Table of Contents

তথ্য বিনিময়ের জন্য নিয়মরিঞ্জ Infiniations

জেনারেল তথ্য সংরক্ষণ আইন (জিডিআরপি) ইউরোপীয় ইউনিয়নের মধ্যে সকল তথ্য আদান-প্রদানের জন্য ভিত্তিগত আইনগত কাঠামো সরবরাহ করে, যার মধ্যে সদস্য রাষ্ট্রসমূহের মধ্যে রয়েছে আন্তর্জাতিক তথ্য স্থানান্তর।

আয়ারল্যান্ড আর এমডি২১৭; ইংরেজী ভাষী ইইউ সদস্য হিসাবে রাষ্ট্র হিসাবে রাষ্ট্রসমূহ অনেক বিশ্ব প্রযুক্তি সংস্থার ইউরোপীয় প্রধানের সাথে যুক্ত, ক্রসিং বর্ডার তথ্য হস্তান্তর করে এবং প্রায়শ:ই ব্যক্তিগত তথ্য, জরিমানা, এবং নির্দেশনার মাধ্যমে সক্রিয়ভাবে কাজ করে থাকে।

বহিস্থিত রিসোর্স [FLTR] [FPRECT[FO][FFO[FF] ও[FFO:[FL]

নিরাপদ তথ্য বিনিময়ের জন্য কি- লিক পরিমাপ

প্রযুক্তিগত নিয়ন্ত্রণ হচ্ছে যে কোন নিরাপদ তথ্য স্থানান্তর কৌশলের মূল কারণ। আইরিশ ও ইইউএর মধ্যে তথ্য আদান প্রদান করার সময় এর মধ্যে দিয়ে ইন্টারনেট ভাগ, ব্যক্তিগত এমপিএলএস সংযোগ বা মেঘ সার্ভিস সরবরাহকারী প্রতিষ্ঠান বা মেঘ সার্ভিস সমূহকে যুক্ত করা যায়।

ট্রানজিট এবং বিশ্রামে এনক্রিপশন

এনক্রিপশন ব্যবহার করে এনক্রিপশনের জন্য এনক্রিপ্ট করা তথ্য প্রেরণের জন্য, ব্যবহারযোগ্য এনক্রিপশন কি-র মাধ্যমে ডাটা ও পাসওয়ার্ড দ্বারা এনক্রিপ্ট করা হয়। সার্বজনীন এনক্রিপশনের জন্য ড্রাইভার প্রেরণের ক্ষেত্রে (.tar.org) মধ্যে উপস্থিত সকল তথ্য নিরাপদ রাখার জন্য Nautilus-র মাধ্যমে ওয়েব-সাইট সহ অনুরোধ করা হবে। এনক্রিপশনের মাধ্যমে, এনক্রিপশনের মাধ্যমে কম্পিউটার দ্বারা যে সমস্ত তথ্য বিনিময় সম্পূর্ণ তথ্য বিনিময় করার জন্য অনুরোধ করা হবে। এর ফলে, কি-র মাধ্যমে এই তথ্য বিনিময়, এনক্রিপশনের জন্য এইচ. টি. ডি.org-এ (পোর্ট) উপলব্ধ করা যাবে এবং H.org/LAN-র মাধ্যমে উপলব্ধ করা যাবে।

স্বাক্ষর করা বিস্তারিত বিবরণ: বিশ্বস্ত সার্টিফিকেটের (সিএসি), SSH-কি এবং এনক্রিপশন লাইব্রেরীর ক্ষেত্রে বিশেষ গুরুত্ব দেওয়া উচিত । পরিচিত পরিচয়ের বিরুদ্ধে ক্রিপ্টন (এনআইএসএ) ইউরোপীয় ইউনিয়ন এজেন্সি [এনএলএ) [এনআইএলএ] [এফএল] প্রকাশ করে [এফএল] [এনডিএল]) ক্রিপ্টন এবং সূত্রগুলো তাদের এনক্রিপশন পদ্ধতি, যা তাদের আইরিশ ভাষার সাথে যুক্ত করতে হবে।

নিরাপদ যোগাযোগ প্রোটোকল

এনক্রিপশন ছাড়া, সংযোগের সুবিধা উপলব্ধ করা হয়। সংযোগ ব্যবস্থা দ্বারা সরাসরি নিরাপত্তা, SSTV, SQuavtPusTV, এবং WebDAV দ্বারা নির্দিষ্ট কোনো অ্যাপ্লিকেশনের ক্ষেত্রে প্রযোজ্য। অধিকাংশ অ্যাপ্লিকেশন দ্বারা প্রকৃত সময় যোগাযোগ ব্যবস্থা দ্বারা সংযুক্ত হওয়া তথ্য বিনিময়ের জন্য সিস্টেম অথবা নিজের পরিচয় পত্রের মধ্যে এনক্রিপ্ট করা যাবে না। ভি. পি. এস. এস. ভি. এল. সার্ভার থেকে কম তথ্য ব্যবহার করে দেখতে পারেন। এই ধরনের নেটওয়ার্ক অথবা নেটওয়ার্কের মধ্যে এনক্রিপ্ট করা হলে, নিরাপদ নেটওয়ার্ক সংযোগের জন্য উন্মুক্ত করা যাবে না।

অনুমোদন ও ব্যবহার প্রণালী

প্রেরক এবং গ্রহণকারী উভয়ই পরিচয় প্রমাণকারী নয়। মাল্টি-টুথTECTEgypted (MOF) অনুমোদন প্রয়োজন। ডিজিটাল সার্টিফিকেট ও SSH-র মাধ্যমে TLS পরিসেবা উপলব্ধ করার জন্য, ক্লায়েন্ট সার্টিফিকেট ও SSH-কির পরিচয় প্রমাণ পত্রের অনুমতি বর্নিত হওয়ার জন্য অনুরোধ করা আবশ্যক। উল্লেখ্য, মেশিনের পরিচয় বিনা অনুমোদন প্রয়োজন হবে না এবং পরিচয় প্রমাণ ব্যবস্থা (শুধুমাত্র এনক্রিপশনের জন্য অবশ্যই অনুমোদন ও অনুমোদন প্রাপ্ত করতে হবে)। এই ব্যবস্থা প্রয়োগ করার জন্য অন্তত একটি সাধারণ বৈশিষ্ট্য প্রয়োগের মাধ্যমে অ্যাকাউন্ট তৈরি করা আবশ্যক।

প্রবেশাধিকার লগ এবং অনুমোদন সংক্রান্ত নিয়মিত অডিট ব্যবস্থা ও বিশেষ কার্যক্রম চিহ্নিত করতে এডিপিবি-এর নীতিমালাগুলো প্রযুক্তিগতভাবে সফল হতে এবং অনুমোদন প্রাপ্ত করতে ব্যর্থ হয়েছে। সংগঠনের তথ্য পুনঃসংযোগ নীতি (এএসআই) এর সঙ্গে সামঞ্জস্যপূর্ণ ভাবে স্থায়ীভাবে এই লগিং নীতিটি ব্যবহার করা। এই লগগুলি নিরাপত্তা এবং ব্যবস্থাপনার (অভিব্যক্তিক ব্যবস্থা) সিস্টেমের মাধ্যমে সঠিক সময়ের জন্য কার্যকরভাবে সক্রিয় করা সম্ভব।

তথ্যের শুদ্ধতা যাচাই

নিরাপদ পরিবহণ ব্যবস্থা শুধুমাত্র গোপনীয়তা নয়। এই কারণে, এসএসএল অথবা SHA256 অথবা SHA251 নামক একটি হ্যাশ অ্যালগরিদম ব্যবহার করা যাবে। এই বৈশিষ্ট্যের সাহায্যেও রূপান্তরের মাধ্যমে পক্ষ থেকে হ্যাশকৃত হ্যাশকৃত হ্যাশস পুনরায় স্থাপন করা যাবে এবং এর মান দ্বারা সংযুক্ত হওয়ার ফলে সেই বৈশিষ্ট্যের সাথে এর সাদৃশ্য খুঁজে পাওয়া যায়। অনেক স্বয়ংক্রীয়ভাবে সংযোগের ক্ষেত্রে HTTPST এবং স্বয়ংক্রীয়ভাবে অনুমোদনসহ একটি সুনির্দিষ্ট তথ্য সংযুক্ত করা যাবে।

আইনি কাঠামো এবং সমাধান

প্রযুক্তিগত ব্যবস্থাগুলো যখন অপরিহার্য, তখন আইনী ভাবে দেশটির রাজধানীর জন্য প্রয়োজনীয় জবাবদিহিতার কাঠামো সরবরাহ করা হয়।

তথ্য প্রসেস চুক্তি (DP)

২৮ ধারা অনুযায়ী ডিএপির একটি বিষয়, অবকাল, প্রকৃতি এবং প্রক্রিয়া সম্পর্কে তথ্য ও ব্যক্তিগত তথ্য ও বিভাগের উদ্দেশ্য উল্লেখ করতে হবে। চুক্তিটি জরুরী অবস্থায় থাকা ব্যক্তিদের তথ্য সংরক্ষণ, তথ্য সংরক্ষণ, নিরাপত্তা সংক্রান্ত তথ্য প্রদান, এবং তা নিশ্চিত করার জন্য প্রয়োজনীয় তথ্য প্রদান করা হবে।

স্ট্যান্ডার্ড wordglatinutes এবং বাইন্ডিং পলিসি

যদিও এসসিসিএস কেবল তৃতীয় দেশ থেকে স্থানান্তরের জন্য বাধ্যতামূলক, কিন্তু অনেক আইরিশ সত্তাই তাদের সাথে ইউরোপীয় ভিত্তিক প্রসেসরের সাথে চুক্তি করতে বাধ্য করে, যাতে তারা সকল সম্পর্ককে নিয়ন্ত্রণ করতে পারে। ইউরোপীয় কমিশনের আধুনিক আধুনিক সনদের (২০২১) আধুনিক সনদের দ্বারা গঠিত একটি চিত্র তুলে ধরতে পারে, যার মধ্যে রয়েছে সেখানকার বিভিন্ন ধরনের তথ্য, এবং বিভিন্ন ক্ষেত্রে সেখানকার কর্তৃপক্ষের কাছ থেকে পাঠানো তথ্য সংগ্রহ করা, এবং সেগুলোকে সংরক্ষণ করার ক্ষেত্রে যে সমস্ত অধিকার রয়েছে, তার মধ্যে রয়েছে সেখানকার ক্ষেত্রে যে সমস্ত অধিকার রয়েছে, সেগুলোকে সংরক্ষণ করা এবং সেগুলোকে সংরক্ষণ করার ক্ষেত্রে যে সমস্ত আইন প্রয়োগ করা।

তথ্য বিনিময়ের জন্য কর্ম সংক্রান্ত সর্বোত্তম বৈশিষ্ট্য

নীতি ও প্রযুক্তিগত কনফিগারেশনের স্থায়ী ও নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণের জন্য চলমান নিয়ম - সিন্দুকের প্রয়োজন ।

তালিকাবদ্ধ এলাকা এবং নিরীক্ষণ

প্রতি তথ্য বিনিময়ের জন্য লগ- ইন তথ্য একটি লগ এন্ট্রি নির্মাণ করা উচিত, যা টাইম- আউট, উৎস এবং গন্তব্য ঠিকানা (রিমোট), তথ্য, প্রোটোকল এবং ফলাফল (সাকিউস) ব্যবহার করে । এই লগটি একটি নিরাপত্তা সংক্রান্ত ঘটনার প্রমাণ হিসেবে কাজ করবে এবং নিরাপত্তা সংক্রান্ত ইভেন্টের জন্য একটি ফরেনসিক রিসোর্স হিসেবে কাজ করবে । লগ ফাইলে সংরক্ষণ করা হবে, যা স্বয়ংক্রিয় ভাবে সক্রিয় করা হবে, যা স্বয়ংক্রিয় ভাবে একটি বিশেষ একটি সময় (যেমন,) তালিকা থেকে সাময়িক (যেমন, স্বয়ংক্রিয় ভাবে) পুনরায় লগ ফাইলে প্রবেশের জন্য একটি লগ ফাইলে প্রবেশের সময়, স্বয়ংক্রিয় তথ্য সংরক্ষণ করতে হবে।

অসাধারণ প্রতিক্রিয়া পরিকল্পনা

সকল সতর্কতা সত্ত্বেও, আক্রমণ ঘটতে পারে। কোন কোন ধরনের ঘটনা ঘটে, যার মাধ্যমে নিরাপত্তা বিষয়ক তথ্য আদান প্রদান করা হবে সে বিষয়ে কোন ধরনের প্রতিক্রিয়া প্রদান করা হবে। পরিকল্পনাটি বিশেষ করে নিরাপত্তা বিষয়ক বিভিন্ন বিষয়, যোগাযোগ চ্যানেল এবং দায়িত্ব, যোগাযোগ চ্যানেল, যোগাযোগ ব্যবস্থা এবং ঘোষণার ক্ষেত্রে সংজ্ঞায়িত করা উচিত। ৩৩ ঘন্টা (সুপারেন্ট কর্তৃপক্ষ) এবং ধারা ৩৪ (কম তথ্য), যেগুলো নিয়মিত ভাবে যাচাই করে দেখা দেবে এবং কোন গুরুত্বপূর্ণ পরিকল্পনাগুলো যাতে কোন রকম প্রতিক্রিয়া না ঘটে, এবং এর ফলে তা কোন বিশেষ কোন রকম প্রভাব ফেলবে, এবং কোন বিশেষ ধরনের প্রতিক্রিয়া ছাড়াই, তা যাচাই করা এবং কোন বিশেষ ভাবে যাচাই করার ক্ষেত্রে, বিশেষ ভাবে কোন কোন পরিকল্পনা ছাড়াই, বিশেষ ভাবে যাচাই করার ক্ষেত্রে, এই সমস্ত উপাদানের মাধ্যমে, কোন বিশেষ ভাবে যাচাই করা এবং কোন বিশেষ ভাবে যাচাই করার ক্ষেত্রে, বিশেষ ভাবে যাচাই করার ক্ষেত্রে, এবং কোন কোন বিশেষ ভাবে যাচাই করার ক্ষেত্রে, বিশেষ ভাবে যাচাই করার ক্ষেত্রে, বিশেষ ভাবে কোন কোন কোন উপাদান বা উপাদান, এবং উপাদানের মাধ্যমে, বিশেষ ভাবে যাচাই করা যাবে না, এবং কোন কোন বিশেষ ভাবে যাচাই করার ক্ষেত্রে, এবং কোন বিশেষ ভাবে যাচাই করার ক্ষেত্রে, বিশেষ ভাবে যাচাই করার ক্ষেত্রে, এবং কোন বিশেষ ভাবে যাচাই যাচাই যাচাই করা এবং উপাদান, এবং উপাদানের মাধ্যমে, এবং কোন কোন কোন বিশেষ ভাবে যাচাই করতে হবে না করা, এবং কোন বিশেষ ভাবে এই ক্ষেত্রে,

নিয়মিত নিরাপত্তা পর্যালোচনা এবং আপডেট

সফটওয়্যারের ত্রুটি, অবচিত ক্রিপ্টোগ্রাফি অ্যালগরিদম এবং পুরনো কনফিগারেশন সংক্রান্ত তথ্য প্রদর্শন এবং অনুসন্ধান ব্যবস্থার ক্ষেত্রে একটি সাধারণ বিষয়। আইরিশীয় সত্তার সুনির্দিষ্ট সময় সিডিউলিং এবং ব্যবহার করা তথ্য স্থানান্তর কাঠামোর ক্ষেত্রে বিশেষ করে যেগুলোকে নির্দিষ্ট করে চিহ্নিত করা হবে, এফ.আই. পি. গেটওয়ে এবং ফাইল ট্রান্সফার করতে হলে, SSH লাইব্রেরীর জন্য গুরুত্বপূর্ণ আপডেট ব্যবস্থা প্রয়োগ করা হবে। (অভিব্যক্তি), এবং ডি.আই.ডি.পি. সি. - র সঙ্গে নতুন তথ্য ডাউনলোড করার জন্য নতুন একটি তথ্য ডাউনলোড, এবং ডি. সি. পি. - র একটি তথ্য সমর্থন নিশ্চিত করতে হবে।

দক্ষ প্রশিক্ষণ এবং জ্ঞান

মানব ত্রুটি হচ্ছে তথ্য লঙ্ঘনের অন্যতম কারণ। যে সমস্ত কর্মচারী তথ্য স্থানান্তর প্রক্রিয়া পরিচালনা করে, তাদের সঠিক প্রক্রিয়া সম্পর্কে প্রশিক্ষণ প্রদান করা প্রয়োজন, যার মধ্যে দিয়ে পরিচয় যাচাই করার পূর্বে এনক্রিপ্ট করা, এবং কি ভাবে চিহ্নিত করার চেষ্টা করা যায়, এবং কি ভাবে লক্ষ্যবস্তুতে রূপান্তর করা হবে তা চিহ্নিত করা উচিত। প্রশিক্ষণ গ্রহণ করা উচিত, যাতে নতুন যোগাযোগ ব্যবস্থাটি নিশ্চিত করা যায় এবং এর ফলে নিরাপত্তা সংক্রান্ত কর্মীদের ক্ষেত্রে সন্দেহজনক তথ্য প্রকাশ করা সম্ভব হয়।

তথ্য রক্ষাকারী ইমপ্ল্যান্ট বিশ্লেষণ (DPA)

কোন কোন ব্যক্তি অধিকার এবং ব্যক্তির স্বাধীনতা রক্ষার ক্ষেত্রে ব্যক্তিগত তথ্য প্রক্রিয়া যখন উচ্চ ঝুঁকিতে পড়ে, তখন একটি ভিটায়ারের প্রয়োজন হয়। সংবেদনশীল তথ্য সংরক্ষণ (যেমন স্বাস্থ্য, বায়োমেট্রিক তথ্য, আর্থিক তথ্য রেকর্ড) এই বিষয়টি হয়ত এই বাধ্যবাধকতা সৃষ্টি করতে পারে, বিশেষ করে যে বড় ধরনের পরিবর্তন বা উদ্ভাবনের ক্ষেত্রে বিশেষ করে যদি কোন বড় ধরনের পদ্ধতি বা উদ্ভাবনের ক্ষেত্রে বাধা সৃষ্টি করা হয়, তাহলে তা কিভাবে তাকে নিয়ন্ত্রণ করা যায়, এবং তা নিশ্চিত করা উচিত।

অন্তর্ভুক্ত

আইরিশ ও ইউরোপীয়ানদের মধ্যে নিরাপদ তথ্য সংরক্ষণ একটি উপায়, চুরি করা প্রযুক্তিগত নিয়ন্ত্রণ, পরিষ্কার চুক্তি সুরক্ষা এবং সক্রিয় সুরক্ষার একটি নির্দিষ্ট সময় না হলেও একটি চলমান প্রতিশ্রুতি নিয়মিত পর্যালোচনা করা এবং নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণ করা দরকার। এনক্রিপশন ও নিরাপত্তা সংক্রান্ত তথ্য, তথ্য ও ভবিষ্যৎ-এ্য তথ্য সংরক্ষণ, এবং নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণের ক্ষেত্রে প্রযোজ্য নিরাপত্তা সংক্রান্ত তথ্য ও নিরাপত্তা সংক্রান্ত তথ্য নিশ্চিত করা, এবং সেগুলো মীমাংসা করা, তথ্য ও অন্যান্য ক্ষেত্রে প্রযোজ্য নিরাপত্তা সংক্রান্ত তথ্য ও নিরাপত্তা সংক্রান্ত তথ্য নিশ্চিত করা, এবং সেগুলো মীমাংসা করা, একই সাথে সংরক্ষিত করা, এবং বর্তমান নিরাপত্তা সংক্রান্ত তথ্য ও নিরাপত্তা সংক্রান্ত বিভিন্ন তথ্য ও নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণ করা সম্ভব।