<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    印度政府發布 2022 年數字個人數據保護法案草案

    VSole2022-11-20 18:19:21

    印度提出了一項新的全面的數據隱私法,將規定公司如何處理其公民的數據,包括允許與某些國家跨境傳輸信息。

    三個月前,在隱私倡導者和科技巨頭的審查和擔憂下,印度突然撤回了之前的提案。

    周五,國家信息產業部公布了一份名為《2022年數字個人數據保護法案》的草案,以征詢公眾意見。

    它將聽取公眾的意見,直到12月17日。

    該法案的目的是以一種承認個人保護其個人數據的權利和出于合法目的處理個人數據的需要的方式,為與此相關或附帶的事項提供處理個人數據的規定。

    該草案允許與“某些通知的國家和地區”進行跨境數據交互,此舉被視為科技公司的勝利。

    在對其認為必要的因素進行評估后,中央政府可以根據可能指定的條款和條件,通知數據受托人可以將個人數據轉移到印度以外的國家或地區,”草案稱,但沒有指明這些國家的名稱。

    代表Meta、谷歌、亞馬遜和許多其他科技公司的游說團體亞洲互聯網聯盟(Asia Internet Coalition)要求新德里允許跨境數據傳輸。

    他們在今年早些時候寫給IT部的一封信中寫道:“跨境轉移決策應該不受行政或政治干預,并且應該受到最低限度的監管。”。

    “限制跨境數據流動可能會導致更高的業務失敗率,為初創企業設置障礙,并導致現有市場參與者提供更昂貴的產品。最終,上述要求將影響數字包容性,以及印度消費者接入真正的全球互聯網的能力和服務質量,”該組織曾表示。

    該提案還試圖賦予新德里(聯邦政府)以國家安全利益為由,豁免各邦政府遵守該法律的權力。

    該草案還提出,公司只能出于最初獲得用戶數據的目的使用他們收集的用戶數據。它還要求這些公司承擔責任,確保它們為用戶處理個人數據的目的與收集這些數據的目的完全一致。它還要求公司不要默認永久存儲數據。

    該部的一份聲明稱,“存儲時間應限制在所聲明的收集個人數據的目的所必需的時間內。”。

    該草案提出,如果一家公司未能提供“合理的安全保護措施以防止個人數據泄露”,將被處以高達3060萬美元的罰款。

    如果該公司未能通知地方當局和用戶未能披露個人數據違規,還將面臨2450萬美元的罰款。早先提出的規則被吹捧為有助于保護公民的個人數據,根據其性質將其分為不同的部分,如敏感或關鍵。

    然而,根據草案,新版本并沒有將數據分離。與歐洲的GDPR和美國的CCPA(加州消費者隱私法案)類似,印度提議的2022年數字個人數據保護法案將適用于在該國運營的企業和處理印度公民數據的任何實體。

    公共政策專家稱贊政府縮減提案的舉措,從之前的版本——從90多條縮減到30條。然而,他們認為刪減文本會帶來一些模糊性。數字政策倡導者、新德里技術政策智庫“對話”(The Dialogue)的創始董事卡茲姆·里茲維(Michael riz VI)告訴我們,刪除與跨監管機構達成諒解備忘錄以建立監管間協調有關的條款,以及省略測試創新的沙盒機制,是一些令人擔憂的領域。

    “鑒于在不一致的情況下,該法案將優先于其他現有和擬議的法律,在印度監管領域,這種管轄權優先說起來容易實施起來難。因此,需要一種更加結構化的方法來協調現有的和擬議的相關法律,如交叉引用系統,部門或特定領域的監管機構可以與《數字保護法》合作制定法規,”他說。

    在征求公眾意見后,擬議的規則預計將在議會進行討論,不會對該國十多年前起草的有爭議的法律帶來任何變化。

    然而,新德里正在努力更新其已有20年歷史的信息技術法律,該法律將作為《數字印度法案》首次亮相。

    印度信息技術國務部長Rajeev Chandrasekhar在最近的一次采訪中告訴我們。

    8月,印度政府撤回了早些時候的個人數據保護法案,該法案是在經歷了大量預期和司法壓力后于2019年公布的。

    當時,印度IT部長Ashwini Vaishnaw表示,撤回被認為是“提出了一個符合全面法律框架的新法案。” 

    Meta、谷歌和亞馬遜等公司對聯合議會委員會就擬議法案提出的一些建議表示了擔憂。

    2017年,印度最高法院宣布隱私是一項基本權利,因此出臺了數據保護法。

    然而,該國因其早期的數據保護法案面臨強烈批評,因為這些法案賦予政府機構獲取公民數據的權力。

    在本周早些時候巴厘島G-20峰會期間的一次會議上,印度總理納倫德拉·莫迪(Narendra Modi)談到了“數據促進發展”的原則,并表示印度將在明年擔任政府間論壇19個成員國的主席國期間,與G-20伙伴合作,為“每個人的生活帶來數字化變革”。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如果公司未能提供“合理的安全保護措施以防止個人數據泄露”,將被處以高達3060萬美元的罰款。
    網絡安全頭條
    2022-11-28 10:59:06
    一周安全熱點回顧(20221121-1127)
    面對層出不窮的網絡安全挑戰,不斷升級各自的網絡安全政策與行動,努力提高自身網絡空間安全治理能力,增強網絡空間治理國際對話與協調能力,已經成為亞洲國家尋求網絡安全的普遍舉措,亞洲網絡空間安全新秩序呼之欲出。
    而在今日,與 R 星同屬母公司 Take Two 的 2K 也發聲明稱遭黑客襲擊。同時 2K Support 也將暫時下線,一旦恢復,2K 將發布公告通知玩家。但他拒絕證實公務員工資系統是否遭入侵或確實損害程度。國會議長普安稱,這是一個“里程碑”,公民個人數據安全的權利將獲保障。
    國家數據治理框架
    1.重磅 | 《中華人民共和國電信網絡詐騙法(草案)》公布 據中國人大網消息,第十三屆全國人大常委會第三十一次會議對《中華人民共和國電信網絡詐騙法(草案)》(下稱“草案”)進行了審議。草案已在中國人大網公布,面向社會公眾征求意見。征求意見截止日期:202111月21日。
    據這家網絡安全公司稱,該供應商已積極聯系客戶,敦促他們修補受影響的系統。該報告稱,勒索軟件攻擊的急劇上升影響了當前網絡保險公司的承保業績,這些攻擊占2020所有網絡保險索賠的近75%。委員會將在工作12個月后提交最終報告。谷歌因不遵守規定被罰款3.74億美元,蘋果因未在俄羅斯存儲數據而被罰款。
    北美地區占據了最大的防務網絡安全市場份額。
    智通財經APP獲悉,IDC近日發布的《2022V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的復合增長率位列全球第一,在2025達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    2021,在日益不穩定的全球網絡安全格局中,大規模針對性網絡行動大幅增加,攻擊復雜性持續上升,網絡安全已成為國家安全的重要因素。為此,各國持續加強網絡頂層設計、加速網絡空間軍事競爭、加快網絡安全技術賦能,網絡強國建設已經從“粗放式”發展延伸至“精細化”耕耘的新階段。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类