বৈদ্যুতিন ও তথ্যপ্রযুক্তি মন্ত্রক
কেন্দ্রীয় সরকারের ডিজিটাল প্ল্যাটফর্ম ও নাগরিক পরিষেবার সাইবার নিরাপত্তা প্রস্তুতি জোরদার করছে সরকার
प्रविष्टि तिथि:
14 AUG 2026 1:25PM by PIB Kolkata
নতুন দিল্লি, ১৪ অগাস্ট, ২০২৬
এক উন্মুক্ত, নিরাপদ, নির্ভরযোগ্য ও দায়বদ্ধ সাইবার পরিসর নিশ্চিত করতে সরকার প্রতিশ্রুতিবদ্ধ। কেন্দ্রীয় সরকারের ডিজিটাল প্ল্যাটফর্ম ও নাগরিক পরিষেবা পোর্টালগুলোর সাইবার নিরাপত্তা প্রস্তুতি জোরদার করতে, ডিজিটাল পরিকাঠামোর সুরক্ষা সুনিশ্চিত করতে এবং সাইবার সক্ষমতা ও সহনশীলতা বৃদ্ধির লক্ষ্যে বেশ কিছু আইনি, কারিগরি ও প্রশাসনিক নীতিগত পদক্ষেপ গ্রহণ করা হয়েছে।
তথ্যপ্রযুক্তি আইন, ২০০০'-এর ৭০বি ধারা অনুযায়ী, সাইবার নিরাপত্তা সংক্রান্ত ঘটনার মোকাবিলায় ইন্ডিয়ান কম্পিউটার ইমার্জেন্সি রেসপন্স টিম (CERT-In)-কে জাতীয় সংস্থা হিসেবে মনোনীত করা হয়েছে।
CERT-In-এর কাছে নথিবদ্ধ তথ্য অনুযায়ী, গত তিন বছরে সাইবার নিরাপত্তা সংক্রান্ত ঘটনার মোট সংখ্যা নিচে দেওয়া হলো:
২০২৩ সালে ১৫,৯২,৯১৭
২০২৪ সালে ২০,৪১,৩৬০
২০২৫ সালে ২৯,৪৪,২৪৮
সরকারি ব্যবস্থাপনার প্ল্যাটফর্মসহ বিভিন্ন সাইবার নিরাপত্তা সংক্রান্ত ঘটনা পর্যবেক্ষণ করে, CERT-In প্রতিকারমূলক পদক্ষেপের পরামর্শ দেয় এবং ক্ষতিগ্রস্ত সংস্থা, পরিষেবা প্রদানকারী, সংশ্লিষ্ট ক্ষেত্রের নিয়ন্ত্রক সংস্থা ও আইন প্রয়োগকারী সংস্থাগুলোর সঙ্গে সুসমন্বিতভাবে প্রয়োজনীয় ব্যবস্থা গ্রহণ করে।
সাইবার আক্রমণ মোকাবিলায় সরকার দেশজুড়ে একটি সমন্বিত ও সুসংহত ব্যবস্থা গড়ে তুলেছে। এই পদক্ষেপগুলোর মধ্যে উল্লেখযোগ্য হলো:
ক. বিভিন্ন সংস্থার মধ্যে সাইবার নিরাপত্তা সংক্রান্ত সমন্বয় নিশ্চিত করার লক্ষ্যে জাতীয় নিরাপত্তা পরিষদ সচিবালয়ের অধীনে 'জাতীয় সাইবার নিরাপত্তা সমন্বয়কারী' (NCSC)-এর পদ সৃষ্টি করা হয়েছে।
খ. CERT-In পরিচালিত জাতীয় সাইবার সমন্বয় কেন্দ্র (NCCC), সাইবার নিরাপত্তাজনিত ঝুঁকি শনাক্ত করতে সাইবার পরিসর পর্যবেক্ষণ করে এবং যথাযথ ব্যবস্থা গ্রহণের জন্য সংশ্লিষ্ট সংস্থা, রাজ্য সরকার ও সংশ্লিষ্ট পক্ষগুলির সঙ্গে ঝুঁকি সংক্রান্ত তথ্য বিনিময় করে।
গ. গুরুত্বপূর্ণ তথ্য পরিকাঠামো (CII) সুরক্ষার লক্ষ্যে তথ্য প্রযুক্তি আইন, ২০০০-এর ৭০এ ধারার আওতায় জাতীয় গুরুত্বপূর্ণ তথ্য পরিকাঠামো সুরক্ষা কেন্দ্র (NCIIPC) প্রতিষ্ঠা করা হয়েছে।
ঘ. NCIIPC প্রায় তাৎক্ষণিকভাবে ঝুঁকি সংক্রান্ত তথ্য ও পরিস্থিতি সম্পর্কে সচেতনতা প্রদান করে; CII বা সুরক্ষিত সিস্টেম (PS)-এর আওতাভুক্ত সংস্থাগুলিকে নিয়মিত সতর্কতা ও পরামর্শ জারি করে; এবং পর্যায়ক্রমে CII বা সুরক্ষিত সিস্টেমগুলির দুর্বলতা ও ঝুঁকি মূল্যায়ন করে সংশ্লিষ্ট সংস্থাগুলিকে মতামত বা পরামর্শ প্রদান করে।
ঙ. সাইবার স্বচ্ছতা কেন্দ্র (CSK)
CERT-In-এর একটি নাগরিক-কেন্দ্রিক পরিষেবা 'স্বচ্ছ ভারত' অভিযানের ভাবনাকে সাইবার বা ডিজিটাল পরিসরেও সম্প্রসারিত করে।
এটি একটি 'বটনেট ক্লিনিং ও ম্যালওয়্যার বিশ্লেষণ কেন্দ্র'; এটি ক্ষতিকারক প্রোগ্রাম শনাক্ত করতে এবং সেগুলি অপসারণের জন্য বিনামূল্যে প্রয়োজনীয় টুলস বা সফটওয়্যার সরবরাহ করতে সহায়তা করে।
এছাড়া এটি নাগরিক ও বিভিন্ন সংস্থার জন্য সাইবার নিরাপত্তা বিষয়ক পরামর্শ এবং সর্বোত্তম কর্মপদ্ধতি প্রদান করে।
চ. ক্ষেত্রভিত্তিক কম্পিউটার নিরাপত্তা বিষয়ক জরুরি সাড়াদানকারী দল (Sectoral CSIRT)
ব্যাংকিং ও আর্থিক ক্ষেত্রে সাইবার নিরাপত্তা সংক্রান্ত ঘটনার মোকাবিলায় সমন্বয় সাধনের লক্ষ্যে CERT-In-এর অধীনে ২০২২ সালের মে মাস থেকে আর্থিক ক্ষেত্রের CSIRT (CSIRT-Fin) কার্যক্রম পরিচালনা শুরু হয়েছে।
বিদ্যুৎ ক্ষেত্রের বিভিন্ন সংস্থার মধ্যে সাইবার নিরাপত্তা সংক্রান্ত বিষয়গুলির সমন্বয় সাধনের জন্য CERT-In-এর একটি বর্ধিত শাখা হিসেবে ২০২৪ সালের সেপ্টেম্বর মাস থেকে 'CSIRT-Power' কার্যক্রম শুরু হয়েছে।
ছ. CERT-In একটি স্বয়ংক্রিয় 'সাইবার ঝুঁকি গোয়েন্দা তথ্য বিনিময় প্ল্যাটফর্ম' পরিচালনা করে, যার মাধ্যমে বিভিন্ন ক্ষেত্রের সংস্থাগুলির সঙ্গে সুনির্দিষ্ট সতর্কতা বিনিময় করা হয়।
জ. সাইবার-আক্রমণ ও সাইবার-সন্ত্রাসবাদ মোকাবিলায় CERT-In একটি 'সাইবার ক্রাইসিস ম্যানেজমেন্ট প্ল্যান' (CCMP) তৈরি করেছে, যা সমস্ত মন্ত্রক/বিভাগ, রাজ্য সরকার এবং তাদের অধীনস্থ সংস্থাগুলিকে বাস্তবায়িত করতে হবে।
ঝ. সরকারি ও গুরুত্বপূর্ণ ক্ষেত্রের সংস্থাগুলির সাইবার নিরাপত্তা ব্যবস্থা ও প্রস্তুতির বিষয়টি যাচাই করার লক্ষ্যে CERT-In নিয়মিতভাবে সাইবার নিরাপত্তা বিষয়ক মক ড্রিল (মহড়া) পরিচালনা করে।
ঞ. সরকারি ও গুরুত্বপূর্ণ খাতের বিভিন্ন সংস্থার কম্পিউটার সিস্টেম, নেটওয়ার্ক, ওয়েবসাইট এবং অ্যাপ্লিকেশনের অডিট (যার মধ্যে দুর্বলতা যাচাই এবং পেনিট্রেশন টেস্টিং অন্তর্ভুক্ত) করার জন্য CERT-In 'তথ্য নিরাপত্তা নিরীক্ষাকারী সংস্থা'-র একটি প্যানেল তৈরি করেছে। তথ্য নিরাপত্তার সর্বোত্তম অনুশীলনগুলি বাস্তবায়নে সহায়তা ও নিরীক্ষার জন্য CERT-In ২৩৭টি তথ্য নিরাপত্তা নিরীক্ষা সংস্থাকে তালিকাভুক্ত করেছে।
ট. সমস্ত সরকারি ওয়েবসাইট ও অ্যাপ্লিকেশন হোস্ট করার আগেই সেগুলির সাইবার নিরাপত্তা সংক্রান্ত নিরীক্ষা করা হয়। হোস্ট করার পরেও নিয়মিতভাবে এই ওয়েবসাইট ও অ্যাপ্লিকেশনগুলির নিরীক্ষা চলে।
ঠ. কম্পিউটার, নেটওয়ার্ক ও ডেটা সুরক্ষার লক্ষ্যে CERT-In নিয়মিতভাবে সর্বশেষ সাইবার হুমকি/দুর্বলতা এবং তা মোকাবিলার উপায় সম্পর্কে সতর্কতা ও পরামর্শ জারি করে।
ড. সরকার 'ডিজিটাল পার্সোনাল ডেটা প্রোটেকশন অ্যাক্ট, ২০২৩'-এর অধীনে একটি বিধিবদ্ধ কাঠামো কার্যকর করেছে।
ঢ. তথ্য নিরাপত্তা শিক্ষা ও সচেতনতা (ISEA) বিষয়ক কর্মশালা
● তথ্য নিরাপত্তা ক্ষেত্রে দক্ষ জনশক্তি গড়ে তোলা এবং সাধারণ মানুষের মধ্যে সাইবার হাইজিন ও সাইবার নিরাপত্তার বিভিন্ন দিক নিয়ে সচেতনতা সৃষ্টির লক্ষ্যে বৈদ্যুতিন ও তথ্য প্রযুক্তি মন্ত্রক (MeitY) 'ISEA' প্রকল্পটি বাস্তবায়ন করছে।
● দেশ জুড়ে ৬,৬৫০টি সচেতনতা কর্মশালার আয়োজন করা হয়েছে, যাতে শিক্ষার্থী, শিক্ষক, আইন প্রয়োগকারী সংস্থার কর্মী, সরকারি আধিকারিক এবং সাধারণ মানুষ সহ ১১.৩৭ লক্ষেরও বেশি অংশগ্রহণকারী যোগ দিয়েছেন। এর মধ্যে কেরালায় আয়োজিত ৭০টি কর্মশালায় ৯,৪৮১ জন অংশগ্রহণকারী ছিলেন।
● এছাড়া, বহুভাষিক সচেতনতামূলক উপকরণ—যেমন হ্যান্ডবুক, ছোট ভিডিও, পোস্টার, ব্রোশিওর, শিশুদের জন্য কার্টুন-ভিত্তিক গল্প ইত্যাদি—প্রকাশ ও প্রচার করা হয়েছে। এগুলি প্রিন্ট মিডিয়া, ইলেকট্রনিক মিডিয়া, সোশ্যাল মিডিয়া এবং www.isea.gov.in ও https://staysafeonline.in/ ওয়েবসাইটের মাধ্যমে ছড়িয়ে দেওয়া হয়েছে।
ণ. জাতীয় সাইবার নিরাপত্তা সচেতনতা কার্যক্রম
● সরকার দেশজুড়ে সাধারণ নাগরিক এবং প্রযুক্তিগত সাইবার সম্প্রদায়ের জন্য বিভিন্ন অনুষ্ঠান ও কার্যক্রমের আয়োজন করে থাকে। এর মধ্যে কয়েকটি হলো:
● প্রতি বছর অক্টোবর মাসে 'জাতীয় সাইবার নিরাপত্তা সচেতনতা মাস' (NCSAM)
● ফেব্রুয়ারি মাসের দ্বিতীয় মঙ্গলবার 'নিরাপদ ইন্টারনেট দিবস' (Safer Internet Day)
● 'স্বচ্ছতা পক্ষ' বা (১লা – ১৫ই ফেব্রুয়ারি), এবং
● প্রতি মাসের প্রথম বুধবার 'সাইবার সচেতনতা দিবস' (CJD)
ত. CERT-In-এর প্রশিক্ষণ কর্মসূচি
● সরকারি এবং বেসরকারি সংস্থার সাইবার নিরাপত্তা কর্মীদের দক্ষতা বৃদ্ধির লক্ষ্যে CERT-In শিল্পমহলের সহযোগিতায় সাইবার নিরাপত্তা প্রশিক্ষণ কর্মসূচি পরিচালনা করে। ২০২৫ এবং ২০২৬ সালে (জুন পর্যন্ত) যথাক্রমে ৩২টি ও ১৩টি প্রশিক্ষণ কর্মসূচি পরিচালিত হয়েছে, যাতে মোট ২০,৭৯৯ জন এবং ১২,১০৯ জন অংশগ্রহণকারী যোগ দিয়েছিলেন; এর মধ্যে কেরালা থেকে যথাক্রমে ৭৮৬ জন এবং ৪১১ জন অংশগ্রহণকারী ছিলেন।
● সাইবার নিরাপত্তা সংক্রান্ত আক্রমণ, প্রতারণা এবং তা প্রতিরোধের উপায় সম্পর্কে ইন্টারনেট ব্যবহারকারীদের সচেতন করতে CERT-In নিয়মিতভাবে তাদের অফিসিয়াল ওয়েবসাইট এবং ফেসবুক, X (টুইটার), ইনস্টাগ্রাম, ইউটিউব ও লিঙ্কডইনের মতো সোশ্যাল মিডিয়া হ্যান্ডলগুলির মাধ্যমে নিরাপত্তা বিষয়ক পরামর্শ, সচেতনতামূলক পোস্টার, ইনফোগ্রাফিক এবং ভিডিও প্রচার করে থাকে।
১২.০৮.২০২৬ তারিখে লোকসভায় বৈদ্যুতিন ও তথ্যপ্রযুক্তি বিষয়ক কেন্দ্রীয় প্রতিমন্ত্রী শ্রী জিতিন প্রসাদ এই তথ্য প্রদান করেছেন।
SC/SD/SKD
(रिलीज़ आईडी: 2299507)
आगंतुक पटल : 4