امنیت

فناوری اطلاعات

July 13, 2022
15:17 چهارشنبه، 22ام تیرماه 1401
کد خبر: 137478

قوانین جدید هند برای گزارش حملات سایبری به مقامات

طبق دستورالعمل جدیدی که به تازگی در هند اجرایی شده، شرکت ها باید هرگونه رویداد سایبری را تا ۶ ساعت پس از ردیابی آن به مقامات مربوطه گزارش دهند.
به گزارش فین تک اوپینیون، تیم واکنش اضطراری رایانه هند (CERT-In) در ۲۸ آوریل ۲۰۲۲ میلادی دستوراتی برای ارتقای امنیت سایبری هند وضع کرد که تاثیرات مهمی بر این صنعت دارد.
 
دستورات مذکور از ۲۷ ژوئن ۲۰۲۲ میلادی اجرایی شده و شامل الزامات مختلفی است. طبق یکی از الزامات مذکور بازه ای ۶ ساعته برای گزارش هر رویداد امنیت سایبری در نظر گرفته شده است.
 
این دستورالعمل ها بخشی از قانون فناوری اطلاعات هند هستند. به طور کلی هر تامین‌کننده خدمات، واسطه، مرکز اطلاعات، شرکت های ساختاری فعال در هند باید از این دستورالعمل ها پیروی کنند. شرکت های مذکور باید هرگونه رویداد سایبری را ۶ ساعت پس از ردیابی، گزارش دهند.
 
همچنین در دستورالعمل مذکور رویداد سایبری تشریح شده است. در قوانین CERT-In که در ۲۰۱۳ وضع شده ، گزارش ۱۰ رویداد سایبری در شرکت های گفته شده الزامی است. در دستورالعمل جدید انواع رویدادهای سایبری که باید گزارش شوند نیز دو برابر شده اند.
 
در یک بخش دستورالعمل به ۲۰ نوع رویدادی اشاره شده که ۶ ساعت پس از وقوع باید گزارش شوند. برخی از این موارد عبارتند از: اسکن یا جستجوی هدفمند شبکه ها یا سیستم های مهم، از کار افتادن یا اختلال در وب سایت و ایجاد تغییرات غیر مجاز، اپلیکیشن های جعلی موبایل، دسترسی غیرمجاز به حساب های کاربری شبکه اجتماعی، فعالیت های مشکوکی که سیستم های رایانشی یا سرورها، شبکه ها و سیستم های مرتبط با بلاکچین و دارای هایی مجازی، سیستم ها و سرورهای مرتبط با ماشین یادگیری را تحت تاثیر قرار می دهند.
 
گزارش دهی چنین رویدادهایی به شدت یا تاثیر واقعی بر داده ها، شبکه ها یا سیستم ها ربطی ندارد و شرکت باید رویداد را به CERT-In گزارش دهد. به عنوان مثال تحت الزامات جدید شرکتی که متوجه می شود نسخه جعلی اپلیکیشن موبایل آن ساخته شده باید بدون در نظر گرفتن آنکه یک شرکت یا مشتری در نتیجه رویداد دچار خسارت شده آن را طی ۶ ساعت گزارش دهد.
 
شرکت ها هنگام گزارش دهی باید اطلاعات اولیه درباره رویداد سایبری را نیز فراهم کنند که شامل نوع رویداد، سیستم های تحت تاثیر و خلاصه ای از شرح ماوقع است.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.