Joe.Swanson.Headshot.

조셉 W. 스완슨

파트너

조셉 W. 스완슨

파트너

조셉(조) 스완슨은 전직 연방 검사로, 사이버 보안 및 개인정보 보호와 관련된 다양한 문제에 대해 고객에게 자문을 제공합니다. 그는 데이터 유출, 랜섬웨어 공격, 피싱 공격, 비즈니스 이메일 침해, 전신환 사기 및 유사한 사이버 사고와 관련된 집단 소송 및 기타 소송과 규제 조사를 조사하고 대응하며 처리하는 데 상당한 경험을 보유하고 있습니다. 조는 또한 고객이 민감한 정보를 보호하고 법적 준수를 유지할 수 있도록 주 및 연방 개인정보 보호법 및 규정에 대한 지침을 제공합니다.

조는 정부 및 형사 수사에서 고객을 대리하고 내부 조사를 수행하는 일을 자주 맡습니다. 이 분야의 경험은 사이버 범죄, 의료 분야, 허위청구법(False Claims Act) 조사 및 소송, 영업비밀 도용, 국가 안보, 정부 계약, 정부 재산 절도, 증권, 상장 기업 회계, 전문직 행동 기준 준수 등 다양한 문제를 포괄합니다. 또한 조는 주주 소송 및 고위험 상업 소송, 집단 소송에서 기업, 임원 및 이사를 변호합니다. 해당 사건에는 증권 관련 청구, 영업비밀 분쟁, 신의성실 의무 위반 청구, 사기 및 불공정 거래 관행에 대한 청구가 포함됩니다.

폴리에 합류하기 전, 조는 탬파 소재 대형 로펌의 주주 변호사였습니다. 그 이전에는 플로리다 중부 지방 검찰청에서 미국 연방 검사 보좌관으로 근무했습니다. 해당 직책에서 조는 사이버 범죄, 사법 방해, 세금 사기, 자금 세탁 관련 범죄를 수사하고 기소했습니다. 조는 정부를 대리하여 다수의 사건을 재판에 회부하여 판결을 이끌어냈으며, 수백 건의 심문 및 기타 절차를 처리했습니다. 또한 탬파에서 컴퓨터 해킹 및 지적 재산권 담당 조정관으로 근무하며 인터넷 및 이메일 제공업체, 컴퓨터, 웹사이트, 기타 전자 증거와 관련된 수사 기법에 대해 다른 검사들에게 자문을 제공했습니다. 로스쿨 졸업 후 조는 메릴랜드 연방 지방법원의 존 프레더릭 모츠(J. Frederick Motz) 판사님의 법원 서기로 근무했습니다. 로스쿨 진학 전에는 골드만삭스(Goldman Sachs & Co.)에서 애널리스트로 근무했습니다.

대표 경험

사이버 보안 및 데이터 프라이버시

  • 글로벌 제조 기업을 대리하여 제3자 소프트웨어 애플리케이션과 관련된 사이버 공격을 조사하고 대응했습니다.*
  • 제3자 소프트웨어 애플리케이션과 관련된 사이버 공격에 대한 조사 및 대응 과정에서 생명보험사를 대리했습니다.*
  • 랜섬웨어 공격에 대한 조사 및 대응 과정에서 재산·상해 보험사를 대리했습니다.*
  • 비즈니스 이메일 해킹 및 송금 편취 사기 사건 조사 및 대응 과정에서 합의 관리인을 대리함.*
  • 랜섬웨어 공격으로 인한 추정 집단 소송 및 연방 규제 조사에서 의료 서비스 제공자를 변호함.*
  • 랜섬웨어 공격에 대한 조사 및 대응 과정에서 자동차 부품 공급업체를 대리했습니다.*
  • 피싱 공격으로 인한 추정 집단 소송에서 공공 기관을 변호함.*
  • 공개 상장 건설 회사를 대리하여 데이터 유출 사건을 조사하고 대응하는 업무를 수행하였으며, 여기에는 개인 및 규제 기관에 대한 통지가 포함되었습니다.*
  • 건설 회사를 대리하여 전선 절도 사기 및 비즈니스 이메일 침해 사건에 대한 조사 및 대응을 수행했습니다.*
  • 랜섬웨어 공격, 데이터 유출 및 사기성 송금 계획에 대한 조사 및 대응 과정에서 전자제품 공급업체를 대리했습니다. 고객과의 계약상 의무에 대한 자문, 법 집행 기관과의 협조, 피해자 및 규제 기관에 대한 통보 등이 포함되었습니다.*
  • 금융 기관을 대리하여 데이터 유출 사건을 조사하고 대응하는 업무를 수행하였으며, 여기에는 소비자 및 규제 기관에 대한 통보, 사후 검토 및 분석이 포함되었습니다.*
  • 생명보험사를 대리하여 피싱 공격 및 비즈니스 이메일 침해 사건을 조사하고 대응하였습니다. 대리 업무에는 법 집행 기관 및 규제 기관에 대한 통보가 포함되었습니다.*
  • 제3자 서비스 제공업체가 입은 데이터 유출 사고에 대한 조사 및 대응 과정에서 국제 소매업체를 대리했습니다.*
  • 공공 기관을 대리하여 데이터 유출 사건을 조사하고 대응했습니다. 해당 업무에는 법 집행 기관과의 협조 및 피해자 통보가 포함되었습니다.*
  • 공공 기관을 대리하여 사이버 위협 조사 및 대응을 수행했습니다. 업무 범위에는 공급업체 계약 검토 및 피해자 통보가 포함되었습니다.*
  • 상장기업의 내부자 위협에 따른 기업 데이터 관련 내부 조사 수행.*
  • 컴퓨터 기반 사기 계획에 대응하는 과정에서 타이틀 보험사를 대리했습니다. 대리 업무에는 고객의 위협 요소를 줄이기 위한 모범 사례 개발이 포함되었습니다.*
  • 랜섬웨어 공격 및 관련 청구와 관련해 OFAC 규정 준수에 관해 보험사에 자문 제공.*
  • 통신, 생명보험, 금융 서비스, 소매 등 다양한 산업 분야의 고객사를 대상으로 사고 대응 가이드 및 관련 정책과 절차를 초안 작성하고 수정했습니다.
  • 고객사에 개인정보 보호법규 준수 관련 자문을 제공하였으며, 여기에는 데이터 매핑 수행, 개인정보 처리방침 및 관련 문서 작성, 공급업체 계약서 작성 및 협상, 모의 감사 감독 등이 포함됩니다.*
  • 사모펀드 회사 및 기타 고객사에 대해 투자 및 기타 기업 거래와 관련된 사이버 보안 및 개인정보 보호 실사 업무를 자문했습니다.*

화이트칼라 범죄와 정부 수사

  • 허위청구법 소송 방어 과정에서 경영진 및 조제 약국을 대리함.*
  • 건설사들을 대리하여 연방 대배심 소환장에 대응함.*
  • 컴퓨터 범죄 혐의로 기소된 고객에게 사이버 보안 자문을 제공했습니다. 해당 업무에는 정부 측 컴퓨터 전문가의 증인신문 진행이 포함되었습니다.*
  • 연방 형사 세무 조사에 대응하는 사업주 대리*
  • 다중 관할 연방 수사에서 허위 청구 및 리베이트 혐의와 관련된 내구성 의료 장비 공급업체를 대리함.*
  • 전자건강기록(EHR) 기업을 대리하여 연방 허위청구법(False Claims Act) 조사에 대응하고 해결했습니다. 해당 사건은 고객에게 유리한 조건으로 해결되며 종료되었습니다.*
  • 건설 회사를 대리하여 연방 계약 관련 조사에 대응하였습니다. 본 업무 수행 결과, 기소 없이 조사가 종결되었습니다.*
  • 대배심 소환장과 관련된 조사 수행 과정에서 국가 금융 기관을 대리함.*
  • 교육 기관을 대리하여 대배심 소환장 대응 업무 수행.*
  • 제약회사 및 그 임원진을 FDA 조사에서 변호함.*
  • 정부 재산 절도 사건으로 제기된 연방 기소 건에서 피고인을 변호함.*
  • 연방 형사 유죄 판결과 관련된 증권거래위원회(SEC) 절차에서 피의자를 변호함.*

증권, 파생상품 및 상사 소송

  • 연방 법무부 조사로 인해 발생한 연방 법원의 다수 추정 집단 소송에서 전자 건강 기록 회사를 대리함.*
  • 전직 제약사 임원을 대리하여 연방 및 주 증권법 위반 혐의와 관련된 연방 소송을 수행했습니다.*
  • 소매업체의 전직 임원 및 이사진을 대리하여 신임의무 위반에 대한 위협적 청구에 대응함.*
  • 공개 상장 보험사를 대리하여 영업비밀 절도, 신의성실의무 위반 및 계약 위반 주장이 포함된 소송을 수행했습니다.*
  • 비영리 단체의 전직 이사 및 임원들을 대상으로 한 파산 절차와 관련된 신의성실 의무 위반 주장에 대해 변호했습니다.*
  • 상장기업 전직 임원 6명을 대리하여 연방 및 주 법원에서 제기된 증권 사기, 신임 의무 위반 및 기타 청구로 총 수억 달러에 달하는 소송을 방어했습니다.*
  • 상장기업의 특별 소송 위원회를 대리하여 연방 증권법 위반, 신의성실 의무 위반, 내부자 거래 및 회계 재공시 관련 주장을 조사하였습니다.*
  • 주요 보험사를 대리하여 피보험자를 대상으로 한 증권 소송 및 내부자 거래 조사 모니터링 및 분석 업무 수행.*
  • 플로리다 중부 지방 연방지방법원에서 압류 절차에 관해 임원 및 법인체를 대리했습니다.*
  • 연방 및 주 차원의 소송(다지역 소송 포함)에서 제약사를 대리하였으며, 해당 소송은 주 법무장관 및 기타 원고들이 제기한 의약품 가격 책정 관련 주장을 다루었습니다.*

*폴리에 합류하기 전에 처리된 사항입니다.

수상 및 표창

  • 미국 최고의 변호사®– 상업 소송 (2021-2024)
  • 2021년 JD Supra 독자 선택상에서 데이터 프라이버시 분야 최고 저자로 선정됨
  • BTI 고객 서비스 올스타 (2020)
  • “떠오르는 인재들”, 탬파베이 비즈니스 저널 (2017)

제휴

  • 미국 변호사 협회
  • 연방 변호사 협회
  • 허버트 G. 골드버그-로널드 K. 카치아토레 형법 미국 법원 협회
  • 힐스버러 카운티 변호사회

커뮤니티 참여

  • 플로리다 중부 지방 미국 연방 지방 법원
    • 판사 선발 위원회 위원장 (2017–2018)
  • 사면 프로젝트 2014
    • 심사 위원회
  • 세도나 회의
    • 데이터 보안 및 개인정보 보호 책임 작업 그룹
  • FBI 인프라가드, 탬파 지부

프레젠테이션 및 출판물

  • 패널리스트, "사이버 보안 소송 및 집행: 현재와 미래 동향", 연방변호사협회 탬파베이 지부 (2025년 10월 30일)
  •  “법무부 사이버 사기 단속으로 합의 물결 이어져”,블룸버그 로 (2025년 10월 20일)
  • 인용, "브로커-딜러가 Reg S-P 개정안에 대해 알아야 할 사항", 트레이더스 매거진 (2024년 6월 28일)
  • "현재와 미래의 개인정보 보호 및 사이버 보안," NAFA 연금 유통 서밋, 테네시주 내슈빌 (2023년 10월 4일)
  • 패널리스트, 증권 부문 분과 세션, 생명보험법률자문협회, 2023년 연차총회, 캘리포니아주 오하이 (2023년 5월 8일)
  • "침해 대응 라이프사이클," 제10회 가스파릴라 사이버보안 서밋, 플로리다주 탬파 (2023년 1월 27일)
  • “사이버 보안 및 데이터 개인정보 보호와 권리 관리,” ALI CLE 생명보험사 상품 2022, 워싱턴 D.C. (2022년 11월 3일)
  • 「사고 대응 가이드, 제2판」, 세도나 컨퍼런스 워킹 그룹 11 중간 연례 회의, 오하이오주 클리블랜드 (2022년 11월 2일)
  • "데이터 유출 책임 및 노출 관리," 국제 개인정보 전문가 협회 (2022년 10월 26일)
  • “연기처럼 사라지지 마세요: 최신 사이버 보안 및 개인정보 보호 위험 관리 모범 사례”, 기업법무협회 탬파베이 지부, 플로리다주 탬파 (2022년 5월 19일)
  • "비상 대비: 사이버 보안 사례 연구 및 위험 완화·효과적 대응을 위한 팁", 제45회 플로리다 지방 정부 법률 연례 세미나, 플로리다 변호사 협회, 네이플스, 플로리다 (2022년 5월 6일)
  • “이사회 차원의 개인정보 및 사이버보안 위험 감독”, 사외이사협회 탬파베이 지부, 플로리다주 클리어워터 (2022년 4월 27일)
  • “이사회 활동 여정 설계하기”, 탬파베이 사립 이사 협회 웨비나 (2021년 6월 22일)
  • “사이버 보안 사건에 대한 내부자의 시각”, 펀드 대상 웨비나 (2020년 10월 20일)
  • “사이버 보안 및 개인정보 보호 업데이트,” ACLI 연례 컨퍼런스 (2020년 10월 13일)
  • “패널: 사이버 보안 사고 대응 및 조사에서 얻은 교훈” 및 “사이버 보안 및 개인정보 보호 법률 상식”, 디지털 핸즈 연례 고객 및 파트너 행사, 플로리다주 탬파 (2020년 1월 24일)
  • "최신 사이버 보안 및 개인정보 보호 동향," 미국 독립 지역 은행 협회 (2019년 12월 5일)
  • “미국 법무부의 사이버 보안 모범 사례에 대한 견해,” 넷딜리전스 사이버 리스크 서밋, 펜실베이니아주 필라델피아 (2017년 6월 14일)
  • “항공 사이버 보안: 위협, 위험 완화를 위한 모범 사례 및 주요 이슈,” 탬파베이 항공 협회(Tampa Bay Aviation Association Inc.), 플로리다주 탬파 (2019년 3월 21일)
  • “중개업자 및 투자자문사를 위한 사이버보안 및 데이터 보호,” ABA 제2회 연례 FINRA 중재 및 집행 현안 세미나, 플로리다주 탬파 (2019년 2월 22일)
  • “사이버 보안: 다음 표적이 되지 마십시오,” ABA 건설법 포럼, 플로리다주 포트마이어스 (2018년 1월 19일).
  • “거울 너머: 파산 법원에서 D&O 청구를 처리하는 기업 소송 변호사를 위한 팁”, ABA 사운드 어드바이스 팟캐스트 (2017년 10월 12일)
  • “사이버 보안 관련 법적 고려사항,” 플로리다 공인회계사 협회, 플로리다주 탬파 (2017년 9월 26일)
  • “정보 보안 사고 대응: 사법 실무에서의 교훈,” 탬파 베이 전자범죄 태스크포스, 플로리다주 탬파 (2017년 8월 10일)
  • "랜섬웨어가 새로운 표준인가?", 플로리다 RIMS 연례 교육 컨퍼런스, 플로리다주 네이플스 (2017년 7월 27일)
  • "사이버 보안, 전신환 및 보험," 규제 기초 그룹 (2017년 2월 28일)
  • “사과 과수원의 붉은 수류탄: 사이버 위험 완화를 위한 보험 활용,” 디지털 핸즈 연례 고객 및 파트너 행사, 플로리다주 탬파 (2017년 1월 27일)
  • "상호작용형 데이터 유출 시뮬레이션 연습", 세도나 컨퍼런스 데이터 보안 및 개인정보 보호 책임 작업반 연례 회의, 플로리다주 세인트피터즈버그 (2017년 1월 16일)
  • 기업을 위한 전략적 사이버 방어: 사이버 위험과 공존하기 위한 실용적 조언 골프쇼어 은행, 디지털 핸즈, 프리다 귀다 앤드 컴퍼니 공동 주최 플로리다주 탬파 (2016년 11월 10일)
  • “한 단계 도약: 강화된 정부 감시 시대에 컴플라이언스 프로그램을 한 단계 업그레이드하기”, ACC 연례 기업 법률 고문 여름 심포지엄, 플로리다주 롱보트 키 (2016년 8월 12일)
  • 「사고 대응 가이드」, 세도나 컨퍼런스 데이터 보안 및 개인정보 책임 실무 그룹 중간 연차 회의, 워싱턴주 레드먼드 (2016년 8월 10일).
  • “밧줄 다리를 건너라: 성장 단계 기업의 데이터 보안”, GrowFL, 플로리다주 탬파 (2016년 8월 2일)
  • “집행 및 소송 동향 업데이트,” IRI 사이버보안 포럼, 워싱턴 D.C. (2016년 7월 19일)
  • “비조사자를 위한 내부 조사 입문”, 프로티비티 CPE 컨퍼런스(“강력한 통찰력을 통한 지침”)에서 진행된 CPE 및 CLE 발표, 플로리다주 탬파 (2016년 6월 10일)
  • "분실된 노트북과 유혹적인 링크 II: 데이터 유출 대비 및 현대 건설 환경에서의 경계 유지," 건설 재무 관리 협회 조찬 회의, 플로리다주 탬파 (2016년 3월 24일)
  • 「데이터 유출 대응 가이드」, 세도나 컨퍼런스 데이터 보안 및 개인정보 책임 실무그룹 연례 회의, 애리조나주 스코츠데일 (2015년 12월 2일)
  • “IRI 사이버 보안 포럼,” IRI 정부·법률·규제 컨퍼런스, 워싱턴 D.C. (2015년 7월 1일)
  • 금융 서비스 산업에서의 데이터 유출 방지 전략 및 데이터 유출 집단 소송 대응 방안, 보험퇴직연금협회(Insured Retirement Institute) (2015년 3월 4일).
  • "다지역 형사 수사에서의 기술 활용," 플로리다 사이버범죄 포럼, 세인트피터즈버그 칼리지 공공안전혁신센터, 플로리다주 세인트피터즈버그 (2014년 12월 5일)
2025년 12월 17일 폴리 뷰포인트

개정된 규정 S-P: 지속될 전망이며 2026년 검토 예정

지난달 미국 증권거래위원회(SEC) 검사국은 2026 회계연도 '검사...
어두운 배경에 파란색과 노란색으로 빛나는 점들이 물결 모양을 이루는 디지털 추상 풍경으로, 시카고의 유명 변호사 사무실에서 흔히 볼 수 있는 역동적인 에너지를 연상시킵니다.
2025년 12월 16일 폴리 뷰포인트

미 법무부, 사이버 보안 규정 준수 사기 혐의로 전직 임원 형사 기소

최근 기소 사건은 미국 법무부(“DOJ”)가 연방 계약에서의 사이버 보안 규정 준수에 중점을 두고 있으며, 민사적 허위청구법(False Claims Act)을 넘어 개인에 대한 형사 고발을 제기하기 위해 집행 수위를 높일 의사가 있음을 강조한다.
정장 차림의 인물이 서류 더미를 들고 검토하는 모습으로, 손과 서류에 초점을 맞춰 시카고 변호사들이 지식재산권법에 기울이는 세심한 주의를 반영한다.
2025년 10월 29일 노동 및 고용법 관점

제6순회항소법원, 민사소송에서 내부 조사 자료 공개로부터 보호

2025년 10월 3일, 제6순회항소법원은 해당 명령집행청구(mandamus petition)를 인용하고 지방법원의 명령을 취소하였으며, 특별심판관의 결정(명백히 보호되는 자료의 제출을 명령한)을 채택함으로써 하급법원이 명백한 오류를 범했다고 판단하였다.
클로즈업으로 찍은 고전적 건물에 있는 석조 기둥과 화려한 건축적 디테일. 부분적으로 흐린 푸른 하늘을 배경으로 시카고의 변호사들을 위한 기업 법률 사무소의 품격 있는 존재감을 반영하고 있다.
2025년 10월 28일 폴리 관점

법무부, 소비자보호과 대체하는 새로운 '집행 및 적극적 소송과' 신설

법무부는 오랜 기간 운영해 온 소비자보호과를 대체할 새로운 부서를 출범시켰다. 새 부서는 기존 업무 영역을 포괄하되 상당한 변화를 가져올 예정이다.
2025년 10월 20일 뉴스에서

조셉 스완슨, 법무부가 내부 고발자를 끌어들이는 가운데 주요 사이버 규정 준수 문제를 평가하다

법무부의 민사 사이버 이니셔티브와 이것이 정부 계약업체의 사이버 보안 규정 준수에 미치는 영향에 관한 블룸버그 법률 기사 "법무부 사이버 사기, 합의의 물결을 일으키다"에서 폴리 앤 라드너 LLP의 파트너 조셉 스완슨이 논평했습니다.
어두운 조명에서 녹색 코드가 표시된 노트북 화면 옆에 스마트폰을 들고 있는 사람으로, 기업 법률 사무소에서 소송 지원 도구를 보여주기에 이상적입니다.
2025년 9월 19일 관세 및 국제 무역 리소스

잊지 마세요, 10월에는 새로운 법무부 데이터 보안 프로그램 의무가 시행됩니다.

이전에 보고한 바와 같이, 2025년 10월 6일은 법무부(DOJ)의 데이터 보안 프로그램(DSP) 시행의 최종 마감일입니다. 이 날짜부터 미국의 대량의 개인 데이터 또는 정부 관련 데이터를 취급하는 기업은 실사, 감사, 기록 보관 및 보고 요건을 준수해야 합니다.