'블랙베리'에 해당되는 글 1

  1. 2010/08/10 이슬람 국가 블랙베리 논란, 우리나라는?
사용자 삽입 이미지
최근 블랙베리를 둘러싼 아랍권 국가의 대응이 뉴스에 오르내리고 있습니다.

내용을 요약하자면 UAE와 사우디아라비아 등 이슬람 문화권에 있는 나라들이 블랙베리를 제조, 판매하고 있는 캐나다 림(Rim)사에 서버 데이터에 대한 접근권한을 요구했고 이에 대해 림사가 거부하면서 이번 사태가 불거졌습니다.

블랙베리는 강력한 푸쉬 이메일 기능을 앞세워 기업 시장에 안착한바 있는데요. UAE나 사우디아라비아와 같은 나라에서는 블랙베리를 통한 이메일 송수신 과정에서 국가안보에 위험이 될 수 있는 소지가 있다고 판단하고 있습니다.

실제로 UAE는 블랙베리 메신저 서비스와 이메일, 웹 브라우징 서비스를 오는 10월11일부터 중단하기로 결정했으며 이집트, 쿠웨이트, 인도 등은 현재 서비스 제한을 검토하고 있는데요. 최근 외신에 따르면 사우디 아라비아 정부와 RIM은 블랙베리 서버에 저장된 데이터를 모니터링 할 수 있도록 합의했다는 소식도 들려오고 있습니다.

그렇다면 왜 이들 국가들은 림사에 메시지 데이터에 대한 접근권한을 요구하고 있는 것일까요. 결론부터 말씀드리면 블랙베리의 이메일 전송 기능 등은 림사의 서버에 저장되고 여기서 다시 암호화를 거쳐 사용자에게 송신되는데요.

이 림사의 서버가 바로 캐나다에 위치해있기 때문입니다. 즉 UAE나 사우디아라비아에서 사용자들이 서로 보내는 이메일이 일단은 캐다나 림사의 서버를 거쳐야만 송수신이 가능하다는 것입니다.

특히 림사는 이러한 고객들의 메시지를 개인정보 보호를 위해 철저히 본인만 확인할 수 있게 해놨습니다. 이러한 강력한 보안 정책은 그동안 블랙베리 사용자들이 기업을 중심으로 빠르게 확산될 수 있었던 지름길이었습니다.

하지만 국가차원에선 이러한 것이 간과할 요소가 아니었나봅니다. 이들 국가들은 이메일을 통해 있을지 모를 국가위협 사안에 대비하기 위해 이메일 등 데이터에 대한 접근권을 원했습니다.

최근 한 글로벌 모바일솔루션 업체 관계자에게 들은 얘기인데요. A라는 나라를 방문했는데 휴대폰 보급률이 그리 높지 않은데 반해 블랙베리의 도입률이 상당히 높아 놀랐다고 말했습니다. 그 이유가 궁금해서 알아보니 현지 관계자에게서 재미있는 답변이 나왔다는데요.

바로 공무원을 중심으로 블랙베리의 사용률이 높았다는 것입니다. 그 이유인즉슨 사업 수주는 물론 다양한 방면에서 비리를 저지르는 게 일반적(?)인 공무원들이 블랙베리 이메일을 통해 기업이나 하청업체 등에 금품을 요구하거나 청탁 결과를 알려주는 것이 일상화돼있다는 설명이었습니다.

관내 이메일 서비스를 사용하면 이러한 메시지 내용이 검열돼 걸릴 수도 있으니 정부가 검열하기 힘든 블랙베리 서비스를 이용해서 이 같은 감시망을 빗겨갈 수 있다는 것입니다.

이처럼 블랙베리 서비스는 자신이 보내고 받는 이메일의 노출을 꺼려하는 사람들에겐 훌륭한 솔루션이 될 수 있는 것으로 보입니다.

하지만 이런 방식은 거꾸로 보안과 정보유출에 민감한 기업에게 있어선 독이 될 수도 있는데요. 특히 블랙베리는 국내에서도 기업용 모바일 오피스 스마트폰으로 보급이 되고 있습니다.

그래서 국내 기업의 경우 어떻게 운용되고 있는지 궁금해 국내에 블랙베리를 공급하고 있는 SK텔레콤에 문의해봤습니다. 서버 운영에 대해서 물어보니 개인용 서비스와 기업용 서비스에 차이가 있다고 말하더군요.

쉽게 개인 사용자를 위한 BIS 서비스와 기업을 위한 BES 서비스가 있는데요. BIS 서비스의 경우 림사의 서버를 통해 이메일 송수신을 주고받습니다. 여기까진 우리가 알고 있는 서비스와 같습니다.

다만 BES 서비스의 경우 기업이 림사의 서버를 구매하거나 임대해서 그 서버를 통해 메시지 송수신을 진행한다고 합니다. 따라서 기업은 해당 서버에 대한 접근과 권한 설정을 할 수 있기 때문에 사내 메시지 송수신에 대한 필터링이 가능하다는 설명입니다.

결론적으로 기업의 모바일 오피스 구현을 위해 사용되고 있는 블랙베리 서버에 대한 접근을 기업이 할 수 있기 때문에 큰 문제는 아니라는 것입니다.


앞서 이슬람 문화권 국가들이 블랙베리 서버에 대한 접근권을 요구한 것은 BIS 서비스에 대한 것으로 보입니다. 기업의 경우 이미 데이터에 접근할 수 있는 만큼 개인에 대한 통제를 더욱 강화하겠다는 의미로 보여집니다.

사실 국내에서도 그동안 이러한 이메일이나 SNS의 데이터 접근과 관련해서 G-MAIL을 비롯한 사이버 해외이주 논란이 계속되곤 했는데요.

새로운 서비스에 대한 나라의 걱정은 우리만의 일은 아닌가 봅니다.

2010/08/10 10:14 2010/08/10 10:14