Table of Contents
আয়াৰলেণ্ডৰ দূৰৰ কৰ্ম দৃশ্যত তথ্য সুৰক্ষাৰ বৃদ্ধি
দূৰৰ আৰু দুগুণ কৰ্মী আৰ্হিসমূহৰ প্ৰতি থকা এই পৰিৱৰ্তনে আয়াৰ্শ্বৰ বিজ্ঞাপনৰ ৰূপক পুনৰ সঞ্চয় কৰিলে। এই কামকাৰী আৰু কৰ্ম্মকাৰীসকলৰ বাবে এটা বিশেষ লাভ প্ৰদান কৰে। ইয়াৰ বাবে ঘৰখনৰ কাৰ্য্যালয়ে, কফি দোকান, আৰু সাম্প্ৰদায়িক স্থানসমূহৰ ওপৰতো উন্মোচন কৰা হয়। আইৰিছ সংগঠনসমূহৰ বাবে এটা অধিক গুৰুত্বশীলতামূলক বিষয় নহয়।
তথ্য বিভ্ৰান্তিৰ বাবে কঠিন ফলাফল হ'ব পাৰে, যেনে সাধাৰণ তথ্য সুৰক্ষা ৰেগ্ৰেছ ৰেগ্ৰেছ্ৰন (GDPR), খ্যাতি আৰু ग्राहकৰ ভাৱনা হেৰুৱা। আইৰিশ তথ্য সুৰক্ষা কমিশনৰ সৈতে সক্ৰিয়ভাৱে প্ৰতিষ্ঠা কৰা, কোম্পানীসমূহে মৌলিক পাছৱাৰ্ড নীতিৰ বাহিৰে উভতি যোৱা উচিত আৰু ল'টৰ্টোপণ কৰা উচিত। এই প্ৰযুক্তি সহায়ক সহায়ে আইৰিশৰ দূৰ্ৰ কৰ্ম্বৰাজ্যৰ পৰা তথ্যৰ বাবে সুৰক্ষা প্ৰদান কৰা, কৰ্ম্মিক নিয়ন্ত্ৰণ আৰু পুনৰনিৰীকৰণৰ বাবে প্ৰবন্ধ কৰা হয়।
ঐতিহাসিক তথ্য সুৰক্ষা প্ৰত্যাহ্বানসমূহ বুজি পোৱা
আয়াৰিশ ভাষাত পৰিৱেশৰ পৰা অহা পৰিৱেশৰ পৰিৱেশত সুৰক্ষাৰ এক পৃথক প্ৰত্যাহ্বান দেখা যায় ।
GDPR Compince আৰু আইৰিশ্ব DPC ৰ ভূমিকা
আয়াৰলেণ্ড, বিশ্বৰ বহুতো বিভিন্ন বিভিন্ন প্ৰজাতিগত প্ৰযুক্তি সূচক কোম্পানীসকলৰ বাবে বাস কৰা, বিশ্বৰ সকলোতকৈ কঠিন তথ্য সুৰক্ষা শাসকৰ অধীনত কাৰ্য্য কৰে।[FT:1][FT:1] তথাকথিত বিশ্বব্ৰহ্মাণ্ডৰ ৰিভাৰভাৰভাৰৰ্তিৰ বাবে $20 মিলিয়ন বা ৪% ৱতৰিক ৰিপৰ্টৰ ওপৰত কৰোৱা ক্ষমতা আছে। দূৰৰ কামৰ ক্ষেত্ৰত, ইটিউই'ৰ দ্বাৰা নিয়ন্ত্ৰণ কৰা ব্যক্তিগত মাধ্যমসমূহ, অথবা আন্তৰ বাহিৰে ব্যক্তিগত তথ্যৰ ওপৰত নিৰ্ভৰশীলতা, আৰু সুৰক্ষাৰ বাবে।
সাইবাৰ আক্ৰমণৰ বিপদ বৃদ্ধি
সাইবাৰঅ'ডেইটৰ কৌশলসমূহে ঘৰখনৰ কাৰ্য্যক ব্যৱহাৰ কৰিবলৈ পৰিকল্পনা, মুক্তিৰ প্ৰবন্ধ আৰু ব্যৱসায়ী ই-মেইল নীতিসমূহ বিশেষভাৱে লক্ষ্য কৰিব পৰা দূৰৰ কৰ্মীসকলৰ সৈতে যোগাযোগ কৰা হয়, যিসকলে বিশেষভাৱে কৰ্মীত্বৰ বাহিৰে কম খেতেও সাজৰে থাকিব পাৰে।[FT:0][FT:1][FT:1][FT:1][FT]][FT:1]], দূৰৰ কৰ্মৰ পৰা গণ্য কৰাৰ্বাহী আৰু গণ্যৰাজ্যৰ ওপৰত আক্ৰমণ কৰা হ'ল।
বাইওডৰ প্ৰত্যাহ্বান (আপোনাৰ নিজৰ ডিভাইচ আৰু অবিবেচক নেটৱাৰ্কবোৰ আনক)
বহু আইৰিশ কোম্পানীসকলে ব্যক্তিগত লেপটপ, টেবলেট বা ফোন ব্যৱহাৰ কৰাৰ অনুমতি দিয়ে। যদিও এই ডিভাইচসমূহে কমপাই-ইছিউড হাৰ্ডৱেৰ ক্ষেত্ৰত উপস্থিত সুৰক্ষা নিয়ন্ত্ৰণৰ অভাৱ- যেনে অন্তপুনৰ্ত, ডিস্ক, আৰু পচ্যাং ব্যৱস্থাপনা। ইয়াৰ উপৰিও, ঘৰে ৰুটৰসমূহোত নিয়মিতভাৱে উন্নত বা অধিক সুৰক্ষাৰ বৈশিষ্ট্যৰে বিন্যাস কৰা হয় না। অপ্ৰসাৰিত ৱ'ফিৰ (যেনে, কাফেছ বা লাইব্ৰেৰিছ) আন আন আন আন দেশৰ পৰা কৰ্মী কৰা হয়।
অৱশ্যে, কাৰিকৰী কৰ্ম্ম শক্তিয়ে তথ্য নষ্ট কৰে
যেতিয়া তথ্য কেইবাটাও অন্তবিন্দু আৰু মেঘ সেৱাসমূহ পাৰ হৈ পৰে, তেতিয়া ভুলভাৱে অথবা ভৌতিকভাৱে তথ্য হেৰুৱাৰ বিপদ বৃদ্ধি হয়। কৰ্মীসকলে আনিমাইল মেঘ সংৰক্ষণ প্লটফৰ্মসমূহত ফাইলসমূহ সংৰক্ষণ কৰিব পাৰে, ব্যক্তিগত ইমেইলৰ মাধ্যমে সংবেদনশীল তথ্য পঠিয়াব পাৰে অথবা আন সুৰক্ষিত USB ড্ৰাইভসমূহ ব্যৱহাৰ কৰিব পাৰে। সঠিক পৰ্যবেক্ষণ আৰু নীতিনিৰ্ণয়, কোনো দৃশ্য দৰ্শক ভাৱনা নোহোৱা তথ্য চক্ৰৰ বাহিৰে যাব পাৰে।
আইৰিশ ৰিচ ৰিমাইশ্ব কৰ্ম পৰিৱেশত তথ্য একেবাৰে স্থিৰ কৰা
প্ৰভাৱশালী তথ্য সুৰক্ষাৰ এটা স্তৰৰ পৰিৱেশৰ আৱশ্যক- একেবাৰে গভীৰতাত সুৰক্ষা কোৱা হৈছে- যি কাৰিকিকৰ নিয়ন্ত্ৰণ, প্ৰক্ৰিয়াসমূহ, আৰু মানৱে সচেতনতাৰ সৈতে মিল খায়। এই নীতিসমূহ যিকোনো আইৰিৰ পৰিচালকে এটা দূৰ বা দুমিহামি আৰ্হিৰ বাবে প্ৰয়োজনীয়।
1. শক্তিশালী প্ৰমাণীকৰণ আৰু অভিগম নিয়ন্ত্ৰণসমূহ
প্ৰতিনিদ্ধিত্বৰ প্ৰথম শাৰী নিশ্চিত কৰি আছে যে কেৱল অধিকাৰী মানুহে প্ৰতিষ্ঠান আৰু তথ্য অভিগম কৰিব পাৰিব। দূৰৱৰ্তী কাৰ্য্যই কেৱল পাৰম্পৰিক পাছৱাৰ্ড-নিজ প্ৰমাণীকৰণত অপৰিমিতভাৱে বিপদজনক কৰি তুলে।
বহু-ফাক্ৰ প্ৰমাণীকৰণ (MFA) এটা বেসশাৰী হিচাপে
বহু-আকাৰৰ প্ৰমাণীকৰণৰ প্ৰয়োজন হয় অন্তত দুটা পৰীক্ষামূলক কাৰণ প্ৰদান কৰা। কিছুমান কিবা (পাসৰ্ড), আৰু কিছুমান (স্মাৰ্টফোন এপ বা হাৰ্ডৱেৰ টকেন)। MFA এন্টাৰেটৰ বিপদ কম কৰে, যদিও ভৌতিক আক্ৰমণৰ বাবে তথ্যসমূহে এটা ফিফাকক এটা অপ্ৰত্যয়নত ল'ড, ৱালৱে, ভাৰছুৱেল নেটৱাৰ্ক, (ভিএন) আৰু আন্তৰ্জাতিক।
Zero-wart progress: কম প্ৰভু আৰু মাইক্ৰো-সম্পাদন
এটা শূন্য-টুষ্ট স্থাপত্যক অবিকল্পিতভাৱে কোনো ব্যৱহাৰকাৰী বা ডিভাইচক বিশ্বাস কৰা নহয়, যদিও ই কোনো বিশেষ অধিকাৰৰ নীতি প্ৰয়োগ কৰে। কাৰ্য্যকাৰীসকলে কেৱল নিজৰ বিশেষ ভূমিকাসমূহ পালন কৰাৰ প্ৰয়োজন দিয়ে আৰু নিয়মিত পুনৰ বিশ্লেষণৰ অনুমতিসমূহ দিয়ে। মাইক্ৰো-এগিয়েনই নেটৱাৰ্কৰ পাছত আক্ৰমণক অস্বাভাবিকভাৱে বিভাজিত কৰে।
সংবেদনশীল তথ্যৰ বাবে ভূমিকা-ব্যাছেদ অভিগম নিয়ন্ত্ৰণ (RBAC)
সংবেদনশীলতা অনুসৰি তথ্য চিহ্নিত কৰক (যেনে, ৰাজহুৱা, অভ্যন্তৰীণ, গোপনীয়, বাধা দিয়া) আৰু কৰ্মৰ ওপৰত ভিত্তি কৰি অভিগম অধিকাৰ প্ৰয়োগ কৰক। উদাহৰণস্বৰূপ, এটা দূৰৱৰ্তী বিক্ৰি প্ৰতিনিধিক HR ৰেকৰ্ড অথবা আৰ্থিক ৰেকৰ্ডসমূহত অভিগমৰ প্ৰয়োজন নাই। ইমপ্লেটেটেটৰ নিয়ন্ত্ৰণ কৰে যি কোনো কৰ্ম্মিক ভূমিকা পৰিবৰ্তন কৰোতে অথবা সংগঠনৰ পৰা প্ৰস্থান কৰে।
2. সুৰক্ষিত দূৰবৰ্তী সংযোগ: VPN আৰু তাৰ পিছতো
দুৰ্ঘটনাত থকা দুৰ্ঘটনা আৰু ৰিপৰ্ট সম্পদৰ মাজত এটা সুৰক্ষিত টানেল স্থাপন কৰাটো মৌলিক ।
এটা আইৰিশ-কম্পলিন্ট VPN সমাধান বাছনি কৰা
ইৰিশছ আৰু EU তথ্য সুৰক্ষাৰ মানসমূহ যেনে ইউৰোপীয় অৰ্থনৈতিক অঞ্চল (EA)ৰ ভিতৰত লগত প্ৰৱেশ কৰা ট্ৰাফিক আৰু চাৰ্ভাৰসমূহ বজায় ৰখা। ব্যৱসায়ৰ বাবে এটা VPN বিবেচনা কৰক যি আপোনাৰ পৰিচয় ব্যৱস্থাপনা চিস্টেমৰ সৈতে সংযুক্ত হয় আৰু ব্যক্তিগত ট্ৰাফিকসমূহ প্ৰত্যক্ষভাৱে ল'ড কৰাৰ অনুমতি দিয়ে। এন্ট্ৰান্ট্ৰেগ এণ্ড্ৰেইণ্ড্ৰেইড (CAS) ৱ্ৰেট ভৰ্ষণ কৰিব পাৰে।
VPN ব্যৱহাৰৰ নিয়মসমূহ এনফোৰেক্ট কৰা হৈছে
এটা VPN প্ৰদান কৰাটো পৰ্যাপ্ত নহয়। সংঘঠনয়ে সকলো দূৰৱৰ্তী কাৰ্য্যৰ বাবে ব্যৱহাৰ কৰিবলে বাধ্য কৰিব লাগিব। এটা ডিভাইচক স্বচালিতভাৱে সংযোগ কৰিবলে দল নীতি অথবা ম'বাইল ডিভাইচ ব্যৱস্থাপনা (MDM) আলেখ্যসমূহ সংৰূপণ কৰক যেতিয়া এটা ডিভাইচক এটা প্ৰতিষ্ঠান নেটৱাৰ্কৰ বাহিৰে থাকে। অনুমতি দিয়া টানেলৰ সহায়ত সংযোগ কৰা নহলে।
নেটৱাৰ্কিং Equepment ৰ বাবে সাধাৰণ পেভাৰ্ট্ৰে আৰু ফাৰ্মৱেৰ আপডেইটসমূহ
ঘৰ ৰাউটাৰ আৰু কাৰ্য্যালয় VPN গেইটৱেসমূহ চুইচাপ কৰিবলে প্ৰয়োজনীয়। ঘৰ Wi-Fi ব্যৱস্থাপনা কৰাৰ বাবে কৰ্মকাৰীসমূহ প্ৰদান কৰক: অবিকল্পিত পাছৱাৰ্ড পৰিবৰ্তন, WPS অসামৰ্থবান কৰা, WPA3 ইনক্ৰিপষণ সামৰ্থবান কৰা, আৰু ফাৰ্মৱেৰ আপডেইটসমূহ পৰিৱেশন কৰা।
৩. অপ্পালেন্ট ৰবিস্ট তথ্য বেক আপ আৰু বিপজ্জনক পৰিকল্পনাসমূহ
মুক্তিৰৱেইটৱে আক্ৰমণ, ভুলভাৱে ভঙা, আৰু হাৰ্ডৱেৰ বিপজ্জনকতাসমূহ সকলো তথ্য উপলব্ধতাক বিপদপন্ন কৰি তুলিছে। এটা শক্তিশালী বেকআপ নীতিয়ে নিশ্চিত কৰে যে আইৰিশ সংগঠনসমূহে অতি শীঘ্ৰেই তথ্য হেৰুৱাব পাৰে।
বেকআপৰ বাবে 3-2-2-১ নিয়ম
এটা জনপ্ৰিয় ভাল অনুশীলন হৈছে ৩-২-১-ৰ শাসন: আপোনাৰ তথ্যৰ অন্তত এটা প্ৰাথমিক আৰু দুটা বেকসমূহ (যেনে স্থানীয় হাৰ্ড ড্ৰাইভ আৰু মেঘ সংৰক্ষণ), আৰু এটা কপিক এটা পৃথক ভৌগলিক অৱস্থানত ৰাখিব। দূৰৱৰ্তী কাৰ্য্যকৰ বাবে, ই লগতে নেটপত্ৰক (যেনে আয়াৰলেণ্ড তথ্যৰ সৈতে অৱস্থিত) সুৰক্ষিত সংৰক্ষণৰ বাবে (যেনে এটা DPR) আৰু এটা বাহিৰ ইনক্ৰিপ্টোডেডেডেডেডেডেডেড।
এনক্ৰিপ্ট কৰা আৰু স্বল্প-পৰীক্ষণযোগ্য বেক আপসমূহ
স্থানান্তৰত আৰু storageত বেকআপসমূহ ইনক্ৰিপ্ট কৰা আছে নে সুনিশ্চিত কৰক। smantutable বেকআপসমূহে পৰিবৰ্তন অথবা মচি পেলাব নোৱাৰি; কি'ৰ বাবে এটা সংহতি সময়ৰ বাবে; উদ্ধাৰৰ পৰা যি বেকআপ ফাইলসমূহ ভঙা কৰিব পৰা। সন্ধানৰ সময়ত তথ্য উদ্ধাৰ কৰিব পৰা সুনিশ্চিত কৰিবলে নিয়মিতভাৱে পুনৰনিৰ্দেশ পদ্ধতিসমূহ নিৰীক্ষণ কৰক।
EU/EA তথ্য Resizens সহ class বেকআপ
ক্লৌড বেকআপ প্ৰদানকাৰীসমূহ বাছক যি ভাৰছুৱেল বা EU তথ্য কেন্দ্ৰসমূহত হস্ট তথ্য প্ৰদান কৰে, ক্ৰস-বান্ধনী তথ্য স্থানান্তৰৰ বাবে GDPR প্ৰয়োজনীয়তা নিশ্চিত কৰে। আপোনালোন ৱেব সেৱাসমূহ, Microsoft Azuror, আৰু গুগল ক্লাউডৰ দৰে প্ৰস্তাৱকাৰীসমূহ আয়াৰ্লেণ্ড-ভিত্তিক অঞ্চলসমূহৰ সৈতে প্ৰস্তাৱ কৰিব। কনট্ৰাক্ৰেচে প্ৰযুক্তি পৰিকল্পনা চুক্তি (এসডিপি হিচাপে)ক স্পষ্টভাৱে অন্তৰ্ভুক্ত কৰিব লাগে।
৪. আগৰ চৰাই সুৰক্ষা প্ৰশিক্ষণ আৰু সংস্কৃতিত নিৰন্তৰে আগ্ৰহী হওঁক
একমাত্ৰ প্ৰযুক্তিই সকলো ঘটনাক প্ৰতিৰোধ কৰিব নোৱাৰে।
ফিশিং অনুকৰণ আৰু প্ৰকৃত-সময় ফিডবেক
নিয়মমল, প্ৰাকৃতিক অনুমানৰ অনুকৰণে কামকাৰীসকলৰ বিদ্বেষী ইমেইলৰ পৰিচয় পৰীক্ষা কৰা। এটা অনুকৰণ বিফল হ'লে, ততক্ষণীয় প্ৰতিক্ৰিয়া প্ৰদান কৰক, লাল ফ্লেগসমূহ ব্যাখ্যা কৰা (যেনে, অচেনাকৈ URL, জৰুৰি ভাষা, অপ্ৰচলিত প্ৰেৰক ঠিকনাসমূহ)। এই পদ্ধতিই প্ৰকৃত-জগতৰ আক্ৰমণৰ বাবে সফলতা হ্ৰাস কৰে।
তথ্য ব্যৱস্থাপনা আৰু ডিভাইচ ব্যৱহাৰত নীতিসমূহ পৰিষ্কাৰ কৰক
ধাৰা কৰা এটা সৰু দূৰৰ কৰ্মৰ সুৰক্ষা নীতিৰ ব্যৱহাৰ আৰু যোগাযোগ কৰক: গ্ৰহণ কৰা ডিভাইচসমূহ আৰু এপসমূহ ব্যৱহাৰ, অ-প্ৰতিষ্ঠিত ফাইল-শাৰিং সেৱা, ভৌতিক দস্তাবেজসমূহৰ সুৰক্ষা, হেৰুৱা ডিভাইচসমূহ বা সন্দেহজনক কৰ্মৰ বাবে প্ৰণয়ন কৰা পদ্ধতিসমূহ, আৰু পথসমূহ (যেনে একোৱেই ব্যভিচাৰ ব্যৱহাৰ কৰি)। প্ৰতিযোগিতা প্ৰদান কৰা হয় প্ৰতিবাৰে প্ৰতিযোগিতা কৰা আৰু আনিব পাৰি।
সুৰক্ষিত পাছৱাৰ্ড আৰু ক্ৰেডেইয়াল ব্যৱস্থাপনা
প্ৰতি একাওন্টৰ বাবে শক্তিশালী, অনন্য পাছৱাৰ্ড সৃষ্টি কৰা এটা পাছৱাৰ্ড ব্যৱস্থাপকৰ (অথবা আজ্ঞা) ব্যৱহাৰক উৎসাহিত কৰক। আপেক্ষিক পাছৱাৰ্ড অংশীদাৰী কৰা অথবা ব্যক্তিগত আৰু পেশাগত একাওন্টসমূহৰ ওপৰত একে পাছৱাৰ্ড ব্যৱহাৰ কৰাৰ পৰা অসুবিধা। এটা চিহ্নে এটা পাছৱাৰ্ডৰ বাবে সুৰক্ষা উন্নত কৰা পাছৱাৰ্ডৰ ভাৰ কমাব পাৰে।
৫. অন্তবিন্দু সুৰক্ষা আৰু ডিভাইচ ব্যৱস্থাপনা বজায় ৰাখক
এনে ধৰণৰ কাৰ্য্যই আমাৰ বাবে এক প্ৰত্যাহ্বানজনক বিষয় হ’ব পাৰে ।
ম'বাইল ডিভাইচ ব্যৱস্থাপনা (MDM) আৰু একত্ৰিকৃত অন্তবিন্দু ব্যৱস্থাপনা (UEM)
দূৰৰ সুৰক্ষা নীতিসমূহ বলবৎ কৰিবলৈ এটা MDM অথবা UEM সমাধান অন্তৰ্ভুক্ত কৰা। ক্ষমতাসমূহ: ডিভাইচ এনক্ৰিপশন, শক্তিশালী PIN/পাসওয়াৰ্কসমূহ পাহৰিব লাগে, আনুষ্ঠানিকভাৱে হেৰুৱা বা চুৰি কৰা ডিভাইচসমূহ মচি পেলাও, খণ্ড কৰা বা মুঠি দিয়া ডিভাইচসমূহ প্ৰতিৰোধ কৰা, আৰু কাৰ্য্যকৰ চিস্টেমসমূহ আৰু এপ্লিকেচনসমূহ পচা হয়। BOD পৰিৱেশৰ বাবে, ব্যক্তিগত তথ্যক বিবেচনা কৰা হয় (ডিওডৰ পৰা ব্যক্তিগতভাৱে এটা সুৰক্ষা প্ৰদান কৰা)।
এন্টিভাইয়াৰচ, অন্তবিন্দু চিনাক্তকৰণ আৰু প্ৰতিক্ৰিয়া (EDR), আৰু ফায়াৰৱালসমূহ
সকলো ডিভাইচসমূহৰ উপযোগী এন্টি-ভিৰাছ চফ্টৱেৰ আছে নিশ্চিত কৰক। উচ্চ বিপদৰ পৰিৱেশৰ বাবে, প্ৰকৃত-সময় পৰ্যবেক্ষণ, ব্যৱহাৰিক বিশ্লেষণ, আৰু ফাইল বিনাশৰ দৰে হুমকি প্ৰদান কৰা হুমকি প্ৰদান কৰা EDR সমাধানসমূহ। হস্ট-ভিত্তিক ফায়াৰৱালসমূহ সামৰ্থবান কৰক আৰু অপ্ৰমাণিত বহিৰ্তম সংযোগসমূহৰ ওপৰত নিষেধাজ্ঞা সংৰূপণ কৰক।
বিশ্ৰাম আৰু ট্ৰান্সিটত তথ্যৰ এনক্ৰিপশন
সম্পূৰ্ণ-ডিস্ক ইনক্ৰিপষণ (উদাহৰণস্বৰূপ, Windows ৰ বাবে BitLocker, macOS ৰ বাবে ফাইলকল'থা সকলো লেপটপত সামৰ্থবান কৰিব লাগিব। ইয়াৰ উপৰিও, আতৰাব পৰা মাধ্যম (USB ড্ৰাইভসমূহ) ৰ বাবে ইনক্ৰিপষণ বলৱৎ কৰক আৰু সুনিশ্চিত কৰক যে ইমেইল, বাৰ্তাসমূহ এপ্লিকেচনৰ মাধ্যমে সকলো বাৰ্তা ইনক্ৰিপ্ট, আৰু ফাইল স্থানান্তৰ TLS ব্যৱহাৰ কৰে।
আইৰিছ আৰু ইউ তথ্য সুৰক্ষা ৰেগুলাৰ্চলেছৰ সৈতে সহযোগিতা
তথ্য সুৰক্ষা আৰু পুনৰপ্ৰিয়তা একেলগে হোৱা উচিত ।
দূৰবৰ্তী কৰ্মৰ বাবে GDPR প্ৰয়োজনীয়তা
GDPR ৰ অন্তৰ্গত তথ্য নিয়ন্ত্ৰকসমূহ ব্যক্তিগত তথ্যৰ সুৰক্ষাৰ বাবে সম্পূৰ্ণভাৱে দায়ী। কি' দায়িত্বসমূহ যিসমূহ পোনপটীয়াকৈ কাৰ্য্য কৰিব লাগে: তথ্য সুৰক্ষা এমম্পেক্ট এচিয়েঞ্চনসমূহ (DPIA), দূৰৰ কাৰ্য্যক্ৰমৰ বাবে কাৰ্য্যকৰী কৰা (যেনে উচ্চ-ৰিচলনৰ বাবে) প্ৰদৰ্শন ব্যৱস্থাৰ (যেনে দূৰৰ কৰ্মীকৰণৰ বাবে); প্ৰক্ৰীষ্টৰ বাবে প্ৰদৰ্শন কৰা (উদাহৰণৰ বাবে); সকলো দূৰৰ তথ্য আৰু ভ্ৰান্তিকভাৱে প্ৰবাহিত তথ্য আৰু প্ৰবাহিতকৰণ; আৰু উপযুক্ত প্ৰক্ৰন কাৰিক প্ৰক্ৰন, ট্ৰান্সিং, ট্ৰান্সিং, 32 (অভিউ)।
ক্ৰস-বৰ্দ্ধক তথ্য স্থানান্তৰ পৰিদৰ্শন কৰা হৈছে
যদি দূৰৱৰ্তী কাৰ্ছৰসমূহে EEA ৰ বাহিৰে যাবলৈ যন্ত্ৰ বা তথ্য ব্যৱহাৰ কৰিব পাৰে, তেন্তে GDPR ৰ পাঠ V ত অতিৰিক্ত সুৰক্ষাৰ প্ৰয়োজন হয়। আইৰিশছ DPC কম্পনসমূহে আশা কৰে যে আন্তৰ্জাতিক তথ্য স্থানান্তৰক এটা ভাৱনাৰে নিয়ন্ত্ৰণ কৰা, অথবা প্ৰশাসনৰ প্ৰশাসনৰ (SC) ব্যৱস্থা বা নেটৰ নিয়মসমূহ প্ৰয়োগ কৰিব। যুক্ত ভিত্তিক পৰিচালক সেৱাসমূহৰ বাবে, ৰাষ্ট্ৰ পৰিৱেশৰ তথ্য পৰিচালকৰ সৈতে পৰিবহন কৰা হয় আৰু ই-ইউ-ইউ-ক্ৰাইভিংৰান্তিকৰ সৈতে কোনো চুক্তি কৰিব লাগে।
সাধাৰণ অডিট আৰু ইনস্টেন্ট প্ৰতিক্ৰিয়া পঢ়ি
অভ্যন্তৰীণ অভ্যন্তৰীণ আৰু তৃতীয় পাৰ্থীৱ সুৰক্ষা GDPR আৰু অন্যান্য প্ৰাসংগিক স্তৰ যেনে ISO 27001 ৰ সৈতে সংযোজিত মানসমূহ পৰীক্ষা কৰক। এটা সাধাৰণ প্ৰতিক্ৰিয়া ৰূপক পৰিকল্পনা কৰক, যি এটা ভঙাঘা, ডিপিকে ৭২ ঘন্টাৰ ভিতৰত (যদি প্ৰয়োজন হয়), প্ৰভাৱিত তথ্য বিষয়সমূহৰ সৈতে যোগাযোগ কৰা, আৰু পস্ট-ইন্ডিন্ট্ৰেচন বিশ্লেষণ কৰা। দূৰৰ পৰিৱেশ্ৰমহাৰিক কৰ্মৰ দাবী কৰে যে প্ৰতিক্ৰিয়া দলে භুত্বহীনভাৱে কাৰ্য্য কৰিব পাৰে।
ePrivacie Directive আৰু কাৰ্ভেকি পৰ্যবেক্ষণ
আইৰিশ গৰাকীয়ে দূৰৱৰ্তী শ্রমিকসমূহৰ কৰ্মকাৰ্য্য পৰ্যবেক্ষণ কৰাৰ বিষয়ে বিবেচনা কৰি (যেনে, কিস্টিং লগিং, স্ক্ৰাইম ৰেকৰ্ডিং, ৱেবকেম নিৰপেক্ষ) ইপ্ৰিভাচি ডিৰেক্টিভ (পেক্টিভ) আইন (সংসংযোগ) আৰু তথ্যৰ বাবে আইৰিশ্বৰ আইন) আইন হিচাপে পালন কৰিব লাগিব। এই নিৰীক্ষণ কৰাটো অতি গুৰুত্বপূৰ্ণ আৰু সাধাৰণতে সীমিত হয়। প্ৰাৰ্থিকতা: প্ৰাৰ্থ্য, তাৰ উদ্দেশ্য আৰু অধিকাৰৰ ওপৰত দৃষ্টি ৰখা উচিত।
সুৰক্ষাৰ সংস্কৃতি নিৰ্মাণ: আইৰিশ্ব সংগঠনৰ বাবে প্ৰকৃতিক পদক্ষেপ
সকলো সফল তথ্য সুৰক্ষা নীতি এটা-অফ প্ৰকল্প নহয় কিন্তু চলি থকা সংগতি। ইয়াত কাৰ্য্য কৰিব পৰা পদক্ষেপৰ নেতাসকল আজি লব পাৰে:
- এটা বিপদজনক বিশ্লেষণ কৰক আপোনাৰ দূৰৱৰ্তী কাৰ্য্য প্ৰশাসনসমূহ বিশেষকৈ বিশেষ কৰে। কি তথ্য অতি সংবেদ্য, ক'ত অৱস্থিত, আৰু কি ডিভাইচসমূহ অথবা নেটৱাৰ্ক ইয়াক অভিগম কৰিব লাগে, চিনাক্ত কৰক।
- এটা দূৰৱৰ্তী কৰ্ম সুৰক্ষা নীতি যি স্পষ্ট, কাৰ্য্যকৰী, আৰু বলৱৎ কৰিব পৰা। ইয়াৰ সৃষ্টিত HR, ETE, আইনগত, আৰু সুৰক্ষা দলসমূহ অন্তৰ্ভুক্ত কৰে।
- তত্ত্বিক নিয়ন্ত্ৰণত[ সেইবোৰ আপোনাৰ সংগঠনৰ বিপদজনক আলেখ্য --MFA, endpoint সুৰক্ষা, বেক সমাধান, আৰু এনক্ৰিপশনৰ সৈতে মিলে--- আগতে কৰ্মকাৰীসকল সুৰক্ষিত কাৰ্য্য কৰিব আশা কৰা হৈছিল।
- হাত-অন প্ৰশিক্ষণ] সেই ৱ্ৰিম শ্বেতৰ বাহিৰে উভত হয়। ইছ্ৰেইনৰ হুমকিৰ সৈতে সহযোগিতা কৰা হুমকিৰ সৈতে ইমেইলসমূহ ব্যৱহাৰ কৰক।
- আপোনাৰ প্ৰতিক্ৰিয়া পৰিক্ষা কৰক এটা টেবুল টপ অনুকূলৰ অনুকূলতাৰ সৈতে এটা টেবুল টপৰ অনুকলনৰ সৈতে, এটা দূৰৱৰ্তী কাৰ্য্যৰ ডিভাইচত এটা মুক্তিৱেৰ ভাৱনা অনুকৰণ কৰে। অঘাতসমূহ চিনাক্ত কৰক আৰু উন্নত প্ৰক্ৰিয়াসমূহ উন্নত কৰক।
- জাতীয় সাইবাৰ সুৰক্ষা কেন্দ্ৰ [NC:3][FT:3]] আৰু [FT:4]] তেওলোকৰ সতৰ্ক আৰু পথৰ পৰা গ্ৰহণ কৰক।
এই বিষয়ে জানিবলৈ আগ্ৰহী হোৱা: আইৰিশ্বৰ পৰা অহা কৰ্ম্মৰ বাবে এক দৃঢ় ভৱিষ্যত
আইৰিশৰ দূৰৰ পৰা অহা পৰিৱেশৰ তথ্য সুৰক্ষা এটা স্থিৰ অৱস্থা নহয় কিন্তু একেবাৰে স্থিৰ পৰিৱেশ। ইংলিশ পৰিবৰ্তনে কৰ্ম কেনেকৈ হ'ব তালৈ স্থিৰভাৱে গতিশীল হ'ল। সংগঠনসমূহে সুৰক্ষাৰ প্ৰথম মন-প্ৰথমত স্থিৰতা গ্ৰহণ কৰা---কম্পন কৰা এক শক্তিশালী প্ৰমাণীকৰণ, সুৰক্ষা, সংযোগ, বিশ্বাসযোগ্য বেকিং, কৰ্মী শিক্ষা আৰু সংযোজিত- এই দৃশ্যত পৰিৱেশৰ পৰা অধিককৈ উন্নত হ'ব।
এই বিভেদৰ দাম অতি বেছিকৈ বৃদ্ধি হয়। ই এজন সংগঠনত থকা বিশ্বাসক ক্ষতি কৰে। ওপৰত দিয়া নীতিসমূহে আয়াৰিশ কোম্পানীসমূহে নিজৰ সকলোতকৈ মূল্যৱান তথ্য সম্পদক নিয়ন্ত্ৰণ কৰিব পাৰে।
অধিক পথৰ বাবে [FLT] অন্বেষণিক কৰ্ম্ম পথিক[FT:2] আৰু কৰ্মী আৰু মালিকসকলৰ বাবে DPC ৰ পথপত্ৰৰ বিষয়ে বিবেচনা কৰক। এই আনুষ্ঠানিক উৎসসমূহে আপিল-টু-টু-টুইডিয়াছ-ইণ্ডাৰত থকা ভয়ৰ পূৰ্বেই ৰাষ্ট্ৰৰৰ পৰা সহায় কৰিব পাৰে।