政府有权查询与
虚拟专用网(
VPN一名政府高级官员表示,为了打击网络犯罪。
ET周二报道称,Surfshark和NordVPN等VPN提供商不太可能遵守新的安全指令
印度计算机应急响应小组(、)。该规定要求将用户的个人数据保存五年或更长时间,并在被要求或面临惩罚行动时将其移交给政府。该指令计划于6月底生效。
“大多数诈骗都是通过vpn发生的,”这位官员说。“我们只是说你要保留这些记录五年……我们不是说把它给我们。我们说的是保留记录——如果需要,任何执法机构都可以提出要求。我觉得这个要求很公平。这是一种进化。所有国家都在朝着这个方向前进……警察有权要求罪犯摘掉面具,这里的情况也是一样。”
印度有超过2.7亿VPN用户,他们使用VPN安全访问公司网络,保持匿名,访问受地理位置限制的内容,在公共Wi-Fi网络上保持安全,并四处走动
互联网限制,以及其他措施。这个动作可以渲染
VPN服务如果供应商不遵守,在印度是非法的。
“一些规定可能会打击企业”
去年,韩国国会民政事务常务委员会以网络安全威胁为由,呼吁禁止vpn。
顶级VPN公司告诉《经济时报》,记录敏感用户数据违背了他们服务的性质,这些服务旨在保护用户隐私。总部位于荷兰的surfshark是印度一家很受欢迎的VPN服务公司,该公司表示,他们甚至没有遵守该命令的技术手段。
根据新规定,所有企业必须在收到通知后60天内向CERT-In报告任何网络安全事件,并在规定的时间内存储所有数据。
安全专家指出,目前一些企业需要几天甚至几个月的时间才能意识到自己已被入侵。
在一封写给网络安全机构的信中
信息技术产业(ITI)理事会要求推迟实施,并将此事开放给更广泛的利益相关者协商。
ITI理事会国家经理库马尔·迪普(Kumar Deep)表示:“如果制定和实施得当,该指令有可能改善印度的网络安全态势。”“然而,某些条款,包括适得其反的事件报告要求,可能会对印度和全球企业产生负面影响,并破坏网络安全。”