Приватний доступ до Інтернету видаляє сервери в Індії через Директиву PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Приватний доступ до Інтернету видаляє сервери в Індії через Директиву

Приватний доступ до Інтернету видаляє сервери в Індії через Директиву PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

VPN провайдер Приватний доступ до Інтернету (PIA) оголошений у понеділок він видаляє свої сервери, розташовані в Індії через нову директива збору даних (називається № 20(3)/2022-CERT-In), прийнятий урядом Індії.

Ця директива, яка набуває чинності 27 червня, змушує компанії з обробки даних (наприклад, VPN) збирати особисту інформацію користувачів. Крім того, він вимагає, щоб дані клієнтів зберігалися та передавались до 5 років (за потреби), навіть після того, як вони перестануть користуватися послугою.

Нове рішення безпосередньо впливає на VPN, оскільки будь-який онлайн-сервіс із фізичною інфраструктурою в Індії повинен відповідати новому законодавству. Хоча PIA більше не матиме серверів, розташованих в Індії, постачальник VPN сказав, що користувачі все ще матимуть доступ до індійських IP-адрес за допомогою його геолокаційних серверів.

«Правило № 20(3)/2022-CERT-In серйозно підриває конфіденційність в Інтернеті жителів Індії», – йдеться у повідомленні PIA. «Незалежно від того, живете ви в Індії чи подорожуєте країною, ваша поведінка в Інтернеті буде пов’язана з вашою особистою інформацією (PII).»

Відповідно до цієї директиви такі компанії, як VPN, центри обробки даних і ринки криптовалют, повинні будуть зберігати персональну інформацію (PII), включаючи повні імена, IP-адреси, звички в Інтернеті та історію пошуку, контактні номери та дату початку (і припинення) використання обслуговування.

Компанії в Індії також зіткнуться з серйозними наслідками в результаті цієї директиви. CERT-In тепер вимагає від компаній повідомляти про порушення даних протягом шести годин після виявлення, а недотримання цих вимог призводить до значних штрафів. Замість того, щоб витрачати час, необхідний для виправлення вразливостей і управління атаками всередині компанії, співробітники спочатку повинні будуть заповнити довгі форми, щоб повідомити про порушення індійському уряду.

На червні 3 ExpressVPN Також оголошений рішення про видалення індійських серверів VPN у відповідь на директиву щодо збору даних.

Часова мітка:

Більше від Детективи безпеки