Table of Contents

موسمِ‌سرما اور سخت‌دل اور پریشان‌کُن حالات کے درمیان بڑھتی ہوئی مشکل

ایک ایسے دور میں جہاں ڈیجیٹل اور جسمانی دنیا غیر معمولی طور پر جڑے ہوئے ہیں، تنقیدی اسکی حفاظت دنیا بھر میں قومی حفاظتی اداروں کے اعلیٰ ترین مقاصد پر کی گئی ہے. پاور گرانٹ، آبی علاج پلانٹ، آبی وسائل، مالیاتی نظام اور مواصلاتی نظام۔

یہ مضمون ڈیجیٹل دھماکوں کے ماحول کا جائزہ لیتا ہے، مختلف کرداروں کے کرداروں کے کردار کا جائزہ لیتا ہے، ان ضروری نظاموں کا دفاع کرنے کے لیے ضروری تھا کہ ان ضروری نظاموں کے خلاف فدیے کے بارے میں معلومات حاصل کریں تاکہ ہسپتالوں پر حملہ ہو سکے اور بجلی کے جال پر حملہ کرنے کے امکانات میں اضافہ ہو سکے، یہ خطرہ کبھی بھی زیادہ بلند نہیں ہے.

کیا چیز ایک خطرناک حقیقت ہے اور یہ ایک خطرناک حقیقت ہے ؟

کرنسی کے ڈھانچے میں سرمایہ کاری، نظام اور نیٹ ورک کی طرف اشارہ کیا جاتا ہے -- یہ ایک قوم کے لیے اتنا ضروری ہے کہ ان کے اندر کیفیات یا تباہی امن، معاشی استحکام، عوامی صحت یا تحفظ کا باعث بنتی ہے. ریاستہائے متحدہ میں ادارہ برائے تحفظ اور حفاظتی ادارہ [FLT] [1] Cybers تحفظ اور حفاظتی ادارہ، ادارہ برائے ادارہ، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ادارہ جات، ماحولیات، ماحولیات، ماحولیاتی سہولیات، ماحولیاتی سہولیات اور ادارہ جات وغیرہ وغیرہ شامل ہیں۔

یہ سیکٹر کئی وجوہات کی بنا پر پر پُر کشش ہدف ہیں:

  • ہائی اثرات، کم خطرے : ایک کامیاب حملہ کئی نظاموں میں ناکام ہو سکتا ہے، ابتدائی شکست سے دور نقصان دہ ہو سکتا ہے۔
  • ولیجائی نظام : بہت سے تنقیدی انفنٹری آپریٹرز اب بھی جاری ہیں جو کبھی جدید خیبر پختونخوا کے لیے نہیں بنائے گئے تھے. ان نظاموں میں اکثر توثیق، اسکیم یا انفلیشن جیسے بنیادی سیکورٹی کنٹرول نہیں ہوتے ہیں۔
  • Interctrictivity: [1] آئی ٹی (ای ڈی) اور او ٹی (انگریزی: Operational Technology) نے نئے وولٹیج متعارف کروائے ہیں. ایک کارپوریٹ نیٹ ورک میں ایک رنر بے پناہ صلاحیت اب صنعتی کنٹرول سسٹمز کے لیے ایک قابلِ عمل بن سکتی ہے۔
  • تنقیدی اسکیموں پر حملے سے میڈیا کو بڑا نقصان پہنچ جاتا ہے، نفسیاتی خوف اور سیاسی دباؤ پیدا ہوتا ہے —

ڈیجیٹل دھمکییں: عام جرائم سے لے کر ریاست کی طرف سے خیبر پختونخوا تک

اثری دفاعی تدابیر بنانے کے لیے ڈیجیٹل دھماکوں کو سمجھنا بہت ضروری ہے. مالی طور پر تحریک کے تحت فدیے کے سافٹ ویئر کے مختلف گروہوں سے تعلق رکھنے والے اعلیٰ مستقل خطرات (ایم ایس) کے لیے خطرہ

ایجاد اور عمل

[FLT]] گروپز، بلیک کی جانب سے جاری کردہ معلومات کے لیے استعمال ہونے والے معلومات کو نیشنل سیکورٹی خطرے سے لیکر 2021 میں ، کولونیکل پائپ لائن نے ظاہر کیا کہ کیسے ایک واحد فدیے کا واقعہ امریکی مشرقی ساحل پر ایندھن فراہم کر سکتا ہے ۔

شیشے اور سماجی انجینئری

حملہ آوروں کو یقین دلاتا ہے کہ ملازمین کو شناخت یا ڈاؤن لوڈ کرنے کے لئے دھوکا دینے والا آلہ ہے

ڈی ڈی ایس (DDS) حملہ آوروں کو معطل کیا گیا ہے۔

ڈیDS اکثر کم رفتار سروروں کے ساتھ طوفان نیٹ ورکز پر حملہ کرتا ہے اور خدمات انجام دیتا ہے. حالانکہ وہ اکثر کم سوز رفتار سے کام لے سکتے ہیں. 2016 میں مرائی بوٹ نیٹ ورک نے معلومات کو غیر واضح طور پر استعمال کیا ہے.

اعلیٰ مستقل طور پر دھمکیوں (ایم ایس) اور ریاست کے سفیروں (انورٹر)

[ فٹ‌نوٹ ]

ریاست کے طالبان خیبر پختونخوا سے باہر ہیں. اس کا مقصد خوف پیدا کرنا، تنقیدی خدمات پیدا کرنا اور عوامی اعتماد کو کمزور کرنا ہے. متعدد ریاستی اداروں پر ہونے والے حملے کے امکانات قومی حفاظتی اداروں کے لئے ایک خوفناک واقعہ ہے۔

حفاظتی سرگرمیاں : ایک ملٹی-لا-رڈ دفاعی حکمت عملی

کوئی بھی حل ڈیجیٹل دھماکوں کے مکمل خاتمے سے نہیں بچ سکتا ۔

خطرات کی وجہ سے اُن کی صحت خراب ہو گئی ہے ۔

باقاعدہ حفاظتی تجزیے بنیادوں پر ہیں. ادارہ جات کو کمزوریوں کی تشخیص کے لیے ونر ناگزیر اسکین، انفنٹری اور سرخ فام مشقوں کا عمل کرنا چاہیے۔ OT ماحول کے لیے خاص طور پر روایتی اسکیم کے آلات صنعتی طریقوں کو بگاڑ سکتے ہیں۔ خصوصی طور پر ای ٹی سیکورٹی تجزیاتی تجزیات کو خطرے میں ڈالنے کے لیے استعمال کیا جاتا ہے۔

[NIST Crist Framework خطرے کی انتظامیہ کے لیے وسیع پیمانے پر منظور شدہ ترکیب فراہم کرتا ہے، پانچ کام کے آس پاس منظم کیا جاتا ہے:

نیٹ ورک سیٹنگ اور صفر ٹرسٹ آرکیٹیکچر

سب سے مؤثر کنٹرول نیٹ ورک کو منظم کرنے کے لئے نیٹ ورک نیٹ ورک کو کارپوریٹ نیٹ ورک اور انٹرنیٹ سے منظم کرنے سے تنظیموں کو بعد کی حرکت کو روک سکتے ہیں.

Zero ٹرسٹ ماڈل/FLT]، غیر مجاز اعتماد میں ہمیشہ... ثابت قدم رہنے والے تمام لوگوں کو یہ اندازہ ہوتا ہے کہ توڑ پھوڑ ناقابل یقین ہیں اور کوئی بھی صارف یا اوزار نا قابل اعتماد نہیں ہونا چاہیے۔ بلکہ ہر رسائی کو ایک قابل اعتماد، اختیار، اختیار اور مستقل طور پر استعمال کرنا ہوگا. OTT کے لیے وہ نظام جو مائیکرو نیٹ ورک کے طور پر جدید تصدیق کو کنٹرول نہیں کر سکتا،

احتیاط اور خوف کو فروغ دینا

Estword propertive آلات introductions کی ابتدائی تنصیبات کے لیے کافی ہیں. سیکورٹی انفارمیشن اینڈ تقریب (سی ایم ایم) سسٹمز نیٹ ورک سے دور تک کے انفنٹری لاگس (اے ایس) اور انتیری انسائص (ایس ایس) کے نظام کے لیے ٹریفک کا تجزیہ۔ OTTE ماحول میں، nozomit یا Clagenty، Prentry، صنعتی نگرانی،(انگریزی:Prative)

غیر رسمی اینالک اور مشین سیکھنے سے مصالحت کے خفیہ اشارے معلوم کرنے میں مدد مل سکتی ہے کہ روایتی دستخط پر مبنی ادائیگیاں ضائع ہو جائیں گی. حقیقت وقت کی آگاہی اور حادثہ جواب دینے والے ڈراما بکوں کے لیے ان خطرات کے لیے بہت ضروری ہے جن سے پھیلنے سے پہلے وہ خطرے کا شکار ہو جاتے ہیں۔

ملازمت کی تربیت اور احساسِ‌تنہائی

انسانی غلطیوں کا ایک اہم سبب امن کے خطرات ہیں. کوملنگ ٹریننگ پروگرامز کو Fishington شناخت، پاس ورڈی کی صفائی، حفاظتی عادات اور حادثے کی خبریں شامل کرنا چاہیے۔

ٹی‌ٹی اور اے‌ٹی دونوں ٹیموں میں سے کسی کو تحفظ‌بخش خیال کرنے اور کسی حقیقی حادثے کے دوران اپنے اندر بہتری لانے کی کوشش کرنے کی کوشش کی جا سکتی ہے ۔

انسیڈنٹ ریسپونس اور بزنس کنٹینویٹی ہیں۔

ہر ادارے کے پاس ایک اچھا جوابی کارروائی کا منصوبہ ہونا چاہیے جو باقاعدگی سے آزمایا جاتا ہے۔کری اسکیم کے لیے منصوبہ نہ صرف آئی ٹی جواب دینا چاہئے بلکہ حفاظتی آپریشنز کو بھی برقرار رکھنا چاہئے جب ڈیجیٹل نظام کو قابو میں رکھنا ممکن ہو ۔

پسینہ‌وپیش بہت ہی اہم ہے لیکن فدیہ کے ذریعے اُنہیں منع کرنے سے روکنے کیلئے اسے محفوظ یا غیرضروری طریقے سے محفوظ رکھا جانا چاہئے ۔

Colaboration with external serves - as CISA's Ciber Incident Response team (CIRT) یا مقامی ایف آئی پی میدانی دفتر— کسی بڑے حادثے کے دوران اضافی وسائل اور ذہانت فراہم کر سکتا ہے۔

حکومت اور پرائیویٹ سیکٹر : ایک شیئرڈیشن

کام‌کاج اور معیاروں کی پاسداری

حکومتیں خیبر پختونخوا کے لیے بنیادیں بنانے میں ایک غیر ضروری کردار ادا کرتی ہیں. امریکی محکمہ میں 14028 کو قومی خیبر پختونخوا کے محکمہ جات کو بہتر بنانے کے لیے حساس ٹرسٹ آرکیٹیکچر اور سافٹ ویئر کی فراہمی کو بہتر بنانے کے لیے ادارے [MoLT:0] Cybers محفوظ settlement Creat Creature (CMFL1) [FTTTTE] [Mobility]] [Mobility]]] دفاع کے لیے امریکی دفاع کے قوانین(TTTTTTTTPTTTTTTTTTTTT)) [TTTTTTTTTTTTTTTTTTTTTTTT] [TTTTTTTTTTTTTTTTTTTTTT]) [TTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTTT / s s s s s s s s کے لیے استعمال کرنے کے لیے کے لیے استعمال کرنے کے لیے s کے

کچھ ریاستوں نے ایسے قوانین متعارف کرائے ہیں جن میں کچھ لوگوں کو قانونی طور پر زیادہ آزادی حاصل ہے ۔

عوامی-مسکرشن شراکت کاری اور معلوماتی شراکت

کیونکہ زیادہ تر تنقیدی اسکینری ملکیت ہے، مؤثر دفاع عوامی-کم-کم-سی شراکت پر منحصر ہے. معلوماتی شیئر اور تجزیہ کے مرکز (ISAC) قابل اعتماد پلیٹ فارمز کے طور پر کام کرتا ہے جہاں سیکٹر-سی ڈی-

سی آئی اے میں رضاکارانہ خدمات ، پِنگ مہم کے تجزیے اور سائبر ہیلتھ اسکینس کی سہولیات فراہم کرتی ہے ۔

سیکٹر-سپزیعات -

توانائی سیکٹر: گرڈ انڈر سیج (Grid side Siege)

الیکٹرک ڈرافٹ بنیادی طور پر سب سے زیادہ تنقیدی ٹکڑے ہے. ایک بڑی پیمانے پر بلیک آؤٹ دوسرے تمام شعبوں کو کھڑا کر سکتا ہے. ڈرگ کو ڈرل میں نہ صرف سائبر حملے شامل ہیں بلکہ اس میں زیریں حملہ بھی شامل ہے اور آسان توانائی کے نظام میں بھی

National Renewabble Energy Constants (NREL) اور دیگر تحقیقی ادارے خیبر پختونخوا میں پیدا ہوتے ہیں اور مستقبل کے مدارس کے لیے محفوظ رابطے پروٹوکول بناتے ہیں. تاہم، بہت سے وراثے نظامات غیر فعال رہے ہیں اور تبدیل کرنے والے اور توڑنے والے اور توڑنے والے کو توڑنے والے کے متبادل کا دائرہ طویل عرصے تک رہ سکتے ہیں۔

پانی اور پانی کے نظام

ایک ہیکر نے ۲۰21 میں اولڈسمر ، فلوریڈا میں پانی کے علاج کی سہولت حاصل کی اور حفاظتی عملے میں اضافہ کرنے کی کوشش کی ۔

بہت سے پانی کی نقل و حمل محدود بجٹ اور وراثت کے ساتھ کام کرتی ہے [American Water Works Association (AWWA) نے خطرہ اور غیر منظم انتظامیہ معیار شائع کیا ہے جو ان کے سائبر کی پائیدار پختگی اور ترقی کے منصوبے کا تجزیہ کرنے میں مدد دیتا ہے. فیڈرل فنڈز کو چھوٹے اور درمیانے کے نظام کو بہتر بنانے میں مدد دینے کے لیے تقسیم کیا جا رہا ہے۔

لاتعداد اور لاج‌اُلمت

جدید نقل و حمل پر بہت زیادہ انحصار کرتی ہے ڈیجیٹل نظام پر: ایئر ٹریفک کنٹرول، ٹرین سگنلنگ، بندرگاہ کارپوریشن اور ایک خود مختار گاڑی کا انتظام۔

صحت کی دیکھ‌بھال اور صحت‌بخش

ہسپتالوں میں خاص طور پر نقصان دہ نشانہ بنایا گیا ہے. الیکٹرانک ہیلتھ ریکارڈز (EHR)، ٹیلی میڈیسن اور متصل طبی آلات نے مریض کی دیکھ بھال کو بہتر بنایا ہے مگر حملے کی سطح کو مزید وسعت دی ہے. ہسپتالوں پر حملے، ایمرجنسی کی دیکھ بھال اور مریض ڈیٹا کی خلاف ورزیوں کا سبب بنے ہوئے ہیں۔

ٹیکنالوجی اور مستقبل کے خطرات کو ختم کرنا

ذہانت اور مشین سیکھنے

اے او ایم اور ایم ایل دو طرح کی تلوار ہیں. دفاعی طرف، انو ایم اے کے ذریعے تیز رفتار حملہ آوروں کو خطرہ اور حفاظتی کنٹرول کے لئے تحفظ فراہم کرنے کے قابل ہو سکتے ہیں. حملہ آوروں کو روکنے کے لئے AI کو زیادہ یقین لاحقہ بنا سکتے ہیں

انٹرنیٹ آف چیزیں ( آئیو ٹی) اور آپریشنل ٹیکنالوجی

آئیو ٹی آلات کی ساخت -- ایس ایم آر سی سی سی، متصلہ ولویوز، دور نگرانی یونٹوں— اب تک بہت بہتر ہو گئی مگر حملے کی سطح کو بھی مزید وسعت دی گئی. بہت سے آئیو ٹی آلات کی تعمیر کی کمی ہے،

کوانٹم کوان‌منٹنگ

Quantum Computers a طویل مدتی خطرہ ہے عوامی-کی کرنسی کے لئے، جو محفوظ رابطہ، ڈیجیٹل دستخط اور شناختی انتظامیہ کو محفوظ کرنے کے لئے. ایک کثیر طاقتور کمپیوٹر آر ایس اے اور ECC Prestruction، تاریخی معلومات اور موجودہ مواصلات کو توڑ سکتا ہے. نیشنل انسٹی ٹیوٹ آف ٹیکنالوجی اور ٹیکنالوجی (این ایس ٹی) پہلے ہی سے معیاری طور پر استعمال کر رہا ہے

ایک تہذیبی ثقافت بنانا

اس کے لئے ضروری ہے کہ آپ کو شروع سے ہی نظام کی ساخت میں تبدیلی لانے کی ضرورت ہو ۔

اور اقوام متحدہ کے ذمہ دارانہ رویے پر بحث جاری اقوام متحدہ کے زیر بحث معاملات کو منظم کرنے کے لیے منظم

Conculation: proactive aputation sective sectance -

جو ڈیجیٹل دھمکییں کر رہی ہیں وہ مختلف، سُست، سُست اور بڑھتی ہوئی خطرناک ہیں. ان سب کے پاس،

مزید پڑھنے کے لیے [1] [CISA's Crestrict Security and structions page، ، [FLT]]، [FLT:FFFFFFS/T]:TT/PT/PT:T/PT/PT/T/T/T/TTT/T/T/PT/T/T/T/T/T/PT/T:T/T/S/S/T/TT : [FFFFFTTTTTTTTTTTTT/ [TTTTTTTT]] [PTTTTTTTT: [PTTTTT: [PTTTT: [TTT/T: [/T: [T: [T/T/T: [/T: [T/T/T/T/T