Computer Security चीनी जासूसी अभियान के बाद सरकारी सलाहकार बोर्ड ने हालिया...

चीनी जासूसी अभियान के बाद सरकारी सलाहकार बोर्ड ने हालिया साइबर हमले पर माइक्रोसॉफ्ट की साइबर सुरक्षा रणनीतियों को 'रोकने योग्य' बताया

हाल ही में एक प्रमुख सरकारी सलाहकार बोर्ड की एक तीखी रिपोर्ट ने माइक्रोसॉफ्ट की साइबर सुरक्षा रणनीतियों पर कठोर प्रकाश डाला है, पिछले साल गर्मियों में तकनीकी दिग्गज को निशाना बनाकर किए गए चीनी जासूसी अभियान के मद्देनजर उन्हें "रोकने योग्य" करार दिया है। बोर्ड का मूल्यांकन माइक्रोसॉफ्ट की साइबर सुरक्षा प्रथाओं की एक महत्वपूर्ण आलोचना को दर्शाता है, विशेष रूप से कई हाई-प्रोफाइल उल्लंघनों के प्रकाश में, जिन्होंने संवेदनशील अमेरिकी सरकारी डेटा को जोखिम में डाल दिया है।

साइबरसिक्यूरिटी एंड इंफ्रास्ट्रक्चर सिक्यूरिटी एजेंसी (CISA) के अंतर्गत काम करने वाला अमेरिकी साइबर सुरक्षा समीक्षा बोर्ड अगस्त की शुरुआत में अपनी स्थापना के बाद से ही Microsoft में हुए उल्लंघन की जांच कर रहा है। पिछले जुलाई में, चीनी सरकारी हैकरों ने Microsoft के क्लाउड नेटवर्क में सेंध लगाई, और लगभग 25 संगठनों के ईमेल इनबॉक्स तक पहुँच प्राप्त की, जिसमें वाणिज्य सचिव जीना रायमोंडो और विभिन्न राज्य अधिकारियों जैसे उच्च पदस्थ अधिकारियों के ईमेल इनबॉक्स भी शामिल थे। इस उल्लंघन ने वाशिंगटन में व्यापक चिंता पैदा कर दी, क्योंकि Microsoft को अमेरिकी सरकार के लिए प्राथमिक क्लाउड प्रदाता के रूप में दर्जा प्राप्त है।

बोर्ड की रिपोर्ट में उल्लंघन के मूल कारणों के रूप में "परिहार्य त्रुटियों" और महत्वपूर्ण क्रिप्टोग्राफ़िक परिसंपत्तियों के समझौता का पता लगाने में माइक्रोसॉफ्ट की ओर से विफलता की ओर इशारा किया गया है। पिछले सात महीनों में, बोर्ड के सदस्यों ने माइक्रोसॉफ्ट के संचालन और रणनीतिक निर्णयों की जांच की है, जिसमें योगदान देने वाले कारकों के रूप में उद्यम सुरक्षा निवेश और कठोर जोखिम प्रबंधन को प्राथमिकता न देने पर प्रकाश डाला गया है।

हालांकि, जांच में चुनौतियों का सामना करना पड़ा, क्योंकि तीन बोर्ड सदस्यों ने वित्तीय या रोजगार हितों के टकराव के कारण खुद को अलग रखा। इसके बावजूद, अधिकारियों ने चीनी सरकार की साइबर टीमों द्वारा उच्च-मूल्य वाली अमेरिकी कंपनियों को लगातार निशाना बनाए जाने की संभावना के बारे में चेतावनी दी है।

रिपोर्ट ने माइक्रोसॉफ्ट के प्रतिस्पर्धियों और आलोचकों के बीच बहस को हवा दे दी है, जो तर्क देते हैं कि अमेरिकी सरकार के प्राथमिक क्लाउड प्रदाता के रूप में कंपनी की प्रमुख स्थिति राष्ट्रीय सुरक्षा के लिए महत्वपूर्ण जोखिम पैदा करती है। जवाब में, माइक्रोसॉफ्ट ने अपनी आंतरिक साइबर सुरक्षा संस्कृति को मजबूत करने के लिए कदम उठाए हैं, जिसमें सुरक्षा लॉग तक पहुंच का विस्तार करना और नए सुरक्षा उपायों को लागू करना शामिल है।

भविष्य को देखते हुए, CISA क्लाउड सेवा प्रदाताओं के लिए मज़बूत सुरक्षा प्रथाओं की आधार रेखा स्थापित करने की योजना बना रहा है, जिसका उद्देश्य उद्योग के भीतर पारदर्शिता और जवाबदेही को बढ़ावा देना है। जैसा कि Microsoft संभावित सुरक्षा संवर्द्धन के लिए रिपोर्ट की समीक्षा करता है, डिजिटल युग में साइबर सुरक्षा और राष्ट्रीय रक्षा के बारे में व्यापक बातचीत विकसित होती रहती है।

लोड हो रहा है...