अगर आप सरकार या कानून प्रवर्तन एजेंसियों के साथ कॉन्ट्रैक्टर की हैसियत से आपराधिक न्याय जानकारी (CJI) से जुड़े काम वाले किसी कारोबार की शुरुआत कर रहे हैं या उसे चला रहे हैं, तो CJIS अनुपालन से शायद वाकिफ होंगे।

अगर नहीं, तो इस आर्टिकल से आपको समझने में मदद मिलेगी कि CJIS अनुपालन क्या है, किसे इसका पालन करना चाहिए, और आप प्राइवेसी-फर्स्ट टूल्स और सर्विसेज़ का एक्सेस कैसे कर सकते हैं ताकि आपका कारोबार इन स्टैंडर्ड्स को पूरा करे।

CJIS क्या है?

CJIS सिक्योरिटी नीति(नई विंडो) FBI के (नई विंडो)Criminal Justice Information Services(नई विंडो) (CJIS) डिविज़न द्वारा तैयार किए गए सिक्योरिटी स्टैंडर्ड्स का एक सेट है। इन्हें CJI के लाइफसाइकल के हर चरण में सुरक्षित रखने के लिए डिज़ाइन किया गया था — संग्रह से लेकर स्टोरेज, शेयरिंग और निपटान तक।

CJIS अनुपालन सिर्फ यूएस स्थित संगठनों के लिए ही नहीं, बल्कि यूएस कानून प्रवर्तन या सरकारी एजेंसियों के साथ काम करने वाले अंतरराष्ट्रीय कारोबारों के लिए भी ज़रूरी है। CJI को हैंडल, स्टोर या प्रोसेस करने वाली कंपनियों के लिए CJIS सिक्योरिटी नीति का पालन करना एक इंडस्ट्री स्टैंडर्ड बन चुका है।

CJIS में कौन सा डाटा शामिल है?

CJIS नीति के तहत कई तरह की जानकारी आती है:

  • बायोमेट्रिक डाटा: शारीरिक या व्यवहार संबंधी विशेषताओं (जैसे फिंगरप्रिंट, चेहरे की पहचान) से निकाला गया डाटा, जो लोगों की पहचान करता है।
  • पहचान इतिहास डाटा: बायोमेट्रिक डाटा से लिंक टेक्स्ट डाटा। इस डाटा का इस्तेमाल अक्सर आपराधिक गतिविधि का इतिहास तैयार करने के लिए किया जाता है।
  • जीवनी संबंधी डाटा: किसी खास केस से जुड़ी जानकारी, लेकिन ज़रूरी नहीं कि वो किसी व्यक्ति की पहचान से लिंक हो।
  • प्रॉपर्टी डाटा: किसी घटना से जुड़े वाहनों और प्रॉपर्टी की जानकारी।
  • केस/घटना इतिहास: किसी व्यक्ति का आपराधिक इतिहास।
  • व्यक्तिगत पहचान योग्य जानकारी (PII): कोई भी ऐसी जानकारी जिसका इस्तेमाल किसी व्यक्ति की पहचान के लिए किया जा सकता है, जिसमें नाम, सोशल सिक्योरिटी नंबर और बायोमेट्रिक रिकॉर्ड शामिल हैं।

अगर राज्य, स्थानीय या संघीय कानून प्रवर्तन एजेंसियां FBI के ज़रिए आपराधिक न्याय जानकारी का एक्सेस करती हैं, तो इसके पूरे लाइफसाइकल के दौरान सही कंट्रोल्स लागू करना ज़रूरी है।

किसे CJIS के अनुपालन की ज़रूरत है?

CJI को हैंडल करने वाले किसी भी संगठन, जिनमें कानून प्रवर्तन एजेंसियां, निजी कॉन्ट्रैक्टर और क्लाउड सर्विस प्रोवाइडर शामिल हैं, को CJIS स्टैंडर्ड्स का पालन करना होगा।

हालांकि ये मुख्य रूप से FBI की ज़रूरत है, शामिल सारे डाटा की संवेदनशील प्रकृति की वजह से CJIS अनुपालन असरदार तौर पे एक इंडस्ट्री स्टैंडर्ड बन गया है। अगर कोई संगठन सीधे तौर पे FBI के साथ काम नहीं भी करता, लेकिन CJI को हैंडल करता है, तो बिना परिणाम भुगते काम जारी रखने के लिए उसे CJIS स्टैंडर्ड्स का पालन करना होगा।

ये डाटा सिस्टम, बैकअप, नेटवर्क और डिवाइस तक भी फैलता है, जैसे प्रिंटर, जो CJI के साथ इंटरैक्ट करते हैं और जिन्हें CJIS दिशानिर्देशों के तहत सुरक्षित रखा जाना चाहिए।

CJIS डाटा का गलत तरीके से एक्सेस करने या उसे फैलाने पर किसी कंपनी पर संघीय और राज्य स्तर की सिविल और आपराधिक कार्रवाई हो सकती है। इनमें जुर्माने के साथ-साथ CJIS तक एक्सेस का निलंबन, रद्दीकरण या निगरानी(नई विंडो) भी शामिल हो सकती है।

ये जानना ज़रूरी है कि किसी भी सरकारी इकाई द्वारा इकट्ठा की गई जानकारी, जो आपराधिक न्याय जानकारी (CJI) को इकट्ठा, प्रोसेस या इस्तेमाल करती है, CJIS कंट्रोल्स के अधीन नहीं होती, जब तक कि उसे the National Data Exchange (N-DEx)(नई विंडो) सिस्टम में सबमिट न किया गया हो।

हालांकि, एक बार सबमिट करने के बाद उस जानकारी को CJIS स्टैंडर्ड्स का पालन करना होता है। N-DEx एजेंसियों के बीच आपराधिक न्याय जानकारी शेयर करने का एक महत्वपूर्ण सिस्टम है, जिससे उस डाटा को सुरक्षित और लगातार तरीके से संभाला जा सकता है।

Criminal Justice Information Services (CJIS) ऑडिट यूनिट (CAU) उन एजेंसियों का ऑडिट करके आपराधिक न्याय जानकारी की अखंडता की रक्षा करती है जो CJIS सिस्टम और प्रोग्राम इस्तेमाल करती हैं। ऐसी एजेंसियों में शामिल हैं(नई विंडो):

  • राज्य CSA और रिपॉज़िटरी
  • राज्य UCR प्रोग्राम कार्यालय
  • संघीय CSA
  • संघीय रूप से विनियमित एजेंसी
  • वाइड एरिया नेटवर्क कनेक्शन वाले यूएस क्षेत्र के भीतर की एजेंसी
  • FBI-मंज़ूरी शुदा चैनलर (ऐसा कॉन्ट्रैक्टर जिसे FBI चुनता है और जो अधिकृत प्राप्तकर्ता की ओर से गैर-आपराधिक न्याय बैकग्राउंड चेक के लिए फिंगरप्रिंट इलेक्ट्रॉनिक तरीके से सबमिट करने में मदद करता है)
  • आपराधिक इतिहास रिकॉर्ड जानकारी का अधिकृत प्राप्तकर्ता
  • सेक्स ऑफेंडर रजिस्ट्री
  • Law Enforcement Enterprise Portal पहचान प्रदाता
  • कोई भी FBI घटक

CJIS अनुपालन के लिए एन्क्रिप्शन ज़रूरी है

CJIS डेटाबेस का एक्सेस करने के लिए संगठनों को सिक्योरिटी स्टैंडर्ड्स की एक रेंज का पालन करना होता है, जिनमें उपयोगकर्ता की पहचान सत्यापित करने के लिए मल्टी-फैक्टर सत्यापन (MFA) लागू करना, संवेदनशील डाटा को कौन देख या बदल सकता है इसे सीमित करने के लिए सख्त एक्सेस कंट्रोल्स बनाए रखना, और CJI को हैंडल करने वाले सिस्टम और डिवाइस की सुरक्षा के लिए फिजिकल सिक्योरिटी उपाय लागू करना शामिल है।

लेकिन एन्क्रिप्शन CJIS अनुपालन की कुंजी है।

एन्क्रिप्शन क्या है?

एन्क्रिप्शन जानकारी को छिपाने का एक तरीका है, ताकि जिन लोगों के लिए वो है उनके अलावा कोई उसे एक्सेस न कर सके। ये कंप्यूटर प्रोग्राम से किया जाता है, जो गणितीय एल्गोरिदम इस्तेमाल करके जानकारी को लॉक और अनलॉक करते हैं।

CJIS सिक्योरिटी नीति के दो सेक्शन हैं जो साफ तौर पे एन्क्रिप्शन का ज़िक्र करते हैं:

  • सेक्शन 5.10.1.2.1: जब CJI को फिजिकली सिक्योर स्थान की सीमा से बाहर भेजा जाता है, तो डाटा को तुरंत एन्क्रिप्शन से सुरक्षित किया जाएगा। एन्क्रिप्शन इस्तेमाल करते वक्त इस्तेमाल किया गया क्रिप्टोग्राफिक मॉड्यूल FIPS 140-2 सर्टिफाइड होना चाहिए और CJI को सुरक्षित रखने के लिए कम से कम 128 बिट स्ट्रेंथ वाली सिमेट्रिक साइफर का इस्तेमाल करना चाहिए।
  • सेक्शन 5.10.1.2.2: जब CJI फिजिकली सिक्योर स्थान की सीमा से बाहर आराम की स्थिति में (यानी डिजिटल रूप से स्टोर) होता है, तो डाटा को एन्क्रिप्शन से सुरक्षित किया जाएगा। एन्क्रिप्शन इस्तेमाल करते वक्त एजेंसियां या तो CJI को ऊपर दिए गए सेक्शन 5.10.1.2.1 के स्टैंडर्ड के मुताबिक एन्क्रिप्ट करेंगी, या ऐसी सिमेट्रिक साइफर का इस्तेमाल करेंगी जो FIPS 197 सर्टिफाइड (AES) हो और कम से कम 256 बिट स्ट्रेंथ की हो।

एन्क्रिप्शन से ये पक्का करने में मदद मिलती है कि CJI आराम की स्थिति में और ट्रांज़िट के दौरान दोनों में सुरक्षित रहे। दुर्भाग्य से, कई ऑनलाइन सर्विसेज़, जैसे क्लाउड स्टोरेज और ईमेल, डिफॉल्ट रूप से शुरु-से-अंत तक एन्क्रिप्शन इस्तेमाल नहीं करतीं, जिससे ट्रांसमिशन के दौरान डाटा कमजोर रहता है।

हमने 2014 में इसी ज़रूरत को पूरा करने के लिए Proton बनाया। स्विट्ज़रलैंड में CERN (यूरोपीय न्यूक्लियर रिसर्च संगठन) में मिले वैज्ञानिकों द्वारा डेवलप किया गया, Proton संवेदनशील ईमेल, फ़ाइल, पासवर्ड और अन्य डाटा को मजबूत शुरु-से-अंत तक एन्क्रिप्शन के साथ इस तरह सुरक्षित रखता है जो किसी के लिए भी इस्तेमाल करना आसान हो। आज 100 मिलियन से ज़्यादा उपयोगकर्ता, जिनमें सरकारें, सेना की इकाइयां और Fortune 500 कंपनियां शामिल हैं, अपनी जानकारी सुरक्षित रखने और डाटा सुरक्षा स्टैंडर्ड्स का पालन करने के लिए Proton पर भरोसा करते हैं।

Proton के साथ अपने डाटा की रक्षा करें

चाहे जानकारी Proton Mail से भेजी जा रही हो, फ़ाइलें Proton Drive में स्टोर की जा रही हों, या प्रमाण Proton Pass से संभाले जा रहे हों, Proton आपका डाटा सुरक्षित रखता है और अनधिकृत एक्सेस से बचाता है।

डिफॉल्ट रूप से निजी

जब आप Proton Mail इस्तेमाल करते हैं, तो आपके संगठन के भीतर भेजे गए ईमेल डिफॉल्ट रूप से शुरु-से-अंत तक एन्क्रिप्ट होते हैं, यानी संदेश और अटैचमेंट हमारे सर्वर पर भेजे जाने से पहले आपके डिवाइस पे लॉक हो जाते हैं और उन्हें सिर्फ प्राप्तकर्ता अनलॉक और पढ़ सकता है। गैर-Proton Mail खातों को भेजे गए ईमेल के लिए आप पासवर्ड-प्रोटेक्टेड ईमेल भेज सकते हैं, और आने वाले ईमेल को अपने-आप सुरक्षित रखने के लिए ज़ीरो-एक्सेस एन्क्रिप्शन मौजूद रहता है।

हर मामले में, संदेश हमारे सर्वर पे हमेशा एन्क्रिप्ट किए होते हैं। इसका मतलब है कि सर्वर लीक की सूरत में भी आपकी कंपनी के ईमेल सुरक्षित रहते हैं और आपके अलावा किसी को नहीं पढ़े जा सकते, जिससे आपकी गोपनीय जानकारी साइबरअटैक से बची रहती है।

Proton के लिए आपके संदेश, फ़ाइल और कई तरह के मेटाडाटा को डीक्रिप्ट करना गणितीय रूप से नामुमकिन है। (देखें क्या एन्क्रिप्ट किया जाता है।) और चूंकि Proton स्विट्ज़रलैंड में स्थित है, आपके बारे में इकट्ठा किया गया थोड़ा सा डाटा स्विस निजता कानूनों द्वारा सुरक्षित है और विदेशी कानून प्रवर्तन अनुरोधों के अधीन नहीं है।

हैकर्स से बचाव

Proton में संभावित साइबरअटैक के खिलाफ कई रक्षा परतें भी हैं:

  • PhishGuard: Proton का PhishGuard फिल्टर फिशिंग प्रयासों को पहचानने और फ़्लैग करने के लिए बनाया गया है। जब फिशिंग हमले का पता चलता है, तो आपको एक चेतावनी दिखती है।
  • दो-फैक्टर सत्यापन (2-एफए): Proton Mail दो-फैक्टर सत्यापन (2-एफए) के साथ सिर्फ पासवर्ड से आगे की सुरक्षा पेश करता है। Proton कई 2-एफए तरीकों की सहायता करता है, जिनमें ऑथेंटिकेटर ऐप और फिज़िकल सिक्योरिटी की शामिल हैं, यानी आप सबसे सुविधाजनक और सुरक्षित विकल्प चुन सकते हैं। Proton for Business प्लैन के साथ, एडमिनिस्ट्रेटर कर्मचारियों के बीच सुरक्षा मज़बूत करने के लिए अपने संगठनों के लिए 2-एफए को अनिवार्य भी लागू कर सकते हैं।
  • Proton Sentinel: ये Proton का एडवांस्ड खाता सुरक्षा प्रोग्राम है, जो Proton Mail Professional या Proton Business Suite प्लैन के साथ उपलब्ध है। ये AI और मानवीय विश्लेषण को जोड़कर जिन्हें ज़रूरत है उन्हें ज़्यादा से ज़्यादा सुरक्षा देने के लिए डिज़ाइन किया गया है। ये खास तौर पे तब काम आता है अगर आप एक एग्जीक्यूटिव हैं, या कोई ऐसा व्यक्ति हैं जो संवेदनशील डाटा और संचार संभालते हैं। Proton Sentinel संदिग्ध लॉगइन कोशिशों को सिक्योरिटी एनालिस्टों तक पहुंचाने के लिए 24/7 सहायता देता है।

Proton के साथ अनुपालन बनाए रखें

हमारा मकसद इंटरनेट को नए रूप में ढालना है ताकि लोग और संगठन अपने डाटा का नियंत्रण रख सकें।

हमारी Easy Switch खासियत से Proton Mail पर स्विच करना आसान है, जिससे आप अपने संगठन के सारे ईमेल, कॉन्टैक्ट और कैलेंडर दूसरी सर्विसेज़ से बिना रुकावट के ट्रांसफर कर सकते हैं और आपकी टीम को किसी ट्रेनिंग की ज़रूरत नहीं पड़ती।

अगर आपको और मदद चाहिए, तो हमारी सहायता टीम भी 24/7 लाइव सहायता देने के लिए मौजूद रहती है। Proton Mail, जो हमारा शुरु-से-अंत तक एन्क्रिप्टेड ईमेल है, और Proton Drive, जो हमारी शुरु-से-अंत तक एन्क्रिप्टेड क्लाउड स्टोरेज सर्विस है, डाटा सुरक्षा और निजता की ज़रूरतों को पूरा करना आसान बनाते हैं।

Proton for Business इस्तेमाल करने से अतिरिक्त फायदे मिलते हैं, जिनमें शामिल हैं:

  • Proton Mail: अपने व्यावसायिक कम्युनिकेशन को शुरु-से-अंत तक एन्क्रिप्टेड ईमेल से सुरक्षित रखें, ताकि सिर्फ आप और आपके इच्छित प्राप्तकर्ता ही आपके संदेश पढ़ सकें।
  • Proton VPN: अपने इंटरनेट कनेक्शन को सुरक्षित करें और तेज़ वीपीएन एक्सेस के साथ अपनी ऑनलाइन गतिविधि की रक्षा करें।
  • Proton Calendar: एक एन्क्रिप्टेड कैलेंडर के साथ अपना शेड्यूल संभालें, जो आपके व्यावसायिक कार्यक्रमों को निजी रखता है।
  • Proton Pass: हमारे एन्क्रिप्टेड पासवर्ड मैनेजर के साथ अपने पासवर्ड सुरक्षित रूप से स्टोर करें और संभालें।
  • Proton Drive: शुरु-से-अंत तक एन्क्रिप्शन के साथ फ़ाइल सुरक्षित रूप से स्टोर करें और बिज़नेस फ़ाइल शेयर करें, ताकि आपका डाटा निजी और सुरक्षित रहे।

जब आप अपने कारोबार को Proton इकोसिस्टम में लाते हैं, तो एक ही वक्त में खुद को और आपको सौंपे गए डाटा को सुरक्षित रखते हैं, अनुपालन बनाए रखते हैं, और ऐसे भविष्य को बनाने में मदद करते हैं जहां निजता डिफॉल्ट हो।