काठमाडौं । राष्ट्रिय साइबर सुरक्षा केन्द्रले सरकारी कार्यालयको सूचना प्रविधि प्रणालीलाई सुरक्षित राख्न एड्भाइजरी जारी गरेको छ ।
सरकारी वेबसाइट, डाटा र नेटवर्कको सुरक्षाका लागि केन्द्रले १०२ बुँदे ‘एड्भाइजरी’ जारी गरेको हो ।
सरकारी कार्यालयको वेबसाइट, एप्लिकेसन, सर्भर, नेटवर्क, डेस्कटप, ल्यापटप, मोबाइल उपकरण र सामाजिक सञ्जालको प्रयोगसँग सम्बन्धित विभिन्न सुरक्षात्मक उपायहरू समावेश गर्दै केन्द्रले सूचना प्रविधि प्रणालीलाई सुरक्षित राख्न तथा सम्भावित साइबर खतराबाट जोगाउन साइबर सुरक्षा एड्भाइजरी जारी गरेको हो ।
सरकारी कार्यालयको वेबसाइटमा समस्या देखिने, साइबर हमलामा पर्ने, सूचना चोरी हुनेलगायत समस्या देखिएपछि एड्भाइजरी जारी गरिएको जनाइएको छ ।
सरकारी सूचना प्रविधि प्रणालीको प्रयोगकर्ताका लागि जारी गरिएको साइबर सुरक्षाका लागि कार्यालयका वेबसाइटहरू नियमित रूपमा अपडेट गर्ने र समयानुकूल सुरक्षित फ्रेमवर्क व्यवस्थापन गर्न केन्द्रले सिफारिस गरेको छ । तीन–तीन महिनामा पासवर्ड परिवर्तन गर्नुपर्ने गरी प्रणालीमा व्यवस्था गर्ने पनि एड्भाइजरीमा उल्लेख छ ।
नयाँ सूचना प्रविधि प्रणालीहरूको विकास गर्दा अनिवार्य रूपमा प्रत्येक चरणमा सुरक्षा परीक्षण गरेर मात्र प्रयोगमा ल्याउने भनिएको छ ।
आ–आफ्नो निकायमा प्रयोग भइरहेका सूचना प्रविधि प्रणालीहरूको कम्तीमा पनि वर्षको एकपटक अनिवार्य रूपमा सुरक्षा जाँच गर्ने व्यवस्था मिलाउने र प्रणाली प्रयोगको अडिट लग राख्ने व्यवस्था मिलाउन पनि केन्द्रले निर्देश गरेको छ ।
केन्द्रले सरकारी वेबसाइट वा एप्लिकेसनमा समस्या देखिँदा कुन व्यक्तिलाई सम्पर्क गर्ने भनेर ‘फोकल पर्सन’ तोक्नका लागि पनि केन्द्रले सबै मन्त्रालय, आयोग, विभागलाई पत्राचार गरेको छ । वेबसाइट र नेटवर्क सुरक्षाका लागि नियमित रूपमा वेबसाइट अद्यावधिक गर्ने, सुरक्षा परीक्षण गराउने र डाटाको नियमित ‘ब्याकअप’ राखी व्यवसाय निरन्तरता योजना लागू गर्ने सल्लाह एड्भाइजरीमार्फत दिइएको छ ।
केन्द्रले एन्टिभाइरस, डेटाबेस, एप्लिकेसन लाइब्रेरी र अपरेटिङ सिस्टमहरू अद्यावधिक गर्ने र मल्टिफ्याक्टर प्रमाणीकरण लागू गर्न निर्देशन गरिएको छ ।
एड्भाइजरीमार्फत डेस्कटप, ल्यापटप र प्रिन्टर सुरक्षाका लागि लाइसेन्सप्राप्त सफ्टवेयर मात्र प्रयोग गर्न, सिस्टम र बायोसलाई स्वचालित रूपमा अद्यावधिक गर्न र प्रिन्टरहरूलाई इन्टरनेट पहुँचबाट अलग राख्ने उपाय अपनाउन भनिएको छ ।
पासवर्ड व्यवस्थापनका लागि सजिलै अनुमान गर्न नसकिने पासवर्ड राख्ने, तीन महिनामा कम्तीमा एकपटक परिवर्तन गर्ने र गोपनीयता कायम राख्न मल्टिफ्याक्टर प्रमाणीकरण प्रयोग गर्न सिफारिस गरिएको छ । इन्टरनेट ब्राउजिङ सुरक्षाका लागि सुरक्षित ब्राउजिङ विधिहरूको प्रयोग, अद्यावधिक ब्राउजरको प्रयोग र व्यक्तिगत जानकारी अनधिकृत वेबसाइटमा सेयर गर्न भनिएको छ ।
सामाजिक सञ्जालमा अनधिकृत सामग्री पोस्ट नगर्न र व्यक्तिगत जानकारी सीमित मात्रामा प्रयोग गर्न तथा मोबाइल उपकरणको सुरक्षाका लागि अद्यावधिक गरिएको अपरेटिङ सिस्टम, विश्वसनीय स्रोतबाट मात्र एप डाउनलोड गर्नेलगायत विषयमा ध्यान दिनुपर्नेमा केन्द्रको जोड रहेको छ । यी उपायको प्रभावकारी कार्यान्वयन गर्न सम्बन्धित कर्मचारीलाई नियमित रूपमा साइबर सुरक्षा तालिम दिने व्यवस्था गर्न पनि केन्द्रले आग्रह गरेको छ । आजको राजधानी दैनिकबाट