government-accountability-and-transparency
আইরিশ সংগঠনের তথ্য সুরক্ষার কার্যকারীতা
Table of Contents
ভূমিকা: আয়ারল্যান্ডে কেন তথ্য সুরক্ষাকারী পদার্থগুলো নিয়ে আলোচনা করা হয়
যেহেতু জেনারেল তথ্য সুরক্ষা আইন (জিডিআরপি) মে ২০১৮-এ, আইরিশ সংস্থাগুলো গুরুত্বপূর্ণ নজরদারির অধীনে কাজ করছে।
একটি চেকবক্স অনুশীলনের চেয়ে বেশী, প্রমাণ-ভিত্তিক তথ্য কিভাবে একটি প্রতিষ্ঠানের মাধ্যমে প্রবাহিত হয়, তা পরীক্ষা করে দেখা যায়। এটি নীতি ও পদ্ধতির মধ্যে কোন কোন সম্পর্ক আছে কিনা এবং সুপারিশযোগ্য কার্যপদ্ধতির মধ্যে পার্থক্য খুঁজে পায়।
ডেটা সুরক্ষাকারী
এর ফলে, তারা তাদের কাজের জন্য প্রয়োজনীয় তথ্য প্রদান করতে পারে ।
- [[[F] DataLTR] Data1:[FLT] চিহ্নিত মান [FLT] চিহ্নিত করে কী সংগ্রহ করা হয়েছে, যেখানে তা সংরক্ষিত রয়েছে, কিভাবে এটি প্রেরণ করা হয় এবং যাদের সঙ্গে এটি ভাগ করা হয়েছে ।
- [[[F] PRET পর্যালোচনা:[[F] ব্যক্তিগত বিজ্ঞপ্তি], সম্মতি, তথ্য সংগ্রহ, এবং তথ্য সংগ্রহ (DS) সংক্রান্ত অনুরোধ (DFO) ।
- [[FLT] উন্নতির দিক পরিবর্তন:[FLT][FLT] এনক্রিপ্ট করা এনক্রিপশন, নিয়ন্ত্রণ, লগ করা, এবং ঘটনা সংক্রান্ত প্রতিক্রিয়া পরিকল্পনা.
- [[F] TherdyPET]:[FLT] চুক্তি এবং প্রক্রিয়াসমূহের সঙ্গে পর্যালোচনা করুন এবং সংস্থার পক্ষ থেকে যারা ব্যক্তিগত তথ্য পরিচালনা করে বিক্রেতাদের সঙ্গে চুক্তি এবং প্রক্রিয়াকরণের চুক্তি পর্যালোচনা করুন ।
- [[F] ট্রেনিং এবং উপলব্ধি:[FLT] [FLT] পরীক্ষা করুন যে, স্টাফরা পি- এসআর এবং অভ্যন্তরীণ নীতির মধ্যে তাদের দায়িত্ব বুঝতে পারবে কি না ।
আইন প্রয়োগের জন্য অভ্যন্তরীণ (একটি সাধারণ দলের দ্বারা পরিচালিত) অথবা বাইরের (তিনদলের বিশেষজ্ঞ) হতে পারে। প্রতিটি সুবিধা রয়েছে: অভ্যন্তরীণ অডিশনের খরচ বৃদ্ধি এবং উন্নত মানের উপর নির্ভর করে, এদিকে বাইরের অডিশনের মাধ্যমে নিরপেক্ষ এবং গভীর জ্ঞান প্রদান করা, অভ্যন্তরীণভাবে পর্যবেক্ষণ এবং অনুসন্ধানের আগে পরীক্ষা করা, অভ্যন্তরীণ পদ্ধতিতে অনুসন্ধান করা অথবা গভীর অনুসন্ধানের জন্য প্রয়োজনীয় যন্ত্রপাতি ব্যবহার করা।
একটি ছোট ব্যবসা হয়তো একক বিভাগ বা তথ্য প্রক্রিয়ার উপর মনোযোগ দিতে পারে, যেখানে বড় বড় কোন প্রতিষ্ঠান সকল ব্যবসাকে নিরীক্ষণ করতে পারে। যদিও, সর্বোচ্চ লক্ষ্য হচ্ছে তারা কোন জরিমানার সম্মুখীন হবে না বা ক্ষতি হবে না।
আইরিশ সংগঠনের মধ্যে ভ্রমগুলো
এই ক্ষেত্রে মূল বিষয়গুলো হল:
আইন সংক্রান্ত বিশেষ সুবিধা
৮ কোটি ২০ লক্ষ মার্কিন ডলার, যা বিশ্বের উচ্চতম বার্ষিক পরিবর্তনের জন্য বরাদ্দ করা হয়েছে।
ঝুঁকি ব্যবস্থাপনা এবং ব্রিয়াচ প্রতিরোধ
তথ্য লঙ্ঘন খুবই ব্যয়বহুল, আর্থিক এবং সুনামের ক্ষেত্রে উভয় ক্ষেত্রেই। আয়ারল্যান্ডে রিপোর্ট করা হয়েছে, ২০২৩ সালে ৭,০০০ জনের বেশী বার্তা ভঙ্গ করা হয়েছে।
উন্নত গ্রাহক ও Scroter ট্রাস্ট
গ্রাহক সংস্থাগুলো ক্রমবর্ধমানভাবে আশা করে যে তাদের ব্যক্তিগত তথ্য পুনঃপ্রকাশিত করবে।
অপারেশনের দক্ষতা ও খরচ সংরক্ষণ
কমসে কমস, তথ্য মুছে ফেলা, সংরক্ষণ খরচ কমিয়ে আনতে এবং তথ্য ব্যবস্থাপনাকে সমৃদ্ধ করতে পারে। উদাহরণ হিসেবে বলা যায়, লিমেরিকের একটি উৎপাদন কোম্পানি আবিষ্কার করেছে যে তাদের গ্রাহকের আদেশ অনুসারে অপ্রয়োজনীয় ব্যক্তিগত তথ্য সংগ্রহ, ধীর গতিতে উৎপাদন করা, কম সময়ের মধ্যে দিয়ে পণ্য সংগ্রহ করা, কোম্পানীকে কম মানের উন্নয়ন এবং ১৫% সময় ধরে রাখার মাধ্যমে তথ্য সংগ্রহ করা সম্ভব।
চাকরির উন্নতি
যে কোন অডিশনের একটি প্রধান অংশ হচ্ছে কর্মীদের সাক্ষাৎকার এবং জ্ঞান পরীক্ষা করা। এই প্রক্রিয়া তথ্য নিরাপত্তা সংক্রান্ত সচেতনতা বৃদ্ধি করে। এই প্রক্রিয়ায়, যে সংস্থা নিয়মিত প্রশিক্ষণ গ্রহণ করে, তারা ব্যক্তিগত তথ্য নিয়ন্ত্রণ করার ক্ষেত্রে দক্ষ কর্মচারীর আস্থা অর্জন করে। একটি আইরিশ বিক্রেতা চেইন থেকে একটি ২০২২টি গবেষণা বিভাগ থেকে একটি গবেষণা দেখায় যে, যেখানে দুই রাউন্ড নিরীক্ষণের পর পর বিভিন্ন ধরনের পর্যবেক্ষণ এবং ৪০% দুর্ঘটনা ঘটে।
আইরিশ সংগঠন চ্যালেঞ্জগুলো
এই বিষয়টি পরিষ্কার যে, অনেক আইরিশ সংস্থা কার্যকর তথ্য সংরক্ষণ ব্যবস্থা বাস্তবায়নের জন্য লড়াই করছে।
চ্যুত রিসোর্স ও বাজেট
একটি নিবেদিত তথ্য সুরক্ষা কর্মকর্তা (ডিওপি) বা বাইরের অডিট ব্যবস্থা ব্যয়বহুল হতে পারে। অনেক এসইএমইএসইএসইএসইএসইএস সাধারণ কর্মীদের সাথে কাজ করতে পারে না। এর ফলে, হিসাব করা হয় পুরোপুরি উপেক্ষা করা হয় অথবা তাদের কার্যক্রম পরিচালনা করা হয়। ইউরোপীয় কমিশনের ২০.
ইন-হার্ড বিশেষজ্ঞের অভাব
এই বিষয়টি পর্যবেক্ষণের দিকে মনোযোগ প্রদান করে যে, কেবল সুস্পষ্ট বিষয়ের উপর মনোযোগ প্রদান করা, গভীর সমস্যার উপর মনোযোগ প্রদান করা, যেমন তথ্য বিনিময় অথবা বৈধ স্বার্থের ক্ষেত্রে কোন সমস্যা, কোন বিশেষজ্ঞ সংগঠন, যাচাই করা, যাচাই করা, এবং এই বিষয়টি যাচাই করা, যাতে তারা আবার কোন তথ্য প্রদান করতে পারে, তার জন্য প্রয়োজনীয় তথ্য প্রদান করা, এবং এর জন্য প্রয়োজনীয় তথ্য প্রদান করা প্রয়োজন।
[ অধ্যয়ন প্রশ্নাবলি]
ডিপিসি থেকে আইন সংক্রান্ত নিয়ম নির্দেশনা নিয়মিত আপডেট করা হয়, আর ইউরোপীয় তথ্য সংরক্ষণ বোর্ড (ডিপিবি) থেকে নতুন সিদ্ধান্ত আইন ব্যাখ্যা করতে পারে। উদাহরণ হিসেবে স্ক্রেমএস ২য় আন্তর্জাতিক তথ্য স্থানান্তরে বাধ্য করে অনেক আইরিশ কোম্পানীকে তাদের মার্কিন মেঘ থেকে পুন:স্থাপন করতে বাধ্য করেছে।
স্টাফ এবং ব্যবস্থাপনা থেকে প্রতিরোধ
কিছু কর্মচারী মনে করে অডিশন অনুশীলন, প্রতিরোধ বা গোপন বিষয় লুকিয়ে রাখার জন্য বিভিন্ন ধরনের অডিশনের মাধ্যমে, কঠোর নেতৃত্বের সমর্থন ছাড়া, অডিশন কম-রি-রি-এর মাধ্যমে দেখা যায়।
( ১ করি.
একটি ডাটা সুরক্ষার অডিশন সত্যিই কার্যকর কিনা তা নির্ধারণ করতে হলে, বিভিন্ন সংস্থার উচিত অডিশনের আগে ও পরে সুনির্দিষ্ট নির্দেশক অনুসরণ করা। একটি "প্রজেক্ট" চেকলিস্টের মাধ্যমেই এটি ভুল হতে পারে। নিম্নলিখিত মেট্রিকগুলো আরও বাস্তবসম্মত চিত্র সরবরাহ করে:
Datadect থেকে হ্রাস
যেমন, গত ছয় মাসের মধ্যে, অতিরিক্ত হিসাব যাচাই করা ও এনক্রিপশনের মাধ্যমে তথ্য সরবরাহ করা সম্ভব হবে না। যেমন, ছয় মাসের মধ্যে ব্যক্তিগত তথ্য সংক্রান্ত তথ্য প্রয়োগ করা তথ্যের ৮০% হ্রাস পাওয়া গেছে।
উচ্চ পর্যায়ের স্তর:
প্রতি বছর অডিশনের মাধ্যমে এই খাতের পরিবর্তন ঘটতে পারে।
চাকরির হিসাব এবং প্রশিক্ষণ সংক্রান্ত সমাপ্তি
এছাড়াও প্রশিক্ষণ প্রদানের হার হিসাব করা যায়: প্রাথমিক প্রশিক্ষণ এবং বার্ষিক সতেজকারীদের জন্য প্রাথমিক প্রশিক্ষণ ও ৮০% এর লক্ষ্য হচ্ছে উচ্চ পর্যায়ের সংগঠনের মধ্যে সাধারণ।
প্রসেস উন্নত এবং বিশ্লেষণ সময়
অডিশনিং-এর সময় বন্ধ করার জন্য সংগঠনগত চাপ প্রয়োগের প্রধান নির্দেশক। সর্বোত্তম অনুশীলন হলো পরিষ্কার মালিক এবং সময়সীমা অনুসারে, জটিল অনুসন্ধানের পরিকল্পনা থাকা। উদাহরণ, ৩০ দিনের মধ্যে এনক্রিপশনের অভাব (যেমন, ব্যক্তিগত তথ্যের জন্য এনক্রিপশনের অভাব) মীমাংসা করা। যদিও মিডিয়া ব্যক্তিগত ব্যাপারগুলো লক্ষ্য করে থাকে (যেমন, মিডিয়া)।
সঞ্চয় ও ঝুঁকি
ক্ষমতা সম্পন্ন অডিশনগুলো সরাসরি কম খরচ করতে পারে: তথ্য হ্রাস করা মানে কম পরিমাণ হ্রাস করা, জরিমানা কমিয়ে ফেলা, জরিমানা কমিয়ে ফেলা এবং কম সুনাম নষ্ট করা। তবে সংস্থাগুলোর ক্ষতিকে বিবেচনা করা কঠিন বলে অনুমান করা যায়।
বাস্তব বিশ্ব উদাহরণ: আয়ারল্যান্ডে সফল গল্প
বেশ কিছু আইরিশ সংগঠন প্রকাশ্যে তথ্য নিরাপত্তা পর্যবেক্ষণের ক্ষেত্রে তাদের ইতিবাচক প্রভাব তুলে ধরেছে:
- [[[[F] আয়ারল্যান্ডের পশ্চিমের সরকারি সেক্টরের একটি অংশ: [[এফএল] ২০:১] ২০২১ সালে একটি সম্পূর্ণ অডিশনের পর, সংগঠন একটি নতুন তথ্য পুনঃলিখন নীতি বাস্তবায়ন করে এবং ১০ বছরেরও বেশি সময় ধরে ব্যক্তিগত তথ্য খরচের মান পরিবর্তিত করে দেয়।
- [[[F] [[F]] প্রাথমিক বৃদ্ধি পাওয়ার পর আরম্ভ করা হবে, প্রারম্ভিক একাধিক তথ্য প্রকাশ এবং একই সাথে কয়েকটি তথ্য বিশ্লেষণ প্রক্রিয়া শুরু করা হয়েছিল। একটি বহিস্থিত অডিটেশন, যা ইমেইলের জন্য যথাযথ অনুমতি প্রদান করা হয় না, তাদের জন্য সংশোধনমূলক অনুমতি প্রদান করা হয়, এবং পরে তা পুনরায় পরীক্ষা করে কোন কর্ম ব্যবস্থাপনার ক্ষেত্রে তা যাচাই করে দেখা হয়, এবং পরবর্তী সময় তা যাচাই করে দেখা যায়, এবং কোন ধরনের পদক্ষেপ ছাড়াই তা যাচাই করে দেখা হয়।
- [[[[F]] আইরিশ আইন :[[F][F]) নেটওয়ার্ক একটি অভ্যন্তরীণ অডিট ব্যবস্থা পরিচালনা করেছিল ক্লায়েন্টের তথ্য ব্যবস্থাপনার জন্য একটি অভ্যন্তরীণ অডিট ব্যবস্থা । তারা আবিষ্কার করেছিল যে, এনক্রিপশন ছাড়া ব্যক্তিগত ডিভাইস সংরক্ষণ করা হয়েছে । মোবাইল ডিভাইস ব্যবস্থাপনা (এম.এম. ডি.) এবং এনক্রিপশন প্রয়োগ করে একটি দৃঢ় পদক্ষেপের ফলে এনক্রিপশন ব্যবস্থা আরও শক্তিশালী হতে পারে ।
আইরিশ সংগঠনের জন্য সর্বোত্তম অনুশীলন
ডাটা নিরাপত্তা পর্যবেক্ষণের কার্যকারিতা বাড়াতে নীচের সুপারিশগুলো বিবেচনা করুন:
- [[[F] নিয়মিত অডিটিং চক্র:[F] [FLT] সর্বনিম্ন, প্রতি ১২ মাসে পূর্ণ অডিট করে পূর্ণ অডিশন ব্যবস্থা পরিচালনা করুন । উচ্চ-স্পন্স সংস্থাগুলো (হাইপারস্ক্রির, বিশেষ তথ্য) বিবেচনা করা উচিত ।
- [[[F] ঝুঁকি-ভিত্তিক পদক্ষেপ ব্যবহার করো:[[F][F] উচ্চ পর্যায়ের পরিসংখ্যান বিভাগ] প্রথম থেকে সর্বোচ্চ অনুসন্ধান কাজের উপর ফোকাস নিরীক্ষণ পদ্ধতি পদ্ধতি । একটি ঝুঁকি হল, প্রভেদ সেই সমস্ত এলাকা যেখানে ব্যক্তিগত তথ্য সবচেয়ে বেশি ঝুঁকির মধ্যে রয়েছে অথবা যেখানে নিয়ন্ত্রণ করা হয় ।
- [[[[[F] সকল বিভাগকে সমন্বয় করো:[[F] ডাটা সুরক্ষা শুধুমাত্র আইটি বা বৈধ বিষয় নয় ।
- [[[[[[]] সকল কিছু উন্মোচন করো:[[[F][F]], হিসাব গুলির রেকর্ড পরিষ্কার করো; পদ্ধতি, অনুসন্ধান, অনুসন্ধান, এবং রিমিডিয়ার কাজ সম্বন্ধে তথ্য, এবং পুনরায় নিয়ন্ত্রণ করা।
- [[[[F] বিনামূল্যের সামগ্রী:[[FF][FF][FF]] IRDM] স্ব-বিস্মৃতি ([[FO2:] স্ব-সফ্ট:::UBROPL] স্ব-সফ্টর্, [FODODUN], সুনির্দিষ্ট তথ্য পর্যবেক্ষণ এবং ডি.এফ.এফ.এল. ৩::::: [FOD.
- [[[[[F] কনভার্টেইনার:[[[FF] যে সমস্ত সংস্থার জন্য একটি স্বর্ণের মান দেখাতে চায়, ISO ২৭০টি গোপনীয়তা ব্যবস্থাপনা মান, বার্ষিক নজরদারির জন্য একটি কাঠামো প্রদান করে ।
আয়ারল্যান্ডে ডাটা সুরক্ষা বিষয়ক ভবিষ্যৎ
ডিপিপিএ-এর পরিকল্পনা গ্রহণ করা হয়েছে যাতে তারা প্রযুক্তি, স্বাস্থ্য এবং অর্থ বিষয়ক উচ্চ পর্যায়ের খাতের পরিমাণ বৃদ্ধি করতে পারে, বিশেষ করে উচ্চ পর্যায়ের খাতের অনুসন্ধানের জন্য।
যারা তাদের সংস্কৃতির উপর নজর রাখছে তারা তাদের সংস্কৃতির উপর নজর রাখছে-তার বদলে তারা এই পরিবর্তনগুলোকে গ্রহণ করার চেয়ে সেরা অবস্থানে থাকবে।
অন্তর্ভুক্ত
তথ্য নিরাপত্তা ব্যবস্থা শুধু আমলাতান্ত্রিক নয়; তারা আইরিশ সংস্থার জন্য একটি কৌশলগত বিনিয়োগ, তারা কার্যকরভাবে পরিচালিত হয়, তারা আসছিলো স্বল্পমূল্যায়ন তথ্য ভঙ্গের ঝুঁকি কমিয়ে আনতে, গ্রাহক আর পার্টনারদের সাথে আস্থা বৃদ্ধি, সীমিত সম্পদের অভাব, এবং গাড়ি পরিচালনার ক্ষেত্রে, কিন্তু তাদের জন্য প্রয়োজনীয় বাধা, এবং তাদের জন্য যথাযথ ব্যবস্থা গ্রহণ করা, যেমন, অবাধভাবে নির্মাণ এবং তাদের জন্য নিরাপত্তা ব্যবস্থা, এবং তাদের জন্য যথাযথ ব্যবস্থা গ্রহণ করা, এবং তাদের জন্য চাপ প্রয়োগ করা, যা তারা দ্রুত অবাধভাবে তাদের জন্য এক অর্থনৈতিক ব্যবস্থা গ্রহণ করতে পারে।
সবচেয়ে সফল সংগঠন অডিট, রিলট, ট্রেন এবং পুনরাবৃত্তি হিসেবে অডিট করছে।