Table of Contents

সাইবার নিরাপত্তা মনিটরের জন্য ক্রমবর্ধমান বৃদ্ধি

বৈদ্যুতিক গ্রিড হলো আধুনিক সভ্যতার শিরশ্ছেষিততা, আর এর জটিলতা পুনরায় গঠিত শক্তি উৎসের সাথে সমন্বয় সাধন করা, বিতরণ করা, এবং আইওটি-সক্রিয় যন্ত্র এর সাথে যুক্ত হওয়ার ফলে সৃষ্ট বৈদ্যুতিক শক্তি ব্যবস্থাগুলো প্রয়োজনীয় হয়ে উঠেছে।

গ্রিডের আসাঙ্করের জন্য ইভলিউশন

আক্রমণ ভেক্টর

সাইবার হুমকির কারণে যে সমস্ত অবকাঠামোকে লক্ষ্য করা হচ্ছে, সেগুলো আরো জটিল হয়ে উঠছে। রাষ্ট্রীয় নিরাপত্তা বাহিনী সমূহ থেকে সাইবার অপরাধমুক্ত এবং হ্যাক করা বিভিন্ন দলের মধ্যে রয়েছে সাইবার অপরাধ দমনকারী দল। সাধারণ ভেক্টরের মধ্যে রয়েছে কর্মীদের লক্ষ্য করা প্রচারণা, দূরপাল্লার সফটওয়্যারের উপর অভিযান চালানো, এবং সেখানে চেইন চার্জের উপর হামলা চালানো, হার্ডওয়্যারের উপর হামলা, অথবা কর আরোপের মাধ্যমে প্রতিরোধ ব্যবস্থা (সিএস) প্রতিরোধ ব্যবস্থা, যার লক্ষ্য হচ্ছে, যার মাধ্যমে শিল্প নিরাপত্তা ব্যবস্থা রক্ষা করা।

সম্প্রতি যারা বিস্মিত এবং তাদের প্রভাব

২০২১ সালে আমেরিকার পূর্ব উপকূল জুড়ে ভাইরাল পাইপলাইনের উপর এক মুক্তির যুদ্ধ চালানো হয়। এটি উল্লেখ করে ওটিটি সিস্টেমের সাথে জড়িত ক্ষতিপুরণ। আরো সরাসরি, ২০১৫ এবং ২০১৬ সালের আক্রমণ প্রদর্শন করে যে, এই সমস্ত অঞ্চল বন্ধ করার জন্য যে সকল উপাদান ব্যবহার করা হয়েছে, সেগুলো ব্যবহার করা হয়েছে।

গ্রিড মনিটরের জন্য Cyber Cour Ast নিরাপত্তা নীতি

একটা নিরাপদ দূরবর্তী পর্যবেক্ষণ পদ্ধতিকে এমনভাবে তৈরি করা, যা ভিত্তির স্তরগুলোতে নিয়মিত প্রয়োগ করা যায় ।

ডিপার্থ-এ নিরাপত্তা

কোনো নিরাপত্তা ব্যবস্থাই যথেষ্ট নয় ।

Lecent এবং ভূমিকা-Bod প্রবেশযোগ্য নিয়ন্ত্রণ

প্রতিটি ব্যবহারকারী এবং ডিভাইসেরই কেবল তাদের ফাংশন সম্পাদন করার প্রয়োজনীয় অনুমতি থাকা উচিত। ভূমিকার অনুমোদন নেই (আরবিএসি) নিয়ন্ত্রণ ব্যবস্থা এবং একটি সর্ববিজ্ঞ অ্যাকাউন্টের বিস্ফোরণ প্রতিরোধ করা। মাল্টি-রেডিওট অনুমোদন প্রয়োজন। পরীক্ষা করে দেখা যাচ্ছে যে, সাইবার কনফিউশনের (এফএলএফএল) পাসওয়ার্ড নিশ্চিত করা প্রয়োজন।

রেস্তরাঁয় এবং ট্রানজিট এ তথ্য সুরক্ষা

গ্রিড সম্পদ থেকে তথ্য - এর মধ্যে অ‌ধাতু পড়া, পড়া, বাতিল করা অবস্থা এবং কনফিগারেশন পরামিতি- উভয়ের ক্ষেত্রে এনক্রিপ্ট করা প্রয়োজন । যোগাযোগ এবং AS3. 3 ব্যবহার করা হলে, চিহ্নিত মান প্রয়োগ করা হবে । এ-এস-এস-এফ-ই-ই- এর মূল বৈশিষ্ট্যের মান হিসাব করা উচিত, যেমন ক্রিপ্টনেশনের ক্ষেত্রে, ক্রিপ্টন- এর মান নির্ধারণ করা উচিত । [L]: [F]

নেটওয়ার্ক রেখাংশ এবং এলাকা

গুরুত্বপূর্ণ গ্রিডের সম্পদ হলো বিচ্ছিন্ন নেটওয়ার্ক নিয়ন্ত্রণ তালিকা। শিল্পব্যবস্থার উপর ভিত্তি করে ISEC 64443 সাধারণ নিয়ম দেয়া হয়। শিল্পব্যবস্থার ক্ষেত্রে শিল্পশক্তি এবং নিয়ন্ত্রণের ক্ষেত্রে নিরাপত্তা স্তর এবং conduitে অংশ স্থাপন করার জন্য একটি অতিরিক্ত কাঠামো সরবরাহ করা হয়। দূরবর্তী পর্যবেক্ষণ ব্যবস্থার মাধ্যমে সরাসরি ইন্টারনেট সংযোগ নিয়ন্ত্রণ করা যাবে না; এর পরিবর্তে, বিনা সংযোগ ব্যবস্থা অথবা scrnterners ব্যবহার করা উচিত।

নিরবিচ্ছিন্নভাবে নিরীক্ষণ ও শনাক্তিকরণ সনাক্তকরণ

ডিপশনেশনেশন সিস্টেম (আইআইডিএস) এবং নিরাপত্তা তথ্য ব্যবস্থাপনার (এসআইএম) টুলগুলো OT এনভায়রনমেন্ট (এসআইএম), ওটি নেটওয়ার্ক প্রদর্শনকে যথাযথ গতি, অনুমান করা, ট্রাফিক বিন্যাস, সহজে খুঁজে বের করা, দূরবর্তী ইন্টারফেস এবং নিয়মিত নিরাপত্তামূলক তথ্য যাচাই এবং উপাদানের মাধ্যমে এই সমস্ত উপাদানের ব্যবহার তুলে ধরা সম্ভব।

দূরবর্তী মনিটরের জন্য ডিজাইন কৌশল

বিভিন্ন পছন্দ

কর্পোরেট আইটি নেটওয়ার্ক এবং ও ওটি নেটওয়ার্ক-এর মধ্যে পরিষ্কার ভাবে বিচ্ছিন্ন হওয়া নতুন স্থাপত্য শুরু হয়। দূরবর্তী পর্যবেক্ষণ ব্যবস্থাটি একটি নির্দিষ্ট অঞ্চলে (ডিএমজে) চালু করা উচিত। মিডিয়া যে সমস্ত তথ্য প্রবাহে সংরক্ষণ করে সেগুলো ব্যবহার করুন। অস্ট্রালিকালী গেটওয়ে অথবা তথ্য প্রবাহের মাধ্যমে নেটওয়ার্ক থেকে যে কোনো ট্রাফিক নিয়ন্ত্রণ করা যাবে না, তার ফলে নেটওয়ার্ক সংযোগের গতি নিয়ন্ত্রণ করতে পারে।

নিরাপদ যোগাযোগ প্রোটোকল

Mediadbus এবং DNAP এর মতো লিগ্যাসি প্রোটোকলগুলি প্রায়ই এনক্রিপশন ও অনুমোদনবিহীন। সম্ভাব্য মান, SSL অথবা DNAP-র অনুরূপ ক্ষেত্রে নিরাপত্তা ব্যবস্থার অনুরূপ এসএসপি অথবা DNA অনুমোদন ব্যবস্থার মাধ্যমে উপলব্ধ করা হয়। নতুন সেবা গ্রহণ করার জন্য, আই. সি. ৬১৮৫০ CRACTECTECTAN পদ্ধতি ব্যবহার করা উচিত। সকল দূরবর্তী মনিটরের মাধ্যমে দূরবর্তী পর্যবেক্ষণের মাধ্যমে প্রক্সি সার্ভারের সাথে সংযোগ করতে হবে (IP অথবা যদি নিষ্ক্রিয় করা হয়) অথবা ডি-র এনক্রিপশন ব্যবস্থা প্রয়োগ করা হয়।

ডিভাইস হার্ড-ডিস্ক ও ফার্মওয়্যার শুদ্ধতা পরীক্ষা

দূরবর্তী মনিটরিং ডিভাইস — RUU, PLCs, অপসারণের পূর্বে কঠিন হয়ে পড়া আবশ্যক । অপ্রয়োজনীয় সার্ভিস পরিবর্তন, ডিফল্ট পরিচয় প্রমাণ প্রক্রিয়া সক্রিয় করুন । স্বাক্ষরিত বুট লাইন সংশোধনকারী সকল আপডেট প্রক্রিয়া ব্যবহার করুন । উপস্থিত সকল যন্ত্রের মেয়াদের জন্য স্বাক্ষরিত নিয়মিত আপডেট পদ্ধতি: [LROF] গুরুত্বপূর্ণ সকল যন্ত্র পরীক্ষা করা হচ্ছে: HRORORSTROD [RS]:[RURUP]:[F]], PRTRTREDUT [FPRUT]::::LUTRUTRUTRUTRYUTRY:::::LCOTRUTRYYYYYY:LLLY:LY [FRSCTRSCRTOSCRSILY:::LY:LY:::LROTRUTRSCRSTRY:LY:LY:LYYY:LYYYYYTRUTILY:::LY

অনুমোদন ও প্রমাণীকরণের সম্পূর্ণ তথ্য প্রদর্শন করুন

বিএএফএ ছাড়াও, মেশিন- Strigi যোগাযোগ ব্যবস্থার জন্য সার্টিফিকেট প্রয়োগ করা হবে। সাধারণ পাবলিক কী (PKI) ব্যবহার করে সকল যন্ত্র এবং ব্যবহারকারীদের জন্য একটি পাবলিক কী-বোর্ড (PKI) প্রবেশের জন্য একটি সাধারণ কী- ডি. ই. সার্টিফিকেট এবং ব্যবহারকারীদের জন্য অস্থায়ী সার্টিফিকেট সার্টিফিকেট পাঠানো, শক্তিশালী পাসওয়ার্ড সংরক্ষণ এবং সেশন ব্যবস্থাপনার জন্য, অনুমোদন ব্যবস্থা এবং অনুমোদন ব্যবস্থা নিষ্ক্রিয় করা উচিত।

নিরাপত্তা অপারেশন এবং মানসিক প্রতিক্রিয়ার প্রতিক্রিয়া

একটি নিরাপদ দূরবর্তী পর্যবেক্ষণ ব্যবস্থা হল সেই প্রক্রিয়া যা সমর্থন করে । একটি নিবেদিত OT নিরাপত্তা কেন্দ্র স্থাপন করা। শিল্প প্রোটোকলের (ওটিসি) প্রশিক্ষণপ্রাপ্ত একটি দুর্ঘটনার প্রতিক্রিয়া যেটি বিশেষ করে গ্রিডের জন্য একটি প্রতিক্রিয়া তৈরি করে। সিস্টেম পর্যবেক্ষণ পদ্ধতিটির উপর ভিত্তি করে নিজের তথ্যকে প্রভাবিত করা এবং অফলাইন উভয় দলের ওপর নিয়ন্ত্রণ করা। এটি উভয় ক্ষেত্রেই সম্ভব নয়।

বিবেচনা

কে- ওয়েদার- এর মাত্রা ও মাত্রাComment

এনআরসি সিআইপি (ক্রিক্টিভ ইনস্ট্রেশন প্রতিরক্ষা), ইউরোপীয় এনইউ এনআইএস-এর এনআইএস কোড এবং স্থানীয় গ্রিড কোড এর মতো আমলাতন্ত্রের নিয়ম মেনে চলা উচিত ।

বিক্রেতা এবং সরবরাহকৃত চেইন ঝুঁকি

অনেক দূরবর্তী পর্যবেক্ষণের সমাধান হল, মেঘাক্ষরের মাধ্যমে পরিচালিত ব্যবস্থা থেকে মেঘাক্ষরের উপর নির্ভর করা। সম্পূর্ণ ভ্রম বিক্রেতারা ঝুঁকি যাচাই করে দেখার ঝুঁকি নিয়ে নিরাপদ উন্নয়নের প্রমাণ দাবি করে এবং সঠিক সময়ের জন্য চুক্তিভিত্তিক প্রতিশ্রুতির প্রয়োজন ।

প্রশিক্ষণ এবং অন্তর্দৃষ্টি

যারা দূরবর্তী পর্যবেক্ষণ পদ্ধতি- মাঠ পর্যায়ের কারিগরদের সাথে যোগাযোগ করে, তাদের প্রশিক্ষণ দিন, সাইবার নিরাপত্তা ব্যবস্থা নিয়ন্ত্রণ করার জন্য।

গ্রিড সাইবার নিরাপত্তায় ভবিষ্যৎ-এর গতিপথ

কৃতিম মেধা এবং মেশিন শেখা

AI/ML = গ্রিড সম্পদের স্বাভাবিক আচরণ এবং পতাকার অব্যবস্থাপনা জানার ফলে এই প্রযুক্তিগুলোর সঙ্গে সংশ্লিষ্ট প্রতিক্রিয়াও গ্রহণ করতে পারে, যেমন একটি পৃথক যন্ত্রকে পৃথক করা। তবে, এগুলো অবশ্যই সতর্কতার সঙ্গে মিথ্যা ইতিবাচক বিষয়গুলো এড়িয়ে চলতে হবে যা গবেষকরা অস্বীকার করতে পারে।

অবস্থান্তর-প্রসেস

কোয়ান্টাম কম্পিউটিংের অগ্রগতির কারণে বর্তমান গণ-কি-কুমারী পদ্ধতি ঝুঁকির মুখে পড়বে। জাতীয় ইনস্টিটিউট অব স্ট্যান্ডার্ড এন্ড টেকনোলজি (এনআইএস) একটি মান নির্ধারনী পদ্ধতি ব্যবহার করে থাকে। দীর্ঘ জীবনী পর্যবেক্ষণের মাধ্যমে এই সকল প্রাণীকে ক্রিপ্টন সংক্রান্ত তথ্য বিশ্লেষণ করা উচিত।

ডিস্ট্রিবিউটেড বিদ্যুৎ সরবরাহের সাথে একত্রিত করার প্রণালী (Dear 8)

ছাদের সৌরশক্তি, ব্যাটারি সংরক্ষণ এবং বৈদ্যুতিক যানের চার্জার দিয়ে, দূরবর্তী মনিটরের মাধ্যমে লক্ষ লক্ষ ক্ষুদ্র সম্পদেরও বেশি পর্যন্ত বিস্তৃত হওয়া উচিত। এই সকল এলাকাকে অবশ্যই সহজে ধ্বংস করা, সহজে বলা যায়, জলস্রোতের উপর নির্ভর করা যায় এবং মেঘ নিয়ন্ত্রণ করা যায়।

অন্তর্ভুক্ত

সাইবার প্রতিরক্ষা ব্যবস্থা পরিকল্পনা করা, গ্রিডের জন্য একটি নির্দিষ্ট সময় কাজ নয়, বরং হুমকির সাথে খাপ খাইয়ে নেওয়ার চলমান প্রতিশ্রুতির মাধ্যমে।