
The Central Electricity Authority (CEA) has notified new regulations requiring power sector entities to store sensitive data, including information on cloud platforms and historical records, in an encrypted and secure environment. The…
ಕೇಂದ್ರ ವಿದ್ಯುತ್ ಪ್ರಾಧಿಕಾರ (CEA) ವಿದ್ಯುತ್ ಕ್ಷೇತ್ರದ ಸಂಸ್ಥೆಗಳು ಕ್ಲೌಡ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳು ಮತ್ತು ಐತಿಹಾಸಿಕ ದಾಖಲೆಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಸೂಕ್ಷ್ಮ ಮಾಹಿತಿಯನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಮತ್ತು ಸುರಕ್ಷಿತ ವಾತಾವರಣದಲ್ಲಿ ಸಂಗ್ರಹಿಸಬೇಕೆಂದು ಹೊಸ ನಿಯಮಗಳನ್ನು ಅಧಿಸೂಚಿಸಿದೆ. ಕೇಂದ್ರ ವಿದ್ಯುತ್ ಪ್ರಾಧಿಕಾರ (ವಿದ್ಯುತ್ ಕ್ಷೇತ್ರದಲ್ಲಿ ಸೈಬರ್ ಭದ್ರತೆ) ನಿಯಮಗಳು, 2026, ಮುಂದಿನ ವರ್ಷ ಏಪ್ರಿಲ್ 1 ರಿಂದ ಜಾರಿಗೆ ಬರಲಿದ್ದು, ಆಪರೇಷನಲ್ ಟೆಕ್ನಾಲಜಿ (OT) ಮತ್ತು ಸಂಪರ್ಕಿತ IT ಮೂಲಸೌಕರ್ಯವನ್ನು ಹೊಂದಿರುವ ಅಥವಾ ನಿರ್ವಹಿಸುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ. ವಿದ್ಯುತ್ ಉತ್ಪಾದಿಸುವ ಕಂಪನಿಗಳು ಮತ್ತು ಶಕ್ತಿ ಸಂಗ್ರಹ ವ್ಯವಸ್ಥೆಗಳಿಗೆ, ಈ ನಿಯಮಗಳು 50 MW ಮತ್ತು ಅದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಸ್ಥಾಪಿತ ಸಾಮರ್ಥ್ಯದ ಘಟಕಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ.
ಕಳೆದ ವರ್ಷ ಆಪರೇಷನ್ ಸಿಂಧೂರ್ ಸಮಯದಲ್ಲಿ ವಿದ್ಯುತ್ ಕ್ಷೇತ್ರವು ಸುಮಾರು 2 ಲಕ್ಷ ಸೈಬರ್ ದಾಳಿಗಳನ್ನು ಎದುರಿಸಿತ್ತು, ಆದರೆ ಎಲ್ಲಾ ಪ್ರಯತ್ನಗಳನ್ನು ವಿಫಲಗೊಳಿಸಲಾಯಿತು ಎಂದು ವಿದ್ಯುತ್ ಸಚಿವಾಲಯದ ಅಧಿಕಾರಿಯೊಬ್ಬರು ತಿಳಿಸಿದ್ದಾರೆ. ಹೊಸ ನಿಯಮಗಳು ಸೈಬರ್ ಭದ್ರತಾ ಘಟನೆಗಳನ್ನು ಆರು ಗಂಟೆಗಳ ಒಳಗೆ CSIRT-ಪವರ್ ಮತ್ತು CERT-In ಗೆ ವರದಿ ಮಾಡಬೇಕೆಂದು ಕಡ್ಡಾಯಗೊಳಿಸುತ್ತವೆ, ನಿರ್ಣಾಯಕ ವ್ಯವಸ್ಥೆಗಳನ್ನು ಒಳಗೊಂಡ ಸೈಬರ್ ವಿಧ್ವಂಸಕತೆಯನ್ನು 24 ಗಂಟೆಗಳ ಒಳಗೆ ವರದಿ ಮಾಡಬೇಕು. ಸಂಸ್ಥೆಗಳು IT ಮತ್ತು OT ವ್ಯವಸ್ಥೆಗಳನ್ನು ಪ್ರತ್ಯೇಕಿಸಬೇಕು, OT ಉಪಕರಣಗಳನ್ನು ವಿಶ್ವಾಸಾರ್ಹ ಮೂಲಗಳಿಂದ ಖರೀದಿಸಬೇಕು ಮತ್ತು OT ವ್ಯವಸ್ಥೆಗಳ ದೂರಸ್ಥ ಕಾರ್ಯಾಚರಣೆಯನ್ನು ಭಾರತದ ಒಳಗೆ ಪ್ರತ್ಯೇಕ ಸಂವಹನ ಮಾರ್ಗದ ಮೂಲಕ ನಡೆಸಬೇಕು.
ಹೊಸ ನಿರ್ಣಾಯಕ ವ್ಯವಸ್ಥೆಗಳು ಕಾರ್ಯಾರಂಭಕ್ಕೆ ಮೊದಲು ಸೈಬರ್ ಭದ್ರತಾ ಲೆಕ್ಕಪರಿಶೋಧನೆಗೆ ಒಳಗಾಗಬೇಕು, ನಿರ್ಣಾಯಕ ದುರ್ಬಲತೆಗಳನ್ನು ಒಂದು ತಿಂಗಳೊಳಗೆ ಸರಿಪಡಿಸಬೇಕು. ಸಂಸ್ಥೆಗಳು ಮುಖ್ಯ ಮಾಹಿತಿ ಭದ್ರತಾ ಅಧಿಕಾರಿಯನ್ನು (CISO) ಮತ್ತು ಪರ್ಯಾಯ CISO ಅನ್ನು ನೇಮಿಸಬೇಕು, 24 ಗಂಟೆಗಳ ಭದ್ರತಾ ಕಾರ್ಯವನ್ನು ನಿರ್ವಹಿಸಬೇಕು, ವಾರ್ಷಿಕ ಸ್ವಯಂ-ಲೆಕ್ಕಪರಿಶೋಧನೆಗಳನ್ನು ನಡೆಸಬೇಕು ಮತ್ತು ನಿರ್ಣಾಯಕ ವ್ಯವಸ್ಥೆಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಸಿಬ್ಬಂದಿಗೆ ಸೈಬರ್ ಭದ್ರತಾ ತರಬೇತಿಯನ್ನು ನೀಡಬೇಕು.
ಮೂಲ: timesofindia.indiatimes.com
ಈ ಸುದ್ದಿಯನ್ನು ಮೇಲೆ ತಿಳಿಸಿದ ಮೂಲದಿಂದ AI ಮೂಲಕ ಸಂಶ್ಲೇಷಿಸಲಾಗಿದೆ.