보안

FBI 국장, IT업체들의 암호화 도입 비판

Kenneth Corbin | CIO 2014.10.20
FBI 국장 제임스 코메이는 최근 애플과 구글이 모바일 기기와 운영체제에 기본적으로 들어갈 암호화를 구축하는 계획을 포기하기를 촉구했다. 이런 암호화는 사법당국이 수사와 기소를 위해 전자 통신에 접속하는 것을 방해하는 결과를 갖고 온다고 주장했다.

미국 워싱턴 브루킹스연구소에서 강연을 한 코메이는 1994년 제정된 '법 집행을 위한 통신 지원법(Communications Assistance for Law Enforcement Act, CALEA)를 개정해달라고 요구했다.

코메이는 의원들을 대상으로 "20년이 넘은 이 도청법령을 개정해 사법당국이 합법적으로 도청할 수 있는 능력을 제공할 것"을 호소했다.

코메이는 "지금까지 전자 감시를 해온 건 사실이다"며, "그러나 새로운 통신수단의 확산으로 인해 임무를 수행하는데 상당히 까다로워졌다"고 말했다.

코메이는 "예를 들어, 용의자가 이동통신에서 무선통신으로 전환한다면 경찰은 이 용의자를 놓칠지 모른다"며, "범죄자들은 이를 알고 있으며, 매일 이런 점을 이용한다"고 설명했다.

코메이는 의원들에게 사법당국이 좀더 쉽게 디지털 전송 기록을 감시할 수 있도록 1994년 제정된 '법 집행을 위한 통신 지원법을 개정해 달라고 요청했다. 이에는 감시 도청 능력을 제공할 의무를 통신 산업이외 IT 업체들에게도 부가할 수 있도록 한다는 내용이 포함되어 있다.

코메이는 "분명컨대, 우리는 커뮤니케이션 도청에 대한 권한 확대를 요구하는 것이 아니다. 우리는 기술의 변화에 뒤쳐지지 않게, 실질적으로 통신을 수집할 수 있는 우리의 권한을 유지하기 위해 싸우고 있다"고 주장했다.

또한 "실시간 데이터 감청에 문제가 발생한다면 우리는 어둠 속에 빠질 것이다. 암호화는 우리를 더욱더 깊은 어둠 속으로 빠트릴 것이다"고 말했다.

미국 정부의 대규모 감시 프로그램에 대한 스노우든의 폭로는 CALEA 개정의 커다란 방해 요소가 됐다.

정부의 첩보 기관이 IT 업체에게 마치 강제적으로 혹은 최소한 용인 상태에서 고객 기록들을 넘기게끔 한다는 이 폭로들은 외국 첩보 감시법(Foreign Intelligence Surveillance Act)에 기반해 설립된 법원에서의 논쟁 등과 함께 합쳐서 생각해보면 의미 심장하다.

그러나 코메이는 NSA와 FBI가 IT 업체들의 데이터센터에 직접적으로 정보를 빼올 수 있는 파이프라인을 갖고 있다는 스노우든의 폭로가 정부의 평판에 치명상을 입혔다고 주장하고 있으며, IT 업체들은 당연히 이에 대해 강력히 부인했다.

도청법을 확대해야 한다는 코메이의 주장은 회사 데이터에 접속하는데 어떤 동의도 구하지 않아도 되며, 법원 명령을 획득하기 위한 정식 프로세스를 회피하기 위한 것에 다름아니다.

코메이는 "우리는 백도어 방식을 구한 적이 없다. 우리는 정당하고 투명하게 정문을 사용하길 원한다"고 말했다.

전자 기록에 대한 정부의 접근 확대에 대한 요청에 대해 적어도 의회의 한 일원은 회의적인 신호를 보냈다.

코메이가 발언하는 동안 론 와이든 상원위원은 "나는 업체에게 그들의 제품에 백도어를 설치하라고 요구하는 것을 반대한다"고 트윗했다.

올해 초, 애플과 구글은 그들의 모바일 운영체제 다음 버전에는 기본적으로 암호화가 탑재될 것이라고 발표한 바 있다. 코메이는 이는 사법 당국이 사용자 정보에 접속하는데 어려워지게 만들 것이라고 말했다.

그리고 코메이는 "정부가 자사의 데이터를 접속하고 있다는 것을 인지하고 있었다는 것에 대해 여론에 집중포화를 맞고 있는 업체들에 대해 동정적"이라고 말했다.

"그러나 기본적으로 암호화를 탑재하는 것은 사법당국을 방해할 수 있는 과잉반응이며 스노우든 폭로 이후 너무 멀리 나간 것"이라고 주장했다. editor@itworld.co.kr

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.