Table of Contents
আধুনিক প্রকৌশলে তথ্য নিরাপত্তা এবং গোপনীয়তা সম্পর্কিত গুরুতর তথ্য
আজ ইঞ্জিনিয়াররা একটি হাইপার-সম্পর্কিত পরিবেশে কাজ করছে যেখানে সংবেদনশীল তথ্য এবং মেধাগত সম্পত্তি এবং নীল কালি দিয়ে তৈরি নীল ছাপ থেকে ব্যক্তিগত তথ্য ও কর্মীদের কাছে তুলে ধরা হয়।
ভূদৃশ্য: নিরাপত্তা বিষয়ক গোপনীয়তা বুঝতে পারা
যখন প্রায়শ:ই ব্যবহৃত হয়, নিরাপত্তা এবং গোপনীয়তা নির্দিষ্ট কাজের জন্য কাজ করে । [[[এফএল] তথ্য [এফএলএল:] অবৈধ প্রবেশাধিকার, দুর্নীতি, বা চুরি করা তথ্য সুরক্ষা থেকে সুরক্ষার উপর গুরুত্ব প্রদান করে । [এফ.
রোউসট ডাটা নিরাপত্তা সংক্রান্ত সর্বোত্তম অনুশীলন
প্রতিরক্ষামূলক নিরাপত্তা কৌশলের কারণে আক্রমণ থেকে সরে যাওয়া এবং নিশ্চিত করা যায় যে, একটি স্তর ব্যর্থ হলেও, অন্যটিও ব্যর্থ হয়েছে। নীচে গুরুত্বপূর্ণ সকল ইঞ্জিনিয়ারিং টিমকে দত্তক নেয়া উচিত।
গুরুত্বের মাত্রা নিয়ন্ত্রণ
বিশেষ করে অধিকার প্রয়োজনের সময় ব্যবহার করা হবে। কর্ম সম্পর্কিত ক্ষেত্রে ভূমিকা প্রয়োগের জন্য ভূমিকা প্রয়োগ করা যাবে (RABC) - ভিত্তিক নিয়ন্ত্রণ পদ্ধতি ব্যবহার করুন। বিভিন্ন প্রশাসনিক ইন্টারফেস এবং দূরবর্তী ব্যবহারকারীদের জন্য মাল্টি-স্যাম্পেলের অনুমোদন (MFOF) । সাধারণ হিসাব এবং সময়ের সংবেদনশীল অ্যাকাউন্টের জন্য একটি সাধারণ বৈশিষ্ট্য বিবেচনা করা যেতে পারে। উল্লেখ্য: [L]
রেস্তরাঁয় এবং অতিক্রমকারী স্থানে তথ্য এনক্রিপ্ট করুন
এনক্রিপশন ব্যবহার করে এনক্রিপশনের জন্য তথ্য পাঠ করুন । সঠিক কী (key)s. 1 (S) অথবা HelpCTable) বিশিষ্ট কি- র সাথে যুক্ত সকল নেটওয়ার্কগুলি ব্যবহার করুন। নিরাপদ তথ্য আদান-প্রদান, বৈশিষ্ট্যের জন্য ASPRSPCT-5 এনক্রিপশন ব্যবহার করুন। নিরাপদ সুরক্ষার জন্য Asctty5 কী- র ব্যবহার করুন (H) অথবা HSIASILKS-র মাধ্যমে এনক্রিপশন ব্যবস্থাটি সংরক্ষিত তথ্যসহ সমস্ত তথ্য সংগ্রহ করতে হলে, ASSS-র মাধ্যমে এনক্রিপশনের জন্য Asclessssc dound কী-র মাধ্যমে তথ্য প্রকাশ করা হয়।
নিয়মিত নিরাপত্তা সংক্রান্ত গবেষণা এবং পেনেটেশন পরীক্ষা পরিচালনা করুন
অটোমেশনের কারণে প্রতি সপ্তাহে স্ক্যান করা উচিত, এবং সম্পূর্ণ প্রবেশ পরীক্ষা করা উচিত- স্বাধীন তৃতীয় দল দ্বারা যাচাইকৃত - অন্তত: [FROPL] SPL [FROPROPRP[FRO:] SET [FREL] TopM [FREDR:] ওয়েব এ রকম কাঠামো ব্যবহার করে প্রতি হিসেব করা এবং বিভিন্ন প্রচার মাধ্যমের ট্র্যাক পরীক্ষা করা হবে।
PlyPCPAN প্যাচ ব্যবস্থাপনা এবং সফ্টওয়্যার আপডেট করে
আনপ্লাগিং সফটওয়্যার সফল হওয়ার প্রধান কারণ। জোড়া জোড়া ব্যবস্থাপনা নীতিটি তৈরি করা উচিত। গুরুত্বের সাথে আপডেটের মাধ্যমে শ্রেণীকে পরিবর্তিত করা হবে। গুরুত্বপূর্ণ নিরাপত্তা প্যাচ ২৪-৪৮ ঘন্টার মধ্যে প্রয়োগ করা হবে। এদিকে নিয়মিত আপডেট করা হবে মাসিক চক্রের বিভিন্ন সামগ্রী (ওএসওএম, লাইব্রেরি, কনটেন্ট) এবং সিস্টেমের উপর নির্ভর করে প্রাপ্ত সকল উপাদানের ক্ষেত্রে sttstvinted (ওপেনgst), stinted (RS) এবং Pilkinted Pilingsted Pilablestingsted) এর ক্ষেত্রে, spectinking asending asending as
তিনটি-২-১ নিয়ম দ্বারা ডাটা ব্যাকআপ
মুক্তির সফ্টওয়্যার আক্রমণ এবং হার্ডওয়্যার অসঙ্গতি থেকে বেঁচে থাকার জন্য দুটি ভিন্ন মিডিয়ার তথ্য সম্বলিত তিনটি কপি বজায় রাখুন। একটি কপি সংরক্ষণকৃত কপির কপি সংরক্ষণ করা হয়েছে (অথবা পৃথক অঞ্চলে)। ব্যাক-আপ ব্যাকআপ ব্যাকআপ ব্যাকআপ এবং পরীক্ষা করুন। ব্যাক-আপ ব্যাকআপ ব্যাকআপ ব্যাক-আপ ব্যাক-আপ ব্যাকআপ ব্যাকআপ ব্যাক-আপ ব্যাক-আপ ব্যাক-আপ ব্যাক-আপ ব্যাকআপ ব্যাকআপ ব্যাকআপ ব্যাক-আপ করা যাবে না-এর মাধ্যমে অতিরিক্ত স্তর পরিবর্তন করা যাবে না- এমন একটি সময় পর্যন্ত বিভিন্ন ধরনের বস্তুর ক্ষেত্রে তথ্য মুছে ফেলা যাবে না-এর মাধ্যমে এবং বিপরীতমুখী স্তর থেকে অতিরিক্ত নিরাপত্তা ব্যবস্থাও পুনরায় স্থাপন করা সম্ভব হবে না।
গোপনীয়তা নিয়ন্ত্রণ: বিশ্বাসের জন্য কমপ্ল্যান সরবরাহ করা হচ্ছে
গোপন ব্যবস্থাপনা ব্যবহারকারীদের আস্থা গড়ে তোলে এবং সেই সংগঠনকে আইনগত ঝুঁকি থেকে রক্ষা করে ।
তথ্য সমর্পন
সার্ভিসটি সরবরাহ করতে শুধুমাত্র তথ্য সংগ্রহ করা অথবা বৈশিষ্ট্য গঠন করতে প্রয়োজনীয়। কোনো ফর্ম অথবা নতুন টেলিমেট্রি পয়েন্টের মধ্যে একটি নতুন ঘর যোগ করার আগে, এটির প্রয়োজন অনুযায়ী তথ্য পূরণ করুন। উদাহরণস্বরূপ, কোনো সময় ভিত্তিক তথ্য একত্রিত করার পরিবর্তে ব্যবহারকারীর লগ-আউট করা অথবা ব্যক্তিগত রেকর্ড সংরক্ষণের উদ্দেশ্যে তা সংগ্রহ করা প্রয়োজন। উদাহরণস্বরূপ, ই-মেইল ঠিকানার পরিবর্তে কোনো তথ্য সংরক্ষণ করা হলে ব্যবহারকারীর লগ ফাইলে প্রবেশের তথ্য সংগ্রহ করা প্রয়োজন হবে এবং ব্যক্তিগত রেকর্ডের তথ্য সংগ্রহ করা প্রয়োজন হবে।
গোপনীয়তা সম্পর্কে বিস্তারিত তথ্য ইম্পোর্ট করুন
গোপনীয়তা নীতি অবশ্যই সরল ভাষায় লিখতে হবে, পরিষ্কার করে ব্যাখ্যা করতে হবে যে কি সংগ্রহ করা হয়েছে, কেন এটি সংগ্রহ করা হয়েছে, কিভাবে এটি ব্যবহার করা হয়েছে এবং যার সাথে এটি শেয়ার করা হয়েছে। তথ্য সংগ্রহের পর্যায়ে- ব্রিফী চেক্সের পরবর্তী লিঙ্ক বা অনুমতি সংক্রান্ত নতুন কার্যিং এর মাধ্যমে ব্যবহারকারীদের কাছে যোগাযোগ করা হয়েছে।
হিমায়িত দাদী কনটেন্ট ম্যানেজমেন্ট
স্পষ্ট, ব্যক্তিগত তথ্য প্রকাশ করার আগে সম্মতি জানিয়ে সম্মতি জানান (বিশেষ করে সংবেদনশীল, বায়োমেট্রিক, রাজনৈতিক মতামত)। কোন সময় সুনির্দিষ্ট, সুনির্দিষ্ট এবং পুনরায় নির্দিষ্ট ভাবে প্রদান করা হতে হবে।
ব্যবহারকারীদের অধিকার এবং অপসারণের অধিকার নিশ্চিত করুন
[[F][FPR][FPR] [FLT] এবং[FOP[F][F2] [FOP[F2]] [FPR]] ব্যবহারকারীদেরকে তাদের ব্যক্তিগত তথ্য মুছে ফেলতে, সংশোধন, সংশোধন, বা ব্যক্তিগত তথ্য প্রদর্শনকারী লিঙ্কের ব্যবস্থা দ্বারা চিহ্নিত করতে হবে । এই সকল তথ্য নিজের ক্ষেত্রে স্বয়ংক্রিয় ভাবে প্রয়োগ করা হবে, এবং সকল ক্ষেত্রে স্বয়ংক্রিয়ভাবে প্রকাশ করা হবে (যদি না, তাহলে) ।
বিশ্লেষণ নিয়ন্ত্রণ পদ্ধতি সঙ্গে সঙ্গে থাকুন
দেশী ও সিসিপিএ ছাড়াও, এইচআইপিএ (হাইলএকারি), সিএইচআইএসএস ডিএসএস (পেডি কার্ড) এবং ব্রাজিলের এলজিপিডি বা চীনের ক্রমবর্ধমান আইন অনুসারে ক্রমবর্ধমান আইন অনুসারে, আপনার তথ্য মানচিত্র কোথায় স্থায়ী করা হবে তা বুঝতে হবে।
EMP নিরাপত্তা এবং প্রকৌশলের কর্মপ্রবাহের গোপনীয়তা
সবচেয়ে কার্যকর কৌশল হচ্ছে, যারা অদৃশ্য হয়ে যায়- তাদেরকে সতর্ক করা হয়েছে যাতে ভুলকে ধীরগতি না করে।
Shift-Lock নিরাপত্তা ও গোপনীয়তা
সফটওয়্যার উন্নয়নশীল জীবন চক্র (SDLC) এর আগে যেসব নিরাপত্তা চেক করেছিল সেগুলো নিশ্চিত করেছিল IDE এবং গতিশীলতামূলক মোডে । গোপনীয়তার জন্য, তথ্য নিরাপত্তা সুরক্ষার প্রভাবের উপর নির্ভর করে নিরাপত্তা সংক্রান্ত তথ্য সুরক্ষিত বৈশিষ্ট্য (ডিপিএআইএ) এর নিরাপত্তা সংক্রান্ত তথ্য পর্যবেক্ষণ এবং নিরাপত্তা ব্যবস্থা চালু করার পূর্বে নিরাপত্তা ব্যবস্থাটি ব্যবহার করুন। নিরাপত্তা বিষয়ক ডেভেলপারদের নিরাপত্তা বিষয়ক বিভিন্ন বৈশিষ্ট্যের উপর নির্ভর করে নতুন বৈশিষ্ট্য চালু করা হবে। নিরাপত্তা বিষয়ক তথ্য নিয়ন্ত্রণ ব্যবস্থা আরম্ভ করার আগে, কোডের উপর ভিত্তি করে তৈরি করা হবে।
ক্রস-ফিন্ডেন্সশিপ টিম
যে সমস্ত প্রকৌশলী, প্রকৌশলী, পণ্য ম্যানেজার, আইন এবং বাধ্য কর্মকর্তাদের মধ্যে যুক্ত একটি ওয়ার্কিং গ্রুপ তৈরি করুন। এই দলের উচিত নীতি, পর্যালোচনা করা, পুনরায় নির্বাচন সংক্রান্ত রিপোর্ট, পর্যালোচনা করা এবং নির্বাচনী প্রতিবেদনের ব্যাখ্যা করা।
নিরাপত্তা সচেতনতার সংস্কৃতি
সকল কর্মচারীর জন্য একজন ব্যক্তি বার্ষিক প্রশিক্ষণ প্রদান করা, যার মধ্যে রয়েছে নিরাপত্তা বিষয়ক নকশা, পরিচয় ব্যবস্থাপনা এবং সামাজিক ইঞ্জিনিয়ারিং, এবং পুরস্কার প্রাপ্ত ব্যক্তিদের জন্য এক পুরস্কার প্রদান করা, যারা বাগদত্তা কর্মসূচির মাধ্যমে তাদের চিহ্নিত এবং রিপোর্ট প্রদান করে।
শনাক্তিকরণ প্রতিক্রিয়া: সত্য জানার জন্য প্রস্তুতি
কোন পদ্ধতি পুরোপুরি নিরাপদ নয়। একটি সুনির্দিষ্ট ঘটনা সমাধানের পরিকল্পনা এবং সময় পুনরুদ্ধারের পরিকল্পনা কমিয়ে আনে। (নিস্কৃত কমান্ডার, যোগাযোগ প্রধান, ফরেনসিক বিশ্লেষক) এবং যোগাযোগ চ্যানেলকে ব্যাখ্যা করে যে সাধারণ ইমেইলে প্রবেশ করা যায়, তাদের জন্য একটি ডকুমেন্টারি বুক স্থাপন করুন। সাধারণ দৃশ্যের ক্ষেত্রে: পরিচয় গোপন রেখে, ব্যক্তিগত তথ্য, গোপনীয়তা লঙ্ঘন এবং প্রত্যেকটি বিষয় গোপন রাখা, এবং নিরাপত্তা সংক্রান্ত বিভিন্ন বিষয় নিয়ন্ত্রণ করা, এবং তাদের প্রতিরোধ করার জন্য মূল বার্তা সমূহকে নিয়ন্ত্রণ করা, এবং তাদের নিজেদের মধ্যে প্রভাব বিস্তার করা, এবং তাদের প্রতিরোধ করার জন্য প্রয়োজনীয় বিষয়গুলোকে আরো শক্তিশালী করা।
অন্তর্ভুক্ত
ইঞ্জিনিয়ার তথ্য নিরাপত্তা এবং গোপনীয়তা ব্যবস্থাপনা একটি মাত্র প্রকল্প নয়, বরং চলমান নিয়ম। কঠোর নিয়ন্ত্রণ, নিয়মিত হিসাব, এনক্রিপশন এবং গোপনীয়তা চর্চার মাধ্যমে, আপনার কাজের কাঠামোর কাঠামোর কাঠামোতে প্রবেশের ক্ষেত্রে, আপনার বুদ্ধিবৃত্তিক সম্পদ এবং নীতি রক্ষা করুন। হুমকির কারণে বিভিন্ন প্রতিষ্ঠান, বিশেষ করে, যারা আপনার কাজের জন্য একটি পদক্ষেপ গ্রহণ করে, তাদের প্রতি বছর ধরে চলা এবং তাদের মধ্যে ভারসাম্য বজায় রাখা সম্ভব নয়।