"싸게 사서 비싸게 팔면 돼"

 

이 간단한 방정식을 여러번 반복하면 일에 정신이 팔린 사이 통장 속에 뿌듯함이 모여있다. 그러기 위해서는 지속가능한 성장을 위해 혁신(Innovation)을 꾸준히 이뤄내야 한다. 그 과정에서 창의력(Creative Idea)이라는 것을 통해 제조단계에서 원가절감을 이루고, 돈이 없는 시장에서 결제를 받기 위해 원유나 가스와 같은 현물을 런던에서 거래하기까지 "혁신"이라는 단어속에 수많은 경우의 수가 기업활동의 혁신을 돕고 있다.

 

원초적으로 시장에 가치를 전달하기 위해 전달하고자 하는 제품의 공급(Supply)망에 고민을 했었다. 직접 만들어서 팔까? 아니면 위탁생산을 통해 영업활동에 좀 더 집중하여 가치를 만들어 볼까? 결론부터 말하면, 돈과 확실한 판로(유통망)가 없는 현실에서 위험을 최소화 할 수 있는 방법은 위탁생산을 하는 것이었다.

 

중국이라는 넓은 땅에서 문제는 사기를 당하지 않고 안정적으로 생산하여 엄격한 품질관리를 할 수 있으며 적기에 거래처에 공급할 수 있느냐하는 점이었다. 고민끝에 "신뢰할 만한(Reliable Supply Chain) 공급망 구축"이라는 것을 위해 아래와 같은 방법들을 시도했었다

 

 

1. 각종 박람회 참석

 

 

사진 : deltabridges.com

 

전세계에서 규모면에서 가장 큰 전시회는 바로 매년 10월~11월 중순까지 중국 광저우에서 열리는 만국 박람회가 아닌가 생각된다. "Global Sourcing Fair"라는 이름으로 열리는 박람회는 중국인민정부가 자국 수출촉진정책에 따라 전세계 바이어들을 초대하고 한자리에 모여 비즈니스미팅에 필요한 통역, 캐피털, 무역업무등에 대해 전폭적인 지원을 해주는 행사이다. 우리가 식당에서 사용하는 이쑤시개부터 제철소에서 사용하는 대형 기계설비까지 없는게 정말 없다봐도 무방하다. 전세계에서 소비되는 생활, 패션, 산업용기계, 스포츠 등등 카테고리별로 약 6주에 걸쳐서 날짜를 할애하여 전시와 미팅이 이루어지니 찾고자하는 아이템이 있다면 일정표를 보고 그에 맞춰서 방문해야 한다.

 

특히 경제적 여유가 된다면 하나투어와 같은 여행사에서 박람회 참관용 여행상품을 이용하면 손쉽게 박람회을 다녀올 수 있다. 수시로 열리는 박람회로 유명한것은 난징은 농업용기계, 칭따오는 전자제품, 광저우는 자동차부품등이 있다.  

 

2. B2B사이트 통해 수배

 

사진 : 알리바바닷컴 

Globalsource.com, Alibaba.com등 구글에서 B2B사이트를 검색해보면 제법 찾을수가 있다. 거기서 원하는 제품을 검색하고 전화나 이메일을 통해 문의를 하면 된다. 마치 다나와에서 물건구매하듯이 하면 된다는 것이다. 그러나, 한번 거래에서 큰돈이 오고가는데 직접 제조시설을 방문해보지도 않고 담당자와의 만남도 없이 일을 추진한다는 건 머리에 총맞은 사람이 아니라면  불가능할 것이다. 인터넷상에서 연락이 되어도 막상 현장을 방문해보면 제조사가 아니라 중간 브로커일 확률도 높고(특히 주소가 원저우 지방은 특히 주의), 그에따라 품질관리를 직접못하는것은 당연하고 가격경쟁력 확보라는 측면에서 제조사가 아니기 때문에 시작부터 불리함을 지니게 된다.

 

지금껏 겪어봐도 사기꾼도 제일 많은 케이스가 B2B사이트를 통한 연결이었다는 점에서 확실히 현장을 점검하고 그들과 대화를 해가며 돌다리를 많이 두들겨 봐야 할 방법이다.

 

 

3. 현지 인적 네트워크를 통한 수배

 

사진 : pobiusa.com

 

가만히 무역을 하다보니 느낀건데 비교적 안전하면서도 이것이 현실적인 방법이 아닌가 싶다. 중국은 무역업이 신고제가 아니라 허가제라고 한다. 그렇기 때문에 일정부분 무역업이 가능하기 위해서는 신분이 확실해야하고 그만한 역량이 있는 업체들이 무역면허를 가지고 물류회사, 포워더(Forwarder), 선사등을 겸하고 있는것이 대부분이다. 그래서 저 회사들을 통해 찾고자하는 제품 제조사들을 수배하는것이 그나마 믿을만 하다. 단지 걱정이 되는 부분은 일정수준의 로열티와 결제역시 그들을 통해 이뤄진다는 점에서 의사결정과 업무처리에 있어 직접(Direct)로 하는것 보다 다소 깔끔하지 않을 수 있다는 것이다.

 

사진 : 한국무역협회

 

마지막으로 넘버링에 넣지 않는 방법이 있긴한데, 자금사정과 위험부담을 지고싶지 않다면 KOTRA(한국무역협회)의 지사화사업 프로그램을 신청해서 공급망 물색을 의뢰하는 것이다. 유능한 엘리트 직원들이 공항 픽업부터 미팅주선, 커뮤니케이션 및 계약까지 모두 옆에서 한국어로 서포트 해준다. 그러나 나 같은 경우 모든 내 힘으로 해보고 싶었다. 남이 갖다주는 먹이보다 지나가는 벌레를 먹는 한이 있어도 내가 직접 사냥을 하고 싶다는 뜻이다. 조금한 벌레라도 한번 성공적으로 먹게 되면 2번, 3번은 첫 경험만큼 힘들지 않다. 오히려 뭔가를 찾고 비즈니스로서 구축을하고 매출이 나오는것을 보면 그렇게 뿌듯할수가 없다.

 

왜냐하면 내 힘으로 했으니까.

 

사진 : iso.org

공급망 선정에 있어 반드시 점검할 항목들이 있다. 제품 생산에 있어서 표준화된 제조과정과 엄격한 품질관리, 마지막으로 현지 노동자들의 일한만큼의 현실적인 대우였다. 표준화된 제조과정과 엄격한 품질관리는 그 제조공장 거래처중에 글로벌 브랜드와 일본쪽 회사들에게 납품한 실적이 있으면 OK였다. 왜냐하면 조금한 흠도 용인하지 않는 일본인들과 글로벌 브랜드가 OK했다는 것은 그만큼 제조시설이 그들의 요구를 만족시기키 위해 끊임없이 노력했다는 증거이기 때문이다. 이것을 지렛대삼아 이용해야지 가격만 싸다고 엉터리 공장가서 그 리소스를 이용하는건 너무나도 안일한 생각이다.

 

사진 : 만삭의 상태로 야구공을 꿰메는 중국의 노동자

 

마지막으로 언제나 사람을 생각해야 한다. 나는 사업을 진행하는것에 있어서 그 목적 중 하나는 이 제품에 연관된 사람들이 모두 행복해야 한다는 것이다. 그러기 위해서는 가격이라는 부분에 있어서 깍아서는 안된다는 원칙이 있다. 가격경쟁력이라는 것도 아기 업고 분유값 벌겠다고 유해물질있는 공장에서 힘들게 일하는 사람들의 행복이 있고난 다음이지, 누군가의 건강과 행복을 해치면서 이익을 달성하기는 싫다는 것이다. 그들도 합당한 대우를 받아야 열심히 일하고 싶은 동기가 부여되고 그것을 통해 최종 소비자는 양질의 제품을 사용하기 때문에 행복해지는 방정식의 답이 산출된다.

 

신뢰할 만한 공급망이란, 만들고자 하는 제품이 최종고객에게 전달되었을 때 그 제품과 연관된 모든 사람이 오랜시간 행복해야 신뢰할 만한 공급망이다. 그래서 최소 10년 이상을 내다보고 이들과 함께 운명을 하기 때문에 거래처도 한 가족이라고 불리우는지 모른다.

 

 

http://www.fb.com/biztrip41

davinci@no41inter.com

김용수

 

 

 

 

 

 

Posted by Fast_Gumbaeng2
:

(보안세상 기고글 원본)
국내뿐만 아니라 세계 곳곳은 피싱에 대한 피해가 계속 발생하고 있다. 다양한 피싱에 대해 안철수연구소는 SNS와 블로그를 통해 예방책과 사례에 대해 알려왔다. 이번 포스팅에서는 최근 세계적인 금융 중심지인 영국에서 유행하고 있는 신용 피싱에 대해 필자가 피싱자와 메일과 전화를 주고 받으며 그 과정을 살펴보았다. 

 

참고로 이 피싱은 신용피싱(개인정보 탈취로 금융자산 탈취, 차량 구입등), 영국 국민의 1/4이 경험이 있고, 이 중 1/3이 피해를 당한것으로 영국 금융당국과 경찰이 특별수사팀까지 만들면서 수사에 힘을 쏟고 있을 정도로 현지에서는 대단한 이슈가 되고 있는 사례이다. 더욱이, 전화 통화를 한 사람이 중동계 사람이라 추측되고, 영국이 주요 해적국과 테러국의 브로커,  전 세계 금융자산들이 모여있다는 점에서 건의 피해도 파급력은 무시무시하다고 생각된다. 

 

1. 무작위한 메일 발송 

 


(요약) 사업제안을 하겠다. 나는 Eddie Shileds이고, 런던의 금융회사 책임자로서 근무중이다. $4.500만 달러에 해당하는 보험 예수금이 한국 국적의 김우철이라는 사람 앞으로 있는데, 교통사고로 10년전 사망했다. 아무리 친인척을 찾아도 찾을 수 없다. 영국 금융법상 10년이 넘어가는 보험금은 정부로 귀속되는데, 이것에 대해 당신과 함께 노력하여 보험금을 찾아 50%씩 나눠 갖자. 자금에 대한 것은 나의 풍부한 경험상 안전하고 당신의 협조에 따라 매우 손쉽게 처리가 가능하다. 이 거래는 100% 비밀로 해야 하며, 관심이 있으면 아래의 개인 메일주소로 연락 바란다.

 

-> 지금껏 발생한 메일 피싱의 경우, 메일을 열었을 시 악성코드가 포함 되었거나 금융사의 복제된 홈페이지로 이동되어 개인정보를 탈취하겠금 되어, V3와 같은 백신 프로그램의 실시간 감시로 막을 수 있었다. 또한, 다양한 이메일 호스팅 회사의 자체 필터링으로 스팸메일로 분류되어 고객이 메일을 읽는것 조차 쉽지 않았다. 하지만, 이번 신용피싱의 경우 일정한 패턴이 존재하지 않고 동일한 내용의 메일이 두 번 다시 오지 않는다. 2개월간 살펴본 결과, 매번 발송되는 메일의 내용은 변경되고 주기적이지도 않다. 그렇기 때문에 패턴을 통해 예방을 하는 각 보안 엔진과 보안 필터들을 손쉽게 피해 갈 수 있었다.

 

2. 피싱에 대한 응답(주요 내용만 요약)

 

기자 : 제안에 대한 메일을 잘 보았다. 좀 더 자세한 이야기를 듣고 싶다. 그리고 가장 중요한건, 내 연락처를 어떻게 알았는지 궁금하다. 

Eddie: 인터넷을 통해 당신의 신념이 자금에 대해 같이 일하면 좋을것 같아 연락하게 되었다. 


Eddie: 그리고 미국 시민으로서 런던의 금융회사에서 감사장으로서 고객들의 계좌를 감독 관리하고 있다. 금융업계에서 20년여의 경험으로 현재 52살이다. 


그 밖에 돈의 성격, 사고 경위, 앞으로 일처리에 대한 세세한 일정에 대해서도 메일 내용에 포함되었고, 거래의 성격한 "신뢰"가 중요하다는 것을 강조하며 자신의 여권과 신분증을 스캔해서 보내기도 한다.


 

먼저 지적하지만,  이 Eddie Shield라는 사람 역시 피해자로서, 다른 피싱을 위해 자신의 신분증이 인터넷을 통해 전세계 각지에 뿌려지고 있다는 것이 금전적 피해뿐만 아니라 신분적인 피해도 야기 시킨다. 아울러, 신분증이 복제되고 테러국에서 사용한다면 복잡한 상황까지 염두해 두어야 한다는 것이다. 

 

3. 요구조건 제시



 

1번의 메일에서 보듯, 이 신용피싱의 경우 보험금을 수령한 뒤 그것을 서로 나눈다고 제안 해 왔다. 그래서 보험금 수령을 위해 메일을 주고 받던 중, 한국의 계좌로 바로 받으면 영국 금융당국에서 감시를 받을 수 있고 무엇보다 세금에 대한 우려로 영국 내 계좌를 만들어야 한다고 제시해 왔다. 바로 그것이다. 이 계좌를 만들기 위해 상대방의 여권과 신분증 사본, 그리고 각종 개인 정보를 요구한다.  

 

-> 기자는 이름과 전화번호는 실제 정보를 건네고 나머지는 허위 정보로 보내 주었다. 그 결과 전화가 온다. 그 전화번호는 추적이 불가능한 인터넷 전화로서 국가번호 44번(영국)을 사용하는 번호로 오게 된다. (44)7759120060을 사용하고, 구글과 같은 검색엔진에서 검색하면 기자 검색 당시 아무런 검색결과가 없어 피싱에 걸린 사람으로 하여금 가장 최신의 전화번호만을 돌려 사용하며 피싱임을 눈치 못채게 되어 있다. 이점에서 매우 치밀한 피싱중 하나임을 확인하게 되었다. 

 

이후, 더이상의 메일이나 전화통화는 없었다. 재미있었던 점은, 전화가 국가번호 44번인 영국에서 전화를 했다가 찾기도 힘든 국가번호에서 발신되기도 한다는 점이다. 그리고, 영국이나 미국의 영어가 아닌 중동계 발음으로서 알자지라 방송에서 중동사람들 인터뷰때 들었던 그것 이었다는 것이다.

 

4. 피해를 당하면?

 

이러한 신용피싱의 메일을 통해 피해를 볼 수 도 있다. 자신도 모르게 해외에 있는 자산에 변동사항이 생기거나, 영국이 주 피해지역이다 보니, 본인의 대포통장이 해적이나 테러범들의 손에 들어가 이용당하는 것을 걱정해야 한다. 

 

먼저 경찰청에 문의 해본 결과, 실질적인 경제적인 피해가 발생하지 않는다면, 사이버경찰청이나 언터폴의 수사는 어렵다고 한다. 그렇기 때문에 주기적인 신용정보 변동에 대해 점검을 해 보는것을 권하는 수준이었다. 그리고 주무부처인 외교통상부의 경우 "특별한 주의"밖에 없다고 말을 하며, 유출된 여권에 대한 재발급을 통해 피해를 최소화 하는 수밖에 없다니, 만약 자신의 개인정보가 국제적으로 유출된다면 뽀족히 답을 찾기에는 한계가 있다. 역시 예방이 최선이라는 것이 답이다. 

 

1. Dear로 시작되지 않고 From으로 시작되는 불특정 다수를 향한 메일은 No

2. 상식이라는 것을 언제나 생각하고, 검색엔진을 활용하여 메일을 검색

3. 안철수연구소나 안티피싱 커뮤니티등을 통해 보안에 대한 기초지식 확립

4. 개인정보는 그 누구도 보안화되지 않은 상태에서 함부로 요구하지 않음

5. 국제전화 역시, 추적이 불가능한 인터넷 전화를 염두하여 의심해 보아야


 

SCAM, Phishing과 같은 키워드로 검색엔진에서 검색만 해도 여러 사례들이 검색된다. 점점 지능화 되는 피싱의 형태는 인터넷이라는 제한되지 않는 공간에서 막대한 피해를 발생시키고 있다. 보안프로그램을 업데이트하는 것도 좋지만, 기계가 업데이트 못해주는 사용자의 보안화 된 인터넷 사용습관은 보안 커뮤니티와 같은 전문 뉴스채널을 통해 업데이트 하길 권해본다.

Redgumbaeng2
Yongsoo 
ysibm86@gmail.com 

 

 

Posted by Fast_Gumbaeng2
: