Indiens nye VPN-politik forklaret (2024)
Hvad er Indiens nye VPN-politik?
Hvad beder Indien VPN-virksomheder om at spare?
Ifølge CERT-In’s retningerVPN-virksomheder bør gemme følgende brugerdata. Det er især disse direktiver gælder ikke kun for VPN-virksomheder, men også for datacentre, virtuelle private serverudbydere og cloud-tjenesteudbydere.
- Datalogning – Bør obligatorisk aktivere logfiler i en rullende periode på 180 dage
- Datalokalisering – Bør vedligeholde logfilerne i Indien
- Gem følgende oplysninger om kunder i 5 år:
- Validerede navne på abonnenter/kunder, der lejer tjenesterne
- Lejeperiode inklusive datoer
- IP’er tildelt / bliver brugt af medlemmerne
- E-mail-adresse, IP-adresse og tidsstempel brugt på tidspunktet for registrering / on-boarding
- Formål med lejeydelser
- Valideret adresse og kontaktnumre
- Ejerskabsmønster for de abonnenter/kunder, der lejer tjenester
Bortset fra disse højdepunkter, VPN virksomheder er forpligtet til at rapportere cyberhændelser inden for 6 timer efter at have bemærket bruddet. De er også rettet til at synkronisere systemure til NTP-serveren (Network Time Protocol) i National Informatics Center (NIC), National Physical Laboratory (NPL) eller med NTP-servere, der kan spores til disse NTP-servere.
Hvordan reagerede VPN-virksomheder på ordren?
ProtonVPN: “ProtonVPN overvåger situationen, men i sidste ende forbliver vi forpligtet til vores politik uden logs og bevare vores brugeres privatliv,” talsmand Matt Fossen fortalte Kablet.
Surfshark: “Vi opererer kun med RAM-only-servere, som automatisk overskriver brugerrelaterede data. Vi undersøger stadig den nye forordning og dens implikationer for os, men det overordnede mål er at fortsætte med at levere tjenester uden logs til alle vores brugere.” sagde Surfsharks Gytis Malinauskas.
Hvorfor gør den indiske regering dette?
“De fleste svindel foregik gennem VPN’er. Vi siger bare, at du beholder optegnelserne i fem år … vi siger ikke, at du skal give os det. Gem optegnelserne – hvis det er nødvendigt, kan enhver retshåndhævende myndighed spørge. Jeg synes, det er et meget rimeligt spørgsmål. Det er en evolution. Alle lande bevæger sig i den retning… Politiet har ret til at bede forbryderen om at fjerne masken eller ej – det samme er tilfældet her,” en højtstående embedsmand var citeret som sagt af Økonomiske Tider.
Vil Indien helt forbyde VPN’er?
Udover, privatlivsfokuserede VPN’er er bygget med en politik uden logs i tankerne og bruger kun RAM-serverehvilket gør det teknisk umuligt at indsamle logs. For at overholde det nye direktiv og operere i landet, bliver de nødt til at genoverveje deres infrastruktur og sætte brugernes privatliv på spil i processen. Da løftet om at tilbyde privatliv er et vigtigt salgsargument for de fleste VPN’er, tror vi ikke, at de fleste VPN-udbydere ville være villige til at foretage sådanne ændringer for at fortsætte med at operere i landet.
Hvad ændrer sig for VPN-brugere i Indien?
Virksomheder, der overholder den nye politik
Hvis en VPN-udbyder vælger at overholde den nye politik, skal den indsamle og vedligeholde logfiler i landet i 180 dage. Det bør også opbevare de førnævnte personlige data om brugeren i fem år. Du burde hold øje med din VPN-udbyders holdning til politikken når den træder i kraft i næste måned.
Virksomheder, der ikke vil overholde direktivet på trods af, at de har indiske servere
Hvis en VPN-udbyder fortsætter med at fungere som normalt selv efter den 28. juni uden at følge politikken, kan den opfordre til strafferetlige handlinger i henhold til underafsnit (7) i § 70B i IT-loven, 2000. handlingder svarer til et års fængsel, en bøde, der kan strække sig til en lakh rupees, eller begge dele.
Virksomheder, der ikke har en server i Indien eller vælger at lukke indiske servere
Fremtiden for VPN’er i Indien forklaret
Støt vores arbejde ❤️
Hvis du kunne lide denne artikel, kan du overveje at give drikkepenge for at hjælpe os med fortsat at udgive kvalitetsindhold.




















