কয়েক দশক ধরে, ফেডারেল সাইবারসিকিউরিটি কৌশলগুলি একটি ঐতিহ্যগত সাইবারসিকিউরিটি সুযোগকে ঘিরে তৈরি করা হয়েছে। এজেন্সিগুলি নেটওয়ার্ক সীমানা সুরক্ষিত করতে, অনুমোদিত ডিভাইসগুলি পরিচালনা করতে এবং সু-সংজ্ঞায়িত পরিবেশের মধ্যে চলমান অ্যাপ্লিকেশনগুলিতে অ্যাক্সেস নিয়ন্ত্রণে প্রচুর বিনিয়োগ করেছে। অনুমান সহজ ছিল. আপনি যদি ঘের সুরক্ষিত করতে পারেন, আপনি এন্টারপ্রাইজ সুরক্ষিত করতে পারেন।
এই অনুমান আর ধরে না. আজকের ফেডারেল কর্মীবাহিনী ক্লাউড পরিবেশ, মোবাইল ডিভাইস, দূরবর্তী অবস্থান এবং এআই-সক্ষম প্ল্যাটফর্ম জুড়ে কাজ করে। কর্মচারীরা প্রায় যেকোনো জায়গা থেকে মিশন-সমালোচনামূলক সংস্থানগুলিতে অ্যাক্সেস আশা করে। ঠিকাদার, অংশীদার এবং এজেন্সি কর্মীরা নিয়মিতভাবে এমন সিস্টেম জুড়ে সহযোগিতা করে যা ঐতিহ্যগত সরকারী নেটওয়ার্কের বাইরে চলে যায়। একটি নির্দিষ্ট সাইবার নিরাপত্তা সীমানার ধারণাটি সংজ্ঞায়িত করা ক্রমশ কঠিন হয়ে উঠছে, একা রক্ষা করা যাক।
এআই এই পরিবর্তনকে ত্বরান্বিত করছে। প্রতিটি এআই-চালিত সহকারী, এজেন্ট, বা এমবেডেড মডেল নতুন পথ প্রবর্তন করে যার মাধ্যমে সংবেদনশীল তথ্য প্রক্রিয়াকরণ, বিশ্লেষণ, সংক্ষিপ্ত বা সংরক্ষণ করা যায়। অনেক ক্ষেত্রে, এই ক্ষমতাগুলি এমন সরঞ্জামগুলির মধ্যে একত্রিত হয় যা কর্মীরা ইতিমধ্যে প্রতিদিন ব্যবহার করে, সাধারণ ব্যবসায়িক কার্যকলাপ থেকে তাদের আলাদা করা কঠিন করে তোলে। ফলে গতানুগতিক সুযোগ বিলুপ্ত হয়ে যায়।
এটি পুনর্নির্মাণের চেষ্টা করার পরিবর্তে, ফেডারেল এজেন্সিগুলিকে তারা এখনও নিয়ন্ত্রণ করতে পারে এমন উপাদানগুলি পরিচালনা করার দিকে মনোনিবেশ করা উচিত: পরিচয়, ডেটা এবং কম্পিউটিং৷
এআই পেরিফেরাল সমস্যাটিকে আরও কঠিন করে তুলেছে
কৃত্রিম বুদ্ধিমত্তার উত্থান একটি অনন্য চ্যালেঞ্জ তৈরি করে কারণ এটি সর্বদা স্বতন্ত্র অ্যাপ্লিকেশন হিসাবে আসে না। ঐতিহ্যগত সফ্টওয়্যার সাধারণত একটি পরিচিত শাসন প্রক্রিয়া অনুসরণ করে। এজেন্সিগুলি এটিকে মূল্যায়ন করে, এটিকে অনুমোদন করে, এটিকে অস্বীকার করে বা এটিকে বিদ্যমান অ্যাক্সেস নিয়ন্ত্রণের পিছনে রাখে। AI ক্ষমতা ক্রমবর্ধমান ভিন্ন হয়. নতুন এআই বৈশিষ্ট্যগুলি উত্পাদনশীলতা স্যুট, সহযোগিতা প্ল্যাটফর্ম, অনুসন্ধান সরঞ্জাম, ব্রাউজার এবং মোবাইল অ্যাপ্লিকেশনগুলির মধ্যে উপস্থিত হচ্ছে যা সংস্থাগুলি ইতিমধ্যে অনুমোদন করেছে৷
এর মানে হল যে যখন AI কার্যকারিতা চালু করা হয় তখন সংস্থাগুলির সবসময় একটি পরিষ্কার “অফ সুইচ” থাকবে না। AI ঝুঁকিকে ঘিরে পাবলিক বিতর্কের বেশিরভাগই সেই কর্মীদের উপর ফোকাস করে যারা ইচ্ছাকৃতভাবে পাবলিক AI সরঞ্জামগুলিতে সংবেদনশীল তথ্য প্রবেশ করে। যদিও এটি একটি উদ্বেগ রয়ে গেছে, একটি বড় চ্যালেঞ্জ হতে পারে এআইকে ক্রমবর্ধমানভাবে রুটিন ওয়ার্কফ্লোতে একীভূত করা, গভর্নেন্স ফ্রেমওয়ার্ক ধরা পড়ার আগে। যখন এজেন্সিগুলি পরিষ্কারভাবে সনাক্ত করতে পারে না যে ডেটা কোথায় প্রক্রিয়া করা হয়, কীভাবে এটি ব্যবহার করা হয়, বা কোন সিস্টেমগুলির এটিতে অ্যাক্সেস রয়েছে, তখন ঐতিহ্যগত পরিধি-ভিত্তিক সুরক্ষা মডেলগুলি ক্রমশ অকার্যকর হয়ে পড়ে।
পরিচয় হল নতুন সুযোগ
পরিধি-পরবর্তী পরিবেশে, পরিচয় সবচেয়ে গুরুত্বপূর্ণ নিয়ন্ত্রণ বিন্দু হয়ে ওঠে। ফেডারেল চিফ ইনফরমেশন অফিসার এবং চিফ ইনফরমেশন সিকিউরিটি অফিসারদের আত্মবিশ্বাস প্রয়োজন যে তারা জানে কে এজেন্সি রিসোর্স অ্যাক্সেস করছে, কোন ডিভাইস থেকে, কোন পরিস্থিতিতে এবং কোন ঝুঁকির পর্যায়ে। অ্যাক্সেসের সিদ্ধান্তগুলি আর শুধুমাত্র লগইন করার সময় ব্যবহারকারীকে সফলভাবে প্রমাণীকরণ করা হয়েছে কিনা তার উপর ভিত্তি করে করা যায় না।
আধুনিক নিরাপত্তা স্থাপত্যগুলি ক্রমাগত মূল্যায়নের উপর জোর দেয়। ব্যবহারকারীর আচরণ, ডিভাইসের ভঙ্গি, অবস্থান, ভূমিকা, কাজের প্রয়োজনীয়তা এবং ডেটা সংবেদনশীলতা সবই অ্যাক্সেস মঞ্জুর করা, বজায় রাখা বা সীমাবদ্ধ করা উচিত কিনা তা নির্ধারণে অবদান রাখে। এই পদ্ধতি চিন্তাধারার একটি মৌলিক পরিবর্তন প্রতিফলিত করে। নেটওয়ার্কটি বিশ্বাসযোগ্য এবং এর সীমানা রক্ষার দিকে মনোযোগ দেওয়ার পরিবর্তে, এজেন্সিগুলিকে অনুমান করা উচিত যে কোনও এন্ডপয়েন্ট বা নেটওয়ার্ক সংযোগের সাথে আপোস করা যেতে পারে এবং সেশন চলাকালীন অ্যাক্সেস ক্রমাগত যাচাই করা যেতে পারে।
পরিচালিত পরিবেশের মধ্যে প্রক্রিয়াকরণ চালিয়ে যান
AI গ্রহণ বৃদ্ধির সাথে সাথে এজেন্সিগুলি একটি গুরুত্বপূর্ণ প্রশাসনিক প্রশ্নের সম্মুখীন হচ্ছে: সংবেদনশীল ডেটা কোথায় প্রক্রিয়া করা উচিত? ফেডারেল সংস্থাগুলিকে মিশন ডেটাকে ভোক্তা AI সরঞ্জাম, অব্যবস্থাপিত অ্যাপ্লিকেশন বা তৃতীয় পক্ষের পরিবেশে অনুলিপি করার অনুমতি দেওয়ার বিষয়ে সতর্ক হওয়া উচিত যা প্রতিষ্ঠিত সুরক্ষা নিয়ন্ত্রণের বাইরে কাজ করে। যখনই সম্ভব, প্রক্রিয়াকরণ এমন পরিবেশের মধ্যে হওয়া উচিত যা সংস্থাগুলি ইতিমধ্যে পরিচালনা করে এবং পর্যবেক্ষণ করে।
অনুমোদিত কর্পোরেট টেন্যান্সির মধ্যে ডেটা এবং কম্পিউটিং সংস্থান রাখা অনেকগুলি সুবিধা প্রদান করে। সুরক্ষা দলগুলি ধারাবাহিকভাবে নীতিগুলি প্রয়োগ করতে পারে, নিরীক্ষাযোগ্যতা বজায় রাখতে পারে, ডেটা সার্বভৌমত্ব বজায় রাখতে পারে এবং কীভাবে তথ্য অ্যাক্সেস এবং ব্যবহার করা যায় তা আরও ভালভাবে বুঝতে পারে। এই নীতিটি AI এর বাইরেও প্রযোজ্য। কর্মচারীরা সরকারী-সজ্জিত সরঞ্জাম, ব্যক্তিগত ডিভাইস, দূরবর্তী অবস্থান বা ক্লাউড-ভিত্তিক কাজের পরিবেশ থেকে কাজ করুক না কেন, লক্ষ্যটি এজেন্সি শাসন এবং তত্ত্বাবধান সাপেক্ষে পরিবেশের মধ্যে সংবেদনশীল তথ্য রাখা উচিত।
লক্ষ্য হল আধুনিকীকরণ একটি কাঠামোর মধ্যে ঘটে যা নিরাপত্তা এবং জবাবদিহিতা বজায় রাখে তা নিশ্চিত করা।
দৃশ্যমানতা শাসনের পূর্বশর্ত
সবচেয়ে গুরুত্বপূর্ণ সাইবারসিকিউরিটি প্রশ্নগুলির মধ্যে একটি এজেন্সিগুলি জিজ্ঞাসা করতে পারে সহজ: আমরা কি দেখতে পারি আমাদের ডেটা কোথায় যাচ্ছে? সিস্টেম, ডিভাইস এবং অ্যাপ্লিকেশনগুলির মধ্যে তথ্য কীভাবে স্থানান্তরিত হয় সে সম্পর্কে সংস্থাগুলির দৃশ্যমানতার অভাব হলে পরিচালনা করা কঠিন হয়ে পড়ে। যদি এজেন্সি ডেটা স্থানীয়ভাবে অব্যবস্থাপিত ডিভাইসে সংরক্ষণ করা যায়, অননুমোদিত অ্যাপ্লিকেশনগুলিতে অনুলিপি করা যায়, নিয়ন্ত্রিত পরিবেশের বাইরে সরানো যায়, বা তদারকি ছাড়াই এআই ওয়ার্কফ্লোতে একত্রিত করা যায়, তাহলে সংস্থাগুলির একটি দৃশ্যমানতা চ্যালেঞ্জ এবং তাই একটি ব্যবস্থাপনা চ্যালেঞ্জ রয়েছে।
কার্যকর নীতির জন্য ডকুমেন্টেশনের চেয়ে বেশি প্রয়োজন। এর জন্য পর্যবেক্ষণ, যাচাই এবং প্রয়োগ করার ক্ষমতা প্রয়োজন। কোন ডেটা কর্পোরেট পরিবেশ ছেড়ে যাচ্ছে, অনুমোদিত সিস্টেমের মধ্যে কী রয়ে গেছে এবং যেখানে সংবেদনশীল তথ্য প্রকাশ করা যেতে পারে তা এজেন্সিগুলির দৃশ্যমানতা প্রয়োজন। এই দৃশ্যমানতা ছাড়া, এমনকি সু-পরিকল্পিত নীতিগুলি ধারাবাহিকভাবে বাস্তবায়ন করা কঠিন হয়ে উঠতে পারে। অনেক ক্ষেত্রে, সাইবার নিরাপত্তা ব্যর্থতা নীতির অভাবের কারণে হয় না। এগুলি ঘটে কারণ সংস্থাগুলি তাদের ইতিমধ্যে যে নীতিগুলি রয়েছে তার সাথে সম্মতি কার্যকরভাবে পর্যবেক্ষণ করতে পারে না।
এন্ডপয়েন্টকে বিশ্বাসের উৎস হিসেবে বিবেচনা করা বন্ধ করুন
ঐতিহাসিকভাবে, ফেডারেল সিকিউরিটি প্রোগ্রামগুলি শেষ পয়েন্টগুলি সুরক্ষিত করার জন্য উল্লেখযোগ্য প্রচেষ্টা বিনিয়োগ করেছে। যদিও এন্ডপয়েন্ট সিকিউরিটি গুরুত্বপূর্ণ রয়ে গেছে, তবুও এজেন্সিগুলিকে স্বীকার করতে হবে যে আধুনিক ডিভাইসগুলিকে বিশ্বস্ত পরিবেশ হিসাবে বিবেচনা করা ক্রমবর্ধমান কঠিন। মোবাইল ফোন, ব্যক্তিগত ল্যাপটপ এবং অব্যবস্থাপিত ডিভাইসগুলি বিভিন্ন নেটওয়ার্কে চলে, অগণিত অ্যাপ্লিকেশন ইনস্টল করে এবং শেয়ার করা, হারিয়ে যাওয়া বা আপস করা হতে পারে।
ট্রাস্টের উৎপত্তি যেখানে শেষ বিন্দু হওয়া উচিত নয়। একটি আরও শক্তিশালী পদ্ধতি হল সংবেদনশীল তথ্যের পরিমাণ কমিয়ে আনা যা প্রথম স্থানে শেষ বিন্দুতে পৌঁছায়। বিশ্রামে ডেটা হ্রাস করে এবং নিয়ন্ত্রিত পরিবেশের বাইরে ডেটা চলাচল সীমিত করে, এজেন্সিগুলি ডিভাইস সমঝোতার পরিণতিগুলি উল্লেখযোগ্যভাবে হ্রাস করতে পারে। এই পদ্ধতিটি ব্যবহারিক বাস্তবতাকে স্বীকৃতি দেয় যে কোনও সংস্থা গ্যারান্টি দিতে পারে না যে প্রতিটি শেষ পয়েন্ট সর্বদা সুরক্ষিত থাকবে। সংস্থাগুলি কী নিয়ন্ত্রণ করতে পারে তা সেই অনুমানের উপর নির্ভর করে কতটা সাংগঠনিক ঝুঁকি।
নতুন সুযোগ নীতি প্রয়োগ করা হয়
ফেডারেল সাইবারসিকিউরিটি নেতাদের অতীতের ঘের সুরক্ষা মডেলগুলি পুনরায় তৈরি করার প্রলোভনকে প্রতিহত করা উচিত। কর্মীবাহিনীর পরিবর্তন হয়েছে। প্রযুক্তি বদলেছে। হুমকির ল্যান্ডস্কেপ বদলে গেছে। AI-এর যুগে সাফল্য ব্যবহারকারীরা কোথায় অবস্থান করছে তার উপর কম এবং এজেন্সিগুলি পরিচয়, অ্যাক্সেস, ডেটা অবস্থান এবং প্রক্রিয়াকরণের বিষয়ে ধারাবাহিকভাবে নীতি প্রয়োগ করতে পারে কিনা তার উপর নির্ভর করবে।
ভবিষ্যতের জন্য সর্বোত্তম অবস্থানে থাকা এজেন্সিগুলি হবে যারা সংবেদনশীল তথ্য পরিচালনা পরিবেশের মধ্যে রাখে যখন কর্মচারীদের যে কোনও জায়গা থেকে নিরাপদে কাজ করার অনুমতি দেয়। সুযোগ হয়তো চলে গেছে, কিন্তু নিরাপত্তা নেই। এটা শুধু সবচেয়ে গুরুত্বপূর্ণ জায়গায় যায়. অর্থাৎ, কার অ্যাক্সেস আছে, ডেটা কোথায় প্রসেস করা হয় এবং সংস্থাগুলি তার জীবনচক্র জুড়ে তথ্যের নিয়ন্ত্রণ বজায় রাখে কিনা।
ম্যাট স্টার্ন হাইপোরির প্রধান নিরাপত্তা কর্মকর্তা।
কপিরাইট © 2026 ফেডারেল নিউজ নেটওয়ার্ক। সর্বস্বত্ব সংরক্ষিত এই সাইটটি ইউরোপীয় অর্থনৈতিক এলাকায় অবস্থিত ব্যবহারকারীদের উদ্দেশ্যে নয়।