インドベースのサーバーをアンインストールするExpressVPN; CERT-In ディレクティブをスラムする
公開: 2022-06-02木曜日 (6 月 2 日) に公開されたブログ投稿で、外国の VPN サービス プロバイダーは、「ExpressVPN は、インターネットの自由を制限しようとするインド政府の試みへの参加を拒否します」と書いています。
他のVPNサービスプロバイダーも、ユーザーのデータを以前に保存することを義務付けた政府の決定を非難し、インドを出るオプションを模索していましたが、ExpressVPNは、インドの出口計画を公式に開示した最初の会社になります.
一方、NordVPNは、別の管轄下で運営されており、インドからのすべての存在を削除することを検討すると述べました
バーチャル プライベート ネットワーク (VPN) サービスに関する新しい指令がインドで有効になるまであと 24 日しかないため、ExpressVPN はインドに拠点を置くサーバーを削除することを決定しました.
木曜日 (6 月 2 日) に公開されたブログ投稿で、外国の VPN サービス プロバイダーは、「ExpressVPN は、インターネットの自由を制限しようとするインド政府の試みへの参加を拒否します」と書いています。
「オンラインでのプライバシーと表現の自由の保護に注力する企業として、ユーザーがどこにいても、プライバシーとセキュリティを備えたオープンで無料のインターネットに接続し続けるために、私たちは戦い続けます」と同社は付け加えました。
この動きは、電子情報技術省 (MeitY) によって監視されているインドのコンピューター緊急対応チーム (CERT-In) が 4 月に、すべてのプライベート VPN サービス プロバイダー、クラウド サービス プロバイダー、およびその他の組織に収集を義務付ける新しい方向性を導入した後に行われます。ユーザー データを 5 年以上保存します。 それ以来、ユーザーのプライバシー、データ保護、および VPN がその基本的な基盤を失うことについて法的な議論が行われてきましたが、政府は委任の導入に対する姿勢を維持しています。
他のVPNサービスプロバイダーも、以前にユーザーのデータを保存することを義務付けた政府の決定を非難し、インドの出口オプションを検討していましたが、ExpressVPNは、インドの出口計画を正式に開示した最初の会社になります.
ただし、インドを拠点とするユーザーは、物理的にシンガポールと英国にある VPN サーバーに引き続き接続できますが、インドの IP アドレスを提供するため、インドにいるかのようにインターネットにアクセスできます.
ユーザー エクスペリエンスに関しては、この方法でサーバーを使用してもほとんど違いはありません。
「仮想サーバーの場所はExpressVPNにとって新しいものではありません。 実際、私たちは「インド(英国経由)」サーバーの場所を数年間運営してきました」と同社は述べています. 「必要に応じて、仮想ロケーションを使用して、より高速で信頼性の高い接続を提供します」と付け加えました。
ExpressVPNによると、物理的に他の国にあるインドのサーバーに接続しようとするユーザーは、VPNサーバーの場所「インド(シンガポール経由)」または「インド(英国経由)」を選択する必要があります.
「インドを拠点とするインターネット ユーザーは、オンライン トラフィックがログに記録または保存されておらず、政府によって監視されていないことを確信して ExpressVPN を使用できます」と同社は保証しています。
あなたにおすすめ:
Inc42 は、さらなる明確化のために ExpressVPN に連絡を取り、追加があれば記事を更新します.
一方、Nord Security の広報責任者である Laura Tyrylyte 氏は、Inc42 に次のように語っています。 NordVPN は別の管轄下でも運営されており、もしそうであれば、インドからすべての存在を削除することを検討します。」
Tyrylyte によると、NordVPN のサービスは、利用規約とプライバシー ポリシーに記載されている以外の情報が収集および保存されないように開発されています。 したがって、追加の変更はサービスの「妥協」を意味し、インドの顧客のプライバシーとセキュリティに対するリスクの増加につながります.
「そこから良い結果が得られることはないと強く信じているため、ユーザーに妥協することなくサービスを提供するためのオプションを探し続けます」と彼女は言いました。 「NordVPN は、基本的なデジタル人権の 1 つであるデジタルの自由とプライバシーを引き続き支持します。」
4 月以降の VPN サガ
インド政府が4 月 28 日に新しい方向性に関するリリースを発表した後、 Inc42 が話を聞いた多数の専門家は、そのような法律はインターネット ユーザーのセキュリティとインターネットの自由に有害であり、曖昧でもあると意見を述べました。
Internet Freedom Foundation の Capstone Fellow である Tejasi Panjiar 氏も、新しい指令には、国家が後援する大規模な監視、商業プロファイリング、および検閲を可能にする可能性があることをほのめかしました。
CERT-In は先月、新しいサイバー セキュリティの方向性を明らかにし、顧客ログを維持するための規則は企業や企業の VPN には適用されないと述べました。
また、VPN サービス プロバイダーという用語は、標準または独自の VPN テクノロジを使用して、一般的なインターネット加入者/ユーザーに「インターネット プロキシのようなサービス」を提供するエンティティを指すことを明確にしました。
一方、Nord Security や Surfshark などの VPN サービス プロバイダーは、新しい方向性に関する暫定的な声明を発表し始めていました。
Surfshark の法務部門の責任者である Gytis Malinauskas 氏は、同社は新しい規制とその影響を理解しようとしているが、全体的な目的は、すべてのユーザーにログなしサービスを提供し続けることであると以前に述べていました。
Tyrylyte はまた、Inc42 に対し、Nord Security が新しい法律を検討している間、同社はインフラストラクチャ、ポリシー、および価値観の中で根本的な変更を行う必要があると語り、そのようなシナリオが実現するのを見るのは難しいと述べていました.
先月、新しい方向性がさらに明確化されたことで、インド政府が規則を課すという決定に引き続き強い姿勢を維持することは明らかでした。
Rajeev Chandrasekharエレクトロニクスおよび IT 担当大臣は、VPN サービス プロバイダーは最新の指示に従うか、インドでの事業を終了する必要があることをさらに明確にしました。
CERT-In の新しいサイバー セキュリティの指示は、6 月 27 日から発効する予定です。2020 年 IT 法のセクション 70 B (7) は、サブセクション (6) に基づく指示への違反は、任期は 1 年に延長されるか、1 万ルピーまたはその両方に延長される可能性のある罰金が科せられます。