Offcanvas

보안 / 분쟁|갈등 / 클라우드

변호사들이 말하는 '클라우드에 대한 위험한 상상'

2012.08.08 Christopher Wolf, Winston Maxwell   |  CSO


우리가 연구한 지역들 중에 사람들과 연관된 데이터가 보호를 받지 못한채 정부 기관에 법적 절차를 거치지 않은채 자발적으로 유출될 실질적 가능성이 있는 지역들이 있다는 사실도 주목할만 하다. 다시 말해서, 정부와 협조하는 것이 차후 좋을 것이라 생각하는 클라우드 서비스 제공자들에 대한 정부의 ‘영향력’만으로도, 법적 테두리를 벗어나 정보가 유출될 수 있다는 이야기다. 미국법은 이런식의 자발적으로 정부가 취득한 정보를 특별히 보호하고 있다.

그렇다면 애국법은? 흔히 애국법 때문에 미국 정부가 정보를 수집하기 위한 새로운 침투 기법이 가능해졌다고 알려져있지만, 그렇지 않다. 애국법에 포함된 대부분의 조사 수단은 실상 애국법 발효 훨씬 이전부터 얼마든 가능했던 것들이다. 그리고 그 조사 도구들은 예전부터 지금까지 여전히 미국 헌법과 법률에 의해 제한을 받고 있다.

더 정확히 이야기하자면, 애국법이 새로운 조사권을 만들어낸 것이 아니라, 기존의 조사 수단들을 확대시켰고, 헌법과 법률의 견제를 계속 남용하게 했다. 애국법의 가장 침투적인 장치는 비인간, 비콘텐츠 데이터에만 사용하도록 제한돼 있다.

클라우드 내의 데이터 프라이버시와 보안을 지키는 일은, 클라우드에 데이터를 믿고 맡긴 사람들과 정책입안자들을 감안하여, 클라우드 운영자의 최우선순위가 되어야한다. 하지만 클라우드내의 데이터를 보호하려는 바람이, 그런 결정들이 클라우드 데이터에 대한 정부 접속과 관련한 잘못된 믿음에 기반하여 내려졌다는 의미는 아니다.

유럽연합 집행위원회의 닐리 크로스는 위원회의 유럽 클라우드 전략(Commission’s Cloud Strategy for Europe)을 조만간 공개하려고 한다. 분명, 그 문서는 유럽연합내 국가들의 경제가 중대한 고비를 맞는 시점에서, 클라우드 컴퓨팅이 유럽연합의 경제 기폭제가 될 잠재력을 가진다는 점을 인식할 것이다. 데이터를 보호하기 위해 ‘로컬 클라우드’에 대한 잘못된 믿음을 가지는 일은 클라우드 모델이 세계 경제안에서 사업체들의 혁신 장려를 방해할 것이다. 제대로된 사실을 알아야 도움이 된다.

*Chris Wolf는 국제법률사무소인 호건로벨(Hogan Lovells US LLP)에서 글로벌 개인정보보호 및 정보관리 실행을 총괄하며 Winston Maxwell은 호건로벨 국제LLP 파리지부의 파트너다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.