বুধবার, ৩০ সেপ্টেম্বর, ২০২৬
সর্বশেষ স্থানীয় সংবাদ জাতীয় রাজনীতি আর্ন্তজাতিক সারাদেশ অর্থনীতি খেলা বিনোদন আজকের পত্রিকা প্রযুক্তি চাকরি

ডার্কওয়েবে নজরদারি বাড়াচ্ছে ইসি

  • আপলোড তারিখঃ ৩০-০৯-২০২৬ ইং
ডার্কওয়েবে নজরদারি বাড়াচ্ছে ইসি

জাতীয় পরিচয়পত্রের (এনআইডি) তথ্য ফাঁস ও কেনাবেচা ঠেকাতে এবার ডার্কওয়েবের দিকেও নজর বাড়াতে যাচ্ছে নির্বাচন কমিশন (ইসি)। এ জন্য প্রায় ২ কোটি টাকা ব্যয়ে ডার্ক ওয়েব মনিটরিং টুলস ও সফটওয়্যার কেনার পরিকল্পনা করা হয়েছে। তবে প্রযুক্তি কেনার পাশাপাশি সেই প্রযুক্তি পরিচালনায় দক্ষ জনবল ও সার্বক্ষণিক নজরদারির সক্ষমতা তৈরি করাই বড় চ্যালেঞ্জ বলে মনে করছেন সংশ্লিষ্টরা।


ইসি সূত্র বলছে, গত কয়েক বছরে দেশে একের পর এক তথ্য ফাঁসের ঘটনা সামনে এসেছে। এসব ঘটনার মধ্যে জাতীয় পরিচয়পত্রের তথ্য ফাঁসের ঘটনাও রয়েছে। ফাঁস হওয়া তথ্য পরে সামাজিক যোগাযোগমাধ্যমে বিজ্ঞাপন দিয়ে বিক্রি করার অভিযোগ পাওয়া গেছে। ইসির কয়েকটি তদন্তে দেখা গেছে, সামাজিক যোগাযোগমাধ্যমে বিক্রি হওয়া এনআইডির তথ্যের একটি বড় অংশ ডার্কওয়েব থেকে সংগ্রহ করা হয়েছে। অর্থাৎ, তথ্য ফাঁসের পর তা শুধু ডার্কওয়েবের অন্ধকার পরিসরেই সীমাবদ্ধ থাকছে না। সেখান থেকে তথ্য সংগ্রহ করে একটি চক্র সামাজিক যোগাযোগমাধ্যমকে বিক্রির বাজার হিসেবে ব্যবহার করছে। এই চক্র ঠেকাতে ফেসবুক ও হোয়াটসঅ্যাপের বিভিন্ন গ্রুপে নজরদারি বাড়িয়েছে ইসি। ইতোমধ্যে কয়েকটি গ্রুপ বন্ধও করা হয়েছে। এবার নজরদারির পরিধি আরও এক ধাপ বাড়িয়ে ডার্কওয়েব পর্যন্ত নিতে চায় সংস্থাটি।


সফটওয়্যারেই থামবে তথ্য ফাঁস:
ডার্কওয়েব পর্যবেক্ষণের পরিকল্পনার বিষয়ে জাতীয় পরিচয় নিবন্ধন অনুবিভাগের মহাপরিচালক এ এইচ এম আনোয়ার পাশা বলেন, ডার্কওয়েবে নজরদারি বাড়ানোর বিষয়টি চলমান। তথ্য ফাঁস ঠেকাতে শুধু সফটওয়্যার ব্যবহার নয়, আরও বেশ কিছু পরিকল্পনা নেওয়া হয়েছে। ইসির বার্ষিক ক্রয় পরিকল্পনাতেও এর প্রতিফলন দেখা যায়। পরিকল্পনায় ‘ডার্ক ওয়েব মনিটরিং টুলস ও সফটওয়্যার’ কেনার জন্য ২ কোটি টাকা বরাদ্দ রাখা হয়েছে। এছাড়া এনআইডি-সংশ্লিষ্ট বিভিন্ন প্রযুক্তিগত কাজে আরও অর্থ বরাদ্দের পরিকল্পনা রয়েছে। কম্পিউটার সফটওয়্যার ও অন্যান্য সামগ্রী কেনায় ২০ লাখ টাকা, এনআইডি মোবাইল অ্যাপ তৈরিতে ৫ লাখ, ক্লাউড এআইয়ে ৩ লাখ, ইকেওয়াইসি সফটওয়্যারে ৫ লাখ এবং নিরাপত্তা পরীক্ষা বা ভিএপিটির জন্য ৩০ লাখ টাকা রাখা হয়েছে।


কম্পিউটার ও আনুষঙ্গিক সরঞ্জামে ৪০ লাখ টাকা, অফিস সরঞ্জাম ও ফার্নিচারে ১৬ লাখ এবং এনআইডি নিবন্ধনের ল্যাপটপে ৩ লাখ টাকা বরাদ্দের পরিকল্পনাও রয়েছে। সব মিলিয়ে এনআইডি উইংয়ের ক্রয় পরিকল্পনার পরিমাণ প্রায় ৩ কোটি ৩২ লাখ টাকা। প্রযুক্তি বাড়ছে, সঙ্গে বাড়ছে নিরাপত্তা ব্যয়ের চাপ: তথ্য সুরক্ষার জন্য শুধু এনআইডি উইং নয়, ইসির আইসিটি অবকাঠামোতেও বড় অঙ্কের ব্যয়ের পরিকল্পনা রয়েছে। ডেটা সেন্টার রক্ষণাবেক্ষণে ২ কোটি ৩০ লাখ টাকা, আইসিটি সরঞ্জাম রক্ষণাবেক্ষণে ২০ লাখ, অ্যান্টিভাইরাস ও নেটওয়ার্ক ডিভাইস লাইসেন্সিংয়ে ২ কোটি ৮০ লাখ, ভিপিএন স্থাপন ও টিবিএল ব্যবহারে ২০ লাখ এবং নেটওয়ার্ক সরঞ্জাম সরবরাহ ও স্থাপনে ২ কোটি ২৫ লাখ টাকা ধরা হয়েছে। এই খাতে মোট পরিকল্পিত ব্যয় প্রায় ৭ কোটি ৭৫ লাখ টাকা। অর্থাৎ, এনআইডির তথ্য সুরক্ষায় একদিকে যেমন নির্দিষ্ট মনিটরিং প্রযুক্তি কেনার উদ্যোগ নেওয়া হচ্ছে, অন্যদিকে ডেটা সেন্টার, নেটওয়ার্ক, লাইসেন্সিং ও নিরাপত্তা অবকাঠামোতেও অর্থ ব্যয়ের পরিকল্পনা রয়েছে।


সফটওয়্যার চালাবে কে:
ডার্ক ওয়েব মনিটরিংয়ের জন্য সফটওয়্যার কেনাই যে তথ্য ফাঁস ঠেকানোর নিশ্চয়তা নয়, সে বিষয়টিই সামনে আনছেন প্রযুক্তি বিশেষজ্ঞরা। কম্পিউটার নেটওয়ার্ক প্রকৌশলী সৈয়দ জাহিদ হোসেনের মতে, বিশ্বে ডার্কওয়েব মনিটরিংয়ের জন্য কার্যকর বিভিন্ন সফটওয়্যার রয়েছে। তবে সেগুলো পরিচালনার জন্য প্রয়োজন দক্ষ জনবল। তার ভাষায়, সফটওয়্যারের ওপর ২৪ ঘণ্টা নজর রাখতে হবে এবং কোনো তথ্য ফাঁস বা বিক্রির সংকেত পাওয়া গেলে দ্রুত ব্যবস্থা নিতে হবে। ফলে ইসির এমন দক্ষ জনবল আছে কি না, সেটিই গুরুত্বপূর্ণ বিষয়। দক্ষ জনবল না থাকলে শুধু মনিটরিং সফটওয়্যার কেনা খুব বেশি কাজে আসবে না।


৬৮ তথ্য ফাঁসের ঘটনায় উঠে এসেছে নিরাপত্তার প্রশ্ন:
দেশে তথ্য ফাঁসের ঝুঁকি কতটা বিস্তৃত, তার একটি চিত্র পাওয়া যায় তথ্যপ্রযুক্তিবিষয়ক গবেষণাপ্রতিষ্ঠান টেকগ্লোবাল ইনস্টিটিউটের (টিজিআই) সাম্প্রতিক প্রতিবেদনে। ‘ব্রিচড অ্যান্ড আনআনসার্ড: বাংলাদেশ’স ডেটা ব্রিচ এপিডেমিক (২০২৩-২০২৬)’ শীর্ষক প্রতিবেদনে ২০২৩ সালের জানুয়ারি থেকে ২০২৬ সালের মে পর্যন্ত দেশে অন্তত ৬৮টি তথ্য ফাঁসের ঘটনা নথিভুক্ত করা হয়েছে। এর মধ্যে ৩৬টি সরকারি এবং ৩২টি বেসরকারি প্রতিষ্ঠানের ঘটনা। প্রতিবেদন অনুযায়ী, ২০২৩ সালে ৭টি, ২০২৪ সালে ২৭টি এবং ২০২৫ সালে ১৪টি তথ্য ফাঁসের ঘটনা নথিভুক্ত হয়। চলতি বছরের জানুয়ারি থেকে মে- এই পাঁচ মাসেই ২০টি তথ্য ফাঁসের ঘটনা শনাক্ত করেছে প্রতিষ্ঠানটি। এর মধ্যে ১৩টি সরকারি এবং ৭টি বেসরকারি প্রতিষ্ঠানের। এই তালিকায় নির্বাচন কমিশন-সংশ্লিষ্ট তথ্য ফাঁসের ঘটনাগুলোকেও গুরুত্ব দেওয়া হয়েছে।


সরাসরি সার্ভারে হামলা নয়, ঝুঁকি অন্য জায়গাতেও টিজিআইয়ের প্রতিবেদনে ২০২৩ থেকে ২০২৬ সালের মধ্যে নির্বাচন কমিশন-সংশ্লিষ্ট অন্তত পাঁচটি ঘটনার উল্লেখ করা হয়েছে। প্রতিবেদনের একটি গুরুত্বপূর্ণ পর্যবেক্ষণ হলো, নির্বাচন কমিশনের জাতীয় তথ্যভান্ডারে সরাসরি অনুপ্রবেশের প্রমাণ পাওয়া না গেলেও তৃতীয় পক্ষের যাচাইব্যবস্থা ও প্রবেশাধিকারের নিরাপত্তায় ঘাটতির বিষয়টি সামনে এসেছে। এটি গুরুত্বপূর্ণ একটি দিক। কারণ, বড় কোনো তথ্যভান্ডার সুরক্ষিত রাখার ক্ষেত্রে শুধু মূল সার্ভারের নিরাপত্তা নিশ্চিত করলেই ঝুঁকি শেষ হয় না। তথ্য যাচাই, তৃতীয় পক্ষের সংযোগ, ব্যবহারকারীর প্রবেশাধিকার এবং তথ্য আদান-প্রদানের প্রতিটি স্তরই নিরাপত্তার অংশ। ফলে ডার্কওয়েব মনিটরিং সফটওয়্যার মূলত ফাঁসের পর তার চিহ্ন শনাক্ত ও পর্যবেক্ষণে সহায়তা করতে পারে। কিন্তু তথ্য যেন প্রথমেই বাইরে না যায়, সে জন্য প্রয়োজন আরও বিস্তৃত নিরাপত্তাব্যবস্থা।



কমেন্ট বক্স
notebook

দামুড়হুদা ও জীবননগরে জিয়া মঞ্চের প্রতিষ্ঠাবার্ষিকী উদ্যাপিত