CERT-In Directions and its EU counterpart
Incidentrapportering inom sex timmar, loggretention i 180 dagar inom Indien, tidssynkronisering och registerkrav för moln-, VPN- och kryptotjänster.
Register facts
- Full name
- CERT-In Directions under section 70B(6) of the Information Technology Act, 2000
- Short name
- CERT-In Directions
- Publisher
- Indian Computer Emergency Response Team
- Adopted
- 2022-04-28
- In force
- 2022-06-28
- Status
- In force
- Read date
- 2026-08-26
What the EU requires beyond this
CERT-In reglerar driftsäkerhet och rapportering hos den som driver tjänsten. CRA reglerar produkten: säkra standardinställningar, sårbarhetshantering, mjukvaruförteckning och säkerhetsuppdateringar under hela supportperioden, med 24 timmar för aktivt utnyttjade sårbarheter.
What the gap means in practice
Rapporteringsfristerna är olika och löper parallellt: sex timmar till CERT-In och 24 timmar till ENISA. Ett bolag som säljer en uppkopplad produkt i EU behöver båda kedjorna förberedda i förväg.
Official text
EU counterpart
- Cyber Resilience Act (EU) 2024/2847 och NIS2-direktivet (EU) 2022/2555
- Act page
- Article-by-article nodes
Continue
Nästa steg
Vill ni använda registret i eget arbete finns tre vägar in.
Börja med din uppgift
Advokat, tvist
Hitta stöd i avgörande
Sök i vägledande domar, se vad som vunnit laga kraft och följ ändringar i rättsläget.
Bolagsjurist, transaktion
Kartlägg regelverket i affären
Gå från tema till rättsakt och vidare till artikeln som bär kravet.
Compliance
Bedöm risken i en behandling
Riskklassning per rättsområde, med källorna bakom varje poäng.