Bức tranh pháp lý · Nam Á
Ấn Độ: nghĩa vụ bảo mật tệp và kiểm toán
Ấn Độ áp đặt mốc thời gian báo cáo sự cố nghiêm ngặt nhất trong khu vực và các yêu cầu lưu giữ nhật ký rõ ràng: CERT-In yêu cầu báo cáo trong vòng six-hour và lưu giữ nhật ký 180 ngày tại Ấn Độ, còn DPDP Rules 2025 bổ sung báo cáo vi phạm trong 72-hour và lưu giữ nhật ký một năm.
Nhìn nhanh
Cách Ấn Độ quản lý bảo mật tệp
- 01
Cơ chế quản lý
Chế độ an ninh mạng dựa trên chỉ thị cộng với một đạo luật bảo vệ dữ liệu mới đang triển khai theo từng giai đoạn
- 02
Bảo mật tệp
Các biện pháp kiểm soát kỹ thuật CERT-In; các biện pháp bảo đảm an ninh hợp lý của DPDP
- 03
Kiểm toán và bằng chứng
Báo cáo sự cố trong 6-hour; nhật ký 180-day tại Ấn Độ; nhật ký xử lý DPDP 1-year
Tổng quan
Bức tranh pháp lý
Các nghĩa vụ của Ấn Độ là khác thường ở chỗ quy định cụ thể về bằng chứng chứ không chỉ về kết quả, điều này khiến chúng trực tiếp liên quan đến bất kỳ ai vận hành một quy trình xử lý tệp.
CERT-In Directions 2022, ban hành ngày 28 April 2022 và có hiệu lực 60 ngày sau đó, yêu cầu báo cáo các sự cố an ninh mạng được chỉ định trong vòng six hours kể từ khi phát hiện, lưu giữ nhật ký an ninh trong 180 days within India, và đồng bộ hóa đồng hồ hệ thống với các nguồn NTP đáng tin cậy. Các quy định này áp dụng rộng rãi cho nhà cung cấp dịch vụ, bên trung gian, trung tâm dữ liệu, nhà cung cấp VPN và đám mây, pháp nhân và tổ chức chính phủ.
Digital Personal Data Protection Act 2023 và DPDP Rules 2025 bổ sung một lớp bảo vệ dữ liệu theo lộ trình triển khai từng giai đoạn trong 12- đến 18-month, yêu cầu các biện pháp bảo đảm an ninh hợp lý, thông báo ngay lập tức về vi phạm cùng báo cáo chi tiết trong vòng 72 hours, và lưu giữ nhật ký lưu lượng và xử lý trong ít nhất một năm để hỗ trợ phát hiện và điều tra vi phạm.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| CERT-In Directions 2022 | CERT-In | Đang hiệu lực | Trực tiếp |
| Digital Personal Data Protection Act 2023 and Rules 2025 | MeitY | Đang có hiệu lực một phần | Trực tiếp |
CERT-In
CERT-In Directions 2022
Yêu cầu báo cáo trong vòng six-hour các sự cố an ninh mạng được chỉ định, lưu giữ nhật ký an ninh trong 180-day within India, và đồng bộ hóa đồng hồ NTP. Áp dụng cho nhà cung cấp dịch vụ, bên trung gian, trung tâm dữ liệu, pháp nhân và cơ quan chính phủ.
Vì sao điều này quan trọng với bảo mật tệp. Mốc thời gian báo cáo sáu giờ chỉ có thể đạt được nếu bạn đã nắm giữ bằng chứng có cấu trúc về những gì đã xảy ra với các tệp liên quan. Yêu cầu lưu giữ nhật ký trong nước 180 ngày sau đó quyết định nơi lưu trữ bằng chứng đó.
Glasswall xử lý vấn đề này như thế nào. Bản ghi kết luận theo từng tệp cung cấp lịch sử xử lý có cấu trúc để tham chiếu khi cần nộp báo cáo trong vòng sáu giờ, và xuất sang SIEM để có thể được lưu giữ theo chính sách lưu giữ trong nước 180 ngày. Meteor đáp ứng các triển khai mà quy định cư trú dữ liệu loại trừ dịch vụ đám mây.
Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor
MeitY
Digital Personal Data Protection Act 2023 and Rules 2025
Yêu cầu các biện pháp bảo đảm an ninh hợp lý đối với dữ liệu cá nhân, thông báo ngay về vi phạm kèm báo cáo chi tiết trong vòng 72 giờ, và lưu giữ nhật ký lưu lượng và xử lý trong ít nhất một năm. Triển khai theo từng giai đoạn trong 12 đến 18 tháng.
Vì sao điều này quan trọng với bảo mật tệp. Yêu cầu lưu giữ nhật ký một năm được nêu rõ là nhằm phục vụ phát hiện và điều tra vi phạm, nghĩa là các bản ghi xử lý đối với dữ liệu cá nhân nằm trong các tệp cũng thuộc phạm vi này.
Glasswall xử lý vấn đề này như thế nào. Find & Redact giảm lượng dữ liệu cá nhân chứa trong tài liệu, từ đó trực tiếp giảm mức độ phơi nhiễm vi phạm. Bản ghi kết luận theo từng tệp cung cấp nhật ký xử lý mà Rules yêu cầu phải được lưu giữ ít nhất một năm.
Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo
Diễn biến mới nhất
Những thay đổi tại Ấn Độ
Mới nhất trước.
-
DPDP Rules 2025 được thông báo với lộ trình tuân thủ theo từng giai đoạn
Digital Personal Data Protection Rules 2025 đã được thông báo, thiết lập lộ trình tuân thủ theo từng giai đoạn kéo dài từ 12 đến 18 tháng, bao gồm báo cáo vi phạm chi tiết trong vòng 72 giờ và lưu giữ ít nhất một năm nhật ký lưu lượng và xử lý.
Vì sao điều này quan trọng với bảo mật tệp. Thiết lập các mốc tuân thủ có ngày tháng và, quan trọng hơn, một thời hạn lưu giữ nhật ký rõ ràng gắn với điều tra vi phạm, là yêu cầu mà các bản ghi xử lý theo từng tệp có cấu trúc đáp ứng rõ ràng hơn so với chỉ riêng nhật ký ứng dụng.
Glasswall giải quyết như thế nào
Các tổ chức đang đối chiếu nghĩa vụ lưu giữ nhật ký theo DPDP nên tính đến bằng chứng xử lý tệp, không chỉ nhật ký ứng dụng và mạng. Bản ghi phán quyết theo từng tệp có thể xuất ra bất kỳ tầng lưu giữ nào mà Rules yêu cầu.
Per-file verdict recordFind & RedactGlasswall Halo
- ngân hàng
- viễn thông
- y tế
- giáo dục
Phạm vi
Về trang này
Trang này là tài liệu tham chiếu đang được cập nhật cho các tổ chức hoạt động tại Ấn Độ.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.