Skip to content
Home India Securities and Exchange Board of India Notifications Alignment of SEBI's Cyber Incident Reporting Porta... (Official PDF)
Date: 24th August 2026 Jurisdiction: India, Central Government

Alignment of SEBI's Cyber Incident Reporting Portal with FIRE Format

Issued by Securities and Exchange Board of India

Read or download the official PDF of this gazette notification issued by the Securities and Exchange Board of India on 24th August 2026.

Official Gazette PDF Record Download Official PDF (Alignment of SEBI's Cyber Incident...) →

Official Gazette Notification PDF Viewer

See Full Document Text & PDF Transcript
प(cid:464)रप(cid:287) / CIRCULAR HO/(449)2026-ITD-5_DIV1/I/19448/2026 24.08.2026 (cid:292)(cid:467)त, To, All Alternative Investment Funds (AIFs) सभी ऑ(cid:227)टरने(cid:465)टव इनवे(cid:232)टम(cid:581)ट फंड (एआईफ) All Bankers to an Issue (BTI) and Self-Certified सभी बक(cid:583) र टू इ(cid:230)यू और से(cid:227)फ-स(cid:465)ट(cid:91)फाइड (cid:871)सडं ीकेट Syndicate Banks (SCSBs) बक(cid:583) (एससीएसबी) All Clearing Corporations सभी (cid:200)ल(cid:547)य(cid:464)रगं कारपोरेशन All Collective Investment Schemes (CIS) सभी कलेि(cid:200)टव इनवे(cid:232)टम(cid:581)ट (cid:232)क(cid:551)म(cid:581) (सीआईएस) All Credit Rating Agencies (CRAs) सभी (cid:272)े(cid:875)डट रे(cid:465)टगं एज(cid:581)(cid:871)सयाँ (सीआरए) All Custodians A ll Debenture Trustees (DTs) सभी क(cid:232)टो(cid:875)डयन All Depositories सभी (cid:875)डब(cid:581)चर (cid:282)(cid:232)ट(cid:547) (डीट(cid:547)) All Designated Depository Participants (DDPs) सभी (cid:875)डपॉिज़टर(cid:547) All Depository Participants through सभी ड(cid:871)े स(cid:202)नेटेड (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट (डीडीपी) Depositories सभी (cid:875)डपॉिज़टर(cid:547) पा(cid:465)ट(cid:91)(cid:871)सप(cid:581)ट ((cid:875)डपॉिज़टर(cid:547)ज़ के ज(cid:464)रए) All Investment Advisors (IAs) / Research सभी (cid:467)नवेश सलाहकार (आईए) / अनसु ंधान Analysts (RAs) (cid:874)व(cid:230)लेषक (आरए) All KYC Registration Agencies (KRAs) सभी केवाईसी रिज(cid:232)(cid:282)ेशन एज(cid:581)(cid:871)सयाँ (केआरए) All Merchant Bankers (MBs) सभी मच(cid:591)ट बक(cid:583) र (एमबी) All Mutual Funds (MFs)/ Asset Management सभी (cid:224)यचू ुअल फंड (एमएफ) / असेट मैनेजम(cid:581)ट Companies (AMCs) कंप(cid:467)नयाँ (एएमसी) All Portfolio Managers सभी पोट(cid:91)फो(cid:871)लयो (cid:292)बंधक All Registrar to an Issue and Share Transfer सभी रिज(cid:232)(cid:282)ार टू इ(cid:230)यू और शेयर (cid:282)ांसफर एज(cid:581)ट Agents (RTAs) (आरट(cid:547)ए) सभी (cid:232)टॉक (cid:294)ोकर (ए(cid:200)सच(cid:581)ज(cid:585) के ज(cid:464)रए) All Stock Brokers through Exchanges सभी (cid:232)टॉक ए(cid:200)सच(cid:581)ज All Stock Exchanges सभी व(cid:581)चर कै(cid:874)पटल फंड (वीसीएफ) All Venture Capital Funds (VCFs) BSE (cid:871)ल(cid:871)मटेड (इ(cid:219)वे(cid:232)टम(cid:581)ट एडवाइज़र एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन और सुपरवाइज़र(cid:547) बॉडी) BSE Limited (Investment Adviser Administration and supervisory body IAASB) BSE (cid:871)ल(cid:871)मटेड ((cid:464)रसच (cid:91) एना(cid:871)ल(cid:232)(cid:618)स एड(cid:871)म(cid:467)न(cid:232)(cid:282)ेशन और सुपरवाइज़र(cid:547) बॉडी) BSE Limited (Research Analysts Administration and supervisory body-RAASB) प(cid:231)ृ ठ स.ं 1 (कुल प(cid:231)ृ ठ 4) Page 1 of 4महोदय/महोदया, Sir/ Madam, Subject: Alignment of SEBI’s Cyber (cid:874)वषय: साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) Incident Reporting Portal with देन े के (cid:871)लए बनाए गए एक ह(cid:547) पोट(cid:91)ल (साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल) के तहत FIRE format फायर फॉम(cid:566)ट के अनसु ार जानकार(cid:547) देने क(cid:551) (cid:229)यव(cid:232)था करना 1. शेयर बाजार ((cid:871)स(cid:200)य(cid:464)ूरट(cid:547)ज़ माक(cid:566)ट) म(cid:581) तकनीक 1. With the rapid pace of technological िजस तरह तेजी से अपने पैर पसार रह(cid:547) है, developments in securities market, the उसके साथ-साथ साइबर हमल(cid:585) क(cid:551) घटनाओ ं frequency and sophistication of cyber क(cid:551) तादाद भी बढ़ती जा रह(cid:547) है और अलग- incidents are also on the rise. To अलग प(cid:583)तरे अपनाकर इन घटनाओ ं को अजं ाम proactively address these evolving भी (cid:465)दया जाने लगा है । इस तरह पैदा हो threats and ensure the security of रहे खतर(cid:585) से समय रहते (cid:467)नपटने और शेयर securities market ecosystem, prompt बाजार क(cid:551) समूची (cid:229)यव(cid:232)था म(cid:581) सुर(cid:162)ा को और reporting of these incidents are crucial पु(cid:201)ता करने के उ(cid:423)े(cid:230)य से यह ज(cid:510)र(cid:547) है (cid:873)क to contain the attack, implement इस तरह क(cid:551) घटनाओं क(cid:551) भनक लगते ह(cid:547) इनक(cid:551) जानकार(cid:547) दे द(cid:547) जाए, ता(cid:873)क इनक(cid:551) वजह mitigation measures and strengthen से हो सकने वाले नुकसान को कम (cid:873)कया जा defences. सके और साथ ह(cid:547) सुर(cid:162)ा के (cid:871)लहाज से और पु(cid:201)ता इंतजाम (cid:873)कए जा सक(cid:581) । 2. सेबी ने पहले से ह(cid:547) सी.एस.सी.आर.एफ. के 2. SEBI has already prescribed ढाँचे के Annexure-O (B: Guidelines on guidelines for reporting of cyber Handling Cybersecurity Incidents) म(cid:581) incidents under Annexure-O (B: साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने Guidelines on Handling के संबंध म(cid:581) (cid:465)दशा(cid:467)नद(cid:566)श जार(cid:547) (cid:873)कए हुए ह(cid:583), Cybersecurity Incidents) of CSCRF िजनके अनसु ार सेबी के (cid:874)व(cid:467)नयामक framework, mandating that all (रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने वाल(cid:547) सभी ए(cid:465)ं ट(cid:465)टय(cid:585) regulated entities report cyber incident के (cid:871)लए यह अ(cid:467)नवाय (cid:91) (cid:873)कया हुआ है (cid:873)क वे through mkt_incidents@sebi.gov.in साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) 6 within 6 hours and SEBI Incident घंट(cid:585) के भीतर इस ईमेल पर द(cid:581): Reporting Portal within 24 hours. mkt_incidents@sebi.gov.in और साथ ह(cid:547) 24 घटं (cid:585) के भीतर सेबी के “इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल” पर द(cid:581) । प(cid:231)ृ ठ स.ं 2 (कुल प(cid:231)ृ ठ 4) Page 2 of 43. साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) देने 3. In order to streamline the reporting of cyber incidents, SEBI has aligned its क(cid:551) (cid:292)(cid:873)(cid:272)या को और बेहतर बनाने के उ(cid:423)े(cid:230)य से, सेबी ने अपने इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल के Incident Reporting Portal with “Format तहत फायर फॉम(cid:566)ट [जो फाइन(cid:581)(cid:871)शयल for Incident Reporting Exchange (cid:232)टे(cid:466)ब(cid:871)लट(cid:547) बोड (cid:91) (एफ.एस.बी.) (cid:622)वारा (cid:467)नधा(cid:91)(cid:464)रत (FIRE)” Framework developed by (cid:873)कया गया है] के अनसु ार जानकार(cid:547) देने क(cid:551) Financial Stability Board (FSB). FIRE (cid:229)यव(cid:232)था कर द(cid:547) है । इस फॉम(cid:566)ट के तहत enables a structured incident reporting जानकार(cid:547) देने क(cid:551) (cid:229)यव(cid:232)था और बेहतर हो गई by defining common information fields, है, (cid:200)य(cid:585)(cid:873)क अब एक ह(cid:547) जसै े फ(cid:551)(cid:227)ड रखे गए standardized definitions, and ह(cid:583), एक ह(cid:547) जसै ी प(cid:464)रभाषाएँ (cid:467)नधा(cid:91)(cid:464)रत कर द(cid:547) consistent classification of incident गई ह(cid:583), और साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) पहले िजस तरह द(cid:547) जाती थी अब attributes promoting harmonisation उसके (cid:871)लए कुछ वग (cid:91) (cid:467)नधा(cid:91)(cid:464)रत कर (cid:465)दए गए across sectors or jurisdictions. ह(cid:583), िजससे (cid:873)क अब उनका वग(cid:568)करण भी सह(cid:547) हो गया है । इससे यह साफ पता चल पाएगा (cid:873)क साइबर हमल(cid:585) क(cid:551) घटनाएँ कहा-ँ कहाँ हु(cid:579) और (cid:873)कस-(cid:873)कस देश म(cid:581) हु(cid:579), ता(cid:873)क आगे क(cid:551) तयै ार(cid:547) बेहतर तर(cid:547)के से क(cid:551) जा सके । 4. इस पोट(cid:91)ल पर साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) 4. The portal will facilitate reporting of incidents in stages to reflect incident जानकार(cid:547) अब हर (cid:232)तर पर देनी होगी । एक तो ठ(cid:548)क उसी समय, िजस समय (cid:873)कसी साइबर life cycle from initial reporting to हमले क(cid:551) घटना क(cid:551) भनक (cid:871)मले और (cid:873)फर intermediate updates and final closure, उसके बाद उस पर आगे जब-जब कुछ हो तब- while acknowledging that certain तब भी जानकार(cid:547) साझा करनी होगी, और तब information may not be available at the तक साझा करते रहने होगी जब तक उसका time of initial reporting. हल न (cid:467)नकल जाए । यह (cid:229)यव(cid:232)था इस(cid:871)लए क(cid:551) जा रह(cid:547) है (cid:200)य(cid:585)(cid:873)क साइबर हमले क(cid:551) घटना क(cid:551) िजस समय भनक (cid:871)मलती है, उस समय सब कुछ पहले से पता नह(cid:547)ं होता । 5. सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547)) दायरे म(cid:581) आने 5. Regulated Entities (REs) shall report cyber incidents through the Cyber वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह ज(cid:510)र(cid:547) है (cid:873)क वे साइबर हमल(cid:585) क(cid:551) घटनाओ ं क(cid:551) जानकार(cid:547) सेबी Incident Reporting Portal of SEBI के “साइबर इं(cid:871)सड(cid:581)ट (cid:464)रपो(cid:465)ट(cid:589)ग पोट(cid:91)ल” के ज(cid:464)रए which can be accessed by logging into (https://siportal.sebi.gov.in पर लॉ(cid:876)गन https://siportal.sebi.gov.in. Regulated करके) द(cid:581) । सेबी के (cid:874)व(cid:467)नयामक (रे(cid:202)यलू ेटर(cid:547)) Entities are required to take necessary दायरे म(cid:581) आने वाल(cid:547) एं(cid:465)ट(cid:465)टय(cid:585) के (cid:871)लए यह प(cid:231)ृ ठ स.ं 3 (कुल प(cid:231)ृ ठ 4) Page 3 of 4steps to put in place systems for ज(cid:510)र(cid:547) है (cid:873)क वे इस प(cid:464)रप(cid:287) (सकु(cid:91)लर) के implementation of the circular, (cid:292)ावधान(cid:585) को अमल म(cid:581) लाने के (cid:871)लए हर ज(cid:510)र(cid:547) (cid:229)यव(cid:232)था कर(cid:581) । इसके (cid:871)लए, संब(cid:876)धत बाय- including necessary amendments to लॉज़, (cid:467)नयम(cid:585) और (cid:874)व(cid:467)नयम(cid:585) (रे(cid:202)यलू ेश(cid:219)स), the relevant bye-laws, rules and य(cid:465)द कोई ह(cid:585), म(cid:581) ज(cid:510)र(cid:547) बदलाव भी (cid:873)कए जाएँ। regulations, if any. 6. इस प(cid:464)रप(cid:287) (सक(cid:91)ुलर) के साथ-साथ सेबी के 6. This circular should be read in conjunction with the applicable SEBI लाग ू प(cid:464)रप(cid:287)(cid:585) (सक(cid:91)ुलस)(cid:91) पर [िजनम(cid:581) साइबर सुर(cid:162)ा और साइबर हमल(cid:585) से (cid:467)नपटन े क(cid:551) circulars (including but not limited to (cid:162)मता के ढाँचे के संबंध म(cid:581) जार(cid:547) (cid:873)कए गए Cybersecurity and Cyber Resilience प(cid:464)रप(cid:287) भी शा(cid:871)मल ह(cid:583)] और सेबी (cid:622)वारा बाद framework) and any subsequent म(cid:581) समय-समय पर (cid:873)कए जाने वाले अपडेट पर updates issued by SEBI from time to भी अव(cid:230)य गौर (cid:873)कया जाए । time. 7. This circular is issued in exercise of 7. यह प(cid:464)रप(cid:287) (सक(cid:91)ुलर) भारतीय (cid:292)(cid:467)तभू(cid:467)त और powers conferred under Section 11 (1) (cid:874)व(cid:467)नमय बोड (cid:91) अ(cid:876)ध(cid:467)नयम, 1992 (सेबी ए(cid:200)ट, 1992) क(cid:551) धारा 11(1) [जो (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ of the Securities and Exchange Board माक(cid:566)ट म(cid:581) (cid:467)नवेश करने वाले (cid:467)नवेशक(cid:585) के (cid:465)हत(cid:585) of India Act, 1992, to protect the क(cid:551) र(cid:162)ा करने और (cid:871)स(cid:200)य(cid:464)ू रट(cid:547)ज़ माक(cid:566)ट के interests of investors in securities and (cid:874)वकास को बढ़ावा देने और उसे (cid:874)व(cid:467)नय(cid:871)मत to promote the development of, and to (रे(cid:202)यलू ेट) करने से संबं(cid:876)धत है] के तहत (cid:292)दान regulate the securities market. क(cid:551) गई शि(cid:200)तय(cid:585) का (cid:292)योग करते हुए जार(cid:547) (cid:873)कया जा रहा है । 8. The circular is issued with the approval 8. यह प(cid:464)रप(cid:287) स(cid:162)म (cid:292)ाधका(cid:91)र(cid:547) क(cid:551) मंजूर(cid:547) से जार(cid:547) of competent authority. (cid:873)कया जा रहा है । 9. This circular is available on SEBI 9. यह प(cid:464)रप(cid:287) सेबी क(cid:551) वेबसाइट website at www.sebi.gov.in under the (www.sebi.gov.in) पर इन शीषक(cid:91) (cid:585) के अतं गत(cid:91) (cid:465)दया हुआ है: “कानूनी ढांचा – प(cid:464)रप(cid:287)” category: ‘Legal → Circulars’. । भवद(cid:547)या Yours Faithfully, ममता रॉय Mamata Roy उप महा(cid:292)बधं क Deputy General Manager दरू भाष / Phone: 022-26449599 ईमेल / Email: mamtar@sebi.gov.in प(cid:231)ृ ठ स.ं 4 (कुल प(cid:231)ृ ठ 4) Page 4 of 4

Continue your research