‹ முகப்புக்கு திரும்ப

இந்தியாவின் Chip தயாரிப்புக்கு Cyberattack ஆபத்தா? அஸ்வினி வைஷ்ணவ் எச்சரிக்கை!

இந்தியாவில் உருவாகி வரும் செமிகண்டக்டர் மற்றும் சிப் தயாரிப்பு ஆலைகளைக் குறிவைத்து பெரிய சைபர் தாக்குதல்கள் நடத்தப்படலாம் என மத்திய அமைச்சர் அஸ்வினி வைஷ்ணவ் எச்சரித்துள்ளார். இதன் பின்னணி என்ன?

Keerthika 6 min read
Google-ல் Follow
அப்டேட் 1 வாரம் முன்
Security இந்தியாவின் Chip தயாரிப்புக்கு Cyberattack ஆபத்தா? அஸ்வினி வைஷ்ணவ் எச்சரிக்கை! 6 நிமிடம் மீதம் Google-ல் Follow
இந்தியாவின் Chip தயாரிப்புக்கு Cyberattack ஆபத்தா? அஸ்வினி வைஷ்ணவ் எச்சரிக்கை!

தமிழ்டெக் AI சுருக்கம்

மத்திய அமைச்சர் அஸ்வினி வைஷ்ணவ் சொல்லிருக்கார் — இந்தியாவுல chip design மற்றும் manufacturing ஆலைகள் வேகமா வளரும்போது, உலகளாவிய cyberattack-களும் digital சீர்குலைவும் நம்ம semiconductor திறனை குறிவைக்க வாய்ப்பு இருக்குன்னு industry leaders-கிட்ட எச்சரிக்கை விட்டிருக்கார். முக்கிய ஆபத்துகள்னா RTL design theft (chip blueprint திருட்டு), fab cleanroom-ல OT/SCADA automation-ஐ முடக்கும் ransomware/malware, இன்னும் design-லேயே செருகப்படும் hardware trojans — இதெல்லாம் பல நூறு கோடி மதிப்புள்ள உழைப்பையும் உற்பத்தியையும் ஒரே நொடியில பாதிக்கும். UPI machines, 5G towers, electric scooter controllers முதல் ration shop biometric devices வரை எல்லாத்தோட பாதுகாப்புக்கும் உள்நாட்டு chip கட்டமைப்பு தேசிய security விஷயமா பார்க்கப்படுது; software மட்டும் போதாது, factory automation மற்றும் hardware level-லயும் harden பண்ணணும். Design servers-ஐ air-gapped network-ல வச்சு Zero-Trust policy பின்பத்துறது engineers-க்கு முக்கியம்; சாதாரண users phone firmware மற்றும் security patch-களை உடனே update பண்ணிட்டே இருக்கணும், அதுதான் device-ஐ காப்பாத்தும் முதல் கவசம். இந்தியா hardware superpower ஆகும் பயணத்துல இப்படிப்பட்ட cyber சவால்களை முறியடிச்சு முன்னேறுறதுதான் அடுத்த gen tech India-ோட உண்மையான பலம்னு சுருக்கமா சொல்லலாம்.

  • வளர்ந்து வரும் இந்திய சிப் உற்பத்தி ஆலைகளுக்கு சைபர் அச்சுறுத்தல் இருப்பதாக மத்திய அமைச்சர் எச்சரிக்கை.
  • சிப் டிசைன் புளூபிரிண்ட் திருட்டு மற்றும் உற்பத்தி முடக்கம் மிகப்பெரிய சவால்கள்.
  • உள்நாட்டு சிப் பாதுகாப்பு இந்தியாவின் UPI, 5G மற்றும் ராணுவ கட்டமைப்புகளுக்கு மிக அவசியம்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

முக்கிய விஷயங்கள்

  • இந்தியாவில் சிப் டிசைன் மற்றும் உற்பத்தி ஆலைகள் அதிவேகமாக வளர்ந்து வரும் சூழலில், உலகளாவிய சைபர் தாக்குதல்கள் வர வாய்ப்பிருப்பதாக மத்திய அமைச்சர் அஸ்வினி வைஷ்ணவ் எச்சரித்துள்ளார்.
  • சிப் புளூபிரிண்ட் திருட்டு (RTL Design Theft) மற்றும் ஃபேப்ரிகேஷன் யூனிட்களின் மெஷின்களை முடக்கும் மால்வேர் அச்சுறுத்தல்கள் மிகப்பெரிய சவாலாக உருவெடுத்துள்ளன.
  • நம்ம ஊர் UPI மிஷின்கள், 5G டவர்கள் முதல் எலெக்ட்ரிக் ஸ்கூட்டர்கள் வரை எல்லாவற்றின் பாதுகாப்புக்கும் உள்நாட்டு சிப் கட்டமைப்பு மிக அவசியம்.
  • சைபர் பாதுகாப்பை வெறும் சாப்ட்வேர் லெவலில் மட்டும் பார்க்காமல், ஃபேக்டரி ஆட்டோமேஷன் மற்றும் ஹார்டுவேர் அளவிலும் பலப்படுத்த வேண்டிய கட்டாயம் வந்துள்ளது.

என்ன நடந்தது?

டீக்கடையில ஒரு ஃபில்டர் காபி குடிச்சிட்டே யோசிச்சு பாருங்க. பல வருஷமா உலக நாடுகள் இந்தியாவை எப்படிப் பார்த்தாங்க? வெளிநாட்டு கம்பெனிகளுக்கு சாப்ட்வேர் கோடிங் எழுதிக்கொடுக்கும் ஒரு பெரிய IT பேக்-ஆபீஸ், அவ்ளோதான். ஆனா இப்போ நிலைமை மொத்தமா தலைகீழா மாறுது.

பெங்களூரு, ஹைதராபாத் டிசைன் சென்டர்கள் தொடங்கி குஜராத், அசாம்ல அமையுற பிரம்மாண்ட சிப் உற்பத்தி ஆலைகள் வரை இந்தியா இப்போ ஹார்டுவேர் உலகத்துல கெத்தா கால் பதிக்குது. அதாவது, மத்தவங்க தயாரிச்ச சிப்-ல கோடு அடிக்கிற காலம்போய், நாமளே சொந்தமா சிலிகான் சிப் டிசைன் பண்ணி உருவாக்க ஆரம்பிச்சிட்டோம். இந்த அசுர வளர்ச்சி உலக அரங்கில் சிலருக்கு கண்ணை உறுத்தத்தான் செய்யும்.

அதனாலதான் மத்திய எலெக்ட்ரானிக்ஸ் மற்றும் IT துறை அமைச்சர் அஸ்வினி வைஷ்ணவ் சமீபத்தில் இண்டஸ்ட்ரி லீடர்களிடம் ஒரு முக்கியமான எச்சரிக்கையை விடுத்திருக்கார். இந்தியாவின் வளர்ந்து வரும் சிப் தயாரிப்பு மற்றும் டிசைன் திறனை குறிவைத்து பெரிய அளவில் சைபர் தாக்குதல்கள் மற்றும் டிஜிட்டல் சீர்குலைவுகள் திட்டமிடப்படலாம், அதனால் இண்டஸ்ட்ரி எப்போதும் விழிப்புடன் இருக்கணும்னு தெளிவா சொல்லியிருக்கார்.

ஆயிரக்கணக்கான கோடி ரூபாய் முதலீட்டுல நவீன ஃபேக்டரி கட்டுவது மட்டும் போதாதுங்க. அந்த ஃபேக்டரியை இயக்கும் டிஜிட்டல் நெட்வொர்க்கையும், இன்ஜினியர்கள் உருவாக்கும் ரகசிய புளூபிரிண்ட்டையும் பாதுகாக்கணும்ங்கிறதுதான் இப்போதைய நிதர்சனம்.

இது எப்படி வேலை செய்யும்?

சிப் தயாரிப்பு ஏன் இவ்வளவு பெரிய சைபர் டார்கெட்டா மாறுதுன்னு புரியணும்னா, ஒரு செமிகண்டக்டர் எப்படி உருவாகுதுன்னு நாம பார்க்கணும். இது வீக்கெண்ட்ல உட்கார்ந்து ஒரு மொபைல் App உருவாக்குற மாதிரி சாதாரண விஷயம் கிடையாது. இதுல பல சிக்கலான அடுக்குகள் இருக்கு.

முதல் விஷயம், Chip Design & Intellectual Property (IP). சிலிகான் வேஃபர் மேல சிப் அச்சிடுறதுக்கு முன்னாடி, இன்ஜினியர்கள் பல வருஷம் கஷ்டப்பட்டு RTL (Register-Transfer Level) கோடிங் மற்றும் டிஜிட்டல் புளூபிரிண்ட் உருவாக்குவாங்க. அதாவது, ஒரு பெரிய மருந்து கம்பெனியோட சீக்ரெட் ஃபார்முலா மாதிரி இது. ஹேக்கர்கள் ஒரு டிசைன் Server-க்குள்ள புகுந்து இந்த ஃபைல்களை திருடிட்டா, பல நூறு கோடி மதிப்புள்ள பல வருஷ உழைப்பு சில விநாடிகள்ல அம்பலமாகிடும்.

இரண்டாவது விஷயம், Fab Cleanroom ஆபரேஷன்ஸ். தூசியே இல்லாத கிளீன்ரூம்களில் இயங்கும் அதிநவீன மெஷின்களை ஆட்டோமேஷன் சாப்ட்வேர் (OT / SCADA Networks) மூலமா இயக்குவாங்க. இந்த சிஸ்டத்துக்குள்ள ஏதாவது ஒரு Ransomware மால்வேர் உள்ளே நுழைஞ்சா, மொத்த உற்பத்தி யூனிட்டும் ஒரே நொடியில நின்னுடும். ஒரு மணி நேரம் ஃபேப்ரிகேஷன் லைன் நின்னாலும் பல கோடி ரூபாய் நஷ்டம் ஏற்படும்.

மூன்றாவது விஷயம், Hardware Trojans. சிப் டிசைன் பண்ணும்போதே யாராவது ரகசியமா ஒரு சின்ன மால்வேர் சர்க்யூட்டை உள்ளே செருகிட்டா, அந்த சிப் இயங்கும் டிவைஸ் முழுவதையும் ஹேக்கர்களால் ரிமோட் வழியா கட்டுப்படுத்த முடியும். இது சாப்ட்வேர் ஆன்டி-வைரஸ் மூலமா கண்டுபிடிக்க முடியாத அளவுக்கு ஆபத்தானது.

இந்தியாவுல / நம்ம Phone-ல என்ன மாறும்?

சரி, இது ஏதோ பெரிய ஃபேக்டரி விஷயம், நமக்கும் இதுக்கும் என்ன சம்பந்தம்னு நீங்க நினைக்கலாம். ஆனா உண்மை என்னன்னா, உங்க பாக்கெட்ல இருக்கிற Phone முதல் ரோட்டுல ஓடுற வண்டி வரை எல்லாமே இந்த சிப்களை நம்பித்தான் இருக்கு.

உதாரணத்துக்கு, நம்ம ஊர் பெட்டிக்கடைகள்ல இருக்கிற UPI சவுண்ட்பாக்ஸ், Jio / Airtel 5G டவர்கள், Ola அல்லது Ather எலெக்ட்ரிக் ஸ்கூட்டர்களோட கண்ட்ரோலர், ரேஷன் கடையில கைரேகை வைக்கும் மிஷின் வரை எல்லாவற்றிலும் இப்போ இந்தியாவிலேயே டிசைன் செய்யப்பட்ட சிப்கள் மெல்ல பயன்பாட்டுக்கு வரத் தொடங்குது.

இந்த சிப் தயாரிப்பு சப்ளை செயின்ல ஒரு சின்ன சைபர் ஓட்டை விழுந்தாலும், ஒட்டுமொத்த தேசத்தின் டிஜிட்டல் பணப்பரிவர்த்தனைகளும் கிரிட்டிக்கல் நெட்வொர்க்குகளும் நிலைகுலைந்து போகும் ஆபத்து இருக்கு. அதனாலதான் இந்திய அரசு சிப் தயாரிப்பை ஒரு சாதாரண வியாபாரமா பார்க்காம, தேசிய பாதுகாப்பு சார்ந்த விஷயமாகப் பார்க்குது.

உள்நாட்டு சிப் கட்டமைப்பு எந்த அளவுக்கு பாதுகாப்பா இருக்கோ, அந்த அளவுக்கு நம்ம ஸ்மார்ட்போன் டேட்டாவும், வங்கிப் பரிவர்த்தனைகளும் அந்நிய நாட்டு உளவு அமைப்புகளின் ஊடுருவலில் இருந்து தப்பிக்கும்.

நீங்க இப்போ என்ன பண்ணுங்க?

ஒரு டெக் ஆர்வலரா அல்லது டிஜிட்டல் பயனாளரா நாம என்ன செய்யணும்? பெரிய சிப் ஃபேக்டரிகளுக்கு அமைச்சர் விடுத்த எச்சரிக்கை நமக்கும் சில முக்கியமான பாடங்களைச் சொல்லுது.

செமிகண்டக்டர் மற்றும் ஐடி துறையில் பணிபுரியும் இன்ஜினியர்கள் தங்களது கம்பெனி நெட்வொர்க்குகளில் Zero-Trust பாதுகாப்புக் கொள்கைகளை தீவிரமாகப் பின்பற்ற வேண்டும். டிசைன் சர்வர்கள் பொது இன்டர்நெட்டில் நேரடியாக இணையாமல் தனிமைப்படுத்தப்பட்ட (Air-gapped) நெட்வொர்க்குகளில் வைக்கப்படுவது மிக முக்கியம்.

சாதாரண ஸ்மார்ட்போன் மற்றும் கேட்ஜெட் பயனாளர்கள், எப்போதும் உங்களது போன் Firmware மற்றும் Security Patch அப்டேட்களை உடனுக்குடன் இன்ஸ்டால் செய்துவிடுங்கள். ஹார்டுவேர் மற்றும் சிப் லெவல் பாதிப்புகளைச் சரிசெய்ய டெக் நிறுவனங்கள் வெளியிடும் அப்டேட்கள் தான் உங்கள் டிவைஸை காப்பாற்றும் முதல் கவசம்.

இந்தியாவின் ஹார்டுவேர் பயணம் இப்போதான் சூடுபிடிச்சிருக்கு. உலக அரங்கில் ஒரு செமிகண்டக்டர் சூப்பர் பவராக மாறும்போது வரும் இதுபோன்ற சவால்களை முறியடித்து முன்னேறுவதுதான் அடுத்த தலைமுறை டெக் இந்தியாவின் உண்மையான பலமாக இருக்கும்.

தமிழ்நாட்டு தினசரி வாழ்க்கையில இது எப்படி தொடுது?

சென்னை OMR-ல IT கம்பெனிக்கு போற பேருந்துல உக்காந்திருக்கும்போதும், கோவை சிக்னல் லைட் முன்னாடி ஸ்கூட்டர் நிறுத்தி UPI-ல பேமென்ட் பண்ணும்போதும், மதுரை ரேஷன் கடையில கைரேகை ஸ்கேன் பண்ணும்போதும் நம்ம கண்ணுக்கு தெரியாத சிப் லேயர் வேலை செஞ்சுக்கிட்டிருக்கு. தமிழ்நாட்டுல டீக்கடை Soundbox-ல இருந்து மெட்ரோ டிக்கெட் கேட், ஸ்மார்ட் மின் மீட்டர், EV சார்ஜிங் பாயின்ட் வரை எல்லாமே செமிகண்டக்டர் சப்ளை செயின் மேலதான் நிற்குது. இந்த டிசைன் அல்லது ஃபேப் லைன்ல ஒரு டார்கெட்டட் சைபர் தாக்குதல் நடந்தா, வெறும் ஃபேக்டரி நஷ்டம் மட்டும் இல்ல; நம்ம ஊர் டே-டு-டே டிரான்சாக்ஷன் ஓட்டமும் தடைபட வாய்ப்பு இருக்கு.

சென்னை, கோவை, திருச்சியில் உள்ள டிசைன் ஹவுஸ்கள் மற்றும் EMS யூனிட்கள் RTL ஃபைல்கள், டெஸ்ட் சிப் டேட்டா, OT கன்ட்ரோல் லாக்ஸ் போன்ற ரகசியங்களை ஹேண்டில் பண்றது அதிகரிச்சிருக்கு. ஸ்டூடென்ட் இன்டர்ன் ஒருத்தர் USB மூலமா டிசைன் டூல் ஓப்பன் பண்றது முதல், ஷிப்ட் இன்ஜினியர் ரிமோட் டெஸ்க்டாப்ல ஃபேப் டேஷ்போர்டு பாக்குறது வரை ஒவ்வொரு ஸ்டெப்பும் அட்டாக் சர்ஃபேஸாக மாறலாம். அதனால தமிழ்நாட்டு SME-களும் ஸ்டார்ட்அப்களும் “பெரிய ஃபேப் மட்டும்தான் டார்கெட்”ன்னு நினைக்காம, லோக்கல் டிசைன் லேப், PCB அசெம்பிளி லைன், ஃபார்ம்வேர் அப்டேட் சர்வர் எல்லாத்தையும் ஒரே பாதுகாப்பு லெவல்ல பார்க்கணும்.

ஒரு உதாரணமா பாத்தீங்கன்னா, நம்ம ஊர் ஸ்மார்ட் ஸ்ட்ரீட் லைட் அல்லது வாட்டர் மீட்டர் கன்ட்ரோலர்ல பயன்படும் சிப் ஃபார்ம்வேர் லீக் ஆனா, லோக்கல் மியூனிசிபல் நெட்வொர்க்கே பாதிக்கப்படலாம். அதே மாதிரி EV ஸ்கூட்டர் கன்ட்ரோலர் ஐபி திருடப்பட்டா, பிறகு வரும் பேட்ச் மற்றும் சேஃப்டி ஃபீச்சர்கள் தாமதமாகலாம். அதாவது மத்திய அமைச்சர் சொன்ன விழிப்பு, டெல்லி-குஜராத் ஃபேப் மட்டும் இல்ல; தமிழ்நாட்டு டெக் பார்க், கல்லூரி லேப், சின்ன உற்பத்தி யூனிட் வரைக்கும் தொடர்புடைய விஷயம்.

பொதுவான தவறுகளும் அடுத்த கட்ட எதிர்பார்ப்பும்

பல நிறுவனங்கள் இன்னும் சிப் பாதுகாப்பை சாதாரண சாப்ட்வேர் ஆன்டிவைரஸ் மாதிரிதான் பாக்குறாங்க. இதுதான் முதல் பெரிய தவறு. RTL ரெப்போவை பொது Git டோக்கன்ல வச்சுக்கிறது, டிசைன் Server-ஐ VPN இல்லாம ஓப்பன் ரூட் ஆக்குறது, ஃபேப் OT/SCADA நெட்வொர்க்கை ஆபீஸ் Wi-Fiயோட கலக்குறது போன்ற பழக்கங்கள் IP திருட்டுக்கும் Ransomware ஸ்டாப்புக்கும் நேரடி வழி. இன்னொரு தவறு, “எங்க டேட்டா இந்தியாவுலதான் இருக்கு”ன்னு நினைச்சு Third-party EDA டூல், கிளவுட் சிமுலேஷன், வெளிநாட்டு IP பிளாக் லைசென்ஸ் லைனை ஆடிட் பண்ணாம விடுறது. ஹார்டுவேர் ட்ரோஜன் ரிஸ்க் வரும்போது சாப்ட்வேர் ஸ்கேன் மட்டும் போதாது; டிசைன் ரிவ்யூ, சப்ளை செயின் வெரிஃபிகேஷன், Air-gap கொள்கை எல்லாம் சேர்ந்து வேலை செய்யணும்.

ஸ்டெப்-பை-ஸ்டெப்பா பார்த்தா, முதல்ல டிசைன் அஸெட்ஸை வகைப்படுத்தி Critical IP-ஐ தனியே lock பண்ணணும். அடுத்தது Zero-Trust: யார் எந்த டூல், எந்த டைம், எந்த ஃபைல் அணுகுறாங்கன்னு லாக் வைக்கணும். ஃபேப் சைடுல OT நெட்வொர்க்கை IT-யிலிருந்து பிரிச்சு, vendor remote access-ஐ controlled jump-host மூலமா மட்டும் அனுமதிக்கணும். ஊழியர் மற்றும் vendor onboarding-ல USB, personal laptop, unpatched engineering workstation தடை; firmware மற்றும் security patch-ஐ delayed update ஆ விடாம schedule பண்ணணும். சாதாரண யூசர் சைடுல phone/laptop firmware update தள்ளிப்போடாதது சின்ன ஸ்டெப் மாதிரி தெரிஞ்சாலும், chip-level fix வரும்போது அதுதான் முதல் கவசம்.

அடுத்த கட்டத்துல இந்தியாவுல டிசைன் ஹப் மற்றும் ஃபேப்ரிகேஷன் யூனிட்கள் மேலும் விரிவடையும்போது, தாக்குதல் முயற்சிகளும் நுட்பமாக மாற வாய்ப்பு இருக்கு. எதிர்பார்க்க வேண்டியது என்னன்னா, அதிக Air-gapped டிசைன் என்விரான்மென்ட், OT சைபர் திறன் கொண்ட பொறியாளர்கள் தேவை, vendor audit கண்டிப்பு, அரசு-இண்டஸ்ட்ரி தகவல் பகிர்வு. நம்ம யூசர் கோணத்துல UPI டெர்மினல், 5G ரேடியோ, EV கன்ட்ரோலர், ஸ்மார்ட் மீட்டர் எல்லாம் உள்ளூர் சிப் டிசைன் பயன்படுத்தும்போது பாதுகாப்பு பேட்ச் வேகம் முக்கியம். சுருங்கச் சொன்னா, மல்டி-பில்லியன் ஃபேக்டரி கட்டுவது ஒரு பக்கம்; RTL முதல் cleanroom robot வரை டிஜிட்டல்-பிசிக்கல் பைப்லைனை காப்பாத்துறதுதான் உண்மையான அடுத்த டெஸ்ட். அதை சரியாக சமாளிச்சாதான் Jio டவர் முதல் பெட்டிக்கடை UPI வரை நம்ம தினசரி டெக் நம்பகத்தன்மையோட ஓடும்.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications