EaseCert | GPSR Compliance
EU সাইবার স্থিতিস্থাপকতা আইন অনুমোদিত প্রতিনিধি এবং সম্মতি পরিষেবা
EU সাইবার স্থিতিস্থাপকতা আইন অনুমোদিত প্রতিনিধি এবং সম্মতি পরিষেবা
পিকআপ প্রাপ্যতা লোড করতে পারেনি
ইইউ সাইবার নিরাপত্তা সম্মতি এবং অনুমোদিত প্রতিনিধিত্ব
EaseCert, ইইউ সাইবার রেজিলিয়েন্স অ্যাক্ট (CRA)-এর অধীনে নিয়মকানুন মেনে চলতে প্রস্তুতকারকদের সহায়তা করে এবং সম্মত পরিষেবা পরিধির আওতাভুক্ত ডিজিটাল উপাদানযুক্ত পণ্যগুলির জন্য তাদের ইইউ অনুমোদিত প্রতিনিধি হিসেবে কাজ করে।
সাইবার রেজিলিয়েন্স অ্যাক্ট ইউরোপীয় ইউনিয়নের বাজারে আনা ডিজিটাল উপাদানযুক্ত পণ্যগুলির জন্য বাধ্যতামূলক সাইবার নিরাপত্তা সংক্রান্ত শর্তাবলী চালু করেছে। প্রস্তুতকারকদের অবশ্যই পণ্যের জীবনচক্র জুড়ে সাইবার নিরাপত্তার বিষয়টি নিশ্চিত করতে হবে, প্রযুক্তিগত নথিপত্র রক্ষণাবেক্ষণ করতে হবে, দুর্বলতা মোকাবিলার পদ্ধতি প্রতিষ্ঠা করতে হবে, নিরাপত্তা সংক্রান্ত হালনাগাদ তথ্য সরবরাহ করতে হবে এবং প্রযোজ্য প্রতিবেদন দাখিল ও বাজার-পরবর্তী বাধ্যবাধকতা পূরণ করতে হবে।
এই পরিষেবাটি ইউরোপীয় ইউনিয়নের বাইরে প্রতিষ্ঠিত সেইসব প্রস্তুতকারকদের জন্য তৈরি করা হয়েছে, যাদের CRA কমপ্লায়েন্স সহায়তা এবং একজন ইইউ-ভিত্তিক অনুমোদিত প্রতিনিধি উভয়েরই প্রয়োজন।
নথিপত্র পর্যালোচনা সম্পন্ন হওয়া এবং লিখিত ম্যান্ডেটে স্বাক্ষরের পর, সাইবার রেজিলিয়েন্স অ্যাক্ট-এর অধীনে EaseCert GmbH-কে প্রস্তুতকারকের ইইউ অনুমোদিত প্রতিনিধি হিসেবে নিযুক্ত করা হলো।
এই ম্যান্ডেটের আওতায়, EaseCert:
- আওতাভুক্ত পণ্যগুলির জন্য ইইউ-ভিত্তিক নিয়ন্ত্রক যোগাযোগ হিসেবে কাজ করে।
- বাজার তদারকি কর্তৃপক্ষের জন্য ইইউ সামঞ্জস্য ঘোষণাপত্র এবং প্রযুক্তিগত নথিপত্র সহজলভ্য রাখে।
- সম্মতি সংক্রান্ত তথ্য ও নথিপত্রের জন্য যুক্তিসঙ্গত অনুরোধের জবাব দেয়।
- ম্যান্ডেটের আওতাভুক্ত পণ্যগুলির বিষয়ে ইইউ বাজার তদারকি কর্তৃপক্ষের সাথে সহযোগিতা করে।
- নিয়ন্ত্রক সংস্থার সাথে যোগাযোগ, নথিপত্রের অনুরোধ এবং উৎস শনাক্তকরণ যাচাইয়ে সহায়তা করে।
প্রস্তুতকারক পণ্যটির নকশা, উন্নয়ন, উৎপাদন, সাইবার নিরাপত্তা, সামঞ্জস্যতা মূল্যায়ন, দুর্বলতা মোকাবেলা, নিরাপত্তা হালনাগাদ, ঘটনা প্রতিবেদন এবং ধারাবাহিক নিয়ম প্রতিপালনের জন্য দায়ী থাকবে।
উপযুক্ত পণ্যের বিভাগ
- স্মার্ট হোম ডিভাইস
- ইন্টারনেট অফ থিংস (আইওটি) পণ্য
- ভোক্তা ইলেকট্রনিক্স
- সংযুক্ত গৃহস্থালী যন্ত্রপাতি
- পরিধানযোগ্য ডিভাইস
- স্মার্ট লাইটিং পণ্য
- নেটওয়ার্ক সরঞ্জাম
- নিরাপত্তা ক্যামেরা
- সংযুক্ত খেলনা
- শিল্প IoT সরঞ্জাম
- স্মার্ট সেন্সর
- ওয়্যারলেস ডিভাইস
- ব্যাটারি চালিত সংযুক্ত পণ্য
- সংযুক্ত হার্ডওয়্যারের সাথে সরবরাহ করা সফ্টওয়্যার
- স্বতন্ত্র সফ্টওয়্যার পণ্য
- ডিজিটাল উপাদান সহ অন্যান্য পণ্য
পাঁচটি ধাপে ইইউ সাইবার রেজিলিয়েন্স অ্যাক্ট পরিপালন এবং EAR প্রক্রিয়া
-
পণ্য, সফ্টওয়্যার এবং ডিজিটাল পরিবেশের মানচিত্র তৈরি করুন
পণ্য বা সফটওয়্যারটি কীভাবে সরবরাহ, ইনস্টল, অ্যাক্সেস, সংযোগ, আপডেট এবং রক্ষণাবেক্ষণ করা হয়, তা আমরা নথিভুক্ত করি। এই পর্যালোচনার আওতায় সফটওয়্যার ও ফার্মওয়্যার সংস্করণ, অপারেটিং পরিবেশ, ক্লাউড নির্ভরতা, এপিআই, নেটওয়ার্ক ইন্টারফেস, ব্যবহারকারীর ভূমিকা, প্রমাণীকরণ পদ্ধতি, ডেটা প্রবাহ, ডেপ্লয়মেন্ট মডেল, সমর্থিত প্ল্যাটফর্ম, বাহ্যিক পরিষেবা এবং অন্যান্য ডিভাইস বা সিস্টেমের সাথে সংযোগ অন্তর্ভুক্ত থাকে।
-
সাইবারসিকিউরিটি লাইফসাইকেল এবং সিআরএ স্কোপ পর্যালোচনা করুন
আমরা পণ্যটির উদ্দিষ্ট ব্যবহার, ডিজিটাল ফাংশন, সাইবারসিকিউরিটি আর্কিটেকচার, সামঞ্জস্য মূল্যায়ন পদ্ধতি এবং প্রযোজ্য CRA বাধ্যবাধকতা মূল্যায়ন করি। আমরা প্রস্তুতকারকের নিরাপদ উন্নয়ন জীবনচক্রও পর্যালোচনা করি, যার মধ্যে রয়েছে সোর্স-কোড নিয়ন্ত্রণ, নির্ভরতা ব্যবস্থাপনা, পরিবর্তন অনুমোদন, নিরাপত্তা পরীক্ষা, রিলিজ পদ্ধতি, সমস্যা শনাক্তকরণ, প্যাচ উন্নয়ন, অ্যাক্সেস নিয়ন্ত্রণ এবং অভ্যন্তরীণ সাইবারসিকিউরিটি সংক্রান্ত দায়িত্ব।
-
ঝুঁকি, নির্ভরশীলতা, দুর্বলতা এবং এসবিওএম মূল্যায়ন করুন
আমরা সাইবার নিরাপত্তা ঝুঁকি মূল্যায়ন, সফটওয়্যার উপাদান, ওপেন-সোর্স লাইব্রেরি, থার্ড-পার্টি প্যাকেজ, ক্লাউড পরিষেবা এবং বাহ্যিক নির্ভরতা পর্যালোচনা করি।যেখানে উপলব্ধ থাকে, আমরা সফটওয়্যার বিল অফ মেটেরিয়ালস (SBOM), দুর্বলতার রেকর্ড, নির্ভরতার তালিকা, তীব্রতা-মূল্যায়ন প্রক্রিয়া, প্রতিকার কর্মপ্রবাহ, সমন্বিত দুর্বলতা প্রকাশ পদ্ধতি, নিরাপত্তা-আপডেট প্রক্রিয়া এবং সহায়তা-মেয়াদের প্রতিশ্রুতিগুলো মূল্যায়ন করি।
-
CRA কমপ্লায়েন্স ডকুমেন্টেশন প্রস্তুত এবং পর্যালোচনা করুন
EaseCert সম্মত নিয়ন্ত্রক ডকুমেন্টেশন প্রস্তুত, পর্যালোচনা বা সংগঠিত করে। এর মধ্যে অন্তর্ভুক্ত থাকতে পারে সাইবারসিকিউরিটি ঝুঁকি মূল্যায়ন, পণ্য এবং সফ্টওয়্যার আর্কিটেকচারের বিবরণ, প্রযুক্তিগত ডকুমেন্টেশন, SBOM রেকর্ড, দুর্বলতা-পরিচালনা পদ্ধতি, সমন্বিত দুর্বলতা প্রকাশ নীতি, সফ্টওয়্যার আপডেট পদ্ধতি, সাপোর্ট-পিরিয়ড বিবৃতি, ব্যবহারকারীদের জন্য নিরাপত্তা তথ্য, ঘটনা-রিপোর্টিং ওয়ার্কফ্লো, ট্রেসেবিলিটি তথ্য, এবং EU ডিক্লারেশন অফ কনফর্মিটি।
-
EaseCert-কে ইইউ অনুমোদিত প্রতিনিধি হিসেবে নিয়োগ করুন
কমপ্লায়েন্স পর্যালোচনা সম্পন্ন হওয়ার এবং লিখিত ম্যান্ডেট স্বাক্ষরিত হওয়ার পর, EaseCert GmbH-কে আওতাভুক্ত পণ্যগুলির জন্য প্রস্তুতকারকের ইইউ অনুমোদিত প্রতিনিধি হিসাবে নিযুক্ত করা হয়। EaseCert, ইইউ ডিক্লারেশন অফ কনফর্মিটি এবং প্রযুক্তিগত ডকুমেন্টেশন সংরক্ষণ করে, বাজার তত্ত্বাবধান কর্তৃপক্ষের যুক্তিসঙ্গত অনুরোধে সাড়া দেয় এবং কমপ্লায়েন্স ঝুঁকি ও সংশোধনমূলক পদক্ষেপের বিষয়ে কর্তৃপক্ষের সাথে সহযোগিতা করে। এই নিয়োগ সম্মত ম্যান্ডেট, পরিষেবার শর্তাবলী এবং আওতাভুক্ত পণ্যগুলির অব্যাহত কমপ্লায়েন্সের উপর নির্ভরশীল থাকে।
ইইউ অনুমোদিত প্রতিনিধি পরিষেবা
ইউরোপীয় ইউনিয়নের বাইরে প্রতিষ্ঠিত প্রস্তুতকারকদের জন্য ইইউ অনুমোদিত প্রতিনিধি পরিষেবাটি অন্তর্ভুক্ত রয়েছে।
একটি লিখিত আদেশের মাধ্যমে এই নিয়োগকে আনুষ্ঠানিক রূপ দেওয়া হয়, যেখানে প্রস্তুতকারক, আওতাভুক্ত পণ্য এবং EaseCert-কে অর্পিত নিয়ন্ত্রক দায়িত্বগুলো উল্লেখ থাকে।
EaseCert-এর EAR দায়িত্বসমূহ
- সাইবার স্থিতিস্থাপকতা আইনের অধীনে নিযুক্ত ইইউ অনুমোদিত প্রতিনিধি হিসাবে কাজ করুন
- স্বাক্ষরিত লিখিত আদেশপত্রের একটি অনুলিপি সংরক্ষণ করুন।
- বাজার তদারকি কর্তৃপক্ষের কাছে ইইউ সামঞ্জস্য ঘোষণাপত্রটি সহজলভ্য রাখুন।
- বাজার তদারকি কর্তৃপক্ষের কাছে প্রয়োজনীয় প্রযুক্তিগত নথিপত্র প্রস্তুত রাখুন।
- যুক্তিসঙ্গত কর্তৃপক্ষের অনুরোধের পরিপ্রেক্ষিতে সম্মতি সংক্রান্ত তথ্য ও নথিপত্র সরবরাহ করুন।
- আওতাভুক্ত পণ্য থেকে উদ্ভূত ঝুঁকি বিষয়ে কর্তৃপক্ষের সাথে সহযোগিতা করুন।
- নিয়ন্ত্রক যোগাযোগ এবং নথিপত্রের অনুরোধে সহায়তা করুন
- উৎপাদক এবং আওতাভুক্ত পণ্য সম্পর্কিত শনাক্তকরণযোগ্যতা যাচাইয়ে সহায়তা করুন
- EaseCert কর্তৃক প্রাপ্ত প্রাসঙ্গিক নিয়ন্ত্রক অনুসন্ধানসমূহ সম্পর্কে প্রস্তুতকারককে অবহিত করুন।
প্রস্তুতকারকের দায়িত্ব
EaseCert-এর নিয়োগ সাইবার স্থিতিস্থাপকতা আইনের অধীনে প্রস্তুতকারকের মূল বাধ্যবাধকতা হস্তান্তর করে না।
প্রস্তুতকারক নিম্নলিখিত বিষয়গুলির জন্য দায়ী থাকবে:
- সঙ্গতিপূর্ণ পণ্য এবং সফ্টওয়্যার ডিজাইন এবং বিকাশ করা
- সাইবার নিরাপত্তা ঝুঁকি মূল্যায়ন সম্পাদন ও রক্ষণাবেক্ষণ করা
- অপরিহার্য সাইবার নিরাপত্তা প্রয়োজনীয়তা পূরণ করা
- প্রযোজ্য সামঞ্জস্য মূল্যায়ন পরিচালনা করা
- সঠিক প্রযুক্তিগত নথিপত্র প্রস্তুত ও রক্ষণাবেক্ষণ করা
- ইইউ সামঞ্জস্য ঘোষণাপত্রে স্বাক্ষর করা
- প্রয়োজন অনুযায়ী CE চিহ্ন সংযুক্ত করা
- দুর্বলতা পর্যবেক্ষণ এবং মোকাবেলা করা
- সাপোর্ট সময়কালে নিরাপত্তা আপডেট প্রদান করা
- সক্রিয়ভাবে ব্যবহৃত দুর্বলতা এবং গুরুতর নিরাপত্তা ঘটনা সম্পর্কে প্রতিবেদন করা
- যেখানে কোনো পণ্য নিয়ম মেনে চলে না বা সাইবার নিরাপত্তার ঝুঁকি তৈরি করে, সেখানে সংশোধনমূলক ব্যবস্থা গ্রহণ করা।
- প্রাসঙ্গিক পণ্য, সফ্টওয়্যার, মালিকানা, বা সম্মতি পরিবর্তন সম্পর্কে EaseCert-কে অবহিত করা
কী কী অন্তর্ভুক্ত আছে
- সাইবার স্থিতিস্থাপকতা আইনের প্রযোজ্যতা মূল্যায়ন
- পণ্য এবং সফ্টওয়্যার পরিধি পর্যালোচনা
- সামঞ্জস্য মূল্যায়ন পদ্ধতির পর্যালোচনা
- বিদ্যমান প্রযুক্তিগত নথিপত্রের পর্যালোচনা
- সাইবার নিরাপত্তা ডকুমেন্টেশনের পর্যালোচনা
- সাইবার নিরাপত্তা সম্মতি ঘাটতি বিশ্লেষণ
- নিরাপদ সফটওয়্যার উন্নয়ন জীবনচক্রের পর্যালোচনা
- পণ্য শনাক্তকরণ এবং সন্ধানযোগ্যতার পর্যালোচনা
- পণ্যের লেবেলিং এবং সিই মার্কিং তথ্যের পর্যালোচনা
- ব্যবহারকারীর নথি এবং নিরাপত্তা নির্দেশাবলীর পর্যালোচনা
- দুর্বলতা মোকাবেলার পদ্ধতির পর্যালোচনা
- সফটওয়্যার আপডেট এবং রক্ষণাবেক্ষণ পদ্ধতির পর্যালোচনা
- সফটওয়্যার বিল অফ মেটেরিয়ালস-এর পর্যালোচনা, যদি উপলব্ধ থাকে।
- সহায়তা-কালীন নথিপত্রের পর্যালোচনা
- ইইউ সামঞ্জস্য ঘোষণার পর্যালোচনা
- লিখিত সম্মতি প্রতিবেদন এবং সুপারিশসমূহ
- ইইউ অনুমোদিত প্রতিনিধির লিখিত ম্যান্ডেট
- ইইউ অনুমোদিত প্রতিনিধি হিসেবে EaseCert GmbH-এর নিয়োগ
- ইইউ সামঞ্জস্য ঘোষণাপত্র এবং প্রযুক্তিগত নথিপত্র সংরক্ষণ
- ইইউ-ভিত্তিক নিয়ন্ত্রক যোগাযোগ কেন্দ্র
- বাজার তদারকি কর্তৃপক্ষের অনুরোধে সহায়তা
- প্রকল্প জুড়ে নিয়ন্ত্রক নির্দেশনা
প্রয়োজনীয় নথিপত্র
প্রস্তুতকারকের তথ্য
- আইনি কোম্পানির নাম
- নিবন্ধিত ব্যবসার ঠিকানা
- কোম্পানির নিবন্ধন নম্বর
- যোগাযোগকারী ব্যক্তি
- ইমেইল ঠিকানা
- টেলিফোন নম্বর
- ওয়েবসাইট
- প্রযোজ্য হলে, ইইউ আমদানিকারকের তথ্য
পণ্যের তথ্য
- পণ্যের নাম
- ব্র্যান্ডের নাম
- মডেল নম্বর
- SKU বা পণ্য শনাক্তকারী
- প্রযুক্তিগত বিবরণ
- পণ্যের ছবি
- উদ্দিষ্ট উদ্দেশ্য এবং উদ্দিষ্ট ব্যবহারকারী
- যোগাযোগ প্রযুক্তি
- ব্যবহারকারী ম্যানুয়াল
- প্যাকেজিং শিল্পকর্ম
- পণ্যের লেবেল
- সিই মার্কিং তথ্য
সফটওয়্যার এবং সাইবার নিরাপত্তা তথ্য
- ফার্মওয়্যার এবং সফ্টওয়্যার সংস্করণ
- সফটওয়্যার এবং হার্ডওয়্যার স্থাপত্য
- যোগাযোগ প্রোটোকল
- নেটওয়ার্ক ইন্টারফেস
- ক্লাউড পরিষেবা এবং বাহ্যিক নির্ভরতা
- প্রমাণীকরণ এবং প্রবেশাধিকার-নিয়ন্ত্রণ পদ্ধতি
- এনক্রিপশন পদ্ধতি, যেখানে প্রযোজ্য
- সফ্টওয়্যার আপডেট প্রক্রিয়া
- নিরাপত্তা আপডেট এবং প্যাচিং প্রক্রিয়া
- দুর্বলতা-ব্যবস্থাপনা পদ্ধতি
- সমন্বিত দুর্বলতা প্রকাশ নীতি
- সহায়তার সময়কাল
- সফটওয়্যার বিল অফ মেটেরিয়ালস, যদি উপলব্ধ থাকে
- নিরাপদ উন্নয়ন জীবনচক্র ডকুমেন্টেশন
- ঘটনা-প্রতিবেদন পদ্ধতি
বিদ্যমান সম্মতি ডকুমেন্টেশন
- ইইউ সামঞ্জস্যের ঘোষণা
- প্রযুক্তিগত ডকুমেন্টেশন
- সাইবার নিরাপত্তা ঝুঁকি মূল্যায়ন
- প্রযোজ্য সিই পরীক্ষার প্রতিবেদন
- সফটওয়্যার এবং ফার্মওয়্যার ডকুমেন্টেশন
- বিদ্যমান সাইবার নিরাপত্তা পরীক্ষার প্রতিবেদন
- পেনিট্রেশন টেস্ট রিপোর্ট, যদি পাওয়া যায়
- দুর্বলতা স্ক্যান রিপোর্ট, যদি উপলব্ধ থাকে
- সার্টিফিকেশন রিপোর্ট, যদি পাওয়া যায়
- বিদ্যমান অনুমোদিত প্রতিনিধি চুক্তি, যদি প্রযোজ্য হয়
পরিষেবার সীমাবদ্ধতা
স্বাক্ষরিত ম্যান্ডেটের আওতায় EaseCert নিয়ন্ত্রক পরামর্শ, সম্মতি মূল্যায়ন, ডকুমেন্টেশন সহায়তা এবং ইইউ অনুমোদিত প্রতিনিধি পরিষেবা প্রদান করে।
লিখিতভাবে পৃথকভাবে সম্মত না হলে, পরিষেবাটিতে নিম্নলিখিতগুলি অন্তর্ভুক্ত নয়:
- অনুপ্রবেশ পরীক্ষা
- সোর্স-কোড পর্যালোচনা
- দুর্বলতা স্ক্যানিং
- নৈতিক হ্যাকিং
- পরীক্ষাগার পরীক্ষা
- সাইবার নিরাপত্তা সার্টিফিকেশন
- নোটিফাইড বডির সামঞ্জস্য মূল্যায়ন
- সফটওয়্যারের উন্নয়ন বা পরিবর্তন
- সফটওয়্যার প্রতিকার বা দুর্বলতা সংশোধন
- ক্রমাগত প্রযুক্তিগত দুর্বলতা পর্যবেক্ষণ
- নিরাপত্তা কার্যক্রম কেন্দ্র পরিষেবা
- প্রযুক্তিগত ঘটনার প্রতিক্রিয়া
- পণ্য বা সফ্টওয়্যার পুনঃনকশা
- লিখিত নির্দেশনামায় স্পষ্টভাবে অন্তর্ভুক্ত না থাকলে এবং আইনত অনুমতি না থাকলে প্রস্তুতকারকের প্রতিবেদন জমা দেওয়া।
যেখানে প্রযুক্তিগত সাইবার নিরাপত্তা পরীক্ষার প্রয়োজন হয়, সেখানে EaseCert পরীক্ষার পরিধি নির্ধারণ করতে এবং একটি যোগ্য সাইবার নিরাপত্তা পরীক্ষাগার বা প্রযুক্তিগত পরিষেবা প্রদানকারীর সাথে সমন্বয় করতে সাহায্য করতে পারে।
ইইউ অনুমোদিত প্রতিনিধি হিসেবে EaseCert-এর নিয়োগ কোনো পণ্যের প্রত্যয়ন, অনুমোদন, বা পণ্যটি সাইবার নিরাপত্তা দুর্বলতা থেকে মুক্ত থাকার নিশ্চয়তা দেয় না।
প্রস্তুতকারক তার পণ্যের সাইবার নিরাপত্তা, সঙ্গতি, নথিপত্রের নির্ভুলতা এবং শর্তাবলীর ধারাবাহিক প্রতিপালনের জন্য আইনত দায়ী থাকবে।
প্রক্রিয়াকরণের সময়
সমস্ত প্রয়োজনীয় নথিপত্র প্রাপ্তির পর বেশিরভাগ প্রাথমিক সম্মতি পর্যালোচনা প্রায় ৫ থেকে ১০ কার্যদিবসের মধ্যে সম্পন্ন হয়।
নথিপত্র পর্যালোচনা সম্পন্ন হওয়ার পর, EaseCert কর্তৃক আওতাভুক্ত পণ্যগুলো গৃহীত হলে এবং উভয় পক্ষ লিখিত ম্যান্ডেটে স্বাক্ষর করলে, ইইউ অনুমোদিত প্রতিনিধির নিয়োগ কার্যকর হবে।
পণ্যের জটিলতা, পণ্য গোষ্ঠীর সংখ্যা, দাখিলকৃত নথিপত্রের সম্পূর্ণতা, সামঞ্জস্যতা মূল্যায়নের পদ্ধতি এবং অতিরিক্ত প্রযুক্তিগত পরীক্ষার প্রয়োজন আছে কিনা তার উপর নির্ভর করে প্রক্রিয়াকরণের সময় পরিবর্তিত হতে পারে।
প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী
ইইউ সাইবার স্থিতিস্থাপকতা আইন বলতে কী বোঝায়?
ইইউ সাইবার রেজিলিয়েন্স অ্যাক্ট ইউরোপীয় ইউনিয়নের বাজারে আনা ডিজিটাল উপাদানযুক্ত পণ্যগুলির জন্য বাধ্যতামূলক সাইবার নিরাপত্তা প্রয়োজনীয়তা স্থাপন করে। এটি পণ্যের জীবনচক্র জুড়ে সাইবার নিরাপত্তার বিষয়টিকে অন্তর্ভুক্ত করে, যার মধ্যে রয়েছে নকশা, উন্নয়ন, দুর্বলতা মোকাবেলা, নিরাপত্তা হালনাগাদ, প্রযুক্তিগত নথিপত্র, সামঞ্জস্য মূল্যায়ন এবং বাজার-পরবর্তী পর্যবেক্ষণ।
এই পরিষেবাতে কি একজন ইইউ অনুমোদিত প্রতিনিধি অন্তর্ভুক্ত আছেন?
হ্যাঁ। সম্মত পরিষেবা পরিধির মধ্যে গৃহীত পণ্যগুলির জন্য, সাইবার স্থিতিস্থাপকতা আইনের অধীনে প্রস্তুতকারকের ইইউ অনুমোদিত প্রতিনিধি হিসাবে EaseCert GmbH-এর নিয়োগ অন্তর্ভুক্ত রয়েছে।
সম্মতি পর্যালোচনা সম্পন্ন হওয়ার পর এবং প্রস্তুতকারক ও EaseCert কর্তৃক লিখিত আদেশপত্রে স্বাক্ষর করার পরেই এই নিয়োগ কার্যকর হবে।
ইইউ অনুমোদিত প্রতিনিধি হিসেবে EaseCert কী কাজ করে?
EaseCert বাজার তদারকি কর্তৃপক্ষের জন্য ইইউ ডিক্লারেশন অফ কনফর্মিটি এবং প্রযুক্তিগত নথিপত্র সহজলভ্য রাখে, সম্মতি-সংক্রান্ত তথ্যের জন্য যুক্তিসঙ্গত অনুরোধে সাড়া দেয় এবং লিখিত ম্যান্ডেটের আওতাভুক্ত পণ্যগুলির বিষয়ে কর্তৃপক্ষের সাথে সহযোগিতা করে।
EaseCert-কে নিয়োগ দিলে কি প্রস্তুতকারকের দায়িত্ব হস্তান্তরিত হয়?
না। পণ্যের নকশা, সফটওয়্যার উন্নয়ন, সাইবার নিরাপত্তা ঝুঁকি ব্যবস্থাপনা, সামঞ্জস্য মূল্যায়ন, প্রযুক্তিগত ডকুমেন্টেশন, দুর্বলতা মোকাবেলা, নিরাপত্তা আপডেট, ঘটনা প্রতিবেদন, সংশোধনমূলক ব্যবস্থা এবং ধারাবাহিক নিয়ম মেনে চলার জন্য প্রস্তুতকারকই দায়ী থাকবে।
নিয়োগটি কি নথিভুক্ত করা আবশ্যক?
হ্যাঁ। এই নিয়োগ একটি লিখিত আদেশের মাধ্যমে প্রতিষ্ঠিত হয়, যেখানে প্রস্তুতকারক, EaseCert GmbH, আওতাভুক্ত পণ্যসমূহ এবং EaseCert-কে অর্পিত নিয়ন্ত্রক দায়িত্বসমূহ উল্লেখ থাকে।
সাইবার রেজিলিয়েন্স অ্যাক্টের আওতায় কোন পণ্যগুলো অন্তর্ভুক্ত?
এই বিধিমালা সাধারণত ডিজিটাল উপাদানযুক্ত হার্ডওয়্যার এবং সফ্টওয়্যার পণ্যগুলির ক্ষেত্রে প্রযোজ্য, যেগুলি প্রত্যক্ষ বা পরোক্ষভাবে অন্য কোনো ডিভাইস বা নেটওয়ার্কের সাথে সংযুক্ত থাকে। এর মধ্যে অন্তর্ভুক্ত থাকতে পারে সংযুক্ত ভোক্তা পণ্য, IoT ডিভাইস, নেটওয়ার্ক সরঞ্জাম, শিল্প ডিজিটাল পণ্য, এমবেডেড সফ্টওয়্যার এবং স্বতন্ত্র সফ্টওয়্যার।
সাইবার রেজিলিয়েন্স অ্যাক্ট কি স্বতন্ত্র সফটওয়্যারের ক্ষেত্রে প্রযোজ্য?
অনেক ক্ষেত্রে, হ্যাঁ। ইইউ বাজারে আনা স্বতন্ত্র সফটওয়্যার সাইবার রেজিলিয়েন্স অ্যাক্টের আওতায় আসতে পারে, যা নির্ভর করে এটি কীভাবে সরবরাহ করা হয়, এর উদ্দেশ্য কী এবং কোনো ব্যতিক্রম প্রযোজ্য কিনা তার উপর।
সাইবার স্থিতিস্থাপকতা আইনের প্রয়োজনীয়তাগুলো কখন প্রযোজ্য হয়?
সাইবার স্থিতিস্থাপকতা আইনটি ১০ ডিসেম্বর ২০২৪ তারিখে কার্যকর হয়েছে। এর প্রধান শর্তাবলী ১১ ডিসেম্বর ২০২৭ থেকে প্রযোজ্য হবে। দুর্বলতা এবং গুরুতর ঘটনা-সংক্রান্ত প্রতিবেদন দাখিলের বাধ্যবাধকতা ১১ সেপ্টেম্বর ২০২৬ থেকে প্রযোজ্য হবে।
সফটওয়্যার বিল অফ মেটেরিয়ালস বলতে কী বোঝায়?
সফটওয়্যার বিল অফ মেটেরিয়ালস (SBOM) হলো কোনো পণ্যে ব্যবহৃত সফটওয়্যার কম্পোনেন্ট, লাইব্রেরি, ডিপেন্ডেন্সি এবং থার্ড-পার্টি উপাদানগুলোর একটি সুসংগঠিত তালিকা। কোনো দুর্বলতা শনাক্ত হলে, পণ্যটি সেই দুর্বলতা দ্বারা প্রভাবিত হবে কি না, তা নির্ধারণ করতে এটি প্রস্তুতকারকদের সাহায্য করে।
আমার কি সাইবার নিরাপত্তা পরীক্ষার প্রয়োজন আছে?
পরীক্ষার প্রয়োজনীয়তা পণ্য, সাইবার নিরাপত্তা ঝুঁকি, প্রযোজ্য মান, পণ্যের শ্রেণিবিভাগ এবং সামঞ্জস্য মূল্যায়ন পদ্ধতির উপর নির্ভর করে। EaseCert উপলব্ধ প্রমাণ পর্যালোচনা করে এবং অতিরিক্ত পরীক্ষা বা তৃতীয় পক্ষের মূল্যায়নের প্রয়োজন হতে পারে কিনা তা শনাক্ত করে।
EaseCert কি পেনিট্রেশন টেস্টিং করে?
না। পেনিট্রেশন টেস্টিং, সোর্স-কোড অ্যানালাইসিস, ভালনারেবিলিটি স্ক্যানিং এবং বিশেষজ্ঞ সাইবারসিকিউরিটি টেস্টিং অবশ্যই একজন যোগ্যতাসম্পন্ন টেকনিক্যাল প্রোভাইডার দ্বারা সম্পন্ন করতে হবে। EaseCert প্রয়োজনীয় টেস্টিংয়ের পরিধি নির্ধারণ ও সমন্বয় সাধনে সহায়তা করতে পারে।
EaseCert কি পণ্যটিকে প্রত্যয়ন করে?
না। EaseCert নিয়ন্ত্রক সম্মতি সহায়তা প্রদান করে এবং ইইউ অনুমোদিত প্রতিনিধি হিসেবে কাজ করে। EaseCert সাইবার নিরাপত্তা সার্টিফিকেট ইস্যু করে না, ল্যাবরেটরি পরীক্ষা করে না, বা নোটিফাইড বডি হিসেবে কাজ করে না।
EaseCert কি প্রয়োজনীয় ডকুমেন্টেশন প্রস্তুত করতে পারে?
হ্যাঁ। সম্মত পরিধির উপর নির্ভর করে, EaseCert সাইবার নিরাপত্তা ঝুঁকি মূল্যায়ন, প্রযুক্তিগত ডকুমেন্টেশন, দুর্বলতা-মোকাবেলা পদ্ধতি, সফটওয়্যার আপডেট প্রক্রিয়া, সহায়তা-কালীন ডকুমেন্টেশন, ব্যবহারকারীর নিরাপত্তা তথ্য এবং EU ডিক্লারেশন অফ কনফর্মিটি সহ CRA ডকুমেন্টেশন প্রস্তুত, পর্যালোচনা বা সংগঠিত করতে পারে।
একটি অ্যাপয়েন্টমেন্টে কি একাধিক মডেলকে কভার করা যায়?
যেসব মডেলের সফটওয়্যার প্ল্যাটফর্ম, ফার্মওয়্যার, হার্ডওয়্যার আর্কিটেকচার, কানেক্টিভিটি, আপডেট প্রক্রিয়া, উদ্দিষ্ট উদ্দেশ্য এবং সাইবারসিকিউরিটি কন্ট্রোল একই, সেগুলোকে কখনও কখনও একসাথে শ্রেণীবদ্ধ করা হতে পারে। EaseCert এর আওতা নিশ্চিত করার আগে পণ্যের পরিসর পর্যালোচনা করে।
পরিষেবাটিতে কি নিরবচ্ছিন্ন দুর্বলতা পর্যবেক্ষণ অন্তর্ভুক্ত আছে?
না। স্ট্যান্ডার্ড সার্ভিসের মধ্যে অবিচ্ছিন্ন প্রযুক্তিগত পর্যবেক্ষণ, নিরাপত্তা কার্যক্রম, সফটওয়্যার রক্ষণাবেক্ষণ বা ঘটনার প্রতিক্রিয়া অন্তর্ভুক্ত নয়। প্রযোজ্য সাপোর্ট সময়কাল জুড়ে প্রস্তুতকারককে অবশ্যই উপযুক্ত পোস্ট-মার্কেট সাইবারসিকিউরিটি প্রক্রিয়া বজায় রাখতে হবে।
পরিষেবাটি পেতে কতক্ষণ সময় লাগে?
সমস্ত প্রয়োজনীয় নথি প্রাপ্তির পর বেশিরভাগ প্রাথমিক পর্যালোচনা প্রায় ৫ থেকে ১০ কার্যদিবসের মধ্যে সম্পন্ন হয়। পর্যালোচনা সম্পন্ন হলে এবং লিখিত ম্যান্ডেটে স্বাক্ষর করা হলে EAR অ্যাপয়েন্টমেন্ট শুরু হয়।
আপনার ইইউ সাইবারসিকিউরিটি কমপ্লায়েন্স এবং EAR প্রজেক্ট শুরু করুন
আপনার অর্ডারটি দিন এবং EaseCert সাইবার রেজিলিয়েন্স অ্যাক্ট কমপ্লায়েন্স রিভিউ ও ইইউ অনুমোদিত প্রতিনিধি নিয়োগের জন্য প্রয়োজনীয় নথিপত্রের তালিকা, লিখিত ম্যান্ডেট এবং পরবর্তী পদক্ষেপগুলো নিয়ে ইমেলের মাধ্যমে আপনার সাথে যোগাযোগ করবে।
শেয়ার করুন
