Follow Us
माध्यम चुनें / Select Medium:
Eng (English) Beng (বাংলা) Hindi (हिन्दी)
WBB • कक्षा XI • Computer Science • अध्याय 6
अनुमानित समय: 45 Mins
प्रगति: अध्ययनरत

कंप्यूटर नैतिकता एवं साइबर नीति

कंप्यूटर नैतिकता एवं साइबर कानून आधुनिक डिजिटल युग और तकनीकी समाज की रीढ़ हैं, जो यह मार्गदर्शन करते हैं कि डिजिटल संचार, सॉफ्टवेयर विकास और इंटरनेट का उपयोग किस प्रकार मानवीय गरिमा, कानूनी मर्यादा और सामाजिक उत्तरदायित्व के साथ किया जाना चाहिए। सूचना प्रौद्योगिकी के विस्फोटक विस्तार ने जहां एक ओर ज्ञान और व्यापार को वैश्विक आयाम दिया है, वहीं दूसरी ओर बौद्धिक संपदा अधिकारों का हनन, गोपनीयता का संकट और जटिल साइबर अपराधों की बाढ़ भी ला दी है। पश्चिम बंगाल उच्च माध्यमिक शिक्षा परिषद (WBCHSE) कक्षा 11 कंप्यूटर साइंस के अद्यतन पाठ्यक्रम के अनुसार यह अध्याय कंप्यूटर नैतिकता के आधारभूत सिद्धांतों, बौद्धिक संपदा अधिकारों (IPR—कॉपीराइट, पेटेंट, ट्रेडमार्क, ट्रेड सीक्रेट्स), साहित्यिक चोरी (Plagiarism) व सॉफ्टवेयर पाइरेसी की रोकथाम, सॉफ्टवेयर वितरण व लाइसेंसिंग मॉडल (प्रोपराइटरी बनाम मुक्त स्रोत या FOSS, GNU GPL व क्रिएटिव कॉमन्स), साइबर अपराधों का वर्गीकरण व मैलवेयर आक्रमण (वायरस, वर्म, ट्रोजन, रैंसमवेयर, फ़िशिंग), भारतीय सूचना प्रौद्योगिकी कानून (IT Act 2000 एवं 2008 संशोधन) की प्रमुख दंडात्मक धाराओं (धारा 43, 65, 66, 66C, 66D, 66E, 72), डिजिटल पदचिह्नों (सक्रिय व निष्क्रिय फुटप्रिंट) तथा ई-कचरा (e-Waste) प्रबंधन व ग्रीन कंप्यूटिंग का अत्यंत गहन एवं सर्वांगीण विश्लेषण प्रस्तुत करता है।

यह अध्याय क्यों महत्वपूर्ण है

आज की दुनिया में कोडिंग केवल तकनीकी क्षमता तक सीमित नहीं है; प्रत्येक सॉफ्टवेयर इंजीनियर और कंप्यूटर प्रयोक्ता का नैतिक दृष्टिकोण समाज की दिशा तय करता है। एक दुर्भावनापूर्ण कोड किसी देश के बैंकिंग बुनियादी ढांचे को पंगु बना सकता है, और अनैतिक डेटा संकलन लाखों नागरिकों की निजता का हनन कर सकता है। बोर्ड परीक्षाओं में उत्कृष्ट अंक प्राप्त करने के साथ-साथ एक सजग, उत्तरदायी और सुरक्षित डिजिटल नागरिक बनने के लिए इस अध्याय की समझ नितांत आवश्यक है। भारतीय आईटी अधिनियम के दंडात्मक प्रावधानों, साइबर हमलों से आत्मरक्षा के उपायों और इलेक्ट्रॉनिक कचरे के सुरक्षित निपटान का ज्ञान छात्रों को भविष्य में जिम्मेदार तकनीकी पेशेवर बनने के योग्य बनाता है।

अध्याय रूपरेखा एवं प्रगति

1 कंप्यूटर नैतिकता की नींव, डिजिटल सम...
2 बौद्धिक संपदा अधिकार (IPR), साहित्य...
3 सॉफ्टवेयर लाइसेंसिंग मॉडल: प्रोपराइ...
4 साइबर अपराध, मैलवेयर वर्गीकरण एवं स...
5 भारतीय साइबर कानून: सूचना प्रौद्योग...
6 डेटा गोपनीयता, डिजिटल पदचिह्न, ई-कच...

सम्पूर्ण सैद्धांतिक एवं वैचारिक अध्ययन

कंप्यूटर नैतिकता की नींव, डिजिटल समाज एवं नेटीकेट (Netiquette)

1.1 डिजिटल युग में कंप्यूटर नैतिकता की आवश्यकता

कंप्यूटर नैतिकता (Computer Ethics) दर्शनशास्त्र की वह अनुप्रयुक्त शाखा है जो कंप्यूटर, इंटरनेट एवं डिजिटल तकनीकों के विकास, उपयोग और प्रसार से उत्पन्न नैतिक दुविधाओं, कानूनी मर्यादाओं और सामाजिक उत्तरदायित्वों का विश्लेषण करती है। चूंकि साइबर स्पेस में सीमाहीन पहुंच और प्रयोक्ता की गोपनीयता (anonymity) होती है, इसलिए यहां अनैतिक आचरण का खतरा भौतिक समाज की तुलना में कई गुना अधिक होता है।

कंप्यूटर पेशेवरों एवं उपयोगकर्ताओं के प्रमुख नैतिक उत्तरदायित्व निम्नलिखित हैं:

  • निजता का सम्मान (Respect for Privacy): दूसरों की पूर्व अनुमति के बिना उनकी व्यक्तिगत फाइलों, तस्वीरों या गोपनीय डेटा में ताक-झांक न करना और न ही उसे वाणिज्यिक लाभ हेतु बेचना।
  • सत्यनिष्ठा एवं ईमानदारी (Integrity & Honesty): सॉफ्टवेयर में कोई गुप्त हानिकारक कोड (जैसे ट्रोजन या स्पाइवेयर) न जोड़ना तथा प्रणालियों की क्षमता के संबंध में सत्य जानकारी देना।
  • न्यायसंगतता एवं निष्पक्षता (Fairness): एल्गोरिदम और सॉफ्टवेयर के विकास में यह सुनिश्चित करना कि वे किसी विशेष वर्ग, जाति या लिंग के प्रति पक्षपाती न हों।
  • सामाजिक दायित्व (Social Responsibility): ऐसे सॉफ्टवेयर या तकनीक का विकास न करना जो मानव स्वास्थ्य, रोजगार, सामाजिक सद्भाव या पर्यावरण को गंभीर क्षति पहुंचाए।
1.2 कंप्यूटर नैतिकता के दस महा-आदेश (Ten Commandments of Computer Ethics)

1992 में कंप्यूटर एथिक्स इंस्टीट्यूट (CEI) द्वारा प्रतिपादित ये दस सिद्धांत वैश्विक स्तर पर कंप्यूटर आचार संहिता का मानक माने जाते हैं:

  1. दूसरों को नुकसान पहुंचाने के लिए कंप्यूटर का उपयोग नहीं करोगे।
  2. दूसरों के कंप्यूटर कार्य में बाधा नहीं डालोगे।
  3. दूसरों की कंप्यूटर फाइलों में ताक-झांक नहीं करोगे।
  4. चोरी करने के उद्देश्य से कंप्यूटर का उपयोग नहीं करोगे।
  5. झूठे साक्ष्य (अफवाहें व भ्रामक जानकारी) फैलाने हेतु कंप्यूटर का उपयोग नहीं करोगे।
  6. जिस वाणिज्यिक सॉफ्टवेयर के लिए तुमने भुगतान नहीं किया है, उसे कॉपी या उपयोग नहीं करोगे।
  7. बिना अनुमति या उचित मुआवजे के दूसरों के कंप्यूटर संसाधनों का उपयोग नहीं करोगे।
  8. दूसरों के बौद्धिक उत्पादन (कोड व रचना) को अपना नहीं बताओगे।
  9. तुम जो सॉफ्टवेयर लिख रहे हो, उसके सामाजिक प्रभाव पर विचार करोगे।
  10. कंप्यूटर का उपयोग सदैव इस प्रकार करोगे जिससे साथी मनुष्यों के प्रति सम्मान और विचारशीलता प्रकट हो।
1.3 नेटीकेट (Netiquette): ऑनलाइन शिष्टाचार की आचार संहिता

नेटीकेट (Network + Etiquette) इंटरनेट पर सभ्य, मर्यादित और सम्मानजनक संवाद के नियम हैं:

शिष्टाचार का क्षेत्रकरणीय व्यवहार (Do's)वर्जित व्यवहार (Don'ts)
भाषा व टोनस्पष्ट, शालीन और आदरपूर्ण भाषा में संदेश लिखना।सभी अक्षरों को बड़े रूप (ALL CAPS) में लिखना (जिसे चिल्लाना माना जाता है) या अभद्र भाषा का प्रयोग करना।
बैंडविड्थ का ध्यानसंक्षिप्त संदेश भेजना, बड़ी फाइलों को कंप्रेस या क्लाउड लिंक द्वारा साझा करना।सैकड़ों लोगों को एक साथ अनावश्यक विशाल फाइलें ईमेल कर उनका मेलबॉक्स भरना (Spamming)।
दूसरों की निजताकिसी अन्य का ईमेल या तस्वीर आगे भेजने से पूर्व उसकी सहमति लेना।बिना अनुमति किसी का निजी पता, फोन नंबर या फोटो ऑनलाइन उजागर करना (Doxxing)।
बहस व विमर्शतार्किक व सकारात्मक वाद-विवाद करना, मतभेदों का सम्मान करना।व्यक्तिगत आक्षेप, ट्रोलिंग, भड़काऊ टिप्पणियां या साइबर झगड़े (Flame Wars) शुरू करना।
ईमेल शिष्टाचारउचित विषय (Subject Line) लिखना, औपचारिक अभिवादन व हस्ताक्षर जोड़ना।विषय खाली छोड़ना, अस्पष्ट एक-शब्द के संदेश भेजना या अंधविश्वास भरी फॉरवर्डेड चेन भेजना।

बौद्धिक संपदा अधिकार (IPR), साहित्यिक चोरी एवं सॉफ्टवेयर पाइरेसी

2.1 बौद्धिक संपदा अधिकार (IPR) की संरचना

बौद्धिक संपदा (Intellectual Property) से तात्पर्य मानव मस्तिष्क द्वारा रचित मौलिक कृतियों से है—जैसे कोई नया सॉफ्टवेयर एल्गोरिदम, वैज्ञानिक खोज, साहित्यिक रचना, गीत या व्यापारिक पहचान। इन कृतियों को कानूनी संरक्षण देने वाले विशेष अधिकारों को बौद्धिक संपदा अधिकार (IPR) कहा जाता है।

कंप्यूटर विज्ञान में IPR के चार प्रमुख स्तंभ हैं:

  • कॉपीराइट (Copyright):
    • क्षेत्र: यह विचारों के विशिष्ट प्रकटीकरण (Expression) की रक्षा करता है, विचार के मूल सिद्धांत की नहीं। भारतीय कॉपीराइट अधिनियम 1957 के अनुसार कंप्यूटर प्रोग्राम के सोर्स कोड एवं ऑब्जेक्ट कोड 'साहित्यिक कृति' (Literary Work) के रूप में पूर्ण संरक्षित हैं।
    • अवधि: भारत में रचयिता के जीवनकाल और उसकी मृत्यु के बाद 60 वर्षों तक मान्य।
    • उल्लंघन: अनुमति के बिना किसी अन्य के सॉफ्टवेयर कोड की नकल करना या उसे बेचना संज्ञेय अपराध है।
  • पेटेंट (Patent):
    • क्षेत्र: यह नवीन, गैर-स्पष्ट और उपयोगी कार्यात्मक आविष्कारों या तकनीकी प्रक्रियाओं की रक्षा करता है। यद्यपि शुद्ध गणितीय एल्गोरिदम का पेटेंट नहीं हो सकता (भारतीय पेटेंट अधिनियम की धारा 3(k)), परंतु यदि कोई सॉफ्टवेयर हार्डवेयर के साथ मिलकर किसी तकनीकी समस्या का समाधान करता है, तो वह पेटेंट योग्य हो सकता है।
    • अवधि: पेटेंट आवेदन की तिथि से कठोरतापूर्वक 20 वर्ष तक मान्य।
  • ट्रेडमार्क (Trademark):
    • क्षेत्र: किसी व्यावसायिक उत्पाद या सेवा को विशिष्ट रूप से पहचानने वाले नाम, प्रतीक, लोगो या नारे की रक्षा करता है (जैसे Apple का लोगो, Windows का चिह्न, Android का हरा रोबोट)। इसे ™ या ® से दर्शाते हैं।
    • अवधि: 10 वर्षों के लिए दिया जाता है और नवीनीकरण शुल्क देकर अनिश्चित काल तक जारी रखा जा सकता है।
  • ट्रेड सीक्रेट (Trade Secret):
    • क्षेत्र: किसी संस्था की अत्यंत गोपनीय व्यावसायिक रणनीति, एल्गोरिदम या तकनीकी नुस्खा जो उसे बाजार में बढ़त दिलाता है (जैसे Google के सर्च एल्गोरिदम के कोड, Coca-Cola का फॉर्मूला)।
    • अवधि: जब तक गोपनीयता कायम रखी जा सके, तब तक यह असीमित समय के लिए मान्य रहता है।
2.2 साहित्यिक चोरी (Plagiarism): अकादमिक एवं तकनीकी आयाम

साहित्यिक चोरी (Plagiarism) किसी अन्य व्यक्ति के लिखे कोड, शोध पत्र, विचारों या भाषा को बिना उचित श्रेय या संदर्भ (Citation) दिए अपना मौलिक कार्य बताकर प्रस्तुत करने की अनैतिक धोखाधड़ी है।

  • प्रत्यक्ष कोड चोरी (Direct Plagiarism): किसी अन्य के प्रोजेक्ट या ऑनलाइन रिपोजिटरी से कोड को ज्यों-का-त्यों कॉपी करके अपने नाम से सबमिट करना।
  • छद्मवेषी चोरी (Paraphrasing Plagiarism): मुख्य लॉजिक वही रखकर केवल चरों (variables) के नाम और टिप्पणियां बदलकर चोरी छिपाने का प्रयास करना। आधुनिक टूल्स (जैसे MOSS, Turnitin) सिंटैक्स ट्री की सहायता से इस धोखाधड़ी को तत्काल पकड़ लेते हैं।
  • रोकथाम: अपने प्रोजेक्ट में प्रयुक्त सभी बाहरी कोड, पुस्तकालयों और स्रोतों का स्पष्ट संदर्भ (IEEE या ACM प्रारूप में) देना अनिवार्य है।
2.3 सॉफ्टवेयर पाइरेसी: स्वरूप एवं दुष्प्रभाव

सॉफ्टवेयर पाइरेसी कॉपीराइट प्राप्त वाणिज्यिक सॉफ्टवेयर को बिना वैध लाइसेंस खरीदे अनधिकृत रूप से कॉपी करने, उपयोग करने या वितरित करने का गैरकानूनी कृत्य है।

पाइरेसी का प्रकारकार्यप्रणालीव्यावहारिक उदाहरण
सॉफ्टलिफ्टिंग (Softlifting)एक सॉफ्टवेयर की सिंगल लाइसेंस कॉपी खरीदकर उसे कई कंप्यूटरों में इंस्टॉल करना।घर के एक विंडोज लाइसेंस से 5 अलग-अलग लैपटॉप चलाना।
क्लाइंट-सर्वर अति-उपयोगअनुमत समवर्ती उपयोगकर्ताओं की संख्या से अधिक सिस्टम्स पर सॉफ्टवेयर चलाना।10-यूजर लाइसेंस पर 50 कर्मचारियों के कंप्यूटरों को कनेक्ट करना।
हार्ड डिस्क लोडिंगकंप्यूटर विक्रेता द्वारा नए बेचे जाने वाले कंप्यूटरों में ग्राहकों को लुभाने के लिए पाइरेटेड सॉफ्टवेयर डाल देना।दुकानदार द्वारा लैपटॉप बेचते समय मुफ्त में क्रैक्ड फोटोशॉप इंस्टॉल कर देना।
जालसाजी (Counterfeiting)मूल सॉफ्टवेयर कंपनी जैसे दिखने वाले फर्जी डिब्बे, सीडी और जाली सीरियल कीज बनाकर बेचना।सड़क किनारे सस्ते दामों में बिकने वाली जाली सॉफ्टवेयर डीवीडी।
ऑनलाइन क्रैकिंग व टॉरेंटसॉफ्टवेयर के सिक्योरिटी कोड को तोड़कर इंटरनेट पर की-जेन या पैच फाइलों के साथ मुफ्त बांटना।टॉरेंट साइटों से हजारों डॉलर के इंजीनियरिंग सॉफ्टवेयर मुफ्त डाउनलोड करना।

सॉफ्टवेयर लाइसेंसिंग मॉडल: प्रोपराइटरी बनाम FOSS, GPL एवं क्रिएटिव कॉमन्स

3.1 सॉफ्टवेयर वितरण एवं लाइसेंस के प्रमुख प्रकार

सॉफ्टवेयर लाइसेंस ग्राहक और सॉफ्टवेयर निर्माता के बीच का एक कानूनी अनुबंध है, जो यह निर्धारित करता है कि उपयोगकर्ता उस सॉफ्टवेयर का उपयोग, संशोधन या वितरण किस सीमा तक कर सकता है।

  • प्रोपराइटरी सॉफ्टवेयर (Proprietary / Closed Source):
    • यह सॉफ्टवेयर केवल संकलित बाइनरी कोड (.exe) में वितरित किया जाता है; इसका मानव-पठनीय सोर्स कोड व्यापारिक गोपनीयता के तहत पूर्णतः गुप्त रखा जाता है।
    • उपयोगकर्ता 'एंड-यूजर लाइसेंस एग्रीमेंट' (EULA) के तहत केवल उपयोग का सीमित अधिकार खरीदता है, सॉफ्टवेयर का स्वामित्व नहीं। कोड में बदलाव या रिवर्स इंजीनियरिंग पूर्णतः प्रतिबंधित होती है। उदाहरण: Microsoft Windows, Adobe Photoshop, Oracle Database.
  • फ्रीवेयर (Freeware):
    • यह बिना किसी आर्थिक शुल्क के मुफ्त उपलब्ध होता है, परंतु इसका सोर्स कोड बंद रहता है और उपयोगकर्ता इसमें कोई बदलाव नहीं कर सकता। उदाहरण: Adobe Acrobat Reader, Skype.
  • शेयरवेयर (Shareware):
    • परीक्षण के लिए सीमित अवधि (जैसे 30 दिन) हेतु मुफ्त दिया जाता है। अवधि पूरी होने पर पूर्ण सुविधाओं के लिए भुगतान अनिवार्य होता है। उदाहरण: WinRAR.
  • पब्लिक डोमेन सॉफ्टवेयर (Public Domain):
    • वह सॉफ्टवेयर जिस पर निर्माता ने स्वेच्छा से समस्त कॉपीराइट त्याग दिए हैं। कोई भी इसे बिना किसी प्रतिबंध के बदल, बेच या उपयोग कर सकता है। उदाहरण: SQLite का मुख्य भाग।
3.2 फ्री एंड ओपन सोर्स सॉफ्टवेयर (FOSS) एवं चार मौलिक स्वतंत्रताएं

1985 में रिचर्ड स्टॉलमैन द्वारा स्थापित 'फ्री सॉफ्टवेयर फाउंडेशन' (FSF) ने FOSS आंदोलन की नींव रखी। यहां 'Free' का अर्थ मुफ्त मूल्य नहीं, बल्कि उपयोगकर्ता की स्वतंत्रता (जैसे विचार अभिव्यक्ति की स्वतंत्रता) है।

फ्री सॉफ्टवेयर की परिभाषा के तहत 4 अनिवार्य स्वतंत्रताएं (Freedoms 0 to 3) दी जाती हैं:

  • स्वतंत्रता 0 (Freedom 0): किसी भी उद्देश्य के लिए सॉफ्टवेयर को इच्छानुसार चलाने की स्वतंत्रता।
  • स्वतंत्रता 1 (Freedom 1): सॉफ्टवेयर का सोर्स कोड देखकर यह समझने और अपनी आवश्यकतानुसार बदलने की स्वतंत्रता (सोर्स कोड मिलना अनिवार्य)।
  • स्वतंत्रता 2 (Freedom 2): अपने पड़ोसियों व समाज की सहायता हेतु सॉफ्टवेयर की प्रतियां पुनः वितरित करने की स्वतंत्रता।
  • स्वतंत्रता 3 (Freedom 3): सॉफ्टवेयर में सुधार करने और उस सुधरे हुए रूप को सार्वजनिक करने की स्वतंत्रता।
3.3 कॉपीलेफ्ट (GPL) बनाम पर्मिसिव बनाम क्रिएटिव कॉमन्स
लाइसेंस वर्गमूल दर्शनअनिवार्य शर्तेंप्रसिद्ध उदाहरण
कॉपीलेफ्ट (GNU GPL)खुलेपन की निरंतरता बनाए रखना।यदि कोई डेवलपर GPL कोड का उपयोग करके नया सॉफ्टवेयर बनाता है, तो वह नया सॉफ्टवेयर भी अनिवार्य रूप से GPL के तहत पूर्णतः ओपन-सोर्स होना चाहिए।Linux Kernel, GNU Utilities, Git.
पर्मिसिव लाइसेंस (Permissive)न्यूनतम प्रतिबंध, व्यावसायिक छूट।उपयोगकर्ता कोड में संशोधन कर उसे बंद करके पूर्णतः प्रोपराइटरी वाणिज्यिक उत्पाद के रूप में भी बेच सकता है।MIT License, Apache 2.0, BSD License.
क्रिएटिव कॉमन्स (Creative Commons - CC)कलात्मक व शैक्षणिक सामग्री हेतु मानक लाइसेंस।चार शर्तों का संयोजन: Attribution (BY), Non-Commercial (NC), No-Derivatives (ND), और Share-Alike (SA)।विकिपीडिया (CC BY-SA 4.0), ओपन-एक्सेस पुस्तकें।

साइबर अपराध, मैलवेयर वर्गीकरण एवं सोशल इंजीनियरिंग आक्रमण

4.1 साइबर अपराध की मूल अवधारणा

साइबर अपराध (Cyber Crime) कोई भी ऐसी गैरकानूनी गतिविधि है जिसमें कंप्यूटर, डिजिटल नेटवर्क या मोबाइल उपकरण अपराध के साधन, मुख्य लक्ष्य या अपराध के साक्ष्य के भंडार के रूप में प्रयुक्त होते हैं।

4.2 हैकर्स का वर्गीकरण: व्हाइट हैट बनाम ब्लैक हैट

किसी कंप्यूटर प्रणाली की सुरक्षा कमजोरियों का पता लगाने की प्रक्रिया को हैकिंग कहते हैं। कानूनी अनुमति और उद्देश्य के आधार पर हैकर्स तीन प्रकार के होते हैं:

  • व्हाइट हैट हैकर्स (White Hat / Ethical Hackers): यह अधिकृत पेशेवर होते हैं जो किसी संस्था की लिखित अनुमति से सुरक्षा जांच (Penetration Testing) करते हैं और कमजोरियों को दूर कर सुरक्षा मजबूत करते हैं। यह पूर्णतः वैध पेशा है।
  • ब्लैक हैट हैकर्स (Black Hat / Crackers): यह दुर्भावनापूर्ण अपराधी होते हैं जो बिना किसी अनुमति के अवैध रूप से सिस्टम में घुसकर डेटा चोरी, वित्तीय गबन या विनाश करते हैं। यह कानूनन अपराधी हैं।
  • ग्रे हैट हैकर्स (Grey Hat): इनकी मंशा नुकसान पहुंचाने की नहीं होती, परंतु ये बिना अनुमति के सुरक्षा में सेंध लगाकर कमजोरियां खोजते हैं और फिर मालिक से पुरस्कार या पैसे मांगते हैं।
4.3 मैलवेयर (हानिकारक सॉफ्टवेयर) का तुलनात्मक विश्लेषण

मैलवेयर (Malware) वह समस्त दुर्भावनापूर्ण सॉफ्टवेयर कोड है जो किसी सिस्टम की गोपनीयता, अखंडता या उपलब्धता को नुकसान पहुंचाने हेतु बनाया जाता है।

मैलवेयर का नामप्रसार एवं संक्रमण की विधिप्रमुख नुकसान
कंप्यूटर वायरस (Virus)परजीवी प्रकृति का; स्वतंत्र रूप से नहीं चल सकता। किसी वैध निष्पादन योग्य फाइल (.exe) से जुड़ा रहता है। प्रयोक्ता द्वारा फाइल चलाने पर सक्रिय होता है।फाइलों को विकृत करना, डिस्क बूट सेक्टर मिटाना या सिस्टम धीमा करना।
कंप्यूटर वर्म (Worm)पूर्णतः स्वतंत्र प्रोग्राम; किसी इंसानी मदद या होस्ट फाइल की आवश्यकता नहीं होती। नेटवर्क पोर्ट्स की कमजोरियां खोजकर स्वतः नेटवर्क में फैलता है।भीषण नेटवर्क ट्रैफिक उत्पन्न कर इंटरनेट बैंडविड्थ समाप्त करना व सर्वर क्रैश करना (उदा. WannaCry)।
ट्रोजन हॉर्स (Trojan Horse)दिखने में उपयोगी सॉफ्टवेयर या आकर्षक गेम का छद्मवेश बनाकर प्रयोक्ता को धोखा देकर इंस्टॉल करवाता है।सिस्टम में गुप्त पिछला दरवाजा (Backdoor) खोलना जिससे रिमोट हैकर को पूर्ण नियंत्रण मिल जाए।
रैंसमवेयर (Ransomware)फ़िशिंग ईमेल या दुर्भावनापूर्ण लिंक से घुसकर हार्ड ड्राइव की सभी फाइलों को मजबूत एन्क्रिप्शन से लॉक कर देता है।स्क्रीन पर धमकी भरा संदेश दिखाना और डिक्रिप्शन कीज के बदले लाखों रुपये की क्रिप्टोकरेंसी मांगना।
स्पाइवेयर व कीलॉगर (Spyware)सिस्टम में छिपकर प्रयोक्ता के कीबोर्ड के हर बटन (Keystrokes), ब्राउज़िंग हिस्ट्री और पासवर्ड को रिकॉर्ड कर गुप्त सर्वर पर भेजता है।नेट बैंकिंग पासवर्ड, क्रेडिट कार्ड विवरण और व्यक्तिगत गोपनीय चैट की चोरी करना।
4.4 सोशल इंजीनियरिंग: मानवीय कमजोरी का फायदा उठाना

तकनीकी कमजोरियों के बजाय इंसानी भोलेपन, लालच या भय का लाभ उठाकर धोखाधड़ी करने को सोशल इंजीनियरिंग कहते हैं:

  • फ़िशिंग (Phishing): किसी प्रसिद्ध बैंक या पोर्टल का फर्जी ईमेल भेजकर ग्राहक को लिंक पर क्लिक करवाकर उसके गुप्त पासवर्ड चुराना।
  • विशिंग (Vishing) व स्मिशिंग (Smishing): फोन पर बैंक अधिकारी बनकर ओटीपी मांगना (वॉयस फ़िशिंग) तथा एसएमएस पर लॉटरी या ब्लॉक का संदेश भेजना।
  • स्पूफिंग (Spoofing): ईमेल प्रेषक का नाम या आईपी एड्रेस बदलकर किसी विश्वसनीय व्यक्ति का छद्मवेश धारण करना।
  • पहचान चोरी (Identity Theft) व साइबरबुलिंग: किसी का आधार या फोटो चुराकर फर्जी सोशल अकाउंट बनाना, ब्लैकमेल करना या प्रताड़ित करना।

भारतीय साइबर कानून: सूचना प्रौद्योगिकी अधिनियम (IT Act 2000/2008) एवं डिजिटल फॉरेंसिक्स

5.1 भारतीय आईटी कानून 2000 का उद्भव एवं उद्देश्य

9 जून 2000 को संसद द्वारा पारित और 17 अक्टूबर 2000 से प्रभावी सूचना प्रौद्योगिकी अधिनियम 2000 (IT Act 2000) भारत में इलेक्ट्रॉनिक व्यापार, डिजिटल अभिलेखों और साइबर अपराधों के नियंत्रण का केंद्रीय कानून है। 2008 के बड़े संशोधन द्वारा इसमें विभिन्न साइबर अपराधों के लिए कठोर दंड के प्रावधान जोड़े गए।

इस अधिनियम के प्रमुख उद्देश्य निम्नलिखित हैं:

  • इलेक्ट्रॉनिक लेन-देन, डिजिटल दस्तावेजों और अनुबंधों को कागजी दस्तावेजों के समान कानूनी मान्यता देना।
  • असममित क्रिप्टोग्राफी पर आधारित डिजिटल हस्ताक्षर (Digital Signature) को कानूनी मान्यता प्रदान करना।
  • कंप्यूटर अपराधों के लिए स्पष्ट न्यायिक प्रक्रिया और कड़े दंड की व्यवस्था करना।
  • भारतीय दंड संहिता (IPC 1860) और साक्ष्य अधिनियम में आवश्यक संशोधन कर डिजिटल साक्ष्य को न्यायालय में मान्य बनाना।
5.2 आईटी एक्ट की प्रमुख दंडात्मक धाराएं (WBCHSE परीक्षा हेतु अति महत्वपूर्ण)
कानून की धाराअपराध का विवरणकानूनन निर्धारित अधिकतम दंड
धारा 43कंप्यूटर क्षति हर्जाना: बिना अनुमति कंप्यूटर में प्रवेश, डेटा डाउनलोड, वायरस डालना या प्रणाली को बाधित करना।दीवानी दायित्व: प्रभावित पक्ष को हुए वास्तविक नुकसान का पूरा वित्तीय हर्जाना भरना।
धारा 65सोर्स कोड से छेड़छाड़: कानूनन सुरक्षित किसी कंप्यूटर सोर्स कोड को जानबूझकर मिटाना, बदलना या छिपाना।अधिकतम 3 वर्ष का कारावास, या ₹2,00,000 जुर्माना, या दोनों।
धारा 66कंप्यूटर संबंधित अपराध (हैकिंग): बेईमानी या धोखाधड़ी के इरादे से धारा 43 का कोई भी कार्य करना।अधिकतम 3 वर्ष का कारावास, या ₹5,00,000 जुर्माना, या दोनों।
धारा 66Cपहचान चोरी (Identity Theft): किसी अन्य के पासवर्ड, डिजिटल हस्ताक्षर या विशिष्ट पहचान का बेईमानी से उपयोग करना।अधिकतम 3 वर्ष का कारावास और ₹1,00,000 जुर्माना।
धारा 66Dछद्मवेश द्वारा धोखाधड़ी: कंप्यूटर या संचार साधन से किसी अन्य का छद्मवेश बनाकर धोखाधड़ी करना (जैसे फ़िशिंग)।अधिकतम 3 वर्ष का कारावास और ₹1,00,000 जुर्माना।
धारा 66Eनिजता उल्लंघन का दंड: किसी व्यक्ति की सहमति के बिना उसके एकांत पलों की तस्वीर खींचना या प्रसारित करना।अधिकतम 3 वर्ष का कारावास, या ₹2,00,000 जुर्माना, या दोनों।
धारा 67अश्लील सामग्री का प्रसारण: इलेक्ट्रॉनिक रूप में अश्लील या कामुक सामग्री का प्रकाशन व प्रसारण करना।प्रथम दोषसिद्धि: 3 वर्ष जेल व ₹5 लाख जुर्माना; पुनरावृत्ति पर: 5 वर्ष जेल व ₹10 लाख।
धारा 72गोपनीयता भंग का दंड: किसी अधिकृत अधिकारी या सेवा प्रदाता द्वारा इलेक्ट्रॉनिक रिकॉर्ड्स की गोपनीयता भंग करना।अधिकतम 2 वर्ष का कारावास, या ₹1,00,000 जुर्माना, या दोनों।
5.3 CERT-In एवं डिजिटल फॉरेंसिक्स की भूमिका

आईटी एक्ट की धारा 70B के अंतर्गत भारत सरकार ने CERT-In (Indian Computer Emergency Response Team) की स्थापना की है। यह देश की सर्वोच्च नोडल एजेंसी है जो साइबर हमलों की रोकथाम, सुरक्षा चेतावनियां जारी करने और महत्वपूर्ण बुनियादी ढांचों की सुरक्षा का कार्य करती है। अपराध के उपरांत डिजिटल सबूतों की वैज्ञानिक जांच डिजिटल फॉरेंसिक्स द्वारा की जाती है।

डेटा गोपनीयता, डिजिटल पदचिह्न, ई-कचरा प्रबंधन एवं ग्रीन कंप्यूटिंग

6.1 डिजिटल पदचिह्न: सक्रिय बनाम निष्क्रिय फुटप्रिंट

डिजिटल पदचिह्न (Digital Footprint) वह स्थायी डेटा रिकॉर्ड है जो कोई उपयोगकर्ता इंटरनेट पर किसी भी गतिविधि के दौरान अपने पीछे छोड़ जाता है।

  • सक्रिय डिजिटल पदचिह्न (Active Footprint): जब प्रयोक्ता जानबूझकर और स्वेच्छा से अपनी जानकारी ऑनलाइन साझा करता है। जैसे—सोशल मीडिया पर फोटो पोस्ट करना, ब्लॉग पर टिप्पणी लिखना, ईमेल भेजना या ऑनलाइन फॉर्म भरना।
  • निष्क्रिय डिजिटल पदचिह्न (Passive Footprint): जब प्रयोक्ता की सीधी जानकारी के बिना बैकग्राउंड में उसका डेटा एकत्र कर लिया जाता है। जैसे—वेबसाइटों द्वारा छोड़ी जाने वाली ट्रैकिंग कुकीज़, सर्वर द्वारा दर्ज आईपी एड्रेस, डिवाइस फिंगरप्रिंट या मोबाइल का जीपीएस स्थान।
  • बचाव के उपाय: नियमित रूप से ब्राउज़र कुकीज़ व हिस्ट्री साफ करना, प्राइवेट/इन्कॉग्निटो मोड का उपयोग, गोपनीयता समर्थक सर्च इंजन (जैसे DuckDuckGo) का उपयोग और मोबाइल ऐप्स को गैर-जरूरी अनुमतियां न देना।
6.2 सीआईए त्रय (CIA Triad) एवं डेटा सुरक्षा

सूचना सुरक्षा नीतियों का अंतरराष्ट्रीय मानक CIA Triad पर आधारित है:

  • Confidentiality (गोपनीयता): यह सुनिश्चित करना कि डेटा केवल अधिकृत व्यक्ति ही देख सके। मजबूत AES एन्क्रिप्शन और पासवर्ड से इसे प्राप्त किया जाता है।
  • Integrity (अखंडता): यह सुनिश्चित करना कि संचरित डेटा में रास्ते में कोई अनधिकृत बदलाव या छेड़छाड़ न हुई हो। इसके लिए हैशिंग (SHA-256) और डिजिटल हस्ताक्षर का उपयोग होता है।
  • Availability (उपलब्धता): यह सुनिश्चित करना कि अधिकृत प्रयोक्ताओं को जरूरत पड़ने पर डेटा निर्बाध रूप से प्राप्त हो सके। बैकअप सर्वर और डीडीओएस सुरक्षा द्वारा इसे कायम रखा जाता है।
6.3 ई-कचरा (e-Waste): विषाक्त धातुओं का जानलेवा संकट

ई-कचरा (Electronic Waste) से आशय पुराने, खराब या अनुपयोगी कंप्यूटरों, सीआरटी मॉनिटरों, मोबाइलों, बैटरियों और प्रिंटरों से है। इन्हें सामान्य कचरे में फेंकने पर इनमें मौजूद विषैली धातुएं भारी तबाही मचाती हैं:

विषाक्त धातुइलेक्ट्रॉनिक्स में स्रोतमानव शरीर व प्रकृति पर घातक दुष्प्रभाव
सीसा (Lead - Pb)सीआरटी मॉनिटर का कांच, सर्किट बोर्ड का सोल्डरिंग तार।बच्चों के मानसिक विकास को रोकता है, केंद्रीय तंत्रिका तंत्र को नष्ट करता है और भूजल में घुलकर गुर्दे फेल करता है।
पारा (Mercury - Hg)पुरानी एलसीडी स्क्रीन की बैकलाइट, रिले व स्विच।मछलियों के माध्यम से खाद्य श्रृंखला में प्रवेश करता है; अंधापन, तंत्रिका विकार और घातक मिनामाटा रोग उत्पन्न करता है।
कैडमियम (Cadmium - Cd)रीचार्जेबल निकल-कैडमियम बैटरी, चिप प्रतिरोधक।गुर्दों को स्थायी रूप से नष्ट करता है और हड्डियों को कमजोर व भंगुर बनाकर भयानक इटाई-इटाई रोग पैदा करता है।
बेरिलियम व प्लास्टिक विषमदरबोर्ड कनेक्टर्स और अग्निरोधी प्लास्टिक आवरण।खुले में जलाने पर कैंसरकारी डाइऑक्सिन गैस निकलती है और फेफड़ों का बेरिलिओसिस रोग होता है।
6.4 3-R सिद्धांत एवं ग्रीन कंप्यूटिंग का मार्ग

ई-कचरे के खतरे से निपटने के लिए हमें Reduce, Reuse, Recycle (3-R) सिद्धांत और ग्रीन कंप्यूटिंग अपनाना चाहिए:

  • Reduce (उपयोग कम करना): थोड़े पुराने होते ही गैजेट न बदलना; उचित रखरखाव और अपग्रेड करके उपकरणों को लंबे समय तक चलाना।
  • Reuse (पुनः उपयोग): पुराने चालू कंप्यूटरों को फेंकने के बजाय ग्रामीण विद्यालयों या जरूरतमंदों को दान करना अथवा स्टोरेज सर्वर के रूप में उपयोग करना।
  • Recycle (वैज्ञानिक पुनर्चक्रण): खराब इलेक्ट्रॉनिक उपकरणों को किसी भी हाल में सामान्य कूड़ेदान या कबाड़ी वाले को न देकर केवल सरकार द्वारा अधिकृत व प्रमाणित ई-कचरा रीसायकलर्स को सौंपना।
  • ग्रीन कंप्यूटिंग के प्रमुख उपाय:
    • ऊर्जा की कम खपत करने वाले Energy Star प्रमाणित हार्डवेयर खरीदना।
    • सर्वर वर्चुअलाइजेशन का उपयोग कर दर्जनों सर्वरों का कार्य एक ही भौतिक मशीन पर चलाना ताकि बिजली व एसी की खपत घटे।
    • कंप्यूटर में ऑटोमैटिक स्लीप मोड व पावर सेविंग मोड सक्रिय रखना।

प्रोग्रामिंग सिंटेक्स, स्टेटमेंट्स एवं भाषा अनुवादक नियम

पासवर्ड एन्ट्रॉपी (सुरक्षा क्षमता) का सूत्र
$$E = L \times \log_2(R)$$
सीआईए त्रय सुरक्षा सिद्धांत
$$\text{System Security} = C \land I \land A$$
आईटी एक्ट धारा 66 का दंडात्मक सूत्र
$$\text{Penalty}_{\text{Sec 66}} = \le 3\text{ Years Prison} \lor \le ₹5,00,000\text{ Fine}$$
ई-कचरा द्रव्यमान संरक्षण समीकरण
$$M_{\text{Total}} = M_{\text{Precious}} + M_{\text{Base}} + M_{\text{Toxic}} + M_{\text{Plastics}}$$
ग्रीन डेटा सेंटर ऊर्जा दक्षता (PUE)
$$\text{PUE} = \frac{\text{Total Facility Energy}}{\text{IT Equipment Energy}}$$
क्रिएटिव कॉमन्स लाइसेंस संयोजन सूत्र
$$\text{License} = \text{BY} \lor (\text{BY} \land \text{SA}) \lor (\text{BY} \land \text{NC})$$

अवधारणात्मक हल उदाहरण एवं अनुप्रयोग (Solved Examples)

उदाहरण 1
केस स्टडी: ओपन सोर्स लाइसेंस का उल्लंघन—स्टार्टअप 'टेक्नोनोवा' ने अपने व्यावसायिक पे-रोल सॉफ्टवेयर में GNU General Public License v3 (GPLv3) के तहत लाइसेंस प्राप्त एक ओपन-सोर्स डेटाबेस ड्राइवर का उपयोग किया। वे सॉफ्टवेयर को कंपनियों को बेच रहे हैं लेकिन अपने सॉफ्टवेयर का सोर्स कोड देने से इनकार कर रहे हैं। क्या टेक्नोनोवा ने बौद्धिक संपदा कानून का उल्लंघन किया है? इसके कानूनी परिणाम क्या होंगे?
विस्तृत समाधान / उत्तर:
चरण 1: लाइसेंस की शर्तों का विश्लेषण
GNU GPLv3 एक सशक्त कॉपीलेफ्ट (Copyleft) लाइसेंस है। इसकी मूल शर्त यह है कि यदि कोई वाणिज्यिक संस्था GPL कोड को अपने सॉफ्टवेयर में सीधे जोड़कर उसे वितरित करती है, तो संपूर्ण सॉफ्टवेयर का सोर्स कोड भी अनिवार्य रूप से GPL के तहत सार्वजनिक करना होगा।
चरण 2: स्टार्टअप की गलती
टेक्नोनोवा ने GPL ड्राइवर को अपने बंद प्रोपराइटरी सॉफ्टवेयर में कंपाइल किया और ग्राहकों को सोर्स कोड देने से मना कर दिया। यह कॉपीलेफ्ट की शर्तों और मूल रचनाकारों के कॉपीराइट का प्रत्यक्ष उल्लंघन है।
चरण 3: कानूनी परिणाम व उपाय
मूल लेखक अदालत से सॉफ्टवेयर की बिक्री पर रोक (Injunction) लगवा सकते हैं और भारी हर्जाना मांग सकते हैं। इससे बचने के लिए टेक्नोनोवा को या तो अपना पूरा कोड सार्वजनिक करना होगा, या GPL ड्राइवर हटाकर किसी पर्मिसिव लाइसेंस (जैसे MIT या Apache) वाले ड्राइवर का उपयोग करना होगा।
उदाहरण 2
केस स्टडी: साइबर अपराध व भारतीय आईटी कानून—रोहन नामक युवक ने एक प्रमुख बैंक की फर्जी क्लोन वेबसाइट बनाकर 2000 ग्राहकों को धोखाधड़ी भरे ईमेल भेजे। 40 ग्राहकों ने सच मानकर अपने नेट बैंकिंग पासवर्ड दर्ज कर दिए और रोहन ने उनके खातों से कुल ₹3,50,000 उड़ा लिए। रोहन ने कौन-से साइबर अपराध किए हैं और भारतीय आईटी एक्ट 2000 की किन धाराओं के तहत उसे सजा होगी?
विस्तृत समाधान / उत्तर:
चरण 1: कृत अपराधों की पहचान
1. फ़िशिंग (Phishing): बैंक की हूबहू नकली वेबसाइट बनाकर ग्राहकों को भ्रमित करना।
2. छद्मवेश द्वारा धोखाधड़ी: बैंक का झूठा रूप धारण करना।
3. पहचान चोरी (Identity Theft): ग्राहकों के गोपनीय पासवर्ड चुराना और उपयोग करना।
4. हैकिंग व वित्तीय चोरी: खातों में अनधिकृत प्रवेश और धन हड़पना।
चरण 2: भारतीय आईटी कानून 2000 की लागू धाराएं
  • धारा 66D: कंप्यूटर साधन से छद्मवेश धारण कर धोखाधड़ी करने हेतु दंड (अधिकतम 3 वर्ष जेल व ₹1 लाख जुर्माना)।
  • धारा 66C: पासवर्ड चुराकर पहचान चोरी करने हेतु दंड (अधिकतम 3 वर्ष जेल व ₹1 लाख जुर्माना)।
  • धारा 66: बेईमानी से हैकिंग व कंप्यूटर अपराध हेतु दंड (अधिकतम 3 वर्ष जेल व ₹5 लाख जुर्माना)।
  • धारा 43: पीड़ितों को वित्तीय नुकसान की पूरी भरपाई दीवानी हर्जाने के रूप में करना।
निष्कर्ष:
रोहन पर आईटी एक्ट की धारा 66, 66C, 66D के साथ-साथ भारतीय दंड संहिता (IPC) की धारा 420 (धोखाधड़ी) के तहत मुकदमा चलेगा और उसे 3 वर्ष तक का कारावास व भारी जुर्माना भुगतना होगा।
उदाहरण 3
केस स्टडी: अस्पताल पर रैंसमवेयर हमला—एक सरकारी अस्पताल के समस्त इलेक्ट्रॉनिक हेल्थ रिकॉर्ड्स 'CryptoLock' नामक रैंसमवेयर से एनक्रिप्ट हो गए। हमलावरों ने 48 घंटे में 5 बिटकॉइन (लगभग 2.5 करोड़ रुपये) की फिरौती मांगी और न देने पर डेटा नष्ट करने की धमकी दी। अस्पताल की तकनीकी कमियां और संकट से निपटने के सही कदम क्या होने चाहिए?
विस्तृत समाधान / उत्तर:
चरण 1: अस्पताल की सुरक्षा कमियां
1. पुराने ऑपरेटिंग सिस्टम का उपयोग और समय पर सिक्योरिटी पैच अपडेट न करना।
2. आंतरिक नेटवर्क में सेगमेंटेशन का अभाव, जिससे एक कंप्यूटर से पूरे अस्पताल के सिस्टम संक्रमित हो गए।
3. कोई सुरक्षित ऑफलाइन एयर-गैप्ड बैकअप (Air-gapped Backup) न रखना।
चरण 2: फिरौती देने की दुविधा
पुलिस और CERT-In फिरौती देने से सख्त मना करते हैं क्योंकि पैसे देने के बाद भी डिक्रिप्शन की मिलने की कोई गारंटी नहीं होती और इससे अपराधियों का हौसला बढ़ता है।
चरण 3: संकट प्रबंधन के कदम
1. संक्रमित सभी कंप्यूटरों को तुरंत लैन और वाई-फाई से अलग करना।
2. राष्ट्रीय साइबर एजेंसी CERT-In और राज्य साइबर सेल में तत्काल प्राथमिकी दर्ज कराना।
3. वैश्विक 'No More Ransom' प्रोजेक्ट पर उस मैलवेयर का फ्री डिक्रिप्शन टूल खोजना।
4. सुरक्षित ऑफलाइन बैकअप से डेटा बहाल करना और नेटवर्क में 2FA व फायरवॉल लागू करना।
उदाहरण 4
केस स्टडी: साइबर स्क्वैटिंग (Cybersquatting)—टारगेट एग्जाम्स नामक एक प्रसिद्ध शैक्षणिक पोर्टल की लोकप्रियता देखकर एक व्यक्ति ने पहले ही 'targetexams-official.com' डोमेन खरीद लिया। बाद में उसने टारगेट एग्जाम्स प्रबंधन से यह डोमेन सौंपने के बदले 10 लाख रुपये मांगे। क्या यह कृत्य वैध है? इसका क्या कानूनी समाधान है?
विस्तृत समाधान / उत्तर:
चरण 1: अपराध का वर्गीकरण
यह स्पष्ट रूप से साइबर स्क्वैटिंग (Cybersquatting) का अपराध है। किसी अन्य संस्था के स्थापित ट्रेडमार्क का लाभ उठाने और ब्लैकमेल करने के दुर्भावनापूर्ण इरादे (Bad Faith) से डोमेन हथियाना अवैध है।
चरण 2: कानूनी परीक्षण
उस व्यक्ति का उस नाम पर कोई बौद्धिक अधिकार या पूर्व व्यापारिक उपयोग नहीं है। अत्यधिक पैसों की मांग करना प्रत्यक्ष प्रमाण है कि डोमेन दुर्भावना से खरीदा गया था।
चरण 3: कानूनी समाधान
टारगेट एग्जाम्स विश्व बौद्धिक संपदा संगठन (WIPO) में UDRP (Uniform Domain-Name Dispute-Resolution Policy) के तहत मध्यस्थता याचिका दायर कर सकता है। दुर्भावना सिद्ध होने पर मध्यस्थता पैनल उस व्यक्ति को बिना कोई मुआवजा दिए डोमेन सीधे वास्तविक ट्रेडमार्क स्वामी को हस्तांतरित करने का आदेश देगा।
उदाहरण 5
केस स्टडी: निष्क्रिय डिजिटल पदचिह्न व विज्ञापन ट्रैकिंग—एक छात्र ने लैपटॉप पर 'Kolkata Best Engineering Colleges' सर्च किया। इसके बाद उसने देखा कि वह जब भी सोशल मीडिया या समाचार वेबसाइट खोलता है, तो उसे विभिन्न इंजीनियरिंग कॉलेजों के विज्ञापन दिखाई देते हैं। इसके पीछे काम कर रही तकनीकी प्रक्रिया को समझाइए।
विस्तृत समाधान / उत्तर:
चरण 1: तकनीकी कारण की पहचान
यह घटना निष्क्रिय डिजिटल पदचिह्न (Passive Digital Footprint) और तृतीय पक्ष की ट्रैकिंग कुकीज़ (Third-Party Cookies) के कारण घटित हुई है।
चरण 2: डेटा संकलन चक्र
1. सर्च करते समय विज्ञापन नेटवर्क ने छात्र के ब्राउज़र में एक अद्वितीय पहचान संख्या (Cookie ID) दर्ज कर दी।
2. छात्र के सर्च विषय, आईपी एड्रेस और ब्राउज़र प्रकार को विज्ञापन एजेंसी के डेटाबेस में एक प्रोफाइल के रूप में सहेज लिया गया।
3. जब छात्र अन्य वेबसाइटों पर गया जहां उसी विज्ञापन नेटवर्क के कोड मौजूद थे, तो कुकी मिलान करके तुरंत उसकी रुचि के अनुसार लक्षित विज्ञापन प्रदर्शित किए गए।
चरण 3: बचाव के तरीके
ब्राउज़र में 'Block Third-Party Cookies' चालू करना, प्राइवेसी एक्सटेंशन का उपयोग करना और नियमित रूप से ब्राउज़र कैश हटाना।
उदाहरण 6
आंकिक केस स्टडी: ई-कचरे से भारी धातु प्रदूषण—एक स्कूल ने अपने कंप्यूटर लैब के 50 पुराने सीआरटी (CRT) मॉनिटर हटाए। प्रत्येक सीआरटी मॉनिटर के कांच में लगभग 1.8 किलोग्राम विषाक्त सीसा (Lead - Pb) होता है। यदि स्कूल इन्हें साधारण कूड़े के ढेर में फेंक दे, तो पर्यावरण में कितना जहरीला सीसा घुलेगा और इसके क्या स्वास्थ्य जोखिम होंगे?
विस्तृत समाधान / उत्तर:
चरण 1: कुल सीसे की मात्रा की गणना
मॉनिटरों की संख्या $= 50$।
प्रति मॉनिटर सीसा $= 1.8\text{ kg}$।
$$\text{Total Lead} = 50 \times 1.8\text{ kg} = 90\text{ kg}$$ घातक विषैला सीसा।
चरण 2: स्वास्थ्य व पर्यावरण पर प्रभाव
कूड़े के ढेर में बारिश के पानी से यह 90 किलो सीसा घुलकर जमीन के नीचे के पेयजल में रिस जाएगा। पीने के पानी में सीसा घुलने से बच्चों के मस्तिष्क का विकास रुक जाता है, तंत्रिका तंत्र नष्ट होता है और वयस्कों के गुर्दे स्थायी रूप से खराब हो जाते हैं।
चरण 3: वैधानिक निपटान नियम
भारतीय ई-कचरा प्रबंधन नियमों के तहत स्कूल इसे खुले में नहीं फेंक सकता। इसे राज्य प्रदूषण नियंत्रण बोर्ड द्वारा प्रमाणित अधिकृत ई-कचरा रीसायकलर को सौंपना अनिवार्य है, जो नियंत्रित भट्टियों में सीसे को सुरक्षित रूप से अलग कर पुनर्चक्रित करते हैं।

सामान्य गलतियाँ एवं परीक्षक के जाल (Examiner Traps)

सामान्य भ्रम / गलत उत्तर

फ्रीवेयर और फ्री सॉफ्टवेयर (FOSS) को एक ही समझना।

सही वैज्ञानिक तथ्य

फ्रीवेयर केवल मुफ्त मिलता है पर उसका सोर्स कोड बंद व अपरिवर्तनीय होता है। FOSS उपयोगकर्ता को सोर्स कोड देखने, बदलने और साझा करने की पूरी आजादी देता है।

सामान्य भ्रम / गलत उत्तर

इन्कॉग्निटो या प्राइवेट ब्राउज़िंग से पूर्ण 100% गुमनामी मान लेना।

सही वैज्ञानिक तथ्य

प्राइवेट मोड केवल आपके कंप्यूटर पर हिस्ट्री या कुकीज़ नहीं बनने देता। इंटरनेट सेवा प्रदाता (ISP) और वेबसाइटों को आपका आईपी एड्रेस स्पष्ट दिखाई देता है।

सामान्य भ्रम / गलत उत्तर

सभी प्रकार की हैकिंग को गैरकानूनी और अपराध समझना।

सही वैज्ञानिक तथ्य

अधिकृत अनुमति से सुरक्षा जांच हेतु की जाने वाली एथिकल हैकिंग (व्हाइट हैट) पूर्णतः कानूनी व जरूरी पेशा है। केवल बिना अनुमति की गई हैकिंग (ब्लैक हैट) अपराध है।

सामान्य भ्रम / गलत उत्तर

कंप्यूटर वायरस और वर्म में कोई अंतर न समझना।

सही वैज्ञानिक तथ्य

वायरस किसी होस्ट फाइल से जुड़कर मनुष्य द्वारा फाइल चलाए जाने पर फैलता है। वर्म स्वतंत्र प्रोग्राम है जो बिना मानवीय हस्तक्षेप के नेटवर्क में अपने आप फैलता है।

सामान्य भ्रम / गलत उत्तर

सोशल मीडिया पोस्ट डिलीट करने से डिजिटल फुटप्रिंट मिट जाना मानना।

सही वैज्ञानिक तथ्य

एक बार ऑनलाइन आने के बाद डेटा सर्च इंजन कैश, वेब आर्काइव या दूसरों के स्क्रीनशॉट में सुरक्षित रह सकता है, इसलिए फुटप्रिंट पूरी तरह नहीं मिटता।

अध्याय का सार संक्षेप एवं 10 मुख्य निष्कर्ष

मुख्य बिंदु 1
कंप्यूटर नैतिकता डिजिटल समाज में तकनीकी आचरण को मर्यादित, मानवीय और न्यायसंगत बनाने का मार्गदर्शक दर्शन है। बौद्धिक संपदा अधिकार (IPR) कॉपीराइट, पेटेंट, ट्रेडमार्क और ट्रेड सीक्रेट के जरिए मानवीय प्रतिभा की कृतियों को सुरक्षा प्रदान करते हैं और साहित्यिक चोरी व सॉफ्टवेयर पाइरेसी की रोकथाम करते हैं। सॉफ्टवेयर लाइसेंसिंग मॉडल वाणिज्यिक प्रोपराइटरी सॉफ्टवेयर के साथ फ्री एंड ओपन सोर्स सॉफ्टवेयर (FOSS) को अलग करता है, जिसमें कॉपीलेफ्ट (GNU GPL) परिष्कृत कोड के खुलेपन को सदैव अक्षुण्ण रखता है। साइबर अपराध के तहत ब्लैक हैट हैकिंग तथा मैलवेयर (वायरस, वर्म, ट्रोजन, रैंसमवेयर व फ़िशिंग) का अध्ययन किया गया है। भारतीय सूचना प्रौद्योगिकी कानून 2000 (IT Act 2000) धारा 43, 65, 66, 66C, 66D, 66E और 72 के जरिए साइबर अपराधों हेतु कठोर दंड तय करता है। डिजिटल पदचिह्न प्रबंधन व सीआईए ट्रायड व्यक्तिगत निजता की रक्षा करते हैं, और इलेक्ट्रॉनिक कचरा (e-Waste) प्रबंधन सीसा, पारा व कैडमियम के प्रदूषण से मुक्ति हेतु 3-R सिद्धांत एवं ग्रीन कंप्यूटिंग का मार्ग प्रशस्त करता है।

स्व-मूल्यांकन अभ्यास (Check Your Understanding)

मूल वैचारिक स्पष्टता की जांच के लिए नैदानिक प्रश्न। पहले स्वयं हल करें, फिर उत्तर देखें।

1
फ्रीवेयर (Freeware) और फ्री एंड ओपन सोर्स सॉफ्टवेयर (FOSS) में दो मुख्य अंतर बताइए। दोनों का एक-एक उदाहरण दीजिए।
उत्तर एवं व्याख्या देखें
उत्तर:
  1. फ्रीवेयर मुफ्त मिलता है लेकिन इसका सोर्स कोड बंद रहता है और इसे बदला नहीं जा सकता (उदा. Adobe Acrobat Reader)। 2. FOSS का सोर्स कोड पूरी तरह खुला होता है और इसे बदलने व पुनः वितरित करने की पूरी आजादी होती है (उदा. Linux OS, Python)।

2
फैलाव की दृष्टि से कंप्यूटर वायरस और कंप्यूटर वर्म में क्या मुख्य अंतर है?
उत्तर एवं व्याख्या देखें
उत्तर: कंप्यूटर वायरस परजीवी होता है, यह बिना किसी होस्ट फाइल के नहीं रह सकता और प्रयोक्ता द्वारा फाइल चलाए जाने पर ही फैलता है। जबकि कंप्यूटर वर्म पूरी तरह स्वतंत्र प्रोग्राम है जो बिना किसी मानवीय मदद या होस्ट फाइल के नेटवर्क पोर्ट्स के जरिए अपने आप फैलता है।
3
भारतीय आईटी कानून 2000 की धारा 66C और धारा 66D में किन अपराधों हेतु क्या सजा का प्रावधान है?
उत्तर एवं व्याख्या देखें
उत्तर: धारा 66C में पहचान चोरी (Identity Theft—पासवर्ड या डिजिटल हस्ताक्षर का अनधिकृत उपयोग) हेतु 3 वर्ष तक की जेल और ₹1 लाख जुर्माना है। धारा 66D में कंप्यूटर द्वारा किसी का छद्मवेश बनाकर धोखाधड़ी करने (जैसे फ़िशिंग) हेतु 3 वर्ष तक की जेल और ₹1 लाख जुर्माना निर्धारित है।
4
निष्क्रिय डिजिटल पदचिह्न (Passive Digital Footprint) क्या है? इसे उत्पन्न करने वाले दो तकनीकी माध्यम बताइए।
उत्तर एवं व्याख्या देखें
उत्तर: इंटरनेट का उपयोग करते समय प्रयोक्ता की सीधी जानकारी या जानबूझकर की गई कार्रवाई के बिना जो डेटा बैकग्राउंड में इकट्ठा होता है, उसे निष्क्रिय डिजिटल पदचिह्न कहते हैं। दो माध्यम: 1. विज्ञापन कंपनियों की थर्ड-पार्टी ट्रैकिंग कुकीज़, 2. वेब सर्वर के एक्सेस लॉग्स जो क्लाइंट का आईपी और ब्राउज़र विवरण रिकॉर्ड करते हैं।
5
पुराने कंप्यूटर हार्डवेयर में मौजूद दो विषाक्त धातुओं के नाम लिखिए और उनके स्वास्थ्य नुकसान बताइए।
उत्तर एवं व्याख्या देखें
उत्तर:
  1. सीसा (Lead - Pb): सीआरटी कांच व सोल्डरिंग में होता है; तंत्रिका तंत्र को नष्ट करता है और बच्चों का मानसिक विकास रोकता है। 2. पारा (Mercury - Hg): पुरानी एलसीडी स्क्रीन में होता है; मिनामाटा रोग और भयानक तंत्रिका विकार पैदा करता है।

अध्याय का अध्ययन पूर्ण हुआ?
अभ्यास के लिए तैयार?

ऑनलाइन CBT टेस्ट देकर तैयारी का मूल्यांकन करें

झारखण्ड बोर्ड परीक्षा पैटर्न पर आधारित बहुविकल्पीय प्रश्नों का ऑनलाइन टेस्ट दें। तुरंत परिणाम, समय विश्लेषण और प्रत्येक प्रश्न का विस्तृत हल प्राप्त करें।