Table of Contents

ডিজাইন দ্বারা তথ্য সুরক্ষার ক্ষেত্রে গোপনীয়তা একটি সক্রিয় পদক্ষেপ, যা বিভিন্ন প্রতিষ্ঠানকে তাদের সিস্টেম, প্রক্রিয়া এবং প্রযুক্তিতে গোপনীয়তার ভিত্তি স্থাপন করতে হবে।

ডিজাইন দ্বারা উৎপত্তি এবং গোপনীয়তার উৎস

শব্দটি [[[[[[[F] ডিজাইনের মাধ্যমে PREFPL] প্রথম প্রকাশিত হয় ১৯৯০ সালে আন কাভোুকিয়ান কর্তৃক, এবং তথ্য ও গোপনীয়তা সংক্রান্ত কমিশনার, স্বীকার করেছিলেন যে ঐতিহ্যবাহী তথ্য সুরক্ষার মডেলগুলো শুধুমাত্র ব্যক্তিগত গোপনীয়তা পরিবর্তন করা হবে; এবং এর ফলে ব্যক্তিগত গোপনীয়তা বজায় রাখার জন্য ব্যক্তিগত ব্যবহার করা হবে না; এবং এর ফলে ব্যক্তিগত গোপনীয়তা বজায় রাখার জন্য ব্যক্তিগত ব্যবহার করা হবে।

এটা ইউরোপীয় ইউনিয়নের সাধারণ তথ্য সুরক্ষা আইন (জিআরপি)কে প্রভাবিত করে, যা ২০১৮ সালের মে মাসে কার্যকর তথ্য নিয়ন্ত্রণ করার জন্য প্রযোজ্য হয়েছিল ।

তথ্যের সুরক্ষার জন্য আইরিশ আইনি কাঠামো

এই আইন নির্দিষ্ট কিছু ক্ষেত্রে আইনসম্মতভাবে আইনকে মেনে চলে, যা এই ধরনের আইনকে সমর্থন করে কিন্তু তা সেই অধিকারগুলোকে বৈধভাবে নিয়ন্ত্রণ করে না, যেখানে এই ধরনের আইনগুলোকে বৈধভাবে নিয়ন্ত্রণ করা হয় ।

সিস্টেমের তথ্য সংরক্ষণকারী এবং ডিফল্ট দ্বারা চিহ্নিত ২৫-এর মধ্যে তথ্য সুরক্ষা

নকশার মধ্যে যে কেন্দ্রীয় আইনগত ব্যবস্থা রয়েছে তা [এফএলএল: ২) [এফএলএল] - এর ২৫ নম্বর অক্ষর [এফএলএলএলএলএলএলএল: ১] মধ্যে ২৫ নম্বর] রয়েছে । এটা নির্দেশ করে যে, কন্ট্রোল ব্যবস্থাটি যথাযথ প্রযুক্তিগত এবং সংগঠনগুলো ব্যবহার করে তথ্য সংরক্ষণ করার জন্য, যেমন তথ্য বিনিময়ের ক্ষেত্রে, একটি কার্যকর উপায়ের মাধ্যমে, এবং সময়ের জন্য নির্দিষ্ট সময় নির্ধারণের জন্য নির্দিষ্ট সময় নির্ধারণ করা দরকার ।

২৫ ধারা ইচ্ছাকৃতভাবে বিস্তৃত, বিভিন্ন সংস্থার প্রতি নমনীয়তা, ঝুঁকি, খরচ এবং প্রকৃতি নির্ধারণের জন্য যথাযথ ব্যবস্থা গ্রহণ করার সুযোগ করে দেয়।

আইরিশ আইনের সাথে সম্পর্ক

[[[[[[[]] ডাটা সুরক্ষা আইন ২০১৮: ১) মূলত:DR[FR:1] ও আইরিশ PCIBR এর চাহিদাকে শক্তিশালী করে এবং এটি বাধ্য করার ক্ষমতা প্রদান করে। এটি ডিপিসিসিকে আয়ারল্যান্ডের স্বাধীন কর্তৃত্ব হিসেবে অভিহিত করে কিন্তু জাতীয় আইন অনুসারে ২৫ নম্বর ধারার মধ্যে সুনির্দিষ্ট তথ্য উল্লেখ করে না, এর মধ্যে সুনির্দিষ্ট তথ্য, এবং সুনির্দিষ্ট নির্দেশনা, এবং উভয় ক্ষেত্রে সুনির্দিষ্ট নির্দেশনা রয়েছে।

Actions ConfigDatavir কমিশন থেকে পরিচালনা এবং পরিচালনা করুন

আইরিশ ডিপিসি হচ্ছে ইউরোপীয় ইউনিয়নের সবচেয়ে সক্রিয় তথ্য সংরক্ষণ কর্তৃপক্ষের মধ্যে অন্যতম, বিশেষ করে, কারণ বিশ্বের অনেক প্রযুক্তি প্রতিষ্ঠানের কাছে আয়ারল্যান্ডে তাদের ইউরোপীয় সদর দপ্তর রয়েছে। ডিপিসি নিয়মিতভাবে তাদের গবেষণা, তদন্ত, আচরণ এবং চুক্তির জন্য জরিমানা প্রকাশ করে থাকে।

অনুশীলনের সময় গোপনীয়তার নীতি

যখন দেশীপরিষদ এই আইনি রায় প্রদান করে, তখন ডিজাইনের মাধ্যমে গোপনীয়তার ব্যবহারিক প্রয়োগ বেশ কিছু মৌলিক নীতির উপর নির্ভর করে।

তথ্য সমার্থক

তথ্য মিনিমাইজেশনের প্রয়োজন যে শুধুমাত্র নির্দিষ্ট উদ্দেশ্যের জন্য ব্যক্তিগত তথ্য সংগ্রহ করা প্রয়োজন। এই বৈশিষ্ট্য অনুযায়ী, এই সকল তথ্যকে মূল্যায়ন করতে হবে এবং এর প্রয়োজন অনুসারে, প্রতিটি ডাটা ক্ষেত্রে তাদের সংশোধন করতে হবে। উদাহরণস্বরূপ, একজন গ্রাহক নিবন্ধন ফর্মের ক্ষেত্রে জন্ম নিবন্ধনের তারিখের প্রয়োজন হলে, মিনিস্ট্রেটের ক্ষেত্রে তথ্য পরিবর্তন করা উচিত নয়, যেমন মিনিমেশনের ক্ষেত্রে সুনির্দিষ্ট তথ্য হ্রাস, এবং অন্যান্য ক্ষেত্রে এই নীতি প্রয়োগের ক্ষেত্রে সুনির্দিষ্টভাবে হ্রাস করতে হবে। উদাহরণ: ক্ষেত্রে এই তথ্যকে অবশ্যই পরিবর্তন করতে হবে, এবং তা ব্যবহার করতে হবে। উদাহরণ: বয়স নির্ধারণের ক্ষেত্রে অধিক সুনির্দিষ্টভাবে তথ্য সংগ্রহ করতে হবে, এবং তা সংশোধন করতে হবে, যা কিনা নিজের ক্ষেত্রে প্রযোজ্য।

উদ্দেশ্য

সুনির্দিষ্ট তথ্য ব্যবহার করার উদ্দেশ্যে চিহ্নিত ব্যক্তিগত তথ্য সংগ্রহ করা আবশ্যক। সুনির্দিষ্ট উদ্দেশ্যে চিহ্নিত উদ্দেশ্যে চিহ্নিত কোনো সুনির্দিষ্ট উদ্দেশ্যে চিহ্নিত করা যাবে না এবং বৈধ উদ্দেশ্যে চিহ্নিত সুনির্দিষ্ট উদ্দেশ্যে চিহ্নিত তথ্যের সাথে এই কাজের জন্য সুনির্দিষ্ট তথ্য সংগ্রহ করা আবশ্যক। সাধারণত: / dCPL বিকল্পের ক্ষেত্রে সুনির্দিষ্ট ব্যক্তিগত তথ্য সংগ্রহ করা হয়। উল্লেখ্য, ডিসিপিটিকাল্য তথ্য প্রকাশ করা হয় এবং এর ফলে ব্যক্তিগত ব্যবহারের অনুমতি লাভ করার জন্য সুনির্দিষ্ট উদ্দেশ্যে ব্যবহার করা হয়।

ডিফল্টরূপে নিরাপত্তা

তথ্যের নিরাপত্তা একটি মৌলিক উপাদান, ডিজাইন দ্বারা সুরক্ষিত তথ্য নিরাপদ করার জন্য সংস্থাকে অবশ্যই ব্যক্তিগত নিরাপত্তা ব্যবস্থা প্রয়োগ করতে হবে। কেননা, তথ্য মুছে ফেলা, তা প্রকাশ করা, প্রকাশ করা, প্রকাশ করা, অথবা ধ্বংস করা হবে না। এর মধ্যে রয়েছে প্রযুক্তিগত ব্যবস্থা যেমন এনক্রিপশন, ফায়ারওয়াল, ফায়ারওয়াল এবং প্রুশন চিহ্নিত করা, একই সাথে সংগঠন প্রশিক্ষণ এবং নিরাপত্তা সংক্রান্ত বিভিন্ন কর্মসূচির মতো ব্যবস্থা চালু করা উচিত। উল্লেখ্য, ২৫, নতুন কোনো নিরাপত্তা ব্যবস্থা ছাড়াই এনক্রিপশনের মাধ্যমে এনক্রিপশনের মাধ্যমে এনক্রিপশনের ব্যবস্থা চালু করা উচিত।

স্বচ্ছতা এবং ব্যবহারকারী নিয়ন্ত্রণ

ডিজাইন দ্বারা সুরক্ষিতভাবে তথ্য কীভাবে পরিচালিত হচ্ছে এবং তা নিয়ন্ত্রণ করা যায়, তা জানার অধিকার রয়েছে। এর মধ্যে রয়েছে ব্যবহারকারীর দৃষ্টিকোণ থেকে ইন্টারফেস এবং প্রক্রিয়াকে স্বচ্ছ করা, সহজ ব্যক্তিগত অনুমতি, এবং সরল অনুমতি, আয়ারল্যান্ডের বিস্তারিত তথ্য মুছে ফেলার জন্য ব্যবহার করা, বিস্তারিত তথ্য মুছে ফেলা, গোপনীয়তা, এবং ব্যক্তিগত তথ্য মুছে ফেলার পরিবর্তে সহজেই গোপনীয়তা প্রকাশ করা, ব্যক্তিগত তথ্য প্রকাশ করা, এবং এর মাধ্যমে প্রকাশ করা, সহজেই গোপনীয়তা বজায় রাখার ক্ষেত্রে সেগুলোকে প্রকাশ করা, সহজেই ব্যক্তিগত তথ্য প্রকাশ করা, এবং এর মাধ্যমে তা প্রকাশ করা, সহজেই প্রকাশ করা যায়।

আইরিশ অর্গানাইজেশনের ডিজাইন দ্বারা গোপনীয়তাকে প্রভাবিত করা

এই সকল নীতিকে কার্যকর করার জন্য একটি পদ্ধতিগত পদক্ষেপ নেওয়া প্রয়োজন। আইরিশ সংস্থাগুলো- ডাবলিনে অবস্থিত বহুমাত্রিক প্রযুক্তি কোম্পানি, ক্ষুদ্র বিক্রেতা অথবা সরকারী প্রতিষ্ঠানের দ্বারা পরিচালিত।

তথ্য রক্ষা ব্যবস্থা সম্বন্ধীয় তথ্য বিশ্লেষণ

একটি [[[[[[[[]) ডাটা ইমপ্ল্যান্ট ইমপ্যাক্ট ইমপ্যাক্ট ফর ইমপ্ল্যান্ট (ডিপিআইআইএ) ফাইল[এফএলএ] গোপনীয়তা সংক্রান্ত ঝুঁকি শনাক্ত এবং গোপনীয়তার ঝুঁকিকে পৃথক করার একটি নিয়মিক প্রক্রিয়া । ডি. এন. বি. এস. এন. আর. এন. এস. - র উপর ভিত্তি করে, কারণ, এই পদ্ধতিটি অত্যন্ত সংবেদনশীল, এবং এর জন্য সুনির্দিষ্ট তথ্য ব্যবহার করা উচিত নয় । কারণ এই তথ্য ব্যবহার করা হলে, সেটিকে অবশ্যই নির্দিষ্ট করে তৈরি করা হবে ।

প্রযুক্তিগত পরিমাপ

প্রযুক্তি নিয়ন্ত্রণ করছে ডিজাইন দ্বারা গোপনীয়তা ব্লক করার ব্লকের মধ্যে দিয়ে।

  • [[F] এনক্রিপ্ট করা হচ্ছে:[FLT] বিশ্রামে এনক্রিপ্ট করা তথ্য এনক্রিপ্ট করা হয়েছে এবং অনবিহীন ব্যবহারের বিরুদ্ধে অন-লাইন সংরক্ষণ করতে যাত্রা করুন।
  • [[[[F]] write [[F]] proptifi] সহ উল্লিখিত ঘরের তথ্য দ্বারা চিহ্নিত করা হয় যাতে অতিরিক্ত তথ্য ছাড়া কোনো সুনির্দিষ্ট তথ্য লোড করা যাবে না ।
  • [[[F] নিয়ন্ত্রণ নিয়ন্ত্রণ ব্যবস্থা:[FLT][FLT] - ভিত্তিক ভূমিকার ক্ষেত্রে প্রভাব বিস্তারকারী ভূমিকার অনুমোদন প্রদান করে, যাতে শুধুমাত্র অনুমোদিত সকল ব্যক্তি বা প্রসেসের তথ্য প্রদর্শন করতে পারে।
  • [[[F] লগ] লগিং এবং পর্যবেক্ষণ:[FFLT] পাওয়া যাচ্ছে না [FLT] বিস্তারিত তথ্য পাওয়ার উপায় এবং আপডেটিং এবং পরীক্ষা করতে পরিবর্তন করুন ।
  • [[[F] ডিজাইনের মাধ্যমে তথ্য সম্বলিত মিনিমাইজেশন:[FLT] [FLT] ডিফল্ট সংকলন নির্ধারণ করে এবং অতিরিক্ত তথ্য সরবরাহ করার জন্য ব্যবহারকারীর স্পষ্ট প্রক্রিয়া প্রয়োজন।

যে কোন প্রকল্পের ডিজাইনের সময় এই ব্যবস্থা গ্রহণ করা উচিত, তা নতুন মোবাইল সেবা, গ্রাহক সম্পর্ক ব্যবস্থাপনা ব্যবস্থা অথবা মেঘ অভিবাসন প্রকল্প।

প্রাতিষ্ঠানিক পরিমাপ

প্রযুক্তিগত নিয়ন্ত্রণ ছাড়াও, অর্গানাইজেশন সংস্কৃতি এবং প্রক্রিয়া জটিল।

  • [[[F] PRIBLEC [FLT] একটি ডাটা সুরক্ষা কর্মকর্তা নিয়োগের সময় এবং স্পষ্ট দায়িত্ব নিয়ে একটি গোপনীয়তা দল স্থাপন করুন ।
  • [[[F] saved] প্রশিক্ষণ:[[FF] ডাটা নীতি ও সুনির্দিষ্ট সংগঠন নীতি সংরক্ষণের জন্য নিয়মিত প্রশিক্ষণ ।
  • [[[F] PRIT [[[F]] নিয়ম ও প্রক্রিয়া:[FLTR:[FLT] তথ্যের রিটেনশন, প্রতিক্রিয়া, এবং তথ্যের বিষয়বস্তুর বিষয়ে যে - নীতি রয়েছে, তা উন্নয়ন করা ।
  • [[[F] ডেনসিস:[[[F]] গোপনীয়তা পরীক্ষা করো:[FLTR] সফটওয়্যার উন্নয়নশীল জীবনের চৌকাঠে প্রবেশের সময়, যেমন প্রয়োজন অনুসারে, ডিজাইন, এবং পরীক্ষা করার সময় নির্ধারণ করা হয় ।
  • [[[F] SOFPRE:] [[F] নিশ্চিত করুন যে তৃতীয় পক্ষের বিক্রেতা এবং ডাটা প্রসেসর একই সাথে চুক্তিভিত্তিক নীতি এবং অডিট এর মাধ্যমে গোপনীয়তা বজায় রাখে।

প্রযুক্তিগত এবং সংগঠনগত পদক্ষেপের সমন্বয় নিশ্চিত করে যে গোপনীয়তা কোন বিচ্ছিন্ন ঘটনা নয়, বরং সংগঠনের কাঠামোতে প্রবেশ করা।

প্রতিবন্ধকতা ও বিবেচনা

কিন্তু, এই ধরনের বিষয়গুলো নিয়ে চিন্তা করা কি ভুল?

[[[[[[F]] কিছু দল ভয় পায় যে, কঠিন গোপনীয়তা নিয়ন্ত্রণ ধীরগতির উন্নয়ন বা গতি কমিয়ে দেবে । কিন্তু, ডিজাইন দ্বারা নিজের অধিকার সমর্থন করে একটি ইতিবাচক-ম্য-ম্লী মনোভাব: গোপনীয়তা এবং দক্ষতা: ব্যক্তিগত বিশ্লেষণ না করে ব্যক্তিগত তথ্য প্রকাশ করা যেতে পারে । উদাহরণ: ব্যক্তিগত বিশ্লেষণ ছাড়া ব্যক্তিগত গোপনীয়তাকে প্রকাশ করা যেতে পারে ।

[[[[[[F]] অনেক প্রতিষ্ঠান, যারা ব্যক্তিগত গোপনীয়তা ছাড়া তৈরি করা হয়েছে, তাদের উপর নির্ভর করে। ডিজাইন দ্বারা গোপন গোপনীয়তাকে ব্যয়বহুল ও জটিল করা যেতে পারে। এই ক্ষেত্রে একটি ঝুঁকি-প্রশ্নশীল পদ্ধতি প্রয়োজন- উচ্চ পর্যায়ের কার্যক্রম এবং আধুনিক প্রক্রিয়াকে নিয়ন্ত্রণ করা সম্ভব না হওয়া পর্যন্ত।

[[[[[F] CRPL] SIBREL [FLT] ছোট এবং মাঝারি আকারের বাণিজ্যিক প্রতিষ্ঠানগুলোর বাজেট বা প্রযুক্তিগত সিদ্ধান্ত বাস্তবায়নের ক্ষমতা নেই । ডিপিসি একটি সুনির্দিষ্ট নির্দেশনা সরবরাহ করে যা সংগঠনের আকারকে মাপ দেয়। এমনকি সহজ পদক্ষেপের মতো ব্যক্তিগত তথ্য মানচিত্র এবং গোপনীয়তা নিশ্চিত করা যায়। যেমন, বিনামূল্যের ক্ষেত্রে এটি অনলাইনের বাঁধা কমিয়ে আনতে পারে এবং সম্পদগুলোকে কমিয়ে আনতে পারে।

[[[[[[]] আয়ারল্যান্ড একটি কেন্দ্র যা বিশ্ব ডাটার জন্য বিনিময়ের জন্য বরাদ্দ করা হয়। নকশা দ্বারা আন্তর্জাতিক স্থানান্তর, এর জন্য নির্ধারিত মানগত পরিবর্তন, অথবা বাইন্ডিং দ্বারা চিহ্নিত হওয়া প্রয়োজন। সম্প্রতি Scrosernetnetnet Corations আইন, এবং এটিকে আরও গুরুত্বপূর্ণভাবে প্রভাবিত করছে ।

যে সমস্ত সংগঠন এই চ্যালেঞ্জের মুখোমুখি হয় তারা দেখতে পাবে যে এই সমস্ত চ্যালেঞ্জের কারণে এই বিনিয়োগ ঝুঁকির মধ্যে পড়ে, ক্রেতাদের আনুগত্য উন্নত করা এবং সহজ যোগাযোগ ব্যবস্থা গ্রহণ করা।

নকশার মাধ্যমে সুরক্ষিত হওয়ার উপকারগুলো

ডিজাইন দ্বারা গোপন তথ্য প্রদান করা, বাস্তব এবং বাস্তব সম্মতভাবে ফিরে আসার বিষয়টি উপলব্ধি করা হয় । প্রাথমিক সুবিধা হল [এফএল:এফএল] [এফএলএল: ১] [এফএল: ১] ও আইরিশ আইনের সাথে, জরিমানার ঝুঁকি কমিয়ে ২০ মিলিয়নের বেশি জরিমানা করা।

[[[[[F] নির্ভর করো: উন্নতিশীল বিশ্বাস:[[এফএল] কনস্যুরেন্স] তাদের ডাটা অধিকার সম্বন্ধে আরো সচেতন এবং ক্রমবর্ধমানভাবে সেই সমস্ত সংস্থার সাথে যুক্ত হয়ে যাওয়া বিভিন্ন প্রতিষ্ঠানের সাথে যুক্ত হয়, যারা গোপনীয়তাকে সম্মান করে ।

[[[[[F] উন্নতির ক্ষমতা:[F][F] উপাত্ত] এবং উদ্দেশ্য যে উপাত্ত সংরক্ষণ করা হয়, তা ব্যক্তিগত তথ্য সংরক্ষণ করার ক্ষেত্রে ব্যয় কমিয়ে দেয়, যা কিনা ব্যক্তিগত তথ্য সংরক্ষণ এবং সহজ মানের নিয়ন্ত্রণ ব্যবস্থা গ্রহণ করে ।

[[[[[[F] ঝুঁকি ব্যবস্থাপনা] ঝুঁকি ব্যবস্থাপনা:[[[[[F]] স্বল্প সময়ের মধ্যে গোপনীয়তা নিয়ন্ত্রণ করে এবং গোপনীয়তা নিয়ন্ত্রণ করে, সংগঠন বস্তুর আগে থেকেই চিহ্নিত ও ঝুঁকি নিতে পারে ।

ভবিষ্যৎ Outlook: একভ্রমণিক ভূদৃশ্য এর ডিজাইন দ্বারা গোপনীয়তা

ডিজাইনের তথ্য অনুযায়ী প্রযুক্তি অগ্রগতি অব্যাহত থাকবে। কৃত্রিম বুদ্ধিমত্তা, এবং বড় তথ্য প্রযুক্তি বিষয়ক কার্যক্রম নতুন ব্যক্তিগত চ্যালেঞ্জের জন্ম দেবে। ডিপিসি এবং ইউরোপীয় তথ্য সংরক্ষণ বোর্ড এই বিষয়ে সক্রিয়ভাবে তথ্য সংরক্ষণ করে যাচ্ছে। উদাহরণস্বরূপ, স্বয়ংক্রিয় সিদ্ধান্ত গ্রহণের জন্য স্বয়ংক্রিয়ভাবে প্রস্তুত সিদ্ধান্তের জন্য ব্যবহার করা দরকার।

এছাড়াও প্রস্তাবিত ই-পারিবেন্সি নিয়ন্ত্রণ ব্যবস্থা এবং তথ্য সুরক্ষা কাঠামোর আপডেটের উপর আরো জোর দেবে। ডিজাইনের মাধ্যমে গোপনীয়তা গ্রহণের প্রয়োজনীয়তাকে আরও বেশি গুরুত্ব প্রদান করবে।

অন্তর্ভুক্ত

ডিজাইনের মাধ্যমে গোপন তথ্য শুধুমাত্র আয়ারল্যান্ডের একটি নিয়ন্ত্রণীয় বিষয় নয়- এটি একটি কৌশলগত পদক্ষেপ যা বিশ্বাস গড়ে তোলে, ঝুঁকি কমিয়ে আনে এবং অর্থনীতির গুরুত্ব কমিয়ে আনে।

বিস্তারিত পড়ার জন্য [[FLT][FLT] দেখুন যা ডিজাইন এবং ডিফল্ট অবস্থায় সুরক্ষা কমিশনের তথ্য সুরক্ষার নির্দেশনায় সংরক্ষণ করে।[FFO] [FRPRE:][FOPREDRE::L [FR] অতিরিক্ত নিয়মাবলিসমূহ] উল্লেখ করুন [L], এবং বিস্তারিত জানতে [FOD[L], [F] এর জন্য অভ্যন্তরীণ নির্দেশসমূহ উল্লেখ করুন