Landskap kawal selia · Asia Selatan
India: obligasi keselamatan fail dan audit
India mengenakan jam pelaporan insiden paling ketat di rantau ini dan mandat pengekalan log yang jelas: CERT-In memerlukan pelaporan dalam tempoh enam jam dan 180 hari log disimpan di India, dan DPDP Rules 2025 menambah laporan pelanggaran dalam 72 jam serta pengekalan log selama satu tahun.
Sepintas lalu
Bagaimana India mengawal selia keselamatan fail
- 01
Rejim
Rejim siber berasaskan arahan ditambah statut perlindungan data baharu dalam pelaksanaan berfasa
- 02
Keselamatan fail
Kawalan teknikal CERT-In; perlindungan keselamatan munasabah DPDP
- 03
Audit dan bukti
Pelaporan insiden 6 jam; log 180 hari di India; log pemprosesan DPDP 1 tahun
Gambaran keseluruhan
Gambaran peraturan
Obligasi India adalah luar biasa kerana ia khusus mengenai bukti berbanding hanya mengenai hasil, yang menjadikannya sangat relevan kepada sesiapa sahaja yang mengendalikan saluran pemprosesan fail.
CERT-In Directions 2022, yang dikeluarkan pada 28 April 2022 dan berkuat kuasa 60 hari kemudian, memerlukan pelaporan insiden siber yang ditetapkan dalam tempoh enam jam selepas dikesan, pengekalan log keselamatan selama 180 hari dalam India, serta penyegerakan jam sistem kepada sumber NTP yang dipercayai. Ia terpakai secara meluas kepada penyedia perkhidmatan, perantara, pusat data, VPN dan penyedia awan, pertubuhan korporat serta organisasi kerajaan.
Digital Personal Data Protection Act 2023 dan DPDP Rules 2025 menambah lapisan perlindungan data melalui pelaksanaan berfasa selama 12 hingga 18 bulan, dengan mensyaratkan perlindungan keselamatan yang munasabah, pemberitahuan segera mengenai pelanggaran bersama laporan terperinci dalam tempoh 72 jam, serta pengekalan log trafik dan pemprosesan sekurang-kurangnya selama satu tahun bagi menyokong pengesanan dan penyiasatan pelanggaran.
Landskap
Instrumen yang menyentuh keselamatan fail dan audit
| Instrumen | Pihak berkuasa | Status | Kaitan |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | Berkuat kuasa | Langsung |
| Akta Perlindungan Data Peribadi Digital 2023 dan Peraturan 2025 | MeitY | Sebahagiannya berkuat kuasa | Langsung |
CERT-In
CERT-In Directions 2022
Mewajibkan pelaporan dalam masa enam jam bagi insiden siber yang ditetapkan, pengekalan log keselamatan selama 180 hari dalam India, dan penyegerakan jam NTP. Terpakai kepada penyedia perkhidmatan, perantara, pusat data, badan korporat dan badan kerajaan.
Mengapa ia penting bagi keselamatan fail. Jam pelaporan enam jam hanya boleh dicapai jika anda sudah memegang bukti berstruktur tentang apa yang berlaku kepada fail yang terlibat. Keperluan pengekalan log di dalam negara selama 180 hari kemudian menentukan di mana bukti itu disimpan.
Bagaimana Glasswall menanganinya. Rekod verdict per fail memberikan sejarah pemprosesan berstruktur untuk dirujuk apabila laporan enam jam perlu difailkan, dan eksport ke SIEM supaya ia boleh disimpan di bawah dasar pengekalan 180 hari dalam India. Meteor meliputi pelaksanaan yang peraturan kediaman data tidak membenarkan penggunaan perkhidmatan awan.
Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
MeitY
Akta Perlindungan Data Peribadi Digital 2023 dan Peraturan 2025
Mewajibkan perlindungan keselamatan yang munasabah ke atas data peribadi, pemberitahuan pelanggaran dengan segera bersama laporan terperinci dalam masa 72 jam, dan pengekalan trafik serta log pemprosesan sekurang-kurangnya selama satu tahun. Pelaksanaan berfasa selama 12 hingga 18 bulan.
Mengapa ia penting bagi keselamatan fail. Keperluan pengekalan log selama satu tahun dinyatakan secara khusus berkaitan dengan pengesanan dan penyiasatan pelanggaran, yang bermaksud rekod pemprosesan bagi data peribadi yang disimpan dalam fail termasuk di bawahnya.
Bagaimana Glasswall menanganinya. Find & Redact mengurangkan data peribadi yang dibawa dalam dokumen, sekali gus menurunkan pendedahan pelanggaran secara langsung. Rekod verdict per fail menyumbang log pemprosesan yang dikehendaki oleh Rules untuk disimpan sekurang-kurangnya selama setahun.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Perkembangan terkini
Apa yang telah berubah di India
Terbaharu dahulu.
-
Peraturan DPDP 2025 dimaklumkan dengan pelaksanaan pematuhan berfasa
Digital Personal Data Protection Rules 2025 telah dimaklumkan, menetapkan pelaksanaan pematuhan berfasa selama 12 hingga 18 bulan termasuk laporan pelanggaran terperinci dalam masa 72 jam dan pengekalan log trafik serta pemprosesan sekurang-kurangnya satu tahun.
Mengapa ia penting bagi keselamatan fail. Menetapkan mercu tanda pematuhan bertarikh dan, yang penting, tempoh pengekalan log yang eksplisit yang terikat kepada penyiasatan pelanggaran, suatu keperluan yang lebih kemas dipenuhi oleh rekod pemprosesan per-fail yang tersusun berbanding log aplikasi sahaja.
Bagaimana Glasswall menanganinya
Organisasi yang memetakan obligasi pengekalan log DPDP mereka harus mengambil kira bukti pemprosesan fail, bukan sekadar log aplikasi dan rangkaian. Rekod keputusan per fail boleh dieksport ke mana-mana lapisan pengekalan yang dikehendaki oleh Rules.
Per-file verdict recordFind & RedactGlasswall Halo
- perbankan
- telekom
- penjagaan kesihatan
- pendidikan
Skop
Tentang halaman ini
Halaman ini merupakan rujukan kerja untuk organisasi yang beroperasi di India.
Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.