HomeLatest Newsवर्क फ्रॉम होम के दौर में क्यों जरूरी हो गई है Zero...

वर्क फ्रॉम होम के दौर में क्यों जरूरी हो गई है Zero Trust Security? जानें इसके फायदे

Zero Trust Security साइबर सुरक्षा का एक ऐसा तरीका है, जिसमें किसी भी यूजर, डिवाइस या नेटवर्क पर अपने आप भरोसा नहीं किया जाता। हर बार पहचान और अनुमति की जांच के बाद ही एक्सेस मिलता है। पहले कंपनियां मानती थीं कि ऑफिस के नेटवर्क के अंदर बैठा हर कर्मचारी और हर कंप्यूटर सुरक्षित है।

लेकिन घर से काम, क्लाउड ऐप और मोबाइल के दौर में यह सोच खतरनाक साबित हुई। एक कर्मचारी का पासवर्ड चोरी हुआ और हैकर पूरे सिस्टम में घूमने लगा, ऐसे कई मामले सामने आए। इसी खतरे को रोकने के लिए यह नया सुरक्षा मॉडल तेजी से अपनाया जा रहा है।

Zero Trust Security क्या है?

Zero Trust Security का मूल मंत्र है, कभी भरोसा मत करो, हमेशा जांच करो। यानी नेटवर्क के अंदर हो या बाहर, हर अनुरोध को संदिग्ध मानकर उसकी जांच की जाती है। पुराने सुरक्षा मॉडल को किले जैसा माना जाता था, जिसमें बाहर मजबूत दीवार होती थी और अंदर सब खुला रहता था।

नए मॉडल में किले के हर कमरे पर अलग ताला और अलग गार्ड होता है। अमेरिका की संस्था NIST ने इस मॉडल के लिए एक विस्तृत ढांचा तैयार किया है, जिसे दुनियाभर की कंपनियां और सरकारें संदर्भ के रूप में इस्तेमाल करती हैं।

यह कैसे काम करता है?

जब कोई यूजर किसी ऐप या फाइल को खोलना चाहता है, तो सिस्टम पहले उसकी पहचान जांचता है। इसके लिए पासवर्ड के साथ OTP, ऑथेंटिकेटर ऐप या फिंगरप्रिंट जैसी मल्टी फैक्टर ऑथेंटिकेशन ली जाती है। इसके बाद डिवाइस की जांच होती है। लैपटॉप या फोन अपडेटेड है या नहीं, उसमें एंटीवायरस चल रहा है या नहीं, यह सब देखा जाता है।

सिस्टम यह भी देखता है कि लॉगिन कहां से और किस समय हो रहा है। अगर कोई कर्मचारी आमतौर पर दिल्ली से लॉगिन करता है और अचानक किसी दूसरे देश से रात 3 बजे लॉगिन होता है, तो एक्सेस रोका जा सकता है।

इसके मुख्य सिद्धांत

पहला सिद्धांत है हर बार जांच करना। एक बार लॉगिन करने के बाद भी सिस्टम लगातार यूजर और डिवाइस की स्थिति पर नजर रखता है। दूसरा सिद्धांत है कम से कम एक्सेस देना। हर कर्मचारी को सिर्फ उतनी ही फाइल और ऐप की अनुमति मिलती है, जितनी उसके काम के लिए जरूरी है। तीसरा सिद्धांत है यह मानकर चलना कि सेंध लग सकती है। इसलिए नेटवर्क को छोटे छोटे हिस्सों में बांटा जाता है, ताकि हैकर एक हिस्से में घुस भी जाए तो पूरे सिस्टम तक न पहुंच सके।

कंपनियों के लिए क्यों जरूरी?

आज कर्मचारी घर, कैफे और सफर के दौरान अलग अलग डिवाइस से काम करते हैं। कंपनी का डेटा भी ऑफिस के सर्वर की बजाय क्लाउड पर रहता है, इसलिए पुरानी दीवार वाली सुरक्षा काफी नहीं रही। रैनसमवेयर और फिशिंग जैसे हमले अब ज्यादा चालाक हो गए हैं और AI की मदद से तेजी से फैल सकते हैं।

Zero Trust Security ऐसे हमलों का नुकसान काफी हद तक सीमित कर देता है। बैंकिंग, हेल्थकेयर और सरकारी विभागों जैसे संवेदनशील क्षेत्रों में डेटा सुरक्षा के नियम भी सख्त हो रहे हैं, जिससे यह मॉडल लगभग जरूरी बनता जा रहा है।

आम लोग कैसे अपनाएं ये सोच?

यह तरीका सिर्फ बड़ी कंपनियों के लिए नहीं है। आप भी अपने ईमेल, बैंक और सोशल मीडिया अकाउंट पर टू फैक्टर ऑथेंटिकेशन चालू करके इसकी शुरुआत कर सकते हैं। हर ऐप को जरूरत से ज्यादा परमिशन न दें, फोन और लैपटॉप को अपडेट रखें और अनजान लिंक पर तुरंत भरोसा न करें। यही Zero Trust की सोच का आसान रूप है।

Zero Trust Security लागू करने में चुनौतियां

पुराने सिस्टम वाली कंपनियों के लिए इसे एक साथ लागू करना महंगा और मुश्किल हो सकता है। इसलिए ज्यादातर संस्थाएं इसे धीरे धीरे, एक एक विभाग में लागू करती हैं। कर्मचारियों को बार बार वेरिफिकेशन से परेशानी भी हो सकती है।

Zero Trust Security
Zero Trust Security

सही ट्रेनिंग और आसान टूल्स से इस परेशानी को कम किया जा सकता है। कुल मिलाकर Zero Trust Security कोई एक सॉफ्टवेयर नहीं, बल्कि सुरक्षा की एक सोच है, जो आने वाले समय में डिजिटल दुनिया की बुनियाद बनने वाली है।

साइबर सुरक्षा से जुड़ी और जानकारी

अपने अकाउंट को सुरक्षित करने के लिए हमारा ऑथेंटिकेटर ऐप वाला लेख पढ़ें। मैसेज की सुरक्षा कैसे होती है, यह एंड टू एंड एन्क्रिप्शन में समझें। AI से होने वाले नए खतरों के बारे में AI रैनसमवेयर अटैक वाली खबर भी जरूर पढ़ें।

आगे और समाचार पढ़े:

3D Printer से घर बैठे बिजनेस कैसे शुरू करें? जानिए इसके बारे में सबकुछ!

Elon Musk Fires Another Salvo Over Starlink Delay, Targets Ambani Again

हिरासत में अभिजीत दिपके को मिली दादी के निधन की खबर, अंतिम संस्कार के लिए पुलिस की ओर से जाने की छूट

अक्सर पूछे जाने वाले सवाल

1. Zero Trust Security का आसान मतलब क्या है?

इसका मतलब है किसी पर भी अपने आप भरोसा न करना और हर एक्सेस से पहले पहचान, डिवाइस और अनुमति की जांच करना।

2. क्या Zero Trust Security कोई सॉफ्टवेयर है?

नहीं, यह एक सुरक्षा रणनीति है। इसे लागू करने के लिए मल्टी फैक्टर ऑथेंटिकेशन, एक्सेस मैनेजमेंट और नेटवर्क सेगमेंटेशन जैसे कई टूल्स का इस्तेमाल होता है।

3. क्या छोटे कारोबार भी Zero Trust Security अपना सकते हैं?

हां, टू फैक्टर ऑथेंटिकेशन, सीमित एक्सेस और डिवाइस अपडेट जैसे आसान कदमों से छोटे कारोबार भी शुरुआत कर सकते हैं।

4. VPN और Zero Trust में क्या फर्क है?

VPN एक बार कनेक्ट होने के बाद पूरे नेटवर्क में पहुंच दे देता है, जबकि Zero Trust हर ऐप और फाइल के लिए अलग से जांच करता है।

5. Zero Trust Security  का आधिकारिक ढांचा कहां पढ़ें?

इस मॉडल का विस्तृत तकनीकी ढांचा NIST की आधिकारिक गाइडलाइन में पढ़ा जा सकता है।

उपरोक्त जानकारी गूगल और विभिन्न वेबसाइट/समाचार माध्यमों से ली गई है। सटीकता की गारंटी नहीं है।

WhatsApp Group
Join Now
RELATED ARTICLES
- Advertisment -

Most Popular