2024.04.28 (일)

  • 흐림동두천 1.0℃
  • 흐림강릉 1.3℃
  • 서울 3.2℃
  • 대전 3.3℃
  • 대구 6.8℃
  • 울산 6.6℃
  • 광주 8.3℃
  • 부산 7.7℃
  • 흐림고창 6.7℃
  • 흐림제주 10.7℃
  • 흐림강화 2.2℃
  • 흐림보은 3.2℃
  • 흐림금산 4.4℃
  • 흐림강진군 8.7℃
  • 흐림경주시 6.7℃
  • 흐림거제 8.0℃
기상청 제공

법무법인 화우, 정보보호센터 세미나 성료. “해킹 기업 피해, 이제는 법과 기술을 묶어서 대응”

㈜NSHC, ㈜이글루코퍼레이션과 공동으로 정보보호 대응방안 모색

 

(조세금융신문=김영기 기자) 법무법인 화우(대표변호사 정진수)는 지난 22일 화우연수원 강당에서 ㈜NSHC, ㈜이글루코퍼레이션과 함께 ‘기업해킹 최신동향 및 정보보호 대응방안 세미나’를 열고 실제 사례들을 공유, 분석하고 금융 당국의 정책과 법률적인 쟁점에 대해 다각도로 논의하는 시간을 가졌다고 25일 밝혔다..

 

이날 세미나에는 자동차, 금융, 반도체, 전자회사 등 다양한 산업군의 기업들이 참여해 정보보안이 기업들에게 중요한 이슈라는 것을 여실히 보여주었다.

 

금융감독원 디지털금융혁신국장을 역임한 김용태 화우 고문은 이날 세미나에서 멀지 않은 미래에 금융당국은 금융보안의 목표‧원칙을 제시하고, 금융회사 등의 자율보안체계 구축과 사후책임 중심으로 규제를 정비해 나갈 것으로 내다봤다.

 

김 고문은 “금융회사는 규정상의 보안 의무만 준수하면 모든 보안 책임을 다하는 것이라는 인식에서 탈피해 IT리스크 내부통제 체계를 갖추기 위한 역량을 확보할 필요가 있다”라고 밝혔다.

 

디지털금융 분야에서 국내 손꼽히는 김 고문은 “금융보안 규제 선진화 방향은 정보보호산업의 사업분야에도 큰 변화를 가져올 것”이라며 대비를 당부했다.

 

이어 화우의 이수경 변호사는 “정보 및 개인정보와 관련하여 유출 등의 사고가 발생시 소관부처 및 공공기관에 신속하게 신고하는 것이 중요하다”고 강조했다.

 

방송통신위원회 서기관 출신인 이수경 변호사는 “지난 주 시행된 개인정보보호법상 유출 신고 시간이 기존 5일 또는 24시간이 72시간으로 통일된 점, 유출된 정보에 따라 소관부처가 다른 점 등에 유의할 필요가 있으며, 특히 원인 규명, 유출 건수 등 사고 내용이 완벽하게 준비되는 것보다 법률에서 정한 기간 내에 부처와 고객에게 알리는 점이 더 중요할 수 있다”고 강조했다.

 

화우 정보보호센터장을 맡고 있는 이근우 변호사는 질의응답 시간에서 “해커들이 결국 회사 자산을 볼모로 삼아 암호화폐로 몸값을 요구할 경우 이러한 것에 응하는 것이 합법인가, 그리고 정말로 이러한 요구에 응해서 송금을 해야 하나, 기업의 다른 대안은 없나”라는 기업들이 제일 궁금해하는 것에 대한 패널 토의를 진행했다.

 

이근우 변호사는 사법연수원 수료이후 SK 하이닉스, SK 이노베이션 등의 다양한 영업비밀 사건, 국가핵심기술 유출 대응, 금융권 개인정보 점검, 기업의 정보보안 컴플라이언스 진행 등 개인정보 및 정보보안 관련 업무를 수행한 전문가이다.

 

아울러 이날 세미나에서는 ㈜NSHC의 최상영 이사와 ㈜이글루코퍼레이션의 김미희 팀장이 각각 ‘다크웹 기업 정보 유출 사례’와 ‘공급망 보안이슈를 통한 기업 정보유출 사례분석’에 대해 발표했다.

 

한국인터넷진흥원(KISA)의 차윤호 단장도 ‘개인정보 유출사고 현황과 판례로 본 주요 쟁점’에 대해 논의했다.

 

국내 최고수준의 정보보호 전문가 강연을 통해 다크웹의 실제위험과 대응방법, 핫 이슈인 공급망 보안이슈에 대한 실체와 대응방법을 파악할 수 있었다.

 

특히, 한국인터넷진흥원(KISA)의 개인정보보호 유출사건 조사정책에 대하여 현장 참가자들의 높은 관심과 질의응답시간을 통해 현장분위기는 매우 뜨거웠다.

 

금융산업의 디지털전환(Digital Transformation) 과정에서 발생할 수 있는 새로운 IT리스크와 정보보호 이슈에 대해 금융당국은 그 중요성이 더욱 확대되고 있다고 판단하고 있으며, 금융회사 및 관련 기업은 이러한 금융당국의 금융보안 정책 변화에 맞춰 IT 리스크에 대한 계량평가체계를 구축하고 동 평가 결과에 대한 정보보호 자율점검을 실시하는 등 선제적 대응이 필요하다는 제언도 나왔다.

 

이날 세미나를 주최한 화우 정보보호센터는 지난 2021년 9월 한국 로펌 중 최초로 설치됐다.

 

정부부처, 전문업체, 금감원 등 다양한 배경의 국내 최고 전문가 50여명이 법률대응본부와 규제대응본부, 그리고 실제로 모의 해킹과 보안 취약점 점검 등 정보보호 기술자문을 수행하는 기술대응본부 등을 구성하고 있다.

 

또한 KAIST 정보보호대학원, 이글루코퍼레이션 등과 업무협약(MOU)를 맺고 최고의 기술 노하우를 공유하고 있는 중이다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]

관련기사












배너

전문가 코너

더보기



[데스크칼럼] 관치금융의 덫에 걸린 농협금융
(조세금융신문=양학섭 편집국장) 최근 농협금융지주와 대주주인 농협중앙회가 NH투자증권 사장 인선을 놓고 갈등을 빚은 바 있다. 여기에 금감원까지 가세하면서 관치금융에 대한 논란이 눈덩이처럼 커지고 있다. 이번 사태의 발단은 NH투자증권 정영채 사장의 연임 도전과 관련이 있다. 정 전 사장은 옵티머스 펀드 사태를 일으켜 금감원으로부터 중징계를 받은 장본인이다. 여기에다, 폐쇄적인 조직운영, 개인 사법리스크 등 여러 악조건 속에서도 6년간 장기 집권에 성공한 저력을 보였다. 그러나 증권사태가 범농협 차원의 규제 리스크로 확산되는 가운데 정영채 전 사장이 4연임에 도전하자, 대주주인 농협중앙회가 제동을 걸고 나선 것이다. 쟁점을 살펴보면, 농협중앙회는 이번에는 농협 출신 인사를 추천해 NH투자증권의 내부통제 기능을 강화해야 한다는 의견을 밝혔다. 반면, 이석준 농협금융지주 회장은 자본시장 전문가를 앉혀야 한다고 반발하면서 농협중앙회와 마찰이 일어난 것이다. 전문성이 중요하다는 이석준 지주회장의 말도 일리가 있고, 범농협 차원의 리스크관리가 중요하다는 대주주의 판단도 일리가 있다. 참고로, 농협중앙회는 농협금융지주 지분 100%를 소유한 1인 최대 주주다. 문제는
[인터뷰] 임채수 서울지방세무사회장 권역별 회원 교육에 초점
(조세금융신문=이지한 기자) 임채수 서울지방세무사회장은 지난해 6월 총회 선임으로 회장직을 맡은 후 이제 취임 1주년을 눈앞에 두고 있다. 임 회장은 회원에게 양질의 교육 서비스를 제공하는 것이 지방회의 가장 큰 역할이라면서 서울 전역을 권역별로 구분해 인근 지역세무사회를 묶어 교육을 진행하고 있어 회원들의 호평을 받고 있다. 올해 6월에 치러질 서울지방세무사회장 선거 이전에 관련 규정 개정으로 임기를 조정해 본회인 한국세무사회는 물론 다른 모든 지방세무사회와 임기를 맞춰야 한다는 견해도 밝혔다. 물론 임원의 임기 조정을 위해서는 규정 개정이 우선되어야 하지만, 임기 조정이라는 입장을 구체적으로 밝히는 것은 처음이라 주목받고 있다. 임채수 회장을 만나 지난 임기 중의 성과와 함께 앞으로 서울지방세무사회가 나아갈 길에 대해 들어봤다. Q. 회장님께서 국세청과 세무사로서의 길을 걸어오셨고 지난 1년 동안 서울지방세무사회장으로서 활약하셨는데 지금까지 삶의 여정을 소개해 주시죠. A. 저는 1957년에 경남의 작은 시골 마을에서 8남매 중 여섯째로 태어났습니다. 어린 시절에는 대부분 그랬듯이 저도 가난한 집에서 자랐습니다. 그때의 배고픈 기억에 지금도 밥을 남기지