मुख्य सामग्री पर जाएं
GK24
GK नोट्सविज्ञान और प्रौद्योगिकीसाइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना

साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना: नोट्स

साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना के परीक्षा नोट्स: आक्रमण, बचाव, आईटी अधिनियम 2000, सर्ट-इन, एनसीआईआईपीसी, 2023 का डेटा कानून और इंडिया स्टैक।

लेखक · प्रकाशित · 5 मिनट

Read in English
साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना: नोट्स — GK24 title card
साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना: नोट्स — GK24 title card

साइबर सुरक्षा का अर्थ है कंप्यूटर, नेटवर्क और उनमें रखे आँकड़ों को अनधिकृत पहुँच, क्षति तथा बाधा से बचाना, और डिजिटल सार्वजनिक अवसंरचना का अर्थ है उन खुली, जनसंख्या के पैमाने की डिजिटल प्रणालियों का समूह जिन्हें राज्य इसलिए बनाता है कि पहचान, भुगतान और आँकड़े सब लोग उपयोग कर सकें। ये दोनों विषय अब परीक्षाओं में साथ आते हैं क्योंकि भारत की डिजिटल प्रणालियाँ करोड़ों लोगों तक पहुँचती हैं, और उनकी रक्षा करने वाले कानून तथा एजेंसियाँ परीक्षा के तथ्य हैं। इस नोट में आक्रमण, बचाव, कानून, एजेंसियाँ और भारत की डिजिटल सार्वजनिक अवसंरचना के आधार स्तंभ शामिल हैं।

सुरक्षा के लक्ष्य और आम आक्रमण

सुरक्षा तीन लक्ष्यों पर खड़ी है, जिन्हें सीआईए त्रय कहा जाता है: गोपनीयता, जिससे केवल अधिकृत व्यक्ति आँकड़े पढ़ सकें; अखंडता, जिससे आँकड़े बिना अधिकार बदले न जाएँ; और उपलब्धता, जिससे प्रणाली आवश्यकता के समय काम करे। इन्हें तोड़ने वाले आक्रमणों के नाम नियमित रूप से पूछे जाते हैं। मालवेयर पूरे कुल का नाम है, और उसके भीतर वायरस किसी फाइल से चिपकता है और उसे चलाए जाने पर ही फैलता है, वर्म नेटवर्क में स्वयं फैलता है, ट्रोजन किसी उपयोगी दिखने वाले प्रोग्राम के भीतर छिपा रहता है, रैनसमवेयर पीड़ित की फाइलें कूटबद्ध कर भुगतान मांगता है, और स्पायवेयर तथा कीलॉगर चुपचाप टाइप किया गया सब दर्ज कर लेते हैं। फिशिंग वह कपटपूर्ण संदेश है जो किसी बैंक या कार्यालय की नकल करके पाठक से पासवर्ड या कार्ड संख्या ले लेता है; टेलीफोन पर इसे विशिंग और संदेश पर स्मिशिंग कहा जाता है। सेवा निषेध आक्रमण किसी सर्वर पर इतने अनुरोध भर देता है कि वास्तविक उपयोगकर्ता उस तक पहुँच नहीं पाते, और जब यह बाढ़ कई मशीनों से एक साथ आए तो उसे वितरित सेवा निषेध कहा जाता है। अन्य मानक शब्द हैं स्पूफिंग, जिसमें पता नकली बनाया जाता है, मैन-इन-द-मिडल आक्रमण, जिसमें यातायात बीच में पकड़ा जाता है, डेटाबेस पर एसक्यूएल इंजेक्शन और जीरो-डे शोषण, जो पैच बनने से पहले ही किसी दोष का उपयोग कर लेता है।

बचाव के साधन

फायरवॉल नेटवर्क और बाहर के बीच यातायात छानता है; घुसपैठ पहचान प्रणाली संदिग्ध प्रतिरूपों पर नजर रखती है। कूटलेखन पठनीय पाठ को कूट पाठ में बदलता है, और वह दो प्रकार का होता है: सममित कूटलेखन में एक ही साझा कुंजी होती है, जबकि असममित अथवा सार्वजनिक कुंजी कूटलेखन में सार्वजनिक कुंजी से कूटबद्ध और निजी कुंजी से विकूटित किया जाता है। डिजिटल हस्ताक्षर क्रम उलट देता है, जिसमें निजी कुंजी से हस्ताक्षर होता है जिससे सार्वजनिक कुंजी रखने वाला कोई भी भेजने वाले की पुष्टि कर सके, और भारत में इलेक्ट्रॉनिक अभिलेखों की वैधानिक मान्यता का आधार यही है। सूचना प्रौद्योगिकी अधिनियम की धारा 17 के अंतर्गत प्रमाणकारी प्राधिकारियों का नियंत्रक उन प्रमाणकारी प्राधिकारियों को लाइसेंस देता है जो डिजिटल हस्ताक्षर प्रमाणपत्र जारी करते हैं। हैश फलन किसी भी निवेश से निश्चित लंबाई का मान बनाता है और अखंडता जाँचने में काम आता है, तथा दो-कारक अभिप्रमाणन पासवर्ड के साथ दूसरा प्रमाण, सामान्यतः एक बार का पासवर्ड, जोड़ देता है।

कानून और एजेंसियाँ

भारत का प्रमुख साइबर कानून सूचना प्रौद्योगिकी अधिनियम, 2000 है, जो संयुक्त राष्ट्र अंतरराष्ट्रीय व्यापार विधि आयोग अर्थात अंसिट्रल के इलेक्ट्रॉनिक वाणिज्य संबंधी आदर्श कानून के नमूने पर बना और 2008 में उसमें बड़े संशोधन हुए।

प्रावधान अथवा निकायवह क्या करता है
धारा 43 और 43एकंप्यूटर को क्षति, और संवेदनशील निजी आँकड़ों की रक्षा में विफल कंपनी से प्रतिकर
धारा 66सी और 66डीपहचान की चोरी, और कंप्यूटर संसाधन से प्रतिरूपण द्वारा छल
धारा 66एफसाइबर आतंकवाद, जिसमें आजीवन कारावास तक दंड है
धारा 69विनिर्दिष्ट परिस्थितियों में सूचना को अवरोधित, निगरानी अथवा विकूटित करने की शक्ति
धारा 70एमहत्वपूर्ण सूचना अवसंरचना के लिए नोडल एजेंसी, एनसीआईआईपीसी
धारा 70बीसाइबर सुरक्षा घटनाओं के लिए राष्ट्रीय नोडल एजेंसी के रूप में सर्ट-इन
धारा 79तीसरे पक्ष की सामग्री पर मध्यवर्ती के दायित्व को सीमित करने वाला सुरक्षित आश्रय
सर्ट-इनभारतीय कंप्यूटर आपात प्रतिक्रिया दल, इलेक्ट्रॉनिकी मंत्रालय के अधीन, जो परामर्श जारी करता और घटनाएँ सँभालता है
एनसीआईआईपीसीराष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र, जो एनटीआरओ के अधीन कार्य करता है
आई4सीगृह मंत्रालय का भारतीय साइबर अपराध समन्वय केंद्र, जो राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल चलाता है
साइबर स्वच्छता केंद्रइलेक्ट्रॉनिकी मंत्रालय के अधीन बॉटनेट सफाई और मालवेयर विश्लेषण केंद्र

धारा 66ए, जो संचार सेवा से भेजे गए आक्षेपार्ह संदेशों को दंडित करती थी, 2015 में श्रेया सिंघल बनाम भारत संघ में उच्चतम न्यायालय ने अनुच्छेद 19(1)(क) की वाक्-स्वतंत्रता का उल्लंघन मानते हुए असंवैधानिक घोषित कर दी। निजता के अधिकार को 2017 के पुट्टस्वामी निर्णय में अनुच्छेद 21 का मूल अंग माना गया, और उसी निर्णय से डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 आया, जो व्यक्ति को डेटा प्रिंसिपल, आँकड़े संसाधित करने वाली संस्था को डेटा फिड्यूशरी कहता है और भारतीय डेटा संरक्षण बोर्ड की स्थापना करता है। राष्ट्रीय साइबर सुरक्षा नीति 2013 में जारी हुई थी।

भारत में डिजिटल सार्वजनिक अवसंरचना

भारत की डिजिटल सार्वजनिक अवसंरचना को प्रायः तीन परतों में बताया जाता है, जिन्हें मिलाकर इंडिया स्टैक कहते हैं। पहचान परत आधार है, वह बारह अंकों की संख्या जो भारतीय विशिष्ट पहचान प्राधिकरण जारी करता है, जिसने 2009 में काम शुरू किया और जिसे 2016 के आधार अधिनियम से वैधानिक आधार मिला, साथ में इलेक्ट्रॉनिक अपने ग्राहक को जानिए तथा ई-हस्ताक्षर सेवाएँ। भुगतान परत भारतीय राष्ट्रीय भुगतान निगम बनाता है, जिसकी स्थापना 2008 में भुगतान और निपटान प्रणाली अधिनियम, 2007 के अंतर्गत रिजर्व बैंक तथा भारतीय बैंक संघ ने की; उसके उत्पादों में रुपे, आईएमपीएस, आधार सक्षम भुगतान प्रणाली, एनएसीएच, राष्ट्रीय इलेक्ट्रॉनिक टोल संग्रह के अंतर्गत फास्टैग और सबसे बढ़कर एकीकृत भुगतान अंतरापृष्ठ शामिल हैं, जो 2016 में शुरू हुआ और जिससे उपयोगकर्ता आभासी भुगतान पते के सहारे किसी भी दो बैंक खातों के बीच धन भेज सकता है। आँकड़ा परत में 2015 में सत्यापित दस्तावेजों के लिए शुरू डिजिलॉकर और डेटा सशक्तीकरण तथा संरक्षण संरचना आती है, जिसके अंतर्गत रिजर्व बैंक का खाता समाहर्ता ढाँचा व्यक्ति को सहमति से वित्तीय आँकड़े साझा करने देता है। इनके चारों ओर डिजिटल इंडिया कार्यक्रम है, जो 1 जुलाई 2015 को शुरू हुआ, ग्राम पंचायतों तक ब्रॉडबैंड के लिए भारतनेट, सामान्य सेवा केंद्र, उमंग ऐप और डिजिटल वाणिज्य के लिए खुला नेटवर्क।

परीक्षा की दृष्टि से

प्रश्न परिभाषा और संस्था के होते हैं। एक प्रश्न किसी शब्द के अर्थ पर (फिशिंग, रैनसमवेयर, वर्म, डीडीओएस, जीरो-डे, सीआईए त्रय), एक सूचना प्रौद्योगिकी अधिनियम की धारा पर और एक इस पर कि कौन सी एजेंसी क्या करती है: धारा 70बी तथा इलेक्ट्रॉनिकी मंत्रालय के अधीन सर्ट-इन, धारा 70ए तथा एनटीआरओ के अधीन एनसीआईआईपीसी, गृह मंत्रालय के अधीन आई4सी। श्रेया सिंघल और पुट्टस्वामी के निर्णय, 2023 के डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम की शब्दावली तथा इंडिया स्टैक की परतें नई पसंद हैं। यूपीआई को एनपीसीआई के बजाय रिजर्व बैंक का बताने और धारा 70ए को 70बी से मिलाने से बचें।

महत्वपूर्ण तथ्य

प्रमुख साइबर कानूनसूचना प्रौद्योगिकी अधिनियम, 2000; बड़ा संशोधन 2008 में
अधिनियम का नमूनाइलेक्ट्रॉनिक वाणिज्य पर अंसिट्रल आदर्श कानून
साइबर आतंकवादधारा 66एफ, जिसमें आजीवन कारावास तक दंड
अवरोधन की शक्तिसूचना प्रौद्योगिकी अधिनियम की धारा 69
सर्ट-इनधारा 70बी; इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय के अधीन
एनसीआईआईपीसीधारा 70ए; राष्ट्रीय तकनीकी अनुसंधान संगठन के अधीन कार्यरत
आई4सीभारतीय साइबर अपराध समन्वय केंद्र, गृह मंत्रालय
धारा 66ए निरस्तश्रेया सिंघल बनाम भारत संघ, 2015
निजता का अधिकारके. एस. पुट्टस्वामी बनाम भारत संघ, 2017, अनुच्छेद 21 के अंतर्गत
आँकड़ा संरक्षण कानूनडिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023; डेटा प्रिंसिपल, डेटा फिड्यूशरी, डेटा संरक्षण बोर्ड
यूपीआई2016 में भारतीय राष्ट्रीय भुगतान निगम द्वारा शुरू
एनपीसीआई2008 में भुगतान और निपटान प्रणाली अधिनियम, 2007 के अंतर्गत स्थापित
डिजिटल इंडिया1 जुलाई 2015 को शुरू
आधारयूआईडीएआई की बारह अंकों की संख्या, जिसे आधार अधिनियम, 2016 से वैधानिक आधार मिला

इस टॉपिक पर अभ्यास MCQ

Q1.विज्ञान और प्रौद्योगिकीआसान

भारत में साइबर गतिविधि और इलेक्ट्रॉनिक अभिलेखों को नियंत्रित करने वाला प्रमुख अधिनियम कौन सा है?

  1. A.सूचना प्रौद्योगिकी अधिनियम, 2000
  2. B.भारतीय तार अधिनियम, 1885
  3. C.भारतीय साक्ष्य अधिनियम, 1872
  4. D.कंपनी अधिनियम, 2013
उत्तर देखें

सही उत्तर: A. सूचना प्रौद्योगिकी अधिनियम, 2000

व्याख्या

सही उत्तर A, सूचना प्रौद्योगिकी अधिनियम, 2000 है। यह इलेक्ट्रॉनिक अभिलेखों तथा डिजिटल हस्ताक्षरों को वैधानिक मान्यता देता है, कंप्यूटर संबंधी अपराध गढ़ता है, और 2008 में इसमें साइबर आतंकवाद, अवरोधन तथा कंपनियों द्वारा आँकड़ों की सुरक्षा के प्रावधान जोड़े गए। विकल्प B गलत है; 1885 का भारतीय तार अधिनियम तार और दूरभाष सेवाओं तथा दूरसंचार लाइसेंस को नियंत्रित करता है, कंप्यूटर अपराधों को नहीं। विकल्प C गलत है क्योंकि 1872 का भारतीय साक्ष्य अधिनियम साक्ष्य से सामान्य रूप से संबंधित है, यद्यपि सूचना प्रौद्योगिकी अधिनियम ने उसमें संशोधन किया जिससे इलेक्ट्रॉनिक अभिलेख साक्ष्य में स्वीकार हो सकें। विकल्प D गलत है क्योंकि 2013 का कंपनी अधिनियम कंपनियों और उनके शासन को विनियमित करता है। यह अधिनियम इलेक्ट्रॉनिक वाणिज्य पर अंसिट्रल के आदर्श कानून के नमूने पर बना था।

Q2.विज्ञान और प्रौद्योगिकीआसान

साइबर सुरक्षा में सीआईए त्रय किसका सूचक है?

  1. A.नियंत्रण, सूचना, पहुँच
  2. B.गोपनीयता, अखंडता, उपलब्धता
  3. C.कूटलेखन, पहचान, अभिप्रमाणन
  4. D.अनुपालन, निरीक्षण, अंकेक्षण
उत्तर देखें

सही उत्तर: B. गोपनीयता, अखंडता, उपलब्धता

व्याख्या

सही उत्तर B, गोपनीयता, अखंडता और उपलब्धता है। ये सूचना सुरक्षा के तीन लक्ष्य हैं: आँकड़े केवल अधिकृत व्यक्ति पढ़ सकें, आँकड़े बिना अधिकार बदले न जाएँ, और प्रणाली आवश्यकता के समय काम करे। विकल्प A गलत है; नियंत्रण और पहुँच साधन हैं, त्रय के नामित लक्ष्य नहीं। विकल्प C गलत है क्योंकि कूटलेखन, पहचान और अभिप्रमाणन इन तीन लक्ष्यों को पाने के उपकरण हैं, स्वयं लक्ष्य नहीं, और यह विकल्प उन्हें लुभाता है जो ढाँचे के स्थान पर तकनीकी शब्दावली याद रखते हैं। विकल्प D गलत है क्योंकि अनुपालन, निरीक्षण और अंकेक्षण शासन तथा आश्वासन के कार्य हैं। सेवा निषेध आक्रमण इसका अच्छा उदाहरण है, क्योंकि वह केवल उपलब्धता पर प्रहार करता है और गोपनीयता तथा अखंडता को छूता नहीं। इसी तरह आँकड़ों में बिना अधिकार किया गया परिवर्तन अखंडता पर और चोरी हुआ पासवर्ड गोपनीयता पर प्रहार है।

Q3.विज्ञान और प्रौद्योगिकीमध्यम

सूचना प्रौद्योगिकी अधिनियम की धारा 66ए को उच्चतम न्यायालय ने किस वाद में निरस्त किया?

  1. A.के. एस. पुट्टस्वामी बनाम भारत संघ
  2. B.श्रेया सिंघल बनाम भारत संघ
  3. C.अनुराधा भसीन बनाम भारत संघ
  4. D.मेनका गांधी बनाम भारत संघ
उत्तर देखें

सही उत्तर: B. श्रेया सिंघल बनाम भारत संघ

व्याख्या

सही उत्तर B, श्रेया सिंघल बनाम भारत संघ है। 2015 में उच्चतम न्यायालय ने धारा 66ए को, जो संचार सेवा से आक्षेपार्ह संदेश भेजने को दंडित करती थी, असंवैधानिक माना क्योंकि वह अस्पष्ट तथा अत्यधिक व्यापक थी और अनुच्छेद 19(1)(क) की वाक्-स्वतंत्रता का उल्लंघन करती थी। विकल्प A गलत है, यद्यपि विषय में वह सबसे निकट है: 2017 का पुट्टस्वामी निर्णय निजता के अधिकार को अनुच्छेद 21 का मूल अधिकार मानता है, और उससे आँकड़ा संरक्षण कानून आया, 66ए का निरसन नहीं। विकल्प C गलत है; 2020 का अनुराधा भसीन वाद जम्मू और कश्मीर में इंटरनेट बंदी से संबंधित था। विकल्प D गलत है क्योंकि 1978 का मेनका गांधी वाद इंटरनेट से बहुत पहले अनुच्छेद 21 की व्यक्तिगत स्वतंत्रता का अर्थ विस्तृत करता है। ध्यान रखें कि 66ए निरस्त होने पर भी धारा 67 तथा भारतीय दंड विधि के प्रावधान बने रहे।

Q4.विज्ञान और प्रौद्योगिकीकठिन

साइबर सुरक्षा घटनाओं पर प्रतिक्रिया देने वाली राष्ट्रीय नोडल एजेंसी सर्ट-इन सूचना प्रौद्योगिकी अधिनियम की किस धारा के अंतर्गत नामित है?

  1. A.धारा 69
  2. B.धारा 70ए
  3. C.धारा 70बी
  4. D.धारा 79
उत्तर देखें

सही उत्तर: C. धारा 70बी

व्याख्या

सही उत्तर C, धारा 70बी है। भारतीय कंप्यूटर आपात प्रतिक्रिया दल इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है और धारा 70बी उसे साइबर घटनाओं की सूचना एकत्र करने तथा विश्लेषण करने, परामर्श जारी करने और प्रतिक्रिया का समन्वय करने वाली राष्ट्रीय एजेंसी नामित करती है। विकल्प A गलत है; धारा 69 विनिर्दिष्ट परिस्थितियों में सूचना को अवरोधित, निगरानी अथवा विकूटित करने की शक्ति देती है। विकल्प B सबसे कठिन भटकाव है क्योंकि धारा 70ए महत्वपूर्ण सूचना अवसंरचना के लिए नोडल एजेंसी नामित करती है, जो एनसीआईआईपीसी है, एक भिन्न निकाय जो राष्ट्रीय तकनीकी अनुसंधान संगठन के अधीन काम करता है। विकल्प D गलत है क्योंकि धारा 79 वह सुरक्षित आश्रय प्रावधान है जो तीसरे पक्ष की अपलोड सामग्री पर मध्यवर्ती का दायित्व सीमित करता है। 70ए के साथ एनसीआईआईपीसी और 70बी के साथ सर्ट-इन याद रखें।

Q5.विज्ञान और प्रौद्योगिकीकठिन

राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र किस संगठन के अधीन कार्य करता है?

  1. A.भारतीय रिजर्व बैंक
  2. B.राष्ट्रीय तकनीकी अनुसंधान संगठन
  3. C.गृह मंत्रालय
  4. D.राष्ट्रीय सूचना विज्ञान केंद्र
उत्तर देखें

सही उत्तर: B. राष्ट्रीय तकनीकी अनुसंधान संगठन

व्याख्या

सही उत्तर B, राष्ट्रीय तकनीकी अनुसंधान संगठन है। एनसीआईआईपीसी को सूचना प्रौद्योगिकी अधिनियम की धारा 70ए के अंतर्गत महत्वपूर्ण सूचना अवसंरचना की रक्षा के लिए नामित किया गया, अर्थात उन कंप्यूटर संसाधनों की, जिनके निष्क्रिय होने से राष्ट्रीय सुरक्षा, अर्थव्यवस्था, जन स्वास्थ्य अथवा सुरक्षा पर गंभीर प्रभाव पड़े, और वह एनटीआरओ की एक इकाई के रूप में कार्य करता है। विकल्प A गलत है; रिजर्व बैंक वित्तीय क्षेत्र की साइबर सुदृढ़ता को विनियमित करता है पर एनसीआईआईपीसी उसके अधीन नहीं है। विकल्प C गलत है, यद्यपि गृह मंत्रालय भारतीय साइबर अपराध समन्वय केंद्र और राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल चलाता है, इसीलिए वह लुभावना विकल्प है। विकल्प D गलत है क्योंकि राष्ट्रीय सूचना विज्ञान केंद्र सरकारी विभागों को सूचना प्रौद्योगिकी सेवाएँ देता है, महत्वपूर्ण अवसंरचना की रक्षा नहीं करता।

Q6.विज्ञान और प्रौद्योगिकीआसान

एकीकृत भुगतान अंतरापृष्ठ किस संगठन ने शुरू किया था?

  1. A.भारतीय रिजर्व बैंक
  2. B.भारतीय राष्ट्रीय भुगतान निगम
  3. C.भारतीय स्टेट बैंक
  4. D.इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय
उत्तर देखें

सही उत्तर: B. भारतीय राष्ट्रीय भुगतान निगम

व्याख्या

सही उत्तर B, भारतीय राष्ट्रीय भुगतान निगम है। एनपीसीआई की स्थापना 2008 में भुगतान और निपटान प्रणाली अधिनियम, 2007 के अंतर्गत रिजर्व बैंक तथा भारतीय बैंक संघ ने की, और उसने 2016 में यूपीआई शुरू किया; वही रुपे, आईएमपीएस, आधार सक्षम भुगतान प्रणाली, एनएसीएच और फास्टैग भी चलाता है। विकल्प A गलत है पर सबसे आम भूल है, क्योंकि रिजर्व बैंक ने एनपीसीआई को प्रवर्तित किया और भुगतान प्रणालियों को विनियमित करता है, फिर भी यूपीआई एनपीसीआई का उत्पाद है। विकल्प C गलत है; भारतीय स्टेट बैंक यूपीआई में भाग लेने वाले बैंकों में एक है, उसका स्वामी नहीं। विकल्प D गलत है क्योंकि इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय डिजिलॉकर तथा डिजिटल इंडिया कार्यक्रम चलाता है, भुगतान परत नहीं। यूपीआई इंडिया स्टैक की भुगतान परत बनाता है।

Q7.विज्ञान और प्रौद्योगिकीमध्यम

वह आक्रमण क्या कहलाता है जिसमें अनेक संक्रमित मशीनों से किसी सर्वर पर इतने अनुरोध भेज दिए जाते हैं कि वास्तविक उपयोगकर्ता उस तक पहुँच न पाएँ?

  1. A.फिशिंग
  2. B.एसक्यूएल इंजेक्शन
  3. C.वितरित सेवा निषेध
  4. D.मैन-इन-द-मिडल आक्रमण
उत्तर देखें

सही उत्तर: C. वितरित सेवा निषेध

व्याख्या

सही उत्तर C, वितरित सेवा निषेध आक्रमण है। सेवा निषेध आक्रमण अनुरोधों की बाढ़ से सर्वर की क्षमता चुका देता है, और जब यह बाढ़ एक साथ अनेक मशीनों से, प्रायः संक्रमित कंप्यूटरों के बॉटनेट से, उठाई जाए तो उसे वितरित कहा जाता है। यहाँ जिस लक्ष्य पर प्रहार होता है वह उपलब्धता है, सीआईए त्रय का तीसरा अंग। विकल्प A गलत है; फिशिंग किसी विश्वसनीय संस्था की नकल करने वाला कपटपूर्ण संदेश है जो पासवर्ड या कार्ड संख्या निकालता है। विकल्प B गलत है क्योंकि एसक्यूएल इंजेक्शन किसी निवेश क्षेत्र से डेटाबेस के दुर्भावनापूर्ण आदेश डालकर रखे आँकड़े पढ़ता या बदलता है, जो गोपनीयता तथा अखंडता पर प्रहार है। विकल्प D गलत है क्योंकि मैन-इन-द-मिडल आक्रमण दो पक्षों के बीच का यातायात उनकी जानकारी के बिना बीच में पकड़ लेता है। ऐसे आक्रमणों में प्रयुक्त बॉटनेट साफ करने के लिए ही साइबर स्वच्छता केंद्र है।

Q8.विज्ञान और प्रौद्योगिकीमध्यम

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 के अंतर्गत जिस व्यक्ति के व्यक्तिगत आँकड़े संसाधित किए जा रहे हैं, उसे क्या कहा जाता है?

  1. A.डेटा फिड्यूशरी
  2. B.डेटा प्रिंसिपल
  3. C.सहमति प्रबंधक
  4. D.डेटा प्रोसेसर
उत्तर देखें

सही उत्तर: B. डेटा प्रिंसिपल

व्याख्या

सही उत्तर B, डेटा प्रिंसिपल है। 2023 का अधिनियम उस व्यक्ति को, जिससे व्यक्तिगत आँकड़े संबंधित हैं, डेटा प्रिंसिपल कहता है और उसे पहुँच, सुधार, मिटाने तथा शिकायत निवारण के अधिकार देता है। विकल्प A गलत है और यही सबसे आम भ्रम है: डेटा फिड्यूशरी वह व्यक्ति या संस्था है जो आँकड़े संसाधित करने का प्रयोजन तथा साधन तय करती है, और अधिनियम के कर्तव्य उसी पर हैं। विकल्प C गलत है क्योंकि सहमति प्रबंधक वह संस्था है जो डेटा संरक्षण बोर्ड के पास पंजीकृत होती है और जिसके माध्यम से डेटा प्रिंसिपल सहमति दे, प्रबंधित कर और वापस ले सकता है। विकल्प D गलत है क्योंकि डेटा प्रोसेसर डेटा फिड्यूशरी की ओर से आँकड़े संसाधित करता है। यह अधिनियम 2017 के पुट्टस्वामी निर्णय और न्यायमूर्ति बी. एन. श्रीकृष्ण समिति की रिपोर्ट के बाद आया।

Q9.विज्ञान और प्रौद्योगिकीमध्यम

किसी बैंक की नकल करके पाठक से पासवर्ड अथवा कार्ड संख्या उगलवाने वाला कपटपूर्ण ईमेल किसका उदाहरण है?

  1. A.फिशिंग
  2. B.रैनसमवेयर
  3. C.नेटवर्क पते की स्पूफिंग
  4. D.जीरो-डे शोषण
उत्तर देखें

सही उत्तर: A. फिशिंग

व्याख्या

सही उत्तर A, फिशिंग है। फिशिंग ऐसा संदेश प्रयोग करती है जो किसी विश्वसनीय संस्था से आया प्रतीत हो, जिससे पाठक स्वयं अपने प्रमाण दे दे; यही कपट टेलीफोन कॉल से किया जाए तो विशिंग और संदेश से किया जाए तो स्मिशिंग कहलाता है। विकल्प B गलत है; रैनसमवेयर वह दुर्भावनापूर्ण सॉफ्टवेयर है जो पीड़ित की फाइलें कूटबद्ध कर कुंजी के बदले भुगतान मांगता है, इसलिए वह पीड़ित द्वारा पासवर्ड बताने पर निर्भर नहीं। विकल्प C गलत है क्योंकि स्पूफिंग तकनीकी स्तर पर पते या पहचानकर्ता को नकली बनाना है, और फिशिंग ईमेल प्रायः भेजने वाले का पता स्पूफ करता है, पर यहाँ नामित अपराध पाठक को धोखा देना है। विकल्प D गलत है क्योंकि जीरो-डे शोषण सॉफ्टवेयर के उस दोष पर प्रहार करता है जिसका पैच अभी नहीं बना, जो किसी व्यक्ति से खेले गए छल के बजाय तकनीकी दुर्बलता है।

Q10.विज्ञान और प्रौद्योगिकीमध्यम

डिजिटल इंडिया कार्यक्रम किस तिथि को शुरू किया गया था?

  1. A.15 अगस्त 2014
  2. B.1 जुलाई 2015
  3. C.1 जनवरी 2016
  4. D.2 अक्टूबर 2014
उत्तर देखें

सही उत्तर: B. 1 जुलाई 2015

व्याख्या

सही उत्तर B, 1 जुलाई 2015 है। डिजिटल इंडिया इसी तिथि को तीन घोषित उद्देश्यों के साथ शुरू हुआ: हर नागरिक के लिए उपयोगिता की तरह डिजिटल अवसंरचना, मांग पर शासन और सेवाएँ, तथा नागरिकों का डिजिटल सशक्तीकरण; भारतनेट, सामान्य सेवा केंद्र, डिजिलॉकर और उमंग ऐप सभी इसी के भीतर आते हैं। विकल्प A गलत है; 15 अगस्त 2014 लाल किले से जन धन योजना की घोषणा की तिथि है, जो उसी महीने बाद में शुरू हुई। विकल्प C गलत है और किसी शुभारंभ से मेल नहीं खाता, यद्यपि एकीकृत भुगतान अंतरापृष्ठ 2016 में आया। विकल्प D गलत है क्योंकि 2 अक्टूबर 2014 स्वच्छ भारत मिशन का शुभारंभ है, जो गांधी जयंती पर चुना गया, और इसीलिए सरकारी शुभारंभों के ढर्रे से अनुमान लगाने वाले के लिए वह संभावित तिथि लगती है।

अक्सर पूछे जाने वाले प्रश्न

वायरस, वर्म और ट्रोजन में क्या अंतर है?

वायरस किसी फाइल या प्रोग्राम से चिपकता है और उसी फाइल को चलाने पर फैलता है। वर्म स्वयं अपनी प्रतियाँ बनाता है और उपयोगकर्ता के किसी कार्य के बिना नेटवर्क में फैल जाता है। ट्रोजन प्रतियाँ बनाता ही नहीं; वह उपयोगी दिखने वाले प्रोग्राम के भीतर छिपा रहता है और उपयोगकर्ता के स्थापित करने पर भीतर आने का रास्ता खोल देता है।

भारत में साइबर सुरक्षा घटना की सूचना किस एजेंसी को देनी चाहिए?

सर्ट-इन अर्थात भारतीय कंप्यूटर आपात प्रतिक्रिया दल सूचना प्रौद्योगिकी अधिनियम की धारा 70बी के अंतर्गत साइबर सुरक्षा घटनाओं की राष्ट्रीय नोडल एजेंसी है और इलेक्ट्रॉनिकी तथा सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करती है। किसी व्यक्ति के विरुद्ध साइबर अपराध की शिकायत गृह मंत्रालय के भारतीय साइबर अपराध समन्वय केंद्र द्वारा चलाए जाने वाले राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल पर दर्ज होती है।

डिजिटल सार्वजनिक अवसंरचना क्या है और इंडिया स्टैक क्या है?

डिजिटल सार्वजनिक अवसंरचना का अर्थ है वे खुली और अंतरप्रचालनीय डिजिटल प्रणालियाँ जो जनसंख्या के पैमाने पर बनाई जाती हैं और जिनका उपयोग सरकार, व्यापार तथा नागरिक समान रूप से करते हैं। इंडिया स्टैक इसका भारतीय उदाहरण है, जिसमें आधार तथा ई-केवाईसी की पहचान परत, यूपीआई तथा अन्य एनपीसीआई प्रणालियों की भुगतान परत, और डिजिलॉकर तथा सहमति आधारित खाता समाहर्ता ढाँचे की आँकड़ा परत है।

डिजिटल व्यक्तिगत डेटा संरक्षण अधिनियम, 2023 क्या बदलता है?

यह व्यक्ति को, जिसे डेटा प्रिंसिपल कहा जाता है, अपने विषय में रखे व्यक्तिगत आँकड़ों पर अधिकार देता है, आँकड़े संसाधित करने वाली डेटा फिड्यूशरी पर सूचना, सहमति, प्रयोजन सीमा और सुरक्षा के कर्तव्य रखता है, सहमति प्रबंधकों के पंजीकरण की अनुमति देता है, और शिकायतों का निर्णय करने तथा दंड लगाने के लिए भारतीय डेटा संरक्षण बोर्ड बनाता है।

सूचना प्रौद्योगिकी अधिनियम की धारा 66ए क्यों हटाई गई?

2015 में श्रेया सिंघल बनाम भारत संघ में उच्चतम न्यायालय ने उस धारा को, जो संचार सेवा से भेजे गए आक्षेपार्ह संदेशों को दंडित करती थी, अस्पष्ट तथा अत्यधिक व्यापक पाया, जिससे वैध अभिव्यक्ति भी दब सकती थी, और उसे अनुच्छेद 19(1)(क) की वाक् तथा अभिव्यक्ति की स्वतंत्रता का उल्लंघन मानकर निरस्त कर दिया।

स्रोत

सभी देखें