সাম্প্রতিক সময়ে ডিজিটাল সম্পদ শিল্পে ধারাবাহিকভাবে নিরাপত্তা ঘটনা ঘটেছে, যেখানে অনেকগুলি আক্রমণ এবং অর্থ চুরি প্ল্যাটফর্মের নিরাপত্তাকে আবারও বাজারের মনোযোগের কেন্দ্রে নিয়ে এসেছে। আক্রমণের পদ্ধতি যতই বিকশিত হচ্ছে, ঝুঁকি শুধুমাত্র একক ওয়ালেট বা প্রযুক্তিগত দুর্বলতার সীমানা ছাড়িয়ে খাতা অনুমতি, ব্যক্তিগত চাবি ব্যবস্থাপনা, সম্পদ স্থানান্তর এবং তৃতীয় পক্ষের অবকাঠামোসহ অনেকগুলি ধাপে বিস্তৃত হতে পারে।
ব্যবহারকারীদের জন্য, "প্ল্যাটফর্মটি নিরাপদ কিনা" এর চেয়ে আরও বাস্তবসম্মত প্রশ্ন হল: অস্বাভাবিকতা প্রকৃতপক্ষে ঘটলে, প্ল্যাটফর্মটি কি ঝুঁকি শনাক্ত করে এবং তা বন্ধ করতে আগে থেকেই সক্ষম হবে? কীভাবে মূল অপারেশনগুলির জন্য যথেষ্ট অনুমতি এবং চেক-অ্যান্ড-ব্যালেন্স মেকানিজম রয়েছে? যখন সম্পদগুলি আরও বিস্তৃতভাবে মার্কিন স্টক, RWA ইত্যাদি বিভিন্ন শ্রেণীতে বিস্তৃত হয়, তখন নিরাপত্তা এবং ঝুঁকি ব্যবস্থাপনা ব্যবস্থা কি নতুন ব্যবসায়িক সীমানা অনুসরণ করতে পারবে?
এই প্রেক্ষাপটে, বিশ্বব্যাপী ডিজিটাল ফিনান্সিয়াল সেবা প্ল্যাটফর্ম BIT (পূর্বে Matrixport) আনুষ্ঠানিকভাবে BIT ট্রাস্ট ওয়াইটপেপার V2.0 প্রকাশ করেছে, যা নিরাপত্তা, সঙ্গতি, স্বচ্ছতা এবং যাচাইযোগ্যতার চারটি দিকের উপর ফোকাস করে, BIT-এর বর্তমান ঝুঁকি পরিচালনা, নিরাপত্তা কাঠামো, সঙ্গতি নিয়ন্ত্রণ এবং স্বতন্ত্র যাচাইকরণ পদ্ধতি ব্যাপকভাবে উপস্থাপন করে, এছাড়াও মার্কিন স্টক, RWA এবং সম্পদ ব্যবস্থাপনা সহ বিভিন্ন ব্যবসায়িক পরিস্থিতিতে নিয়ন্ত্রণ, পরিচালনা এবং স্বচ্ছতা ব্যবস্থা অন্তর্ভুক্ত করে।
যখন একটি প্ল্যাটফর্মে বহু সম্পদ এবং ব্যবসা জমা হয়, তখন নিরাপত্তা এবং বিশ্বাসকে কীভাবে সমানুপাতিকভাবে বাড়ানো যায়?

রিস্ক বাস্তবিকভাবে ঘটার আগে প্ল্যাটফর্ম কী করতে পারে?
কোনো প্ল্যাটফর্মই শুধু "নিরাপদ" বলে সমস্ত ঝুঁকি দূর করতে পারে না। ব্যবহারকারীদের জন্য আরও গুরুত্বপূর্ণ হলো: ঝুঁকি দেখা দেওয়ার আগে কি প্রতিরোধ ব্যবস্থা রয়েছে, এবং অস্বাভাবিক ঘটনা ঘটলে কি পর্যাপ্ত মেকানিজম রয়েছে যা ঝুঁকি শনাক্ত করে এবং সীমিত করে?
BIT এর ওয়াইটপেপারে জোর দেওয়া হয়েছে যে ঝুঁকি ব্যবস্থাপনা শুধুমাত্র ঘটনার পরে ব্যবস্থা নেওয়ার বিষয় নয়, বরং এটি ট্রেডিংয়ের আগের মূল্যায়ন, ট্রেডিংয়ের সময় মনিটরিং এবং ট্রেডিংয়ের পরের প্রক্রিয়াকরণের মধ্যে দিয়ে প্রবাহিত হওয়া উচিত। ফান্ডিং এবং মার্জিনের মতো বিশেষ ব্যবসায়িক পরিস্থিতিতে, এই কৌশলটি ডিলিজেন্স চেক, ঝুঁকির প্যারামিটার নির্ধারণ, বাস্তবসময়ের মনিটরিং, ঝুঁকির সতর্কবার্তা এবং ডিফল্ট ও ক্লিয়ারিংয়ের মতো পদক্ষেপগুলিতে বাস্তবায়িত হয়।
এই মেকানিজমগুলি চূড়ান্তভাবে ব্যবহারকারীর অ্যাকাউন্ট এবং সম্পদের নিরাপত্তায় পরিণত হয়। উদাহরণস্বরূপ, BIT অস্বাভাবিক লগইন, অস্বাভাবিক ডিভাইস এবং অস্বাভাবিক উত্তোলনের মতো উচ্চ-ঝুঁকিপূর্ণ আচরণের জন্য 24 ঘন্টা ডায়নামিকভাবে মনিটরিং করে এবং ঝুঁকির স্তরের ভিত্তিতে সতর্কবার্তা, বিলম্বিত প্রক্রিয়াকরণ বা মানব পরীক্ষা ট্রিগার করে। নিরাপত্তা সিস্টেমটি শুধু “পরে দেখে বুঝতে” সীমাবদ্ধ থাকবে না, বরং অস্বাভাবিকতা ঘটার সময়ই সম্ভাব্য ঝুঁকি চিহ্নিত করে সময়মতো হস্তক্ষেপ করবে।
ডিজিটাল সম্পদ সুরক্ষার ক্ষেত্রে, বেশিরভাগ সম্পদ কোল্ড ওয়ালেটে সংরক্ষণ করা হয়; প্রাইভেট কীগুলি FIPS 140-3 লেভেল 3 স্তরের হার্ডওয়্যার সিকিউরিটি মডিউল (HSM) এ সংরক্ষণ করা হয়, এবং এগুলি প্লেইন টেক্সটে অ্যাক্সেস বা রপ্তানি করা যায় না।
কিন্তু প্রযুক্তিগত টুলগুলির চেয়ে আরও গুরুত্বপূর্ণ প্রশ্নটি হল: যখন ব্যবসায়িক এগিয়ে যাওয়া এবং নিরাপত্তা প্রয়োজনীয়তার মধ্যে সংঘাত হয়, তখন কার কাছে “না” বলার অধিকার আছে?
সাদা পুস্তিকায় উল্লেখ করা হয়েছে যে যদি পণ্য পরিকল্পনা, সিস্টেম আর্কিটেকচার বা লঞ্চ পরিবর্তনে গুরুতর নিরাপত্তা ঝুঁকি থাকে বা নিরাপত্তা বেসলাইন এবং সঙ্গতির প্রয়োজনীয়তার সাথে মেলে না, তাহলে BIT নিরাপত্তা দলের একটি “নেতিবাচক ভোট” রয়েছে; সম্পদ স্থানান্তর, অনুমতি পরিবর্তন, ট্রেডিং নির্দেশনা ইত্যাদি কীভাবে কার্যকলাপের জন্য “চার চোখের নীতি” প্রয়োগ করা হয়, যাতে কমপক্ষে দুজন অনুমোদিত ব্যক্তি একসাথে অংশগ্রহণ করেন।
এই মেকানিজমের পিছনের যুক্তি হল ঝুঁকির “ঘটনা ঘটবে না” বলে প্রতিশ্রুতি দেওয়া নয়, বরং ঝুঁকির আগেই সুরক্ষা নিশ্চিত করা—অসাধারণ কার্যক্রম আগেই শনাক্ত করা, সীমাবদ্ধতা আগেই প্রতিষ্ঠা করা, এবং একক বিন্দুর ভুলের প্রভাবকে সর্বাধিক কমিয়ে আনা।

ডিজিটাল সম্পদ থেকে মার্কিন স্টক মার্কেট পর্যন্ত, নিরাপত্তা কীভাবে নতুন ব্যবসায়িক সীমানা অনুসরণ করবে?
যখন ব্যবসাটি ডিজিটাল সম্পদ থেকে মার্কিন স্টক, RWA এবং সম্পদ ব্যবস্থাপনা ইত্যাদি ক্ষেত্রে বিস্তৃত হয়, তখন "নিরাপদ" শব্দটির অর্থও পরিবর্তিত হয়। ব্যবহারকারীদের কেবলমাত্র এই বিষয়গুলির দিকে মনোযোগ দেওয়া হয় না যে অ্যাকাউন্টটি নিরাপদ কিনা বা ডিজিটাল সম্পদগুলি কীভাবে সংরক্ষণ করা হয়, বরং এটিও দেখা হয় যে ব্যবসাটি কে পরিচালনা করছে, কীভাবে নিয়ন্ত্রিত হচ্ছে এবং সম্পদগুলি কোন কোন ধাপগুলি দিয়ে যাচ্ছে।
উদাহরণস্বরূপ, মার্কিন স্টক ব্যবসার ক্ষেত্রে, BIT নতুন সংস্করণের সাদা পুস্তিকায় সংশ্লিষ্ট ব্যবসার নিয়ন্ত্রণ, অ্যাকাউন্ট, পরিশোধ এবং সম্পদ সংরক্ষণ ব্যবস্থার বিস্তারিত তথ্য প্রকাশ করেছে। BIT-এর সিকিউরিটিজ ব্যবসা Matrix Gelephu Pte Ltd দ্বারা পরিচালিত হয় এবং গ্লেফু ফাইন্যানশিয়াল সার্ভিসেস অফিস (GFSO) দ্বারা নিয়ন্ত্রিত; সংশ্লিষ্ট ব্যবসা প্রযোজ্য নিয়ন্ত্রণ এবং লাইসেন্স ব্যবস্থা, গ্রাহক সম্পদ সুরক্ষা ব্যবস্থা এবং লাইসেন্সপ্রাপ্ত তৃতীয় পক্ষের আর্থিক প্রতিষ্ঠানের অংশগ্রহণের মাধ্যমে সংশ্লিষ্ট আইনি এবং অবকাঠামোগত সমর্থন প্রদান করে।
ব্যবহারকারী যা দেখে তা একটি "ক্রয়", কিন্তু এর পিছনে অপারেশন, নিয়ন্ত্রণ, ট্রেডিং এক্সিকিউশন, ক্লিয়ারিং এবং সম্পদ হোস্টিং সহ অনেকগুলি প্রক্রিয়া জড়িত। ফাইন্যানশিয়াল প্ল্যাটফর্মের জন্য, ব্যবসায়িক সীমানা যত বেশি বিস্তৃত হয়, তত বেশি প্রয়োজন হয় সংশ্লিষ্ট ঝুঁকি পরিচালনা এবং সঙ্গতি ব্যবস্থা সমানভাবে বিস্তৃত করার, শুধুমাত্র নতুন পণ্যের প্রবেশদ্বার যোগ করার পরিবর্তে।
একই যুক্তি BIT-এর অন্যান্য ব্যবসায়েও প্রযোজ্য। নতুন সংস্করণের সাদা পুস্তিকা Matrixport Asset Management (MAM)-এর নিয়ন্ত্রণ ও শাসন সম্পর্কে আরও তথ্য যোগ করে এবং BIT গ্রুপের সংস্থাগুলি হংকং, ভুটান, সিঙ্গাপুর, সুইজারল্যান্ড, যুক্তরাজ্য, মার্কিন যুক্তরাষ্ট্র এবং ব্রিটিশ ভার্জিন দ্বীপপুঞ্জসহ বিভিন্ন আইনি অঞ্চলে সামঞ্জস্যতা বিন্যাস উপস্থাপন করে।
ডিজিটাল সম্পদ থেকে পারম্পরিক আর্থিক সম্পদ পর্যন্ত, BIT একটি একক পণ্যের জন্য একক নিরাপত্তা ব্যবস্থা নয়, বরং ব্যবসায়িক সীমানা বাড়ার সাথে সাথে বিস্তৃত ঝুঁকি পরিচালনা এবং বিশ্বাসের কাঠামো উপস্থাপন করে।
নিরাপত্তার বাইরে, বিশ্বাসের জন্য কেন “যাচাইযোগ্য” প্রয়োজন?
রিস্ক ম্যানেজমেন্ট হল ঝুঁকি কীভাবে শনাক্ত এবং নিয়ন্ত্রিত হয় তার বিষয়, কিন্তু বিভিন্ন সম্পদ এবং ব্যবসায় জড়িত একটি ফাইন্যানশিয়াল প্ল্যাটফর্মের জন্য, শুধু ব্যবহারকারীদের বলা “আমাদের রিস্ক ম্যানেজমেন্ট আছে” যথেষ্ট নয়। যদি নিরাপত্তা, সঙ্গতি এবং সম্পদ ব্যবস্থাপনা শুধুমাত্র প্ল্যাটফর্মের দ্বারা ব্যাখ্যা করা যায়, তবে বিশ্বাস চূড়ান্তভাবে “প্ল্যাটফর্ম যা বলছে তাতে বিশ্বাস”-এর উপরই নির্ভর করে।
অতএব, BIT প্রতিটি বিশ্বাসযোগ্য ব্যবস্থার তিনটি স্তম্ভ হিসেবে পালনশীলতা এবং নিয়ন্ত্রণ ভিত্তি, স্বাধীন অডিট এবং নিশ্চিতকরণ প্রক্রিয়া, এবং প্রযুক্তিগত এবং পরিচালনামূলক স্বচ্ছতা বিবেচনা করে, যাতে “বিশ্বাস” কে আরও নির্দিষ্ট প্রশ্নগুলিতে বিভক্ত করা যায়: প্ল্যাটফর্মটির উপর কে নিয়ন্ত্রণ করে? সম্পদগুলি কীভাবে সুরক্ষিত হয়? ঝুঁকি কীভাবে নিয়ন্ত্রণ করা হয়? এই প্রক্রিয়াগুলি কি স্বাধীনভাবে যাচাই করা যায়?

অডিট এবং নিশ্চিতকরণ স্তরে, BIT আইএসও ম্যানেজমেন্ট সিস্টেম অডিট, SOC স্বতন্ত্র নিশ্চিতকরণ, বার্ষিক আর্থিক অডিট এবং অভ্যন্তরীণ অডিটের মতো পদ্ধতির মাধ্যমে, বিভিন্ন সংস্থা এবং ব্যবসায়িক লাইনের প্রযোজ্যতা অনুযায়ী একাধিক স্তরযুক্ত এবং পরস্পর পূরক যাচাইকরণ ব্যবস্থা গঠন করে, যা একটি একক অডিট বা নিশ্চিতকরণ পদ্ধতির উপর অতিমাত্রায় নির্ভরশীলতা এড়ায়।
প্রতিটি তথ্য দেখা যাচ্ছে কিনা তা প্রতিটি তথ্যের জন্য স্বচ্ছতা নির্ধারণ করে, যেখানে যাচাইযোগ্যতা আরও এগিয়ে বলে যে এই তথ্যগুলি স্বাধীনভাবে যাচাই করা যায় কিনা।
যখন শিল্পটি আবার সব প্ল্যাটফর্মের সামনে "নিরাপত্তা" নিয়ে আসে, তখন শুধু একটি বাক্য পুনরাবৃত্তি করা যেমন "আমরা নিরাপদ" — এটাই সত্যিকারের গুরুত্বপূর্ণ নয়, বরং ব্যবহারকারীদের এই বাক্যের পিছনের কার্যপ্রণালীটি দেখতে পাওয়া যায় কিনা।
বিশ্বাস একটি প্রতিশ্রুতি বা একটি অডিট থেকে আসে না, বরং দীর্ঘমেয়াদী, নিয়মিত প্রতিষ্ঠানগত কার্যক্রম এবং বাহ্যিক যাচাইয়ের উপর নির্ভর করে। নিরাপত্তা নিয়মিত চলমান থাকা প্রয়োজন, আর বিশ্বাসের জন্য নিয়মিত যাচাইয়ের প্রয়োজন।
BIT বিশ্বাসযোগ্যতা সাদাকাগজ V2.0-এর পূর্ণসংস্করণের লিঙ্ক: https://www.bit.com/whitepaper

