वासिङ्टन
, जेष्ठ ११ - साइबर सुरक्षामा
अहिलेसम्मकै सबैभन्दा स्पष्ट असफलतापछि विशेषज्ञहरूले नयाँ उपायको खोजी
गर्ने बेला आइसकेको औंल्याएका छन् । हालै अनलाइनको ठूलो बिक्री केन्द्र इबेको
नेटवर्क प्रभावित भएको थियो । यसबाट १४ करोड ५० लाख ग्राहकलाई असर परेको
थियो ।
खुद्रा व्यापारी टार्गेटका ११ करोड
ग्राहक पनि पीडित भए । यस महिनाको
सुरुमा अमेरिकी सरकारले चीनको गोप्य
सैनिक एकाईका केही जिम्मेवार
अधिकारीमाथि साइबर जासुसीको आरोप
लगाउँदै मुद्दा दर्ता गर्यो । उनीहरूले
अमेरिकी कम्पनीको व्यापारिक गोपनीयता
चोरी गरेर आर्थिक क्षति पुर्याएको
आरोप लगाएको छ । अमेरिकाले सप्रमाण
लगाएको आरोपको चीनले भने तत्कालै खण्डन
गरेको थियो ।
यस्ता घटनाले साइबर सुरक्षामा निकै ठूलो
खाडल रहेको देखाएको छ । यसले कुनै
गलत अभिरुचि भएकाले एक कम्प्युटरमा
प्रवेश गरी एउटा सञ्जालमा प्रवेश गर्न
सक्ने देखाएको छ । सेन्टर फर
स्ट्राटेजिक एन्ड इन्टरनेसनल स्टडिजका जेम्बी लुइसले साइबर
सुरक्षाका
पुरानो विधिले अब काम नगर्ने बताए ।
उनले पुरानो विधि नराम्रो र नियन्त्रणबाहिर हुन थालेको स्पष्ट गरे ।
सुरक्षा संस्था ट्रस्टवेभले विभिन्न २४
मुलुकमा गत वर्ष ६ सय ९१ पटक
सुरक्षा तोडिएको देखिएको जनाएको छ । यो
सन् २०१२ को तुलनामा ५३.६ प्रतिशत
बढी भएको भनिएको छ । अपराधीहरूले
तथ्यांक चोरी तथा संवेदनशील सूचना
कालोबजारमा बेची पैसा कमाउने अवस्था
भएसम्म यो रोकिने अपेक्षा नरहेको उक्त
संस्थाको प्रतिवेदनमा उल्लेख छ ।
हाल सबैभन्दा ठूलो समस्या विश्वासिलो
व्यक्तिले पठाएको भन्ने ठानिएको इमेल
बनेको छ । यसलाई फिसिङ भन्ने गरिन्छ ।
यी इमेल खोल्दा हयाकरले गोप्य
स्फ्टवेयर स्थापना गर्न सक्ने र उक्त
कम्प्युटर तथा सम्भावित सम्पूर्ण
नेटवर्कलाई प्रभावित बनाउन सक्ने
देखिन्छ । सिम्यान्टेक नाम गरेको एक
सुरक्षा संस्थाद्वारा जारी प्रतिवेदनमा
कुनै एक संस्थामा लक्षित यस
प्रकारको फिसिङ सन् २०१३ मा ९१
प्रतिशतले बढेको र यस अवधिमा ५५ करोड २०
लाखको पहिचान तोडिएको उल्लेख गरेको छ ।
हालै आईबीएमले साइबर आक्रमण हुनुअगावै
त्यसलाई असफल बनाउन नयाँ साइबर
प्रतिरक्षा प्रणाली सार्वजनिक गरेको छ ।
सिम्यान्टेकले पनि आफ्नो प्लेटर्फममा यस्तै विधि अपनाउने सल्लाह दिएको छ । अन्य साइबर
सुरक्षा समुदायले यस विधिलाई राम्रो ठानेका छैनन् ।
ब्रोमियम सुरक्षा संस्थाका सहसंस्थापक
सिमोन क्रोस्बीले आक्रमणको अपेक्षा
गर्दै रोक्ने योजना बनाउने विचार गलत
भएको बताए । उक्त संस्थाले
हार्डवेयरको सहयोगले कम्प्युटरलाई अन्य
कम्प्युटरबाट अलग राख्ने विधि उपयोग
गरेको छ ।
उनले प्रणाली आफैंले आफूलाई सुरक्षित
राख्नु राम्रो उपाय भएको बताए ।
सान्स इन्स्टिच्युटका जोहानेस उलरिचले
हार्डवेयरले कम्प्युटरलाई अलग बनाउने
राम्रो उपाय भए पनि यो एक विकल्प भएको
बताए । उनले गलत सफट्वेयरको खोजी
गर्दा सबै खराब कुराको सूची बनाउन
नसकिने भनेका छन् । उनले यसका लागि
श्वेत सूचीको विधि राम्रो हुने जानकारी
दिए ।
सन् २०१२ मा इम्पर्भा सुरक्षा संस्थाले
गरेको अध्ययनमा केबल पाँच प्रतिशत
खराब सफ्टवेयर पत्ता लाग्ने गरेको
देखिएको छ । फायरआईले गरेको अनुसन्धानमा
८२ प्रतिशत खराब सफ्टवेयर एक घन्टा
मात्र देखिने गरेको र ७० प्रतिशत यस्ता
सफ्टवेयर एकपटक मात्र देखिने गरेको
पत्ता लागेको छ । उलरिचले समय बित्दै
जाँदा कम्पनीहरूले सूचना सुरक्षाका लागि
थप लगानी गर्नुपर्ने र समस्या
नियन्त्रणबाहिर जानुपूर्व रणनीति विकास
गर्नुपर्ने बताए ।
No comments:
Post a Comment