ব্লগে ফিরে যানপ্রযুক্তিগত

এয়ার-গ্যাপড PII গোপনীয়তা: কেন প্রতিরক্ষা এবং সরকার...

এন্টারপ্রাইজ নিরাপত্তা নীতির ४१% শ্রেণীবদ্ধ নথিগুলির ক্লাউড প্রক্রিয়াকরণ নিষেধ করে। এখানে প্রতিরক্ষা চুক্তিদার...

March 3, 20268 মিনিট পড়া
offlineair-gapdesktopITARGDPRgovernmentdefenselocal processing

ক্লাউড সরঞ্জাম সমাধান করতে পারে না এমন সমস্যা

একজন ডেটা বিজ্ঞানী একটি প্রতিরক্ষা চুক্তিদার স্থানে ३,००० কর্মী রেকর্ড রয়েছে। তাদের গোপনীয় করতে হবে নাম, সামাজিক নিরাপত্তা সংখ্যা এবং নিরাপত্তা ছাড়প্রাপ্তি স্তর একটি বিশ্ববিদ্যালয় গবেষণা অংশীদারের সাথে একটি নিয়ন্ত্রিত অশ্রেণীবদ্ধ তথ্য (CUI) চুক্তিতে ভাগ করার আগে।

তাদের নেটওয়ার্কে ইন্টারনেট অ্যাক্সেস নেই। ডিজাইন দ্বারা।

প্রতিটি ওয়েব-ভিত্তিক গোপনীয়করণ সরঞ্জাম যা তারা মূল্যায়ন করে বাহ্যিক API-তে ডেটা পাঠানো প্রয়োজন। প্রতিটি এন্টারপ্রাইজ SaaS প্ল্যাটফর্ম অ্যাকাউন্ট নিবন্ধন এবং ক্লাউড সংযোগ প্রয়োজন। এমনকি "অন-প্রিমাইসেস" সরঞ্জামগুলি প্রায়শই লাইসেন্স সার্ভারগুলির প্রয়োজন যা সময়মতো ইন্টারনেট কল করে।

এটি এয়ার-গ্যাপড স্থাপনা সমস্যা — এবং এটি "শ্রেণীবদ্ধ সরকার" সংক্ষিপ্ত ফ্রেমিংয়ের চেয়ে অনেক বেশি সংস্থায় প্রভাবিত করে।

অফলাইন-প্রথম প্রক্রিয়াকরণ কে প্রয়োজন

প্রতিরক্ষা চুক্তিদার এবং সরকারী সংস্থাগুলি সবচেয়ে স্পষ্ট বিভাগ। DISA এর FedRAMP প্রয়োজনীয়তা অনুমোদিত সীমানার মধ্যে ডেটা প্রক্রিয়াকরণ নির্ধারণ করে। ITAR প্রযুক্তিগত ডেটা হ্যান্ডলিং মার্কিন-নিয়ন্ত্রিত অবকাঠামোতে সীমাবদ্ধ করে। গোয়েন্দা সম্প্রদায় নেটওয়ার্ক (JWICS, SIPRNet) শারীরিকভাবে নকশা দ্বারা বিচ্ছিন্ন।

কিন্তু অফলাইন-প্রথম প্রয়োজনীয়তা শ্রেণীবদ্ধ পরিবেশের বাইরে প্রসারিত:

নেটওয়ার্ক বিভাজন সহ স্বাস্থ্যসেবা সিস্টেম: হাসপাতাল নেটওয়ার্ক সাধারণ-অ্যাক্সেস নেটওয়ার্ক থেকে ক্লিনিক্যাল সিস্টেমগুলি বিচ্ছিন্ন করে। PACS সিস্টেম (চিকিৎসা ইমেজিং), বিভক্ত নেটওয়ার্কে চলমান EHR সিস্টেম এবং ক্লিনিক্যাল গবেষণা ডাটাবেসগুলির ইন্টারনেট সংযোগ নাও থাকতে পারে নীতি দ্বারা।

**আর্থিক...

আপনার তথ্য সুরক্ষিত করতে প্রস্তুত?

48 ভাষায় 285+ সত্তা প্রকারের সাথে PII অ্যানোনিমাইজ করা শুরু করুন।