Sınıf cevap kağıtlarını değerlendirmek için kullanılan Ekran Üzerinde İşaretleme (OSM) portalı
OSM portalı tartışmasının ardından oluşturulan HTE panelinin bulgu ve önerilerine ilişkin raporunu önümüzdeki günlerde eğitim bakanlığına sunması bekleniyor.
National Book Trust, Hint klasiklerini genç okuyuculara tanıtmak için kitap serisini başlatıyor
IIT Madras ve IIT Kanpur'dan yetkililer, sınav sonrası CBSE ekosistemindeki güvenlik açıklarını bulmak için CBSE ve Digital India Corporation (DIC) gibi diğer kurumlarla yakın işbirliği içinde çalıştı.
OSM portalındaki çeşitli güvenlik açıklarını belirledikten sonra, IIT paneli artık kullanılmayan sistemin temel kodunu kullanarak yeni bir denetçi portalının geliştirilmesine yardımcı oldu. Yeni portal şu anda cevap kağıtlarının kontrol edilmesi ve yeniden değerlendirilmesi için kullanılıyor.
Panelin önemli gözlemlerinden biri, orijinal portalın denetlendiği, ancak sürecin yeterince kapsamlı olmadığı ve bazı kritik güvenlik açıklarının tespit edilemediğiydi.
IIT Kanpur, 1,15 milyon dolarlık mezun bağışıyla yeni bir kimya mühendisliği ek binası inşa ediyor
IIT panel üyesi, kimliğinin gizli kalması kaydıyla ANI'ye şöyle dedi: “Kapsamlı bir şekilde test edilmedi. (Portal) test edilmedi, CBSE tarafından atanan ve onu test eden ve yeşil ışık veren bir denetçi vardı vesaire. Ancak kapsamlı bir analiz yapılmadı, bu yapılmalıydı. Denetim yeterli değildi.”
Portal, Sınıf XII sonuçları tartışmasının merkezinde yer alan Coempt Eduteck adlı özel bir BT hizmet sağlayıcısı tarafından oluşturuldu ve yönetildi.
IIT paneli üyesi, IIT panelinin değerlendirmesinde de gözlemlenen çeşitli güvenlik açıklarını bağımsız olarak tespit eden Batı Bengal'den 19 yaşındaki etik hacker Nisarga Adhikary'nin bulgularına atıfta bulundu.
Panel üyesi, “Denetim gerçekleştirildi ve bazı güvenlik açıkları bulundu, ancak birkaç tanesi gözden kaçırıldı. Kritik verileri işleyen sistemler daha derin ve daha titiz bir güvenlik analizi gerektirir” dedi.
HC, Eğitim Bakanlığı'nın emirlerini iptal etti ve 30 Haziran'dan sonra Vidarbha okullarını yeniden açtı
Nisarga, portaldaki ciddi kusurların altını çizmişti; bunlar arasında OTP'nin atlanmasına, sınav yapanların hesaplarına sabit kodlu bir ana parolayla erişmeye ve potansiyel olarak milyonlarca öğrencinin cevap kağıtlarına erişmeye izin veren güvenlik açıkları vardı.
Bu tür hassas platformlar için gereken güvenlik değerlendirmesi türünü açıklayan IIT paneli üyesi, sistemin savunmasını stres testi için güvenlik açığı değerlendirmesi, sızma testi ve kırmızı takım-mavi takım tatbikatları dahil olmak üzere gelişmiş güvenlik uygulamalarının yapılması gerektiğini söyledi.
Üye, “Siber güvenlik operasyonları saldırı ve savunma fonksiyonlarını içeriyor. Güvenlik açıklarını tespit etmeye ve sistemi güçlendirmeye çalışan kırmızı takımlar ve mavi takımlar var. Bu büyüklükteki bir platformu kapsamlı bir şekilde araştırmak için bu mekanizmaların tümü kullanılmalıdır.” dedi.
Hassas dijital platformların daha derin ve çok katmanlı güvenlik denetimlerine yönelik öneri, HTE panelinin bakanlığa sunduğu raporun bir parçası olacak
Panel üyesi, “Dış dünyaya açık portalların işlevsellik, tehditler ve güvenlik açısından kapsamlı bir şekilde test edilmesi gerekiyor. Bu tavsiyeleri raporumuzda daha ayrıntılı olarak belirteceğiz” dedi.
Üye ayrıca, etik hackleme olayının ciddi güvenlik açıklarını ortaya çıkarmasına rağmen öğrenci kayıtlarının sızdırıldığına veya kötüye kullanıldığına dair hiçbir kanıt bulunmadığını açıkladı.
Üye, “Nisarga ile konuştum. Bazı verileri indirebildi ancak sildi. Herhangi bir kaydın sızdırıldığına dair herhangi bir kanıt gözlemlemedik. Bu etik bir hackti” dedi.
Yeni geliştirilen portalın bir sonraki sınav döngüsü için kullanılıp kullanılamayacağı sorulduğunda, HTE paneli üyesi bunu “bir tür yama işi” olarak nitelendirdi ve daha sağlam ve uzun vadeli bir çözüme ihtiyaç olduğuna dikkat çekti.
Geleceğe yönelik dersler ve CBSE'nin özel satıcıları dahil etmeden tüm dijital değerlendirme sürecini dahili olarak yürütüp yürütemeyeceği konusunda üye, kurulun şu anda bu tür büyük ölçekli sistemleri bağımsız olarak inşa etmek ve yönetmek için gerekli teknik uzmanlığa sahip olmadığını ve harici kurumlarla iletişime geçmesi gerektiğini söyledi.
Üye, “CBSE her şeyi kendi bünyesinde yapamaz ve üçüncü tarafları dahil etmekten tamamen kaçınamaz. Bu düzeyde bir uzmanlığa sahip değil. Uzman kuruluşlarla çalışmak zorundalar” dedi.
Panel üyesi, OSM tartışmasından alınacak en önemli dersin, CBSE'nin verileri üzerinde daha fazla kontrole sahip olması ve hassas sınav veri kümelerini işleyen herhangi bir platformun dağıtımdan önce kapsamlı bir güvenlik değerlendirmesinden geçmesini sağlaması gerektiği olduğunu vurguladı.
Üye, “İhtiyaç duyulan ilk şey, CBSE'nin veriler üzerinde kontrole sahip olmasıdır. Kapsamlı bir güvenlik analizinin yapılması gerekiyor, bu durumda bu yeterince yapılmadı” dedi.

Bir yanıt yazın