রিমোট কানেক্টিভিটির জন্য ভিপিএন সলিউশনগুলো অত্যন্ত ঝুঁকিপূর্ণ হয়ে ওঠায়, জিরো ট্রাস্ট সলিউশনের মাধ্যমে ‘কখনোই বিশ্বাস করবেন না এবং সর্বদা যাচাই করুন’—এই দৃষ্টিভঙ্গিটি ক্রমশ জনপ্রিয়তা লাভ করছে। দ্বিতীয়ত, যদিও এআই গভর্নেন্স বাস্তবে পরিণত হবে এরপর Data Privacy নিয়মকানুন অনুযায়ী, দক্ষতার ঘাটতি মোকাবেলার জন্য সঠিক সুরক্ষাব্যবস্থা সহ এআই এজেন্ট গ্রহণ করা একটি অপরিহার্য বিষয় হয়ে উঠবে। অনেক নিরাপত্তা সরঞ্জাম এবং সংশ্লিষ্ট দক্ষতার ঘাটতির কারণে, একটি একক প্যানেল ভিউ বা প্ল্যাটফর্ম-ভিত্তিক সমাধান একটি নতুন স্বাভাবিকতায় পরিণত হচ্ছে, যাতে বিভিন্ন নিরাপত্তা ব্যক্তিত্বের জন্য “সম্পন্ন করার কাজ” সঠিকভাবে দৃশ্যমান হয়।
ললিত মোহন সানাগাভরাপু, চিফ প্রোডাক্ট অফিসার ড
Seqrite ল্যাবস
পেশাদার এবং রাষ্ট্র-সমর্থিত পক্ষগুলোর দ্বারা পরিচালিত হুমকি অভিযানের মাঝে, সাইবার নিরাপত্তা কর্মীদের জন্য ২০২৪ সালটি একটি ব্যস্ত বছর ছিল। Seqrite গবেষণাগারে আমরা দেখেছি, হুমকিদাতারা তাদের লক্ষ্যবস্তুতে অনুপ্রবেশের জন্য নানা উদ্ভাবনী কৌশল ব্যবহার করছে এবং আমাদের প্রযুক্তি ও সুরক্ষা স্তরগুলো এই হুমকিগুলোর অশুভ পরিকল্পনা থেকে এক ধাপ এগিয়ে থাকার জন্য বিকশিত হয়েছে। সিস্টেম অ্যাপ্লিকেশন, ইউটিলিটি এবং প্রসেসের দুর্বলতা কাজে লাগিয়ে যে মারাত্মক ঝুঁকি তৈরি হয়, তার পরিপ্রেক্ষিতে এটি অত্যন্ত গুরুত্বপূর্ণ। ক্রমবিকাশমান ম্যালওয়্যার এবং তাদের ব্যবহৃত আকর্ষণীয় কৌশলগুলোর দ্বারা সৃষ্ট ঝুঁকি প্রশমনের পাশাপাশি, এই বছরের অন্যতম প্রধান আকর্ষণ ছিল সমুদ্রপারের ভূ-রাজনৈতিক সংঘাতের প্রভাব। যদিও ভারত একটি নিরপেক্ষ অবস্থান নিয়েছিল, আন্তর্জাতিক ঘটনাগুলোর রেশ ডার্ক ওয়েবে এবং ভারতীয় সাইবার সম্পদের উপর আক্রমণের মধ্যে স্পষ্ট ছিল, যা সম্ভবত প্রতিশোধমূলক ছিল।
জসবিন্দর সিং, পরিচালক
প্রকৌশল, Seqrite ল্যাবস
"সম্পূর্ণ হুমকির ধারণা নাটকীয়ভাবে পরিবর্তিত হয়েছে, এমনকি সুরক্ষিত সিস্টেমগুলিকে লক্ষ্য করে অত্যাধুনিক আক্রমণের সংখ্যা ক্রমবর্ধমান। ম্যালওয়্যার ক্রমাগত বিকশিত হচ্ছে, যা এই উদীয়মান হুমকিগুলিকে কার্যকরভাবে মোকাবেলা করার জন্য সংস্থাগুলিকে তাদের নিরাপত্তা ব্যবস্থা উন্নত করতে বাধ্য করছে।"
অসিত কুমার, সিআইএসও
ডিজি যাত্রা ফাউন্ডেশন
"গত ১৮-২৪ মাস ধরে, আমাদের শিল্পে সাইবার হুমকি উল্লেখযোগ্যভাবে বিকশিত হয়েছে। যদিও র্যানসমওয়্যার, ফিশিং এবং সোশ্যাল ইঞ্জিনিয়ারিং প্রাথমিক হুমকি হিসেবে রয়ে গেছে, কৃত্রিম বুদ্ধিমত্তা ব্যবহারের কারণে এগুলি অনেক বেশি পরিশীলিত হয়ে উঠেছে। কৃত্রিম বুদ্ধিমত্তা-চালিত আক্রমণগুলি এখন আরও লক্ষ্যবস্তু এবং সনাক্ত করা কঠিন, যার ফলে ঐতিহ্যবাহী প্রশিক্ষণ অকার্যকর হয়ে পড়েছে। এই চ্যালেঞ্জগুলি মোকাবেলা করার জন্য, রিয়েল-টাইম সনাক্তকরণ এবং সতর্কতার জন্য কৃত্রিম বুদ্ধিমত্তা-ভিত্তিক হুমকি প্রশমন সরঞ্জামগুলি বাস্তবায়ন করা অত্যন্ত গুরুত্বপূর্ণ। এই উন্নত হুমকিগুলির বিরুদ্ধে আমাদের কর্মী এবং অংশীদারদের আরও ভালভাবে সজ্জিত করার জন্য আমাদের প্রশিক্ষণ কর্মসূচিগুলিকে পুনর্গঠন করাও অত্যন্ত গুরুত্বপূর্ণ। এই সক্রিয় পদ্ধতি নিশ্চিত করে যে আমরা ক্রমবর্ধমান জটিল হুমকির পরিস্থিতিতে একটি শক্তিশালী নিরাপত্তা ভঙ্গি বজায় রাখি।"
প্যাট্রিক জ্যাসপার, জেনারেল ম্যানেজার
Nabahrid
"সাম্প্রতিক বছরগুলিতে BFSI সেক্টরের বিরুদ্ধে সাইবার আক্রমণের ধরণ উল্লেখযোগ্যভাবে বিকশিত হয়েছে। আমরা এখন কোর ব্যাংকিং সিস্টেমকে লক্ষ্য করে উন্নত স্থায়ী হুমকি (APT), লঙ্ঘনের প্রভাবকে তাৎপর্যপূর্ণভাবে বৃদ্ধি করার জন্য ডিজাইন করা সরবরাহ শৃঙ্খল আক্রমণ, র্যানসমওয়্যার-এজ-এ-সার্ভিস মডেল, AI-ভিত্তিক সরঞ্জামের ব্যবহার এবং হাইব্রিড DDoS আক্রমণ প্রত্যক্ষ করছি। সাইবার হুমকির ভেক্টরগুলি অত্যন্ত বৈচিত্র্যময় হয়ে উঠেছে এবং ক্রমাগত বিকশিত হচ্ছে। সাম্প্রতিক অতীতে, আমরা ফিশিং, ম্যালওয়্যার, ক্লাউড দুর্বলতা, গতিশীলতা-সম্পর্কিত হুমকি এবং সরবরাহ শৃঙ্খলের আপস উল্লেখযোগ্যভাবে বৃদ্ধি দেখেছি। এই পরিবর্তিত আক্রমণের ধরণগুলিকে কার্যকরভাবে মোকাবেলা করার জন্য, আমাদের সংস্থা ক্রমাগতভাবে আমাদের নিরাপত্তা কৌশল এবং প্রতিরক্ষাগুলিকে ক্রমবর্ধমান সাইবার হুমকির দৃশ্যপটের সাথে পুনর্বিন্যাস করছে।"
মাকেশ চন্দ্রমোহন, গ্রুপ সিআইএসও
আদিত্য বিড়লা ক্যাপিটাল লিমিটেড
"আজকের ক্রমবর্ধমান হুমকির প্রেক্ষাপটে, সাইবার স্থিতিস্থাপকতা জোরদার করার জন্য সংস্থাগুলিকে কৌশলগত পদক্ষেপ গ্রহণ করতে হবে। অভ্যন্তরীণ কার্যক্রম এবং বিক্রেতাদের নিরাপত্তা উভয়ই উন্নত করার জন্য একটি বিস্তৃত সাইবার নিরাপত্তা কাঠামোর মধ্যে আক্রমণ সারফেস ম্যানেজমেন্ট, ভঙ্গ আক্রমণ সিমুলেশন এবং ব্র্যান্ড মনিটরিং অন্তর্ভুক্ত করা উচিত। ঐতিহ্যবাহী দুর্বলতা মূল্যায়ন এবং অনুপ্রবেশ পরীক্ষার বাইরে, ASM-এর মতো বহু-স্তরীয় প্রতিরক্ষা ক্রমাগত দুর্বলতা প্রশমন সক্ষম করে। ভঙ্গ আক্রমণ সিমুলেশন আমাদের বাস্তব-বিশ্বের পরিস্থিতির বিরুদ্ধে সুরক্ষা নিয়ন্ত্রণ পরীক্ষা করার অনুমতি দেয়, শক্তিশালী প্রতিরক্ষা নিশ্চিত করে। কার্যকর ব্র্যান্ড মনিটরিং সক্রিয়ভাবে হুমকি এবং জালিয়াতি সনাক্তকরণ এবং মোকাবেলা করে আমাদের খ্যাতি রক্ষা করে। একসাথে, ASM, BAS এবং ব্র্যান্ড মনিটরিং একটি গতিশীল প্রতিরক্ষা কৌশল তৈরি করে যা সাংগঠনিক অখণ্ডতা বজায় রাখে এবং আমাদের ডিজিটাল বিশ্বে গ্রাহকদের আস্থা তৈরি করে।"
শ্রী মধুর জোশী, প্রধান তথ্য নিরাপত্তা কর্মকর্তা
এইচডিবি ফাইন্যান্সিয়াল সার্ভিসেস লিমিটেড
গত এক বছরে, সাইবার হুমকিগুলো উল্লেখযোগ্যভাবে আরও অত্যাধুনিক এবং সুনির্দিষ্ট লক্ষ্যবস্তুতে পরিণত হয়েছে। আমরা নিয়ন্ত্রক পরিবর্তন, র্যানসমওয়্যারের বিবর্তন, জিরো-ডে এক্সপ্লয়েট, সাপ্লাই চেইন আক্রমণ, রিমোট ওয়ার্ক থেকে উদ্ভূত দুর্বলতা এবং এআই-চালিত আক্রমণের মতো প্রধান প্রবণতাগুলো লক্ষ্য করেছি। এই চ্যালেঞ্জগুলো মোকাবেলা করার জন্য, উন্নত ব্যবস্থা বাস্তবায়ন করা জরুরি। threat intelনিরাপত্তা নিশ্চিত করুন, জিরো ট্রাস্ট আর্কিটেকচার গ্রহণ করুন এবং নিয়মিত প্রশিক্ষণ ও মহড়া পরিচালনা করুন।
রাজেশ কে সিংহল, সিআইএসও
এইচডিএফসি সিকিউরিটিজ লিমিটেড
"ব্যাংকিংয়ে র্যানসমওয়্যার দ্বিগুণ থেকে তিনগুণ চাঁদাবাজি এবং RaaS-এর ক্ষেত্রে বিকশিত হয়েছে, যা আর্থিক ও সুনামের ঝুঁকি বাড়িয়েছে। আমরা প্যাচ ম্যানেজমেন্ট, নেটওয়ার্ক সেগমেন্টেশন, এন্ডপয়েন্ট ডিটেকশন, ব্যাকআপ এবং কর্মীদের প্রশিক্ষণের মাধ্যমে এই হুমকিগুলি হ্রাস করি। স্থিতিস্থাপকতা বাড়ানোর জন্য, আমরা ব্রেচ অ্যান্ড অ্যাটাক সিমুলেশনকে অনবোর্ড করেছি, SOAR এবং UEBA-এর সাথে একটি নেক্সট-জেন SOC-তে আপগ্রেড করেছি, ব্যাপক নিরাপত্তা মূল্যায়ন পরিচালনা করেছি এবং AI অন্বেষণ করছি। উপরন্তু, আমরা আমাদের নিরাপত্তা অবস্থানকে শক্তিশালী করার জন্য কোয়ান্টাম কম্পিউটিং এবং জেনারেটিভ AI ব্যবহার করছি।"
মিঃ রমেশ বাবু, সিআইএসও
ক্যানার ব্যাংক
"উৎপাদন খাতে, সাইবার হুমকি দ্রুত বিকশিত হচ্ছে, IoT দুর্বলতা এবং ইন্ডাস্ট্রি 4.0 প্রযুক্তির মাধ্যমে অপারেশনাল প্রযুক্তি এবং শিল্প নিয়ন্ত্রণ ব্যবস্থাকে লক্ষ্য করে। সরবরাহ শৃঙ্খল আক্রমণ বৃদ্ধি পাচ্ছে, যার ফলে গুরুত্বপূর্ণ অবকাঠামো রক্ষার জন্য শক্তিশালী সাইবার নিরাপত্তা ব্যবস্থা গ্রহণ করা প্রয়োজন। আমাদের স্থিতিস্থাপকতা জোরদার করার জন্য, আমরা NIST-এর মতো কাঠামো দ্বারা পরিচালিত বহু-স্তরীয় নিরাপত্তা কৌশল বাস্তবায়ন করি, শূন্য-বিশ্বাসের স্থাপত্য গ্রহণ করি, নিয়মিত মূল্যায়ন পরিচালনা করি এবং কর্মীদের ব্যাপক প্রশিক্ষণ প্রদান করি। AI এবং উন্নত সরবরাহ শৃঙ্খল সুরক্ষার মতো উদীয়মান প্রবণতাগুলি আমাদের অগ্রাধিকারগুলিকে পুনর্গঠন করছে, নিশ্চিত করছে যে আমরা একটি শক্তিশালী সাইবার নিরাপত্তা অবস্থান বজায় রাখছি।"
ডঃ ইউসুফ হাশমিত, গ্রুপ সিআইএসও
জুবিল্যান্ট ভারতিয়া গ্রুপ
সাইবার হুমকিগুলো ক্রমশ আরও অত্যাধুনিক হয়ে উঠেছে, যার মধ্যে রয়েছে টার্গেটেড র্যানসমওয়্যার, ম্যালওয়্যার-অ্যাজ-এ-সার্ভিস, রাষ্ট্র-পৃষ্ঠপোষক APT, AI-চালিত পলিমরফিক ম্যালওয়্যার, মোবাইল ম্যালওয়্যার, সাপ্লাই চেইন অ্যাটাক এবং সোশ্যাল ইঞ্জিনিয়ারিং কৌশল। এছাড়াও, জেনারেটিভ AI জটিল ইনটেন্ট ভেক্টর হুমকি নিয়ে আসে, যেমন স্বয়ংক্রিয় ভুল তথ্য ছড়ানো এবং স্বায়ত্তশাসিত ক্ষতিকারক কোড তৈরি করা। এগুলোর মোকাবিলা করার জন্য, আমাদের সংস্থা AI-চালিত অ্যানোমালি ডিটেকশন এবং রিয়েল-টাইম কৌশল ব্যবহার করে। threat intelনিরাপত্তা এবং একটি জিরো ট্রাস্ট আর্কিটেকচার। উন্নত এন্ডপয়েন্ট ডিটেকশন সলিউশনের ব্যবহার এবং নিয়মিত থ্রেট-হান্টিং ও রেড-টিম ড্রিল পরিচালনা করা অপরিহার্য হয়ে ওঠে। মানুষ, নীতি এবং প্রক্রিয়াকে অন্তর্ভুক্ত করে একটি সমন্বিত পদ্ধতি শক্তিশালী সুরক্ষা নিশ্চিত করে।
Wg Cdr এস সুধাকরণ (অব.), এমডি এবং সিইও
কিউগেটস টেকনোলজিস প্রাইভেট লিমিটেড
ওয়ার্ল্ড ইকোনমিক ফোরামের ২০২৪ সালের প্রতিবেদন অনুসারে, সাইবার নিরাপত্তা বিশ্বব্যাপী চতুর্থ সবচেয়ে গুরুত্বপূর্ণ ঝুঁকি হিসেবে আবির্ভূত হয়েছে। প্রতিবেদনে আরও উল্লেখ করা হয়েছে যে সংক্রামক রোগ এবং দীর্ঘস্থায়ী স্বাস্থ্য পরিস্থিতি যথাক্রমে ২৩তম এবং ২৭তম স্থানে রয়েছে।
সাইবার ঝুঁকি সেই সিস্টেমগুলিকেই হুমকির মুখে ফেলে যা জীবন রক্ষাকারী অগ্রগতি সক্ষম করে। সাইবার আক্রমণের সাথে সম্পর্কিত ক্রমবর্ধমান ঝুঁকি থেকে নিজেদের রক্ষা করার পাশাপাশি সংক্রামক এবং দীর্ঘস্থায়ী রোগের ধ্বংসাত্মক প্রভাব থেকে মানবতাকে রক্ষা করার গুরুত্বপূর্ণ দায়িত্ব ফার্মা শিল্পের।
সাইবার ঝুঁকি মোকাবেলার জন্য হুমকি এবং দুর্বলতার দ্রুত প্রতিক্রিয়া প্রয়োজন। স্বল্পমেয়াদী তত্পরতা এবং দীর্ঘমেয়াদী স্থিতিস্থাপকতা নিশ্চিত করার জন্য আমাদের প্রতিরক্ষা ব্যবস্থাকে ক্রমাগত শক্তিশালী করার প্রয়োজন।
বিবেক গুপ্ত, সহ-সভাপতি
প্রধান তথ্য নিরাপত্তা অফিস