Compliance · · 3 min read
डीआईसीटी 48 कंपनियों के डेटा के संभावित उजागर होने की जांच कर रहा है
फिलीपींस का संचार विभाग यह जांच कर रहा है कि मान्यता प्राप्त कंपनियों से जुड़ी सैकड़ों फाइलें संभावित डेटा उल्लंघन में उजागर हुई हैं या नहीं।
फिलीपींस का सूचना एवं संचार प्रौद्योगिकी विभाग अपने मान्यता प्राप्त ट्रस्ट असेसमेंट प्रोवाइडर कार्यक्रम में पंजीकृत 48 कंपनियों से जुड़े संभावित डेटा उल्लंघन की जांच कर रहा है। यह जानकारी qa.philstar.com की रिपोर्ट के हवाले से सामने आई है।
विभाग ने कहा कि कंपनियों से जुड़ी लगभग 410 फाइलें सुलभ हो गई होंगी। इन सामग्रियों में कुल मिलाकर करीब 600 मेगाबाइट डेटा है, या बिना संपीड़न के लगभग 770 मेगाबाइट।
डीआईसीटी ने यह स्थापित नहीं किया है कि जानकारी निश्चित रूप से प्रभावित हुई है। उसकी जांच का उद्देश्य यह पता लगाना है कि क्या डेटा उजागर हुआ था और, यदि ऐसा हुआ, तो उसमें कौन-सी जानकारी शामिल थी, वह कहां से आई थी और उसका दायरा कितना व्यापक था।
संभावित रूप से शामिल रिकॉर्ड
समीक्षा के दायरे में आने वाली फाइलों में कॉरपोरेट और कार्यस्थल से जुड़े कई प्रकार के दस्तावेज हो सकते हैं। इस सूची में कंपनी पंजीकरण रिकॉर्ड, परमिट और प्रमाणपत्रों के साथ-साथ साइबर सुरक्षा से जुड़े क्रेडेंशियल भी शामिल हैं।
संभव है कि उजागर हुई सामग्री में रोजगार संबंधी दस्तावेज भी हों। कंपनियों के बारे में विभाग के अपने प्रदर्शन आकलन भी जांची जा रही फाइलों के समूह में शामिल हैं।
इन रिकॉर्डों की संभावित मौजूदगी ने विभाग को डेटा की प्रामाणिकता और उसके कथित रूप से उजागर होने की परिस्थितियों—दोनों पर ध्यान केंद्रित करने के लिए प्रेरित किया है। जांच में सामग्री की प्रकृति का भी आकलन किया जाएगा, यानी सभी फाइलों को समान संवेदनशीलता वाला नहीं माना जाएगा।
इस चरण में विभाग ने यह नहीं कहा है कि हर फाइल तक पहुंच बनाई गई थी या सभी 48 कंपनियां एक ही तरह से प्रभावित हुई थीं। जारी किए गए आंकड़े उन फाइलों की संख्या और अनुमानित आकार बताते हैं जो उजागर हुई होंगी, जबकि जांच से यह तय होने की उम्मीद है कि वास्तव में क्या हुआ था।
संभावित गोपनीयता संबंधी दायित्व
यदि समीक्षा में पुष्टि होती है कि व्यक्तिगत जानकारी या अन्य संरक्षित डेटा प्रभावित हुआ था, तो डीआईसीटी ने कहा कि वह देश के डेटा प्राइवेसी एक्ट, जिसे रिपब्लिक एक्ट 10173 के नाम से भी जाना जाता है, के तहत कार्रवाई करेगा।
विभाग ने कहा कि इस कार्रवाई में संबंधित कंपनियों को सूचित करना भी शामिल होगा। बयान से संकेत मिलता है कि कोई भी कदम जांच के निष्कर्षों और इस बात पर निर्भर करेगा कि सामग्री संबंधित गोपनीयता या संरक्षण आवश्यकताओं के दायरे में आती है या नहीं।
यह कानून इसलिए महत्वपूर्ण है क्योंकि फाइलों में सामान्य कॉरपोरेट कागजी कार्रवाई से आगे की सामग्री भी हो सकती है। रोजगार रिकॉर्ड में लोगों से जुड़ी जानकारी हो सकती है, जबकि क्रेडेंशियल और मूल्यांकन दस्तावेज किसी कंपनी की सुरक्षा व्यवस्था या अनुपालन स्थिति से जुड़े विवरण उजागर कर सकते हैं। लेख में यह स्थापित नहीं किया गया है कि किन विशिष्ट रिकॉर्डों में संरक्षित जानकारी है, इसलिए परिणाम तय करने में विभाग की सत्यापन प्रक्रिया की केंद्रीय भूमिका होगी।
मान्यता प्राप्त प्रदाताओं को आश्वासन
डीआईसीटी ने कार्यक्रम में भाग लेने वाले असेसमेंट प्रोवाइडरों को यह आश्वासन देने की भी कोशिश की कि वह सामने आई घटना का समाधान कर रहा है। विभाग ने कहा कि वह उसे सौंपी गई जानकारी की सुरक्षा और मान्यता प्रणाली की विश्वसनीयता बनाए रखने के लिए प्रतिबद्ध है।
इसलिए उसकी जांच के दो उद्देश्य होंगे: यह पता लगाना कि डेटा वास्तव में उजागर हुआ था या नहीं, और यह आकलन करना कि प्रभावित संगठनों को सूचित करना आवश्यक है या अन्य उपाय किए जाने चाहिए। इन सवालों के जवाब मिलने तक सामने आई घटना संभावित डेटा उल्लंघन बनी हुई है, जिसकी अभी पुष्टि नहीं हुई है।
जांच से मान्यता प्रक्रिया के दौरान जुटाए गए दस्तावेजों पर भी ध्यान केंद्रित होता है। कॉरपोरेट रिकॉर्ड, परमिट, प्रमाणपत्र, साइबर सुरक्षा क्रेडेंशियल, कर्मचारियों से जुड़ी फाइलें और विभागीय मूल्यांकन मिलकर संबंधित कंपनियों की विस्तृत तस्वीर पेश कर सकते हैं। इन सामग्रियों के संभावित रूप से उजागर होने के तरीके का पता लगाना और आगे के किसी भी जोखिम को सीमित करना उन मुद्दों में शामिल होगा जिन्हें डीआईसीटी को सुलझाना है।
qa.philstar.com ने बताया कि विभाग ने जांच शुरू कर दी है और संबंधित डेटा के स्रोत, प्रामाणिकता या पूर्ण दायरे के बारे में अभी तक कोई अंतिम निष्कर्ष जारी नहीं किया है।