government-accountability-and-transparency
कैसे आयरिश व्यापार आउटसोर्सिंग के दौरान व्यक्तिगत डेटा की रक्षा करने के लिए
Table of Contents
परिचय: आयरिश आउटसोर्सिंग में डेटा संरक्षण मामले क्यों
आयरलैंड के लिए आउटसोर्सिंग व्यवसाय प्रक्रियाएं दुनिया भर में कंपनियों के लिए एक रणनीतिक कदम बन गई हैं। देश एक अत्यधिक कुशल कार्यबल, एक अनुकूल कॉर्पोरेट कर वातावरण प्रदान करता है, और यूरोपीय संघ मानकों के साथ एक मजबूत कानूनी ढांचा शामिल है। हालांकि, किसी बाहरी साथी को व्यक्तिगत डेटा के हस्तांतरण के साथ महत्वपूर्ण जिम्मेदारी आती है। नियमों के साथ एक डेटा उल्लंघन या गैर-अनुपालन ग्राहक को अविश्वास, कानूनी दंड और प्रतिष्ठात्मक क्षति का परिणाम दे सकता है जो किसी भी लागत बचत को दूर करता है। यह लेख आयरिश सेवा प्रदाताओं को आउटसोर्स करते समय व्यक्तिगत डेटा की रक्षा करने के लिए एक व्यावहारिक, गहन गाइड प्रदान करता है, कानूनी दायित्वों, परिचालन सुरक्षा और दीर्घकालिक अनुपालन रणनीतियों को कवर करता है।
आयरलैंड में डेटा संरक्षण कानून को समझना
आयरलैंड यूरोपीय संघ का सदस्य है और इसलिए पूरी तरह से ] के अधीन है सामान्य डेटा संरक्षण विनियमन (GDPR) । GDPR दुनिया के सख्त डेटा संरक्षण ढांचे में से एक है, और यह किसी भी संगठन पर लागू होता है जो यूरोपीय संघ के भीतर व्यक्तियों के व्यक्तिगत डेटा को संसाधित करता है, चाहे वह संगठन स्वयं आधारित हो। जब एक कंपनी एक आयरिश साथी के लिए संचालन को आउटसोर्स करती है, तो दोनों डेटा नियंत्रक (आपकी कंपनी) और डेटा प्रोसेसर (आयरिश प्रदाता) को GDPR दायित्वों का पालन करना चाहिए।
आयरलैंड ने ] डेटा प्रोटेक्शन एक्ट 2018 को भी लागू किया है, जो GDPR की खुराक देता है और आयरिश ]डेटा प्रोटेक्शन कमीशन (DPC) को राष्ट्रीय पर्यवेक्षकीय प्राधिकरण के रूप में स्थापित करता है। डीपीसी की जांच करने की शक्ति है, € 20 मिलियन तक जुर्माना जारी करना या वैश्विक वार्षिक कारोबार का 4% (जो भी अधिक हो) और यहां तक कि डेटा प्रोसेसिंग गतिविधियों पर प्रतिबंध लगाना चाहिए। गैर-अनुपालन एक सैद्धांतिक जोखिम नहीं है; डीपीसी ने हाल के वर्षों में प्रमुख प्रौद्योगिकी फर्मों पर रिकॉर्ड ब्रेकिंग जुर्माना लगाया है।
आउटसोर्सिंग के लिए कुंजी GDPR सिद्धांत
- Lawability, निष्पक्षता, और पारदर्शिता: डेटा विषयों को यह सूचित किया जाना चाहिए कि उनके डेटा को कैसे संसाधित किया जाएगा और किस उद्देश्य के लिए।
- Purpose सीमा: डेटा केवल निर्दिष्ट, स्पष्ट और वैध प्रयोजनों के लिए एकत्र किया जा सकता है।
- डेटा न्यूनतमीकरण: आउटसोर्सिंग सेवा के लिए आवश्यक व्यक्तिगत डेटा की न्यूनतम राशि साझा की जानी चाहिए।
- Accuracy: डेटा को सटीक और अद्यतन रखने के लिए रखा जाना चाहिए।
- ]स्टोरेज सीमा: डेटा को केवल उद्देश्य के लिए आवश्यक होने तक ही बनाए रखा जाना चाहिए।
- Integrity and गोपनीयता (सुरक्षा):] लगभग तकनीकी और संगठनात्मक उपाय होना चाहिए।
- Accountability: डेटा नियंत्रक सभी सिद्धांतों के अनुपालन का प्रदर्शन करने के लिए जिम्मेदार है।
विशेष रूप से आउटसोर्सिंग के लिए, GDPR नियंत्रक और प्रोसेसर के बीच डेटा प्रोसेसिंग एग्रीमेंट (DPA) के लिए अनिवार्य आवश्यकता पेश करता है। इस DPA को विषय, अवधि, प्रकृति और प्रसंस्करण के उद्देश्य, व्यक्तिगत डेटा के प्रकार, डेटा विषयों की श्रेणियां और नियंत्रक के दायित्वों और अधिकारों के बारे में जानकारी निर्दिष्ट करनी चाहिए। प्रोसेसर केवल नियंत्रक से दस्तावेज निर्देशों पर डेटा संसाधित कर सकता है और यह सुनिश्चित करना चाहिए कि उसके कर्मचारी गोपनीयता दायित्वों से बाध्य हैं।
व्यक्तिगत डेटा की सुरक्षा के लिए कुंजी रणनीतियाँ
1. का संचालन थोरफ कारण परिश्रम
किसी भी अनुबंध पर हस्ताक्षर करने से पहले, संभावित आउटसोर्सिंग पार्टनर के डेटा सुरक्षा मुद्रा का आकलन करें। अपने जीडीपीआर अनुपालन प्रमाण पत्र, डेटा सुरक्षा नीतियों, घटना प्रतिक्रिया योजनाओं और प्रसंस्करण गतिविधियों (आरओपीए) के रिकॉर्ड जैसे अनुरोध प्रलेखन। डीपीसी या अन्य नियामकों के साथ अपने इतिहास का मूल्यांकन करें और मौजूदा ग्राहकों से संदर्भों के लिए पूछें। एक साइट विज़िट या वर्चुअल सुरक्षा समीक्षा भौतिक और तार्किक सुरक्षा नियंत्रण में अंतराल को उजागर कर सकती है जो एक प्रश्नावली याद हो सकती है।
जब आयरिश प्रदाताओं का मूल्यांकन करते हैं, तो प्रमाणपत्रों की तलाश करें जैसे ISO/IEC 27001] (सूचना सुरक्षा प्रबंधन) या ISO/IEC 27701] (privacy Information Management). ये प्रमाणपत्र अंतरराष्ट्रीय स्तर पर मान्यता प्राप्त सर्वोत्तम प्रथाओं के प्रति प्रतिबद्धता को दर्शाते हैं। इसके अतिरिक्त, सत्यापित करें कि प्रदाता ने जीडीपीआर (Article 37) द्वारा आवश्यक डेटा संरक्षण अधिकारी (DPO) नियुक्त किया है। भले ही अनिवार्य नहीं हो, एक समर्पित डीपीओ एक परिपक्व गोपनीयता कार्यक्रम का एक मजबूत सूचक है।
2. डेटा प्रोसेसिंग समझौता
एक लिखित डेटा प्रोसेसिंग एग्रीमेंट एक कानूनी आवश्यकता है, एक विकल्प नहीं है। डीपीए को बॉयलरप्लेट भाषा से परे जाना चाहिए और प्रसंस्करण गतिविधियों, सुरक्षा उपायों, उप-प्रोसेसर व्यवस्था, डेटा उल्लंघन अधिसूचना समयरेखा, डेटा अवधारण और विलोपन प्रक्रियाओं, लेखा परीक्षा अधिकार और डेटा उल्लंघन के लिए दायित्व के बारे में विशिष्ट विवरण शामिल होना चाहिए। डीपीए स्पष्ट रूप से यह सुनिश्चित करें कि प्रोसेसर केवल आपके दस्तावेज निर्देशों पर कार्य करेगा और आउटसोर्स सेवा प्रदान करने के अलावा किसी भी उद्देश्य के लिए डेटा का उपयोग नहीं करेगा।
GDPR के तहत प्रोसेसर को नियंत्रक से पूर्व विशिष्ट या सामान्य लिखित प्राधिकरण के बिना एक अन्य उप-प्रोसेसर को संलग्न नहीं करना चाहिए। यदि सामान्य प्राधिकरण दिया जाता है, तो प्रोसेसर को आपको किसी भी इच्छित बदलाव की जानकारी देनी चाहिए और आपको समय-समय पर आपत्ति करने की अनुमति देना चाहिए। DPA को इस नियंत्रण को प्रतिबिंबित करना चाहिए। कई आयरिश प्रदाता इस तरह की व्यवस्था के लिए मानक अनुबंधित खंडों (SCC) का उपयोग करते हैं, लेकिन आपकी कानूनी टीम को यह सुनिश्चित करने के लिए उन्हें समीक्षा करनी चाहिए कि वे आपकी जोखिम भूख से मेल खाते हैं।
3. आवश्यक कार्मिकों के लिए डेटा एक्सेस को सीमित करें
डेटा मिनिमाइज़ेशन न केवल हस्तांतरित डेटा की राशि पर लागू होता है बल्कि यह भी लागू होता है कि कौन इसका उपयोग कर सकता है। भूमिका आधारित एक्सेस कंट्रोल (RBAC) को लागू करें ताकि आउटसोर्सिंग पार्टनर के केवल कर्मचारी जो वैध व्यवसाय की जरूरत है, व्यक्तिगत डेटा को देख या संसाधित कर सकते हैं। मजबूत प्रमाणीकरण तंत्र का उपयोग करें, जैसे कि मल्टी-फैक्टर प्रमाणीकरण (MFA) और सभी एक्सेस प्रयासों के लॉग को बनाए रखें। नियमित रूप से उपयोगकर्ता अनुमतियों की समीक्षा करें और तुरंत एक्सेस करें जब कोई कर्मचारी सदस्य परियोजना या भूमिकाओं में बदलाव करता है।
यदि आउटसोर्स सेवा में ग्राहक सहायता शामिल है, तो यह सुनिश्चित करें कि एजेंट पूर्ण भुगतान विवरण या अन्य संवेदनशील डेटा को बिल्कुल आवश्यक नहीं है। डेटा मास्किंग या टोकनाइज़ जैसी तकनीक वास्तविक डेटा को यथार्थवादी लेकिन गैर-संवेदनशील मूल्यों के साथ बदल सकती है।
4. डेटा को बाकी और ट्रांजिट में एन्क्रिप्ट करें
एन्क्रिप्शन व्यक्तिगत डेटा की सुरक्षा के लिए सबसे प्रभावी तकनीकी नियंत्रणों में से एक है। आपके संगठन और आयरिश आउटसोर्सिंग पार्टनर के बीच संचारित सभी व्यक्तिगत डेटा - और साथी और किसी भी उप-प्रोसेसर के बीच - को TLS 1.3 जैसे मजबूत प्रोटोकॉल का उपयोग करके एन्क्रिप्ट किया जाना चाहिए। सर्वर, डेटाबेस, या बैकअप पर संग्रहीत डेटा को AES-256 या समकक्ष का उपयोग करके एन्क्रिप्ट किया जाना चाहिए। एन्क्रिप्शन कुंजी को एन्क्रिप्टेड डेटा से अलग-अलग प्रबंधित किया जाना चाहिए, आदर्श रूप से हार्डवेयर सुरक्षा मॉड्यूल (HSM) या क्लाउड-आधारित कुंजी प्रबंधन सेवा के माध्यम से।
यह सुनिश्चित करने के लिए कि आउटसोर्सिंग पार्टनर ने एन्क्रिप्शन नीतियों को दस्तावेज किया है और वे उद्योग मानकों के अनुपालन को प्रदर्शित कर सकते हैं। यदि प्रदाता AWS, Microsoft Azure, या Google क्लाउड जैसे प्रदाताओं से सार्वजनिक क्लाउड इन्फ्रास्ट्रक्चर का उपयोग करता है (सभी में आयरलैंड में प्रमुख डेटा केंद्र हैं), तो सत्यापित करें कि एन्क्रिप्शन-एट-रेस्ट डिफ़ॉल्ट रूप से सक्षम है और वे ग्राहक-प्रबंधित कुंजी प्रदान करते हैं। कई आयरिश कंपनियां इन हाइपरस्केलर्स का लाभ उठाती हैं; आपके DPA को स्पष्ट करना चाहिए कि कौन कुंजी रखता है और कैसे कुंजी रोटेशन संभाला जाता है।
5. नियमित लेखा परीक्षा और प्रवेश परीक्षण का संचालन करें
कारण परिश्रम एक बार की घटना नहीं है। अपने डीपीए और अनुसूची आवधिक समीक्षा में लेखा परीक्षा अधिकार का निर्माण - कम से कम वार्षिक - आउटसोर्सिंग पार्टनर के सुरक्षा नियंत्रण का। इन समीक्षाओं को आपकी अपनी आंतरिक लेखा परीक्षा टीम, एक स्वतंत्र तीसरे पक्ष या मान्यता प्राप्त प्रमाणन योजना के माध्यम से किया जा सकता है। प्रदाता को अपने सिस्टम, नेटवर्क और उन अनुप्रयोगों के नियमित प्रवेश परीक्षण को कमीशन करने की आवश्यकता है जो आपके डेटा को संसाधित करते हैं, और निष्कर्षों और उपचार योजनाओं के सारांश के लिए पूछते हैं।
इसके अलावा, पार्टनर को प्रोत्साहित करने के लिए प्रोत्साहित करें (FLT:0]डेटा प्रोटेक्शन इम्पैक्ट असेसमेंट (DPIA) विशिष्ट प्रसंस्करण गतिविधियों के लिए आप आउटसोर्सिंग कर रहे हैं। जबकि नियंत्रक अंततः जिम्मेदार रहता है, एक संयुक्त DPIA जोखिम की पहचान कर सकता है प्रारंभिक और दस्तावेज़ शमन उपायों। आईसीओ और डीपीसी दोनों DPIAs के संचालन के लिए टेम्पलेट्स और मार्गदर्शन प्रकाशित करते हैं; अपने प्रदाता के साथ इन साझा करना एक सुसंगत दृष्टिकोण सुनिश्चित कर सकता है।
संचालन में डेटा सुरक्षा के लिए सर्वश्रेष्ठ अभ्यास
मजबूत नेटवर्क सुरक्षा लागू करें
यह सुनिश्चित करें कि आउटसोर्सिंग पार्टनर फायरवॉल, घुसपैठ का पता लगाने / रोकथाम प्रणाली (आईडीएस / आईपीएस) का उपयोग करता है और रिमोट एक्सेस के लिए वीपीएन को सुरक्षित करता है। अलग नेटवर्क ताकि आपका डेटा प्रदाता के अन्य ग्राहकों के डेटा से अलग हो। यह आभासी निजी बादलों या समर्पित बुनियादी ढांचे के माध्यम से हासिल किया जा सकता है। यदि प्रदाता एक साझा वातावरण प्रदान करता है, तो सत्यापित करें कि मजबूत तार्किक अलगाव क्रॉस-टेनेंट डेटा रिसाव को रोकने के लिए जगह है।
सॉफ्टवेयर और सिस्टम अद्यतन रखें
पुराने सॉफ्टवेयर हमलावरों के लिए एक आम प्रवेश बिंदु है। आपके डीपीए को एक भेद्य प्रबंधन कार्यक्रम को बनाए रखने के लिए साथी की आवश्यकता होनी चाहिए जिसमें ऑपरेटिंग सिस्टम, एप्लिकेशन और तीसरे पक्ष के पुस्तकालयों का समय पर पैचिंग शामिल है। एक परिभाषित टाइमफ्रेम (जैसे, 48-72 घंटे) के भीतर लागू होने के लिए महत्वपूर्ण पैच के लिए उम्मीद निर्धारित की जाती है और मासिक चक्र के भीतर गैर-महत्वपूर्ण पैच लागू किए जाने के लिए। स्वचालित रिपोर्टिंग के साथ नियमित रूप से भेद्यता स्कैन दोनों पक्षों को वर्तमान जोखिम मुद्रा के बारे में जागरूक रहने में मदद कर सकता है।
डाटा संरक्षण पर ट्रेन स्टाफ
मानव त्रुटि डेटा उल्लंघन के प्रमुख कारणों में से एक बनी हुई है। आउटसोर्सिंग पार्टनर को व्यक्तिगत डेटा को संभालने वाले सभी कर्मचारियों को नियमित, भूमिका-उपयुक्त डेटा संरक्षण प्रशिक्षण प्रदान करना चाहिए। प्रशिक्षण विषयों में फ़िशिंग जागरूकता, डेटा, पासवर्ड स्वच्छता, संदिग्ध उल्लंघनों के लिए रिपोर्टिंग प्रक्रियाओं और डेटा न्यूनतमकरण और उद्देश्य सीमा के सिद्धांतों के महत्व को शामिल करना चाहिए। अनुबंध के हिस्से के रूप में प्रशिक्षण पूरा होने के वार्षिक प्रमाणन की आवश्यकता पर विचार करें।
Breach रिस्पांस प्रोटोकॉल की स्थापना
सर्वोत्तम प्रयासों के बावजूद, उल्लंघन अभी भी हो सकता है। डीपीए को उल्लंघन अधिसूचना के लिए स्पष्ट समय-सीमा को परिभाषित करना चाहिए: जीडीपीआर के तहत, एक प्रोसेसर को व्यक्तिगत डेटा उल्लंघन के बारे में जागरूक होने के बाद नियंत्रक को अनावश्यक देरी के बिना सूचित करना चाहिए। आपकी कंपनी, नियंत्रक के रूप में, फिर डीपीसी को सूचित करने के लिए 72 घंटे हैं जब तक कि उल्लंघन व्यक्तियों के जोखिम में नहीं होने की संभावना नहीं है। सुनिश्चित करें कि प्रदाता के पास एक घटना प्रतिक्रिया योजना है जिसमें तत्काल रोकथाम, फोरेंसिक जांच, संपर्क के अपने निर्दिष्ट बिंदु के साथ संचार और उपचार चरण शामिल हैं। योजना की प्रभावशीलता का परीक्षण करने के लिए कम से कम एक बार साथी के साथ टेबलटॉप व्यायाम का संचालन करें।
आयरिश आउटसोर्सिंग के लिए अतिरिक्त विचार
क्रॉस-बॉर्डर डेटा ट्रांसफर और ब्रेक्सिट
चूंकि आयरलैंड गणराज्य यूरोपीय संघ में रहता है, इसलिए आपकी कंपनी से आयरिश प्रदाता तक डेटा ट्रांसफर इंट्रा-ईयू है और अतिरिक्त हस्तांतरण तंत्र (जैसे मानक अनुबंधित क्लॉस) की आवश्यकता नहीं है। हालांकि, अगर आयरिश आउटसोर्सिंग पार्टनर यूरोपीय आर्थिक क्षेत्र (ईईईए) के बाहर स्थित उप-प्रोसेसरों का उपयोग करता है, तो आपको यह सुनिश्चित करना होगा कि पर्याप्त सुरक्षा किसी भी आगे के हस्तांतरण के लिए जगह है। यह उन कंपनियों के लिए विशेष रूप से प्रासंगिक है जो आयरिश आधारित वैश्विक सेवा प्रदाताओं पर भरोसा करते हैं जिनमें भारत, फिलीपींस या संयुक्त राज्य अमेरिका में समर्थन टीम है। सभी उप-प्रोसेसरों की सूची बनाए रखने और प्रत्येक हस्तांतरण के लिए कानूनी आधार का आकलन करने के लिए पार्टनर की आवश्यकता है।
ब्रिक्सिट के बाद, उत्तरी आयरलैंड कुछ पहलुओं के लिए जीडीपीआर के साथ संरेखित रहता है, लेकिन यह प्रशासनिक रूप से अलग है। यदि आपकी आउटसोर्सिंग व्यवस्था में आयरलैंड और उत्तरी आयरलैंड के बीच सीमा भर में डेटा प्रोसेसिंग शामिल है, तो यह निर्धारित करने के लिए कानूनी परामर्श से परामर्श करें कि अतिरिक्त सुरक्षा की आवश्यकता है या नहीं।
बाध्यकारी कॉर्पोरेट नियमों (BCR) का उपयोग
यदि आपकी कंपनी एक बहुराष्ट्रीय समूह का हिस्सा है और आयरिश आउटसोर्सिंग पार्टनर एक संबद्ध है, तो आप प्रोसेसर के लिए बाध्यकारी कॉर्पोरेट नियमों (BCRs) को लागू करने पर विचार कर सकते हैं। BCR एक यूरोपीय डेटा संरक्षण प्राधिकरण द्वारा अनुमोदित आचरण के आंतरिक कोड हैं जो अलग कानूनी समझौतों के बिना व्यक्तिगत डेटा के इंट्रा-समूह हस्तांतरण की अनुमति देते हैं। जबकि अनुमोदन प्रक्रिया महीनों ले सकती है, BCR संगठन भर में डेटा संरक्षण के लिए एक व्यापक ढांचा प्रदान करता है और समूह के भीतर आउटसोर्स सेवाओं के लिए चल रहे अनुपालन को सरल बना सकता है।
डाटा प्रोटेक्शन ऑफिसर (डीपीओ) सगाई
डीपीओ को नियुक्त करने के लिए आपकी कंपनी को या नहीं करना चाहिए, जिसमें आउटसोर्सिंग प्रक्रिया में शुरू में डीपीओ शामिल करना मूल्यवान निरीक्षण जोड़ता है। डीपीओ डीपीए की समीक्षा कर सकता है, डीपीए पर सलाह दे सकता है, और चल रहे अनुपालन की निगरानी कर सकता है। कई आयरिश आउटसोर्सिंग प्रदाताओं के पास अपने डीपीओ हैं; अपने डीपीओ और उनके बीच एक सीधा संचार चैनल स्थापित करना गोपनीयता मुद्दों के तेजी से रिज़ॉल्यूशन को सुविधाजनक बनाता है और जीडीपीआर आवश्यकताओं की लगातार व्याख्या सुनिश्चित करता है।
डेटा प्रतिधारण और हटाने
आउटसोर्सिंग अनुबंध अक्सर स्वचालित रूप से नवीनीकृत होते हैं, जिससे डेटा को आवश्यक से अधिक समय तक बनाए रखा जा सकता है। डीपीए में निर्दिष्ट व्यक्तिगत डेटा की प्रत्येक श्रेणी के लिए सटीक प्रतिधारण अवधि, और प्रदाता को स्वचालित हटाने तंत्र को लागू करने या अनुबंध समाप्ति पर आपके अनुरोध पर डेटा को वापस करने या हटाने की आवश्यकता होती है। प्रक्रिया पूरी होने के बाद विलंब का प्रमाण पत्र प्राप्त करें। यह अभ्यास न केवल जोखिम को कम करता है बल्कि जीडीपीआर के तहत आवश्यक अपने स्वयं के डेटा प्रतिधारण अनुसूची का भी समर्थन करता है।
निष्कर्ष
आयरिश व्यापार आउटसोर्सिंग के दौरान व्यक्तिगत डेटा की रक्षा करना केवल एक कानूनी चेकबॉक्स नहीं है - यह विश्वास और परिचालन लचीलापन का एक मुख्य घटक है। जीडीपीआर दायित्वों को समझने के द्वारा जो नियंत्रक और प्रोसेसर दोनों को नियंत्रित करते हैं, पूरी तरह से देय परिश्रम का संचालन करते हैं, व्यापक डेटा प्रसंस्करण समझौतों को औपचारिक रूप से व्यवस्थित करते हैं, और दैनिक संचालन में मजबूत सुरक्षा प्रथाओं को एम्बेड करते हुए, कंपनियां डेटा उल्लंघन और नियामक दंडों के जोखिम को काफी कम कर सकती हैं। इस लेख में उल्लिखित सुझाव एक ठोस नींव प्रदान करते हैं, लेकिन डेटा संरक्षण का परिदृश्य लगातार विकसित हो रहा है। आयरिश डेटा संरक्षण आयोग और यूरोपीय डेटा संरक्षण बोर्ड से अद्यतन के बारे में जानकारी रहें, और वे नियमित रूप से अनुपालन सुनिश्चित करने के लिए अपनी आउटसोर्सिंग व्यवस्था को संशोधित कर सकते हैं।
अंततः, एक अच्छी तरह से संरक्षित आउटसोर्सिंग संबंध हर किसी को लाभ देता है: आपके ग्राहक का डेटा सुरक्षित रहता है, आपकी कंपनी कानूनी और वित्तीय क्षति से बच जाती है, और आपका आयरिश साथी विश्वसनीयता और गोपनीयता-पहले सेवा के लिए एक प्रतिष्ठा बनाता है। अब अपने मौजूदा अनुबंधों और सुरक्षा उपायों की समीक्षा करने के लिए समय ले लो - डेटा संरक्षण में निवेश एक उल्लंघन की लागत से बहुत छोटा है।
]External resources: ]