Sanket.Chat
শ্বেতপত্রPDF · Free Download

কার্যক্রমের ধারাবাহিকতা রক্ষায় যোগাযোগ: সাইবার প্রতিকূলতা মোকাবিলায় মূল ব্যবস্থার বাইরে বার্তাপ্রেরণ

প্রধান ইমেইল, যৌথ কাজের ব্যবস্থা ও পরিচয় যাচাইয়ের ব্যবস্থা ব্যর্থ হলে বা অননুমোদিত পক্ষের নিয়ন্ত্রণে গেলে কার্যক্রম অব্যাহত রাখতে সংস্থাগুলো কীভাবে বিকল্প যোগাযোগমাধ্যমের নকশা তৈরি, স্থাপন ও পরীক্ষা করে। এতে DORA, NIS2 ও CER-এর শর্ত, ঘটনার সম্ভাব্য পরিস্থিতির মডেল তৈরি, স্থাপনার স্থাপত্য, পরীক্ষার কাঠামো এবং স্থিতিস্থাপকতাবিষয়ক বিধিবিধানে নির্ধারিত যোগাযোগের সুনির্দিষ্ট নিরাপত্তাগত বৈশিষ্ট্যগুলো অন্তর্ভুক্ত।

Tosh Defence

Private Limited

নথির তথ্য

বিন্যাসPDF
ধরনকারিগরি শ্বেতপত্র
প্রবেশাধিকারঅনুরোধে বিনামূল্যে
প্রকাশকTosh Defence Pvt Ltd

ভেতরে যা আছে

এই নথিতে আলোচিত বিষয়সমূহ

1

সাইবার ঘটনার সময় প্রধান যোগাযোগমাধ্যম কেন ব্যর্থ হয় এবং বিকল্প যোগাযোগ বলতে আসলে কী বোঝায়

2

DORA-এর অনুচ্ছেদ 11-12: বিকল্প তথ্য ও যোগাযোগপ্রযুক্তি-ভিত্তিক যোগাযোগব্যবস্থার জন্য নির্দিষ্ট শর্ত

3

NIS2-এর অনুচ্ছেদ 21 অনুযায়ী অপরিহার্য ও গুরুত্বপূর্ণ সত্তাগুলোর জন্য ঘটনা ব্যবস্থাপনায় যোগাযোগের বাধ্যবাধকতা

4

ঘটনার পরিস্থিতি বিশ্লেষণ: মুক্তিপণ আদায়ের ক্ষতিকর সফটওয়্যার, পরিচয়ের তথ্যের নিয়ন্ত্রণ হারানো, অবকাঠামোর বিকল হওয়া এবং সরবরাহব্যবস্থায় আক্রমণ

5

স্থাপনার স্থাপত্য: কোন বিষয়গুলো একটি যোগাযোগমাধ্যমকে মূল অবকাঠামো থেকে প্রকৃত অর্থে স্বাধীন করে তোলে

6

পরীক্ষা ও মহড়া: কোনো ঘটনা ঘটার আগে বিকল্প যোগাযোগপথ ব্যবহারের প্রস্তুতি কীভাবে যাচাই করবেন

7

নির্দেশিকা: ব্যবসার ধারাবাহিকতা বজায় রাখতে যোগাযোগ পরিচালনার ক্ষেত্রে নিয়ন্ত্রক ও তত্ত্বাবধায়কেরা কী প্রমাণ প্রত্যাশা করেন

মূল বিষয়গুলো

আপনি যা জানতে পারবেন

DORA-এর অনুচ্ছেদ 11-12 অনুযায়ী সম্মতির কাঠামো

NIS2-এর অনুচ্ছেদ 21 অনুযায়ী ঘটনার সময় যোগাযোগের প্রয়োজনীয়তা

প্রধান ধরনের সাইবার আক্রমণসংক্রান্ত ঘটনার পরিস্থিতিগুলোর আওতা

নিয়ন্ত্রক কর্তৃপক্ষের কাছে প্রমাণ পেশের জন্য পরীক্ষা ও নথিপত্রের কাঠামো

গোপনীয়তার প্রেক্ষাপট

সাইবার নিরাপত্তাসংক্রান্ত ঘটনার সময় ঘটনা মোকাবিলার যোগাযোগের গোপনীয়তা অত্যন্ত গুরুত্বপূর্ণ: ফরেনসিক অনুসন্ধানের ফলাফল, দায়ী পক্ষ শনাক্তকরণের বিশ্লেষণ, আইনি কৌশল এবং পরিচালনা পর্ষদের জন্য সংকটকালীন হালনাগাদ হুমকিদাতার নাগালে থাকা সিস্টেমের মধ্য দিয়ে পাঠানো যাবে না। এই শ্বেতপত্রে ঘটনার সময়কার যোগাযোগের গোপনীয়তা ও তথ্যের গোপনীয়তা রক্ষার প্রয়োজনীয়তা আলোচনা করা হয়েছে।

নিরাপত্তাগত প্রাসঙ্গিকতা

মূল ব্যবস্থার বাইরের যোগাযোগের নিরাপত্তাগত প্রয়োজনীয়তা এনক্রিপশনের মধ্যেই সীমাবদ্ধ নয়। প্রধান অবকাঠামো থেকে প্রকৃত স্বাধীনতার জন্য পৃথক পরিচয় যাচাই, পৃথক হোস্টিং, পৃথক সংযোগব্যবস্থা এবং পৃথক পরিচয় ব্যবস্থাপনা প্রয়োজন। এই শ্বেতপত্রে বাস্তবে 'প্রকৃত স্বাধীনতা' বলতে কী বোঝায়, তা নির্ধারণ করা হয়েছে।

আপনার মূল্যায়নের জন্য

শ্বেতপত্রে বিভিন্ন আকার ও ঝুঁকির ধরনবিশিষ্ট প্রতিষ্ঠানের জন্য স্থাপন স্থাপত্য আলোচনা করা হয়েছে: আগে থেকে স্থাপিত, মূল যোগাযোগব্যবস্থার বাইরে ব্যবহৃত ক্লাউড চ্যানেল হিসেবে Sanket.Work থেকে শুরু করে ব্যবস্থাগতভাবে গুরুত্বপূর্ণ প্রতিষ্ঠানে সর্বাধিক বিচ্ছিন্নতার জন্য Sanket.Enterprise পর্যন্ত।

এই গবেষণাপত্র সম্পর্কে প্রশ্ন

কোন বৈশিষ্ট্যে একটি যোগাযোগমাধ্যম প্রকৃত অর্থে মূল যোগাযোগব্যবস্থার বাইরে থাকে?

প্রকৃত স্বতন্ত্র বিকল্প যোগাযোগমাধ্যমে পৃথক সার্ভার অবকাঠামো, পৃথক প্রমাণীকরণ ও পরিচয়ব্যবস্থা, পৃথক সংযোগব্যবস্থা (একই নেটওয়ার্কে শুধু ভিন্ন অ্যাপ নয়) এবং ব্যবহারকারীদের জন্য পৃথক যন্ত্র অথবা অন্তত পৃথক পরিচয়পত্র ব্যবহৃত হয়। এই শ্বেতপত্রে DORA ও NIS2 নিয়ন্ত্রক কর্তৃপক্ষের প্রত্যাশিত স্বতন্ত্রতার শর্তগুলো নির্ধারণ করা হয়েছে।

বিকল্প যোগাযোগব্যবস্থাগুলো কত ঘন ঘন পরীক্ষা করা উচিত?

DORA অনুযায়ী, ICT কার্যক্রমের ধারাবাহিকতা বজায় রাখার পরিকল্পনা বছরে একবার পরীক্ষা করতে হবে। এই শ্বেতপত্রে গুরুত্বপূর্ণ খাতের প্রতিষ্ঠানগুলোর জন্য প্রতি তিন মাসে যোগাযোগের অনুশীলন করার এবং নিয়ন্ত্রক কর্তৃপক্ষের পর্যালোচনার জন্য নথিভুক্ত ফলাফল সংরক্ষণের সুপারিশ করা হয়েছে।

এই গবেষণাপত্রটি পান

মূল্যায়নের জন্য ডাউনলোড করুন

আপনার নিরাপত্তা মূল্যায়ন, ক্রয়সংক্রান্ত গবেষণা বা বিধিপালন দলের জন্য সম্পূর্ণ PDF নথিটির অনুরোধ করুন। বিনামূল্যে, অযাচিত বার্তা ছাড়া।

বিনামূল্যে ডাউনলোডের অনুরোধ করুন