• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Новости  / Что индийский закон о защите данных может означать для вашего бизнеса
Что индийский закон о защите данных может означать для вашего бизнеса
06 август 2018

Что индийский закон о защите данных может означать для вашего бизнеса

Написано Анкита Ашеш
Анкита Ашеш
Новости
305
Акции

Индия сделала шаг вперед в разработке надлежащей политики защиты данных. Комитет Шрикришны, состоящий из 10 экспертов и возглавляемый бывшим судьей Верховного суда Б.Н. Шрикришной, назначенный правительством Индии в августе 2017 года для «выявления ключевых вопросов защиты данных», наконец, представил отчет и проект закона, обеспечивающего правовую основу для защиты данных. data privacy в стране в конце июля.

Полный 213-страничный докладе вместе с 67-страничным законопроект С ним можно ознакомиться на сайте Министерства электроники и информационных технологий, где он подробно описывает, как может выглядеть защита данных в Индии. Хотя всё это пока находится в стадии теории, а группа Шрикришны представила лишь законопроект, который должен быть принят парламентом, любая принятая политика, скорее всего, не будет существенно отличаться от рассматриваемого законопроекта. В этом контексте важно, чтобы предприятия, как мелкие, так и крупные, проанализировать ситуацию, понять её и, при необходимости, начать вносить необходимые изменения.

Для предприятий необходимо принять во внимание следующие ключевые моменты:

  • Законопроект предполагает, что новый закон будет распространяться на любые данные, обрабатываемые в Индии. Даже сборщики данных, которых в докладе называют «доверенными лицами данных», которые не находятся в Индии, но осуществляют деятельность, затрагивающую интересы субъектов данных, будут подпадать под действие этого закона.
  • Законом будет создан независимый регулирующий орган под названием Управление по защите данных (DPA), который будет отвечать за эффективное соблюдение закона.
  • Некоторые доверенные лица, относящиеся к категории DPA (Управление по защите данных), относятся к категории «значительных доверенных лиц», «исходя из их способности причинить больший ущерб субъектам данных в результате их деятельности по обработке данных». Эти значительные доверенные лица обязаны взять на себя такие обязательства, как (i) регистрация в Управлении по защите данных; (ii) оценка воздействия на защиту данных; (iii) ведение документации; (iii) аудит данных; и (iv) назначение сотрудника по обработке данных. Управление по защите данных может потребовать от любых других доверенных лиц выполнения этих обязательств.
  • Аналогично Европейскому Союзу Общее регулирование защиты данных (ВВП)За нарушение закона о защите данных к доверенным лицам могут быть применены штрафы, а принципалам данных может быть присуждена компенсация. Штрафы могут быть наложены в размере до установленного верхнего предела или в виде процента от общего мирового оборота за предыдущий финансовый год, в зависимости от того, какая сумма больше.
  • К конфиденциальным персональным данным относятся пароли, финансовые данные, данные о состоянии здоровья, официальный идентификатор, половая жизнь, сексуальная ориентация, биометрические и генетические данные, а также данные, раскрывающие трансгендерный статус, интерсексуальный статус, касту, племя, религиозные или политические убеждения или принадлежность человека.
  • Согласие будет являться законным основанием для обработки персональных данных. Чтобы согласие было действительным, оно должно быть «свободным, информированным, конкретным, ясным и отзываемым».
  • Любая обработка персональных данных доверенными лицами должна быть справедливой и разумной.
  • На доверительных собственниках данных должны быть наложены обязательства по обеспечению качества данных и ограничению их хранения.
  • Право на переносимость данных, за некоторыми ограниченными исключениями, должно быть включено в закон.
  • Право на забвение может быть принято, и Отдел по рассмотрению дел DPA определит его применимость на основе определенных критериев.
  • Персональные данные, признанные критически важными, подлежат обработке только в Индии.
  • Другие типы персональных данных (некритичных) подлежат обязательному хранению как минимум одной рабочей копии в Индии.
  • В представленном проекте законопроекта любое правонарушение, наказуемое по нему, классифицируется как подсудное и не подлежащее освобождению под залог.

Есть и другие моменты, но эти основные, которые повлияют на ведение бизнеса в Индии. Таким образом, многим транснациональным корпорациям, таким как Facebook, Google или WhatsApp, придётся обеспечить защиту данных, собираемых ими у индийских пользователей, в соответствии с Законом о защите данных. Им также потребуется хранить копии данных в Индии, что может привести к увеличению расходов на серверы.

Другим важным моментом является то, что доверенные лица, чья информация считается «значимой», также должны будут пройти различные процедуры проверки соответствия, к которым им необходимо подготовиться уже сейчас. Закон о защите данных 2018 года, хотя он пока не вступил в силу, безусловно, открывает путь к будущей системе законодательства о данных в Индии. Компаниям следует принять во внимание этот факт и начать закладывать основу уже сейчас, чтобы не оказаться врасплох, когда он вступит в силу.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше

 предыдущий постУязвимости безопасности POS-терминалов в розничной торговле
Следующий пост  Что такое EMM? Объяснение управления мобильностью предприятия
Анкита Ашеш

Об Анките Ашеш

...

Статьи Анкиты Ашеш »

Похожие статьи

  • Обзор кибербезопасности – с января по апрель 19 г.

    22 мая 2019
  • Предприятия, не соблюдающие Закон POPI в Южной Африке, могут быть оштрафованы на сумму до 10 миллионов рандов!

    17 апреля 2019
  • Компьютеры не загружаются/зависают после получения обновлений Microsoft Windows 9 от апреля 2019 года и перезагрузки компьютера

    16 апреля 2019
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (20) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации