महामारी में सरकारी एजेंसियों ने हैकर्स को दिया 'गच्चा', इस तरकीब से बड़े साइबर हमलों को किया नाकाम

Harendra Chaudhary
जितेंद्र भारद्वाज, अमर उजाला, नई दिल्लीHarendra Chaudhary
Tue, 22 Sep 2020 06:31 PM IST
सार

भारतीय कंप्यूटर आपात प्रतिक्रिया दल (सर्ट-इन) के निर्देशन में 49 मॉक ड्रिल आयोजित की गईं। इस कार्रवाई में विभिन्न मंत्रालयों एवं राज्यों के 434 संगठनों को शामिल किया गया। तब कहीं जाकर लोगों के बैंक खाते खाली होने से बचे तो वहीं दूसरी ओर महत्वपूर्ण एवं संवेदनशील जानकारियां हैकर्स के हाथ में जाने से बचाई जा सकीं...

विज्ञापन
Government agencies hacked hackers into pandemic, thwarted large cyber attacks
hacking - फोटो : pixabay

    विस्तार

    कोविड-19 के दौरान देश में बड़े पैमाने पर साइबर हमलों का प्रयास किया गया। खासतौर पर बैंकिंग सेक्टर हैकरों के निशाने पर रहा। वित्त के अलावा, रक्षा, दूरसंचार और रेलवे जैसे विभाग भी हैकर्स के निशाने पर थे। ऑनलाइन लेनेदेन में वृद्धि के चलते नागरिक फिशिंग और स्पैमिंग के कारण जबरदस्त साइबर हमले के प्रयास होते रहे। केंद्र सरकार की एजेंसियों को समय रहते हैकर्स का पता चल गया था। इस वजह से भारतीय साइबर स्पेस में विभिन्न साइबर हमलों को ट्रैक किया जा सका।

    भारतीय कंप्यूटर आपात प्रतिक्रिया दल (सर्ट-इन) के निर्देशन में 49 मॉक ड्रिल आयोजित की गईं। इस कार्रवाई में विभिन्न मंत्रालयों एवं राज्यों के 434 संगठनों को शामिल किया गया। तब कहीं जाकर लोगों के बैंक खाते खाली होने से बचे तो वहीं दूसरी ओर महत्वपूर्ण एवं संवेदनशील जानकारियां हैकर्स के हाथ में जाने से बचाई जा सकीं।

    विज्ञापन

    इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी राज्यमंत्री संजय धोत्रे के अनुसार, कोविड-19 के दौरान, भारतीय कंप्यूटर आपात प्रतिक्रिया दल (सर्ट-इन) ने सक्रिय रुप से कार्य किया है। भारतीय साइबर स्पेस में विभिन्न साइबर हमलों को ट्रैक किया गया है। सर्ट-इन ने वेब कॉन्फ्रेंसिंग सॉफ्टवेयर का सुरक्षित उपयोग, मोबाइल उपकरणों और ऐप्स को सुरक्षित करना, वर्चुअल प्राइवेट नेटवर्क का सुरक्षित प्रयोग और वर्क फ्रॉम होम को लेकर खास सुरक्षा बरती है।

    विज्ञापन
    विज्ञापन

    इसके अलावा स्वास्थ्य क्षेत्र के लिए सुरक्षा उपाय, बच्चों की ऑनलाइन सुरक्षा, लोकप्रिय एप एवं सेवाओं से होने वाले विभिन्न फिशिंग हमला अभियानों और कोविड 19 महामारी के कारण संकट की स्थिति के दौरान सुरक्षित रूप से व्यवसाय निरंतरता का प्रबंधन करने इत्यादि जैसे विभिन्न विषयों पर 23 परामर्शी निर्देश जारी किए गए। इसके अलावा सर्ट-इन ने महामारी से संबंधित साइबर हमलों से निपटने, उन्हें प्रशिक्षण देने और मार्गदर्शन करने के लिए कई बड़े संगठनों को साथ लेकर साइबर संकट अभ्यास आयोजित किए गए हैं।

    पहले चरण में देश के 72 संगठनों ने इन अभ्यासों में शिरकत की थी। विभिन्न संगठनों और हितधारकों के साथ समन्वित उपायों के माध्यम से फिशिंग, डीडीओएस अटैक (डिस्ट्रीब्यूटेड डिनायल ऑफ सर्विसेज), वेबसाइटों की घुसपैठ, मालवेयर संक्रमण और सुभेध सेवाओं जैसे साइबर सुरक्षा से संबंधित घटनाओं को सर्ट-इन द्वारा निपटाया गया।

    सर्ट-इन ने नियमित आधार पर कंप्यूटर को सुरक्षित करने के लिए नवीनतम साइबर खतरों और उनके प्रति उपाय के संबंध में चेतावनी व परामर्शी निर्देश जारी किए। मुख्य सूचना अधिकारियों के लिए उनकी भूमिका से जुड़े निर्देश दिए गए। सभी सरकारी वेबसाइटों और एप्लीकेशंस को उनकी होस्टिंग से पहले साइबर सुरक्षा के संदर्भ में लेखापरीक्षित किया जाना है। होस्टिंग के बाद भी नियमित आधार पर वेबसाइटों और अनुप्रयोगों की लेखा परीक्षा होगी। सरकार ने सूचना सुरक्षा श्रेष्ठ पद्धतियों के कार्यान्वयन में सहायता देने और लेखापरीक्षा करने के लिए 90 साइबर सुरक्षा लेखा परीक्षा संगठनों को पैनलबद्ध किया है।

    सरकार के सभी मंत्रालयों, विभागों, राज्य सरकारों, संघ राज्य क्षेत्रों और उनके संगठनों व महत्वपूर्ण क्षेत्रों द्वारा कार्यान्वयन के लिए सरकार ने साइबर हमलों से निपटने के लिए साइबर आपदा प्रबंधन योजना तैयार की है। ऐसे सभी संगठनों की तैयारी का मूल्यांकन करने और उन्हें सक्षम बनाने के लिए नियमित रूप से साइबर सुरक्षा अभ्यासों यानी मॉक ड्रिल का संचालन किया जा रहा है। अब तक सर्ट-इन ने इस तरह के 49 अभ्यास संचालित किए हैं।

    इनमें वित्त, रक्षा, विद्युत, दूरसंचार, परिवहन, ऊर्जा, अंतरिक्ष, आईटी, आईटीईएस आदि क्षेत्रों से विभिन्न राज्यों और संघ क्षेत्रों से 434 संगठनों ने भाग लिया। सर्ट-इन आईटी अवसंरचना को सुरक्षित करने और साइबर हमले को कम करने के संबंध में सरकार व महत्वपूर्ण क्षेत्र के संगठनों के मुख्य सुरक्षा अधिकारी और नेटवर्क प्रणाली प्रशासकों को खास ट्रेनिंग दी गई है। साइबर स्वच्छता केंद्र (बोटनेट क्लीनिंग और मालवेयर एनालिसिस सेंटर) स्थापित किया गया है। यह केंद्र दोषपूर्ण प्रोग्रामों का पता लगाने और उन्हें हटाने के लिए निशुल्क टूल उपलब्ध करा रहा है।

    और पढ़ें...
    Login or Signup
    अपना शहर चुनें