Table of Contents

এক যুগত তথ্যৰ ওপৰত আক্ৰমণ আৰু ৰিপৰ্টৰ ৰিপৰ্টৰ ওপৰত থকা ৰিপৰ্টসমূহে ৰিপৰ্টৰ ওপৰত আধাৰিত ৰিপৰ্টৰ ওপৰত আধাৰিত ৰাষ্ট্ৰৰসমূহে কেৱল স্বীকাৰ কৰা তালিকাৰ বাহিৰে উভতি যায়।

আয়াৰলেণ্ডত থকা তথ্য সুৰক্ষাৰ বাবে আইনগত কাকতিক স্থান বুজিবলৈ

এটা তথ্য সুৰক্ষা সংস্কৃতি এমবেড কৰাৰ পূৰ্বে, ব্যক্তিগত তথ্য কেনেকৈ নিয়ন্ত্ৰণ কৰা হব তাৰ বিষয়ে নিয়ন্ত্ৰণ কৰা আইনগত ভিত্তিসমূহ বুজিব পৰা আৱশ্যক। আয়াৰলেণ্ডত সাধাৰণ তথ্য সুৰক্ষা ৰেগ্ৰেষণ (GTPR)[FTL:1], যি ২৫ মে ২০১৮[FT:2][FT2:2] DETH] সুৰক্ষাৰ প্ৰবন্ধৰ বাবে প্ৰভাৱ পেলালে। এই আইনসমূহ ইউৰোপীয় সংঘৰ ব্যক্তিগত তথ্যৰ ভিতৰত থকা ব্যক্তিগত প্ৰক্ৰিয়াৰ ওপৰত নিৰ্ভৰশীল হ'ল।

GDPR কি' নীতি যেনে বৈধতা, স্বচ্ছতা, উদ্দেশ্য, নিষ্কাশণ, তথ্য মিনিমাঞ্চ, শুদ্ধতা, শুদ্ধতা, আৰু গোপনীয়তা। ই মানুহক বিশেষ অধিকাৰ প্ৰদান কৰে। ইয়াৰ উপৰিও, নিজৰ তথ্যক অভিগম কৰাৰ, সমাধানৰ অধিকাৰ, আৰু তথ্য পঢ়িব পৰা যায় (সোঁয়া), আৰু তথ্য ধাৰণ কৰাৰ অধিকার। এই সিদ্ধান্তসমূহ কেৱল আইনগত অনুশীলন নহয়; ই সহযোগী কৰ্মীৰ সৈতে প্ৰবন্ধ কৰে।

আয়াৰলেণ্ডৰ তথ্য সুৰক্ষা ৰিগুলেটৰ DDPC][FT:1][FT:1] বিশেষকৈ GDPR ৰ প্ৰতিষ্ঠা কৰাত সক্ৰিয়। উচ্চ তদন্ত আৰু প্ৰযুক্তিগতভাৱে প্ৰণয়নৰ বিৰুদ্ধে কৰা হ'ল। DPC এয়াল ৰিপৰ্টৰ অৰ্তি আৰ্থিক আৰু খ্যাতিগত ফলাফল। সংগঠনে ৰিপৰ্টৰ তথ্যক সম্পূৰ্ণকৈ নিৰীক্ষণ কৰা উচিত।

"ডিটিষ্টৰ সুৰক্ষা সংস্কৃতি" প্ৰবেশাসনৰ অৰ্থ কি?

এটা তথ্য সুৰক্ষা সংস্কৃতি এটা ফোল্ডাৰত সংৰক্ষণ কৰা ব্যক্তিগত নীতিৰ বাহিৰে অধিককৈ। ইয়াৰ অৰ্থ হৈছে ব্যক্তিগত তথ্যক দৈনিক কাৰ্য্যৰ বাবে সংৰক্ষণ কৰা হয়। কিধৰণে বিক্ৰেতা তথ্য বিক্ৰি কৰা হয়, কিধৰণে এইচ.R.ৰ কৰ্ম্মৰ তালিকা পৰিচালনা কৰা হয়। এক শক্তিশালী সংস্কৃতিতে, ব্যক্তিগত তথ্যৰ সৈতে কোনো কাৰ্য্য কৰাৰ আগতে ব্যক্তিগতভাৱে ব্যক্তিগতভাৱে ব্যক্তিগতভাৱে তথ্যৰ বিষয়ে চিন্তা কৰে, আৰু তেওঁলোকে চিন্তা কৰে যে কোনো বিষয়ক উত্থাপন কৰিবলৈ শক্তি প্ৰদান কৰে।

এই বিষয়ে যীচুৱে এইদৰে কৈছিল: “তোমালোকে নিজ নিজ নিজ কৰ্ম্মৰ পৰাই, আৰু তেওঁৰ পৰা দূৰ হবলৈ, আৰু তেওঁৰ পৰা পলোৱা, আৰু তেওঁৰ পৰা পলোৱা; আৰু যি কোনোৱে এই কথা শুনিব, তেওঁলৈ পৰস্পৰে প্ৰেম কৰিব । ”

পদক্ষেপ ১: প্ৰকৃত নেতৃত্বৰ এক দৃঢ়তা

ওপৰৰ পৰা টৌন

তথ্য সুৰক্ষা কেৱল তথ্য সুৰক্ষাৰ (DPO) বা আইটি বিদেশী অধ্যক্ষ (DPO)ৰ ওপৰত নিৰ্ভৰ কৰিব নোৱাৰি ।

তথ্য সুৰক্ষা افسৰ ভূমিকা

GDPR ৰ অন্তৰ্গত কিছুমান সংগঠনৰ আৱশ্যক হয় এটা DPO বাস্তৱিকতা নাই। যেতিয়া আৱশ্যক নহয়, তথ্য সুৰক্ষাৰ বাবে দায়ী এজন ব্যক্তিক প্ৰস্তাৱ কৰা হয়। DPOয়ে নিজৰ ভূমিকাত স্বাৰ্থপৰা থাকিব লাগিব, আৰু তথ্য সুৰক্ষাৰ এমম্পিকেচনৰ কাৰ্য্যক্ৰম কৰা (DPC) চাবলৈ যথেষ্ট সম্পদ প্ৰাপ্ত কৰিব লাগিব।

উদাহৰণৰ দ্বাৰা পৰিচালিত হোৱা

নেতাসকলে ভাল তথ্য আচাৰ ব্যৱহাৰ কৰা উচিত: ইনক্ৰিপ্টেড ডিভাইচসমূহ ব্যৱহাৰ কৰি, ব্যক্তিগত তথ্য সৰু কৰি দি, আৰু সহকৰ্মী আৰু ধাৰাবাদীসকলৰ ব্যক্তিগত গোপনীয়তাক তেওঁলোকৰ যোগাযোগত শ্ৰদ্ধা কৰা। যেতিয়া Managersens stajors এয়েই নিয়মসমূহ পালন কৰে, ই আকাঙ্ক্ষা আৰু আৰ্হিসমূহ সৃষ্টি কৰে।

পদক্ষেপ ২: একেবাৰে ধৈৰ্য্যশীল হোৱা, কৰ্ম্মীয় প্ৰশিক্ষণ দিয়া

বছৰত GDPR কুইজৰ বাহিৰত

প্ৰথাগত বাৰ্ষিক অনুমান অধিবেশনসমূহে স্থায়ী সচেতনতা সৃষ্টি কৰিবলৈ বিফল হয়। প্ৰকৃততে এক তথ্য সুৰক্ষা সংস্কৃতি স্থাপন কৰিবলৈ শিক্ষা হ'ব লাগিব ইন্ট্ৰিক'ল, ভূমিকা আৰু নিয়মিতভাৱে। নতুন ৱিজৰসমূহে প্ৰথম সপ্তাহত তথ্য পৰিশোধ কৰিব লাগিব, আৰু ৰিকাৰ্ছ অধিবেশনক অন্তত ৬ মাহৰ বাবে অপেক্ষা কৰিব লাগিব।

চূড়ান্ত শিক্ষা

নৈতিকতা বজাই ৰাখিবলৈ আনৰ সৈতে এক সম্পৰ্ক গঢ়ি তুলাৰ পৰিৱৰ্তে, বিভিন্ন ভূমিকাৰ বাবে কৰ্ম্মকাৰীসকলে যি দৃশ্য ব্যৱহাৰ কৰা হয়, সেইবোৰ ব্যৱহাৰ কৰক।

  • এজন কাক্ৰোৱাৰ্ষক সেৱা প্ৰতিনিধিক এজন কাক্ৰোবাৰ্টৰ পৰা এটা কল গ্ৰহণ কৰে, যিয়ে এজন ব্যক্তিক একাওন্ট পৰিবৰ্তন কৰাৰ অনুৰোধ কৰে, —⁠ তেওঁলোকে কেনেকৈ অভাৰকল্কলিকাৰ তথ্যৰ অবিহনে পৰিচয়ক পৰীক্ষা কৰিব লাগে?
  • এটা HR ব্যৱস্থাপকক ই-মেইলৰ মাধ্যমে এটা শাৰী ব্যৱস্থাপকৰ সৈতে কাৰ্য্যকৰ তথ্য অংশীদাৰী কৰিবলে অনুৰোধ কৰা হৈছে - তেওঁলোকে কি সুৰক্ষিত পদ্ধতি ব্যৱহাৰ কৰিব লাগে?
  • আনকি এজন বিক্ৰেতাই আনক অনাৱশ্যকীয় ইমেইলৰ স্পিডক এটা বিক্ৰেতা কৰি তৎক্ষণাত কি কৰা উচিত?

এই বিষয়ে দলগত অধিবেশনত আলোচনা কৰি কামীসকলে সিদ্ধান্তসমূহ পালন কৰি প্ৰকৃত ৰক্তপাতৰ সৈতে সম্পৰ্ক বজাই ৰাখিবলৈ সহায় কৰে ।

উচ্চ ভাৱনাবোৰৰ বাবে নিপুণ শিক্ষা

সামৰ্থ্যপূৰ্ণ তথ্য যেনে HR, অৰ্থনীতি, আইনগত আৰু আইটিতৰ ওপৰত নিৰ্ভৰশীল অংশসমূহ নিয়ন্ত্ৰণ কৰা ভূমিকাসমূহ, যেনে, অধিক, বিশেষ প্ৰশিক্ষণৰ পদ্ধতিসমূহ বুজিব লাগে। বিশেষ বিভাগৰ তথ্য প্ৰশাসনৰ বাবে সঠিক পদ্ধতিসমূহ (যেনে, স্বাস্থ্য তথ্য, কৰ্মী সদস্যতা), আৰু তথ্য প্ৰশাসনৰ অনুৰোধসমূহ এটা ব্যতিক্ৰমৰ ভিতৰত (DARs)।

পদক্ষেপ ৩: সুবিবেচক, ব্যৱহাৰযোগ্য নীতি আৰু প্ৰশিক্ষণসমূহ বিকাশিত কৰক

মানুহে যি নীতি - নীতি শিকিছে

নীতিসমূহ অবিহনে নথকা আইনগত দস্তাবেজসমূহ থাকিব লাগিব নালাগিব। ই সাধাৰণ ভাষাত লিখা আৱশ্যক, যিটো সঠিক। প্ৰতিনিয়ত সকলো নীতিত উদ্দেশ্যৰ এটা স্পষ্ট বিবৃতি, কাৰ্য্যৰ এটা তালিকা, আৰু নহয়, আৰু DPO বা গোপনীয়তা দলৰ বাবে তথ্য।

আইৰিশ্ব কৰ্মস্থানৰ বাবে প্ৰয়োজনীয় নীতিসমূহত উল্লেখ কৰা হৈছে:

  • তথ্য সুৰক্ষা নীতি - অভাৰচূৰ্যাত্মক অংগীকাৰ আৰু নীতিসমূহ।
  • তথ্য ৰেটেনটমেন্ট আৰু আৰ্টেটেল পলিচি - তথ্য কিমান সময়লৈকে ৰাখিব পাৰি আৰু কেনেকৈ সুৰক্ষিতভাৱে ধ্বংস কৰা হয়।
  • প্ৰতিক্ৰিয়া পৰিকল্পনা] - এটা ভঙ্গি জন্মা হ'লে পদক্ষেপ লোৱাৰ বাবে, আন্তৰিক ইলেকশন আৰু DPCলৈ বাহিৰৰ অধিসূচনা অন্তৰ্ভুক্ত কৰা হয় (ইন্দিশ্ব ৭২ ঘন্টা)।
  • তথ্য বিষয় অধিকাৰ প্ৰসংকলন - অভিগম, সমাধান, সাজ্য্য, আৰু পৰ্টেলিটি অনুৰোধসমূহ ব্যৱস্থাপনা কৰিবলে পৰিষ্কাৰ পৰামৰ্শসমূহ।
  • গ্ৰহণ কৰিব পৰা ETT চিস্টেমসমূহ - কাৰ্য্যকৰ ডিভাইচসমূহ ব্যৱহাৰ, ক্লান্ত সেৱাসমূহ অভিগম আৰু অংশীদাৰী কৰিবলে নিয়মসমূহ ব্যৱহাৰ কৰক।

নীতিসমূহক প্ৰভাৱশালীভাৱে কথা কওক

নীতিসমূহ সহজভাৱে অভিগম কৰিব লাগিব - যেনে, কোম্পানিৰ ওপৰত, বা কামাৰ হাতবুকৰ এটা উৎসৰ গোপনীয়তা অংশত। নীতিসমূহ যেতিয়া উন্নত হয়, এটা সংক্ষিপ্ত ই-মেইল সাৰাংশ পঠিয়াওক, আৰু কৰ্মীসকলে পঢ়ি আৰু আপডেইটসমূহ বুজিব লাগে।

পদক্ষেপ ৪: ফ্ৰষ্ট উন্মোচন কৰক আৰু এটা ভাষ্য আৰু সংস্কৃতি

উৎসাহজনক প্ৰশ্ন আৰু চিন্তাধাৰা

যদি কোনো এজনে তথ্যৰ অংশীদাৰ কৰি তুলিব পাৰে নে নাই, তেন্তে তেওঁ হয়তো এক পৰিষ্কাৰ চেনেল থকা উচিত, যেনে, এক উৎসৰ্গিত ইমেইল ঠিকনা বা টিকেটিং পদ্ধতি, নিয়তিৰ কোনো ভয় নাপালে। সংস্থাই ইজনে সিজনৰ প্ৰতিক্ৰিয়া কৰা উচিত।

ক্ষমতাবান ব্ৰেচেচনৰ বাবে প্ৰদৰ্শন কৰা পদ্ধতি

কৰ্মীসকলে ভালদৰে জানিব লাগিব যে কেনেকৈ এটা সংবেদিত তথ্য ভঙ্গ কৰা হয়। ইয়াত কেৱল প্ৰত্যাশামূলক বিভাজিত ভৰ্ষণ (যেনে এটা হ্যাকেড ডাটাবেইচ) নহয়, কিন্তু সৰু ঘটনা (যেনে ভুল প্ৰাপক বা USB ড্ৰাইভলৈ এটা ইমেইল)। এটা সাধাৰণ, অচিনায়ী সংবাদ কাৰ্তাসমূহে ক্ষুদ্ৰৰত নষ্ট হ'বলৈ উৎসাহিত কৰে।

বিদ্ৰোহী সংবাদৰ প্ৰতি অনামিকা ছিম্বাৰ কৰা সঁজুলিৰ ওপৰত আধাৰিত হোৱাটো বিবেচনা কৰক ।

পদক্ষেপ ৫: সাধাৰণ অডিট আৰু বিশ্লেষণ

অভ্যন্তৰীক তথ্য সুৰক্ষা অডিট

সাধাৰণতে অভ্যন্তৰীক অবিহনে সংস্কৃতিক অকাঙ্ক্ষিত কৰিবলৈ সহায় কৰে ।

  • তথ্য অনুসৰণকৰণ সময়নিৰ্ণয় চলি আছে নে।
  • অভিগম নিয়ন্ত্ৰণসমূহ সঠিকভাৱে সংৰূপণ কৰা হৈছে নে (যেনে, পুৰণি কামীৰ একাওন্ট অসামৰ্থবান কৰা হয়)।
  • ৰেণ্ডাৰ ৰেকৰ্ডসমূহ আপকি উন্নত হব নে।
  • তৃতীয় অৱস্থানৰ বিক্ৰেতা সংকল্প আৰু GDPR প্ৰয়োজনীয়তাসমূহৰ সৈতে শাৰীত তথ্য প্ৰক্ৰিয়া কৰি আছে নে।

তথ্য সুৰক্ষা এমপেক্ট এচমেন্টসমূহ (DPIA)

GDPR ৰ DPRৰ আৱশ্যক যি মানুহৰ অধিকাৰ আৰু স্বাধীনতাৰ বাবে অধিক বিপদজনক হ'ব পাৰে। ইয়াত প্ৰকাৰৰ কাৰ্য্য, ৰাজহুৱাৰ পৰিৱৰ্ত্তন, বা বিশেষ বিভাগৰ প্ৰতি প্ৰদৰ্শন কৰা, এটা বৈধ দায়িত্ব নহয়, কিন্তু এটা সাংস্কৃতিক অনুশীলনও নহয়। ই দলে নতুন প্ৰযুক্তি বা প্ৰযুক্তি আৰম্ভ কৰাৰ আগতে ব্যক্তিগতভাৱে বিপদৰ বিষয়ে চিন্তা কৰিবলৈ বাধ্য কৰে।

টেবুলৰ টপৰ পৰিকল্পনা আৰু বিৰুদ্ধে অনুকৰণ

এক বছৰত একবাৰ ৰিপৰ্টিং অনুকূলকৰণ কৰক। আপেক্ষিক বিভাগসমূহ (আইটি, আইনী, যোগাযোগ, HR) একেলগে আনক। এই অভ্যন্তৰিক তথ্যৰ ঘটনাৰ পৰীক্ষা কৰে। এই ৰিপৰ্টৰ প্ৰতিক্ৰিয়াৰ বাবে সমান্তৰালতা প্ৰকাশ কৰে, আৰু সংগঠনৰ মাজত এটা প্ৰক্ৰিয়াশীল, সৃষ্টিশীল মনৰ অনুকূলতা প্ৰদান কৰে।

প্ৰযুক্তিগত হিন্দিসমূহ

সংস্কৃতি মানুহৰ বিষয়ে থকা অৱস্থাত ইয়াক বিক্ৰেতা বিজ্ঞানী নিয়ন্ত্ৰণৰ দ্বাৰা সমৰ্থিত হ'ব লাগিব। নিম্নলিখিত পদক্ষেপসমূহে তথ্য সুৰক্ষাৰ গুৰুত্ব বৃদ্ধি কৰে আৰু মানৱ ভুলৰ বাবেহে সমস্যাৰ সমাধান কৰিব পাৰে:

অনিৰ্দিষ্ট অৱস্থাত আৰু ট্ৰান্সিটত ইনক্ৰিপষণ

সকলো ব্যক্তিগত তথ্য এনক্ৰিপ্ট কৰা হব লাগিব, চাৰ্ভাৰ অথবা ডিভাইচসমূহ (অন্তৰ্ভুত অৱস্থাত) আৰু নেটৱাৰ্ক (ৰাবৰ্তমান অৱস্থাত)ত স্থানান্তৰ কৰোতে আৰু প্ৰেৰণ কৰোতে। উদাহৰণস্বৰূপ, ৱেবছাইটসমূহৰ বাবে HTTPS ব্যৱহাৰ কৰক, সংবেদনশীল যোগাযোগৰ বাবে ইনক্ৰিপ্টেড ইমেইল সমাধান, আৰু লেপটপসমূহত পূৰ্ণ ilast ডিস্ক ইনক্ৰিপষণ।

ব্যৱহাৰ নিয়ন্ত্ৰণ আৰু অতি কম প্ৰশিক্ষক

কৰ্মীৰ বাবে কেৱল ব্যক্তিগত তথ্য ব্যৱহাৰ কৰিব লাগিব, যিসমূহক নিজৰ কৰ্মৰ বাবে কাম কৰিব লাগে।

তথ্য মিনিমিটিং অবিকল্পিতভাৱে

কেৱল ব্যক্তিগত তথ্য সংগ্ৰহ কৰিবলে চিস্টেমসমূহ আৰু প্ৰক্ৰিয়াসমূহ। যেনে, যেতিয়া এজন কাকুৱা kill কৰে, অবিকল্প তথ্য যেনে জন্ম অথবা ঘৰ ফোন নম্বৰৰ অনুৰোধ কৰাটো বাদ দিয়ে যদি এনে হয় লেন দেনৰ বাবে ই এটা ভঙা আৰু প্ৰতিশোধৰ মূল্য কম কৰে।

এক শক্তিশালী তথ্য সুৰক্ষাৰ লাভসমূহ

ব্ৰেইচে আৰু ফাইন্‌ছৰ বিপদ কমে

কাৰ্ছীসকলে যি তথ্য সুৰক্ষাৰ বিপদসমূহৰ বিষয়ে সচেতন, ভুল প্ৰাপক, বা ভুল সংবেদ্য তথ্যক ইমেইল পঠিয়াই, বা ভুল প্ৰতিবেদনশীল তথ্য দিব পাৰে। কম ৰিপৰ্টৰ অৰ্থ DPC, কম সুনাময় ক্ষতি, আৰু কম সামৰ্থ্যতা।

উন্নত গ্ৰাহক ট্ৰাস্ট আৰু আনুগত্য

যেতিয়া এজন ট্ৰ্যাক্টৰৰ জনাজাতাই তথ্যৰ প্ৰতি গভীৰভাৱে সুৰক্ষা লাভ কৰে, তেতিয়া তেওঁলোকে অধিককৈ নিজৰ তথ্য আৰু সেৱাৰ বাবে ভাগ লয় ।

কাৰিকৰী নৈতিক আৰু অৱদানশীলতা

( হিতোপদেশ ২২ :⁠ ২২) এই বিষয়ে এজন তথ্য সুৰক্ষাৰ সংস্কৃতিয়ে ভাগ লোৱা দায়িত্বৰ ভাৱনাক বৃদ্ধি কৰে ।

ৰিগুলেগ্ৰেটি কমম্পিঞ্চন

যেতিয়া দৈনিক সুৰক্ষা দৈনিক আৱেগীক অভ্যাসত অন্তৰ্ভুক্ত, DSARs, ৰিপৰ্ট আৰু ৰেকৰ্ডিংৰ আৱশ্যকতাসমূহ দ্বিতীয় প্ৰাকৃতিক হয়।

[ ফুটনোটবোৰ]

আনকি এটা তথ্য সুৰক্ষা সংস্কৃতি নিৰ্মাণ কৰাৰ সময়তও শান্ত্বনাদায়ক সংগঠনসমূহে ক্ষুদ্ৰ হৈ পৰিছে।

  • এক ভোজনীয় ঘটনাৰ বাবে প্ৰশিক্ষণ পৰিবহন - সুৰক্ষাক দৃঢ়তা নোহোৱাকৈ বেছি লেগে যায়।
  • ইন'ত অস্থিৰভাৱে কাৰ্য্যকাৰীতা - যদি উৰ্ধ্বতন কৰ্মী বাইপাইছ নীতিসমূহ ফলাফল নোহোৱাকৈ, সংস্কৃতিক অস্থিৰ কৰা হয়।
  • পৰিকল্পনাৰ ওপৰত অধিক প্ৰভাৱ পৰিণত[ - একমাত্ৰ কাৰিকৰিক নিয়ন্ত্ৰণই এটা কাৰ্য্য শক্তিৰ প্ৰতিফল দিব নোৱাৰে, যিটো বুজি নাপাব।
  • সৰু ঘটনাসমূহ ] নকব'ল (]), সৰু ভুলসমূহৰ পৰা পৰ্যবেক্ষণ আৰু শিকাবলৈ বিফলে ডাঙৰ সমস্যাবোৰ বিকাশত কৰিব পাৰে।

সংকল্প

আইৰিশ কৰ্ম্মস্থলত তথ্য সুৰক্ষা সংস্কৃতি নিৰ্মাণ কৰা এটা স্থায়ী তাৰিখ নহয়, এটা চলি থকা চুক্তি যি জিডিপিৰ , শিক্ষা আৰু প্ৰযুক্তিমূলক সুৰক্ষাৰ ক্ষেত্ৰত প্ৰযোজ্য।

( হিতোপদেশ ১৫ :⁠ ২২) এনে এক বয়সত, তথ্য হৈছে সংগঠনৰ এক বহুমূলীয়া সম্পদ, যাৰ বাবে সকলোৱে নিজৰ দায়িত্ব বহন কৰিব পাৰে ।

অধিক পঢ়াৰ বাবে, GDPR[FLT] ৰ সম্পূৰ্ণ লিখনী আৰু DC ৰ DPC ৰ সহায় তথ্য সুৰক্ষা