Safeware Glasswall APAC Partner
預約展示

法規態勢 · 南亞

印度:檔案安全與稽核義務

印度在本區域採行最嚴格的事件通報時限與明確的日誌保留要求:CERT-In 要求六小時內通報,且日誌需在印度境內保留 180 天,而 DPDP Rules 2025 另要求 72 小時內提交外洩報告並保留一年日誌。

速覽

印度如何規範檔案安全

  • 01

    監管體系

    以指令為基礎的網路治理體系,外加一部正分階段推動的新資料保護法規

  • 02

    檔案安全

    CERT-In 技術控制;DPDP 合理安全保障

  • 03

    稽核與證據

    6 小時事件通報;180 天境內日誌;DPDP 一年處理日誌

總覽

監管全貌

印度的義務之所以不尋常,在於其明確要求提供證據,而不僅是結果,這使其對任何營運檔案處理流程的人都直接相關。

CERT-In Directions 2022 於 2022 年 4 月 28 日發布,60 天後生效,要求於察覺指定資安事件後六小時內完成通報、將資安日誌在印度境內保留 180 天,並將系統時鐘同步至受信任的 NTP 來源。其適用範圍廣泛,涵蓋服務提供者、中介者、資料中心、VPN 與雲端服務提供者、法人團體及政府機關。

Digital Personal Data Protection Act 2023與DPDP Rules 2025在分階段 12 至 18 個月的推行期內新增資料保護層,要求採取合理的安全防護措施、在發生資料外洩時立即通知,並於 72 小時內提交詳細報告,且至少保留流量與處理日誌一年,以支援外洩偵測與調查。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
CERT-In Directions 2022CERT-In已生效直接
Digital Personal Data Protection Act 2023 and Rules 2025MeitY部分生效直接

CERT-In

CERT-In Directions 2022

要求就指定資安事件於六小時內通報、將資安日誌保留 180 天且存放於印度境內,並同步 NTP 時鐘。適用於服務提供者、中介者、資料中心、法人團體及政府機關。

對檔案安全的意義。六小時的通報時限,只有在您已持有關於相關檔案所發生事項的結構化證據時,才有可能達成。180 天的境內日誌保留要求,進一步決定了該證據的儲存位置。

Glasswall 如何因應。每檔案裁定紀錄提供結構化的處理歷程,供必須在六小時內提交報告時引用,並可匯出至 SIEM,因此可依 180 天的境內保留政策保存。Meteor 則涵蓋資料駐留規範排除雲端服務的部署情境。

Per-file verdict recordContent disarm and reconstructionGlasswall Halo / Glasswall Meteor

資料來源:CERT-In

MeitY

Digital Personal Data Protection Act 2023 and Rules 2025

要求就個人資料採取合理安全保障、在發生外洩時立即通知並於 72 小時內提交詳細報告,以及至少保留一年的流量與處理日誌。分階段 12 至 18 個月推行。

對檔案安全的意義。一年的日誌保留要求明確以外洩偵測與調查為核心,因此,檔案中所持有個人資料的處理紀錄也納入其範圍。

Glasswall 如何因應。資料外洩防護(DLP)可減少文件中所攜帶的個人資料,直接降低外洩曝險。每檔案裁定紀錄則提供《規則》要求至少保留一年的處理日誌。

Data loss preventionPer-file verdict recordMicrosoft 365 storage protectionGlasswall Halo

資料來源:MeitY

最新動態

印度有何變化

由新至舊排列。

  1. 已生效影響:高

    DPDP Rules 2025 已通知,並採分階段法遵推行

    Digital Personal Data Protection Rules 2025 已通知,訂定分階段 12 至 18 個月的法遵推行時程,其中包括 72 小時的詳細事件通報,以及至少一年流量與處理日誌留存。

    對檔案安全的意義。確立了有明確日期的法遵里程碑,更重要的是訂定了與外洩調查連動的明確日誌保留期間,而此一要求由結構化的每檔案處理紀錄來滿足,比僅靠應用程式日誌更為俐落。

    Glasswall 的因應

    將 DPDP 日誌留存義務納入規劃的組織,應將檔案處理證據納入考量,而不僅是應用程式與網路日誌。Per-file verdict record 可匯出至 Rules 所要求的任何留存層級。

    Per-file verdict recordData loss preventionGlasswall Halo

    • 銀行業
    • 電信
    • 醫療保健
    • 教育

    資料來源:MeitY

適用範圍

關於本頁

本頁面為於印度營運之組織所使用的工作參考資料。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃在印度部署?