Alignment of SEBI's Cyber Incident Reporting Portal with FIRE Format
Issued by Securities and Exchange Board of India
Read or download the official PDF of this gazette notification issued by the Securities and Exchange Board of India on 24th August 2026.
Official Gazette PDF Record
Download Official PDF (Alignment of SEBI's Cyber Incident...) →
Official Gazette Notification PDF Viewer
See Full Document Text & PDF Transcript
प(cid:464)रप(cid:287) / CIRCULAR
HO/(449)2026-ITD-5_DIV1/I/19448/2026 24.08.2026
(cid:292)(cid:467)त,
To,
All Alternative Investment Funds (AIFs)
सभी ऑ(cid:227)टरने(cid:465)टव इनवे(cid:232)टम(cid:581)ट फंड (एआईफ)
All Bankers to an Issue (BTI) and Self-Certified
सभी बक(cid:583) र टू इ(cid:230)यू और से(cid:227)फ-स(cid:465)ट(cid:91)फाइड (cid:871)सडं ीकेट
Syndicate Banks (SCSBs)
बक(cid:583) (एससीएसबी)
All Clearing Corporations
सभी (cid:200)ल(cid:547)य(cid:464)रगं कारपोरेशन All Collective Investment Schemes (CIS)
सभी कलेि(cid:200)टव इनवे(cid:232)टम(cid:581)ट (cid:232)क(cid:551)म(cid:581) (सीआईएस) All Credit Rating Agencies (CRAs)
सभी (cid:272)े(cid:875)डट रे(cid:465)टगं एज(cid:581)(cid:871)सयाँ (सीआरए) All Custodians
A ll Debenture Trustees (DTs)
सभी क(cid:232)टो(cid:875)डयन
All Depositories
सभी (cid:875)डब(cid:581)चर (cid:282)(cid:232)ट(cid:547) (डीट(cid:547))
All Designated Depository Participants (DDPs)
सभी (cid:875)डपॉिज़टर(cid:547)
All Depository Participants through
सभी ड(cid:871)े स(cid:202)नेटेड (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट (डीडीपी)
Depositories
सभी (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट ((cid:875)डपॉिज़टर(cid:547)ज़ के ज(cid:464)रए) All Investment Advisors (IAs) / Research
सभी (cid:467)नवेश सलाहकार (आईए) / अनसु ंधान Analysts (RAs)
(cid:874)व(cid:230)लेषक (आरए)
All KYC Registration Agencies (KRAs)
सभी केवाईसी रिज(cid:232)(cid:282)ेशन एज(cid:581)(cid:871)सयाँ (केआरए)
All Merchant Bankers (MBs)
सभी मच(cid:591)ट बक(cid:583) र (एमबी)
All Mutual Funds (MFs)/ Asset Management
सभी (cid:224)यचू ुअल फंड (एमएफ) / असेट मैनेजम(cid:581)ट Companies (AMCs)
कंप(cid:467)नयाँ (एएमसी)
All Portfolio Managers
सभी पोट(cid:91)फो(cid:871)लयो (cid:292)बंधक
All Registrar to an Issue and Share Transfer
सभी रिज(cid:232)(cid:282)ार टू इ(cid:230)यू और शेयर (cid:282)ांसफर एज(cid:581)ट
Agents (RTAs)
(आरट(cid:547)ए)
सभी (cid:232)टॉक (cid:294)ोकर (ए(cid:200)सच(cid:581)ज(cid:585) के ज(cid:464)रए) All Stock Brokers through Exchanges
सभी (cid:232)टॉक ए(cid:200)सच(cid:581)ज
All Stock Exchanges
सभी व(cid:581)चर कै(cid:874)पटल फंड (वीसीएफ)
All Venture Capital Funds (VCFs)
BSE (cid:871)ल(cid:871)मटेड (इ(cid:219)वे(cid:232)टम(cid:581)ट एडवाइज़र
एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन और सुपरवाइज़र(cid:547) बॉडी)
BSE Limited (Investment Adviser
Administration and supervisory body IAASB)
BSE (cid:871)ल(cid:871)मटेड ((cid:464)रसच (cid:91) एना(cid:871)ल(cid:232)(cid:618)स एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन
और सुपरवाइज़र(cid:547) बॉडी) BSE Limited (Research Analysts Administration
and supervisory body-RAASB)
प(cid:231)ृ ठ स.ं 1 (कुल प(cid:231)ृ ठ 4) Page 1 of 4महोदय/महोदया,
Sir/ Madam,
Subject: Alignment of SEBI’s Cyber
(cid:874)वषय: साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547)
Incident Reporting Portal with
देन े के (cid:871)लए बनाए गए एक ह(cid:547) पोट(cid:91)ल
(साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल) के तहत
FIRE format
फायर फॉम(cid:566)ट के अनसु ार जानकार(cid:547) देने क(cid:551)
(cid:229)यव(cid:232)था करना
1. शेयर बाजार ((cid:871)स(cid:200)य(cid:464)ूरट(cid:547)ज़ माक(cid:566)ट) म(cid:581) तकनीक 1.
With the rapid pace of technological
िजस तरह तेजी से अपने पैर पसार रह(cid:547) है, developments in securities market, the
उसके साथ-साथ साइबर हमल(cid:585) क(cid:551) घटनाओ ं frequency and sophistication of cyber
क(cid:551) तादाद भी बढ़ती जा रह(cid:547) है और अलग-
incidents are also on the rise. To
अलग प(cid:583)तरे अपनाकर इन घटनाओ ं को अजं ाम
proactively address these evolving
भी (cid:465)दया जाने लगा है । इस तरह पैदा हो
threats and ensure the security of
रहे खतर(cid:585) से समय रहते (cid:467)नपटने और शेयर
securities market ecosystem, prompt
बाजार क(cid:551) समूची (cid:229)यव(cid:232)था म(cid:581) सुर(cid:162)ा को और
reporting of these incidents are crucial
पु(cid:201)ता करने के उ(cid:423)े(cid:230)य से यह ज(cid:510)र(cid:547) है (cid:873)क
to contain the attack, implement
इस तरह क(cid:551) घटनाओं क(cid:551) भनक लगते ह(cid:547)
इनक(cid:551) जानकार(cid:547) दे द(cid:547) जाए, ता(cid:873)क इनक(cid:551) वजह mitigation measures and strengthen
से हो सकने वाले नुकसान को कम (cid:873)कया जा defences.
सके और साथ ह(cid:547) सुर(cid:162)ा के (cid:871)लहाज से और
पु(cid:201)ता इंतजाम (cid:873)कए जा सक(cid:581) ।
2. सेबी ने पहले से ह(cid:547) सी.एस.सी.आर.एफ. के
2. SEBI has already prescribed
ढाँचे के Annexure-O (B: Guidelines on guidelines for reporting of cyber
Handling Cybersecurity Incidents) म(cid:581) incidents under Annexure-O (B:
साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने Guidelines on Handling
के संबंध म(cid:581) (cid:465)दशा(cid:467)नद(cid:566)श जार(cid:547) (cid:873)कए हुए ह(cid:583), Cybersecurity Incidents) of CSCRF
िजनके अनसु ार सेबी के (cid:874)व(cid:467)नयामक
framework, mandating that all
(रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने वाल(cid:547) सभी ए(cid:465)ं ट(cid:465)टय(cid:585)
regulated entities report cyber incident
के (cid:871)लए यह अ(cid:467)नवाय (cid:91) (cid:873)कया हुआ है (cid:873)क वे
through mkt_incidents@sebi.gov.in
साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) 6
within 6 hours and SEBI Incident
घंट(cid:585) के भीतर इस ईमेल पर द(cid:581):
Reporting Portal within 24 hours.
mkt_incidents@sebi.gov.in और साथ ह(cid:547)
24 घटं (cid:585) के भीतर सेबी के “इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग
पोट(cid:91)ल” पर द(cid:581) ।
प(cid:231)ृ ठ स.ं 2 (कुल प(cid:231)ृ ठ 4) Page 2 of 43. साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने
3. In order to streamline the reporting of
cyber incidents, SEBI has aligned its
क(cid:551) (cid:292)(cid:873)(cid:272)या को और बेहतर बनाने के उ(cid:423)े(cid:230)य
से, सेबी ने अपने इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल के Incident Reporting Portal with “Format
तहत फायर फॉम(cid:566)ट [जो फाइन(cid:581)(cid:871)शयल for Incident Reporting Exchange
(cid:232)टे(cid:466)ब(cid:871)लट(cid:547) बोड (cid:91) (एफ.एस.बी.) (cid:622)वारा (cid:467)नधा(cid:91)(cid:464)रत (FIRE)” Framework developed by
(cid:873)कया गया है] के अनसु ार जानकार(cid:547) देने क(cid:551)
Financial Stability Board (FSB). FIRE
(cid:229)यव(cid:232)था कर द(cid:547) है । इस फॉम(cid:566)ट के तहत
enables a structured incident reporting
जानकार(cid:547) देने क(cid:551) (cid:229)यव(cid:232)था और बेहतर हो गई
by defining common information fields,
है, (cid:200)य(cid:585)(cid:873)क अब एक ह(cid:547) जसै े फ(cid:551)(cid:227)ड रखे गए
standardized definitions, and
ह(cid:583), एक ह(cid:547) जसै ी प(cid:464)रभाषाएँ (cid:467)नधा(cid:91)(cid:464)रत कर द(cid:547)
consistent classification of incident
गई ह(cid:583), और साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551)
जानकार(cid:547) पहले िजस तरह द(cid:547) जाती थी अब attributes promoting harmonisation
उसके (cid:871)लए कुछ वग (cid:91) (cid:467)नधा(cid:91)(cid:464)रत कर (cid:465)दए गए across sectors or jurisdictions.
ह(cid:583), िजससे (cid:873)क अब उनका वग(cid:568)करण भी सह(cid:547)
हो गया है । इससे यह साफ पता चल पाएगा
(cid:873)क साइबर हमल(cid:585) क(cid:551) घटनाएँ कहा-ँ कहाँ हु(cid:579)
और (cid:873)कस-(cid:873)कस देश म(cid:581) हु(cid:579), ता(cid:873)क आगे क(cid:551)
तयै ार(cid:547) बेहतर तर(cid:547)के से क(cid:551) जा सके ।
4. इस पोट(cid:91)ल पर साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551)
4. The portal will facilitate reporting of
incidents in stages to reflect incident
जानकार(cid:547) अब हर (cid:232)तर पर देनी होगी । एक
तो ठ(cid:548)क उसी समय, िजस समय (cid:873)कसी साइबर life cycle from initial reporting to
हमले क(cid:551) घटना क(cid:551) भनक (cid:871)मले और (cid:873)फर intermediate updates and final closure,
उसके बाद उस पर आगे जब-जब कुछ हो तब- while acknowledging that certain
तब भी जानकार(cid:547) साझा करनी होगी, और तब
information may not be available at the
तक साझा करते रहने होगी जब तक उसका
time of initial reporting.
हल न (cid:467)नकल जाए । यह (cid:229)यव(cid:232)था इस(cid:871)लए
क(cid:551) जा रह(cid:547) है (cid:200)य(cid:585)(cid:873)क साइबर हमले क(cid:551) घटना
क(cid:551) िजस समय भनक (cid:871)मलती है, उस समय
सब कुछ पहले से पता नह(cid:547)ं होता ।
5. सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने
5. Regulated Entities (REs) shall report
cyber incidents through the Cyber
वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह ज(cid:510)र(cid:547) है (cid:873)क वे
साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) सेबी Incident Reporting Portal of SEBI
के “साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल” के ज(cid:464)रए which can be accessed by logging into
(https://siportal.sebi.gov.in पर लॉ(cid:876)गन https://siportal.sebi.gov.in. Regulated
करके) द(cid:581) । सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547))
Entities are required to take necessary
दायरे म(cid:581) आने वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह
प(cid:231)ृ ठ स.ं 3 (कुल प(cid:231)ृ ठ 4) Page 3 of 4steps to put in place systems for
ज(cid:510)र(cid:547) है (cid:873)क वे इस प(cid:464)रप(cid:287) (सकु(cid:91)लर) के
implementation of the circular,
(cid:292)ावधान(cid:585) को अमल म(cid:581) लाने के (cid:871)लए हर ज(cid:510)र(cid:547)
(cid:229)यव(cid:232)था कर(cid:581) । इसके (cid:871)लए, संब(cid:876)धत बाय- including necessary amendments to
लॉज़, (cid:467)नयम(cid:585) और (cid:874)व(cid:467)नयम(cid:585) (रे(cid:202)यलू ेश(cid:219)स), the relevant bye-laws, rules and
य(cid:465)द कोई ह(cid:585), म(cid:581) ज(cid:510)र(cid:547) बदलाव भी (cid:873)कए जाएँ। regulations, if any.
6. इस प(cid:464)रप(cid:287) (सक(cid:91)ुलर) के साथ-साथ सेबी के
6. This circular should be read in
conjunction with the applicable SEBI
लाग ू प(cid:464)रप(cid:287)(cid:585) (सक(cid:91)ुलस)(cid:91) पर [िजनम(cid:581) साइबर
सुर(cid:162)ा और साइबर हमल(cid:585) से (cid:467)नपटन े क(cid:551) circulars (including but not limited to
(cid:162)मता के ढाँचे के संबंध म(cid:581) जार(cid:547) (cid:873)कए गए Cybersecurity and Cyber Resilience
प(cid:464)रप(cid:287) भी शा(cid:871)मल ह(cid:583)] और सेबी (cid:622)वारा बाद framework) and any subsequent
म(cid:581) समय-समय पर (cid:873)कए जाने वाले अपडेट पर
updates issued by SEBI from time to
भी अव(cid:230)य गौर (cid:873)कया जाए ।
time.
7. This circular is issued in exercise of
7. यह प(cid:464)रप(cid:287) (सक(cid:91)ुलर) भारतीय (cid:292)(cid:467)तभू(cid:467)त और
powers conferred under Section 11 (1)
(cid:874)व(cid:467)नमय बोड (cid:91) अ(cid:876)ध(cid:467)नयम, 1992 (सेबी ए(cid:200)ट,
1992) क(cid:551) धारा 11(1) [जो (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ of the Securities and Exchange Board
माक(cid:566)ट म(cid:581) (cid:467)नवेश करने वाले (cid:467)नवेशक(cid:585) के (cid:465)हत(cid:585) of India Act, 1992, to protect the
क(cid:551) र(cid:162)ा करने और (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ माक(cid:566)ट के
interests of investors in securities and
(cid:874)वकास को बढ़ावा देने और उसे (cid:874)व(cid:467)नय(cid:871)मत
to promote the development of, and to
(रे(cid:202)यलू ेट) करने से संबं(cid:876)धत है] के तहत (cid:292)दान
regulate the securities market.
क(cid:551) गई शि(cid:200)तय(cid:585) का (cid:292)योग करते हुए जार(cid:547)
(cid:873)कया जा रहा है ।
8. The circular is issued with the approval
8. यह प(cid:464)रप(cid:287) स(cid:162)म (cid:292)ाधका(cid:91)र(cid:547) क(cid:551) मंजूर(cid:547) से जार(cid:547)
of competent authority.
(cid:873)कया जा रहा है ।
9. This circular is available on SEBI
9. यह प(cid:464)रप(cid:287) सेबी क(cid:551) वेबसाइट
website at www.sebi.gov.in under the
(www.sebi.gov.in) पर इन शीषक(cid:91) (cid:585) के
अतं गत(cid:91) (cid:465)दया हुआ है: “कानूनी ढांचा – प(cid:464)रप(cid:287)” category: ‘Legal → Circulars’.
।
भवद(cid:547)या Yours Faithfully,
ममता रॉय Mamata Roy
उप महा(cid:292)बधं क Deputy General Manager
दरू भाष / Phone: 022-26449599
ईमेल / Email: mamtar@sebi.gov.in
प(cid:231)ृ ठ स.ं 4 (कुल प(cid:231)ृ ठ 4) Page 4 of 4