TCS અને HCLTech એ તાજેતરની સાયબર સુરક્ષાના દાવાઓને પગલે સ્પષ્ટતા કરી છે કે તેમની આંતરિક સિસ્ટમ્સ સંપૂર્ણપણે સુરક્ષિત છે. બંને કંપનીઓએ રિપોર્ટ્સની તપાસ બાદ જણાવ્યું કે, જે ડેટાનો દાવો કરાયો હતો તે મર્યાદિત, બેઝિક અને ઘણા વર્ષો જૂનો છે. આ અપડેટ સાયબર હુમલાઓના વધતા જોખમો વચ્ચે IT સર્વિસિસ સેક્ટરમાં ઓળખની સુરક્ષા (Identity Security) પર વધી રહેલા ધ્યાન પર ભાર મૂકે છે.
TCS અને HCLTech ની સ્પષ્ટતા
ઓગસ્ટ 2026 ની શરૂઆતમાં, Tata Consultancy Services (TCS) અને HCLTech બંનેએ સ્ટોક એક્સચેન્જોને સંભવિત કર્મચારી ડેટાના લીકેજ અંગેના દાવાઓ અંગે અપડેટ્સ આપ્યા હતા. બંને IT દિગ્ગજોએ પુષ્ટિ કરી કે તેમની આંતરિક સિસ્ટમ્સ, ઓપરેશનલ ઇન્ફ્રાસ્ટ્રક્ચર અથવા ક્લાયન્ટ એન્વાયર્નમેન્ટમાં કોઈપણ બ્રીચ (Breach) થયાના પુરાવા મળ્યા નથી. આ નિવેદનો એક થ્રેટ એક્ટર (Threat Actor) દ્વારા ચોક્કસ ક્લાઉડ એન્વાયર્નમેન્ટમાંથી કર્મચારી ડેટા એક્સેસ કરવાનો દાવો કર્યા પછી આવ્યા હતા.
આંતરિક તપાસ બાદ, બંને કંપનીઓએ નક્કી કર્યું કે ચર્ચા હેઠળની માહિતી મર્યાદિત હતી, તેમાં કર્મચારીઓની બેઝિક વિગતોનો સમાવેશ થતો હતો અને તે ચાર વર્ષથી વધુ જૂની જણાય છે. બંને કંપનીઓને ક્લાયન્ટ એન્ગેજમેન્ટ્સ (Client Engagements) અથવા સંવેદનશીલ ઓપરેશનલ ડેટા પર કોઈ અસર જોવા મળી નથી, જે IT સર્વિસ પ્રોવાઇડર્સની બિઝનેસ કન્ટીન્યુઇટી (Business Continuity) અને પ્રતિષ્ઠા માટે નિર્ણાયક છે.
IT સેક્ટરમાં સાયબર સુરક્ષાના જોખમો
TCS અને HCLTech સાથે જોડાયેલા આ એલર્ટ્સ IT ઉદ્યોગમાં ડિજિટલ સુરક્ષા અંગે વધેલી ચિંતાઓના સમયગાળા દરમિયાન આવ્યા છે. 7 ઓગસ્ટ, 2026 ના રોજ, Indian Computer Emergency Response Team (CERT-In) એ Microsoft 365 એકાઉન્ટ્સને નિશાન બનાવતા હુમલાઓમાં વધારા અંગે ગંભિત સલાહારી (Advisory) જારી કરી હતી. આ હુમલાઓમાં ઘણીવાર પાસવર્ડ સ્પ્રેઇંગ (Password Spraying) અને ફિશિંગ (Phishing) જેવી પદ્ધતિઓનો ઉપયોગ કરીને કર્મચારીઓના લોગિન ક્રેડેન્શિયલ્સનો દુરુપયોગ કરવામાં આવે છે.
મોટી IT સર્વિસ ફર્મ્સ માટે, જોખમ અનન્ય છે. કારણ કે કર્મચારીઓ પાસે વિવિધ ક્લાયન્ટ એન્વાયર્નમેન્ટ્સ અને ગ્લોબલ ટૂલ્સનો એક્સેસ હોય છે, એક સિંગલ કોમ્પ્રોમાઇઝ્ડ લોગિન સૈદ્ધાંતિક રીતે હુમલાખોરને બહુવિધ ક્લાયન્ટ સિસ્ટમ્સમાં પ્રવેશ આપી શકે છે. આને ઘણીવાર "વન-ટુ-મેની" (One-to-Many) રિસ્ક તરીકે ઓળખવામાં આવે છે, જ્યાં એક ઓળખની નબળાઈ મોટી સમસ્યામાં પરિવર્તિત થઈ શકે છે. આના કારણે સાયબર સુરક્ષા નિષ્ણાતોએ ભાર મૂક્યો છે કે કર્મચારીની ડિજિટલ ઓળખ (Digital Identity) હવે પ્રાથમિક પરિમિતિ (Perimeter) છે જેને કંપનીઓએ પરંપરાગત નેટવર્ક સંરક્ષણ કરતાં પણ વધુ મહત્વ આપીને સુરક્ષિત રાખવી જોઈએ.
રોકાણકારો માટે આ શા માટે મહત્વનું છે?
ભારતીય IT સેક્ટરમાં રોકાણકારો માટે, વિશ્વાસ અને વિશ્વસનીયતા સૌથી મહત્વપૂર્ણ સંપત્તિ છે. IT ફર્મ્સ વૈશ્વિક ક્લાયન્ટ્સ દ્વારા સંવેદનશીલ ડેટા અને નિર્ણાયક ઇન્ફ્રાસ્ટ્રક્ચરનું સંચાલન કરવા માટે રાખવામાં આવે છે. ક્લાયન્ટ સિસ્ટમ્સનું કોઈપણ પુષ્ટિ થયેલ બ્રીચ ગંભીર કરારના જોખમો, પ્રતિષ્ઠાને નુકસાન અને નાણાકીય દંડ તરફ દોરી શકે છે.
TCS અને HCLTech બંનેએ પુષ્ટિ કરી છે કે તેમની આંતરિક અને ક્લાયન્ટ સિસ્ટમ્સ બ્રીચ થઈ નથી, તેથી બજારની પ્રતિક્રિયા સ્થિર રહી છે. આ ઘટના મોટી ટેક્નોલોજી કંપનીઓ દ્વારા સામનો કરવામાં આવતા સતત ઓપરેશનલ જોખમોની યાદ અપાવે છે. રોકાણકારો ઘણીવાર એવી કંપનીઓ શોધે છે જે "ડિફેન્સ ઇન ડેપ્થ" (Defense in Depth) વ્યૂહરચનાઓમાં ભારે રોકાણ કરે છે, જેમાં ફિશિંગ-પ્રતિરોધક મલ્ટી-ફેક્ટર ઓથેન્ટિકેશન (Multi-Factor Authentication), ઝીરો ટ્રસ્ટ નેટવર્ક એક્સેસ (Zero Trust Network Access) અને ડિવાઇસ અને યુઝર બિહેવિયરના સતત મોનિટરિંગ જેવા અદ્યતન સાધનોનો સમાવેશ થાય છે.
આગળ જતાં, રોકાણકારો માટે પ્રાથમિક મોનિટર કરવા યોગ્ય બાબત એ હશે કે આ કંપનીઓ ઓળખ-આધારિત જોખમોને ઘટાડવા માટે તેમના સાયબર સુરક્ષા ફ્રેમવર્કને કેવી રીતે મજબૂત કરવાનું ચાલુ રાખે છે. બજારો સંભવતઃ કોઈપણ વધુ સુરક્ષા અપગ્રેડ્સ, ડિજિટલ સ્થિતિસ્થાપકતા (Digital Resilience) પર મેનેજમેન્ટની ટિપ્પણીઓ અને આ અત્યાધુનિક, ઓળખ-કેન્દ્રિત હુમલા પદ્ધતિઓમાં વ્યાપક ક્ષેત્ર કેવી રીતે અનુકૂલન સાધે છે તેના પર નજર રાખશે.
