साइबर सुरक्षा
साइबर आक्रमणबाट जोगिन सरकारी कर्मचारीहरूका नयाँ एडभाइजरी जारी, यस्ता छन् व्यवस्था
नेपाल सरकारले हाल बढ्दो साइबर जोखिमलाई मध्यनजर गर्दै नयाँ साइबर सुरक्षा एडभाइजरी सार्वजनिक गरेको छ । सञ्चार तथा सूचना प्रविधि मन्त्रालय अन्तर्गतको राष्ट्रिय साइबर सुरक्षा केन्द्र (NCSC) ले सूचना प्रविधि प्रणालीका प्रयोगकर्ता तथा प्रणाली सञ्चालनकर्ताहरूलाई सचेत रहन आग्रह गरेको हो ।
एडभाइजरी अनुसार, संघीय, प्रादेशिक र स्थानीय तहका सरकारी निकायका सूचना प्रविधि प्रणाली प्रयोगकर्ताहरू तथा प्रशासकहरूलाई हालका साइबर खतरा, रोकथामका उपाय तथा सुरक्षित डिजिटल अभ्यासबारे जानकारी गराइएको छ ।
सामान्य प्रयोगकर्ताका लागि एडभाइजरीमा कम्तीमा १२ अक्षर लामो बलियो पासवर्ड प्रयोग गर्न, नियमित रूपमा पासवर्ड परिवर्तन गर्न र मल्टिफ्याक्टर प्रमाणीकरण (MFA) सक्रिय गर्न सुझाव दिइएको छ । साथै, शंकास्पद इमेल वा सन्देशमा प्रतिक्रिया नदिन, अज्ञात लिंक वा फाइल नखोल्न, र “https://” बाट सुरु नभएका वेबसाइटमा संवेदनशील जानकारी नहाल्न चेतावनी दिइएको छ ।
त्यस्तै, प्रणाली तथा डाटाबेस सञ्चालकहरूका लागि एडभाइजरीले विशेषाधिकारयुक्त अकाउन्टमा एमएफए लागू गर्न, रूट अकाउन्ट डिसेबल गर्न र एसएसएच पब्लिक की अथेन्टिकेसन प्रयोग गर्न आग्रह गरेको छ ।
साथै, फायरवाल, इन्स्ट्रुजन डिटेक्सन, इन्डपोइन्ट डिटेक्सन र थ्रेट इन्टेलिजेन्स जस्ता ‘डिफेन्स इन डेप्थ’ रणनीति अपनाउन पनि सुझाव दिइएको छ ।
सिस्टम सुरक्षामा नियमित अपडेट, एन्टिभाइरस प्रयोग, भीपीएनको माध्यमबाट सुरक्षित रिमोट पहुँच, नेटवर्क सेग्मेन्टेसन र डीएमजेड स्थापनासम्मका प्राविधिक उपायहरू लागू गर्न एडभाइजरीले जोड दिएको छ।
एडभाइजरीमा सबै निकायहरूलाई ३-२-१ ब्याकअप नीति (तीन प्रति डाटा, दुई फरक माध्यममा, एक अफसाइट प्रतिलिपि) पालना गर्न र भलनेरेबिलिटी एसिसमेन्ट तथा पेनिट्रेसन टेस्टिङ कम्तीमा वार्षिक रूपमा गर्न पनि निर्देशन दिइएको छ।
राष्ट्रिय साइबर सुरक्षा केन्द्रका अनुसार, पछिल्ला वर्षहरूमा सरकारी तथा निजी संस्थामा साइबर आक्रमण र डाटा चुहावटका घटनाहरू बढ्दै गएकाले सचेतता र सुरक्षात्मक अभ्यास अनिवार्य भएको हो ।
 
साइबर सुरक्षा
साइबर भिजन २०२५ सम्पन्न, साइबर सुरक्षाको अवस्था, चुनौती र समाधानका विषयमा छलफल
साइबर सुरक्षा सम्बन्धि क्षमता अभिवृद्धिका लागि आयोजना गरिएको ‘साइबर भिजन २०२५’ कार्यक्रम सम्पन्न भएको छ । कार्यक्…
रिप्लिट एआई एजेन्टको असफलता : कम्पनीको सबै डेटा मेटायो, सीईओले मागे माफी
आर्टिफिशियल इन्टेलिजेन्स (एआई) आजकल हरेक ठाउँमा प्रयोग हुँदैछ। एआई एजेन्टहरू त झनै अगाडि छन्। एआईले काम जति सजिलो बनाइरहेको छ…
शेयरप्वाइन्ट सर्भरमा ‘टुलशेल’ नामक जिरो-डे एक्स्प्लोइट पत्ता लागेपछि माइक्रोसफ्टद्वारा आपतकालीन सतर्कता जारी
माइक्रोसफ्टले आफ्नो चर्चित शेयरप्वाइन्ट सर्भर सफ्टवेयरमा एक खतरनाक सुरक्षा कमजोरी (भल्नरेबिलिटी) सम्बन्धी आपतकालीन सतर्कता जारी गरेक…
साइबर सुरक्षा सेवा प्रदान गर्न अब राष्ट्रिय साइबर सुरक्षा केन्द्रमा सूचीकृत हुनुपर्ने
साइबर सुरक्षा सेवा प्रदान गर्न अब राष्ट्रिय साइबर सुरक्षा केन्द्रमा सूचीकृत हुनुपर्ने भएको छ । संसदमा दर्ता भएको सूचना प्रविधि तथा…
एसएमएसबाट फिशिङ लिंक पठाएर ४ हजार बढी ईसेवा अकाउन्टमा पहुँच, १ करोड रूपैयाँ चोरी
काठमाण्डौ उपत्यका अपराध अनुसन्धान कार्यालयले फिशिङ लिंक पठाइ ईसेवाको रकम चोरी गर्ने एक युवकलाई पक्राउ गरेको छ । पक्राउ पर्नेमा …
अमेरिकामा आईटी इन्जिनियर थिए, छुट्टीमा नेपाल आउँदा क्रिप्टो कारोबार गरेको आरोपमा समातिए
जिल्ला प्रहरी कार्यालय कास्कीले अभौतिक मुद्रा (क्रिप्टोकरेन्सी) कारोबार, अनलाईन जुवा/सट्टावाजी गरेको आशंकामा ५ जनालाई पक्राउ गरेक…
नक्कली फेसबुक आइडी बनाउँदै ठगी गर्ने व्यक्ति पक्राउ
नक्कली फेसबुक आइडी खोली आर्थिक लाभ लिने व्यक्ति पक्राउ परेका छन् । काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालयले नक्कली फेसबुक आइडी…
साइबर सुरक्षामा क्रियाशील संस्था एनपी-सर्टमा डा. राजीव सुब्बाको अध्यक्षतामा नयाँ कार्यसमिति
काठमाडौं । नेपालको साइबर सुरक्षा सुदृढीकरणमा सक्रिय संस्था इन्फर्मेशन सेक्युरिटी रेस्पोन्स टिम (एनपी-सर्ट) ले नयाँ नेतृत्व चयन गर…
सामाजिक सञ्जालमा धार्मिक सहिष्णुता खलल गर्ने अभिव्यक्ति दिने व्यक्ति पक्राउ
सामाजिक सञ्जालमा धार्मिक सहिष्णुता खलल गर्ने अभिव्यक्ति दिने व्यक्ति पक्राउ परेका छन् । साइबर ब्यूरोले सामाजिक सञ्जालमा धार्मिक सहिष्…
सानेपामा घर भाडामा लिएर ३ अर्ब ४ करोड बराबरको अनलाइन जुवा खेलाउने २४ जना पक्राउ
काठमाडौं उपत्यका अपराध अनुसन्धान कार्यालयले ३ अर्ब ४ करोड रकम बराबरको अनलाइन (जुवा) सट्टावाजी गर्ने/गराउने समूह पक्राउ गरेको छ…
सरकारी कार्यालयलाई साइबर सुरक्षा एडभाइजरी: ३-३ महिनामा पासवर्ड चेन्ज गर्नुपर्ने, एसएसएल अनिवार्य
राष्ट्रिय साइबर सुरक्षा केन्द्रले सरकारी कार्यालयका सूचना प्रविधि प्रणालीहरूलाई सुरक्षित बनाउन एड्भाइजरी जारी गरेको छ ।
…साइबर ब्यूरोले भन्यो: झुटा इमेलको विश्वास नगर्नु, रिप्लाई पनि नदिनु
नेपाल प्रहरीको साइबर ब्यूरोले साइबर ब्यूरोबाट पठाइएको भनिएको झुटा इमेलमा कुनै पनि रिप्लाई नगर्न अनुरोध गरेको छ ।
…कल सेन्टर खोलेर अवैध अनलाइन सट्टेबाजी, २ भारतीयसहित ५३ जना पक्राउ
नेपाल प्रहरीको केन्द्रीय अनुसन्धान ब्यूरो (सिआइबी)ले अवैध कल सेन्टर सञ्चालनमा संलग्न दुई भारतीयसहित ५३ जनालाई पक्राउ गरेको छ ।&n…
साइबर आक्रमणको बढी जोखिममा छन् नेपालका वित्तीय क्षेत्र
नेपालका वित्तीय क्षेत्र साइबर आक्रमणको बढी जोखिममा रहेको सरोकारवालाले बताएका छन् । नेपाल एसोसिएसन फर सफ्टवेयर एण्ड आइटी स…
प्रयोगकर्ताको डेटा आपराधिक गिरोहलाई उपलब्ध गराउने खल्ती वालेटका तीन कर्मचारी पक्राउ
डिजिटल वालेट खल्तीका तीन जना कर्मचारीले प्रयोगकर्ताको व्यक्तिगत विवरण आपराधिक गिरोहलाई उपलब्ध गराएको तथ्य खुलेको छ ।
…