法律与司法管辖区

Five Eyes란 무엇인가요?

다른 이름: FVEY
정의

The Five Eyes is a signals-intelligence sharing alliance between the United States, United Kingdom, Canada, Australia and New Zealand. Nine Eyes adds Denmark, France, the Netherlands and Norway; Fourteen Eyes adds Belgium, Germany, Italy, Spain and Sweden. Privacy-oriented hosting typically avoids all fourteen.

Five Eyes가 중요한 이유

Nine Eyes는 덴마크, 프랑스, 네덜란드, 노르웨이를 추가하고, Fourteen Eyes는 벨기에, 독일, 이탈리아, 스페인, 스웨덴을 추가합니다. 개인 정보 보호 중심 호스팅은 일반적으로 14개국 모두를 피합니다.

Five Eyes 실제 적용

일상 운영에서 Five Eyes는 헤드라인이 아니라 구체적인 제약입니다. 구매 전에 공급자의 사무실, 임원, 네트워크 장비가 다섯 국가 중 어디에 속하는지 목록을 작성하세요. 어느 하나라도 해당되면 영장이나 통지 없이 정보 요청을 통해 로그와 트래픽 메타데이터를 얻을 수 있습니다. 해결책은 동맹 외부, 상호 협정이 없는 관할권에 호스트를 두는 것입니다. 실패의 대가는 개인정보 보호라는 전체 전제입니다: 단 한 번의 업스트림 요청으로 서버와 통신하는 대상이 드러날 수 있습니다.

Five Eyes에 대한 사람들의 오해

흔한 실수는 공급자가 실제 어디에 있는지 확인하지 않고 Five Eyes를 피해야 할 국가 목록으로 취급하는 것입니다. 많은 호스트가 '역외'를 광고하면서 회원국을 통해 라우팅하거나 회원국에 장비를 두고 있습니다. 업스트림 대역폭이나 데이터 센터 바닥이 미국이나 영국에 있다면 싱가포르나 스위스 주소는 아무 소용이 없습니다. 마케팅 언어가 아닌 네트워크 경로와 법인을 확인하세요.

Five Eyes — 일반적인 질문

Five Eyes 국가에 서버를 호스팅하는 것은 불법인가요?

아닙니다. Five Eyes 회원국 내 호스팅은 합법입니다. 우려는 감시입니다: 그 국가의 정보 기관은 장애물이 적은 상태로 데이터 공개를 강제할 수 있으며, 동맹 내 공유는 노출을 확대합니다. 자신의 위험 프로필과 해당 관할권이 때때로 제공하는 법적 이점을 비교해야 합니다.

내 서버가 비회원국에 있다면 Five Eyes를 걱정해야 하나요?

직접적으로는 아닙니다. Five Eyes 협정은 회원국에게 외국 데이터에 대한 자동 접근을 제공하지 않습니다. 그러나 많은 비회원국도 조약이나 양자 협정을 통해 협력합니다. 효과적인 보호는 데이터, 로그, 신원이 강제될 수 있는 당사자에게 완전히 존재하지 않는 것이지, 단지 서버의 물리적 위치가 아닙니다.

法律与司法管辖区에서 더 보기

워런트 카나리아
워런트 카나리는 제공업체가 비밀 법적 요구를 받지 않았다는 정기적으로 재발행되는 진술입니다. 사라지면 그러한 요구가 도착했음을 암시합니다.
KYC
KYC는 규제된 금융 기관이 서비스를 제공하기 전에 부과되는 신원 확인 의무의 집합입니다.
No-KYC 호스팅
노-KYC 호스팅은 신원 확인이 필요 없는 서버 호스팅으로, 정부 발급 신분증, 청구지 주소, 전화번호 또는 결제 카드가 필요 없습니다.
역외 호스팅
역외 호스팅이란 서버를 자국 외의 관할권, 일반적으로 Fourteen Eyes 동맹 및 EU 데이터 보존 규정 밖에 두는 것을 의미합니다.
Fourteen Eyes
Fourteen Eyes는 신호 정보 공유 그룹 중 가장 넓은 범위로, Five Eyes에 덴마크, 프랑스, 네덜란드, 노르웨이, 벨기에, 독일, 이탈리아, 스페인, 스웨덴을 더한 것입니다.
MLAT
MLAT는 한 국가가 다른 국가에 공식적으로 증거 수집을 요청하는 조약입니다.
DMCA
DMCA는 미국 저작권법으로, 그 통지 및 삭제 절차와 안전 항변(safe harbour)은 미국 내 서비스 제공업체에 적용됩니다.
데이터 보존
데이터 보존 법률은 통신 제공업체가 연결 메타데이터를 일정 기간 저장하여 당국이 나중에 확보할 수 있도록 요구합니다.