UPSC Darpan

7. विज्ञान एवं प्रौद्योगिकी (Science & Technology)GS38 October 2026

वित्तीय क्षेत्र के महत्वपूर्ण अवसंरचना घोषित होने के बाद बैंकों को क्वांटम-सुरक्षित एन्क्रिप्शन योजना बनाने का निर्देश

ऐप में खोलें — क्विज़, नोट्स Read in English

ख़बर

नई दिल्ली, 7 अक्टूबर। सरकार ने बैंकों को निर्देश दिया है कि वे क्षेत्र-व्यापी क्वांटम संक्रमण एवं अंगीकरण रणनीति तथा कृत्रिम बुद्धिमत्ता लचीलापन ढाँचा विकसित करें, क्योंकि बैंकिंग, वित्तीय सेवाओं और बीमा (BFSI) क्षेत्र को महत्वपूर्ण सूचना अवसंरचना घोषित किया गया है, द इकोनॉमिक टाइम्स ने मामले से परिचित लोगों के हवाले से बताया। भारतीय स्टेट बैंक के अध्यक्ष के अधीन एक कार्य-समूह इसकी जाँच कर रहा है, और वित्त मंत्रालय ने बैंकों से पोस्ट-क्वांटम कमज़ोरियों का आकलन करने को कहा है। मुख्य आशंका “अभी बटोरो, बाद में खोलो” (harvest now, decrypt later) की है: हमलावर आज एन्क्रिप्टेड बैंकिंग डेटा की प्रतिलिपि बना लेते हैं और उसे पढ़ सकने वाले क्वांटम कंप्यूटरों की प्रतीक्षा करते हैं। मई में विज्ञान एवं प्रौद्योगिकी विभाग की रिपोर्ट “क्वांटम-सुरक्षित पारितंत्र: भारत” ने कहा कि मंत्रालयों और नियामकों को 2027 तक महत्वपूर्ण सूचना अवसंरचना के लिए क्रिप्टोग्राफ़िक परिसंपत्ति भंडार बना लेने चाहिए। सितंबर में PwC ने कहा कि बैंकों को तुरंत पोस्ट-क्वांटम क्रिप्टोग्राफ़ी की ओर प्रवास शुरू कर देना चाहिए।

कड़ी — एक पंक्ति में: बैंकिंग सार्वजनिक-कुंजी एन्क्रिप्शन पर चलती है → क्वांटम एल्गोरिद्म भविष्य में उसे तोड़ सकते हैं → विरोधी अभी एन्क्रिप्टेड डेटा बटोर रहे हैं → BFSI को महत्वपूर्ण सूचना अवसंरचना घोषित किया गया → बैंकों को क्रिप्टोग्राफ़ी की सूची बनाने और प्रवास की योजना बनाने का निर्देश

स्थैतिक पाठ्यक्रम से जुड़ाव

  1. सूचना प्रौद्योगिकी अधिनियम, 2000 (IT Act, 2000) महत्वपूर्ण तंत्रों को विशेष कानूनी कवच देता है. धारा 70 सरकार को यह अधिकार देती है कि महत्वपूर्ण सूचना अवसंरचना को प्रभावित करने वाले किसी कंप्यूटर संसाधन को संरक्षित तंत्र घोषित करे, जिसमें अनधिकृत पहुँच पर दस वर्ष तक का दंड है। धारा 70A राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र को नोडल एजेंसी बनाती है, और धारा 70B CERT-In को साइबर घटना-प्रतिक्रिया की राष्ट्रीय एजेंसी बनाती है।
  2. राष्ट्रीय क्वांटम मिशन वही क्षमता बनाता है जो ख़तरा पैदा करती है. अप्रैल 2023 में केंद्रीय मंत्रिमंडल द्वारा 2023-24 से 2030-31 के लिए ₹6,003.65 करोड़ के साथ स्वीकृत, विज्ञान एवं प्रौद्योगिकी विभाग के अधीन यह मिशन क्वांटम कंप्यूटिंग, संचार, संवेदन और सामग्री को निधि देता है। क्वांटम-सुरक्षित प्रवास उसका रक्षात्मक जुड़वाँ है।

UPSC इसे क्यों पूछता है

  1. वित्तीय तंत्र की साइबर सुरक्षा GS3 का पसंदीदा विषय है. पाठ्यक्रम “साइबर सुरक्षा की बुनियादी बातें” पूछता है। क्वांटम जोखिम समय का आयाम जोड़ता है: डेटा को वर्षों तक सुरक्षित रहना है।

प्रीलिम्स तथ्य

  • सूचना प्रौद्योगिकी अधिनियम, 2000 की धारा 70A के अंतर्गत राष्ट्रीय महत्वपूर्ण सूचना अवसंरचना संरक्षण केंद्र महत्वपूर्ण सूचना अवसंरचना की सुरक्षा की नोडल एजेंसी है।
  • अगस्त 2024 में अमेरिकी राष्ट्रीय मानक एवं प्रौद्योगिकी संस्थान (NIST) ने अपने पहले पोस्ट-क्वांटम क्रिप्टोग्राफ़ी मानक प्रकाशित किए।
  • बड़े क्वांटम कंप्यूटर पर चलाया गया शोर का एल्गोरिद्म उन बड़ी संख्याओं का गुणनखंडन कर सकता है जिन पर RSA एन्क्रिप्शन टिका है।
  • सूचना प्रौद्योगिकी अधिनियम, 2000 की धारा 70B के अंतर्गत CERT-In घटना-प्रतिक्रिया की राष्ट्रीय एजेंसी के रूप में कार्य करती है।

विश्लेषण

  1. समय-सीमा क्वांटम कंप्यूटरों के आने से नहीं, डेटा के जीवनकाल से तय होती है. ऋण-अभिलेख और पहचान-डेटा दशकों तक संवेदनशील रहते हैं, इसलिए अभी चुराया गया डेटा तब भी उजागर होगा जब कभी डिक्रिप्शन संभव होगा। यदि प्रवास में वर्ष लगते हैं और डेटा को वर्षों तक गोपनीय रहना है, तो घड़ी पहले ही चल पड़ी है। इसीलिए सबसे पहले यह सूची बनती है कि क्रिप्टोग्राफ़ी कहाँ-कहाँ इस्तेमाल हो रही है।
  2. लेंस — नवाचार और सुरक्षा-उपाय: कोई एक क्षेत्र अकेले प्रवास नहीं कर सकता. बैंक भुगतान नेटवर्कों, बीमाकर्ताओं और सरकारी तंत्रों से जुड़े हैं, इसलिए कहीं की भी कमज़ोर कड़ी सबको उजागर करती है, जैसा चिंताओं के ET के सार में कहा गया है। नियामकों द्वारा तय साझा मानक असंगत चयनों से बचाता है। उलटा जोखिम अपरिपक्व एल्गोरिद्मों की ओर हड़बड़ी में बदलाव का है; समझदार अधिकारी प्रवास को चरणबद्ध करता है और सबसे लंबे जीवन वाले डेटा से शुरू करता है।
  3. बैंकों को अनौपचारिक रूप से निर्देश देना जवाबदेही को कमज़ोर करता है. यह निर्देश प्रकाशित अधिसूचना के बजाय अनाम अधिकारियों के हवाले से रिपोर्ट हुआ है। विनियमित संस्थाएँ RBI के नियमों के प्रति उत्तरदायी होती हैं; स्पष्ट, सार्वजनिक समय-सीमाएँ निदेशक मंडलों को बजट बनाने और लेखा-परीक्षकों को प्रगति जाँचने देंगी।

संभावित मुख्य परीक्षा प्रश्न

“अभी बटोरो, बाद में खोलो” का ख़तरा क्या है? परीक्षण कीजिए कि भारत के बैंकिंग क्षेत्र को पोस्ट-क्वांटम क्रिप्टोग्राफ़ी की ओर प्रवास अभी क्यों शुरू करना चाहिए। (10 अंक, 150 शब्द)

उत्तर की रूपरेखा

  1. निर्देश — परीक्षण कीजिए. पहले ख़तरा समझाइए, फिर अभी कदम उठाने के पक्ष को परखिए।
  2. भूमिका — आज की चोरी, कल की डिक्रिप्शन. HNDL की परिभाषा एक पंक्ति में दीजिए।
  3. मुख्य भाग — लंबे जीवन वाला डेटा जोखिम को वर्तमान बनाता है. प्रवास का समय और गोपनीयता की अवधि मिलकर क्वांटम-क्षितिज से अधिक हो जाते हैं। मूल्यवर्धन: DST का 2027 का भंडार-लक्ष्य। समय-रेखा बनाइए।
  4. मुख्य भाग — परस्पर जुड़े तंत्रों को साझा मानक चाहिए. धारा 70 के अंतर्गत CII का दर्जा; NIST के 2024 के मानक।
  5. निष्कर्ष — पहले सूची, फिर चरणबद्ध प्रवास. सार्वजनिक समय-सीमाओं वाला RBI-नेतृत्व का रोडमैप।

प्रशासक की दृष्टि

एक सार्वजनिक क्षेत्र के बैंक के मुख्य सूचना सुरक्षा अधिकारी के रूप में, आप कहाँ से शुरू करेंगे?

मैं सार्वजनिक-कुंजी क्रिप्टोग्राफ़ी का उपयोग करने वाले हर तंत्र की सूची बनाऊँगा, जिसे इस आधार पर क्रमबद्ध करूँगा कि उसके डेटा को कितने समय तक गोपनीय रहना है। लंबे जीवन वाले अभिलेख सबसे पहले मानकीकृत पोस्ट-क्वांटम एल्गोरिद्मों पर जाएँगे, जिन्हें मौजूदा के साथ परखा जाएगा। मैं प्रगति की सूचना बोर्ड को जोखिम-मापक के रूप में दूँगा।