আমরা প্রায় সারাদিনই সংযুক্ত থাকি, আর নিজের অজান্তেই, আমরা ব্যক্তিগত তথ্যের বিশাল এক স্তম্ভ রেখে যাই। প্রতিটি সোশ্যাল মিডিয়া পোস্ট, প্রতিটি গুগল সার্চ, প্রতিটি অনলাইন কেনাকাটা, অথবা আপনার ইনস্টল করা প্রতিটি অ্যাপ আপনার সম্পর্কে তথ্য যোগ করে। আপনি যদি আপনার ডিজিটাল পদচিহ্ন সঠিকভাবে পরিচালনা না করেন, তাহলে আপনার গোপনীয়তা, আপনার অর্থ, এমনকি আপনার খ্যাতিও মারাত্মকভাবে ক্ষতিগ্রস্ত হতে পারে।.
তদুপরি, আমাদের ব্যক্তিগত এবং পেশাদার জীবনের মধ্যে সীমারেখা সম্পূর্ণরূপে অস্পষ্ট হয়ে গেছে, বিশেষ করে দূরবর্তী কাজের উত্থানের পর থেকে। ব্যক্তিগত কাজের জন্য কোম্পানির ল্যাপটপ ব্যবহার করা বা ব্যক্তিগত মোবাইল ফোনে কাজের ইমেল চেক করা সাধারণ। ব্যবহারের এই ওভারল্যাপ ফাঁস, অবাঞ্ছিত নজরদারি এবং অত্যন্ত সংবেদনশীল ডেটাতে অননুমোদিত অ্যাক্সেসের ঝুঁকিকে বহুগুণ বাড়িয়ে দেয়।সুখবর হলো, কিছু স্পষ্ট ব্যবস্থা এবং সামান্য সাধারণ জ্ঞানের মাধ্যমে, যথেষ্ট নিয়ন্ত্রণ পুনরুদ্ধার করা সম্ভব।
গোপনীয়তা এবং ডিজিটাল নিরাপত্তা: কীভাবে তারা একই রকম এবং কীভাবে তারা আলাদা
গোপনীয়তা এবং নিরাপত্তা একই জিনিস নয়যদিও এগুলি প্রায়শই বিনিময়যোগ্যভাবে ব্যবহৃত হয়, পার্থক্যটি বোঝা আপনাকে অনলাইনে নিজেকে কীভাবে সুরক্ষিত রাখবেন সে সম্পর্কে আরও ভাল সিদ্ধান্ত নিতে সহায়তা করবে।
যখন আমরা সম্পর্কে কথা বলুন গোপনীয়তাআমরা আপনার কোন তথ্য, কার সাথে, কীভাবে এবং কেন ভাগ করবেন তা নির্ধারণ করার ক্ষমতা সম্পর্কে কথা বলছি। আপনার জীবনের কিছু দিক গোপন রাখার অধিকার হল: ব্যক্তিগত তথ্য, ছবি, কথোপকথন, অবস্থান বা অভ্যাস। আপনার অনলাইন গোপনীয়তার উপর ভালো নিয়ন্ত্রণ নিলে অবাঞ্ছিত এক্সপোজারের ঝুঁকি কমে এবং এটি আপনার ব্যক্তিগত এবং পেশাদার খ্যাতি রক্ষার মূল চাবিকাঠি।.
La নিরাপত্তাবিপরীতে, এটি আক্রমণ, চুরি, ফাঁস বা অননুমোদিত অ্যাক্সেস থেকে তথ্য এবং সিস্টেমগুলিকে রক্ষা করার জন্য প্রযুক্তিগত এবং সাংগঠনিক ব্যবস্থাগুলির উপর দৃষ্টি নিবদ্ধ করে। এর মধ্যে অ্যান্টিভাইরাস এবং ফায়ারওয়াল থেকে শুরু করে এনক্রিপশন, ব্যাকআপ, অভ্যন্তরীণ নীতি এবং সাইবার নিরাপত্তা প্রশিক্ষণ সবকিছু অন্তর্ভুক্ত। শক্তিশালী নিরাপত্তা ছাড়া, আপনার গোপনীয়তা কয়েক সেকেন্ডের মধ্যেই ভেঙে পড়তে পারে।.
এইভাবে ভেবে দেখুন: গোপনীয়তা আপনাকে অন্যদের চোখ থেকে আড়াল করে রাখে, এবং নিরাপত্তা জোরপূর্বক প্রবেশ রোধ করে।যদি কেউ আপনার জন্ম তারিখ (আপনার সামাজিক নেটওয়ার্কের সর্বজনীন তথ্য) ব্যবহার করার কারণে আপনার মোবাইল পিন অনুমান করে এবং আপনার ছবি এবং বার্তা অ্যাক্সেস করে, তাহলে গোপনীয়তা, নিরাপত্তা এবং খ্যাতির মধ্যে সংঘর্ষ হয়।
তাদের রক্ষা করার জন্য, আপনার দুটি জিনিসের প্রয়োজন: সোশ্যাল মিডিয়া পরিষেবা এবং নেটওয়ার্কগুলিতে ভালো গোপনীয়তা সেটিংস...এবং একই সাথে, শক্তিশালী পাসওয়ার্ড, দ্বি-ধাপে প্রমাণীকরণ, আপডেট করা সফ্টওয়্যার এবং বিচক্ষণ ব্যবহারের অভ্যাস।
তথ্য সুরক্ষা বিধি: আপনার অধিকার সম্পর্কে ইইউ কী বলে
ইউরোপে, জেনারেল ডেটা প্রোটেকশন রেগুলেশন (জিডিপিআর) এবং সংশ্লিষ্ট জাতীয় আইন ব্যক্তিগত ডেটা সুরক্ষার মান নির্ধারণ করে। এই নিয়মগুলি EU-এর মধ্যে থাকা কোম্পানি এবং সংস্থা এবং EU-এর বাইরের কোম্পানিগুলির ক্ষেত্রে প্রযোজ্য যারা ইউনিয়নের লোকেদের পণ্য বা পরিষেবা প্রদান করে।, যেমন সামাজিক নেটওয়ার্ক, ই-কমার্স প্ল্যাটফর্ম, অথবা বৃহৎ প্রযুক্তি প্রদানকারীরা.
মাধ্যম কোন ব্যাপার না: ওয়েব ফর্ম, কাগজের নথি, মোবাইল অ্যাপ অথবা ক্লাউড ডাটাবেস। যদি তথ্য আপনাকে প্রত্যক্ষ বা পরোক্ষভাবে সনাক্ত করতে সাহায্য করে (নাম, ইমেল, আইপি, অনন্য শনাক্তকারী, ক্রয়ের ইতিহাস...)এটি ব্যক্তিগত তথ্য হিসেবে বিবেচিত হবে এবং প্রবিধান অনুসারে প্রক্রিয়াজাত করতে হবে।
জিডিপিআর নির্দিষ্ট করে যে কোন কোন ক্ষেত্রে কোনও কোম্পানি বা সংস্থা আপনার স্পষ্ট অনুমতি না নিয়েই আপনার ডেটা প্রক্রিয়া করতে পারে। প্রক্রিয়াকরণের প্রধান আইনি ভিত্তি হল:
- চুক্তি সম্পাদনউদাহরণস্বরূপ, একটি অনলাইন অর্ডার পরিচালনা করা, আপনাকে কোনও পরিষেবায় অ্যাক্সেস দেওয়া, অথবা কর্মসংস্থান সম্পর্ক বজায় রাখা।
- আইনি বাধ্যবাধকতা মেনে চলা: কর অফিস বা সামাজিক নিরাপত্তায় তথ্য জমা দিন, চালান রাখুন, ইত্যাদি।
- গুরুত্বপূর্ণ স্বার্থের সুরক্ষা: চিকিৎসা বা নিরাপত্তা সংক্রান্ত জরুরি অবস্থা যেখানে আপনার তথ্য আক্ষরিক অর্থেই জীবন বাঁচায়।
- জনস্বার্থের লক্ষ্য বা জনসাধারণের ক্ষমতা প্রয়োগপ্রশাসন, সরকারি হাসপাতাল, সরকারি শিক্ষাকেন্দ্র, সিটি কাউন্সিল ইত্যাদির মাধ্যমে চিকিৎসা।
- বৈধ স্বার্থউদাহরণস্বরূপ, আপনার ব্যাংক আপনার প্রোফাইল বিশ্লেষণ করে আপনাকে একই ধরণের পণ্য অফার করতে পারে, সর্বদা তাদের স্বার্থ এবং আপনার অধিকারের ভারসাম্য বজায় রেখে।
যখন এটি এই শ্রেণীর কোনওটির মধ্যে খাপ খায় না, কোম্পানির আপনার স্পষ্ট এবং দ্ব্যর্থহীন সম্মতি প্রয়োজন।আর এখানে, আগে থেকে টিক দেওয়া বাক্স, বিভ্রান্তিকর লেখা, অথবা নকশার কৌশল কাজ করবে না: আপনাকে অবশ্যই সহজেই গ্রহণ বা প্রত্যাখ্যান করতে সক্ষম হতে হবে, আদর্শভাবে স্পষ্টভাবে দৃশ্যমান "হ্যাঁ/না" বিকল্পগুলির সাথে।
গ্রহণ করার আগে, আপনার বেশ কয়েকটি গুরুত্বপূর্ণ বিষয়ে স্বচ্ছ তথ্য পাওয়ার অধিকার রয়েছে: আপনার তথ্য কে প্রক্রিয়াজাত করে, কী উদ্দেশ্যে, কতক্ষণ সংরক্ষণ করা হবে, কার সাথে ভাগ করা হবে এবং আপনি কোন অধিকার প্রয়োগ করতে পারেন (অ্যাক্সেস, সংশোধন, মুছে ফেলা, আপত্তি, বহনযোগ্যতা এবং সম্মতি প্রত্যাহার)।
মূল ডিজিটাল অধিকার: অ্যাক্সেস, মুছে ফেলা, বহনযোগ্যতা এবং আপত্তি
জিডিপিআর কেবল তত্ত্ব নয়। এটি আপনাকে আপনার ব্যক্তিগত তথ্য সম্পর্কিত বেশ কয়েকটি সুনির্দিষ্ট অধিকার প্রদান করে।, যা আপনি তাদের সাথে লেনদেন করে এমন যেকোনো কোম্পানি বা সংস্থার বিরুদ্ধে প্রয়োগ করতে পারেন।
একদিকে প্রবেশাধিকার অধিকারআপনার সম্পর্কে তাদের কাছে কী তথ্য আছে, তারা কী কাজে ব্যবহার করে, কোথা থেকে আসে এবং কাদের সাথে শেয়ার করে, তাদের কাছে অনুরোধ করতে পারেন। প্রতিষ্ঠানটিকে সর্বোচ্চ এক মাসের মধ্যে প্রতিক্রিয়া জানাতে হবে। আপনার ডেটার একটি অনুলিপি একটি অ্যাক্সেসযোগ্য এবং বিনামূল্যের ফর্ম্যাটে প্রদান করার জন্য (অন্তত প্রথম আবেদনে)।
যদি আপনি ত্রুটি বা অসম্পূর্ণ তথ্য সনাক্ত করেন, তাহলে আপনি ব্যবহার করতে পারেন সংশোধনের অধিকার এবং যখন সেগুলি আর মূল উদ্দেশ্যে প্রয়োজনীয় থাকে না, বেআইনিভাবে ব্যবহার করা হয়, অথবা আপনি আপনার সম্মতি প্রত্যাহার করেন, তখন আপনি সক্রিয় করতে পারেন মুছে ফেলার অধিকার, যা ভুলে যাওয়ার অধিকার নামেও পরিচিত.
এই অধিকার এমনকি সার্চ ইঞ্জিনকেও প্রভাবিত করে। যদি আপনার নামটি পুরনো, ভুল, অপ্রাসঙ্গিক, অথবা অতিরিক্ত তথ্যের সাথে যুক্ত বলে মনে হয়আপনি অনুরোধ করতে পারেন যে এই লিঙ্কগুলি অনুসন্ধান ফলাফল থেকে সরানো হোক, এমনকি যদি কন্টেন্টটি মূল ওয়েবসাইটে হোস্ট করা থাকে। যে কোম্পানি আপনার ডেটা শেয়ার করেছে তাদের উচিত যে কোনও তৃতীয় পক্ষকে অবহিত করা যাদের সাথে এটি শেয়ার করা হয়েছে যাতে তারাও এটি সরাতে পারে।
আরেকটি গুরুত্বপূর্ণ অধিকার হলো ডেটা বহনযোগ্যতাকিছু শর্তের অধীনে, আপনি অনুরোধ করতে পারেন যে আপনার ডেটা একটি কাঠামোগত বিন্যাসে আপনাকে ফেরত দেওয়া হোক অথবা সরাসরি অন্য কোনও প্রদানকারীর কাছে স্থানান্তর করা হোক, উদাহরণস্বরূপ, এক সামাজিক নেটওয়ার্ক থেকে অন্য সামাজিক নেটওয়ার্কে স্থানান্তর করার সময় বা ক্লাউড স্টোরেজ পরিষেবা পরিবর্তন করার সময়। এটি আপনার ইতিহাস "হারানো" ছাড়াই প্রদানকারী পরিবর্তন করা সহজ করে তোলে এবং আপনার নিজস্ব ডেটার কারণে কোনও পরিষেবায় আটকে যাওয়া থেকে আপনাকে রক্ষা করে।.
অবশেষে, আছে আপত্তি করার অধিকারযদি কোনও কোম্পানি তার বৈধ স্বার্থ বা জনস্বার্থের লক্ষ্যের উপর প্রক্রিয়াকরণের ভিত্তি করে থাকে, তাহলে আপনি নির্দিষ্ট পরিস্থিতিতে আপত্তি জানাতে পারেন। সরাসরি বিপণনে, আপত্তি করার অধিকার কার্যত নিরঙ্কুশ: যদি আপনি বলেন যে যথেষ্ট হয়েছে, তাহলে তাদের অবিলম্বে আপনাকে বাণিজ্যিক যোগাযোগ পাঠানো বন্ধ করতে হবে।.
নাবালক, সম্মতি এবং সংবেদনশীল তথ্য
শিশু এবং কিশোর-কিশোরীদের ক্ষেত্রে, সুরক্ষা কয়েক স্তর পর্যন্ত বৃদ্ধি পায়। বেশিরভাগ ইইউ দেশে, একজন নাবালকের তথ্য প্রক্রিয়াকরণের জন্য অনলাইন পরিষেবা ব্যবহার করার জন্য পিতামাতার সম্মতি প্রয়োজন।যেমন সোশ্যাল নেটওয়ার্ক, অনলাইন ভিডিও গেম, অথবা মেসেজিং অ্যাপ।
জিডিপিআরের অধীনে আদর্শ ন্যূনতম বয়স ১৬ বছর, যদিও কিছু দেশ এটিকে ১৩ বছর কমিয়ে এনেছে। সেই বয়স পর্যন্ত, পরিষেবা প্রদানকারীর অবশ্যই একটি যুক্তিসঙ্গত ব্যবস্থা থাকতে হবে যাতে যাচাই করা যায় যে পিতামাতা বা অভিভাবক ব্যবহারের অনুমতি দিয়েছেনউদাহরণস্বরূপ, একটি যাচাইকরণ ইমেল বা একটি অতিরিক্ত নিশ্চিতকরণ সিস্টেমের মাধ্যমে।
এছাড়াও, বিশেষ করে সংবেদনশীল তথ্যের কিছু বিভাগ রয়েছে - স্বাস্থ্য, যৌন অভিমুখীতা, রাজনৈতিক মতামত, ধর্মীয় বিশ্বাস, জাতিগত উৎপত্তি - যার জন্য বর্ধিত সুরক্ষা প্রয়োজন। এর চিকিৎসার জন্য সাধারণত কঠোর আইনি ভিত্তি এবং অতিরিক্ত নিরাপত্তা ব্যবস্থার প্রয়োজন হয়।কারণ এই ধরণের তথ্য ফাঁস হলে আক্রান্ত ব্যক্তির জন্য খুবই গুরুতর পরিণতি হতে পারে।
যদি আপনার সন্দেহ হয় যে কোনও পরিষেবা পর্যাপ্ত সুরক্ষা ব্যবস্থা ছাড়াই নাবালকদের তথ্য প্রক্রিয়াকরণ করছে, অথবা এটি প্রয়োজনের চেয়ে বেশি তথ্যের জন্য অনুরোধ করছে, তাদের গোপনীয়তা নীতি পুঙ্খানুপুঙ্খভাবে পর্যালোচনা করা, পিতামাতার নিয়ন্ত্রণ সামঞ্জস্য করা এবং প্রয়োজনে প্ল্যাটফর্ম পরিবর্তন করার কথা বিবেচনা করা ভালো।.
ডেটা সুরক্ষা লঙ্ঘন এবং দাবি
"ব্যক্তিগত তথ্য লঙ্ঘন" তখন ঘটে যখন অননুমোদিত অ্যাক্সেস, ক্ষতি, চুরি, বা ব্যক্তিগত তথ্য প্রকাশ করা হয়: চুরি করা ডাটাবেস, হ্যাক করা অ্যাকাউন্ট, এনক্রিপ্ট না করা ডিভাইস হারিয়ে যাওয়া, প্রাপকদের সরল দৃষ্টিতে অনুলিপি করা গণ মেইলিং ইত্যাদি। এই পরিস্থিতিতে, ডেটা নিয়ন্ত্রক ঘটনাটি সম্পর্কে উপযুক্ত ডেটা সুরক্ষা কর্তৃপক্ষকে অবহিত করতে বাধ্য।.
যখন আপনার গোপনীয়তা বা আপনার অধিকারের ঝুঁকি বেশি থাকে, তখন কোম্পানি বা সংস্থাকে অবশ্যই আপনাকে সরাসরি জানাতে হবে, কী ঘটেছে, এর কী পরিণতি হতে পারে এবং তারা কী ব্যবস্থা নিচ্ছে তা ব্যাখ্যা করতে হবে। শুধু "অন্য দিকে তাকানো" যথেষ্ট নয়: জিডিপিআর-এর জন্য এই লঙ্ঘনগুলি নথিভুক্ত করা এবং গুরুত্ব সহকারে পরিচালনা করা প্রয়োজন।.
যদি আপনার মনে হয় আপনার অধিকার সম্মানিত হয়নি, তাহলে আপনি অভিযোগ দায়ের করতে পারেন। জাতীয় তথ্য সুরক্ষা কর্তৃপক্ষের কাছে অভিযোগ (স্প্যানিশ ডেটা প্রোটেকশন এজেন্সির মতো)। তারা তদন্ত করতে এবং প্রতিক্রিয়া জানাতে বাধ্য, সাধারণত প্রায় তিন মাসের মধ্যে। আপনি যদি চান তবে সরাসরি আদালতেও যেতে পারেন।
সবচেয়ে গুরুতর ক্ষেত্রে, আপনি ক্ষতিপূরণ পাওয়ার যোগ্য হতে পারেন। বস্তুগত ক্ষতির (আর্থিক ক্ষতি, জালিয়াতি, পরিচয় চুরি) এবং নৈতিক ক্ষতির (চাপ, উদ্বেগ, সুনামের ক্ষতি) জন্য। এটি করার জন্য, সাধারণত ক্ষতি প্রমাণ করা প্রয়োজন, তাই ইমেল, স্ক্রিনশট এবং অন্যান্য উপলব্ধ প্রমাণ সংরক্ষণ করা যুক্তিযুক্ত।
কুকিজ, ট্র্যাকার এবং অনুরূপ প্রযুক্তি
কুকিজ হলো ছোট ফাইল যা ওয়েবসাইটগুলি আপনার ব্রাউজারে সংরক্ষণ করে। এগুলি পছন্দ মনে রাখতে, সেশন খোলা রাখতে, ভিজিট পরিমাপ করতে বা ব্যক্তিগতকৃত বিজ্ঞাপন দেখানোর জন্য ব্যবহৃত হয়।কিন্তু তারা আপনাকে এক ওয়েবসাইট থেকে অন্য ওয়েবসাইটে ট্র্যাক করার, খুব বিস্তারিত প্রোফাইল তৈরি করার এবং নিজেকে একজন ভোক্তা হিসেবে চিহ্নিত করুন.
ইউরোপীয় নিয়ম অনুসারে, যে কোনও ওয়েবসাইট এমন কুকি ব্যবহার করতে চায় যা কঠোরভাবে প্রয়োজনীয় নয়, এগুলি ইনস্টল করার আগে আপনার অবহিত সম্মতি নিন।"যদি আপনি ব্রাউজিং চালিয়ে যান, তাহলে আপনি গ্রহণ করবেন" এই সাধারণ ব্যানারটি যথেষ্ট নয়, এবং সেগুলি প্রত্যাখ্যান করার বিকল্পটিও গোপন করা যথেষ্ট নয়। তাদের অবশ্যই ব্যাখ্যা করতে হবে যে তারা কী ধরণের কুকি ব্যবহার করে, তাদের উদ্দেশ্য, এবং ব্যবহারকারীদের সেগুলি কনফিগার করার অনুমতি দিতে হবে।
ব্যতিক্রম আছে: আপনার অনুরোধ করা পরিষেবা প্রদানের জন্য কুকিজ অপরিহার্য। (যেমন আপনার শপিং কার্টে জিনিসপত্র সংরক্ষণ করা, ফর্ম পূরণ করার সময় আপনার সেশন বজায় রাখা, অথবা সার্ভারের মধ্যে লোড বিতরণ করা) এর জন্য পূর্ব সম্মতির প্রয়োজন হয় না। কিন্তু উন্নত বিশ্লেষণ, বিজ্ঞাপন, পুনঃবিপণন, বা ক্রস-সাইট ট্র্যাকিংয়ের জন্য পূর্ব সম্মতি প্রয়োজন হয়।
কুকিজ ছাড়াও, অন্যান্য অনুরূপ প্রযুক্তি রয়েছে: ব্রাউজার ওয়েব স্টোরেজ (যেমন লোকালস্টোরেজ), অ্যাপ্লিকেশন ক্যাশে, অনন্য ডিভাইস শনাক্তকারী, পিক্সেল ট্যাগ এবং ফিঙ্গারপ্রিন্টিং কৌশলএই সবগুলি আপনার ব্রাউজার বা ডিভাইস সনাক্ত করতে এবং আপনার কার্যকলাপ ট্র্যাক করতে ব্যবহার করা যেতে পারে, এমনকি একটি ঐতিহ্যবাহী কুকি ইনস্টল না করেও।
কিছু ব্যবহারিক উদাহরণ: আপনার আগ্রহ অনুসারে বিজ্ঞাপন দেখানোর জন্য আপনার মোবাইলে একটি বিজ্ঞাপন আইডি, সার্ভারে আইপি এবং ব্যবহারকারী এজেন্ট স্ট্রিংগুলির স্বয়ংক্রিয় নিবন্ধন, অথবা আপনি ইমেলগুলি খুলছেন কিনা তা জানার জন্য পিক্সেল ট্যাগ ব্যবহার। একসাথে, এই প্রযুক্তিগুলি বৃহৎ প্রযুক্তি কোম্পানি এবং তাদের অংশীদারদের দর্শকদের পরিমাপ করতে, পরিষেবা ব্যক্তিগতকৃত করতে, জালিয়াতি সনাক্ত করতে এবং তাদের সিস্টেমের কর্মক্ষমতা উন্নত করতে সক্ষম করে।কিন্তু বিশাল তথ্য সংগ্রহের মূল্যে।
দূরবর্তী কাজ এবং ডিভাইস: গোপনীয়তা কতদূর প্রসারিত?
টেলিওয়ার্কিং আকাশচুম্বী হওয়ার পর থেকে, আমাদের অনেকেই কাজ এবং ব্যক্তিগত কাজে একই ডিভাইস ব্যবহার করি। কোম্পানির ল্যাপটপ এবং মোবাইলগুলি হাইব্রিড টুল হয়ে উঠেছে, এবং এর গোপনীয়তার উপর গুরুতর প্রভাব রয়েছে।.
তত্ত্বগতভাবে, নিয়োগকর্তা তাদের কম্পিউটারে মনিটরিং সফ্টওয়্যার ইনস্টল করতে পারেন: কীলগার, স্ক্রিন ক্যাপচার টুল, ওয়েব ট্র্যাফিক বিশ্লেষণ সিস্টেম, ইনস্টল করা অ্যাপ্লিকেশনগুলির নিয়ন্ত্রণ, অথবা খোলা ফাইলগুলির লগিং। পর্যবেক্ষণের স্তর নির্ভর করবে কোম্পানির আকার এবং আপনি যে তথ্যের সাথে কাজ করেন তার সংবেদনশীলতার উপর।.
এমনকি যদি তারা রিয়েল টাইমে প্রতিটি ক্লিক নাও দেখে, তবুও আপনার প্রতিষ্ঠান আপনার পরিদর্শন করা সাইট, আপনার কর্পোরেট অ্যাকাউন্ট থেকে পাঠানো ইমেল বা আপনার পরিচালনা করা নথিগুলিতে দৃশ্যমানতা পেতে পারে। সবচেয়ে বিচক্ষণ পদক্ষেপ হল ধরে নেওয়া যে কর্ম দলটি তত্ত্বাবধানে রয়েছে এবং এটিকে কেবল পেশাদার বিষয়গুলির জন্য সংরক্ষণ করা।এতে ছবি, ব্যক্তিগত নথি, বা ব্যক্তিগত পাসওয়ার্ড সংরক্ষণ করা এড়িয়ে চলুন।
অন্যদিকে, অনেক কোম্পানি BYOD (Bring Your Own Device) প্রোগ্রামগুলিকে অনুমোদন করে, যেখানে ব্যক্তিগত ডিভাইসগুলি কর্পোরেট সিস্টেমগুলিতে অ্যাক্সেস করার জন্য ব্যবহার করা হয়। এটি কোম্পানির নেটওয়ার্কে প্রবেশের স্থানগুলিকে বহুগুণ করে এবং যদি কর্মচারী তাদের সরঞ্জাম সঠিকভাবে রক্ষা না করে তবে এটি তথ্য ফাঁসের দরজা খুলে দেয়।: সন্দেহজনক উৎস থেকে আসা অ্যাপসখোলা ওয়াই-ফাই নেটওয়ার্ক, এনক্রিপ্ট না করা ডিভাইস, পরিবারের সদস্যদের ধার দেওয়া মোবাইল ফোন ইত্যাদি।
ঝুঁকি কমানোর জন্য, কোম্পানিগুলি সাধারণত ন্যূনতম নীতিমালা আরোপ করে: আপনার সিস্টেম এবং অ্যাপগুলি দ্রুত আপডেট করুন, অ্যান্টিভাইরাস এবং অ্যান্টিম্যালওয়্যার সফ্টওয়্যার রাখুন, ব্যবহার না করার সময় আপনার ডিভাইসটি লক করুন, জেলব্রেকিং বা রুট করা এড়িয়ে চলুন, ডিস্ক এনক্রিপ্ট করুন এবং চুরি বা ক্ষতির সাথে সাথে রিপোর্ট করুন।আপনার কাছ থেকে কী আশা করা হচ্ছে এবং কোম্পানি আপনার ডেটা দিয়ে কী করতে পারে তা বোঝার জন্য আপনার চুক্তি, কর্মচারী হ্যান্ডবুক, বা নির্দিষ্ট BYOD চুক্তিগুলি পর্যালোচনা করা উচিত।
নেটওয়ার্ক, ব্রাউজিং এবং দৈনন্দিন অভ্যাসের গোপনীয়তা
অনেক গোপনীয়তা সমস্যা ওভারশেয়ারিংয়ের মতো সাধারণ কিছু থেকে উদ্ভূত হয়। প্রতিবার যখন আপনি ছবি আপলোড করেন, আপনার অবস্থান নির্দেশ করেন, অথবা সোশ্যাল মিডিয়ায় "মজার" জরিপ সম্পন্ন করেন, তখন আপনি এমন তথ্য দিচ্ছেন যা আপনার বিরুদ্ধে ব্যবহার করা যেতে পারে।.
ঝুঁকি কমানোর জন্য কিছু মৌলিক নির্দেশিকা সম্পূর্ণ সাধারণ জ্ঞানের উপর নির্ভর করে: পোস্ট করার আগে দুবার ভাবুন, ভ্রমণের কারণে আপনার বাড়ি খালি আছে বলে রিয়েল টাইমে ঘোষণা করা এড়িয়ে চলুন এবং আপনার ঠিকানা, ফোন নম্বর, পূর্ণ জন্ম তারিখ, বা ব্যাংকের নাম প্রকাশ্যে প্রকাশ করবেন না।.
পুঙ্খানুপুঙ্খভাবে পর্যালোচনা করাও যুক্তিযুক্ত আপনার প্রোফাইলের গোপনীয়তা সেটিংস সোশ্যাল মিডিয়া, ইমেল এবং অন্যান্য প্ল্যাটফর্মে। আপনার পোস্ট কে দেখতে পারবে, আপনার ফোন নম্বর বা ইমেল ঠিকানা দিয়ে কে আপনাকে খুঁজে পাবে এবং কোন প্রোফাইল তথ্য সর্বজনীন তা সীমাবদ্ধ করুন। এবং যদি আপনার প্রয়োজন না হয় তবে পোস্ট এবং ফটোতে স্বয়ংক্রিয় অবস্থান ট্যাগিং অক্ষম করুন।
সমানভাবে সতর্ক থাকুন আপনার অ্যাকাউন্টের নিরাপত্তা প্রশ্নের মতো সন্দেহজনকভাবে দেখতে প্রশ্ন সহ ভাইরাল জরিপ (তুমি যে স্কুলে পড়েছো, তোমার প্রথম পোষা প্রাণীর নাম, তোমার জন্মস্থান...)। তুমি সম্ভাব্য আক্রমণকারীদের উত্তরগুলো রূপার থালায় তুলে দিচ্ছো।
ব্রাউজিং সম্পর্কে, ব্যক্তিগত (ছদ্মবেশী) মোড ব্যবহার আপনাকে সাহায্য করতে পারে একই ডিভাইস ব্যবহারকারী অন্যরা আপনার ইতিহাস বা কুকিজ দেখতে পাবে না।কিন্তু এটি আপনাকে অদৃশ্য করে না: আপনার ইন্টারনেট সরবরাহকারী, আপনার নিয়োগকর্তা (যদি আপনি একটি দলের সদস্য হন), এবং আপনি যে ওয়েবসাইটগুলি পরিদর্শন করেন সেগুলি এখনও আপনার কার্যকলাপ রেকর্ড করতে পারে। আপনার সুরক্ষা জোরদার করতে, একটি নির্ভরযোগ্য ভিপিএন-এর সাথে ব্যক্তিগত উইন্ডো একত্রিত করা অনেক বেশি শক্তিশালী বিকল্প।.
পাসওয়ার্ড, প্রমাণীকরণ এবং অ্যাকাউন্ট সুরক্ষা
আপনার ডিজিটাল জীবনের প্রবেশদ্বার এখনও, বেশিরভাগ ক্ষেত্রে, আপনার পাসওয়ার্ড। যদি আপনার পাসওয়ার্ড দুর্বল হয় অথবা আপনি অনেক সাইটে সেগুলি পুনরায় ব্যবহার করেন, তাহলে আপনি আপনার গোপনীয়তা এবং আপনার অর্থ যে কেউ সেগুলি ফাঁস করতে সক্ষম হবে তার হাতে ছেড়ে দিচ্ছেন।.
আপনার পাসওয়ার্ডগুলি ভালোভাবে পরিচালনা করার জন্য কিছু প্রয়োজনীয় অভ্যাস খুবই স্পষ্ট: প্রতিটি পরিষেবার জন্য লম্বা, অনন্য এবং জটিল কী ব্যবহার করুনবড় হাতের অক্ষর, ছোট হাতের অক্ষর, সংখ্যা এবং প্রতীকের সংমিশ্রণ ব্যবহার করুন। নাম, তারিখ, "১২৩৪৫৬" বা "পাসওয়ার্ড" এর মতো স্পষ্ট ক্রম এড়িয়ে চলুন এবং নিজের সম্পর্কে সহজে পাওয়া তথ্য থেকে পাসওয়ার্ড তৈরি করবেন না।
বাস্তবে এটিকে কার্যকর করার জন্য, আদর্শ হল একটি পাসওয়ার্ড পরিচালক এমন একটি সিস্টেম ব্যবহার করুন যা আপনার জন্য শক্তিশালী পাসওয়ার্ড সংরক্ষণ করে এবং তৈরি করে, একটি ভালো মাস্টার পাসওয়ার্ড বা বায়োমেট্রিক প্রমাণীকরণ দ্বারা সুরক্ষিত। যখনই আপনি জানেন যে কোনও পরিষেবাতে ডেটা লঙ্ঘন হয়েছে বা যখন আপনার অ্যাকাউন্টে অননুমোদিত অ্যাক্সেসের সন্দেহ হয় তখনই আপনার পাসওয়ার্ডগুলি পরিবর্তন করুন।
যখনই সম্ভব সক্রিয় করুন দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA বা মাল্টি-ফ্যাক্টর)দ্বিতীয় স্তর যোগ করুন—এসএমএস কোড, প্রমাণীকরণকারী অ্যাপ, ফিজিক্যাল কী, অথবা ফিঙ্গারপ্রিন্ট—যাতে কেউ আপনার পাসওয়ার্ড চুরি করলেও, সেই দ্বিতীয় ধাপ ছাড়া তারা অ্যাক্সেস পেতে না পারে। এটি বিশেষ করে ইমেল অ্যাকাউন্ট, সোশ্যাল মিডিয়া, অনলাইন ব্যাংকিং এবং আপনার পরিচয়ের সাথে সম্পর্কিত পরিষেবাগুলির জন্য গুরুত্বপূর্ণ।
অবশ্যই, আপনার পাসওয়ার্ড কখনই কারো সাথে শেয়ার করবেন না, তা সে যতই বিশ্বাসযোগ্য হোক না কেন।ইমেল বা মেসেজিংয়ের মাধ্যমে এগুলি পাঠাবেন না। আপনার কর্মক্ষেত্রের কম্পিউটারের কীচেইনে বা পাসওয়ার্ড ম্যানেজারে ব্যক্তিগত পাসওয়ার্ড সংরক্ষণ করা এড়িয়ে চলুন: আইটি কর্মীরা বা আপনার নিয়োগকর্তা সেই শংসাপত্রগুলিতে প্রযুক্তিগত অ্যাক্সেস পেতে পারেন।
ভিপিএন, ওয়াই-ফাই নেটওয়ার্ক এবং নিরাপদ ব্রাউজিং
যখন আপনি ক্যাফে, বিমানবন্দর, হোটেল, লাইব্রেরি থেকে খোলা ওয়াই-ফাই নেটওয়ার্কের সাথে সংযোগ করেন - তখন আপনার ট্র্যাফিক তুলনামূলকভাবে সহজেই আটকানো যেতে পারে। একই নেটওয়ার্কের একজন আক্রমণকারী আপনার যোগাযোগের উপর নজর রাখতে পারে, শংসাপত্র চুরি করতে পারে, অথবা ক্ষতিকারক সামগ্রী প্রবেশ করাতে পারে।.
সেই ঝুঁকি কমাতে, এটি অপরিহার্য যে অনিরাপদ পাবলিক ওয়াই-ফাই নেটওয়ার্কে সংবেদনশীল পরিষেবা (ব্যাংকিং, কাজ, কেনাকাটা) অ্যাক্সেস করা এড়িয়ে চলুন।আর যদি আপনার অন্য কোন বিকল্প না থাকে, তাহলে একটি বিশ্বস্ত VPN (ভার্চুয়াল প্রাইভেট নেটওয়ার্ক) ব্যবহার করুন: এটি আপনার ডিভাইস এবং VPN সার্ভারের মধ্যে আপনার সমস্ত ট্র্যাফিক এনক্রিপ্ট করে, যার ফলে স্থানীয় নেটওয়ার্কে থাকা কারো পক্ষে আপনি কী করছেন তা দেখা অনেক কঠিন হয়ে পড়ে।
আপনি যদি কোনও কোম্পানির কম্পিউটার ব্যবহার করেন, তাহলে আপনার কাছে ইতিমধ্যেই একটি কর্পোরেট VPN ইনস্টল করা থাকতে পারে। মনে রাখবেন যে যখন আপনি সেই VPN এর সাথে সংযোগ করেন, তখন কোম্পানির সার্ভারে ট্র্যাফিক ডিক্রিপ্ট করা হয়।যাতে আপনার নিয়োগকর্তা সেই সংযোগের মাধ্যমে আপনি কোন সাইটগুলিতে যান তা দেখতে পারেন। ব্যক্তিগত ব্যবহারের জন্য, সাধারণত আপনার ব্যক্তিগত ডিভাইসে নিজস্ব VPN ব্যবহার করা ভাল।
আপনার হোম নেটওয়ার্কে, আপনার রাউটার সেটিংস পরীক্ষা করুন। ডিফল্ট পাসওয়ার্ড পরিবর্তন করুন, WPA2 বা WPA3 এনক্রিপশন সক্ষম করুন, অ্যাক্সেস সীমিত করুন এবং আপনি যে বিকল্পগুলি ব্যবহার করেন না সেগুলি অক্ষম করুন।দুর্বল পাসওয়ার্ড সহ একটি রাউটার আপনার সমস্ত ডিভাইসে আক্রমণকারীর প্রবেশপথ হয়ে উঠতে পারে।
এই সবকিছুর সাথে একটি ভালো সমাধান যোগ করুন অ্যান্টিভাইরাস এবং অ্যান্টিম্যালওয়্যার সফ্টওয়্যার, একটি সু-কনফিগার করা ফায়ারওয়াল সহএই টুলগুলি আপনাকে ক্ষতিকারক ডাউনলোড, সন্দেহজনক সংযোগ এবং অদ্ভুত অ্যাপ আচরণ ব্লক করতে সাহায্য করে যা অনুমতি ছাড়াই আপনার ডেটা ফাঁস করার চেষ্টা করছে।
অ্যাপের অনুমতি, মোবাইল ডিভাইস এবং ফিশিং
আমরা প্রায় পুরো জীবনটাই মোবাইল ফোনের উপর কেন্দ্রীভূত করি: বার্তা, ছবি, নথি, রিয়েল-টাইম জিওলোকেশন, স্বাস্থ্য তথ্য, পেমেন্ট পদ্ধতি... যদি কেউ আপনার স্মার্টফোনে অ্যাক্সেস পায়, তাহলে সে আপনার গোপনীয়তা নষ্ট করার অর্ধেক কাজ করেছে।.
বেসিক দিয়ে শুরু করুন: পিন, প্যাটার্ন, শক্তিশালী পাসওয়ার্ড, অথবা বায়োমেট্রিক্স দিয়ে ডিভাইসটি লক করুন।শুধুমাত্র অফিসিয়াল স্টোর থেকে অ্যাপ ডাউনলোড করুন, আপনার ডিভাইস রুট বা জেলব্রেক করবেন না এবং আপনার সিস্টেম এবং অ্যাপ্লিকেশনগুলি আপডেট রাখুন। চুরি বা হারিয়ে যাওয়ার ক্ষেত্রে দূরবর্তীভাবে কন্টেন্ট মুছে ফেলার অনুমতি দেয় এমন অ্যাপ ইনস্টল করার কথা বিবেচনা করুন এবং সতর্ক থাকুন... আগে থেকে ইনস্টল করা অ্যাপ যা মুছে ফেলা যাবে না.
প্রতিবার যখন আপনি কোন অ্যাপ ইনস্টল বা আপডেট করবেন, তখন চেক করুন অনুমতি আপনি অনুরোধ: ক্যামেরা অ্যাক্সেস, মুখের স্বীকৃতিমাইক্রোফোন, পরিচিতি, অবস্থান, ক্যালেন্ডার, সেন্সর ইত্যাদি। নিজেকে জিজ্ঞাসা করুন যে এটির কাজ করার জন্য আসলেই কি এই সমস্ত কিছুর প্রয়োজন আছে? যদি কোনও গেমের জন্য আপনার পুরো সময়সূচী প্রয়োজন হয় অথবা কোনও ফ্ল্যাশলাইটের জন্য আপনার অবস্থান প্রয়োজন হয়, তাহলে কিছু একটা ঠিক নেই।প্রদত্ত অনুমতিগুলি পর্যায়ক্রমে পর্যালোচনা করুন এবং যেগুলি আর অর্থহীন বা আপনি আর ব্যবহার করেন না সেগুলি প্রত্যাহার করুন।
দৈনন্দিন জীবনের আরেকটি বড় হুমকি হল ফিশিংএগুলো হল ইমেল, এসএমএস বার্তা, অথবা অন্যান্য বার্তা যা আপনার ব্যাংক, একটি সুপরিচিত কোম্পানি, অথবা একটি অফিসিয়াল পরিষেবার ছদ্মবেশ ধারণ করে, আপনাকে একটি লিঙ্কে ক্লিক করতে বা একটি সংযুক্তি খুলতে প্রতারণা করে। এগুলি আপনাকে এমন জাল ওয়েবসাইটের দিকে নিয়ে যেতে পারে যা আপনার ব্যবহারকারীর নাম এবং পাসওয়ার্ড জিজ্ঞাসা করে, অথবা তারা আপনার ডিভাইসে ম্যালওয়্যার ইনস্টল করতে পারে। সতর্কতামূলক বা অত্যধিক জরুরি বার্তা থেকে সাবধান থাকুন এবং সন্দেহজনক লিঙ্কের মাধ্যমে কখনও পরিচয়পত্র প্রবেশ করবেন না।যদি আপনার কোন সন্দেহ থাকে, তাহলে ব্রাউজারে ঠিকানাটি নিজেই লিখুন।
আপনার পরিচয় আরও ভালোভাবে আলাদা করার জন্য, এটি ব্যবহার করা সহায়ক হতে পারে "ডিসপোজেবল" বা সেকেন্ডারি ইমেল অ্যাকাউন্ট স্টোর রেজিস্ট্রেশন, নিউজলেটার এবং অ-গুরুত্বপূর্ণ পরিষেবার জন্য, আপনার প্রাথমিক ইমেল এবং ফোন নম্বরটি সত্যিই গুরুত্বপূর্ণ বিষয়গুলির জন্য সংরক্ষণ করুন। এইভাবে, যদি এই অ্যাকাউন্টগুলির মধ্যে একটি বন্ধ হয়ে যায়, তবে ক্ষতি সীমিত থাকে।
ব্যবসা, ডিজিটাল গোপনীয়তা এবং কর্পোরেট খ্যাতি
প্রতিষ্ঠানগুলির জন্য, ডিজিটাল গোপনীয়তা কেবল একটি আইনি বাধ্যবাধকতা নয়: এটি খ্যাতি, গ্রাহকের আস্থা এবং ব্যবসায়িক ধারাবাহিকতার ক্ষেত্রে একটি গুরুত্বপূর্ণ বিষয়।একটি দুর্বলভাবে পরিচালিত ডেটা ঘটনার ফলে বহু মিলিয়ন ডলার জরিমানা, গ্রাহকদের ক্ষতি এবং সুনামের ক্ষতি হতে পারে যা পুনরুদ্ধার করা কঠিন।
ব্যবসায়িক পরিবেশে গোপনীয়তা রক্ষা না করার ঝুঁকিগুলি থেকে শুরু করে সংবেদনশীল যোগাযোগ, আইনি ফাইল, বা চুক্তি ফাঁস হওয়া এর মধ্যে রয়েছে শিল্প গুপ্তচরবৃত্তি, র্যানসমওয়্যার আক্রমণ, বৌদ্ধিক সম্পত্তি চুরি এবং কর্মচারী ও গ্রাহকের তথ্য প্রকাশ। যেকোনো বড় ধরনের লঙ্ঘন সোশ্যাল মিডিয়া এবং সংবাদে ভাইরাল হতে পারে।
বিপরীতে, যেসব কোম্পানি ব্র্যান্ড ভ্যালু হিসেবে গোপনীয়তাকে অগ্রাধিকার দেয় তারা স্পষ্ট সুবিধা পায়: অধিক আস্থা, ক্লায়েন্ট এবং অংশীদারদের সাথে দীর্ঘমেয়াদী সম্পর্ক, অসাবধান প্রতিযোগীদের তুলনায় প্রতিযোগিতামূলক সুবিধা এবং সুনাম সংকটে পড়ার সম্ভাবনা কম।জিডিপিআর এবং অন্যান্য নিয়মকানুন মেনে চলাও একটি বিক্রয়ের বিষয় হয়ে ওঠে।
তাল মিলিয়ে চলতে হলে, একটি কোম্পানিকে অবশ্যই বাস্তবায়ন করতে হবে ব্যাপক গোপনীয়তা এবং নিরাপত্তা কৌশলস্পষ্ট নীতিমালা, সকল কর্মীদের জন্য সাইবার নিরাপত্তা প্রশিক্ষণ, তথ্য ন্যূনতমকরণ (শুধুমাত্র যা প্রয়োজনীয় তা সংগ্রহ করা), এনক্রিপশন, অ্যাক্সেস নিয়ন্ত্রণ, নিয়মিত নিরীক্ষা, ঘটনার প্রতিক্রিয়া এবং মানুষের অধিকার প্রয়োগের সহজ মাধ্যম।
উদাহরণস্বরূপ, যদি কোনও গ্রাহক তাদের ডেটা মুছে ফেলার অনুরোধ করেন, তাহলে প্রতিষ্ঠানের অবশ্যই সমস্ত সংযুক্ত তথ্য সনাক্ত করার জন্য স্পষ্ট পদ্ধতি, এর কিছু অংশ ধরে রাখার জন্য কোনও আইনি বাধ্যবাধকতা আছে কিনা তা মূল্যায়ন করা এবং যদি না থাকে, তাহলে সমস্ত সিস্টেমে কার্যকরভাবে মুছে ফেলার জন্য এগিয়ে যাওয়া।তারপর আগ্রহী পক্ষকে অবহিত করা।
অনলাইনে আপনার গোপনীয়তা এবং ডেটা সুরক্ষিত করার জন্য আইনি নিয়মকানুন, প্রযুক্তিগত সরঞ্জাম এবং সর্বোপরি, সচেতন অভ্যাসগুলির সমন্বয় প্রয়োজন: আপনি যা পোস্ট করেন সে সম্পর্কে সতর্ক থাকুন, প্ল্যাটফর্মগুলি আপনার তথ্যের সাথে কী করে তা বুঝুন, প্রয়োজনে আপনার অধিকার প্রয়োগ করুন এবং ডিভাইস, নেটওয়ার্ক এবং অ্যাকাউন্টগুলিতে ভাল সুরক্ষা অনুশীলন প্রয়োগ করুন।এটি ভয়ের মধ্যে বেঁচে থাকার কথা নয়, বরং এমন একটি পরিবেশে বুদ্ধিমত্তার সাথে চলাচল করার কথা যেখানে আপনার তথ্য আপনার সবচেয়ে মূল্যবান সম্পদগুলির মধ্যে একটি।