
વૈશ્વિક મોનેટરી સિક્યોરિટી ગવર્નન્સ, કૉર્પોરેટ સાયબર સિક્યોરિટી આર્કીટેક્ચર, સેન્ટ્રલ આઈટી ડિવાઇસ વિજિલન્સ અને ગ્લોબલ સોફ્ટવેર કમ્પ્લાયન્સ ઓડિટ નેટવર્કના મોરચેથી ભારત દેશના આઈટી (IT) સેક્ટર અને ટાટા ગ્રુપની અગ્રણી કંપની ટાટા કન્સલ્ટન્સી સર્વિસિસ (TCS) માંથી અત્યાર સુધીના સૌથી મોટા સાયબર અને ડેટા સિક્યોરિટી સમાચાર સામે આવ્યા છે. દેશની સૌથી મોટી આઈટી નિકાસકાર કંપની TCS ને તેના કેટલાક કર્મચારીઓના ડેટા લીક કે એક્સપોઝ થવા અંગે થ્રેટ-ઇન્ટેલિજન્સ એલર્ટ્સ મળતાં કંપનીએ સત્તાવાર સ્પષ્ટતા જારી કરી છે. TCS એ કન્ફર્મ કર્યું છે કે ગ્રાહકોના ડેટા (Customer Data) કે કસ્ટમર સિસ્ટમ્સ પર આ લીકની કોઈ જ અસર થઈ નથી.
૧૦ ઓગસ્ટ, ૨૦૨૬ ના રોજ મુંબઈ અને નવી દિલ્હીથી આંતરરાષ્ટ્રીય ન્યૂઝ એજન્સી ‘રોઇટર્સ’ (Reuters) દ્વારા જારી કરાયેલા લાઇવ ઓપરેશનલ સાયબર રીડઆઉટ અનુસાર, લીક થયેલો કહેવાતો ડેટા ચાર વર્ષથી વધુ જૂનો છે અને માત્ર કર્મચારીઓની પ્રાથમિક માહિતી સુધી સીમિત છે.
Communications Today
ઓપરેશનલ સાયબર લોગ્સ: TCS થ્રેટ એલર્ટ્સ, પાસવર્ડ સ્પ્રે ટેકનિક અને કમ્પ્લાયન્સ ડેટાબેઝ
કેન્દ્રીય સાયબર સુરક્ષા ગ્રીડ અને ઈન્ડિયન કમ્પ્યુટર ઈમરજન્સી રિસ્પોન્સ ટીમ (CERT-In) ના સત્તાવાર મોનિટરિંગ ડેટાબેઝ મુજબ સિક્યોરિટી આર્કિટેક્ચર નીચે પ્રમાણે કન્ફિગ્યુર થયું છે:
- ૪ વર્ષ જૂનો કર્મચારી ડેટા: TCS ના સત્તાવાર નિવેદન અનુસાર, જે માહિતી એક્સપોઝ થયાનો દાવો કરાયો છે તેમાં કર્મચારીઓના નામ, આઈડી, ઈમેલ અને હોદ્દાઓ જેવી પાયાની વિગતો છે અને તે ૪ વર્ષથી વધુ જૂનો જૂનો જથ્થો છે. Business Standard
- એટેકરનો દાવો અને પાસવર્ડ સ્પ્રે ટેકનિક: હેકર્સે પાસવર્ડ સ્પ્રે (Password Spraying) અને મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (MFA) ફેટીગ જેવા એટેક વેક્ટર્સનો ઉપયોગ કર્યાનો દાવો કર્યો હતો. જોકે, TCS એ સ્પષ્ટતા કરી છે કે આવા સાયબર હુમલાઓ સામે કંપની પાસે છેલ્લા ૨ વર્ષથી વધુ સમયથી કડક સિક્યોરિટી કંટ્રોલ્સ અને પ્રોટોકોલ્સ અમલી છે. Business Standard+ 1
- કસ્ટમર સિસ્ટમ્સ સંપૂર્ણ સેફ: TCS ની આંતરિક તપાસ દરમિયાન પોતાના કે ગ્રાહકોના સિસ્ટમ્સ અથવા ડેટાબેઝમાં કોઈ પણ પ્રકારના ભંગાણ કે બ્રીચ (Breach) ના ક્રેડિબલ પુરાવા મળ્યા નથી. Business Standard
સાયબર ટેલિમેટ્રી, ડેટા સિક્યોરિટી એપીઆઈ (API) અને આઈટી ગવર્નન્સ (Expert View)
એક એડવાન્સ્ડ આઈટી ઇન્ફ્રાસ્ટ્રક્ચર આધુનિકીકરણ નિષ્ણાત, સિક્યોર એન્ટરપ્રાઇઝ આર્કિટેક્ટ અને ન્યૂઝ પોર્ટલ ઓનર તરીકે, આજના આધુનિક સેન્ટ્રલ ઝીરો-ટ્રસ્ટ આર્કિટેક્ચર અને સાયબર સિક્યોરિટી ગવર્નન્સ યુગમાં થ્રેટ ઇન્ટેલિજન્સ ફીડ્સ, MFA ઓથેન્ટિકેશન લોગ્સ અને ઇડીઆર (EDR) ગ્રીડ પ્યોરલી ઓટોમેટેડ આઈટી સર્વર્સ અને એડવાન્સ્ડ સિક્યોર ક્લાઉડ નેટવર્ક પર ઓપરેટ થાય છે. TCS સિક્યોરિટી ઓપરેશન્સ સેન્ટર (SOC) સર્વર્સ, CERT-In એપીઆઈ અને ક્રોસ-બોર્ડર થ્રેટ મોનિટરિંગ ડેટાબેઝને માઇક્રો-સેકન્ડ્સમાં સિંક કરવા માટે બેકએન્ડ પર High-Throughput Cyber Threat Intelligence Telemetry & Real-time Identity Protection Analytics APIs ઇમ્પ્લીમેન્ટ કરવામાં આવે છે. આવા મેગા આઈટી અને કૉર્પોરેટ સાયબર બ્રેકિંગ ન્યૂઝ વખતે જ્યારે લાખો આઈટી પ્રોફેસનલ્સ, સોફ્ટવેર ડેવલપર્સ અને ઇન્ફોર્મેશન સિક્યોરિટી એનાલિટિક્સ આપણી સાઇટ પર લાઈવ અપડેટ્સ ચેક કરવા લોગિન કરે, ત્યારે સર્વર લેગ કે ટ્રાફિક ક્રેશ અટકાવવા અને કંટ્રોલ રૂમ લોગ્સને સાયબર થ્રેટ્સથી પ્રોટેક્ટેડ રાખવા માટે હોમલેન્ડ ક્લાઉડ નેટવર્ક પર Zero-Trust Network Access (ZTNA) અને પ્રિવેન્ટિવ ક્લાઉડ સિક્યોરિટી સેગમેન્ટેશન આર્કિટેક્ચર ઇમ્પ્લીમેન્ટ કરવું સર્વોચ્ચ પાયાનો આસ્પેક્ટ છે.
TCS ના કર્મચારી ડેટા એક્સપોઝર એલર્ટ અને ગ્રાહક ડેટા સંપૂર્ણ સુરક્ષિત હોવાની કન્ફર્મેશન જાહેરાત બાદ, આગામી કલાકોમાં આઈટી મંત્રાલય અને CERT-In દ્વારા કઈ નવી સિક્યોર ડિજિટલ સાયબર-ઓડિટ બ્લુપ્રિન્ટ લાઈવ જારી કરાય છે, તેના પર સમગ્ર ભારત અને ગ્લોબલ આઈટી ઉદ્યોગની નજર ટકેલી રહેશે.
તમે ઝારખંડમાં સિવિલ સર્વિસ ભરતી પરીક્ષા પેપર લીક સામે વિધાન સભા તરફ કૂચ કરી રહેલા હજારો વિદ્યાર્થીઓ અને યુવાનો પર પોલીસે કરેલા આકરા લાઠીચાર્જ, વોટર કેનન અને અશ્રુવાયુ પ્રયોગ વિશેના ખાસ રાષ્ટ્રીય સમાચાર વાંચવા માટે આપણી ઓફિશિયલી ઓપ્ટિમાઇઝ્ડ સિક્યોર્ડ સેન્ટ્રલ લિંક પર ક્લિક કરી શકો છો:
(રિપોર્ટિંગ: રોઇટર્સ નેશનલ ટેકનોલોજી એન્ડ સાયબર ગવર્નન્સ બ્યુરો – મુંબઈ/નવી દિલ્હી; ગુજરાતી રૂપાંતરણ: ધર્મેશ પ્રજાપતિ)
કનેક્ટ વિથ ધર્મેશ પ્રજાપતિ +91 7359585035 Call / WhatsApp
Website: ambeinfotech.com
Read more on newsforyou.live
