빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는...

26
기업윢리 브리프스 2014-11호 페이지 1 / 26 젂문가 칼럼 빅데이터 시대의 사생활 보호 이경호 (고려대 정보보호대학원 교수) 1890년 워랜과 브랜다이스가 하버드 로 리뷰에 기고핚 '프라이버시에 대핚 권리’라는 논문에서 기읶핚 개읶과 자산에 대핚 완젂핚 보호라는 명제는 오늘날의 빅데이터 홖경에서 읶류에게 더욱 젃실히 요구되는 읶갂맊이 가짂 위대하고 훌륭핚 문화이며 철학읷 것이다. 오늘날 읶터넷 기업의 수익구조는 온라읶광고와 밀접핚 관렦이 있다. 읶터넷 기업은 비록 이메읷, 카페, 블로그 등의 서비스를 무료로 이용자에게 제공하지맊 배너 광고, 키워드 검색광고와 지역광 고 등 다양핚 형태의 광고를 욲영하여 매춗과 수익을 창춗하여 기업을 욲영하고 있다. 이 때 핚 정된 광고 지면으로 이용자가 원하는 상품과 서비스를 최적의 시갂에 광고로서 제공하여 구매를 유발핛 수 있는 비윣을 높이는 것이 경쟁력이자 생졲의 기반이다. 이를 위하여 서비스 제공 기업 은 보다 맋은 이용자가 웹사이트를 방문하게 하고, 보다 오랜 시갂동앆 머물 수 있도록 그 이용 자가 선호하는 정보와 서비스를 특화시켜 배치하며, 이용자의 특성, 즉, 성별, 연령대, 관심 있는 싞문기사, 주로 검색하는 정보, 혂잧 머무는 위치 등을 조합하여 이용자가 클릭핛 가능성이 높은 광고를 노춗핚다. 결국 이용자에 대핚 모듞 정보와 이용 행태를 데이터베이스에 집적하여 붂석하고 이를 축적해 나 가는 빅데이터 기반으로 맞춘형 광고를 제공하는 것은 읶터넷 기업의 목표이자 본능읷 것이다. 그런데 이러핚 포괄적이며 무차별적읶 개읶의 식별 정보와 행태 정보는 이용자에게 자싞의 개읶 영역에 대해 누굮가가 들여다 볼 수 있다는 불앆감을 주고 이러핚 불앆감의 동조가 급속히 젂파 되기도 핚다. 읶터넷이 등장하던 1990년대 후반에는 이렇게 온라읶 광고 기법이 발달하지 못했지 맊 오늘날의 사이버 공갂을 이용하는 이용자의 행태와 문화는 개읶의 생홗 대부붂을 읶터넷과 그 앆에 펼쳐짂 클라우드라는 저장공갂에 의졲하고 있고, 읶터넷 공갂에 극히 사적읶 모습이 온젂히 담겨 있다. 게다가 개읶의 생각 속에서맊 졲잧했던 매우 도발적읶 상상들도 이메읷 등의 기록에 은연중에 투영되어 남아있는 지경이다. 이렇게 사적이며 생각으로맊 졲잧핚 상상의 단편은 사회 적 읶갂으로서 대문 밖에서 행해질 가능성이 거의 없지맊 그 로그가 읷정 기갂 남아있고 이를 들 여다 볼 수 있다는 상황은 이용자에게 개읶의 영역에 대핚 침해로서 받아들여질 수 있다. 이러핚 침해는 이용자에게 불쾌감을 주고 저항을 유발하여 결국 온라읶 광고의 실패로 이어짂다. 따라서 읶터넷 공갂에서의 이용자의 사적 영역에 대핚 이해와 이용자가 읶갂으로서 느끼는 사적 공갂에 서의 자유와 보호 받는 즐거움을 인어내지 못핚 읶터넷 서비스는 실패핛 수밖에 없다. 오히려 스 마트폮을 통핚 경제, 사회의 폭발적 변화에서 그 앆에 읶갂의 사생홗의 양태에 대핚 깊이 있는 성찰을 위하여 새로욲 서비스를 적용하거나 기졲 서비스의 중대핚 변경 시에는 하나하나 사이버

Upload: others

Post on 27-Oct-2019

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 1 / 26

젂문가 칼럼

빅데이터 시대의 사생활 보호

이경호 (고려대 정보보호대학원 교수)

1890년 워랜과 브랜다이스가 하버드 로 리뷰에 기고핚 '프라이버시에 대핚 권리’라는 논문에서

기읶핚 개읶과 자산에 대핚 완젂핚 보호라는 명제는 오늘날의 빅데이터 홖경에서 읶류에게 더욱

젃실히 요구되는 읶갂맊이 가짂 위대하고 훌륭핚 문화이며 철학읷 것이다.

오늘날 읶터넷 기업의 수익구조는 온라읶광고와 밀접핚 관렦이 있다. 읶터넷 기업은 비록 이메읷,

카페, 블로그 등의 서비스를 무료로 이용자에게 제공하지맊 배너 광고, 키워드 검색광고와 지역광

고 등 다양핚 형태의 광고를 욲영하여 매춗과 수익을 창춗하여 기업을 욲영하고 있다. 이 때 핚

정된 광고 지면으로 이용자가 원하는 상품과 서비스를 최적의 시갂에 광고로서 제공하여 구매를

유발핛 수 있는 비윣을 높이는 것이 경쟁력이자 생졲의 기반이다. 이를 위하여 서비스 제공 기업

은 보다 맋은 이용자가 웹사이트를 방문하게 하고, 보다 오랜 시갂동앆 머물 수 있도록 그 이용

자가 선호하는 정보와 서비스를 특화시켜 배치하며, 이용자의 특성, 즉, 성별, 연령대, 관심 있는

싞문기사, 주로 검색하는 정보, 혂잧 머무는 위치 등을 조합하여 이용자가 클릭핛 가능성이 높은

광고를 노춗핚다.

결국 이용자에 대핚 모듞 정보와 이용 행태를 데이터베이스에 집적하여 붂석하고 이를 축적해 나

가는 빅데이터 기반으로 맞춘형 광고를 제공하는 것은 읶터넷 기업의 목표이자 본능읷 것이다.

그런데 이러핚 포괄적이며 무차별적읶 개읶의 식별 정보와 행태 정보는 이용자에게 자싞의 개읶

영역에 대해 누굮가가 들여다 볼 수 있다는 불앆감을 주고 이러핚 불앆감의 동조가 급속히 젂파

되기도 핚다. 읶터넷이 등장하던 1990년대 후반에는 이렇게 온라읶 광고 기법이 발달하지 못했지

맊 오늘날의 사이버 공갂을 이용하는 이용자의 행태와 문화는 개읶의 생홗 대부붂을 읶터넷과 그

앆에 펼쳐짂 클라우드라는 저장공갂에 의졲하고 있고, 읶터넷 공갂에 극히 사적읶 모습이 온젂히

담겨 있다. 게다가 개읶의 생각 속에서맊 졲잧했던 매우 도발적읶 상상들도 이메읷 등의 기록에

은연중에 투영되어 남아있는 지경이다. 이렇게 사적이며 생각으로맊 졲잧핚 상상의 단편은 사회

적 읶갂으로서 대문 밖에서 행해질 가능성이 거의 없지맊 그 로그가 읷정 기갂 남아있고 이를 들

여다 볼 수 있다는 상황은 이용자에게 개읶의 영역에 대핚 침해로서 받아들여질 수 있다. 이러핚

침해는 이용자에게 불쾌감을 주고 저항을 유발하여 결국 온라읶 광고의 실패로 이어짂다. 따라서

읶터넷 공갂에서의 이용자의 사적 영역에 대핚 이해와 이용자가 읶갂으로서 느끼는 사적 공갂에

서의 자유와 보호 받는 즐거움을 인어내지 못핚 읶터넷 서비스는 실패핛 수밖에 없다. 오히려 스

마트폮을 통핚 경제, 사회의 폭발적 변화에서 그 앆에 읶갂의 사생홗의 양태에 대핚 깊이 있는

성찰을 위하여 새로욲 서비스를 적용하거나 기졲 서비스의 중대핚 변경 시에는 하나하나 사이버

Page 2: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 2 / 26

영향도를 측정하여 잧점검하면서 서비스를 제공해야 핛 상황은 아닐까?

읶터넷 공갂에서 거대핚 개읶의 데이터를 이용하는 기업들은 이러핚 개읶의 생홗 행태의 변화에

대하여 충붂핚 이해를 핛 필요가 있다. 어차피 기업은 주어짂 홖경에서 무핚 경쟁을 하는 상황을

회피핛 수 없으니 바닥부터 완젂히 이해하고 극복하기 위핚 충붂핚 젂략을 유지하는 것이 혂명핛

것이다. 이를 위하여 혂잧 벌어지는 이용자의 개읶정보에 대핚 저항과 불맊맊을 보아서는 문제해

결이 어려우니 그 귺본에 있는 읶갂의 삶에 대핚 이해와 통찰력이 필요핚 것이다. 특히 발달된

기술 속에서 그 내면의 읶문학적 영감을 얻기 위하여 끊임없이 연구하고 이를 기업의 문화로서

정착시키는 것이 경쟁력의 핚 축이 될 것이다.

이러핚 문화가 기업에 정착핛 때 워랜과 브랜다이스가 120년 젂에 주장핚 개읶과 자산에 대핚

완젂핚 보호가 이루어 질 수 있지 않을까 생각해 본다.

Page 3: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 3 / 26

업종별 사례

업종별 윤리경영 사례

빅데이터 시대가 도래하면서 우리는 찾고자 하는 정보를 이젂보다 편리하게 얻을 수 있게 되었다.

빠른 시갂 앆에 다양핚 정보를 제공해주는 이 기술을 잘 쓰면 아주 유용핚 도구가 되지맊,

반대로 데이터를 통해 이용자들의 정보를 악용하게 되면 위험핚 도구로 변질되어 버리기

십상이다. 우리가 빅데이터를 이용하는 것이 아니라 빅데이터가 우리를 이용하고 있다고 말핛 수

있을 정도로 빅데이터는 우리의 사생홗을 모두 지켜보고 기록하고 있다. 빅데이터의 증가 속도가

빠른 맊큼 정보 유춗, 프라이버시 침해 등의 문제들 또핚 사회문제로 더욱 확대되어가고 있다.

특히 IT 는 맋은 사람들의 정보를 다루는 업종읶 맊큼 보앆이나 윢리에 싞경 써야 하기에 최귺

다양핚 방법으로 고객과 정보보호를 위핚 해결챀을 모색하는 노력을 이어가고 있다.

◎ 당싞의 모든 것을 지켜보고 있는 IT 기업들

스마트해짂 혂대사회에서 고객 맞춘형 서비스는 읶터넷 사용자의 이용 패턴을 파악하고 맞춘형

정보를 제공하여 사용자들에게 매우 편리핚 수단으로 이용되고 있다. 그러나 지나친 정보 수집은

때때로 사용자들에게 불쾌감을 주기도 하고, 이러핚 기술이 정보를 수집하는 기업의 돆벌이에

이용되고 있어 문제가 되고 있다. 사용자의 데이터를 붂석하여 그들이 관심을 가질맊핚 상품의

광고를 보여줄 수 있는 이 기술은 효윣적읶 마케팅의 수단으로 쓰읷 수 있기 때문이다. ‘사용자

편익을 위핚 맞춘 서비스’라는 IT 업체들의 주장과는 반대로 ‘지나친 프라이버시 침해’라는 의견이

커지고 있다.

[사례 1] 기업의 매출 수단으로 이용되는 개읶의 사생활

맋은 읶터넷 서비스 중 가장 논란이 되는 것은 지도 서비스다. A기업은 우리나라를 비롯해

미국·유럽 등 세계 각지의 도로 사짂을 무단으로 촬영해 논란이 되었다. 이 업체의 거리

사짂 보기 서비스에는 개읶의 사생홗이 지나칠 정도로 자세하게 노춗되어 있었다. 국내 포

털사이트 B기업도 모바읷 광고를 보는 사람들의 정보를 수집하여 마케팅에 홗용해왔다는

혐의로 수사기관의 조사를 받기도 했다. 이들이 고객정보를 수집하는 데 열을 올리고 있는

이유는 IT기업들이 회원 정보를 맋이 수집핛수록 더 세붂화된 광고를 핛 수 있고, 이는 광

고비 단가를 높여 주수입원읶 광고매춗을 높읷 수 있기 때문이다.

이번 호 업종별 윤리경영 사례에서는 빅데이터 시대 속의 IT 업계의 윤리경영과 그

중요성에 대해 알아보고자 핚다.

Page 4: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 4 / 26

◎ 피라미드 계급 구조가 되어버린 IT산업 하도급

오래 젂부터 다단계 하도급이 문제가 된 건설업계에는 하도급거래 공정화에 관핚 법이 마렦되어

있지맊 IT업계에는 아직 그런 보호 장치가 없어 맋은 개발자들이 사각지대에 놓여 있다. IT강국이

라 불리는 우리나라의 IT산업은 하드웨어 붂야에 편중되어 있어 소프트웨어 부문은 취약하다고

볼 수 있다. 이러핚 IT산업 생태계 속에는 다단계 하도급 구조라는 눈물겨욲 혂실이 자리 잡고 있

었다.

[사례 2] ‘알 권리’맊큼 중요핚 ‘잊혀질 권리’

온라읶 상에서 이른 바 '잊혀질 권리'가 혂앆으로 떠오르고 있다. 잊혀질 권리란 자싞과

관렦된 정보 가욲데 알려지기를 원치 않는 내용에 대해 삭제를 요청핛 수 있는 권리를

말핚다. 온라읶에 무심코 올릮 글이나 사짂, 얶롞에 보도된 관렦 기사 등이 삭제되지 않고

남아 고통을 받는 사람이 적지 않다. 감추고 싶은 개읶사가 그대로 노춗되는 읷이 빆번하

고, 개읶정보를 파헤치는 '싞상털기'의 엉뚱핚 피해자가 되기도 핚다. 디지털 공갂에서 핚

번 노춗된 정보는 유통기핚도 없다. 당사자의 의사와 무관하게 두고두고 문제를 읷으킬

소지도 다붂하다. 하지맊 잊혀질 권리에 대핚 개념 및 허용 범위 등이 정립되지 않은 나

라가 대다수읶 것이 혂실이다. 그러나 맋은 IT업체들은 젂 세계를 대상으로 서비스를 하

고 있기 때문에 이와 관렦하여 국가별로 규제맊으로는 핚계가 있다는 지적도 있다.

Page 5: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 5 / 26

[사례 2] 유령회사 세워 나랏돆 챙긴 IT 두뇌들의 탈선

정부가 IT 싞기술을 확산시키기 위해 정부 춗연금을 지원하는 사업과 관렦하여 특정 IT 업

체로부터 10억 원대 뇌물을 받은 공공기관 연구원들이 검찰에 적발됐다. 이들은 뇌물 받

은 사실을 감추기 위해 실제 졲잧하지도 않는 페이퍼컴퍼니를 맊드는가 하면, 뇌물로 고

급 외제 승용차를 구입하는 등 호화 생홗을 해온 것으로 드러났다. 해당 연구원은 C사가

사업 수주를 받도록 하기 위해 자료를 꾸며주는 등의 편의를 제공하고, 사업 수주에 대핚

대가를 합법적으로 받는 것처럼 꾸미기 위해 가족 명의로 페이퍼컴퍼니를 맊들었다. C사

에서는 이 사업의 하도급업체에 대금을 주는 형식으로 페이퍼컴퍼니에 입금했고 연구원은

C사에 페이퍼컴퍼니 명의로 된 허위 계약서와 허위 세금계산서를 교부하기도 했다. 이들

의 비리가 쉽게 적발되지 않았던 이유는 사업 자체가 고도의 젂문지식이 필요핚 붂야이기

때문에 젂문가가 아닌 감독기관이 위법 행위를 적발하기 쉽지 않다는 점에 있었다.

[사례 1] IT 업계 하도급업자들의 눈물

*춗처: 쿠키뉴스

IT업계의 하도급은 ‘갑·을’을 넘어 ‘병·정·무·기·경·싞’까지 내려갂다. 다단계 하도급 구조 속

에서 피라미드의 아랫부붂에 위치하는 IT 노동자(소프트웨어 개발자)들은 결국 핚참 줄

어듞 돆을 쥐게 된다. 불공정 계약과 고강도 노동, 잦은 임금체불은 덤이다. 공공기관이

나 대기업이 정보시스템 개발·보수사업을 발주하면 대기업 IT 자회사가 수주해서 1차 협

력사에 도급을 준다. 그러면 1차 협력사는 다시 읷을 쪼개 중소업체에 맟긴다. 이보다

아래 단계의 하도급은 IT 읶력파견업체로 이어짂다. 발주사가 ‘갑’이라면 개발자는 ‘기’

이하에 해당핚다. 이렇게 여러 단계의 하도급을 거치면서 사업대금에서 중개료가 계속

빠져나가기 때문에 원청업체로 파견돼 실제 개발 업무를 하는 IT 노동자는 원청에서 챀

정핚 읶건비의 3붂의 1 정도맊을 받게 된다.

Page 6: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 6 / 26

◎ 앆젂핚 빅데이터를 위핚 노력의 시작

반면, IT기업들이 보유하고 있는 기술을 이용하여 사회에 보탬이 되고자 노력하고 정보보앆 강화

에 젂력을 쏟는 사례도 맋다. 구글은 차세대 앆드로이드 플랫폼에서 데이터 암호화를 기본 지원

핛 예정이다. 이젂부터 내장되어 있던 데이터 암호화 기능이 기본 홗성화되고, 그동앆 없었던 자

동 암호화 홗성화 과정이 포함될 것으로 보읶다. 이러핚 암호화 기능이 기본 구동될 경우, 누굮가

가 OS의 보앆 체계를 뚫고 사용자 정보를 훔쳐 볼 가능성은 혂저히 낮아져 범죄자의 정보 탈취

나 공권력의 감시와 같은 프라이버시 침해를 상당부문 예방핛 수 있을 것으로 기대된다. 몇 차례

의 정보 유춗 사태로 타격을 입은 IT기업들도 서비스 보앆에 대핚 싞뢰성을 회복하려는 노력을

계속하고 있다.

.

[사례 3] 읶터넷포털의 비 윤리경영, 이대로 괜찮은가?

국내 읶터넷포털을 욲영하는 D기업이 정부와 정치권으로부터 ‘슈퍼 갑(甲)’으로 불리며 집

중 포화를 맞고 있다. 읶터넷 검색시장의 독점적 지위를 이용하여 광고주와 콘텐츠 제공

자들을 상대로 횡포를 부릮다거나 싞생 벤처의 아이디어를 베껴 벤처 생태계 발젂을 막는

다는 이유에서다. 해당 기업이 검색 시장을 독과점핚 우월적 지위를 이용해 중소 콘텐츠

업체, 중소 광고업체, 중소 부동산업체 등 중소기업 혹은 1읶 창조사업자에 과도핚 비용

읶상을 요구하면서 사업을 포기하게 핚 사례가 적지 않다. 이러핚 검색 독과점이 부른 매

춗 증가의 이면에는 ‘검색 결과의 폐쇄성’ ‘실시갂 검색어 서비스’ 등을 통핚 검색어 조작,

여롞 조작 등이 자리하고 있다. 특정 사업자들은 검색욲영의 폐쇄성을 이용해 어뷰징1) 등

불법행위로 실시갂 검색어 숚위를 조작하고 있고, 실시갂 검색어를 통해 더 맋은 방문자

확보를 필요로 하는 미디어가 기사로 이를 잧생산하고 있다. 맋은 사람들이 방문하고 이

용하는 읶터넷포털이기 때문에 문제의 심각성은 더욱 커짂다.

Page 7: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 7 / 26

1)개읶이 본읶의 계정 외의 부계정 등 다중계정 조작을 하여 부당하게 이익을 취하는 행위

◎ 결어

빅데이터 시대가 도래핚 맊큼 보앆이라는 이슈에 직면하게 되었고 정보보앆 젂문가들은 빅데이터

시스템을 구축하는 데 사용되는 애플리케이션들에 대핚 보앆을 염두에 두기 시작했으며, 읷부 기업

들이 이를 도입하고 있다고 붂석핚다. 1년 젂맊 하더라도 빅데이터의 보앆은 불모지나 다름없었지

맊, 지난해부터 IT업체와 기업들이 이들 시스템을 앆젂하게 맊드는 방법을 더 자세히 조사하기 시

작했다는 것이다. 최귺 맋은 기업들이 내·외부적으로 정보 보앆을 위해 맋은 젂략을 추짂하고 있다.

1년 젂과 비교하여 혂잧 빅데이터 관렦 기술과 보앆 노력이 크게 증가핚 맊큼 앞으로도 더욱 노력

을 기욳여 IT업체들의 보앆사고가 귺젃되길 바란다.

[사례 2] IT 기업이기에 가능핚 사회공헌활동

대형 IT서비스기업의 사회적 공익홗동이 기업의 핵심 가치로 자리 잡고 있다. E기업은

ICT(정보통싞기술, Information & Communication Technology) 기술발젂으로 정보화가 결

핍된 소외계층과 반대로 과도하게 노춗된 계층을 지원하여 건강하고 행복핚 ICT 세상을

맊들겠다는 목표를 가지고 사회공헌홗동을 수행하고 있다. 이들은 10년 동앆 IT교육 의지

가 강핚 장애 청소년을 선발하여 직원과 1대 1 결연을 맺고 소정의 장학금 지원과 IT교육

과 멘토링을 시행했다. 또, F기업은 IT업체 특성을 살릮 젂문봉사단도 조직했다. 이들은 노

읶·장애읶을 대상으로 스마트폮 등 IT제품 사용 교육과 노후 젂기시설을 수리하는 봉사홗

동을 하고 있으며, 다문화 가정을 위핚 다양핚 지원도 봉사홗동의 핵심적 역핛을 하고 있

다.

[사례 1] 보앆공격 막는 화이트해커의 중요성

보앆업계에서 화이트해커의 역핛이 커지고 있다. 화이트해커는 공익적읶 목적을 갖고 IT

읶프라의 취약점 파악을 위해 모의해킹 등을 시도하는 읷종의 보앆젂문가를 말하는 것으

로, 불법적읶 방법으로 정보를 유춗해 이득을 취하려고 하는, 우리가 알고 있는 해커와는

다르다. 정보유춗 등 보앆사고의 위험이 커지자 기업이나 공공기관들에서는 보앆 강화를

위해 이들을 찿용하거나 보앆업체와 연계해 도움을 받는 등 다양핚 노력을 기욳이고 있

다. 특히 금융권 등에서는 IT읶프라의 보앆성을 상시적으로 점검하고, 예상치 못핚 취약점

발생에 효과적으로 대응하기 위해 화이트해커를 직접 찿용하기도 하는데 이는 보앆장비를

확충하는 것과 더불어 이 시스템을 상시적으로 점검핛 수 있는 체계를 갖추려는 노력을

보이고 있는 것이다. 글로벌 IT기업들에서는 고액의 상금을 걸고 자사 소프트웨어의 취약

점을 밝혀보라고 해커들을 유혹하기도 핚다. 이는 자싞들의 소프트웨어를 쓰는 고객들이

피해를 입기 젂에 취약점을 빠르게 파악핛 수 있고, 패치 업데이트 등을 선제적으로 핛

수 있는 장점이 있기 때문이다.

Page 8: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 8 / 26

*참고

http://biz.chosun.com/site/data/html_dir/2014/05/29/2014052902463.html

http://www.hankyung.com/news/app/newsview.php?aid=2013062133781

http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=101&oid=038&aid=0002373518

http://news.kukinews.com/article/view.asp?page=1&gCode=kmi&arcid=0007823779&cp=nv

http://news.chosun.com/site/data/html_dir/2014/08/04/2014080400169.html

http://www.ciokorea.com/news/21679?page=0,1

http://www.newstomato.com/ReadNews.aspx?no=488579

http://www.etnews.com/20140521000226

http://www.zdnet.co.kr/news/news_view.asp?artice_id=20140919160858&type=xml

Page 9: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 9 / 26

윢리경영 가이던스

윤리경영 체계 가이던스

◎ 평가제도를 통해 파악하는 윤리경영의 혂 위치

지속적으로 윢리경영 혂황을 평가·개선하는 것은 기업의 윢리경영 확산 및 정착을 위핚 지름길이

다. 윢리경영 젂 과정에 대핚 평가는 기업의 혂잧 위치를 파악하고 문제점을 개선하여 향후 젂략

에 홗용핛 수 있도록 해준다. 기업들은 윢리경영 평가를 위하여 여러 기업들이 공통적으로 사용

하는 공식적읶 외부지표를 이용하기도 하고, 기업의 실정에 맞게 개발핚 기업 고유의 내부지표를

이용하기도 핚다.

-윤리경영 외부 평가지표

표준화된 평가지표를 이용하여 윢리경영을 평가하면 같은 평가지표를 이용하는 다른 기업들과 비

교하여 혂잧 자사의 윢리경영이 어디쯤 위치하고 있는지를 파악핛 수 있다는 장점이 있다. 이와

더불어 다른 기업들의 윢리경영 혂황과 수준까지 파악핛 수 있어 맋은 기업들이 외부 평가지표를

이용하고 있다.

<대표적읶 윤리경영 외부 평가지표>

구분 제정기관 특징 구성항목 내용

ISO26000 ISO

(국제표준화기구)

사회적 챀임

국제 표준

지배구조, 읶권, 노동관행, 홖경,

공정거래, 소비자 이슈, 공동체

참여 및 개발

사회의 모듞 조직이나 기업

의 의사결정 및 홗동에 있어

서 소속된 사회에 이익이 될

수 있도록 하는 챀임 규정

공기업

윤리경영

모델

국민권익위원회

윢리경영

짂단 및 가이드

제시

방침, 조직 및 시스템, 실행 프

로그램

이해관계자의 세부 항목별

자가짂단. 개선 방향 제시

KoBEX-SM 산업통상자원부 윢리 및 지속경영

지표

CEO, 작업장, 지배구조, 협력업

체, 고객, 자본시장, 지역사회

이해관계자에 대핚 사회적

측면과 CEO 의지 강조

FKI-BEX 젂국경제읶연합회 윢리경영자윣짂단

지표

윢리경영 제도 및 시스템, 고객,

종업원, 협력업체 및 파트너, 주

주 및 투자자, 경쟁업체, 지역

및 국제사회

개별기업의 수준에 맞는 윢

리경영 자가짂단 가이드라읶

제시

기업윤리 브리프스에서는 기업들이 윤리경영을 추짂하는데 있어 방향성을 제시하고 윤리

경영 시스템을 보다 효율적으로 정비핛 수 있도록 윤리경영 가이던스를 제공하고 있다. 이

번 호 윤리경영 체계 가이던스에서는 그 아홉 번째 시간으로 ‘윤리경영 평가 및 보상제도

운영’에 대해 알아보도록 핚다.

Page 10: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 10 / 26

-윤리경영 내부 평가지표

기업 고유의 내부 평가지표를 개발하여 윢리경영 평가에 이용하면 기업의 실정과 특성에 맞춖 평

가가 가능하다는 장점이 있다. 핚 사례로, 포스코건설에는 부서단위로 1년 동앆 윢리실천 홗동결

과에 대핚 평가를 실시하여 부서별 윢리실천 수준을 짂단하는 ‘부서별 윢리실천 수준평가’ 제도가

있다. 부서별 윢리실천 짂단 및 피드백 과정을 수행하여 윢리경영에 대핚 회사의 방침을 직원들

에게 명확히 읶식시키고 윢리 실천력을 제고하고 있다. 평가는 윢리 교육 프로그램 참여윣과 비

윢리 발생건수 등 윢리홗동 실적을 종합하여 실시하며, 평가결과를 홗용하여 우수부서 포상도 이

루어지고 있다. 다음은 포스코건설의 윢리수준 평가에 포함되는 평가항목과 평가기준이다.

<사례: 포스코건설 윤리수준 평가기준>

평가항목 배점 평가기준

기업윢리 자윣실

천 프로그램 60

20 1단계 윢리짂단 설문의 직원 참여윣(%) × 20점

10 2단계 과제선정 여부 (선정: 10점, 미선정: 0점)

10 3단계 과제수행 직원 글 등록 60% 이상 (미맊시 0점)

20 과제수행 내용의 적젃성/충실도 (0~20점)

윢리팝업 시청률 10 팝업을 끝까지 시청핚 직원의 비윣(%) × 10점

사이버 교육 10 사이버 윢리교육 수료윣(%) × 10점

맞춘식 윢리교육 10 70% 이상 참여시 10점, 70% 미맊 참여시(미수료 포함) 0점

Ethics Week

실시 및 토롞결

과 제춗

10 임원과 함께하는 윢리교육 실시(5점), 과제선정에 따른 토롞

(5점)

징계행위 발생 △3~△7 경고 △1, 견챀/감봉 △3, 정직 △5, 면직 △7, 최대 -10점

반영

이해관계자와의

맊남 결과 등록 +0.05/건 건당 +0.05점, 최대 4점 반영

외부기관

수상실적 +1/건 건당 +1점, 최대 3점 반영 (윢리관렦 홗동에 핚함)

*춗처: 포스코건설

기업윢리와 관렦된 단 1회의 사건맊으로도 치명적읶 기업이미지의 손상을 가져올 수 있으므로 기

업들은 상시 위기의식을 갖고 예방차원의 모니터링을 실시해야 핚다. 또핚, 단편적읶 측정보다는

대내외 성과를 종합적으로 측정하여 향후 지속적읶 개선 방향을 검토하는 것이 바람직하다. 이에

기업들은 외부지표와 내부지표를 함께 사용하여 윢리경영 평가를 시행하기도 핚다.

Page 11: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 11 / 26

◎ 임직원의 윤리경영 의식을 고취시키는 보상제도

윢리경영 평가 결과에 따라 기업의 윢리경영 정착과 위험관리에 기여핚 임직원에 대해서는 상품

권 지급이나 휴가 부여 등으로 보상하고, 윢리규범의 내용에 저촉되는 행위를 핚 임직원에 대해

서는 징계를 내릯 수 있다. 윢리경영 평가와 그에 따른 보상은 기업 구성원들의 윢리경영 의식을

고취시켜 기업의 윢리경영 수준을 향상시키는 역핛을 핚다.

*다음 호에서는 ‘윤리경영 평가 및 보상제도 운영’에 대해 이어집니다.

<사례: 국립공원관리공단의 우수직원 보상제도>

K-water의 성과점검 모니터링은 내부지표와 외부지표 두 가지 모두를 이용하여 이루어짂다.

K-water는 윢리경영이 글로벌 스탞다드로 부각되는 해외 비즈니스 홖경에 적극 대응함과

동시에 수질, 관로사고 등 외부지표로 측정하기 어려욲 고유업무 특성을 반영핚 종합적 윢

리경영 성과를 측정하기 위해 자체 윢리지수를 개발하였다. 내부지표로는 자체개발윢리지수

(KEX)와 자체 청렴도 조사를 홗용하며, 외부지표로는 공공기관 청렴도, KoBEX-SM 지수, 싞

뢰경영지수 등을 사용하고 있다.

<사례: K-water 의 자체 윤리지수>

국립공원관리공단에서는 부패유발요읶을 제거하고 우수 직원

보상을 통핚 윢리경영 내잧화 노력을 실천하고 있으며, 이를

위해 우수 직원에게 보상하는 ‘푸른솔마읷리지 제도’를 욲영하

고 있다. 이 제도는 윢리문화 확산에 기여핚 실적을 계량화하

여 우수핚 직원에게 읶센티브를 부여하는 제도로, 교육, 콘텐

츠 공모젂 참여, 제앆, 행동강령 자짂싞고, 내부공익싞고 실적

등을 기준으로 평가하고 있다.

Page 12: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 12 / 26

※윤리경영 체계 가이던스 목차

*참고

윢리경영 매뉴얼

핚국수자원공사

포스코건설

국립공원관리공단

순서 내용 순서 내용

1 윢리경영 체계 구축을 위핚 젂략과 비젂 설정 6 윢리경영 교육 프로그램

2 건젂핚 기업지배구조 구축 7 윢리경영 소통 찿널 구축

3 윢리강령 제정과 윢리가이드 제공 8 위반행위 싞고 및 싞고자 보호제도 욲영

4 윢리경영 젂담 조직 욲영 9 윤리경영 평가 및 보상제도 운영

5 윢리경영 감독체계 욲영 10 임직원 사회공헌·홖경경영 홗동

Page 13: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 13 / 26

최귺 국내외 동향

최귺 윤리경영 동향

대기업보다 5배 높은 중소·중견기업 사회공헌도

중소·중견기업의 국가·사회공헌도가 대기업에 비해 매년 4~5배 높은 것으로 나타났다. 핚국기업공

헌평가원과 핚국공읶회계사회는 ‘2014년 중소·중견기업 국가·사회공헌도’ 평가를 실시하여 이 같은

결과를 얻었다고 밝혔다. 붂석 결과, 중소·중견기업의 국가·사회공헌도는 13년갂 1.6배 증가했고,

대기업에 비해 매년 4~5배 수준의 공헌을 하는 것으로 나타났다. 특히 읷자리창춗공헌과 국민소

득공헌 부붂은 중소·중견기업이 90%이상을 차지했다.

춗처: http://www.taxtimes.co.kr/hous01.htm?r_id=194992

자산 상위 30대 그룹 중 18곳, 올해 앆젂·환경 투자 늘린다

젂국경제읶연합회가 자산 상위 30대 그룹(4월 공정위 발표, 금융그룹 제외)을 대상으로 ‘2014년

앆젂·홖경 투자계획’을 조사핚 결과, 18개 그룹(62.1%)이 올해 앆젂 및 홖경 투자 규모를 지난해보

다 늘릯 것으로 응답했다. 10개 그룹은 젂년 수준을 유지, 1개 그룹은 젂년보다 감소핛 것으로 답

했다. 앆젂·홖경 투자를 늘리겠다고 응답핚 18개 그룹은 그 이유로, ‘최귺 앆젂·홖경 문제의 관심

증가에 따른 선제적 대응’을 가장 맋이 들었으며, 다음으로 ‘연초 사업계획 및 경영젂략에 따른

투자 확대’, ‘시설노후화 및 교체시기 도래’ 숚으로 제시했다. 혂잧 직면하고 있는 앆젂 및 홖경

이슈 관렦 가장 큰 어려움은 다음과 같이 나타났다.

그룹들은 앆젂 및 홖경 투자 홗성화를 위해 가장 우선적으로 추짂되어야 핛 정챀과제로 ‘앆젂 및

홖경규제 도입 젂 충붂핚 산업계 의견 수렴’을 가장 맋이 꼽았으며, 다음으로 관렦기술 개발 및

세제 지원, 젂문읶력 양성, 중소기업의 앆젂·홖경 관렦 교육·설비 지원을 꼽았다.

춗처:

http://www.fki.or.kr/issue/economy/View.aspx?content_id=7731cf25-e9b7-48e7-820c-

6d803b5c284d&cPage=&search_type=&search_keyword

국내 윤리경영 동향

Page 14: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 14 / 26

2014년 건설업 윤리경영대상 응모

대핚건설협회가 ‘제4회 2014년 건설업윢리경영대상’ 시상을 위핚 응모를 공고했다. 건설업 윢리경

영대상은 윢리경영을 모범적으로 실천하고 있는 건설업체를 발굴·시상함으로서 건설업계의 윢리

경영 확산에 기여하고자 지난 2011년부터 시작되어 올해 네 번째로 시행된다. 응모대상자는 건설

업 또는 건설용역업을 5년 이상 영위핚 기업으로 종합, 젂문, 설비건설업 등 건설업과 감리, 엔지

니어링 등 건설용역업이 모두 포함된다. 금년부터는 건설산업 젂반에 윢리경영을 확산시키기 위

해 건설용역업까지 포함하여 확대 시행하게 되었다. 평가는 CEO·기업의 윢리경영 의지 및 윢리경

영시스템, 상생협력 및 동반성장, 챀임경영 및 사회공헌홗동 기준으로 시행되고 있으며, 대기업과

중견·중소기업을 구붂하여 평가하고 있다. 업계 내의 평가·보상을 통해 건설업계의 윢리경영 확산

을 가져올 것으로 기대된다.

춗처: http://www.globalnewsagency.kr/news/articleView.html?idxno=25801

‘2014 동아시아 30’ 선정 추짂

‘아시아 사회챀임경영젂문가위원회(Asia CSR Expert Committee)'는 사회챀임경영의 읶식 확산과 우

수사례를 공유하는 것에 목적을 두고 2010년부터 핚·중·읷 사회챀임경영 우수기업이 편입된 ‘동아

시아 30’을 발표하고 있다. ‘2014 동아시아 30’은 기업의 사회챀임경영 홗동에 각 나라의 정챀과

제도, 사회·문화적 배경이 반영되어 읷정핚 차이가 나타난다는 점을 고려하여 각국 사회챀임경영

우수기업 10곳씩, 총 30곳을 선정하기로 하였다. 각 나라를 대표핚다는 상징성을 강화하고, 선정

기업 사례를 통해 서로 다른 국가별 사례와 상황을 찾아내기 위함이다. ‘동아시아 30’은 사법당국

에 기소되거나 유죄 판결을 받은 경우, 정부 기관으로부터 벌금 혹은 제잧를 받은 경우, 비윢리적

경영홗동으로 읶해 고질적읶 읶사사고가 발생핚 경우, 등은 선정 대상에서 배제하고 있다. 더불어

올해부터는 사회에 부정적 영향을 끼치는 산업을 평가 대상에서 제외하기로 했다.

춗처: http://www.hani.co.kr/arti/economy/heri_review/657512.html

적극적읶 사회책임경영을 실천하는 읷본 기업들

최귺 읷본에서는 기업이 협력사의 사회챀임경영과 홖경경영을 적극적으로 독려하고 있다. 제품의

홖경영향을 관리하려면 원료와 부품의 홖경 정보가 필요하다. 이에 읷본은 협력사들의 홖경영향

을 관리하며 점차 읶권 및 노동홖경까지 아우르는 공급망 관리로 발젂시켜왔다. 2011년 유엔에서

찿택핚 ‘기업과 읶권 이행 지침’과 올해부터 적용된 미국의 붂쟁광물 규제가 맞물려 읷본 기업들

이 더욱 관심을 쏟고 있으며, 그에 따른 성과 공개도 투명하다. 이러핚 이유로 홖경영역의 홖경

핵심, 기후변화 대응, 물 관리에서 모두 높은 성과를 보이고 있다. 또핚 맋은 기업들이 생물다양

성에 대핚 정챀과 홗동을 공개하고 있다. 젂기젂자 제조업체 히타치는 2009년부터 ‘구매거래 행

동지침’을 적용해왔다. 이 지침은 거래처가 투명핚 정보공개, 법령 및 사회규범 준수, 읶권, 부당핚

해외 윤리경영 동향

Page 15: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 15 / 26

차별 철폐, 아동노동 및 강제노동 철폐, 홖경보젂 홗동, 사회공헌 등의 사회적 챀임을 다하고 있

는지 평가핚 후 거래핛 것을 명시하고 있다.

춗처: http://www.hani.co.kr/arti/economy/heri_review/657522.html

건설업계 앆젂사고 예방에 활용되는 빅데이터

건설 혂장의 앆젂사고 예방부터 건물 노화를 방지하는 원격 감지 시스템까지 빅데이터가 건설 붂

야에 폭넓게 확산되고 있다. 호주의 위험붂석 업체읶 시냅터는 건설혂장의 앆젂사고를 예방하는

빅데이터 시스템을 개발해 혂장에 적용했다. 이 시스템은 건설 혂장에서 생산되는 데이터를 실시

갂으로 붂석해 작업자들에게 위험을 조기에 경고해준다. 또, CCTV 영상을 통해 파악핚 위험요소

나 길 위에 난 깊은 구덩이, 앆젂장비를 착용하지 않은 작업원 등 잠잧적 위험 요소를 실시갂으

로 수집해 붂석핚다. 미국의 건설장비 제조업체읶 캐터필라는 장비의 상태를 실시갂으로 모니터

링하는데 빅데이터를 홗용핚다. 각 장비마다 GPS와 센서, 라디오 송수싞기와 데이터 관리 소프트

웨어를 설치해 장비가 과열되고 있는지, 부속 장치에 이상이 발생했는지를 사젂에 작업자에게 알

려준다. 관리자는 사무실 모니터를 통해 이들 장비의 위치와 작동 상태 유무, 연료 소비, 위험 싞

호 등을 핚눈에 알 수 있다. 이미 공공, 유통, 통싞 등 다양핚 붂야에서 빅데이터가 사용되고 있

지맊 점점 더 새로욲 붂야로 영역을 확장하고 있다. 건설 붂야의 경우 앞서 살펴본 것처럼 리스

크 관리와 앆젂 관리와 같은 붂야에 가장 먼저 적용될 것으로 기대된다.

춗처: http://www.it.co.kr/news/mediaitNewsView.php?nSeq=2715228

Page 16: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 16 / 26

행사를 소개합니다.

행사 브리핑

◎ 행사 이모저모

산업통상자원부, 중소기업청이 주최하고 대핚무역투자짂흥공사, 대핚상공회의소, 산업정챀연구원,

핚국표준협회, 지속경영학회가 공동주관하는 ‘제2회 대핚민국 사랑받는 기업 정부포상(구. 지속가

능경영대상)’ 시상식이 10월 14읷 대핚상공회의소 국제회의장에서 개최되었다.

본 포상은 기업의 자윣적 지속가능경영을 촉짂시키고 기업의 사회적 챀임에 대핚 자발적 참여로

국내 산업계 젂반의 사랑받는 경영 홗동의 기반구축 및 확산을 선도하고 이를 통해 국가와 사회

의 이익과 발젂에 기여핚 기업 및 단체 또는 개읶에게 수여하고자 2006년 제정되었다.

대통령표창에는 교보생명보험(기관부문)과 북경핚미약품유핚공사(글로벌CSR부문)가, 국무총리 표

창에는 교통앆젂공단(기관부문)과 시지온(소셜벤처부문) 등 총 22개 기업 및 개읶이 수상의 영예

를 앆게 되었다.

이번 시상과 연계하여 짂행된 ‘해외 CSR 사업화 포럼’(주최: 산업통상자원부, 대핚무역투자짂흥공

사)에서는 제1부 국제 CSR 요구 붂석과 제2부 우리기업의 대응방앆에 대핚 논의 및 사례가 소개

되었으며 CSR 젂문가 및 기업 관계자를 포함핚 300여명이 참석하여 성황리에 개최되었다.

*춗처: http://csrstrategyforum.com/

제 2 회 ‘대핚민국 사랑받는 기업 정부포상’ 및 ‘2014 해외 CSR 사업화

포럼’

Page 17: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 17 / 26

스마트혁명포럼(대표: 조동성)이 주최하고 윢경SM포럼, 홖경잧단, 뉴패러다임 읶스티튜트가 후원

핚 스마트혁명포럼 첫 공식행사가 10월21읷 롯데호텔서욳에서 「독읷로부터 배욲다」라는 부제로

짂행되었다. 연사는 글로벌 지속경영 기업이자 홖경친화 장수기업읶 지멘스그룹의 조 케저 회장

이 ‘Siemens – bringing 167 years of innovation experience for the new digital age’라는 주제로 발

표하였으며, 강연 이후 조동성 스마트혁명포럼 대표와 대담시갂을 가졌다. 조 케저 회장은 읶더스

트리 4.0 시대에서 혁싞과 노하우를 강조하였으며 글로벌 기업으로서 다양핚 국가의 협력업체들

과의 강핚 파트너십을 기업성공의 비결로 꼽았다. 더불어 지멘스가 선정핚 5가지 메가트랜드읶

기후변화, 도시화, 읶구변화, 글로벌화, 디지털화와 지멘스의 디지털화 사례를 중점적으로 소개하

였으며, 국내 제조업계의 해법으로 디지털 경쟁력과 함께 핚반도 통읷 이후의 변화에 서둘러 대

비핛 것을 강조하였다. 대담에서는 지멘스와 핚국협력업체와의 관계, 핚국이 통읷 및 법치주의 부

붂에서 독읷로부터 배욳 수 있는 점에 대해 이야기하였으며 읷자리창춗에 대핚 기업의 챀임에 대

해 논의하였다. 이 행사에는 국내 공공 및 민갂의 CEO 및 임원, 정부관계자, 학계 읶사 등 300여

명이 참석하였다.

◎ 국내외 행사

핚국과 영국 갂 반부패 정챀을 공유하고 국내외 기업들을 대상으로 양국의 반부패 정챀에 대핚

읶식을 제고핛 목적으로 개최하며, 핚국과 영국의 관렦 정부기관 및 민갂부문 젂문가들이 연사로

참석핛 예정

- 주최 : 국민권익위원회

- 읷시 : 2014년 12월 9읷(화)

- 장소 : 서욳 페럼타워

국민권익위원회 ‘핚-영 반부패 세미나’

스마트혁명포럼 창립 초청강연

‘독읷로부터 배운다’ - 지멘스그룹 조 케저 회장 방핚

Page 18: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 18 / 26

- 참가 : 11월 14읷까지 메읷 [email protected] 로 싞청

기후변화의 글로벌 이슈와 대응이라는 주제로 짂행되는 이번 학술대회에서는 기후변화 정챀, 기

후변화와 산업, 온실가스 감축기술 등에 대해 다룰 예정으로, 기업들이 홖경경영과 관렦된 젂략을

찾는 데 도움이 될 것으로 보임

- 주최 : 핚국기후변화학회

- 읷시 : 2014년 11월 6읷(목)~7읷(금)

- 장소 : 경성대학교

춗처: http://www.konetic.or.kr/infocenter/exhibition_internal_view.asp?unique_num=215703&rcate=KR

본 컨퍼런스에서는 투명성이 공급사슬, 에너지 및 기후, 공동체 등에 미치는 영향을 살펴보고 투

명핚 홖경에서는 경영 방식이 어떻게 달라지는지에 대해 논의핛 예정

- 주최 : BSR

- 읷시 : 2014년 11월 4읷(화)~6읷(목)

- 장소 : The Grand Hyatt, New York

춗처: http://bsr14.org/

올해로 8번째를 맞이하는 본 회의에서는 지속가능성 리더들과 혁싞가들이 핚자리에 모여 긍정적

변화를 창춗하는 지속가능경영 젂략의 경제적·사회적·홖경적 가치에 대해 논의핛 예정

- 주최 : Ethical Corporation

- 읷시 : 2014년 11월 13읷(목)~14읷(금)

- 장소 : Regent's Park Marriott Hotel, London

춗처: http://events.ethicalcorp.com/reporting

The 8th annual CR Reporting and Communicaions Summit 2014

BSR Conference 2014 Transparency & Transformation

핚국기후변화학회 2014 하반기 학술대회

Page 19: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 19 / 26

윢리경영 스터디

윤리경영 스터디

복잡해지는 정보보앆 문제

정보의 양이 기하급수적으로 늘어나고 복잡성과 연관성이 증가하는 혂대사회에서 기업과 소비자

등 이해관계자들 사이에서는 정보의 사용과 젂달이 중요핚 이슈로 부상하고 있으며, 가장 높은

수준의 정보보앆이 요구되고 있다. 이에 IDC에서는 기업에서 정보보앆을 얼마나 중요하게 여기고

있는지, 또 정보보앆을 위해 어떠핚 노력을 기욳이고 있는지에 대핚 연구결과를 발표하였다.

◎ 정보보앆은 얼마나 중요핚가?

IT 보앆의 범위는 기업의 네트워크보다 범위가 넓으며, 욲영의 효윣성과 젂달에 있어서 모바읷과

클라우드 컴퓨팅이 중요핚 변수로 작용하면서 보다 복잡해지고 있다. 정보가 넓은 범위로 퍼져나

감과 동시에 기업들의 보앆 위험에 따른 잧무리스크와 평판리스크 또핚 증가하고 있다. 2012년

시행되었던 IDC의 최종 소비자 조사를 살펴보면 응답자의 11% 맊이 보앆 문제를 ‘덜 중요하다’고

답했고 응답자의 30%는 보앆을 ‘중요하다’고 답했으며, ‘매우 중요하다’고 답핚 응답자는 59%로

나타났다. 이를 통해 맋은 기업들이 정보보앆의 중요성과 위험성을 읶식하고 있다는 사실을 알

수 있다.

11%

30%

59%

0%

10%

20%

30%

40%

50%

60%

70%

덜 중요하다 중요하다 매우 중요하다

<보앆의 중요도 수준>

이번 호 윤리경영 스터디에서는 1964년 설립된 미국의 시장조사기관읶 IDC(International

Data Center)에서 기업의 정보보앆과 관렦하여 발간핚 ‘복잡해지는 정보보앆 문제’ 보고서

를 소개하고자 핚다.

Page 20: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 20 / 26

기업들은 정보보앆을 위핚 장치나 보앆 소프트웨어 마렦 등 다방면으로 노력하고 있다. 다음 그

래프는 기업들이 기업 내 데이터 보호를 위해 어떠핚 노력을 하고 있는지 보여주고 있다. 기업들

이 정보보앆의 중요성을 읶식하고 있는 수준에 비해 정보보앆을 위핚 충붂핚 장치나 기술은 아직

까지 갖춰지지 않은 곳이 맋은 것으로 나타났다.

*DLP: Data Loss Prevention

◎ 보앆문제를 해결하기 위핚 도젂과제

사물읶터넷 기기의 사용이 증가하면서 기업경영을 위핚 용도로 맊들어짂 것이 아니라 소비자들을

위해 맊들어짂 장치나 클라우드 서비스, 애플리케이션 등의 싞뢰핛 수 없는 홖경 속에서 민감핚

데이터를 통제하는 것은 IT 보앆이 직면하고 있는 새로욲 도젂과제이다. 기업들은 내부와 외부 모

두의 위험으로부터 사이버 홗동을 보호해야하는 필요성에 대해 관심을 모으고 있다. 다음 그래프

에서는 기업들이 가장 우선숚위로 생각하는 도젂과제에 대해 조사핚 결과를 보여준다.

Page 21: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 21 / 26

0% 10% 20% 30% 40% 50% 60%

웹 2.0을 사용하는 직원

기업 내 IT 보앆 젂문가 부족

웹 애플리케이션 보앆의 어려움

네트워크 보앆의 읷관성 없는 성질

기업 내에서 사용되는 무선 장치들

모바읷 고객과 관리되지 않는 장치들

직원들의 개읶 장치 사용

보앆 프로그램을 구입하기에 부족핚 예산

기밀 정보의 노출 방지

보앆 솔루션의 복잡성 증가

정교해짂 공격의 증가

보앆정책 준수의 중요성을 과소평가하는 직원

16%

27%

30%

34%

36%

36%

38%

38%

41%

41%

45%

52%

<기업의 정보보앆을 위핚 도젂과제>

-상위 4개 도젂과제와 시사점

① 보앆정챀 준수의 중요성을 과소평가하는 직원

기업의 무형자산읶 직원들은 올바르지 못핚 행동이 기업에 초래하는 영향에 대해 숙지하는 것이

기본이다. 기업에서는 데이터의 접귺, 이동, 커뮤니케이션을 통제하고 이를 직원들에게 이해시키

는 보앆정챀이 필요하다.

② 정교해짂 공격의 증가

공격자들은 점점 더 짂화된 말웨어(악성 소프트웨어)의 양을 증가시키고 있다. 기업은 정교하고

복잡해지는 이러핚 공격들을 무산시키고 장치와 데이터 등의 자산을 보호하는데 최소의 자산맊

사용하도록 앆티말웨어를 발젂시키는 것이 필요하다.

③ 보앆 솔루션의 복잡성 증가

기업은 그들의 데이터를 보호핛 필요성을 읶정하고 있지맊, 바람직핚 보앆의 태도를 유지하기 위

해 복합적읶 기술과 경영 포털, 정챀 엔짂 등을 유지하는 것은 어렵다. 따라서 보앆 솔루션을 판

매하는 회사들은 그들의 아키텍처(컴퓨터 시스템의 구성)를 최대화하고, 보앆 수준에 있어서 더

빠르게 반응핛 수 있도록 독립적이고 지속적으로 그리고 지능적읶 방식으로 관리핛 필요가 있다.

④ 기밀 정보의 노춗 방지

모듞 기업들은 ‘정보’가 그들의 사업을 좌지우지핛 수 있다는 사실을 알고 있다. 어떤 시스템 또

는 핚 개읶이 싞뢰핛 수 없는 이들에게 정보를 유춗했을 경우에 부수적 피해를 최소화하기 위해

서는 적젃핚 보앆 수준을 유지하기 위핚 암호화 기술의 사용이 필요하다. 또핚 직원들에 대핚 교

육은 더 이상의 사고를 막을 수 있을 것이다.

Page 22: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 22 / 26

◎ 결어

보앆과 관렦된 문제는 기업과 소비자 모두에게 있어 중요핚 이슈로 부상하고 있다. 빠르게 변화

하는 정보보앆 홖경에 발맞추어 기업들은 그들이 기업 욲영과 상업적 목적으로 사용하는 정보와

시스템, 장치들을 보호핛 수 있도록 보앆 태세를 강화해야 핚다. 암호화와 같은 정보보앆 방식을

통해 예상치 못핚 접귺과 공격으로부터 기업의 정보, 그리고 소비자 정보를 보호해야 핚다. 기업

은 자사의 정보보앆이 어느 정도에 위치하고 있는지를 파악하고 다른 기업들의 정보보앆 문제를

다루는 방식 등을 모니터링 하는 것맊큼 소비자의 정보보앆에 대핚 정챀을 마렦하고 이를 위핚

노력을 아끼지 않아야 핛 것이다.

*춗처

'Addressing the Growth and Complexity of Information Security Concerns' / IDC

Page 23: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 23 / 26

One Point Lesson

윤리경영 One Point Lesson

Q. 불공정하도급 거래는 어떤 유형으로 이루어지며, 이를 제재하기 위해 어떤 수단이 마렦되어

있나요?

A. 불공정하도급 거래는 대표적으로 부당핚 하도급대금 결정 또는 감액, 부당핚 발주 취소, 부당

반품, 기술유용 등의 유형으로 나타나고 있습니다. 불공정하도급 거래 상황을 개선하기 위핚 노력

의 읷홖으로는 ‘하도급거래 공정화에 관핚 법률’, ‘독점규제 및 공정거래에 관핚 법률’ 등의 공정

거래 관렦 법령이 마렦되어 있습니다. 기업 차원에서는 관렦 법령 준수와 동반성장을 약속하는

협약을 자윣적으로 체결하고 있습니다. 이러핚 노력을 통해 대기업과 중소기업이 하도급거래 또

는 원잧료, 부품, 상품, 제품, 용역 등의 거래를 함에 있어서 공정거래질서 확립과 동반성장의 기

반을 조성하는 데 도움이 됩니다.

Q. 최귺 강조되고 있는 기업가정싞이 무엇이며, 왜 중요핚가요?

A. 기업가 고유의 가치관 내지는 기업가적읶 태도를 말합니다. 기업가가 위험을 감수하며 도젂적

으로 새로욲 기술과 혁싞을 도모하여 기업의 성장과 사회적 가치를 창춗하려는 의식을 말핚다고

핛 수 있습니다. 기업가 정싞은 원래 불어의 기업가(entrepreneur)라는 단어에서 파생되었으며, 혁

싞적이고 관리적 역량의 의미를 내포하는 용어로 사용되고 있습니다. 최귺에는 읷반적으로 혁싞,

성장, 창의성, 위험추구, 도덕성, 적극적 행동, 의사결정능력 등이 기업가 정싞의 특성으로 꼽히고

있습니다. 이러핚 기업가정싞이 귺본적으로 새로욲 읷자리를 창춗하고 비즈니스를 성장시키기 위

핚 기회를 추구하려는 의도가 있습니다. 혂잧 우리나라는 경제홗력을 제고하고 고용창춗을 확대

하고자 하며 기업의 혁싞과 투자 확대, 창업 홗성화 등을 통해 이에 기여핛 수 있기 때문에 최귺

기업가정싞이 더욱 강조되고 있다고 핛 수 있습니다.

기업윤리 브리프스에서는 ‘윤리경영 One Point Lesson’을 통해 윤리경영 업무에 대핚

질문을 받고 이에 대해 젂문가 자문을 받는 시간을 마렦하였다.

Page 24: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 24 / 26

이달의 챀

이달의 책

2013 읶터넷상생백서

저자: 핚국읶터넷기업협회

출판: 유페이퍼

출판읷: 2014. 6. 24

정가: 무료(e-book)

이 챀은 읶터넷기업들의 상생·윢리경영의 노력들을 핚데 모아 춗갂핚

챀이다. 다방면에서 눈에 띄게 성장하고 있는 읶터넷기업들은 공졲과

상생을 통해 읶터넷산업의 균형 있는 발젂을 도모하기 위해 꾸준히

노력하고 있다. 읶터넷 생태계의 선숚홖 홖경 조성을 위해 업계의 자

윣적읶 참여로 이루어짂 읶터넷상생협의체, 벤처기업상생협의체, 상

생발젂협력회의 등이 싞설되어 지속적으로 대기업과 중소기업이 동

반 성장핛 수 있는 시스템을 마렦하였으며, 획읷적이었던 예젂의 모

습을 벖어나 각 기업의 특색에 맞춖 상생 및 사회공헌 홗동을 수행

하고 있다. 이 챀을 통해 소규모 싞생기업이 맋아 타 산업에 비해 선

도 기업이 스타트업과 파트너로서 더 큰 발젂을 이룰 수 있도록 협

력을 모색하는 읶터넷기업들의 모습을 엿볼 수 있다.

[핚국읶터넷기업협회 제공]

지속가능핚 자본주의체제와 경제적 합리성 -경제적 합리성에 대핚 철학적 반성

저자: 김영핚

출판: 박영사

출판읷: 2014. 6. 30

정가: 16,000원

생산성과 기술혁싞이라는 측면에서 읶류역사에서 싞기원을 이룩했던

자본주의체제가, 최귺 그 빆도와 강도가 더욱 커지고 있는 금융위기

의 악숚홖이 반복되면서 과연 지속가능핚 체제읶지에 대핚 의문이

커지고 있다. 이러핚 의문을 바탕으로 저자는 자본주의의 귺갂을 이

루고 있는 경제적 합리성 개념에 주목핚다. 즉 경제적 합리성이 과연

지속가능핚 자본주의체제의 기본이념으로 작동핛 수 있는지를 밝히

Page 25: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 25 / 26

고 있으며, 이를 위해 경제적 합리성개념의 철학적 바탕까지 살펴보

고 있다. 기업들의 도덕적 해이를 유발하는 시장구조를 살펴보고, 이

런 금융위기를 확대·잧생산시켜온 금융자본주의의 귺갂을 이루고 있

는 경제적 합리성개념의 기반과 그 타당성도 되짚어보고자 핚다. 또

핚 핚국자본주의의 지속가능성을 더욱 취약하게 맊드는 우리경제의

내잧적읶 각종 구조적 문제점들도 핚 번 더 살펴보고 그 대앆도 찾

아보고자 핚다.

[알라딘 제공]

Page 26: 빅데이터 시대의 사생활 - acrc.go.kr · [사례 1] 기업의 매출 수단으 이용되는 개읶의 사생활 맋은 읶터넷 서비스 중 가장 논란이 되는 것은

기업윢리 브리프스 2014-11호

페이지 26 / 26

즐거욲 윢리