Compliance · · 4 min read

सीनेट पैनल ने स्वैच्छिक दूरसंचार साइबर सुरक्षा ढाँचे का समर्थन किया

द्विदलीय विधेयक उद्योग-विशिष्ट सुरक्षा दिशानिर्देश और प्रमाणन व्यवस्था बनाएगा तथा Salt Typhoon अभियान से उजागर हुई कमजोरियों का जवाब देगा।

app.govly.com के अनुसार, सीनेट वाणिज्य समिति ने ऐसे कानून का समर्थन किया है, जो दूरसंचार उद्योग के लिए एक स्वैच्छिक साइबर सुरक्षा ढाँचा बनाएगा। द्विदलीय Telecommunications Cybersecurity and Resilience Act सीनेटर Mark Warner और Ted Cruz ने पेश किया था।

यह विधेयक दूरसंचार कंपनियों के लिए सुझाई गई सुरक्षा प्रक्रियाओं को एक प्रमाणन प्रक्रिया से जोड़ेगा। संघीय स्तर पर अनिवार्य आवश्यकताओं का कोई तयशुदा सेट लागू करने के बजाय, यह ऐसी व्यवस्था स्थापित करेगा, जिसका उद्देश्य विशेष रूप से इस क्षेत्र के लिए तैयार किए गए दिशानिर्देशों के माध्यम से कंपनियों को अपनी सुरक्षा का आकलन करने और उसे बेहतर बनाने में मदद करना है।

यह विधेयक Salt Typhoon साइबर जासूसी अभियान के बाद आया है, जिसने दूरसंचार नेटवर्क की कमजोरियों को उजागर किया था। लेख में इस घुसपैठ को देश के इतिहास का सबसे गंभीर दूरसंचार हैक बताया गया है, जिससे संचार सेवाओं को सहारा देने वाले बुनियादी ढाँचे की सुरक्षा को लेकर चिंताएँ और गहरी होती हैं।

इसकी प्रगति Federal Communications Commission द्वारा पहले के सुरक्षा उपायों को वापस लेने के बाद हुई है। साइबर हमले और नियामकीय दृष्टिकोण में बदलाव—इन दोनों ने इस बहस को तेज कर दिया है कि दूरसंचार कंपनियों को अपने सिस्टम की सुरक्षा कैसे करनी चाहिए और इस सुरक्षा का कितना हिस्सा संघीय सरकार द्वारा निर्देशित किया जाना चाहिए।

सरकार-उद्योग प्रक्रिया

प्रस्तावित कानून के तहत, National Telecommunications and Information Administration सरकार और उद्योग से जुड़े प्रतिभागियों का एक कार्यदल गठित करेगा। यह कार्यदल दूरसंचार कंपनियों के लिए तैयार किए गए साइबर सुरक्षा प्रोटोकॉल विकसित करने के लिए जिम्मेदार होगा, न कि सामान्य उपयोग वाले मानकों को किसी विशेष उद्योग के अनुरूप ढालने के लिए।

कार्यदल के पास शुरुआती प्रोटोकॉल तैयार करने के लिए 18 महीने होंगे। इसके बाद ढाँचे को समय-समय पर अद्यतन किया जाएगा, ताकि जोखिमों और प्रौद्योगिकी के विकास के साथ इसकी सिफारिशें भी बदल सकें। संशोधन की यह प्रक्रिया विधेयक के दृष्टिकोण का केंद्रीय हिस्सा है: कानून निर्माता और उद्योग से जुड़े प्रतिभागी नए खतरों के जवाब में ऐसे नियमों पर पूरी तरह निर्भर हुए बिना कार्रवाई कर सकेंगे, जो समय के साथ अप्रासंगिक हो सकते हैं।

इसलिए प्रस्ताव कठोर संघीय आदेशों के बजाय सहयोग और जोखिम आकलन को प्राथमिकता देता है। इसके समर्थकों का तर्क है कि सुरक्षा संबंधी दिशानिर्देश दूरसंचार कारोबारों के सामने मौजूद अलग-अलग जोखिमों को प्रतिबिंबित करने चाहिए और इन जोखिमों में बदलाव के साथ स्वयं भी बदलने में सक्षम होने चाहिए। यह ढाँचा स्वैच्छिक रहेगा, यानी विधेयक उद्योग के लिए सार्वभौमिक अनिवार्य साइबर सुरक्षा व्यवस्था स्थापित नहीं करेगा।

यह अंतर महत्वपूर्ण है, क्योंकि दूरसंचार नेटवर्क को लगातार बदलती तकनीकी और सुरक्षा परिस्थितियों का सामना करना पड़ता है। एक खतरे के जवाब में बनाया गया नियम तब अप्रासंगिक हो सकता है, जब हमलावर अलग-अलग तरीकों को अपनाने लगें। विकास और संशोधन का विधेयक में प्रस्तावित चक्र ढाँचे को अधिक अनुकूलनीय बनाने के लिए है, जबकि प्रमाणन का तत्व भाग लेने वाली कंपनियों को सुझाई गई प्रक्रियाओं के अनुरूप होने का औपचारिक प्रमाण देने का माध्यम उपलब्ध कराएगा।

साइबर सुरक्षा बाजार पर संभावित प्रभाव

प्रस्तावित व्यवस्था से उन कारोबारों के लिए अतिरिक्त काम पैदा हो सकता है, जो दूरसंचार कंपनियों को साइबर सुरक्षा नियंत्रणों को समझने, लागू करने और उनका दस्तावेजीकरण करने में मदद करते हैं। App.govly.com दूरसंचार साइबर सुरक्षा परामर्श, प्रमाणन सेवाओं और अनुपालन सहायता में ठेकेदारों के लिए अवसरों की पहचान करता है।

प्रोटोकॉल विकसित होने के बाद सलाहकार कंपनियों को क्षेत्र-विशिष्ट प्रोटोकॉल की व्याख्या करने में सहायता दे सकते हैं। प्रमाणन प्रदाता यह आकलन करने की प्रक्रिया में मदद कर सकते हैं कि कोई कंपनी ढाँचे के मानकों को पूरा करती है या नहीं। अनुपालन विशेषज्ञ संगठनों को स्वैच्छिक भागीदारी से जुड़े रिकॉर्ड और प्रक्रियाएँ तैयार करने में मदद कर सकते हैं।

ये अवसर अंततः प्रोटोकॉल की विषय-वस्तु और प्रमाणन प्रक्रिया के आयोजन के तरीके पर निर्भर होंगे। रिपोर्ट में वर्णित कानून इन विवरणों को तुरंत पूरा मानक उपलब्ध कराने के बजाय विकसित करने की रूपरेखा तय करता है। 18 महीने की विकास अवधि के दौरान NTIA के नेतृत्व वाला कार्यदल दूरसंचार-विशिष्ट दिशानिर्देश तैयार करने में महत्वपूर्ण भूमिका निभाएगा।

वाणिज्य समिति द्वारा विधेयक का समर्थन उस प्रक्रिया में एक कदम है, यह बयान नहीं कि ढाँचा पहले से लागू हो चुका है। इसके द्विदलीय प्रायोजन से प्रस्ताव को Warner और Cruz दोनों का समर्थन मिलता है, जबकि इसका स्वैच्छिक स्वरूप केवल Washington से लागू किए जाने वाले प्रवर्तन पर निर्भर रहने के बजाय उद्योग को प्रक्रिया में शामिल करने का प्रयास करता है।

रिपोर्ट इस विधेयक को कई संघीय संस्थानों के काम से जोड़ती है, जिनमें FCC, NTIA, Senate, Federal Bureau of Investigation और Department of Commerce शामिल हैं। इन सभी संदर्भों से Salt Typhoon अभियान और पहले के सुरक्षा उपायों के पुनर्मूल्यांकन के बाद संचार बुनियादी ढाँचे की सुरक्षा पर सरकार के व्यापक ध्यान का संकेत मिलता है।

दूरसंचार कंपनियों के लिए व्यावहारिक सवाल यह होगा कि क्या यह ढाँचा एक और स्थिर अनुपालन दायित्व बने बिना उपयोगी सुरक्षा प्रदान करता है। ठेकेदारों के लिए उद्योग-विशिष्ट दिशानिर्देश और प्रमाणन तैयार होने से विशेषज्ञ सेवाओं की मांग बढ़ सकती है। विधेयक का केंद्रीय तर्क यह है कि सरकार और उद्योग के बीच नियमित रूप से अद्यतन की जाने वाली, जोखिम-आधारित साझेदारी उन कमजोरियों से कठोर आवश्यकताओं की तुलना में अधिक प्रभावी ढंग से निपट सकती है, जो अपने उद्देश्य के लिए तैयार किए गए खतरों की गति से जल्द ही पीछे छूट जाती हैं।

telecommunicationscybersecuritysenatecompliancecritical infrastructuresalt typhoonregulation

Continue reading

Read this in another language