+++ 2018 की दूसरी तिमाही में 9,325 DDoS हमले +++ आईटी सुरक्षा लागत चालक +++ नेटवर्क के लिए खतरे नेटवर्क से आते हैं +++ इंटरनेट से खतरे बढ़ रहे हैं +++ कर्मचारी सुरक्षा जोखिम +++ के लिए खतरे नेट नेट से आता है +++ तुलनात्मक रूप से डेटा लीक +++
2018 की दूसरी तिमाही में 9,325 DDoS हमले
9,325 ने जर्मनी, ऑस्ट्रिया और स्विट्जरलैंड (छत) में वेबसाइटों और सर्वरों पर DDOS हमलों को पंजीकृत और वार्ड किया, जो लिंक 11 द्वारा संरक्षित हैं, ने 2018 की दूसरी तिमाही में इसी नाम की कंपनी की गिनती की। DDOS रिपोर्ट के अनुसार, ध्यान मुख्य रूप से ई-कॉमर्स, गेमिंग, होस्टिंग/आईटी, वित्त और मनोरंजन/मीडिया के लक्ष्यों पर था। एक साथ लिया गया, सभी हमले 1,221 घंटे तक चले। चूंकि छत के कमरे में DDOS हमलों पर अब तक कुछ प्रतिनिधि और सार्वजनिक रूप से सुलभ डेटा हैं, इसलिए विशेष कंपनियों के सर्वेक्षणों के आसपास कोई रास्ता नहीं है। “हमारे नेटवर्क में हम जो डेटा एकत्र करते हैं, वह छत क्षेत्र में खतरे की स्थिति के बारे में महत्वपूर्ण निष्कर्षों को सक्षम करता है, जो जटिलता में बढ़ता है। Link11 से मार्क विल्कज़ेक कहते हैं, "ट्रेंड और नए विकास दिखाने की तुलना में प्रकाशन पूर्ण संख्या के बारे में कम हैं।
लागत चालक आईटी सुरक्षा
हैकर के हमलों से कंपनियों पर घातक परिणाम हो सकते हैं. यदि ये कंपनियां सार्वजनिक बुनियादी ढांचे के एक महत्वपूर्ण हिस्से का प्रतिनिधित्व करती हैं, तो उनके बंद होने से सैकड़ों-हजारों लोग प्रभावित हो सकते हैं। वसंत 2016 से आईटी सुरक्षा अधिनियम का उद्देश्य आईटी सुरक्षा के लिए न्यूनतम मानक बनाना और आबादी के लिए आपूर्ति की सुरक्षा सुनिश्चित करना है। पहले आंकड़े अब उपलब्ध हैं कि कानून के परिणामस्वरूप कंपनियों को कितनी अतिरिक्त लागत वहन करनी पड़ेगी।
जैसा कि स्टेटिस्टा ग्राफ़िक से पता चलता है, अधिकांश कंपनियों के लिए उनकी राशि पाँच से छह अंकों की होती है। ऑडिटर केपीएमजी के एक मौजूदा अध्ययन से यह बात सामने आई है । कंपनी में आवश्यक आईटी संरचनाओं का विकास और कर्मचारी प्रशिक्षण विशेष रूप से महत्वपूर्ण हैं।
कानून उन कंपनियों को बाध्य करता है जिनके सिस्टम अन्य चीजों के अलावा, जर्मन बुनियादी ढांचे के लिए एक महत्वपूर्ण कार्य करते हैं, हैकर हमलों की रिपोर्ट करने और संघीय सुरक्षा और सूचना प्रौद्योगिकी कार्यालय (बीएसआई) के लिए एक सीधा संपर्क व्यक्ति प्रदान करने के लिए। अब तक, कानून केवल ऊर्जा, आईटी और दूरसंचार के साथ-साथ पानी और खाद्य क्षेत्रों को प्रभावित करता था। इस साल के मध्य से वित्त, परिवहन और स्वास्थ्य क्षेत्र भी विनियमन के अधीन होंगे।
नेटवर्क को ख़तरा नेटवर्क से आता है
स्विस ऊर्जा उद्योग में डिजिटलीकरण भी लगातार आगे बढ़ रहा है – और यह आपूर्ति की सुरक्षा के लिए नकारात्मक परिणामों के बिना नहीं हो सकता है। यह हाल ही में प्रकाशित बिजली कार्य अध्ययन स्विट्जरलैंड के कंसल्टिंग कंपनी ईवाई का परिणाम है। तदनुसार, बिजली के कामों और ऊर्जा आपूर्तिकर्ताओं द्वारा सर्वेक्षण किए गए 68 प्रतिशत प्रबंधकों ने हैकर के हमलों के लिए पावर ग्रिड की संवेदनशीलता को बहुत अधिक या उच्च के रूप में दर दी। साइबर हमलों से बिजली के आउटेज के लिए कम खतरा केवल 11 प्रतिशत है।
सर्वेक्षण से यह भी पता चलता है कि बिजली क्षेत्र में आईटी सुरक्षा के लिए पहले ही क्या किया जा चुका है। 34 प्रतिशत कंपनियों ने पहले से ही एक आईटी सुरक्षा अधिकारी स्थापित कर लिया है और 28 प्रतिशत ने एक सूचना सुरक्षा प्रबंधन प्रणाली स्थापित कर ली है। अन्य कंपनियां अभी भी ऐसे उपायों को लागू कर रही हैं या उनकी जांच कर रही हैं, लेकिन लगभग आधे लोगों के लिए ये कोई मुद्दा ही नहीं हैं या उन्होंने अभी तक उनसे निपटा ही नहीं है। ईवाई स्विट्जरलैंड के एलेसेंड्रो मियोलो ने चेतावनी के शब्द लिखे: “ऊर्जा कंपनियों के लिए, साइबर अपराध अब प्राकृतिक आपदाओं या आग जितना ही बड़ा जोखिम है। यदि दो तिहाई से अधिक स्विस ऊर्जा आपूर्तिकर्ता साइबर हमलों के कारण बिजली कटौती से डरते हैं, तो यह कार्रवाई की भारी आवश्यकता को दर्शाता है। वितरण नेटवर्क और आईटी सिस्टम अक्सर अद्यतित नहीं होते हैं। वितरण नेटवर्क ऑपरेटरों को अपग्रेड करना पड़ता है, न कि केवल सुरक्षा के संबंध में।"
इंटरनेट से खतरे बढ़ते जा रहे हैं
2016 में स्विट्जरलैंड में साइबर क्राइम के 14,033 संदिग्ध मामले सामने आए। यह पिछले सप्ताह प्रकाशित संघीय पुलिस कार्यालय फेडपोल की वार्षिक रिपोर्ट से सामने आया है। पिछले वर्ष (11,570 मामले) की तुलना में रिपोर्टों की संख्या में 20 प्रतिशत से अधिक की वृद्धि हुई। ये कानूनी रूप से समाप्त किए गए आपराधिक मामले नहीं हैं, और बदलावों को साइबर अपराध के बारे में समाज की धारणा और इसे अधिकारियों को सक्रिय रूप से अग्रेषित करने की इच्छा के कारण भी माना जा सकता है। फिर भी, हाल के वर्षों में उल्लेखनीय वृद्धि इंटरनेट पर आपराधिक गतिविधियों से बढ़ते खतरे को भी दर्शाती है।
सबसे अधिक बार रिपोर्ट किए गए मामले साइबर धोखाधड़ी, फ़िशिंग (खाते और क्रेडिट कार्ड विवरण की जासूसी) और मैलवेयर (वायरस और ट्रोजन जैसे दुर्भावनापूर्ण प्रोग्राम) थे। इस संदर्भ में, संघीय पुलिस कार्यालय विशेष रूप से क्रिप्टो रैंसमवेयर के प्रसार में तेज वृद्धि की ओर ध्यान आकर्षित करता है। ये प्रोग्राम संक्रमित कंप्यूटर पर डेटा को एन्क्रिप्ट करते हैं और मांग करते हैं कि उपयोगकर्ता इसे फिर से अनलॉक करने के लिए पैसे का भुगतान करे।
कर्मचारी सुरक्षा जोखिम
डिजिटलीकरण कंपनियों के लिए भारी अवसर प्रदान करता है – लेकिन जोखिम भी। डेलॉइट , 1,000 से अधिक कर्मचारियों वाली 83 प्रतिशत कंपनियां महीने में कई बार अपने आईटी पर पंजीकृत करती हैं।
सबसे बढ़कर, प्रबंधकों को उस क्षति की मरम्मत से होने वाली लागत का डर है। जैसा कि स्टेटिस्टा के ग्राफिक से पता चलता है, कंपनियों में मुख्य रूप से कर्मचारियों को जोखिम के रूप में देखा जाता है। सर्वेक्षण में शामिल 75 प्रतिशत प्रबंधकों और राजनेताओं ने कर्मचारियों द्वारा डेटा के लापरवाही से प्रबंधन को सबसे बड़ी आईटी सुरक्षा लीक बताया। सर्वेक्षण में शामिल 50 प्रतिशत लोगों के साथ हैकर हमले दूसरे स्थान पर आते हैं। मोबाइल उपकरणों का उपयोग तीसरा सबसे बड़ा जोखिम कारक है।
नेटवर्क को ख़तरा नेटवर्क से आता है
स्विस ऊर्जा उद्योग में डिजिटलीकरण भी लगातार आगे बढ़ रहा है – और यह आपूर्ति की सुरक्षा के लिए नकारात्मक परिणामों के बिना नहीं हो सकता है। यह हाल ही में प्रकाशित बिजली कार्य अध्ययन स्विट्जरलैंड के कंसल्टिंग कंपनी ईवाई का परिणाम है। तदनुसार, बिजली के कामों और ऊर्जा आपूर्तिकर्ताओं द्वारा सर्वेक्षण किए गए 68 प्रतिशत प्रबंधकों ने हैकर के हमलों के लिए पावर ग्रिड की संवेदनशीलता को बहुत अधिक या उच्च के रूप में दर दी। साइबर हमलों से बिजली के आउटेज के लिए कम खतरा केवल 11 प्रतिशत है।
सर्वेक्षण से यह भी पता चलता है कि बिजली क्षेत्र में आईटी सुरक्षा के लिए पहले ही क्या किया जा चुका है। 34 प्रतिशत कंपनियों ने पहले से ही एक आईटी सुरक्षा अधिकारी स्थापित कर लिया है और 28 प्रतिशत ने एक सूचना सुरक्षा प्रबंधन प्रणाली स्थापित कर ली है। अन्य कंपनियां अभी भी ऐसे उपायों को लागू कर रही हैं या उनकी जांच कर रही हैं, लेकिन लगभग आधे लोगों के लिए ये कोई मुद्दा ही नहीं हैं या उन्होंने अभी तक उनसे निपटा ही नहीं है। ईवाई स्विट्जरलैंड के एलेसेंड्रो मियोलो ने चेतावनी के शब्द लिखे: “ऊर्जा कंपनियों के लिए, साइबर अपराध अब प्राकृतिक आपदाओं या आग जितना ही बड़ा जोखिम है। यदि दो तिहाई से अधिक स्विस ऊर्जा आपूर्तिकर्ता साइबर हमलों के कारण बिजली कटौती से डरते हैं, तो यह कार्रवाई की भारी आवश्यकता को दर्शाता है। वितरण नेटवर्क और आईटी सिस्टम अक्सर अद्यतित नहीं होते हैं। वितरण नेटवर्क ऑपरेटरों को अपग्रेड करना पड़ता है, न कि केवल सुरक्षा के संबंध में।"
तुलना में डेटा लीक
Uber 57 मिलियन ग्राहकों से चोरी हो गया था – जिसमें ईमेल पते और टेलीफोन – । अधिकारियों को संप्रेषित करने के बजाय, यात्रा सेवा प्रदाता ने डेटा के विलोपन के लिए हैकर्स को $ 100,000 का भुगतान किया – लेकिन यह निश्चितता के साथ नहीं कहा जा सकता है कि क्या यह वास्तव में हुआ था। इस घटना के साथ, उबेर बहुत बड़ी तारीखों का हिस्सा है। इस श्रेणी में अग्रणी याहू है। सभी तीन अरब उपयोगकर्ता खाते 2013 में एक हैकर हमले से प्रभावित थे। इसके साथ, याहू को अब रिकॉर्ड चोर की रैंकिंग में शीर्ष स्थान पर नहीं जाना चाहिए। informisbeautiful.net पर पाया जा सकता है ।