preloader

Integrated Pharmaceutical Data Base Management System / Pharma Data Bank

● For IPDMS 2.0 Registration
● Visit Click Here
● For IPDMS 2.0 Registration Instructions
● Visit Click Here

आकस्मिक स्थिति प्रबंधन योजना

1. उद्देश्य एवं परिचालन क्षेत्र (Objective & Operational Scope)

इस आकस्मिक प्रबंधन योजना (Contingency Management Plan - CMP) का प्राथमिक उद्देश्य राष्ट्रीय औषधि मूल्य निर्धारण प्राधिकरण (NPPA) के वेब पोर्टल (nppa.gov.in) के लिए एक सुदृढ़ एवं अक्षुण्ण संरचनात्मक ढांचा स्थापित करना है। इस पोर्टल पर औषधि (मूल्य नियंत्रण) आदेश (DPCO), राष्ट्रीय आवश्यक औषधि सूची (NLEM), तथा सक्रिय संस्थागत मूल्य सीमाओं सहित अत्यंत महत्वपूर्ण सांविधिक सार्वजनिक अभिलेख (records) संधारित किए जाते हैं।

यह नीति सिस्टम डाउनटाइम को न्यूनतम करने, अपरिवर्तनीय मूल्य विन्यासों (pricing configurations) को विरूपण (defacement) से सुरक्षित रखने, वितरित शोषण (distributed exploits) को अवरुद्ध करने, तथा अवसंरचना विफलता या उच्च-प्रभाव वाली साइबर सुरक्षा घटनाओं के दौरान पूर्ण आपातकालीन सूचना निरंतरता सुनिश्चित करने हेतु निश्चित स्वचालित एवं मैन्युअल परिचालन रणनीतियां निर्धारित करती है।

2. आकस्मिकता वर्गीकरण मैट्रिक्स (Contingency Classification Matrix)

पोर्टल परिचालन को बाधित करने वाली घटनाओं को उपयुक्त प्रतिक्रिया स्तर सक्रिय करने हेतु अलग-अलग परिचालन ट्रैक में वर्गीकृत किया गया है:

  • ट्रैक A: संपूर्ण अवसंरचना अवरोध (Complete Infrastructure Outage): विद्युत, हार्डवेयर अथवा नेटवर्क समाप्ति के कारण राष्ट्रीय सूचना विज्ञान केंद्र (NIC) डेटा हब में प्राथमिक होस्टिंग सर्वरों की पूर्ण विफलता।
  • ट्रैक B: दुर्भावनापूर्ण साइबर हमला एवं विरूपण (Malicious Cyber Attack & Defacement): अनधिकृत रूट-एक्सेस, क्रॉस-साइट स्क्रिप्टिंग (XSS), एसक्यूएल इंजेक्शन (SQL Injection), अथवा आधिकारिक मूल्य आंकड़ों में परिवर्तन करने वाला कॉस्मेटिक विरूपण।
  • ट्रैक C: वॉल्यूमेट्रिक शोषण (DDoS): राज्य गेटवे इंटरफेस को अवरुद्ध करने वाले तथा घरेलू औषधि निर्माताओं को लॉक-आउट करने वाले उच्च-मात्रा वितरित सेवा अस्वीकार (Distributed Denial of Service) हमले।
  • ट्रैक D: डेटा क्षरण एवं भ्रष्टाचार (Data Degradation & Corruption): ऐतिहासिक मूल्य रजिस्ट्रियों को प्रभावित करने वाली अनपेक्षित क्रिप्टोग्राफिक डेटाबेस संरचनात्मक विफलताएं।

3. घटना प्रतिक्रिया कार्यप्रवाह एवं वृद्धि प्रोटोकॉल (Incident Response Workflow & Escalation Protocols)

किसी भी परिचालन विसंगति (anomaly) का पता चलने पर, सिस्टम स्वचालित रूप से निम्नलिखित प्रतिक्रिया समयरेखा को सक्रिय करता है:

घटना वर्ग प्रारंभिक ट्रायेज समय प्राथमिक कार्य समूह वृद्धि प्राधिकारी
ट्रैक A: सर्वर अवरोध 15 मिनट के भीतर NIC क्लाउड अवसंरचना टीम निदेशक (आईटी), NPPA
ट्रैक B: विरूपण / उल्लंघन तत्काल (<5 मिनट) साइबर सुरक्षा एवं घटना प्रतिक्रिया सदस्य सचिव, NPPA
ट्रैक C: वॉल्यूमेट्रिक DDoS 10 मिनट के भीतर नेटवर्क सुरक्षा अभियंता संयुक्त निदेशक (आईटी)
ट्रैक D: डेटाबेस भ्रष्टाचार 30 मिनट के भीतर डेटाबेस प्रशासक सलाहकार (मूल्य निर्धारण), NPPA

4. तकनीकी फेलओवर एवं डेटा रिडंडेंसी अवसंरचना (Technical Failover & Data Redundancy Infrastructure)

निर्बाध स्थिति निरंतरता सुनिश्चित करने हेतु, पोर्टल एक भौगोलिक हॉट-स्टैंडबाय आर्किटेक्चर पर निर्भर है:

  • नियर-लाइन हॉट स्वैपिंग: किसी अलग भौगोलिक NIC डेटा केंद्र में स्थित द्वितीयक मिरर नोड्स को मुख्य क्लस्टर की समाप्ति के 20 मिनट के भीतर स्वचालित रूप से उत्पादन लोड बैलेंसिंग ग्रहण करना होगा।
  • स्थैतिक आकस्मिकता लक्ष्य (Static Contingency Target - SCT): अत्यधिक अवसंरचना विफलताओं के दौरान, DNS ट्रैफ़िक को पोर्टल के एक हल्के, स्थैतिक संस्करण की ओर मार्गित करता है जो महत्वपूर्ण औषधि मूल्य सीमाओं के पूर्व-संचित PDF आदेश प्रदर्शित करता है।
  • सतत रिकवरी पॉइंट उद्देश्य (Recovery Point Objectives - RPO): IPDMS डेटा और खुदरा सूचनाओं को संभालने वाले डेटाबेस को सुरक्षित रूप से ऑफसाइट संग्रहीत वृद्धिशील राइट-अहेड लेनदेन लॉगिंग के साथ 4 घंटे का RPO बनाए रखना होगा।

5. विरूपण पुनर्प्राप्ति एवं अखंडता रोलबैक (Defacement Recovery & Integrity Rollbacks)

दुर्भावनापूर्ण तत्वों द्वारा अनधिकृत कॉस्मेटिक अथवा सारणीबद्ध परिवर्तनों की स्थिति में:

  1. स्वचालित पृथक्करण: होस्ट प्लेटफ़ॉर्म को द्वितीयक विशेषाधिकार वृद्धि (privilege escalation) को रोकने हेतु तत्काल परिवर्तित नोड को अप्रकाशित करना होगा तथा डेटाबेस परतों से नेटवर्क सॉकेट को अलग करना होगा।
  2. क्रिप्टोग्राफिक चेकसम सत्यापन: प्लेटफ़ॉर्म उत्पादन फ़ाइल हैश की तुलना पूर्व-गणना किए गए SHA-256 हस्ताक्षरों से करते हुए स्वचालित सिस्टम अखंडता स्कैन चलाता है।
  3. गोल्ड-इमेज रोलबैक: पोर्टल प्रशासक विशेष रूप से आंतरिक NIC सुरक्षित स्टेजिंग पाइपलाइनों के माध्यम से सिस्टम को उसके अंतिम सत्यापित 'गोल्ड इमेज' बेसलाइन पर पुनर्स्थापित करता है।

6. जनसंपर्क एवं आपातकालीन संचार (Public Relations & Emergency Communications)

4 घंटे से अधिक समय तक पोर्टल के अनुपलब्ध रहने की स्थिति में:

  • वैकल्पिक माध्यम: आधिकारिक प्रेस विज्ञप्तियां तथा महत्वपूर्ण मूल्य आदेश प्रेस सूचना ब्यूरो (PIB) एवं सत्यापित वैकल्पिक सरकारी सोशल मीडिया हैंडल के माध्यम से प्रसारित किए जाएंगे।
  • हितधारक परामर्श: NPPA मीडिया लाइज़न अधिकारी शीर्ष फार्मा व्यापार निकायों (IDMA, OPPI, BDMA) को अंतरिम ऑफलाइन परिचालन प्रणालियों के संबंध में स्पष्ट रूप से सीधी चेतावनी जारी करेंगे।

7. व्यापक परीक्षण, मॉक ड्रिल एवं ऑडिट (Comprehensive Testing, Mock Drills & Audits)

यह योजना गतिशील है तथा इसे क्रियाशील बनाए रखने हेतु अनिवार्य आवधिक मूल्यांकन की आवश्यकता है:

  • अर्ध-वार्षिक आपदा ड्रिल: परिचालन तैयारी का मूल्यांकन करने हेतु सर्वर विफलता एवं विरूपण परिदृश्यों का अनुकरण प्रत्येक कैलेंडर वर्ष में दो बार किया जाना चाहिए।
  • घटना-पश्चात ऑडिट समीक्षा: इस योजना के प्रत्येक सक्रिय प्रयोग हेतु बेसलाइन स्थिरीकरण के 48 घंटे के भीतर CERT-In को एक पूर्ण फोरेंसिक रिपोर्टिंग संरचना प्रस्तुत करना आवश्यक है।

क्विक लिंक्स