മാധ്യമത്തിലേക്ക് മടങ്ങുക

പ്രത്യേക റിപ്പോർട്ട്: ഇന്ത്യയിലെ സൈബർ സുരക്ഷയുടെ അവസ്ഥ 2024

2024 ഡിസം 20
15 മിനിറ്റ് വായന
രചയിതാവ്: Admin

സംരക്ഷണം | കണ്ടെത്തൽ | പ്രതികരണം

Cybersecurity report visualization with data charts and security concepts

എക്സിക്യൂട്ടീവ് സംഗ്രഹം

2024-ൽ ഇന്ത്യയുടെ സൈബർ സുരക്ഷാ ഭൂപ്രകൃതിയുടെ ആഴത്തിലുള്ള വിശകലനം ഈ സമഗ്ര റിപ്പോർട്ട് നൽകുന്നു, പൊതു, സ്വകാര്യ മേഖലകളിലുടനീളമുള്ള പ്രധാന ഭീഷണികൾ, ദുർബലതകൾ, തയ്യാറെടുപ്പ് നടപടികൾ എന്നിവ എടുത്തുകാട്ടുന്നു.

ആമുഖം

ഇന്ത്യയിലെ സൈബർ സുരക്ഷാ ഭൂപ്രകൃതി അതിവേഗം വികസിച്ചുകൊണ്ടിരിക്കുന്നു, ഇത് ദേശീയ സുരക്ഷ, സാമ്പത്തിക വികസനം, വ്യക്തിഗത സ്വകാര്യത എന്നിവയിൽ ഗണ്യമായ പ്രത്യാഘാതങ്ങൾ ഉണ്ടാക്കുന്നു. ഇൻഫർമേഷൻ വാർഫെയർ ഫൗണ്ടേഷൻ ഓഫ് ഇന്ത്യ (IWF) തയ്യാറാക്കിയ ഈ റിപ്പോർട്ട് ഇന്ത്യയിലെ സൈബർ സുരക്ഷയുടെ നിലവിലെ അവസ്ഥയുടെ സമഗ്ര അവലോകനം നൽകുന്നു, വിവിധ മേഖലകളിലുടനീളമുള്ള പ്രധാന ഭീഷണികൾ, ദുർബലതകൾ, തയ്യാറെടുപ്പ് നടപടികൾ എന്നിവ പരിശോധിക്കുന്നു.

COVID-19 മഹാമാരി ഇന്ത്യയിലുടനീളം ഡിജിറ്റൽ പരിവർത്തനത്തെ ത്വരിതപ്പെടുത്തി, വിദൂര ജോലി, ഇ-കൊമേഴ്സ്, ഡിജിറ്റൽ പേയ്‌മെന്റ് സംവിധാനങ്ങൾ, ഓൺലൈൻ സർക്കാർ സേവനങ്ങൾ എന്നിവയുടെ സ്വീകാര്യത വർദ്ധിച്ചു. ഈ ദ്രുത ഡിജിറ്റൈസേഷൻ സൈബർ ഭീഷണികൾക്കുള്ള ആക്രമണ പ്രതലം വികസിപ്പിച്ചു, ദുഷ്ടശക്തികൾ വേഗത്തിൽ ചൂഷണം ചെയ്യുന്ന പുതിയ ദുർബലതകൾ സൃഷ്ടിച്ചു.

പ്രധാന കണ്ടെത്തലുകൾ

ഭീഷണി ഭൂപ്രകൃതി

ഇന്ത്യൻ സംഘടനകളെയും നിർണായക അടിസ്ഥാന സൗകര്യങ്ങളെയും ലക്ഷ്യമിടുന്ന സങ്കീർണ സൈബർ ആക്രമണങ്ങളിൽ ഗണ്യമായ വർദ്ധനവ് വിശകലനം വെളിപ്പെടുത്തുന്നു. പ്രധാന നിരീക്ഷണങ്ങൾ:

  • റാൻസംവെയർ ആക്രമണങ്ങൾ മുൻ വർഷത്തെ അപേക്ഷിച്ച് 63% വർദ്ധിച്ചു; ആരോഗ്യ സംരക്ഷണം, സാമ്പത്തിക സേവനങ്ങൾ, നിർമ്മാണം എന്നിവയാണ് ഏറ്റവും കൂടുതൽ ലക്ഷ്യമിടപ്പെട്ട മേഖലകൾ.
  • വിതരണ ശൃംഖല ആക്രമണങ്ങൾ കൂടുതൽ വ്യാപകമായി; ആക്രമണകാരികൾ വിശ്വസനീയ സോഫ്റ്റ്‌വെയർ ദാതാക്കളെ ഹാക്ക് ചെയ്ത് അവരുടെ ഉപഭോക്താക്കളുടെ സംവിധാനങ്ങളിൽ പ്രവേശനം നേടുന്നു.
  • രാഷ്ട്ര-പ്രായോജിത ആക്രമണങ്ങൾ ബൗദ്ധിക സ്വത്ത് മോഷണത്തിലും ചാരവൃത്തിയിലും ശ്രദ്ധ കേന്ദ്രീകരിച്ച് സർക്കാർ ഏജൻസികൾ, പ്രതിരോധ കരാറുകാർ, ഗവേഷണ സ്ഥാപനങ്ങൾ എന്നിവയെ ലക്ഷ്യമിടുന്നത് തുടരുന്നു.
  • തെറ്റായ വിവര പ്രചാരണങ്ങൾ ഡീപ്ഫേക്ക് സാങ്കേതികവിദ്യ പ്രയോജനപ്പെടുത്തുന്നവ തിരഞ്ഞെടുപ്പ് കാലങ്ങളിൽ വർദ്ധിച്ചു, ജനാധിപത്യ പ്രക്രിയകൾക്ക് വെല്ലുവിളികൾ ഉയർത്തുന്നു.

മേഖലാ ദുർബലതകൾ

ഇന്ത്യയിലെ വിവിധ മേഖലകൾ വ്യത്യസ്ത തലത്തിലുള്ള സൈബർ സുരക്ഷാ പക്വത പ്രകടിപ്പിക്കുകയും സവിശേഷ വെല്ലുവിളികൾ നേരിടുകയും ചെയ്യുന്നു:

മേഖലദുർബലതാ നിലപ്രധാന വെല്ലുവിളികൾ
സാമ്പത്തിക സേവനങ്ങൾമിതമായത്ഫിഷിംഗ് ആക്രമണങ്ങൾ, API ദുർബലതകൾ, ആന്തരിക ഭീഷണികൾ
ആരോഗ്യ സംരക്ഷണംഉയർന്നത്പഴയ സംവിധാനങ്ങൾ, IoT ദുർബലതകൾ, പരിമിത സുരക്ഷാ ബജറ്റുകൾ
സർക്കാർമിതമായത് മുതൽ ഉയർന്നത് വരെസങ്കീർണ അടിസ്ഥാന സൗകര്യം, നൈപുണ്യ വിടവുകൾ, ഉദ്യോഗസ്ഥ നടപടിക്രമങ്ങൾ
നിർണായക അടിസ്ഥാന സൗകര്യംവളരെ ഉയർന്നത്OT/IT സംയോജനം, പഴയ സംവിധാനങ്ങൾ, ഭൗതിക-സൈബർ ആശ്രിതത്വങ്ങൾ
SME-കൾവളരെ ഉയർന്നത്പരിമിത വിഭവങ്ങൾ, സുരക്ഷാ അവബോധത്തിലെ വിടവുകൾ, വിതരണ ശൃംഖല അപകടസാധ്യതകൾ

തയ്യാറെടുപ്പും പ്രതിരോധശേഷിയും

ഇന്ത്യയുടെ സൈബർ സുരക്ഷാ തയ്യാറെടുപ്പിനെക്കുറിച്ചുള്ള ഞങ്ങളുടെ വിലയിരുത്തൽ സൂചിപ്പിക്കുന്നത്:

  • ദി ദേശീയ സൈബർ സുരക്ഷാ തന്ത്രം 2023 നയ ചട്ടക്കൂട് ശക്തിപ്പെടുത്തി, എന്നാൽ നടപ്പാക്കൽ വെല്ലുവിളികൾ നിലനിൽക്കുന്നു.
  • വൻകിട സംരംഭങ്ങൾ വിപുലമായ സാങ്കേതികവിദ്യകളിലും പ്രതിഭയിലും വർദ്ധിച്ച നിക്ഷേപത്തോടെ അവരുടെ സൈബർ സുരക്ഷാ നില ഗണ്യമായി മെച്ചപ്പെടുത്തി.
  • SME-കൾ അടിസ്ഥാന സൈബർ സുരക്ഷാ നടപടികൾ സ്വീകരിക്കുന്നതിൽ പിന്നിലായിത്തന്നെ തുടരുന്നു, ഇത് വിതരണ ശൃംഖലയിൽ വ്യവസ്ഥാപിത ദുർബലതകൾ സൃഷ്ടിക്കുന്നു.
  • ദി സൈബർ സുരക്ഷാ നൈപുണ്യ വിടവ് ഒരു നിർണായക വെല്ലുവിളിയായി തുടരുന്നു, ഏകദേശം 5,00,000 പ്രൊഫഷണലുകളുടെ കുറവുണ്ട്.

സംരക്ഷണം | കണ്ടെത്തൽ | പ്രതികരണം ചട്ടക്കൂട്

ഞങ്ങളുടെ വിശകലനത്തെ അടിസ്ഥാനമാക്കി, മൂന്ന് പ്രധാന സ്തംഭങ്ങളിൽ ശ്രദ്ധ കേന്ദ്രീകരിച്ച്, ഇന്ത്യയിൽ സൈബർ സുരക്ഷാ പ്രതിരോധശേഷി വർദ്ധിപ്പിക്കാനുള്ള സമഗ്ര ചട്ടക്കൂട് ഞങ്ങൾ നിർദ്ദേശിക്കുന്നു:

സംരക്ഷണം

സൈബർ ആക്രമണങ്ങൾ തടയാനും ദുർബലതകൾ കുറയ്ക്കാനുമുള്ള സജീവ നടപടികൾ:

  • സംഘടനകളിലുടനീളം സീറോ-ട്രസ്റ്റ് ആർക്കിടെക്ചർ നടപ്പിലാക്കൽ
  • കർശനമായ വെണ്ടർ വിലയിരുത്തലുകളിലൂടെ വിതരണ ശൃംഖല സുരക്ഷ വർദ്ധിപ്പിക്കൽ
  • എല്ലാ ജീവനക്കാർക്കും പതിവ് സുരക്ഷാ അവബോധ പരിശീലനം
  • സോഫ്റ്റ്‌വെയർ വികസനത്തിൽ സെക്യൂർ-ബൈ-ഡിസൈൻ തത്വങ്ങൾ സ്വീകരിക്കൽ
  • ശക്തമായ ഐഡന്റിറ്റി, ആക്സസ് മാനേജ്മെന്റ് സംവിധാനങ്ങൾ നടപ്പിലാക്കൽ

കണ്ടെത്തൽ

സൈബർ ഭീഷണികൾ തത്സമയം തിരിച്ചറിയാനും വിശകലനം ചെയ്യാനുമുള്ള ശേഷികൾ:

  • വിപുലമായ ഭീഷണി കണ്ടെത്തൽ സാങ്കേതികവിദ്യകൾ വിന്യസിക്കൽ
  • 24x7 സെക്യൂരിറ്റി ഓപ്പറേഷൻസ് സെന്ററുകൾ (SOC) സ്ഥാപിക്കൽ
  • ഭീഷണി ഇന്റലിജൻസ് പങ്കിടൽ പ്ലാറ്റ്ഫോമുകളിൽ പങ്കാളിത്തം
  • പതിവ് സുരക്ഷാ പരിശോധനയും ദുർബലതാ വിലയിരുത്തലുകളും
  • പെരുമാറ്റ-അധിഷ്ഠിത അസാധാരണത്വ കണ്ടെത്തൽ സംവിധാനങ്ങൾ നടപ്പിലാക്കൽ

പ്രതികരണം

സുരക്ഷാ സംഭവങ്ങളോട് ഫലപ്രദമായി പ്രതികരിക്കാനും ആഘാതം കുറയ്ക്കാനുമുള്ള തന്ത്രങ്ങൾ:

  • സംഭവ പ്രതികരണ പദ്ധതികളുടെ വികസനവും പതിവ് പരിശോധനയും
  • ബഹു-പ്രവർത്തന സൈബർ പ്രതിസന്ധി നിർവ്വഹണ ടീമുകൾ സ്ഥാപിക്കൽ
  • പതിവ് ടേബിൾടോപ്പ് അഭ്യാസങ്ങളും സിമുലേഷനുകളും
  • സ്വയമേവയുള്ള സംഭവ പ്രതികരണ വർക്ക്ഫ്ലോകൾ നടപ്പിലാക്കൽ
  • സമഗ്ര ബിസിനസ് തുടർച്ചാ പദ്ധതികളുടെ വികസനം

ശുപാർശകൾ

ഈ കണ്ടെത്തലുകളെ അടിസ്ഥാനമാക്കി, വിവിധ പങ്കാളികൾക്ക് ഇനിപ്പറയുന്ന നടപടികൾ ശുപാർശ ചെയ്യുന്നു:

സർക്കാരിന്

  • വ്യക്തിഗത ഡാറ്റാ സംരക്ഷണ ബിൽ നടപ്പിലാക്കി സൈബർ സുരക്ഷയ്ക്കുള്ള നിയമ ചട്ടക്കൂട് ശക്തിപ്പെടുത്തുക
  • മേഖലാ-നിർദ്ദിഷ്ട സൈബർ സുരക്ഷാ നിയന്ത്രണങ്ങളും അനുസരണ ചട്ടക്കൂടുകളും സ്ഥാപിക്കുക
  • സൈബർ സുരക്ഷാ ഗവേഷണത്തിലും വികസനത്തിലും നിക്ഷേപം വർദ്ധിപ്പിക്കുക
  • വിവിധ തലങ്ങളിൽ പ്രത്യേക സൈബർ സുരക്ഷാ വിദ്യാഭ്യാസ പരിപാടികൾ വികസിപ്പിക്കുക
  • സൈബർ സുരക്ഷാ വിഷയങ്ങളിൽ അന്താരാഷ്ട്ര സഹകരണം വർദ്ധിപ്പിക്കുക

സംഘടനകൾക്ക്

  • സൈബർ സുരക്ഷാ നിക്ഷേപങ്ങൾക്ക് അപകടസാധ്യത-അധിഷ്ഠിത സമീപനം സ്വീകരിക്കുക
  • സംരക്ഷണം | കണ്ടെത്തൽ | പ്രതികരണം ചട്ടക്കൂട് നടപ്പിലാക്കുക
  • പതിവായി മൂന്നാം കക്ഷി സുരക്ഷാ വിലയിരുത്തലുകൾ നടത്തുക
  • സംഘടനയിലുടനീളം സൈബർ സുരക്ഷാ ബോധമുള്ള സംസ്കാരം വളർത്തുക
  • വ്യവസായ-നിർദ്ദിഷ്ട വിവര പങ്കിടൽ സമൂഹങ്ങളുമായി ഇടപഴകുക

വ്യക്തികൾക്ക്

  • നല്ല സൈബർ ശുചിത്വം പാലിക്കുക (ശക്തമായ പാസ്‌വേഡുകൾ, പതിവ് അപ്‌ഡേറ്റുകൾ)
  • ഫിഷിംഗ്, സോഷ്യൽ എഞ്ചിനീയറിംഗ് ശ്രമങ്ങൾക്കെതിരെ ജാഗ്രത പാലിക്കുക
  • വ്യക്തിഗത ഉപകരണങ്ങളും ഹോം നെറ്റ്‌വർക്കുകളും സുരക്ഷിതമാക്കുക
  • പ്രധാനപ്പെട്ട ഡാറ്റ പതിവായി ബാക്കപ്പ് ചെയ്യുക
  • ഉയർന്നുവരുന്ന സൈബർ ഭീഷണികളെക്കുറിച്ച് അറിഞ്ഞിരിക്കുക

ഉപസംഹാരം

ഇന്ത്യയുടെ സൈബർ സുരക്ഷാ ഭൂപ്രകൃതി വെല്ലുവിളികളും അവസരങ്ങളും ഒരുപോലെ ഉയർത്തുന്നു. ഭീഷണി പരിതസ്ഥിതി സങ്കീർണതയിലും വ്യാപ്തിയിലും വികസിച്ചുകൊണ്ടിരിക്കുമ്പോഴും, സൈബർ സുരക്ഷാ അവബോധം, ശേഷികൾ, നയ ചട്ടക്കൂടുകൾ എന്നിവയിൽ ശ്രദ്ധേയമായ പുരോഗതിയുണ്ടായി. സംരക്ഷണം | കണ്ടെത്തൽ | പ്രതികരണം ചട്ടക്കൂട് സ്വീകരിച്ച് ഈ റിപ്പോർട്ടിൽ പറയുന്ന ശുപാർശകൾ നടപ്പിലാക്കുന്നതിലൂടെ, ഇന്ത്യയ്ക്ക് തന്റെ സൈബർ സുരക്ഷാ നില ശക്തിപ്പെടുത്താനും നിലവിലെയും ഉയർന്നുവരുന്നതുമായ ഭീഷണികൾക്കെതിരെ പ്രതിരോധശേഷി കെട്ടിപ്പടുക്കാനും കഴിയും.

ഗവേഷണം, വാദം, ശേഷി നിർമ്മാണ സംരംഭങ്ങൾ എന്നിവയിലൂടെ ഈ ശ്രമങ്ങളെ പിന്തുണയ്ക്കാൻ ഇൻഫർമേഷൻ വാർഫെയർ ഫൗണ്ടേഷൻ ഓഫ് ഇന്ത്യ പ്രതിജ്ഞാബദ്ധമാണ്. ഒരുമിച്ച് പ്രവർത്തിച്ചാൽ, സർക്കാർ, വ്യവസായം, അക്കാദമിക രംഗം, സിവിൽ സമൂഹം എന്നിവയിലെ പങ്കാളികൾക്ക് എല്ലാവർക്കും സുരക്ഷിതമായ ഡിജിറ്റൽ ആവാസവ്യവസ്ഥ സൃഷ്ടിക്കാൻ കഴിയും.

ഈ റിപ്പോർട്ട് പങ്കിടുക

IWF

Admin

IWF-ലെ വെബ്സൈറ്റ് അഡ്മിനിസ്ട്രേറ്റർ & കണ്ടന്റ് മാനേജർ

ഞങ്ങളുടെ ന്യൂസ്‌ലെറ്ററിൽ സബ്സ്ക്രൈബ് ചെയ്യുക

വിവരയുദ്ധത്തെയും സൈബർ സുരക്ഷയെയും കുറിച്ചുള്ള ഏറ്റവും പുതിയ ഉൾക്കാഴ്ചകൾ, ഗവേഷണം, വാർത്തകൾ എന്നിവയുമായി അപ്‌ഡേറ്റ് ആയിരിക്കുക.

ഞങ്ങൾ നിങ്ങളുടെ സ്വകാര്യതയെ മാനിക്കുന്നു. എപ്പോൾ വേണമെങ്കിലും അൺസബ്സ്ക്രൈബ് ചെയ്യാം.