日本語版
最新ニュース
科学&テクノロジー

それが何を意味し、ユーザーにどのような影響を与えるか

このガイドラインは、DoT の AI & デジタル インテリジェンス部門によって発表されました。この部門には、電話番号を ID として使用するオンライン サービスである電気通信 ID ユーザー エンティティ (TIUE) を管理するためのより大きな権限が与えられています。政府は、違反があった場合、電気通信サイバーセキュリティ規則、2023年電気通信法およびその他の関連法に基づいて法的措置が講じられる可能性があると警告を発した。 「SIM 拘束規制は有効であり、すべてのサービスプロバイダーがこれに参加することを望んでいます。」ジョティラディティヤ シンディア通信大臣 表現された ライジング・バーラト・サミット2026での会話の中で、この動きを「今日のニーズ」と呼んだ。 新しい通信安全基準では、メッセージング アプリがさまざまなデバイスで使用された場合、個人が WhatsApp Web などの Web ベースのサービスから 6 時間ごとに直ちにログアウトされることを証明することが求められています。ただし、SIM がインストールされているデバイスではこのログアウトは発生しません。 アプリは、アカウントにリンクされた登録済みの SIM カードがプライマリ モバイル デバイスにあることを確認する必要があります。登録済みの SIM が存在しない場合は、サービスの運用を停止する必要があります。同センターは、SIMカードがデバイスでアクティブなままであれば、ローミング中のユーザーは影響を受けないことを明らかにした。 SIMバインドとは何ですか 現在、インストール中にユーザーの携帯電話番号に提供される…

それが何を意味し、ユーザーにどのような影響を与えるか

このガイドラインは、DoT の AI & デジタル インテリジェンス部門によって発表されました。この部門には、電話番号を ID として使用するオンライン サービスである電気通信 ID ユーザー エンティティ (TIUE) を管理するためのより大きな権限が与えられています。政府は、違反があった場合、電気通信サイバーセキュリティ規則、2023年電気通信法およびその他の関連法に基づいて法的措置が講じられる可能性があると警告を発した。

「SIM 拘束規制は有効であり、すべてのサービスプロバイダーがこれに参加することを望んでいます。」ジョティラディティヤ シンディア通信大臣 表現された ライジング・バーラト・サミット2026での会話の中で、この動きを「今日のニーズ」と呼んだ。

新しい通信安全基準では、メッセージング アプリがさまざまなデバイスで使用された場合、個人が WhatsApp Web などの Web ベースのサービスから 6 時間ごとに直ちにログアウトされることを証明することが求められています。ただし、SIM がインストールされているデバイスではこのログアウトは発生しません。

アプリは、アカウントにリンクされた登録済みの SIM カードがプライマリ モバイル デバイスにあることを確認する必要があります。登録済みの SIM が存在しない場合は、サービスの運用を停止する必要があります。同センターは、SIMカードがデバイスでアクティブなままであれば、ローミング中のユーザーは影響を受けないことを明らかにした。

SIMバインドとは何ですか

現在、インストール中にユーザーの携帯電話番号に提供される OTP (ワンタイム パスワード) は、ほとんどのメッセージング アプリでユーザーを確認するために使用されます。 SIM が取り出されたり、変更されたり、非アクティブ化されたりした場合でも、プラットフォームは検証後も動作し続けます。同様に、Web バージョンのアプリは OTP または QR コード ベースの検証によって機能し、アカウントの登録に使用される SIM カードがなくてもアプリをコンピューターなどのデバイスで使用できます。

新しい規則の目的は、これが広範な詐欺や機能の悪用につながっていると政府がみなしているため、この慣行を変更することです。

そこで、と呼ばれるセキュリティ対策が行われます。 SIMバインディングSIMカードにメッセージソフトを接続する「」が導入されました。アプリは、登録された SIM が同じスマートフォンに挿入されている場合にのみ、アクティベーション後に実行されます。これは、SIM を取り外すとアプリケーションが動作しなくなることを意味します。

この指令は、2024 年 11 月に同センターが通知した電気通信 (電気通信サイバー セキュリティ) 規則に続くもので、電気通信サービス プロバイダーはセキュリティ インシデントを 24 時間以内に報告する必要がありました。また、新規制の順守を監督する最高通信セキュリティ責任者を任命するなど、徹底したサイバーセキュリティ対策を講じるよう求められた。これにより、政府当局はサイバーセキュリティプロトコルを改善するために通信事業体から非コンテンツデータやトラフィックデータを取得できるようになった。

正式リリース 強調表示された DoTの観察によると、インドの携帯電話番号を使用してクライアントやユーザーを識別したり、サービスをプロビジョニングまたは提供したりする特定のアプリベースの通信サービスでは、サービスを実行するデバイスに基盤となるSIMがなくてもユーザーがサービスを利用できるようになっています。サイバー犯罪者は、特に外部から活動する場合にこの利点を悪用しています。

省庁間委員会やその他の政府機関は、メッセージング アプリにおける SIM バインドとその悪用に関する話題を取り上げました。 DoT は、アプリベースの通信サービスの大手プロバイダーと何度かこの問題の実現可能性と重要性について議論しました。最終的に、通信識別子の悪用を防止し、通信エコシステムの完全性とセキュリティを保護する命令が発令されました。要件に従って、これらのアプリベースの通信サービスは次のことを行う必要があります。

  • アプリベースの通信サービスが、デバイスに取り付けられている SIM カード (顧客またはユーザーの識別、サービス プロビジョニング、または配信に使用される携帯電話番号にリンクされている) に常に接続されていることを確認します。これにより、特定のアクティブな SIM がなければアプリを開くことができなくなります。
  • 提供されている場合は、モバイル アプリの Web サービス インスタンスが定期的に (6 時間以内に) ログアウトされ、QR コードを介してデバイスを再接続するオプションがあることを確認してください。

「DoTのSIMバインディング指示は、サイバー犯罪者が大規模でしばしば国境を越えたデジタル詐欺を実行するために悪用している具体的なセキュリティギャップを埋めるために不可欠である。インスタントメッセージングおよび通話アプリのアカウントは、関連するSIMが削除されたり、無効化されたり、国外に移動された後でも引き続き機能し、匿名詐欺、遠隔デジタル逮捕詐欺、インドの番号を使用した政府なりすまし通話が可能になる」と通知には書かれている。

オンライン盗難の阻止における SIM バインドの重要な役割

Web セッションやデスクトップ セッションが長期間存続すると、詐欺師が元のデバイスや SIM を所有せずに遠隔地から制御できるようになるため、被害者のアカウントを追跡して削除することが困難になります。現時点ではインドのデバイスでセッションを一度検証すれば、その後は海外からでも機能し続けることができるため、犯罪者は追加の認証を行わずにインドの携帯電話を使用して詐欺を行うことができます。

自動ログアウト機能は、Web バージョンにのみ適用され、アプリ バージョンには適用されませんが、長時間にわたる Web セッションを終了し、デバイスまたは SIM 制御による定期的な再認証を必要とします。これにより、アカウントの乗っ取り、リモート アクセスの悪用、およびミュール アカウントのアクティビティの可能性が大幅に減少します。さらに、定期的な再認証では、犯罪者にデバイスや SIM の制御を繰り返し示すよう求めるため、検出可能性と摩擦が増大します。

すべてのアクティブなアカウントと Web セッションは、定期的な SIM とデバイスのバインドと定期的なログアウトにより、Know Your Customer (KYC) を通じてライブの SIM 検証にリンクされ、融資、フィッシング、投資、デジタル逮捕スキームで使用される番号の追跡可能性が復元されます。

「2024年だけでサイバー詐欺による損失が₹22,800億を超える中、電気通信サイバーセキュリティ規則に基づくこれらの統一的で強制力のある指示は、電気通信識別子の悪用を防止し、トレーサビリティを確保し、インドのデジタルエコシステムにおける国民の信頼を守るための相応の措置である」と通知はさらに伝えている。

デバイス バインドと自動セッション ログアウトは、アカウントの乗っ取り、セッション ハイジャック、信頼できないデバイスからの不正使用を防ぐために、バンキング アプリや決済アプリでよく使用されます。その結果、それらはアプリベースの通信プラットフォームにまで拡大され、現在ではサイバー犯罪の中心となっています。

政府の指示に対する反応

報道によると、WhatsAppの親会社であるMetaは、登録済みのSIMカードが電話機にあるかどうかを確認する必要があることをユーザーに警告するアプリのベータ版をテストしているという。 SIM バインディング コマンドへのコード参照がこれらのバージョンで発見されました。

サインイン画面のプロンプトは新しいコードの一部であり、WhatsApp のコードが公開される前にその変更を頻繁に監視している独立系ブログ WABetaInfo によって明らかにされました。 「インドの規制要件により、WhatsApp は SIM カードがデバイスに挿入されていることを確認する必要があります。」と通知しました。

一方、インド政府は、GoogleやMetaなど世界の主要なメッセージングサービスを代表する団体からの法的異議申し立てに直面しており、新たなSIM拘束制限は憲法違反であり、国家権力の不法な拡大であるとして非難している。 報告されました 今日のビジネス。

企業らは運輸省に書簡を送り、この取り組みは違法であり、議会が同省に与えた権限を超えていると主張した。この書簡は、政府が2025年電気通信(通信サイバーセキュリティ)改正規則に関して立法の管轄外で措置を講じたと主張した。

一方、CNBC TV18は、「SIMバインド期限を延長する理由はない。SIMバインドは詐欺を防止し、セキュリティを確保するために不可欠である。国家安全保障に妥協は許されない」と述べた。 引用 ある内部関係者は、これらは国家安全保障上の予防措置であり、国民の関与を経て開発されたものだと付け加えた。

#それが何を意味しユーザーにどのような影響を与えるか

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。