Compliance · · 3 min read
সিনেট প্যানেল স্বেচ্ছামূলক টেলিকম সাইবার নিরাপত্তা কাঠামোর পক্ষে সমর্থন দিয়েছে
দ্বিদলীয় একটি বিল শিল্প-নির্দিষ্ট নিরাপত্তা নির্দেশনা ও সনদপ্রক্রিয়া চালু করবে এবং সল্ট টাইফুন অভিযানে উন্মোচিত দুর্বলতাগুলোর প্রতিক্রিয়া জানাবে।
app.govly.com-এর প্রতিবেদন অনুযায়ী, সিনেট কমার্স কমিটি টেলিযোগাযোগ শিল্পের জন্য একটি স্বেচ্ছামূলক সাইবার নিরাপত্তা কাঠামো তৈরি করবে—এমন একটি আইনের প্রতি সমর্থন জানিয়েছে। দ্বিদলীয় টেলিকমিউনিকেশনস সাইবারসিকিউরিটি অ্যান্ড রেজিলিয়েন্স অ্যাক্ট উত্থাপন করেছেন সিনেটর মার্ক ওয়ার্নার ও টেড ক্রুজ।
এই উদ্যোগে টেলিযোগাযোগ কোম্পানিগুলোর জন্য সুপারিশকৃত নিরাপত্তা চর্চার সঙ্গে একটি সনদপ্রক্রিয়া যুক্ত করা হবে। নির্দিষ্ট কিছু ফেডারেল বাধ্যবাধকতা আরোপের পরিবর্তে, এটি এমন একটি ব্যবস্থা গড়ে তুলবে, যার মাধ্যমে বিশেষভাবে এই খাতের জন্য তৈরি নির্দেশনার সাহায্যে কোম্পানিগুলো তাদের প্রতিরক্ষা ব্যবস্থা মূল্যায়ন ও উন্নত করতে পারবে।
টেলিযোগাযোগ নেটওয়ার্কের দুর্বলতা সল্ট টাইফুন সাইবার গুপ্তচরবৃত্তি অভিযানে প্রকাশ পাওয়ার পর এই বিলটি এসেছে। নিবন্ধটিতে ওই অনুপ্রবেশকে দেশের ইতিহাসে টেলিযোগাযোগ খাতের সবচেয়ে গুরুতর হ্যাক হিসেবে বর্ণনা করা হয়েছে, যা যোগাযোগসেবা পরিচালনাকারী অবকাঠামোর নিরাপত্তা নিয়ে উদ্বেগকে আরও স্পষ্ট করেছে।
ফেডারেল কমিউনিকেশনস কমিশন আগের নিরাপত্তা সুরক্ষাগুলো শিথিল করার পর এই বিলের অগ্রগতি হয়েছে। সাইবার হামলা ও নিয়ন্ত্রক পদ্ধতির পরিবর্তন—এই দুইয়ের সমন্বয়ে টেলিকম কোম্পানিগুলোর কীভাবে তাদের ব্যবস্থা সুরক্ষিত করা উচিত এবং সেই সুরক্ষার কতটা ফেডারেল সরকারের নির্দেশনায় হওয়া উচিত, তা নিয়ে বিতর্ক আরও তীব্র হয়েছে।
সরকার-শিল্প প্রক্রিয়া
প্রস্তাবিত আইনের আওতায়, ন্যাশনাল টেলিকমিউনিকেশনস অ্যান্ড ইনফরমেশন অ্যাডমিনিস্ট্রেশন সরকার ও শিল্পখাতের প্রতিনিধিদের নিয়ে একটি ওয়ার্কিং গ্রুপ গঠন করবে। সাধারণ উদ্দেশ্যের মানদণ্ডকে একটি নির্দিষ্ট শিল্পের সঙ্গে খাপ খাওয়ানোর বদলে, টেলিযোগাযোগ কোম্পানিগুলোর জন্য পরিকল্পিত সাইবার নিরাপত্তা প্রোটোকল তৈরি করার দায়িত্ব থাকবে ওই গোষ্ঠীর।
প্রাথমিক প্রোটোকল তৈরি করতে ওয়ার্কিং গ্রুপটি 18 মাস সময় পাবে। এরপর কাঠামোটি নিয়মিত হালনাগাদ করা হবে, যাতে ঝুঁকি ও প্রযুক্তির পরিবর্তনের সঙ্গে এর সুপারিশগুলোও বদলাতে পারে। এই সংশোধন প্রক্রিয়াই বিলটির পদ্ধতির কেন্দ্রে রয়েছে: নতুন হুমকির মোকাবিলায় আইনপ্রণেতা ও শিল্পখাতের অংশগ্রহণকারীরা এমন নিয়মের ওপর পুরোপুরি নির্ভর না করেই সাড়া দিতে পারবেন, যেগুলো সময়ের সঙ্গে পুরোনো হয়ে যেতে পারে।
তাই প্রস্তাবটি অনমনীয় ফেডারেল বাধ্যবাধকতার বদলে সহযোগিতা ও ঝুঁকি মূল্যায়নকে অগ্রাধিকার দেয়। এর সমর্থকদের যুক্তি, নিরাপত্তা নির্দেশনায় টেলিকম ব্যবসাগুলোর মুখোমুখি হওয়া ভিন্ন ভিন্ন ঝুঁকির প্রতিফলন থাকা উচিত এবং ঝুঁকি পরিবর্তনের সঙ্গে সেই নির্দেশনা বদলানোর সক্ষমতাও থাকা দরকার। কাঠামোটি স্বেচ্ছামূলকই থাকবে, অর্থাৎ এই বিল শিল্পটির জন্য সর্বজনীন বাধ্যতামূলক সাইবার নিরাপত্তা ব্যবস্থা প্রতিষ্ঠা করবে না।
এই পার্থক্য গুরুত্বপূর্ণ, কারণ টেলিযোগাযোগ নেটওয়ার্কগুলো পরিবর্তনশীল প্রযুক্তিগত ও নিরাপত্তাগত পরিস্থিতির মুখোমুখি হয়। একটি হুমকির প্রতিক্রিয়ায় তৈরি নিয়ম আক্রমণকারীরা ভিন্ন পদ্ধতি গ্রহণ করলে তার প্রাসঙ্গিকতা হারাতে পারে। বিলটিতে পরিকল্পিত উন্নয়ন ও সংশোধনের চক্র কাঠামোটিকে আরও অভিযোজনক্ষম করার উদ্দেশ্যে তৈরি করা হয়েছে, আর সনদপ্রক্রিয়ার মাধ্যমে অংশগ্রহণকারী কোম্পানিগুলো সুপারিশকৃত চর্চার সঙ্গে নিজেদের সামঞ্জস্যের আনুষ্ঠানিক প্রমাণ দিতে পারবে।
সাইবার নিরাপত্তা বাজারে সম্ভাব্য প্রভাব
প্রস্তাবিত ব্যবস্থা টেলিযোগাযোগ কোম্পানিগুলোকে সাইবার নিরাপত্তা নিয়ন্ত্রণ বুঝতে, বাস্তবায়ন করতে ও তার নথিপত্র তৈরি করতে সহায়তাকারী ব্যবসাগুলোর জন্য অতিরিক্ত কাজের সুযোগ সৃষ্টি করতে পারে। App.govly.com টেলিকম সাইবার নিরাপত্তা পরামর্শ, সনদসেবা ও কমপ্লায়েন্স সহায়তায় ঠিকাদারদের সুযোগ চিহ্নিত করেছে।
খাত-নির্দিষ্ট প্রোটোকল তৈরি হলে পরামর্শকেরা কোম্পানিগুলোকে সেগুলো ব্যাখ্যা করতে সহায়তা করতে পারেন। সনদ প্রদানকারীরা কোনো কোম্পানি কাঠামোর মানদণ্ড পূরণ করছে কি না, তা মূল্যায়নের প্রক্রিয়ায় সহায়তা করতে পারেন। কমপ্লায়েন্স বিশেষজ্ঞরা স্বেচ্ছামূলক অংশগ্রহণের সঙ্গে যুক্ত নথি ও পদ্ধতি প্রস্তুত করতে সংস্থাগুলোকে সাহায্য করতে পারেন।
তবে এসব সুযোগ নির্ভর করবে প্রোটোকলগুলোর চূড়ান্ত বিষয়বস্তু এবং সনদপ্রক্রিয়াটি কীভাবে সংগঠিত হয় তার ওপর। প্রতিবেদনে যেভাবে আইনটির বর্ণনা দেওয়া হয়েছে, তাতে তাৎক্ষণিকভাবে সম্পূর্ণ মানদণ্ড সরবরাহের বদলে এসব বিষয় তৈরির কাঠামো নির্ধারণ করা হয়েছে। 18 মাসের উন্নয়নপর্বে এনটিআইএ-নেতৃত্বাধীন ওয়ার্কিং গ্রুপ টেলিকম খাতের জন্য নির্দিষ্ট নির্দেশনা তৈরি করবে বলে প্রত্যাশা করা হচ্ছে।
কমার্স কমিটির সমর্থন ওই প্রক্রিয়ার একটি ধাপ, কাঠামোটি ইতিমধ্যে কার্যকর রয়েছে—এমন কোনো ঘোষণা নয়। ওয়ার্নার ও ক্রুজ—উভয়ের সমর্থন থাকায় প্রস্তাবটি দুই দলের সমর্থন পাচ্ছে, আর এর স্বেচ্ছামূলক নকশার লক্ষ্য হলো শুধু ওয়াশিংটনের প্রয়োগমূলক ব্যবস্থার ওপর নির্ভর না করে শিল্পখাতকে প্রক্রিয়াটির অংশ করা।
প্রতিবেদনটি এই উদ্যোগকে এফসিসি, এনটিআইএ, সিনেট, ফেডারেল ব্যুরো অব ইনভেস্টিগেশন এবং ডিপার্টমেন্ট অব কমার্সসহ একাধিক ফেডারেল প্রতিষ্ঠানের কাজের প্রেক্ষাপটে উপস্থাপন করেছে। একসঙ্গে এসব উল্লেখ সল্ট টাইফুন অভিযানের পর যোগাযোগ অবকাঠামোর নিরাপত্তা নিয়ে সরকারের বৃহত্তর মনোযোগ এবং আগের সুরক্ষাব্যবস্থাগুলোর পুনর্মূল্যায়নের প্রতিফলন ঘটায়।
টেলিকম কোম্পানিগুলোর জন্য বাস্তব প্রশ্ন হবে, এই কাঠামোটি আরেকটি স্থবির কমপ্লায়েন্স বাধ্যবাধকতায় পরিণত না হয়ে কার্যকর সুরক্ষা দিতে পারে কি না। ঠিকাদারদের জন্য শিল্প-নির্দিষ্ট নির্দেশনা ও সনদপ্রক্রিয়া তৈরি হলে বিশেষায়িত দক্ষতার চাহিদা বাড়তে পারে। বিলটির মূল যুক্তি হলো, নিয়মিত হালনাগাদ করা ঝুঁকিভিত্তিক সরকার-শিল্প অংশীদারত্ব এমন দুর্বলতাগুলোকে অনমনীয় বাধ্যবাধকতার চেয়ে বেশি কার্যকরভাবে মোকাবিলা করতে পারে—যেসব বাধ্যবাধকতা যেসব হুমকি মোকাবিলার জন্য তৈরি, সেগুলোর তুলনায় দ্রুতই পিছিয়ে পড়ে।