કેન્દ્રીય વિદ્યુત પ્રાધિકરણે પાવર સેક્ટર માટે સાયબર સુરક્ષા નિયમો 2026 જાહેર કર્યા

કેન્દ્રીય વિદ્યુત પ્રાધિકરણે પાવર સેક્ટર માટે સાયબર સુરક્ષા નિયમો 2026 જાહેર કર્યા

#GS-3 #વિજ્ઞાન અને ટેકનોલોજી #સાયબર સુરક્ષા #અર્થતંત્ર #માળખાકીય સુવિધાઓ #શાસન અને સામાજિક ન્યાય #નિયમનકારી સંસ્થાઓ #કેન્દ્રીય વિદ્યુત પ્રાધિકરણ #વિદ્યુત એક્ટ 2003

મુખ્ય મુદ્દા

  • કેન્દ્રીય વિદ્યુત પ્રાધિકરણ (CEA) એ વિદ્યુત એક્ટ, 2003 હેઠળ પાવર સેક્ટર માટે સાયબર સુરક્ષા નિયમો બનાવ્યા છે, જે 1 એપ્રિલ, 2027 થી લાગુ થશે.
  • આ ફરજિયાત નિયમો વીજ વિતરણ કંપનીઓ, ડિસ્પેચ સેન્ટર્સ અને 50 MW કે તેથી વધુ ક્ષમતા ધરાવતા પાવર પ્લાન્ટ્સને લાગુ પડે છે.
  • સાયબર ઘટના બને ત્યારે પાવર સંસ્થાઓએ 6 કલાક ની અંદર CSIRT-Power અને CERT-In ને અને સાયબર તોડફોડના કિસ્સામાં 24 કલાક માં રિપોર્ટ કરવાનો રહેશે.
  • તમામ સંસ્થાઓએ ઓપરેશનલ ટેકનોલોજી નેટવર્કને સુરક્ષિત અલગ રાખવું પડશે અને વીજ ગ્રીડનો ડેટા માત્ર ભારત માં જ સ્ટોર કરવાનો રહેશે.

શા માટે ચર્ચામાં છે?

  • કેન્દ્રીય વિદ્યુત પ્રાધિકરણ (CEA) એ વિદ્યુત એક્ટ, 2003 હેઠળ પાવર સેક્ટર માટે નવા સાયબર સુરક્ષા નિયમો બહાર પાડ્યા છે, જે 1 એપ્રિલ, 2027 થી લાગુ થશે.

ઝાંખી અને ઉદ્દેશ્યો

  • CEA એ MeitY ની ઔપચારિક સંમતિ મેળવીને વિદ્યુત એક્ટ, 2003 ની કલમ 177 અને કલમ 73(c) હેઠળ આ ફરજિયાત નિયમો તૈયાર કર્યા છે.
  • આ નિયમો ઊર્જા ક્ષેત્રમાં ઓપરેશનલ ટેકનોલોજી (OT) અને જોડાયેલી આઇટી સિસ્ટમ ચલાવતી તમામ સંસ્થાઓ માટે સાયબર સુરક્ષાના કડક ધોરણો નક્કી કરે છે.
  • તેનો મુખ્ય હેતુ દેશના પાવર સેક્ટરને સાયબર હુમલાઓથી બચાવવાનો, ક્રિટિકલ માહિતી ઈન્ફ્રાસ્ટ્રક્ચર (CII) ની સુરક્ષા કરવાનો અને વીજ પુરવઠો સતત ચાલુ રાખવાનો છે.

નિયમોની મુખ્ય લાક્ષણિકતાઓ

  • આ નિયમો તમામ વીજ વિતરણ કંપનીઓ, લોડ ડિસ્પેચ સેન્ટર અને 50 MW કે તેથી વધુ ક્ષમતા ધરાવતા પાવર પ્લાન્ટ્સને લાગુ પડે છે.
  • દરેક પાવર કંપનીએ 3 વર્ષ ના કાર્યકાળ માટે એક મુખ્ય માહિતી સુરક્ષા અધિકારી (CISO) ની નિમણૂક કરવી પડશે અને ભારત માં 24/7 સિક્યુરિટી ડિવિઝન ચલાવવું પડશે.
  • વીજ ગ્રીડ સંચાલકોએ ઓપરેશનલ ટેકનોલોજી (OT) ને જાહેર ઇન્ટરનેટ અને સામાન્ય આઇટી નેટવર્કથી સંપૂર્ણપણે અલગ રાખવી પડશે.
  • કોઈપણ સાયબર ઘટના બન્યે 6 કલાક ની અંદર CSIRT-Power અને CERT-In ને જાણ કરવી પડશે, જ્યારે સાયબર તોડફોડના કિસ્સામાં 24 કલાક માં રિપોર્ટ કરવાનો રહેશે.
  • નવી સિસ્ટમ શરૂ કરતા પહેલા સાયબર ઓડિટ (VAPT) ફરજિયાત છે. તે પછી વાર્ષિક ઓડિટ થશે, જેમાં મોટી ખામીઓ 1 મહિના માં અને નાની ખામીઓ 3 મહિના માં સુધારવી પડશે.
  • પાવર ગ્રીડનો તમામ મહત્વપૂર્ણ ડેટા અને ક્લાઉડ માહિતી એન્ક્રિપ્ટેડ હોવી જોઈએ અને તેને માત્ર ભારત માં જ સ્ટોર કરવી પડશે.
  • સોફ્ટવેર અને હાર્ડવેર માત્ર માન્ય સ્ત્રોતોમાંથી જ ખરીદી શકાશે. સ્થાનિક પુનઃપ્રાપ્ય ઊર્જા ઉત્પાદકોએ પણ સુરક્ષિત એન્ક્રિપ્ટેડ કોમ્યુનિકેશન વાપરવું પડશે.

વ્યૂહાત્મક મહત્વ

  • મજબૂત સાયબર સુરક્ષા નિયમો વીજ ગ્રીડ અને સબ-સ્ટેશનોને સાયબર હુમલાથી બચાવે છે, જેથી દેશમાં મોટા બ્લેકઆઉટનું જોખમ ઘટે છે.
  • સાધનોની યોગ્ય ચકાસણી અને ચકાસાયેલ સપ્લાયર્સ પાસેથી જ ખરીદીના નિયમથી વિદેશી હેકર્સ કે વાયરસ દ્વારા સિસ્ટમમાં થતી ઘૂસણખોરી રોકી શકાય છે.