আইবাস++ । পে ফিক্সেশন । ই-ফাইলিং

iBAS++ ব্যবহারে ইউজার আইডি-পাসওয়ার্ড নিয়ে কঠোর সতর্কতা, মানতে হবে ১০ নির্দেশনা

নিজস্ব কম্পিউটারে আলাদা পাসওয়ার্ড, শক্তিশালী iBAS++ পাসওয়ার্ড ব্যবহার ও নিয়মিত পরিবর্তন, OTP কারও সঙ্গে শেয়ার না করা এবং কাজ শেষে অবশ্যই লগআউট—এমন একাধিক গুরুত্বপূর্ণ নির্দেশনা দেওয়া হয়েছে।

সরকারের আর্থিক ব্যবস্থাপনার অন্যতম গুরুত্বপূর্ণ ডিজিটাল প্ল্যাটফর্ম iBAS++ ব্যবহারে কর্মকর্তা-কর্মচারীদের ইউজার আইডি ও পাসওয়ার্ডের নিরাপত্তা নিশ্চিত করতে নতুন করে সতর্কতা জারি করেছে হিসাব মহানিয়ন্ত্রকের কার্যালয়। সাইবার নিরাপত্তা ঝুঁকি কমানো এবং iBAS++-এর মাধ্যমে সরকারি আর্থিক তথ্য ও লেনদেনের নিরাপত্তা নিশ্চিত করতে ব্যবহারকারীদের জন্য বেশ কয়েকটি নির্দেশনা দেওয়া হয়েছে।

হিসাব মহানিয়ন্ত্রকের কার্যালয়ের ৯ সেপ্টেম্বর ২০২৬ তারিখের সার্কুলারে এই নির্দেশনা দেওয়া হয়। সার্কুলারটি হিসাব মহানিয়ন্ত্রকের কার্যালয় এবং এর অধীন বিভাগীয় কার্যালয়, জেলা হিসাবরক্ষণ ও অর্থ অফিস এবং উপজেলা হিসাবরক্ষণ অফিসে কর্মরত iBAS++ ব্যবহারকারী কর্মকর্তা-কর্মচারীদের জন্য প্রযোজ্য।

সরকারের iBAS++ ব্যবস্থায় ব্যবহারকারীর কার্যক্রম স্বয়ংক্রিয়ভাবে সংরক্ষিত হয়। সরকারি iBAS++ নির্দেশিকাতেও ইউজার আইডি ও পাসওয়ার্ডের গোপনীয়তা রক্ষার বিষয়ে সতর্ক করা হয়েছে এবং অন্য কেউ কোনো ব্যবহারকারীর পরিচয় ব্যবহার করে তথ্য সংযোজন বা মুছে ফেললে সংশ্লিষ্ট ইউজার আইডির দায়িত্বশীল ব্যক্তিকেই দায় নিতে হতে পারে বলে উল্লেখ রয়েছে।

কেন এই সতর্কতা

সার্কুলারে বলা হয়েছে, iBAS++ ব্যবহারকারীদের আইডি ও পাসওয়ার্ড সংক্রান্ত বিষয়ে সচেতন থাকা এবং উচ্চ নিরাপত্তার প্রতিপালনের জন্য সংশ্লিষ্ট সবাইকে নির্দেশনাগুলো অনুসরণ করতে হবে।

বিশেষ করে একজন ব্যবহারকারীর ইউজার আইডি বা পাসওয়ার্ড অন্যের হাতে চলে গেলে তার মাধ্যমে সরকারি আর্থিক তথ্য দেখা, তথ্য পরিবর্তন, সংযোজন কিংবা অন্যান্য কার্যক্রম পরিচালিত হওয়ার ঝুঁকি তৈরি হতে পারে। এ কারণে ব্যক্তিগত লগইন তথ্যের নিরাপত্তাকে অত্যন্ত গুরুত্ব দেওয়া হয়েছে।

১. কম্পিউটারে নিজস্ব পাসওয়ার্ড ব্যবহার

iBAS++ ব্যবহারকারী প্রত্যেক কর্মকর্তা-কর্মচারীকে তাদের ব্যবহৃত প্রত্যেক কম্পিউটার চালু করার জন্য নিজস্ব পাসওয়ার্ড ব্যবহার করতে বলা হয়েছে।

অর্থাৎ অফিসের কম্পিউটার ব্যবহারের ক্ষেত্রেও ব্যক্তিগত লগইন নিরাপত্তা নিশ্চিত করতে হবে। একই পাসওয়ার্ড একাধিক ব্যক্তির মধ্যে ব্যবহার করা বা অন্যের কম্পিউটার অ্যাকাউন্টে প্রবেশের সুযোগ রাখা নিরাপত্তার জন্য ঝুঁকিপূর্ণ হিসেবে বিবেচিত হবে।

২. ব্রাউজার আপডেট রাখতে হবে

iBAS++ ব্যবহারের সময় সংশ্লিষ্ট ওয়েব ব্রাউজার আপডেটেড রাখতে নির্দেশনা দেওয়া হয়েছে।

পুরোনো ব্রাউজারে নিরাপত্তাজনিত দুর্বলতা থাকতে পারে। ফলে সরকারি আর্থিক ব্যবস্থাপনার গুরুত্বপূর্ণ সিস্টেম ব্যবহারের ক্ষেত্রে সর্বশেষ নিরাপত্তা আপডেটসহ ব্রাউজার ব্যবহার করার ওপর গুরুত্ব দেওয়া হয়েছে।

৩. শক্তিশালী পাসওয়ার্ড ও নিয়মিত পরিবর্তন

iBAS++-এ লগইন করার জন্য শক্তিশালী পাসওয়ার্ড ব্যবহার করতে হবে। পাশাপাশি নির্দিষ্ট সময় পরপর পাসওয়ার্ড পরিবর্তন করার নির্দেশনা দেওয়া হয়েছে।

এতে সহজে অনুমান করা যায় এমন পাসওয়ার্ড ব্যবহার না করে অপেক্ষাকৃত শক্তিশালী পাসওয়ার্ড ব্যবহারের বিষয়টি গুরুত্বপূর্ণ হয়ে উঠেছে।

সরকারি iBAS++-এর ব্যবহার নির্দেশিকাতেও প্রথমবার লগইনের পর প্রদত্ত পাসওয়ার্ড পরিবর্তনের কথা বলা হয়েছে এবং পাসওয়ার্ডের গোপনীয়তা রক্ষার বিষয়ে সতর্ক করা হয়েছে।

৪. ইউজার আইডি-পাসওয়ার্ড কারও সঙ্গে শেয়ার নয়

সার্কুলারের অন্যতম গুরুত্বপূর্ণ নির্দেশনা হলো—iBAS++ ব্যবহারকারী তার ইউজার আইডি ও পাসওয়ার্ড অন্য কারও সঙ্গে শেয়ার করতে পারবেন না।

সহকর্মী, পরিচিত ব্যক্তি কিংবা অন্য কোনো ব্যক্তিকে নিজের লগইন তথ্য দিয়ে iBAS++ ব্যবহারের সুযোগ দেওয়াও নিরাপত্তা ঝুঁকি তৈরি করতে পারে।

৫. OTP অন্য কাউকে দেওয়া যাবে না

মোবাইল নম্বরে পাঠানো OTP বা One-Time Password কারও সঙ্গে শেয়ার না করার বিষয়েও স্পষ্ট নির্দেশনা দেওয়া হয়েছে।

একই সঙ্গে অচেনা বা সন্দেহজনক ই-মেইল গ্রহণ না করার ব্যাপারেও সতর্ক করা হয়েছে। অর্থাৎ কোনো সন্দেহজনক বার্তা, ই-মেইল বা লিংকের মাধ্যমে ইউজার আইডি, পাসওয়ার্ড কিংবা OTP চাওয়া হলে তা সরবরাহ না করার বিষয়ে সতর্ক থাকতে হবে।

৬. কম্পিউটার দোকান বা অন্যের ডিভাইস থেকে iBAS++ ব্যবহার নয়

নিজের ইউজার আইডি ও পাসওয়ার্ড ব্যবহার করে কম্পিউটার দোকান বা অন্য কারও ডিভাইস থেকে iBAS++ সিস্টেমে লগইন না করার নির্দেশনা দেওয়া হয়েছে।

এটি বিশেষভাবে গুরুত্বপূর্ণ। কারণ অন্যের কম্পিউটারে কী ধরনের সফটওয়্যার, ব্রাউজার এক্সটেনশন বা নিরাপত্তা ব্যবস্থা রয়েছে, তা ব্যবহারকারীর নিয়ন্ত্রণে থাকে না। ফলে সেখানে লগইন করলে পাসওয়ার্ড বা অন্যান্য তথ্য ঝুঁকিতে পড়তে পারে।

৭. সন্দেহজনক ই-মেইল বা OTP পেলে দ্রুত জানাতে হবে

কোনো কর্মকর্তা বা কর্মচারীর ব্যক্তিগত ই-মেইল বা মোবাইল নম্বরের মাধ্যমে iBAS++-সংক্রান্ত অননুমোদিত ই-মেইল বা OTP এলে বিষয়টি গোপন না রেখে দ্রুত সংশ্লিষ্ট সিস্টেম অ্যাডমিন বা সংশ্লিষ্ট আইটি শাখাকে জানাতে বলা হয়েছে।

এ ধরনের ঘটনা ব্যবহারকারীর অ্যাকাউন্টে অননুমোদিত প্রবেশের চেষ্টা বা নিরাপত্তাজনিত সমস্যার ইঙ্গিত হতে পারে। তাই দ্রুত রিপোর্ট করাকে গুরুত্বপূর্ণ প্রতিরোধমূলক ব্যবস্থা হিসেবে দেখা হয়েছে।

৮. অনলাইন বিল পাসের আগে ভালোভাবে যাচাই

সার্কুলারে শুধু পাসওয়ার্ড নিরাপত্তা নয়, অনলাইন বিল নিষ্পত্তির ক্ষেত্রেও সতর্কতা অবলম্বনের নির্দেশ দেওয়া হয়েছে।

বিলের সঙ্গে থাকা সংযুক্তি, সংশ্লিষ্ট কাগজপত্র ও আদেশসমূহ যথাযথভাবে পরীক্ষা-নিরীক্ষা করে বিল পাস করতে বলা হয়েছে।

এর অর্থ হলো, iBAS++-এ কোনো বিল অনলাইনে নিষ্পত্তি করার আগে সংশ্লিষ্ট কর্মকর্তা বা কর্মচারীকে প্রয়োজনীয় নথি ও অনুমোদন যথাযথভাবে যাচাই করতে হবে। এতে ভুল, অনিয়ম কিংবা অননুমোদিত বিল পাসের ঝুঁকি কমানো সম্ভব হবে।

৯. অব্যবহৃত ইউজার আইডি বন্ধের উদ্যোগ

যেসব ইউজার আইডি বর্তমানে ব্যবহার করা হচ্ছে না, সেগুলো নিষ্ক্রিয় বা বন্ধ করার জন্য সংশ্লিষ্ট অফিসে পত্র দেওয়ার নির্দেশনা রয়েছে।

সাইবার নিরাপত্তার দৃষ্টিতে অব্যবহৃত অ্যাকাউন্ট চালু থাকলে সেটিও সম্ভাব্য নিরাপত্তা ঝুঁকি তৈরি করতে পারে। তাই প্রয়োজন নেই—এমন ইউজার আইডি সক্রিয় না রাখার ওপর গুরুত্ব দেওয়া হয়েছে।

১০. অফিস ছাড়ার আগে অবশ্যই লগআউট ও কম্পিউটার শাটডাউন

দিনের কাজ শেষে বা অফিস ত্যাগের আগে প্রত্যেক iBAS++ ব্যবহারকারীকে সিস্টেম থেকে লগআউট করতে হবে এবং কম্পিউটার শাটডাউন করতে হবে।

অর্থাৎ কম্পিউটার চালু রেখে বা iBAS++ অ্যাকাউন্ট লগইন অবস্থায় রেখে অফিস ত্যাগ করা যাবে না। এতে পরবর্তী সময়ে অন্য কেউ একই কম্পিউটার ব্যবহার করে অননুমোদিতভাবে সিস্টেমে প্রবেশ বা কার্যক্রম পরিচালনা করার সুযোগ পেতে পারে।

দায় থাকবে সংশ্লিষ্ট ব্যবহারকারীর ওপর

সার্কুলারে সবচেয়ে গুরুত্বপূর্ণ বিষয় হিসেবে বলা হয়েছে, হিসাব মহানিয়ন্ত্রকের কার্যালয়ের অধীন বিভিন্ন হিসাবরক্ষণ কার্যালয়ে কর্মরত কর্মকর্তা-কর্মচারীদের iBAS++ ইউজার আইডি ও পাসওয়ার্ড ব্যবহারের দায়-দায়িত্ব সংশ্লিষ্ট ব্যবহারকারীর ওপরই থাকবে।

অর্থাৎ নিজের ইউজার আইডি-পাসওয়ার্ডের নিরাপত্তা নিশ্চিত করা প্রত্যেক ব্যবহারকারীর ব্যক্তিগত দায়িত্ব। কোনো ধরনের ব্যত্যয় ঘটলে এবং এর ফলে নিরাপত্তা সমস্যা তৈরি হলে সংশ্লিষ্ট কর্মকর্তা বা কর্মচারীকে তার দায়-দায়িত্ব বহন করতে হবে।

সরকারি আর্থিক ব্যবস্থাপনায় সাইবার নিরাপত্তায় গুরুত্ব

iBAS++ বাংলাদেশের সরকারি বাজেট ও হিসাব ব্যবস্থাপনায় গুরুত্বপূর্ণ একটি ডিজিটাল প্ল্যাটফর্ম। সরকারি অর্থ ব্যবস্থাপনার বিভিন্ন কার্যক্রমে এ ব্যবস্থার ব্যবহার রয়েছে। সরকারি প্ল্যাটফর্মটির মাধ্যমে ব্যাংক অ্যাকাউন্ট তথ্য, বিলসহ বিভিন্ন আর্থিক কার্যক্রম পরিচালনার সুবিধা রয়েছে।

ফলে iBAS++-এর ইউজার আইডি ও পাসওয়ার্ডের নিরাপত্তা কেবল একজন কর্মচারীর ব্যক্তিগত লগইনের বিষয় নয়; এর সঙ্গে সরকারি আর্থিক তথ্য ও কার্যক্রমের নিরাপত্তাও জড়িত।

সরকারি iBAS++-সংক্রান্ত নির্দেশিকায়ও পাসওয়ার্ডের গোপনীয়তা রক্ষা এবং ব্যবহারকারীর আইডি ব্যবহার করে অন্য কেউ তথ্য সংযোজন বা মুছে ফেললে সংশ্লিষ্ট ব্যবহারকারীর দায় থাকার বিষয়টি স্পষ্ট করা হয়েছে।

সারসংক্ষেপ

নতুন সার্কুলারের মূল বার্তা হলো—iBAS++-এর ইউজার আইডি, পাসওয়ার্ড ও OTP ব্যক্তিগতভাবে সুরক্ষিত রাখতে হবে এবং কোনো অবস্থাতেই অন্যের সঙ্গে শেয়ার করা যাবে না। একই সঙ্গে নিরাপদ ডিভাইস ও আপডেটেড ব্রাউজার ব্যবহার, নিয়মিত পাসওয়ার্ড পরিবর্তন, সন্দেহজনক ই-মেইল বা OTP সম্পর্কে দ্রুত কর্তৃপক্ষকে অবহিত করা, অনলাইন বিল যথাযথভাবে যাচাই এবং অব্যবহৃত ইউজার আইডি বন্ধ করার ওপর গুরুত্ব দেওয়া হয়েছে।

সবশেষে, অফিস ত্যাগের আগে iBAS++ থেকে লগআউট এবং কম্পিউটার শাটডাউন করার নির্দেশনাও দেওয়া হয়েছে। এসব নির্দেশনা যথাযথভাবে অনুসরণ করলে সরকারি আর্থিক ব্যবস্থাপনার ডিজিটাল প্ল্যাটফর্মে অননুমোদিত প্রবেশ, তথ্যের অপব্যবহার ও সাইবার নিরাপত্তা ঝুঁকি কমাতে সহায়তা করবে।

সোর্স

admin

আমি একজন সরকারী চাকরিজীবি। দীর্ঘ ১০ বছর যাবৎ চাকুরির সুবাদে সরকারি চাকরি বিধি বিধান নিয়ে পড়াশুনা করছি। বিএসআর ব্লগে সরকারি আদেশ, গেজেট, প্রজ্ঞাপন ও পরিপত্র পোস্ট করা হয়। এ ব্লগের কোন পোস্ট নিয়ে প্রশ্ন থাকলে বা ব্যাখ্যা জানতে পোস্টের নিচে কমেন্ট করুন।

Leave a Reply

Your email address will not be published. Required fields are marked *