서비스로서의 LI 규정 준수: 실제로 어떤 SLA를 요구해야 할까요?

서비스형 LI 규정 준수(LI Compliance as a Service) - 합법적 감청 규정 준수 예시

‘LI Compliance as a Service’로 흔히 홍보되는 관리형 합법적 감청 모델은 자체 감청 인프라를 구축하고 운영할 내부 자원, 전문 지식 또는 규모를 갖추지 못한 MVNO, 소규모 통신사 및 시장 신규 진입자들 사이에서 상당한 주목을 받고 있습니다. 이 모델에 따라 전문 서비스 제공업체가 통신사를 대신하여 합법적 감청 시스템을 구축, 운영 및 유지 관리하며, 영장 처리부터 법 집행 기관에 대한 데이터 전달에 이르기까지 모든 과정을 담당합니다. 이 모델의 장점은 분명합니다. 자본 지출을 절감하고, 규정 준수까지 소요되는 시간을 단축하며, 사내 합법적 감청 팀을 구성할 필요 없이 전문 지식을 활용할 수 있다는 점입니다.

그러나 LI 운영을 아웃소싱한다고 해서 법적 책임까지 아웃소싱되는 것은 아닙니다. 통신 사업자는 도청 의무 준수에 대해 여전히 법적 책임을 지며, 관리형 서비스 제공업체의 어떠한 과실도 통신 사업자에게 직접적인 영향을 미칩니다. 이로 인해 통신 사업자와 관리형 LI 제공업체 간의 서비스 수준 협약(SLA)은 통신 사업자가 체결하는 가장 중요한 계약 중 하나가 됩니다. 그러나 많은 통신사들, 특히 LI 분야에 새로 진입한 통신사들은 자신들에게 무엇이 필요한지, 무엇을 요구해야 하는지, 그리고 진정한 위험이 어디에 있는지 충분히 이해하지 못한 채 일반적인 SLA를 그대로 수용하고 있습니다.

이 기사에서는 규제 대상인 유럽 시장에서 사업을 운영함에 있어 실제로 필요한 요건을 바탕으로, 사업자가 관리형 LI 서비스를 조달할 때 요구해야 할 SLA 조항에 대한 상세한 지침을 제공합니다.

LI Compliance as a Service의 포함 내용

관리형 통신감청(LI) 서비스에서 가장 중요한 SLA 지표는 영장 활성화 시간으로, 유효한 감청 영장을 수령한 시점부터 감청이 활성화되고 법 집행 기관에 데이터 전달이 시작되기까지 소요된 시간을 말합니다. 국가별 규정에서는 일반적으로 최대 활성화 시간을 명시하고 있으며, 이는 관할권 및 사건의 긴급성에 따라 몇 시간에서 몇 영업일까지 다양할 수 있습니다.

SLA에는 표준 주문과 긴급 주문에 대한 최대 활성화 시간이 명시되어야 하며, 각 범주의 구성 요건에 대한 명확한 정의가 포함되어야 합니다. 즉각적인 활성화가 필요한 긴급 주문의 경우, SLA에는 일 단위가 아닌 시간 단위로 활성화가 이루어져야 한다고 명시해야 합니다. 또한 SLA에는 활성화 시간이 어떻게 측정되는지 정의해야 합니다. 즉, 관리형 서비스 제공업체가 주문을 수령한 시점부터, 주문이 검증된 시점부터, 아니면 네트워크에서 대상이 식별된 시점부터 측정하는지 명시해야 합니다. 각 정의에 따라 실제 활성화 시간이 달라지므로, 운영자는 규제 당국의 기대치에 부합하는 정의를 고수해야 합니다.

가동 시간 초과에 대한 위약금은 실질적인 효과가 있어야 합니다. 계약 금액에 비해 미미한 수준의 금전적 위약금은 공급자가 목표를 달성하도록 유도하는 데 거의 도움이 되지 않습니다. 사업자들은 의무의 중대성을 반영하는 위약 조건을 협상해야 하며, 극단적인 경우에는 가동 시간 목표가 지속적으로 미달될 경우 계약을 해지할 수 있는 권리도 포함되어야 합니다.

시스템 가용성 및 가동 시간

LI 시스템은 지속적으로 가동 가능해야 합니다. 가동 중단이 발생하면 감청 데이터를 놓치게 되며, 이는 법 집행 기관의 수사에 차질을 빚을 뿐만 아니라 운영자가 규제 당국의 제재를 받을 수 있습니다. SLA에는 최소 가동률 목표치(일반적으로 99.9% 이상)를 명시해야 하며, 계획된 유지보수 기간을 계산에서 제외할지 여부를 포함하여 가동률을 측정하는 방법을 정의해야 합니다.

SLA에는 또한 단일 사고에 대해 허용되는 최대 가동 중단 시간과 측정 기간 내의 최대 누적 가동 중단 시간에 대해서도 명시해야 합니다. 연간 가용성이 99.9%에 달하지만 단 한 번의 8시간 정전이 발생한 시스템은, 비록 총체적인 목표는 달성했더라도 운영자의 요구 사항을 충족하지 못할 수 있습니다. 운영자는 총체적인 가용성 목표와 사고별 가용성 목표를 모두 명시해야 합니다.

SLA에는 중복성 및 장애 전환 조항이 포함되어야 합니다. 관리형 서비스 제공업체는 자동 장애 전환 기능을 갖춘 중복 인프라를 운영해야 하며, SLA에는 다양한 장애 시나리오에 대한 복구 시간 목표(RTO) 및 복구 지점 목표(RPO)가 명시되어야 합니다. 운영자는 제공업체의 중복성 아키텍처가 단순한 수동 개입이 필요한 대기 시스템이 아닌, 실질적인 것임을 확인해야 합니다.

데이터의 완전성과 품질

SLA는 감청된 데이터의 완전성과 품질을 다루어야 합니다. 여기에는 IRI와 CC가 모두 포함됩니다. IRI의 완전성이란, 감청된 모든 통신에 대해 필요한 모든 메타데이터 이벤트가 생성되고, 필수 데이터 필드가 정확하게 채워지는 것을 의미합니다. CC의 완전성이란, 감청된 모든 통신의 내용이 누락, 단절 또는 손상 없이 캡처되어 전달되는 것을 의미합니다.

관리형 LI 환경에서 데이터의 완전성을 측정하는 것은 운영자가 데이터 수집 과정을 직접 파악하지 못할 수 있으므로 어려울 수 있습니다. 따라서 SLA에는 운영자나 독립적인 제3자가 기준 테스트 시나리오를 바탕으로 수집된 데이터의 완전성과 정확성을 검증하는 정기적인 품질 감사에 관한 조항이 포함되어야 합니다. 이러한 감사의 빈도와 방법론은 SLA에 명시되어야 합니다.

감사 과정에서 확인되거나 법 집행 기관에 의해 보고된 데이터 품질 문제는 명확히 정의된 시정 절차와 일정에 따라 처리되어야 합니다. SLA에는 관리형 서비스 제공업체가 데이터 품질 문제를 조사하고 해결하는 데 소요되는 최대 기간이 명시되어야 하며, 지속적이거나 심각한 품질 문제에 대한 상급 부서로 이관 절차도 포함되어야 합니다.

보안 및 기밀 유지

이 관리형 서비스 제공업체는 통신 사업자의 전체 사업 영역에서 가장 민감한 데이터 중 일부를 취급합니다. SLA에는 감청된 데이터의 보호, 진행 중인 감청 활동의 기밀성, 그리고 관리형 서비스 제공업체의 인력과 인프라의 보안을 포괄하는 포괄적인 보안 조항이 포함되어야 합니다.

구체적인 보안 요구사항에는 저장 중 및 전송 중인 데이터의 암호화, 다단계 인증을 적용한 역할 기반 접근 제어, 데이터 센터 및 장비의 물리적 보안, 인력에 대한 신원 조사 및 보안 승인 요건, 그리고 보안 침해 사고에 대한 대응 절차가 포함되어야 합니다. SLA에는 관리형 서비스 제공업체가 ISO 27001과 같은 관련 보안 표준을 준수하도록 요구해야 하며, 운영자가 보안 감사를 수행하거나 제공업체에 독립적인 보안 평가를 받도록 요구할 수 있는 권리가 포함되어야 합니다.

LI 환경에서는 기밀 유지 조항이 특히 중요합니다. 관리형 서비스 제공업체는 해당 정보를 알 권한이 있는 당사자 이외의 누구에게도 감청 사실 자체를 공개해서는 안 됩니다. SLA에는 LI 시스템에 접근 권한이 있는 제공업체의 모든 직원에게 적용되는 구체적인 기밀 유지 의무가 포함되어야 하며, 기밀 유지 위반 시의 결과도 명시되어야 합니다.

규제 준수 및 보고

운영자의 규제 관련 의무는 관리형 서비스 제공자에게 이전되지 않습니다. SLA는 규제 준수와 관련하여 각 당사자의 책임을 명확히 규정해야 하며, 사업자가 보고 및 감사 의무를 이행할 수 있도록 보장하는 조항을 포함해야 합니다. 여기에는 관리형 서비스 제공자가 완전한 감사 추적을 유지하고, 사업자에게 정기적으로 규정 준수 보고서를 제공하며, 규제 당국의 검사 또는 감사 시 사업자를 지원해야 할 의무가 포함됩니다.

SLA에는 규제 변경 사항을 지속적으로 파악해야 하는 서비스 제공자의 의무도 명시되어야 합니다. 국가별 LI 요건이 변화함에 따라(새로운 기술 사양, 업데이트된 절차 요건, 데이터 보존 의무의 변경 등), 관리형 서비스 제공자는 이에 맞춰 시스템과 프로세스를 업데이트해야 합니다. SLA에는 규제 업데이트를 이행하기 위한 일정이 명시되어야 하며, 제공자가 운영자에게 예정된 변경 사항과 그 영향을 통지해야 한다는 조항이 포함되어야 합니다.

이행 및 종료 규정

관리형 LI SLA에서 가장 간과되기 쉬운 측면 중 하나는 종료 전략입니다. 운영자는 계약이 만료, 해지 또는 다른 공급자로의 전환 등 어떤 방식으로든 종료될 경우 어떻게 될지 고려해야 합니다. SLA에는 진행 중인 감청 작업의 신규 시스템으로의 이전, 과거 데이터 및 감사 기록의 인계, 전환 일정, 그리고 전환 기간 동안 운영을 지속해야 하는 관리형 서비스 제공업체의 의무 등을 다루는 상세한 전환 조항이 포함되어야 합니다.

락인(lock-in) 위험은 관리형 LI 서비스와 관련하여 타당한 우려 사항입니다. 운영자는 자사의 LI 데이터 및 구성 정보의 이전 가능성을 평가해야 하며, 락인을 최소화할 수 있는 SLA 조항을 협상해야 합니다. 여기에는 모든 데이터에 대한 접근 및 표준 형식으로의 내보내기 권리, 전환에 필요한 문서 및 구성 정보의 제공, 그리고 합리적인 통지 기간 및 전환 일정이 포함됩니다.

사고 관리 및 에스컬레이션

SLA에는 명확한 사고 관리 및 에스컬레이션 절차가 명시되어야 합니다. 시스템 중단, 데이터 품질 문제, 보안 사고, 활성화 목표 미달성 등 다양한 사고 유형에 대해 각각 명확한 심각도 수준, 대응 시간 및 에스컬레이션 경로가 정의되어야 합니다. 에스컬레이션 절차에는 운영사 및 관리형 서비스 제공업체 측의 담당자 명단이 포함되어야 하며, 각 심각도 수준에 대한 명확한 의사소통 경로와 대응 의무가 규정되어야 합니다.

SLA에는 정기적인 서비스 검토 회의를 의무화해야 하며, 이를 통해 SLA 목표 대비 성과에 대해 논의하고, 사고 및 그 해결 과정을 검토하며, 향후 변경 사항이나 개선 계획을 수립할 수 있는 장을 마련해야 합니다. 이러한 회의는 최소한 매월 한 번씩 개최되어야 하며, 중대한 사고나 성과 편차가 발생할 경우 추가 검토를 실시해야 합니다.

결론

LI Compliance as a Service는 자체 감청 인프라를 구축하고 운영할 자원이나 전문 지식이 부족한 사업자에게 매력적인 이점을 제공합니다. 그러나 관리형 서비스 모델의 성공 여부는 전적으로 SLA의 품질과 완성도에 달려 있습니다. 통신 사업자는 영장 발효 시간, 시스템 가용성, 데이터 완전성, 보안, 규제 준수, 전환 조항 및 사고 관리 등을 다루는 SLA를 요구해야 하며, 여기에는 측정 가능한 목표, 실질적인 위약금, 명확한 책임 소재가 포함되어야 합니다. 잘 협상된 SLA는 통신 사업자를 보호하고, 규정 준수를 보장하며, 관리형 서비스 제공업체와의 생산적이고 지속 가능한 파트너십을 위한 기반을 마련해 줍니다.

LI 규정 준수 서비스(As a Service)를 평가할 때는 표면적인 가격만 보고 판단하지 마십시오. 포괄적인 LI 규정 준수 서비스 계약은 귀사의 규제 의무와 관련된 모든 측면을 다루어야 합니다.

관련 기사

관련 주제에 대한 자세한 내용은 다음 문서를 참조하세요:

외부 리소스

다음 외부 리소스에서 추가 컨텍스트와 공식 문서를 확인할 수 있습니다:

위로 스크롤