Table of Contents
আয়ারল্যান্ডের দূরবর্তী কাজস্ফেয়ারে তথ্য নিরাপত্তা ব্যবস্থার গুরুত্ব বৃদ্ধি
দূরবর্তী এবং হাইব্রিড ওয়ার্কিং মডেলদের পরিবর্তন আয়ারল্যান্ডের ব্যবসায়িক চিত্রকে নতুন করে উপস্থাপন করেছে।
তথ্যের লঙ্ঘনগুলো ভয়াবহ প্রভাব ফেলতে পারে, যার মধ্যে রয়েছে সাধারণ তথ্য সংরক্ষণ নিয়ন্ত্রণ (জিডিআরপি), সুনামহানি এবং গ্রাহকের নির্ভরতার কারণে ক্ষতিগ্রস্ত হওয়া, সুনামহানি এবং গ্রাহকের মৃত্যু।
একক তথ্য নিরাপত্তা চ্যালেঞ্জগুলো বুঝতে সাহায্য করুন
আইরিশ দূরবর্তী পরিবেশগুলো নিরাপত্তা চ্যালেঞ্জের এক নির্দিষ্ট নির্দিষ্ট দিককে তুলে ধরে ।
পারমাণবিক শক্তি এবং আইরিশ ডিপিসিপি এর ভূমিকা
আয়ারল্যান্ড, অনেক বহু বহু বহুমাত্রিক প্রযুক্তি কোম্পানির বাড়ি হিসাবে, বিশ্বের সবচেয়ে কঠোর তথ্য সুরক্ষার অধীনে কাজ করছে । [[F] [FOLLLLL] সাইবারসিক্লিনালরা তাদের কৌশলকে নিজ অফিস অফিস দখলের জন্য ব্যবহার করে। অনেক আইরিশ কোম্পানী তাদের ব্যক্তিগত ল্যাপটপ, ট্যাবলেট অথবা ফোন ব্যবহার করার অনুমতি দেয়। যদিও সুবিধাজনক সময়ে এই যন্ত্রটি কোম্পানির নিরাপত্তা নিয়ন্ত্রণ ব্যবস্থা নেই- যেমন শেষ সুরক্ষা, ডিস্ক এনক্রিপশন এবং প্যাচ ব্যবস্থাপনা, গৃহ ওয়াই ওয়াই-ফাই রাউটারকে বারবার আপডেট করা হয় না, তাদের মূল কাজের জন্য বিশেষ করে যখন তারা অন্যান্য কাজের জন্য আবেদন জানায় অথবা তাদের কাজের জন্য অন্যান্য কাজের জন্য (যেমন, ওয়াইফাই-ফাই-ফাই-ফিড) সুবিধা প্রদান করে। যখন অনেক শেষ প্রান্ত এবং মেঘের সার্ভিসে তথ্য ছড়িয়ে পড়ে, তখন দুর্ঘটনা বা বিদ্বেষ সৃষ্টিকারী তথ্যের ক্ষতি হওয়ার ঝুঁকি বেড়ে যায় । শক্তিশীল তথ্য নিরাপত্তা ব্যবস্থা-এর একটি স্তরগত ব্যবস্থা প্রয়োজন- যার মাধ্যমে প্রযুক্তিগত নিয়ন্ত্রণ, প্রক্রিয়া এবং মানবিক সচেতনতা তৈরি করা সম্ভব হয়। প্রতিরক্ষার প্রথম লাইন নিশ্চিত করা হয়েছে যে শুধুমাত্র ব্যক্তি অনুমোদিত বাণিজ্যিক ব্যবস্থা এবং তথ্য ও উপাত্তের মাধ্যমে প্রবেশাধিকার করতে পারবে। দূরবর্তী কাজ শুধুমাত্র ঐতিহ্যবাহী পাসওয়ার্ডই যথেষ্ট নয়। বহু- সংযোগ বিশিষ্ট অনুমোদন ব্যবহারকারীদের অন্তত দুটি পরীক্ষার তথ্য সরবরাহ করতে হবে- যা তারা জানে (একটি পাসওয়ার্ড বা হার্ডওয়্যার টোকেন বা হার্ডওয়্যার টোকেন), এবং এমন কিছু যা (বিএফএফএ) বেশ কিছু (বিআইওমেট), যেগুলো একাউন্টের ঝুঁকি কমিয়ে দেয়, এমনকি যখন কোন আইরিশ সংস্থা কোন বিশেষ ধরনের অনুমোদন চুরি করা হয়, তখন তারা সব ধরনের ইমেইল, নেট নেটওয়ার্ক, ভার্চুয়াল নেটওয়ার্ক এবং গোপন নেটওয়ার্ক ব্যবহার করে থাকে। শূণ্য-বিশ্বাসী স্থাপত্যের উপর নির্ভর করে কোন ব্যবহারকারী অথবা ডিভাইস কখনো বিশ্বাস করবে না, এমনকি বাণিজ্যিক নেটওয়ার্কের মধ্যে যদি তারা থাকে তাহলে সেটি নির্ভর করে: কম সুবিধাপ্রাপ্ত কর্মচারীদের কেবল তাদের নির্দিষ্ট ভূমিকা পালন করতে হবে এবং নিয়মিত নেটওয়ার্কগুলোকে বিভক্ত করে দেখার অনুমতি প্রদান করুন। মাইক্রো-গ্যাচেশন দ্বারা বিভক্ত করা হয়, এরপর দূরবর্তী অঞ্চলে আক্রমণ করার ক্ষেত্রে, এরপর দূরবর্তী অবস্থানে কোন ধরনের আক্রমণকারী গোষ্ঠীকে বিচ্ছিন্ন করে। উদাহরণ হিসেবে বলা যায়, একজন কর্মচারীর ভূমিকা বা সংগঠন থেকে পরিবর্তন হলে অনুমতি পাওয়ার ক্ষেত্রে দূরবর্তী বিক্রয়ের প্রতিনিধি এইচআরআর রেকর্ড বা আর্থিক তথ্য ব্যবহার করার প্রয়োজন নেই। দূরবর্তী ডিভাইস এবং কর্পোরেট সম্পদের মধ্যে নিরাপদ সুড়ঙ্গ স্থাপন করা মৌলিক। কিন্তু সকল ভিপিএন পরিষেবা একই ধরনের সুরক্ষা প্রদান করে না। বেশ কিছু জনপ্রিয় ভিপিএন সরবরাহকারী আছেন যারা আইরিশ আর ইউরোপীয় অর্থনৈতিক অঞ্চলের মধ্যে লগ ট্রাফিক আর সার্ভার বজায় রাখবেন না। ব্যবসা ব্যবস্থার সাথে ভিপিএন ব্যবহার করে একটি ভিপিএন ব্যবহার করে একটি ভিপিএন (শুধুমাত্র বাণিজ্যিক ট্রাফিক নিয়ন্ত্রণ ব্যবস্থার মাধ্যমে) ব্যবহার করে আর সমর্থন করেন ব্যক্তিগত ট্রাফিকের মাধ্যমে (বিশেষ করে) যাতে তারা সরাসরি ট্রাফিকের মাধ্যমে নিরাপদ ব্যবহার করতে পারে, বিশেষ করে নিরাপদভাবে, যেমন স্যামনভিং বা বিকল্প নিরাপত্তার জন্য (বিশেষ করে) বিকল্প যোগাযোগ ব্যবস্থা (ইউএসএস)। বিশেষ করে VPN সংযোগের মাধ্যমে দূরবর্তী কর্ম সঞ্চালনের জন্য প্রতিষ্ঠানটি ব্যবহার করা আবশ্যক । বাণিজ্যিক নেটওয়ার্কের বাইরে উপস্থিত থাকলে, VPN সংযোগের জন্য PM (এম) অথবা মোবাইল ডিভাইস ব্যবস্থাপনার ক্ষেত্রে PM (এমএম) প্রোফাইল স্বয়ংক্রিয়রূপে কনফিগার করা আবশ্যক । কোনো ডিভাইস সংযুক্ত না থাকলে ডিভাইসটি ব্যবহার করা উচিত । VPN সংযোগের মাধ্যমে ডিভাইসটি নিদ্রিত অবস্থায় কোনো ধরনের VPN সংযোগ স্থাপন করা না হলে, সেটিকে অনুমোদন করে দেখতে দেওয়া হবে । গৃহ রাউটার এবং অফিস ভিপিএন গেটওয়ে বন্ধ করে দেবার জন্য তারিখ নির্ধারণ করতে হবে। নিরাপত্তাজনিত কারণে তাদের ব্যক্তিগত ওয়াই-ফাই (HPS), ডিফল্ট পাসওয়ার্ড, এবং এস. পি. ৩-৩ বার্তা পরিবর্তন, এবং ফার্মওয়্যার আপডেটিং ব্যবস্থা চালু করতে হবে। মুক্তির উপাদান আক্রমণ, দুর্ঘটনাবশত মুছে ফেলা এবং হার্ডওয়্যারের ব্যর্থতার সকল তথ্য তথ্য সংরক্ষণ করতে ব্যর্থ হওয়া তথ্য নিশ্চিত করে। একটি ব্যাপকভাবে গ্রহণ করা সর্বোত্তম পদ্ধতি হল ৩-২-১ রুল: আপনার ডাটার অন্তত তিন কপি রাখা, দুটি প্রধান বৈশিষ্ট্য (এক) সংরক্ষণ করে দুটি মিডিয়া টাইপ, স্থানীয় হার্ড ড্রাইভ এবং মেঘ সংরক্ষণের (যেমন, দূরবর্তী অবস্থান থেকে একটি স্থানে) রাখা এবং এই স্বয়ংক্রিয়ভাবে একটি অনুলিপি সংরক্ষণ (যেমন, দূরবর্তী অবস্থান, স্বয়ংক্রিয় ভাবে) বিতরণের ক্ষেত্রে, এই স্বয়ংক্রিয়ভাবে নিজের ক্ষেত্রে (বাজার) ডাটা সংরক্ষণ করা সম্ভব হবে। নিশ্চিত করুন যে ব্যাক-আপটি অতিক্রম করা হয়েছে এবং বিশ্রামে উভয় জায়গায়ই এনক্রিপ্ট করা হয়েছে। এটি একটি নির্দিষ্ট সময় পর্যন্ত পরিবর্তন করা যাবে না অথবা অস্থায়ী ফাইল প্রস্তুত করা যাবে না। অস্থায়ী ফাইলগুলির জন্য অস্থায়ীভাবে পুনরায় প্রস্তুত করা প্রয়োজন এমন ব্যাক-আপ পরীক্ষা করুন। প্রয়োজন টাইম- এ এই তথ্য নিয়মিত যাচাই করা যাবে। এই সমস্ত মেঘময় মেঘ, যা আইরিশ বা ইউরোপীয় তথ্য কেন্দ্র বা ইইউ ডাটা কেন্দ্রগুলোতে তথ্য প্রদান করে, তা নিশ্চিত করা হচ্ছে আমাজন ওয়েব সার্ভিস, মাইক্রোসফট আজার এবং গুগল মেঘের মত মেজর সেবা প্রদানকারী প্রতিষ্ঠান, আয়ারল্যান্ড-ভিত্তিক সমস্ত তথ্য বিনিময় চুক্তি (এডিপি)-এর সাথে একমত হতে হবে। নিরাপত্তা সচেতনতার একটি সংস্কৃতি হচ্ছে এমন একটি পরিবেশ যেখানে সরাসরি তত্ত্বাবধান সীমিত। নিয়মিত আচরণ, বাস্তবসম্মত অনুকরণ যা কর্মীদের মধ্যে বিদ্বেষের মেইল সনাক্ত করতে সক্ষম। একটি অনুকরণের সময় ব্যর্থ হলে দ্রুত প্রতিক্রিয়া জানানো হবে। দূরবর্তী কর্ম সংক্রান্ত একটি নিরাপত্তা নীতির সাথে যোগাযোগ করুন এবং যোগাযোগ করুন যা ঢেকে রাখা হয়েছে: অনুমোদিত ডিভাইস এবং অ্যাপ ব্যবহার, ফাইল শেয়ারিং পরিষেবা, সংরক্ষণকৃত শারীরিক কাগজপত্রের নিরাপত্তা ব্যবস্থা, হারিয়ে যাওয়া যন্ত্র অথবা সন্দেহজনক কার্যকলাপের উপর প্রতিবেদন প্রদান, এবং সরকারি স্থানে কাজ করার জন্য (যেমন, গোপনীয়তা ব্যবহারের ক্ষেত্রে) সংক্রান্ত তথ্য প্রদান করা। (অথবা এই আদেশ) একটি পাসওয়ার্ড ব্যবস্থাপকের ব্যবহার উৎসাহ প্রদান করে যা প্রতিটি অ্যাকাউন্টের জন্য শক্তিশালী, অদ্বিতীয় পাসওয়ার্ড। ডিস্কা কর্মীরা পাসওয়ার্ড শেয়ার করে অথবা একই পাসওয়ার্ড ব্যবহার করে। একটি সাইন-অন (এসওএস) এর মাধ্যমে নিরাপত্তা সংক্রান্ত অনেক পাসওয়ার্ডের বোঝা কমিয়ে আনতে পারে। এটা কঠিন যে, যখন কর্মীরা তাদের নিজের যন্ত্র সরবরাহ করে, তখন তথ্য সুরক্ষার জন্য অপরিহার্য । দূরবর্তী ডিভাইস নির্মাণের উদ্দেশ্যে চিহ্নিত করা হবে। ডিভাইস সংক্রান্ত নিরাপত্তা নীতির উপর ভিত্তি করে ডিভাইস এনক্রিপশন, শক্তিশালী PIN কোড যোগ করা, দূরবর্তী ডিভাইসের তালিকা থেকে হারিয়ে যাওয়া অথবা ডিভাইস চলাচল করা, কারাগার অথবা মূল যন্ত্রটি ব্লক করা, এবং অ্যাপ্লিকেশনের জন্য নিরাপত্তাজনিত তথ্য নিশ্চিত করা হচ্ছে (অভিব্যক্তির মাধ্যমে)। বিভিন্ন ধরনের নিরাপত্তা তথ্য পর্যবেক্ষণ করা হবে। নিশ্চিত করুন যে সকল ডিভাইস অ্যান্টি-ভাইরাস সফটওয়্যারের উপর নির্ভর করে । উচ্চ ঝুঁকিযুক্ত পরিবেশ, পর্যবেক্ষণ, আচরণগত বিশ্লেষণ এবং স্বয়ংক্রিয় প্রতিক্রিয়া সরবরাহ করে । ল্যাপটপের ফাইল এবং বহিস্থিত সংযোগের ক্ষেত্রে ফায়ারওয়ালের মতো বহিস্থিত ফায়ারওয়াল সক্রিয় করা হবে এবং বহিস্থিত ক্ষেত্রে স্বয়ংক্রিয় ভাবে আপডেটের ক্ষেত্রে স্বয়ংক্রিয়রূপে প্রতিরোধ ব্যবস্থা সক্রিয় করা হবে। Windows-র সাথে ব্যবহারযোগ্য Lectedia এনক্রিপশন (উদাহরণ, L. g.desktop, ফাইল কষocles (অর্থাৎ দূরবর্তী কাজের জন্য), অপসারণযোগ্য মিডিয়ার জন্য এনক্রিপশন ব্যবস্থা সক্রিয় করা আবশ্যক এবং ই-মেইল বার্তা, এবং TLS এনক্রিপশনের মাধ্যমে TLS এনক্রিপশন ব্যবহার করা আবশ্যক। এই ধরনের তথ্য নিরাপত্তা এবং নিয়ন্ত্রণ ব্যবস্থা মেনে চলা অসম্ভব । এই তথ্য প্রবাহে, তথ্য নিয়ন্ত্রণ ব্যবস্থা, যা কিনা কোন জায়গায় পরিচালিত হয় না, তা যে কোন ক্ষেত্রে নিরাপত্তা প্রদান করা হয়, তা সম্পূর্ণভাবে দায়ী। যে সমস্ত ক্ষেত্রে যে সমস্ত বিষয় সরাসরি প্রভাব ফেলে, সেগুলোর মধ্যে রয়েছে: তথ্য নিরাপত্তা ব্যবস্থা (ডিপিএআইএ), দূরবর্তী ভাবে পরিচালিত হয়, যে সমস্ত কাজের জন্য বিশেষ ভাবে কাজ করার ক্ষেত্রে তথ্য প্রদান করা হয় (পিএআইএ), যার সাথে উচ্চ পর্যায়ের নিরাপত্তা ব্যবস্থা (যেমন নজরদারি), নজরদারির মাধ্যমে) এবং তথ্য প্রদান করা, এবং এই সমস্ত তথ্য নিয়ন্ত্রণ করা, এবং এই সমস্ত প্রযুক্তিগত কার্যক্রম (যেমন ৩২,০০০)-এর মধ্যে রয়েছে। যদি দূরবর্তী কর্মীরা ইইএ-এর বাইরে যাওয়ার সময় ডিভাইস বা তথ্য গ্রহণ করে, তাহলে তা নিয়ন্ত্রণ করে, আরো নিরাপত্তা ব্যবস্থা নেয়া প্রয়োজন। আইরিশ ডিপিসি কোম্পানি আশা করে যে আন্তর্জাতিক তথ্যকে একটি চুক্তি অনুসারে বৈধ আন্তর্জাতিক তথ্য হস্তান্তর করতে হবে, অথবা চুক্তিভিত্তিক চুক্তি (সিবিসি) চুক্তি অনুসারে (সিবিসি) সঠিক চুক্তি বাস্তবায়ন করতে হবে। এই ঘটনার সাথে জড়িত একটি আনুষ্ঠানিক প্রতিক্রিয়া নিশ্চিত করতে একটি ঘটনা ঘটার পরিকল্পনা চালু করুন, যার মধ্যে রয়েছে ডিপিসি’র ৭২ ঘন্টার মধ্যে (যদি তথ্য প্রবাহে পড়া হয়), তথ্য সংক্রান্ত তথ্য এবং বিতরণের মাধ্যমে যোগাযোগ করা, এবং সেখানে অবস্থানরত পরিবেশ সংক্রান্ত বিশ্লেষণের মাধ্যমে কাজ করা, এমনকি যখন তা কার্যকরভাবে পরিচালিত হয়-এর মাধ্যমে তা কার্যকরভাবে নিয়ন্ত্রণ গ্রহণ করা যায়-এর মাধ্যমে। আইরিশ গৃহকর্মীরা দূরবর্তী কর্মীদের কার্যক্রম পর্যবেক্ষণ করার কথা চিন্তা করছে (যেমন, কির্শ লগ, স্ক্রীন রেকর্ডিং, ওয়েবক্যাম ক্যামেরা, ওয়েবক্যামের নজরদারি), ই-সিভিসি ডিরেক্টিভ (ইন্টারন্যাশনাল আইন ২০১১) এর সাথে (তথ্য আইন) যোগাযোগ এবং তথ্য আইন (তথ্যের লঙ্ঘন) এবং তথ্য নিয়ন্ত্রণ (তথ্য আইন) এবং নিরাপত্তা সংক্রান্ত নীতি এবং নিরাপত্তা ব্যবস্থা এবং এর উপর খুব কম আইন প্রয়োগ করা প্রয়োজন। সবচেয়ে সফল ডাটা নিরাপত্তা কৌশল কোন প্রকল্প নয়, চলমান প্রতিশ্রুতির মধ্যে দিয়ে যাওয়া। আইরিশ দূরবর্তী এলাকায় তথ্য নিরাপত্তা ব্যবস্থা কোন স্থায়ী অবস্থা নয় কিন্তু ক্রমাগত খাপ খাইয়ে নেওয়ার প্রচেষ্টা স্থায়ীভাবে পরিবর্তিত হয়েছে। এই রোগটি কিভাবে কাজ করে তা পরিবর্তন করে। এই চুক্তি যে জরিমানার বাইরে, তার চেয়ে বেশী দাম বৃদ্ধি করে, এটি সেই আস্থা নষ্ট করে দেয়, যে সমস্ত গ্রাহক, অংশীদার, এবং কর্মচারী একটি প্রতিষ্ঠানের উপর কাজ করে। আরও নির্দেশনার জন্য [FROL:LLC [FRSC] দূরবর্তী ওয়ার্ক পরিচালনার জন্য [FROL] [FLT] এবং [FRODLLL] [FROC এর নির্দেশনা] [FROPL] -L] সরকারি উৎস [FRODO[3]: [FOD] [F] [FOD] [F]::: /FODODODODODODOT [D]:: [FDR] [3]:::::: [FORORORORORODONT [DONT]::::::::: [FDOROT [DOROROROROROROTLY:::::::::::::::::::::::: [DRORODODODODODTLOROTLDLLLYLYLYLYLYLYL সাইবার আক্রমণকে আরো বৃদ্ধি করা
আপনার নিজের ডিভাইসকে সমর্থন করুন (আপনার নিজের ডিভাইসকে তুলে ধরুন) এবং নাগনাড নেটওয়ার্ক
তথ্য চুরি করা এক অসৎ কাজে প্রতিরোধ
আইরিশ দূরবর্তী ওয়ার্ক এনভায়রনমেন্টে তথ্য সংগ্রহ করার কৌশল
১) শক্তিশালী পরিচয় এবং প্রবেশাধিকার নিয়ন্ত্রণ
বহু-আক্রমিক প্রমাণীকরণ (MFFA) হিসেবে
শূন্য- নীতি: Leerg-sectory এবং মাইক্রো-সফ্ট
সংবেদনশীল তথ্যের জন্য ভূমিকা-BA নিয়ন্ত্রণ (RBAC)
২. ডিপয় নিশ্চিত দূরবর্তী সংযোগের জন্য: VPN এবং বিয়ন্ড
একটি আইরিশ-অভিব্যক্তি VPN সমাধান বেছে নেওয়া
VPN ব্যবহার পদ্ধতি
সভার আপডেটিং এবং ফার্মওয়্যার আপডেটের জন্য নিয়মিত প্যাচসমূহ
৩) ইমপ্ল্যান্ট রোউসট ডাটা ব্যাক এন্ড ডিক্রিপশন প্ল্যান থেকে প্রাপ্ত
ব্যাক-আপ অনুলিপির জন্য ৩-২-১-১ নিয়ম
এনক্রিপ্ট করা ও mmtable ব্যাকআপ
ইউরোপীয় ইউনিয়ন/ইইএ ডাটা রিসাইেন্সির উপর মেঘ সৃষ্টি
৪ অধ্যবসায়ের সঙ্গে চাকরির নিরাপত্তা প্রশিক্ষণ এবং সংস্কৃতিয় বিনিয়োগ
পিপিং সিমুলেশন এবং বাস্তব সময়ের প্রতিক্রিয়া
তথ্য ব্যবস্থাপনা এবং ডিভাইস ব্যবহার করার ক্ষেত্রে নিয়ম মুছে ফেলুন
নিরাপদ পাসওয়ার্ড এবং পরিচালনা করুন
৫: ১৫, ১৬) আমরা যদি ঈশ্বরের বাক্য অধ্যয়ন করি, তাহলে আমরা আমাদের আধ্যাত্মিক উন্নতির জন্য প্রস্তুত থাকতে পারব ।
মোবাইল ডিভাইস ব্যবস্থাপনা (MM) এবং আন-ইনস্টলকরণ ব্যবস্থাপনা (UM)
অ্যান্টি-ভাইরাস, সমাপ্তির চিহ্নিতকরণ এবং প্রতিক্রিয়া (ডিআর.), এবং ফায়ারওয়াল
রেলে ও ট্রানজিট- এ তথ্য এনক্রিপশন
আইরিশ আর ইউরোপীয় ডাটা সুরক্ষা আইন এর উপর কমপ্লুসিভার
দূরবর্তী কাজের জন্য অর্থ প্রয়োজন
বাতিল করা তথ্যের জন্য ক্রস-লেভেলিং করা হচ্ছে
নিয়মিত বিশ্লেষণ এবং সন্দেহের কোনো কারণ নেই
ইপিরভিসি ডিরেক্টিভ এবং কর্মজীবী মনিটরিং
নিরাপত্তা: আইরিশ সংস্থার জন্য ব্যবহারিক পদক্ষেপ
কন: আইরিশ দূরবর্তী কাজের জন্য এক স্থায়ী ভবিষ্যৎ