• 제목/요약/키워드: Forensic accounting technique

검색결과 5건 처리시간 0.015초

윈도우 시스템에서 사용되는 회계 프로그램의 특성을 이용한 포렌식 어카운팅 기법 개선 방안 (Improvement Method of Forensic Accounting Using Characteristics of Accounting Programs Used in Windows System)

  • 이승주;이국헌;이상진
    • 정보보호학회논문지
    • /
    • 제27권5호
    • /
    • pp.1099-1105
    • /
    • 2017
  • 기업에서는 대용량 회계 데이터를 처리하기 위해 각기 다른 회계 프로그램들을 사용한다. 회계 프로그램의 특성으로 인해 회계 프로그램이 사용하는 회계 데이터 이외에도 회계 부정을 탐지하는데 도움이 되는 다양한 정보들이 존재한다. 기존 포렌식 어카운팅 기법은 이러한 정보를 활용하지 않고 회계 원장과 같은 회계 데이터만을 분석했기 때문에 분석할 수 있는 범위에 제한이 있다. 회계 부정 탐지 시, 회계 프로그램의 특성으로 인해 얻을 수 있는 정보들을 활용한다면 회계 데이터 분석만으로는 얻을 수 없는 다양한 정보들을 얻을 수 있다. 본 논문에서는 윈도우 시스템에서 사용되는 회계 프로그램의 특성으로 인해 얻을 수 있는 기타 데이터를 활용하여 회계 부정을 효과적으로 탐지하는 기법을 제시함으로써 효과적인 회계 부정 수사에 기여하고자 한다.

기업회계장부 압수수색과 DB파일 포렌식 기술 적용방법 연구 (A Study on Forensic Technique Applying Method of Company Accounting Book Data Base File)

  • 이보만;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.197-201
    • /
    • 2011
  • 검찰과 경찰에서는 압수수색을 통해 조사를 수행하는데, 기업들은 압수수색 수사를 받기 전에 회계 DB 및 회계 관련 파일 삭제, 파손 및 은닉하는 등의 문제점을 발생시키고 있다. 2008년 삼성화재 비자금 조성 사건과, 2009년 교하 복합커뮤니티 센터의 입찰비리 사건 등 기업회계장부의 포렌식 기술적용방법 문제 등이 발생하고 있다. 본 논문에서는 포렌식 수사 도구인 EnCase, FinalData 등을 연구하고, 기업의 회계 서버에 대해 압수수색 준비와 압수 수색, 획득 증거 분석 등의 절차를 연구한다. 기업의 회계 서버 압수수색 후에 디스크에서 포렌식 증거분석에서 실시되는 증거물 원본 파일보관, 원본성이 입증된 사본생성, 삭제 파일 검사 및 복원, 삭제 내용 확인, 원본 파일과의 대조를 실험을 한다. 본 연구 결과는 포렌식 기술발전에 기여하게 될 것이다.

  • PDF

Smart Phone에서 삭제된 회계장부의 포렌식 복원 수사 기술 (Forensic Investigation Restoration Technique from Deleted Accounting Book In Smart Phone)

  • 이보만;박대우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2011년도 제44차 하계학술발표논문집 19권2호
    • /
    • pp.207-211
    • /
    • 2011
  • 기업들의 비자금 수사를 받기 전에 압수수색 대상 회계 파일의 삭제, 파손 및 은닉하고 있다. 2010년 H 그룹 비자금 조성 사건에서도 삭제된 파일에서 회계처리, 비자금 문제를 발견하였다. 최근에는 Smart Phone의 활성화와 함께 주요 증거물을 Smart Phone에 저장하고 업무를 진행하고 있다. 본 논문에서는 압수수색된 Smart Phone에서 기업의 회계장부를 찾아내고, 삭제한 회계장부를 복원하는 포렌식 수사기술에 관한 연구이다. 기업에 대한 압수수색 준비와 압수 수색, 획득 증거 분석 등의 절차와 포렌식 도구들을 분석한다. Smart Phone 압수수색 후 포렌식 증거 자료 추출 과정과 포렌식 도구를 이용하여 실험하고 포렌식 증거자료를 추출한다. 본 논문을 통해서 Smart Phone 포렌식 기술발전에 기여 하고자 한다.

  • PDF

소셜 네트워크 분석 기반의 금융회사 불법대출 이상징후 탐지기법에 관한 연구 (A Study on Detection Technique of Anomaly Signal for Financial Loan Fraud Based on Social Network Analysis)

  • 위충기;김형중;이상진
    • 정보보호학회논문지
    • /
    • 제22권4호
    • /
    • pp.851-868
    • /
    • 2012
  • 2008년 금융위기 이후 지속된 부동산 경기침체의 여파로 금융회사의 부동산 프로젝트 파이낸싱 대출의 부실화가 확대되면서 금융시장이 여전히 불안한 모습이다. 특히 서민금융기관의 불법행위가 드러난 후 경제주체들의 시장불안 심리가 증가하고 금융시장의 혼란이 가중되는 등 국가경제 전반에 걸쳐 잠재적 위험이 증가하고 있다. 이와 같이 경기침체가 장기화됨에 따라 수익구조 및 자금조달 능력이 취약한 서민금융기관은 부실자산을 은폐하기 위해 다양한 수단으로 불법행위를 저지른다. 특히 대주주 및 동일차주에 대한 대출은 대부분 제3자 명의의 차명계좌를 이용하기 때문에 사전 적발이 쉽지 않다. 따라서 타인명의 불법대출을 효과적으로 탐지하기 위해서는 대출 차주들 간의 연관성 분석을 통해 서로 관련성이 높은 차주들을 하나의 대출로 군집화하여 분석할 필요가 있다. 본 논문에서는 최근 사회학 위주로 연구되고 있는 소셜 네트워크 분석을 금융사기에 대한 수사 영역으로 확장하여 대출차주들 간의 연관성 분석을 통해 금융회사들의 불법대출을 사전 탐지하는 분석기법을 소개한다. 이 분석기법은 금융당국 및 수사기관 등의 현장검사 또는 조사에서 매우 유용하게 활용될 수 있을 것이다.

데이터베이스 시스템에서 디지털 포렌식 조사를 위한 체계적인 데이터 추출 기법 연구 (Research of organized data extraction method for digital investigation in relational database system)

  • 이동찬;이상진
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.565-573
    • /
    • 2012
  • 기업의 탈법, 비리 등 부정행위를 조사할 경우 인사, 회계, 물류, 생산 등의 업무데이터(Business Data)의 확보가 필요하다. 다수의 기업들은 분산된 업무 데이터를 데이터베이스(Database)화하여 통합적으로 관리하고 있기 때문에 디지털 포렌식 조사를 위하여 데이터베이스에 대한 체계적인 업무데이터 추출기법 연구가 중요하다. 일반적인 정보체계 환경에서 데이터베이스는 상위 어플리케이션 및 대용량 파일 서버와 통합된 정보체계 내의 부분적 형태로 존재한다. 또한 사용자가 입력한 원시 업무 데이터는 정규화 과정을 거친 테이블 설계에 의해 하나 이상의 테이블에 분산되어 저장된다. 기존 데이터베이스 구조 분석에 관한 연구들은 데이터베이스의 최적화와 시각화를 위하여 테이블 간 연관관계 분석이 가장 중요한 연구대상이었다. 그러나 원시 업무데이터를 획득해야 하는 디지털 포렌식 관점의 연구는 테이블 간 연관관계 시각화보다 데이터의 해석이 더 중요한 연구대상이다. 본 논문에서는 데이터베이스 내부에서 미리 정의된 테이블 간 연관관계 분석기술뿐만 아니라 도메인 전문 지식(domain knowledge)을 활용한 체계화된 분석절차를 제시하여 데이터베이스에 저장된 원시 업무 데이터 구조를 분석하고 사건관련 데이터를 추출할 수 있는 분석방안을 제안한다.