- স্মার্ট বিল্ডিংগুলিতে সাইবার নিরাপত্তা ক্রমবর্ধমান সংযুক্ত এবং উন্মুক্ত পরিবেশে ডেটা, মানুষ এবং আইওটি সিস্টেমগুলিকে সুরক্ষিত করে।
- একটি সুরক্ষিত স্থাপত্য সুরক্ষিত যোগাযোগ প্রোটোকল, পরিচয় ব্যবস্থাপনা, নেটওয়ার্ক বিভাজন এবং ক্রমাগত রক্ষণাবেক্ষণের সমন্বয় করে।
- ঝুঁকি কমাতে আইপি অ্যাক্সেস নিয়ন্ত্রণ, মোবাইল শংসাপত্র এবং বিএমএসের জন্য স্পষ্ট নীতিমালা, নিয়মিত অডিট এবং ব্যবহারকারী প্রশিক্ষণের প্রয়োজন।
- ভবনগুলিতে একটি বিস্তৃত সাইবার নিরাপত্তা কর্মসূচির মাধ্যমে আইটি এবং ওটি-কে একত্রিত করতে হবে, যার মধ্যে রয়েছে পর্যবেক্ষণ, ঘটনার প্রতিক্রিয়া এবং একটি ভাগ করা নিরাপত্তা সংস্কৃতি।

La স্মার্ট ভবনগুলিতে সাইবার নিরাপত্তা এটি এখন সর্বোচ্চ অগ্রাধিকারে পরিণত হয়েছে: ভবনগুলি এখন আর কেবল কংক্রিট, ইস্পাত এবং কাচ নয়, বরং ইন্টারনেটের সাথে সংযুক্ত প্রকৃত প্রযুক্তিগত প্ল্যাটফর্ম, IoT ডিভাইস, সেন্সর, অ্যাক্সেস কন্ট্রোল সিস্টেম এবং নেটওয়ার্কে পরিপূর্ণ যা জলবায়ু নিয়ন্ত্রণ থেকে শুরু করে লিফট পর্যন্ত সবকিছু পরিচালনা করে। এই সমস্ত স্থাপনা আরাম এবং দক্ষতা প্রদান করে, তবে সঠিকভাবে সুরক্ষিত না থাকলে এটি নতুন ঝুঁকির দরজাও খুলে দেয়।
সমান্তরালভাবে, এর সম্প্রসারণ জিনিস ইন্টারনেট এবং টেলিওয়ার্কিং এর ফলে আক্রমণের মাত্রা নাটকীয়ভাবে বৃদ্ধি পেয়েছে: ভাড়াটে, কর্মচারী এবং কোম্পানির ডেটা বাড়ি, অফিস এবং পাবলিক ক্লাউডের মধ্যে সঞ্চালিত হয়, অন্যদিকে বিল্ডিং ম্যানেজমেন্ট সিস্টেম (BMS) এবং OT নেটওয়ার্কগুলি ক্রমবর্ধমানভাবে কর্পোরেট আইটি নেটওয়ার্কের সাথে সংযুক্ত হচ্ছে। এই নতুন ভূদৃশ্য বোঝা এবং শক্তিশালী নিরাপত্তা ব্যবস্থা বাস্তবায়ন করা আর ঐচ্ছিক নয়; এটিই একমাত্র উপায় যা নিশ্চিত করে যে একটি স্মার্ট ভবন সত্যিকার অর্থে "স্মার্ট" এবং শৃঙ্খলের দুর্বল লিঙ্ক নয়।
স্মার্ট ভবন, আইওটি এবং ডেটা: সাইবার নিরাপত্তা কেন গুরুত্বপূর্ণ
কলগুলি স্মার্ট ভবন বা সংযুক্ত ভবন এই ভবনগুলি এমন একটি ভবন যা একটি একক নেটওয়ার্ক অবকাঠামোর অধীনে বিভিন্ন সিস্টেমকে একীভূত করে: HVAC, আলো, অ্যালার্ম, নিরাপত্তা, অ্যাক্সেস নিয়ন্ত্রণ, লিফট, ভিডিও নজরদারি ব্যবস্থা, শক্তি ব্যবস্থাপনা প্ল্যাটফর্ম এবং আরও অনেক কিছু। এই সবকিছুই এমন সফ্টওয়্যারের মাধ্যমে পরিচালিত হয় যা বিপুল পরিমাণে ডেটা সংগ্রহ, প্রক্রিয়াকরণ এবং বিশ্লেষণ করে।
এই মডেলের ভিত্তি হল ইন্টারনেট অফ থিংস (আইওটি)স্ট্যাটিস্টার পূর্বাভাস অনুসারে, ২০৩০ সালের মধ্যে বিশ্বব্যাপী সংযুক্ত আইওটি ডিভাইসের সংখ্যা প্রায় ২৯ বিলিয়নে পৌঁছাবে। থার্মোস্ট্যাট, অ্যাকচুয়েটর এবং সেন্সর উপস্থিতি সেন্সর, শক্তি মিটার, স্মার্ট লক, আইপি ক্যামেরা, কার্ড রিডার এবং আইপি ভিডিও ইন্টারকম এই বাস্তুতন্ত্রের অংশ যা নিরাপত্তা, স্থায়িত্ব, শক্তি দক্ষতা এবং অ্যাক্সেসযোগ্যতা উন্নত করার জন্য ভবনটিকে স্বয়ংক্রিয় করার অনুমতি দেয়।
একটি স্মার্ট ভবনে, জিনিসপত্র তৈরি এবং হেরফের করা হয় ব্যবহারকারীর আচরণ সম্পর্কে অত্যন্ত সংবেদনশীল তথ্য: শক্তি ব্যবহারের ধরণ, প্রবেশের সময়, অঞ্চলগুলির মধ্যে চলাচল, সাধারণ অঞ্চলের ব্যবহার, বাড়ি বা অফিসে উপস্থিতি বা অনুপস্থিতি ইত্যাদি। ব্যবহারকারীর আচরণ বিশ্লেষণ এটি কেবল সম্পত্তির পরিচালনার সর্বোত্তম করার জন্যই গুরুত্বপূর্ণ নয়, বরং যদি এটি ভুল হাতে পড়ে, তবে এটি ভাড়াটে এবং কোম্পানিগুলির গোপনীয়তা লঙ্ঘন করতে পারে, এমনকি শারীরিক অপরাধও সহজতর করতে পারে (উদাহরণস্বরূপ, কোনও প্রাঙ্গণ বা অফিস কখন খালি থাকে তা জানা)।
যে কারণে, দ এই তথ্য সংরক্ষণ, প্রক্রিয়াকরণ এবং পরিবহনকারী অবকাঠামো (সার্ভার, ক্লাউড, অভ্যন্তরীণ নেটওয়ার্ক(আইওটি গেটওয়ে, বিএমএস, ম্যানেজমেন্ট অ্যাপ্লিকেশন) অবশ্যই শক্তিশালী, সঠিকভাবে বিভক্ত এবং পর্যাপ্ত সাইবার নিরাপত্তা প্রোটোকল থাকতে হবে: যোগাযোগ এনক্রিপশন, শক্তিশালী প্রমাণীকরণ, পর্যবেক্ষণ, দুর্বলতা ব্যবস্থাপনা এবং একটি ঘটনা প্রতিক্রিয়া পরিকল্পনা, অন্যান্য বিষয়ের মধ্যে।
তদুপরি, এর মধ্যে একত্রিত হওয়ার সাথে সাথে আইটি (তথ্য) নেটওয়ার্ক এবং ওটি (কার্যক্ষম) নেটওয়ার্কভবন নিয়ন্ত্রণ ব্যবস্থার যেকোনো লঙ্ঘন কেবল ভবনের পরিষেবাগুলিকেই নয়, বরং এটি দখলকারী বা পরিচালনাকারী কোম্পানির কর্পোরেট নেটওয়ার্ককেও প্রভাবিত করতে পারে। অতএব, এটি এমন একটি সমস্যা যা ভবনের মালিক, ভাড়াটে এবং পরিষেবা প্রদানকারী উভয়কেই প্রভাবিত করে।
স্মার্ট ভবন এবং তাদের নিয়ন্ত্রণ ব্যবস্থার একটি সংক্ষিপ্ত বিবর্তন
প্রথম পদক্ষেপ আধুনিক স্মার্ট ভবন এই সিস্টেমগুলি ১৯৭০ এবং ১৯৮০ এর দশকের মধ্যে আবির্ভূত হয়েছিল, প্রাথমিকভাবে নির্মাণ অটোমেশন সিস্টেমগুলি শক্তি খরচ পরিচালনা এবং গ্রহণযোগ্য অভ্যন্তরীণ আরাম (তাপমাত্রা, বায়ুচলাচল, মৌলিক আলো ইত্যাদি) নিশ্চিত করার উপর দৃষ্টি নিবদ্ধ করেছিল। এগুলি তুলনামূলকভাবে বন্ধ সিস্টেম ছিল, বাইরের বিশ্বের সাথে খুব কম সংযুক্ত ছিল এবং উল্লেখযোগ্য ডেটা বিশ্লেষণ ক্ষমতার অভাব ছিল।
এটি ছিল ১৯৯০-এর দশকের শেষের দিকে এবং ২০০০-এর দশকের গোড়ার দিকে যখন ইন্টারনেট এবং তথ্য প্রযুক্তির আগমন দৃশ্যপট বদলে গেল: ভবন ব্যবস্থাপনা ব্যবস্থা আইপি নেটওয়ার্কের সাথে সংযুক্ত হতে শুরু করল, রিয়েল-টাইম পর্যবেক্ষণ সরঞ্জাম আবির্ভূত হল, দূরবর্তী রক্ষণাবেক্ষণের বিকল্পগুলি অন্তর্ভুক্ত করা হল এবং অন্যান্য ডিজিটাল পরিষেবার সাথে একীকরণ শুরু হল। এখান থেকেই একটি সত্যিকারের "স্মার্ট" ভবনের বর্তমান ধারণাটি রূপ নিতে শুরু করল।
প্রযুক্তির অগ্রগতির সাথে সাথে, বিএমএস (বিল্ডিং ম্যানেজমেন্ট সিস্টেম) রূপান্তরিত হয়েছে জটিল প্ল্যাটফর্ম যা একাধিক সাবসিস্টেমকে একত্রিত করে তারা ডাটাবেস, অ্যালার্ম কনসোল, জলবায়ু নিয়ন্ত্রণ সরঞ্জাম, আলো এবং নিরাপত্তা ব্যবস্থার মতো উপাদানগুলি ভাগ করে নেয়। BACnet (জলবায়ু নিয়ন্ত্রণ), DALI (আলোকসজ্জা) এর মতো প্রোটোকল এবং KNX, LonWorks এবং Modbus এর মতো সাধারণ মান বিভিন্ন নির্মাতাদের ডিভাইসগুলির মধ্যে আন্তঃকার্যক্ষমতা সহজতর করে।
সমস্যা হলো, এর মধ্যে অনেকেই "ক্লাসিক" প্রোটোকলগুলি নিরাপত্তার কথা মাথায় রেখে তৈরি করা হয়নিএগুলো এমন এক যুগে জন্মগ্রহণ করেছিল যেখানে অগ্রাধিকার ছিল সহজলভ্যতা এবং সংযোগের সহজলভ্যতা, এনক্রিপশন বা প্রমাণীকরণ নয়। সময়ের সাথে সাথে, উন্নতি (এনক্রিপশন, প্রমাণীকরণ প্রক্রিয়া, ইত্যাদি) চালু করা হয়েছে, কিন্তু আজও, পুরানো সংস্করণের উপর ভিত্তি করে ইনস্টলেশনগুলি, শক্তকরণ বা পর্যাপ্ত সুরক্ষা ছাড়াই, এখনও বিদ্যমান।
বর্তমান প্রেক্ষাপটে, এর পছন্দ যোগাযোগ প্রোটোকল এবং এটি কীভাবে সুরক্ষিত (ফায়ারওয়াল, ব্যবহারকারী নিয়ন্ত্রণ, দূরবর্তী অ্যাক্সেসের জন্য ভিপিএন, নেটওয়ার্ক বিভাজন, পাসওয়ার্ড নীতি, সরঞ্জাম শক্তকরণ এবং উন্মুক্ত তথ্য নিয়ন্ত্রণ) যেকোনো স্মার্ট ভবনের সাইবার নিরাপত্তার জন্য একটি গুরুত্বপূর্ণ বিষয়।

একটি স্মার্ট ভবনে বাসিন্দা এবং ব্যবসা প্রতিষ্ঠানের প্রত্যাশা
যে কেউ একটিতে চলে যায় উন্নতমানের স্মার্ট ভবন তারা কেবল একটি আধুনিক স্থান আশা করে না; তারা একটি আরামদায়ক, নিরবচ্ছিন্ন এবং নিরাপদ দৈনন্দিন অভিজ্ঞতা চায়। বাসিন্দা এবং ব্যবহারকারীরা আশা করেন যে জলবায়ু নিয়ন্ত্রণ, উন্নত আলো, বিনোদন সমাধান, স্থান বুকিং এবং অ্যাক্সেস নিয়ন্ত্রণের মতো উপাদানগুলি প্রায় অদৃশ্যভাবে এবং অত্যন্ত স্বাচ্ছন্দ্যে কাজ করবে।
এই প্রসঙ্গে, ভৌত এবং ডিজিটাল নিরাপত্তা এটির ওজন অনেক বেশি। এটা মেনে নেওয়া হয়েছে যে ভবনটিতে উন্নত নজরদারি ব্যবস্থা, অ্যালার্ম, অনুপ্রবেশ সনাক্তকরণ, প্রিমিয়াম অ্যাক্সেস নিয়ন্ত্রণ এবং ক্রমবর্ধমানভাবে ডিভাইস বা ব্যবহারকারীর আচরণে অসঙ্গতি সনাক্ত করার জন্য কৃত্রিম বুদ্ধিমত্তা-ভিত্তিক ফাংশন রয়েছে। এর সাথে যুক্ত হয়েছে গোপনীয়তা এবং নিয়ন্ত্রক সম্মতির প্রয়োজনীয়তা (যেমন ইউরোপে GDPR)।
La স্থায়িত্ব এবং শক্তি দক্ষতা প্রত্যাশার অংশ হিসেবে আরও কিছু বিষয় রয়েছে: সৌর প্যানেল, বৃষ্টির পানি সংগ্রহ, শক্তি-সাশ্রয়ী যন্ত্রপাতি, স্মার্ট জলবায়ু নিয়ন্ত্রণ এবং আলো ব্যবস্থাপনা, অপ্রয়োজনীয় ভ্রমণ কমাতে সর্বোত্তম রক্ষণাবেক্ষণ ইত্যাদি। সাইবার নিরাপত্তা অবশ্যই এই পদ্ধতির সাথে মানানসই: যদি একটি "সবুজ" ভবনের সিস্টেমগুলি আক্রমণের ঝুঁকিতে থাকে যা এটিকে অফলাইনে নিয়ে যেতে পারে তবে এটি অর্থহীন।
অতএব, যেকোনো স্মার্ট বিল্ডিং প্রকল্পকে ভারসাম্যপূর্ণ হতে হবে আরাম, নিরাপত্তা এবং স্থায়িত্ব, অ্যাক্সেস কন্ট্রোল, হোম অটোমেশন প্ল্যাটফর্ম এবং ম্যানেজমেন্ট সিস্টেমগুলিকে একীভূত এবং নিরাপদ উপায়ে একীভূত করা, কোনও ছিদ্র তৈরি না করে যার মধ্য দিয়ে কোনও আক্রমণকারী প্রবেশ করতে পারে।
স্মার্ট ভবনগুলিতে সাইবার নিরাপত্তা, ডেটা প্রক্রিয়াকরণ এবং নিরাপদ যোগাযোগ
একটি স্মার্ট ভবন রক্ষার অন্যতম চাবিকাঠি হল চিকিৎসা করা ডিভাইস এবং ব্যবহারকারীদের দ্বারা তৈরি ডেটা একটি গুরুত্বপূর্ণ সম্পদ হিসেবে। আমরা কেবল প্রযুক্তিগত লগ সম্পর্কে কথা বলছি না; এটি এমন তথ্য যা বর্ণনা করে যে ভবনটি কীভাবে ব্যবহৃত হয়, কোন ধরণের ভোগের ধরণ বিদ্যমান, কে প্রবেশ করে বা ছেড়ে যায় এবং কখন, কোন এলাকায় সবচেয়ে বেশি পরিদর্শন করা হয় ইত্যাদি।
তারা একই ভবনে একসাথে থাকতে পারে খুব ভিন্ন প্রকৃতির তথ্যরক্ষণাবেক্ষণের তথ্য, গুরুত্বপূর্ণ সরঞ্জামের পরামিতি, ভাড়াটেদের ব্যক্তিগত তথ্য (পার্কিং স্পেস, অনুমোদিত অ্যাক্সেস, শংসাপত্র), ভিডিও নজরদারি রেকর্ড, ঘটনার ইতিহাস এবং আরও অনেক কিছু। এই সমস্ত উপাদানগুলিকে তাদের সমালোচনা অনুসারে শ্রেণীবদ্ধ করতে হবে এবং যথাযথ সুরক্ষা ব্যবস্থা (ট্রানজিট এবং বিশ্রামের সময় এনক্রিপশন, অ্যাক্সেস নিয়ন্ত্রণ, যেখানে সম্ভব গোপনীয়তা) প্রয়োগ করতে হবে।
ডিভাইস এবং সিস্টেমের মধ্যে যোগাযোগ এর মাধ্যমে পরিচালিত হয় সংযোগ প্রযুক্তি যেমন ওয়াইফাইব্লুটুথ, আরএফআইডি, এলটিই এবং অন্যান্য তারযুক্ত বা ওয়্যারলেস নেটওয়ার্ক। নেটওয়ার্ক এবং অ্যাপ্লিকেশন প্রোটোকলগুলি এইগুলির উপর নির্মিত, কিছু সাধারণ (HTTPS, IoT এর জন্য MQTT/MQTTS) এবং অন্যান্য সেক্টরের জন্য নির্দিষ্ট (LonTalk, Modbus/TCP, BACnet, KNX, ইত্যাদি)। পরিষেবার ধরণ এবং সংশ্লিষ্ট ঝুঁকির উপর নির্ভর করে, নির্দিষ্ট পরিমাপের মাধ্যমে প্রতিটি স্তরকে শক্ত করা প্রয়োজন।
ক্লাউড এবং বহিরাগত পরিষেবা ক্ষেত্রে, সরবরাহকারীদের অবশ্যই অফার করতে হবে শক্তিশালী নিরাপত্তা ব্যবস্থাশক্তিশালী প্রমাণীকরণ, এন্ড-টু-এন্ড এনক্রিপশন, সঠিক কী ব্যবস্থাপনা, ক্লায়েন্টদের মধ্যে ডেটা পৃথকীকরণ, অডিট লগ এবং ব্যবসায়িক ধারাবাহিকতা পরিকল্পনা অপরিহার্য। অন্যথায়, ক্লাউড ব্যর্থতা একই সাথে একাধিক বিল্ডিং বা ক্লায়েন্টকে প্রভাবিত করতে পারে।
একটি প্রস্তাবিত পদ্ধতি হল নীতি প্রয়োগ করা নেটওয়ার্ক এবং পরিষেবাগুলিতে "শূন্য আস্থা": ডিফল্টভাবে কোনও ডিভাইস বা ব্যবহারকারীকে বিশ্বাস করবেন না, ক্রমাগত পরিচয় যাচাই করুন, ভূমিকা এবং সমালোচনার ভিত্তিতে নেটওয়ার্কগুলিকে ভাগ করুন, বিশেষাধিকারগুলিকে কঠোরভাবে সীমাবদ্ধ করুন এবং পর্যায়ক্রমে পর্যালোচনা করুন যে কোন সংস্থানগুলিতে কার অ্যাক্সেস রয়েছে।
ভবনে পরিচয় এবং আইওটি ডিভাইস ব্যবস্থাপনা
আইডেন্টিটি অ্যান্ড অ্যাক্সেস ম্যানেজমেন্ট (IAM) এখন আর কেবল বৃহৎ কর্পোরেশনের জন্যই প্রযোজ্য নয়; স্মার্ট ভবনগুলির জন্য ডিজিটাল পরিচয় ব্যবস্থাপনারও প্রয়োজন। মানুষ এবং ডিভাইসের জন্য। ভবনের নেটওয়ার্কের সাথে সংযুক্ত প্রতিটি IoT ডিভাইস সঠিকভাবে প্রমাণীকরণ এবং অনুমোদিত হতে হবে।
একটি ভালো অভ্যাস হল প্রতিটিকে বরাদ্দ করা আইওটি ডিভাইস একটি অনন্য এবং শক্তিশালী শনাক্তকারীভবন এবং এর নির্দিষ্ট কার্যকারিতার সাথে সংযুক্ত। সেখান থেকে, সেই ডিভাইসের সম্পূর্ণ জীবনচক্র পরিচালনা করা প্রয়োজন: নিবন্ধন, সুরক্ষিত প্রাথমিক কনফিগারেশন, ফার্মওয়্যার রক্ষণাবেক্ষণ, পরিবর্তন নিয়ন্ত্রণ, প্রত্যাহার বা ডিকমিশনেশন যখন এটি আর ব্যবহার করা হয় না বা প্রতিস্থাপিত হয়।
সমান্তরালভাবে, এটি নিবিড়ভাবে পর্যবেক্ষণ করা প্রয়োজন সকল ব্যবহারকারী এবং প্রদানকারীর জন্য নেটওয়ার্ক সংযোগ যারা বিল্ডিং সিস্টেম অ্যাক্সেস করে: রক্ষণাবেক্ষণ প্রযুক্তিবিদ, নিরাপত্তা কোম্পানি, ব্যবস্থাপনা প্ল্যাটফর্ম ব্যবহারকারী পরিষ্কারক কোম্পানি, প্রশাসনিক কর্মী, নিয়ন্ত্রণ প্যানেল সহ ভাড়াটে ইত্যাদি। সকলেরই একই স্তরের সুযোগ-সুবিধা বা একই এলাকা বা ডেটা অ্যাক্সেসের প্রয়োজন হয় না।
এর সংমিশ্রণ a ভূমিকা-ভিত্তিক অ্যাক্সেস নীতি সহ ভাল নেটওয়ার্ক বিভাজন (RBAC) অথবা অ্যাট্রিবিউটস (ABAC), সংবেদনশীল অ্যাক্সেসের জন্য মাল্টি-ফ্যাক্টর অথেনটিকেশন সহ, আক্রমণকারীর চুরি যাওয়া শংসাপত্র বা ক্ষতিগ্রস্থ ডিভাইস ব্যবহার করে অবকাঠামোর মধ্য দিয়ে পার্শ্বীয়ভাবে যাওয়ার সম্ভাবনা অনেকাংশে হ্রাস করে।
রক্ষণাবেক্ষণ, আপডেট এবং ডিজিটাল যমজ
সাইবার নিরাপত্তার ক্ষেত্রে সবচেয়ে ঘন ঘন ভুলগুলির মধ্যে একটি হল সিস্টেম ইনস্টল করা এবং এর রক্ষণাবেক্ষণের কথা ভুলে যাওএকটি স্মার্ট ভবনে, এটি বিশেষভাবে বিপজ্জনক হতে পারে: পুরানো IoT ডিভাইস, পুরানো ফার্মওয়্যার সহ নিয়ন্ত্রণ ব্যবস্থা, অথবা আনপ্যাচড সার্ভার আক্রমণকারীদের জন্য উন্মুক্ত দরজা হয়ে ওঠে।
ঝুঁকি কমাতে, একটি প্রতিষ্ঠা করা অপরিহার্য পর্যায়ক্রমিক আপডেট প্রোগ্রাম সফটওয়্যার এবং ফার্মওয়্যার আপডেট, নির্ধারিত নিরাপত্তা পর্যালোচনা, দুর্বলতা স্ক্যান এবং গুরুত্বপূর্ণ বিল্ডিং সিস্টেমে অনুপ্রবেশ পরীক্ষা। এই সমস্ত কাজ অবশ্যই পরিকল্পিতভাবে করতে হবে, অপ্রয়োজনীয় বাধা এড়িয়ে, কিন্তু গুরুত্বপূর্ণ প্যাচগুলি স্থগিত না করে।
সাম্প্রতিক বছরগুলিতে, তথাকথিত ভবনের ডিজিটাল যমজভার্চুয়াল মডেলগুলি যা ভবনের অবস্থা, এর সিস্টেম এবং এর আচরণের বিস্তারিত প্রতিনিধিত্ব করে। এই ডিজিটাল মডেলগুলি রিয়েল-টাইম ডেটা দ্বারা চালিত হয় এবং ভৌত জগতে পরিবর্তনগুলির সিমুলেশন, অসঙ্গতি সনাক্তকরণ, অথবা ব্যর্থতার পূর্বাভাস দেওয়ার অনুমতি দেয়। একটি সু-প্রয়োগকৃত ডিজিটাল যমজ এটি নিয়ন্ত্রিত পরিবেশে প্রতিরক্ষামূলক ব্যবস্থা পরীক্ষা করাও সহজ করে তোলে।
সাইবার নিরাপত্তার দৃষ্টিকোণ থেকে, একটি সু-প্রয়োগকৃত ডিজিটাল টুইন সাহায্য করতে পারে পরীক্ষার কনফিগারেশন এবং সুরক্ষা ব্যবস্থা একটি নিয়ন্ত্রিত পরিবেশে, এটি সম্ভাব্য আক্রমণের প্রভাব মূল্যায়ন করতে পারে অথবা ঘটনার প্রতি ভবনের স্থিতিস্থাপকতা অধ্যয়ন করতে পারে। এটি ক্রমাগত কর্মক্ষমতা অপ্টিমাইজেশন এবং সরঞ্জাম বা নেটওয়ার্কগুলিতে অস্বাভাবিক আচরণের প্রাথমিক সনাক্তকরণকেও সহজতর করে।
ভবনের নিরাপত্তায় প্রবেশাধিকার নিয়ন্ত্রণ এবং মূল ডিভাইস
El প্রবেশাধিকার নিয়ন্ত্রণ ব্যবস্থা এটি ভবনগুলিতে সাইবার নিরাপত্তার সবচেয়ে দৃশ্যমান উপাদানগুলির মধ্যে একটি কারণ এটি ভৌত এবং ডিজিটাল জগতের মধ্যে একটি সেতু হিসেবে কাজ করে। এর কাজ কেবল একটি দরজা দিয়ে প্রবেশের অনুমতি দেওয়া বা অস্বীকার করা নয়, বরং ভবনের সামগ্রিক নিরাপত্তার সাথে এবং অনেক ক্ষেত্রে, হোম অটোমেশন এবং অন্যান্য ব্যবস্থাপনা প্ল্যাটফর্মের সাথে একীভূত করা।
আজ, স্পষ্ট প্রবণতা হল আইপি-ভিত্তিক অ্যাক্সেস সিস্টেমএই ডিভাইসগুলি পুরানো অ্যানালগ সমাধানগুলিকে প্রতিস্থাপন করে। এগুলি সহজেই ভিডিও নজরদারি সিস্টেম, কেন্দ্রীভূত নিয়ন্ত্রণ প্ল্যাটফর্ম এবং মোবাইল অ্যাপ্লিকেশনগুলির সাথে একীভূত করা যেতে পারে, যা ব্যবহারকারী এবং প্রশাসকদের জন্য একটি আধুনিক এবং চটপটে অভিজ্ঞতা প্রদান করে।
The উচ্চমানের আইপি ভিডিও ইন্টারকম কলার আইডি ভিজ্যুয়ালাইজেশন যাচাই করার জন্য তারা ফুল এইচডি ক্যামেরা, উন্নত শনাক্তকরণের জন্য অ্যাডাপ্টিভ ফেস জুমের মতো বৈশিষ্ট্য এবং বাসিন্দা বা দর্শনার্থীদের কাছে ব্যক্তিগতকৃত বার্তা প্রদর্শন করতে সক্ষম টাচস্ক্রিন ব্যবহার করে। তদুপরি, একটি মডুলার ডিজাইন প্রতিটি প্রকল্পের চাহিদা অনুসারে সরঞ্জামগুলিকে অভিযোজিত করার অনুমতি দেয়, একটি একক পরিবারের বাড়ি থেকে শুরু করে একটি বৃহৎ অফিস ভবন বা আবাসিক কমপ্লেক্স পর্যন্ত। এই সিস্টেমগুলির অনেকগুলিই গ্রহণ করতে পারে PoE এর মাধ্যমে বিদ্যুৎতারের সংযোগ এবং ইনস্টলেশন সহজীকরণ।
The ইনডোর ভিডিও ইন্টারকম মনিটর এগুলো আরও বিকশিত হয়েছে: ৭ ইঞ্চি টাচস্ক্রিন, টেম্পার্ড গ্লাস ফিনিশিং এবং আধুনিক অভ্যন্তরীণ সাজসজ্জার সাথে মানানসই একটি লুক। কে ফোন করছে তা দেখার পাশাপাশি, এগুলো পুরো ভবন জুড়ে (গ্যারেজ, করিডোর, উঠোন) বিতরণ করা আইপি ক্যামেরা অ্যাক্সেস করার এবং অন্যান্য সিস্টেমে HTTP কমান্ড পাঠানোর সুযোগ করে দেয়: এয়ার কন্ডিশনিং চালু করা, আলো পরিবর্তন করা, অথবা লিফটে কল করা, সবকিছুই একই ইন্টারফেস থেকে।
সাধারণ এলাকায়, মাল্টিফাংশন অ্যাক্সেস কন্ট্রোল রিডার তারা নমনীয় শংসাপত্র প্রদান করে: RFID কার্ড, পিন কীপ্যাড, ফিঙ্গারপ্রিন্ট রিডার এবং ক্রমবর্ধমানভাবে, স্মার্টফোনের মাধ্যমে মোবাইল অ্যাক্সেস। রিডার এবং কন্ট্রোলারকে একটি একক ইউনিটে একীভূত করে এমন ডিভাইস নির্বাচন করা স্থাপনাকে সহজ করে এবং সঠিকভাবে কনফিগার করা হলে আক্রমণের পৃষ্ঠ কমাতে পারে।
মোবাইল অ্যাক্সেস এবং ডিজিটাল শংসাপত্র: সুবিধা এবং ঝুঁকি
El মোবাইল অ্যাক্সেস নিয়ন্ত্রণ এটি অত্যাধুনিক স্মার্ট বিল্ডিং প্রকল্পগুলিতে একটি আদর্শ হয়ে উঠছে। এটি ব্যবহারকারীদের তাদের মোবাইল ফোন থেকে সরাসরি দরজা, বাধা বা গেট খুলতে দেয়, কোনও শারীরিক চাবি বা কার্ডের প্রয়োজন ছাড়াই, এবং দূরবর্তীভাবে পরিদর্শন বা ডেলিভারি পরিচালনা করতে।
ব্যবহারকারীর দৃষ্টিকোণ থেকে, মোবাইল অ্যাক্সেস একটি অফার করে এমন আরাম যা হারানো কঠিনফোনটিই হয়ে ওঠে মাস্টার কী; আপনি রিয়েল-টাইম নোটিফিকেশন পেতে পারেন, বাড়ির বাইরে থেকে ভিডিও ইন্টারকম কলের উত্তর দিতে পারেন এবং কিছু ক্ষেত্রে, এই ফাংশনগুলিকে অন্যান্য দৈনন্দিন অ্যাপ্লিকেশনের সাথে একীভূত করতে পারেন।
নিরাপত্তার দিক থেকে, যখন এটি ভালোভাবে বাস্তবায়িত হয় ঐতিহ্যবাহী পদ্ধতির চেয়ে বেশি শক্তিশালীকারণ এটি উন্নত এনক্রিপশন, ডিভাইস প্রমাণীকরণ, স্মার্টফোনের বায়োমেট্রিক সুরক্ষা এবং ডিভাইস হারিয়ে গেলে তাৎক্ষণিকভাবে শংসাপত্র প্রত্যাহার করার ক্ষমতার উপর নির্ভর করে। তবে, এর জন্য সতর্ক ব্যবস্থাপনা প্রয়োজন: ফোন চুরি হলে, কোনও কর্মচারী কোম্পানি ছেড়ে চলে গেলে, বা কোনও ডিভাইস শেয়ার করা হলে কী হবে সে সম্পর্কে স্পষ্ট নীতিমালা, সেইসাথে রুটেড বা ম্যালওয়্যার-সংক্রমিত ফোনের ব্যবহার রোধ করার জন্য নিয়ন্ত্রণ।
একটি স্মার্ট ভবনে মোবাইল অ্যাক্সেস সিস্টেম পরিকল্পনা করার সময়, বিশ্লেষণ করা যুক্তিযুক্ত অবকাঠামোর বাকি অংশের সাথে সামঞ্জস্যপূর্ণতা, ব্যবহারকারীর অভিজ্ঞতা (বিশেষ করে কম প্রযুক্তি-বুদ্ধিমান ভাড়াটেদের সাথে), নিয়ন্ত্রক সম্মতি, এবং ক্লাউডে শংসাপত্র পরিচালনাকারী সরবরাহকারীদের গোপনীয়তা নীতি।
স্মার্ট ভবনগুলিতে নির্দিষ্ট সাইবার নিরাপত্তা ঝুঁকি
একটি ভবন যত বেশি সংযুক্ত, সাইবার অপরাধীদের কাছে আরও আকর্ষণীয়. নিয়ন্ত্রণ ব্যবস্থা (এয়ার কন্ডিশনিং, আলো, লিফট, আইপি ক্যামেরা) অথবা বিএমএসের দূরবর্তী অ্যাক্সেস বিল্ডিং নেটওয়ার্ক এমনকি সংযুক্ত কর্পোরেট নেটওয়ার্কগুলিতে প্রবেশের পয়েন্ট হয়ে উঠতে পারে।
সবচেয়ে গুরুতর ঝুঁকিগুলির মধ্যে একটি হল ব্যক্তিগত এবং ব্যবহারের তথ্যের প্রকাশস্মার্ট ভবনগুলি তাদের বাসিন্দাদের সম্পর্কে প্রচুর পরিমাণে তথ্য সংগ্রহ করে: অ্যাক্সেস রেকর্ড, ভিডিও নজরদারি চিত্র, ব্যবহারের তথ্য, উপস্থিতির ধরণ... এই তথ্য সুরক্ষায় যেকোনো লঙ্ঘন কর্মী, দর্শনার্থী এবং বাসিন্দাদের গোপনীয়তা লঙ্ঘন করতে পারে এবং তথ্য সুরক্ষা বিধিমালা পূরণ না করলে উল্লেখযোগ্য জরিমানা হতে পারে।
আরেকটি গুরুত্বপূর্ণ আক্রমণ ভেক্টর হল আইওটি ডিভাইসের দুর্বলতাতাদের অনেকগুলি সীমিত সংস্থান দিয়ে ডিজাইন করা হয়েছে, সঠিক সুরক্ষা কনফিগারেশন ছাড়াই স্থাপন করা হয়েছে, অথবা নিয়মিত আপডেট করা হয়নি। ডিফল্ট পাসওয়ার্ড, অপ্রয়োজনীয় খোলা পরিষেবা, অথবা পুরানো ফার্মওয়্যার আপনার ধারণার চেয়ে বেশি সাধারণ ভুল।
The এই সমস্ত ডিভাইসগুলিকে আন্তঃসংযোগকারী নেটওয়ার্কগুলি সঠিকভাবে সুরক্ষিত না থাকলে এগুলি দুর্বল বিন্দুও হতে পারে। ফায়ারওয়াল, সেগমেন্টেশন বা অ্যাক্সেস নিয়ন্ত্রণ যোগ না করে "কারণ এটি ইতিমধ্যেই সেট আপ করা হয়েছে" একটি বিল্ডিং নেটওয়ার্কের সাথে সংযোগ স্থাপন করা সমস্যার একটি রেসিপি। গোপনীয়তা এবং অখণ্ডতা নিয়ন্ত্রণ ছাড়াই কেবলমাত্র প্রাপ্যতা এবং গতির উপর দৃষ্টি নিবদ্ধ করা OT নেটওয়ার্কগুলি যেকোনো ঘটনার প্রভাবকে আরও বাড়িয়ে তোলে।
সাইবার আক্রমণের ফলে হতে পারে উচ্চ অর্থনৈতিক খরচসাম্প্রতিক গবেষণায় দেখা গেছে, গুরুত্বপূর্ণ সিস্টেম হাইজ্যাক করে এমন র্যানসমওয়্যার থেকে শুরু করে পরিষেবা ব্যাহত হওয়া পর্যন্ত, যা ভবনের কিছু অংশ বন্ধ করে দিতে বাধ্য করে, সেইসাথে সুনামের ক্ষতি এবং আইনি খরচ, নিরাপত্তা লঙ্ঘনের গড় খরচ কয়েক মিলিয়ন ডলার, সাম্প্রতিক বছরগুলিতে এটি স্পষ্টভাবে ঊর্ধ্বমুখী প্রবণতার সাথে।
সাইবার নিরাপত্তা এবং দূরবর্তী কাজ: ভবনটি বাড়ি পর্যন্ত বিস্তৃত
এর ত্বরণ টেলিওয়ার্কিং এবং হাইব্রিড মডেল এর ফলে জটিলতার একটি অতিরিক্ত স্তর যুক্ত হয়েছে। অনেক কোম্পানি ভিডিও কনফারেন্সিং প্ল্যাটফর্ম, ক্লাউড-ভিত্তিক সহযোগিতা সরঞ্জাম এবং ভাগ করা ডাটাবেসে দূরবর্তী অ্যাক্সেসের দিকে ঝুঁকছে যাতে টিমগুলি অফিসে শারীরিকভাবে উপস্থিত না হয়েই কার্যক্রম পরিচালনা করা যায়।
সমস্যা হলো, বাড়ি থেকে কাজ করার সময়, কর্মীরা প্রায়শই ব্যবহার করেন দুর্বল সুরক্ষিত ব্যক্তিগত ডিভাইস বা হোম নেটওয়ার্কএটি ম্যালওয়্যার, শংসাপত্র চুরি বা সংবেদনশীল তথ্য ফাঁসের ঝুঁকি বাড়ায় এবং যদি ভবনের অফিস, সার্ভার বা পরিষেবাগুলি এই দূরবর্তী পরিবেশের সাথে সংযুক্ত থাকে তবে এই ঝুঁকি সরাসরি ভবনের সিস্টেমগুলিকে প্রভাবিত করে।
এই প্রেক্ষাপটে একটি স্মার্ট ভবনের সাইবার নিরাপত্তা জোরদার করার জন্য, মালিক এবং ভাড়াটে উভয়কেই অবশ্যই নিরাপত্তা পরিধি পুনর্বিবেচনা করুনকর্পোরেট নেটওয়ার্ক এবং বিল্ডিং সিস্টেমগুলি সেই বাড়িগুলিতে বিস্তৃত যেখানে লোকেরা কাজ করে। কেবল অফিস রাউটার সুরক্ষিত করা এখন যথেষ্ট নয়; এন্ডপয়েন্ট এবং হোম নেটওয়ার্ককে সুরক্ষার প্রয়োজন এমন বাস্তুতন্ত্রের অংশ হিসাবে বিবেচনা করা উচিত।
মৌলিক ব্যবস্থাগুলির মধ্যে রয়েছে পদ্ধতিগত ব্যবহার ভিপিএন এবং নিরাপদ দূরবর্তী অ্যাক্সেসশক্তিশালী ফাইল শেয়ারিং নীতি (ইমেল, পাবলিক ক্লাউড এবং সহযোগী সরঞ্জামের ব্যবহার নিয়ন্ত্রণ), দূরবর্তী ওয়ার্কস্টেশনগুলিতে পর্যায়ক্রমিক দুর্বলতা মূল্যায়ন এবং ভবনের পরিচালনার জন্য প্রয়োজনীয় সার্ভার বা অ্যাপ্লিকেশনগুলিতে সন্দেহজনক অ্যাক্সেস পর্যবেক্ষণ।
অধিকন্তু, যখনই কোনও নতুন ভাড়াটে কোনও ভবনে চলে যান বা তাদের কাজের ধরণ পরিবর্তন করেন (উদাহরণস্বরূপ, আরও টেলিওয়ার্কিং গ্রহণ করে), তখন এটি পরামর্শ দেওয়া হয় আপনার কর্মক্ষেত্রের দুর্বলতাগুলি পর্যালোচনা করুন এবং সম্পত্তি ব্যবস্থাপক এবং ভাড়াটে কোম্পানির মধ্যে নিরাপত্তা প্রোটোকল সমন্বয় করুন, যাতে সবাই একই দিকে নৌকা চালাতে পারে।
সাইবার নিরাপত্তা সংস্কৃতি এবং ব্যবহারকারী প্রশিক্ষণ
প্রযুক্তি যতই উন্নত হোক না কেন, কোনও সাইবার নিরাপত্তা সংস্কৃতি জড়িত সকলের জন্য ঝুঁকি এখনও বেশি। মালিক, ভবন ব্যবস্থাপক, ভাড়াটে, কর্মচারী, সরবরাহকারী এবং দর্শনার্থী সকলেই নিরাপত্তা বাস্তুতন্ত্রের অংশ, এবং তাদের দৈনন্দিন সিদ্ধান্তগুলি একটি ছোটখাটো ঘটনা এবং একটি গুরুতর লঙ্ঘনের মধ্যে পার্থক্য তৈরি করতে পারে।
আমরা যাকে বলতে পারি তা লালন করা অপরিহার্য নাগরিকদের "সাইবার শিক্ষা": কেন শংসাপত্র ভাগ করা উচিত নয়, ডিভাইস আপডেট করার গুরুত্ব, ফিশিং ইমেলগুলি কীভাবে সনাক্ত করা যায়, কোনও বিল্ডিং সিস্টেম থেকে অদ্ভুত আচরণের ক্ষেত্রে কী করতে হবে এবং কোনও সন্দেহ কাকে জানাতে হবে তা স্পষ্টভাবে ব্যাখ্যা করুন।
কর্পোরেট আইটি গ্রুপগুলি সাধারণত খুব বেশি মনোযোগী হয় নেটওয়ার্ক এবং তথ্যের গোপনীয়তা এবং অখণ্ডতাযদিও নির্মাণ কার্যক্রমের জন্য দায়িত্বপ্রাপ্ত দলগুলি রক্ষণাবেক্ষণ সরবরাহকারীদের জন্য প্রাপ্যতা এবং দূরবর্তী অ্যাক্সেসের সহজলভ্যতাকে অগ্রাধিকার দেয়, উভয় বিশ্বকে অবশ্যই অর্ধেক পথ পূরণ করতে হবে এবং সাধারণ কৌশলগুলির সমন্বয় করতে হবে।
বিনা a স্পষ্ট, সু-বাস্তবায়িত এবং যোগাযোগমূলক সাইবার নিরাপত্তা কৌশলবেশি চাহিদাসম্পন্ন ভাড়াটেরা উন্নত ডিজিটাল নিরাপত্তার নিশ্চয়তা সহ অন্যান্য ভবনে বিকল্প খুঁজতে পারেন। সর্বোপরি, কেউই তাদের সদর দপ্তর বা বাড়ি এমন জায়গায় স্থাপন করতে চায় না যেখানে তারা মনে করে যে সাইবার আক্রমণের ফলে তাদের ডেটা বা আরাম ক্ষতিগ্রস্ত হতে পারে।
ভবনগুলিতে একটি ব্যাপক সাইবার নিরাপত্তা কর্মসূচির দিকে
একটি স্মার্ট ভবনের কার্যকর সুরক্ষা একটি একক পণ্য দিয়ে অর্জন করা হয় না, বরং একটি দিয়ে ব্যাপক সাইবার নিরাপত্তা কর্মসূচি রিয়েল এস্টেট খাত এবং প্রতিটি সম্পত্তির বৈশিষ্ট্যের উপর বিশেষভাবে তৈরি, এই প্রোগ্রামটি বর্তমান পরিস্থিতির একটি বিশদ মূল্যায়ন দিয়ে শুরু করা উচিত।
একটি ভালো শুরু হল একটি সম্পাদন করা ব্যাপক নিরীক্ষা এবং রোগ নির্ণয় এর মধ্যে রয়েছে ভবনের সাথে সংযুক্ত সমস্ত নেটওয়ার্ক, সিস্টেম এবং ডিভাইস (আইটি এবং ওটি) মূল্যায়ন করা, দুর্বলতা চিহ্নিত করা, ঝুঁকিগুলিকে অগ্রাধিকার দেওয়া এবং পরিষেবাগুলির মধ্যে আন্তঃনির্ভরতা ম্যাপ করা। এই মূল্যায়নের উপর ভিত্তি করে, একটি কাস্টমাইজড সুরক্ষা পরিকল্পনা তৈরি করা হয়, দায়িত্ব, সময়সীমা এবং নির্দিষ্ট ব্যবস্থা স্থাপন করা হয়।
একটি কঠিন প্রোগ্রামের স্বাভাবিক উপাদানগুলির মধ্যে, নিম্নলিখিতগুলি আলাদাভাবে দেখা যায়: অপারেশন এবং সিস্টেমের উপর দুর্বলতা মূল্যায়ন, সনাক্ত করা সমস্যাগুলির সংশোধন, উন্নত পর্যবেক্ষণ, সনাক্তকরণ এবং ঘটনার প্রতিক্রিয়া সমাধান বাস্তবায়ন, এবং সাংগঠনিক নীতি এবং নিয়ন্ত্রণ (অ্যাক্সেস ব্যবস্থাপনা, সরবরাহকারীর মান, প্রতিক্রিয়া পদ্ধতি ইত্যাদি) শক্তিশালীকরণ।
ক্রমাগত পর্যবেক্ষণ এবং পর্যায় পর্যালোচনা তারা প্রোগ্রামটিকে উদীয়মান হুমকি এবং প্রযুক্তির সাথে খাপ খাইয়ে নেওয়ার সুযোগ দেয়। সাইবার নিরাপত্তা স্থির নয়; এর জন্য স্মার্ট ভবনগুলির প্রযুক্তিগত বিবর্তনের সাথে ঘনিষ্ঠভাবে সামঞ্জস্যপূর্ণ, আপডেট, পরীক্ষা, পর্যালোচনা এবং উন্নতির জন্য ক্রমাগত প্রচেষ্টা প্রয়োজন।
স্মার্ট ভবনগুলি ইতিমধ্যেই আধুনিক জীবনের একটি গুরুত্বপূর্ণ অংশ, যা আরাম, দক্ষতা এবং স্থায়িত্বের একটি অত্যন্ত আকর্ষণীয় সমন্বয় প্রদান করে। তবে, তাদের প্রকৃত মূল্য তখনই উপলব্ধি করা যায় যখন যে প্রযুক্তি তাদের স্মার্ট করে তোলে তা সাইবার নিরাপত্তা ব্যবস্থার মাধ্যমে সুরক্ষিত। দৃঢ়, সুনির্দিষ্ট প্রক্রিয়া এবং সচেতন ব্যবহারকারী; যারা এই সমস্ত উপাদানগুলিকে একীভূত করতে সক্ষম হবেন তারাই সত্যিকার অর্থে নিরাপদ, নির্ভরযোগ্য এবং ভবিষ্যৎ-প্রমাণ স্থান প্রদান করবেন।