Table of Contents
একত্রিত এবং অর্জন (এমআরএ) উন্নয়নের জন্য গুরুত্বপূর্ণ সুযোগ সৃষ্টি করেছে, কিন্তু আয়ারল্যান্ডে তারা বেশ কিছু তথ্য সুরক্ষামূলক ঝুঁকির সম্মুখীন হয়েছে। সাধারণ তথ্য সংরক্ষণ আইন (জিডিআরপি) এবং আইরিশ তথ্য রক্ষা আইন ২০১৮ এর অধীনে, এমএএপিএ-এর ব্যক্তিগত তথ্য নিয়ন্ত্রণ করার জন্য আমাকে বেশ কিছু ব্যক্তিগত তথ্য সংরক্ষণ করতে হবে, যার ফলে এই ধরনের ব্যক্তিগত তথ্য সংরক্ষণ ব্যবস্থা আমাকে অসম্ভবভাবে প্রভাবিত করবে, যার ফলে এই ধরনের ব্যক্তিগত তথ্যকে রক্ষা করবে এবং এই ক্ষেত্রে প্রভাব বিস্তারের ক্ষেত্রে প্রভাব বিস্তারের ক্ষেত্রে প্রভাব ফেলবে।
আইরিশ তথ্যের সুরক্ষা আইন বুঝতে
আয়ারল্যান্ডের তথ্য নিরাপত্তা কাঠামো ইইউ আইন দ্বারা ব্যাপকভাবে প্রভাবিত।
এমআরএ সম্প্রচারের সময়, সকল তথ্য প্রসেস প্রক্রিয়াকে অবশ্যই মাপা যায়: কৃষির নীতি, স্বচ্ছতা, স্বচ্ছতা, স্বচ্ছতা, তারিখ, উপাত্তের সংশোধন, সামঞ্জস্য, সামঞ্জস্য, সততা, সততা, সততা এবং জবাবদিহিতার সাথে এই নীতি কেবলমাত্র দিনের কাজের জন্য প্রযোজ্য নয়, একই সাথে এই সমস্ত কাজের জন্য আবেদন করা হয়।
উপরন্তু, আইরিশ তথ্য রক্ষা আইন ২০১৮ (১৯১৮) নির্দিষ্ট কিছু ব্যবস্থা রয়েছে যা কিনা কৃষির উপর নিয়ম তৈরি করে, যার মধ্যে রয়েছে তথ্য সংক্রান্ত বিশেষ বিভাগ এবং নির্দিষ্ট কোন উদ্দেশ্যে ছাড়ের নিয়ম ও ছাড়ের নিয়ম।
এম ওএ - র সময় ব্যক্তিগত তথ্য সুরক্ষার প্রধান পদক্ষেপ
একটি লেনদেনের আগে, এবং একটি লেনদেনের পর, আগে এবং একটি লেনদেনের জন্য সক্রিয় পদক্ষেপ নিতে হবে।
১) স্বকীয় উপাত্তের উন্নতি
যে কোন তথ্য স্থানান্তর বা একত্রিত করার আগে, লক্ষ্য কোম্পানির দ্বারা সংরক্ষিত সকল ব্যক্তিগত তথ্য সংগ্রহ করা প্রয়োজন।
এই অডিট বা বিশেষ বিভাগীয় তথ্যকে চিহ্নিত করতে হবে (যেমন, স্বাস্থ্য, বায়োমেট্রিক, রাজনৈতিক মতামত), যার জন্য বাড়তি নিরাপত্তা ব্যবস্থা প্রয়োজন।
২. তথ্য বিনিময়ের ক্ষেত্রে উন্নতি
শুধু তথ্যই দরকার এই কটিবন্ধের নির্দিষ্ট উদ্দেশ্যে সংগ্রহ করা, শেয়ার করা, রাখা, রাখা, রাখা, রাখা, রাখা, তা নিশ্চিত করা, শেয়ার করা, শেয়ার করা, অথবা তা রাখা, কোম্পানিকে প্রায়শ সীমিত তথ্য প্রদান করার অনুরোধ করা উচিত- যেখানে পূর্ণ কর্মচারীর বেতন প্রদান করা সম্ভব, সেখানে বেতন প্রদানের বদলে, বেতন বৃদ্ধির জন্য যথেষ্ট বেতন প্রদান করা হতে পারে।
তথ্যের মিনিমেশন অনুয়ায়ী একটি লঙ্ঘন এবং সংরক্ষণের পর তা হ্রাস পায়। ভ্রামক অপসারণের জন্য\ t\ t"-এরকমপ্লী নীতির মাধ্যমে যে পরিমান তথ্য পাওয়া যাবে, তা এই তথ্যের ভিত্তিতে ডাটা অপসারণ করা যাবে না। বৈধ চাহিদা অনুসারে পুনরায় বিয়ের প্রয়োজন হলে আর্কাইভের প্রয়োজন হবে না।
৩. নিরাপদ তথ্য বিনিময়
এমআরএ-এর সময় কোন সত্ত্বার মধ্যে ব্যক্তিগত তথ্য স্থানান্তর করা প্রয়োজন এবং নিরাপদ চ্যানেলগুলোকে নিরাপদ করা। আয়ারল্যান্ড ইউরোপীয় অর্থনৈতিক অঞ্চল (ইএএএএ) এর মধ্যে রয়েছে।
সকল ক্ষেত্রে TLS অথবা উচ্চ পর্যায়ের তথ্য এনক্রিপ্ট করা হবে। তথ্য এনক্রিপ্ট করার সময় কোনো ধরনের পরিচয় অ্যাডমিনিস্ট্রেটর দ্বারা এই তথ্য যাচাই করা উচিত।
৪ আপডেট করুন ব্যাক্তিগত নীতিমালা এবং বিজ্ঞপ্তি।
এই অনুচ্ছেদ ১৩ এবং ১৪ নাম্বার অনুচ্ছেদের মাধ্যমে তথ্য সংক্রান্ত তথ্য সংগ্রহ করার অধিকার রয়েছে।
এটা ভালো যে এই পরিবর্তনকে সরাসরি কর্মচারী, ক্রেতা এবং সরবরাহকারীদের সাথে যোগাযোগ করা ভাল।
প্রয়োজনীয় ব্যক্তি নথনেল
তথ্য-ভিত্তিক হতে হবে এবং কেবল তাদেরকে বিশেষ এমএ এবং এ কাজের জন্য অনুমোদন প্রদান করা হবে, যার মধ্যে রয়েছে আইন বিষয়ক উপদেষ্টা, অর্থনৈতিক অডিটর, যৌথ নিরাপত্তা কর্মী এবং আইটি নিরাপত্তা কর্মীদের, সকল সুবিধা যাচাই এবং একবারের মধ্যে দিয়ে তা প্রত্যাহার করা এবং তা নিয়ন্ত্রণ করা।
grandr (VDR) কে নিয়ন্ত্রণ ও জলসীমার সুবিধা ব্যবহার করে এমন কোন নথি ফাঁস হয়ে যাওয়ার জন্যে ভার্চুয়াল তথ্য ব্যবহার করুন। সকল দল (এনডিএএস) স্বাক্ষরিত হবে এবং তথ্য সুরক্ষার উপর প্রশিক্ষণ প্রদান করার আগে সকল দল এতে স্বাক্ষর করা হবে।
আইন ও নিয়ম মেনে চলা
আইরিশ এমআরএএএএপির কাছ থেকে কর্পোরেট আইনজীবী, তথ্য নিরাপত্তা কর্মকর্তা (ডিওএস) এবং লক্ষ্যহীন দল-এর মধ্যে সহযোগিতার দাবী জানিয়েছে।
তথ্য সুরক্ষার সংকেত থেকে উৎপন্ন ত্রুটি
আইনী কারণে ডিপিসি (ডিপিএ)-এর যে কোন প্রকার তদন্ত বা প্রয়োগের ক্ষেত্রে আইনী সহায়তার বিষয়ে বিস্তারিত পর্যালোচনা করা উচিত, তৃতীয় দল এবং যে কোন বিষয় থেকে তথ্য সংগ্রহ করার অনুরোধ করা হবে (এসএম) এবং যে কোন বিষয় থেকে তথ্য পাওয়ার জন্য।
এই অর্জনকারীকে অবশ্যই লক্ষ্য করে তথ্য প্রবাহের পথগুলো বুঝতে হবে, যার মধ্যে রয়েছে সকল তথ্য প্রক্রিয়ার উপর নির্ভর করা, আইনগত ভিত্তি এবং নিরাপত্তা ব্যবস্থার উপর নির্ভর করা।
তথ্য প্রসেস চুক্তি (DP)
যদি লক্ষ্যবস্তু কোম্পানী তৃতীয় পক্ষের ডাটা প্রসেসর ব্যবহার করে (যেমন, মেঘ সার্ভিস, প্রোভাইডার, প্রোভাইডার, অর্থ প্রদানকারী কোম্পানী, মার্কেটিং এজেন্সির টাকা প্রদান করে, প্রোভাইডারের এই চুক্তির শর্ত পর্যালোচনা করতে হবে।
এমআরএ-এ, এই চুক্তিগুলো হয়ত বাতিল, বাতিল, বাতিল করা, অথবা পুনরায় বাতিল করা হতে পারে।
ডেটা সুরক্ষা কর্মকর্তা (DOP) ভূমিকা
এই প্রকল্পকে সহায়তা করার জন্য ডিওএসপিও-এর সাথে যুক্ত হওয়া এবং লক্ষ্য উভয় কোম্পানীর হয়ত ডিওএসওএস-এর সাথে যুক্ত থাকতে পারে।
কিছু ক্ষেত্রে, এই কটি নতুন দল তৈরি করতে পারে, যার জন্য নতুন ডুপocle প্রয়োজন, বিশেষ করে যে - বিভাগগুলো বিভিন্ন ধরনের বিশেষ শ্রেণীর সমন্বয়ক প্রক্রিয়ার ক্ষেত্রে অথবা ব্যক্তি পর্যবেক্ষণের ক্ষেত্রে জড়িত হয় ।
৮: ৯) কিন্তু, এই ধরনের বিষয়গুলো নিয়ে আমাদের আলোচনা করা উচিত নয় ।
এমআরএপি-এর একটি চুক্তির সময় তথ্য প্রদান করা সকল গ্রামীণ নাগরিক অধিকার বজায় রেখেছে। এর মধ্যে রয়েছে প্রবেশাধিকার, পুনর্বিবাহ, পরিবর্তন, তথ্য আদান-প্রদান, এবং আপত্তি।
উদাহরণস্বরূপ, একজন ক্রেতা হয়তো তাদের ব্যক্তিগত তথ্য মুছে ফেলার অনুরোধ করতে পারেন (ঠিক আছে) অনুচ্ছেদ ১৭ (যা সঠিক) এর অধীনে ।
এছাড়াও, টার্গেট কোম্পানির কর্মচারীদের ব্যক্তিগত তথ্য জানার অধিকার আছে।
এম ওএ- এর জন্য সর্বোত্তম অনুশীলন
তথ্য নিরাপত্তা নিরাপত্তা বিভাগ একত্রিত এবং অর্জনের সময় ব্যক্তিগত তথ্য সুরক্ষার ভিত্তি।
শক্তিশালী সাইবার নিরাপত্তা পরিমাপ
সকল সিস্টেমের সাথে যুক্ত এবং তথ্য সংরক্ষণ করতে হবে ফায়ারওয়াল, ট্রন প্রোভাইডারেশন সিস্টেম, অ্যান্টি-মালওয়্যার সিস্টেম এবং নিয়মিত নিরাপত্তা ব্যবস্থা দ্বারা সুরক্ষিত থাকা প্রয়োজন। অতিরিক্ত তথ্য সংগ্রহস্থল অথবা ভিডিআরসি (এমএ)-এর তথ্য সংগ্রহস্থলের মাধ্যমে সংবেদনশীল তথ্য সংগ্রহস্থল অথবা ভিডিআরডিআরএ (MDR)-এর মাধ্যমে উপলব্ধ হওয়া বাধ্যতামূলক।
লেনদেনের আগে টার্গেট কোম্পানির অবকাঠামো পরীক্ষা করা, যা কিনা তার সময় বা পরে ব্যবহার করা যায়, সেই দুর্বলতাকে উন্মোচন করতে পারে।
দক্ষ প্রশিক্ষণ এবং জ্ঞান
এমআরএ-এর সময় যে সমস্ত কর্মচারী তথ্য পরিচালনা করে তাদের এই চুক্তির সাথে যুক্ত বিশেষ ঝুঁকি সম্পর্কে প্রশিক্ষণ গ্রহণ করা উচিত।
একই সাথে এটি একটি তথ্য নিরাপত্তা সংস্কৃতি তৈরি করাও জটিল, যা এমআরএ দলের বাইরে বিস্তৃত। সকল কর্মীদের জানানো উচিত যে কোন অনুমতি ছাড়া ব্যক্তিগত তথ্য আদান প্রদান নিষিদ্ধ।
অবস্থান্তর সমর্থন
এমনকি সেরা সুরক্ষা, তথ্য লঙ্ঘন হতে পারে, তথ্য লঙ্ঘন অবশ্যই অবশ্যই হবে। এম ওএ’র দৃশ্যের উপর একটি পরিষ্কার প্রতিক্রিয়া অবশ্যই আছে। এই পরিকল্পনাটি ভূমিকা, যোগাযোগ লাইন এবং ধারাবাহিক প্রক্রিয়া নির্ধারণ করা উচিত।
এমআরএ এবং এমএ-এর সময়, যেখানে একাধিক বৈধ সত্তা এবং আইটি সিস্টেম জড়িত রয়েছে, সমন্বয় করা অপরিহার্য।
নিয়মিত পর্যালোচনা এবং নিরাপত্তা সংক্রান্ত নীতি
কোন নির্দিষ্ট প্রতিষ্ঠানের জন্য নিরাপত্তা নীতি যথেষ্ট নয়, যা যৌথ প্রতিষ্ঠানের জন্য যথেষ্ট।
ডিপিপি আশা করছে যে কোম্পানি তথ্য নিরাপত্তা বিষয়ে সক্রিয় পদক্ষেপ গ্রহণ করবে এবং নিয়মিত পর্যালোচনা করবে।
ক্রস-লেশ এ আইরিশ এম আরএ-এর উপর বিবেচনা করা হচ্ছে
আয়ারল্যান্ডে অনেক এম আরএএএএএএএএপি কোম্পানিকে যুক্ত করা হয় ইউ এর বাইরে, যেমন যুক্তরাষ্ট্র বা এশিয়া।
নতুন ইউরোপীয়ান স্ট্যান্ডার্ড মেন্টাল ক্লস (২০২১ সালে প্রকাশিত) নতুন তথ্য আদান-প্রদান চুক্তি নিশ্চিত করতে বাধ্য।
এছাড়াও সিজেইইউ থেকে স্করম ২ সিদ্ধান্ত নেয়া হয়েছে মার্কিন যুক্তরাষ্ট্রের মতো দেশে স্থানান্তর করতে। আয়ারল্যান্ডের ডিপিসি আইন প্রয়োগের ব্যাপারে দৃঢ় অবস্থান নিয়েছে। তাই কোম্পানিগুলোর নিশ্চিত হওয়া দরকার যে দেশের পর্যাপ্ত পরিমাণ নিরাপত্তা প্রদান করা হবে।
পোস্ট-প্রসেসিং অ্যান্ড কমপ্ল্যাটল
একবার একত্রিত হওয়ার পর, কাজ শেষ হয় না ।
তথ্য ম্যাপিংর নতুন তথ্য প্রবাহের প্রতি দৃষ্টি আকর্ষণের জন্য লালবাগত হওয়া উচিত । নিয়ন্ত্রণ কেন্দ্র পরিবর্তন করা হয়েছিল: যেখানে পূর্বে একটি স্বাধীন কন্ট্রোলার ছিল, এখন একটি যৌথ সম্পর্ক বা নিয়ন্ত্রণকারী সম্পর্ক রয়েছে, যার মধ্যে হয়তো অন্য কোথাও পরিবর্তন আনা সম্ভব। নতুন সম্মতি প্রদানের জন্য নতুন সম্মতি চাওয়া প্রয়োজন হতে পারে।
ডিপিপি আশা করছে যে এই অঙ্গীভূত তথ্য প্রতিরক্ষা ব্যবস্থাসহ ডিওপিওর একটি তথ্য নিরাপত্তা কাঠামো আছে, যদি দরকার হয়, তাহলে ডিওপিএ-এর একটি সংরক্ষণ, এবং চলমান প্রশিক্ষণ কার্যক্রম সহ।
অন্তর্ভুক্ত
আইরিশ একত্রীকরণের সময় এবং দখলের সময় ব্যক্তিগত তথ্য রক্ষা করা কেবল বৈধ বাধ্যবাধকতা নয়; এটি একটি ব্যবসা।
সম্পূর্ণ তথ্য পর্যবেক্ষণ, তথ্য সংগ্রহ, সংরক্ষণ, নিয়ন্ত্রণ করা, আইন সংক্রান্ত তথ্য সংরক্ষণ, সীমিতকরণ, এবং তথ্য নিরাপত্তা বিশেষজ্ঞের তথ্য সংরক্ষণ, এবং তথ্য নিরাপত্তা সংক্রান্ত তথ্য সংরক্ষণ সংক্রান্ত তথ্য সংরক্ষণ সংক্রান্ত তথ্য সংরক্ষণ, এবং তথ্য সংরক্ষণ সংক্রান্ত তথ্য সংক্রান্ত তথ্য সংক্রান্ত তথ্য সংক্রান্ত তথ্য সরবরাহ করা।
সরকারি নির্দেশনার জন্য, কোম্পানির উচিত[FLT][FO] সতর্কভাবে পরিকল্পনা এবং অবস্থান গ্রহণের মাধ্যমে, আইরিশ কোম্পানি এমআরএপিকে তাদের ব্যক্তিগত তথ্য রক্ষা এবং সকল ঝুঁকির উপর আস্থা বজায় রাখার সময় এমআরএপিকে পরিচালনা করতে পারে।