मुख्य सामग्री पर जाएं

CIPA अनुपालन: वेन्यू ऑपरेटरों के लिए अनुपालन चेकलिस्ट

आप यह तय कर सकेंगे कि CIPA आपके WiFi को बाध्य करता है या नहीं, फिर नेटवर्क को विभाजित करें, DNS को Purple Shield के माध्यम से रूट करें और बाईपास मार्गों को बंद करें। आपको यह भी पता चल जाएगा कि Form 486 या Form 479 प्रमाणन के लिए कौन से साक्ष्य रखने हैं। चेकलिस्ट प्रत्येक आवश्यकता के लिए एक मालिक सौंपती है, ताकि आपके अगले फंडिंग वर्ष के प्रमाणन में कुछ भी न छूटे।

Iain Jewitt द्वाराप्रकाशित
📖 14 मिनट का पाठ4,217 शब्द3 हल किए गए उदाहरण11 मुख्य परिभाषाएं

हमारी मुख्य श्रृंखला का हिस्सा: Enterprise WiFi Security Guide →

CIPA compliance प्राप्त करने के लिए, US स्कूलों और पुस्तकालयों को तीन मुख्य दायित्वों को पूरा करना होगा: Purple Shield जैसी तकनीक सुरक्षा उपाय लागू करना, एक इंटरनेट सुरक्षा नीति अपनाना, और एक सार्वजनिक सुनवाई आयोजित करना। ऑपरेटरों को अपनी E-rate छूट सुरक्षित करने के लिए 10 वर्षों के लिए अनुपालन रिकॉर्ड भी रखना होगा।

CIPA compliance वास्तव में आपके नेटवर्क से क्या मांग करता है?

Children's Internet Protection Act (CIPA) 2000 में US संघीय कानून बना। Federal Communications Commission (FCC) इसे E-rate कार्यक्रम के माध्यम से लागू करता है, और Universal Service Administrative Company (USAC) E-rate फंडिंग का प्रबंधन करता है। Institute of Museum and Library Services (IMLS) Library Services and Technology Act (LSTA) अनुदानों पर समानांतर नियम लागू करता है।

कौन इसके दायरे में है

CIPA उन K-12 स्कूलों और सार्वजनिक पुस्तकालयों को बाध्य करता है जो इंटरनेट एक्सेस या आंतरिक कनेक्शन के लिए E-rate छूट का लाभ लेते हैं। यह उन पुस्तकालयों को भी बाध्य करता है जो कंप्यूटर खरीदने या इंटरनेट एक्सेस के लिए भुगतान करने हेतु LSTA फंड का उपयोग करते हैं। होटल, खुदरा विक्रेता, स्टेडियम और सम्मेलन केंद्र सीधे इसके दायरे में नहीं आते हैं।

स्थल ऑपरेटर अभी भी तीन सामान्य तरीकों से CIPA को पूरा करते हैं:

  • आप एक ठेकेदार, प्रबंधित सेवा प्रदाता या मकान मालिक के रूप में किसी पुस्तकालय या स्कूल के लिए WiFi चलाते हैं।
  • आप किसी पुस्तकालय शाखा के साथ एक इमारत या नेटवर्क साझा करते हैं, जैसे कि एक शॉपिंग सेंटर या नागरिक केंद्र।
  • आप परिवार अनुकूल WiFi के लिए CIPA को एक सार्वजनिक बेंचमार्क के रूप में अपनाते हैं, क्योंकि यह US में सबसे प्रसिद्ध फ़िल्टरिंग मानक है।

तीन दायित्व

  1. एक तकनीक सुरक्षा उपाय। इसका अर्थ है एक ऐसा फ़िल्टर जो अश्लील या बाल यौन शोषण दिखाने वाले दृश्य चित्रणों को ब्लॉक या फ़िल्टर करता है। नाबालिगों द्वारा उपयोग किए जाने वाले उपकरणों पर, इसे नाबालिगों के लिए हानिकारक सामग्री को भी ब्लॉक करना चाहिए।
  2. एक इंटरनेट सुरक्षा नीति। नीति में अनुपयुक्त सामग्री तक नाबालिगों की पहुंच और ईमेल, चैट रूम और अन्य सीधे संचार का उपयोग करने वाले नाबालिगों की सुरक्षा का समाधान होना चाहिए। इसमें हैकिंग और अन्य गैर-कानूनी गतिविधियां, साथ ही नाबालिगों की व्यक्तिगत जानकारी का अनधिकृत प्रकटीकरण भी शामिल होना चाहिए।
  3. सार्वजनिक सूचना और सुनवाई। आपको उचित सार्वजनिक सूचना देनी होगी और प्रस्तावित नीति पर कम से कम एक सार्वजनिक सुनवाई या बैठक आयोजित करनी होगी।

Protecting Children in the 21st Century Act of 2008 के तहत स्कूलों के दो और कर्तव्य हैं। उनकी नीति में नाबालिगों की ऑनलाइन गतिविधियों की निगरानी शामिल होनी चाहिए। इसमें नाबालिगों को उपयुक्त ऑनलाइन व्यवहार के बारे में शिक्षित करना भी शामिल होना चाहिए, जिसमें सोशल नेटवर्किंग, चैट रूम और साइबरबुलिंग जागरूकता शामिल है।

आवेदक प्रत्येक फंडिंग वर्ष में FCC Form 486 पर अनुपालन प्रमाणित करते हैं। एक कंसोर्टियम के सदस्य अपने लीड को FCC Form 479 पर प्रमाणित करते हैं।

CIPA के लिए क्या आवश्यक नहीं है

CIPA के लिए यह आवश्यक नहीं है कि आप नामित व्यक्तियों के ब्राउज़िंग को लॉग करें। FCC ने पुष्टि की है कि निगरानी कर्तव्य का अर्थ पहचान योग्य नाबालिगों या वयस्कों के विरुद्ध इंटरनेट गतिविधि रिकॉर्ड करना नहीं है। CIPA एक अधिकृत व्यक्ति को ऐसे वयस्क के लिए फ़िल्टर को अक्षम करने की अनुमति देता है जिसे वास्तविक शोध या अन्य वैध उद्देश्य के लिए पहुंच की आवश्यकता होती है। आपके फ़िल्टर डिज़ाइन को उस ओवरराइड को संभव बनाना चाहिए।

CIPA compliance प्रोजेक्ट शुरू करने से पहले आपको क्या तैयारी करनी होगी?

एक भी SSID बदलने से पहले छह चीजें एकत्र कर लें। इनमें से किसी एक की भी कमी आमतौर पर प्रोजेक्ट को सर्टिफिकेशन के समय रोकने का कारण बनती है।

  • फंडिंग की पुष्टि (Funding confirmation): पुष्टि करें कि कौन सी इमारतें और सेवाएं E-rate या LSTA फंड का उपयोग करती हैं। यही आपकी compliance सीमा को परिभाषित करता है।
  • इंटरनेट सुरक्षा नीति का एक ड्राफ्ट (A draft internet safety policy): कानूनी या गवर्नेंस टीम के पास यह टेक्स्ट होना चाहिए। IT विभाग फ़िल्टर का तकनीकी विवरण प्रदान करता है।
  • नेटवर्क इन्वेंटरी (A network inventory): दायरे में आने वाले प्रत्येक SSID, VLAN (वर्चुअल LAN, जो एक तार्किक रूप से अलग किया गया नेटवर्क सेगमेंट है), वायर्ड पोर्ट और इंटरनेट ब्रेकआउट को सूचीबद्ध करें।
  • आपके एक्सेस पॉइंट और कंट्रोलर वेंडर: Purple हार्डवेयर-स्वतंत्र है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर क्लाउड ओवरले के रूप में काम करता है।
  • अनब्लॉक और ओवरराइड अनुरोधों के लिए एक नामित ओनर: कर्मचारियों को गलत तरीके से ब्लॉक की गई साइट को पुनः वर्गीकृत करने और किसी वयस्क के लिए फ़िल्टरिंग को अक्षम करने के लिए एक तेज़ मार्ग की आवश्यकता होती है।
  • एक डेटा हैंडलिंग योजना (A data handling plan): तय करें कि आपका WiFi लॉगिन विशेष रूप से नाबालिगों से क्या व्यक्तिगत डेटा एकत्र करता है, और आप एक्सेस और डेटा हटाने के अनुरोधों का उत्तर कैसे देंगे।

Purple का Connect प्लान शुरू करने के लिए मुफ़्त है और आपको 25 भाषाओं में ब्रांडेड स्प्लैश पेजों के साथ एक सुरक्षित Captive Portal देता है। Captive Portal वह लॉगिन पेज होता है जो किसी डिवाइस को इंटरनेट तक पहुँचने से पहले दिखाई देता है। Connect onboarding article वेन्यू और हार्डवेयर सेटअप के बारे में विस्तार से बताता है।

पब्लिक और स्टूडेंट WiFi पर CIPA फ़िल्टरिंग कैसे सेटअप करें?

इस आर्किटेक्चर में तीन परतें हैं: प्रति ऑडियंस अलग नेटवर्क, हर नेटवर्क पर फ़िल्टर किया गया DNS, और ऐसे नियंत्रण जो डिवाइस को फ़िल्टर को बायपास करने से रोकते हैं।

चरण 1: ऑडियंस के अनुसार नेटवर्क को विभाजित करें

प्रत्येक ऑडियंस के लिए एक अलग SSID और VLAN बनाएं जिसे एक अलग नीति की आवश्यकता हो। एक सामान्य पब्लिक लाइब्रेरी तीन नेटवर्क चलाती है:

  • पैट्रन WiFi (Patron WiFi): जनता के लिए, जिसमें नाबालिग भी शामिल हैं, पूरी CIPA फ़िल्टरिंग के साथ।
  • स्टाफ WiFi (Staff WiFi): कर्मचारियों के लिए, एडल्ट फ़िल्टरिंग बेसलाइन और ओवरराइड प्रक्रिया के साथ।
  • डिवाइस नेटवर्क (Device network): कैटलॉग टर्मिनलों, प्रिंटर और बिल्डिंग सिस्टम के लिए, जिसमें कोई पब्लिक एक्सेस नहीं होती है।

नेटवर्क विभाजन एक नेटवर्क पर मिलने वाली फ़िल्टरिंग छूट को दूसरे में जाने से रोकता है। यह आपको तब एक स्पष्ट सीमा भी देता है जब आप किसी ऑडिटर को दिखाते हैं कि फ़िल्टर किस ट्रैफ़िक को कवर करता है।

चरण 2: DNS को Purple Shield के माध्यम से रूट करें

Purple Shield DNS स्तर पर मैलवेयर, बॉटनेट और अनुपयुक्त सामग्री को ब्लॉक करता है। DNS (डोमेन नेम सिस्टम) किसी साइट के नाम को एक एड्रेस में बदलता है। उस बिंदु पर फ़िल्टरिंग किसी भी कनेक्शन के खुलने से पहले ही ब्लॉक की गई साइट को रोक देती है।

DNS फ़िल्टरिंग नेटवर्क पर मौजूद हर डिवाइस को कवर करती है, जिसमें पैट्रन के अपने फोन और लैपटॉप भी शामिल हैं। उन डिवाइस पर कोई सॉफ्टवेयर इंस्टॉल नहीं किया जाता है। यह महत्वपूर्ण है क्योंकि अधिकांश लाइब्रेरी और स्कूल का WiFi ट्रैफ़िक अब उन डिवाइसों से आता है जो संस्थान के स्वामित्व में नहीं हैं।

चरण 3: बायपास मार्गों को बंद करें

एक DNS फ़िल्टर केवल तभी काम करता है जब डिवाइस आपके DNS का उपयोग करते हैं। अपने फ़ायरवॉल या गेटवे पर तीन नियंत्रण जोड़ें:

  • बाहरी रिज़ॉल्वर के लिए आउटबाउंड DNS को ब्लॉक करें, ताकि डिवाइस सीधे किसी पब्लिक रिज़ॉल्वर से क्वेरी न कर सकें।
  • Firefox कैनरी डोमेन का उपयोग करें। Mozilla के दस्तावेज़ बताते हैं कि जब नेटवर्क का रिज़ॉल्वर use-application-dns.net को ब्लॉक कर देता है, तो Firefox automatic DNS over HTTPS (DoH) को बंद कर देता है।
  • अपनी इंटरनेट सुरक्षा नीति के अनुरूप, संरक्षक और छात्र नेटवर्क पर VPN और प्रॉक्सी सेवाओं को प्रतिबंधित करें।

चरण 4: Captive Portal को कॉन्फ़िगर करें

Purple स्प्लैश पेज तीन प्रकार के होते हैं, और प्रत्येक CIPA के लिए उपयोगी है:

  • ऑफ़लाइन पेज। यह लॉगिन पेज है। यह वॉल्ड गार्डन के अंदर रहता है, इसलिए यह सीमित कंटेंट दिखाता है और इसमें कोई बाहरी लिंक नहीं होते हैं। अपनी इंटरनेट सुरक्षा नीति का सरल हिंदी में सारांश यहाँ डालें।
  • ऑनलाइन पेज। यह वैकल्पिक पेज लॉगिन के बाद दिखाई देता है और इसमें बाहरी लिंक हो सकते हैं। इससे पूरी नीति और अनब्लॉक अनुरोध मार्ग को लिंक करें।
  • समय से बाहर का पेज। यह खुलने के समय के बाहर लॉगिन को रोकता है। यह उन लाइब्रेरी और स्कूलों के लिए उपयुक्त है जो रात भर बिना निगरानी के एक्सेस नहीं देना चाहते हैं।

चरण 5: ओवरराइड और अनब्लॉक प्रक्रिया लिखें

दस्तावेज़ में यह दर्ज करें कि किसी वयस्क के लिए फ़िल्टरिंग को कौन अक्षम कर सकता है, वे अनुरोध को कैसे सत्यापित करते हैं और वे कितनी जल्दी कार्रवाई करते हैं। गलत तरीके से ब्लॉक की गई साइटों की समीक्षा के लिए एक लक्ष्य निर्धारित करें, जैसे कि एक कार्य दिवस। प्रत्येक निर्णय को तारीख और कारण के साथ रिकॉर्ड करें, न कि अनुरोधकर्ता के ब्राउज़िंग इतिहास के साथ।

चरण 6: दस्तावेजीकरण और प्रमाणित करें

स्वीकृत नीति, सार्वजनिक सूचना, बैठक का विवरण और अपने फ़िल्टर कॉन्फ़िगरेशन का विवरण अपने पास रखें। FCC नियमों के तहत E-rate आवेदकों को सेवा की अंतिम तिथि के बाद कम से कम 10 वर्षों तक प्रोग्राम रिकॉर्ड सुरक्षित रखना आवश्यक है। फिर फॉर्म 486, या यदि आप एक कंसोर्टियम सदस्य हैं तो फॉर्म 479 पर प्रमाणित करें।

कौन सा फ़िल्टरिंग दृष्टिकोण आपके नेटवर्क के लिए उपयुक्त है?

दृष्टिकोण आवश्यक हार्डवेयर संरक्षक के स्वामित्व वाले उपकरणों को कवर करता है सामान्य परिनियोजन समय मुख्य बाईपास जोखिम इनके लिए सबसे उपयुक्त
क्लाउड DNS फ़िल्टरिंग (Purple Shield) मौजूदा एक्सेस पॉइंट और गेटवे के अलावा कुछ नहीं हाँ, नेटवर्क पर सभी डिवाइस DNS रीडायरेक्ट होने के बाद प्रति साइट कुछ घंटे DoH, VPNs, हार्ड-कोडेड रिज़ॉल्वर लाइब्रेरी, बहु-साइट संपदाएं, साझा इमारतें
फ़ायरवॉल वेब फ़िल्टरिंग (UTM) प्रत्येक ब्रेकआउट पर लाइसेंसीकृत फ़ायरवॉल हाँ, फ़ायरवॉल के माध्यम से जाने वाला सभी ट्रैफ़िक प्रति साइट कुछ दिन से लेकर कुछ सप्ताह तक TLS निरीक्षण के बिना एन्क्रिप्टेड ट्रैफ़िक ऑन-साइट सुरक्षा टीम वाले एकल बड़े परिसर
एंडपॉइंट एजेंट नेटवर्क पर कुछ नहीं, प्रति डिवाइस एजेंट नहीं, केवल संस्थान के स्वामित्व वाले डिवाइस कुछ सप्ताह, डिवाइस रोलआउट से जुड़े हुए एजेंट हटाना, अप्रबंधित डिवाइस 1:1 स्कूल लैपटॉप प्रोग्राम
TLS निरीक्षण के साथ फ़ॉरवर्ड प्रॉक्सी प्रॉक्सी उपकरण या क्लाउड प्रॉक्सी, उपकरणों पर प्रमाणपत्र केवल वे डिवाइस जो आपके प्रमाणपत्र पर भरोसा करते हैं कुछ सप्ताह से लेकर कुछ महीने तक प्रमाणपत्र पिनिंग, अप्रबंधित डिवाइस प्रबंधित उपकरणों वाले स्टाफ नेटवर्क

कई स्कूल दो परतों को मिलाते हैं: प्रत्येक नेटवर्क पर DNS फ़िल्टरिंग और स्कूल द्वारा जारी किए गए लैपटॉप पर एक एंडपॉइंट एजेंट। लाइब्रेरी आमतौर पर DNS फ़िल्टरिंग पर निर्भर करती हैं क्योंकि संरक्षक अपने स्वयं के उपकरण लाते हैं।

आप कैसे जांचते हैं कि आपके CIPA नियंत्रण काम कर रहे हैं?

नियंत्रणों का परीक्षण उसी तरह करें जैसे कोई ऑडिटर करता है। दायरे में आने वाले प्रत्येक SSID पर, एक गैर-प्रबंधित फोन और एक गैर-प्रबंधित लैपटॉप से प्रत्येक जांच चलाएं।

  1. श्रेणी परीक्षण (Category test)। प्रत्येक ब्लॉक की गई श्रेणी से एक परीक्षण साइट का अनुरोध करें। पुष्टि करें कि प्रत्येक नेटवर्क पर ब्लॉक पेज दिखाई देता है।
  2. रिज़ॉल्वर बाईपास परीक्षण (Resolver bypass test)। मैन्युअल रूप से किसी डिवाइस को सार्वजनिक DNS रिज़ॉल्वर पर इंगित करें। यह क्वेरी विफल होनी चाहिए या इसका समय समाप्त (time out) होना चाहिए।
  3. DoH परीक्षण। डिफ़ॉल्ट सेटिंग्स के साथ Firefox खोलें। पुष्टि करें कि कैनेरी डोमेन स्वचालित DoH को ब्लॉक करता है और फ़िल्टर की गई साइटें ब्लॉक रहती हैं।
  4. विभाजन परीक्षण (Segmentation test)। संरक्षक WiFi से, स्टाफ प्रिंटर या कैटलॉग टर्मिनलों तक पहुँचने का प्रयास करें। कनेक्शन विफल होना चाहिए।
  5. ओवरराइड परीक्षण (Override test)। किसी अधिकृत स्टाफ सदस्य से एडल्ट ओवरराइड की प्रक्रिया करने के लिए कहें। अनुरोध से लेकर एक्सेस मिलने तक का समय रिकॉर्ड करें।
  6. काम के घंटों के बाद का परीक्षण (Out of hours test)। बंद होने के समय के बाद लॉग इन करने का प्रयास करें। काम के घंटों के बाद वाला पेज दिखाई देना चाहिए और एक्सेस नहीं खुलना चाहिए।
  7. डेटा अनुरोध परीक्षण (Data request test)। एक परीक्षण एक्सेस अनुरोध और एक परीक्षण इरेज़र (मिटाने का) अनुरोध सबमिट करें, फिर प्रतिक्रिया के समय को रिकॉर्ड करें।

किसी भी फ़र्मवेयर अपग्रेड, कंट्रोलर परिवर्तन या नए SSID के बाद पूरा परीक्षण दोहराएं। परिणामों को अपने CIPA रिकॉर्ड के साथ रखें।

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।

CIPA डिप्लॉयमेंट व्यावहारिक रूप से कैसे दिखते हैं?

नीचे दिए गए तीन परिदृश्य केवल उदाहरण के लिए हैं। वे रिपोर्ट करने के निर्णयों और उपायों को दर्शाते हैं, न कि नामी Purple डिप्लॉयमेंट के परिणाम।

परिदृश्य 1: 12 शाखाओं वाली एक काउंटी लाइब्रेरी प्रणाली

स्थिति। प्रत्येक शाखा एक अलग फ़िल्टर के साथ अपना उपभोक्ता-ग्रेड राउटर चलाती है। लाइब्रेरी Form 486 प्रमाणन के लिए अपने तकनीकी सुरक्षा उपाय का लगातार वर्णन नहीं कर सकती है। ब्लॉक की गई शोध साइटों के बारे में संरक्षकों की शिकायतें डेस्क पर मौजूद व्यक्ति के पास जाती हैं।

क्या किया गया। लाइब्रेरी अपने मौजूदा एक्सेस पॉइंट्स पर संरक्षक और स्टाफ WiFi को विभाजित करती है। यह दोनों नेटवर्क को Purple Shield के माध्यम से रूट करती है और प्रत्येक शाखा गेटवे पर बाहरी DNS को ब्लॉक करती है। यह नीति सारांश को ऑफ़लाइन स्प्लैश पेज पर ले जाती है और शाखा बंद होने के समय पर सेट किया गया एक आउट ऑफ़ ऑवर्स पेज जोड़ती है।

मापने योग्य परिणाम। अब एक फ़िल्टर नीति सभी 12 शाखाओं पर लागू होती है। लाइब्रेरी हर तिमाही में अपने बोर्ड को दो नंबर रिपोर्ट करती है: एक कार्य दिवस के भीतर हल किए गए अनब्लॉक अनुरोध, और बाईपास परीक्षण पास करने वाली शाखाएं। दोनों सीधे अगले वर्ष की प्रमाणन फ़ाइल में जाते हैं।

परिदृश्य 2: एक सार्वजनिक लाइब्रेरी किरायेदार के साथ एक शॉपिंग सेंटर

स्थिति। एक शॉपिंग सेंटर ऑपरेटर पूरे मॉल में एक गेस्ट WiFi नेटवर्क चलाता है। एक काउंटी लाइब्रेरी सेंटर के अंदर एक शाखा खोलती है और उसे CIPA-फ़िल्टर्ड एक्सेस की आवश्यकता होती है। लाइब्रेरी ऐसे नेटवर्क पर फ़िल्टरिंग प्रमाणित नहीं कर सकती जिसे वह नियंत्रित नहीं करती है।

क्या किया गया। ऑपरेटर एक समर्पित VLAN पर एक लाइब्रेरी SSID जोड़ता है, जो केवल लाइब्रेरी के एक्सेस पॉइंट्स से प्रसारित होता है। वह नेटवर्क Purple Shield के माध्यम से रिज़ॉल्व होता है। मॉल खरीदार WiFi अपनी सेटिंग्स रखता है, इसलिए ऑपरेटर खरीदारों या खुदरा किरायेदारों के लिए कुछ भी नहीं बदलता है। मापने योग्य परिणाम। लाइब्रेरी को अपने रिकॉर्ड के लिए अपने फ़िल्टर किए गए नेटवर्क का एक लिखित विवरण प्राप्त होता है। ऑपरेटर बिना किसी नए हार्डवेयर के, अपने मौजूदा एक्सेस पॉइंट्स का उपयोग करके टेनेंट को जोड़ता है। यही पैटर्न नागरिक या शिक्षा टेनेंट्स वाले Retail संपत्तियों के अनुकूल भी है।

परिदृश्य 3: एक होटल समूह जो परिवार के अनुकूल गेस्ट WiFi चला रहा है

स्थिति। एक 200 कमरों वाला रिज़ॉर्ट होटल प्रत्येक टर्म में स्कूली आवासीय यात्राओं की मेजबानी करता है। स्कूल पूछते हैं कि क्या WiFi उनके छात्रों के लिए कंटेंट को फ़िल्टर करता है। CIPA होटल को बाध्य नहीं करता है, लेकिन होटल हर बुकिंग पूछताछ के लिए एक स्पष्ट उत्तर चाहता है।

क्या किया गया। होटल ने CIPA के कंटेंट श्रेणियों को अपने बेंचमार्क के रूप में उपयोग करते हुए, समूहों और परिवारों के लिए एक फ़िल्टर किया हुआ गेस्ट नेटवर्क जोड़ा। वयस्क मेहमानों के लिए मानक नेटवर्क बना रहता है। समूह बिक्री टीम स्कूलों को फ़िल्टर का एक पेज का विवरण और फ़िल्टर किए गए नेटवर्क के खुलने का समय भेजती है।

मापने योग्य परिणाम। होटल IT विभाग को फोन करने के बजाय एक लिखित नीति के साथ फ़िल्टरिंग से जुड़े प्रश्नों का उत्तर देता है। यह साल-दर-साल स्कूल समूह की री-बुकिंग को मापता है। Hotels और Trains के ऑपरेटर भी परिवार और समूह यात्रा पर यही बेंचमार्क लागू कर सकते हैं।

CIPA फ़िल्टरिंग के साथ क्या गलतियाँ होती हैं, और आप उन्हें कैसे ठीक करते हैं?

समस्या संभावित कारण समाधान
ब्लॉक की गई साइटें कुछ डिवाइसों पर लोड होती हैं डिवाइस DoH या हार्ड-कोडेड पब्लिक रिज़ॉल्वर का उपयोग करते हैं गेटवे पर बाहरी DNS को ब्लॉक करें और Firefox कैनरी डोमेन को ब्लॉक करें
छात्र किसी ऐप के माध्यम से ब्लॉक की गई सामग्री तक पहुँचते हैं VPN या प्रॉक्सी ऐप DNS के आसपास टनल बनाते हैं छात्र नेटवर्क पर ज्ञात VPN और प्रॉक्सी सेवाओं को प्रतिबंधित करें
शोध या स्वास्थ्य साइटें ब्लॉक हो गईं श्रेणी दर्शकों के लिए बहुत व्यापक है श्रेणी की समीक्षा करें, साइट को अनुमति दें और निर्णय को रिकॉर्ड करें
Captive Portal दिखाई नहीं देता है डिवाइस ने DNS को कैश किया या walled garden गलत कॉन्फ़िगर किया गया है अपने हार्डवेयर वेंडर गाइड के साथ walled garden प्रविष्टियों की जाँच करें
स्टाफ नेटवर्क को संरक्षक नियम विरासत में मिलते हैं साझा VLAN या साझा DNS नीति SSIDs को उनके अपने VLANs और नीतियों में अलग करें
प्रमाणन साक्ष्य अपूर्ण हैं नीति, नोटिस या मिनट फाइल नहीं किए गए हैं Form 486 की समय सीमा से पहले रिकॉर्ड फ़ाइल तैयार करें

ओवर-ब्लॉकिंग भी एक अनुपालन समस्या है

CIPA के लिए आवश्यक है कि आप विशिष्ट दृश्य सामग्री को ब्लॉक करें, न कि हर सीमावर्ती श्रेणी को। अत्यधिक व्यापक फ़िल्टरिंग स्वास्थ्य, यौन शिक्षा और LGBTQ+ संसाधनों को ब्लॉक कर देती है, जिन तक पहुँचने के लिए संरक्षकों और छात्रों के पास वैध कारण होते हैं। समीक्षा का अनुरोध करने के लिए एक संक्षिप्त, प्रकाशित मार्ग रखें। स्वास्थ्य सेवा सेटिंग्स में, रोगी और आगंतुक WiFi पर भी यही अनुशासन लागू करें; Healthcare पेज उस दर्शक वर्ग को कवर करता है।

नाबालिगों से बहुत अधिक डेटा एकत्र करना

एक लॉगिन फ़ॉर्म जो बच्चों के ईमेल पते कैप्चर करता है, वह डेटा सुरक्षा जोखिम पैदा करता है। US Children's Online Privacy Protection Act (COPPA) 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र करने को प्रतिबंधित करता है। CIPA की अपनी सुरक्षा नीति में नाबालिगों की व्यक्तिगत जानकारी के अनधिकृत प्रकटीकरण का समाधान होना चाहिए। छात्र और संरक्षक नेटवर्क पर, सबसे हल्के लॉगिन का उपयोग करें जिसे आप उचित ठहरा सकते हैं।

जहाँ आप व्यक्तिगत डेटा रखते हैं, Purple आपको दो रास्ते देता है। विज़िटर Profile Portal के माध्यम से अपना डेटा देख सकते हैं, अपडेट कर सकते हैं और उसे हटाने का अनुरोध कर सकते हैं। एडमिनिस्ट्रेटर किसी विज़िटर को खोज सकते हैं, एक्सेस अनुरोध के अधिकार को पूरा करने के लिए उनकी प्रोफ़ाइल डाउनलोड कर सकते हैं, या इसे अनोनमाइज़ (अनाम) कर सकते हैं। अनोनमाइज़ करने से व्यक्तिगत रूप से पहचान योग्य जानकारी स्थायी और अपरिवर्तनीय रूप से हट जाती है। विज़िटर के व्यक्तिगत डेटा को प्रबंधित करने और हटाने के बारे में Purple का सहायता लेख इसके चरण प्रदान करता है।

CIPA अनुपालन चेकलिस्ट क्या है?

CIPA आवश्यकता रखने के लिए साक्ष्य स्वामी
तकनीकी सुरक्षा उपाय लागू फ़िल्टर कॉन्फ़िगरेशन, नेटवर्क आरेख, परीक्षण परिणाम IT या नेटवर्क प्रबंधक
नाबालिगों द्वारा उपयोग किए जाने वाले उपकरणों पर नाबालिगों के लिए हानिकारक फ़िल्टरिंग SSID और VLAN मैप जो फ़िल्टर किए गए नेटवर्क दिखाता है IT या नेटवर्क प्रबंधक
एडल्ट ओवरराइड उपलब्ध लिखित ओवरराइड प्रक्रिया और निर्णय लॉग लाइब्रेरी निदेशक या स्कूल प्रशासक
इंटरनेट सुरक्षा नीति अपनाई गई अपनाने की तिथि के साथ हस्ताक्षरित नीति शासी बोर्ड
नीति में पांच आवश्यक विषय शामिल हैं प्रत्येक विषय के साथ मैप किया गया नीति पाठ अनुपालन या कानूनी प्रमुख
सार्वजनिक सूचना और सुनवाई आयोजित की गई नोटिस की प्रति और बैठक का विवरण बोर्ड सचिव
स्कूल: निगरानी और ऑनलाइन सुरक्षा शिक्षा पाठ्यक्रम योजना और निगरानी विवरण स्कूल या जिले का प्रमुख
वार्षिक प्रमाणन फाइल किया गया फ़ॉर्म 486 या फ़ॉर्म 479 E-rate समन्वयक
रिकॉर्ड सुरक्षित रखे गए 10 वर्षों के लिए उपरोक्त सभी मदों का संग्रह E-rate समन्वयक

CIPA अनुपालन की लागत क्या है, और आपको वापस क्या मिलता है?

लागत का पहलू

गरीबी के स्तर और ग्रामीण स्थिति के आधार पर, E-rate छूट योग्य लागतों के 20% से 90% तक होती है। श्रेणी दो के आंतरिक कनेक्शनों पर अधिकतम 85% छूट दी जाती है। सामग्री फ़िल्टरिंग FCC की योग्य सेवाओं की सूची में नहीं है। फ़िल्टर के लिए अपने स्वयं के फंड से बजट बनाएं।

Purple का Connect प्लान मुफ़्त है और इसमें captive portal और स्प्लैश पेज शामिल हैं। Shield एक सुरक्षा ऐड-ऑन है, जिसकी कीमत आपके Purple प्लान के साथ तय की जाती है। क्योंकि Purple एक क्लाउड ओवरले के रूप में चलता है, आप अपने मौजूदा एक्सेस पॉइंट और कंट्रोलर रख सकते हैं। आप फ़िल्टरिंग जोड़ने के लिए हार्डवेयर रीफ़्रेश से बच जाते हैं।

रिटर्न का पहलू

मुख्य रिटर्न सुरक्षित फंडिंग है। जो स्कूल या लाइब्रेरी प्रमाणित करने में विफल रहती है, वह उस फंडिंग वर्ष के लिए E-rate छूट खो देती है। यदि USAC को फंड भुगतान के बाद कोई उल्लंघन मिलता है, तो वह उन्हें वसूल कर सकता है।

दूसरा रिटर्न कम परिचालन प्रयास है। प्रत्येक साइट पर एक DNS नीति प्रत्येक राउटर पर फ़िल्टर कॉन्फ़िगरेशन को प्रतिस्थापित करती है। एक परीक्षण योजना प्रत्येक शाखा के लिए साक्ष्य तैयार करती है। तीसरा प्रतिफल डेटा पर आश्वासन है। Purple के पास ISO 27001 और Cyber Essentials सर्टिफिकेशन है और यह GDPR और CCPA अनुपालन का समर्थन करता है। Purple के अपने डेटा के अनुसार, Purple 80,000+ से अधिक लाइव वेन्यू में काम करता है और 2024 में 440 मिलियन लॉगिन दर्ज किए हैं। वह पैमाना तब प्रासंगिक होता है जब कोई बोर्ड पूछता है कि क्या प्लेटफॉर्म टिक पाएगा।

अक्सर पूछे जाने वाले प्रश्न

क्या CIPA होटल, रिटेल या स्टेडियम WiFi पर लागू होता है?

नहीं, CIPA केवल उन अमेरिकी स्कूलों और पुस्तकालयों को बाध्य करता है जिन्हें E-rate छूट या LSTA अनुदान प्राप्त होता है। होटल, रिटेलर्स और स्टेडियम इसमें शामिल नहीं हैं जब तक कि वे किसी पुस्तकालय या स्कूल के लिए WiFi का संचालन नहीं करते हैं, उनके साथ नेटवर्क साझा नहीं करते हैं, या अनुबंध के तहत इसे प्रदान नहीं करते हैं। कई वेन्यू ऑपरेटर अभी भी CIPA की कंटेंट श्रेणियों का उपयोग फैमिली-फ्रेंडली गेस्ट WiFi के लिए एक बेंचमार्क के रूप में करते हैं, क्योंकि यह वह मानक है जिसे स्कूल और माता-पिता पहचानते हैं।

क्या Purple Shield उन एक्सेस पॉइंट्स के साथ काम करता है जो हमारे पास पहले से हैं?

हाँ, Purple Shield उन एक्सेस पॉइंट्स के साथ काम करता है जिन्हें आप पहले से चलाते हैं। Purple हार्डवेयर-अज्ञेयवादी है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर क्लाउड ओवरले के रूप में काम करता है। चूंकि Shield DNS स्तर पर फ़िल्टर करता है, यह संरक्षक या छात्र उपकरणों पर सॉफ़्टवेयर इंस्टॉल किए बिना नेटवर्क पर हर डिवाइस को कवर करता है। आप अपने मौजूदा नियंत्रकों को रखते हैं और हार्डवेयर रिफ्रेश से बचते हैं।

क्या DNS फ़िल्टरिंग अपने आप में CIPA को पूरा करने के लिए पर्याप्त है?

DNS फ़िल्टरिंग आपके तकनीकी सुरक्षा उपाय के रूप में काम कर सकती है, लेकिन केवल फ़िल्टर ही आपको अनुपालन करने वाला नहीं बनाता है। आपको एक स्वीकृत इंटरनेट सुरक्षा नीति, सार्वजनिक सूचना, सुनवाई और वार्षिक प्रमाणन की भी आवश्यकता होती है। तकनीकी पक्ष पर, बाहरी DNS रिज़ॉलवर और स्वचालित DNS over HTTPS को ब्लॉक करें। 1:1 लैपटॉप प्रोग्राम वाले स्कूल अक्सर ऑफ-साइट उपयोग किए जाने वाले स्कूल-जारी उपकरणों के लिए एक एंडपॉइंट एजेंट जोड़ते हैं।

क्या वयस्क फ़िल्टरिंग को बंद करने के लिए कह सकते हैं?

हाँ, CIPA एक अधिकृत व्यक्ति को वास्तविक शोध या अन्य वैध उद्देश्य वाले वयस्क के लिए फ़िल्टर को अक्षम करने की अनुमति देता है। आपकी इंटरनेट सुरक्षा नीति में यह उल्लेख होना चाहिए कि ओवरराइड कौन दे सकता है, वे अनुरोध को कैसे सत्यापित करते हैं और वे कितनी तेजी से कार्य करते हैं। अलग स्टाफ और संरक्षक नेटवर्क ओवरराइड को प्रबंधित करना आसान बनाते हैं। निर्णय और उसके कारण को लॉग करें, न कि वयस्क के ब्राउज़िंग इतिहास को।

क्या CIPA के लिए हमें यह लॉग करना आवश्यक है कि छात्र और संरक्षक क्या ब्राउज़ करते हैं?

नहीं, CIPA को आपको पहचान योग्य व्यक्तियों के विरुद्ध ब्राउज़िंग लॉग करने की आवश्यकता नहीं है। स्कूलों में नाबालिगों की ऑनलाइन गतिविधियों की निगरानी को कवर करने वाली नीति होनी चाहिए, लेकिन FCC ने कहा है कि इसका मतलब नामित छात्रों द्वारा इंटरनेट उपयोग को रिकॉर्ड करना नहीं है। सुरक्षा और समस्या निवारण के लिए नेटवर्क स्तर पर फ़िल्टर लॉग रखें। नाबालिगों से उतना ही कम व्यक्तिगत डेटा एकत्र करें जितना आपका उद्देश्य अनुमति देता है, विशेष रूप से COPPA के तहत।

Purple WiFi लॉगिन पर एकत्र किए गए व्यक्तिगत डेटा को कैसे संभालता है?

Purple GDPR और CCPA अनुपालन का समर्थन करता है और ISO 27001 प्रमाणन रखता है। आगंतुक Profile Portal के माध्यम से अपने डेटा को देख, अपडेट कर सकते हैं और उसे हटाने का अनुरोध कर सकते हैं। एडमिनिस्ट्रेटर किसी आगंतुक को खोज सकते हैं, किसी एक्सेस अनुरोध का उत्तर देने के लिए एक पूर्ण प्रोफ़ाइल डाउनलोड कर सकते हैं, या प्रोफ़ाइल को अज्ञात (anonymise) कर सकते हैं। अज्ञात करने से प्लेटफ़ॉर्म से व्यक्तिगत रूप से पहचान योग्य जानकारी स्थायी रूप से और अपरिवर्तनीय रूप से हट जाती है। नाबालिगों द्वारा उपयोग किए जाने वाले नेटवर्क पर, सबसे हल्के लॉगिन का उपयोग करें जिसे आप उचित ठहरा सकें।

CIPA फ़िल्टरिंग की लागत क्या है, और क्या E-rate इसे वित्तपोषित कर सकता है?

E-rate कंटेंट फ़िल्टरिंग को वित्तपोषित नहीं करता है, इसलिए आप अपने स्वयं के बजट से फ़िल्टर के लिए भुगतान करते हैं। E-rate योग्य इंटरनेट एक्सेस और आंतरिक कनेक्शन पर 20% से 90% तक की छूट देता है। Purple का Connect प्लान मुफ़्त है और इसमें captive portal और स्प्लैश पेज शामिल हैं। Shield एक सुरक्षा ऐड-ऑन है जिसकी कीमत आपके Purple प्लान के साथ तय की जाती है। चूंकि Purple मौजूदा हार्डवेयर पर चलता है, इसलिए फ़िल्टरिंग से कोई एक्सेस पॉइंट लागत नहीं जुड़ती है।

हमारे वर्तमान फ़िल्टर से Purple Shield पर जाने में कितना समय लगता है?

अधिकांश प्रयास नीति और परीक्षण में लगता है, कॉन्फ़िगरेशन में नहीं। एक बार जब आपकी नेटवर्क इन्वेंट्री पूरी हो जाती है, तो DNS को Shield पर रीडायरेक्ट करने और बाहरी रिज़ॉल्वर को ब्लॉक करने में प्रति साइट कुछ घंटे लगते हैं। प्रत्येक SSID पर पूर्ण परीक्षण योजना चलाने, अपने स्प्लैश पेजों को अपडेट करने और अपने प्रमाणन रिकॉर्ड को रीफ़्रेश करने के लिए समय दें। पूरे एस्टेट को बदलने से पहले एक पायलट साइट पर पुराने और नए फ़िल्टर को समानांतर में चलाएं।

मुख्य परिभाषाएं

Children's Internet Protection Act (CIPA)

वर्ष 2000 में अधिनियमित अमेरिकी संघीय कानून और 47 U.S.C. 254(h) पर संहिताबद्ध। यह E-rate छूट और LSTA अनुदान को एक प्रौद्योगिकी सुरक्षा उपाय, एक इंटरनेट सुरक्षा नीति, और उस नीति पर कम से कम एक सुनवाई के साथ सार्वजनिक सूचना पर निर्भर करता है।

IT टीमों को CIPA का सामना तब करना पड़ता है जब कोई स्कूल या पुस्तकालय नेटवर्क E-rate या LSTA धन का उपयोग करता है। यह अनुपालन सीमा निर्धारित करता है जो तय करती है कि किन SSIDs को फ़िल्टरिंग और साक्ष्य की आवश्यकता है।

E-rate

FCC स्कूल और पुस्तकालय यूनिवर्सल सर्विस प्रोग्राम, जो यूनिवर्सल सर्विस एडमिनिस्ट्रेटिव कंपनी (USAC) द्वारा प्रशासित है। यह पात्र इंटरनेट एक्सेस और आंतरिक कनेक्शन पर 20% से 90% की छूट देता है, जिसमें श्रेणी दो के आंतरिक कनेक्शन 85% तक सीमित हैं।

E-rate फंडिंग ही स्कूलों और पुस्तकालयों के लिए CIPA को सक्रिय करती है। सामग्री फ़िल्टरिंग पात्र सेवाओं की सूची (Eligible Services List) में नहीं है, इसलिए फ़िल्टर का बजट आपके अपने फंड से तय किया जाता है।

Library Services and Technology Act (LSTA)

इंस्टीट्यूट ऑफ म्यूजियम एंड लाइब्रेरी सर्विसेज (IMLS) द्वारा संचालित संघीय अनुदान कार्यक्रम। IMLS उन पुस्तकालयों पर CIPA नियम लागू करता है जो कंप्यूटर खरीदने या इंटरनेट एक्सेस के लिए भुगतान करने के लिए LSTA फंड का उपयोग करते हैं।

E-rate के बजाय LSTA के माध्यम से वित्त पोषित पुस्तकालय अभी भी इसके दायरे में आते हैं, इसलिए फंडिंग पुष्टि चरण में दोनों कार्यक्रमों की जांच की जानी चाहिए।

तकनीकी सुरक्षा उपाय

एक ऐसे फ़िल्टर के लिए CIPA शब्द जो उन दृश्य चित्रणों को ब्लॉक या फ़िल्टर करता है जो अश्लील हैं या बाल यौन शोषण दिखाते हैं, और नाबालिगों द्वारा उपयोग किए जाने वाले उपकरणों पर, नाबालिगों के लिए हानिकारक सामग्री को ब्लॉक करता है। CIPA एक अधिकृत व्यक्ति को वास्तविक शोध या अन्य कानूनी उद्देश्य वाले वयस्क के लिए इसे निष्क्रिय करने की अनुमति देता है।

यह वह तकनीकी परत है जिसका स्वामित्व IT के पास होता है। Purple Shield के माध्यम से DNS filtering इस उपाय के रूप में काम कर सकती है, लेकिन इसके डिजाइन में वयस्कों के लिए ओवरराइड की सुविधा भी होनी चाहिए।

इंटरनेट सुरक्षा नीति

CIPA-आवश्यक नीति जिसमें नाबालिगों की अनुपयुक्त सामग्री तक पहुंच, ईमेल, चैट और सीधे संचार में सुरक्षा, हैकिंग और गैर-कानूनी गतिविधि, और नाबालिगों की व्यक्तिगत जानकारी का अनधिकृत प्रकटीकरण शामिल है। 2008 का प्रोटेक्टिंग चिल्ड्रन इन द 21st सेंचुरी एक्ट स्कूलों के लिए निगरानी और ऑनलाइन सुरक्षा शिक्षा जोड़ता है।

कानूनी या गवर्नेंस स्टाफ इसके टेक्स्ट का स्वामित्व रखता है और IT फ़िल्टर का विवरण प्रदान करता है। एक संक्षिप्त सारांश ऑफ़लाइन स्प्लैश पेज पर होना चाहिए और पूरी नीति ऑनलाइन पेज पर होनी चाहिए।

FCC फॉर्म 486 और फॉर्म 479

FCC प्रमाणीकरण फॉर्म। फॉर्म 486 वह स्थान है जहां E-rate आवेदक प्रत्येक फंडिंग वर्ष में CIPA अनुपालन प्रमाणित करते हैं; फॉर्म 479 वह स्थान है जहां कंसोर्टियम सदस्य अपने कंसोर्टियम लीड को अनुपालन प्रमाणित करते हैं।

एक छूटा हुआ या असमर्थित प्रमाणीकरण उस वर्ष की E-rate छूटों को नुकसान पहुंचाता है, और यदि बाद में कोई उल्लंघन पाया जाता है तो USAC पहले से भुगतान किए गए फंड को वापस ले सकता है।

DNS filtering

डोमेन नेम सिस्टम पर लागू की जाने वाली फ़िल्टरिंग, जिसे IETF RFC 1034 और RFC 1035 में परिभाषित किया गया है, जो साइट नामों को एड्रेस में बदलता है। एक फ़िल्टरिंग रिज़ॉल्वर ब्लॉक किए गए डोमेन को रिज़ॉल्व करने से मना कर देता है, जिससे साइट से कोई कनेक्शन नहीं खुलता है।

DNS filtering नेटवर्क पर मौजूद हर डिवाइस को कवर करती है, जिसमें बिना किसी सॉफ़्टवेयर इंस्टॉल किए संरक्षकों के स्वामित्व वाले फोन और लैपटॉप शामिल हैं। यह वही दृष्टिकोण है जिसका उपयोग Purple Shield करता है।

DNS over HTTPS (DoH)

HTTPS पर एन्क्रिप्टेड DNS रिज़ॉल्यूशन, जिसे IETF RFC 8484 में निर्दिष्ट किया गया है। ब्राउज़र इसका उपयोग सार्वजनिक रिज़ॉल्वर पर क्वेरी भेजने और नेटवर्क के अपने DNS को बाईपास करने के लिए कर सकते हैं।

DoH, DNS filtering के लिए एक मुख्य बाईपास जोखिम है। मोज़िला दस्तावेज़ों के अनुसार, फ़ायरफ़ॉक्स स्वचालित DoH को बंद कर देता है जब नेटवर्क रिज़ॉल्वर कैनरी डोमेन use-application-dns.net को ब्लॉक कर देता है।

VLAN

एक वर्चुअल LAN, IEEE 802.1Q टैगिंग द्वारा परिभाषित एक तार्किक रूप से अलग नेटवर्क सेगमेंट, जो एक भौतिक नेटवर्क को विभिन्न दर्शकों के लिए अलग-अलग ट्रैफ़िक ले जाने की अनुमति देता है।

प्रत्येक दर्शक SSID अपने स्वयं के VLAN से मैप होता है, ताकि संरक्षक नियम, स्टाफ नियम और डिवाइस नेटवर्क अलग रहें और एक ऑडिटर को एक स्पष्ट फ़िल्टरिंग सीमा दिखाई दे।

Captive portal

लॉगिन पेज जो एक डिवाइस इंटरनेट तक पहुँचने से पहले देखता है, जिसे एक वॉल्ड गार्डन के अंदर से परोसा जाता है जो लॉगिन पूरा होने तक सुलभ सामग्री को सीमित करता है।

Purple के ऑफ़लाइन, ऑनलाइन और आउट ऑफ ऑवर्स स्प्लैश पेज नीति का सारांश प्रदर्शित करते हैं, पूरी नीति और अनब्लॉक रूट को लिंक करते हैं, और बिना निगरानी के रात भर की पहुंच को रोकते हैं।

Children's Online Privacy Protection Act (COPPA)

अमेरिकी संघीय कानून, जिसे फेडरल ट्रेड कमीशन के COPPA नियम 16 CFR भाग 312 के तहत लागू किया गया है, जो 13 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र करने को प्रतिबंधित करता है।

एक WiFi लॉगिन जो बच्चों के ईमेल एड्रेस कैप्चर करता है, वह डेटा सुरक्षा जोखिम पैदा करता है, इसलिए छात्र और संरक्षक नेटवर्क को सबसे हल्के लॉगिन का उपयोग करना चाहिए जिसे आप उचित ठहरा सकें।

हल किए गए उदाहरण

12 शाखाओं वाला एक काउंटी पुस्तकालय सिस्टम एक उपभोक्ता-ग्रेड राउटर चलाता है जिसमें प्रत्येक साइट पर एक अलग फ़िल्टर होता है। यह Form 486 के लिए अपने प्रौद्योगिकी सुरक्षा उपाय का लगातार वर्णन नहीं कर सकता है, और अनब्लॉक करने की शिकायतें डेस्क पर मौजूद किसी भी व्यक्ति के पास जाती हैं।

पुस्तकालय अपने मौजूदा एक्सेस पॉइंट्स पर संरक्षक और कर्मचारियों के WiFi को विभाजित करता है और दोनों नेटवर्क को Purple Shield के माध्यम से रूट करता है। यह प्रत्येक शाखा गेटवे पर बाहरी DNS को ब्लॉक करता है, ताकि डिवाइस सार्वजनिक रिज़ॉल्वर से क्वेरी न कर सकें। यह नीति सारांश को ऑफ़लाइन स्प्लैश पेज पर ले जाता है और शाखा बंद होने के समय के अनुसार एक आउट ऑफ़ आवर्स पेज जोड़ता है। अब एक फ़िल्टर नीति सभी 12 शाखाओं पर लागू होती है। पुस्तकालय प्रत्येक तिमाही में अपने बोर्ड को दो संख्याएं रिपोर्ट करता है: एक व्यावसायिक दिन के भीतर हल किए गए अनब्लॉक अनुरोध, और बाईपास परीक्षण पास करने वाली शाखाएं। दोनों सीधे अगले वर्ष की प्रमाणन फ़ाइल में जाते हैं।

एक शॉपिंग सेंटर ऑपरेटर पूरे मॉल में एक गेस्ट WiFi नेटवर्क चलाता है। एक काउंटी पुस्तकालय केंद्र के अंदर एक शाखा खोलता है और उसे CIPA-फ़िल्टर की गई पहुंच की आवश्यकता होती है, लेकिन वह उस नेटवर्क पर फ़िल्टरिंग प्रमाणित नहीं कर सकता जिस पर उसका नियंत्रण नहीं है।

ऑपरेटर एक समर्पित VLAN पर एक पुस्तकालय SSID जोड़ता है, जो केवल पुस्तकालय के एक्सेस पॉइंट्स से प्रसारित होता है। वह नेटवर्क Purple Shield के माध्यम से हल होता है, जबकि खरीदार WiFi अपनी सेटिंग्स रखता है, इसलिए खरीदारों या खुदरा किरायेदारों के लिए कुछ भी नहीं बदलता है। विभाजन पुस्तकालय को एक स्पष्ट सीमा देता है जिसे वह एक ऑडिटर को समझा सकता है। पुस्तकालय को अपने रिकॉर्ड के लिए अपने फ़िल्टर किए गए नेटवर्क का लिखित विवरण प्राप्त होता है। ऑपरेटर बिना किसी नए हार्डवेयर के, अपने स्वामित्व वाले एक्सेस पॉइंट्स का उपयोग करके किराएदार को जोड़ता है, और नागरिक या शिक्षा किरायेदारों के साथ खुदरा संपदाओं में इस पैटर्न का पुन: उपयोग कर सकता है।

एक 200 कमरों वाला रिज़ॉर्ट होटल प्रत्येक सत्र में स्कूल के आवासीय दौरों की मेजबानी करता है। स्कूल पूछते हैं कि क्या WiFi उनके छात्रों के लिए सामग्री को फ़िल्टर करता है। CIPA होटल को बाध्य नहीं करता है, लेकिन वह प्रत्येक बुकिंग पूछताछ के लिए एक स्पष्ट उत्तर चाहता है।

होटल समूहों और परिवारों के लिए एक फ़िल्टर किया गया गेस्ट नेटवर्क जोड़ता है, बेंचमार्क के रूप में CIPA की सामग्री श्रेणियों का उपयोग करता है, क्योंकि यह वह मानक है जिसे स्कूल और माता-पिता पहचानते हैं। वयस्क मेहमान मानक नेटवर्क पर रहते हैं, इसलिए उनका अनुभव नहीं बदलता है। समूह बिक्री टीम स्कूलों को फ़िल्टर का एक पेज का विवरण और फ़िल्टर किए गए नेटवर्क के खुलने के घंटे भेजती है। होटल अब फ़िल्टरिंग के सवालों का जवाब IT को फोन करने के बजाय एक लिखित नीति के साथ देता है, और रिटर्न को ट्रैक करने के लिए साल-दर-साल स्कूल समूह की रीबुकिंग को मापता है।

अक्सर पूछे जाने वाले प्रश्न

क्या CIPA होटल, रिटेल या स्टेडियम WiFi पर लागू होता है?

नहीं, CIPA केवल उन अमेरिकी स्कूलों और लाइब्रेरीज़ पर लागू होता है जिन्हें E-rate छूट या LSTA अनुदान प्राप्त होता है। होटल, रिटेलर्स और स्टेडियम इसके अंतर्गत नहीं आते हैं जब तक कि वे किसी लाइब्रेरी या स्कूल के लिए WiFi संचालित न करें, उनके साथ नेटवर्क साझा न करें, या किसी अनुबंध के तहत इसे वितरित न करें। कई वेन्यू ऑपरेटर अभी भी CIPA की कंटेंट श्रेणियों को फैमिली-फ्रेंडली गेस्ट WiFi के लिए एक बेंचमार्क के रूप में उपयोग करते हैं, क्योंकि यह वह मानक है जिसे स्कूल और माता-पिता पहचानते हैं।

क्या Purple Shield उन एक्सेस पॉइंट्स के साथ काम करता है जो हमारे पास पहले से हैं?

हाँ, Purple Shield उन एक्सेस पॉइंट्स के साथ काम करता है जिन्हें आप पहले से चला रहे हैं। Purple हार्डवेयर-अज्ञेयवादी है और Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme और Fortinet पर क्लाउड ओवरले के रूप में काम करता है। चूंकि Shield DNS स्तर पर फ़िल्टर करता है, यह पेट्रन या छात्र के डिवाइसों पर सॉफ़्टवेयर इंस्टॉल किए बिना नेटवर्क पर हर डिवाइस को कवर करता है। आप अपने मौजूदा कंट्रोलर रख सकते हैं और हार्डवेयर रिफ्रेश से बच सकते हैं।

क्या CIPA को अपने दम पर पूरा करने के लिए केवल DNS फ़िल्टरिंग ही काफी है?

DNS फ़िल्टरिंग आपकी तकनीकी सुरक्षा उपाय के रूप में कार्य कर सकती है, लेकिन केवल फ़िल्टर ही आपको अनुपालन योग्य नहीं बनाता है। आपको एक स्वीकृत इंटरनेट सुरक्षा नीति, सार्वजनिक सूचना, सुनवाई और वार्षिक प्रमाणन की भी आवश्यकता होगी। तकनीकी पक्ष पर, बाहरी DNS रिज़ॉल्वर्स और स्वचालित DNS over HTTPS को ब्लॉक करें। 1:1 लैपटॉप प्रोग्राम वाले स्कूल अक्सर स्कूल द्वारा जारी किए गए उन डिवाइसों के लिए एक एंडपॉइंट एजेंट जोड़ते हैं जिनका उपयोग साइट से बाहर किया जाता है।

क्या वयस्क फ़िल्टरिंग को बंद करने का अनुरोध कर सकते हैं?

हाँ, CIPA एक अधिकृत व्यक्ति को वास्तविक शोध या अन्य कानूनी उद्देश्य वाले वयस्क के लिए फ़िल्टर को अक्षम करने की अनुमति देता है। आपकी इंटरनेट सुरक्षा नीति में यह उल्लेख होना चाहिए कि ओवरराइड कौन दे सकता है, वे अनुरोध को कैसे सत्यापित करते हैं और वे कितनी तेजी से कार्रवाई करते हैं। अलग स्टाफ और पेट्रन नेटवर्क ओवरराइड को प्रबंधित करना आसान बनाते हैं। निर्णय और उसके कारण को लॉग करें, वयस्क के ब्राउज़िंग इतिहास को नहीं।

क्या CIPA के लिए हमें यह लॉग करना आवश्यक है कि छात्र और पेट्रन क्या ब्राउज़ करते हैं?

नहीं, CIPA के तहत आपको पहचाने जाने योग्य व्यक्तियों के खिलाफ ब्राउज़िंग लॉग करने की आवश्यकता नहीं है। स्कूलों के पास नाबालिगों की ऑनलाइन गतिविधियों की निगरानी को कवर करने वाली नीति होनी चाहिए, लेकिन FCC ने कहा है कि इसका मतलब नामित छात्रों द्वारा इंटरनेट उपयोग को रिकॉर्ड करना नहीं है। सुरक्षा और समस्या निवारण के लिए नेटवर्क स्तर पर फ़िल्टर लॉग रखें। नाबालिगों से उतना ही कम व्यक्तिगत डेटा एकत्र करें जितना आपका उद्देश्य अनुमति देता है, विशेष रूप से COPPA के तहत।

WiFi लॉगिन पर एकत्र किए गए व्यक्तिगत डेटा को Purple कैसे संभालता है?

Purple GDPR और CCPA अनुपालन का समर्थन करता है और ISO 27001 प्रमाणन रखता है। विज़िटर्स Profile Portal के माध्यम से अपना डेटा देख सकते हैं, अपडेट कर सकते हैं और हटाने का अनुरोध कर सकते हैं। एडमिनिस्ट्रेटर किसी विज़िटर को खोज सकते हैं, एक्सेस अनुरोध का उत्तर देने के लिए एक पूर्ण प्रोफ़ाइल डाउनलोड कर सकते हैं, या प्रोफ़ाइल को अनाम कर सकते हैं। अनाम करने से प्लेटफॉर्म से व्यक्तिगत रूप से पहचान योग्य जानकारी स्थायी रूप से और अपरिवर्तनीय रूप से हट जाती है। नाबालिगों द्वारा उपयोग किए जाने वाले नेटवर्क पर, सबसे हल्के लॉगिन का उपयोग करें जिसे आप उचित ठहरा सकते हैं।

CIPA फ़िल्टरिंग की लागत क्या है, और क्या E-rate इसे फंड कर सकता है?

E-rate कंटेंट फ़िल्टरिंग के लिए फंड नहीं देता है, इसलिए आप अपने बजट से फ़िल्टर के लिए भुगतान करते हैं। E-rate योग्य इंटरनेट एक्सेस और आंतरिक कनेक्शन पर 20% से 90% तक की छूट देता है। Purple का Connect प्लान मुफ्त है और इसमें Captive Portal और स्प्लैश पेज शामिल हैं। Shield एक सुरक्षा ऐड-ऑन है जिसकी कीमत आपके Purple प्लान के साथ तय की जाती है। चूंकि Purple मौजूदा हार्डवेयर पर चलता है, इसलिए फ़िल्टरिंग से कोई एक्सेस पॉइंट लागत नहीं जुड़ती है।

हमारे वर्तमान फ़िल्टर से Purple Shield पर जाने में कितना समय लगता है?

अधिकांश प्रयास नीति और परीक्षण में लगता है, कॉन्फ़िगरेशन में नहीं। एक बार जब आपकी नेटवर्क इन्वेंट्री पूरी हो जाती है, तो DNS को Shield पर रीडायरेक्ट करने और बाहरी समाधानकर्ताओं को ब्लॉक करने में प्रति साइट कुछ घंटे लगते हैं। प्रत्येक SSID पर संपूर्ण परीक्षण योजना चलाने, अपने स्प्लैश पेजों को अपडेट करने और अपने प्रमाणन रिकॉर्ड को रीफ्रेश करने के लिए समय दें। पूरे एस्टेट को बदलने से पहले एक पायलट साइट पर पुराने और नए फिल्टर को समानांतर रूप से चलाएं।

इस श्रृंखला में आगे पढ़ें

WPA3 transition mode कनेक्शन विफलताएं: Cisco Meraki, HPE Aruba और Ruckus के लिए एक डिप्लॉयमेंट चेकलिस्ट

इस चेकलिस्ट का उपयोग यह पता लगाने के लिए करें कि डिवाइस WPA3 SAE transition mode SSID पर क्यों विफल हो रहे हैं और इसे Cisco Meraki, HPE Aruba या Ruckus पर ठीक करें। आप 802.11 स्टेटस कोड को कारणों से मिलाएंगे, PMF, 802.11r और 6GHz समस्याओं को अलग करेंगे, और यह तय करेंगे कि कब केवल-WPA3 SSID पर स्विच करना है।

गाइड पढ़ें →

सर्वश्रेष्ठ DNS फ़िल्टरिंग: व्यवसायों के लिए एक व्यापक गाइड

यह तकनीकी संदर्भ गाइड बताती है कि कैसे उद्यम DNS फ़िल्टरिंग रिज़ॉल्यूशन परत पर दुर्भावनापूर्ण डोमेन को ब्लॉक करके सार्वजनिक नेटवर्क को सुरक्षित करती है - इससे पहले कि कोई कनेक्शन स्थापित हो। यह IT निदेशकों, नेटवर्क आर्किटेक्ट्स और वेन्यू ऑपरेशंस टीमों को परिनियोजन आर्किटेक्चर, फ़ायरवॉल कॉन्फ़िगरेशन और अनुपालन संदर्भ प्रदान करता है जिसकी उन्हें हॉस्पिटैलिटी, रिटेल और सार्वजनिक क्षेत्र के वातावरण में Guest WiFi की सुरक्षा के लिए आवश्यकता होती है। Purple Shield 80,000 से अधिक लाइव वेन्यू में DNS स्तर पर मैलवेयर, बॉटनेट और अनुपयुक्त सामग्री को ब्लॉक करता है।

गाइड पढ़ें →

SCEP के लिए एंटरप्राइज गाइड: स्वचालित कैंपस WiFi सुरक्षा के लिए सिंपल सर्टिफिकेट एनरोलमेंट प्रोटोकॉल को लागू करना

यह तकनीकी संदर्भ गाइड SCEP का उपयोग करके एंटरप्राइज WiFi सर्टिफिकेट डिप्लॉयमेंट के लिए एक निश्चित आर्किटेक्चरल ब्लूप्रिंट और चरण-दर-चरण कार्यान्वयन रणनीति प्रदान करती है। इसमें SCEP और PKCS के बीच महत्वपूर्ण अंतर, सफलता के लिए आवश्यक सटीक डिप्लॉयमेंट अनुक्रम, और IT लीडर्स के लिए वास्तविक दुनिया की जोखिम न्यूनीकरण रणनीतियों को शामिल किया गया है।

गाइड पढ़ें →

अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?

हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।