Skip to Main Content |

Screen Reader

Cyber Security Awareness Portal

(Government of Uttar Pradesh)

Uttar Pradesh Government

घटना रिपोर्ट Incident Report

🚨 सुरक्षा घटना की रिपोर्टिंग 🚨 Reporting of a Security Incident

कंप्यूटर सुरक्षा घटना किसी भी प्रतिकूल घटना को संदर्भित करती है जिसमें किसी कंप्यूटर प्रणाली के किसी पहलू को खतरा होता है जैसे — गोपनीयता की हानि, डेटा या सिस्टम अखंडता में व्यवधान, या सेवा उपलब्धता में बाधा।

A computer security incident is any adverse event whereby some aspect of a computer system is threatened viz. loss of confidentiality, disruption of data or system integrity, denial of service availability.



कोई भी संगठन या कॉर्पोरेट जो कंप्यूटर सिस्टम और नेटवर्क का उपयोग करता है, उसे सुरक्षा उल्लंघनों या कंप्यूटर सुरक्षा घटनाओं का सामना करना पड़ सकता है।

Any organisation or corporate using computer systems and networks may be confronted with security breaches or computer security incidents.



ऐसी घटनाओं की रिपोर्ट CERT-In को करने पर सिस्टम प्रशासकों और उपयोगकर्ताओं को इन घटनाओं को हल करने में तकनीकी सहायता प्राप्त होगी। इससे CERT-In को रिपोर्ट की गई घटनाओं का विश्लेषण करने, निष्कर्ष निकालने, अद्यतन जानकारी प्रसारित करने और भविष्य में ऐसी घटनाओं को रोकने के लिए प्रभावी सुरक्षा दिशानिर्देश विकसित करने में सहायता मिलेगी।

By reporting such computer security incidents to CERT-In, the System Administrators and users will receive technical assistance in resolving these incidents. This will also help CERT-In to correlate the incidents thus reported and analyse them; draw inferences; disseminate up-to-date information and develop effective security guidelines to prevent occurrence of the incidents in future.

📝 घटना की रिपोर्टिंग 📝 Reporting of an Incident

सिस्टम प्रशासक किसी भी अवांछित गतिविधि या व्यवहार को, जिसे वे घटना मानते हैं, CERT-In को रिपोर्ट कर सकते हैं। वे निम्नलिखित चैनलों का उपयोग कर सकते हैं:

System Administrators can report an adverse activity or unwanted behaviour which they may feel as an incident to CERT-In. They may use the following channels to report the incident:



📋 घटना रिपोर्ट की सामग्री 📋 Contents of Incident Report

घटना की रिपोर्ट करते समय (जितनी जानकारी संभव हो) निम्नलिखित विवरण प्रदान किए जा सकते हैं:

The following information (as much as possible) may be given while reporting the incident:

  • घटना के घटित होने का समय Time of occurrence of the incident
  • प्रभावित सिस्टम/नेटवर्क से संबंधित जानकारी Information regarding affected system/network
  • देखे गए लक्षण Symptoms observed
  • प्रासंगिक तकनीकी जानकारी जैसे सुरक्षा प्रणालियाँ, नुकसान को कम करने के लिए उठाए गए कदम Relevant technical information such as security systems deployed, actions taken to mitigate the damage etc.

विस्तृत जानकारी के लिए कृपया घटना रिपोर्टिंग फॉर्म देखें।

For details please refer the incident reporting form.

✅ सत्यापन ✅ Verification

CERT-In रिपोर्ट की प्रामाणिकता की जांच करेगा।

CERT-In will verify the authenticity of the report.

🔍 विश्लेषण (Triage) 🔍 Triage

इसके बाद, CERT-In रिपोर्टिंग प्राधिकारी द्वारा प्रदान की गई जानकारी का विश्लेषण करेगा और किसी घटना की उपस्थिति की पहचान करेगा। यदि यह पाया जाता है कि कोई घटना घटी है, तो उस घटना को एक ट्रैकिंग नंबर दिया जाएगा। तदनुसार, रिपोर्ट की पावती दी जाएगी और रिपोर्टिंग प्राधिकारी को दिए गए ट्रैकिंग नंबर की सूचना दी जाएगी। CERT-In आवश्यकतानुसार एक टीम नियुक्त करेगा।

CERT-In will then analyse the information provided by the reporting authority and identify the existence of an incident. In case it is found that an incident has occurred, a tracking number will be assigned to the incident. Accordingly, the report will be acknowledged and the reporting authority will be informed of the assigned tracking number. CERT-In will designate a team as needed.

🧰 घटना प्रतिक्रिया 🧰 Incident Response

नामित टीम सिस्टम प्रशासक की सहायता निम्नलिखित प्रमुख क्षेत्रों में करेगी:

The designated team will assist the concerned System Administrator in following broad aspects of incident handling:

  • पहचान (Identification): यह निर्धारित करना कि क्या कोई घटना घटित हुई है, यदि हुई है तो ऐसी घटना की प्रकृति का विश्लेषण करना, साक्ष्य की पहचान और संरक्षण करना तथा उसकी रिपोर्टिंग करना। Identification:to determine whether an incident has occurred, if so analyzing the nature of such incident, identification and protection of evidence and reporting of the same.
  • नियंत्रण (Containment): नुकसान को कम करने और घटना के दायरे को सीमित करने के लिए त्वरित कार्रवाई। Containment: to limit the scope of the incident quickly and minimise the damage.
  • उन्मूलन (Eradication): घटना के कारण को हटाना। Eradication: to remove the cause of the incident.
  • पुनर्प्राप्ति (Recovery): सामान्य संचालन को बहाल करने के लिए कदम उठाना। Recovery: taking steps to restore normal operation.

सीईआरटी-इन, घटना से निपटने के दौरान सिस्टम प्रशासकों को सलाह के रूप में पहचान, नियंत्रण, उन्मूलन और पुनर्प्राप्ति में सहायता प्रदान करेगा। सीईआरटी-इन, घटना स्थल पर घटना प्रतिक्रिया गतिविधि में भाग लेने के लिए किसी भी सदस्य को शारीरिक रूप से तैनात या भेजेगा नहीं। घटनाओं की गंभीरता और संसाधनों की उपलब्धता को ध्यान में रखते हुए, घटनाओं पर प्रतिक्रिया में सहायता की प्राथमिकता सीईआरटी-इन द्वारा तय की जाएगी।

CERT-In will provide support to the System Administrators in identification, containment, eradication, and recovery during the incident handling in the form of advice. CERT-In will not physically deploy or send any member for attending the incident response activity at the site of occurrence. The priority of assisting in responding to the incidents will be decided by CERT-In keeping in view the severity of incident and availability of resources.