इस लेख में (4)
मध्य पूर्व साइबर अंतर विश्लेषण: ज़ीरो ट्रस्ट AI से बेहतर है
मुख्य बातें
- 300,000 कर्मचारियों की कमी को एक आर्किटेक्चर बाधा के रूप में मानें, अस्थायी भर्ती विलंब के रूप में नहीं।
- मेहनत वाले दोहरावपूर्ण काम को कम करने के लिए AI का उपयोग करें, लेकिन इसे स्टाफिंग योजना न बनाएं।
- अधिक अलर्ट शोर खरीदने से पहले रोकथाम, ज़ीरो ट्रस्ट, प्रशिक्षण और रिकवरी योजना को प्राथमिकता दें।
सुरक्षा नेतृत्वकर्ताओं के लिए सीख यह है कि वे अधिक विश्लेषकों का इंतज़ार न करें, बल्कि ऐसी प्रणालियाँ बनाएँ जो टाले जा सकने वाले काम को कम पैदा करें।
सुरक्षा नेताओं के लिए सीख यह है कि अधिक विश्लेषकों का इंतज़ार न करें, बल्कि ऐसे सिस्टम बनाएँ जो टाले जा सकने वाले काम को कम पैदा करें।
सुरक्षा रणनीति में प्रतिभा की समस्या है, और “कर्मचारी चाहिए” वाला संकेत अब इतना बड़ा हो गया है कि उसे इंफ्रास्ट्रक्चर माना जा सकता है। Computer Weekly की रिपोर्ट है कि मध्य पूर्व में साइबर सुरक्षा कार्यबल की कमी 300,000 तक पहुँच गई है, जो कोई छोटी-मोटी गणना की गलती नहीं है; यह लैनयार्ड पहने हुए एक डिज़ाइन बाधा है। बोर्डरूम में आकर्षक जवाब यह हो सकता है कि AI किसी सुपरहीरो की तरह आएगा और यह अंतर भर देगा। ज़्यादा उपयोगी जवाब कम नाटकीय है: ऐसे वातावरण बनाइए जहाँ कम रोकथाम-योग्य समस्याएँ पहली जगह में ही इंसानों तक पहुँचें।
Computer Weekly के अनुसार क्या हुआ
Computer Weekly, Andrea Benito की 06 Jul 2026 को 11:59 पर प्रकाशित रिपोर्ट में कहता है कि मध्य पूर्व में सुरक्षा नेताओं से आग्रह किया जा रहा है कि वे हमलों की रफ्तार बढ़ने और संगठनों के डिजिटल फुटप्रिंट फैलने के साथ रोकथाम और ज़ीरो ट्रस्ट आर्किटेक्चर को प्राथमिकता दें। रिपोर्ट मुद्दे को साफ़ रूप से रखती है: यह उम्मीद कि AI क्षेत्र की बढ़ती कौशल कमी को पूरा कर देगा, मुख्य रणनीति नहीं होनी चाहिए। यही वह हिस्सा है जिसे SOC की कॉफी मशीन के ऊपर चिपका देना चाहिए, आदर्श रूप से उस मशीन के पास जिसने इस सप्ताह तीन संदिग्ध टिकट भी दर्ज किए हैं।
यह बिना वास्तविक उल्लंघन के एक ब्रीच ब्रेकडाउन है, और यदि आप इसे संभाल सकें तो यह सबसे सस्ता प्रकार है। इस बार उजागर संपत्ति कोई डेटाबेस नहीं, बल्कि ध्यान है: विश्लेषक का समय, इंजीनियरिंग समय, प्रशिक्षण समय, और अधिकारियों का धैर्य। जब ध्यान दुर्लभ हो जाता है, तो वे सुरक्षा उपकरण जो जितना काम खत्म करते हैं उससे ज़्यादा काम पैदा करते हैं, घटना-सतह का हिस्सा बन जाते हैं। हर अलर्ट जिसे समझने के लिए जादूगर चाहिए, लॉगिन प्रॉम्प्ट के साथ एक छोटा-सा स्टाफिंग कर्ज है।
Fortinet और Computer Weekly के अनुसार मूल कारण
Fortinet की 2026 Cybersecurity Skills Gap Global Research Report कहती है कि उसके निष्कर्ष 2,750 IT और साइबर सुरक्षा निर्णयकर्ताओं के जवाबों पर आधारित हैं, और शोध Sapio Research ने दिसंबर 2025 में 32 स्थानों पर किया। रिपोर्ट की अपनी संरचना ही तनाव को पकड़ती है: संगठन AI पर बहुत अधिक निर्भर हो रहे हैं, जबकि साइबर सुरक्षा कौशल की कमी AI के साथ बढ़ रही है। सामान्य मानवीय भाषा में कहें तो AI टीमों को ट्रायाज, सारांश बनाने और ऑटोमेशन में मदद कर सकता है, लेकिन यह उन लोगों की ज़रूरत खत्म नहीं करता जो जानते हैं कि अच्छा कैसा दिखता है।
रोकथाम पर Computer Weekly की बात इसी स्टाफिंग गणित में फिट बैठती है। यदि कोई संगठन पर्याप्त कुशल रक्षकों को नियुक्त नहीं कर सकता, तो उसे ऐसा सुरक्षा मॉडल डिज़ाइन नहीं करना चाहिए जो अनंत विशेषज्ञ समीक्षा मानकर चले। Prevention first का मतलब prevention only नहीं है, क्योंकि वह रास्ता डैशबोर्ड के साथ इंकार की ओर जाता है। इसका मतलब है कि आर्किटेक्चर को अलर्ट कतार के भूतिया इनबॉक्स बनने से पहले टाली जा सकने वाली एक्सपोज़र को कम करना चाहिए।
CSIS और MIT Sloan Management Review Middle East के अनुसार प्रभाव
CSIS ने 29 जनवरी 2019 की अपनी रिपोर्ट में साइबर सुरक्षा कार्यबल अंतर को एक लगातार बनी रहने वाली चुनौती बताया था, यह नोट करते हुए कि खतरों के अधिक परिष्कृत होने के साथ संगठनों को कुशल पेशेवरों की भर्ती में कठिनाई होती है। Computer Weekly का मध्य पूर्व वाला आँकड़ा दिखाता है कि यह लंबे समय से चल रही समस्या अब केवल भर्ती कैलेंडर नहीं, बल्कि क्षेत्रीय रणनीति को आकार देती है। यहाँ खतरा पैदा करने वालों को कोई चरित्र-विकास नहीं चाहिए; वे पैसे, पहुँच और अवसर की क्लासिक त्रयी से अत्यधिक प्रेरित हैं।
MIT Sloan Management Review Middle East ज़रूरी सुधार जोड़ता है: साइबर सुरक्षा अब केवल रोकथाम के बारे में नहीं है, यह रिकवरी के बारे में भी है। उसका लेख तर्क देता है कि सबसे प्रभावशाली निवेश वे हो सकते हैं जो केवल परिधि को मज़बूत करने के बजाय विफलता की लागत घटाते हैं। यह इसलिए महत्वपूर्ण है क्योंकि रोकथाम आगों की संख्या घटाती है, जबकि रिकवरी तय करती है कि इमारत सुर्खी बनेगी, कानूनी बिल बनेगी, या बस एक खराब मंगलवार बनकर रह जाएगी।
Fortinet की 2025 Cybersecurity Skills Gap Global Research Report, जो फरवरी 2025 में Sapio Research द्वारा सर्वे किए गए 1,850 IT और साइबर सुरक्षा निर्णयकर्ताओं पर आधारित है, प्रशिक्षण को भी एक व्यावहारिक लीवर के रूप में दिखाती है। रिपोर्ट कहती है कि साइबर सुरक्षा जागरूकता और प्रशिक्षण की कमी उल्लंघनों का शीर्ष कारण बनी हुई है, और संगठन प्रमाणन वाले साइबर सुरक्षा कर्मियों को चाहते हैं। अनुवाद: भर्ती महत्वपूर्ण है, लेकिन कंपनी के अंदर पहले से मौजूद लोगों को इतना सक्षम बनाना भी महत्वपूर्ण है कि वे शिष्ट ईमेल उत्तर के साथ खतरा पैदा करने वालों को चाबियाँ सौंपने की संभावना कम कर दें।
Computer Weekly और Fortinet के अनुसार आपके लिए इसका वास्तविक मतलब
सुरक्षा नेताओं के लिए, Computer Weekly की रिपोर्ट को आर्किटेक्चर समीक्षाओं को स्टाफिंग बातचीत में लाना चाहिए। पूछिए कि कौन-से नियंत्रण काम को रोकते हैं, कौन-से केवल काम की रिपोर्ट करते हैं, और कौन-से हर बार पलक झपकते ही विशेषज्ञ की ज़रूरत पैदा करते हैं। यदि कोई टूल तभी काम करता है जब कोई दुर्लभ विशेषज्ञ उसकी देखभाल करे, तो वह ऑटोमेशन नहीं है; वह बहुत महँगा पालतू जानवर है।
बिल्डरों के लिए सबक है संचालनात्मक सरलता। सुरक्षित डिफॉल्ट को अपवादों से ज़्यादा आसान बनाएँ, डुप्लिकेट कंसोल घटाएँ, और ऐसे वर्कफ़्लो डिज़ाइन करें जिन्हें थकी हुई टीम लंबी शिफ्ट के अंत में भी सही तरीके से चला सके। बोर्डों के लिए Fortinet की 2026 रिपोर्ट से सबक यह है कि AI पर निर्भरता के साथ लोगों, प्रक्रिया और जवाबदेही में निवेश भी होना चाहिए, न कि यह कल्पना कि सॉफ्टवेयर चुपचाप संस्थागत क्षमता की जगह ले लेगा।
अब देखने वाली अगली बात यह है कि क्या क्षेत्रीय बजट और अधिक अलर्ट जनरेटर खरीदने से हटकर कम समस्याएँ खरीदने की ओर बढ़ते हैं। रोकथाम, ज़ीरो ट्रस्ट आर्किटेक्चर, प्रशिक्षण और रिकवरी योजना आकर्षक नहीं हैं, और इसी से पता चलता है कि वे सच में काम कर सकते हैं। इंटरनेट टूटने की कोशिश जारी रखेगा; समझदारी यह है कि कम कर्मचारियों वाली टीमों से हर ईंट हाथ से पकड़ने की उम्मीद बंद की जाए।
