Safeware Glasswall APAC Partner
นัดหมายชมการสาธิต

ภาพรวมกฎระเบียบ · เอเชียใต้

อินเดีย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ

อินเดียกำหนดทั้งกรอบเวลาการรายงานเหตุการณ์ที่เข้มงวดที่สุดในภูมิภาคและข้อกำหนดการเก็บรักษาบันทึกที่ชัดเจน: CERT-In กำหนดให้รายงานภายในหกชั่วโมงและเก็บบันทึกไว้ 180 วันในอินเดีย และ DPDP Rules 2025 เพิ่มข้อกำหนดรายงานเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมงและการเก็บรักษาบันทึกหนึ่งปี

สรุปย่อ

อินเดียกำกับดูแลความปลอดภัยของไฟล์อย่างไร

  • 01

    ระบอบกำกับดูแล

    ระบอบไซเบอร์แบบอิงคำสั่ง พร้อมกฎหมายคุ้มครองข้อมูลฉบับใหม่ที่ทยอยบังคับใช้เป็นระยะ

  • 02

    ความปลอดภัยของไฟล์

    การควบคุมทางเทคนิคตาม CERT-In; มาตรการคุ้มครองความปลอดภัยที่เหมาะสมตาม DPDP

  • 03

    การตรวจสอบและหลักฐาน

    การรายงานเหตุการณ์ภายใน 6-hour; เก็บบันทึก 180-day ในอินเดีย; บันทึกการประมวลผลตาม DPDP 1-year

ภาพรวม

ภาพรวมด้านกฎระเบียบ

อินเดียมีหน้าที่ที่ไม่เหมือนทั่วไป ตรงที่ระบุเฉพาะเรื่อง หลักฐาน ไม่ได้ระบุเพียงผลลัพธ์เท่านั้น ซึ่งทำให้เกี่ยวข้องโดยตรงกับทุกองค์กรที่ดำเนินงานในสายพานการประมวลผลไฟล์

CERT-In Directions 2022 ออกเมื่อ 28 April 2022 และมีผลบังคับใช้ 60 วันหลังจากนั้น กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายในหกชั่วโมงนับจากที่พบเห็น เก็บรักษาบันทึกความปลอดภัยเป็นเวลา 180 วันภายในอินเดีย และซิงโครไนซ์นาฬิกาของระบบกับแหล่ง NTP ที่เชื่อถือได้ ข้อกำหนดนี้บังคับใช้ในวงกว้าง ทั้งกับผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล ผู้ให้บริการ VPN และคลาวด์ นิติบุคคล และหน่วยงานของรัฐ

Digital Personal Data Protection Act 2023 และ DPDP Rules 2025 เพิ่มชั้นการคุ้มครองข้อมูลเข้ามาในช่วงการบังคับใช้แบบเป็นระยะ 12- to 18-month rollout โดยกำหนดให้มีมาตรการคุ้มครองความปลอดภัยที่เหมาะสม แจ้งเหตุละเมิดข้อมูลทันทีพร้อมรายงานรายละเอียดภายใน 72 hours และเก็บรักษาบันทึกทราฟฟิกและการประมวลผลไว้อย่างน้อยหนึ่งปีเพื่อสนับสนุนการตรวจจับและสืบสวนเหตุละเมิด

ภูมิทัศน์กฎระเบียบ

กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ

กฎหมายหน่วยงานกำกับสถานะความเกี่ยวข้อง
CERT-In Directions 2022CERT-Inมีผลบังคับใช้โดยตรง
Digital Personal Data Protection Act 2023 and Rules 2025MeitYมีผลบังคับใช้บางส่วนโดยตรง

CERT-In

CERT-In Directions 2022

กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายในหกชั่วโมง เก็บรักษาบันทึกความปลอดภัยไว้ในอินเดีย 180 วัน และซิงโครไนซ์นาฬิกา NTP ใช้กับผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล นิติบุคคล และหน่วยงานรัฐบาล

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กรอบเวลารายงานภายใน six hours จะทำได้ก็ต่อเมื่อคุณมีหลักฐานที่มีโครงสร้างเกี่ยวกับสิ่งที่เกิดขึ้นกับไฟล์ที่เกี่ยวข้องอยู่แล้ว ข้อกำหนดให้เก็บบันทึกภายในประเทศเป็นเวลา 180 days within India จึงเป็นตัวกำหนดต่อไปว่าหลักฐานนั้นจะถูกจัดเก็บไว้ที่ใด

Glasswall รองรับเรื่องนี้อย่างไร ระเบียนผลการตัดสินรายไฟล์มอบประวัติการประมวลผลที่มีโครงสร้างให้หยิบมาใช้เมื่อจำเป็นต้องยื่นรายงานภายใน six hours และสามารถส่งออกไปยัง SIEM เพื่อให้จัดเก็บภายใต้นโยบายการเก็บรักษา 180-day in-country retention ได้ Meteor รองรับการติดตั้งในกรณีที่ข้อกำหนดเรื่องถิ่นที่อยู่ของข้อมูลไม่อนุญาตให้ใช้บริการคลาวด์

Per-file verdict recordContent disarm and reconstructionGlasswall Halo / Glasswall Meteor

ที่มา: CERT-In

MeitY

Digital Personal Data Protection Act 2023 and Rules 2025

กำหนดให้มีมาตรการป้องกันความปลอดภัยที่เหมาะสมต่อข้อมูลส่วนบุคคล การแจ้งเหตุข้อมูลรั่วไหลในทันทีพร้อมรายงานโดยละเอียดภายใน 72 ชั่วโมง และการเก็บรักษา traffic and processing logs ไว้อย่างน้อยหนึ่งปี ทยอยบังคับใช้ภายใน 12 ถึง 18 เดือน

เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดให้เก็บบันทึกเป็นเวลาหนึ่งปีถูกระบุไว้อย่างชัดเจนว่าเพื่อรองรับการตรวจจับและสืบสวนเหตุละเมิด ซึ่งหมายความว่าบันทึกการประมวลผลสำหรับข้อมูลส่วนบุคคลที่อยู่ในไฟล์ย่อมอยู่ภายใต้ขอบเขตนี้

Glasswall รองรับเรื่องนี้อย่างไร การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสาร จึงลดความเสี่ยงจากเหตุละเมิดได้โดยตรง ระเบียนผลการตัดสินรายไฟล์มีส่วนสนับสนุนบันทึกการประมวลผลที่ Rules กำหนดให้ต้องเก็บรักษาไว้อย่างน้อยหนึ่งปี

Data loss preventionPer-file verdict recordMicrosoft 365 storage protectionGlasswall Halo

ที่มา: MeitY

พัฒนาการล่าสุด

สิ่งที่เปลี่ยนไปในอินเดีย

เรียงจากใหม่ไปเก่า

  1. มีผลบังคับใช้ผลกระทบสูง

    DPDP Rules 2025 แจ้งประกาศแล้ว พร้อมการทยอยบังคับใช้ตามระยะ

    Digital Personal Data Protection Rules 2025 ได้รับการแจ้งประกาศแล้ว โดยกำหนดการทยอยบังคับใช้ตามระยะ 12- to 18-month ซึ่งรวมถึงรายงานเหตุข้อมูลรั่วไหลแบบละเอียดภายใน 72-hour และการเก็บรักษาบันทึกการรับส่งข้อมูลและการประมวลผลอย่างน้อยหนึ่งปี

    เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดหมุดหมายการปฏิบัติตามข้อกำหนดที่ระบุวันที่ชัดเจน และที่สำคัญคือระยะเวลาเก็บรักษาบันทึกที่ชัดเจนซึ่งผูกกับการสืบสวนเหตุข้อมูลรั่วไหล ข้อกำหนดเช่นนี้เป็นสิ่งที่ระเบียนการประมวลผลรายไฟล์แบบมีโครงสร้างตอบสนองได้หมดจดกว่าบันทึกของแอปพลิเคชันเพียงอย่างเดียว

    Glasswall รับมืออย่างไร

    องค์กรที่จัดทำแผนข้อผูกพันด้านการเก็บรักษาบันทึกตาม DPDP ควรคำนึงถึงหลักฐานการประมวลผลไฟล์ ไม่ใช่เพียงบันทึกของแอปพลิเคชันและเครือข่ายเท่านั้น บันทึกคำวินิจฉัยรายไฟล์สามารถส่งออกไปยังระดับการเก็บรักษาใดก็ตามที่ Rules กำหนด

    Per-file verdict recordData loss preventionGlasswall Halo

    • การธนาคาร
    • โทรคมนาคม
    • การดูแลสุขภาพ
    • การศึกษา

    ที่มา: MeitY

ขอบเขต

เกี่ยวกับหน้านี้

หน้านี้เป็นข้อมูลอ้างอิงที่ใช้งานอยู่สำหรับองค์กรที่ดำเนินงานในอินโดนีเซีย

ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์

กำลังวางแผนการใช้งานในอินโดนีเซียอยู่หรือไม่?