印度总理办公室表示,2024年网络安全法(第854号法案)将于周一生效。
它在一份声明中说,总理已将周一定为该法案实施的生效日期,并补充说,这是他作为负责网络安全的部长所做的。
PMO在一份声明中补充说,周一也是根据该法案制定的以下规定的生效日期,这些规定是;
《网络安全条例(网络安全风险评估和审计期限)》2024。
《网络安全条例(网络安全事件通知)2024》。
《网络安全条例(网络安全服务提供商许可)2024》和《网络安全条例》
《2024年网络安全条例(犯罪复合)》。
另请阅读:该法案将加强数据安全和确保隐私
它在一份声明中补充说,上述规定已于8月22日在宪报公布。
PMO随后表示,该法案加强了国家的网络安全,除其他事项外,还规定了国家网络安全委员会(JKSN)的成立以及国家网络安全机构(Nacsa)首席执行官的职责和权力。
本法还规定了国家关键信息基础设施(NCII)部门和NCII实体负责人的职能和职责,以及影响NCII的网络安全威胁和网络安全事件的管理。
它还通过许可管理网络安全服务提供商,并提供相关事宜。
根据2024年《网络安全法规(网络安全风险评估和审计期限)》,拥有或运营NCII的NCII实体必须至少每年进行一次网络安全风险评估。
本规例亦订明,审计须最少每两年进行一次,或按行政长官就任何具体个案所指示的频率进行。
同时,《网络安全法规(网络安全事件通知)2024》要求NCII实体的授权人员立即通过电子方式通知已发生或可能发生的任何网络安全事件
另请阅读:该法案将加强数据安全和确保隐私
随后,被授权人必须在NCII实体通过“国家网络协调与指挥中心系统”(“NC4系统”)得知网络安全事件后六小时内提交初始详细信息。
此外,NCII实体的授权人必须在14天内通过“NC4系统”提供额外信息。
除此之外,《2024年网络安全条例(网络安全服务提供商许可)》将适用于提供与托管安全运营中心监控服务和渗透测试服务相关的网络安全服务的个人和公司。
2024年《网络安全条例(罪行合并)》规定了罪行的合并,即第20(6)、20(7)、22(7)、22(8)、24(4)和32(3)条。
×