미국 상원의원 Maggie Hassan은 Trump Mobile이 연방통신위원회(FCC) 규정을 준수하고 있는지에 대한 설명을 회사에 요구했다. Trump Mobile이 홍보하는 국제 통신 구성 요소를 제공하는 데 필요한 승인을 받지 않은 것으로 보인다는 지적에 따른 것이다. 이는 3,615명의 고객과 관련된 개인 데이터가 유출된 사건과, 이전에 공급업체가 고객 데이터를 온라인에 노출한 사건 이후 제기된 보안 관련 질문과 맞물렸다.
Hassan은 회사 최고경영자 Patrick O’Brien에게 보낸 서한에서 FCC의 국제 통신 신고 시스템을 검색한 결과, Trump Mobile이 1934년 통신법 제214조에 따라 요구되는 승인을 보유하고 있는 것으로 나타나지 않았다고 밝혔다. 이 서비스는 230개가 넘는 국가와 지역으로 통화할 수 있다고 홍보하고 있어, 이러한 서비스를 제공하는 주체와 그 근거가 되는 규제 체계에 대한 의문이 제기된다.
승인 부재가 중요한 이유
제214조의 요건에는 외국인 소유권 공개가 포함되며, 이를 통해 FCC는 국제 통신 서비스와 관련된 국가안보 위험을 평가할 수 있다. Hassan의 서한에 따르면 이러한 규정은 네트워크 사업자뿐 아니라 다른 회사의 서비스를 재판매하는 가상 이동통신망 사업자(MVNO)에도 적용된다.
상원의원은 FCC의 과거 결정들을 인용하며, 승인 부재가 국가안보, 법 집행, 외교 정책 및 무역과 관련된 위험으로 이어질 수 있다고 설명했다. 또한 2021년 China Telecom Americas의 승인이 취소된 사례를 언급했다. 당시 위원회는 외국 정부의 통제를 받는 회사가 미국 통신에 접근하거나 이를 감시·저장·방해 또는 재지정할 수 있다고 결론 내렸다.
집중적인 검토를 받는 Liberty Mobile의 관계
서한은 플로리다에 본사를 둔 MVNO인 Liberty Mobile Wireless에도 초점을 맞추고 있다. Trump Mobile은 Liberty Mobile을 서비스의 ‘지원자’이자 ‘중추’라고 표현한다. The Verge가 Trump Mobile 관계자들의 과거 발언을 인용해 보도한 바에 따르면, Liberty Mobile은 기술·법률·재무 운영의 상당 부분을 담당하며 두 회사가 동일한 인물들에 의해 운영되는 것으로 보인다.
Hassan은 Trump Mobile이 Liberty Mobile을 소유하거나 운영 또는 통제하는지, 그리고 두 회사와 다른 통신 회사들 사이에 어떤 관계가 있는지 답변할 것을 요구했다. 상원의원은 소유 및 운영 구조를 파악하는 것이 규정 준수와 보안 통제의 책임 주체를 결정하는 데 중요하다고 본다.
사기성 전화 방지의 허점
Hassan은 Trump Mobile이 회사명이나 운영 명칭인 T1 Mobile LLC로 자동 발신 전화 제한 데이터베이스에 나타나지 않는다고 밝혔다. 또한 Liberty Mobile의 최신 신고에는 ‘고객알기제도’(KYC) 절차에 관한 정보가 포함되지 않은 것으로 보인다. 자동 발신 전화 제한 데이터베이스 규정은 연간 계획에 고객 신원 확인 메커니즘에 대한 설명을 제출하도록 요구한다.
이 문제는 서비스가 간소화된 방식으로 가입을 활성화할 수 있기 때문에 더욱 중요하다. Hassan은 이 방식이 사기범들이 미국 전화번호를 확보하는 것을 용이하게 할 수 있다고 말했다. 신고 규정을 준수하지 않을 경우 벌금, 데이터베이스에서의 삭제, 또는 다른 회사들이 해당 위반 사업자의 통신 트래픽을 차단하도록 하는 조치가 내려질 수 있다.
해킹과 미해결 의문
이러한 요구는 3,615명의 고객 데이터가 도난당했다는 보도와, 한 랜섬웨어 조직이 Trump Mobile에 해킹 사실을 알렸지만 대응팀이 없다는 답변을 받았다고 주장한 이후 나왔다. Hassan은 또한 회사에 강력한 고객 인증 절차가 갖춰져 있지 않은 것으로 보인다고 말했다.
상원의원은 O’Brien에게 10월 29일까지 해킹 사건, 소유 구조, Liberty Mobile과의 관계, 가입자 확인 절차, 규제 신고, Trump 휴대전화의 기기 판매 및 부품 출처에 대해 답변할 것을 요구했다. Ars Technica는 논평을 요청하기 위해 Trump Mobile, Liberty Mobile 및 FCC에 연락했지만, 보도 시점까지 해당 출처들로부터 답변은 없었다.
편집자 해설: 이 서한만으로 최종적인 위반이 발생했다는 사실이 입증되는 것은 아니다. 그러나 공개된 서비스와 확인 가능한 규제 서류 사이의 격차를 드러내며, 규정 준수와 사업자가 번호의 악용을 방지하고 고객 데이터를 보호할 수 있는 역량 사이의 직접적인 연관성을 보여준다. 승인 여부, Liberty Mobile의 책임, KYC 계획의 완성도는 공식 답변이나 FCC의 조치가 필요한 쟁점으로 남아 있다.