
होम ऑफिस ने अपने वर्कर और टेम्पररी वर्कर स्पॉन्सर गाइडेंस का संस्करण 08/26 जारी किया है—जो 2020 में स्पॉन्सरशिप व्यवस्था के बड़े बदलाव के बाद सबसे व्यापक पुनर्लेखन है। 3 सितंबर 2026 से हर उस संगठन के लिए, जिसके पास स्पॉन्सर लाइसेंस है, ऑनलाइन स्पॉन्सर मैनेजमेंट सिस्टम (SMS) के सभी उपयोगकर्ताओं के लिए मल्टी-फैक्टर ऑथेंटिकेशन (MFA) अनिवार्य कर दिया जाएगा। 9 सितंबर या उसके बाद जारी नए स्पॉन्सर लाइसेंस में MFA पहले से ही डिफ़ॉल्ट रूप से सक्रिय होगा, और विभाग नवंबर तक 100% कवरेज की उम्मीद करता है।
साथ ही, कभी लोकप्रिय रहे ‘लेवल 2 यूजर’ रोल—जो अक्सर जूनियर HR स्टाफ या बाहरी सलाहकारों को रूटीन सर्टिफिकेट ऑफ स्पॉन्सरशिप (CoS) कार्यों के लिए दिया जाता था—का चरणबद्ध रूप से समाप्त होना शुरू हो गया है। अब कंपनियां नए लेवल 2 यूजर नियुक्त नहीं कर सकतीं, और सभी मौजूदा खातों को 8 मार्च 2027 तक अपग्रेड या निष्क्रिय करना होगा। यदि किसी लाइसेंस में सक्रिय लेवल 1 यूजर नहीं बचता क्योंकि खाते निष्क्रिय हैं, तो वह लाइसेंस 28 दिनों के भीतर प्रतिस्थापन न मिलने पर स्वचालित रूप से निलंबित हो जाएगा।
हालांकि यह सुधार साइबर सुरक्षा अपग्रेड के रूप में दिखता है, लेकिन यह एक सांस्कृतिक बदलाव का संकेत भी है: SMS की निगरानी अब इमिग्रेशन अनुपालन से अलग नहीं की जा सकती। यदि कोई लेवल 1 यूजर MFA के लिए आवश्यक फोन तक पहुंच खो देता है, तो नियोक्ता प्रवासी कर्मचारी के रोजगार में बदलाव की 10-दिन की रिपोर्टिंग डेडलाइन चूक सकता है, जिससे लाइसेंस डाउनग्रेड या रद्द हो सकता है। हालांकि, गाइडेंस स्पष्ट करता है कि केवल निष्क्रिय उपयोगकर्ता खातों के कारण रद्द किए गए लाइसेंस पर सामान्य 12 महीने की कूलिंग-ऑफ अवधि लागू नहीं होगी।
नियोक्ताओं को तुरंत कार्रवाई करनी चाहिए। सबसे पहले, सभी SMS उपयोगकर्ताओं का ऑडिट करें और लेवल 2 खातों को हटाएं या अपग्रेड करें। दूसरा, सुनिश्चित करें कि कम से कम दो प्रशिक्षित लेवल 1 उपयोगकर्ताओं के पास अपडेटेड संपर्क विवरण और बैकअप ऑथेंटिकेशन तरीके हों। तीसरा, मासिक HR अनुपालन जांच में SMS एक्सेस की समीक्षा शामिल करें। बड़े बहुराष्ट्रीय संगठन को कर्तव्यों के विभाजन और साइबर जोखिम पर आंतरिक नीतियों को अपडेट करने के साथ-साथ CoS असाइनमेंट के लिए आकस्मिक योजनाओं को भी ताज़ा करना पड़ सकता है।
वैश्विक मोबिलिटी प्रबंधकों के लिए संदेश स्पष्ट है: SMS को किसी भी अन्य मिशन-क्रिटिकल सिस्टम की तरह ही मानें। MFA ऑनबोर्डिंग को स्टाफ वर्कफ़्लो में शामिल करें, लेवल 1 कर्तव्यों के लिए मजबूत स्टाफिंग बनाए रखें, और वरिष्ठ नेतृत्व को सूचित करें कि इमिग्रेशन अनुपालन अब IT क्रेडेंशियल्स तक भी फैला है। शुरुआती उपयोगकर्ताओं की रिपोर्ट है कि सेटअप में प्रति उपयोगकर्ता पांच मिनट से भी कम समय लगता है, लेकिन होम ऑफिस ऑडिट के दौरान घंटों की चिंता बचाता है।
साथ ही, कभी लोकप्रिय रहे ‘लेवल 2 यूजर’ रोल—जो अक्सर जूनियर HR स्टाफ या बाहरी सलाहकारों को रूटीन सर्टिफिकेट ऑफ स्पॉन्सरशिप (CoS) कार्यों के लिए दिया जाता था—का चरणबद्ध रूप से समाप्त होना शुरू हो गया है। अब कंपनियां नए लेवल 2 यूजर नियुक्त नहीं कर सकतीं, और सभी मौजूदा खातों को 8 मार्च 2027 तक अपग्रेड या निष्क्रिय करना होगा। यदि किसी लाइसेंस में सक्रिय लेवल 1 यूजर नहीं बचता क्योंकि खाते निष्क्रिय हैं, तो वह लाइसेंस 28 दिनों के भीतर प्रतिस्थापन न मिलने पर स्वचालित रूप से निलंबित हो जाएगा।
हालांकि यह सुधार साइबर सुरक्षा अपग्रेड के रूप में दिखता है, लेकिन यह एक सांस्कृतिक बदलाव का संकेत भी है: SMS की निगरानी अब इमिग्रेशन अनुपालन से अलग नहीं की जा सकती। यदि कोई लेवल 1 यूजर MFA के लिए आवश्यक फोन तक पहुंच खो देता है, तो नियोक्ता प्रवासी कर्मचारी के रोजगार में बदलाव की 10-दिन की रिपोर्टिंग डेडलाइन चूक सकता है, जिससे लाइसेंस डाउनग्रेड या रद्द हो सकता है। हालांकि, गाइडेंस स्पष्ट करता है कि केवल निष्क्रिय उपयोगकर्ता खातों के कारण रद्द किए गए लाइसेंस पर सामान्य 12 महीने की कूलिंग-ऑफ अवधि लागू नहीं होगी।
नियोक्ताओं को तुरंत कार्रवाई करनी चाहिए। सबसे पहले, सभी SMS उपयोगकर्ताओं का ऑडिट करें और लेवल 2 खातों को हटाएं या अपग्रेड करें। दूसरा, सुनिश्चित करें कि कम से कम दो प्रशिक्षित लेवल 1 उपयोगकर्ताओं के पास अपडेटेड संपर्क विवरण और बैकअप ऑथेंटिकेशन तरीके हों। तीसरा, मासिक HR अनुपालन जांच में SMS एक्सेस की समीक्षा शामिल करें। बड़े बहुराष्ट्रीय संगठन को कर्तव्यों के विभाजन और साइबर जोखिम पर आंतरिक नीतियों को अपडेट करने के साथ-साथ CoS असाइनमेंट के लिए आकस्मिक योजनाओं को भी ताज़ा करना पड़ सकता है।
वैश्विक मोबिलिटी प्रबंधकों के लिए संदेश स्पष्ट है: SMS को किसी भी अन्य मिशन-क्रिटिकल सिस्टम की तरह ही मानें। MFA ऑनबोर्डिंग को स्टाफ वर्कफ़्लो में शामिल करें, लेवल 1 कर्तव्यों के लिए मजबूत स्टाफिंग बनाए रखें, और वरिष्ठ नेतृत्व को सूचित करें कि इमिग्रेशन अनुपालन अब IT क्रेडेंशियल्स तक भी फैला है। शुरुआती उपयोगकर्ताओं की रिपोर्ट है कि सेटअप में प्रति उपयोगकर्ता पांच मिनट से भी कम समय लगता है, लेकिन होम ऑफिस ऑडिट के दौरान घंटों की चिंता बचाता है।