Loading..

ব্লগ

রিসেট

৩০ সেপ্টেম্বর, ২০২৬ ০৮:৫৬ অপরাহ্ণ

সাইবার নিরাপত্তা বিষয়ক প্রশিক্ষণ কোর্স

শিক্ষা মন্ত্রণালয় কর্তৃক জারিকৃত সাইবার নিরাপত্তা কোর্সটি শিক্ষক এবং শিক্ষার্থীদের জন্য অত্যন্ত গুরুত্বপূর্ণ। 

★★★মডিউল-১(সাইবার নিরাপত্তার মৌলিক ধারণা)

সাইবার স্পেস বা ভার্চুয়াল জগতের বিভিন্ন ক্ষেত্র: 

ইন্টারনেট, সোশ্যাল মিডিয়া, মোবাইল অ্যাপস, অনলাইন প্ল্যাটফর্ম। 

★ ভার্চুয়াল জগতের বিভিন্ন ঝুঁকি

(১) হ্যাকিং : 

কম্পিউটার, মোবাইল, নেটওয়ার্ক বা অনলাইন একাউন্টের দুর্বলতা কাজে লাগিয়ে অনুমতি ছাড়া প্রবেশ বা নিয়ন্ত্রণ নেওয়া। এছাড়া হ্যাকাররা ফেসবুক একাউন্ট হ্যাক করে মেসেঞ্জারে বার্তা পাঠিয়ে অর্থ আদায় করে। 

(২)ফিশিং : 

ভুয়া ইমেইল, মেসেজ বা ওয়েবসাইটের মাধ্যমে পাসওয়ার্ড, ওটিপি বা ব্যাংক তথ্য চুরির মাধ্যমে সম্পূর্ণ অর্থ আত্মসাৎ করে। প্রতারকরা সাধারণত সন্দেহজনক লিংক, অস্বাভাবিক জরুরি চাপ সৃষ্টি, বানান বা ঠিকানায় অস্বাভাবিকতা, পাসওয়ার্ড কিংবা ওটিপি চায়। এস এম এস অথবা ফোন কলের মাধ্যমে মোবাইল ব্যাংকিং ব্লক হয়ে গেছে, সাময়িকভাবে লক হয়ে গেছে এভাবে ভয় দেখিয়ে নাম ঠিকানা, এনআইডি নম্বর, সর্বশেষ লেনদেন, পাসওয়ার্ড, পিন নম্বর, ওটিপি ইত্যাদি তথ্য আদায় করে। অনেক সময় লটারি,লোভনীয় অফার কিংবা পুরস্কার জেতার বিষয়ে গুগল ফরম পূরণ কিংবা সন্দেহজনক লিংক এ ক্লিক করতে বলে। মূলত মোবাইল ব্যাংকিং কোনো সময় লিংকে ক্লিক করতে বলে না কিংবা ওটিপি চায় না। 

(৩)ম্যালওয়্যার: 

ফ্রী গেম বিজ্ঞাপনে অজান্তেই ক্লিক করে ভাইরাস ডাউনলোড। এতে ব্যক্তিগত ছবি, গুরুত্বপূর্ণ তথ্য চুরি এমনকি ফোন নষ্ট করে দেয়। বর্তমানে গডমোড ম্যালওয়ার নামক শক্তিশালী ভাইরাস ওটিপি চুরি কিংবা কন্টাক্ট লিস্ট সহজেই নিয়ন্ত্রণ নিয়ে নেয়।

(৪)সাইবার বুলিং: 

সামাজিক যোগাযোগ মাধ্যমে কাউকে ইচ্ছাকৃতভাবে অপমান, হয়রানি, ভয় দেখানো বা হেয় করা। অপমানজনক পোস্ট, মন্তব্য, মিথ্যার তথ্য, গুজব, হুমকি, বিরক্তিকর মেসেজ, ছবি বা তথ্য অনুমতি ছাড়া ছড়িয়ে দেওয়া। 

 (৫)ভয়েস ক্লোনিং:

এআই দিয়ে ভয়েস ক্লোনিং বা নকল কন্ঠ তৈরি করে অপরিচিত নম্বর থেকে কল করে প্রতারণা করা। 

যেমন- ছেলে এক্সিডেন্ট করেছে, তার বাবার কাছে ফোন দিয়ে বলা হয় ছেলেকে নিয়ে  হাসপাতালে যাচ্ছি, দ্রুত টাকা পাঠান। 

★ ডিজিটাল ফুটপ্রিন্ট: 

অনলাইনে প্রতিটা পোস্ট, কমেন্ট, ছবি, লাইক সবকিছু ডিজিটাল ছাপ ফেলে যায়, কখনো পুরোপুরি মুছে যায় না। কেউ যদি গুরুত্বপূর্ণ ব্যক্তিকে নিয়ে ব্যাঙ্গাত্মক পোস্ট করে তা ভবিষ্যতে চাকুরী বা অন্য কোনো ক্ষেত্রে প্রবেশে প্রভাব পড়ে।  

(ক)এক্টিভ ফুটপ্রিন্ট : পোস্ট করা ছবি, কমেন্ট, রিয়েক্ট, শেয়ার করা কনটেন্ট, ফ্রেন্ড রিকুয়েস্ট। 

(খ)প্যাসিভ ফুটপ্রিন্ট : লোকেশন ডেটা,সার্চ হিস্ট্রি, এড ক্লিক, ব্রাউজিং টাইম। 

★★★মডিউল-২(তথ্য যাচাই এবং ব্যবহার) 

(ক) মিস ইনফরমেশন(অনিচ্ছাকৃত ভুল) : স্থান, তারিখ, ভুল ছবির ব্যবহার, বানানে ভুল। 

 (খ) ডিস ইনফরমেশন( ইচ্ছাকৃত মিথ্যা) : জেনে শুনে ভুল তথ্য তৈরি ও প্রচার করা। যেমন- ভিন্ন ধর্মের ব্যক্তি ধর্ম অবমাননাকর কাজ করেছে, অমুক ব্রিজ নির্মাণে একজন শিশুকে বলি দেওয়া হয়েছে ইত্যাদি গুজব রটানো। 

(গ) ম্যাল ইনফরমেশন(সত্য ঘটনা কিন্তু ক্ষতিকর উদ্দেশ্য) :  প্রতিবেশী দেশের সত্য কোনো কনটেন্ট নিজের দেশের বলে প্রচার করা। অতীতের কোনো ব্যক্তির ঘটনা বর্তমানে সংবেদনশীল কোনো ঘটনার প্রেক্ষিতে পুনরায় প্রকাশ করা। 

★ তথ্য : তথ্য হল ফেক্ট বেসড যেটা যে কেউ বলুক বা লিখুক তা যাচাই করার সুযোগ। যেমন বোর্ড পরীক্ষায় পাশের হার, সৃজনশীল প্রতিযোগিতায় অংশগ্রহণ, শিক্ষার্থীর উপস্থিতি ও আগ্রহ ইত্যাদি। 

 মতামত : মতামত হল ব্যক্তিগত মনোভাব বা পছন্দ প্রসূত যা যাচাইযোগ্য নয় বা নাও হতে পারে। যেমন-বাংলাদেশে ইন্টারনেট খুব ভালো, ক্রিকেটারদের চেয়ে ফুটবলাররা বেশি জনপ্রিয় ইত্যাদি। 

★ রিভার্স ইমেজ সার্চ দিয়ে ছবিটি আগে কোথায় ব্যবহৃত হয়েছে তা জানা যায়। 

 ★ বিভিন্ন বায়াস: 

(ক) কনফার্মেশন বায়াস:

মানুষের নিজের পূর্বধারণা, বিশ্বাস বা মতাদর্শের পক্ষে যায়—এমন তথ্যকে অগ্রাধিকার দেওয়া এবং বিপরীত মতের তথ্যকে অবহেলা বা উপেক্ষা করার প্রবণতাকে কনফার্মেশন বায়াস বলা হয়। এর ফলে মানুষ নতুন কোনো যুক্তি বা সত্য নিরপেক্ষভাবে বিচার না করে নিজের আগের মতামতকেই সঠিক বলে ধরে রাখতে চায়।

​(খ) অ্যাঙ্করিং বায়াস:

কোনো বিষয়ে সিদ্ধান্ত নেওয়ার সময় প্রথম প্রাপ্ত তথ্যের ("অ্যাঙ্কর" বা নোঙর) ওপর অত্যধিক নির্ভর করার মানসিক প্রবণতাকে অ্যাঙ্করিং বায়াস বলে। প্রথম দেখা বা জানা তথ্যটির সাপেক্ষেই পরবর্তী সব তথ্য বিচার বা তুলনা করা হয়, এমনকি সেই প্রাথমিক তথ্যটি অপ্রাসঙ্গিক বা ভুল হলেও।

​(গ) অথরিটি বায়াস:

কোনো ক্ষমতাধর, প্রভাবশালী বা বিশেষজ্ঞ ব্যক্তির কথাকে কেবল তাদের পদবী বা কর্তৃত্বের কারণে অন্ধভাবে সঠিক বলে মেনে নেওয়ার প্রবণতাই হলো অথরিটি বায়াস। এতে ব্যক্তির বক্তব্যের যুক্তি ও সত্যতা নিরপেক্ষভাবে মূল্যায়ন করার চেয়ে তাঁর পদমর্যাদাকে বেশি গুরুত্ব দেওয়া হয়।

​(ঘ) ব্যান্ডওয়াগন বায়াস:

কোনো চিন্তাভাবনা, ট্রেন্ড বা মতাদর্শ সমাজ বা অধিকাংশ মানুষ গ্রহণ করছে দেখে নিজের বিচার-বুদ্ধি প্রয়োগ না করে অন্ধভাবে তা অনুসরণ করার প্রবণতাকে ব্যান্ডওয়াগন বায়াস বলে। সহজ কথায়, "সবাই করছে বা ভাবছে, তাই নিশ্চয়ই এটি ঠিক"—এই ধারণা থেকে অনুপ্রাণিত হয়ে বহুগামী সিদ্ধান্তের অংশ হওয়া।

★★★মডিউল-৩(ব্যক্তিগত তথ্যের গোপনীয়তা ও সুরক্ষা)

লোভনীয় অফারের ফরম কিংবা কুইজ ফরমে ব্যক্তিগত তথ্যের(PII) ফাঁদ : 

প্রতারকরা এনআইডি, জন্ম তারিখ, মায়ের নাম,পাসপোর্ট নম্বর, ইমেইল, ঠিকানা, ছবি, ব্যাংক একাউন্ট নম্বর, ডেবিট  কার্ডের নম্বর ইত্যাদি তথ্য সংগ্রহ করে ফাঁদ সৃষ্টি করে। 

★করণীয়:

(ক) শক্তিশালী পাসওয়ার্ড ব্যবহার করা। 

(খ) অজানা নম্বর থেকে কল রিজেক্ট করা। 

(গ) প্রাইভেসি সেটিংস(প্রোফাইল লক করা) 

(ঘ) সোশ্যাল মিডিয়া একাউন্ট থেকে লগ আউট করা। 

(ঙ) ব্রাউজারে ক্যাশ ক্লিয়ার করা। 

(চ) রিভার্স ইমেজ সার্চ দিয়ে ছবিটি আগে কোথায় ব্যবহৃত হয়েছে তা জানা। 

(ছ) অপরিচিত বা শেয়ারড কম্পিউটারে ইমেইল বা সোশ্যাল মিডিয়া ব্যবহারের সময় ব্রাউজারে ইনকগনিটো মোড চালু করা। 

(জ) ফিশিং লিংকে ভুলবশত ক্লিক করলে সাথে সাথে সোশ্যাল মিডিয়া ও ইমেইল একাউন্টের পাসওয়ার্ড পরিবর্তন করা। 

(ঝ) পাসওয়ার্ড যদি কেউ জেনেও যায় তবুও তাকে আটকানোর জন্য 2FA( টু ফ্যাক্টর অথেন্টিকেশন) ব্যবহার করা। 

★2FA ব্যবহারের ৫টি পদ্ধতি:

(১) এসএমএস কোড (সবচেয়ে সহজ): মোবাইল নম্বরে ৬ অঙ্কের কোড এসএমএস করা হয়। সেই কোড টাইপ করলেই প্রবেশ করা যায়। 

(২) ইমেইল কোড (নিরাপদ বিকল্প): ইমেইলে ৬ অঙ্কের কোড পাঠানো হয়। উক্ত কোড দিয়ে লগইন করা। 

(৩) অথেনটিকেটর অ্যাপ (সবচেয়ে নিরাপদ): ইন্টারনেট ছাড়াই কাজ করে। গুগল অথেনটিকেটর অ্যাপ দিয়ে ৬ অঙ্কের কোড তৈরি হয়। 

(৪) বায়োমেট্রিক (খুবই নিরাপদ, দ্রুত এবং সহজ): আঙ্গুলের ছাপ বা মুখ স্ক্যান করে লগইন করা। এটি আধুনিক প্রযুক্তি। 

(৫) পুশ নোটিফিকেশন( তাৎক্ষণিক অনুমোদন): ডিভাইসে একটি অনুমোদন বার্তা আসে এবং এক ক্লিকে অনুমোদন। 

★খুব সংবেদনশীল ব্যক্তিগত তথ্য: 

এসব তথ্য সোশ্যাল মিডিয়া বা অনলাইনে কখনও শেয়ার করা উচিত নয়। এতে একাউন্ট হ্যাক, আর্থিক প্রতারণা হতে পারে। এনআইডি তথ্য, পাসপোর্ট তথ্য, ব্যাংক তথ্য, মোবাইল ব্যাংকিং তথ্য, পাসওয়ার্ড, ওটিপি, পিন, জন্ম সনদ নম্বর, ড্রাইভিং লাইসেন্স নম্বর। 

★মাঝারি সংবেদনশীল তথ্য: 

এগুলো শেয়ার করলে স্প্যাম, ফিশিং বা স্টকিং হতে পারে। নাম, মোবাইল নম্বর, ইমেইল, বাড়ির ঠিকানা, জন্মতারিখ, কর্মস্থল, শিক্ষাগত যোগ্যতা, পারিবারিক তথ্য।

★তুলনামূলক নিরাপদ তথ্য:

এগুলো শেয়ার করলে ব্যক্তিগত নিরাপত্তা ঝুঁকি তৈরি করে না। পেশা, আগ্রহ, শিক্ষাক্ষেত্র, শখ, মতামত, অর্জন ইত্যাদি। 

★শিক্ষকের ক্ষেত্রে:

(ক) শেয়ার করা উচিত নয়: শিক্ষার্থীদের ফলাফল, শিক্ষার্থীদের ব্যক্তিগত তথ্য, অফিসিয়াল ডকুমেন্ট 

(খ) শেয়ার করা যায়: শিক্ষামূলক কনটেন্ট, ক্লাস কার্যক্রম, গবেষণা, একাডেমিক অর্জন। 

★শিক্ষার্থীর ক্ষেত্রে: 

(ক) শেয়ার করা উচিত নয: পরীক্ষার রোল নম্বর, স্কুল আইডি কার্ড, ব্যক্তিগত ছবি বা লাইভ লোকেশন। 

(খ) শেয়ার করা যায়:  শিক্ষামূলক অর্জন, প্রতিযোগিতা অংশগ্রহণ। 

★★★মডিউল-৪(সোশ্যাল মিডিয়ায় দায়িত্বশীল আচরণ ও নৈতিক ব্যবহার) 

(ক)সাইবার স্টকিং : অনুমতি ছাড়া গোপনে ছবি তোলা।

(খ)বডি শেমিং: কারো শারীরিক গঠন বা খাওয়ার ধরন নিয়ে অপমান করা। 

(গ)এক্সক্লুশন: সবাই মিলে সামাজিকভাবে একঘরে করা। 

(ঘ)ভার্বার বুলিং: কথা, মন্তব্য বা ভাষা ব্যবহার করে অপমান, আঘাত বা হেয় করা। 

★★★মডিউল-৫(সাইবার সুরক্ষানীতি ও আইনি সহায়তা) 

(ক)ব্ল্যাকমেইল: আপত্তিকর ছবি, কনটেন্ট বা গোপনীয় তথ্য ইন্টারনেটে ছেড়ে দিয়ে অনৈতিক কার্যক্রম বা প্রতারণা করা। 

(খ) ডিপফেইক ব্ল্যাকমেইল: এআই দিয়ে তৈরি ফেইক ছবি,অডিও বা ভিডিও  পাঠিয়ে মোটা অংকের টাকা দাবি করা।

★সাইবার সুরক্ষা আইন-২০২৬ এর প্রধান ধারাসমূহ

★চেকলিস্ট: বিদ্যালয়ে সাইবার নীতিমালায় কি কি থাকা উচিত-

 (ক) ছাত্র শিক্ষকের সোশ্যাল মিডিয়া ব্যবহারের গাইডলাইন। 

(খ) একটি অভিযোগ বক্স 

(গ) সাইবার বুলিং জিরো টলারেন্স 

★★★মডিউল-৬(সাইবার নিরাপত্তা নিশ্চিতে শিক্ষার্থীদের সম্পৃক্তকরণ):

(ক) খেলার ছলে শেখা (গেমিফিকেশন)

(খ) সাইবার স্মার্ট ক্লাব গঠন(ক্লাব ব্যাজ, ডিজাইন, ক্লাস ভিজিট প্ল্যান, কুইজ।  

★পোস্টার স্লোগান: 

(ক)পাসওয়ার্ড আমার ঢাল 

(খ)বুলিং নয় বন্ধুত্ব চাই 

(গ) ভাবিয়া করিও শেয়ার, করিয়া ভাবিও না। 

★ গেম প্রচারের পদ্ধতি : 

শ্রেণীকক্ষে প্রদর্শন ও নির্দেশনা, নোটিশ বোর্ডে সংযুক্তি, দৈনিক সমাবেশে ঘোষণা, অভিভাবক সমাবেশে।

★শিক্ষণ কার্যক্রম:

(ক) বুলিং হলে করণীয় 

(খ) অচেনা লিংকে ক্লিক না করা। 

(গ) ব্যক্তিগত পাসওয়ার্ড বা তথ্য শেয়ার না করা। প্রয়োজনে পাসওয়ার্ড পরিবর্তন করা। 

(ঘ) "পোস্ট করার আগে ভাবো" নিয়ম মেনে চলা।

(ঙ) সন্দেহজনক মেসেজ ডিলিট করা। 

(চ) সোশ্যাল মিডিয়া প্রাইভেসি চেক করা।

(ছ) অভিভাবক ও শিক্ষার্থীদের ফ্যামিলি লিংক ব্যবহার শেখানো। 

(জ) 2FA সেট করা, পাসওয়ার্ড সিকিউরিটি ও সচেতনতা। 

(ঝ) গুজব ও ফিশিং লিঙ্ক প্রতিরোধে রোল-প্লে বা নাটকের আয়োজন। 

(ঞ) সফটওয়্যার আপডেট করা। অ্যাপ ইন্সটল করার আগে উৎস যাচাই করা। অ্যাপের রিভিউ ও রেটিং ভালোভাবে দেখা। বিশ্বস্ত ও অনুমোদিত অ্যাপ থেকে ডাউনলোড করা। 

(ট)THINK:

T-True(তথ্য সত্য কিনা যাচাই করা) 

H- Helpful(উপকারে আসবে কিনা) 

I- Inspiring(অনুপ্রেরণাদায়ক কিনা)

N-Necessary(প্রয়োজনীয় কিনা) 

K-Kind(কাউকে কষ্ট দেবে কিনা) 

 

মন্তব্য করুন

ব্লগ