Safeware Glasswall APAC Partner 預約展示

內容導覽

什麼是 CDR零信任偵測的盲點核心能力應用情境

產品

產品整合支援的檔案格式

法遵

安全控制對應亞太法規態勢
國家指南新加坡澳洲日本南韓印度印尼馬來西亞泰國越南菲律賓台灣紐西蘭蒙古

更多

信任與認證關於我們技術文件 預約展示

法規態勢 · 南亞

印度:檔案安全與稽核義務

印度在本區域採行最嚴格的事件通報時限與明確的日誌保留要求:CERT-In 要求六小時內通報,且日誌需在印度境內保留 180 天,而 DPDP Rules 2025 另要求 72 小時內提交外洩報告並保留一年日誌。

速覽

印度如何規範檔案安全

  • 01

    監管體系

    以指令為基礎的網路治理體系,外加一部正分階段推動的新資料保護法規

  • 02

    檔案安全

    CERT-In 技術控制;DPDP 合理安全保障

  • 03

    稽核與證據

    6 小時事件通報;180 天境內日誌;DPDP 一年處理日誌

總覽

監管全貌

印度的義務之所以不尋常,在於其明確要求提供證據,而不僅是結果,這使其對任何營運檔案處理流程的人都直接相關。

CERT-In Directions 2022於 2022 年 4 月 28 日發布,並於 60 天後生效,要求在察覺指定資安事件後六小時內通報,安全日誌須在印度境內保留 180 天,並將系統時鐘與受信任的 NTP 來源同步。其適用範圍廣泛,包括服務供應商、中介機構、資料中心、VPN 與雲端服務供應商、法人組織及政府機構。

Digital Personal Data Protection Act 2023DPDP Rules 2025在分階段 12 至 18 個月的推行期內新增資料保護層,要求採取合理的安全防護措施、在發生資料外洩時立即通知,並於 72 小時內提交詳細報告,且至少保留流量與處理日誌一年,以支援外洩偵測與調查。

監管格局

涉及檔案安全與稽核的法規

法規主管機關狀態關聯性
CERT-In Directions 2022CERT-In已生效直接
Digital Personal Data Protection Act 2023 and Rules 2025MeitY部分生效直接

CERT-In

CERT-In Directions 2022

要求就指定資安事件於六小時內通報、將資安日誌保留 180 天且存放於印度境內,並同步 NTP 時鐘。適用於服務提供者、中介者、資料中心、法人團體及政府機關。

對檔案安全的意義。六小時的通報時限,只有在您已持有關於相關檔案所發生事項的結構化證據時,才有可能達成。180 天的境內日誌保留要求,進一步決定了該證據的儲存位置。

Glasswall 如何因應。每檔案裁定紀錄提供結構化的處理歷程,供必須在六小時內提交報告時引用,並可匯出至 SIEM,因此可依 180 天的境內保留政策保存。Meteor 則涵蓋資料駐留規範排除雲端服務的部署情境。

Per-file verdict recordContent Disarm and ReconstructionGlasswall Halo / Glasswall Meteor

資料來源:CERT-In

MeitY

Digital Personal Data Protection Act 2023 and Rules 2025

要求就個人資料採取合理安全保障、在發生外洩時立即通知並於 72 小時內提交詳細報告,以及至少保留一年的流量與處理日誌。分階段 12 至 18 個月推行。

對檔案安全的意義。一年的日誌保留要求明確以外洩偵測與調查為核心,因此,檔案中所持有個人資料的處理紀錄也納入其範圍。

Glasswall 如何因應。Find & Redact 可減少文件中所攜帶的個人資料,直接降低外洩曝險。每檔案裁定紀錄則提供《規則》要求至少保留一年的處理日誌。

Find & RedactPer-file verdict recordStorage Monitor + SM AuditGlasswall Halo

資料來源:MeitY

最新動態

印度有何變化

由新至舊排列。

  1. 已生效影響:高

    DPDP Rules 2025 已通知,並採分階段法遵推行

    Digital Personal Data Protection Rules 2025 已通知,訂定分階段 12 至 18 個月的法遵推行時程,其中包括 72 小時的詳細事件通報,以及至少一年流量與處理日誌留存。

    對檔案安全的意義。建立了具有日期要求的合規里程碑,且重要的是,針對事故調查設有明確的日誌保留期間;這項要求以結構化的每檔案處理紀錄,能比單靠應用程式日誌更完整地滿足。

    Glasswall 的因應

    將 DPDP 日誌留存義務納入規劃的組織,應將檔案處理證據納入考量,而不僅是應用程式與網路日誌。Per-file verdict record 可匯出至 Rules 所要求的任何留存層級。

    Per-file verdict recordFind & RedactGlasswall Halo

    • 銀行業
    • 電信
    • 醫療保健
    • 教育

    資料來源:MeitY

適用範圍

關於本頁

本頁面為於印度營運之組織所使用的工作參考資料。

本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。

正在規劃在印度部署?