சிங்கப்பூரில் அரசு கோப்புகளை அனுமதியின்றி அணுகிய IT மேனேஜருக்கு **28 வாரங்கள்** சிறை தண்டனை விதிக்கப்பட்டுள்ளது. அரசு ஒப்பந்தங்களை மேற்கொள்ளும் நிறுவனங்களுக்கு, இந்த சைபர் பாதுகாப்பு மீறல் பெரிய ஆபத்தை ஏற்படுத்தியுள்ளது.
Lenovo PCCW Solutions நிறுவனத்தில் பணிபுரிந்த 42 வயதுடைய ஜனார்த்தனன் தமிழ் கோவன் என்பவருக்கு, சிங்கப்பூர் நீதிமன்றம் 28 வாரங்கள் சிறை தண்டனை விதித்துள்ளது. அரசு ரகசிய பாதுகாப்பு சட்டத்தை மீறியது மற்றும் அரசு சாதனத்தில் அனுமதியின்றி மாற்றம் செய்தது ஆகிய குற்றங்களுக்காக இந்த நடவடிக்கை எடுக்கப்பட்டுள்ளது.
பாதுகாப்பு மீறல் நடந்தது எப்படி?
தனது ஐடி சான்றிதழ் தேர்வுக்காக (IT Certification Exam) அலுவலக லேப்டாப்பில் இருந்த பாதுகாப்பு கட்டுப்பாடுகளை மீற முயன்றுள்ளார். இதற்காக இந்தியாவில் இருந்த தனது நண்பர் ஒருவரை, அந்த லேப்டாப்பை ரிமோட் முறையில் இயக்க அனுமதித்துள்ளார். விசாரணையில் எந்த கோப்புகளும் திருடப்படவில்லை என்பது தெரிந்தாலும், அந்த லேப்டாப்பில் 18,000-க்கும் மேற்பட்ட முக்கியமான ஆவணங்கள், நெட்வொர்க் விவரங்கள் மற்றும் அரசு கட்டமைப்புக்கான ரகசிய சாவிகள் (Secret Keys) இருந்துள்ளன. இது தேசிய பாதுகாப்பிற்கு மிகப்பெரிய அச்சுறுத்தலாக பார்க்கப்படுகிறது.
முதலீட்டாளர்கள் கவனிக்க வேண்டிய ஆபத்துகள்
IT சேவை வழங்கும் நிறுவனங்களுக்கு இந்த தீர்ப்பு ஒரு பெரிய எச்சரிக்கை. அரசாங்க திட்டங்களை கையாளும் போது, ஊழியர்கள் செய்யும் சிறிய தவறு கூட பெரிய விளைவுகளை ஏற்படுத்தும்:
- ஒப்பந்த ரத்து: கடுமையான பாதுகாப்பு விதிகளை மீறினால், அரசு ஒப்பந்தங்கள் உடனடியாக ரத்து செய்யப்படலாம்.
- ஒழுங்குமுறை அபராதம்: கடுமையான சட்ட நடவடிக்கைகளுக்கு நிறுவனம் உள்ளாக நேரிடும்.
- நம்பகத்தன்மை இழப்பு: நீண்ட கால அடிப்படையில் வாடிக்கையாளர்களின் நம்பிக்கையை இழக்க வேண்டியிருக்கும்.
தற்போது, சைபர் பாதுகாப்பு என்பது வெறும் தொழில்நுட்ப விஷயம் அல்ல, இது நிறுவனத்தின் வணிகத்தையே பாதிக்கும் 'கோர் பிசினஸ் ரிஸ்க்' (Core Business Risk) ஆகும். எனவே, நிறுவனங்கள் Zero-trust Framework மற்றும் வலுவான பாதுகாப்பு தணிக்கை முறைகளை (Automated Security Audit) அமல்படுத்துவது, முதலீட்டாளர்களின் நலனைக் காக்க மிக அவசியமான ஒன்றாக மாறியுள்ளது.
