
스위스와 유럽의 19개 시민사회 단체, 아민스티 인터내셔널 스위스와 EDRi를 포함한 단체들이 2월 4일 베른 정부에 우편 및 통신 감시 규정(VÜPF) 개정안을 철회할 것을 촉구하는 공개서한을 발표했다.
해당 개정안은 스위스 내에서 운영되는 VPN 제공업체, 메신저 앱, 소셜미디어 플랫폼에 사용자 메타데이터를 최대 6개월간 저장하고 이를 법집행기관에 제공하도록 의무화하는 내용을 담고 있다. 개인정보 보호 단체들은 이 조치가 과도하며 유럽인권재판소의 포괄적 데이터 보관에 관한 판례를 위반한다고 비판한다.
법안은 테러 및 사이버범죄 대응책으로 제시되었지만, 이동성 전문가들은 실질적인 영향으로 스위스에 호스팅된 프라이버시 서비스인 프로톤 메일이나 쓰레마를 이용하는 원격 근무자 및 파견 직원들의 접속 데이터가 기록되고 타국 당국과 공유될 수 있음을 지적한다. GDPR 준수를 위해 글로벌 트래픽을 스위스 데이터센터를 통해 경유하는 기업들은 위험 관리 전략을 재검토해야 할 수도 있다.
기술 기업인 프로톤과 NymVPN은 인프라 일부를 해외로 이전하겠다고 경고했으며, 이는 지난해 보안 메신저 스타트업 프리바도VPN의 경고와 맥을 같이한다. 법안이 시행될 경우 스위스가 다국적 본사와 해외 거주자들이 선택하는 안전한 데이터 보호처로서의 명성이 훼손될 수 있다.
연방 의회는 독립적인 영향 평가 연구를 위해 개정안을 일시 중단했으나, 법무부는 ‘목표 지향적 데이터 보관’ 방침은 여전히 검토 중임을 강조했다. 이동성 관리자는 스위스 데이터 관리 규정 변경이 원격 근무 준수 모니터링부터 외부 법률 자문과 공유되는 이민 관련 문서의 기밀성까지 광범위하게 영향을 미칠 수 있음을 주의 깊게 살펴야 한다.
해당 개정안은 스위스 내에서 운영되는 VPN 제공업체, 메신저 앱, 소셜미디어 플랫폼에 사용자 메타데이터를 최대 6개월간 저장하고 이를 법집행기관에 제공하도록 의무화하는 내용을 담고 있다. 개인정보 보호 단체들은 이 조치가 과도하며 유럽인권재판소의 포괄적 데이터 보관에 관한 판례를 위반한다고 비판한다.
법안은 테러 및 사이버범죄 대응책으로 제시되었지만, 이동성 전문가들은 실질적인 영향으로 스위스에 호스팅된 프라이버시 서비스인 프로톤 메일이나 쓰레마를 이용하는 원격 근무자 및 파견 직원들의 접속 데이터가 기록되고 타국 당국과 공유될 수 있음을 지적한다. GDPR 준수를 위해 글로벌 트래픽을 스위스 데이터센터를 통해 경유하는 기업들은 위험 관리 전략을 재검토해야 할 수도 있다.
기술 기업인 프로톤과 NymVPN은 인프라 일부를 해외로 이전하겠다고 경고했으며, 이는 지난해 보안 메신저 스타트업 프리바도VPN의 경고와 맥을 같이한다. 법안이 시행될 경우 스위스가 다국적 본사와 해외 거주자들이 선택하는 안전한 데이터 보호처로서의 명성이 훼손될 수 있다.
연방 의회는 독립적인 영향 평가 연구를 위해 개정안을 일시 중단했으나, 법무부는 ‘목표 지향적 데이터 보관’ 방침은 여전히 검토 중임을 강조했다. 이동성 관리자는 스위스 데이터 관리 규정 변경이 원격 근무 준수 모니터링부터 외부 법률 자문과 공유되는 이민 관련 문서의 기밀성까지 광범위하게 영향을 미칠 수 있음을 주의 깊게 살펴야 한다.
출처: TechRadar