طبق دستورالعمل جدیدی که به تازگی در هند اجرایی شده، شرکتها باید هرگونه رویداد سایبری را تا ۶ ساعت پس از ردیابی آن به مقامات مربوطه گزارش دهند.
به گزارش گرداب به نقل از فین تک اوپینیون، تیم واکنش اضطراری رایانه هند (CERT-In) در ۲۸ آوریل ۲۰۲۲ میلادی دستوراتی برای ارتقای امنیت سایبری هند وضع کرد که تاثیرات مهمی بر این صنعت دارد.
دستورات مذکور از ۲۷ ژوئن ۲۰۲۲ میلادی اجرایی شده و شامل الزامات مختلفی است. طبق یکی از الزامات مذکور بازهای ۶ ساعته برای گزارش هر رویداد امنیت سایبری در نظر گرفته شده است.
این دستورالعملها بخشی از قانون فناوری اطلاعات هند هستند. به طور کلی هر تامینکننده خدمات، واسطه، مرکز اطلاعات، شرکتهای ساختاری فعال در هند باید از این دستورالعملها پیروی کنند. شرکتهای مذکور باید هرگونه رویداد سایبری را ۶ ساعت پس از ردیابی، گزارش دهند.
همچنین در دستورالعمل مذکور رویداد سایبری تشریح شده است. در قوانین CERT-In که در ۲۰۱۳ وضع شده، گزارش ۱۰ رویداد سایبری در شرکتهای گفته شده الزامی است. در دستورالعمل جدید انواع رویدادهای سایبری که باید گزارش شوند نیز دو برابر شده اند.
در یک بخش دستورالعمل به ۲۰ نوع رویدادی اشاره شده که ۶ ساعت پس از وقوع باید گزارش شوند. برخی از این موارد عبارتند از: اسکن یا جستجوی هدفمند شبکهها یا سیستمهای مهم، از کار افتادن یا اختلال در وب سایت و ایجاد تغییرات غیر مجاز، اپلیکیشنهای جعلی موبایل، دسترسی غیرمجاز به حسابهای کاربری شبکه اجتماعی، فعالیتهای مشکوکی که سیستمهای رایانشی یا سرورها، شبکهها و سیستمهای مرتبط با بلاکچین و دارایهایی مجازی، سیستمها و سرورهای مرتبط با ماشین یادگیری را تحت تاثیر قرار میدهند.
گزارش دهی چنین رویدادهایی به شدت یا تاثیر واقعی بر داده ها، شبکهها یا سیستمها ربطی ندارد و شرکت باید رویداد را به CERT-In گزارش دهد. به عنوان مثال تحت الزامات جدید شرکتی که متوجه میشود نسخه جعلی اپلیکیشن موبایل آن ساخته شده باید بدون در نظر گرفتن آنکه یک شرکت یا مشتری در نتیجه رویداد دچار خسارت شده آن را طی ۶ ساعت گزارش دهد.
شرکتها هنگام گزارش دهی باید اطلاعات اولیه درباره رویداد سایبری را نیز فراهم کنند که شامل نوع رویداد، سیستمهای تحت تاثیر و خلاصهای از شرح ماوقع است.