ডাটা সিকিউরিটি পলিসি
আপনার সংবেদনশীল ডাটা এবং ব্যক্তিগত গোপনীয়তা সুরক্ষায় ডাটা রিকভারি প্ল্যানেট এর সর্বোচ্চ অঙ্গীকার ও সার্টিফাইড সিকিউরিটি ফ্রেমওয়ার্ক।
ISO Class-100
ক্লিনরুম আইসোলেশন
AES-256 Bit
এনক্রিপশন স্ট্যান্ডার্ড
DoD 5220.22-M
ডাটা ওয়াইপিং স্ট্যান্ডার্ড
ICT Act & GDPR
আইনি সামঞ্জস্যতা
ডাটা সিকিউরিটি পলিসি পরিচিতি
ডাটা রিকভারি প্ল্যানেট (DRP-LAB)-এ আমরা অনুধাবন করি যে আমাদের কাছে হস্তান্তর করা ডাটা অত্যন্ত সংবেদনশীল, গোপনীয় এবং আপনার ব্যক্তিগত বা ব্যবসায়িক অপারেশনের জন্য গুরুত্বপূর্ণ। এই পলিসিটি আমাদের নিউ এলিফ্যান্ট রোড ল্যাবরেটরিতে ডাটা রিকভারি ও ফরেনসিক প্রসেসের প্রতিটি ধাপে সুরক্ষা নিশ্চিত করার বিস্তৃত রূপরেখা উপস্থাপন করে।
১. গোপনীয়তা এবং প্রাইভেসি স্ট্যান্ডার্ড
বিভাগ ১ / ৮
- আমাদের ল্যাবের সকল স্টাফ সদস্য এবং ইঞ্জিনিয়ার কঠোর নন-ডিসক্লোজার চুক্তি (NDA) মেনে চলেন।
- গ্রাহকের ডাটা দেখার অধিকার শুধুমাত্র নির্দিষ্ট কেসে নিয়োজিত সার্টিফাইড টেকনিশিয়ানদের মধ্যেই সীমাবদ্ধ।
- গ্রাহকের লিখিত সম্মতি ব্যতিরেকে কোনো অবস্থাতেই তৃতীয় কোনো পক্ষের সাথে ডাটা বা তথ্য শেয়ার করা হয় না।
- ল্যাবরেটরির সকল ডিজিটাল কেস কমিউনিকেশন এবং স্ট্যাটাস পোর্টাল এন্ড-টু-এন্ড এনক্রিপ্টেড।
২. চেইন অব কাস্টডি প্রসেস
বিভাগ ২ / ৮
- ল্যাবে প্রতিটি ডিভাইস গ্রহণের পরপরই টাইমস্ট্যাম্পযুক্ত ইউনিক ট্র্যাকিং আইডি এবং শারীরিক কন্ডিশন নথিভুক্ত করা হয়।
- ল্যাবরেটরির মধ্যে প্রতিটি ডিভাইস স্থানান্তর বা অ্যাক্সেসের তথ্য ট্যাম্পার-প্রুফ ডিজিটাল রেজিস্টারে রেকর্ড করা হয়।
- ডিজিটাল ফরেনসিক কেসসমূহে আদালতে উপস্থাপনযোগ্য সার্টিফাইড কাস্টডি ডকুমেন্টেশন প্রদান করা হয়।
- সম্পূর্ণ সিস্টেম অডিট ট্রেইল সংরক্ষণ করা হয় যাতে সকল কাজ স্বচ্ছ থাকে।
৩. ফরেনসিক প্রমানপত্র ও ডিভাইস হ্যান্ডলিং
বিভাগ ৩ / ৮
- সকল ফরেনসিক ইমেজিংয়ের ক্ষেত্রে হার্ডওয়্যার রাইট-ব্লকার (Write-blockers) ব্যবহার করা হয় যাতে আসল ড্রাইভের তথ্য অপরিবর্তিত থাকে।
- মূল স্টোরেজ ড্রাইভ সবসময় সংরক্ষিত রাখা হয় এবং সরাসরি মূল ড্রাইভে কোনো পরিবর্তন করা হয় না।
- সকল ড্রাইভের ক্লোন কপি MD5 এবং SHA-256 ক্রিপ্টোগ্রাফিক হ্যাশ ভ্যালু দ্বারা সততা যাচাই করা হয়।
- ল্যাবে সকল ডিভাইস বায়োমেট্রিক সিকিউরিটি নিয়ন্ত্রিত ফায়ারপ্রুফ সেইফে সংরক্ষণ করা হয়।
৪. এনক্রিপশন ও তথ্য সুরক্ষা প্রোটোকল
বিভাগ ৪ / ৮
- ল্যাবরেটরির সকল ইন্টারনাল টার্গেট ড্রাইভ এবং স্টোরেজ সিস্টেমে AES-256 বিট মিলিশিয়ারি-গ্রেড এনক্রিপশন প্রয়োগ করা হয়।
- নেটওয়ার্ক স্থানান্তরের সময় TLS 1.3 হাই-স্পিড সিকিউর প্রোটোকল নিশ্চিত করা হয়।
- রিকভার করা ডাটা হ্যান্ডওভার করার জন্য পাসওয়ার্ড-সুরক্ষিত SFTP বা উচ্চ-গতির এনক্রিপ্টেড লিংক ব্যবহার করা হয়।
৫. ক্লিনরুম ও ডিভাইস আইসোলেশন
বিভাগ ৫ / ৮
- সকল মেকানিক্যাল হার্ড ড্রাইভ খোলা ও হেড প্রতিস্থাপনের কাজের জন্য ISO ক্লাস-১০০ ল্যামিনার এয়ারফ্লো ক্লিনরুম ব্যবহার করা হয়।
- প্রতিটি ড্রাইভ পৃথক আইসোলেটেড ওয়ার্কস্টেশনে প্রক্রিয়াজাত করা হয় যাতে কোনো ধরনের ক্রস-কনট্যামিনেশন না ঘটে।
- আমাদের ডাটা রিকভারি এক্সট্র্যাক্টর ওয়ার্কস্টেশনগুলো সম্পূর্ণ অফলাইন এয়ার-গ্যাপড (Air-gapped) অবস্থায় থাকে।
৬. ডাটা সংরক্ষণ এবং স্থায়ীভাবে মুছে ফেলা (Data Erasure)
বিভাগ ৬ / ৮
- গ্রাহককে ডাটা হস্তান্তরের পর ব্যাকআপ নিশ্চিত করার জন্য ৩০ দিন ব্যাকআপ সংরক্ষিত রাখা হয়।
- গ্রাহকের তাৎক্ষণিক অনুরোধে হস্তান্তরের সাথে সাথে সকল ইন্টারনাল ব্যাকআপ স্থায়ীভাবে মুছে দেওয়া হয়।
- ডাটা মোছার ক্ষেত্রে DoD 5220.22-M এবং NIST 800-88 আন্তর্জাতিক মিলিটারি স্ট্যান্ডার্ড অনুসরণ করা হয়।
- কর্পোরেট ক্লায়েন্টদের জন্য সার্টিফাইড ডাটা ডেস্ট্রাকশন সনদপত্র (Certificate of Destruction) প্রদান করা হয়।
৭. আইনি ও রেগুলেটরি বাধ্যবাধকতা
বিভাগ ৭ / ৮
- বাংলাদেশের তথ্য ও যোগাযোগ প্রযুক্তি (ICT) আইন ও ডিজিটাল সাইবার সিকিউরিটি কাঠামোর শতভাগ অনুসরণ।
- আন্তর্জাতিক কর্পোরেট ক্লায়েন্টদের জন্য জেনারেল ডাটা প্রোটেকশন রেগুলেশন (GDPR) নীতিমালা অনুসরণ।
- নিয়মিত অভ্যন্তরীণ ও বাহ্যিক নিরাপত্তা অডিট সম্পন্ন করা হয়।
৮. কর্মী প্রশিক্ষণ এবং অ্যাক্সেস কন্ট্রোল
বিভাগ ৮ / ৮
- প্রতিটি নতুন প্রকৌশলী ও টেকনিশিয়ানকে যোগদানের পর সিকিউরিটি ট্রেনিং সম্পন্ন করতে হয়।
- ল্যাবের সকল টেকনিক্যাল কর্মীর ব্যাকগ্রাউন্ড ভেরিফিকেশন এবং ব্যাকগ্রাউন্ড চেক করা হয়।
- রোল-বেসড অ্যাক্সেস কন্ট্রোল (RBAC) দ্বারা শুধুমাত্র নির্ধারিত টেকনিশিয়ানকে ডাটা অ্যাক্সেস দেওয়া হয়।
আমাদের ডাটা সিকিউরিটি অভ্যাস সম্পর্কে কোনো প্রশ্ন আছে?
আমাদের ল্যাব ডাটা প্রোটেকশন অফিসার (DPO)-এর সাথে সরাসরি যোগাযোগ করুন।