ডেটার নিরাপত্তা লঙ্ঘনের ঘটনায় আপনার ইমেইল পাওয়া গেলেই যে ইনবক্স হ্যাক হয়েছে, তা নয়। কোন তথ্য উন্মুক্ত হয়েছে তা যাচাই করে সঠিক ক্রমে ব্যবস্থা নেওয়ার উপায় জানুন।
“ডেটার নিরাপত্তা লঙ্ঘনের ঘটনায় আপনার ইমেইল পাওয়া গেছে”—এমন সতর্কবার্তা দেখলে মনে হতে পারে, সবচেয়ে খারাপ আশঙ্কাটাই বুঝি সত্যি হয়েছে: কেউ কি আমার ইনবক্সে ঢুকেছে, সব পাসওয়ার্ড চুরি করেছে, নাকি আমার কার্ডের তথ্য পেয়ে গেছে? এসব প্রশ্নের একটিমাত্র উত্তর সাধারণত থাকে না। আসল ঝুঁকি শুধু আপনার ইমেইল ঠিকানা পাওয়া গেছে কি না, তার চেয়ে বেশি নির্ভর করে কোন তথ্য উন্মুক্ত হয়েছে, কখন ঘটনাটি ঘটেছে এবং সেই তথ্যের সঙ্গে অন্য তথ্য কীভাবে মিলিয়ে ব্যবহার করা যেতে পারে—এসবের ওপর।
সংক্ষিপ্ত উত্তর: ইমেইল ঠিকানা ফাঁস হলেই যে আপনার ইমেইল অ্যাকাউন্ট হ্যাক হয়েছে, তা নয়। তবে একই ঘটনায় পাসওয়ার্ড, ফোন নম্বর, ঠিকানা, পরিচয়পত্র বা পেমেন্টের তথ্য উন্মুক্ত হয়ে থাকলে দ্রুত এবং সঠিক ক্রমে ব্যবস্থা নেওয়া উচিত।
ডেটার নিরাপত্তা লঙ্ঘন বলতে আমি শুধু “কেউ আমার পাসওয়ার্ড চুরি করেছে” বুঝি না। আরও গভীর ঝুঁকি হলো, আপাতদৃষ্টিতে নিরীহ কয়েকটি ছোট তথ্য একসঙ্গে মিলিয়ে আপনার সম্পর্কে বিশ্বাসযোগ্য একটি বিবরণ তৈরি করা যায়। আতঙ্কিত হওয়ার আগে কী যাচাই করবেন এবং কোন অ্যাকাউন্টগুলো আগে সুরক্ষিত করবেন, এই নির্দেশিকায় তা ব্যাখ্যা করা হয়েছে।
ডেটার নিরাপত্তা লঙ্ঘন কী?
সহজ ভাষায়, ব্যক্তিগত, গোপনীয় বা সুরক্ষিত তথ্য এমন কারও নাগালে চলে গেলে, যার সেই তথ্য দেখার অনুমতি নেই, তাকে ডেটার নিরাপত্তা লঙ্ঘন বলা হয়। এর কারণ সাইবার আক্রমণ হতে পারে। তবে ভুলভাবে কনফিগার করা ক্লাউড বাকেট, ভুল প্রাপকের কাছে পাঠানো ফাইল, হারানো ডিভাইস বা প্রতিষ্ঠানের ভেতরের কারও অননুমোদিত কর্মকাণ্ড থেকেও এমন ঘটনা ঘটতে পারে।
ইউরোপীয় ডেটা সুরক্ষা বোর্ড-এর সংজ্ঞা অনুযায়ী, ব্যক্তিগত ডেটার নিরাপত্তা লঙ্ঘন হলো এমন নিরাপত্তা লঙ্ঘন, যার ফলে ব্যক্তিগত ডেটা দুর্ঘটনাবশত বা বেআইনিভাবে ধ্বংস, হারিয়ে যাওয়া, পরিবর্তন, অননুমোদিত প্রকাশ বা অননুমোদিত প্রবেশের শিকার হয়। তাই বিষয়টি শুধু কোনো ডেটাবেস অনলাইনে প্রকাশিত হওয়ার মধ্যে সীমাবদ্ধ নয়; ডেটার অখণ্ডতা ও প্রাপ্যতাও ক্ষতিগ্রস্ত হতে পারে।
নিরাপত্তাজনিত ঘটনা, নিরাপত্তা লঙ্ঘন ও তথ্য ফাঁস কি একই বিষয়?
সংবাদে শব্দগুলো প্রায়ই একই অর্থে ব্যবহার করা হয়। তবে বাস্তবে এগুলোর পার্থক্য জানা কাজে আসে:
- নিরাপত্তাজনিত ঘটনা: সন্দেহজনক বা ক্ষতিকর কোনো ঘটনা। এতে বাস্তবে ডেটা উন্মুক্ত না-ও হয়ে থাকতে পারে।
- ডেটার নিরাপত্তা লঙ্ঘন: ডেটার গোপনীয়তা, অখণ্ডতা বা প্রাপ্যতা ক্ষতিগ্রস্ত হয়েছে।
- ডেটা ফাঁস: সাধারণত দুর্ঘটনাবশত বা ইচ্ছাকৃতভাবে ডেটা নির্ধারিত সীমার বাইরে উন্মুক্ত বা প্রকাশিত হওয়াকে বোঝায়।
এই পার্থক্য গুরুত্বপূর্ণ, কারণ “আমাদের একটি নিরাপত্তাজনিত ঘটনা ঘটেছে” আর “ইমেইল ঠিকানা ও পাসওয়ার্ড নিয়ে নেওয়া হয়েছে”—দুটি বক্তব্য একই মাত্রার ঝুঁকি বোঝায় না।
“ডেটার নিরাপত্তা লঙ্ঘনের ঘটনায় আমার ইমেইল পাওয়া গেছে”—এর অর্থ কী?
অন্তত এটুকু বোঝাতে পারে যে, কোনো সেবার রেকর্ডে আপনার ইমেইল ঠিকানা ছিল এবং সেই সেবার ডেটা অনুমতি ছাড়া উন্মুক্ত হয়েছে। শুধু এই তথ্য থেকে প্রমাণ হয় না যে কেউ আপনার ইনবক্স পড়েছে, আপনার পাসওয়ার্ড জানে বা আপনার পরিচয় ব্যবহার করেছে।
শুরুতে পাঁচটি প্রশ্নের উত্তর খুঁজুন:
- সতর্কবার্তাটি কি নির্ভরযোগ্য কোনো উৎস থেকে এসেছে?
- কোন সেবার ডেটার নিরাপত্তা লঙ্ঘিত হয়েছে এবং ঘটনাটি কখন ঘটেছে?
- শুধু ইমেইল ঠিকানা উন্মুক্ত হয়েছে, নাকি পাসওয়ার্ড ও অন্যান্য ব্যক্তিগত তথ্যও ছিল?
- ওই সেবার পাসওয়ার্ড কি আপনি অন্য কোথাও ব্যবহার করেছেন?
- অপরিচিত কোনো সেশন, পাসওয়ার্ড রিসেটের বার্তা বা লেনদেন কি দেখতে পাচ্ছেন?
পুরোনো নিরাপত্তা লঙ্ঘনের ঘটনা মানেই তা ক্ষতিহীন নয়। আপনি যদি এখনও অন্য কোনো অ্যাকাউন্টে পুরোনো পাসওয়ার্ডটি ব্যবহার করেন, আক্রমণকারীরা ক্রেডেনশিয়াল স্টাফিং আক্রমণের মাধ্যমে ব্যাপক পরিসরে সেটি পরীক্ষা করতে পারে।
প্রথম 30 মিনিটে কী করবেন
1. সতর্কবার্তার লিংকে সঙ্গে সঙ্গে ক্লিক করবেন না
ডেটার নিরাপত্তা লঙ্ঘনের খবর ফিশিং প্রতারকদের বিশ্বাসযোগ্য অজুহাত দেয়। “এখনই আপনার অ্যাকাউন্ট যাচাই করুন” ধরনের লিংকে না গিয়ে ব্রাউজারে সেবাটির ঠিকানা লিখুন বা আপনার ডিভাইসে থাকা অ্যাপটি খুলুন। ঘটনাটি সম্পর্কে আনুষ্ঠানিক বিজ্ঞপ্তি খুঁজে তারিখ ও উন্মুক্ত হওয়া তথ্যের ধরন যাচাই করুন।
2. আগে আপনার ইমেইল অ্যাকাউন্ট সুরক্ষিত করুন
আপনার ইনবক্সের মাধ্যমেই অন্য অনেক অ্যাকাউন্টের পাসওয়ার্ড রিসেট করা যায়। আপনার ইমেইলের পাসওয়ার্ড ফাঁস হয়ে থাকলে, অন্য অ্যাকাউন্টেও ব্যবহার করে থাকলে বা এরপর সন্দেহজনক লগইন ঘটে থাকলে, আগে সেটি বদলান। নির্ভরযোগ্য পাসওয়ার্ড ম্যানেজার দিয়ে তৈরি দীর্ঘ ও স্বতন্ত্র পাসওয়ার্ড ব্যবহার করুন।
NIST SP 800-63B-4 অনুযায়ী, পাসওয়ার্ডই পরিচয় যাচাইয়ের একমাত্র উপাদান হলে সেবাগুলোকে অন্তত 15 অক্ষরের পাসওয়ার্ড সমর্থন করতে হবে এবং পাসওয়ার্ড ম্যানেজার ব্যবহার করতে দিতে হবে। ব্যবহারিক পরামর্শটি সহজ: একটি পাসওয়ার্ড মুখস্থ করে বারবার ব্যবহার না করে প্রতিটি অ্যাকাউন্টে আলাদা ও দীর্ঘ পাসওয়ার্ড ব্যবহার করুন।
3. বারবার ব্যবহার করা বা খুব কাছাকাছি ধরনের প্রতিটি পাসওয়ার্ড বদলান
একই পাসওয়ার্ড অন্য কোথাও ব্যবহার করে থাকলে শুধু ক্ষতিগ্রস্ত সেবার পাসওয়ার্ড বদলানো যথেষ্ট নয়। হুবহু একই পাসওয়ার্ড এবং সহজে অনুমান করা যায় এমন পরিবর্তিত রূপগুলোও বদলান। ইমেইল, ব্যাংকিং ও পেমেন্ট অ্যাকাউন্ট, সামাজিক যোগাযোগমাধ্যম, ক্লাউড স্টোরেজ এবং কেনাকাটার অ্যাকাউন্টকে অগ্রাধিকার দিন।
4. বহু-উপাদানভিত্তিক পরিচয় যাচাই বা পাসকি চালু করুন
সেবাটিতে সুযোগ থাকলে পাসকি, হার্ডওয়্যার সিকিউরিটি কি বা অথেনটিকেটর অ্যাপ ব্যবহার করুন। পরিচয় যাচাইয়ের দ্বিতীয় কোনো উপাদান না থাকার চেয়ে SMS যাচাই এখনও ভালো। তবে আপনার ফোন নম্বর উন্মুক্ত হয়ে থাকলে SIM অদলবদলের ঝুঁকি কমাতে মোবাইল অপারেটরের অ্যাকাউন্টে একটি PIN যোগ করুন। পুনরুদ্ধার কোডগুলো অফলাইনে নিরাপদ স্থানে রাখুন।
5. সক্রিয় সেশন বন্ধ করুন এবং সংযুক্ত অ্যাপ সরান
পাসওয়ার্ড বদলালে চলমান সেশন সব সময় বন্ধ হয় না। “সব ডিভাইস থেকে সাইন আউট করুন” ব্যবহার করুন, অচেনা ডিভাইস সরান, তৃতীয় পক্ষের অ্যাপ ও অ্যাক্সেস টোকেনের অনুমতি প্রত্যাহার করুন এবং অ্যাকাউন্ট পুনরুদ্ধারের তথ্য পর্যালোচনা করুন। ইমেইল অ্যাকাউন্টে ফরওয়ার্ডিংয়ের নিয়ম, ফিল্টার, পুনরুদ্ধারের ইমেইল ঠিকানা ও ফোন নম্বর পরীক্ষা করুন।
6. আর্থিক বা সরকারি পরিচয়পত্রের তথ্য উন্মুক্ত হলে সংশ্লিষ্ট প্রতিষ্ঠানের সহায়তা নিন
কার্ড বা ব্যাংকের তথ্য থাকলে আপনার কার্ডের পেছনে বা ব্যাংকের আনুষ্ঠানিক ওয়েবসাইটে দেওয়া নম্বরে ফোন করুন; সতর্কবার্তার নম্বরে নয়। নতুন কার্ড, লেনদেনের সতর্কবার্তা ও সাময়িক বিধিনিষেধ সম্পর্কে জানতে চান। পরিচয়পত্র, জাতীয় পরিচয়পত্র, কর শনাক্তকরণ নম্বর বা এ ধরনের কোনো শনাক্তকারী তথ্য জড়িত থাকলে আপনার দেশের পরিচয় চুরি-সংক্রান্ত নির্দেশনা অনুসরণ করুন এবং সন্দেহজনক কর্মকাণ্ডের প্রমাণ সংরক্ষণ করুন।
7. পরের কয়েক সপ্তাহ আপনাকে লক্ষ্য করে প্রতারণার চেষ্টা হতে পারে
আপনার ইমেইল, ফোন নম্বর ও কেনাকাটার ইতিহাস জানে এমন আক্রমণকারী বিশ্বাসযোগ্য বার্তা তৈরি করতে পারে। জরুরি অর্থ পরিশোধের অনুরোধ, ভুয়া ডেলিভারি বিজ্ঞপ্তি, সহায়তা দেওয়ার নামে ফোন এবং অপ্রত্যাশিত পাসওয়ার্ড রিসেটের বিষয়ে সতর্ক থাকুন। প্রেরকের ডোমেইন পরীক্ষা করুন এবং আনুষ্ঠানিক অ্যাপের ভেতর থেকে সংশ্লিষ্ট কাজটি যাচাই করুন।
উন্মুক্ত তথ্যের ধরন অনুযায়ী ঝুঁকির মাত্রা
শুধু ইমেইল ঠিকানা
প্রধান ঝুঁকি: স্প্যাম, ফিশিং এবং বিভিন্ন প্রোফাইলের তথ্য মিলিয়ে দেখা। সাধারণত ঠিকানাটি ব্যবহার করা ছেড়ে দেওয়ার দরকার হয় না। অ্যাকাউন্টে স্বতন্ত্র পাসওয়ার্ড ও MFA আছে কি না নিশ্চিত করুন, তারপর অপ্রত্যাশিত বার্তার দিকে নজর রাখুন।
ইমেইল ঠিকানা ও পাসওয়ার্ড
প্রধান ঝুঁকি: অ্যাকাউন্ট দখল এবং অন্য সাইটে স্বয়ংক্রিয়ভাবে লগইনের চেষ্টা। ফাঁস হওয়া পাসওয়ার্ড হ্যাশ আকারে থাকলেও তা ভাঙা কতটা কঠিন হবে, সেটি অ্যালগরিদম ও আপনার পাসওয়ার্ডের শক্তির ওপর নির্ভর করে। নিরাপদ পদক্ষেপ হলো পাসওয়ার্ডটি বদলে ফেলা।
ফোন নম্বর, ঠিকানা বা জন্মতারিখ
প্রধান ঝুঁকি: আপনাকে লক্ষ্য করে সোশ্যাল ইঞ্জিনিয়ারিং, সহায়তার নামে ভুয়া ফোন এবং অ্যাকাউন্ট পুনরুদ্ধার প্রক্রিয়ার অপব্যবহার। মোবাইল অপারেটরের অ্যাকাউন্টে একটি PIN যোগ করুন এবং প্রকাশ্য প্রোফাইল থেকে অপ্রয়োজনীয় তথ্য কমিয়ে দিন।
কার্ড, ব্যাংক বা পরিচয়-সংক্রান্ত তথ্য
প্রধান ঝুঁকি: অননুমোদিত লেনদেন ও পরিচয় চুরি। সংশ্লিষ্ট প্রতিষ্ঠানের সঙ্গে সরাসরি যোগাযোগ করুন, অ্যাকাউন্টের কার্যক্রম নিবিড়ভাবে নজরে রাখুন এবং প্রতিটি অভিযোগ ও সন্দেহজনক ঘটনার রেকর্ড রাখুন।
নিরাপত্তা লঙ্ঘনের পর সাধারণ পাঁচটি ভুল
- আতঙ্কিত হয়ে বিজ্ঞপ্তির লিংকে ক্লিক করা: সতর্কবার্তাটিই ফিশিং হতে পারে।
- শুধু একটি অ্যাকাউন্টের পাসওয়ার্ড বদলানো: একই লগইন তথ্য বারবার ব্যবহার করলে অন্য অ্যাকাউন্টগুলোও ঝুঁকিতে থেকে যায়।
- প্রতিটি পাসওয়ার্ডে সামান্য পরিবর্তন করা: “Password1” ও “Password2” কার্যকর অর্থে স্বতন্ত্র নয়।
- সঙ্গে সঙ্গে ইমেইল অ্যাকাউন্ট মুছে ফেলা: আগে সেটি সুরক্ষিত করুন, তারপর পরিকল্পনা করে পুনরুদ্ধারের লিংক ও গুরুত্বপূর্ণ অ্যাকাউন্টগুলো অন্য ইমেইলে স্থানান্তর করুন।
- শুধু “ডার্ক ওয়েব” তকমার দিকে মনোযোগ দেওয়া: উন্মুক্ত ডেটা প্রকাশ্য ফোরাম, মেসেজিং চ্যানেল ও ব্যক্তিগত তালিকাতেও ছড়ায়। তকমার চেয়ে কী তথ্য রয়েছে, সেটিই বেশি গুরুত্বপূর্ণ।
ফাঁস হওয়া ডেটা কি ইন্টারনেট থেকে সরানো যায়?
যেখান থেকে ডেটা প্রথম উন্মুক্ত হয়েছে, সেই পথ বন্ধ করা যায়; ভুল করে প্রকাশ করা ফাইল সরানো যায়; আর কিছু ফলাফল সার্চ ইঞ্জিনের সূচি থেকে বাদ দেওয়া যায়। কিন্তু একবার ডেটার কপি তৈরি হয়ে গেলে প্রতিটি কপি মুছে যাবে, এমন নিশ্চয়তা কেউ দিতে পারে না। বাস্তবসম্মত পদক্ষেপ হলো যা এখনও বদলানো সম্ভব তা বদলানো এবং যা বদলানো সম্ভব নয় তার অপব্যবহার হচ্ছে কি না নজর রাখা।
পাসওয়ার্ড বদলানো যায় এবং সময় নিয়ে অন্য ইমেইল ঠিকানায় স্থানান্তর করা যায়। জন্মতারিখ বা সরকারি শনাক্তকারী তথ্য সাধারণত বদলানো যায় না, তাই এসব তথ্য উন্মুক্ত হলে দীর্ঘমেয়াদে নজর রাখতে হয়।
আপনার ডেটা ফাঁস হয়েছে কি না কীভাবে যাচাই করবেন
LeakData-এর মাধ্যমে পরিচিত ঘটনাগুলোতে আপনার ইমেইল আছে কি না পরীক্ষা করে শুরু করতে পারেন। মিল পাওয়া গেলে শুধু “পাওয়া গেছে” কথাটিতে থেমে যাবেন না: ঘটনার তারিখ ও উন্মুক্ত হওয়া ডেটার ধরন পর্যালোচনা করুন। আপনি পাসওয়ার্ডের নিরাপত্তা পৃষ্ঠায় পাসওয়ার্ডের ঝুঁকিও মূল্যায়ন করতে পারেন এবং এই সংক্ষিপ্ত বিবরণে নিয়মিত পর্যবেক্ষণ কীভাবে কাজ করে তা জানতে পারেন।
বিশ্বাস করেন না এমন কোনো ওয়েবসাইটে কখনো আসল পাসওয়ার্ড দেবেন না। দায়িত্বশীল যাচাই সেবার উচিত আপনার পাসওয়ার্ড বা অপ্রাসঙ্গিক ব্যক্তিগত তথ্য সংগ্রহ না করেই ঝুঁকি ব্যাখ্যা করা।
তুরস্কের পাঠকদের জন্য: 72 ঘণ্টার নিয়ম কেন গুরুত্বপূর্ণ?
72 ঘণ্টার সময়সীমা মেনে চলার বাধ্যবাধকতা ডেটা নিয়ন্ত্রকের, ক্ষতিগ্রস্ত ব্যক্তির নয়। তুরস্কের ব্যক্তিগত তথ্য সুরক্ষা বোর্ডের সিদ্ধান্ত নং 2019/10 অনুযায়ী, “যত দ্রুত সম্ভব” বলতে নিয়ন্ত্রক নিরাপত্তা লঙ্ঘনের কথা জানার পর সর্বোচ্চ 72 ঘণ্টার মধ্যে বোর্ডকে জানানোর কথা বোঝানো হয়েছে। ক্ষতিগ্রস্ত ব্যক্তিদের শনাক্ত করার পর যুক্তিসংগতভাবে যত দ্রুত সম্ভব তাঁদেরও জানাতে হবে।
এর অর্থ এই নয় যে মূল ঘটনার তিন দিনের মধ্যেই প্রতিটি সতর্কবার্তা আপনার কাছে পৌঁছাবে। ঘটনা শনাক্ত করা, তদন্ত এবং ক্ষতিগ্রস্ত রেকর্ডের সঙ্গে সংশ্লিষ্ট ব্যক্তিদের মেলাতে আরও সময় লাগতে পারে।
সাধারণ প্রশ্ন ও উত্তর
ইমেইল ঠিকানা ফাঁস হলে কি আমার ইমেইল অ্যাকাউন্ট মুছে ফেলা উচিত?
সাধারণত না। আগে স্বতন্ত্র পাসওয়ার্ড ও MFA নিশ্চিত করুন এবং সক্রিয় সেশন ও পুনরুদ্ধারের তথ্য যাচাই করুন। খুব তাড়াতাড়ি ইনবক্স মুছে ফেললে সংযুক্ত অ্যাকাউন্টগুলো পুনরুদ্ধার করা কঠিন হতে পারে।
ফাঁস হওয়া তথ্যের তালিকায় পাসওয়ার্ড না থাকলে কি আমার পাসওয়ার্ড বদলানো উচিত?
শুধু ইমেইল ঠিকানা উন্মুক্ত হয়ে থাকলে এবং সন্দেহজনক কোনো কর্মকাণ্ড না থাকলে সব পাসওয়ার্ড বদলানো অবধারিতভাবে প্রয়োজন হয় না। তবে একই পাসওয়ার্ড অন্য কোথাও ব্যবহার করে থাকলে, নিরাপত্তা লঙ্ঘনের পরিধি স্পষ্ট না হলে বা অ্যাকাউন্টে অস্বাভাবিক কার্যক্রম দেখা গেলে পাসওয়ার্ড বদলান।
MFA কি নিরাপত্তা লঙ্ঘনের সব ঝুঁকি দূর করে?
না, তবে এটি থাকলে শুধু চুরি করা পাসওয়ার্ড দিয়ে আক্রমণকারীর কাজ করা অনেক কঠিন হয়। সুযোগ থাকলে ফিশিং-প্রতিরোধী পাসকি ও সিকিউরিটি কি আরও শক্তিশালী বিকল্প।
নিরাপত্তা লঙ্ঘনের ঘটনায় আমার তথ্য পাওয়া যাওয়া কি বোঝায় যে অপরাধীরা তা ব্যবহার করেছে?
না। এটি বোঝায় যে ডেটা উন্মুক্ত হয়ে থাকতে পারে; এটি অপব্যবহারের প্রমাণ নয়। তারপরও অ্যাকাউন্ট দখল হয়ে যাওয়ার পর সেটি পুনরুদ্ধারের চেয়ে আগে ব্যবস্থা নেওয়া সহজ।
শেষ কথা: পরিধি বুঝুন, তারপর প্রবেশের পথ বন্ধ করুন
নিরাপত্তা লঙ্ঘনের সতর্কবার্তা পেলে এলোমেলোভাবে সবকিছু বদলে ফেলা সঠিক পদক্ষেপ নয়। কোন কোন তথ্য উন্মুক্ত হয়েছে তা শনাক্ত করুন এবং অ্যাকাউন্টে প্রবেশের সবচেয়ে গুরুত্বপূর্ণ পথটি বন্ধ করুন। আগে ইনবক্স সুরক্ষিত করুন, এরপর বারবার ব্যবহার করা পাসওয়ার্ড বদলান, তারপর আর্থিক ও পরিচয়-সংক্রান্ত তথ্যের বিষয়ে ব্যবস্থা নিন। শান্ত থাকুন, তবে দ্রুত পদক্ষেপ নিন।
কোনো তালিকায় ইমেইল ঠিকানা থাকা একটি সংকেত। আসল ঝুঁকি নির্ভর করে তার পাশে আর কী তথ্য রয়েছে, তার ওপর।
উৎস ও তথ্য-সংক্রান্ত নোট
- Verizon 2026 ডেটার নিরাপত্তা লঙ্ঘন তদন্ত প্রতিবেদন – নির্বাহী সারসংক্ষেপ: 145টি দেশে 31,000-এর বেশি নিরাপত্তাজনিত ঘটনা ও 22,000টি নিশ্চিত ডেটার নিরাপত্তা লঙ্ঘন; 62% লঙ্ঘনের ঘটনায় মানুষের সংশ্লিষ্টতা ছিল।
- IBM ডেটার নিরাপত্তা লঙ্ঘনের ব্যয় প্রতিবেদন 2026: বিশ্বব্যাপী প্রতিষ্ঠানের নিরাপত্তা লঙ্ঘনজনিত গড় ব্যয় USD 4.99 মিলিয়নে পৌঁছেছে, যা আগের বছরের তুলনায় 12% বেশি।
- NIST SP 800-63B-4 ডিজিটাল পরিচয় নির্দেশিকা: পাসওয়ার্ডের দৈর্ঘ্য, পাসওয়ার্ড ম্যানেজার সমর্থন এবং বহু-উপাদানভিত্তিক পরিচয় যাচাইয়ের প্রয়োজনীয়তা।
- যুক্তরাষ্ট্রের ফেডারেল ট্রেড কমিশন – ডেটার নিরাপত্তা লঙ্ঘনে আপনি কি ক্ষতিগ্রস্ত হয়েছেন?: পাসওয়ার্ড বদলানো, একই লগইন তথ্য বারবার ব্যবহার এবং বহু-উপাদানভিত্তিক পরিচয় যাচাই-সংক্রান্ত নির্দেশনা।
- ইউরোপীয় ডেটা সুরক্ষা বোর্ড – ডেটার নিরাপত্তা লঙ্ঘন: ব্যক্তিগত ডেটার নিরাপত্তা লঙ্ঘনের সংজ্ঞা এবং সংশ্লিষ্টদের জানানোর কাঠামো।
- তুরস্কের ব্যক্তিগত তথ্য সুরক্ষা বোর্ড – 24 জানুয়ারি 2019 তারিখের সিদ্ধান্ত, নং 2019/10: নিরাপত্তা লঙ্ঘনের বিজ্ঞপ্তি দেওয়ার পদ্ধতি এবং তুরস্কে 72 ঘণ্টার নিয়মের ব্যাখ্যা।
উৎসগুলো 30 জুলাই 2026 তারিখে যাচাই করা হয়েছে। পরিসংখ্যান প্রতিটি প্রকাশকের নির্ধারিত পরিধি ও পদ্ধতির ওপর নির্ভরশীল।



