[총성 없는 정보전쟁] (47)뛰어난 기술력을 보유했지만 직원들의 충성심이 약한 기업은 산업스파이의 표적
▲기업보안 취약성을 평가하기 위한 내〮외부 환경요인(출처 : iNIS)
◈ 기술과 임직원의 의식수준에 따라 기업보안의 취약성 평가해야 정확해
기업보안 확보의 애로점은 내부적인 요인에 바탕을 두고 있는 경우, 적절한 비전의 공유와 보상으로 해소가 가능하지만 외부에 요인에서 발생할 경우 대안을 수립해야 한다.
기업보안은 내부의 요인 혹은 외부의 요인이 별개로 작용하여 취약하기도 하지만 2가지 요인이 종합적으로 작용해 보안위협이 증폭되는 경우가 더 빈번하다. 기업보안의 내부 취약성은 기술의 수준과 임직원의 의식수준 등 2가지에서 초래된다.
하나는 기업의 기술 수준이다. 기업이 보유하고 있는 기술 및 생산능력, 시장점유율이 경쟁기업보다 높을 때 유출위험성이 높아지게 된다.
기술수준은 경쟁기업보다 낮지만, 경쟁력 있는 새로운 제품을 출시할 경우 기술침해에 대한 분쟁제기 가능성이 높아진다. 기업의 경쟁력확보에 기술의 수준과 중요성이 높을수록 침해의 위험성도 높아지게 된다.
다른 하나는 임직원의 의식 수준에서 발생하는 취약성이다. 임직원이 기업비밀에 대한 중요성을 인식하는 수준을 바탕으로 보안수준을 측정한다.
많은 임직원이 ‘우리 기업에는 보호하여야 할 비밀이 없다’라고 생각하고 있다면 보안수준이 낮은 것으로 대비가 필요한 것이다.
기업보안을 전담하는 조직과 각 부서별 보안담당자가 없거나 있다고 해도 업무수행 능력이 낮을수록 정보침해의 위험성은 높아진다.
직원의 정보 인식수준, 보안관리 규정과 보호정책의 이해도, 준수 의지도 동일하게 임직원의 보안의식을 평가하는 요소이다.
기술의 수준과 임직원의 의식 수준이라는 내부보안 취약성을 기반으로 외부의 위협요인을 파악하여 보도록 하자. 내부의 취약성이 높으면 외부의 위협에 쉽게 노출된다.
◈ 경쟁기업이 존재하고 지역적으로 근접할 경우 보안침해 가능성 높아
외부 위협요인의 취약성은 경쟁의 심도, 동일업종 및 품목, 지역적인 근접성 등을 갖고 평가할 수 있다.
첫째, 경쟁의 심도를 분석해야 한다. 경쟁기업의 유무, 경쟁기업에 대한 접근성의 난이도, 경쟁기업이나 잠재기업으로부터 정보침해의 가능성 유무, 해당 기업들이 정보를 침해할 수 있는 능력을 보유하고 있는지를 파악해야 한다.
경쟁기업이 있고 접근이 용이하다면 정보침해의 위험성이 높게 된다. 경쟁기업이 정보를 침해할 가능성이 있으면서 산업스파이나 첩보요원을 활용할 자원과 의도가 있다면 유출가능성이 높아진다.
둘째, 동종 업종이나 품목을 주시해야 한다. 고부가가치, 벤처기업형 소재는 잠재적 경쟁업체가 등장할 가능성이 높다.
대규모 시설이나 인원이 필요하지 않고 소수의 연구개발인력에 의하여 사업이 가능한 정보통신(IT: Information Technology)나 바이오 기술(BT: Bio Technology) 등의 분야가 해당된다.
글로벌 경쟁으로 국가간 경계가 희박하므로 세계 어디선가에서 자사와 동일하거나 유사한 제품이 개발되어 생산될 수 있다는 생각을 염두에 둬야 한다.
어느 날 갑자기 외국 기업이 유사제품을 가지고 자사의 시장에 진입할 수 있으므로 항상 주시해야 한다. 소형제품 및 부품업종은 사업이 상대적으로 용이하므로 퇴직자가 창업을 할 수 있다.
셋째, 경쟁업체나 잠재기업의 근접성을 파악해야 한다. 경쟁업체가 가까이 있을 경우 멀리 잇는 것보다 인력 스카우트나 물리적인 침입에 의한 정보침해 가능성이 높다.
경쟁업체가 본사와 근접하게 있지 않아도 핵심 협력업체와 가깝게 있을 수도 있다. 협력업체는 본사에 비하여 상대적으로 보안이 취약한 경우가 많아 정보침해가 쉽게 이루어진다.
경쟁업체가 협력업체로 위장해 창업을 하고 회사와 거래를 요청해 기업정보를 취득해 갈 수 있다. 단기간에 정보를 취득해야 하거나 쉽게 산업스파이를 활용해 습득이 가능한 경우는 선택하지 않을 것이다.
하지만 기업이 특정 분야에 독보적인 기술력과 지위를 구축하고 있다면 장기적인 취득전략의 일환으로 협력회사를 창업하거나 거래를 시도할 수 있다.
– 계속 -
민진규 <국가정보전략연구소장> stmin@hotmail.com
저작권자 © 엠아이앤뉴스, 무단전재 및 재배포 금지