日本語版
最新ニュース
科学&テクノロジー

政府は通信サイバーセキュリティ規則を通知します。通信会社がセキュリティ インシデントを報告するタイムラインを設定します

政府は、インドの通信ネットワークとサービスを保護することを目的とした通信サイバーセキュリティ規則を通知した。この規則には、通信会社がセキュリティインシデントを報告し、情報を開示するための指定された期限を含む多くの措置が含まれている。この規則はまた、中央政府およびその権限を有する機関に対し、サイバーセキュリティを確保する目的で通信事業体からトラフィックデータおよびその他のデータ(メッセージの内容を除く)を求める権限を与えています。電気通信事業体は、セキュリティ保護手段、リスク管理アプローチ、措置、トレーニング、ネットワークテスト、リスク評価を含む通信サイバーセキュリティポリシーを採用することも求められる。「中央政府、または中央政府によって認可された機関は、電気通信サイバーセキュリティの保護および確保を目的として、メッセージの内容以外のトラフィックデータおよびその他のデータを電気通信事業体から次の形式で要求することができます。ポータル上で中央政府が指定する方法と、その処理と保存を可能にするために指定されたポイントからのデータの収集と提供に必要なインフラストラクチャと設備を確立するよう電気通信事業体に指示する。」新しい電気通信法。政府と、これらの規則に基づいてデータを収集する権限を与えられた政府機関、およびそのようなデータを共有する相手は、そのようなデータが厳重な機密性を保って保存および維持され、不正なアクセスが防止されるように適切な保護措置を講じると述べた。 。この規則は、通信サイバーセキュリティ義務を明確に概説しています。「...何人も、電気通信機器、電気通信識別子、電気通信ネットワーク、電気通信サービスの悪用、詐欺、不正行為、なりすまし、詐欺的なメッセージの送信、セキュリティインシデントの実行または実行の意図、関与によって、通信サイバーセキュリティを危険にさらしてはならない。現在施行されている他の法律の規定に反するその他の使用、または通信サイバーセキュリティに関するセキュリティリスクを伴う可能性のあるその他の手段、「規則に従って」 言った。この規則に基づき、すべての通信事業体は、通信サイバー セキュリティ ポリシー (通信サイバー セキュリティを強化するためのセキュリティ保護措置、リスク管理アプローチ、行動、トレーニング、ベスト プラクティスおよびテクノロジ) の採用を含む、サイバー セキュリティを確保するための特定の措置を実施することが求められます。この方針には、強化、脆弱性評価とリスク評価、セキュリティインシデントの特定と防止などの側面を含む通信ネットワークのテストも含まれる必要があると述べた。このポリシーには、セキュリティ インシデントの影響を制限するための緩和策や、そのようなインシデントから確実に学び、通信サイバー セキュリティをさらに強化するためのセキュリティ インシデントのフォレンジック分析など、セキュリティ インシデントに対処するための迅速な行動システムが含まれている必要があります。電気通信事業体は最高通信セキュリティ責任者を任命し、セキュリティインシデントを「当該インシデントの説明を含む影響を受けるシステムの関連詳細」とともに6時間以内にセンターに報告することが義務付けられる。 通信事業体は、セキュリティインシデントを認識してから 24 時間以内に、影響を受けたユーザーの数、期間、地理的エリア、ネットワークまたはサービスの機能が影響を受けた範囲に関する情報を提供する必要があります。および講じられた、または講じられることが提案された是正措置。規則に従って、国際移動機器識別 (IMEI) 番号を持つ機器のメーカーは、インドで製造された機器の最初の販売前に、インドで製造された機器の番号を政府に登録します。電気通信事業体は、電気通信サービスを提供する人、または電気通信ネットワークを確立、運用、維持、拡張する人として定義されており、これには認可を取得している認可事業体も含まれます。 公開 - 2024 年 11 月 22 日午後 5:49 IST #政府は通信サイバーセキュリティ規則を通知します通信会社がセキュリティ #インシデントを報告するタイムラインを設定します

政府は通信サイバーセキュリティ規則を通知します。通信会社がセキュリティ インシデントを報告するタイムラインを設定します

政府は、インドの通信ネットワークとサービスを保護することを目的とした通信サイバーセキュリティ規則を通知した。この規則には、通信会社がセキュリティインシデントを報告し、情報を開示するための指定された期限を含む多くの措置が含まれている。

この規則はまた、中央政府およびその権限を有する機関に対し、サイバーセキュリティを確保する目的で通信事業体からトラフィックデータおよびその他のデータ(メッセージの内容を除く)を求める権限を与えています。

電気通信事業体は、セキュリティ保護手段、リスク管理アプローチ、措置、トレーニング、ネットワークテスト、リスク評価を含む通信サイバーセキュリティポリシーを採用することも求められる。

「中央政府、または中央政府によって認可された機関は、電気通信サイバーセキュリティの保護および確保を目的として、メッセージの内容以外のトラフィックデータおよびその他のデータを電気通信事業体から次の形式で要求することができます。ポータル上で中央政府が指定する方法と、その処理と保存を可能にするために指定されたポイントからのデータの収集と提供に必要なインフラストラクチャと設備を確立するよう電気通信事業体に指示する。」新しい電気通信法。

政府と、これらの規則に基づいてデータを収集する権限を与えられた政府機関、およびそのようなデータを共有する相手は、そのようなデータが厳重な機密性を保って保存および維持され、不正なアクセスが防止されるように適切な保護措置を講じると述べた。 。

この規則は、通信サイバーセキュリティ義務を明確に概説しています。

「…何人も、電気通信機器、電気通信識別子、電気通信ネットワーク、電気通信サービスの悪用、詐欺、不正行為、なりすまし、詐欺的なメッセージの送信、セキュリティインシデントの実行または実行の意図、関与によって、通信サイバーセキュリティを危険にさらしてはならない。現在施行されている他の法律の規定に反するその他の使用、または通信サイバーセキュリティに関するセキュリティリスクを伴う可能性のあるその他の手段、「規則に従って」 言った。

この規則に基づき、すべての通信事業体は、通信サイバー セキュリティ ポリシー (通信サイバー セキュリティを強化するためのセキュリティ保護措置、リスク管理アプローチ、行動、トレーニング、ベスト プラクティスおよびテクノロジ) の採用を含む、サイバー セキュリティを確保するための特定の措置を実施することが求められます。

この方針には、強化、脆弱性評価とリスク評価、セキュリティインシデントの特定と防止などの側面を含む通信ネットワークのテストも含まれる必要があると述べた。

このポリシーには、セキュリティ インシデントの影響を制限するための緩和策や、そのようなインシデントから確実に学び、通信サイバー セキュリティをさらに強化するためのセキュリティ インシデントのフォレンジック分析など、セキュリティ インシデントに対処するための迅速な行動システムが含まれている必要があります。

電気通信事業体は最高通信セキュリティ責任者を任命し、セキュリティインシデントを「当該インシデントの説明を含む影響を受けるシステムの関連詳細」とともに6時間以内にセンターに報告することが義務付けられる。

通信事業体は、セキュリティインシデントを認識してから 24 時間以内に、影響を受けたユーザーの数、期間、地理的エリア、ネットワークまたはサービスの機能が影響を受けた範囲に関する情報を提供する必要があります。および講じられた、または講じられることが提案された是正措置。

規則に従って、国際移動機器識別 (IMEI) 番号を持つ機器のメーカーは、インドで製造された機器の最初の販売前に、インドで製造された機器の番号を政府に登録します。

電気通信事業体は、電気通信サービスを提供する人、または電気通信ネットワークを確立、運用、維持、拡張する人として定義されており、これには認可を取得している認可事業体も含まれます。

公開 – 2024 年 11 月 22 日午後 5:49 IST

#政府は通信サイバーセキュリティ規則を通知します通信会社がセキュリティ #インシデントを報告するタイムラインを設定します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。