নাগরিকদের ব্যক্তিগত তথ্যের নিরাপত্তা নিশ্চিত করতে ‘ভূমিসেবায় সাইবার নিরাপত্তা ও তথ্য সুরক্ষা নির্দেশিকা’ জারি করেছে ভূমি মন্ত্রণালয়। মঙ্গলবার (৩০ জুন) প্রকাশিত এই নির্দেশিকায় ডিজিটাল ভূমিসেবায় সাইবার নিরাপত্তা জোরদারে একাধিক বাধ্যতামূলক নির্দেশনা দেওয়া হয়েছে।
নির্দেশিকাটি ভূমি মন্ত্রণালয়, এর অধীনস্থ সব দপ্তর, কর্মকর্তা-কর্মচারী, বিভিন্ন প্রকল্প এবং সংশ্লিষ্ট ভেন্ডর ও পরামর্শক প্রতিষ্ঠানের জন্য প্রযোজ্য হবে বলে জানানো হয়েছে।
মন্ত্রণালয় জানিয়েছে, ‘সাইবার সুরক্ষা আইন, ২০২৬’, ‘ব্যক্তিগত উপাত্ত সুরক্ষা আইন, ২০২৬’ এবং ‘তথ্য ও যোগাযোগ প্রযুক্তি আইন, ২০০৬’-এর সঙ্গে সামঞ্জস্য রেখে এই নির্দেশিকা প্রণয়ন করা হয়েছে। কোনো ব্যক্তি বা প্রতিষ্ঠান নির্দেশিকা লঙ্ঘন করলে তাদের বিরুদ্ধে প্রশাসনিক ও আইনি ব্যবস্থা নেওয়া হবে।
নির্দেশিকায় বলা হয়েছে, ভূমিসেবা-সংক্রান্ত তথ্যের গোপনীয়তা, অখণ্ডতা এবং প্রয়োজনের সময় তথ্যের প্রাপ্যতা নিশ্চিত করাই এর মূল উদ্দেশ্য। পাশাপাশি সাইবার হামলা, তথ্য চুরি ও তথ্য বিকৃতির ঝুঁকি কমিয়ে একটি নিরাপদ ও নির্ভরযোগ্য ডিজিটাল ভূমিসেবা ব্যবস্থা গড়ে তোলার ওপর গুরুত্ব দেওয়া হয়েছে।
এ লক্ষ্যে ভূমি মন্ত্রণালয়ের সিনিয়র সচিব বা সচিবের নেতৃত্বে একটি ‘ইনফরমেশন সিকিউরিটি গভর্ন্যান্স কমিটি’ গঠন করা হবে এবং একজন ‘চিফ ইনফরমেশন সিকিউরিটি অফিসার’ (CISO) নিয়োগ দেওয়া হবে।
নির্দেশিকা অনুযায়ী, তথ্যের গুরুত্ব ও সংবেদনশীলতার ভিত্তিতে সেগুলোকে চারটি শ্রেণিতে ভাগ করা হবে—সাধারণ, অভ্যন্তরীণ ব্যবহার, গোপনীয় এবং অতি সংরক্ষিত। জাতীয় ভূমি ডাটাবেজ ও নিরাপত্তাসংশ্লিষ্ট তথ্যকে অতি সংরক্ষিত হিসেবে বিবেচনা করা হবে।
তথ্যে প্রবেশাধিকার নিয়ন্ত্রণে ‘লিস্ট প্রিভিলেজ’ নীতি অনুসরণ করা হবে এবং গুরুত্বপূর্ণ সব অ্যাকাউন্টে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) বাধ্যতামূলক করা হয়েছে। পাশাপাশি অন্তত ১২ অক্ষরের শক্তিশালী পাসওয়ার্ড ব্যবহারের নির্দেশ দেওয়া হয়েছে।
তথ্য সংরক্ষণে AES-256 এনক্রিপশন এবং তথ্য আদান-প্রদানে TLS 1.2 বা তার উন্নত সংস্করণ ব্যবহারের নির্দেশনা রয়েছে। নেটওয়ার্ক সুরক্ষায় ফায়ারওয়াল, IDS/IPS এবং নিয়মিত Vulnerability Assessment ও Penetration Testing (VAPT) করার কথা বলা হয়েছে।
এছাড়া Security Information and Event Management (SIEM) প্রযুক্তির মাধ্যমে সার্বক্ষণিক নজরদারি এবং সাইবার হামলার পরও সেবা সচল রাখতে Business Continuity and Disaster Recovery (BCDR) পরিকল্পনা বাস্তবায়নের নির্দেশ দেওয়া হয়েছে।
কৃত্রিম বুদ্ধিমত্তা (AI), মেশিন লার্নিং এবং IoT ব্যবহারের ক্ষেত্রেও ঝুঁকি মূল্যায়ন করে নিরাপত্তা নিশ্চিত করার কথা বলা হয়েছে।
প্রতিবেদকের নাম 




















