একটি মোবাইল অপারেটর আপনার সম্পর্কে অস্বস্তিকর রকম বেশি জানে: ফোনটি কোথায় কোথায় গেছে, কাকে কল করেন, রাতে কোন অ্যাপ জেগে ওঠে, আর সিম কাউন্টারে দেওয়া জাতীয় পরিচয়পত্র। তাই বাংলালিংক মঙ্গলবার যখন জানাল, তারা আবারও আইএসও ২৭০০১:২০২২ সনদ পেয়েছে, খবরটি সংবাদ বিজ্ঞপ্তির চেয়ে একটু গভীরে দেখার দাবি রাখে।
আইএসও ২৭০০১ কী
ইনফরমেশন সিকিউরিটি ম্যানেজমেন্ট সিস্টেম বা আইএসএমএস-এর জন্য সবচেয়ে বহুল ব্যবহৃত আন্তর্জাতিক মান এটি। এটি কোনো পণ্য বা ফায়ারওয়াল প্রত্যয়িত করে না। প্রত্যয়িত করে যে একটি প্রতিষ্ঠানের তথ্যঝুঁকি চিহ্নিত করা, সেগুলো কীভাবে সামলানো হবে তা ঠিক করা, এবং নিয়ন্ত্রণগুলো সত্যিই চালু আছে—এটা বাইরের নিরীক্ষকের কাছে প্রমাণ করার একটি নথিবদ্ধ, কার্যকর ব্যবস্থা আছে। ২০২২ সংস্করণে নিয়ন্ত্রণের তালিকা কড়া করা হয়েছে ক্লাউড সেবা, থ্রেট ইন্টেলিজেন্স ও তথ্য ফাঁস মাথায় রেখে—এক দশক আগের নয়, এখনকার নিরাপত্তা দলগুলোর দুশ্চিন্তা।
নিরীক্ষকেরা কী দেখেছেন
প্রতিষ্ঠানটির ভাষ্যমতে, মূল্যায়নে গভীরভাবে দেখা হয়েছে তাদের নীতিমালা, পরিচালন কার্যক্রম ও প্রাতিষ্ঠানিক সক্ষমতা—সিকিউরিটি গভর্ন্যান্স, রিস্ক ম্যানেজমেন্ট, অ্যাকসেস কন্ট্রোল, অ্যাসেট ও ভেন্ডর ম্যানেজমেন্ট, বিজনেস কন্টিনিউটি প্ল্যানিং ও অপারেশনাল সিকিউরিটি কন্ট্রোল। বাস্তবে এর মানে এমন প্রশ্ন: কে একজন গ্রাহকের রেকর্ড খুলতে পারে আর প্রতিটি অ্যাকসেস লগ হয় কি না; কোনো ঠিকাদারের ল্যাপটপ হারালে কী হয়; বড় কোনো ঘটনার পর বিলিং ও নেটওয়ার্ক সেবা কত দ্রুত ফেরানো যায়।
বাংলালিংকের চিফ টেকনোলজি অ্যান্ড ইনফরমেশন অফিসার হুসেইন তুর্কার নবায়নকে গ্রাহকের তথ্য সুরক্ষিত রাখা এবং মানুষ প্রতিদিন যেসব ডিজিটাল সেবার ওপর নির্ভর করেন তা রক্ষার প্রতিশ্রুতির পুনরুক্তি হিসেবে তুলে ধরেছেন। অপারেটরটি কর্মীদের চলমান সচেতনতা কর্মসূচি এবং সাইবার নিরাপত্তা ও কমপ্লায়েন্স কাঠামো জোরদারের পরিকল্পনার কথাও বলছে।
বাংলাদেশে এটি কেন বিশেষভাবে জরুরি
সাম্প্রতিক বছরগুলোতে সরকারি-বেসরকারি দুই ধরনের ব্যবস্থা থেকেই নাগরিকের তথ্য ফাঁসের ঘটনা ঘটেছে বারবার, আর টেলিকম ডেটাবেস সবচেয়ে লোভনীয় লক্ষ্যগুলোর একটি—কারণ এখানে ফোন নম্বর যুক্ত থাকে যাচাই করা পরিচয়ের সঙ্গে। সনদপ্রাপ্ত আইএসএমএস ফাঁস অসম্ভব করে না, কিন্তু একঘেয়ে, চাকচিক্যহীন কাজগুলো—অ্যাকসেস পর্যালোচনা, ভেন্ডর যাচাই, ইনসিডেন্ট মহড়া—বাধ্যতামূলক ও পরিদর্শনযোগ্য করে। যেখানে ফাঁস হয়েছে, ঠিক এই শৃঙ্খলাটিই ছিল অনুপস্থিত।
সৎ সতর্কতা
সনদ একটি নির্ধারিত সময়ে নিরীক্ষকের তোলা স্ন্যাপশট, অবিরাম পর্যবেক্ষণ নয়; আর অপারেটর তথ্য আইনসম্মতভাবে ব্যবহার করছে কি না, তা নিয়ে এটি কিছু বলে না—শুধু কীভাবে রক্ষা করছে, তা বলে। গ্রাহকেরা নিরীক্ষা প্রতিবেদন দেখতেও পান না। তবু যে বাজারে বেশির ভাগ কোম্পানি ‘আপনার তথ্য নিরাপদ’ বলে কোনো প্রমাণই দেয় না, সেখানে বাইরে থেকে যাচাই করা একটি মান অর্থবহ অগ্রগতি—এবং অন্য অপারেটরদের কাছেও যা জিজ্ঞেস করা উচিত।




