ภาพรวมกฎระเบียบ · เอเชียใต้
อินเดีย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
อินเดียกำหนดทั้งกรอบเวลาการรายงานเหตุการณ์ที่เข้มงวดที่สุดในภูมิภาคและข้อกำหนดการเก็บรักษาบันทึกที่ชัดเจน: CERT-In กำหนดให้รายงานภายในหกชั่วโมงและเก็บบันทึกไว้ 180 วันในอินเดีย และ DPDP Rules 2025 เพิ่มข้อกำหนดรายงานเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมงและการเก็บรักษาบันทึกหนึ่งปี
สรุปย่อ
อินเดียกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
ระบอบไซเบอร์แบบอิงคำสั่ง พร้อมกฎหมายคุ้มครองข้อมูลฉบับใหม่ที่ทยอยบังคับใช้เป็นระยะ
- 02
ความปลอดภัยของไฟล์
การควบคุมทางเทคนิคตาม CERT-In; มาตรการคุ้มครองความปลอดภัยที่เหมาะสมตาม DPDP
- 03
การตรวจสอบและหลักฐาน
การรายงานเหตุการณ์ภายใน 6-hour; เก็บบันทึก 180-day ในอินเดีย; บันทึกการประมวลผลตาม DPDP 1-year
ภาพรวม
ภาพรวมด้านกฎระเบียบ
อินเดียมีหน้าที่ที่ไม่เหมือนทั่วไป ตรงที่ระบุเฉพาะเรื่อง หลักฐาน ไม่ได้ระบุเพียงผลลัพธ์เท่านั้น ซึ่งทำให้เกี่ยวข้องโดยตรงกับทุกองค์กรที่ดำเนินงานในสายพานการประมวลผลไฟล์
CERT-In Directions 2022 ซึ่งประกาศเมื่อ 28 April 2022 และมีผลบังคับใช้ในอีก 60 วันถัดมา กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายใน six hours หลังจากตรวจพบ ต้องเก็บรักษาบันทึกความปลอดภัยไว้เป็นเวลา 180 days within India และซิงโครไนซ์นาฬิการะบบให้ตรงกับแหล่ง NTP ที่เชื่อถือได้ ข้อกำหนดนี้ใช้ในวงกว้าง ครอบคลุมผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล ผู้ให้บริการ VPN และคลาวด์ นิติบุคคล และหน่วยงานรัฐ
Digital Personal Data Protection Act 2023 และ DPDP Rules 2025 เพิ่มชั้นการคุ้มครองข้อมูลเข้ามาในช่วงการบังคับใช้แบบเป็นระยะ 12- to 18-month rollout โดยกำหนดให้มีมาตรการคุ้มครองความปลอดภัยที่เหมาะสม แจ้งเหตุละเมิดข้อมูลทันทีพร้อมรายงานรายละเอียดภายใน 72 hours และเก็บรักษาบันทึกทราฟฟิกและการประมวลผลไว้อย่างน้อยหนึ่งปีเพื่อสนับสนุนการตรวจจับและสืบสวนเหตุละเมิด
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | มีผลบังคับใช้ | โดยตรง |
| Digital Personal Data Protection Act 2023 and Rules 2025 | MeitY | มีผลบังคับใช้บางส่วน | โดยตรง |
CERT-In
CERT-In Directions 2022
กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายในหกชั่วโมง เก็บรักษาบันทึกความปลอดภัยไว้ในอินเดีย 180 วัน และซิงโครไนซ์นาฬิกา NTP ใช้กับผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล นิติบุคคล และหน่วยงานรัฐบาล
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กรอบเวลารายงานภายใน six hours จะทำได้ก็ต่อเมื่อคุณมีหลักฐานที่มีโครงสร้างเกี่ยวกับสิ่งที่เกิดขึ้นกับไฟล์ที่เกี่ยวข้องอยู่แล้ว ข้อกำหนดให้เก็บบันทึกภายในประเทศเป็นเวลา 180 days within India จึงเป็นตัวกำหนดต่อไปว่าหลักฐานนั้นจะถูกจัดเก็บไว้ที่ใด
Glasswall รองรับเรื่องนี้อย่างไร ระเบียนผลการตัดสินรายไฟล์มอบประวัติการประมวลผลที่มีโครงสร้างให้หยิบมาใช้เมื่อจำเป็นต้องยื่นรายงานภายใน six hours และสามารถส่งออกไปยัง SIEM เพื่อให้จัดเก็บภายใต้นโยบายการเก็บรักษา 180-day in-country retention ได้ Meteor รองรับการติดตั้งในกรณีที่ข้อกำหนดเรื่องถิ่นที่อยู่ของข้อมูลไม่อนุญาตให้ใช้บริการคลาวด์
Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
MeitY
Digital Personal Data Protection Act 2023 and Rules 2025
กำหนดให้มีมาตรการป้องกันความปลอดภัยที่เหมาะสมต่อข้อมูลส่วนบุคคล การแจ้งเหตุข้อมูลรั่วไหลในทันทีพร้อมรายงานโดยละเอียดภายใน 72 ชั่วโมง และการเก็บรักษา traffic and processing logs ไว้อย่างน้อยหนึ่งปี ทยอยบังคับใช้ภายใน 12 ถึง 18 เดือน
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดให้เก็บบันทึกเป็นเวลาหนึ่งปีถูกระบุไว้อย่างชัดเจนว่าเพื่อรองรับการตรวจจับและสืบสวนเหตุละเมิด ซึ่งหมายความว่าบันทึกการประมวลผลสำหรับข้อมูลส่วนบุคคลที่อยู่ในไฟล์ย่อมอยู่ภายใต้ขอบเขตนี้
Glasswall รองรับเรื่องนี้อย่างไร Find & Redact ช่วยลดข้อมูลส่วนบุคคลที่ถูกบรรทุกอยู่ในเอกสาร จึงลดความเสี่ยงจากเหตุละเมิดได้โดยตรง ระเบียนผลการตัดสินรายไฟล์มีส่วนสนับสนุนบันทึกการประมวลผลที่ Rules กำหนดให้ต้องเก็บรักษาไว้อย่างน้อยหนึ่งปี
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนไปในอินเดีย
เรียงจากใหม่ไปเก่า
-
DPDP Rules 2025 แจ้งประกาศแล้ว พร้อมการทยอยบังคับใช้ตามระยะ
Digital Personal Data Protection Rules 2025 ได้รับการแจ้งประกาศแล้ว โดยกำหนดการทยอยบังคับใช้ตามระยะ 12- to 18-month ซึ่งรวมถึงรายงานเหตุข้อมูลรั่วไหลแบบละเอียดภายใน 72-hour และการเก็บรักษาบันทึกการรับส่งข้อมูลและการประมวลผลอย่างน้อยหนึ่งปี
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดหมุดหมายการปฏิบัติตามข้อกำหนดที่มีวันที่ชัดเจน และที่สำคัญคือกำหนดระยะเวลาการเก็บรักษาบันทึกอย่างชัดเจนซึ่งผูกกับการสืบสวนเหตุข้อมูลรั่วไหล ข้อกำหนดนี้ structured per-file processing records ตอบสนองได้อย่างตรงจุดกว่าบันทึกของแอปพลิเคชันเพียงอย่างเดียว
Glasswall รับมืออย่างไร
องค์กรที่จัดทำแผนข้อผูกพันด้านการเก็บรักษาบันทึกตาม DPDP ควรคำนึงถึงหลักฐานการประมวลผลไฟล์ ไม่ใช่เพียงบันทึกของแอปพลิเคชันและเครือข่ายเท่านั้น บันทึกคำวินิจฉัยรายไฟล์สามารถส่งออกไปยังระดับการเก็บรักษาใดก็ตามที่ Rules กำหนด
Per-file verdict recordFind & RedactGlasswall Halo
- การธนาคาร
- โทรคมนาคม
- การดูแลสุขภาพ
- การศึกษา
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงที่ใช้งานอยู่สำหรับองค์กรที่ดำเนินงานในอินโดนีเซีย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์