साइबर सुरक्षा की विशेषता/विशेषताएँ है/हैं :
- (a)अनुपालन
- (b)आन्तरिक खतरों से प्रतिरक्षा
- (c)खतरे की रोकथाम
- (d)उपर्युक्त सभी
सही उत्तर — (D) उपर्युक्त सभी। एक व्यापक साइबर-सुरक्षा स्थिति किसी एक विशेषता से नहीं, बल्कि एक संयोजन से बनती है: सुरक्षा मानकों/विनियमों का अनुपालन, आन्तरिक (इनसाइडर) खतरों से प्रतिरक्षा, तथा बाह्य खतरों (मैलवेयर, फ़िशिंग, घुसपैठ) की रोकथाम — तीनों मिलकर।
- (a)अनुपालन — स्वयं में सत्य, परन्तु परखी जा रही तीन विशेषताओं में से केवल एक — प्रश्न पूरा समुच्चय चाहता है, कोई एक विशेषता नहीं।
- (b)आन्तरिक खतरों से प्रतिरक्षा — स्वयं में सत्य, परन्तु केवल इनसाइडर खतरों को कवर करता है — अनुपालन व बाह्य खतरों की रोकथाम को छोड़ देता है।
- (c)खतरे की रोकथाम — स्वयं में सत्य, परन्तु केवल बाह्य हमलों को रोकने को कवर करता है — अनुपालन व आन्तरिक खतरों से प्रतिरक्षा को छोड़ देता है।
साइबर सुरक्षा एक समग्र अनुशासन है, जो कई पूरक विशेषताओं को जोड़ता है: नियामक अनुपालन (कानूनी/सुरक्षा मानकों को पूरा करना), आन्तरिक या इनसाइडर खतरों से प्रतिरक्षा (कर्मचारियों या विश्वसनीय उपयोगकर्ताओं द्वारा दुरुपयोग), तथा बाह्य खतरों की रोकथाम (मैलवेयर, हैकिंग, फ़िशिंग, घुसपैठ)। इनमें से कोई भी अकेला 'साइबर सुरक्षा' नहीं है — एक सुदृढ़ सुरक्षा स्थिति के लिए इन सभी की एक साथ आवश्यकता होती है।
MPPSC प्रायः कई वास्तविक परन्तु व्यक्तिगत रूप से अधूरी विशेषताओं को सूचीबद्ध करके 'उपर्युक्त सभी' प्रकार के प्रश्न सेट करता है, ताकि समग्र विकल्प ही सही उत्तर बने।
- अनुपालन: सुरक्षा विनियमों, मानकों व संगठनात्मक नीतियों का पालन
- आन्तरिक खतरों से प्रतिरक्षा: इनसाइडर दुरुपयोग, लापरवाही या दुर्भावनापूर्ण पहुँच से सुरक्षा
- खतरे की रोकथाम: मैलवेयर, फ़िशिंग व घुसपैठ जैसे बाह्य हमलों को रोकना
- एक व्यापक साइबर-सुरक्षा स्थिति इन तीनों को साथ में एकीकृत करती है, किसी एक को अकेले नहीं
A, B व C में से प्रत्येक साइबर सुरक्षा की एक वास्तविक परन्तु आंशिक विशेषता है — साथ मिलकर ये D, 'उपर्युक्त सभी', को पूर्ण उत्तर बनाते हैं।
- जब प्रश्न यह परखता है कि साइबर सुरक्षा इन सबका एक समग्र है, तब केवल एक विशेषता (अनुपालन, या खतरे की रोकथाम, या आन्तरिक-खतरा प्रतिरक्षा) चुन लेना
- साइबर सुरक्षा को केवल 'हैकिंग रोकथाम' मान लेना, अनुपालन व इनसाइडर-खतरे के पहलुओं को नज़रअंदाज़ करना
प्रायः 'उपर्युक्त सभी' प्रकार के समग्र-विशेषता प्रश्न के रूप में फ़्रेम किया जाता है — MPPSC 2-3 वास्तविक परन्तु आंशिक विशेषताएँ सूचीबद्ध करता है और पूर्ण समुच्चय को उत्तर बनाता है।
इस प्रश्न से सीधे संबंधित कोई पूर्व PYQ उपलब्ध नहीं।
- अभ्यास — वास्तविक PYQ नहीं
इनसाइडर खतरे — जैसे किसी असंतुष्ट कर्मचारी द्वारा पहुँच-विशेषाधिकारों का दुरुपयोग — एक व्यापक साइबर-सुरक्षा ढाँचे की किस विशेषता द्वारा संबोधित किए जाते हैं?
- (a)आन्तरिक खतरों से प्रतिरक्षा/सुरक्षा
- (b)खतरे की रोकथाम (बाह्य)
- (c)केवल नियामक अनुपालन
- (d)उपर्युक्त में से कोई नहीं
उत्तर(a) आन्तरिक खतरों से प्रतिरक्षा।
- अभ्यास — वास्तविक PYQ नहीं
एक व्यापक साइबर-सुरक्षा कार्यक्रम सामान्यतः निम्नलिखित सभी को एकीकृत करता है, सिवाय:
- (a)सुरक्षा विनियमों/मानकों का अनुपालन
- (b)बाह्य खतरों (मैलवेयर, फ़िशिंग, घुसपैठ) की रोकथाम
- (c)आन्तरिक/इनसाइडर खतरों से प्रतिरक्षा
- (d)भविष्य के समस्त साइबर जोखिम का सुनिश्चित उन्मूलन
उत्तर(d) कोई भी सुरक्षा व्यवस्था समस्त जोखिम के उन्मूलन की गारंटी नहीं दे सकती — a, b व c वास्तविक विशेषताएँ हैं।