EPOC와 EPOC-PR: EU 전자 증거에 따른 두 가지 요청 유형 이해

EPOC EPOC-PR - 합법적 감청 규정 준수 예시

EU 전자증거 규정의 적용을 받는 사업자에게는 EPOC 및 EPOC-PR 요청 유형을 이해하는 것이 필수적입니다. EU 전자증거 규정(규정 2023/1543)은 유럽연합 내 국경을 초월한 디지털 증거 수집 분야에서 가장 중요한 발전 중 하나를 나타냅니다. 이 규정의 핵심은 ‘유럽 증거 제출 명령 증명서(EPOC)’와 ‘유럽 증거 보존 명령 증명서(EPOC-PR)’라는 두 가지 새로운 법적 수단을 도입하여, 한 EU 회원국의 사법 당국이 다른 회원국에 소재한 서비스 제공자에게 직접 디지털 증거를 요청할 수 있도록 하는 것입니다. 통신 사업자 및 기타 서비스 제공업체의 경우, 규정 준수 대응 절차를 수립하기 위해서는 이 두 수단 간의 차이점을 정확히 이해하는 것이 필수적입니다.

이 기사에서는 EPOC와 EPOC-PR에 대해 상세히 살펴보며, 각 문서의 용도, 발급 권한이 있는 주체, 서비스 제공자에게 요구되는 사항, 두 문서의 차이점, 그리고 기존 제도와의 관계 등을 설명합니다. 합법적인 감청 의무.

EPOC 및 EPOC-PR 요청 이해하기

EPOC는 서비스 제공자에게 특정 전자 증거를 발부 기관에 제출하도록 요구하는 명령입니다. 이는 데이터의 실제 공개를 강제하기 때문에 두 가지 수단 중 더 중대한 영향을 미치는 것입니다. EPOC는 가입자 데이터, 접속 데이터, 거래 데이터 및 콘텐츠 데이터에 대해 발부될 수 있으며, 요청된 데이터의 범주에 따라 승인 요건이 다릅니다.

기본 등록 정보, IP 주소, 접속 로그 등을 포함하는 가입자 데이터 및 접속 데이터의 경우, 판사, 법원, 수사 판사 또는 검사가 EPOC를 발부할 수 있습니다. 통신 메타데이터 및 통신의 실제 내용을 포함하는 거래 데이터 및 콘텐츠 데이터의 경우, 이러한 데이터 범주가 사생활에 미치는 영향이 더 크다는 점을 반영하여, EPOC는 반드시 판사나 법원에 의해 발부되거나 승인되어야 합니다.

서비스 제공자는 EPOC를 수령한 경우, 10일 이내에, 긴급한 경우에는 8시간 이내에 요청된 데이터를 제공해야 합니다. 서비스 제공자는 명령의 유효성, 요청 범위, 또는 제공자 소재국의 법률과의 잠재적 충돌에 대한 의문 등 모든 이의 제기를, 해당 제공자가 속한 회원국의 집행 당국이 참여하는 정해진 절차를 통해 제기해야 합니다. 그러나 제공자는 단순히 이행을 거부할 수는 없으며, 이 규정은 이행에 대한 추정 원칙을 정하고 있으며, 거부 사유는 제한적으로만 허용됩니다.

EPOC는 요청을 중앙 당국을 통해 전달해야 하며 처리하는 데 수개월 또는 수년이 걸릴 수도 있는 기존의 상호법적지원(MLA) 절차와는 크게 다른 방식입니다. 사법 당국이 서비스 제공자에게 직접 명령을 내릴 수 있도록 함으로써, 전자증거 규정은 국경을 넘는 디지털 증거를 확보하는 데 소요되는 시간을 획기적으로 단축합니다. 서비스 제공업체의 경우, 이는 촉박한 기한 내에 EPOC를 수신하고, 그 유효성을 확인하며, 이에 대응할 준비를 갖추어야 함을 의미합니다.

유럽 보존 명령 인증서 (EPOC-PR)

EPOC-PR은 서비스 제공자에게 후속 제출 요청이 있을 때까지 특정 전자 증거를 보존하도록 요구하는, 침습성이 상대적으로 낮은 조치입니다. EPOC와 달리, EPOC-PR은 제공자에게 어떠한 데이터도 공개하도록 요구하지 않으며, 단지 지정된 데이터가 삭제되거나 변경되거나 그 밖의 이유로 이용 불가능해지지 않도록 보장할 것을 요구할 뿐입니다. EPOC-PR은 발부 기관이 데이터를 확보하기 위한 제출 명령이나 기타 법적 절차를 준비하는 동안 증거의 손실을 방지하는 보전 조치 역할을 합니다.

EPOC-PR은 EPOC보다 더 광범위한 기관(검찰은 물론 판사 및 법원 등)이 발급할 수 있습니다. 이러한 광범위한 발급 권한은 자료 제출(요청 기관에 데이터를 실제로 공개하는 것)에 비해 자료 보존(데이터는 보관되지만 공개되지는 않음)이 사생활 침해의 정도가 더 낮다는 점을 반영한 것입니다.

서비스 제공자는 EPOC-PR을 수령하면, 지정된 데이터를 보존하기 위한 조치를 즉시 취해야 합니다. 보존 의무는 60일간 지속되며, 발부 기관이 자료 제출 요청이 개시되었음을 확인할 경우 30일간 연장될 수 있습니다. 보존 기간 내에 자료 제출 요청을 받지 못한 경우, 제공자는 일반적인 보존 정책에 따라 보존된 데이터를 공개할 수 있습니다.

EPOC-PR은 증거가 삭제될 위험이 있는 상황에서 특히 유용합니다. 예를 들어, 피의자가 수사를 인지하고 증거를 인멸하려 할 수 있는 경우나, 서비스 제공자의 보존 정책에 따라 데이터가 자동으로 삭제될 수 있는 경우 등이 있습니다. EPOC-PR은 데이터 보존을 신속하게 확보함으로써 증거의 손실을 방지하는 동시에, 증거 제출 명령에 필요한 보다 엄격한 승인 절차를 진행할 시간을 확보해 줍니다.

EPOC와 EPOC-PR의 주요 차이점

EPOC와 EPOC-PR의 차이점은 근본적이며 여러 측면에 걸쳐 있습니다. 목적은 가장 기본적인 차이점입니다. EPOC는 데이터의 생산(공개)을 의무화하는 반면, EPOC-PR은 데이터의 보존(유지)만을 의무화합니다. EPOC가 사생활에 미치는 영향은 EPOC-PR보다 훨씬 크며, 이는 서로 다른 승인 요건과 절차적 보호 조치에 반영되어 있습니다.

두 수단에 따라 발부 기관에 대한 요건이 다릅니다. 거래 및 콘텐츠 데이터에 대한 EPOC는 판사나 법원이 발부하거나 검증해야 하는 반면, EPOC-PR은 사법적 검증 없이도 검사가 발부할 수 있습니다. 이러한 차이는 비례성의 원칙을 반영한 것으로, 조치의 침해성이 클수록 더 높은 수준의 사법적 감독이 필요하다는 것을 의미합니다.

응답 기간도 다릅니다. EPOC의 경우 10일 이내(긴급 상황 시 8시간 이내)에 이행해야 하는 반면, EPOC-PR은 즉각적인 보존이 요구되며 이 의무는 60일(90일까지 연장 가능) 동안 지속됩니다. EPOC-PR은 신속하고 일시적인 조치로 고안된 반면, EPOC는 실질적인 준수를 요구하는 최종적인 명령입니다.

두 수단의 거부 사유는 서로 다릅니다. EPOC의 경우, 서비스 제공자는 요청된 데이터에 적용될 수 있는 면책권이나 특권에 대한 의문, 기본권에 미칠 잠재적 영향, 제공자의 회원국 법률과의 충돌 등을 포함하여 제한적이지만 명확히 정의된 사유에 한해 이의를 제기할 수 있습니다. EPOC-PR의 경우, 자료 제출에 비해 자료 보존이 덜 침습적인 성격을 띠고 있음을 반영하여 이의 제기 사유가 더 제한적입니다.

통신 사업자에 미치는 시사점

통신 사업자는 보유하고 있는 가입자 데이터, 트래픽 데이터 및 콘텐츠 데이터의 양을 고려할 때, EPOC 및 EPOC-PR을 수신할 가능성이 가장 높은 주체 중 하나입니다. 통신 사업자는 두 유형의 명령을 모두 처리할 수 있는 절차와 시스템을 구축해야 하며, 여기에는 수신된 명령을 접수하고 유효성을 확인하는 기능, 시스템 내 관련 데이터를 식별하는 기능, EPOC-PR에 대응하여 데이터를 보존하는 기능, EPOC에 대응하여 데이터를 제공하는 기능, 각 명령의 상태 및 일정을 추적하는 기능, 그리고 다음을 위한 문서 및 감사 추적을 유지하는 기능이 포함됩니다. 규정 준수.

EPOC의 경우 10일 이내(긴급 상황 시 8시간 이내)에 응답해야 한다는 요건은 특히 부담스러운 편입니다. 운영사는 요청된 데이터를 신속하게 식별 및 추출하고, 자격을 갖춘 법무 및 규정 준수 담당자의 검토를 거친 뒤, 요청 기관에 안전하게 전달할 수 있는 절차를 마련해야 합니다. 개인의 업무 처리에 의존하는 수동적인 절차만으로는 이러한 기한을 일관되게 준수하기 어려울 수 있으므로, 운영사는 전자증거 요청을 처리하기 위해 자동화 또는 반자동화 시스템에 투자하는 것을 고려해야 합니다.

합법적 감청과의 관계

전자증거(e-Evidence) 명령과 합법적 감청을 구분하는 것이 중요합니다. 합법적 감청은 통신이 발생하는 즉시 이를 실시간으로 포착하여 전달하는 것을 의미합니다. 반면, 전자증거 명령은 이미 생성되어 서비스 제공자가 보관하고 있는 저장된 데이터와 관련이 있습니다. EPOC는 과거 트래픽 데이터, 가입자 기록 또는 저장된 콘텐츠를 요청할 수 있지만, 실시간 감청을 승인하지는 않습니다.

그러나 이 두 가지 체계는 상호 보완적입니다. 법 집행 기관은 전자증거 영장을 통해 대상자의 통신 패턴에 대한 과거 데이터를 확보한 뒤, 합법적 감청을 통해 대상자의 현재 통신 내용을 모니터링할 수 있습니다. 운영자는 각 체계에 적합한 시스템과 절차를 갖추어 두 체계 모두를 지원할 수 있어야 합니다. 이 데이터 보존 운영자의 정책도 중요한데, 과거 데이터의 이용 가능 여부는 운영자가 각 데이터 범주를 얼마나 오랫동안 보관하는지에 따라 달라지기 때문이다.

전자증거 규정 준수 준비

운영 담당자들은 다음을 대비하여 준비를 시작해야 합니다. 전자증거 규정 준수 ~를 지정함으로써 법정 대리인 EU 내에서 (이미 EU 회원국에 법인을 설립하지 않은 경우) 전자증거(e-Evidence) 명령을 수령하고 처리할 수 있도록 해야 합니다. 또한 전자증거에 해당하는 데이터 범주가 요구되는 보존 기간 동안 이용 가능하도록 데이터 보존 정책을 검토해야 합니다. 또한 EPOC 및 EPOC-PR을 수신, 검증 및 이에 대응하기 위한 내부 절차를 마련하고, 관련 직원에게 요건 및 처리 기한에 대해 교육을 실시하며, 요청된 데이터의 신속한 식별, 보존 및 추출을 지원할 기술 시스템을 구축해야 합니다.

결론

EPOC와 EPOC-PR은 EU 전자증거 체제의 두 가지 핵심 요소로, 국경을 넘는 증거 수집 과정에서 각각 뚜렷한 목적을 수행합니다. EPOC는 특정 데이터의 제출을 의무화하는 반면, EPOC-PR은 해당 데이터의 보존을 요구합니다. 이 두 제도는 함께 법 집행 기관에 EU 국경을 넘어 디지털 증거를 확보할 수 있는 더 빠르고 직접적인 메커니즘을 제공함으로써, 느리고 번거로운 사법공조(MLA) 절차를 대체합니다. 통신 사업자의 경우, 이 두 가지 제도에 모두 준수하기 위해서는 프로세스, 시스템 및 숙련된 인력에 대한 투자가 필요하지만, 조기에 대비할 경우 규정 준수가 원활해지고 규제 위험이 감소하며, 사업자의 협조에 의존하는 법 집행 기관과 건설적인 관계를 구축할 수 있는 이점이 있습니다.

또한 전자증거 규정은 회원국과 서비스 제공자 간 전자증거 명령의 전송을 원활하게 하기 위해 분산형 IT 시스템 구축 요건을 도입하고 있습니다. 사업자들은 이 시스템의 개발 및 구축 현황을 주시하고, 시스템이 가동되면 이를 통합할 수 있도록 준비해야 합니다. 이 IT 시스템은 명령 및 응답 교환을 위한 안전하고 표준화된 채널을 제공함으로써, 지금까지 사용되어 온 임시방편적인 통신 방식을 대체할 목적으로 마련되었습니다. 운영업체들이 초기 단계부터 구현 과정에 적극적으로 참여한다면, 시스템이 가동될 때 막판에 발생하는 규정 준수 문제를 피할 수 있을 뿐만 아니라, 내부 프로세스가 새로운 인프라의 기술적 요구 사항에 부합하도록 보장할 수 있을 것입니다.

EU 전자증거 규정이 발효됨에 따라 EPOC EPOC-PR 요청 건수가 크게 증가할 것입니다. 사업자들은 자사의 업무 프로세스가 규정된 기한 내에 EPOC EPOC-PR 요청을 처리할 수 있도록 보장해야 합니다.

관련 기사

관련 주제에 대한 자세한 내용은 다음 문서를 참조하세요:

외부 리소스

다음 외부 리소스에서 추가 컨텍스트와 공식 문서를 확인할 수 있습니다:

위로 스크롤
ICS
개인정보 개요

본 웹사이트는 사용자에게 최상의 사용자 경험을 제공하기 위해 쿠키를 사용합니다. 쿠키 정보는 사용자의 브라우저에 저장되며, 사용자가 웹사이트에 다시 방문할 때 사용자를 인식하고 사용자가 가장 흥미롭고 유용한 웹사이트 섹션을 이해하는 데 도움을 주는 등의 기능을 수행합니다.