
ନିଷ୍ (NIST) ର ନୂଆ ଜିରୋ ଟ୍ରଷ୍ଟ (Zero Trust) ମାର୍ଗଦର୍ଶିକା: ଆମ ସାଇବର ସୁରକ୍ଷାକୁ ଏକ ନୂଆ ଦିଗନ୍ତ!
କଳ୍ପନା କରନ୍ତୁ ତୁମେ ଏକ ବଡ଼ ଖେଳ ଘରକୁ ଯାଉଛ, ଯେଉଁଠାରେ ଅନେକ ଖେଳଣା ଅଛି। କିନ୍ତୁ ତୁମକୁ ସେହି ଖେଳ ଘର ଭିତରକୁ ଯିବା ପାଇଁ ପ୍ରଥମେ ଡୋର କିପର ପାଖରେ ତୁମର ପରିଚୟ ପ୍ରମାଣ କରିବାକୁ ହେବ, ତା’ପରେ ଖେଳ ଘର ଭିତରେ ଥିବା ପ୍ରତ୍ୟେକ ଖେଳ ଖେଳିବା ପାଇଁ ତୁମକୁ ଅନୁମତି ମାଗିବାକୁ ହେବ। ଏହା ଟିକେ ଅଧିକ କାମ ଲାଗିବ, କିନ୍ତୁ ଏହା ତୁମକୁ ଏବଂ ତୁମର ଖେଳଣାକୁ ସୁରକ୍ଷିତ ରଖିବ, ନା?
ଠିକ୍ ସେହିପରି, ଆମେ ଯେତେବେଳେ କମ୍ପ୍ୟୁଟର, ଇଣ୍ଟରନେଟ ଏବଂ ଡିଜିଟାଲ ଦୁନିଆରେ କାମ କରୁ, ସେତେବେଳେ ଆମ ତଥ୍ୟ (data) ଏବଂ କମ୍ପ୍ୟୁଟରକୁ ସୁରକ୍ଷିତ ରଖିବା ବହୁତ ଜରୁରୀ। ଏହି କାମରେ ଆମକୁ ସାହାଯ୍ୟ କରିବା ପାଇଁ, ଆମେରିକାର ଏକ ସରକାରୀ ସଂସ୍ଥା, ଯାହାର ନାମ ହେଉଛି NIST (National Institute of Standards and Technology), ସେମାନେ ଏକ ନୂଆ ଏବଂ ବହୁତ ଭଲ ମାର୍ଗଦର୍ଶିକା ପ୍ରସ୍ତୁତ କରିଛନ୍ତି। ଏହାର ନାମ ହେଉଛି “SP 1800-35: Implementing a Zero Trust Architecture”।
Cloudflare ନାମକ ଏକ କମ୍ପାନୀ, ଯେଉଁମାନେ ଇଣ୍ଟରନେଟକୁ ଅଧିକ ସୁରକ୍ଷିତ କରିବାରେ ସାହାଯ୍ୟ କରନ୍ତି, ସେମାନେ 2025 ଜୁନ 19 ରେ ଏହି ନୂଆ ମାର୍ଗଦର୍ଶିକା ବିଷୟରେ ଏକ ଲେଖା ପ୍ରକାଶ କରିଛନ୍ତି। ଆଜି ଆମେ ସେହି ବିଷୟରେ ହିଁ ଜାଣିବା।
ଜିରୋ ଟ୍ରଷ୍ଟ (Zero Trust) କଣ?
ପୂର୍ବରୁ, ଆମେ କମ୍ପ୍ୟୁଟର ସୁରକ୍ଷାକୁ ଏପରି ଭାବୁଥିଲୁ ଯେ, ଯେଉଁମାନେ ଆମ ଘର ଭିତରେ (ଅର୍ଥାତ୍ ଆମ କମ୍ପ୍ୟୁଟର ନେଟୱାର୍କ ଭିତରେ) ଅଛନ୍ତି, ସେମାନେ ସମସ୍ତେ ବିଶ୍ୱାସଯୋଗ୍ୟ। ଯେପରି ଘର ଭିତରେ ଥିବା ଲୋକମାନେ ସୁରକ୍ଷିତ, ଠିକ୍ ସେପରି। କିନ୍ତୁ ଏହା ସବୁବେଳେ ସତ ନୁହେଁ। କେବେ କେବେ ଘର ଭିତରେ ଥିବା ଲୋକମାନେ ବି ଖରାପ କାମ କରିପାରନ୍ତି।
ଜିରୋ ଟ୍ରଷ୍ଟ ତା’ଠାରୁ ଭିନ୍ନ। ଏହାର ଅର୍ଥ ହେଉଛି, ଆମେ କାହାକୁ ବି ବିନା କାରଣରେ ବିଶ୍ୱାସ କରିବା ନାହିଁ। ପ୍ରତ୍ୟେକ ଥର ଯେତେବେଳେ କେହି କିଛି ମାଗିବେ, ତାଙ୍କୁ ପ୍ରମାଣ କରିବାକୁ ପଡିବ ଯେ ସେ ପ୍ରକୃତରେ ସେହି କାମ କରିବା ପାଇଁ ଅଧିକୃତ। ଏହା ଠିକ୍ ସେହି ଖେଳ ଘର ଭଳି, ଯେଉଁଠାରେ ତୁମକୁ ପ୍ରତି ଥର ଅନୁମତି ନେବାକୁ ପଡୁଥିଲା।
NIST SP 1800-35 କଣ କହୁଛି?
NIST ର ଏହି ନୂଆ ଗାଇଡ (SP 1800-35) ଆମକୁ କହୁଛି କିପରି ଆମେ ଆମର ଡିଜିଟାଲ ଦୁନିଆକୁ ଜିରୋ ଟ୍ରଷ୍ଟ ଆଧାରରେ ତିଆରି କରିବା। ଏହାର ମୁଖ୍ୟ କଥା ହେଉଛି:
- କାହାକୁ ବି ଅନ୍ଧ ଭାବରେ ବିଶ୍ୱାସ କରନ୍ତୁ ନାହିଁ: ତୁମେ ଘର ଭିତରେ ଥିଲେ ବି, ତୁମର ଡାଟାକୁ ସୁରକ୍ଷିତ ରଖିବା ପାଇଁ ସବୁବେଳେ ପରିଚୟ ପ୍ରମାଣ କରିବାକୁ ପଡିବ।
- ଯାହା ଦରକାର ତାହା ହିଁ ଦିଅ: କେବଳ ଯେତିକି କାମ ପାଇଁ ଆବଶ୍ୟକ, ସେତିକି ହିଁ ଅନୁମତି ଦିଅ। ଅଧିକା ଅନୁମତି ଦେବା ଅସୁରକ୍ଷିତ।
- ସବୁବେଳେ ଯାଞ୍ଚ କର: କେହି କଣ କରୁଛି, ତାହା ଉପରେ ସବୁବେଳେ ନଜର ରଖ।
ଏହା ପିଲା ଓ ଛାତ୍ରମାନଙ୍କ ପାଇଁ କାହିଁକି ଗୁରୁତ୍ୱପୂର୍ଣ୍ଣ?
ଆଜିକାଲି ତୁମେମାନେ ମଧ୍ୟ ଇଣ୍ଟରନେଟ ବ୍ୟବହାର କରୁଛ। ତୁମେ ଗେମ୍ ଖେଳୁଛ, ପାଠ ପଢୁଛ, ବନ୍ଧୁମାନଙ୍କ ସହ କଥା ହେଉଛ। ଏହି ସବୁ କାମରେ ତୁମର ଗୁପ୍ତ ତଥ୍ୟ (private information), ତୁମ ଖେଳର ରେକର୍ଡ, ତୁମର ଫଟୋ ସବୁ ସେଭ ହୋଇ ରହିଥାଏ।
- ତୁମ ଡାଟାକୁ ସୁରକ୍ଷିତ ରଖିବା: ଜିରୋ ଟ୍ରଷ୍ଟ ବ୍ୟବସ୍ଥା ତୁମର ଡାଟାକୁ ହ୍ୟାକର ମାନଙ୍କ ଠାରୁ ଏବଂ ଅନ୍ୟ ଖରାପ ଲୋକ ମାନଙ୍କ ଠାରୁ ସୁରକ୍ଷିତ ରଖିବାରେ ସାହାଯ୍ୟ କରେ।
- ବିଜ୍ଞାନରେ ଆଗ୍ରହ ବୃଦ୍ଧି: କମ୍ପ୍ୟୁଟର ସୁରକ୍ଷା (cybersecurity) ଏକ ବହୁତ ବଡ଼ ଏବଂ ଆକର୍ଷଣୀୟ ବିଷୟ। ଏହା ଏକ ପ୍ରକାର ଡିଟେକ୍ଟିଭ ଗେମ୍ ଭଳି, ଯେଉଁଠାରେ ତୁମକୁ ଖରାପ ଲୋକମାନଙ୍କୁ ଧରିବା ପାଇଁ ତୁମର ବୁଦ୍ଧି ଲଗାଇବାକୁ ପଡେ। NIST ର ଏହି ଗାଇଡ ଆମକୁ ଏହି ସୁରକ୍ଷା ବ୍ୟବସ୍ଥା କିପରି କାମ କରେ, ତାହା ବୁଝିବାରେ ସାହାଯ୍ୟ କରେ।
- ଭବିଷ୍ୟତର ପ୍ରସ୍ତୁତି: ତୁମ ଭିତରୁ ଅନେକ ଆଗକୁ ଯାଇ କମ୍ପ୍ୟୁଟର ସାଇନ୍ସ, ଇଞ୍ଜିନିୟରିଂ କିମ୍ବା ସାଇବର ସୁରକ୍ଷା କ୍ଷେତ୍ରରେ କାମ କରିବାକୁ ଚାହିଁବ। ସେଥିପାଇଁ ଏହି ଜିରୋ ଟ୍ରଷ୍ଟ ଭଳି ନୂଆ ଟେକ୍ନୋଲୋଜି ବିଷୟରେ ଜାଣିବା ତୁମକୁ ଅଧିକ ପ୍ରସ୍ତୁତ କରିବ।
ଏହା କିପରି କାମ କରେ?
ଏହାକୁ ସହଜ ଭାବରେ ବୁଝିବା ପାଇଁ କିଛି ଉଦାହରଣ ଦେଖାଯାଉ:
- ତୁମର ଡିଜିଟାଲ ପରିଚୟ: ତୁମେ କୌଣସି ୱେବସାଇଟରେ ଲଗଇନ କରିବା ସମୟରେ ତୁମର ୟୁଜରନେମ ଏବଂ ପାସୱାର୍ଡ ଦେଉଛ। ଏହା ତୁମର ପରିଚୟ ପ୍ରମାଣ କରୁଛି। ଜିରୋ ଟ୍ରଷ୍ଟରେ, ଏହି ପ୍ରମାଣ ପ୍ରତି ଥର କରାଯିବ।
- କଣ କରିବାର ଅନୁମତି ଅଛି: ତୁମେ କେବଳ ତୁମର ଗେମ୍ ଖେଳିବାରେ ସକ୍ଷମ ହେବ, ଅନ୍ୟ କାହାର ଗେମ୍ ଖେଳିବାରେ ନୁହେଁ। ଏପରି ଭାବରେ, ତୁମର କମ୍ପ୍ୟୁଟରରେ ଥିବା ତଥ୍ୟ ଗୁଡିକ ମଧ୍ୟ ଅନ୍ୟମାନଙ୍କ ପାଖରେ ସୁରକ୍ଷିତ ରହିବ।
- ସବୁବେଳେ ନଜର ରଖିବା: କୌଣସି ଅଜଣା ଲୋକ ତୁମ ଘର ଭିତରକୁ ପଶିବାକୁ ଚେଷ୍ଟା କଲେ, ତୁମେ ତୁରନ୍ତ ଜାଣିପାରିବ। ଠିକ୍ ସେହିପରି, କମ୍ପ୍ୟୁଟରରେ ମଧ୍ୟ ଏପରି ବ୍ୟବସ୍ଥା ରହିବ, ଯାହାଦ୍ୱାରା କୌଣସି ଅସାଧାରଣ କାର୍ଯ୍ୟ ହେଲେ ତାହା ଧରାପଡିଯିବ।
ଶେଷ କଥା
NIST ର ଏହି ନୂଆ ମାର୍ଗଦର୍ଶିକା ଆମ ସମସ୍ତଙ୍କ ପାଇଁ ଏକ ବହୁତ ଭଲ ଖବର। ଏହା ଆମ ଡିଜିଟାଲ ଜୀବନକୁ ଅଧିକ ସୁରକ୍ଷିତ କରିବାରେ ସାହାଯ୍ୟ କରିବ। ତୁମମାନଙ୍କୁ ବି ଏହି ବିଷୟରେ ଜାଣିବା ଉଚିତ, କାରଣ ତୁମେମାନେ ହିଁ ଭବିଷ୍ୟତର ଟେକ୍ନୋଲୋଜିକୁ ଆଗକୁ ନେବ। ଏହି ସବୁ ଜିନିଷ ମଧ୍ୟ ବିଜ୍ଞାନର ଏକ ଅଂଶ, ଯାହା ଆମକୁ ସୁରକ୍ଷିତ ରଖିବାରେ ସାହାଯ୍ୟ କରେ। ତେବେ, ଆସନ୍ତୁ ଆମେ ବିଜ୍ଞାନ ଏବଂ ଟେକ୍ନୋଲୋଜିକୁ ଆହୁରି ଭଲ ଭାବରେ ବୁଝିବା ଏବଂ ଆମ ଡିଜିଟାଲ ଦୁନିଆକୁ ସୁରକ୍ଷିତ ରଖିବା!
ଏଆଇ ସମ୍ବାଦ ଦେଇଛି।
Google Gemini ରୁ ଉତ୍ତର ପାଇଁ ନିମ୍ନଲିଖିତ ପ୍ରଶ୍ନ ବ୍ୟବହାର କରାଯାଇଛି:
2025-06-19 13:00 ରେ, Cloudflare ‘Everything you need to know about NIST’s new guidance in “SP 1800-35: Implementing a Zero Trust Architecture”’ ପ୍ରକାଶ କରିଛନ୍ତି। ଦୟାକରି ସମ୍ବନ୍ଧିତ ସୂଚନା ସହ ଏକ ବିସ୍ତୃତ ଲେଖା ଲେଖନ୍ତୁ, ଯାହା ପିଲା ଏବଂ ଛାତ୍ରମାନେ ବୁଝିପାରିବେ ଏବଂ ଅଧିକ ପିଲାଙ୍କୁ ବିଜ୍ଞାନରେ ଆଗ୍ରହୀ କରିବ। ଦୟାକରି କେବଳ ଓଡ଼ିଆରେ ଲେଖା ପ୍ରଦାନ କରନ୍ତୁ।