ডেটা গোপনীয়তা গাইড: সুরক্ষা, অধিকার এবং সর্বোত্তম অনুশীলন
ডেটা গোপনীয়তা কী তা জানুন, বর্তমান গোপনীয়তা আইন (GDPR, CCPA), এবং অনলাইনে আপনার ব্যক্তিগত তথ্য কীভাবে রক্ষা করবেন।
মূল বিষয়: আপনার ব্যক্তিগত ডেটা ম্যালওয়্যার, ফিশিং, সামাজিক প্রকৌশল এবং নেটওয়ার্ক আক্রমণ থেকে ক্রমাগত হুমকির মুখোমুখি। শক্তিশালী পাসওয়ার্ড, গোপনীয়তা-কেন্দ্রিক সরঞ্জাম এবং একটি VPN যা আপনার ট্রাফিক এনক্রিপ্ট করে অনলাইনে আপনার তথ্য সুরক্ষার মূল প্রতিরক্ষা গঠন করে।
ডেটা গোপনীয়তা ডিজিটাল জীবনের অন্যতম গুরুত্বপূর্ণ বিষয় হয়ে উঠেছে। প্রতিটি অনলাইন ক্রয়, অনুসন্ধান প্রশ্ন এবং সামাজিক মিডিয়া পোস্ট ব্যক্তিগত ডেটা তৈরি করে যা কোম্পানিগুলি সংগ্রহ, সংরক্ষণ এবং ভাগ করে। অনেক মানুষের জন্য প্রশ্নটি সহজ: আমার তথ্য নিয়ন্ত্রণ করে কে, এবং আমি এটি নিরাপদ রাখব কীভাবে?
ঝুঁকি বাস্তব। সাইবার অপরাধীরা ব্যক্তিগত ডেটা চুরি করতে পরিশীলিত পদ্ধতি ব্যবহার করে, এবং এমনকি বৈধ কোম্পানিগুলি কখনও কখনও এটি ভুলভাবে পরিচালনা করে। কিন্তু ভাল খবরও আছে। শক্তিশালী গোপনীয়তা আইন এখন ডজনখানেক দেশে বিদ্যমান, এবং আপনাকে নিয়ন্ত্রণ নিতে সাহায্য করার জন্য ব্যবহারিক সরঞ্জামগুলি উপলব্ধ। এই গাইডটি আপনার ব্যক্তিগত ডেটার জন্য নির্দিষ্ট হুমকি, আপনার অধিকার রক্ষার জন্য ডিজাইন করা আইন এবং আপনি অনলাইনে আপনার তথ্য রক্ষা করতে নিতে পারেন এমন কংক্রিট পদক্ষেপগুলি কভার করে।
নোট: এই গাইডটি ভোক্তা দৃষ্টিকোণ থেকে ব্যক্তিগত ডেটা গোপনীয়তার উপর দৃষ্টি নিবদ্ধ করে। আপনি সাংগঠনিক সম্মতি কাঠামো, কর্পোরেট ডেটা পরিচালনা বাধ্যবাধকতা বা ব্যবসার জন্য GDPR বাস্তবায়নের তথ্য খুঁজছেন, পরিবর্তে আমাদের ডেটা সুরক্ষা গাইড পরিদর্শন করুন।
ডেটা গোপনীয়তা কী?
ডেটা গোপনীয়তা আপনার ব্যক্তিগত তথ্য কীভাবে সংগ্রহ, ব্যবহার, সংরক্ষণ এবং ভাগ করা হয় তা নিয়ন্ত্রণ করার অধিকারকে বোঝায়। ব্যক্তিগত ডেটা যে কোনো কিছু অন্তর্ভুক্ত করে যা আপনাকে সরাসরি বা পরোক্ষভাবে চিহ্নিত করতে পারে: আপনার নাম, ইমেল ঠিকানা, ফোন নম্বর, শারীরিক ঠিকানা, ব্রাউজিং ইতিহাস, ক্রয় রেকর্ড, অবস্থান ডেটা এবং এমনকি জৈব পরিমাপমূলক তথ্য যেমন আঙুলের ছাপ।
ব্যবহারিক পদে, ডেটা গোপনীয়তা তিনটি প্রশ্নের উত্তর দেয়:
- আপনার ডেটা কে সংগ্রহ করে? ওয়েবসাইট, অ্যাপ, বিজ্ঞাপনদাতা, ইন্টারনেট সেবা প্রদানকারী (ISPs) এবং সরকারী সংস্থাগুলি সবই ব্যক্তিগত তথ্য সংগ্রহ করে।
- তারা এটির সাথে কী করে? সাধারণ ব্যবহারগুলির মধ্যে রয়েছে লক্ষ্যযুক্ত বিজ্ঞাপন, বিশ্লেষণ, পণ্য উন্নতি এবং কিছু ক্ষেত্রে তৃতীয় পক্ষের কাছে ডেটা বিক্রয়।
- আপনার কী নিয়ন্ত্রণ আছে? গোপনীয়তা আইন এবং সরঞ্জামগুলি আপনাকে আপনার ডেটা দেখতে, সংশোধন করতে, মুছতে এবং এতে অ্যাক্সেস সীমাবদ্ধ করার ক্ষমতা দেয়।
যে তথ্যগুলি কোম্পানিগুলি সংগ্রহ করে এবং ব্যবহারকারীরা সেই সংগ্রহ সম্পর্কে কী বোঝেন তার মধ্যে ফাঁক ডিজিটাল গোপনীয়তার সবচেয়ে বড় চ্যালেঞ্জগুলির মধ্যে একটি হয়ে থাকে, ইলেকট্রনিক ফ্রন্টিয়ার ফাউন্ডেশন (EFF) অনুসারে। ডেটা গোপনীয়তা ডেটা সুরক্ষা হিসাবে একই নয়, যা সাংগঠনিক এবং আইনি কাঠামোগুলির সাথে মোকাবিলা করে যা ব্যবসাগুলি অনুসরণ করতে হবে। ডেটা গোপনীয়তা আপনার ব্যক্তিগত অধিকার এবং পছন্দগুলির বিষয়ে।
আপনার ব্যক্তিগত তথ্যের জন্য হুমকি
সাইবার অপরাধীরা ব্যক্তিগত ডেটা অ্যাক্সেস করার জন্য বিস্তৃত কৌশল নিয়োগ করে। প্রতিটি হুমকি কীভাবে কাজ করে তা বোঝা সেই হুমকির বিরুদ্ধে রক্ষার প্রথম পদক্ষেপ।
সামাজিক প্রকৌশল
সামাজিক প্রকৌশল হল এমন আক্রমণের একটি বিভাগ যেখানে অপরাধীরা মানুষকে গোপনীয় তথ্য প্রকাশ করতে ব্যবস্থা করে। সফ্টওয়্যার দুর্বলতা কাজে লাগানোর পরিবর্তে, এই আক্রমণগুলি মানব মনোবিজ্ঞানকে কাজে লাগায়।
এটি কীভাবে কাজ করে: একজন আক্রমণকারী একজন ব্যাংক প্রতিনিধি হওয়ার ভান করতে পারে, একটি নকল দাতব্য আবেদন পাঠাতে পারে বা জরুরি পরিস্থিতি তৈরি করতে পারে (যেমন দাবি করা যে আপনার অ্যাকাউন্টে আপস করা হয়েছে) আপনাকে পাসওয়ার্ড, অ্যাকাউন্ট নম্বর বা যাচাইকরণ কোড শেয়ার করতে চাপ দেয়।
বাস্তব-বিশ্বের উদাহরণ: 2020 সালে, Twitter একটি বড় ব্রীচ অনুভব করেছিল যখন আক্রমণকারীরা ফোন-ভিত্তিক সামাজিক প্রকৌশল ব্যবহার করে কর্মচারীদের অভ্যন্তরীণ সরঞ্জামগুলিতে অ্যাক্সেস প্রদানের জন্য প্ররোচিত করেছিল। আক্রমণকারীরা তখন বারাক ওবামা এবং এলন মাস্ক সহ উচ্চ-প্রোফাইল অ্যাকাউন্টগুলি হাইজ্যাক করেছিল একটি ক্রিপ্টোকারেন্সি স্ক্যাম প্রচার করতে।
প্রতিরোধ: ব্যক্তিগত তথ্যের জন্য যে কোনো অপ্রত্যাশিত অনুরোধ যাচাই করুন সরাসরি সংস্থার সাথে সরকারী চ্যানেলের মাধ্যমে যোগাযোগ করে। পাসওয়ার্ড বা এককালীন কোড কখনও এমন কেউর সাথে শেয়ার করবেন না যিনি প্রথমে যোগাযোগ করেন।
ম্যালওয়্যার
ম্যালওয়্যার হল দূষ্ট সফ্টওয়্যার যা ডেটা চুরি করতে, ফাইল এনক্রিপ্ট করতে (ফেরেবি) বা ব্যবহারকারীর কার্যকলাপ মনিটর করার জন্য ডিভাইসে অনুপ্রবেশের জন্য ডিজাইন করা হয়েছে।
এটি কীভাবে কাজ করে: ম্যালওয়্যার সাধারণত ইমেল সংযুক্তি, সমঝোতাপ্রাপ্ত ওয়েবসাইট বা সংক্রামিত ডাউনলোডের মাধ্যমে আসে। একবার ইনস্টল হলে, এটি পাসওয়ার্ড ক্যাপচার করার জন্য কীস্ট্রোক লগ করতে পারে, আপনার ফাইলগুলি এনক্রিপ্ট করতে এবং পেমেন্ট চাইতে পারে (র্যানসমওয়্যার), আপনার ক্যামেরা বা মাইক্রোফোন সক্রিয় করতে পারে বা সংবেদনশীল নথি বের করতে পারে।
বাস্তব-বিশ্বের উদাহরণ: 2017 WannaCry র্যানসমওয়্যার আক্রমণ 150টি দেশে 200,000 টিরও বেশি কম্পিউটারকে প্রভাবিত করেছিল, ব্যবহারকারীদের ফাইলগুলি এনক্রিপ্ট করে এবং বিটকয়েন পেমেন্ট চাইছিল। হাসপাতাল, ব্যবসা এবং সরকারী সংস্থাগুলি সবাই প্রভাবিত হয়েছিল।
প্রতিরোধ: আপনার অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপডেট রাখুন, অজানা প্রেরকদের কাছ থেকে লিংক বা সংযুক্তিতে ক্লিক করা এড়িয়ে চলুন এবং স্বনামধন্য অ্যান্টিভাইরাস সফ্টওয়্যার ব্যবহার করুন। আমাদের উত্সর্গীকৃত গাইড ম্যালওয়্যার প্রকারগুলি এবং প্রতিরক্ষা বিস্তারিতভাবে কভার করে।
স্পিয়ার ফিশিং
যদিও আদর্শ ফিশিং বিস্তৃত নেট নিক্ষেপ করে, স্পিয়ার ফিশিং অ্যাক্টিভিস্টকে ইতিমধ্যে সংগ্রহ করেছেন এমন ব্যক্তিগত তথ্য ব্যবহার করে নির্দিষ্ট ব্যক্তিদের লক্ষ্য করে।
এটি কীভাবে কাজ করে: একজন আক্রমণকারী সোশ্যাল মিডিয়া, পাবলিক রেকর্ড বা পূর্ববর্তী ডেটা ব্রীচের মাধ্যমে আপনার গবেষণা করে। তারা তখন একটি অত্যন্ত ব্যক্তিগতকৃত বার্তা তৈরি করে, প্রায়শই একটি সহকর্মী, বস বা বিশ্বস্ত সেবা থেকে আসে বলে মনে করায়, যা আপনাকে একটি ক্ষতিকারক লিংকে ক্লিক করতে বা সংবেদনশীল ডেটা প্রদান করতে ঠকায়।
বাস্তব-বিশ্বের উদাহরণ: বেরাকুডা নেটওয়ার্কস থেকে 2023 রিপোর্ট দেখায় যে স্পিয়ার ফিশিং সমস্ত ইমেল আক্রমণের 0.1% এরও কম প্রতিনিধিত্ব করে কিন্তু সমস্ত ব্রীচের 66% এর জন্য দায়ী। ব্যক্তিগতকরণ এই আক্রমণগুলিকে জেনেরিক ফিশিংয়ের চেয়ে অনেক বেশি কার্যকর করে তোলে।
প্রতিরোধ: জরুরি ব্যবস্থা অনুরোধ করা যেকোনো ইমেল সম্পর্কে সন্দেহজনক হন, এমনকি যদি এটি কেউর কাছ থেকে আসে যাকে আপনি চেনেন। অনুরোধগুলি একটি আলাদা যোগাযোগ চ্যানেলের মাধ্যমে যাচাই করুন। ফিশিং আক্রমণের বিষয়ে আমাদের বিস্তারিত গাইড আরও সুরক্ষা কৌশল পড়ুন।
নেটওয়ার্ক আক্রমণ
কফি দোকান, বিমানবন্দর এবং হোটেলগুলিতে পাবলিক Wi-Fi নেটওয়ার্কগুলি সুবিধাজনক তবে প্রকৃতিগতভাবে অনিরাপদ। একই নেটওয়ার্কে আক্রমণকারীরা এনক্রিপ্ট না করা ডেটা সংক্রমণকে আটকাতে পারে।
এটি কীভাবে কাজ করে: একটি মানুষ-মধ্যে-মধ্যে (MITM) আক্রমণে, একজন হ্যাকার আপনার ডিভাইস এবং Wi-Fi রাউটারের মধ্যে নিজেকে অবস্থান করে। তারা তখন আপনার ব্রাউজিং কার্যকলাপ মনিটর করতে, লগইন প্রশংসাপত্র ক্যাপচার করতে এবং এমনকি আপনার ভিজিট করা ওয়েবসাইটগুলিতে ক্ষতিকারক সামগ্রী ইনজেক্ট করতে পারে।
বাস্তব-বিশ্বের উদাহরণ: নিরাপত্তা গবেষকরা নথিভুক্ত করেছেন যে বৈধ নেটওয়ার্কগুলি নকল করা দুষ্ট হটস্পট (“ইভিল টুইন” আক্রমণ নামে পরিচিত) পাবলিক স্থানগুলিতে সবচেয়ে সাধারণ হুমকিগুলির মধ্যে একটি থেকে যায়। NIST গোপনীয়তা ফ্রেমওয়ার্ক এই আক্রমণগুলির বিরুদ্ধে প্রযুক্তিগত নিয়ন্ত্রণের রূপরেখা দেয়।
প্রতিরোধ: পাবলিক Wi-Fi-তে ব্যাংকিং বা সংবেদনশীল অ্যাকাউন্টগুলি অ্যাক্সেস করা এড়িয়ে চলুন। আপনার সংযোগ এনক্রিপ্ট করতে একটি VPN ব্যবহার করুন এবং যেকোনো ব্যক্তিগত তথ্য প্রবেশ করার আগে ওয়েবসাইটগুলি HTTPS ব্যবহার করে নিশ্চিত করুন।
ইন্টারনেট অফ থিংস (IoT) দুর্বলতা
স্মার্ট হোম ডিভাইস, পরিধানযোগ্য, পুরানো ফোন এবং সংযুক্ত যন্ত্রপাতিগুলির প্রায়শই দুর্বল নিরাপত্তা ডিফল্ট এবং বিরল সফ্টওয়্যার আপডেট থাকে।
এটি কীভাবে কাজ করে: অনেক IoT ডিভাইস ডিফল্ট পাসওয়ার্ড সহ জাহাজে আসে যা ব্যবহারকারীরা কখনই পরিবর্তন করে না। এই ডিভাইসগুলিতে প্রায়শই এনক্রিপশন অভাব থাকে এবং সরল পাঠ্যে ডেটা সংক্রমণ করতে পারে। আক্রমণকারীরা এই দুর্বলতাগুলি কাজে লাগিয়ে আপনার হোম নেটওয়ার্ক এবং সংযুক্ত ডিভাইসগুলিতে সংরক্ষিত যেকোনো ডেটা অ্যাক্সেস করতে পারে।
বাস্তব-বিশ্বের উদাহরণ: 2019 সালে, গবেষকরা আবিষ্কার করেছিল যে নির্দিষ্ট স্মার্ট দরজার ঘন্টাগুলি সরল পাঠ্যে Wi-Fi পাসওয়ার্ড প্রেরণ করছিল, যা সীমার মধ্যে যে কেউ নেটওয়ার্ক প্রশংসাপত্র ক্যাপচার করতে দেয়।
প্রতিরোধ: সেটআপের অবিলম্বে সমস্ত সংযুক্ত ডিভাইসে ডিফল্ট পাসওয়ার্ডগুলি পরিবর্তন করুন। নিয়মিতভাবে ফার্মওয়্যার আপডেটগুলি পরীক্ষা করুন এবং দূরবর্তী অ্যাক্সেসের মতো ব্যবহার করেন না এমন বৈশিষ্ট্যগুলি অক্ষম করুন।
সোশ্যাল মিডিয়া শোষণ
সোশ্যাল মিডিয়া প্ল্যাটফর্মগুলি বিশাল পরিমাণে ব্যবহারকারীর ডেটা সংগ্রহ করে এবং আপনি যে তথ্য স্বেচ্ছায় শেয়ার করেন তা অ্যাক্টিভিস্টদের দ্বারা অস্ত্র হতে পারে।
এটি কীভাবে কাজ করে: আক্রমণকারীরা সামাজিক প্রকৌশল বা স্পিয়ার ফিশিং প্রচারাভিযানের জন্য ব্যক্তিগত বিবরণ সংগ্রহ করতে পাবলিক প্রোফাইলগুলি স্ক্র্যাপ করে। প্ল্যাটফর্মগুলি নিজেরাই লাইক, শেয়ার, অবস্থান চেক-ইন এবং ব্রাউজিং প্যাটার্ন সহ আচরণগত ডেটা সংগ্রহ করে লক্ষ্যবস্তু বিজ্ঞাপনের জন্য। সোশ্যাল মিডিয়া কোম্পানিগুলিতে ডেটা ব্রীচ এই তথ্য অপরাধীদের কাছে প্রকাশ করতে পারে।
বাস্তব-বিশ্বের উদাহরণ: 2018 কেমব্রিজ অ্যানালিটিকা কেলেঙ্কারি প্রকাশ করেছিল যে প্রায় 87 মিলিয়ন Facebook ব্যবহারকারীর ডেটা সম্মতি ছাড়াই সংগ্রহ করা হয়েছিল এবং রাজনৈতিক বিজ্ঞাপনের জন্য ব্যবহার করা হয়েছিল।
প্রতিরোধ: প্রতিটি প্ল্যাটফর্মে আপনার গোপনীয়তা সেটিংস অডিট করুন। পাবলিক প্রোফাইলগুলিতে দৃশ্যমান ব্যক্তিগত তথ্য সীমাবদ্ধ করুন এবং অজানা অ্যাকাউন্ট থেকে সংযোগের অনুরোধ গ্রহণ করার বিষয়ে সতর্ক থাকুন।
ডিপফেক এবং সিন্থেটিক মিডিয়া
কৃত্রিম বুদ্ধিমত্তার অগ্রগতিগুলি বাস্তবসম্মত নকল ছবি, অডিও এবং ভিডিও তৈরি করা সম্ভব করেছে যা খ্যাতি ক্ষতিগ্রস্ত করতে বা জালিয়াতি সহজতর করতে পারে।
এটি কীভাবে কাজ করে: AI সরঞ্জামগুলি একজন ব্যক্তির ভয়েস, মুখ বা লেখার শৈলীর নমুনা ব্যবহার করে বাস্তবসম্মত সিন্থেটিক মিডিয়া তৈরি করতে পারে। অপরাধীরা প্রতিপত্তি ক্ষতিগ্রস্ত করতে, ব্ল্যাকমেল, অপতথ্য প্রচারাভিযান এবং ভয়েস-ক্লোনিং স্ক্যামের মতো আর্থিক জালিয়াতির জন্য ডিপফেক ব্যবহার করে।
বাস্তব-বিশ্বের উদাহরণ: 2024 সালে, একজন মাল্টিন্যাশনাল কোম্পানির একটি ফিনান্স কর্মচারী কোম্পানির CFO এর মতো একটি ভিডিও কলের পরে $25 মিলিয়ন স্থানান্তর করেছে। সম্পূর্ণ কল একটি ডিপফেক ছিল।
প্রতিরোধ: আর্থিক লেনদেন জড়িত যেকোনো অস্বাভাবিক ভিডিও বা অডিও অনুরোধ সম্পর্কে সতর্ক থাকুন। প্রতিষ্ঠিত চ্যানেলগুলির মাধ্যমে অপ্রত্যাশিত যোগাযোগ যাচাই করুন। মাল্টি-ফ্যাক্টর প্রমাণীকরণ ব্যবহার করুন যাতে ভয়েস বা ভিডিও একা সংবেদনশীল ক্রিয়াগুলি অনুমোদন করতে পারে না।
কী ডেটা লক্ষ্য করা যায়?
সাইবার অপরাধীরা তাদের লক্ষ্যের উপর নির্ভর করে বিভিন্ন ধরনের ব্যক্তিগত তথ্য লক্ষ্য করে। সাধারণ লক্ষ্যগুলিতে নাম, ঠিকানা, ফোন নম্বর, সোশ্যাল নিরাপত্তা নম্বর, আর্থিক অ্যাকাউন্ট বিবরণ, চিকিৎসা রেকর্ড এবং লগইন প্রশংসাপত্র অন্তর্ভুক্ত। চুরি ডেটার সাথে আক্রমণকারীরা সাধারণত কী করে তা এখানে:
পরিচয় চুরি
অপরাধীরা চুরি করা ব্যক্তিগত তথ্য ব্যবহার করে শিকারদের অনুকরণ করে। তারা ক্রেডিট অ্যাকাউন্ট খুলতে পারে, জালিয়াতিপূর্ণ ট্যাক্স রিটার্ন ফাইল করতে পারে, চিকিৎসা চিকিত্সা পেতে পারে বা অন্য কেউর নামে অপরাধ করতে পারে। ফেডারেল ট্রেড কমিশন অনুসারে, আমেরিকানরা 2023 সালে জালিয়াতিতে $10 বিলিয়নেরও বেশি হারিয়েছে। পরিচয় চুরি কীভাবে কাজ করে এবং নিজেকে কীভাবে রক্ষা করতে হয় তা জানুন।
ডক্সিং
ডক্সিং জড়িত কাউকে সম্মতি ছাড়াই সরাসরি ব্যক্তিগত তথ্য প্রকাশ করা। এটি বাড়ির ঠিকানা, ফোন নম্বর, কর্মক্ষেত্র বিবরণ এবং পারিবারিক তথ্য অন্তর্ভুক্ত করতে পারে। ভিক্টিমরা হয়রানি, হুমকি বা শারীরিক বিপদের মুখোমুখি হতে পারে।
ডার্ক ওয়েবে বিক্রয়
চুরি করা ডেটা ঘন ঘন ডার্ক ওয়েব বাজারে বিক্রি হয়। সোশ্যাল নিরাপত্তা সংখ্যা মাত্র $1 এর জন্য বিক্রয় করতে পারে, যখন সম্পূর্ণ পরিচয় প্যাকেজ (নাম, ঠিকানা, SSN, ব্যাংক বিবরণ) $30 বা তার বেশি আনতে পারে। চিকিৎসা রেকর্ডগুলি বিশেষভাবে মূল্যবান, প্রায়শই প্রতি রেকর্ড $250 বা তার বেশি মূল্যে বিক্রি হয়।
আর্থিক শোষণ
আক্রমণকারীরা চুরি করা ক্রেডিট কার্ড নম্বর, ব্যাংক অ্যাকাউন্ট প্রশংসাপত্র এবং ব্যক্তিগত বিবরণ ব্যবহার করে অননুমোদিত ক্রয় করতে, তহবিল স্থানান্তর করতে বা ভিক্টিমের নামে ঋণের জন্য আবেদন করতে।
সুশ্রু এবং ব্ল্যাকমেল
সংবেদনশীল ব্যক্তিগত ডেটা, যার মধ্যে রয়েছে ব্যক্তিগত ছবি, বার্তা বা ব্রাউজিং ইতিহাস, পেমেন্টের জন্য শিকারদের হুমকি দিতে ব্যবহার করা যেতে পারে। র্যানসমওয়্যার আক্রমণ ফাইলগুলি এনক্রিপ্ট করে এবং তাদের রিলিজের জন্য পেমেন্ট চায়।
ব্যক্তিগত শোষণ
চুরি করা ডেটা স্টকিং, হয়রানি এবং অনুকরণ সক্ষম করে। অপরাধীরা একটি ভিক্টিমের অবস্থান ট্র্যাক করতে, তাদের পরিবার বা নিয়োগকর্তার যোগাযোগ করতে বা ভিক্টিমের পরিচয়ে অপরাধ করতে ব্যক্তিগত তথ্য ব্যবহার করতে পারে।
ডেটা গোপনীয়তা আইনের অধীন ভোক্তা অধিকার
ডেটা গোপনীয়তা আইনগুলি সংস্থাগুলি কীভাবে ব্যক্তিগত তথ্য সংগ্রহ, সংরক্ষণ, প্রক্রিয়া এবং ভাগ করে তার নিয়মগুলি প্রতিষ্ঠা করে। এই আইনগুলি আপনার অধিকার হিসাবে একটি ব্যক্তি হিসাবে সংজ্ঞায়িত করে এবং লঙ্ঘনের জন্য পেনাল্টি নির্ধারণ করে।
গোপনীয়তা আইনগুলি কেন গুরুত্বপূর্ণ
ডিজিটাল ডেটা সংগ্রহের দ্রুত বৃদ্ধি আইনি সুরক্ষার জন্য জরুরি প্রয়োজন তৈরি করেছে। ডেটা গোপনীয়তা আইনগুলি বেশ কয়েকটি সমালোচনামূলক কাজ পরিবেশন করে:
- ব্যক্তিদের রক্ষা করুন তাদের ব্যক্তিগত তথ্যের অননুমোদিত ব্যবহার থেকে
- নির্দিষ্ট অধিকার প্রদান করুন আপনার ডেটা অ্যাক্সেস, সংশোধন এবং মুছে ফেলার ক্ষমতা সহ
- সংস্থাগুলি থেকে স্বচ্ছতার দাবি করুন কীভাবে তারা ডেটা পরিচালনা করে সে সম্পর্কে
- ব্রীচ বিজ্ঞপ্তি আবশ্যক করুন যাতে ব্যক্তিরা সুরক্ষামূলক পদক্ষেপ নিতে পারে
- পেনাল্টি আরোপ করুন যা সম্মতি উত্সাহিত করে
NIST গোপনীয়তা ফ্রেমওয়ার্ক অতিরিক্ত নির্দেশনা প্রদান করে যা অনেক সংস্থা এই আইনী প্রয়োজনীয়তার পাশাপাশি ব্যবহার করে।
| প্রবিধান | অঞ্চল | কার্যকর তারিখ | সর্বোচ্চ পেনাল্টি |
|---|---|---|---|
| GDPR | ইউরোপীয় ইউনিয়ন | 25 মে, 2018 | €20M বা বৈশ্বিক রাজস্বের 4% |
| CCPA | ক্যালিফোর্নিয়া, USA | 1 জানুয়ারি, 2020 | $2,500–$7,500 প্রতি ঘটনা |
| PDPA | সিঙ্গাপুর | 2 জুলাই, 2014 | SGD 1 মিলিয়ন |
| LGPD | ব্রাজিল | 15 আগস্ট, 2020 | ব্রাজিল রাজস্বের 2%, 50M রিয়ালস ছাড়াই সীমাবদ্ধ |
| PIPEDA | কানাডা | 13 এপ্রিল, 2000 | গোপনীয়তা কমিশনার দ্বারা সিদ্ধান্ত |
| বিভিন্ন স্টেট আইন | USA (NJ, NH, MT, FL, TX, OR) | 2024–2025 | রাজ্য দ্বারা পরিবর্তিত |
সাধারণ ডেটা সুরক্ষা নিয়ম (GDPR)
- অঞ্চল: ইউরোপীয় ইউনিয়ন (EU)
- কার্যকর তারিখ: 25 মে, 2018
মূল বিধান
- সম্মতি: তাদের ডেটা প্রক্রিয়া করার আগে ব্যক্তিদের কাছ থেকে স্পষ্ট সম্মতির প্রয়োজন। সম্পূর্ণ আইনী পাঠ gdpr-info.eu তে উপলব্ধ।
- ডেটা বিষয় অধিকার: ব্যক্তিগত ডেটা অ্যাক্সেস, সংশোধন, মুছে ফেলা এবং প্রক্রিয়াকরণ সীমাবদ্ধ করার অধিকার প্রদান করে।
- ডেটা ব্রীচ বিজ্ঞপ্তি: সংস্থাগুলি 72 ঘন্টার মধ্যে ডেটা ব্রীচ রিপোর্ট করতে হবে।
- পেনাল্টি: €20 মিলিয়ন পর্যন্ত বা বার্ষিক বৈশ্বিক রাজস্বের 4%, যেটি বেশি।
ক্যালিফোর্নিয়া ভোক্তা গোপনীয়তা আইন (CCPA)
- অঞ্চল: ক্যালিফোর্নিয়া, USA
- কার্যকর তারিখ: 1 জানুয়ারি, 2020
মূল বিধান
- জানার অধিকার: ভোক্তারা তাদের ব্যক্তিগত তথ্য কীভাবে সংগ্রহ, ব্যবহার এবং ভাগ করা হয় সে সম্পর্কে বিবরণ অনুরোধ করতে পারে।
- মুছে ফেলার অধিকার: ভোক্তারা তাদের ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করতে পারে।
- অপ্ট-আউট অধিকার: ভোক্তারা তাদের ব্যক্তিগত ডেটার বিক্রয় থেকে অপ্ট আউট করতে পারে।
- পেনাল্টি: জরিমানা প্রতি লঙ্ঘনে $2,500 থেকে $7,500 পর্যন্ত।
ব্যক্তিগত ডেটা সুরক্ষা আইন (PDPA) — সিঙ্গাপুর
- অঞ্চল: সিঙ্গাপুর
- কার্যকর তারিখ: 2 জুলাই, 2014
মূল বিধান
- সম্মতি: সংস্থাগুলিকে ব্যক্তিগত ডেটা সংগ্রহ, ব্যবহার বা প্রকাশ করার আগে চুক্তি পেতে হবে।
- অ্যাক্সেস এবং সংশোধন: ব্যক্তিদের তাদের ব্যক্তিগত তথ্য অ্যাক্সেস এবং সংশোধন করার অধিকার প্রদান করে।
- ডেটা সুরক্ষা: সংস্থাগুলিকে ব্যক্তিগত ডেটা রক্ষা করার জন্য যুক্তিসঙ্গত নিরাপত্তা ব্যবস্থা বাস্তবায়ন করতে হবে।
- পেনাল্টি: SGD 1 মিলিয়ন পর্যন্ত জরিমানা।
ব্রাজিলিয়ান সাধারণ ডেটা সুরক্ষা আইন (LGPD)
- অঞ্চল: ব্রাজিল
- কার্যকর তারিখ: 15 আগস্ট, 2020
মূল বিধান
- সম্মতি: ডেটা প্রক্রিয়াকরণের জন্য স্পষ্ট এবং স্পষ্ট সম্মতির প্রয়োজন।
- ডেটা বিষয় অধিকার: ব্যক্তিগত তথ্য অ্যাক্সেস, সম্পাদনা, মুছে ফেলা এবং পোর্ট করার অধিকার প্রদান করে।
- ডেটা সুরক্ষা অফিসার: সংস্থাগুলিকে একটি ডেটা সুরক্ষা অফিসার নিয়োগ করতে হবে।
- পেনাল্টি: ব্রাজিল রাজস্বের 2% পর্যন্ত প্রতি লঙ্ঘনে 50 মিলিয়ন রিয়ালস ক্যাপ করা হয়।
ব্যক্তিগত তথ্য সুরক্ষা এবং ইলেকট্রনিক নথি আইন (PIPEDA) — কানাডা
- অঞ্চল: কানাডা
- কার্যকর তারিখ: 13 এপ্রিল, 2000 (সময়ের সাথে সংশোধন সহ)
মূল বিধান
- সম্মতি: সংস্থাগুলিকে ডেটা সংগ্রহ এবং ব্যবহারের জন্য অর্থপূর্ণ সম্মতি পেতে হবে।
- অ্যাক্সেস এবং সংশোধন: ব্যক্তিদের তাদের ব্যক্তিগত তথ্য অ্যাক্সেস এবং সংশোধন করার অধিকার প্রদান করে।
- ডেটা সুরক্ষা: সংস্থাগুলিকে উপযুক্ত সুরক্ষা দিয়ে ব্যক্তিগত ডেটা রক্ষা করতে হবে।
- পেনাল্টি: গোপনীয়তা কমিশনার অফিস দ্বারা নির্ধারিত।
যুক্তরাষ্ট্রে নতুন স্টেট গোপনীয়তা আইন
- রাজ্য: বিভিন্ন, নিউ জার্সি, নিউ হ্যাম্পশায়ার, মন্টানা, ফ্লোরিডা, টেক্সাস এবং ওরেগন সহ
- কার্যকর তারিখ: 2024 এবং 2025-এ বিভিন্ন তারিখ
মূল বিধান
- সম্মতি: ডেটা প্রক্রিয়াকরণের আগে সম্মতি পাওয়ার জন্য অনুরূপ প্রয়োজনীয়তা।
- ডেটা বিষয় অধিকার: ডেটা প্রক্রিয়াকরণ থেকে অ্যাক্সেস, সম্পাদনা, মুছে ফেলা এবং অপ্ট আউটের অধিকার।
- ডেটা সুরক্ষা: ব্যক্তিগত ডেটা রক্ষা এবং ডেটা সুরক্ষা মূল্যায়ন পরিচালনার জন্য প্রয়োজনীয়তা।
- পেনাল্টি: রাজ্য দ্বারা পরিবর্তিত, জরিমানা এবং রাজ্য কর্তৃপক্ষ দ্বারা প্রয়োগ অন্তর্ভুক্ত।
টিপ: সবচেয়ে কার্যকর অভ্যাস হল প্রথম স্থানে অনলাইনে যা শেয়ার করি তা সীমাবদ্ধ করা। শক্তিশালী অনন্য পাসওয়ার্ড, এনক্রিপ্টেড ক্লাউড সংরক্ষণ এবং পাবলিক Wi-Fi-তে একটি VPN একত্রিত করুন এবং আপনি সেই আক্রমণ পৃষ্ঠের বেশিরভাগ অপরাধীরা নির্ভর করে অপসারণ করুন।
আপনার ব্যক্তিগত তথ্য রক্ষা করার উপায়
হুমকিগুলি বাস্তব, তবে প্রতিরক্ষাগুলিও। অনলাইনে আপনার ব্যক্তিগত ডেটা সুরক্ষার জন্য এখানে নির্দিষ্ট, কার্যকর পদক্ষেপ রয়েছে।
গোপনীয়তা-বান্ধব ব্রাউজার ব্যবহার করুন
স্ট্যান্ডার্ড ব্রাউজারগুলি উল্লেখযোগ্য পরিমাণে ব্যবহারকারী ডেটা সংগ্রহ করে। Brave, Firefox (কঠোর ট্র্যাকিং সুরক্ষা সক্ষম সহ) এবং Tor ব্রাউজার মতো গোপনীয়তা-কেন্দ্রিক বিকল্পগুলি ডিফল্ট দ্বারা ট্র্যাকার এবং বিজ্ঞাপনগুলি ব্লক করে। Brave স্বয়ংক্রিয়ভাবে 15 ধরনের ট্র্যাকার ব্লক করে, যখন Tor ট্রাফিক একাধিক এনক্রিপ্টেড নোডের মাধ্যমে রুট করে নজরদারি প্রতিরোধ করতে।
ডেটা শেয়ারিং সীমাবদ্ধ করুন
আপনি অনলাইনে যে প্রতিটি ব্যক্তিগত তথ্য শেয়ার করেন তা আপনার এক্সপোজার বৃদ্ধি করে। পাবলিক প্রোফাইলগুলিতে আপনার সম্পূর্ণ নাম, বাড়ির ঠিকানা, ফোন নম্বর বা কর্মক্ষেত্র পোস্ট করা এড়ান। আপনি অ্যাপগুলিতে প্রদান করেন এমন অনুমতিগুলি পর্যালোচনা করুন এবং প্রয়োজন না হলে আপনার যোগাযোগ, অবস্থান এবং ক্যামেরায় অ্যাক্সেস প্রত্যাহার করুন।
ক্লাউড সংরক্ষণ এনক্রিপ্ট করুন
যদি আপনি ক্লাউডে ফাইলগুলি সংরক্ষণ করেন তবে এমন পরিষেবাগুলি ব্যবহার করুন যা Tresorit বা Proton Drive এর মতো প্রান্ত থেকে প্রান্ত এনক্রিপশন অফার করে। বিদ্যমান ক্লাউড সংরক্ষণ অ্যাকাউন্টগুলির জন্য (Google Drive, Dropbox), Cryptomator এর মতো সরঞ্জামগুলি ব্যবহার করে স্থানীয়ভাবে সংবেদনশীল ফাইলগুলি আপলোড করার আগে এনক্রিপ্ট করুন।
ডিভাইস ফাইন্ডার ব্যবহার করুন
সমস্ত ডিভাইসে Find My Device (Android) বা Find My iPhone (iOS) সক্ষম করুন। যদি একটি ডিভাইস হারিয়ে যায় বা চুরি হয়, এই সরঞ্জামগুলি আপনাকে দূর থেকে ডিভাইসটি লক করতে এবং এটি ভুল হাতে পড়ার আগে সমস্ত ব্যক্তিগত ডেটা মুছে ফেলতে দেয়।
অ্যাপ অনুমতি পর্যালোচনা করুন
অনেক অ্যাপ তাদের কার্যকর করার জন্য প্রয়োজনের চেয়ে বেশি কার্যকর করার জন্য আপনার ক্যামেরা, মাইক্রোফোন, যোগাযোগ এবং অবস্থান ডেটায় অ্যাক্সেস অনুরোধ করে। iOS এবং Android উভয় ক্ষেত্রেই, আপনার ডিভাইস সেটিংসে অ্যাপ অনুমতিগুলি পর্যালোচনা করুন এবং অপ্রয়োজনীয় যে কোনও প্রত্যাহার করুন। মাইক্রোফোন বা ক্যামেরা অ্যাক্সেসের অনুরোধ করা অ্যাপগুলিতে বিশেষ মনোযোগ দিন যখন পটভূমিতে চলছে।
অ্যাড ব্লকার ইনস্টল করুন
uBlock Origin মতো ব্রাউজার এক্সটেনশনগুলি ট্র্যাকিং স্ক্রিপ্ট, অনুপ্রবেশকারী বিজ্ঞাপন এবং পরিচিত ম্যালওয়্যার ডোমেনগুলি ব্লক করে। অ্যাড ব্লকাররা তৃতীয় পক্ষগুলি আপনার ব্রাউজিং আচরণ সম্পর্কে সংগ্রহ করতে পারে এমন ডেটার পরিমাণ হ্রাস করে এবং পৃষ্ঠা লোড গতিও উন্নত করে।
গোপনীয়তা-কেন্দ্রিক মেসেজিং অ্যাপ ব্যবহার করুন
স্ট্যান্ডার্ড SMS বার্তা এনক্রিপ্ট করা হয় না। Signal এর মতো অ্যাপগুলি ডিফল্টভাবে সমস্ত বার্তা, ভয়েস কল এবং ভিডিও কল এর জন্য প্রান্ত থেকে প্রান্ত এনক্রিপশন ব্যবহার করে। এর মানে এমনকি অ্যাপ প্রদানকারীও আপনার কথোপকথন পড়তে পারে না।
নিরাপদ ইমেল পরিষেবা ব্যবহার করুন
ProtonMail এবং Tutanota এর মতো ইমেল প্রদানকারীরা প্রান্ত থেকে প্রান্ত এনক্রিপশন অফার করে, যেখানে স্ট্যান্ডার্ড Gmail বা Outlook অ্যাকাউন্টগুলি প্রদানকারী প্রযুক্তিগতভাবে বার্তা সামগ্রী অ্যাক্সেস করতে পারে।
শক্তিশালী, অনন্য পাসওয়ার্ড তৈরি করুন
2024 সালে সবচেয়ে সাধারণভাবে ব্যবহৃত পাসওয়ার্ড এখনও “123456”। প্রতিটি অ্যাকাউন্টের জন্য অনন্য পাসওয়ার্ড তৈরি এবং সংরক্ষণ করতে একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন। একটি শক্তিশালী পাসওয়ার্ড কমপক্ষে 16 অক্ষর এবং বড় অক্ষর, ছোট অক্ষর, সংখ্যা এবং প্রতীক অন্তর্ভুক্ত করে। সমর্থন করা প্রতিটি অ্যাকাউন্টে মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) সক্ষম করুন।
অ্যাপ লক ব্যবহার করুন
অনেক স্মার্টফোন একটি আলাদা PIN, প্যাটার্ন বা জৈব পরিমাপমূলক স্ক্যান দিয়ে স্বতন্ত্র অ্যাপগুলি লক করার ক্ষমতা অফার করে। এটি যদি কেউ আপনার অ্যাক্সেস করা ডিভাইস অ্যাক্সেস পায় তবে সুরক্ষার একটি দ্বিতীয় স্তর যোগ করে।
নিয়মিত আপনার ব্রাউজিং ডেটা সাফ করুন
নিয়মিত সময়সূচীতে আপনার ব্রাউজিং ইতিহাস, কুকি এবং ক্যাশে করা ডেটা সাফ করুন। এটি সংরক্ষিত ট্র্যাকিং ডেটা অপসারণ করে এবং আপনার ডিভাইস অ্যাক্সেস করে এমন কেউর কাছে উপলব্ধ তথ্য হ্রাস করে। বেশিরভাগ ব্রাউজার সেটিংসের মাধ্যমে এই প্রক্রিয়াটি স্বয়ংক্রিয় করতে দেয়।
তৃতীয় পক্ষের কুকিজ অক্ষম করুন
Chrome, Firefox এবং Safari সহ আধুনিক ব্রাউজারগুলি তৃতীয় পক্ষের কুকিজ ব্লক করতে আপনাকে অনুমতি দেয়, যা প্রাথমিকভাবে বিভিন্ন ওয়েবসাইট জুড়ে আপনার কার্যকলাপ ট্র্যাক করতে ব্যবহৃত হয়। সেগুলি অক্ষম করা অনুসন্ধান-সাইট ট্র্যাকিং উল্লেখযোগ্যভাবে হ্রাস করে। আপনার ব্রাউজারের গোপনীয়তা সেটিংসে এটি কনফিগার করতে চেক করুন।
Do Not Track অনুরোধ সক্ষম করুন
যদিও সমস্ত ওয়েবসাইট Do Not Track (DNT) অনুরোধ সম্মান করে না, এই সেটিং আপনার ব্রাউজারে সক্ষম করা আপনার ট্র্যাক না করার পছন্দ সংকেত দেয়। মোবাইল ডিভাইসগুলিতে অপ্রয়োজনীয় অবস্থান এবং বিজ্ঞপ্তি অনুমতি অক্ষম করার সাথে এটি একত্রিত করুন।
অনলাইন কার্যকলাপ বিচ্ছিন্ন করুন
বিভিন্ন কার্যকলাপের জন্য বিভিন্ন ব্রাউজার বা ব্রাউজার প্রোফাইল ব্যবহার করুন। একটি প্রোফাইলে ব্যক্তিগত ব্রাউজিং রাখুন এবং অন্যটিতে কাজ বা কেনাকাটা। এটি ট্র্যাকিং নেটওয়ার্কগুলিকে আপনার সম্পূর্ণ অনলাইন আচরণের একটি সম্পূর্ণ চিত্র তৈরি করা থেকে প্রতিরোধ করে।
আপনার IoT ডিভাইসগুলি সুরক্ষিত করুন
সেটআপের পরে অবিলম্বে প্রতিটি সংযুক্ত ডিভাইসে ডিফল্ট পাসওয়ার্ডগুলি পরিবর্তন করুন। মাসিক ফার্মওয়্যার আপডেটগুলি পরীক্ষা করুন। দূরবর্তী অ্যাক্সেসের মতো ব্যবহার করেন না এমন বৈশিষ্ট্যগুলি অক্ষম করুন এবং আপনার প্রধান ডিভাইসগুলির থেকে আলাদা Wi-Fi নেটওয়ার্কে IoT ডিভাইসগুলি রাখার বিবেচনা করুন।
আপনার সংযোগ রক্ষা করতে এনক্রিপশন সরঞ্জাম ব্যবহার করা
এনক্রিপশন ব্যক্তিগত ডেটার জন্য সবচেয়ে কার্যকর প্রযুক্তিগত প্রতিরক্ষা। একাধিক সরঞ্জাম আপনার অনলাইন কার্যকলাপের বিভিন্ন দিক রক্ষা করতে একসাথে কাজ করে।
ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPNs)
একটি VPN আপনার ডিভাইস এবং VPN সার্ভারের মধ্যে সমস্ত ইন্টারনেট ট্রাফিক এনক্রিপ্ট করে, আপনার ISP, নেটওয়ার্ক প্রশাসক এবং পাবলিক Wi-Fi তে আক্রমণকারীদের আপনার কার্যকলাপ মনিটর করা থেকে রোধ করে। VPNগুলি আপনার IP ঠিকানাও মাস্ক করে, ওয়েবসাইট এবং বিজ্ঞাপনদাতাদের জন্য আপনার অবস্থান ট্র্যাক করা কঠিন করে তোলে।
একটি VPN চয়ন করার সময়, যাচাইকৃত no-log নীতি, শক্তিশালী এনক্রিপশন মান (AES-256) এবং বিস্তৃত সার্ভার নেটওয়ার্ক সহ প্রদানকারীদের অগ্রাধিকার দিন। আমাদের VPN পর্যালোচনা পৃষ্ঠায় গতি, নিরাপত্তা এবং গোপনীয়তা বৈশিষ্ট্যের উপর ভিত্তি করে শীর্ষ প্রদানকারীদের তুলনা করুন।
NordVPN ব্যক্তিগত গোপনীয়তার জন্য শীর্ষ-রেট বিকল্পগুলির মধ্যে একটি। এটি AES-256 এনক্রিপশন ব্যবহার করে, তার no-log নীতির একাধিক স্বাধীন অডিট পাস করেছে এবং Threat Protection বৈশিষ্ট্যের মাধ্যমে অন্তর্নিহিত ম্যালওয়্যার এবং বিজ্ঞাপন ব্লকিং অফার করে। NordVPN 10টি সমসাময়িক ডিভাইস সংযোগ সমর্থন করে এবং 111টি দেশে 6,400 টিরও বেশি সার্ভার বজায় রাখে।
এনক্রিপ্টেড DNS
স্ট্যান্ডার্ড DNS প্রশ্নগুলি সরল পাঠ্যে পাঠানো হয়, আপনার ISP কে প্রতিটি ওয়েবসাইট দেখতে দেয় আপনি পরিদর্শন করেন। Cloudflare (1.1.1.1) বা Quad9 এর মতো প্রদানকারীদের মাধ্যমে এনক্রিপ্টেড DNS-এ (DNS over HTTPS বা DNS over TLS) স্যুইচ করা এই নজরদারি প্রতিরোধ করে।
HTTPS সর্বত্র
ব্যক্তিগত তথ্য প্রবেশ করার আগে ওয়েবসাইটগুলি সর্বদা যাচাই করুন যে HTTPS ব্যবহার করে। আধুনিক ব্রাউজারগুলি এনক্রিপ্টেড সংযোগের জন্য ঠিকানা বারে একটি তালা আইকন প্রদর্শন করে। HTTPS সর্বত্র এক্সটেনশন (এখন অনেক ব্রাউজারে নির্মিত) স্বয়ংক্রিয়ভাবে উপলব্ধ হলে HTTPS এ সংযোগ আপগ্রেড করে।
ব্যক্তিগত ব্রাউজার এবং সার্চ ইঞ্জিন
আপনার VPN একটি গোপনীয়তা-কেন্দ্রিক ব্রাউজার যেমন Brave বা Firefox এবং একটি সার্চ ইঞ্জিন যেমন DuckDuckGo এর সাথে একত্রিত করুন যা সার্চ প্রশ্নগুলি ট্র্যাক করে না। এই স্তরযুক্ত পদ্ধতি একটি একক সরঞ্জামের চেয়ে উল্লেখযোগ্যভাবে শক্তিশালী গোপনীয়তা প্রদান করে।
মূল টেকঅ্যাওয়ে
ব্যক্তিগত ডেটা গোপনীয়তা আজকের ডিজিটাল পরিবেশে ঐচ্ছিক নয়। প্রতিটি অনলাইন ক্রিয়া ডেটা তৈরি করে যা সংগ্রহ, ভাগ, বিক্রি বা চুরি করা যায়। হুমকিগুলি নির্দিষ্ট এবং ভাল নথিভুক্ত, ফিশিং এবং ম্যালওয়্যার থেকে সামাজিক প্রকৌশল এবং IoT দুর্বলতা পর্যন্ত।
প্রতিরক্ষা একইভাবে নির্দিষ্ট। একটি পাসওয়ার্ড ম্যানেজার দ্বারা পরিচালিত শক্তিশালী, অনন্য পাসওয়ার্ডগুলি সবচেয়ে সাধারণ আক্রমণ ভেক্টর নির্মূল করে। একটি VPN আপনার ট্রাফিক এনক্রিপ্ট করে এবং নেটওয়ার্ক নজরদারি প্রতিরোধ করে। গোপনীয়তা-কেন্দ্রিক ব্রাউজার এবং এনক্রিপ্টেড মেসেজিং অ্যাপ্লিকেশনগুলি ট্র্যাকার এবং অ্যাক্টিভিস্টদের কাছে উপলব্ধ ডেটা হ্রাস করে। এবং GDPR এবং CCPA এর মতো ডেটা গোপনীয়তা আইনগুলি আপনার তথ্য নিয়ন্ত্রণ করার আইনি অধিকার দেয়।
সবচেয়ে কার্যকর পদ্ধতি একাধিক স্তর একত্রিত করে: আপনি যা ভাগ করেন তা সীমাবদ্ধ করুন, আপনি যা প্রেরণ করেন তা এনক্রিপ্ট করুন, আপনি যা সংরক্ষণ করেন তা সুরক্ষিত করুন এবং বিকশিত হুমকি সম্পর্কে অবহিত থাকুন। কোনও একক সরঞ্জাম সম্পূর্ণ সুরক্ষা প্রদান করে না, তবে একসাথে এই ব্যবস্থাগুলি আপনার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করে। আজই একটি পদক্ষেপ নিন, সেটি আপনার অ্যাপ অনুমতিগুলি অডিট করা, মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করা বা একটি VPN সেট আপ করা যাই হোক না কেন এবং সেখান থেকে তৈরি করুন।
এই পৃষ্ঠার রিসোর্সসমূহ
আমাদের পরীক্ষা থেকে চার্ট এবং রেফারেন্স ছবি, বিনামূল্যে দেখুন এবং শেয়ার করুন।
প্রায়শই জিজ্ঞাসিত প্রশ্ন
ডেটা গোপনীয়তা এবং ডেটা সুরক্ষার মধ্যে পার্থক্য কী?
ডেটা গোপনীয়তা হল আপনার ব্যক্তিগত অধিকার যা নিয়ন্ত্রণ করে কীভাবে আপনার নাম, ব্রাউজিং ইতিহাস বা অবস্থান ডেটার মতো ব্যক্তিগত তথ্য সংগ্রহ, ব্যবহার এবং ভাগ করা হয়। ডেটা সুরক্ষা সাংগঠনিক এবং আইনি কাঠামোগুলি কভার করে যা ব্যবসাগুলি সেই ডেটা দায়িত্বশীলভাবে পরিচালনা করতে অনুসরণ করতে হবে। ব্যক্তিগত গোপনীয়তার জন্য, VPNs এবং পাসওয়ার্ড ম্যানেজারগুলির মতো সরঞ্জামগুলির উপর ফোকাস করুন এবং কর্পোরেট সম্মতি কাঠামোগুলির পরিবর্তে।
স্পিয়ার ফিশিং নিয়মিত ফিশিংয়ের তুলনায় কতটা বিপজ্জনক?
স্পিয়ার ফিশিং অনেক বেশি বিপজ্জনক যদিও এটি অনেক বিরলতর। একটি 2023 বেরাকুডা নেটওয়ার্ক রিপোর্ট দেখায় স্পিয়ার ফিশিং সমস্ত ইমেল আক্রমণের 0.1% এরও কম তৈরি করে তবে সমস্ত ব্রীচের 66% কারণ, কারণ অ্যাক্টিভিস্টরা সোশ্যাল মিডিয়া এবং পূর্ববর্তী ডেটা ব্রীচের মাধ্যমে লক্ষ্যগুলি গবেষণা করে বিশ্বাসযোগ্য, ব্যক্তিগতকৃত বার্তা তৈরি করতে। কাজ করার আগে একটি পৃথক যোগাযোগ চ্যানেলের মাধ্যমে জরুরি অনুরোধগুলি যাচাই করুন।
সামাজিক প্রকৌশল সত্যিই শুধুমাত্র ব্যক্তি নয়, প্রধান অ্যাকাউন্টগুলি সঙ্গোত্ত করতে পারে?
হ্যাঁ. 2020 সালে, Twitter একটি ব্রীচ ভুগেছিল যখন অ্যাক্টিভিস্টরা ফোন-ভিত্তিক সামাজিক প্রকৌশল ব্যবহার করে অভ্যন্তরীণ প্রশাসনিক সরঞ্জামগুলিতে অ্যাক্সেস সরবরাহ করতে কর্মচারীদের প্ররোচিত করেছিল, তারপর ব্যারাক ওবামা এবং এলন মাস্কের মতো উচ্চ-প্রোফাইল অ্যাকাউন্টগুলি হাইজ্যাক করেছিল একটি ক্রিপ্টোকারেন্সি স্ক্যাম প্রচার করতে। এটি সামাজিক প্রকৌশল মানব মনোবিজ্ঞান ব্যবহার করে, সফ্টওয়্যার ত্রুটি নয়, তাই সরকারী চ্যানেলগুলির মাধ্যমে অনুরোধগুলি যাচাই করা বিষয়।
ডিপফেক হুমকি ব্যক্তিগত এবং আর্থিক ডেটার জন্য কতটা বাস্তব?
এটি একটি সক্রিয়, ব্যয়বহুল হুমকি। 2024 সালে, একটি মাল্টিন্যাশনাল কোম্পানির একজন ফিনান্স কর্মচারী কোম্পানির CFO এর মতো একটি ভিডিও কলের পরে $25 মিলিয়ন স্থানান্তর করেছে যা AI-উত্পাদিত ডিপফেক হয়ে উঠেছিল। অপরাধীরা ব্ল্যাকমেল এবং জালিয়াতির জন্য ক্লোন করা ভয়েস এবং মুখ ব্যবহার করে। মাল্টি-ফ্যাক্টর প্রমাণীকরণ সাহায্য করে কারণ এটি ভয়েস বা ভিডিও একা সংবেদনশীল লেনদেন অনুমোদন করা থেকে প্রতিরোধ করে।
স্মার্ট হোম এবং IoT ডিভাইসগুলি সত্যিই গোপনীয়তা ঝুঁকি?
হ্যাঁ। অনেক IoT ডিভাইস ডিফল্ট পাসওয়ার্ড সহ জাহাজে আসে ব্যবহারকারীরা কখনই পরিবর্তন করে না এবং এনক্রিপশন ছাড়াই ডেটা সংক্রমণ করে। 2019 সালে, গবেষকরা নির্দিষ্ট স্মার্ট দরজার ঘন্টা সরল পাঠ্যে Wi-Fi পাসওয়ার্ড সংক্রমণ করছিল আবিষ্কার করেছিল, যা সীমার মধ্যে যে কেউ নেটওয়ার্ক প্রশংসাপত্র ক্যাপচার করতে দেয়। সেটআপের অবিলম্বে ডিফল্ট পাসওয়ার্ডগুলি পরিবর্তন করুন, মাসিক ফার্মওয়্যার পরীক্ষা করুন এবং অব্যবহৃত দূরবর্তী অ্যাক্সেস বৈশিষ্ট্যগুলি অক্ষম করুন।
ব্রীচের পরে আমার ডেটার সাথে সত্যিই কী ঘটে?
চুরি করা ডেটা সাধারণত ডার্ক ওয়েব বাজারে বিক্রি হয়, যেখানে সোশ্যাল নিরাপত্তা সংখ্যা মাত্র $1 এর জন্য যায়, একটি সম্পূর্ণ পরিচয় প্যাকেজ (নাম, ঠিকানা, SSN, ব্যাংক বিবরণ) $30 বা তার বেশি এবং চিকিৎসা রেকর্ড $250 বা তার বেশি। অপরাধীরা তারপর পরিচয় চুরির জন্য এটি ব্যবহার করে; FTC রিপোর্ট করেছে 2023 সালে আমেরিকানরা জালিয়াতিতে $10 বিলিয়নেরও বেশি হারিয়েছে।
GDPR সত্যিই আমাকে আমার ব্যক্তিগত ডেটার উপর কী অধিকার দেয়?
GDPR, 25 মে, 2018 থেকে EU জুড়ে কার্যকর, অ্যাক্সেস, সংশোধন, মুছে ফেলা এবং আপনার ব্যক্তিগত ডেটা প্রক্রিয়াকরণ সীমাবদ্ধ করার অধিকার প্রদান করে এবং সংগ্রহের আগে সংস্থাগুলিকে স্পষ্ট সম্মতি পেতে প্রয়োজন। কোম্পানিগুলি 72 ঘন্টার মধ্যে ডেটা ব্রীচ রিপোর্ট করতে হবে। লঙ্ঘনগুলি €20 মিলিয়ন বা বার্ষিক বৈশ্বিক রাজস্বের 4% পর্যন্ত পেনাল্টি বহন করে, যেটি বেশি।
ভোক্তাদের জন্য CCPA GDPR থেকে কীভাবে আলাদা?
CCPA, 1 জানুয়ারি, 2020 থেকে ক্যালিফোর্নিয়ায় কার্যকর, ভোক্তাদের তাদের ব্যক্তিগত তথ্য কীভাবে সংগ্রহ করা হয় তা জানার অধিকার, এটি মুছে ফেলার অধিকার এবং এর বিক্রয় থেকে অপ্ট আউট করার অধিকার দেয়, প্রতি ঘটনায় $2,500 থেকে $7,500 এর লঙ্ঘন জরিমানা সহ। যে GDPR এর €20 মিলিয়ন/4%-of-revenue কাঠামোর চেয়ে সংকীর্ণ কিন্তু তবুও আমেরিকান ভোক্তাদের দৃঢ় opt-out লিভারেজ দেয়।
একটি VPN আমার ব্যক্তিগত ডেটা সুরক্ষা কীভাবে করে?
একটি VPN আপনার ডিভাইস এবং তার সার্ভারের মধ্যে সমস্ত ট্রাফিক এনক্রিপ্ট করে, পাবলিক Wi-Fi তে আপনার ISP এবং অ্যাক্টিভিস্টদের কার্যকলাপ পর্যবেক্ষণ করা থেকে প্রতিরোধ করে এবং অবস্থান ট্র্যাকিং বাধা দিতে আপনার IP ঠিকানা মুখোশ করে। NordVPN, উদাহরণস্বরূপ, AES-256 এনক্রিপশন ব্যবহার করে, একাধিক স্বাধীন no-log অডিট পাস করেছে, 111টি দেশে 6,400+ সার্ভার চালায় এবং 10টি সমসাময়িক ডিভাইস কভার করে।
একটি VPN ছাড়াও আমার যোগাযোগ কোন সরঞ্জামগুলি রক্ষা করে?
চ্যানেল জুড়ে এনক্রিপশন স্তর করুন। Signal বার্তা, ভয়েস এবং ভিডিও কল প্রান্ত থেকে প্রান্ত দ্বারা ডিফল্টভাবে এনক্রিপ্ট করে যাতে এমনকি অ্যাপ প্রদানকারীও সেগুলি পড়তে পারে না। ProtonMail এবং Tutanota প্রান্ত থেকে প্রান্ত এনক্রিপ্টেড ইমেল অফার করে, স্ট্যান্ডার্ড Gmail বা Outlook এর বিপরীতে। Cloudflare (1.1.1.1) বা Quad9 এর মাধ্যমে এনক্রিপ্টেড DNS আপনার ISP কে সরল পাঠ্যে প্রতিটি সাইট লগ করা থেকে বন্ধ করে।
2024 সালে সত্যিকারের শক্তিশালী পাসওয়ার্ড কী তৈরি করে?
দৈর্ঘ্য এবং র্যান্ডমতা সবচেয়ে গুরুত্বপূর্ণ: অন্তত 16 অক্ষরে লক্ষ্য করুন বড় অক্ষর, ছোট অক্ষর, সংখ্যা এবং প্রতীক মিশ্রণ করে। এই সত্ত্বেও, “123456” 2024 সালে সবচেয়ে বেশি ব্যবহৃত পাসওয়ার্ড হয়ে উঠল। প্রতিটি অ্যাকাউন্টের জন্য অনন্য প্রশংসাপত্র তৈরি এবং সংরক্ষণ করতে একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন এবং প্রতিটি জায়গায় মাল্টি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করুন যাতে একটি ফাঁস পাসওয়ার্ড একা অ্যাক্সেস অনুদান করতে পারে না।
আমি পাবলিক Wi-Fi এ বিশেষভাবে আমার ডেটা কীভাবে রক্ষা করি?
পাবলিক নেটওয়ার্কে ব্যাংকিং বা সংবেদনশীল অ্যাকাউন্টগুলিতে লগইন করা এড়িয়ে চলুন, যেহেতু একই Wi-Fi তে অ্যাক্টিভিস্টরা মানুষ-মধ্যে-মধ্যে আক্রমণ চালাতে বা বৈধ নেটওয়ার্কগুলি অনুকরণ করা “ইভিল টুইন” রোগিতে হটস্পট সেট আপ করতে পারে। আপনার সংযোগ এনক্রিপ্ট করতে একটি VPN ব্যবহার করুন এবং ব্যক্তিগত তথ্য প্রবেশ করার আগে সাইটগুলি HTTPS ব্যবহার করে নিশ্চিত করুন। NIST গোপনীয়তা ফ্রেমওয়ার্ক এই নেটওয়ার্ক আক্রমণগুলির বিরুদ্ধে প্রযুক্তিগত নিয়ন্ত্রণের রূপরেখা দেয়।
আমার গোপনীয়তা ঝুঁকি হ্রাসের জন্য সবচেয়ে কার্যকর অভ্যাস কী?
প্রথম স্থানে অনলাইনে যা শেয়ার করি তা সীমাবদ্ধ করা, যেহেতু প্রতিটি পোস্ট করা বিবরণ স্পিয়ার ফিশিং বা ডক্সিং এর জন্য আক্রমণকারী ব্যবহার করতে পারে। এর সাথে শক্তিশালী অনন্য পাসওয়ার্ড, Proton Drive বা Tresorit এর মতো এনক্রিপ্টেড ক্লাউড সংরক্ষণ সরঞ্জাম এবং পাবলিক Wi-Fi তে একটি VPN একত্রিত করুন। একসাথে এই ব্যবস্থা সেই আক্রমণ পৃষ্ঠের বেশিরভাগ অপরাধীরা নির্ভর করে অপসারণ করে।
