¿Cuáles son los desafíos de la seguridad de la información en la sociedad india?

Gracias por el A2A.

Fue ayer cuando estaba discutiendo algo similar con mi padre. Mi padre dijo que el gobierno de EE. UU. Estaba robando datos de nuestros discos duros. por su programa de vigilancia y que los fabricantes estaban cooperando y él parecía bastante preocupado.
Señalé lo siguiente:

1. Un usuario típico de Internet genera una cantidad bastante grande de datos en una sola sesión. Escribimos y enviamos correos electrónicos, compartimos fotografías, chateamos y navegamos por Internet. Se puede decir mucho sobre un usuario a través de su huella digital . Entonces la admisión de Edward Snowden de fisgonear por el gobierno de los Estados Unidos. y las revelaciones sobre el programa PRISM no deberían haber sido realmente una sorpresa. Google y Facebook habían cumplido con las solicitudes de su gobierno, al igual que otros proveedores de servicios en línea con sede en los EE. UU.

2. Muchos fabricantes de hardware y fabricantes de dispositivos deben cumplir con el gobierno local. leyes que pueden exigir el intercambio de código fuente y / o ciertos datos confidenciales a pedido. En una nota relacionada, muchos fabricantes proporcionan puertas de seguridad abiertas para la explotación, muchos de estos fabricantes han sido identificados y “incluidos en la lista negra” por nuestro gobierno. agencias.
Sin intención de difamar, me gustaría sacar a la luz la vulnerabilidad reciente en las PC de Lenovo que deja a los usuarios vulnerables a los secuestros de sesión por parte de un atacante “hombre en el medio”.

Las PC de Lenovo se envían con adware man-in-the-middle que rompe las conexiones HTTPS [Actualizado]

3. La mayoría de los servicios privados en la nube tienen sus centros fuera de la India. Una determinada empresa puede tener su centro de datos en China, y de conformidad con la ley local, puede tener que compartir cualquier información que fluya dentro / fuera del canal con las agencias locales.

Le dije a mi papá que los discos duros eran solo un ejemplo de explotación por parte de fabricantes extranjeros. La mayor amenaza, por lo tanto, es el robo de datos y la necesidad de la hora para nosotros es desarrollar herramientas indígenas para la seguridad del software y los servicios web. A pesar de que una parte tan importante de nuestra fuerza laboral está empleada en la industria de TI, estamos poco preparados y somos bastante vulnerables.

  • El primer y único desafío que me gustaría señalar es la comprensión de las personas sobre la seguridad de la información. Deben entender que no está seguro a pesar de que su PC tiene instalado un antivirus genuino. Nuestro sistema puede incluso ser atacado incluso cuando no estamos usando internet. Se necesita más y más conciencia para difundir entre las personas con respecto a esto. Solo es posible cuando las personas que lo conocen dan un paso adelante y lo hacen.
  • El Cyber ​​Blog India (sitio web) El Cyber ​​Blog India (página de Facebook) ha tomado esto como parte de nuestra campaña. No solo organizamos talleres en instituciones, sino que también actualizamos regularmente noticias sobre ciberseguridad, ciber forense y leyes cibernéticas que proporcionan el escenario indio del ciberespacio.