1. 산업보안의 개념

1) 산업보안 : 첨단기술 뿐만 아니라 산업 활동에 유용한 기술상, 경영상의 정보를 산업스파이 등 제반 위해

                 요소로부터 누설 또는 침해당하지 않도록 보호, 관리하기 위한 대책이나 활동


2) 보안의 분류

- 기업보안 : 보안관리의 "주체"를 기준으로 하여 기업이 주체가 될 때.

- 국가보안 : 국가가 주체가 될 때.

- 개인보안 : 개인이 주체가 될 때.

- 산업보안 : "업무" 분야를 기준으로 한 분류, 즉 산업활동을 전제로 산업분야에서 관리하여야 할 보안

                 문제를 산업보안이라 함

- 공작보안 : 공작업무를 수행하는 과정에서 관리하여야 할 보안

- 군사보안 : 군사분야에서 관리하여야 할 보안

- 활동보안 : 정보기관요원들이 은밀하게 활동하는 과정에서 지켜야 할 보안문제


-> 주체가 누구이든 간에 관계없이 업무 영역별로 구분


- 미국 국방부는 산업보안을 미국 산업계의 기밀정보를 보호하기 위해 만들어진 프로그램이라고 정의하며, 

   정보와 산업계 간의 파트너십을 기반으로 한다고 설명하고 있다.


3) 정보보안

- 관찰이나 측정을 통해 수집된 자료를 실제 문제에 도움이 될 수 있도록 분석하여 정리된 지식을 안전

   하게 지키는 활동

- 정보시스템 자원의 무결성(Integrity), 기밀성(Confidentiality) 및 가용성(Availability) 을 유지하기 

   위하여 정보시스템에 취해진 보호조치

- 정보 통신 수단으로 수집, 가공, 저장, 검색, 송수신 되는 정보의 유출, 위/변조, 훼손 등을 방지하거나

   정보통신망을 보호하기 위하여 관리적, 물리적, 기술적 수단을 강구하는 일체의 행위

- 정보의 무결성, 기밀성 및 가용성을 유지하기 위하여 권한 없는 접속, 이용, 공개, 방해, 변경 및 파괴

   로부터 정보 및 정보시스템을 보호하는 것 (미국 연방정보안 관리법)


4) 기업보안과 산업보안의 대상

- 기업보안의 대상 : 기업의 존립이나 명예, 영리와 관련이 있는 것은 모두 기업보안의 대상

- 산업보안의 대상 : 기업뿐만 아니라 국가의 산업계 취약점이나 산업계의 발전 전략까지도 보안 관리

                            의 가치가 있다면 산업보안의 대상


2. 산업보안의 주체

- 산업보안은 산업계의 보안이기 때문에 그 주체도 기업에 국한하지 않고 극히 제한적이지만 국가도 산업

   보안의 주체가 될 수 있다.

- 산업보안이라고 할 때는 그 주체가 기업에 국한되지 않고, 고문변호사 등과 기업이나 협력업체의 임직원

   등도 될 것이다.


3. 산업보안의 객체

1) 보안의 객체

- 보호함으로써 기업에 이익이 되는 것은 모두 보안의 대상이 된다.

- 기업에 이익에 도움이 된다면 그 형태가 비밀이나 사람, 시설, 장비, 통신 등을 가리지 않는다.

- "비밀" 은 영업 비밀에 국한하는 것도 아니고, 영업비밀로서 인정받지 못하는 일반 기업비밀은 

   물론이고 심지어는 기업의 취약점이 되는 사실까지도 대상 -> 비밀 또는 기업의 약점이 누설됨

   으로써 기업에 불이익이 되어 경쟁력 약화시키므로


- 기업에 이익이 되는 모든 비밀, 인원, 시설, 통신, 장비라고 하여 보안상 가치까지도 같다는 것은 아니다


2) 일반적으로 보호할 가치가 있는 대상

가. 조직관리 분야

- 새로운 기술의 연구개발 조직

- 장래의 기업조직 개편계획

- 타 기업과의 합병계획 등

나. 재무관리 분야

- 기업의 중점투자분야 또는 신규자금 조달계획

- 신규설비 투자계획

- 예산의 배분실태 등

다. 인사관리 분야

- 중요기술, 정보 보안인원 현황자료

- 중요인원의 개인별 취약점(경쟁기업에 악용 당할 수 있는 취약점)

- 인사이동, 인력배분계획 등

라. 생산관리 분야

- 제품의 설계방법, 설계도, 공정과정 등 산업기술에 관한 자료

- 연구보고서, 실험자료, 신이론, 신기술 등 연구관련 자료

- 생산원가, 원료의 종류와 구입처, 구입가격

- 사용하고 있는 기계설비의 취급방법, 제품모형

- 신제품판매 발표 시까지 제품의 모형, 모델 등

마. 판매관리 분야

- 제품 또는 기술의 판매계획

- 고객명부, 거래선 명부 등 제품판매 관련자료

- 고객, 거래선 등 신용조사에 관한 자료 등

바. 기타 기획관리 분야

- 기업경영정책의 결정 및 변경사항

- 기업의 중장기 경영계획 등 성장 발전사항


4. 산업보안 본질적인 중요성

- 산업보안의 주된 대상이 되는 기술의 중요성이 최근에 더욱 강조되기 때문에 산업보안업무 자체를 중요

   시하게 되었다


1) 기술이 관리와 보호가 중요한 이유

가. 현대국가에서 기술이란 국가발전의 한 요소가 된다.

- 냉전이 종식되면서 세계 각국은 경제의 발전을 국가의 지상목표로 하고 있는데 경제의 발전에

   기술이 확보는 제일의 필수요건이기 때문에.

- 기술이 없으면 선직국이 될 수 없는 것.


나. 기술은 국가보호를 위하여도 꼭 필요한 요소

- 현대戰은 걸프전에서 보았듯이 기술전

- 기술이 없이는 국가안보도 지킬 수 없는 것

- 전자나 통신 분야에서는 일반산업기술이 방산 분야에도 그대로 적용되고 있어 국가안보를

  위하여도 기술은 꼭 필요


5. 산업 환경적인 중요성 - 국제적 환경의 변화

1) 첨단기술이나 전문적인 지식 또는 정보는 산업경쟁력의 원천

- 과거 농경사회에서는 농사를 지을 토지나 노동력이 제일 중요(노예, 하인)

- 산업사회에서는 산업을 운영할 자본이나 원자재와 기초적인 기술

- 정보사회에서는 첨단기술이나 전문적인 지식이 산업경쟁력을 좌우


2) 정보의 침해와 유출이 시대변화의 주요한 현상

- 정보가 중요한 정보화 사회에서는 정보를 훔치는 병리현상은 당연한 현상으로 자리 잡아가고 있다

- 무형의 정보는 고용이 불안하고 보호해야 할 임직원 및 퇴직자가 인간의 본능적인 욕구충족의 수단

   으로 일확천금을 노리는 재물욕과 명예를 얻는 수단으로 비밀정보를 유출하는데 그 문제의 심각성

- 개발한 기술이나 지식을 관리하고 보호하는 것이 대단히 중요한 국가적인 과제로 부상


3) 산업정보활동 기술이 대단히 교묘하게 발달

- 기술의 자체개발, 합법적인 도입 외에도 여러 형태의 산업정보활동을 통하여 이를 확보하려는 노력을

   기울이게 되었다.

- 최근에는 첨단 과학장비를 동원한 산업정보활동이 매우 성행

- 항공기나 인공위성 사진을 촬영, 분석하여 산업비밀이나 영업 비밀을 파악. 심지어는 도청, 녹음도.

- 경쟁기업에 자사의 직원을 위장 침투시키는 등 산업정보활동에 첨단과학 장비가 동원되고, 과확화

   되면서 매우 지능화

- 과거와 같은 피상적인 통제만으로는 보안 관리의 효과를 기대하기 어렵게 되었고 전문적인 지식을

   가지고 조직적으로 관리하지 않고서는 안 되게 된것.


4) 각국의 정보기관이 자국의 기업을 위한 산업정보활동 지원

- 자국 기업을 위하여 개개의 기업이 필요로 하는 정보를 직접 수집

- 최근에는 자국의 기업을 위하여 정보기관은 물로이고 모든 국가기관 요원과 국가의 원수가 외교적인

   모든 능력을 동원하여 총체적으로 지원


고산 연구원이 러시아 로케트 기술관련 교재와 노트를 출국시 가져오다가 걸린것도 이러한 것임


5) 새로운 국제무역 질서의 확립

- 오늘날 중요한 기업자산의 하나인 지적재산의 역할과 가치가 증대. 이에 대한 위협 역시 급격히 증가

- 지적재산권의 강력한 보호 내용을 반영(영업비밀보호조항이 UR협정문에 명문화됨)하여 선진국의

   로얄티 수입을 극대화 하는 전략이 시대의 새로운 흐름

- 선진국은 기술 등 지적재산권의 거래(로얄티 수입 등)에 더 유리한 위치를 점하게 되었다


6. 산업 환경적인 중요성 - 국내적 환경의 변화

1) 외국노동자들이 국내 산업정보에 접근하기가 용이

- 외국의 산업인력이 유입

- 외국 산업인력은 우리나라보다 기술수준이 한 단계 후진국들로서 우리나라를 대상으로 산업정보활동

   을 치열하게 하여 우리나라를 앞서려고 하는 경쟁 대상국들

- 기술이 외국으로 불법 유출된다는 것은 국내 다른 기업에 유출되는 것과는 다르게 자기 기업뿐만 

   아니라 동일업종의 국내 전 기업에까지 영향을 미치는 중요한 문제


2) 외국에서 우리나라에 대한 산업정보활동을 강화

- 기술이란 격차가 너무 커도 활용가치가 떨어지기 때문에 중국이나 인도네시아, 필리핀의 경우는 우리

   나라의 기술이 활용하기 제일 적당한 수준의 기술인 것

- 한국을 대상으로 한 산업정보 수집활동을 크게 강화하고 있는 것


3) 외자유치 또는 기업의 해외매각과정에서 중요한 기업비밀이 유출

- 외자가 필요하다보니 외국기업으로부터 자금을 유치하기 위하여 각 종 설명회나 실사과정에서 또는

   외국기업이 요구하는 기술사양서 등 각종 제출서류를 통하여 기업의 중요한 기미란 유출되고 외자도

   유치하지 못하거나 매각도 성사되지 못하는 경우가 많아졌다


쌍용차의 해외 매각 관련으로 기술 유출


4) 국내기업인의 보안의식이 크게 부족

- 보안 관리를 할 만한 가치가 있는 첨단기술 등의 산업정보가 없다고 보는 것

- 지금까지도 별일 없이 지내왔는데 생산적이지도 못한 새로운 일을 만들어서 할 필요가 없다는 것

   

Posted by i kiss you
,