संगठनों के रूप में हमारी एक बड़ी ज़िम्मेदारी है - और यह उन नवाचारों में परिलक्षित होता है जिन्हें हम लागू करना चाहते हैं, जैसे दक्षता में सुधार, लागत कम करना, उत्पादों और सेवाओं को व्यक्ति के अनुरूप सुनिश्चित करना, ग्राहक अनुभव में सुधार करना और नए व्यावसायिक अवसर पैदा करना। यह सही है: प्रौद्योगिकी ये सभी लाभ लाती है। हालाँकि, एक और आयाम भी है: जानकारी की रक्षा करने के लिए कंपनियों की निरंतर प्रतिबद्धता - विशेष रूप से संवेदनशील और गोपनीय जानकारी - कानूनी रूप से, उस जानकारी में सार्वजनिक विश्वास सुनिश्चित करने और इसे तेजी से डिजिटल दुनिया में सुरक्षित रखने के लिए।
यह एक कठिन लेकिन महत्वपूर्ण कार्य है. इसलिए, मैं उन पर काबू पाने के लिए चार प्रमुख चुनौतियों और रणनीतियों की रूपरेखा तैयार करूंगा।
ब्राज़ील में इस वर्ष साइबर अपराध की दर में काफी वृद्धि हुई है (छवि: ग्राफिक और फोटो स्टॉकर/शटरस्टॉक) साइबर अपराध चेक प्वाइंट रिसर्च के शोध के अनुसार, वर्ष 1990 की तुलना में इस वर्ष की दूसरी छमाही में साइबर हमलों की संख्या में 30% की वृद्धि हुई है) . पहले स्थान पर. ब्राज़ील में, यह संख्या 67% तक पहुँच गई, जो प्रति सप्ताह 2,700 से अधिक हमलों के बराबर है।
इन खतरों से खुद को बचाने के लिए, कंपनियों को रैंसमवेयर से सुरक्षा पर ध्यान देना चाहिए, जो कि डिजिटल डेटा को हाईजैक करने के लिए इस्तेमाल किया जाने वाला मैलवेयर है, जो अपराधियों की मुख्य रणनीति में से एक है। रोकथाम दो स्तरों पर होती है: तकनीकी और मानवीय। प्रौद्योगिकी पक्ष पर, बैकअप को अद्यतित रखना, नियमित रूप से सुरक्षा पैच लागू करना और बहु-कारक प्रमाणीकरण लागू करना महत्वपूर्ण है। मानवीय पक्ष पर, एक सुरक्षित ऑनलाइन संस्कृति बनाना और कर्मचारियों को संदिग्ध लिंक और ईमेल को पहचानने और उनसे बचने के लिए प्रशिक्षित करना महत्वपूर्ण पहल हैं।
IoT डिवाइस सुरक्षा स्वचालन में वृद्धि के साथ, इंटरनेट ऑफ थिंग्स (IoT) डिवाइस भी खतरों के प्रति संवेदनशील हो गए हैं। गार्टनर शोध के अनुसार, 2025 तक, 75% IoT हमले संगठनों को लक्षित करेंगे, जो इस क्षेत्र में सुरक्षा को मजबूत करने की तत्काल आवश्यकता को उजागर करता है।
इन जोखिमों को कम करने के लिए, कंपनियों को महत्वपूर्ण उपकरणों को अलग करने, ट्रैफ़िक प्रवाह की लगातार निगरानी करने और यह सुनिश्चित करने के लिए नेटवर्क विभाजन में निवेश करना चाहिए कि सभी उपकरण संयुक्त रूप से सुरक्षा मानकों को पूरा करते हैं। और निश्चित रूप से: मजबूत प्रमाणीकरण क्षमताओं के साथ मजबूत पहुंच नियंत्रण लागू करना और यह सुनिश्चित करना महत्वपूर्ण है कि सॉफ्टवेयर हमेशा अद्यतित रहे, जिससे जोखिम कम हो।
सुरक्षा को न केवल खतरों के प्रति, बल्कि विनियामक अनुपालन के प्रति भी सावधान रहना चाहिए (छवि: स्कोर्ज़ेविएक/शटरस्टॉक) व्यक्तिगत डेटा संरक्षण कानून (एलजीपीडी) जैसे नियमों का अनुपालन, एक साधारण कानूनी आवश्यकता से परे है: यह डेटा के सभी पहलुओं को प्रभावित करता है कंपनी के भीतर संग्रह, भंडारण और उपयोग।
सुरक्षा नीतियों की समीक्षा करना पहला कदम है। नई डेटा सुरक्षा प्रणाली को लागू करने से पहले, यह स्पष्ट रूप से परिभाषित करना आवश्यक है कि डेटा तक किसकी पहुंच होनी चाहिए, इस डेटा का उपयोग कैसे किया जाएगा और इसके परिणाम क्या होंगे।
इसके अलावा, एलजीपीडी की आवश्यकतानुसार एक डेटा सुरक्षा अधिकारी (डीपीओ) नियुक्त करना भी महत्वपूर्ण है। हालाँकि छोटे व्यवसायों को इस कर्मचारी की आवश्यकता नहीं होती है, लेकिन उनकी उपस्थिति एक महत्वपूर्ण अनुपालन आवश्यकता बन जाती है और संगठन की प्रतिष्ठा की रक्षा करती है।
एआई को अपनाने के लिए भी सावधानी की आवश्यकता है (छवि: मुंगखुड स्टूडियो/शटरस्टॉक) एआई उपयोग नियमों को परिभाषित करना ब्लूमबर्ग इंटेलिजेंस (बीआई) के अनुसार, एआई उद्योग 2032 तक 1.3 ट्रिलियन अमेरिकी डॉलर तक पहुंचने की उम्मीद है। इस पद्धति का उपयोग करने के लिए नैतिक और गोपनीयता जोखिमों से बचने के लिए देखभाल की आवश्यकता होती है।
कंपनियों को एआई द्वारा उपयोग किए जाने वाले डेटा की निगरानी करने और यह सुनिश्चित करने की आवश्यकता है कि ये सिस्टम केवल सही डेटा के साथ बनाए गए हैं। यह चिंता जानकारी की गोपनीयता की रक्षा करने और उन पूर्वाग्रहों से बचने के लिए है जो भेदभाव का कारण बन सकते हैं। नैतिक और नैतिक मानकों का उपयोग करने से कंपनियों को यह सुनिश्चित करने में मदद मिल सकती है कि एआई का उनका उपयोग नैतिक और सुरक्षा मानकों का अनुपालन करता है।
पर और अधिक पढ़ें:
ब्राज़ील को अभी भी साइबर सुरक्षा में एक लंबा रास्ता तय करना है - और यह रणनीति आपकी ऑनलाइन सुरक्षा को बेहतर बनाने के लिए 8 व्यावहारिक और आसान टिप्स में मदद कर सकती है। व्हाट्सएप पर धोखाधड़ी से बचने के लिए 5 सुरक्षा टिप्स। अतिरिक्त टिप याद रखें: ऑनलाइन सुरक्षा के लिए रक्षा की पहली पंक्ति डेटा। यह वैज्ञानिक उपकरणों का संग्रह नहीं है, बल्कि विशेषज्ञों का संग्रह है। जागरूकता बढ़ाना और नेताओं सहित टीमों को शिक्षित करना, कंपनी को अपनी सुरक्षा इकाइयों को एक साथ रखने की अनुमति देगा।
अंततः, डिजिटल सुरक्षा केवल प्रौद्योगिकी के साथ "दिन बचाने" के बारे में नहीं है, बल्कि नवाचार को उन लोगों के लिए जिम्मेदारी में बदलने के बारे में है जो इसे प्रबंधित कर सकते हैं।