Advertisement
Advertisement

ಡಿಜಿಟಲ್ ID ಯ ಹೃದಯಭಾಗದಲ್ಲಿರುವ ವ್ಯವಸ್ಥೆಯ ಮೇಲಿನ ಭದ್ರತಾ ಕಾಳಜಿಗಳು

823d4b00 b4e9 11f0 ab86 b5f654e70621.jpg


ಜನರ ವೈಯಕ್ತಿಕ ಡೇಟಾವನ್ನು ಸುರಕ್ಷಿತವಾಗಿಡಲು ಡಿಜಿಟಲ್ ಐಡಿಗಾಗಿ ತನ್ನ ಯೋಜನೆಗಳ ಹೃದಯಭಾಗದಲ್ಲಿರುವ ವ್ಯವಸ್ಥೆಯನ್ನು ನಂಬಬಹುದೇ ಎಂಬ ಪ್ರಶ್ನೆಗಳನ್ನು ಸರ್ಕಾರ ಎದುರಿಸುತ್ತಿದೆ.

ಎಲ್ಲಾ UK ನಾಗರಿಕರು ಮತ್ತು ಕಾನೂನು ನಿವಾಸಿಗಳಿಗೆ ಡಿಜಿಟಲ್ ಐಡಿ ಲಭ್ಯವಾಗುವಂತೆ ಮಾಡಲಾಗುವುದು ಆದರೆ ಉದ್ಯೋಗಕ್ಕಾಗಿ ಮಾತ್ರ ಕಡ್ಡಾಯವಾಗಿರುತ್ತದೆ, ಸರ್ಕಾರದ ಪ್ರಸ್ತಾವನೆಗಳ ಅಡಿಯಲ್ಲಿ.

ವ್ಯವಸ್ಥೆಯು ಹೇಗೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ ಎಂಬುದರ ಸಂಪೂರ್ಣ ವಿವರಗಳನ್ನು ಇನ್ನೂ ಘೋಷಿಸಲಾಗಿಲ್ಲ ಆದರೆ ಪ್ರಧಾನ ಮಂತ್ರಿ ಸರ್ ಕೀರ್ ಸ್ಟಾರ್ಮರ್ ಅವರು “ಅದರ ಕೇಂದ್ರದಲ್ಲಿ ಭದ್ರತೆಯನ್ನು ಹೊಂದಿರುತ್ತಾರೆ” ಎಂದು ಒತ್ತಾಯಿಸಿದ್ದಾರೆ.

ಇದು ಎರಡು ಸರ್ಕಾರಿ-ನಿರ್ಮಿತ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಆಧರಿಸಿದೆ – Gov.uk One Login ಮತ್ತು Gov.uk ವಾಲೆಟ್.

ಒಂದು ಲಾಗಿನ್ ಸಾರ್ವಜನಿಕ ಸೇವೆಗಳನ್ನು ಆನ್‌ಲೈನ್‌ನಲ್ಲಿ ಪ್ರವೇಶಿಸಲು ಒಂದೇ ಖಾತೆಯಾಗಿದೆ, 12 ಮಿಲಿಯನ್‌ಗಿಂತಲೂ ಹೆಚ್ಚು ಜನರು ಈಗಾಗಲೇ ಸೈನ್ ಅಪ್ ಮಾಡಿದ್ದಾರೆ ಎಂದು ಸರ್ಕಾರ ಹೇಳುತ್ತದೆ.

ಮುಂದಿನ ವರ್ಷದ ಈ ಹೊತ್ತಿಗೆ ಅದು 20 ಮಿಲಿಯನ್ ಆಗಿರಬಹುದು, ಏಕೆಂದರೆ ಕಂಪನಿಯ ನಿರ್ದೇಶಕರಾಗಿ ನೋಂದಾಯಿಸಿಕೊಳ್ಳುವ ಜನರು ತಮ್ಮ ಗುರುತನ್ನು ಒಂದು ಲಾಗಿನ್ ಮೂಲಕ ಪರಿಶೀಲಿಸಬೇಕಾಗುತ್ತದೆ ನವೆಂಬರ್ 18 ರಿಂದ.

Gov.UK ವಾಲೆಟ್ ಇನ್ನೂ ಪ್ರಾರಂಭಿಸಲಾಗಿಲ್ಲ ಆದರೆ ಇದು ಅಂತಿಮವಾಗಿ ನಾಗರಿಕರು ತಮ್ಮ ಡಿಜಿಟಲ್ ಐಡಿಯನ್ನು – ಹೆಸರು, ಜನ್ಮ ದಿನಾಂಕ, ರಾಷ್ಟ್ರೀಯತೆ ಮತ್ತು ನಿವಾಸದ ಸ್ಥಿತಿ ಮತ್ತು ಫೋಟೋ ಸೇರಿದಂತೆ – ಅವರ ಸ್ಮಾರ್ಟ್‌ಫೋನ್‌ಗಳಲ್ಲಿ ಸಂಗ್ರಹಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.

ವಾಲೆಟ್ ಅನ್ನು ಪ್ರವೇಶಿಸಲು ಬಳಕೆದಾರರಿಗೆ Gov.UK ಒಂದು ಲಾಗಿನ್ ಅಗತ್ಯವಿದೆ.

ಕಳೆದ ತಿಂಗಳು, ಸರ್ಕಾರವು ಮಿಲಿಟರಿ ಯೋಧರಿಗಾಗಿ ಡಿಜಿಟಲ್ ಗುರುತಿನ ಚೀಟಿಯನ್ನು ಪ್ರಾರಂಭಿಸಿತು ಪರಿಕಲ್ಪನೆಯನ್ನು ಪರೀಕ್ಷಿಸಲು.

ಒಂದೇ, ಕೇಂದ್ರೀಕೃತ ಡೇಟಾಬೇಸ್‌ಗಿಂತ ವೈಯಕ್ತಿಕ ಸರ್ಕಾರಿ ಇಲಾಖೆಗಳಲ್ಲಿ ಒಂದು ಲಾಗಿನ್ ಮೂಲಕ ಪ್ರವೇಶಿಸಲು ವೈಯಕ್ತಿಕ ವಿವರಗಳನ್ನು ಇಟ್ಟುಕೊಳ್ಳುವ ಮೂಲಕ ಭದ್ರತಾ ಸಮಸ್ಯೆಗಳನ್ನು ತಪ್ಪಿಸಲು ಸರ್ಕಾರವು ಆಶಿಸುತ್ತದೆ.

ಆದರೆ ಅನುಭವಿ ಸಿವಿಲ್ ಲಿಬರ್ಟೀಸ್ ಪ್ರಚಾರಕ ಮತ್ತು ಕನ್ಸರ್ವೇಟಿವ್ ಸಂಸದ ಡೇವಿಡ್ ಡೇವಿಸ್ ಅವರು ಒನ್ ಲಾಗಿನ್‌ನ ವಿನ್ಯಾಸ ಮತ್ತು ಅನುಷ್ಠಾನದಲ್ಲಿನ ಸಂಭಾವ್ಯ ನ್ಯೂನತೆಗಳ ಬಗ್ಗೆ ಕಳವಳ ವ್ಯಕ್ತಪಡಿಸಿದ್ದಾರೆ – ಮತ್ತು ಹೊಸ ಡಿಜಿಟಲ್ ಐಡಿ ಯೋಜನೆ – ಹ್ಯಾಕರ್‌ಗಳಿಗೆ ಗುರಿಯಾಗಬಹುದು.

ಈ ತಿಂಗಳ ಆರಂಭದಲ್ಲಿ ವೆಸ್ಟ್‌ಮಿನಿಸ್ಟರ್ ಹಾಲ್ ಚರ್ಚೆಯಲ್ಲಿ ಮಾತನಾಡಿದ ಅವರು, “ಈ ವ್ಯವಸ್ಥೆ ಜಾರಿಗೆ ಬಂದಾಗ ಏನಾಗುತ್ತದೆ ಎಂದರೆ ಇಡೀ ಜನಸಂಖ್ಯೆಯ ಸಂಪೂರ್ಣ ಡೇಟಾವು ದುಷ್ಟ ನಟರು – ವಿದೇಶಿ ರಾಷ್ಟ್ರಗಳು, ransomware ಅಪರಾಧಿಗಳು, ದುರುದ್ದೇಶಪೂರಿತ ಹ್ಯಾಕರ್‌ಗಳು ಮತ್ತು ಅವರ ಸ್ವಂತ ವೈಯಕ್ತಿಕ ಅಥವಾ ರಾಜಕೀಯ ಶತ್ರುಗಳಿಗೆ ತೆರೆದಿರುತ್ತದೆ.

“ಪರಿಣಾಮವಾಗಿ, ಇದು ದಿಗಂತಕ್ಕಿಂತ ಕೆಟ್ಟದಾಗಿರುತ್ತದೆ [Post Office] ಹಗರಣ.”

ಡೇವಿಸ್ ರಾಷ್ಟ್ರೀಯ ಲೆಕ್ಕ ಪರಿಶೋಧನಾ ಕಚೇರಿಯ ಖರ್ಚು ವಾಚ್‌ಡಾಗ್‌ಗೆ ಪತ್ರ ಬರೆದಿದ್ದಾರೆ ಒಂದು ಲಾಗಿನ್‌ನ ವೆಚ್ಚದ ಬಗ್ಗೆ “ತುರ್ತು” ತನಿಖೆಗೆ ಕರೆ ನೀಡುತ್ತಿದೆ, ಇದು ಈಗಾಗಲೇ ಅದಕ್ಕೆ ಮೀಸಲಿಟ್ಟ £ 305m ಗಿಂತ ಹೆಚ್ಚಾಗುವುದು ಖಚಿತ ಎಂದು ಅವರು ಹೇಳುತ್ತಾರೆ.

ತಮ್ಮ ಪತ್ರದಲ್ಲಿ, ಸಂಸದರು 2022 ರ ಘಟನೆಯನ್ನು ಹೈಲೈಟ್ ಮಾಡಿದ್ದಾರೆ, ಇದರಲ್ಲಿ ರೊಮೇನಿಯಾದಲ್ಲಿ ಅಗತ್ಯವಾದ ಭದ್ರತಾ ಅನುಮತಿಯಿಲ್ಲದೆ ಗುತ್ತಿಗೆದಾರರಿಂದ ಅಸುರಕ್ಷಿತ ಕಾರ್ಯಕ್ಷೇತ್ರಗಳಲ್ಲಿ ಒನ್ ಲಾಗಿನ್ ವ್ಯವಸ್ಥೆಯನ್ನು ಅಭಿವೃದ್ಧಿಪಡಿಸಲಾಗುತ್ತಿದೆ ಎಂದು ಕಂಡುಬಂದಿದೆ.

ಸುರಕ್ಷಿತ ಮತ್ತು ವಿಶ್ವಾಸಾರ್ಹ ಗುರುತಿನ ಪೂರೈಕೆದಾರ ಎಂದು ವರ್ಗೀಕರಿಸಲು ಒನ್ ಲಾಗಿನ್ ಸರ್ಕಾರದ ಸ್ವಂತ ಅವಶ್ಯಕತೆಗಳನ್ನು ಪೂರೈಸುವುದಿಲ್ಲ ಎಂದು ಡೇವಿಸ್ ಗಮನಸೆಳೆದಿದ್ದಾರೆ.

ಸರ್ಕಾರವು ಅದರ ಅನುಮತಿಗಾಗಿ ಪೂರೈಕೆದಾರರನ್ನು ದೂಷಿಸಿದೆ ಡಿಜಿಟಲ್ ಐಡೆಂಟಿಟಿ ಮತ್ತು ಆಟ್ರಿಬ್ಯೂಟ್ಸ್ ಟ್ರಸ್ಟ್ ಫ್ರೇಮ್‌ವರ್ಕ್ ಈ ವರ್ಷದ ಆರಂಭದಲ್ಲಿ ಪ್ರಮಾಣೀಕರಣವು ಕಳೆದುಹೋಗುತ್ತದೆ ಮತ್ತು ಅದನ್ನು ಪುನಃಸ್ಥಾಪಿಸಲು ಕೆಲಸ ಮಾಡುತ್ತಿದೆ ಎಂದು ಹೇಳುತ್ತದೆ, ಅದು “ಸನ್ನಿಹಿತವಾಗಿ” ಸಂಭವಿಸುತ್ತದೆ.

ಪ್ರತ್ಯೇಕವಾಗಿ, ಲಿಬರಲ್ ಡೆಮೋಕ್ರಾಟ್ ತಂತ್ರಜ್ಞಾನದ ವಕ್ತಾರ ಲಾರ್ಡ್ ಕ್ಲೆಮೆಂಟ್-ಜೋನ್ಸ್ ಒಂದು ಲಾಗಿನ್ ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ಕೇಂದ್ರದ ಮಾನದಂಡಗಳನ್ನು ಪೂರೈಸುತ್ತದೆಯೇ ಎಂದು ಪ್ರಶ್ನಿಸಿದ್ದಾರೆ.

ಪೀರ್ ಅವರು ವಿಸ್ಲ್‌ಬ್ಲೋವರ್‌ನೊಂದಿಗೆ ಮಾತನಾಡುತ್ತಿದ್ದಾರೆಂದು ಹೇಳುತ್ತಾರೆ, ಅವರು ಸರ್ಕಾರವು ತನ್ನಲ್ಲಿ ನಿಗದಿಪಡಿಸಿದ 2025 ರ ಗಡುವನ್ನು ತಪ್ಪಿಸಿಕೊಂಡಿದೆ ಎಂದು ಹೇಳುತ್ತಾರೆ. ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ತಂತ್ರ ಸೈಬರ್ ದಾಳಿಯ ವಿರುದ್ಧ “ನಿರ್ಣಾಯಕ” ವ್ಯವಸ್ಥೆಗಳನ್ನು ಗಟ್ಟಿಯಾಗಿಸಲು.

ಮಂತ್ರಿಗಳು ಇದನ್ನು ನಿರಾಕರಿಸುತ್ತಾರೆ ಆದರೆ ಮಾರ್ಚ್ 2026 ರವರೆಗೆ ಒಂದು ಲಾಗಿನ್ ಅಗತ್ಯವಿರುವ ಭದ್ರತಾ ಪರೀಕ್ಷೆಗಳಲ್ಲಿ ಉತ್ತೀರ್ಣರಾಗುವುದಿಲ್ಲ ಎಂದು ಅಧಿಕಾರಿಯೊಬ್ಬರು ತನಗೆ ತಿಳಿಸಿದ್ದರು ಎಂದು ಲಿಬ್ ಡೆಮ್ ಪೀರ್ ಹೇಳಿದರು.

ವಿಸ್ಲ್‌ಬ್ಲೋವರ್ ಈ ವರ್ಷದ ಮಾರ್ಚ್‌ನಿಂದ ಒಂದು ಘಟನೆಯನ್ನು ಹೈಲೈಟ್ ಮಾಡಿದ್ದಾನೆ, ನಿಜ ಜೀವನದ ಸೈಬರ್ ದಾಳಿಯನ್ನು ಅನುಕರಿಸುವ “ಕೆಂಪು ತಂಡ” ಎಂದು ಕರೆಯಲ್ಪಡುವ ಒಂದು ಲಾಗಿನ್ ಸಿಸ್ಟಮ್‌ಗಳಿಗೆ ವಿಶೇಷ ಪ್ರವೇಶವನ್ನು ಪಡೆಯಲು ಸಾಧ್ಯವಾಯಿತು ಎಂದು ವರದಿಯಾಗಿದೆ.

ವಿಜ್ಞಾನ, ನಾವೀನ್ಯತೆ ಮತ್ತು ತಂತ್ರಜ್ಞಾನ ಇಲಾಖೆ (ಡಿಎಸ್‌ಐಟಿ) ಭದ್ರತಾ ಕಾರಣಗಳಿಗಾಗಿ ರೆಡ್ ಟೀಮ್ ವ್ಯಾಯಾಮದ ವಿವರಗಳನ್ನು ನೀಡಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು ಹೇಳುತ್ತದೆ ಆದರೆ ಅದರ ವ್ಯವಸ್ಥೆಗಳು ಪತ್ತೆಯಿಲ್ಲದೆ ಭೇದಿಸಲ್ಪಟ್ಟಿವೆ ಎಂಬ ಹೇಳಿಕೆಗಳು ಸುಳ್ಳು ಎಂದು ಹೇಳುತ್ತದೆ.

ರೊಮೇನಿಯಾದಲ್ಲಿನ ಉಪಗುತ್ತಿಗೆದಾರರು “ಬೆರಳೆಣಿಕೆಯಷ್ಟು ಜನರು” ಅವರಲ್ಲಿ ಯಾರೂ ಉತ್ಪಾದನೆಗೆ ಪ್ರವೇಶವನ್ನು ಹೊಂದಿಲ್ಲ ಎಂದು ಲಾರ್ಡ್ ಕ್ಲೆಮೆಂಟ್-ಜೋನ್ಸ್‌ಗೆ DSIT ಅಧಿಕಾರಿಗಳು ಭರವಸೆ ನೀಡಿದರು “ಮತ್ತು ಎಲ್ಲಾ ಕೋಡ್ ಅನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆ”.

ಒಂದು ಲಾಗಿನ್‌ನಲ್ಲಿ ಕೆಲಸ ಮಾಡುವ ತಂಡದ ಎಲ್ಲಾ ಸದಸ್ಯರು ಯಾವುದೇ ದುರುದ್ದೇಶಪೂರಿತ ಚಟುವಟಿಕೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಭದ್ರತಾ ತಂಡವು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುವ “ಸಾಂಸ್ಥಿಕವಾಗಿ ನಿರ್ವಹಿಸಿದ” ಸಾಧನಗಳನ್ನು ಬಳಸುತ್ತಾರೆ ಎಂದು ಇಲಾಖೆ ಹೇಳುತ್ತದೆ.

ಆದರೆ ಲಾರ್ಡ್ ಕ್ಲೆಮೆಂಟ್-ಜೋನ್ಸ್ ಅವರು ಇಲಾಖೆಯ ಭರವಸೆಗಳಿಂದ ಮನವರಿಕೆಯಾಗಲಿಲ್ಲ ಎಂದು ಬಿಬಿಸಿಗೆ ತಿಳಿಸಿದರು.

ಒನ್ ಲಾಗಿನ್ ಮತ್ತು ಇತರ ಸಿಸ್ಟಮ್‌ಗಳನ್ನು ನಡೆಸುತ್ತಿರುವ ಸತತ ಸರ್ಕಾರಗಳ ಟ್ರ್ಯಾಕ್ ರೆಕಾರ್ಡ್ “ಹೊಸ ಕಡ್ಡಾಯ ಡಿಜಿಟಲ್ ಐಡಿ, ಅವುಗಳ ಆಧಾರದ ಮೇಲೆ ನಮ್ಮ ವೈಯಕ್ತಿಕ ಡೇಟಾ ಸುರಕ್ಷಿತವಾಗಿದೆ ಮತ್ತು ಅತ್ಯುನ್ನತ ಸೈಬರ್ ಸುರಕ್ಷತೆ ಮಾನದಂಡಗಳನ್ನು ಪೂರೈಸುತ್ತದೆ ಎಂದು ಖಚಿತಪಡಿಸುತ್ತದೆ” ಎಂದು ಅವರು ಹೇಳಿದರು.

ಕಳೆದ ವಾರ, ಪ್ರಧಾನ ಮಂತ್ರಿಗಳು ಡಿಜಿಟಲ್ ಐಡಿ ಯೋಜನೆಯ ಒಟ್ಟಾರೆ ನಿಯಂತ್ರಣವನ್ನು ಕ್ಯಾಬಿನೆಟ್ ಕಚೇರಿಗೆ ಹಸ್ತಾಂತರಿಸಿದರು, ಇದು ಅವರ ಅತ್ಯಂತ ವಿಶ್ವಾಸಾರ್ಹ ಮತ್ತು ಹಿರಿಯ ಮಂತ್ರಿ ಡ್ಯಾರೆನ್ ಜೋನ್ಸ್ ಅವರ ನೇತೃತ್ವದಲ್ಲಿ ಸರ್ಕಾರಕ್ಕೆ ಅದರ ಪ್ರಾಮುಖ್ಯತೆಯನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆ.

ಆದರೆ ಡಿಎಸ್‌ಐಟಿಯ ಭಾಗವಾಗಿರುವ ಸರ್ಕಾರಿ ಡಿಜಿಟಲ್ ಸೇವೆಯು ಯೋಜನೆಯ ವಿನ್ಯಾಸದ ಜವಾಬ್ದಾರಿಯನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತದೆ.

DSIT ವಕ್ತಾರರು ಹೇಳಿದರು: “Gov.UK One Login ಯುಕೆಯಾದ್ಯಂತ ನಾಗರಿಕರಿಗೆ ತಲುಪಿಸುವುದನ್ನು ಮುಂದುವರೆಸಿದೆ.

“ಒಂದು ಲಾಗಿನ್ ಈಗ 100 ಕ್ಕೂ ಹೆಚ್ಚು ಸೇವೆಗಳಿಗೆ ನೆಲೆಯಾಗಿದೆ ಮತ್ತು ಇದನ್ನು 12 ಮಿಲಿಯನ್‌ಗಿಂತಲೂ ಹೆಚ್ಚು ಜನರು ಬಳಸಿದ್ದಾರೆ – ಇದು ಯುಕೆ ಜನಸಂಖ್ಯೆಯ ಆರನೇ ಒಂದು ಭಾಗವನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತದೆ.

“ಒಂದು ಲಾಗಿನ್ ಸರ್ಕಾರಿ ಮತ್ತು ಖಾಸಗಿ ವಲಯದಾದ್ಯಂತ ಬಳಸಲಾಗುವ ಅತ್ಯುನ್ನತ ಭದ್ರತಾ ಮಾನದಂಡಗಳನ್ನು ಅನುಸರಿಸುತ್ತದೆ ಮತ್ತು UK ಡೇಟಾ ರಕ್ಷಣೆ ಮತ್ತು ಗೌಪ್ಯತೆ ಕಾನೂನುಗಳಿಗೆ ಸಂಪೂರ್ಣವಾಗಿ ಅನುಸರಣೆಯಾಗಿದೆ.

“ಸಿಸ್ಟಮ್ ನಿಯಮಿತ ಭದ್ರತಾ ವಿಮರ್ಶೆಗಳು ಮತ್ತು ಪರೀಕ್ಷೆಗಳಿಗೆ ಒಳಗಾಗುತ್ತದೆ, ಸ್ವತಂತ್ರ ಮೂರನೇ ವ್ಯಕ್ತಿಗಳು ಸೇರಿದಂತೆ, ಭದ್ರತೆಯು ಪ್ರಬಲವಾಗಿದೆ ಮತ್ತು ನವೀಕೃತವಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಲು.”



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

TOP