Table of Contents

পৰিৱৰ্ত্তে: কিয় তথ্য হেৰুৱা

আইৰিছ কোম্পানীসমূহৰ বাবে তথ্য হেৰুৱাটো এটা আইটিৰ সমস্যা নহয়। ই এটা বোৰ বোৰ্ডৰ বাবে কাৰ্লটৰ্ডৰ বিৱৰণ, চাৰ্কেট তথ্য, প্ৰাথমিক তথ্য আৰু প্ৰাথমিক ব্যৱসায় তথ্যৰ ওপৰত নিৰ্ভৰশীল। আয়াৰ্ডৱেৰ আইনগত সুৰক্ষাৰ বাবে যোৱা দশমখনত অধিক কঠিনভাৱে সুৰক্ষা প্ৰদান কৰা হৈছে। বিশেষকৈ ২০১৮ চনত ইউৰোপীয় সংঘত হোৱা তথ্য সুৰক্ষাৰ বাবে। কোনো কোনো ঘটনাই হস্তক্ষেপ, ব্যক্তিগতভাৱে ক্ষতি, ব্যক্তিগতভাৱে ব্যক্তিগতভাৱে অপৰাধ, বিশেষকৈ ব্যক্তিগতভাৱে অপৰাধৰ বাবেহে বিপদজনক।

এই লেখত আইৰিশ কোম্পানীসমূহে তথ্য হেৰুৱালে। ই প্ৰাসংগিক আইনৰ বিৰুদ্ধে প্ৰভাৱ পৰিণত কৰে, তাৰ বাবে শাস্তি আৰু বিপদসমূহ প্ৰদান কৰে, আৰু কেনেকৈ ৰেবেল্ট্ৰ, গ্ৰাহক আৰু আদালতৰ পৰা নিৰীক্ষণ কৰা হয় তাৰ প্ৰতিশ্ৰুতি প্ৰদান কৰিব পাৰি। এই আইনৰ জ্ঞানে অধিক গুৰুত্বপূৰ্ণ হয়, যিত সকলোতকৈ মূল্যৱান তথ্যৰ ওপৰত ভাৰসা ৰাখা উচিত।

আয়াৰলেণ্ডত তথ্য সুৰক্ষা ব্যৱস্থাসমূহ বুজি পোৱা

আইৰিশ কম্পনৰ আইনগত দায়িত্বসমূহ GDPR (EU) ২০১৬/679 আৰু আইৰিশ তথ্য সুৰক্ষা ২০১৮, যি আইৰিশীয় আইনৰ সৈতে সম্পৰ্ক আৰু কণ্ঠনিৰ যোগান কৰে। এই দুই সমূহে এক প্ৰচলিত শাসন সৃষ্টি কৰে যি সংগ্ৰহ, সংৰক্ষণ, সংৰক্ষণ আৰু ব্যক্তিগত তথ্যৰ প্ৰতি থকা তথ্যৰ ওপৰত আধাৰিত। ইয়াৰ উপৰিও, ইলেক্ৰিক যোগাযোগ আৰু সুৰক্ষা (এনডিপি) আদিৰ বিশেষ নিয়মসমূহ যেনে ইপ্ৰিচিয়ৰ (ইউ) আৰু ইলেক্ৰিক যোগাযোগ আৰু সুৰক্ষাৰ বাবে।

GDPR এই সংগঠনে ইউইত থকা ব্যক্তিগত তথ্যক ব্যৱহাৰ কৰে। আইৰিশ কোম্পানীসমূহৰ বাবে ইমেইলৰ পৰিচালকৰ পৰা- GDPR কৰ্তব্যৰ বাবে ধাৰাসমূহ লৈ। আইনক আয়াৰ পৰা আয়াৰলেণ্ডত আয়ৰত উপাধি প্ৰদান কৰা হয়, তেজৰ তত্ত্ব, নিষেধাজ্ঞা, সহ্য কৰা হয়।

GDPR ৰ কি' প্ৰশাসনসমূহ তথ্য হেৰাইছে

জিডিপিৰ বহুতো প্ৰবন্ধ বিশেষকৈ বিশেষকৈ উপযোগী। ৫ আধাৰিত তথ্য প্ৰক্ৰিয়াৰ নীতিসমূহ, যেনে ব্যক্তিগত তথ্যৰ সঠিক সুৰক্ষা প্ৰদান কৰা উচিত। ৩২ এখন প্ৰশাসকসমূহে সঠিক সুৰক্ষা প্ৰদান কৰিব লাগিব। ইয়াৰ বাবে সুৰক্ষাৰ স্তৰ প্ৰদান কৰা উচিত। ইয়াৰ বাবে বিফলতাই অনেক তথ্যৰ ক্ষতিৰ কাৰণ হয়। ৩৩ এলেম্বৰ আধাৰিত স্তৰে এইদৰে কৈছিল যে ব্যক্তিগত তথ্যে ৭২ ঘন্টাৰ ভিতৰত অপ্ৰতিরোধীতা হোৱা উচিত। যদি তাৰ বাবে কোনো মানুহৰ অধিকাৰ অমান্য কৰে, তাৰ বাবে তাৰ অধিকাৰত বাধা জন্মাব পাৰে।

অন্য মাৰাত্মক প্ৰযোজনাসমূহত সংৰক্ষণ সীমাত (উত্তমতকৈ অধিক) আছে (ডাটা প্ৰয়োজনীয় নহয়), যিত এটা সমস্যা হ'ব পাৰে যিটো ভঙা হোৱাটো অপ্ৰত্যাশীত হ'ব। ১৭ আৰ্টেলত মানুহক “ডাইটা গুটিয়ে যোৱাৰ” প্ৰদান কৰে, যি এটা অনুৰোধৰ পূৰ্বেই হৰুৱা হ'ব। শেষত, ৮২টা প্ৰবন্ধে GDPR ৰ বাবে বস্তুগত ক্ষতিৰ বাবে প্ৰতিফল দিবলৈ সঠিক বা অ-অভিন্নতাৰ কাৰণে।

আইৰিশ তথ্য সুৰক্ষা Act 2018

এই ঘৰুৱা আইনে কেৱল GDPRক গ্ৰহণ নকৰে। ই ডিপিসিক স্বাধীন জাতীয় প্ৰশাসনৰ অধিকাৰী হিচাপে নিযুক্ত কৰে আৰু ব্যক্তিগত তথ্যৰ বিশেষ বিভাগ (যেনে, স্বাস্থ্য, বা বেজীমিমিমি, বা जनিক তথ্য)। ই আয়াৰ্লেণ্ডত কিছু অপৰাধ, অমান্যভাৱে ব্যৱহাৰ, ধ্বংস, বা ব্যক্তিগত তথ্যৰ বিষয়ে জনাজাত তথ্যৰ বাবে কিছু অপৰাধীতা, অপৰাধ, অপৰাধ, বা ব্যক্তিগত তথ্যৰ বিষয়ে উল্লেখ কৰা হয়। ১৪১ চনৰ শংসত, যি ব্যক্তিজনে বিশেষ অধিকাৰৰ পৰা অনিচ্ছুক, বা আন্তৰিকভাৱে ব্যক্তিগত তথ্যৰ প্ৰতি দৃষ্টি ৰাখিব পাৰে, আৰু ব্যক্তিগত/কন্দৰ পৰা পঞ্চাশ বছৰৰ পৰা ব্যক্তিগত তথ্যৰ বাবে প্ৰতিশোধ লব পাৰে। এই নিয়মৰ বাবেহে এই আইনৰ বাবে অপৰাধ কৰা হয়।

২০১৮ Encyction এগৰাকী তথ্য সুৰক্ষা افسৰ (DPO)ৰ বাধ্যতামূলক নিযুক্তিকৰণ প্ৰদান কৰে, যাৰ কেন্দ্ৰীয় কৰ্মৰ ক্ষেত্ৰত মানুহৰ প্ৰতি বিশেষ বিভাগৰ প্ৰতি একমাত্ৰিক মাত্ৰা বা ডাঙৰ-স্কেল ব্যৱস্থা ব্যৱস্থা ব্যৱস্থাৰ আৱশ্যক। DPO এ প্ৰতিশোধ আৰু প্ৰতিক্ৰিয়াত এটা মূখ্য ভূমিকা পালন কৰে, আৰু যেতিয়া আৱশ্যক হয়, তেতিয়া এটা পৃথক অমান্য কৰিব পৰা।

ব্ৰডৰ আইনগত সন্দৰ্ভ: কনট্ৰাক্ট আইন আৰু টৰ্ট

তথ্য সুৰক্ষা আইনৰ ওপৰত আয়াৰিশ কোম্পানীসমূহে আইনগতভাৱে অমান্য কৰা আৰু ব্যভিচাৰৰ ওপৰত আধাৰিত আইনৰ ওপৰত আধাৰিত। যদি কোনো কোম্পানিৰ কোনো তথ্য হেৰুৱা যায় আৰু, যেনে, তথ্য ইনক্ৰিপ্ট কৰাৰ বাবে, তথাকথিত তথ্য দাঙি ধৰি নালাগে, সেইয়াই, মাৰাত্মকভাৱে পৰীক্ষা কৰিব পাৰে। তেনেকৈ বহু ব্যৱসায়ী চুক্তিত বিশেষ তথ্য আৰু গোপনতাবাদৰ ওপৰত আধাৰিত। এটা হেৰুৱা ঘটনা চুক্তি বা ক্ষতিৰ সৈতে জড়িত হ'ব পাৰে। বীমা নীতিৰ ওপৰত প্ৰভাৱ পৰিব পাৰে: বীমাৰ নিয়মৰ পৰা ৰক্ষাৰ বাবে সাইবাৰ কাউন্টৰ মূল্যৰ পৰা বিৰত পৰিশ্ৰমৰত পৰিশ্ৰমৰ বাবে পৰিশ্ৰম কৰা হয়।

তথ্য হেৰুৱাৰ লিগেল ফলাফল

যেতিয়া তথ্য হেৰুৱা হয় তেতিয়া বহুতো আগুৱাই যায়: পুনৰনিৰ্দেশ, গৃহস্থৰ কাৰ্য্য, অপৰাধী তদন্ত, সুনামদায়ক ক্ষতি আৰু কাৰ্য্যক্ৰমৰ বিৰোদ্ধে ।

DPC দ্বাৰা পুনৰ উন্মুক্ত ফাইনসমূহ আৰু আন্তঃস্ক্ৰিপ্ট কৰা

সকলোতকৈ গুৰুত্বপূৰ্ণ কাৰ্ছৰেই DPCৰ শক্তিক প্ৰশাসন চৰাই দিয়া হয়। GDPR ৰ আধাৰিত আধাৰত, টাইৰৰৰ (১০ মিলিয়ন বা ২% ) কম টাইৰৰ (যেনে উচ্চ সংখ্যক বিশ্বব্যাপী ৰিভাৰভাৰ) উপাধি, তথ্যৰ প্ৰতি থকা তথ্যৰ প্ৰতি থকা সমৰ্থন, সুৰক্ষাৰ ধাৰণা, সুৰক্ষাৰ ধাৰণা আৰু ডিপ'ৰ নিযুক্তিৰ ওপৰত নিৰ্ভৰ কৰে। উচ্চ টাইৰ (২০ মিলিয়ন বা ৪% তম বিশ্বব্যাপী respor) উচ্চ স্তৰৰ ওপৰত নিৰ্ভৰ কৰে।

তথ্যৰ হেৰুৱাৰ বাবে সাধাৰণতে অসুবিধা হোৱা সুৰক্ষাৰ ফলাফল হয়, ই সাধাৰণতে উচ্চ টাইৰৰক আৰম্ভ কৰে যদি অসমৰ্থতা অধিক বা প্ৰণালীগতভাৱে সক্ৰিয় কৰা হয়। যেনে, DPC টুইট (এচ ) আইৰিশ কোম্পানীসমূহৰ বাবে বিশেষভাৱে সক্ৰিয় হৈ পৰিছে। যেনে, ২০২২ চনৰ ডিপিছ (এক্স), তথ্যৰ সুৰক্ষাৰ বাবে বিৰুদ্ধে হ'ল, যদিও তথ্য হেৰুৱাৰ পৰিৱৰ্তে তথ্য হেৰুৱাৰুৱাৰী। ২০২৩ চনত DPC ৱহাৰ তথ্যৰ বাবে বিকৃত তথ্য হেৰুৱাবলৈ অস্বীকাৰ নহয়, কিন্তু পৰিচালক হিচাপে অধিক কম সংখ্যক টাইপৰী।

DPC ক'ডৰ সৈতে, অস্থায়ীভাৱে অথবা স্থায়ীভাৱে বন্ধনৰ আদেশ, আৰু শুদ্ধতা, মচি পেলোৱা, বা বাধা দিবলৈ আদেশ দিব পাৰে। চলি থকা অ-কম্প্লিষ্টৰ বাবে DPC এবাৰ অৱদান কৰিব পাৰে, যাৰ সৈতে DPCক অধিকৰ্তাসকলৰ অপ্ৰয়োগৰ কাৰ্য্য কৰিবলৈ চেষ্টা কৰিব পাৰে।

চীনৰ চৌলীয় যুৱক - কাৰ্য্য

যাৰ ব্যক্তিগত তথ্য হেৰুৱা হৈছে বা বিকৃত কৰা হৈছে, তাৰ বাবে GDPR ৰ বিজ্ঞাপনৰ পৰা একো উত্তৰ দিয়া হৈছে। ইয়াৰ অৰ্থ হৈছে উভয়ে বস্তুগত ক্ষতিৰ প্ৰতিফল (যেনে, পৰিচয়ৰ চুৰিৰ পৰা আৰ্থিক ক্ষতি) আৰু আন আন্তৰিক ক্ষতিৰ প্ৰতিফল (যেনে, দুৰ্ভিক্ষ, চিন্তা, ব্যক্তিগত তথ্যৰ ওপৰত নিয়ন্ত্ৰণ)। আইৰিছ আদালতে অনাৱহাৰ অভাৱৰ বাবে ক্ষতিৰ প্ৰতিফলন কৰা হয়।[F:D:D1][5][5][2][2][2][2] উচ্চ আদালতে ব্যক্তিগত তথ্যৰ বাবে এক ক্ষয়তা প্ৰাপ্ত কৰে।

আয়াৰিশ্চই সকলো দলক প্ৰভাৱিত কৰা ব্যক্তিবিলাকৰ বাবে কাৰ্য্য কৰিবলৈ অনুমতি দিছে। ২০২৩ চনত হাইপাৰ্টে আনজাতিক প্ৰতিযোগী হোৱাৰ পাছত আনজাতিক প্ৰতিযোগী কৰাৰ অনুমতি দিলে। এই ধৰণৰ ৰিপৰ্টে লাখ লাখ লোকৰ বাবে প্ৰভাৱিত কৰিব পাৰে। আইনৰ মূল্য কেৱল সৰু বা মাধ্যমত বা মাধ্যমত থকা কৰ্ম্মসমূহৰ বাবে ব্যয় কৰিব পাৰে।

আইৰিশ্ব আইনৰ অধীনত অপরাধৰ অযোগ্যতা

যেনে, তথ্য সুৰক্ষা এক্ট ২০১৮ৰ বিভাগ ১৪১১ চনৰ দ্বিতীয় অংশত অপৰাধ, ধ্বংস বা ব্যক্তিগত তথ্য প্ৰকাশ কৰা। যদিও এইবোৰ অধিক সামৰ্থ্য্যত কাৰ্ছৰ ওপৰত অভিযোগ কৰা হয়, এনে হয় যে কৰ্ম্মস্থলত কৰা কৰ্ম্মকাৰীসকলৰ কৰ্ম্মকাৰীসকলৰ কৰ্ম্ম বা কামৰ বাবে এক কোম্পানিক অপৰাধী কৰা হয়। যদি কোনো কোম্পানিৰ পৰিচালকেক্ষৰ কৰ্ম্ম কৰা হয়, তেন্তে তাৰ বাবে আপোনালোকে গ্ৰহণ কৰা হয় বা ব্যক্তিগত তথ্যৰ বাবে (যেনে, ব্যক্তিগত তথ্যৰ বাবে) অমান্য কৰা হয়। উভয়েই দলৰ ওপৰত নিষেধাজ্ঞাৰ সম্মুখীন হয়।

ব্যৱসায়ী কনট্ৰ্যাক্ট আৰু বীমাত প্ৰয়োগ

এটা তথ্য হেৰুৱা ঘটনায়ে তেওঁৰ ট্ৰেছ, ৰিপাৰ্ছ, সেৱা প্ৰদানকাৰী আৰু সেৱা প্ৰদানকাৰীৰ সৈতে চুক্তিত চুক্তি কৰিব পাৰে। বহুতো বাণিজ্যিক চুক্তিত তথ্যৰ বাবে “অপছন্দ আৰু সংগঠনৰ” ব্যৱস্থাৰ আৱশ্যকতা আছে। এই সমূহে চুক্তি বা ক্ষতিৰ বিষয়ে বুজাব পাৰে।

তথ্যৰ ক্ষতিৰ বাবে বীমা ঢাকিব। সাধাৰণতে সাইবাৰ বীমা পৰ্যবেক্ষণৰ বাবেহে হয় যে, এই ঘটনাৰ পূৰ্বেই তেওঁলোকে তথ্য সুৰক্ষাৰ নিয়মৰ প্ৰতি সদাচৰণ কৰা নাছিল। যদি DPC এয়ে অনুমান কৰে যে, কোম্পানীয়ে যথেষ্ট সুৰক্ষাৰ ব্যৱস্থা নাই, ঢাকিব পাৰে, ঢাকিব পাৰে, কম্পানীক ত্যাগ কৰিব পাৰে, বিভাজিত প্ৰতিক্ৰিয়া, আইনৰ মূল্য, ধাৰা, আৰু কোনো ৰেজিষ্ট্ৰীয়ে ভাল নহয় (যেনে আইছ আইনৰ অধীনে ভাল নহয়)।

সঠিক তথ্য ব্যৱস্থাপনাৰ যোগেদি আইনগত সমস্যাবোৰক প্ৰতিৰোধ কৰা

তথ্যৰ ক্ষতিৰ বৈধ ফলাফলৰ পৰা ৰক্ষাৰ বাবে সকলোতকৈ উত্তম প্ৰতিবন্ধ হৈছে এক প্ৰবাহিত তথ্য সুৰক্ষা সংস্কৃতি। আইৰিছ কোম্পানীসকলে GDPRক এটা অপৰাধ নহয় কিন্তু এটা চলি থকা বাধ্যতামূলক কৰ্তব্য যি উৎসৱ, নিয়মিত ৱহাৰ, আৰু বোৰ-এণ্ড বোৰ'ৰ তত্ত্বৰ বাবেহে ব্যৱহাৰ কৰিব লাগে।

সাধাৰণ তথ্য সুৰক্ষা এমপেক্ট এচমেন্টসমূহ (DPIA)

এটা DPIA এটা গঠন কৰা প্ৰক্ৰিয়া এটা প্ৰকল্প অথবা চিস্টেমৰ তথ্য সুৰক্ষাৰ প্ৰতিৰোধসমূহ চিনাক্ত আৰু হ্ৰাস কৰিব পাৰে। GDPR ৰ ৩৫ ত DPA প্ৰক্ৰিয়াৰ অন্তৰ্গত এটা উচ্চ প্ৰক্ৰীয়ত, যেনে ডাঙৰ-স্কেল, অভিগম্য স্থানসমূহ, অথবা তথ্যৰ বিশেষ বিভাগসমূহ প্ৰক্ৰিয়া প্ৰক্ৰিয়া চলোৱাৰ বাবে। যেতিয়া নিৰুৎসাহিত নহল, তেতিয়াও DPI কম্পনাসমূহে তথ্য হেৰুৱাব পাৰিব অথবা তথ্যৰ পৰিকল্পনা কৰিবলৈ সহায় কৰিব পাৰিব। DPC প্ৰক্ৰিয়াসমূহৰ এটা তালিকা প্ৰদান কৰে যে, DPC এটা অৰ্ভ্যন্তৰীক পুনৰ নিৰীক্ষণৰ প্ৰয়োজন।

তথ্য সুৰক্ষা কাৰ্য্যালয় স্থাপন আৰু শক্তি কৰক

যদিও প্ৰত্যেক কোম্পানিৰ এটা স্বাচ্ছন্দ্য ভিত্তিৰ বাবে আৱশ্যক নহয়, ই স্বাৰ্থপৰতাতও প্ৰতিশ্ৰুতি প্ৰদান কৰিব পাৰে। DPO সকলো তথ্যৰ সুৰক্ষা বিষয়ত জড়িত হোৱা উচিত, অভ্যন্তৰিকভাৱে প্ৰতিশোধ লোৱাৰ পৰা হয়। DPOয়ে DPOক DPC ৰ সৈতে যোগাযোগ কৰাৰ মুখ্য কাৰণ হৈ সহায় কৰে আৰু ৭২ ঘন্টাৰ উইন্ডোৰ ভিতৰত তথ্য হেৰুৱাব পৰা যায়। ৮৪ টা কামাৰী বা বাহিৰৰ সেৱা সেৱাৰ বাবে, কিন্তু ই স্বেচ্ছাসেৱিকভাৱে কাৰ্য্য কৰিব পাৰে।

প্ৰযুক্তিগত আৰু সংগঠনিক মাপসমূহ

এই লেখ ৩২ ৰ আৱশ্যক দুয়োটা কোম্পানীৰ বিপদৰ সৈতে উপযুক্ত পদক্ষেপ লোৱা।

  • ব্যক্তিগত তথ্য বিশ্রাম আৰু পৰিবহনত, শক্তিশালী এলগৰিথম আৰু কি ব্যৱস্থাপনাৰ ব্যৱহাৰ কৰি, ব্যক্তিগত তথ্য ইনক্ৰিপ্ট কৰা। এটা হেৰুৱা কি'ৰ সৈতে ইনক্ৰিপষণ এখনও এটা ভঙা, কিন্তু অপ্ৰমাণিত অভিগম সৰু।
  • Access নিয়ন্ত্ৰণসমূহ [ অন্ততপক্ষে অধিকাৰৰ নীতিৰ ওপৰত ভিত্তি কৰি। পৰীক্ষা কৰক যে কৰ্মকাৰীসকলে কেৱল নিজৰ কৰ্ম কৰা তথ্যত অভিগম কৰিব লাগে। সংবেদ্য চিস্টেমসমূহৰ বাবে বহু-আনক প্ৰমাণিতকৰণ ব্যৱহাৰ কৰক।
  • সাধাৰণ বেকআপ মাৰাত্মক তথ্য এটা সুৰক্ষিত অৱস্থানত সংৰক্ষণ কৰা, অফ-সাইট অৱস্থানত সংৰক্ষিত। বেকআপ সুনিশ্চিত কৰিবলে সময়মধ্যেই পুনৰস্থাপন কৰা পদ্ধতিসমূহ ক্ষতিগ্ৰস্থ নহয় অথবা অভিগম কৰিব নোৱাৰি; স্থায়ী তথ্য হাৰ নোৱাৰা এটা সাধাৰণ কাৰণ।
  • উপ-date-date security চফ্টৱেৰ আৰু পচা কৰক। মুক্তিৰৱেইণৱেইণৰ আক্ৰমণৰ এটা প্ৰমুখ কাৰণ; জ্ঞাত vulnerabibies অধিক মাৰাত্মকভাৱে কমে।
  • নেটৱাৰ্ক অংশ[ আৰু মালৱেৰ বিস্তৃত সীমা সীমিত কৰিবলৈ অন্তবিন্দু সুৰক্ষা।
  • DATH হেৰুৱা প্ৰতিৰোধতাসমূহ[DLP] সঁজুলিসমূহ সেই মনিটৰ আৰু অপ্ৰমাণিক সংবেদ্য তথ্যৰ কপি অথবা স্থানান্তৰৰ চেষ্টা অপ্ৰমাণিকভাৱে প্ৰতিৰোধ কৰক।

এই পদক্ষেপসমূহ এটা তথ্য সুৰক্ষা নীতিত দস্তাবেজত দস্তাবেজ কৰিব লাগিব যি প্ৰতি বছৰে পৰ্যবেক্ষণ আৰু আপডেইট কৰা হয়। নীতিয়ে ভৌতিক সুৰক্ষা (যেনে, লক্ড চাৰ্ভাৰ ৰুমসমূহ, হাৰ্ডৱেৰ সুৰক্ষিতভাৱে) আৰু মবাইল ডিভাইচ ব্যৱস্থাপনাৰ সুৰক্ষিতভাৱে ঢাকিব লাগিব।

এক সন্মানজনক উত্তৰ পরিকল্পনা বিকাশিত আৰু পৰীক্ষা কৰক

প্ৰত্যেক আইৰিছ কোম্পানিৰ এটা লিখা প্ৰতিক্ৰিয়া হোৱা উচিত যি এটা তথ্যৰ ক্ষতিৰ ঘটনাৰ সম্মুখীন হ'লে পদক্ষেপ লোৱাৰ বাবে। এই পৰিকল্পনাত উল্লেখ কৰা উচিত:

  • ভূমিকা আৰু দায়িত্ব (যেনে, ডিপিসিক বুজাব লাগে, যি প্ৰভাৱিত ব্যক্তিসকলৰ সৈতে যোগাযোগ কৰে, যি আইনগত পৰামৰ্শ আৰু ফোন্সিকৰ সৈতে সংযোগ কৰে)।
  • থেন্টন আৰু প্ৰমাণ সংৰক্ষণৰ বাবে প্ৰশাসন (অভিব্যক্তিহীন নিৰ্দ্দেশনা নোহোৱা ব্যৱস্থাসমূহ বন্ধ নকৰিব) ।
  • মানুহে বিপদত পৰিমান কৰাৰ বাবে সিদ্ধান্ত (বিজ্ঞপ্তিৰ প্ৰয়োজন নে নিৰ্ধাৰণ কৰিবলৈ) ।
  • অভ্যন্তৰীক আৰু বহিৰ্তম ব্যৱহাৰৰ বাবে যোগাযোগৰ টেমপ্লেট।
  • বোৰ্ড সূচনাব্যৱস্থাসহ, বোৰ্ডে প্ৰদৰ্শন প্ৰক্ৰিয়াসমূহ।

টেবুলটপৰ দ্বাৰা অন্তত একবাৰ পৰিকল্পনা ব্যৱহাৰ কৰক। এটা ভাল-আনহানি কৰা প্ৰতিক্ৰিয়াৰ অৰ্থ এটা ব্যৱস্থাীয় ঘটনা আৰু এটা সম্পূৰ্ণ আইনগত সংকটৰ মাজত পাৰ্থক্য।

সক্ৰিয়ৰূপে কাৰ্য্য কৰা প্ৰশিক্ষণ আৰু চেতনা প্ৰদান কৰক

মানৱ ভুল হৈছে সৰ্বাধিক তথ্য হেৰুৱা ঘটনাৰ মূল কাৰণ--হয়তে অকপটভাৱে, ভুল বিন্যাস, ভুলভাৱে পৰিৱৰ্ত্তন, ভুলকৈ এটা ৰেক্ৰেইট বা এটা লেপট পৰে। আইৰিশ্ব কোম্পানীসকলে সাধাৰণ, ভূমিকা আৰু বিশেষ তথ্য সুৰক্ষাৰ বাবে বিনিয়োগ কৰিব লাগে। সকলো ষ্ট্ৰাইলক এটা সুৰক্ষাৰ ঘটনাক কেনেকৈ চিনাক্ত কৰিব লাগে, আৰু কোনৰ সৈতে যোগাযোগ কৰিব পাৰি। এড্ডি স্ট্ৰাইঞ্চিংৰ বাবে উন্নত প্ৰশিক্ষণে অৱদানে প্ৰমাণসমূহ অমান্য কৰিব পাৰে।

সাধাৰণ অডিট আৰু কমিউনিস্ট পৰ্যালোচনা

অডিটসমূহে সুৰক্ষা আৰু তথ্য সুৰক্ষাত অভ্যন্তৰীকভাৱে ব্যঙ্গ চিনাক্ত কৰিব পাৰে। Audytes কম্পনৰ নিজস্ব নীতি, GDPR প্ৰয়োজনীয়তা, আৰু তথ্য সুৰক্ষা ২০১৮ তে বিশেষ দায়িত্বসমূহ পালন কৰিব লাগে। DPC ৰ কোনো টোকাৰ অবিহনে নিৰীক্ষণ কৰা শক্তি আছে, কিন্তু অডিট সংবাদৰ সমৰ্থন কৰাত বাধা দিব পাৰে যদি এটা ভঙা হয়।

সাইবাৰ বীমা আৰু আইনগত প্ৰস্তুতি

সাইবাৰ বীমা এটা অবিহনে প্ৰতিশোধ লোৱা নহয়, কিন্তু ই অৰ্থনৈতিক বিপদৰ অংশ হ'ব পাৰে। এটা নীতি নিৰ্বাচন কৰাৰ সময়ত, আইৰিশ কোম্পানীসকলে ইয়াক বৈধ মূল্য, ধাৰা, বিজ্ঞপ্তিৰ মূল্য, জনপ্ৰিয় সম্পৰ্কৰ সমৰ্থন, ধাৰা আৰু ৰাজহুৱা সম্পৰ্কৰ প্ৰতি নিশ্চয়তা প্ৰদান কৰিব লাগে। কিন্তু কমপানসমূহে জানিব লাগে যে অধিক নীতিই এই ঘটনাৰ সময়ত উপহাৰ নালা আৰু কভাৰে অশুদ্ধ হ'ব পাৰে।

আইনগত প্ৰস্তুতি কৰাৰ অৰ্থ হৈছে, তথ্য সুৰক্ষা আইনত বিশেষভাৱে বিশেষভাৱে জড়িত থকা এজন প্ৰীতিবিদৰ সৈতে সম্পৰ্ক ৰখা, যি DPCৰ অভ্যাসৰ বিষয়ে ভালদৰে পৰিচিত।

কেচ অধ্যয়ন:

এটা আইৰিশ SME যি তে ৫০ সৰু ব্যৱসায়ী ৫০ খন ৱয়ৱহাৰ প্ৰদান কৰে, সেই বিষয়ে ব্যৱহাকাৰীসকলে ব্যৱহাকাৰীসকল, PPS সংখ্যা আৰু বেতনৰ তথ্য প্ৰদান কৰে। কমপানিয়ে এটা মেঘ-ভিত্তিক প্ল্যাটফৰ্মাৱেশন ব্যৱহাৰ কৰে কিন্তু বহু-প্ৰকৃত প্ৰমাণীকৰণৰ বাবে বিফল হয়। এজন কৰ্মী এগৰাকী ডুৱেইফ্ৰেট ইমেইলৰ বাবে, আৰু তাৰ পিছত উপহাৰৰ বাবে হেৰুৱা হয়। এই ত্ৰিকৰণৰ বাবে কোনো সহায় নাই। এই দুয়োবাৰে ইংট্ৰেতৰ বাবে উপহাৰ নাই। ই ই একোৱেই একো কৃতিত্ব নালাই নহয়।[1]

এনে ধৰণৰ ফলাফল প্ৰতিৰোধ কৰিবলৈ, এই কোম্পানিয়ে এটা DPA কাৰ্য্য কৰিব লাগিব, এটা মেঘ প্লেটফৰ্মৰ বাবে এটা DPA ব্যৱহাৰ কৰা উচিত, এটা পৃথক স্থানত ইনক্ৰিপ্টেড বেকআপসমূহ সংৰক্ষণ কৰা হৈছিল, এটা ঘটনাৰ পৰিকল্পনা, অনুশীলন কৰা কৰ্মী, পশ্চিংত প্ৰশিক্ষিত, আৰু এটা DPO বা বাহ্যিক তথ্য সুৰক্ষা প্ৰণয়ক নিযুক্ত কৰিলে। এই পদক্ষেপসমূহৰ মূল্যে সম্ভাব্য ক্ষতিৰ এক অংশ।

আইৰিশ্ব কমপানিসমূহৰ বাবে বাহিৰৰ সম্পদসমূহ

আয়াৰিশ কোম্পানীসকলে নিজৰ তথ্য সুৰক্ষা বজাই ৰাখিবলৈ আন আনক সহায় কৰিব পাৰে ।

এই সংযোগে আপোনালোকৰ দায়িত্ব, বিজ্ঞপ্তি ব্যৱস্থা আৰু তথ্য সুৰক্ষাৰ বাবে উত্তম অভ্যাসসমূহ প্ৰদান কৰে ।

আইনগত সুৰক্ষাৰ আৰম্ভণী

আইৰিছ কোম্পানীসমূহৰ বাবে তথ্য হেৰুৱাৰ আইনগত প্ৰভাৱ অতি বেছিতকৈ অধিক প্ৰত্যাহ্বানজনক। জিডিপিআর আৰু তথ্য সুৰক্ষা ২০১৮ চনৰ ওপৰত কঠিন দায়িত্ব বহন কৰা হয়।

চাবিৰ পৰা আঁতৰি যোৱা হৈছে যে আইনগত সুৰক্ষাক প্ৰত্যাহ্বানিত কৰা হয়। ই তথ্য সুৰক্ষা, চলি থকা প্ৰশিক্ষণ, সংসদ, প্ৰতিকূল প্ৰতিক্ৰিয়া আৰু এক বৈধ প্ৰতিক্ৰিয়াৰ বাবে প্ৰকৃত বিনিয়োগৰ প্ৰয়োজন। কমপানিসমূহে এক আইটি চেকবক্সৰ পৰিৱৰ্তে তথ্যৰ প্ৰতি থকা গুৰুত্বতাক নিয়ন্ত্ৰণ কৰিব। এই সকলোৱে নিশ্চয়ে হস্তান্তৰৰৰ বিপদসমূহ নিয়ন্ত্ৰণ কৰিব। ডিজিটেল প্ৰযুক্তিত তথ্যৰ প্ৰতি থকাৰ বাবে কোনো সঠিক প্ৰযুক্তি নহয়।