로밍과 합법적 통신 감청: 감시 대상이 해외에 있을 때는 어떻게 될까?

로밍 합법적 감청 - 합법적 감청 규정 준수 예시

로밍 상황에서의 합법적 감청은 통신 사업자들에게 복잡한 관할권 및 기술적 과제를 야기합니다. 국제 로밍은 이동통신의 핵심 기능으로, 가입자가 해외 여행 중에도 자국 통신사의 서비스를 이용할 수 있게 해줍니다. 합법적 감청의 경우, 로밍은 통신 사업자들에게 난제를 제기하는 또 다른 복잡성을 더하며, 법 집행 기관, 그리고 규제 당국 모두에게 마찬가지입니다. 대상자가 해외 네트워크로 로밍할 경우, 누가 어떤 법적 권한에 근거하여 어떤 기술적 수단을 통해 해당 대상자의 통신을 감청할 수 있는지에 대한 문제는 순수한 국내 상황보다 훨씬 더 복잡해집니다.

이 글은 로밍 상황에서 합법적 감청의 법적, 기술적, 운영적 측면을 검토하며, 인바운드 로밍(해외 가입자가 자사 네트워크로 로밍하는 경우)과 아웃바운드 로밍(자사 가입자가 해외 네트워크로 로밍하는 경우)을 모두 다룹니다. 이러한 역학 관계를 이해하는 것은 국제 고객을 대상으로 서비스를 제공하는 통신사 및 국경을 넘나드는 이동성을 가진 대상자를 수사하는 법 집행 기관에게 필수적이다.

로밍 합법적 감청의 작동 방식

로밍 상황에서 합법적인 통신 감청에 대한 법적 체계는 영토 관할권 원칙에 따라 형성됩니다. 각국의 통신 감청 권한은 일반적으로 자국 영토 내에서 이루어지거나 자국의 통신 인프라와 관련된 통신으로 제한된다. 대상자가 해외 로밍을 할 경우, 통신 신호는 방문국의 네트워크와 본국의 신호 인프라를 모두 통과하게 되어 관할권이 중첩되고 법적 충돌이 발생할 가능성이 있다.

인바운드 로밍의 경우, 방문지 네트워크 사업자는 방문 국가의 법률을 준수해야 합니다. 현지 법 집행 기관이 로밍 가입자에 대해 유효한 통신 감청 명령을 발부할 경우, 방문지 네트워크 사업자는 국내 가입자에 대해 그러하듯이 이에 따라야 합니다. 가입자가 외국 통신사의 고객이라는 사실만으로는 방문지 통신사가 도청을 이행해야 할 의무에서 면제되지 않습니다.

해외 로밍의 경우 상황은 더 복잡합니다. 일반적으로 본국 통신사는 가입자의 신호 제어권을 유지하며, 네트워크 아키텍처에 따라 가입자의 통신 중 특정 부분을 계속 처리할 수도 있습니다. 그러나 사용자 플레인 트래픽, 즉 통화 및 데이터 세션의 실제 내용은 대개 방문 네트워크를 통해 라우팅됩니다. 이는 가입자의 신원 및 신호 제어 권한을 보유하고 있음에도 불구하고, 가입자가 로밍 중일 때 본국 통신사가 통신 내용에 대한 접근 권한이 제한적일 수 있음을 의미합니다.

상호법적지원조약(MLAT)이나 EU의 유럽수사명령(EIO)과 같은 국경 간 협력 메커니즘은 타국 당국에 통신 감청 지원을 요청할 수 있는 틀을 제공합니다. 그러나 이러한 메커니즘은 종종 절차가 느리고 행정적 부담이 커서, 시간이 시급한 감청 작업에는 적합하지 않습니다. EU의 전자증거 규정 EU 내 국경을 넘는 데이터 접근 절차를 간소화하는 것을 목표로 하고 있으나, 로밍 상황에서 실시간 감청에 대한 적용 범위와 실질적인 이행은 여전히 제한적이다.

로밍 LI의 기술적 측면

로밍의 기술적 아키텍처는 감청이 어디에서, 어떻게 수행될 수 있는지에 직접적인 영향을 미칩니다. 기존의 로밍 아키텍처에서는 방문 네트워크가 무선 접속 및 지역 통화 라우팅을 처리하는 반면, 홈 네트워크는 인증, 가입자 관리 및 특정 신호 기능을 처리합니다. 감청 지점은 무엇을 감청해야 하는지와 어떤 네트워크가 해당 트래픽에 접근할 수 있는지에 따라 달라집니다.

회선 교환 방식 로밍 환경에서 음성 통화의 경우, 통화 라우팅 구성에 따라 방문 네트워크의 MSC를 통해 라우팅되거나 홈 네트워크의 GMSC를 통해 라우팅될 수 있습니다. 통화가 방문 네트워크 내에서 로컬로 라우팅되는 경우(이 방식을 로컬 브레이크아웃(LBO)이라고 함), 방문 네트워크는 신호 및 콘텐츠 모두에 접근할 수 있으며, 현지에서 도청을 수행할 수 있습니다. 통화가 홈 네트워크로 다시 라우팅되는 경우(홈 라우팅 또는 HR), 홈 통신사는 콘텐츠에 접근할 수 있으며 자체 인프라에서 통화를 가로챌 수 있습니다.

데이터 세션의 경우, 라우팅 방식은 트래픽이 홈 라우팅(홈 사업자의 PGW/UPF를 경유)되는지, 아니면 로컬 브레이크아웃되는지에 따라 달라집니다. 홈 라우팅된 데이터의 경우, 홈 통신사가 사용자 플레인 트래픽에 접근할 수 있어 홈 PGW/UPF에서 트래픽을 가로챌 수 있습니다. 로컬 브레이크아웃의 경우, 방문지 통신사가 사용자 플레인 트래픽에 접근할 수 있는 반면, 홈 통신사는 시그널링 정보만 확인할 수 있습니다.

5G 로밍 아키텍처에서는 트래픽 라우팅 옵션이 더 유연하지만, 그만큼 더 복잡하기도 합니다. 5G 로밍 아키텍처는 홈 라우팅(HR) 모델과 로컬 브레이크아웃(LBO) 모델을 모두 지원하며, 사용되는 구체적인 모델에 따라 인터셉션이 수행될 수 있는 위치가 달라집니다. 3GPP LI 사양은 로밍 시나리오를 다루며, HR 및 LBO 구성 모두에 대한 차단 지점을 정의합니다.

인바운드 로밍: 해외 가입자 차단

해외 가입자가 귀사의 네트워크로 로밍할 경우, 현지 법 집행 기관이 해당 가입자의 통신 감청을 요청할 수 있습니다. 방문 네트워크 사업자로서 귀사는 로밍 가입자를 식별하고, 감청을 활성화하며, 감청된 데이터를 현지 법 집행 기관(LEMF)에 전달할 수 있어야 합니다. 기술적 과제로는 해외 IMSI 또는 MSISDN을 통해 로밍 가입자를 식별하는 것, 가입자의 본국 네트워크에서 부분적으로 처리될 수 있는 통신을 감청하는 것, 그리고 로밍 상황을 정확하게 반영하는 IRI를 생성하는 것이 포함됩니다.

귀사의 LI 시스템은 로밍 가입자의 통신 감청을 지원해야 하며, 여기에는 외국 식별자를 기준으로 대상을 지정하고, 통신이 본국 경로를 통해 전송되든 현지에서 분기되든 상관없이 이를 포착할 수 있는 기능이 포함되어야 합니다. 로밍 시나리오를 활용한 LI 기능 테스트는 정기적인 규정 준수 테스트 프로그램의 일부로 포함되어야 합니다.

해외 로밍: 가입자가 해외에 있을 때

가입자가 해외 네트워크로 로밍할 때, 해당 가입자의 통신을 감청할 수 있는지 여부는 트래픽 라우팅 아키텍처에 따라 달라집니다. 가입자의 데이터가 귀사의 PGW 또는 UPF를 통해 홈 네트워크로 라우팅되는 경우, 귀사는 사용자 플레인 트래픽에 대한 접근 권한을 유지하며 자체 인프라에서 감청을 수행할 수 있습니다. 트래픽이 방문 네트워크에서 로컬로 분산되는 경우, 사용자 플레인 트래픽에 대한 접근 권한을 상실하게 되어 통신 내용을 감청할 수 없습니다. 로밍 아키텍처에 따라 가입자의 활동과 관련된 신호 정보(IRI)에 대해서는 여전히 접근 권한을 가질 수 있습니다.

로컬 브레이크아웃으로 인해 자체 인프라를 통해 가입자의 통신 내용을 감청할 수 없는 경우, 해당 제한 사항을 법 집행 기관에 알려야 합니다. 그러면 법 집행 기관은 이용 가능한 국경 간 협력 메커니즘을 활용하여 가입자가 로밍 중인 국가의 당국을 통해 감청을 진행할 수 있습니다. 이 과정은 시간이 다소 걸릴 수 있지만, 법적으로 적절한 절차입니다.

일부 통신사는 특정 가입자에 대해 홈 라우팅을 우선적으로 적용하거나, 대상 기기가 로밍 중일 때 이를 감지하여 이에 맞춰 감청 전략을 조정하는 정책을 시행합니다. 이러한 접근 방식은 로밍 중에도 감청 범위를 유지하는 데 도움이 될 수 있지만, 신중하게 고려해야 할 상업적·기술적 함의도 수반합니다.

실용적인 권장 사항

로밍 환경에서 LI를 관리하는 운영자에게는 몇 가지 실질적인 조치를 권장합니다. 첫째, LI 시스템이 인바운드 로밍 가입자와 아웃바운드 로밍 가입자 모두에 대한 감청을 지원하도록 해야 합니다(트래픽 라우팅에 따라 기술적으로 가능한 경우). 둘째, 네트워크의 로밍 아키텍처와 이것이 감청 범위에 미치는 영향을 파악하고, 법 집행 기관을 위해 모든 제한 사항을 명확하게 문서화해야 합니다. 셋째, 인바운드 및 아웃바운드 로밍, 홈 라우팅 및 현지 분산 트래픽, 다양한 대상 식별 방법 등을 포함한 로밍 시나리오를 통해 LI 기능을 테스트해야 합니다.

넷째, 로밍 관련 제한 사항에 대해 법 집행 기관과 소통하고, 국경 간 협력 요청을 지원하기 위한 절차를 마련하십시오. 다섯째, 5G 로밍 아키텍처의 발전 동향과 로밍 시나리오를 위한 LI 표준의 변화를 모니터링하여, 귀사의 LI 기능이 네트워크 변화에 발맞출 수 있도록 해야 합니다. 로밍 환경은 새로운 라우팅 옵션, 새로운 양자 간 협정, 새로운 규제 요건 등이 등장하며 급속히 변화하고 있으며, 이 모든 요소는 로밍 상황에서 통신사를 통해 통신을 감청하는 능력에 영향을 미칩니다.

결론

로밍은 합법적 감청에 상당한 법적, 기술적, 운영상의 복잡성을 초래합니다. 관할권, 트래픽 라우팅 아키텍처, 국경 간 협력 메커니즘이 서로 얽혀 있기 때문에, 로밍 상황에서 감청은 국내 감청만큼 간단하지 않습니다. 통신 사업자는 이러한 복잡성을 이해하고, 로밍 상황을 효과적으로 처리할 수 있는 합법적 감청(LI) 시스템을 구축하며, 제한 사항에 대해 법 집행 기관과 투명한 소통을 유지해야 합니다. 5G와 함께 로밍 아키텍처가 발전함에 따라 감청 범위를 유지할 수 있는 기회는 확대되고 있지만, 구현의 복잡성도 함께 증가하고 있습니다. 국제 가입자에게 서비스를 제공하고 국경을 넘어 합법적 감청 규정 준수를 유지해야 하는 통신 사업자에게는 선제적인 계획 수립과 표준 개발 및 규제 요건에 대한 지속적인 참여가 필수적입니다.

IPX 및 로밍 허브의 측면

IPX(IP Packet eXchange) 제공업체와 로밍 허브의 역할은 로밍 분야에서 LI(법적 감청) 과제에 또 다른 차원을 더합니다. 이러한 중개 플랫폼은 사업자 간 트래픽 교환을 원활하게 하며, 신호 정보뿐만 아니라 일부 아키텍처의 경우 사용자 계층 트래픽까지 파악할 수 있습니다. IPX 제공업체에 합법적 감청 의무가 있는지 여부에 대한 논의는 여전히 진행 중이며, 그 답은 관할권에 따라 다릅니다. 통신사는 자사의 로밍 트래픽이 IPX 제공업체를 통해 어떻게 흐르는지, 그리고 이것이 감청 범위에 어떤 영향을 미치는지 이해해야 합니다.

일부 로밍 아키텍처에서 IPX 제공업체는 대상의 트래픽 라우팅에 영향을 미치는 트래픽 최적화나 로컬 브레이크아웃 지원과 같은 부가가치 서비스를 제공할 수 있습니다. 이러한 서비스는 감청 지점의 위치를 변경할 수 있으며, 감청 범위에 공백을 초래할 수 있으므로, 사업자는 이를 파악하고 해결해야 합니다. 가입자의 단말기에서 방문 네트워크, IPX 제공업체, 홈 네트워크에 이르는 로밍 트래픽의 전체 종단 간 경로를 파악하는 것은 적절한 지점에서 감청이 수행될 수 있도록 보장하는 데 필수적입니다.

통신 사업자들은 또한 양자 로밍 협정이 합법적 감청(LI)에 미치는 영향을 고려해야 합니다. 이러한 협정은 일반적으로 상업적 조건, 서비스 품질, 트래픽 교환 방식에 중점을 두지만, 합법적 감청에 대해서는 거의 다루지 않습니다. 로밍 협정에 합법적 감청(LI) 조항을 포함하거나, 최소한 관련 기술 문서에 이를 명시함으로써 양 당사자가 로밍 트래픽 감청에 대한 각자의 책임과 역량을 명확히 이해할 수 있도록 할 수 있습니다. 이는 5G에서 새로운 로밍 모델이 등장함에 따라, 트래픽 라우팅 및 네트워크 기능 배치의 선택지가 이전 세대보다 훨씬 다양해졌기 때문에 특히 중요합니다.

국제 데이터 트래픽이 증가함에 따라 로밍 환경에서의 합법적 감청 시나리오는 더욱 복잡해질 것입니다. 통신사들은 자사의 로밍 서비스를 반드시 보장해야 합니다. 합법적 감청 능력 해당되는 모든 규제 요건을 충족해야 합니다.

관련 기사

관련 주제에 대한 자세한 내용은 다음 문서를 참조하세요:

외부 리소스

다음 외부 리소스에서 추가 컨텍스트와 공식 문서를 확인할 수 있습니다:

위로 스크롤
ICS
개인정보 개요

본 웹사이트는 사용자에게 최상의 사용자 경험을 제공하기 위해 쿠키를 사용합니다. 쿠키 정보는 사용자의 브라우저에 저장되며, 사용자가 웹사이트에 다시 방문할 때 사용자를 인식하고 사용자가 가장 흥미롭고 유용한 웹사이트 섹션을 이해하는 데 도움을 주는 등의 기능을 수행합니다.