ನವದೆಹಲಿ: ಭಾರತದ ಇಂಧನ ಮೂಲಸೌಕರ್ಯ ಮತ್ತು ರಾಷ್ಟ್ರೀಯ ವಿದ್ಯುತ್ ಗ್ರಿಡ್ ವ್ಯವಸ್ಥೆಯನ್ನು ಸೈಬರ್ ದಾಳಿಗಳಿಂದ ರಕ್ಷಿಸಲು ಕೇಂದ್ರ ವಿದ್ಯುತ್ ಪ್ರಾಧಿಕಾರವು (Central Electricity Authority – CEA), ವಿದ್ಯುತ್ ಕಾಯ್ದೆ ೨೦೦೩ ರ ಅಡಿಯಲ್ಲಿ ‘ಕೇಂದ್ರ ವಿದ್ಯುತ್ ಪ್ರಾಧಿಕಾರ (ವಿದ್ಯುತ್ ವಲಯದಲ್ಲಿ ಸೈಬರ್ ಭದ್ರತೆ) ನಿಯಮಾವಳಿಗಳು, ೨೦೨೬’ ಅನ್ನು ಅಧಿಕೃತವಾಗಿ ಅಧಿಸೂಚಿಸಿದೆ.
ಈ ನೂತನ ನಿಯಮಾವಳಿಗಳು ಕಡ್ಡಾಯ ಸೈಬರ್ ಭದ್ರತಾ ಮಾನದಂಡಗಳನ್ನು ಸ್ಥಾಪಿಸಿದ್ದು, ೨೦೨೭ ರ ಏಪ್ರಿಲ್ ೧ ರಿಂದ ಪೂರ್ಣ ಪ್ರಮಾಣದಲ್ಲಿ ಜಾರಿಗೆ ಬರಲಿವೆ.

೧. ನಿಯಮಾವಳಿಗಳ ವ್ಯಾಪ್ತಿ ಮತ್ತು ಅನ್ವಯತೆ:
-
ವ್ಯಾಪ್ತಿಗೆ ಬರುವ ಘಟಕಗಳು: ೫೦ ಮೆಗಾವ್ಯಾಟ್ (MW) ಅಥವಾ ಅದಕ್ಕಿಂತ ಹೆಚ್ಚಿನ ಸ್ಥಾಪಿತ ಸಾಮರ್ಥ್ಯ ಹೊಂದಿರುವ ವಿದ್ಯುತ್ ಉತ್ಪಾದನಾ ಕಂಪನಿಗಳು, ಕ್ಯಾಪ್ಟಿವ್ ಉತ್ಪಾದನಾ ಘಟಕಗಳು (Captive Generating Plants) ಮತ್ತು ಎನರ್ಜಿ ಸ್ಟೋರೇಜ್ ಸಿಸ್ಟಮ್ (ESS) ಸಂಸ್ಥೆಗಳಿಗೆ ಈ ನಿಯಮಗಳು ಅನ್ವಯಿಸುತ್ತವೆ.
-
ವಿದ್ಯುತ್ ವಿನಿಮಯ ವೇದಿಕೆಗಳು: ವಿದ್ಯುತ್ ವ್ಯಾಪಾರಕ್ಕೆ ಬಳಸಲಾಗುವ ಪವರ್ ಎಕ್ಸ್ಚೇಂಜ್ಗಳು (Power Exchanges) ಹಾಗೂ ಓವರ್-ದಿ-ಕೌಂಟರ್ (OTC) ವೇದಿಕೆಗಳೂ ಈ ವ್ಯಾಪ್ತಿಗೆ ಒಳಪಡುತ್ತವೆ.
-
ಶಾಸನಬದ್ಧ ಆಡಳಿತ: ಈವರೆಗೆ ಕೇವಲ ಸ್ವಯಂಪ್ರೇರಿತ ಮಾರ್ಗಸೂಚಿಯಾಗಿದ್ದ (Voluntary Advisory) ವ್ಯವಸ್ಥೆಯ ಬದಲಿಗೆ ಕಡ್ಡಾಯ ಸೈಬರ್ ಆಡಿಟ್, ಘಟನಾ ವರದಿ ಮತ್ತು ಪ್ರತಿಕ್ರಿಯಾ ಪ್ರೋಟೋಕಾಲ್ಗಳ ಶಾಸನಬದ್ಧ ವ್ಯವಸ್ಥೆಯನ್ನು ಜಾರಿಗೆ ತರಲಾಗಿದೆ.
೨. CSIRT-Power ಮತ್ತು CERT-In ಪಾತ್ರ ಹಾಗೂ ಘಟನಾ ವರದಿ:
-
ನೋಡಲ್ ಏಜೆನ್ಸಿ (CSIRT-Power): ವಿದ್ಯುತ್ ವಲಯದ ಸೈಬರ್ ಭದ್ರತಾ ಸಮನ್ವಯಕ್ಕಾಗಿ ಏಪ್ರಿಲ್ ೨೦೨೩ ರಲ್ಲಿ ರಚಿಸಲಾದ ಕಂಪ್ಯೂಟರ್ ಸೆಕ್ಯುರಿಟಿ ಇನ್ಸಿಡೆಂಟ್ ರೆಸ್ಪಾನ್ಸ್ ಟೀಮ್ – ಪವರ್ (CSIRT-Power) ಸಂಸ್ಥೆಯನ್ನು ಪ್ರಮುಖ ನೋಡಲ್ ಏಜೆನ್ಸಿಯಾಗಿ ನೇಮಿಸಲಾಗಿದೆ.
-
ವರದಿ ಮಾಡುವ ಕಾಲಮಿತಿ:
-
ಸಾಮಾನ್ಯ ಸೈಬರ್ ದಾಳಿ/ಘಟನೆಗಳು: ಪತ್ತೆಯಾದ ೬ ಗಂಟೆಗಳ ಒಳಗಾಗಿ CSIRT-Power ಮತ್ತು ರಾಷ್ಟ್ರೀಯ ನೋಡಲ್ ಏಜೆನ್ಸಿಯಾದ CERT-In (Indian Computer Emergency Response Team) ಎರಡಕ್ಕೂ ಕಡ್ಡಾಯವಾಗಿ ವರದಿ ಮಾಡಬೇಕು.
-
ಕ್ರಿಟಿಕಲ್ ಸಿಸ್ಟಮ್ ಸೈಬರ್ ವಿಧ್ವಂಸಕ ಕೃತ್ಯ (Cyber Sabotage): ಗಂಭೀರ ಸ್ವರೂಪದ ಸಿಸ್ಟಮ್ ವಿಧ್ವಂಸಕ ದಾಳಿಗಳನ್ನು ೨೪ ಗಂಟೆಗಳ ಒಳಗಾಗಿ ವರದಿ ಮಾಡಬೇಕು.
-
೩. ಆಪರೇಷನಲ್ ಟೆಕ್ನಾಲಜಿ (OT) ಪ್ರತ್ಯೇಕತೆ ಮತ್ತು ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ:
-
OT vs IT ಪ್ರತ್ಯೇಕತೆ: ವಿದ್ಯುತ್ ಉತ್ಪಾದನೆ ಮತ್ತು ಗ್ರಿಡ್ ನಿಯಂತ್ರಿಸುವ ಕೈಗಾರಿಕಾ ವ್ಯವಸ್ಥೆಯಾದ ಆಪರೇಷನಲ್ ಟೆಕ್ನಾಲಜಿ (OT) ಅನ್ನು, ಕಂಪ್ಯೂಟರ್ ಮತ್ತು ಇಂಟರ್ನೆಟ್ ಜಾಲವಾದ ಇನ್ಫಾರ್ಮೇಷನ್ ಟೆಕ್ನಾಲಜಿ (IT) ಯಿಂದ ಭೌತಿಕವಾಗಿ (Physical) ಅಥವಾ ತಾರ್ಕಿಕವಾಗಿ (Logical) ಸಂಪೂರ್ಣ ಪ್ರತ್ಯೇಕವಾಗಿರಿಸುವುದನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸಲಾಗಿದೆ.
-
ಡೇಟಾ ರೆಸಿಡೆನ್ಸಿ (ಭಾರತದಲ್ಲೇ ಸಂಗ್ರಹ): ವಿದ್ಯುತ್ ಗ್ರಿಡ್ನ ಸೂಕ್ಷ್ಮ ಕಾರ್ಯಾಚರಣಾ ಮತ್ತು ಐತಿಹಾಸಿಕ ದತ್ತಾಂಶಗಳನ್ನು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಕಡ್ಡಾಯವಾಗಿ ಭಾರತದ ಗಡಿಯೊಳಗಿನ ಸುರಕ್ಷಿತ ಸರ್ವರ್ಗಳಲ್ಲೇ ಸಂಗ್ರಹಿಸಬೇಕು. ಮೂರನೇ ವ್ಯಕ್ತಿ ಕ್ಲೌಡ್ ಸೇವಾ ಪೂರೈಕೆದಾರರಿಗೂ (Cloud Providers) ಈ ನಿಯಮ ಅನ್ವಯಿಸುತ್ತದೆ.
೪. ಹಿನ್ನೆಲೆ ಮತ್ತು ಸೈಬರ್ ಬೆದರಿಕೆಯ ಸಂದರ್ಭ:
ಭಾರತದ ವಿದ್ಯುತ್ ಗ್ರಿಡ್ ವ್ಯವಸ್ಥೆಯು ನಿರಂತರವಾಗಿ ಜಾಗತಿಕ ಹ್ಯಾಕರ್ಗಳ ಗುರಿಯಾಗಿದ್ದು, ಈ ಹಿಂದೆ ನಡೆಸಲಾದ ‘ಆಪರೇಷನ್ ಸಿಂಧೂರ್’ (Operation Sindoor) ಕಾರ್ಯಾಚರಣೆಯ ಸಮಯದಲ್ಲಿ ವಿದ್ಯುತ್ ವಲಯದ ವ್ಯವಸ್ಥೆಗಳು ಸುಮಾರು ೨,೦೦,೦೦೦ (೨ ಲಕ್ಷ) ಸೈಬರ್ ದಾಳಿ ಯತ್ನಗಳನ್ನು ಯಶಸ್ವಿಯಾಗಿ ಹಿಮ್ಮೆಟ್ಟಿಸಿದ್ದವು. ಇಂತಹ ಬೆದರಿಕೆಗಳನ್ನು ಶಾಶ್ವತವಾಗಿ ತಡೆಯಲು ಈ ಕಠಿಣ ನಿಯಮಗಳನ್ನು ಜಾರಿಗೆ ತರಲಾಗಿದೆ.
ಪರೀಕ್ಷಾ ದೃಷ್ಟಿಯಿಂದ ಪ್ರಮುಖಾಂಶಗಳು:
-
ಮೂಲ ಕಾಯ್ದೆ: ವಿದ್ಯುತ್ ಕಾಯ್ದೆ, ೨೦೦೩ (Electricity Act, 2003).
-
ನಿಯಮಾವಳಿಗಳ ಹೆಸರು: CEA (Cyber Security in Power Sector) Regulations, 2026.
-
ಪೂರ್ಣ ಜಾರಿ ದಿನಾಂಕ: ೧ ಏಪ್ರಿಲ್ ೨೦೨೭.
-
CSIRT-Power: ವಿದ್ಯುತ್ ವಲಯಕ್ಕೆ ಪ್ರತ್ಯೇಕವಾಗಿ ೨೦೨೩ ರಲ್ಲಿ ಸ್ಥಾಪಿಸಲಾದ ಸೈಬರ್ ರೆಸ್ಪಾನ್ಸ್ ವಿಭಾಗ.
-
CERT-In: ಮಾಹಿತಿ ತಂತ್ರಜ್ಞಾನ ಕಾಯ್ದೆ ೨೦೦೦ ರ ಅಡಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಭಾರತದ ಅತ್ಯುನ್ನತ ರಾಷ್ಟ್ರೀಯ ಸೈಬರ್ ಭದ್ರತಾ ಸಂಸ್ಥೆ.
-
OT (Operational Technology): ವಿದ್ಯುತ್ ಗ್ರಿಡ್, ಸಬ್ಸ್ಟೇಷನ್ಗಳಂತಹ ಭೌತಿಕ ಕೈಗಾರಿಕಾ ಯಂತ್ರೋಪಕರಣಗಳನ್ನು ನಿಯಂತ್ರಿಸುವ ಸಾಫ್ಟ್ವೇರ್ ಮತ್ತು ಹಾರ್ಡ್ವೇರ್ ವ್ಯವಸ್ಥೆ.
