Table of Contents
আইৰিশ্বছ প্ৰসঙ্গত তথ্য এনক্ৰিপশনৰ জ্ঞান
তথ্য ইনক্ৰিপষণ এটা ভিত্তি ভিত্তি ভিত্তি সুৰক্ষা নিয়ন্ত্ৰণ যি ক্ৰিপ্টোগ্ৰাফীয় এলগৰিথমসমূহ ব্যৱহাৰ কৰি পঢ়িব পৰা সাইফাৰ লিখনীক চিফাৰত পৰিবৰ্তন কৰে। আয়াৰ্লেণ্ডত থকা সংঘঠনসমূহে ইণ্ড্ৰাইছৰ বাবে এনক্ৰিপশন কেৱল এটা বিজ্ঞানীয় সুৰক্ষা নহয় কিন্তু সাধাৰণ তথ্য সুৰক্ষাৰ প্ৰয়োজনীয়তা (GPR) আৰু আইৰিশ তথ্য সুৰক্ষা ২০১৮ৰ অন্তৰ্গত এটা ৰেজিস্ট্ৰেষণীয় আৱশ্যকতা। আইৰিশ তথ্য সুৰক্ষা কমিশন (DPC)ে সদায়ে গুৰুত্ব দিয়ে যে ইংক্ৰিপ্ছ ব্যক্তিগত তথ্য সুৰক্ষাৰ বাবে “নিৰ বাবে" এটা "অৰ্থিক পৰিমান" পৰিমানিত" আৰু ইয়াৰ অভাৱৰ বাবে ভাল অপৰিচিত কৰ্মসমূহ কৰিব পাৰে।
ইনক্ৰিপষণে তিনিটা প্ৰাথমিক স্তৰত তথ্য সুৰক্ষিত কৰে: store, store, diskrance, dispoints, and endpoints ত, পৰিবহনত (অৰ্থাৎ প্ৰক্ৰিয়াত), আৰু ব্যৱহাৰত (বেঠিকভাৱে)। ইনক্ৰিপষণ বিশ্লেষন আৰু পৰিবহনত ইনক্ৰিপ্ষণ সঠিকভাৱে ব্যৱহাৰ কৰা হয়, আৰু এটা উদয় ক্ষেত্ৰ ব্যৱহাৰত থাকে। অধিকাংশ আইৰিশ সংগঠনৰ বাবে, বিশ্ৰ আৰু পৰিবহনৰ সময়ত ইনক্ৰিপ্স্টিংৰ বাবে প্ৰেক্ষাপিং আৰু বৈধ এলগৰিথমৰ পৰা প্ৰাপ্ত হয়।
আয়াৰলেণ্ডত আইনগত আৰু উন্মুক্ত ৰক্ষক
ইনক্ৰিপষণৰ বাবে GDPR প্ৰয়োজনীয়তাসমূহ
GDPRৰ ব্যৱস্থাৰ ৩২ আধাৰিত আধাৰিত বিষয় যি নিয়ন্ত্ৰণকাৰীসমূহ সুৰক্ষাৰ সঠিক স্তৰ প্ৰদান কৰে। ই সুৰক্ষা প্ৰদান কৰিব লগা সুৰক্ষাৰ বাবে সঠিক স্তৰ প্ৰদান কৰে। ইনক্ৰিপষণক স্পষ্টভাৱে এটা মান, যেনে seudonimization, গোপনীয়তা, উপলব্ধতা, আৰু প্ৰক্ৰিয়া প্ৰক্ৰিয়া প্ৰক্ৰিয়া প্ৰক্ৰিয়া প্ৰক্ৰিয়া প্ৰক্ৰিয়াৰ প্ৰক্ৰীয়তা। DPC ৰ পথসমূহ “ব্যক্তিগত তথ্যৰ সুৰক্ষা” ওপৰত নিৰ্ভৰশীলভাৱে ব্যৱহাৰ কৰা হয়, যদিহে এটা দস্তাবেজৰ পৰীক্ষা কৰা হয় যে ইলেকনেক্ট্ৰেষণৰ সমতুল্য সুৰক্ষা প্ৰদান কৰে।
৩৩ চনৰ অন্তৰ্গত, এটা ব্যক্তিগত তথ্য বিভ্ৰান্তি কৰোঁতাক ৭২ ঘন্টাৰ ভিতৰত DPCত জনাব লাগিব যদি ই মানুহক বিপদজনক কৰি তুলিছে। তথাপিও, যদি তথ্য এটা শক্তিশালী এলগোৰিদম আৰু কিসমূহ সহনশীল নহয়, তেন্তে ই বিভ্ৰান্তি জনাই অধিসূচনাৰ প্ৰয়োজন নহয় কাৰণ তথ্য অপ্ৰমাণী দলসমূহলৈ অপ্ৰমাণ কৰিব। ই এটা আইনী মানক নিয়ন্ত্ৰণ হিচাপে আনুষ্ঠানিক।
তথ্য সুৰক্ষা Act 2018
আয়াৰলেণ্ডৰ তথ্য সুৰক্ষা কাৰ্য্যকৰ ২০১৮ এপেক্টৰ GDPRক আইন প্ৰয়োগ, স্বাস্থ্য তথ্য আৰু DPCৰ বিশেষ প্ৰবন্ধ কৰে। যদিও ই নতুন এনক্ৰিপশন প্ৰয়োজনীয়তা যোগ নকৰে, ইয়াৰ বাবে সুৰক্ষা স্তৰক সমতুল্য আৰু দস্তাবেজ কৰা আৱশ্যক। প্ৰশাসনসমূহে তথ্যৰ বিশেষ বিভাগসমূহ (যেনে, স্বাস্থ্য, বেভিমিট্ৰিক, বিক্ৰেতা, কৰ্মসংযোগ)ক এটা অবিকল্পিত হিচাপে ব্যৱহাৰ কৰিব লাগে।
ইপিৰিৱেচিয়া আৰু টেলিযোগাযোগ
ইন্টাৰনে'টৰ বাবে টেলিযোগন আৰু ইপাৰাইব্লিউমেচি নেটৰিক যোগাযোগ সেৱা প্ৰদানকাৰী (এস.আই.) ন'হ'লে, নেটৰ দ্বাৰা প্ৰবন্ধ কৰা তথ্যৰ এনক্ৰিপশনৰ প্ৰয়োজন। ইয়াত শব্দ, ই কল, ইমেইল আৰু মেছেচিংৰ সৈতে যোগান ধৰিছে। DPC আৰু ComReg এয়া নেটৱাৰ্ক অপাৰেটিংসমূহৰ বাবে প্ৰয়োজনীয়তাসমূহও প্ৰকাশ কৰিছে।
সংবেদনশীল তথ্য চিনাক্ত কৰা আৰু শ্ৰেণীভুক্ত কৰা হৈছে
ইনক্ৰিপষণ প্ৰণয়ন কৰাৰ আগতে, সংগঠনসমূহে নিজৰ তথ্য সম্পদসমূহ অন্তৰ্ভুক্ত কৰিব লাগিব। এটা তথ্যৰ শ্ৰেণীঘৰৰানীকৰণে সংবেদ্যতা অনুসৰি তথ্য টেগ কৰিব লাগে: ৰাজহুৱা, অভ্যন্তৰীণ, গোপন অথবা সীমিত। আয়াৰলেণ্ডত ব্যক্তিগত তথ্য (যা কোনোৱেই জীৱন্ত ব্যক্তিত্ব চিনাক্ত কৰে) অন্তত গোপনভাৱে ব্যৱহাৰ কৰা উচিত। ব্যক্তিগত তথ্যৰ বিশেষ বিভাগ (হ্যান্ত, ধর্মীয় বিশ্বাস, রাজনৈতিক ধাৰণা, ইত্যাদি) উচ্চ স্তৰৰ স্তৰ, বিশেষভাৱে TLS আৰু ১ তৰাষ্ট্ৰত তথ্যৰ বাবে AES-256 তথ্য।
তথ্য মেপিং অনুকলন প্ৰয়োজনীয়। দস্তাবেজ যত ব্যক্তিগত তথ্য উভতি যায়: ট্ৰাস্ট সংগ্ৰহৰ বিন্যাসসমূহ CRM চিস্টেমসমূহলৈ, ডাটাবেইচ, ইমেইল চাৰ্ভাৰসমূহ, আৰু মেঘৰ সংৰক্ষণৰ বাবে প্ৰদান কৰক। প্ৰতিটো টাচপইন্ট ত তথ্য সংৰক্ষণ কৰা হব লাগে অথবা ইনক্ৰিপ্ট কৰা হব লাগে। DPC সংগঠনসমূহ আশা কৰে যে প্ৰক্ৰিয়াৰ বাবে এটা আপ-টু-টু-ইড ৰেকৰ্ড (ROPA) ৰ বাবে ইনক্ৰিপষণ অন্তৰ্ভুক্ত কৰা হয়।
ইনক্ৰিপষণ এলগৰিথমসমূহ আৰু প্ৰামাণিকসমূহ
দৃঢ় এনক্ৰিপশনৰ এলগৰিথম
বিশ্ৰামত তথ্যৰ বাবে, ২৫৬ bit কি'সমূহৰ সৈতে AES-এ সোণৰ মান। এটা-এছ চিপত্ৰৰ (NSA) দ্বাৰা প্ৰসঙ্গ আৰু চফ্টৱেৰত প্ৰযুক্তি লাভ কৰা হয়। এএএস ৱেছ ব্যৱস্থাসমূহ যৌক্তিকভাৱে উপলব্ধ নহয়, টিবাৰ DES (3S) গ্ৰহণযোগ্য কিন্তু গ্ৰহণযোগ্য নহয়। এগোৰিদ্ৰ ব্যৱহাৰ বাদ দি বাদ দিব।
পৰিবহনত তথ্য পৰিবহনৰ বাবে, পৰিবহন স্তৰ সুৰক্ষা সংস্কৰণ ১.৩ বৰ্তমান উত্তম অনুকূল। TLS2 এতিয়াও গ্ৰহণযোগ্য কিন্তু দৃঢ় চিফাৰ চ্যুইট আৰু সম্পূৰ্ণ আগবঢ়োৱা গোপনতাৰ সৈতে সংৰূপণ কৰিব লাগিব। জ্ঞাত vulleoTE আৰু BEAST ৰ নিচিনা vulerbibles নিষ্ক্ৰিয় কৰা উচিত। Irstant Irsal Syright Center (NC) কেৱল TLS অথবা সকলো ৱেব সেৱাসমূহ ব্যক্তিগত তথ্য ব্যৱস্থাপনাৰ বাবে 1.2 অথবা উচ্চ দিশৰ বাবে সংৰূপ কৰা উচিত।
সমাপ্তিৰ এনক্ৰিপশন
বাৰ্তাসমূহ প্ৰেৰণ আৰু ফাইল অংশীদাৰীৰ বাবে, অন্ত-অন্ত-এণ্ড এনক্ৰিপষণ (E2EEE) নিশ্চিত কৰে যে কেৱল বিচৰা এজন ব্যক্তিয়ে তথ্য ডিক্ৰিপ্ট কৰিব পাৰে। আয়াৰলেণ্ড-ভিত্তিক ফিনটেক আৰু স্বাস্থ্যচেচ কোম্পানীসমূহে ধ্ৰুৱকৰ পোৰ্টলসমূহ, बैংিং এপ্লিকিং আৰু গোপন ক্লাএন্টৰ বাবে EEE ব্যৱহাৰ কৰে। EE ব্যৱহাৰ কৰা হয় OpenSence, Bouncise, অথবা Libsodum ৰ নিচিনা।
বিশ্ৰামত ইনক্ৰিপ্টিংিং ইনক্ৰিপ্টিং
সম্পূৰ্ণ ডিস্ক ইনক্ৰিপষণ (FDE)
আয়াৰলেণ্ডত থকা কৰ্মকাৰীসকলৰ দ্বাৰা ব্যৱহাৰ কৰা সকলো লেপটপ, ডেস্কট'প আৰু মবাইল ডিভাইচসমূহ সক্ৰিয় থাকিব লাগে। BitLocker (Windows), ফাইলকলমাৰ (macOS) আৰু LUKS (Linux) প্ৰামাণিক। মবাইল ডিভাইচসমূহত ব্যক্তিগত তথ্য ইনক্ৰিপ্ট কৰিব লাগিব। ডিভাইচৰ ক্ষতিৰ সময়ত FDE আনুষ্ঠানিক তথ্য অনসুন্ধন কৰাৰ পৰা বাধা জন্ম দিয়ে।
ডাটাবেইচ ইনক্ৰিপষণ
ব্যক্তিগত তথ্য পৰিচালক (পাৰ্শ্বিক তথ্য এনক্ৰিপশন) বা স্তম্ভ স্তৰত সাধাৰণভাৱে সংবেদিত ক্ষেত্ৰত । Microsoft SQL সেৱক, ওৰেগৰেস্ক আৰু PostgreSQL সকলো সমৰ্থন TDE সমৰ্থন কৰে । মেঘৰ তথ্যসমূহ (যেনে, Amazon RDS, AzurSQL তথ্যভঁৰাল, Google CLULD, sulg ৰ সৈতে secol, selowning কি'সমূহ ব্যৱহাৰ কৰি ই.ইউ.ই. ইউ. ইউ. সমূহে close se encoper keyse (অৰ্থক) বা পৰিচালক কি'সমূহ ব্যৱহাৰ কৰি seprows উপলব্ধ কৰা আৱশ্যক ।
ফাইল আৰু এপ্লিকেচন-ৰ স্তৰ ইনক্ৰিপষণ
অংশীদাৰী কৰা ফাইল চাৰ্ভাৰসমূহ আৰু মেঘ সংৰক্ষণৰ বাবে (যেনে, shared Point, adrive, Google কাৰ্য্যকৰ), ইনক্ৰিপষণক শান্ত আৰু অভিগম নীতিসমূহ প্ৰয়োগ কৰক। এপ্লিকেচন- স্তৰ ইনক্ৰিপষণে গ্ৰান্দাৰ নিয়ন্ত্ৰণৰ অনুমতি দিয়ে: যেনে, এটা পাচপৰ্ট নম্বৰ অথবা চিকিৎসা ইতিহাসৰ বাবে বিশেষ ক্ষেত্ৰসমূহ ইনক্ৰিপ্ট কৰিব পাৰে। এই পৰিকল্পনা হ্ৰাস কৰে যদি নিম্নত তথ্যভূক্ত তথ্যভূক্ততা অস্বাভাবিকভাৱে পৰিৱেশ কৰা হয়।
ট্ৰান্সিটত তথ্য এনক্ৰিপ্ট কৰা হৈছে
ব্যক্তিগত তথ্য অন্তৰ্ভুক্ত কৰা সকলো নেটৱাৰ্ক ট্ৰাফিক ইনক্ৰিপ্ট কৰিব লাগিব। ই এটা আইৰিশ তথ্য কেন্দ্ৰৰ ভিতৰত চাৰ্ভাৰসমূহৰ মাজত অভ্যন্তৰীক ট্ৰাফিক অন্তৰ্ভুক্ত কৰিব লাগিব। যদিও GDPR এটা ব্যক্তিগত নেটৱাৰ্কৰ ভিতৰত ইনক্ৰিপ্টৰ প্ৰয়োজন নাই, তথ্য সৰুৰ নীতি আৰু ইয়াৰ বাবে হুমকিৰ ফাঁকিৰ আশঙ্কা। ছাইট-ট-টাইাইট সংযোগ আৰু দূৰৱৰ্তী প্ৰশাসনৰ বাবে IPsc ব্যৱহাৰ কৰক। ৱেব এপ্লিকেচনসমূহৰ বাবে HST হেডাৰসমূহ (CA) আৰু বিশ্বস্ত প্ৰমাণপত্ৰসমূহ প্ৰাপ্ত কৰক যেনে বিশ্বোল, DCE, DECTCT।
ইমেইল ইনক্ৰিপষণ বিশেষকৈ আইৰিশীয় ক্ষেত্ৰত সংবেদিত ক্লাএন্ট তথ্য নিয়ন্ত্ৰণ কৰা প্ৰয়োজনীয়। ই-মেইল সমল ইনক্ৰিপষণৰ বাবে S/MIME অথবা PGP ব্যৱহাৰ কৰক, আৰু SMTP সংযোগসমূহৰ বাবে TLSৰ প্ৰয়োজন। বহুতো আইৰিশ পেশাদারিক সেৱাসমূহ (STARTTLS) কম্পনসমূহ (অৱৈধ, হিসাব, স্বাস্থ্যৰী) এতিয়া দস্তাবেজৰ বাবে সুৰক্ষিত পোৰ্টসমূহ ব্যৱহাৰ কৰক।
চাবি পৰিচালনাৰ উত্তম পদ্ধতি
ইনক্ৰিপষণ কেৱল কি' ব্যৱস্থাপনা প্ৰক্ৰিয়াৰ দৰে শক্তিশালী। DPC সংগঠনসমূহৰ এটা তৰ্ত্তিত কি' ব্যৱস্থাপনা নীতিয়ে কি সৃষ্টি কৰা, সংৰক্ষণ, বেক আপ, আৰু ধ্বংস হব পাৰে। উত্তম পদ্ধতিসমূহ:
- পৃথক কি' সংৰক্ষণ: এটা হাৰ্ডৱেৰ সুৰক্ষা মডিউল (HSM) অথবা এটা মেঘ কি' ব্যৱস্থাপনা সেৱা (AWS KMS, Azur Cault, Google Clobor KMS) ইনক্ৰিপ্ট তথ্যৰ পৰা ভৌতিকভাৱে পৃথকভাৱে পৰিচ্ছন্ন। একেটা ডাটাবেইচত কোনো কি' সংৰক্ষণ নকৰিব অথবা চিফাৰলিষ্টৰ সৈতে একেটা ডিস্কত।
- কি' ঘূৰ্ণন: অন্তত বছৰত বা যেতিয়া এটা চাবি চুৰ কৰা হয় তেতিয়া ঘূৰাই দিয়া কি' ঢাকি। KMS ধাৰ্য্য কৰা ঘূৰ্ণন ব্যৱহাৰ কৰি স্বমাত্ৰিক কি' ঘূৰ্ণন।
- LESustance access:[ বিশেষ অধিকাৰ অধিকাৰ অধিকাৰ প্ৰশাসকসমূহৰ এটা সৰু সংখ্যাত কি'সমূহ অভিগম কৰিবলে সীমিত। ভূমিকা-ভিত্তিক অভিগম নিয়ন্ত্ৰণ ব্যৱহাৰ কৰক আৰু কি ব্যৱস্থাপনা কাৰ্য্যসমূহৰ বাবে বহু-অফেক্টৰৰ প্ৰয়োজন।
- বেক আপআপ আৰু বিপৰ্যয় উদ্ধাৰ: বেকআপ বেকআপ ইনক্ৰিপষণ কি'সমূহ সুৰক্ষিত (যেনে, পৃথক HSM অথবা অফলাইন সংৰক্ষণ)। ইনক্ৰিপ্টেড কি'সমূহ স্থায়ীভাৱে হেৰাই যাব। কি'সমূহ লাইভ কি'ৰ নিচিনা একই স্তৰৰ সৈতে সংৰক্ষণ কৰা আৱশ্যক।
- কি' ধ্বংস: যেতিয়া ডিকমিশন ব্যৱস্থাসমূহ ডিকম্প্ৰেসিং ব্যৱস্থাসমূহ, সংযুক্ত তথ্য অনৰাপদ নহয় দিব পৰা ইনক্ৰিপষণ কি' ধ্বংস কৰিব পৰা। NIST PASP 800-57 দিশসমূহ অনুকৰণ কৰক।
আখৰৰ ব্যৱহাৰৰ বাবে এনক্ৰিপশন
ম'বাইল ডিভাইচ আৰু দূৰবৰ্তী কাৰ্য্য
ইন্টাৰ্নে'টৰ দূৰৰ আৰু দুঃসংমিয় কাৰ্য্য বৃদ্ধিৰ বাবে ম'বাইল ডিভাইচ এনক্ৰিপশন মাৰাত্মক। কাৰ্য্যৰ কাৰণে ব্যৱহাৰ কৰা সকলো স্মাৰ্টফোন আৰু টেবলেটত এটা পাচক'ডৰ সৈতে ব্যৱহাৰ কৰা আৱশ্যক। আইছ, ইয়াক এটা অবিকল্পিতভাৱে সামৰ্থবান কৰা হয়। এণ্ডোড্ৰা'ৰ বাবে, ই ডিভাইচৰে এইটোকে এটা পৃথকভাৱে ব্যৱহাৰ কৰা হয়। আধুনিক সংস্কৰণসমূহে (MD) ইনক্ৰিপ্ক্ৰিপ্টিং নীতিসমূহ (MM) আৰু অভাৰভিউতে ড'কেন্ৰেছ ডিভাইচসমূহ ইনক্ৰিপ্ছলেঞ্চিং আৰু পঢ়িব পৰা যায়। DPC ৰ ভাল সংস্থা আছে, বিশেষকৈ স্বাস্থ্যৰ সৈতে ম'ল ডিভাইচসমূহ ইনক্ৰিপ্ট কৰাৰ বাবে।
ক্লাউড সেৱাসমূহ
আন্তঃফ্ৰথকা-এ-এ-সেৱা (আইএএএছ) অথবা প্লেটফৰ্ম-এ-সেৱা (পাছ) প্ৰৱহনকাৰীসমূহে নিজৰ অংশীদাৰী দায়িত্ব বুজিব লাগে। অৱেক্ষনশীল সংৰক্ষণক ইনক্ৰিপ্ট কৰাৰ বাবে, কিন্তু গ্ৰাহকসমূহে নিজৰ এপ্লিকেচন তথ্য ইনক্ৰিপ্ট কৰাৰ বাবে দায়ী। চাৰ্ভাৰসমূহে call-se-Service ৰ বাবে ব্যৱহাৰ কৰক। Sal-as-SAS (SS) বিশেষভাৱে ব্যৱহাৰকাৰীক ৩৬৫, atter-Seproprovice ৰ বাবে নিৰীক্ষণ কৰক, আৰু পৰিবহনত্যাগত ব্যৱহাৰ কৰে আৰু পৰিচালক এনক্ৰিপ্ট কি'সমূহ (C)।
বেক আপ আৰু আৰচিভাল তথ্য
বেকআপত সাধাৰণতে উৎপাদন চিস্টেম হিচাপে একে সংবেদ্য তথ্য অন্তৰ্ভুক্ত কৰে। ই দুটাকে স্থানান্তৰ (বেকআপ ট্ৰান্সিংৰ বাবে) আৰু অৱশিষ্ট (বেষ্ট মাধ্যমত) এনক্ৰিপ্ট কৰিব লাগিব। টেপ বেকআপসমূহৰে হাৰ্ডৱেৰ ইনক্ৰিপষণ (যেনে, LTO-8 ইনক্ৰিপষণ ব্যৱহাৰ কৰিব লাগে)। বেকআপসমূহে বিভিন্ন ধৰণৰভাৱে ইনক্ৰিপষণ ব্যৱহাৰ কৰিব লাগে। পুনৰায়স্টেড প্ৰক্ৰিয়াসমূহ নিয়মিতভাৱে পৰীক্ষা কৰক যাতে বেকআপসমূহ সফলভাৱে ডিক্ৰিপ্ট কৰিব পাৰি।
অভিগম নিয়ন্ত্ৰণ আৰু নিৰীক্ষণ
ইনক্ৰিপষণৰ মান হেৰুৱালে যদি অপ্ৰমাণিক ব্যৱহাৰকাৰীসমূহ বৈধ চেনেলসমূহৰ সহায়ত ডিক্ৰিপশন কি অথবা ডিক্ৰিপ্টেড তথ্য প্ৰাপ্ত কৰিব পাৰে। সাধাৰণ লিখনী তথ্য হেণ্ডেল কৰা সকলো চিস্টেমৰ বাবে ইমপ্লেট দৃঢ় অভিগম নিয়ন্ত্ৰণ ব্যৱহাৰ কৰক। ভূমিকা-ভিত্তিক অভিগম, বহু-প্ৰক্ৰান্ত প্ৰমাণীকৰণ, আৰু অধিবেশন সময়অন্তৰ্দেশৰ লগসমূহ ব্যৱহাৰ কৰক। অপ্ৰয়োজনীয় বিন্যাসসমূহৰ বাবে লগসমূহ পৰ্যবেক্ষণ কৰক: অপ্ৰয়োজন কৰা চেষ্টা, অস্বাভাবিক কি' অনুৰোধসমূহ, অথবা অপ্ৰত্যাষিত স্থানসমূহৰ পৰা অভিগম কৰিব পৰা। DPC সংগঠনসমূহ আশা কৰে যে ডিকইনক্ৰিপ্টেড তথ্য ডিক'ক'ড কৰা আৰু সকিং কৰা হয়।
ইনস্টেন্ট প্ৰতিক্ৰিয়া আৰু ইনক্ৰিপষণ
এটা ভাল-বিস্তৃত ইনক্ৰিপষণ পদ্ধতি সাধাৰণভাৱে সাধাৰণ ঘটনা প্ৰতিক্ৰিয়া কৰিব পাৰে। যদি ইনক্ৰিপ্টেড ডিভাইচসমূহ অথবা ডাটাবেইচ চুৰি কৰা হয়, তেন্তে সংগঠনসমূহ DPC অথবা প্ৰভাৱিত মানুহসমূহক বুজাব নালাগিব পাৰে যদি ইনক্ৰিপষণটো টুপুট হয় আৰু মানুহক প্ৰভাৱিত কৰা হয়। এই তৰ্ক আপোনাৰ অভ্যন্তৰীণ প্ৰতিক্ৰিয়াত। কিন্তু, যদি কোনো কাৰণ হয় যে কি'সমূহ (উদাহৰণ কৰা) আপেক্ষিকভাৱে আক্ৰমণ কৰা হয়, এটা সম্ভাৱনা বিকশিত ঘটনাৰ সৈতে ব্যতিক্ৰম কৰে।
ইনক্ৰিপষণ নীতি আৰু কৰ্মী প্রশিক্ষণ
সকলো উপৰি উপাদানসমূহক প্ৰযুক্তি দিয়া সম্প্ৰসাৰন কৰক: কি তথ্য এনক্ৰিপ্ট কৰা হব লাগিব, যি এলগৰিথমসমূহ ইনক্ৰিপ্টেড, কিহৰহে অনুমতি দিয়া হব লাগিব, কিহৰ কিহে আৱৰ্তিত, কি' ব্যৱস্থাপনা প্ৰক্ৰিয়াসমূহ, মেঘৰ এনক্ৰিপশন ব্যৱহাৰ আৰু ঘটনা ব্যৱস্থাপনা কৰা হব। এই নীতিক অধিসূচীত কৰা উচিত সিনিয়ম ব্যৱস্থাপনা আৰু প্ৰতিবাৰ অনুসৰণ কৰা। সকলো সক্ৰিয় কাৰ্য্যকাৰীয়ে ব্যক্তিগত তথ্যক সাধাৰণভাৱে ব্যৱহাৰ কৰিব লাগে: এনক্ৰিপটেডেডেডেডেড তথ্য, কিধৰণে ইনক্ৰিপ্টেডেডেডেড অথবা ফাইল সঁজুলিসমূহ ব্যৱহাৰ কৰিব লাগে, আৰু কিধৰণে ইনক্ৰিপষণৰ সম্ভাৱনাসমূহ সংবাদ দিব পাৰে। DPC ক'ডৰ ক'ডসমূহে সুৰক্ষাৰ বাবে প্ৰশাসৰ প্ৰক প্ৰশাসনৰ প্ৰক বাৰ্ষন কৰা হয়।
অডিঅ' সম্পানসমূহ আৰু কমপাইন্স আলেখ্যনQuery
আপোনাৰ ইনক্ৰিপষণ অনুকূলতা GDPR ৰ বাবে সাধাৰণভাৱে প্ৰয়োজনীয়। অডিটসমূহে সতাসত্য নিৰূপণ কৰিব লাগে যে ব্যক্তিগত তথ্য থকা সকলো চিস্টেমে ইনক্ৰিপ্ট সামৰ্থবান আছে, সেইসমূহে এলগৰিথমসমূহে ব্যৱহাৰ কৰা হয়, যি কি ঘূৰ্ণনসমূহ অনুকৰণ কৰা হয়, আৰু লগসমূহ পৰ্যবেক্ষণ কৰা হয়। আপোনাৰ স্থানসমূহে আপোনাৰ কলম্বৰ ৫(2) তদন্ত তথ্যসমূহৰ অংশ হিচাপে উপলব্ধ আছে। এটা তদন্তৰ সময়ত এই প্ৰমাণৰ অনুৰোধ কৰিব পাৰে। স্বসম্ভাৱিত সঁজুলিসমূহ ব্যৱহাৰ কৰি, ডি.পি. পি. ই. যে ডি. বি. তেজৰ উপযোগিতাসমূহ ব্যৱহাৰ কৰিব পাৰে যিসমূহ অপ্ৰত্যাশীতসমূহ অপ্ৰতিত তথ্য সংৰক্ষণ, দুৰ্বল চিফাৰাইইট, TLS প্ৰমাণপত্ৰসমূহৰ মেয়াদ উত্তীৰ্ণ হয়।
আইৰিশ্ব সংগঠনৰ বাবে ইনক্ৰিপ্ট অৱ দ্য ট্ৰেণ্ডচ্
পস্ট-কুৱান্টাম হিন্টিগ্ৰিক। যদিও কণ্ট্ৰাম কমপিউটাৰ বৰ্তমান এনক্ৰিপশনৰ বাবে কোনো বিপদ নহয়, এনসিসি আয়াৰ্লেণ্ডে পৰামৰ্শ দিয়ে যে ক্ৰিপ্টোগ্ৰাফীয় এগলিসিৰ বাবে পরিকল্পনা কৰা হয়। NIST ৰ পস্ট কুইন্টিম প্ৰামাণিক প্ৰক্ৰিয়া পৰ্যবেক্ষণ কৰক আৰু সুনিশ্চিত কৰক যে আপোনাৰ এনক্ৰিপশন প্ৰণালীসমূহ উপস্থিত হ'লে আপোনাৰ এনক্ৰিপশন প্ৰণালীসমূহ নতুনভাৱে এলগোৰিথমসমূহ আপডেইট কৰিব পাৰি। একেইদৰে, Homomomory comption আৰু বহু-croperation কম্প্যুট্ৰিন্টিক তথ্য আপেক্ষন কৰা হয়, যদিও ই এতিয়াও মূলধাৰ্য্যৰ বাবে নহয়।
উপদেশিত সম্পদসমূহ
আইৰিশ্ব সংগঠনসমূহে বিভিন্ন তথ্য থকাৰ বাবে নিম্নলিখিত অধিকাৰী উৎসবোৰৰ বিষয়ে বিবেচনা কৰিব পাৰে:
- DATH সুৰক্ষা কম্পিশন - সুৰক্ষা মাপসমূহ হেণ্ডাংক]
- ন্যাশনাল সাইবাৰ সুৰক্ষা কেন্দ্ৰ আয়াৰলেণ্ড- এনক্ৰিপশন উপদেশ
- ইউৰোপিয়ান কমিশন - আপেক্ষিক বিজ্ঞানী আৰু সংগঠনৰ পৰিমান]
- NAST 800- 57 – চাবি ব্যৱস্থাপনা
সংকল্প
আয়াৰলেণ্ডত থকা তথ্য ইনক্ৰিপষণৰ সঠিক পদ্ধতিসমূহ এটা বহু-পূৰক পৰিকল্পনাৰ প্ৰক্ৰিয়া যি এটা প্ৰাকৃতিক নিয়ন্ত্ৰণ, শক্তিশালী বিজ্ঞানী নিয়ন্ত্ৰণ আৰু চলি থকা প্ৰক্ৰিয়াৰ প্ৰয়োজন। শক্তিশালী ইনক্ৰিপষণসমূহ ব্যৱহাৰ কৰি, সুৰক্ষাৰ, অন্বেষণত কিসমূহ ব্যৱস্থাপনা, আৰু পৰিবহনত তথ্য ব্যৱস্থাপনা কৰা, আৰু DPC ৰ সৈতে সংযোজিত, সংগঠনসমূহে অধিকভাৱে তথ্যৰ বিপদ কমাব পাৰে আৰু GPRৰ অধীন থকা। ইনক্ৰিপষণ এটা এটা প্ৰক্ৰম নহয়, বিশ্লেষণ, বিশ্লেষণ, আৰু উন্নত কৰিব পৰা। ইৰিশ্ছ সংস্থাসমূহে কেৱল সুৰক্ষাৰ বাবে নহয় কিন্তু অধিক সংখ্যক পৰ্যন্তৰীকৰণ আৰু নিৰীক্ষনশীলতা সৃষ্টি কৰিব।