इस्लामाबाद: सरकारी कर्मचारियों और सार्वजनिक क्षेत्र के संगठनों को व्यक्तिगत ईमेल खातों, अनधिकृत उपकरणों, व्यावसायिक क्लाउड सेवाओं और सार्वजनिक एआई उपकरणों का उपयोग करने से सावधान किया गया है, जब बात सरकारी या संवेदनशील जानकारी की आती है।
“राष्ट्रीय साइबर सुरक्षा हैंडबुक 2026-27” शीर्षक वाले इस दस्तावेज़ को राष्ट्रीय साइबर आपातकालीन प्रतिक्रिया टीम (पीकेसीईआरटी) और सूचना प्रौद्योगिकी और दूरसंचार मंत्रालय द्वारा जारी किया गया है, जिसमें सार्वजनिक क्षेत्र की संस्थाओं के लिए डिजिटल सुरक्षा के लिए मौलिक संचालन मानकों का वर्णन किया गया है।
साइबर सुरक्षा का सामूहिक दायित्व
हैंडबुक के अनुसार, साइबर सुरक्षा केवल एक तकनीकी जिम्मेदारी नहीं है, बल्कि यह एक साझा जिम्मेदारी है, क्योंकि हर उपयोगकर्ता सरकारी जानकारी के संपत्ति की गोपनीयता, अखंडता और उपलब्धता को प्रभावित कर सकता है।
कृत्रिम बुद्धिमत्ता पर हैंडबुक का मार्गदर्शन साइबर सुरक्षा के जोखिम के बढ़ते क्षेत्र को उजागर करता है।
सरकारी कर्मचारियों के लिए निर्देश
इसमें कहा गया है कि अधिकारियों को वर्गीकृत सरकारी दस्तावेजों, आधिकारिक ईमेल, स्रोत कोड या नागरिकों की व्यक्तिगत पहचान योग्य जानकारी को सार्वजनिक एआई प्लेटफार्मों में नहीं डालना चाहिए।
सरकारी कर्मचारियों को केवल उन एआई उपकरणों का उपयोग करने की सलाह दी गई है जिनकी उनके विभाग द्वारा अनुमति दी गई है और उन्हें प्रॉम्प्ट्स या अपलोड की गई फ़ाइलों से नाम और संवेदनशील जानकारी निकालनी चाहिए।
एआई द्वारा उत्पन्न परिणामों की सटीकता और संभावित सुरक्षा प्रभावों की समीक्षा मानव द्वारा की जानी चाहिए।
अनधिकृत उपयोग से बचने के उपाय
दस्तावेज़ में अनधिकृत एआई एक्सटेंशनों या प्लगइन्स को स्थापित करने और एआई उपकरणों के साथ प्रशासनिक क्रेडेंशियल्स, एपीआई कुंजी या पासवर्ड साझा करने के खिलाफ चेतावनी दी गई है।
एक प्रमुख निर्देश यह है कि सरकारी पत्राचार और विभागीय कार्यों के लिए आधिकारिक ईमेल खातों का उपयोग किया जाना चाहिए। व्यक्तिगत खातों जैसे जीमेल और याहू का उपयोग केवल तभी किया जाना चाहिए जब विभाग द्वारा विशेष रूप से अनुमति दी गई हो, और आधिकारिक ईमेल को व्यक्तिगत इनबॉक्स में अग्रेषित नहीं किया जाना चाहिए।
हैंडबुक में यह भी कहा गया है कि आधिकारिक ईमेल पतों का उपयोग खरीदारी, गेमिंग या सोशल मीडिया वेबसाइटों पर पंजीकरण के लिए नहीं किया जाना चाहिए। इसके अलावा, मेलिंग सूचियाँ और निर्देशिकाएँ अनधिकृत संस्थाओं के साथ साझा नहीं की जानी चाहिए।
सुरक्षित उपकरणों का उपयोग
केवल अधिकृत सरकारी उपकरणों का ही आधिकारिक कार्यों के लिए उपयोग किया जाना चाहिए। यदि व्यक्तिगत उपकरण का संचालन करना आवश्यक हो, तो पूर्व विभागीय अनुमति आवश्यक है, और उपकरण को निर्धारित सुरक्षा मानकों को पूरा करना चाहिए।
अधिकारियों को केवल स्वीकृत क्लाउड सेवाओं और अनुमोदित अनुप्रयोगों का उपयोग करने के लिए भी कहा गया है।
हैंडबुक साइबर घटनाओं की त्वरित रिपोर्टिंग पर विशेष जोर देती है, जिनमें अनधिकृत पहुंच के प्रयास, रैंसमवेयर नोट्स, संदिग्ध ईमेल, फ़ाइलों का असामान्य रूप से हटना या संशोधन और अनexplained सिस्टम व्यवहार शामिल हैं।
