ডিজিটাল টুইনসে নিরাপত্তা: ঝুঁকি, ব্যবহার এবং সুরক্ষা ব্যবস্থা

  • ডিজিটাল যমজরা কার্যকলাপকে অপ্টিমাইজ করতে এবং সিদ্ধান্তগুলি অনুশীলন করতে ভৌত সিস্টেমের প্রতিলিপি তৈরি করে, কিন্তু তারা একটি নতুন আক্রমণ পৃষ্ঠ যোগ করে।
  • সাইবার নিরাপত্তায়, OT/ICS আপনাকে বাস্তব পরিকাঠামোকে প্রভাবিত না করেই আক্রমণ অনুকরণ করতে, প্রতিরক্ষা যাচাই করতে এবং দলগুলিকে প্রশিক্ষণ দিতে সাহায্য করে।
  • এর স্থাপনার জন্য ISA/IEC 62443 এর মতো মানদণ্ডের সাথে ঝুঁকি, প্রযুক্তিগত জটিলতা, ডিভাইসের বৈচিত্র্য এবং ইন্টিগ্রেশন খরচ পরিচালনা করা প্রয়োজন।
  • সুরক্ষার সাথে আপস না করে এর সম্ভাবনা উন্মোচনের জন্য নিরন্তর পর্যবেক্ষণ, নিরাপদ যোগাযোগ, কঠোরতা এবং অভিযোজিত নিরাপত্তা গুরুত্বপূর্ণ।

ডিজিটাল যমজদের নিরাপত্তা

The ডিজিটাল যমজরা সাইবার নিরাপত্তা আলোচনায় পুরোপুরি প্রবেশ করেছে শিল্প ও গুরুত্বপূর্ণ অবকাঠামো। নাসার মতো সংস্থাগুলি প্রায় একচেটিয়াভাবে ব্যবহৃত প্রযুক্তি হিসেবে যা শুরু হয়েছিল তা এখন শক্তি, পরিবহন, উৎপাদন এবং বেসরকারি নিরাপত্তা সংস্থাগুলির জন্য উপলব্ধ যারা ব্যর্থতা পূর্বাভাস দিতে, ঘটনার প্রতিক্রিয়া প্রশিক্ষণ দিতে এবং কম অনিশ্চয়তার সাথে সিদ্ধান্ত নিতে চায়।

একই সময়ে, সেই একই ভার্চুয়াল প্রতিরূপ আক্রমণ পৃষ্ঠকে বহুগুণ করেপ্রতিটি ডিজিটাল টুইন আক্রমণকারীদের জন্য নতুন প্রবেশপথ খুলে দেয় এবং তথ্য প্রযুক্তি (আইটি), অপারেশনাল টেকনোলজি (ওটি) এবং শিল্প নিয়ন্ত্রণ ব্যবস্থা (আইসিএস) কীভাবে সুরক্ষিত করা হয় তা সম্পূর্ণ পুনর্বিবেচনা করতে বাধ্য করে। এই টুলটিকে নিরাপত্তার অন্ধ স্থানে পরিণত না করে ব্যবহারের জন্য সুবিধা এবং ঝুঁকির মধ্যে ভারসাম্য বোঝা গুরুত্বপূর্ণ।

ডিজিটাল টুইন আসলে কী এবং নিরাপত্তার জন্য এটি কেন গুরুত্বপূর্ণ?

সংক্ষেপে, ডিজিটাল টুইন হলো একটি ভৌত ​​বস্তু, সিস্টেম বা প্রক্রিয়ার অত্যন্ত নির্ভুল ভার্চুয়াল উপস্থাপনা।এটি বাস্তব তথ্য দ্বারা চালিত এবং বিভিন্ন পরিস্থিতিতে আচরণ অনুকরণ করতে সক্ষম। এটি একটি দর্শনীয় 3D মডেল হতে হবে না; এটি আরও বিমূর্ত বা পরিকল্পিত দৃশ্য হতে পারে যতক্ষণ না এটি প্রেক্ষাপট এবং উপাদানগুলির মধ্যে সম্পর্ক ক্যাপচার করে।

সেন্সর দিয়ে সজ্জিত একটি বাস্তব ট্রেন কল্পনা করুন গতি, অবস্থান, শক্তি খরচ, ব্রেক পরিধান বা তাপমাত্রাএই সমস্ত তথ্য একটি ডিজিটাল মডেলে সরবরাহ করা হয় যা ট্রেনের বর্তমান অবস্থা প্রতিফলিত করে, কখন রক্ষণাবেক্ষণের প্রয়োজন হবে তা ভবিষ্যদ্বাণী করতে সাহায্য করে এবং ট্র্যাক পরিচালনাকে বিপন্ন না করেই কাল্পনিক পরিস্থিতির সিমুলেশন চালানো সম্ভব করে।

এই ধারণাটি নতুন নয়। এর ব্যবহারিক উৎপত্তি নাসা থেকে।অ্যাপোলো ১৩-এর ঘটনার পর, মহাকাশযানটি এমন সিমুলেটর ব্যবহার শুরু করে যা ব্যর্থতা মূল্যায়ন, সমাধান পরীক্ষা এবং ভবিষ্যতের আচরণের পূর্বাভাস দেওয়ার জন্য বিশ্বস্ততার সাথে মহাকাশযানের সিস্টেমগুলিকে প্রতিলিপি করে। বিপুল পরিমাণে তথ্যে ভরা সেই প্রাথমিক মডেলগুলি আজকের ডিজিটাল যমজদের বীজ।

প্রযুক্তির উল্লম্ফনের সাথে যেমন আইওটি এবং হোম অটোমেশন, বিগ ডেটা, মেশিন লার্নিং, 5G অথবা এজ কম্পিউটিংএই মডেলগুলি এখন শক্তিশালী হয়ে উঠেছে। তারা এখন রিয়েল-টাইম ডেটা গ্রহণ করতে পারে, বিশ্লেষণ করতে পারে, তা থেকে শিখতে পারে এবং কারখানা এবং শহর, স্বাস্থ্যসেবা সেটিংস বা গুরুত্বপূর্ণ অবকাঠামো উভয় ক্ষেত্রেই কর্মক্ষম বা নিরাপত্তা উন্নতির প্রস্তাব করতে পারে।

নিরাপত্তার জন্য ডিজিটাল টুইন মডেল

ডিজিটাল যমজ সন্তানের কার্যকরী এবং ব্যবসায়িক সুবিধা

এই প্রযুক্তির প্রসারের মূল কারণ হল এটি দক্ষতা, খরচ এবং সিদ্ধান্ত গ্রহণের ক্ষেত্রে খুবই বাস্তব সুবিধা প্রদান করে।কঠোর সাইবার নিরাপত্তার বাইরেও, এর প্রভাব সমগ্র প্রতিষ্ঠান জুড়ে অনুভূত হয়।

একদিকে, তারা অনুমতি দেয় প্রক্রিয়া এবং ক্রিয়াকলাপ অপ্টিমাইজ করুনকোনও উৎপাদন প্যারামিটার পরিবর্তন করার আগে, কোনও লাইন পুনরায় ডিজাইন করার আগে, অথবা কোনও সিস্টেমের আচরণ পরিবর্তন করার আগে, আপনি এটি ডিজিটাল টুইন-এ পরীক্ষা করতে পারেন, ফলাফলগুলি দেখতে পারেন, এটি সামঞ্জস্য করতে পারেন এবং তারপরে অনেক কম ঝুঁকি নিয়ে এটিকে বাস্তব পরিবেশে স্থানান্তর করতে পারেন।

তারা আরও শক্তিশালী করে ডেটা-চালিত সিদ্ধান্ত গ্রহণমডেলটি প্রাসঙ্গিক তথ্য একীভূত করে: প্রতিটি সেন্সরের অবস্থান, এটি অন্যান্য উপাদানের সাথে কীভাবে সম্পর্কিত, সম্পদের মধ্যে নির্ভরতা এবং একটি নির্দিষ্ট ব্যর্থতার সম্ভাব্য প্রভাব। এটি নিশ্চিত করে যে কৌশলগত সিদ্ধান্তগুলি কেবল অনুমানের উপর নয় বরং সিমুলেটেড পরিস্থিতি এবং ভবিষ্যদ্বাণীমূলক বিশ্লেষণের উপরও ভিত্তি করে।

অর্থনৈতিক পর্যায়ে, তারা প্রত্যক্ষ এবং পরোক্ষ খরচ কমায়ভার্চুয়াল পরিবেশে পরিবর্তন পরীক্ষা করলে উৎপাদন লাইন বন্ধ হয়ে যাওয়া এড়ানো যায়, ত্রুটি কম হয়, ব্যয়বহুল শারীরিক পরীক্ষা কম হয় এবং গুরুতর ঘটনার ঝুঁকি কম হয়। IBM-এর Cost of a Data Breach-এর মতো প্রতিবেদনগুলিতে লঙ্ঘনের গড় খরচ লক্ষ লক্ষে অনুমান করা হয় এবং এই লঙ্ঘনের অনেকগুলি ডিজিটাল টুইন-এ ব্যর্থতা অনুমান করে এবং ব্যবস্থা যাচাই করে প্রশমিত করা যেতে পারে।

অধিকন্তু, তারা একটি সক্ষম করে রিয়েল-টাইম বা প্রায়-রিয়েল-টাইম পর্যবেক্ষণ গুরুত্বপূর্ণ সম্পদের অবস্থা। এই ক্রমাগত দৃশ্যমানতা বিচ্যুতি, উপাদানের অবক্ষয়, বা অস্বাভাবিক আচরণ সনাক্ত করার অনুমতি দেয় যা অপরিকল্পিত ডাউনটাইম বা নিরাপত্তার ঘটনা হওয়ার অনেক আগেই ঘটে।

ব্যক্তিগত নিরাপত্তার মতো খাতে, ডিজিটাল টুইনস ব্যবহার করা হয় বিক্রয় পিচ এবং ডিজাইন টুলএকটি কোম্পানি তার ভবিষ্যত ভিডিও নজরদারি বা অ্যাক্সেস কন্ট্রোল সলিউশনকে একটি ইমারসিভ 3D মডেলে সিমুলেটেড দেখতে পারে, ক্যামেরার পরিসর, সেন্সরের অবস্থান বা ইভাকুয়েশন প্রবাহ আরও ভালভাবে বুঝতে পারে এবং একটি একক ডিভাইস ইনস্টল করার আগে প্রকল্পটি সামঞ্জস্য করতে পারে।

সাইবার নিরাপত্তা এবং নজরদারিতে ব্যবহারিক প্রয়োগ

যখন ধারণাটি সাইবার নিরাপত্তার ক্ষেত্রে প্রয়োগ করা হয়, ডিজিটাল যমজ আর কেবল যন্ত্রের আয়না নয় এবং আক্রমণ এবং প্রতিরক্ষার জন্য একটি পরীক্ষাগারে পরিণত হয়।এখানে, কেবল একটি ভালভ বা মোটরই প্রতিলিপি করা হয় না, বরং সমগ্র নেটওয়ার্ক, OT/ICS সিস্টেম, কনফিগারেশন, ফায়ারওয়াল নিয়ম এবং অটোমেশন লজিকও প্রতিলিপি করা হয়।

ভৌত এবং ইলেকট্রনিক নিরাপত্তার ক্ষেত্রে, বিশেষায়িত কোম্পানিগুলি ইতিমধ্যেই রয়েছে পুরো অফিস মেঝের ভার্চুয়াল প্রতিলিপিযেখানে একজন অপারেটর একটি বাস্তবসম্মত 3D মডেলের চারপাশে ঘোরাফেরা করতে পারে, ক্যামেরার অবস্থা, অ্যাক্সেস নিয়ন্ত্রণ বা পরিবেশগত সেন্সর দেখতে পারে, দরজা লক করতে পারে, চাপ পরিমাপক রিসেট করতে পারে বা অ্যালার্ম মনিটর করতে পারে, সবকিছুই একটি একক ইন্টারফেস থেকে।

এই নিমজ্জিত পরিবেশ প্রদান করে প্রাসঙ্গিক তথ্য যা একটি স্বতন্ত্র ক্যামেরায় দেখা যায় নাঅপারেটর ঠিক জানেন যে ভবনের কোথায় অ্যালার্ম বাজানো হয়েছে, তার চারপাশে কোন উপাদান রয়েছে, কোন কোন স্থানচ্যুতি পথ উপলব্ধ এবং কাছাকাছি এলাকায় অন্যান্য কী কী সতর্কতা ঘটছে।

ডিজিটাল যমজরাও এর সাথে একীভূত হয় নিরাপত্তা অপারেশন সেন্টার (SOC বা iSOC)তারা ভৌত এবং ডিজিটাল সম্পদগুলিকে সংযুক্ত করে, সাইবার নিরাপত্তা এবং ভৌত নিরাপত্তার একটি ঐক্যবদ্ধ দৃষ্টিভঙ্গি প্রদান করে। সুতরাং, একটি একক প্যানেল নেটওয়ার্ক ইভেন্ট, পিএলসি স্ট্যাটাস, ক্যামেরা, অনুপ্রবেশ সেন্সর এবং ভূ-স্থানীয় প্রযুক্তিগত অ্যালার্মগুলি প্রদর্শন করতে পারে, পাশাপাশি তাদের মধ্যে সমস্ত সম্পর্কও প্রদর্শন করতে পারে।

একটি গুরুত্বপূর্ণ সুবিধা হল ক্ষমতা জরুরি পরিস্থিতি এবং সাইবার আক্রমণের অনুকরণ করুনঅগ্নিনির্বাপণ মহড়া এবং উচ্ছেদ প্রোটোকল থেকে শুরু করে র‍্যানসমওয়্যার প্রতিক্রিয়া মহড়া, শিল্প নিরাপত্তা ব্যবস্থার উপর আক্রমণ (যেমন TRITON/TRISIS) অথবা নিয়ন্ত্রণ নেটওয়ার্কে অনুপ্রবেশ।

সাইবার নিরাপত্তা প্রশিক্ষণের ক্ষেত্র হিসেবে ডিজিটাল টুইনস

সবচেয়ে শক্তিশালী অ্যাপ্লিকেশনগুলির মধ্যে একটি হল ডিজিটাল টুইন ব্যবহার করা আক্রমণ এবং প্রতিরক্ষা পরীক্ষার জন্য ক্রমাগত সিমুলেশন প্ল্যাটফর্মOT/ICS পরিবেশের কার্যকরী প্রতিরূপ থাকার মাধ্যমে, বাস্তব অবকাঠামো স্পর্শ না করেই কৃত্রিম সাইবার আক্রমণ ব্যাপক আকারে চালানো যেতে পারে।

যদি এর সাথে মিলিত হয় স্বায়ত্তশাসিত লাল দল এবং কৃত্রিম বুদ্ধিমত্তা এজেন্টডিজিটাল টুইনকে কার্যত সীমাহীন সংখ্যক পরিস্থিতির মুখোমুখি হতে হতে পারে: ম্যালওয়্যার যা কনফিগারেশন পরিবর্তন করে, র‍্যানসমওয়্যার প্রচারণা, নিরাপত্তা ব্যবস্থার উপর আক্রমণ, দুর্বল শিল্প প্রোটোকলের দুর্বলতাগুলিকে কাজে লাগানো, অথবা অভ্যন্তরীণ নাশকতার প্রচেষ্টা।

এই অনুশীলনগুলি সাইবার নিরাপত্তা দলগুলিকে অনুমতি দেয় প্রযুক্তিগত এবং পদ্ধতিগত দুর্বলতা চিহ্নিত করা যা কখনোই উৎপাদন পরিবেশে খোলাখুলিভাবে পরীক্ষা করা যাবে না। নেটওয়ার্ক সেগমেন্টেশন ত্রুটি থেকে শুরু করে অনিরাপদ ডিভাইস কনফিগারেশন, গুরুত্বপূর্ণ সতর্কতার জন্য টিমের ধীর প্রতিক্রিয়া পর্যন্ত।

আরেকটি মৌলিক ব্যবহার হল প্যাচ যাচাইকরণ, কনফিগারেশন পরিবর্তন এবং নতুন আর্কিটেকচারশত শত কন্ট্রোলারের ফার্মওয়্যার আপডেট করার আগে বা সংবেদনশীল প্রক্রিয়াগুলিকে প্রভাবিত করে এমন ফায়ারওয়াল নিয়ম পরিবর্তন করার আগে, ডিজিটাল টুইন-এ সবকিছু পরীক্ষা করা হয়, যাচাই করা হয় যে ভার্চুয়াল উৎপাদন বন্ধ হয় না বা অসঙ্গতি ভোগ করে না, এবং শুধুমাত্র তখনই এটি বাস্তব পরিবেশে স্থানান্তরিত হয়।

তদুপরি, এই মডেলগুলি হয়ে ওঠে একটি ব্যবহারিক প্রশিক্ষণ পরিবেশনিরাপত্তা, পরিচালনা এবং রক্ষণাবেক্ষণ দলগুলি প্রকৃত প্ল্যান্টের সাথে আপস না করে বা কার্যক্রম ব্যাহত না করে ঘটনার প্রতিক্রিয়া প্রশিক্ষণ দিতে, একে অপরের সাথে সমন্বয় করতে, সংকট যোগাযোগ অনুশীলন করতে এবং খেলার বইগুলিকে পরিমার্জন করতে পারে।

ঝুঁকি, আক্রমণের পৃষ্ঠ এবং সাইবার নিরাপত্তা চ্যালেঞ্জ

মুদ্রার উল্টো দিকটা হলো যে প্রতিটি ডিজিটাল টুইন আক্রমণকারীর জন্য নতুন প্রবেশ বিন্দু উপস্থাপন করে।বাস্তবে, সিস্টেমগুলিতে অ্যাক্সেসের সদৃশতা তৈরি করা হয়: কেবল ভৌত প্ল্যান্টকেই আক্রমণ করা আর সম্ভব নয়, বরং সেই প্ল্যাটফর্মকেও আক্রমণ করা সম্ভব যা এটির প্রতিলিপি তৈরি করে এবং অত্যন্ত সংবেদনশীল ডেটা সংরক্ষণ করে।

যদি কোন সাইবার অপরাধী কোন কারখানার ডিজিটাল টুইন-এ প্রবেশাধিকার পায়, আপনি প্রক্রিয়া, কনফিগারেশন, নেটওয়ার্ক টপোলজি, গ্রাহক, সরবরাহকারী এবং কর্মীদের সম্পর্কে বিস্তারিত তথ্য দেখতে সক্ষম হবেন।কিছু ডিজাইনে, এটি যমজের উপর ভিত্তি করে স্বয়ংক্রিয় সিদ্ধান্তগুলি হেরফের করে বাস্তব সিস্টেমকে প্রভাবিত করতে পারে।

সবচেয়ে গুরুতর ঝুঁকিগুলির মধ্যে একটি হল ডেটা ম্যানিপুলেশনযদি আক্রমণকারী যমজদের ফিড প্রবাহের মধ্যে বা মডেলের মধ্যেই পরিমাপ, ঘটনা বা পরামিতি পরিবর্তন করে, তাহলে তারা ভুল সিদ্ধান্ত নিতে বাধ্য করতে পারে: উদাহরণস্বরূপ, প্রতিরোধমূলক রক্ষণাবেক্ষণ বিলম্বিত করা, অতিরিক্ত গরম লুকানো, নিরাপত্তা অবস্থা মিথ্যা প্রমাণ করা, অথবা স্বাভাবিকতার একটি মিথ্যা ধারণা তৈরি করা।

উদ্বেগের বিষয় হলো বিস্তৃত এক্সপোজার ক্ষেত্রটুইনটি কার্যকরী হওয়ার জন্য, অনেক সেন্সর, IoT এবং IIoT ডিভাইস, লিগ্যাসি OT সরঞ্জাম এবং নেটওয়ার্ক সিস্টেম সংযুক্ত থাকতে হবে। এগুলির প্রতিটি এনক্রিপশন, দুর্বল প্রমাণীকরণ বা নকশার ত্রুটি ছাড়াই লিগ্যাসি প্রোটোকল সমর্থন করতে পারে, যার ফলে আক্রমণ পৃষ্ঠ বহুগুণ বৃদ্ধি পাবে।

এই সবকিছুর সাথে যোগ করা হয়েছে পরিষেবা অস্বীকার (DoS) বা DDoSযেহেতু ডিজিটাল টুইনরা তাজা তথ্যের অবিচ্ছিন্ন প্রবাহের উপর নির্ভরশীল, তাই যোগাযোগের অতিরিক্ত লোড, সার্ভার বন্ধ করে দেওয়া বা গুরুত্বপূর্ণ লিঙ্কগুলি বিচ্ছিন্ন করে এমন একটি আক্রমণ মডেলের শক্তি বিচ্ছিন্ন করে দেয়, যার ফলে অপারেশনাল অন্ধত্ব ঘটে: বর্তমান অবস্থার দৃশ্যমানতা হারিয়ে যায় এবং সিদ্ধান্ত গ্রহণ কঠিন হয়ে পড়ে।

প্রযুক্তিগত জটিলতা, খরচ এবং ডিভাইসের বৈচিত্র্য

ডিজিটাল টুইনস বাস্তবায়ন করা মোটেও তুচ্ছ নয়। এর জন্য মডেলিং, ডেটা ইন্টিগ্রেশন এবং সিস্টেম বিশ্লেষণে উন্নত ক্ষমতা যুক্ত করা প্রয়োজন। যা অনেক প্রতিষ্ঠান এখনও আত্মস্থ করতে পারেনি। এর ফলে তাদের সমন্বয় এবং নির্ভরতার চ্যালেঞ্জের সম্মুখীন হতে হয়, যার ফলে ইন্টিগ্রেটর, পরামর্শদাতা বা প্রযুক্তি অংশীদারদের উপর নির্ভর করতে হয়।

The প্রাথমিক উন্নয়ন এবং একীকরণ খরচ এই খরচগুলি বেশি হতে পারে: সেন্সর স্থাপন করতে হবে, IoT গেটওয়ে কনফিগার করতে হবে, ডেটা প্ল্যাটফর্ম সেট আপ করতে হবে, ডিজিটাল মডেল (গ্রাফিক বা বিমূর্ত) তৈরি করতে হবে, এটি OT/ICS পরিবেশের সাথে সংযুক্ত করতে হবে, প্রশিক্ষিত দলগুলিকে... কম্পিউটিং অবকাঠামো - অন-প্রিমিস, ক্লাউড বা হাইব্রিড - - এ বিনিয়োগও তাৎপর্যপূর্ণ, বিশেষ করে যদি রিয়েল-টাইম সিমুলেশন পছন্দ করা হয়।

এটি অবশ্যই যোগ করা উচিত প্রযুক্তিগত বৈচিত্র্য এটি শিল্প এবং গুরুত্বপূর্ণ অবকাঠামোগত পরিবেশের বৈশিষ্ট্য। বিভিন্ন নির্মাতা, প্রজন্ম এবং প্রোটোকলের ডিভাইসগুলি সহাবস্থান করে, কিছু খুব পুরানো, অসমর্থিত, অথবা গুরুতর সুরক্ষা সীমাবদ্ধতা সহ। প্যাচ, সামঞ্জস্যতা এবং জীবনচক্র পরিচালনা করে একটি ডিজিটাল টুইনের সাথে একীভূত করার জন্য একটি চলমান প্রচেষ্টা প্রয়োজন।

আরেকটি চ্যালেঞ্জ হলো মডেল নির্ভুলতাএকটি ডিজিটাল টুইন যা বাস্তবতাকে সঠিকভাবে প্রতিফলিত করে না - অনুপস্থিত ডেটা, খারাপ ক্যালিব্রেটেড সেন্সর বা মডেলিং ত্রুটির কারণে - নিরাপত্তার একটি মিথ্যা ধারণা তৈরি করতে পারে। ভুল সিমুলেশনের উপর ভিত্তি করে সিদ্ধান্তগুলি সাইবার নিরাপত্তার অবস্থানকে আরও খারাপ করতে পারে বা অপারেশনাল ব্যর্থতার দিকে নিয়ে যেতে পারে।

অবশেষে, এর সাথে একীকরণ বিদ্যমান OT সিস্টেম এবং রেফারেন্স মান যেমন ISA/IEC 62443 এর জন্য আর্কিটেকচারের পুনর্গঠন, নেটওয়ার্ক বিভাজন পর্যালোচনা, নীতি ও প্রক্রিয়া আপডেট করা এবং আইটি এবং ওটি-র মধ্যে নতুন কর্মপ্রবাহ স্থাপনের প্রয়োজন হতে পারে।

ডিজিটাল যমজদের জন্য সুরক্ষা এবং সর্বোত্তম সুরক্ষা অনুশীলন

অপ্রয়োজনীয় এক্সপোজার ছাড়াই ডিজিটাল যমজদের সম্ভাবনাকে কাজে লাগানো গুরুত্বপূর্ণ প্রকল্পের শুরু থেকেই নকশার নিরাপত্তা এবং শেষ মুহূর্তের সংযোজন হিসেবে নয়। প্রস্তাবিত পদ্ধতিটি হল ক্লাসিক পদ্ধতি: ঝুঁকি বিশ্লেষণ, প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থা এবং ক্রমাগত পর্যালোচনা।

একটি মৌলিক স্তম্ভ হল সম্পদ, নেটওয়ার্ক এবং ডেটার উপর অবিরাম নজরদারিডিভাইস স্তরে, চলমান প্রক্রিয়া, অ্যাক্সেস, কনফিগারেশন পরিবর্তন, অথবা অস্বাভাবিক সংযোগ প্রচেষ্টা লগ করা যুক্তিযুক্ত। নেটওয়ার্কে, অস্বাভাবিক প্যাটার্নগুলি যত তাড়াতাড়ি সম্ভব সনাক্ত করার জন্য একটি ট্র্যাফিক বেসলাইন স্থাপন করা উচিত। এবং ডেটা, উৎস, কাঠামো এবং প্রত্যাশিত পরিসর সম্পর্কে যাচাই করা উচিত যাতে মডেলটিকে দূষিত না করা যায়।

যোগাযোগের ক্ষেত্রে, এটি অপরিহার্য যখনই সম্ভব অনিরাপদ প্রোটোকল এড়িয়ে চলুনযে কোনও চ্যানেল যা এনক্রিপশন, শক্তিশালী প্রমাণীকরণ এবং অখণ্ডতা নিয়ন্ত্রণ প্রদান করে না, সেগুলিকে নিরাপদ বিকল্প দিয়ে প্রতিস্থাপন করা উচিত অথবা অন্তত, প্রক্সি, জাম্প মেশিন, OT-নির্দিষ্ট IDS/IPS, পরবর্তী প্রজন্মের ফায়ারওয়াল এবং কঠোর সেগমেন্টেশনের মতো অতিরিক্ত স্তর দিয়ে সুরক্ষিত করা উচিত।

La অপ্রয়োজনীয়তা এটি একটি গুরুত্বপূর্ণ ভূমিকা পালন করে। বিকল্প যোগাযোগ রুট, গুরুত্বপূর্ণ পরিষেবার জন্য প্যাসিভ মোডে সেকেন্ডারি সিস্টেম, নিরবচ্ছিন্ন বিদ্যুৎ সরবরাহ (UPS) এবং ফেইলওভার কৌশলগুলি আক্রমণ বা অপ্রত্যাশিত ব্যর্থতার মধ্যেও টুইনকে কার্যকর রাখতে সাহায্য করে, ঘটনার প্রভাব হ্রাস করে।

ভুলে যাওয়া উচিত নয় বিস্তারিত সম্পদ ব্যবস্থাপনাযমজ বাস্তুতন্ত্রের সকল উপাদানের (সেন্সর, পিএলসি, গেটওয়ে, সার্ভার, ক্লাউড পরিষেবা, অ্যাপ্লিকেশন) একটি লাইভ ইনভেন্টরি থাকার ফলে ঘটনার প্রতিক্রিয়া জানানো, দুর্বলতাগুলি সনাক্ত করা এবং উপাদানগুলি অপ্রচলিত হওয়ার আগে প্রযুক্তিগত আপগ্রেড পরিকল্পনা করা সহজ হয়।

শক্তকরণ, অভিযোজিত নিরাপত্তা এবং ISA/IEC 62443 মান

দুর্গ বা সমস্ত জড়িত উপাদানগুলির শক্তকরণ এটি আক্রমণের পৃষ্ঠকে ব্যাপকভাবে হ্রাস করে। এর মধ্যে রয়েছে অপ্রয়োজনীয় পোর্ট বন্ধ করা, চলমান সফ্টওয়্যার সীমিত করা, অপসারণযোগ্য মিডিয়ার ব্যবহার সীমিত করা, অ্যাক্সেসের জন্য ন্যূনতম বিশেষাধিকার নীতি প্রয়োগ করা এবং OT ডিভাইস এবং সহায়তা সিস্টেমে ডিফল্ট কনফিগারেশন পর্যালোচনা করা।

ডিজিটাল যমজ, তাদের অত্যন্ত গতিশীল প্রকৃতির কারণে, বাস্তবায়নের সুযোগ দেয় অভিযোজিত নিরাপত্তাবাস্তব সময়ে অপারেশনাল এবং হুমকির তথ্য গ্রহণের মাধ্যমে, নিরাপত্তা নিয়মগুলি তাৎক্ষণিকভাবে আপডেট করা যেতে পারে: অ্যাক্সেস নিয়ন্ত্রণগুলি সামঞ্জস্য করা, সতর্কতার সীমা পরিবর্তন করা, কাজের চাপ পুনর্বণ্টন করা, স্বয়ংক্রিয় প্রশমন ব্যবস্থা সক্রিয় করা ইত্যাদি।

এই পদ্ধতিটি এর সাথে ভালোভাবে খাপ খায় ISA/IEC 62443 মান পরিবারের অন্তর্ভুক্ত নীতিগুলিযা OT পরিবেশে ক্রমাগত পর্যবেক্ষণ, ঘটনার প্রতিক্রিয়া, ঝুঁকি ব্যবস্থাপনা, নিরাপদ রক্ষণাবেক্ষণ এবং সুরক্ষা ব্যবস্থার গতিশীল আপডেটের জন্য প্রয়োজনীয়তা স্থাপন করে।

উদাহরণস্বরূপ, সক্রিয় পর্যবেক্ষণ এবং প্রাথমিক দুর্বলতা সনাক্তকরণ প্রয়োজনীয়তার সাথে সামঞ্জস্যপূর্ণ ISA/IEC 62443-3-3 এবং 2-4যদিও প্রভাব মূল্যায়ন এবং নিরাপত্তা সম্পদের অগ্রাধিকার নির্ধারণ সুপারিশের সাথে সামঞ্জস্যপূর্ণ ISA/IEC 62443-3-2 এবং 2-1এদিকে, রিয়েল টাইমে নিরাপত্তা পরিবর্তন আনার ক্ষমতা চাহিদার সাথে সম্পর্কিত আইএসএ/আইইসি 62443-4-2 উপাদানগুলিতে গতিশীল নিরাপত্তা কার্যকারিতার জন্য।

সমান্তরালভাবে, ডিজিটাল যমজরা সহজতর করে নিরাপত্তার ক্ষয়ক্ষতি ছাড়াই কর্মক্ষমতা অপ্টিমাইজেশনভার্চুয়াল মডেলে নতুন ব্যবস্থার (যেমন কঠোর নিয়ম বা বৃহত্তর বিভাজন) প্রভাব মূল্যায়ন করে, স্থিতিস্থাপকতা এবং উৎপাদনশীলতার মধ্যে একটি উপযুক্ত ভারসাম্য খুঁজে পাওয়া যেতে পারে, যা সিস্টেমের ওভারলোডিং বা অপ্রয়োজনীয় বাধা তৈরি করা এড়াতে পারে।

এই সমগ্র বাস্তুতন্ত্র সাইবার নিরাপত্তার দৃষ্টিভঙ্গিকে শক্তিশালী করে কম প্রতিক্রিয়াশীল এবং আরও কৌশলগতযেখানে প্রতিষ্ঠানগুলি প্রতিটি ঘটনার পরে কেবল মেরামত করে না, বরং ডিজিটাল টুইনকে স্থায়ী পরীক্ষার ক্ষেত্র হিসাবে ব্যবহার করে ক্রমাগত পরীক্ষা-নিরীক্ষা, শেখা এবং তাদের প্রতিরক্ষা সামঞ্জস্য করে।

এমন একটি প্রেক্ষাপটে যেখানে কর্মক্ষম প্রযুক্তি এবং শিল্প নিয়ন্ত্রণ ব্যবস্থা ক্রমশ জটিল এবং উন্মুক্ত হয়ে উঠছে, সেখানে বিশ্বস্ত ডিজিটাল প্রতিলিপি, সুসংরক্ষিত এবং বুদ্ধিমত্তার সাথে ব্যবহৃত এটি সর্বদা আক্রমণকারীদের পিছনে থাকা অথবা দৃঢ় প্রস্তুতি, বাস্তবসম্মত সিমুলেশন এবং সুপ্রতিষ্ঠিত সিদ্ধান্তের মাধ্যমে তাদের থেকে এগিয়ে যাওয়ার মধ্যে পার্থক্য তৈরি করে।

BIOS- র
সম্পর্কিত নিবন্ধ:
BIOS সিমুলেশন প্রোগ্রামের সংকলন

পছন্দের উৎস হিসেবে যোগ করুন