내부감사에서 디지털 포렌식이 필요한 이유
기업의 주요 업무 활동이 디지털 환경으로 이동하면서, 서류 검토와 인터뷰 위주의 내부감사만으로는 확인하기 어려운 영역이 생겨나고 있습니다.
결재, 계약, 소통, 데이터 관리까지, 지금 감사 대상이 되는 행위의 상당 부분은 시스템 안에 흔적으로 남아 있으며, 그 흔적을 어떻게 확인하느냐가 감사의 실효성을 좌우합니다.
1. 왜 이 문제가 중요한가
제출된 서류는 누군가가 만들어서 제출한 자료입니다. 감사 대상자가 자료를 수정하거나, 불리한 기록을 삭제하거나, 일부만 선택해서 제출하더라도 서류만 보는 감사로는 그것을 발견하기 어렵습니다.
디지털 환경에서는 업무 행위의 흔적이 여러 곳에 기록됩니다. 파일 수정 시각, 이메일 발송 이력, 외장 저장매체 연결 기록, 클라우드 접속 내역등 이런 기록들은 진술과 무관하게 시스템 안에 존재합니다.
문제는 이 흔적이 시간이 지날수록 사라진다는 점입니다. 감사가 필요한 시점에 디지털 기록이 이미 소실되어 있다면, 사실관계를 확인할 수 있는 수단이 없어집니다. 감사 범위가 제출 자료에 머물러 있는 동안, 그 바깥에서 어떤 일이 있었는지는 확인되지 않은 채 지나갑니다.
2. 기업 담당자가 흔히 놓치는 부분
"ERP 데이터가 있으니 감사 자료는 충분하다"
ERP와 그룹웨어는 시스템이 기록하도록 설계된 것만 담습니다. 개인 PC에서 파일을 외부로 복사한 행위, 개인 이메일로 자료를 전송한 행위는 업무 시스템 화면에 나타나지 않습니다.
"인터뷰에서 이상이 없었으니 문제없다"
진술은 기억과 의도에 따라 달라질 수 있습니다. 진술 내용과 실제 디지털 기록 사이에 차이가 있더라도, 기록을 확인하지 않으면 그 차이를 발견할 수 없습니다.
"디지털 포렌식은 사고가 터졌을 때 쓰는 것이다"
정기 감사에서 특정 행위를 검증할 때, 컴플라이언스 실태를 데이터로 점검할 때, 퇴직자 PC를 반납받고 이상 여부를 확인할 때도 활용할 수 있습니다. 사고 이후보다 이상 징후가 있을 때 빠르게 사실을 확인하는 쪽이 기업 입장에서 훨씬 유리합니다.
3. HM ADFS가 도와드릴 수 있는 영역
HM ADFS는 디지털 포렌식 기반으로 기업의 내부감사와 조사를 지원합니다. 부정행위나 비위 의심 사안에서는 관련 PC, 이메일, 메신저 기록을 분석하여 실제로 어떤 일이 있었는지를 확인합니다. 정보유출이 의심되는 경우에는 어떤 자료가 언제 어떤 경로로 이동했는지를 시간 순서로 정리하여 유출 여부와 경로를 객관적으로 파악합니다.
대량 데이터 분석이 필요한 경우에는 자체 개발한 AI 기반 분석 플랫폼을 활용합니다. 수만 건의 이메일과 문서를 빠르게 처리하고, 감사에 필요한 핵심 기록을 추출합니다. 민감한 데이터를 외부로 반출하지 않고 원격으로 분석하는 방식도 지원합니다.
분석 결과는 필요에 따라 KS Q ISO/IEC 17025 인정 체계 기반의 공인 성적서로 발행할 수 있습니다. 법적 대응이나 규제 대응 상황에서 분석 결과의 신뢰성을 공식적으로 뒷받침하는 수단이 됩니다.
4. 마무리
감사에서 이상이 발견되지 않았다는 결과는, 실제로 이상이 없는 것일 수도 있고 감사가 확인한 범위 안에 이상이 없는 것일 수도 있습니다. 디지털 기록을 확인하지 않은 감사는 두 가지를 구분하기 어렵습니다.
내부감사에 디지털 포렌식을 어떻게 접목할 수 있는지, 또는 특정 사안의 사실관계 확인이 필요하다면 HM ADFS가 디지털 포렌식과 감사 관점에서 함께 지원하겠습니다.
문의
HM ADFS
office@hmcom.co.kr
www.hmadfs.com
KS Q ISO/IEC 17025
※ 본 게시글은 생성형 AI를 활용해 작성되었습니다.

