Table of Contents
ক্ষুদ্ৰ আৰু মধ্যম ইন্টাৰ্ৰিগছ (SMS) ৰাষ্ট্ৰসমূহে সাইবাৰ হুমকিৰ পৰা সংবেদ্য তথ্য ৰক্ষা কৰিবলৈ প্ৰত্যাহ্বান সৃষ্টি কৰে। ডিজিটেল ৰূপান্তৰে অধিক প্ৰবলভাৱে বৃদ্ধি পায় আৰু এইবোৰে সাইবাৰ অপৰাধৰ বাবে সংৰক্ষণ কৰে। প্ৰভাৱশালী তথ্যে কেৱল মাত্ৰ সাধাৰণ তথ্যৰ বাবে লক্ষ্য কৰিব নোৱাৰে, কিন্তু পাৰ্থক্য নীতিসমূহৰ সৈতে সংযোজিত কৰা নহয়, আৰু বিজ্ঞাপন বজায় ৰখাও নিশ্চিত কৰিব পাৰে। এই লেখটোত প্ৰণয়ন কৰিব পৰা যায় যে আইৰছ্ছ্ছছছ্ৰে নিজৰ তথ্য, সুৰক্ষা, মানৱীয় প্ৰযুক্তি আৰু আইনসমূহৰ প্ৰতি থকা নিয়ন্ত্ৰণৰ বাবে প্ৰবন্ধ কৰিব পাৰে।
আইৰিশ ভাষাৰ তথ্য সুৰক্ষাৰ গুৰুত্বতাক বুজি পোৱা
তথ্য সুৰক্ষা আইৰিছ এসএমএসৰ বাবে মাৰাত্মক।[FT:0][FT] ৰাষ্ট্ৰীয় সাইবাৰ সুৰক্ষা কেন্দ্ৰে [NC] মতে, SMEs[FT:1] দুৰ্বল প্ৰতিনিদ্ধে হোৱা বাবে অধিক প্ৰভাৱিত হৈছে। এক তথ্যে হ'ল হ'ল হাজাৰ ইউৰোৰৰ হস্তক্ষেপৰ বাবে। সাধাৰণ তথ্যৰ পৰা ৰক্ষা কৰা, আইনগতভাৱে ট্ৰাক আৰু আইনগতভাৱে ক্ষতি সাধন কৰা হয়। আনুষ্ঠানিকভাৱে অনেক ৰিভাৰছ্ছৰেই, সিইছ্ৰেই ষ্ট্ৰেইছৰৰৰৰ দ্বাৰা অধিক মাৰাত্মকভাৱে কাম কৰে।
আইৰিছ এসএমছৰ বাবে বিপদত উপহাৰৰ পাত্ম , ফোৰ্শিং, বিজ্ঞাপন ইমেইল আপেক্ষিকতা, মাৰ্জিত হুমকি আৰু অপ্ৰতিৰোধীয় চফ্টৱেৰৰ শ্ৰেষ্ঠতা। দূৰৰ কৰ্মৰ সৈতে এই আক্ৰমণে বেছি পাৰোৱা হ'ল, ঘৰত Wigiphi নেটৱাৰ্ক আৰু ব্যক্তিগত ডিভাইচসমূহ অন্তৰ্ভুক্ত কৰা হৈছে। এই প্ৰসৱ দৃশ্যে সুৰক্ষাৰ গৰাকীক উপলব্ধি কৰে যে সুৰক্ষা এটা ক্ষয়তা নহয় কিন্তু এটা চলমান প্ৰোজকতাশীল প্ৰবন্ধ।
তথ্য সুৰক্ষা প্ৰত্যাৱৰ্তিত কৰাৰ বাবে কেন্দ্ৰীয় কৌশল
নিম্নলিখিত নীতিয়ে কোনো আইৰিশ SME ৰ তথ্য সুৰক্ষা স্তৰ উন্নত কৰিবলৈ বিচাৰিছে। প্ৰতিটা স্থানৰ আকাৰ, অংশ আৰু বিপদজনক আলেখ্যৰ ওপৰত ভিত্তি কৰি পৰিবৰ্তন কৰা যাব।
১. শক্তিশালী গুপ্তশব্দৰ নীতি আৰু মাল্টিমিডিয়াএফএক্টৰ প্ৰমাণীকৰণ
আক্ৰমণকাৰীসকলৰ বাবে সকলোতকৈ সাধাৰণ প্ৰবন্ধৰ এটা নীতি আছে। আইৰিশ SME এচিয়েঞ্চে জটিল পাছৱাৰ্ডসমূহৰ প্ৰয়োজন আছে। কম ১২ আখৰ, মেৰামত, মেৰামেজ, সংখ্যা, আৰু চিহ্নসমূহ, বিশেষকৈ সাধাৰণ পৰিৱৰ্তনৰ বাবে, যি কোনো সংস্কাৰ কৰা হয় তাৰ পাছত কোনো সংশোধিত হ'ব নালাগে।[FT:0][FIF:FL1]ৰ কাৰ্যকৰীতাই এক গুৰুত্বপূৰ্ণ স্তৰ। এই পদ্ধতিয়ে একো ৰূপক ৰূপৰ বাবে আন এটা ৰূপৰ ওপৰত নিৰ্ভৰ কৰে।
ইয়াৰ উপৰিও, SMSসমূহক এটা পাছওৱাৰ্ড ব্যৱস্থাপক[ সুৰক্ষিত সংৰক্ষণ আৰু তথ্যসমূহ সৃষ্টি কৰিবলে] বিবেচনা কৰিব লাগে। ই বহুতো সেৱাত পাছৱাৰ্ডসমূহ পুনৰ ব্যৱহাৰ কৰাৰ প্ৰলোভনক আঁতৰ কৰে আৰু ল'ড কৰা শ্রমিকৰ মেমৰি নথকা জটিলতাসমূহ বলৱৎ কৰিবলে সহজ কৰি দিয়ে।
2. সাধাৰণ চফ্টৱেৰ আপডেইটসমূহ আৰু Patch ব্যৱস্থাপনা
চপাৰবাইঅ'ড্পেৰিডিয়াই অপাৰেটিং চিস্টেম, এপ্লিকেচন আৰু প্লাগিনসমূহৰ বাবে সক্ৰিয়ভাৱে স্কেন কৰা হৈছে। যেতিয়া চফ্টৱেৰ বিক্ৰেতা ৰিপলিজ আপডেইটসমূহ বা পেচ, তেতিয়া তেওঁলোকে সুৰক্ষাৰ বাধাসমূহ ঠিক কৰি দিব পাৰি। SMS ৰ সকলো চিস্টেমক উন্নত কৰিবলে এটা ক্ৰমান্বাহিকভাৱে পৰিকল্পনা কৰা আৱশ্যক। ইয়াত অন্তৰ্ভুক্ত কৰা হৈছে:
- সম্প্ৰসাৰনসমূহ অটোমেমিং আপডেইটসমূহ[ যত সম্ভব (যেনে, Windows, macOS, আৰু মূখ্য এপ্লিকেচনসমূহৰ বাবে স্বইচআপআপুনি সামৰ্থবান কৰা হৈছে।
- সকলো হাৰ্ডৱেৰ আৰু চফ্টৱেৰ সম্পদসমূহ অন্তৰ্ভুক্ত কৰা হৈছে , যিসমূহ পুৰণি ব্যৱস্থাসমূহে vendor ৰ পৰা উন্নয়ন না পাব পাৰে।
- সাধাৰণ পাচ চক্ৰসমূহ (মাধ্যম বা সপ্তাহিক সপ্তাহ) আৰু যদি সম্পদসমূহ অনুমতি দিয়ে, তেতিয়া মাৰাত্মক উন্নয়ন পৰীক্ষা কৰা হয়।
- [EOL] নিষ্ফলতালৈ দৃষ্টি ৰখা[EOL] উৎপাদনসমূহ; যেনে, Windows 10 অক্টোবৰ ২০২৫ত EOL হ'ব, যাৰ পিছত কোনো সুৰক্ষা পেচ পৰে। SMS এপ্ৰিল কৰিব লাগিব।
এই সকলোবোৰে আয়াৰ্লেণ্ডত হোৱা স্বাস্থ্যৰ বাবে আৰু নিৰ্মাণৰ বাবে হোৱা স্পৰ্শৰ বাবে হোৱা সকলোবোৰ ঘটনাৰ সৈতে জড়িত।
৩. তথ্য ইনক্ৰিপষণ: স্থিৰ আৰু ট্ৰান্সিটত তথ্য সুৰক্ষিত কৰা
ইনক্ৰিপষণে তথ্যক অকল সঠিক কি'ৰ সৈতে বুজিব পৰা যাব পাৰে। আইৰিছ SMEs ৰ বাবে এনক্ৰিপশন দুটা প্ৰধান পৰিপ্ৰেক্ষতিতত প্ৰয়োগ কৰা হব:
- 'Data' বিশ্লেষন - লেপটপ, চাৰ্ভাৰসমূহ, বহিৰ্তম ড্ৰাইভসমূহ, আৰু মেঘ থকা সংৰক্ষণত সংৰক্ষিত। সম্পূৰ্ণ requestdisk ইনক্ৰিপষণ (উদাহৰণস্বৰূপ, Windowss, BitLocker, FitVoot) সকলো ডিভাইচত সামৰ্থবান কৰিব লাগিব। বেকআপ আৰু ফাইল সংৰক্ষণৰ বাবে উপলব্ধকাৰী ৱহাৰিকে অন্তত AESI26 এনক্ৰিপশন উপলব্ধ কৰে।
- পৰিবহনত তথ্য - যেতিয়া নেটৱাৰ্কৰ পাৰ হৈ থাকে (উদাহৰণ, কাৰ্য্যাল, মেঘ থকা প্লেটফৰ্ম, অথবা ইন্টাৰনেটৰ ওপৰত)। সকলো পৰিবহন TLS (Transport level) অথবা দূৰৱৰ্তী সংযোগসমূহৰ বাবে ইনক্ৰিপ্টেডেড ব্যৱহাৰ কৰিব লাগিব। ৰাজহুৱা WiFi ব্যৱহাৰ কৰি এটা VPN ৰ সৈতে ইনক্ৰিপ্ট কৰিব লাগে, ই সংবেদনশীল যোগাযোগসমূহ উন্মোচন কৰিব পাৰিব।
ইনক্ৰিপষণ এটা চক্ৰ বুলেট নহয় - ই সঠিক কি' ব্যৱস্থাপনাৰ সৈতে সংযুক্ত হব লাগিব। SMEs ইনক্ৰিপ্টেড তথ্যৰ পৰা পৃথকভাৱে ইনক্ৰিপষণ কি'সমূহ সংৰক্ষণ কৰিব লাগিব আৰু কেৱল অনুমতি থকাজনজনৰ বাবে অনুমতি প্ৰদান কৰা।
৪. ৰিপাৰ্চেপ্পক কামী প্ৰশিক্ষণ আৰু সচেতনতা
মানৱ ভুলৰ বাবেও তথ্য বিকৃত কৰা হয়। সাইবাৰ অপব্যয়ী কৰ্ম্মক বিদ্ৰোহী, ভিকিং (ভিছ পিচিং), শ্বেশ্বিং, আৰু সামাজিক প্ৰকৌশলৰ দ্বাৰা লাভবান কৰা হয়। আইৰিছ এসএমছে এটা অষ্ট্ৰাইফ প্ৰদৰ্শনৰ বাহিৰে প্ৰশিক্ষণ দিয়াৰ বাবে প্ৰশিক্ষণ প্ৰদান কৰা উচিত। প্ৰভাৱশালী প্ৰণয়কবোৰেও বিকশিত কৰা হয়:
- [FLT] সাধাৰণ অনুকূলিত phishing व्याশম কৰ্মকাৰীসকলৰ সন্দেহজনক বাৰ্তাসমূহক পৰীক্ষা কৰিবলৈ সক্ষমতা পৰীক্ষা কৰা হ' ব
- ৰ'লেল'ছ বিশেষ পদ্ধতি যিয়ে ভৌতিক আৰু পৰিপক্ক অনুৰোধসমূহ নিয়ন্ত্ৰণ কৰে (BECCIVERs দ্বাৰা লক্ষ্য কৰা)।
- সংশয়িত সুৰক্ষা ঘটনাসমূহৰ বাবে ৰিপোৰ্টিং প্ৰক্ৰিয়াসমূহ পৰিষ্কাৰ কৰক (যেনে, এটা এক নিবিড় ইমেইল ঠিকনা অথবা বুটাম phishing সংবাদ দিবলৈ)।
- [FLT] পলিটিকী তথ্য তথ্য[[ যি ডিভাইচসমূহ, গ্ৰহণযোগ্য ব্যৱহাৰ, দূৰৰ কৰ্মৰ অভ্যাস, আৰু তথ্য নিয়ন্ত্ৰণ কৰা পথসমূহ বুজিব পৰা সহজ।
আনুষ্ঠানিকভাৱে শিক্ষা দিয়াৰ বাহিৰে, সুৰক্ষাৰ বাবে এক অচেনা সংস্কৃতিৰ প্ৰতিষ্ঠা কৰা অৰ্থ হৈছে নেতৃত্বৰ উত্তম অভ্যাসসমূহ। এই পদ্ধতিয়ে এমফাৰ পাছৱাৰ্ড ব্যৱহাৰ কৰা নহয়, আৰু বেছিভাগ ক্ষেত্ৰতে বিজ্ঞাপনৰ ক্ষেত্ৰতো নিৰাপত্তা প্ৰদান কৰে।
৫. ৰবিস্ট বেক আপ আৰু দুৰ্ঘটনাৰ পৰিকল্পনা
মুক্তিৰৱেইৱেইৱেই প্ৰায়ে এটা সংগঠনৰ তথ্য ইনক্ৰিপ্ট কৰাৰ উদ্দেশ্য কৰে। ব্যৱহাৰ কৰিব পৰা নোৱাৰা SMS চিৰকালৰ তথ্য হেৰুৱাব পাৰে। এটা শব্দৰ বেকআপৰ কৌশলে [FT:0][FT21] শাসনৰ পাছত[FTL1]:[FTL:1]: দুটা ধৰণৰ তথ্যৰ তিনিটা কপি ৰাখিব পাৰে, আৰু দুই ধৰণৰ কপিৰ (আৰিশৰিকৰ অভাৱহীন বা অপ্ৰতিষ্ঠিত)।
- স্বমাত্ৰ বেকআপ সঙ্গতি নিশ্চিত কৰিবলে; হস্তচালিত প্ৰক্ৰিয়াসমূহৰ পৰিৱৰ্তে সাধাৰণ সময় নিৰ্ধাৰণত নিৰ্ভৰ কৰক।
- সময়অন্তত পুনঃস্থাপন পৰীক্ষা কৰক - এটা বেক আপ যি পুনৰুদ্ধাৰ কৰিব নোৱাৰি। আচলতে কণ্ঠক পুনৰ উদ্ধাৰৰ কাৰ্য্যক্ৰমসমূহ।
- Air 'Air 'afggapped বেকআপসমূহ (নেটৰ পৰা বিচ্ছিন্ন কৰা) মুক্তিপণৰ পৰা সুৰক্ষা প্ৰদান কৰে যাতে একে নেটৱাৰ্কৰ সৈতে সংযুক্ত বেকআপসমূহ ইনক্ৰিপ্ট কৰিব পাৰি।
- lowloud বেকআপ সেৱাসমূহ দীঘল দীৰ্ঘ পুনৰনিৰ্ঘেশন নীতিসমূহেও আকৌ ভঙা অথবা ক্ষতিগ্ৰস্থৰ পৰা ৰক্ষা কৰিব পাৰে।
দুৰ্ঘটনাৰ পৰিকল্পনাসমূহে পুনৰ উদ্ধাৰ ব্যৱস্থা, দায়িত্ববান কৰ্ম্মৰ বিষয়ে উল্লেখ কৰা, আৰু ট্ৰাস্ট আৰু ৰেজিষ্ট্ৰৰক বুজাবলৈ যোগাযোগ টেমপ্লেইটসমূহ অন্তৰ্ভুক্ত কৰিব লাগে।
৬. গ্ৰন্লাৰিক অভিগম নিয়ন্ত্ৰণ আৰু অতি কম প্ৰশাসনৰ প্ৰশাসন
সকলো তথ্যত অভিগমৰ প্ৰয়োজন নহয়। crolelelelelelelelelele on in the application (RBAC)[ ব্যৱহাৰকৰোঁতাসকলক কেৱল নিজৰ কৰ্ম পৰিৱেশন কৰাৰ বাবে প্ৰয়োজনীয় অনুমতি প্ৰদান কৰে। উদাহৰণস্বৰূপ, এজন বিক্ৰেতা প্ৰতিনিধিক হয়তো ग्राहकৰ যোগাযোগ বিৱৰণসমূহ অথবা HR ফাইলসমূহৰ বাবে অভিগম কৰিব পাৰে। অতিৰিক্ত প্ৰবন্ধসমূহে:
- সাধাৰণ ব্যৱহাৰকাৰী একাওন্টসমূহৰ পৰা প্ৰশাসনিক একাওন্টসমূহ। প্ৰশাসকসকলে সংবেদ্য কাৰ্য্যৰ বাবে উৎসৰ্গ কৰা একাওন্টসমূহ ব্যৱহাৰ কৰিব লাগিব, আৰু এই একাওন্টসমূহ MFA ৰ সৈতে সুৰক্ষিত থাকিব লাগিব।
- [FLT] সাধাৰণতে অভিগম অধিকাৰসমূহ - বিশেষকৈ যেতিয়া কৰ্ম্মকাৰীসকলে ভূমিকা সলনি কৰে বা কম্পন ত্যাগ কৰে।
- অস্থায়ী অথবা সময়ভিত্তিক অভিগম চুক্তিকাৰক অথবা বাহিৰৰ অংশবোৰৰ বাবে প্ৰয়োগ কৰা হৈছে।
অভিগম নিয়ন্ত্ৰণ কেৱল মানুহসমূহৰ বিষয়ে নহয়; ই চিস্টেম আৰু এপ্লিকেচনসমূহৰ বাবেও প্ৰযোজ্য। এটা আক্ৰমণকাৰীে এটা হেণ্ডেল প্ৰাপ্ত কৰিলে পিছৰ দিশ সীমিত কৰিবলে ফায়াৰৱাল আৰু নেটৱাৰ্ক অংশ ব্যৱহাৰ কৰক।
৭. সুৰক্ষাৰ সঁজুলি আৰু নিৰীক্ষণিং সমাধানসমূহ
যদিও বহুতো এমএসই আইটিবাইট বাজেটত কাৰ্য্য কৰে, তথাপিও ইয়াৰ কিছুমানে বিশেষ সুৰক্ষা প্ৰদান কৰে ।
- পৰৱৰ্তী পিচে প্ৰজন্ম ফায়াৰৱে (এনএনএফW)[FT:1]] - ই সাধাৰণ পেকেট ফিল্টাৰিংৰ বাহিৰে যায়।
- [Endpoint চিনাক্ত আৰু প্ৰতিক্ৰিয়া[EDR]] - পুৰুষে প্ৰচলিত আচৰণৰ বিশ্লেষণ আৰু স্বিক প্ৰতিক্ৰিয়াৰ সৈতে প্ৰতিস্থাপন কৰে। মেঘ ব্যৱস্থাশীল সূচক সমাধানসমূহ এতিয়া সৰু দলৰ বাবে অভিগম্য।
- ইন্ট্ৰুজন চিনাক্ত/প্ৰক্ৰিয়ান চিস্টেমসমূহ (IDS/IPS)] - সন্দেহজনক কাৰ্য্যৰ বাবে নেটৱাৰ্ক ট্ৰাফিক পেটসমূহ পৰ্যবেক্ষণ কৰক আৰু ভৰষাবান পেকেটসমূহ প্ৰতিৰোধ কৰিব পাৰে।
- ইমেইল সুৰক্ষা গেইটৱে - স্পাম ফিল্টাৰ কৰক আৰু স্পাম পৰিস্ৰাৱক কৰক, তেওঁলোকে আয়হানি লোৱা চেষ্টাৰ চেষ্টা কৰে।
এবাৰ এবাৰ এটলান্টিংৰ পাছত, SMS এ সংযোগ কৰা উচিত[FLT] লগিং আৰু নিৰীক্ষণ কৰা উচিত, আদৰিকভাৱে এটা সুৰক্ষা আৰু ঘটনা ব্যৱস্থাপনাৰ (SIM) সমাধান ব্যৱহাৰ কৰি। বহু ব্যৱস্থাপিত সুৰক্ষা পৰিৱেশ (SMS) অধিক সাধ্য সেৱা প্ৰদানকাৰী (MSS)ে সাহেম সেৱাসমূহ প্ৰদান কৰে যে এসএমএইৱেইক প্ৰথমতে চিনাক্ত কৰিবলৈ সহায় কৰে।
আইৰিছৰ বাবে এক নিষ্ঠাবান আৰু আইনগত চিন্তা
আয়াৰলেণ্ডত থকা তথ্য সুৰক্ষা আইনসমূহ বিশ্বৰ সকলোতকৈ উচ্চতম, বিশেষকৈ GDPR আৰু আইৰিশ তথ্য সুৰক্ষা Actation 2018।[FT:0] DETH সুৰক্ষা কমিশন [DPC] জাতীয় সুপারিশকাৰী কমিশন আৰু ভাৰছুৱেলৰ ৪% সংখ্যক ৱ্ৰয়ৱহাৰকাৰী। আইৰিশছ এসএম'ৰাই নিজৰ তথ্যক বিশেষ নীতিৰে বিস্তাৰ কৰা উচিত: GDPR:DPR:
- ডিজাইন আৰু অবিকল্পিতৰে DATH সুৰক্ষা - সুৰক্ষা স্তৰ আৰম্ভণিৰ পৰা প্ৰক্ৰিয়াসমূহ আৰু চিস্টেমসমূহ অনুকূল কৰিব লাগিব, এটা চিন্তাৰ পিছত যোগ কৰা নহয়।
- ৰেকাইটকেপিং - প্ৰক্ৰিয়াকৰণ কাৰ্য্যসমূহৰ এটা ৰেজিস্টাৰ ৰখা, তথ্যসমূহ উভতৰ, পুনৰনিৰ্মাণৰ সময়, আৰু তৃতীয় উৰ্দ্ধা প্ৰসেসৰসমূহ।
- Data প্ৰসেসৰ চুক্তি - যিকোনো তৃতীয় দল ব্যক্তিগত তথ্য (যেনে, মেঘ প্ৰদানকাৰী, পুৰণি সেৱাসমূহ) স্পষ্টভাৱে সূচক সুৰক্ষা আৰু লিবিউলিবিলিটিসমূহৰ সৈতে নিয়ন্ত্ৰণ কৰিব লাগিব।
- [FLT]] - ব্যক্তিগত তথ্য ভঙ্গি হোৱাত DPCক বুজাইছে যে ব্যক্তিগত তথ্য ভঙ্গ কৰাটো অসম্ভৱ নহয়। প্ৰভাৱশালী ব্যক্তিসকলেও জানিব লাগিব যে ই ট্ৰাইডক তেওঁলোকৰ অধিকাৰ আৰু স্বাধীনতাৰ বাবে এক উচ্চ বিপদ।
- DATH সুৰক্ষা EMASAsesments][DPIAS]] - সেই প্ৰক্ৰিয়াকৰণৰ প্ৰয়োজন যি মানুহৰ বাবে উচ্চ বিপদত পৰিণত হ'ব (যেনে, ডাঙৰ, ডাঙৰ, নতুন প্ৰযুক্তিবিদ্যা ব্যৱহাৰ কৰে)।
যদিও প্ৰতিশোধ লোৱাটো কঠিন, DPC এ SMS ৰ বাবে ৱ্য়ৱহাৰ আৰু টেমপ্লেইট প্ৰদান কৰে। বহুতো আইৰিছ ব্যৱসায়বোৰে এটা তথ্য সুৰক্ষা প্ৰাথমিক প্ৰক্ৰিয়া (DPO) নিৰ্বাচন কৰাৰ বাবেও লাভ কৰে। যদিও ই কেৱল কিছুমান প্ৰকৰ্মণৰ বাবেহে। যদিও এটা অপৰাধী ডিপ'ৰ বাবেও, এটা পৰিকল্পনামূলক ব্যক্তি আছে।
এক অসাধাৰণ সুৰক্ষা সংস্কৃতি আৰু সন্মানীয় প্ৰতিক্ৰিয়া সৃষ্টি কৰক
একমাত্ৰ প্ৰযুক্তি অনুপস্থিত। আইৰিশ এসএমছই এটা সংস্কৃতি সৃষ্টি কৰিব লাগিব যত সকলো কৰ্ম্মকাৰীয়ে তথ্য ৰক্ষা কৰিবলৈ নিজৰ ভূমিকা বুজিব পাৰে।
- [FLT] সাধাৰণ অভ্যন্তৰীক সংযোগ - ইমেইল, intranet, অথবা দলীয় সভাৰ মাধ্যমে অংশীদাৰী কৰা সুৰক্ষা সহায়সমূহ
- ভুলসমূহৰ প্ৰতি ৰিপোৰ্টিং আৰম্ভ কৰা হৈছে [ (যেনে, এটা পিশিং সংযোগ ক্লিক, শাস্তিৰ ভয়ৰ অৱশেষত, এই ঘটনাসমূহ অতি সোনকালে অন্তৰ্ভুক্ত কৰা হ'ব।
- সুৰক্ষা চমুত্ৰ] - প্ৰতি বিভাগত সকলো চৰ্চা গৰাকীক উপলক্ষ্য আৰু উত্তম অভ্যাসৰ বাবে প্ৰণয়ন কৰিবলৈ প্ৰেৰিত কৰে।
সমানভাৱে এটা ৰ [FLT] ফৰ্মাল ঘটনা প্ল্যান আছে। এই দস্তাবেজে উচিত উচিত:
- ভূমিকা আৰু দায়িত্বসমূহ (যিজনে প্ৰতিক্ৰিয়া কৰে, যি জনপ্ৰিয় আৰু পুনৰজীৱকসকলৰ সৈতে যোগাযোগ কৰে)।
- connection, সম্প্ৰদায় আৰু উদ্ধাৰৰ বাবে পদক্ষেপ।
- পৰিকল্পনা, সঙ্গী, আৰু DPC ৰ বাবে যোগাযোগ টম্বেল।
- এই ঘটনাৰ পৰা শিকা আৰু প্ৰতিৰক্ষাৰ বিষয়ে শিকাৰ বাবে পোস্ট 'চিনসিনডিয়ান' (প) পৰ্যবেক্ষণ কৰা পদ্ধতিসমূহ।
টেবুলউপৰ পৰিকল্পনাৰ সৈতে--সৈবৰ্ঘ্যমূলক সাইবাৰ আক্ৰমণৰ ঘটনাসমূহ-- এই পৰিকল্পনাক সঠিক কৰে আৰু সকলোৱে প্ৰকৃত ঘটনাৰ পূৰ্বে নিজৰ ভূমিকা জানিব পাৰে।
সাইবাৰ বীমা: এটা সুৰক্ষাৰ নেট, এটা প্ৰতিস্থাপন নহয়
বহু আইৰিছ SMS এখন ট্ৰান্সৰ আৰ্থিক প্ৰভাৱৰ ওপৰত আধাৰিতভাৱে ধাৰা বিক্ৰি কৰি আছে। যদিও ইয়াক অধিক মূল্যৱান হ'ব পাৰি, আনহাতে অধিক সংখ্যক সুৰক্ষাৰ সুৰক্ষাৰ (যেনে MFA, সাধাৰণ বেকিং আৰু কৰ্ম্মৰ প্ৰশিক্ষণ)ৰ বাবে প্ৰবন্ধ কৰা হয়। ইয়াৰ উপৰিও সাইবাৰ বীমায়ে তথ্য হেৰুৱা বা সুনাময় ক্ষতিৰ পৰা ৰক্ষা নকৰে; ই সুৰক্ষাৰ বাবে এটা প্ৰাসংগিক স্তৰ নহয়, ইয়াক এটা প্ৰযোজনীয় স্তৰ হিচাপে দৃষ্টি কৰা উচিত নহয়। SMEMSPPPPPPসমূহ মনোযোগেৰে বুজিব লাগে।
পুনৰুত্থানৰ বিপদসমূহ আৰু ভৱিষ্যত
সাইবাৰ সুৰক্ষা দৃশ্যসমূহ অতি সোনকালে বৃদ্ধি হ'ল । আইৰিশ এসএমছে হুমকিৰ বিষয়ে শিকি তাৰ অনুসাৰে পদক্ষেপ লোৱা উচিত।
- [[FLT]] RansomwareausausaASHES (RAS)] - অপৰাধী দলসমূহ এতিয়া কম bovideware কিট বিক্ৰি কৰে, আৰু সৰু ব্যৱসায়ৰ সৈতে আক্ৰমণৰ ঢাল বৃদ্ধি কৰে।
- [FLT] শৃংখলা আক্ৰমণ - আক্ৰমণকাৰীসমূহে আক্ৰমণ কৰা চফ্টৱেৰ বিক্ৰেতা বা সেৱা প্ৰদানকাৰীসমূহ বহুতো স্ট্ৰিম ধাৰাসমূহৰ সৈতে সংঘৰ্ষিত হ'ব। SMS এয়ে ততৰ তৃতীয় ব্যৱস্থা ৰাষ্ট্ৰ সুৰক্ষা প্ৰথাৰ বিষয়ে খেয়াল কৰিব লাগে।
- 'AAI' চালিত আক্ৰমণ - জিনেকৰ এআই অধিক দৃঢ়ভাৱে ইমেইল বা গভীৰ শ্বাহৰ কলসমূহ সৃষ্টি কৰিব পাৰে।
- ৰিগুলাইট সলনি - প্ৰস্তাৱিত ইপিৰিজাইচি ৰেগুলেশন আৰু তথ্য সুৰক্ষাৰ বাবে আপডেইটসমূহ (NIS) কিছু SMS তৰপৰা অতিৰিক্ত দায়িত্বসমূহ লব পাৰে।
ভৱিষ্যতে স্থাপত্যৰ বাবে, SMSে এটা বিপদজনক স্থান গ্ৰহণ কৰিব লাগে: নিয়মিতভাৱে হুমকি পুনৰ ধাৰা কৰা উচিত, নিষ্কৃতিমূলক সুৰক্ষা সমাধানত বিনিয়োগ কৰা হয়, আৰু [[FT:0] আয়াৰলেণ্ড[FT:1][FT:1] আৰু [FT:2][FT][FT:3] দিয়া সম্পদসমূহৰ সচেতনতা বজায় ৰখা উচিত।
সংকল্প
এই নীতিসমূহ বিকশিত কৰি- MFA ৰ সৈতে পাসৱৰ্ড নীতিসমূহ-সংকল্প, ৰিপাচিং, ট্ৰাস্টিং, কৰ্মী প্ৰশিক্ষণ, বেকিং ব্যৱস্থা, অভিগম নিয়ন্ত্ৰণ আৰু উপযুক্ত সুৰক্ষা সঁজুলিসমূহে অধিক প্ৰভাৱিত কৰিব পাৰে--আইৰিশ Sms তথ্যে কেৱল অৰ্থনৈতিক আৰু সুনামৰ পৰাহে নিৰাপত্তা প্ৰদান কৰিব পাৰে। আৰু বিক্ৰেতাক ট্ৰাস্ট আৰু অন্যান্য আইনগত মানসমূহৰ সৈতে সমৰ্থন কৰিব পাৰে। তথ্যে এটা স্থায়ী পথ নহয় কিন্তু এটা চলি থকা পথ নহয়। সুৰক্ষা এটা চলি থকা পথ নহয়, পৰিক্ষা, পৰিক্ষা আৰু পৰিক্ষাৰত, ইজিট্ৰিক ভূমিৰ ক্ষেত্ৰত প্ৰয়োজনীয়।