Table of Contents
Въведение: Защо Donor Data Security and Privacy Matter Повече от всякога
Поддръжниците дават не само парите си, но и личните си данни, адреси, имейл контакти, телефонни номера и финансови данни като номера на кредитни карти или данни за банкови сметки. Единното нарушение на данните или неприкосновеността на личния живот може да разбие това доверие за секунди, което води до донорско изживяване, негативно медийно покритие и дори регулаторни глоби, които застрашават финансовата стабилност на организацията.
Закони като Общия регламент за защита на данните на Европейския съюз (GDPR), Калифорнийския Закон за защита на личните данни (CCA) и подобни закони в други юрисдикции налагат ясни задължения за това как неправителствените организации събират, съхраняват, обработват и споделят лични данни. Неспазването може да доведе до санкции, достигащи милиони долари. Освен правния риск самите донори са все по-запознати с въпросите на неприкосновеността на личния живот; проучване от 2023 г. от Центъра за изследвания на Пю установи, че 79% от възрастните са загрижени за това как компаниите и организациите използват личните си данни. Благотворителност, която не може да демонстрира ангажимент към сигурността на данните и риска за поверителност, загуба както на настоящите поддръжници, така и бъдещите перспективи.
Тази статия осигурява цялостен наръчник за най-добрите практики за гарантиране на сигурността на данните и неприкосновеността на личния живот на донорите в организации с благотворителна цел. Тя обхваща критичното значение на защитата на чувствителна информация, подробни стъпки за управление на сигурността и неприкосновеността на личния живот, правния и етичен пейзаж, както и конкретни препоръки, които всеки нежелан размер или бюджет може да изпълни.
Разбиране на значението на сигурността на данните за нетърговски цели
Видовете данни на донора в риск
Данните за донора далеч надхвърлят просто име и имейл адрес. Благотворителните организации обикновено притежават няколко категории лична информация (PII):
- Информация за връзка: Пълно име, домашен адрес, телефонен номер, имейл адрес.
- Финансови данни: Номера на кредитни карти, информация за банкови сметки, история на транзакциите, повтарящи се данни за подаръци.
- Демографски и поведенчески данни:[ Възраст, диапазон на доходите, история на даряването, присъствие на събития, предпочитания за комуникация, оценка на ангажираността, и дори политически или религиозни принадлежности, които могат да бъдат изведени от даването на модели.
- Здраве или чувствителност:[ В случаите на набиране на медицински средства или помощ при бедствия организациите могат да съхраняват здравни данни или други специални категории данни, които изискват повишена защита.
Според доклада на Verizon Data Breach Investigations (DBIR), неправителственият сектор не е имунизиран; макар и не толкова често насочен като финансиране или здравеопазване, въздействието на нарушение на малка до средна благотворителна организация може да бъде опустошително поради ограничени ресурси за възстановяване.
Последици от нарушения на данните и на личните данни
Отпадъкът от недостатъчна защита на данните може да бъде под няколко форми:
- Репутационна вреда: Новини за нарушение на данните подкопава донорското доверие мигновено. Проучване 2022 от Мъдрото Даване на информация от Weet Business Bureau's Wise Alliance установи, че 60% от донорите са заявили, че ще спрат да дават на организация, която е претърпяла нарушение на данните, включващо тяхната лична информация.
- Правни и регулаторни санкции: Съгласно GDPR глобите могат да достигнат до 4% от годишния глобален оборот или 20 милиона евро (което и да е по-голямо). Нарушенията на ККП носят санкции до 7,500 долара за умишлено нарушение.
- Операционна разруха: [ Рансъмуер атаки или системни компромиси могат да заключат организации от собствените си бази данни, спре кампании за набиране на средства, и изискват седмици на свободното време, за да възстановите системи.
- Донор Чърн и Намалено Даване:[ Нарушение често води до незабавно анулиране на повтарящи се дарения, загуба на големи подаръци и трудно придобиване на нови поддръжници.
Предвид тези залози, проактивната инвестиция в сигурността на данните на донорите не е луксозно изискване за действие за всяка благотворителна организация, която се надява да поддържа дългосрочни отношения с общността си.
Най-добри практики за Donor Data Security
Сигурността се фокусира върху защитата на данните от неоторизиран достъп, промяна, унищожаване или разкриване. Следните практики формират основа, която всяка благотворителна организация трябва да приеме, независимо от техническите познания.
1. Въвеждане на силни политики за парола и многофактурно удостоверяване
Слабите пароли остават един от най-често срещаните вектори за атака.Набирайте служители и доброволци да използват сложни, уникални пароли за всяка система, която има достъп до данни от донори. Паролите трябва да са най-малко 12 .16 символа дълги, включват микс от главни и долни букви, номера и символи, и никога не се използват повторно през платформи.
Мулти-фактор автентикация (MFA) добавя допълнителен слой на сигурност, като изисква втора форма на проверка годеж като еднократно код, изпратен на телефон, биометрични сканиране, или хардуерен символ. Включване на MFA на всички имейл сметки, системи за управление на донори (CRMs), платежни портали, и клауд платформи за съхранение. Инструменти като Duo Security, Microsoft Authenticator, или Google Authenticator са икономически ефективни и лесни за разполагане.
Външен ресурс: За подробни насоки относно паролите вж. NIST Cybersecurity Framework и придружаващите препоръки за парола в NIST Special Publication 800-63B.
2. Шифроване на данните в почивка и в транзит
Кодирането гарантира, че дори ако неупълномощена страна получи достъп до съхранение на данни или прихваща данни в движение, информацията остава нечетлива без правилния ключ за декриптиране. Благотворителността трябва да се прилага:
- Коригирането в покой: Всички бази данни на донорите, архивни файлове, електронни таблици и архивни записи трябва да бъдат кодирани чрез използване на силни алгоритми като AES-256. Най-модерните системи за бази данни (напр. MySQL, PostgreSQL) и облачни услуги (AWS, Azure, Google Cloud) предлагат вградени функции за криптиране, които могат да бъдат активирани с минимална конфигурация.
- Кодиране в транзит: Използвайте SSL/TLS (Транспортна сигурност на слой) за всички уеб трафик, включващ форми на дарение, портали на донори, или административни интерфейси. Уверете се, че сертификатът на вашия сайт е валиден и актуализиран. За вътрешни мрежови комуникации, помислете за използване на VPN или SSH тунели при достъп до бази данни на донорите дистанционно.
Дори ако вашата организация използва процесор за плащане на трети страни, всяка информация за донор, която преминава през вашите системи, трябва да бъде предадена по кодирани канали.
3. Дръжте софтуера и системите актуализирани
Cybercrigns често използват известни слабости в остарял софтуер. Създаване на редовен график за управление на пластири за вашата система за управление на донора, система за управление на съдържанието, операционни системи, защитни стени, и всички плъгини или трети страни интеграция. Включване автоматични актуализации, когато е възможно, и мониторинг на продавач съобщения за критични за сигурност пластири.
Ако организацията ви все още разчита на софтуер, който вече не получава актуализации на сигурността, преоритизира миграцията към поддържана платформа. Много достъпни, сигурни алтернативи са достъпни, включително и решения, базирани на облак, които се справят с кръпка автоматично.
4. Лимит на достъпа до данни на донора Използвайки принципа на най-малкото предимство
Не всеки служител или доброволец се нуждае от достъп до всички данни на донорите.
- Персоналът за набиране на средства може да се наложи да разгледа информацията за контакт на донорите и да даде история, но не и пълни номера на кредитни карти.
- Финансовият персонал може да се нуждае от достъп до записи на транзакции, но не и до лични адреси или бележки за ангажиране.
- Стажантите или срочно наетите служители следва да имат достъп само до четене или ограничени разрешения във времето.
Редовно преглеждайте записите за достъп, за да откриете необичайна дейност, като например служител, който сваля големи обеми данни извън нормалното работно време. Потребителското осигуряване и де-освобождаване на процесите следва да бъдат автоматизирани: когато служител напусне организацията или променя ролите си, правата им за достъп следва да бъдат незабавно отменени или коригирани.
5. Използвайте сигурни платежни портали и се съобразявайте с ПОИ ДПС
Ако вашата организация приема ненадежно кредитна карта по телефона или лично, трябва да спазвате стандарта за сигурност на платежните карти (PCI DSS). Този набор от 12 изисквания урежда как се обработват, съхраняват и предават данните на картодържателя. Ключови задължения включват:
- Никога не съхранявайте пълни номера на кредитни карти, CVV кодове, или магнитни ленти данни след като сделка е разрешена.
- Използване на символика или криптиране за замяна на чувствителни данни за карти с нечувствителни еквиваленти.
- Договори с процесор за плащане, отговарящ на изискванията за ПОИ (напр., Stripe, PayPal, Braintree, или специализирани процесори с нестопанска цел като Donorbox или GiveWP).
- Провеждане на годишни самооценка или сканиране на уязвимостта, както се изисква от банката.
Много неправителствени организации могат да намалят тежестта си PCI за спазване чрез използване на портал за плащане на трети страни, който обработва директно данните от картите, така че благотворителността никога да не докосва или съхранява пълни номера на картите.
Външен ресурс: Научете повече за изискванията на PCI DSS за малките предприятия и неправителствените организации в ]PCI стандарти за сигурност на Съвета официален сайт.
Най-добри практики за управление на личните данни
Докато сигурността се фокусира върху техническите проверки, неприкосновеността на личния живот адреси как се събират, използват, споделят и не се вземат под внимание как донорите са информирани и се дава контрол върху тяхната информация.
1. Разработване на ясна, достъпна политика за поверителност
Всяка благотворителна организация трябва да има писмена политика за поверителност, която обяснява:
- Какви видове данни за донори се събират (напр. име, данни за контакт, информация за плащане, поведение за сърфиране, ако се използват бисквитки).
- Как се събират данните (онлайн форми, офлайн събития, източници на трети страни).
- За целите, за които се използват данни (преработване на дарения, изпращане на разписки, маркетингови съобщения, анализи).
- Дали данните се споделят с трети страни (напр. платежни процесори, имейл маркетингови платформи, услуги за анализ на данни) и при какви условия.
- Колко дълги данни се съхраняват и как донорите могат да поискат заличаване.
- Права на донорите съгласно приложимите закони (напр. право на достъп, правилно изтриване, или портиране на техните данни; право на отказ от продажба/споделяне).
- Информация за контакт за лични запитвания.
Политиката трябва да бъде публикувана на видно място на вашия сайт (обикновено в подножието), написана на обикновен език и поддържана актуална с развитието на практиките за данни. Някои юрисдикции изискват политиката да бъде преразглеждана и актуализирана поне веднъж годишно.
2. Получаване на изрично съгласие за събиране и обработка на данни
Съгласно много разпоредби за поверителност съгласието трябва да бъде дадено свободно, конкретно, информирано и недвусмислено. Това означава предварително проверени кутии или подразбиращо се съгласие от сделка за дарение вече не са достатъчни за маркетингови цели. Най-добрите практики включват:
- Използване на киловати (не се отказва) за имейл бюлетини, SMS актуализации или споделяне на данни с партньорски организации.
- Даване на възможност за избор например, отдаване под наем на донори изберете кои видове комуникации те искат да получат.
- Ясно посочва целта на събирането на данни в точката на залавяне (напр., при нас използваме вашия имейл, за да изпратим вашата данъчна разписка и случайни актуализации за нашата работа, можете да се отпишете по всяко време . .).
- Запис и съхраняване на доказателство за съгласие (напр. времеви печати, IP адреси и текст на съгласие) така че да можете да докажете съответствие, ако се направи одит.
За съществуващите донори, които са били на борда преди вашата организация да приеме солидни практики за съгласие, разгледайте повторно-консултантска кампания, за да се приведе вашата база данни в съответствие.
3. Практика за минимизиране на данните
Ако не се нуждаете от дарител на датата на раждане, телефонен номер, или професия, за да обработва подарък, не го изисква. Свеждането на данните намалява потенциалната вреда на нарушението и опростява спазването на задълженията за задържане и изтриване.
Прегледайте формулярите за дарения, страниците за регистрация на събития и заявленията за доброволци периодично, за да премахнете ненужните полета. Използвайте условна логика, за да покажете опционални полета само когато е уместно. Например, попитайте за информация за работодателя само ако донорът посочи, че се интересуват от подаръци, отговарящи на изискванията на работодателя.
4. Създаване на политики за задържане и съхранение на данните
Данните от донора не трябва да се съхраняват за неопределено време. Разработване на график за съхранение, който определя колко дълго се съхранява всяка категория данни въз основа на оперативните нужди и правните изисквания. Например:
- За целите на данъчното облагане може да се наложи да се водят записи на трансакции в продължение на 7 години.
- Данните за ангажираността на маркетинга (напр. отворени цени за електронна поща) могат да бъдат запазени за 3 години.
- Профилите на неактивни донори (недейност в продължение на 5+ години) могат да бъдат архивирани или заличени.
Когато данните достигнат края на периода на задържане, те трябва да бъдат унищожени сигурно. Обикновено изтриване не е достатъчно . Hard дискове и архивиране все още може да бъде реставрирана. Използвайте файл-шрединг инструменти за цифрови файлове (например, софтуер, който презаписва данни многократно) и физически драскане услуги за хартиени записи. Помислете за работа с сертифициран доставчик на данни унищожаване.
5. Обучавайте всички служители и доброволци за поверителност и сигурност
Човешката грешка, като например щракване върху фишинг връзки, оставяйки донор записи видими на отключени екрани, или споделяне на пароли, остава водещата причина за инциденти с данни. Изпълнение на задължителни програми за обучение, които обхващат:
- Как да разпознаете фишинг опити, социално инженерство, и подозрителни имейли.
- Правилното обработване на данни от донори: да не обсъждаме информацията от донорите на публични места, да не изпращаме некриптирани таблици по електронна поща, да заключваме работни станции, когато не сме на разположение.
- Процедури за докладване на предполагаеми нарушения на данните или инциденти с неприкосновеността на личния живот.
- Разбиране на законите за поверителност, свързани с вашата юрисдикция.
Обучението трябва да се извършва при наемане и най-малко веднъж годишно след това. Осигуряване на реални примери и викторини за засилване на обучението. Насърчаване на култура, където персоналът се чувства комфортно отчитане грешки, без страх от възмездие . Рано докладване може да ограничи щети от нарушение.
Правни и етични съображения
Ключови закони за защита на данните, засягащи благотворителни организации
В зависимост от това къде функционира организацията или къде живеят донорите ви, могат да се прилагат множество закони. Ето и най-значимите:
- GDPR (Европейски съюз): Прилага към всяка организация, обработваща личните данни на физическите лица в ЕС, независимо от местоположението на организацията. Изисква законна основа за обработка, задължително уведомяване за нарушение в рамките на 72 часа, оценки на въздействието върху защитата на данните за високорискова дейност и назначаване на служител по защита на данните (DPO) в определени случаи.
- CCA/CPRA (Калифорния, САЩ): Дава на жителите на Калифорния права да знаят какви лични данни се събират, да го изтриват, да се откажат от продажбата му и да не се дискриминират за упражняването на тези права. Докато неправителствените организации в момента са освободени от части на CCA, Главният прокурор на Калифорния сигнализира, че благотворителните организации, притежаващи данни от донори, все още трябва да приемат подобни стандарти като най-добра практика.
- PIPEDA (Канада): Изисква значимо съгласие, минимизиране на данните и отчетност за защита на данните.Прилага се към благотворителни организации, ангажирани с търговски дейности или такива, които събират данни в провинциите.
- Други закони на държавата: CDPA на Вирджиния, CPA на Колорадо, CTDPA на Кънектикът, а други разширяват работата по правилата за поверителност на САЩ. Глобалните благотворителни организации може също да се нуждаят от спазване на бразилския PGPD или японския API.
Разбирането кои закони се прилагат за вашата организация е сложно. Препоръчително е да се консултирате с юридически консултант, специализиран в неприкосновеността на личния живот или с нестопанска цел право да се проведе одит за съответствие.
Външен ресурс: За подробен преглед на законите за поверителност на САЩ, посетете ICAPP US State Privacy Recordicer.
Етичният набор от данни извън съответствие
Спазването на буквата на закона е минимум. Етичното стюардесие означава да се уважава автономията на донорите и да се изградят дългосрочни отношения.
- Прозрачност по подразбиране: Проактивно информирайте донорите за това как ще бъдат използвани техните данни, дори ако не са правно необходими. Например, ако споделяте списъци на донори с други неправителствени организации, разкривайте това ясно и предлагайте отказ от участие.
- Погледнете предпочитанията на донорите:[ Почетните комуникационните възможности бързо (в рамките на 10 работни дни е общ стандарт).
- Оценки на въздействието върху наследството:[ Преди да започне нова кампания за набиране на средства, технологична платформа или партньорство за споделяне на данни, да извърши оценка на въздействието върху неприкосновеността на личния живот с цел да идентифицира потенциалните рискове за неприкосновеността на личния живот на донорите и да ги смекчи предварително.
- Доставимост на данните: Позволете на донорите да изтеглят копие от техните данни при поискване.Това насърчава репутацията и се съгласува с духа на собствеността върху данните.
Етичното обработване на данните от донора не е само за избягване на глобите, а за доказване, че организацията ви цени хората, които служи като партньори в мисията, а не само източници на приходи.
Заключение: Изграждане на култура на сигурност и поверителност
Дарителската сигурност на данните и неприкосновеността на личния живот не са еднократни проекти; те са текущи ангажименти, които изискват непрекъснато внимание, инвестиции и адаптиране към нови заплахи и регулаторни промени. Благотворителни организации, които внедриха тези практики в ежедневните си операции, чрез силен технически контрол, прозрачни политики, редовно обучение и етично вземане на решения не само ще се защитят от вреди, но и ще засилят доверието, което е от жизненоважно значение за тяхната мисия.
Започнете от където сте. Провеждане на инвентаризация на данни, за да разберете какво донор информация имате и къде живее. Извършване на оценка на риска, за да се идентифицират най-критичните си слабости. Внедряване на практики, очертани в това ръководство, приоритетизиране на най-висок риск области (като обработка на плащане и отдалечен достъп). Документирайте вашите политики и процедури в писмена форма, и ги прегледайте поне веднъж годишно.
Никоя организация не може да елиминира всички рискове, но като вземе съзнателни, информирани стъпки, можете значително да намалите вероятността и въздействието от инцидент с данни. Усилията, които инвестирате днес в осигуряване на данни от донори, ще плащат дивиденти в устойчиво доверие на донорите, регулаторно съответствие и дългосрочното здраве на вашата благотворителна организация.
Външен ресурс: За допълнителни насоки за създаване на план за сигурност на данните с нестопанска цел вж. ]Сайберсикюрити и ресурси за сигурност на инфраструктурата (CISA) за малките организации.