साइबर सुरक्षा
खतरों का दोहरा पावर: खतरा खुफिया और रिवर्स इंजीनियरिंग
2024 के ग्रीष्मकालीन ओलंपिक में साइबर सुरक्षा से संबंधित मीडिया फोकस उतना ही था जितना खेलों में। हर दो साल में, विभिन्न देशों के खतरा अभिनेता एक बड़े खेल आयोजन को भंग करने या भंग करने का प्रयास करके प्रसिद्धि प्राप्त करने का प्रयास करते हैं, जिससे साइबर सुरक्षा टीमों को संभावित खतरों को कम करने के लिए सब कुछ मिल जाता है।
हालांकि पेरिस में आयोजित 300 से अधिक पदक प्रतियोगिताओं में से किसी को भी बाधित नहीं किया गया, फ्रांस के अधिकारियों ने इस साल के ग्रीष्मकालीन खेलों के दौरान 140 से अधिक साइबर हमलों की सूचना दी। जुलाई के अंत से 11 अगस्त को समापन समारोह तक, फ्रांस की राष्ट्रीय साइबर सुरक्षा एजेंसी एएनएसएसआई ने 119 “निम्न-प्रभाव सुरक्षा घटनाओं” की रिपोर्ट दर्ज की और 22 अतिरिक्त घटनाओं में जिसमें दुर्भाग्यपूर्ण अभिनेताओं ने सफलतापूर्वक जानकारी प्रणालियों को लक्षित किया। एएनएसएसआई के अनुसार, हमलों ने मुख्य रूप से सरकारी एजेंसियों के साथ-साथ खेल, परिवहन और दूरसंचार बुनियादी ढांचे पर केंद्रित किया।
ओलंपिक से लेकर वित्तीय संस्थानों तक और अधिकांश उद्योगों के सभी क्षेत्रों में, संगठनों को अपने कर्मचारियों को संभव के रूप में सर्वोत्तम साइबर सुरक्षा कौशल की आवश्यकता है। प्लुरलसाइट द्वारा आयोजित आईटी पेशेवरों के एक हालिया सर्वेक्षण से पता चला है कि सबसे खतरनाक उभरते सुरक्षा खतरों को नष्ट करने के लिए आवश्यक शीर्ष दो कौशल खतरा खुफिया और रिवर्स इंजीनियरिंग हैं।
संगठन जो अपने कर्मचारियों को इस दो-पक्षीय हमले से लैस करते हैं, वे दुर्भाग्यपूर्ण अभिनेताओं के खिलाफ खुद का बचाव करने के लिए बेहतर तरीके से सुसज्जित हैं। जब खतरा विश्लेषण, रिपोर्टिंग और प्रतिक्रिया (खतरा खुफिया) को दुर्भाग्यपूर्ण सॉफ्टवेयर के काम करने के तरीके और कमजोरियों की पहचान करने (रिवर्स इंजीनियरिंग) के साथ जोड़ा जाता है, तो परिणाम व्यवसाय की रक्षा प्रणालियों को भविष्य में सुरक्षित करने में महत्वपूर्ण भूमिका निभाते हैं।
नवीन, नए साइबर खतरों के खिलाफ कार्रवाई करना
खतरा खुफिया और रिवर्स इंजीनियरिंग का संयोजन साइबर जोखिम मिटigation कार्यक्रमों को अनुकूलित कर सकता है और साइबर सुरक्षा रक्षा को मजबूत कर सकता है। खतरा खुफिया और रिवर्स इंजीनियरिंग में प्रशिक्षित पेशेवर उन लोगों की तुलना में अधिक होने की संभावना है जिनके पास ये कौशल नहीं हैं, जो जोखिम को जल्दी और प्रभावी ढंग से टालने के लिए अपडेट और पैच विकसित और लागू कर सकते हैं।
खतरा खुफिया खतरों का पता लगाने और प्रतिक्रिया में सुधार करने में मदद करती है और सुरक्षा टीमों को खतरों को जल्दी से कम करने के लिए अधिक प्रभावी घटना प्रतिक्रिया योजनाएं प्रदान करती है। रिवर्स इंजीनियरिंग मैलवेयर की संरचना और संचालन के तरीकों का विश्लेषण करके और इसकी विशेषताओं का पता लगाने के लिए तंत्र विकसित करके मैलवेयर की बेहतर समझ प्रदान करती है। यहां तक कि नवीन, नए साइबर खतरों का सामना करने पर भी, जो टीमें इन कौशलों के साथ सुसज्जित हैं, वे तुरंत कार्रवाई करने के लिए तैयार रहेंगी।
ब्लैककैट रैंसमवेयर हमले, पॉली नेटवर्क हैक, और स्वास्थ्य सेवा क्षेत्र में कई उच्च-प्रोफाइल उल्लंघनों जैसी घटनाएं साइबर खतरों में चल रहे रुझानों और सभी उद्योगों में मजबूत साइबर सुरक्षा उपायों को लागू करने के महत्व को दर्शाती हैं।
जो कंपनियां अपने प्रयासों में पिछड़ जाती हैं साइबर खतरों के खिलाफ अपनी आईटी टीमों को अपस्किल और प्रशिक्षित करने के लिए, वे अवसरवादी हमलावरों के लिए बढ़ती हुई असुरक्षित हो जाएंगी। 2023 में, प्लुरलसाइट ने पाया कि सर्वेक्षण में शामिल आईटी पेशेवरों को पता है कि उन्हें अपने करियर को सुरक्षित करने के लिए एआई कौशल सीखने की आवश्यकता होगी, क्योंकि 96% का कहना है कि एआई कौशल के साथ अप-टू-डेट रहना अपनी नौकरी की सुरक्षा सुनिश्चित करने का सबसे अच्छा तरीका है।
इस प्रकार, संगठनों को अपने कर्मचारियों को नवीनतम तकनीकी रुझानों में प्रशिक्षित करके साइबर कार्यबल कौशल अंतर को कम करने की आवश्यकता है ताकि उन्हें हमलों के खिलाफ सक्रिय रूप से रक्षा करने के लिए विशेषज्ञता प्रदान की जा सके। मैसाचुसेट्स इंस्टीट्यूट ऑफ टेक्नोलॉजी के स्लोन स्कूल ऑफ मैनेजमेंट की एक रिपोर्ट के अनुसार, क्लाउड मिस्कॉन्फ़िगरेशन, बढ़ती जटिल रैंसमवेयर, और विक्रेता शोषण हैक साइबर हमलों में वृद्धि में योगदान कर रहे हैं।
साइबर खतरों का परिदृश्य बढ़ता ही जा रहा है
जैसे ही संगठन अपनी रक्षा के लिए पारंपरिक पदों को भरने या नए साइबर सुरक्षा भूमिकाएं बनाने का प्रयास करते हैं, साइबर खतरों का परिदृश्य बढ़ता ही जा रहा है। बिडेन प्रशासन के राष्ट्रीय खुफिया निदेशक के अनुसार, 2023 में विश्वभर में रैंसमवेयर हमलों की संख्या में 74% की वृद्धि हुई। कांग्रेस को दिए अपने बयान में, एव्रिल हेन्स ने कहा कि पिछले साल अमेरिकी संस्थाएं सबसे अधिक लक्षित थीं, जिसमें 2022 और 2023 के बीच स्वास्थ्य सेवा जैसे क्षेत्रों में हमले दोगुने हो गए।
वर्तमान और भविष्य के साइबर सुरक्षा परिदृश्य में साइबर हमलों के खिलाफ सुरक्षा करने में कौशल विकास की भूमिका सहित विभिन्न खतरों और कारकों की विशेषता होगी, दिन-प्रतिदिन के व्यवसायिक संचालन से लेकर उच्च-प्रोफाइल आयोजनों तक, बड़े पैमाने पर सार्वजनिक समारोहों और राजनीतिक चुनावों तक।
संयुक्त राज्य अमेरिका में, 2024 के राष्ट्रपति चुनाव से संबंधित साइबर सुरक्षा मुद्दों ने पहले ही ध्यान आकर्षित किया है, जब डोनाल्ड ट्रम्प के अभियान संचालन से गोपनीय जानकारी चोरी हो गई थी। हालांकि जिन कुछ समाचार आउटलेट्स को यह जानकारी एक अज्ञात स्रोत से मिली थी, उन्होंने इसका कोई हिस्सा प्रकाशित नहीं किया, लेकिन नुकसान पहले ही हो चुका था, जिसे एक हैकर ने “रॉबर्ट” के नाम से पहचाना था।
अवसरवादी दुर्भाग्यपूर्ण अभिनेताओं से आगे रहने के लिए, यह अब पहले से कहीं अधिक महत्वपूर्ण है कि संगठन एक ऐसी कार्यबल बनाएं जो सबसे अधिक मांग वाले साइबर सुरक्षा कौशल जैसे खतरा खुफिया और रिवर्स इंजीनियरिंग के साथ सुसज्जित हो। आज के प्रतिस्पर्धी श्रम बाजार में, इसका अर्थ है न केवल सर्वोत्तम प्रतिभा की भर्ती और नियुक्ति करना, बल्कि व्यवसाय भर में निरंतर सीखने की संस्कृति को बढ़ावा देना ताकि कौशल अंतराल की पहचान की जा सके और कार्यबल साइबर हमलों को रोकने में यथासंभव सुसज्जित रहें।
इसका मतलब है जेनएआई को खतरा पता लगाने और उभरते हमलों के खिलाफ प्रतिक्रिया उपकरण के रूप में ठीक से उपयोग करने की क्षमता का ज्ञान। एआई परिदृश्य के विकसित होने, दुर्भाग्यपूर्ण अभिनेताओं द्वारा इसकी अपनाने, और प्रौद्योगिकी कार्यबल में साइबर सुरक्षा कौशल अंतराल के बीच, प्लुरलसाइट ने पाया है कि 80% से अधिक सर्वेक्षण में शामिल आईटी पेशेवर एआई-संचालित खतरों के बारे में चिंतित हैं।
साइबर रक्षा का निर्माण करने वाले संगठनों द्वारा एआई टूल का उपयोग करके, वे खतरा पता लगाने और रोकथाम, घटना प्रतिक्रिया, कमजोरियों के प्रबंधन, उपयोगकर्ता प्रमाणीकरण, धोखाधड़ी पता लगाने और खतरा पूर्वानुमान में अपनी ताकत को मजबूत कर सकते हैं। इस प्रकार, एआई साइबर सुरक्षा को उन्नत उपकरण प्रदान करके सुरक्षा को बढ़ा सकता है जो खतरों का पता लगाने और प्रतिक्रिया देने में मदद करते हैं, नियमित कार्यों को स्वचालित करते हैं, और सुरक्षा संचालन की समग्र दक्षता में सुधार करते हैं।
आईबीएम की एक रिपोर्ट के अनुसार, 2023 में, जिन संगठनों ने साइबर सुरक्षा और उल्लंघन रोकथाम के लिए व्यापक रूप से सुरक्षा एआई और स्वचालन का उपयोग किया, उनके लिए औसत लागत बचत $2.22 मिलियन थी, जो उन कंपनियों की तुलना में थी जिन्होंने ऐसा नहीं किया। रिपोर्ट में यह भी पाया गया कि 2023 में डेटा उल्लंघन की औसत लागत विश्व स्तर पर $4.8 मिलियन थी, जो पिछले वर्ष की तुलना में 10% की वृद्धि है और अब तक की सबसे अधिक प्रति उल्लंघन लागत है। निष्कर्षों से यह भी पता चला कि प्रत्येक तीन उल्लंघनों में से एक में छाया डेटा शामिल था, जो यह दिखाता है कि डेटा की वृद्धि इसे सुरक्षित करना मुश्किल बना रही है।
डिजिटल संपत्तियों की रक्षा करना और प्रणालियों की सुरक्षा और विश्वसनीयता सुनिश्चित करना
कार्यबल को अपस्किल करने और सही प्रौद्योगिकी और प्रथाओं को लागू करने से, संगठन अपनी डिजिटल संपत्तियों की रक्षा कर सकते हैं और अपने डेटा और नेटवर्क की गोपनीयता और अखंडता सुनिश्चित कर सकते हैं। साइबर सुरक्षा का बहुस्तरीय अनुशासन प्रौद्योगिकी प्रणालियों के सुरक्षित और विश्वसनीय संचालन को सुनिश्चित करने के लिए महत्वपूर्ण है। जब संगठनों को सही कौशल से लैस किया जाता है और उन्हें नियमित रूप से सिम्युलेटेड साइबर हमलों का जवाब देने का अभ्यास कराया जाता है, तो वे बढ़ते साइबर खतरों के खिलाफ सबसे अच्छी रक्षा बना सकते हैं।












