Compliance · · 5 min read

سینیٹ کی کمیٹی نے رضاکارانہ ٹیلی کام سائبر سکیورٹی فریم ورک کی حمایت کر دی

دو جماعتی بل کے تحت صنعت کے لیے مخصوص سکیورٹی رہنمائی اور سرٹیفیکیشن کا نظام قائم کیا جائے گا، جبکہ سالٹ ٹائفون مہم سے سامنے آنے والی کمزوریوں کا بھی جواب دیا جائے گا۔

app.govly.com کے مطابق، سینیٹ کی کامرس کمیٹی نے ایسی قانون سازی کی حمایت کی ہے جس کے تحت ٹیلی کمیونیکیشنز کی صنعت کے لیے رضاکارانہ سائبر سکیورٹی فریم ورک قائم کیا جائے گا۔ دو جماعتی ٹیلی کمیونیکیشنز سائبر سکیورٹی اینڈ ریزیلینس ایکٹ سینیٹرز مارک وارنر اور ٹیڈ کروز نے پیش کیا تھا۔

اس اقدام کے تحت تجویز کردہ سکیورٹی طریقۂ کار کو ٹیلی کمیونیکیشنز کمپنیوں کے لیے ایک سرٹیفیکیشن کے عمل سے منسلک کیا جائے گا۔ وفاقی سطح پر تقاضوں کا کوئی جامد مجموعہ نافذ کرنے کے بجائے، ایسا نظام قائم کیا جائے گا جس کا مقصد خاص طور پر اس شعبے کے لیے تیار کردہ رہنمائی کے ذریعے کمپنیوں کو اپنے دفاع کا جائزہ لینے اور اسے بہتر بنانے میں مدد دینا ہے۔

یہ بل اس وقت سامنے آیا ہے جب سالٹ ٹائفون کی سائبر جاسوسی مہم نے ٹیلی کمیونیکیشنز نیٹ ورکس کی کمزوریاں بے نقاب کیں۔ مضمون میں اس دراندازی کو ملک کی تاریخ کا سب سے سنگین ٹیلی کام ہیک قرار دیا گیا ہے، جو مواصلاتی خدمات کو سہارا دینے والے بنیادی ڈھانچے کی سکیورٹی سے متعلق خدشات کو نمایاں کرتا ہے۔

اس پیش رفت کے ساتھ وفاقی مواصلاتی کمیشن کی جانب سے پہلے کے سکیورٹی حفاظتی اقدامات واپس لیے جانے کا عمل بھی ہوا ہے۔ سائبر حملے اور ضابطہ جاتی طریقۂ کار میں تبدیلیوں کے امتزاج نے اس بحث کو مزید شدت دی ہے کہ ٹیلی کام کمپنیوں کو اپنے نظام کی حفاظت کیسے کرنی چاہیے اور اس تحفظ کے کتنے حصے کی سمت وفاقی حکومت کو متعین کرنی چاہیے۔

حکومت اور صنعت کا مشترکہ عمل

مجوزہ قانون سازی کے تحت نیشنل ٹیلی کمیونیکیشنز اینڈ انفارمیشن ایڈمنسٹریشن حکومت اور صنعت سے وابستہ نمائندوں پر مشتمل ایک ورکنگ گروپ تشکیل دے گی۔ یہ گروپ ٹیلی کمیونیکیشنز کمپنیوں کے لیے تیار کردہ سائبر سکیورٹی پروٹوکول وضع کرنے کا ذمہ دار ہوگا، بجائے اس کے کہ عمومی نوعیت کے معیارات کو کسی مخصوص صنعت پر منطبق کیا جائے۔

ورکنگ گروپ کو ابتدائی پروٹوکول تیار کرنے کے لیے 18 ماہ کا وقت دیا جائے گا۔ اس کے بعد فریم ورک کو وقفے وقفے سے اپ ڈیٹ کیا جائے گا، تاکہ خطرات اور ٹیکنالوجی میں تبدیلی کے ساتھ اس کی سفارشات بھی تبدیل ہو سکیں۔ نظرثانی کا یہ عمل بل کے طریقۂ کار کا بنیادی حصہ ہے: قانون ساز اور صنعت سے وابستہ نمائندے نئے خطرات کا جواب ان قواعد پر مکمل انحصار کیے بغیر دے سکیں گے جو وقت گزرنے کے ساتھ فرسودہ ہو سکتے ہیں۔

اس لیے اس تجویز میں سخت گیر وفاقی احکامات کے بجائے تعاون اور خطرات کے جائزے کو ترجیح دی گئی ہے۔ اس کے حامیوں کا کہنا ہے کہ سکیورٹی رہنمائی میں ٹیلی کام کاروباروں کو درپیش مختلف خطرات کی عکاسی ہونی چاہیے اور خطرات بدلنے کے ساتھ اس میں بھی تبدیلی ممکن ہونی چاہیے۔ فریم ورک رضاکارانہ رہے گا، یعنی یہ بل اس صنعت کے لیے سب پر لاگو ہونے والا لازمی سائبر سکیورٹی نظام قائم نہیں کرے گا۔

یہ فرق اس لیے اہم ہے کہ ٹیلی کمیونیکیشنز نیٹ ورکس کو تکنیکی اور سکیورٹی حالات میں مسلسل تبدیلی کا سامنا رہتا ہے۔ کسی ایک خطرے کے جواب میں بنایا گیا قاعدہ حملہ آوروں کے مختلف طریقے اختیار کرنے کے بعد اپنی افادیت کھو سکتا ہے۔ بل میں ترقی اور نظرثانی کا منصوبہ بند چکر فریم ورک کو زیادہ قابلِ موافقت بنانے کے لیے ہے، جبکہ سرٹیفیکیشن کا عنصر شریک کمپنیوں کو تجویز کردہ طریقۂ کار سے ہم آہنگی ظاہر کرنے کا ایک باضابطہ طریقہ فراہم کرے گا۔

سائبر سکیورٹی مارکیٹ پر ممکنہ اثرات

مجوزہ نظام سے ان کاروباروں کے لیے اضافی کام پیدا ہو سکتا ہے جو ٹیلی کمیونیکیشنز کمپنیوں کو سائبر سکیورٹی کنٹرولز سمجھنے، نافذ کرنے اور ان کی دستاویز تیار کرنے میں مدد دیتے ہیں۔ App.govly.com نے ٹیلی کام سائبر سکیورٹی کنسلٹنگ، سرٹیفیکیشن سروسز اور تعمیلی معاونت میں ٹھیکے داروں کے لیے مواقع کی نشاندہی کی ہے۔

پروٹوکول تیار ہونے کے بعد کنسلٹنٹس کمپنیوں کو شعبے کے لیے مخصوص ان رہنما اصولوں کی تشریح میں مدد دے سکتے ہیں۔ سرٹیفیکیشن فراہم کرنے والے اس عمل میں یہ جانچنے میں معاونت کر سکتے ہیں کہ آیا کوئی کمپنی فریم ورک کے معیارات پر پورا اترتی ہے۔ تعمیل کے ماہرین اداروں کو رضاکارانہ شرکت سے متعلق ریکارڈ اور طریقۂ کار تیار کرنے میں مدد دے سکتے ہیں۔

یہ مواقع پروٹوکول کے حتمی مواد اور سرٹیفیکیشن کے عمل کی ترتیب پر منحصر ہوں گے۔ رپورٹ میں بیان کردہ قانون سازی ان تفصیلات کی تیاری کا ڈھانچہ فراہم کرتی ہے، مکمل معیارات فوری طور پر نہیں۔ توقع ہے کہ NTIA کی سربراہی میں قائم ورکنگ گروپ 18 ماہ کی تیاری کی مدت کے دوران ٹیلی کام کے لیے مخصوص رہنمائی تشکیل دے گا۔

کامرس کمیٹی کی جانب سے بل کی حمایت اس عمل میں ایک قدم ہے، یہ اس بات کا اعلان نہیں کہ فریم ورک پہلے ہی نافذ ہو چکا ہے۔ اس کی دو جماعتی سرپرستی سے وارنر اور کروز، دونوں کی حمایت اس تجویز کو حاصل ہے، جبکہ اس کا رضاکارانہ ڈیزائن صنعت کو اس عمل میں شامل کرنے کی کوشش کرتا ہے، بجائے اس کے کہ مکمل انحصار واشنگٹن کی جانب سے نفاذ پر ہو۔

رپورٹ میں اس اقدام کو متعدد وفاقی اداروں کے کام سے جوڑا گیا ہے، جن میں FCC، NTIA، سینیٹ، فیڈرل بیورو آف انویسٹی گیشن اور محکمۂ تجارت شامل ہیں۔ مجموعی طور پر یہ حوالہ جات سالٹ ٹائفون مہم اور پہلے کے حفاظتی اقدامات پر نظرِ ثانی کے بعد مواصلاتی بنیادی ڈھانچے کی سکیورٹی پر حکومت کی وسیع تر توجہ کی عکاسی کرتے ہیں۔

ٹیلی کام کمپنیوں کے لیے عملی سوال یہ ہوگا کہ آیا فریم ورک مفید تحفظ فراہم کرتا ہے یا ایک اور جامد تعمیلی ذمہ داری بن جاتا ہے۔ ٹھیکے داروں کے لیے صنعت کے لیے مخصوص رہنمائی اور سرٹیفیکیشن کی تشکیل خصوصی مہارت کی طلب میں اضافہ کر سکتی ہے۔ بل کا مرکزی مؤقف یہ ہے کہ حکومت اور صنعت کے درمیان باقاعدگی سے اپ ڈیٹ ہونے والی، خطرات پر مبنی شراکت داری ان کمزوریوں سے زیادہ مؤثر انداز میں نمٹ سکتی ہے، بہ نسبت ان سخت تقاضوں کے جو اپنے ہدف بنائے گئے خطرات کی رفتار کے ساتھ جلد ہم آہنگی کھو دیتے ہیں۔

telecommunicationscybersecuritysenatecompliancecritical infrastructuresalt typhoonregulation

Continue reading

Read this in another language