Table of Contents
आयरिश E-सत्ता सेवांनी सार्वजनिक प्रशासन, कागदपत्रे आधारित डिजिटल सेवा (ROS) द्वारे परतते वगैरेर ऑनलाईन सेवा (ROS). पण ह्या प्लाज्मिक रूपांतरणामुळे एक उपयुक्त जबाबदारी प्राप्त होते: नागरिकांच्या वैयक्तिक माहितीचे संरक्षण, माहितीची संबधता, अ-वाजवी माहिती मिळवणे, अवाजवी संरक्षण कार्ये, आयरिश माहिती संरक्षण, आयरिश, सरकारी संस्था, सरकारी सेवा संचालक, आणि नागरिकताशास्त्रीय कार्यक्षमता ह्यांद्वारे कार्यरत आहे.
सार्वजनिक डिजिटल सेवा अंतर्गत माहिती संरक्षणाचे महत्त्व
डेटा संरक्षण हे डिजिटल सरकारच्या भरवशाचा आधार आहे. प्रत्येकवेळी जेव्हा एक नागरिक कर परत करतो, तेव्हा ते स्वस्थता स्वीकारतात, किंवा आरोग्य रिकॉर्ड्स अत्यंत वैयक्तिक माहितीने पूर्ण करतात. मजबूत संरक्षण नसलेल्या, विश्वास कमी होतो. आयर्लंडमध्ये, जेथे ई-राज्य ने अधिक प्रचलित केले आहे — विशेषतः सीओवीड-१९ महामारी — माहिती सुरक्षिततेची खात्री करणे ही केवळ एक कायदेशीर जबाबदारी नाही, तर सार्वजनिक आत्मविश्वास राखणे ही एक अत्यावश्यक कर्तव्य आहे.
सार्वजनिक प्रणालीत दरीमुळे सेवा, राष्ट्रीय सुरक्षा आणि आयरलँडचे आंतरराष्ट्रीय नाव धोक्यात येऊ शकते.
तात्काळ सुरक्षा संरक्षण, डेटा संरक्षण, लोकतांत्रिक मूल्यांना मजबूत करते. नागरिकांना एकांतात असणे आणि पारदर्शी डेटा प्रकरणे यास आधार देतात. आयरीश सरकारी प्लॅटफॉर्म फक्त नियमांचे पालन करणे पुरेसे नाही, तसेच माहिती गोळा करणे, वापरण्यात आली आणि संरचित केले जाते. हे खुलेपणा एक सद्गुणी चक्र बनविते: अधिक संरक्षणामुळे अधिक विश्वास निर्माण होतो, ज्यांमुळे अधिक अधिक डिजिटल भाग घेण्याचे प्रोत्साहन मिळते.
कायल फ्रेमवर्क: GDPR व IRIR डेटा संरक्षण नियम
ई-सर्गमध्ये माहिती संरक्षण साठी आयरलँडच्या प्रवेशद्वाराची भेट युरोपियन युनियन कायद्यामध्ये स्थिर आहे. [GDPR] सामान्य डेटा संरक्षण (GDPR), जो 25 मे २०१८ रोजी EU वर परिणाम झाला, तो राष्ट्रीय माहिती हाताळण्यासाठी उच्च स्तर स्थापीत करतो. EUR राज्य, आयर्लंड, मुख्यतः राष्ट्रीय कायदेच्या बरोबर GDPR वर थेट GPR वर लागून वापरते.[F2:D][FT:L]
GDPR मध्ये, वैयक्तिक माहिती, ज्यामध्ये सरकारी शरीरे समाविष्ट आहेत, ते कडक नियमांचे पालन केले पाहिजे. आयरिश सरकारी सेवांसाठी प्रत्येक डिजिटल प्लॅटफॉर्म मनात सुरक्षित ठेवावे लागेल, त्याचा उपयोग करून, वापर आणि शेवटी काढून टाकावे लागेल.
आयरलँडचे डेटा संरक्षण कम्प्युटर (DPC) ही स्वतंत्र सुपरवायजर अधिकारी आहे जे GDPR आणि Data संरक्षण Active Enncyction ला जबाबदार आहेत. शिकाकार, अभ्यास आणि अ-निर्बंधनासाठी महत्त्वाचे गुण प्रदर्शित करतात. डीपीसी सर्वात उत्तम चालीरितींसंबंधी सार्वजनिक शरीरांना मार्गदर्शन पुरवते, ज्यामध्ये ई- सरकारी प्रगती नकर्षक अपेक्षांची जोड असते. नागरिकांना DPCकडे पाठवणे शक्य आहे. जर त्यांचे डेटा संबोधित असेल तर त्यांना मार्गदर्शक मार्गदर्शन करणे शक्य आहे.
GDPR आवश्यकतेची खोलवर समज प्राप्त करण्यासाठी अधिकृत [FLT.eu] स्त्रोत, ज्याचा उपयोग नियमाच्या मुख्य तरतुदींची व्याख्या करतो. शिवाय [FT:2] [FT:2] डेटाईस सुरक्षा आयोजन आयरलंडियन संघ [FT:3] [FT:3] ह्या आयरिश जनतेला समतुल्य मार्गदर्शन पुरवते.
आयरिश E-Govnment मध्ये GDPR मधील मुख्य तत्त्व
GDPR आधारस्तंभावर आधारलेल्या आधारस्तंभावर आहे जे प्रत्यक्षरित्या आयरिश ई-सायदेश सेवा त्यांच्या माहितीची रचना कशी करतात. या तत्त्वे वैकल्पिक नाहीत; ते बंधने आहेत आणि प्रत्येक सेवाने दुरात्मे बनविणे योग्य आहे.
- [FLT] बेईमानी, न्याय आणि क्षुद्रता: नागरिकांना स्पष्टपणे कळवावे लागेल की त्यांचे माहिती गोळा करण्यात आले आहे का आणि ती कशा प्रकारे वापरली जाईल. गोपनीयता माहिती सहज उपलब्ध आणि समजण्याजोगी असली पाहिजे.
- ] Purpose: माहिती एका उद्देशासाठी गोळा केली होती — उदाहरणार्थ, सामाजिक कल्याण अनुप्रयोगाची व्यवस्था करणे — नंतर अनिश्चित सहमती किंवा कायदेशीर आधार नसलेल्या उद्देशासाठी वापरले जाऊ शकत नाही.
- Data फक्त ठराविक माहिती गोळा करणे आवश्यक आहे. आयरीश- सरकारी सेवांनी, ज्यांचे थेट संदर्भ आहेत अशा माहितीसाठी मागणे टाळले पाहिजे.
- [[FLT:] सार्वजनिक शरीरांनी वैयक्तिक माहिती अचूक आहे आणि ती तारीख पूर्ण करण्यासाठी योग्य पावले उचलली पाहिजेत. नागरिकांनी आपल्या अहवालात चुकीच्या सुधारणुकीत सुधारणा करण्यासाठी सरळ मार्ग अवलंबले पाहिजेत.
- [Storage: वैयक्तिक माहिती आवश्यक पेक्षा जास्त पुढे राखू नये. सेवांना पुन्ह निर्धारण क्रमवारी व कार्यरत करावे लागेल जेव्हा त्याची गरज नाही तेव्हा माहिती सुरक्षितरित्या नष्ट करणे आवश्यक आहे.
- अतिप्रेरक आणि गुप्तता(सिद्ध): प्राध्यापक आणि संस्थात्मक उपायांनी अप्रामाणिक वर्तुळ, अयोग्य प्रक्रिया, अपघात, नाश, किंवा नुकसान यांपासून माहिती संरक्षण मिळावी.
- सर्व वरती सर्व तत्त्वांनुसार कार्य करण्यासाठी डेटा नियंत्रण नियंत्रणकर्ता जबाबदार आहेत आणि लेखीलेखित नीति, नियमित आयोटिट्स, आणि डेटा प्रभावी प्रत्यय करणांकरणे हे दाखवणे आवश्यक आहे.
उदाहरणार्थ, आयर्लंडच्या एका डिजिटल ओळख खातेत असताना, तुम्हाला एकमेव सूचना दिसते, कोणती माहिती गोळा केली जाते, कोणती काय आहे, काय काय जमा केले जाते, आणि कोणाची प्रवेश आहे. ही तत्त्वे स्पष्टरित्या योग्यता, न्याय आणि निष्पक्षपणा यांचे पालन करतात.
टेक्नोलॉजी E-Government मध्ये माहिती सुरक्षा प्रचलित करत आहे
आयरीश E-सस्तर मांडणी, अनेक विस्तृत तंत्रज्ञानाचा वापर करून सायबर धंदांविरुद्ध कार्यरती आणतात. या तंत्रज्ञानांना सतत नवीन वॉलनेरोबीटचा आवाज सांगण्यास व त्यासोबत असलेल्या स्तरांशी सहकार्य करण्यास अद्ययावत केले जाते.
एनक्रिप्टींग
नागरिक आणि सरकारी सर्वर दरम्यान प्रचलित सर्व माहिती एनक्रिप्टेड केली जाते, जसे की TLS (Transport rezeurece), उद्योगी (Trranstop surece), वापरुन गुप्तता वापरणे. यामुळे माहिती वाचता येत नाही, व बाकीच्या विश्रांतीवर संरचित माहिती — सरकार माहितीवर जपित आहे — सहसा गुप्तरित्या एनक्रिप्ट केली जाते, संरक्षणाचे अतिरिक्त थर समावेश केले जाते.
सुरक्षित अधिप्रमाणन व ओळख प्रमाण
MyGovID प्रणाली, अनेक सरकारी सेवा करीता एक सुरक्षित दाखलन पुरवठा पुरवते, अनेक-उपयोगी अधिप्रमाणन (MFA) वापरते. MFA साठी तुम्हाला माहीत असलेल्या (शब्द किंवा টোকन कोड) व तुमच्याजवळ असलेली कोणती गोष्ट आवश्यक आहे, जो (होळवलय) अधिक कठीण बनते. उच्च-आधारित ट्रॅसिंग वापरासाठी आरोग्य रिकॉर्ड किंवा कर घोषित करण्यासाठी, अधिक ओळख, अधिक माहिती, अधिक माहितीपत्रे किंवा घोषित करण्यासाठी, अधिक ओळख तपासणी, अधिक ओळखी जाणे किंवा डिजिटल प्रमाणांसारख्या प्रमाणांसारख्या अचूकता वापरता येणे आवश्यक आहे.
रेग्यूलर सुरक्षा आडिट्स आणि नॅटेशन चाचणी
सरकारी आईटी प्रणाली सामान्य सुरक्षा प्रणाली, आंतरीक आणि स्वतंत्र तिसरा पक्षांनी चालवल्या आहेत. संशोधकांना शोषण होण्याआधी सायबर आक्रमणांचे नमुने तयार करतात. या परीक्षांचा शोध लावण्यासाठी आणि संरक्षणासाठी वापर केला जातो. आयरिश सरकारच्या राष्ट्रीय सायबर सुरक्षा केंद्र (एनएसीसी) या प्रयत्नांना निर्देशन आणि मार्गदर्शन पुरवते.
माहिती असमाधानीता व स्मितहास्य
शक्य असल्यास, सेवा कार्यक्रम धोक्याचा धोका कमी करण्यासाठी वापरतात किंवा संशोधकांना जोडतात. उदाहरणार्थ, धोरण योजनांसाठी वापरलेल्या आकडेवारी माहिती व्यक्ततिशः ओळखी न येण्याजोगी असावी, त्यामुळे व्यक्ती पुन्हा ओळखू शकत नाहीत. हे डेटा मिनिमिशन तत्त्व आणि एक किमती तंत्र आहे ज्याचा वापर माहितीविना करता येते.
नियंत्रण व लॉगिंग प्रवेश
सक्त प्रवेश नियंत्रण करार प्रणाली निश्चित करतात की केवळ प्राधिकृत व्यक्ति वैयक्तिक माहिती पहा किंवा कार्यरत असू शकते. भूमिका-आधारित प्रवेश सीमा प्रत्येक कामगाराला काय दिसते ते बघू शकतात. सर्व प्रवेश प्रवेश लॉग केला जातो, सर्व प्रवेश मार्ग निर्माण केले जातात ज्याचा शोध करून संसर्ग घडविण्यात आला आहे. ह्या लाॅग स्वतःच काहिक कार्यपद्धतीचे निरीक्षण करून शोधून वाचवले जातात.
आयरिश E- Govement साठी माहिती संरक्षणातील आव्हाने
मजबूत स्वरूप आणि तंत्रज्ञान अजिबात असले तरी, आयरीश ई-सॉर्श सेवांना सतत लक्ष द्यायची आणि पैशाची गरज आहे.
सायबर धोक्याचा इशारा
सायबर अपघात सतत नवीन युक्ती विकसित करतात — खंडणीवेअरपासून फुग्नेशिंग पर्यंत , सतत सतत धोक्यात घालणे. सार्वजनिक सेक्रेटर प्रणाली, त्यांच्या मोठ्या वापरकर्त्या आधारामुळे आणि डेटाची संवेदना. २०२१ हेसेवेवेवर हल्ला, आणि आरोग्य सेवा, ज्या कोणत्याही मानवी शरीरावर परिणाम होऊ शकतो, व्हिलनिनेर्नियात जागरूक राहायचे. ESEA सुविधा जाहिराती, गुप्त प्रशिक्षण आणि घटनाशक्ती.
प्रवेश आणि सुरक्षा
सक्तीची सुरक्षा पद्धत वापरकर्त्यांसाठी, विशेषतः वृद्ध नागरिकांसाठी किंवा मर्यादित डिजिटल साक्षरतेचे काम करणाऱ्यांसाठी बाधा निर्माण करू शकते. अधिकांश गुंतागुंतीची प्रक्रिया, सर्वायमान वापरून डिजिटल सेवांचा उद्देश कमी करू शकते. आयर्लंडने संतुलन राखले पाहिजे: सेवा निष्फळ अथवा अपयश न करता. या गोष्टींमुळे वापरताळ संरक्षण पुरवणे, वापरकर्त्या-मित्री डिजिटल डिजिटल डिजिटलची रचना, स्पष्ट रचना आणि पर्यायी माध्यमांसाठी.
डाटा सार्वभौमत्व आणि क्रॉस-क्रमणी डाटा प्रवाह
एक लहानसा आयरलँड, अनेकराष्ट्रीय कंपन्यांनी पुरवलेली मेघ सेवांवर अवलंबून आहे. असा अंदाज लावणे कि ढगात साठवलेले माहिती आयरिश/ईयू डेटा संरक्षण कायद्याच्या आधारे आहे. अलिकडील कायदेशीर घटना, जसे की Srems III, आंतरराष्ट्रीय डेटा स्थानांतरणावर राज्य करणारे, जटिल स्वरूपात. ई-सवी सेवांनी सुरक्षितपणे सुरक्षितता आणली पाहिजे की तिसऱ्या नेत्यानेही उच्च दर्जाच्या स्तरांवर भर दिली पाहिजे.
तंत्रज्ञानाचा उपयोग
नवीन तंत्रज्ञान, कृत्रिम बुद्धि, बायोमिमेटिक्स ओळख आणि ब्लॉकचाइन, ई-सर्गत सेवा सुधारण्यासाठी संधी देऊ शकतात पण अनोळखी वैयक्तिक धोके ओळखण्यासाठीही ए.ए. ए. ए. जी. वापरली ती माहिती काळजीपूर्वक न सापडल्यास अविचारीपणे फरक पडू शकतो किंवा खाजगीता भंग करू शकते. आयरिश अधिकारी माहिती संरक्षण पुरवतात.
भविष्यातील दिशा: आयरिश E- Govuration मध्ये माहिती संरक्षण मजबूत करणे
अनेक प्रमुख पुढाकार आणि क्रमाक्रम भविष्यात भवितव्याला आकार देतील.
रचना व मुलभूत द्वारे माहिती संरक्षण
GDPR तत्त्वांवर आधारित, नवीन ई-सॉर्श प्रकल्पांवर माहिती संरक्षणाची पूर्व टप्प्यापासून माहिती संरक्षण पुरवणी केली जाते. याचा अर्थ स्थितीसंबंधी तज्ज्ञांचा समावेश होतो, क्षमतेचे निरीक्षण करणे, प्रसिद्धीशी संबंधित , आणि मित्रत्वाची मुलभूत संयोजना , ह्या प्रक्रियेचा धोका कमी करतो.
नागरिक शक्ती आणि पारदर्शकता साधने
उदाहरणार्थ, एकोणिसींनी कोणत्या माहितीचा, कोणत्या उद्देशासाठी आणि केव्हा वापर केला आहे हे पाहण्यास मदत करणारे डब्यचित्र वापरणे आवश्यक आहे.
नॅशनल सायबर सुरक्षा केंद्राला मजबूत करणे
राष्ट्रीय सायबर सुरक्षा केंद्र] आयरलँडच्या संरक्षण केंद्रात आणखी एक भूमिका बजावण्याची अपेक्षा केली जाते.
शून्य भरवशालायक आर्किटेक्ट
शून्य विश्वास हा एक सुरक्षा नमुना आहे जो असा विचार करतो की कोणत्याही वापरकर्ते किंवा साधनावर विश्वास ठेवता येत नाही, अगदीच विश्वासनीय आहे. आयरिश सरकार, सतत विश्वसनीयता, मायक्रो-विद्यालया, आणि कमीत कमी अपरिवर्तन वापरुन वापरल्या जाणाऱ्या परावर्तनाच्या परिणामावर प्रभाव कमी करू शकते.
EU डिजिटल ओळख फ्रेमवर्क सह असमाधानीता
युरोपियन कमिशनच्या प्रस्तावित ईयू डिजिटल पहचान वॉलेटने इयू च्या नागरिकांना त्यांच्या ओळखीची वृतीय दस्तऐवजांची सजावट करण्यासाठी परवानगी दिली जाईल. आयर्लंडमध्ये महाविद्यालयामध्ये प्रवेश केला जातो. ह्या पॅन-युरोपियन तंत्राने संघटित होऊ शकतो. डेटा संरक्षण केंद्रीय एक आवश्यक आवश्यकता आहे, जसे की निवडक माहिती (निम्न्यतः आवश्यक माहिती) या वास्तूत तयार केली जाते.
आयर्लंड यांची डिजिटल सरकारी ट्रॉपमॅप कसा आकारित केली आहे हे जाणून घेण्यासाठी [[FLT] सध्याच्या ओळखी व्यवस्थापन पद्धतीचा एक अवलोकन पुरस्कार पुरवतो. [FT:2]][FT:2]][FT:3] दीर्घकालीन ध्येये , डिजिटल सार्वजनिक सेवा संघासाठी लांब-अक्षाकार आहेत.
घटक
डेटा संरक्षण आयरिश ई-सर्गमध्ये विचारात घेतल्यावर नाही. ही एक आधारभूत नियम आहे जो विश्वास, सुरक्षा आणि प्रभावी सेवा प्रदाय निर्माण करण्यास समर्थ आहे. जीडीपीआर , काटा-एडजी सुरक्षा तंत्रज्ञान आणि संस्कृती निर्माण करून, आयर्लंडने सांस्कृतिक सेवांसाठी एक पर्यावरण निर्माण केले आहे. तरीही, सायबर धमधूप्यांबरोबरच संसर्ग केले आहे. मार्ग पुढे चालू राहतो: नागरिकांच्या संरचना, क्षमता आणि सहकार्य संस्थानशील साधने यांच्या माध्यमाने. ईएयरिश सरकारी संस्था, संरक्षण कायम राहील.