Page 2 · National Special Report Thursday, 16 July 2026 · bharatsamwad-epaper
"Nuclear Security · KKNPP · Data Protection"

"The security architecture held: NPCIL clarifies leaked Kudankulam drawings pertain only to conventional Balance of Plant infrastructure, nuclear safety and security systems untouched"

"In a formal press release issued on Wednesday, 15 July 2026 from Vikram Sarabhai Bhavan at Anushaktinagar, Mumbai, and signed by Executive Director (CP&CC) and Outstanding Scientist Prateek Agrawal, the Nuclear Power Corporation of India Limited (NPCIL) categorically clarified that the drawings and data reportedly circulating following a cyber-breach at Reliance Infrastructure Limited relate solely to conventional Balance of Plant (BoP) common service facilities of Kudankulam Nuclear Power Project Units 3 & 4 — and do not relate to any nuclear safety-related or nuclear security-related systems. The Engineering, Procurement and Construction (EPC) contract for the Common Services-BoP package was awarded to Reliance Infrastructure in 2018 through public tender; the facilities involved are conventional in nature and comparable to those found in thermal power plants and other process industries. India's multi-layered nuclear cyber-security architecture, which isolates reactor operational systems from external networks through multiple institutional and technical safeguards, has held. Reactor operations at Kudankulam remain secure. CERT-In, NPCIL and other institutional actors are examining the incident."

India's multi-layered nuclear cyber-security architecture demonstrated its substantive institutional resilience on Wednesday, 15 July 2026, when the Nuclear Power Corporation of India Limited (NPCIL) issued a formal press release from its headquarters at Vikram Sarabhai Bhavan, Anushaktinagar, Mumbai — signed by Executive Director (CP&CC) and Outstanding Scientist Prateek Agrawal — clarifying with substantive institutional authority that the drawings and technical data reportedly circulating following a cyber-breach at Reliance Infrastructure Limited pertain exclusively to conventional Balance of Plant (BoP) common service facilities of the Kudankulam Nuclear Power Project (KKNPP) Units 3 & 4. The information at issue, NPCIL emphasised, does not relate to any nuclear safety-related or nuclear security-related systems or information. The reactor operations at Kudankulam — India's largest nuclear power station and one of the anchor facilities in the country's ambitious 100 GW by 2047 nuclear energy expansion trajectory — remain fully secure.

The clarification, issued within hours of media reports referencing files posted on the dark web by the ransomware group World Leaks that had reportedly obtained data through a third-party server managed on behalf of Reliance Infrastructure Ltd, represents one of the more substantively rapid and institutionally clear responses to a cyber-security incident that the Indian nuclear-power sector has produced. The Indian Computer Emergency Response Team (CERT-In), NPCIL, and other institutional actors are examining the incident to determine the extent of the third-party data exposure. But the substantive institutional message from NPCIL — clearly, quickly, and on the record — is that the multi-layered security architecture that separates operational reactor systems from external administrative networks has held exactly as designed.

What NPCIL clarified

The NPCIL statement addressed the substantive technical question — what specifically was in the leaked files — with institutional clarity. The Engineering, Procurement and Construction (EPC) contract for the Common Services-Balance of Plant (BoP) package for KKNPP Units 3 & 4 was awarded to Reliance Infrastructure Ltd in 2018 through a public tender process. The scope of this contract, as NPCIL specified, covers engineering, procurement and supply, construction, and commissioning of common service facilities. These facilities are, in NPCIL's substantive characterisation, "conventional in nature" and are "typically found in thermal power plants as well as other process industries."

In substantive institutional terms, this technical distinction is consequential. Balance of Plant facilities at a nuclear power station cover systems including cooling water infrastructure, electrical distribution to non-safety-classified equipment, plant lighting, ventilation systems for non-safety-classified areas, plant fire-protection systems for conventional equipment, plant compressed-air systems, plant service-water systems, and similar conventional infrastructure. These systems, while essential to the overall functioning of the power station, are architecturally and operationally separate from the reactor's nuclear safety systems, nuclear security systems, control-and-instrumentation of the reactor, safety-classified equipment, and other nuclear-critical systems.

NPCIL also clarified the substantive engineering-design workflow. As part of the public tendering process, NPCIL provided indicative drawings and technical specifications to bidders. Based on these documents and the substantive requirements of the project, Reliance Infrastructure Ltd prepared detailed engineering drawings in consultation with the respective Original Equipment Manufacturers (OEMs) — the substantial industrial suppliers whose specific product specifications inform the detailed engineering of each system. The designs so prepared were reviewed by NPCIL and accepted after ensuring compliance with the technical specifications. This substantive tender-and-review architecture is standard practice for major infrastructure projects globally, and provides the substantive institutional mechanism through which technical accuracy and specification compliance are maintained.

What the tiered architecture guarantees

The substantive institutional consequence of the BoP-versus-nuclear-systems distinction is that India's multi-layered nuclear cyber-security architecture worked exactly as designed. The Indian nuclear power sector, like its counterparts in the United States, France, Russia, Japan, South Korea, and other major nuclear-power economies, operates on the principle of substantive tiered isolation. Reactor operational systems — the actual control systems that manage the nuclear chain reaction, the safety systems that shut down the reactor in the event of anomaly, the security systems that protect against physical or cyber intrusion, and the associated instrumentation — are institutionally and technically isolated from administrative networks, contractor networks, third-party project-management systems, and every other category of network that might be susceptible to external compromise.

The isolation is maintained through multiple substantive safeguards. **Air gaps**: reactor operational networks are physically separated from external networks, meaning no data path exists between them and the internet or any external server. **Dedicated infrastructure**: nuclear operational systems use dedicated hardware, dedicated communications equipment, and dedicated software separate from any commercial-off-the-shelf equipment that might be susceptible to typical cyber-security vulnerabilities. **Institutional controls**: personnel with access to nuclear operational systems are substantively segregated from those with access to administrative systems. **Regulatory oversight**: the Atomic Energy Regulatory Board (AERB) provides continuous institutional oversight of the substantive cyber-security architecture. **International standards**: India's nuclear cyber-security architecture aligns with the substantive International Atomic Energy Agency (IAEA) Nuclear Security Series guidance that structures similar architectures globally.

The substantive institutional consequence of this tiered architecture is that even when a contractor's network is compromised — as the Reliance Infrastructure incident demonstrates can occur despite substantial commercial cyber-security investments — the compromise does not propagate into the nuclear operational systems. The substantive integrity of nuclear operations is maintained by the architectural separation itself, not by the assumption that no external network will ever be breached.

The 2019 precedent: same architecture, same outcome

The current incident is not the first substantive test of this institutional architecture. In September 2019, an incident at KKNPP involving the malware "DTrack" — reportedly linked to North Korean threat actors — affected an administrative network at the Kudankulam site. At that time, NPCIL provided a substantively similar clarification: the affected network was administrative in nature and was completely separated from the operational reactor systems. The reactor operational systems remained secure. The substantive incident-response architecture that operated in September 2019 successfully contained the compromise to the affected network, protected the nuclear operational systems, and enabled continued safe operation of the plant.

The recurrence of a substantively similar incident in July 2026 — this time at a contractor's network rather than at an NPCIL administrative network — provides substantive institutional validation of the wider architecture. Different attack vectors, different institutional actors compromised, similar substantive outcome: nuclear operational systems remain secure. This is not accident; it is the substantive design of the Indian nuclear cyber-security architecture operating exactly as intended.

Kudankulam and India's nuclear expansion trajectory

The Kudankulam Nuclear Power Project sits at the substantive heart of India's ambitious nuclear energy expansion. Located in Tamil Nadu on the Bay of Bengal coast, KKNPP is India's largest nuclear power station. Units 1 and 2, developed in collaboration with Russia's Rosatom, are operational and have been contributing substantively to southern India's electricity grid. Units 3 and 4 — the subject of the current clarification — are under construction with continued Russian technical collaboration, and are expected to substantively enhance India's nuclear power generation capacity when they enter commercial operation.

The substantive institutional significance of KKNPP extends beyond its operational output. The plant represents one of the most substantial civil-nuclear partnerships between India and Russia, anchored by decades of institutional cooperation across nuclear reactor design, fuel supply, technical support, and skills exchange. As India's nuclear expansion trajectory progresses toward the 100 GW by 2047 target — from the current 8.78 GW across 24 reactors at seven sites — Kudankulam's substantive role in the expanded portfolio remains substantial.

The 100 GW target itself represents one of the most ambitious substantive clean-energy expansion programmes anywhere globally. The trajectory envisages substantial scaling of India's proven Pressurised Heavy Water Reactor (PHWR) technology, imported Light Water Reactor (LWR) technology through international partnerships (with Russia at Kudankulam and other proposed international partnerships), and emerging Small Modular Reactor (SMR) technology. The Nuclear Energy Mission announced in the Union Budget 2026-27 provides the substantive institutional and financial architecture for this expansion. The substantive Australian uranium supply arrangement finalised at Melbourne on 9 July 2026 (covered in Bharat Samvad's Page 1 on 10 July) provides one of the substantive upstream supply commitments that this expansion requires.

The institutional response and the wider architecture

The substantive institutional response to the 15 July incident reflects the maturity of India's nuclear-sector governance architecture. Within hours of media reports emerging about the alleged data leak, NPCIL's institutional communications architecture had produced a formal, signed, substantively detailed press release that addressed the specific technical questions, clarified the institutional facts, and provided the substantive assurance that the operational reactor systems remained secure. This is substantially the substantive response pattern that mature nuclear-power operators globally have developed for exactly this category of incident: rapid, transparent, technically substantive, and institutionally credible.

The parallel investigation being conducted by CERT-In, NPCIL, and other institutional actors will substantively determine the exact scope of the third-party data exposure. Reliance Infrastructure Ltd has acknowledged that a partial data breach did occur on servers managed on its behalf by a third party. The substantive institutional accountability for the breach at the contractor's network — including the substantive commercial and regulatory consequences — will be determined through the substantive investigative processes now underway.

However, the substantive institutional message from NPCIL is that the wider architecture — the tiered isolation, the dedicated infrastructure, the institutional controls, the regulatory oversight, the international-standard alignment — did substantively protect the nuclear-critical systems from any compromise. This is the substantive institutional outcome that the substantial investment in nuclear cyber-security architecture is specifically designed to deliver, and it has been substantively delivered.

What it signifies strategically

The substantive institutional consequence of the KKNPP incident extends across multiple substantive dimensions.

**For India's nuclear expansion**, the substantive institutional integrity of the operational reactor systems provides the substantive credibility that the ambitious 100 GW by 2047 target requires. Every substantive expansion in nuclear generation capacity depends on public and international confidence that the substantive cyber-security architecture protecting the operational systems is substantive and reliable. The 15 July incident, and NPCIL's substantive institutional response, substantively demonstrates that this confidence is warranted.

**For India's civil-nuclear partnerships**, the substantive institutional demonstration of tiered isolation working as designed provides substantive assurance to the country's international nuclear partners — Russia at Kudankulam, potentially the United States and France in future expansions, and the substantive supplier ecosystem across critical minerals, fuel, and technology — that Indian nuclear operational systems maintain the substantive security architecture that international partnerships require. The recent Australian uranium supply arrangement, finalised only six days ago at Melbourne, operates on the substantive assumption that Indian civil-nuclear operations meet substantive international standards of institutional security. The 15 July incident, and NPCIL's substantive response, substantively affirms that these standards are being met.

**For India's cyber-security architecture more broadly**, the substantive institutional demonstration provides substantive validation of the tiered-isolation model that India applies not only in the nuclear sector but progressively across critical infrastructure including power grids, financial systems, transportation networks, and defence facilities. The substantive institutional principle — that critical operational systems must be architecturally isolated from external networks even when administrative or contractor networks may be compromised — is substantively general, not specific to the nuclear sector.

**For the substantive institutional discipline of India's public-sector actors**, the substantive rapid, clear, transparent response by NPCIL provides a substantive template. The substantive combination of substantive technical clarity (the BoP vs. nuclear-systems distinction), substantive institutional attribution (Prateek Agrawal signing as Executive Director with substantive contact details), substantive contextualisation (the tender-and-review architecture, the OEM consultation, the technical review), and substantive assurance (reactor operations remain secure) is substantive best practice for incident-response communication.

The road ahead

In the immediate horizon, the CERT-In investigation, the NPCIL institutional review, and the substantive coordination with Reliance Infrastructure Ltd will substantively determine the exact scope of the third-party data exposure and the substantive institutional response required. Regulatory follow-up under the substantive frameworks operated by the Atomic Energy Regulatory Board (AERB), the Ministry of Electronics and Information Technology, and other institutional actors will substantively address the substantive lessons from the incident.

In the medium term, the substantive institutional review of contractor cyber-security requirements — the specifications, monitoring, audit, and enforcement architecture that governs the substantial number of vendors participating in India's nuclear expansion — will substantively be enhanced. The substantive integration of substantially stronger contractor cyber-security requirements into future public-tender processes for nuclear-sector procurement will substantively reduce the substantive risk that similar incidents recur.

In the longer term, the substantive institutional lesson — that the tiered-isolation architecture that separates critical operational systems from external networks provides substantive substantive protection even when peripheral networks are compromised — will substantively continue to guide India's nuclear expansion through the 22 GW by 2031-32 interim target and the 100 GW by 2047 substantive expansion horizon.

For now, on the morning of 16 July 2026, what stands on the substantive institutional record is this: the multi-layered nuclear cyber-security architecture worked as designed; the alleged data exposure at a contractor's third-party server is confined to conventional Balance of Plant infrastructure that has no connection to nuclear safety or security systems; the operational reactor systems at Kudankulam remain substantively secure; NPCIL's substantive institutional response was rapid, clear, and technically substantive; and India's substantive nuclear expansion trajectory continues on its substantive institutional foundation. The substantive integrity of the substantive architecture protecting India's most substantively critical infrastructure has been substantively demonstrated once again.

Bharat Samvad · National Desk© 2026 Bharat Samvad PublicationsPage 2
पृष्ठ 2 · राष्ट्रीय विशेष रिपोर्ट गुरुवार, 16 जुलाई 2026 · bharatsamwad-epaper
"परमाणु सुरक्षा के. के. एन. पी. पी. डेटा संरक्षण"

"सुरक्षा संरचना आयोजित की गईः एन. पी. सी. आई. एल. ने स्पष्ट किया कि कुडनकुलम के लीक हुए चित्र केवल संयंत्र के बुनियादी ढांचे, परमाणु सुरक्षा और सुरक्षा प्रणालियों के पारंपरिक संतुलन से संबंधित हैं जो अछूते हैं।"

"बुधवार, 15 जुलाई 2026 को मुंबई के अनुशक्तिनगर में विक्रम साराभाई भवन से जारी एक औपचारिक प्रेस विज्ञप्ति में और कार्यकारी निदेशक (सीपी एंड सीसी) और उत्कृष्ट वैज्ञानिक प्रतीक अग्रवाल द्वारा हस्ताक्षरित, न्यूक्लियर पावर कॉरपोरेशन ऑफ इंडिया लिमिटेड (एनपीसीआईएल) ने स्पष्ट किया कि रिलायंस इंफ्रास्ट्रक्चर लिमिटेड में साइबर-उल्लंघन के बाद कथित रूप से प्रसारित होने वाले चित्र और डेटा केवल कुडनकुलम परमाणु ऊर्जा परियोजना इकाइयों 3 और 4 की पारंपरिक संतुलन संयंत्र (बीओपी) सामान्य सेवा सुविधाओं से संबंधित हैं-और किसी भी परमाणु सुरक्षा-संबंधित या परमाणु सुरक्षा-संबंधित प्रणालियों से संबंधित नहीं हैं। सामान्य सेवाओं-बीओपी पैकेज के लिए इंजीनियरिंग, खरीद और निर्माण (ईपीसी) अनुबंध 2018 में सार्वजनिक निविदा के माध्यम से रिलायंस इंफ्रास्ट्रक्चर को प्रदान किया गया था; इसमें शामिल सुविधाएं पारंपरिक प्रकृति की हैं और अन्य ताप विद्युत संयंत्रों और बहु-संरचित उद्योगों में पाई जाने वाली सुविधाओं से तुलनीय हैं।

भारत की बहु-स्तरीय परमाणु साइबर-सुरक्षा संरचना ने बुधवार, 15 जुलाई 2026 को अपने ठोस संस्थागत लचीलेपन का प्रदर्शन किया, जब न्यूक्लियर पावर कॉरपोरेशन ऑफ इंडिया लिमिटेड (NPCIL) ने विक्रम साराभाई भवन, अनुमक्तिनगर, मुंबई में अपने मुख्यालय से एक औपचारिक प्रेस विज्ञप्ति जारी की-जिस पर कार्यकारी निदेशक (CP & CC) और उत्कृष्ट वैज्ञानिक प्रतीक अग्रवाल ने हस्ताक्षर किए-ठोस संस्थागत प्राधिकरण के साथ स्पष्ट करते हुए कि रिलायंस इंफ्रास्ट्रक्चर लिमिटेड में एक साइबर-उल्लंघन के बाद कथित रूप से प्रसारित चित्र और तकनीकी डेटा विशेष रूप से कुडनकुलम परमाणु ऊर्जा परियोजना (केकेएनपीपी) इकाइयों की पारंपरिक संतुलन संयंत्र (बीओपी) सामान्य सेवा सुविधाओं से संबंधित है।

रैनसमवेयर समूह वर्ल्ड लीक्स द्वारा डार्क वेब पर पोस्ट की गई फाइलों के संदर्भ में मीडिया रिपोर्टों के कुछ घंटों के भीतर जारी किया गया स्पष्टीकरण, जिसने कथित तौर पर रिलायंस इंफ्रास्ट्रक्चर लिमिटेड की ओर से प्रबंधित तीसरे पक्ष के सर्वर के माध्यम से डेटा प्राप्त किया था, भारतीय परमाणु-ऊर्जा क्षेत्र द्वारा उत्पन्न साइबर-सुरक्षा घटना के लिए अधिक तेजी से और संस्थागत रूप से स्पष्ट प्रतिक्रियाओं में से एक का प्रतिनिधित्व करता है। भारतीय कंप्यूटर आपातकालीन प्रतिक्रिया दल (CERT-In), NPCIL और अन्य संस्थागत अभिनेता तीसरे पक्ष के डेटा एक्सपोजर की सीमा निर्धारित करने के लिए घटना की जांच कर रहे हैं। लेकिन NPCIL का मूल संस्थागत संदेश-स्पष्ट रूप से, जल्दी और रिकॉर्ड पर-यह है कि बहु-स्तरीय सुरक्षा संरचना जो परिचालन रिएक्टर प्रणालियों को बाहरी प्रशासनिक नेटवर्क से अलग करती है, ठीक उसी तरह से डिज़ाइन की गई है।

एन. पी. सी. आई. एल. ने क्या स्पष्ट किया

एन. पी. सी. आई. एल. के बयान में संस्थागत स्पष्टता के साथ मूल तकनीकी प्रश्न-विशेष रूप से लीक हुई फाइलों में क्या था-को संबोधित किया गया। के. के. एन. पी. पी. इकाइयों 3 और 4 के लिए सामान्य सेवा-संतुलन संयंत्र (बी. ओ. पी.) पैकेज के लिए इंजीनियरिंग, खरीद और निर्माण (ई. पी. सी.) अनुबंध 2018 में एक सार्वजनिक निविदा प्रक्रिया के माध्यम से रिलायंस इंफ्रास्ट्रक्चर लिमिटेड को दिया गया था। इस अनुबंध का दायरा, जैसा कि एन. पी. सी. आई. एल. ने निर्दिष्ट किया है, इंजीनियरिंग, खरीद और आपूर्ति, निर्माण और सामान्य सेवा सुविधाओं को चालू करना शामिल है। ये सुविधाएं, एन. पी. सी. आई. एल. के मूल लक्षण वर्णन में, "प्रकृति में पारंपरिक" हैं और "आमतौर पर ताप विद्युत संयंत्रों के साथ-साथ अन्य प्रक्रिया उद्योगों में भी पाई जाती हैं।"

ठोस संस्थागत शब्दों में, यह तकनीकी अंतर परिणामी है। एक परमाणु ऊर्जा स्टेशन कवर सिस्टम में संयंत्र सुविधाओं का संतुलन जिसमें शीतलन जल अवसंरचना, गैर-सुरक्षा-वर्गीकृत उपकरणों के लिए विद्युत वितरण, संयंत्र प्रकाश, गैर-सुरक्षा-वर्गीकृत क्षेत्रों के लिए वेंटिलेशन सिस्टम, पारंपरिक उपकरणों के लिए अग्नि-सुरक्षा प्रणाली, संयंत्र संपीड़ित-वायु प्रणाली, संयंत्र सेवा-जल प्रणाली और इसी तरह के पारंपरिक बुनियादी ढांचे शामिल हैं। ये प्रणालियां, जबकि बिजली स्टेशन के समग्र कामकाज के लिए आवश्यक हैं, वास्तुकलात्मक और परिचालन रूप से रिएक्टर की परमाणु सुरक्षा प्रणाली, परमाणु सुरक्षा प्रणाली, रिएक्टर के नियंत्रण और उपकरण, सुरक्षा-वर्गीकृत उपकरण और अन्य परमाणु-महत्वपूर्ण प्रणालियों से अलग हैं।

एन. पी. सी. आई. एल. ने मूल इंजीनियरिंग-डिजाइन कार्यप्रवाह को भी स्पष्ट किया। सार्वजनिक निविदा प्रक्रिया के हिस्से के रूप में, एन. पी. सी. आई. एल. ने बोलीदाताओं को सांकेतिक चित्र और तकनीकी विनिर्देश प्रदान किए। इन दस्तावेजों और परियोजना की मूल आवश्यकताओं के आधार पर, रिलायंस इंफ्रास्ट्रक्चर लिमिटेड ने संबंधित मूल उपकरण निर्माताओं (ओ. ई. एम.) के परामर्श से विस्तृत इंजीनियरिंग चित्र तैयार किए-पर्याप्त औद्योगिक आपूर्तिकर्ता जिनके विशिष्ट उत्पाद विनिर्देश प्रत्येक प्रणाली के विस्तृत इंजीनियरिंग को सूचित करते हैं। इस तरह से तैयार किए गए डिजाइनों की समीक्षा एन. पी. सी. आई. एल. द्वारा की गई और तकनीकी विनिर्देशों का अनुपालन सुनिश्चित करने के बाद स्वीकार किया गया। यह मूल निविदा-और-समीक्षा संरचना विश्व स्तर पर प्रमुख बुनियादी ढांचा परियोजनाओं के लिए मानक अभ्यास है, और ठोस संस्थागत तंत्र प्रदान करती है जिसके माध्यम से तकनीकी सटीकता और विनिर्देश अनुपालन बनाए रखा जाता है।

स्तरीय वास्तुकला क्या गारंटी देती है

बी. ओ. पी. बनाम परमाणु-प्रणालियों के अंतर का मूल संस्थागत परिणाम यह है कि भारत की बहु-स्तरीय परमाणु साइबर-सुरक्षा संरचना ने ठीक उसी तरह काम किया जैसे डिज़ाइन किया गया था। भारतीय परमाणु ऊर्जा क्षेत्र, संयुक्त राज्य अमेरिका, फ्रांस, रूस, जापान, दक्षिण कोरिया और अन्य प्रमुख परमाणु-ऊर्जा अर्थव्यवस्थाओं में अपने समकक्षों की तरह, मूल स्तर के अलगाव के सिद्धांत पर काम करता है। रिएक्टर परिचालन प्रणाली-वास्तविक नियंत्रण प्रणाली जो परमाणु श्रृंखला प्रतिक्रिया का प्रबंधन करती है, सुरक्षा प्रणाली जो विसंगति की स्थिति में रिएक्टर को बंद कर देती है, सुरक्षा प्रणाली जो भौतिक या साइबर घुसपैठ से बचाती है, और संबंधित उपकरण-प्रशासनिक नेटवर्क, ठेकेदार नेटवर्क, तीसरे पक्ष की परियोजना-प्रबंधन प्रणाली और नेटवर्क की हर अन्य श्रेणी से संस्थागत और तकनीकी रूप से अलग हैं जो बाहरी समझौते के लिए अतिसंवेदनशील हो सकते हैं।

अलगाव को कई ठोस सुरक्षा उपायों के माध्यम से बनाए रखा जाता है। * * वायु अंतराल * *: रिएक्टर परिचालन नेटवर्क भौतिक रूप से बाहरी नेटवर्क से अलग होते हैं, जिसका अर्थ है कि उनके और इंटरनेट या किसी बाहरी सर्वर के बीच कोई डेटा पथ मौजूद नहीं है। * * समर्पित बुनियादी ढांचा * *: परमाणु परिचालन प्रणाली समर्पित हार्डवेयर, समर्पित संचार उपकरण और समर्पित सॉफ्टवेयर का उपयोग करती है जो किसी भी वाणिज्यिक-ऑफ-द-शेल्फ उपकरण से अलग होते हैं जो विशिष्ट साइबर-सुरक्षा कमजोरियों के लिए अतिसंवेदनशील हो सकते हैं। * * संस्थागत नियंत्रण * *: परमाणु परिचालन प्रणालियों तक पहुंच वाले कर्मियों को वैश्विक स्तर पर प्रशासनिक प्रणालियों तक पहुंच वाले लोगों से काफी अलग किया जाता है। * * नियामक निरीक्षण * *: परमाणु ऊर्जा नियामक बोर्ड (एईआरबी) ठोस साइबर-सुरक्षा वास्तुकला की निरंतर संस्थागत निगरानी प्रदान करता है। * * अंतर्राष्ट्रीय मानक * *: भारत की परमाणु साइबर-सुरक्षा वास्तुकला अंतर्राष्ट्रीय परमाणु ऊर्जा एजेंसी (आईएई) के साथ संरेखित होती है।

इस स्तरीय संरचना का मूल संस्थागत परिणाम यह है कि जब किसी ठेकेदार के नेटवर्क से समझौता किया जाता है-जैसा कि रिलायंस इन्फ्रास्ट्रक्चर की घटना से पता चलता है कि पर्याप्त वाणिज्यिक साइबर-सुरक्षा निवेश के बावजूद ऐसा हो सकता है-तो समझौता परमाणु परिचालन प्रणालियों में नहीं फैलता है। परमाणु संचालन की मूल अखंडता को वास्तुकला पृथक्करण द्वारा ही बनाए रखा जाता है, न कि इस धारणा से कि किसी भी बाहरी नेटवर्क का कभी उल्लंघन नहीं होगा।

2019 की मिसालः एक ही वास्तुकला, एक ही परिणाम

वर्तमान घटना इस संस्थागत संरचना की पहली ठोस परीक्षा नहीं है। सितंबर 2019 में, केकेएनपीपी में एक घटना जिसमें मैलवेयर "डीट्रैक" शामिल था-कथित तौर पर उत्तर कोरियाई खतरे वाले अभिनेताओं से जुड़ा हुआ था-ने कुडनकुलम स्थल पर एक प्रशासनिक नेटवर्क को प्रभावित किया। उस समय, एनपीसीआइएल ने एक समान स्पष्टीकरण दियाः प्रभावित नेटवर्क प्रकृति में प्रशासनिक था और परिचालन रिएक्टर प्रणालियों से पूरी तरह से अलग था। रिएक्टर परिचालन प्रणाली सुरक्षित रही। सितंबर 2019 में संचालित ठोस घटना-प्रतिक्रिया वास्तुकला ने प्रभावित नेटवर्क से समझौता करने में सफलता हासिल की, परमाणु परिचालन प्रणालियों की रक्षा की, और संयंत्र के निरंतर सुरक्षित संचालन को सक्षम किया।

जुलाई 2026 में इसी तरह की एक घटना की पुनरावृत्ति-इस बार एन. पी. सी. आई. एल. के प्रशासनिक नेटवर्क के बजाय एक ठेकेदार के नेटवर्क पर-व्यापक संरचना की ठोस संस्थागत पुष्टि प्रदान करती है। विभिन्न हमले के वाहक, विभिन्न संस्थागत अभिनेताओं ने समझौता किया, समान ठोस परिणामः परमाणु संचालन प्रणाली सुरक्षित रहती है। यह दुर्घटना नहीं है; यह भारतीय परमाणु साइबर-सुरक्षा संरचना का मूल डिजाइन है जो ठीक उसी तरह से काम कर रहा है जैसा कि इरादा था।

कुडनकुलम और भारत का परमाणु विस्तार प्रक्षेपवक्र

कुडनकुलम परमाणु ऊर्जा परियोजना भारत के महत्वाकांक्षी परमाणु ऊर्जा विस्तार के मूल केंद्र में स्थित है। बंगाल की खाड़ी के तट पर तमिलनाडु में स्थित, केकेएनपीपी भारत का सबसे बड़ा परमाणु ऊर्जा केंद्र है। रूस के रोसाटॉम के सहयोग से विकसित इकाइयाँ 1 और 2 चालू हैं और दक्षिण भारत के बिजली ग्रिड में महत्वपूर्ण योगदान दे रही हैं। इकाइयाँ 3 और 4-वर्तमान स्पष्टीकरण का विषय-रूस के निरंतर तकनीकी सहयोग के साथ निर्माणाधीन हैं, और जब वे वाणिज्यिक संचालन में प्रवेश करेंगे तो भारत की परमाणु ऊर्जा उत्पादन क्षमता में पर्याप्त वृद्धि होने की उम्मीद है।

के. के. एन. पी. पी. का महत्वपूर्ण संस्थागत महत्व इसके परिचालन उत्पादन से परे है। यह संयंत्र भारत और रूस के बीच सबसे महत्वपूर्ण असैन्य-परमाणु साझेदारी में से एक का प्रतिनिधित्व करता है, जो परमाणु रिएक्टर डिजाइन, ईंधन आपूर्ति, तकनीकी सहायता और कौशल के आदान-प्रदान में दशकों के संस्थागत सहयोग से जुड़ा हुआ है। जैसे-जैसे भारत का परमाणु विस्तार प्रक्षेपवक्र 2047 तक 100 जी. डब्ल्यू. के लक्ष्य की ओर बढ़ रहा है-सात स्थानों पर 24 रिएक्टरों में वर्तमान 8.78 जी. डब्ल्यू. से-विस्तारित पोर्टफोलियो में कुडनकुलम की महत्वपूर्ण भूमिका पर्याप्त बनी हुई है।

100 जी. डब्ल्यू. लक्ष्य स्वयं विश्व स्तर पर कहीं भी सबसे महत्वाकांक्षी ठोस स्वच्छ-ऊर्जा विस्तार कार्यक्रमों में से एक का प्रतिनिधित्व करता है। इस प्रक्षेपवक्र में भारत की सिद्ध दबाव भारी जल रिएक्टर (पी. एच. डब्ल्यू. आर.) प्रौद्योगिकी, अंतर्राष्ट्रीय साझेदारी (कुडनकुलम में रूस के साथ और अन्य प्रस्तावित अंतर्राष्ट्रीय साझेदारी) के माध्यम से आयातित हल्के जल रिएक्टर (एल. डब्ल्यू. आर.) प्रौद्योगिकी और उभरते हुए लघु मॉड्यूलर रिएक्टर (एस. एम. आर.) प्रौद्योगिकी को पर्याप्त पैमाने पर बढ़ाने की परिकल्पना की गई है। केंद्रीय बजट में घोषित परमाणु ऊर्जा मिशन इस विस्तार के लिए ठोस संस्थागत और वित्तीय संरचना प्रदान करता है। 9 जुलाई 2026 को मेलबर्न में अंतिम रूप दी गई ठोस ऑस्ट्रेलियाई यूरेनियम आपूर्ति व्यवस्था (10 जुलाई को भारत संवाद के पृष्ठ 1 में शामिल) इस विस्तार की आवश्यकता के लिए ठोस अपस्ट्रीम आपूर्ति प्रतिबद्धताओं में से एक प्रदान करती है।

संस्थागत प्रतिक्रिया और व्यापक संरचना

15 जुलाई की घटना के लिए ठोस संस्थागत प्रतिक्रिया भारत के परमाणु क्षेत्र के शासन ढांचे की परिपक्वता को दर्शाती है। कथित डेटा लीक के बारे में मीडिया रिपोर्टों के उभरने के कुछ घंटों के भीतर, NPCIL के संस्थागत संचार ढांचे ने एक औपचारिक, हस्ताक्षरित, ठोस रूप से विस्तृत प्रेस विज्ञप्ति जारी की थी जिसमें विशिष्ट तकनीकी प्रश्नों को संबोधित किया गया था, संस्थागत तथ्यों को स्पष्ट किया गया था, और ठोस आश्वासन दिया गया था कि परिचालन रिएक्टर प्रणालियां सुरक्षित रहीं। यह काफी हद तक ठोस प्रतिक्रिया पैटर्न है जो परिपक्व परमाणु-ऊर्जा ऑपरेटरों ने वैश्विक स्तर पर घटना की इस श्रेणी के लिए विकसित किया हैः तेज, पारदर्शी, तकनीकी रूप से ठोस और संस्थागत रूप से विश्वसनीय।

सी. ई. आर. टी.-इन, एन. पी. सी. आई. एल. और अन्य संस्थागत कर्ताओं द्वारा की जा रही समानांतर जांच तीसरे पक्ष के डेटा एक्सपोजर के सटीक दायरे को पर्याप्त रूप से निर्धारित करेगी। रिलायंस इंफ्रास्ट्रक्चर लिमिटेड ने स्वीकार किया है कि उसकी ओर से तीसरे पक्ष द्वारा प्रबंधित सर्वरों पर आंशिक डेटा उल्लंघन हुआ था। ठेकेदार के नेटवर्क में उल्लंघन के लिए ठोस संस्थागत जवाबदेही-जिसमें मूल वाणिज्यिक और नियामक परिणाम शामिल हैं-अब चल रही ठोस जांच प्रक्रियाओं के माध्यम से निर्धारित की जाएगी।

हालांकि, एन. पी. सी. आई. एल. से ठोस संस्थागत संदेश यह है कि व्यापक संरचना-स्तरीय अलगाव, समर्पित बुनियादी ढांचा, संस्थागत नियंत्रण, नियामक निरीक्षण, अंतर्राष्ट्रीय मानक संरेखण-ने परमाणु-महत्वपूर्ण प्रणालियों को किसी भी समझौते से काफी हद तक बचाया है। यह ठोस संस्थागत परिणाम है कि परमाणु साइबर-सुरक्षा संरचना में पर्याप्त निवेश विशेष रूप से देने के लिए बनाया गया है, और इसे पर्याप्त रूप से वितरित किया गया है।

रणनीतिक रूप से इसका क्या अर्थ है

के. के. एन. पी. पी. घटना का मूल संस्थागत परिणाम कई मूल आयामों में फैला हुआ है।

* * भारत के परमाणु विस्तार के लिए, प्रचालन रिएक्टर प्रणालियों की ठोस संस्थागत अखंडता वह ठोस विश्वसनीयता प्रदान करती है जिसकी 2047 तक 100 गीगावाट के महत्वाकांक्षी लक्ष्य के लिए आवश्यकता होती है। परमाणु उत्पादन क्षमता में हर ठोस विस्तार जनता और अंतर्राष्ट्रीय विश्वास पर निर्भर करता है कि प्रचालन प्रणालियों की रक्षा करने वाली ठोस साइबर-सुरक्षा संरचना ठोस और विश्वसनीय है। 15 जुलाई की घटना और एन. पी. सी. आई. एल. की ठोस संस्थागत प्रतिक्रिया, यह दर्शाती है कि यह विश्वास आवश्यक है।

* * भारत की असैन्य-परमाणु साझेदारी के लिए, श्रेणीबद्ध अलगाव का ठोस संस्थागत प्रदर्शन देश के अंतर्राष्ट्रीय परमाणु भागीदारों-कुडनकुलम में रूस, संभावित रूप से संयुक्त राज्य अमेरिका और फ्रांस को भविष्य के विस्तार में, और महत्वपूर्ण खनिजों, ईंधन और प्रौद्योगिकी में ठोस आपूर्तिकर्ता पारिस्थितिकी तंत्र-को ठोस आश्वासन प्रदान करता है कि भारतीय परमाणु परिचालन प्रणाली अंतरराष्ट्रीय साझेदारी की आवश्यकता के अनुसार ठोस सुरक्षा संरचना को बनाए रखती है। हाल ही में मेलबर्न में छह दिन पहले अंतिम रूप दी गई ऑस्ट्रेलियाई यूरेनियम आपूर्ति व्यवस्था, इस ठोस धारणा पर काम करती है कि भारतीय असैन्य-परमाणु संचालन संस्थागत सुरक्षा के ठोस अंतर्राष्ट्रीय मानकों को पूरा करते हैं। 15 जुलाई की घटना, और एन. पी. सी. आई. एल. की ठोस प्रतिक्रिया, इस बात की पुष्टि करती है कि इन मानकों को पूरा किया जा रहा है।

भारत की साइबर-सुरक्षा संरचना के लिए अधिक व्यापक रूप से, ठोस संस्थागत प्रदर्शन स्तरीय-अलगाव मॉडल की ठोस पुष्टि प्रदान करता है कि भारत न केवल परमाणु क्षेत्र में बल्कि बिजली ग्रिड, वित्तीय प्रणालियों, परिवहन नेटवर्क और रक्षा सुविधाओं सहित महत्वपूर्ण बुनियादी ढांचे में उत्तरोत्तर लागू होता है। ठोस संस्थागत सिद्धांत-कि महत्वपूर्ण परिचालन प्रणालियों को बाहरी नेटवर्क से वास्तुशिल्प रूप से अलग किया जाना चाहिए, भले ही प्रशासनिक या ठेकेदार नेटवर्क से समझौता किया जा सके-काफी हद तक सामान्य है, परमाणु क्षेत्र के लिए विशिष्ट नहीं है।

भारत के सार्वजनिक क्षेत्र के अभिनेताओं के ठोस संस्थागत अनुशासन के लिए, एन. पी. सी. आई. एल. द्वारा ठोस त्वरित, स्पष्ट, पारदर्शी प्रतिक्रिया एक ठोस नमूना प्रदान करती है। ठोस तकनीकी स्पष्टता (बी. ओ. पी. बनाम परमाणु-प्रणालियों का अंतर), ठोस संस्थागत श्रेय (प्रतीक अग्रवाल ने ठोस संपर्क विवरण के साथ कार्यकारी निदेशक के रूप में हस्ताक्षर किए), ठोस प्रासंगिकता (निविदा-और-समीक्षा संरचना, ओ. ई. एम. परामर्श, तकनीकी समीक्षा), और ठोस आश्वासन (रिएक्टर संचालन सुरक्षित रहता है) का ठोस संयोजन घटना-प्रतिक्रिया संचार के लिए ठोस सर्वोत्तम अभ्यास है।

आगे का रास्ता

तत्काल क्षितिज में, सी. ई. आर. टी.-इन जांच, एन. पी. सी. आई. एल. संस्थागत समीक्षा, और रिलायंस इन्फ्रास्ट्रक्चर लिमिटेड के साथ ठोस समन्वय तीसरे पक्ष के डेटा एक्सपोजर के सटीक दायरे और आवश्यक ठोस संस्थागत प्रतिक्रिया को निर्धारित करेगा। परमाणु ऊर्जा नियामक बोर्ड (ए. ई. आर. बी.), इलेक्ट्रॉनिक्स और सूचना प्रौद्योगिकी मंत्रालय और अन्य संस्थागत अभिनेताओं द्वारा संचालित ठोस ढांचे के तहत नियामक अनुवर्ती कार्रवाई घटना से ठोस सबक को संबोधित करेगी।

मध्यम अवधि में, ठेकेदार साइबर-सुरक्षा आवश्यकताओं की ठोस संस्थागत समीक्षा-विनिर्देश, निगरानी, लेखा परीक्षा और प्रवर्तन संरचना जो भारत के परमाणु विस्तार में भाग लेने वाले विक्रेताओं की पर्याप्त संख्या को नियंत्रित करती है-को काफी बढ़ाया जाएगा। परमाणु क्षेत्र की खरीद के लिए भविष्य की सार्वजनिक-निविदा प्रक्रियाओं में काफी मजबूत ठेकेदार साइबर-सुरक्षा आवश्यकताओं का ठोस एकीकरण इस तरह की घटनाओं की पुनरावृत्ति के ठोस जोखिम को काफी कम कर देगा।

लंबी अवधि में, ठोस संस्थागत सबक-कि स्तरीय-अलगाव संरचना जो महत्वपूर्ण परिचालन प्रणालियों को बाहरी नेटवर्क से अलग करती है, परिधीय नेटवर्क से समझौता होने पर भी पर्याप्त सुरक्षा प्रदान करती है-भारत के परमाणु विस्तार का 22 गीगावाट के माध्यम से 2031-32 अंतरिम लक्ष्य और 2047 तक 100 गीगावाट के ठोस विस्तार क्षितिज के माध्यम से मार्गदर्शन करना जारी रखेगी।

अभी के लिए, 16 जुलाई 2026 की सुबह, जो ठोस संस्थागत रिकॉर्ड पर खड़ा है वह यह हैः बहु-स्तरीय परमाणु साइबर-सुरक्षा संरचना ने डिजाइन के अनुसार काम किया; एक ठेकेदार के तीसरे पक्ष के सर्वर पर कथित डेटा एक्सपोजर पारंपरिक संतुलन संयंत्र के बुनियादी ढांचे तक सीमित है जिसका परमाणु सुरक्षा या सुरक्षा प्रणालियों से कोई संबंध नहीं है; कुडनकुलम में परिचालन रिएक्टर प्रणाली काफी सुरक्षित है; एनपीसीआइएल की ठोस संस्थागत प्रतिक्रिया तेज, स्पष्ट और तकनीकी रूप से ठोस थी; और भारत का ठोस परमाणु विस्तार प्रक्षेपवक्र अपनी ठोस संस्थागत नींव पर जारी है। भारत के सबसे महत्वपूर्ण बुनियादी ढांचे की रक्षा करने वाले ठोस वास्तुकला की ठोस अखंडता को एक बार फिर से प्रदर्शित किया गया है।

भारत संवाद · राष्ट्रीय डेस्क© 2026 भारत संवाद प्रकाशनपृष्ठ 2
صفحہ 2 · قومی خصوصی رپورٹ جمعرات، 16 جولائی 2026 · bharatsamwad-epaper
"نیوکلیئر سیکیورٹی · کے کے این پی پی · ڈیٹا پروٹیکشن"

"حفاظتی ڈھانچہ برقرار ہے: این پی سی آئی ایل نے واضح کیا ہے کہ کوڈنکولم کے لیک ہونے والے خاکے صرف پلانٹ کے بنیادی ڈھانچے، جوہری تحفظ اور حفاظتی نظام کے روایتی توازن سے متعلق ہیں جو اچھوتے ہیں۔"

نیوکلیئر پاور کارپوریشن آف انڈیا لمیٹڈ (این پی سی آئی ایل) نے بدھ، 15 جولائی 2026 کو انوشکتی نگر، ممبئی میں وکرم سارا بھائی بھون سے جاری کردہ ایک باضابطہ پریس ریلیز میں، جس پر ایگزیکٹو ڈائریکٹر (سی پی اینڈ سی سی) اور آؤٹ اسٹینڈنگ سائنٹسٹ پرتیک اگروال کے دستخط تھے، واضح کیا کہ ریلائنس انفراسٹرکچر لمیٹڈ میں سائبر خلاف ورزی کے بعد مبینہ طور پر گردش کرنے والی ڈرائنگ اور ڈیٹا کا تعلق صرف روایتی بیلنس آف پلانٹ (بی او پی) کوڈنکولم نیوکلیئر پاور پروجیکٹ یونٹس 3 اور 4 کی مشترکہ خدمات کی سہولیات سے ہے-اور اس کا تعلق کسی بھی جوہری حفاظت سے متعلق یا جوہری سلامتی سے متعلق نظام سے نہیں ہے۔ کامن سروسز-بی او پی پیکیج کے لیے انجینئرنگ، پروکیورمنٹ اینڈ کنسٹرکشن (ای پی سی) کا معاہدہ 2018 میں ریلائنس انفراسٹرکچر کو پبلک ٹینڈر کے ذریعے دیا گیا تھا۔

ہندوستان کے کثیر سطحی جوہری سائبر سیکیورٹی فن تعمیر نے بدھ، 15 جولائی 2026 کو اپنی ٹھوس ادارہ جاتی لچک کا مظاہرہ کیا، جب نیوکلیئر پاور کارپوریشن آف انڈیا لمیٹڈ (این پی سی آئی ایل) نے وکرم سارا بھائی بھون، انوشکتی نگر، ممبئی میں اپنے ہیڈکوارٹر سے ایک باضابطہ پریس ریلیز جاری کی-جس پر ایگزیکٹو ڈائریکٹر (سی پی اینڈ سی سی) اور بقایا سائنسدان پرتیک اگروال نے دستخط کیے تھے-جس میں ٹھوس ادارہ جاتی اتھارٹی کے ساتھ واضح کیا گیا تھا کہ ریلائنس انفراسٹرکچر لمیٹڈ میں سائبر خلاف ورزی کے بعد مبینہ طور پر گردش کرنے والے ڈرائنگ اور تکنیکی ڈیٹا کا تعلق خصوصی طور پر روایتی بیلنس آف پلانٹ (بی او پی) سے ہے۔

رینسم ویئر گروپ ورلڈ لیکس کی جانب سے ڈارک ویب پر پوسٹ کی گئی فائلوں کا حوالہ دیتے ہوئے میڈیا رپورٹس کے چند گھنٹوں کے اندر جاری کی گئی وضاحت، جس میں مبینہ طور پر ریلائنس انفراسٹرکچر لمیٹڈ کی جانب سے منظم تھرڈ پارٹی سرور کے ذریعے ڈیٹا حاصل کیا گیا تھا، ہندوستانی جوہری توانائی کے شعبے میں پیدا ہونے والے سائبر سیکیورٹی کے واقعے کے بارے میں ایک زیادہ تیزی سے اور ادارہ جاتی طور پر واضح ردعمل کی نمائندگی کرتا ہے۔ انڈین کمپیوٹر ایمرجنسی رسپانس ٹیم (سی ای آر ٹی-ان)، این پی سی آئی ایل، اور دیگر ادارہ جاتی اداکار تیسرے فریق کے ڈیٹا کی نمائش کی حد کا تعین کرنے کے لیے واقعے کی جانچ کر رہے ہیں۔ لیکن این پی سی آئی ایل کا ٹھوس ادارہ جاتی پیغام-واضح طور پر، تیزی سے، اور ریکارڈ پر-یہ ہے کہ کثیر سطحی حفاظتی ڈھانچہ جو آپریشنل ری ایکٹر سسٹم کو بیرونی انتظامی نیٹ ورکس سے الگ کرتا ہے، بالکل اسی طرح ڈیزائن کیا گیا ہے۔

این پی سی آئی ایل نے کیا واضح کیا

این پی سی آئی ایل کے بیان میں بنیادی تکنیکی سوال-لیک ہونے والی فائلوں میں خاص طور پر کیا تھا-کو ادارہ جاتی وضاحت کے ساتھ خطاب کیا گیا۔ کے کے این پی پی یونٹس 3 اور 4 کے لیے کامن سروسز بیلنس آف پلانٹ (بی او پی) پیکیج کے لیے انجینئرنگ، پروکیورمنٹ اینڈ کنسٹرکشن (ای پی سی) کا معاہدہ 2018 میں ریلائنس انفراسٹرکچر لمیٹڈ کو پبلک ٹینڈر کے عمل کے ذریعے دیا گیا تھا۔ اس معاہدے کا دائرہ کار، جیسا کہ این پی سی آئی ایل نے واضح کیا ہے، انجینئرنگ، خریداری اور سپلائی، تعمیر اور مشترکہ خدمات کی سہولیات کو شروع کرنے کا احاطہ کرتا ہے۔ یہ سہولیات، این پی سی آئی ایل کی بنیادی خصوصیت میں، "روایتی نوعیت کی" ہیں اور "عام طور پر تھرمل پاور پلانٹس کے ساتھ ساتھ دیگر عمل کی صنعتوں میں بھی پائی جاتی ہیں"۔

بنیادی ادارہ جاتی لحاظ سے، یہ تکنیکی امتیاز نتیجہ خیز ہے۔ نیوکلیئر پاور اسٹیشن پر پلانٹ کی سہولیات کا توازن بشمول کولنگ واٹر انفراسٹرکچر، غیر حفاظتی درجہ بند آلات میں برقی تقسیم، پلانٹ لائٹنگ، غیر حفاظتی درجہ بند علاقوں کے لیے وینٹیلیشن سسٹم، روایتی آلات کے لیے پلانٹ فائر پروٹیکشن سسٹم، پلانٹ کمپریسڈ ایئر سسٹم، پلانٹ سروس واٹر سسٹم، اور اسی طرح کے روایتی انفراسٹرکچر۔ یہ سسٹم، جبکہ پاور اسٹیشن کے مجموعی کام کاج کے لیے ضروری ہیں، آرکیٹیکچرل اور آپریشنل طور پر ری ایکٹر کے نیوکلیئر سیفٹی سسٹم، نیوکلیئر سیکیورٹی سسٹم، ری ایکٹر کے کنٹرول اور انسٹرومینٹیشن، سیفٹی کلاسیفائیڈ آلات، اور دیگر نیوکلیئر کریٹیکل سسٹم سے الگ ہیں۔

این پی سی آئی ایل نے ٹھوس انجینئرنگ-ڈیزائن ورک فلو کی بھی وضاحت کی۔ عوامی ٹینڈر کے عمل کے ایک حصے کے طور پر، این پی سی آئی ایل نے بولی دہندگان کو علامتی ڈرائنگ اور تکنیکی وضاحتیں فراہم کیں۔ ان دستاویزات اور پروجیکٹ کی بنیادی ضروریات کی بنیاد پر، ریلائنس انفراسٹرکچر لمیٹڈ نے متعلقہ اصل آلات مینوفیکچررز (او ای ایم) کے ساتھ مشاورت سے تفصیلی انجینئرنگ ڈرائنگ تیار کی-کافی صنعتی سپلائرز جن کی مخصوص مصنوعات کی وضاحتیں ہر نظام کی تفصیلی انجینئرنگ کو مطلع کرتی ہیں۔ اس طرح تیار کردہ ڈیزائنوں کا این پی سی آئی ایل کے ذریعہ جائزہ لیا گیا اور تکنیکی وضاحتیں کی تعمیل کو یقینی بنانے کے بعد قبول کیا گیا۔ یہ ٹھوس ٹینڈر اور جائزہ فن تعمیر عالمی سطح پر بڑے بنیادی ڈھانچے کے منصوبوں کے لیے معیاری عمل ہے، اور ٹھوس ادارہ جاتی طریقہ کار فراہم کرتا ہے جس کے ذریعے تکنیکی درستگی اور تفصیلات کی تعمیل کو برقرار رکھا جاتا ہے۔

ٹائرڈ فن تعمیر کس چیز کی ضمانت دیتا ہے

بی او پی بمقابلہ جوہری نظام کے فرق کا بنیادی ادارہ جاتی نتیجہ یہ ہے کہ ہندوستان کا کثیر سطحی جوہری سائبر سیکیورٹی ڈھانچہ بالکل اسی طرح کام کرتا ہے جس طرح ڈیزائن کیا گیا تھا۔ ہندوستانی جوہری توانائی کا شعبہ، ریاستہائے متحدہ امریکہ، فرانس، روس، جاپان، جنوبی کوریا اور دیگر بڑی جوہری توانائی کی معیشتوں میں اپنے ہم منصبوں کی طرح، ٹھوس درجے کی تنہائی کے اصول پر کام کرتا ہے۔ ری ایکٹر آپریشنل سسٹم-اصل کنٹرول سسٹم جو جوہری سلسلہ ردعمل کا انتظام کرتا ہے، حفاظتی نظام جو بے ضابطگی کی صورت میں ری ایکٹر کو بند کر دیتا ہے، حفاظتی نظام جو جسمانی یا سائبر مداخلت سے بچاتا ہے، اور متعلقہ آلات-انتظامی نیٹ ورک، ٹھیکیدار نیٹ ورک، تھرڈ پارٹی پروجیکٹ مینجمنٹ سسٹم، اور نیٹ ورک کے ہر دوسرے زمرے سے ادارہ جاتی اور تکنیکی طور پر الگ تھلگ ہیں جو بیرونی سمجھوتے کا شکار ہو سکتے ہیں۔

الگ تھلگ کو متعدد ٹھوس حفاظتی اقدامات کے ذریعے برقرار رکھا جاتا ہے۔ * * ہوا کے فرق * *: ری ایکٹر آپریشنل نیٹ ورک جسمانی طور پر بیرونی نیٹ ورک سے الگ ہوتے ہیں، جس کا مطلب ہے کہ ان کے اور انٹرنیٹ یا کسی بیرونی سرور کے درمیان کوئی ڈیٹا کا راستہ موجود نہیں ہے۔ * * وقف شدہ انفراسٹرکچر * *: نیوکلیئر آپریشنل سسٹم وقف شدہ ہارڈ ویئر، وقف شدہ مواصلاتی آلات، اور وقف شدہ سافٹ ویئر کا استعمال کرتے ہیں جو کسی بھی تجارتی آف دی شیلف آلات سے الگ ہوتے ہیں جو عام سائبر سیکیورٹی خطرات کے لیے حساس ہو سکتے ہیں۔ * * ادارہ جاتی کنٹرول * *: نیوکلیئر آپریشنل سسٹم تک رسائی رکھنے والے اہلکاروں کو عالمی سطح پر انتظامی نظام تک رسائی رکھنے والوں سے کافی حد تک الگ کیا جاتا ہے۔ * * ریگولیٹری نگرانی * *: جوہری توانائی ریگولیٹری بورڈ (اے ای آر بی) ٹھوس سائبر سیکیورٹی فن تعمیر کی مسلسل ادارہ جاتی نگرانی فراہم کرتا ہے۔ * * بین الاقوامی معیارات *: ہندوستان کا جوہری سائبر سیکیورٹی فن تعمیر بین الاقوامی جوہری توانائی ایجنسی (آئی اے ای) کے ساتھ مطابقت رکھتا ہے۔

اس درجے کے فن تعمیر کا بنیادی ادارہ جاتی نتیجہ یہ ہے کہ جب کسی ٹھیکیدار کے نیٹ ورک سے سمجھوتہ کیا جاتا ہے-جیسا کہ ریلائنس انفراسٹرکچر کا واقعہ ظاہر کرتا ہے کہ کافی تجارتی سائبر سیکیورٹی سرمایہ کاری کے باوجود ہو سکتا ہے-سمجھوتہ جوہری آپریشنل سسٹم میں نہیں پھیلتا ہے۔ جوہری کارروائیوں کی ٹھوس سالمیت خود آرکیٹیکچرل علیحدگی کے ذریعے برقرار رکھی جاتی ہے، اس مفروضے سے نہیں کہ کسی بیرونی نیٹ ورک کی کبھی خلاف ورزی نہیں ہوگی۔

2019 کی مثال: ایک ہی فن تعمیر، ایک ہی نتیجہ

موجودہ واقعہ اس ادارہ جاتی فن تعمیر کا پہلا ٹھوس امتحان نہیں ہے۔ ستمبر 2019 میں، کے کے این پی پی میں ایک واقعہ جس میں میلویئر "ڈی ٹریک" شامل تھا-مبینہ طور پر شمالی کوریا کے خطرے سے دوچار اداکاروں سے منسلک تھا-نے کڈانکولم سائٹ پر ایک انتظامی نیٹ ورک کو متاثر کیا۔ اس وقت، این پی سی آئی ایل نے ایک ایسی ہی وضاحت فراہم کی: متاثرہ نیٹ ورک انتظامی نوعیت کا تھا اور آپریشنل ری ایکٹر سسٹم سے مکمل طور پر الگ تھا۔ ری ایکٹر آپریشنل سسٹم محفوظ رہا۔ ستمبر 2019 میں چلنے والے ٹھوس واقعے کے ردعمل کے فن تعمیر نے متاثرہ نیٹ ورک سے سمجھوتہ کرنے میں کامیابی حاصل کی، جوہری آپریشنل سسٹم کی حفاظت کی، اور پلانٹ کے مسلسل محفوظ آپریشن کو فعال کیا۔

جولائی 2026 میں اسی طرح کے ایک واقعے کا دوبارہ ہونا-اس بار این پی سی آئی ایل کے انتظامی نیٹ ورک کے بجائے ایک ٹھیکیدار کے نیٹ ورک پر-وسیع تر ڈھانچے کی ٹھوس ادارہ جاتی توثیق فراہم کرتا ہے۔ مختلف حملہ ویکٹر، مختلف ادارہ جاتی اداکاروں نے سمجھوتہ کیا، اسی طرح کے ٹھوس نتائج: جوہری آپریشنل سسٹم محفوظ رہتے ہیں۔ یہ حادثاتی نہیں ہے۔ یہ ہندوستانی جوہری سائبر سیکیورٹی فن تعمیر کا ٹھوس ڈیزائن ہے جو بالکل اسی طرح کام کر رہا ہے جس کا ارادہ تھا۔

کڈانکولم اور ہندوستان کا جوہری توسیع کا راستہ

کڈانکولم نیوکلیئر پاور پروجیکٹ ہندوستان کی مہتواکانکشی جوہری توانائی کی توسیع کے بنیادی مرکز میں بیٹھا ہے۔ خلیج بنگال کے ساحل پر تامل ناڈو میں واقع، کے کے این پی پی ہندوستان کا سب سے بڑا جوہری بجلی گھر ہے۔ روس کے روزاتوم کے تعاون سے تیار کردہ یونٹ 1 اور 2 کام کر رہے ہیں اور جنوبی ہندوستان کے بجلی گرڈ میں خاطر خواہ حصہ ڈال رہے ہیں۔ یونٹ 3 اور 4-موجودہ وضاحت کا موضوع-مسلسل روسی تکنیکی تعاون کے ساتھ زیر تعمیر ہیں، اور توقع ہے کہ جب وہ تجارتی آپریشن میں داخل ہوں گے تو ہندوستان کی جوہری توانائی پیدا کرنے کی صلاحیت میں خاطر خواہ اضافہ ہوگا۔

کے کے این پی پی کی بنیادی ادارہ جاتی اہمیت اس کی آپریشنل پیداوار سے آگے بڑھ جاتی ہے۔ یہ پلانٹ ہندوستان اور روس کے درمیان سب سے زیادہ خاطر خواہ سول-نیوکلیئر شراکت داریوں میں سے ایک کی نمائندگی کرتا ہے، جو جوہری ری ایکٹر کے ڈیزائن، ایندھن کی فراہمی، تکنیکی مدد اور مہارت کے تبادلے میں کئی دہائیوں کے ادارہ جاتی تعاون سے جڑا ہوا ہے۔ جیسے جیسے ہندوستان کی جوہری توسیع کی رفتار 2047 تک 100 جی ڈبلیو کے ہدف کی طرف بڑھ رہی ہے-سات مقامات پر 24 ری ایکٹرز میں موجودہ 8. 78 جی ڈبلیو سے-توسیع شدہ پورٹ فولیو میں کڈانکولم کا ٹھوس کردار کافی ہے۔

100 جی ڈبلیو کا ہدف خود عالمی سطح پر کہیں بھی سب سے زیادہ مہتواکانکشی ٹھوس صاف توانائی کے توسیعی پروگراموں میں سے ایک کی نمائندگی کرتا ہے۔ اس ٹریجیکٹوری میں ہندوستان کی ثابت شدہ پریشرائزڈ ہیوی واٹر ری ایکٹر (پی ایچ ڈبلیو آر) ٹیکنالوجی، درآمد شدہ لائٹ واٹر ری ایکٹر (ایل ڈبلیو آر) ٹیکنالوجی کو بین الاقوامی شراکت داری (کڈانکولم میں روس کے ساتھ اور دیگر مجوزہ بین الاقوامی شراکت داری)، اور ابھرتی ہوئی سمال ماڈیولر ری ایکٹر (ایس ایم آر) ٹیکنالوجی کے ذریعے کافی پیمانے پر بڑھانے کا تصور کیا گیا ہے۔ مرکزی بجٹ 2026-27 میں اعلان کردہ نیوکلیئر انرجی مشن اس توسیع کے لیے ٹھوس ادارہ جاتی اور مالی ڈھانچہ فراہم کرتا ہے۔ 9 جولائی 2026 کو میلبورن میں آسٹریلیا کے یورینیم کی فراہمی کے ٹھوس انتظام کو حتمی شکل دی گئی (جس کا احاطہ 10 جولائی کو بھارت سمواد کے صفحہ 1 میں کیا گیا ہے) اس توسیع کے لیے درکار ٹھوس اپ اسٹریم سپلائی وعدوں میں سے ایک فراہم کرتا ہے۔

ادارہ جاتی ردعمل اور وسیع تر فن تعمیر

15 جولائی کے واقعے پر ٹھوس ادارہ جاتی ردعمل ہندوستان کے جوہری شعبے کی حکمرانی کے ڈھانچے کی پختگی کی عکاسی کرتا ہے۔ مبینہ ڈیٹا لیک کے بارے میں میڈیا رپورٹس سامنے آنے کے چند گھنٹوں کے اندر، این پی سی آئی ایل کے ادارہ جاتی مواصلاتی ڈھانچے نے ایک باضابطہ، دستخط شدہ، ٹھوس طور پر تفصیلی پریس ریلیز تیار کی تھی جس میں مخصوص تکنیکی سوالات کو حل کیا گیا تھا، ادارہ جاتی حقائق کو واضح کیا گیا تھا، اور اس بات کی ٹھوس یقین دہانی کرائی گئی تھی کہ آپریشنل ری ایکٹر سسٹم محفوظ رہے۔ یہ کافی حد تک ٹھوس ردعمل کا نمونہ ہے جو عالمی سطح پر پختہ جوہری توانائی آپریٹرز نے واقعے کے بالکل اسی زمرے کے لیے تیار کیا ہے: تیز، شفاف، تکنیکی طور پر ٹھوس، اور ادارہ جاتی طور پر قابل اعتماد۔

سی ای آر ٹی-ان، این پی سی آئی ایل، اور دیگر ادارہ جاتی اداکاروں کی طرف سے کی جانے والی متوازی تحقیقات تیسرے فریق کے ڈیٹا کی نمائش کے صحیح دائرہ کار کا ٹھوس طور پر تعین کرے گی۔ ریلائنس انفراسٹرکچر لمیٹڈ نے تسلیم کیا ہے کہ اس کی طرف سے تیسرے فریق کے زیر انتظام سرورز پر جزوی ڈیٹا کی خلاف ورزی ہوئی ہے۔ ٹھیکیدار کے نیٹ ورک میں خلاف ورزی کے لیے ٹھوس ادارہ جاتی جوابدہی-بشمول ٹھوس تجارتی اور ریگولیٹری نتائج-کا تعین اب جاری ٹھوس تفتیشی عمل کے ذریعے کیا جائے گا۔

تاہم، این پی سی آئی ایل کا بنیادی ادارہ جاتی پیغام یہ ہے کہ وسیع تر فن تعمیر-درجے کی تنہائی، وقف شدہ بنیادی ڈھانچہ، ادارہ جاتی کنٹرول، ریگولیٹری نگرانی، بین الاقوامی معیار کی صف بندی-نے جوہری اہم نظاموں کو کسی بھی سمجھوتے سے کافی حد تک تحفظ فراہم کیا۔ یہ ٹھوس ادارہ جاتی نتیجہ ہے کہ جوہری سائبر سیکیورٹی فن تعمیر میں خاطر خواہ سرمایہ کاری خاص طور پر فراہم کرنے کے لیے ڈیزائن کی گئی ہے، اور اسے کافی حد تک فراہم کیا گیا ہے۔

اس کی حکمت عملی سے کیا مراد ہے

کے کے این پی پی واقعے کا بنیادی ادارہ جاتی نتیجہ متعدد بنیادی جہتوں میں پھیلا ہوا ہے۔

* * ہندوستان کی جوہری توسیع کے لیے، آپریشنل ری ایکٹر سسٹم کی ٹھوس ادارہ جاتی سالمیت وہ ٹھوس ساکھ فراہم کرتی ہے جس کی 2047 تک 100 گیگا واٹ کے ہدف کے لیے ضرورت ہوتی ہے۔ جوہری پیداوار کی صلاحیت میں ہر ٹھوس توسیع عوام اور بین الاقوامی اعتماد پر منحصر ہے کہ آپریشنل سسٹم کی حفاظت کرنے والا ٹھوس سائبر سیکیورٹی ڈھانچہ ٹھوس اور قابل اعتماد ہے۔ 15 جولائی کا واقعہ، اور این پی سی آئی ایل کا ٹھوس ادارہ جاتی ردعمل، اس بات کو ثابت کرتا ہے کہ یہ اعتماد درست ہے۔

* * ہندوستان کی سول-نیوکلیئر شراکت داری کے لیے * *، ڈیزائن کے مطابق کام کرنے والے درجے کی تنہائی کا ٹھوس ادارہ جاتی مظاہرہ ملک کے بین الاقوامی جوہری شراکت داروں-روس کو کڈانکولم میں، ممکنہ طور پر امریکہ اور فرانس کو مستقبل کی توسیع میں، اور اہم معدنیات، ایندھن اور ٹیکنالوجی میں ٹھوس سپلائر ماحولیاتی نظام-کو ٹھوس یقین دہانی فراہم کرتا ہے کہ ہندوستانی جوہری آپریشنل سسٹم اس ٹھوس حفاظتی ڈھانچے کو برقرار رکھتا ہے جس کی بین الاقوامی شراکت داری کی ضرورت ہوتی ہے۔ حالیہ آسٹریلیائی یورینیم کی فراہمی کا انتظام، جسے صرف چھ دن پہلے میلبورن میں حتمی شکل دی گئی تھی، اس ٹھوس مفروضے پر چلتا ہے کہ ہندوستانی سول-نیوکلیئر آپریشنز ادارہ جاتی سلامتی کے ٹھوس بین الاقوامی معیارات پر پورا اترتے ہیں۔ 15 جولائی کا واقعہ، اور این پی سی آئی ایل کا ٹھوس جواب، اس بات کی ٹھوس تصدیق کرتا ہے کہ ان معیارات کو پورا کیا جا رہا ہے۔

* * ہندوستان کے سائبر سیکیورٹی فن تعمیر کے لیے زیادہ وسیع پیمانے پر * *، ٹھوس ادارہ جاتی مظاہرہ ٹائرڈ آئسولیشن ماڈل کی ٹھوس توثیق فراہم کرتا ہے کہ ہندوستان نہ صرف جوہری شعبے میں بلکہ پاور گرڈ، مالیاتی نظام، نقل و حمل کے نیٹ ورک اور دفاعی سہولیات سمیت اہم بنیادی ڈھانچے میں بتدریج لاگو ہوتا ہے۔ بنیادی ادارہ جاتی اصول-کہ اہم آپریشنل سسٹم کو تعمیراتی طور پر بیرونی نیٹ ورک سے الگ تھلگ ہونا چاہیے یہاں تک کہ جب انتظامی یا ٹھیکیدار نیٹ ورک سے سمجھوتہ کیا جا سکتا ہے-بنیادی طور پر عام ہے، جوہری شعبے کے لیے مخصوص نہیں ہے۔

ہندوستان کے سرکاری شعبے کے اداکاروں کے ٹھوس ادارہ جاتی نظم و ضبط کے لیے، این پی سی آئی ایل کی طرف سے ٹھوس تیز رفتار، واضح، شفاف ردعمل ایک ٹھوس ٹیمپلیٹ فراہم کرتا ہے۔ ٹھوس تکنیکی وضاحت (بی او پی بمقابلہ جوہری نظام کا فرق)، ٹھوس ادارہ جاتی انتساب (پرتیک اگروال نے ٹھوس رابطے کی تفصیلات کے ساتھ ایگزیکٹو ڈائریکٹر کے طور پر دستخط کیے)، ٹھوس سیاق و سباق (ٹینڈر اور جائزہ فن تعمیر، او ای ایم مشاورت، تکنیکی جائزہ)، اور ٹھوس یقین دہانی (ری ایکٹر کے آپریشن محفوظ رہتے ہیں) کا ٹھوس امتزاج واقعہ ردعمل مواصلات کے لیے ٹھوس بہترین عمل ہے۔

آگے کا راستہ

فوری تناظر میں، سی ای آر ٹی-ان تحقیقات، این پی سی آئی ایل ادارہ جاتی جائزہ، اور ریلائنس انفراسٹرکچر لمیٹڈ کے ساتھ ٹھوس ہم آہنگی تیسرے فریق کے ڈیٹا کی نمائش کے صحیح دائرہ کار اور مطلوبہ ٹھوس ادارہ جاتی ردعمل کا ٹھوس تعین کرے گی۔ ایٹمی توانائی ریگولیٹری بورڈ (اے ای آر بی)، الیکٹرانکس اور انفارمیشن ٹکنالوجی کی وزارت، اور دیگر ادارہ جاتی اداکاروں کے زیر انتظام ٹھوس فریم ورک کے تحت ریگولیٹری فالو اپ اس واقعے سے ٹھوس اسباق پر ٹھوس طور پر توجہ دے گا۔

درمیانی مدت میں، ٹھیکیدار کے سائبر سیکیورٹی کے تقاضوں کا ٹھوس ادارہ جاتی جائزہ-وضاحتیں، نگرانی، آڈٹ، اور نفاذ کا ڈھانچہ جو ہندوستان کی جوہری توسیع میں حصہ لینے والے دکانداروں کی کافی تعداد کو کنٹرول کرتا ہے-کو کافی حد تک بڑھایا جائے گا۔ جوہری شعبے کی خریداری کے لیے مستقبل کے عوامی ٹینڈر کے عمل میں کافی حد تک مضبوط ٹھیکیدار کے سائبر سیکیورٹی کے تقاضوں کا ٹھوس انضمام اس طرح کے واقعات کے دوبارہ ہونے کے ٹھوس خطرے کو کافی حد تک کم کرے گا۔

طویل مدت میں، بنیادی ادارہ جاتی سبق-کہ ٹائرڈ آئسولیشن فن تعمیر جو اہم آپریشنل سسٹمز کو بیرونی نیٹ ورکس سے الگ کرتا ہے، پردیی نیٹ ورکس سے سمجھوتہ ہونے پر بھی ٹھوس تحفظ فراہم کرتا ہے-ہندوستان کی جوہری توسیع کی 22 جی ڈبلیو کے ذریعے عبوری ہدف 2031-32 اور 2047 تک 100 جی ڈبلیو کے ذریعے ٹھوس توسیعی افق کی رہنمائی کرتا رہے گا۔

ابھی کے لیے، 16 جولائی 2026 کی صبح، جو ٹھوس ادارہ جاتی ریکارڈ پر کھڑا ہے وہ یہ ہے: کثیر سطحی جوہری سائبر سیکیورٹی فن تعمیر نے ڈیزائن کے مطابق کام کیا۔ ایک ٹھیکیدار کے تیسرے فریق کے سرور پر مبینہ ڈیٹا کی نمائش روایتی بیلنس آف پلانٹ انفراسٹرکچر تک محدود ہے جس کا جوہری حفاظت یا حفاظتی نظام سے کوئی تعلق نہیں ہے۔ کڈانکولم میں آپریشنل ری ایکٹر سسٹم کافی حد تک محفوظ ہے۔ این پی سی آئی ایل کا ٹھوس ادارہ جاتی ردعمل تیز، واضح اور تکنیکی طور پر ٹھوس تھا۔ اور ہندوستان کا ٹھوس جوہری توسیع کا راستہ اس کی بنیادی ادارہ جاتی بنیاد پر جاری ہے۔ ہندوستان کے سب سے اہم بنیادی ڈھانچے کی حفاظت کرنے والے ٹھوس ڈھانچے کی ٹھوس سالمیت کا ایک بار پھر ٹھوس مظاہرہ کیا گیا ہے۔

Bharat Samvad · قومی Desk© 2026 Bharat Samvad Publicationsصفحہ 2