独家

印度为寻求VPN用户信息的举动进行辩护

ET周二报道称,Surfshark和NordVPN等VPN提供商不太可能遵守印度计算机应急响应小组(CERT-In)的新安全指令。

政府有权查询与虚拟专用网VPN一名政府高级官员表示,为了打击网络犯罪。

ET周二报道称,Surfshark和NordVPN等VPN提供商不太可能遵守新的安全指令印度计算机应急响应小组(、)。该规定要求将用户的个人数据保存五年或更长时间,并在被要求或面临惩罚行动时将其移交给政府。该指令计划于6月底生效。

“大多数诈骗都是通过vpn发生的,”这位官员说。“我们只是说你要保留这些记录五年……我们不是说把它给我们。我们说的是保留记录——如果需要,任何执法机构都可以提出要求。我觉得这个要求很公平。这是一种进化。所有国家都在朝着这个方向前进……警察有权要求罪犯摘掉面具,这里的情况也是一样。”

印度有超过2.7亿VPN用户,他们使用VPN安全访问公司网络,保持匿名,访问受地理位置限制的内容,在公共Wi-Fi网络上保持安全,并四处走动互联网限制,以及其他措施。这个动作可以渲染VPN服务如果供应商不遵守,在印度是非法的。

“一些规定可能会打击企业”
去年,韩国国会民政事务常务委员会以网络安全威胁为由,呼吁禁止vpn。

顶级VPN公司告诉《经济时报》,记录敏感用户数据违背了他们服务的性质,这些服务旨在保护用户隐私。总部位于荷兰的surfshark是印度一家很受欢迎的VPN服务公司,该公司表示,他们甚至没有遵守该命令的技术手段。

印度为寻求VPN用户信息的举动进行辩护

根据新规定,所有企业必须在收到通知后60天内向CERT-In报告任何网络安全事件,并在规定的时间内存储所有数据。

安全专家指出,目前一些企业需要几天甚至几个月的时间才能意识到自己已被入侵。

在一封写给网络安全机构的信中信息技术产业(ITI)理事会要求推迟实施,并将此事开放给更广泛的利益相关者协商。

ITI理事会国家经理库马尔·迪普(Kumar Deep)表示:“如果制定和实施得当,该指令有可能改善印度的网络安全态势。”“然而,某些条款,包括适得其反的事件报告要求,可能会对印度和全球企业产生负面影响,并破坏网络安全。”


关注并与我们联系脸谱网LinkedinYoutube
The government has the right to seek records related to virtual private network<\/a> (VPN<\/a>) users in order to combat cybercrimes, said a senior government official.

ET had reported Tuesday that VPN providers such as Surfshark and NordVPN are unlikely to be able to adhere to a new security directive from
Indian Computer Emergency Response Team<\/a> (CERT-In). This mandates maintaining the personal data of users for five years or longer and handing them over to the government when sought or face punitive action. The directive is scheduled to take effect by June-end.

\"Most of the frauds were happening through VPNs,\" the official said. \"We are just saying you keep the records for five years... we are not saying give it to us. We are saying keep the records - if required, then any law enforcement agency can ask. I think that's a very fair ask. It's an evolution. All the countries are moving in that direction... Police has the right to ask the criminal to remove the mask or not - same is the case here.\"