অদৃশ্য বিপদ: গুরুত্বপূর্ণ অবকাঠামো নিয়ন্ত্রণে সেকেলে ব্যবস্থা

সর্বশেষ আপডেট: 30/08/2026
লেখক: ইসহাক
  • আইটি এবং ওটি নেটওয়ার্কের সংমিশ্রণ এমন সব পুরোনো শিল্প ব্যবস্থাকে উন্মোচিত করেছে যেগুলোতে সহজাত নিরাপত্তার অভাব রয়েছে, যা রাষ্ট্রীয় পক্ষ এবং সাইবার অপরাধীদের প্রবেশাধিকার সহজ করে দেয়।
  • প্রযুক্তিগত অপ্রচলন এবং সেই সাথে উৎপাদকদের সহায়তার অভাব, পানি, শক্তি ও পরিবহনের মতো খাতগুলোতে গুরুতর শূন্যতা তৈরি করে।
  • পরিচালনগত স্থিতিস্থাপকতা নিশ্চিত করার জন্য জিরো ট্রাস্ট আর্কিটেকচার বাস্তবায়ন করা এবং NIS2 নির্দেশিকার মতো নিয়মকানুন মেনে চলা অপরিহার্য।

অ্যানালগ বাটন ও সিলেক্টরসহ একটি পুরোনো শিল্প নিয়ন্ত্রণ প্যানেলের ক্লোজ-আপ ছবি, যা অবকাঠামোগত অপ্রচলিত প্রযুক্তির প্রতিনিধিত্ব করে।

আজ, বাড়ির কল থেকে শুরু করে লাইটের সুইচ পর্যন্ত, আমাদের দৈনন্দিন জীবনের অনেক কিছুই কয়েক দশক পুরোনো প্রযুক্তির ওপর নির্ভরশীল । এটি এক অস্বস্তিকর বাস্তবতা: যেখানে আমাদের মোবাইল ফোন প্রতি বছর আপডেট করা হয়, সেখানে এমন অনেক শিল্প-কারখানা রয়েছে যা সমাজের সাথে একই গতিতে বিকশিত হয়নি, এবং তা সকলের নিরাপত্তার জন্য একটি সুপ্ত ঝুঁকিতে পরিণত হচ্ছে।

সমস্যাটি হলো, আমরা এই সিস্টেমগুলোকে, যেগুলো মূলত বিচ্ছিন্ন থাকার জন্য ডিজাইন করা হয়েছিল, কার্যকারিতা বাড়ানোর জন্য ইন্টারনেটের সাথে সংযুক্ত করেছি। এই সংযোগ বিচ্ছিন্নতার ফলে ঝুঁকিটি তাত্ত্বিক পর্যায় থেকে একটি বাস্তব কার্যগত সমস্যায় পরিণত হয়েছে , যেখানে অসমর্থিত সফটওয়্যার এবং সেকেলে শিল্প উপাদানগুলো বিশৃঙ্খলা সৃষ্টিতে আগ্রহীদের জন্য উপযুক্ত প্রবেশপথ হিসেবে কাজ করে।

ডালমেয়ার সাইবার সেফটি ভিডিও গাইড-০
সম্পর্কিত নিবন্ধ:
সমালোচনামূলক অবকাঠামোর জন্য সাইবার-সুরক্ষিত ভিডিও প্রযুক্তির জন্য ডালমেয়ারের গাইড সম্পর্কে সব

উত্তরাধিকারসূত্রে প্রাপ্ত প্রযুক্তির বোঝা এবং এর কারণসমূহ

অ্যানালগ প্যানেল ও ডায়ালসহ একটি পুরোনো বিদ্যুৎ কেন্দ্রের রেট্রো কন্ট্রোল রুম, যা শক্তি খাতে অপ্রচলিত হয়ে পড়ার চিত্র তুলে ধরে।

গুরুত্বপূর্ণ খাতগুলিতে অপ্রচলিত হয়ে পড়াটা আকস্মিকভাবে ঘটে না; এটি বিভিন্ন কারণের ফল। অনেক যন্ত্রপাতি ত্রিশ বা চল্লিশ বছর চলার জন্য তৈরি করা হয়েছিল, কিন্তু নির্মাতারা তার অনেক আগেই ফার্মওয়্যারের জন্য সমর্থন দেওয়া বা যন্ত্রাংশ উৎপাদন বন্ধ করে দেয় । কিছু কোম্পানির জন্য, এই যন্ত্রগুলির আয়ুষ্কাল বাড়ানো খরচ বাঁচানোর একটি উপায় বলে মনে হতে পারে, কিন্তু এটি পরিষেবার ধারাবাহিকতার ক্ষেত্রে এক ধরনের জুয়া খেলার শামিল ।

এর সাথে যুক্ত হয়েছে তথাকথিত টেকনিক্যাল ডেট , যা মূলত বছরের পর বছর ধরে প্রয়োগ করা প্যাচের পর প্যাচের পাহাড়। এর ফলে সিস্টেমটি এতটাই ভিন্নধর্মী ও জটিল হয়ে উঠেছে যে, এর রক্ষণাবেক্ষণ করা এক দুঃস্বপ্নের মতো। উপরন্তু, এই সেকেলে প্রযুক্তিগুলো পরিচালনা করতে জানেন এমন বিশেষায়িত কর্মীর দীর্ঘস্থায়ী ঘাটতি রয়েছে , যা কোম্পানিগুলোকে এমন সব ঘটনার জন্য অত্যন্ত ঝুঁকিপূর্ণ করে তোলে, যা সঠিক ব্যবস্থাপনার মাধ্যমে এড়ানো যেত।

অ্যানথ্রোপিক প্রজেক্ট গ্লাসউইং কী?
সম্পর্কিত নিবন্ধ:
অ্যানথ্রোপিক প্রজেক্ট গ্লাসউইং কী এবং কেন এটি সাইবার নিরাপত্তায় পরিবর্তন আনছে?

আলোচিত খাতসমূহ: পানি থেকে শক্তি

বৈদ্যুতিক তার এবং শিল্প নিয়ন্ত্রণ প্যানেলের একটি জটিল নেটওয়ার্ক, যা প্রযুক্তিগত ত্রুটি এবং রক্ষণাবেক্ষণের অভাবের দৃষ্টান্ত স্থাপন করে।

এই সমস্যাটি কোথায় সবচেয়ে তীব্র, তা বিশ্লেষণ করলে দেখা যায় যে কিছু খাত বিশেষভাবে ঝুঁকিপূর্ণ। শক্তি খাতে , বৈদ্যুতিক গ্রিডগুলো আধুনিক স্মার্ট নোডের সাথে পুরোনো সরঞ্জাম মিশ্রিত করে। যদি কোনো পুরোনো যন্ত্রাংশ বিকল হয়ে যায় বা হ্যাক হয়, তবে তা স্থানীয় বিদ্যুৎ বিভ্রাট থেকে শুরু করে এক বিধ্বংসী ডমিনো প্রভাব পর্যন্ত যেকোনো কিছু ঘটাতে পারে। স্মার্ট গ্রিড কার্যকারিতা বাড়ায়, কিন্তু পুরো ইকোসিস্টেমটি আপডেট করা না হলে এটি আক্রমণের ঝুঁকিও বাড়িয়ে দেয়।

  মেশ রাউটার ফার্মওয়্যার: কভারেজ ও নিরাপত্তা অপ্টিমাইজ করার একটি পূর্ণাঙ্গ নির্দেশিকা

পানি খাত আরেকটি গুরুতর ক্ষেত্র। অনেক পরিশোধন কেন্দ্রে ব্যবহৃত প্রোগ্রামেবল লজিক কন্ট্রোলার (পিএলসি) এবং স্ক্যাডা (SCADA) সিস্টেমের ইন্টারফেসগুলো ১৯৯০-এর দশকের বলে মনে হয়। এখানে একটি সমাধান না করা দুর্বলতা পানির গুণমান নষ্ট করতে পারে বা সরবরাহ ব্যাহত করতে পারে, যা সরাসরি জনস্বাস্থ্যকে প্রভাবিত করবে। রেল ও বিমান পরিবহনের কথাও ভুলে গেলে চলবে না , যেখানে সিগন্যালিং এবং ট্র্যাফিক নিয়ন্ত্রণ প্রায়শই এমন পুরোনো প্রোটোকলের উপর ভিত্তি করে চলে, যেগুলোকে অনুমোদন ও হালনাগাদ করা অত্যন্ত কঠিন।

OT পরিবেশে সাইবার হুমকির নতুন যুগ

অসংখ্য সুইচ ও বোতাম সম্বলিত এভিয়োনিক্স কন্ট্রোল প্যানেল, যা পরিবহন পরিকাঠামোর পুরোনো প্রযুক্তির প্রতিনিধিত্ব করে।

আমরা এখন আর শুধু বিচ্ছিন্ন হ্যাকারদের নিয়ে কথা বলছি না, বরং রাশিয়া, চীন, ইরান বা উত্তর কোরিয়ার মতো রাষ্ট্র-সমর্থিত গোষ্ঠীগুলোর অ্যাডভান্সড পারসিস্টেন্ট থ্রেট (APT) ব্যবহারের কথা বলছি। এই গোষ্ঠীগুলো শুধু টাকার পেছনে ছুটছে না; তাদের ভূ-কৌশলগত উদ্দেশ্যও রয়েছে । তারা ডেটা চুরির চেষ্টা থেকে সরে এসে পরিষেবার জন্য মুক্তিপণ দাবি করছে , কারণ তারা জানে যে একটি শিল্প প্রতিষ্ঠান এক মিনিটের জন্যও তাদের কার্যক্রম বন্ধ রাখার ঝুঁকি নিতে পারে না।

র‍্যানসমওয়্যার কৃত্রিম বুদ্ধিমত্তা
সম্পর্কিত নিবন্ধ:
র‍্যানসমওয়্যার ও কৃত্রিম বুদ্ধিমত্তা: হুমকি এবং উন্নত প্রতিরক্ষা

এই আক্রমণগুলোর মধ্যে অনেকগুলোই " লিভিং অফ দ্য ল্যান্ড" কৌশল ব্যবহার করে , যার মাধ্যমে সিস্টেমে আগে থেকেই থাকা বৈধ টুলস এবং ক্রেডেনশিয়ালগুলোর অপব্যবহার করে অলক্ষ্যে থাকা হয়। এটা ভাবা অবিশ্বাস্য যে, কখনও কখনও সিস্টেমে মাল্টি-ফ্যাক্টর অথেনটিকেশন না থাকার সুযোগ নিয়ে, ডার্ক ওয়েব থেকে মাত্র কয়েক ডলারে কেনা একটি ক্রেডেনশিয়ালের মাধ্যমে একটি গুরুত্বপূর্ণ নেটওয়ার্কে প্রবেশাধিকার পাওয়া যায়।

প্রতিরক্ষা কৌশল: জিরো ট্রাস্ট এবং স্থিতিস্থাপকতা

পুরানো শিল্প কারখানার ডায়াল এবং বোতামের বিবরণ, যা এমন অপ্রচলিত যন্ত্রপাতির প্রতীক, যেগুলো এখনও গুরুত্বপূর্ণ সিস্টেম পরিচালনা করে।

এটি বন্ধ করার জন্য, "ভিতরে যে-ই থাকুক না কেন, আমি তাকে বিশ্বাস করি"—এই চিরাচরিত পেরিমিটার নিরাপত্তা মডেলটি এখন অচল। এর সমাধান হলো জিরো ট্রাস্ট পদ্ধতি , যার মূলনীতি হলো: কখনো বিশ্বাস করবে না, সর্বদা যাচাই করবে। এর অর্থ হলো, যেকোনো অ্যাক্সেসের অনুরোধ, তা অভ্যন্তরীণ হোক বা বাহ্যিক, অবশ্যই প্রমাণীকরণ করতে হবে এবং ক্রমাগত পর্যবেক্ষণ করতে হবে।

  • নেটওয়ার্ক মাইক্রোসেগমেন্টেশন: শিল্প নেটওয়ার্কটিকে বিচ্ছিন্ন অঞ্চলে বিভক্ত করুন, যাতে কোনো আক্রমণকারী একটি ওয়ার্কস্টেশনে প্রবেশ করলেও, তারা পার্শ্বীয়ভাবে SCADA বা PLC-তে প্রবেশ করতে না পারে।
  • মাল্টি-ফ্যাক্টর অথেন্টিকেশন (MFA): ডিফল্ট পাসওয়ার্ড বাতিল করা এবং টোকেন বা বায়োমেট্রিক্সের ব্যবহার বাধ্যতামূলক করা অপরিহার্য, বিশেষ করে প্রোভাইডারদের থেকে দূরবর্তী অ্যাক্সেস.
  • ন্যূনতম সুযোগ-সুবিধা: ভূমিকা-ভিত্তিক অ্যাক্সেস নিয়ন্ত্রণ (RBAC) বাস্তবায়ন করুন যাতে প্রতিটি অপারেটরের থাকে শুধুমাত্র কঠোরভাবে প্রয়োজনীয় অনুমতিপত্র আপনার বাড়ির কাজের জন্য
  • ক্রমাগত পর্যবেক্ষণ: শিল্প প্রোটোকলে অস্বাভাবিক আচরণ এবং ব্যতিক্রমী কমান্ড শনাক্ত করতে কৃত্রিম বুদ্ধিমত্তার ব্যবহার।
  পেপ্যাল ​​পেমেন্ট মুলতুবি কেন?

নিয়ন্ত্রক কাঠামো এবং NIS2 নির্দেশিকা

ইউরোপীয় ইউনিয়ন NIS2 ডিরেক্টিভ এবং CER-এর মতো প্রবিধানের মাধ্যমে দৃঢ় পদক্ষেপ নিয়েছে । এই আইনগুলো অত্যাবশ্যকীয় পরিষেবা প্রদানকারীদের তাদের ঝুঁকি ব্যবস্থাপনা উন্নত করতে, নিরাপত্তা নিরীক্ষা পরিচালনা করতে এবং খুব অল্প সময়ের মধ্যে (২৪ থেকে ৭২ ঘণ্টার মধ্যে) ঘটনা রিপোর্ট করতে বাধ্য করে। এই প্রবিধানগুলো মেনে চলতে ব্যর্থ হলে বহু মিলিয়ন ইউরো জরিমানা হতে পারে, যা কোম্পানিগুলোকে সাইবার নিরাপত্তাকে একটি খরচ হিসেবে দেখা বন্ধ করে এটিকে টিকে থাকার জন্য একটি প্রয়োজনীয় বিনিয়োগ হিসেবে দেখতে উৎসাহিত করছে ।

আইনকানুন ছাড়াও, IEC 62443- এর মতো আন্তর্জাতিক মান রয়েছে , যা নিরাপদ অটোমেশন সিস্টেম ডিজাইন করার জন্য একটি পথনির্দেশিকা প্রদান করে। মূল বিষয় হলো, সিস্টেমটি চালু হয়ে যাওয়ার পর প্যাচ হিসেবে নিরাপত্তা যোগ করার চেষ্টা না করে, ডিজাইনের মাধ্যমেই নিরাপত্তাকে অন্তর্ভুক্ত করা।

পুরোনো সিস্টেমের ওপর নির্ভরতা দূর করতে গুরুত্বপূর্ণ অবকাঠামো সুরক্ষার জন্য সরকার ও পরিচালনাকারীদের মধ্যে পূর্ণ সমন্বয় প্রয়োজন। পরিকল্পিত আধুনিকীকরণ , জিরো-ট্রাস্ট আর্কিটেকচার গ্রহণ এবং কঠোর নিয়ন্ত্রক সম্মতি সমন্বয়ের মাধ্যমে অত্যাবশ্যকীয় পরিষেবাগুলোকে অত্যাধুনিক আক্রমণ থেকে রক্ষা করা সম্ভব, যা নিশ্চিত করে যে প্রযুক্তিগত পুরোনো হয়ে যাওয়া যেন এমন কোনো দুর্বলতায় পরিণত না হয় যা একটি দেশের কার্যক্রমকে পঙ্গু করে দেয়।

অ্যানথ্রোপিক প্রজেক্ট গ্লাসউইং কী?
সম্পর্কিত নিবন্ধ:
অ্যানথ্রোপিক প্রজেক্ট গ্লাসউইং কী এবং এটি কীভাবে গুরুত্বপূর্ণ সফটওয়্যার সুরক্ষিত করার লক্ষ্য রাখে?