ภาพรวมกฎระเบียบ · เอเชียใต้
อินเดีย: ข้อกำหนดด้านความปลอดภัยของไฟล์และการตรวจสอบ
อินเดียกำหนดทั้งกรอบเวลาการรายงานเหตุการณ์ที่เข้มงวดที่สุดในภูมิภาคและข้อกำหนดการเก็บรักษาบันทึกที่ชัดเจน: CERT-In กำหนดให้รายงานภายในหกชั่วโมงและเก็บบันทึกไว้ 180 วันในอินเดีย และ DPDP Rules 2025 เพิ่มข้อกำหนดรายงานเหตุข้อมูลรั่วไหลภายใน 72 ชั่วโมงและการเก็บรักษาบันทึกหนึ่งปี
สรุปย่อ
อินเดียกำกับดูแลความปลอดภัยของไฟล์อย่างไร
- 01
ระบอบกำกับดูแล
ระบอบไซเบอร์แบบอิงคำสั่ง พร้อมกฎหมายคุ้มครองข้อมูลฉบับใหม่ที่ทยอยบังคับใช้เป็นระยะ
- 02
ความปลอดภัยของไฟล์
การควบคุมทางเทคนิคตาม CERT-In; มาตรการคุ้มครองความปลอดภัยที่เหมาะสมตาม DPDP
- 03
การตรวจสอบและหลักฐาน
การรายงานเหตุการณ์ภายใน 6-hour; เก็บบันทึก 180-day ในอินเดีย; บันทึกการประมวลผลตาม DPDP 1-year
ภาพรวม
ภาพรวมด้านกฎระเบียบ
อินเดียมีหน้าที่ที่ไม่เหมือนทั่วไป ตรงที่ระบุเฉพาะเรื่อง หลักฐาน ไม่ได้ระบุเพียงผลลัพธ์เท่านั้น ซึ่งทำให้เกี่ยวข้องโดยตรงกับทุกองค์กรที่ดำเนินงานในสายพานการประมวลผลไฟล์
CERT-In Directions 2022 ออกเมื่อ 28 April 2022 และมีผลบังคับใช้ 60 วันหลังจากนั้น กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายในหกชั่วโมงนับจากที่พบเห็น เก็บรักษาบันทึกความปลอดภัยเป็นเวลา 180 วันภายในอินเดีย และซิงโครไนซ์นาฬิกาของระบบกับแหล่ง NTP ที่เชื่อถือได้ ข้อกำหนดนี้บังคับใช้ในวงกว้าง ทั้งกับผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล ผู้ให้บริการ VPN และคลาวด์ นิติบุคคล และหน่วยงานของรัฐ
Digital Personal Data Protection Act 2023 และ DPDP Rules 2025 เพิ่มชั้นการคุ้มครองข้อมูลเข้ามาในช่วงการบังคับใช้แบบเป็นระยะ 12- to 18-month rollout โดยกำหนดให้มีมาตรการคุ้มครองความปลอดภัยที่เหมาะสม แจ้งเหตุละเมิดข้อมูลทันทีพร้อมรายงานรายละเอียดภายใน 72 hours และเก็บรักษาบันทึกทราฟฟิกและการประมวลผลไว้อย่างน้อยหนึ่งปีเพื่อสนับสนุนการตรวจจับและสืบสวนเหตุละเมิด
ภูมิทัศน์กฎระเบียบ
กฎหมายที่เกี่ยวข้องกับความปลอดภัยของไฟล์และการตรวจสอบ
| กฎหมาย | หน่วยงานกำกับ | สถานะ | ความเกี่ยวข้อง |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | มีผลบังคับใช้ | โดยตรง |
| Digital Personal Data Protection Act 2023 and Rules 2025 | MeitY | มีผลบังคับใช้บางส่วน | โดยตรง |
CERT-In
CERT-In Directions 2022
กำหนดให้รายงานเหตุการณ์ไซเบอร์ที่ระบุไว้ภายในหกชั่วโมง เก็บรักษาบันทึกความปลอดภัยไว้ในอินเดีย 180 วัน และซิงโครไนซ์นาฬิกา NTP ใช้กับผู้ให้บริการ ตัวกลาง ศูนย์ข้อมูล นิติบุคคล และหน่วยงานรัฐบาล
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กรอบเวลารายงานภายใน six hours จะทำได้ก็ต่อเมื่อคุณมีหลักฐานที่มีโครงสร้างเกี่ยวกับสิ่งที่เกิดขึ้นกับไฟล์ที่เกี่ยวข้องอยู่แล้ว ข้อกำหนดให้เก็บบันทึกภายในประเทศเป็นเวลา 180 days within India จึงเป็นตัวกำหนดต่อไปว่าหลักฐานนั้นจะถูกจัดเก็บไว้ที่ใด
Glasswall รองรับเรื่องนี้อย่างไร ระเบียนผลการตัดสินรายไฟล์มอบประวัติการประมวลผลที่มีโครงสร้างให้หยิบมาใช้เมื่อจำเป็นต้องยื่นรายงานภายใน six hours และสามารถส่งออกไปยัง SIEM เพื่อให้จัดเก็บภายใต้นโยบายการเก็บรักษา 180-day in-country retention ได้ Meteor รองรับการติดตั้งในกรณีที่ข้อกำหนดเรื่องถิ่นที่อยู่ของข้อมูลไม่อนุญาตให้ใช้บริการคลาวด์
Per-file verdict recordContent disarm and reconstructionGlasswall Halo / Glasswall Meteor
MeitY
Digital Personal Data Protection Act 2023 and Rules 2025
กำหนดให้มีมาตรการป้องกันความปลอดภัยที่เหมาะสมต่อข้อมูลส่วนบุคคล การแจ้งเหตุข้อมูลรั่วไหลในทันทีพร้อมรายงานโดยละเอียดภายใน 72 ชั่วโมง และการเก็บรักษา traffic and processing logs ไว้อย่างน้อยหนึ่งปี ทยอยบังคับใช้ภายใน 12 ถึง 18 เดือน
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ ข้อกำหนดให้เก็บบันทึกเป็นเวลาหนึ่งปีถูกระบุไว้อย่างชัดเจนว่าเพื่อรองรับการตรวจจับและสืบสวนเหตุละเมิด ซึ่งหมายความว่าบันทึกการประมวลผลสำหรับข้อมูลส่วนบุคคลที่อยู่ในไฟล์ย่อมอยู่ภายใต้ขอบเขตนี้
Glasswall รองรับเรื่องนี้อย่างไร การป้องกันข้อมูลรั่วไหล (DLP) ช่วยลดข้อมูลส่วนบุคคลที่อยู่ในเอกสาร จึงลดความเสี่ยงจากเหตุละเมิดได้โดยตรง ระเบียนผลการตัดสินรายไฟล์มีส่วนสนับสนุนบันทึกการประมวลผลที่ Rules กำหนดให้ต้องเก็บรักษาไว้อย่างน้อยหนึ่งปี
Data loss preventionPer-file verdict recordMicrosoft 365 storage protectionGlasswall Halo
พัฒนาการล่าสุด
สิ่งที่เปลี่ยนไปในอินเดีย
เรียงจากใหม่ไปเก่า
-
DPDP Rules 2025 แจ้งประกาศแล้ว พร้อมการทยอยบังคับใช้ตามระยะ
Digital Personal Data Protection Rules 2025 ได้รับการแจ้งประกาศแล้ว โดยกำหนดการทยอยบังคับใช้ตามระยะ 12- to 18-month ซึ่งรวมถึงรายงานเหตุข้อมูลรั่วไหลแบบละเอียดภายใน 72-hour และการเก็บรักษาบันทึกการรับส่งข้อมูลและการประมวลผลอย่างน้อยหนึ่งปี
เหตุใดจึงสำคัญต่อความปลอดภัยของไฟล์ กำหนดหมุดหมายการปฏิบัติตามข้อกำหนดที่ระบุวันที่ชัดเจน และที่สำคัญคือระยะเวลาเก็บรักษาบันทึกที่ชัดเจนซึ่งผูกกับการสืบสวนเหตุข้อมูลรั่วไหล ข้อกำหนดเช่นนี้เป็นสิ่งที่ระเบียนการประมวลผลรายไฟล์แบบมีโครงสร้างตอบสนองได้หมดจดกว่าบันทึกของแอปพลิเคชันเพียงอย่างเดียว
Glasswall รับมืออย่างไร
องค์กรที่จัดทำแผนข้อผูกพันด้านการเก็บรักษาบันทึกตาม DPDP ควรคำนึงถึงหลักฐานการประมวลผลไฟล์ ไม่ใช่เพียงบันทึกของแอปพลิเคชันและเครือข่ายเท่านั้น บันทึกคำวินิจฉัยรายไฟล์สามารถส่งออกไปยังระดับการเก็บรักษาใดก็ตามที่ Rules กำหนด
Per-file verdict recordData loss preventionGlasswall Halo
- การธนาคาร
- โทรคมนาคม
- การดูแลสุขภาพ
- การศึกษา
ที่อื่นในภูมิภาค
ดินแดนอื่น ๆ ในเอเชียแปซิฟิก
ขอบเขต
เกี่ยวกับหน้านี้
หน้านี้เป็นข้อมูลอ้างอิงที่ใช้งานอยู่สำหรับองค์กรที่ดำเนินงานในอินโดนีเซีย
ไม่ใช่คำแนะนำทางกฎหมาย ภาระหน้าที่ด้านกฎระเบียบขึ้นอยู่กับการกำหนดสถานะขององค์กร ภาคส่วนที่องค์กรดำเนินงานอยู่ และสถาปัตยกรรมของระบบขององค์กร โปรดขอคำแนะนำในท้องถิ่นก่อนอาศัยข้อมูลใด ๆ นี้ในการตัดสินใจด้านการปฏิบัติตามข้อกำหนด หากเราอธิบายว่า Glasswall เกี่ยวข้องกับภาระหน้าที่อย่างไร เรากำลังอธิบายการควบคุม ไม่ได้เป็นการรับรองผลลัพธ์



