سیکیورٹی کی ہر چیز تین وعدوں پر آتی ہے
رازداری (Confidentiality) — صرف مجاز آنکھیں (انکرپشن، رسائی کنٹرول، ڈی ایل پی)۔ سالمیت (Integrity) — ڈیٹا بدلتا نہیں (ہیشنگ، کوڈ سائننگ، کم از کم استحقاق)۔ دستیابی (Availability) — ضرورت پر سسٹم چلتے (ریڈنڈنسی، بیک اپ، ڈی ڈوز دفاع)۔
ہر کنٹرول ان میں سے ایک یا زیادہ سے جڑتا ہے۔ ہر واقعہ رپورٹ بتاتی ہے کون ٹوٹا۔
رسک = دھمکی × کمزوری × اثر
- دھمکی دہندہ: کون/کیا (مجرم گروہ، اے پی ٹیز، اندرونی، اسکرپٹ کڈیز، قدرتی)
- کمزوری: خامی (بغیر پیچ سی وی ای، کمزور پاس ورڈ، ایم ایف اے نہیں، انسانی اعتماد)
- اثر: قیمت (پیسہ، ڈیٹا، ساکھ، حفاظت)
سیکیورٹی کا کام = کمزوریاں اور اثر کو دھمکیوں کے ارتقا سے تیز سکڑانا۔ رسک ختم نہیں ہوتا؛ ادارے کی رسک بھوک کے مطابق منظم ہوتا ہے — یہ کاروباری فیصلہ ہے، تکنیکی نہیں۔ اسی لیے این آئی ایس ٹی سی ایس ایف 2.0 نے گورن کو چھٹا فنکشن بنایا۔
پاکستانی سیاق
پیکا 2016 (ترمیم 2025) بلااجازت رسائی (§3)، ڈیٹا نقل (§4)، مداخلت (§5)، اور — 2025 کے بعد — جعلی معلومات (§26A) اور ایڈٹ شدہ جنسی مواد (§21) کو جرم قرار دیتی ہے۔ این سی سی آئی اے نافذ کرتا ہے؛ پی کے سرٹ قومی واقعہ رسائی مربوط کرتا ہے۔ آپ کا کیریئر اسی قانونی دائرے میں ہے — اسے رٹ لیں۔
