SEBI sədri Tuhin Kanta Pandey bazar ertəsi kibertəhlükəsizliyi, insidentlərin bildirilməsini və qiymətli kağızlar bazarı ekosistemində məlumat mübadiləsini gücləndirmək üçün iki yeni təşəbbüs elan etdi. Avqustun 17-də Kibermüdafiə üzrə SEBI Simpoziumunda çıxış edən Pandey dedi: “Kiber təhdidlər təşkilati sərhədlərə hörmət etmir. Onlar tənzimləyici sərhədlərə hörmət etmir. Və onlar, əlbəttə ki, milli sərhədlərə hörmət etmir.” O əlavə etdi ki, əgər bir qurum hücumdan dərs alırsa, bu dərs başqalarını qorumağa kömək etməlidir, bir tənzimləyici və ya ölkə tərəfindən hazırlanmış yaxşı təcrübələr isə başqaları üçün istinad nöqtəsi olmalıdır. SEBI kibertəhlükəsizliyi və qiymətli kağızlar bazarı ekosistemində məlumat mübadiləsini gücləndirmək üçün iki yeni portal istifadəyə verib. O dedi: “Bir insident bir təşkilatla başlaya bilər, lakin təsir bir satıcı, texnologiya platforması, üçüncü tərəf və ya əlaqəli bir qurum vasitəsilə yayıla bilər.” Bu, kiber dayanıqlığı təkcə fərdi təşkilat səviyyəsində deyil, daha geniş ekosistemdə də vacib edir. O qeyd etdi ki, “bunlar sadəcə texnologiya platformaları deyil”, əlavə edərək ki, onların əsl dəyəri qurumların bilikləri nə qədər effektiv şəkildə paylaşmasına və vaxtında tədbir görməsinə imkan verməsindədir. 1. SEBI İnsident Bildiriş Portalı Yenilənmiş SEBI İnsident Bildiriş Portalı kibertəhlükəsizlik insidentlərinin bildirilməsini “daha strukturlaşdırılmış, vaxtında və icra edilə bilən” etmək üçün nəzərdə tutulub, Pandey dedi. Portal FSB FIRE (İnsident Bildiriş Mübadiləsi Formatı) ilə uyğunlaşdırılıb ki, bu da insidentlərin bildirilməsində daha çox vahidlik gətirmək və sərhədlərarası insidentlərin bildirilməsində sürtünməni azaltmaq məqsədi daşıyır. Təşəbbüs SEBI tərəfindən tənzimlənən qurumlar da daxil olmaqla, qiymətli kağızlar bazarı ekosistemində kibertəhlükəsizlik insidentlərinin necə bildirildiyini yaxşılaşdırmağa yönəlib. 2. Cyber Suraksha Portalı İkinci təşəbbüs, Cyber Suraksha Portalı , kibertəhlükəsizliklə bağlı məlumat mübadiləsi üçün mərkəzi mərkəz rolunu oynayacaq. O, “kibertəhlükəsizlik biliklərinin, zəiflik xəbərdarlıqlarının, siyasət tədbirlərinin və insident məlumatlarının” mübadiləsini asanlaşdıracaq, Pandey dedi. SEBI diqqəti kiber dayanıqlığa yönəldir “Kiber dayanıqlıq sistemlərimizin heç vaxt hücuma məruz qala bilməyəcəyini güman etmək demək deyil. Bu, hücumu qabaqcadan görmək, ona tab gətirmək, cavab vermək, ondan bərpa olmaq və ondan dərs almaq qabiliyyətini qurmaq deməkdir,” Pandey dedi. “Kibermüdafiəmiz daha sürətli inkişaf etməlidir,” o, maliyyə sektorunun dəyişən kiber təhdidlərlə ayaqlaşmasının vacibliyini vurğuladı. O, həmçinin hər bir təşkilatın hücuma cavab vermək üçün aydın məsuliyyətlər və müəyyən edilmiş proseslərlə sınaqdan keçirilmiş insidentə cavab və bərpa planına sahib olmasının vacibliyini vurğuladı. Proqram təminatında, bulud konfiqurasiyalarında, API -lərdə və üçüncü tərəf asılılıqlarında zəifliklər davamlı olaraq dəyişə bilər, yeni AI modelləri isə həm kiberhücumları, həm də müdafiəni sürətləndirir. Zəifliklərin idarə edilməsi dövri uyğunluq təlimi əvəzinə “davamlı, dinamik və risk əsaslı” olmalıdır. O, həmçinin “ağıllı, risk əsaslı və getdikcə avtomatlaşdırılmış yamaq idarəetməsi”ni, xüsusilə kritik zəifliklər üçün, sürətli yerləşdirmə və düzəlişin işlədiyini yoxlamaqla birlikdə tələb etdi. SEBI kvant dayanıqlığına diqqəti artırır “Dayanıqlığın qurulması həm də bu gün tam görünməyən risklərə hazırlaşmaq deməkdir. Belə bir sahə kvant hesablamadır,” o qeyd etdi. Bunun üçün SEBI kvant dayanıqlığını Hindistanın Milli Kvant Missiyası ilə uyğunlaşdıraraq, kibertəhlükəsizlik və kiber-dayanıqlıq strategiyasının əsas sütunu kimi daxil edib. Pandey dedi ki, post-kvant kriptoqrafiyası gələcək üçün bir araşdırma mövzusu olaraq qala bilməz və “bu gün üçün bir miqrasiya proqramına çevrilməlidir.” O dedi ki, maliyyə sektoru təşkilatları kvant-zəif kriptoqrafiyanın harada istifadə edildiyini, hansı sistemlərin və üçüncü tərəflərin ondan asılı olduğunu, nə qədər tez əvəz edilə biləcəyini və “kripto-çevikliyə” – bütün sistemi yenidən dizayn etmədən kriptoqrafik alqoritmləri dəyişdirmək qabiliyyətinə malik olub-olmadığını qiymətləndirməlidir. O, həmçinin kiber müdafiədə AI , avtomatlaşdırma və qabaqcıl analitikanın artan rolunu vurğuladı, eyni zamanda “kibertəhlükəsizlik üçün AI -nin özü təhlükəsiz, idarə olunan və hesabatlı olmalıdır” dedi. İmtina: Bu, sırf təhsil/məlumat məqsədlidir və heç bir investisiya məsləhəti kimi qəbul edilməməlidir. Hər hansı bir investisiya qərarı vermədən əvvəl həmişə SEBI -də qeydiyyatdan keçmiş məsləhətçi ilə məsləhətləşin.