Thursday, May 29, 2014

चुनौतीपूर्ण बन्दै साइबर सुरक्षा



वासिङ्टन , जेष्ठ ११ - साइबर सुरक्षामा अहिलेसम्मकै सबैभन्दा स्पष्ट असफलतापछि विशेषज्ञहरूले नयाँ उपायको खोजी गर्ने बेला आइसकेको औंल्याएका छन् । हालै अनलाइनको ठूलो बिक्री केन्द्र इबेको नेटवर्क प्रभावित भएको थियो । यसबाट १४ करोड ५० लाख ग्राहकलाई असर परेको थियो ।
खुद्रा व्यापारी टार्गेटका ११ करोड ग्राहक पनि पीडित भए । यस महिनाको सुरुमा अमेरिकी सरकारले चीनको गोप्य सैनिक एकाईका केही जिम्मेवार अधिकारीमाथि साइबर जासुसीको आरोप लगाउँदै मुद्दा दर्ता गर्‍यो । उनीहरूले अमेरिकी कम्पनीको व्यापारिक गोपनीयता चोरी गरेर आर्थिक क्षति पुर्‍याएको आरोप लगाएको छ । अमेरिकाले सप्रमाण लगाएको आरोपको चीनले भने तत्कालै खण्डन गरेको थियो ।
यस्ता घटनाले साइबर सुरक्षामा निकै ठूलो खाडल रहेको देखाएको छ । यसले कुनै गलत अभिरुचि भएकाले एक कम्प्युटरमा प्रवेश गरी एउटा सञ्जालमा प्रवेश गर्न सक्ने देखाएको छ । सेन्टर फर स्ट्राटेजिक एन्ड इन्टरनेसनल स्टडिजका जेम्बी लुइसले साइबर सुरक्षाका
पुरानो विधिले अब काम नगर्ने बताए । उनले पुरानो विधि नराम्रो र नियन्त्रणबाहिर हुन थालेको स्पष्ट गरे ।
सुरक्षा संस्था ट्रस्टवेभले विभिन्न २४ मुलुकमा गत वर्ष ६ सय ९१ पटक सुरक्षा तोडिएको देखिएको जनाएको छ । यो सन् २०१२ को तुलनामा ५३.६ प्रतिशत बढी भएको भनिएको छ । अपराधीहरूले तथ्यांक चोरी तथा संवेदनशील सूचना कालोबजारमा बेची पैसा कमाउने अवस्था भएसम्म यो रोकिने अपेक्षा नरहेको उक्त संस्थाको प्रतिवेदनमा उल्लेख छ ।
हाल सबैभन्दा ठूलो समस्या विश्वासिलो व्यक्तिले पठाएको भन्ने ठानिएको इमेल बनेको छ । यसलाई फिसिङ भन्ने गरिन्छ । यी इमेल खोल्दा हयाकरले गोप्य स्फ्टवेयर स्थापना गर्न सक्ने र उक्त कम्प्युटर तथा सम्भावित सम्पूर्ण नेटवर्कलाई प्रभावित बनाउन सक्ने देखिन्छ । सिम्यान्टेक नाम गरेको एक सुरक्षा संस्थाद्वारा जारी प्रतिवेदनमा कुनै एक संस्थामा लक्षित यस प्रकारको फिसिङ सन् २०१३ मा ९१ प्रतिशतले बढेको र यस अवधिमा ५५ करोड २० लाखको पहिचान तोडिएको उल्लेख गरेको छ ।
हालै आईबीएमले साइबर आक्रमण हुनुअगावै त्यसलाई असफल बनाउन नयाँ साइबर प्रतिरक्षा प्रणाली सार्वजनिक गरेको छ । सिम्यान्टेकले पनि आफ्नो प्लेटर्फममा यस्तै विधि अपनाउने सल्लाह दिएको छ । अन्य साइबर सुरक्षा समुदायले यस विधिलाई राम्रो ठानेका छैनन् ।
ब्रोमियम सुरक्षा संस्थाका सहसंस्थापक सिमोन क्रोस्बीले आक्रमणको अपेक्षा गर्दै रोक्ने योजना बनाउने विचार गलत भएको बताए । उक्त संस्थाले हार्डवेयरको सहयोगले कम्प्युटरलाई अन्य कम्प्युटरबाट अलग राख्ने विधि उपयोग गरेको छ ।
उनले प्रणाली आफैंले आफूलाई सुरक्षित राख्नु राम्रो उपाय भएको बताए । सान्स इन्स्टिच्युटका जोहानेस उलरिचले हार्डवेयरले कम्प्युटरलाई अलग बनाउने राम्रो उपाय भए पनि यो एक विकल्प भएको बताए । उनले गलत सफट्वेयरको खोजी गर्दा सबै खराब कुराको सूची बनाउन नसकिने भनेका छन्  । उनले यसका लागि श्वेत सूचीको विधि राम्रो हुने जानकारी दिए ।  
सन् २०१२ मा इम्पर्भा सुरक्षा संस्थाले गरेको अध्ययनमा केबल पाँच प्रतिशत खराब सफ्टवेयर पत्ता लाग्ने गरेको देखिएको छ । फायरआईले गरेको अनुसन्धानमा ८२ प्रतिशत खराब सफ्टवेयर एक घन्टा मात्र देखिने गरेको र ७० प्रतिशत यस्ता सफ्टवेयर एकपटक मात्र देखिने गरेको पत्ता लागेको छ । उलरिचले समय बित्दै जाँदा कम्पनीहरूले सूचना सुरक्षाका लागि थप लगानी गर्नुपर्ने र समस्या नियन्त्रणबाहिर जानुपूर्व रणनीति विकास गर्नुपर्ने बताए ।

No comments:

Post a Comment