연초에는 퇴사자가 가장 많은 시기입니다. 새해를 맞아 새로운 직장을 찾으려는 경우,
그리고 보너스를 받은 직후이거나 연봉협상에서 원하는 결과를 얻지 못하여 퇴사를 결정하는 경우가 많죠.
퇴사자가 회사를 그만두는 과정에서 발생하는 영업 비밀유출이 기업 보안에 큰 위협이 될 수 있습니다.
특허청에 의하면 국내 기업 영업비밀 유출 사례 중 절반 이상이 퇴사자에 의해 발생했다고 합니다.
또한, 시만텍 조사 결과에 따르면 퇴사 직원 절반이 이전 직장의 기밀자료를 소지하였고,
이 중 약 40%가 구직 시 이를 활용할 계획이라고 응답했습니다.
뿐만 아니라, 위 사례의 A씨처럼 퇴사자가 고의로 업무 파일을 삭제하고 회사를 떠나면서 기업은 또다른 피해를 입고 있습니다.
피해 기업은 퇴사자가 이러한 행위를 했는지 밝혀내고 싶지만 어려운 부분이 많은데요,
디지털 포렌식을 활용하면 삭제한 데이터를 다시 찾거나 퇴사자의 의도를 알 수 있습니다!
여기서, 디지털 포렌식이란?
디지털 포렌식은 디지털 기기에서 데이터를 수집·분석·보존하여 법적 증거로 활용하는 기술입니다.
✅ 컴퓨터, 스마트폰, 블랙박스, 클라우드 등 다양한 환경에서 데이터를 복구하고 분석할 수 있습니다.
파일을 삭제하면 더 이상 찾을 방법이 없는 것일까요?
아닙니다! 파일은 즉시 사라지지 않습니다. 데이터를 삭제하더라도 저장 공간에서
‘삭제된 것’으로 표시될 뿐이며 복구할 수 있습니다.
그렇다면, 파일의 복구 뿐만 아니라 퇴사자가 파일을 고의로 삭제했는지도 확인할 수 있을까요?
물론, 파일 삭제가 단순 실수인지, 고의인지 파악할 수 있습니다.
디지털 포렌식에서는 다음과 같은 방법으로 확인합니다.
🔍 인터넷 검색 기록 분석
퇴사 전 “파일 완전 삭제 방법” 등 의심 가는 키워드를 검색한 이력이 있다면 고의적인 삭제 가능성 증가
🔍 데이터 삭제 프로그램 사용 여부 확인
CCleaner, Eraser, DBAN 등의 영구 삭제 프로그램이 실행된 기록이 있다면 의도적인 삭제 가능
🔍 이메일 및 메신저 분석
데이터 삭제와 관련된 대화가 이메일·메신저에서 확인될 경우 사전 계획 가능성 의심
포렌식을 통해 삭제된 파일을 복구하거나 확인할 수 있지만, 가장 좋은 방법은 이러한 상황을 사전에 예방하는 것입니다.
그렇다면, 미리 대비하려면 어떻게 해야할까요?
✅ 파일 백업 시스템 구축하기
중요한 업무 파일을 자동으로 백업하는 시스템을 마련하면, 삭제되더라도 쉽게 복구할 수 있습니다.
포렌식을 진행해도 법률적으로 문제가 되지 않도록 사내 보안 서약서를 받아놓는 것도 하나의 방법입니다!
✅ 퇴사 전 직원의 PC, 이메일 등 점검하기
퇴사 절차 중 디지털 포렌식 점검을 통해 중요한 자료가 삭제되었는지 확인하는 것이 중요합니다.
✅ 파일 접근 권한 관리하기
모든 직원이 모든 파일을 수정하거나 삭제할 수 없도록, 필요에 따라 접근 권한을 부여해야 합니다.
✅ 만약 직원이 이미 퇴사를 했다면
무엇보다 퇴사자가 사용한 컴퓨터나 스마트폰의 보존이 가장 중요합니다.
직원이 퇴사하고 일정 기간동안 재사용하지 않고 보존해서 데이터가 유지되게 해야 합니다.
그리고 빠른 시간안에 포렌식을 진행하는 것이 상황을 해결할 가능성을 높여줍니다.
만약 별도의 시스템을 마련하기가 어렵다면, GMDSOFT의 디지털 포렌식 서비스인 MD-AUDIT을 이용할 수 있습니다.
MD-AUDIT이란?
MD-AUDIT은 3개월 / 6개월 / 12개월 단위로 기업 내 주요 인력의 데이터를
*이미징 기법을 통해 보관하는 GMDSOFT의 서비스를 의미합니다.
퇴사자의 데이터 삭제, 랜섬웨어 감염 등으로 인한 피해가 발생하기 전에
디지털 증거를 보존함으로써 신속하게 원본 데이터를 복구할 수 있습니다.
또한, 유사시에는 이렇게 확보한 데이터로 포렌식 분석을 수행할 수 있기 때문에
데이터를 의도적으로 감추려는 행위로부터 보다 안전하게 상황을 파악할 수 있습니다.
*이미징 기법: 디지털 증거의 무결성을 유지하고, 법률적 절차에 따라 원본과 동일한 복제본을 생성하는 작업
퇴사자로 인한 회사 자산의 영업비밀 유출과 유실은 기업에 큰 피해를 입힐 수 있습니다.
GMDSOFT의 모바일 및 디지털 포렌식 서비스를 제공하며, 프리미엄 디지털 포렌식 서비스는 꼼꼼한 분석과 의뢰 및 컨설팅 과정을 통해 지원합니다. 영업 비밀 유출이 발생했을 때 피해를 최소화하고 재발하지 않도록 도와드립니다.
관련하여 디지털 포렌식 서비스에 대한 문의가 있으신 경우, 아래 문의하기 버튼을 눌러주세요!