সুস্পষ্ট দায়িত্ব
প্রতিটি পুনরাবৃত্ত পরীক্ষা, পর্যালোচনা বা পরবর্তী পদক্ষেপকে তা সম্পন্ন করার দায়িত্বপ্রাপ্ত ব্যক্তিদের সঙ্গে যুক্ত করুন।

NIS2 কার্যক্রম
পুনরাবৃত্ত নিয়ন্ত্রণ সমন্বয় করুন, দায়িত্ব নির্ধারণ করুন এবং বিভিন্ন সাইট, দল ও পরিচালনাগত ব্যবস্থায় প্রমাণ প্রস্তুত রাখুন।
বাধ্যবাধকতা থেকে কার্যক্রমে
NIS2 তার আওতাভুক্ত প্রতিষ্ঠানগুলোকে উপযুক্ত কারিগরি, পরিচালনাগত ও সাংগঠনিক পদক্ষেপের মাধ্যমে সাইবার নিরাপত্তা ঝুঁকি পরিচালনা করতে বলে। SentyHub এসব পদক্ষেপের পেছনের পুনরাবৃত্ত পরিচালনাগত কাজকে দৃশ্যমান, নির্ধারিত ও অনুসরণযোগ্য রুটিনে রূপ দিতে সহায়তা করে।
প্রতিটি পুনরাবৃত্ত পরীক্ষা, পর্যালোচনা বা পরবর্তী পদক্ষেপকে তা সম্পন্ন করার দায়িত্বপ্রাপ্ত ব্যক্তিদের সঙ্গে যুক্ত করুন।
কার্যসম্পাদনের স্থানেই সময়চিহ্ন, ফর্ম, স্বাক্ষর, ছবি ও সহায়ক রেকর্ড সংগ্রহ করুন।
বাদ পড়া কাজ ও বিচ্যুতি দ্রুত ঊর্ধ্বতন পর্যায়ে পাঠান, তারপর প্রতিক্রিয়ার অনুসরণযোগ্য রেকর্ড রাখুন।
এটি কীভাবে কাজ করে
আপনার প্রতিষ্ঠান তার আইনি পরিধি, ঝুঁকি ও পদক্ষেপ নির্ধারণ করে। SentyHub দলগুলোকে সেই কর্মসূচির পুনরাবৃত্ত অংশ পরিচালনা এবং তৈরি হওয়া প্রমাণ সংরক্ষণে সহায়তা করে।
পদ্ধতিকে পরীক্ষা, ফর্ম, পুনরাবৃত্তির হার, দায়িত্বপ্রাপ্ত ব্যক্তি ও ঊর্ধ্বতন পর্যায়ে পাঠানোর পথে রূপ দিন।
দলগুলোকে তাদের ব্যবহৃত সাইট, কর্মক্ষেত্র বা ডিভাইস থেকেই নির্ধারিত পদক্ষেপ সম্পন্ন করতে দিন।
কাজ বাদ পড়লে বা কোনো বিচ্যুতিতে নথিভুক্ত ব্যবস্থা প্রয়োজন হলে সঠিক ব্যক্তিদের জানান।
সম্পন্ন হওয়ার অবস্থা দেখুন, ঘাটতি চিহ্নিত করুন এবং ব্যবস্থাপনা ও নিশ্চয়তা পর্যালোচনার জন্য রেকর্ড পুনরুদ্ধার করুন।
পরিচালনাগত স্তর
আপনার কারিগরি নিরাপত্তা ব্যবস্থার পাশাপাশি থাকা মানুষ, স্থাপনা ও পুনরাবৃত্ত কার্যক্রমকে সহায়তা করুন।
প্রমাণসহ পরিদর্শন, চেকলিস্ট, স্বীকৃতি ও নির্ধারিত নিরাপত্তা কাজ পরিচালনা করুন।
ডিজিটাল ফর্ম দেখুনকর্মী, দর্শনার্থী, ঠিকাদার ও নিয়ন্ত্রিত পরিচালনাগত এলাকার সামঞ্জস্যপূর্ণ রেকর্ড রাখুন।
অ্যাক্সেস নিয়ন্ত্রণ দেখুনপ্রাসঙ্গিক বিচ্যুতি দায়িত্বপ্রাপ্ত ব্যক্তির কাছে পাঠান, পরবর্তী পদক্ষেপ অনুসরণ করুন এবং প্রতিক্রিয়ার ইতিহাস সংরক্ষণ করুন।
সতর্কতা দেখুনবৃহত্তর ISO/IEC 27001 তথ্য নিরাপত্তা ব্যবস্থাপনা ব্যবস্থার নির্বাচিত পদক্ষেপগুলোর জন্য SentyHub-কে পরিচালনাগত স্তর হিসেবে ব্যবহার করুন।
ISO/IEC 27001 দেখুনস্পষ্ট সীমারেখা
জাতীয় আইনের মাধ্যমে NIS2 বাস্তবায়িত হয় এবং এর প্রয়োগ প্রতিষ্ঠান, খাত, আকার, সেবা ও বিচারব্যবস্থার ওপর নির্ভর করে। SentyHub বাস্তবায়ন ও প্রমাণে সহায়তা করতে পারে, কিন্তু আইনটি আপনার ক্ষেত্রে প্রযোজ্য কি না তা নির্ধারণ বা নিজে থেকে আপনার প্রতিষ্ঠানকে সামঞ্জস্যপূর্ণ করতে পারে না।
শুধু SentyHub ব্যবহার করলেই NIS2 সামঞ্জস্য প্রমাণিত হয় না। আপনার প্রতিষ্ঠান, বিচারব্যবস্থা ও প্রতিবেদন দেওয়ার বাধ্যবাধকতার জন্য আইনি ও সাইবার নিরাপত্তা পরামর্শ নিন।
প্রশ্ন
NIS2 হলো ইউরোপীয় ইউনিয়নের একটি নির্দেশনা, যার উদ্দেশ্য সমগ্র ইইউতে সাইবার নিরাপত্তার উচ্চ সাধারণ স্তর অর্জন করা। সদস্য রাষ্ট্রগুলো জাতীয় আইনের মাধ্যমে এটি বাস্তবায়ন করে, যা প্রতিটি বিচারব্যবস্থায় প্রযোজ্য বাধ্যবাধকতা নির্ধারণ করে।
এটি আপনার খাত, সেবা, আকার, বিচারব্যবস্থা এবং জাতীয় আইনে কোনো বিশেষ মনোনয়নসহ বিভিন্ন বিষয়ের ওপর নির্ভর করে। গ্রুপ ও সংশ্লিষ্ট প্রতিষ্ঠানের নিয়মও আকার নির্ধারণে প্রভাব ফেলতে পারে। যোগ্য আইনি বা সাইবার নিরাপত্তা পরামর্শকের সঙ্গে আপনার অবস্থান নিশ্চিত করুন।
ISO/IEC 27001 একটি কার্যকর ব্যবস্থাপনা ব্যবস্থার ভিত্তি দিতে পারে, কিন্তু সার্টিফিকেশন প্রতিটি NIS2 বাধ্যবাধকতা বা এটি বাস্তবায়নকারী জাতীয় আইনের সামঞ্জস্য স্বয়ংক্রিয়ভাবে প্রমাণ করে না।
না। SentyHub অভ্যন্তরীণ কাজ ও সহায়ক রেকর্ড সমন্বয়ে সাহায্য করতে পারে, কিন্তু ঘটনা মূল্যায়ন, প্রযোজ্য প্রতিবেদন দেওয়ার সময়সীমা মানা এবং নির্ধারিত মাধ্যমে উপযুক্ত কর্তৃপক্ষকে জানানোর দায়িত্ব আপনার প্রতিষ্ঠানেরই থাকে।
ডেমোতে একটি পুনরাবৃত্ত সাইবার নিরাপত্তা কর্মপ্রবাহ নিয়ে আসুন। প্ল্যাটফর্মকে আপনার আইনি বা কারিগরি নিরাপত্তা কাজের বিকল্প হিসেবে উপস্থাপন না করেই আমরা দেখাব কীভাবে এটিকে নির্ধারিত, দৃশ্যমান ও অনুসরণযোগ্য করা যায়।