সাম্প্রতিক সংবাদ

এশিয়া-প্যাসিফিকের ৮৭% এসএমবি সাইবার হামলার শিকার: ক্যাসপারস্কি

ক.বি.ডেস্ক: এশিয়া-প্যাসিফিক (এপিএসি) অঞ্চলের ৮৭ শতাংশ ছোট ও মাঝারি ব্যবসাপ্রতিষ্ঠান (এসএমবি) গত এক বছরে সাইবার হামলার শিকার হয়েছে। ডিজিটাল প্রযুক্তির ব্যবহার বাড়ার পাশাপাশি সাইবার হামলা সহজ ও কম ব্যয়বহুল হয়ে ওঠায় ছোট ও মাঝারি প্রতিষ্ঠানগুলোও সাইবার অপরাধীদের গুরুত্বপূর্ণ লক্ষ্যে পরিণত হয়েছে বলে জানিয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।

১৮টি দেশের এসএমবি ও বড় প্রতিষ্ঠানের আইটি নিরাপত্তা বিশেষজ্ঞদের নিয়ে পরিচালিত ক্যাসপারস্কির জরিপে দেখা গেছে, এপিএসি অঞ্চলের প্রতিষ্ঠানগুলো গত এক বছরে গড়ে তিন ধরনের সাইবার নিরাপত্তা ঘটনার মুখোমুখি হয়েছে। এসএমবিগুলোর মধ্যে ২০ শতাংশ সফটওয়্যারের দুর্বলতা কাজে লাগানো হামলার শিকার হয়েছে। ফিশিংয়ের শিকার হয়েছে ১৯ শতাংশ এবং বড় পরিসরের ম্যালওয়্যার হামলার মুখে পড়েছে ১৮ শতাংশ প্রতিষ্ঠান। আর ৬ শতাংশ প্রতিষ্ঠান জিরো-ডে এক্সপ্লয়েটের শিকার হওয়ার কথা জানিয়েছে।

জরিপে সাইবার ঝুঁকি বাড়ার অন্যতম কারণ হিসেবে আইটির বাইরের কর্মীদের নিরাপত্তা সচেতনতার ঘাটতিকে উল্লেখ করেছেন ২৬ শতাংশ উত্তরদাতা। এ ছাড়া আইটি নিরাপত্তাকর্মীদের দক্ষতার ঘাটতি ২৪ শতাংশ, পুরোনো সফটওয়্যার বা হার্ডওয়্যার ২৩ শতাংশ, নিয়মিত ঝুঁকি মূল্যায়নের অভাব ২২ শতাংশ এবং প্রয়োজনীয় নিরাপত্তা সমাধানের ঘাটতিকে ২২ শতাংশ উত্তরদাতা ঝুঁকি হিসেবে চিহ্নিত করেছেন।

এসব ঝুঁকি মোকাবিলায় এপিএসি অঞ্চলের ৭৫ শতাংশ প্রতিষ্ঠান আইটি নিরাপত্তা সক্ষমতা বাড়ানোর পরিকল্পনা করছে। চলতি বছর ৭৮ শতাংশ এসএমবি সাইবার নিরাপত্তা বাজেটও বাড়িয়েছে। এর মধ্যে ৪৮ শতাংশ প্রতিষ্ঠান আইটি ও নিরাপত্তা দল সম্প্রসারণে এবং ৩২ শতাংশ এক্সডিআর, এনডিআর ও এসআইইএমের মতো উন্নত নিরাপত্তা সমাধানে বিনিয়োগ করেছে।

ক্যাসপারস্কির ইউনিফায়েড প্ল্যাটফর্ম প্রোডাক্ট লাইনের প্রধান ইলিয়া মার্কেলভ বলেন, “এখন যেকোনও আকারের প্রতিষ্ঠানই সাইবার হামলার লক্ষ্য হতে পারে। বর্তমানে হওয়া হামলাগুলো সহজেই বিচ্ছিন্ন নিরাপত্তা ব্যবস্থা এড়িয়ে যেতে পারে। তাই কার্যকর সুরক্ষার জন্য উন্নত প্রযুক্তির পাশাপাশি দক্ষ জনবলও প্রয়োজন। এসএমবির জন্য এমন নিরাপত্তা সমাধান প্রয়োজন, যা সহজে ব্যবহার ও পরিচালনা করা যায় এবং ব্যবসার পরিধি বাড়ার সঙ্গে সঙ্গে সুরক্ষাও বাড়াতে পারে।”

ক্যাসপারস্কির এপিএসি অঞ্চলের ব্যবস্থাপনা পরিচালক অ্যাড্রিয়ান হিয়া বলেন, “এপিএসির এসএমবিগুলো এখন আর সাইবার হামলার দ্বিতীয় পর্যায়ের লক্ষ্য নয়। সাইবার অপরাধীরা বড় প্রতিষ্ঠানের বিরুদ্ধে ব্যবহৃত একই ধরনের উন্নত কৌশল এখন এসএমবিগুলোর বিরুদ্ধেও ব্যবহার করছে। অধিকাংশ এসএমবির সাইবার নিরাপত্তা বাজেট বাড়ানো থেকে বোঝা যায়, ব্যবসাপ্রতিষ্ঠানগুলো এর গুরুত্ব উপলব্ধি করছে। এখন গুরুত্বপূর্ণ সিস্টেম সুরক্ষিত রাখা, আইটির বাইরের কর্মীদের সচেতন করা এবং ব্যবসার পরিধির সঙ্গে সামঞ্জস্য রেখে সম্প্রসারণযোগ্য নিরাপত্তা সমাধান ব্যবহার করাই গুরুত্বপূর্ণ।”

কাস্টম আইটির পরিচালক ম্যাক্সিমিলিয়ানো অ্যালো বলেন, “সাইবার হামলাকারীরা ক্রমেই কৃত্রিম বুদ্ধিমত্তা ব্যবহার করছে, ফলে হুমকির সংখ্যা ও জটিলতা দুটিই বাড়ছে। প্রযুক্তিগত জ্ঞান কম থাকা কর্মীদের সাইবার হুমকি সম্পর্কে সচেতন ও প্রশিক্ষিত করে তোলা জরুরি। সীমিত বাজেট ও জনবল থাকা প্রতিষ্ঠানগুলোর জন্যও কার্যকর নিরাপত্তা নিশ্চিত করা সম্ভব। অটোমেশন ও কেন্দ্রীয় ব্যবস্থাপনার সুবিধা থাকা সমাধানগুলো কম সময় ও জনবল ব্যবহার করেও উন্নত সুরক্ষা দিতে পারে।”

সাইবার ঝুঁকি কমাতে প্রবেশাধিকার নিয়ন্ত্রণ জোরদার, স্বয়ংক্রিয় ব্যাকআপ চালু রাখা এবং ফিশিং, ডিপফেক ও ভিশিং শনাক্তে কর্মীদের প্রশিক্ষণের পরামর্শ দিয়েছে ক্যাসপারস্কি। পাশাপাশি প্রতিষ্ঠানের প্রয়োজন অনুযায়ী সম্প্রসারণযোগ্য নিরাপত্তা সমাধান ব্যবহারের ওপরও গুরুত্ব দিয়েছে প্রতিষ্ঠানটি।

Related Posts

Leave a Reply

Your email address will not be published. Required fields are marked *