{"id":51821,"date":"2024-02-26T23:26:38","date_gmt":"2024-02-26T17:56:38","guid":{"rendered":"https://www.5paisa.com/finschool/?p=51821"},"modified":"2025-03-11T15:04:10","modified_gmt":"2025-03-11T09:34:10","slug":"is-indias-fintech-fast-furious-and-fraudulent","status":"publish","type":"post","link":"https://www.5paisa.com/finschool/is-indias-fintech-fast-furious-and-fraudulent/","title":{"rendered":"Is India’s Fintech Fast, Furious and Fraudulent?"},"content":{"rendered":"\u003cdiv data-elementor-type=\u0022wp-post\u0022 data-elementor-id=\u002251821\u0022 class=\u0022elementor elementor-51821\u0022\u003e\u003csection class=\u0022elementor-section elementor-top-section elementor-element elementor-element-2ca4a5e elementor-section-boxed elementor-section-height-default elementor-section-height-default\u0022 data-id=\u00222ca4a5e\u0022 data-element_type=\u0022section\u0022\u003e\u003cdiv class=\u0022elementor-container elementor-column-gap-default\u0022\u003e\u003cdiv class=\u0022elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-a94af5d\u0022 data-id=\u0022a94af5d\u0022 data-element_type=\u0022column\u0022\u003e\u003cdiv class=\u0022elementor-widget-wrap elementor-element-populated\u0022\u003e\u003cdiv class=\u0022elementor-element elementor-element-cc7d404 elementor-widget elementor-widget-text-editor\u0022 data-id=\u0022cc7d404\u0022 data-element_type=\u0022widget\u0022 data-widget_type=\u0022text-editor.default\u0022\u003e\u003cdiv class=\u0022elementor-widget-container\u0022\u003e\u003ch2\u003eफिनटेक और इंडिया\u003c/h2\u003e\u003cp\u003eमहामारी ने वित्तीय प्रौद्योगिकी या \u0022फिनटेक\u0022 को अधिक से अधिक अपनाया है. परिणामस्वरूप, \u0022फिनटेक क्रांति\u0022 शुरू हो गई है, कंपनियों, बिज़नेस मालिकों और उपभोक्ताओं को अपने फाइनेंशियल संचालन, प्रक्रियाओं और जीवन को बेहतर तरीके से मैनेज करने में मदद करने के लिए डिज़ाइन किए गए समाधानों के साथ. दुर्भाग्यवश, इस बढ़ोतरी और डिजिटल ट्रांज़ैक्शन की बढ़ती फ्रीक्वेंसी के कारण धोखाधड़ी होने और नुकसान की बढ़ोतरी हुई है. विशेष रूप से, पहचान धोखाधड़ी और सुरक्षा संबंधी मुद्दे फिनटेक उद्योग को प्रभावित कर रहे हैं और उद्योग के लिए नए रोकथाम विधियों को विकसित करने के लिए आवश्यकता की भावना पैदा कर रहे हैं. \u003cspan data-ccp-props=\u0022{\u0022\u003e \u003c/span\u003e\u003c/p\u003e\u003cp\u003eभारत के सबसे बड़े हॉस्पिटल्स में से एक, नई दिल्ली के ऑल इंडिया इंस्टीट्यूट ऑफ मेडिकल साइंसेज (AIIMS) को नवंबर 2022 में रैंसमवेयर अटैक से प्रभावित किया गया था. लगभग 1.3 टेराबाइट्स के डेटा का एक्सेस काट-ऑफ करें और हॉस्पिटल के इलेक्ट्रॉनिक मेडिकल रिकॉर्ड सिस्टम को प्रभावित करें. इसके मरीज़ की शिड्यूलिंग और बिलिंग सिस्टम भी प्रभावित हुए, जिससे हॉस्पिटल को कई दिनों तक अपनी आउटपेशेंट सेवाओं को कम करने के लिए मजबूर किया गया. इससे न केवल रोगियों को असुविधा हुई, बल्कि इसके परिणामस्वरूप हॉस्पिटल के लिए पर्याप्त फाइनेंशियल नुकसान भी हुआ. इस घटना के बाद, अन्य सुरक्षा उपायों के साथ एक समर्पित और सुरक्षित स्थानीय क्षेत्र नेटवर्क पर स्विच करके एम्स ने अपने नेटवर्क को मजबूत किया. छह महीने बाद, जब एक और मालवेयर अटैक माउंट किया गया था, तो इसे तोड़ दिया गया था. यह एक अलग-अलग घटना नहीं है. ऐसे मामले सरकारी और निजी दोनों उद्यमों में बढ़ रहे हैं. इंडियन कंप्यूटर एमरजेंसी रिस्पॉन्स टीम (सीईआरटी-इन) के डेटा से पता चलता है कि इंडिया इंक ने 2022 में लगभग 1.4 मिलियन साइबर हमलों का सामना किया, और इनमें से, क्लाउड सिस्टम पर हमले सबसे अधिक थे.\u003c/p\u003e\u003ch2\u003e\u003cstrong\u003eलेकिन बादल क्यों?\u003c/strong\u003e\u003c/h2\u003e\u003cp\u003eजैसे-जैसे बिज़नेस क्लाउड-आधारित समाधानों को बढ़ता जा रहा है, साइबर अपराधी-जो लगातार नए कमज़ोरियों की तलाश कर रहे हैं-वे इंजीनियर डेटा उल्लंघन को आसान बना रहे हैं, डेटा सेंटर सर्विस प्रोवाइडर योट्टा डेटा सर्विसेज़ में ईवीपी, चीफ डिजिटल ऑफिसर और एप्लीकेशन और साइबर सुरक्षा प्रमुख राजेश गर्ग का कहना है. वैश्विक स्तर पर लगभग 98 प्रतिशत संगठन अब क्लाउड-आधारित तकनीक का उपयोग करते हैं, जबकि कई लोगों ने कई क्लाउड सेवा प्रदाताओं से मल्टी-क्लाउड डिप्लॉयमेंट अपनाए हैं. क्लाउड वातावरण को व्यापक रूप से अपनाने से भी इसे छाया गया है, जहां कर्मचारी या विभाग आईटी या संगठन के सुरक्षा समूह के ज्ञान के बिना बाहरी स्रोतों से हार्डवेयर या सॉफ्टवेयर का उपयोग करते हैं. यह एक वैक्यूम बनाता है, जहां संगठनों के भीतर सुरक्षा प्रबंधन की जिम्मेदारी स्पष्ट रूप से परिभाषित नहीं की जाती है.\u003c/p\u003e\u003ch3\u003e\u003cstrong\u003eअनावरण हमले\u003c/strong\u003e\u003c/h3\u003e\u003cul\u003e\u003cli\u003eमुख्य रूप से फाइनेंशियल लाभ, मान्यता और दृश्यमानता, जासूसी, भू-राजनैतिक कारणों आदि से प्रेरित, साइबर घुसपैठ करने वाले लोग आमतौर पर ऐसे उद्योगों को लक्षित करते हैं जिनके पास बड़े पैमाने पर विनिर्माण या बिक्री संचालन होते हैं, या संवेदनशील व्यक्तिगत जानकारी, जैसे अस्पताल और वित्तीय सेवा फर्म, या जो पावर प्लांट और ट्रांसमिशन और डिस्ट्रीब्यूशन कंपनियों जैसे महत्वपूर्ण बुनियादी ढांचे को चलाते हैं.\u003c/li\u003e\u003c/ul\u003e\u003ch3\u003e\u003cstrong\u003eक्लाउड सुरक्षित करना\u003c/strong\u003e\u003c/h3\u003e\u003cul\u003e\u003cli\u003eउद्यमों को अपनी प्रणालियों की सुरक्षा के लिए आवश्यक मूलभूत सुरक्षा नीतियों और प्रक्रियाओं पर ध्यान देना चाहिए. शुरू करने के लिए, कॉन्फिगरेशन मैनेजमेंट डेटाबेस आवश्यक है, जिसमें दृश्यमानता होती है कि किसके पास क्या एक्सेस है और क्या एक्सेस की निगरानी और ऑडिट की जा रही है. वेलनरेबिलिटी स्कैन करना और उन कमज़ोरियों को दूर करने के लिए एक योजना विकसित करना भी महत्वपूर्ण है, साथ ही जीवन के अंत/समर्थन प्रौद्योगिकियों की पहचान करना भी महत्वपूर्ण है.\u003c/li\u003e\u003cli\u003eमॉडल में कम से कम विशेषाधिकार, नेटवर्क सेगमेंटेशन पर निर्मित जोखिम-आधारित प्रमाणीकरण, हमलों के संकेतों के लिए निरंतर निगरानी और सक्रिय रक्षा तंत्र के सिद्धांत को लागू करना शामिल है. कमज़ोरियों की पहचान करने के लिए बिज़नेस को नियमित सुरक्षा मूल्यांकन और पेनेट्रेशन टेस्ट भी करना चाहिए.\u003c/li\u003e\u003c/ul\u003e\u003ch3\u003e\u003cstrong\u003eक्या भारत तैयार है?\u003c/strong\u003e\u003c/h3\u003e\u003cul\u003e\u003cli\u003eउद्यमों के बीच जागरूकता की कमी उन कंपनियों में एक अभिन्न भूमिका निभाती है जो अपनी आईटी प्रणालियों के लिए पर्याप्त सुरक्षा उपाय नहीं लगाते हैं. चेक पॉइंट सॉफ्टवेयर टेक्नोलॉजीज के एमडी सुंदर बालासुब्रमण्यम ने कहा, \u0026quot;सीमित जागरूकता, बजट बाधाएं, गलत तरीके से तैयार प्राथमिकताएं, विश्वास संबंधी चिंताएं और अनुपालन आवश्यकताएं क्लाउड सुरक्षा में निवेश करने में संकोच करने वाली कंपनियों के लिए कुछ संभावित कारण हैं उन्होंने कहा कि क्लाउड सुरक्षा जोखिमों के बारे में कंपनियों के बीच जागरूकता बढ़ाना, लागत-प्रभावी समाधान प्रदान करना, सेवा प्रदाताओं पर विश्वास बनाना और नियमों का अनुपालन सुनिश्चित करना महत्वपूर्ण है.\u003c/li\u003e\u003cli\u003eफिनटेक फर्म जो उपभोक्ताओं को ऐप और क्यूआर कोड देती हैं, वे मर्चेंट को अपने कंप्यूटिंग ऑपरेशन को क्लाउड में रखकर तेज़ी सुनिश्चित करते हैं, जहां प्रिमाइस सर्वर पर निवेश किए बिना गतिविधि को तेजी से बढ़ाया जा सकता है. हालांकि, किसी भी ट्रांज़ैक्शन के दो बुकेंड पर, डिपॉजिट लेने वाले संस्थान हैं, एक भुगतानकर्ता को पैसे भेजने के लिए और पैसे प्राप्त करने वाले को फंड प्राप्त करने के लिए अन्य. वे आईबीएम मेनफ्रेम कंप्यूटर पर चल रहे कोर बैंकिंग सॉफ्टवेयर के साथ वॉल्यूम में वृद्धि का सामना करने की कोशिश कर रहे हैं. \u003c/li\u003e\u003cli\u003eडेटा सुरक्षा कानून की कमी भी क्लाउड सुरक्षा को बाधित करती है. \u0022भारत में लार्ज-कैप कंपनियों, एसएमई और स्टार्ट-अप के बीच क्लाउड सुरक्षा पर औसत खर्च क्रमशः $1-5 मिलियन, $100,000-$1 मिलियन और $50,000-$100,000 तक होता है. कंपनियों के लिए यह जानना मुश्किल हो सकता है कि जब कोई स्पष्ट नियम और दिशानिर्देश नहीं होते हैं, तो अपने डेटा की सुरक्षा के लिए उन्हें क्या करना होगा. इससे सुरक्षा उपायों में अनुशंसता और निवेश की कमी हो सकती है.”\u003c/li\u003e\u003cli\u003eहालांकि, नियामकों और सरकारी एजेंसियों द्वारा हाल ही में की गई सलाहों ने मुख्यधारा के संगठनों से उभरती फिनटेक कंपनियों, स्टार्ट-अप और एसएमई तक सभी के लिए मजबूत साइबर सुरक्षा उपाय और घटना प्रतिक्रिया प्रणालियों को लागू करने की आवश्यकता को दोहराया है. किसी भी कारण से, यह केवल एक व्यापक साइबर सुरक्षा दृष्टिकोण को अपनाकर है, जो भारत में संगठन जोखिमों को कम कर सकते हैं, संवेदनशील डेटा की सुरक्षा कर सकते हैं और बढ़ते खतरे के परिदृश्य के सामने अपने डिजिटल बुनियादी ढांचे की लचीलापन सुनिश्चित कर सकते हैं. आरबीआई ने नोडल-अकाउंट ऑपरेटरों को भुगतान एग्रीगेटर के रूप में लाइसेंस देने की कोशिश की है, इसलिए यह इन फिनटेक फर्मों पर निगरानी कर सकता है. फिर भी, चाहे वह कुछ भी हो, रेग्युलेटर हमेशा अपने आप को थोड़ा स्पर्श कर सकता है.\u003c/li\u003e\u003cli\u003eकमजोरी के तीन मूलभूत स्रोतों को निर्धारण की आवश्यकता है. सबसे पहले, अपने-कस्टमर की प्रोसेस के लिए अधिक ठोस आधार की आवश्यकता होती है: अगर आधार यहां रहने के लिए है, तो इसे विश्वसनीय और सुरक्षित बनाया जाना चाहिए. दूसरा, 40 प्रतिशत भुगतान डिजिटल हैं, लेकिन उनके पास बैंकिंग सिस्टम में अपना मूल और गंतव्य है जो इससे बहुत कम कमाता है. चूंकि अधिकांश UPI ट्रांज़ैक्शन मुफ्त हैं, इसलिए पारंपरिक लेंडर के पास अपने टेक्नोलॉजी-अपग्रेड साइकिल को कम करने के लिए कम प्रोत्साहन होता है. तीसरा, नेशनल पेमेंट्स कॉरपोरेशन ऑफ इंडिया, जो UPI चलाता है, एक एकाधिकार है. जब तक देश की ऑनलाइन पैसे भेजने की पसंदीदा प्रणाली उचित शुल्क से बच जाती है, तब तक तेजी से और उत्सुकता से कुछ धोखाधड़ी नहीं होगी - और प्रतिस्पर्धा से मुक्त.\u003c/li\u003e\u003c/ul\u003e\u003c/div\u003e\u003c/div\u003e\u003c/div\u003e\u003c/div\u003e\u003c/div\u003e\u003c/section\u003e\u003c/div\u003e","protected":false},"excerpt":{"rendered":"\u003cp\u003eफिनटेक और भारत महामारी ने वित्तीय प्रौद्योगिकी या \u0022फिनटेक\u0022 को अधिक से अधिक अपनाया है. परिणामस्वरूप, \u0022फिनटेक क्रांति\u0022 शुरू हो गई है, कंपनियों, बिज़नेस मालिकों और उपभोक्ताओं को अपने फाइनेंशियल संचालन, प्रक्रियाओं और जीवन को बेहतर तरीके से मैनेज करने में मदद करने के लिए डिज़ाइन किए गए समाधानों के साथ. दुर्भाग्यवश, इस वृद्धि और डिजिटल ट्रांज़ैक्शन की बढ़ी हुई फ्रीक्वेंसी के कारण... \u003ca title=\u0022Is India’s Fintech Fast, Furious and Fraudulent?\u0022 class=\u0022read-more\u0022 href=\u0022https://www.5paisa.com/hindi/finschool/is-indias-fintech-fast-furious-and-fraudulent/\u0022 aria-label=\u0022Read more about Is India’s Fintech Fast, Furious and Fraudulent?\u0022\u003eअधिक पढ़ें\u003c/a\u003e\u003c/p\u003e","protected":false},"author":1,"featured_media":51849,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[17],"tags":[],"class_list":["post-51821","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-whats-brewing"],"acf":[],"_links":{"self":[{"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/posts/51821","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/posts"}],"about":[{"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/types/post"}],"author":[{"embeddable":true,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/users/1"}],"replies":[{"embeddable":true,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/comments?post=51821"}],"version-history":[{"count":28,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/posts/51821/revisions"}],"predecessor-version":[{"id":68628,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/posts/51821/revisions/68628"}],"wp:featuredmedia":[{"embeddable":true,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/media/51849"}],"wp:attachment":[{"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/media?parent=51821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/categories?post=51821"},{"taxonomy":"post_tag","embeddable":true,"href":"https://www.5paisa.com/finschool/wp-json/wp/v2/tags?post=51821"}],"curies":[{"name":"wp","href":"https://api.w.org/{rel}","templated":true}]}}