What is cyber security in Hindi? What you need to know in Hindi साइबर सुरक्षा क्या है? आप क्या जानना चाहते है
साइबर सुरक्षा किसी भी प्रकार के साइबर हमले से नेटवर्क, उपकरणों और कार्यक्रमों को बचाने और पुनर्प्राप्त करने की स्थिति या प्रक्रिया है।
साइबर हमले संगठनों, कर्मचारियों और उपभोक्ताओं के लिए एक विकसित खतरा हैं। उन्हें संवेदनशील डेटा तक पहुंचने या नष्ट करने या पैसे निकालने के लिए डिज़ाइन किया जा सकता है। वे वास्तव में, व्यवसायों को नष्ट कर सकते हैं और आपके वित्तीय और व्यक्तिगत जीवन को नुकसान पहुंचा सकते हैं - खासकर यदि आप पहचान की चोरी के शिकार हैं।
सबसे अच्छा बचाव क्या है? एक मजबूत साइबर सुरक्षा प्रणाली में कंप्यूटर, उपकरण, नेटवर्क और कार्यक्रमों में फैली सुरक्षा की कई परतें हैं। लेकिन एक मजबूत साइबर सुरक्षा प्रणाली केवल साइबर रक्षा प्रौद्योगिकी पर निर्भर नहीं करती है; यह स्मार्ट साइबर रक्षा विकल्प बनाने वाले लोगों पर भी निर्भर करता है।
अच्छी खबर? अच्छी साइबर रक्षा रणनीति को समझने और अभ्यास करने के लिए आपको एक साइबर सुरक्षा विशेषज्ञ होने की आवश्यकता नहीं है। यह गाइड मदद कर सकता है। आप साइबर सुरक्षा के बारे में और अधिक सीखेंगे और साइबर खतरों से अपने बचाव में कैसे मदद कर सकते हैं, और इससे पहले कि वे आपके नेटवर्क या उपकरणों को घुसपैठ करने से पहले खतरों को पहचानें और कैसे बचें।
साइबर सुरक्षा बनाम कंप्यूटर सुरक्षा बनाम आईटी सुरक्षा(Cyber security vs. computer security vs. IT security)
जैसा कि ऊपर उल्लेख किया गया है, साइबर सुरक्षा दुर्भावनापूर्ण डिजिटल हमलों से आपके इलेक्ट्रॉनिक सिस्टम, नेटवर्क, कंप्यूटर, मोबाइल डिवाइस, प्रोग्राम और डेटा की रक्षा करने का अभ्यास है। साइबर क्रिमिनल व्यक्तिगत पीड़ितों या व्यवसायों के खिलाफ विभिन्न प्रकार के हमलों को तैनात कर सकते हैं जिसमें संवेदनशील डेटा तक पहुंचना, बदलना या हटाना शामिल हो सकता है; भुगतान करना; या व्यावसायिक प्रक्रियाओं में हस्तक्षेप करना।
साइबर सुरक्षा कैसे हासिल की जाती है? एक बुनियादी ढांचे के माध्यम से जो तीन प्रमुख घटकों में विभाजित है: आईटी सुरक्षा, साइबर सुरक्षा और कंप्यूटर सुरक्षा।
- सूचना प्रौद्योगिकी (आईटी) सुरक्षा, जिसे इलेक्ट्रॉनिक सूचना सुरक्षा के रूप में भी जाना जाता है, डेटा की सुरक्षा है जहां यह संग्रहीत है और नेटवर्क के माध्यम से आगे बढ़ रहा है। जबकि साइबर सुरक्षा केवल डिजिटल डेटा की सुरक्षा करती है, आईटी सुरक्षा घुसपैठियों से डिजिटल और भौतिक डेटा दोनों की सुरक्षा करती है।
- साइबर सुरक्षा आईटी सुरक्षा का एक सबसेट है। जबकि आईटी सुरक्षा भौतिक और डिजिटल दोनों डेटा की सुरक्षा करती है, साइबर सुरक्षा आपके नेटवर्क, कंप्यूटर और उपकरणों पर डिजिटल डेटा को अनधिकृत पहुंच, हमले और विनाश से बचाता है।
- नेटवर्क सुरक्षा, या कंप्यूटर सुरक्षा, साइबर सुरक्षा का सबसेट है। इस प्रकार की सुरक्षा आपके कंप्यूटर और अन्य उपकरणों के माध्यम से नेटवर्क पर भेजे गए किसी भी डेटा की सुरक्षा के लिए हार्डवेयर और सॉफ़्टवेयर का उपयोग करती है। नेटवर्क सुरक्षा आईटी इन्फ्रास्ट्रक्चर की रक्षा करने और साइबर अपराधियों द्वारा बाधित और बदली या चोरी की जाने वाली सूचनाओं के खिलाफ सुरक्षा प्रदान करती है।..
.
साइबर सुरक्षा के (Types of cyber security)
बेहतर तरीके से संरक्षित होने के लिए, विभिन्न प्रकार की साइबर सुरक्षा को जानना महत्वपूर्ण है। इनमें महत्वपूर्ण अवसंरचना सुरक्षा, नेटवर्क सुरक्षा, अनुप्रयोग सुरक्षा, सूचना सुरक्षा, क्लाउड सुरक्षा, डेटा हानि निवारण और अंतिम-उपयोगकर्ता शिक्षा शामिल हैं।
क्रिटिकल इन्फ्रास्ट्रक्चर सिक्योरिटी(Critical infrastructure security): साइबर फिजिकल सिस्टम जैसे कि बिजली ग्रिड और वाटर प्यूरीफिकेशन सिस्टम।
नेटवर्क सुरक्षा(Network security): बुनियादी ढांचे को सुरक्षित करके घुसपैठियों से आंतरिक नेटवर्क की सुरक्षा करता है। नेटवर्क सुरक्षा के उदाहरणों में दो-कारक प्रमाणीकरण (2FA) और नए, मजबूत पासवर्ड का कार्यान्वयन शामिल है।
अनुप्रयोग सुरक्षा(Application security): बाहरी खतरों से बचाव के लिए सॉफ़्टवेयर और हार्डवेयर का उपयोग करता है जो कि अनुप्रयोग के विकास के चरण में खुद को प्रस्तुत कर सकते हैं। एप्लिकेशन सुरक्षा के उदाहरणों में एंटीवायरस प्रोग्राम, फायरवॉल और एन्क्रिप्शन शामिल हैं।
सूचना सुरक्षा(Information security): इंफोसेक के रूप में भी जाना जाता है, दोनों भौतिक और डिजिटल डेटा की रक्षा करता है - अनिवार्य रूप से किसी भी रूप में डेटा - अनधिकृत पहुंच, उपयोग, परिवर्तन, प्रकटीकरण, विलोपन या अन्य प्रकार के द्वेष से।
क्लाउड सुरक्षा(Cloud security): एक सॉफ़्टवेयर-आधारित टूल जो क्लाउड में आपके डेटा की सुरक्षा और निगरानी करता है, ताकि ऑन-प्रिमाइसेस हमलों से जुड़े जोखिमों को समाप्त करने में मदद मिल सके।
डेटा हानि की रोकथाम(Data loss prevention): डेटा के नुकसान से निपटने और रोकने के लिए नीतियों और प्रक्रियाओं को विकसित करने और साइबर सुरक्षा भंग होने की स्थिति में पुनर्प्राप्ति नीतियों को विकसित करने से मिलकर। इसमें नेटवर्क संग्रहण और डेटा संग्रहण के लिए नीतियां सेट करना शामिल है।
अंतिम-उपयोगकर्ता शिक्षा(End-user education): यह स्वीकार करता है कि साइबर सुरक्षा प्रणालियां केवल उनके संभावित सबसे कमजोर लिंक के रूप में मजबूत हैं: जो लोग उनका उपयोग कर रहे हैं। अंत-उपयोगकर्ता शिक्षा में उपयोगकर्ताओं को सर्वोत्तम प्रथाओं का पालन करना सिखाना शामिल है जैसे अज्ञात लिंक पर क्लिक न करना या ईमेल में संदिग्ध अटैचमेंट डाउनलोड करना - जो मैलवेयर और अन्य दुर्भावनापूर्ण सॉफ़्टवेयर के अन्य रूपों में जाने दे सकते हैं।
साइबर खतरों के प्रकार(Types of cyber threats)
सोशल इंजीनियरिंग(Social Engineering): मनोवैज्ञानिक रूप से लोगों को कार्य करने या जानकारी देने में हेरफेर करने की प्रक्रिया।
APTs (एडवांस्ड परसेंट थ्रेट्स)(APTs Advanced Persistent Threats): अटैक जिसमें एक अनधिकृत उपयोगकर्ता बिना नेटवर्क के घुसपैठ करता है और लंबे समय तक नेटवर्क में रहता है।
मैलवेयर(Malware): सॉफ़्टवेयर जिसे विशेष रूप से स्वामी के ज्ञान के बिना कंप्यूटर तक पहुंच या क्षति के लिए डिज़ाइन किया गया है।
कई प्रकार के साइबर हमले हैं जो आपके उपकरणों और नेटवर्क पर हमला कर सकते हैं, लेकिन वे आम तौर पर तीन श्रेणियों में आते हैं। श्रेणियां गोपनीयता, अखंडता और उपलब्धता पर हमले हैं।
- गोपनीयता पर हमला(Attacks on confidentiality.)। ये हमले आपकी व्यक्तिगत पहचान की जानकारी और आपके बैंक खाते या क्रेडिट कार्ड की जानकारी को चुराने के लिए डिज़ाइन किए जा सकते हैं। इन हमलों के बाद, आपकी जानकारी को अन्य लोगों को खरीदने और उपयोग करने के लिए डार्क वेब पर बेचा या कारोबार किया जा सकता है।
- ईमानदारी पर हमला(Attacks on integrity)। इन हमलों में व्यक्तिगत या उद्यम तोड़फोड़ शामिल हैं, और अक्सर इन्हें लीक कहा जाता है। एक साइबर क्राइम डेटा को उजागर करने और किसी व्यक्ति या किसी संगठन में विश्वास खोने के लिए जनता को प्रभावित करने के उद्देश्य से संवेदनशील जानकारी को एक्सेस और जारी करेगा।
- उपलब्धता पर हमले(Attacks on availability)। इस प्रकार के साइबरबैट का उद्देश्य उपयोगकर्ताओं को अपने स्वयं के डेटा तक पहुंचने से रोकना है जब तक कि वे शुल्क या फिरौती का भुगतान नहीं करते हैं। आमतौर पर, एक साइबर अपराध एक नेटवर्क और अधिकृत पार्टियों को महत्वपूर्ण डेटा तक पहुंचने से रोक देगा, जिसमें मांग की जाएगी कि फिरौती का भुगतान किया जाए। कंपनियां कभी-कभी फिरौती का भुगतान करती हैं और बाद में साइबर भेद्यता को ठीक करती हैं ताकि वे व्यावसायिक गतिविधियों को रोकने से बच सकें।
यहां कुछ प्रकार के साइबर खतरे हैं जो ऊपर सूचीबद्ध तीन श्रेणियों में आते हैं।
सोशल इंजीनियरिंग(social enginnering), गोपनीयता पर एक प्रकार का हमला, लोगों को प्रदर्शन करने या जानकारी देने में मनोवैज्ञानिक रूप से हेरफेर करने की प्रक्रिया है। फ़िशिंग हमले सामाजिक इंजीनियरिंग का सबसे आम रूप है। फ़िशिंग हमले आम तौर पर एक भ्रामक ईमेल के रूप में आते हैं जो प्राप्तकर्ता को व्यक्तिगत जानकारी देने में बरगलाते हैं।
APTs (उन्नत लगातार खतरे)(APT Advance Persistent Threats), अखंडता पर एक प्रकार का हमला, जहां एक अनधिकृत उपयोगकर्ता एक नेटवर्क को अनिश्चित रूप से घुसपैठ करता है और लंबे समय तक नेटवर्क में रहता है। एपीटी का इरादा डेटा चोरी करना है और नेटवर्क को नुकसान नहीं पहुंचाना है। APT अक्सर उच्च मूल्य की जानकारी वाले क्षेत्रों में होते हैं, जैसे कि राष्ट्रीय रक्षा, विनिर्माण और वित्त उद्योग।
मैलवेयर या दुर्भावनापूर्ण सॉफ़्टवेयर(Malware or Malicious of software), उपलब्धता पर एक प्रकार का हमला है। यह उस सॉफ़्टवेयर को संदर्भित करता है जिसे स्वामी के ज्ञान के बिना कंप्यूटर तक पहुंच प्राप्त करने या नुकसान पहुंचाने के लिए डिज़ाइन किया गया है। मैलवेयर आपकी लॉगिन जानकारी चुराने और आपके कंप्यूटर का उपयोग करके स्पैम भेजने के लिए, आपके कंप्यूटर सिस्टम को क्रैश करने से सब कुछ कर सकता है। मैलवेयर के कई सामान्य प्रकारों में स्पाइवेयर, कीगलर्स, ट्रू वायरस और कीड़े शामिल हैं।
दुर्भावनापूर्ण सॉफ़्टवेयर का एक अन्य रूप रैंसमवेयर(Ransomeware) भी उपलब्धता पर एक प्रकार का हमला है। इसका लक्ष्य आपके कंप्यूटर या डिवाइस डेटा को लॉक करना और एन्क्रिप्ट करना है - अनिवार्य रूप से आपकी फ़ाइलों को बंधक बनाये रखना और फिर पहुँच बहाल करने के लिए फिरौती की माँग करना। एक पीड़ित को आम तौर पर एक निश्चित समय के भीतर फिरौती का भुगतान करना चाहिए या जोखिम को हमेशा के लिए जानकारी तक पहुँचना चाहिए। सामान्य प्रकार के रैंसमवेयर में क्रिप्टो मैलवेयर, लॉकर और स्केवेयर शामिल हैं।
साइबर सुरक्षा खतरों का पैमाना(Scle of cyber security threats)
जबकि साइबर-रक्षा रणनीति विकसित हो रही है, इसलिए दुर्भावनापूर्ण सॉफ़्टवेयर और नए रूप लेने वाले अन्य खतरों के साथ साइबर सुरक्षा खतरे हैं। और साइबर सुरक्षा में भेदभाव नहीं है। नेटवर्क का उपयोग करने वाले सभी व्यक्ति और संगठन संभावित लक्ष्य हैं। अपनी सुरक्षा करने में मदद करने के लिए, तीन अलग-अलग प्रकार के साइबर सुरक्षा खतरों को जानना महत्वपूर्ण है: साइबर अपराध, साइबर हमले और साइबर अपराध।
- साइबर अपराध एक या एक से अधिक व्यक्तियों द्वारा किया जाता है जो आपके सिस्टम को कहर का कारण या वित्तीय लाभ के लिए लक्षित करते हैं।
- साइबर हमले अक्सर राजनीतिक कारणों के लिए प्रतिबद्ध होते हैं और आपकी संवेदनशील जानकारी एकत्र करने और अक्सर वितरित करने के लिए डिज़ाइन किए जा सकते हैं।
- साइबर आतंकवाद को पीड़ितों में भय और भय पैदा करने के लिए इलेक्ट्रॉनिक प्रणालियों को भंग करने के लिए डिज़ाइन किया गया है।
साइबर सुरक्षा हमलों से बचाने में मदद कैसे करें(How to help protect against cyber security attacks)
अपने साइबर सुरक्षा ज्ञान को बढ़ाने में मदद के लिए इन चरणों का पालन करें।
- अपनी व्यक्तिगत जानकारी प्रदान करते समय केवल विश्वसनीय साइटों का उपयोग करें। URL की जांच करने के लिए अंगूठे का एक अच्छा नियम है। यदि साइट में "https: //" शामिल है, तो यह एक सुरक्षित साइट है। यदि URL में "http: //" शामिल है, तो लापता "s" पर ध्यान दें - अपने क्रेडिट कार्ड डेटा या सामाजिक सुरक्षा नंबर जैसी संवेदनशील जानकारी दर्ज करने से बचें।
- ईमेल अटैचमेंट न खोलें या अज्ञात स्रोतों से ईमेल में लिंक पर क्लिक करें। सबसे आम तरीकों में से एक नेटवर्क और उपयोगकर्ता मैलवेयर के संपर्क में हैं और वायरस ईमेल के माध्यम से प्रच्छन्न है जिसे किसी ऐसे व्यक्ति द्वारा भेजा जाता है जिस पर आप भरोसा करते हैं।
- अपने उपकरणों को हमेशा अपडेट रखें। सॉफ़्टवेयर अपडेट में सुरक्षा कमजोरियों को ठीक करने के लिए महत्वपूर्ण पैच होते हैं। साइबर हमलावर उन पुराने उपकरणों को भी निशाना बना सकते हैं जो शायद सबसे वर्तमान सुरक्षा सॉफ़्टवेयर नहीं चला रहे हों।
- साइबर सुरक्षा हमलों की स्थिति में अतिरिक्त सुरक्षा के लिए नियमित रूप से अपनी फ़ाइलों का बैकअप लें। यदि आपको साइबर अटैक के कारण अपने डिवाइस को साफ करने की आवश्यकता है, तो यह आपकी फ़ाइलों को एक सुरक्षित, अलग जगह पर संग्रहीत करने में मदद करेगा।
साइबर सुरक्षा लगातार विकसित हो रही है, जिससे अप टू डेट रहना मुश्किल हो सकता है। सूचित रहना और ऑनलाइन सतर्क रहना, अपने आप को, अपने नेटवर्क और उपकरणों और अपने व्यवसाय को बचाने में मदद करने के दो सबसे अच्छे तरीके हैं।
Comments
Post a Comment