説明:電気通信部門が企業にネットワークのセキュリティ監査を開始することを望んでいる理由
情報セキュリティ監査は、データ漏洩を防ぐために設置された機器と行われた最新のアップグレードをチェックする完全なネットワークインフラストラクチャの段階的な評価です。

電気通信局(DoT)はすべて、電気通信会社に 情報セキュリティ監査を実施する 彼らのネットワークの10月末までにレポートを提出してください。
テレコムネットワークの情報セキュリティ監査とは何ですか?
名前が示すように、情報セキュリティ監査は、データ漏洩を防ぐためにインストールされた機器と行われた最新のアップグレードをチェックする完全なネットワークインフラストラクチャの段階的な評価です。 ベンガル語で読む
監査人はまた、会社のデータストレージおよびセキュリティポリシーをチェックし、会社のすべてのセクションが会社自体によって設定された基準に準拠しているかどうかをチェックします。
それとは別に、一部の監査機関は、脆弱性をチェックし、すべてのシステムが影響を受けているかどうかを確認するために、会社のネットワークに制御されたバグを起動します。
監査の目的は、「バックドア」および「トラップドア」の脆弱性をチェックすることでもあります。 「バックドア」または「トラップドア」は、通信ハードウェアにインストールされたバグであり、企業がネットワーク上で共有されているデータをリッスンまたは収集できるようにします。
エクスプレスの説明今オンになっています電報。クリック ここで私たちのチャンネルに参加します(@ieexplained) 最新の情報を入手してください
DoTが電話会社にこの監査を行わせたいのはなぜですか?
DoTが通信会社にこの外部監査をIndianComputer Emergency Response Team(Cert-IN)に所属する機関に依頼する主な理由のひとつは、ネットワークにインストールされている「バックドア」または「トラップドア」のバグをチェックすることです。 。
どの企業からの脅威についても具体的に言及されていませんが、通信ネットワークにこのようなバグがインストールされているという報告が世界の他の地域からあったため、DoT当局はこの監査が必要であるとほのめかしました。
この監査により、中国政府をスパイしているとされる中国のベンダーHuawei TelecommunicationCompanyとZTEに対する監視が強化される可能性があります。
たとえば、2020年1月、米国は、Huaweiが米国および世界中の携帯電話ネットワークの構築を支援した通信ネットワークに「バックドア」を挿入したとの報告を発表しました。
米国を除いて、英国やオーストラリアなどの他の国々も、同じ主張で国家安全保障上の懸念から両方の中国企業を禁止しています。
これらの企業の運営を禁止しているほぼすべての国は、中国企業が世界のどこにいても中国の諜報機関と協力することを要求する同じ法律を引用しています。
誰が監査を行いますか?それはどのように役立ちますか?
そのガイドラインでは、DoTは、外部監査はCert-INを設置した機関によってのみ行われるべきであると企業に提案する可能性があります。これは、監査がもはや会社の商業的コンプライアンス基準ではなく、通信ネットワークの国家安全保障の側面も調査することを意味します。
このような内部および外部監査は、3〜4年ごとに企業によって実施されますが、DoTによって指定された機関によって監査が実施されるのは初めてです。監査の報告は、問題が見つかった場合に、DoTが中国のベンダーをインドの通信市場から締め出す具体的な計画を立てるのに役立つ可能性があります。
友達と共有してください: