Table of Contents
বৰ্তমানৰ ডিজিটেল শিক্ষাৰ পৰিৱেশত, আইৰিশ স্কুলসমূহে পূৰ্বৰ পৰা অধিক শিক্ষাৰ আৱশ্যকতা আৰু বিদ্যাৰ্থীৰ তথ্য সংগ্ৰহ কৰি সংৰক্ষণ কৰে। ব্যক্তিগত তথ্যৰ সম্পদ শিক্ষাবিদসকলৰ বাবে এক বহুমূলীয়া সম্পদ আৰু আইৰিশ আৰু ইউৰোপীয় আইনৰ অধীনে এক গুৰুত্বপূৰ্ণ দায়িত্ব। সাধাৰণ তথ্য সুৰক্ষাৰ বাবে প্ৰতিষ্ঠা আৰু সাইবাৰ প্ৰতিষ্ঠা কৰা হয়।
আইৰিশ্ব স্কুলত তথ্য সুৰক্ষাৰ বাবে আইনগত লেণ্ডস্কেইপ
আইৰিশ বিদ্যালয়সমূহত তথ্য সুৰক্ষাৰ কোনো আলোচনা আৰম্ভ কৰিব লাগিব। ১৯১৮ চনত জিডিপিআর, যি আয়াৰ্লেণ্ডত আয়াৰলেণ্ডত আয়াৰ্ছত আয়ৰাইছ আয়তৰ তথ্য সুৰক্ষা কাৰ্য্যকাৰীসমূহে (যেনে, "ডাটা নিয়ন্ত্ৰকসমূহ") আৰু "চাখ্য প্ৰসেসকাৰী" (যেনে, "ডাটা প্ৰসেস")ৰ ওপৰত জোৰ কৰে। GDPR, শিক্ষাবিদৰ অধীনত শিক্ষাগত তথ্যে বিশেষকৈ সংবেদ্য আৰু অধিক সুৰক্ষাৰ আৱশ্যক। আইৰিশ কমিশনৰ (C) জাতীয় সুৰক্ষা প্ৰশাসন (C) জাতীয় প্ৰশাসনৰক (C), ৪০ কোটি কোটি কোটি কোটিশতকৈ অধিক গুৰুত্বৰ অধিক।
স্কুলসমূহ শিশুবিলাকৰ প্ৰথম কাৰ্য্য ২০১৫ আৰু [FLT][FT:2][FT:2][FT:2][FT:3]] আয়োজন কৰা তথ্যৰ ওপৰত ভিত্তি কৰি শিক্ষা প্ৰদান কৰা উচিত[FT:DAT][FT:DO] শিক্ষাৰ প্ৰবন্ধক নীতিসমূহে ব্যৱহাৰিক উপদেশ প্ৰদান কৰে আৰু জাতীয় সিপাৰ্শ্বৰৰ প্ৰতি থকা তথ্যৰ প্ৰতি থকা প্ৰয়োজনীয়তাক বুজাইছে।[FT] এই সকলো শিক্ষাৰ প্ৰতিষ্ঠা বিদ্যালয়ৰ প্ৰতিষ্ঠাতাক (FODP: m)।[7][7] এই নীতিৰ বাবেহে কেৱল আৱশ্যকতাসমূহসমূহ শুধৰণি কৰা উচিত।[7]
আনুষ্ঠানিক পাঠসমূহৰ সৈতে সংযোগ কৰিবলৈ, DDPR কমিশনৰ GDPR সারসংক্ষেপ আৰু[FT:2][FT][FT][FT:3] স্কুল-প্ৰযোজনীয় সাইবাৰ সুৰক্ষা কেন্দ্ৰ[FT:3] চাওক।
সাধাৰণ তথ্য সুৰক্ষাৰ বিপদসমূহ
ইৰিশ্ব স্কুলবোৰে বিভিন্ন প্ৰকাৰৰ বিপদৰ সম্মুখীন হৈছে, যেনে, বিজ্ঞানী আৰু মানৱৰ:
- পিশিং আক্ৰমণ:[ ফ্ৰডুমি ইমেইলসমূহে লগইন তথ্য বা মালৱেড্ৰড ডাউন্লোড কৰাত কৌশলী বিদ্যালয়ৰ ইমেইলসমূহ প্ৰকাশ কৰে।
- Ransomware: মালয়িক চফ্টৱেৰ যি স্কুলৰ তথ্য ইনক্ৰিপ্ট কৰে আৰু তাৰ মুক্তিৰ বাবে এটা মুক্তিৰ অনুৰোধ কৰে। স্কুলসমূহ মনোৰঞ্জন লক্ষ্যসমূহ। কাৰণ তেওঁলোকে দীঘল সময় ব্যয় কৰিব নোৱাৰে আৰু সাধাৰণতে সীমিত আইটি সম্পদসমূহ আছে।
- ইনডিউৰে হুমকি : স্টাফৰ দ্বাৰা আহত তথ্য (যেনে, ভুল ব্যক্তিলৈ এটা স্পিডচ পঠিয়াই) বা অপ্ৰচলিত কৰ্ম্মকাৰীসকলে অপৰাধ কৰাৰ বাবে অভিযুক্ত।
- Week পাছৱাৰ্ডসমূহ আৰু তথ্য পুনৰ ব্যৱহাৰ কৰক: বহুতো আন্তৰিক আৰু শিক্ষামূলকসকলে সাধাৰণ, অনুমান কৰিব পৰা পাছৱাৰ্ডসমূহ ব্যৱহাৰ কৰে অথবা একে পাছৱাৰ্ড পুনৰ ব্যৱহাৰ কৰে, যাতে সিহতক পৰিচয় আক্ৰমণৰ বাবে অসহায় কৰি।
- অনিৰাপদ নেটৱাৰ্ক: বহুতো স্কুলে এতিয়াও ৱে-ফাই বা Wi-Fiক PPA2 ৰ দৰে পুৰণি প্ৰটোকলসমূহৰে সুৰক্ষিত কৰা কাৰ্য্য কৰে, আক্ৰমণ কৰাসকলে ট্ৰাফিক বাধা দিবলৈ অনুমতি দিয়ে।
- [Thirid-paletry fulneralitys:] EdTTTT:Movicals, বিদ্যালয় ব্যৱস্থা ব্যৱস্থা ব্যৱস্থাপিত ব্যৱস্থা, আৰু উপস্থিত এপ'টছৰে সুৰক্ষা দুৰ্বল হ'ব পাৰে, তেখেত ৰাষ্ট্ৰৰ আক্ৰমণৰ বিপদত ধ্ৰুৱিকভাৱে শিক্ষা প্ৰদান কৰা হৈছে।
NCSC ৰ ৰিপৰ্টৰ মতে, আয়াৰ্লেণ্ডত থকা শিক্ষা বিভাগে দুই বছৰৰ পাছত ৩৫% বৃদ্ধি পালে। বহুতো ঘটনাৰ বাবে এই প্ৰবঞ্চনাটো স্পষ্ট: স্কুলসমূহে সাইবাৰ সুৰক্ষাক কেন্দ্ৰীয় কাৰ্য্যকৰ গুৰুত্ব হিচাপে ব্যৱহাৰ কৰা উচিত, কিন্তু ইয়াৰ অৰ্থ এইটো নহয় যে এই জগতত হোৱা সকলোবোৰে প্ৰাথমিকতাক অমান্য কৰে।
শিক্ষাৰ্থী তথ্য ৰক্ষা কৰাৰ বাবে প্ৰত্যাহ্বানজনক কৌশল
শিক্ষাৰ্থী তথ্যক সুৰক্ষা দিবলৈ এটা স্তৰৰ পৰিকল্পনাৰ আৱশ্যক-টেকনিকেল নিয়ন্ত্ৰণ, প্ৰশাসন নীতি আৰু সুৰক্ষাৰ এক সংস্কৃতি। তলত সকলোতকৈ প্ৰভাৱশালী পদ্ধতি আছে, ইৰিশ্চ স্কুল পৰিৱেশৰ বাবে প্ৰযোজ্য বিৱৰণৰ সৈতে।
শক্তিশালী অভিগম নিয়ন্ত্ৰণ আৰু প্ৰমাণীকৰণ
ষ্ট্ৰেম আৰু বিদ্যাৰ্থীসকলে ব্যৱহাৰ কৰা প্ৰত্যেক ডিজিটেল একাওন্ট ইমেইল, স্কুল ব্যৱস্থাপনা ব্যৱস্থা, অনলাইন শিক্ষা প্ল্যাটফৰ্মসমূহ-ক দৃঢ় প্ৰমাণীকৰণৰ দ্বাৰা সুৰক্ষিত হোৱা উচিত।
- কম্পোল্ক্মেল পাছৱাৰ্ডসমূহ:[ নূন্যতম দৈৰ্ঘ্য (12+), ডাঙৰ ফলা, সংখ্যা আৰু বিশেষ আখৰসমূহৰ সংযুক্তি আৰম্ভ কৰিব। অভিধান শব্দ বা ব্যক্তিগত তথ্য বাদ দিয়ক।
- পাছৱাৰ্ড ব্যৱস্থাপক: এটা স্কুল-লিনায় কৰা পাছৱাৰ্ড ব্যৱস্থাপকৰ সৈতে স্টাৰ্ট প্ৰদান কৰক (যেনে, Bitarden, 1 পাছওৱাৰ্ড) যাতে সিহতে অধিক শক্তিশালী, আনুষংগিক পাছৱাৰ্ড সংৰক্ষণ আৰু সংৰক্ষণ কৰিব পাৰে
- [[FA]] মোলুটিকেক্ট্ৰ প্ৰমাণীকৰণ (MFA):[[FA]] সকলো একাওন্টৰ বাবে MFA ৰ প্ৰয়োজন, যিয়ে শিক্ষাৰ্থী তথ্য অন্তৰ্ভুক্ত বা অভিগম কৰে। ই এটা প্ৰত্যাশামূলক এপ, অথবা এটা হাৰ্ডৱেৰ টকেন। MFA কেৱল ৯৯% স্বমাত্ৰিক আক্ৰমণৰ ওপৰতে এটা মালতিবাচক খণ্ড।
- ৰ'লে-ভিত্তিক অভিগম নিয়ন্ত্ৰণ (RBAC): প্ৰত্যেক ভূমিকাৰ প্ৰয়োজন অনুসাৰে শিক্ষামূলক তথ্য অভিগম প্ৰদান কৰক। যেনে, এজন ক্লাচ শিক্ষকে হয়তো গ্ৰন্থ আৰু উপস্থিতিৰ বিষয়ে দেখা আৰু উপস্থিত হব পাৰে, কিন্তু মেডিকেল ৰেকৰ্ড বা টোকাসমূহ নালাগে। পঢ়ক অনুমতিসমূহ চতুৰ্থাংশ।
শিক্ষাৰ স্কুলৰ বিভাগে প্ৰায়ে MFA কাৰ্য্যকৰী কৰাত সহায় কৰে; অধিক তথ্যৰ বাবে আপোনাৰ আঞ্চলিক সমৰ্থনৰ সৈতে যোগাযোগ কৰক ।
নেটৱাৰ্ক সুৰক্ষা আৰু ইনক্ৰিপষণ
স্কুল নে'টৱৰ্কই ডিজিটেল কাৰ্য্যৰ আধাৰিত, কিন্তু ই হ'ল আক্ৰমণকাৰীসকলৰ বাবে সাধাৰণ প্ৰবিষ্টি বিন্দু। কি পদক্ষেপসমূহত অন্তৰ্ভুক্ত কৰা হৈছে:
- সুৰক্ষিত Wi-Fi:[[FT:1] সম্ভাব্য WPA3 ইনক্ৰিপষণ ব্যৱহাৰ কৰক, অথবা NOPAP2-Expris (প্ৰত্যেক নহয়)। পৃথক হোৱা আৰু আন নেটৱাৰ্কসমূহে ভাৰবোইট ট্ৰাফিক পৃথক কৰিব।
- ভাৰ্চুৱেল ব্যক্তিগত নেটৱাৰ্ক(VPNS): এটা বিদ্যালয়-প্ৰদান কৰা VPN ব্যৱহাৰ কৰাৰ প্ৰয়োজন, যেতিয়া ঘৰ অথবা ৰাজহুৱা WiFi ৰ সৈতে স্কুলে অভিগম কৰা হয়। ই ডিভাইচ আৰু স্কুল নেটৱাৰ্কৰ মাজত সকলো ট্ৰাফিক ইনক্ৰিপ্ট কৰে।
- পৰিবহনত ইনক্ৰিপ্টিং:[ ইন্টাৰনেটত পঠোৱা সকলো তথ্যে TLS2 অথবা তাৰ ওপৰতো ব্যৱহাৰ কৰিব। স্কুল চাৰ্ভাৰসমূহত সংৰক্ষিত তথ্যসমূহ, মেঘ থকা প্লেটফৰ্মসমূহ, আৰু বেকআপ মাধ্যমক দৃঢ় এলগৰিথম ব্যৱহাৰ কৰি আৰু ৰখাটো প্ৰয়োজনীয়।
- নেটৱাৰ্ক পৰ্যবেক্ষণ: ডিপ্লাই ইন্ট্ৰাশন চিস্টেমসমূহ চিনাক্ত/প্ৰক্ৰিয়ান চিস্টেমসমূহ (IDS/IPS), যেনে অজ্ঞাত IP ঠিকনাসমূহত ডাঙৰ তথ্য স্থানান্তৰসমূহ, যেনে অজ্ঞাত।
মেঘ-ভিত্তিক বিদ্যালয় ব্যৱস্থা ব্যৱস্থা ব্যৱস্থাপিত বিদ্যালয় ব্যৱস্থা ব্যৱস্থাপিত বিদ্যালয়ৰ বাবে (যেনে, VSware, Aldin, অথবা PowerSchool), এইটোৱে পৰীক্ষা কৰে যে পৰিবহনত আৰু বিশ্ৰামত থকা তথ্য ইনক্ৰিপ্ট কৰা হয়, আৰু SOC ২ অথবা ISO 27001 তথ্য আছে।
তথ্য মিন্দিকৰণ আৰু পুনৰনিৰ্দেশ নীতিসমূহ
আইৰিশ্ব স্কুলসমূহে প্ৰয়োজনীয়তকৈ অধিক তথ্য সংগ্ৰহ কৰে- পুৰণি শ্ৰেণীৰ ছবি, উপস্থিতিৰ বাবে বিশেষ আৱশ্যকতাসমূহ গ্ৰহণ কৰা, বা পুৰণিভাৱে হোৱা বিশেষ গুৰুত্বৰ বিষয়ে। ই অপ্ৰয়োজনীয়ভাৱে বিপদ সৃষ্টি কৰে। GDPR ৰ অন্তৰ্গত স্কুলসমূহৰ বাবে [FT:0] তেও [FT:0] তৈয়াৰ কৰা আৱশ্যক।[FT:1] তত তথ্য পুনৰনিৰীক্ষণৰ সময় থাকিব লাগিব:
- তথ্যৰ বিভাগসমূহ সংগ্ৰহ কৰা (যেনে, এন্ট্ৰমেন্ট ৰেকৰ্ড, চিকিৎসা তথ্য, পৰীক্ষাৰ ফলাফল) ।
- প্ৰশাসনৰ আইনগত ভিত্তি (বিধিবদ্ধ, আইনগত বাধ্যতা, ৰাজহুৱাভাৱে লাভ) ।
- ( যিহিষ্কেল ৩ বছৰৰ পিছত পৰীক্ষাৰ ফলাফলে ৮ বছৰৰ বাবে চিকিৎসাগত ৰেকৰ্ডিংত স্থিৰতা বজাই ৰাখিছিল ।)
- আবৰ্জনাৰ পদ্ধতিসমূহ (অপৰিচিত তথ্য আৰু পেপার ৰেকৰ্ডৰ বাবে ভৰসা কৰা চফ্টৱেৰ ব্যৱহাৰ কৰি সুৰক্ষা প্ৰদান কৰক)।
এটা বাংলা তথ্য অডিটক নিয়ন্ত্ৰণ কৰে অৱসানৰ তথ্যক চিনাক্ত আৰু মচি পেলাব। ই কেৱল বিপদ কম কৰে নহয় কিন্তু বিষয় অভিগম অনুৰোধসমূহ (SARs) লে প্ৰতিক্ৰিয়াসমূহৰ লগত প্ৰত্যাহাৰ কৰে।
সুৰক্ষিত তথ্য সংৰক্ষণ আৰু বেকআপ
তথ্য অখণ্ডতা অত্যন্ত গুৰুত্বপূৰ্ণ । আপেক্ষিকভাৱে আপেক্ষিক কৰা তত্ত্বৰ আক্ৰমণে ভয়াবহ হ'ব পাৰে। [3-2-1:1]: দুটা ভিন্ন মাধ্যমত তথ্যৰ অন্তত ৩ কপি সমূহ বজায় ৰখা হয়, আৰু (যেনে, ) মেঘৰ পৰা ৰক্ষা কৰা স্থানত (যেনে,)। অতিৰিক্ত পথসমূহ:
- যাত্ৰাকালে ও অৱশিষ্ট পৰিবহনসহ সকলো ব্যাক-আপ এনক্ৰিপ্ট কৰক ।
- বেক আপসমূহ উপলব্ধ কৰিব পৰা নিশ্চিত কৰিবলে পৰীক্ষাৰ প্ৰণালীসমূহ চতুৰ্থতভাৱে পৰীক্ষা কৰক।
- smaller-secure বেকআপসমূহ (লিখা-অন-বহয়) ব্যৱহাৰ কৰক যিক মুক্তিপণৰয়কৰ দ্বাৰা পৰিবৰ্তন অথবা মচি পেলাব নোৱাৰি।
- বেলজ সংৰক্ষণৰ বাবে, ইউৰোপীয় অৰ্থনৈতিক অঞ্চল (EEA)ত তথ্য কেন্দ্ৰসমূহ (EEEA) প্ৰদানকাৰীসকলক বাছক। যদি আমেৰিকা-ভিত্তিক প্ৰদানকাৰীসকলে ব্যৱহাৰ কৰে, তেওঁলোকে প্ৰাথমিক কনট্ৰাক্টাল ক্লাচ (SCCs) স্বাক্ষৰ কৰা হয়।
বহু আইৰিছ স্কুলে নেটৱাৰ্ক-অচলিত সংৰক্ষণ (NAS) আৰু মেঘসমূহ যেনে শিক্ষাৰ বাবে Microsoft 365 বা Google কাৰ্য্যক্ষেত্ৰৰ সৈতে ব্যৱহাৰ কৰে। দুয়োটাকে এনক্ৰিপশন আৰু সুৰক্ষিত বেকাৰৰ বাবে বিন্যাস কৰিব পাৰি।
ইয়াৰ বিপৰীতে আমি কৰা উত্তৰাধিকাৰীৰ পরিকল্পনা
কোনো ব্যৱস্থা সম্পূৰ্ণ নহয়, সেয়েহে বিদ্যালয়সমূহে এটা তথ্য বিভ্ৰান্তি বা সাইবাৰ আক্ৰমণৰ প্ৰতি অতি প্ৰভাৱশালী প্ৰতিক্ৰিয়া দিবলৈ প্ৰস্তুত থাকিব লাগিব। [FT][FT:1] কণ্ঠৰ উত্তৰ দিয়াৰ পৰিকল্পনাৰ বাবে[FT:1] উল্লেখ কৰা উচিত:
- ভূমিকা আৰু দায়িত্ব (যিজনে DPCক যোগাযোগ কৰে, যিজনে মাতালতাক সন্মান কৰে, যি মাতাকৰ সৈতে যোগাযোগ কৰে।
- containent, delction আৰু পুনৰুদ্ধাৰৰ বাবে পদক্ষেপ-ব্যৱস্থা-পেক্ষ প্ৰক্ৰিয়াসমূহ।
- GDPR ৰ প্ৰয়োজনীয় 72 ঘন্টাৰ ভিতৰত প্ৰভাৱিত তথ্য বিষয়সমূহৰ বিষয়সমূহ (সৰ্বস, মাতা, স্টাফ) বুলি কোৱাৰ বাবে যোগাযোগ টেমপ্লেইট।
- DPC ৰ ট্ৰেইপিং অধিসূচনা পৰ্টেল, NCSC আৰু এটা বিশ্বস্ত সাইবাৰ সুৰক্ষা ঘটনাৰ প্ৰতি প্ৰতিক্ৰিয়া কম্পট (যেনে সাইবাৰ আইয়াৰ সদস্য)।
- পলিচি আৰু প্ৰশিক্ষণ উন্নত কৰাৰ বাবে প'ষ্ট-প'ডেন্টি অৱেচন কৰা।
নিয়মীয়া টেবুলটপৰ পৰিকল্পনা পৰীক্ষা কৰিবলৈ স্কুলৰ নেতৃত্ব দলৰ সৈতে ব্যৱহাৰ কৰা হয়। [FLT][FT:1][FT:1] ক'ত মুক্ত সম্পদসমূহ প্ৰদান কৰে আৰু স্কুলৰ বাবে সংবাদকৰণ সেৱা।
( ক) যীচুৱে কেনেকৈ নিজৰ শিষ্যবিলাকক শিক্ষা প্ৰদান কৰিছিল?
একমাত্ৰ প্ৰযুক্তিই তথ্যক সুৰক্ষা দিব নোৱাৰে যদি ষ্ট্ৰেটত ঢাকিলে। মানৱ ভুলে তথ্য বিভ্ৰান্তিৰ মূল কাৰণ। এটা সম্প্ৰদায়িত প্ৰশিক্ষণৰ কাৰ্য্য-অবৈধ।
সাধাৰণ পদ্ধতিসমূহ
সকলো ষ্ট্ৰিচাৰ, প্ৰশাসন ষ্ট্ৰিপল, ক্লিনিং, আৰু স্কুল বাচ চালকসমূহক কৰ্তৃত্বৰ তথ্য ঢাকি ৰখাৰ বাবে বাধ্যতামূলকভাৱে سالانہ শিক্ষা প্ৰদান কৰা হয়:
- phisging ই-মেইলসমূহ পুনৰ সৃষ্টি কৰা হৈছে (যেমন জরুৰি ভাষাৰ, অমিল URL, অপ্ৰত্যাশিত সংযুক্ত বস্তু।)
- পাছৱাৰ্ড অনুকূলতাসমূহ সুৰক্ষিতভাৱে আৰু MFA ব্যৱহাৰ কৰা হব।
- তৃতীয় দলৰ সৈতে শিক্ষাগত তথ্য অংশীদাৰী কৰাৰ প্ৰক্ৰিয়াসমূহ সঠিক কৰক (যেনে, ধ্বনিৰ স্পিডিস্কাৰ, স্কোলবাবালৰ পিছত)।
- সন্দেহজনক ঘটনাসমূহ (সত্যতাৰ বাবে সংস্কৃতিক দোষী নথকা নহয়)।
- পাত ৰেকৰ্ডসমূহ ব্যৱস্থাপনা কৰক - লক কৰা ৱ্য়ৱহাৰিত কেবিনাইটসমূহ, কেতিয়াও ডেস্কট'পত প্ৰত্যাখ্যাত দস্তাবেজসমূহ ৰখা নহয়।
অনুমান কৰা ফিশিংৰ অনুকূল ব্যৱহাৰ কৰক (চেনবে৪ বা চিবেৰিচিৰ দৰে) । স্কুলসমূহে DHEAPRENT কমিশনৰ শিক্ষাৰ পৰা মুক্ত প্ৰশিক্ষণ অংশবোৰ ব্যৱহাৰ কৰিব পাৰে[FT:1]।
এটা সুৰক্ষা-সংকল্প সংস্কৃতি সৃষ্টি কৰা হৈছে
আনুষ্ঠানিক পদ্ধতিৰ বাহিৰে, নেতাসকলে ভাল আচৰণ কৰা উচিত। ষ্ট'ৰাৰ ষ্ট'ৰ তথ্য সুৰক্ষাৰ সহায়েৰে পত্ৰ প্ৰদৰ্শন কৰা উচিত। এই লেখটোত "সপ্তিষ্মা" আছে। ষ্ট্ৰেম বাতৰি পত্ৰতত "নিৰাপদ" আছে। এই বৈশিষ্ট্যৰ ষ্ট্ৰাইপলৰ চেষ্টা বা অহঙ্কাৰীৰ পৰিচয় দিয়া হয়। এই তথ্যৰ সুৰক্ষাৰ বাবে সভাসমূহত উপস্থিত হোৱা এটা এড্পৰ্ট ষ্ট্ৰেছ এড্ৰৰ ষ্ট্ৰিপডৰ ষ্ট্ৰেইছৰ বাবে ব্যক্তিগতভাৱে দায়ী।
লভাৰিং প্ৰযুক্তি
যদিও কোনো সঁজুলি চক্ৰৰ বুলেট নহয়, তথাপিও সাইবাৰ সুৰক্ষাৰ এক ভাল-চাইকন ষ্টাকে বিপদৰ পৰা ৰক্ষা কৰিব পাৰে। আইৰিশ্বৰ স্কুলে সেই সমাধানৰ বিশ্লেষণ কৰিব লাগে যিসমূহ বাজেট আৰু আইটি পৰিপূৰকতাক সমান কৰে।
সাইবাৰ সুৰক্ষা সঁজুলিসমূহ
- এন্টিভিয়াৰ/আন্টিউট-মালৱেয়াৰ:[ এটা আধুনিক অন্তপূণন্ত সুৰক্ষা প্ল্যাটফৰ্ম (যেনে, Microsoft ডেকেণ্টিইন্ট, চেন্টিনেল, হুমকিৰ বাবে এআইক ব্যৱহাৰ কৰে আৰু প্ৰকৃত সময়ত ভয়ঙ্কৰ প্ৰতি সাড়া দিবলৈ। Windows Defader ৰ মতে মুক্ত বিধিহাৰ বিকল্পসমূহ অন্য কোনো নথকা নহয়, কিন্তু কেন্দ্ৰীয় ব্যৱস্থাপনা আৰু স্ব-আদানিকতাক প্ৰদান কৰে।
- ফায়াৰৱাল: পৰৱৰ্তী পিচে ফায়াৰৱে (NGFWs) মালৱেয়াৰ বাবে ট্ৰাফিক ৰোগী, ভাৱনাপূৰ্ণ ৱেবছাইটসমূহ প্ৰতিৰোধ আৰু VPN সমৰ্থন প্ৰদান কৰিব পাৰে। বহু আইৰিছ স্কুলসমূহে ৱাৱাল ব্যৱহাৰ কৰে, কিন্তু নিশ্চিত কৰিব যে ইমানেই ভালদৰে সংৰূপিত।
- ইমেইল সুৰক্ষা: এটা মেঘৰ ই-মেইল ফিল্টাৰিং সেৱা (যেনে, Mimecast, forpoint, অথবা Microsoft ৰ নিৰ্মাণ-ইনডেফাইভাৰ ৩৬৫) কপ'টৰ বাবে চিনাক্ত আৰু স্প্যাম নিয়ন্ত্ৰন ই-মেইল, আৰু প্ৰচলিত সংযুক্ত বস্তুসমূহ ব্যৱহাৰ কৰক।
- অন্তবিন্দু চিনাক্ত আৰু প্ৰতিক্ৰিয়া (EDR): অধিক পুৰুষৰ বাবে স্কুলসমূহৰ বাবে, ইডিৰে সঁজুলিসমূহে সংশয়ী আচৰণৰ বাবে সহায়সমূহ পৃথক কৰিব পাৰে আৰু স্বচালিতভাৱে এটা আপোচিক ডিভাইচক পৃথক কৰিব পাৰে।
তথ্য হালাৰ পৰা ৰক্ষা (DLP) আৰু নিৰীক্ষণ
DLP সঁজুলিসমূহ ই-মেইল কৰা, আপল'ড কৰা, অথবা অপ্ৰমাণিক স্থানসমূহৰ বাবে কপি কৰা পৰা প্ৰতিৰোধ কৰে। উদাহৰণস্বৰূপ, এটা DLP নীতিয়ে এজন ষ্ট্ৰেম সদস্যক ব্যক্তিগত PPS একাওন্টত ইমেইল কৰি এটা ব্যক্তিগত GPS ৰ সৈতে এটা স্প্ৰেডশিটৰ সদস্যক প্ৰতিৰোধ কৰিব পাৰে। Microsoft 365 আৰু গুগল কাৰ্য্যক্ষেত্ৰত শিক্ষা অংশৰ বাবে বিন্যাস কৰা DLP ক্ষমতাসমূহ অন্তৰ্ভুক্ত কৰিব পাৰে। লগিংটো প্ৰয়োগ কৰিব লগিং কি অভিগম কৰিব পাৰি আৰু কোন তথ্য অভিগম কৰিব লাগে, কোন সময়ত, কোন ঘটনাসমূহ নিৰীক্ষণ কৰা হয়, কোন GPR ৰ বাবে প্ৰয়োজনীয় আৰু GPR ৰ বাবে প্ৰয়োজনীয় অনুৰোধ কৰা হয়।
সুৰক্ষিত এডটেক প্লেটফৰ্ম বাছ কৰা
নতুন ডিজিটেল সঁজুলিসমূহ নিৰ্বাচন কৰোতে বিদ্যালয়সমূহে আয়োজন কৰিব লাগিব [FLT]DIASACEANS [DPIAS][FLTT:1]
- তথ্য ক'ত সংৰক্ষিত আছে? (Prefer EEA-ভিত্তিক চাৰ্ভাৰসমূহ)।
- কোনবোৰ এনক্ৰিপশনৰ মানসমূহ ব্যৱহাৰ কৰা হৈছে?
- যোৱা তিনি বছৰৰ পিছত তেওঁলোকে কোনো তথ্য বিভাজিত হ’লনে?
- তেওঁলোকৰ ISO ২৭০০০০০১ বা সমতুল্য প্ৰমাণ আছে নে?
- চুক্তি শেষ হোৱাৰ পিছত তেওঁলোকৰ তথ্য পুনৰ সঞ্চয় আৰু মচি পেলোৱা নীতি কি?
এপ্ৰিন্টিং বা আলেখ্যনৰ মাধ্যমে শিক্ষাবিদৰ তথ্য নষ্ট কৰা সঁজুলিসমূহ বাদ দিয়ক। আইৰিশ প্ৰাথমিক প্ৰপিন্স নেটৱৰ্ক (IPPN) আৰু জাতীয় সংসদ আৰু উপপদপতি পৰম্পৰসমূহ (NAPD) প্ৰায়ে ভেটেড এডিটেকটেক বিক্ৰেতাসকলৰ তালিকা প্ৰকাশ কৰে।
কেম্পেঞ্চী তথ্য সুৰক্ষা নীতি বিকাশিত কৰা হৈছে
এটা ভাল লিখা নীতি এটা স্কুলৰ তথ্য সুৰক্ষা প্ৰশাসনৰ ভিত্তি। ই এটা জীৱন্ত দস্তাবেজ হোৱা উচিত, প্ৰতি বছৰে কোনো গুৰুত্বপূৰ্ণ পৰিবৰ্তন বা ঘটনাৰ পিছত।
নীতি উপাদানসমূহ
এটা পৰ্চেট স্কুল তথ্য সুৰক্ষা নীতি নূন্যতমভাৱে ঢালা কৰিব:
- স্কোপ আৰু উদ্দেশ্য (যি তথ্য ঢাকিলে, কি' দায়ী।)
- তথ্য সুৰক্ষা নীতিসমূহ (বিধিসঙ্গততা, ন্যায়পৰায়ণতা, স্বচ্ছতা, উদ্দেশ্য সীমা, তথ্য মিনিমাঞ্চ, নিৰ্ভুলতা, সংৰক্ষণ সীমাতা, অখণ্ডতা আৰু গোপনীয়তা, উত্তৰাধিকাৰ)
- ভূমিকা আৰু দায়িত্বসমূহ (ডাটা সুৰক্ষা افسৰ, মুখ্য, শিক্ষক, আইটি প্ৰশাসন) ।
- তথ্য সংগ্ৰহ আৰু স্বাচ্ছন্দ্য প্ৰক্ৰিয়াসমূহ ( বিশেষকৈ স্বাস্থ্য আৰু বায়োমেট্ৰিকৰ দৰে তথ্য বিশেষ বিভাগৰ বাবে)।
- তথ্য ভাগ কৰাৰ প্ৰটকল (সাৱধান, টুছলা, স্বাস্থ্য বিজ্ঞানী আৰু পিতৃ - মাতৃৰ সৈতে) ।
- ছবি আৰু ভিডিঅ' পথদণ্ড (অধি, সংৰক্ষণ আৰু ছিচিটিভি)।
- বিদ্ৰোহী বিজ্ঞপ্তি প্ৰক্ৰিয়াসমূহ (প্ৰথমতে কোৱা হৈছে) ।
- ব্যক্তিগত অধিকাৰ (উপযুক্ত অভিগম অনুৰোধ, সংশোধন, অস্ভাৱন, তথ্য পৰ্টেলিটি) ।
- ( ১ কৰিন্থীয়া ১৫ : ৩৩) ইয়াৰ উপৰিও আমি সকলোৱে নিজৰ জীৱনত ঈশ্বৰৰ ইচ্ছাৰ অনুসাৰে চলিবলৈ চেষ্টা কৰা উচিত ।
- অ-সংকলন্বনিৰ বাবে ডিস্কਲਿনাৰি স্তৰ।
পৰ্যালোচনা আৰু আপডেইট চক্ৰসমূহ
ব্যৱস্থাপিত আৰু DPO বোৰ্ডৰ সৈতে এটা বার্ষিক নীতি পত্ৰৰ ৰিপৰ্ট কৰা হয়। কোনো তথ্য ভঙ্গ কৰাৰ পিছত, নীতিক মূল কাৰণৰ সৈতে মিল খাবলৈ উন্নত কৰক। যদি শিক্ষাৰ নতুন বিভাগ প্ৰকাশ কৰা হয় অথবা DPC পথপত্ৰত পৰিবৰ্তন হয়, তেন্তে ইছছ্ৰাইছৰ বহুতো স্কুলে [[FT:0] যোগ দিবলৈ লগা ব্যৱস্থাৰ পৰা প্ৰশাসনৰ টমন্ট ব্যৱহাৰ কৰে[FT:MB] বা [FT:FIE][5] স্কুলৰ বাবে দ্বিতীয় স্থানৰ বাবে[FI][FI][5][5][5][5][N][5][T][5][T][T][T]][T] এই মুখ্যন্ত্ৰৰৰৰ বাবে প্ৰাসঙ্গিক সংযোগৰ বাবে ব্যৱহাৰ কৰা উচিত।
এই বিষয়ে একমত: শিক্ষাগত গোপনীয়তাৰ প্ৰতি আনুগত্য
শিক্ষামূলক তথ্যক কেৱল আইনগতভাৱে নিৰীক্ষণ কৰা নহয়- ই এটা মৌলিক দায়িত্ব নহয়, যি পিতৃ, শিক্ষা, শিক্ষা আৰু প্ৰশাসনিক সমাজৰ সৈতে বিশ্বাস স্থাপন কৰে। আইৰিশ স্কুলসমূহে শক্তিশালী অভিগম নিয়ন্ত্ৰণ, সুৰক্ষা, প্ৰশিক্ষণ, প্ৰশিক্ষণ আৰু ভাল-সম্পাদক নীতিসমূহ কেৱল GDPRৰ সৈতে মানি নলয়, কিন্তু ইজিট্যালৰ বাবে এটা সুৰক্ষিত পৰিৱেশ সৃষ্টি কৰে। এই দুৰ্যোগসমূহ হৈছে আৰু জ্ঞান। প্ৰতিযোগৰ পৰা প্ৰতিবন্ধিত কৰা সকলো স্কুলে এক শক্তিশালী শক্তি প্ৰদান কৰিব পাৰে।