সহকারী শিক্ষক
০১ অক্টোবর, ২০২৬ ০১:৫৭ পূর্বাহ্ণ
সাইবার নিরাপত্তা (Cyber Security)
সাইবার নিরাপত্তা (Cyber Security)
বর্তমান ডিজিটাল যুগে আমাদের দৈনন্দিন জীবনের প্রায় প্রতিটি কাজই প্রযুক্তি ও ইন্টারনেটের সঙ্গে যুক্ত। মোবাইল ফোন, কম্পিউটার, ই-মেইল, সামাজিক যোগাযোগমাধ্যম, অনলাইন ব্যাংকিং এবং বিভিন্ন ধরনের অনলাইন সেবা ব্যবহারের সময় আমরা প্রতিনিয়ত ব্যক্তিগত ও গুরুত্বপূর্ণ তথ্য আদান-প্রদান করি। ফলে এসব তথ্য ও ডিজিটাল ডিভাইসকে অননুমোদিত প্রবেশ, প্রতারণা, ক্ষতিকর সফটওয়্যার এবং অন্যান্য অনলাইন হুমকি থেকে সুরক্ষিত রাখা অত্যন্ত গুরুত্বপূর্ণ। ডিজিটাল ডিভাইস, তথ্য, অ্যাকাউন্ট ও অনলাইন কার্যক্রমকে বিভিন্ন ধরনের সাইবার হুমকি থেকে সুরক্ষিত রাখার পদ্ধতি ও ব্যবস্থাকেই সাইবার নিরাপত্তা (Cyber Security) বলা হয়।
সাইবার নিরাপত্তা-তে যা যা থাকে-
Malware - | ক্ষতিকর software/app, যেমন virus, trojan, spyware, ransomware, যা device বা data-এর ক্ষতি করা |
Phishing - | ভুয়া link/message/email দিয়ে password বা তথ্য নেওয়ার চেষ্টা |
Cyberbullying - | অনলাইনে কাউকে অপমান, ভয় দেখানো, হয়রানি বা হেয় করা। যেমন: কাউকে নিয়ে Facebook-এ অপমানজনক পোস্ট/মন্তব্য করা। |
Misinformation - | ভুল তথ্য, কিন্তু তা ছড়ানোর সময় ইচ্ছাকৃতভাবে ক্ষতি করার উদ্দেশ্য নাও থাকতে পারে |
Disinformation - | মানুষকে বিভ্রান্ত করার উদ্দেশ্যে মিথ্যা বা ভুল তথ্য ইচ্ছাকৃতভাবে ছড়ানো |
Malinformation - | সত্য তথ্যকে এমনভাবে ব্যবহার/প্রচার করা যাতে কারও ক্ষতি বা বিভ্রান্তি সৃষ্টি হয় |
Hacking - | অনুমতি ছাড়া account/device/system-এ প্রবেশ |
Password Security - | শক্তিশালী ও আলাদা password ব্যবহার |
MFA/2FA - | Password-এর পাশাপাশি দ্বিতীয় ধাপে পরিচয় যাচাই |
Privacy - | নিজের ব্যক্তিগত তথ্য কার কাছে যাচ্ছে তা নিয়ন্ত্রণ |
Social Engineering - | মানুষকে বিশ্বাস করিয়ে/ভয় দেখিয়ে তথ্য বা টাকা নেওয়ার কৌশল |
Data Security - | ছবি, document, password, financial information ইত্যাদি সুরক্ষিত রাখা |
Device Security - | ফোন/কম্পিউটার নিরাপদ রাখা ও update করা |
ফিশিং (Phishing)
Phishing হলো এমন একটি প্রতারণামূলক কৌশল, যেখানে ভুয়া ই-মেইল, SMS, website বা link ব্যবহার করে ব্যবহারকারীর password, OTP, account information বা অন্যান্য সংবেদনশীল তথ্য সংগ্রহের চেষ্টা করা হয়। ধরো, তুমি একটা SMS পেলে:
“আপনার bKash account বন্ধ হয়ে যাবে। এখনই এই link-এ login করুন।”
এটা সত্যিও হতে পারে, আবার phishing-ও হতে পারে। তাই message-এর link-এ সরাসরি click না করে সংশ্লিষ্ট service-এর official app/website নিজে খুলে account status check করা নিরাপদ। Phishing-এর মাধ্যমে attacker মানুষকে harmful link, fake login page বা malicious attachment খুলতে প্ররোচিত করতে পারে।
নিরাপদ password ও MFA ব্যবহারের গুরুত্ব
সাইবার নিরাপত্তার অন্যতম গুরুত্বপূর্ণ অংশ হলো Password Security। একই password একাধিক গুরুত্বপূর্ণ account-এ ব্যবহার না করে প্রতিটি account-এর জন্য আলাদা ও শক্তিশালী password ব্যবহার করা উচিত। সহজ password যেমন 123456, নিজের নাম বা জন্মতারিখ ব্যবহার করা উচিত নয়। Password কারও সঙ্গে শেয়ার করা উচিত নয়। এর পাশাপাশি গুরুত্বপূর্ণ account-গুলোতে Multi-Factor Authentication (MFA) বা Two-Factor Authentication (2FA) চালু রাখা নিরাপত্তা বাড়াতে সাহায্য করে। এর ফলে শুধু password জানলেই account-এ প্রবেশ করা যায় না; অতিরিক্ত একটি verification step প্রয়োজন হয়।
বিশেষ করে OTP, PIN, verification code এবং recovery code কারও সঙ্গে শেয়ার করা উচিত নয়। কেউ নিজেকে customer care কর্মকর্তা, ব্যাংক কর্মকর্তা বা অন্য কোনো প্রতিষ্ঠানের প্রতিনিধি পরিচয় দিলেও ফোনে এসব তথ্য দেওয়া উচিত নয়।
ব্যক্তিগত তথ্য ও Privacy রক্ষা
অনলাইনে ব্যক্তিগত তথ্য প্রকাশের ক্ষেত্রেও সতর্ক থাকা প্রয়োজন। নিজের password, PIN, OTP, জাতীয় পরিচয়পত্রের তথ্য, ব্যাংকিং তথ্য বা অন্যান্য sensitive information অপ্রয়োজনে কারও সঙ্গে শেয়ার করা উচিত নয়। সামাজিক যোগাযোগমাধ্যমে privacy settings পর্যালোচনা করা এবং কোন application বা website কী ধরনের permission পাচ্ছে তা পরীক্ষা করাও গুরুত্বপূর্ণ। অপ্রয়োজনীয় permission বন্ধ রাখা উচিত।
নিরাপদ Internet ব্যবহারের অভ্যাস
অচেনা website, attachment বা link ব্যবহার করার ক্ষেত্রে সতর্ক থাকা প্রয়োজন। কোনো প্রতিষ্ঠান বা service-এর নামে সন্দেহজনক message এলে message-এর link ব্যবহার না করে সংশ্লিষ্ট প্রতিষ্ঠানের official app বা website নিজে খুলে তথ্য যাচাই করা নিরাপদ। Public Wi-Fi ব্যবহারের ক্ষেত্রেও সতর্ক থাকা উচিত, বিশেষ করে sensitive account বা financial service ব্যবহারের সময়। এছাড়া গুরুত্বপূর্ণ document, ছবি ও অন্যান্য data-এর নিয়মিত backup রাখা উচিত। এতে ফোন হারিয়ে গেলে, ডিভাইস নষ্ট হলে বা কোনো cyber attack-এর কারণে data ক্ষতিগ্রস্ত হলে backup থেকে তা পুনরুদ্ধার করা সম্ভব হতে পারে।
⚖️ সাইবার সুরক্ষা অধ্যাদেশ, ২০২৬: ধারা ২১ ও ২৫
সাইবার সুরক্ষা আইন, ২০২৬ বাংলাদেশের সাইবার স্পেসে সংঘটিত অপরাধ শনাক্তকরণ, প্রতিরোধ, দমন এবং এসব অপরাধের বিচার সংক্রান্ত বিধান নির্ধারণ করে। আইনটি ২০২৫ সালের সাইবার সুরক্ষা অধ্যাদেশকে রহিত করে প্রণীত হয়েছে এবং সরকারি আইনভান্ডার অনুযায়ী এটি ১০ এপ্রিল ২০২৬ তারিখে প্রণীত; আইনটিকে ২১ মে ২০২৫ থেকে কার্যকর বলে গণ্য করা হয়েছে।
ধারা | বিষয় | সহজভাবে |
ধারা ২১ | সাইবার স্পেসে জালিয়াতি | Internet বা digital platform ব্যবহার করে প্রতারণা করা |
ধারা ২৫ | যৌন হয়রানি, ব্ল্যাকমেইলিং ও ক্ষতিকর যৌন বিষয়বস্তু | ছবি/ভিডিও/অডিও বা AI-generated/edited content ব্যবহার করে হয়রানি, ব্ল্যাকমেইল, sextortion বা revenge porn করা বা ছড়িয়ে দেওয়ার হুমকি দেওয়া |
ধারা ২১: সাইবার স্পেস ব্যবহার করে জালিয়াতি করা অপরাধ হিসেবে উল্লেখ করা হয়েছিল। ২০২৫ সালের অধ্যাদেশে এ অপরাধের জন্য সর্বোচ্চ ২ বছর কারাদণ্ড বা ২০ লাখ টাকা অর্থদণ্ড বা উভয় দণ্ডের বিধান ছিল।
ধারা ২৫: কোনো ব্যক্তিকে blackmailing, sexual harassment, revenge porn বা sextortion করার উদ্দেশ্যে ছবি, ভিডিও, audio-visual material, graphic বা AI দ্বারা তৈরি/সম্পাদিত content প্রকাশ, প্রচার, প্রেরণ বা প্রকাশের হুমকিও অপরাধের আওতায় রাখা হয়েছিল।
বিশেষভাবে গুরুত্বপূর্ণ: AI ব্যবহার করে কারও ছবি/ভিডিও edit করে হয়রানি করলেও বিষয়টি Cyber Security-এর আওতায় আসতে পারে। তাই “AI-generated” হলেই এটি harmless বা বৈধ হয়ে যায় না।
সাইবার অপরাধ হলে যা করবে-
যদি কেউ online-এ প্রতারণা, account hacking, blackmailing, fake profile, ছবি/ভিডিও দিয়ে হয়রানি বা অন্য কোনো সাইবার অপরাধ (cyber crime) - এর শিকার হয়, তাহলে প্রথমে evidence সংরক্ষণ করা খুব গুরুত্বপূর্ণ।
📌 Evidence যেভাবে রাখবে:-
Message-এর screenshot নেবে।
সন্দেহজনক link/URL সংরক্ষণ করবে।
Facebook/Instagram/WhatsApp profile-এর profile link রাখবে।
প্রয়োজনীয় ছবি, video বা conversation delete করার আগে সংরক্ষণ করবে।
Transaction হয়ে থাকলে transaction ID/receipt রাখবে।
কখন, কোথায় এবং কীভাবে ঘটনা ঘটেছে, তারিখ ও সময় লিখে রাখবে।
Password বা account compromise হলে দ্রুত password পরিবর্তন করবে এবং 2FA/MFA চালু করবে।
Blackmailer-এর দাবি মেনে টাকা দেওয়া বা আরও ব্যক্তিগত ছবি পাঠানো উচিত নয়।
📝 জরুরি প্রয়োজনে GD করা
কোনো ঘটনা ঘটলে General Diary (GD) করা যায়। বাংলাদেশ পুলিশের তথ্য অনুযায়ী GD সরাসরি থানায় এবং অনলাইনেও করা যায়; GD সেবা বিনামূল্যে।
বাংলাদেশ পুলিশের Online GD ব্যবস্থায় online-এ অভিযোগ/GD করার সুযোগ রয়েছে। নিবন্ধনের ক্ষেত্রে জাতীয় পরিচয়পত্রের তথ্য যাচাই এবং প্রয়োজনীয় পরিচয়-সংক্রান্ত তথ্য দিতে হয়। তবে একটা বিষয় মনে রাখা জরুরি: তাৎক্ষণিক বিপদে শুধু Online GD করার জন্য অপেক্ষা করবে না। যদি মনে হয় ,
এখনই শারীরিক ক্ষতির আশঙ্কা আছে,
কেউ অনুসরণ করছে,
জোর করে কোথাও নিয়ে যাওয়ার চেষ্টা করছে,
সহিংসতা ঘটছে,
তাহলে ৯৯৯ জাতীয় জরুরি সেবায় ফোন করা উচিত। বাংলাদেশ পুলিশের official hotline list-এ ৯৯৯-কে জরুরি সেবা হিসেবে দেওয়া হয়েছে। নারী ও শিশু নির্যাতন/সহিংসতার ক্ষেত্রে ১০৯ জাতীয় জরুরি সেবায় ফোন করা উচিত।
👩 নারীদের জন্য বিশেষ সাইবার সহায়তা
নারীরা সাইবার অপরাধ-এর শিকার হলে বাংলাদেশ পুলিশের Police Cyber Support for Women (PCSW)-এর মাধ্যমে বিশেষ সহায়তা নিতে পারেন। PCSW হলো বাংলাদেশ পুলিশের নারীদের জন্য বিশেষ cyber support service। তারা cyber crime-এর ক্ষেত্রে প্রয়োজনীয় আইনি ও প্রযুক্তিগত সহায়তা দেয় এবং victim-এর তথ্যের confidentiality রক্ষার কথা জানিয়েছে। প্রয়োজন অনুযায়ী তারা ভুক্তভোগীকে সংশ্লিষ্ট থানা, পুলিশ ইউনিট বা victim support service-এর সঙ্গে যোগাযোগ করিয়ে দিতে পারে। PCSW-এর যোগাযোগের,
| 01320-000888 |
|
সাইবার নিরাপত্তায় সচেতনতার গুরুত্ব
সাইবার নিরাপত্তা শুধু প্রযুক্তিবিদ বা IT professionals-এর বিষয় নয়; বর্তমানে প্রত্যেক internet user-এর মৌলিক cyber security সম্পর্কে ধারণা থাকা প্রয়োজন। কারণ অনেক cyber attack প্রযুক্তিগত দুর্বলতার পাশাপাশি মানুষের অসতর্কতাকেও কাজে লাগায়। একটি সন্দেহজনক link-এ click করা, অপরিচিত application install করা, একই password সব account-এ ব্যবহার করা কিংবা OTP অন্যকে জানিয়ে দেওয়ার মতো ছোট ভুলও বড় ধরনের নিরাপত্তা ঝুঁকি তৈরি করতে পারে।
তাই নিরাপদ ডিজিটাল জীবনযাপনের জন্য শক্তিশালী ও আলাদা password ব্যবহার, MFA চালু রাখা, সন্দেহজনক link ও attachment এড়িয়ে চলা, অচেনা application install না করা, software নিয়মিত update করা, প্রয়োজনীয় permission নিয়ন্ত্রণ করা, ব্যক্তিগত তথ্য গোপন রাখা এবং গুরুত্বপূর্ণ data-এর backup রাখা; এসব অভ্যাস গড়ে তোলা অত্যন্ত গুরুত্বপূর্ণ।
অতএব, সাইবার নিরাপত্তা মূলত প্রযুক্তির পাশাপাশি সচেতন ও দায়িত্বশীল আচরণের বিষয়। আধুনিক প্রযুক্তি আমাদের জীবনকে সহজ করেছে, কিন্তু এর সঙ্গে নতুন ধরনের ঝুঁকিও তৈরি হয়েছে। তাই সচেতনভাবে technology ব্যবহার, ব্যক্তিগত তথ্যের গোপনীয়তা রক্ষা এবং নিরাপত্তাবিধি মেনে চলার মাধ্যমে আমরা নিজেদের device, account, information এবং online activities-কে অনেক বেশি নিরাপদ রাখতে পারি। নিরাপদ ডিজিটাল পরিবেশ গড়ে তুলতে প্রত্যেক ব্যবহারকারীর সচেতনতা ও দায়িত্বশীলতাই সাইবার নিরাপত্তার অন্যতম গুরুত্বপূর্ণ ভিত্তি। তাই নিরাপদ ডিজিটাল জীবনযাপনের জন্য কয়েকটি বিষয় সবসময় মনে রাখা উচিত:
Strong Password + MFA/2FA + Safe Links + Trusted Apps + Regular Updates + Privacy Protection + Data Backup = Better Cyber Security.
২
২ মন্তব্য