यूके के लगभग एक-तिहाई निर्माताओं को साइबर-हमलों का सामना करना पड़ा: सर्वेक्षण

एक नए सर्वेक्षण से पता चलता है कि 30% ब्रिटिश निर्माताओं को पिछले साल स्वयं या किसी आपूर्तिकर्ता पर साइबर-हमला का सामना करना पड़ा, फिर भी केवल आधे के पास हमला होने पर प्रतिक्रिया की औपचारिक योजना है।

AI2Day Newsdesk3 min read
A close-up, sharply lit photograph of two printed pages lying side by side on a dark desk, one page covered in dense text and tables with several entries circle
Share

मुख्य बिंदु

  • लगभग एक-तिहाई ब्रिटिश निर्माताओं (30%) ने पिछले साल अपने व्यवसाय या अपनी आपूर्ति श्रृंखला में किसी कंपनी पर साइबर-हमले की सूचना दी।
  • प्रभावित कंपनियों में से केवल आधे के पास एक औपचारिक घटना-प्रतिक्रिया योजना थी, जिसका अर्थ है कि हमले के समय क्या करना है इसके लिए एक लिखित खेल-योजना।
  • ये निष्कर्ष लगभग एक साल बाद आते हैं जब जेएलआर (जगुआर लैंड रोवर), ब्रिटेन का सबसे बड़ा ऑटोमोटिव नियोक्ता, एक महत्वपूर्ण साइबर-हमले के बाद कई हफ्तों के लिए उत्पादन रोकने के लिए मजबूर हुआ था।
  • बड़े निर्माताओं ने खुद को निरंतर खतरे में बताया, फिर भी तैयारी जोखिम के स्तर से बहुत पीछे है।

ब्रिटिश कारखाने हैकर्स के बढ़ते दबाव के अंतर्गत हैं, और संख्याएं दिखाती हैं कि कई इसके लिए तैयार नहीं हैं। एक नए सर्वेक्षण से पता चलता है कि यूके के लगभग एक-तिहाई निर्माताओं को अपने सिस्टम पर या उन कंपनियों पर साइबर-हमले का सामना करना पड़ा जिन पर वे अपनी आपूर्ति श्रृंखला में निर्भर हैं, जिसका अर्थ है आपूर्तिकर्ताओं का नेटवर्क जो भागों, सॉफ्टवेयर या सेवाओं को एक तैयार उत्पाद में फीड करता है।

यह आपूर्ति-श्रृंखला का कोण महत्वपूर्ण है। एक निर्माता अपनी सुरक्षा में भारी निवेश कर सकता है, फिर भी घायल हो सकता है क्योंकि कमजोर सुरक्षा वाली एक छोटी कंपनी पहले समझौता हो जाती है। हैकर्स ने सीखा है कि छोटी कंपनियां अक्सर बड़ी कंपनियों का आसान दरवाजा होती हैं।

यह साधारण लोगों को क्यों प्रभावित करता है?

जब एक कारखाना बंद होता है, तो सामान की गति रुक जाती है। अलमारियां कम पड़ जाती हैं, डिलीवरी समय बढ़ जाता है, और कीमतें बढ़ सकती हैं। जेएलआर हमला, जिसे पहली बार द गार्जियन द्वारा रिपोर्ट किया गया था, ने दिखाया कि कैसे एक एकल उल्लंघन नौकरियों, डीलरशिप और ग्राहकों के माध्यम से कितनी जल्दी फैल सकता है।

सर्वेक्षण की गई आधी कंपनियों ने स्वीकार किया कि उनके पास कोई घटना-प्रतिक्रिया योजना नहीं है। यह एक दुकान मालिक के समतुल्य है जो जानता है कि बाढ़ आने की संभावना है लेकिन कभी नहीं सोचा है कि झाड़ू कहां है।

व्यवसायों को अभी क्या करना चाहिए?

सुरक्षा विशेषज्ञ लगातार एक ही शुरुआती बिंदु की सिफारिश करते हैं: हर आपूर्तिकर्ता को मैप करें जिस पर आप निर्भर हैं, उनसे सीधे पूछें कि वे कौन सी सुरक्षा उपाय चलाते हैं, और लिख दें, भले ही संक्षिप्त रूप में, कि हमले की खोज के बाद पहले 24 घंटों में आपकी टीम क्या करेगी।

कर्मचारियों को फिशिंग ईमेल को पहचानने के लिए प्रशिक्षित करना, नकली संदेश जो पासवर्ड चोरी करने या कर्मचारियों को एक्सेस देने के लिए धोखा देने के लिए डिज़ाइन किए गए हैं, छोटे या मध्यम आकार की फर्म के लिए सबसे लागत-प्रभावी रक्षा बनी हुई है।

सर्वेक्षण के परिणाम समय पर संकेत हैं। निर्माता जिन्होंने जेएलआर घटना के बाद से अपने जोखिम की समीक्षा नहीं की है, वे अपने स्वयं के जोखिम की एक पुरानी तस्वीर से काम कर रहे हैं।

इसके बाद क्या होता है?

यूके सरकार ने व्यापक राष्ट्रीय लचीलेपन प्रयासों के हिस्से के रूप में, निर्माण सहित महत्वपूर्ण उद्योगों के लिए साइबर-सुरक्षा आवश्यकताओं को कड़ा करने का संकेत दिया है। विशिष्ट नियम और समय-सीमा अभी भी आकार दिए जा रहे हैं, लेकिन यात्रा की दिशा स्पष्ट है: नियामक प्रलेखित योजना चाहते हैं, अच्छे इरादे नहीं।

फिलहाल, खतरे के पैमाने और कंपनियां वास्तव में कितनी तैयार हैं इसके बीच व्यावहारिक अंतर व्यापक रहता है।

सामान्य प्रश्न

क्या यह केवल बड़ी कारखानों को प्रभावित करता है?

नहीं। आपूर्ति-श्रृंखला हमले विशेष रूप से छोटे आपूर्तिकर्ताओं को लक्षित करते हैं क्योंकि वे भेद के लिए आसान हैं, फिर उन्हें बड़ी कंपनियों में प्रवेश करने के लिए एक सीढ़ी के रूप में उपयोग करते हैं। कोई भी व्यवसाय जो एक बड़े निर्माता को भाग या सेवाएं बेचता है, एक संभावित लक्ष्य है।

घटना-प्रतिक्रिया योजना क्या है और क्या मुझे एक की आवश्यकता है?

यह एक छोटा लिखित दस्तावेज है जो कहता है कि कौन किसे बुलाता है, कौन से सिस्टम को पहले बंद करना है, और यदि आपका व्यवसाय हिट हो तो ग्राहकों को कैसे सूचित करना है। कोई भी व्यवसाय जो ग्राहक डेटा संग्रहीत करता है या नेटवर्क किए गए मशीनरी चलाता है, एक के रूप से लाभान्वित होता है, भले ही एक बुनियादी दो-पृष्ठ संस्करण।

© 2026 AI2Day