Table of Contents
ਸੂਬੇ ਦੀ ਸੁਰੱਖਿਆ ਮੈਨਡਿਡਿੰਗ ਸੂਟ ਵਿਭਾਗਾਂ ਲਈ ਤਿਆਰ ਕੀਤੀ ਗਈ
ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੇ ਸੂਬੇ ਦੇ ਸਾਇੰਸ-ਡਾਈਵਰ ਸੁਰੱਖਿਆ ਪਾਲਸੀ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਕਾਰਵਾਈ ਦੀ ਸਥਿਤੀ ਵਜੋਂ ਕੰਮ ਕੀਤਾ ਹੈ। ਉਨ੍ਹਾਂ ਦਾ ਹੁਕਮ ਕੇਵਲ ਅਨੁਕੂਲਤਾ ਤੋਂ ਬਾਹਰ ਹੈ; ਉਹ ਉੱਚ-ਲੈਤਰ ਪ੍ਰੋਗਰਾਮੀ ਨਿਰਦੇਸ਼ਨ ਅਤੇ ਵਿਸ਼ਿਆਂ ਦੇ ਨਿਰਦੇਸ਼ਨ ਨੂੰ ਕਾਰਜਕ੍ਰਮਤੀ, ਭੂ-ਲਤਰ ਸੁਰੱਖਿਆ ਕਾਰਜਾਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਨ। ਇਕ ਯੁਗ ਵਿਚ ਜਿੱਥੋਂ ਕਿ ਰਿਹਾਈ-ਲਦਾਂ ਉੱਤੇ ਹਮਲੇ, ਡਾਟਾ ਰਿਟਾਇਰਨ, ਅਤੇ ਸੈਂਕਸ਼ਨ ਸਰਕਾਰਾਂ ਨੂੰ ਸੰਚਾਰ ਕਰਨ ਲਈ ਸੰਚਾਰ ਕਰਨ ਲਈ ਸਰਕਾਰਾਂ ਨੂੰ ਸੰਭਾਵਨਾਤਮਕ ਸਮੱਸਿਆ ਦੀ ਕਾਰਵਾਈ ਤੋਂ ਰੋਕਿਆ ਹੈ। ਉਦਾਹਰਣ ਲਈ, ਸਰਵੇਖਣ ਸਟੈਂਡਲ ਇੰਸਟੈਂਟਿਊਟੇਸ਼ਨਲ ਐਂਟਿਊਟੇਸ਼ਨ ਅਤੇ ਸਾਈਡਿਊਟੇਸ਼ਨ ਐਂਡ ਸੈਂਟਸ ਸਟੈਂਸ ਸਟੈਂਡਲ ਐਂਡ ਸਟੈਂਡਲ ਐਂਡ ਸਟੇਨਟਿਊਟਿਊਟੇਸ਼ਨ ਆਫ਼ ਸਟੇਜਿਕਸ ਟੀਫਿਕਸ ਟੀਸਡੇਸ਼ਨੇਸ਼ਨਲਡੇਸ਼ਨ, ਪਰਬੈਂਸ, ਪਰਬਿਕਸ, ਜੋ ਕਿਬੈਂਟੇਸ਼ਨ, ਇਸ ਨੂੰ ਬਹੁਤ
ਪਰਭਾਵੀ ਸੂਬਾ-ਦਿਲੀ ਸਾਇੰਸ ਦੀ ਸੁਰੱਖਿਆ ਸਾਫ਼ ਪਾਲਸੀ ਵਿਕਾਸ ਨਾਲ ਸ਼ੁਰੂ ਹੁੰਦੀ ਹੈ । ਸਰਕਾਰੀ ਵਿਭਾਗ ਅਕਸਰ ਨਿਰਮਾਣ ਅਤੇ ਰੀਵਿਜ਼ਨ ਕਰਨ ਦੇ ਜਤਨਾਂ ਦੀ ਅਗਵਾਈ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਕਾਨੂੰਨੀ ਕਾਰਪੋਰੇਸ਼ਨ, ਐਂਮਰਜੈਂਸੀ ਪਰਬੰਧ, ਅਤੇ IT ਵਿਭਾਗ ਤੋਂ ਸ਼ਾਮਲ ਹਨ । ਇਹ ਪਾਲਸੀ ਏਜੰਸੀਆਂ ਨੂੰ ਫੈਡਰੀ ਨਿਰਦੇਸ਼ਨ ਨਾਲ ਮਿਲਾਉਂਦੀਆਂ ਹਨ ਜਿਵੇਂ ਕਿ [FT:0]CyberSeeeffforcurce ਅਤੇ sffrecurity Scecurity ਐ ਐਂਸਰ (CLSA) ਦੀ ਲੋੜ ਹੈ, ਪਰਿਭਾਸ਼ਿਤ ਹਾਲਤ ਲਈ ਕਾਫ਼ੀ ਸੰਭਾਵਨਾਵਾਂ, ਸੁਰੱਖਿਆ, ਜਾਂ ਢਿੱਕਰਣ - ਸਰਲ ਸੂਬਣਕ ਕ੍ਰਿਆਸ਼ਮ, ਸੂਬਣਕ, ਅਤੇ ਤਾਵਿਵਿੰਬਿਕਸਨੀਕ, ਯੂਨੀਵਰਸਿਟੀਮ ਦੀ ਸੰਭਾਵਨਾ, ਵਾਇਮ, ਯੂਨੀ, ਯੂਨੀਟ, ਐਡਿਵਕਟੀਮਿਕਸ, ਯੂਨੀਜ਼ਿਕਸ ।
ਕੋਰ ਓਪਰੇਸ਼ਨ
ਸਾਈਬਰ ਸਾਈਟ ਦੀ ਸੁਰੱਖਿਆ ਦੀਆਂ ਮੰਗਾਂ ਨੂੰ ਨਿਖਾਰਨਾ ਅਤੇ ਸੁਧਾਰਨਾ
ਪਾਲਸੀ ਡਿਵੈਲਪਮੈਂਟ ਇੱਕ ਖੋਜੀ ਕਾਰਵਾਈ ਹੈ । ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੂੰ ਮੌਜੂਦਾ ਸਾਈਬਰ ਖ਼ਤਰੇਾਂ, ਹਾਣੀਆਂ ਦੇ ਹਾਲਤਾਂ, ਅਤੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ [NISTSSSSearch for COREDSCORED[FT:1] ਅਤੇ CISS ਕੰਟਰੋਲ ਕਰਨ ਤੋਂ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਦੀ ਸੰਭਾਵਨਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ । ਉਹ ਦਸਤਾਵੇਜ਼ ਤਿਆਰ ਕਰਦੇ ਹਨ ਕਿ ਪ੍ਰਵੇਸ਼ ਕਰਨ ਲਈ ਪ੍ਰਵੇਸ਼, ਡਾਟਾ ਕਾਰਗ, ਜਵਾਬ, ਅਤੇ ਤੀਜੀ ਕਾਰਵਾਈ । ਹਰੇਕ ਪਾਲਸੀ ਨੂੰ ਸਾਫ਼, ਨਿਰਧਾਵਾਂ, ਨਿਰਧਾਰਿਤ ਭਾਸ਼ਾ ਅਤੇ ਪ੍ਰਸੰਤਰ ਢੰਗ ਨਾਲ ਪ੍ਰਯੋਗ ਕਰਨ ਲਈ ਲਿਖੇ ਚਾਹੀਦੇ ਹਨ । ਨਿਯਮਿਤ ਅੱਪਡੇਟ - ਸਾਲ - ਸਾਲ ਵਿੱਚ, ਜਾਂ ਵੈਸ਼ਰਮਿਕੈਬਰੀ ਹਾਣੀਆਂ ਤੋਂ ਬਾਅਦ, ਮੁਕਤਮਾਂ ਤੋਂ ਬਾਅਦ, ਮੁਕਤਮਾਂ ਤੋਂ ਪਹਿਲਾਂ, ਸਮਰਥੀ ਅਭੇਰਿਆਂ ਦੀ ਵਰਤੋਂ ਲਈ ਸਭ ਤੋਂ ਵੱਧ ਅਭੇਰਿਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ।
ਸਰਕਾਰੀ ਯੁਗਾਂ ਦੇ ਸੰਬੰਧ ਵਿਚ ਸੁਰੱਖਿਆ ਪ੍ਰੋਟੋਕਾਲ
ਸਟੈਂਡਰਿੰਗ ਸੁਰੱਖਿਆ ਏਜੰਸੀ, ਹਰੇਕ ਦਾ ਆਪ ਹੀ IT ਵਾਤਾਵਰਣ, ਇੱਕ ਵੱਡਾ ਕੰਮ ਹੈ । ਰਾਜ ਵਿਭਾਗਾਂ ਨੇ ਮੁੱਖ ਹੱਲ, ਜਿਵੇਂ ਕਿ ਅੰਤ-ਪੌਂਟ ਖੋਜ ਅਤੇ ਜਵਾਬ, ਅਤੇ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣਕਤਾ (MFA), ਅਤੇ ਸੁਰੱਖਿਅਤ ਈ-ਮੇਲ ਗੇਟਸ ਨੂੰ ਭੇਜਿਆ ਹੈ । ਉਹ ਸਭ ਏਜੰਸਾਂ ਨੂੰ ਘੱਟੋ- ਘੱਟ ਸੁਰੱਖਿਆ ਮਿਆਰਾਂ ਨੂੰ ਸਥਾਪਿਤ ਕਰਦੇ ਹਨ ਕਿ ਸਭ ਏਜੰਸੀ ਸੰਵੇਦਨਸ਼ੀਲਤਾ, ਅਕਸਰ ਸੰਵੇਦਨਸ਼ੀਲਤਾ, ਵਿਭਾਗ, ਵਿਭਾਗੀ ਸਰਟੀ ਐਡੀ. ਏਟੀ. ਏਟੀ. ਏਜੰਸੀਆਂ ਨੂੰ ਸਹਾਇਕ ਸੰਸਥਾਵਾਂ ਦੇ ਸਹਾਰਨਿੰਗ ਲਈ ਸਹਾਇਕ ਹੋਣ ਲਈ ਸਹਾਇਕ ਹਨ । ਸਫ਼ਲ ਪ੍ਰੋਜਨੇਸ਼ਨ ਅਤੇ ਸੰਚਾਰ ਪ੍ਰਬੰਧ ਦੀ ਲੋੜ ਹੈ ।
ਲਗਾਤਾਰ ਹਾਨੀਕਾਰਕ ਅਤੇ ਖ਼ਤਰਿਆਂ ਲਈ ਧਿਆਨ ਰੱਖੋ
ਸਟੇਟਲ ਲੈਵਲ ਸੁਰੱਖਿਆ ਓਪਰੇਸ਼ਨ ਕੇਂਦਰ (SOC) ਜਾਂ ਫੋਨਲ ਕੇਂਦਰਾਂ ਤੋਂ ਨੈੱਟਵਰਕ ਸੈਂਸਰ, ਡਰੈਗਨਸ ਪਾਇੰਟ ਫੀਡ, ਅਤੇ ਪਬਲਿਕ ਸੂਖਮ ਜਾਣਕਾਰੀ ਫੀਡਾਂ ਤੋਂ ਆਰਬੈਕਸ਼ਨ ਡਾਟਾ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹੈ । ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਵਿਭਾਗ ਵਿਭਾਗ ਨੂੰ ਸ਼ੁਰੂ ਤੋਂ ਹੀ ਪਛਾਣਨ ਲਈ ਸਹਾਇਕ ਹੈ । ਉਹ ਸੁਰੱਖਿਆ ਜਾਣਕਾਰੀ ਅਤੇ ਪ੍ਰਬੰਧ ਵਰਗੇ ਸੰਦਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕਰਦੇ ਹਨ ਅਤੇ ਨਿਯਮਿਤ ਤਰਕ ਸੈਂਸਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ । ਖਾਸ ਕਰਕੇ, ਜ਼ਰੂਰੀ ਕਮੀਆਂ ਨੂੰ ਮੁੜ- ਬਦਲਣਾਵਲੀ(SIME) ਸਿਸਟਮਾਂ ਲਾਜ਼ਮੀ ਹਨ, ਜਿਵੇਂ ਕਿ ਕਾਰ ਚਲਾਉਣੀ, ਟੈਕਸ ਜਾਂ ਸਿਹਤ ਲਈ ਯੋਗ ਸੇਵਾਵਾਂ । ਬਹੁਤ ਸਾਰੇ ਹਾਲਤਾਂ ਨੇ ਵੀ ਸ਼ਾਮਲ ਕੀਤੇ ਹਨ । ਬਹੁਤ ਸਾਰੇ ਸਰਤਮਾਂ ਨੇ ਵੀ, STIMST-SSS (SI) ਅਤੇ ਇੰਵੈਲਸੀਸ ਨੂੰ ਅਸਲੀ ਪਾਸਿੰਗਿੰਗ ਲਈ ਵਾਇਰਨਿਟਿੰਗ ਲਈ ਸਹਿਯੋਗ ਦਿੱਤਾ ਹੈ ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਿਖਲਾਈ ਅਤੇ ਜਾਣ - ਪਛਾਣੀ ਪ੍ਰੋਗ੍ਰਾਮ
ਮਨੁੱਖੀ ਗਲਤੀ ਦਾ ਮੁੱਖ ਕਾਰਨ ਹੈ ਕਿ ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੇ ਸਾਰਿਆਂ ਕਾਮਿਆਂ, ਸੰਚਾਰੀਆਂ, ਅਤੇ ਕਈ ਵਾਰ ਚੁਣੇ ਅਧਿਕਾਰੀਆਂ ਲਈ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਿਖਲਾਈ ਅਤੇ ਪ੍ਰਾਪਤ ਕਰਾਈ ਹੈ। ਸਿਖਲਾਈ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨ ਲਈ ਪ੍ਰੈੱਸਿੰਗ ਪਛਾਣ, ਪਾਸਵਰਡ ਨਿਰਧਾਰਿਤ ਕਰਨ, ਡਾਟਾ ਨਿਕੰਮਾ ਕਰਨ, ਅਤੇ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਕਾਰਵਾਈਆਂ ਨੂੰ ਢੱਕਣ ਲਈ ਪ੍ਰੇਰਦਾ ਹੈ। ਮਾਹਰ ਪ੍ਰੋਗ੍ਰਾਮਾਂ ਵਿਚ ਐਟੀਟੀਟੀ ਦੇ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਵਿਭਾਗਾਂ ਦੀ ਨਕਲ ਕੀਤੀ ਗਈ ਹੈ। ਵਿਭਾਗ ਵੀ ਸਾਧਨ ਵਿਭਾਗਾਂ ਨੂੰ ਸਾਧਿਤ ਕਰਦੇ ਹਨ ਕਿ ਉਹ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਨਿਗਰਾਨੀ ਸਰਕਾਰੀ ਸੇਵਾਵਾਂ ਨੂੰ ਪਛਾਣਨ ਲਈ, ਜਿਵੇਂ ਕਿ ਟੈਕਸ ਸਰਕਾਰੀ ਸੇਵਾਵਾਂ ਜਾਂ ਲੁੱਟ ਲਈ ਫਾਸ਼ ਕਰਨ ਲਈ ਯੋਗਦਾਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਸਾਧਾਇਤਾਂ ਨੂੰ ਯੋਗ ਬਣਾਉਂਦੇ ਹਨ।
ਜਵਾਬ ਅਤੇ ਮੁੜ ਪ੍ਰਬੰਧ
ਜਦੋਂ ਇਕ ਭੇਦ ਆ ਰਿਹਾ ਹੈ, ਤਾਂ ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੇ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਘਟਨਾ ਦੇ ਜਵਾਬ ਨੂੰ ਜਾਰੀ ਕੀਤਾ ਹੈ । ਉਹ ਪ੍ਰਭਾਵਿਤ ਏਜੰਸੀਾਂ ਨੂੰ ਸੰਚਾਰ, ਅਤੇ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਦੇ ਜਤਨਾਂ ਨੂੰ ਸੰਭਾਵਨਾ ਦੇ ਸੰਭਾਵਨਾ ਨੂੰ ਸੰਭਾਵਨਾ ਨਾਲ ਸੰਭਾਵਨਾ ਕਰ ਸਕਦੇ ਹਨ। ਇਸ ਵਿੱਚ ਕਾਨੂੰਨੀ ਕਾਰਵਾਈ ਕਰਨ, ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸੂਚਨਾ ਦੇਣ, ਅਤੇ ਲੋੜ ਪੈਣ ਤੇ ਬਾਹਰੀ ਸਰਵੇਖਣ ਕਰਨ ਲਈ ਸਬੂਤਾਂ ਨੂੰ ਸੰਭਾਵਨਾ ਸ਼ਾਮਲ ਹੈ। ਪੋਸਟ-ਅੰਟਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਨਾਲ ਸਰਵੇਅਰ ਵੈਰੈਕ ਵਾਇਰਸ ਦੇ ਸੰਬੰਧਾਂ ਨੂੰ ਵੀ ਸੰਚਾਰ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ ਅਤੇ ਸਰਕਾਰੀ ਸੰਚਾਰ ਸੰਚਾਰ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਵੀ ਸੰਭਾਵਨਾਵਾਂ ਤੋਂ ਸੰਭਾਵੀ ਕਰ ਸਕਦੇ ਹਨ।
ਸਹਿਜੇਮਿੰਟ ਫਰੇਮਵਰਕ ਅਤੇ ਜਾਣਕਾਰੀ ਸਾਂਝ
ਕੰਮ ਸ਼ਕਤੀਆਂ ਅਤੇ ਇੰਟਰਵਿਊਆਂਕ ਕੌਂਸਲ
ਬਹੁਤ ਸਾਰੇ ਸਾਇਬਰ ਸੁਰੱਖਿਆ ਇੱਕੋ ਸਮੇਂ ਤੇ ਨਹੀਂ ਹੋ ਸਕਦੀ । ਕਈ ਰਾਜਾਂ ਵਿਚ ਈਟੀਟੀ, ਕਾਨੂੰਨੀ ਕਾਰਵਾਈ, ਆਵਰਤੀ ਪ੍ਰਬੰਧ, ਐਂਟਮੈਂਸੀ ਢਾਂਚਾ, ਢਾਂਚੇ, ਅਤੇ ਘਾਤਕ ਢਾਂਚਾ ਦੇ ਪ੍ਰਤਿਨਿਧਾਂ ਨੂੰ ਸੰਬੋਧਿਤ ਕਰ ਰਹੇ ਹਨ । ਇਹ ਸਮੂਹ ਅਕਸਰ ਸੂਬੇ, ਸੂਬੇ, ਸੰਭਾਵਨਾ ਕਾਰਵਾਈ, ਅਤੇ ਅਭਿਆਸ ਨੂੰ ਪ੍ਰਾਜਿਤ ਕਰਨ ਲਈ ਇਕੱਠੇ ਹੁੰਦੇ ਹਨ । ਮਿਸਾਲ ਲਈ, ਮਿਸ਼ੀਗਨ ਸਾਈਬਰ ਕਮਾਂਡ ਸੈਂਟਰ ਦੀ ਰਾਜਤਾ [F:1] ਸੰਸਥਾਵਾਂ ਨੂੰ ਸੰਚਾਰ ਕਰਨ ਲਈ ਕੰਮ ਕਰਦੀ ਹੈ । ਅਜਿਹੇ ਸਮੂਹਾਂ ਨੂੰ ਸਥਾਨਕ ਸਰਕਾਰਾਂ, ਜ਼ਿਲ੍ਹਾਮ, ਅਤੇ ਸਾਈਬਰੀ ਸਟਾਕਤੀਆਂ ਨਾਲ ਸਾਂਝੇ ਕਰਨ ਲਈ ਵੀ ਕੰਮ ਕਰਦੇ ਹਨ ।
ਪਬਲਿਕ- ਨਿੱਜੀ ਸਾਂਝੀ ਜਹਾਜ਼
ਪ੍ਰਾਈਵੇਟ ਸੈਕਟਰ ਕੰਪਨੀਆਂ ਅਕਸਰ ਖ਼ਤਰੇ ਦੀ ਜਾਂਚ ਯੋਗਤਾਵਾਂ ਅਤੇ ਘਟਨਾ ਦੇ ਜਵਾਬ ਨੂੰ ਯੋਗਤਾਵਾਂ ਨਾਲ ਪ੍ਰਾਪਤ ਕਰਦੀਆਂ ਹਨ। ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰ ਕੇ, ਸਾਂਝੀ ਕਰਮਚਾਰੀ, ਅਤੇ ਸਲਾਹਕਾਰਾਂ ਦੇ ਤਰਕ ਭਾਂਡਿਆਂ ਦੇ ਰਾਹੀਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਰਸਤਾ ਨਾਲ ਜੋੜਦੇ ਹਨ। ਇਹ ਮਿਲੋਤਰ ਰਾਜਾਂ ਨੇ ਸਿਹਤਕ, ਵਿਭਾਗ, ਅਤੇ ਊਰਜਾ ਵਰਗੇ ਹਮਲੇ ਉੱਤੇ ਕਾਰਵਾਈਆਂ ਉੱਤੇ ਜਮਤ ਕੀਤੇ ਹਨ। ਵਾਪਸ, ਪ੍ਰਾਈਵੇਸ਼ਕ ਦਰਸ਼ਨ ਅਤੇ ਸੰਭਾਵੀ ਟੀਮਾਂ ਤੋਂ ਪ੍ਰਸਿੱਧ ਹਨ। ਕੁਝ ਦੇਸ਼ਾਂ ਨੇ ਸਾਇੰਸੀਆਂ ਨੂੰ ਇਹ ਪ੍ਰਤਿਕ੍ਰਿਆ ਤਿਆਰ ਕੀਤੀ ਹੈ ਕਿ ਪ੍ਰਿੰਸ ਦੀ ਛਤਰ ਵਿੱਚ ਪ੍ਰਿਭਾਸ਼ਿਤ ਸੈਕਟਰਕ ਹੈ।
ਫੈਡਰਲ ਕੋਲਬੋਸ਼ਨ ਅਤੇ ਗ੍ਰਾਟ ਪਰੋਗਰਾਮ
ਸੂਟ ਵਿਭਾਗਾਂ ਵਿਚ CISA, FBI ਅਤੇ Homland ਸੁਰੱਖਿਆ ਵਿਭਾਗ ਸ਼ਾਮਲ ਹਨ । ਫੈਡਰਲ ਪਾਵਰਡੈਂਟੀਜ਼ ਸਟੇਟ ਅਤੇ ਲੋਕਲ ਸਾਈਬਰੀਜ਼ ਗ੍ਰਾਂਟ ਪ੍ਰੋਗਰਾਮ (SLT:1), , ਕਾਰਪੋਰੇਸ਼ਨ ਨੂੰ ਕਾਰਪੋਰੇਸ਼ਨਾਂ, ਅਤੇ ਕਾਰਗੁਜ਼ਾਰੀ ਲਈ ਪੈਸੇ ਮੁਹੱਈਆ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ [FLT:LE] ਤੂਮ ਦੀ ਤਰ੍ਹਾਂ ਕੰਮ ਕਰਨੇ ਅਤੇ ਅਕਸਰ ਸਾਂਝੀ ਕਰਵਿਆਂ ਵਿਚ ਹਿੱਸਾ ਲੈਣੇ ਚਾਹੀਦੇ ਹਨ । ਇਹ ਫੈਡਰਲ ਟੀਸ: ਟੀ. ਐੱਨ. ਐੱਨ. ਐੱਮ. ਐੱਫ਼. ਐੱਮ. ਏ. ਐੱਮ. ਐੱਮ. ਐੱਮ. ਐੱਮ. ਐੱਮ. ਐਸ. ਏ. ਐਸ. ਏ. ਏ., ਟੀ., ਕਿ. ਐੱਮ., ਅਤੇ.
ਮੁਸ਼ਕਲਾਂ ਦਾ ਸਾਮ੍ਹਣਾ ਕਰਨਾ
ਬਜਟ ਅਤੇ ਸਰੋਤ ਸੀਮਾਵਾਂ ਸੀਮਿਤ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੀ ਸਖ਼ਤਤਾ ਦੇ ਬਾਵਜੂਦ, ਕਈ ਰਾਜ ਡਿਪਾਰਟਮੈਂਟ ਵਿਹੜੇ ਵਿਭਾਗਾਂ ਨੂੰ ਸਿੱਖਿਆ, ਆਰਥਿਕ ਆਰਥਿਕਤਾ, ਅਤੇ ਸਿਹਤਕਤਾ ਵਰਗੇ ਹੋਰ ਪ੍ਰਾਇਮਿਕਤਾ ਨਾਲ ਮੁਕਾਬਲੇ ਵਿਚ ਸ਼ਾਮਲ ਕਰਦੇ ਹਨ। ਔਸਤਨ ਹਾਲਤ ਦੇ ਸਰਟੀ ਬਜਟ ਉੱਤੇ 5% ਘੱਟ ਖ਼ਰਚਾ ਕਰਨ ਦੀ ਲੋੜ ਹੈ। ਵਿਭਾਗਾਂ ਨੂੰ ਕਠਿਨ ਵਪਾਰੀ: ਜ਼ਰੂਰੀ ਸੰਦਾਂ, ਕਰਜ਼ਾਦਾਰਾਂ, ਜਾਂ ਸਿਖਲਾਈ ਵਿਚ ਸਰਵੇਖਣ ਕਰਨ ਲਈ, ਸਰਵੇਖਣਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ, ਉਨ੍ਹਾਂ ਨੂੰ ਮੁਹੱਈਆਰਤ ਸੇਵਾਵਾਂ, ਓਪ ਸੋਰਸ ਸੰਦਾਂ, ਅਤੇ ਫੈਡਰੈਡਰਿਡੈਸਟ ਦੇ ਯੋਗਤਾ ਨੂੰ ਸਾਂਝੇ ਕਰਨ ਲਈ ਅਕਸਰ ਬਜਟ ਦੀ ਲੋੜ ਪੈਂਦੀ ਹੈ। ਬਜਟ ਦੀ ਲੋੜ ਵੱਧਦੀ ਹੈ ਅਤੇ ਗਿਣਤੀ ਵਧਾਵਣ ਲਈ ਸਰਪਰੈਸਟੈਨੈਸਟੀਮਾਂ ਦੀ ਲੋੜ ਪੈਂਦੀ ਹੈ।
ਔਖੇ ਅਤੇ ਠੋਸ ਤਜਰਬਾ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਅਪਾਹਜਤਾ ਸਾਰੀਆਂ ਸੈਕਟਰੀਆਂ ਉੱਤੇ ਪ੍ਰਭਾਵ ਪਾਉਂਦੀ ਹੈ, ਪਰ ਹਾਲਤ ਸਰਕਾਰਾਂ ਨੂੰ ਹੋਰ ਰੁਕਾਵਟਾਂ ਦਾ ਸਾਮ੍ਹਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ। ਸਲਾਰੀ ਕੈਪਸ, ਹੌਲੀ ਕੰਮ ਕਰਨ ਦੇ ਪ੍ਰਕ੍ਰਾਂਤ ਅਤੇ ਘੱਟ ਤਰੱਕੀ ਮੌਕੇ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਇਹ ਵਿਭਾਗ ਨਿੱਜੀ ਸੈਕਟਰ ਨਾਲ ਮੁਕਾਬਲੇ ਕਰਨ ਲਈ ਸਖ਼ਤ ਹੈ। ਇਹ ਵਿਭਾਗ ਸਰਫ਼ਤਾਰਤ ਕਰ ਕੇ, ਅਧਿਕਾਰੀ, ਪ੍ਰਾਜੈਕਟਾਂ, ਅਤੇ ਸਟੇਜਿੰਗ ਕਾਰਜ ਪ੍ਰਬੰਧਾਂ ਦੇ ਰਾਹੀਂ ਜਾਰੀ ਕਰਦਾ ਹੈ। ਉਹ ਇੰਟਰਨੈਂਰੈਨੈਨਸ਼ਿਪੈਪਸ਼ਨ ਅਤੇ ਸਮਾਜਕ ਸਹਾਰੇ ਨਾਲ ਕੰਮ ਕਰਨ ਦੇ ਨਾਲ ਵੀ ਕਰ ਸਕਦੇ ਹਨ। ਈਟ-ਟ-ਸਰੋਟ-ਸਪੈਰਪਿਟਾਂ ਨੂੰ ਕੁਝ ਮੂਲ ਸੁਰੱਖਿਆ ਸਹਾਰਾਂ ਲਈ ਸਹਾਇਕ ਹੈ, ਪਰ ਕਈ ਵਾਰਤਾਵਿਆਂ ਨੂੰ ਮੁਕਤ ਕਰਨ ਲਈ ਔਖੇ ਹੋਣ ਦੇ ਯੋਗ ਯੋਗਤਾਵਾਂ ਵਾਂਗ ਹੈ।
ਲੀਬਸ ਸਿਸਟਮ ਅਤੇ ਟੈਕਨੋਬਲਿਕ ਦੈਂਤ - ਵਿਗਿਆਨੀ
ਕਈ ਹਾਲਤ ਏਜੰਸੀ ਕਈ ਦਹਾਕਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਔਖੇ ਸਿਸਟਮਾਂ ਉੱਤੇ ਨਿਰਭਰ ਹਨ । ਮੁੱਖ ਪੇਂਟੇਮਿੰਟ, ਪੁਰਾਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਦੀ ਕਮੀ ਆਧੁਨਿਕ ਸੁਰੱਖਿਆ ਫੀਚਰ ਜਾਂ ਵਿਭਾਗ ਕਾਰਜਾਂ ਦੀ ਕਮੀ ਹੈ । ਰਾਜ ਵਿਭਾਗਾਂ ਨੂੰ ਆਧੁਨਿਕਿਅਕਤਾ ਦੇ ਖ਼ਰਚ ਦੇ ਵਿਰੁੱਧ ਲਗਾਤਾਰ ਵਰਤਣ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਸੰਤੁਲਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਇਹ ਨੈੱਟਵਰਕ ਸੈਕਟਰ, ਸਾਈਨਿੰਗ ਕੰਟਰੋਲ, ਅਤੇ ਪੁਰਾਜ ਸਿਸਟਮਾਂ ਲਈ ਹੋਰ ਨਿਗਰਾਨੀ ਯੋਗ ਕਰਦੀਆਂ ਹਨ । ਗਰੂਡ ਨੂੰ ਬੱਦਲ ਅਤੇ ਆਧ-ਮੇਟ ਸਿਸਟਮਾਂ ਲਈ ਹੋਰ ਨਿਗਰਾਨੀ ਦੀ ਲੋੜ ਹੈ, ਪਰ ਇਹ ਧਿਆਨ ਨਾਲ ਸੇਵਾ ਕਰਨ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਵਿਭਿੰਨਤਾਵਾਂ ਤੋਂ ਬਚੇ ਰਹਿਣ ਲਈ ਧਿਆਨ ਨਾਲ ਯੋਜਨਾ ਬਣਾਉਣੀ ।
ਕਨਸਟੈਂਟ ਪਾਲਸੀ ਦੀ ਤਾਕਤ
ਸਰਕਾਰੀ ਸੰਸਥਾਵਾਂ ਦੀ ਗਿਣਤੀ ਵਿਚ ਵੱਖੋ - ਵੱਖਰੀਆਂ ਯੋਗਤਾਵਾਂ ਅਤੇ ਰਾਜਨੀਤਿਕ ਅਧਿਕਾਰਾਂ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਸ਼ਾਮਲ ਹਨ । ਕੁਝ ਏਜੰਸੀ ਇਕਸੁਰਤਾ ਕਾਇਮ ਰੱਖਣਾ ਚੁਣੌਤੀ ਹੈ । ਕੁਝ ਸਰਕਾਰਾਂ ਮੁੱਖ ਨਿਰਦੇਸ਼ਨ ਜਾਂ ਲੋੜਾਂ ਪੂਰੀਆਂ ਕਰਨ ਲਈ ਸਾਧਨਾਂ ਦੀ ਲੋੜ ਦਾ ਵਿਰੋਧ ਕਰਦੀਆਂ ਹਨ । ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੇ ਆਦੇਸ਼, ਪ੍ਰੇਰਣਾ, ਅਤੇ ਸਹਾਇਤਾ ਦੀ ਇਕ ਸੰਭਾਵਨਾ ਇਸਤੇਮਾਲ ਕੀਤੀ ਹੈ । ਉਹ ਅਵਿਧਿਆਸੀਆਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਦੇ ਹਨ, ਤਕਨੀਕੀ ਨਿਰਦੇਸ਼ਨ ਦਿੰਦੇ ਹਨ, ਅਤੇ ਕਾਰਵਾਈਆਂ ਨੂੰ ਵਿਭਾਗਿਤ ਕਰਦੇ ਹਨ । ਭੈੜੇ ਮਾਮਲਿਆਂ ਵਿਚ, ਉਹ ਸ਼ਾਇਦ ਠੋਸ ਪੈਸਿਆਂ ਜਾਂ ਵਾਜਿੰਗੀ ਪ੍ਰਬੰਧਾਂ ਦੀ ਲੋੜ ਮਹਿਸੂਸ ਕਰ ਸਕਦੇ ਹਨ । ਸਾਰੇ ਐਨਸਲਾਂ ਨੂੰ ਇਕ ਸੰਭਾਵਨਾਵਨਾਵਨਾ ਦੀ ਲੋੜ ਹੈ ।
ਸਾਈਬਰ ਦੇ ਖ਼ਤਰੇ
ਕਾਗਜ਼-ਸੰਭ-ਸਵਰਤਨ ਦੇ ਤੌਰ ਤੇ ਢਾਲ਼ਣ ਵਾਲੇ ਐਡੀ-ਜੈਨਟੀਲ ਪਿਸ਼ਿੰਗ, ਅਤੇ ਚੇਨ ਹਮਲੇ ਨਵੇਂ ਹੁੰਦੇ ਹਨ। ਰਾਜ ਵਿਭਾਗਾਂ ਨੂੰ ਸੂਖਮ ਸੂਖੀ ਮੈਂਬਰ, ਸਾਂਝੀ, ਅਤੇ ਲਗਾਤਾਰ ਸਿੱਖਿਆ ਦੇ ਰਾਹੀਂ ਵਰਤੇ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ। ਉਹ ਸ਼ਿਕਾਰ ਕਰਨ ਅਤੇ ਫਾਲਤੂ ਤਕਨਾਲੋਜੀ ਵਰਗੇ ਵਿਭਾਗਾਂ ਨੂੰ ਸਹਾਰ ਨਹੀਂ ਸਕਦੇ। ਕਿਉਂਕਿ ਬਜਟ ਅਤੇ ਵਿਭਾਗ ਹਰ ਖ਼ਤਰੇ ਉੱਤੇ ਆਧਾਰਿਤ ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਸੁਰੱਖਿਆ ਦੇ ਯੋਗ ਬਣ ਸਕਦੇ ਹਨ।
ਸੈਂਟਰਗੇਟਿਵ ਪਾਲਸੀ ਸਥਿਤੀ ਲਈ ਇੰਟਰਵਲ
ਖ਼ਤਰਨਾਕ ਕੰਮ ਕਰਨ ਲਈ ਘਰ - ਘਰ ਪ੍ਰਚਾਰ ਕਰਨਾ
NIST ਸਾਈਬਰਸੇਫਿਕੇਟ ਫਰੇਮਵਰਕ ਅਤੇ ਇੰਟਰਨੈੱਟ ਸੁਰੱਖਿਆ ਕੇਂਦਰ ਕੰਟਰੋਲਾਂ ਰਾਹੀਂ ਸਾਇਬਰ ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆ ਖ਼ਤਰੇ ਦੀ ਪਛਾਣ, ਸੁਰੱਖਿਅਤ ਪਛਾਣ, ਖੋਜ ਅਤੇ ਮੁੜ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਢਾਂਚਾ ਤਿਆਰ ਕੀਤੇ ਜਾ ਰਹੇ ਹਨ । ਰਾਜ ਵਿਭਾਗ ਇਹ ਫਰੇਮਵਰਕ ਵਰਤਦੇ ਹਨ । ਯੋਗਦਾਨ ਵਿੱਚ ਖ਼ਤਰੇ ਦੀ ਜਾਂਚ ਕਰਨ, ਇਕ ਪ੍ਰਿੰਬੈਕ ਕਾਰਵਾਈ ਕਰਨ, ਅਤੇ ਪ੍ਰਿੰਪੈਸ਼ਨ ਮਾਡਲ ਦੇ ਵਿਰੁੱਧ ਤਰੱਕੀ ਕਰਨ ਲਈ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਸੰਭਾਵਨਾਵਾਂ ਦੇ ਤੌਰ ਤੇ ਇਸਤੇਮਾਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ । ਇਕ ਆਮ ਫਰੇਮ ਦਾ ਇਸਤੇਮਾਲ ਕਰਨ ਨਾਲ ਵੀ, ਇਕ ਆਮ ਤਰਕ, ਸਮਰਥਨ, ਤਰਤੀਬਿਕ ਵਰਡਿੰਗੀ, ਅਤੇ ਅਨੁਪਾਤਿਕਸ ਦੇ ਸਮੂਹਾਂ ਨਾਲ ਸੰਚਾਰ ਨੂੰ ਸਮਝਣ ਲਈ ਵੀ ਸੰਭਵ ਹੈ ।
ਜ਼ੀਰੋ ਟਰੱਸਟ ਆਰਕਿਟ ਦੀ ਛਪਾਈ
ਕਈ ਹਾਲਤਾਂ ਜ਼ੀਰੋ ਸੁਰੱਖਿਆ ਮਾਡਲ ਵੱਲ ਜਾ ਰਹੀਆਂ ਹਨ, ਜੋ ਮੰਨਦੀਆਂ ਹਨ ਕਿ ਕੋਈ ਉਪਯੋਗੀ, ਜੰਤਰ ਜਾਂ ਨੈੱਟਵਰਕ ਨੂੰ ਭਰੋਸੇਯੋਗ ਨਹੀਂ ਸਮਝਿਆ ਜਾਂਦਾ ਹੈ । ਰਾਜ ਵਿਭਾਗਾਂ ਦੀ ਡੀਜ਼ਾਈਨਰ ਮਾਈਕਰੋ-ਸੈਗਸ਼ਨ, ਲਗਾਤਾਰ ਜਾਂਚ, ਅਤੇ ਘੱਟ ਤੋਂ ਘੱਟ ਪਰਿਵਰਤਨ ਕਰਨ ਲਈ ਆਰਚੀਜੈਕਟਾਂ ਨੂੰ ਢਾਲਣ ਲਈ ਖ਼ਾਸ ਟਰੈਸਿਕ ਦੀ ਲੋੜ ਹੈ । ਪਰ ਇਹ ਬਾਅਦ ਦੀ ਚਾਲ ਦੇ ਬਾਅਦ ਦੇ ਸਮਰਥਨ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ । ਐਡੀਜ਼ੀਆਂ ਵਿਭਾਗਾਂ ਨੂੰ ਰਾਜ ਦੀ ਵਰਤੋਂ ਤੋਂ ਪਹਿਲਾਂ ਮਦਦ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸਹਾਇਕ ਵਿਭਾਗਾਂ ਨੂੰ ਡੀਜ਼ਿਕਸਾਂ ਦੀ ਲੋੜ ਹੈ ।
ਆਟੋਮੇਸ਼ਨ ਅਤੇ ਵਿਵਹਾਰ
ਸਰੋਤ ਪਾਬੰਦੀਆਂ ਉੱਤੇ ਕਾਬੂ ਪਾਉਣ ਲਈ, ਰਾਜ ਵਿਭਾਗਾਂ, ਪੇਂਟ ਪਰਬੰਧ, ਲਾਗ ਜਾਂਚ, ਅਤੇ ਤ੍ਰੇਜ਼ ਵਰਗੀਆਂ ਕਾਰਵਾਈਆਂ, ਜਿਵੇਂ ਕਿ ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਨੂੰ ਮੁੜ ਚਾਲੂ ਕਰਨ ਲਈ ਕੰਮ ਜਾਰੀ ਰੱਖ ਸਕਦੇ ਹਨ । ਸੁਰੱਖਿਆ ਆਰਕੈਸਟਰਾ, ਆਟੋਮੈਸ਼ਨ, ਅਤੇ ਜਵਾਬ ਸਟਾਕਸ਼ਨ ਤੇ ਤੇਜ਼ ਖੋਜ ਯੋਗ ਹੋ ਸਕਦੇ ਹਨ । ਆਟੋਮੈਡ ਕੰਮ, ਇਨਕੈਂਪਲਡ ਐਂਡ-ਡੈਂਪਲਡ ਟੇਪਾਂ ਨੂੰ ਬੰਦ ਕਰਨ, ਅਤੇ ਮਾਨਵ ਦੇ ਹੱਥੋਂ ਬਿਨਾਂ ਸੂਖੇਰੇ ਸੂਖੀ ਨਿਯਮਾਂ ਨੂੰ ਰੋਕਣ ਲਈ ਸਹਾਈ ਹੈ । ਵਿਭਾਗ - ਵਿਭਾਗ ਨੇ ਧਿਆਨ ਨਾਲ ਵਾਜਿਤ ਨਿਯਮਾਂ ਨੂੰ ਰੋਕ ਦਿੱਤਾ ਹੈ ਕਿ ਜਾਇਜ਼ ਵਾਜਾਂ ਤੋਂ ਬਚ ਸਕਦਾ ਹੈ ।
ਸਥਿਰ ਮਾਨੀਟਰ ਅਤੇ ਟੈਸਟਿੰਗ
ਨਿਯਮਿਤ ਸੁਰੱਖਿਆ ਜਾਂਚ-- ਨਾਲ ਪੇਂਟਰੈਂਸ਼ਨ, ਮੇਜ਼ਟੋਪ ਦਾ ਅਭਿਆਸ, ਅਤੇ ਸੈਨਤਕਾਈ ਜਾਂਚ ਵੀ ਅਸਰਦਾਰ ਹੈ । ਰਾਜ ਵਿਭਾਗਾਂ ਨੂੰ ਖ਼ਤਰੇ ਅਤੇ ਰੀ-ਜਿਊਲਿਵ ਮੰਗਾਂ ਅਨੁਸਾਰ ਢੋਲਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ । ਖੋਜ ਨੂੰ ਮੁੜ -ਿਭਾਸ਼ਾ ਡੈਸ਼ਬੋਰਡ ਅਤੇ ਕਾਰਪੋਰੇਸ਼ਨ ਦੀ ਰਿਸਰਚ ਕੀਤੀ ਜਾਂਦੀ ਹੈ । ਬਹੁਤ ਸਾਰੇ ਦੇਸ਼ਾਂ ਨੇ [FT:0] ਵਿਭਾਗ ਸਾਈਬਰੀ ਰੀਵਿਊ (NS) ਵਿੱਚ ਵੀ ਹਿੱਸਾ ਲਿਆ ਹੈ ।
ਸਿਖਲਾਈ ਰਾਹੀਂ ਸਿਖਲਾਈ ਦਾ ਕੰਮ ਪੂਰਾ ਕਰਨਾ
ਮੂਲ ਜਾਣਕਾਰੀ ਤੋਂ ਇਲਾਵਾ, ਰਾਜ ਵਿਭਾਗਾਂ ਨੇ IT ਅਤੇ ਸੁਰੱਖਿਆ ਸਟਾਕ ਲਈ ਖ਼ਾਸ ਸਿਖਲਾਈ ਪੇਸ਼ ਕੀਤੀ ਹੈ । ਸਿਸਪ, ਸੀਸਾਈਮ, ਅਤੇ ਕੰਪਟੀ ਸੁਰੱਖਿਆ+ ਵਰਗੇ ਸਰਟੀਫਿਕੇਟਾਂ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਕੁਝ ਵਿਭਾਗਾਂ ਤੋਂ ਸਿੱਖਿਆ ਮਿਲਦੀ ਹੈ ਵਿਦਿਆਰਥਣਾਂ ਨੂੰ ਵਿਸ਼ਿਆਂ ਉੱਤੇ ਪ੍ਰਾਪਤ ਕਰਨ ਜਾਂ ਰਚਣ ਦੁਆਰਾ ਵਿਸ਼ਿਆਂ ਦੀ ਨਕਲ ਕਰਨ ਦੇ ਯੋਗਤਾ ਹਾਸਲ ਕਰਦੇ ਹਨ ।
ਚੰਗੀ ਤਰ੍ਹਾਂ ਸੋਚ - ਵਿਚਾਰ ਕਰਨ ਨਾਲ ਫ਼ਾਇਦਾ ਹੋਵੇਗਾ
ਕਾਰਗੁਜ਼ਾਰੀ ਮੈਟਰਿਕਸ ਅਤੇ ਰਿਪੋਰਟਿੰਗ
ਸਟੇਟ ਵਿਭਾਗਾਂ ਨੇ ਮੁੱਖ ਕਾਰਗੁਜ਼ਾਰੀ ਇੰਡੀਕੇਟਰ (KPIS) ਸਥਾਪਿਤ ਕੀਤਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਉਨ੍ਹਾਂ ਦੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕਾਰਜਾਂ ਦੀ ਸਫ਼ਲਤਾ ਲਈ ਸਮਾਂ (MTD) ਸ਼ਾਮਲ ਹੈ । ਮੈਟਰਿਕਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਜਵਾਬ ਦੇਣ ਲਈ ਸਮਾਂ (MTD), ਢਿੱਡ ਦਰ, ਕੰਮਕਾਰੀਆਂ ਦੀ ਗਿਣਤੀ, ਸਿਖਲਾਈ, ਅਤੇ ਗਿਣਤੀ ਨੂੰ ਸੰਭਾਵਨਾਵਾਂ ਲਈ ਰਿਪੋਰਟ ਕੀਤਾ ਗਿਆ ਹੈ । ਟਰੈਮਿਕਸ ਰਿਪੋਜ਼ਟਰਿੰਗ ਕਰ ਕੇ ਬਜਿੰਗ ਅਤੇ ਸਹਾਇਤਾ ਮੰਗਾਂ ਨੂੰ ਯੋਗ ਠਹਿਰਾਉਂਦਾ ਹੈ । ਪਰ ਵਿਭਾਗਾਂ ਨੂੰ ਧਿਆਨ ਨਾਲ ਰਿਪੋਰਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਹਮਲੇ ਹਮਲੇ ਕਰਨ ਲਈ ਸਮਾਂ ਹੈ ।
ਆਡਿਟ ਅਤੇ ਸਵੈ- ਮਾਨਤਾ
ਸੂਬਾ ਜਾਂ ਬਾਹਰੀ ਕੰਪਨੀਆਂ ਦੁਆਰਾ ਨਿਯਮਿਤ ਤੌਰ ਤੇ ਸਰਵੇਖਣ ਕੀਤੇ ਗਏ ਹਨ ਕਿ ਸਾਇਬੇ ਸੁਰੱਖਿਆ ਦੇ ਉਦੇਸ਼ ਦੀ ਜਾਂਚ ਕੀਤੀ ਜਾਵੇ । ਆਡੀਟਸ ਪਾਲਸੀ, ਰੀਜਿਊਲਿਡਿਅਟੀਟੀ ਮੰਗਾਂ, ਅਤੇ ਵਾਇਡਿਅਮ ਸਟਾਈਲ ਦੇ ਨਾਲ ਸੰਸਕਾਰ ਦੀ ਜਾਂਚ ਕਰਦੀ ਹੈ । ਖੋਜਾਂ ਨੂੰ ਸਰਵੇਖਣ ਕਰਨ ਲਈ ਜ਼ਰੂਰੀ ਕਾਰਵਾਈਆਂ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ਅਤੇ ਖੋਜਾਂ ਲਈ, ਵਿਭਾਗਾਂ ਨਾਲ ਖੋਜ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਖੋਜਾਂ ਲਈ, ਵਿਭਾਗਿਤ ਕਾਰਵਾਈਆਂ ਲਈ ਲੋੜੀਂਦੀ ਕਾਰਵਾਈਆਂ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ । ਪ੍ਰਵਾਨਣ ਅਤੇ ਲਾਲ ਟੀਮਾਂ ਦੁਆਰਾ ਟੀਮਾਂ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਅੰਦਰੂਨੀ ਟੀਮਾਂ ਨੂੰ ਅਣਡਿੱਠ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ । ਓਡੀਟ ਅਕਸਰ ਰਿਪੋਰਟਾਂ ਵਿਚ ਰਿਪੋਰਟਾਂ ਦਾ ਸਾਰਿਆਂ ਨੂੰ ਸੰਖੇਪ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਹ ਜਵਾਬ ਦੇਣ ਲਈ ਤਿਆਰੀ ਹੈ ।
ਸੁਧਾਰ ਕਰਨ ਦੇ ਚੱਕਰ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਇੱਕ ਸਮੇਂ ਦੀ ਕੋਸ਼ਿਸ਼ ਨਹੀਂ ਹੈ। ਰਾਜ ਵਿਭਾਗ ਲਗਾਤਾਰ ਸੁਧਾਰ ਮਾਡਲ ਅਪਣਾਉਂਦੇ ਹਨ ਜਿਵੇਂ ਕਿ ਪਲੈਨ-ਡ-ਚੈਕ-ਕੈਕ ਐਕਟੀ (PCA) । ਹਰ ਘਟਨਾ, ਮੇਜ਼ ਟੈਪਲੇਟ ਕਸਰਤ, ਜਾਂ ਅਡਿਊਟ, ਵਿਭਾਗਾਂ ਸਿੱਖੀਆਂ ਗਈਆਂ ਗੱਲਾਂ, ਤਰਤੀਬ, ਅਤੇ ਔਜ਼ਾਰਾਂ ਦੀ ਪਛਾਣ ਕਰਦੀਆਂ ਹਨ। ਉਹ ਲਗਾਤਾਰ ਖ਼ਤਰੇ ਨੂੰ ਮੁੜ-ਸੰਭਾਉਂਦੀਆਂ ਹਨ ਅਤੇ ਪ੍ਰਾਜੈਕਟਾਂ ਨੂੰ ਸੁਧਾਰਦੀਆਂ ਹਨ। ਏਜਾਂ ਨੂੰ ਪਾਰ ਕਰ ਕੇ ਅਤੇ ਰਿਸਰਚ ਕਰਨ ਲਈ ਸਹਾਇਕ ਹਨ ਕਿ ਵਿਦਿਆਰਥੀ ਸੁਧਾਰ ਕਰਨ ਲਈ ਯੋਗ ਅਤੇ ਯੋਗਤਾਵਾਂ ਨੂੰ ਯੋਗ ਅਤੇ ਯੋਗਤਾ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਯੋਗ ਹਨ।
ਕਾਨੂੰਨੀ ਅਤੇ ਜੁਗਤ ਦੇ ਓਵਰਸਾਈਟ
ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਦੇ ਅਧੀਨ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗ੍ਰਾਮਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਲਈ ਕੰਮ ਕਰਦੇ ਹਨ । ਉਹ ਸੁਣਨ, ਕਮੇਟੀ ਲੈਣ, ਕਮੇਟੀ ਲੈਣ ਜਾਂ ਕਮੇਟੀ ਦੀ ਮੰਗ ਕਰਨ ਵਿਚ ਭੂਮਿਕਾ ਨਿਭਾਉਣ ਲਈ ਸ਼ਾਮਲ ਹਨ। ਸਰਕਾਰੀ ਵਿਭਾਗਾਂ ਦਰਸ਼ਿਤ ਕਰਦੇ ਹਨ ਕਿ ਭੂਮੱਧ - ਨਾਨੀ - ਨਾਨੀ - ਨਾਨੀ - ਪ੍ਰੋਗਰਾਮ ਅਤੇ ਪ੍ਰੋਗਰਾਮ ਦੇ ਲਾਭਦਾਇਕ ਪ੍ਰਬੰਧ । ਸਿਆਸਤਿਕ ਅਧਿਕਾਰੀ ਨਿਰਧਾਰਿਤ ਨਦੀਆਂ, ਕਾਰਵਾਈ ਲਈ ਕਾਨੂੰਨੀ ਸਹਾਇਤਾ ਦੇ ਸਕਦੇ ਹਨ, ਅਤੇ ਏਜੰਸੀ ਦੇ ਸਹਿਯੋਗ ਲਈ ਸਹਿਯੋਗ ਦੇ ਯੋਗਦਾਨਾਂ ਨੂੰ ਸੰਭਾਵਨਾ ਕਰ ਸਕਦੇ ਹਨ। ਵਿਭਾਗਾਂ ਨੇ ਸਹਿਯੋਗੀ ਤੌਰ ਤੇ ਸਹਿਯੋਗੀ ਢੰਗ ਨਾਲ ਸੰਭਾਵਨਾਵਾਂ ਬਣਾਈਆਂ ਹਨ ਅਤੇ ਇਹ ਸਰਕਾਰੀ ਸਹਿਯੋਗ ਕਾਇਮ ਰੱਖਦੇ ਹਨ ਕਿ ਰਾਜਨੀਤਿਕ ਸਹਿਯੋਗੀ ਅਧਿਕਾਰੀਆਂ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦੀਆਂ ਹਨ।
ਇਕ - ਦੂਜੇ ਨਾਲ ਸਹਿਮਤ ਹੋਣਾ: ਇਕ ਗੱਲ ਵਿਚ ਤਰੱਕੀ ਕਰਦੇ ਰਹਿਣਾ
ਰਾਜ ਵਿਭਾਗ ਸੰਚਾਰ ਸੰਚਾਰਾਂ ਨੂੰ ਸੰਚਾਰ ਕਰਨ ਲਈ ਮੁਕਾਬਲੇ ਵਿਚ ਅਸਪੱਸ਼ਟ ਹੈ। ਉਹ ਨਜ਼ਰ ਨੂੰ ਕਾਰਵਾਈ, ਖ਼ਤਰੇ, ਖ਼ਰਚ, ਅਤੇ ਓਪਰੇਸ਼ਨ ਦੀ ਲੋੜ ਨੂੰ ਬਦਲਦੇ ਹਨ। ਉਨ੍ਹਾਂ ਦੇ ਪ੍ਰਕ੍ਰਿਆ- ਵਿਕਾਸਵਾਦੀ ਪਾਲਸੀ ਅਤੇ ਸਾਥੀਆਂ ਨਾਲ ਸਿਖਲਾਈ ਦੇਣ ਲਈ ਸਹਾਰਾ ਲੈਣ ਤੋਂ ਅਤੇ ਸਹੇਲੀ ਅਧਿਕਾਰੀਆਂ ਨਾਲ ਸੰਭਾਵਨਾ ਜਾਰੀ ਰੱਖਣ ਲਈ ਸੰਭਾਵਨਾਤਮਕ ਕਾਰਵਾਈਆਂ ਤੋਂ ਅਤੇ ਸਰਕਾਰੀ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ ਸੁਰੱਖਿਆੀ ਢਾਂਚਾ, ਅਤੇ ਸਰਕਾਰੀ ਸਿਸਟਮਾਂ ਉੱਤੇ ਭਰੋਸਾ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ। ਜਿਉਂ ਹੀ ਸਾਇਬਰੀ ਵਿਭਾਗ ਜਾਰੀ ਰਹਿੰਦਾ ਹੈ, ਸੰਭਾਵੀਤਾਵਾਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣਾ, ਅਤੇ ਸੰਭਾਵੀਤਾਵਾਂ ਨੂੰ ਸਹਿਯੋਗ, ਅਤੇ ਸਹਾਰਿਤ ਕਰਨਾ, ਸੰਭਾਵਨਾਤਮਕ ਵਿਭਾਗਾਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣਾ, ਸੰਭਾਵਧਾਵਾਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣਾ, ਅਤੇ ਸਾਈਪਤੀਆਂ ਦੇ ਯੋਗਤਾਵਾਂ ਉੱਤੇ ਨਿਰਭਰ ਹੈ। ਪ੍ਰਾਇੰਤੀਆਂ ਦੇ ਪ੍ਰਤੀਕਨਾ ਅਤੇ ਪ੍ਰਣਾਤਮਕ ਯੋਗਤਾ ਉੱਤੇ ਨਿਰਭਰ ਹੈ।