ইউটিলিটিগুলি নিরাপত্তা চ্যালেঞ্জের সম্মুখীন হয় কারণ তারা নতুন উপায়ে ডেটা গ্রহণ করে

ইউটিলিটিগুলি নিরাপত্তা চ্যালেঞ্জের সম্মুখীন হয় কারণ তারা নতুন উপায়ে ডেটা গ্রহণ করে

ইউটিলিটিগুলি নিরাপত্তা চ্যালেঞ্জের মুখোমুখি হয় কারণ তারা নতুন উপায়ে ডেটা আলিঙ্গন করে PlatoBlockchain ডেটা ইন্টেলিজেন্স। উল্লম্ব অনুসন্ধান. আ.

বিশ্ব বাজারের চাপের একটি নিখুঁত ঝড়ের মুখোমুখি হচ্ছে - ভূ-রাজনৈতিক থেকে অর্থনৈতিক থেকে পরিবেশগত উদ্বেগ। এই কারণে, অনিশ্চয়তা সর্বত্র ব্যবসা এবং সরকারী সংস্থাগুলিকে প্রভাবিত করছে এবং বিদ্যুৎ এবং জল সরবরাহকারীরা এই শক্তিগুলির থেকে অনাক্রম্য নয়৷

চরম আবহাওয়ার ঘটনাগুলি গ্রিডের নির্ভরযোগ্যতাকে বাধাগ্রস্ত করে, উদাহরণস্বরূপ, সৌর প্যানেলের মতো বিতরণ করা শক্তি সংস্থানগুলিকে একীভূত করার সময় নির্ভরযোগ্য পরিষেবা সরবরাহ এবং লোড ব্যবস্থাপনাকে জটিল করে তোলে। অনেক ইউটিলিটি নতুন অন্তর্দৃষ্টি প্রদান, অপারেশনাল দক্ষতার উন্নতি এবং নতুন পণ্য এবং পরিষেবা সরবরাহ করে এই চ্যালেঞ্জগুলি মোকাবেলা করার জন্য রিয়েল-টাইম ডেটা বিশ্লেষণের দিকে তাকিয়ে আছে।

যাইহোক, ডেটা অ্যানালিটিক্স প্রোগ্রামগুলি বাড়ার সাথে সাথে ইউটিলিটিগুলি তাদের মুখোমুখি হয় নিরাপত্তা বর্ধমান হুমকি. একটি শক্তিশালী বিশ্লেষণ প্রোগ্রাম একটি ব্যবসায়িক অপরিহার্য, তবে এই প্রোগ্রামগুলিকে সম্পূর্ণ বাষ্পে এগিয়ে নিয়ে যাওয়ার জন্য গোপনীয়তা এবং নিরাপত্তার উদ্বেগগুলি অবশ্যই সমাধান করা উচিত। ভাল খবর হল ইউটিলিটিগুলিকে চাকাটি পুনরায় উদ্ভাবনের প্রয়োজন নেই। পরিবর্তে, তাদের অবশ্যই এই চ্যালেঞ্জগুলি স্বীকার করতে হবে এবং নিজেদের এবং তাদের গ্রাহকদের রক্ষা করার জন্য প্রমাণিত কৌশলগুলি গ্রহণ করতে হবে।

ইউটিলিটিগুলি সাইবার আক্রমণের জন্য একটি প্রধান লক্ষ্য

পরিসংখ্যান এবং শিরোনামগুলি ইউটিলিটিগুলির মুখোমুখি ক্রমবর্ধমান নিরাপত্তা হুমকির চিত্র তুলে ধরে। স্কাইবক্স সিকিউরিটির গবেষণায় এমনটি পাওয়া গেছে 87% ইউটিলিটিগুলি অন্তত একটি নিরাপত্তা লঙ্ঘনের সম্মুখীন হয়েছে গত 36 মাসে

হাইলাইট করার মতো একটি উদাহরণ হল ইউএস-ভিত্তিক ইউটিলিটির উপর দূষিত আক্রমণ যার ফলে এর অভ্যন্তরীণ সিস্টেমের 90% ক্ষতি হয়েছে এবং 25 বছরের ঐতিহাসিক ডেটা মুছে গেছে। সৌভাগ্যবশত, গ্রাহকের ডেটা বা গ্রিড ক্রিয়াকলাপের উপর কোন প্রভাব পড়েনি, তবে এটি একটি অপেক্ষাকৃত ছোট ইউটিলিটি কোম্পানি ছিল, যা একটি অনুস্মারক যে কেউ ঝুঁকিতে রয়েছে।

ঝুঁকি বাস্তব, এবং অনেক ঝুঁকি আছে, বিশেষ করে যখন এটি সমালোচনামূলক অবকাঠামো আসে। একটি সফল লঙ্ঘন বিদ্যুৎ বা জল সরবরাহ বন্ধ করতে পারে হাজার হাজার বাসিন্দার কাছে।

অপারেশনাল টেকনোলজির বয়স (OT) - যার বেশিরভাগই 25 বছরেরও বেশি পুরানো - ইউটিলিটিগুলির জন্য উদ্বেগের বিষয়৷ বার্ধক্য প্রযুক্তি আপডেট করা কঠিন, এটি হ্যাকারদের কাজে লাগানো সহজ করে তোলে। এছাড়াও, অনেক ডিভাইস যেগুলি রিয়েল-টাইম ডেটা সংগ্রহ করে তারা তৃতীয় পক্ষের প্রযুক্তি, যেমন স্মার্ট থার্মোস্ট্যাট, এবং ইউটিলিটিগুলির সরাসরি নিয়ন্ত্রণের বাইরে। একটি বৃহত্তর আক্রমণ পৃষ্ঠ এবং কম নিয়ন্ত্রণের সংমিশ্রণ বৃহত্তর ঝুঁকির সমান।

ব্যক্তিগতভাবে শনাক্তকরণযোগ্য তথ্য (PPI) অ্যাক্সেস সহ সমস্ত সংস্থাগুলির ক্ষেত্রে যেমন সত্য, গ্রাহকের ডেটা সুরক্ষিত রাখার জন্য ইউটিলিটিগুলি দায়ী৷ ভেরিজন "2022 ডেটা লঙ্ঘন তদন্ত প্রতিবেদন” দেখা গেছে যে 2021 সালে, গ্রাহকের ডেটা শক্তি এবং ইউটিলিটি সংস্থাগুলি থেকে চুরি হওয়া সমস্ত ডেটার 58% ছিল, তারপরে শংসাপত্রের তথ্য (যার বেশিরভাগই গ্রাহকের ডেটা চুরি করতে ব্যবহৃত হয়েছিল)। এখন যে ইউটিলিটিগুলি আগের চেয়ে অনেক বেশি ডেটা সংগ্রহ করছে — এবং ডেটা যা কারও অভ্যাসকে একত্রিত করতে ব্যবহার করা যেতে পারে (অর্থাৎ, যখন তারা ছুটিতে থাকে বা যখন তারা কাজ থেকে বাড়ি আসে) - বাজি আরও বেশি।

যদিও অনেক হ্যাকার আর্থিক লাভের পিছনে রয়েছে, একটি জাতি-রাষ্ট্র আক্রমণের সম্ভাবনাও ইউটিলিটিদের মনে রয়েছে। চলতি বছরের শুরুর দিকে যুক্তরাষ্ট্রের হোমল্যান্ড সিকিউরিটি বিভাগ একটি শিল্ডস আপ সতর্কতা জারি করেছে গুরুতর অবকাঠামো প্রদানকারীদের কাছে ইঙ্গিত পাওয়ার পরে যে ভারীভাবে অনুমোদিত রাশিয়ান সরকার তাদের লক্ষ্যবস্তু করতে পারে: "মার্কিন যুক্তরাষ্ট্রের প্রতিটি সংস্থা সাইবার হুমকির ঝুঁকিতে রয়েছে যা অপরিহার্য পরিষেবাগুলিকে ব্যাহত করতে পারে এবং সম্ভাব্যভাবে জননিরাপত্তায় প্রভাব ফেলতে পারে।"

ডেটা সুরক্ষা হুমকি বন্ধ করার জন্য কার্যকর পদক্ষেপ

সাইবার হুমকির সামনে থাকা একটি চড়াই যুদ্ধের মতো অনুভব করতে পারে, তবে একটি ইউটিলিটি তার নিরাপত্তা ভঙ্গি বাড়ানোর জন্য বেশ কয়েকটি পদক্ষেপ নিতে পারে। এখানে পাঁচটি সেরা অনুশীলনের একটি তালিকা রয়েছে যা প্রতিটি ইউটিলিটির রাডারে থাকা উচিত:

  1. মানুষের পরিধিকে শক্তিশালী করুন। নিরাপত্তাকে অগ্রাধিকার দেয় এমন একটি সংস্কৃতি তৈরি করা যুক্তিযুক্তভাবে সবচেয়ে গুরুত্বপূর্ণ পদক্ষেপ যা একটি ইউটিলিটি নিতে পারে। বেশিরভাগ আক্রমণ, এমনকি জাতি রাষ্ট্র দ্বারা পরিচালিত, ন্যূনতম প্রতিরোধের পথ দিয়ে যাবে। বেশিরভাগ ক্ষেত্রে, এটি একজন কর্মচারী। স্ট্যান্ডার্ড ডিফেন্স — স্প্যাম ফিল্টার, এন্ডপয়েন্ট ডিটেকশন এবং রেসপন্স, ইত্যাদি — খারাপ অভিনেতাদের জন্য একজন কর্মচারীর কাছে পৌঁছানো আরও চ্যালেঞ্জিং করে তোলে, কিন্তু তারা নির্বোধ নয়। কর্মচারীদের অবশ্যই জানতে হবে কিভাবে সামাজিক প্রকৌশল এবং ফিশিং স্ক্যামগুলি সনাক্ত করতে হবে এবং এড়াতে হবে।
  2. একে অপরের থেকে IT এবং OT রক্ষা করুন। আইটি এবং ওটি পরিবেশের মধ্যে একটি ডিমিলিটারাইজড জোন (DMZ) তৈরি করা আক্রমণকারীদেরকে একটি নেটওয়ার্কে পা রাখার জন্য অন্য নেটওয়ার্কে আপোস করা থেকে বিরত রাখতে সহায়তা করে৷ যেখানে ডেটা যায় সেখানে পাহারা দেওয়ার জন্য ফায়ারওয়াল এবং গেটওয়ে যোগ করা এর মধ্যে রয়েছে। এমনকি একটি DMZ এর সাথেও, অনুপ্রবেশ ধারণ করতে এবং অপারেশন চালিয়ে যাওয়ার জন্য ইউটিলিটিগুলির ব্যাকআপ বিকল্প থাকা উচিত।
  3. কোন দুর্বল পয়েন্ট জন্য পুঙ্খানুপুঙ্খভাবে পরীক্ষা পরিচালনার জন্য তৃতীয় পক্ষ নিয়োগ করে অনুপ্রবেশ এবং দুর্বলতা পরীক্ষা. চাবিকাঠি হল খারাপ লোকদের আগে আপনার নেটওয়ার্কে ফাঁক খুঁজে বের করা।
  4. সর্বাধিক মূল্যবান এবং দুর্বল সম্পদের উপর অতিরিক্ত প্রতিরক্ষা স্তর রাখুন. লক্ষ্যবস্তু হওয়ার সম্ভাবনা সবচেয়ে বেশি এমন সম্পদের সুরক্ষা বাড়ান। এটি বিভিন্ন উপায়ে সম্পন্ন করা যেতে পারে, যার মধ্যে একটি সিস্টেমে অ্যাক্সেস আছে এমন লোকের সংখ্যা সীমিত করা বা মাল্টিফ্যাক্টর প্রমাণীকরণের মতো অতিরিক্ত নিরাপত্তা বৈশিষ্ট্য যোগ করা সহ।
  5. আপনার নিরাপত্তা দল আউটসোর্সিং বা বৃদ্ধি বিবেচনা করুন আপনি যদি কম সংস্থান সহ একটি ছোট ইউটিলিটি হন। আপনার নিরাপত্তা যাত্রায় আপনাকে গাইড করার জন্য একজন অংশীদার থাকা সমস্ত পার্থক্য করতে পারে।

নিরাপত্তার সাথে ডেটা ব্যালেন্স করা

নিরাপত্তা প্রতিটি ইউটিলিটির মনে আছে, কিন্তু এটি একটি চেক বাক্সের চেয়ে বেশি দেখতে হবে। নিরাপত্তার সংস্কৃতি এবং শিল্পের সর্বোত্তম অনুশীলন বাস্তবায়ন একটি ইউটিলিটিকে রক্ষা করতে এবং রিয়েল-টাইম ডেটা বিশ্লেষণের সাথে নির্বাহীদের উদ্বেগ কমাতে অনেক দূর যেতে পারে। বর্তমান এবং ভবিষ্যতের চাহিদার সাথে তাল মিলিয়ে চলার জন্য ইউটিলিটিগুলির জন্য রিয়েল-টাইম ডেটা অ্যানালিটিক্স প্রোগ্রামগুলি প্রয়োজনীয় বলে এটি গুরুত্বপূর্ণ।

সময় স্ট্যাম্প:

থেকে আরো অন্ধকার পড়া