নিরাপত্তা

আমরা নিরাপত্তাকে কোনো ফিচারের সমাহার হিসেবে নয়, বরং একটি মৌলিক গভর্ন্যান্স সংক্রান্ত প্রয়োজনীয়তা হিসেবে বিবেচনা করি। আমাদের আর্কিটেকচার হল একটি সক্রিয়, বহুমাত্রিক প্রতিরক্ষা ব্যবস্থা যা আপনার ডেটার গোপনীয়তা, অখণ্ডতা এবং প্রাপ্যতা রক্ষা করে।

এক নজরে নিরাপত্তা

  • এন্ড-টু-এন্ড এনক্রিপশন
  • টু-ফ্যাক্টর অথেন্টিকেশন
  • ২৪/৭ হুমকি সনাক্তকরণ
  • আনুষ্ঠানিক ঘটনা প্রতিক্রিয়া

নিচে আমাদের নিরাপত্তা নিয়ন্ত্রণ ও অনুশীলনসমূহের একটি সংক্ষেপ তুলে ধরা হলো, যা সরাসরি NIST সাইবার সিকিউরিটি ফ্রেমওয়ার্ক (CSF 2.0)-এর মূল কাজগুলোর সাথে সম্পর্কিত।

গভর্ন: নিরাপত্তাকে সর্বোচ্চ অগ্রাধিকার দেওয়ার সংস্কৃতি

আমাদের গভর্নেন্স কৌশল স্বচ্ছতা এবং ইন্ডাস্ট্রির মানদণ্ডগুলো কঠোরভাবে মেনে চলাকে অগ্রাধিকার দেয়:

  • স্বচ্ছতা — স্টেকহোল্ডারদের সাথে আস্থা বাড়াতে আমাদের নিরাপত্তা অনুশীলনের পূর্ণ দৃশ্যমানতা।
  • কমপ্লায়েন্স — প্রাতিষ্ঠানিক ঝুঁকি নিয়ন্ত্রণের জন্য সর্বোত্তম অনুশীলনের সাথে ধারাবাহিক সামঞ্জস্যতা।
  • উচ্চ মানদণ্ড — শিল্পের শীর্ষস্থানীয় অবকাঠামো এবং সরঞ্জাম যা একটি সুদৃঢ় নিরাপত্তা ব্যবস্থা বজায় রাখে।

আইডেন্টিফাই: পরিবেশ জানুন, ঝুঁকি শুরুতেই চিহ্নিত করুন

আমাদের পরিবেশ সম্পর্কে বিস্তৃত ধারণা বজায় রাখতে এবং যেকোনো সম্ভাব্য ঝুঁকি অপব্যবহার হওয়ার আগেই তা শনাক্ত করতে আমরা স্বয়ংক্রিয় সরঞ্জাম ব্যবহার করি।

  • দুর্বলতা ব্যবস্থাপনা — AWS Inspector স্বয়ংক্রিয় ও ধারাবাহিক নিরাপত্তা মূল্যায়ন পরিচালনা করে, যা দুর্বলতাগুলোর প্রাথমিক সনাক্তকরণ এবং অবকাঠামোর সর্বোত্তম অনুশীলনের কঠোর আনুগত্য নিশ্চিত করে।
  • সম্পদ তালিকা ও পর্যবেক্ষণযোগ্যতা — CloudWatch এবং Elastic APM আমাদের ক্লাউড রিসোর্স এবং অ্যাপ্লিকেশন পারফরম্যান্সের গভীর দৃশ্যমানতা প্রদান করে, যাতে সম্পদের স্বাস্থ্যে যেকোনো বিচ্যুতি সাথে সাথে সামনে আসে।

প্রটেক্ট: পরিচয়, অ্যাক্সেস এবং ডেটা নিরাপত্তা

আমরা জিরো ট্রাস্ট-অনুপ্রাণিত একটি আর্কিটেকচার বাস্তবায়ন করি যাতে কেবল অনুমোদিত ব্যবহারকারীরাই নির্দিষ্ট রিসোর্সগুলো অ্যাক্সেস করতে পারেন এবং অননুমোদিত পক্ষগুলোর কাছে ডেটা অপঠনযোগ্য থাকে।

পরিচয় ব্যবস্থাপনা এবং অ্যাক্সেস নিয়ন্ত্রণ

  • রোল-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ — রোল, গ্রুপ এবং নীতিমালার মাধ্যমে সর্বনিম্ন অধিকারের নীতি প্রয়োগ করা হয়, যাতে ব্যবহারকারীরা কেবল তাদের কাজের জন্য প্রয়োজনীয় তথ্য অ্যাক্সেস করতে পারেন।
  • মাল্টি-ফ্যাক্টর অথেন্টিকেশন — প্রশাসনিক অ্যাক্সেসের জন্য টু-ফ্যাক্টর অথেন্টিকেশন বাধ্যতামূলক করা হয়েছে, যা পরিচয়পত্র চুরি এবং ফিিশিংয়ের বিরুদ্ধে সুরক্ষার একটি গুরুত্বপূর্ণ স্তর যোগ করে।
  • নেটওয়ার্ক সেগমেন্টেশন — সংবেদনশীল ড্যাশবোর্ড, অভ্যন্তরীণ পরিষেবা এবং এন্ডপয়েন্টগুলি ভিপিএন-সংযুক্ত ব্যবহারকারীদের মধ্যে সীমাবদ্ধ, যা নেটওয়ার্ক পেরিমিটার সিকিউরিটির মাধ্যমে আইডেন্টিটি নিয়ন্ত্রণকে আরও শক্তিশালী করে।

ডেটা সুরক্ষা

  • সংরক্ষিত ডেটা — আমাদের সার্ভারে সংরক্ষিত সমস্ত ডেটা এনক্রিপ্ট করা থাকে।
  • আদান-প্রদানকৃত ডেটা — নেটওয়ার্কের মাধ্যমে আদান-প্রদান করা সমস্ত ডেটা সুরক্ষিত প্রোটোকল (TLS/SSL)-এর মাধ্যমে এনক্রিপ্ট করা হয়।

শনাক্তকরণ: নিরবচ্ছিন্ন নজরদারি

  • হুমকি শনাক্তকরণ — Amazon GuardDuty ক্রমাগত ওয়ার্কলোড এবং অ্যাকাউন্ট পর্যবেক্ষণ করে, যা ক্ষতিকারক কার্যক্রম, অননুমোদিত আচরণ এবং ক্ষতিগ্রস্ত ইনস্ট্যান্সের বুদ্ধিমত্তাভিত্তিক শনাক্তকরণ প্রদান করে।
  • কেন্দ্রীয়ভাবে লগিং এবং বিশ্লেষণ — Grafana এবং Loki-এর ওপর তৈরি একটি ডেডিকেটেড লগিং স্ট্যাক এক জায়গায় লগ সংগ্রহ করে, যা আমাদের টিমকে বিভিন্ন ঘটনা বিশ্লেষণ করতে এবং কার্যক্রমের অসঙ্গতি দ্রুত শনাক্ত করতে সাহায্য করে।

প্রতিক্রিয়া এবং পুনরুদ্ধার: পরিকল্পনার মাধ্যমে স্থায়িত্ব

  • ঘটনা প্রতিক্রিয়া পরিকল্পনা — নিরাপত্তা সংক্রান্ত ঘটনা দ্রুত শনাক্ত, শ্রেণীবদ্ধ এবং প্রশমন করার জন্য একটি আনুষ্ঠানিক কাঠামো।
  • প্রশমন এবং পুনরুদ্ধার — এমন প্রোটোকল যা ঘটনাগুলো নিয়ন্ত্রণ করে এবং পরিষেবাগুলোকে পূর্ণ কার্যক্ষমতায় পুনর্বহাল করে, যা ব্যবহারকারীর ডেটা এবং প্ল্যাটফর্মের অখণ্ডতা উভয়ই রক্ষা করে।

দায়িত্বশীল তথ্য প্রকাশ

কোনো সমস্যা বা ত্রুটি খুঁজে পেয়েছেন? আমরা তা জানতে চাই। সম্ভাব্য নিরাপত্তা ঝুঁকি আমাদের টিমকে জানান, আমরা দ্রুত তদন্ত করব এবং আপনাকে অবহিত রাখব।

iECHO সিস্টেমের স্ট্যাটাস

আমাদের পাবলিক স্ট্যাটাস পেজ status.iecho.org-এ প্ল্যাটফর্মের রিয়েল-টাইম প্রাপ্যতা এবং নিরাপত্তা সংক্রান্ত ঘটনার আপডেট দেখুন।