کنزیومر کانفیڈنس رپورٹس (CCR)

کمیونٹی واٹر ورکس کو ہر سال 1جولائی تک اپنے صارفین اور دفتر برائے ڈرنکنگ واٹر کو سالانہ پینے کے پانی کے معیار کی رپورٹ، جسے CCR کہا جاتا ہے، تقسیم کرنی ہوتی ہے۔  اختیاری الیکٹرانک ترسیل کے بارے میں تازہ ترین رہنمائی CCR الیکٹرانک ڈیلیوری گائیڈ لائنز میں مل سکتی ہے اور CCR کی تیاری کے بارے میں تازہ ترین رہنمائی تیاری کے رہنما اصولوں میں مل سکتی ہے۔  آفس آف ڈرنکنگ واٹر مئی 1سے پہلے فیلڈ دفاتر کو بھیجے گئے مسودہ CCRs کا جائزہ لے گا۔

ہول سیلرز کے لیے اپنی CCR معلومات اپنے مسلسل واٹر ورکس کو فراہم کرنے کی آخریتاریخ ہر سال 1اپریل ہے۔

ہر کمیونٹی واٹر ورکس کو چاہیے کہ وہ آفس آف ڈرنکنگ واٹر کو تصدیق کرے کہ CCR کب اور کیسے تقسیم کیا گیا۔  سرٹیفیکیشنز ہر سال 1اکتوبر تک دفتر برائے پینے کے پانی کو جمع کروانا ضروری ہے۔  یہاں CCR سرٹیفیکیشن فارمکا لنک ہے

مزید معلومات کے لیے ہمارا CCR ویب پیج یہاں ملاحظہ کریں۔

ای پی اے کی جانب سے الرٹ: امریکی واٹر سسٹمز کو مشرق وسطیٰ کی سرگرمیوں کے تناظر میں سائبر سیکیورٹی کو مضبوط کرنا چاہیے

امریکی ماحولیاتی تحفظ ایجنسی (EPA) یہ الرٹ جاری کر رہی ہے تاکہ ملک بھر کے پانی کے نظام کے مالکان اور آپریٹرز کو مشرق وسطیٰ میں سرگرمیوں اور امریکی اہم انفراسٹرکچر کو نشانہ بنانے کے امکانات کے پیش نظر سائبر سیکیورٹی کو مضبوط بنانے کے لیے سوچ سمجھ کر اور معنی خیز اقدامات کیے جا سکیں۔ ایرانی حکومت سے منسلک اور منسلک سائبر عناصر نے پہلے بھی یہ صلاحیت ظاہر کی ہے کہ امریکہ کے پانی اور گندے پانی کے نظام میں انٹرنیٹ سے متاثرہ آپریشنل ٹیکنالوجی ڈیوائسز کا استحصال کرنا، بعض صورتوں میں عارضی طور پر دستی آپریشنز کی طرف واپسی اور آپریشنل اثرات پیدا کرنا۔ EPA یوٹیلیٹیز پر زور دیتی ہے کہ وہ سخت سیکیورٹی پالیسی اپنائیں اور مشتبہ سرگرمیوں کی فوری رپورٹ CISA اور FBI کو کریں۔

تدارکات

تمام پینے کے پانی اور گندے پانی کے نظام کو سختی سے ترغیب دی جاتی ہے کہ وہ کم سطح کے سائبر حملوں کے خلاف مزاحمت بڑھانے کے لیے فوری طور پر درج ذیل اقدامات نافذ کریں:

  • آپریشنل ٹیکنالوجی کے عوامی انٹرنیٹ کے سامنے آنے کو کم کریں
  • آپریشنل ٹیکنالوجی ڈیوائسز پر تمام ڈیفالٹ پاس ورڈز کو مضبوط، منفرد پاس ورڈز سے تبدیل کریں
  • آپریشنل ٹیکنالوجی ڈیوائسز تک دور سے رسائی کے لیے ملٹی فیکٹر آتھنٹیکیشن نافذ کریں

وہ سسٹمز جو ٹیکنالوجی سپورٹ آؤٹ سورس کرتے ہیں، انہیں ان اقدامات کے لیے اپنے سروس فراہم کنندگان سے مشورہ کرنا پڑ سکتا ہے۔

ان فوری اقدامات کے علاوہ، پینے کے پانی اور گندے پانی کے نظام کو ترغیب دی جاتی ہے کہ وہ CISA، EPA، اور FBI کے ٹاپ سائبر ایکشنز فار سیکیورنگ واٹر سسٹمز فیکٹ شیٹ میں بیان کردہ اقدامات کو اپنائیں تاکہ سائبر خطرے کو مزید کم کیا جا سکے اور بدنیتی پر مبنی سائبر سرگرمی کے خلاف مزاحمت کو بہتر بنایا جا سکے۔

 

 

CISA اور شراکت داروں نے Cisco SD-WAN سسٹمز کے جاری عالمی استحصال کے لیے رہنمائی جاری کی ہے – 2/25/26

CISA اور اس کے شراکت داروں نے دیکھا ہے کہ بدنیتی پر مبنی سائبر عناصر نے عالمی سطح پر سسکو SD-WAN سسٹمز کو نشانہ بنایا اور متاثر کیا۔ ان عناصر کو CVE-2022-20775 کے ذریعے مراعات بڑھانے اور Cisco SD-WAN سسٹمز میں طویل مدتی استحکام قائم کرنے سے پہلے ظاہر نہ ہونے والی تصدیق بائی پاس کمزوری CVE-2026-20127کو ابتدائی رسائی کے لیے استعمال کرتے ہوئے دیکھا گیا ہے۔

CISA الرٹ کا لنک دیکھنے کے لیے یہاں کلک کریں۔

نگرانی کے نتائج کی تاخیر سے رپورٹنگ

یاد دہانی: واٹر ورکس کو مانیٹرنگ کے نتائج ODW کو اس مہینے کی 10تاریخ تک جمع کروانا ضروری ہے جس میں نمونہ نتیجہ موصول ہوا ہو، یا مانیٹرنگ مدت کے اختتام کے بعد کےمہینے کی 10 تاریخ تک، جو بھی کم ہو۔ ( 12VAC5-590-530 A واٹر ورکس ریگولیشنز دیکھیں۔) لیبارٹری رپورٹس کو ODW کے سیف ڈرنکنگ واٹر انفارمیشن سسٹم (SDWIS) ڈیٹا بیس میں کامیابی سے موصول ہونے پر ODW کو رپورٹ کیا جاتا ہے۔ لیبارٹریز کو کمپلائنس مانیٹرنگ ڈیٹا پورٹل (CMDP) کے ذریعے سیمپلنگ کے نتائج رپورٹ کرنا لازمی ہے۔ نمونہ لینے کے نتائج کی رپورٹنگ کے دیگر طریقے واٹر ورکس ریگولیشنز کی تعمیل کے لیے درست نہیں ہیں۔
واٹر ورکس کو ODW کی طرف سے تاخیر سے رپورٹ کرنے پر مبینہ خلاف ورزی کا نوٹس ملنے سے روکنے کے لیے، واٹر ورکس کو چاہیے کہ وہ اپنی لیبارٹری سے نمونہ جمع کرنے اور رپورٹنگ کے عمل کے بارے میں آگاہ کریں۔ اس میں لیبارٹری سے رابطہ کرنا شامل ہے کہ نگرانی کے دوران کب نمونے لیے جائیں تاکہ انہیں لیبارٹری CMDP کے ذریعے واٹر ورکس ریگولیشنز کی آخری تاریخ سے پہلے تجزیہ اور رپورٹ کیا جا سکے۔ آخرکار، بروقت رپورٹنگ کا ذمہ دار ہے۔