দশজনকে জিজ্ঞাসা করুন “সাইবার নিরাপত্তা” বলতে কী বোঝায়, এবং বেশিরভাগই একই সংকীর্ণ পরিসরের কথা বলবে: অ্যান্টিভাইরাস সফটওয়্যার, ফায়ারওয়াল, অথবা হয়তো এমন কোনো ফিশিং ইমেল যাতে তারা প্রায় ক্লিক করেই ফেলেছিল। বাস্তবে, সাইবার নিরাপত্তা কোনো একটি একক শাখা নয়, বরং এটি বিভিন্ন স্বতন্ত্র বিশেষায়িত ক্ষেত্রের একটি সমষ্টি, যার প্রতিটি প্রতিষ্ঠান যেভাবে বিভিন্ন জিনিস তৈরি করে, পরিচালনা করে এবং সংরক্ষণ করে, তার ভিন্ন ভিন্ন স্তরকে সুরক্ষা দেয়। সাইবার নিরাপত্তার যে বিভিন্ন প্রকারভেদ রয়েছে এবং সেগুলোর মধ্যেকার সীমারেখাগুলো ঠিক কোথায়, তা বোঝাই হলো আপনার প্রতিষ্ঠান কোনটিতে কম বিনিয়োগ করছে তা জানার প্রথম ধাপ।
এই সংক্ষিপ্ত বিবরণটি সাইবার নিরাপত্তার প্রধান প্রকারভেদগুলোকে বিশদভাবে তুলে ধরেছে, যা শিল্পজুড়ে স্বীকৃত; এক্ষেত্রে প্রতিটি প্রকারভেদ আসলে কী সুরক্ষা দেয়, তার ওপর ভিত্তি করে আলোচনা করা হয়েছে, কোনো বিপণনমূলক লেবেলের ওপর নির্ভর করে নয়।
সাইবার নিরাপত্তা বলতে কী বোঝায়?
সাইবার নিরাপত্তা হলো সিস্টেম, নেটওয়ার্ক, অ্যাপ্লিকেশন এবং ডেটাকে অননুমোদিত প্রবেশ, ক্ষতি বা বিঘ্ন থেকে রক্ষা করার অনুশীলন। NIST সাইবারসিকিউরিটি ফ্রেমওয়ার্ক 2.0কার্যকরী সাইবার নিরাপত্তা মানে কোনো একটি সিস্টেমকে বিচ্ছিন্নভাবে সুরক্ষিত করা নয়, বরং প্রতিষ্ঠানগুলোকে তাদের সমগ্র পরিমণ্ডল জুড়ে ঝুঁকি বুঝতে, মূল্যায়ন করতে, অগ্রাধিকার দিতে এবং সে সম্পর্কে জানাতে সাহায্য করা।
এই ‘সম্পূর্ণ পরিবেশ’ সংক্রান্ত কাঠামোর কারণেই সাইবার নিরাপত্তা বিভিন্ন স্বতন্ত্র প্রকারে বিভক্ত হয়। একটি কর্পোরেট নেটওয়ার্ককে সুরক্ষিত করে এমন কোনো নিয়ন্ত্রণ ব্যবস্থা একটি মোবাইল অ্যাপ্লিকেশনের কোডকে সুরক্ষিত করতে পারে না। ক্লাউড পরিকাঠামো স্ক্যান করে এমন কোনো টুল একটি ক্ষতিকারক ওপেন-সোর্স প্যাকেজকে ধরতে পারবে না। প্রতিটি ধরণের সাইবার নিরাপত্তার অস্তিত্ব রয়েছে, কারণ এটি যে স্তরকে সুরক্ষা দেয় তার নিজস্ব আক্রমণের ক্ষেত্র, নিজস্ব সরঞ্জাম এবং নিজস্ব বিশেষজ্ঞ রয়েছে।
| সাইবার নিরাপত্তার প্রকারভেদ | এটি কী রক্ষা করে | মুল উদ্বেগ |
|---|---|---|
| নেটওয়ার্ক নিরাপত্তা | অভ্যন্তরীণ নেটওয়ার্ক, ট্র্যাফিক, পরিধি | অননুমোদিত প্রবেশ, অনুপ্রবেশ, পার্শ্বীয় চলাচল |
| অ্যাপ্লিকেশন সুরক্ষা | কোড, নির্ভরতা, বিল্ড pipelineএস, এপিআই | ঝুঁকিপূর্ণ বা ক্ষতিকারক কোড প্রোডাকশনে পাঠানো হয়েছে |
| মেঘ সুরক্ষা | ক্লাউড অবকাঠামো, কনফিগারেশন, ওয়ার্কলোড | ভুল কনফিগারেশন, উন্মুক্ত স্টোরেজ, দুর্বল পরিচয় সীমানা |
| সমাপ্তি সুরক্ষা | ল্যাপটপ, সার্ভার, মোবাইল ডিভাইস | ম্যালওয়্যার কার্যকরীকরণ, প্রবেশপথ হিসেবে হ্যাক হওয়া ডিভাইস |
| তথ্য নিরাপত্তা | স্থির, স্থানান্তরিত এবং ব্যবহৃত ডেটা | তথ্য ফাঁস, অননুমোদিত প্রবেশ, গোপনীয় তথ্য ফাঁস |
| সনাক্তকরণ এবং অ্যাক্সেস ম্যানেজমেন্ট | ব্যবহারকারী এবং মেশিনের পরিচয়, অনুমতি | অতিরিক্ত সুবিধাপ্রাপ্ত প্রবেশাধিকার, পরিচয়পত্রের অপব্যবহার |
| IoT এবং OT নিরাপত্তা | সংযুক্ত ডিভাইস, শিল্প নিয়ন্ত্রণ ব্যবস্থা | প্যাচবিহীন ফার্মওয়্যার, বাস্তব জগতের পরিণতি |
| এআই নিরাপত্তা | এআই মডেল, এজেন্ট, এআই-উৎপাদিত কোড, এমসিপি সার্ভার | প্রম্পট ইনজেকশন, টুল পয়জনিং, অনিরাপদ এআই-উৎপাদিত কোড |
| অপারেশনাল নিরাপত্তা | প্রক্রিয়া, ঘটনা প্রতিক্রিয়া, পর্যবেক্ষণ | ঘটনা চলাকালীন শনাক্তকরণে বিলম্ব, মালিকানার অস্পষ্টতা |
সাইবার নিরাপত্তার প্রকারভেদ, ব্যাখ্যা করা হলো
নেটওয়ার্ক নিরাপত্তা
নেটওয়ার্ক নিরাপত্তা সেই অবকাঠামোকে সুরক্ষা দেয় যা বাকি সবকিছুকে সংযুক্ত করে: যেমন রাউটার, সুইচ, ফায়ারওয়াল, ভিপিএন এবং এদের মধ্যে চলাচলকারী ট্র্যাফিক। এর কাজ হলো অভ্যন্তরীণ সিস্টেমে কে এবং কী পৌঁছাতে পারবে তা নিয়ন্ত্রণ করা এবং একবার কোনো সীমানা অতিক্রম করা হলে অনুপ্রবেশ বা পার্শ্বীয় গতিবিধি শনাক্ত করা।
এটি সাইবার নিরাপত্তার সকল প্রকারের মধ্যে সবচেয়ে পুরোনো এবং সর্বাধিক স্বীকৃত, এবং অনেক প্রতিষ্ঠানের জন্য নিরাপত্তা বাজেট এখনও এখানেই কেন্দ্রীভূত থাকে, যদিও আধুনিক আক্রমণ পথগুলো ক্রমবর্ধমানভাবে অ্যাপ্লিকেশন কোড বা কোনো আপোসকৃত নির্ভরতার মধ্য দিয়ে সরাসরি যাওয়ার মাধ্যমে নেটওয়ার্ক স্তরকে সম্পূর্ণরূপে এড়িয়ে যায়।
অ্যাপ্লিকেশন সুরক্ষা
অ্যাপ্লিকেশন নিরাপত্তা সফটওয়্যারটিকেই সুরক্ষিত রাখে: সোর্স কোড, ওপেন-সোর্স নির্ভরতা, বিল্ড pipelineএপিআই (API), এবং যে পরিকাঠামো সেই কোড তৈরি ও সরবরাহ করে। এর মধ্যে নিম্নলিখিত অনুশীলনগুলো অন্তর্ভুক্ত: SAST (স্থির বিশ্লেষণ), SCA (সফটওয়্যার গঠন বিশ্লেষণ), DAST (রানটাইম টেস্টিং), গোপনীয় তথ্য সনাক্তকরণ, এবং CI/CD pipeline security.
অ্যাপ্লিকেশন নিরাপত্তা একসময় বিশেষজ্ঞদের বিষয় ছিল, কিন্তু এখন এটি সাইবার নিরাপত্তার অন্যতম সক্রিয় একটি ক্ষেত্রে পরিণত হয়েছে।cisএর কারণ হলো, আধুনিক ঝুঁকির একটি বিশাল অংশ এখন নেটওয়ার্কের পরিবর্তে কোড এবং ডিপেন্ডেন্সি থেকে উদ্ভূত হয়। এই শাখাটি যেসব নির্দিষ্ট আক্রমণের ধরণ থেকে সুরক্ষা দেয়, যেমন সাপ্লাই চেইনের ম্যালওয়্যার, গোপনীয় তথ্য ফাঁস, ডিপেন্ডেন্সি ঝুঁকি এবং আরও অনেক কিছুর সম্পূর্ণ বিশ্লেষণের জন্য দেখুন সাইবার হুমকি ব্যাখ্যা: প্রধান প্রকারভেদ যা নিরাপত্তা দলগুলোর জানা উচিত.
মেঘ সুরক্ষা
ক্লাউড নিরাপত্তা পাবলিক, প্রাইভেট বা হাইব্রিড ক্লাউড পরিবেশে চলমান অবকাঠামো, কনফিগারেশন এবং ওয়ার্কলোডকে সুরক্ষিত রাখে। যেহেতু ক্লাউড রিসোর্স কোডের মাধ্যমে সরবরাহ করা হয় (কোড হিসাবে পরিকাঠামো, বা IaCএবং এটি কয়েক সেকেন্ডের মধ্যেই চালু করা যায়, এই বিভাগে ভুল কনফিগারেশনই প্রধান ঝুঁকি; একটি অরক্ষিত স্টোরেজ বাকেট বা অতিরিক্ত শিথিল কোনো রোল একটিমাত্র ডেপ্লয়মেন্টের মাধ্যমেই বছরের পর বছর ধরে গড়ে ওঠা শক্তিশালী নিরাপত্তা ব্যবস্থাকে নষ্ট করে দিতে পারে।
ক্লাউড সিকিউরিটি পসচার ম্যানেজমেন্ট (CSPM) টুলগুলো বিশেষভাবে তৈরি করা হয়েছে নিরাপত্তার সর্বোত্তম অনুশীলনের সাথে ক্লাউড পরিবেশকে ক্রমাগত পরীক্ষা করতে এবং কনফিগারেশন পরিবর্তনের সাথে সাথে বিচ্যুতি চিহ্নিত করতে।
সমাপ্তি সুরক্ষা
এন্ডপয়েন্ট সিকিউরিটি কোনো প্রতিষ্ঠানের সিস্টেমের সাথে সংযুক্ত থাকা স্বতন্ত্র ডিভাইস, ল্যাপটপ, সার্ভার এবং মোবাইল ডিভাইসগুলোকে সুরক্ষিত রাখে। অ্যান্টিভাইরাস, ইডিআর (এন্ডপয়েন্ট ডিটেকশন অ্যান্ড রেসপন্স) এবং ডিভাইস ম্যানেজমেন্ট—এই সবই এই ধরনের সাইবার সিকিউরিটির অন্তর্ভুক্ত।
এন্ডপয়েন্টগুলো গুরুত্বপূর্ণ, কারণ এগুলোই আক্রমণকারীর জন্য সবচেয়ে সাধারণ প্রাথমিক প্রবেশপথ: একটি হ্যাক হওয়া ল্যাপটপ বা প্যাচবিহীন সার্ভার আরও বড় ধরনের নিরাপত্তা লঙ্ঘনের ভিত্তি হয়ে উঠতে পারে, এমনকি যখন অন্য সব স্তর ভালোভাবে সুরক্ষিত থাকে।
তথ্য নিরাপত্তা
ডেটা নিরাপত্তা তথ্যকে তার স্থির অবস্থা, স্থানান্তর এবং ব্যবহারের সময় সুরক্ষিত রাখে, বর্তমানে কোন সিস্টেমে তা রয়েছে তা নির্বিশেষে। এর মধ্যে অন্তর্ভুক্ত রয়েছে এনক্রিপশন, অ্যাক্সেস কন্ট্রোল এবং ক্রমবর্ধমানভাবে সিক্রেটস ম্যানেজমেন্ট: হার্ডকোডেড ক্রেডেনশিয়াল, এপিআই কী এবং টোকেন ফাঁস হওয়ার আগেই শনাক্ত করা। আমরা এই নির্দিষ্ট ব্যর্থতার ধরণটি আরও বিশদভাবে আলোচনা করেছি।কারণ গোপনীয় তথ্য ফাঁস হওয়া নিরাপত্তা লঙ্ঘনের অন্যতম সাধারণ এবং প্রতিরোধযোগ্য কারণ হিসেবে রয়ে গেছে।
সনাক্তকরণ এবং অ্যাক্সেস ম্যানেজমেন্ট
আইডেন্টিটি অ্যান্ড অ্যাক্সেস ম্যানেজমেন্ট (IAM) সেইসব ক্রেডেনশিয়াল এবং পারমিশন সুরক্ষিত রাখে, যা নির্ধারণ করে কে বা কী একটি নির্দিষ্ট সিস্টেমে অ্যাক্সেস করতে পারবে। এর পরিধি এখন সাধারণ ব্যবহারকারীদের ছাড়িয়ে বহুদূর পর্যন্ত বিস্তৃত হয়েছে: সার্ভিস অ্যাকাউন্ট, CI/CD pipeline টোকেন এবং এপিআই কী এখন স্বতন্ত্র পরিচয় হিসেবে গণ্য হয় এবং প্রায়শই এগুলোর নির্মাতাদের চেয়েও ব্যাপকতর অনুমতি বহন করে, অথচ তদারকির চাপ অনেক কম থাকে।
ন্যূনতম বিশেষাধিকারের নীতি, যা কোনো নির্দিষ্ট পরিচয়কে কেবল প্রয়োজনীয় প্রবেশাধিকার প্রদান করে, এই সমগ্র ধরণের সাইবার নিরাপত্তার অন্তর্নিহিত মৌলিক ধারণা।
IoT এবং OT নিরাপত্তা
আইওটি (ইন্টারনেট অফ থিংস) এবং ওটি (অপারেশনাল টেকনোলজি) নিরাপত্তা, স্মার্ট সেন্সর থেকে শুরু করে কারখানার যন্ত্রপাতি পর্যন্ত সংযুক্ত ডিভাইস এবং শিল্প নিয়ন্ত্রণ ব্যবস্থাগুলোকে সুরক্ষিত রাখে। এই বিভাগটিকে অন্যদের থেকে যা আলাদা করে তা হলো এর পরিণতি: একটি অরক্ষিত আইওটি বা ওটি সিস্টেম শুধু ডেটা ফাঁস করে না; এটি ভৌত ক্ষতি, নিরাপত্তাজনিত দুর্ঘটনা বা কার্যক্রম বন্ধের কারণও হতে পারে।
এটিও সাইবার নিরাপত্তার আধুনিকীকরণের জন্য সবচেয়ে কঠিন ধরণগুলোর মধ্যে একটি, কারণ এর সাথে জড়িত বেশিরভাগ হার্ডওয়্যারে এমন পুরোনো ফার্মওয়্যার চলে যা নিরাপত্তা আপডেটের কথা মাথায় রেখে ডিজাইন করা হয়নি, এবং কোনো ফিজিক্যাল প্রসেসকে অফলাইন না করে সবসময় এটি প্যাচ করাও সম্ভব হয় না।
এআই নিরাপত্তা
এআই নিরাপত্তা সংস্থাগুলো এখন যেসব এআই সিস্টেম ব্যবহার করে এবং যার ওপর ভিত্তি করে সিস্টেম তৈরি করে, সেগুলোকে সুরক্ষা দেয়: মডেল, স্বায়ত্তশাসিত এজেন্ট, এআই-উৎপাদিত কোড, এবং সেগুলোকে সংযোগকারী অবকাঠামো, যার মধ্যে অন্তর্ভুক্ত রয়েছে মডেল কনটেক্সট প্রোটোকল (MCP) সার্ভার যা এজেন্টদের বাস্তব পদক্ষেপ নিতে দেয়। এটি এই তালিকার সবচেয়ে নতুন সংযোজন এবং সবচেয়ে দ্রুত বর্ধনশীলগুলোর মধ্যে একটি, কারণ এআই একই সাথে উৎপাদনশীলতার একটি হাতিয়ার এবং আক্রমণের একটি নতুন ক্ষেত্র হয়ে উঠেছে।
এই বিভাগের নির্দিষ্ট ঝুঁকিগুলোর মধ্যে রয়েছে প্রম্পট ইনজেকশন, টুল পয়জনিং, পর্যালোচনা প্রক্রিয়ার নাগালের বাইরে গিয়ে অনিরাপদ এআই-নির্মিত কোডের দ্রুত প্রেরণ, এবং স্লপস্কোয়াটিংযেখানে একটি এআই কোডিং অ্যাসিস্ট্যান্ট এমন একটি প্যাকেজ নামের সুপারিশ করে যার কোনো অস্তিত্ব নেই, এবং একজন আক্রমণকারী ইতিমধ্যেই এর ভেতরে ম্যালওয়্যার সহ এটি নিবন্ধন করে ফেলেছে। বিশেষত সফটওয়্যার সাপ্লাই চেইন ঝুঁকির সাথে এটি কীভাবে সম্পর্কিত, তা আরও গভীরভাবে জানতে দেখুন এআই নিরাপত্তা এবং প্রসারিত সফটওয়্যার সরবরাহ শৃঙ্খল আক্রমণের ক্ষেত্র.
অপারেশনাল নিরাপত্তা
পরিচালন নিরাপত্তা বলতে সেই প্রক্রিয়াগুলোকে বোঝায়, প্রযুক্তিকে নয়, যা নির্ধারণ করে একটি প্রতিষ্ঠান কীভাবে কোনো নিরাপত্তা ঘটনা শনাক্ত করে, তার প্রতিক্রিয়া জানায় এবং তা থেকে পুনরুদ্ধার করে। এই প্রক্রিয়াগুলোর মধ্যে রয়েছে পর্যবেক্ষণ, ঘটনা প্রতিক্রিয়া পরিকল্পনা, প্রবেশাধিকার পর্যালোচনা এবং নিরীক্ষা লগিং। এই তালিকার অন্য সব ধরনের সাইবার নিরাপত্তার মধ্যে এটিই হলো সংযোগকারী সূত্র, কারণ একটি শক্তিশালী প্রযুক্তিগত নিয়ন্ত্রণ ততটাই কার্যকর, যতটা কার্যকর সেই প্রক্রিয়াটি যা তার শনাক্ত করা বিষয়ের ওপর পদক্ষেপ নেয়।
নিয়ন্ত্রক চাপের কারণে এই বিভাগটি আর আকাঙ্ক্ষিত না থেকে ক্রমশ অনস্বীকার্য হয়ে উঠেছে। উদাহরণস্বরূপ, ইইউ-এর সাইবার রেজিলিয়েন্স অ্যাক্টের অধীনে, কোনো দুর্বলতা সক্রিয়ভাবে ব্যবহৃত হচ্ছে বলে নিশ্চিত হওয়ার সাথে সাথে সংস্থাগুলোকে একটি কঠোর সময়সীমার মধ্যে তা রিপোর্ট করতে হয়; এ বিষয়ে আমাদের বিশদ বিশ্লেষণ দেখুন। ২০২৪ থেকে ২০২৭ সাল পর্যন্ত CRA-এর প্রতিটি সময়সীমা এবং কিভাবে ঝুঁকি-ভিত্তিক দুর্বলতা ব্যবস্থাপনা এর সাথে খাপ খায়।
যেখানে এই ধরণের সাইবার নিরাপত্তা একে অপরের সাথে মিলে যায়
কোনো সংস্থাই এই বিভাগগুলোকে বিচ্ছিন্নভাবে পরিচালনা করে না, এবং প্রতি বছর এদের মধ্যকার সীমারেখা আরও ঝাপসা হয়ে আসছে। একটি কম্প্রোমাইজড এন্ডপয়েন্টের ফলে ক্লাউড ক্রেডেনশিয়াল চুরি হতে পারে। অ্যাপ্লিকেশন কোডের একটি দুর্বল ডিপেন্ডেন্সি এমন ডেটা প্রকাশ করে দিতে পারে, যা আইডেন্টিটি কন্ট্রোলের মাধ্যমে সুরক্ষিত থাকার কথা ছিল। বিশেষ করে এআই নিরাপত্তা প্রায় একই সাথে অন্য সব বিভাগের সাথে জড়িত: একটি এআই কোডিং অ্যাসিস্ট্যান্ট কোডে দুর্বলতা তৈরি করতে পারে (অ্যাপ্লিকেশন নিরাপত্তা), অথবা অন্য কোনো সমাধানের পরামর্শ দিতে পারে। ক্ষতিকারক নির্ভরতা (সাপ্লাই চেইন) অথবা তৈরি করা কোনো ফাইলে গোপনীয় তথ্য ফাঁস করা (ডেটা নিরাপত্তা), এই সবই একই ইন্টারঅ্যাকশনের মধ্যে ঘটতে পারে।
এই কারণেই সবচেয়ে শক্তিশালী নিরাপত্তা প্রোগ্রামগুলো শুধু প্রতিটি ধরণের সাইবার নিরাপত্তার জন্য আলাদাভাবে কর্মী নিয়োগ করে না, বরং তারা বিভিন্ন বিভাগের প্রাপ্ত তথ্যগুলোকে সংযুক্ত করে একটি একক অগ্রাধিকারভিত্তিক চিত্র তৈরি করে, যাতে একটি বিভাগ দ্বারা আবিষ্কৃত কোনো ঝুঁকি বাকিগুলোর কাছে অদৃশ্য না থাকে।
যেখানে অ্যাপ্লিকেশন, সাপ্লাই চেইন এবং এআই নিরাপত্তা মিলিত হয়
জাইজেনি বিশেষভাবে অ্যাপ্লিকেশন নিরাপত্তার সংযোগস্থলের উপর দৃষ্টি নিবদ্ধ করে, software supply chain securityএবং এআই নিরাপত্তা, এই বিভাগগুলো থেকেই আধুনিক সফটওয়্যার ঝুঁকির প্রকৃত উৎপত্তি। ASPM নেটিভ স্ক্যানার এবং থার্ড-পার্টি টুলগুলোর ফলাফলকে একটি অগ্রাধিকারপ্রাপ্ত ভিউতে একত্রিত করে, ফলে সেই স্ট্যাকের যেকোনো জায়গায় আবিষ্কৃত ঝুঁকি আলাদাভাবে হারিয়ে যায় না। dashboard. এআই নিরাপত্তা একই দৃশ্যমানতা এআই-উৎপাদিত কোড, এআই এজেন্ট এবং এমসিপি কনফিগারেশন পর্যন্ত প্রসারিত করে, যখন গোপনীয়তা নিরাপত্তা এবং ম্যালওয়্যার প্রতিরক্ষা এর ঠিক পাশেই থাকা ডেটা এবং সাপ্লাই চেইনের ঘাটতিগুলো পূরণ করুন।
জাইজেনি নেটওয়ার্ক, ক্লাউড, এন্ডপয়েন্ট বা আইওটি নিরাপত্তার বিকল্প নয়; এগুলো নিজস্ব বিশেষায়িত সরঞ্জামসহ স্বতন্ত্র ক্ষেত্র হিসেবেই থাকে। এর কাজ হলো, যেখানে কোড, ডিপেন্ডেন্সি এবং এআই মিলিত হয়, সেখানে ঝুঁকিটি অন্য কারো রিপোর্ট করার মতো ঘটনায় পরিণত হওয়ার আগেই তা শনাক্ত, অগ্রাধিকার নির্ধারণ এবং সমাধান করা নিশ্চিত করা।
FAQ
সাইবার নিরাপত্তা কত প্রকারের হয়?
এর কোনো একক আনুষ্ঠানিক সংখ্যা নেই, কারণ বিভিন্ন বিভাগের মধ্যে পারস্পরিক সম্পর্ক রয়েছে এবং প্রযুক্তির পরিবর্তনের সাথে সাথে নতুন বিভাগের উদ্ভব ঘটে; এআই নিরাপত্তা এর একটি সাম্প্রতিক উদাহরণ। বেশিরভাগ শিল্প কাঠামো ছয় থেকে দশটি প্রধান প্রকারকে স্বীকৃতি দেয়, যার মধ্যে সাধারণত নেটওয়ার্ক, অ্যাপ্লিকেশন, ক্লাউড, এন্ডপয়েন্ট, ডেটা, আইডেন্টিটি, আইওটি/ওটি এবং অপারেশনাল নিরাপত্তা অন্তর্ভুক্ত থাকে।
সাইবার নিরাপত্তার সবচেয়ে গুরুত্বপূর্ণ ধরন কোনটি?
এর কোনো সর্বজনীন উত্তর নেই, এটি নির্ভর করে একটি প্রতিষ্ঠানের প্রকৃত ঝুঁকির ক্ষেত্রটি কোথায় তার উপর। যে কোম্পানির ক্লাউড ব্যবহার নেই, তারা ক্লাউড নিরাপত্তায় বিনিয়োগ করে খুব কমই লাভবান হয়, অন্যদিকে যে সফটওয়্যার কোম্পানি প্রতিদিন কোড তৈরি করে, তারা নেটওয়ার্ক পেরিমিটার প্রতিরক্ষার চেয়ে অ্যাপ্লিকেশন এবং সাপ্লাই চেইন নিরাপত্তার মাধ্যমে বেশি ঝুঁকির সম্মুখীন হয়। সঠিক অগ্রাধিকার ঝুঁকির উপর নির্ভর করে, কোনো সাধারণ ক্রমবিন্যাসের উপর নয়।
অ্যাপ্লিকেশন নিরাপত্তা এবং সাইবার নিরাপত্তা কি একই জিনিস?
না। অ্যাপ্লিকেশন নিরাপত্তা হলো এক প্রকার সাইবার নিরাপত্তা, যা বিশেষভাবে কোড, নির্ভরতা এবং এর উপর দৃষ্টি নিবদ্ধ করে। pipelineযারা সফটওয়্যার তৈরি ও সরবরাহ করে। সাইবার নিরাপত্তা হলো একটি বৃহত্তর শাখা, যার মধ্যে নেটওয়ার্ক, ক্লাউড, এন্ডপয়েন্ট, আইডেন্টিটি এবং অন্যান্য বিভাগও অন্তর্ভুক্ত।
এআই নিরাপত্তা অন্যান্য ধরনের সাইবার নিরাপত্তার সাথে কীভাবে সম্পর্কিত?
এআই নিরাপত্তা এই কারণে ব্যতিক্রমী যে এটি অন্যান্য প্রায় সব বিভাগের সাথে মিলেমিশে থাকে, আলাদা কোনো বিষয় নয়। একটি এআই সিস্টেম প্রায়শই একটিমাত্র ইন্টারঅ্যাকশনের মাধ্যমেই অ্যাপ্লিকেশন নিরাপত্তা (অনিরাপদভাবে তৈরি কোড), সাপ্লাই চেইন নিরাপত্তা (একটি ভ্রান্ত ক্ষতিকর নির্ভরতা) এবং ডেটা নিরাপত্তায় (তৈরি আউটপুটে ফাঁস হওয়া কোনো গোপন তথ্য) ঝুঁকি তৈরি করতে পারে। একারণেই এটিকে একটি বিচ্ছিন্ন বিষয় হিসেবে না দেখে, ক্রমশ একটি সমন্বিত শাখা হিসেবে বিবেচনা করা হচ্ছে।







