- Purple
- Enterprise WiFi security and authentication: a complete guide
- CIPA compliance: ভেন্যু অপারেটরদের জন্য একটি কমপ্লায়েন্স চেকলিস্ট
CIPA compliance: ভেন্যু অপারেটরদের জন্য একটি কমপ্লায়েন্স চেকলিস্ট
আপনি সিদ্ধান্ত নিতে পারবেন CIPA আপনার WiFi-কে বাধ্য করে কিনা, তারপর নেটওয়ার্ক সেগমেন্ট করতে পারবেন, Purple Shield-এর মাধ্যমে DNS রাউট করতে পারবেন এবং বাইপাস রুট বন্ধ করতে পারবেন। Form 486 বা Form 479 সার্টিফিকেশনের জন্য কী প্রমাণ রাখতে হবে তাও আপনি জানতে পারবেন। এই চেকলিস্টটি প্রতিটি প্রয়োজনীয়তার জন্য একজন দায়িত্বশীল ব্যক্তি নির্ধারণ করে, যাতে আপনার পরবর্তী ফান্ডিং বছরের সার্টিফিকেশনে কোনো কিছুই বাদ না পড়ে।
আমাদের মূল সিরিজের অংশ: Enterprise WiFi Security Guide →
- আপনার নেটওয়ার্কের জন্য আসলে CIPA compliance এর কী প্রয়োজন?
- কারা এর আওতাভুক্ত
- তিনটি বাধ্যবাধকতা
- CIPA এর জন্য কী প্রয়োজন নেই
- একটি CIPA compliance প্রজেক্ট শুরু করার আগে আপনার কী কী প্রস্তুত থাকা প্রয়োজন?
- পাবলিক এবং স্টুডেন্ট WiFi-এ কীভাবে CIPA ফিল্টারিং সেটআপ করবেন?
- ধাপ ১: দর্শক অনুযায়ী নেটওয়ার্ক সেগমেন্ট করুন
- ধাপ ২: Purple Shield-এর মাধ্যমে DNS রাউট করুন
- ধাপ ৩: বাইপাস করার পথগুলো বন্ধ করুন
- ধাপ ৪: Captive Portal কনফিগার করুন
- ধাপ ৫: ওভাররাইড এবং আনব্লক করার প্রক্রিয়াটি লিখুন
- ধাপ ৬: নথিভুক্ত এবং প্রত্যয়ন করুন
- কোন ফিল্টারিং পদ্ধতি আপনার নেটওয়ার্কের সাথে খাপ খায়?
- কীভাবে পরীক্ষা করবেন যে আপনার CIPA নিয়ন্ত্রণগুলি কাজ করছে?
- বাস্তবে CIPA ডেপ্লয়মেন্ট কেমন দেখায়?
- Scenario 1: ১২টি ব্রাঞ্চ বিশিষ্ট একটি কাউন্টি লাইব্রেরি সিস্টেম
- Scenario 2: একটি পাবলিক লাইব্রেরি টেন্যান্ট সহ শপিং সেন্টার
- দৃশ্যকল্প ৩: একটি হোটেল গ্রুপ যা পরিবার-বান্ধব গেস্ট WiFi পরিচালনা করছে
- CIPA ফিল্টারিংয়ের সাথে কী ভুল হতে পারে এবং আপনি কীভাবে এটি ঠিক করবেন?
- অতিরিক্ত ব্লকিংও একটি কমপ্লায়েন্স সমস্যা
- অপ্রাপ্তবয়স্কদের কাছ থেকে খুব বেশি ডেটা সংগ্রহ করা
- CIPA সম্মতি যাচাইকরণ তালিকা কি?
- CIPA সম্মতির খরচ কত এবং আপনি এর বিনিময়ে কী পাবেন?
- খরচের দিক
- রিটার্নের দিক
- প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
- CIPA কি হোটেল, রিটেল বা স্টেডিয়ামের WiFi-এর ক্ষেত্রে প্রযোজ্য?
- Purple Shield কি আমাদের ইতিমধ্যে থাকা অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
- CIPA মেনে চলার জন্য কি শুধুমাত্র DNS ফিল্টারিং যথেষ্ট?
- প্রাপ্তবয়স্করা কি ফিল্টারিং বন্ধ করার জন্য অনুরোধ করতে পারেন?
- CIPA কি আমাদের শিক্ষার্থী এবং সাধারণ ব্যবহারকারীরা কী ব্রাউজ করছে তা লগ করে রাখার দাবি করে?
- WiFi লগইনের সময় সংগৃহীত ব্যক্তিগত ডেটা Purple কীভাবে পরিচালনা করে?
- CIPA ফিল্টারিংয়ের খরচ কত, এবং E-rate কি এটিতে অর্থায়ন করতে পারে?
- আমাদের বর্তমান ফিল্টার থেকে Purple Shield-এ যেতে কত সময় লাগে?
CIPA compliance অর্জন করতে, মার্কিন যুক্তরাষ্ট্রের স্কুল এবং লাইব্রেরিগুলোকে অবশ্যই তিনটি মূল বাধ্যবাধকতা পূরণ করতে হবে: Purple Shield এর মতো একটি প্রযুক্তিগত সুরক্ষা ব্যবস্থা প্রয়োগ করা, একটি ইন্টারনেট নিরাপত্তা নীতি গ্রহণ করা এবং একটি গণশুনানি করা। অপারেটরদের তাদের E-rate ডিসকাউন্ট সুরক্ষিত রাখতে ১০ বছরের জন্য compliance রেকর্ড সংরক্ষণ করতে হবে।
আপনার নেটওয়ার্কের জন্য আসলে CIPA compliance এর কী প্রয়োজন?
The Children's Internet Protection Act (CIPA) ২০০০ সালে মার্কিন যুক্তরাষ্ট্রের ফেডারেল আইনে পরিণত হয়। Federal Communications Commission (FCC) এটি E-rate প্রোগ্রামের মাধ্যমে প্রয়োগ করে এবং Universal Service Administrative Company (USAC) E-rate অর্থায়ন পরিচালনা করে। Institute of Museum and Library Services (IMLS) Library Services and Technology Act (LSTA) অনুদানের ক্ষেত্রে সমান্তরাল নিয়ম প্রয়োগ করে।
কারা এর আওতাভুক্ত
CIPA সেই সমস্ত K-12 স্কুল এবং পাবলিক লাইব্রেরির জন্য বাধ্যতামূলক যা ইন্টারনেট অ্যাক্সেস বা অভ্যন্তরীণ সংযোগের জন্য E-rate ডিসকাউন্ট গ্রহণ করে। এটি এমন লাইব্রেরিগুলোর জন্যও বাধ্যতামূলক যারা কম্পিউটার কিনতে বা ইন্টারনেট অ্যাক্সেসের জন্য অর্থ প্রদানের জন্য LSTA ফান্ড ব্যবহার করে। হোটেল, রিটেইলার, স্টেডিয়াম এবং কনফারেন্স সেন্টারগুলো সরাসরি এর আওতাভুক্ত নয়।
ভেন্যু অপারেটররা এখনও তিনটি সাধারণ উপায়ে CIPA মেনে চলে:
- আপনি একজন ঠিকাদার, ম্যানেজড সার্ভিস প্রোভাইডার বা ল্যান্ডলর্ড হিসেবে কোনো লাইব্রেরি বা স্কুলের জন্য WiFi পরিচালনা করেন।
- আপনি কোনো লাইব্রেরি শাখার সাথে বিল্ডিং বা নেটওয়ার্ক শেয়ার করেন, যেমন একটি শপিং সেন্টার বা সিভিক হাব।
- আপনি পরিবার-বান্ধব WiFi এর জন্য একটি পাবলিক বেঞ্চমার্ক হিসেবে CIPA গ্রহণ করেন, কারণ এটি মার্কিন যুক্তরাষ্ট্রে সবচেয়ে পরিচিত ফিল্টারিং স্ট্যান্ডার্ড।
তিনটি বাধ্যবাধকতা
১. একটি প্রযুক্তিগত সুরক্ষা ব্যবস্থা। এর অর্থ এমন একটি ফিল্টার যা অশ্লীল বা শিশু যৌন নির্যাতন প্রদর্শন করে এমন ভিজ্যুয়াল চিত্রগুলোকে ব্লক বা ফিল্টার করে। অপ্রাপ্তবয়স্কদের ব্যবহার করা ডিভাইসগুলোতে, এটি অবশ্যই অপ্রাপ্তবয়স্কদের জন্য ক্ষতিকারক কন্টেন্টও ব্লক করবে। ২. একটি ইন্টারনেট নিরাপত্তা নীতি। নীতিটিতে অবশ্যই অপ্রাপ্তবয়স্কদের অনুপযুক্ত উপাদানে অ্যাক্সেস এবং ইমেল, চ্যাট রুম এবং অন্যান্য সরাসরি যোগাযোগ ব্যবহারকারী অপ্রাপ্তবয়স্কদের নিরাপত্তা অন্তর্ভুক্ত থাকতে হবে। এতে হ্যাকিং এবং অন্যান্য বেআইনি কার্যকলাপ, এবং অপ্রাপ্তবয়স্কদের ব্যক্তিগত তথ্যের অননুমোদিত প্রকাশও কভার করতে হবে। ৩. পাবলিক নোটিশ এবং একটি শুনানি। আপনাকে অবশ্যই যুক্তিসঙ্গত পাবলিক নোটিশ দিতে হবে এবং প্রস্তাবিত নীতির উপর অন্তত একটি গণশুনানি বা মিটিং করতে হবে।
Protecting Children in the 21st Century Act of 2008 এর অধীনে স্কুলগুলোর আরও দুটি দায়িত্ব রয়েছে। তাদের নীতিতে অপ্রাপ্তবয়স্কদের অনলাইন কার্যক্রম তদারকি করা অন্তর্ভুক্ত থাকতে হবে। এতে সামাজিক যোগাযোগ মাধ্যম, চ্যাট রুম এবং সাইবার বুলিং সচেতনতা সহ উপযুক্ত অনলাইন আচরণ সম্পর্কে অপ্রাপ্তবয়স্কদের শিক্ষিত করাও অন্তর্ভুক্ত থাকতে হবে।
আবেদনকারীরা প্রতিটি অর্থায়ন বছরে FCC Form 486-এ compliance প্রত্যয়ন করেন। একটি কনসোর্টিয়ামের সদস্যরা FCC Form 479-এ তাদের লিডের কাছে প্রত্যয়ন করেন।
CIPA এর জন্য কী প্রয়োজন নেই
CIPA-এর জন্য আপনার নামধারী ব্যক্তিদের ব্রাউজিং লগ করার প্রয়োজন নেই। FCC নিশ্চিত করেছে যে তদারকির দায়িত্বের অর্থ সনাক্তযোগ্য অপ্রাপ্তবয়স্ক বা প্রাপ্তবয়স্কদের বিপরীতে ইন্টারনেট কার্যক্রম রেকর্ড করা নয়। CIPA একজন অনুমোদিত ব্যক্তিকে এমন একজন প্রাপ্তবয়স্ক ব্যক্তির জন্য ফিল্টার নিষ্ক্রিয় করার অনুমতি দেয় যার প্রকৃত গবেষণা বা অন্য কোনো আইনি উদ্দেশ্যে অ্যাক্সেসের প্রয়োজন। আপনার ফিল্টার ডিজাইনে অবশ্যই সেই ওভাররাইড সম্ভব হতে হবে।
একটি CIPA compliance প্রজেক্ট শুরু করার আগে আপনার কী কী প্রস্তুত থাকা প্রয়োজন?
একটি SSID পরিবর্তন করার আগেও ছয়টি জিনিস সংগ্রহ করুন। এর মধ্যে যেকোনো একটির অনুপস্থিতি সাধারণত প্রজেক্টটিকে সার্টিফিকেশন স্তরে থমকে দেওয়ার কারণ হয়ে দাঁড়ায়।
- ফান্ডিংয়ের নিশ্চয়তা। কোন বিল্ডিং এবং পরিষেবাগুলি E-rate বা LSTA অর্থ ব্যবহার করে তা নিশ্চিত করুন। এটি আপনার compliance সীমা নির্ধারণ করে।
- একটি ইন্টারনেট সুরক্ষা নীতিমালার খসড়া। লিগ্যাল বা গভর্ন্যান্স টিমের এই টেক্সটের মালিকানা নেওয়া উচিত। IT টিম ফিল্টারের প্রযুক্তিগত বিবরণ প্রদান করবে।
- নেটওয়ার্কের তালিকা (inventory)। পরিধির মধ্যে থাকা প্রতিটি SSID, VLAN (ভার্চুয়াল LAN, যা একটি লজিক্যালি আলাদা করা নেটওয়ার্ক সেগমেন্ট), ওয়্যার্ড পোর্ট এবং ইন্টারনেট ব্রেকআউট তালিকাভুক্ত করুন।
- আপনার অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলার ভেন্ডর। Purple হার্ডওয়্যার-নিরপেক্ষ এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর ক্লাউড ওভারলে হিসেবে চলে।
- আনব্লক এবং ওভাররাইড অনুরোধের জন্য একজন নির্দিষ্ট মালিক। ভুলবশত ব্লক হওয়া সাইটকে পুনরায় শ্রেণিবদ্ধ করতে এবং প্রাপ্তবয়স্কদের জন্য ফিল্টারিং নিষ্ক্রিয় করতে কর্মীদের একটি দ্রুত মাধ্যমের প্রয়োজন।
- ডেটা হ্যান্ডলিংয়ের পরিকল্পনা। আপনার WiFi লগইন বিশেষ করে অপ্রাপ্তবয়স্কদের কাছ থেকে কী ধরনের ব্যক্তিগত ডেটা সংগ্রহ করে এবং কীভাবে আপনি অ্যাক্সেস এবং ডেটা মুছে ফেলার অনুরোধের উত্তর দেবেন তা নির্ধারণ করুন।
Purple-এর Connect প্ল্যান বিনামূল্যে শুরু করা যায় এবং এটি আপনাকে ২৫টি ভাষায় ব্র্যান্ডেড স্প্ল্যাশ পেজসহ একটি সুরক্ষিত captive portal প্রদান করে। একটি captive portal হলো সেই লগইন পেজ যা কোনো ডিভাইস ইন্টারনেটে পৌঁছানোর আগে দেখতে পায়। কীভাবে ভেন্যু এবং হার্ডওয়্যার সেটআপ করতে হয় তা জানতে Connect onboarding article লিঙ্কটি দেখুন।
পাবলিক এবং স্টুডেন্ট WiFi-এ কীভাবে CIPA ফিল্টারিং সেটআপ করবেন?
এই আর্কিটেকচারটির তিনটি স্তর রয়েছে: দর্শক অনুযায়ী আলাদা নেটওয়ার্ক, প্রতিটি নেটওয়ার্কে ফিল্টার করা DNS এবং ডিভাইসগুলোর ফিল্টার বাইপাস করা রোধ করার নিয়ন্ত্রণ ব্যবস্থা।
ধাপ ১: দর্শক অনুযায়ী নেটওয়ার্ক সেগমেন্ট করুন
ভিন্ন নীতিমালার প্রয়োজন এমন প্রতিটি দর্শকের জন্য আলাদা SSID এবং VLAN তৈরি করুন। একটি সাধারণ পাবলিক লাইব্রেরি সাধারণত তিনটি নেটওয়ার্ক চালায়:
- জনসাধারণের জন্য, অপ্রাপ্তবয়স্কদের সহ, সম্পূর্ণ CIPA ফিল্টারিংযুক্ত Patron WiFi।
- কর্মচারীদের জন্য, প্রাপ্তবয়স্ক ফিল্টারিং বেসলাইন এবং ওভাররাইড প্রক্রিয়া সহ Staff WiFi।
- ক্যাটালগ টার্মিনাল, প্রিন্টার এবং বিল্ডিং সিস্টেমের জন্য, কোনো পাবলিক অ্যাক্সেস ছাড়া Device network।
সেগমেন্টেশন একটি নেটওয়ার্কের ফিল্টারিং ব্যতিক্রমকে অন্য নেটওয়ার্কে ছড়িয়ে পড়া থেকে রক্ষা করে। ফিল্টারটি কোন ট্রাফিক কভার করে তা অডিটরকে দেখানোর সময় এটি আপনাকে একটি স্পষ্ট সীমানাও প্রদান করে।
ধাপ ২: Purple Shield-এর মাধ্যমে DNS রাউট করুন
Purple Shield DNS স্তরে ম্যালওয়্যার, বটনেট এবং অনুপযুক্ত কনটেন্ট ব্লক করে। DNS (Domain Name System) একটি সাইটের নামকে একটি অ্যাড্রেসে রূপান্তর করে। এই পয়েন্টে ফিল্টারিং করার ফলে কোনো কানেকশন খোলার আগেই একটি ব্লক করা সাইট আটকে যায়।
DNS ফিল্টারিং নেটওয়ার্কের প্রতিটি ডিভাইসকে কভার করে, যার মধ্যে ব্যবহারকারীদের নিজস্ব ফোন এবং ল্যাপটপও রয়েছে। ওই ডিভাইসগুলোতে কোনো সফটওয়্যার ইনস্টল করতে হয় না। এটি অত্যন্ত গুরুত্বপূর্ণ কারণ লাইব্রেরি এবং স্কুলের বেশিরভাগ WiFi ট্রাফিক এখন এমন সব ডিভাইস থেকে আসে যা ওই প্রতিষ্ঠানের নিজস্ব নয়।
ধাপ ৩: বাইপাস করার পথগুলো বন্ধ করুন
একটি DNS ফিল্টার তখনই কাজ করে যখন ডিভাইসগুলো আপনার DNS ব্যবহার করে। আপনার ফায়ারওয়াল বা গেটওয়েতে তিনটি নিয়ন্ত্রণ ব্যবস্থা যুক্ত করুন:
- বহিরাগত সমাধানকারীগুলিতে আউটবাউন্ড DNS ব্লক করুন, যাতে ডিভাইসগুলি সরাসরি কোনো পাবলিক সমাধানকারীকে কোয়েরি করতে না পারে।
- Firefox canary ডোমেন ব্যবহার করুন। Mozilla ডকুমেন্ট করে যে, নেটওয়ার্কের সমাধানকারী যখন use-application-dns.net ব্লক করে, তখন Firefox স্বয়ংক্রিয়ভাবে HTTPS-এর মাধ্যমে DNS (DoH) বন্ধ করে দেয়।
- ভিপিএন এবং প্রক্সি পরিষেবাগুলি সীমাবদ্ধ করুন পৃষ্ঠপোষক এবং শিক্ষার্থীদের নেটওয়ার্কে, আপনার ইন্টারনেট নিরাপত্তা নীতির সাথে সামঞ্জস্য রেখে।
ধাপ ৪: Captive Portal কনফিগার করুন
Purple স্প্ল্যাশ পেজ তিনটি প্রকারের হয়, যার প্রতিটিই CIPA-এর জন্য দরকারী:
- অফলাইন পেজ। এটি লগইন পেজ। এটি ওয়ালেড গার্ডেনের ভিতরে থাকে, তাই এটি সীমিত কন্টেন্ট দেখায় এবং কোনো বাহিরাগত লিঙ্ক দেখায় না। আপনার ইন্টারনেট নিরাপত্তা নীতির একটি সহজ-সরল ইংরেজি সারসংক্ষেপ এখানে রাখুন।
- অনলাইন পেজ। এই ঐচ্ছিক পেজটি লগইন করার পরে প্রদর্শিত হয় এবং এতে বাহিরাগত লিঙ্ক থাকতে পারে। সম্পূর্ণ নীতি এবং আনব্লকের অনুরোধের পথটি এখান থেকে লিঙ্ক করুন।
- অফ-আওয়ার পেজ। এটি খোলার সময়ের বাইরে লগইন প্রতিরোধ করে। এটি লাইব্রেরি এবং স্কুলগুলির জন্য উপযুক্ত যেগুলি রাতে তদারকিহীন অ্যাক্সেস দিতে চায় না।
ধাপ ৫: ওভাররাইড এবং আনব্লক করার প্রক্রিয়াটি লিখুন
কোনো প্রাপ্তবয়স্কের জন্য কে ফিল্টারিং নিষ্ক্রিয় করতে পারেন, তারা কীভাবে অনুরোধটি যাচাই করেন এবং কত দ্রুত কাজ করেন তা নথিভুক্ত করুন। ভুলবশত ব্লক করা সাইটগুলি পর্যালোচনার জন্য একটি লক্ষ্য নির্ধারণ করুন, যেমন একটি কর্মদিবস। প্রতিটি সিদ্ধান্ত একটি তারিখ এবং কারণ সহ রেকর্ড করুন, অনুরোধকারীর ব্রাউজিং ইতিহাস নয়।
ধাপ ৬: নথিভুক্ত এবং প্রত্যয়ন করুন
গৃহীত নীতি, পাবলিক নোটিশ, মিটিংয়ের কার্যবিবরণী এবং আপনার ফিল্টার কনফিগারেশনের একটি বিবরণ সংরক্ষণ করুন। FCC নিয়মানুযায়ী E-rate আবেদনকারীদের পরিষেবার শেষ তারিখের পর অন্তত ১০ বছরের জন্য প্রোগ্রামের রেকর্ড রাখতে হবে। তারপর Form 486, অথবা আপনি যদি একটি কনসোর্টিয়াম সদস্য হন তবে Form 479-এ প্রত্যয়ন করুন।
কোন ফিল্টারিং পদ্ধতি আপনার নেটওয়ার্কের সাথে খাপ খায়?
| পদ্ধতি | প্রয়োজনীয় হার্ডওয়্যার | পৃষ্ঠপোষকদের মালিকানাধীন ডিভাইস কভার করে | সাধারণ স্থাপনার সময় | মূল বাইপাস ঝুঁকি | সবচেয়ে উপযুক্ত |
|---|---|---|---|---|---|
| ক্লাউড DNS ফিল্টারিং (Purple Shield) | বিদ্যমান অ্যাক্সেস পয়েন্ট এবং গেটওয়ে ছাড়া আর কিছুই নয় | হ্যাঁ, নেটওয়ার্কের সব ডিভাইস | DNS রিডাইরেক্ট হয়ে গেলে সাইট প্রতি কয়েক ঘন্টা | DoH, VPN, হার্ড-কোডেড সমাধানকারী | লাইব্রেরি, বহু-সাইট এস্টেট, যৌথ ভবন |
| ফায়ারওয়াল ওয়েব ফিল্টারিং (UTM) | প্রতিটি ব্রেকআউটে লাইসেন্সপ্রাপ্ত ফায়ারওয়াল | হ্যাঁ, ফায়ারওয়ালের মাধ্যমে সমস্ত ট্রাফিক | সাইট প্রতি কয়েক দিন থেকে কয়েক সপ্তাহ | TLS পরিদর্শন ছাড়া এনক্রিপ্ট করা ট্রাফিক | অন-সাইট নিরাপত্তা দল সহ একক বড় ক্যাম্পাস |
| এন্ডপয়েন্ট এজেন্ট | নেটওয়ার্কে কোনো প্রয়োজন নেই, প্রতি ডিভাইসে এজেন্ট | না, শুধুমাত্র প্রতিষ্ঠানের মালিকানাধীন ডিভাইস | কয়েক সপ্তাহ, ডিভাইস রোলআউটের সাথে যুক্ত | এজেন্ট অপসারণ, অনিয়ন্ত্রিত ডিভাইস | ১:১ স্কুল ল্যাপটপ প্রোগ্রাম |
| TLS পরিদর্শন সহ ফরওয়ার্ড প্রক্সি | প্রক্সি অ্যাপ্লায়েন্স বা ক্লাউড প্রক্সি, ডিভাইসে সার্টিফিকেট | শুধুমাত্র যে ডিভাইসগুলি আপনার সার্টিফিকেট বিশ্বাস করে | কয়েক সপ্তাহ থেকে কয়েক মাস | সার্টিফিকেট পিন করা, অনিয়ন্ত্রিত ডিভাইস | পরিচালিত ডিভাইস সহ কর্মীদের নেটওয়ার্ক |
অনেক স্কুল দুটি স্তর একত্রিত করে: প্রতিটি নেটওয়ার্কে DNS ফিল্টারিং এবং স্কুল থেকে দেওয়া ল্যাপটপে একটি এন্ডপয়েন্ট এজেন্ট। লাইব্রেরিগুলি সাধারণত DNS ফিল্টারিংয়ের উপর নির্ভর করে কারণ পৃষ্ঠপোষকরা তাদের নিজস্ব ডিভাইস নিয়ে আসেন।
কীভাবে পরীক্ষা করবেন যে আপনার CIPA নিয়ন্ত্রণগুলি কাজ করছে?
একজন অডিটর যেভাবে করবেন ঠিক সেভাবেই কন্ট্রোলগুলি পরীক্ষা করুন। আপনার আওতাধীন প্রতিটি SSID-এ, একটি আনম্যানেজড ফোন এবং একটি আনম্যানেজড ল্যাপটপ থেকে প্রতিটি পরীক্ষা রান করুন।
- Category test. প্রতিটি ব্লক করা ক্যাটাগরি থেকে একটি টেস্ট সাইটের অনুরোধ করুন। প্রতিটি নেটওয়ার্কে ব্লক পেজটি প্রদর্শিত হচ্ছে কিনা তা নিশ্চিত করুন।
- Resolver bypass test. একটি ডিভাইসে ম্যানুয়ালি একটি পাবলিক DNS রিসলভারের দিকে পয়েন্ট করুন। কোয়েরিটি ব্যর্থ বা টাইম আউট হওয়া উচিত।
- DoH test. ডিফল্ট সেটিংস সহ Firefox ওপেন করুন। ক্যানারি ডোমেনটি স্বয়ংক্রিয় DoH ব্লক করছে কিনা এবং ফিল্টার করা সাইটগুলি ব্লক থাকছে কিনা তা নিশ্চিত করুন।
- Segmentation test. প্যাট্রন WiFi থেকে, কোনো স্টাফ প্রিন্টার বা ক্যাটালগ টার্মিনালে পৌঁছানোর চেষ্টা করুন। কানেকশনটি ব্যর্থ হওয়া উচিত।
- Override test. একজন অনুমোদিত স্টাফ মেম্বারকে একটি অ্যাডাল্ট ওভাররাইড প্রসেস করতে বলুন। অনুরোধ থেকে অ্যাক্সেস পাওয়ার সময়টি পরিমাপ করুন।
- Out of hours test. বন্ধের সময়ের পরে লগ ইন করার চেষ্টা করুন। আউট অফ আওয়ার্স পেজটি প্রদর্শিত হওয়া উচিত এবং অ্যাক্সেস ওপেন হওয়া উচিত নয়।
- Data request test. একটি টেস্ট অ্যাক্সেস রিকোয়েস্ট এবং একটি টেস্ট ইরেজার রিকোয়েস্ট সাবমিট করুন, তারপর রেসপন্সের সময়টি পরিমাপ করুন।
যেকোনো ফার্মওয়্যার আপগ্রেড, কন্ট্রোলার পরিবর্তন বা নতুন SSID-এর পরে সম্পূর্ণ পরীক্ষাটি আবার করুন। ফলাফলগুলি আপনার CIPA রেকর্ডের সাথে রাখুন।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।
বাস্তবে CIPA ডেপ্লয়মেন্ট কেমন দেখায়?
নিচের তিনটি পরিস্থিতি উদাহরনস্বরূপ দেওয়া হলো। এগুলো মূলত সিদ্ধান্ত এবং পরিমাপের পদ্ধতিগুলি দেখায়, কোনো নির্দিষ্ট Purple ডেপ্লয়মেন্টের ফলাফল নয়।
Scenario 1: ১২টি ব্রাঞ্চ বিশিষ্ট একটি কাউন্টি লাইব্রেরি সিস্টেম
পরিস্থিতি। প্রতিটি ব্রাঞ্চ আলাদা ফিল্টার সহ নিজস্ব কনজিউমার-গ্রেড রাউটার চালায়। লাইব্রেরিটি Form 486 সার্টিফিকেশনের জন্য তাদের টেকনোলজি প্রোটেকশন মেজারটি ধারাবাহিকভাবে বর্ণনা করতে পারে না। ব্লক করা রিসার্চ সাইট সম্পর্কে প্যাট্রনদের অভিযোগ ডেস্কে থাকা যেকোনো কর্মীর কাছে চলে যায়।
যা করা হয়েছিল। লাইব্রেরিটি তাদের বিদ্যমান অ্যাক্সেস পয়েন্টে প্যাট্রন এবং স্টাফ WiFi আলাদা করে। এটি উভয় নেটওয়ার্ককে Purple Shield-এর মাধ্যমে রুট করে এবং প্রতিটি ব্রাঞ্চ গেটওয়েতে এক্সটার্নাল DNS ব্লক করে। এটি পলিসি সামারিটিকে অফলাইন স্প্ল্যাশ পেজে নিয়ে যায় এবং ব্রাঞ্চ বন্ধের সময়ের সাথে মিলিয়ে একটি আউট অফ আওয়ার্স পেজ যুক্ত করে।
পরিমাপযোগ্য ফলাফল। এখন একটি ফিল্টার পলিসি সমস্ত ১২টি ব্রাঞ্চের জন্য প্রযোজ্য। লাইব্রেরিটি প্রতি ত্রৈমাসিকে তাদের বোর্ডের কাছে দুটি বিষয় রিপোর্ট করে: এক কার্যদিবসের মধ্যে সমাধান করা আনব্লক রিকোয়েস্টের সংখ্যা এবং বাইপাস টেস্টে পাস করা ব্রাঞ্চের সংখ্যা। উভয়ই সরাসরি পরবর্তী বছরের সার্টিফিকেশন ফাইলে যুক্ত হয়।
Scenario 2: একটি পাবলিক লাইব্রেরি টেন্যান্ট সহ শপিং সেন্টার
পরিস্থিতি। একটি শপিং সেন্টার অপারেটর পুরো মল জুড়ে একটি সিঙ্গেল গেস্ট WiFi নেটওয়ার্ক চালায়। একটি কাউন্টি লাইব্রেরি সেন্টারের ভেতরে একটি ব্রাঞ্চ খোলে এবং তাদের CIPA-ফিল্টার্ড অ্যাক্সেসের প্রয়োজন হয়। লাইব্রেরিটি এমন একটি নেটওয়ার্কের ফিল্টারিং সার্টিফাই করতে পারে না যা তাদের নিয়ন্ত্রণে নেই।
যা করা হয়েছিল। অপারেটর একটি ডেডিকেটেড VLAN-এ একটি লাইব্রেরি SSID যুক্ত করে, যা কেবল লাইব্রেরির অ্যাক্সেস পয়েন্ট থেকে ব্রডকাস্ট হয়। সেই নেটওয়ার্কটি Purple Shield-এর মাধ্যমে রিসলভ হয়। মলের ক্রেতাদের WiFi নিজস্ব সেটিংসে চালু থাকে, যার ফলে অপারেটরকে ক্রেতা বা রিটেল টেন্যান্টদের জন্য কিছুই পরিবর্তন করতে হয় না।
পরিমাপযোগ্য ফলাফল। লাইব্রেরি তার রেকর্ডের জন্য তার ফিল্টার করা নেটওয়ার্কের একটি লিখিত বিবরণ পায়। অপারেটর তার ইতিমধ্যে মালিকানাধীন অ্যাক্সেস পয়েন্টগুলি ব্যবহার করে কোনো নতুন হার্ডওয়্যার ছাড়াই টেন্যান্ট যুক্ত করে। একই প্যাটার্ন নাগরিক বা শিক্ষা সংক্রান্ত টেন্যান্ট সহ রিয়েল এস্টেট এস্টেটের জন্য উপযুক্ত।
দৃশ্যকল্প ৩: একটি হোটেল গ্রুপ যা পরিবার-বান্ধব গেস্ট WiFi পরিচালনা করছে
পরিস্থিতি। একটি ২০০-রুমের রিসোর্ট হোটেল প্রতি টার্মে স্কুল রেসিডেন্সিয়াল ট্রিপের আয়োজন করে। স্কুলগুলি জানতে চায় যে WiFi তাদের শিক্ষার্থীদের জন্য কন্টেন্ট ফিল্টার করে কিনা। CIPA হোটেলটিকে বাধ্য করে না, তবে হোটেলটি প্রতিটি বুকিং অনুসন্ধানের জন্য একটি স্পষ্ট উত্তর দিতে চায়।
যা করা হয়েছিল। হোটেলটি CIPA-এর কন্টেন্ট ক্যাটাগরিগুলিকে তার মানদণ্ড হিসাবে ব্যবহার করে গ্রুপ এবং পরিবারের জন্য একটি ফিল্টার করা গেস্ট নেটওয়ার্ক যুক্ত করে। প্রাপ্তবয়স্ক অতিথিরা স্ট্যান্ডার্ড নেটওয়ার্ক ব্যবহার করতে পারেন। গ্রুপ সেলস টিম স্কুলগুলিকে ফিল্টারের এক-পৃষ্ঠার বিবরণ এবং ফিল্টার করা নেটওয়ার্কের খোলার সময় পাঠায়।
পরিমাপযোগ্য ফলাফল। হোটেলটি IT-তে ফোন করার পরিবর্তে একটি লিখিত পলিসি দিয়ে ফিল্টারিং প্রশ্নের উত্তর দেয়। এটি বছরের পর বছর স্কুলের গ্রুপ রিবুকিং পরিমাপ করে। Hotels এবং Trains এর অপারেটররা পরিবার এবং গ্রুপ ভ্রমণের জন্য একই মানদণ্ড প্রয়োগ করতে পারেন।
CIPA ফিল্টারিংয়ের সাথে কী ভুল হতে পারে এবং আপনি কীভাবে এটি ঠিক করবেন?
| সমস্যা | সম্ভাব্য কারণ | সমাধান |
|---|---|---|
| কিছু ডিভাইসে ব্লক করা সাইট লোড হয় | ডিভাইসগুলি DoH বা একটি হার্ড-কোডেড পাবলিক রিজলভার ব্যবহার করে | গেটওয়েতে বাহ্যিক DNS ব্লক করুন এবং Firefox canary ডোমেইনটি ব্লক করুন |
| শিক্ষার্থীরা একটি অ্যাপের মাধ্যমে ব্লক করা কন্টেন্টে পৌঁছায় | VPN বা প্রক্সি অ্যাপ DNS-এর চারপাশে টানেল তৈরি করে | স্টুডেন্ট নেটওয়ার্কে পরিচিত VPN এবং প্রক্সি পরিষেবাগুলি সীমাবদ্ধ করুন |
| গবেষণা বা স্বাস্থ্য সাইট ব্লক করা হয়েছে | ক্যাটাগরি দর্শকদের জন্য খুব ব্যাপক | ক্যাটাগরি পর্যালোচনা করুন, সাইটের অনুমতি দিন এবং সিদ্ধান্তটি রেকর্ড করুন |
| Captive Portal প্রদর্শিত হচ্ছে না | ডিভাইস ক্যাশড DNS বা walled garden ভুলভাবে কনফিগার করা হয়েছে | আপনার হার্ডওয়্যার ভেন্ডর গাইডের সাথে walled garden এন্ট্রিগুলি যাচাই করুন |
| স্টাফ নেটওয়ার্ক পৃষ্ঠপোষকদের নিয়মগুলি উত্তরাধিকার সূত্রে পায় | শেয়ার্ড VLAN বা শেয়ার্ড DNS পলিসি | SSID গুলিকে তাদের নিজস্ব VLAN এবং পলিসিতে আলাদা করুন |
| সার্টিফিকেশন প্রমাণ অসম্পূর্ণ | পলিসি, নোটিশ বা মিনিট ফাইল করা হয়নি | Form 486 সময়সীমার আগে রেকর্ড ফাইল তৈরি করুন |
অতিরিক্ত ব্লকিংও একটি কমপ্লায়েন্স সমস্যা
CIPA আপনাকে নির্দিষ্ট ভিজ্যুয়াল কন্টেন্ট ব্লক করার নির্দেশ দেয়, প্রতিটি সীমান্ত ক্যাটাগরি নয়। অতিরিক্ত ব্যাপক ফিল্টারিং স্বাস্থ্য, যৌন শিক্ষা এবং LGBTQ+ সংস্থানগুলিকে ব্লক করে যা পৃষ্ঠপোষক এবং শিক্ষার্থীদের অ্যাক্সেস করার ভাল কারণ রয়েছে। একটি পর্যালোচনা অনুরোধ করার জন্য একটি সংক্ষিপ্ত, প্রকাশিত পথ রাখুন। স্বাস্থ্যসেবা সেটিংসে, রোগী এবং দর্শকদের WiFi-এর ক্ষেত্রেও একই শৃঙ্খলা প্রয়োগ করুন; Healthcare পৃষ্ঠাটি সেই দর্শকদের কভার করে।
অপ্রাপ্তবয়স্কদের কাছ থেকে খুব বেশি ডেটা সংগ্রহ করা
শিশুদের ইমেল ঠিকানা সংগ্রহ করে এমন একটি লগইন ফর্ম ডেটা সুরক্ষার ঝুঁকি তৈরি করে। মার্কিন যুক্তরাষ্ট্রের চিলড্রেন'স অনলাইন প্রাইভেসি প্রোটেকশন অ্যাক্ট (COPPA) ১৩ বছরের কম বয়সী শিশুদের কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করা সীমাবদ্ধ করে। CIPA-এর নিজস্ব নিরাপত্তা নীতিতে অবশ্যই অপ্রাপ্তবয়স্কদের ব্যক্তিগত তথ্যের অননুমোদিত প্রকাশ রোধের বিষয়টি উল্লেখ থাকতে হবে। ছাত্র এবং পাঠকদের নেটওয়ার্কে, আপনার পক্ষে যুক্তিযুক্ত সবচেয়ে সহজ লগইন প্রক্রিয়া ব্যবহার করুন।
যেখানে আপনি ব্যক্তিগত ডেটা সংরক্ষণ করেন, সেখানে Purple আপনাকে দুটি উপায় প্রদান করে। দর্শকরা প্রোফাইল পোর্টালের মাধ্যমে তাদের ডেটা দেখতে, আপডেট করতে এবং মুছে ফেলার অনুরোধ করতে পারেন। অ্যাডমিনিস্ট্রেটররা একজন ভিজিটরকে অনুসন্ধান করতে পারেন, অ্যাক্সেসের অধিকারের অনুরোধ পূরণ করতে তাদের প্রোফাইল ডাউনলোড করতে পারেন অথবা এটিকে বেনামী করতে পারেন। বেনামীকরণ স্থায়ীভাবে এবং অপরিবর্তনীয়ভাবে ব্যক্তিগতভাবে সনাক্তযোগ্য তথ্য সরিয়ে দেয়। ভিজিটরের ব্যক্তিগত ডেটা পরিচালনা এবং মুছে ফেলার বিষয়ে Purple-এর সহায়তা নিবন্ধটি প্রয়োজনীয় পদক্ষেপগুলি প্রদান করে।
CIPA সম্মতি যাচাইকরণ তালিকা কি?
| CIPA প্রয়োজনীয়তা | সংরক্ষণের জন্য প্রমাণ | মালিক |
|---|---|---|
| প্রযুক্তিগত সুরক্ষা ব্যবস্থা কার্যকর রয়েছে | ফিল্টার কনফিগারেশন, নেটওয়ার্ক ডায়াগ্রাম, পরীক্ষার ফলাফল | IT বা নেটওয়ার্ক ম্যানেজার |
| অপ্রাপ্তবয়স্কদের ব্যবহৃত ডিভাইসে ক্ষতিকর কন্টেন্ট ফিল্টারিং করা হয়েছে | SSID এবং VLAN ম্যাপ যা ফিল্টার করা নেটওয়ার্ক প্রদর্শন করে | IT বা নেটওয়ার্ক ম্যানেজার |
| প্রাপ্তবয়স্কদের ওভাররাইড উপলব্ধ | লিখিত ওভাররাইড পদ্ধতি এবং সিদ্ধান্ত লগ | লাইব্রেরি পরিচালক বা স্কুল প্রশাসক |
| ইন্টারনেট নিরাপত্তা নীতি গৃহীত | গ্রহণের তারিখ সহ স্বাক্ষরিত নীতি | গভর্নিং বোর্ড |
| নীতিতে পাঁচটি প্রয়োজনীয় বিষয় কভার করা হয়েছে | প্রতিটি বিষয়ের সাথে নীতিমালার টেক্সট ম্যাপ করা আছে | কমপ্লায়েন্স বা আইনি প্রধান |
| গণবিজ্ঞপ্তি এবং শুনানি অনুষ্ঠিত | বিজ্ঞপ্তির অনুলিপি এবং সভার কার্যবিবরণী | বোর্ড সচিব |
| স্কুলসমূহ: পর্যবেক্ষণ এবং অনলাইন নিরাপত্তা শিক্ষা | পাঠ্যক্রম পরিকল্পনা এবং পর্যবেক্ষণ বিবরণী | স্কুলের প্রধান বা জেলা প্রধান |
| বার্ষিক শংসাপত্র | ফাইল করা ফর্ম ৪৮৬ বা ফর্ম ৪৭৯ | E-rate সমন্বয়কারী |
| রেকর্ড সংরক্ষণ | ১০ বছরের জন্য উপরের সমস্ত আইটেমের আর্কাইভ | E-rate সমন্বয়কারী |
CIPA সম্মতির খরচ কত এবং আপনি এর বিনিময়ে কী পাবেন?
খরচের দিক
দারিদ্র্যের মাত্রা এবং গ্রামীণ অবস্থানের উপর নির্ভর করে E-rate ডিসকাউন্ট যোগ্য খরচের ২০% থেকে ৯০% পর্যন্ত হতে পারে। ক্যাটাগরি টু অভ্যন্তরীণ সংযোগের ক্ষেত্রে সর্বোচ্চ ৮৫% ছাড় দেওয়া হয়। কন্টেন্ট ফিল্টারিং FCC-এর যোগ্য পরিষেবার তালিকায় নেই। আপনার নিজস্ব তহবিল থেকে ফিল্টারের বাজেট নির্ধারণ করুন।
Purple-এর Connect প্ল্যানটি বিনামূল্যে পাওয়া যায় এবং এটি Captive Portal ও স্প্ল্যাশ পেজ কভার করে। Shield হল একটি নিরাপত্তা অ্যাড-অন, যার মূল্য আপনার Purple প্ল্যানের সাথে নির্ধারিত হয়। যেহেতু Purple ক্লাউড ওভারলে হিসেবে কাজ করে, তাই আপনি আপনার বিদ্যমান অ্যাক্সেস পয়েন্ট এবং কন্ট্রোলারগুলো ব্যবহার করতে পারবেন। ফিল্টারিং যোগ করার জন্য আপনার নতুন হার্ডওয়্যার নেওয়ার প্রয়োজন নেই।
রিটার্নের দিক
প্রধান রিটার্ন হল সুরক্ষিত তহবিল। যে স্কুল বা লাইব্রেরি প্রত্যয়ন করতে ব্যর্থ হয়, তারা সেই অর্থায়ন বছরের জন্য E-rate ডিসকাউন্ট হারায়। USAC যদি তহবিল প্রদানের পর কোনো লঙ্ঘন খুঁজে পায়, তবে তারা তা পুনরুদ্ধার করতে পারে।
দ্বিতীয় রিটার্ন হল কম পরিচালন প্রচেষ্টা। প্রতিটি রাউটারে আলাদা ফিল্টার কনফিগারেশনের পরিবর্তে সমস্ত সাইট জুড়ে একটি মাত্র DNS নীতি কাজ করে। একটি মাত্র পরীক্ষা পরিকল্পনা প্রতিটি শাখার প্রমাণ তৈরি করে।তৃতীয় রিটার্নটি হলো ডেটার বিষয়ে নিশ্চয়তা। Purple ISO 27001 এবং Cyber Essentials সার্টিফিকেটপ্রাপ্ত এবং GDPR ও CCPA সম্মতি সমর্থন করে। Purple-এর নিজস্ব ডেটা অনুযায়ী, ২০২৪ সালে Purple ৮০,০০০+ এর বেশি লাইভ ভেন্যুতে চলেছে এবং ৪৪০ মিলিয়ন লগইন রেকর্ড করেছে। যখন কোনো বোর্ড জিজ্ঞাসা করে যে প্ল্যাটফর্মটি কার্যকর থাকবে কি না, তখন এই স্কেলটি প্রাসঙ্গিক হয়ে ওঠে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
CIPA কি হোটেল, রিটেল বা স্টেডিয়ামের WiFi-এর ক্ষেত্রে প্রযোজ্য?
না, CIPA শুধুমাত্র মার্কিন যুক্তরাষ্ট্রের সেইসব স্কুল এবং লাইব্রেরির জন্য প্রযোজ্য যা E-rate ডিসকাউন্ট বা LSTA অনুদান পায়। হোটেল, রিটেইলার এবং স্টেডিয়ামগুলো এর আওতাভুক্ত নয়, যদি না তারা কোনো লাইব্রেরি বা স্কুলের জন্য WiFi পরিচালনা করে, তাদের সাথে নেটওয়ার্ক শেয়ার করে বা চুক্তির অধীনে সেটি সরবরাহ করে। অনেক ভেন্যু অপারেটর এখনও পারিবারিক-বান্ধব গেস্ট WiFi-এর মানদণ্ড হিসেবে CIPA-এর কনটেন্ট ক্যাটাগরিগুলো ব্যবহার করে, কারণ এটি স্কুল এবং অভিভাবকদের দ্বারা স্বীকৃত একটি স্ট্যান্ডার্ড।
Purple Shield কি আমাদের ইতিমধ্যে থাকা অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
হ্যাঁ, Purple Shield আপনার ইতিমধ্যে চালিত অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে। Purple হার্ডওয়্যার-নিরপেক্ষ এবং Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর একটি ক্লাউড ওভারলে হিসেবে কাজ করে। যেহেতু Shield DNS স্তরে ফিল্টার করে, তাই এটি গ্রাহক বা শিক্ষার্থীদের ডিভাইসে কোনো সফটওয়্যার ইনস্টল না করেই নেটওয়ার্কের প্রতিটি ডিভাইসকে কভার করে। আপনি আপনার বিদ্যমান কন্ট্রোলারগুলোই ব্যবহার করতে পারবেন এবং নতুন হার্ডওয়্যার কেনার প্রয়োজন এড়াতে পারবেন।
CIPA মেনে চলার জন্য কি শুধুমাত্র DNS ফিল্টারিং যথেষ্ট?
DNS ফিল্টারিং আপনার প্রযুক্তিগত সুরক্ষা ব্যবস্থা হিসেবে কাজ করতে পারে, কিন্তু শুধুমাত্র ফিল্টার আপনাকে কমপ্লায়েন্ট করে তোলে না। আপনার একটি অনুমোদিত ইন্টারনেট নিরাপত্তা নীতি, গণবিজ্ঞপ্তি, একটি শুনানি এবং বার্ষিক সার্টিফিকেশনও প্রয়োজন। প্রযুক্তিগত দিক থেকে, বাহ্যিক DNS রিসলভার এবং স্বয়ংক্রিয় DNS over HTTPS ব্লক করুন। ১:১ ল্যাপটপ প্রোগ্রাম থাকা স্কুলগুলো প্রায়শই স্কুলের দেওয়া ডিভাইসগুলোর জন্য একটি এন্ডপয়েন্ট এজেন্ট যুক্ত করে যা ক্যাম্পাসের বাইরে ব্যবহৃত হয়।
প্রাপ্তবয়স্করা কি ফিল্টারিং বন্ধ করার জন্য অনুরোধ করতে পারেন?
হ্যাঁ, CIPA একজন অনুমোদিত ব্যক্তিকে কোনো প্রাপ্তবয়স্কের জন্য খাঁটি গবেষণা বা অন্য কোনো বৈধ উদ্দেশ্যে ফিল্টারটি নিষ্ক্রিয় করার অনুমতি দেয়। আপনার ইন্টারনেট নিরাপত্তা নীতিতে উল্লেখ থাকা উচিত যে কে এই ওভাররাইড মঞ্জুর করতে পারেন, তারা কীভাবে অনুরোধটি যাচাই করবেন এবং কত দ্রুত ব্যবস্থা নেবেন। স্টাফ এবং সাধারণ ব্যবহারকারীদের জন্য পৃথক নেটওয়ার্ক থাকলে ওভাররাইড পরিচালনা করা সহজ হয়। সিদ্ধান্ত এবং এর কারণ রেকর্ড করে রাখুন, প্রাপ্তবয়স্ক ব্যক্তির ব্রাউজিং ইতিহাস নয়।
CIPA কি আমাদের শিক্ষার্থী এবং সাধারণ ব্যবহারকারীরা কী ব্রাউজ করছে তা লগ করে রাখার দাবি করে?
না, CIPA সনাক্তযোগ্য ব্যক্তিদের ব্রাউজিং হিস্ট্রি লগ করার দাবি করে না। স্কুলগুলোর অবশ্যই অপ্রাপ্তবয়স্কদের অনলাইন কার্যক্রম পর্যবেক্ষণের জন্য একটি নীতি থাকতে হবে, তবে FCC জানিয়েছে যে এর অর্থ নামসহ শিক্ষার্থীদের ইন্টারনেট ব্যবহার রেকর্ড করা নয়। নিরাপত্তা এবং সমস্যা সমাধানের জন্য নেটওয়ার্ক স্তরে ফিল্টার লগ রাখুন। অপ্রাপ্তবয়স্কদের কাছ থেকে আপনার উদ্দেশ্য যতটা কম ব্যক্তিগত ডেটা সংগ্রহের অনুমতি দেয় ঠিক ততটুকুই সংগ্রহ করুন, বিশেষ করে COPPA-এর অধীনে।
WiFi লগইনের সময় সংগৃহীত ব্যক্তিগত ডেটা Purple কীভাবে পরিচালনা করে?
Purple GDPR এবং CCPA কমপ্লায়েন্স সমর্থন করে এবং ISO 27001 সার্টিফিকেশন ধারণ করে। দর্শনার্থীরা প্রোফাইল পোর্টালের মাধ্যমে তাদের ডেটা দেখতে, আপডেট করতে এবং মুছে ফেলার জন্য অনুরোধ করতে পারেন। প্রশাসকরা একজন দর্শনার্থীকে অনুসন্ধান করতে পারেন, একটি অ্যাক্সেস অনুরোধের উত্তর দিতে একটি সম্পূর্ণ প্রোফাইল ডাউনলোড করতে পারেন, অথবা প্রোফাইলটি বেনামী (anonymise) করতে পারেন। বেনামীকরণ প্ল্যাটফর্ম থেকে স্থায়ীভাবে এবং অপরিবর্তনীয়ভাবে ব্যক্তিগতভাবে সনাক্তযোগ্য তথ্য সরিয়ে দেয়। অপ্রাপ্তবয়স্কদের দ্বারা ব্যবহৃত নেটওয়ার্কগুলিতে, আপনি সমর্থন করতে পারেন এমন সবচেয়ে হালকা লগইন ব্যবহার করুন।
CIPA ফিল্টারিংয়ের খরচ কত, এবং E-rate কি এটিতে অর্থায়ন করতে পারে?
E-rate কন্টেন্ট ফিল্টারিংয়ে অর্থায়ন করে না, তাই আপনাকে আপনার নিজস্ব বাজেট থেকে ফিল্টারের জন্য অর্থ প্রদান করতে হবে। E-rate যোগ্য ইন্টারনেট অ্যাক্সেস এবং অভ্যন্তরীণ সংযোগগুলি ২০% থেকে ৯০% পর্যন্ত ছাড় দেয়। Purple এর Connect প্ল্যানটি বিনামূল্যে এবং এটি captive portal এবং স্প্ল্যাশ পেজগুলিকে কভার করে। Shield একটি সিকিউরিটি অ্যাড-অন যা আপনার Purple প্ল্যানের সাথে মূল্য নির্ধারণ করা হয়। যেহেতু Purple বিদ্যমান হার্ডওয়্যারে চলে, তাই ফিল্টারিংয়ের ফলে কোনো অ্যাক্সেস পয়েন্টের অতিরিক্ত খরচ হয় না।
আমাদের বর্তমান ফিল্টার থেকে Purple Shield-এ যেতে কত সময় লাগে?
বেশিরভাগ কাজ পলিসি এবং টেস্টিংয়ের মধ্যে থাকে, কনফিগারেশনে নয়। আপনার নেটওয়ার্কের তালিকা সম্পন্ন হয়ে গেলে প্রতিটি সাইটের জন্য DNS কে Shield-এ রিডাইরেক্ট করতে এবং বাহ্যিক সমাধানকারীগুলিকে ব্লক করতে কয়েক ঘণ্টা সময় লাগে। প্রতিটি SSID-এ সম্পূর্ণ টেস্ট প্ল্যান চালানোর জন্য, আপনার স্প্ল্যাশ পেজগুলি আপডেট করতে এবং আপনার সার্টিফিকেশন রেকর্ডগুলি রিফ্রেশ করার জন্য সময় দিন। সম্পূর্ণ এস্টেট পরিবর্তন করার আগে একটি পাইলট সাইটে সমান্তরালভাবে পুরানো এবং নতুন ফিল্টারগুলি চালান।
মূল সংজ্ঞাসমূহ
Children's Internet Protection Act (CIPA)
২০০০ সালে প্রণীত এবং 47 U.S.C. 254(h)-এ কোডিফাইড মার্কিন ফেডারেল আইন। এটি একটি প্রযুক্তিগত সুরক্ষা ব্যবস্থা, একটি ইন্টারনেট নিরাপত্তা পলিসি এবং সেই পলিসির উপর অন্তত একটি শুনানি সহ পাবলিক নোটিশের শর্তে E-rate ডিসকাউন্ট এবং LSTA অনুদান প্রদান করে।
যখন একটি স্কুল বা লাইব্রেরি নেটওয়ার্ক E-rate বা LSTA-এর অর্থ ব্যবহার করে, তখন আইটি টিমগুলোকে CIPA মেনে চলতে হয়। এটি কমপ্লায়েন্সের সীমানা নির্ধারণ করে যা ঠিক করে কোন SSID-গুলোর ফিল্টারিং এবং প্রমাণের প্রয়োজন রয়েছে।
E-rate
FCC স্কুল এবং লাইব্রেরি ইউনিভার্সাল সার্ভিস প্রোগ্রাম, যা ইউনিভার্সাল সার্ভিস অ্যাডমিনিস্ট্রেটিভ কোম্পানি (USAC) দ্বারা পরিচালিত হয়। এটি যোগ্য ইন্টারনেট অ্যাক্সেস এবং অভ্যন্তরীণ সংযোগগুলিতে ২০% থেকে ৯০% পর্যন্ত ছাড় দেয়, যেখানে ক্যাটাগরি টু অভ্যন্তরীণ সংযোগের সর্বোচ্চ সীমা ৮৫%।
E-rate ফান্ডিং হলো যা স্কুল এবং লাইব্রেরিগুলোর জন্য CIPA-কে সক্রিয় করে। কন্টেন্ট ফিল্টারিং এলিজিবল সার্ভিসেস লিস্ট-এ নেই, তাই ফিল্টারের বাজেট আপনার নিজস্ব তহবিল থেকে করতে হবে।
Library Services and Technology Act (LSTA)
ইনস্টিটিউট অফ মিউজিয়াম অ্যান্ড লাইব্রেরি সার্ভিসেস (IMLS) দ্বারা পরিচালিত ফেডারেল অনুদান কর্মসূচি। কম্পিউটার কিনতে বা ইন্টারনেট অ্যাক্সেসের জন্য অর্থ প্রদানের উদ্দেশ্যে যে সমস্ত লাইব্রেরি LSTA তহবিল ব্যবহার করে, তাদের ক্ষেত্রে IMLS CIPA নিয়ম প্রয়োগ করে।
E-rate-এর পরিবর্তে LSTA-এর মাধ্যমে অর্থায়ন করা লাইব্রেরিগুলোও এর আওতাভুক্ত, তাই ফান্ডিং নিশ্চিতকরণ ধাপে অবশ্যই উভয় প্রোগ্রাম পরীক্ষা করতে হবে।
প্রযুক্তিগত সুরক্ষা ব্যবস্থা
CIPA-র পরিভাষা অনুযায়ী এটি এমন একটি ফিল্টার যা অশ্লীল বা শিশুদের যৌন নির্যাতন প্রদর্শনকারী এবং অপ্রাপ্তবয়স্কদের ব্যবহৃত ডিভাইসে তাদের জন্য ক্ষতিকারক দৃশ্যমান চিত্রসমূহ ব্লক বা ফিল্টার করে। CIPA কোনো অনুমোদিত ব্যক্তিকে কোনো প্রাপ্তবয়স্কের প্রকৃত গবেষণা বা অন্য কোনো বৈধ উদ্দেশ্যে এটি নিষ্ক্রিয় করার অনুমতি দেয়।
এটি আইটি বিভাগের মালিকানাধীন প্রযুক্তিগত স্তর। Purple Shield-এর মাধ্যমে DNS ফিল্টারিং এই ব্যবস্থা হিসেবে কাজ করতে পারে, তবে এর ডিজাইন অবশ্যই প্রাপ্তবয়স্কদের ক্ষেত্রে নিয়ম পরিবর্তনের সুবিধা সমর্থন করবে।
ইন্টারনেট নিরাপত্তা নীতি
CIPA-র জন্য প্রয়োজনীয় নীতি যা অপ্রাপ্তবয়স্কদের অনুপযুক্ত উপাদানে অ্যাক্সেস, ইমেল, চ্যাট ও সরাসরি যোগাযোগে নিরাপত্তা, হ্যাকিং ও বেআইনি কার্যকলাপ এবং অপ্রাপ্তবয়স্কদের ব্যক্তিগত তথ্যের অননুমোদিত প্রকাশ কভার করে। ২০০৮ সালের প্রোটেক্টিং চিলড্রেন ইন দ্য ২১স্ট সেঞ্চুরি অ্যাক্ট এর সাথে স্কুলগুলির জন্য পর্যবেক্ষণ এবং অনলাইন নিরাপত্তা শিক্ষাকে যুক্ত করেছে।
আইনি বা গভর্ন্যান্স কর্মীরা টেক্সটের দায়িত্বে থাকেন এবং আইটি বিভাগ ফিল্টারের বিবরণ সরবরাহ করে। এর একটি সারাংশ অফলাইন স্প্ল্যাশ পেজে এবং সম্পূর্ণ নীতিটি অনলাইন পেজে থাকা উচিত।
FCC Form 486 এবং Form 479
FCC শংসাপত্র ফর্ম। Form 486 হল যেখানে E-rate আবেদনকারীরা প্রতি অর্থায়ন বছরে CIPA সম্মতি প্রত্যয়ন করে; Form 479 হল যেখানে কনসোর্টিয়াম সদস্যরা তাদের কনসোর্টিয়াম প্রধানের কাছে সম্মতি প্রত্যয়ন করে।
শংসাপত্র প্রদানে ব্যর্থতা বা অসমর্থতা সেই বছরের E-rate ডিসকাউন্ট বাতিল করতে পারে এবং পরবর্তীতে কোনো নিয়ম লঙ্ঘন খুঁজে পেলে USAC ইতিমধ্যে প্রদান করা তহবিল পুনরুদ্ধার করতে পারে।
DNS ফিল্টারিং
ডোমেন নেম সিস্টেমে প্রয়োগ করা ফিল্টারিং, যা IETF RFC 1034 এবং RFC 1035-এ সংজ্ঞায়িত এবং সাইটের নামগুলিকে আইপি ঠিকানায় রূপান্তর করে। একটি ফিল্টারিং রিজলভার ব্লক করা ডোমেনগুলিকে রূপান্তর করতে অস্বীকার করে, ফলে সাইটটির সাথে কোনো সংযোগ স্থাপন করা যায় না।
DNS ফিল্টারিং নেটওয়ার্কের প্রতিটি ডিভাইসকে কভার করে, যার মধ্যে গ্রাহকের নিজস্ব ফোন এবং ল্যাপটপ অন্তর্ভুক্ত এবং এর জন্য কোনো সফটওয়্যার ইনস্টল করার প্রয়োজন হয় না। এটি Purple Shield দ্বারা ব্যবহৃত পদ্ধতি।
DNS over HTTPS (DoH)
HTTPS-এর মাধ্যমে এনক্রিপ্ট করা DNS রেজোলিউশন, যা IETF RFC 8484-এ নির্দিষ্ট করা হয়েছে। ব্রাউজারগুলি একটি পাবলিক রিজলভারে কোয়েরি পাঠাতে এবং নেটওয়ার্কের নিজস্ব DNS এড়িয়ে যেতে এটি ব্যবহার করতে পারে।
DoH হল DNS ফিল্টারিং এড়ানোর একটি প্রধান ঝুঁকি। Mozilla নথিভুক্ত করেছে যে নেটওয়ার্ক রিজলভার যখন ক্যানারি ডোমেন use-application-dns.net ব্লক করে, তখন Firefox স্বয়ংক্রিয় DoH বন্ধ করে দেয়।
VLAN
একটি ভার্চুয়াল ল্যান, IEEE 802.1Q ট্যাগিং দ্বারা সংজ্ঞায়িত একটি যৌক্তিকভাবে পৃথক নেটওয়ার্ক সেগমেন্ট, যা একটি একক ফিজিক্যাল নেটওয়ার্ককে বিভিন্ন ব্যবহারকারী দলের জন্য বিচ্ছিন্ন ট্রাফিক বহন করতে সাহায্য করে।
প্রতিটি ব্যবহারকারী দলের SSID নিজস্ব VLAN-এ ম্যাপ করা হয়, যাতে গ্রাহকের নিয়ম, কর্মীদের নিয়ম এবং ডিভাইসের নেটওয়ার্ক আলাদা থাকে এবং একজন নিরীক্ষক একটি স্পষ্ট ফিল্টারিং সীমানা দেখতে পান।
Captive Portal
লগইন সম্পন্ন না হওয়া পর্যন্ত অ্যাক্সেসযোগ্য কনটেন্ট সীমিত করে এমন একটি সুরক্ষিত নেটওয়ার্ক বা ওয়াল্ড গার্ডেন থেকে পরিবেশন করা লগইন পেজ, যা কোনো ডিভাইস ইন্টারনেটে পৌঁছানোর আগে দেখতে পায়।
Purple-এর অফলাইন, অনলাইন এবং কর্মঘণ্টার বাইরের স্প্ল্যাশ পেজগুলি নীতিমালার সারাংশ বহন করে, সম্পূর্ণ নীতি ও আনব্লক করার রুটের লিঙ্ক প্রদান করে এবং রাতে অনীক্ষিত অ্যাক্সেস বন্ধ করে।
Children's Online Privacy Protection Act (COPPA)
মার্কিন যুক্তরাষ্ট্রের ফেডারেল আইন, যা ফেডারেল ট্রেড কমিশনের COPPA রুল 16 CFR Part 312 দ্বারা বাস্তবায়িত এবং এটি ১৩ বছরের কম বয়সী শিশুদের থেকে ব্যক্তিগত তথ্য সংগ্রহের উপর সীমাবদ্ধতা আরোপ করে।
একটি WiFi লগইন যা শিশুদের থেকে ইমেল ঠিকানা সংগ্রহ করে তা ডেটা সুরক্ষা ঝুঁকি তৈরি করে, তাই শিক্ষার্থী এবং গ্রাহকদের নেটওয়ার্কগুলিতে আপনার পক্ষে যুক্তিযুক্ত সবচেয়ে সহজ লগইন ব্যবহার করা উচিত।
সমাধানকৃত উদাহরণসমূহ
১২টি শাখা বিশিষ্ট একটি কাউন্টি লাইব্রেরি সিস্টেমে প্রতিটি সাইটে ভিন্ন ফিল্টার সহ একটি কনজিউমার-গ্রেড রাউটার চলে। এটি Form 486-এর জন্য তার প্রযুক্তিগত সুরক্ষা ব্যবস্থার সামঞ্জস্যপূর্ণ বিবরণ দিতে পারে না এবং আনব্লক করার অভিযোগগুলো ডেস্কে থাকা যেকোনো ব্যক্তির কাছে চলে যায়।
লাইব্রেরিটি তার বিদ্যমান অ্যাক্সেস পয়েন্টগুলিতে পৃষ্ঠপোষক এবং কর্মীদের WiFi সেগমেন্ট করে এবং উভয় নেটওয়ার্ককে Purple Shield-এর মাধ্যমে রাউট করে। এটি প্রতিটি শাখা গেটওয়েতে বাহ্যিক DNS ব্লক করে, যাতে ডিভাইসগুলি কোনো পাবলিক রিজলভারের কাছে কোয়েরি করতে না পারে। এটি অফলাইন স্প্ল্যাশ পেজে পলিসি সামারি সরিয়ে নেয় এবং শাখা বন্ধের সময়ের সাথে মিলিয়ে একটি আউট অফ আওয়ার্স পেজ যুক্ত করে। এখন একটি মাত্র ফিল্টার পলিসি সমস্ত ১২টি শাখায় প্রযোজ্য হয়। লাইব্রেরিটি প্রতি প্রান্তিকে তার বোর্ডের কাছে দুটি পরিসংখ্যান রিপোর্ট করে: এক কার্যদিবসের মধ্যে সমাধান করা আনব্লক অনুরোধ এবং বাইপাস টেস্টে উত্তীর্ণ শাখাগুলি। উভয়ই সরাসরি পরবর্তী বছরের সার্টিফিকেশন ফাইলে যুক্ত হয়।
একটি শপিং সেন্টার অপারেটর পুরো মল জুড়ে একটি গেস্ট WiFi নেটওয়ার্ক পরিচালনা করে। একটি কাউন্টি লাইব্রেরি সেন্টারের ভিতরে একটি শাখা খোলে এবং তাদের CIPA-ফিল্টারযুক্ত অ্যাক্সেসের প্রয়োজন হয়, কিন্তু তারা এমন একটি নেটওয়ার্কের ফিল্টারিং প্রত্যয়িত করতে পারে না যা তাদের নিয়ন্ত্রণে নেই।
অপারেটরটি একটি ডেডিকেটেড VLAN-এ একটি লাইব্রেরি SSID যুক্ত করে, যা কেবল লাইব্রেরির অ্যাক্সেস পয়েন্ট থেকে ব্রডকাস্ট করা হয়। সেই নেটওয়ার্কটি Purple Shield-এর মাধ্যমে রিজলভ হয়, যখন ক্রেতাদের WiFi তার নিজস্ব সেটিংস বজায় রাখে, তাই ক্রেতা বা রিটেল ভাড়াটেদের জন্য কিছুই পরিবর্তিত হয় না। সেগমেন্টেশন লাইব্রেরিকে একটি পরিষ্কার সীমানা দেয় যা তারা একজন অডিটরের কাছে বর্ণনা করতে পারে। লাইব্রেরি তার রেকর্ডের জন্য তার ফিল্টার করা নেটওয়ার্কের একটি লিখিত বিবরণ পায়। অপারেটর নতুন কোনো হার্ডওয়্যার ছাড়াই, তার ইতিমধ্যে মালিকানাধীন অ্যাক্সেস পয়েন্টগুলি ব্যবহার করে ভাড়াটে যোগ করে এবং নাগরিক বা শিক্ষামূলক ভাড়াটেদের সাথে রিটেল এস্টেট জুড়ে এই প্যাটার্নটি পুনরায় ব্যবহার করতে পারে।
একটি ২০০ রুমের রিসোর্ট হোটেল প্রতি টার্মে স্কুলের আবাসিক ভ্রমণের আয়োজন করে। স্কুলগুলি জানতে চায় যে WiFi তাদের শিক্ষার্থীদের জন্য কন্টেন্ট ফিল্টার করে কিনা। CIPA হোটেলটিকে বাধ্য করে না, তবে এটি প্রতিটি বুকিং অনুসন্ধানের জন্য একটি স্পষ্ট উত্তর দিতে চায়।
হোটেলটি গ্রুপ এবং পরিবারের জন্য একটি ফিল্টার করা গেস্ট নেটওয়ার্ক যুক্ত করে, যেখানে CIPA-এর কন্টেন্ট ক্যাটাগরিগুলোকে বেঞ্চমার্ক হিসেবে ব্যবহার করা হয়, কারণ এটি এমন একটি স্ট্যান্ডার্ড যা স্কুল এবং অভিভাবকরা সহজেই চিহ্নিত করতে পারেন। প্রাপ্তবয়স্ক অতিথিরা স্ট্যান্ডার্ড নেটওয়ার্ক ব্যবহার করতে পারেন, তাই তাদের অভিজ্ঞতায় কোনো পরিবর্তন হয় না। গ্রুপ সেলস টিম স্কুলগুলোকে ফিল্টারের এক পাতার বিবরণ এবং ফিল্টার করা নেটওয়ার্কের সচল থাকার সময় পাঠায়। হোটেলটি এখন আইটি টিমকে ফোন করার পরিবর্তে একটি লিখিত পলিসি দিয়ে ফিল্টারিং সংক্রান্ত প্রশ্নের উত্তর দেয় এবং রিটার্ন ট্র্যাক করতে বছরের পর বছর স্কুল গ্রুপের রিবুকিং পরিমাপ করে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
CIPA কি হোটেল, রিটেইল বা স্টেডিয়াম WiFi-এর ক্ষেত্রে প্রযোজ্য?
না, CIPA শুধুমাত্র মার্কিন যুক্তরাষ্ট্রের স্কুল এবং লাইব্রেরির জন্য প্রযোজ্য যা E-rate ডিসকাউন্ট বা LSTA অনুদান পায়। হোটেল, রিটেইলার এবং স্টেডিয়াম এর আওতাভুক্ত নয়, যদি না তারা কোনো লাইব্রেরি বা স্কুলের জন্য WiFi পরিচালনা করে, কোনোটির সাথে নেটওয়ার্ক শেয়ার করে, অথবা চুক্তির অধীনে এটি প্রদান করে। অনেক ভেন্যু অপারেটর তবুও CIPA-এর কন্টেন্ট ক্যাটাগরিগুলোকে ফ্যামিলি-ফ্রেন্ডলি গেস্ট WiFi-এর একটি মানদণ্ড হিসেবে ব্যবহার করে, কারণ এটি স্কুল এবং অভিভাবকদের স্বীকৃত স্ট্যান্ডার্ড।
Purple Shield কি আমাদের ইতিমধ্যে মালিকানাধীন অ্যাক্সেস পয়েন্টগুলোর সাথে কাজ করে?
হ্যাঁ, Purple Shield আপনার ইতিমধ্যে ব্যবহৃত অ্যাক্সেস পয়েন্টগুলোর সাথেই কাজ করে। Purple হার্ডওয়্যার-স্বাধীন এবং এটি Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme এবং Fortinet-এর উপর একটি ক্লাউড ওভারলে হিসেবে কাজ করে। যেহেতু Shield DNS স্তরে ফিল্টার করে, তাই এটি কোনো প্যাট্রন বা শিক্ষার্থীর ডিভাইসে সফটওয়্যার ইনস্টল না করেই নেটওয়ার্কের প্রতিটি ডিভাইসকে কভার করে। আপনি আপনার বিদ্যমান কন্ট্রোলারগুলোই রাখতে পারবেন এবং হার্ডওয়্যার পরিবর্তনের খরচ এড়াতে পারবেন।
CIPA মেনে চলার জন্য কি শুধুমাত্র DNS ফিল্টারিং-ই যথেষ্ট?
DNS ফিল্টারিং আপনার প্রযুক্তিগত সুরক্ষা ব্যবস্থা হিসেবে কাজ করতে পারে, কিন্তু শুধুমাত্র ফিল্টার আপনাকে কমপ্লায়েন্ট করে তোলে না। আপনার একটি অনুমোদিত ইন্টারনেট নিরাপত্তা নীতি, পাবলিক নোটিশ, শুনানি এবং বার্ষিক সার্টিফিকেশনও প্রয়োজন। কারিগরি দিক থেকে, এক্সটার্নাল DNS রিজলভার এবং অটোমেটিক DNS over HTTPS ব্লক করুন। ১:১ ল্যাপটপ প্রোগ্রাম সহ স্কুলগুলো প্রায়শই স্কুলের দেওয়া ডিভাইসের জন্য এন্ডপয়েন্ট এজেন্ট যুক্ত করে যা ক্যাম্পাসের বাইরে ব্যবহৃত হয়।
প্রাপ্তবয়স্করা কি ফিল্টারিং বন্ধ করার জন্য অনুরোধ করতে পারেন?
হ্যাঁ, CIPA একজন অনুমোদিত ব্যক্তিকে কোনো প্রাপ্তবয়স্কের সত্যিকারের গবেষণা বা অন্য কোনো বৈধ উদ্দেশ্যে ফিল্টারটি নিষ্ক্রিয় করার অনুমতি দেয়। আপনার ইন্টারনেট নিরাপত্তা নীতিতে উল্লেখ থাকা উচিত যে কে এই ওভাররাইড মঞ্জুর করতে পারেন, তারা কীভাবে অনুরোধটি যাচাই করবেন এবং কত দ্রুত পদক্ষেপ নেবেন। স্টাফ এবং প্যাট্রনদের জন্য আলাদা নেটওয়ার্ক ওভাররাইড পরিচালনা করা সহজ করে তোলে। সিদ্ধান্তের কারণ ও বিবরণ লগ করুন, প্রাপ্তবয়স্ক ব্যক্তির ব্রাউজিং হিস্ট্রি নয়।
CIPA কি আমাদের ছাত্র এবং প্যাট্রনদের ব্রাউজিং লগ করার দাবি করে?
না, CIPA-এর জন্য সনাক্তকরণযোগ্য ব্যক্তিদের ব্রাউজিং হিস্ট্রি লগ করার প্রয়োজন নেই। স্কুলগুলোর অবশ্যই নাবালকদের অনলাইন কার্যকলাপ পর্যবেক্ষণের নীতি থাকতে হবে, তবে FCC জানিয়েছে যে এর অর্থ নামসহ শিক্ষার্থীদের ইন্টারনেট ব্যবহার রেকর্ড করা নয়। সিকিউরিটি এবং ট্রাবলশুটিংয়ের জন্য নেটওয়ার্ক স্তরে ফিল্টার লগ রাখুন। নাবালকদের কাছ থেকে যথাসম্ভব কম ব্যক্তিগত ডেটা সংগ্রহ করুন, বিশেষ করে COPPA-এর অধীনে।
WiFi লগইনে সংগৃহীত ব্যক্তিগত ডেটা Purple কীভাবে পরিচালনা করে?
Purple GDPR এবং CCPA কমপ্লায়েন্স সমর্থন করে এবং ISO 27001 সার্টিফিকেশন ধারণ করে। দর্শনার্থীরা প্রোফাইল পোর্টালের মাধ্যমে তাদের ডেটা দেখতে, আপডেট করতে এবং মুছে ফেলার অনুরোধ করতে পারেন। অ্যাডমিনিস্ট্রেটররা কোনো ভিজিটরকে খুঁজতে পারেন, কোনো অ্যাক্সেস অনুরোধের উত্তর দিতে সম্পূর্ণ প্রোফাইল ডাউনলোড করতে পারেন, অথবা প্রোফাইলটি অ্যানোনিমাইজ করতে পারেন। অ্যানোনিমাইজ করা প্ল্যাটফর্ম থেকে ব্যক্তিগতভাবে সনাক্তযোগ্য তথ্য স্থায়ীভাবে এবং অপরিবর্তনীয়ভাবে সরিয়ে দেয়। নাবালকদের দ্বারা ব্যবহৃত নেটওয়ার্কগুলোতে, যথাসম্ভব সহজ লগইন ব্যবহার করুন।
CIPA ফিল্টারিংয়ের খরচ কেমন, এবং E-rate কি এতে অর্থায়ন করতে পারে?
E-rate কন্টেন্ট ফিল্টারিংয়ে অর্থায়ন করে না, তাই আপনাকে আপনার নিজস্ব বাজেট থেকে ফিল্টারের জন্য অর্থ প্রদান করতে হবে। E-rate যোগ্য ইন্টারনেট অ্যাক্সেস এবং অভ্যন্তরীণ সংযোগগুলোতে ২০% থেকে ৯০% পর্যন্ত ডিসকাউন্ট দেয়। Purple-এর Connect প্ল্যানটি বিনামূল্যে এবং এটি Captive Portal ও স্প্ল্যাশ পেজগুলোকে কভার করে। Shield হলো একটি সিকিউরিটি অ্যাড-অন যা আপনার Purple প্ল্যানের সাথে মূল্য নির্ধারণ করা হয়। যেহেতু Purple বিদ্যমান হার্ডওয়্যারে চলে, তাই ফিল্টারিংয়ের জন্য কোনো নতুন অ্যাক্সেস পয়েন্টের খরচ যোগ হয় না।
আমাদের বর্তমান ফিল্টার থেকে Purple Shield-এ স্থানান্তরিত হতে কত সময় লাগে?
অধিকাংশ কাজ পলিসি এবং টেস্টিংয়ের সাথে জড়িত, কনফিগারেশনের জন্য নয়। আপনার নেটওয়ার্ক ইনভেন্টরি সম্পূর্ণ হয়ে গেলে সাইট প্রতি মাত্র কয়েক ঘণ্টা সময়ের মধ্যে DNS-কে Shield-এ রিডাইরেক্ট করা এবং এক্সটার্নাল রিজলভার ব্লক করা সম্ভব। প্রতিটি SSID-তে সম্পূর্ণ টেস্ট প্ল্যান রান করা, আপনার স্প্ল্যাশ পেজগুলো আপডেট করা এবং সার্টিফিকেশন রেকর্ড রিফ্রেশ করার জন্য পর্যাপ্ত সময় রাখুন। পুরো এস্টেট পরিবর্তন করার আগে একটি পাইলট সাইটে পুরনো এবং নতুন ফিল্টারগুলো সমান্তরালভাবে রান করুন।
এই সিরিজে পড়া চালিয়ে যান
WPA3 transition mode কানেকশন ব্যর্থতা: Cisco Meraki, HPE Aruba এবং Ruckus-এর জন্য একটি ডিপ্লয়মেন্ট চেকলিস্ট
ডিভাইসগুলো কেন একটি WPA3 SAE transition mode SSID-তে ব্যর্থ হচ্ছে তা নির্ণয় করতে এবং Cisco Meraki, HPE Aruba বা Ruckus-এ এটি সমাধান করতে এই চেকলিস্টটি ব্যবহার করুন। আপনি 802.11 স্ট্যাটাস কোডগুলোর সাথে কারণগুলো মেলাবেন, PMF, 802.11r এবং 6GHz সমস্যাগুলো আলাদা করবেন এবং কখন একটি WPA3-only SSID-তে স্থানান্তরিত হতে হবে তা সিদ্ধান্ত নেবেন।
সেরা DNS ফিল্টারিং: ব্যবসার জন্য একটি বিস্তৃত নির্দেশিকা
এই প্রযুক্তিগত রেফারেন্স নির্দেশিকাটি ব্যাখ্যা করে যে কীভাবে এন্টারপ্রাইজ DNS ফিল্টারিং রেজোলিউশন স্তরে ক্ষতিকারক ডোমেনগুলো ব্লক করার মাধ্যমে - কোনো সংযোগ স্থাপন করার আগেই - পাবলিক নেটওয়ার্কগুলোকে সুরক্ষিত করে। এটি IT ডিরেক্টর, নেটওয়ার্ক আর্কিটেক্ট এবং ভেন্যু অপারেশন টিমগুলোকে হসপিটালিটি, রিটেইল এবং পাবলিক-সেক্টর পরিবেশ জুড়ে Guest WiFi সুরক্ষিত করার জন্য প্রয়োজনীয় ডিপ্লয়মেন্ট আর্কিটেকচার, ফায়ারওয়াল কনফিগারেশন এবং কমপ্লায়েন্সের বিবরণ প্রদান করে। Purple Shield ৮০,০০০-এরও বেশি লাইভ ভেন্যুতে DNS স্তরে ম্যালওয়্যার, বটনেট এবং অনুপযুক্ত কন্টেন্ট ব্লক করে।
SCEP-এর এন্টারপ্রাইজ গাইড: স্বয়ংক্রিয় ক্যাম্পাস WiFi সুরক্ষার জন্য Simple Certificate Enrollment Protocol স্থাপন করা
এই প্রযুক্তিগত রেফারেন্স গাইডটি SCEP ব্যবহার করে এন্টারপ্রাইজ WiFi সার্টিফিকেট স্থাপনের জন্য একটি চূড়ান্ত আর্কিটেকচারাল ব্লুপ্রিন্ট এবং ধাপে ধাপে বাস্তবায়নের কৌশল প্রদান করে। এটি SCEP এবং PKCS-এর মধ্যে গুরুত্বপূর্ণ পার্থক্য, সফলতার জন্য প্রয়োজনীয় সঠিক স্থাপনার ক্রম এবং IT লিডারদের জন্য বাস্তব-জগতের ঝুঁকি প্রশমন কৌশলগুলি কভার করে।
আপনার নির্দিষ্ট সেটআপ নিয়ে কোনো প্রশ্ন আছে?
আমাদের টিম ৮০,০০০ ভেন্যুতে ভেন্যু অপারেটর, IT ম্যানেজার এবং নেটওয়ার্ক ইঞ্জিনিয়ারদের সাথে কাজ করে। একটি ২০ মিনিটের কল বুক করুন এবং আপনার মতো অন্যরা কীভাবে এর সমাধান করেছেন তা আমরা আপনাকে দেখাব।