साइबर कानून और आईटी अधिनियम अवलोकन
साइबरस्पेस
साइबरस्पेस को एक जटिल वातावरण के रूप में परिभाषित किया जा सकता है जिसमें लोगों, सॉफ़्टवेयर और सेवाओं के बीच सहभागिता शामिल है। यह सूचना और संचार प्रौद्योगिकी उपकरणों और नेटवर्क के दुनिया भर में वितरण द्वारा बनाए रखा गया है।
तकनीकी प्रगति द्वारा किए गए लाभों के साथ, साइबरस्पेस आज एक आम पूल बन गया है जिसका उपयोग नागरिकों, व्यवसायों, महत्वपूर्ण सूचना अवसंरचना, सैन्य और सरकारों द्वारा एक फैशन में किया जाता है जिससे इन विभिन्न समूहों के बीच स्पष्ट सीमाओं को प्रेरित करना मुश्किल हो जाता है। आगामी वर्षों में साइबरस्पेस को और अधिक जटिल होने का अनुमान है, इसके साथ नेटवर्क और उपकरणों में वृद्धि हुई है।
साइबर सुरक्षा
साइबरस्पेस कंप्यूटर, नेटवर्क, और डेटा को गैरकानूनी प्रवेश, कमजोरियों और साइबर डेलिनक्वेंट द्वारा इंटरनेट के माध्यम से पहुँचाए जाने वाले हमलों से सुरक्षित रखने के उद्देश्य से प्रौद्योगिकियों और प्रक्रियाओं को दर्शाता है।
ISO 27001 (ISO27001) अंतर्राष्ट्रीय साइबर सुरक्षा मानक है जो सूचना सुरक्षा प्रबंधन प्रणाली को बनाने, लागू करने, कार्य करने, निगरानी करने, समीक्षा करने, संरक्षण और सुधार करने के लिए एक मॉडल प्रदान करता है।
भारत सरकार के तहत संचार और सूचना प्रौद्योगिकी मंत्रालय राष्ट्रीय साइबर सुरक्षा नीति नामक एक रणनीति रूपरेखा प्रदान करता है। इस सरकारी निकाय का उद्देश्य सार्वजनिक और निजी बुनियादी ढांचे को साइबर हमलों से बचाना है।
साइबर सुरक्षा नीति
साइबर सुरक्षा नीति एक विकासशील मिशन है जो सूचना और संचार प्रौद्योगिकी (आईसीटी) उपयोगकर्ताओं और प्रदाताओं के पूरे क्षेत्र को पूरा करता है। इसमें शामिल हैं -
- घरेलू उपयोगकर्ता
- छोटे, मध्यम और बड़े उद्यम
- सरकारी और गैर सरकारी संस्थाएँ
यह एक प्राधिकरण ढांचे के रूप में कार्य करता है जो साइबरस्पेस की सुरक्षा से जुड़ी गतिविधियों को परिभाषित और निर्देशित करता है। यह सभी क्षेत्रों और संगठनों को उनकी आवश्यकताओं को पूरा करने के लिए उपयुक्त साइबर सुरक्षा नीतियों को डिजाइन करने की अनुमति देता है। नीति सूचना, सूचना प्रणाली और नेटवर्क को प्रभावी ढंग से संरक्षित करने के लिए एक रूपरेखा प्रदान करती है।
यह देश में साइबर स्पेस की सुरक्षा के लिए सरकार के दृष्टिकोण और रणनीति में एक समझ देता है। यह सूचना और सूचना प्रणाली की सुरक्षा के लिए सार्वजनिक और निजी क्षेत्रों में सहयोगी काम करने की अनुमति देने के लिए कुछ संकेत भी देता है। इसलिए, इस नीति का उद्देश्य एक साइबर स्पेस फ्रेमवर्क बनाना है, जो साइबरस्पेस की सुरक्षा गाड़ी को बढ़ाने के लिए विस्तृत कार्यों और कार्यक्रमों की ओर जाता है।
साइबर अपराध
Information Technology Act 2000 या देश का कोई भी कानून इस शब्द का वर्णन या उल्लेख नहीं करता है Cyber Crime। इसे विश्व स्तर पर प्रौद्योगिकी के निराशाजनक चेहरे के रूप में माना जा सकता है। पारंपरिक अपराध और साइबर अपराध के बीच एकमात्र अंतर यह है कि साइबर अपराध में कंप्यूटर से संबंधित अपराध शामिल है। आइए इसे बेहतर समझने के लिए निम्नलिखित उदाहरण देखें -
Traditional Theft - एक चोर राम के घर में घुस गया और steals घर में रखी हुई कोई वस्तु।
Hacking - एक साइबर क्रिमिनल / हैकर अपने घर में, अपने कंप्यूटर के माध्यम से, राम के कंप्यूटर को हैक करता है और steals राम के कंप्यूटर में बिना कंप्यूटर को छुए या राम के घर में प्रवेश किए हुए डेटा को सहेजा गया।
आईटी एक्ट, 2000 की शर्तों को परिभाषित करता है -
में कंप्यूटर नेटवर्क का उपयोग section 2(a)
कंप्यूटर में section 2(i)
में कंप्यूटर नेटवर्क section (2j)
में डेटा section 2(0)
में जानकारी section 2(v)।
साइबर अपराध की अवधारणा को समझने के लिए, आपको इन कानूनों को जानना चाहिए। साइबर अपराध में अपराध या लक्ष्य की वस्तु या तो कंप्यूटर या कंप्यूटर में संग्रहीत डेटा होती है।
खतरा की प्रकृति
21 वीं सदी की सबसे गंभीर चुनौतियों में साइबर सुरक्षा के क्षेत्र में प्रचलित और संभावित खतरे हैं। धमकियाँ सभी प्रकार के स्रोतों से उत्पन्न होती हैं, और स्वयं को विघटनकारी गतिविधियों में चिह्नित करती हैं जो व्यक्तियों, व्यवसायों, राष्ट्रीय अवसंरचना और सरकारों को समान रूप से लक्षित करती हैं। इन खतरों के प्रभाव निम्नलिखित के लिए महत्वपूर्ण जोखिम संचारित करते हैं -
- सार्वजनिक सुरक्षा
- राष्ट्रों की सुरक्षा
- विश्व स्तर पर जुड़े अंतरराष्ट्रीय समुदाय की स्थिरता
सूचना प्रौद्योगिकी के दुर्भावनापूर्ण उपयोग को आसानी से छुपाया जा सकता है। अपराधी की उत्पत्ति या पहचान निर्धारित करना मुश्किल है। यहां तक कि विघटन के लिए प्रेरणा भी पता लगाने के लिए एक आसान काम नहीं है। इन गतिविधियों के अपराधियों को केवल लक्ष्य, प्रभाव, या अन्य परिस्थितिजन्य साक्ष्य से ही काम किया जा सकता है। धमकी अभिनेता लगभग कहीं से भी काफी स्वतंत्रता के साथ काम कर सकते हैं। विघटन के उद्देश्य कुछ भी हो सकते हैं जैसे -
- बस तकनीकी कौशल का प्रदर्शन
- पैसे या जानकारी की चोरी
- राज्य संघर्ष का विस्तार, आदि।
अपराधी, आतंकवादी और कभी-कभी राज्य स्वयं इन खतरों के स्रोत के रूप में कार्य करते हैं। अपराधी और हैकर्स विभिन्न प्रकार के दुर्भावनापूर्ण टूल और तरीकों का उपयोग करते हैं। आपराधिक गतिविधियों के साथ हर दिन नए आकार ले रहे हैं, हानिकारक कार्यों की संभावना फैलती है।
लोगों को सक्षम बनाना
उपयोगकर्ताओं के बीच सूचना सुरक्षा जागरूकता की कमी, जो एक साधारण स्कूल जा रहा बच्चा हो सकता है, एक सिस्टम प्रशासक, एक डेवलपर, या यहां तक कि एक कंपनी के सीईओ, विभिन्न साइबर कमजोरियों की ओर जाता है। जागरूकता नीति उपयोगकर्ता जागरूकता, शिक्षा और प्रशिक्षण के उद्देश्य से निम्नलिखित कार्यों और पहलों को वर्गीकृत करती है -
राष्ट्रीय स्तर पर प्रचारित करने के लिए एक पूर्ण जागरूकता कार्यक्रम।
एक व्यापक प्रशिक्षण कार्यक्रम जो राष्ट्रीय सूचना सुरक्षा (स्कूलों, कॉलेजों और विश्वविद्यालयों में आईटी सुरक्षा पर कार्यक्रम) की जरूरतों को पूरा कर सकता है।
प्रचलित सूचना सुरक्षा प्रशिक्षण कार्यक्रमों की प्रभावशीलता में वृद्धि। योजना डोमेन-विशिष्ट प्रशिक्षण कार्यक्रम (जैसे, कानून प्रवर्तन, न्यायपालिका, ई-शासन, आदि)
पेशेवर सूचना सुरक्षा प्रमाणपत्र के लिए निजी क्षेत्र के समर्थन का समर्थन करें।
सूचना प्रौद्योगिकी अधिनियम
भारत सरकार ने कुछ प्रमुख उद्देश्यों के साथ सूचना प्रौद्योगिकी अधिनियम बनाया, जो इस प्रकार है -
इलेक्ट्रॉनिक डेटा इंटरचेंज (EDI) और इलेक्ट्रॉनिक संचार के अन्य साधनों के माध्यम से लेनदेन के लिए वैध मान्यता प्रदान करने के लिए, जिसे आमतौर पर कहा जाता है electronic commerceया ई-कॉमर्स। इसका उद्देश्य सूचना के संचार और भंडारण के कागज-आधारित तरीकों के प्रतिस्थापन का उपयोग करना था।
सरकारी एजेंसियों के साथ दस्तावेजों को इलेक्ट्रॉनिक दाखिल करने और भारतीय दंड संहिता, भारतीय साक्ष्य अधिनियम, 1872 में संशोधन करने के लिए, बैंकर्स बुक्स एविडेंस एक्ट, 1891 और भारतीय रिज़र्व बैंक अधिनियम, 1934 और संबंधित मामलों या आकस्मिक मामलों के लिए। इस के सिवा।
सूचना प्रौद्योगिकी अधिनियम, 2000 को इस प्रकार 2000 के अधिनियम सं। 2 के रूप में पारित किया गया था। आईटी अधिनियम को 9 जून, 2000 को राष्ट्रपति की सहमति मिली और इसे 17 अक्टूबर, 2000 से प्रभावी किया गया। इस साइबर विधान को अपनाने से, भारत बन गया। साइबर लॉ शासन को अपनाने वाला दुनिया का 12 वाँ राष्ट्र।
मिशन और विजन साइबर स्पेस प्रोग्राम
मिशन
निम्नलिखित मिशन साइबर सुरक्षा को पूरा करता है -
साइबर स्पेस में सूचना और सूचना बुनियादी ढांचे की सुरक्षा के लिए।
साइबर खतरों को रोकने और प्रतिक्रिया देने के लिए क्षमताओं का निर्माण करना।
संस्थागत संरचनाओं, लोगों, प्रक्रियाओं, प्रौद्योगिकी और सहयोग के संयोजन के माध्यम से कमजोरियों को कम करने और साइबर घटनाओं से नुकसान को कम करने के लिए।
विजन
नागरिकों, व्यवसायों और सरकार के लिए एक सुरक्षित और लचीला साइबरस्पेस का निर्माण करना।