यूके के लगभग एक-तिहाई निर्माताओं को साइबर-हमलों का सामना करना पड़ा: सर्वेक्षण
एक नए सर्वेक्षण से पता चलता है कि 30% ब्रिटिश निर्माताओं को पिछले साल स्वयं या किसी आपूर्तिकर्ता पर साइबर-हमला का सामना करना पड़ा, फिर भी केवल आधे के पास हमला होने पर प्रतिक्रिया की औपचारिक योजना है।

मुख्य बिंदु
- लगभग एक-तिहाई ब्रिटिश निर्माताओं (30%) ने पिछले साल अपने व्यवसाय या अपनी आपूर्ति श्रृंखला में किसी कंपनी पर साइबर-हमले की सूचना दी।
- प्रभावित कंपनियों में से केवल आधे के पास एक औपचारिक घटना-प्रतिक्रिया योजना थी, जिसका अर्थ है कि हमले के समय क्या करना है इसके लिए एक लिखित खेल-योजना।
- ये निष्कर्ष लगभग एक साल बाद आते हैं जब जेएलआर (जगुआर लैंड रोवर), ब्रिटेन का सबसे बड़ा ऑटोमोटिव नियोक्ता, एक महत्वपूर्ण साइबर-हमले के बाद कई हफ्तों के लिए उत्पादन रोकने के लिए मजबूर हुआ था।
- बड़े निर्माताओं ने खुद को निरंतर खतरे में बताया, फिर भी तैयारी जोखिम के स्तर से बहुत पीछे है।
ब्रिटिश कारखाने हैकर्स के बढ़ते दबाव के अंतर्गत हैं, और संख्याएं दिखाती हैं कि कई इसके लिए तैयार नहीं हैं। एक नए सर्वेक्षण से पता चलता है कि यूके के लगभग एक-तिहाई निर्माताओं को अपने सिस्टम पर या उन कंपनियों पर साइबर-हमले का सामना करना पड़ा जिन पर वे अपनी आपूर्ति श्रृंखला में निर्भर हैं, जिसका अर्थ है आपूर्तिकर्ताओं का नेटवर्क जो भागों, सॉफ्टवेयर या सेवाओं को एक तैयार उत्पाद में फीड करता है।
यह आपूर्ति-श्रृंखला का कोण महत्वपूर्ण है। एक निर्माता अपनी सुरक्षा में भारी निवेश कर सकता है, फिर भी घायल हो सकता है क्योंकि कमजोर सुरक्षा वाली एक छोटी कंपनी पहले समझौता हो जाती है। हैकर्स ने सीखा है कि छोटी कंपनियां अक्सर बड़ी कंपनियों का आसान दरवाजा होती हैं।
यह साधारण लोगों को क्यों प्रभावित करता है?
जब एक कारखाना बंद होता है, तो सामान की गति रुक जाती है। अलमारियां कम पड़ जाती हैं, डिलीवरी समय बढ़ जाता है, और कीमतें बढ़ सकती हैं। जेएलआर हमला, जिसे पहली बार द गार्जियन द्वारा रिपोर्ट किया गया था, ने दिखाया कि कैसे एक एकल उल्लंघन नौकरियों, डीलरशिप और ग्राहकों के माध्यम से कितनी जल्दी फैल सकता है।
सर्वेक्षण की गई आधी कंपनियों ने स्वीकार किया कि उनके पास कोई घटना-प्रतिक्रिया योजना नहीं है। यह एक दुकान मालिक के समतुल्य है जो जानता है कि बाढ़ आने की संभावना है लेकिन कभी नहीं सोचा है कि झाड़ू कहां है।
व्यवसायों को अभी क्या करना चाहिए?
सुरक्षा विशेषज्ञ लगातार एक ही शुरुआती बिंदु की सिफारिश करते हैं: हर आपूर्तिकर्ता को मैप करें जिस पर आप निर्भर हैं, उनसे सीधे पूछें कि वे कौन सी सुरक्षा उपाय चलाते हैं, और लिख दें, भले ही संक्षिप्त रूप में, कि हमले की खोज के बाद पहले 24 घंटों में आपकी टीम क्या करेगी।
कर्मचारियों को फिशिंग ईमेल को पहचानने के लिए प्रशिक्षित करना, नकली संदेश जो पासवर्ड चोरी करने या कर्मचारियों को एक्सेस देने के लिए धोखा देने के लिए डिज़ाइन किए गए हैं, छोटे या मध्यम आकार की फर्म के लिए सबसे लागत-प्रभावी रक्षा बनी हुई है।
सर्वेक्षण के परिणाम समय पर संकेत हैं। निर्माता जिन्होंने जेएलआर घटना के बाद से अपने जोखिम की समीक्षा नहीं की है, वे अपने स्वयं के जोखिम की एक पुरानी तस्वीर से काम कर रहे हैं।
इसके बाद क्या होता है?
यूके सरकार ने व्यापक राष्ट्रीय लचीलेपन प्रयासों के हिस्से के रूप में, निर्माण सहित महत्वपूर्ण उद्योगों के लिए साइबर-सुरक्षा आवश्यकताओं को कड़ा करने का संकेत दिया है। विशिष्ट नियम और समय-सीमा अभी भी आकार दिए जा रहे हैं, लेकिन यात्रा की दिशा स्पष्ट है: नियामक प्रलेखित योजना चाहते हैं, अच्छे इरादे नहीं।
फिलहाल, खतरे के पैमाने और कंपनियां वास्तव में कितनी तैयार हैं इसके बीच व्यावहारिक अंतर व्यापक रहता है।



