2018 কি ডেটা এনক্রিপশনের জন্য একটি নতুন ভোর হবে?

আসন্ন GDPR সময়সীমা , এবং বিশেষত এটি ডেটা লঙ্ঘনের জন্য জরিমানার ব্যবস্থা, অনেক সংস্থার এজেন্ডার শীর্ষে নিরাপত্তা স্থাপন করেছে। কয়েক দশক ধরে সুপ্ত থাকার পরে ডেটা এনক্রিপশন ব্যবহারের জন্য এখন একটি বাধ্যতামূলক কারণ রয়েছে৷

এটি একটি লজ্জাজনক যে এনক্রিপশন এখনও এত ভুল বোঝাবুঝি হয় কারণ এটি অন্য যে কোনও সরঞ্জামের মতো। নীচে এনক্রিপশনের তিনটি মূল পন্থা আজ ব্যবহার করা হচ্ছে এবং আপনি যেমনটি দেখতে পাবেন, আপনার নিজের আইটি টিম হল...

মেশিন লেভেল এনক্রিপশন – বাহ্যিক চুরি প্রতিরোধ

আপনি যদি একটি ছোট ব্যবসা হন তবে আপনি কেবল জানতে চান যে আপনার ডেটা শারীরিক চুরি থেকে নিরাপদ। নিম্ন-স্তরের হার্ড ড্রাইভ এনক্রিপশন একটি মেশিনের ডেটা সুরক্ষিত করে যাতে এটি চুরি হয়ে গেলেও, চোখ ফাঁকি দিয়ে ডেটা অ্যাক্সেস করা যায় না। Microsoft BitLocker, উদাহরণস্বরূপ, আপনার ব্যবহারকারীদের বা অ্যাপ্লিকেশনগুলিকে জানা বা যত্নের প্রয়োজন ছাড়াই সেই কম্বল সুরক্ষা প্রদান করে৷

এটি মোবাইল কাজের ক্ষেত্রেও প্রয়োগ করা যেতে পারে। যাইহোক, অনুপযুক্ত অ্যাক্সেসের ঝুঁকি থেকে যায়:যেখানে ব্যবসার অভ্যন্তরে কেউ - একজন স্টাফ সদস্য বা পরামর্শদাতা সম্ভবত - একটি হার্ড ড্রাইভে এখনও "পরিষ্কার" থাকা সমস্ত ব্যবহারকারীর ডেটা অ্যাক্সেস করতে পারেন, যদি না আরও বা আরও বেশি লক্ষ্যযুক্ত পদক্ষেপ নেওয়া হয়:

ডিরেক্টরি বা ডাটাবেস স্তরের এনক্রিপশন - অভ্যন্তরীণ চুরি রোধ করা

একটি বৃহত্তর ব্যবসা সাধারণ ব্যবহারকারী বা বিভাগীয় আইটি কর্মীদের দ্বারা চুরি থেকে সংবেদনশীল PII ডেটার সুরক্ষা নিশ্চিত করতে তাদের সিস্টেমগুলিকে সুরক্ষিত করার দিকে নজর দিতে পারে যাদের এখনও সেই সিস্টেমগুলিকে সমর্থন করার প্রয়োজন হতে পারে৷ সাধারণত এই ডেটা শুধুমাত্র ব্যবসায়িক অ্যাপ্লিকেশনগুলির মাধ্যমে অ্যাক্সেস করা হয় যা ব্যবহারকারীর স্তরে অ্যাক্সেস নিয়ন্ত্রণ করে। কি গুরুত্বপূর্ণ যে এই সিস্টেমের কাঁচা ডেটা সরাসরি অ্যাক্সেস করা বা চুরি হলে পড়া যাবে না?

এখানে আপনি Microsoft EFS (এনক্রিপ্টেড ফাইল সিস্টেম) বা Microsoft SQL সার্ভার স্বচ্ছ এনক্রিপশন ব্যবহার করতে পারেন যাতে আপনার নেটওয়ার্কের ব্যবহারকারীদের কাছ থেকে এই কাঁচা সম্পদের পঠনযোগ্যতা রোধ করা যায়।

আবার, অ্যাপ্লিকেশনগুলিকে এই এনক্রিপশনটি রয়েছে তা জানার প্রয়োজন নেই৷ এটি এমন কিছু যা আইটি টিম বাস্তবায়ন করতে পারে এবং এটি এমন কনফিগারেশন যা সফ্টওয়্যার বিক্রেতাদের স্বেচ্ছায় সমর্থন করা উচিত। উপরের দুটি পদ্ধতির সাথে, আমরা ইতিমধ্যেই 95 শতাংশ ব্যবসার জন্য এনক্রিপশনের প্রয়োজনীয়তাগুলি কভার করেছি৷

কিছু ক্ষেত্রে, একই ব্যবসায়িক অ্যাপ্লিকেশনে পরিষ্কারভাবে এনক্রিপ্ট করা ডেটা এবং ডেটার মিশ্রণ থাকা প্রয়োজন – বরং একটি ইমেলে পাসওয়ার্ড সুরক্ষিত সংযুক্তির মতো। এখানেই অ্যাপ্লিকেশনগুলি নিজেই ডেটা সুরক্ষার জন্য নির্দিষ্ট সমর্থন এবং কার্যকারিতা অফার করে৷

দস্তাবেজ, অ্যাপ্লিকেশন বা সূক্ষ্ম দানাদার এনক্রিপশন – অ্যাপ্লিকেশানের মধ্যে চুরি প্রতিরোধ করে

এই স্তরে কাজ করার জন্য অ্যাপ্লিকেশনটিকে নিজেই এনক্রিপশন সম্পর্কে সচেতন হতে হবে এবং এটি আরও জটিল এবং ব্যয়বহুল বিষয়। বেশিরভাগ পরিস্থিতিতে, এটির প্রয়োজন হয় না, তবে এটি গুরুত্বপূর্ণ হতে পারে যদি এটি একই সময়ে সাধারণ এবং সংবেদনশীল উভয় ডেটার জন্য একটি সিস্টেম ব্যবহার করার একমাত্র উপায় হয়। যদি এটি আপনার প্রয়োজন হয় তবে এটি আপনার সফ্টওয়্যার বিক্রেতার সাথে বিশদভাবে আলোচনা করা গুরুত্বপূর্ণ। যদি আপনি এটি এড়াতে পারেন - তাই করুন৷

অধিকাংশ ব্যবসার ডেটার জন্য এনক্রিপশন সক্ষম করা আসলেই দ্রুত এবং ব্যথাহীন৷

নিজেকে প্রযুক্তিগত শর্তাবলী দ্বারা বিভ্রান্ত হতে দেবেন না, শুধুমাত্র আপনার মূল হুমকি এবং বাধ্যবাধকতার উপর ফোকাস করুন - এবং সেই এনক্রিপশনটি সম্পন্ন করুন!

Invu পরিষেবাগুলি Accountex 2018-এ স্ট্যান্ড 146-এ থাকবে


অ্যাকাউন্টিং
  1. অ্যাকাউন্টিং
  2. ব্যবসা কৌশল
  3. ব্যবসা
  4. কাস্টমার সম্পর্কযুক্ত ব্যাবস্থাপত্র
  5. অর্থায়ন
  6. স্টক ব্যবস্থাপনা
  7. ব্যক্তিগত মূলধন
  8. বিনিয়োগ
  9. কর্পোরেট অর্থায়ন
  10. বাজেট
  11. সঞ্চয়
  12. বীমা
  13. ঋণ
  14. অবসর