এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

187-FZ «গুরুত্বপূর্ণ তথ্য অবকাঠামোর নিরাপত্তা সম্পর্কিত আইন»

তথ্য নিরাপত্তা

187-FZ — গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) নিরাপত্তা সংক্রান্ত আইন, যা CII অবজেক্টের সুরক্ষার শর্তাবলি নির্ধারণ করে।

187-FZ «গুরুত্বপূর্ণ তথ্য অবকাঠামোর নিরাপত্তা সম্পর্কিত আইন» কী

ফেডারেল আইন No. 187-FZ «রাশিয়ান ফেডারেশনের গুরুত্বপূর্ণ তথ্য অবকাঠামোর নিরাপত্তা সম্পর্কিত» 26 জুলাই 2017 সালে গৃহীত হয় এবং CII অবজেক্টের — সরকারি ব্যবস্থাপনা, প্রতিরক্ষা, অর্থনীতি ও জনজীবনধারণের জন্য অত্যন্ত গুরুত্বপূর্ণ তথ্য সিস্টেম, স্বয়ংক্রিয় নিয়ন্ত্রণ ব্যবস্থা ও যোগাযোগ নেটওয়ার্কের — সুরক্ষার বাধ্যতামূলক শর্ত নির্ধারণ করে। আইনটি স্বাস্থ্যখাত, পরিবহন, যোগাযোগ, শক্তি, ফাইন্যান্স, বিজ্ঞান, প্রতিরক্ষা ও পারমাণবিক শিল্প এবং রাষ্ট্রের জীবনধারণ নিশ্চিতকারী অন্য খাতের সংস্থাগুলোর ওপর প্রযোজ্য। শর্ত পালনের তদারকি করে FSTEC Russia (প্রযুক্তিগত ও রপ্তানি নিয়ন্ত্রণ ফেডারেল সার্ভিস), আর লঙ্ঘনের জন্য রয়েছে প্রশাসনিক জরিমানা (সংস্থার জন্য 1 মিলিয়ন রুবল পর্যন্ত) ও ফৌজদারি দায়বদ্ধতা (ফৌজদারি কোডের ধারা 274.1 অনুযায়ী 8 বছর পর্যন্ত কারাদণ্ড)। আইন লঙ্ঘন শুধু আর্থিক ক্ষতি নয়, জাতীয় নিরাপত্তার হুমকিও ডেকে আনে, তাই সব CII বিষয়ের জন্য 187-FZ মেনে চলা অত্যন্ত গুরুত্বপূর্ণ। CII অবজেক্ট সুরক্ষার জন্য প্রয়োজন সমন্বিত নিরাপত্তা ব্যবস্থা, যার মধ্যে ঘটনা পর্যবেক্ষণ ও প্রতিরোধে SIEM সিস্টেমDLP সমাধান, এছাড়াও সার্টিফাইড তথ্য সুরক্ষা সরঞ্জামের ব্যবহার অন্তর্ভুক্ত।

CII অবজেক্টের শ্রেণিবিভাগ

আইনে নিরাপত্তা লঙ্ঘনের ফলে সম্ভাব্য ক্ষতির ভিত্তিতে গুরুত্বপূর্ণ তথ্য অবকাঠামোর অবজেক্টগুলোকে তিনটি গুরুত্ব শ্রেণিতে ভাগ করা হয়েছে। প্রথম শ্রেণি — এমন অবজেক্ট, যাদের নিরাপত্তা লঙ্ঘন ফেডারেল পরিসরের জরুরি অবস্থা, অর্থনীতি, প্রতিরক্ষা বা রাষ্ট্রীয় নিরাপত্তায় উল্লেখযোগ্য ক্ষতি ঘটাতে পারে। দ্বিতীয় শ্রেণি — এমন অবজেক্ট, যাদের দুর্ঘটনা আঞ্চলিক পরিসরে হুমকি সৃষ্টি করে, জনজীবনধারণ ব্যবস্থা বা RF-এর বিষয়ের পরিবহন অবকাঠামো অচল করে দিতে পারে। তৃতীয় শ্রেণি — এমন অবজেক্ট, যাদের ঘটনা পৌরসভা বা কোনো নির্দিষ্ট সংস্থার পরিসরে ক্ষতি করতে পারে। অতি গুরুত্বপূর্ণ অবজেক্ট — প্রতিরক্ষা, নিরাপত্তা ও আইনশৃঙ্খলার জন্য বিশেষ গুরুত্বসম্পন্ন অবজেক্টের জন্য পৃথক শ্রেণি। শ্রেণিবিভাগ করা হয় বিভাগীয় পদ্ধতি অনুসারে, যা সম্ভাব্য ঘটনার সামাজিক, রাজনৈতিক ও অর্থনৈতিক পরিণতি বিবেচনা করে। শ্রেণিবিভাগের ফলাফল অনুমোদনের মুহূর্ত থেকে 10 কর্মদিবসের মধ্যে FSTEC Russia-য় পাঠাতে হয়। বিভিন্ন শ্রেণির অবজেক্টের জন্য সুরক্ষার স্তর ও পরীক্ষার নিয়মিততার ভিন্ন ভিন্ন শর্ত নির্ধারিত হয়।

CII বিষয়দের দায়িত্ব

CII বিষয়দের (CII অবজেক্টের মালিকানাধীন সংস্থা) আইন ও অধীন দলিলে নির্ধারিত নিম্নলিখিত শর্তগুলো পূরণ করতে হয়। অবজেক্টের নিরাপত্তা ব্যবস্থা গড়ে তোলা — সাংগঠনিক ও প্রযুক্তিগত সুরক্ষা ব্যবস্থা তৈরি ও বাস্তবায়ন, যার মধ্যে নিরাপত্তা নীতি, বিধিমালা, নির্দেশিকা অন্তর্ভুক্ত; দায়িত্বপ্রাপ্ত ব্যক্তি নিয়োগ। শ্রেণিবিভাগ করা — নির্ধারিত সময়ের মধ্যে প্রতিটি CII অবজেক্টের গুরুত্ব শ্রেণি নির্ধারণ করা (নতুন অবজেক্টের জন্য চালুর 1 বছরের মধ্যে) এবং তথ্য FSTEC-এ পাঠানো। সার্টিফাইড CIPF ব্যবহার করা — তথ্য স্থানান্তর ও সংরক্ষণের সুরক্ষায় FSB Russia-র সার্টিফাইড ক্রিপ্টোগ্রাফিক সুরক্ষা সরঞ্জাম প্রয়োগ। প্রযুক্তিগত সুরক্ষা ব্যবস্থা নিশ্চিত করা — অননুমোদিত প্রবেশ (NSD) থেকে সুরক্ষা, অ্যান্টিভাইরাস সুরক্ষা, ডেটার অখণ্ডতা নিয়ন্ত্রণ, যোগাযোগ চ্যানেলের এনক্রিপশন, ব্যাকআপ, নিরাপত্তা ঘটনার পর্যবেক্ষণ। ঘটনার খবর দেওয়া — CII অবজেক্টে কম্পিউটার ঘটনা ঘটলে তাৎক্ষণিকভাবে FSTEC Russia-কে জানানো এবং GosSOPKA-এর (কম্পিউটার আক্রমণ শনাক্তকরণ, প্রতিরোধ ও পরিণতি দূরীকরণের রাষ্ট্রীয় ব্যবস্থা) সাথে সহযোগিতা। সার্টিফিকেশন পরীক্ষা করাসার্টিফিকেশন পরীক্ষা-র মাধ্যমে সুরক্ষা ব্যবস্থার নিরাপত্তা শর্ত পূরণ প্রমাণ করা। 2025 সাল থেকে CII অবজেক্টে বিদেশি সফ্টওয়্যার ব্যবহারে নিষেধাজ্ঞা কার্যকর (দেশীয় বিকল্প না থাকলে ছাড়)।

187-FZ লঙ্ঘনের জন্য দায়বদ্ধতা

আইনের শর্ত অপালনের জন্য প্রশাসনিক ও ফৌজদারি দায়বদ্ধতা রয়েছে। প্রশাসনিক জরিমানা — কর্মকর্তাদের জন্য 500,000 রুবল পর্যন্ত, সংস্থার জন্য 1,000,000 রুবল পর্যন্ত (তথ্য সুরক্ষার শর্ত লঙ্ঘনে প্রশাসনিক অপরাধ বিষয়ক কোডের ধারা 13.14)। এছাড়া FSTEC-এর নির্দেশনা অপালন, তথ্য না দেওয়া বা ভুল তথ্য প্রদানের জন্যও জরিমানার বিধান আছে। ফৌজদারি দায়বদ্ধতা — ফৌজদারি কোডের ধারা 274.1 «রাশিয়ান ফেডারেশনের গুরুত্বপূর্ণ তথ্য অবকাঠামোয় অবৈধ আঘাত» CII অবজেক্ট লক্ষ্য করে ম্যালওয়্যার তৈরি, বিতরণ বা ব্যবহারের জন্য 8 বছর পর্যন্ত কারাদণ্ড নির্ধারণ করে। অযোগ্য ঘোষণা — পুনরায় লঙ্ঘনে কর্মকর্তাদের 3 বছর পর্যন্ত অযোগ্য ঘোষণার বিধান আছে। কার্যক্রম স্থগিতকরণ — লঙ্ঘন দূর না হওয়া পর্যন্ত সংস্থার কার্যক্রম স্থগিতের সিদ্ধান্ত আদালত নিতে পারে। ঝুঁকি কমাতে নিয়মিত নিরাপত্তা অডিট, সময়মতো সুরক্ষা সরঞ্জাম হালনাগাদ এবং নির্ধারিত সময়ের মধ্যে CII অবজেক্টের সার্টিফিকেশন সম্পন্ন করার পরামর্শ দেওয়া হয়।

Frequently asked questions

CII কী এবং 187-FZ আইন কাদের প্রযোজ্য?

CII (গুরুত্বপূর্ণ তথ্য অবকাঠামো) — রাষ্ট্রের অত্যাবশ্যক খাতে ব্যবহৃত তথ্য সিস্টেম, টেলিকমিউনিকেশন নেটওয়ার্ক ও স্বয়ংক্রিয় নিয়ন্ত্রণ ব্যবস্থা। 187-FZ আইন সরকারি সংস্থা ও গুরুত্বপূর্ণ খাতের (ব্যাংক, পরিবহন, যোগাযোগ, শক্তি, স্বাস্থ্যখাত) কোম্পানিগুলোকে তাদের সিস্টেম সাইবারআক্রমণ থেকে রক্ষা করতে এবং কম্পিউটার ঘটনার খবর জানাতে বাধ্য করে। আইনের শর্ত পূরণে সার্টিফাইড CIPF ও অন্যান্য সুরক্ষা সরঞ্জাম ব্যবহার প্রয়োজন।

সহজ ভাষায় 187-FZ কী?

187-FZ হলো এমন আইন, যা অত্যাবশ্যক সংস্থাগুলোকে তাদের কম্পিউটার, নেটওয়ার্ক ও ডেটাবেস সাইবারআক্রমণ থেকে রক্ষা করতে বাধ্য করে। এর মূল লক্ষ্য — হ্যাকাররা যেন বিদ্যুৎ বন্ধ করতে, ট্রেন থামাতে, হাসপাতাল হ্যাক করতে বা ব্যাংকের কার্যক্রম ব্যাহত করতে না পারে। আইন কোম্পানিগুলোকে সিস্টেমের শ্রেণিবিভাগ করতে, সুরক্ষা চালু করতে এবং আক্রমণের খবর FSTEC ও FSB-কে দিতে বলে। CII অবজেক্টের সুরক্ষায় ব্যবহৃত হয় ফায়ারওয়াল ও অনুপ্রবেশ শনাক্তকরণ ব্যবস্থা।

187-FZ অনুযায়ী CII বিষয় কী কী করতে বাধ্য?

CII বিষয় বাধ্য অবজেক্টের শ্রেণিবিভাগ করে ফলাফল FSTEC-এ পাঠাতে, সার্টিফাইড সরঞ্জাম দিয়ে নিরাপত্তা ব্যবস্থা গড়তে, প্রযুক্তিগত সুরক্ষা ব্যবস্থা (অ্যাক্সেস নিয়ন্ত্রণ, এনক্রিপশন, অ্যান্টিভাইরাস সুরক্ষা) চালু করতে, এছাড়া কম্পিউটার আক্রমণের খবর দিতে এবং GosSOPKA-এর সাথে সহযোগিতা করতে। CII অবজেক্টের নিরাপত্তা নিশ্চিতে SIEM সিস্টেমDLP সমাধান ব্যবহারের পরামর্শ দেওয়া হয়।

187-FZ আইনের আওতায় কারা পড়ে?

CII আইনের আওতায় পড়ে সরকারি সংস্থা এবং গুরুত্বপূর্ণ খাতে তথ্য সিস্টেমের মালিকানাধীন রাশিয়ান আইনি সত্তা: স্বাস্থ্যখাত, পরিবহন, যোগাযোগ, শক্তি, ব্যাংকিং, প্রতিরক্ষা, পারমাণবিক, খনন, ধাতুবিদ্যা ও রাসায়নিক শিল্প। স্বতন্ত্র উদ্যোক্তারা এই তালিকা থেকে বাদ। CII অবজেক্টে ব্যবহারকারীদের শনাক্তকরণ ও প্রমাণীকরণে বায়োমেট্রিক সিস্টেমঅ্যাক্সেস কন্ট্রোল সিস্টেম (ACS) প্রয়োগ করা হয়।

CII অবজেক্টের কোন কোন গুরুত্ব শ্রেণি রয়েছে?

187-FZ CII অবজেক্টের তিনটি গুরুত্ব শ্রেণি নির্ধারণ করে। প্রথম শ্রেণি — এমন অবজেক্ট, যাদের নিরাপত্তা লঙ্ঘন ফেডারেল পরিসরের জরুরি অবস্থা ঘটাতে পারে। দ্বিতীয় শ্রেণি — এমন অবজেক্ট, যাদের দুর্ঘটনা আঞ্চলিক পরিসরে হুমকি সৃষ্টি করে। তৃতীয় শ্রেণি — এমন অবজেক্ট, যাদের ঘটনা পৌরসভার পরিসরে ক্ষতি করতে পারে। এছাড়া প্রতিরক্ষা ও নিরাপত্তার জন্য অতি গুরুত্বপূর্ণ অবজেক্টও আলাদাভাবে চিহ্নিত হয়। ভিন্ন শ্রেণির অবজেক্টের সুরক্ষায় ভিন্ন ভিন্ন ক্রিপ্টোগ্রাফিক তথ্য সুরক্ষা সরঞ্জাম ব্যবহৃত হয়।

187-FZ অনুযায়ী CII অবজেক্ট কী?

CII অবজেক্ট — গুরুত্বপূর্ণ তথ্য অবকাঠামোর বিষয়দের তথ্য সিস্টেম, তথ্য-টেলিকমিউনিকেশন নেটওয়ার্ক ও স্বয়ংক্রিয় নিয়ন্ত্রণ ব্যবস্থা। এর মধ্যে রয়েছে প্রযুক্তিগত প্রক্রিয়া নিয়ন্ত্রণ ব্যবস্থা (SCADA), ডেটাবেস, ডেটা ট্রান্সমিশন নেটওয়ার্ক এবং গুরুত্বপূর্ণ খাত পরিচালনাকারী অন্যান্য সরঞ্জাম। এসব অবজেক্টের সুরক্ষায় প্রয়োজন সার্টিফাইড সরঞ্জাম, যার মধ্যে ফায়ারওয়াল ও অ্যাক্সেস নিয়ন্ত্রণ ব্যবস্থা অন্তর্ভুক্ত।

2025 সালের 1 সেপ্টেম্বর থেকে 187-FZ-এর কোন পরিবর্তন কার্যকর হচ্ছে?

2025 সালের 1 সেপ্টেম্বর থেকে 187-FZ-এর এমন সংশোধনী কার্যকর হচ্ছে, যা CII নিরাপত্তার শর্ত কঠোর করে। সব শ্রেণির অবজেক্টের জন্য সুরক্ষা সরঞ্জামের বাধ্যতামূলক সার্টিফিকেশন চালু হচ্ছে, ঘটনা পর্যবেক্ষণ ও GosSOPKA-এর সাথে সহযোগিতার শর্ত বাড়ছে। এছাড়া বাধ্যতামূলক সার্টিফিকেশনের আওতাধীন অবজেক্টের তালিকা বাড়ছে। CII অবজেক্টে বিদেশি সফ্টওয়্যার ব্যবহারে নিষেধাজ্ঞা আরোপিত হচ্ছে (দেশীয় বিকল্প না থাকলে ছাড়)। পরিবর্তনের প্রস্তুতির জন্য CII অবজেক্টের সার্টিফিকেশন সম্পন্ন করার পরামর্শ দেওয়া হয়। খাতের সরকারি নিয়ন্ত্রণ সম্পর্কে বিস্তারিত পড়ুন IT-তে সরকারি নিয়ন্ত্রণ নিবন্ধে।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

187-FZ «গুরুত্বপূর্ণ তথ্য অবকাঠামোর নিরাপত্তা সম্পর্কিত আইন»

187-FZ — গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) নিরাপত্তা সংক্রান্ত আইন, যা CII অবজেক্টের সুরক্ষার শর্তাবলি নির্ধারণ করে।

Terms in category 41
Related terms 8

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate 187-fz «গুরুত্বপূর্ণ তথ্য অবকাঠামোর নিরাপত্তা সম্পর্কিত আইন» into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm