Lanskap regulasi · Asia Selatan
India: kewajiban keamanan file dan audit
India memberlakukan jam pelaporan insiden paling ketat di kawasan ini dan mandat retensi log yang eksplisit: CERT-In mensyaratkan pelaporan dalam enam jam dan 180 hari log disimpan di India, dan DPDP Rules 2025 menambahkan laporan pelanggaran dalam 72 jam serta retensi log selama satu tahun.
Sekilas
Bagaimana India mengatur keamanan file
- 01
Rezim
Rezim siber berbasis arahan ditambah undang-undang perlindungan data baru yang diterapkan secara bertahap
- 02
Keamanan file
Kontrol teknis CERT-In; pengamanan keamanan yang wajar DPDP
- 03
Audit dan bukti
Pelaporan insiden 6 jam; log 180 hari di India; log pemrosesan DPDP 1 tahun
Ikhtisar
Gambaran regulasi
Kewajiban India tidak lazim karena secara spesifik menuntut bukti alih-alih hanya hasil, sehingga sangat relevan bagi siapa pun yang mengoperasikan alur pemrosesan file.
The Direktif CERT-In 2022, yang diterbitkan pada 28 April 2022 dan berlaku efektif 60 hari kemudian, mewajibkan pelaporan insiden siber tertentu dalam enam jam sejak mengetahuinya, retensi log keamanan selama 180 hari di dalam India, dan sinkronisasi jam sistem dengan sumber NTP tepercaya. Ketentuan ini berlaku luas bagi penyedia layanan, perantara, pusat data, penyedia VPN dan cloud, badan korporasi, dan organisasi pemerintah.
The Digital Personal Data Protection Act 2023 dan DPDP Rules 2025 menambahkan lapisan perlindungan data pada penerapan bertahap selama 12 hingga 18 bulan, dengan mewajibkan perlindungan keamanan yang wajar, pemberitahuan segera atas pelanggaran disertai laporan terperinci dalam 72 jam, serta retensi lalu lintas dan log pemrosesan selama setidaknya satu tahun untuk mendukung deteksi dan investigasi pelanggaran.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | Berlaku | Langsung |
| Digital Personal Data Protection Act 2023 and Rules 2025 | MeitY | Sebagian berlaku | Langsung |
CERT-In
CERT-In Directions 2022
Mewajibkan pelaporan insiden siber tertentu dalam waktu enam jam, penyimpanan log keamanan selama 180 hari di India, dan sinkronisasi jam NTP. Berlaku untuk penyedia layanan, perantara, pusat data, badan korporasi, dan badan pemerintah.
Mengapa ini penting bagi keamanan file. Jam pelaporan enam jam hanya dapat dicapai jika Anda sudah memiliki bukti terstruktur tentang apa yang terjadi pada file yang terlibat. Persyaratan retensi log selama 180 hari di dalam negeri kemudian menentukan di mana bukti tersebut disimpan.
Bagaimana Glasswall mengatasinya. Per-file verdict record memberikan riwayat pemrosesan terstruktur untuk dijadikan acuan ketika laporan enam jam harus diajukan, dan diekspor ke SIEM sehingga dapat disimpan di bawah kebijakan retensi 180 hari di dalam negeri. Meteor mencakup implementasi di mana aturan kedaulatan data meniadakan layanan cloud.
Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
MeitY
Digital Personal Data Protection Act 2023 and Rules 2025
Mewajibkan perlindungan keamanan yang wajar atas data pribadi, pemberitahuan insiden segera dengan laporan terperinci dalam waktu 72 jam, serta penyimpanan log lalu lintas dan pemrosesan selama setidaknya satu tahun. Penerapan bertahap selama 12 hingga 18 bulan.
Mengapa ini penting bagi keamanan file. Persyaratan retensi log selama satu tahun secara eksplisit dirumuskan seputar deteksi dan investigasi pelanggaran, yang berarti catatan pemrosesan untuk data pribadi yang tersimpan dalam file termasuk di dalamnya.
Bagaimana Glasswall mengatasinya. Find & Redact mengurangi data pribadi yang dibawa dalam dokumen, yang secara langsung menurunkan paparan pelanggaran. Per-file verdict record menyumbang log pemrosesan yang diwajibkan Rules untuk disimpan setidaknya selama satu tahun.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Perkembangan terbaru
Apa yang berubah di India
Terbaru lebih dulu.
-
Aturan DPDP 2025 diberitahukan dengan peluncuran kepatuhan bertahap
Digital Personal Data Protection Rules 2025 telah diberitahukan, menetapkan peluncuran kepatuhan bertahap selama 12- hingga 18-bulan, termasuk laporan insiden terperinci dalam 72 jam dan retensi log lalu lintas serta pemrosesan minimal selama satu tahun.
Mengapa ini penting bagi keamanan file. Menetapkan tonggak kepatuhan bertanggal dan, yang penting, periode retensi log yang eksplisit terkait dengan investigasi pelanggaran, suatu persyaratan yang dipenuhi lebih rapi oleh structured per-file processing records dibandingkan application logs saja.
Bagaimana Glasswall menanganinya
Organisasi yang memetakan kewajiban retensi log DPDP mereka harus memperhitungkan bukti pemrosesan file, bukan hanya log aplikasi dan jaringan. per-file verdict record dapat diekspor ke tingkat retensi apa pun yang diwajibkan Rules.
Per-file verdict recordFind & RedactGlasswall Halo
- perbankan
- telekomunikasi
- layanan kesehatan
- pendidikan
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja untuk organisasi yang beroperasi di India.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.