arrow_backফিল্ড নোটে ফিরুন
BLUE TEAM প্রকাশিত 13 Jul 2026

NIST Cybersecurity Framework সরলভাবে ব্যাখ্যা করা

NIST CSF এর মূল কার্যকারিতা এবং নিরাপত্তা দলগুলি এটি দৈনন্দিন কীভাবে ব্যবহার করে তার একটি ব্যবহারিক বিশ্লেষণ।

দশজন নিরাপত্তা পেশাদারকে জিজ্ঞাসা করুন NIST Cybersecurity Framework (CSF) কী এবং আপনি দশটি সামান্য ভিন্ন উত্তর পাবেন — একটি চেকলিস্ট, একটি পরিপক্বতা মডেল, একটি সম্মতি আদেশ, একটি সাধারণ ভাষা। এটি সত্যিই এই সবগুলিই, এবং বুঝতে পারা যে কেন এটি এটিকে আরেকটি বাক্স টিক করার চেয়ে অনেক বেশি কার্যকর করে তোলে।

এটি আসলে কী সমস্যার সমাধান করে?

CSF এর আগে, সংস্থাগুলির নিরাপত্তা অবস্থান বর্ণনা করার জন্য ব্যাপকভাবে আলাদা শব্দভাণ্ডার ছিল। একজন CISO এর "আমরা ঠিক আছি" প্রসঙ্গ ছাড়া কিছু মানে না। NIST সংস্থাগুলিকে — আকার, খাত বা বিদ্যমান পরিপক্বতা নির্বিশেষে — বর্তমান সাইবার নিরাপত্তা অবস্থান বর্ণনা করতে, লক্ষ্য অবস্থা সংজ্ঞায়িত করতে, ফাঁক চিহ্নিত করতে এবং বোর্ড এবং নির্বাহীদের মতো অ-প্রযুক্তিগত স্টেকহোল্ডারদের ঝুঁকি যোগাযোগ করতে একটি সাধারণ কাঠামো প্রদান করার জন্য ফ্রেমওয়ার্ক তৈরি করেছে।

এটি স্বেচ্ছাসেবী এবং নির্দিষ্ট সরঞ্জাম বা প্রযুক্তির বিষয়ে নির্ধারণকারী নয়। এটি আপনাকে একটি নির্দিষ্ট EDR পণ্য কিনতে বা কোনো নির্দিষ্ট উপায়ে ফায়ারওয়াল কনফিগার করতে বলে না। পরিবর্তে, এটি এমন ফলাফল বর্ণনা করে যা আপনার অর্জন করা উচিত এবং আপনাকে সেখানে পৌঁছানোর উপায় বেছে নিতে দেয়।

মূল কার্যকারিতা

CSF সাইবার ঝুঁকি পরিচালনার সম্পূর্ণ জীবনচক্র প্রতিনিধিত্ব করে এমন কার্যকারিতার চারপাশে সংগঠিত। নতুন 2.0 সংশোধন Govern যোগ করেছে যা আসল পাঁচটির সাথে একটি ভিত্তিগত কার্যকারিতা হিসাবে বসে:

  • Govern — সংস্থার সাইবার নিরাপত্তা ঝুঁকি ব্যবস্থাপনা কৌশল, ভূমিকা, নীতি এবং তত্ত্বাবধান প্রতিষ্ঠা এবং পর্যবেক্ষণ করুন। এটি নতুনতম সংযোজন এবং প্রতিফলিত করে যে সাইবার নিরাপত্তা কীভাবে একটি শাসন এবং ব্যবসায়িক ঝুঁকি সমস্যা হয়ে উঠেছে, শুধুমাত্র একটি প্রযুক্তিগত নয়।
  • Identify — আপনার সম্পদ, ডেটা, সিস্টেম এবং তারা যে ঝুঁকিগুলি মুখোমুখি করে তা বুঝুন। আপনি যা জানেন না তা রক্ষা করতে পারবেন না।
  • Protect — নিরাপত্তা ব্যবস্থা প্রয়োগ করুন: অ্যাক্সেস নিয়ন্ত্রণ, সচেতনতা প্রশিক্ষণ, ডেটা সুরক্ষা এবং রক্ষণাবেক্ষণ পদ্ধতি।
  • Detect — অস্বাভাবিকতা এবং নিরাপত্তা ইভেন্টগুলি সময়োপযোগীভাবে লক্ষ্য করার ক্ষমতা তৈরি করুন।
  • Respond — একবার সনাক্ত হলে ঘটনাগুলি অন্তর্ভুক্ত করুন এবং হ্রাস করুন, যোগাযোগ পরিকল্পনা সহ।
  • Recover — একটি ঘটনার সময় ক্ষতিগ্রস্ত ক্ষমতা এবং সেবা পুনরুদ্ধার করুন এবং শেখা পাঠগুলি প্রোগ্রামে ফিরিয়ে দিন।

প্রতিটি কার্যকারিতা আরও বিভাগ এবং উপ-বিভাগে বিভক্ত হয় — নির্দিষ্ট ফলাফল যেমন

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward