Table of Contents

ডিজিটাল নিয়ন্ত্রণ পদ্ধতির জন্য প্রযোজ্য স্বনির্ধারিত ভূদৃশ্য উপলব্ধি

ডিজিটাল নিয়ন্ত্রণ ব্যবস্থা (ডিসিসিএস) এবং সুপারভাইজারেশন (সিসিএএডি) নেটওয়ার্কগুলো জটিল অবকাঠামোগুলো ব্যবস্থাপনার মূল গঠন করে যার মধ্যে আছে বৈদ্যুতিক ক্ষমতা, পানি চিকিৎসা, তেল এবং গ্যাস পাইপ ব্যবস্থাপনা, এবং পরিবহন ব্যবস্থাপনা।

২০২১ সালে ভিরাল পিলাইন-এর ঘটনায় দেখা যায় যে, এই আইটি সিস্টেমের মুক্তিরক্ষার কারণে ব্যাপক সংকট এবং অর্থনৈতিক অস্থিরতার সৃষ্টি হয়েছে।

নিয়ন্ত্রণ কাঠামো এবং সাইবার নিরাপত্তা স্ট্যান্ডার্ড

সরকার এবং শিল্প সংস্থারা তাদের ডিজিটাল নিয়ন্ত্রণ ব্যবস্থা সুরক্ষিত করার জন্য বিশেষ নির্দেশনা সৃষ্টি করেছে। ন্যাশনাল ইনস্টিটিউট অফ স্ট্যান্ডার্ড এন্ড টেকনোলজি (এনটিসি) এনএলএলপি ২:১:এফএলডিএএসএএফ২:বিআইএ (আইএফএল) নিরাপত্তা সংক্রান্ত গাইডের জন্য বিস্তারিত নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থার উপর ভিত্তি করে বর্তমানে ইউরোপের আইন ও নিরাপত্তা সংক্রান্ত অন্যান্য আইন ও আইনগুলো নিয়ন্ত্রণ ব্যবস্থা চালু করেছে।

ডিজিটাল নিয়ন্ত্রণ পদ্ধতি সংক্রান্ত কি- বোর্ড নির্বাচন করুন

নেটওয়ার্ক রেখাংশ এবং ফায়ারওয়াল

আইটি নেটওয়ার্ক এবং ওটি (AHO) নেটওয়ার্ক (AHOP) নিয়ন্ত্রণ ব্যবস্থা নিয়ন্ত্রণ করা হচ্ছে। শিল্প ফায়ারওয়াল এবং একটিওয়ে ডাটা ডিডিওডিট নিয়ন্ত্রণ করে সীমান্ত পার হওয়ার পর থেকে সকল ধরনের ট্রাফিককে মুক্ত করতে পারবেন না। [F0:] PROPL [F1] (F1:), সিস্টেম, এবং কর্পোরেট নেটওয়ার্ক, সংযোগ নিয়ন্ত্রণ, এবং নেটওয়ার্কগুলোকে সীমাবদ্ধ করার ক্ষেত্রে সর্বোচ্চ ব্যবস্থা, বাণিজ্যিক নেটওয়ার্ক এবং অসফলতা নিয়ন্ত্রণ করা যাবে।

অজ্ঞাত সংযোগ এবং প্রতিরোধ ব্যবস্থা

বিশেষায়িত ICS (আইপিএস) সিস্টেম এবং ট্রুশন কনফিউশন সিস্টেম (আইপিএস) সিস্টেম, মোথরান্ট, পিএমপি৩ এবং প্রোফিট ফারিএফএমপিএম-এর মতো শিল্প প্রোটোকলের শিল্প সংক্রান্ত আচরণ পর্যবেক্ষণ করে একটি বিশেষ আচরণ পর্যবেক্ষণ করে । এই যন্ত্রগুলো কমান্ডকে চিহ্নিত করতে পারে, যা প্রায়ই কার্যকর পরামিতি, অথবা বিশেষ করে ট্রাফিক ব্যবস্থা দ্বারা সক্রিয় নিরাপত্তা সংক্রান্ত তথ্য এবং নিয়ন্ত্রণ ব্যবস্থা (অভিব্যক্তি) ।

দূরবর্তী অনুমোদন ও অনুমোদন ব্যবস্থা

দূরবর্তী প্রবেশাধিকার বিক্রেতা ও প্রকৌশলীদের জন্য একটি সাধারণ চাহিদা। কিন্তু একটি আঘাতকারী ভেক্টরের মাধ্যমে আক্রমণ করা সম্ভব। মাল্টি-রেল-রিফ্ট (MFA), বিশেষ করে যখন কোনো সময় ব্যবহারের মাধ্যমে VPN সংযোগের ঝুঁকি কমানো হয় ও সেশান রেকর্ডের সময় সুনির্দিষ্টভাবে হ্রাস পায়। [FRORPL]: [F0], pROD [F]:L] -TI [FP], এবং PRITIT - এর পরিবর্তে নিম্ন মানের ক্ষেত্রে সুনির্দিষ্টভাবে চিহ্নিত করা হয়, এবং এর উৎসের জন্য একটি সাধারণ নির্দেশ অনুযায়ী HILORIPTILONTILIL [M SPLYUT - এর পরিবর্তে লগ-APPLY [MPL] এর উৎসের মান পরিবর্তন করা হয় ।

সাইবার নিরাপত্তা সংস্কৃতি গড়ে তোলা

প্রযুক্তি শুধুমাত্র সকল ঘটনা প্রতিরোধ করতে পারে না, বিশেষ করে মানবাধিকারের সমস্যা, পরিবেশগত ক্ষেত্রে, যেখানে অপারেটররা ইঞ্জিনিয়ারিং বা বিপজ্জনক অনুশীলনকে প্রশিক্ষণ প্রদান করেনি।

অপ্রত্যাশিত প্রতিক্রিয়া এবং উদ্ধার

সকল প্রতিরোধ ব্যবস্থা, লঙ্ঘন করা এবং তা সম্ভব। ডিস্টার্ব করা হলে, ডিস্টার্বের ক্ষেত্রে সুনির্দিষ্ট কিছু পরিকল্পনা রাখা হবে। আইটি সিস্টেমের বিপরীতে, ক্ষতিগ্রস্ত সিস্টেমের ব্যবহার হ্রাস না করে ক্ষতিগ্রস্ত সিস্টেমকে বন্ধ করা অসম্ভব হতে পারে। ইনডিপেনডেন্ট প্রতিক্রিয়া প্রাপ্ত তথ্য বিভাগগুলোকে প্রশিক্ষণ দেওয়া হলে নিরাপত্তা ব্যবস্থাটি ব্যবহার করা উচিত এবং এর ফলে আধুনিক সময়ের পুন:নির্মাণ ব্যবস্থা পুনরায় শুরু করা উচিত।

অতিক্রম করা ট্রেন্ড: AI, জিরো ট্রাস্ট এবং সরবরাহকৃত চাঁবি

কৃতিম মেধা এবং মেশিন শেখা

AI এবং এমএল সাইবার নিরাপত্তা সমাধানকে সংযুক্ত করছে যা নিয়ম-ভিত্তিক ব্যবস্থা মিস করে। ওটি পরিবেশ, এই প্রযুক্তিগুলো প্রসেস এবং যন্ত্রপাতির স্বাভাবিক আচরণকে নিয়ন্ত্রণ করতে পারে, সতর্ক করে এমন অপারেটরদের বিভ্রান্ত করতে পারে যারা সাইবার আক্রমণ বা যন্ত্রপাতি নষ্ট করে। যদিও এ ধরনের আক্রমণ চালায়, তবে এটা একটি গুরুতর আঘাত নিয়ন্ত্রণ ব্যবস্থা নয়, কিন্তু এর প্রভাবের মাত্রা পরিমাপ করতে পারে।

OT-র জন্য সি- টি- পি- ইউ (TT) স্থাপত্যের মাত্রা পরিবর্তন করা হয়েছে

এই ধারণাটি যে কোন অভ্যন্তরীণ নেটওয়ার্ক এখন আর নিরাপদ নয়। জিরো নির্ভর স্থাপত্যকে সম্পূর্ণ বিশ্বাস করে এবং সকল যন্ত্র, ব্যবহারকারী এবং যোগাযোগের জন্য ক্রমাগত যাচাই করে দেখা দরকার। এর মানে হলো OT নেটওয়ার্ক, স্বাস্থ্য, স্বাস্থ্য এবং নীতি-এর উপর ক্রমাগত পর্যবেক্ষণ করা, এবং অবস্থানের উপর ভিত্তি করে থাকা এনটিআইপিএল-এর মত পরিবেশকে চাপ প্রয়োগ করা, এবং এমনকি ৮০.

সরবরাহকৃত চেইন সিকিউরিটি এন্ড তৃতীয়-পার্টি ঝুঁকি

বিভিন্ন নিয়ন্ত্রণ ব্যবস্থা থেকে প্রাপ্ত অনেক উপাদান বিশ্বের সরবরাহকৃত একটি মানববন্ধন থেকে এসেছে এবং এতে বাধার সৃষ্টি করা যেতে পারে- কোড লাইব্রেরি থেকে কোড আপডেট পর্যন্ত । অর্গানাইজেশন সকল জটিল কেস সংক্রান্ত ক্ষেত্রে চেইন মূল্যায়নের ঝুঁকি সরবরাহ করতে হবে। কেননা, বিক্রেতাদের নিরাপত্তা সংক্রান্ত বিভিন্ন শর্ত পূরণ করতে হবে (যেমন, এসবিএম), নিরাপত্তা তথ্য যাচাই করতে হবে এবং সাম্প্রতিক সময়ে আপডেট করতে হবে নিরাপত্তা সংক্রান্ত বিভিন্ন উপাদানের ক্ষেত্রে তাদের উপর নির্ভর করতে হবে।

অন্তর্ভুক্ত

জটিল অবকাঠামোর ডিজিটাল নিয়ন্ত্রণ ব্যবস্থাটি একটি চলমান, বহু-অনুবাদিক চ্যালেঞ্জ। কোন একক টুল বা নীতিই যথেষ্ট নয়। হুমকির চিত্রের মাধ্যমে এনজিটিপি-৮২ এবং আই এস এস এস এ ৪৪২ এর মতো সাইবার নিরাপত্তা ব্যবস্থা লুট করা, যেমন নেটওয়ার্ক নিয়ন্ত্রণ এবং প্রযুক্তি নিয়ন্ত্রণ, সাইবার নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা, এবং এর ক্ষেত্রে বাধার ক্ষেত্রে বাধার ক্ষেত্রে বাধা সৃষ্টি করা, এবং নিরাপত্তা ব্যবস্থা, এবং নিরাপত্তা ব্যবস্থা বজায় রাখা, এবং এর ক্ষেত্রে বাধার ক্ষেত্রে বাধার বিষয়ে তারা যে কোন বাধা প্রদান করা সম্ভব নয়, তা নিশ্চিত করার জন্য কোন বাধা প্রদান করা, এবং তা ব্যর্থতা প্রদান করা উচিত।

আরও পড়ার জন্য [[F][FORV][FO][FO],[FO][FLT], [FONNNEL], [FO[FO]:[FO] এবং[F][EF]:[E], SEFSS]:::[E]]] - এ মুহূর্তে দ্রুত নির্দেশ দেওয়া হয়