government-accountability-and-transparency
[ ১৫ পৃষ্ঠার চিত্র]
Table of Contents
ভূমিকা: কেন ডনর তথ্য নিরাপত্তা এবং গোপনীয়তা বিষয় সবসময় চেয়ে বেশি গুরুত্বপূর্ণ
কোনো ধরনের তথ্য ভঙ্গ বা গোপনীয়তা লঙ্ঘন করা, যা সেকেন্ড এক তথ্য প্রদান করে, সেই নিশ্চয়তা প্রদান করা, যা নেতিবাচক অথবা এমনকি আর্থিক নিরাপত্তা প্রদান করে, এমনকি যে সমস্ত প্রতিষ্ঠান অর্থনৈতিকভাবে হুমকি প্রদান করে, তাদের অর্থনৈতিক নিরাপত্তা প্রদান করে, এমনকি তাদের অর্থনৈতিক নিরাপত্তা হুমকির মুখে ফেলে, এমনকি তাদের আর্থিক নিরাপত্তা প্রদান করা হয়।
সাম্প্রতিক বছরগুলোতে, তথ্য সুরক্ষার ক্ষেত্রে নিয়ন্ত্রণ বিষয়ক পরিবেশ উল্লেখযোগ্যভাবে কঠোর হয়ে উঠেছে। যেমন ইউরোপীয় ইউনিয়নের সাধারণ তথ্য সুরক্ষা আইন (জিডিআর), ক্যালিফোর্নিয়ার কনস্যুলেট গোপনীয়তা আইন (সিসিপিএ), এবং একই ধরনের আইন, কি ভাবে বেসরকারি আইন প্রয়োগ করা যায়, সেই বিষয়ে ব্যক্তিগত গোপনীয়তা বজায় রাখার ক্ষেত্রে ব্যক্তিগত বাধ্যবাধকতা, এবং ব্যক্তিগত তথ্য সংগ্রহ করা, যা কিনা ২০ মিলিয়ন ডলারের বিনিময়ের মধ্যে দিয়ে গ্রহণ করা যায়, যা কিনা ব্যক্তিগত তথ্য সংগ্রহ এবং ব্যক্তিগত ক্ষেত্রে ব্যক্তিগত গোপনীয়তা রক্ষা ব্যবস্থা, এবং তা তুলে ধরার ক্ষেত্রে এক বিশেষ অধিকার প্রদান করে, যা কিনা প্রায় ৭০ শতাংশ এবং তা অর্জনের ক্ষেত্রে তারা ব্যক্তিগত গোপনীয়তা রক্ষা করতে পারে।
এই প্রবন্ধটি দাতাদের তথ্য নিরাপত্তা এবং গোপনীয়তা বিষয়ক গোপনীয়তা বিষয়ক এক বিস্তারিত অনুশীলনের মাধ্যমে প্রদান করা হয়েছে। এটি সংবেদনশীল তথ্য সংরক্ষণ, নিরাপত্তা এবং গোপনীয়তা ব্যবস্থাপনা, বৈধ এবং নৈতিক উভয় ক্ষেত্রে এক গুরুত্বপূর্ণ পদক্ষেপ, এবং এই ক্ষেত্রে উল্লেখযোগ্য পদক্ষেপ গ্রহণ করা হয়েছে, এবং যে কোন অলাভজনক প্রতিষ্ঠান-বাকি বা বাজেটের অভাব-এর ক্ষেত্রে প্রয়োগ করা হবে না- যা এই সমস্ত উপাদান প্রয়োগ করা হবে- যা এই সমস্ত উপাদানের ক্ষেত্রে প্রয়োগ করা হবে- যা তারা প্রদান করবে।
অলাভজনক সংস্থার জন্য তথ্য নিরাপত্তা ব্যবস্থার গুরুত্ব উপলব্ধি
ঝুঁকিতে ডনের ডাটার ধরন
কোনো ধরনের দানের সঙ্গে একটা নির্দিষ্ট নাম ও ই-মেইল ঠিকানা উল্লেখ করার চেয়ে আরও বেশি কিছু জড়িত ।
- [[[[F]] wall [FOP] :[FO] সম্পূর্ণ নাম, বাড়ির ফোন নম্বর, ই-মেইল ঠিকানা [Q], ই-মেইল ঠিকানা [[F]], স্বয়ংক্রিয়ভাবে, প্রথম@ action:]
- [[F] অর্থনৈতিক তথ্য:[FLTR][FLT], ক্রেডিট কার্ডের সংখ্যা, ব্যাংক অ্যাকাউন্ট তথ্য, পুনরাবৃত্তি ইতিহাস, পুনরাবৃত্তি বা কোনো উপহারের ব্যবস্থা নেই।
- [[[[[F] ডায়োজিনী এবং আচরণগত তথ্য:[[F] [FLT]] [[F]]] বয়স, আয়, আয়ের পরিমাণ, অনুষ্ঠান, যোগাযোগ সংক্রান্ত পছন্দ, বাগ, বাগ, এমনকি রাজনৈতিক বা ধর্মীয় কোনো সম্পর্ক যা দেওয়া হয় সেগুলো পূরণ করা হয় ।
- [[[F] হেল্থ বা সংবেদনশীল তথ্য:[[F] চিকিৎসা তহবিল সংগ্রহ বা দুর্যোগ ত্রাণের ক্ষেত্রে, সংগঠন হয়তো স্বাস্থ্য সংক্রান্ত তথ্য বা অন্যান্য বিশেষ শ্রেণীর তথ্য প্রদান করতে পারে, যেগুলো সুরক্ষার জন্য প্রয়োজন ।
এই তথ্য সংগ্রহ সাইবার অপরাধ সংক্রান্ত তথ্য সংগ্রহ, সাইবার অপরাধ সংক্রান্ত বিভিন্ন উপাদানের জন্য একটি সম্পদগত উপাদান।
তথ্যের ব্রেসট এবং প্লিকেশন ভিলেশনের ফলাফল
অযোগ্য তথ্য সুরক্ষার এই পতন বেশ কিছু ধরনের রূপ নিতে পারে:
- [[[[[F]] একটি ডাটার খবর [[[F] ডাটার মাধ্যমে প্রেরকদের আস্থা ভঙ্গকারী দাতার ওপর ভিত্তি করে মুছে ফেলা হবে। উন্নত বাণিজ্য ব্যুরোর বিজ্ঞ দাতার এই গবেষণার মাধ্যমে ৬০% দাতার কাছে তথ্য প্রদান করা বন্ধ করে দিয়েছিলেন যে, তারা একটি সংগঠনকে তাদের ব্যক্তিগত তথ্য ভঙ্গ করতে অস্বীকার করেছিল ।
- [[[[] লে-এল] লে-প্রি এবং নিয়ম মেনে চলা:[[F], আন্তর্জাতিক পরিবর্তনের ৪% পর্যন্ত জরিমানা করা যাবে অথবা প্রায় ২০২০ মিলিয়ন (যা বেশি), এমনকি যদি কোন শর্ত না দেয়া হয়, তবে তা ৭,৫০০ মার্কিন ডলার জরিমানা করা যাবে,০০০ মার্কিন ডলার জরিমানা করা হবে না, এবং এর জন্য শাস্তি প্রদান করা হবে না, এবং এর জন্য শাস্তি হবে যথেষ্ট।
- [[[F] দমনকরণ:[F] বিনামূল্যের সফ্টওয়্যার আক্রমণ এবং চুক্তিসমূহ নিজ ডাটাবেস থেকে সকল সংগঠন মুক্ত হতে, তহবিল সংগ্রহ অভিযান বন্ধ করতে এবং সপ্তাহ ধরে সময়ের প্রয়োজন।
- [[[F] ডনের চুন আর হালকা দান করুন:[F] [FL] [FLT] [F] [F] অতিরিক্ত লঙ্ঘন করা] প্রায়ই অগ্নির কারণে দ্রুত দান, প্রধান দান, ক্ষতি এবং নতুন সমর্থকদের সাহায্য নেওয়া কঠিন হয়ে পড়ে ।
এই ঝুঁকিতে, দাতার তথ্য নিরাপত্তায় সক্রিয় বিনিয়োগ কোন বিলাসিতা নয়- এটা এমন এক কাজ যা এই সম্প্রদায়ের সাথে দীর্ঘ সময় ধরে সম্পর্ক বজায় রাখতে চায়।
ডনর তথ্য নিরাপত্তা বিষয়ক সর্বোত্তম অভ্যাস
নিরাপত্তা, বিনা অনুমতি, ধ্বংস, ধ্বংস অথবা প্রকাশ করা তথ্য সুরক্ষার ওপর মনোযোগ কেন্দ্রীভূত করে ।
১) শক্তিশালী পাসওয়ার্ড পলিসি এবং মাল্টি-অ্যাক্টার প্রমাণীকরণ
দুর্বল পাসওয়ার্ড সব থেকে সাধারণ আক্রমণ ভেক্টরের মধ্যে অন্যতম একটি। প্রয়োজন কর্মচারী এবং স্বেচ্ছাসেবীদের একটি সাধারণ পাসওয়ার্ড দরকার যাতে প্রত্যেক সিস্টেমের জন্য আলাদা পাসওয়ার্ড ব্যবহার করা হয়। পাসওয়ার্ড অন্তত ১২-১৬ অক্ষর হতে পারে। এর মধ্যে উচ্চ-র অক্ষর, সংখ্যা, সংখ্যা, এবং প্রতীক, এবং প্রতীক, এবং কখনো কখনো পাসওয়ার্ড পরিবর্তন করা হবে না; যদিও তা নির্ভর করে জাতীয় শক্তি, (এন)।
[[[[[F]] [MOD] [M][FF][F][F][F]] এর সাথে অতিরিক্ত একটি নিরাপত্তা ব্যবস্থা যোগ করে, দ্বিতীয় ধরনের পরীক্ষার জন্য নিরাপত্তা ব্যবস্থা যোগ করে- যেমন একটি কোড একটি ফোন, বায়োমেট্রিক স্ক্যান, অথবা সমস্ত ই-মেইল অনুমোদন প্রয়োজন । আই. ডি. এস. আর. এল. ঠিকানা, যেমন, তথ্য, অনুমোদন, অনুমোদন, এবং পাসওয়ার্ড সব ধরনের নিরাপত্তা ব্যবস্থা যেমন, মাইক্রোসফট, এবং ডি. ই.এম. ঠিকানা ।
[[[F] বহিস্থিত রিসোর্স:[FLT] পাসওয়ার্ডগুলি] পাসওয়ার্ডগুলি পাসওয়ার্ড নীতিমালার বিস্তারিত নির্দেশনার জন্য [FR], [FONNECRDRONNNNEBRONECT [FLT 3] এবং পারমাণবিক বিশেষ নিয়ম Ex (FO) IRCHODB: 31: 31, IRDODODON [FON) providesststT
২: ঘুম ও ট্রানজিট থেকে তথ্য সংগ্রহ করুন
এনক্রিপশনের সাহায্যে নিশ্চিত করা হয় যে কোন অনবিহীন দল তথ্য সংরক্ষণ বা গোপনভাবে সংরক্ষণ করতে পারে না, তবে সঠিক ডিক্রিপশন কী (key) তা অার করা উচিত: অর্থাৎ আমলাতন্ত্রের মাধ্যমে এই তথ্য সংরক্ষণ করা উচিত:
- [[[F] বিশ্রাম] বিশ্রামে প্রবেশ করুন:[[F] সকল দাতা ডাটাবেস, ব্যাকআপ ফাইল, স্প্রেডশীট এবং সংরক্ষণকৃত নথিগুলি শক্তিশালী অ্যালগরিদম ব্যবহার করে এনক্রিপ্ট করা উচিত, যেমন As-IS-6.S.S.L.S.S. (.I) সবচেয়ে আধুনিক ডাটাবেস, মাইQL, এবং আজ-র্লি (g.S.এল) এনক্রিপ্ট করা যাবে, যা খুব কম সময়ের মধ্যে তৈরি করা যাবে।
- [[[[F] অতিক্রমকারী:[[F][FF][F][FLT],[FLT] সকল ওয়েব ট্রাফিক (TLS) ব্যবহার করে, অর্থ প্রদান করুন (RESS), বা প্রশাসনিক অ্যাপ্লিকেশনগুলি (ISS) । নিশ্চিত করুন যে, আপনার ওয়েব-সাইটটি বৈধ এবং সংযোগের জন্য VPN সংযোগ ব্যবস্থাটি বৈধ, বিবেচনা করে বিবেচনা করুন ।
আর্থিক তথ্য প্রদানের জন্য হাইপার-লিংক করা তথ্যের ক্ষেত্রে বিশেষতঃ আপনার নেটওয়ার্ক একটি তৃতীয়াংশ অর্থ-প্ল্যাটিক প্রসেসর ব্যবহার করা হলেও, আপনার সিস্টেমের মাধ্যমে যে কোনো দাতার মাধ্যমে এনক্রিপ্ট করা তথ্য পাঠানো হবে তার জন্য বিশেষ এনক্রিপশন এনক্রিপশন এনক্রিপশন ব্যবহার করা প্রয়োজন।
৩) সফটওয়্যার এবং সিস্টেম আপডেট করা হয়েছে
সাইবারসিক্লিনাল প্রায়শই পুরোনো সফটওয়্যারে পরিচিত হয়ে থাকে। আপনার দাতা ব্যবস্থাপনা ব্যবস্থার জন্য নিয়মিত ব্যবস্থাপনার ব্যবস্থা স্থাপন করুন। কনটেন্ট ম্যানেজমেন্ট সিস্টেম, অপারেটিং সিস্টেম, ফায়ারওয়াল সিস্টেম, এবং সব প্লাগইন অথবা তৃতীয় অংশ একসাথে শেয়ারিং সিস্টেম, স্বয়ংক্রিয় আপডেট, যেখানে সম্ভব্য নিরাপত্তার জন্য বিক্রেতা ঘোষণা এবং পর্যবেক্ষণ করুন।
লিগ্যাসি সিস্টেম - বিশেষ করে জনপ্রিয় CRMs-এর ক্ষেত্রে অথবা পুরাতন সংস্করণ - বিশেষ করে যদি আপনার সংগঠন এখনও সফ্টওয়্যারের উপর নির্ভর করে থাকে। নিরাপত্তা সংক্রান্ত আপডেট গ্রহন না পায়, যার ফলে অনেক সহজলভ্য, অনেক নিরাপদ বিকল্প রয়েছে যেগুলো দিয়ে স্বয়ংক্রিয় ভাবে সমাধান সমাধানকে সমাধান করা যায়।
[ অধ্যয়ন প্রশ্নাবলি]
সকল কর্মচারী বা স্বেচ্ছাসেবকের সকল দাতার তথ্য প্রদান করার প্রয়োজন নেই।
- তহবিল সংগ্রহকারী কর্মীদের হয়তো দাতার সাথে যোগাযোগ করতে হবে এবং ইতিহাস দান করতে হবে, কিন্তু তারা পুরোপুরি ক্রেডিট কার্ড নাম্বারের মাধ্যমে নয়।
- অর্থ কর্মীদের হয়তো লেনদেনের রেকর্ড পাঠাতে হবে কিন্তু ব্যক্তিগত ঠিকানা বা বাগদানের কোন যোগাযোগ ব্যবস্থা করতে হবে না।
- শুধুমাত্র অস্থায়ী বা অস্থায়ী কর্মীদের ক্ষেত্রে শুধুমাত্র পড়ার অনুমতি প্রদান করা অথবা সীমিত অনুমতি উপলব্ধ থাকা উচিত।
সাধারণ ভাবে লগ-ইন প্রক্রিয়া সম্বন্ধে তথ্য জানার জন্য বিভিন্ন ধরনের লগ-ইন প্রক্রিয়া, যেমন, একজন কর্মচারীর বিশাল পরিমাণ তথ্য স্বাভাবিক কাজের সময় ডাউনলোড করা। ব্যবহারকারী ব্যবস্থা এবং ডি-প্রসেসিং প্রক্রিয়া স্বয়ংক্রিয়ভাবে চালু হওয়া উচিত: কোন কর্মী সংগঠন বা ভূমিকা রেখে গেলে তাদের অধিকার অবিলম্বে বাতিল করা হবে অথবা পরিবর্তন করা হবে।
৫.৫ পরিশোধের গেটওয়ে এবং পি- সি- আই DSS এর সঙ্গে সঙ্গে সঙ্গে নিরাপদভাবে পরিশোধ করুন
যদি আপনার প্রতিষ্ঠান ক্রেডিট কার্ড গ্রহণ করে-অনলাইন, ফোন অথবা ব্যক্তির কাছ থেকে- আপনাকে ঋণ প্রদান করতে হবে- তাহলে আপনাকে ঋণের কার্ড নিরাপত্তা ব্যবস্থা করতে হবে (পিসিআই ডিএসএস)। এই ১২টি প্রয়োজনীয় তথ্য পরিচালনা করে যে কিভাবে কার্ডের তথ্য পরিচালনা করা হয়, সংরক্ষণ, সংরক্ষণ এবং প্রকাশ করা হবে:
- পুরো ক্রেডিট কার্ড নাম্বার, CV কোড, অথবা চৌম্বকীয় স্ট্রিপ অনুমতি পাওয়ার পর.
- হরফের ছাঁদ সম্পর্কে সচেতন অথবা এনক্রিপশন-কি দ্বারা তথ্য একত্রিত করার উদ্দেশ্যে পরিচয় প্রমাণ প্রদান করা হয়নি।
- একটি সি-কম-কম অর্থ সহায়তা প্রসেসর (যেমন, লোগো, পেপাল, ব্রেইনট্রি, কিংবা বিশেষ কোন অলাভজনক প্রসেসর যেমন ডনরবক্স বা পেপপিপি) এর মাধ্যমে সুপারিশ করা হয়েছে।
- আপনার বিনিয়োগ ব্যাংক থেকে প্রয়োজনীয় বার্ষিক আত্ম-সদৈর্ঘ্য অথবা ঝুঁকি নির্গত করে।
অনেক অলাভজনক প্রতিষ্ঠান তাদের সি-পি-এর চাপ কমিয়ে ফেলতে পারে তৃতীয় পক্ষের অর্থ পেমেন্টের গেটওয়ে দিয়ে যা সরাসরি কার্ডের মাধ্যমে সরাসরি পরিচালনা করে, যাতে দাতব্য সংস্থা কখনো পূর্ণ কার্ড নম্বর স্পর্শ না করে বা স্টোর স্টোর স্টোর স্টোরে হাত না দেয়।
[[[F] বহিস্থিত রিসোর্স:[FLT] [FLT] ছোট ব্যবসা ও অলাভজনক প্রতিষ্ঠানের জন্য পি- এস- এস- এস- এস- এস এস- এল প্রয়োজন সম্বন্ধে বিস্তারিত জানতে [FO] [FOPRORON:[FO] নিরাপত্তা বিষয়ক সরকারি ওয়েবসাইট[F][ ৩]
গোপনীয়তা ব্যবস্থাপনার জন্য সর্বোত্তম অনুশীলন
নিরাপত্তা ব্যবস্থাগুলো যখন প্রযুক্তিগত নিয়ন্ত্রণ, গোপনীয়তা, তথ্য সংগ্রহ, ব্যবহার, শেয়ার এবং সংরক্ষণ করে রাখা হয়- এবং কি ভাবে দাতারা তাদের তথ্য জানা এবং তাদের উপর নিয়ন্ত্রণ করে।
১. একটি গোপনীয়, ব্যবহারযোগ্য গোপনীয়তা নীতিমালা তৈরি করুন
প্রত্যেক দাতা সংস্থার লিখিত গোপনীয়তা নীতি থাকা উচিত যা ব্যাখ্যা করে:
- বিভিন্ন ধরনের উপহার হিসেবে ওয়াচ টাওয়ার - কে সংগ্রহ করা হয় (যেমন, নাম, পরিচিতি, পেমেন্ট তথ্য, ব্রাউজিং-এর ব্যবহার করা হলে)।
- কিভাবে তথ্য সংগ্রহ করা হয় (অনলাইন ফর্ম, অফলাইন ঘটনা, তৃতীয় পক্ষের)।
- যে তথ্য ব্যবহার করা হয়েছে (প্রজেক্টের জন্য), তা খরচ, মার্কেটিং যোগাযোগ, এ্যাটটিক) পাঠানো হয়েছে।
- তৃতীয় পক্ষের তথ্য (যেমন, ই-মেইল মার্কেটিং প্লাটফর্ম, ডাটা আ্যলিয়াটিক) এবং কোন শর্তের অধীনে শেয়ার করা হয় কিনা তা শেয়ার করা হয়।
- কতক্ষণ তথ্য গোপন রাখা আছে এবং কিভাবে দাতারা মুছে ফেলতে পারেন।
- প্রযোজ্য আইনে (যেমন, অনুমতি, সংশোধন, মুছে, অথবা পোর্টের অধিকার; বিক্রয়/ বিনিময়/আউটিং) থেকে সরিয়ে নেওয়ার অধিকার।
- ব্যক্তিগত গোপনীয়তা সম্বন্ধীয় তথ্য প্রাপ্ত করুন।
এই নীতিকে আপনার ওয়েবসাইটে বিশেষভাবে তুলে ধরা উচিত (ছবির ফুটারে সাধারণত: ফুটারে), এবং তথ্য চর্চার মত তারিখের জন্য রাখা।
২. উপাত্ত সংগ্রহ এবং প্রক্রিয়া সম্পর্কে ObectPConents
অনেক ব্যক্তিগত প্রবিধানের মধ্যে দিয়ে সম্মতি দেয়া, সুনির্দিষ্ট, সুনির্দিষ্ট, জানানো, এবং অস্পষ্টভাবে জানানো উচিত।
- সংবাদ পত্রের ক্ষেত্রে কোন বাধা নেই (কোন দিক থেকে নয়), এসএমএস আপডেট বা অংশীদার সংস্থার সাথে তথ্য শেয়ার করার জন্য ইমেইলের মাধ্যমে (পোর্ট আউট টু সেনেশন) বেছে নেয়া।
- যেমন উদাহরণ হিসেবে বলা যায়, দাতারা কোন ধরনের যোগাযোগ ব্যবস্থা গ্রহণ করতে চায়, তা তারা বেছে নিতে পারে।
- "আমরা আপনার ইমেইলে মেইল পাঠাতে এবং আমাদের কাজ সম্পর্কে মাঝে মাঝে আপডেট পাঠাতে ব্যবহার করি-"" নিশ্চয় আপনি যে কোন সময় আবার তা আবার প্রকাশ করতে পারেন।
- সম্মতির প্রমাণ এবং সংরক্ষণ করুন (যেমন, সময়, সময়, IP ঠিকানা এবং সম্মতিসূচক লেখা)। নিরীক্ষণ করা হলে, যাচাই করে দেখতে পারবেন।
আপনার সংগঠন দখল করার আগে যারা দখল করে ছিল তাদের জন্য একটি পুন:প্রকাশের প্রচারণা হিসেবে বিবেচনা করা হচ্ছে।
৩. তথ্যকে মিনিস্ট্রি
আপনি যে - তথ্য পেয়েছেন, সেগুলো আপনার সনাক্ত করা প্রয়োজন । আপনার যদি দাতার জন্ম, ফোন নম্বর অথবা দখলের প্রয়োজন না হয়, তাহলে কোন উপহারের জন্য দায়ী । তথ্য ক্ষুদ্রকরণ একটি বিরুপ ক্ষতি রোধ এবং পরিষ্কারকরণ সম্ভাবনা হ্রাস করে।
আপনার দানের সঙ্গে দেওয়া অর্থ, দান করার জন্য আপনি যা কিছু করেন, তা নিয়ে গভীরভাবে চিন্তা করুন ।
৪ তথ্যের উন্নতিসাধন করুন এবং অস্থায়ী নীতিকে সুরক্ষিত করুন
ডর তথ্য অনির্দিষ্টকালের জন্য বজায় রাখা উচিত নয় ।
- জরুরী রেকর্ড ৭ বছর ধরে রাখা দরকার (রোজের জন্য)।
- মার্কেটিং এক্রেজ ডাটা (যেমন ইমেইল উন্মুক্ত হার) ৩ বছর ধরে রাখা হতে পারে।
- নিষ্ক্রিয় দাতার প্রোফাইল (৫ বছর ধরে কোন কাজ নয়) মুছে ফেলা হতে পারে অথবা মুছে ফেলাও নয় ।
রিটেনশনের সময় শেষ হওয়ার পর এটিকে উদ্ধার করা প্রয়োজন হয়। সহজ মুছে ফেলা গাড়ি এবং ব্যাক-আপ ফাইল এখনও যথেষ্ট নয়। ডিজিটাল ফাইল (যেমন, একাধিক সময়) তথ্যের জন্য তথ্য সংরক্ষণ করা টুল-গুলির সাহায্যে ডাটা এবং বিভিন্ন তথ্য সংরক্ষণ করা হয়। এই তথ্য রেকর্ডকৃত তথ্য সংরক্ষণকৃত সফ্টওয়্যারের সাহায্যে কাগজের তথ্য সংরক্ষণ করা সম্ভব।
৫) সকল স্টাফ আর স্বেচ্ছাসেবীদের প্রশিক্ষণ দিন, গোপনীয়তা আর নিরাপত্তার জন্য।
যারা এই সমস্ত যন্ত্র ব্যবহার করে তাদের উপর প্রযুক্তি নিয়ন্ত্রণ কার্যকর, যারা এই সব কাজ করে, তারা কেবল কার্যকর ভাবে এই বিষয়টি কার্যকর নয়, যেমন মানব ত্রুটির সাথে লিঙ্ক যুক্ত করে, তারা বন্ধ করা বন্ধের রেকর্ড বা পাসওয়ার্ড প্রদর্শন করে- ডাটার প্রধান কারণ চিহ্নিত করে।
- কি ভাবে পুঁচকের চেষ্টা, সামাজিক ইঞ্জিনিয়ারিং এবং সন্দেহজনক ইমেইলকে চিহ্নিত করা যায়।
- দাতার তথ্য সঠিক ব্যবস্থাপনা: উন্মুক্ত স্থানে দাতাদের তথ্য আলোচনা না করা, ইমেইলের মাধ্যমে এনক্রিপশনের মাধ্যমে আনক্স-এর মাধ্যমে না পাঠানো, লকিং ওয়ার্কস্টেশন বা লকিং স্টেশন পাঠানো নয়।
- সন্দেহভাজন তথ্য লঙ্ঘন বা গোপনীয়তা ঘটনা সম্পর্কে প্রতিবেদন করার জন্য প্রণীত।
- গোপনীয়তা আইন সম্পর্কে বুঝতে পারা তোমার আইনের সাথে জড়িত।
প্রশিক্ষণ প্রদান এবং এর পরে বছরে অন্তত:ই প্রদান করা উচিত।
আইনি এবং বৈধতা
কি ডাটা সুরক্ষা আইন
যে - সমস্ত সংগঠন কাজ করে, তাদের ওপর নির্ভর করে ।
- [[[[[[F] থীম plan] [[[F] যে কোন সংস্থার ব্যক্তিগত তথ্য প্রকাশ করে, সংগঠনের অবস্থান যাই হোক না কেন, সংস্থার অবস্থানের মধ্যে থেকে নয়, ৭২ ঘন্টার মধ্যে সম্ভাব্য ফলাফল, নিরাপত্তা, এবং সুনির্দিষ্ট কিছু তথ্য সুরক্ষার ক্ষেত্রে (ডি.
- [[[[F] সিসিRPA [CPA] [CHECOPA]:[F] ক্যালিফোর্নিয়ার বাসিন্দাদের অধিকার প্রদান করুন। তারা জানতে চায় যে ব্যক্তিগত তথ্য সংগ্রহ করা হয়েছে, তা মুছে ফেলা, এবং এই সমস্ত অধিকার আদায়ের জন্য অ-যোগ না করা, যদিও বর্তমানে ক্যালিফোর্নিয়ার আইন অনুসারে এই ধরনের দাতাদের দাতার অধিকার রয়েছে, কিন্তু একই ধরনের দাতার কাছ থেকে বঞ্চিত করা উচিত।
- [[[[F] WARA] [[[F]] অর্থপূর্ণ সম্মতি] প্রয়োজন, তথ্য ক্ষুদ্রকরণ, এবং তথ্য সুরক্ষার জন্য জবাবদিহিতা প্রয়োজন । বাণিজ্যিক কর্মকাণ্ড অথবা যারা বিভিন্ন প্রদেশে তথ্য সংগ্রহ করে, তাদের প্রতি নির্দেশ প্রদান করা হয় ।
- [[[[F] অন্যান্য স্টেট আইন:[[[FF] ভার্জিনিয়ার সিডিএ:[FOPRPPA] ভার্জিনিয়ার সিডিএ, কলিপা, কাটিপিএ, এবং অন্যগুলো যুক্তরাষ্ট্রের গোপনীয়তা নীতিকে জোড়ার মাধ্যমে বর্ণনা করা হয়েছে।
আপনার সংগঠনের প্রতি যে - আইনগুলো প্রযোজ্য, সেগুলো বোঝা জটিল ।
[[[F] বহিস্থিত রিসোর্স:[FLT] মার্কিন রাষ্ট্রীয় গোপনীয়তা আইন সম্বন্ধে বিস্তারিত বর্ণনার জন্য [FOPL], [FOPL] CLAYON [FPL][FOPL][FOP][ ৩][৩]
গুরুত্বপূর্ণ তথ্য
আইনের চিঠির মাধ্যমে উচ্চ পর্যায়ের সহযোগিতা খুবই কম।
- [[[[F] ডিফল্ট হিসেবে প্রকাশ করো:[[F] সক্রিয়ভাবে জানানো হবে যে কিভাবে তাদের তথ্য ব্যবহার করা হবে, এমনকি যদি আইনী নয়, তবে তাদের তথ্য কিভাবে ব্যবহার করা হবে । উদাহরণ হিসেবে, এই তালিকাকে স্পষ্ট করে প্রকাশ করুন এবং এটি একটি হিসাব করে একটি হিসাব করে
- [[[F] বড় করুনROPERSETH:[[F] [FLT] [FLT] সঙ্গে সঙ্গে সঙ্গে যোগাযোগ করার নির্দেশ দেওয়া হয় (১০ দিনের মধ্যে একটি সাধারণ মান) । সাধারণ গ্রহণ করার অনুরোধ জানানো হলে মেইলিং-লিস্ট প্রাপ্ত করা হবে ।
- [[[[F] PRET] একটি নতুন তহবিল সংগ্রহ অভিযান, প্রযুক্তি প্ল্যাটফর্ম অথবা ডাটা শেয়ারিং এর পূর্বে একটি নতুন তহবিল সংগ্রহ অভিযান, অথবা উপাত্ত শেয়ারিং এর আগে, তাদের কাছে দাতা গোপনীয়তা এবং সেগুলোকে পূনর্রতি করার সম্ভাব্য ঝুঁকি সম্পর্কে গোপনীয়তার প্রভাব ফেলে দেয়।
- [[[F] Data Server-র মাধ্যমে তথ্য প্রদান করুন:[F][F] অনুরোধের মাধ্যমে দাতার অনুরোধের সঙ্গে তাদের তথ্য ডাউনলোড করতে অনুমোদন করো।
দাতার তথ্য পরিচালনা শুধুমাত্র জরিমানা এড়িয়ে যাওয়া নয়- এটা প্রদর্শন যে, আপনার প্রতিষ্ঠান মানুষকে কোন কাজে নিয়োজিত করে, কেবল আয়ের উৎস নয়।
পরিচয়: নিরাপত্তা ও গোপনীয়তার এক সংস্কৃতি গড়ে তোলা
ডনর তথ্য নিরাপত্তা এবং গোপনীয়তা শুধুমাত্র একটি সময়ের প্রকল্প নয়; তাদের চলমান প্রতিশ্রুতির প্রতি দৃষ্টি আকর্ষণ করা, বিনিয়োগ এবং নতুন হুমকি এবং নিয়ন্ত্রণ ব্যবস্থা পরিবর্তনের ক্ষেত্রে খাপ খাইয়ে নেওয়া দরকার। সি. সি. সি যে সমস্ত সংগঠন তাদের দৈনন্দিন কর্মকাণ্ডে এই সমস্ত অভ্যাসকে যুক্ত করেছে- কার্যকর নীতি, নিয়মিত প্রশিক্ষণ, এবং নৈতিক সিদ্ধান্ত গ্রহণের মাধ্যমে, কেবল তাদের নিরাপত্তা প্রদান করা নয়, তাদের এই পদক্ষেপের ক্ষেত্রে নিরাপত্তা প্রদান করাও গুরুত্বপূর্ণ।
আপনি যেখানে আছেন, সেখানে একটি তথ্য আবিষ্কার করুন। কোন দাতার তথ্য আপনি ধরে আছেন এবং কোথায় তা রয়েছে তা খুঁজে বের করতে একটি তথ্য আবিষ্কার করুন। আপনার সবচেয়ে গুরুত্বপূর্ণ সমস্যাগুলোকে চিহ্নিত করতে একটি মূল্যায়ন করুন। এই গাইডের মধ্যে যে সমস্ত অভ্যাসের বর্ণনা করা হয়েছে (যেমন টাকা সরবরাহ এবং দূরবর্তী স্থান) এবং পদ্ধতি সম্বন্ধে তথ্য সংগ্রহ করা, এবং তাদের প্রতি বছর সেগুলো পর্যালোচনা করা হয়।
কোন সংগঠন ঝুঁকি নিতে পারে না, কিন্তু উদ্দেশ্যমূলক পদক্ষেপ গ্রহণ করে আপনি তথ্য সংক্রান্ত ঘটনার সম্ভাবনা এবং প্রভাব কমাতে পারেন।
[[[F] বহিস্থিত রিসোর্স:[FLT] একটি অলাভজনক তথ্য নিরাপত্তা পরিকল্পনা তৈরির জন্য অতিরিক্ত নির্দেশনার জন্য [FR], [FOREDREL] নিরাপত্তা এবং ইনস্যকর্মার নিরাপত্তা সংস্থার (ISS) IRberst