وفاقی کابینہ نے پاکستان انفارمیشن سکیورٹی فریم ورک دی منظوری دے دتی
وزارتیاں، محکمیاں، قومی تنصیباں دے ڈیجیٹل ڈیٹا دے تحفظ لئی یکساں سکیورٹی معیار، فریم ورک 13 شعبیاں، قواعد و ضوابط تے مشتمل، چار مرحلیاں وِچ نافذ کیتا جاوے گا
اسلام آباد (ایس ایم زمان) وفاقی کابینہ نے وزارتاں، ڈویژناں تے محکمیاں وِچ حساس قومی تنصیباں دے ڈیجیٹل ڈیٹا نوں سائبر حملیاں تے سکیورٹی خطرےآں توں محفوظ رکھن لئی ‘پاکستان انفارمیشن سکیورٹی فریم ورک 2026’ دی منظوری دے دتی، جیہدے تحت ملک بھر وِچ معلومات دے تحفظ دے لازمی معیارات نوں یکساں نافذ کرنا اے، نیشنل سائبر سکیورٹی پالیسی 2021 تے سرٹ رولز 2023 دے تحت نیشنل ٹیلی کام اینڈ انفارمیشن ٹیکنالوجی سکیورٹی بورڈ تے نیشنل سرٹ دی ہدایتاں دے مطابق تیار کیتے گئے ایس فریم ورک دا دائرہ کار تمام وفاقی تے صوبائی وزارتاں، ڈویژناں، سرکاری محکمیاں، خودمختار اداریاں، کارپوریشناں، سرٹس تے قومی انفراسٹرکچر دے اداریاں تے محیط ہووے گا، تاہم ایس دے نفاذ دا دائرہ کار تے طریقہ کار طے کیتا جاوے گا۔ دستاویز دے مطابق تمام اداریاں لئی اجتماعی طور تے ‘آرگنائزیشن’ دی اصطلاح استعمال کیتی گئی اے، کابینہ دے منظور کردہ فریم ورک بنیادی طور تے 13 شعبیاں تے قواعد و ضوابط تے مشتمل اے جنہاں وِچ گورننس کنٹرولز، اثاثہ جات تے خطرےآں دا انتظام، سکیورٹی ٹریننگ، سسٹم و کمیونیکیشن پروٹیکشن، شناخت تے رسائی دا انتظام (آئیڈنٹٹی اینڈ ایکسیس مینجمنٹ)، ڈیٹا پروٹیکشن و پرائیویسی، انسیڈنٹ رسپانس، فزیکل سکیورٹی، ڈیٹا سینٹر و ویب ہوسٹنگ سروسز، سیکیور سافٹ ویئر ڈویلپمنٹ لائف سائیکل، سپلائی چین مینجمنٹ، آڈٹ کنٹرولز تے قومی انفراسٹرکچر دا تحفظ شامل نیں، جنہاں دے کنٹرولز الگ جاری کیتے جان گے، فریم ورک نوں نافذ کرن لئی چار مرحلیاں تے مشتمل روڈ میپ دی منظوری دتی گئی۔
جیہدے پہلے مرحلے وِچ سکیورٹی پالیسیاں، ضوابط، ذمہ داریاں تے نگرانی دے بنیادی نظام نوں حتمی شکل دتی جاوے گی، دوجے مرحلے وِچ اداریاں دے اہم اثاثیاں تے خطرےآں دی باقاعدہ جانچ توں بعد سکیورٹی کنٹرولز وضع کیتے جان گے، تیجے مرحلے وِچ ڈیٹا دے تحفظ، شناخت و رسائی، سسٹمز دی حفاظت، فزیکل سکیورٹی، سپلائی چین تے نگرانی دا بنیادی ڈھانچہ فعال کیتا جاوے گا جبکہ چوتھے مرحلے وِچ باقاعدہ سکیورٹی آڈٹ دے ذریعے سکیورٹی دے موثر ہون دی جانچ کیتی جاوے گی تاکہ نظام وِچ بہتری لائی جا سکے۔ پالیسی دے تحت ہر مرحلے وِچ ملازماں دی جامع سکیورٹی تربیت نوں لازمی قرار دتا گیا تاکہ عملہ حفاظتی کنٹرولز نوں برقرار رکھن دے قابل رہے، جبکہ ڈیٹا سینٹرز تے ہوسٹنگ سروسز چلاون والے اداریاں، سافٹ ویئر ڈیزائن و ڈویلپمنٹ کرن والے شعبیاں تے حساس قومی انفراسٹرکچر دے طور تے نامزد اداریاں لئی متعلقہ خصوصی سکیورٹی طریقہ کار دی پابندی لازمی ہووے گی، اداریاں دی سکیورٹی کارکردگی تے شفافیت نوں جانچن لئی دو جدول (Tables) تے مشتمل طریقہ کار منظور کیتا گیا اے؛ پہلے جدول دے تحت ایہ طے کیتا جاوے گا کہ کوئی سکیورٹی کنٹرول ادارے دے انفارمیشن سکیورٹی مینجمنٹ سسٹم دی حداں وِچ لاگو ہوندا اے (In Scope) یا ایس دے دائرہ کار توں باہر اے (Out of Scope)، جبکہ دوجے جدول دے تحت کنٹرولز تے عملدرآمد دی پختگی نوں چار درجیاں وِچ پرکھیا جاوے گا جنہاں وِچ اقدامات نہ ہون نوں نان کمپلائنٹ، ابتدائی دستاویزات و کام نوں پارشلی کمپلائنٹ، معمولی خامیاں دے نال نافذ نظام نوں موسٹلی کمپلائنٹ تے مکمل دستاویزات و باقاعدہ جائزے دے حامل پختہ نظام نوں فُلی کمپلائنٹ قرار دتا جاوے گا تاکہ ملک دے ڈیجیٹل اثاثیاں دا کڑا تے مسلسل احتساب یقینی بنایا جا سکے۔
















