Safeware Glasswall APAC Partner 预约演示

内容导航

什么是 CDR零信任检测的盲区核心能力应用场景

产品

产品集成支持的文件格式

合规

安全控制映射亚太监管态势
国家指南新加坡澳大利亚日本韩国印度印度尼西亚马来西亚泰国越南菲律宾台湾新西兰蒙古

更多

信任与认证关于我们技术文档 预约演示

监管态势 · 南亚

印度:文件安全与审计义务

印度实施了本地区最严格的事件报告时限和明确的日志保留要求:CERT-In 要求在六小时内报告,并将日志在印度境内保留 180 天,而 DPDP Rules 2025 还增加了 72 小时的泄露报告和一年的日志保留要求。

速览

印度如何监管文件安全

  • 01

    监管体系

    基于指令的网络安全监管制度,加上一部正在分阶段实施中的新数据保护法

  • 02

    文件安全

    CERT-In 技术控制;DPDP 合理安全保障措施

  • 03

    审计与证据

    6 小时事件报告;印度境内保留 180 天日志;DPDP 1 年处理日志

概览

监管全景

印度的义务之所以不同寻常,在于其明确针对证据而不仅仅是结果,这使其与任何运行文件处理流水线的主体都直接相关。

CERT-In Directions 2022 于 2022 年 4 月 28 日发布,并于 60 天后生效,要求在察觉到规定的网络事件后六小时内报告,安全日志须在印度境内保留 180 天,并将系统时钟同步到受信任的 NTP 源。该要求适用范围广泛,涵盖服务提供商、中介机构、数据中心、VPN 和云服务提供商、法人实体以及政府组织。

Digital Personal Data Protection Act 2023DPDP Rules 2025 在分阶段 12 至 18 个月的实施过程中增加了一层数据保护要求,规定采取合理的安全保障措施,发生数据泄露时须立即告知,并在 72 小时内提交详细报告,同时相关流量和处理日志须至少保留一年,以支持泄露检测和调查。

监管格局

涉及文件安全与审计的法规

法规主管机构状态相关性
CERT-In Directions 2022CERT-In已生效直接
Digital Personal Data Protection Act 2023 and Rules 2025MeitY部分生效直接

CERT-In

CERT-In Directions 2022

要求在六小时内报告规定的网络事件,将安全日志在印度境内保留 180 天,并同步 NTP 时钟。适用于服务提供商、中介机构、数据中心、法人实体和政府机构。

对文件安全的意义。只有在您已经保存了关于文件相关事件的结构化证据时,六小时的报告时限才有可能实现。随后,180 天的境内日志保留要求又决定了该证据的存放地点。

Glasswall 如何应对。按文件的裁定记录为在必须提交六小时报告时提供可供调用的结构化处理历史,并可导出至 SIEM,从而能够在 180 天的境内保留政策下保存。Meteor 覆盖那些数据驻留规则排除云服务的部署场景。

Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor

来源:CERT-In

MeitY

Digital Personal Data Protection Act 2023 and Rules 2025

要求对个人数据采取合理的安全保障措施,在发生泄露后立即告知,并在 72 小时内提交详细报告,且相关流量和处理日志须至少保留一年。分阶段 12 至 18 个月实施。

对文件安全的意义。一年的日志保留要求明确围绕泄露检测和调查设定,这意味着文件中所含个人数据的处理记录也属于其范围。

Glasswall 如何应对。Find & Redact 减少文档中携带的个人数据,直接降低泄露暴露面。按文件的裁定记录则提供了规则要求至少保留一年的处理日志。

Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo

来源:MeitY

最新动态

印度有哪些变化

按时间从新到旧排列。

  1. 已生效影响:高

    DPDP 规则 2025 已通知,分阶段合规推进

    《数字个人数据保护规则 2025》已通知,设定了分阶段的 12 至 18 个月合规推进安排,其中包括 72 小时内提交详细泄露报告,以及至少保留一年的流量和处理日志。

    对文件安全的意义。确立了带日期的合规里程碑,且更重要的是,确立了与泄露调查相关的明确日志保留期限;这一要求,结构化的逐文件处理记录比单纯的应用日志更容易满足。

    Glasswall 的应对

    对其 DPDP 日志保留义务进行映射的组织,应考虑文件处理证据,而不仅仅是应用和网络日志。每份文件的裁定记录可导出至规则要求的任何保留层级。

    Per-file verdict recordFind & RedactGlasswall Halo

    • 银行业
    • 电信
    • 医疗保健
    • 教育

    来源:MeitY

适用范围

关于本页

本页面为在印度运营的组织提供工作参考。

这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。

正在规划在印度的部署?