iBAS++ আইডি-পাসওয়ার্ড ব্যবহারে ১০ নির্দেশনা: সরকারি কর্মকর্তা-কর্মচারীদের জন্য জরুরি সতর্কবার্তা
নিজস্ব পাসওয়ার্ড ব্যবহার, শক্তিশালী পাসওয়ার্ড তৈরি, ওটিপি গোপন রাখা এবং কাজ শেষে সিস্টেম থেকে লগআউট করার নির্দেশনা দিয়েছে হিসাব মহানিয়ন্ত্রকের কার্যালয়। অনলাইন বিল যাচাই ও অব্যবহৃত ইউজার আইডি বন্ধ করার বিষয়েও দেওয়া হয়েছে বিশেষ গুরুত্ব।
সরকারি কর্মকর্তা-কর্মচারীদের জন্য iBAS++ (আইবাস প্লাস প্লাস) সিস্টেমের আইডি ও পাসওয়ার্ড ব্যবহারে সতর্কতা অবলম্বনের নির্দেশনা জারি করা হয়েছে। সরকারি আর্থিক ব্যবস্থাপনার এই গুরুত্বপূর্ণ ডিজিটাল সিস্টেমের নিরাপত্তা নিশ্চিত করা, ব্যক্তিগত ইউজার আইডির অপব্যবহার প্রতিরোধ এবং অনলাইন বিল নিষ্পত্তিতে দায়িত্বশীলতা বাড়ানোর লক্ষ্যে এসব নির্দেশনা দেওয়া হয়েছে।
হিসাব মহানিয়ন্ত্রকের কার্যালয়ের স্মারকে ৯ সেপ্টেম্বর ২০২৬ তারিখে জারি করা নির্দেশনায় সংশ্লিষ্ট হিসাবরক্ষণ কার্যালয়গুলোর কর্মকর্তা-কর্মচারীদের iBAS++ ব্যবহারের ক্ষেত্রে নির্ধারিত নিয়ম যথাযথভাবে অনুসরণ করতে বলা হয়েছে।
নির্দেশনায় শুধু আইডি ও পাসওয়ার্ডের গোপনীয়তা রক্ষাই নয়, বরং নিরাপদ ব্রাউজার ব্যবহার, ওটিপি সুরক্ষা, অনলাইন বিলের সংযুক্তি যাচাই, অব্যবহৃত ইউজার আইডি বন্ধ এবং অফিস ত্যাগের আগে সিস্টেম থেকে লগআউট করার বিষয়গুলোও অন্তর্ভুক্ত করা হয়েছে।
iBAS++ ব্যবহারে কেন সতর্কতা জরুরি?
iBAS++ বাংলাদেশের সরকারি আর্থিক ব্যবস্থাপনা তথ্যব্যবস্থা। সরকারি বাজেট, হিসাব সংরক্ষণ এবং সংশ্লিষ্ট আর্থিক কার্যক্রমের ডিজিটাল ব্যবস্থাপনায় এই সিস্টেম গুরুত্বপূর্ণ ভূমিকা পালন করে। <escape> </escape>সরকারি আর্থিক কার্যক্রমের সঙ্গে সংশ্লিষ্ট হওয়ায় এ সিস্টেমে ব্যবহৃত ইউজার আইডি, পাসওয়ার্ড ও যাচাইকরণ কোডের নিরাপত্তা অত্যন্ত গুরুত্বপূর্ণ।
কোনো ব্যবহারকারী অসতর্কতার কারণে নিজের পাসওয়ার্ড অন্যকে জানিয়ে দিলে, অনিরাপদ কম্পিউটার থেকে লগইন করলে অথবা কাজ শেষে সিস্টেম চালু রেখে চলে গেলে অননুমোদিত প্রবেশের ঝুঁকি তৈরি হতে পারে। একইভাবে, যাচাই না করে অনলাইন বিল অনুমোদন করলে আর্থিক ও প্রশাসনিক জটিলতা দেখা দিতে পারে।
এ কারণে সংশ্লিষ্ট কর্মকর্তা-কর্মচারীদের ব্যক্তিগত অ্যাকাউন্টের নিরাপত্তা নিশ্চিত করার পাশাপাশি দায়িত্বশীলতার সঙ্গে প্রতিটি কার্যক্রম সম্পন্ন করতে বলা হয়েছে।
iBAS++ আইডি ও পাসওয়ার্ড ব্যবহারে ১০টি গুরুত্বপূর্ণ নির্দেশনা
১. প্রত্যেক ব্যবহারকারীকে নিজস্ব পাসওয়ার্ড ব্যবহার করতে হবে
iBAS++ সিস্টেম ব্যবহারকারী প্রত্যেক কর্মকর্তা-কর্মচারীকে নিজের ব্যবহৃত কম্পিউটারে প্রবেশের ক্ষেত্রে নিজস্ব পাসওয়ার্ড ব্যবহার করতে বলা হয়েছে। ব্যক্তিগত প্রবেশাধিকার সুরক্ষিত রাখা এবং অন্যের অননুমোদিত ব্যবহার প্রতিরোধ করাই এ নির্দেশনার মূল উদ্দেশ্য।
২. আপডেটেড ব্রাউজার ব্যবহার করতে হবে
iBAS++ সিস্টেমে কাজ করার সময় হালনাগাদ বা আপডেটেড ব্রাউজার ব্যবহার করতে হবে। পুরোনো ব্রাউজারে নিরাপত্তাজনিত দুর্বলতা থাকতে পারে। তাই ব্রাউজারের নিয়মিত আপডেট নিশ্চিত করা এবং নিরাপদ পরিবেশে সরকারি কাজ সম্পন্ন করা জরুরি।
৩. শক্তিশালী পাসওয়ার্ড ব্যবহার ও নিয়মিত পরিবর্তন করতে হবে
ব্যবহারকারীদের শক্তিশালী পাসওয়ার্ড নির্বাচন করতে হবে এবং নির্দিষ্ট সময় পরপর তা পরিবর্তন করতে হবে। সহজে অনুমান করা যায় এমন পাসওয়ার্ড ব্যবহার না করাই নিরাপদ পদ্ধতি। একই পাসওয়ার্ড বিভিন্ন অ্যাকাউন্টে ব্যবহার না করার বিষয়টিও ব্যবহারকারীদের বিবেচনায় রাখা উচিত।
৪. আইডি ও পাসওয়ার্ড অন্য কারও সঙ্গে শেয়ার করা যাবে না
iBAS++ সিস্টেমে ব্যবহৃত ইউজার আইডি ও পাসওয়ার্ড অন্য কোনো ব্যক্তি বা সহকর্মীর সঙ্গে ভাগাভাগি করা যাবে না। নিজের পরিচয় ব্যবহার করে অন্য কাউকে সিস্টেমে কাজ করতে দেওয়াও নিরাপত্তার ঝুঁকি বাড়াতে পারে। প্রত্যেক ব্যবহারকারীকে নিজের অ্যাকাউন্টের গোপনীয়তা রক্ষায় সতর্ক থাকতে হবে।
৫. ওটিপি গোপন রাখতে হবে
নির্দেশনায় ইমেইলে ওটিপি না নেওয়া এবং মোবাইল নম্বরে পাঠানো ওটিপি অন্য কারও সঙ্গে শেয়ার না করার বিষয়ে সতর্ক করা হয়েছে। ওটিপি বা ওয়ান-টাইম পাসওয়ার্ড অ্যাকাউন্ট যাচাইয়ের গুরুত্বপূর্ণ উপাদান। তাই এটি অন্যের হাতে চলে গেলে অ্যাকাউন্টের নিরাপত্তা বিঘ্নিত হতে পারে।
৬. কম্পিউটার দোকান বা অন্যের ডিভাইস থেকে লগইন করা যাবে না
আইডি বা পাসওয়ার্ড ব্যবহার করে কম্পিউটার দোকান কিংবা অন্য কারও ডিভাইসের মাধ্যমে iBAS++ সিস্টেমে লগইন না করার নির্দেশনা দেওয়া হয়েছে। ব্যক্তিগত বা অফিসের অনুমোদিত নিরাপদ কম্পিউটার ব্যবহার করাই এ ক্ষেত্রে অধিক নিরাপদ। বিশেষ প্রয়োজনে বিকল্প ডিভাইস ব্যবহারের আগে সংশ্লিষ্ট কর্তৃপক্ষের অনুমোদিত পদ্ধতি অনুসরণ করা উচিত।
৭. সন্দেহজনক ইমেইল বা ওটিপি এলে দ্রুত জানাতে হবে
কোনো কর্মকর্তা-কর্মচারীর ব্যক্তিগত ইমেইল বা মোবাইল নম্বরে iBAS++ আইডিসংক্রান্ত অননুমোদিত ইমেইল বা ওটিপি এলে দ্রুত সিজিএ প্রশাসন অথবা সিজিএ আইটি শাখাকে অবহিত করতে হবে।
এ নির্দেশনা বিশেষভাবে গুরুত্বপূর্ণ। ব্যবহারকারী নিজে লগইন করার চেষ্টা না করলেও যদি তার অ্যাকাউন্টের জন্য ওটিপি আসে, তাহলে অন্য কেউ অ্যাকাউন্টে প্রবেশের চেষ্টা করছে কি না, তা যাচাই করা প্রয়োজন হতে পারে। এ ধরনের পরিস্থিতিতে ওটিপি কাউকে না দিয়ে সংশ্লিষ্ট কর্তৃপক্ষকে জানানো উচিত।
৮. অনলাইন বিল পাসের আগে সংযুক্তি ও আদেশ যাচাই করতে হবে
অনলাইন বিল নিরীক্ষা ও নিষ্পত্তির ক্ষেত্রে বিলের সঙ্গে সংযুক্ত কাগজপত্র এবং সংশ্লিষ্ট আদেশ যথাযথভাবে পরীক্ষা করে বিল পাস করতে বলা হয়েছে।
এ নির্দেশনা আর্থিক স্বচ্ছতা ও জবাবদিহির জন্য গুরুত্বপূর্ণ। বিলের পরিমাণ, প্রাসঙ্গিক আদেশ, সংযুক্ত নথি এবং প্রয়োজনীয় তথ্য যাচাই না করে অনুমোদন দিলে ভুল বা অনিয়মের ঝুঁকি তৈরি হতে পারে। তাই বিল নিষ্পত্তির প্রতিটি ধাপে সংশ্লিষ্ট কর্মকর্তাকে সতর্ক থাকতে হবে।
৯. অব্যবহৃত ইউজার আইডি বন্ধ করতে আবেদন করতে হবে
কোনো ইউজার আইডি আর ব্যবহার করা না হলে সেটি বন্ধ করার জন্য সংশ্লিষ্ট কার্যালয়ে পত্র পাঠানোর নির্দেশনা দেওয়া হয়েছে। দীর্ঘদিন অব্যবহৃত আইডি চালু থাকলে তা নিরাপত্তা ব্যবস্থাপনায় অপ্রয়োজনীয় ঝুঁকি তৈরি করতে পারে।
তাই দায়িত্ব পরিবর্তন, কর্মস্থল পরিবর্তন বা অন্য কোনো কারণে কোনো আইডি আর প্রয়োজন না হলে যথাযথ প্রশাসনিক প্রক্রিয়ায় সেটি বন্ধ করার উদ্যোগ নেওয়া প্রয়োজন।
১০. কাজ শেষে লগআউট ও কম্পিউটার বন্ধ করতে হবে
কাজ শেষ হলে অথবা অফিস ত্যাগের আগে iBAS++ সিস্টেম থেকে লগআউট করতে হবে এবং কম্পিউটার বন্ধ করা নিশ্চিত করতে হবে। শুধু ব্রাউজার বন্ধ করাকে সিস্টেম থেকে যথাযথভাবে লগআউট করার বিকল্প হিসেবে ধরে নেওয়া উচিত নয়।
বিশেষ করে অফিসের কম্পিউটারে একাধিক ব্যক্তি কাজ করলে লগইন করা অ্যাকাউন্ট খোলা রেখে চলে যাওয়া ঝুঁকিপূর্ণ হতে পারে। তাই প্রতিদিনের কাজ শেষে লগআউট ও কম্পিউটার বন্ধ করার অভ্যাস গড়ে তোলা জরুরি।
নির্দেশনা পালনে কার দায়িত্ব কতটুকু?
হিসাব মহানিয়ন্ত্রকের কার্যালয়ের নির্দেশনায় সংশ্লিষ্ট হিসাবরক্ষণ কার্যালয়গুলোর কর্মকর্তা-কর্মচারীদের iBAS++ আইডি ও পাসওয়ার্ড ব্যবহারের দায়িত্বশীল ব্যবহারকারী হিসেবে উল্লেখ করা হয়েছে। নির্দেশনায় আরও বলা হয়েছে, কোনো ব্যত্যয় ঘটলে সংশ্লিষ্ট কর্মকর্তা বা কর্মচারীকে তার দায়দায়িত্ব বহন করতে হবে।
অর্থাৎ, আইডি ও পাসওয়ার্ডের নিরাপত্তা শুধু আইটি শাখা বা প্রশাসনের দায়িত্ব নয়; প্রত্যেক ব্যবহারকারীরও নিজস্ব অ্যাকাউন্ট সুরক্ষিত রাখার দায়িত্ব রয়েছে। একই সঙ্গে অনলাইন বিল যাচাইয়ের ক্ষেত্রে দায়িত্বপ্রাপ্ত ব্যক্তিকে প্রয়োজনীয় নথি ও আদেশ পরীক্ষা করে সিদ্ধান্ত নিতে হবে।
নির্দেশনাগুলো যথাযথভাবে অনুসরণ করা হলে অননুমোদিত প্রবেশের ঝুঁকি কমানো, ব্যবহারকারীর পরিচয় সুরক্ষিত রাখা এবং সরকারি আর্থিক কার্যক্রমে জবাবদিহি বজায় রাখা সহজ হবে।
কর্মকর্তা-কর্মচারীদের এখন কী করণীয়?
সংশ্লিষ্ট কর্মকর্তা-কর্মচারীদের উচিত নিজেদের iBAS++ অ্যাকাউন্টের পাসওয়ার্ড নিরাপদ রাখা, হালনাগাদ ব্রাউজার ব্যবহার করা, ওটিপি গোপন রাখা এবং সন্দেহজনক কার্যক্রম দেখলে দ্রুত কর্তৃপক্ষকে জানানো। একই সঙ্গে অফিসের কম্পিউটার ব্যবহারের নিয়ম মেনে চলা, অনলাইন বিলের কাগজপত্র যাচাই করা এবং অপ্রয়োজনীয় ইউজার আইডি বন্ধের জন্য যথাযথ ব্যবস্থা নিতে হবে।
অফিসপ্রধান ও সংশ্লিষ্ট প্রশাসনিক কর্তৃপক্ষেরও উচিত নির্দেশনাগুলো কর্মরত কর্মকর্তা-কর্মচারীদের অবহিত করা এবং নিয়মিতভাবে নিরাপদ ব্যবহার নিশ্চিত করা।
শেষ কথা
iBAS++ আইডি ও পাসওয়ার্ড ব্যবহারে জারি করা নির্দেশনাগুলো সরকারি ডিজিটাল আর্থিক ব্যবস্থাপনার নিরাপত্তা, স্বচ্ছতা ও জবাবদিহি নিশ্চিত করার ক্ষেত্রে গুরুত্বপূর্ণ। প্রত্যেক ব্যবহারকারীকে নিজস্ব অ্যাকাউন্টের নিরাপত্তা রক্ষার পাশাপাশি আর্থিক নথি যাচাই ও সিস্টেম ব্যবহারের নিয়ম যথাযথভাবে অনুসরণ করতে হবে।
বিশেষ করে পাসওয়ার্ড ও ওটিপি শেয়ার না করা, অন্যের ডিভাইস থেকে লগইন এড়িয়ে চলা, অনলাইন বিলের সংযুক্তি যাচাই এবং কাজ শেষে লগআউট করার বিষয়গুলোকে দৈনন্দিন অফিস কার্যক্রমের অংশ হিসেবে গ্রহণ করা প্রয়োজন। নির্দেশনাগুলো বাস্তবায়নের মাধ্যমে সরকারি আর্থিক ব্যবস্থাপনায় অনাকাঙ্ক্ষিত ঝুঁকি কমানো এবং দায়িত্বশীল ডিজিটাল সেবা নিশ্চিত করা সম্ভব হবে।


