অধ্যায় 10
তথ্যপ্রযুক্তি, রেকর্ড ও সাইবার নিরাপত্তা
ধারা ৩৬: ডিজিটাল রেকর্ড
আবেদন, সুপারিশ, প্রমাণ, অনুমোদন, অর্থবিতরণ, পরিবর্তনের ইতিহাস ও অডিট লগ OCS-এর অনুমোদিত সিস্টেমে সংরক্ষণ করা হবে।
ধারা ৩৭: অ্যাক্সেস নিয়ন্ত্রণ
Role Based Access Control, authentication, প্রয়োজনীয় MFA, least privilege access, encrypted transport, secure storage, malware scanning, backup ও incident response নীতি অনুসরণ করা হবে।
ধারা ৩৮: রেকর্ড সংরক্ষণ
আইন, অডিট, দাতা শর্ত ও মানবিক প্রয়োজন অনুযায়ী রেকর্ড সংরক্ষণকাল নির্ধারণ করা হবে; মেয়াদ শেষে নিরাপদ deletion/anonymisation করা যাবে।