TCS, HCLTech સાયબર એલર્ટ પર બોલ્યા: સિસ્ટમ બ્રીચ (System Breach) થયું નથી

TECHNOLOGY
Whalesbook Logo
AuthorArnav Chakraborty|Published at:
TCS, HCLTech સાયબર એલર્ટ પર બોલ્યા: સિસ્ટમ બ્રીચ (System Breach) થયું નથી

TCS અને HCLTech એ તાજેતરની સાયબર સુરક્ષાના દાવાઓને પગલે સ્પષ્ટતા કરી છે કે તેમની આંતરિક સિસ્ટમ્સ સંપૂર્ણપણે સુરક્ષિત છે. બંને કંપનીઓએ રિપોર્ટ્સની તપાસ બાદ જણાવ્યું કે, જે ડેટાનો દાવો કરાયો હતો તે મર્યાદિત, બેઝિક અને ઘણા વર્ષો જૂનો છે. આ અપડેટ સાયબર હુમલાઓના વધતા જોખમો વચ્ચે IT સર્વિસિસ સેક્ટરમાં ઓળખની સુરક્ષા (Identity Security) પર વધી રહેલા ધ્યાન પર ભાર મૂકે છે.

TCS અને HCLTech ની સ્પષ્ટતા

ઓગસ્ટ 2026 ની શરૂઆતમાં, Tata Consultancy Services (TCS) અને HCLTech બંનેએ સ્ટોક એક્સચેન્જોને સંભવિત કર્મચારી ડેટાના લીકેજ અંગેના દાવાઓ અંગે અપડેટ્સ આપ્યા હતા. બંને IT દિગ્ગજોએ પુષ્ટિ કરી કે તેમની આંતરિક સિસ્ટમ્સ, ઓપરેશનલ ઇન્ફ્રાસ્ટ્રક્ચર અથવા ક્લાયન્ટ એન્વાયર્નમેન્ટમાં કોઈપણ બ્રીચ (Breach) થયાના પુરાવા મળ્યા નથી. આ નિવેદનો એક થ્રેટ એક્ટર (Threat Actor) દ્વારા ચોક્કસ ક્લાઉડ એન્વાયર્નમેન્ટમાંથી કર્મચારી ડેટા એક્સેસ કરવાનો દાવો કર્યા પછી આવ્યા હતા.

આંતરિક તપાસ બાદ, બંને કંપનીઓએ નક્કી કર્યું કે ચર્ચા હેઠળની માહિતી મર્યાદિત હતી, તેમાં કર્મચારીઓની બેઝિક વિગતોનો સમાવેશ થતો હતો અને તે ચાર વર્ષથી વધુ જૂની જણાય છે. બંને કંપનીઓને ક્લાયન્ટ એન્ગેજમેન્ટ્સ (Client Engagements) અથવા સંવેદનશીલ ઓપરેશનલ ડેટા પર કોઈ અસર જોવા મળી નથી, જે IT સર્વિસ પ્રોવાઇડર્સની બિઝનેસ કન્ટીન્યુઇટી (Business Continuity) અને પ્રતિષ્ઠા માટે નિર્ણાયક છે.

IT સેક્ટરમાં સાયબર સુરક્ષાના જોખમો

TCS અને HCLTech સાથે જોડાયેલા આ એલર્ટ્સ IT ઉદ્યોગમાં ડિજિટલ સુરક્ષા અંગે વધેલી ચિંતાઓના સમયગાળા દરમિયાન આવ્યા છે. 7 ઓગસ્ટ, 2026 ના રોજ, Indian Computer Emergency Response Team (CERT-In) એ Microsoft 365 એકાઉન્ટ્સને નિશાન બનાવતા હુમલાઓમાં વધારા અંગે ગંભિત સલાહારી (Advisory) જારી કરી હતી. આ હુમલાઓમાં ઘણીવાર પાસવર્ડ સ્પ્રેઇંગ (Password Spraying) અને ફિશિંગ (Phishing) જેવી પદ્ધતિઓનો ઉપયોગ કરીને કર્મચારીઓના લોગિન ક્રેડેન્શિયલ્સનો દુરુપયોગ કરવામાં આવે છે.

મોટી IT સર્વિસ ફર્મ્સ માટે, જોખમ અનન્ય છે. કારણ કે કર્મચારીઓ પાસે વિવિધ ક્લાયન્ટ એન્વાયર્નમેન્ટ્સ અને ગ્લોબલ ટૂલ્સનો એક્સેસ હોય છે, એક સિંગલ કોમ્પ્રોમાઇઝ્ડ લોગિન સૈદ્ધાંતિક રીતે હુમલાખોરને બહુવિધ ક્લાયન્ટ સિસ્ટમ્સમાં પ્રવેશ આપી શકે છે. આને ઘણીવાર "વન-ટુ-મેની" (One-to-Many) રિસ્ક તરીકે ઓળખવામાં આવે છે, જ્યાં એક ઓળખની નબળાઈ મોટી સમસ્યામાં પરિવર્તિત થઈ શકે છે. આના કારણે સાયબર સુરક્ષા નિષ્ણાતોએ ભાર મૂક્યો છે કે કર્મચારીની ડિજિટલ ઓળખ (Digital Identity) હવે પ્રાથમિક પરિમિતિ (Perimeter) છે જેને કંપનીઓએ પરંપરાગત નેટવર્ક સંરક્ષણ કરતાં પણ વધુ મહત્વ આપીને સુરક્ષિત રાખવી જોઈએ.

રોકાણકારો માટે આ શા માટે મહત્વનું છે?

ભારતીય IT સેક્ટરમાં રોકાણકારો માટે, વિશ્વાસ અને વિશ્વસનીયતા સૌથી મહત્વપૂર્ણ સંપત્તિ છે. IT ફર્મ્સ વૈશ્વિક ક્લાયન્ટ્સ દ્વારા સંવેદનશીલ ડેટા અને નિર્ણાયક ઇન્ફ્રાસ્ટ્રક્ચરનું સંચાલન કરવા માટે રાખવામાં આવે છે. ક્લાયન્ટ સિસ્ટમ્સનું કોઈપણ પુષ્ટિ થયેલ બ્રીચ ગંભીર કરારના જોખમો, પ્રતિષ્ઠાને નુકસાન અને નાણાકીય દંડ તરફ દોરી શકે છે.

TCS અને HCLTech બંનેએ પુષ્ટિ કરી છે કે તેમની આંતરિક અને ક્લાયન્ટ સિસ્ટમ્સ બ્રીચ થઈ નથી, તેથી બજારની પ્રતિક્રિયા સ્થિર રહી છે. આ ઘટના મોટી ટેક્નોલોજી કંપનીઓ દ્વારા સામનો કરવામાં આવતા સતત ઓપરેશનલ જોખમોની યાદ અપાવે છે. રોકાણકારો ઘણીવાર એવી કંપનીઓ શોધે છે જે "ડિફેન્સ ઇન ડેપ્થ" (Defense in Depth) વ્યૂહરચનાઓમાં ભારે રોકાણ કરે છે, જેમાં ફિશિંગ-પ્રતિરોધક મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (Multi-Factor Authentication), ઝીરો ટ્રસ્ટ નેટવર્ક એક્સેસ (Zero Trust Network Access) અને ડિવાઇસ અને યુઝર બિહેવિયરના સતત મોનિટરિંગ જેવા અદ્યતન સાધનોનો સમાવેશ થાય છે.

આગળ જતાં, રોકાણકારો માટે પ્રાથમિક મોનિટર કરવા યોગ્ય બાબત એ હશે કે આ કંપનીઓ ઓળખ-આધારિત જોખમોને ઘટાડવા માટે તેમના સાયબર સુરક્ષા ફ્રેમવર્કને કેવી રીતે મજબૂત કરવાનું ચાલુ રાખે છે. બજારો સંભવતઃ કોઈપણ વધુ સુરક્ષા અપગ્રેડ્સ, ડિજિટલ સ્થિતિસ્થાપકતા (Digital Resilience) પર મેનેજમેન્ટની ટિપ્પણીઓ અને આ અત્યાધુનિક, ઓળખ-કેન્દ્રિત હુમલા પદ્ધતિઓમાં વ્યાપક ક્ષેત્ર કેવી રીતે અનુકૂલન સાધે છે તેના પર નજર રાખશે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.