Tata Consultancy Services (TCS) ਅਤੇ HCLTech ਨੇ ਹਾਲ ਹੀ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਦਾਅਵਿਆਂ ਤੋਂ ਬਾਅਦ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮ ਸੁਰੱਖਿਅਤ ਹਨ। ਦੋਵਾਂ ਕੰਪਨੀਆਂ ਨੇ ਰਿਪੋਰਟਾਂ ਦੀ ਜਾਂਚ ਕੀਤੀ ਅਤੇ ਪਾਇਆ ਕਿ ਦੱਸਿਆ ਗਿਆ ਡਾਟਾ ਸੀਮਤ, ਬੁਨਿਆਦੀ ਅਤੇ ਕਈ ਸਾਲ ਪੁਰਾਣਾ ਸੀ। ਇਹ ਅਪਡੇਟ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਵਧਣ ਦੌਰਾਨ IT ਸੇਵਾਵਾਂ ਖੇਤਰ ਵਿੱਚ ਆਈਡੈਂਟਿਟੀ ਸੁਰੱਖਿਆ 'ਤੇ ਵਧਦੇ ਫੋਕਸ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।
TCS ਅਤੇ HCLTech ਦਾ ਸਾਈਬਰ ਖਤਰੇ 'ਤੇ ਜਵਾਬ
ਅਗਸਤ 2026 ਦੀ ਸ਼ੁਰੂਆਤ ਵਿੱਚ, Tata Consultancy Services (TCS) ਅਤੇ HCLTech ਦੋਵਾਂ ਨੇ ਸੰਭਾਵੀ ਕਰਮਚਾਰੀ ਡਾਟਾ ਦੇ ਐਕਸਪੋਜ਼ਰ ਦੇ ਦਾਅਵਿਆਂ ਦੇ ਸਬੰਧ ਵਿੱਚ ਸਟਾਕ ਐਕਸਚੇਂਜਾਂ ਨੂੰ ਅਪਡੇਟ ਪ੍ਰਦਾਨ ਕੀਤੇ। ਦੋਵਾਂ IT ਮਾਹਰਾਂ ਨੇ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕੀਤੀ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰੂਨੀ ਸਿਸਟਮਾਂ, ਆਪਰੇਸ਼ਨਲ ਇਨਫ్రాਸਟ੍ਰਕਚਰ ਜਾਂ ਕਲਾਇੰਟ ਵਾਤਾਵਰਣ ਵਿੱਚ ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ ਦੇ ਹੈਕ (Breach) ਦਾ ਕੋਈ ਸਬੂਤ ਨਹੀਂ ਮਿਲਿਆ। ਇਹ ਬਿਆਨ ਇੱਕ ਧਮਕੀ ਦੇਣ ਵਾਲੇ (Threat Actor) ਵੱਲੋਂ ਖਾਸ ਕਲਾਉਡ ਵਾਤਾਵਰਣ ਤੋਂ ਕਰਮਚਾਰੀ ਡਾਟਾ ਤੱਕ ਪਹੁੰਚ ਦਾ ਦਾਅਵਾ ਕਰਨ ਤੋਂ ਬਾਅਦ ਆਏ ਸਨ।
ਆਪਣੀਆਂ ਅੰਦਰੂਨੀ ਜਾਂਚਾਂ ਤੋਂ ਬਾਅਦ, ਦੋਵਾਂ ਕੰਪਨੀਆਂ ਨੇ ਇਹ ਨਿਰਣਾ ਕੀਤਾ ਕਿ ਜਿਸ ਜਾਣਕਾਰੀ 'ਤੇ ਚਰਚਾ ਹੋ ਰਹੀ ਸੀ, ਉਹ ਸੀਮਤ ਸੀ, ਬੁਨਿਆਦੀ ਕਰਮਚਾਰੀ ਵੇਰਵੇ ਸ਼ਾਮਲ ਸਨ, ਅਤੇ ਇਹ ਚਾਰ ਸਾਲ ਤੋਂ ਵੱਧ ਪੁਰਾਣੀ ਲੱਗ ਰਹੀ ਸੀ। ਕਿਸੇ ਵੀ ਕੰਪਨੀ ਨੂੰ ਕਲਾਇੰਟ ਦੇ ਕੰਮਾਂ ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰਜਕਾਰੀ ਡਾਟਾ 'ਤੇ ਕੋਈ ਪ੍ਰਭਾਵ ਨਹੀਂ ਮਿਲਿਆ, ਜੋ IT ਸੇਵਾ ਪ੍ਰਦਾਤਾਵਾਂ ਦੀ ਕਾਰੋਬਾਰੀ ਨਿਰੰਤਰਤਾ ਅਤੇ ਸਾਖ ਲਈ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹਨ।
IT ਸੈਕਟਰ ਵਿੱਚ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਜੋਖਮ
TCS ਅਤੇ HCLTech ਨਾਲ ਜੁੜੇ ਇਹ ਅਲਰਟ IT ਉਦਯੋਗ ਵਿੱਚ ਡਿਜੀਟਲ ਸੁਰੱਖਿਆ ਨੂੰ ਲੈ ਕੇ ਉੱਚੀ ਚਿੰਤਾ ਦੇ ਦੌਰਾਨ ਆਏ ਹਨ। 7 ਅਗਸਤ, 2026 ਨੂੰ, Indian Computer Emergency Response Team (CERT-In) ਨੇ Microsoft 365 ਖਾਤਿਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲੇ ਹਮਲਿਆਂ ਵਿੱਚ ਵਾਧੇ ਬਾਰੇ ਇੱਕ ਗੰਭੀਰ ਸਲਾਹ ਜਾਰੀ ਕੀਤੀ ਸੀ। ਇਹ ਹਮਲੇ ਅਕਸਰ ਪਾਸਵਰਡ ਸਪਰੇਇੰਗ ਅਤੇ ਫਿਸ਼ਿੰਗ ਵਰਗੀਆਂ ਤਕਨੀਕਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਰਮਚਾਰੀ ਲੌਗਇਨ ਕ੍ਰੇਡੈਂਸ਼ੀਅਲ ਦਾ ਫਾਇਦਾ ਉਠਾਉਂਦੇ ਹਨ।
ਵੱਡੀਆਂ IT ਸੇਵਾ ਫਰਮਾਂ ਲਈ, ਇਹ ਜੋਖਮ ਅਨੋਖਾ ਹੈ। ਕਿਉਂਕਿ ਕਰਮਚਾਰੀਆਂ ਕੋਲ ਅਕਸਰ ਵੱਖ-ਵੱਖ ਕਲਾਇੰਟ ਵਾਤਾਵਰਣਾਂ ਅਤੇ ਗਲੋਬਲ ਟੂਲਜ਼ ਤੱਕ ਪਹੁੰਚ ਹੁੰਦੀ ਹੈ, ਇੱਕ ਸਿੰਗਲ ਕੰਪ੍ਰੋਮਾਇਜ਼ਡ ਲੌਗਇਨ ਸਿਧਾਂਤਕ ਤੌਰ 'ਤੇ ਇੱਕ ਹਮਲਾਵਰ ਨੂੰ ਕਈ ਕਲਾਇੰਟ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰ ਸਕਦਾ ਹੈ। ਇਸਨੂੰ ਅਕਸਰ "One-to-Many" ਜੋਖਮ ਕਿਹਾ ਜਾਂਦਾ ਹੈ, ਜਿੱਥੇ ਇੱਕ ਪਛਾਣ ਦੀ ਕਮਜ਼ੋਰੀ ਇੱਕ ਬਹੁਤ ਵੱਡੀ ਸਮੱਸਿਆ ਵਿੱਚ ਬਦਲ ਸਕਦੀ ਹੈ। ਇਸ ਨੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਮਾਹਰਾਂ ਨੂੰ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦੇਣ ਲਈ ਪ੍ਰੇਰਿਤ ਕੀਤਾ ਹੈ ਕਿ ਇੱਕ ਕਰਮਚਾਰੀ ਦੀ ਡਿਜੀਟਲ ਪਛਾਣ ਹੁਣ ਉਹ ਪ੍ਰਾਇਮਰੀ ਪੈਰੀਮੀਟਰ ਹੈ ਜਿਸਦੀ ਕੰਪਨੀਆਂ ਨੂੰ ਰੱਖਿਆ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਜੋ ਕਿ ਰਵਾਇਤੀ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਤੋਂ ਵੀ ਜ਼ਿਆਦਾ ਮਹੱਤਵਪੂਰਨ ਹੈ।
ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਇਹ ਕਿਉਂ ਮਹੱਤਵਪੂਰਨ ਹੈ?
ਭਾਰਤੀ IT ਸੈਕਟਰ ਵਿੱਚ ਨਿਵੇਸ਼ਕਾਂ ਲਈ, ਭਰੋਸਾ ਅਤੇ ਭਰੋਸੇਯੋਗਤਾ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਸੰਪਤੀਆਂ ਹਨ। IT ਫਰਮਾਂ ਨੂੰ ਗਲੋਬਲ ਕਲਾਇੰਟਸ ਦੁਆਰਾ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਅਤੇ ਮਹੱਤਵਪੂਰਨ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਲਈ ਨਿਯੁਕਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਕਲਾਇੰਟ ਸਿਸਟਮਾਂ ਦਾ ਕੋਈ ਵੀ ਪੁਸ਼ਟੀਸ਼ੁਦਾ ਹੈਕ ਗੰਭੀਰ ਇਕਰਾਰਨਾਮੇ ਦੇ ਜੋਖਮਾਂ, ਸਾਖ ਨੂੰ ਨੁਕਸਾਨ, ਅਤੇ ਵਿੱਤੀ ਜੁਰਮਾਨੇ ਵੱਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ।
ਕਿਉਂਕਿ TCS ਅਤੇ HCLTech ਦੋਵਾਂ ਨੇ ਪੁਸ਼ਟੀ ਕੀਤੀ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਅੰਦਰੂਨੀ ਅਤੇ ਕਲਾਇੰਟ ਸਿਸਟਮ ਹੈਕ ਨਹੀਂ ਹੋਏ ਸਨ, ਬਾਜ਼ਾਰ ਦੀ ਪ੍ਰਤੀਕਿਰਿਆ ਸਥਿਰ ਰਹੀ ਹੈ। ਇਹ ਘਟਨਾ ਵੱਡੀਆਂ ਤਕਨਾਲੋਜੀ ਕੰਪਨੀਆਂ ਦੁਆਰਾ ਸਾਹਮਣਾ ਕੀਤੇ ਜਾ ਰਹੇ ਨਿਰੰਤਰ ਕਾਰਜਕਾਰੀ ਜੋਖਮਾਂ ਦੀ ਯਾਦ ਦਿਵਾਉਂਦੀ ਹੈ। ਨਿਵੇਸ਼ਕ ਅਕਸਰ ਉਨ੍ਹਾਂ ਕੰਪਨੀਆਂ ਦੀ ਤਲਾਸ਼ ਕਰਦੇ ਹਨ ਜੋ "Defense in Depth" ਰਣਨੀਤੀਆਂ ਵਿੱਚ ਭਾਰੀ ਨਿਵੇਸ਼ ਕਰਦੀਆਂ ਹਨ, ਜਿਸ ਵਿੱਚ ਫਿਸ਼ਿੰਗ-ਰੋਧਕ ਮਲਟੀ-ਫੈਕਟਰ ਪ੍ਰਮਾਣਿਕਤਾ, ਜ਼ੀਰੋ ਟਰੱਸਟ ਨੈੱਟਵਰਕ ਐਕਸੈਸ, ਅਤੇ ਡਿਵਾਈਸ ਅਤੇ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਦੀ ਨਿਰੰਤਰ ਨਿਗਰਾਨੀ ਵਰਗੇ ਉੱਨਤ ਸਾਧਨ ਸ਼ਾਮਲ ਹਨ।
ਅੱਗੇ ਵਧਦੇ ਹੋਏ, ਨਿਵੇਸ਼ਕਾਂ ਲਈ ਮੁੱਖ ਮਾਨੀਟਰੇਬਲ ਇਹ ਹੋਵੇਗਾ ਕਿ ਇਹ ਕੰਪਨੀਆਂ ਪਛਾਣ-ਆਧਾਰਿਤ ਧਮਕੀਆਂ ਨੂੰ ਘਟਾਉਣ ਲਈ ਆਪਣੇ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਢਾਂਚੇ ਨੂੰ ਕਿਵੇਂ ਮਜ਼ਬੂਤ ਕਰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ। ਬਾਜ਼ਾਰ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਕਿਸੇ ਵੀ ਹੋਰ ਸੁਰੱਖਿਆ ਅੱਪਗਰੇਡ, ਡਿਜੀਟਲ ਲਚਕਤਾ 'ਤੇ ਪ੍ਰਬੰਧਨ ਟਿੱਪਣੀ, ਅਤੇ ਇਹ ਕਿ ਇਹਨਾਂ ਗੁੰਝਲਦਾਰ, ਪਛਾਣ-ਕੇਂਦ੍ਰਿਤ ਹਮਲਾ ਵਿਧੀਆ ਨੂੰ ਵਿਆਪਕ ਖੇਤਰ ਕਿਵੇਂ ਅਨੁਕੂਲ ਬਣਾਉਂਦਾ ਹੈ, ਨੂੰ ਟਰੈਕ ਕਰੇਗਾ।
