tanaka

তেল-সোডা-ডিটারজেন্টে তৈরি হচ্ছে নকল দুধ, চিলিং সেন্টার ঘিরে প্রশ্ন

পাবনার ভাঙ্গুড়া, চাটমোহর, ফরিদপুর, বেড়া ও সাঁথিয়ার বিভিন্ন এলাকায় রাসায়নিক মিশিয়ে নকল দুধ তৈরির অভিযোগ উঠেছে। এসব দুধ স্থানীয় বাজারের পাশাপাশি বিভিন্ন চিলিং সেন্টারে সরবরাহের অভিযোগ রয়েছে। এতে প্রকৃত খামারিরা ন্যায্য দাম না পাওয়ায় সংকটে পড়েছেন।
প্রচ্ছদজাতীয়ভূমিসেবায় সাইবার নিরাপত্তা ও তথ্য সুরক্ষা নির্দেশিকা জারি

ভূমিসেবায় সাইবার নিরাপত্তা ও তথ্য সুরক্ষা নির্দেশিকা জারি

ডিজিটাল ভূমিসেবাকে আরও নিরাপদ ও নাগরিকদের ব্যক্তিগত তথ্য সুরক্ষিত রাখতে ‘ভূমিসেবায় সাইবার নিরাপত্তা ও তথ্য সুরক্ষা নির্দেশিকা’ জারি করেছে ভূমি মন্ত্রণালয়। মঙ্গলবার (৩০ জুন) জারি করা এ নির্দেশিকা ভূমি মন্ত্রণালয়, এর অধীন সব দপ্তর, কর্মকর্তা-কর্মচারী, বিভিন্ন প্রকল্প এবং সংশ্লিষ্ট ভেন্ডর ও পরামর্শক প্রতিষ্ঠানের জন্য প্রযোজ্য।

নির্দেশিকায় বলা হয়েছে, ভূমিসেবা-সংক্রান্ত তথ্যের গোপনীয়তা, অখণ্ডতা ও প্রয়োজনের সময় তথ্যের প্রাপ্যতা নিশ্চিত করাই এর মূল লক্ষ্য। একই সঙ্গে সাইবার হামলা, তথ্য চুরি ও তথ্য বিকৃতির ঝুঁকি কমিয়ে একটি নির্ভরযোগ্য ডিজিটাল ভূমিসেবা ব্যবস্থা গড়ে তোলার ওপর গুরুত্ব দেওয়া হয়েছে।

এ লক্ষ্যে ভূমি মন্ত্রণালয়ের সিনিয়র সচিব বা সচিবের নেতৃত্বে একটি ইনফরমেশন সিকিউরিটি গভর্ন্যান্স কমিটি গঠন করা হবে। পাশাপাশি একজন চিফ ইনফরমেশন সিকিউরিটি অফিসার (সিসো) সার্বিক তথ্য নিরাপত্তা কার্যক্রম সমন্বয় করবেন।

নির্দেশিকা অনুযায়ী, তথ্যের গুরুত্ব ও সংবেদনশীলতার ভিত্তিতে সেগুলো চারটি শ্রেণিতে ভাগ করা হবে— সাধারণ, অভ্যন্তরীণ ব্যবহার, গোপনীয় এবং অতি সংরক্ষিত। জাতীয় ভূমি ডাটাবেজ, প্রশাসনিক প্রবেশাধিকার (অ্যাডমিনিস্ট্রেটর ক্রেডেনশিয়াল) এবং নিরাপত্তাসংক্রান্ত গুরুত্বপূর্ণ তথ্যকে অতি সংরক্ষিত হিসেবে বিবেচনা করা হবে।

তথ্যে প্রবেশাধিকার নিয়ন্ত্রণে ‘লিস্ট প্রিভিলেজ’ নীতি অনুসরণ করতে হবে। অর্থাৎ কোনো কর্মকর্তা বা কর্মচারী দায়িত্ব পালনের জন্য যতটুকু তথ্যের প্রয়োজন, কেবল ততটুকু তথ্যেই প্রবেশাধিকার পাবেন। এছাড়া গুরুত্বপূর্ণ সব অ্যাকাউন্টে মাল্টি-ফ্যাক্টর অথেনটিকেশন (এমএফএ) বাধ্যতামূলক করা হয়েছে। পাসওয়ার্ডের পাশাপাশি ওটিপিসহ অতিরিক্ত পরিচয় যাচাইয়ের ব্যবস্থাও রাখতে হবে। একই সঙ্গে ন্যূনতম ১২ অক্ষরের শক্তিশালী পাসওয়ার্ড ব্যবহারের নির্দেশনা দেওয়া হয়েছে।

তথ্য সংরক্ষণে এইইএস-২৫৬ এনক্রিপশন এবং তথ্য আদান-প্রদানে টিএলএস ১.২ বা তার উচ্চতর নিরাপত্তা প্রোটোকল ব্যবহার করতে হবে। নেটওয়ার্ক সুরক্ষায় ফায়ারওয়াল, সাইবার হামলা শনাক্ত ও প্রতিরোধ ব্যবস্থা (আইডিএস/আইপিএস) এবং নিয়মিত নিরাপত্তা দুর্বলতা মূল্যায়ন ও পরীক্ষা (ভিএপিটি) পরিচালনার নির্দেশও রয়েছে।

এছাড়া সিকিউরিটি ইনফরমেশন অ্যান্ড ইভেন্ট ম্যানেজমেন্ট (সিম) প্রযুক্তির মাধ্যমে সার্বক্ষণিক নজরদারির ব্যবস্থা রাখতে হবে, যাতে দ্রুত সাইবার হামলা শনাক্ত ও প্রতিরোধ করা যায়। দুর্যোগ বা সাইবার হামলার পরও ভূমিসেবা সচল রাখতে বিজনেস কন্টিনিউটি অ্যান্ড ডিজাস্টার রিকভারি (বিসিডিআর) পরিকল্পনা বাস্তবায়নের নির্দেশও দেওয়া হয়েছে।