IIT मद्रासच्या सायबर सुरक्षा कार्यक्रमात प्रवेश नाकारलेल्या एका अर्जदाराने IIT मद्रास आणि IIT कानपूरच्या पोर्टल्समध्ये घुसखोरी केल्याचा आरोप आहे. या व्यक्तीने सुरक्षा भेद्यता दर्शवण्यासाठी आणि प्रवेशासाठी योग्य संधीची मागणी करण्यासाठी हे कृत्य केल्याचा दावा केला आहे. संस्थांनी अद्याप सिस्टीम ऍक्सेसची व्याप्ती किंवा दाव्यांची सत्यता सार्वजनिकपणे पुष्टी केलेली नाही.
Detailed Coverage
IIT मध्ये सायबर सुरक्षेचा प्रश्न?
इंडियन इन्स्टिट्यूट ऑफ टेक्नॉलॉजी (IIT) मद्रास आणि कानपूरमध्ये सायबर सुरक्षेचा एक गंभीर प्रश्न समोर आला आहे. अहवालानुसार, IIT मद्रासच्या बॅचलर ऑफ सायन्स इन सायबर सिक्युरिटी (Bachelor of Science in Cyber Security) कार्यक्रमात प्रवेश नाकारलेल्या एका अर्जदाराने दोन्ही IIT च्या वेब पोर्टल्समध्ये प्रवेश केल्याचा दावा केला आहे.
डिजिटल संदेशाद्वारे केला दावा
या व्यक्तीने कथितरित्या संस्थांच्या वेबसाइट्सवर डिजिटल संदेश सोडले आहेत, जे आता सार्वजनिकरित्या फिरत आहेत. या संदेशांमध्ये संस्था संसाधने आणि अर्जदारांच्या डेटामध्ये प्रवेश केल्याचा दावा करण्यात आला आहे. आक्रमणकर्त्याने म्हटले आहे की, प्रवेशाच्या समस्या आणि सुरक्षा भेद्यतेबद्दल ईमेलद्वारे केलेल्या पूर्वीच्या प्रयत्नांना प्रतिसाद न मिळाल्यानंतर, आपले तांत्रिक कौशल्य दाखवण्यासाठी आणि प्रशासनाचे लक्ष वेधण्यासाठी हे कृत्य केले.
संस्थात्मक सुरक्षा आणि पुढील तपास
IIT सारख्या प्रमुख शैक्षणिक संस्थांसाठी, विद्यार्थी डेटा आणि संशोधन पायाभूत सुविधांची सुरक्षा ही एक महत्त्वपूर्ण बाब आहे. या संस्थांकडे वैयक्तिक माहिती, शैक्षणिक नोंदी आणि मालकीच्या संशोधनाचा समावेश असलेला विस्तृत डिजिटल डेटाबेस असतो. कोणत्याही सुरक्षा भेद्यतेचा किंवा अनधिकृत प्रवेशाचा आरोप झाल्यास, अंतर्गत ऑडिट केले जाते आणि डिजिटल पायाभूत सुविधांच्या संरक्षणाचे पुनरावलोकन केले जाते.
सध्या, IIT मद्रास किंवा IIT कानपूरकडून कथित उल्लंघनाची व्याप्ती किंवा अर्जदाराने नमूद केलेल्या तांत्रिक भेद्यतेच्या वैधतेबद्दल कोणतीही अधिकृत घोषणा करण्यात आलेली नाही. अशा परिस्थितीत, संस्था सहसा सायबर सुरक्षा तज्ञांशी समन्वय साधून डेटा तडजोड झाली आहे का, हे तपासतात आणि भविष्यातील अनधिकृत प्रवेश रोखण्यासाठी फायरवॉल व प्रमाणीकरण प्रोटोकॉल मजबूत करतात.
गुंतवणूकदार आणि संस्थांसाठी काय महत्त्वाचे?
जरी ही घटना प्रामुख्याने शैक्षणिक आणि प्रशासकीय प्रणालींशी संबंधित असली तरी, मोठ्या सार्वजनिक-अनुदानित संस्थांमध्ये सायबर सुरक्षेचे वाढते महत्त्व अधोरेखित करते. संस्थांकडून त्यांच्या नेटवर्कच्या सुरक्षा स्थितीबद्दल अधिकृत पुष्टीकरण, संवेदनशील अर्जदार डेटा उघड झाला आहे की नाही याबद्दल अद्यतने आणि संस्थात्मक सायबर सुरक्षा धोरणात किंवा विद्यार्थी प्रवेश पडताळणी प्रक्रियेत कोणतेही बदल हे पाहणे महत्त्वाचे ठरेल. यामुळे संस्थांना त्यांच्या डिजिटायझेशन प्रक्रियेतील धोके आणि संभाव्य धोक्यांचे व्यवस्थापन करण्यासाठी मजबूत सुरक्षा पायाभूत सुविधांची आवश्यकता स्पष्ट होते.
