핵심 네트워크 인프라의 아웃소싱은 자본 지출을 줄이고 시장 출시 기간을 단축하고자 하는 MVNO 및 중소 규모 통신사들에게 점점 더 보편적인 전략으로 자리 잡고 있습니다. 클라우드 기반 코어 네트워크, NaaS(Network-as-a-Service) 서비스, 관리형 코어 네트워크 서비스를 활용하면 통신사는 자체 코어 인프라를 구축하고 운영하는 데 필요한 막대한 투자 없이도 서비스를 출시하고 확장할 수 있습니다. 그러나 이러한 아키텍처 모델은 합법적 감청과 관련하여 통신사가 서비스를 유지하기 위해 반드시 해결해야 할 구체적인 과제를 야기합니다. 규정 준수.
코어 네트워크를 외부에 위탁할 경우, 통신을 감청할 수 있는 기술적 역량은 규제상 의무를 지고 있는 통신사가 아닌 인프라 제공업체에 귀속됩니다. 이 글에서는 이로 인해 발생하는 과제, 이를 해결하기 위한 모델, 그리고 코어 네트워크가 제3자에 의해 호스팅되거나 관리될 때 통신사가 규정 준수를 보장하기 위해 취해야 할 실질적인 조치들을 살펴봅니다.
핵심 네트워크를 외주화한 LI
LI를 위한 아웃소싱된 코어 네트워크의 근본적인 과제는 법적 의무와 기술적 역량을 분리하는 것입니다. 통신 사업자는 공중 전자통신 서비스의 등록된 제공자로서 합법적 감청에 대한 법적 의무를 지고 있습니다. 그러나 감청 지점, 가입자 통신을 처리하는 네트워크 기능, 그리고 감청된 데이터를 수집하고 전달하는 데 필요한 인프라는 제3자가 운영하고 있습니다.
이러한 구분은 전통적인 MVNO-MNO 관계보다 더욱 뚜렷한데, 전통적인 관계에서는 MNO가 적어도 자사가 본질적인 규제 의무를 수반하는 통신망을 운영하고 있다는 점을 인식하고 있기 때문이다. 코어 네트워크 호스팅 제공업체는 IT 인프라나 클라우드 컴퓨팅 분야에서 출발했을 수 있으며, 합법적 감청을 포함한 통신 규제 요건에 대해 깊이 있게 숙지하지 못할 수도 있다. 통신 사업자는 호스팅 제공업체가 인프라 설계나 운영 프로세스에서 합법적 감청을 고려했을 것이라고 가정해서는 안 된다.
유럽 시장 전반에 걸쳐 규제 입장은 분명합니다. 인프라를 아웃소싱한다고 해서 규제상의 책임이 아웃소싱되는 것은 아닙니다. 사업자는 여전히 다음에 대해 전적인 책임을 집니다. LI 규정 준수, 네트워크가 어떻게 구축되었는지 또는 기반 인프라를 누가 운영하든 상관없이. 규제 당국은 사업자가 제3자 제공업체에 의존한다는 사실을 규정 미준수의 변명으로 인정하지 않을 것입니다.
핵심 네트워크 호스팅 모델과 LI에 미치는 영향
LI에 미치는 영향은 구체적인 호스팅 모델에 따라 달라집니다. 전용 호스팅 모델의 경우, 사업자는 호스팅 제공자의 인프라에서 실행되는 자체 코어 네트워크 기능 인스턴스를 보유합니다. 통신사는 LI 관련 설정을 포함하여 네트워크 기능을 구성할 수 있는 관리자 권한을 가질 수 있습니다. 이 모델에서 통신사는 호스팅 제공자의 네트워크 연결 및 접근에 대한 협력이 전제된다면, 자체 LI 중재 기능을 배포하고 이를 호스팅된 네트워크 기능과 연동할 수 있습니다.
공유 또는 멀티테넌트 모델에서, 통신사는 호스팅 제공업체의 다른 테넌트들과 코어 네트워크 기능 인스턴스를 공유합니다. 이 모델은 비용 효율성이 높지만, 다른 테넌트의 트래픽에 영향을 주지 않으면서 특정 통신사의 가입자에 대해서만 감청을 수행해야 하므로 LI에 추가적인 복잡성을 초래합니다. 호스팅 제공업체는 테넌트 인식 기능을 구현해야 합니다. 감청 능력 통신사별로 트래픽을 분리할 수 있는.
완전 관리형 모델에서는 호스팅 제공업체가 사업자를 대신하여 핵심 네트워크를 운영하며, 모든 구성, 유지보수 및 운영 업무를 처리합니다. 사업자는 네트워크 기능에 대한 직접적인 접근 권한이 제한적이거나 아예 없습니다. 이 모델에서 사업자는 LI 기능을 구현하고 실행하기 위해 전적으로 호스팅 제공업체에 의존해야 하므로, 포괄적인 계약적 합의와 검증된 기술 솔루션이 필요합니다.
계약상 요건
운영자와 코어 네트워크 호스팅 제공업체 간의 계약은 아웃소싱 모델에서 합법적 감청(LI) 준수를 보장하기 위한 주요 수단입니다. 이 계약은 합법적 감청에 대해 명시적으로 다루어야 하며, 호스팅 제공업체가 호스팅된 인프라 내에서 합법적 감청 기능을 지원해야 할 의무, 구현 및 지원해야 할 구체적인 합법적 감청 인터페이스, 감청 활성화 및 비활성화 응답 시간, 감청된 데이터 처리에 대한 보안 및 기밀 유지 요건, 사업자의 감사 및 테스트 권한, 규제 업데이트 및 새로운 LI 요건 구현 절차, LI 장애 발생 시 책임 배분 등을 명시해야 합니다.
운영자는 LI 지원과 관련하여 포괄적인 표현이나 모호한 약속을 받아들여서는 안 됩니다. 계약서에는 호스팅 제공업체가 반드시 제공해야 할 구체적인 기술적·운영적 성과물이 명시되어야 하며, 이행 불이행 시 실질적인 제재 조치가 수반되는 측정 가능한 서비스 수준이 포함되어야 합니다. LI 준수는 운영자에게 형사적 처벌을 초래할 수 있는 법적 의무이므로, 계약 조건은 이러한 심각성을 반영해야 합니다.
기술 아키텍처 옵션
아웃소싱된 코어 네트워크 환경에서 LI 문제를 해결할 수 있는 몇 가지 기술적 아키텍처 옵션이 있습니다. 첫 번째 옵션은 통신사가 자체적으로 관리하는 중개 모델로, 이 모델에서는 통신사가 자체적으로 LI 중재 플랫폼 그리고 표준 LI 인터페이스(5G의 X1/X2/X3 또는 이에 상응하는 독점 인터페이스)를 통해 호스팅된 코어 네트워크 기능에 연결합니다. 이를 위해서는 호스팅된 네트워크 기능이 통신사의 중개 플랫폼이 활용할 수 있는 LI 인터페이스를 노출해야 합니다. 통신사는 다음 사항에 대한 제어권을 유지하며 영장 관리, 데이터 전달, 그리고 법 집행 기관과의 연계 인터페이스.
두 번째 옵션은 호스팅 사업자가 관리하는 LI 모델로, 호스팅 사업자가 호스팅되는 코어 네트워크 서비스의 일환으로 LI 인프라를 구축하고 운영합니다. 호스팅 제공업체는 통신사를 대신하여 감청 활성화, 데이터 수집 및 법 집행 기관에 대한 전달을 처리합니다. 이 모델은 통신사의 기술적 요구 사항을 단순화하지만, 호스팅 제공업체에 대한 상당한 신뢰와 포괄적인 계약 및 감사 조치가 필요합니다.
세 번째 옵션은 하이브리드 모델로, 특정 LI 기능(예: 네트워크 요소 내부의 감청 기능)은 호스팅 제공자가 제공하고, 다른 기능(예: 중개 기능 및 핸드오버 인터페이스)은 사업자가 관리하는 방식입니다. 이 모델은 사업자의 통제권과 호스팅 제공자의 역량 사이에서 실질적인 균형을 이룰 수 있습니다.
보안 관련 고려 사항
아웃소싱 환경에서 감청된 데이터의 보안에는 각별한 주의가 필요합니다. 감청된 통신 내용은 모든 통신 운영에서 가장 민감한 데이터 유형 중 하나이며, 이를 보호하는 것은 법적 요건일 뿐만 아니라 실질적인 필요성이기도 합니다. 아웃소싱 모델에서는 감청된 데이터가 호스팅 제공업체의 인프라를 통과할 수 있어, 보안 조치가 필요한 추가적인 노출 지점이 발생할 수 있습니다.
운영자는 호스팅 제공업체의 인프라 내에서 전송 중이거나 저장된 상태에서 가로채진 데이터가 모두 암호화되도록 보장해야 합니다. LI 시스템 및 데이터에 대한 접근은 엄격히 통제되어야 하며, 승인된 담당자로만 제한되어야 하고, 포괄적인 감사 로그가 기록되어야 합니다. 호스팅 제공업체의 직원은 적절한 신원 조사 및 기밀 유지 요건을 준수해야 합니다. LI 인프라를 호스팅하는 데이터 센터의 물리적 보안은 국가 규제 체계에서 요구하는 기준을 충족해야 합니다.
운영자는 또한 제3자 데이터 센터에 가로챈 데이터를 호스팅할 경우 발생하는 관할권상의 영향을 고려해야 합니다. 데이터 센터가 운영자의 본국 시장과 다른 국가에 위치한 경우, 데이터 주권, 국경 간 데이터 전송, 외국 법률 체제의 적용 가능성 등에 대한 의문이 제기될 수 있습니다. 사업자는 호스팅 인프라의 위치가 규제 의무와 부합하는지, 그리고 적절한 데이터 보호 안전장치가 마련되어 있는지 확인해야 합니다.
테스트 및 검증
어떤 기술 모델을 선택하든, 사업자는 종단 간 테스트를 통해 LI 기능을 검증해야 합니다. 이 테스트는 다양한 대상 식별 방법을 활용한 음성, SMS 및 데이터 감청을 포함하여, 국가 프레임워크에서 요구하는 모든 감청 시나리오를 포괄해야 합니다. 이 테스트를 통해 감청 기능이 활성화되고 데이터가 전달되는지 확인할 뿐만 아니라, 응답 시간, 데이터 품질 및 보안이 요구되는 기준을 충족하는지 여부도 검증해야 합니다.
시험 과정에는 필요한 경우 국가 기술 당국 또는 LEMF가 참여해야 하며, 생산 환경을 대표할 수 있는 조건 하에서 수행되어야 합니다. 운영자는 여러 차례의 시험 반복을 계획해야 하며, 규정 준수 증빙 자료로서 시험 문서를 보관해야 합니다.
결론
코어 네트워크를 아웃소싱한다고 해서 합법적 감청 의무가 면제되는 것은 아닙니다. 호스팅 또는 관리형 코어 네트워크 서비스를 이용하는 사업자는 포괄적인 계약 약정, 검증된 기술 솔루션, 그리고 엄격한 테스트를 통해 합법적 감청 규정 준수를 선제적으로 해결해야 합니다. 구체적인 접근 방식은 호스팅 모델, 사업자의 기술 역량, 그리고 국가 규제 프레임워크의 요구 사항에 따라 달라질 것입니다. 사업자가 합법적 감청 준수를 사후 고려 사항이 아닌, 코어 네트워크 호스팅 결정 시 최우선 요건으로 삼음으로써, 합법적 감청 의무를 완벽하게 준수하면서도 아웃소싱이 주는 비용 및 효율성상의 이점을 얻을 수 있습니다.
공급업체 선정 시 고려 사항
코어 네트워크 호스팅 제공업체를 선정할 때, 통신사는 성능, 확장성, 비용과 더불어 LI 기능을 핵심 평가 기준으로 삼아야 합니다. 후보 호스팅 제공업체에 기존 LI 역량과 경험에 대해 문의하십시오. 현재 다른 통신사 고객을 대상으로 LI를 지원하고 있습니까? 해당 업체는 자사의 네트워크 기능에서 어떤 LI 인터페이스를 제공하고 있습니까? LI 중개 플랫폼 공급업체와의 통합이 검증된 사례가 있습니까? 규제 업데이트 및 새로운 LI 요구 사항을 지원해 온 실적은 어떻습니까? 의미 있는 LI 역량과 경험을 입증하지 못하는 호스팅 제공업체는, 아무리 매력적인 상업적 제안을 제시하더라도 상당한 규정 준수 위험을 초래할 수 있습니다.
운영사는 또한 국가 기술 당국과의 LI 테스트 및 인증 절차 동안 호스팅 제공업체가 운영사를 지원할 의지와 역량을 갖추고 있는지 평가해야 합니다. 이 과정에는 일반적으로 운영사, 호스팅 제공업체, 그리고 경우에 따라 LI 중재 플랫폼 공급업체 간의 긴밀한 협력이 필요합니다. 대응력이 뛰어나고 기술적 역량이 있으며 LI 규정 준수를 지원하기 위해 전념하는 호스팅 제공업체는 LI를 부차적인 문제로 취급하는 업체보다 훨씬 더 가치 있는 파트너가 될 것입니다. 호스팅 제공업체의 선택은 규제 요건이 변화함에 따라 사업자가 LI 규정 준수를 유지할 수 있는 능력에 장기적인 영향을 미치므로, 선정 과정에서 이 요소를 적절히 고려해야 합니다.
외부 업체에 위탁한 코어 네트워크를 통해 통신 감청(LI)을 관리하려면 명확한 계약 체계와 정기적인 규정 준수 확인이 필요합니다. 외부 업체에 위탁한 코어 네트워크 계약에는 합법적 감청에 관한 명확한 조항이 포함되어야 합니다.
관련 기사
관련 주제에 대한 자세한 내용은 다음 문서를 참조하세요:
- MVNO와 MNO: 합법적인 감청에 대한 법적 책임은 누구에게 있나요?
- MVNO LI 체크리스트: 라이브 시작 전 필요한 모든 것
- 서비스로서의 LI 규정 준수: 실제로 어떤 SLA를 요구해야 할까요?
외부 리소스
다음 외부 리소스에서 추가 컨텍스트와 공식 문서를 확인할 수 있습니다:



