A Study on Deriving Security Risk Factors in the Process of Technical Cooperation
중앙대학교 융합보안학과 석사과정, Jae-Woong Ko, Chang-Moo Lee · Korean Journal of Industry Security · 2022
산업의 융‧복합화, 기술혁신의 가속화, 시장의 글로벌화 등의 이유로 인하여 기업 활동의 불확 실성이 증가함에 따라 기업 간 기술 협력 활동의 중요성이 강조되고 있다. 한편, 기술 협력 활동 은 기업의 정보‧기술의 공유를 전제로 이루어지기 때문에 기술 협력은 보안 위험을 동반한다. 국 가정보원에 따르면 협력업체를 활용한 기술 유출은 내부자에 의한 기술 유출과 함께 주요한 기 술 유출 방법 중 하나로로 조사되었다. 기술협력 위험에 관한 선행연구에 따르면 기술 협력은 관 계적 위험, 성과적 위험과 파트너의 기회주의적 행동이라는 위험을 내포한다. 한편, 협력업체 보 안 관리에 관한 선행연구는 대부분 협력업체의 낮은 보안 역량에 초점을 맞추고 평가제도의 도 입 등을 통한 관리 방안을 제시하고 있다. 이러한 관리 방법은 협력업체가 기술 유출 등 보안 사 고의 주체가 되는 경우 적용되기 어렵다는 단점이 있다. 이에 이 연구에서는 협력 관계 특성상 협력업체에 의하여 보안 사고가 발생할 수 있다는 점에 착안하여 보안 위험 요인을 도출하였다. 기술 협력 과정의 보안 위험 요인을 도출하기 위하여 사례 분석과 선행연구 분석을 통한 문헌 조 사와 전문가 인터뷰를 실시하여 대분류, 중분류, 소분류의 계층별 예비 항목을 도출하였다. 이후, 전문가를 대상으로 한 델파이 기법을 사용하여 최종적으로 2개의 대분류(1계층), 10개의 중분류 (2계층), 33개의 소분류(3계층)로 기술 협력 과정에서의 위험 요인을 도출하였다. 이 연구는 기술 협력 관계 특성상 발생할 수 있는 보안 위험 요인을 도출하여 이와 관련된 기초자료를 제공한다 는 점에서 의미가 있다. 하지만, 위험 요인을 도출하는데에서 그치는 점에 한계도 존재한다. 후 속 연구에서는 이러한 한계를 극복하기 위하여, 각 요인 간의 중요도를 조사‧분석하고 이를 바탕 으로 협력업체에 대한 보다 효과적인 보안관리체계를 마련하는 등의 연구가 필요하다.