Швейцария планирует слежку хуже, чем США

Пересмотр швейцарского закона о слежке VÜPF будет направлен непосредственно против VPN и провайдеров зашифрованных чатов и электронной почты.

Swiss surveillance law is targeting VPNs and encrypted chat and email providers

В Швейцарии, стране, известной своей любовью к секретности, особенно когда речь идет о банковской деятельности, ситуация изменилась: Обновление закона о слежке VÜPF напрямую направлено против сервисов конфиденциальности и анонимности, таких как VPN, а также приложений для шифрования чатов и электронной почты. Будучи сами провайдером зашифрованной электронной почты, мы в Tuta Mail призываем швейцарских политиков пересмотреть это опасное обновление!


Предлагаемое обновление Постановления о наблюдении за почтовым и телекоммуникационным трафиком Швейцарии (VÜPF: Verordnung über die Überwachung des Post- und Fernmeldeverkehrs) представляет собой значительное расширение полномочий государства по слежке, превосходящее полномочия США по слежке. Если он будет принят, это будет иметь серьезные последствия для таких шифрованных сервисов, как Threema, альтернатива WhatsApp и Proton Mail, а также для VPN-провайдеров, базирующихся в Швейцарии.

Несмотря на то, что конфиденциальность в Швейцарии чрезмерно преувеличена, законодательные нормы в стране на данный момент вполне приличны и сопоставимы с немецкими законами о защите данных. Обновление VÜPF, которое может вступить в силу к 2026 году, кардинально изменит законодательство о защите данных в Швейцарии.

ВКЛЮЧИТЕ приватность одним нажатием.

Почему обновление опасно

Если закон будет принят в его нынешнем виде,

  • Швейцарские провайдеры электронной почты и VPN, имеющие всего 5 000 пользователей, будут вынуждены регистрировать IP-адреса и хранить данные в течение шести месяцев - в то время как в Германии хранение данных для провайдеров электронной почты является незаконным.
  • Для регистрации в различных сервисах требуется удостоверение личности или водительские права, а также номер телефона, что делает невозможным анонимное использование.
  • Данные должны предоставляться по запросу в виде обычного текста, то есть провайдеры должны иметь возможность расшифровать пользовательские данные на своей стороне (за исключением сквозных зашифрованных сообщений, которыми обмениваются пользователи).

Более того, закон вносится не парламентом, а правительством Швейцарии, Федеральным советом и Федеральным департаментом юстиции и полиции (FDJP), которые хотят значительно расширить сферу интернет-надзора путем обновления VÜPF - без участия парламента. Это стало шоком для страны, гордящейся своей прямой демократией с решениями обычных людей по всем видам законов. Однако в 2016 году швейцарцы фактически проголосовали за усиление слежки, так что прямая демократия здесь может и не помочь.

История слежки в Швейцарии

В 2016 году парламент Швейцарии обновил закон о хранении данных BÜPF, чтобы обеспечить хранение всех коммуникационных данных (почта, электронная почта, телефон, текстовые сообщения, ip-адреса). В 2018 году пересмотр VÜPF перевел это в административные обязательства для интернет-провайдеров, поставщиков электронной почты и других, с исключениями в отношении размера провайдера и того, классифицируются ли они как поставщики телекоммуникационных услуг или услуг связи.

Это привело к тому, что такие сервисы, как Threema и ProtonMail, были освобождены от некоторых обязательств, которые должны были выполнять такие провайдеры, как Swisscom, Salt и Sunrise - несмотря на то, что швейцарское правительство хотело бы классифицировать их как квазисетевых операторов и поставщиков телекоммуникационных услуг. Обсуждаемое в настоящее время обновление VÜPF, похоже, направлено непосредственно против небольших провайдеров, а также провайдеров анонимных услуг и VPN.

Швейцарское государство, занимающееся слежкой, всегда стремилось к большим полномочиям, и в прошлом Федеральному верховному суду приходилось возвращать его на место, чтобы поставить слежку на прочную правовую основу.

Но теперь статья 50a реформы VÜPF предписывает, что провайдеры должны иметь возможность удалить “шифрование, предоставленное ими или от их имени”, по сути, предлагая доступ к шифрованию с черного хода. Однако сквозной обмен зашифрованными сообщениями между пользователями не подпадает под это обязательство по дешифрованию. Тем не менее, даже швейцарский провайдер электронной почты Proton Mail заявил Der Bund, что “швейцарский надзор будет намного строже, чем в США и ЕС, и Швейцария потеряет свою конкурентоспособность как место для ведения бизнеса”.

Критика закона

Эта реформа широко критикуется как посягательство на неприкосновенность частной жизни и безопасность цифровых коммуникаций. Если она будет реализована, то может серьезно подорвать репутацию Швейцарии как места, где предоставляются безопасные и конфиденциальные онлайн-услуги. Использование швейцарских приложений из-за хорошего уровня защиты данных станет неактуальным, и это затронет даже небольшие компании, а также проекты с открытым исходным кодом, управляемые из Швейцарии. При этом крупные игроки из Кремниевой долины, такие как WhatsApp или Gmail, не попадут под действие этого закона.

Организация Digitale Gesellschaft говорит Хайзе следующее.

”В будущем вряд ли будет возможно использовать, например, чат-приложение без прямого или косвенного предоставления официального удостоверения личности”. Этот пересмотр представляет собой лобовую атаку на наши основные права, верховенство закона и возможность безопасного и защищенного общения”.

Эксперты в области права и защиты данных также критикуют, что обновление VÜPF противоречит Закону о защите данных (например, принципу минимизации данных) и может нарушать конституционные права, такие как право на неприкосновенность частной жизни.

Мы в Tuta Mail боремся с юридическими попытками подорвать шифрование по всем фронтам, например, с рамочной программой ЕС ProtectEU, с попыткой Швеции сделать шифрование “черным ходом”, а теперь и с обновлением VÜPF в Швейцарии.

Вместе мы должны сделать так, чтобы наш интернет оставался безопасным и частным!

Изображение телефона с логотипом Tuta на экране, рядом с телефоном, увеличенный щит с галочкой, символизирующий высокий уровень защищенности благодаря шифрованию Tuta.