Earticle

현재 위치 Home

[일반논문]

SaaS 기반 네이티브 문서 솔루션의 증거수집 방법에 대한 영업비밀 보호 방안
Protection Measures for Trade Secrets in SaaS-Based Native Document Solutions : Evidence Collection Methods

첫 페이지 보기
  • 발행기관
    한국산업보안연구학회 바로가기
  • 간행물
    한국산업보안연구 KCI 등재 바로가기
  • 통권
    제16권 특별호 (2026.01)바로가기
  • 페이지
    pp.27-46
  • 저자
    한희석, 김종완, 정점영
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A479148

※ 기관로그인 시 무료 이용이 가능합니다.

5,500원

원문정보

초록

영어
SaaS (Software as a Service)-based native document solutions (e.g., Notion, Confluence) are reshaping the paradigms of collaboration and knowledge management, while introducing security threats distinct from those found in traditional file-based document systems. Since documents exist as web objects rather than files, conventional technical and administrative security measures for protecting trade secrets—such as encryption, access control, and repository security—are difficult to apply, creating limitations in fulfilling the legal requirement of “reasonable efforts to maintain secrecy.” This study identifies the key risks to trade secret protection in SaaS-based document environments from managerial and technical perspectives and conducts an empirical analysis involving actual corporate practitioners. The results indicate that insufficient administrative controls—such as management of former employee accounts, link sharing, and third-party (external) IT involvement—are perceived as major risk factors, while confidence in the effectiveness of protective measures remains generally low. Accordingly, from the perspective of corporate security officers, this study proposes effective internal control policies, technical safeguards, and audit log retention measures. It also discusses the need to redefine “reasonable efforts to maintain secrecy” standards suitable for SaaS environments and to suggest directions for legal and institutional improvements. In particular, by examining “behavior-based” safeguards—such as sharing and link-based collaboration—in SaaS environments and relevant legal studies, the study emphasizes the necessity of policy development to protect corporate trade secrets, enabling a paradigm shift in information security legislation and enhancing the legal legitimacy of security officers’ control frameworks, as well as clarifying compliance assessments by auditors.
한국어
SaaS(Software as a Service) 기반 네이티브 문서 솔루션(Notion, Confluence 등)은 협업과 지식 관리의 패러다임을 바꾸고 있으며, 기존 파일 중심 문서 시스템과는 다른 보안 위협을 내포 하고 있다. 특히 문서가 파일이 아닌 웹 객체(Web Object) 형태로 존재함에 따라, 암호화·접근 통제·저장소 보안 등 영업비밀 보호를 위한 기존 기술적·관리적 보안 수단이 적용되기 어렵 고, 부정경쟁방지법 상 영업비밀의 요건 중 ‘비밀관리성’ 충족에도 한계가 발생한다. 본 연구는 SaaS 기반 문서 환경에서 발생하는 영업비밀 보호의 주요 위험 요인을 관리적·기술적 측면에 서 정리하고, 실질 기업 실무자를 대상으로 실증 분석을 수행하였다. 그 결과, 퇴사자 계정, 링크 공유, 제3자(외부) IT 등 관리적 통제 미흡이 핵심 위험 요소로 인식되고 있었으며, 보호 조치의 효과성에 대한 신뢰도는 전반적으로 낮게 나타났다. 이에 따라, 기업 보안 담당자의 관점에서 영 업비밀 유출에 따른 실효성 있는 내부통제 정책, 기술적 보호조치, 감사 로그 확보 방안을 제시 하였으며, SaaS 환경에 적합한 ‘비밀 유지 노력’ 기준의 재정립 필요성과 법·제도 개선 방향도 함께 논의하였다. 특히 SaaS 환경에서의 공유, 링크 협업 등 ‘행위 기반’ 보호조치 및 법적 연구 를 함으로써 기업의 영업비밀을 보호하기 위한 정책 수립으로 정보보호 법령 전반의 패러다임 전환을 통해 보안담당자의 통제 체계에 대한 법적 정당성을 높일 필요가 있으며, 감사자의 준수 성 평가를 명확히 할 것으로 기대된다.

목차

【 요약 】
Ⅰ. 서론
Ⅱ. 관련연구
Ⅲ. 연구방법
Ⅳ. 연구 결과
Ⅴ. 결론 및 시사점
참고문헌
【Abstract】

키워드

SaaS(Software as a Service) 네이티브 문서 솔루션 영업비밀 보호 내부통제 감사 로그 비밀관리성 Software as a Service (SaaS) Native Document Solution Trade Secret Protection Internal Control Audit Log Secrecy Management

저자

  • 한희석 [ Han, Hee-Suk | 중앙대학교 보안대학원 산업융합보안학과 ] 제1저자
  • 김종완 [ Kim, Jong-Wan | 중앙대학교 융합보안학과 박사후연구원 ] 공동저자
  • 정점영 [ Chung, Chum-Young | 중앙대학교 보안대학원 겸임교수 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국산업보안연구학회 [The Korean Association for Research of Industrial Security]
  • 설립연도
    2009
  • 분야
    사회과학>경영학
  • 소개
    학회는 기업, 연구소, 대학의 산업기술 등 물적, 인적자산 및 절ㅇ보에 대한 보보방안 연구를 통해 산업보안을 학문으로 체계화하고 국가경제 및 기업의 성장과 경쟁력 강화를 지원하는 한편 산업보안 관련 산업의 국제화 도모를 목적으로 한다.

간행물

  • 간행물명
    한국산업보안연구 [Korean Journal of Industry Security]
  • 간기
    연3회
  • pISSN
    2765-2327
  • eISSN
    2733-8363
  • 수록기간
    2009~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 325 DDC 330

이 권호 내 다른 논문 / 한국산업보안연구 제16권 특별호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장