본문 바로가기

분류 전체보기40

내부자에 의한 보안사고 사례 - 지식재산 절취(Theft of Intellectual Property) 현대·기아 자동차 핵심기술 유출사건 ① 사건 개요 『2007년 5월 10일 수원지검 형사4부(부장 김호정)는 현대·기아차의 차체 조립 기술 등을 중국의 C 자동차사에 넘긴 혐의로 A 컨설팅 전무 최 모(53) 씨와 팀장 윤 모(44) 씨, 현대·기아차 현직 직원 이모(40), 지 모(29) 씨 등 5명을 구속기소하고 A 컨설팅 대표 김 모(62) 씨와 이사 정 모(49) 씨 등 4명은 불구속기소를 했다. 전 현대·기아차 직원이었던 최 씨 등 구속된 A사 직원들은 2006년 11월부터 2007년 4월까지 후배인 이 씨 등에게 쏘렌토와 신차의 차체 조립 및 검사 기준과 관련한 보증시스템 등 모두 57개의 기술, 영업 비밀 자료를 e메일로 건네받아 이 중 9건을 중국의 C사에 넘기고 2억3천만원을 받은 혐의다.. 2022. 7. 10.
내부자에 의한 보안사고 사례 - IT 사보타주(Sabotage) (1) Omega 사의 시스템 파괴 사건 ① 사건 개요 『Tim Lloyd, 39, of Wilmington, Del., must surrender to the U.S. federal court May 6. Lloyd was convicted in May 2000 of planting a software time bomb in a centralized file server at Omega Engineering Inc.'s Bridgeport, New Jersey, manufacturing plant. On July 31, 1996, the malicious software code destroyed the programs that ran the company's manufacturing machines, cos.. 2022. 7. 10.
부정(Fraud) 유형 분석 부정은 “내부자가 IT 기술을 이용하여 개인의 이득을 위해 조직의 데이터를 무단으로 삭제하거나 위·변조 또는 절취하는 행위 혹은 신분 도용범죄 를 유도하는 정보의 절취 행위”를 의미한다. 여기에는 “주민등록번호, 신용카드번호, 계좌번호 등과 같은 중요 정보를 절취, 판매하는 행위나 돈을 받고 범죄기록, 운전기록, 복지 상태 등과 같은 중요 데이터의 변조 행위 또는 정부나 금융기관의 자금을 절취하는 행위”가 해당한다. 는 CERT Insider Threat Center에 보고된 내부자 부정의 주요 영향을 정리한 것이다. 내용에서 보듯이 내부자 부정은 다양한 방법으로 사회 전반에 영향을 미친다는 것을 알 수 있다. 내부자 부정의 영향 내부자 부정의 영향 - 5년간 금융기관으로부터 숨겨진 손실 약 .. 2022. 7. 10.
지식재산 절취(Theft of Intellectual Property) 유형 분석 지식재산 절취는“내부자가 IT 기술을 이용하여 조직의 중요 지적 재산을 절취하는 행위”를 의미한다. 또한, 지식재산은 지식재산 기본법에 “인간의 창조적 활동 또는 경험 등에 의하여 창출되거나 발견된 지식·정보·기술, 사상이나 감정의 표현, 영업이나 물건의 표시, 생물의 품종이나 유전자원(遺傳資源), 그 밖에 무형적인 것으로서 재산적 가치가 실현될 수 있는 것”이라고 정의하고 있다. 예를 들면, 컴퓨터 소프트웨어, 소스 코드, 비즈니스 계획, 상품 디자인, 상품 정보, 영업비밀, 연구 결과 등이 여기에 포함된다. 지식재산 절취의 목적은 “지식재산을 판매하기보다는 비즈니스 이득을 위해서 절취”하는 경우가 대부분이다. 그래서 지식재산 절취 후에 해당 지식재산권을 “새로운 직장”으로 가져가거나, “자.. 2022. 7. 10.