1. 기본 개념
① 증거 개시 제도(Discovery): 영미법(Common law) 민사 소송 절차 중 사전 심리 단계에서 법원 개입 없이 소송 당사자 간 상호 합의와 요청에 의해 사건 관련 자료를 공유·공개하는 제도로서 소송 제기 전 증거 조사 제도라고도 한다.
☞ 대안적 분쟁 해결(ADR: Alternative Dispute Resolution): 증거 개시 제도 덕분에 많은 소송은 재판 전에 소송 대리인들이 관련 자료를 확인한 후 협상과 합의로 종결된다.
② 전자 문서(ESI: Electronically Stored Information): 전자 매체 상에서 생성·저장되어 있는 모든 데이터 또는 파일로서 많은 법률 소송에서 전자 증거로 자주 사용된다.
예) 이메일, 데이터베이스, 오피스 문서, 웹사이트, SNS, 채팅 기록, 오디오·비디오 파일
③ 전자 증거 개시 제도(e-discovery): ESI에 확대 적용된 증거 개시 제도로서 제출 대상 전자 증거에는 원시(raw) 데이터와 메타데이터가 모두 포함된다.
④ ESI가 고의나 중대한 과실로 누락, 은폐, 훼손, 삭제된 경우 벌금이 부과될 수 있다.
☞ 문서의 생성·수정·갱신 기록이 포함된 타임스탬프 등 메타데이터도 제출해야 한다.
2. 전자 증거 개시 참조 모델
① 전자 증거 개시 참조 모델(EDRM: Electronic Discovery Reference Model): 전자 증거를 수집하여 소송에서 활용하는 과정을 개념적으로 설명하고 안내하는 모델로서 2005년 최초로 개발되어 현재까지 정련되어 왔다.
② 정보 거버넌스(Information Governance): 전자 증거 개시를 성공적으로 수행하고 불필요한 비용과 리스크를 낮추기 위한 통합적인 ESI 관리 접근법 ☞ 전자 증거 개시 프로세스 전체에 적용되는 정책, 절차, 규정 등으로 구성된다.
3. 전자 증거 개시 프로세스
① 식별(Identification): 제출해야 할 ESI의 보관자, 위치, 범위, 내용, 상세 수준을 파악하고 불필요한 정보와 내용이 포함되지 않도록 범위를 한정한다. ☞ 조직의 법무팀은 ESI 식별 전략과 계획을 수립하고, 실행팀을 조직하여 역할을 배정하고, ESI를 체계적·효율적으로 식별한 다음, 누락·손상·부족이 없는지 최종 확인한다.
② 보존(Preservation): 식별된 ESI가 부주의하게 변경·파괴되지 않도록 보호한다. ☞ 증거 보존 통지(Legal Hold): 법무팀에서 임직원들에게 제출 대상 범위에 포함되거나 포함될 가능성이 높은 ESI를 보존하라는 통보 또는 지시로서 소송 보존 통지(litigation hold) 또는 보존 명령(preservation order)이라고도 한다.
③ 수집(Collection): 법무팀의 지휘에 따라 변경이나 손상 없이 ESI를 수집한다.
☞ ESI를 효율적으로 수집하기 위해 소프트웨어 툴을 사용하는 경우도 있다.
☞ 수집 과정에서 ESI가 변경·손상되지 않도록 포렌식 전문가의 지원을 받을 수 있다.
④ 처리(Processing): 수집된 ESI에 대해 데이터 컬링(data culling, 중복되거나 불필요한 내용을 제외)을 하고, 본문 데이터와 메타데이터로 분리하고, 검토 및 분석하기에 적합한 포맷으로(예: PDF, TIFF) 변환한 다음 전자 문서 검토 플랫폼에 업로드한다.
☞ NIST 제거(DeNIST): 데이터 컬링 기법의 일종. 수집된 ESI를 NIST(National Institute of Standards and Technology)가 관리하는 국가 소프트웨어 참조 라이브러리(National Software Reference Library)와 일일이 비교하여 중복되는 것들을 제외한다. 해당 문서는 시스템 파일로서 소송과는 관련성이 없기 때문이다.
☞ 베이츠 번호 부여(Bates Numbering): ESI에 지적 재산권 선언, 일련번호, 가공 일시 등의 정보를 내장하는 과정. 베이츠 코딩, 베이츠 스탬핑, 베이츠 라벨링이라고도 한다.
⑤ 검토(Review): 수집·가공된 ESI를 키워드 검색, 패턴 인식, 데이터 컬링 등의 기법으로 평가하여 부족한 부분은 보충하고 면책 특권 대상 문서가 포함되어 있으면 이를 제외한다. ☞ 면책 특권 대상 문서(Privileged Document): 법률에 의해 비밀이 보장되기 때문에 제출할 의무가 없는 문서. 예) 변호사로부터 받은 법률 자문 내용
⑥ 분석(Analysis): 검토 완료된 ESI의 내용과 맥락을 평가하여 실체적 사실 관계를 파악하고(fact finding), 대응 전략을 수립하고, 전자 문서의 품질을 향상한다.
⑦ 제작(Production): 소송 상대방과 상호 합의한 방식과 시한에 맞추어 제출용 버전의 ESI를 작성·준비한 다음 제출용 저장 매체에 복사한다.
⑧ 제출(Presentation): 최대한 원본과 가까운 형태로 ESI를 공개하여 활용할 수 있게 한다. ☞ 소송 상대방은 공개된 ESI의 내용을 분석하여 사실이나 주장의 논거를 제시한다.
'정보보호' 카테고리의 다른 글
전자 매체 위생 처리 (2) | 2024.01.09 |
---|---|
잔존 데이터 처리 (0) | 2024.01.08 |
데이터 수명 주기 관리 (0) | 2024.01.07 |
데이터 보안 통제 3 (0) | 2024.01.07 |
데이터 보안 통제 2 (0) | 2024.01.06 |