आजच्या डिजिटल ग्रहात, माहितीची सुरक्षित रचना एखाद्या संस्थाच्या माहिती सुरक्षा आणि संयग्न कार्यक्रमाचा लक्षणीय भाग आहे. आयरलंडमध्ये व्यापारी, वैयक्तिक व गोपनीय माहितीचा नाश करण्याविषयीचा नियम उत्तम रिग्ग्वेशन (जीपीआर) आणि आयरीश कायदा यांस लागू करण्यासाठी कायदेशीर नियम आहे. माहिती संरचना लागू न करता माहिती संचालन, कायदेशीर, कायदेशीर निबंध आणि नामांकित स्वरूपात सुधारणा प्रक्रिया . या लेखामध्ये रेग्यूलँड, सर्वात उत्तम माहिती, नष्ट, कार्यरत, कार्यरतारोपकारी प्रक्रिया पुरवितात.

माहिती निकामी करणे

आयर्लंडचे डाटा संरक्षण ग्रह प्रामुख्याने GDPR (आयव्ही २०१८ मध्ये प्रभावीत झाले) आणि Data Proction 2018 , जे GDPR ला आयरीश कायदात बदल करतात. GDPR ला वापरतात. GDPR या वैयक्तिक माहितीला एका स्वरूपात ठेवले पाहिजे ज्यामध्ये डेटाची आवश्यकता नाही कारण माहिती संसर्ग करण्यासाठी ज्या उद्देशासाठी (आर्टिकल ५(१)) माहितीची आवश्यकता आहे. जेव्हा डेटाचा अंत होत नाही किंवा जास्त काळासाठी आवश्यक नाही, तेव्हा त्यास सुरक्षित किंवा अनियंत्रित असणे आवश्यक नाही.

आयरलँडचे डेटा संरक्षण आफ्रिके (DPC) राष्ट्रीय सुपरवायजर प्राध्यापक आहे जी जीजीआर पुरवठा पुरवठा वाढवण्यासाठी जबाबदार आहे. डीपीसी यांना २०० कोटी किंवा ४% वर प्रशासकीय अधिकार आहे. ज्याची वार्षिक जागतिक रुपांतर - ज्यां मुख्य माहिती जास्त आहे, जी वैयक्तिक माहिती काढून टाकणे शक्य नाही. उदाहरणार्थ, आर्थिक सेवा विभाग, बँक अँडरॅक पॉइक अवाचन निर्देशन आणि आरोग्य संशोधकांचे प्रमाण , तसेच आरोग्य संरक्षण प्रणाली (एच. डी.पी.ओ.) प्रणालीच्या संरक्षण द्वारे अधिक माहितीचा वापर करणे आवश्यक आहे.

संघीय माहिती संरक्षण कायद्यामध्ये आंतरराष्ट्रीय रितीरिवाज यांचीही परिचिती असली पाहिजे. कचरा व्यवस्थापन Act 1996 आणि युरोपियन WEEEEE यंत्रे, तसेच संचयन साधने, तसेच इलेक्ट्रॉनिक उपकरणे वापरून नियंत्रणात ठेवणे अनियंत्रित आहे. त्याऐवजी, विद्युत विद्युत इलेक्ट्रॉनिक आणि इलेक्ट्रॉनिक उपकरण (WEEEE) वापरली पाहिजे.

डेटा संरक्षण Completes माहिती पुनर्निर्माण आणि नष्ट करण्यासाठी माहिती संचालन आणि सूचना फॉर्म्ससह नाटकेस मार्गदर्शक पुरविते. शिवाय, युरोपियन डेटा संरक्षण बोर्ड (EDB) एकत्रीकरण आणि इतर कायदेशीर जबाबदाऱ्या यांमध्ये प्रकाशने प्रकाशित करतात. ह्या पातळींना समजून हे सर्व परिपक्व स्थान आहे.

सुरक्षित माहिती निकामी

१. कॉम्प्रेहेंसिव माहिती ट्रॅजल नीति विकसित करा

औपचारिक माहितीपूर्ण कार्यक्रमाचा पाया आहे. धोरणे स्पष्ट भूमिका व जबाबदाऱ्‍या पारखून टाकतात, विशेषतः माहिती संरक्षण अधिकारी (DPO) किंवा माहिती सुरक्षा व्यवस्थापकाला, काम, व्यवस्थापन गटांना, आयटीटी, व्यवस्थापन गटांना व रेकॉर्डींग संचालकांना पुरवतात. धोरणात भौतिक आणि डिजिटल डेटा डेटा, रेकॉर्ड रेकॉर्ड, रेकॉर्ड्स, रेकॉर्ड्स, स्टेडियम, स्टेडियम ड्राइव, स्ट्रेड स्टेप, टॅप, टॅप, व call-stored माहितीच्या द्वारे वापरली जाते.

प्रभावी कार्यक्षम धोरणाची किल्ली यात समावेश आहे:

  • DAT ] -- संवेदनाने डेटा (उ. दा. सार्वजनिक, आंतरीक, गोपनीय, नियंत्रित) त्यामुळे संघटक स्तरांशी जुळविणारे मार्ग.
  • पुनर्निर्माण कार्यक्रम प्रत्येक डेटा प्रकारासाठी कायदेशीर आणि व्यापारी घटकांचे स्पष्टीकरण करण्यासाठी, कंपॅनीज Act 2014 सारख्या नियमांचे संदर्भ देत आहे. (ज्याने काही आर्थिक रिकॉर्ड्ससाठी ७ वर्षीय पुनर्विचार केले होते.
  • [FLT]-अक्षय न घडण्यापूर्वी व्यवस्थापनाची किंवा कायदेशीर संकेतांची गरज आहे.
  • पद्धती आणि स्तर - विशिष्ट विनाश स्तर (उदा.एफ. एस.एएस.एफ.एफ.एफ.एच.८८ प्रचलित. १, ISO/IC २७००१, किंवा NAIDAA प्रमाणन.
  • [FLT]] -- माहितीच्या प्रवाहाची हालचाली , अप्रामाणिक प्रवेश रोखण्यासाठी वापरली जाते.

किमान वर्षात धोरणाचा विचार केला पाहिजे, किंवा कोणत्याही महत्त्वाच्या बदलांचा नियम किंवा तंत्रज्ञानात झालेला फरक. सर्व कामगारांना माहिती उपलब्ध असलेल्या सर्व वस्तूंचा वापर करून, बाहेरच्या प्रशिक्षणात आणि वार्षिक प्रशिक्षणात वापरली जाणाऱ्या धोरणांना मान्यता द्यावी लागते.

२. पवित्र माहितीसंहार पद्धत वापरा

सर्व डेटा नाश पद्धती समान नाहीत. पद्धत निवड माध्यम, माहितीची संवेदनशीलता, आणि खात्रीची आवश्यक स्तरावर अवलंबून आहे. डिजिटल भंडार साधनांसाठी, खालील पद्धती परिणामकारक म्हणून ओळखले जातात:

  • ] , कूच, ट्रक आणि इतर संग्रहण माध्यमे, औद्योगिक साधनांचा वापर करून कूच केले जातात. ही पद्धत बदलत आणि शिष्टाचार्यासाठी उपयुक्त आहे. उदाहरणार्थ, हाड ड्राइव्ह ट्रॅम विटांसेंट यंत्रण्यासाठी एक डिस्क कमी करू शकते, आणि नक्षत्रांच्या साधनांनीही माहितीची नक्कल करता.
  • डेगासिंग -- चुंबकीय संचय (जसे की एचडीडीडीएस आणि चुंबकीय यंत्रण) एका मजबूत, बदली चुंबकीय क्षेत्राला प्रकाशीत करतो. माध्यमातून वापरता येत नाही, त्यामुळे ते शरीराचा नाश किंवा संक्रमण करणारी उपकरणे. डिगासिंग हे प्रभावी नाही.
  • सुरक्षित डिजिटल डिजिटल स्क्वेअर्मेटिंग - संपूर्ण भंडार क्षेत्रावर (जसे की सर्व शून्य, सर्व किंवा बेतरतीब डेटा) लिहण्यासाठी सॉफ्टवेअर वापरून अनेकदा अनेक वेळा जाहिरात होते. WES.S.2222 (3-passs) किंवा NISP 800-88 (3-88) निर्देशनांसाठी वापरल्या जाणाऱ्या निर्देशनांसाठी आढळून येणारे प्रमाण आणि संरचित क्षेत्रांमधून पुनरुक्त होत नाही.
  • -- डेटा संकलन करणारे एंक्रिप्टीज key, सुरक्षितपणे बंद करून डेटा संकलन करणारे विनाप्रेषित बनवतो. ही संपूर्ण डीस्क एनक्रिप्शन (उदा. बीटलर, फाइलोत्स, LUK) उपकरणांचा वापर करून साधनांचा वापर करण्याची एक जलद व परिणामकारक पद्धत आहे. क्रिप्टोग्राफिक युगानंतर, गाडीचा वापर उचितरित्या लागू केला जातो.

संस्थाने माहिती नाशासाठी अधिकृत सेवा पुरवठा पुरवठा पुरवठाकर्तांना दिले पाहिजे.[FIIDAA] ह्या प्रमाणावर काम करणारे शोध लावणारे कार्यक्रम आहे. आयर्लंडमध्ये अनेक NAIDSCORED कंपन्या आहेत जे कि-आऊट-अंत-अंत-अंत-अंत सेवा पुरवतात. सूचनांची मागणी करताना, साधन, मॉडल, नंबर, संख्या, आणि नोंदणी करण्यासाठी आवश्यक पुरावा पुरवठा करतात.

३: पूर्णपणे दस्तऐवजीकरण व पुरावा दाखवा

GDPRच्या जाहिराती तत्त्वानुसार संस्थांनी माहितीपूर्ण कर्तव्ये पूर्ण केल्या आहेत हे दाखवावे. काम्प्रेंग माहितीपत्रे डीपीसी चाचणी किंवा कायदेशीर वादविषय या घटनांच्या वेळी योग्य परिश्रमाचे पुरावा आहेत. कमीत कमीत कमी नोंदींमध्ये असे असावे:

  • सर्व डेटा संचयन साधनांचा पुरवठा करणारे, त्यांचे ठिकाण, रक्षणकर्ता व माहिती वर्गीकरणसह.
  • या सर्व विनाशकारी कार्यांचा, ज्यात तारखे, पद्धती, कारभारी आणि नाशाचे कोणतेही प्रमाण देखील समाविष्ट आहे.
  • कामगार प्रशिक्षणाचा पुरावा.
  • आंतरराष्ट्रीय आणि बाहेरच्या दोन्ही प्रकारांचे अहवाल, सद्‌गुणी प्रथांचे परीक्षण.

डिजिटल स्त्रोत व्यवस्थापन प्रणाली किंवा एक साधे स्प्रेडशी माहितीची व्यवस्था यांस योग्य प्रवेश नियंत्रण आणि आवृत्ती इतिहास समाविष्ट केले जाऊ शकते. रेकॉर्ड्सचा पुनरावृत्तीचा कालावधी स्वतःच अटीवरच भरला पाहिजे – विनाशाच्या तारीखाआधीच्या तीन वर्षांआधी, काही उत्पादनाची गरज आहे.

४ सुरक्षित कचरा शारीरिक संचयन माध्यमाची खात्री करा

शारीरिक माध्यमांतून – परिचयीय हार्ड ड्राइव, USB लिक, ऑप्टिकल डिस्क, आणि चुंबकीय टेप्स – समर्पक धोक्याचे कारण आहे की ते सहजपणे चुकून किंवा चोरीत असू शकतात. संस्थाने पुढील नियंत्रण लागू केले पाहिजे:

  • सुरक्षित संग्रह बिन - लाक करणे, मिडिया नाशाची वाट पाहत असताना, प्रवेश- नियंत्रित क्षेत्रांत स्थित करण्यासाठी बदली-लैंगिक-विषयक भांडे.
  • कैदी फॉर्म ] - संग्रह यंत्रेपासून विनाश स्थळापर्यंत, प्रत्येक हस्तपत्रिकासह माध्यमांचे चालीकरण.
  • [[FLT] ऑन-साईट विद्युत]] ------उत्तम ट्रकांचा नाश----------------------उत्तम ट्रक वापर करून, सर्वात उच्च स्तर सुरक्षिततेचे प्रमाण देतो, जसे की माहिती जागा सोडली नाही. एका सुप्रसिद्ध पुरवठाकार सोबत नाश स्वीकारला जातो जर ते संरक्षणीय नियंत्रणात असतील.
  • [FLT] पर्यावरण संक्रमण आणि पर्यावरण संकल्पना - WEEEE Directive च्या अनुषंगाने विनाश प्रक्रिया पुन्हा सुरू केली आहे याची खात्री करा.

कागदपत्रात, क्रॉस-कॅस्ट (फिक्स४० मिमी किंवा लहान) ची रेषा) शिफारस केली जाते, स्टाईल विक्रीचे स्वयंच पुन्हा एकत्र केले जाऊ शकते. अनेक प्लेग विटांबन सुविधा स्वचलित बंदरात ठेवलेल्या कन्सोल्चे सादर करतात जे स्वयंचलित स्वरूपात ठेवण्यात आले आहेत.

प्रभावी माहिती गाळून टाकण्यासाठी अतिरिक्‍त शिफारस

प्रशिक्षण आणि परिचय

मानवी चूक ही माहिती भंगण्याचे प्रमुख कारण आहे आणि अयोग्य अनुबंध म्हणजे अयोग्य अनुबंध. सर्व कामे जो सर्व सदस्य माहिती हाताळतात त्यांना शारीरिक व डिजिटल माहितीची नोंद करण्यासाठी योग्य पद्धतीवर प्रशिक्षित केले पाहिजे. प्रशिक्षणाने प्रेक्षकांनी मांडली पाहिजे:

  • माहिती ज्या प्रकारे आपल्या कार्यांचे परीक्षण करता येईल ते कसे ओळखावे.
  • बिन आणि डिजिटल डिझिटलचा नाश करण्याचा योग्य वापर.
  • या सर्व गोष्टी, सा. यु.
  • नाराजी न बाळगल्यामुळे होणारे परिणाम, खाजगी अपाय.

ताजा करण्यासाठी प्रशिक्षणाची व्यवस्था केली पाहिजे आणि उपस्थिती नोंदणी केली पाहिजे. आयटी ह्या कर्मचाऱ्‍यांना विशेष प्रशिक्षणाची गरज आहे.

नियमितपणे आॅडवीट्स आणि सहकार्य

आकडेवारीमुळेच सुधारणा करण्यासाठी योजनांचे पालन केले जाते आणि ओळखी येते. आंतरीक गट किंवा बाहेरील तिसरा पक्षाचे निरीक्षण केले पाहिजे:

  • विभागांतही.
  • नाश दस्तऐवजीकरणाची पूर्णता व अचूकता.
  • विनाशाची वाट पाहणाऱ्‍या माहितीसाठी साठवलेल्या भागांचे संरक्षण.
  • विक्रेता सुसंगतता (तृतीय-पारणी नष्ट सुविधाचा वापर करून).

ऑडीट शोधपत्रे सादर केली पाहिजेत आणि स्टेंडर व्यवस्थापनाची नोंद केली पाहिजे. कोणत्याही अभावाने कार्यपद्धती न करता, पुनर्मिलनासाठी टाइम्सद्वारे संवाद केले पाहिजे. शिवाय, संस्थांनी नियमितरित्या मिडियातून माहिती काढली पाहिजे – उदाहरणार्थ, एखाद्या गाडीतून पुसून टाकलेल्या माहितीचा नाश होण्यापूर्वी.

फेकण्यातील धोके कमी करण्यासाठी वापरलेले एन्क्रिप्शन

एनक्रिप्टोग्राफ एक शक्तिशाली नियंत्रण आहे ज्यात सुरक्षितता नाही. माहिती संरचित करणे (असे-256 जसे की AES अल्गोरिदम वापरुन), संचयन माध्यमाचा नाश यशस्वीरित्या अवाजवीपणे, कॉफी प्रसारणाचा नाश होत नसला तरी माहितीचा प्रभावीपणे दुरुपयोग करतो. हे मार्ग, क्रिप्टोग्राफिक युगसाईझर आणि भंडारापुरे, विशेषतः SSD आणि तारकागुच्छासाठी अप्रतिम आहे.

परंतु, एनक्रिप्ट ही योग्य रचना नाही. संस्थांमधील संवेदनांकरवी संवेदना किंवा क्रांतिकारी साधने यांची संस्कार करणे आवश्यक आहे. कारण संवेदना संस्कारापासून प्राप्त केली जाऊ शकते किंवा एनक्रिप्टनला लागून व्हिलनरीटी (व्हिलनेक्षण) एसएनएएस-८८८) एसएफ एसएचएचएन (FTL:1)RE) सूचना उच्च प्रदर्शित करतात.

तिसरा-जोडणीचे आयोजन करा आणि कॉन्ट्रॅक्टर धोक्याचे व्यवस्थापन करा

अनेक आयरीश संस्था बाहेरच्या आयरिश संस्थांना माहिती नष्ट करून टाकतात. हे खर्चाविना, ते अधिक धोकेदायक होण्याचा प्रयत्न करते. जीडीपीआर या माहिती प्रक्रमकांना (संहार पुरवठा पुरवठाकर्तासह) योग्य तंत्रज्ञान आणि संस्थापक पद्धत लागू करण्यासाठी पुरेपूर पुरवते. संस्थाने विक्रेकरांवर यथावशतेने कार्य केले पाहिजे:

  • त्यांचे सक्‍तीचे निरीक्षण करताना (उदा.
  • त्यांचे कर्मचारी पार्श्वभूमी तपासणी आणि अविभावाने केलेल्या करारांचे परीक्षण.
  • त्यांच्या विमा पॉलिसींची प्रती (प्रसंगतत्व आणि सायबर क्रिएशन) मिळवणे.
  • नियमितपणे त्यांच्या इमारती व प्रक्रियांचे नित्यक्रमण करा.

विक्रेत्राच्या सहकार्यात माहिती प्रबंधाचा समावेश असला पाहिजे ज्यामध्ये विनाशाच्या पद्धती, दस्तऐवजाधीनपणा आणि सूचना कार्ये समाविष्ट आहेत. एक योग्य-टू cause देखील समावेश केले पाहिजे, ज्यामध्ये संस्थाची तपासणी करण्यात आली.

फेडिंग क्लायन्स

माहिती माहिती इलेक्ट्रॉनिकची अंतिम टप्पी आहे, पण या वेळेपासूनच रचलेली योजना आखली पाहिजे. नवीन प्रणाली निर्माण करताना, माहिती कशा प्रकारे सुरक्षितपणे नष्ट केली जाईल याचा विचार करा. उदाहरणार्थ, ढग सेवां सहसा स्वयंसेवक विझवण्यासाठी वेळ काढतात. पण मेघघघघामुळे माहितीची रचना किंवा लागांची व्यवस्था संचयित होते. पुरवठा पुरवठाकारांच्या माहितीची रचना आणि माहिती सुरक्षितपणे काढून टाकण्याची गरज आहे.

यामुळेच, नवी हार्डवेअर (आनंद, सर्वर, मोबाईल फोन), या साधनाने सुरक्षित सुरक्षित कार्यास समर्थन दिले पाहिजे (उ.

सहकार्य व भरवसा टिकवून ठेवणे

सुरक्षित माहिती व्यवस्था एक वेळ प्रकल्प नाही तर एक कार्यरत प्रक्रिया आहे जी एका संघटनेच्या सर्व स्तरांमधून वचनबद्धता आवश्यक आहे. वर दिलेल्या प्रथे स्वीकारुन – व्यापक नीति आणि विध्वंसक पद्धती – आयरलंडमधील संस्था जीडीपीआर आणि संबंधित कायद्यांखाली आपल्या कायदेशीर जबाबदाऱ्‍या पूर्ण करू शकतात. अधिक महत्त्वाचे म्हणजे, ते, डेटा कारभारी, व ग्राहक यांच्यासह विश्वास निर्माण करणारे, आणि पुनर्मिलन संस्थांची संस्कृती दर्शवतात.

धोक्यांशिवाय आणि तंत्रज्ञानाच्या प्रकाशात तुमच्या माहितीची निष्कलंकता. मजबूत संचय, ढगनिर्मिती, आणि आयओटी उपकरणांनी माहितीचा नाश केला आहे.[FT:0] रेग्नीटेशन मार्गदर्शन आणि उद्योगी स्तर , जसे की [FT:0] युरोपियन माहिती संरक्षण बोर्ड सूचना भंग करण्यावर परिणाम होऊ शकतो. माहिती संघटकाच्या धोक्याला अपघात होऊ शकते आणि संस्थाचे नाव कमावते.