Table of Contents
परिचय: डॉनर डेटा सुरक्षा आणि गोपनीयता या गोष्टी कधीच अशक्य का ठरल्या?
सायंटिस्ट संस्था विश्वस्ती आधारावर कार्य करतात. सहकाऱ्यांनी फक्त त्यांच्या पैशावरच नव्हे तर त्यांची वैयक्तिक माहिती -ना, पत्ता, फोन नंबर, बँक खाते माहितीही दिली आहे. क्रेडिट कार्ड नंबर किंवा वैयक्तिक माहिती. एक माहिती भंग, किंवा वैयक्तिकता ह्यावर विश्वास टाकणे, उत्तेजित करणे, ट्रॅट मेट अपील करणे, ऋणात्मक प्रसारण, आणि संस्थाची आर्थिक स्थैर्यता धोक्यात आणणे हेही सांस्कृतिक संस्थांना धोक्यात आणते.
अलीकडील वर्षांत, माहिती संरक्षण भोवती पुनर्निर्माण वातावरण अतिशय कडक बनले आहे. युरोपियन युनियनचे जनरल डेटा संरक्षण रेग्ल्वेरेशन (जीपीआर), कॅलिफोर्निया वापरकीय ऑक्ट (सीसीपीए), आणि इतर ठिकाणीही अशा नियमांमुळे बेलाजिफ, संचय, संक्रमण आणि वैयक्तिक माहिती संचय यांस लागू करता येते. अधिकृत माहिती संघात कोटीतला परिणाम लाख डॉलर्स लादणे शक्य आहे. अधिकृत, वाहनवादी वैयक्तिक संघटकांना माहिती आणि वैयक्तिक संघाच्या संबंधी माहितीचा वापर करणे शक्य नाही. २०२% चे निरीक्षण करून पार्टी संशोधकांना दिसून आले की, २०२३% चे निरीक्षण केले जाते.
या लेखात, दानपेटी डेटा सुरक्षा आणि गोपनीयता ह्या सर्वात उत्तम रितीरिवाजांसाठी सविस्तर मार्गदर्शक पुरवले आहे. यात संवेदनशील माहिती सुरक्षित ठेवण्याची, सुरक्षा आणि वैयक्तिक व्यवस्थापन दोन्हीसाठी विस्तृत पावले, कायदा आणि नैतिक भूमिगत व्यवस्था या दोन्ही गोष्टी, आणि कोणत्याही प्रदत्त न करता जोवढा आकार किंवा बजट वापरू शकत नाही अशातला पर्याय लागू करण्यासाठी सविस्तर मार्गदर्शक आहे.
अनौपचारिक माहितीच्या महत्त्वाची समज
धोक्याच्या वेळी डॉनर डेटाची प्रकार
* तुमच्या देशात हे माहितीपत्रक उपलब्ध असल्यास स्थानिक शाखा कार्यालयाशी संपर्क साधा.
- संपर्क माहिती: पूर्ण नाव, घर पत्ता, फोन नंबर, ई- मेल पत्ता, पूर्ण नाव, होम नंबर, ईमेल.]
- वित्तीय माहिती: क्रेडिट कार्ड क्रमांक, बँक खाते माहिती, ट्रांजिंग इतिहास, पुनर्विचार भेटवस्तू तपशील.
- डेमोग्राफिक आणि वर्तनीय डेटा: युग, आत्यात, इतिहास, कार्यक्रम, संवाद पसंती, राजनैतिक किंवा धार्मिक संघात, ज्या नमुना सादर करण्यात आल्या आहेत त्यांमधून प्रभावित होणारे आहेत.
- [[FLT] हेथ किंवा संवेदनापूर्ण माहिती: वैद्यकीय अनुदान किंवा मदत संस्थांच्या बाबतीत आरोग्य माहिती किंवा इतर विशेष माध्यमे असू शकतात ज्या संरक्षणाची गरज आहे.
सायबर नाइजेंटसाठी माहिती गोळा करणे एक मौल्यवान खजिना आहे. स्टोलिन देणकर्ताचा गुप्तांग, क्रेडिट कार्ड फसवणुकी, किंवा अंधाऱ्या वेबजीरांच्या बाजारात विकला जाऊ शकतो. वेरिझॉन डेटा ब्रॉचर्च्स रिपोर्ट (DIR)नुसार, विक्रीचे साधन प्रतिरोधक नाही; पण सहसा विद्वेष किंवा आरोग्य केंद्र म्हणून नव्हे तर आर्थिक मदती म्हणून. गरीबांच्या आर्थिक स्थितीमुळे कमी होऊ शकते.
माहिती ब्रेकस आणि गोपनीयता विकृतींचे परिणाम
अपयश डेटा संरक्षणासाठी खाली पडल्यास अनेक स्वरूप होऊ शकतात:
- [[FLT:][[ माहिती वर्तवणी कर्तावर लगेच विश्वास टाकतो. चांगला बिझनेस बुध्दिमान इलायने अभ्यास केला .
- [[FLT][[[ GDPR], गुडघे वार्षिक जागतिक वळवळण किंवा ८० कोटी रुपये (ज्यात सर्वात जास्त आहे) पर्यंत पोचू शकतात. सीसीपीएचे उल्लंघन $7,५०० प्रतिप्रणाली उल्लंघन $7,500 रुपये वाहून नेते. पण चांगले नाही, चाचण्या, सूचना, आणि तप्ती ही तितकीच आहे.
- समांतर विकृती:[FLT] फादरवेअर हल्ले किंवा प्रणाली तडजोड करून संघटनांना आपल्या स्वतःच्या माहितीपासून काढून टाकू शकतात, मोहीम थांबवू शकतात, आणि प्रणाली पुन्हा सुरू करण्यासाठी आठवड्यांची गरज आहे.
- [[FLT]] डनॉर्न चूरन आणि देणग्या कमी केल्या जातात: उल्लंघनामुळे दरवर्षी झालेल्या अनुदानांचा, मोठ्या देणग्यांचा नाश आणि नवीन समर्थकांना प्राप्त करण्याची संधी मिळते.
ह्या क्रियेत, ट्रक डेटा सुरक्षामध्ये प्रायोगिक अनुदान एक ऐषाराम नाही- ही कोणत्याही संस्थेसाठी केंद्रीय कारभारी आवश्यक आहे जो आपल्या समाजाबरोबर दीर्घकालीन संबंध برقرار ठेवण्याची आशा करतो.
डॉनर डेटा सुरक्षाच्या सर्वोत्तम पद्धती
सुरक्षा अशास्त्रीय प्रवेश, बदल, नाश किंवा उघड्यावरचे माहिती संरक्षण करण्यावर लक्ष केंद्रित करते.
1. मजबूत गुप्तशब्द नीति व बहु-फॅक्टर प्रमाणीकरण
सर्वात सामान्य हल्ला वेक्टर्सपैकी एक आहे. प्रत्येक प्रणालीत वापरण्यासाठी कामगार आणि स्वयंसेवकांनी 12-16 अक्षरांचा वापर केला पाहिजे. गुप्तशब्दांचे मोजमाप कमी १२ अक्षरे, लहान अक्षरे, संख्या, आणि चिन्हे यांचा समावेश असावा. मुख्य पासवर्ड बदल, नॅशनल इंस्टिट्यूट आणि टेक्नॉलजी (एनएआयटी) ह्यांशिवाय अपवादात्मक बदल होण्याविरुद्ध आवश्यक आहे.
[MFA][FA] एक अतिरिक्त थर भरते आणि त्यास फोन, बायोमिमेटिक्स स्कॅन किंवा हार्डवेअर शीक (MCR). सर्व खाजगी वस्तू, गॉडवेअर, आणि बादलीवर. साधने ड्युमिक्ट्रॉनिटोनिटी, किंवा गुगलवेंटेजक खर्च आणि अपघात.
बाहेरील स्त्रोत:(FLT:1]) पासवर्ड करारावर विस्तृत मार्गदर्शनासाठी,[FLT][FLT] NIT:3] आणि सोबतचे गुप्तशब्द NIST 800-63B मध्ये शिफारस.
२. रेस्ट व ट्रांजिटमध्ये माहिती एनक्रिप्ट करा
एनक्रिप्टींग वरील माहिती माहिती संचयीत करतेवेळी, अवैध पक्ष माहिती साठवण्यासाठी किंवा प्रणालीत आडवीत माहिती उपलब्ध असल्यावरही अचूक डिक्रिप्टर किविना वाचण्याजोगी नाही असे खात्री पटवते.
- समस्त उपकारक माहितीसंचय, सर्व संघटक, बॅकट्रीड, स्ट्रीड , आणि रीट्रीव्हल रेकॉर्ड्स एंक्रिप्टेड एंक्रिप्टेड सारख्या मजबूत अल्गोरिदम वापरून एंक्रिप्ट केले पाहिजे. आधुनिक डेटाबेस प्रणाली (उदा.
- संचारण :[[[FLT:]] सर्व वेबसाईट फॉर्म, दानी पोर्टल किंवा प्रशासन संस्था इत्यादी सर्व वेबसाईट ट्रॅम (Transport urlse) वापरा. तुमच्या संकेतस्थळ प्रमाणपत्र वैध आहे व अद्ययावत आहे याची खात्री करा. आंतरीक संचारणासाठी, वेबसाईट वापरताना VPN किंवा संरचना वापरताना वेबसाईट वापरताना.
अंतिम-युळ एनक्रिप्टेड ही पगार डेटासाठी विशेषतः गंभीर आहे. तुमची संघटना तिसरी-पारती भुगतान प्रोसेसर वापरली असली तरी, तुमच्या प्रणालीद्वारे जाणारी कुठलीही दानकारी माहिती एनक्रिप्टेड माध्यमावर प्रेषित केली पाहिजे.
3. सॉफ्टवेअर व प्रणाली अद्ययावत ठेवा
सायबरएपीड नेहमी जुना सॉफ्टवेअरमध्ये प्रसिद्ध वाल्डनेबॅरिअलचा वापर करते. तुमच्या दात्याने व्यवस्थापन प्रणाली, माहिती व्यवस्थापन प्रणाली, कार्यपद्धती, फायरवेयर किंवा सर्व प्लगइन्स किंवा सर्वपॉर्ध एकत्रीकरण व्यवस्थापन करीता सामान्य नियम आखा. शक्य असल्यास आपोआप अद्ययावत करा, व घातक सुरक्षा पैच करीता व विक्रीक घोषणा निरीक्षण करा.
लीगेसी प्रणाली - विशेषतः लोकप्रिय सीआरएमएसच्या इशारेवजा माहितीकोष किंवा जुने आवृत्ती हे खासकरून धोकेदायक असतात. जर तुमची संघटना अजूनही सॉफ्टवेअरवर अवलंबून आहे की त्यांना मदतीकरता प्लॅटफॉर्मवर प्रवास करता येत नाही, तर अनेक किल्गदा उपलब्ध आहे, आणि त्यांना पुरस्कार आधारित उपायही उपलब्ध आहेत.
४ डॉनर माहितीचा वापर कमी बहुमान वापरून मर्यादित प्रमाणात प्रवेश
प्रत्येक कामगार किंवा स्वयंसेवकाला सर्व दानगार माहिती माहितीसाठी प्रवेशाची गरज नाही. mplem-आधारित प्रवेश नियंत्रण (RBAC) फक्त त्या व्यक्तींनाच माहिती प्रवेशासाठीच मर्यादित आहे जे त्यांना त्यांची विशिष्ट कार्यक्षमता पूर्ण करण्यासाठी गरज आहे. उदाहरणार्थ:
- दानाची वार्षिक नेमणूक
- पैसे किंवा मालमत्ता ही देणगी आहे.
- इंटरनेस किंवा तात्पुरती कर्मचारीला फक्त वाचण्याजोगी किंवा मर्यादित वेळ-बाउंड परवानगी असावी.
सामान्य कार्यक्षमता शोधण्यासाठी एक कर्मचारी लाईन जसे, सर्वसाधारण कार्यक्षम तासांशिवाय माहितीचे मोठे खंड उतरवतो. वापरकर्त्याचे प्रक्रिये आणि विविक्रय प्रक्रिया स्वयंसेवक होण्यासाठी असतात: एक सदस्य जेव्हा संस्था सोडून अथवा भूमिका बदलतो तेव्हा त्यांच्या प्रवेश हक्कांचे तात्काळ रद्द केले पाहिजे किंवा बदल केले पाहिजे.
५. सुरक्षित रक्कम गेटवे व PCI DSS सह सह सहत्व वापरा
जर तुमच्या संघटनेने क्रेडिट कार्ड कर्ज पुरवलं, ऑनलाइन, फोन, किंवा व्यक्तीबरोबर--प्रयोगकारी कार्ड परवाना डेटा सुरक्षा मानक (पीसीआई डीएसएस) बरोबर काम करा.
- क्रेडिट कार्ड क्रमांक, सीवीवी कोड किंवा चुंबकीय लिपटी माहिती कधीही साठवू नका.
- असहत्वपूर्ण कार्ड माहितीला बदलविण्याकरीता टोकनीकरण किंवा एनक्रिप्टर वापरा.
- PCI सहत्व कर्जा प्रशासन (उदा. स्ट्रिप, पॅपल, ब्रेनटी, किंवा अनपेंड प्रशासनीय) ह्यासह सहकार्य करत आहे.
- वार्षिक स्व-आधारण किंवा विक्षिप्तता स्कॅनिंग द्वारे तुमच्या बॅंक प्राप्त करून आवश्यक आहे.
अनेक गैरवेदी मदत न करता, तिसरा पक्षीय भुगतान गेटवे जो थेट कार्ड डेटा संभाळ करतो, त्याचा वापर करून पीसी सहाय्यक ओझा कमी करू शकतात, यासाठी की, प्रेम कधीही हात लावत नाही किंवा पूर्ण कार्ड क्रमांक साठत नाही. पण, या मॉडलसहही संघटना ही आपली संकेत व नेटवर्क सुरक्षित ठेवते.
बाहेरील स्त्रोत:[FLT]] लहान व्यापारांसाठी व अनस्वार्थी न्हत्यासाठी PCI DSS आवश्यके [[FT:2] PCI सुरक्षा केंद्रीय केंद्रीय स्थळ .
गोपनीयता व्यवस्थापनासाठी सर्वोत्तम सराव
सुरक्षा तंत्रज्ञानी नियंत्रणावर लक्ष केंद्रित करते, ट्रकची माहिती गोळा करून, संचय करून व राखून ठेवली जाते. आणि कशा प्रकारे दानकर्तांना त्यांच्या माहितीवर नियंत्रण दिले जाते आणि कशा प्रकारे ते नियंत्रणात ठेवले जाते. प्रभावी गोपनीयता सुविधा मुळे स्थैर्य व विश्वास निर्माण करते.
१. वाचक विचारतात...
प्रत्येक दान संस्थात लिहिली जाहिरात करार असावा ज्यामुळे पुढील गोष्टी स्पष्ट होतात:
- दानाची वार्षिक माहिती कोणकोणत्या प्रकारच्या जमा केली जाते (उदा.
- डेटा कसे गोळा केले जाते (ऑनलाइन फॉर्म, ऑफ़लाइन घटना, तिसरा पार्टी स्त्रोत).
- माहितीचा उपयोग करण्यासाठी (उद्योगिक दाने, राइट्चर पाठवणे, विकर्षण, वित्तवाद).
- माहिती तिसऱ्या पक्षांशी वाटून घेतली जाते का (उ. दा., फेजर्स, ई-मेल विकिप्यांज, माहिती अणुटिस सेवा) आणि कोणत्या परिस्थितीत.
- हे माहितीपत्रक किती काळ वाचले जाते आणि दान करणारे काय करू शकतात ते विचारात घ्या.
- लागू होणारे नियमांखाली डॉनर्सचे हक्क (उदा. वापर, योग्य, नष्ट, किंवा पोर्टेटर माहिती; विकलांग / शेअरिंग निवडण्याचा हक्क).
- गोपनीयता परिक्षण करीता संपर्क माहिती.
काही देशांमध्ये, निदान दरवर्षीच धोरणे तपासून व अद्भुत रीतीने अद्भुत रीतीने परिचय केले जावेत.
माहिती संग्रह आणि कार्यरतपणा
अनेक गोपनीयतेच्या नियमांखाली, स्वतंत्रपणे मान्यता दिली पाहिजे, विशिष्ट, माहिती आणि अनिश्चितता दिली पाहिजे. याचा अर्थ, अगोदरच तयार केलेल्या पेटीचा अर्थ बॉक्स् किंवा अनुदान ट्रॅजिंग उद्देशांसाठी प्रत्याशा पुरेसे नाही. सर्वात उत्तम चालीरिती :
- ऑप्टइन चेकबॉक्सचा वापर ईमेल बातमीपत्र, एसएमएस अद्ययावत, किंवा सहभागी संघटनांबरोबर माहिती सहभागी करण्यासाठी (उद्धारत-उत्तम-उत्तम नसून).
- उदाहरणार्थ, दान देणारा कोणत्या प्रकारची संवाद साधायचा प्रयत्न करतो.
- माहिती जमा करण्याचा उद्देश काय आहे हे स्पष्ट सांगताना (उदा., “आम्ही तुमच्या ई-मेलचा वापर करतो.
- सहमतीची नोंद करून ती संमताची पुरावा (उ. दा., टाइमस्टैंप, IP पत्ता आणि मान्यता पाठ्य) यासाठी की तुम्ही सुसज्ज असल्यास ती स्वीकारली जाण्यास तयार असू शकता.
तुमच्या संघटनेने स्वीकार्य रिपब्लिक आयोजित केलेल्या सुविधा पुरवल्या होत्या त्या स्थापन केलेल्या दानगारांना तुमच्या माहितीपत्राची संमती देण्यासाठी एक मोहीम विचारात घ्या.
३. माहिती मिनीटेशन तपासा
तुम्ही ओळखल्या जाणाऱ्या उद्देशांसाठी फक्त एक माहिती गोळा करा. तुम्हाला जर दानपेटीचे जन्माची तारीख, फोन नंबर किंवा व्यवसायाची गरज नसेल तर त्याची विनंती करू नका. डेटा मिरवणूकमुळे विडघड आणि प्रतिकूलतेचे प्रमाण कमी होते.
अनावश्यक जमीन विकणाऱ्या व्यक्तीसाठी तुम्ही दिलेल्या पगाराच्या रूपात, ठराविक क्षेत्रांत किंवा स्वयंसेवकांसाठी वापरल्या जाणाऱ्या दानांची नोंद घ्या.
४ माहितीचा विचार करा आणि सुरक्षित नमुना ठरवा
डोनॉर माहिती कायम ठेवू नये. माहितीचा वापर करून माहितीचा प्रत्येक विभाग कार्यक्षमता व कायद्याच्या आवश्यकतांवर आधारीत किती वेळ राहो हे ठरवा. उदाहरणार्थ:
- ( प्रे.
- मालसामितेत व्यतीत माहिती (उ. दा., ईमेल उघड्या दरांचा) ३ वर्षे राखून ठेवले जाऊ शकते.
- निष्क्रीय दानकर्ता प्रोफाइल (5+ वर्षांचे काहीही कार्य होणार नाही) संचयीत किंवा काढून टाकली जाऊ शकते.
माहिती जेव्हा माहिती पुनरावृत्तीदरम्यान पोहचते, तेव्हा ती सुरक्षित असणे आवश्यक आहे. साधे हटवणे पुरेसे नाही-हार्ड ड्राइव आणि बैकअप पुन्हा प्राप्त करता येते. डिजिटल फाइल करीता फाइल-श्रेड साधने वापरा (उदा., जे सॉफ्टवेअर, जी अनेक वेळा डेटा रिकॉर्ड करण्यासाठी बदलतात) आणि कागद विक्रेअर सह कार्यरत आहे.
५ स्टाफ आणि स्वेच्छेनं काम करणारे प्रशिक्षण
तंत्रज्ञान नियंत्रण फक्त अशा लोकांनाच प्रभावी बनवतात जे त्यांना वापरतात. मानवी चूक -- जसे की फोशिंग लिंकवर क्लिक करून, दानी रेकॉर्ड्स ला लाक स्वरवरवर दाखवतात किंवा संशोधकांना माहिती घटनांचे मुख्य कारण देतात.
- पण, अशा वेळी आपण काय करू शकतो?
- पैसे परत करण्यासाठी वापरली जाणारी माहिती योग्य प्रमाणात हाताळणे: सार्वजनिक ठिकाणी दान करणाऱ्या व्यक्तीची माहिती वाचा.
- माहितीची रचना किंवा गोपनीयता घडामोडी कळवण्यासाठी.
- एकाकी कायद्याची समज तुमच्या अधिकाराला अनुसरून आहे.
प्रशिक्षण पगारावर आणि कमीत कमी वर्षात. खरे जगाचे उदाहरण आणि प्रश्न पुरवा शिकण्यासाठी. कारागीरांना ज्या संस्कृतीचे नाव प्रसिद्धी देणारी समस्या आहे त्या संस्कृतीचे प्रोत्साहन द्या जिथे त्यांना शिक्षा न मिळाल्यामुळे काही प्रमाणात नुकसान होऊ शकते.
कायद्याचे आणि तत्त्वांचे विचार
अधिक माहिती संशोधक कायद्याच्या साहाय्याने
तुमच्या संघटनेत कोणतेही कार्य किंवा तुमचे दान संस्था कोठे आहेत यावर अवलंबून असल्यामुळे अनेक कायदे लागू होतात.
- GDPR (यूरोपियन युनियन): [ कोणत्याही संघटनेने EU] वैयक्तिक माहितीची व्यवस्था केली. संस्थाचे स्थान काहीही असो, कार्यक्षमता, आवश्यक प्रमाणिती प्रमाण, सूचनांचे प्रमाण ७२ तासांत भंग करणे, उच्च-रिक्ती कार्यक्षमता, आणि माहिती संरक्षण अोक्श्य (डीपीओ) ह्याची परिणितता.
- CCCPA/CPRA (कॅलीफोनिया, USA] ग्रांट्स कॅलिफोर्नियाच्या रहिवाशांना काय वैयक्तिक माहिती गोळा केली जाते, ते काढून टाकली जाते, ह्या हक्कांसाठी निवडून घेतले जाते, आणि या हक्कांसाठी विक्रीचे आयोजन केले जात नाही.
- [Canada]][ अर्थपूर्ण सहमती, माहिती कमी करणे आणि माहिती संरक्षणासाठी जबाबदार असणे आवश्यक आहे. दानधर्माने व्यापारी कार्यक्षमता केली किंवा जे सर्व प्रांतांमध्ये माहिती गोळा केली.
- इतर राज्य कायद्या:[ व्हर्जिनियाचे CDPA, COROPA, कनेक्टिकटचे CTDPA आणि इतर लोक अमेरिकेतील वैयक्तिक नियमांचे पालन करत आहेत. जागतिक दानधर्म्यांनी ब्राझीलच्या LGPD किंवा जपानचे APPI बरोबर चालावे लागेल.
तुमच्या संघटनेला कोणते नियम लागू होतात हे समजून घेणे अतिशय कठीण आहे.
बाहेरील स्त्रोत:] US राज्य गोपनीयता कायद्यांची तपशीलवार माहितीसाठी, IPP US राज्य गोपनीयता ट्रेकर [FT:3] बघा.
अभूतपूर्व साँसॉर्डिवेशन
कायद्याच्या पत्रात सर्वात कमी माहितीपत्र आहे. माहिती कारभाऱ्याचा अर्थ, ग्राहकाला अधिक मान देणे आणि दीर्घकालीन नातेसंबंध निर्माण करणे असा होतो. या अधिक चालीरीतींचा विचार करा:
- पूर्वनिर्धारित: ह्या संस्थेला अधिकृतरित्या दानगारांना काय केले जाईल याविषयी माहिती दिली आहे. उदाहरणार्थ, तुम्ही इतर अनाजिकीय संस्थांबरोबर दानाची यादी भागवाली तर हे स्पष्ट दिसून येईल आणि ऑप्ट-आऊट द्या.
- अधिपती निवडणूक: [[[[FLT]] संवादपट तातडीने (10 व्यायामाचे दिवस एक सामान्य प्रमाण आहे).
- Privacy प्रभाव विश्लेषण: [[[FLT]] नवीन ट्रॅमिंग मोहिम, तंत्रज्ञान किंवा माहिती संघात, किंवा साम्यवादी सहभाग, क्षमता दर्शविण्यावर एक वैयक्तिक अनुचित परिणाम घडवून आणतो.
- डेटायटिप:] दानगारांना त्यांच्या माहितीची एक प्रत डाऊनलोड करण्यास परवानगी देते. यामुळे empting sing and Data मालकी यांची आत्मा संस्थित होते.
दानी माहितीचे समांतर हे केवळ चांगल्या गोष्टी टाळणे नव्हे तर तुमच्या संस्थेला जे काम मिळते ते भागीदार बनवणारे आहे, केवळ पिकाचीच नव्हे.
समन्वय: सुरक्षा आणि गोपनीयताची संस्कृती निर्माण करणे
डोनार डेटा सुरक्षा आणि एकटेपणा नाही; ते सतत लक्ष, विक्री आणि नवीन बदल यांच्याशी जुळते. ट्रॅजिंट संस्थांने ज्या आपल्या दररोजच्या कार्यांत सामील केल्या होत्या त्या सर्वांचा वापर केला. मजबूत तंत्रिक नियंत्रण, अपरिवर्तन, रेस्पिटल शिक्षण आणि नैतिक निर्णय-निर्देश्ण---- हे फक्त स्वत:लाच वाचवणार नाहीत, तर आपल्या मिशनातही अत्यावश्यक आहे.
तुम्ही कोठे आहात ते समजून घेण्यासाठी माहिती शोधून काढा. ह्या मार्गावर तुमचे सर्वात गंभीर वॉलनेरोबिटीज घटक ओळखणे धोक्याचे ठरू शकते. या मार्गदर्शकात दिलेल्या सर्वात महत्त्वाच्या प्रकरणे (जसे की पगार आणि दूरस्थ प्रवेश) ह्या सर्वात जास्त कार्यक्षमता (प्रणाली) भागांचे वर्णन करून. तुमच्या नीति आणि प्रक्रिया लेखी स्वरूपात नोंदी आणि निदान दरवर्षी त्यांची पुनर्विचार करा.
कोणत्याही संस्थेने सर्व धोक्यांचा निभाव केला नाही, पण जाणूनबुजून, माहितीनुसार पाऊल उचलल्यामुळे तुम्ही माहिती पुरवठा केल्याने माहितीतील घटनांचा संभव व प्रभाव कमी करू शकता. आज तुम्ही ज्या प्रयत्नात आहात ते दान देण्यासाठी वापरलेल्या दानपेटीत सहभागी, पुनर्निर्माणाची संमती आणि तुमच्या संस्थेची लांब वेळ खर्च करू शकता.
बाहेरील स्त्रोत:]][FT:2]][FLT]]][Cbers सुरक्षा आणि इंट्रेक्ट्रॉक्ट्रॉक्ट्रॉक्ट सुरक्षा एजेन्सी एजेंसी (CISA) साधने साठी वापरतो.