ਚੀਨੀ ਜਾਸੂਸੀ ਮੁਹਿੰਮ ਦੇ ਬਾਅਦ ਇੱਕ ਸਰਕਾਰੀ ਸਲਾਹਕਾਰ ਬੋਰਡ ਦੁਆਰਾ ਹਾਲ ਹੀ ਦੇ ਸਾਈਬਰ ਅਟੈਕ 'ਤੇ ਮਾਈਕਰੋਸਾਫਟ ਦੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀਆਂ ਨੂੰ 'ਰੋਕਥਾਮ ਯੋਗ' ਕਿਹਾ ਜਾਂਦਾ ਹੈ

ਇੱਕ ਪ੍ਰਮੁੱਖ ਸਰਕਾਰੀ ਸਲਾਹਕਾਰ ਬੋਰਡ ਦੀ ਇੱਕ ਤਾਜ਼ਾ ਘਿਣਾਉਣੀ ਰਿਪੋਰਟ ਨੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੀਆਂ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਰਣਨੀਤੀਆਂ 'ਤੇ ਸਖਤ ਰੋਸ਼ਨੀ ਪਾਈ ਹੈ, ਪਿਛਲੀ ਗਰਮੀਆਂ ਵਿੱਚ ਤਕਨੀਕੀ ਦਿੱਗਜ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੀ ਇੱਕ ਚੀਨੀ ਜਾਸੂਸੀ ਮੁਹਿੰਮ ਦੇ ਮੱਦੇਨਜ਼ਰ ਉਹਨਾਂ ਨੂੰ "ਰੋਕਣਯੋਗ" ਵਜੋਂ ਲੇਬਲ ਕੀਤਾ ਹੈ। ਬੋਰਡ ਦਾ ਮੁਲਾਂਕਣ ਮਾਈਕਰੋਸਾਫਟ ਦੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਆਲੋਚਨਾ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਕਈ ਉੱਚ-ਪ੍ਰੋਫਾਈਲ ਉਲੰਘਣਾਵਾਂ ਦੇ ਮੱਦੇਨਜ਼ਰ ਜਿਨ੍ਹਾਂ ਨੇ ਅਮਰੀਕੀ ਸਰਕਾਰ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾ ਦਿੱਤਾ ਹੈ।
ਯੂਐਸ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਮੀਖਿਆ ਬੋਰਡ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਸੁਰੱਖਿਆ ਏਜੰਸੀ (ਸੀਆਈਐਸਏ) ਦੇ ਅੰਦਰ ਕੰਮ ਕਰ ਰਿਹਾ ਹੈ, ਅਗਸਤ ਦੇ ਸ਼ੁਰੂ ਵਿੱਚ ਮਾਈਕ੍ਰੋਸਾੱਫਟ ਦੀ ਸ਼ੁਰੂਆਤ ਤੋਂ ਲੈ ਕੇ ਤਨਦੇਹੀ ਨਾਲ ਉਲੰਘਣਾ ਦੀ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ। ਪਿਛਲੇ ਜੁਲਾਈ ਵਿੱਚ, ਚੀਨੀ ਸਰਕਾਰੀ ਹੈਕਰਾਂ ਨੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੇ ਕਲਾਉਡ ਨੈੱਟਵਰਕਾਂ ਦੀ ਉਲੰਘਣਾ ਕੀਤੀ, ਲਗਭਗ 25 ਸੰਸਥਾਵਾਂ ਵਿੱਚ ਈਮੇਲ ਇਨਬਾਕਸ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕੀਤੀ, ਜਿਸ ਵਿੱਚ ਵਣਜ ਸਕੱਤਰ ਜੀਨਾ ਰੇਮੋਂਡੋ ਅਤੇ ਵੱਖ-ਵੱਖ ਰਾਜਾਂ ਦੇ ਅਧਿਕਾਰੀਆਂ ਵਰਗੇ ਉੱਚ-ਰੈਂਕ ਦੇ ਅਧਿਕਾਰੀ ਸ਼ਾਮਲ ਹਨ। ਇਸ ਉਲੰਘਣਾ ਨੇ ਵਾਸ਼ਿੰਗਟਨ ਵਿੱਚ ਵਿਆਪਕ ਚਿੰਤਾ ਪੈਦਾ ਕਰ ਦਿੱਤੀ, ਯੂਐਸ ਸਰਕਾਰ ਲਈ ਮਾਈਕ੍ਰੋਸਾੱਫਟ ਨੂੰ ਪ੍ਰਾਇਮਰੀ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਵਜੋਂ ਦਰਜਾ ਦਿੱਤਾ ਗਿਆ।
ਬੋਰਡ ਦੀ ਰਿਪੋਰਟ "ਬਚਣਯੋਗ ਗਲਤੀਆਂ" ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀ ਹੈ ਅਤੇ ਉਲੰਘਣਾ ਦੇ ਮੂਲ ਕਾਰਨਾਂ ਵਜੋਂ ਮਹੱਤਵਪੂਰਨ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਸੰਪਤੀਆਂ ਦੇ ਸਮਝੌਤੇ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੀ ਅਸਫਲਤਾ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ। ਪਿਛਲੇ ਸੱਤ ਮਹੀਨਿਆਂ ਵਿੱਚ, ਬੋਰਡ ਦੇ ਮੈਂਬਰਾਂ ਨੇ ਮਾਈਕ੍ਰੋਸਾੱਫਟ ਦੇ ਸੰਚਾਲਨ ਅਤੇ ਰਣਨੀਤਕ ਫੈਸਲਿਆਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਣ ਵਾਲੇ ਕਾਰਕਾਂ ਵਜੋਂ ਐਂਟਰਪ੍ਰਾਈਜ਼ ਸੁਰੱਖਿਆ ਨਿਵੇਸ਼ਾਂ ਦੇ ਵਾਂਝੇਕਰਨ ਅਤੇ ਸਖ਼ਤ ਜੋਖਮ ਪ੍ਰਬੰਧਨ ਨੂੰ ਉਜਾਗਰ ਕੀਤਾ ਗਿਆ ਹੈ।
ਹਾਲਾਂਕਿ, ਜਾਂਚ ਨੂੰ ਚੁਣੌਤੀਆਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪਿਆ, ਬੋਰਡ ਦੇ ਤਿੰਨ ਮੈਂਬਰ ਵਿਰੋਧੀ ਵਿੱਤੀ ਜਾਂ ਰੁਜ਼ਗਾਰ ਹਿੱਤਾਂ ਕਾਰਨ ਦੂਰ ਰਹੇ। ਇਸ ਦੇ ਬਾਵਜੂਦ, ਅਧਿਕਾਰੀ ਚੀਨੀ ਸਰਕਾਰ ਦੀਆਂ ਸਾਈਬਰ ਟੀਮਾਂ ਦੁਆਰਾ ਉੱਚ-ਮੁੱਲ ਵਾਲੀਆਂ ਅਮਰੀਕੀ ਕੰਪਨੀਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦੀ ਸੰਭਾਵਨਾ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੰਦੇ ਹਨ।
ਰਿਪੋਰਟ ਨੇ ਮਾਈਕ੍ਰੋਸਾਫਟ ਦੇ ਪ੍ਰਤੀਯੋਗੀਆਂ ਅਤੇ ਆਲੋਚਕਾਂ ਵਿਚਕਾਰ ਬਹਿਸਾਂ ਨੂੰ ਭੜਕਾਇਆ ਹੈ, ਜੋ ਦਲੀਲ ਦਿੰਦੇ ਹਨ ਕਿ ਅਮਰੀਕੀ ਸਰਕਾਰ ਦੇ ਪ੍ਰਾਇਮਰੀ ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਵਜੋਂ ਕੰਪਨੀ ਦੀ ਪ੍ਰਮੁੱਖ ਸਥਿਤੀ ਮਹੱਤਵਪੂਰਨ ਰਾਸ਼ਟਰੀ ਸੁਰੱਖਿਆ ਖਤਰੇ ਪੈਦਾ ਕਰਦੀ ਹੈ। ਜਵਾਬ ਵਿੱਚ, ਮਾਈਕਰੋਸਾਫਟ ਨੇ ਆਪਣੇ ਅੰਦਰੂਨੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੱਭਿਆਚਾਰ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਕਦਮ ਚੁੱਕੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸੁਰੱਖਿਆ ਲੌਗਾਂ ਤੱਕ ਪਹੁੰਚ ਨੂੰ ਵਧਾਉਣਾ ਅਤੇ ਨਵੇਂ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।
ਅੱਗੇ ਦੇਖਦੇ ਹੋਏ, CISA ਨੇ ਉਦਯੋਗ ਦੇ ਅੰਦਰ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਜਵਾਬਦੇਹੀ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਨਾਲ ਕਲਾਉਡ ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਇੱਕ ਬੇਸਲਾਈਨ ਸਥਾਪਤ ਕਰਨ ਦੀ ਯੋਜਨਾ ਬਣਾਈ ਹੈ। ਜਿਵੇਂ ਕਿ Microsoft ਸੰਭਾਵੀ ਸੁਰੱਖਿਆ ਸੁਧਾਰਾਂ ਲਈ ਰਿਪੋਰਟ ਦੀ ਸਮੀਖਿਆ ਕਰਦਾ ਹੈ, ਡਿਜੀਟਲ ਯੁੱਗ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਤੇ ਰਾਸ਼ਟਰੀ ਰੱਖਿਆ ਦੇ ਆਲੇ ਦੁਆਲੇ ਵਿਆਪਕ ਗੱਲਬਾਤ ਦਾ ਵਿਕਾਸ ਜਾਰੀ ਹੈ।