Official Gazette Notification Text
Official Transcriptप(cid:464)रप(cid:287) / CIRCULAR HO/(449)2026-ITD-5_DIV1/I/19448/2026 24.08.2026 (cid:292)(cid:467)त, To, All Alternative Investment Funds (AIFs) सभी ऑ(cid:227)टरने(cid:465)टव इनवे(cid:232)टम(cid:581)ट फंड (एआईफ) All Bankers to an Issue (BTI) and Self-Certified सभी बक(cid:583) र टू इ(cid:230)यू और से(cid:227)फ-स(cid:465)ट(cid:91)फाइड (cid:871)सडं ीकेट Syndicate Banks (SCSBs) बक(cid:583)...
प(cid:464)रप(cid:287) / CIRCULAR HO/(449)2026-ITD-5_DIV1/I/19448/2026 24.08.2026 (cid:292)(cid:467)त, To, All Alternative Investment Funds (AIFs) सभी ऑ(cid:227)टरने(cid:465)टव इनवे(cid:232)टम(cid:581)ट फंड (एआईफ) All Bankers to an Issue (BTI) and Self-Certified सभी बक(cid:583) र टू इ(cid:230)यू और से(cid:227)फ-स(cid:465)ट(cid:91)फाइड (cid:871)सडं ीकेट Syndicate Banks (SCSBs) बक(cid:583) (एससीएसबी) All Clearing Corporations सभी (cid:200)ल(cid:547)य(cid:464)रगं कारपोरेशन All Collective Investment Schemes (CIS) सभी कलेि(cid:200)टव इनवे(cid:232)टम(cid:581)ट (cid:232)क(cid:551)म(cid:581) (सीआईएस) All Credit Rating Agencies (CRAs) सभी (cid:272)े(cid:875)डट रे(cid:465)टगं एज(cid:581)(cid:871)सयाँ (सीआरए) All Custodians A ll Debenture Trustees (DTs) सभी क(cid:232)टो(cid:875)डयन All Depositories सभी (cid:875)डब(cid:581)चर (cid:282)(cid:232)ट(cid:547) (डीट(cid:547)) All Designated Depository Participants (DDPs) सभी (cid:875)डपॉिज़टर(cid:547) All Depository Participants through सभी ड(cid:871)े स(cid:202)नेटेड (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट (डीडीपी) Depositories सभी (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट ((cid:875)डपॉिज़टर(cid:547)ज़ के ज(cid:464)रए) All Investment Advisors (IAs) / Research सभी (cid:467)नवेश सलाहकार (आईए) / अनसु ंधान Analysts (RAs) (cid:874)व(cid:230)लेषक (आरए) All KYC Registration Agencies (KRAs) सभी केवाईसी रिज(cid:232)(cid:282)ेशन एज(cid:581)(cid:871)सयाँ (केआरए) All Merchant Bankers (MBs) सभी मच(cid:591)ट बक(cid:583) र (एमबी) All Mutual Funds (MFs)/ Asset Management सभी (cid:224)यचू ुअल फंड (एमएफ) / असेट मैनेजम(cid:581)ट Companies (AMCs) कंप(cid:467)नयाँ (एएमसी) All Portfolio Managers सभी पोट(cid:91)फो(cid:871)लयो (cid:292)बंधक All Registrar to an Issue and Share Transfer सभी रिज(cid:232)(cid:282)ार टू इ(cid:230)यू और शेयर (cid:282)ांसफर एज(cid:581)ट Agents (RTAs) (आरट(cid:547)ए) सभी (cid:232)टॉक (cid:294)ोकर (ए(cid:200)सच(cid:581)ज(cid:585) के ज(cid:464)रए) All Stock Brokers through Exchanges सभी (cid:232)टॉक ए(cid:200)सच(cid:581)ज All Stock Exchanges सभी व(cid:581)चर कै(cid:874)पटल फंड (वीसीएफ) All Venture Capital Funds (VCFs) BSE (cid:871)ल(cid:871)मटेड (इ(cid:219)वे(cid:232)टम(cid:581)ट एडवाइज़र एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन और सुपरवाइज़र(cid:547) बॉडी) BSE Limited (Investment Adviser Administration and supervisory body IAASB) BSE (cid:871)ल(cid:871)मटेड ((cid:464)रसच (cid:91) एना(cid:871)ल(cid:232)(cid:618)स एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन और सुपरवाइज़र(cid:547) बॉडी) BSE Limited (Research Analysts Administration and supervisory body-RAASB) प(cid:231)ृ ठ स.ं 1 (कुल प(cid:231)ृ ठ 4) Page 1 of 4महोदय/महोदया, Sir/ Madam,
Subject: Alignment of SEBI’s Cyber (cid:874)वषय: साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) Incident Reporting Portal with देन े के (cid:871)लए बनाए गए एक ह(cid:547) पोट(cid:91)ल (साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल) के तहत FIRE format फायर फॉम(cid:566)ट के अनसु ार जानकार(cid:547) देने क(cid:551) (cid:229)यव(cid:232)था करना
1. शेयर बाजार ((cid:871)स(cid:200)य(cid:464)ूरट(cid:547)ज़ माक(cid:566)ट) म(cid:581) तकनीक 1.
With the rapid pace of technological िजस तरह तेजी से अपने पैर पसार रह(cid:547) है, developments in securities market, the उसके साथ-साथ साइबर हमल(cid:585) क(cid:551) घटनाओ ं frequency and sophistication of cyber क(cid:551) तादाद भी बढ़ती जा रह(cid:547) है और अलग- incidents are also on the rise. To अलग प(cid:583)तरे अपनाकर इन घटनाओ ं को अजं ाम proactively address these evolving भी (cid:465)दया जाने लगा है । इस तरह पैदा हो threats and ensure the security of रहे खतर(cid:585) से समय रहते (cid:467)नपटने और शेयर securities market ecosystem, prompt बाजार क(cid:551) समूची (cid:229)यव(cid:232)था म(cid:581) सुर(cid:162)ा को और reporting of these incidents are crucial पु(cid:201)ता करने के उ(cid:423)े(cid:230)य से यह ज(cid:510)र(cid:547) है (cid:873)क to contain the attack, implement इस तरह क(cid:551) घटनाओं क(cid:551) भनक लगते ह(cid:547) इनक(cid:551) जानकार(cid:547) दे द(cid:547) जाए, ता(cid:873)क इनक(cid:551) वजह mitigation measures and strengthen से हो सकने वाले नुकसान को कम (cid:873)कया जा defences.
सके और साथ ह(cid:547) सुर(cid:162)ा के (cid:871)लहाज से और पु(cid:201)ता इंतजाम (cid:873)कए जा सक(cid:581) ।
2. सेबी ने पहले से ह(cid:547) सी.एस.सी.आर.एफ. के
2. SEBI has already prescribed ढाँचे के Annexure-O (B: Guidelines on guidelines for reporting of cyber Handling Cybersecurity Incidents) म(cid:581) incidents under Annexure-O (B: साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने Guidelines on Handling के संबंध म(cid:581) (cid:465)दशा(cid:467)नद(cid:566)श जार(cid:547) (cid:873)कए हुए ह(cid:583), Cybersecurity Incidents) of CSCRF िजनके अनसु ार सेबी के (cid:874)व(cid:467)नयामक framework, mandating that all (रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने वाल(cid:547) सभी ए(cid:465)ं ट(cid:465)टय(cid:585) regulated entities report cyber incident के (cid:871)लए यह अ(cid:467)नवाय (cid:91) (cid:873)कया हुआ है (cid:873)क वे through mkt_incidents@sebi.gov.in साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) 6 within 6 hours and SEBI Incident घंट(cid:585) के भीतर इस ईमेल पर द(cid:581):
Reporting Portal within 24 hours. mkt_incidents@sebi.gov.in और साथ ह(cid:547) 24 घटं (cid:585) के भीतर सेबी के “इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल” पर द(cid:581) । प(cid:231)ृ ठ स.ं 2 (कुल प(cid:231)ृ ठ 4) Page 2 of 43. साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने
3. In order to streamline the reporting of cyber incidents, SEBI has aligned its क(cid:551) (cid:292)(cid:873)(cid:272)या को और बेहतर बनाने के उ(cid:423)े(cid:230)य से, सेबी ने अपने इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल के Incident Reporting Portal with “Format तहत फायर फॉम(cid:566)ट [जो फाइन(cid:581)(cid:871)शयल for Incident Reporting Exchange (cid:232)टे(cid:466)ब(cid:871)लट(cid:547) बोड (cid:91) (एफ.एस.बी.) (cid:622)वारा (cid:467)नधा(cid:91)(cid:464)रत (FIRE)” Framework developed by (cid:873)कया गया है] के अनसु ार जानकार(cid:547) देने क(cid:551) Financial Stability Board (FSB). FIRE (cid:229)यव(cid:232)था कर द(cid:547) है । इस फॉम(cid:566)ट के तहत enables a structured incident reporting जानकार(cid:547) देने क(cid:551) (cid:229)यव(cid:232)था और बेहतर हो गई by defining common information fields, है, (cid:200)य(cid:585)(cid:873)क अब एक ह(cid:547) जसै े फ(cid:551)(cid:227)ड रखे गए standardized definitions, and ह(cid:583), एक ह(cid:547) जसै ी प(cid:464)रभाषाएँ (cid:467)नधा(cid:91)(cid:464)रत कर द(cid:547) consistent classification of incident गई ह(cid:583), और साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) पहले िजस तरह द(cid:547) जाती थी अब attributes promoting harmonisation उसके (cid:871)लए कुछ वग (cid:91) (cid:467)नधा(cid:91)(cid:464)रत कर (cid:465)दए गए across sectors or jurisdictions.
ह(cid:583), िजससे (cid:873)क अब उनका वग(cid:568)करण भी सह(cid:547) हो गया है । इससे यह साफ पता चल पाएगा (cid:873)क साइबर हमल(cid:585) क(cid:551) घटनाएँ कहा-ँ कहाँ हु(cid:579) और (cid:873)कस-(cid:873)कस देश म(cid:581) हु(cid:579), ता(cid:873)क आगे क(cid:551) तयै ार(cid:547) बेहतर तर(cid:547)के से क(cid:551) जा सके ।
4. इस पोट(cid:91)ल पर साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551)
4. The portal will facilitate reporting of incidents in stages to reflect incident जानकार(cid:547) अब हर (cid:232)तर पर देनी होगी । एक तो ठ(cid:548)क उसी समय, िजस समय (cid:873)कसी साइबर life cycle from initial reporting to हमले क(cid:551) घटना क(cid:551) भनक (cid:871)मले और (cid:873)फर intermediate updates and final closure, उसके बाद उस पर आगे जब-जब कुछ हो तब- while acknowledging that certain तब भी जानकार(cid:547) साझा करनी होगी, और तब information may not be available at the तक साझा करते रहने होगी जब तक उसका time of initial reporting.
हल न (cid:467)नकल जाए । यह (cid:229)यव(cid:232)था इस(cid:871)लए क(cid:551) जा रह(cid:547) है (cid:200)य(cid:585)(cid:873)क साइबर हमले क(cid:551) घटना क(cid:551) िजस समय भनक (cid:871)मलती है, उस समय सब कुछ पहले से पता नह(cid:547)ं होता ।
5. सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने
5. Regulated Entities (REs) shall report cyber incidents through the Cyber वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह ज(cid:510)र(cid:547) है (cid:873)क वे साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) सेबी Incident Reporting Portal of SEBI के “साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल” के ज(cid:464)रए which can be accessed by logging into (https://siportal.sebi.gov.in पर लॉ(cid:876)गन https://siportal.sebi.gov.in. Regulated करके) द(cid:581) । सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547)) Entities are required to take necessary दायरे म(cid:581) आने वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह प(cid:231)ृ ठ स.ं 3 (कुल प(cid:231)ृ ठ 4) Page 3 of 4steps to put in place systems for ज(cid:510)र(cid:547) है (cid:873)क वे इस प(cid:464)रप(cid:287) (सकु(cid:91)लर) के implementation of the circular, (cid:292)ावधान(cid:585) को अमल म(cid:581) लाने के (cid:871)लए हर ज(cid:510)र(cid:547) (cid:229)यव(cid:232)था कर(cid:581) । इसके (cid:871)लए, संब(cid:876)धत बाय- including necessary amendments to लॉज़, (cid:467)नयम(cid:585) और (cid:874)व(cid:467)नयम(cid:585) (रे(cid:202)यलू ेश(cid:219)स), the relevant bye-laws, rules and य(cid:465)द कोई ह(cid:585), म(cid:581) ज(cid:510)र(cid:547) बदलाव भी (cid:873)कए जाएँ। regulations, if any.
6. इस प(cid:464)रप(cid:287) (सक(cid:91)ुलर) के साथ-साथ सेबी के
6. This circular should be read in conjunction with the applicable SEBI लाग ू प(cid:464)रप(cid:287)(cid:585) (सक(cid:91)ुलस)(cid:91) पर [िजनम(cid:581) साइबर सुर(cid:162)ा और साइबर हमल(cid:585) से (cid:467)नपटन े क(cid:551) circulars (including but not limited to (cid:162)मता के ढाँचे के संबंध म(cid:581) जार(cid:547) (cid:873)कए गए Cybersecurity and Cyber Resilience प(cid:464)रप(cid:287) भी शा(cid:871)मल ह(cid:583)] और सेबी (cid:622)वारा बाद framework) and any subsequent म(cid:581) समय-समय पर (cid:873)कए जाने वाले अपडेट पर updates issued by SEBI from time to भी अव(cid:230)य गौर (cid:873)कया जाए । time.
7. This circular is issued in exercise of
7. यह प(cid:464)रप(cid:287) (सक(cid:91)ुलर) भारतीय (cid:292)(cid:467)तभू(cid:467)त और powers conferred under Section 11 (1) (cid:874)व(cid:467)नमय बोड (cid:91) अ(cid:876)ध(cid:467)नयम, 1992 (सेबी ए(cid:200)ट,
1992) क(cid:551) धारा 11(1) [जो (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ of the Securities and Exchange Board माक(cid:566)ट म(cid:581) (cid:467)नवेश करने वाले (cid:467)नवेशक(cid:585) के (cid:465)हत(cid:585) of India Act, 1992, to protect the क(cid:551) र(cid:162)ा करने और (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ माक(cid:566)ट के interests of investors in securities and (cid:874)वकास को बढ़ावा देने और उसे (cid:874)व(cid:467)नय(cid:871)मत to promote the development of, and to (रे(cid:202)यलू ेट) करने से संबं(cid:876)धत है] के तहत (cid:292)दान regulate the securities market.
क(cid:551) गई शि(cid:200)तय(cid:585) का (cid:292)योग करते हुए जार(cid:547) (cid:873)कया जा रहा है ।
8. The circular is issued with the approval
8. यह प(cid:464)रप(cid:287) स(cid:162)म (cid:292)ाधका(cid:91)र(cid:547) क(cid:551) मंजूर(cid:547) से जार(cid:547) of competent authority. (cid:873)कया जा रहा है ।
9. This circular is available on SEBI
9. यह प(cid:464)रप(cid:287) सेबी क(cid:551) वेबसाइट website at www.sebi.gov.in under the (www.sebi.gov.in) पर इन शीषक(cid:91) (cid:585) के अतं गत(cid:91) (cid:465)दया हुआ है: “कानूनी ढांचा – प(cid:464)रप(cid:287)” category: ‘Legal → Circulars’.
। भवद(cid:547)या Yours Faithfully, ममता रॉय Mamata Roy उप महा(cid:292)बधं क Deputy General Manager दरू भाष / Phone: 022-26449599 ईमेल / Email: mamtar@sebi.gov.in प(cid:231)ृ ठ स.ं 4 (कुल प(cid:231)ृ ठ 4) Page 4 of 4