도다 지역, 광범위한 VPN 금지 발표

잠무·카슈미르 도다 지역 당국이 가상 사설망(VPN) 사용을 전면 금지하라는 명령을 내렸다. 해당 기술이 기존 사이버 제한을 우회하는 데 사용되고 있다는 우려를 근거로 들었다. 이 명령은 2026년 9월 6일 지역 치안판사 크리샨 랄(Krishan Lal)이 발표했으며, 지역 전역에 광범위하게 적용된다.

이 명령에 따르면 금지 조치는 도다 지역 내에서 활동하는 개인, 기관, 인터넷 카페, 기업, 인터넷 서비스 제공업체를 모두 포함한다. 유일한 예외는 정부가 명시적으로 승인한 VPN 사용뿐이다. 이는 대부분의 지역 주민, 학생, 근로자가 일상적인 프라이버시와 보안을 위해 의존하는 도구를 사용할 수 없게 되었음을 의미한다. 당국은 이 명령을 인도에서 긴급 공공질서 지시를 내리는 데 흔히 사용되는 조항인 2023년 인도 민중 안전 보호법(BNSS) 제163조와 연계했다.

도다 지역이 VPN 접근을 제한한 것은 이번이 처음이 아니다. 도다가 잠무·카슈미르에서 2개월간 VPN 금지를 시행했을 때 우리가 보도한 바와 같이, 지역 당국은 이전에도 사이버 보안 위협과 불법 온라인 활동에 대한 우려를 근거로 유사한 제한 조치를 정당화한 바 있다. 이번 최신 명령은 당국이 VPN 제한을 일시적·일회성 조치로 취급하기보다는 필요에 따라 재발급하고 연장할 준비가 되어 있음을 시사한다.

잠무·카슈미르에서 VPN 금지가 계속 재등장하는 이유

VPN 금지는 이 지역에 새로운 현상이 아니다. 잠무·카슈미르는 보안 우려와 관련된 인터넷 제한의 오랜 역사를 가지고 있으며, VPN은 규제 당국에게 불편한 교차점에 놓여 있다. 일반 사용자의 프라이버시를 보호하는 동일한 암호화 및 IP 마스킹 기능이 콘텐츠 차단을 우회하거나, 제한된 플랫폼에 접근하거나, 불법 활동을 은폐하는 데에도 사용될 수 있기 때문이다.

정책적 관점에서 당국은 이러한 금지 조치를 공공질서 유지와 암호화·익명 연결의 오용 방지를 위한 필수 도구로 규정한다. 디지털 권리 관점에서는 공공 Wi-Fi에서 은행 정보를 보호하기 위해 VPN을 사용하는 사람과 진정으로 유해한 목적으로 사용하는 사람을 구분하지 않기 때문에 전면 금지는 우려를 낳는다. 도다 명령의 정부 승인 사용 예외는 기술적으로 문을 열어두고 있지만, 일반 주민과 소규모 기업이 널리 사용되는 소비자 기술을 사용하기 위해 승인을 받아야 한다는 것을 의미하기도 한다.

한 지역이 VPN 금지를 부과하고, 이를 만료시키고, 이후 새롭거나 확장된 명령을 재발급하는 이러한 패턴은 인도의 일부 지역에서 점점 더 익숙해지고 있다. 이는 사이버 보안 집행과 콘텐츠 통제를 안전한 연결에 의존하는 시민, 원격 근무자, 기업의 정당한 프라이버시 요구와 균형을 맞추려는 많은 국가에서 볼 수 있는 광범위한 긴장을 반영한다.

이것이 당신에게 의미하는 바

도다 지역에 거주하거나, 근무하거나, 여행하는 경우 이 명령은 즉각적인 실질적 결과를 초래한다. 정부 승인 예외를 제외한 VPN 사용은 현행 지시에 따라 금지되며, 이는 개인, 인터넷 카페, 기업, ISP 모두에게 동일하게 적용된다. 승인 없이 VPN을 계속 사용하면 법적으로 집행 가능한 지역 명령에 위반할 수 있다.

회사 네트워크나 고객 데이터에 대한 안전한 접근을 위해 VPN에 의존하는 지역 내 원격 근무자, 프리랜서, 기업에게 이는 실질적인 운영상의 어려움을 만든다. 암호화 연결은 현대 데이터 보호 관행의 표준적인 부분이며, 일시적으로라도 접근 권한을 잃으면 고객 기밀 유지부터 데이터 처리 계약 준수까지 모든 것에 영향을 미칠 수 있다.

더 넓게 보면 이 사건은 VPN 합법성이 균일하지 않다는 점을 상기시킨다. 이는 국가별로 다를 뿐만 아니라 주(state), 지역, 심지어 특정 행정 명령에 따라 달라질 수 있으며, 빠르게 바뀔 수 있다. 한 지역에서 합법적이고 일상적인 것이 다른 지역에서는 때로는 사전 통보 없이 제한될 수 있다.

정보 유지 및 법규 준수

활성 VPN 제한이 있는 지역의 영향을 받거나 해당 지역을 여행하는 사람은 몇 가지 실질적인 조치를 취해야 한다. 첫째, 잠무·카슈미르와 같이 연결 제한 이력이 있는 지역에서는 VPN 사용이 안전하다고 가정하기 전에 지역 행정 또는 주 정부 웹사이트의 공식 공지사항을 확인해야 한다. 둘째, 영향을 받는 지역에서 운영되는 기업은 VPN 사용이 정부 승인 대상인지 검토하고 승인되지 않은 사용을 계속하기보다는 적절한 채널을 통해 승인을 받아야 한다. 셋째, 원격 근무자는 VPN 접근이 불가능하거나 제한될 경우에 대비해 대체 보안 접근 방법과 같은 비상 계획을 마련해야 한다.

도다 명령은 VPN 규정이 단일 국가 내에서도 지역 차원에서 얼마나 빠르게 바뀔 수 있는지를 보여주는 명확한 사례다. 국가적 규범이 모든 곳에 적용된다고 가정하기보다 지역 규칙을 지속적으로 확인하는 것이 이러한 명령에 위반되지 않으면서 가능한 한 데이터와 프라이버시를 보호하는 가장 확실한 방법이다.