মূল কনটেন্টে যান
OpenAI

সাইবার প্রতিরক্ষায় সম্মিলিত পদক্ষেপের আহ্বান

সাইবার প্রতিরক্ষায় বৈশ্বিক অগ্রগতির জন্য একটি খোলা চিঠি.

সাইবার প্রতিরক্ষা জোরদার করার জন্য আমাদের হাতে সময় সীমিত.

আগামী মাসগুলোতে বিশ্বজুড়ে মডেলগুলির সক্ষমতা যত বাড়বে, এআই-সক্ষম সাইবার আক্রমণ তত বেশি বিস্তৃত ও জটিল হয়ে উঠবে. আমাদের কমিউনিটি যে কোম্পানি ও জনসেবার ওপর নির্ভর করে—হাসপাতাল থেকে পানি শোধনাগার, ইন্টারনেট চালিত রাখার অবকাঠামো পর্যন্ত—সবই ঝুঁকিতে রয়েছে.

আজকের এআই অগ্রগতি ইতিমধ্যেই প্রতিরক্ষাকারীদের বহু বছর ধরে জমে থাকা দুর্বলতা ঠিক করার নতুন উপায় দিচ্ছে. আমরা যদি দৃঢ়ভাবে পদক্ষেপ নিই, প্রতিরক্ষাকারীদের এই সুযোগের সময়টিকে কাজে লাগিয়ে আমাদের ডিজিটাল বিশ্বকে অনেক বেশি নিরাপদ করতে পারি.

সম্মিলিত প্রতিক্রিয়ার জন্য আমরা নিম্নলিখিত নীতিগুলি প্রস্তাব করছি:

  • স্বীকার করুন যে প্রচলিত নিরাপত্তা যথেষ্ট হবে না. দীর্ঘদিনের বাগ, অতিরিক্ত অনুমতি, ভুল কনফিগারেশন, অনিরাপদ ও প্যাচহীন সফটওয়্যার, দুর্বল প্রমাণীকরণ এবং পুরোনো সিস্টেমের প্রযুক্তিগত ঋণ সিস্টেমগুলিকে ঝুঁকিতে রেখেছে. নিরাপত্তা দলগুলি, বিশেষ করে গুরুত্বপূর্ণ অবকাঠামোর দলগুলি, ঐতিহাসিকভাবে প্রয়োজনের তুলনায় কম সম্পদ পেয়েছে এবং তাদের সরঞ্জাম ও সম্পদে দ্রুত বড় বৃদ্ধি দরকার.
  • সাইবার-সক্ষম এআই দিয়ে আরও বেশি প্রতিরক্ষাকারীকে ক্ষমতায়িত করুন. এআই আরও বেশি প্রতিরক্ষাকারীর কাছে বিশেষজ্ঞ দক্ষতা পৌঁছে দেয় এবং মূল নিরাপত্তা কাজগুলি দ্রুততর, সস্তা ও উন্নত করে. সরঞ্জাম, ব্যবহারিক জ্ঞান ও যাচাইকৃত সমাধান ভাগ করলে একটি সংস্থার কাজ আরও অনেককে সুরক্ষিত করতে সাহায্য করে.
  • সম্মিলিত প্রতিক্রিয়া সংগঠিত করুন. বিশ্বজুড়ে সাইবার সক্ষমতা এগোচ্ছে, এবং এটি সামগ্রিকভাবে ইতিবাচক হতে পারে: ভবিষ্যৎ কোনো একক কোম্পানির নিয়ন্ত্রণে থাকা উচিত নয়. এর অর্থ হলো বৈশ্বিক প্রতিক্রিয়াও প্রয়োজন, যেখানে নিরাপত্তা মান উন্নত করা এবং উদীয়মান সাইবার হুমকির নতুন সমাধান খুঁজতে নতুন অংশীদারত্ব দরকার.

আমরা প্রত্যেকে এখনই ঝুঁকি কমাতে পারি. সব সংস্থা, সাইবার নিরাপত্তা কোম্পানি, প্রযুক্তি অংশীদার, সরকার এবং অত্যাধুনিক এআই কোম্পানির গুরুত্বপূর্ণ ভূমিকা আছে: সরঞ্জাম, অর্থায়ন ও হাতে-কলমে সহায়তা দিয়ে প্রতিরক্ষাকারীদের অগ্রাধিকার দ্রুত এগিয়ে নেওয়া, বিশেষ করে সীমিত বাজেটের গুরুত্বপূর্ণ অবকাঠামো সংস্থাগুলির জন্য.

পরবর্তীতে যা হওয়া দরকার বলে আমরা মনে করি:

  1. প্রতিটি সংস্থা

    সাইবার প্রতিরক্ষাকে নেতৃত্বের তাৎক্ষণিক অগ্রাধিকার করুন. আপনার নিরাপত্তা মান উন্নত করুন এবং জরুরি ব্যবসায়িক কার্যক্রম ছাড়া সব কিছুর ওপর অগ্রাধিকার পাওয়া একটি ঘটনার মতো জরুরিতা ও সমন্বয় নিয়ে সেই মান পূরণ করুন. সর্বোচ্চ ঝুঁকির দুর্বলতাগুলি ঠিক করুন, জরুরি সেবা ব্যাহত না করে ফলাফল যাচাই করুন, এবং এআই-উৎপন্ন কোডসহ আপনি যা কেনেন, তৈরি করেন ও চালু করেন তার নিরাপত্তা মান আরও উঁচু করুন. ন্যূনতম প্রয়োজনীয় অধিকার, শক্তিশালী প্রবেশাধিকার নিয়ন্ত্রণ এবং স্তরভিত্তিক প্রতিরক্ষা গড়ে তুলতে সিস্টেম আপগ্রেড বা প্রতিস্থাপন করুন. বিস্তৃত কভারেজের জন্য সক্ষম ও কম-খরচের মডেল ব্যবহার করুন, এবং সবচেয়ে কঠিন সমস্যায় অত্যাধুনিক সক্ষমতা প্রয়োগ করুন. যেখানে জরুরি সেবা ব্যাহত না করে কোনো সিস্টেম প্যাচ করা যায় না, সেখানে বিকল্প নিয়ন্ত্রণ প্রয়োগ ও যাচাই করুন.

  2. সাইবার নিরাপত্তা কোম্পানি ও প্রযুক্তি অংশীদার

    এআই-সক্ষম ধারাবাহিক আক্রমণ প্রতিরোধে প্রতিক্রিয়ার নেতৃত্ব দিতে সাহায্য করুন, যার মধ্যে রয়েছে অত্যাধুনিক সাইবার সক্ষমতার বিরুদ্ধে নিয়মিত প্রতিরক্ষা পরীক্ষা, এআই দিয়ে বিদ্যমান সরঞ্জাম শক্তিশালী করা এবং এখনই ফাঁকফোকর বন্ধ করতে প্রযুক্তি অংশীদারদের সঙ্গে কাজ করা. গুরুত্বপূর্ণ অবকাঠামো পরিচালনাকারীদের জন্য এআই-চালিত প্রতিরক্ষা সহজলভ্য ও বাস্তবায়নযোগ্য করুন; সরঞ্জাম চালু করা ও সমাধান যাচাইয়ে হাতে-কলমে সহায়তা দিন; এবং প্যাচ ও অন্তর্বর্তী নির্দেশনা দিতে গুরুত্বপূর্ণ অবকাঠামোর সরবরাহ শৃঙ্খলের নির্মাতা ও সিস্টেম ইন্টিগ্রেটরদের সঙ্গে সহযোগিতা করুন. হুমকি-সংক্রান্ত গোয়েন্দা তথ্য ও পরীক্ষিত প্লেবুক ভাগ করুন, এবং কতগুলি সংস্থা সুরক্ষিত হচ্ছে, কত দ্রুত আক্রমণ নিয়ন্ত্রণে আসছে এবং সমাধানগুলি কাজ করছে কি না—এসব দিয়ে অগ্রগতি মাপুন.

  3. সরকারসমূহ

    স্থানীয়, জাতীয় ও আন্তর্জাতিক পর্যায়ে সাইবার প্রতিরক্ষা সমন্বয় করুন. কার্যকর হুমকি-সংক্রান্ত গোয়েন্দা তথ্য ভাগ করা, সবচেয়ে গুরুতর ঝুঁকিগুলিকে অগ্রাধিকার দেওয়া এবং বিশ্বজুড়ে ঘটনার প্রতিক্রিয়া ও পুনরুদ্ধার সমন্বয় করতে বিদ্যমান সরকারি ও শিল্পখাতের চ্যানেলগুলি শক্তিশালী করুন. সাইবার প্রতিরক্ষায় অর্থায়ন করুন, শুরু করুন সেই জরুরি সেবাগুলি দিয়ে যাদের পদক্ষেপ নেওয়ার মতো কর্মী বা বাজেট নেই. বিশ্বস্ত প্রবেশাধিকার কর্মসূচির সম্প্রসারণ দ্রুত করুন, বিশেষ করে গুরুত্বপূর্ণ অবকাঠামোর সরবরাহ শৃঙ্খলের জন্য, এবং অন্যান্য প্রতিরক্ষাকারীদের জন্য প্রতিরক্ষামূলক সক্ষমতায় প্রবেশাধিকার বাড়ান. বিশ্বস্ত নিরাপত্তা প্রদানকারী ও অংশীদারদের মাধ্যমে হাসপাতাল, পানি সরবরাহকারী সংস্থা ও স্থানীয় সরকারকে সক্ষম প্রতিরক্ষামূলক এআই, অনুমোদিত পরীক্ষা এবং হাতে-কলমে সহায়তায় প্রবেশাধিকার দিন. আক্রমণকারীদের ওপর মূল্য চাপিয়ে দিন.

  4. অত্যাধুনিক এআই কোম্পানি

    দায়িত্বশীলভাবে মডেল ব্যবহারের সুযোগ, উল্লেখযোগ্য অর্থায়ন, প্রশিক্ষণ ও হাতে-কলমে সহায়তা দিন, বিশেষ করে স্বল্প-সম্পদসম্পন্ন গুরুত্বপূর্ণ অবকাঠামোর প্রতিরক্ষাকারীদের জন্য. পর্যবেক্ষণযোগ্যতা ও নিরাপত্তা সরঞ্জাম তৈরি করুন, এজেন্টিক পরিচয়গুলি যেন অনুসরণযোগ্য ও জবাবদিহিমূলক হয় তা নিশ্চিত করুন, এবং ধারাবাহিক পর্যবেক্ষণের সেরা চর্চাগুলি ভাগ করুন. প্রস্তুতি, প্রতিক্রিয়া ও পুনরুদ্ধার জোরদার করতে অনুমোদিত পরীক্ষা, ব্যক্তিগতভাবে দুর্বলতা প্রকাশ ও যাচাইকৃত সমাধানে বিনিয়োগ করুন, এবং সরকার, নিরাপত্তা অংশীদার ও ওপেন-সোর্স রক্ষণাবেক্ষণকারীদের সঙ্গে সরঞ্জাম, প্লেবুক ও বিশ্বাসযোগ্য হুমকি মূল্যায়ন ভাগ করুন.


আমরা সবাই যে ডিজিটাল অবকাঠামোর ওপর নির্ভর করি, সেটিকে আরও নিরাপদ করতে পারি.

এই প্রচেষ্টায় শিল্পখাত ও সরকারের নেতাদের তাদের প্রযুক্তি, সম্পদ ও দক্ষতার পূর্ণ শক্তি কাজে লাগানোর আহ্বান জানাই. জরুরি সেবা সুরক্ষাকারী দলগুলি দিয়ে শুরু করে প্রতিরক্ষাকারীদের হাতে সাইবার-সক্ষম এআই তুলে দিন. সবচেয়ে বিপজ্জনক দুর্বলতাগুলি ঠিক করুন, সমাধান যাচাই করুন, এবং যা কাজ করে তা ভাগ করুন যাতে অন্যরা তার ওপর ভিত্তি করে এগোতে পারে. একসঙ্গে আমরা আজকের এআই অগ্রগতিকে নিরাপত্তায় স্থায়ী উন্নতিতে রূপ দিতে পারি, যা সবার উপকারে আসবে. চলুন এগুলোকে কাজে লাগাই.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

সহযোগী সংস্থাগুলি