[Invest&Law]企业遭黑客攻击频发 律师事务所出马…从网罗专家到动员白帽黑客
一旦发生事故,从个人信息保护委员会调查与制裁
到以万亿韩元计的集体纠纷与诉讼层层叠加
金&张运营业内最大规模专业团队
太平洋、世宗、光场均运营信息团队
随着黑客攻击和个人信息泄露事故固化为一种常态风险,大型律师事务所正通过前置专门组织,扩大面向企业的法律顾问市场。因为一旦发生侵害事故,往往会同时叠加个人信息保护委员会的调查与制裁、侦查机关应对、集体纠纷与诉讼以及危机公关等环节。主要律所通过将监管机构出身的顾问与技术、取证人员以及民事诉讼、刑事线条相结合,从事前预防到事故发生后的初动处置及争议解决,主打“全周期应对”。
据法律界25日消息,金&张律师事务所正在运作号称国内律所最大规模的“隐私与信息保护团队”。该团队不仅汇集律师、专利代理人,还整合了信息技术、安全与政策专家等多种职能,作为大型专业团队运营,广泛提供合规性检查与模拟检查、侵害事故事后处置支持,以及与个人信息相关的民事与刑事诉讼代理等服务。
在律师 Jung Youngjin 总负责之下,律师 Park Mincheol、长期为大型信息技术企业(Big Tech)提供法律顾问的律师 Bang Seonghyeon,以及被评价为数据领域专家的律师 Lee Inhwan 等人构成团队中坚。团队还配备了出身于个人信息保护委员会副委员长的顾问 Choi Youngjin 以及来自个人信息政策与调查线条的顾问阵容,强化了应对监管机构与政策解读的能力。近期,又通过吸纳数字取证与合规人员,强化“网络事故应对”板块,提出在一次性完成事实关系确认以及按情景分类制定应对方案的策略。
太平洋律师事务所则运营着“BKL TMT集团”,提供涵盖监管应对、合规体系构建到争议解决的综合解决方案。以集团负责人律师 Park Jiyeon 为中心,个人信息领域的核心专家律师 Kang Taewook 和 Yoon Juho 居于前台。特别是,出身于科学技术信息通信部副部长的顾问 Cho Kyungsik,以及前信息通信产业振兴院院长顾问 Heo Seonguk 等人,被介绍为不仅从法律,还从政策与技术视角提供立体化咨询。
该所近期考虑到黑客攻击及泄露事故的严重性,大举引进了曾在韩国互联网振兴院(KISA)专门负责黑客应对的高级委员 Kim Minsu 与高级委员 Yeo Donggu,以及出身于个人信息保护委员会调查局的律师 Choi Geonhwi 与律师 Noh Ilhyeon,大幅强化阵容。一旦发生泄露事故,以“网络侵害应对中心”为核心,拥有网络警察经验的刑事团队与数字取证中心将立即加入,组成一个整体团队予以应对。由负责的合伙人律师从监管机构应对策略、细部争点把握到主要文书撰写,直接、密切管理整个案件流程,被视为该所最大的差异化亮点。
世宗律师事务所则接连承办电商企业和通信公司在个人信息泄露事故方面的大型案件,提升了“个人信息与数据团队”的市场评价。由信息通信技术集团负责人、代表律师 Kang Shinuuk,曾在广播通信委员会及多家大型企业担任个人信息保护负责人(CPO)的律师 Jang Junyoung,以及团队负责人律师 An Jungho等,对企业内部实务与政策都十分熟悉的专家共同领导团队。同时,前个人信息保护委员会委员长 Yoon Jongin、前韩国互联网振兴院网络侵害应对本部长 Choi Kwanghee 等前任官员也给予全力支持。
世宗的差异化要素在于,其构建的“全周期应对体系”不仅涵盖事后法律应对,还将事故初期原因分析与监管风险管理一体化。内部专业人员与威胁情报分析机构整合技术应对,提供其他律所难以提供的技术融合解决方案。该所不仅负责了去年发生的SKT个人信息黑客事件的初期对外沟通方案设计,还参与了KT、Coupang泄露事故的防御战,证明了其在风险管理方面的最佳能力。
光场律师事务所正在运营“TMT & DPC集团”,拥有总计60余名专业人员。该集团由25年来专门负责主要通信公司法律顾问的集团负责人 Go Hwangyeong 以及曾在三星电子担任公司内部律师的律师 Chae Seonghee 主导。团队中还汇聚了出身于个人信息保护委员会调查2科科长的顾问 Jin Seongcheol、前科学技术信息通信部副部长 Jang Seokyeong,以及曾担任全球信息技术企业信息保护总负责人、首席高级委员 Park Jongsup 等多学科融合人才。
尤其是在去年创下历来最高水平、约1347亿韩元罚款的SKT个人信息泄露事故中,该所从现场调查初期就介入应对,积累了丰富的监管机构应对经验。此外,在Kakao Pay事件等主要案件中,该所也同时开展调查应对与争议应对。光场由监管机构出身专家与信息安全顾问与律师组成一个整体团队,运营应对热线,从事故初期应对到诉讼阶段提供一站式服务。
律村律师事务所在近期安全风险需求上升的背景下,自去年起新设“综合安全中心”,展开前瞻性应对。其下属的数据与科技团队在拥有30年经验的资深人士 Son Doil 的指挥下,由专门从事外资企业法律顾问的律师 Kim Seonhee 与律师 An Dayeon 领衔。随着大型事故预防及高端咨询需求增加,该所以曾任国家情报院第三次长的顾问 Yun Ojun 为首,大举引进来自金融监督院、广播通信委员会的专家。预计在今年6月,还将有一名出身于高丽大学信息保护研究生院、实力突出的白帽黑客加盟。数据与科技团队获得营业秘密中心以及证据开示与取证中心的技术支持。
律村的优势在于,针对近期商业秘密与个人信息同时泄露的网络犯罪趋势,与证据开示与取证中心开展技术协作。这一团队在实战争议中具备竞争力,例如在全球科技企业个人信息制裁处分的行政诉讼及集体诉讼一审中取得胜诉。
近期,随着监管强度不断提高,业界危机感加剧,认为一次侵害事故就可能引发制裁与集体诉讼。对此,各律所普遍强调,从数据规划阶段起就将个人信息保护内嵌化的常态化咨询,以及在事故发生初期启动热线的重要性。
一位律所律师表示:“随着罚款适用标准愈发严格,个人信息保护委员会调查的初期立场会决定最终制裁的规模。事故发生后,从技术原因分析、法律抗辩、媒体应对到今后集体诉讼的应对,都能以统一声音发声的专家整体团队体制的构建已刻不容缓。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。