Prywatny dostęp do Internetu usuwa serwery w Indiach z powodu dyrektywy PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Prywatny dostęp do Internetu usuwa serwery w Indiach z powodu dyrektywy

Prywatny dostęp do Internetu usuwa serwery w Indiach z powodu dyrektywy PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Dostawca VPN Prywatny dostęp do Internetu (PIA) ogłosił w poniedziałek, że usunie swoje serwery zlokalizowane w Indiach z powodu nowego dyrektywa dotycząca gromadzenia danych (tzw. No. 20(3)/2022-CERT-In) uchwalonej przez rząd Indii.

Ta dyrektywa, która wchodzi w życie 27 czerwca, zmusza firmy zajmujące się przetwarzaniem danych (takie jak VPN) do gromadzenia danych osobowych użytkowników. Dodatkowo wymaga przechowywania i udostępniania danych klientów przez okres do 5 lat (w razie potrzeby), nawet po zaprzestaniu korzystania z usługi.

Nowe orzeczenie ma bezpośredni wpływ na VPN, ponieważ każda usługa online z infrastrukturą fizyczną w Indiach musi być zgodna z nowymi przepisami. Chociaż PIA nie będzie już mieć serwerów zlokalizowanych w Indiach, dostawca VPN powiedział, że użytkownicy nadal będą mieli dostęp do indyjskich adresów IP za pomocą swoich serwerów zlokalizowanych geograficznie.

„Zasada nr 20(3)/2022-CERT-In poważnie podważa prywatność online mieszkańców Indii” – powiedział PIA w swoim ogłoszeniu. „Niezależnie od tego, czy mieszkasz w Indiach, czy podróżujesz po kraju, Twoje zachowanie w Internecie będzie powiązane z Twoimi danymi osobowymi (PII).”

Zgodnie z tą dyrektywą firmy takie jak VPN, centra danych i rynki kryptowalut musiałyby przechowywać informacje umożliwiające identyfikację osób (PII), w tym pełne imiona i nazwiska, adresy IP, nawyki online i historię wyszukiwania, numery kontaktowe oraz datę rozpoczęcia (i zatrzymania) za pomocą usługa.

W wyniku tej dyrektywy firmy w Indiach również poniosą poważne konsekwencje. CERT-In wymaga teraz od firm zgłaszania naruszeń danych w ciągu sześciu godzin od wykrycia, a nieprzestrzeganie tego skutkuje wysokimi grzywnami. Zamiast poświęcać czas na naprawienie luk w zabezpieczeniach i zarządzanie atakami w firmie, pracownicy będą musieli najpierw wypełnić długie formularze, aby zgłosić naruszenie do rządu indyjskiego.

W czerwcu 3, ExpressVPN również ogłosił swoją decyzję o usunięciu indyjskich serwerów VPN w odpowiedzi na dyrektywę dotyczącą gromadzenia danych.

Znak czasu:

Więcej z Detektywi bezpieczeństwa