നിങ്ങളുടെ ഡിജിറ്റൽ ജീവിതം മറ്റൊരാളുടെ ഉടമസ്ഥതയിലാകാതിരിക്കാൻ നടത്തുന്ന നിശബ്ദമായ പ്രവർത്തനമാണ് സൈബർ സുരക്ഷ. ഇത് നിങ്ങളുടെ സന്ദേശങ്ങൾ കൈമാറുന്ന നെറ്റ്‌വർക്കുകളെയും, നിങ്ങളുടെ ഓർമ്മകൾ സൂക്ഷിക്കുന്ന സംവിധാനങ്ങളെയും, ജോലി ചെയ്യാനും ബാങ്കിംഗ് ആവശ്യങ്ങൾക്കും ആശയവിനിമയത്തിനുമായി നിങ്ങൾ ഉപയോഗിക്കുന്ന ആപ്ലിക്കേഷനുകളെയും സംരക്ഷിക്കുന്നു. ഇതിന്റെ കാതൽ എന്നത് അനാവശ്യമായ കടന്നുകയറ്റങ്ങൾക്കെതിരെയുള്ള പ്രതിരോധമാണ്: നിങ്ങളുടെ ഉപകരണങ്ങളെ മാൽവെയർ ബാധിക്കുന്നത് തടയുന്നതും നിങ്ങളുടെ ഡാറ്റയുടെ മോഷണം തടയുന്നതും ഇതിൽ ഉൾപ്പെടുന്നു. ഈ നിർവചനം കേൾക്കുമ്പോൾ ലളിതമായി തോന്നാമെങ്കിലും, യാഥാർത്ഥ്യം വാർത്തകളിൽ കാണുന്നതിനേക്കാൾ സങ്കീർണ്ണവും മനുഷ്യബന്ധങ്ങളുമായി ഏറെ ബന്ധപ്പെട്ടതുമാണ്.

സൈബർ സുരക്ഷ എന്നത് ഒരു കോർപ്പറേറ്റ് ചെലവോ അല്ലെങ്കിൽ സർക്കാരിന്റെ മാത്രം ഉത്തരവാദിത്തമോ ആണെന്ന് നമ്മൾ പലപ്പോഴും കരുതുന്നു. അത് ഇവ രണ്ടും തന്നെയാണ്, എങ്കിലും അത് തികച്ചും വ്യക്തിപരമായ ഒന്നുകൂടിയാണ്. നിങ്ങൾ ഒരു കോഫി ഷോപ്പിലെ വൈഫൈ (Wi-Fi) ഉപയോഗിച്ച് ബാങ്ക് ബാലൻസ് പരിശോധിക്കുമ്പോഴോ, ഒരു ലോഗിൻ പ്രോംപ്റ്റ് (login prompt) അംഗീകരിക്കുമ്പോഴോ, അല്ലെങ്കിൽ ഇന്റർനെറ്റുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഏതെങ്കിലും ഗാഡ്‌ജെറ്റുകൾ ഇൻസ്റ്റാൾ ചെയ്യുമ്പോഴോ, നിങ്ങൾ ഒരിക്കലും അടച്ചുപൂട്ടാത്ത ഒരു മൈതാനത്തേക്ക് ചുവടുവെക്കുകയാണ് ചെയ്യുന്നത്. ഈ സംരക്ഷണം യഥാർത്ഥത്തിൽ എങ്ങനെ പ്രവർത്തിക്കുന്നു എന്ന് മനസ്സിലാക്കുക എന്നത് അത് നിങ്ങൾക്ക് ഗുണകരമാക്കാനുള്ള ആദ്യ പടിയാണ്.

രഹസ്യാത്മകത (Confidentiality), സമഗ്രത (Integrity), ലഭ്യത (Availability)

സൈബർ സുരക്ഷയുടെ ലക്ഷ്യങ്ങൾ മൂന്ന് തത്വങ്ങളിൽ ഒതുങ്ങുന്നു. പ്രൊഫഷണലുകൾ ഇതിനെ CIA triad എന്ന് വിളിക്കുന്നു, എന്നാൽ ഇതിന് ഇന്റലിജൻസ് ഏജൻസികളുമായി യാതൊരു ബന്ധവുമില്ല. ഒരു സ്മാർട്ട്ഫോണിന്റെ രൂപകൽപ്പന മുതൽ ഒരു ആശുപത്രി ഡാറ്റാബേസിന്റെ ഘടന വരെ എല്ലാ സുരക്ഷാ തീരുമാനങ്ങളെയും ഈ ആശയങ്ങൾ സ്വാധീനിക്കുന്നു.

രഹസ്യാത്മകത (Confidentiality) എന്നാൽ നിങ്ങളുടെ ഡാറ്റ കാണാൻ അനുവാദമുള്ളവർക്ക് മാത്രമേ അത് കാണാൻ കഴിയൂ എന്നാണ് അർത്ഥമാക്കുന്നത്. ഒരു കവർ സീൽ ചെയ്യുന്നതിന് തുല്യമാണിത്. നിങ്ങൾ ഒരു എൻക്രിപ്റ്റഡ് ചാറ്റ് ആപ്പ് (encrypted chat app) വഴി ഒരു സന്ദേശം അയക്കുമ്പോൾ, ഇടയിൽ ആരെങ്കിലും അത് തടഞ്ഞാലും ഉള്ളടക്കം വായിക്കാൻ കഴിയില്ലെന്ന് രഹസ്യാത്മകത ഉറപ്പാക്കുന്നു. ജോലിസ്ഥലത്ത്, എഞ്ചിനീയർമാർക്ക് ശമ്പള രേഖകൾ പരിശോധിക്കാനോ മെഡിക്കൽ സ്റ്റാഫിന് ആകാംക്ഷയോടെ അയൽവാസിയുടെ ആരോഗ്യ ചരിത്രം പരിശോധിക്കാനോ കഴിയില്ലെന്ന് ഇതിനർത്ഥം. രഹസ്യാത്മകത തകരുമ്പോൾ ഡാറ്റാ ബ്രീച്ചുകൾ (data breaches) സംഭവിക്കുന്നു. സ്വകാര്യ ഫോട്ടോകൾ ചോരുന്നു, ക്രെഡിറ്റ് കാർഡ് നമ്പറുകൾ മോഷ്ടിക്കപ്പെടുന്നു, വ്യാപാര രഹസ്യങ്ങൾ പുറത്തുവരുന്നു.

സമഗ്രത (Integrity) എന്നത് വിവരങ്ങൾ കൃത്യമായും മാറ്റമില്ലാതെയും നിലനിൽക്കുന്നുവെന്ന് ഉറപ്പാക്കുന്നു. നിങ്ങൾക്ക് വിവരങ്ങളിൽ വിശ്വാസമില്ലെങ്കിൽ അത് ഉപയോഗശൂന്യമാണ്. നിങ്ങളുടെ ഓൺലൈൻ ബാങ്കിംഗ് പോർട്ടൽ പരിശോധിക്കുമ്പോൾ ബാലൻസ് കുറഞ്ഞതായി കാണുന്നതോ, അല്ലെങ്കിൽ സ്പൈവെയർ (spyware) ഉൾപ്പെടെ മാറ്റം വരുത്തിയ ഒരു സോഫ്റ്റ്‌വെയർ അപ്‌ഡേറ്റ് ഡൗൺലോഡ് ചെയ്യുന്നതോ സങ്കൽപ്പിക്കുക. ഡോക്ടർ ഫാർമസിക്ക് അയച്ച കുറിപ്പടി നിങ്ങൾ ചർച്ച ചെയ്ത അതേ കുറിപ്പടിയാണെന്നും, നിങ്ങൾ ഡിജിറ്റൽ ആയി ഒപ്പിട്ട കരാറിൽ മാറ്റങ്ങൾ വരുത്തിയിട്ടില്ലെന്നും സമഗ്രത ഉറപ്പാക്കുന്നു. ക്രിപ്റ്റോഗ്രാഫിക് ഹാഷിംഗ് (Cryptographic hashing), ഡിജിറ്റൽ സിഗ്നേച്ചറുകൾ (digital signatures), കൃത്യമായ വേർഷൻ കൺട്രോളുകൾ എന്നിവയാണ് സമഗ്രത നിലനിർത്താൻ ഉപയോഗിക്കുന്ന മാർഗ്ഗങ്ങൾ.

ലഭ്യത (Availability) എന്നത് നിങ്ങൾക്ക് ആവശ്യമുള്ളപ്പോൾ നിങ്ങളുടെ ടൂളുകളും ഡാറ്റയും ലഭ്യമാണെന്ന് ഉറപ്പാക്കുന്നു. ലോകത്തിലെ ഏറ്റവും രഹസ്യാത്മകവും കൃത്യവുമായ ഡാറ്റാബേസ് ആണെങ്കിൽ പോലും, ഒരു സർജന് രോഗിയുടെ അലർജി വിവരങ്ങൾ അറിയേണ്ട സമയത്തോ അല്ലെങ്കിൽ ഒരു പവർ ഗ്രിഡ് ഓപ്പറേറ്റർക്ക് ഡാറ്റ ആവശ്യമായ സമയത്തോ അത് ഓഫ്‌ലൈൻ ആണെങ്കിൽ പ്രയോജനമില്ലാത്തതാണ്. സെർവറുകളെ അമിതമായി ട്രാഫിക് ഉപയോഗിച്ച് തളർത്തുന്ന ഡെനയൽ-ഓഫ്-സർവീസ് (denial-of-service) ആക്രമണങ്ങൾക്കെതിരെയും, വെബ്‌സൈറ്റുകൾ പ്രവർത്തനരഹിതമാക്കുന്ന ഹാർഡ്‌വെയർ തകരാറുകൾക്കെതിരെയും, പണം നൽകുന്നത് വരെ ഫയലുകൾ ലോക്ക് ചെയ്യുന്ന റാൻസംവെയർ (ransomware) ആക്രമണങ്ങൾക്കെതിരെയും ലഭ്യത പോരാടുന്നു. സേവനങ്ങൾ തടസ്സമില്ലാതെ തുടരുന്നതിനായി റെഡണ്ടന്റ് സെർവറുകൾ (redundant servers), കൃത്യമായ ബാക്കപ്പുകൾ (backups), ഇൻസിഡന്റ് റെസ്പോൺസ് പ്ലാനുകൾ (incident response plans) എന്നിവ നിലവിലുണ്ട്.

ഹാക്കർമാർ, മാൽവെയർ, ഡാറ്റാ മോഷണം

ഹാക്കർമാർ, മാൽവെയർ, ഡാറ്റാ മോഷണം എന്നിവ പലപ്പോഴും ഒരേ പദപ്രയോഗങ്ങളിൽ ഉപയോഗിക്കാറുണ്ടെങ്കിലും, ഇവ വ്യത്യസ്തമായ ഭീഷണികളാണ് കൂടാതെ ഇവയ്ക്ക് വ്യത്യസ്തമായ പ്രതിരോധ മാർഗ്ഗങ്ങളും ആവശ്യമാണ്.

ഹാക്കർമാർ എല്ലാവരും ഒരേ രീതിയിലുള്ളവരല്ല. ചിലർ സുരക്ഷാ ക്രമീകരണങ്ങൾ ഇല്ലാത്ത സെക്യൂരിറ്റി ക്യാമറകളോ അല്ലെങ്കിൽ പരസ്യമായി തുറന്നിട്ടിരിക്കുന്ന ഡാറ്റാബേസുകളോ കണ്ടെത്താനായി ഇന്റർനെറ്റിൽ തിരയുന്നു. മറ്റു ചിലർ ഒരു പ്രത്യേക ജീവനക്കാരനെ കബളിപ്പിച്ച് പാസ്‌വേഡ് കൈക്കലാക്കാൻ ലക്ഷ്യമിട്ടുള്ള ഇമെയിലുകൾ അയക്കുന്നു. രീതികൾ വ്യത്യസ്തമാണെങ്കിലും, ലക്ഷ്യം സാധാരണയായി അനധികൃതമായ പ്രവേശനം (unauthorized access) നേടുക എന്നതാണ്. ആരും ശ്രദ്ധിക്കുന്നതിന് മുമ്പ് അവർ ഒരു തുറന്ന ജനലിലൂടെ അകത്തേക്ക് കടക്കാൻ ശ്രമിക്കുന്നു.

മാൽവെയർ എന്നത് ഒരു ടൂൾസെറ്റാണ് (toolset). ഇതിൽ നിയമപരമായ പ്രോഗ്രാമുകളോടൊപ്പം ചേർന്നുപോകുന്ന വൈറസുകൾ, ഉപയോക്താവിന്റെ ഇടപെടലില്ലാതെ നെറ്റ്‌വർക്കുകളിലൂടെ പടരുന്ന വേമുകൾ (worms), ബാങ്കിംഗ് വിവരങ്ങൾ ചോർത്താൻ കീസ്ട്രോക്കുകൾ രേഖപ്പെടുത്തുന്ന സ്പൈവെയർ (spyware), പണം നൽകുന്നത് വരെ ഫയലുകൾ ലോക്ക് ചെയ്യുന്ന റാൻസംവെയർ (ransomware) എന്നിവ ഉൾപ്പെടുന്നു. പലപ്പോഴും നിസ്സാരമായ ഒരു ഇൻവോയ്സ് (invoice), ഒരു സോഫ്റ്റ്‌വെയർ ക്രാക്ക്, അല്ലെങ്കിൽ അടിയന്തരമായ ഒരു അപ്‌ഡേറ്റ് പ്രോംപ്റ്റ് എന്നിവയായി വേഷം മാറിട്ടാണ് മാൽവെയർ വരുന്നത്. ഒരിക്കൽ അകത്തു കടന്നാൽ, പ്രവർത്തിക്കുന്നതിന് മുമ്പ് മാസങ്ങളോളം അവ അവിടെ ഒളിച്ചിരിക്കാം.

ഡാറ്റാ മോഷണം പലപ്പോഴും ഇതിന്റെ ഫലമായി സംഭവിക്കുന്നതാണ്. സോഷ്യൽ സെക്യൂരിറ്റി നമ്പറുകളും മെഡിക്കൽ ചരിത്രവും പോലുള്ള മാറ്റം വരുത്താൻ കഴിയാത്ത വിവരങ്ങൾ മെഡിക്കൽ റെക്കോർഡുകളിൽ അടങ്ങിയിരിക്കുന്നു. കോർപ്പറേറ്റ് ക്രെഡൻഷ്യലുകൾ വലിയ നെറ്റ്‌വർക്കുകളിലേക്കുള്ള പ്രവേശനം നൽകുന്നു. ഇമെയിൽ വിലാസങ്ങളോ ഷോപ്പിംഗ് ശീലങ്ങളോ പോലുള്ള നിസ്സാരമെന്ന് തോന്നുന്ന വിവരങ്ങൾ പോലും തട്ടിപ്പിനായി ഉപയോഗിക്കാൻ കഴിയുന്ന പ്രൊഫൈലുകളായി മാറ്റിയെടുക്കാം. ഈ ശൃംഖലയിലെ ഓരോ കണ്ണിയും തടയുന്നതിനാണ് സൈബർ സുരക്ഷ നിലകൊള്ളുന്നത്.

സംരക്ഷണം യഥാർത്ഥത്തിൽ എവിടെയാണ് നിലനിൽക്കുന്നത്

സൈബർ സുരക്ഷ മൂന്ന് പാളികളിലായി പ്രവർത്തിക്കുന്നു...