मुख्य मजकुराकडे जा

CIPA compliance: venue operators साठी compliance checklist

तुमचे WiFi CIPA च्या बंधनात येते की नाही हे तुम्ही ठरवू शकाल, त्यानंतर नेटवर्कचे वर्गीकरण करू शकाल, Purple Shield द्वारे DNS रूट करू शकाल आणि बायपास मार्ग बंद करू शकाल. Form 486 किंवा Form 479 प्रमाणपत्रासाठी कोणते पुरावे ठेवावे हे देखील तुम्हाला समजेल. ही checklist प्रत्येक आवश्यकतेला एक मालक नियुक्त करते, जेणेकरून तुमच्या पुढील फंडिंग वर्षाच्या प्रमाणपत्रात काहीही सुटणार नाही.

Iain Jewitt द्वारेप्रकाशित
📖 14 मिनिट वाचन3,253 शब्द3 सोडवलेली उदाहरणे11 महत्वाच्या व्याख्या

आमच्या मुख्य मालिकेचा भाग: Enterprise WiFi Security Guide →

CIPA compliance साध्य करण्यासाठी, US शाळा आणि लायब्ररींनी तीन मुख्य बंधने पूर्ण करणे आवश्यक आहे: Purple Shield सारखे तंत्रज्ञान संरक्षण उपाय लागू करणे, इंटरनेट सुरक्षा धोरण स्वीकारणे आणि सार्वजनिक सुनावणी घेणे. ऑपरेटरनी त्यांचे E-rate सवलत सुरक्षित करण्यासाठी 10 वर्षांपर्यंतचे अनुपालन रेकॉर्ड देखील ठेवले पाहिजेत.

CIPA compliance साठी तुमच्या नेटवर्ककडून नेमकी काय आवश्यकता असते?

Children's Internet Protection Act (CIPA) हा 2000 मध्ये US चा फेडरल कायदा बनला. Federal Communications Commission (FCC) E-rate प्रोग्रामद्वारे याची अंमलबजावणी करते आणि Universal Service Administrative Company (USAC) E-rate निधीचे व्यवस्थापन करते. Institute of Museum and Library Services (IMLS) हे Library Services and Technology Act (LSTA) अनुदानांना समांतर नियम लागू करते.

कक्षेमध्ये कोण येते

CIPA चे बंधन K-12 शाळा आणि सार्वजनिक लायब्ररींवर असते ज्या इंटरनेट ॲक्सेस किंवा अंतर्गत कनेक्शन्ससाठी E-rate सवलत घेतात. कॉम्प्युटर खरेदी करण्यासाठी किंवा इंटरनेट ॲक्सेससाठी पैसे देण्यासाठी LSTA निधी वापरणाऱ्या लायब्ररींवर देखील हे बंधनकारक आहे. हॉटेल्स, किरकोळ विक्रेते, स्टेडियम्स आणि कॉन्फरन्स सेंटर्स यामध्ये थेट समाविष्ट नाहीत.

व्हिन्यू ऑपरेटर तरीही तीन सामान्य मार्गांनी CIPA पूर्ण करतात:

  • तुम्ही कंत्राटदार, व्यवस्थापित सेवा प्रदाता किंवा लँडलॉर्ड म्हणून लायब्ररी किंवा शाळेसाठी WiFi चालवता.
  • तुम्ही शॉपिंग सेंटर किंवा सिविक हब सारख्या एखाद्या लायब्ररी शाखेसह इमारत किंवा नेटवर्क शेअर करता.
  • तुम्ही कौटुंबिक अनुकूल WiFi साठी सार्वजनिक बेंचमार्क म्हणून CIPA स्वीकारता, कारण हे US मधील सर्वोत्तम माहिती असलेले फिल्टरिंग मानक आहे.

तीन मुख्य बंधने

  1. तंत्रज्ञान संरक्षण उपाय. याचा अर्थ असा फिल्टर जो अश्लील किंवा बाल लैंगिक छळाचे प्रदर्शन करणाऱ्या व्हिज्युअल चित्रणांना ब्लॉक किंवा फिल्टर करतो. अल्पवयीन मुले वापरत असलेल्या डिव्हाइसेसवर, तो अल्पवयीन मुलांसाठी हानिकारक असलेली सामग्री देखील ब्लॉक करणारा असावा.
  2. इंटरनेट सुरक्षा धोरण. धोरणामध्ये अल्पवयीन मुलांच्या अयोग्य सामग्रीच्या ॲक्सेसवर आणि ईमेल, चॅट रूम्स व इतर थेट संवादांचा वापर करणाऱ्या अल्पवयीन मुलांच्या सुरक्षेवर लक्ष दिले पाहिजे. यामध्ये हॅकिंग आणि इतर बेकायदेशीर क्रियाकलाप, तसेच अल्पवयीन मुलांच्या वैयक्तिक माहितीच्या अनधिकृत प्रकटीकरणाचा देखील समावेश असणे आवश्यक आहे.
  3. सार्वजनिक नोटीस आणि सुनावणी. तुम्ही वाजवी सार्वजनिक नोटीस दिली पाहिजे आणि प्रस्तावित धोरणावर किमान एक सार्वजनिक सुनावणी किंवा बैठक घेतली पाहिजे.

Protecting Children in the 21st Century Act of 2008 अंतर्गत शाळांवर आणखी दोन कर्तव्ये आहेत. त्यांच्या धोरणामध्ये अल्पवयीन मुलांच्या ऑनलाइन क्रियाकलापांवर लक्ष ठेवणे समाविष्ट असणे आवश्यक आहे. त्यामध्ये सोशल नेटवर्किंग, चॅट रूम्स आणि सायबर धमकीबद्दलच्या जागरूकतेसह योग्य ऑनलाइन वर्तनाबद्दल अल्पवयीन मुलांना शिक्षित करणे देखील समाविष्ट असावे.

अर्जदार प्रत्येक निधी वर्षात FCC Form 486 वर अनुपालन प्रमाणित करतात. कन्सोर्टियमचे सदस्य त्यांच्या लीडला FCC Form 479 वर प्रमाणित करतात.

CIPA ला कशाची आवश्यकता नसते

CIPA ला तुम्ही नाव असलेल्या व्यक्तींच्या ब्राउझिंगच्या नोंदी ठेवाव्यात अशी आवश्यकता नसते. FCC ने पुष्टी केली आहे की मॉनिटरिंग कर्तव्याचा अर्थ ओळखता येण्याजोग्या अल्पवयीन मुलांच्या किंवा प्रौढांच्या इंटरनेट क्रियाकलापांचे रेकॉर्डिंग करणे असा होत नाही. CIPA अधिकृत व्यक्तीला अशा प्रौढ व्यक्तीसाठी फिल्टर अक्षम करण्याची परवानगी देते ज्याला कायदेशीर संशोधन किंवा इतर कायदेशीर हेतूसाठी ॲक्सेस हवा आहे. तुमच्या फिल्टर डिझाइनने तो ओव्हरराइड करणे शक्य केले पाहिजे.## CIPA अनुपालन प्रकल्प सुरू करण्यापूर्वी तुमच्याकडे काय असणे आवश्यक आहे?

तुम्ही एकही SSID बदलण्यापूर्वी सहा गोष्टी एकत्र करा. यांपैकी कोणतीही एक गोष्ट नसणे हे प्रकल्प प्रमाणपत्राच्या टप्प्यावर रखडण्याचे नेहमीचे कारण असते.

  • निधीची खात्री (Funding confirmation): कोणत्या इमारती आणि सेवांसाठी E-rate किंवा LSTA निधी मिळतो याची खात्री करा. यामुळे तुमची अनुपालन सीमा निश्चित होते.
  • इंटरनेट सुरक्षा धोरणाचा मसुदा (Draft internet safety policy): या मजकुराची मालकी कायदेशीर किंवा प्रशासन कर्मचाऱ्यांकडे असावी. IT विभाग फिल्टरचे तांत्रिक वर्णन प्रदान करतो.
  • नेटवर्क इन्व्हेंटरी (Network inventory): कक्षेत येणारे प्रत्येक SSID, VLAN (virtual LAN, तार्किकदृष्ट्या वेगळा केलेला नेटवर्क सेगमेंट), वायर्ड पोर्ट आणि इंटरनेट ब्रेकआउट सूचीबद्ध करा.
  • तुमचा ॲक्सेस पॉइंट आणि कंट्रोलर विक्रेता: Purple हे हार्डवेअर-स्वतंत्र आहे आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर क्लाउड ओव्हरले म्हणून चालते.
  • अनब्लॉक आणि ओव्हरराइड विनंत्यांसाठी नियुक्त मालक: कर्मचाऱ्यांना चुकीच्या पद्धतीने ब्लॉक केलेली साइट पुन्हा वर्गीकृत करण्यासाठी आणि प्रौढांसाठी फिल्टरिंग निष्क्रिय करण्यासाठी एक जलद मार्ग आवश्यक असतो.
  • डेटा हाताळणी योजना (Data handling plan): तुमचे WiFi लॉगिन कोणता वैयक्तिक डेटा गोळा करते, विशेषतः अल्पवयीनांकडून, आणि तुम्ही ॲक्सेस आणि डेटा हटवण्याच्या विनंत्यांना कसे उत्तर द्याल हे ठरवा.

प्रारंभ करण्यासाठी Purple चे Connect प्लॅन विनामूल्य आहे आणि ते तुम्हाला २५ भाषांमध्ये ब्रँडेड स्प्लॅश पेजेससह सुरक्षित Captive Portal देते. Captive Portal हे इंटरनेटवर पोहोचण्यापूर्वी डिव्हाइसला दिसणारे लॉगिन पेज असते. Connect ऑनबोर्डिंग लेख ठिकाण आणि हार्डवेअर सेटअपची सविस्तर माहिती देतो.

सार्वजनिक आणि विद्यार्थी WiFi वर CIPA फिल्टरिंग कसे सेट करावे?

या आर्किटेक्चरमध्ये तीन स्तर असतात: प्रत्येक वापरकर्त्यासाठी स्वतंत्र नेटवर्क, प्रत्येक नेटवर्कवर फिल्टर केलेले DNS, आणि डिव्हाइसला फिल्टर बायपास करण्यापासून रोखणारी नियंत्रणे.

पायरी १: वापरकर्त्यानुसार नेटवर्कचे वर्गीकरण करा

वेगवेगळे धोरण आवश्यक असलेल्या प्रत्येक वापरकर्त्यासाठी स्वतंत्र SSID आणि VLAN तयार करा. एक सामान्य सार्वजनिक ग्रंथालय तीन नेटवर्क चालवते:

  • पेट्रन WiFi: पूर्ण CIPA फिल्टरिंगसह अल्पवयीनांसह जनतेसाठी.
  • स्टाफ WiFi: कर्मचाऱ्यांसाठी, प्रौढ फिल्टरिंग बेसलाइन आणि ओव्हरराइड प्रक्रियेसह.
  • डिव्हाइस नेटवर्क: कॅटलॉग टर्मिनल्स, प्रिंटर्स आणि बिल्डिंग सिस्टम्ससाठी, सार्वजनिक प्रवेशाशिवाय.

नेटवर्कचे वर्गीकरण केल्यामुळे एका नेटवर्कवरील फिल्टरिंगचा अपवाद दुसऱ्या नेटवर्कमध्ये लीक होण्यापासून रोखला जातो. तसेच तुम्ही जेव्हा ऑडिटरला फिल्टर कोणत्या ट्रॅफिकला कव्हर करतो हे दाखवता, तेव्हा ते तुम्हाला एक स्पष्ट सीमा देते.

पायरी २: Purple Shield द्वारे DNS रूट करा

Purple Shield मालवेअर, बॉटनेट्स आणि अनुचित मजकूर DNS स्तरावर ब्लॉक करते. DNS (Domain Name System) साइटच्या नावाला पत्त्यामध्ये बदलते. त्या टप्प्यावर फिल्टरिंग केल्यामुळे कोणतीही कनेक्शन उघडण्यापूर्वीच ब्लॉक केलेली साइट थांबवली जाते.

DNS फिल्टरिंग नेटवर्कवरील प्रत्येक डिव्हाइसला कव्हर करते, ज्यामध्ये ग्राहकांच्या मालकीचे फोन आणि लॅपटॉप समाविष्ट असतात. त्या डिव्हाइसेसवर कोणतेही सॉफ्टवेअर इंस्टॉल केलेले नसते. हे महत्त्वाचे आहे कारण बहुतेक ग्रंथालय आणि शाळांचे WiFi ट्रॅफिक आता अशा डिव्हाइसेसमधून येते जे संस्थेच्या मालकीचे नसतात.

पायरी ३: बायपास मार्ग बंद करा

DNS फिल्टर केवळ तेव्हाच काम करतो जेव्हा डिव्हाइसेस तुमचे DNS वापरतात. तुमच्या फायरवॉल किंवा गेटवेवर तीन नियंत्रणे जोडा:

  • बाह्य रिझॉल्व्हर्सना आउटबाउंड DNS ब्लॉक करा, जेणेकरून डिव्हाइसेस थेट सार्वजनिक रिझॉल्व्हरला क्वेरी करू शकणार नाहीत.
  • Firefox कॅनरी डोमेन वापरा. Mozilla दस्तऐवजीकरण सांगते की जेव्हा नेटवर्कचा रिझॉल्व्हर use-application-dns.net ब्लॉक करतो, तेव्हा Firefox ऑटोमॅटिक DNS over HTTPS (DoH) बंद करते.
  • पेट्रन आणि विद्यार्थी नेटवर्कवर VPN आणि प्रॉक्सी सेवा प्रतिबंधित करा, आपल्या इंटरनेट सुरक्षा धोरणाशी सुसंगत राहून.

पायरी ४: Captive Portal कॉन्फिगर करा

Purple स्प्लॅश पेजेस तीन प्रकारात येतात, जे प्रत्येक CIPA साठी उपयुक्त आहेत:

  • ऑफलाइन पेज. हे लॉगिन पेज आहे. हे वॉल्ड गार्डनच्या आत असते, त्यामुळे ते मर्यादित सामग्री आणि कोणतेही बाह्य लिंक्स दाखवत नाही. आपल्या इंटरनेट सुरक्षा धोरणाचा सोपा सारांश येथे ठेवा.
  • ऑनलाइन पेज. हे पर्यायी पेज लॉगिननंतर दिसते आणि यात बाह्य लिंक्स असू शकतात. यावरून संपूर्ण धोरण आणि ब्लॉक न करण्याच्या विनंतीचा मार्ग लिंक करा.
  • कामाच्या तासांनंतरचे पेज. हे उघडण्याच्या वेळेव्यतिरिक्त इतर वेळी लॉगिन करण्यास प्रतिबंध करते. हे अशा लायब्ररी आणि शाळांसाठी योग्य आहे ज्यांना रात्रीच्या वेळी देखरेखीशिवाय प्रवेश द्यायचा नाही.

पायरी ५: ओव्हरराइड आणि अनब्लॉक प्रक्रिया लिहा

प्रौढांसाठी फिल्टरिंग कोण अक्षम करू शकते, ते विनंतीची पडताळणी कशी करतात आणि ते किती वेगाने कारवाई करतात याचे दस्तऐवजीकरण करा. चुकीच्या पद्धतीने ब्लॉक केलेल्या साइट्सचे पुनरावलोकन करण्यासाठी एक उद्दिष्ट सेट करा, जसे की एक कामकाजाचा दिवस. प्रत्येक निर्णयाची तारीख आणि कारणासह नोंद ठेवा, विनंतीकर्त्याच्या ब्राउझिंग इतिहासाची नाही.

पायरी ६: दस्तऐवजीकरण आणि प्रमाणित करा

स्वीकारलेले धोरण, सार्वजनिक नोटीस, मीटिंगची मिनिटे आणि आपल्या फिल्टर कॉन्फिगरेशनचे वर्णन जपून ठेवा. FCC नियमांनुसार E-rate अर्जदारांनी सेवेच्या शेवटच्या तारखेनंतर किमान १० वर्षांसाठी प्रोग्रामचे रेकॉर्ड ठेवणे आवश्यक आहे. नंतर Form 486 वर किंवा आपण कंसोर्टियम सदस्य असल्यास Form 479 वर प्रमाणित करा.

कोणता फिल्टरिंग दृष्टिकोन आपल्या नेटवर्कला अनुकूल आहे?

दृष्टिकोन आवश्यक हार्डवेअर पेट्रनच्या मालकीच्या डिव्हाइसेसचा समावेश होतो सामान्य उपयोजन वेळ मुख्य बायपास धोका सर्वात योग्य
क्लाउड DNS फिल्टरिंग (Purple Shield) विद्यमान ॲक्सेस पॉइंट्स आणि गेटवे व्यतिरिक्त काहीही नाही होय, नेटवर्कवरील सर्व डिव्हाइसेस एकदा DNS रिडायरेक्ट केल्यावर प्रति साइट काही तास DoH, VPNs, हार्ड-कोडेड रिझॉल्व्हर्स लायब्ररी, मल्टी-साइट इस्टेट्स, सामायिक इमारती
फायरवॉल वेब फिल्टरिंग (UTM) प्रत्येक ब्रेकआउटवर परवानाकृत फायरवॉल होय, फायरवॉलमधून जाणारा सर्व ट्रॅफिक प्रति साइट काही दिवस ते आठवडे TLS तपासणीशिवाय एनक्रिप्टेड ट्रॅफिक ऑन-साइट सुरक्षा टीम असलेले एकल मोठे कॅम्पस
एंडपॉईंट एजंट नेटवर्कवर काहीही नाही, प्रति डिव्हाइस एजंट नाही, केवळ संस्थेच्या मालकीची डिव्हाइसेस आठवडे, डिव्हाइस रोलआउटशी जोडलेले एजंट काढून टाकणे, अनमॅनेज्ड डिव्हाइसेस १:१ शाळा लॅपटॉप प्रोग्राम्स
TLS तपासणीसह फॉरवर्ड प्रॉक्सी प्रॉक्सी अप्लायन्स किंवा क्लाउड प्रॉक्सी, डिव्हाइसेसवर सर्टिफिकेट्स केवळ आपल्या सर्टिफिकेटवर विश्वास ठेवणारी डिव्हाइसेस आठवडे ते महिने सर्टिफिकेट पिनिंग, अनमॅनेज्ड डिव्हाइसेस मॅनेज्ड डिव्हाइसेस असलेले कर्मचारी नेटवर्क

अनेक शाळा दोन स्तरांचे संयोजन करतात: प्रत्येक नेटवर्कवर DNS फिल्टरिंग आणि शाळेने दिलेल्या लॅपटॉपवर एंडपॉईंट एजंट. लायब्ररी सहसा DNS फिल्टरिंगवर अवलंबून असतात कारण पेट्रन स्वतःची डिव्हाइसेस आणतात.

आपण आपले CIPA नियंत्रणे कार्य करत असल्याची खात्री कशी करता?

एखादा परीक्षक (auditor) जशी चाचणी करेल तशी नियंत्रणांची चाचणी करा. आवाक्यात असलेल्या प्रत्येक SSID वर, व्यवस्थापित नसलेल्या (unmanaged) फोन आणि व्यवस्थापित नसलेल्या लॅपटॉपवरून प्रत्येक तपासणी चालवून पहा.

१. कॅटेगरी चाचणी (Category test): प्रत्येक ब्लॉक केलेल्या श्रेणीमधून एका चाचणी साइटची विनंती करा. ब्लॉक पेज प्रत्येक नेटवर्कवर दिसत असल्याची खात्री करा. २. रिझॉल्व्हर बायपास चाचणी (Resolver bypass test): एखाद्या डिव्हाइसला मॅन्युअली सार्वजनिक DNS रिझॉल्व्हरकडे निर्देशित करा. ही क्वेरी अयशस्वी झाली पाहिजे किंवा तिचा वेळ संपला (time out) पाहिजे. ३. DoH चाचणी: Firefox डीफॉल्ट सेटिंग्जसह उघडा. कॅनरी डोमेन स्वयंचलित DoH ला ब्लॉक करते आणि फिल्टर केलेल्या साइट्स ब्लॉक राहतात याची खात्री करा. ४. सेगमेंटेशन चाचणी (Segmentation test): पेट्रन (patron) WiFi वरून, स्टाफ प्रिंटर किंवा कॅटलॉग टर्मिनल्सपर्यंत पोहोचण्याचा प्रयत्न करा. कनेक्शन अयशस्वी झाले पाहिजे. ५. ओव्हरराइड चाचणी (Override test): अधिकृत कर्मचाऱ्याला अ‍डल्ट ओव्हरराइड प्रक्रिया करण्यास सांगा. विनंतीपासून ते अ‍ॅक्सेस मिळण्यापर्यंतचा वेळ मोजा. ६. तासांनंतरची चाचणी (Out of hours test): काम संपण्याच्या वेळेनंतर लॉग इन करण्याचा प्रयत्न करा. आउट ऑफ आवर्स पेज दिसले पाहिजे आणि अ‍ॅक्सेस सुरू होऊ नये. ७. डेटा विनंती चाचणी (Data request test): एक चाचणी अ‍ॅक्सेस विनंती आणि चाचणी इरेझर (नष्ट करण्याची) विनंती सबमिट करा, त्यानंतर प्रतिसादाचा वेळ मोजा.

कोणत्याही फर्मवेअर अपग्रेड, कंट्रोलर बदल किंवा नवीन SSID नंतर पूर्ण चाचणी पुन्हा करा. निकाल तुमच्या CIPA रेकॉर्डसह जतन करा.

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.

प्रत्यक्ष व्यवहारात CIPA उपयोजन (deployments) कसे दिसते?

खालील तीन परिस्थिती उदाहरणादाखल आहेत. त्या केवळ निर्णय आणि अहवाल देण्यासाठीचे निकष दर्शवतात, नामांकित Purple उपयोजनांचे निकाल दर्शवत नाहीत.

परिस्थिती १: १२ शाखा असलेली काउंटी लायब्ररी प्रणाली

स्थिती. प्रत्येक शाखा वेगवेगळ्या फिल्टरसह स्वतःचे ग्राहक-श्रेणीचे राउटर चालवते. लायब्ररी आपल्या तंत्रज्ञान संरक्षण उपायाचे (technology protection measure) Form 486 प्रमाणपत्रासाठी सुसंगतपणे वर्णन करू शकत नाही. ब्लॉक केलेल्या संशोधन साइट्सबद्दल ग्राहकांच्या तक्रारी डेस्कवर असलेल्या कर्मचाऱ्याकडे जातात.

काय केले गेले. लायब्ररीने तिच्या विद्यमान अ‍ॅक्सेस पॉइंट्सवर पेट्रन आणि स्टाफ WiFi चे विभाजन (segment) केले. ती दोन्ही नेटवर्क Purple Shield द्वारे रूट करते आणि प्रत्येक शाखेच्या गेटवेवर बाह्य DNS ब्लॉक करते. ती पॉलिसी सारांश ऑफलाइन स्प्लॅश पेजवर हलवते आणि शाखेच्या बंद होण्याच्या वेळेनुसार आउट ऑफ आवर्स पेज जोडते.

मोजता येणारा परिणाम. आता सर्व १२ शाखांमध्ये एकच फिल्टर पॉलिसी लागू होते. लायब्ररी दर तिमाहीला तिच्या बोर्डाला दोन आकडे सादर करते: एका व्यावसायिक दिवसात सोडवलेल्या अनब्लॉक विनंत्या, आणि बायपास चाचणी यशस्वी झालेल्या शाखा. हे दोन्ही थेट पुढील वर्षाच्या प्रमाणन फाइलमध्ये जोडले जातात.

परिस्थिती २: सार्वजनिक लायब्ररी भाडेकरू असलेला शॉपिंग सेंटर

स्थिती. शॉपिंग सेंटर ऑपरेटर संपूर्ण मॉलमध्ये एकच गेस्ट WiFi नेटवर्क चालवतो. काउंटी लायब्ररी सेंटरच्या आत एक शाखा उघडते आणि तिला CIPA-फिल्टर केलेल्या अ‍ॅक्सेसची आवश्यकता असते. लायब्ररी तिच्या नियंत्रणात नसलेल्या नेटवर्कवरील फिल्टरिंग प्रमाणित करू शकत नाही.

काय केले गेले. ऑपरेटर डेdedicated VLAN वर लायब्ररी SSID जोडतो, जे केवळ लायब्ररीच्या अ‍ॅक्सेस पॉइंट्सवरून ब्रॉडकास्ट होते. ते नेटवर्क Purple Shield द्वारे रिझॉल्व्ह होते. मॉल खरेदीदारांच्या WiFi च्या स्वतःच्या सेटिंग्ज तशाच राहतात, त्यामुळे ऑपरेटर खरेदीदार किंवा किरकोळ भाडेकरूंसाठी काहीही बदलत नाही. मोजण्यायोग्य परिणाम. ग्रंथालयाला त्यांच्या नोंदींसाठी त्यांच्या फिल्टर केलेल्या नेटवर्कचे लेखी वर्णन मिळते. ऑपरेटर त्यांच्याकडे आधीपासूनच असलेल्या ॲक्सेस पॉइंट्सचा वापर करून, कोणत्याही नवीन हार्डवेअरशिवाय टेनंट जोडतो. हाच पॅटर्न सिव्हिक किंवा शैक्षणिक टेनंट असलेल्या Retail इस्टेटसाठी योग्य ठरतो.

सिनॅरिओ ३: कौटुंबिक-अनुकूल अतिथी WiFi चालवणारा हॉटेल समूह

स्थिती. २०० खोल्यांचे एक रिसॉर्ट हॉटेल दर टर्मला शालेय निवासी सहलींचे आयोजन करते. शाळा विचारतात की WiFi त्यांच्या विद्यार्थ्यांसाठी कन्टेंट फिल्टर करते का. CIPA हॉटेलवर बंधनकारक नाही, परंतु हॉटेलला प्रत्येक बुकिंगच्या चौकशीसाठी स्पष्ट उत्तर हवे आहे.

काय केले गेले. हॉटेलने CIPA च्या कन्टेंट श्रेणींचा बेंचमार्क म्हणून वापर करून, गट आणि कुटुंबांसाठी एक फिल्टर केलेले अतिथी नेटवर्क जोडले. प्रौढ अतिथी मानक नेटवर्क वापरतात. ग्रुप सेल्स टीम शाळांना फिल्टरचे एक-पानाचे वर्णन आणि फिल्टर केलेल्या नेटवर्कची सुरू राहण्याची वेळ पाठवते.

मोजण्यायोग्य परिणाम. हॉटेल फिल्टरिंगच्या प्रश्नांची उत्तरे IT ला फोन कॉल करण्याऐवजी लेखी पॉलिसीसह देते. हे वर्षानुवर्षे शालेय गटांच्या रिबुकिंगचे मोजमाप करते. Hotels आणि Trains चे ऑपरेटर कौटुंबिक आणि सामूहिक प्रवासासाठी हाच बेंचमार्क लागू करू शकतात.

CIPA फिल्टरिंगमध्ये काय चुका होतात आणि तुम्ही त्या कशा दुरुस्त कराल?

समस्या संभाव्य कारण उपाय
ब्लॉक केलेल्या साइट्स काही उपकरणांवर लोड होतात उपकरणे DoH किंवा हार्ड-कोडेड पब्लिक रिझॉल्व्हर वापरतात गेटवेवर बाह्य DNS ब्लॉक करा आणि Firefox कॅनरी डोमेन ब्लॉक करा
विद्यार्थी ॲपद्वारे ब्लॉक केलेल्या कन्टेंटपर्यंत पोहोचतात VPN किंवा प्रॉक्सी ॲप DNS च्या बाजूने टनेल तयार करते विद्यार्थ्यांच्या नेटवर्कवर माहित असलेले VPN आणि प्रॉक्सी सेवा प्रतिबंधित करा
संशोधन किंवा आरोग्य साइट्स ब्लॉक झाल्या आहेत श्रेणी प्रेक्षकांसाठी खूप विस्तृत आहे श्रेणीचे पुनरावलोकन करा, साइटला अनुमती द्या आणि निर्णयाची नोंद ठेवा
Captive Portal दिसत नाही उपकरणाने कॅश केलेले DNS किंवा वॉल्ड गार्डन चुकीच्या पद्धतीने कॉन्फिगर केले आहे तुमच्या हार्डवेअर व्हेंडरच्या मार्गदर्शकाशी वॉल्ड गार्डन एन्ट्रीज तपासा
कर्मचारी नेटवर्कवर ग्राहकांचे नियम लागू होतात सामायिक VLAN किंवा सामायिक DNS पॉलिसी SSIDs ला त्यांच्या स्वतःच्या VLANs आणि पॉलिसीमध्ये वेगळे करा
प्रमाणन पुरावा अपूर्ण आहे पॉलिसी, नोटीस किंवा मिनिट्स फाईल केलेले नाहीत Form 486 च्या अंतिम मुदतीपूर्वी रेकॉर्ड फाईल तयार करा

ओव्हर-ब्लॉकिंग ही देखील एक अनुपालन समस्या आहे

CIPA अंतर्गत तुम्हाला विशिष्ट दृश्य कन्टेंट ब्लॉक करणे आवश्यक आहे, प्रत्येक बॉर्डरलाईन श्रेणी नाही. अतिशय विस्तृत फिल्टरिंगमुळे आरोग्य, लैंगिक शिक्षण आणि LGBTQ+ संसाधने ब्लॉक होतात, ज्यांच्यापर्यंत पोहोचण्यासाठी ग्राहक आणि विद्यार्थ्यांकडे चांगली कारणे असतात. पुनरावलोकनाची विनंती करण्यासाठी एक संक्षिप्त, प्रकाशित मार्ग ठेवा. आरोग्य सेवा सेटिंग्जमध्ये, रुग्ण आणि अभ्यागत WiFi साठी हीच शिस्त लागू करा; Healthcare पृष्ठ त्या प्रेक्षकांचा समावेश करते.

अल्पवयीन मुलांकडून खूप जास्त डेटा गोळा करणे

मुलांकडून ईमेल पत्ते गोळा करणारा लॉगिन फॉर्म डेटा संरक्षणाची जोखीम निर्माण करतो. यूएस चिल्ड्रन ऑनलाइन प्रायव्हसी प्रोटेक्शन ऍक्ट (COPPA) १३ वर्षांखालील मुलांची वैयक्तिक माहिती गोळा करण्यास प्रतिबंध करतो. CIPA च्या स्वतःच्या सुरक्षा धोरणामध्ये अल्पवयीन मुलांच्या वैयक्तिक माहितीच्या अनधिकृत प्रकटीकरणाचा समावेश असणे आवश्यक आहे. विद्यार्थी आणि ग्राहकांच्या नेटवर्कवर, तुम्ही समर्थन करू शकाल अशा सर्वात सोप्या लॉगिनचा वापर करा.

तुम्ही जिथे वैयक्तिक डेटा ठेवता, तिथे Purple तुम्हाला दोन मार्ग प्रदान करते. अभ्यागत प्रोफाइल पोर्टलद्वारे त्यांचा डेटा पाहू शकतात, अपडेट करू शकतात आणि तो हटवण्याची विनंती करू शकतात. ॲडमिनिस्ट्रेटर अभ्यागताचा शोध घेऊ शकतात, प्रवेशाच्या अधिकाराच्या विनंतीची पूर्तता करण्यासाठी त्यांचे प्रोफाइल डाउनलोड करू शकतात किंवा ते अनामित (anonymise) करू शकतात. अनामित केल्याने वैयक्तिकरित्या ओळखण्यायोग्य माहिती कायमची आणि अपरिवर्तनीयपणे काढून टाकली जाते. अभ्यागताचा वैयक्तिक डेटा व्यवस्थापित करणे आणि हटवण्याबाबत Purple चा सपोर्ट लेख यावरील पायऱ्या स्पष्ट करतो.

CIPA अनुपालन चेकलिस्ट काय आहे?

CIPA आवश्यकता ठेवण्याचा पुरावा मालक
तंत्रज्ञान संरक्षण उपाय लागू आहे फिल्टर कॉन्फिगरेशन, नेटवर्क आकृती, चाचणी निकाल IT किंवा नेटवर्क व्यवस्थापक
अल्पवयीन मुले वापरत असलेल्या उपकरणांवर अल्पवयीन मुलांसाठी हानिकारक असलेले फिल्टरिंग SSID आणि VLAN नकाशा जो फिल्टर केलेले नेटवर्क दर्शवतो IT किंवा नेटवर्क व्यवस्थापक
प्रौढ ओव्हरराइड उपलब्ध लेखी ओव्हरराइड प्रक्रिया आणि निर्णय लॉग ग्रंथालय संचालक किंवा शाळा प्रशासक
इंटरनेट सुरक्षा धोरण स्वीकारले दत्तक घेण्याच्या तारखेसह स्वाक्षरी केलेले धोरण गव्हर्निंग बोर्ड
धोरणामध्ये पाच आवश्यक विषयांचा समावेश आहे प्रत्येक विषयाशी जोडलेला धोरण मजकूर अनुपालन किंवा कायदेशीर प्रमुख
सार्वजनिक सूचना आणि सुनावणी घेतली सूचनेची प्रत आणि बैठकीचे इतिवृत्त बोर्ड सचिव
शाळा: देखरेख आणि ऑनलाइन सुरक्षा शिक्षण अभ्यासक्रम योजना आणि देखरेख विधान शाळेचे किंवा जिल्ह्याचे प्रमुख
वार्षिक प्रमाणपत्र दाखल केलेला फॉर्म ४८६ किंवा फॉर्म ४७९ E-rate समन्वयक
नोंदी राखून ठेवल्या १० वर्षांसाठी वरील सर्व बाबींचे संग्रहण E-rate समन्वयक

CIPA अनुपालनासाठी काय खर्च येतो आणि त्या बदल्यात तुम्हाला काय मिळते?

खर्चाची बाजू

गरीबीची पातळी आणि ग्रामीण स्थितीनुसार, E-rate सवलती पात्र खर्चाच्या २०% ते ९०% पर्यंत असतात. श्रेणी दोन च्या अंतर्गत कनेक्शन्ससाठी कमाल ८५% सवलत मर्यादित आहे. सामग्री फिल्टरिंग हे FCC च्या पात्र सेवांच्या यादीमध्ये (Eligible Services List) नाही. तुमच्या स्वतःच्या निधीतून फिल्टरसाठी बजेट तयार करा.

Purple ची Connect योजना विनामूल्य आहे आणि त्यामध्ये captive portal आणि स्प्लॅश पेजेस समाविष्ट आहेत. Shield हे एक सुरक्षा ॲड-ऑन आहे, ज्याची किंमत तुमच्या Purple योजनेनुसार ठरवली जाते. Purple हे क्लाउड ओव्हरले म्हणून चालत असल्यामुळे, तुम्ही तुमचे विद्यमान ॲक्सेस पॉइंट्स आणि कंट्रोलर्स वापरू शकता. फिल्टरिंग जोडण्यासाठी तुम्हाला हार्डवेअर बदलण्याचा खर्च टाळता येतो.

परताव्याची बाजू

मुख्य परतावा म्हणजे संरक्षित निधी. प्रमाणित करण्यात अपयशी ठरणारी शाळा किंवा ग्रंथालय त्या निधी वर्षासाठी E-rate सवलती गमावते. जर USAC ला निधी दिल्यानंतर उल्लंघन आढळले, तर ते तो परत मिळवू शकतात.

दुसरा परतावा म्हणजे कमी परिचालन प्रयत्न. प्रत्येक साइटवर एक DNS धोरण प्रत्येक राऊटरवरील फिल्टर कॉन्फिगरेशनची जागा घेते. एक चाचणी योजना प्रत्येक शाखेसाठी पुरावा तयार करते.

तिसरा परतावा म्हणजे डेटाची हमी. Purple कडे ISO 27001 आणि Cyber Essentials प्रमाणपत्र आहे आणि ते GDPR आणि CCPA चे पालन करण्यास समर्थन देते. Purple च्या स्वतःच्या डेटाच्या आधारे, Purple ८०,००० पेक्षा जास्त थेट कार्यरत असलेल्या ठिकाणांवर चालते आणि २०२४ मध्ये ४४० दशलक्ष लॉगइन नोंदवले गेले. जेव्हा एखादे मंडळ हे विचारते की हे प्लॅटफॉर्म टिकून राहील का, तेव्हा हे प्रमाण महत्त्वाचे ठरते.

वारंवार विचारले जाणारे प्रश्न

CIPA हे हॉटेल, रिटेल किंवा स्टेडियमच्या WiFi ला लागू होते का?

नाही, CIPA फक्त यूएस मधील शाळा आणि ग्रंथालयांना बंधनकारक आहे ज्यांना E-rate सवलत किंवा LSTA अनुदान मिळते. हॉटेल, किरकोळ विक्रेते आणि स्टेडियम यामध्ये समाविष्ट नाहीत, जोपर्यंत ते ग्रंथालयासाठी किंवा शाळेसाठी WiFi चालवत नाहीत, त्यांच्यासोबत नेटवर्क शेअर करत नाहीत, किंवा करारानुसार ते प्रदान करत नाहीत. अनेक ठिकाणचे ऑपरेटर अजूनही कौटुंबिक - अनुकूल अतिथी WiFi साठी CIPA च्या कंटेंट श्रेणींचा एक निकष म्हणून वापर करतात, कारण हे शाळा आणि पालकांना माहित असलेले मानक आहे.

Purple Shield आम्ही आधीपासून मालकी हक्क असलेल्या ॲक्सेस पॉइंट्सवर काम करते का?

होय, Purple Shield तुम्ही आधीपासून वापरत असलेल्या ॲक्सेस पॉइंट्सवर काम करते. Purple हे हार्डवेअर - तटस्थ आहे आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर क्लाउड ओव्हरले म्हणून काम करते. Shield हे DNS स्तरावर फिल्टर करत असल्याने, ते ग्राहक किंवा विद्यार्थ्यांच्या उपकरणांवर सॉफ्टवेअर स्थापित न करता नेटवर्कवरील प्रत्येक उपकरणाचा समावेश करते. तुम्ही तुमचे सध्याचे कंट्रोलर्स कायम ठेवू शकता आणि हार्डवेअर रिफ्रेश करणे टाळू शकता.

CIPA चे पालन करण्यासाठी केवळ DNS फिल्टरिंग पुरेसे आहे का?

DNS फिल्टरिंग तुमचे तंत्रज्ञान संरक्षण उपाय म्हणून काम करू शकते, परंतु केवळ फिल्टर तुम्हाला सुसंगत बनवत नाही. तुम्हाला स्वीकृत इंटरनेट सुरक्षा धोरण, सार्वजनिक सूचना, सुनावणी आणि वार्षिक प्रमाणपत्राची देखील आवश्यकता आहे. तांत्रिक बाजूने, बाह्य DNS रिझॉल्व्हर्स आणि स्वयंचलित DNS over HTTPS ब्लॉक करा. १:१ लॅपटॉप प्रोग्राम असलेल्या शाळा अनेकदा शाळेने जारी केलेल्या आणि कॅम्पसबाहेर वापरल्या जाणाऱ्या उपकरणांसाठी एंडपॉइंट एजंट जोडतात.

प्रौढ व्यक्ती फिल्टरिंग बंद करण्याची विनंती करू शकतात का?

होय, CIPA अधिकृत व्यक्तीला संशोधन किंवा इतर कायदेशीर उद्देश असलेल्या प्रौढ व्यक्तीसाठी फिल्टर अक्षम करण्याची परवानगी देते. तुमच्या इंटरनेट सुरक्षा धोरणामध्ये हे नमूद केले पाहिजे की हे ओव्हरराइड कोण मंजूर करू शकते, ते विनंतीची पडताळणी कशी करतात आणि ते किती वेगाने काम करतात. कर्मचारी आणि ग्राहकांसाठी स्वतंत्र नेटवर्क्स ओव्हरराइड्स प्रशासित करणे सोपे करतात. निर्णय आणि त्याचे कारण नोंदवा, प्रौढ व्यक्तीचा ब्राउझिंग इतिहास नाही.

CIPA नुसार विद्यार्थी आणि ग्राहकांच्या ब्राउझिंगची नोंद ठेवणे आवश्यक आहे का?

नाही, CIPA ला तुम्ही ओळखण्यायोग्य व्यक्तींच्या ब्राउझिंगची नोंद ठेवण्याची आवश्यकता नाही. शाळांचे अल्पवयीन मुलांच्या ऑनलाइन क्रियाकलापांवर लक्ष ठेवण्याबाबतचे धोरण असणे आवश्यक आहे, परंतु FCC ने म्हटले आहे की याचा अर्थ नावांसह विद्यार्थ्यांच्या इंटरनेट वापराची नोंद ठेवणे असा नाही. सुरक्षा आणि समस्यानिवारणासाठी नेटवर्क स्तरावर फिल्टर लॉग ठेवा. विशेषतः COPPA च्या अंतर्गत, तुमच्या उद्देशासाठी जितकी कमी वैयक्तिक माहिती आवश्यक असेल तितकीच अल्पवयीन मुलांकडून गोळा करा.

WiFi लॉगइनवर गोळा केलेला वैयक्तिक डेटा Purple कसा हाताळते?

Purple हे GDPR आणि CCPA चे पालन करण्यास समर्थन देते आणि ISO 27001 प्रमाणपत्र धारण करते. अभ्यागत प्रोफाइल पोर्टलद्वारे त्यांचा डेटा पाहू शकतात, अपडेट करू शकतात आणि हटवण्याची विनंती करू शकतात. प्रशासक अभ्यागत शोधू शकतात, प्रवेश विनंतीचे उत्तर देण्यासाठी संपूर्ण प्रोफाइल डाउनलोड करू शकतात किंवा प्रोफाइल अनामित (anonymise) करू शकतात. अनामित केल्याने प्लॅटफॉर्मवरून वैयक्तिकरित्या ओळखण्यायोग्य माहिती कायमची आणि परत न मिळवता येण्यासारखी काढून टाकली जाते. अल्पवयीन मुलांद्वारे वापरल्या जाणाऱ्या नेटवर्कवर, तुम्ही समर्थन करू शकाल अशा सर्वात हलक्या लॉगिनचा वापर करा.

CIPA फिल्टरिंगची किंमत काय आहे, आणि E-rate त्याला निधी देऊ शकते का?

E-rate कडून कंटेंट फिल्टरिंगला निधी मिळत नाही, त्यामुळे तुम्हाला तुमच्या स्वतःच्या बजेटमधून फिल्टरसाठी पैसे द्यावे लागतील. E-rate पात्र इंटरनेट प्रवेश आणि अंतर्गत कनेक्शनवर २०% ते ९०% पर्यंत सूट देते. Purple चा Connect प्लॅन विनामूल्य आहे आणि त्यामध्ये captive portal आणि स्प्लॅश पेजेस समाविष्ट आहेत. Shield हा एक सुरक्षा ॲड-ऑन आहे ज्याची किंमत तुमच्या Purple प्लॅनसह ठरवली जाते. कारण Purple सध्याच्या हार्डवेअरवर चालते, फिल्टरिंगमुळे कोणतीही ॲक्सेस पॉइंटची अतिरिक्त किंमत वाढत नाही.

आमच्या सध्याच्या फिल्टरवरून Purple Shield वर स्थलांतरित होण्यासाठी किती वेळ लागतो?

बहुतांश काम हे पॉलिसी आणि टेस्टिंगमध्ये असते, कॉन्फिगरेशनमध्ये नाही. एकदा तुमची नेटवर्क इन्व्हेंटरी पूर्ण झाली की, DNS ला Shield कडे पुनर्निर्देशित करणे आणि बाह्य रिझॉल्व्हर्स ब्लॉक करणे यासाठी प्रति साइट काही तास लागतात. प्रत्येक SSID वर संपूर्ण चाचणी योजना चालवण्यासाठी, तुमचे स्प्लॅश पेजेस अपडेट करण्यासाठी आणि तुमचे प्रमाणपत्र रेकॉर्ड रिफ्रेश करण्यासाठी वेळ द्या. संपूर्ण नेटवर्क बदलण्यापूर्वी एका प्रायोगिक (pilot) साइटवर जुने आणि नवीन फिल्टर समांतर चालवून पहा.

महत्वाच्या व्याख्या

Children's Internet Protection Act (CIPA)

२००० मध्ये लागू केलेला आणि 47 U.S.C. 254(h) वर संहिताबद्ध केलेला US फेडरल कायदा. हे E-rate सवलती आणि LSTA अनुदानांना टेक्नॉलॉजी प्रोटेक्शन मेजर, इंटरनेट सेफ्टी पॉलिसी आणि त्या पॉलिसीवर किमान एक सुनावणीसह जाहीर नोटीस या अटींवर देतो.

जेव्हा एखाद्या शाळा किंवा लायब्ररीचे नेटवर्क E-rate किंवा LSTA फंड मिळवते, तेव्हा IT टीम्सना CIPA चे पालन करावे लागते. हे कंप्लायन्सची सीमा निश्चित करते जी ठरवते की कोणत्या SSIDs ना फिल्टरिंग आणि पुराव्याची आवश्यकता आहे.

E-rate

Universal Service Administrative Company (USAC) द्वारे प्रशासित FCC शाळा आणि लायब्ररी युनिव्हर्सल सर्व्हिस प्रोग्राम. हे पात्र इंटरनेट ॲक्सेस आणि अंतर्गत कनेक्शन्सवर २०% ते ९०% पर्यंत सवलत देते, ज्यामध्ये कॅटेगरी दोन अंतर्गत कनेक्शन्स ८५% वर मर्यादित आहेत.

E-rate फंडिंगमुळे शाळा आणि लायब्ररींसाठी CIPA लागू होतो. कंटेंट फिल्टरिंग Eligible Services List मध्ये समाविष्ट नाही, त्यामुळे फिल्टरसाठी बजेट तुमच्या स्वतःच्या फंडातून दिले जाते.

Library Services and Technology Act (LSTA)

इन्स्टिट्यूट ऑफ म्युझियम अँड लायब्ररी सर्व्हिसेस (IMLS) द्वारे चालवला जाणारा फेडरल अनुदान कार्यक्रम. कॉम्प्युटर खरेदी करण्यासाठी किंवा इंटरनेट ॲक्सेससाठी पैसे देण्यासाठी LSTA निधी वापरणाऱ्या लायब्ररींवर IMLS CIPA चे नियम लागू करते.

E-rate ऐवजी LSTA द्वारे फंड मिळवणाऱ्या लायब्ररी देखील या कक्षेत येतात, त्यामुळे फंडिंग कन्फर्मेशन स्टेपमध्ये दोन्ही प्रोग्राम्स तपासणे आवश्यक आहे.

तांत्रिक संरक्षण उपाय

अश्लील किंवा लहान मुलांचे लैंगिक शोषण दर्शवणारी आणि अल्पवयीन मुलांनी वापरलेल्या डिव्हाइसेसवर, अल्पवयीन मुलांसाठी हानिकारक असलेली दृश्य चित्रे ब्लॉक किंवा फिल्टर करणाऱ्या फिल्टरसाठीचा CIPA चा शब्द. CIPA अधिकृत व्यक्तीला खऱ्या संशोधनासाठी किंवा इतर कायदेशीर हेतूसाठी प्रौढ व्यक्तीसाठी हे बंद करण्याची परवानगी देते.

हा IT च्या मालकीचा तांत्रिक स्तर आहे. Purple Shield द्वारे DNS फिल्टरिंग हा उपाय म्हणून काम करू शकते, परंतु डिझाइनने प्रौढांच्या ओव्हरराइडला देखील समर्थन दिले पाहिजे.

इंटरनेट सुरक्षा धोरण

अल्पवयीन मुलांचा अयोग्य सामग्रीमधील प्रवेश, ईमेलमधील सुरक्षितता, चॅट आणि थेट संवाद, हॅकिंग आणि बेकायदेशीर क्रियाकलाप आणि अल्पवयीन मुलांच्या वैयक्तिक माहितीचे अनधिकृत प्रकटीकरण कव्हर करणारे CIPA-आवश्यक धोरण. 2008 चा प्रोटेक्टिंग चिल्ड्रन इन द 21st सेंचुरी ॲक्ट शाळांसाठी देखरेख आणि ऑनलाइन सुरक्षा शिक्षण जोडतो.

कायदेशीर किंवा गव्हर्नन्स कर्मचारी मजकुराचे मालक असतात आणि IT फिल्टरचे वर्णन पुरवते. एक संक्षिप्त सारांश ऑफलाइन स्प्लॅश पेजवर आणि संपूर्ण धोरण ऑनलाइन पेजवर असावे.

FCC फॉर्म 486 आणि फॉर्म 479

FCC प्रमाणपत्र फॉर्म. फॉर्म 486 वर E-rate अर्जदार प्रत्येक निधी वर्षात CIPA चे पालन प्रमाणित करतात; फॉर्म 479 वर कन्सोर्टियम सदस्य त्यांच्या कन्सोर्टियम प्रमुखाकडे पालनाचे प्रमाणीकरण करतात.

चुकलेल्या किंवा असमर्थित प्रमाणपत्रासाठी त्या वर्षाची E-rate सवलत गमवावी लागते, आणि नंतर उल्लंघन आढळल्यास USAC आधीच दिलेला निधी वसूल करू शकते.

DNS फिल्टरिंग

डोमेन नेम सिस्टमवर लागू केलेले फिल्टरिंग, जे IETF RFC 1034 आणि RFC 1035 मध्ये परिभाषित केले आहे, जे साईटच्या नावांचे पत्त्यांमध्ये रूपांतर करते. फिल्टरिंग रिझॉल्व्हर ब्लॉक केलेल्या डोमेनचे रूपांतर करण्यास नकार देतो, ज्यामुळे साईटशी कोणतेही कनेक्शन उघडत नाही.

DNS फिल्टरिंग नेटवर्कवरील प्रत्येक डिव्हाइस कव्हर करते, ज्यामध्ये कोणतीही सॉफ्टवेअर इन्स्टॉल न करता वापरकर्त्यांच्या मालकीचे फोन आणि लॅपटॉप समाविष्ट असतात. हाच दृष्टिकोन Purple Shield वापरते.

DNS over HTTPS (DoH)

HTTPS वर कूटबद्ध केलेले (encrypted) DNS रिझोल्यूशन, जे IETF RFC 8484 मध्ये निर्दिष्ट केले आहे. ब्राउझर याचा वापर सार्वजनिक रिझॉल्व्हरकडे क्वेरी पाठवण्यासाठी आणि नेटवर्कच्या स्वतःच्या DNS ला बायपास करण्यासाठी करू शकतात.

DoH हा DNS फिल्टरिंगसाठी मुख्य बायपास धोका आहे. Mozilla डॉक्युमेंट्सनुसार, जेव्हा नेटवर्क रिझॉल्व्हर कॅनरी डोमेन use-application-dns.net ब्लॉक करतो तेव्हा Firefox स्वयंचलित DoH बंद करते.

VLAN

एक व्हर्च्युअल LAN, IEEE 802.1Q टॅगिंगद्वारे परिभाषित केलेला तार्किकदृष्ट्या वेगळा नेटवर्क सेगमेंट, जो एका फिजिकल नेटवर्कला वेगवेगळ्या प्रेक्षकांसाठी वेगळा ट्रॅफिक वाहून नेण्याची परवानगी देतो.

प्रत्येक प्रेक्षक SSID त्याच्या स्वतःच्या VLAN ला मॅप करतो, ज्यामुळे वापरकर्त्यांचे नियम, कर्मचारी नियम आणि डिव्हाइस नेटवर्क वेगळे राहतात आणि ऑडिटरला एक स्पष्ट फिल्टरिंग सीमा दिसते.

Captive Portal

इंटरनेटवर पोहोचण्यापूर्वी डिव्हाइसला दिसणारे लॉगिन पेज, जे वॉल्ड गार्डनच्या आतून दिले जाते जे लॉगिन पूर्ण होईपर्यंत पोहोचण्यायोग्य सामग्री मर्यादित करते.

Purple चे ऑफलाइन, ऑनलाइन आणि कामाच्या वेळेव्यतिरिक्तचे स्प्लॅश पेजेस धोरण सारांश दर्शवतात, संपूर्ण धोरण आणि अनब्लॉक मार्गाची लिंक देतात, आणि पर्यवेक्षणाशिवाय रात्रीचा प्रवेश थांबवतात.

Children's Online Privacy Protection Act (COPPA)

अमेरिकन फेडरल कायदा, जो फेडरल ट्रेड कमिशनच्या COPPA नियमाद्वारे 16 CFR भाग 312 वर लागू केला गेला आहे, जो 13 वर्षांखालील मुलांकडून वैयक्तिक माहिती गोळा करण्यास प्रतिबंधित करतो.

मुलांचे ईमेल पत्ते गोळा करणारे WiFi लॉगिन डेटा संरक्षणाचा धोका निर्माण करते, त्यामुळे विद्यार्थी आणि वापरकर्त्यांच्या नेटवर्कने तुम्ही न्याय्य ठरू शकता अशा सर्वात हलक्या लॉगिनचा वापर केला पाहिजे.

सोडवलेली उदाहरणे

१२ शाखा असलेली एक काउंटी लायब्ररी सिस्टीम प्रत्येक ठिकाणी वेगळ्या फिल्टरसह कंझ्युमर-ग्रेड राऊटर चालवते. Form 486 साठी ते त्यांच्या टेक्नॉलॉजी प्रोटेक्शन मेजरचे सुसंगतपणे वर्णन करू शकत नाहीत आणि ब्लॉक न करण्याच्या तक्रारी डेस्कवर असलेल्या कोणाकडेही जातात.

लायब्ररी तिच्या सध्याच्या ॲक्सेस पॉईंट्सवर पेट्रन आणि स्टाफ WiFi चे वर्गीकरण करते आणि दोन्ही नेटवर्क्स Purple Shield द्वारे रूट करते. ती प्रत्येक शाखेच्या गेटवेवर बाह्य DNS ब्लॉक करते, ज्यामुळे डिव्हाइसेस पब्लिक रिझॉल्व्हरला क्वेरी करू शकत नाहीत. ती पॉलिसीचा सारांश ऑफलाइन स्प्लॅश पेजवर हलवते आणि शाखेच्या बंद होण्याच्या वेळेनुसार सेट केलेले आउट ऑफ आवर्स पेज जोडते. आता एकच फिल्टर पॉलिसी सर्व १२ शाखांवर लागू होते. लायब्ररी प्रत्येक तिमाहीत तिच्या बोर्डाला दोन आकडे सादर करते: एक बिझनेस दिवसाच्या आत सोडवलेल्या अनब्लॉक विनंत्या आणि बायपास टेस्ट उत्तीर्ण होणाऱ्या शाखा. हे दोन्ही थेट पुढील वर्षाच्या सर्टिफिकेशन फाईलमध्ये जोडले जातात.

एक शॉपिंग सेंटर ऑपरेटर संपूर्ण मॉलमध्ये एक गेस्ट WiFi नेटवर्क चालवतो. एक काउंटी लायब्ररी सेंटरच्या आत एक शाखा उघडते आणि तिला CIPA-filtered ॲक्सेस आवश्यक आहे, परंतु ती स्वतःच्या नियंत्रणात नसलेल्या नेटवर्कवर फिल्टरिंग प्रमाणित करू शकत नाही.

ऑपरेटर केवळ लायब्ररीच्या ॲक्सेस पॉईंट्सवरून ब्रॉडकास्ट होणारा, एका डेडिकेटेड VLAN वर लायब्ररी SSID जोडतो. ते नेटवर्क Purple Shield द्वारे रिझॉल्व्ह होते, तर खरेदीदार WiFi स्वतःचे सेटिंग्ज कायम ठेवते, ज्यामुळे खरेदीदार किंवा रिटेल भाडेकरूंसाठी काहीही बदलत नाही. हे वर्गीकरण लायब्ररीला एक स्पष्ट सीमा देते ज्याचे ते ऑडिटरकडे वर्णन करू शकतात. लायब्ररीला त्यांच्या रेकॉर्डसाठी त्यांच्या फिल्टर केलेल्या नेटवर्कचे लेखी वर्णन मिळते. ऑपरेटर कोणत्याही नवीन हार्डवेअरशिवाय, त्याच्या मालकीचे ॲक्सेस पॉईंट्स वापरून नवीन भाडेकरू जोडतो आणि सिव्हिक किंवा एज्युकेशन भाडेकरू असलेल्या रिटेल इस्टेट्समध्ये या पॅटर्नचा पुन्हा वापर करू शकतो.

२०० खोल्यांचे एक रिसॉर्ट हॉटेल दर टर्मला स्कूल रेसिडेन्शियल ट्रिप्सचे आयोजन करते. शाळा विचारतात की WiFi त्यांच्या विद्यार्थ्यांसाठी कंटेंट फिल्टर करते का. CIPA हॉटेलला बांधील नाही, परंतु त्यांना प्रत्येक बुकिंग चौकशीसाठी स्पष्ट उत्तर हवे आहे.

हॉटेल ग्रुप्स आणि कुटुंबांसाठी CIPA च्या कंटेंट कॅटेगरींचा बेंचमार्क म्हणून वापर करून एक फिल्टर केलेले गेस्ट नेटवर्क जोडते, कारण ही शाळा आणि पालकांना मान्यता असलेली मानक पद्धत आहे. प्रौढ पाहुणे त्यांचे नेहमीचे नेटवर्क वापरतात, ज्यामुळे त्यांचा अनुभव बदलत नाही. ग्रुप सेल्स टीम शाळांना फिल्टरचे एक-पानाचे वर्णन आणि फिल्टर केलेल्या नेटवर्कच्या कामाचे तास पाठवते. हॉटेल आता फिल्टरिंगच्या प्रश्नांची उत्तरे IT ला फोन करण्याऐवजी एका लेखी पॉलिसीद्वारे देते आणि परताव्याचा मागोवा घेण्यासाठी दरवर्षी स्कूल ग्रुपच्या री-बुकिंगचे मोजमाप करते.

वारंवार विचारले जाणारे प्रश्न

CIPA हॉटेल, रिटेल किंवा स्टेडियम WiFi ला लागू होतो का?

नाही, CIPA केवळ अशा US शाळा आणि लायब्ररींना बांधील आहे ज्यांना E-rate सवलती किंवा LSTA अनुदान मिळते. हॉटेल्स, रिटेलर्स आणि स्टेडियम्स यामध्ये समाविष्ट नाहीत, जोपर्यंत ते लायब्ररी किंवा शाळेसाठी WiFi ऑपरेट करत नाहीत, त्यांच्यासोबत नेटवर्क शेअर करत नाहीत किंवा करारांतर्गत ते पुरवत नाहीत. अनेक व्हेन्यू ऑपरेटर्स तरीही CIPA च्या कंटेंट कॅटेगरीचा वापर फॅमिली-फ्रेंडली गेस्ट WiFi साठी एक बेंचमार्क म्हणून करतात, कारण हा शाळा आणि पालक ओळखत असलेला एक मानक आहे.

Purple Shield आमच्याकडे आधीपासून मालकी हक्क असलेल्या ॲक्सेस पॉइंट्ससह काम करते का?

होय, Purple Shield तुमच्याकडे आधीपासून असलेल्या ॲक्सेस पॉइंट्ससह काम करते. Purple हे हार्डवेअर-अज्ञेयवादी (hardware-agnostic) आहे आणि Cisco Meraki, HPE Aruba, Ruckus, Juniper Mist, Ubiquiti UniFi, Cambium, Extreme आणि Fortinet वर क्लाउड ओव्हरले म्हणून काम करते. Shield हे DNS स्तरावर फिल्टर करत असल्याने, ते पेट्रन किंवा विद्यार्थ्यांच्या डिव्हाइसेसवर सॉफ्टवेअर इंस्टॉल न करता नेटवर्कवरील प्रत्येक डिव्हाइस कव्हर करते. तुम्ही तुमचे सध्याचे कंट्रोलर्स कायम ठेवू शकता आणि हार्डवेअर रिफ्रेश करणे टाळू शकता.

CIPA ची पूर्तता करण्यासाठी केवळ DNS फिल्टरिंग पुरेसे आहे का?

DNS फिल्टरिंग हे तुमचे तंत्रज्ञान संरक्षण उपाय म्हणून काम करू शकते, परंतु केवळ फिल्टर तुम्हाला अनुपालन करत नाही. तुम्हाला दत्तक घेतलेली इंटरनेट सुरक्षा पॉलिसी, सार्वजनिक नोटीस, सुनावणी आणि वार्षिक सर्टिफिकेशनची देखील आवश्यकता असते. तांत्रिक बाजूचा विचार केल्यास, बाह्य DNS रिझॉल्व्हर्स आणि स्वयंचलित DNS over HTTPS ब्लॉक करा. १:१ लॅपटॉप प्रोग्राम असलेल्या शाळा अनेकदा ऑफ-साइट वापरल्या जाणाऱ्या शाळा-जारी डिव्हाइसेससाठी एंडपॉईंट एजंट जोडतात.

प्रौढ व्यक्ती फिल्टरिंग बंद करण्याची विनंती करू शकतात का?

होय, CIPA अधिकृत व्यक्तीला खऱ्या संशोधनासाठी किंवा इतर कायदेशीर उद्देशासाठी प्रौढ व्यक्तीकरिता फिल्टर निष्क्रिय करण्याची परवानगी देते. तुमच्या इंटरनेट सुरक्षा पॉलिसीमध्ये ओव्हरराइड कोण मंजूर करू शकते, ते विनंती कशी सत्यापित करतात आणि ते किती वेगाने कृती करतात हे नमूद केले पाहिजे. स्वतंत्र कर्मचारी आणि पेट्रन नेटवर्क ओव्हरराइड्स व्यवस्थापित करणे सोपे करतात. प्रौढ व्यक्तीच्या ब्राउझिंग इतिहासाऐवजी निर्णय आणि त्याचे कारण लॉग करा.

CIPA ला आम्ही विद्यार्थी आणि पेट्रन्स काय ब्राउझ करतात हे लॉग करणे आवश्यक आहे का?

नाही, CIPA तुम्हाला ओळखता येण्याजोग्या व्यक्तींच्या ब्राउझिंगची नोंद ठेवण्याची आवश्यकता घालत नाही. शाळांकडे अल्पवयीन मुलांच्या ऑनलाइन क्रियाकलापांवर देखरेख ठेवणारी पॉलिसी असणे आवश्यक आहे, परंतु FCC ने स्पष्ट केले आहे की याचा अर्थ नावांसह विद्यार्थ्यांच्या इंटरनेट वापराची नोंद करणे असा नाही. सुरक्षितता आणि ट्रबलशूटिंगसाठी नेटवर्क स्तरावर फिल्टर लॉग ठेवा. विशेषतः COPPA अंतर्गत, तुमच्या उद्देशाला मंजुरी मिळेल तितकाच कमी वैयक्तिक डेटा अल्पवयीन मुलांकडून गोळा करा.

WiFi लॉगिनवर गोळा केलेला वैयक्तिक डेटा Purple कसा हाताळते?

Purple हे GDPR आणि CCPA अनुपालनाचे समर्थन करते आणि ISO 27001 सर्टिफिकेशन धारण करते. अभ्यागत प्रोफाईल पोर्टलद्वारे त्यांचा डेटा पाहू शकतात, अपडेट करू शकतात आणि हटवण्याची विनंती करू शकतात. ॲडमिनिस्ट्रेटर अभ्यागताचा शोध घेऊ शकतात, प्रवेश विनंतीचे उत्तर देण्यासाठी पूर्ण प्रोफाईल डाउनलोड करू शकतात किंवा प्रोफाईल निनावी करू शकतात. निनावी केल्याने प्लॅटफॉर्मवरून वैयक्तिकरित्या ओळखण्यायोग्य माहिती कायमची आणि अपरिवर्तनीयपणे काढून टाकली जाते. अल्पवयीन मुलांद्वारे वापरल्या जाणाऱ्या नेटवर्कवर, शक्य तितके सोपे लॉगिन वापरा.

CIPA फिल्टरिंगचा खर्च किती आहे आणि E-rate त्याला निधी देऊ शकते का?

E-rate कंटेंट फिल्टरिंगसाठी निधी पुरवत नाही, त्यामुळे तुम्हाला तुमच्या स्वतःच्या बजेटमधून फिल्टरसाठी पैसे द्यावे लागतील. E-rate पात्र इंटरनेट प्रवेश आणि अंतर्गत कनेक्शनवर २०% ते ९०% पर्यंत सवलत देते. Purple चा Connect प्लॅन विनामूल्य आहे आणि Captive Portal आणि स्प्लॅश पेजेस कव्हर करतो. Shield हे तुमच्या Purple प्लॅनसह किंमत असलेले एक सुरक्षा ॲड-ऑन आहे. Purple सध्याच्या हार्डवेअरवर चालत असल्याने, फिल्टरिंगमुळे कोणताही ॲक्सेस पॉइंट खर्च वाढत नाही.

आमच्या सध्याच्या फिल्टरवरून Purple Shield वर शिफ्ट होण्यासाठी किती वेळ लागतो?

बहुतांश प्रयत्न पॉलिसी आणि चाचणीमध्ये लागतात, कॉन्फिगरेशनमध्ये नाही. तुमची नेटवर्क इन्व्हेंटरी पूर्ण झाल्यानंतर DNS ला Shield कडे रीडायरेक्ट करणे आणि बाह्य रिझॉल्व्हर्स ब्लॉक करणे यासाठी प्रत्येक साईटवर काही तास लागतात. प्रत्येक SSID वर संपूर्ण चाचणी योजना चालवण्यासाठी, तुमचे स्प्लॅश पेजेस अपडेट करण्यासाठी आणि तुमचे सर्टिफिकेशन रेकॉर्ड रिफ्रेश करण्यासाठी वेळ द्या. संपूर्ण इस्टेट स्विच करण्यापूर्वी एका पायलट साईटवर जुने आणि नवीन फिल्टर्स समांतरपणे चालवा.

या मालिकेमध्ये पुढे वाचा

WPA3 transition mode कनेक्शन बिघाड: Cisco Meraki, HPE Aruba आणि Ruckus साठी एक उपयोजन चेकलिस्ट

डिव्हाइसेस WPA3 SAE transition mode SSID वर का अयशस्वी होत आहेत याचे निदान करण्यासाठी आणि ते Cisco Meraki, HPE Aruba किंवा Ruckus वर दुरुस्त करण्यासाठी या चेकलिस्टचा वापर करा. तुम्ही 802.11 स्टेटस कोडचे त्यांच्या कारणांशी मिलान कराल, PMF, 802.11r आणि 6GHz च्या समस्या वेगळ्या कराल आणि फक्त WPA3-only SSID वर कधी स्थलांतरित व्हायचे ते ठरवाल.

मार्गदर्शिका वाचा →

सर्वोत्तम DNS filtering: व्यवसायांसाठी एक व्यापक मार्गदर्शक

हे तांत्रिक संदर्भ मार्गदर्शक स्पष्ट करते की कशा प्रकारे एंटरप्राइझ DNS filtering हे कनेक्शन स्थापित होण्यापूर्वीच, रेझोल्युशन लेयरवर दुर्भावनापूर्ण डोमेन्स ब्लॉक करून सार्वजनिक नेटवर्क सुरक्षित करते. हे IT संचालक, नेटवर्क आर्किटेक्ट आणि वेन्यू ऑपरेशन्स टीम्सना डेप्युलॉयमेंट आर्किटेक्चर, फायरवॉल कॉन्फिगरेशन आणि आवश्यक कंप्लायन्स संदर्भ प्रदान करते जे त्यांना हॉस्पिटॅलिटी, रिटेल आणि सार्वजनिक क्षेत्रातील वातावरणात Guest WiFi सुरक्षित करण्यासाठी आवश्यक आहेत. Purple Shield हे 80,000 पेक्षा जास्त लाईव्ह वेन्यूजमध्ये DNS स्तरावर मालवेअर, बॉटनेट्स आणि अयोग्य कंटेंट ब्लॉक करते.

मार्गदर्शिका वाचा →

SCEP चे एंटरप्राइझ मार्गदर्शक: स्वयंचलित कॅम्पस WiFi सुरक्षेसाठी Simple Certificate Enrollment Protocol उपयोजित करणे

हे तांत्रिक संदर्भ मार्गदर्शक SCEP चा वापर करून एंटरप्राइझ WiFi प्रमाणपत्र उपयोजनासाठी एक निश्चित आर्किटेक्चरल ब्लूप्रिंट आणि टप्प्याटप्प्याने अंमलबजावणी करण्याची रणनीती प्रदान करते. यामध्ये SCEP आणि PKCS मधील महत्त्वपूर्ण फरक, यशासाठी आवश्यक असलेला अचूक उपयोजन क्रम आणि IT नेत्यांसाठी प्रत्यक्ष व्यवहारातील जोखीम कमी करण्याच्या धोरणांचा समावेश आहे.

मार्गदर्शिका वाचा →

तुमच्या विशिष्ट सेटअपबद्दल काही प्रश्न आहेत का?

आमची टीम ८०,००० हून अधिक वेन्यूजमधील वेन्यू ऑपरेटर्स, IT मॅनेजर्स आणि नेटवर्क इंजिनिअर्ससोबत काम करते. २० मिनिटांचा कॉल बुक करा आणि तुमच्यासारख्या इतरांनी ही समस्या कशी सोडवली हे आम्ही तुम्हाला दाखवू.