Table of Contents
Pengantar lema: Mengapa Keamanan Data Donor dan Privasi Lebih Penting daripada Selamanya
Organisasi amal yang beroperasi pada fondasi kepercayaan.Pendukung tidak hanya memberikan uang mereka, tetapi juga informasi pribadi mereka ⁇ nama, alamat, kontak email, nomor telepon, dan rincian keuangan seperti nomor kartu kredit atau data rekening bank. Pelanggaran data atau privasi salah langkah dapat menghancurkan kepercayaan tersebut dalam hitungan detik, mengarah pada attrisi donor, liputan media negatif, dan bahkan denda regulator yang mengancam stabilitas keuangan organisasi.
Dalam beberapa tahun terakhir, lingkungan regulasi di sekitar perlindungan data telah tumbuh secara ketat. Hukum seperti Regulasi Perlindungan Data Umum Uni Eropa (GDPR), Undang-Undang Privasi Konsumen California (CCPA), dan undang-undang serupa di yurisdiksi lain memberlakukan kewajiban yang jelas tentang bagaimana nirlaba mengumpulkan, menyimpan, proses, dan berbagi data pribadi. Ketidakpatuhan dapat mengakibatkan pelanggaran yang mencapai jutaan dolar. Di luar risiko hukum, donor sendiri semakin menyadari masalah privasi; survei 2023 oleh Pusat Penelitian Pew menemukan bahwa 79% orang dewasa khawatir tentang bagaimana perusahaan dan organisasi pribadi mereka menggunakan data mereka. Charities tidak dapat mendemonstrasikan komitmen terhadap keamanan dan kedua pendukung masa depan.
Artikel ini menyediakan panduan komprehensif untuk praktik-praktik terbaik untuk keamanan data donor dan privasi dalam organisasi amal. Artikel ini meliputi pentingnya kritis untuk menjaga informasi sensitif, langkah tindakan terperinci untuk keamanan maupun manajemen privasi, lanskap hukum dan etika, dan rekomendasi yang dapat ditindaklanjuti bahwa setiap nirlaba ⁇ tidak peduli ukuran atau anggaran ⁇ dapat melaksanakan.
Memahami Pentingnya Keamanan Data bagi Orang yang Tidak Bermanfaat
Jenis - Jenis Data Donor Risikonya
Data Donor tidak jauh dari nama sederhana dan alamat email. organisasi-organisasi Amal biasanya memegang beberapa kategori informasi yang dapat diidentifikasi secara pribadi (PII):
- Contact Information: Nama lengkap, alamat rumah, nomor telepon, alamat email.
- [[BELT:0]]Data Keuangan: Nomor kartu kredit, informasi rekening bank, sejarah transaksi, rincian hadiah berulang.
- [[UGNOLT:0]]Data Demografi dan Perilaku: Umur, rentang pendapatan, sejarah donasi, kehadiran acara, preferensi komunikasi, skor pertunangan, dan bahkan afiliasi politik atau agama yang mungkin diiferensikan dari pola pemberian.
- [5]]Health or Sensitive Information: Dalam kasus penggalangan dana medis atau bantuan bencana, organisasi dapat menyelenggarakan data kesehatan atau kategori khusus data lainnya yang memerlukan perlindungan yang dipertinggi.
Koleksi data ini adalah kumpulan data yang bernilai trove untuk kejahatan cyber. Catatan donor yang dicuri dapat digunakan untuk pencurian identitas, penipuan kartu kredit, serangan phishing, atau dijual di pasar web gelap.Menurut Laporan Investigasi Breach Data Verizon (DBIR), sektor nirlaba tidak kebal; sementara tidak sesering sasaran keuangan atau kesehatan, dampak pelanggaran pada badan amal berukuran kecil hingga menengah dapat menghancurkan karena terbatasnya sumber daya untuk pemulihan.
Keruntuhan Kejang Data dan Pelanggaran Privasi
Kejatuhan fallout dari perlindungan data yang tidak memadai dapat mengambil beberapa bentuk:
- [6]] Kerugian Reputational:] Berita tentang data pelanggaran erode donor kepercayaan seketika A 2022 studi oleh Biro Bisnis yang Lebih Baik Wise Giving Alliance menemukan bahwa 60% donor mengatakan mereka akan berhenti memberikan kepada organisasi yang mengalami pelanggaran data yang melibatkan informasi pribadi mereka.
- [Ocehan]FLT:0]]Legal dan Penalti Regulasi:] Di bawah GDPR, denda dapat mencapai 4% dari pergantian global tahunan atau €20 juta (yang mana pun lebih besar). Pelanggaran CCPA membawa hukuman hingga $7.500 per pelanggaran disengaja.Meskipun denda tidak dikenakan, biaya penyelidikan, pemberitahuan, dan litigasi dapat substansial.
- ¡¡¡FLT:0]] Gangguan Operasi: Serangan Ransomware atau kompromi sistem dapat mengunci organisasi dari basis data mereka sendiri, menghentikan kampanye penggalangan dana, dan membutuhkan waktu downtime berminggu-minggu untuk memulihkan sistem.
- [[BELT:0]]Donor Churn and Reduced Giving: Pelanggaran sering kali mengakibatkan pembatalan segera sumbangan yang berulang, kehilangan hadiah utama, dan kesulitan memperoleh pendukung baru.
Keunggulan yang diberikan oleh Kewenangan ini, investasi proaktif dalam keamanan data donor bukanlah kemewahan ⁇ ini merupakan syarat operasional inti bagi organisasi amal manapun yang berharap dapat mempertahankan hubungan jangka panjang dengan komunitasnya.
Praktek Terbaik untuk Keamanan Data Donor
Keamanan phiglinical berfokus pada perlindungan data dari akses yang tidak sah, perubahan, penghancuran, atau pengungkapan. praktek-praktek berikut membentuk dasar bahwa setiap amal harus mengadopsi, terlepas dari keahlian teknis.
1. Implementasi Kebijakan Kata Sandi yang Kuat dan Pengesahan Multi Faktor
Passwords yang lemah tetap menjadi salah satu vektor serangan yang paling umum. Membutuhkan karyawan dan relawan untuk menggunakan sandi yang kompleks, unik untuk setiap sistem yang mengakses data donor. Sandi seharusnya setidaknya 12 ⁇ karakter panjang, termasuk campuran huruf besar dan huruf kecil, angka, dan simbol, dan tidak pernah digunakan kembali di seluruh platform. Paksakan perubahan sandi periodik, meskipun Institut Nasional Standar dan Teknologi (NIST) sekarang merekomendasikan terhadap rotasi arbitrase wajib kecuali ada bukti kompromi; sebaliknya, fokus pada kekuatan dan pemantauan pelanggaran.
Otentifikasi project (MFA)] menambahkan lapisan ekstra keamanan dengan memerlukan bentuk verifikasi kedua ⁇ seperti kode satu kali dikirim ke telepon, pemindaian biometrik, atau token perangkat keras. Aktifkan MFA pada semua akun email, sistem manajemen donor (CRM), gerbang pembayaran, dan platform penyimpanan awan. Alat seperti Duo Security, Microsoft Authenticator, atau Google Authenticator yang hemat biaya dan mudah untuk disebar.
[[EfleksifT:0]]Sumber eksternal: Untuk panduan rinci tentang kebijakan sandi, lihat NIST Cybersecurity Framework dan rekomendasi sandi terlampir dalam NIST Special Publication 800-63B.
2.Enkrip Data di Rest dan in Transit
Enkripsi PUTERO memastikan bahwa sekalipun pihak yang tidak berwenang memperoleh akses ke penyimpanan data atau memintas data dalam gerakan, informasi tetap tidak dapat dibaca tanpa kunci penyahsulitan yang tepat. Charities seharusnya melaksanakan:
- [ZOZOFLT:0]]Enkripsi di istirahat: Semua basis data donor, berkas cadangan, spreadsheet, dan catatan archival harus dienkripsi menggunakan algoritma kuat seperti AES-256. Kebanyakan sistem basis data modern (misalnya, MySQL, PostgreSQL) dan layanan cloud (AWS, Azure, Google Cloud) menawarkan fitur enkripsi bawaan yang dapat diaktifkan dengan konfigurasi minimal.
- EEnkripsi dalam transit: Gunakan SSL/TLS (Transport Layer Security) untuk semua lalu lintas web yang melibatkan formulir sumbangan, portal donor, atau antarmuka administratif. Pastikan bahwa sertifikat situs web Anda valid dan diperbarui. Untuk komunikasi jaringan internal, pertimbangkan menggunakan VPN atau terowongan SSH ketika mengakses basis data donor secara jauh.
Enkripsi akhir-ke-akhir ini sangat kritis untuk data pembayaran. Bahkan jika organisasi Anda menggunakan prosesor pembayaran pihak ketiga, informasi donor apapun yang melewati sistem Anda harus ditransmisikan melalui saluran terenkripsi.
. . . . .
KECUALOCIACYCHIBERSOREN sering mengeksploitasi kerentanan yang diketahui dalam perangkat lunak yang ketinggalan zaman. Tetapkan jadwal manajemen patch teratur untuk sistem manajemen donor Anda, sistem manajemen konten, sistem operasi, firewall, dan semua plugin atau integrasi pihak ketiga. Aktifkan pemutakhiran otomatis di mana mungkin, dan monitor pengumuman vendor untuk patch keamanan kritis.
Sistem Legacy ⁇ terutama basis data yang dibangun-pakaian atau versi lama CRM populer ⁇ sangat berisiko. Jika organisasi Anda masih mengandalkan perangkat lunak yang tidak lagi menerima pembaruan keamanan, memprioritaskan migrasi ke platform yang didukung. Banyak alternatif yang terjangkau, aman tersedia, termasuk solusi berbasis cloud yang menangani patch secara otomatis.
4. Batasi Akses Data Donor Menggunakan Prinsip Hak Istimewa Paling Kurang
Tidak setiap karyawan atau relawan membutuhkan akses ke semua data donor. Implementasi pengendalian akses berbasis peran (RBAC) untuk membatasi akses data hanya kepada individu-individu yang membutuhkannya untuk menjalankan fungsi pekerjaan tertentu mereka.
- Staf fundraising mungkin perlu melihat donor informasi kontak dan memberikan sejarah, tetapi tidak nomor kartu kredit penuh.
- Personel keuangan mungkin membutuhkan akses ke catatan transaksi tetapi bukan alamat pribadi atau catatan pertunangan.
- Ogodina Interns atau staf sementara harus memiliki akses baca-saja atau izin waktu-bound terbatas.
Secara rutin review log akses untuk mendeteksi aktivitas yang tidak biasa, seperti karyawan mengunduh volume data besar di luar jam kerja normal. Proses penyediaan dan de-provisioning pengguna harus otomatis: ketika anggota staf meninggalkan organisasi atau perubahan peran, hak akses mereka harus dicabut atau disesuaikan segera.
\"Tanggal Bayaran Bayaran Aman\" dan \"Berkomply\" dengan PCI DSS
Jika organisasi Anda menerima sumbangan kartu kredit ⁇ online, melalui telepon, atau secara pribadi ⁇ Anda harus mematuhi Standar Keamanan Data Kartu Bayar (PCI DSS). Set ini berisi 12 persyaratan mengatur bagaimana data pemegang kartu ditangani, disimpan, dan ditransmisikan. Kewajiban kunci meliputi:
- Meanche pernah menyimpan nomor kartu kredit penuh, kode CVV, atau data strip magnetik setelah transaksi disahkan.
- W.A.S. menggunakan tokenisasi atau enkripsi untuk mengganti data kartu sensitif dengan ekuivalen yang tidak sensitif.
- Kontrak dengan prosesor pembayaran komplian PCI (misalnya, Stripe, PayPal, Braintree, atau khusus prosesor nirlaba seperti Donorbox atau GiveWP).
- Mengkonduksi penilaian diri tahunan atau scan kerentanan seperti yang diperlukan oleh bank Anda.
Banyak nirlaba yang dapat mengurangi beban kepatuhan PCI mereka dengan menggunakan gerbang pembayaran pihak ketiga yang menangani data kartu secara langsung, sehingga amal tidak pernah menyentuh atau menyimpan nomor kartu penuh.Namun, bahkan dengan model ini, organisasi masih harus mengamankan situs web dan jaringannya.
Sumber daya eksternal: Belajar lebih lanjut tentang persyaratan PCI DSS untuk bisnis kecil dan nirlaba di PCI Security Standards Council official site].
Praktek Terbaik untuk Manajemen Privasi
Keamanan yang berfokus pada kontrol teknis, alamat privasi bagaimana data donor dikumpulkan, digunakan, dibagi, dan dipertahankan ⁇ dan bagaimana donor diberitahu dan diberikan kontrol atas informasi mereka.Pengelola privasi yang efektif membangun transparansi dan kepercayaan.
KELUARGA 1.
Setiap organisasi amal harus memiliki kebijakan privasi tertulis yang menjelaskan:
- Data donor jenis apa yang dikumpulkan (misalnya, nama, rincian kontak, info pembayaran, perilaku browsing jika cookie digunakan).
- Xerdous bagaimana data dikumpulkan (forma online, peristiwa offline, sumber pihak ketiga).
- Tujuan untuk mana data digunakan (memproses sumbangan, mengirim penerimaan, pemasaran komunikasi, analitik).
- Apakah data ugford dibagikan dengan pihak ketiga (misalnya, prosesor pembayaran, platform pemasaran email, layanan analitik data) dan dalam kondisi apa saja.
- Berapa lama data disimpan dan bagaimana donor dapat meminta penghapusan.
- Hak-hak Donors di bawah undang-undang yang dapat diterapkan (misalnya, hak untuk mengakses, memperbaiki, menghapus, atau port data mereka; hak untuk opt keluar dari penjualan/pembagian).
- Informasi kontak untuk penyelidikan privasi.
Kebijakan tersebut harus diposting secara menonjol di situs web Anda (biasanya dalam footer), ditulis dalam bahasa biasa, dan terus berlanjut hingga saat ini sebagai praktik data berkembang. beberapa yurisdiksi mengharuskan kebijakan tersebut ditinjau dan diperbarui paling tidak setiap tahun.
2. Obsent Eksplisit untuk Koleksi dan Pengolahan Data
Di bawah banyak peraturan privasi, persetujuan harus diberikan secara bebas, khusus, informasi, dan tidak ambigu. Ini berarti pre-checked box atau persetujuan tersirat dari transaksi donasi tidak lagi cukup untuk tujuan pemasaran. praktik terbaik meliputi:
- WOpt-in checkboxes (bukan opt-out) untuk email newsletter, pembaruan SMS, atau berbagi data dengan organisasi mitra.
- Ifektif providing granular pilihan ⁇ misalnya, membiarkan donor memilih jenis komunikasi mana yang ingin mereka terima.
- Jelas sekali, kata Liar tujuan pengumpulan data pada titik penangkapan (misalnya, \"Kami menggunakan email Anda untuk mengirim penerimaan pajak Anda dan sesekali memperbarui pekerjaan kami ⁇ Anda dapat membatalkan langganan kapan saja”).
- Menyajian dan menyimpan bukti persetujuan (misalnya, timestamp, alamat IP, dan teks persetujuan yang ditunjukkan) sehingga Anda dapat menunjukkan kepatuhan jika diaudit.
Untuk donor yang ada yang berada di kapal sebelum organisasi Anda mengadopsi praktek persetujuan yang kuat, pertimbangkan kampanye yang rekonsen untuk membawa basis data Anda ke dalam kepatuhan.
Praktek Minimisasi Data
Anda telah mengidentifikasi informasi yang benar-benar diperlukan untuk tujuan yang benar-benar diperlukan. Jika Anda tidak memerlukan tanggal kelahiran, nomor telepon, atau pekerjaan donor, atau pekerjaan untuk memproses hadiah, jangan memintanya. Minimisasi data mengurangi potensi bahaya pelanggaran dan memperjelas kepatuhan dengan retensi dan penghapusan kewajiban.
Anda akan meninjau formulir sumbangan, halaman pendaftaran acara, dan aplikasi relawan secara berkala untuk menghapus bidang yang tidak perlu. Gunakan logika bersyarat untuk menunjukkan bidang opsional hanya jika relevan. Sebagai contoh, minta informasi majikan hanya jika donor menunjukkan mereka tertarik pada hadiah yang cocok dengan majikan.
4. Pembentukan Kebijakan Pembuangan Data dan Pembuangan Aman
Data Donor tidak boleh disimpan tanpa batas waktu. Mengembangkan jadwal retensi yang mendefinisikan berapa lama setiap kategori data dipertahankan berdasarkan kebutuhan operasional dan persyaratan hukum.
- Catatan Transaksi voicenik mungkin perlu disimpan selama 7 tahun (untuk keperluan pajak).
- Data pertunangan pemasaran (misalnya, tingkat terbuka email) mungkin akan dipertahankan selama 3 tahun.
- Profil donor tidak aktif (tidak ada aktivitas selama 5+ tahun) mungkin diarsipkan atau dihapus.
Saat data mencapai akhir periode retensinya, harus dibuang secara aman. Penghapusan sederhana tidak cukup ⁇ hard drive dan backup masih dapat dipulihkan. Gunakan alat penggelapan berkas untuk berkas digital (misalnya, perangkat lunak yang menimpa data berkali-kali) dan layanan penghancur fisik untuk catatan kertas. Pertimbangkan bekerja dengan vendor pemusnah data bersertifikat.
5. Kereta Api Semua Staf dan Relawan Bertugas Privasi dan Keamanan
Pengendalian teknologi hanya seefektif orang-orang yang menggunakannya. Kesalahan manusia ⁇ seperti mengklik pada link phishing, meninggalkan catatan donor terlihat pada layar yang tidak terkunci, atau berbagi sandi ⁇ memimpin penyebab utama insiden data. Implementasi program pelatihan wajib yang meliputi:
- Cara mengenali upaya-upaya phishing, rekayasa sosial, dan email mencurigakan.
- Penanganan data donor yang tepat: tidak membahas informasi donor di tempat umum, tidak mengirim lembar kerja yang tidak terenkripsi melalui email, mengunci workstations ketika tidak ditangani.
- Prosedur untuk melaporkan tersangka pelanggaran data atau insiden privasi.
- Kefahaman hukum privasi yang relevan dengan yurisdiksi Anda.
Pelatihan harus terjadi pada sewa dan setidaknya setiap tahun setelahnya. Sediakan contoh dan kuiz dunia nyata untuk memperkuat pembelajaran. Anjurkan budaya di mana staf merasa nyaman melaporkan kesalahan tanpa takut retribusi ⁇ laporan awal dapat membatasi kerusakan dari pelanggaran.
Pertimbangan Hukum dan Etika
Hukum Perlindungan Data Kunci yang Mempengaruhi Organisasi Amal
Bergantung pada tempat organisasi Anda beroperasi atau tempat tinggal para donor Anda, beberapa hukum mungkin berlaku.
- Perbandingan dengan organisasi apapun yang mengolah data pribadi individu di UE, tanpa memandang lokasi organisasi. Membutuhkan dasar yang sah untuk pemrosesan, pemberitahuan pelanggaran wajib dalam waktu 72 jam, penilaian dampak perlindungan data untuk kegiatan berisiko tinggi, dan penunjukan seorang Petugas Perlindungan Data (DPO) dalam kasus tertentu.
- Official OffolfT:0]]CCPA/CPRA (California, USA): Grants California hak penduduk untuk mengetahui apa data pribadi yang dikumpulkan, untuk menghapusnya, untuk opt dari penjualannya, dan untuk non-diskriminasi untuk menjalankan hak-hak ini.Sementara nirlaba saat ini dikecualikan dari bagian CCPA, Jaksa Agung California telah mengisyaratkan bahwa organisasi amal yang memegang data donor masih harus mengadopsi standar yang sama sebagai praktik terbaik.
- [GALALT:0]]PIPEDA (Kanada): Memerlukan persetujuan yang berarti, minimisasi data, dan akuntabilitas untuk perlindungan data. Mengaplikasikan kegiatan amal yang terlibat dalam kegiatan komersial atau yang mengumpulkan data di seluruh provinsi.
- [[ObleofFLT:0]] Lain-lain Hukum Negara:] CDPA Virginia, CPA Colorado, CPA Connecticut, CTDPA Connecticut, dan lainnya memperluas patchwork peraturan privasi AS. Amal global mungkin juga perlu mematuhi LGPD Brasil atau APPI Jepang.
Kefahaman hukum yang berlaku pada organisasi Anda sangat kompleks.
[5]]Ubah luar negeri: Untuk selayang pandang rinci hukum privasi negara AS, kunjungi IAPP US State Privacy Legislation Tracker.
Kepatuhan Data Etis yang Tak Berpadan
Kepatuhan dengan surat hukum adalah minimum.
- [Operasi]
- [EfolfLT:0]] Respect donor preferensi: Honor komunikasi opt-outs komunikasi segera (dengan dalam 10 hari bisnis adalah standar umum). Implementasi sistem manajemen preferensi terpusat untuk menghindari pengiriman surat-menyurat kepada donor yang telah meminta untuk dihapus.
- ¡EfLAST:0]] Penilaian dampak privati: Sebelum meluncurkan kampanye penggalangan dana baru, platform teknologi, atau kemitraan berbagi data, melakukan penilaian dampak privasi untuk mengidentifikasi risiko potensial untuk mendonor privasi dan mitigasi mereka di muka.
- [FAILT:0]]Data portabilitas: Izinkan para donor untuk mengunduh salinan data mereka atas permintaan. Ini mendorong goodwill dan menyelaraskan dengan semangat kepemilikan data.
Penanganan data donor secara etis bukan hanya tentang menghindari denda ⁇ ini adalah tentang mendemonstrasikan bahwa organisasi Anda menghargai orang-orang yang ia menjabat sebagai mitra dalam misi, bukan hanya sumber pendapatan.
Kesinggungan: Membangun Budaya Keamanan dan Privasi
Keamanan data dan privasi dari pihak Donor bukanlah proyek satu kali; mereka adalah komitmen yang terus-menerus yang membutuhkan perhatian, investasi, dan adaptasi terhadap ancaman baru dan perubahan regulasi. Organisasi-organisasi amal yang membenamkan praktik-praktik ini ke dalam operasi sehari-hari mereka ⁇ melalui kontrol teknis yang kuat, kebijakan transparan, pelatihan reguler, dan pengambilan keputusan etis ⁇ tidak hanya akan melindungi diri dari bahaya tetapi juga memperkuat kepercayaan yang sangat penting bagi misi mereka.
Mulailah dari mana Anda berada. Lakukanlah inventaris data untuk memahami informasi donor apa yang Anda pegang dan di mana ia tinggal. Lakukan penilaian risiko untuk mengidentifikasi kerentanan Anda yang paling kritis. Implementasi praktik yang diuraikan dalam panduan ini, memprioritaskan daerah berisiko tertinggi (seperti pengolahan pembayaran dan akses jauh). Dokumenkan kebijakan dan prosedur Anda dalam menulis, dan tinjau mereka setidaknya setiap tahun.
Organisasi tidak dapat menghapus semua risiko, tetapi dengan mengambil langkah yang disengaja, diinformasikan, Anda dapat mengurangi kemungkinan dan dampak dari insiden data. upaya yang Anda investasikan hari ini dalam mengamankan data donor akan membayar dividen dalam keyakinan donor yang berkelanjutan, kepatuhan regulasi, dan kesehatan jangka panjang dari organisasi amal Anda.
External resource: Untuk panduan tambahan dalam membuat rencana keamanan data nirlaba, mengacu pada Cybersecurity and Infrastructure Security Agency (CISA) sumber daya untuk organisasi kecil.