
隨著網絡安全侵犯的增加,印度儲備銀行(RBI)收緊了儲存消費者數據的支付公司的監督要求。
經濟時報中的一份報告指出,所有授權支付系統運營商(PSO)將被要求每年兩次向中央銀行向中央銀行發送全面的合規證書,從4月1日開始,20021年開發。這些合規證書必須由CEO或PSO的管理董事簽署,確認遵守圍繞安全和儲存付款數據的所有RBI法規。
RBI建議每年4月30日至10月31日提交這些證書,分別于3月31日至9月30日截止日期。這些條件是2018年4月在2018年4月批準的所有PSO所要求的董事會批準的審計員申請年度制度審計報告(SAR)。
到2018年12月,該支付公司被要求提出有關數據本地化規范的一次性合規報告,這要求在物理位于該地區的服務器上維護有關印度付款的數據。
在星期二(3月30日),獨立網絡安全研究人員聲稱,一個包含35萬Lakh用戶的敏感細節的數據庫在3月29日在線銷售于黑客論壇上銷售。然而,基于古蘭格的數字錢包和支付公司否認了違規行為。
根據TechnAdu的報告,整個數據庫都可以購買1.5比特幣(約85,000美元),其中包括暗網門戶網站,并保持一切獨家。
除此之外,雜貨電子茶葉大籃子,教育科技平臺無人隊和支付聚合器近時也是網絡違規的受害者。大籃子于10月份去年成為數據泄露的受害者,5月2020年5月的無人攻擊暴露了2.2億盧比的細節。Juspay在1月份泄漏了今年的電子郵件ID,電話號碼和借記卡和信用卡和信用卡詳細信息超過10億用戶的班加羅爾初創公司。