
The Central Electricity Authority (CEA) has notified the Central Electricity Authority (Cyber Security in Power Sector) Regulations, 2026, which will take effect from April 1, 2027, according to Medianama, or April 1,…
কেন্দ্রীয় বিদ্যুৎ কর্তৃপক্ষ (সিইএ) বিদ্যুৎ খাতের সংস্থাগুলির জন্য ক্লাউড প্ল্যাটফর্ম ও ঐতিহাসিক রেকর্ড সহ সংবেদনশীল তথ্য এনক্রিপ্ট করা ও সুরক্ষিত পরিবেশে সংরক্ষণের বাধ্যতামূলক নতুন নিয়ম জারি করেছে। কেন্দ্রীয় বিদ্যুৎ কর্তৃপক্ষ (বিদ্যুৎ খাতে সাইবার নিরাপত্তা) বিধিমালা, ২০২৬, যা আগামী বছরের ১ এপ্রিল থেকে কার্যকর হবে, অপারেশনাল টেকনোলজি (ওটি) ও সংযুক্ত আইটি অবকাঠামোর মালিক বা পরিচালনাকারী সংস্থাগুলির জন্য প্রযোজ্য হবে। উৎপাদন সংস্থা ও শক্তি সঞ্চয় ব্যবস্থার জন্য, নিয়মগুলি ৫০ মেগাওয়াট ও তার উপরের স্থাপনাগুলিকে কভার করবে।
বিদ্যুৎ মন্ত্রণালয়ের এক আধিকারিক জানিয়েছেন, গত বছর অপারেশন সিন্দুরের সময় খাতটি প্রায় ২ লক্ষ সাইবার আক্রমণের সম্মুখীন হয়েছিল, কিন্তু সমস্ত প্রচেষ্টা ব্যর্থ করা হয়েছিল। নতুন নিয়মগুলি সাইবার নিরাপত্তা সংক্রান্ত ঘটনা ছয় ঘণ্টার মধ্যে সিএসআইআরটি-পাওয়ার ও সিইআরটি-ইন-কে জানানোর বাধ্যতামূলক করে, গুরুত্বপূর্ণ সিস্টেমের সাথে জড়িত সাইবার নাশকতা ২৪ ঘণ্টার মধ্যে জানাতে হবে। সংস্থাগুলিকে আইটি ও ওটি সিস্টেম আলাদা করতে হবে, বিশ্বস্ত উৎস থেকে ওটি সরঞ্জাম সংগ্রহ করতে হবে এবং নিশ্চিত করতে হবে যে ওটি সিস্টেমের দূরবর্তী পরিচালনা একটি বিচ্ছিন্ন যোগাযোগ চ্যানেলের মাধ্যমে ভারতে করা হচ্ছে।
নতুন গুরুত্বপূর্ণ সিস্টেমগুলি চালু করার আগে সাইবার নিরাপত্তা নিরীক্ষার মধ্য দিয়ে যেতে হবে, গুরুতর দুর্বলতাগুলি এক মাসের মধ্যে ঠিক করতে হবে। সংস্থাগুলিকে একজন প্রধান তথ্য নিরাপত্তা আধিকারিক (সিআইএসও) ও একজন বিকল্প সিআইএসও নিয়োগ করতে হবে, ২৪ ঘণ্টার নিরাপত্তা ফাংশন বজায় রাখতে হবে, বার্ষিক স্ব-নিরীক্ষা পরিচালনা করতে হবে এবং গুরুত্বপূর্ণ সিস্টেম পরিচালনাকারী কর্মীদের জন্য সাইবার নিরাপত্তা প্রশিক্ষণ প্রদান করতে হবে।
সূত্র: timesofindia.indiatimes.com
এই প্রতিবেদনটি উপরে উল্লিখিত সূত্র থেকে এআই দ্বারা সংশ্লেষিত হয়েছে।