টেকসিঁড়ি টিউটোরিয়ালঃ বর্তমান ডিজিটাল যুগে সাইবার হামলা এবং তথ্য চুরির মতো ঘটনা প্রতিনিয়ত বাড়ছে। এই সাইবার হুমকি থেকে প্রতিষ্ঠানগুলোকে রক্ষা করার জন্য বিশ্বের অন্যতম জনপ্রিয় এবং নির্ভরযোগ্য একটি মডেল হলো NIST সাইবারসিকিউরিটি ফ্রেমওয়ার্ক (NIST Cybersecurity Framework বা NIST CSF)। ২০১৪ সালে মার্কিন যুক্তরাষ্ট্রের ন্যাশনাল ইনস্টিটিউট অফ স্ট্যান্ডার্ডস অ্যান্ড টেকনোলজি (NIST) এই ফ্রেমওয়ার্কটি তৈরি করে। এটি মূলত এমন কিছু নির্দেশিকা, স্ট্যান্ডার্ড এবং বেস্ট প্র্যাকটিসের সমষ্টি, যা যেকোনো প্রতিষ্ঠানকে সাইবার ঝুঁকি মূল্যায়ন এবং তা প্রশমন করতে সাহায্য করে।
NIST ফ্রেমওয়ার্কের মূল উপাদান (Core Components): NIST সাইবারসিকিউরিটি ফ্রেমওয়ার্ক মূলত তিনটি প্রধান উপাদানের সমন্বয়ে গঠিত:
- কোর (Core): এটি সাইবার সুরক্ষার কাঙ্ক্ষিত ফলাফল অর্জনের জন্য সহজ ভাষায় লেখা কিছু কার্যক্রমের তালিকা।
- অর্গানাইজেশনাল প্রোফাইল (Organizational Profiles): এটি প্রতিষ্ঠানের বর্তমান সাইবার নিরাপত্তার অবস্থা এবং ভবিষ্যৎ লক্ষ্যমাত্রার মধ্যে তুলনা করতে সাহায্য করে, যার মাধ্যমে ঘাটতিগুলো সহজেই চোখে পড়ে।
- টিয়ার (Tiers): একটি প্রতিষ্ঠান সাইবার ঝুঁকি ব্যবস্থাপনায় কতটা সক্ষম এবং তাদের প্রস্তুতি কতটুকু, তা পরিমাপ করার স্তর হলো টিয়ার।
NIST CSF ২.০-এর ৬টি কোর ফাংশন: NIST-এর সর্বশেষ ২.০ আপডেটে সাইবার নিরাপত্তাকে ৬টি মূল ফাংশনে ভাগ করা হয়েছে:
১. শাসন (Govern): এটি মূলত প্রতিষ্ঠানের সাইবার ঝুঁকি ব্যবস্থাপনার কৌশল, পলিসি, এবং দায়িত্ববোধ নির্ধারণ করে। এটি সাইবার নিরাপত্তাকে প্রতিষ্ঠানের ব্যবসায়িক লক্ষ্যের সাথে যুক্ত করে।
২. চিহ্নিত করা (Identify): প্রতিষ্ঠানের ডেটা, সিস্টেম, লোকবল এবং সম্পদের ওপর কী ধরনের সাইবার ঝুঁকি রয়েছে, তা চিহ্নিত করা এবং বোঝার প্রক্রিয়া হলো এটি।
৩. সুরক্ষা দেওয়া (Protect): চিহ্নিত ঝুঁকিগুলো থেকে সিস্টেমকে রক্ষা করার জন্য প্রয়োজনীয় নিরাপত্তা বলয় বা সুরক্ষা ব্যবস্থা তৈরি করা।
৪. শনাক্ত করা (Detect): যদি কোনো সাইবার আক্রমণ বা অনাকাঙ্ক্ষিত ঘটনা ঘটে, তবে তা দ্রুত শনাক্ত করার জন্য সার্বক্ষণিক মনিটরিং ব্যবস্থা গড়ে তোলা।
৫. প্রতিক্রিয়া জানানো (Respond): কোনো সাইবার হামলা শনাক্ত হলে তার ক্ষয়ক্ষতি কমাতে দ্রুত এবং কার্যকর পদক্ষেপ নেওয়া।
৬. পুনরুদ্ধার করা (Recover): সাইবার হামলার পর ক্ষতিগ্রস্ত সিস্টেম, সেবা বা ডেটা আগের অবস্থায় ফিরিয়ে আনা এবং ভবিষ্যৎ হামলার জন্য আরও সতর্ক হওয়ার প্রক্রিয়া এটি।
কেন NIST সাইবারসিকিউরিটি ফ্রেমওয়ার্ক গুরুত্বপূর্ণ?
NIST ফ্রেমওয়ার্ক যেকোনো ছোট-বড় প্রতিষ্ঠানের জন্যই বেশ নমনীয় (flexible)। এটি ISO 27001 বা COBIT-এর মতো অন্যান্য আন্তর্জাতিক মানের সাথে সামঞ্জস্যপূর্ণ। এটি ব্যবহার করে প্রতিষ্ঠানগুলো শুধু নিজেদের সাইবার সুরক্ষাই বাড়াতে পারে না, বরং আন্তর্জাতিক বিভিন্ন আইনি বাধ্যবাধকতা (যেমন- GDPR, HIPAA) মেনে চলাও সহজ হয়।
বাংলাদেশের প্রেক্ষাপটে NIST ফ্রেমওয়ার্কের গুরুত্ব
বাংলাদেশে দ্রুত ডিজিটাল রূপান্তরের ফলে সাইবার ঝুঁকিও বহুগুণ বেড়েছে। আর্থিক খাতের নানা সাইবার দুর্ঘটনা এবং বিভিন্ন প্রতিষ্ঠানের ডেটা ব্রিচের ঘটনা প্রমাণ করে যে, আমাদের প্রযুক্তিগত নিরাপত্তার পাশাপাশি শক্তিশালী কাঠামোগত ব্যবস্থাপনা প্রয়োজন। বাংলাদেশের ব্যাংক, আর্থিক প্রতিষ্ঠান, এবং সংবেদনশীল অবকাঠামোগুলোর জন্য NIST ফ্রেমওয়ার্কের মতো বৈশ্বিক স্ট্যান্ডার্ডগুলো মেনে চলা অত্যন্ত জরুরি। এটি সাইবার নিরাপত্তাকে শুধুমাত্র আইটি বিভাগের কাজ হিসেবে না দেখে, বরং প্রতিষ্ঠানের সার্বিক সংস্কৃতির অংশে পরিণত করতে সহায়তা করে।



