NIS2 কার্যক্রম

সাইবার নিরাপত্তা বাধ্যবাধকতাকে সম্পন্ন হওয়া কাজে রূপ দিন

পুনরাবৃত্ত নিয়ন্ত্রণ সমন্বয় করুন, দায়িত্ব নির্ধারণ করুন এবং বিভিন্ন সাইট, দল ও পরিচালনাগত ব্যবস্থায় প্রমাণ প্রস্তুত রাখুন।

বাধ্যবাধকতা থেকে কার্যক্রমে

মূল্যায়নের মধ্যবর্তী সময়ে যা ঘটে তার ওপরই সহনশীলতা নির্ভর করে

NIS2 তার আওতাভুক্ত প্রতিষ্ঠানগুলোকে উপযুক্ত কারিগরি, পরিচালনাগত ও সাংগঠনিক পদক্ষেপের মাধ্যমে সাইবার নিরাপত্তা ঝুঁকি পরিচালনা করতে বলে। SentyHub এসব পদক্ষেপের পেছনের পুনরাবৃত্ত পরিচালনাগত কাজকে দৃশ্যমান, নির্ধারিত ও অনুসরণযোগ্য রুটিনে রূপ দিতে সহায়তা করে।

01

সুস্পষ্ট দায়িত্ব

প্রতিটি পুনরাবৃত্ত পরীক্ষা, পর্যালোচনা বা পরবর্তী পদক্ষেপকে তা সম্পন্ন করার দায়িত্বপ্রাপ্ত ব্যক্তিদের সঙ্গে যুক্ত করুন।

02

কাজের সঙ্গে সঙ্গে প্রমাণ

কার্যসম্পাদনের স্থানেই সময়চিহ্ন, ফর্ম, স্বাক্ষর, ছবি ও সহায়ক রেকর্ড সংগ্রহ করুন।

03

যে ব্যতিক্রম ব্যবস্থা এগিয়ে নেয়

বাদ পড়া কাজ ও বিচ্যুতি দ্রুত ঊর্ধ্বতন পর্যায়ে পাঠান, তারপর প্রতিক্রিয়ার অনুসরণযোগ্য রেকর্ড রাখুন।

এটি কীভাবে কাজ করে

সহনশীলতার পদক্ষেপকে দৈনন্দিন কার্যক্রমের অংশ করুন

আপনার প্রতিষ্ঠান তার আইনি পরিধি, ঝুঁকি ও পদক্ষেপ নির্ধারণ করে। SentyHub দলগুলোকে সেই কর্মসূচির পুনরাবৃত্ত অংশ পরিচালনা এবং তৈরি হওয়া প্রমাণ সংরক্ষণে সহায়তা করে।

  1. 01

    রুটিনের কাঠামো তৈরি করুন

    পদ্ধতিকে পরীক্ষা, ফর্ম, পুনরাবৃত্তির হার, দায়িত্বপ্রাপ্ত ব্যক্তি ও ঊর্ধ্বতন পর্যায়ে পাঠানোর পথে রূপ দিন।

  2. 02

    যেখানে কাজ হয় সেখানেই পরিচালনা করুন

    দলগুলোকে তাদের ব্যবহৃত সাইট, কর্মক্ষেত্র বা ডিভাইস থেকেই নির্ধারিত পদক্ষেপ সম্পন্ন করতে দিন।

  3. 03

    ব্যতিক্রমের ক্ষেত্রে ব্যবস্থা নিন

    কাজ বাদ পড়লে বা কোনো বিচ্যুতিতে নথিভুক্ত ব্যবস্থা প্রয়োজন হলে সঠিক ব্যক্তিদের জানান।

  4. 04

    প্রমাণ পর্যালোচনা করুন

    সম্পন্ন হওয়ার অবস্থা দেখুন, ঘাটতি চিহ্নিত করুন এবং ব্যবস্থাপনা ও নিশ্চয়তা পর্যালোচনার জন্য রেকর্ড পুনরুদ্ধার করুন।

পরিচালনাগত স্তর

সাইবার নিরাপত্তা পরিচালনাকে ভৌত কার্যক্রমের সঙ্গে যুক্ত করুন

আপনার কারিগরি নিরাপত্তা ব্যবস্থার পাশাপাশি থাকা মানুষ, স্থাপনা ও পুনরাবৃত্ত কার্যক্রমকে সহায়তা করুন।

পুনরাবৃত্ত নিয়ন্ত্রণ ও পর্যালোচনা

প্রমাণসহ পরিদর্শন, চেকলিস্ট, স্বীকৃতি ও নির্ধারিত নিরাপত্তা কাজ পরিচালনা করুন।

ডিজিটাল ফর্ম দেখুন

মানুষ ও ভৌত প্রবেশাধিকার

কর্মী, দর্শনার্থী, ঠিকাদার ও নিয়ন্ত্রিত পরিচালনাগত এলাকার সামঞ্জস্যপূর্ণ রেকর্ড রাখুন।

অ্যাক্সেস নিয়ন্ত্রণ দেখুন

সতর্কতা ও সংশোধনমূলক ব্যবস্থা

প্রাসঙ্গিক বিচ্যুতি দায়িত্বপ্রাপ্ত ব্যক্তির কাছে পাঠান, পরবর্তী পদক্ষেপ অনুসরণ করুন এবং প্রতিক্রিয়ার ইতিহাস সংরক্ষণ করুন।

সতর্কতা দেখুন

ISO/IEC 27001-এর সঙ্গে সামঞ্জস্য

বৃহত্তর ISO/IEC 27001 তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থার নির্বাচিত পদক্ষেপগুলোর জন্য SentyHub-কে পরিচালনাগত স্তর হিসেবে ব্যবহার করুন।

ISO/IEC 27001 দেখুন

স্পষ্ট সীমারেখা

পরিচালনাগত সহায়তা, স্বয়ংক্রিয় সামঞ্জস্যের দাবি নয়

জাতীয় আইনের মাধ্যমে NIS2 বাস্তবায়িত হয় এবং এর প্রয়োগ প্রতিষ্ঠান, খাত, আকার, সেবা ও বিচারব্যবস্থার ওপর নির্ভর করে। SentyHub বাস্তবায়ন ও প্রমাণে সহায়তা করতে পারে, কিন্তু আইনটি আপনার ক্ষেত্রে প্রযোজ্য কি না তা নির্ধারণ বা নিজে থেকে আপনার প্রতিষ্ঠানকে সামঞ্জস্যপূর্ণ করতে পারে না।

SentyHub সহায়তা করতে পারে

  • পুনরাবৃত্ত পরিচালনাগত ও সাংগঠনিক পদক্ষেপ
  • প্রমাণ সংগ্রহ ও অনুসরণযোগ্য রেকর্ড
  • সতর্কতা, ঊর্ধ্বতন পর্যায়ে পাঠানো ও সংশোধনমূলক পরবর্তী ব্যবস্থা
  • পরিচালনাগত অবস্থা ও পর্যালোচনার জন্য রেকর্ড পুনরুদ্ধার

আপনার প্রতিষ্ঠান যে বিষয়গুলোর জন্য দায়ী থাকবে

  • জাতীয় NIS2 আইন প্রযোজ্য কি না নির্ধারণ
  • সাইবার নিরাপত্তা ঝুঁকি মূল্যায়ন ও উপযুক্ত পদক্ষেপ নির্বাচন
  • ব্যবস্থাপনার অনুমোদন, তত্ত্বাবধান ও প্রয়োজনীয় প্রশিক্ষণ
  • ঘটনা মূল্যায়ন, আইননির্ধারিত প্রতিবেদন এবং উপযুক্ত কর্তৃপক্ষের সঙ্গে যোগাযোগ

শুধু SentyHub ব্যবহার করলেই NIS2 সামঞ্জস্য প্রমাণিত হয় না। আপনার প্রতিষ্ঠান, বিচারব্যবস্থা ও প্রতিবেদন দেওয়ার বাধ্যবাধকতার জন্য আইনি ও সাইবার নিরাপত্তা পরামর্শ নিন।

প্রশ্ন

প্ল্যাটফর্মে NIS2 কার্যক্রম আনার আগে

NIS2 কী?

NIS2 হলো ইউরোপীয় ইউনিয়নের একটি নির্দেশনা, যার উদ্দেশ্য সমগ্র ইইউতে সাইবার নিরাপত্তার উচ্চ সাধারণ স্তর অর্জন করা। সদস্য রাষ্ট্রগুলো জাতীয় আইনের মাধ্যমে এটি বাস্তবায়ন করে, যা প্রতিটি বিচারব্যবস্থায় প্রযোজ্য বাধ্যবাধকতা নির্ধারণ করে।

NIS2 কি আমাদের প্রতিষ্ঠানের ক্ষেত্রে প্রযোজ্য?

এটি আপনার খাত, সেবা, আকার, বিচারব্যবস্থা এবং জাতীয় আইনে কোনো বিশেষ মনোনয়নসহ বিভিন্ন বিষয়ের ওপর নির্ভর করে। গ্রুপ ও সংশ্লিষ্ট প্রতিষ্ঠানের নিয়মও আকার নির্ধারণে প্রভাব ফেলতে পারে। যোগ্য আইনি বা সাইবার নিরাপত্তা পরামর্শকের সঙ্গে আপনার অবস্থান নিশ্চিত করুন।

ISO/IEC 27001 সার্টিফিকেশন কি NIS2 সামঞ্জস্য প্রমাণ করে?

ISO/IEC 27001 একটি কার্যকর ব্যবস্থাপনা ব্যবস্থার ভিত্তি দিতে পারে, কিন্তু সার্টিফিকেশন প্রতিটি NIS2 বাধ্যবাধকতা বা এটি বাস্তবায়নকারী জাতীয় আইনের সামঞ্জস্য স্বয়ংক্রিয়ভাবে প্রমাণ করে না।

SentyHub কি আইননির্ধারিত ঘটনার বিজ্ঞপ্তি জমা দেয়?

না। SentyHub অভ্যন্তরীণ কাজ ও সহায়ক রেকর্ড সমন্বয়ে সাহায্য করতে পারে, কিন্তু ঘটনা মূল্যায়ন, প্রযোজ্য প্রতিবেদন দেওয়ার সময়সীমা মানা এবং নির্ধারিত মাধ্যমে উপযুক্ত কর্তৃপক্ষকে জানানোর দায়িত্ব আপনার প্রতিষ্ঠানেরই থাকে।

SentyHub কীভাবে আপনার NIS2 কর্মসূচিকে সহায়তা করতে পারে দেখুন

ডেমোতে একটি পুনরাবৃত্ত সাইবার নিরাপত্তা কর্মপ্রবাহ নিয়ে আসুন। প্ল্যাটফর্মকে আপনার আইনি বা কারিগরি নিরাপত্তা কাজের বিকল্প হিসেবে উপস্থাপন না করেই আমরা দেখাব কীভাবে এটিকে নির্ধারিত, দৃশ্যমান ও অনুসরণযোগ্য করা যায়।