உங்கள் டிஜிட்டல் வாழ்க்கை மற்றவர்களின் சொத்தாக மாறுவதைத் தடுக்கும் அமைதியான பணியே சைபர் பாதுகாப்பு (Cybersecurity) ஆகும். இது உங்கள் செய்திகளை எடுத்துச் செல்லும் வலைப்பின்னல்களையும், உங்கள் நினைவுகளைச் சேமிக்கும் அமைப்புகளையும், நீங்கள் வேலை செய்யவும், வங்கிப் பரிவர்த்தனை செய்யவும் மற்றும் தொடர்பு கொள்ளவும் பயன்படுத்தும் செயலிகளையும் பாதுகாக்கிறது. இதன் சாராம்சம், ஊடுருவலைத் தடுப்பதாகும்: உங்கள் சாதனங்களைத் தீம்பொருள்கள் (malware) பாதிப்பதைத் தடுப்பதும், உங்கள் தரவுத் திருட்டைத் தடுப்பதும் இதன் நோக்கமாகும். இந்த வரையறை பார்ப்பதற்கு எளிமையாகத் தோன்றலாம், ஆனால் யதார்த்தம் தலைப்புச் செய்திகள் சொல்வதை விட மிகவும் சிக்கலானது மற்றும் மனிதத் தன்மையானது.

சைபர் பாதுகாப்பை நாம் பெரும்பாலும் ஒரு நிறுவனச் செலவாகவோ அல்லது அரசாங்கத்தின் கவலையாகவோ கற்பனை செய்கிறோம். அது இவை இரண்டையுமே சார்ந்தது, அதே சமயம் அது மிகவும் தனிப்பட்ட விஷயமாகவும் கூட. நீங்கள் ஒரு காபி ஷாப்பில் உள்ள Wi-Fi மூலம் உங்கள் வங்கி இருப்புத் தொகையைச் சரிபார்க்கும் போதோ, லாகின் அறிவிப்பை (login prompt) அங்கீகரிக்கும் போதோ அல்லது இணையத்துடன் இணைக்கப்படும் ஒரு வீட்டு உபயோகக் கருவியை நிறுவும் போதோ, நீங்கள் ஒருபோதும் மூடப்படாத ஒரு களத்திற்குள் நுழைகிறீர்கள். இந்த பாதுகாப்பு உண்மையில் எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது, அதை உங்களுக்காகச் செயல்பட வைப்பதற்கான முதல் படியாகும்.

ரகசியத்தன்மை, ஒருமைப்பாடு மற்றும் கிடைப்புத்தன்மை (Confidentiality, Integrity, and Availability)

சைபர் பாதுகாப்பின் இலக்குகள் மூன்று கொள்கைகளை அடிப்படையாகக் கொண்டவை. நிபுணர்கள் இவற்றை CIA triad என்று அழைக்கிறார்கள், ஆனால் இதற்கு உளவு முகமைகளுடன் எந்தத் தொடர்பும் இல்லை. ஒரு ஸ்மார்ட்போனின் வடிவமைப்பு முதல் ஒரு மருத்துவமனை தரவுத்தளத்தின் கட்டமைப்பு வரை ஒவ்வொரு பாதுகாப்பு முடிவையும் இந்த யோசனைகளே தீர்மானிக்கின்றன.

ரகசியத்தன்மை (Confidentiality) என்பது உங்கள் தரவைப் பார்க்க வேண்டிய நபர்கள் மட்டுமே அதைப் பார்க்க முடியும் என்பதைக் குறிக்கிறது. இதை ஒரு உறையை முத்திரையிடுவதற்கு இணையத்தில் இணையான ஒரு செயலாகக் கருதலாம். நீங்கள் ஒரு குறியாக்கம் செய்யப்பட்ட (encrypted) அரட்டை செயலி மூலம் செய்தியை அனுப்பும்போது, போக்குவரத்தை இடைமறிக்கும் ஒரு அந்நியர் அதன் உள்ளடக்கத்தைப் படிக்க முடியாது என்பதை ரகசியத்தன்மை உறுதி செய்கிறது. பணியிடத்தில், பொறியாளர்கள் ஊதியப் பதிவேடுகளைப் பார்க்க முடியாது என்பதையும், மருத்துவப் பணியாளர்கள் ஆர்வத்தின் காரணமாகப் பக்கத்து வீட்டுக்காரரின் மருத்துவ வரலாற்றைத் தேடிப் பார்க்க முடியாது என்பதையும் இது குறிக்கிறது. ரகசியத்தன்மை மீறப்படும்போது, தரவு மீறல்கள் (data breaches) ஏற்படுகின்றன. தனிப்பட்ட புகைப்படங்கள் கசியலாம், கிரெடிட் கார்டு எண்கள் திருடப்படலாம் மற்றும் வணிக ரகசியங்கள் வெளியே செல்லலாம்.

ஒருமைப்பாடு (Integrity) என்பது தகவல் துல்லியமாகவும் மாற்றப்படாமலும் இருப்பதை உறுதி செய்கிறது. தரவை உங்களால் நம்ப முடியாவிட்டால் அது பயனற்றது. உங்கள் ஆன்லைன் வங்கி இணையதளத்தைப் பார்க்கும்போது, உங்கள் இருப்புத் தொகை ரகசியமாக குறைக்கப்பட்டிருப்பதை அல்லது ஸ்பைவேரை (spyware) உள்ளடக்கும் வகையில் மாற்றப்பட்ட ஒரு மென்பொருள் புதுப்பிப்பைப் (software update) பதிவிறக்கம் செய்வதை கற்பனை செய்து பாருங்கள். உங்கள் மருத்துவர் மருந்தகத்திற்கு அனுப்பிய மருந்துச் சீட்டு நீங்கள் விவாதித்த அதேதான் என்பதையும், நீங்கள் டிஜிட்டல் முறையில் கையொப்பமிட்ட ஒப்பந்தம் இடையில் மாற்றப்படவில்லை என்பதையும் ஒருமைப்பாடு உறுதி செய்கிறது. Cryptographic hashing, டிஜிட்டல் கையொப்பங்கள் மற்றும் கவனமான பதிப்பு கட்டுப்பாடுகள் (version controls) ஆகியவை ஒருமைப்பாட்டைப் பாதுகாக்கும் கருவிகளாகும்.

கிடைப்புத்தன்மை (Availability) என்பது உங்களுக்குத் தேவைப்படும் போதெல்லாம் உங்கள் கருவிகளையும் தரவுகளையும் நீங்கள் அணுக முடியும் என்பதை உறுதி செய்கிறது. ஒரு அறுவை சிகிச்சை நிபுணருக்கு நோயாளியின் ஒவ்வாமைப் பட்டியல் தேவைப்படும் போதோ அல்லது ஒரு மின்சாரக் கட்டமைப்பு இயக்கிக்குத் தொலைதூரத் தரவு (telemetry data) தேவைப்படும் போதோ, உலகின் மிகவும் ரகசியமான மற்றும் துல்லியமான தரவுத்தளம் ஆஃப்லைனில் இருந்தால் அது பயனற்றது. சேவையகங்களை தேவையற்ற போக்குவரத்து மூலம் முடக்கும் சேவை மறுப்புத் தாக்குதல்கள் (denial-of-service attacks), இணையதளங்களை முடக்கும் வன்பொருள் தோல்விகள் மற்றும் பணம் செலுத்தும் வரை கோப்புகளைப் பூட்டி வைக்கும் ரான்சம்வேர் (ransomware) ஆகியவற்றிற்கு எதிராகக் கிடைப்புத்தன்மை போராடுகிறது. சேவையகங்கள் தொடர்ந்து இயங்குவதை உறுதி செய்ய கூடுதல் சேவையகங்கள் (redundant servers), வழக்கமான காப்புப்பிரதிகள் (backups) மற்றும் விபத்துத் தடுப்புத் திட்டங்கள் (incident response plans) உள்ளன.

ஹேக்கர்கள், மால்வேர் மற்றும் தரவுத் திருட்டு

ஹேக்கர்கள், மால்வேர் மற்றும் தரவுத் திருட்டு ஆகியவை பெரும்பாலும் ஒரே நேரத்தில் குறிப்பிடப்படுகின்றன, ஆனால் இவை வெவ்வேறு பாதுகாப்புகளைக் கோரும் தனித்தனி அச்சுறுத்தல்களாகும்.

ஹேக்கர்கள் அனைவரும் ஒரே மாதிரியானவர்கள் அல்ல. சிலர் இணையத்தில் புதுப்பிக்கப்படாத (unpatched) பாதுகாப்பு கேமராக்கள் அல்லது பொதுமக்களுக்குத் திறந்த நிலையில் விடப்பட்ட மறக்கப்பட்ட தரவுத்தளங்களைத் தேடுகிறார்கள். மற்றவர்கள் ஒரு குறிப்பிட்ட ஊழியரை ஏமாற்றி கடவுச்சொல்லைப் பெற வடிவமைக்கப்பட்ட மிகவும் நுணுக்கமான மின்னஞ்சல்களை உருவாக்குகிறார்கள். முறைகள் மாறுபடலாம், ஆனால் இலக்கு பொதுவாக அங்கீகரிக்கப்படாத அணுகலாகும். அவர்கள் ஒரு திறந்த ஜன்னலைத் தேடி, யாரும் கவனிப்பதற்கு முன்பே உள்ளே நுழைகிறார்கள்.

மால்வேர் (Malware) என்பது ஒரு கருவித் தொகுப்பாகும். இதில் முறையான நிரல்களுடன் இணைக்கப்படும் வைரஸ்கள், பயனரின் தலையீடு இன்றி வலைப்பின்னல்களில் பரவும் வார்ம்கள் (worms), வங்கித் தகவல்களைத் திருட கீபோர்டு பதிவுகளைப் பதிவு செய்யும் ஸ்பைவேர் (spyware) மற்றும் பணம் செலுத்தும் வரை கோப்புகளைப் பூட்டி வைக்கும் ரான்சம்வேர் (ransomware) ஆகியவை அடங்கும். மால்வேர் பெரும்பாலும் ஒரு சாதாரண விலைப்பட்டியல், மென்பொருள் கிராக் (software crack) அல்லது அவசர புதுப்பிப்பு அறிவிப்பு போலத் தோற்றமளித்து வரும். உள்ளே நுழைந்தவுடன், அது செயல்படுவதற்கு முன் பல மாதங்கள் வரை மறைந்திருக்கலாம்.

தரவுத் திருட்டு என்பது பெரும்பாலும் இதன் இறுதி இலக்காகும். மருத்துவப் பதிவுகளில் சமூக பாதுகாப்பு எண்கள் மற்றும் மருத்துவ வரலாறு போன்ற மாற்ற முடியாத தகவல்கள் உள்ளன. நிறுவனத்தின் அங்கீகாரங்கள் (corporate credentials) ஆழமான வலைப்பின்னல்களுக்கான அணுகலை வழங்குகின்றன. மின்னஞ்சல் முகவரிகள் அல்லது ஷாப்பிங் பழக்கவழக்கங்கள் போன்ற அப்பாவித் தரவுகள் கூட மோசடிகளுக்குப் பயன்படுத்தப்படும் சுயவிவரங்களாக மாற்றப்படலாம். இந்தச் சங்கிலியின் ஒவ்வொரு இணைப்பையும் துண்டிப்பதற்காகவே சைபர் பாதுகாப்பு உள்ளது.

பாதுகாப்பு உண்மையில் எங்கு உள்ளது

சைபர் பாதுகாப்பு மூன்று அடுக்குகளில் செயல்படுகிறது...