정보유출 조사

정보 유출 여부와 경로·범위·행위자를 디지털 포렌식으로 규명

  • 디지털 증거 수집: 유출 정황 분석을 위해 PC·노트북·서버·모바일 기기 등을 절차에 맞게 수집합니다.
  • 삭제·은닉 데이터 복구: 삭제되거나 은닉된 데이터를 복구하여 분석 범위를 확장하고, 표면적으로 드러나지 않는 흔적까지 검토함으로써 보다 신뢰성 있는 분석을 수행합니다.
  • 유출 경로 추적 및 행위 재구성: 이메일, 클라우드, 외부저장매체 연결 기록, 메신저 등 정보 유출이 발생할 수 있는 주요 경로를 분석하여 유출의 정황을 추적합니다.
  • 보고서 작성: 분석 과정에서 확인된 유출 정황과 주요 발견 사항을 체계적으로 정리한 디지털 포렌식 조사 보고서를 제공하여, 고객사의 의사결정에 필요한 근거를 전달합니다.

중소기업 기술보호

HM Company는 2022년부터 대·중소기업·농어업협력재단에서 운영하는 중소기업을 위한 디지털 포렌식 지원사업의 전문기업으로 선정되어, 중소기업에게 디지털 포렌식 서비스를 제공해왔습니다.

  • 중소기업 디지털 포렌식 지원사업: 기술유출 피해를 입은 중소기업이 초동조치 및 명확한 증거확보를 할 수 있도록 디지털 포렌식을 무료로 지원해주는 사업입니다.
  • 신청 방법: 중소기업 디지털 포렌식 지원사업을 통해 신청하실 수 있으며, HM Company의 전문기업 배정을 요청하시면 됩니다.

유출 경로별 조사 방법

유출 경로마다 남는 흔적과 분석 방법이 다릅니다. 경로별로 전용 방법론을 적용하고, 확보한 결과를 상관분석하여 반출 흐름을 재구성합니다.

외부저장매체

USB·외장 SSD 등은 연결되는 순간부터 시스템에 사용 흔적을 남깁니다.

  • 장치 식별연결·해제 기록과 장치명·시리얼 번호를 확인하고, 사내 관리대장과 대조하여 비인가 매체 사용 여부를 확인합니다.
  • 사용 흔적매체에서 접근한 폴더와 실행된 파일의 흔적을 확인합니다.
  • 유출 흔적연결 시점 전후의 파일 접근·실행 흔적을 시간순으로 정리하여 반출 정황을 분석합니다.

이메일

발송된 메일뿐 아니라 삭제된 메일, 자동 전달 설정도 흔적을 남길 수 있습니다.

  • 송수신 이력로컬 메일 파일(PST·OST·EML)과 사내 메일 시스템에서 송수신 기록을 추출합니다.
  • 삭제 메일 복구삭제된 메일과 첨부파일의 복원을 시도하고, 휴지통 비우기 등 은폐 흔적을 확인합니다.
  • 외부 전송 흔적외부로 발송된 메일과 첨부파일을 선별하고 자동 전달 규칙 설정을 확인합니다. 첨부파일은 해시값으로 사내 원본과 대조합니다.

웹 · 클라우드

개인 클라우드에 올린 파일도 브라우저 기록·동기화 폴더·캐시에 흔적을 남깁니다.

  • 접속 흔적브라우저 방문 기록·검색어·다운로드 목록에서 외부 클라우드·웹메일·웹하드 이용 흔적을 확인합니다.
  • 업로드·동기화OneDrive·Google Drive 등 동기화 폴더와 캐시, 클라이언트 기록에서 파일의 업로드·수정·삭제 이력을 복원합니다.
  • 유출 흔적동기화 폴더에 존재했던 파일을 사내 원본과 대조하여 반출 여부를 확인합니다.

상용 메신저

카카오톡·텔레그램 등은 대화 한 번으로 자료가 외부로 전달되는 경로입니다.

  • 대화 내역PC·모바일의 로컬 대화 DB를 복호화하여 송수신 대화를 복원하고, 삭제된 메시지와 대화방의 복원을 시도합니다.
  • 전송 파일주고받은 문서·이미지·압축파일을 추출하여 사내 원본과 대조합니다.
  • 상관 분석PC와 모바일에 남은 대화를 함께 놓고 외부 관계자로 이어지는 전달 흐름을 정리합니다.

모바일 기기

개인 단말은 기업 보안 솔루션의 통제 범위 밖에서 사용되는 경우가 많습니다.

  • 통화통화 이력·주소록과 단말에 저장된 녹음 파일의 STT 변환·키워드 분석
  • 메신저로컬 DB 추출·복호화(카카오톡·텔레그램 등)와 SMS 분석
  • 웹 기록웹 탐색·다운로드 기록과 클라우드 동기화 캐시
  • 미디어갤러리 분석, OCR 문서 텍스트 추출, EXIF 메타데이터(촬영 시각·좌표) 확인
  • 기타근접 무선 전송(AirDrop·Quick Share) 흔적, 생성형 AI 앱 사용 기록, MDM 우회·탈옥 정황

단일 매체별 분석에 그치지 않고, 확보한 데이터를 교차 분석하여 자료가 어떤 경로로 언제 반출되었는지 시간순으로 재구성합니다.분석은 확보한 단말과 저장매체에 남아 있는 흔적을 기준으로 하며, 사내 메일·보안 솔루션 로그를 함께 제공받는 경우 확인 범위가 넓어집니다.

조사 절차

전 임직원을 대상으로 일괄 조사하지 않습니다. 기초 데이터 분석으로 유출 정황을 먼저 확인하고, 이후 심층 조사를 진행할지는 그 결과를 보고 결정하실 수 있습니다.

Step 1 · 기초 데이터 분석

1

사전 조사 및 범위 정의

의뢰 내용을 확인하여 조사 범위와 대상 매체를 정하고, 수집 방식을 협의합니다.

2

분석 데이터 수집

협의된 방식에 따라 현장에 출동하여 수집하거나, 보내주신 저장매체를 수령하여 확보합니다.

3

데이터 분석

경로별 분석과 상관분석으로 기업비밀 유출 정황을 식별합니다.

Step 2 · 대상자 심층 조사선택

Step 1 결과에 따라 진행 여부를 정하시면 됩니다. 기초 분석만으로 대응 방향이 정해지는 경우에는 여기서 종료할 수 있습니다.

4

심층 조사 대상자 선정

기초 분석 결과를 근거로 심층 조사가 필요한 대상자를 선정합니다.

5

대상자 심층 조사

인터뷰와 디지털포렌식 분석을 병행하여 반출 경로와 범위, 행위자를 확인합니다.

도입 효과

기업비밀 유출 피해 최소화

서버·PC 데이터의 무단 반출 정황을 확인하고 대응할 수 있습니다.

신속한 사고 원인 파악

이메일·메신저·클라우드 등 유출 경로를 신속히 확인하고 조치할 수 있습니다.

유출 경로 및 반출 자료 식별

실제 유출 경로와 잠재 경로를 함께 식별하여 보안정책 개선으로 연결할 수 있습니다.

데이터 기반 조사 인사이트

유출 경향과 원인을 분석하여 내부 위협 요인을 식별할 수 있습니다.

법적 대응 근거 확보

관련 법규와 증거 절차를 준수하여 분쟁 대응 근거를 확보할 수 있습니다.

임직원 부정행위 리스크 식별

임직원의 부정 정황을 확인하고 이후 법적 조치를 지원할 수 있습니다.

저희는 체계적인 디지털 포렌식 조사를 통해 정보 유출 사안의 실체를 명확히 규명하고, 고객사가 신속하고 합리적인 후속 대응을 수행할 수 있도록 지원합니다.

기업 내 부정·비리, 디지털 데이터로 끝까지 규명합니다

상담 문의
전화문의