🚂 RailGuruji
Information security and cyber lawसूचना सुरक्षा और साइबर कानून4 / 6

The Information Technology Act, 2000सूचना प्रौद्योगिकी अधिनियम, 2000

Updated अद्यतन 07 Oct 2026
This chapterयह अध्याय asked in 2 exams2 परीक्षाओं में पूछा गया
1
THE IT ACT, 2000: WHAT IT DOESआईटी अधिनियम, 2000: यह क्या करता है
Parliament passed the Information Technology Act in May 2000. It came into force on 17 October 2000, and India was the 12th nation to adopt cyber laws.
  • It is based on the UNCITRAL Model Law on Electronic Commerce
  • It gives legal recognition to electronic commerce and digital signatures, and enables e-filing with Government
  • It extends to the whole of India, and to offences committed outside India involving a computer located in India
  • It does NOT apply to negotiable instruments other than a cheque, powers of attorney, trusts, wills, or contracts for immovable property
You should know that the Act was amended substantially in 2008. So the IT Act rests on the UNCITRAL model law.
संसद ने सूचना प्रौद्योगिकी अधिनियम मई 2000 में पारित किया। यह 17 अक्टूबर 2000 को लागू हुआ, और भारत साइबर कानून अपनाने वाला 12वाँ देश था।
  • यह इलेक्ट्रॉनिक वाणिज्य पर यूएनसिट्रल मॉडल कानून पर आधारित है
  • यह इलेक्ट्रॉनिक वाणिज्य और डिजिटल हस्ताक्षरों को कानूनी मान्यता देता है, और सरकार के पास ई-फाइलिंग संभव बनाता है
  • यह पूरे भारत पर, और भारत में स्थित कंप्यूटर से जुड़े भारत के बाहर किए गए अपराधों पर लागू होता है
  • यह चेक के अतिरिक्त परक्राम्य लिखतों, मुख्तारनामों, न्यासों, वसीयतों, या अचल संपत्ति के अनुबंधों पर लागू नहीं होता
आपको जानना चाहिए कि अधिनियम में 2008 में व्यापक संशोधन हुआ। अर्थात् आईटी अधिनियम यूएनसिट्रल मॉडल कानून पर आधारित है।
2
THE SECTIONS ON RECORDS AND SIGNATURESअभिलेखों और हस्ताक्षरों की धाराएँ
  • SECTION 3: authentication of electronic records by digital signature
  • SECTION 4: legal recognition of electronic records; SECTION 5: legal recognition of digital signatures
  • SECTION 6: use of electronic records and digital signatures in Government; SECTION 15: secure digital signatures
  • SECTIONS 17 TO 34: the Controller and the Certifying Authorities; SECTIONS 35 TO 39: Digital Signature Certificates
  • SECTIONS 40 TO 42: the duties of a subscriber, who must take due care of the private key
  • SECTION 46: an ADJUDICATING OFFICER inquires into contraventions, with the powers of a civil court
You will be asked which section recognises what. So section 4 recognises electronic records, and section 5 recognises digital signatures.
  • धारा 3: डिजिटल हस्ताक्षर द्वारा इलेक्ट्रॉनिक अभिलेखों का प्रमाणीकरण
  • धारा 4: इलेक्ट्रॉनिक अभिलेखों की कानूनी मान्यता; धारा 5: डिजिटल हस्ताक्षरों की कानूनी मान्यता
  • धारा 6: सरकार में इलेक्ट्रॉनिक अभिलेखों और डिजिटल हस्ताक्षरों का उपयोग; धारा 15: सुरक्षित डिजिटल हस्ताक्षर
  • धाराएँ 17 से 34: नियंत्रक और प्रमाणन प्राधिकारी; धाराएँ 35 से 39: डिजिटल हस्ताक्षर प्रमाणपत्र
  • धाराएँ 40 से 42: अभिदाता के कर्तव्य, जिसे निजी कुंजी की उचित देखभाल करनी है
  • धारा 46: न्यायनिर्णायक अधिकारी उल्लंघनों की जाँच करता है, सिविल न्यायालय की शक्तियों के साथ
आपसे पूछा जाएगा कि कौन-सी धारा किसे मान्यता देती है। अर्थात् धारा 4 इलेक्ट्रॉनिक अभिलेखों को, और धारा 5 डिजिटल हस्ताक्षरों को मान्यता देती है।
3
THE OFFENCESअपराध
SECTIONS 65 TO 66Fधाराएँ 65 से 66एफ
  • SECTION 65: tampering with computer source code; up to 3 years, or fine up to Rs 2 lakh, or both
  • SECTION 66: computer-related offences, the acts of section 43 done dishonestly or fraudulently. As amended in 2008: up to 3 years, or fine up to Rs 5 lakh
  • The original 2000 text, in your overview notes, gave up to 3 years and Rs 2 lakh for hacking
  • SECTION 66C: identity theft; SECTION 66D: cheating by personation using a computer
  • SECTION 66E: violation of privacy; SECTION 66F: CYBER TERRORISM, punishable with imprisonment for life
The Supreme Court struck down section 66A in Shreya Singhal v. Union of India, 2015. So 66F is cyber terrorism, the gravest offence in the Act.
  • धारा 65: कंप्यूटर सोर्स कोड से छेड़छाड़; 3 वर्ष तक, या 2 लाख रुपये तक जुर्माना, या दोनों
  • धारा 66: कंप्यूटर संबंधी अपराध, अर्थात् धारा 43 के कार्य बेईमानी या कपट से करना। 2008 के संशोधन के अनुसार: 3 वर्ष तक, या 5 लाख रुपये तक जुर्माना
  • आपके अवलोकन नोट्स में मूल 2000 का पाठ हैकिंग के लिए 3 वर्ष तक और 2 लाख रुपये देता है
  • धारा 66सी: पहचान की चोरी; धारा 66डी: कंप्यूटर से प्रतिरूपण द्वारा छल
  • धारा 66ई: निजता का उल्लंघन; धारा 66एफ: साइबर आतंकवाद, आजीवन कारावास से दंडनीय
सर्वोच्च न्यायालय ने 2015 में श्रेया सिंघल बनाम भारत संघ मामले में धारा 66ए निरस्त कर दी। अर्थात् 66एफ साइबर आतंकवाद है, अधिनियम का सबसे गंभीर अपराध।
4
THE OFFENCESअपराध
SECTIONS 67 TO 74धाराएँ 67 से 74
  • SECTION 67: publishing obscene material electronically. As amended in 2008: first conviction up to 3 years and Rs 5 lakh; later up to 5 years and Rs 10 lakh
  • Your overview notes give the original 2000 figures: 5 years and Rs 1 lakh, then 10 years and Rs 2 lakh
  • SECTION 69: failing to help an authorised agency intercept or decrypt information; up to 7 years
  • SECTION 72: breach of confidentiality and privacy; up to 2 years, or Rs 1 lakh, or both
  • SECTIONS 71, 73 AND 74: misrepresentation to the Controller, false certificates, and fraudulent certificates; up to 2 years or Rs 1 lakh
  • An appeal lies from the Controller or the adjudicating officer under section 57
So section 72 protects confidentiality, and section 69 compels decryption.
  • धारा 67: इलेक्ट्रॉनिक रूप में अश्लील सामग्री प्रकाशित करना। 2008 के संशोधन के अनुसार: पहली दोषसिद्धि पर 3 वर्ष तक और 5 लाख रुपये; बाद में 5 वर्ष तक और 10 लाख रुपये
  • आपके अवलोकन नोट्स मूल 2000 के आँकड़े देते हैं: 5 वर्ष और 1 लाख रुपये, फिर 10 वर्ष और 2 लाख रुपये
  • धारा 69: अधिकृत एजेंसी को सूचना अवरोधन या डिक्रिप्ट करने में सहायता न करना; 7 वर्ष तक
  • धारा 72: गोपनीयता और निजता का भंग; 2 वर्ष तक, या 1 लाख रुपये, या दोनों
  • धाराएँ 71, 73 और 74: नियंत्रक के समक्ष मिथ्या कथन, झूठे प्रमाणपत्र, और कपटपूर्ण प्रमाणपत्र; 2 वर्ष तक या 1 लाख रुपये
  • नियंत्रक या न्यायनिर्णायक अधिकारी के निर्णय के विरुद्ध धारा 57 के अंतर्गत अपील होती है
अर्थात् धारा 72 गोपनीयता की रक्षा करती है, और धारा 69 डिक्रिप्शन के लिए बाध्य करती है।
5
SECTIONS 70, 70A AND 70Bधाराएँ 70, 70ए और 70बी
  • SECTION 70: the Government may declare a computer resource a PROTECTED SYSTEM; unauthorised access to it is punishable up to 10 years
  • SECTION 70A: the NATIONAL CRITICAL INFORMATION INFRASTRUCTURE PROTECTION CENTRE, NCIIPC, is the national nodal agency for critical information infrastructure
  • SECTION 70B: CERT-IN, the Indian Computer Emergency Response Team, is the national agency for cyber incident response
  • Section 70B(6) lets CERT-In call for information and give directions to service providers, data centres and bodies corporate
You should remember that the 2008 amendment added sections 70A and 70B. So 70A is NCIIPC, and 70B is CERT-In.
  • धारा 70: सरकार किसी कंप्यूटर संसाधन को संरक्षित प्रणाली घोषित कर सकती है; उस तक अनधिकृत पहुँच 10 वर्ष तक दंडनीय है
  • धारा 70ए: राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र, एनसीआईआईपीसी, महत्वपूर्ण सूचना अवसंरचना की राष्ट्रीय नोडल एजेंसी है
  • धारा 70बी: सर्ट-इन, अर्थात् भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल, साइबर घटना प्रतिक्रिया की राष्ट्रीय एजेंसी है
  • धारा 70बी(6) सर्ट-इन को सेवा प्रदाताओं, डेटा केंद्रों और निगमित निकायों से जानकारी माँगने और निर्देश देने की शक्ति देती है
आपको याद रखना चाहिए कि 2008 के संशोधन ने धाराएँ 70ए और 70बी जोड़ीं। अर्थात् 70ए एनसीआईआईपीसी है, और 70बी सर्ट-इन।
Report an error on this pageइस पेज में गलती बताएँ
Read it — now test yourself. पढ़ लिया — अब खुद को परखें। Take the free Mock CBTफ्री Mock CBT दें