arrow_backফিল্ড নোটে ফিরুন
BLUE TEAM প্রকাশিত 30 Jul 2026

নিরাপত্তা সচেতনতা প্রশিক্ষণ যা সত্যিই কাজ করে

কর্মচারী নিরাপত্তা সচেতনতা প্রশিক্ষণের একটি ব্যবহারিক শব্দকোষ বিশ্লেষণ: কী ব্যর্থ হয়, কী পরিমাপযোগ্যভাবে ঝুঁকি হ্রাস করে, এবং কীভাবে একটি চলমান প্রোগ্রাম তৈরি করতে হয়।

অধিকাংশ নিরাপত্তা সচেতনতা প্রশিক্ষণ একটি সম্মতি ব্যায়াম: একটি বার্ষিক ভিডিও, একটি কুইজ, অডিটরদের জন্য একটি চেকবক্স। সেই সংস্করণ আচরণ পরিবর্তন করে না। যা কাজ করে তার দেখতে একেবারেই আলাদা।

পদটি আসলে কী কভার করে

কর্মচারী নিরাপত্তা সচেতনতা প্রশিক্ষণ হল কার্যক্রমের একটি সেট যা কর্মীদের তারা প্রকৃতপক্ষে মুখোমুখি হবে এমন হুমকি চিনতে এবং প্রতিক্রিয়া জানাতে সাহায্য করার জন্য ডিজাইন করা হয়েছে — ফিশিং ইমেল, প্রিটেক্সটিং ফোন কল, ম্যালিশিয়াস ইউএসবি ড্রাইভ, শংসাপত্র পুনরায় ব্যবহার, এবং প্রযুক্তিগত নিয়ন্ত্রণ সম্পূর্ণভাবে অতিক্রম করার লক্ষ্যে সামাজিক প্রকৌশল। এটি email filtering এবং endpoint detection-এর মতো প্রযুক্তিগত সুরক্ষার পাশে বসে, তার স্থানে নয়। লক্ষ্য প্রতিটি কর্মচারীকে একজন বিশ্লেষকে পরিণত করা নয়। এটি হল এমন ফাঁক বন্ধ করা যেখানে একটি মানুষের সিদ্ধান্ত প্রতিরক্ষার শেষ লাইন।

বার্ষিক ভিডিও কেন ব্যর্থ হয়

বছরে একবার, ৪৫ মিনিটের প্রশিক্ষণ মডিউল প্রায় কোনো স্থায়ী আচরণ পরিবর্তন তৈরি করে না। মানুষ কয়েক সপ্তাহের মধ্যে বিবরণ ভুলে যায়, বিষয়বস্তু সাধারণ, এবং যা শেখানো হয় তার সাথে কর্মচারীরা তাদের ইনবক্সে যা দেখে তার মধ্যে কোনো সংযোগ নেই। আক্রমণকারীরা প্রচেষ্টার মধ্যে একটি বছর অপেক্ষা করে না — তারা ক্রমাগত প্রচারাভিযান চালায়। এমন প্রশিক্ষণ যা বছরে একবার চলে একটি হুমকির বিরুদ্ধে যা ক্রমাগত চলে কাঠামোগতভাবে অসামঞ্জস্যপূর্ণ।

আরও একটি সাধারণ ব্যর্থতা: বিশুদ্ধভাবে শাস্তিমূলক প্রশিক্ষণ। যদি কর্মচারীদের নিরাপত্তার সাথে একমাত্র মিথস্ক্রিয়া একটি ফিশিং সিমুলেশন ব্যর্থ করার পরে লজ্জিত হওয়া হয়, তারা হুমকি স্পট করতে নয় বরং নিরাপত্তা দলকে ঘৃণা করতে শেখে। ভয়-ভিত্তিক প্রোগ্রাম অবহিতকরণ কম করার প্রবণতা তৈরি করে — এমন মানুষ যারা একটি খারাপ লিঙ্কে ক্লিক করে এবং তারপর এটি রিপোর্ট করার পরিবর্তে এটি লুকিয়ে রাখে, যা সংস্থার জন্য ক্লিক নিজেই থেকে খারাপ।

কী প্রকৃতপক্ষে সুই সরায়

দৈর্ঘ্যের উপর ফ্রিকোয়েন্সি জয় লাভ করে। ছোট, মাসিক টাচপয়েন্ট — একটি দুই মিনিটের ভিডিও, সেই সপ্তাহ থেকে একটি বাস্তব ফিশিং উদাহরণ, একটি নতুন স্ক্যাম সম্পর্কে একটি Slack পোস্ট — একটি দীর্ঘ বার্ষিক সেশনের চেয়ে স্বীকৃতির প্যাটার্ন আরও ভালভাবে তৈরি করে। স্পেসড পুনরাবৃত্তি একটি সুপ্রতিষ্ঠিত শেখার নীতি, এবং নিরাপত্তা প্রশিক্ষণ ভাষা শেখার মতোই এটি থেকে উপকৃত হয়।

নিয়মিত চালিত সিমুলেটেড ফিশিং প্রচারাভিযান এবং বাস্তব-বিশ্বের লুরের সাথে যুক্ত (চালান জালিয়াতি, এইচআর ঘোষণা, আইটি পাসওয়ার্ড রিসেট), মানুষদের একটি নিরাপদ প্রেক্ষাপটে অনুশীলনের সুযোগ দেয়। মূল বিষয় হল কেউ ক্লিক করার পরে কী ঘটে: একটি সংক্ষিপ্ত, নির্দোষ ব্যাখ্যা যা একটি বাস্তব আক্রমণকে কী টিপে দিয়েছিল, একটি বক্তৃতা নয়। সিমুলেশনকে তাৎক্ষণিক, নির্দিষ্ট প্রতিক্রিয়ার সাথে জোড় করে এমন প্রোগ্রামগুলি সময়ের সাথে সাথে সিমুলেশন একা থেকে অর্থপূর্ণভাবে ভাল ক্লিক-রেট উন্নতি দেখায়।

রিপোর্টিং ঘর্ষণমুক্ত করুন। একটি

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward