Privat internettilgang fjerner servere i India på grunn av direktivet PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Privat internettilgang fjerner servere i India på grunn av direktiv

Privat internettilgang fjerner servere i India på grunn av direktivet PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

VPN-leverandør Privat Internett-tilgang (PIA) annonsert på mandag at den vil fjerne serverne sine i India på grunn av en ny datainnsamlingsdirektivet (kalt nr. 20(3)/2022-CERT-In) vedtatt av den indiske regjeringen.

Dette direktivet, som trer i kraft 27. juni, tvinger databehandlingsselskaper (som VPN-er) til å samle inn brukernes personlige opplysninger. I tillegg krever det at kundenes data lagres og deles i opptil 5 år (om nødvendig), selv etter at de slutter å bruke tjenesten.

Den nye kjennelsen påvirker VPN-er direkte, siden enhver onlinetjeneste med fysisk infrastruktur i India må overholde den nye lovgivningen. Mens PIA ikke lenger vil ha servere lokalisert i India, sa VPN-leverandøren at brukere fortsatt vil ha tilgang til indiske IP-adresser ved å bruke sine geolokaliserte servere.

"No. 20(3)/2022-CERT-In-regelen undergraver alvorlig personvernet til indiske innbyggere på nettet," sa PIA i sin kunngjøring. "Enten du bor i India eller reiser gjennom landet, vil din nettadferd være knyttet til din personlig identifiserbare informasjon (PII)."

I henhold til dette direktivet vil selskaper som VPN-er, datasentre og kryptovalutamarkeder måtte lagre personlig identifiserbar informasjon (PII), inkludert fulle navn, IP-adresser, nettvaner og søkehistorikk, kontaktnumre og datoen startet (og stoppet) ved hjelp av en service.

Selskaper i India vil også møte alvorlige konsekvenser som følge av dette direktivet. CERT-In krever nå at selskaper rapporterer datainnbrudd innen seks timer etter oppdagelse, med manglende overholdelse som resulterer i betydelige bøter. I stedet for å ta tiden som trengs for å reparere sårbarheter og håndtere angrep i selskapet, vil ansatte først bli pålagt å fylle ut lange skjemaer for å rapportere et brudd til den indiske regjeringen.

I juni 3, ExpressVPN også annonsert sin beslutning om å fjerne indisk-baserte VPN-servere som svar på datainnsamlingsdirektivet.

Tidstempel:

Mer fra Sikkerhetsdetektiver