government-accountability-and-transparency
Најдобрите практики за сигурност на податоците и приватност во организациите за хартии од вредност
Table of Contents
Вовед: Зошто да се даваат податоци повеќе информации и за приватноста отколку што било кога
Организациите за хартии од вредност работат не само на основа на доверба. Поддржувачите на нивните пари туку и на нивните лични информации, адреси, контакти со е-пошта, телефонски броеви и финансиски детали како што се броевите на кредитните картички или податоците на банкарските сметки. Едно прекршување на податоците или погрешен чекор на приватноста може да ја наруши таа доверба во секунди, што води до донаторско претплата, негативно медиумско покривање, па дури и регулаторни казни кои ја загрозуваат финансиската стабилност на организацијата.
Во последниве години, регулаторната средина околу заштитата на податоците стана значително поостра. Законите како што е Регулативата за заштита на податоците на Европската унија (GDPR), Калифорнискиот Закон за потрошувачка на трошоци (CCPA), како и сличните статути наметнуваат јасни обврски за тоа како непрофитните организации собираат, продавница, процес и споделуваат лични податоци.
Овој напис дава сеопфатен водич за најдобра пракса за сигурноста на податоците и приватноста на донаторот во добротворните организации, кој ја покрива критичната важност на чувањето на чувствителните информации, деталните чекори за управување со безбедноста и приватноста, правниот и етичкиот аспект, како и соодветните препораки кои не се исплатливи и безобзирни од големината или буYетот.
Да се разбере важноста на безбедноста на податоците за непрофитни средства
Загрозени се типовите на донаторски податоци
Податоците за донаторот одат подалеку од едноставна адреса и електронска порака. Организациите за давање донации обично имаат повеќе категории на информации кои лично можат да се идентификуваат (ПII):
- Информации за контакт: [ФЛТ:] Полно име, домашна адреса, телефонски број, е-пошта.
- [ФЛТ:0] Финансиски податоци: [ФЛТ] Број на кредитни картички, информации за банкарската сметка, историја на трансакции, повторување на детали за подароците.
- Демографски и однесувачки податоци:
- [ФЛТ:0] Здравствена или сензитивна информација: [ФЛТ:] Во случаи на медицински средства или помош при катастрофи, организациите може да имаат здравствени податоци или други посебни категории податоци кои бараат зголемена заштита.
Оваа колекција на податоци е ризница за сајбер криминалните дела. Украдените податоци за донаторите можат да се користат за кражба на идентитет, измама со кредитни картички, напади со отпечатоци или продавани на темни веб пазари. Според Извештајот за истражување на храна Веризон, ДБИР), непрофитниот сектор не е имунантен; иако не толку често цел на финансиски или здравствени, влијанието на нарушувањето на мала до средната добротворна организација може да биде разорно поради ограничените ресурси за закрепнување.
Последиците од процепувањето на податоците и прекршувањето на приватноста
Последиците од несоодветната заштита на податоците можат да поднесат неколку форми:
- [ФЛТ:0] Репутационата штета: [ФЛТ:] Вестите за нарушување на податоците веднаш ја поткопуваат довербата на донаторите.
- [ФЛТ:0] Легал и регулаторни казни: [ФЛТ:] под БДП, казните можат да достигнат до 4 отсто од годишниот обрт или 20 милиони евра (што и да е повеќе).
- Напади со откуп или систем компромиси можат да ги затворат организациите од нивните бази на податоци, да прекинат кампањи за собирање средства и да бараат недели помалку време за да се обноват системите.
- Донор Чурн и го намалува давањето: [ФЛТ:] Пробивањето честопати води до моментално откажување на донациите, губење на големите подароци и тешко стекнување нови поддржувачи.
Со оглед на овие акции, проактивните инвестиции во безбедноста на донаторските податоци не се само луксузен оперативен услов за секоја добротворна организација која се надева дека ќе ги одржи долгорочните односи со својата заедница.
Најдобри практики за обезбедување на податоци
Следните практики формираат основа која секоја добротворна организација треба да ја усвои, без оглед на техничката експертиза.
Спроведи ја политиката на лозинка и автентичноста на повеќе фактори
И понатаму се потребни се неколку од најчестите вектори за напад. Потребни се вработените и доброволците да користат сложени, уникатни лозинки за секој систем што пристапува до податоците на донаторите. Лозинката треба да биде долга најмалку 12.16 знаци, вклучувајќи мешавина од букви од горниот дел и буквите од долниот ред, бројки и симболи, и никогаш да не се користи во сите платформи. Засилени периодични промени на лозинките, иако Националниот институт за стандарди и технологија (НИС) сега препорачува против задолжителните произволни ротни роти, освен ако нема докази за компромис; наместо тоа, фокусирајте се на сила и следење.
[ФЛТ:0] Мулти-факторска проверка (MFA) [FLT:] додава дополнителен слој на безбедност со барање на втора форма на потврда како еднократен код испратен на телефон, биометрички скенер, или хардверски жетон. Овозможи MFA на сите е- сметки, системи за управување со донатори (CRM), врати ги капиите и заоблечени платформи за складирање. Алатите како Дуо Секторите на Мајкрософт, или Ordocumentative Afecator се скапи и лесно се активираат.
[ФЛТ:0] Постојан ресурс: [ФЛТ:] За детално водство во врска со политиките за лозинките, видете ја [ФЛТ:] Рамнината [ФЛТ] [ФЛТ: 3) за сајбербезбедност [ФЛТ] и придружните препораки за лозинки во специјалната Известување 800-63Б.
Декриптирај податоци на одмор и во транзит
Криптирање гарантира дека дури и ако неовластена страна добие пристап до чување на податоци или пресретнува податоци во движење, информациите остануваат неоткриени без соодветен клуч за декрипција.
- [ФЛТ:0] Крипцијата на одмор: [ФЛТ:] Сите донаторски бази на податоци, резервни датотеки, страници за шпицови и архивските записи треба да бидат криптирани со силни алгоритми како што се АЕС-256. Најмодерните системи на база на податоци (пр. MySQ, PostgreScript) и сервисите за облаци (AWS, Azore, Google Colfel) нудат вградени- во енкрипција кои можат да се активираат со минимална конфигурација.
- [ФЛТ:0] Критикување во транзит: [ФЛТ:] Користете SSL/TLS (Транспортска безбедност) за сите веб-регистрации во кои се вклучени форми на донации, портали на донатори или административни интерфејси. Осигурете се дека сертификатот на вашата веб- страница е валиден и ажуриран. За интерна мрежна комуникација, размислете за користењето на ВПН или SSHSH тунели кога пристапувате до базата на податоци на донатори од далечина.
Кодирањето крајно до крај е особено клучно за податоци за плаќање. Дури и ако вашата организација користи процесор за плаќање од трета страна, секоја информација за донатор што поминува низ вашите системи треба да биде пренесена преку кодирани канали.
@ info: whatsthis
Сајбер криминалците често ги користат познатите слабости во застарениот софтвер. Поставуваат распоред за редовно управување со закрпи за вашиот систем за управување со донатори, системи за управување со содржини, оперативни системи, заштитни ѕидови и сите приклучоци или интегрирања од трета страна. Овозможи автоматски ажурирање на местата каде што е можно, и набљудувајте ги најавите на продавачите за критични безбедносни закрпи.
Сопствените системи , кои се користат напруго, или старите верзии на популарните CMMS - се особено ризични. Ако вашата организација се уште се потпира на софтвер кој повеќе не добива безбедносни информации, прилагоди миграции на поддржана платформа. Многу пристапни, безбедни алтернативи се достапни, вклучително и решенија базирани на облак кои автоматски се справуваат со закрпувањето.
Ограничувај го пристапот до информации што даваат донации користејќи го принципот на најмала предност
Не на секој вработен или доброволец му треба пристап до сите донаторски податоци. Спроведете контрола на пристапни функции базирана на улогата (RBAC) за да го ограничите пристапот до податоци само до оние поединци кои бараат од нив да ги извршат своите специфични функции на работно место. На пример:
- Персоналот за финансирање можеби ќе треба да ги провери информациите за контактот со донаторите и да ја даде историјата, но не и целосните бројки на кредитните картички.
- На финансискиот персонал можеби ќе му треба пристап до трансакциските записи, но не и до лични адреси или белешки за свршуваое.
- Стажистите или привремениот персонал треба да имаат дозволи за читање само за пристап или ограничени временски ограничувања.
Редовно проверување на пристапните записи за да се открие необична активност, како што е преземање на голем број податоци надвор од нормалните работни часови.
Користи сигурни порти за плаќање и спореди со PCIDS
Ако вашата организација прифати донации на кредитни картички или телефонски или лично морате да го прифатите Стандардот за безбедност на податоците на податоците од картичката со платежни карти (PCIDS). Овие 12 барања управуваат со тоа како се решаваат, складираат и пренесуваат податоците за чување картичките.
- Никогаш не складирај ги целосните броеви на кредитни картички, CVV кодови или магнетни ленти откако ќе биде дозволена трансакција.
- Користење на енкрипција или криптирање за замена на чувствителни податоци од карти со нечувствителни еквиваленти.
- Во договор со процесор за плаќање на PCI (пр., лента, платежни, Braintree или специјализирани непрофитни процесори како Donorbox или PowWP).
- Спроведувам годишни скенирања или ранливости како што е потребно со вашата банка.
Многу непрофитни лица можат да го намалат својот товар на следење на PCI со користење на порта за плаќање од трета страна која директно ги води податоците за картичките, така што добротворните организации никогаш нема да ги допрат или да ги купат сите броеви на картички.
[ФЛТ:0] Надворешни ресурси: [ФЛТ: 1) Научи повеќе за барањата на ПСИ ДСС за малите бизниси и непрофитните средства на официјалната веб-страница на Советот за безбедност [ФЛТ:3].
Најдобри практики за управување со приватноста
Иако безбедноста се фокусира на техничките контроли, приватноста се однесува на тоа како се собираат податоци за донаторот, се користат, се споделуваат и се држат и како донаторите се информирани и им се дава контрола врз нивните информации.
1) Стекни јасна политика за приватност
Секоја добротворна организација треба да има писмена политика за приватност која објаснува:
- Какви типови на податоци за донатори се собираат (пр. имиња, детали за контакти, информации за плаќање, однесување за прелистување ако се користат колачиња).
- Како се собираат податоците (онлајн форми, офлајн настани, извори од трети страни).
- Целта за која се користат податоците (процесирање на донации, испраќање на сметки, маркетинг комуникации, аналитика).
- Дали податоците се споделуваат со трети страни (пр. процесори на платежни сметки, рекламни платформи за е-пошта, сервиси за анализа на податоци) и под кои услови.
- Колку се задржуваат податоците и како донаторите можат да побараат бришење.
- Правата на Донаторите под применливи закони (пр., право на пристап, коректно, бришење или пренесување на нивните податоци; право на избор за продажба/ делење).
- Контакт информации за испитување на приватноста.
Политиката треба да биде поставена на вашиот веб-сајт (обично во подножјето), напишана на едноставен јазик и да се држи до датум како што се развива праксата на податоци.
Задржи го експлицитот наменет за собирање податоци и процесирање
Според многу правила за приватност, мора слободно да се дава согласност, конкретно, информирано и недвосмислено.
- Користење на џокер-во кутичиња (не е исклучено) за е-пошта, ажурирање на СМС или споделување податоци со партнерските организации.
- На пример, да им се даде на донаторите вид на комуникација кои тие сакаат да ги добијат.
- Јасно кажувајќи ја целта на собирањето податоци во моментот кога се работи за фаќање (пр., ја користиме вашата е-пошта за да ви ја испратиме сметката од данокот и повремено да го ажурираме нашето дело) можете да ја одпишете во било кое време.
- Снимање и складирање на доказ за согласност (пр. тајмпови, IP адреси и соопштенија) за да можете да покажете согласност ако се ревидирате.
За постоечки донатори кои беа на бродот пред вашата организација да усвои обемни практики на согласност, размислете за реконстантна кампања за да ја доведете вашата база на податоци во согласност.
3 Подеси податочна минимизација
Соберете ги само информациите кои се навистина неопходни за целите кои ги идентификувавте. Ако не ви треба датум на раѓање, телефонски број или окупација за да го обработите подарокот, не барајте. Минимизацијата на податоците ја намалува потенцијалната штета на прекршувањето и поедноставувањето на обврските за задржување и оддолжување.
Прегледај ги формуларите за донација, страниците за регистрација на настани и апликациите за доброволци одвреме навреме за да ги отстраниш непотребните полиња. Користи условна логика за да покажеш опипливи полиња само кога е релевантно. На пример, барај информации за работодавачот само ако донаторот им каже дека се заинтересирани за слични подароци.
Воспостави задржување на податоците и сигурни депозиции
Не треба да се чуваат податоците за донирање на информации. Направи распоред за задржување кој дефинира колку долго секоја категорија на податоци е задржана врз основа на оперативните потреби и законските барања.
- За да се направи тоа, можеби ќе треба да се чуваат записи за трансакционите податоци седум години (за даночни цели).
- Податоците за маркетингот (на пр. отворените стапки на електронска пошта) може да се задржат во период од 3 години.
- Неактивни профили на донатори (без активност за 5+ години) можат да се архивираат или да се избришат.
Кога податоците ќе го достигнат крајот на својот период на задржување, мора безбедно да се отстрани. Едното бришење не е доволно, но не се доволно, но се уште може да се врати. Користете алатки за бришење датотеки за дигитални датотеки (пр. софтвер што ги запишува податоците повеќе пати) и сервиси за физички сечење на хартијата. Размислете да работите со реифициран продавач на податоци.
Тренирајте ги сите вработени и доброволци за приватност и безбедност
Технолошките контроли се ефикасни само како луѓето кои ги користат.
- Како да се препознаат обидите за користење на услуги, социјалниот инженеринг и сомнителните мејлови.
- Исправно ракување со податоците на донаторите: не дискутирање за информации за донаторите на јавни места, не испраќање некриптирани табели преку е- пошта, заклучување работни станици кога не се знае ништо.
- Процедури за пријавување на случаи на нарушување на податоци или инциденти со приватност.
- Разбирањето на законите за приватност е поврзано со твојата јуриздикција.
Обучајте ја културата во која вработените се чувствуваат удобно пријавувајќи грешки без страв од несигурно известување може да ја ограничи штетата од нарушување.
Законски и етички размислувања
Клучни закони за заштита на податоците влијаат врз организациите за давање донации
Во зависност од тоа каде функционира вашата организација или каде живеат вашите донатори, повеќе закони може да важат. Еве ги најзначајните:
- [ФЛТ:0] ГДПР (Европска унија): [ФЛТ:] Прифаќа било која организација која ги обработува личните податоци на поединците во ЕУ, без оглед на локацијата на организацијата. Потребна е законска основа за обработка, задолжително известување за прекршување во рок од 72 часа, проценка на влијанието на податоците за високоризични активности и назначување на офицер за заштита на податоците (ДПО) во одредени случаи.
- [ФЛТ:0] ЦПА/ЦПРА (Калифорнија, САД) ги прави правата на жителите на Калифорнија да знаат кои лични податоци се собираат, да ги избришат, да ја прекинат продажбата и да не ги дискриминираат овие права. Додека непрофитните организации се моментално изземени од делови на CCPA, Генералниот обвинител на Калифорнија сигнализираше дека добротворните организации кои држат податоци за донатори треба да усвојат слични стандарди како најдобра практика.
- [ФЛТ:0] ПИПЕДА (Канада): [ФЛТ:] бара значајна согласност, минимизација на податоците и одговорност за заштитата на податоците.
- [ФЛТ:0] Други државни закони: [ФЛТ:] Вирџинија ЦДПА, Колорадо ЦПА, ЦТД на Конектикат ЦТДПА и други ја шират работата на регулативите за приватност на САД.
Неопходно е да се консултира со правен советник кој специјализира во приватноста или непрофитниот закон за ревизија.
[ФЛТ:0] Интерен ресурс: [ФЛТ:] За детален преглед на законите за приватност на САД, посетете го [ФЛТ:2] ИНДП американскиот Државен Закон за приватност [ФЛТ:3].
Стјуардството на етички податоци не е дозволено
Да се почитува автономијата на донаторите и да се изградат долгорочни односи.
- [ФЛТ:0] Транспарентност по стандардно: [ФЛТ:] Проактивно информирајте ги донаторите за тоа како ќе бидат користени нивните податоци, дури и ако законски не се потребни. На пример, ако ги делите донаторските листи со други непрофитни, тоа јасно ќе го откриете и понудите отповикување.
- [ФЛТ:0] Повласти на донаторите: [ФЛТ:] Веднаш (во 10 дена на бизнис е заеднички стандард). Спроведете централизиран систем на управување со претпочитање за да избегнете испраќање на е-пошта до донаторите кои побараа да бидат отстранети.
- [ФЛТ:0] Проценките за влијанието врз податоците: [ФЛТ:] пред да започнат нова кампања за собирање средства, технолошка платформа или партнерство за споделување податоци, вршат проценка на влијанието на приватноста за идентификување на потенцијалните ризици за донаторската приватност и нивно олеснување однапред.
- [ФЛТ:0] Порталност на податоци: [ФЛТ: 1) Дозволи им на донаторите да преземат копија од нивните податоци по барање. Ова поттикнува добра волја и се усогласува со духот на сопственоста на податоците.
Етичко водење на податоците за донаторите не е само за избегнување на парични казни туку и за покажување дека вашата организација ги цени луѓето кои ги служи како партнери во мисијата, а не само за извори на приходи.
Заклучок: Градење култура на безбедност и приватност
Безбедноста и приватноста на податоците не се еднократни проекти; тие се тековни обврски кои бараат континуирано внимание, инвестиции и приспособување на новите закани и регулаторни промени.
Изврши проверка на ризикот за идентификување на најкритичните слабости. Спроведете ги практиките наведени во овој водич, на прворизични области (како што се обработката на платите и пристапот). Документирајте ги вашите политики и процедури во писмена форма, и проверете ги најмалку годишно.
Ниту една организација не може да го елиминира целиот ризик, но со преземање на намерни, информирани чекори, можете значително да ја намалите веројатноста и влијанието на инцидентот со податоци.
[ФЛТ:0] Внатрешни ресурси: [FLT:] За дополнително водство во создавањето на непрофитабилен безбедносен план за податоци, се обраќаме на ресурсите на Агенцијата за безбедност на тајните и инфраструктура (ЦИСА) за малите организации [ФЛТ:3].