Eiropas Savienība (ES) pašā saknē maina privātuma rīku regulējumu, ieviešot oficiālu drošības standartu ES tirgū pieejamajiem VPN pakalpojumiem. Eiropas Telekomunikāciju standartu institūts (ETSI) visaptverošā Kiberizturības akta (CRA) ietvaros ir izstrādājis jaunu pamatnostādņu kopumu, kas nosaka stingras un auditējamas kiberdrošības prasības ikvienam Eiropā piedāvātajam VPN pakalpojumu sniedzējam.
Līdz šim lietotājiem, kuri vēlējās aizsargāt savi tīmeklī, pamatā nācās paļauties uz pakalpojumu sniedzēju mārketinga paziņojumiem vai trešo pušu auditiem, lai pārliecinātos par šifrēšanas stiprumu vai no-logs politiku. Jaunais un vienotais standarts nodrošina, ka visas Eiropā piedāvātās VPN programmatūras atbilst obligātajām šifrēšanas, autentifikācijas un privātuma prasībām.
Šoreiz pat nozares smagsvari NordVPN un Surfshark sniedza savu ieguldījumu drošības parametru veidošanā, nodrošinot, ka jaunie noteikumi ir gan tehniski uzticami, gan praktiski īstenojami. Ierindas lietotājiem jaunais regulējums ir liels ieguvums, jo tas garantē, ka jebkurš VPN serviss atbilst obligātajiem Eiropas kritērijiem datu konfidencialitātes un drošas pārvaldības jomā.