政府がセキュリティ事故当事者に課す報告期限の最短記録 インドで更新 | ScanNetSecurity
2026.06.27(土)

政府がセキュリティ事故当事者に課す報告期限の最短記録 インドで更新

インドの CERT-Inは国内の多くの IT企業に対して、ランサムウェア攻撃やソーシャルメディアアカウントの漏洩など、20 種類の情報セキリュティインシデントを検出後 6 時間以内に報告するよう義務付ける新たな規則の遵守を、喫緊の重大な課題として課した。

国際 TheRegister
政府がセキュリティ事故当事者に課す報告期限の最短記録 インドで更新
政府がセキュリティ事故当事者に課す報告期限の最短記録 インドで更新 全 1 枚 拡大写真

 インドの CERT-In(コンピュータ緊急対応チーム)は国内の多くの IT企業に対して、ランサムウェア攻撃やソーシャルメディアアカウントの漏洩など、20 種類の情報セキリュティインシデントを検出後 6 時間以内に報告するよう義務付ける新たな規則の遵守を、喫緊の重大な課題として課した。

 インドの国家情報機関は、「インシデント分析に支障をきたす空白の時間」を確認したため、短い期限の設定が必要だと述べている

 企業は、メール、電話、ファックスによってインシデント報告を行うことができる。ただし、このようなアナログの伝達手段がいかに分析における空白の時間を埋めることになるのかは不明だ。

 この規則[PDF]は、サービスプロバイダ、仲介業者、データセンター事業者、企業、政府機関に適用される。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  3. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  4. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

  5. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

ランキングをもっと見る
PageTop