Landskap kawal selia · Asia Selatan
India: obligasi keselamatan fail dan audit
India mengenakan jam pelaporan insiden paling ketat di rantau ini dan mandat pengekalan log yang jelas: CERT-In memerlukan pelaporan dalam tempoh enam jam dan 180 hari log disimpan di India, dan DPDP Rules 2025 menambah laporan pelanggaran dalam 72 jam serta pengekalan log selama satu tahun.
Sepintas lalu
Bagaimana India mengawal selia keselamatan fail
- 01
Rejim
Rejim siber berasaskan arahan ditambah statut perlindungan data baharu dalam pelaksanaan berfasa
- 02
Keselamatan fail
Kawalan teknikal CERT-In; perlindungan keselamatan munasabah DPDP
- 03
Audit dan bukti
Pelaporan insiden 6 jam; log 180 hari di India; log pemprosesan DPDP 1 tahun
Gambaran keseluruhan
Gambaran peraturan
Obligasi India adalah luar biasa kerana ia khusus mengenai bukti berbanding hanya mengenai hasil, yang menjadikannya sangat relevan kepada sesiapa sahaja yang mengendalikan saluran pemprosesan fail.
CERT-In Directions 2022, dikeluarkan pada 28 April 2022 dan berkuat kuasa 60 hari kemudian, mewajibkan pelaporan insiden siber tertentu dalam tempoh enam jam selepas disedari, pengekalan log keselamatan selama 180 hari di dalam India, dan penyegerakan jam sistem kepada sumber NTP yang dipercayai. Ia terpakai secara meluas: kepada penyedia perkhidmatan, perantara, pusat data, penyedia VPN dan awan, badan korporat serta organisasi kerajaan.
Digital Personal Data Protection Act 2023 dan DPDP Rules 2025 menambah lapisan perlindungan data melalui pelaksanaan berfasa selama 12 hingga 18 bulan, dengan mensyaratkan perlindungan keselamatan yang munasabah, pemberitahuan segera mengenai pelanggaran bersama laporan terperinci dalam tempoh 72 jam, serta pengekalan log trafik dan pemprosesan sekurang-kurangnya selama satu tahun bagi menyokong pengesanan dan penyiasatan pelanggaran.
Landskap
Instrumen yang menyentuh keselamatan fail dan audit
| Instrumen | Pihak berkuasa | Status | Kaitan |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | Berkuat kuasa | Langsung |
| Akta Perlindungan Data Peribadi Digital 2023 dan Peraturan 2025 | MeitY | Sebahagiannya berkuat kuasa | Langsung |
CERT-In
CERT-In Directions 2022
Mewajibkan pelaporan dalam masa enam jam bagi insiden siber yang ditetapkan, pengekalan log keselamatan selama 180 hari dalam India, dan penyegerakan jam NTP. Terpakai kepada penyedia perkhidmatan, perantara, pusat data, badan korporat dan badan kerajaan.
Mengapa ia penting bagi keselamatan fail. Jam pelaporan enam jam hanya boleh dicapai jika anda sudah memegang bukti berstruktur tentang apa yang berlaku kepada fail yang terlibat. Keperluan pengekalan log di dalam negara selama 180 hari kemudian menentukan di mana bukti itu disimpan.
Bagaimana Glasswall menanganinya. Rekod verdict per fail memberikan sejarah pemprosesan berstruktur untuk dirujuk apabila laporan enam jam perlu difailkan, dan eksport ke SIEM supaya ia boleh disimpan di bawah dasar pengekalan 180 hari dalam India. Meteor meliputi pelaksanaan yang peraturan kediaman data tidak membenarkan penggunaan perkhidmatan awan.
Per-file verdict recordContent disarm and reconstructionGlasswall Halo / Glasswall Meteor
MeitY
Akta Perlindungan Data Peribadi Digital 2023 dan Peraturan 2025
Mewajibkan perlindungan keselamatan yang munasabah ke atas data peribadi, pemberitahuan pelanggaran dengan segera bersama laporan terperinci dalam masa 72 jam, dan pengekalan trafik serta log pemprosesan sekurang-kurangnya selama satu tahun. Pelaksanaan berfasa selama 12 hingga 18 bulan.
Mengapa ia penting bagi keselamatan fail. Keperluan pengekalan log selama satu tahun dinyatakan secara khusus berkaitan dengan pengesanan dan penyiasatan pelanggaran, yang bermaksud rekod pemprosesan bagi data peribadi yang disimpan dalam fail termasuk di bawahnya.
Bagaimana Glasswall menanganinya. Pencegahan kebocoran data (DLP) mengurangkan data peribadi yang dibawa dalam dokumen, sekali gus menurunkan pendedahan pelanggaran secara langsung. Rekod keputusan per fail menyumbang log pemprosesan yang dikehendaki oleh Kaedah itu untuk disimpan sekurang-kurangnya selama setahun.
Data loss preventionPer-file verdict recordMicrosoft 365 storage protectionGlasswall Halo
Perkembangan terkini
Apa yang telah berubah di India
Terbaharu dahulu.
-
Peraturan DPDP 2025 dimaklumkan dengan pelaksanaan pematuhan berfasa
Digital Personal Data Protection Rules 2025 telah dimaklumkan, menetapkan pelaksanaan pematuhan berfasa selama 12 hingga 18 bulan termasuk laporan pelanggaran terperinci dalam masa 72 jam dan pengekalan log trafik serta pemprosesan sekurang-kurangnya satu tahun.
Mengapa ia penting bagi keselamatan fail. Menetapkan pencapaian pematuhan yang bertarikh dan, yang penting, tempoh pengekalan log yang jelas berkaitan penyiasatan pelanggaran, iaitu keperluan yang dipenuhi dengan lebih kemas oleh rekod pemprosesan per fail berstruktur berbanding log aplikasi semata-mata.
Bagaimana Glasswall menanganinya
Organisasi yang memetakan obligasi pengekalan log DPDP mereka harus mengambil kira bukti pemprosesan fail, bukan sekadar log aplikasi dan rangkaian. Rekod keputusan per fail boleh dieksport ke mana-mana lapisan pengekalan yang dikehendaki oleh Rules.
Per-file verdict recordData loss preventionGlasswall Halo
- perbankan
- telekom
- penjagaan kesihatan
- pendidikan
Skop
Tentang halaman ini
Halaman ini merupakan rujukan kerja untuk organisasi yang beroperasi di India.
Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.



