国家サイバーセキュリティ政策は、電子情報技術省(DeitY)による政策フレームワークです[ 1 ]。サイバー攻撃から公共および民間のインフラストラクチャを保護することを目的としています。[ 2 ]この政策はまた、「(ウェブ ユーザーの) 個人情報、金融および銀行情報、主権データなどの情報」を保護することも意図しています。これは、米国国家安全保障局(NSA) のリークにより、米国政府機関がインドのユーザーをスパイしていることが示唆された後、特に重要になりました。インドの通信情報技術省は、サイバースペースを、情報と通信技術の世界的な配布によってサポートされる人々、ソフトウェア サービス間の相互作用で構成される複雑な環境と定義しています。 [ 2 ] [ 3 ] [ 4 ]
インドは2013年以前はサイバーセキュリティ政策を持っていなかった。2013年、NSAの内部告発者エドワード・スノーデンがリークした文書を引用したヒンドゥー紙は、NSAの監視活動の多くがインドの国内政治と戦略的・商業的利益に焦点を当てていたと主張した。[ 5 ]これが国民の怒りを招いた。圧力の下、政府は2013年7月2日に国家サイバーセキュリティ政策2013を発表した。
市民、企業、政府のために安全で強靭なサイバースペースを構築し、ユーザーのプライバシーへの介入を誰からも防ぐため、2018年までに50万人のサイバーセキュリティ担当者を育成するという5年間の目標が掲げられた。
サイバー空間における情報および情報インフラを保護するため、組織構造、人材、プロセス、技術、および協力関係を組み合わせることにより、サイバー脅威の防止と対応、脆弱性の低減、サイバーインシデントによる被害の最小化のための能力を構築する。
インド通信情報技術省は、以下のとおり目的を定めている。
- ICT製品およびサービスのセキュリティをテストおよび検証するためのインフラストラクチャを構築することにより、ICT製品およびサービスの完全性の可視性を向上させる。