印IT公司报告网络事件的规则已被大幅收紧—不超过六个小时

发布时间:2022-05-03 23:32

印度的计算机应急响应小组 (CERT-In) 发布了新的网络事件报告指南。这些规则适用于服务提供商、数据中心、公司和政府组织。从现在开始,印度 IT 市场的参与者必须在 6 小时内报告网络攻击。政府批准的新网络安全规则将在 60 天内生效。

必须向监管机构报告的事件包括:有针对性地扫描关键网络和系统;危及关键数据;未经授权访问 IT 基础设施;网站黑客;引入恶意软件;对服务器和关键基础设施的攻击;(D) DoS 攻击是与大数据、区块链、虚拟资产等相关的非法活动。印度电子和信息技术部在一份报告中表示,更严格的报告规则旨在填补“阻碍事件分析的某些漏洞”陈述。


假设这些变化将改善该国网络安全领域的情况。美国最近也通过了一项类似的法案,但它只涵盖了16个关键经济部门,而且规则也比较软。在这里,从发现事件的那一刻起,有 72 小时通知当局,如果向攻击者支付了资金,则在 24 小时内通知当局。地方当局的目标是相同的 - 获得有关攻击的更完整信息,以便进一步分析和保护。

客户热线:037125966675