홍콩, 이제 기기 비밀번호 제출을 법적으로 요구할 수 있다

홍콩의 개정된 국가보안법에는 프라이버시 옹호론자들이 오랫동안 경고해 온 조항이 도입되었습니다. 경찰이 수사 중인 개인에게 휴대폰과 컴퓨터의 비밀번호 또는 암호 해독 키를 법적으로 강제로 제출하게 할 수 있게 된 것입니다. 홍콩을 여행하거나, 홍콩에 거주하거나, 혹은 홍콩에 있는 사람들과 소통하는 누구에게나, 이 변화는 명확하게 이해할 필요가 있습니다.

법률이 실제로 말하는 것

2025년 3월에 공표된 개정안은 국가안보 관련 범죄로 수사를 받는 모든 사람에게 비밀번호나 암호 해독 방법을 요구할 수 있는 권한을 경찰에 부여합니다. 이를 거부할 경우 최대 1년의 징역과 상당한 벌금이 부과됩니다. 허위 또는 오해를 유발하는 정보를 제공하는 행위는 더욱 엄중하게 다루어지며, 최대 3년의 징역형이 선고될 수 있습니다.

또한 이 법률은 세관원에게도 새로운 권한을 부여하여, 광범위하게 정의되어 있어 해석의 여지가 있는 '선동적 의도'를 담고 있다고 간주되는 물품을 압수할 수 있게 합니다.

이로써 홍콩은 강제 암호 해독이 법적으로 집행 가능한 소수의 국가들과 같은 반열에 서게 되었습니다. 영국은 수년간 수사권한규제법(Regulation of Investigatory Powers Act)에 따라 유사한 조항을 운용해 왔습니다. 홍콩의 상황이 특별한 이유는 바로 정치적 맥락입니다. 이 권한은 이미 언론인, 활동가, 정치인을 기소하는 데 사용된 국가보안 체계 안에 놓여 있습니다.

홍콩을 넘어 중요한 이유

홍콩 밖에 살고 있다면, 이것이 남의 일처럼 느껴질 수도 있습니다. 하지만 몇 가지 이유에서 그렇지 않습니다.

첫째, 업무나 개인적인 이유로 홍콩을 여행한다면, 도착하는 순간부터 현지 법률의 적용을 받습니다. 국경 통과 지점과 공항은 다른 나라의 유사한 법률에서도 구체적인 집행 지점으로 명시되어 있으며, 홍콩의 적용 방식이 다를 것이라고 가정할 이유가 없습니다.

둘째, 홍콩에 있는 사람들과 정기적으로 소통한다면, 그들은 이제 이러한 법적 압박 하에 놓여 있습니다. 이는 그들이 여러분과 소통할 수 있는 방식, 기기에 저장할 수 있는 것, 특정 앱이나 서비스를 사용함으로써 감수해야 하는 위험에 영향을 미칩니다.

셋째, 이는 더 광범위한 흐름의 일부입니다. 암호화가 더욱 보편화되면서 여러 정부가 강제 암호 해독 쪽으로 방향을 틀고 있습니다. 이러한 법률이 어떻게 작동하는지 이해하면, 어디에 살고 있든 자신의 디지털 습관에 대해 정보에 입각한 결정을 내리는 데 도움이 됩니다.

여러분에게 의미하는 것

이 상황에서 디지털 도구가 무엇을 할 수 있고 무엇을 할 수 없는지에 대해 명확히 짚고 넘어가는 것이 중요합니다.

VPN은 비밀번호 요구를 막을 수 없습니다. 법 집행관이 법적 강제력에 따라 기기를 잠금 해제하도록 요구한다면, 그 상황에서 VPN 사용 여부는 전혀 관련이 없습니다. 그렇지 않다고 말하는 사람은 여러분을 오도하는 것입니다.

VPN이 실제로 하는 일은 네트워크 트래픽을 보호하는 것입니다. hide.me와 같은 신뢰할 수 있는 VPN을 사용하면, 인터넷 활동이 전송 중 암호화되고 네트워크를 모니터링하는 제3자에게 IP 주소가 노출되지 않습니다. 이는 일상적인 프라이버시 보호에 중요합니다. 인터넷 제공업체, 네트워크 운영자, 또는 트래픽을 가로채려는 누구에게도 여러분이 온라인에서 무엇을 하는지 보이지 않게 합니다. 이것은 실질적이고 의미 있는 보호이지만, 기기가 압수되고 법에 따라 비밀번호를 요구받는 특정 시나리오에 대한 보호는 아닙니다.

강제 암호 해독 법률이 있는 지역에 있거나 여행하는 사람들에게는, 처음부터 기기에 무엇이 저장되어 있는지와 관련된 방법들이 더욱 적절합니다. 민감한 데이터를 최소한으로 담은 깨끗한 기기를 가지고 여행하거나, 로컬이 아닌 원격으로 데이터를 저장하는 앱을 사용하거나, 어떤 커뮤니케이션 플랫폼이 메시지 기록을 보관하는지 이해하는 것 모두 고려할 가치가 있습니다. 로그를 보관하지 않는 암호화된 메시징 앱을 사용하면, 기기가 잠금 해제되더라도 접근 가능한 데이터 자체가 줄어들 수 있습니다.

일상적인 디지털 프라이버시, 즉 네트워크 수준에서의 감시로부터 통신을 보호하는 데 있어서는, 로그를 기록하지 않는 VPN을 사용하는 것이 합리적인 기본 조치입니다. hide.me는 엄격한 무로그 정책을 운영하고 있어, 요청이 있더라도 제출할 브라우징 활동 기록 자체가 없습니다. 이러한 인프라 수준의 프라이버시 보호야말로 VPN이 여러분의 보안 체계에서 진정한 역할을 하는 부분입니다.

디지털 권리의 변화하는 기준

홍콩의 개정안은 고립된 사건이 아니라 하나의 신호입니다. 암호화를 불편하게 여기는 정부들은 기술적으로 암호화를 깨는 대신 법적 수단을 통해 우회하려는 방법을 지속적으로 모색해 왔습니다. 강제 암호 해독 법률은 그러한 접근 방식의 가장 직접적인 표현 중 하나입니다.

이러한 법률이 어떻게 발전하는지 주시하고, 각기 다른 도구가 어떤 것으로부터 여러분을 보호하는지에 대해 현실적으로 파악하는 것이 여러분이 할 수 있는 가장 유익한 일입니다. 프라이버시 도구는 그 강점과 한계를 모두 이해할 때 가장 효과적으로 작동합니다.

네트워크 수준에서 기본적인 프라이버시를 강화하고 싶다면, hide.me VPN은 연결하는 네트워크로부터 온라인 활동을 비공개로 유지하는 강력한 암호화와 함께 무로그 서비스를 제공합니다. 법적 문제를 해결해 주지는 않지만, 일상적인 디지털 생활에 존재하는 많은 허점들을 메워 줍니다.