Table of Contents
পরমাণুর বায়ু চলাচল নেটওয়ার্ক এবং সাইবার ঝুঁকি প্রোফাইল বুঝতে পারা
পরমাণুর উপকরণ নেটওয়ার্ক (এনএন) হচ্ছে পরমাণু শক্তি কেন্দ্র, গবেষণা চুল্লী এবং জ্বালানি সাইকেল ব্যবস্থা, গবেষণাগারেশন এবং জ্বালানির এই নেটওয়ার্কগুলোকে সক্রিয় করা। এই নেটওয়ার্কগুলো সংযুক্ত যুক্তি-ব্যবস্থাপনা, দূরবর্তী টার্মিনাল ইউনিট, মানব-ক্ষমতা, এবং যোগাযোগ গেটওয়ে, যেগুলো ক্রমাগত নিউরিলেশনের প্রাথমিক সীমা, বায়ু, তাপমাত্রা এবং আবহাওয়ার চাপ, এবং যে কোন ধরনের বিপর্যয়ের প্রভাব, যার ফলে নেটওয়ার্ক নেটওয়ার্ক সংযোগ ব্যবস্থা সরাসরি ভাবে প্রভাবিত হতে পারে, এবং যে কোন ধরনের বিপর্যয়, তা নিয়ন্ত্রণ করতে পারে না, কারণ, এমনকি সরাসরি নেটওয়ার্ক কন্ট্র্ট্রোনিক শক্তি, এবং এর প্রভাব, এবং এর প্রভাব কমিয়ে দেয়।
সাইবার নিরাপত্তা চ্যালেঞ্জটি তৈরি করা হয়েছে কয়েক দশক আগে, যখন ডিজিটাল নিয়ন্ত্রণ ব্যবস্থা ছিল নাসেন্ট এবং সাইবার হুমকি বিবেচনার বিষয় ছিল না।
পরমাণুর পরিবেশ বিষয়ক কি সাইবার নিরাপত্তা চ্যালেঞ্জ
পারমাণবিক অস্ত্র যোগাযোগ মাধ্যম একটি নির্দিষ্ট চ্যালেঞ্জের সম্মুখীন হয়েছে যা সাধারণ কর্পোরেট আইটি পরিবেশ থেকে আলাদা:
- [[[[F] LODFIB::] পারমাণবিক গাছ ৪০-৮০ বছর ধরে ব্যবহৃত হয় । সিস্টেমের নিয়ম পারমাণবিকভাবে ব্যবহৃত হয় । বিগত কয়েক দশক আগে, মালিকানাধীন অপারেটিং সিস্টেম, এবং বিক্রেতাদের কাছ থেকে খরচের অভাব রয়েছে ।
- [[[[F] নেটওয়ার্ক শেয়ার করুন ।[[F]] অনেক পুরোনো নকশা, যেগুলো কম গুরুত্বপূর্ণ ব্যবসা কার্যক্রম দ্বারা শেয়ার করা হয়। এটি একটি অনধিকারিক নেটওয়ার্ক যার মাধ্যমে কর্পোরেট নেটওয়ার্কগুলোকে নিয়ন্ত্রণ করার ক্ষেত্রে প্রবেশাধিকার লাভ করে।
- [[[[F]] [[F]]] ওট নেটওয়ার্কগুলোর strRETPL [1] ঐতিহাসিকভাবে সনাক্তকরণ সেন্সর, লগিং অবকাঠামো, এবং নিরাপত্তা সংক্রান্ত তথ্য ব্যবস্থাপনা (IOMOSI) সংক্রান্ত ব্যবস্থাপনার (IFON) অভাব রয়েছে ।
- [[[[F] WEFRE:][FLT] কর্মচারী, ঠিকাদারি, অথবা তৃতীয় পক্ষের কারিগররা, শারীরিক কল্যানিকা বা নিয়ন্ত্রণ কক্ষের ব্যবহার করে ইচ্ছে করে বা অপ্রত্যাশিতভাবে নিয়ন্ত্রণ করতে পারে। ২০২০টি ঘটনা ভারতীয় পয়েন্ট পারমানবিক কেন্দ্রকে নিয়ন্ত্রণ করে। এই সম্ভাবনার একটি কনটেন্ট কনটেন্টিং সিস্টেমের উপর ভিত্তি করে, স্যার।
- [[[[F] শিল্প প্রোটোকলগুলোতে ভিলর্লাপার্তিস [এফএল][[F] <[F] <[FOP], basesttyP3] এবং OPP তৈরি করা হয়েছে পদার্থের অভিনয়ের জন্য, নিরাপত্তা, এনক্রিপশন বা নীতিনিষ্ঠার অভাব, এবং যাচাই করার জন্য, তাদেরকে আঘাত করার, আক্রমণ করার, আক্রমণ ও ইকেশনের মাধ্যমে ।
- [[F] WEFRE:][FLT] পারমাণবিক সুবিধাগুলো প্রায়ই একাধিক বিশ্ব বিক্রেতাদের কাছ থেকে উৎস উপাদানের উপাদান । ফার্মওয়্যারের ঘরে ফিরে আসা অথবা নিকটস্থ যুক্তিগুলো প্রতিরোধ করার সময় সুরক্ষার সুরক্ষাকে পরাজিত করতে পারে ।
পারমাণবিক অবমূল্যায়ন নেটওয়ার্কের জন্য ফাউন্ডেশন সাইবার নিরাপত্তা পরিমাপ
এই চ্যালেঞ্জগুলোর ঠিকানার মাধ্যমে পরিচিত কাঠামোগুলোর দ্বারা পরিচালিত একটি স্তরগত পদ্ধতিতে পরিচালনা করা আবশ্যক যেমন [[FLT], NON CROPL[FR] এবং [FOL] [FO:L] IESSLOPL [F3] ৪৪: 3] prov [FOD]; নিম্নোক্ত বিকল্পগুলি প্রয়োজনীয় ।
রিগোরোস নেটওয়ার্ক রেখাংশেশন এবং জোন
সবচেয়ে সংবেদনশীল অঞ্চল- চুল্লী সুরক্ষা ব্যবস্থা, নিরাপত্তা ব্যবস্থা এবং প্রকৌশলী নিরাপত্তা ব্যবস্থা নিশ্চিত করা- অন্য সব নেটওয়ার্ক থেকে বিচ্ছিন্ন হওয়া, যেমন তথ্য প্রবাহে ব্যবহার করা, তথ্য প্রবাহের মাধ্যমেও এই যন্ত্রগুলো তথ্যকে নিরাপদ রাখা, আরো গুরুতরভাবে প্রতিরোধ করা অথবা শারীরিক দিক থেকে নিরাপদ রাখা, শারীরিক ভাবে অথবা শারীরিক ভাবে কোন আদেশ চালু করা, শারীরিক ভাবে তা বন্ধ করা, শারীরিক ভাবে তা বন্ধ করা, শারীরিক ভাবে এই সকল আদেশ পুনরায় চালু করা, প্রতিরোধ করার জন্য অন্য কোন উপায়ের মাধ্যমে নিরাপত্তা ব্যবস্থা করা, নিরাপত্তা ব্যবস্থা, নিরাপত্তা ব্যবস্থা এবং নিরাপত্তা ব্যবস্থা থেকে বিচ্ছিন্ন করা।
কম গুরুত্বপূর্ণ সিস্টেম যেমন প্রক্রিয়া নিয়ন্ত্রণ, উদ্ভিদ ও ব্যবসায়িক নেটওয়ার্ক, ভারসাম্য বজায় রাখা, পরবর্তী প্যাকেটের মধ্যে থেকে আলাদা করা উচিত যা OT প্রোটোকল উপলব্ধি করে। উদাহরণ স্বরূপ, শুধুমাত্র নির্দিষ্ট ট্রাফিক আইডি এবং বন্দর নিরাপত্তা ব্যবস্থা বাদ দেওয়া হয়।
Multi-Factor প্রমাণীকরণ এবং ভূমিকা প্রবেশযোগ্য প্রবেশযোগ্য প্রবেশযোগ্যতা
ব্যবহারযোগ্য উপকরণ এবং নিয়ন্ত্রণ পদ্ধতি ব্যবহার করতে হলে ব্যবহারকারীর পরিচয় প্রমাণ প্রক্রিয়াতে বাধা দিন। শুধুমাত্র পাসওয়ার্ড, পাসওয়ার্ড, স্মার্ট হার্ডওয়্যার টোকেন, অথবা প্রকৌশলের সকল সক্রিয় সেশনের সঙ্গে সর্বধরনের বিশেষ ব্যবহারের জন্য বায়োমেট্রিক অনুমোদন প্রয়োজন। উল্লেখ্য, শুধুমাত্র অপারেটরদের কাজের জন্য তথ্য এবং অপারেটিং সিস্টেমের (প্রতিযোগাধিকারেস) ক্ষেত্রে, এবং পাসওয়ার্ড ব্যবস্থাপনার প্রয়োজন।
অবিরাম প্যাচ এবং বিদ্যুৎ সুবিধা ব্যবস্থাপনা
প্যাচ ম্যানেজমেন্ট অফ ওটি ডিভাইসকে খুবই কঠিন কারন আপডেটের সময় ব্যাহত করতে পারে বা নিরাপত্তা ব্যবস্থা বাতিল করতে পারে। তবে, অজ্ঞাত ভাবে জানা গেছে যে অজ্ঞাত ভাবে কোন ধরনের কাঠামো তৈরি করা সম্ভব নয়।
- সকল ফার্মওয়্যার এবং সফটওয়্যার সংস্করণ নেটওয়ার্ক জুড়ে সংরক্ষণ করুন।
- ঝুঁকি নির্ভর নির্ভরকরণ: প্যাচ কার্যকর করা বা রিমোট কোড কার্যকর করা হবে না। জটিল ডিভাইসের মাধ্যমে দ্রুততার সাথে এটিকে অনুসরণ করা উচিত।
- একটি আয়নায় পরীক্ষা করা, পরিবহনের আগে নন-প্রশ্নশীল পরিবেশ।
- যন্ত্রটির ব্যবহার প্রতিরোধ ব্যবস্থার মাধ্যমে ভার্চুয়াল প্যাচসমূহ সম্ভব হবে না।
খুব দীর্ঘ সময় ধরে চলা যন্ত্রগুলোর জন্য হার্ডওয়্যার নতুন প্রোগ্রাম বা মাইক্রো-গেজমেন্টের ব্যবহারকে বিবেচনা করা হয়।
উন্নত সাইবার নিরাপত্তা প্রযুক্তিবিদ্যা এবং অনুশীলন
ভিত্তিগত নিয়ন্ত্রণ ছাড়াও, পরমাণুর সুবিধাগুলো উন্নত প্রযুক্তির মাধ্যমে গ্রহণ করা উচিত যাতে জটিল জটিল শত্রু খুঁজে বের করা যায়।
শিল্পাঞ্চলীয় পয়রণ এবং অলিমা প্রকার সনাক্ত
প্রচলিত স্বাক্ষর-ভিত্তিক আইডিএস এসএসিএ ডিএএ প্রোটোকলকে লক্ষ্য করে কোন দিন চিহ্নিত করতে পারে না। ডিপ্লোমা আচরণগতভাবে যে পদ্ধতি, সাধারণ ভোট চক্র, কমান্ড অনুক্রম এবং তথ্য মূল্যবোধ, যেমন পিএলসিসি এর বাইরে একটি সাধারণ নির্দেশে লিখিত কমান্ড লিখে যাতে সাধারণ সময়ের মধ্যে চালু হওয়া ব্যবস্থা, বিদ্যুৎ উৎপাদন, পরিবর্তন, পরিবর্তন, অথবা গতি পরিবর্তন, বন্ধ করার জন্য সিস্টেমকে চিহ্নিত করতে পারে না।
এনক্রিপশন ও নিরাপদ যোগাযোগ
অবিশ্বস্ত নেটওয়ার্কের মাধ্যমে সকল তথ্য এনক্রিপ্ট করা হবে, যার মধ্যে দূরবর্তী নেটওয়ার্ক, ইঞ্জিনিয়ারিং সংযোগ এবং যোগাযোগ ব্যবস্থা সংযুক্ত করা যাবে। শক্তিশালী সাইফার সার্ভার দ্বারা TLS ১ অথবা ক্রিপ্ট সমর্থনের সাহায্যে উপলব্ধ করা যাবে। এনক্রিপ্ট করার জন্য, অধিক অজানা এনক্রিপশন ব্যবস্থা প্রয়োগ করা যাবে না। এনক্রিপ্ট করার ফলে, অনুমোদনকৃত তথ্য utand-in-in-intand-ableable ডিভাইসের তথ্য এনক্রিপ্ট করা হবে।
সরবরাহকৃত চেইন সিকিউরিটি আর বিক্রেতা হার্ডিং
পারমাণবিক সুবিধাগুলো তাদের বিক্রেতাদের জন্য সাইবার নিরাপত্তা প্রয়োজনের পরিমাণ বাড়িয়ে দিতে হবে। উৎপাদনন, বাধ্যতামূলক ফার্মওয়্যার স্বাক্ষর এবং নিয়মিত নিরাপত্তা মূল্যায়নের জন্য প্রয়োজনীয় তথ্য সরবরাহ করতে হবে। প্রোগ্র্যামিক স্বাক্ষর এবং নকল চিপস (LOFRO) - তে হার্ডওয়্যার পারমাণবিক নিরাপত্তা সংক্রান্ত তথ্য নিশ্চিত করতে হবে। CRODODORA বলা হলে, সাইবার-FRT -LUTREDUT PRALY:LOD [F] -DUT prop: [F] CRRED [F]::: ADRUTRUTRUTRIL [DRUT]:bRUTRUTRYYYY, FRILY:LUS BAR DORILUSTRUTRILY:WLY:WLY:DRUTRY:LY:LUTRUTRY:DRY:LYYYYY:DODODODTTILYLY:LCRILY:WLY:LY:LYTTTT
অপ্রত্যাশিত প্রতিক্রিয়া এবং রেভ্রমণ পরিকল্পনা
ঘটনাক্রমে ভেঙ্গে পড়া একটি লঙ্ঘন ঘটবে, পারমাণবিক স্থাপনাকে অবশ্যই দমন, ধ্বংস করা, নিরাপদ চুল্লী বন্ধ করার ক্ষমতা বজায় রাখার জন্য প্রস্তুত থাকতে হবে।
প্রকৃত-সময় পর্যবেক্ষণ এবং SECM SEM একত্রিত করার
ফায়ারওয়াল, আইডিএস, অনুমোদন সার্ভার, নিরাপত্তা ব্যবস্থা এবং OT এর ব্যবস্থাপনা সিস্টেমের মধ্য থেকে কেন্দ্রীয় লগ সংগ্রহ করা উচিত। রাষ্ট্রীয় তথ্য সম্বলিত রাষ্ট্রীয় তথ্য সহ ব্যবস্থাপনা ব্যবস্থার সাথে সংশ্লিষ্ট: উদাহরণস্বরূপ, বাণিজ্যিক নেটওয়ার্ক থেকে পরিবেশ সুরক্ষার ক্ষেত্রে একটি অপ্রত্যাশিত সংযোগ থাকবে। অস্থায়ী নিরাপত্তা ব্যবস্থা পুনরায় সংযোগের সময় সাইবার নিরাপত্তা ব্যবস্থা স্বয়ংক্রিয় ভাবে বন্ধ করা উচিত।
ভারসাম্য এবং ম্যানুয়ালি প্রবর্তিত প্রভেদ
সাইবার আক্রমণের ফলে, অপারেটরদের অবশ্যই কোন ধরনের আঘাত ছাড়াই নেটওয়ার্কগুলোকে বিচ্ছিন্ন করে দিতে হবে। ডিজাইন ম্যানুয়াল রিভার পরিবর্তন করে এমন ব্যবস্থা গ্রহণ করতে হবে যা একটি আলগ কন্ট্রোল অথবা হার্ডওয়্যার রিলেটার (একটি শক্ত অস্ত্রের যন্ত্র) চালু করতে পারে।
কমপ্লিট এবং ব্যাকআপ পিক্সেলের পরিমাণ
জটিল সিস্টেম কনফিগারেশন, যুক্তিলক্যমান নকশা ফাইল এবং মূলবিন্দুর ব্যাক- এন্ড নির্ধারিত বৈশিষ্ট্যের ব্যাক- এন্ডের ব্যাকআপ । এনক্রিপ্টকৃত মিডিয়া অথবা এয়ার-ফাইড সংরক্ষণের জন্য ব্যবহার করুন । পাসওয়ার্ড লেখার মধ্যে অন্তত এক বছর ধরে নেটওয়ার্ক তথ্য এবং নিরাপত্তা লগ করা/ খেয়াল রাখুন: [ARONPL] ।\ t\ t\ t
প্রশিক্ষণ, সংস্কৃতি এবং নিয়ন্ত্রণ পদ্ধতি দিশা
প্রযুক্তি শুধুমাত্র একটি পারমাণবিক উপকরণ নেটওয়ার্ককে রক্ষা করতে পারে না- মানবীয় উপাদান, সচেতনতার অভাব- সচেতনতার ক্ষেত্রে বিশেষ ঝুঁকি থাকা ভেক্টরের ক্ষেত্রে, বিশেষ করে গুরুত্বপূর্ণ প্রশিক্ষণ কার্যক্রমকে অবশ্যই স্বীকৃতি প্রদান, পাসওয়ার্ড স্বাস্থ্য, আবহাওয়া সংক্রান্ত কার্যক্রম এবং নিরাপত্তা জটিলতার প্রভাবকে ঢাকা রাখতে হবে।
একটি সাইবার নিরাপত্তা সংস্কৃতি যেখানে স্বচ্ছতার কথা বলা যায়: যুক্তরাষ্ট্রের সীমান্ত নিয়ন্ত্রণ কমিশন (জিআরসি) পারমাণবিক নিয়ন্ত্রণ কমিশন (জিডি) এর নিয়ম নীতিগত নির্দেশনা ৫. ৭. ৭, ইউরোপীয় ইউনিয়নের পারমাণবিক নিরাপত্তা বাহিনী, এবং জাতীয় নিরাপত্তা নীতি-সংঘের গোপন সুরক্ষা আইন, সাইবার নিরাপত্তা আইন-সংক্ষেপের মাধ্যমে জানা যাবে যে, সাইবার নিরাপত্তা বিভাগ তৃতীয় স্তরের নিরঙ্ক্ষতাকে উপেক্ষা করতে পারে।
অন্তর্ভুক্ত
পরমাণু বিদ্যুৎ কেন্দ্রগুলোর উপর সাইবার নিরাপত্তা ব্যবস্থা বজায় রাখার জন্য একটি সময়, কিন্তু তার বিশ্লেষণ, উন্নয়ন এবং সমন্বয়র ক্রমাগত প্রক্রিয়া; এই ঝুঁকি আরো জটিল: একটি পারমাণবিক চুল্লী মুক্ত হওয়ার ক্ষেত্রে একটি সফল সাইবার আক্রমণ হতে পারে, জনস্বাস্থ্য সমস্যা, জনস্বাস্থ্য ব্যবস্থা এবং স্বল্প শক্তি কেন্দ্রগুলোর উপর আস্থা রাখার জন্য।