 반하는 행동을 한 적이 있는지 여부 (예: 대용량 다운로드, 이메일 발송 등) □퇴사자 인터뷰를 누가 진행할 것인지, 누가 참석할 것인지 결정
• 비밀유지의무의 범위를 지나치게 좁게 또는 넓게 인식하고 있는지 • 회사의 영업비밀이 공지된 것이라고 생각하고 있는지 • 보안서약서 등이 무효라고 생각하는지
• 경업금지약정서 등 계약서 사본을 제공받았음 • 비밀유지의무 등 계약 내용을 정확히 인식하고 있음 • 계약서/서약서 등에 기재된 내용을 준수하겠다는 약속 □퇴사자가 비밀유지, 경업금지 의무 등에 대해 부정적인 태도를 보이는 경우 • 퇴사자와의 인터뷰 내용을 가능한 상세하게 기록할 것 • 퇴사자의 하드디스크 드라이브 등 관련 증거를 확보해 둘 것 • 변호사의 자문을 받아 영업비밀 침해 예방에 필요한 조치(가처분 신청 등)를 고려할 것
[ 참고 ] 퇴사자용 비밀유지서약서
[ 부서명 / 직책 / 직급 ] ___________________________________ [ 업무내용 ] ____________________________________________
1. 본인은 ,[]년[]월[] 일자로 회사에 입사하여 최종적으로 다음과 같은 업무를 수행하였습니다 .
2. 본인은 , 회사에 재직 중 취득한 아래 기재와 같은 영업비밀 및 영업자산을 포함하여 그 밖에 회사의 영업비밀 및 영업자산이 회사의 소유임을 분명히 인식하 고 있으며 , 퇴사 후에도 이를 비밀로 유지함은 물론 회사의 사전 서면 동의 없이는 경쟁업체나 제 3 자에게 제공하거나 누설하지 않으며 , 부정한 목적으로 사용하 지 않을 것을 서약합니다 .
구분 1234
영업비밀 / 영업자산의 명칭
영업비밀 / 영업자산의 설명
3. 본인은 , 회사에서 퇴직한 날로부터 []년의 기간 동안 아래 표에서 정하는 지역 내에서 아래 표에 기재한 업무와 관련하여 ,위제2 항의 영업비밀 및 영업자 산을 포함하여 그 밖에 회사의 영업비밀 및 영업자산이 누설되거나 이용될 가능성이 있는 기업 또는 단체에 취업하거나 , 그와 같은 기업 또는 단체를 창업 또는 설립하여 회사와 경쟁하지 않을 것을 서약합니다 . 만약 본인이 취업 혹은 창업하고자 하는 기업 또는 단체가 본 서약서에 따른 경업금지의 대상이 되거나 대상 인지 여부가 불분명할 경우 , 사전에 회사에 통보하여 회사의 확인 및 동의를 받을 것을 서약합니다 .
[ 경업금지 지역 ] ________________________________________ [ 경업금지 업무 ] ________________________________________
신고대상
신고분야
신고대상
문의처
기술 유출 사고 대응 체계 수립
산업기술 유출 / 침해 사고 발생 시 산업통상자원부 장관 및 정보기관의 장에게 즉시 신고 관련 증거 확보 및 외부 전문가와의 협력을 통해 침해금지청구 등 신속한 대응 조치
국가핵심기술 및 국가연구개발사업으로 개발한 산업기술을 보유한 대상기관 * 「산업기술보호법」 제 2 조에 해당하는 국가핵심기술 및 산업기술
산업기술의 유출 및 침해행위 * 「산업기술보호법」 제 14 조 각 호에 해당하는 유출 및 침해행위
소정의 양식 작성 후 , 산업통상부 장관 및 정보기관의 장에게 신고 * 「산업기술보호법」 시행규칙 별지 제 2 호 서식
- 신고 : 산업통상자원부 기술안보과 (044 - 203 - 4856, dhdhdh77@korea.kr) - 상담 : 한국산업기술보호협회 교육운영팀 (02 - 3489 - 7027, hichoi@kaits.or.kr)
[ 참고 ] 산업기술 침해 신고 및 대응
산업기술 보호 지침 제 34 조 ( 산업기술 침해신고 및 대응 ) ① 대상기관의 장은 보안 사고의 경중에 따라 다음 각 호와 같이 보안사고 유형을 구분하 고 대응하여야 한다 . 1. 외부 피해를 수반하지 않고 정보의 단순 위ㆍ변조와 국가핵심기술 침해에 영향이 없는 보안 사고는 단순사고 로 분류하고 보 안 전담인력 주관으로 실시간으로 대응하고 피해를 복구 2. 허가되지 않은 자에게 국가핵심기술이 노출되거나 임의 변경 , 삭제되어 대상기관의 산업기술 손상을 초래하고 경쟁력을 악 화시킬 수 있는 보안사고는 중대사고 로 분류하고 산업통상자원부장관 및 정보수사기관의 장에게 산업기술침해신고서 ( 법ㆍ 영에 따른 서식 ) 를 작성하여 지체 없이 신고 ② 대상기관의 장은 모든 유형의 보안 침해사고 징후 발견 및 발생 즉시 다음 각 호와 같이 사고 대응을 신속히 수행하여야 한다 . 1. 보안사고 발생시 신속히 대응 가능한 비상연락 체계 구축ㆍ운영 2. 보안 전담인력은 보안사고 발생 시 조사업무를 주관하며 보안 사고 발생 부서의 부서장 또는 보안책임자 , 법률 전문가와 협 력하여 외부기관의 조사에 대응 3. 보안 전담인력은 보안사고 발생 시 경영진 및 사고 발생 부서와 함께 사건 사고에 신속히 대응하여 상황 , 시간 , 단계 별로 보 고 4. 침해 흔적이 기록된 모든 접근과 사용이력을 백업하여 보관 5. 산업기술 자산의 접근기록을 확인하여 산업기술의 유출 여부를 추적 6. 산업기술의 형태 , 규모 , 유출 주체 및 경로 등을 파악 후 산업기술의 유출 및 침해행위에 대한 금지청구권 행사 , 산업기술의 침해신고 , 산업기술 분쟁조정의 신청 , 법적 대응 등과 관련한 대응방안을 강구하여 조치 7. 사고가 발생한 국가핵심기술 자산의 환경 , 로그 등의 증거를 수집하고 보존할 필요가 있는 증거는 법령이 정하는 기간 동안 훼손되지 않도록 안전하게 보관 8. 법적 증거로 활용될 전자증거물이 훼손되거나 변경되지 않도록 조치
[ 참고 ] 기술 유출 사고 대응 체계
대응 절차 사고 보고 ▼
내용 기술유출 사실을 인지한 경우 , 최대한 신속히 사실 관계를 확인 후 내부 체계에 따라 보고 ( 예 ) 발견자 > 소속 부서장 > 상급 부서장 > 대표이사 기술 유출이 의심되는 임직원 또는 부서의 과거 업무 내역 및 주요 정보 접근 기록 등을 파악
자체 조사 ▼
* 이메일 , USB 사용 이력 , 시스템 로그 기록 , 출입 ( 근태 ) 기록 등 해당 임직원이 서명한 보안서약서 , 보안 교육 이수 이력 등 확인
기술 유출이 확인되었거나 추가 유출의 위험성이 있는 경우 기술 회수 및 추가 유출을 방지하기 위해 최대한
응급 조치 ▼
신속하게 조치 ( 접근 / 출입 권한 차단 , 문서 / 파일 회수 )
유출 정황 및 컴퓨터 하드디스크 등 관련 물품은 그대로 보존하고 사진 , 영상 , 진술서 등을 확보
증거 확보
관련 자료의 수집 주체 , 방법 , 일시 , 장소 등을 기록하고 , 진술서 / 확인서에는 본인 및제3자 서명
▼
법적 대응 및 후속 조치
필요시 전문기관에 디지털 포렌식 (forensic) 진행 또는 의뢰 내외부 전문가의 자문을 받아 관련 법령의 적용 및 법적 대응 방안의 타당성 검토 * 가처분 신청 , 민사 소송 , 형사 고소 , 중재 절차 등 동일 · 유사한 방식의 기술 유출 사고 발생을 예방하기 위한 규정 , 프로세스 개선 및 교육 등
[ 참고 ] 기술 보호 지원 체계
출처 : 비밀유지계약 체결 가이드 , 중소벤처기업부 / 대 · 중소기업 · 농어업협력재단
조정
• 조정위원회가 사실조사후 조정안을 작성하여 양측에 일정한 기간을 정 하여 권고함으로써 분쟁의 해결을 도모하는 방법
중재
• 양 당사자의 합의하에 신청이 가능 하며 , 중재위원회가 인과관계의 유 무 및 피해액을 판단하여 그 결과를 양 당사자에게 통보하는 절차
소송
• 법원을 통한 분쟁 해결 방법으로 특허 / 영업비밀 침해금지 청구 , 손해 배상 청구 등의 민사 소송과 특허 권 침해 , 영업비밀침해 , 업무상 배 임 등을 판단하는 형사 소송으로 나 뉘어짐
Q&A
2025. 12. 4. 춘천시 산업보안협의회 보안교육 최재혁 (jay@daraelaw.co.kr)
IP MIX 전략 활용 체계
글이 없거나 같은 내용이 반복되는 쪽은 뺐습니다. 이북으로 보기