ক্লাউড সিকিউরিটি
ক্লাউড সিকিউরিটি (Cloud Security) হলো অননুমোদিত অ্যাক্সেস, ফাঁস ও সাইবার আক্রমণ থেকে ক্লাউডের ডেটা, অ্যাপ্লিকেশন ও অবকাঠামো সুরক্ষার জন্য প্রযুক্তি, নীতিমালা ও পদ্ধতির একটি সমন্বিত ব্যবস্থা। এটি ব্যবসায়িক প্রক্রিয়ার অব্যাহততা নিশ্চিত করে এবং কঠোর নিয়ন্ত্রক শর্তাবলির সঙ্গে সামঞ্জস্য বজায় রাখে।
সূচিপত্র
- সহজ ভাষায় ক্লাউড সিকিউরিটি কী
- ক্লাউড সিকিউরিটির মূলনীতিসমূহ
- 1. ডেটা এনক্রিপশন
- 2. অ্যাক্সেস ম্যানেজমেন্ট (IAM)
- 3. মনিটরিং ও অডিট
- 4. ব্যাকআপ
- ক্লাউড সার্ভিসের ডিপ্লয়মেন্ট মডেলসমূহ
- 1. পাবলিক ক্লাউড
- 2. প্রাইভেট ক্লাউড
- 3. হাইব্রিড ক্লাউড
- ক্লাউড সিকিউরিটির প্রধান হুমকিসমূহ
- 1. ডেটা ফাঁস
- 2. ভুল কনফিগারেশন
- 3. অ্যাকাউন্টের আপস
- 4. অভ্যন্তরীণ হুমকি
- ক্লাউড প্রোভাইডার নির্বাচনের উপায়
সহজ ভাষায় ক্লাউড সিকিউরিটি কী
ক্লাউড সিকিউরিটি (Cloud Security) হলো ক্লাউডে হোস্ট করা ডেটা, অ্যাপ্লিকেশন ও সার্ভিসকে ডেটা চুরি, তথ্য ফাঁস বা অবকাঠামোতে আক্রমণের মতো হুমকি ও আক্রমণ থেকে সুরক্ষার চর্চা। এতে বাহ্যিক ও অভ্যন্তরীণ হুমকি থেকে ডেটা সুরক্ষার নিয়ন্ত্রণ ব্যবস্থা, পদ্ধতি ও প্রযুক্তি অন্তর্ভুক্ত।
ক্লাউড প্রযুক্তির জনপ্রিয়তা বাড়ার সঙ্গে ঝুঁকিও বাড়ছে। 2025 সালে 80%-এরও বেশি কোম্পানি ক্লাউড সার্ভিস ব্যবহার করেছে, এবং তাদের প্রায় অর্ধেকই নিরাপত্তা ঘটনার সম্মুখীন হয়েছে। আর্থিক ক্ষতি ও সুনামের ঝুঁকি থেকে ব্যবসা সুরক্ষায় ক্লাউড সিকিউরিটি অত্যন্ত গুরুত্বপূর্ণ হয়ে উঠছে।
প্রচলিত নিরাপত্তা থেকে ক্লাউড সিকিউরিটির মূল পার্থক্য—যৌথ দায়িত্বের মডেল। ক্লাউডে নিরাপত্তা প্রোভাইডার ও ক্লায়েন্টের মধ্যে বণ্টিত হয়। প্রোভাইডার বেসিক অবকাঠামোর সুরক্ষার দায়িত্বে (হার্ডওয়্যার, ডেটা সেন্টারের ভৌত নিরাপত্তা, ভার্চুয়ালাইজেশন), আর ক্লায়েন্ট দায়িত্বে থাকে ক্লাউডে রাখা জিনিসের সুরক্ষায় (অ্যাক্সেস কনফিগারেশন, অপারেটিং সিস্টেম, এন্ড ডিভাইসের নিরাপত্তা, এনক্রিপশন ও ডেটা ম্যানেজমেন্ট)।
রাশিয়ায় ক্লাউড সার্ভিস ব্যবহার নিয়ন্ত্রণ করে ব্যক্তিগত ডেটার লোকালাইজেশন সংক্রান্ত 242-FZ আইন, যা রাশিয়ান নাগরিকদের ডেটা রাশিয়ান ভূখণ্ডে অবস্থিত সার্ভারে সংরক্ষণের শর্ত দেয়। নিয়ন্ত্রকদের শর্ত কীভাবে পালন করবেন, তা জানতে তথ্য নিরাপত্তা নিবন্ধটি পড়ুন।
ক্লাউড সিকিউরিটির মূলনীতিসমূহ
1. ডেটা এনক্রিপশন
তথ্য প্রেরণের (ট্রানজিটে) ও সংরক্ষণের (স্থির অবস্থায়) সময় সুরক্ষার জন্য ক্রিপ্টোগ্রাফি ব্যবহার। আক্রমণকারী ডেটায় অ্যাক্সেস পেলেও এনক্রিপশন কী ছাড়া তা পড়তে পারবে না। এনক্রিপশন কীভাবে কাজ করে তা জানতে এনক্রিপশন নিবন্ধটি পড়ুন।
2. অ্যাক্সেস ম্যানেজমেন্ট (IAM)
রিসোর্সে কঠোর অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ। ব্যবহৃত হয় ন্যূনতম অধিকারের নীতিমালা (ব্যবহারকারী কেবল কাজের জন্য প্রয়োজনীয় অধিকারই পায়), মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) এবং নিয়মিত অ্যাক্সেস অডিট।
3. মনিটরিং ও অডিট
অস্বাভাবিকতা সময়মতো শনাক্ত ও হুমকি প্রতিরোধের জন্য নেটওয়ার্ক ট্রাফিক ও সিস্টেম লগের ধারাবাহিক বিশ্লেষণ। SIEM সিস্টেম সব রিসোর্স থেকে নিরাপত্তা ইভেন্ট সংগ্রহ ও বিশ্লেষণ করে। SIEM সিস্টেম কীভাবে কাজ করে তা জানতে SIEM নিবন্ধটি পড়ুন।
4. ব্যাকআপ
আক্রমণ (যেমন র্যানসমওয়্যার) বা ত্রুটির ক্ষেত্রে সম্পূর্ণ ডেটা হারানো এড়াতে নিয়মিত ব্যাকআপ তৈরি। নির্ভরযোগ্যতার জন্য 3-2-1 নিয়ম ব্যবহারের পরামর্শ: ডেটার 3 কপি, 2 ভিন্ন ধরনের মাধ্যম, 1 কপি ক্লাউড বা অফিসের বাইরে। ব্যাকআপ কীভাবে কাজ করে তা জানতে ব্যাকআপ নিবন্ধটি পড়ুন।
ক্লাউড সার্ভিসের ডিপ্লয়মেন্ট মডেলসমূহ
1. পাবলিক ক্লাউড
রিসোর্স ইন্টারনেটের মাধ্যমে প্রদান করা হয় এবং যেকোনো ব্যবহারকারীর জন্য উন্মুক্ত। উদাহরণ: Amazon Web Services (AWS), Microsoft Azure, Google Cloud, Yandex Cloud। সুবিধা: স্কেলেবিলিটি, সাশ্রয়, রক্ষণাবেক্ষণ খরচ নেই। অসুবিধা: অন্য ক্লায়েন্টদের সঙ্গে অবকাঠামো ভাগাভাগি, ডেটা ফাঁসের ঝুঁকি।
2. প্রাইভেট ক্লাউড
অবকাঠামো একমাত্র একটি সংস্থাই ব্যবহার করে। এটি নিজস্ব ডেটা সেন্টারে বা প্রোভাইডারের কাছে থাকতে পারে। সুবিধা: পূর্ণ নিয়ন্ত্রণ, বর্ধিত নিরাপত্তা। অসুবিধা: রক্ষণাবেক্ষণে উচ্চ খরচ।
3. হাইব্রিড ক্লাউড
পাবলিক ও প্রাইভেট ক্লাউডের সমন্বয়। গুরুত্বপূর্ণ ডেটা ও অ্যাপ্লিকেশন প্রাইভেট ক্লাউডে রাখা হয়, আর কম সংবেদনশীল কাজের জন্য পাবলিক রিসোর্স ব্যবহৃত হয়। সুবিধা: নমনীয়তা, দাম ও নিরাপত্তার সুষম অনুপাত।
ক্লাউড সিকিউরিটির প্রধান হুমকিসমূহ
1. ডেটা ফাঁস
সবচেয়ে প্রচলিত হুমকি। কারণ: কনফিগারেশন ত্রুটি, অ্যাপ্লিকেশনের দুর্বলতা, অ্যাকাউন্টের আপস। ডেটা ফাঁস আর্থিক ক্ষতি, নিয়ন্ত্রকদের জরিমানা ও গ্রাহকের আস্থা হারানোর কারণ হতে পারে।
2. ভুল কনফিগারেশন
ক্লাউড রিসোর্স কনফিগারেশনে ভুল—উন্মুক্ত স্টোরেজ বাকেট, ডেটাবেসে পাবলিক অ্যাক্সেস, এনক্রিপশনের অভাব। এটি ডেটা ফাঁসের অন্যতম প্রধান কারণ। গবেষণার তথ্যমতে, ক্লাউডে 70%-এরও বেশি ফাঁস কনফিগারেশন ত্রুটির সঙ্গে সম্পর্কিত।
3. অ্যাকাউন্টের আপস
ক্লাউড রিসোর্সে অ্যাক্সেস পেতে আক্রমণকারীরা ফিশিং, পাসওয়ার্ড অনুমান, অ্যাকাউন্টে আক্রমণ ব্যবহার করে। দুর্বল পাসওয়ার্ড ও MFA-র অভাব ঝুঁকি উল্লেখযোগ্যভাবে বাড়ায়। অ্যাকাউন্ট সুরক্ষার উপায় জানতে ভেরিফিকেশন নিবন্ধটি পড়ুন।
4. অভ্যন্তরীণ হুমকি
কর্মীদের পক্ষ থেকে হুমকি—উদ্দেশ্যপ্রণোদিত (ডেটা চুরি) এবং আকস্মিক (ভুল, অসাবধানতা)—উভয়ই। ঝুঁকি কমাতে DLP সিস্টেম প্রয়োগ ও নিয়মিত কর্মী প্রশিক্ষণ প্রয়োজন। DLP সিস্টেম কীভাবে কাজ করে তা জানতে DLP নিবন্ধটি পড়ুন।
ক্লাউড প্রোভাইডার নির্বাচনের উপায়
ক্লাউড প্রোভাইডার নির্বাচনের সময় নিম্নলিখিত বিষয়গুলোর ওপর নজর দিন:
- নিরাপত্তা সার্টিফিকেট: সামঞ্জস্যের সার্টিফিকেটের উপস্থিতি (ISO 27001, PCI DSS, FSTEC, FSB)। PCI DSS কী, তা জানতে PCI DSS নিবন্ধটি পড়ুন।
- এনক্রিপশন: ট্রানজিট ও স্থির অবস্থায় ডেটা এনক্রিপশনের সমর্থন, এনক্রিপশন কী ব্যবস্থাপনা।
- ভৌত নিরাপত্তা: ডেটা সেন্টার সুরক্ষা, অ্যাক্সেস নিয়ন্ত্রণ, অগ্নিনির্বাপণ ব্যবস্থা।
- ডেটা লোকালাইজেশন: রাশিয়ার ভূখণ্ডে ডেটা সেন্টারের উপস্থিতি (242-FZ-এর শর্ত)।
- সাপোর্ট: রাউন্ড-দ্য-ক্লক টেকনিক্যাল সাপোর্ট, SLA (সার্ভিস লেভেল চুক্তি)-র উপস্থিতি।
ক্লাউড সমাধান নির্বাচন সম্পর্কে বিস্তারিত জানতে ইনফ্রাস্ট্রাকচার নিবন্ধটি পড়ুন।
Frequently asked questions
সহজ ভাষায় ক্লাউড সিকিউরিটি কী?
ক্লাউড সিকিউরিটি হলো ক্লাউডে (যেমন Yandex Disk, Google Drive বা কর্পোরেট ক্লাউড সিস্টেমে) সংরক্ষিত আপনার ডেটার সুরক্ষা। এটি আপনার ডিজিটাল ফাইলের প্রহরার মতো: এনক্রিপশন, অ্যাক্সেস নিয়ন্ত্রণ, হ্যাকিং থেকে সুরক্ষা। এনক্রিপশন সম্পর্কে বিস্তারিত জানতে এনক্রিপশন নিবন্ধটি পড়ুন।
ক্লাউড সিকিউরিটির প্রধান হুমকিগুলো কী কী?
প্রধান হুমকি: ডেটা ফাঁস (কনফিগারেশন ত্রুটির কারণে), ক্লাউড রিসোর্সের ভুল কনফিগারেশন (উন্মুক্ত বাকেট, পাবলিক ডেটাবেস), অ্যাকাউন্টের আপস (দুর্বল পাসওয়ার্ড, টু-ফ্যাক্টর প্রমাণীকরণের অভাব) এবং অভ্যন্তরীণ হুমকি (কর্মীদের ভুল বা অসৎ কাজ)। অ্যাকাউন্ট সুরক্ষার উপায় জানতে ভেরিফিকেশন নিবন্ধটি পড়ুন।
ক্লাউডে নিরাপত্তার দায়িত্ব কার?
দায়িত্ব প্রোভাইডার ও ক্লায়েন্টের মধ্যে ভাগ করা থাকে। প্রোভাইডার অবকাঠামো (ডেটা সেন্টার, সরঞ্জাম, নেটওয়ার্ক) সুরক্ষিত রাখে। ক্লায়েন্ট দায়ী থাকে অ্যাক্সেস কনফিগারেশন, অপারেটিং সিস্টেম, ডেটা এনক্রিপশন ও এন্ড ডিভাইসের নিরাপত্তায়। একে যৌথ দায়িত্বের মডেল বলা হয়। দায়িত্ব বণ্টন সম্পর্কে বিস্তারিত জানতে ইনফ্রাস্ট্রাকচার নিবন্ধটি পড়ুন।
কোন স্ট্যান্ডার্ডগুলো ক্লাউড সিকিউরিটি নিয়ন্ত্রণ করে?
প্রধান স্ট্যান্ডার্ড: ISO 27001 (তথ্য নিরাপত্তা ব্যবস্থাপনার আন্তর্জাতিক স্ট্যান্ডার্ড), PCI DSS (পেমেন্ট ডেটা প্রক্রিয়াকরণের জন্য), FSTEC ও FSB (রাষ্ট্রীয় সংস্থার জন্য রাশিয়ান সার্টিফিকেট)। এছাড়া ডেটা লোকালাইজেশন সংক্রান্ত 242-FZ কার্যকর—রাশিয়ান নাগরিকদের ডেটা রাশিয়ার সার্ভারে সংরক্ষণ করতে হবে। PCI DSS কী, তা জানতে PCI DSS নিবন্ধটি পড়ুন।
নিরাপদ ক্লাউড প্রোভাইডার কীভাবে নির্বাচন করবেন?
নির্বাচনের সময় যাচাই করুন: নিরাপত্তা সার্টিফিকেটের উপস্থিতি (ISO 27001, PCI DSS, FSTEC), ডেটা এনক্রিপশনের সমর্থন, রাশিয়ায় ডেটা সেন্টারের উপস্থিতি (242-FZ পালনের জন্য), রাউন্ড-দ্য-ক্লক টেকনিক্যাল সাপোর্ট ও SLA। এছাড়া ব্যবহারকারীদের রিভিউ ও প্রোভাইডারের নিরাপত্তা রিপোর্ট দেখুন। ক্লাউড সমাধান নির্বাচন সম্পর্কে জানতে ফিনটেক নিবন্ধটি পড়ুন।
ক্লাউডে যৌথ দায়িত্বের মডেল কী?
এটি এমন নীতি, যাতে ক্লাউডের নিরাপত্তা প্রোভাইডার ও ক্লায়েন্টের মধ্যে ভাগ হয়। প্রোভাইডার অবকাঠামোর নিরাপত্তার দায়িত্বে (ভৌত সার্ভার, নেটওয়ার্ক, হাইপারভাইজার)। ক্লায়েন্ট দায়ী থাকে ক্লাউডে যা রাখে তার নিরাপত্তায় (অপারেটিং সিস্টেম, অ্যাপ্লিকেশন, ডেটা, অ্যাক্সেস কনফিগারেশন)। সুরক্ষায় ফাঁক এড়াতে এটি বোঝা জরুরি। ডেটা সুরক্ষা সম্পর্কে জানতে DLP-সিস্টেম নিবন্ধটি পড়ুন।
ক্লাউড সিকিউরিটি মানা না হলে কী হতে পারে?
পরিণতি গুরুতর হতে পারে: গোপনীয় ডেটার ফাঁস, আর্থিক ক্ষতি, নিয়ন্ত্রকদের জরিমানা (152-FZ অনুযায়ী 6 মিলিয়ন রুবল পর্যন্ত), গ্রাহকের আস্থা হারানো, ব্যবসায়িক প্রক্রিয়া বন্ধ হওয়া। কিছু ক্ষেত্রে ব্যবস্থাপনার জন্য ফৌজদারি দায়ও হতে পারে। ডেটা সুরক্ষা ও জরিমানা এড়ার উপায় জানতে তথ্য নিরাপত্তা নিবন্ধটি পড়ুন।
Other terms in «অবকাঠামো»
Was this information helpful?
Build reliable IT infrastructure
Build a modern, fault-tolerant IT infrastructure. Design, equipment supply, installation and maintenance turnkey.