अनुपालन का अर्थ है नियमों का पालन करना। साइबर सुरक्षा में, ये नियम कानूनों, उद्योग मानकों और संविदात्मक दायित्वों से आते हैं। HIPAA रोगी डेटा को नियंत्रित करता है। PCI DSS भुगतान कार्डों को कवर करता है। GDPR यूरोपीय संघ के निवासियों के व्यक्तिगत डेटा की सुरक्षा करता है। SOX सार्वजनिक कंपनियों की वित्तीय रिपोर्टिंग पर लागू होता है। प्रत्येक ढांचा नियंत्रण, दस्तावेज़ीकरण और लेखापरीक्षा आवश्यकताओं को निर्दिष्ट करता है। अनुपालन और सुरक्षा एक ही चीज़ नहीं हैं, हालांकि दोनों में कुछ समानताएं हैं। कोई संगठन अनुपालन करने के बावजूद भी सुरक्षा उल्लंघन का शिकार हो सकता है।
यह अंतर मायने रखता है। अनुपालन ढांचे न्यूनतम आधारभूत मानकों को परिभाषित करते हैं। वे आपको पैच लगाने, लॉग करने और पहुंच को प्रतिबंधित करने के लिए कहते हैं। लेकिन वे यह नहीं बताते कि वैध क्रेडेंशियल और धैर्य रखने वाले दृढ़ निश्चयी हमलावर को कैसे रोका जाए। ऑडिटर केवल खानापूर्ति करते हैं। हमलावर ऐसा नहीं करते। जो संगठन अनुपालन को न्यूनतम मानक मानते हैं, वे मजबूत सुरक्षा व्यवस्था बनाते हैं। जो इसे लक्ष्य मानते हैं, वे ऑडिट पास कर लेते हैं, लेकिन फिर ढांचे में मौजूद कमियों के कारण सुरक्षा में सेंध लग जाती है। अनुपालन का वास्तविक महत्व है। यह दस्तावेज़ीकरण को अनिवार्य बनाता है, जवाबदेही तय करता है और जोखिम के लिए एक सामान्य भाषा निर्धारित करता है। इसे अंतिम लक्ष्य नहीं समझना चाहिए।
सामान्य अनुपालन ढाँचे
- HIPAA — संयुक्त राज्य अमेरिका में स्वास्थ्य सेवा संबंधी डेटा
- पीसीआई डीएसएस — दुनिया भर में भुगतान कार्ड डेटा
- GDPR — यूरोपीय संघ के निवासियों का व्यक्तिगत डेटा
- एसओसी 2 — विक्रेताओं के लिए सेवा संगठन नियंत्रण
- आईएसओ 27001 — अंतर्राष्ट्रीय सूचना सुरक्षा मानक
नियम-कानून तकनीक से पीछे रह जाते हैं। पांच साल पहले बनाया गया ढांचा आज आपके सामने मौजूद खतरों का समाधान नहीं कर सकता।
Comments
No comments yet. Be the first to share a thought.
Leave a comment