முக்கிய விஷயங்கள்
- இந்தியாவில் சிப் டிசைன் மற்றும் உற்பத்தி ஆலைகள் அதிவேகமாக வளர்ந்து வரும் சூழலில், உலகளாவிய சைபர் தாக்குதல்கள் வர வாய்ப்பிருப்பதாக மத்திய அமைச்சர் அஸ்வினி வைஷ்ணவ் எச்சரித்துள்ளார்.
- சிப் புளூபிரிண்ட் திருட்டு (RTL Design Theft) மற்றும் ஃபேப்ரிகேஷன் யூனிட்களின் மெஷின்களை முடக்கும் மால்வேர் அச்சுறுத்தல்கள் மிகப்பெரிய சவாலாக உருவெடுத்துள்ளன.
- நம்ம ஊர் UPI மிஷின்கள், 5G டவர்கள் முதல் எலெக்ட்ரிக் ஸ்கூட்டர்கள் வரை எல்லாவற்றின் பாதுகாப்புக்கும் உள்நாட்டு சிப் கட்டமைப்பு மிக அவசியம்.
- சைபர் பாதுகாப்பை வெறும் சாப்ட்வேர் லெவலில் மட்டும் பார்க்காமல், ஃபேக்டரி ஆட்டோமேஷன் மற்றும் ஹார்டுவேர் அளவிலும் பலப்படுத்த வேண்டிய கட்டாயம் வந்துள்ளது.
என்ன நடந்தது?
டீக்கடையில ஒரு ஃபில்டர் காபி குடிச்சிட்டே யோசிச்சு பாருங்க. பல வருஷமா உலக நாடுகள் இந்தியாவை எப்படிப் பார்த்தாங்க? வெளிநாட்டு கம்பெனிகளுக்கு சாப்ட்வேர் கோடிங் எழுதிக்கொடுக்கும் ஒரு பெரிய IT பேக்-ஆபீஸ், அவ்ளோதான். ஆனா இப்போ நிலைமை மொத்தமா தலைகீழா மாறுது.
பெங்களூரு, ஹைதராபாத் டிசைன் சென்டர்கள் தொடங்கி குஜராத், அசாம்ல அமையுற பிரம்மாண்ட சிப் உற்பத்தி ஆலைகள் வரை இந்தியா இப்போ ஹார்டுவேர் உலகத்துல கெத்தா கால் பதிக்குது. அதாவது, மத்தவங்க தயாரிச்ச சிப்-ல கோடு அடிக்கிற காலம்போய், நாமளே சொந்தமா சிலிகான் சிப் டிசைன் பண்ணி உருவாக்க ஆரம்பிச்சிட்டோம். இந்த அசுர வளர்ச்சி உலக அரங்கில் சிலருக்கு கண்ணை உறுத்தத்தான் செய்யும்.
அதனாலதான் மத்திய எலெக்ட்ரானிக்ஸ் மற்றும் IT துறை அமைச்சர் அஸ்வினி வைஷ்ணவ் சமீபத்தில் இண்டஸ்ட்ரி லீடர்களிடம் ஒரு முக்கியமான எச்சரிக்கையை விடுத்திருக்கார். இந்தியாவின் வளர்ந்து வரும் சிப் தயாரிப்பு மற்றும் டிசைன் திறனை குறிவைத்து பெரிய அளவில் சைபர் தாக்குதல்கள் மற்றும் டிஜிட்டல் சீர்குலைவுகள் திட்டமிடப்படலாம், அதனால் இண்டஸ்ட்ரி எப்போதும் விழிப்புடன் இருக்கணும்னு தெளிவா சொல்லியிருக்கார்.
ஆயிரக்கணக்கான கோடி ரூபாய் முதலீட்டுல நவீன ஃபேக்டரி கட்டுவது மட்டும் போதாதுங்க. அந்த ஃபேக்டரியை இயக்கும் டிஜிட்டல் நெட்வொர்க்கையும், இன்ஜினியர்கள் உருவாக்கும் ரகசிய புளூபிரிண்ட்டையும் பாதுகாக்கணும்ங்கிறதுதான் இப்போதைய நிதர்சனம்.
இது எப்படி வேலை செய்யும்?
சிப் தயாரிப்பு ஏன் இவ்வளவு பெரிய சைபர் டார்கெட்டா மாறுதுன்னு புரியணும்னா, ஒரு செமிகண்டக்டர் எப்படி உருவாகுதுன்னு நாம பார்க்கணும். இது வீக்கெண்ட்ல உட்கார்ந்து ஒரு மொபைல் App உருவாக்குற மாதிரி சாதாரண விஷயம் கிடையாது. இதுல பல சிக்கலான அடுக்குகள் இருக்கு.
முதல் விஷயம், Chip Design & Intellectual Property (IP). சிலிகான் வேஃபர் மேல சிப் அச்சிடுறதுக்கு முன்னாடி, இன்ஜினியர்கள் பல வருஷம் கஷ்டப்பட்டு RTL (Register-Transfer Level) கோடிங் மற்றும் டிஜிட்டல் புளூபிரிண்ட் உருவாக்குவாங்க. அதாவது, ஒரு பெரிய மருந்து கம்பெனியோட சீக்ரெட் ஃபார்முலா மாதிரி இது. ஹேக்கர்கள் ஒரு டிசைன் Server-க்குள்ள புகுந்து இந்த ஃபைல்களை திருடிட்டா, பல நூறு கோடி மதிப்புள்ள பல வருஷ உழைப்பு சில விநாடிகள்ல அம்பலமாகிடும்.
இரண்டாவது விஷயம், Fab Cleanroom ஆபரேஷன்ஸ். தூசியே இல்லாத கிளீன்ரூம்களில் இயங்கும் அதிநவீன மெஷின்களை ஆட்டோமேஷன் சாப்ட்வேர் (OT / SCADA Networks) மூலமா இயக்குவாங்க. இந்த சிஸ்டத்துக்குள்ள ஏதாவது ஒரு Ransomware மால்வேர் உள்ளே நுழைஞ்சா, மொத்த உற்பத்தி யூனிட்டும் ஒரே நொடியில நின்னுடும். ஒரு மணி நேரம் ஃபேப்ரிகேஷன் லைன் நின்னாலும் பல கோடி ரூபாய் நஷ்டம் ஏற்படும்.
மூன்றாவது விஷயம், Hardware Trojans. சிப் டிசைன் பண்ணும்போதே யாராவது ரகசியமா ஒரு சின்ன மால்வேர் சர்க்யூட்டை உள்ளே செருகிட்டா, அந்த சிப் இயங்கும் டிவைஸ் முழுவதையும் ஹேக்கர்களால் ரிமோட் வழியா கட்டுப்படுத்த முடியும். இது சாப்ட்வேர் ஆன்டி-வைரஸ் மூலமா கண்டுபிடிக்க முடியாத அளவுக்கு ஆபத்தானது.
இந்தியாவுல / நம்ம Phone-ல என்ன மாறும்?
சரி, இது ஏதோ பெரிய ஃபேக்டரி விஷயம், நமக்கும் இதுக்கும் என்ன சம்பந்தம்னு நீங்க நினைக்கலாம். ஆனா உண்மை என்னன்னா, உங்க பாக்கெட்ல இருக்கிற Phone முதல் ரோட்டுல ஓடுற வண்டி வரை எல்லாமே இந்த சிப்களை நம்பித்தான் இருக்கு.
உதாரணத்துக்கு, நம்ம ஊர் பெட்டிக்கடைகள்ல இருக்கிற UPI சவுண்ட்பாக்ஸ், Jio / Airtel 5G டவர்கள், Ola அல்லது Ather எலெக்ட்ரிக் ஸ்கூட்டர்களோட கண்ட்ரோலர், ரேஷன் கடையில கைரேகை வைக்கும் மிஷின் வரை எல்லாவற்றிலும் இப்போ இந்தியாவிலேயே டிசைன் செய்யப்பட்ட சிப்கள் மெல்ல பயன்பாட்டுக்கு வரத் தொடங்குது.
இந்த சிப் தயாரிப்பு சப்ளை செயின்ல ஒரு சின்ன சைபர் ஓட்டை விழுந்தாலும், ஒட்டுமொத்த தேசத்தின் டிஜிட்டல் பணப்பரிவர்த்தனைகளும் கிரிட்டிக்கல் நெட்வொர்க்குகளும் நிலைகுலைந்து போகும் ஆபத்து இருக்கு. அதனாலதான் இந்திய அரசு சிப் தயாரிப்பை ஒரு சாதாரண வியாபாரமா பார்க்காம, தேசிய பாதுகாப்பு சார்ந்த விஷயமாகப் பார்க்குது.
உள்நாட்டு சிப் கட்டமைப்பு எந்த அளவுக்கு பாதுகாப்பா இருக்கோ, அந்த அளவுக்கு நம்ம ஸ்மார்ட்போன் டேட்டாவும், வங்கிப் பரிவர்த்தனைகளும் அந்நிய நாட்டு உளவு அமைப்புகளின் ஊடுருவலில் இருந்து தப்பிக்கும்.
நீங்க இப்போ என்ன பண்ணுங்க?
ஒரு டெக் ஆர்வலரா அல்லது டிஜிட்டல் பயனாளரா நாம என்ன செய்யணும்? பெரிய சிப் ஃபேக்டரிகளுக்கு அமைச்சர் விடுத்த எச்சரிக்கை நமக்கும் சில முக்கியமான பாடங்களைச் சொல்லுது.
செமிகண்டக்டர் மற்றும் ஐடி துறையில் பணிபுரியும் இன்ஜினியர்கள் தங்களது கம்பெனி நெட்வொர்க்குகளில் Zero-Trust பாதுகாப்புக் கொள்கைகளை தீவிரமாகப் பின்பற்ற வேண்டும். டிசைன் சர்வர்கள் பொது இன்டர்நெட்டில் நேரடியாக இணையாமல் தனிமைப்படுத்தப்பட்ட (Air-gapped) நெட்வொர்க்குகளில் வைக்கப்படுவது மிக முக்கியம்.
சாதாரண ஸ்மார்ட்போன் மற்றும் கேட்ஜெட் பயனாளர்கள், எப்போதும் உங்களது போன் Firmware மற்றும் Security Patch அப்டேட்களை உடனுக்குடன் இன்ஸ்டால் செய்துவிடுங்கள். ஹார்டுவேர் மற்றும் சிப் லெவல் பாதிப்புகளைச் சரிசெய்ய டெக் நிறுவனங்கள் வெளியிடும் அப்டேட்கள் தான் உங்கள் டிவைஸை காப்பாற்றும் முதல் கவசம்.
இந்தியாவின் ஹார்டுவேர் பயணம் இப்போதான் சூடுபிடிச்சிருக்கு. உலக அரங்கில் ஒரு செமிகண்டக்டர் சூப்பர் பவராக மாறும்போது வரும் இதுபோன்ற சவால்களை முறியடித்து முன்னேறுவதுதான் அடுத்த தலைமுறை டெக் இந்தியாவின் உண்மையான பலமாக இருக்கும்.
தமிழ்நாட்டு தினசரி வாழ்க்கையில இது எப்படி தொடுது?
சென்னை OMR-ல IT கம்பெனிக்கு போற பேருந்துல உக்காந்திருக்கும்போதும், கோவை சிக்னல் லைட் முன்னாடி ஸ்கூட்டர் நிறுத்தி UPI-ல பேமென்ட் பண்ணும்போதும், மதுரை ரேஷன் கடையில கைரேகை ஸ்கேன் பண்ணும்போதும் நம்ம கண்ணுக்கு தெரியாத சிப் லேயர் வேலை செஞ்சுக்கிட்டிருக்கு. தமிழ்நாட்டுல டீக்கடை Soundbox-ல இருந்து மெட்ரோ டிக்கெட் கேட், ஸ்மார்ட் மின் மீட்டர், EV சார்ஜிங் பாயின்ட் வரை எல்லாமே செமிகண்டக்டர் சப்ளை செயின் மேலதான் நிற்குது. இந்த டிசைன் அல்லது ஃபேப் லைன்ல ஒரு டார்கெட்டட் சைபர் தாக்குதல் நடந்தா, வெறும் ஃபேக்டரி நஷ்டம் மட்டும் இல்ல; நம்ம ஊர் டே-டு-டே டிரான்சாக்ஷன் ஓட்டமும் தடைபட வாய்ப்பு இருக்கு.
சென்னை, கோவை, திருச்சியில் உள்ள டிசைன் ஹவுஸ்கள் மற்றும் EMS யூனிட்கள் RTL ஃபைல்கள், டெஸ்ட் சிப் டேட்டா, OT கன்ட்ரோல் லாக்ஸ் போன்ற ரகசியங்களை ஹேண்டில் பண்றது அதிகரிச்சிருக்கு. ஸ்டூடென்ட் இன்டர்ன் ஒருத்தர் USB மூலமா டிசைன் டூல் ஓப்பன் பண்றது முதல், ஷிப்ட் இன்ஜினியர் ரிமோட் டெஸ்க்டாப்ல ஃபேப் டேஷ்போர்டு பாக்குறது வரை ஒவ்வொரு ஸ்டெப்பும் அட்டாக் சர்ஃபேஸாக மாறலாம். அதனால தமிழ்நாட்டு SME-களும் ஸ்டார்ட்அப்களும் “பெரிய ஃபேப் மட்டும்தான் டார்கெட்”ன்னு நினைக்காம, லோக்கல் டிசைன் லேப், PCB அசெம்பிளி லைன், ஃபார்ம்வேர் அப்டேட் சர்வர் எல்லாத்தையும் ஒரே பாதுகாப்பு லெவல்ல பார்க்கணும்.
ஒரு உதாரணமா பாத்தீங்கன்னா, நம்ம ஊர் ஸ்மார்ட் ஸ்ட்ரீட் லைட் அல்லது வாட்டர் மீட்டர் கன்ட்ரோலர்ல பயன்படும் சிப் ஃபார்ம்வேர் லீக் ஆனா, லோக்கல் மியூனிசிபல் நெட்வொர்க்கே பாதிக்கப்படலாம். அதே மாதிரி EV ஸ்கூட்டர் கன்ட்ரோலர் ஐபி திருடப்பட்டா, பிறகு வரும் பேட்ச் மற்றும் சேஃப்டி ஃபீச்சர்கள் தாமதமாகலாம். அதாவது மத்திய அமைச்சர் சொன்ன விழிப்பு, டெல்லி-குஜராத் ஃபேப் மட்டும் இல்ல; தமிழ்நாட்டு டெக் பார்க், கல்லூரி லேப், சின்ன உற்பத்தி யூனிட் வரைக்கும் தொடர்புடைய விஷயம்.
பொதுவான தவறுகளும் அடுத்த கட்ட எதிர்பார்ப்பும்
பல நிறுவனங்கள் இன்னும் சிப் பாதுகாப்பை சாதாரண சாப்ட்வேர் ஆன்டிவைரஸ் மாதிரிதான் பாக்குறாங்க. இதுதான் முதல் பெரிய தவறு. RTL ரெப்போவை பொது Git டோக்கன்ல வச்சுக்கிறது, டிசைன் Server-ஐ VPN இல்லாம ஓப்பன் ரூட் ஆக்குறது, ஃபேப் OT/SCADA நெட்வொர்க்கை ஆபீஸ் Wi-Fiயோட கலக்குறது போன்ற பழக்கங்கள் IP திருட்டுக்கும் Ransomware ஸ்டாப்புக்கும் நேரடி வழி. இன்னொரு தவறு, “எங்க டேட்டா இந்தியாவுலதான் இருக்கு”ன்னு நினைச்சு Third-party EDA டூல், கிளவுட் சிமுலேஷன், வெளிநாட்டு IP பிளாக் லைசென்ஸ் லைனை ஆடிட் பண்ணாம விடுறது. ஹார்டுவேர் ட்ரோஜன் ரிஸ்க் வரும்போது சாப்ட்வேர் ஸ்கேன் மட்டும் போதாது; டிசைன் ரிவ்யூ, சப்ளை செயின் வெரிஃபிகேஷன், Air-gap கொள்கை எல்லாம் சேர்ந்து வேலை செய்யணும்.
ஸ்டெப்-பை-ஸ்டெப்பா பார்த்தா, முதல்ல டிசைன் அஸெட்ஸை வகைப்படுத்தி Critical IP-ஐ தனியே lock பண்ணணும். அடுத்தது Zero-Trust: யார் எந்த டூல், எந்த டைம், எந்த ஃபைல் அணுகுறாங்கன்னு லாக் வைக்கணும். ஃபேப் சைடுல OT நெட்வொர்க்கை IT-யிலிருந்து பிரிச்சு, vendor remote access-ஐ controlled jump-host மூலமா மட்டும் அனுமதிக்கணும். ஊழியர் மற்றும் vendor onboarding-ல USB, personal laptop, unpatched engineering workstation தடை; firmware மற்றும் security patch-ஐ delayed update ஆ விடாம schedule பண்ணணும். சாதாரண யூசர் சைடுல phone/laptop firmware update தள்ளிப்போடாதது சின்ன ஸ்டெப் மாதிரி தெரிஞ்சாலும், chip-level fix வரும்போது அதுதான் முதல் கவசம்.
அடுத்த கட்டத்துல இந்தியாவுல டிசைன் ஹப் மற்றும் ஃபேப்ரிகேஷன் யூனிட்கள் மேலும் விரிவடையும்போது, தாக்குதல் முயற்சிகளும் நுட்பமாக மாற வாய்ப்பு இருக்கு. எதிர்பார்க்க வேண்டியது என்னன்னா, அதிக Air-gapped டிசைன் என்விரான்மென்ட், OT சைபர் திறன் கொண்ட பொறியாளர்கள் தேவை, vendor audit கண்டிப்பு, அரசு-இண்டஸ்ட்ரி தகவல் பகிர்வு. நம்ம யூசர் கோணத்துல UPI டெர்மினல், 5G ரேடியோ, EV கன்ட்ரோலர், ஸ்மார்ட் மீட்டர் எல்லாம் உள்ளூர் சிப் டிசைன் பயன்படுத்தும்போது பாதுகாப்பு பேட்ச் வேகம் முக்கியம். சுருங்கச் சொன்னா, மல்டி-பில்லியன் ஃபேக்டரி கட்டுவது ஒரு பக்கம்; RTL முதல் cleanroom robot வரை டிஜிட்டல்-பிசிக்கல் பைப்லைனை காப்பாத்துறதுதான் உண்மையான அடுத்த டெஸ்ட். அதை சரியாக சமாளிச்சாதான் Jio டவர் முதல் பெட்டிக்கடை UPI வரை நம்ம தினசரி டெக் நம்பகத்தன்மையோட ஓடும்.




கருத்துகள் (0)
Be the first to comment!