ಸೈಬರ್ ಸುರಕ್ಷತೆಯು ನಿಮ್ಮ ಡಿಜಿಟಲ್ ಜೀವನವು ಬೇರೆಯವರ ಆಸ್ತಿಯಾಗದಂತೆ ನೋಡಿಕೊಳ್ಳುವ ಒಂದು ನಿಶ್ಯಬ್ದ ಕೆಲಸವಾಗಿದೆ. ಇದು ನಿಮ್ಮ ಸಂದೇಶಗಳನ್ನು ಸಾಗಿಸುವ ನೆಟ್ವರ್ಕ್ಗಳು, ನಿಮ್ಮ ನೆನಪುಗಳನ್ನು ಸಂಗ್ರಹಿಸುವ ವ್ಯವಸ್ಥೆಗಳು ಮತ್ತು ನೀವು ಕೆಲಸ ಮಾಡಲು, ಬ್ಯಾಂಕಿಂಗ್ ಮಾಡಲು ಮತ್ತು ಸಂವಹನ ನಡೆಸಲು ಬಳಸುವ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ರಕ್ಷಿಸುತ್ತದೆ. ಇದರ ಮೂಲತಃ, ಇದು ಅತಿಕ್ರಮಣದ ವಿರುದ್ಧದ ರಕ್ಷಣೆಯಾಗಿದೆ: ನಿಮ್ಮ ಸಾಧನಗಳಿಗೆ ಮಾಲ್ವೇರ್ ಸೋಕದಂತೆ ತಡೆಯುವುದು ಮತ್ತು ನಿಮ್ಮ ಡೇಟಾದ ಕಳ್ಳತನವನ್ನು ತಡೆಯುವುದು. ಈ ವ್ಯಾಖ್ಯಾನವು ಸರಳವಾಗಿ ಕೇಳಿಸಬಹುದು, ಆದರೆ ವಾಸ್ತವವು ಸುದ್ದಿಗಳು ಸೂಚಿಸುವതിಗಿಂತ ಹೆಚ್ಚು ಸಂಕೀರ್ಣ ಮತ್ತು ಮಾನವೀಯವಾಗಿದೆ.
ನಾವು ಸೈಬರ್ ಸುರಕ್ಷತೆಯನ್ನು ಹೆಚ್ಚಾಗಿ ಒಂದು ಕಾರ್ಪೊರೇಟ್ ವೆಚ್ಚ ಅಥವಾ ಸರ್ಕಾರದ ಕಾಳಜಿಯೆಂದು ಕಲ್ಪಿಸಿಕೊಳ್ಳುತ್ತೇವೆ. ಅದು ಇವೆರಡೂ ಆಗಿದ್ದರೂ, ಅದು ಅತ್ಯಂತ ವೈಯಕ್ತಿಕವಾದುದು ಕೂಡ ಹೌದು. ನೀವು ಕಾಫಿ ಶಾಪ್ ವೈ-ಫೈನಲ್ಲಿ ನಿಮ್ಮ ಬ್ಯಾಂಕ್ ಬ್ಯಾಲೆನ್ಸ್ ಪರಿಶೀಲಿಸಿದಾಗ, ಲಾಗಿನ್ ಪ್ರಾಂಪ್ಟ್ ಅನ್ನು ಅನುಮೋದಿಸಿದಾಗ ಅಥವಾ ಇಂಟರ್ನೆಟ್ಗೆ ಸಂಪರ್ಕ ಹೊಂದಿರುವ ಗೃಹೋಪಯೋಗಿ ಸಾಧನವನ್ನು ಇನ್ಸ್ಟಾಲ್ ಮಾಡಿದಾಗ, ನೀವು ಎಂದಿಗೂ ಮುಚ್ಚದ ಒಂದು ಮೈದಾನಕ್ಕೆ ಕಾಲಿಡುತ್ತೀರಿ. ಈ ರಕ್ಷಣೆ ವಾಸ್ತವವಾಗಿ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ ಎಂಬುದನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು ಅದನ್ನು ನಿಮಗಾಗಿ ಕೆಲಸ ಮಾಡುವಂತೆ ಮಾಡುವ ಮೊದಲ ಹೆಜ್ಜೆಯಾಗಿದೆ.
ಗೌಪ್ಯತೆ, ಸಮಗ್ರತೆ ಮತ್ತು ಲಭ್ಯತೆ (Confidentiality, Integrity, and Availability)
ಸೈಬರ್ ಸುರಕ್ಷತೆಯ ಗುರಿಗಳು ಮೂರು ತತ್ವಗಳಿಗೆ ಸೀಮಿತವಾಗಿವೆ. ವೃತ್ತಿಪರರು ಇವುಗಳನ್ನು CIA triad ಎಂದು ಕರೆಯುತ್ತಾರೆ, ಆದರೆ ಇವುಗಳಿಗೆ ಗುಪ್ತಚರ ಸಂಸ್ಥೆಗಳೊಂದಿಗೆ ಯಾವುದೇ ಸಂಬಂಧವಿಲ್ಲ. ಸ್ಮಾರ್ಟ್ಫೋನ್ನ ವಿನ್ಯಾಸದಿಂದ ಹಿಡಿದು ಆಸ್ಪತ್ರೆಯ ಡೇಟಾಬೇಸ್ನ ರಚನೆಯವರೆಗೆ ಪ್ರತಿಯೊಂದು ಭದ್ರತಾ ನಿರ್ಧಾರವನ್ನು ಈ ಕಲ್ಪನೆಗಳೇ ರೂಪಿಸುತ್ತವೆ.
ಗೌಪ್ಯತೆ (Confidentiality) ಎಂದರೆ ನಿಮ್ಮ ಡೇಟಾವನ್ನು ನೋಡಲು ಅರ್ಹರಿರುವ ವ್ಯಕ್ತಿಗಳು ಮಾತ್ರ ಅದನ್ನು ನೋಡಬಹುದು ಎಂದರ್ಥ. ಇದನ್ನು ಕಳುಹಿಸಿಕೊಡಲು ಸೀಲ್ ಮಾಡಿದ ಲಕೋಟೆಯ ಡಿಜಿಟಲ್ ರೂಪವೆಂದು ಭಾವಿಸಿ. ನೀವು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಲಾದ ಚಾಟ್ ಆಪ್ ಮೂಲಕ ಸಂದೇಶವನ್ನು ಕಳುಹಿಸಿದಾಗ, ಸಂವಹನವನ್ನು ಮಧ್ಯದಲ್ಲಿ截截ಿಸುವ (intercepting) ಅಪರಿಚಿತ ವ್ಯಕ್ತಿಯು ಅದರ ವಿಷಯವನ್ನು ಓದಲು ಸಾಧ್ಯವಾಗದಂತೆ ಗೌಪ್ಯತೆಯು ಖಚಿತಪಡಿಸುತ್ತದೆ. ಕೆಲಸದ ಸ್ಥಳದಲ್ಲಿ, ಇದರರ್ಥ ಇಂಜಿನಿಯರ್ಗಳು ವೇತನ ಪಟ್ಟಿ ದಾಖಲೆಗಳನ್ನು ನೋಡಲು ಸಾಧ್ಯವಿಲ್ಲ ಮತ್ತು ವೈದ್ಯಕೀಯ ಸಿಬ್ಬಂದಿ ಕುತೂಹಲಕ್ಕಾಗಿ ನೆರೆಯವರ ಆರೋಗ್ಯ ಇತಿಹಾಸವನ್ನು ಪಡೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ. ಗೌಪ್ಯತೆ ಉಲ್ಲಂಘನೆಯಾದಾಗ, ಡೇಟಾ ಬ್ರೀಚ್ಗಳು ಸಂಭವಿಸುತ್ತವೆ. ಖಾಸಗಿ ಫೋಟೋಗಳು ಸೋರಿಕೆಯಾಗುತ್ತವೆ, ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳು ಕದಿಯಲ್ಪಡುತ್ತವೆ ಮತ್ತು ವಾಣಿಜ್ಯ ರಹಸ್ಯಗಳು ಸೋರಿಕೆಯಾಗುತ್ತವೆ.
ಸಮಗ್ರತೆ (Integrity) ಎಂದರೆ ಮಾಹಿತಿ ನಿಖರವಾಗಿ ಮತ್ತು ಬದಲಾಗದಂತೆ ಇರುವುದನ್ನು ಖಾತರಿಪಡಿಸುತ್ತದೆ. ನೀವು ಮಾಹಿತಿಯನ್ನು ನಂಬಲು ಸಾಧ್ಯವಾಗದಿದ್ದರೆ, ಆ ಡೇಟಾ ಪ್ರಯೋಜನವಿಲ್ಲದಂತಾಗುತ್ತದೆ. ನಿಮ್ಮ ಆನ್ಲೈನ್ ಬ್ಯಾಂಕಿಂಗ್ ಪೋರ್ಟಲ್ ವೀಕ್ಷಿಸುವಾಗ ಬ್ಯಾಲೆನ್ಸ್ ಅನ್ನು ಯಾರೋ ರಹಸ್ಯವಾಗಿ ಕಡಿಮೆ ಮಾಡಿರುವುದನ್ನು ನೋಡುವುದು ಅಥವಾ ಸ್ಪೈವೇರ್ ಅನ್ನು ಒಳಗೊಂಡಂತೆ ತಿದ್ದುಪಡಿ ಮಾಡಲಾದ ಸಾಫ್ಟ್ವೇರ್ ಅಪ್ಡೇಟ್ ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡುವುದನ್ನು ಕಲ್ಪಿಸಿಕೊಳ್ಳಿ. ವೈದ್ಯರು ಫಾರ್ಮಸಿಗೆ ಕಳುಹಿಸಿದ ಪ್ರಿಸ್ಕ್ರಿಪ್ಷನ್ ನೀವು ಚರ್ಚಿಸಿದಂತೆಯೇ ಇರುತ್ತದೆ ಮತ್ತು ನೀವು ಡಿಜಿಟಲ್ ಆಗಿ ಸಹಿ ಮಾಡಿದ ಒಪ್ಪಂದವು ಮಧ್ಯದಲ್ಲಿ ಬದಲಾಗುವುದಿಲ್ಲ ಎಂಬುದನ್ನು ಸಮಗ್ರತೆಯು ದೃಢೀಕರಿಸುತ್ತದೆ. ಕ್ರಿಪ್ಟೋಗ್ರಾಫಿಕ್ ಹ್ಯಾಶಿಂಗ್, ಡಿಜಿಟಲ್ ಸಹಿ ಮತ್ತು ಎಚ್ಚರಿಕೆಯ ವರ್ಷನ್ ಕಂಟ್ರೋಲ್ಗಳು (version controls) ಸಮಗ್ರತೆಯನ್ನು ಕಾಪಾಡುವ ಸಾಧನಗಳಾಗಿವೆ.
ಲಭ್ಯತೆ (Availability) ಎಂದರೆ ನಿಮಗೆ ಅಗತ್ಯವಿದ್ದಾಗಲೆಲ್ಲಾ ನಿಮ್ಮ ಪರಿಕರಗಳು ಮತ್ತು ಡೇಟಾವನ್ನು ನೀವು ಪ್ರವೇಶಿಸಬಲ್ಲರು ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸುತ್ತದೆ. ಶಸ್ತ್ರಚಿಕಿತ್ಸಕನಿಗೆ ರೋಗಿಯ ಅಲರ್ಜಿ ಪಟ್ಟಿಯ ಅಗತ್ಯವಿದ್ದಾಗ ಅಥವಾ ಪವರ್ ಗ್ರಿಡ್ ಆಪರೇಟರ್ಗೆ ಟೆಲಿಮೆಟ್ರಿ ಡೇಟಾ ಅಗತ್ಯವಿದ್ದಾಗ ಡೇಟಾಬೇಸ್ ಆಫ್ಲೈನ್ ಆಗಿದ್ದರೆ, ಜಗತ್ತಿನ ಅತ್ಯಂತ ಗೌಪ್ಯ ಮತ್ತು ನಿಖರವಾದ ಡೇಟಾಬೇಸ್ ಕೂಡ ನಿಷ್ಪ್ರಯೋಜಕವಾಗುತ್ತದೆ. ಲಭ್ಯತೆಯು ಸರ್ವರ್ಗಳನ್ನು ಜಂಕ್ ಟ್ರಾಫಿಕ್ನಿಂದ ಅತಿಕ್ರಮಿಸುವ 'ಡಿನೈಯಲ್-ಆಫ್-ಸರ್ವಿಸ್' ದಾಳಿಗಳು, ವೆಬ್ಸೈಟ್ಗಳನ್ನು ಕುಸಿಯುವಂತೆ ಮಾಡುವ ಹಾರ್ಡ್ವೇರ್ ವೈಫಲ್ಯಗಳು ಮತ್ತು ಪಾವತಿ ಮಾಡುವವರೆಗೆ ಫೈಲ್ಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡುವ ರ್ಯಾನ್ಸಮ್ವೇರ್ ವಿರುದ್ಧ ಹೋರಾಡುತ್ತದೆ. ಸದಾ ಕಾರ್ಯನಿರ್ವಹಣೆಯಲ್ಲಿರಲು ರೆಡಂಡಂಟ್ ಸರ್ವರ್ಗಳು, ನಿಯಮಿತ ಬ್ಯಾಕಪ್ಗಳು ಮತ್ತು ಇನ್ಸಿಡೆಂಟ್ ರೆಸ್ಪಾನ್ಸ್ ಪ್ಲಾನ್ಗಳು ಅಸ್ತಿತ್ವದಲ್ಲಿವೆ.
ಹ್ಯಾಕರ್ಗಳು, ಮಾಲ್ವೇರ್ ಮತ್ತು ಡೇಟಾ ಕಳ್ಳತನ
ಹ್ಯಾಕರ್ಗಳು, ಮಾಲ್ವೇರ್ ಮತ್ತು ಡೇಟಾ ಕಳ್ಳತನವನ್ನು ಹೆಚ್ಚಾಗಿ ಒಂದೇ ಉಸಿರಿನಲ್ಲಿ ಉಲ್ಲೇಖಿಸಲಾಗುತ್ತದೆ, ಆದರೆ ಇವು ವಿಭಿನ್ನ ಬೆದರಿಕೆಗಳಾಗಿದ್ದು, ಇವುಗಳಿಗೆ ವಿಭಿನ್ನ ರಕ್ಷಣೆಯ ಅಗತ್ಯವಿದೆ.
ಹ್ಯಾಕರ್ಗಳು ಎಂಬುದು ಒಂದು ಏಕರೂಪದ ಗುಂಪಲ್ಲ. ಕೆಲವರು ಅಪ್ಡೇಟ್ ಮಾಡದಿದ್ದ ಸೆಕ್ಯೂರಿಟಿ ಕ್ಯಾಮೆರಾಗಳು ಅಥವಾ ಸಾರ್ವಜನಿಕರಿಗೆ ತೆರೆದಿಟ್ಟಿದ್ದ ಮರೆತುಹೋದ ಡೇಟಾಬೇಸ್ಗಳಿಗಾಗಿ ಇಂಟರ್ನೆಟ್ ಅನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುತ್ತಾರೆ. ಇನ್ನು ಕೆಲವರು ಒಬ್ಬ ನಿರ್ದಿಷ್ಟ ಉದ್ಯೋಗಿಯನ್ನು ವಂಚಿಸಿ ಪಾಸ್ವರ್ಡ್ ಪಡೆಯಲು ವಿನ್ಯಾಸಗೊಳಿಸಿದ ಅತ್ಯಂತ ನಿಖರವಾದ ಇಮೇಲ್ಗಳನ್ನು ಕಳುಹಿಸುತ್ತಾರೆ. ವಿಧಾನಗಳು ವಿಭಿನ್ನವಾಗಿರಬಹುದು, ಆದರೆ ಗುರಿ ಸಾಮಾನ್ಯವಾಗಿ ಅನಧಿಕೃತ ಪ್ರವೇಶ ಪಡೆಯುವುದೇ ಆಗಿರುತ್ತದೆ. ಯಾರೂ ಗಮನಿಸದ ಮೊದಲು ಅವರು ತೆರೆದ ಕಿಟಕಿಯನ್ನು ಹುಡುಕಿ ಒಳಗೆ ನುಗ್ಗುತ್ತಾರೆ.
ಮಾಲ್ವೇರ್ ಎಂಬುದು ಒಂದು ಉಪಕರಣಗಳ ಸೆಟ್ (toolset). ಇದು ಕಾನೂನುಬದ್ಧ ಪ್ರೋಗ್ರಾಂಗಳಿಗೆ ಅಂಟಿಕೊಳ್ಳುವ ವೈರಸ್ಗಳು, ಬಳಕೆದಾರರ ಮಧ್ಯಸ್ಥಿಕೆಯಿಲ್ಲದೆ ನೆಟ್ವರ್ಕ್ಗಳಾದ್ಯಂತ ಹರಡುವ ವರ್ಮ್ಗಳು, ಬ್ಯಾಂಕಿಂಗ್ ವಿವರಗಳನ್ನು ಕದಿಯಲು ಕೀಸ್ಟ್ರೋಕ್ಗಳನ್ನು ದಾಖಲಿಸುವ ಸ್ಪೈವೇರ್ ಮತ್ತು ಪಾವತಿ ಮಾಡುವವರೆಗೆ ಫೈಲ್ಗಳನ್ನು ಲಾಕ್ ಮಾಡುವ ರ್ಯಾನ್ಸಮ್ವೇರ್ ಅನ್ನು ಒಳಗೊಂಡಿದೆ. ಮಾಲ್ವೇರ್ ಹೆಚ್ಚಾಗಿ ಹಾನಿಕಾರಕವಲ್ಲದ ಇನ್ವಾಯ್ಸ್, ಸಾಫ್ಟ್ವೇರ್ ಕ್ರ್ಯಾಕ್ ಅಥವಾ ತುರ್ತು ಅಪ್ಡೇಟ್ ಪ್ರಾಂಪ್ಟ್ ಆಗಿ ವೇಷಧರಿಸಿ ಬರುತ್ತದೆ. ಒಮ್ಮೆ ಒಳಗೆ ಪ್ರವೇಶಿಸಿದ ನಂತರ, ಅದು ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಮೊದಲು ತಿಂಗಳುಗಟ್ಟಲೆ ಅಡಗಿ ಕುಳಿತುಕೊಳ್ಳಬಹುದು.
ಡೇಟಾ ಕಳ್ಳತನವು ಹೆಚ್ಚಾಗಿ ಇದರ ಫಲಿತಾಂಶವಾಗಿರುತ್ತದೆ. ವೈದ್ಯಕೀಯ ದಾಖಲೆಗಳು ಸೋಷಿಯಲ್ ಸೆಕ್ಯೂರಿಟಿ ಸಂಖ್ಯೆಗಳು ಮತ್ತು ವೈದ್ಯಕೀಯ ಇತಿಹಾಸದಂತಹ ಬದಲಾಯಿಸಲಾಗದ ಮಾಹಿತಿಯನ್ನು ಒಳಗೊಂಡಿರುತ್ತವೆ. ಕಾರ್ಪೊರೇಟ್ ಕ್ರೆಡೆನ್ಶಿಯಲ್ಗಳು ಆಳವಾದ ನೆಟ್ವರ್ಕ್ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತವೆ. ಇಮೇಲ್ ವಿಳಾಸಗಳು ಅಥವಾ ಶಾಪಿಂಗ್ ಅಭ್ಯಾಸಗಳಂತಹ ಸಾಮಾನ್ಯ ಡೇಟಾವನ್ನು ಕೂಡ ವಂಚನೆಗಾಗಿ ಬಳಸುವ ಪ್ರೊಫೈಲ್ಗಳಾಗಿ ಬಳಸಬಹುದು. ಈ ಸರಪಳಿಯನ್ನು ಪ್ರತಿ ಕೊಂಡಿಯಲ್ಲೂ ತಡೆಯಲು ಸೈಬರ್ ಸುರಕ್ಷತೆಯು ಅಸ್ತಿತ್ವದಲ್ಲಿದೆ.
ರಕ್ಷಣೆ ವಾಸ್ತವವಾಗಿ ಎಲ್ಲಿರುತ್ತದೆ
ಸೈಬರ್ ಸುರಕ್ಷತೆಯು ಮೂರು ಪದರಗಳಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ...
