• 제목/요약/키워드: 경제스파이

검색결과 12건 처리시간 0.021초

독일의 산업보안 정책과 시사점 (A Study on the Industrial Security Policies in Germany)

  • 이성용
    • 시큐리티연구
    • /
    • 제38호
    • /
    • pp.57-82
    • /
    • 2014
  • 본 연구에서는 국내 산업기술보호 제도와 정책의 발전을 위한 기초자료로서 독일의 산업보호제도를 살펴보고 시사점을 찾아보았다. 독일은 고도로 발달된 경제와 산업기술로 인해 이미 오래전부터 산업스파이 활동의 주요 무대가 되었으며 따라서 산업기술보호에 대한 지대한 관심을 가져왔다. 특히 국가의 개입이 요구될 뿐만 아니라 적극적인 선제적 역할이 강조되는 경제스파이(Wirtschaftsspionage)분야와 일반 산업스파이(Industriespionage) 분야를 구분하여 전자의 경우 국가기관의 활동의 주된 영역으로서 정부차원의 대응이 두드러지는 반면 후자에 있어서는 상공회의소를 중심으로 하는 민간조직 차원의 활동이 주를 이루고 있다. 경제스파이에 미치지 못하는 경쟁스파이 행위라 할지라도, 당연히 부정경쟁방지법상의 범죄행위에 해당하게 되고, 이 경우 형사사법기관인 경찰에 의한 수사와 처벌이라는 법집행은 진행될 것이나, 우리나라와는 달리 독일의 부정경쟁방지법은 이러한 산업스파이 행위를 특별한 공공의 이익이 존재하지 않는 한, 친고죄로 보아 형사사법기관의 개입을 제한하고 있다. 민관협력은 기실 대등한 당사자를 전제로 하는 것이다. 산업보안의 영역에서 민간이 대등한 당사자로서 국가와 협력하고 이른바 협조적 법치국가로 발전하기 위해서는 독일에서 보듯이 국가의 영역과 민간의 영역을 원칙적으로 구분한 이후에 민간차원에서 주도적으로 산업보안을 위한 이익집단을 구성하고 국가와 협력하는 방식으로 나아가야 한다. 또한 자국의 이익 확대라는 이름으로 정보기관이 외국의 산업기술에 대한 적극적 수집을 하는 것이 어디까지 허용될 수 있을지를 국가윤리의 차원에서 고민해야 한다.

  • PDF

민간조사원(탐정)을 활용한 기업보안활동의 강화방안: 산업 스파이에 대한 대응방안을 중심으로 (A study on The Private Investigator usage for Enterprise Security Activity: Focusing on countermeasure to the Industrial Spy)

  • 신성균;박상진
    • 시큐리티연구
    • /
    • 제20호
    • /
    • pp.199-228
    • /
    • 2009
  • 1990년대 초 이후 탈냉전 시기에 들어서면서 다양한 안보위험 요소가 등장함에 따라 국가안보의 개념이 전통적인 군사력 위주에서 경제력으로 옮겨 갔다. 국가안보 개념의 변화로 각국은 국가이익 확보를 위하여 외국에 대한 경제정보 산업정보활동에 주력하게 되면서, 이에 대응하기 위한 산업기술보호 활동도 국가안보차원에서 수행하게 되었다. 미국 등 주요 선진국들은 "경제스파이처벌법"등을 제정 시행하는 등 자국의 첨단산업 기밀을 보호하기 위하여 강력한 보호 정책을 추진하고 있다. 우리나라는 IT, 조선, 철강, 자동차 등의 분야에서 세계적 수준에 도달하였고 매년 막대한 자금을 첨단기술의 및 개발에 투자하고 있으나 지금까지 체계적인 산업보안활동이 전개되지 못한 실정이다. 하지만 이러한 산업보안은 특성상 공적인 사법기관의 독자적인으로는 수사를 하는데 많은 어려움을 겪는 것이 사실이다. 따라서 민간조사원이 은밀하게 기업사건에 개입하여 증거를 수집하고 정보를 입수하여 위험성을 사전에 확인하고 조치 예방하는 것이 효과적일 것이다. 신속하게 처리해야 하는 범죄를 조사하는데 효과적인 민간조사제도를 국가의 공적인 사법기관이 개입하기 곤란한 산업스파이와 같은 기업범죄 등에 활용함으로서 기업 뿐만 아니라 국가, 나아가 국민의 경제의 손실을 예방할 수 있는 제도가 될 수 있을 것이다. 여기서는 이러한 점을 인식하고 민간조사원(탐정)을 활용한 산업 스파이 대응방안을 제시하고자 한다.

  • PDF

산업기술의 해외유출행위에 대한 간첩죄 처벌 타당성 연구 (A Study on the Feasibility of the Espionage Charges for the Industrial Technology Divulgence)

  • 김항곤;이창무
    • 시큐리티연구
    • /
    • 제57호
    • /
    • pp.253-275
    • /
    • 2018
  • 세계는 지금 20세기 중반이후 군사력 위주의 안보개념보다는 경제안보가 국가안보개념으로 문제화되고 있고, 각국의 정보기관들은 자국이익을 위해 경제정보수집에 나서는 한편, 미국은 '경제 스파이법'(1996년), 우리나라의 경우는 '산업기술의 유출방지 및 보호에 관한 법률'(2006년)을 제정하여 산업스파이의 규제 및 색출활동에 적극 대응하고 있다. 우리나라에서도 형법개정을 통해 산업스파이활동을 국가안보를 위협하는 간첩죄로 처벌하려 하는데, 산기법상 15년 이하의 징역 또는 15억원 이하의 벌금으로 처벌하는 규정에서 형법상 간첩죄로 사형, 무기 또는 5~7년 이상의 징역으로 강력하게 처벌하려고 하는 것이 적절한지에 대한 검토가 필요하다. 선진외국에서 처음부터 '적국'이 아닌 '외국'을 대상으로 형법상 간첩죄를 규정하고 있으면서도 경제관련 특별법으로 산업스파이활동을 규제하듯이, 우리나라가 형법개정을 통해서 간첩죄로 처벌하여 산업스파이활동을 처벌하고, 이를 통해 예방하고자 하는 것은 산업계에 국가가 지나치게 개입하여 산업의 자율성을 해치는 부작용을 초래할 여지가 있고, 또한 현행 형법상 간첩죄로 의율하여 사형, 무기 또는 7년 이상의 징역으로 처벌하는 것은 지나친 확대해석을 통한 법적용으로서 경제활동을 위축시킬 우려가 크기 때문에, 현행 산기법 등 경제 관련법을 개정하여 산업기술 보호와 국가안보 목적을 달성하는 것이 바람직하다고 생각한다.

폴리그라프를 활용한 산업스파이 대응방안 (Polygraph Security Screening as an Internal Control Method to Counter Industrial Espionage in Korea)

  • 이주락
    • 시큐리티연구
    • /
    • 제20호
    • /
    • pp.291-311
    • /
    • 2009
  • 치열한 국제 경제환경에서 첨단기술력의 확보는 국가와 기업의 경쟁력을 결정하는 가장 중요한 요소이다. 그동안 우리나라는 기술개발에 꾸준히 노력한 결과 세계적 수준의 첨단기술을 많이 보유하게 되었다. 그러나 이로 인해 우리나라의 기업이 산업스파이의 주요 표적이 되는 결과도 뒤따랐다. 그러므로 본 연구에서는 문헌조사방법을 통해 산업스파이 문제에 대한 내부통제 방안으로서 폴리그라프 보안검사를 살펴보고, 이의 도입 시 고려하여야 할 사항들에 대하여 검토하고자 하였다. 폴리그라프 보안검사는 처벌의 확실성과 신속성을 제고하여 우리사회에 억제효과를 발생시키므로 산업스파이 통제에 상당한 효과가 있을 것으로 기대된다. 그러나 이에는 검사의 오류로 인한 피해발생의 가능성도 함께 존재한다. 따라서 폴리그라프 보안검사는 다른 보안관리수단과 함께 사용되어질 때 오류로 인한 피해의 가능성을 최소화 할 수 있다. 또 검사의 도입에 앞서, 검사의 정확성에 영향을 미치는 요인인 대응수단과 검사자의 숙련도에 대하여도 충분히 대비하여야 한다. 본 연구에서는 검사의 정확성에 영향을 미치는 요인들을 중심으로 산업스파이 대응을 위한 폴리그라프 보안검사의 활용방안을 제시하였다.

  • PDF

경제방첩 법제의 개선에 관한 소고 (A Study on the Improvement of Regulations on Economic Counterintelligence)

  • 김호
    • 문화기술의 융합
    • /
    • 제8권3호
    • /
    • pp.323-329
    • /
    • 2022
  • 경제방첩의 중요성이 높아지고 있는 현재의 추세에 따라 우리나라도 국가정보원법을 개정하였으나 법문의 명확한 해석의 필요성이 제기되고 있고, 경제방첩활동의 실효성을 높이기 위한 방안을 마련해야 할 요구가 높아지고 있다. 본 논문은 이러한 문제인식 하에 경제방첩법령 개선을 위한 방안을 제시하고 있다. 첫째, 우리 법은 경제방첩의 범위와 관련하여 "해외연계 경제질서 교란"을 규정하고 있으나 그 의미가 명확하지 않은 바, 방첩업무규정의 법문과 개별법령 및 미국법을 참고하여 그 의미를 명확히 할 수 있다. 둘째, 경제방첩활동의 효율성을 높이기 위하여 방첩기관의 협조요청권을 강화하는 법개정 또는 자료획득을 위한 별도의 허가절차를 도입할 수 있다. 마지막으로, 경제방첩활동의 효과를 배가하기 위해 외국세력이 주도하는 활동에 대한 처벌을 강화하는 제도를 도입할 수 있다.

산업보안의 제도적 발전방안 연구: 미국 사례를 중심으로 (A Study on the Institutional Improvement Directions of Industrial Security Programs: Focused upon Policies and Practices in the U.S.)

  • 최진혁
    • 시큐리티연구
    • /
    • 제22호
    • /
    • pp.197-230
    • /
    • 2010
  • 최근 산업기술 기밀의 유출로 인한 국가적 경제적 손실이 심각한 상태이고 이러한 유출은 특히 전 현직 직원과 같은 내부자에 의해서 가장 빈번하게 발생하는 것으로 나타나고 있다. 또한 산업스파이 뿐만 아니라 해킹이나 도청과 같은 기술적인 방식 등 다양한 형태로 유출이 이뤄지고 있으며, 때로는 타국의 국가기관도 개입할 개연성이 있어 이러한 문제에 대해 개별 민간기업의 노력만으로는 효과적으로 대응하기 어려운 상황이다. 이처럼 국내 산업기술 기밀의 유출이 국가경제 국익에 심각한 악영향을 미치고 기업 차원의 노력만으로는 근본적인 유출 침해의 방지가 어렵다는 사실을 감안할 때 이러한 문제를 해결하기 위한 국가 차원의 다각적이고도 체계적인 노력들이 시급히 요구되는 상황이라고 할 수 있겠다. 이에 대한 논의로 무엇보다 산업보안의 중요성에 대한 인식의 전환과 적극적인 대처가 우선적으로 필요하다고 보았다. 미국의 경우 영업비밀 유출 문제를 '국가안보'와 직결되는 개념으로 받아들여 범국가적 정부 주도의 산업보안 프로그램과 대응체계를 구축하여 운용하는 등 국가가 적극적 개입을 하고 있을 뿐만 아니라 민간 부문과도 유기적인 협조체제를 유지하고 있다. 이 연구에서는 특히 제도적 정책적 측면에서 미국의 산업보안 대응체계 사례를 중심으로 분석한 후 이를 바탕으로 국내 산업보안의 문제점을 인식하고 향후의 제도적 발전방안을 제시해 보고자 하였다. 이 연구를 통해 도출한 시사점은 먼저 산업보안에 대한 인식의 측면에서 사회 전반적 인식이 부족하고 그 이해가 왜곡되거나 정부 차원의 투자 지원이 편향되어 있는 점을 지적하였다. 또한 산업보안과 관련한 정부의 체계적인 관리 및 조정기관 프로그램의 운용, 중소기업에 대한 보안관리 체제 구축 지원, 그리고 전문인력 양성 및 학술적 연구 확산 등에서 문제점과 개선의 필요성을 인지하였다. 따라서 산업보안에 대한 사회 전반적인 인식의 향상, 산업보안 프로그램에 대한 국가의 주도적 역할과 더불어 일관성 있는 정책적 제도적 방안의 마련, 중소기업의 산업보안 실태 개선을 위한 체계적인 지원, 보안시장의 변화 요구에 부응할 수 있도록 산업보안 관련 학과 개설 및 실무 중심의 교과과목 편성, 그리고 집중적 교육을 통한 '수요자 맞춤형 보안 전문인력'의 양성과 산업보안 전문가 강의자원(Pool)의 확보, 산업보안 문제를 조정하는 국가기관이나 전담기구의 설립 및 실효성 있는 민 관 협동체제의 구축 등을 제도적 발전방안으로 제시하였다.

  • PDF

Windows 시스템 파일에 기생하는 악성코드의 치료 방법 연구 (A Study on Treatment Way of a Malicious Code to injected in Windows System File)

  • 박희환;박대우
    • 한국컴퓨터정보학회지
    • /
    • 제14권2호
    • /
    • pp.255-262
    • /
    • 2006
  • 개인 정보의 탈취에 필요한 악성코드는 Phishing, Pharming메일, VoIP 서비스를 이용하는 Vishing, 모바일 금융을 위장한 SMiShing등에 이용되어진다. 악성코드의 삭제나 치료는 앤티바이러스나 스파이웨어 제거 프로그램을 사용한다. 그런데 Windows 시스템 파일에 기생하여 기생 동작하는 악성코드는 윈도우 운영체제에서 반드시 실행되어야 하는 프로세스인 lsass.exe, winlogon.exe, csrss.exe와 연계되어 있어 치료가 되지 않는다. 사용자가 바이러스의 치료를 위하여 임의로 프로세스를 강제 종료하려 한다면 운영체제 시스템 전체가 리부팅이 발생하거나 블루 스크린이 발생한다. 본 논문에서는 치명적인 결과를 발생하는 Windows 시스템 파일에 기생하는 악성코드를 치료하는 새로운 치료방법을 제안한다. 새로운 치료를 위한 Thread에 종료함수를 임의로 삽입하고 Thread를 제어하여 기생 동작을 종료하고, 종료함수가 가지는 Thread를 다시 Injection 한 후 KILL DLL 클릭하여 삭제한다. 본 논문에서 실험을 한 치료방법과 해결하는 방안은 컴퓨터 바이러스의 대한 획기적인 차원의 연구가 될 것이며 경제와 금융사회의 유비쿼터스보안을 강화하는 초석이 될 것이다.

  • PDF

대학 내 산업보안활동 활성화 방안 (Revitalization Solutions for Industrial Security Activities in Universities)

  • 정덕영;정병수
    • 한국콘텐츠학회논문지
    • /
    • 제10권5호
    • /
    • pp.314-324
    • /
    • 2010
  • 우리나라의 경제규모가 커지고 첨단과학 기술의 보유가 늘어나면서 산업기술유출의 폐해가 날로 심각해지고 있다. 현재 우리나라의 산업기술유출은 매우 심각한 정도에 이르고 있지만, 산업기술의 유출에 대한대응은 미비했던 것이 현실이다. 특히 산업기술 개발에 있어서 중요한 한 축을 담당하는 대학의 산업기술유출방지 노력은 거의 찾아볼 수 없었다고 해도 과언이 아닐 정도로 소극적이고 미온적으로 대처하였다. 따라서 이 연구에서는 산업보안활동의 일환으로서 이러한 대학의 중요성을 피력하기 위하여 지금까지의 전반적인 산업보안활동의 실태 및 주요 사례를 분석하였으며, 대학이 산업보안활동을 활성화하기 위해서 어떠한 노력을 하여야 하는지 모색해 보고자 하였다.

DLL injection 기법을 이용하는 악성코드의 새로운 치료 방법 연구 (A Study on New Treatment Way of a Malicious Code to Use a DLL Injection Technique)

  • 박희환;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권5호
    • /
    • pp.251-258
    • /
    • 2006
  • 개인 정보의 탈취에 필요한 악성코드는 Phishing, Pharming메일, VoIP서비스를 이용하는 Vishing, 모바일 금융을 위장한 SMiShing 등에 이용되어진다. 악성코드의 삭제나 치료는 앤티바이러스나 스파이웨어 제거 프로그램을 사용한다. 그런데 DLL Injection 기법을 이용하여 기생 동작하는 악성코드는 윈도우 운영체제에서 반드시 실행되어야 하는 프로세스인 Isass.exe, winlogon.exe, csrss.exe와 연계되어 있어 치료가 되지 않는다. 사용자가 바이러스의 치료를 위하여 임의로 프로세스를 강제 종료하려 한다면, 운영체제 시스템 전체가 리부팅이 발생하거나 블루 스크린이 발생한다. 본 논문에서는 치명적인 결과를 발생하는 DLL Injection 기법을 이용하는 악성코드를 치료하는 새로운 치료방법을 제안한다. 새로운 치료를 위한 Thread에 종료함수를 임의로 삽입하고 Thread를 제어하여 DLL의 동작을 종료하고, 종료함수가 가지는 Thread를 다시 Injection 한 후 KILL DLL 클릭하여 삭제한다. 본 논문에서 실험을 한 치료방법과 해결하는 방안은 컴퓨터 바이러스의 대한 획기적인 차원의 연구가 될 것이며 경제와 금융사회의 유비쿼터스 보안을 강화하는 초석이 될 것이다.

  • PDF