
The Central Electricity Authority (CEA) has notified new regulations requiring power sector entities to store sensitive data, including information on cloud platforms and historical records, in an encrypted and secure environment. The…
કેન્દ્રીય વિદ્યુત પ્રાધિકરણ (CEA) એ નવા નિયમો જાહેર કર્યા છે જેમાં પાવર ક્ષેત્રની સંસ્થાઓને ક્લાઉડ પ્લેટફોર્મ અને ઐતિહાસિક રેકોર્ડ્સ સહિતની સંવેદનશીલ માહિતીને એન્ક્રિપ્ટેડ અને સુરક્ષિત વાતાવરણમાં સંગ્રહિત કરવાની ફરજ પાડવામાં આવી છે. સેન્ટ્રલ ઇલેક્ટ્રિસિટી ઓથોરિટી (પાવર સેક્ટરમાં સાયબર સિક્યોરિટી) રેગ્યુલેશન્સ, 2026, જે આવતા વર્ષે 1 એપ્રિલથી અમલમાં આવશે, તે ઓપરેશનલ ટેક્નોલોજી (OT) અને સંલગ્ન IT ઇન્ફ્રાસ્ટ્રક્ચર ધરાવતી અથવા સંચાલિત કરતી સંસ્થાઓને લાગુ પડશે. જનરેટિંગ કંપનીઓ અને એનર્જી સ્ટોરેજ સિસ્ટમ્સ માટે, નિયમો 50 મેગાવોટ અને તેનાથી ઉપરની સ્થાપનોને આવરી લે છે.
પાવર મંત્રાલયના એક અધિકારીએ જણાવ્યું કે ગયા વર્ષે ઓપરેશન સિંદૂર દરમિયાન આ ક્ષેત્રને લગભગ 2 લાખ સાયબર હુમલાઓનો સામનો કરવો પડ્યો હતો, પરંતુ તમામ પ્રયાસો નિષ્ફળ ગયા હતા. નવા નિયમો અનુસાર, સાયબર સુરક્ષાની ઘટનાઓની જાણ CSIRT-Power અને CERT-In ને છ કલાકની અંદર કરવી ફરજિયાત છે, જ્યારે નિર્ણાયક સિસ્ટમો સાથે સંબંધિત સાયબર તોડફોડની જાણ 24 કલાકની અંદર કરવી પડશે. સંસ્થાઓએ IT અને OT સિસ્ટમોને અલગ રાખવી પડશે, વિશ્વસનીય સ્ત્રોતોમાંથી OT સાધનો ખરીદવા પડશે, અને ખાતરી કરવી પડશે કે OT સિસ્ટમોનું રિમોટ ઓપરેશન ભારતની અંદર એક અલગ સંચાર ચેનલ દ્વારા હાથ ધરવામાં આવે.
નવી નિર્ણાયક સિસ્ટમો કમિશનિંગ પહેલા સાયબર સુરક્ષા ઓડિટમાંથી પસાર થવી જોઈએ, જેમાં નિર્ણાયક ખામીઓ એક મહિનાની અંદર સુધારવી પડશે. સંસ્થાઓએ મુખ્ય માહિતી સુરક્ષા અધિકારી (CISO) અને વૈકલ્પિક CISO ની નિમણૂક કરવી પડશે, 24-કલાક સુરક્ષા કાર્ય જાળવવું પડશે, વાર્ષિક સ્વ-ઓડિટ કરાવવું પડશે, અને નિર્ણાયક સિસ્ટમો સંચાલિત કરતા કર્મચારીઓ માટે સાયબર સુરક્ષા તાલીમ પૂરી પાડવી પડશે.
સ્ત્રોત: timesofindia.indiatimes.com
આ વાર્તા ઉપરોક્ત સ્ત્રોતમાંથી AI દ્વારા સંશ્લેષિત કરવામાં આવી છે.