طبق دستورالعمل جدیدی که به تازگی در هند اجرایی شده، شرکت ها باید هرگونه رویداد سایبری را تا ۶ ساعت پس از ردیابی آن به مقامات مربوطه گزارش دهند.
به گزارش پایگاه خبری تحلیلی فناوری و نوآوری به نقل از فین تک اوپینیون، تیم واکنش اضطراری رایانه هند (CERT-In) در ۲۸ آوریل ۲۰۲۲ میلادی دستوراتی برای ارتقای امنیت سایبری هند وضع کرد که تاثیرات مهمی بر این صنعت دارد.
دستورات مذکور از ۲۷ ژوئن ۲۰۲۲ میلادی اجرایی شده و شامل الزامات مختلفی است. طبق یکی از الزامات مذکور بازه ای ۶ ساعته برای گزارش هر رویداد امنیت سایبری در نظر گرفته شده است.
این دستورالعمل ها بخشی از قانون فناوری اطلاعات هند هستند. به طور کلی هر تامینکننده خدمات، واسطه، مرکز اطلاعات، شرکت های ساختاری فعال در هند باید از این دستورالعمل ها پیروی کنند. شرکت های مذکور باید هرگونه رویداد سایبری را ۶ ساعت پس از ردیابی، گزارش دهند.
همچنین در دستورالعمل مذکور رویداد سایبری تشریح شده است. در قوانین CERT-In که در ۲۰۱۳ وضع شده ، گزارش ۱۰ رویداد سایبری در شرکت های گفته شده الزامی است. در دستورالعمل جدید انواع رویدادهای سایبری که باید گزارش شوند نیز دو برابر شده اند.
در یک بخش دستورالعمل به ۲۰ نوع رویدادی اشاره شده که ۶ ساعت پس از وقوع باید گزارش شوند. برخی از این موارد عبارتند از: اسکن یا جستجوی هدفمند شبکه ها یا سیستم های مهم، از کار افتادن یا اختلال در وب سایت و ایجاد تغییرات غیر مجاز، اپلیکیشن های جعلی موبایل، دسترسی غیرمجاز به حساب های کاربری شبکه اجتماعی، فعالیت های مشکوکی که سیستم های رایانشی یا سرورها، شبکه ها و سیستم های مرتبط با بلاکچین و دارای هایی مجازی، سیستم ها و سرورهای مرتبط با ماشین یادگیری را تحت تاثیر قرار می دهند.
گزارش دهی چنین رویدادهایی به شدت یا تاثیر واقعی بر داده ها، شبکه ها یا سیستم ها ربطی ندارد و شرکت باید رویداد را به CERT-In گزارش دهد. به عنوان مثال تحت الزامات جدید شرکتی که متوجه می شود نسخه جعلی اپلیکیشن موبایل آن ساخته شده باید بدون در نظر گرفتن آنکه یک شرکت یا مشتری در نتیجه رویداد دچار خسارت شده آن را طی ۶ ساعت گزارش دهد.
شرکت ها هنگام گزارش دهی باید اطلاعات اولیه درباره رویداد سایبری را نیز فراهم کنند که شامل نوع رویداد، سیستم های تحت تاثیر و خلاصه ای از شرح ماوقع است.