किसी बैंक की नकल करके पाठक से पासवर्ड अथवा कार्ड संख्या उगलवाने वाला कपटपूर्ण ईमेल किसका उदाहरण है?
- A.फिशिंग
- B.रैनसमवेयर
- C.नेटवर्क पते की स्पूफिंग
- D.जीरो-डे शोषण
सही उत्तर
A. फिशिंग
व्याख्या
सही उत्तर A, फिशिंग है। फिशिंग ऐसा संदेश प्रयोग करती है जो किसी विश्वसनीय संस्था से आया प्रतीत हो, जिससे पाठक स्वयं अपने प्रमाण दे दे; यही कपट टेलीफोन कॉल से किया जाए तो विशिंग और संदेश से किया जाए तो स्मिशिंग कहलाता है। विकल्प B गलत है; रैनसमवेयर वह दुर्भावनापूर्ण सॉफ्टवेयर है जो पीड़ित की फाइलें कूटबद्ध कर कुंजी के बदले भुगतान मांगता है, इसलिए वह पीड़ित द्वारा पासवर्ड बताने पर निर्भर नहीं। विकल्प C गलत है क्योंकि स्पूफिंग तकनीकी स्तर पर पते या पहचानकर्ता को नकली बनाना है, और फिशिंग ईमेल प्रायः भेजने वाले का पता स्पूफ करता है, पर यहाँ नामित अपराध पाठक को धोखा देना है। विकल्प D गलत है क्योंकि जीरो-डे शोषण सॉफ्टवेयर के उस दोष पर प्रहार करता है जिसका पैच अभी नहीं बना, जो किसी व्यक्ति से खेले गए छल के बजाय तकनीकी दुर्बलता है।
पूरा लेख पढ़ें: साइबर सुरक्षा और डिजिटल सार्वजनिक अवसंरचना: नोट्स
अभ्यास प्रश्न
सभी देखेंभारत में साइबर गतिविधि और इलेक्ट्रॉनिक अभिलेखों को नियंत्रित करने वाला प्रमुख अधिनियम कौन सा है?
- A.सूचना प्रौद्योगिकी अधिनियम, 2000
- B.भारतीय तार अधिनियम, 1885
- C.भारतीय साक्ष्य अधिनियम, 1872
- D.कंपनी अधिनियम, 2013
उत्तर देखें
सही उत्तर: A. सूचना प्रौद्योगिकी अधिनियम, 2000
व्याख्या
सही उत्तर A, सूचना प्रौद्योगिकी अधिनियम, 2000 है। यह इलेक्ट्रॉनिक अभिलेखों तथा डिजिटल हस्ताक्षरों को वैधानिक मान्यता देता है, कंप्यूटर संबंधी अपराध गढ़ता है, और 2008 में इसमें साइबर आतंकवाद, अवरोधन तथा कंपनियों द्वारा आँकड़ों की सुरक्षा के प्रावधान जोड़े गए। विकल्प B गलत है; 1885 का भारतीय तार अधिनियम तार और दूरभाष सेवाओं तथा दूरसंचार लाइसेंस को नियंत्रित करता है, कंप्यूटर अपराधों को नहीं। विकल्प C गलत है क्योंकि 1872 का भारतीय साक्ष्य अधिनियम साक्ष्य से सामान्य रूप से संबंधित है, यद्यपि सूचना प्रौद्योगिकी अधिनियम ने उसमें संशोधन किया जिससे इलेक्ट्रॉनिक अभिलेख साक्ष्य में स्वीकार हो सकें। विकल्प D गलत है क्योंकि 2013 का कंपनी अधिनियम कंपनियों और उनके शासन को विनियमित करता है। यह अधिनियम इलेक्ट्रॉनिक वाणिज्य पर अंसिट्रल के आदर्श कानून के नमूने पर बना था।
साइबर सुरक्षा में सीआईए त्रय किसका सूचक है?
- A.नियंत्रण, सूचना, पहुँच
- B.गोपनीयता, अखंडता, उपलब्धता
- C.कूटलेखन, पहचान, अभिप्रमाणन
- D.अनुपालन, निरीक्षण, अंकेक्षण
उत्तर देखें
सही उत्तर: B. गोपनीयता, अखंडता, उपलब्धता
व्याख्या
सही उत्तर B, गोपनीयता, अखंडता और उपलब्धता है। ये सूचना सुरक्षा के तीन लक्ष्य हैं: आँकड़े केवल अधिकृत व्यक्ति पढ़ सकें, आँकड़े बिना अधिकार बदले न जाएँ, और प्रणाली आवश्यकता के समय काम करे। विकल्प A गलत है; नियंत्रण और पहुँच साधन हैं, त्रय के नामित लक्ष्य नहीं। विकल्प C गलत है क्योंकि कूटलेखन, पहचान और अभिप्रमाणन इन तीन लक्ष्यों को पाने के उपकरण हैं, स्वयं लक्ष्य नहीं, और यह विकल्प उन्हें लुभाता है जो ढाँचे के स्थान पर तकनीकी शब्दावली याद रखते हैं। विकल्प D गलत है क्योंकि अनुपालन, निरीक्षण और अंकेक्षण शासन तथा आश्वासन के कार्य हैं। सेवा निषेध आक्रमण इसका अच्छा उदाहरण है, क्योंकि वह केवल उपलब्धता पर प्रहार करता है और गोपनीयता तथा अखंडता को छूता नहीं। इसी तरह आँकड़ों में बिना अधिकार किया गया परिवर्तन अखंडता पर और चोरी हुआ पासवर्ड गोपनीयता पर प्रहार है।
सूचना प्रौद्योगिकी अधिनियम की धारा 66ए को उच्चतम न्यायालय ने किस वाद में निरस्त किया?
- A.के. एस. पुट्टस्वामी बनाम भारत संघ
- B.श्रेया सिंघल बनाम भारत संघ
- C.अनुराधा भसीन बनाम भारत संघ
- D.मेनका गांधी बनाम भारत संघ
उत्तर देखें
सही उत्तर: B. श्रेया सिंघल बनाम भारत संघ
व्याख्या
सही उत्तर B, श्रेया सिंघल बनाम भारत संघ है। 2015 में उच्चतम न्यायालय ने धारा 66ए को, जो संचार सेवा से आक्षेपार्ह संदेश भेजने को दंडित करती थी, असंवैधानिक माना क्योंकि वह अस्पष्ट तथा अत्यधिक व्यापक थी और अनुच्छेद 19(1)(क) की वाक्-स्वतंत्रता का उल्लंघन करती थी। विकल्प A गलत है, यद्यपि विषय में वह सबसे निकट है: 2017 का पुट्टस्वामी निर्णय निजता के अधिकार को अनुच्छेद 21 का मूल अधिकार मानता है, और उससे आँकड़ा संरक्षण कानून आया, 66ए का निरसन नहीं। विकल्प C गलत है; 2020 का अनुराधा भसीन वाद जम्मू और कश्मीर में इंटरनेट बंदी से संबंधित था। विकल्प D गलत है क्योंकि 1978 का मेनका गांधी वाद इंटरनेट से बहुत पहले अनुच्छेद 21 की व्यक्तिगत स्वतंत्रता का अर्थ विस्तृत करता है। ध्यान रखें कि 66ए निरस्त होने पर भी धारा 67 तथा भारतीय दंड विधि के प्रावधान बने रहे।
साइबर सुरक्षा घटनाओं पर प्रतिक्रिया देने वाली राष्ट्रीय नोडल एजेंसी सर्ट-इन सूचना प्रौद्योगिकी अधिनियम की किस धारा के अंतर्गत नामित है?
- A.धारा 69
- B.धारा 70ए
- C.धारा 70बी
- D.धारा 79
उत्तर देखें
सही उत्तर: C. धारा 70बी
व्याख्या
सही उत्तर C, धारा 70बी है। भारतीय कंप्यूटर आपात प्रतिक्रिया दल इलेक्ट्रॉनिकी और सूचना प्रौद्योगिकी मंत्रालय के अधीन कार्य करता है और धारा 70बी उसे साइबर घटनाओं की सूचना एकत्र करने तथा विश्लेषण करने, परामर्श जारी करने और प्रतिक्रिया का समन्वय करने वाली राष्ट्रीय एजेंसी नामित करती है। विकल्प A गलत है; धारा 69 विनिर्दिष्ट परिस्थितियों में सूचना को अवरोधित, निगरानी अथवा विकूटित करने की शक्ति देती है। विकल्प B सबसे कठिन भटकाव है क्योंकि धारा 70ए महत्वपूर्ण सूचना अवसंरचना के लिए नोडल एजेंसी नामित करती है, जो एनसीआईआईपीसी है, एक भिन्न निकाय जो राष्ट्रीय तकनीकी अनुसंधान संगठन के अधीन काम करता है। विकल्प D गलत है क्योंकि धारा 79 वह सुरक्षित आश्रय प्रावधान है जो तीसरे पक्ष की अपलोड सामग्री पर मध्यवर्ती का दायित्व सीमित करता है। 70ए के साथ एनसीआईआईपीसी और 70बी के साथ सर्ट-इन याद रखें।
राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र किस संगठन के अधीन कार्य करता है?
- A.भारतीय रिजर्व बैंक
- B.राष्ट्रीय तकनीकी अनुसंधान संगठन
- C.गृह मंत्रालय
- D.राष्ट्रीय सूचना विज्ञान केंद्र
उत्तर देखें
सही उत्तर: B. राष्ट्रीय तकनीकी अनुसंधान संगठन
व्याख्या
सही उत्तर B, राष्ट्रीय तकनीकी अनुसंधान संगठन है। एनसीआईआईपीसी को सूचना प्रौद्योगिकी अधिनियम की धारा 70ए के अंतर्गत महत्वपूर्ण सूचना अवसंरचना की रक्षा के लिए नामित किया गया, अर्थात उन कंप्यूटर संसाधनों की, जिनके निष्क्रिय होने से राष्ट्रीय सुरक्षा, अर्थव्यवस्था, जन स्वास्थ्य अथवा सुरक्षा पर गंभीर प्रभाव पड़े, और वह एनटीआरओ की एक इकाई के रूप में कार्य करता है। विकल्प A गलत है; रिजर्व बैंक वित्तीय क्षेत्र की साइबर सुदृढ़ता को विनियमित करता है पर एनसीआईआईपीसी उसके अधीन नहीं है। विकल्प C गलत है, यद्यपि गृह मंत्रालय भारतीय साइबर अपराध समन्वय केंद्र और राष्ट्रीय साइबर अपराध रिपोर्टिंग पोर्टल चलाता है, इसीलिए वह लुभावना विकल्प है। विकल्प D गलत है क्योंकि राष्ट्रीय सूचना विज्ञान केंद्र सरकारी विभागों को सूचना प्रौद्योगिकी सेवाएँ देता है, महत्वपूर्ण अवसंरचना की रक्षा नहीं करता।