श्रेणी: दूरसंचार

दूरसंचार

  • पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण खरीद में देरी के बीच श्रीलंका ने आंतरिक डिजिटल ID पायलट की योजना बनाई

    पूर्ण राष्ट्रीय प्रणाली की खरीद अनसुलझी रहने के बीच श्रीलंका अपने डिजिटल पहचान कार्यक्रम का सीमित आंतरिक पायलट तैयार कर रहा है। सरकारी योजना पर रिपोर्टिंग के अनुसार, मुख्य सिस्टम इंटीग्रेटर की भूमिका के लिए बोलियां व्यापक तैनाती के समर्थन हेतु आवंटित भारतीय अनुदान से अधिक थीं।

    पायलट शुरुआती परीक्षण को पूर्ण खरीद से अलग करता है

    नियोजित Sri Lanka Unique Digital Identity प्रणाली ओपन-सोर्स MOSIP आर्किटेक्चर पर आधारित है। अधिकारी चरणबद्ध दृष्टिकोण अपना रहे हैं, ताकि वित्तपोषण और खरीद पर चर्चा जारी रहने के दौरान पहचान जारी करना और परिचालन परीक्षण शुरू हो सके। पहले के सार्वजनिक बयानों में प्रारंभिक जारीकरण को 2026 के अंत से पहले निर्धारित किया गया था।

    व्यापक कार्यक्रम में बायोमेट्रिक नामांकन, पहचान जीवनचक्र प्रबंधन और सरकारी सेवाओं के साथ एकीकरण शामिल है। सीमित पायलट पंजीकरण कार्यप्रवाह और सेवा अंतरसंचालनीयता का परीक्षण कर सकता है, लेकिन वह अपने आप राष्ट्रीय स्तर की क्षमता, गोपनीयता शासन, खरीद या दीर्घकालिक समर्थन आवश्यकताओं का समाधान नहीं करता।

    पहचान अवसंरचना को पारदर्शी स्वीकृति मानदंडों की आवश्यकता है

    विस्तार से पहले, कार्यक्रम मालिकों को बायोमेट्रिक गुणवत्ता, डुप्लिकेट पहचान, सहमति, ऑडिट लॉगिंग, क्रेडेंशियल रिकवरी और डेटा एक्सेस के लिए मापनीय नियंत्रण प्रकाशित करने चाहिए। जब कोई पायलट उत्पादन पहचान प्लेटफ़ॉर्म बनता है, तब स्वतंत्र सुरक्षा परीक्षण और स्पष्ट प्रतिधारण नियम महत्वपूर्ण होते हैं। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित प्रणालियों पर नज़र रखता है।

    स्रोत

  • UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    UK CertifID ट्रस्ट मार्क पांच डिजिटल सत्यापन प्रदाताओं के साथ सक्रिय हुआ

    यूनाइटेड किंगडम ने अपने UK CertifID ट्रस्ट मार्क को परिचालन उपयोग में ला दिया है और पांच डिजिटल सत्यापन सेवा प्रदाता पंजीकृत सेवाओं के लिए इसे प्रदर्शित करने के लिए अधिकृत होने वाले पहले संगठन बन गए हैं। इस चिह्न का उद्देश्य उपयोगकर्ताओं को राष्ट्रीय डिजिटल सत्यापन सेवा ट्रस्ट फ्रेमवर्क के अनुरूप मूल्यांकित प्रदाताओं की पहचान करने में सहायता करना है।

    यह चिह्न पंजीकृत सेवाओं से जुड़ा है

    सरकार के डिजिटल पहचान अपडेट में Orchestrating Identity, TrustID, CDD Services, Mistho और GBG को पहले प्रदाताओं के रूप में नामित किया गया है। पात्रता ट्रस्ट फ्रेमवर्क के संस्करण 1.0 के अनुरूप प्रमाणन और देश की डिजिटल पहचान शासन प्रणाली के तहत पंजीकरण से जुड़ी है; यह किसी कंपनी द्वारा प्रस्तुत प्रत्येक उत्पाद के लिए सामान्य समर्थन नहीं है।

    सरकार का उपयोग मार्गदर्शन इस बात के लिए शर्तें निर्धारित करता है कि चिह्न किस प्रकार दिखाई दे सकता है और इसे ऐसी प्रस्तुति रोकने के लिए बनाया गया है जो प्रमाणन के दायरे के बारे में ग्राहकों को गुमराह कर सकती है। यह शुरुआत विनियमित और सार्वजनिक-सामना करने वाले लेनदेन में पुनः उपयोग योग्य डिजिटल सत्यापन सेवाओं की ओर व्यापक बदलाव के बाद हुई है।

    निर्भर पक्षों को अब भी तकनीकी समुचित जांच की आवश्यकता है

    दृश्य ट्रस्ट मार्क खरीद और उपयोगकर्ता विश्वास का समर्थन कर सकता है, लेकिन संगठनों को प्रत्येक तैनाती के लिए प्रमाणीकरण की मजबूती, गोपनीयता नियंत्रण, रिकवरी प्रक्रियाओं, धोखाधड़ी निगरानी और अंतरसंचालनीयता का आकलन फिर भी करना चाहिए। अनुबंधों में स्पष्ट रूप से पहचान होनी चाहिए कि किस पंजीकृत सेवा का उपयोग किया जा रहा है। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित घटनाक्रमों पर नज़र रखता है।

    स्रोत

  • Mercury सर्वेक्षण में भौतिक एक्सेस कंट्रोलरों में अधिक व्यापक साइबर सुरक्षा कमियां सामने आईं

    Mercury सर्वेक्षण में भौतिक एक्सेस कंट्रोलरों में अधिक व्यापक साइबर सुरक्षा कमियां सामने आईं

    Mercury Security का एक नया सर्वेक्षण संकेत देता है कि साइबर सुरक्षा आवश्यकताएं स्थापित भौतिक एक्सेस कंट्रोल कंट्रोलर आधार के कुछ हिस्सों से आगे निकल रही हैं। कंपनी की 2026 Trends in Access Controllers Report में प्रशासकों, इंटीग्रेटरों, इंस्टॉलरों और अंतिम उपयोगकर्ताओं सहित 561 भौतिक सुरक्षा और साइबर सुरक्षा पेशेवरों का सर्वेक्षण किया गया।

    रिपोर्ट की गई साइबर सुरक्षा कमियां साल-दर-साल बढ़ीं

    बत्तीस प्रतिशत उत्तरदाताओं ने कहा कि उनकी वर्तमान कंट्रोलर प्रणालियों में साइबर सुरक्षा सुविधाएं नहीं थीं, जबकि 2025 के सर्वेक्षण में यह आंकड़ा 21% था। Mercury ने यह भी बताया कि 74% लोगों को साइबर सुरक्षा और IT के बीच समन्वय का प्रबंधन अधिक कठिन लगा, जबकि 86% ने कहा कि उनके संगठन बदलती सुरक्षा और डेटा-सुरक्षा आवश्यकताओं के साथ तालमेल बनाए रखने के लिए काम करते हैं।

    खरीद निर्णयों में अंतरसंचालनीयता केंद्रीय बनी रही। उनहत्तर प्रतिशत ने इसे अत्यंत महत्वपूर्ण बताया, जबकि 82% ने भविष्य की योजना के लिए पिछड़ी और अग्रगामी संगतता को महत्वपूर्ण माना। क्लाउड कनेक्टिविटी में रुचि भी तैनाती से अधिक थी: 56% ने इसे खरीद संबंधी विचार बताया, लेकिन 41% ने क्लाउड-सक्षम कंट्रोलर होने की सूचना दी।

    आधुनिकीकरण के लिए सत्यापन योग्य नियंत्रण आवश्यक हैं

    सर्वेक्षण के परिणाम स्थापित प्रणालियों के स्वतंत्र ऑडिट के बजाय उत्तरदाताओं की धारणाओं का वर्णन करते हैं। फिर भी, वे कंट्रोलर चयन के दौरान सुरक्षित बूट, एन्क्रिप्टेड संचार, क्रेडेंशियल सुरक्षा, पैच समर्थन, लॉगिंग और नेटवर्क सेगमेंटेशन की पुष्टि करने की आवश्यकता को पुष्ट करते हैं। SectechMedia अपने एक्सेस कंट्रोल और पहचान कवरेज में संबंधित आर्किटेक्चर पर नज़र रखता है।

    स्रोत

  • Signal ने मोबाइल और डेस्कटॉप प्लेटफ़ॉर्मों पर एंड-टू-एंड एन्क्रिप्टेड बैकअप का विस्तार किया

    Signal ने मोबाइल और डेस्कटॉप प्लेटफ़ॉर्मों पर एंड-टू-एंड एन्क्रिप्टेड बैकअप का विस्तार किया

    Signal ने Android, iOS, Linux, macOS और Windows पर अपनी एन्क्रिप्टेड बैकअप प्रणाली का विस्तार किया है। अपडेट iOS और डेस्कटॉप क्लाइंट में ऑन-डिवाइस बैकअप जोड़ता है, स्थानीय बैकअप को एक क्रॉस-प्लेटफ़ॉर्म प्रारूप के अनुरूप बनाता है और उपयोगकर्ताओं के ऑपरेटिंग सिस्टम बदलने पर बहाली को बेहतर करता है।

    उपयोगकर्ता होस्टेड या स्वयं-प्रबंधित स्टोरेज चुन सकते हैं

    ऑन-डिवाइस बैकअप उपयोगकर्ता द्वारा चुने गए गंतव्य, जैसे स्थानीय स्टोरेज या नेटवर्क से जुड़े डिवाइस, पर एंड-टू-एंड एन्क्रिप्टेड प्रति सुरक्षित रखते हैं। Signal अब मीडिया को मुख्य आर्काइव से अलग संग्रहीत करता है और दोहरी स्थानीय प्रतियों से बचता है, जिससे बार-बार लिए जाने वाले स्नैपशॉट के लिए आवश्यक स्टोरेज कम हो जाता है।

    होस्टेड सेवा वैकल्पिक बनी हुई है। Signal का कहना है कि उसका सशुल्क स्तर 100 गीगाबाइट तक मीडिया रख सकता है, जबकि निःशुल्क योजना टेक्स्ट और सीमित अवधि का मीडिया सुरक्षित रखती है। विश्वसनीय निष्पादन परिवेश में संग्रहीत एक पूरक कुंजी प्रतिदिन बदलती है, लेकिन बहाली के लिए फिर भी उपयोगकर्ता की रिकवरी कुंजी आवश्यक है।

    रिकवरी कुंजियां उच्च-मूल्य वाली सुरक्षा संपत्ति बन जाती हैं

    संगठनों और व्यक्तिगत उपयोगकर्ताओं को बैकअप रिकवरी कुंजियों को उपकरणों और क्लाउड खातों से अलग सुरक्षित रखना चाहिए। बैकअप नीतियों में गायब होने वाले संदेशों, एंडपॉइंट से समझौता और रिकवरी परीक्षण पर भी विचार होना चाहिए। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित पहचान और संचार नियंत्रणों पर नज़र रखता है।

    स्रोत

  • Microsoft ने दीर्घकालिक नेटवर्क पहुंच के लिए इस्तेमाल किए गए NeedyMantis मालवेयर का विवरण दिया

    Microsoft ने दीर्घकालिक नेटवर्क पहुंच के लिए इस्तेमाल किए गए NeedyMantis मालवेयर का विवरण दिया

    Microsoft Threat Intelligence ने NeedyMantis नामक सेंध के बाद सक्रिय होने वाले एक मालवेयर परिवार का दस्तावेजीकरण किया है, जिसका उपयोग हमलावरों ने चुनिंदा संगठनों के भीतर दीर्घकालिक पहुंच बनाए रखने के लिए किया है। इस गतिविधि ने दूरसंचार प्रदाताओं, विश्वविद्यालयों, चिकित्सा गैर-लाभकारी संस्थाओं, अंतर-सरकारी निकायों और सरकारी ठेकेदारों की एक छोटी संख्या को प्रभावित किया है।

    मालवेयर मॉड्यूलर अनुवर्ती गतिविधि में सहायता करता है

    Microsoft का कहना है कि NeedyMantis कम से कम 2023 से देखा जा रहा है और इसे हमलावर के पहले ही प्रवेश हासिल कर लेने के बाद तैनात किया जाता है। इसके घटक सिस्टम की जानकारी एकत्र कर सकते हैं, कमांड निष्पादित कर सकते हैं और बाद के उद्देश्यों में सहायक संचार बनाए रख सकते हैं। इस भूमिका के कारण यह मालवेयर प्रारंभिक घुसपैठ माध्यम के बजाय स्थायित्व और परिचालन पहुंच का उपकरण है।

    रिपोर्ट किए गए लक्ष्यीकरण में मूल्यवान संचार, अनुसंधान और नीति डेटा वाले क्षेत्र शामिल हैं। इसलिए रक्षकों को मालवेयर के अवशेषों, संबंधित क्रेडेंशियल और पूरे परिवेश में पार्श्व गतिविधि की खोज करते हुए यह भी जांचना होगा कि पहली सेंध कैसे लगी।

    हटाने के लिए केवल पेलोड मिटाना पर्याप्त नहीं है

    घटना प्रतिक्रिया टीमों को प्रभावित पहचानों, निर्धारित कार्यों, सेवाओं और रिमोट-मैनेजमेंट मार्गों का दायरा निर्धारित करना चाहिए, फिर ज्ञात रूप से स्वच्छ सिस्टम से क्रेडेंशियल बदलने चाहिए। ऐतिहासिक एंडपॉइंट और नेटवर्क टेलीमेट्री मौजूदगी की अवधि स्थापित करने और उन सिस्टमों की पहचान करने में मदद कर सकती है जिनमें अब सक्रिय इम्प्लांट दिखाई नहीं देता। SectechMedia अपने साइबर सुरक्षा कवरेज में संबंधित रक्षा उपायों पर नजर रखता है।

    स्रोत