টি/সিইএ 0069-2026 লিফটের আইওটি সুরক্ষার জন্য প্রযুক্তিগত স্পেসিফিকেশন আনুষ্ঠানিকভাবে সেপ্টেম্বর 2026
স্ট্যান্ডার্ডের মূল বিষয়বস্তু: প্রথমত, পূর্ণ-স্তরের নিরাপত্তা আর্কিটেকচার স্পেসিফিকেশন, লিফট আইওটির জন্য “টার্মিনাল স্তর - নেটওয়ার্ক স্তর - প্ল্যাটফর্ম স্তর - অ্যাপ্লিকেশন স্তর” এর চার-স্তর সুরক্ষা আর্কিটেকচার তৈরি করা হয়েছে; দ্বিতীয়ত, আইওটি পরিচয় প্রমাণীকরণ, ফার্মওয়্যার সনাক্তকরণ এবং লিফট নিরাপত্তা আপগ্রেড প্রয়োজনীয়তা টার্মিনাল ডিভাইস। টার্মিনাল ডিভাইসগুলিকে অবশ্যই একটি অনন্য হার্ডওয়্যার পরিচয় গ্রহণ করতে হবে এবং অবৈধ ট্যাম্পারিং এবং দূষিত অনুপ্রবেশ রোধ করতে ফার্মওয়্যার এনক্রিপ্ট এবং স্বাক্ষর করা উচিত; তৃতীয়, নেটওয়ার্ক এবং প্ল্যাটফর্ম সুরক্ষা স্পেসিফিকেশন, লিফট আইওটি ডেটা ট্রান্সমিশনের এনক্রিপশন প্রয়োজনীয়তা প্ল্যাটফর্মটিতে অবশ্যই ফায়ারওয়াল, অনুপ্রবেশ প্রতিরোধ, ভাইরাস সুরক্ষা এবং দুর্বলতা স্ক্যানিং ফাংশন থাকতে হবে, প্ল্যাটফর্মের প্রাপ্যতা ≥ 99.9% এবং ডেটা ব্যাকআপ এবং পুনরুদ্ধারের সময় ≤4 ঘন্টা; চতুর্থ, ডেটা সুরক্ষা প্রয়োজনীয়তা, লিফট অপারেশন ডেটা, রক্ষণাবেক্ষণ ডেটা এবং ব্যক্তিগত তথ্য ডেটার শ্রেণিবদ্ধকরণ ব্যক্তিগত তথ্য প্রক্রিয়াকরণের অবশ্যই ব্যক্তিগত তথ্য সুরক্ষা আইনের প্রয়োজনীয়তা মেনে চলতে হবে। ডেটা স্টোরেজ, ট্রান্সমিশন, ব্যবহার এবং ধ্বংসের পুরো প্রক্রিয়াটি সনাক্তযোগ্য এবং লিফট অপারেশন ডেটা অবৈধ সংগ্রহ, ফাঁস এবং ট্যাম্পারিং নিষিদ্ধ; পঞ্চম, সুরক্ষা পরীক্ষা এবং রক্ষণাবেক্ষণ স্পেসিফিকেশন, সুরক্ষা পরীক্ষার পদ্ধতি, গ্রহণযোগ্যতার মান এবং লিফট আইওটি সিস্টেমের নিয়মিত সুরক্ষা মূল্যায়ন প্রয়োজনীয়তা একত্রিত করা। প্রতি বছর একটি বিস্তৃত নেটওয়ার্ক সুরক্ষা পরীক্ষা এবং ঝুঁকি মূল্যায়ন করা আবশ্যক এবং জরুরী নিষ্পত্তি প্রক্রিয়া এবং সুরক্ষা ঘটনার প্রয়োজনীয়তাগুলি স্পষ্ট