যখন প্রতিরক্ষা বিভাগ তার সাইবারসিকিউরিটি ম্যাচিউরিটি মডেল সার্টিফিকেশন রেগুলেশনে নির্দেশিত ম্যান্ডেটগুলি পূরণ করতে আসে, তখন নৌবাহিনীর বিভাগ ছোট ব্যবসাগুলিকে বাতাসে মোচড় দিতে দিচ্ছে না।
DON-এর প্রধান তথ্য অফিসারের কার্যালয় বর্তমান সরঞ্জামগুলি ব্যবহার করছে এবং ছোট সংস্থাগুলির উপর CMMC-এর বোঝা কমানোর জন্য নতুন ক্ষমতা তৈরি করছে৷ বর্তমান সরঞ্জামগুলির মধ্যে রয়েছে ন্যাশনাল সিকিউরিটি এজেন্সিতে নথিভুক্ত করার জন্য ছোট সংস্থাগুলির উপর জোর দেওয়া সাইবারসিকিউরিটি কোলাবরেশন সেন্টার পাশাপাশি নেভাল ক্রিমিনাল ইনভেস্টিগেটিভ সার্ভিস, উভয়ই তাদের সাইবার নিরাপত্তা উন্নত করতে DoD চুক্তির সাথে ছোট এবং মাঝারি আকারের ব্যবসার সাথে সরাসরি কাজ করে। এখন পর্যন্ত, কেন্দ্রের মাধ্যমে NSA-এর টুলস এবং তথ্যের সুবিধা নিচ্ছেন 640 জন DON বিক্রেতা।
তবে নৌবাহিনীর সিআইও বিভাগের জেন রাথবুন বলেছেন, বিবেচনাধীন একটি নতুন উদ্যোগ সিএমএমসি-এর আনুগত্যকে আরও কম বোঝা হতে পারে।
“আমি সিআইও হওয়ার আগে থেকে এবং আমি অধিগ্রহণে তথ্য যুদ্ধের ডেপুটি অ্যাসিস্ট্যান্ট সেক্রেটারি ছিলাম এমন কিছুর বিষয়ে আমি চিন্তা করছিলাম, এটি কি আমাদের প্রোগ্রামগুলির সাথে আমাদের বাণিজ্যিক অংশীদারদের জন্য সহযোগিতার পরিবেশ উন্নত করছে এবং কীভাবে বাস্তব বিশ্বের সমস্যাগুলি সমাধান করার চেষ্টা করছে? ঠিকাদার এবং প্রোগ্রাম অফিসের মধ্যে তথ্য স্থানান্তর বা স্থানান্তর করতে,” রাথবুন আস্ক দ্য সিআইও-তে বলেছিলেন। “চিন্তা ছিল, এবং এখনও আছে, এবং কিছু আমরা অধিগ্রহণ বাহু নিয়ে কাজ করছি, তা হল কিভাবে আমরা বাণিজ্যিক ক্লাউড এনভায়রনমেন্ট তৈরি করতে যাব, যাকে আমরা সেই ক্লাউড এনভায়রনমেন্ট মিশন ছিটমহলের মধ্যে বলি, যেখানে ঠিকাদার এবং উভয়ই প্রোগ্রাম অফিস একটি চুক্তিতে প্রবেশ করতে পারে কিভাবে তারা একটি সাধারণ ক্লাউড মিশন ছিটমহলে সম্মিলিতভাবে কাজ করবে, কাজ সঞ্চয় করবে, কাজ করবে, যোগাযোগ করবে এবং সহযোগিতা করবে এবং সত্যিই আরও ভাল করার প্রচেষ্টায় সহযোগিতা, তবে আরও ভাল সাইবার নিরাপত্তার জন্য।
সাধারণ ক্লাউড এনভায়রনমেন্টকে একটি সরকারী সজ্জিত সরঞ্জাম (GFE) হিসাবে বিবেচনা করা যেতে পারে যা সরকার দ্বারা সুরক্ষিত এবং এটি কিছু বিনিয়োগকে বাদ দেবে যা ছোট ব্যবসাগুলিকে করতে হবে।
রাথবুন বলেছিলেন যে এই ধারণাটি 2025 অর্থবছরের পরিকল্পনা পর্যায়ে রয়েছে, তবে তিনি এই বছর একটি পাইলট চালু করতে চান। তিনি বলেন, DON বেশ কয়েকটি কোম্পানির সাথে আলোচনা করছে যারা GFE পদ্ধতিতে এই ক্লাউড পরীক্ষা করতে আগ্রহী।
“আমরা [met] আমাদের এভিয়েশন পার্টনারদের সাথে কথা বলার জন্য কিভাবে আমরা এটি আরও বিস্তারিতভাবে করব,” তিনি বলেন। “প্রযুক্তিগতভাবে, এটা করা অসম্ভব নয়। এটি কেবলমাত্র এটি একটি নীতি এবং উভয় পক্ষই স্বাচ্ছন্দ্য বোধ করে যে কীভাবে একটি শেয়ার্ড ইকোসিস্টেমে মালিকানা ডেটা সুরক্ষিত হবে।”
ছোট সংস্থাগুলির জন্য আরও সহায়তা
DON এর সম্ভাব্য পাইলটের সময় আসে প্রতিরক্ষা বিভাগ একটি তৈরি করে CMMC প্রোগ্রামের মূল অংশ 16 ডিসেম্বরে অফিসিয়াল। পেন্টাগন একটি প্রস্তাবিত CMMC অধিগ্রহণের নিয়মও চূড়ান্ত করছে। DoD পরের বছর সেই প্রবিধান জারি করবে বলে আশা করে, যে সময়ে বিভাগ চুক্তিতে CMMC প্রয়োজনীয়তাগুলি অন্তর্ভুক্ত করতে শুরু করতে পারে।
ছোট ব্যবসার উপর CMMC এর প্রভাব সম্পর্কে উদ্বেগ ফেডারেল সেক্টর জুড়ে উচ্চ রয়ে গেছে।
Rep. Scott Fitzgerald (R-Wis.) “2024 সালের ছোট ব্যবসা সাইবারসিকিউরিটি অ্যাক্ট” প্রবর্তন করার পরিকল্পনা করছেন, যা 50 বা তার কম কর্মচারী সহ কোম্পানিগুলিকে CMMC খরচের জন্য $50,000 পর্যন্ত ট্যাক্স ক্রেডিট দাবি করতে দেবে৷
প্রতিরক্ষা শিল্পে 50 টিরও কম কর্মচারী সহ সংস্থাগুলি অসংখ্য, বিশেষত তাদের মধ্যে যারা সরবরাহ শৃঙ্খলার আরও নীচে রয়েছে। 2020 সালে, ন্যাশনাল ডিফেন্স ম্যাগাজিন জরিপ 450টি ছোট ব্যবসা এবং পাওয়া গেছে 70% এর 50 টিরও কম কর্মচারী রয়েছে এবং 55% এর বার্ষিক আয় $5 মিলিয়নের কম ছিল।
DoD অনুমান করে যে প্রায় 76,000 কোম্পানিকে একটি CMMC তৃতীয় পক্ষের মূল্যায়ন সংস্থা (C3PAO) থেকে একটি অডিট পেতে হবে।
যখন CMMC পাইলট কাজ করছে, তখন আরও বেশ কিছু DON উদ্যোগ রয়েছে যা অর্থ সাশ্রয় করছে এবং নেটওয়ার্ক এবং সিস্টেমকে সুরক্ষিত করছে।
নৌবাহিনী ফ্ল্যাঙ্ক স্পিডকে সমুদ্রে নিয়ে যায়
উদাহরণস্বরূপ, রাথবুন বলেছেন নৌবাহিনীর অফিস 365 উদাহরণ, যা ফ্ল্যাঙ্ক স্পীড নামে পরিচিত, অক্টোবরে সমস্ত কিছু পূরণ করেছে 91 টার্গেট শূন্য বিশ্বাস কার্যক্রম. নৌবাহিনী সেই মাইলফলক পূর্ণ করেছে DoD CIO এর 2027 সময়সীমার তিন বছর আগে। উপরন্তু, নৌবাহিনী 61টি উন্নত শূন্য বিশ্বাস কার্যক্রমের মধ্যে 60টি অর্জন করেছে।
“আমরা ফ্ল্যাঙ্ক স্পিড প্ল্যাটফর্ম সম্পর্কে, সক্ষমতার দৃষ্টিকোণ থেকে এবং গ্রাহকের অভিজ্ঞতা এবং অপারেশনাল স্থিতিস্থাপকতার দৃষ্টিকোণ থেকে সত্যিই ভাল অনুভব করি। অভিজ্ঞতাটি পূর্ববর্তী সমাধান সেটের তুলনায় অনেক উচ্চতর যেটিকে আমরা NMCI হিসাবে উল্লেখ করি, “রথবুন বলেছিলেন। “আমরা বেশ কয়েকটি উদ্যোগ চালু করার জন্য প্রস্তুত হচ্ছি, বা সেগুলি কাজ শুরু করেছি, যাকে আমরা নটিলাস বলি, যা ফ্ল্যাঙ্ক স্পিডের পরবর্তী পর্যায়, যা হবে মূল ক্ষমতা যা সত্যিই ক্লাউড পরিবেশের সদ্ব্যবহার করে যা আমরা এমন জিনিসগুলিতে আছি , আপনাকে একটি কম্পিউটার পাঠানোর পরিবর্তে বা কম্পিউটারটি আপনার কাছে আসার আগে কনফিগার করার পরিবর্তে, আমরা আপনাকে একটি কম্পিউটার পাঠাব৷ আপনি একটি ওয়েব ঠিকানায় ক্লিক করবেন এবং আপনি আপনার ছবি ডাউনলোড করবেন, যা একটি আধুনিক শিল্প শেষ ব্যবহারকারীর ডিভাইস সরবরাহ করার ক্ষেত্রে কাজ করে। আমরা আমাদের ফ্ল্যাঙ্ক স্পিড ইকোসিস্টেমের মাধ্যমে বেশ শক্তিশালী ভার্চুয়াল প্রাইভেট নেটওয়ার্ক সক্ষমতা রেখেছি।”
রাথবুন বলেন, নৌবাহিনী ফ্ল্যাঙ্ক স্পিডকে কৌশলগত প্রান্তে ঠেলে দিচ্ছে।
তিনি বলেন, DON একটি জাহাজে চড়ে কম আর্থ কক্ষপথ স্যাটেলাইট ক্ষমতা সহ একটি হাইপার-কনভারজড অবকাঠামোর পাইলট করছে যা ব্যবহারকারীদের ফ্ল্যাঙ্ক স্পিডে অ্যাক্সেস দেয়।
“আমরা এটি কিছু জাহাজে পাইলট করেছি। জাহাজগুলি তাদের ফ্ল্যাঙ্ক স্পিড সংযোগের মাধ্যমে পেন্টাগনের কথোপকথনে লিঙ্ক করতে সক্ষম হয়েছে। এটা সত্যিই একটি গেম চেঞ্জার হয়েছে. স্পষ্টতা অবিশ্বাস্য,” রাথবুন বলেছেন। “এখন আমরা খুঁজে বের করার প্রক্রিয়ার মধ্যে আছি কিভাবে HCI স্ট্যাক জাহাজটিকে সমর্থন করতে পারে, যখন জাহাজটি ক্লাউড এবং অবকাঠামোর সাথে সংযুক্ত না থাকে, যদি তারা স্বতন্ত্র হয় এবং কম ব্যান্ডউইথ বা সংযোগ বিচ্ছিন্ন পরিবেশে কাজ করে? এই হাইপার কনভার্জড অবকাঠামো কি নিজেকে বজায় রাখতে পারে এবং সংযুক্ত না থাকা অবস্থায় অভ্যন্তরীণ যোগাযোগকে সমর্থন করতে পারে? ফ্ল্যাঙ্ক স্পিডে যা আছে তার বেশিরভাগই বিশেষ করে যোগাযোগ এবং সহযোগিতার পথে, সফ্টওয়্যার-এ-সার্ভিস। তাই SaaS ক্রমাগত আপডেট এবং প্যাচ করা হচ্ছে। কিন্তু যদি আপনি সংযোগ বিচ্ছিন্ন না হন, আমরা কি সেই পরিষেবাটির উল্লেখযোগ্য অবনতি না করেই পরিষেবার মান দিতে পারি, এবং তাই আমরা এখনই পরীক্ষা করছি।”
30টি সিস্টেম ডিকমিশন করা হয়েছে
ক্যাটল ড্রাইভ নামে একটি দ্বিতীয় উদ্যোগ, যা 2020 সালে শুরু হয়েছিল এবং নৌবাহিনীর অধিদপ্তর জুড়ে অপ্রয়োজনীয় সিস্টেম এবং অ্যাপ্লিকেশনগুলিকে দূর করার লক্ষ্য ছিল, 2022 সাল থেকে প্রায় 30টি সিস্টেম এবং অ্যাপ্লিকেশন অবসর বা বাতিল করেছে।
রথবুন বলেছিলেন যে চার বছরে তার বড় ফোকাস হল আরও 47টি সিস্টেম অবসর দেওয়া যার মধ্যে ছয়টি 2025 এর জন্য পরিকল্পনা করা হয়েছে।
“আমি একটি পরিষেবা নির্মাণে ডেটা বিশ্লেষণে যেতে চাই। তাহলে বিভাগ জুড়ে আমাদের কত ডেটা বিশ্লেষণ ক্ষমতা আছে? আমরা কত খরচ করছি? আমরা কীভাবে ডেটা বিশ্লেষণের জন্য আরও সামগ্রিক প্ল্যাটফর্ম পদ্ধতির দিকে ড্রাইভ করব? আমরা এটি করব এবং এটি করার জন্য আমাদের জুপিটার প্ল্যাটফর্মকে কাজে লাগাব, এবং এতে একটি বড় ক্যাটল ড্রাইভ উপাদান থাকবে,” তিনি বলেছিলেন।
DON ক্যাটল ড্রাইভ থেকে সঞ্চয় ট্র্যাক করছে, এবং রথবুন একটি প্রক্রিয়া সেট করেছে যেখানে সংস্থাগুলি ডিকমিশন সিস্টেমগুলি তহবিল রাখতে পারে৷
“যদি এটি একটি লজিস্টিক সিস্টেম হয়, তাহলে আমরা লজিস্টিক সম্প্রদায়কে বলি, ‘আরে, আপনি এই সিস্টেমটি বাতিল করে দেন এবং আপনি সেই সিস্টেমটিকে টিকিয়ে রাখার জন্য যে অর্থ ব্যবহার করেছিলেন তা নিয়ে যান এবং এটি এমন কিছুতে রাখুন যা আপনার জন্য একটি উচ্চ অগ্রাধিকার,” তিনি বলেছিলেন। “আমরা এড়ানোর খরচ বা খরচ সঞ্চয় সম্পর্কে তথ্য সংগ্রহ করি।”
কপিরাইট © 2024 ফেডারেল নিউজ নেটওয়ার্ক। সর্বস্বত্ব সংরক্ষিত এই ওয়েবসাইটটি ইউরোপীয় অর্থনৈতিক এলাকার মধ্যে অবস্থিত ব্যবহারকারীদের উদ্দেশ্যে নয়।