Saturday, March 21, 2020

COVID-19 এবং কম্পিউটার সুরক্ষা, পর্ব 1: টেলিযোগাযোগের ঝুঁকি

মার্কিন যুক্তরাষ্ট্রের অফিস অফ পারসোনাল ম্যানেজমেন্ট গত সপ্তাহে এজেন্সিগুলিকে ফেডারেল কর্মীদের টেলিফোনে অনুমতি দেওয়ার প্রস্তুতি নেওয়ার জন্য অনুরোধ করেছিল - যা দূর থেকে কাজ করে। ওয়াশিংটন রাজ্যে হোমল্যান্ড সিকিউরিটি বিভাগের সুবিধাগুলি বন্ধ করে দেওয়ার বিষয়টি এমনই ঘটেছিল, একজন কর্মী শিখার পরে কির্কল্যান্ড শহরে লাইফ কেয়ার সুবিধা পরিদর্শন করেছিলেন, যা এই রাজ্যের কোভিড -১৯ প্রাদুর্ভাবের জন্য স্থল শূন্য।

ফেডারাল কর্মচারীদের দুই সপ্তাহের জন্য স্ব-সঙ্গতিতে বলা হয়েছিল, এবং ডিএইচএস ভবনটি জীবাণুমুক্ত করা হচ্ছে।

এটি কেবল ফেডারেল সরকার নয় যা কর্মচারীদের টেলিওয়ার্ক বা টেলিযোগাযোগ করার অনুমতি দিচ্ছে। আমাজন, গুগল, ফেসবুক এবং অন্যান্য সহ সিয়াটল সংস্থাগুলি শ্রমিকদের বাড়ি থেকে তাদের কাজ করে দিয়ে নিরাপদ রাখার চেষ্টা করছে।

করোনভাইরাস ভয়ে চিরসবুজ রাজ্যে স্কুল ও ব্যবসা-বাণিজ্য বন্ধ করে দিয়েছে এবং কিং কাউন্টির জনস্বাস্থ্য কর্মকর্তারা গত সপ্তাহে এই অঞ্চলের কর্মচারীদের বাড়িতে থাকার অনুমতি দেওয়ার পরামর্শ দিয়েছিলেন।

দেশজুড়ে সংস্থাগুলি ইতিমধ্যে কর্মীদের দূর থেকে কাজ করার অনুমতি দেওয়া শুরু করেছে বা এটি করার বিষয়ে বিবেচনা করছে। নিউইয়র্ক এবং অন্যান্য রাজ্যে ওয়াশিংটনের যারা একই ধরণের ব্যবস্থা বিবেচনা করা হচ্ছে। এই পদক্ষেপগুলি সত্যই প্রয়োজনীয় কিনা এবং তারা অন্যান্য গুরুতর সমস্যাগুলি উপস্থাপন করতে পারে কিনা তা প্রশ্ন।

"আপনার অপারেশনগুলি ফ্লাইতে হোম অফিসগুলিতে সরান? সব কিছুর পরেও কী ভুল হতে পারে?" মেরিল্যান্ড বিশ্ববিদ্যালয়ের কম্পিউটার সায়েন্স বিভাগের সহযোগী অধ্যাপক জিম পুরতিলোকে গ্রেপ্তার করলেন।

"টেকনিউজওয়ার্ল্ডকে বলেছেন," যে দোকানগুলিতে অফিসে সুরক্ষা চর্চা সম্পর্কে সতর্ক থাকতে পারে তাদের আশ্বাসগুলি উইন্ডো থেকে বেরিয়ে আসবে যখন কোনও আকস্মিক সিদ্ধান্তের ফলে বন্যের মধ্যে ক্রিয়াকলাপ হ'ল, "।

"ঝুঁকিগুলি - অনিরাপদ ওয়াইফাই সংযোগ সহ; ওপেন প্রিন্টার পোর্টস; সমস্ত পদ্ধতিতে আনভেটেড প্লাগইন, ট্র্যাকার বা সোশ্যাল মিডিয়া ফিড সহ ব্রাউজারগুলি; অরক্ষিত ক্লাউড ফোল্ডারে নথির ভাগ; এবং আরও - আমাদের ফিট করে"

সর্বাধিক প্রাথমিক ঝুঁকিগুলি বোঝা
কোনও সংস্থা তার কর্মীদের বাড়িতে পাঠানোর আগে, তার ঝুঁকিগুলি ওজন করা দরকার। এটি বলার অপেক্ষা রাখে না যে করোনভাইরাস এবং সিওভিড -19 রোগটিকে গুরুত্ব সহকারে নেওয়া উচিত নয়, তবে স্বাস্থ্যের উদ্বেগ যেমন সমাধান করা উচিত, তেমনি সাইবার নিরাপত্তার ঝুঁকিও হওয়া উচিত।

"প্রথমত, স্বাস্থ্য এবং চিকিত্সা সম্পর্কিত বিষয়গুলির আওতায় প্রচুর কেলেঙ্কারী চালানো হবে। হ্যাকাররা কখনই কোনও ভাল সঙ্কট নষ্ট করতে দেয় না, এবং এটি একটি বিগজি," সতর্ক করে দিয়েছিল সুরক্ষা সচেতনতা প্রশিক্ষণ সংস্থা লুসি সিকিউরিটির সিইও কলিন বেস্টেবল।

বিপদটি হ'ল যাঁরা অফিসের বাইরে থাকেন তারা অফিসে না থেকে সমস্ত উপায়ে স্বাচ্ছন্দ্য বোধ করতে পারেন। এটি কেবল পোশাকের পছন্দ সম্পর্কে নয় - এটি দূরত্ব থেকে কাজ করার জন্য প্রয়োজনীয় ফোকাস সম্পর্কে।

"বাসা থেকে কাজ করা লোকেরা সহজেই বিভ্রান্ত হন, বিশেষত যদি তারা সাধারণত অফিসে কাজ করতে অভ্যস্ত হন এবং তারা ব্যক্তিগত ইমেল এবং ওয়েব ব্রাউজিংয়ের সাথে কাজ মিশ্রিত করবেন," বেস্টেবল টেকনিউজওয়ার্ল্ডকে জানিয়েছেন।

"এটি ম্যালওয়্যার লিঙ্কগুলিতে ক্লিক করে তাদের নিয়োগকর্তা এবং সহকর্মীদের সাথে পরিচয় করিয়ে দিতে পারে এমন ঝুঁকিগুলি বাড়িয়ে তোলে - এবং 90% এর বেশি আক্রমণ ইমেলের মাধ্যমে সরবরাহ করা হয়," তিনি যোগ করেন। "ব্যবস্থাপনার ব্যাহত ব্যবস্থা এবং সিইও এবং সিএফও-র সাথে চেক করার জন্য কম সুযোগের সাথে, প্রত্যন্ত শ্রমিকরাও এই হামলার শিকার হওয়ার প্রত্যাশা করছেন।"

করোনাভাইরাস থেকেও বেশি
সবচেয়ে বড় বিপদগুলির মধ্যে একটি হ'ল করোন ভাইরাসটির প্রতি ফোকাস এত বেশি যে কম্পিউটার ভাইরাস এবং অন্যান্য ম্যালওয়্যার নিয়োগকর্তা, আইটি কর্মী এবং দূরবর্তী কর্মীদের দ্বারা উপেক্ষা করা হচ্ছে। তবে, একটি গোষ্ঠী যা অবশ্যই কম্পিউটার ভাইরাস সম্পর্কে ভুলে যায় না এমন খারাপ অভিনেতাদের সমন্বয়ে গঠিত যারা এই সময়ের বিশৃঙ্খলার সুযোগ নিয়ে চলেছে।

তারা ছদ্মবেশী ইমেল এবং সোশ্যাল মিডিয়ার মাধ্যমে অনলাইনে ভুল তথ্য ছড়িয়ে দিচ্ছে। বিশ্বস্বাস্থ্য সংস্থা (ডাব্লুএইচও) থেকে মহামারী সংক্রান্ত কোনও সংবাদ বা পরামর্শ যদি না আসে, তবে রোগ নিয়ন্ত্রণ ও প্রতিরোধ কেন্দ্র (সিডিসি) বা অন্যান্য নামীদামী মেডিকেল উত্সগুলি বিশ্বাস করে না। আরও গুরুত্বপূর্ণ বিষয়, সামাজিক মিডিয়া, ইমেল, ফোরাম বা অন্য কোথাও প্রশ্নবিদ্ধ লিঙ্কগুলিতে ক্লিক করবেন না। তথ্যের জন্য সরাসরি ডাব্লুএইচও এবং সিডিসি সাইটগুলিতে যান।

যদি বাড়ি থেকে কাজ করা আদর্শ থেকে বিরতি হয় তবে আইটি কর্মীদের কর্মীদের প্রস্তুত করা উচিত, ঝুঁকি সম্পর্কে তাদের শিক্ষিত করে তোলা।

"প্রাথমিক বিষয়টি হ'ল ওয়ার্কফোর্সে ঘরে বসে কাজ করার জন্য প্রয়োজনীয় সরঞ্জামাদি যেমন ল্যাপটপ, ভয়েস এবং ভিডিও কনফারেন্সিংয়ের পাশাপাশি সুরক্ষিত নেটওয়ার্কিং এবং অ্যাক্সেসের বিষয়টি নিশ্চিত করা," সাইবার সিকিউরিটি ফার্ম হায়সোলেটের সিইও মার্ক গ্যাফান উল্লেখ করেছেন।

"টেকনিউজ ওয়ার্ল্ডকে তিনি বলেছেন," সুরক্ষিত ওয়ার্কস্টেশন এবং অ্যাক্সেস এই জাতীয় প্রোগ্রামের প্রাথমিক উপাদান।

কম-ঝুলন্ত ফল হবেন না
দুর্ভাগ্যক্রমে সবচেয়ে খারাপ সময়ে যে সবচেয়ে খারাপ ধরণের সাইবার্যাটাকস দেখা দিতে পারে। হ্যাকার, সাইবার অপরাধী এবং এমনকি দুর্বৃত্ত রাষ্ট্রগুলি বিভ্রান্ত, উদ্বিগ্ন এবং উদ্বিগ্ন জনগোষ্ঠীকে আঘাত হানার সম্ভাবনা বেশি।

সাইবার গবেষণা সংস্থা রেড ক্যানারি'র চিফ প্রোডাক্ট অফিসার ক্রিস রোথ ব্যাখ্যা করেছিলেন, "সাধারণভাবে আক্রমণকারীরা তাদের আক্রমণ চালানোর জন্য দুর্বলতার সন্ধান করে।"

"এই ক্ষেত্রে, ভাইরাসের প্রতি লোকদের ভয় হ'ল দুর্বলতা আক্রমণকারীরা তাদের মূলধনটি দেখবে," তিনি টেকনিউজওয়ার্ল্ডকে বলেছেন।

"কোনও ব্যক্তি যদি ভাইরাস সম্পর্কে উদ্বিগ্ন বা চাপে থাকেন তবে তারা তাদের সুরক্ষা প্রশিক্ষণের কথা মনে রাখার সম্ভাবনা কম রাখেন এবং উদাহরণস্বরূপ, ফিশিং ইমেলের একটি লিঙ্কে ক্লিক করুন বা কোনও দূষিত ওয়েবসাইটে তাদের শংসাপত্র দেওয়ার সম্ভাবনা বেশি থাকবে," রোথ আরও যোগ করেন।

বাসা থেকে বা দূরবর্তী অবস্থান থেকে কাজ করার জন্য একটি বৃহত্তর স্তরের সুরক্ষা প্রয়োজন।

"একক সাইন অন এবং মাল্টি-ফ্যাক্টর অথেন্টিকেশন হ'ল দূরবর্তী কর্মশক্তির জন্য সমালোচনামূলক প্রযুক্তি, পাশাপাশি ব্যবসায়ের ঝুঁকি হ্রাস করা," উল্লেখ করেছেন স্টিলথব্যাটসের ভাইস প্রেসিডেন্ট রাল্ফ মার্টিনো।

"এটি একসাথে একটি পাসওয়ার্ড ব্যবহার করে দূরবর্তী কর্মীদের ক্লাউডে ব্যবসায়িক অ্যাপ্লিকেশনগুলির সাথে সংযোগ স্থাপনের অনুমতি দেয় This এটি দূরবর্তী কর্মীদের সক্ষম করার জন্য বৃহত্তর সুরক্ষা এবং সম্মতি সরবরাহ করে," তিনি টেকনিউজওয়ার্ল্ডকে বলেন।

ব্যবহারকারীরা প্রতিটি সুরক্ষা প্রোগ্রামের মধ্যে সাধারণত দুর্বল লিঙ্ক হয়।

রেড ক্যানারি রোথকে সতর্ক করে দিয়েছিলেন, "এই দুর্বলতাটি করোনাভাইরাসের মতো পরিস্থিতি দ্বারা আরও বাড়িয়ে দেওয়া হয়েছে। ব্যবসায়ী নেতাদের তাদের কর্মীদের তাদের সুরক্ষা প্রশিক্ষণের স্মরণ করিয়ে দেওয়ার জন্য এবং এই সত্যটি প্রকাশ করা উচিত যে আক্রমণকারীরা করোনাভাইরাসকে একটি সুযোগ হিসাবে ব্যবহার করবে," রেড ক্যানারি রোথকে সতর্ক করে দিয়েছিলেন।

নতুন সাধারণ
অনেক ব্যক্তি ইতিমধ্যে নিয়মিত বা কমপক্ষে আধা-নিয়মিত ভিত্তিতে বাড়ি থেকে কাজ করেন। বর্তমান সুরক্ষার সমস্যাগুলি সাধারণত কর্মচারীদের সংখ্যা বৃদ্ধির বিষয়টি নিয়ে উদ্বেগ প্রকাশ করে।

তবে, রিমোট ওয়ার্কিং নতুন সাধারণ হয়ে উঠতে পারে - কেবল COVID-19 এর কারণে নয়, উন্নত উত্পাদনশীলতা, ছোট অফিস এবং সংস্থাগুলির কর্মীদের ভ্রমণকে হ্রাস করে তাদের কার্বন পদচিহ্ন হ্রাস করার প্রচেষ্টা সহ অন্যান্য কারণগুলির আধিক্য জন্য।

যাইহোক, সংকটের সময়ে এটি সম্ভব যে খুব বেশি লোক একবারে অফিস থেকে দূরে সরে যেতে পারে। এটি আইটি বিভাগগুলিকে অপ্রত্যাশিত উপায়ে ট্যাক্স করতে পারে। অনেক সাইবার সম্পর্কিত সমস্যা সমাধানের জন্য শ্রমিকদের কীভাবে তাদের নিজস্ব আইটি কর্মী হিসাবে কাজ করবেন তা শিখতে হবে।

"আমরা অবশ্যই এই র‌্যাম্পটি বর্তমান COVID-19 পরিস্থিতির সাথে দেখছি," সেম্পেরিসের প্রধান স্থপতি গিল কিরকপ্যাট্রিক বলেছেন।

"বাড়ি থেকে কর্মরত লোকেরা সময় আউট, নেটওয়ার্ক বিভ্রাট এবং লাইসেন্স ক্যাপগুলি মারার প্রত্যাশা করতে পারে - যা উত্পাদনশীলতা এবং কাজের কর্মক্ষমতাকে প্রভাবিত করতে পারে," কালি স্ক্রিনের সিইও জোশ বোহলস বলেছিলেন।

"অনেক কর্মচারী কর্পোরেট নেটওয়ার্কগুলি এবং পরিচিত, পরিচালিত অ্যাপ্লিকেশনগুলি থেকে কাজ করবে না এবং পরিবর্তে 'শ্যাডো আইটি' অ্যাপ্লিকেশনগুলিতে চলে যাবে," তিনি টেকনিউজওয়ার্ল্ডকে বলেছেন। "তারা খুব কম বা কোনও সাংগঠনিক প্রশাসনের সাথে ডকুমেন্ট এবং মিশ্র মিডিয়া সামগ্রী স্ক্যান করতে এবং ক্যাপচার করতে তাদের মোবাইল ফোন ব্যবহার করছেন।

বোহলসকে সাবধান করে দিয়ে সুরক্ষার জন্য মোবাইল ফোনগুলি ঠিক নির্মিত হয় না।

"এছাড়াও, আরও কর্মচারী সুরক্ষিত এবং সম্ভাব্য ম্যালওয়ার-বোঝাই অ্যাপ্লিকেশনগুলি ডাউনলোড করতে প্ররোচিত হতে চলেছেন," তিনি উল্লেখ করেছিলেন।

"সৌভাগ্যক্রমে, প্রযুক্তিটি বিগত 20 বছর ধরে বিশেষভাবে প্রত্যন্ত শ্রমিকদের সমর্থন করার জন্য বিকশিত হয়েছে এবং সাম্প্রতিক লঙ্ঘনগুলি আইটি এবং সুরক্ষা দলগুলিকে বাধ্যতামূলক করার জন্য চালিত করছে যে কর্মীরা এমন অ্যাপ্লিকেশনগুলি ব্যবহার করে যা মোবাইলে সংগৃহীত ব্যবসায়ের সামগ্রী সুরক্ষা, পরিচালনা এবং নিয়ন্ত্রণ করতে সংগঠনকে সক্ষম করে," বোহলস বলেছেন।

"যদিও নিয়োগকর্তারা কর্মীদের সুস্থ থাকতে উত্সাহিত করছেন, তাদের অনলাইনে নিরাপদে থাকার জন্য তাদের অবশ্যই উত্সাহিত করতে হবে," সেম্পেরিসের কিরকপ্যাট্রিক টেকনিউজওয়ার্ল্ডকে জানিয়েছেন।

"হোম রাউটারগুলি কুখ্যাতভাবে নিরাপত্তাহীন, এবং তাদের সাধারণত সুরক্ষা বাগ থাকে যা রম ফ্ল্যাশ করে প্যাচ করা দরকার, যা বেশিরভাগ লোকেরা করেন না," তিনি উল্লেখ করেছিলেন।

কিরকপ্যাট্রিক বলেছেন, "দূরবর্তী কর্মীদের তাদের বাড়ির কম্পিউটার নয়, বাড়ির কম্পিউটার ব্যবহার করা উচিত, যখনই সম্ভব কর্পোরেট অনুমোদিত এবং পরিচালিত ডিভাইসগুলি ব্যবহার করা উচিত," কিরকপ্যাট্রিক বলেছেন।

"যদি আপনাকে নিজের বাড়ির কম্পিউটার ব্যবহার করতে হয়, এ / ভি সফ্টওয়্যার আপডেট করুন এবং এটি আসলে চলমান রয়েছে তা নিশ্চিত করুন your আপনার হোম মেশিনে ফাইলগুলি সংরক্ষণ করবেন না them এগুলি কর্পোরেট ড্রপবক্স / ওয়ানড্রাইভ / ইত্যাদিতে সংরক্ষণ করুন - এবং আপনার কাজের ইমেল ব্যবহার করুন "ব্যক্তিগত কখনও নয়," তিনি পরামর্শ দিয়েছিলেন। "এগুলি নিরাপদে সুরক্ষিতভাবে একটি রিমোট ওয়ার্কফোর্স বুনন রাখার কয়েকটি সেরা অনুশীলন"

----from technewsworld