खतरा वह कोई भी चीज़ है जिससे नुकसान हो सकता है। सुरक्षा के क्षेत्र में, खतरे कई दिशाओं से आते हैं। साइबर अपराधी पैसा चाहते हैं। राष्ट्र-राज्य खुफिया जानकारी चाहते हैं। हैक्टिविस्ट ध्यान आकर्षित करना चाहते हैं। अंदरूनी लोग बदला या लाभ कमाना चाहते हैं। प्राकृतिक आपदाएँ और दुर्घटनाएँ बिना किसी इरादे के नुकसान पहुँचाती हैं। खतरा और भेद्यता एक समान नहीं हैं। भेद्यता एक कमजोरी है। खतरा वह है जो इसका फायदा उठाता है। तूफान एक खतरा है। समुद्र तल से नीचे बना डेटा सेंटर एक भेद्यता है। ये दोनों मिलकर जोखिम पैदा करते हैं।
समय के साथ खतरे बदलते रहते हैं। एक दशक पहले रैंसमवेयर का नामोनिशान नहीं था। अब यह अरबों डॉलर का आपराधिक उद्योग बन चुका है। सप्लाई चेन पर हमले दुर्लभ थे। 2020 में सोलरविंड्स डेटा ब्रीच ने इन्हें बोर्ड ऑफ मैनेजमेंट के लिए चिंता का विषय बना दिया। नई तकनीकें नए खतरे पैदा करती हैं। IoT उपकरणों ने हमले के दायरे को बढ़ा दिया है। क्लाउड की गलत कॉन्फ़िगरेशन ने नए रास्ते खोल दिए हैं। रिमोट वर्क ने सुरक्षा घेरा कमजोर कर दिया है। खतरों पर नज़र रखना एक निरंतर चलने वाला काम है। खतरे से जुड़ी खुफिया जानकारी, विक्रेताओं की सलाह और उद्योग समूह सभी जानकारी प्रदान करते हैं। लक्ष्य खतरों को पूरी तरह खत्म करना नहीं है। यह असंभव है। लक्ष्य यह समझना है कि कौन से खतरे सबसे महत्वपूर्ण हैं और उसके अनुसार तैयारी करना है। जिस खतरे पर आपने कभी विचार ही नहीं किया, उससे बचाव करना असंभव है। पहला कदम है उसे पहचानना।
खतरे की श्रेणियाँ
- साइबर अपराधी — वित्तीय उद्देश्यों से प्रेरित हमले
- राष्ट्र-राज्य — जासूसी और तोड़फोड़
- अंदरूनी सूत्र — ऐसे कर्मचारी या ठेकेदार जिनके पास पहुंच हो
- हैक्टिविस्ट — विचारधारा से प्रेरित
- पर्यावरण संबंधी — प्राकृतिक आपदाएँ और दुर्घटनाएँ
कोई खतरा तभी समस्या बनता है जब वह किसी सुरक्षा खामी तक पहुँच सके। सुरक्षा खामी को हटा दें तो खतरा अपना लक्ष्य खो देता है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment