मददRead in English

सरकारी टूल की गाइड

CERT-In को साइबर सुरक्षा घटना की रिपोर्ट कैसे करें, और कब 6 घंटे में करना ज़रूरी है

भारत में कंपनियों, सर्विस प्रोवाइडरों और सरकारी संस्थाओं को तय घटनाओं की रिपोर्ट 6 घंटे के अंदर CERT-In को करनी होती है। कौन इसके दायरे में है, क्या रिपोर्ट करें, और कैसे।

चलाता है: CERT-In, इलेक्ट्रॉनिकी और IT मंत्रालयजांचा गया लेखक: Vivek Kumar
प्रतीकात्मक चित्र, जिस पर अंग्रेज़ी में लिखा है: REPORT YOUR CYBER INCIDENT

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।

CERT-In, यानी इलेक्ट्रॉनिकी और IT मंत्रालय के तहत इंडियन कंप्यूटर इमरजेंसी रिस्पॉन्स टीम, साइबर सुरक्षा घटनाओं पर कार्रवाई करने वाली राष्ट्रीय एजेंसी है। 28 अप्रैल 2022 के इसके निर्देशों के तहत सर्विस प्रोवाइडर, इंटरमीडियरी, डेटा सेंटर, कंपनियां और सरकारी संस्थाएं तय घटनाओं की रिपोर्ट, उनका पता चलने या उनके बारे में बताए जाने के 6 घंटे के अंदर करती हैं।

यह दायित्व हर कारोबार पर है, अकेले मालिक वाले कारोबार और भारतीय यूज़र्स को सेवा देने वाली विदेशी कंपनियों पर भी। आम नागरिक 6 घंटे के नियम के दायरे में नहीं हैं, पर CERT-In के रिपोर्टिंग फॉर्म में व्यक्तिगत रूप से रिपोर्ट करने का विकल्प है।

कब इस्तेमाल करें

  • आपकी संस्था के सिस्टम पर रैनसमवेयर, मालवेयर या बिना अनुमति पहुंच।
  • डेटा ब्रीच या डेटा लीक।
  • वेबसाइट डिफ़ेसमेंट या घुसपैठ, DoS या DDoS हमले, सर्वर, नेटवर्क डिवाइस, पेमेंट सिस्टम, क्लाउड या IoT पर हमले।
  • आपकी संस्था को निशाना बनाकर फ़िशिंग, स्पूफ़िंग या पहचान की चोरी; नकली या खतरनाक मोबाइल ऐप; हैक हुए सोशल मीडिया अकाउंट।
  • CERT-In के निर्देशों में कुल 20 तरह की घटनाएं गिनाई गई हैं।

कब यह सही टूल नहीं है

  • कोई व्यक्ति जिसके पैसे ठगी में गए: 1930 पर कॉल करें और cybercrime.gov.in पर शिकायत करें। CERT-In आपराधिक शिकायत दर्ज नहीं करता।
  • बिना घटना के कोई कमज़ोरी (वल्नरेबिलिटी): इसकी रिपोर्ट करना स्वैच्छिक है और CERT-In की साइट पर इसका अलग रास्ता है।

ये चीज़ें तैयार रखें

  • आपका नाम, पद, संस्था, फ़ोन, ईमेल और पता
  • घटना का प्रकार, कब हुई और कब पता चली
  • प्रभावित सिस्टम: डोमेन या URL, IP पते, ऑपरेटिंग सिस्टम, एप्लिकेशन, लोकेशन, नेटवर्क या क्लाउड प्रोवाइडर
  • जो हुआ उसका छोटा ब्योरा
  • लॉग। दायरे में आने वाली संस्थाओं को ICT लॉग 180 दिन तक, भारत में रखने होते हैं

कदम-दर-कदम

  1. घटना का पता चलने के 6 घंटे के अंदर रिपोर्ट करें। अगर अभी पूरी जानकारी नहीं है, तो जो है वह भेजें और बाकी बाद में।
  2. incident@cert-in.org.in पर ईमेल करें, या टोल-फ़्री नंबर 1800-11-4949 पर कॉल करें (फ़ैक्स 1800-11-6969)।
  3. आप CERT-In का घटना रिपोर्टिंग फॉर्म इस्तेमाल कर सकते हैं, पर यह ज़रूरी नहीं; जानकारी ईमेल में भी भेजी जा सकती है।
  4. संस्थाओं को अपने संपर्क व्यक्ति (पॉइंट ऑफ़ कॉन्टैक्ट) की जानकारी पहले से CERT-In को (info@cert-in.org.in पर) भेजी हुई होनी चाहिए।
  5. अगर निजी डेटा शामिल था, तो अपनी दूसरी ज़िम्मेदारियों पर भी ध्यान दें: सेक्टर के नियामक और डिजिटल पर्सनल डेटा प्रोटेक्शन के नियम।

उसके बाद क्या होता है

  • CERT-In रिपोर्ट का विश्लेषण करता है, संबंधित संस्थाओं से तालमेल करता है और कार्रवाई में मदद करता है।
  • वह जानकारी मांग सकता है और निर्देश दे सकता है। उसके निर्देश न मानने पर IT एक्ट के तहत कार्रवाई हो सकती है।

सीमाएं और सावधानियां

  • 6 घंटे की घड़ी तब से चलती है जब घटना का पता चला या बताया गया, जांच पूरी होने से नहीं।
  • यह ज़िम्मेदारी कॉन्ट्रैक्ट से किसी वेंडर पर नहीं डाली जा सकती: दायरे में आने वाली जो भी संस्था घटना देखे, उसे रिपोर्ट करनी होगी।
  • निर्देशों में यह भी है कि सिस्टम की घड़ियां NIC या NPL के टाइम सर्वर से मिली हों, और कुछ प्रोवाइडर ग्राहकों का रिकॉर्ड पांच साल रखें।

ज़रूरी नंबर

  • CERT-In इंसिडेंट रिस्पॉन्स (टोल-फ़्री): 1800-11-4949
  • इंसिडेंट ईमेल: incident@cert-in.org.in

तैयार हों तो, सरकारी वेबसाइट

CERT-In खोलें

स्रोत