El acceso privado a Internet está eliminando servidores en India debido a la directiva PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

El acceso privado a Internet está eliminando servidores en India debido a una directiva

El acceso privado a Internet está eliminando servidores en India debido a la directiva PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Proveedor de VPN Acceso a Internet privada (PIA) anunció el lunes que eliminará sus servidores ubicados en India debido a un nuevo directiva de recopilación de datos (llamado No. 20(3)/2022-CERT-In) promulgado por el gobierno indio.

Esta directiva, que entrará en vigor el 27 de junio, obliga a las empresas de gestión de datos (como las VPN) a recopilar información personal de los usuarios. Además, requiere que los datos de los clientes se almacenen y compartan hasta por 5 años (si es necesario), incluso después de que dejen de usar el servicio.

El nuevo fallo impacta directamente a las VPN, ya que cualquier servicio online con infraestructura física en India tiene que cumplir con la nueva legislación. Si bien PIA ya no tendrá servidores ubicados en India, el proveedor de VPN dijo que los usuarios aún tendrán acceso a las direcciones IP indias utilizando sus servidores geolocalizados.

“La regla No. 20(3)/2022-CERT-In socava gravemente la privacidad en línea de los residentes indios”, dijo PIA en su anuncio. “Ya sea que viva en India o esté viajando por el país, su comportamiento en línea estará vinculado a su información de identificación personal (PII)”.

Según esta directiva, las empresas como VPN, centros de datos y mercados de criptomonedas tendrían que almacenar información de identificación personal (PII), incluidos nombres completos, direcciones IP, hábitos en línea e historial de búsqueda, números de contacto y fecha de inicio (y finalización) utilizando un Servicio.

Las empresas en India también enfrentarán graves consecuencias como resultado de esta directiva. CERT-In ahora requiere que las empresas informen las violaciones de datos dentro de las seis horas posteriores al descubrimiento, y el incumplimiento resulta en multas significativas. En lugar de tomarse el tiempo necesario para parchear las vulnerabilidades y administrar los ataques dentro de la empresa, primero se requerirá que los empleados completen largos formularios para informar una infracción al gobierno indio.

En junio 3, ExpressVPN también anunció su decisión de eliminar los servidores VPN basados ​​en la India en respuesta a la directiva de recopilación de datos.

Sello de tiempo:

Mas de Detectives de seguridad