Table of Contents

পৰিচয়: কিয় ডনৰ তথ্য সুৰক্ষা আৰু গোপনীয়তা অধিক গুৰুত্বপূৰ্ণ?

চাৰ্টিফাই সংগঠনসমূহে কেৱল নিজৰ ধন-নাম, ঠিকনা, ইমেইল পৰিচয়, ফোন নম্বৰ, আৰু নেটৰিক একাওন্ট তথ্য প্ৰদান কৰে। এটা তথ্য ভঙ্গ কৰিব পাৰে, যাৰ ওপৰত আধাৰিত এক তথ্য ভঙ্গ কৰিব পাৰে, যাৰ বাবে প্ৰাথমিকতা, ৰিপৰ্ট, মাৰ্জিত মাধ্যমৰ ওপৰত নিৰ্ভৰ কৰে।

শেহতীয়া বছৰত, তথ্য সুৰক্ষাৰ চৰ্তৰ ৰিপৰ্টে অধিক কঠোৰ হৈ পৰিছে। ইউৰোপীয় ইউনিয়নৰ সাধাৰণ তথ্য সুৰক্ষা ৰেগ্ৰেষণ (GPR), কেলিফোৰ্ন্নিয়া পৰিৱেশ ব্যভিচাৰী অভ্যন্তৰীণ কাৰ্য্য (CCPA), আৰু আন আন আইনবোৰে কেনেকৈ অলাভজনক সংগ্ৰহ, স্টক, আৰু ব্যক্তিগত তথ্যৰ প্ৰতিযোগিতা, প্ৰতিযোগিতা, প্ৰতিবন্ধন, এই বিষয়ে স্পষ্টভাৱে দাঙি ধৰিছে। আইনগতভাৱে উপলক্ষ্যতাবাদৰ বাহিৰে, ৰিপৰ্টে নিজৰ ব্যক্তিগত ব্যক্তিগত ব্যক্তিগততা আৰু ব্যক্তিগত সুৰক্ষাৰ বিষয়ে সচেতনতা প্ৰকাশ কৰিব পাৰে।

এই লেখত তথ্য সুৰক্ষা আৰু গোপনীয়তা প্ৰদান কৰা হৈছে। ই সংবেদ্য তথ্য সংৰক্ষণ, সুৰক্ষা আৰু গোপনীয়তা ব্যৱস্থাপনাৰ বাবে বিস্তাৰিত পদক্ষেপ, আইনী আৰু নৈতিক নৈতিক দৃশ্য, আৰু কাৰ্য্যসাধক পৰামৰ্শ প্ৰদান কৰে যে কোনো অলাভজনক আকাৰ অথবা বাজেটৰ অপৰাধহীন-কৰ্মান কৰা-ক প্ৰযুক্তিকৰণ কৰা হয়।

অলাভজনক উপাত্ত সুৰক্ষাৰ গুৰুত্বতা বুজি পোৱা

বিপদজনক উপাত্তৰ ধৰণসমূহ

ডোনাৰ তথ্য এটা সাধাৰণ নাম আৰু ই-মেইল ঠিকনাৰ বাহিৰে চলেছে। City in Changeigle Settings সাধাৰণতে ব্যক্তিগত চিনাক্ত কৰিব পৰা তথ্যৰ বহুতো অংশ ধৰি ৰাখক (PII):

  • যোগাযোগ তথ্য: সম্পূৰ্ণ নাম, ঘৰ ঠিকনা, ফোন নম্বৰ, ই-মেইল ঠিকনা।
  • অৰ্থনৈতিক তথ্য: ক্ৰেডিট কাৰ্ড সংখ্যা, ব্যাংক একাওন্ট তথ্য, লেন দেন ইতিহাস, ৰিবাৰ্তা উপহাৰৰ বিৱৰণ]
  • ডেমোগ্ৰাফিক্স আৰু আচৰণাল তথ্য: বয়স, আয়তা, উপহাৰ, উপহাৰ, ঘটনা, সম্পৰ্কৰ পছন্দ, পৰস্পৰৰৰৰ আধাৰ, ৰাজনৈতিক অথবা ধৰ্ম্মীয় সম্পৰ্কৰ পৰা লাভ কৰা হয়।
  • [[FLT] হ'ল হ'লে সংবেদনশীল তথ্য:[ চিকিৎসাৰ বৃত্তি বা বিপৰ্যয়ৰ বাবে ৰিপৰ্টৰ ক্ষেত্ৰত, সংগঠনে স্বাস্থ্য তথ্য বা আন বিশেষ বিভাগৰ প্ৰতি সুৰক্ষাৰ আৱশ্যক হ’ব পাৰে।

এই তথ্য সংগ্ৰহ সাইবাৰপেকৰ বাবে এক সম্পদ। স্টোলিন দাতাৰ ৰেকৰ্ডক পৰিচয় চুৰি, কার্ড ফালতু, বা অন্ধকাৰৰ ৱেব বেষ্টনত বিক্রি কৰা হয়। Verzon তথ্য ব্ৰেচৰ ৰিপৰ্টৰ মতে, অলাভজনক নহয়, কিন্তু সাধাৰণতে চাকৰি বা স্বাস্থ্যৰ বাবে লক্ষ্য কৰা নহয়, ইয়াৰ প্ৰভাৱ কম পৰিমাণে কম সম্পদৰ বাবেহে বেদনাদায়ক হয়।

তথ্য ব্ৰেইচেচ আৰু গোপনীয়তাৰ ফলাফল

অযোগ্য তথ্য সুৰক্ষাৰ পৰা উৎপন্ন খাম বহুতো ফৰ্ম কৰিব পাৰে:

  • এক তথ্য বিভ্ৰান্তিমূলক ৰিপৰ্ট:[ তথ্য বিদেশী গৰাকীয়ে বিদ্ৰোহী ভাৱনাক ক্ষয়ন কৰে। ২০২২ জন ৱিজ ৱিজ আগবঢ়োৱা এলেনাই লাভ কৰিলে যে, ৬০% জনে নিজৰ ব্যক্তিগত তথ্যৰ সৈতে ভঙ্গি ধৰা বন্ধ কৰিব।
  • [FLT][[[[FLTT:] GDPR ৰ অন্তৰ্গত, ৱ্ৰৱ্য়ৱহাৰ বিশ্বব্যাপী ৪% বা ৫০ মিলিয়নৰ (যিহৰ অধিক)লৈকে কণ্ঠৰ পৰিধান কৰা হ'ব পাৰে। CCPA এ অমান্য কৰে $7, ৫০০ প্ৰতি ইচ্ছাকৃতিত্ব ল'ব। যদিও ভাল নহয়, তেজ, অধিসূচনা, আৰু জ্বলি দিয়াৰ মূল্যৰ বাবে।
  • অপ্ৰতিষ্ঠিত বিকৃতি:[FLT] মুক্তিৰ আক্ৰমণ বা ব্যৱস্থাপক নিজৰ তথ্য, তৈয়াৰ কৰা অভিযান বন্ধ কৰিব পাৰে, আৰু ডাউন সময়ৰ প্ৰয়োজন।
  • [[FLT] ডনৰ চাৰ্ন আৰু দান কম কৰে: এনায়ক এৰি হ'ল ৰিকাৰিকৰন, উপহাৰসমূহ হেৰুৱা, আৰু নতুন সমৰ্থকসকলক উদ্ধাৰ কৰিবলৈ কঠিন কৰে।

এই ক্ষুদ্ৰসমূহ দিয়া হয়, দাতা তথ্য সুৰক্ষাৰ প্ৰবাহক বিনিয়োগ এটা বিশুদ্ধ উপহাৰ নহয়- ই কোনো উপহাৰ দাতা সংগঠনৰ বাবে এটা কেন্দ্ৰীয় কাৰ্য্যকৰী আৱশ্যকতা যি সমাজৰ সৈতে স্থায়ী সম্পৰ্ক বজাই ৰাখিবলৈ আশা কৰে।

ডোনাৰ তথ্যৰ সুৰক্ষাৰ বাবে সৰ্ব্বমুঠ পদ্ধতি

সুৰক্ষা অপ্ৰমাণিক অভিগম, পৰিবৰ্তন, ধ্বংস বা প্ৰকাশ কৰা তথ্যৰ পৰা সুৰক্ষা প্ৰদান কৰে ।

1. শক্তিশালী পাছৱাৰ্ড নীতি আৰু মাল্টি-ফাক্টৰ প্ৰমাণীকৰণ

পাৰ্থক্য পাছৱাৰ্ডসমূহ সকলো ব্যৱস্থাৰ বাবে জটিল, বিশেষ পাছৱাৰ্ড ব্যৱহাৰ কৰিব লাগে। পাছৱাৰ্ডসমূহ অন্তত ১২-১৬ বৰ্গৰ হৰ্ষ, সৰু আখৰ, সংখ্যা আৰু চিহ্নসমূহ পুনৰ ব্যৱহাৰ কৰিব নোৱাৰিব। ইন্দ্ৰিয় পাছৱাৰ্ডক বলৱৎ কৰক, যদিও ন্যাশনাল ইন্সটিউট প্ৰস্তাৱৰ প্ৰাথমিক আৰু (এনআইপি) ৰ বাবে বিভ্ৰান্তনৰ ওপৰত নিৰ্ভৰশীল প্ৰমাণৰ ওপৰত নিৰ্ভৰশীল।

[MFA][FA][FA] দ্বিতীয় ধৰণৰ পৰীক্ষাৰ বাবে সুৰক্ষাৰ অতিৰিক্ত স্তৰ যোগ কৰে -- যেনে এটা সময় ক'ড এটা ফোন, এক বেইমেট্ৰিক স্কেন, অথবা এটা হাৰ্ডৱেৰ টকেন। সকলো ইমেইল একাওন্টত MFA সক্ৰিয় কৰক, উপস্থাপক ব্যৱস্থা ব্যৱস্থা ব্যৱস্থা ব্যৱস্থা ব্যৱস্থা, গেটৱে আৰু ঢালৰ প্ল্যাটফৰ্ম। ডুইফ্ট্ৰিক, ট্ৰান্সটেক্ট্ৰেটিক, অথবা গুগলনেটিকেক্ষৰ দৰে সঁজুলিসমূহ ব্যৱহাৰিকভাৱে প্ৰভাৱিত হয়।

বহিৰ্তম সম্পদ: পাছৱাৰ্ড নীতিসমূহৰ বিৱৰিত পথৰ বাবে, চাওক NNIST সাইবাৰ সুৰক্ষাৰ বাবে[FT:3] আৰু NIST বিশেষ ৰাজহুৱা 800-63B ৰ সৈতে সম্পৰ্কিত পাছৱাৰ্ড উপদেশসমূহ।

2. বিশ্ৰাম আৰু ট্ৰান্সিটত তথ্য এনক্ৰিপ্ট কৰক

ইনক্ৰিপষণয়ে নিশ্চিত কৰে যে অবিহনে দলে তথ্য সংৰক্ষণ অথবা গতিত তথ্য সন্ধান কৰে, তেতিয়া সঠিক ডিক্ৰিপষণ কি'ৰ অযোগ্য থাকিব নোৱাৰে। বৈশিষ্ট্যসমূহ প্ৰয়োগ কৰিব লাগিব:

  • সৰ্ত্তমান:[ সকলো দাতা তথ্যসংযোগ, বেক আপ নথিপত্ৰ, স্ট্ৰাইডড আৰু স্থাপত্য ৰেকৰ্ডসমূহ AES-256 যেনে শক্তিশালী এলগোৰিদম ব্যৱহাৰ কৰি ইনক্ৰিপ্ট কৰিব লাগিব। সৰ্বাধিক আধুনিক ডাটাবেইচ ব্যৱস্থাসমূহ (যেনে মাইSQL, PostgSQL) আৰু মেঘ (AS, গুগল) কৌল্ড (ASzeur, Glagle) এণ্ড) এছ্ৰিকসমূহ প্ৰদান কৰিব লগা কাৰিকসমূহ য'ড্‌-এবৰ্দ্ধকসমূহেচ সমূহেচয় কৰিব পাৰি।
  • পৰিবহনত Encing:[[ সকলো ৱেব ট্ৰাফিকৰ বাবে SSL/TLS (ট্রান্সপোৰ্ট লেয়াৰ সুৰক্ষা) ব্যৱহাৰ কৰক, যোগানকাৰী পোৰ্টল, অথবা প্ৰশাসনিক আন্তঃপৃষ্ঠসমূহ। আপোনাৰ ৱেবছাইটৰ প্ৰমাণপত্ৰ বৈধ আৰু আপডেইট কৰা হয় সুনিশ্চিত কৰক। অভ্যন্তৰীক নেটৱাৰ্ক সংযোগৰ বাবে, লগতে উপযোগী তথ্যসমূহ ব্যৱহাৰ কৰি VPN অথবা SSH টানেল ব্যৱহাৰ কৰি চাওক।

অন্তিম-অন্তৰ্ণ ইনক্ৰিপষণ বিশেষভাৱে পৰিশোধ তথ্যৰ বাবে মাৰাত্মক। আপোনাৰ সংগঠনে এটা তৃতীয়-পাৰ্ট পৰ্যবেক্ষণ প্ৰক্ৰিয়া ব্যৱহাৰ কৰে, যি কোনো উপযোগী তথ্য আপোনাৰ চিস্টেমসমূহত ইনক্ৰিপ্টেড চেনেলসমূহত পঠোৱা হব।

3. চফ্টৱেৰ আৰু চিস্টেম আপডেইট কৰা হ' ব

Saberpidry newerality newerality system, স্বতন্ত্ৰ পৰিচালক ব্যৱস্থা, কাৰ্য্যকৰ চিস্টেম, ৱালৱালিং চিস্টেম, আৰু সকলো প্লাগিন অথবা সকলো প্লাগিনৰ বাবে এটা সাধাৰণ পেছনিং সময় স্থাপন কৰক। সম্ভাব্যভাৱে আপডেইটসমূহ সামৰ্থবান কৰক, আৰু মাৰাত্মক সুৰক্ষা পেচৰ বাবে বিক্ৰেতা ঘোষণাসমূহ পৰ্যবেক্ষণ কৰক।

লিগাসি চিস্টেমসমূহ -- বিশেষকৈ বিশেষকৈ জনপ্ৰিয় CRMs ৰ বাবে ব্যৱহাৰ কৰা তথ্য অথবা পূৰ্বৰ সংস্কৰণসমূহ বিপদজনক। যদি আপোনাৰ সংগঠনে এতিয়াও সুৰক্ষা আপডেইটসমূহ গ্ৰহণ নকৰে, এটা সমৰ্থিত প্লেটফৰ্মত প্ৰব্ৰজন কৰা পূৰ্বনিৰ্ধাৰিতভাৱে। বহুতো উপশম, সুৰক্ষা বিকল্প উপলব্ধ আছে, যত মেঘ ভিত্তি কৰা সমাধানসমূহ স্বচালিতভাৱে ব্যৱস্থাপনা কৰা।

৪. ডনৰ তথ্যৰ বাবে ব্যৱহাৰিকভাৱে সীমিত

সকলো গৰাকী বা স্বেচ্ছাসেবকক সকলো দাতা তথ্যত অভিগমৰ প্ৰয়োজন নহয়।

  • আনকি এই কাৰ্য্যই আমাক অধিককৈ লাভৱান কৰিব পাৰে ।
  • লেন দেন ৰেকৰ্ড কৰিবলৈ ধনী ব্যক্তিসকলৰ আৱশ্যক হ’ব পাৰে কিন্তু ব্যক্তিগত ঠিকনা অথবা ইনপলজিট টোকা নাই।
  • আন্তৰ্জাতিক অথবা অস্থায়ী স্টক কেৱল পঢ়িব পৰা অথবা সীমিত সময়-বাউন্ড অনুমতিসমূহ থাকিব লাগিব।

সাধাৰণ কৰ্মৰ ঘন্টাৰ বাহিৰে তথ্যৰ ডাঙৰ আয়তন ডাউনল'ড কৰাৰ বাবে নিয়মিত অভিগম লগসমূহ পুনৰ বিশ্লেষণ কৰক। ব্যৱহাৰকাৰীয়ে প্ৰণয়ন আৰু ডিপ্ৰ'চেঞ্চিং প্ৰক্ৰিয়াসমূহ স্বমাত্ৰিকভাৱে ব্যৱহাৰ কৰিব লাগিব: যেতিয়া এজন সদস্যে সংগঠনৰ পৰা বা ভূমিকাসমূহ এৰি, তেতিয়া তেওঁলোকৰ অভিগম অধিকাৰসমূহ তৎক্ষনাত বাতিল কৰা উচিত বা সলনি কৰা উচিত।

৫. সুৰক্ষিত পৰিৱেশ গেটৱে আৰু PCI DSS ৰ সৈতে Compy ব্যৱহাৰ কৰক

যদি আপোনাৰ সংঘঠনে ক্ৰেডিট কাৰ্ডৰ দান গ্ৰহণ কৰে -অনলাইন, ফোন, বা ব্যক্তিত্বৰ সৈতে- আপুনি পৰিশোধ ক'ড্ৰিত্ৰিক তথ্য সুৰক্ষা সূচক (PCIDS)ৰ সৈতে মানি চলা উচিত। এই দুটা প্ৰয়োজনীয়তাসমূহে কেনেকৈ নিয়ন্ত্ৰণ কৰা হয়, সংৰক্ষণ কৰা, আৰু সম্প্ৰচার কৰা হয়। কি'ৰ দায়িত্বসমূহত:

  • এটা লেন দেনৰ অনুমতিৰ পিছত কেতিয়াও সম্পূৰ্ণ কৃত্ৰিম কাৰ্ড সংখ্যা, CVV ক'ডসমূহ, অথবা Multical স্ট্ৰাইপ তথ্য সংৰক্ষণ কৰা নহব।
  • অসংবেদনহীন কাৰ্ড তথ্যক সমতুল্যভাৱে প্ৰতিস্থাপন কৰিবলে টকেনাইজেশন অথবা এনক্ৰিপশন ব্যৱহাৰ কৰক।
  • এটা PCI-ৰ সম্প্ৰদায়ৰ পৰিকল্পনা প্ৰসেসৰক (যেনে, ট্ৰাইপ, পেপেল, মৰেঞ্চি, বা বেলেগ অলাভজনক প্ৰসেসৰসমূহ ডন'ৰবা ড'ৰব'ডাইপ'ৰ দৰে) সৈতে সংযোগ কৰা।
  • আপোনাৰ পৰিবহন বেনকৰ প্ৰয়োজন হিচাপে বা বাংলাৰ স্ব-বিবেচনাতা স্কেনসমূহ পৰিচালনা কৰা হৈছে।

বহু অলাভজনকভাৱে তেওঁলোকৰ PCI সংবেদনা কম কৰিব পাৰিব এটা তৃতীয়-পাৰ্টে কাৰ্ড তথ্য প্ৰত্যক্ষভাৱে হেণ্ডেল কৰা, যাতে দ্ৰুততা কেতিয়াও স্পৰ্শ বা পূৰ্ণ কাৰ্ড সংখ্যা সংৰক্ষণ নকৰে। তথাপিও, এই আৰ্হিৰ সৈতেও, সংগঠনে ইয়াৰ ৱেবছাইট আৰু নেটৱাৰ্কক এতিয়াও সুৰক্ষিত কৰিব লাগিব।

EEET ৰিসোৰ্স:[FLT] সৰু ব্যৱসায় আৰু অলাভজনকভাৱে PCI DSS][FT:2] PCI সুৰক্ষা প্ৰাধিকাৰী স্থান[FT:3] ত অধিক জানুৱাব।

গোপনীয়তা ব্যৱস্থাপনাৰ বাবে সেৰা পদ্ধতি

সুৰক্ষা কাৰিকৰী নিয়ন্ত্ৰণসমূহত কেন্দ্ৰীত, দাতা তথ্য কিধৰণে সংগ্ৰহ কৰা হয়, ব্যৱহাৰ কৰা, আৰু বজায় ৰখা হয়, সেইয়া কিধৰণে প্ৰদান কৰা হয়, আৰু কিধৰণে দাতাক তেওঁলোকৰ তথ্যৰ ওপৰত নিয়ন্ত্ৰণ কৰা হয়। প্ৰভাৱশালী গোপনীয়তা পৰিচালক স্বচ্ছতা আৰু ভৰষা সৃষ্টি কৰে।

১. এটা পৰিষ্কাৰ, অভিগম্য গোপনীয়তা নীতি বিকাশিত কৰক

প্ৰত্যেক উপকৰণ সংগঠনৰ এটা লিখা গোপনীয়তা নীতি থকা উচিত যিয়ে ব্যাখ্যা কৰে:

  • কি ধৰণৰ যোগানকাৰী তথ্য সংগ্ৰহ কৰা হৈছে (যেনে নাম, পৰিচয় বিৱৰণ, পৰিশোধ, চাকৰি তথ্য, ব্ৰাউছিং আচৰণ) যদি ব্যৱহাৰ কৰা হয়।
  • তথ্য কিধৰণে সংগ্ৰহ কৰা হৈছে (অনলাইন ফৰ্মসমূহ, অফলাইন ঘটনাসমূহ, তৃতীয়-পাৰ্টি উৎসসমূহ)।
  • তথ্য ব্যৱহাৰ কৰা উদ্দেশ্যসমূহ (প্ৰয়োজন কৰা, ৰিচাইঞ্চসমূহ, বাজারিং যোগাযোগ, এলেটিকচ্‌)।
  • তৃতীয় দলসমূহৰ সৈতে তথ্য অংশীদাৰী কৰা হয় নে (যেনে, পৰিকল্পনা প্ৰসেসৰসমূহ, ই-মেইল বাছৰিং প্লেটফৰ্ম, তথ্য একৈজ্ঞানিক সেৱাসমূহ) আৰু কি ধৰণৰ পৰিৱেশৰ অধীনে।
  • কিমান সময় ধৰি তথ্য ৰাখিব পৰা আৰু দানকাৰীসকলে কেনেকৈ আঁতৰ কৰিবলৈ অনুৰোধ কৰিব পাৰে।
  • প্ৰযোজনীয় আইনৰ অধীন ডনাৰৰ অধিকাৰ (যেনে অভিগম, সঠিক, মচি বা পোৰ্টতৰ তথ্য); বিক্ৰেতা/ছায়াৰ পৰা পৃথক কৰাৰ অধিকার ।
  • গোপনীয় তথ্যেৰ বাবে পৰিচয়ৰ তথ্য ।

নীতিক আপোনাৰ ৱেবছাইট (সাধাৰণভাৱে ফুটাৰৰ)ত লিখা, সাধাৰণ ভাষাত লিখা আৰু তথ্য প্ৰবাহিত হোৱাৰ বাবে নতুনকৈ স্থাপন কৰা উচিত। কিছুমান অধিকাৰৰ বাবে অন্তত বছৰত পলিচিৰ বিষয়ে তদন্ত কৰা আৱশ্যক আৰু উন্নয়ন কৰা আৱশ্যক।

২. তথ্য সংগ্ৰহ আৰু প্ৰশাসনৰ বাবে বিজ্ঞাপন প্ৰাপ্ত কৰক

বহুতো গোপনীয়তাৰ নিয়মত স্বাৰ্থপৰতা প্ৰদান কৰা আৱশ্যক, বিশেষ, বিজ্ঞাপন আৰু অপ্ৰতিবেষণ কৰা আৱশ্যক। ইয়াৰ অৰ্থ হৈছে, এটা দানৰ পৰা সন্মান গ্ৰহণ কৰা বা এটা দানৰ বাবে কোনো কাৰণ পোৱা নাযায়। উত্তম অভ্যাসসমূহত:

  • ইমেইল বাতৰিৰ বাবে optinin চেকবাক্স ব্যৱহাৰ কৰি (অপেক্ষা-অৱস্থাবিহীন), SMS আপডেইটসমূহ, বা সঙ্গীত সংগঠনৰ সৈতে তথ্য অংশীদাৰী কৰা।
  • আনকি এইবোৰে নিজৰ জীৱনত এক উদ্দেশ্য প্ৰদান কৰে ।
  • তথ্য সংগ্ৰহৰ উদ্দেশ্যক পৰীক্ষা কৰাৰ সময়ত স্পষ্টকৈ উল্লেখ কৰা হৈছে (যেনে, “আমরা আপোনাৰ ই-মেইল ব্যৱহাৰ কৰি আপোনাৰ পঠিয়াব আৰু আমাৰ কৰ্মৰ বিষয়ে কেতিয়াবা উন্নয়ন কৰিব পাৰোঁ - কোনো সময়ত আনসাবস্ক্ৰাইব কৰিব পাৰিব”)।
  • অনুমতিৰ প্ৰমাণ ৰেকৰ্ড আৰু সংৰক্ষণ (যেনে, IP ঠিকনা, আৰু অনুমতিৰ লিখনী) যাতে আপুনি স্বনিৰ্বাহ দেখুৱাব পাৰে।

আপোনাৰ সংগঠনৰ আগতে বিদ্ৰোহীসকলক গ্ৰহণ কৰা এটা প্ৰবন্ধৰ প্ৰতি মনোযোগ দিয়ক।

3 তথ্য মিনিমিটিং

আপুনি চিনাক্ত কৰা কাৰণসমূহৰ বাবে কেৱল সেই তথ্য সংগ্ৰহ কৰক। যদি এজন দাতাৰ জন্মৰ তাৰিখ, ফোন নম্বৰ, বা কৰ্ম্মৰ প্ৰয়োজন নাই, তেন্তে ইয়াক অনুৰোধ নকৰিব। তথ্য মিনিমিটিংই এটা ভঙ্গ আৰু পুনৰনিৰ্দেশ আৰু বাধাৰ সৈতে সংশোধিত হ'ব।

বিশেষকৈ, বিশেষকৈ বিশেষকৈ বিশেষকৈ চাকৰিৰ বাবে দান, ঘটনাৰ ৰেজিষ্ট্ৰিং পৃষ্ঠাসমূহ, আৰু স্বেচ্ছাৰে কৰা এপলজিক কাৰ্য্যবোৰত পঢ়ক ।

৪. তথ্যৰ প্ৰতি আগ্ৰহ আৰু সুৰক্ষামূলক নিয়মসমূহ স্থাপন কৰক ।

ডোনাৰ তথ্য চিৰকাললৈকে ৰাখিব নোৱাৰি। এটা পুনৰনিৰ্দেশৰ সময় নিৰ্ধাৰণ কৰক যি সকলো বিভাগে কাৰ্য্যকৰী প্ৰয়োজনীয়তা আৰু আইনগত প্ৰয়োজনীয়তাসমূহৰ ওপৰত ভিত্তি কৰি কিমান সময় ৰাখিব লাগে তাৰ বিৱৰণ দিয়ে। উদাহৰণ:

  • ( খ) এই লেখটোত কিহৰ বিষয়ে আলোচনা কৰা হ’ব?
  • মাজেৰে কৰা ইনপেডেন্টিৰ তথ্য (যেনে, ই-মেইল খোলাৰ হাৰসমূহ) ৩ বছৰ ধৰি ৰাখিব পাৰি ।
  • নিষ্ক্ৰিয় যোগানকাৰী আলেখ্যসমূহ (৫+ বছৰত কোনো কৰ্ম নাই) আৰ্কাইভ কৰা অথবা মচি পেলোৱা হব পাৰে।

যেতিয়া তথ্য তাৰ পুনৰনিৰ্দেশ অৱধিৰ অন্তে পৌঁছে যায়, ই সুৰক্ষিতভাৱে কাৰ্য্য কৰিব লাগিব। সহজ মচি পৰ্যাপ্ত নহয়-হার্ড ড্ৰাইভসমূহ আৰু বেকআপসমূহ এতিয়াও পুনৰুদ্ধাৰ কৰিব পাৰি। ডিজিটেল ফাইলসমূহৰ বাবে ফাইল-শ্ৰেডিং সঁজুলিসমূহ (যেনে, চফ্টৱেৰ, যিসমূহ বহুবাৰ তথ্য পুনৰ লিখা আৰু পেগৰ ৰেকৰ্ডসমূহৰ বাবে ভৌতিকভাৱে পৰিৱৰ্তিত সেৱাসমূহ ব্যৱহাৰ কৰক। এটা সন্মানিত তথ্য ধ্বংস বিক্ৰেতাৰ সৈতে কাৰ্য্য কৰা বিবেচনা কৰক।

৫. ব্যক্তিগত আৰু সুৰক্ষাৰ বিষয়ে সকলো স্টিফেফাৰে আৰু স্বেচ্ছাসেবকক প্ৰশিক্ষণ দিয়ক

টেকনোলিফোনৰ নিয়ন্ত্ৰণ কেৱল সেই মানুহৰ বাবে প্ৰভাৱশালী, যিসকলক ব্যৱহাৰ কৰে। মানুহে ভুল- যেনে ব্যভিচাৰ লিঙ্কসমূহত ক্লিক কৰি, ধাৰা বনাৰ ৰেকৰ্ডসমূহ আনলক পৰ্দাসমূহৰ ওপৰত দেখুৱা হয়, অথবা পাছৱাৰ্ডসমূহ অংশীদাৰী কৰা হয়- তথ্য ঘটনাসমূহৰ মূল কাৰণৰ বাবেহে।

  • ( ১ তীমথিয় ২ :⁠ ১৫) তেনে ধৰণৰ অশ্লীল বিচাৰধাৰাবোৰে আমাক অহঙ্কাৰী আৰু সন্মানজনক ইমেইলৰ পৰা আঁতৰি থাকিবলৈ সহায় কৰে ।
  • দাতাৰ তথ্য সঠিকভাৱে নিয়ন্ত্ৰণ কৰা: জনপ্ৰিয় স্থানত দাতাৰ তথ্য আলোচনা নকৰিব, আনক ইনক্ৰিপ্টেড স্ট্ৰিডক ইমেইলৰ মাধ্যমে নপঠাই, লকিং ৱাৰ্কিংসমূহ অনিয়ন্ত্ৰিত হ'ব নালাগে ।
  • সন্দেহ কৰা তথ্য বিভাজন বা গোপনীয়তা ঘটনা সংবাদন কৰাৰ বাবে প্ৰশাসন।
  • ব্যক্তিগত নিয়মসমূহ বুজি পোৱা

শিক্ষা প্ৰদান কৰা উচিত যাতে প্ৰতি বছৰে কম সময়ৰ ভিতৰত আৰু অন্ততপক্ষে এই কাৰ্য্যৰ বাবে। প্ৰকৃত জগতৰ উদাহৰণ আৰু প্ৰশ্নবোৰ প্ৰদান কৰক। এক সংস্কৃতিক উৎসাহ দিয়ক যিয়ে কোনো প্ৰতিশোধৰ ভয় না কৰি ৰিপৰ্ট কৰাৰ ভুলৰ বাবে প্ৰতিফলিত কৰে।

আইনগত আৰু ঐতিহাসিক চিন্তাধাৰা

কি তথ্য সুৰক্ষা ব্যৱস্থাই চাৰ্টিফাই অংগীকাৰৰ ওপৰত প্ৰভাৱ পেলাইছে

আপোনাৰ সংগঠনে কিহৰ ওপৰত নিৰ্ভৰ কৰি বা আপোনাৰ উপহাৰদাতাসকলে বাস কৰে, সেই বিষয়ে বিবেচনা কৰি বহুতো নিয়ম প্ৰয়োগ কৰিব পাৰে ।

  • GDPR (ইউৰোপলিয়ান ইউনিয়ন):[ যিকোনো সংগঠনে ইউইউৰ ব্যক্তিগত তথ্য প্ৰক্ৰিয়া কৰাত আপেক্ষিকতা কৰে, যেনে, সংস্থাৰ স্থান, কোনো স্থানৰ বাবে। প্ৰশাসনৰ বাবে অনুমতিৰ ভিত্তি, উচ্চ-প্ৰকৃতিৰ কৰ্মৰ বাবে তথ্য সুৰক্ষাৰ প্ৰভাৱ আৰু তথ্য সুৰক্ষাৰ এটা নিযুক্তি।
  • সিসিপিপিএ/CIPRA (কলিফোৰনিয়া, USA) আমেৰিকা: কেলিফোৰ্নিয়াবাসীসকলে কি ব্যক্তিগত তথ্য সংগ্ৰহ কৰা হৈছে, তাক মচি পেলাব, এই অধিকাৰসমূহৰ বাবে কোনো অপ্ৰয়োজনীয়তা নহয়। যদিও বৰ্তমানে অলাভজনক নহয়, কেলিফোৰ্নিয়া এট্ৰনি এট্ৰ্য় জেনাৰে তথ্যক সঠিক মানসমূহ গ্ৰহণ কৰিব লাগে।
  • [Canada][FLTIPEDA][[ অৰ্থপূৰ্ণ অনুমতি, তথ্য ক্ষয়ত্ৰকৰণ আৰু তথ্য সুৰক্ষাৰ বাবে জবাবদিহিতাৰ প্ৰয়োজন।
  • আন ৰাজ্যৰ নিয়ম: ভাৰজিনিয়াৰ সিডিপিএ, কলোৰাডোৰ CPA, কনেটিকাটৰ CTDA আৰু অন্যসকলে আমেৰিকাৰ গোপনীয়তা নিয়মসমূহৰ প্ৰতি আধাৰিত কৰা হৈছে। বিশ্বৰ বিশ্বৰ পৰিচালকসমূহও ব্ৰাজিলৰ LGPD অথবা জাপানৰ এপিপিআইৰ সৈতে মানানস কৰিব পাৰে।

আপোনাৰ সংগঠনৰ সৈতে কেনে নিয়মসমূহ প্ৰয়োগ কৰা হয়, সেই বিষয়ে বুজি পোৱাটো অতি জটিল ।

বহিৰ্তম সম্পদ: US ষ্টিট গোপনীয়তা নিয়মসমূহৰ বিৱৰিত বিৱৰণী বাবে, PIPUS ষ্টেট গোপনীয়তা সূচক ট্ৰেকাৰ [FTT:3] চাওক।

ইথিকীয় তথ্য ষ্টেভাৰ্ডাইট আপেক্ষিক কমম্পাইঞ্চন

আইনৰ চিঠিৰ সৈতে সম্মত হ'ব। ইথিক্যাল তথ্য চৰ্তগতিৰ অৰ্থ হৈছে দাতাৰ অধিকাৰক অধিক গুৰুত্ব দিবলৈ আৰু বহু সময়ৰ সম্বন্ধ নিৰ্মাণ কৰিব লাগে।

  • অবিকল্পিতভাৱে:[FLT:] বিশেষকৈ উপযোগীসকলক দাতাসকলৰ তথ্য কেনেকৈ ব্যৱহাৰ কৰা হব, যদিও আইনগতভাৱে নহয়। উদাহৰণস্বৰূপ, যদি আপুনি অন্য অলাভ্যস্যকৰ সৈতে উপস্থাপক তালিকা অংশীদাৰী কৰে, ইয়াক স্পষ্টভাৱে প্ৰকাশ কৰে আৰু এটা অপ্ৰয়োজন কৰিব।
  • বিশেষজ্ঞৰ পছন্দ:[[[FLT]] যোগাযোগৰ আয়োজন (১ টা ব্যৱসায়ৰ দিনসমূহ সাধাৰণ হয়)। এজন সাধাৰণ পৰিচালকেষণ ব্যৱস্থা ব্যৱস্থা ব্যৱস্থা ব্যৱস্থাক বাদ দিবলে।
  • ] Privacise প্ৰভাৱ বিশ্লেষণ: এটা নতুন ফাঁচি প্ৰণয়ন, প্ৰযুক্তি স্থাপত্য, অথবা তথ্য-শাৰিং অংশ, এটা ব্যক্তিগতভাৱে ব্যৱহাৰ আৰু বৃত্তিকৰণৰ বিপদৰ বিষয়ে চিনাক্ত কৰাৰ আগতে।
  • Data Portlicy: যোগদানকাৰীসকলক অনুৰোধৰ ওপৰত তেওত্তৰ এটা কপি ডাউনলোড কৰাৰ অনুমতি দিয়ে। ই তথ্য মালিকানাৰ আত্মাৰ সৈতে সংযোজিত আৰু সংযোজিত কৰে।

উপহাৰদাতা তথ্যৰ নৈতিক নিয়ন্ত্ৰণ কেৱল ফাৰাৰ পৰা নহয়- ই প্ৰকাশ কৰিব যে আপোনাৰ সংগঠনে অভিযানত অংশীদাৰক গ্ৰহণ কৰে, কেৱল আয়ৰ উৎস নহয়।

সংঘাত: সুৰক্ষা আৰু গোপনীয়তাৰ সংস্কৃতি নিৰ্মাণ কৰা

ডোনাৰ তথ্য সুৰক্ষা আৰু একমাত্ৰ ব্যক্তিগততা নহয়; ই একেবাৰে একেবাৰে একেবাৰে একেবাৰে একেবাৰে শান্ত, বিনিয়োগ, নতুন হুমকি আৰু ধাৰাবাহী পৰিৱৰ্তনৰ বাবে কৰা প্ৰতিজ্ঞা।

আপুনি ক'ত আছে। এটা তথ্য প্ৰযুক্তি কৰক যি আপুনি ধৰি আছে আৰু ক'ত আছে। আপোনাৰ সকলো মাৰাত্মক ভলনাবৈক্ষিকতা চিনাক্ত কৰাৰ বাবে বিপদজনক পৰিকল্পনা কৰক। এই পথত দিয়া প্ৰণালীসমূহ (যেনে পৰিকল্পনা আৰু দূৰৱৰ্তী অভিগম)। দস্তাবেজত আপোনাৰ নীতি আৰু প্ৰক্ৰিয়াসমূহ লিখা আৰু অন্ততঃ ইয়াক পঢ়িব।

কোনো সংগঠন সকলো বিপদক আঁতৰ কৰিব নোৱাৰে, কিন্তু চিন্তাধাৰাশীলভাৱে পদক্ষেপ লোৱাৰ দ্বাৰা, আপুনি এটা তথ্য ঘটনাৰ সম্ভাব্যতা আৰু প্ৰভাৱক অধিক কম কৰিব পাৰিব। আপুনি বৰ্তমান উপহাৰ দিব পৰা তথ্য দাতাক উদ্ধাৰ কৰাৰ চেষ্টায়ে দাতা, স্থাপত্য, পুনৰনিৰীক্ষণীয় প্ৰতিষ্ঠা আৰু আপোনাৰ উপহাৰৰৰ দ্বন্দী।

বহিৰ্তম সম্পদ: এটা অলাভজনক তথ্য সুৰক্ষা পৰিকল্পনা সৃষ্টি কৰাৰ বাবে অতিৰিক্ত পথিকৰ বাবে , Cybers সুৰক্ষা আৰু আন্তৰ্দাসী সুৰক্ষা এঞ্জিক সংস্থাৰ বাবে সম্পদসমূহ চিহ্নিত কৰে[FT:3]।