<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>サイバーセキュリティ法令標準データベース | WCSD インド</title>
  <link>https://wcsd.sovereignsecurity.jp/</link>
  <description>インドの法令</description>
  <language>ja</language>
  <lastBuildDate>Sat, 26 Sep 2026 08:21:49 +0000</lastBuildDate>
  <atom:link href="https://wcsd.sovereignsecurity.jp/wcsd-feed-in.xml" rel="self" type="application/rss+xml"/>
  <item>
    <title>DPDP-Rules-2025 — デジタル個人データ保護規則 DPDP規則</title>
    <link>https://www.meity.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/DPDP-Rules-2025</guid>
    <pubDate>Thu, 13 Nov 2025 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>個人情報保護</category>
    <description>Digital Personal Data Protection Rules 2025 | Mondaq・Wikipedia確認。2025年11月13日、電子情報技術省（MeitY）が最終規則を通知。DPDP法の実施細則を規定、同意取得手続・通知要件・侵害通知・記録保持・児童及び障害者への特別保護等を具体化。データ保護委員会の構成・権限も規定。Consent Manager（同意管理者）制度：純資産2クローア以上・監査証跡7年保持等の要件を定義。段階的コンプライアンス期限を設定。</description>
  </item>
  <item>
    <title>IndiaAI-Mission — IndiaAIミッション及びAIガバナンスガイドライン</title>
    <link>https://indiaai.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/IndiaAI-Mission</guid>
    <pubDate>Fri, 01 Mar 2024 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>人工知能</category>
    <description>IndiaAI Mission and AI Governance Guidelines | RAIL確認。インド政府は独立したAI基本法制定を見送り、DPDP法や著作権法・IT法等既存法制でAIを規律する方針。2026年2月にGlobal South AI Summitを開催し、AI投資2000億ドル規模のコミットメントを獲得。IndiaAIミッションの下でGPU3万8000基超の計算資源を整備。電子情報技術省がAIガバナンスに関するガイダンス文書を順次公表。</description>
  </item>
  <item>
    <title>SEBI-CSCRF — SEBI サイバーセキュリティ及びサイバーレジリエンス枠組み CSCRF</title>
    <link>https://www.sebi.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/SEBI-CSCRF</guid>
    <pubDate>Mon, 01 Jan 2024 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>金融デジタル</category>
    <description>SEBI Cybersecurity and Cyber Resilience Framework (CSCRF, 2024) | 証券取引委員会（SEBI）が規制対象事業者（株式ブローカー・取引所・資産運用会社・ミューチュアルファンド等）向けに発行するサイバーセキュリティ・サイバーレジリエンスフレームワーク（CSCRF）。CERT-In・業界団体との協議を経て策定。不遵守は1日あたり2万ルピーの制裁金。</description>
  </item>
  <item>
    <title>Telecom-Act-2023 — 電気通信法 2023 旧植民地時代電信法の刷新</title>
    <link>https://dot.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/Telecom-Act-2023</guid>
    <pubDate>Sun, 24 Dec 2023 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>サイバーセキュリティ</category>
    <description>Telecommunications Act 2023 (Replacing the 1885 Telegraph Act) | 2023年制定の通信基本法。2024年、拡張規則として「Telecommunications（Telecom Cyber Security）Rules 2024」を制定。通信事業者に堅牢なサイバーセキュリティポリシー・リスク管理・定期監査を義務付け。Aadhaar情報流出事件を受けた通信セクター規制強化の象徴。</description>
  </item>
  <item>
    <title>DPDP-Act-2023 — デジタル個人データ保護法 DPDP法</title>
    <link>https://www.meity.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/DPDP-Act-2023</guid>
    <pubDate>Fri, 11 Aug 2023 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>個人情報保護</category>
    <description>Digital Personal Data Protection Act 2023 (Act No.22 of 2023) | IBA・RAIL・Recording Law確認。2023年8月11日大統領裁可。インドはG20加盟国として19番目の包括的データ保護法制。3段階施行：Phase1（データ保護委員会DPBAI設立等、2025年11月13日発効済み）、Phase2（同意管理者制度、2026年11月施行）、Phase3（実質的義務・執行権限全面適用、2027年5月13日施行予定）。違反時制裁金は1件あたり最大250クローア（約30億円）。データ処理者（Data Fiduciary）への説明責任・同意取得・侵害通知義務等を規定。AIシステムは標準的なAI立法を予定せず、DPDP法を通じ規律する方針。個人データを大量処理するAIプロバイダーに事実上の法的義務として機能。</description>
  </item>
  <item>
    <title>IRDAI-Cyber-Guidelines — IRDAI 保険業者向け情報 サイバーセキュリティガイドライン</title>
    <link>https://irdai.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/IRDAI-Cyber-Guidelines</guid>
    <pubDate>Sun, 01 Jan 2023 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>金融デジタル</category>
    <description>IRDAI Information and Cyber Security Guidelines for Insurers | 保険規制開発庁（IRDAI）が保険会社・保険仲介業者向けに発行する情報・サイバーセキュリティガイドライン。CISO（最高情報セキュリティ責任者）の任命義務化、データの完全性・機密性維持を要求。</description>
  </item>
  <item>
    <title>IT-Act-2000 — 情報技術法 IT法及びCERT-In指令</title>
    <link>https://www.meity.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/IT-Act-2000</guid>
    <pubDate>Thu, 28 Apr 2022 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>サイバーセキュリティ</category>
    <description>Information Technology Act 2000 and CERT-In Directions 2022 | インドのサイバーセキュリティ・電子商取引の基本法制。IT法2000年制定、2022年CERT-In指令でインシデント6時間以内報告義務・VPN/VPSプロバイダーへの顧客情報5年保存義務等を追加。サイバーセキュリティインシデント対応チーム（CERT-In）が執行。データローカライゼーション要件と併せ、外資系企業のコンプライアンス負担として指摘されることが多い。</description>
  </item>
  <item>
    <title>RBI-Cyber-Framework — インド準備銀行 サイバーセキュリティフレームワーク</title>
    <link>https://www.rbi.org.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/RBI-Cyber-Framework</guid>
    <pubDate>Thu, 02 Jun 2016 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>金融デジタル</category>
    <description>RBI Cyber Security Framework for Banks and NBFCs | インド準備銀行（RBI）が銀行・NBFC向けに発行するサイバーセキュリティ規制フレームワーク。サイバーセキュリティ委員会設置・侵害通知（即時報告）・サイバー危機管理計画策定等を義務付け。DPDP法とあわせ金融セクターの二重規制構造を形成。</description>
  </item>
  <item>
    <title>Aadhaar-Act — アドハー法 生体認証デジタルID保護法</title>
    <link>https://uidai.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/Aadhaar-Act</guid>
    <pubDate>Sat, 26 Mar 2016 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>データ安全</category>
    <description>Aadhaar (Targeted Delivery of Financial and Other Subsidies, Benefits and Services) Act 2016 | インドの生体認証国民ID制度「Aadhaar」の法的根拠（2016年制定）。2023年にCloudSEKが7億5000万人分の氏名・電話番号・住所・Aadhaar詳細を含む大規模侵害を暴露、これが後の通信サイバーセキュリティ規則2024年制定の契機に。デジタル本人確認基盤として金融・行政サービスに広く組み込まれる一方、大規模データ漏洩リスクの象徴的存在。</description>
  </item>
  <item>
    <title>IN-NCSP-2013 — インド国家サイバーセキュリティ政策 及び2025年改定案</title>
    <link>https://www.meity.gov.in/</link>
    <guid isPermaLink="false">https://wcsd.sovereignsecurity.jp/entry/IN-NCSP-2013</guid>
    <pubDate>Tue, 02 Jul 2013 00:00:00 +0000</pubDate>
    <category>インド</category>
    <category>サイバーセキュリティ</category>
    <description>National Cyber Security Policy 2013 (NCSP) with 2025 Update in Progress | Chambers・RSM India確認。電子情報技術省（MeitY）策定、インド初の包括的サイバーセキュリティ政策枠組み。国家重要情報インフラ保護センター（NCIIPC）設置の根拠。電力・銀行・通信・防衛等の重要情報インフラ（CII）保護を優先。2025年改定案が検討中でAI駆動型攻撃への対応・サイバー防衛基金（Fund of Funds）設立等を追加予定、改定版は2026年内の正式発表が見込まれるが確定時期は未定。</description>
  </item>
</channel>
</rss>
