Table of Contents
Réamhrá: Cén fáth Donor Sonraí Slándáil agus Príobháideachas Matter Níos mó ná Riamh
Tacúóirí a thabhairt ní hamháin ar a gcuid airgid ach freisin a gcuid faisnéise pearsanta-ainmneacha, seoltaí, teagmhálacha r-phost, uimhreacha teileafóin, agus sonraí airgeadais ar nós uimhreacha cárta creidmheasa nó sonraí cuntas bainc. Is féidir le sárú sonraí amháin nó mí-chéim príobháideachta shatter go muinín i soicind, as a dtiocfaidh an deontóir artrition, clúdach meáin diúltach, agus fiú fíneálacha rialála a bagairt cobhsaíocht airgeadais na heagraíochta.
Le blianta beaga anuas, tá an timpeallacht rialála thart ar chosaint sonraí tar éis fás go mór níos déine. Dlíthe ar nós an Aontais Eorpaigh Rialachán Ginearálta um Chosaint Sonraí (GDPR), an tAcht um Príobháideachas do Thomhaltóirí California (CCPA), agus reachtanna den chineál céanna i ndlínsí eile a fhorchur oibleagáidí soiléire maidir le conas a bhailíonn neamhbhrabúis, stóráil, próiseas, agus sonraí pearsanta a roinnt. Is féidir le neamhchomhlíonadh mar thoradh ar phionóis a bhaint amach i milliúin dollar.
Clúdaíonn sé an tábhacht chriticiúil a bhaineann le faisnéis íogair a chosaint, céimeanna gníomhaíochta mionsonraithe do bhainistíocht slándála agus príobháideachta, an tírdhreach dlíthiúil agus eiticiúil, agus moltaí inchaingne go bhfuil aon neamhbhrabúis-nairde de mhéid nó buiséad-Is féidir a chur i bhfeidhm.
Tuiscint ar an Tábhacht na Slándáil Sonraí do Nonprofits
Cineálacha Sonraí an Dhomhnóra i mBaol
De ghnáth, bíonn ilchatagóirí d'fhaisnéis inaitheanta phearsanta ag eagraíochtaí carthanachta (PII):
- Eolas teagmhála:[[[File: 1]] Ainm iomlán, seoladh baile, uimhir theileafóin, seoladh ríomhphoist.
- Sonraí airgeadais:[] uimhreacha cárta creidmheasa, faisnéis cuntas bainc, stair idirbheart, sonraí bronntanais athfhillteach.
- Sonraí déimeagrafacha agus Iompar:[[] Aois, raon ioncaim, stair síntiús, freastal ar ócáid, roghanna cumarsáide, scóir rannpháirtíochta, agus fiú cleamhnachtaí polaitiúla nó reiligiúnacha a d'fhéadfadh a bheith inferred ó phatrúin a thabhairt.
- Eolas sláinte nó íogair:[] I gcásanna ina ndéantar an t-airgead a thiomsú nó an faoiseamh ó thubaiste, féadfaidh eagraíochtaí sonraí sláinte nó catagóirí speisialta eile sonraí a choinneáil a dteastaíonn cosaint níos airde orthu.
Is é seo an bailiúchán sonraí a trove Treasure do chibearchoiriúla. Is féidir taifid deontóir Stolen a úsáid le haghaidh goid aitheantais, calaois cárta creidmheasa, ionsaithe phishing, nó a dhíoltar ar mhargaí gréasáin dorcha. De réir na Tuarascáil Imscrúduithe Fíorais Sonraí Breach (DBIR), nach bhfuil an earnáil neamhbhrabúis imdhíonachta; cé nach bhfuil chomh dírithe go minic mar airgeadas nó cúram sláinte, is féidir an tionchar a bhíonn ag sárú ar charthanacht beag go lár-iarrachtaí a bheith tubaisteach mar gheall ar acmhainní teoranta le haghaidh téarnaimh.
Iarmhairtí Breaches Sonraí agus Forleithiúnacht Príobháideachta
Is féidir leis an titim ó chosaint sonraí neamhleor a bheith i bhfoirmeacha éagsúla:
- DamáisteReputational:[] Nuacht de shárú sonraí erodes donor muinín láithreach. A 2022 staidéar ag an Bhiúró Gnó Níos Fearr Gabhar Comhaontas fuair go 60% de na deontóirí dúirt go mbeadh siad stop a thabhairt d'eagraíocht a d'fhulaing sárú sonraí a bhaineann lena gcuid faisnéise pearsanta.
- Pionóis dlí agus Rialála:[] Faoi GDPR, is féidir le fíneálacha suas le 4% de láimhdeachas domhanda bliantúil nó €20 milliún (cibé acu is mó). Is féidir le sáruithe contrapháirtí lárnach pionóis suas le $ 7500 in aghaidh an tsáraithe ar intinn. Fiú mura gcuirtear fíneálacha i bhfeidhm, is féidir costas an imscrúdaithe, an fhógra, agus an dlíthíochta a bheith suntasach.
- Díscaoileadh oibríochtúil:[ Is féidir le hionsaithe Ransomware nó comhréitigh córas eagraíochtaí a ghlasáil as a mbunachair shonraí féin, feachtais a ardú airgid a stopadh, agus a cheangal ar sheachtainí de downtime chun córais a chur ar ais.
- Donor Churn agus Giving Laghdaithe:[ Mar thoradh ar shárú go minic a chealú láithreach síntiúis athfhillteach, caillteanas bronntanais móra, agus deacracht a fháil lucht tacaíochta nua.
Mar gheall ar na geallta seo, níl só-cheanglas lárnach ag baint le hinfheistíocht réamhghníomhach i slándáil sonraí deontóir d'aon eagraíocht charthanúil a bhfuil súil aici caidreamh fadtéarmach a chothú lena phobal.
Cleachtais is Fearr do Shlándáil Sonraí Dhomhnach
Díríonn an tslándáil ar shonraí a chosaint ó rochtain neamhúdaraithe, athrú, scriosadh, nó nochtadh. Is bunlíne é na cleachtais seo a leanas gur cheart do gach carthanas a ghlacadh, beag beann ar shaineolas teicniúil.
1. Beartais Pasfhocal láidre agus Fíordheimhniú Il-Factor a chur i bhfeidhm
Fách focal faire ar cheann de na veicteoirí ionsaí is coitianta. fhostaithe agus oibrithe deonacha a úsáid casta, focal faire ar leith do gach córas a rochtain sonraí deontóir. Ba chóir go mbeadh pasfhocail ar a laghad 12-16 carachtair fada, measc meascán de litreacha chás uachtair agus níos ísle, uimhreacha, agus siombailí, agus ní a athúsáid ar fud ardáin.
Maol-fhachtóir fíordheimhnithe (MFA)[ Cuireann sraith breise slándála trí cheangal ar an dara foirm fíoraithe-ar nós cód aon-am a sheoladh chuig fón, scanadh bithmhéadrach, nó chomhartha crua-earraí. Cumasaigh MFA ar gach cuntas ríomhphoist, córais bainistíochta deontóir (CRMs), geataí íocaíochta, agus ardáin stórála scamall. Uirlisí cosúil le Duo Slándáil, Microsoft Fíordheimhniú, nó Google Fíordheimhniú costas-éifeachtach agus éasca le imscaradh.
Acmhainní seachtracha:[[[FÁIR 1]]] Le haghaidh treoir mhionsonraithe ar bheartais phasfhocal, féach an ]] NIST Creat Chibearshlándála] agus na moltaí phasfhocal a ghabhann leis i NIST Foilsiú Speisialta 800-63B.
2. Sonraí a Criptiú ag Rest agus i Transit
Cinntíonn Criptiú go fiú má fhaigheann páirtí neamhúdaraithe rochtain ar shonraí a stóráil nó a idircheapadh i mbun sonraí, tá an fhaisnéis fós gan léamh gan an eochair ceart decryption. Ba chóir do charthanachtaí a chur i bhfeidhm:
- Criptiú ag an gcuid eile:[ Ba chóir gach bunachair sonraí deontóir, comhaid cúltaca, scarbhileoga, agus taifid cartlainne a chriptiú ag baint úsáide as halgartaim láidir ar nós AES-256. córais bunachar sonraí is nua-aimseartha (m.sh., MySQL, PostgreSQL) agus seirbhísí scamall (AWS, Azure, Google Cloud) a thairiscint gnéithe criptithe tógtha is féidir a ghníomhachtú le cumraíocht íosta.
- Criptiú idirthurais:] Úsáid SSL / TLS (Ciseal Iompair Slándáil) do gach trácht gréasáin a bhaineann le foirmeacha síntiús, tairseacha deontóir, nó comhéadain riaracháin. A chinntiú go bhfuil do láithreán gréasáin deimhniú bailí agus cothrom le dáta. I gcás cumarsáide líonra inmheánach, mheas ag baint úsáide as VPNs nó tolláin SSH nuair a rochtain bunachair sonraí deontóir cianda.
Fiú má úsáideann d'eagraíocht próiseálaí íocaíochta tríú páirtí, ba chóir aon fhaisnéis deontóir a théann trí do chórais a tharchur thar chainéil criptithe.
3. Coinnigh Bogearraí agus Córais Nuashonraithe
Cybercriminals a shaothrú go minic leochaileachtaí ar eolas i bogearraí as dáta. A bhunú sceideal bainistíochta paiste rialta do do chóras bainistíochta deontóir, córas bainistíochta ábhar, córais oibriúcháin, ballaí dóiteáin, agus gach breiseán nó comhtháthú tríú páirtí.
Córais Legacy-go háirithe bunachair shonraí saincheaptha-tógtha nó seanleaganacha de CRMs tóir-Tá go háirithe risky. Má tá do eagraíocht ag brath fós ar bhogearraí a thuilleadh go bhfaigheann nuashonruithe slándála, preitize imirce go dtí ardán tacaíocht.
4. Teorainn Rochtain ar Shonraí Dhomhnachtóra Ag baint úsáide as Prionsabal na Pribhléid Léas
Ní gá rochtain a bheith ag gach fostaí nó ag gach oibrí deonach ar gach sonra deontóra. Rialú rochtana ról-bhunaithe a chur i bhfeidhm (RBAC) chun rochtain sonraí a shrianadh ach amháin na daoine aonair a dteastaíonn uaidh a bhfeidhmeanna poist sonracha a chomhlíonadh.
- D'fhéadfadh sé go mbeadh ar fhoireann bailithe airgid faisnéis teagmhála an deontóir a fheiceáil agus stair a thabhairt, ach ní uimhreacha iomlána cárta creidmheasa.
- Féadfaidh sé go mbeidh rochtain ag pearsanra airgeadais ar thaifid idirbheart ach ní seoltaí pearsanta ná nótaí rannpháirtíochta.
- Ba cheart rochtain a bheith ag imtheorannaithe nó ag foireann shealadach ar cheadanna teoranta ama.
Ba cheart go ndéanfaí na logaí rochtana chun gníomhaíocht neamhghnách a bhrath go rialta, amhail fostaí a íoschóipeáil líon mór sonraí lasmuigh de ghnáthuaireanta oibre. Ba cheart próisis soláthair agus dí-sholáthair úsáideoirí a uathoibrithe: nuair a fhágann ball foirne na róil eagraíochta nó athruithe, ba cheart a gcearta rochtana a chúlghairm nó a choigeartú láithreach.
5. Úsáid Geata Íocaíochta Slán agus Comparáid le PCI DSS
Má ghlacann d'eagraíocht síntiúis cárta creidmheasa-ar líne, ar an bhfón, nó i bpearsa-ní mór duit cloí leis an gCaighdeán Slándála Sonraí Cárta Íocaíochta (PCI DSS). Rialaíonn an tsraith seo de 12 ceanglais conas a dhéantar sonraí sealbhóirí cárta a láimhseáil, a stóráil, agus a tharchur.
- Ná stóráil uimhreacha cárta creidmheasa iomlán, cóid CVV, nó sonraí stripe maighnéadach tar éis idirbheart údaraithe.
- Ag baint úsáide as comharthaíocht nó criptithe chun sonraí cárta íogair a athsholáthar le coibhéisí neamh-íogair.
- Ag conradh le próiseálaí íocaíochta comhlíontach PCI (m.sh., Stripe, PayPal, Braintree, nó próiseálaithe neamhbhrabúis speisialaithe cosúil le bosca Donor nó GiveWP).
- Déan féinmheasúnú bliantúil nó scans leochaileachta de réir mar a éilíonn do bhanc fála.
Is féidir le go leor neamhbhrabúis a n-ualach comhlíonta PCI a laghdú trí úsáid a bhaint as geata íocaíochta tríú páirtí a láimhseálann sonraí cárta go díreach, ionas nach mbeidh an carthanas dteagmháil nó siopaí uimhreacha cártaí iomlána.
acmhainn sheachtrach:[] Foghlaim níos mó faoi cheanglais PCI DSS do ghnólachtaí beaga agus do dhaoine neamhbhrabúis ag an ]]PCI Slándáil Caighdeáin láithreán oifigiúil na Comhairle.
Cleachtais is Fearr do Bainistíocht Príobháideachta
Cé go ndíríonn slándáil ar rialuithe teicniúla, seoltaí príobháideachais conas a bhailítear sonraí deontóir, a úsáidtear, a roinnt, agus a choinneáil-agus conas a chuirtear deontóirí ar an eolas agus a thugtar rialú ar a gcuid faisnéise.
1. Polasaí Príobháideachta Imréitigh a fhorbairt
Ba chóir go mbeadh polasaí príobháideachta scríofa ag gach eagraíocht charthanúil a mhíníonn:
- Cé na cineálacha sonraí deontóirí a bhailítear (m.sh., ainm, sonraí teagmhála, info íocaíochta, iompar brabhsála má úsáidtear fianáin).
- Conas a bhailítear na sonraí (foirmí líne, imeachtaí as líne, foinsí tríú páirtí).
- Na críocha a n-úsáidtear sonraí ina leith (tabhartais próiseála, admhálacha seolta, cumarsáidí margaíochta, anailísíocht).
- Cibé an bhfuil sonraí roinnte le tríú páirtithe (m.sh., próiseálaithe íocaíochta, ardáin margaíochta ríomhphoist, seirbhísí anailísíochta sonraí) agus faoi na coinníollacha.
- Cé chomh fada agus a choinnítear sonraí agus conas is féidir le deontóirí scriosadh a iarraidh.
- Cearta na ndeontóirí faoi dhlíthe is infheidhme (m.sh., ceart chun rochtain a fháil, ceart, scriosadh, nó a n-sonraí a chalcadh; ceart chun rogha a dhéanamh as díol/roinnt).
- Faisnéis teagmhála le haghaidh fiosrúcháin príobháideachais.
Ba cheart an polasaí a chur sa phost go feiceálach ar do láithreán gréasáin (go hiondúil sa bhuntásc), scríofa i dteanga shoiléir, agus a choimeád cothrom le dáta mar a thagann cleachtais sonraí chun cinn. Éilíonn roinnt dlínsí go ndéanfar an beartas a athbhreithniú agus a nuashonrú go bliantúil ar a laghad.
2. Toiliú Coigiltis le haghaidh Bailiú Sonraí agus Próiseáil
Faoi go leor rialacháin phríobháideachta, ní mór toiliú a thabhairt faoi shaoirse, sonrach, eolasach, agus gan athbhrí. Ciallaíonn sé seo nach bhfuil boscaí réamh-seiceáil nó toiliú intuigthe ó idirbheart síntiús leordhóthanach a thuilleadh chun críocha margaíochta.
- Ag baint úsáide as opt-i checkboxes (ní rogha-amach) le haghaidh nuachtlitreacha ríomhphoist, nuashonruithe SMS, nó sonraí a roinnt le heagraíochtaí comhpháirtíochta.
- Ag soláthar roghanna gráinneacha-mar shampla, deontóirí ligean roghnú cén cineál cumarsáide ar mian leo a fháil.
- Is léir go bhfuil an cuspóir bailithe sonraí ag an bpointe gabhála (m.sh., “Bainimid úsáid as do r-phost a sheoladh chuig d’admháil cánach agus nuashonruithe ó am go chéile faoinár gcuid oibre-is féidir leat díliostáil ag am ar bith”).
- Taifeadadh agus stóráil cruthúnas ar thoiliú (m.sh., ama, seoltaí IP, agus téacs toiliú a thaispeántar) ionas gur féidir leat a léiriú comhlíonadh má iniúchadh.
I gcás deontóirí atá ann cheana a bhí ar bord roimh do eagraíocht ghlac cleachtais toilithe láidir, machnamh a dhéanamh ar fheachtas ath-chomhsheasmhach a thabhairt do bhunachar sonraí i gcomhlíonadh.
3. Cleachtais Mionsonraíocht Sonraí
Más rud é nach gá duit an deontóir ar dháta breithe, uimhir theileafóin, nó slí bheatha a phróiseáil bronntanas, ná é a iarraidh. Laghdaíonn íoslaghdú sonraí an dochar féideartha de shárú agus a shimpliú comhlíonadh oibleagáidí coinneála agus scriosadh.
Bain úsáid as loighic coinníollach a thaispeáint réimsí roghnacha amháin nuair is ábhartha. Mar shampla, a iarraidh ar fhaisnéis fostóra ach amháin má léiríonn an deontóir go bhfuil suim acu i bronntanais meaitseáil fostóir.
4. Beartais Coinneála Sonraí agus Diúscartha Slán a bhunú
Níor cheart sonraí a thabhairt do na daoine a choinneáil ar feadh tréimhse éiginnte. Sceideal coinneála a fhorbairt lena sainítear cé chomh fada agus a choinnítear gach catagóir sonraí bunaithe ar riachtanais oibríochtúla agus ar riachtanais dhlíthiúla.
- D'fhéadfadh sé go gcaithfear taifid ar idirbhearta a choimeád ar feadh 7 mbliana (chun críocha cánach).
- D'fhéadfaí sonraí rannpháirtíochta margaíochta (e.g., rátaí oscailte ríomhphoist) a choinneáil ar feadh 3 bliana.
- Féadfar próifílí deontóir neamhghníomhach (gan aon ghníomhaíocht do 5+ bliain) a chartlannú nó a scriosadh.
Nuair a shroicheann sonraí deireadh a tréimhse coinneála, ní mór é a dhiúscairt go daingean. Ní scriosadh simplí go leor-Is féidir thiomáineann crua agus cúltacaí a bheith fós inghnóthaithe. Úsáid uirlisí comhad-shredding do chomhaid digiteach (m.sh., bogearraí a scríobhann amanna sonraí il) agus seirbhísí stialladh fisiciúil le haghaidh taifid páipéir. Smaoinigh ag obair le díoltóir sonraí deimhnithe scrios.
5. Traein Gach Foireann agus Oibrithe Deonacha ar Príobháideacht agus Slándáil
Tá rialuithe Teicneolaíocht ach chomh héifeachtach leis na daoine a úsáideann iad. Earráid an duine-ar nós cliceáil ar naisc phishing, taifid deontóir fhágáil le feiceáil ar scáileáin unlocked, nó focal faire a roinnt-is mó an chúis is mó de eachtraí sonraí.
- Conas a aithint iarrachtaí phishing, innealtóireacht shóisialta, agus ríomhphoist amhrasach.
- Láimhseáil chuí sonraí deontóir: gan faisnéis deontóir a phlé in áiteanna poiblí, gan scarbhileoga neamhchriptithe a sheoladh trí ríomhphost, stáisiúin oibre a ghlasáil nuair nach bhfuil siad ag freastal.
- Nósanna imeachta chun sáruithe amhrasta sonraí nó teagmhais phríobháideachta a thuairisciú.
- Tuiscint ar dhlíthe príobháideachais a bhaineann le do dhlínse.
Ba chóir go mbeadh oiliúint ar fruiliú agus ar a laghad gach bliain ina dhiaidh sin. Samplaí fíor-domhan agus tráth na gceist a chur ar fáil chun an fhoghlaim a threisiú. Spreagadh cultúr ina mbraitheann an fhoireann botúin tuairiscithe compordach gan eagla retribution-luath is féidir tuairisciú teorainn damáiste ó shárú.
Breithnithe Dlí agus Eiticiúla
Príomh-Dlí Cosanta Sonraí a bhfuil baint acu le Eagraíochtaí Carthanúla
Ag brath ar an áit a n-oibríonn d'eagraíocht nó i gcás ina bhfuil cónaí ar do dheontóirí, d'fhéadfadh dlíthe éagsúla a bheith i bhfeidhm.
- GDPR (an tAontas Eorpach):[[File: 1]]) Baineann sé le haon eagraíocht a phróiseálann sonraí pearsanta daoine aonair san AE, beag beann ar shuíomh na heagraíochta. Éilíonn sé go dleathach go ndéanfaí próiseáil, go dtugtar fógra faoi shárú éigeantach laistigh de 72 uair an chloig, measúnuithe tionchair ar chosaint sonraí le haghaidh gníomhaíochtaí ardriosca, agus go gceapfaí Oifigeach Cosanta Sonraí i gcásanna áirithe.
- CCPA / CPRA (California, USA):[ Deontais do chónaitheoirí California cearta a fhios cad sonraí pearsanta a bhailítear, a scriosadh, a roghnú as a dhíol, agus neamh-idirdhealú chun na cearta seo a fheidhmiú. Cé go bhfuil neamhbhrabúis díolmhaithe faoi láthair ó chodanna de contrapháirtí lárnach, tá sé curtha in iúl ag an Ard-Aighne California gur chóir d'eagraíochtaí carthanúla a bhfuil sonraí deontóir acu caighdeáin den chineál céanna a ghlacadh mar chleachtas is fearr.
- PIPEDA (Canada): Éilíonn toiliú bríoch, íoslaghdú sonraí, agus cuntasacht maidir le cosaint sonraí.
- Dlíthe Stáit eile:[ CDPA Virginia, CPA Colorado, CTDPA Connecticut, agus daoine eile ag leathnú an patchwork na rialacháin príobháideachais US. D'fhéadfadh carthanas domhanda gá freisin chun cloí le LGPD Brasaíle nó APPI na Seapáine.
Tuiscint a bhfuil feidhm ag dlíthe maidir le d'eagraíocht casta. Moltar dul i gcomhairle le comhairle dlí a dhéanann speisialú i ndlí príobháideachta nó neamhbhrabúis chun iniúchadh comhlíontachta a dhéanamh.
acmhainn sheachtrach:[] Le haghaidh forbhreathnú mionsonraithe ar dhlíthe príobháideachais stáit na Stát Aontaithe, tabhair cuairt ar an IAPP US Rianaire Reachtaíochta Stáit Príobháideachta.
Staidéar Sonraí Eiticiúla Beyond Comhlíonadh
Is é an t-íosmhéid a chomhlíonfaidh litir an dlí. Ciallaíonn maoraíocht sonraí Eiticiúla dul níos faide chun neamhspleáchas an deontóir a urramú agus caidrimh fhadtéarmacha a thógáil.
- Idirbheartaíocht de réir réamhshocraithe:[] Eolas go réamhghníomhach do dheontóirí faoi conas a bheidh a gcuid sonraí a úsáid, fiú amháin más rud é nach bhfuil ag teastáil go dlíthiúil. Mar shampla, má tá tú liostaí deontóir le neamhbhrabúis eile a roinnt, seo a nochtadh go soiléir agus a thairiscint rogha amach.
- ]Fabhair door ionchais:[] Onóracha rogha-outs cumarsáide go pras (laistigh de 10 lá gnó caighdeán coiteann). Córas bainistíochta rogha láraithe a chur i bhfeidhm chun postálacha a sheoladh chuig deontóirí a d'iarr a bhaint.
- Measúnú tionchair phríosúin: Sula lainseálann sé feachtas nua bailithe airgid, ardán teicneolaíochta, nó comhpháirtíocht atá ag roinnt sonraí, déanfaidh sé measúnú tionchair ar phríobháideacht chun rioscaí féideartha a aithint do phríobháideacht deontóir agus iad a mhaolú roimh ré.
- Inaistritheacht sonraí:[] Ceadaigh deontóirí cóip dá gcuid sonraí a íoslódáil arna iarraidh sin. Cothaíonn sé seo dea-thoil agus ailíníonn le spiorad na húinéireachta sonraí.
Ní hamháin go bhfuil láimhseáil eiticiúil sonraí deontóir faoi mhíneanna a sheachaint - tá sé ar tí a léiriú go bhfuil do luachanna eagraíocht na daoine a fheidhmíonn sé mar chomhpháirtithe i misean, ní hamháin foinsí ioncaim.
Conclúid: Cultúr na Slándála agus Príobháideacht a thógáil
Ní tionscadail aon-uaire iad slándáil sonraí agus príobháideacht; tá siad tiomantais leanúnacha a dteastaíonn aird leanúnach orthu, infheistíocht, agus oiriúnú do bhagairtí nua agus d'athruithe rialála. Ní hamháin go gcosnaíonn eagraíochtaí carthanúla a leabann na cleachtais seo ina n-oibríochtaí laethúla - trí rialuithe teicniúla láidre, beartais thrédhearcacha, oiliúint rialta, agus cinnteoireacht eiticiúil, ní hamháin iad féin a chosaint ó dhochar ach freisin an t-iontaobhas atá ríthábhachtach dá misean a neartú.
Déan fardal sonraí a thuiscint cad a dhéanann tú faisnéis don deontóir agus cá bhfuil cónaí air. Déan measúnú riosca a dhéanamh chun do leochaileachtaí is criticiúla a aithint. Na cleachtais a leagtar amach sa treoir seo a chur i bhfeidhm, tosaíocht a thabhairt do na réimsí is airde a bhaineann le riosca (ar nós próiseáil íocaíochta agus rochtain iargúlta).
Ní féidir le haon eagraíocht deireadh a chur leis an riosca go léir, ach trí bhearta eolasacha a dhéanamh d'aon ghnó, is féidir leat an dóchúlacht agus an tionchar a bhaineann le eachtra sonraí a laghdú go suntasach. An iarracht a dhéanann tú inniu i sonraí deontóir a dhaingniú beidh díbhinní a íoc i muinín deontóir leanúnach, comhlíonadh rialála, agus sláinte fadtéarmach do eagraíochta carthanachta.
Acmhainní seachtracha:[ Le haghaidh treorach breise maidir le plean slándála sonraí neamhbhrabúis a chruthú, féach ar acmhainní na Gníomhaireachta um Shlándáil cibearshlándáil agus Bonneagair (CISA) d'eagraíochtaí beaga.