Tekmandu

सरकारी वेबसाइट र डाटा सेन्टर सुरक्षित राख्न नयाँ ‘साइबर सुरक्षा निर्देशिका’, पालना नगर्नेलाई कारबाहीको चेतावनी

काठमाण्डौ — सरकारी सूचना प्रविधि प्रणाली र डाटा सेन्टरहरूमाथि बढ्दो साइबर आक्रमणका घटनालाई मध्यनजर गर्दै सरकारले साइबर सुरक्षा निर्देशिका, २०८२’ जारी गरेको छ । सञ्चार तथा सूचना प्रविधि मन्त्रालयले सबै सरकारी निकाय, विभाग र डाटा सेन्टर सञ्चालकहरूका लागि अनिवार्य पालना गर्नुपर्ने नयाँ सुरक्षा मापदण्डहरू लागू गरेको हो ।

राष्ट्रिय साइबर सुरक्षा केन्द्र (NCSC) को सिफारिसमा ल्याइएको यो निर्देशिकाले विशेष गरी सरकारी वेबसाइटहरूको सुरक्षा, डाटा भण्डारण र आकस्मिक साइबर संकट व्यवस्थापनलाई सम्बोधन गरेको छ ।

नयाँ मापदण्डका मुख्य विशेषताहरू:

  • अनिवार्य सेक्युरिटी अडिट (Security Audit): अबदेखि सबै सरकारी वेबसाइट र डाटा सेन्टरहरूले वर्षमा कम्तीमा एक पटक अनिवार्य रूपमा ‘थर्ड पार्टी’ साइबर सुरक्षा अडिट गराउनुपर्नेछ ।
  • डाटा लोकलाइजेसन (Data Localization): सरकारी संवेदनशील डाटाहरू अनिवार्य रूपमा नेपालकै डाटा सेन्टरमा भण्डारण गर्नुपर्ने र क्लाउड सेवा प्रयोग गर्दा अनुमति प्राप्त स्वदेशी प्रदायकलाई प्राथमिकता दिनुपर्ने व्यवस्था गरिएको छ ।
  • बहु-तह प्रमाणीकरण (MFA): सरकारी इमेल र प्रणालीहरू लगइन गर्दा अब केवल पासवर्ड मात्र नभई ‘मल्टिफ्याक्टर अथेन्टिकेसन’ अनिवार्य गरिएको छ ।
  • इन्सिडेन्ट रेस्पोन्स टिम (IRT): प्रत्येक मन्त्रालय र विभागले आफ्नै ‘साइबर सुरक्षा फोकल पर्सन’ तोक्नुपर्ने र आक्रमण भएको ३० मिनेटभित्र राष्ट्रिय केन्द्रलाई जानकारी गराउनुपर्नेछ ।
  • वेबसाइटको सुरक्षा: सरकारी वेबसाइटहरूमा अनिवार्य रूपमा ‘HTTPS’ र उच्च स्तरीय ‘Firewall’ जडान गर्नुपर्ने र पुरानो प्ल्याटफर्म (Outdated Framework) मा रहेका साइटहरूलाई तत्काल अपडेट गर्नुपर्ने निर्देशिकामा उल्लेख छ ।

किन आवश्यक पर्यो नयाँ निर्देशिका?

पछिल्लो समय सरकारी डोमेनहरू (gov.np) माथि वैदेशिक ह्याकरहरूको समूहले शृङ्खलाबद्ध ‘डिडस’ (DDoS) र ‘फिसिङ’ आक्रमण गरेपछि पुरानो प्रणालीमा सुधार आवश्यक देखिएको थियो । निर्देशिकामा सरकारी कर्मचारीहरूले कार्यालयमा निजी पेनड्राइभ प्रयोग गर्न नपाउने र महत्वपूर्ण बैठकहरूमा मोबाइल फोन बाहिरै राख्नुपर्ने जस्ता १०२ बुँदे ‘सेक्युरिटी प्रोटोकल’ पनि समावेश छ ।

कारबाहीको व्यवस्था

निर्देशिकाको पालना नगर्ने निकाय वा जिम्मेवार व्यक्तिलाई ‘सूचना प्रविधि तथा साइबर सुरक्षा ऐन, २०८२’ बमोजिम कारबाही गरिने मन्त्रालयले जनाएको छ । यसले गर्दा आगामी दिनमा सरकारी डिजिटल सेवाहरू थप सुरक्षित र भरपर्दो हुने विश्वास गरिएको छ ।

सम्बन्धित समाचार

नासाको ‘स्वीफ्ट’ टेलिस्कोप जोगाउन खटाइएको यानमै समस्या: अन्तरिक्षमै घुम्न थालेपछि उद्धार मिसन जोखिममा

नासाको ‘स्वीफ्ट’ टेलिस्कोप जोगाउन खटाइएको यानमै समस्या: अन्तरिक्षमै घुम्न थालेपछि उद्धार मिसन जोखिममा

काठमाडौं — अमेरिकी अन्तरिक्ष एजेन्सी नासाको प्रसिद्ध 'स्वीफ्ट' गामा-रे टेलिस्कोपलाई सम्भावित दुर्घटनाबाट जोगाउन पठाइएको यान आफैँ अ...
बेइजिङमा बन्यो विश्वकै सबैभन्दा ठूलो ‘फाइभजी-एडभान्स’ गिगाअपलिङ्क नेटवर्क, ह्वावे र चाइना युनिकमको नयाँ फड्को

बेइजिङमा बन्यो विश्वकै सबैभन्दा ठूलो ‘फाइभजी-एडभान्स’ गिगाअपलिङ्क नेटवर्क, ह्वावे र चाइना युनिकमको नयाँ फड्को

काठमाडौं —  टेलिकम क्षेत्रको दिग्गज ह्वावे र चाइना युनिकम बेइजिङले संयुक्त रूपमा विश्वकै सबैभन्दा ठूलो commercial ५G-A १०० MHz Gig...
बालबालिकाको सुरक्षा सुनिश्चित गर्न टिकटक असफल रहेको युरोपेली आयोगको निष्कर्ष, वार्षिक आम्दानीको ६ प्रतिशतसम्म जरिवाना हुन सक्ने

बालबालिकाको सुरक्षा सुनिश्चित गर्न टिकटक असफल रहेको युरोपेली आयोगको निष्कर्ष, वार्षिक आम्दानीको ६ प्रतिशतसम्म जरिवाना हुन सक्ने

काठमाडौं — युरोपेली आयोग (EC) ले टिकटकले बालबालिकाको गोपनीयता र सुरक्षाका लागि आवश्यक मापदण्ड पूरा गर्न नसकेको प्रारम्भिक निष्कर्ष...
फ्रिक्वेन्सीमा विभेद? एनसेललाई रोक, नेपाल टेलिकमलाई थप सुविधा

फ्रिक्वेन्सीमा विभेद? एनसेललाई रोक, नेपाल टेलिकमलाई थप सुविधा

काठमाडौं —  नेपालमा दूरसञ्चार सेवा विस्तार, डिजिटल रूपान्तरण र आगामी ५जी सेवाको सफल कार्यान्वयनका लागि रेडियो फ्रिक्वेन्सी सबैभन्द...