আমি বিভক্ত

ফার্স্টঅনলাইন ব্যানার

ইতালিতে সাইবার নিরাপত্তা: ২০২৪ সাল সাইবার আক্রমণের রেকর্ড বছর। Acn রিপোর্ট থেকে প্রাপ্ত তথ্য

জাতীয় সাইবার নিরাপত্তা সংস্থার ২০২৪ সালের প্রতিবেদনে উদ্বেগজনক বৃদ্ধির কথা প্রকাশ করা হয়েছে: +৮৯% সাইবার ঘটনা, ৫০০টি রাশিয়াপন্থী আক্রমণ এবং ক্রমবর্ধমানভাবে ঝুঁকিপূর্ণ পিএ। নিয়মকানুন, বিনিয়োগ এবং ডিজিটাল সংস্কৃতির ক্ষেত্রে, কিন্তু মানবিক দিকটি এখনও দুর্বলতা রয়ে গেছে

ইতালিতে সাইবার নিরাপত্তা: ২০২৪ সাল সাইবার আক্রমণের রেকর্ড বছর। Acn রিপোর্ট থেকে প্রাপ্ত তথ্য

যদি ২০২৩ সালকে "জটিল" বছর হিসেবে সংজ্ঞায়িত করা হত, তাহলে ২০২৪ সাল সত্যিকার অর্থেই একটি গুরুত্বপূর্ণ সময় হিসেবে চিহ্নিত হয়েছে. বার্ষিক প্রতিবেদন থেকে যা উঠে এসেছে তা অনুসারেন্যাশনাল সাইবার সিকিউরিটি এজেন্সি (Acn), সংসদে প্রদান করা হয়েছে,ইতালিয়া একটি নিবন্ধিত উদ্বেগজনক বৃদ্ধি degli সাইবার আক্রমণ: ১,৯৭৯টি সাইবার ঘটনা পর্যবেক্ষণ করা হয়েছে (২০২৩ সালে ১,৪১১ এর বিপরীতে), ৫৭৩টি গুরুতর ঘটনা নিশ্চিত হয়েছে (+৮৯%) এবং আরও বেশি 2.700 জন শিকার, সরকারি সংস্থা, ব্যবসা এবং অর্থনৈতিক পরিচালকদের মধ্যে।

যারা মূল্য দেয় তারাই মূল্য দেয় ছোট এবং মাঝারি আকারের উদ্যোগ (বেসরকারি খাতে ৭৫% মামলা) এবং পাবলিক প্রশাসন, ক্রমবর্ধমান ঝুঁকির সম্মুখীন। ছবিটিকে আরও গুরুত্বপূর্ণ করে তুলতে, সূচকীয় বৃদ্ধি সতর্ক: বছরে ৫৩,০০০ এরও বেশি ঝুঁকি প্রতিবেদন বিতরণ করা হয়েছে (৭৫৬টি ইভেন্ট পরিচালিত হয়েছে (শুধুমাত্র পেনসিলভেনিয়াতেই), ২০২৩ সালের তুলনায় ১৫৭% বৃদ্ধি পেয়েছে। এমন একটি সংখ্যা যা কেবল ডিজিটাল আক্রমণের পৃষ্ঠের বৃদ্ধিই নয়, বরং দূষিত ব্যক্তিদের ক্রমবর্ধমান ব্যাপকতা এবং বিপজ্জনকতাকেও তুলে ধরে।

চাপ এতটাই যে ২০২১ সালে জাতীয় সাইবার নিরাপত্তা কৌশলের ভিত্তিপ্রস্তর হিসেবে প্রতিষ্ঠিত Acn এখন একটি বাস্তব পদ্ধতিগত জরুরি অবস্থা.

ইতালির ঝুঁকি: ৫০০টি আক্রমণ স্বাক্ষরিত NoName500(057)

সাইবারস্পেস, সকল উদ্দেশ্য এবং উদ্দেশ্যের জন্য, হয়ে উঠেছে, ভূ-রাজনৈতিক দ্বন্দ্বের সম্প্রসারণ, এবং ইতালি ২০২৪ সালে বেশ কয়েকবার শত্রুতার কেন্দ্রবিন্দুতে নিজেকে খুঁজে পেয়েছিল। এর মধ্যে আরও স্পষ্ট হুমকি, দলের আক্রমণগুলি স্পষ্টভাবে ফুটে ওঠে রাশিয়াপন্থী NoName057(16), অন্তত এর জন্য দায়ী ৫০০টি DDoS অ্যাকশন (বিতরণকৃত পরিষেবা অস্বীকার) আক্রমণ প্রাতিষ্ঠানিক পোর্টাল, কোম্পানি এবং কৌশলগত অবকাঠামো লক্ষ্য করে।

এই আক্রমণাত্মক ঘটনাগুলিকে, যাকে ACN নিজেই "প্রদর্শনীমূলক" হিসাবে সংজ্ঞায়িত করেছে, এর লক্ষ্য ছিল সাময়িক ব্যাঘাত ঘটানো - বিশেষ করে যেখানে স্বয়ংক্রিয় প্রতিরক্ষা ব্যবস্থার অভাব ছিল - এবং সমন্বিতভাবে পরিচালিত হয়েছিল, ফেব্রুয়ারি, মে এবং ডিসেম্বরে সর্বোচ্চ পর্যায়ে। এমন একটি সময় যা, আকস্মিকভাবে নয়, আন্তর্জাতিক উত্তেজনার মুহূর্তগুলির সাথে মিলে যায়।

এজেন্সির পরিচালক যেমন উল্লেখ করেছেন, ব্রুনো ফ্রাত্তাসি, সাইবার ডোমেইন আজ "বিশ্বব্যাপী উত্তেজনা প্রকাশের অন্যতম প্রধান মাধ্যম"। এবং বিক্ষোভমূলক আক্রমণগুলি, যদিও কম ধ্বংসাত্মক, আমাদের ডিজিটাল সিস্টেমের ভঙ্গুরতার একটি বিরক্তিকর লক্ষণ.

র‍্যানসমওয়্যার: একটি নীরব, কিন্তু বিধ্বংসী হুমকি

আরও ভয়ঙ্কর হল হুমকি যে ransomware, সেই ভাইরাসগুলি যারা প্রভাবিত সিস্টেমের ডেটা এনক্রিপ্ট করে এবং তারপর মুক্তিপণ চাও আনলক চাবির বিনিময়ে। ২০২৪ সালে, সংস্থাটি রেকর্ড করেছে ১৯৮টি প্রাসঙ্গিক ঘটনা (আগের বছরের তুলনায় +২০%)। কিন্তু তথ্য, সংস্থাটি সতর্ক করে, এটা হিমশৈলের চূড়া মাত্র।: অনেক আক্রমণের খবর প্রকাশ করা হয় না বা জনসমক্ষে প্রকাশ করা হয় না, সুনামের কারণে অথবা আপোষমূলক আলোচনা এড়াতে।

সবচেয়ে বেশি ক্ষতিগ্রস্ত খাতগুলি ছিল উৎপাদন, স্বাস্থ্যসেবা, স্থানীয় জনপ্রশাসন এবং ডিজিটাল পরিষেবা. সবচেয়ে সক্রিয় অপরাধী গোষ্ঠীগুলির মধ্যে রয়েছে র‍্যানসমহাব, লকবিট ৩.০, ৮বেস এবং ব্ল্যাকবাস্টা, উচ্চ-প্রভাবশালী ডিজিটাল চাঁদাবাজিতে বিশেষজ্ঞ।

এই উত্তেজনা বৃদ্ধির মুখোমুখি হয়ে, সংসদ পদক্ষেপ নিতে শুরু করেছে। ডেপুটি কর্তৃক প্রবর্তিত একটি বিল ম্যাথু মাউরি এবং সংখ্যাগরিষ্ঠ সদস্যদের দ্বারা সমর্থিত, প্রস্তাব করে যে মুক্তিপণ প্রদানের উপর নিষেধাজ্ঞা জাতীয় নিরাপত্তা পরিধির অন্তর্ভুক্ত সত্তাগুলির জন্য এবং একটি প্রবর্তন ক্ষতিগ্রস্ত ব্যবসা এবং জনপ্রশাসনের জন্য সহায়তা পরিকল্পনা. এর জন্য একটি প্রয়োজনীয় পদক্ষেপ দুষ্টচক্র ভাঙুন সাইবার চাঁদাবাজির ক্ষেত্রে।

পিএ-র ত্রুটিগুলি, সবচেয়ে প্রকাশিত লক্ষ্যবস্তু

এর দুর্বলতাগুলি পাবলিক প্রশাসন ২০২৪ সালে আবির্ভূত সবচেয়ে উদ্বেগজনক উপাদানগুলির মধ্যে একটি। এসিএন জাতীয় প্রতিষ্ঠানের বিরুদ্ধে ৭৫৬টি সাইবার ইভেন্ট পরিচালনা করেছে, যা আগের বছরের দ্বিগুণ, ৫৭৩টি গুরুতর ঘটনা নিশ্চিত হয়েছে. অনেক ক্ষেত্রে, এটি ছিল একটি বিষয় যা প্রয়োজনীয় পরিষেবার ব্যাঘাত, কম্পিউটার ক্র্যাশ এবং ডেটা ফাঁস.

এই প্রবণতা মোকাবেলা করার জন্য, আইন নং 90/2024, যা আরোপ করে জনপ্রশাসনের জন্য আরও কঠোর বাধ্যবাধকতা: ঘটনা রিপোর্ট করা, সাইবার নিরাপত্তা যোগাযোগকারী নিয়োগ করা, কমপক্ষে ২৬টি ন্যূনতম সুরক্ষা ব্যবস্থা গ্রহণ করা এবং সাইবার ঝুঁকি ব্যবস্থাপনার জন্য নিবেদিত একটি অভ্যন্তরীণ কাঠামো প্রতিষ্ঠা করা।

নিয়মটি আরও প্রতিষ্ঠিত করে জনপ্রশাসন, বিচার বিভাগ এবং আইন প্রয়োগকারী সংস্থার মধ্যে একটি তথ্য সমন্বয় ব্যবস্থা, যাতে অনুসন্ধানী চাহিদা জনসেবার ধারাবাহিকতায় বাধা না তৈরি করে।

একটি ক্রমবর্ধমান নিয়ন্ত্রক কৌশল

২০২৪ সালেও এর বাস্তবায়ন দেখা গেছে ইউরোপীয় নির্দেশিকা NIS2যা ডিজিটাল জাতীয় নিরাপত্তার সমগ্র পরিধিকে পুনরায় সংজ্ঞায়িত করেছে। বাস্তবায়নকারী ডিক্রি (আইনগত ডিক্রি ১৩৮/২০২৪) "গুরুত্বপূর্ণ" হিসেবে বিবেচিত সেক্টরগুলিকে ১৮-তে সম্প্রসারিত করেছে, ACN-এর ক্ষমতা জোরদার করেছে এবং চালু করেছে টার্নওভারের ২% পর্যন্ত জরিমানা যারা মেনে চলে না তাদের জন্য।

সমান্তরালভাবে, PA-এর জন্য ক্লাউড নিয়ন্ত্রণ, যা প্রশাসনকে বাধ্য করে পাবলিক ডেটা শ্রেণীবদ্ধ করুন (কৌশলগত, সমালোচনামূলক, সাধারণ) এবং সমজাতীয় প্রযুক্তিগত প্রয়োজনীয়তার সাথে খাপ খাইয়ে নেওয়া। সিস্টেমটি নিশ্চিত করার জন্য, পদ্ধতিগুলি পূর্বাভাসিত যোগ্যতা, নিরীক্ষা এবং পর্যবেক্ষণ এমনকি বেসরকারি সরবরাহকারীদের কাছে আউটসোর্সিংয়ের ক্ষেত্রেও।

দ্য জাতীয় ক্রিপ্টোগ্রাফি কেন্দ্র, মালিকানাধীন অ্যালগরিদম তৈরির কাজ, বিদ্যমান সমাধানগুলির দৃঢ়তা মূল্যায়ন এবং উদীয়মান চ্যালেঞ্জগুলির সাথে সামঞ্জস্যপূর্ণ মান নির্ধারণের সাথে: কৃত্রিম বুদ্ধিমত্তা, কোয়ান্টাম কম্পিউটিং এবং কৌশলগত তথ্য সুরক্ষা.

G7 এর ইতালীয় সভাপতিত্বের সময়, একটি সাইবার নিরাপত্তা সংক্রান্ত স্থায়ী কর্মী গোষ্ঠী, একটি তৈরির লক্ষ্যে পশ্চিমা গণতন্ত্রের নিরাপত্তা সংস্থাগুলির মধ্যে সহযোগিতার স্থিতিশীল নেটওয়ার্ক. এই গোষ্ঠীটি ২০২৫ সালে কানাডিয়ান প্রেসিডেন্সির অধীনে সক্রিয় থাকবে এবং সবচেয়ে গুরুত্বপূর্ণ কূটনৈতিক ও কৌশলগত উন্নয়নের একটি প্রতিনিধিত্ব করে।

ডিজিটাল নিরাপত্তার জন্য ৬২১ মিলিয়ন ডলার

দ্যPNRR এর বিনিয়োগ 1.5 উপলব্ধ করা হয়েছে 623 মিলিয়ন ইউরোর, প্রায় সম্পূর্ণরূপে Acn দ্বারা 2024 সালের মধ্যে বরাদ্দ করা হবে। এগুলি শুরু করা হয়েছে ৮২টি পরিকল্পিত প্রকল্পের মধ্যে ৬৯টি জাতীয় সাইবার নিরাপত্তা কৌশল ২০২২-২০২৬ থেকে।

উপর শিল্প ফ্রন্ট, ইতালি সিদ্ধান্তমূলকভাবে এগিয়ে গেছে, প্রকল্পটি শুরু করেছে IT4LIA AI কারখানা, একটি অবকাঠামো থেকে 400 মিলিয়ন ইউরোর যা বোলোনিয়ায় কৃত্রিম বুদ্ধিমত্তার জন্য অপ্টিমাইজ করা একটি সুপার কম্পিউটারকে প্রাণবন্ত করবে, যা গুরুত্বপূর্ণ অবকাঠামোর সুরক্ষার জন্যও তৈরি।

একটি কৌশলগত বিনিয়োগ, যা দেখায় কিভাবে উদ্ভাবন এবং নিরাপত্তা আর আলাদা করা যাবে না.

মানবিক কারণটি অ্যাকিলিস হিল থেকে যায়

"বিভিন্ন সামাজিক উপাদানে, একটি শক্তিশালী ব্যক্তির পরিপক্কতা" ডিজিটাল ঝুঁকি সম্পর্কে সচেতনতা এটি একটি অনিবার্য শর্ত যার জন্য দেশের স্থিতিস্থাপকতার জন্য শক্তিশালী ভিত্তি প্রদান করা"। প্রতিবেদনে আমরা এটাই পড়ি, যেখানে যথেষ্ট স্থান দেওয়া হয়েছে প্রশিক্ষণ কার্যক্রম এবং প্রচারণার প্রতি সচেতনতা ২০২৪ সালে পদোন্নতি: বেশি ৫০টি জাতীয় অনুষ্ঠান, সরকারি ও বেসরকারি স্টেকহোল্ডারদের সাথে শত শত বৈঠক, এবং একটি শিক্ষা মন্ত্রণালয়ের সাথে চুক্তি স্কুলগুলিতেও সাইবার নিরাপত্তার সংস্কৃতি আনার জন্য।

একটি গুরুত্বপূর্ণ পদক্ষেপ, যদি আমরা বিবেচনা করি যে "মানবিক কারণ" ACN অনুসারে, অবশিষ্ট থাকে, প্রথম গ্যারিসন (এবং প্রায়শই প্রথম দুর্বল লিঙ্ক) প্রতিরক্ষামূলক শৃঙ্খলের।

সার্বভৌমত্বের গ্যারান্টি হিসেবে সাইবার নিরাপত্তা

সাইবার নিরাপত্তা আর ঐচ্ছিক নয়, মা উনা সঠিক কার্যকারিতার জন্য অপরিহার্য শর্ত রাষ্ট্র এবং অর্থনীতির। ২০২৪ সাল ছিল আমাদের জন্য এক জাগরণের বার্তা, যা আমরা উপেক্ষা করতে পারি না।

এটি একটি গ লাগেমানসিকতার সম্মিলিত পরিবর্তন: কোম্পানি, জনপ্রশাসন, নাগরিক। একা কেউ নিরাপদ নয়। এবং, এজেন্সির ভাষায়: "সাইবার স্থিতিস্থাপকতা একটি যৌথ দায়িত্ব""কারণ সাইবারস্পেসে, ভৌত জগতের চেয়েও বেশি, কেউ একা নিজেকে বাঁচায় না।.

মন্তব্য করুন