Table of Contents

परिचय: आयरिश सैन्यात माहिती संरक्षण

आयरलंडला जाणाऱ्या व्यापार प्रक्रियांचे जागतिक कंपन्यांना संरक्षण करण्यासाठी एक प्रमुख मार्गदर्शक मार्ग बनला आहे. देश युरोपियन युनियन स्तरांशी जोडलेल्या एक कुशल कार्यकारी, व एक उत्तम कारखान्याचे व्यवस्थापन आणि एक कायदेशीर व्यवस्थापन देतो. पण, बाहेरच्या व्यक्तीकडून वैयक्तिक माहिती बदलण्यावर एक महत्त्वाची जबाबदारी असते. एक डेटा विकार किंवा अनुबंधनयित नसलेले नियम, कायदेशीर रक्कम, व नावासंबंधी आहे की ज्या किव्वापेक्षा जास्त किंमती असू शकत नाही. या लेखात एक व्यावहारिक मार्गदर्शक पुरवले आहे.

आयरलँडमध्ये माहिती संरक्षण नियम समजून घेणे

आयरलँड हे युरोपियन युनियनचे सदस्य आहे आणि त्यामुळे सायंटिन डेटा संरक्षण (GDPR). GPR] हा जगाच्या सर्वात कडक डेटा संरचनेंपैकी एक आहे, आणि ते इ.यू.मध्ये ज्या कुठल्याही व्यक्तींची वैयक्तिक माहिती आधारित आहे त्या संस्थांना लागू होते. जेव्हा कंपनीचा एक संस्था आयरिश सहकार्यकर्ता, डेटा (तुमच्या कंपनी) आणि आयरिश संस्था (आयरिश कंपनी) या दोन्ही दोघांना एकत्रित करणे आवश्यक आहे.

डेटा सुरक्षा कार 2018[FT:1]], ज्यांने GDPR [FT:2] आयरीश [FT:2] संरक्षण कंपन्या / [FLT] [DC] राष्ट्रीय सुपरवायरोध्य म्हणून स्थापित केली आहे. DPC ला बळ आहे. DPC ला , ज्यावर बंदी आणली आहे आणि माहिती कार्येही बंदी आणली जात नाही. आयरलैंगिक संकल्पनावरही बंदी नाही; त्यामुळे अलीकडील वर्षांत DPC च्या कोणत्याही यंत्रणाशी संबंधित माहितीचा प्रसार केला गेला आहे.

किल्ली GDPR तत्त्वे उत्तेजित करण्यासाठी

  • [FLT] बेईमानी, न्याय आणि क्षुद्रता:] माहिती विषयांवर माहिती पुरवली पाहिजे की कशा प्रकारे त्यांची माहिती कारखान्यात आणि कोणत्या उद्देशासाठी?
  • ] Purpose अपेक्षेय: ] फक्त ठराविक, स्पष्ट आणि कायदेशीर उद्देशांसाठी माहिती गोळा करता येते.
  • Data miimage:] फक्त बाहेर पडण सेवासाठी आवश्यक वैयक्तिक माहिती भागीदारी व्हावी.
  • Accuracy]: माहिती अचूक आणि परिपक्व असायला हवी आहे.
  • Storage मर्यादा: उद्देशासाठी आवश्यक असे माहिती मात्र राखून ठेवायची पाहिजे.
  • अस्पष्टता आणि गोपनीयता(सुरक्षा): अतिवाक्यक तंत्रिक आणि संस्थात्मक उपाय विशेषतः असायला हवे.
  • Accountiety:] सर्व तत्त्वांच्या सहकार्यासाठी डेटा नियंत्रण नियंत्रण जबाबदार आहे.

DA] विभाग आणि प्रसेसर यांच्यामध्ये GDPR हे फक्त आवश्यक आवश्यकता ओळखते.

वैयक्‍तिक माहितीचे संरक्षण करण्यासाठी किंचित रणनीति

१. नीट विचार करा

कुठलेही करार जोडपीचे माहिती संरक्षण मांडण्याआधी, तपासणी करा. त्यांच्या GDPR सहकारीचे माहितीपत्रे, माहिती संरक्षेप नीति, माहिती कार्यक्रम योजना, आणि कार्यान्वित योजना (ROPA). त्यांचा इतिहास DPC किंवा इतर रेझ्युलरटर यांच्यासह काढून टाका आणि अस्तित्वात असलेल्या क्लायंट्सच्या संदर्भासाठी विचारा. एक संकेतस्थळ किंवा वायरलेकून सुरक्षा त्रैवीय पातळीवर जाण्यावर विश्रांती करू शकते.

आयरीश पुरवठाकर्ता जेव्हा पुरवठा करतो, तेव्हा [एफएलटी:0] [IEC/2][FT:1] किंवा [[FLT]] [IET:2]](FIEC71]]]]]](FIEC 2771]]]]]. हे प्रमाण सर्वात उत्तम प्रकारची माहिती पुरवठा करते. शिवाय, माहिती संरक्षणकर्ताने (एफआरपीआरसी) (ओओओ) ला आवश्यक नसले तरी, एक प्रगत प्रबंधक, ज्यात सहभागी नाही तो एक प्रगत व्यक्ती आहे.

2. माहिती कार्यान्वित करार

Deata processionionion معकरण करार हे कायदेशीर गरज आहे, पर्याय नाही. DPA हे प्रक्रमण, प्रक्रमण, प्रक्रमण, प्रक्रमण प्रक्रमण, प्रणय प्रशासन, सूचना संक्रमण, पुनःनिर्देशन, अनुचितता आणि संघटक, रद्द करणे. DPE राज्ये निश्चित करतात की प्रकरणे केवळ तुमच्या दस्तऐवजात कार्य करेल आणि इतर कोणत्याही उद्देशासाठी डेटा वापरतील नाही.

GDPR च्या अंतर्गत प्रोसेसरने आणखी उप-क्रिसमॅसरला नियंत्रणाबाहेरील किंवा सर्वसाधारण लिहिलीचे प्राधिकरण दिले पाहिजे. जर सामान्य अधिप्रमाणन दिले असेल, तर प्रोसेसरला कोणत्याही बदलांविषयी माहिती करून तुम्हाला वेळ द्यायचा आहे. DPA हे नियंत्रणावर अवलंबून राहायचे आहे. अनेक आयरिश प्रदायक पुरवठाणकर्तांनी अशा व्यवस्थांसाठी वापरल्या पाहिजेत, पण तुमच्या कायदेशीर टीमने त्यांना तुमची उणे पडते याची खात्री करून घ्यावी.

३ अत्यावश्‍यक व्यक्‍तीत्वाला माहिती प्राप्त करणे शक्य नाही

माहिती कमी करणे फक्त माहिती रिझ्यूलेशन लागू होतेच नाही तर जो त्याला प्रवेश करू शकतो त्यालाही लागू होते. आयम्प्लॅमेंट भूमिका ISAC (RBAC) यासाठी की फक्त विद्यापीठीय व्यापाराची गरज असलेल्या सहकाऱ्यांना फक्त पाहणे किंवा कार्यक्षमता असू शकते. मजबूतत्व पद्धतीचा वापर करा, जसे की बहुउपयोगीत्व (MFA), आणि सर्व प्रयत्नांचे अवलोकन करते.

जर बाहेरच्या सोर्सडी सेवा मध्ये ग्राहक समर्थन समाविष्ट आहे तर, प्रायोगिकांना पूर्ण भुगतान तपशील किंवा इतर संवेदनशील माहिती पूर्णरित्या आवश्यक असल्याशिवाय बघता येत नाही याची खात्री करा. डेटा मास्किंग किंवा টোকंकीकरण सारख्या तांत्रिकींनी वास्तविक माहितीला वास्तविक माहिती बदलू शकते पण बहुतेक कार्यांसाठी अस्पष्ट मूल्ये असू शकतात.

४. रेस्ट व ट्रांजिटमध्ये माहिती एनक्रिप्ट करा.

एनक्रिप्टर हे वैयक्तिक माहिती संरक्षणासाठी सर्वात प्रभावी तकनीकी नियंत्रण आहे. तुमच्या संस्था आणि आयरिश सहकारी यांच्यामध्ये सर्व वैयक्तिक माहिती प्रसारित केली पाहिजे - व सहकाही असो, सहकारी आणि उपलक्ष प्रोसेसर यांच्यातील — टीएल १.३ सारख्या मजबूत शिष्टप्रोसरांच्या दरम्यान. सर्व माहिती एनक्रिप्ट केली पाहिजे. सर्वरवर संग्रहित माहिती AES.256 किंवा समतुल्य आहे. एनक्रिप्ट कि गुप्त डेटापासून वेगळे केले पाहिजे, किंवा cudious modules (HS) किंवा column keys द्वारे.

बाहेरील प्रवेश सहकाऱ्‍याकडे माहितीपत्रक नीति आणि पुरावे आहेत हे दर्शविते. पुरवठाकर्ता जर एडब्ल्यूएस, माइक्रोसॉफ्ट अझेर, किंवा Google क्लाउंड (सर्वात प्रमुख माहिती केंद्रे) वापरतो, याची खात्री करा की विनासंतीय विनाप्य आणि ग्राहक व्यवस्थापन किव्वा आहेत. अनेक आयरिश कम्पनींकरांनी हे हे हेहीपरस्केलर्स लायज ची कारणेज पुरवले आहे; तुमच्या डीएपी हे स्पष्ट केले पाहिजे की कि कि कोण व कि कसे हाताळले जाते.

५ वर्तणुकीमुळे नियमित ऑप्टीटस आणि पेनिस्ट्रेशनची परीक्षा

प्रामाणिकपणा एक कार्यक्रम नाही. तुमच्या DPA आणि समयक्रमानुसार आयोजनांचे प्रमाण दरवर्षी — कमीतकमी साहजिकतेचे निरीक्षण करून निर्माण करा. हे तुमच्या स्वतःच्या आंतरीक गट, स्वतंत्र गट, किंवा एक तिसरा पक्ष, किंवा ओळखी गेलेली योजना. पुरवठाकर्तांना त्यांची प्रणालीची परीक्षा, संकल्पना, आणि अनुप्रयोगांची माहिती, आणि शोध आणि योजना विचारात घ्या.

याशिवाय, सहभागीला [DPA] संरक्षण संरक्षण आस्केप (DPIA)] विशिष्ट प्रक्रियांसाठी .][FLT]].[FLTT:1]]

कार्यपद्धतींमध्ये डेटा सुरक्षा करीता सर्वोत्तम पद्धत

मजबूत संजाळ सुरक्षा

बाहेरील साहजिकता फायरवॉलचा वापर, आंतरीक शोध/प्रणाली प्रणाली (आयएस/आईपीएस) आणि दूरस्थ प्रवेश करीता सुरक्षित VPNs वापरते याची खात्री करा. संजाळ संघ, ज्याद्वारे तुमची माहिती पुरवठाकर्ता इतर क्लाऐंटच्या माहिती पासून वेगळे आहे. हे आभासी मेघ किंवा समर्पित उद्योगातून मिळवता येते. पुरवठाणकर्ता पुरवठाकर्ता पुरवठाकर्ता पुरवठा करवून घेतलेल्या परवाणुकीच्या ठिकाणी तर्कीय वेगळेपणा आहे याची खात्री करतो.

सॉफ्टवेअर व प्रणाली अद्ययावत ठेवा

बाहेर पडलेल्या साँफ्टवेअरचा आक्रमकांसाठी एक सामान्य पॉईंट आहे. तुमच्या DPA लायब्ररीचा भाग असावा. तुमच्या डी-एपीएने एक विनोद व्यवस्थापन कार्यक्रम चालू ठेवावे, ज्यात ऑपरेटिंग प्रणाली, अनुप्रयोग, आणि तिसरा फा पार्टी लायब्ररी समावेश आहे. ठराविक वेळात वापरण्याची अपेक्षा (उदा. दा. 48-720 तास) आणि असहाय्य बाधाचा वापर करण्यासाठी (उ.

माहिती संरक्षणाचे प्रशिक्षण

मानवी चूक माहिती भंगण्याचे प्रमुख कारण आहे. बाहेरच्या साथीदाराने सामान्य, वैयक्तिक माहिती हाताळणाऱ्या सर्व कामे असलेल्या कर्मचार्यांना माहिती संरक्षण पुरवावे आवश्यक आहेत. प्रशिक्षण विषयांमध्ये माहितीचे ज्ञान, गुप्तांग, संशोधक रिकॉर्ड, माहिती मिनिस्ट्रेशन आणि उद्देशातील नियमांचे वर्णन करणे, तसेच माहिती मिरवणूक आणि उद्देश निषेध करणे हे आवश्यक आहे.

परिणामी प्रतिक्रिया

सर्वात उत्तम प्रयत्न करूनही, आढळल्यासही DPA स्पष्ट टाइम्स वर्णन करू शकतो: GDPR मध्ये, वैयक्तिक माहितीची ओळख न घेतल्यावर अप्रत्यक्ष विलंब न करता नियंत्रकाला सूचना देणे आवश्यक आहे. तुमची कंपनी, नियंत्रण नियंत्रण केंद्र म्हणून, फक्त व्यक्तींच्या धोक्याला कारणीभूत ठरते असे सांगणे शक्य नाही. पुरवठाणकर्ताला खात्री करा की एक घटना घडते, त्वचेतंत्र, तुमच्या संपर्क विधान, आणि पावले यांची सूचना, किवाचक्य पद्धती. एक वर्षात कमी वेळात एक वेळात चाचणी करण्यासाठी वापरली जाते.

आयरीश विस्कटण्याचे आणखी एक कारण

क्रॉसजीबक्रम डेटा स्थानांतरन व ब्रेश

आयर्लंड प्रजापती ईयू येथे आहे, म्हणून तुमच्या कंपनीतून माहिती स्थानांतरन आयरिश पुरवठाकर्तांना अत्यंत आयरीश प्रोसेसर (जसे कि मानक कंस्ट्रॉल क्लॉस) आवश्यक नाही. तरीही, आयरीश विद्यापीठातील सहकारी जर युरोपियन आर्थिक क्षेत्र (EE) समोरच्या उपप्रोसेसरांचा वापर करतात, तर तुम्हाला कोणत्याही प्रकारे स्थानांतरन करण्यास संकोचाची खात्री द्यावी लागेल. हे विशेषतः, आयरिश जागतिक सेवा गटांवर अवलंबून आहे जे भारत, किंवा अमेरिकामध्ये समर्थन पुरवठाणकर्ता आहेत. अमेरिकेतील सर्व सदस्यांना सर्व उपप्रोसेसर आणि इतर उपप्रोसेसरांना एकत्र ठेवावे लागते.

ब्रीक्साईटनंतर, उत्तर आयरलँड काही विशिष्ट बाबींसाठी जीडीपीआरशी जोडले जाते, पण ते व्यवस्थापनाशी वेगळे आहे.

Bbinporate नियम (BCR) ची बांधणी

तुमची कंपनी एक आंतरराष्ट्रीय गट आणि आयरीशियन बायरलिंग सहकाऱ्यांचा भाग आहे, तर तुम्हाला कॉर्पोरेट नियम (BCR) लागू करणे शक्य आहे. BCRs एक युरोपियन डेटा संरक्षण अधिकार द्वारे मान्यता प्राप्त करून देणारे आंतरराष्ट्रीय माहिती प्रसारण आहे जो स्वतंत्र कराराविना खाजगी माहिती स्थानांतरण स्वीकारतो. पण मान्यता प्रक्रिया महीनों घेऊ शकते, बीसीआरएस संस्था संरक्षण पुरवते आणि संस्थांच्या आंतरीकरित्या कार्यरत सेवा संघटकांना सोपी करू शकते.

माहिती संरक्षण अधिकारी (DPO) व्यवस्थे

DPOची गरज आहे की नाही याची काळजी घ्यायची आहे, पण बॉरोरोसिंग प्रक्रिया सुरू असतानाच डीपीए, डीपीए, टीपीए आणि सतत अनुरोध करणारे मॉनिटर. अनेक आयरिश वित्त प्रशासनांचे स्वयंसेवक आहेत; तुमच्या डीपीओ आणि त्यांच्यातील गुप्तांग वाद्यांचे क्षमपणे स्पष्टीकरण देण्याची संकल्पना तयार करा आणि जीपीआरच्या नियमांचे अचूक स्पष्टीकरण मिळणे शक्य आहे.

माहिती पुन्हस्थापन व नष्ट करणे

बाहेर पडणाऱ्या करारांमुळे सहसा स्वयंचलितता होते, ज्यांमुळे माहितीला आवश्यक पेक्षा जास्त काळापर्यंत ठेवून ठेवता येते. वैयक्तिक माहितीच्या प्रत्येक विभागासाठी निश्चित रिस्टंटमेंट कालावधी निश्चित केला जातो, व स्वयंटॅलिट केलेले कृत्रिम प्रक्रिया लागू करण्यासाठी किंवा परत करण्याची विनंती करताना परत करणे आवश्यक आहे. प्रक्रिया पूर्ण झाल्यावर रद्द करणे किंवा रद्द करणे ही पध्दती कमी होत नाही. या पद्धती फक्त धोक्याला कारणीभूत ठरते पण जीपीआर च्या अंतर्गत माहिती बदलविण्याजोगी स्थितीही पाठवते.

घटक

आयरिश विद्यापीठातील वैयक्‍तिक माहिती संरक्षण हे फक्त एक कायदेशीर चेकबॉक्स नाही — ते नियंत्रण आणि कार्यक्षमता दोन्हीवर नियंत्रण करतात, योग्य प्रमाणात माहिती संसाधकता, औपचारिक कार्यपद्धती पुरवठा करणे, तसेच दररोजच्या कार्यांत तीव्र सुरक्षा कार्यहालचाली चालवणे, कम्पनींना अतिशय महत्त्वाचेरित्या माहिती भंग व दुष्कृत्यांचे धोके सामोरे येऊ शकतात. या लेखात दिलेल्या सूचनांतील माहितीची एक मजबूत पाया घाला, पण संरक्षण ज्यामुळे सतत संरक्षण होते. आयरिश आयरिश आशियाई आणि युरोपियन संरक्षण बोर्ड बोर्डिंग विषयी माहिती आणि तुमच्या कार्यक्षमता यांविषयी माहिती माहिती माहिती विषयी माहिती पसरवण्यात आली आहे.

तुमच्या कुटुंबाच्या सदस्यांना तुमच्या कुटुंबाच्या गरजा भागवण्यासाठी तुम्ही काय करू शकता?

बाहेरील साधने: