Ir al contenido principal

El organismo global de la industria tecnológica busca revisión en la directiva de la India sobre la presentación de informes de violación de seguridad cibernética

El organismo de la industria de la tecnología con sede en los Estados Unidos, ITI, que tiene firmas tecnológicas globales como Google, Facebook, IBM y Cisco como miembros, ha buscado una revisión en la directiva del gobierno indio al informar los incidentes de violación de seguridad cibernética. ITI dijo que las disposiciones bajo el nuevo mandato pueden afectar negativamente a las organizaciones y socavar la seguridad cibernética en el país.

El gerente de país de ITI para India Kumar Deep, en una carta al jefe certificado Sanjay Bahl de fechado el 5 de mayo, solicitó una consulta más amplia de partes interesadas con la industria antes de finalizar la directiva.

"La Directiva tiene el potencial de mejorar la postura de seguridad cibernética de la India si se desarrolla e implementa adecuadamente, sin embargo, ciertas disposiciones en el proyecto de ley, incluidos los requisitos de informes de incidentes contraproducentes, pueden afectar negativamente las empresas indias y globales y socavar la seguridad cibernética", dijo Deep.

El 28 de abril de la India Computer Respuesta al 28 de abril emitió una directiva que solicitó a todas las agencias gubernamentales y privadas, incluidos proveedores de servicios de Internet, plataformas de redes sociales y centros de datos, que informen obligatoriamente incidentes de violación de seguridad cibernética dentro de las seis horas posteriores a la notificación.

La nueva circular emitida por el cert-in exige a todos los proveedores de servicios, intermediarios, centros de datos, empresas y organizaciones gubernamentales para permitir obligatoriamente los registros de todos sus sistemas de TIC (tecnología de información y comunicación) y mantenerlos de forma segura durante un período de 180 días y 180 días y Lo mismo se mantendrá dentro de la jurisdicción india.

ITI ha planteado preocupaciones sobre los informes obligatorios de incidentes de incumplimiento dentro de las seis horas posteriores a la notificación, para permitir registros de todos los sistemas de TIC y mantenerlos dentro de la jurisdicción india durante 180 días, la definición excesiva de incidentes reportables y el requisito de que las empresas se conecten a los servidores de los servidores de Entidades del gobierno indio.

Deep, en la carta, dijo que las organizaciones deben recibir 72 horas para informar un incidente en línea con las mejores prácticas globales y no solo seis horas.

ITI dijo que el mandato del gobierno de permitir registros de todos los sistemas de tecnología de información y comunicaciones de todas las entidades cubiertas, mantener registros de segura "de forma segura durante un período de rodaje de 180 días" dentro de la India y ponerlos a disposición del gobierno indio a pedido no es una mejor práctica.

"Haría que tales repositorios de información registrada sean un objetivo para los actores de amenaza global, además de requerir recursos significativos (tanto humanos como técnicos) para implementar", dijo Deep.

ITI también planteó la preocupación por el requisito de que "todos los proveedores de servicios, intermediarios, centros de datos, organizaciones corporativas y gubernamentales corporativas se conectarán con los servidores NTP de los laboratorios indios y otras entidades para la sincronización de todos sus relojes de sistemas de TIC".

El organismo global dijo que las disposiciones podrían afectar negativamente las operaciones de seguridad de las empresas, así como la funcionalidad de sus sistemas, redes y aplicaciones.

ITI dijo que la definición actual del gobierno de incidentes reportables para incluir actividades como el sondeo y el escaneo es demasiado amplia dadas las sondas y los escaneos son ocurrencias cotidianas.

"No sería útil para las empresas o el certificado pasar tiempo recopilando, transmitiendo, recibiendo y almacenando un volumen tan grande de información insignificante que posiblemente no sea seguida", dijo Deep.

Documental sobre seguridad informatica

ITI ha pedido al gobierno que aplazara la línea de tiempo para la implementación de la nueva directiva y lance una consulta más amplia con todos los interesados para su implementación efectiva.

ITI exigió CERT-In para "revisar la directiva para abordar las disposiciones preocupantes con respecto a las obligaciones de informes de incidentes, incluida la línea de tiempo de los informes, el alcance de los incidentes cubiertos y los requisitos de localización de datos de registro".

Comentarios

Entradas populares de este blog

Rover de perseverancia captura una nube de polvo marciana que se forma por primera vez

Marte es un lugar inhóspito por muchas razones, desde las temperaturas de congelación hasta la radiación que bombardea su superficie. Pero otra característica del planeta hace que sea difícil de pasar allí también: está cubierto de polvo. Las partículas finas y polvorientas cubren la superficie del planeta, y estas periódicamente se llevan a tormentas de polvo masivas que pueden cubrir regiones enteras o incluso, en ocasiones, todo el planeta. Ahora, una nueva investigación que usa datos del Rover de perseverancia ha analizado cómo se forman estas tormentas de polvo, y las imágenes de las cámaras de navegación del rover atraparon una ráfaga de viento levantando una nube de polvo por primera vez, que puedes ver en esta animación de la NASA. Los investigadores analizaron los datos meteorológicos recopilados desde que el rover llegó a Marte en febrero de 2021, particularmente desde sus cámaras y su instrumento meteorológico, el analizador de dinámica ambiental (MEDA) de Marte. MEDA rec...

Overwatch 2

Hemos estado escuchando sobre Overwatch 2 desde 2019, pero casi tres años después, el juego aún no se ha lanzado. A través del desarrollo tumultuoso y las terribles noticias de la cultura de la compañía de Activision Blizzard, el equipo de desarrollo de Overwatch 2 ha continuado trabajando en el juego. Como se reveló el domingo, el componente competitivo multijugador se lanzará al acceso temprano el 4 de octubre. Hoy, Blizzard le dio a los fanáticos una visión adicional de qué esperar cuando se lance esta secuela de tiradores muy esperada. También nos subimos a una llamada con el equipo Overwatch 2 para aprender más sobre lo que esta noticia significa para los jugadores. Es importante tener en cuenta lo que está sucediendo dentro de Activision Blizzard en este momento con respecto a las acusaciones continuas sobre la cultura laboral. La demanda en curso del Departamento de Empleo y Vivienda Justa de California (DFEH) contra la Compañía es una cultura tóxica sobre el lugar de trabajo....

Los freec derriban a Hanwha 2

Kwangdong Freecs inició la división de verano de LCK 2022 con una victoria dominante por 2-1 sobre Hanwha Life eSports hoy. Frente a una audiencia en vivo que regresa, mostraron una fuerte ejecución de sus composiciones y un estilo de juego agresivo. Hanwha intentó contar con sus habilidades de lucha en equipo tomando composiciones basadas en Ultimate con campeones como Galio, Alistar y Wukong. Tuvieron éxito en el segundo juego con Vladimir de Karis y Viego de Onfleek, las peleas de equipo ganadoras a pesar de la fuerte destreza mecánica de los jugadores de Freecs. Relacionado: Aquí está el horario de división de verano de 2022 LCK ** Sin embargo, en última instancia, los Freecs volvieron más fuertes en el último juego después de tomar una composición centrada en el juego temprano, con Jungler Ellim en Nocturne y Mid Laner Fate en el destino retorcido. Ejecutaron a los primeros ganks para recoger una ventaja de oro y luego se dispararon en el medio juego para tomar los objetiv...