सुरक्षा नीति

हुगली कोचीन शिपयार्ड लिमिटेड की वेबसाइट/पोर्टल/वेब एप्लिकेशन सूचना और सेवाओं की गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करने के लिए उपयुक्त सुरक्षा उपायों सहित सुरक्षित और नियंत्रित आईटी वातावरण में होस्ट किया गया है।

इन्फ्रास्ट्रक्चर एवं नेटवर्क सुरक्षा

  • वेबसाइट फायरवॉल, IDS, IPS और उच्च उपलब्धता प्रणालियों सहित सुरक्षित नेटवर्क क्षेत्र में होस्ट की गई है।
  • अनधिकृत पहुंच रोकने के लिए वेब सर्वर कई सुरक्षा परतों के पीछे कॉन्फिगर किए गए हैं।
  • साइबर सुरक्षा दिशानिर्देशों के अनुसार सर्वर हार्डनिंग लागू की गई है।
  • प्रोडक्शन सर्वर पर गैर-आवश्यक सेवाएं अक्षम की गई हैं।
  • सामग्री परिनियोजन के लिए सुरक्षित SSH और VPN का उपयोग किया जाता है।
  • सार्वजनिक एक्सपोजर से सुरक्षित रखने के लिए सर्वर एप्लिकेशन फायरवॉल के पीछे रखे गए हैं।

सुरक्षा परीक्षण एवं ऑडिट

  • लॉन्च से पूर्व पेनेट्रेशन टेस्टिंग और वल्नरेबिलिटी असेसमेंट किए गए हैं।
  • परिनियोजन के बाद समय-समय पर पेनेट्रेशन टेस्टिंग की जाती है।
  • एप्लिकेशन का ऑडिट CERT-In, NIC और OWASP दिशानिर्देशों के अनुसार किया गया है।
  • CERT-In से सूचीबद्ध एजेंसियों द्वारा वार्षिक सुरक्षा ऑडिट किया जाता है।
  • मुख्य बदलावों के बाद पोस्ट-अपडेट ऑडिट किए जाते हैं।

एक्सेस नियंत्रण एवं प्रमाणीकरण

  • सर्वर तक सख्त भौतिक और लॉजिकल एक्सेस नियंत्रण लागू है।
  • सुरक्षित प्रमाणीकरण तंत्र लागू किए गए हैं।
  • समय-समय पर अपडेट सहित पासवर्ड नीतियां लागू की गई हैं।
  • प्रशासनिक पहुंच केवल अधिकृत कर्मियों तक सीमित है।

निगरानी एवं लॉगिंग

  • सिस्टम और सुरक्षा लॉग कई स्तरों पर बनाए रखे जाते हैं।
  • ऑडिट लॉग में उपयोगकर्ता एक्सेस, प्रशासनिक कार्य और सिस्टम गतिविधियां शामिल होती हैं।
  • असफल एक्सेस प्रयासों और असामान्य गतिविधियों को रिकॉर्ड किया जाता है।
  • उपलब्धता, प्रदर्शन और अखंडता की निरंतर निगरानी की जाती है।

सामग्री एवं एप्लिकेशन सुरक्षा

  • प्रकाशन से पहले सामग्री मॉडरेशन और अनुमोदन प्रक्रिया से गुजरती है।
  • परिनियोजन से पहले सभी सामग्री को हानिकारक कोड के लिए स्कैन किया जाता है।
  • डेवलपमेंट, स्टेजिंग और प्रोडक्शन वातावरण अलग-अलग रखे गए हैं।
  • प्रोडक्शन परिनियोजन से पहले अपडेट का परीक्षण स्टेजिंग वातावरण में किया जाता है।

सूचना एवं प्रकटीकरण

  • कोई भी व्यक्तिगत जानकारी अनधिकृत तृतीय पक्षों को बेची या प्रकट नहीं की जाती है।
  • जानकारी का उपयोग केवल आधिकारिक और वैध उद्देश्यों के लिए किया जाता है।
  • जानकारी केवल कानून या सरकारी प्राधिकारियों द्वारा अपेक्षित होने पर साझा की जाती है।
  • उपयोगकर्ता डेटा की सुरक्षा के लिए उपयुक्त सुरक्षा उपाय लागू किए गए हैं।

डेटा गुणवत्ता एवं एक्सेस

  • वेबसाइट की सभी सामग्री की सटीकता और प्रासंगिकता के लिए समीक्षा की जाती है।
  • त्रुटियों या विसंगतियों को शीघ्र ठीक किया जाता है।
  • जानकारी बिना पूर्व सूचना के परिवर्तित की जा सकती है।
  • निगरानी और सुरक्षा के लिए गैर-व्यक्तिगत तकनीकी डेटा एकत्र किया जा सकता है।
  • अनधिकृत एक्सेस प्रयासों की निगरानी और जांच की जाती है।

एप्लिकेशन सुरक्षा ऑडिट

वेबसाइट Drupal CMS का उपयोग करती है और CERT-In, NIC तथा OWASP मानकों के अनुसार एप्लिकेशन-स्तरीय कमजोरियों के लिए इसका ऑडिट किया गया है। लॉन्च से पहले सभी पहचानी गई कमजोरियों का समाधान किया गया है।

वेबसाइट का समय-समय पर ऑडिट किया जाता है (कम से कम वर्ष में एक बार या प्रमुख अपडेट के बाद)।

सर्वर सुरक्षा ऑडिट

  • सर्वर और डेटाबेस का सुरक्षा ऑडिट और हार्डनिंग की जाती है।
  • एक्सेस को भौतिक रूप से और नेटवर्क नियंत्रणों के माध्यम से प्रतिबंधित किया गया है।
  • सभी एक्सेस और गतिविधियों के लिए लॉग बनाए रखे जाते हैं।
  • सिस्टम पैच, बग फिक्स और एंटीवायरस अपडेट नियमित रूप से लागू किए जाते हैं।

डेटा सुरक्षा

हुगली सीएसएल सुरक्षा को गंभीरता से लेता है और उपयोगकर्ता जानकारी की हानि, चोरी या दुरुपयोग को रोकने के लिए उपाय लागू करता है।

वेबसाइट एक्सेस अधिकार

वेबसाइट एक्सेस सुरक्षा आवश्यकताओं के आधार पर नियंत्रित किया जाता है। साइबर खतरों को कम करने के लिए आवश्यकता अनुसार भौगोलिक रूप से एक्सेस प्रतिबंधित या अनुमत करने हेतु फायरवॉल नियम कॉन्फिगर किए जाते हैं।

वेबसाइट आर्किटेक्चर

(ब्लॉक डायग्राम जोड़ा जाना है)

नेटवर्क आर्किटेक्चर डायग्राम

(ब्लॉक डायग्राम जोड़ा जाना है)

NAT गेटवे जानकारी

(सार्वजनिक IP और निजी IP विवरण जोड़े जाने हैं)