सरकारी टूल की गाइड
CERT-In को साइबर सुरक्षा घटना की रिपोर्ट कैसे करें, और कब 6 घंटे में करना ज़रूरी है
भारत में कंपनियों, सर्विस प्रोवाइडरों और सरकारी संस्थाओं को तय घटनाओं की रिपोर्ट 6 घंटे के अंदर CERT-In को करनी होती है। कौन इसके दायरे में है, क्या रिपोर्ट करें, और कैसे।

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।
CERT-In, यानी इलेक्ट्रॉनिकी और IT मंत्रालय के तहत इंडियन कंप्यूटर इमरजेंसी रिस्पॉन्स टीम, साइबर सुरक्षा घटनाओं पर कार्रवाई करने वाली राष्ट्रीय एजेंसी है। 28 अप्रैल 2022 के इसके निर्देशों के तहत सर्विस प्रोवाइडर, इंटरमीडियरी, डेटा सेंटर, कंपनियां और सरकारी संस्थाएं तय घटनाओं की रिपोर्ट, उनका पता चलने या उनके बारे में बताए जाने के 6 घंटे के अंदर करती हैं।
यह दायित्व हर कारोबार पर है, अकेले मालिक वाले कारोबार और भारतीय यूज़र्स को सेवा देने वाली विदेशी कंपनियों पर भी। आम नागरिक 6 घंटे के नियम के दायरे में नहीं हैं, पर CERT-In के रिपोर्टिंग फॉर्म में व्यक्तिगत रूप से रिपोर्ट करने का विकल्प है।
कब इस्तेमाल करें
- आपकी संस्था के सिस्टम पर रैनसमवेयर, मालवेयर या बिना अनुमति पहुंच।
- डेटा ब्रीच या डेटा लीक।
- वेबसाइट डिफ़ेसमेंट या घुसपैठ, DoS या DDoS हमले, सर्वर, नेटवर्क डिवाइस, पेमेंट सिस्टम, क्लाउड या IoT पर हमले।
- आपकी संस्था को निशाना बनाकर फ़िशिंग, स्पूफ़िंग या पहचान की चोरी; नकली या खतरनाक मोबाइल ऐप; हैक हुए सोशल मीडिया अकाउंट।
- CERT-In के निर्देशों में कुल 20 तरह की घटनाएं गिनाई गई हैं।
कब यह सही टूल नहीं है
- कोई व्यक्ति जिसके पैसे ठगी में गए: 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत करें। CERT-In आपराधिक शिकायत दर्ज नहीं करता।
- बिना घटना के कोई कमज़ोरी (वल्नरेबिलिटी): इसकी रिपोर्ट करना स्वैच्छिक है और CERT-In की साइट पर इसका अलग रास्ता है।
ये चीज़ें तैयार रखें
- आपका नाम, पद, संस्था, फ़ोन, ईमेल और पता
- घटना का प्रकार, कब हुई और कब पता चली
- प्रभावित सिस्टम: डोमेन या URL, IP पते, ऑपरेटिंग सिस्टम, एप्लिकेशन, लोकेशन, नेटवर्क या क्लाउड प्रोवाइडर
- जो हुआ उसका छोटा ब्योरा
- लॉग। दायरे में आने वाली संस्थाओं को ICT लॉग 180 दिन तक, भारत में रखने होते हैं
कदम-दर-कदम
- घटना का पता चलने के 6 घंटे के अंदर रिपोर्ट करें। अगर अभी पूरी जानकारी नहीं है, तो जो है वह भेजें और बाकी बाद में।
- incident@cert-in.org.in पर ईमेल करें, या टोल-फ़्री नंबर 1800-11-4949 पर कॉल करें (फ़ैक्स 1800-11-6969)।
- आप CERT-In का घटना रिपोर्टिंग फॉर्म इस्तेमाल कर सकते हैं, पर यह ज़रूरी नहीं; जानकारी ईमेल में भी भेजी जा सकती है।
- संस्थाओं को अपने संपर्क व्यक्ति (पॉइंट ऑफ़ कॉन्टैक्ट) की जानकारी पहले से CERT-In को (info@cert-in.org.in पर) भेजी हुई होनी चाहिए।
- अगर निजी डेटा शामिल था, तो अपनी दूसरी ज़िम्मेदारियों पर भी ध्यान दें: सेक्टर के नियामक और डिजिटल पर्सनल डेटा प्रोटेक्शन के नियम।
उसके बाद क्या होता है
- CERT-In रिपोर्ट का विश्लेषण करता है, संबंधित संस्थाओं से तालमेल करता है और कार्रवाई में मदद करता है।
- वह जानकारी मांग सकता है और निर्देश दे सकता है। उसके निर्देश न मानने पर IT एक्ट के तहत कार्रवाई हो सकती है।
सीमाएं और सावधानियां
- 6 घंटे की घड़ी तब से चलती है जब घटना का पता चला या बताया गया, जांच पूरी होने से नहीं।
- यह ज़िम्मेदारी कॉन्ट्रैक्ट से किसी वेंडर पर नहीं डाली जा सकती: दायरे में आने वाली जो भी संस्था घटना देखे, उसे रिपोर्ट करनी होगी।
- निर्देशों में यह भी है कि सिस्टम की घड़ियां NIC या NPL के टाइम सर्वर से मिली हों, और कुछ प्रोवाइडर ग्राहकों का रिकॉर्ड पांच साल रखें।
ज़रूरी नंबर
- CERT-In इंसिडेंट रिस्पॉन्स (टोल-फ़्री): 1800-11-4949
- इंसिडेंट ईमेल: incident@cert-in.org.in
तैयार हों तो, सरकारी वेबसाइट
CERT-In खोलेंजुड़ी हुई गाइड
- Data breach reporting in India: CERT-In's six-hour rule and the DPDP timeline explained
- What to do after a data breach notice, and how to check if your data was exposed