government-accountability-and-transparency
आयरिश कार्यस्थळांमध्ये माहिती संरक्षण
Table of Contents
एका युगात, डेटाची दुरुपयोगाची बातमी मुख्य स्वरूपाची आणि नक्षत्रीय संस्थांची उंची गाठण्यासाठी आयरिश संस्थांना बसवावे लागते. एक खरी माहिती संरक्षण संस्कृती निर्माण करणे — ज्यामध्ये प्रत्येक कर्मचारी व्यक्ती वैयक्तिक माहिती सुरक्षित ठेवणे शक्य नसते — ती एक पर्यायी अटी नाही. ही एक अत्यावश्यक गोष्ट आहे जी ग्राहक विश्वास निर्माण करते, आणि लांब-टॅमेशन कार्यान्वित संस्थानाची खात्री करते.
आयरलंडमध्ये माहिती संरक्षणासाठी कायद्याचे फ्रेमवर्क समजणे
डेटा संरक्षण संसर्ग संस्कृती समाविष्ट करण्यापूर्वी, कायदा आधाराचा वापर करणे आवश्यक आहे. आयर्लंडमध्ये प्राथमिक कायदा हा सर्व माहिती रिग्लेशन [[FT:FL1]] आहे.[FTL:1] ह्या कराराचा 25 मे 2018 मे [FT2:2]DORE] ह्यावर परिणाम झाला. [FT2] DENOR] Act TL3] ह्या सर्व बाबींवर ही कडक बंधने लादली जातात की युरोपियन संघाच्या आधिकरणात ज्यात माहिती आधारलेली आहे ती संस्था.
GDPR मुख्य तत्त्वे म्हणजे योग्यता, निराधारता, उद्देशपूर्णता, निराधारता, निष्कलंकता, निष्कलंकता, प्रामाणिकता, एकनिष्ठता, व गुप्तता. त्यामध्ये व्यक्तींना योग्य हक्क प्राप्त होते. त्यामध्ये माहिती प्राप्त करण्याचा हक्क, पुरस्कार करण्याचा हक्क,(उजवीकडे), पुसून टाकण्याचा हक्क, आणि माहिती टिकवण्याचा हक्क आहे. ह्या तत्त्वांची समज केवळ कायदेशीर व्यायाम नाही; त्यामुळे कर्मचारी माहितीशी संबंधित असलेल्या माहितीशी संबंधित आहे.
आयरलँडचे माहिती संरक्षण संचालक डेटा संरक्षण कम्प्युटर [DPC]] विशेषकरून GDPR सहकार्य करत आहे. उच्च प्रमाणित शोध आणि लक्षणीय सूचनांनी आयर्लंडमधील तंत्रज्ञानीय कार्यपद्धती न करता, DPCने गंभीर व नावाभिमानी परिणाम केले आहेत. संस्थाने आपल्या संरक्षणावर आणि त्यांच्या समर्थनावर संशोधन करून आपल्या माहितीची पूर्ण नोंद केली पाहिजे.[FT:F3:FI][F3]
"डेटा सुरक्षा समाज" सर्रास काय आहे?
एक डेटा संरक्षण संस्कृती एका फोल्डरमध्ये साठवल्या जाणाऱ्या गोपनीयतेच्या नियमापुरतेच मर्यादित आहे. याचा अर्थ, वैयक्तिक माहिती दररोजच्या कार्यांमध्ये विक्रीच्या वेळी गोळा केली जाते. कारागीर माहिती विकतात तेव्हापासून, एचआरआरआर रेफरेस कशी हाताळतात, आणि विकली जाणारी गटे ई-मेल यादी कशी हाताळतात हे यातूनही लक्षात येते. एका मजबूत संस्कृतीत कामगारांना वैयक्तिक माहितीचा वापर करून माहितीची रचना करण्याची शक्ती मिळते, आणि एखाद्या गोष्टीवर चिंता वाढवण्याची त्यांना शक्ती मिळते.
नेतात्वाने अनेक प्रकारच्या संस्कृती निर्माण करण्यासाठी, अनेक प्रमाणात प्रयत्न करावे लागतात.
१: खरी नेतृत्व वचनबद्धता सुरक्षित
वरपासून टोन
या सर्व गोष्टींमुळे, प्रत्येक व्यक्तीचे वैयक्तिकरित्या निरीक्षण करणे, सर्व सभांमध्ये माहितीचा वापर करणे, आणि वैयक्तिकरित्या नीतिमूल्ये पाळणे — हे एक गंभीर संस्थापक उद्योग आहे, हे कबूल केले जाते.
डेटा संरक्षण अधिकारीची भूमिका
GDPR मध्ये काही संस्थांना DPO निवडण्याची गरज आहे. गरज नसल्यामुळे, माहिती संरक्षण व्यवस्थापनासाठी जबाबदार व्यक्तीची शिफारस केली जाते. डीपीओला थेट माहिती व्यवस्थापनाच्या उच्च स्तरावर प्रवेश प्राप्त करावा, त्यांच्या भूमिकेत स्वतंत्र असावे, आणि डेटा संरक्षण इम्पेक्शन Ases (DPC) कामे करण्यासाठी पुरेसे साधने मिळवावेत, तसेच डेटा संरक्षण अॅसेंशन (DPC), प्रशिक्षण, प्रशिक्षण, आणि माहिती विषय व DPC साठी एक मुद्द्ण म्हणून कार्य करावे.
उदाहरणाचे अनुकरण करा
नेतांनी उत्तम माहिती सवयी दाखवल्या पाहिजेत: गुप्तरित्या माहिती वापरुन, वैयक्तिक माहिती कमी करणे, आणि सहकर्मी आणि ग्राहकांच्या गोपनीयता त्यांच्या संवादात सहभागी होतात. जेव्हा मशिहाने कामगारांना त्यांच्या मालकी हक्कांचे पालन केले तेव्हा ते त्या नियमांचे पालन करतात, ते त्यांच्या आवडीच्या वर्तनावर विश्वास आणि नमूना निर्माण करतात.
२ पाऊल: कामाची आवड धरा, कामातुर प्रशिक्षण द्या
वार्षिक GDPR क्वीझच्या अखेर
पारंपरिक वार्षिक प्रशिक्षण सत्र सहसा कायमची माहिती निर्माण करण्यास अपयशी ठरतात. खरेतर, प्रशिक्षण वास्तवात एक माहिती संस्कृती असायला पाहिजे अनुचित, भूमिका, नियमितरित्या. नवीन मजुरांना पहिल्या आठवड्यात माहिती संरक्षण मिळावे आणि रिझेअर सत्राला कमीत कमी सहा महिन्यांत सहा महिने करावे लागतील.
माहिती
उदाहरणार्थ, कामगारांना वेगवेगळ्या भूमिका पार पाडाव्या लागतात.
- पण, अशा व्यक्तींना आपल्या विश्वासांबद्दल इतरांना सांगण्याची गरज नाही.
- कामाच्या ठिकाणी कामावर असलेल्या माहितीचा उपयोग करताना आपण कोणत्या सुरक्षित पद्धतींचा वापर केला पाहिजे?
- एका विक्रीकाला, शेअर गाडीवर नुकतीच ग्राहक ई - मेलांचे अनपायकारक स्प्रेडिट सापडते — त्यांनी लगेच काय केले पाहिजे?
अशा वेळी, तुमच्या मित्रमैत्रिणींना तुमच्याशी बोलायला सांगा.
उच्च भूमिकांना प्रशिक्षित प्रशिक्षण
भूमिका ज्यांतील संवेदनशील माहितीची मोठ्या खंडे, जसे की HR, वित्त, कायदा आणि ETIT. त्यांना खोल, विशेष प्रशिक्षणाची गरज आहे. त्यांना माहिती बदलण्याची, विशेष श्रेणीची व्यवस्थापनाची योग्य पद्धती (उदा. आरोग्य माहिती, व्यापार सभासद), आणि माहिती विषयांकांकांकांकांकांक (DARSR) एका मेडिओळाईड वेळेत कशी प्रतिसाद द्यायची.
३ पाऊल: प्रवेशीय नीति आणि व्यवस्था स्पष्ट करा
लोक वास्तविकतेत वाचतात
नीतिसूत्रे अभयवादी नसावीत. लहान वाक्ये आणि गोळीबार वापरून त्या लिहील्या पाहिजेत. प्रत्येक नीतिसूत्रात उद्देशाची स्पष्ट विधान, कार्यांची यादी आणि डॉ.
आयरीश कामगारांसाठी आवश्यक नियम त्यात आहेत:
- माहिती संरक्षण नीति — वचनबद्धता आणि तत्त्वे अविभाज्य.
- माहिती पुनर्विचार आणि निकाटीन पॉलिसी - माहितीचे किती वेगळे वर्ग ठेवण्यात आले आहेत आणि ते कशा प्रकारे सुरक्षितपणे नष्ट केले जातात.
- [FLT] उत्तर योजना] — भंग होण्याची वेळ आणण्यासाठी पाऊल उचलण्याची क्रिया, DPC साठी आंतरिक उत्सव आणि बाहेरील सूचना (आंत्रिक 72 तास).
- माहिती विषयाधिकार प्रक्रमण - प्रवेश हाताळण्यासाठी स्पष्ट सूचना, सुधारण, युगानुक्रम आणि पोर्टीजिटी विनंती
- [FLT] IT प्रणालीसाठी करार वापरा - काम साधनांचा वापर, क्लाउंड सेवा, आणि संचयन करीता नियम.
नीतिसूत्रांची प्रभावीपणे प्रशंसा
नीतिसूत्रे सहज उपलब्ध असली पाहिजेत — उदाहरणार्थ, कंपनीच्या कंपनीवर, किंवा कामगार हॉवबुकच्या समर्पित गोपनीयता विभागात. जेव्हा नीतिसूत्रे मांडली जातात तेव्हा, बदलांचे लक्षण पाठवण्यासाठी एक संक्षिप्त ई-मेल सारांश पाठवा आणि कामगारांना त्यांची वाचन व समजबुद्धी स्वीकारावी लागते.
४ उपाय: संवाद साधणे आणि बोलायला सोपे
प्रोत्साहनदायक प्रश्न आणि चिंता
एखादी व्यक्ती माहितीचा एक भाग घेऊ शकते की नाही हे तिला माहीत नसेल तर तिने एक स्पष्ट माध्यम असावे — समर्पित ई- मेल पत्ता किंवा टिकटिंग प्रणाली — टीका न करता DPO किंवा एकटायनिक गट.
संभाव्य ब्रेशची पद्धत
कामगारांना माहिती भंग कसे कळवावे हे जाणून घ्यावे लागेल. यात फक्त मुख्य रिकॉर्ड (उदा., हॅक डेटाबेस)च नव्हे तर लहानशा घटना (उदा.
पण, सर्वात प्रभावशाली संस्कृती म्हणजे, कामगारांना माहिती देण्याऐवजी, व्यवस्थापनामुळे सकारात्मक प्रतिसाद मिळेल असा भरवसा बाळगणे.
५ वरील गोष्टींचे पालन करा
आंतरिक माहिती संरक्षण
सहसा आंतरीक आडवेळे, संस्कृतीचा भाग कमी होत चालला असेल किंवा संस्कृतीच्या भागांत असलेल्या जागांची ओळख करून देतात.
- माहिती पुन्हस्थापीत अनुसूचीन अनुसरण केले जात आहे का?
- प्रवेश नियंत्रण उचितरित्या संयोजीत केले का (उ. दा., भूतपूर्व कर्मचारीचे खाते निष्क्रीय केले जाते).
- प्रशिक्षण अहवाल अद्ययावत झाले का?
- तिसरा विश्वासणी विभागीय करार आणि जीडीपीआर आवश्यकतेसह ओळीत माहिती कार्यरत आहेत का?
माहिती संरक्षण इमॅप्टिक अवेकेशन्स (DPIAS)
GDPR ला DPR आवश्यक आहे की प्रत्येक व्यक्तीच्या हक्क आणि स्वातंत्र्यावर जास्त धोका निर्माण होऊ शकतो. या कार्यांत, मोठ्या विनामूल्य प्रमाणावर प्राध्यापक, सार्वजनिक क्षेत्रांचे क्रमवारी निरीक्षण किंवा खास श्रेणीची व्यवस्थापन, एक कायदेशीर निषिद्ध कृती आहे. DPI ला चालवणे हे एक सांस्कृतिक पद्धत आहे. त्यामुळे नवीन प्रकल्प किंवा तंत्रज्ञान सुरू करण्यापूर्वीही एक वैयक्तिक धोका विचारात घ्यायचा प्रयत्न करतो.
मकरंदाचे व्यायाम आणि विद्रोह
वर्षातून दोनदा, एक किंवा दोन वेळा, एकत्रीकरण प्रक्रिया सुरू करा. समर्पक विभाग (IT, कायदा, कम्युनिस्ट, HR) एकत्र आणा आणि क्षुद्र माहिती घटनांमधून चाला. ह्या भंगी प्रतिक्रिया योजनाची परीक्षा होते, समीकरणात अंतर दिसून येते, आणि संस्थाने तयार केलेल्या मनस्थितीत आडकाडी निर्माण करण्यास मदत केली.
व्यावहारिक तकनीकी उपाय
संस्कृती लोकांविषयी आहे, पण हे शिल्प म्हणजे, वाहनक्षण तंत्रज्ञान नियंत्रणाद्वारेच असले पाहिजे. पुढील उपाय माहिती सुरक्षाचे महत्त्व वाढवतात आणि मानवी चूकमुळे होणाऱ्या संभाव्यतेत कमी होतात:
रस्ता सोडून परंपरा
सर्व वैयक्तिक माहिती एनक्रिप्ट केली पाहिजे, सर्वरवर किंवा साधनांवर साठवले जाते (उजवीत) आणि नेटवर्क (प्रवाशात) द्वारे प्रेषित होते तेव्हा. उदाहरणार्थ, संकेत HTTPS द्वारे संकेत द्वारे संकेतस्थळ, संवेदनशील संवाद करीता एंक्रिप्टेड ई- मेल उत्तरे व लॅपटॉपवर पूर्णतया प्रत बनविले पाहिजे.
प्रवेश नियंत्रण व कमी प्रशाला प्रगत
कामगारांना केवळ विशिष्ट कार्यपद्धती पुरवल्या पाहिजेत.
माहिती मिनीटेशन मुलभूत
उदाहरणार्थ, एखादी ग्राहक खरेदी करतो तेव्हा, जन्माची किंवा गृह फोन नंबरची आवश्यकता नाही तोपर्यंत अनावश्यक माहिती मागणे टाळा.
एका मजबूत डेटा संरक्षण संस्कृतीचे फायदे
रोग आणि फाईन्सचे धोके कमी
माहिती संरक्षण धोक्यांची जाणीव असलेल्या कर्मचारी, गुन्हे करणाऱ्यांना ई-मेल पाठवतात किंवा अयोग्य संवेदना दाखवतात. काही वेळा कमी सूचना DPC , कमी नावाजलेल्या व्यक्तींना कमी सूचना, आणि कमी क्षमता कमी असतात (जे GDPR पर्यंत पोचू शकतात).
अधिक प्रबळ ग्राहक भरवसा आणि एकनिष्ठा
स्पर्धात्मक बाजारात स्पर्धात्मक व्यक्ती सहसा स्पर्धात्मक स्पर्धात्मक सवयींचा वापर करते.
कर्मचारी नैतिकता आणि अंदाज
माहिती संरक्षणाच्या संस्कृतीमुळे, इतरांवर सोपवलेली जबाबदारी समजून घेणे शक्य होते.
सा. यु.
यामुळे DPC मऊटरच्या मधोमध व कमी तणावपूर्ण वातावरण निर्माण होते.
धोकेदायक धोके
माहिती संरक्षण संस्कृती निर्माण करताना देखील संस्था क्षुल्लक ठरू शकतात.
- प्रशिक्षण एका क्रांती कार्यक्रम म्हणून .].
- अस्थिरता प्रबळ — जर उच्च शाळा پالीमत न करता, संस्कृती नष्ट झाली.
- तंत्रज्ञानात वरवर बदल करणे -- तंत्रज्ञानी नियंत्रण एकाच प्रकारच्या कामशक्तीची भरपाई करू शकत नाहीत ज्यात त्यांना काय फरक आहे हे कळत नाही.
- लहान घटना ] मोजक्याच घटनांची माहिती न घेता आणि शिकण्यात अडथळा निर्माण होऊ शकतो.
घटक
आयरिश कार्यक्षमतेतील माहिती संरक्षण संस्कार एका ठराविक तारीखने नव्हे, तर एक निरंतर वचनबद्धतेसाठी, नेतृत्व, शिक्षण आणि व्यावहारिक संरक्षणाची गरज आहे.
एखाद्या व्यक्तीचे खरे संरक्षण करण्याची संस्कृती मूळ धरते तेव्हा ती व्यक्तीच्या हक्कांचे संरक्षण करते, पण यामुळेच व्यक्तीची खात्री, अडथळा आणि दीर्घकालीन यश निर्माण होते.
अधिक वाचण्यासाठी, GDPR आणि DPC चे मार्गदर्शक .