TECNOLOGIA

Agências de registro KYC devem relatar todos os ataques cibernéticos, ameaças e violações dentro de seis horas, diz SEBI

Publicidade

[ad_1]

O regulador de mercado de capitais SEBI pediu às Agências de Registro KYC (KRAs) para relatar todos os ataques cibernéticos, ameaças e violações experimentadas por eles dentro de seis horas após a detecção de tais incidentes.

O incidente também será relatado à equipe indiana de resposta a emergências de computadores (CERT-In) de acordo com as diretrizes emitidas pelo CERT-In de tempos em tempos, de acordo com uma round.

Além disso, os KRAs, cujos sistemas foram identificados como ‘sistema protegido’ pelo Centro Nacional de Proteção de Infraestrutura de Informações Críticas (NCIIPC) também reportarão tais incidentes ao NCIIPC.

“Todos os ataques cibernéticos, ameaças, incidentes cibernéticos e violações experimentados por KRAs devem ser relatados ao SEBI dentro de seis horas após a notificação/detecção de tais incidentes ou serem notificados sobre tais incidentes”, disse o regulador na terça-feira.

Publicidade

Os relatórios trimestrais contendo informações sobre ataques cibernéticos, ameaças, incidentes cibernéticos e violações experimentados pelos corretores de bolsa e participantes depositários e medidas tomadas para mitigar as vulnerabilidades, incluindo informações sobre vulnerabilidades de insects, ameaças que podem ser úteis para outros, deverão ser apresentados ao SEBI no prazo de 15 dias a partir do ultimate de cada trimestre.

Essas informações serão compartilhadas com o SEBI por meio de um identification de electronic mail dedicado.

No mês passado, o regulador lançou uma diretriz semelhante para corretores de ações e participantes depositários.

Em maio, 11 órgãos internacionais compostos por gigantes da tecnologia como Google, Fb e HP, como membros escreveram ao diretor-geral do CERT-In, Sanjay Bahl, afirmando que a nova diretiva que exige relatar incidentes de ciberataque dentro de seis horas e armazenar os logs dos usuários por 5 anos tornará difícil para as empresas fazerem negócios no país.

Os órgãos internacionais expressaram preocupação de que a diretiva, conforme escrita, tenha um impacto negativo na segurança cibernética para organizações que operam na Índia e crie uma abordagem desarticulada à segurança cibernética entre jurisdições, minando a postura de segurança da Índia e seus aliados nos países Quad. Europa e além.


.

[ad_2]

Fonte da Notícia: gadgets360.com

Publicidade

Osmar Queiroz

Osmar é um editor especializado em tecnologia, com anos de experiência em comunicação digital e produção de conteúdo voltado para inovação, ciência e tecnologia.

Artigos relacionados

Botão Voltar ao topo
HexTec News