안선정 키컴 이사
필자가 속한 회사는 전자팩스 솔루션을 개발 보급하고 있다. 다음은 최근 방문한 IT 단말기 생산업체가 겪은 일이다.
이 회사는 모방제품과 유사제품을 개발하는 것이 상대적으로 쉬운 산업군에 속해 있고, 제품의 기획과 디자인이 외부로 유출될 경우 심각한 타격을 입을 수 있는 상황에 놓여 있다. 특히 최근 업계간 경쟁이 심화됨에 따라 정보보안을 위해 네트워크PC 솔루션을 도입하고, 데이터 유출을 막기 위해 막대한 예산을 투자해 전사적인 보안 시스템을 구축했다.
그런데 이 회사를 방문해 전자팩스의 모든 송ㆍ수신 내역이 기록으로 남아 문서보안에 큰 도움일 될 것이라고 설명하자 제품 도입 실무 책임자는 "그나마 팩스를 통해 개인적인 일을 처리했는데, 이마저 안되면 직원들이 반발한다"며 난색을 표했다.
기업 CEO들에게 전자팩스 솔루션을 소개하면 십중팔구 "우리 회사에서 아직도 팩스를 쓰나? 그룹웨어와 이메일로 일을 다 처리하던데…"라는 얘길 듣게 된다. 아마 첨단 IT 환경에서 팩스 문서는 이미 사라졌거나 곧 사라질 것이라는 생각이 지배적인 듯하다.
그러나 계약서, 수ㆍ발주 문서, 거래명세서, 세금계산서 등 기업의 중요한 문서들이 아직도 팩스를 통해 송ㆍ수신되고 있다. 그런데도 팩스 문서를 데이터베이스로 여겨 관리하지 않고 방치하기 때문에 그 양과 문서별 보안등급에 대한 실태조차 파악하지 못하고 있는 기업이 대부분이다. 또 이같은 상황은 자연스럽게 팩스 보안의 중요성에 대한 인식 결여로 이어지고 있다.
앞서 예를 든 기업의 경우 디자이너가 디자인한 제품을 인터넷을 통해 디지털 데이터의 형태로 외부에 유출할 수는 없겠지만, 제품 컨셉트 드로잉(Concept Drawing) 등을 전화선을 통해 팩스로 유출하는 것은 얼마든지 가능하다. 유출되는 것도 문제이지만, 언제, 누구에 의해 유출됐는지에 대한 정황 파악조차 어려운 상황은 기업의 잠재적인 불안요소가 될 것이다. 지금 이 순간에도 기업의 누군가가 팩스를 통해 정보통제를 우회해 중요 문서들을 유출시키고 있을지도 모른다.
중소기업기술정보진흥원에 따르면, 핵심기술의 불법 유출방법 중 팩스를 통한 것이 6.8%라고 조사됐다. 기업의 보안은 100%가 아니면 0%라고 말할 수 있지 않을까?
아무리 문서 암호화와 등급 부여, 정보 복사 시 외장형 저장장치 등의 매체 사용 통제, 정보 전송 시 메일과 메신저 등의 발신 제한 및 모니터링과 같은 내부 정보 유통 프로세스를 갖고 있다고 해도 이는 인터넷을 통한 정보 유출을 방어하는 대책일 뿐이다. PC 보안 체계를 구축해 99%의 데이터 유출을 막는다고 해도 1%가 팩스로 유출될 경우 99%를 막기 위해 투자한 비용은 무용지물이 될 수밖에 없는 것이다.
문제는 대부분의 기업에서 특히 최종 의사 결정권자인 CEO가 팩스문서를 접할 기회가 점점 줄어들면서 팩스를 통해 보안이 위협받을 가능성을 체감하고 있지 못하다는 점이다. 또 이는 기업 보안체계 구축이 기업 자원의 전반적 검토 없이 보안 솔루션별 검토로 이뤄지고 있다는 반증일 것이다.
기업의 최종의사결정권자인 CEO는 여전히 존재하는, 이메일로도 대체 불가능한 팩스 업무의 중요성을 돌아보고, 팩스가 자사의 기밀정보가 빠져나가는 '백도어'가 되지 않도록 주의를 기울여야 할 것이다.
외환은행 매각과 관련한 론스타 사건은 팩스 문서 한 장의 가치를 잘 대변해준다. 스팸 팩스의 홍수 속에 가려진 기업의 소중한 자산인 팩스 문서 한 장, 그리고 기업의 전부일 수 있는 소중한 보안문서 한 장의 가치가 불미스런 문제가 발생하기 전에 먼저 고려돼야 하지 않을까.
필자가 속한 회사는 전자팩스 솔루션을 개발 보급하고 있다. 다음은 최근 방문한 IT 단말기 생산업체가 겪은 일이다.
이 회사는 모방제품과 유사제품을 개발하는 것이 상대적으로 쉬운 산업군에 속해 있고, 제품의 기획과 디자인이 외부로 유출될 경우 심각한 타격을 입을 수 있는 상황에 놓여 있다. 특히 최근 업계간 경쟁이 심화됨에 따라 정보보안을 위해 네트워크PC 솔루션을 도입하고, 데이터 유출을 막기 위해 막대한 예산을 투자해 전사적인 보안 시스템을 구축했다.
그런데 이 회사를 방문해 전자팩스의 모든 송ㆍ수신 내역이 기록으로 남아 문서보안에 큰 도움일 될 것이라고 설명하자 제품 도입 실무 책임자는 "그나마 팩스를 통해 개인적인 일을 처리했는데, 이마저 안되면 직원들이 반발한다"며 난색을 표했다.
그러나 계약서, 수ㆍ발주 문서, 거래명세서, 세금계산서 등 기업의 중요한 문서들이 아직도 팩스를 통해 송ㆍ수신되고 있다. 그런데도 팩스 문서를 데이터베이스로 여겨 관리하지 않고 방치하기 때문에 그 양과 문서별 보안등급에 대한 실태조차 파악하지 못하고 있는 기업이 대부분이다. 또 이같은 상황은 자연스럽게 팩스 보안의 중요성에 대한 인식 결여로 이어지고 있다.
앞서 예를 든 기업의 경우 디자이너가 디자인한 제품을 인터넷을 통해 디지털 데이터의 형태로 외부에 유출할 수는 없겠지만, 제품 컨셉트 드로잉(Concept Drawing) 등을 전화선을 통해 팩스로 유출하는 것은 얼마든지 가능하다. 유출되는 것도 문제이지만, 언제, 누구에 의해 유출됐는지에 대한 정황 파악조차 어려운 상황은 기업의 잠재적인 불안요소가 될 것이다. 지금 이 순간에도 기업의 누군가가 팩스를 통해 정보통제를 우회해 중요 문서들을 유출시키고 있을지도 모른다.
중소기업기술정보진흥원에 따르면, 핵심기술의 불법 유출방법 중 팩스를 통한 것이 6.8%라고 조사됐다. 기업의 보안은 100%가 아니면 0%라고 말할 수 있지 않을까?
아무리 문서 암호화와 등급 부여, 정보 복사 시 외장형 저장장치 등의 매체 사용 통제, 정보 전송 시 메일과 메신저 등의 발신 제한 및 모니터링과 같은 내부 정보 유통 프로세스를 갖고 있다고 해도 이는 인터넷을 통한 정보 유출을 방어하는 대책일 뿐이다. PC 보안 체계를 구축해 99%의 데이터 유출을 막는다고 해도 1%가 팩스로 유출될 경우 99%를 막기 위해 투자한 비용은 무용지물이 될 수밖에 없는 것이다.
문제는 대부분의 기업에서 특히 최종 의사 결정권자인 CEO가 팩스문서를 접할 기회가 점점 줄어들면서 팩스를 통해 보안이 위협받을 가능성을 체감하고 있지 못하다는 점이다. 또 이는 기업 보안체계 구축이 기업 자원의 전반적 검토 없이 보안 솔루션별 검토로 이뤄지고 있다는 반증일 것이다.
기업의 최종의사결정권자인 CEO는 여전히 존재하는, 이메일로도 대체 불가능한 팩스 업무의 중요성을 돌아보고, 팩스가 자사의 기밀정보가 빠져나가는 '백도어'가 되지 않도록 주의를 기울여야 할 것이다.
외환은행 매각과 관련한 론스타 사건은 팩스 문서 한 장의 가치를 잘 대변해준다. 스팸 팩스의 홍수 속에 가려진 기업의 소중한 자산인 팩스 문서 한 장, 그리고 기업의 전부일 수 있는 소중한 보안문서 한 장의 가치가 불미스런 문제가 발생하기 전에 먼저 고려돼야 하지 않을까.
[저작권자 ⓒ디지털타임스 무단 전재-재배포 금지]
실시간 주요뉴스
기사 추천
- 추천해요 0
- 좋아요 0
- 감동이에요 0
- 화나요 0
- 슬퍼요 0