government-accountability-and-transparency
ਟੀਚਰਾਂ ਦੀ ਮਦਦ ਨਾਲ ਟੈੱਸਟ ਸੰਸਥਾਵਾਂ ਵਿਚ ਡਾਨਰ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰਾਈਵੇਸੀ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
Table of Contents
ਜਾਣੋ: ਡਾਨਰ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰਾਈਵੇਸੀ ਦਾ ਕਾਰਨ
ਸਮਰਥਨ ਸਮਰਥਨ ਸੰਸਥਾਵਾਂ ਨਾ ਕੇਵਲ ਉਨ੍ਹਾਂ ਦੇ ਪੈਸੇ ਹੀ ਦਿੰਦਾ ਹੈ, ਨਾ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਨਿੱਜੀ ਜਾਣਕਾਰੀ, ਨਾਟਕ, ਈ-ਮੇਲ ਸੰਪਰਕ, ਫੋਨ ਨੰਬਰ, ਬੈਂਕ ਅਕਾਊਂਟ ਡਾਟਾ, ਜਿਵੇਂ ਕਿ ਕ੍ਰੈਡਿਟ ਲਾਈਨ, ਜਾਂ ਬੇਈਮਾਨੀ, ਡੀਜ਼ਾਈਨ ਕਰਨ ਵਾਲੇ ਨੂੰ ਠੇਸ ਪਹੁੰਚਾ ਸਕਦੀ ਹੈ ।
ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿਚ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੇ ਆਲੇ - ਦੁਆਲੇ ਦੇ ਰੀਜਿਊਲਿਅਟੀ ਮਾਹੌਲ ਬਹੁਤ ਹੀ ਸਖ਼ਤ ਹੋ ਗਿਆ ਹੈ । ਯੂਰਪੀ ਯੂਨੀਅਨ ਦੇ ਜਨੈਂਟੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗਿਜ਼ੈਸ਼ਨ (GPR), ਕੈਲੇਫ਼ੋਰਨੀਆ ਐਕਸੀਫੀਕਸ਼ਨ ਐਕਸ਼ਨ (CCPA), ਅਤੇ ਹੋਰ ਦੇਸ਼ਾਂ ਵਿਚ ਵੀ ਅਜਿਹੇ ਨਿਯਮਾਂ ਉੱਤੇ ਜ਼ੋਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਕਿ ਕਿਵੇਂ ਨਾ ਮੁਹੱਈਆ ਬੇਲਾਦ, ਸਟੋਰ, ਅਤੇ ਨਿੱਜੀ ਡਾਟਾ ਸਾਂਝਾ ਕਰਨ ਲਈ ਢਿੱਡਡ ਭਰ ਸਕਦੇ ਹਨ । ਕਾਨੂੰਨੀ, ਸਰਵੇਖਣ, ਰਿਸਰਚ ਕੇਂਦਰ, 2023% ਪ੍ਰੋਜੈਸ਼ਨੀ ਪਾਰਟੀਜ਼ ਨੇ ਦੇਖਿਆ ਕਿ ਸਰਵੇਖਣ ਕਰਨ ਵਾਲੇ ਵਿਅਕਤੀ ਆਪਣੇ ਡਾਟੇ ਅਤੇ ਸੁਰੱਖਿਆ ਸੰਭਾਵਿਆਂ ਨੂੰ ਕਿਵੇਂ ਨਾ ਪਹੁੰਚ ਸਕਦੇ ਹਨ ।
ਇਹ ਲੇਖ ਟਰਾਈ ਸੰਸਥਾਵਾਂ ਵਿਚ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਲਈ ਮਾਰਗ - ਦਰਸ਼ਕ ਦਿੰਦਾ ਹੈ। ਇਹ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ, ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰਾਈਵੇਟ ਪ੍ਰਬੰਧ, ਕਾਨੂੰਨੀ ਅਤੇ ਨੈਤਿਕ ਨਜ਼ਾਰੇ, ਅਤੇ ਕਾਰਵਾਈ ਕਰਨ ਯੋਗ ਸਲਾਹਾਂ ਦਿੰਦਾ ਹੈ ਕਿ ਕੋਈ ਵੀ ਗ਼ੈਰ-ਲਾਜ਼ਿਕ ਆਕਾਰ ਜਾਂ ਬਜਟ ਨਾ ਹੋਣ--ਕੈਨ ਲਾਗੂ ਕਰਨ ਲਈ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਹਿਸਾਬ ਰੂਪ ਵਿਚ ਵੇਖਾਏ ਜਾਣ ।
ਨਾ ਤਾਂ ਕੋਈ ਵਿਵਹਾਰਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਸਮਝਣਾ
ਖ਼ਤਰੇ ਵਿਚ ਦਵਾਈ ਦੀਆਂ ਕਿਸਮਾਂ
ਡੋਨਰ ਡਾਟਾ ਇਕ ਸੌਖੀ ਨਾਂ ਅਤੇ ਈ-ਮੇਲ ਐਡਰੈੱਸ ਤੋਂ ਵੀ ਵੱਧ ਜਾਂਦਾ ਹੈ ।
- [[FLT: 0] ਸੰਪਰਕ ਜਾਣਕਾਰੀ: [[FLT: 1] ਪੂਰਾ ਨਾਂ, ਘਰ ਐਡਰੈੱਸ, ਫੋਨ ਨੰਬਰ, ਈ- ਮੇਲ ਐਡਰੈੱਸ, ਪੂਰਾ ਨਾਂ, ਪੂਰਾ ਨਾਂ, ਘਰ ਐਡਰੈੱਸ, ਈ- ਮੇਲ
- ਵਿੱਤੀ ਡਾਟੇ: ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, ਬੈਂਕ ਅਕਾਊਂਟ ਜਾਣਕਾਰੀ, ਟਰਾਂਸੈਕਸ਼ਨ ਅਤੀਤ, ਦੁਬਾਰਾ ਤੋਹਫ਼ੇ ਬਾਰੇ ਜਾਣਕਾਰੀ
- [[FLT] ਡਿਮੋਗੋਲੋਗਰਾਮ ਅਤੇ ਰਵੱਈਆ ਡਾਟਾ: [ ਯੁਗ, ਆਮਦਨ, ਤਨਖ਼ਾਹ, ਤਨਖ਼ਾਹ, ਹਾਜ਼ਰੀ, ਸੰਚਾਰ ਪਸੰਦ, ਮੰਗਾਂ, ਅਤੇ ਇੱਥੋਂ ਤਕ ਕਿ ਧਾਰਮਿਕ ਸੰਬੰਧਾਂ ਨੂੰ ਵੀ ਪੇਸ਼ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਉਹ ਪੈਟਰੋਲਾਂ ਦੇ ਰੂਪਾਂ ਤੋਂ ਅਭਿਮਾਨੀ ਕੀਤੇ ਜਾਣ ।
- [Health ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ]: ਮੈਡੀਕਲ ਫੋੜਾ ਜਾਂ ਤੰਗੀ ਦੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਸੰਸਥਾਵਾਂ ਸਿਹਤ ਡਾਟਾ ਜਾਂ ਹੋਰ ਖ਼ਾਸ ਕੈਟਾਗਰੀਆਂ ਰੱਖਣ ਲਈ ਸਹਾਇਕ ਹੈ, ਜਿਸ ਨੂੰ ਹੋਰ ਵੀ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ ।
ਇਹ ਡਾਟਾ ਸਾਇਬਰਤਾ ਲਈ ਇਕ ਖ਼ਜ਼ਾਨਾ ਹੈ । ਸਟੋਲਨ ਦਾਨਕਰਤਾ ਰਿਕਾਰਡ ਨੂੰ ਪਛਾਣ ਚੋਰੀ, ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਫਰਾਫ, ਪਿਸ਼ਿੰਗ ਹਮਲੇ, ਜਾਂ ਕਾਲੇ ਵੈੱਬ ਬਾਜ਼ਾਰਾਂ ਉੱਤੇ ਵੇਚਿਆ ਜਾ ਸਕਦਾ ਹੈ । ਵੈਰਿਜ਼ਨ ਡਾਟਾ ਬਰਾਇਕ ਰਿਸਰਚ ਰਿਪੋਰਟ (DIR) ਦੇ ਅਨੁਸਾਰ, ਵਿਵਹਾਰਕ ਸੈਕਟਰ ਦੇ ਅਨੁਸਾਰ ਨਾ ਤਾਂ ਮੁਸ਼ਕਿਲ ਹੈ, ਨਾ ਹੀ ਤੱਤਾਂ ਜਾਂ ਸਿਹਤ ਲਈ, ਨਾ ਹੀ ਢਿੱਲਣ ਦੇ ਕਾਰਨ, ਇਕ ਛੋਟੀ ਜਿਹੀ ਤੱਤੀ ਸਾਧਨ - ਪ੍ਰਾਪਤੀ ਦੇ ਕਾਰਨ ਘੱਟਤਰਤਰਤਰਤਰਤਰਤਰਤਰਤਰੀ ਦੇ ਲਈ ਨੁਕਸਾਨਦੇਹ ਹੋ ਸਕਦੇ ਹਨ ।
ਡੈਡੀ ਬ੍ਰਾਚੇਜ਼ ਅਤੇ ਪ੍ਰਾਈਵੇਸੀ ਵਿਗਾੜ ਦੇ ਨਤੀਜੇ
ਨਾ- ਲੋੜੀਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਤੋਂ ਡਿੱਗਣ ਨਾਲ ਕਈ ਰੂਪ ਹੋ ਸਕਦੇ ਹਨ:
- ਇਕ ਡਾਟਾ ਭੰਗ ਦੀ ਖ਼ਬਰ ਤਰਤੀਬ ਨਾਲ ਟਰੱਸਟ ਕਰ ਰਹੀ ਹੈ। 2022 ਦੀ ਸਟੱਡੀ ਨੇ ਦੇਖਿਆ ਕਿ ਵਧੇਰੇ ਬਿਜ਼ਨਿਸ ਬਿਨਿਸ ਬਿਨਿਸ ਦੀ ਵਿਵਹਾਰੀ ਐਲੀਅਸ ਨੇ ਇਹ ਦੇਖਿਆ ਕਿ 60% ਦਾ ਅਧਿਐਨ ਕਰਨ ਵਾਲੇ ਸੰਗਠਨ ਨੂੰ ਦਿੱਤਾ ਹੈ ਕਿ ਉਹ ਇਕ ਸੰਸਥਾ ਨੂੰ ਦੇਣ ਤੋਂ ਰੁਕਣਗੇ ਜਿਸ ਵਿਚ ਉਨ੍ਹਾਂ ਦੀ ਿ ਨੱਜੀ ਜਾਣਕਾਰੀ ਨਾਲ ਇਕ ਡਾਟਾ ਵਿਘਨਿਤ ਕੀਤਾ ਗਿਆ ਸੀ।
- [FLET] ਅਤੇ ਰਿਗਲੈਡ ਪੈਨਲਟੀਸ: GDPR ਦੇ ਹੇਠ, ਮੁਸਾਫ਼ਰਾਂ ਸਾਲਾਨਾ ਗਲੋਬਲ ਵਿਆਕਰਣ ਜਾਂ ੨੦੦ ਕਰੋੜ (ਜੋ ਵੀ ਵੱਡਾ ਹੈ) ਤਕ ਪਹੁੰਚ ਸਕਦੇ ਹਨ। CCPA ਦੀ ਉਲੰਘਣਾ $7,500 ਪ੍ਰਤੀ ਹਿਸਾਬ ਨਾਲ ਕੀਤੀ ਗਈ ਹੈ। ਭਾਵੇਂ ਕਿ ਚੰਗੀ ਤਰ੍ਹਾਂ ਨਹੀਂ ਦਿੱਤੀ ਗਈ, ਜਾਂਚ, ਸੂਚਨਾ, ਅਤੇ ਲਿਟ ਦੀ ਕੀਮਤ ਉੱਤੇ ਨਿਗਰਾਨੀ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
- ਓਪੇਰਾਟਿਪਸ਼ਨ: ਰਿਹਾਈ - ਹਮਲੇ ਜਾਂ ਸਿਸਟਮ ਸੰਗਠਨਾਂ ਨੂੰ ਆਪਣੇ ਹੀ ਡਾਟਾਬੇਸ ਵਿੱਚੋਂ ਲਾਕ ਕਰ ਸਕਦੇ ਹਨ, ਫੋਡਿੰਗ ਮੁਹਿੰਮਾਂ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹਨ, ਅਤੇ ਰੀਜਨ ਸਿਸਟਮਾਂ ਨੂੰ ਮੁੜ-ਸੰਸਾਰ ਕਰਨ ਲਈ ਹਫ਼ਤੇ ਲੋੜੀਦੇ ਹਨ।
- ਡੋਨਰ ਖੋਰਨ ਅਤੇ ਦੇਣ ਨੂੰ ਘਟਾਉਣਾ: ਇਕ ਢੇਰ ਸਾਰੇ ਵਾਰ ਵਾਰ - ਵਾਰ ਚੰਦਾ, ਵੱਡੇ ਤੋਹਫ਼ੇ ਗੁਆਉਣ, ਅਤੇ ਨਵੇਂ ਸਹਾਇਕ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਅਸਫ਼ਲਤਾ ਨੂੰ ਅਕਸਰ ਰੱਦ ਕਰ ਦਿੰਦਾ ਹੈ।
ਇਨ੍ਹਾਂ ਸੂਲੀਆਂ ਦੇ ਨਾਲ, ਸਰਵੇਖਣ ਕਰਨ ਵਾਲੇ ਡਾਟੇ ਸੁਰੱਖਿਆ ਵਿਚ ਪ੍ਰੋਫ਼ੈਸਰ ਬਿਜ਼ਨਿਸ ਇਕ ਐਸ਼ੋ - ਇਹ ਕਿਸੇ ਵੀ ਸੰਸਥਾ ਲਈ ਇਕ ਮੁੱਖ ਕਾਰਵਾਈ ਹੈ, ਜੋ ਕਿ ਆਪਣੇ ਸਮਾਜ ਨਾਲ ਲੰਮੇ ਸਮੇਂ ਦੇ ਸੰਬੰਧ ਕਾਇਮ ਰੱਖਣ ਦੀ ਉਮੀਦ ਰੱਖਦਾ ਹੈ।
ਡਾਨਰ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਸੁਰੱਖਿਆ, ਅਵਿਸ਼ਵਾਸੀ ਪਹੁੰਚ, ਬਦਲਣ ਜਾਂ ਤਬਾਹੀ ਤੋਂ ਬਚਣ ਉੱਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ ।
1. ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਪਾਲਸੀ ਅਤੇ ਮਲਟੀ- ਫੈਕਟਰ ਪਰਮਾਣਕਿਤਾ
ਸਭ ਤੋਂ ਆਮ ਹਮਲਾ ਵੈਕਟਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ । ਹਰੇਕ ਸਿਸਟਮ ਲਈ ਗੁੰਝਲਦਾਰ, ਵਿਲੱਖਣ ਪਾਸਵਰਡ ਵਰਤਣੇ ਜ਼ਰੂਰੀ ਹਨ । ਪਾਸਵਰਡ ਘੱਟੋ- 16 ਅੱਖਰਾਂ ਨੂੰ ਛੋਟੇ ਅੱਖਰਾਂ, ਛੋਟੇ ਅੱਖਰਾਂ, ਨੰਬਰਾਂ ਅਤੇ ਨਿਸ਼ਾਨਾਂ ਨੂੰ ਦੁਬਾਰਾ ਇਸਤੇਮਾਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਨਾੈਸ਼ਨਲ ਪਾਸਵਰਡ ਨੂੰ ਚਾਲੂ ਕਰੋ, ਭਾਵੇਂ ਕਿ ਨਾਈਸਾਈਟ ਸਟੈਂਡਰਡ ਅਤੇ ਤਕਨਾਲੋਜੀ (NIST) ਦੀ ਨਾਜ਼ੁਕਤਾ (NIS) ਹੁਣ ਮੁਕੱਦਮਾ ਕਰਨ ਲਈ ਯੋਗ ਕਰ ਸਕਦਾ ਹੈ; ਇਸ ਦੀ ਬਹਾਨਾ ਤੇ ਟਰਾਈਜ਼ ਕਰਨ ਲਈ ਤਾਕਤ ਅਤੇ ਨਿਗਰਾਨੀ ਉੱਤੇ ਧਿਆਨ ਦੇਣ ਲਈ। ਪਾਸਵਰਡਾਂ ਨੂੰ ਘੱਟੋ- ਘੱਟ 12– 16 ਅੱਖਰਾਂ ਦੀ ਲੰਬਾਈ ਲੰਬਣ ਦੀ ਲੋੜ ਹੈ ।
[MFA] [MFA] [FA] ਹੋਰ ਸਰਟੀਫਕੇਟ ਦੀ ਲੋੜ ਕਰਕੇ ਸੁਰੱਖਿਆ ਲੇਅਰ ਵਧਾ ਕੇ ਸੁਰੱਖਿਆ ਦੀ ਹੋਰ ਸਰਟੀਪਨ(FAT:1) ਹੋਰ ਵੀ ਵਧਾਉਂਦੀ ਹੈ - ਜਿਵੇਂ ਕਿ ਇੱਕ ਇੱਕ ਇੱਕੋ ਸਮੇਂ ਕੋਡ ਨੂੰ ਫੋਨ, ਇੱਕ ਜਾਇਓਮੀਟਰ ਸੈਕਰੋਨ, ਜਾਂ ਹਾਰਡਵੇਅਰ ਟੋਕਨ । ਸਭ ਈ- ਮੇਲ, ਦਾਨ ਸਿਸਟਮ, ਗੇਟਵੇ, ਗੇਟਿੰਗੀ ਸਿਸਟਮ, ਅਤੇ ਬੱਦਲ ਸਟੇਟਫਾਰਮੈਟ ਚਾਲੂ ਕਰੋ । ਡੂਮੋ, ਯੂਸਰੋਫਿਟੀਟਿਊਟੀਕ, ਜਾਂ ਗੁਗਲੈਨਟੀਟੀਕਟਰ ਵਾਂਗ ਟੂਲ, ਜਿੰਨੇ ਹੀ ਆਸਾਨ ਹਨ ।
ਬਾਹਰੀ ਸਰੋਤ: ਪਾਸਵਰਡ ਪਾਲਸੀ ਉੱਤੇ ਵੇਰਵੇ ਸਮੇਤ ਮਾਰਗ - ਦਰਿਸ਼ ਲਈ, ਵੇਖੋ NNIT ਸਾਇਬਰਿਡ ਸੁਰੱਖਿਆ ਫਰੇਮਵਰਕ[[FT:3] ਅਤੇ ਨਾਲ ਨਾਲਲ ਪਾਸਵਰਡ ਅਦਾਇਗੀ 800- 63B ਵਿੱਚ ਸਿਫਾਰਸ਼
2. ਆਰਾਮ ਅਤੇ ਟਰਾਂਸਿਟ ਵਿੱਚ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕਰੋ
ਇੰਕ੍ਰਿਪਸ਼ਨ ਪੁਸ਼ਟੀ ਕਰਦੀ ਹੈ ਕਿ ਜੇਕਰ ਕੋਈ ਗ਼ੈਰ- ਗਲਤ ਪਾਰਟੀ ਡਾਟਾ ਸਟੋਰੇਜ਼ ਜਾਂ ਗਤੀ ਵਿੱਚ ਡਾਟਾ ਪ੍ਰਾਪਤ ਕਰਦੀ ਹੈ ਤਾਂ ਜਾਣਕਾਰੀ ਨੂੰ ਠੀਕ ਡਿਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀ ਤੋਂ ਬਿਨਾਂ ਪੜ੍ਹਨਯੋਗ ਰੱਖਿਆ ਜਾ ਸਕਦਾ ਹੈ । ਕਾਰਟੀਸ ਲਾਗੂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ:
- ਐਕਰਿਪਸ਼ਨ: [ ਸਭ ਦਾਨਕਰਤਾ ਡਾਟਾਬੇਸ, ਬੈਕਅੱਪ ਫਾਇਲਾਂ, sprudf, ਅਤੇ archive ਰਿਕਾਰਡਾਂ ਨੂੰ AES- 256 ਵਰਗੇ ਮਜ਼ਬੂਤ ਅਲੋਗਰਾਮਾਂ ਰਾਹੀਂ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਬਹੁਤੇ ਆਧੁਨਿਕ ਡਾਟਾਬੇਸ ਸਿਸਟਮ (ਜਿਵੇਂ ਕਿ MySQL, PostreSQL) ਅਤੇ ਬੱਦਲ ਸਰਵਿਸਾਂ (ASS, ਗੂਗਲ, ਗੂਗਲ) ਰਾਹੀਂ ਤਿਆਰ ਇੰਕ੍ਰਿਪਸ਼ਨ ਫੀਚਰ ਪੇਸ਼ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਘੱਟ ਸੰਰਚਨਾ ਨਾਲ ਸਰਗਰਮ ਹੋ ਸਕਦੇ ਹਨ ।
- [FLT: 0] ਇੰਕ੍ਰਿਪਟਿੰਗ: [ /SS SSL/ TLS (ਟਰਾਂਸਪੋਰਟ ਲੇਅਰ ਸੁਰੱਖਿਆ) ਨੂੰ ਦਾਨ ਦੇਣ ਵਾਲੇ ਪੋਰਟਲਲ, ਜਾਂ ਪ੍ਰਬੰਧਕੀ ਇੰਟਰਫੇਸ ਲਈ ਵਰਤੋਂ । ਜਾਂਚ ਕਰੋ ਕਿ ਤੁਹਾਡੇ ਵੈੱਬਸਾਈਟ ਦਾ ਸਰਟੀਫਿਕੇਟ ਠੀਕ ਹੈ ਅਤੇ ਅੱਪਡੇਟ ਹੈ । ਅੰਦਰੂਨੀ ਸੰਚਾਰ ਲਈ, ਜਦੋਂ ਵੀ ਕੋਈ ਵੀ ਡਿਕ੍ਰਿਪਸ਼ਨ ਲਈ ਵਰਤੋਂ ਤਾਂ VPN ਜਾਂ SSH ਸੰਗਰੀਲ ਦੀ ਵਰਤੋਂ ਕਰੋ ।
ਅੰਤ- ਅੰਤ ਇਨਕਰਿਪਸ਼ਨ ਪ੍ਰਾਪਤ ਡਾਟਾ ਲਈ ਖਾਸ ਤੌਰ ਉੱਤੇ ਬਹੁਤ ਹੀ ਗੰਭੀਰ ਹੈ। ਭਾਵੇਂ ਕਿ ਤੁਹਾਡਾ ਸੰਗਠਨ ਤੀਜਾ ਪਾਰਟੀ ਪੁਰਖੀ ਪਰੋਸੈਸਰ ਵਰਤਦਾ ਹੈ, ਤੁਹਾਡੇ ਸਿਸਟਮ ਰਾਹੀਂ ਲੰਘੀ ਜਾਣਕਾਰੀ ਇੰਕ੍ਰਿਪਟ ਚੈਨਲਾਂ ਉੱਤੇ ਭੇਜੀ ਜਾਵੇਗੀ।
3. ਸਾਫਟਵੇਅਰ ਅਤੇ ਸਿਸਟਮ ਅੱਪਡੇਟ ਰੱਖੋ
ਸਾਈਬਰਅੱਪ ਅਕਸਰ ਪੁਰਾਣੇ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਜਾਣੇ ਵਾਲਨਰੈਬਲਿਸ ਦਾ ਲਾਭ ਉਠਾਉਂਦੇ ਹਨ । ਤੁਹਾਡੇ ਦੇਣ ਵਾਲੇ ਦੇ ਪ੍ਰਬੰਧ ਸਿਸਟਮ, ਸਮੱਗਰੀ ਪਰਬੰਧ ਸਿਸਟਮ, ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਫਾਇਰਵਾਲ ਅਤੇ ਸਭ ਪਲੱਗਇਨ ਲਈ ਨਿਯਮਤ ਪੈਂਚ ਬਣਾਉਣ ਲਈ ਸਮਾਂ ਲਗਾਓ । ਆਟੋਮੈਟਿਕ ਅੱਪਡੇਟ ਨੂੰ ਯੋਗ ਕਰੋ, ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ, ਅਤੇ ਨਾਜ਼ੁਕ ਸੁਰੱਖਿਆ ਪੈਂਚ ਲਈ ਵੈਂਡਰ ਘੋਸ਼ਣਾ ਨਿਗਰਾਨੀ ਕਰੋ ।
ਲੀਬਸੀ ਸਿਸਟਮ - ਖ਼ਾਸ ਤੌਰ ਤੇ ਪ੍ਰਸੰਗ CRMS ਦੇ ਪੁਰਾਣੇ ਡਾਟਾਬੇਸ ਜਾਂ ਪੁਰਾਣੇ ਵਰਜਨ - ਖਾਸ ਤੌਰ ਤੇ ਖ਼ਤਰਨਾਕ ਹਨ । ਜੇ ਤੁਹਾਡਾ ਸੰਗਠਨ ਹਾਲੇ ਵੀ ਸਾਫਟਵੇਅਰ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਕੋਈ ਸੁਰੱਖਿਆ ਅੱਪਡੇਟ ਨਾ ਹੋਵੇ, ਤਾਂ ਸਹਾਇਕ ਪਲੇਟਫਾਰਮ ਲਈ ਪ੍ਰੀਸਿਟੀਮਿੰਗ ਲਈ ਪ੍ਰਾਇਮਰੀ ਕੀਤਾ ਜਾਵੇ । ਬਹੁਤ ਸਾਰੇ ਸਸਥਿਤ, ਸੁਰੱਖਿਅਤ ਹੋਰ ਸਹਾਇਕ ਉਪਲੱਬਧ ਹਨ, ਜਿਵੇਂ ਕਿ ਬੱਦਲ- ਅਧਾਰਿਤ ਹੱਲਾਂ ਨੂੰ ਆਟੋਮੈਟਿਕ ਹੀ ਹੈ ।
4 ਡੌਨਰ ਡਾਟਾ ਦੀ ਹੱਦ ਤਕ ਘੱਟ ਸਨਮਾਨ ਦੀ ਵਰਤੋਂ ਕਰੋ
ਹਰ ਕੰਮਕਾਰ ਜਾਂ ਸਵੈ- ਵਲੰਟੀਅਰ ਨੂੰ ਸਭ ਦਾਨਕਰਤਾ ਡਾਟਾ ਲਈ ਵਰਤਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। mplemation- secroption entle-seceal antive (RBAC) ਨੂੰ ਕੇਵਲ ਉਨ੍ਹਾਂ ਵਿਅਕਤੀਆਂ ਲਈ ਹੀ ਡਾਟਾ ਪਹੁੰਚ ਲਈ ਸੀਮਿਤ ਕਰਨ ਲਈ, ਜੋ ਕਿ ਕੇਵਲ ਉਨ੍ਹਾਂ ਨੂੰ ਖਾਸ ਕੰਮ ਕਰਨ ਲਈ ਲੋੜੀਂਦਾ ਹੈ। ਉਦਾਹਰਣ ਲਈ:
- ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਵੀ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਦੇਸ਼ ਦੇ ਬ੍ਰਾਂਚ ਆਫ਼ਿਸ ਨੂੰ ਦਾਨ ਕਰਨ ।
- ਪੈਸੇ ਦਾਨ ਕਰਨ ਵਾਲੇ ਨੂੰ ਸ਼ਾਇਦ ਟ੍ਰਾਂਸਲੇਸ਼ਨ ਰਿਕਾਰਡ ਕਰਨ ਦੀ ਲੋੜ ਹੋਵੇ, ਪਰ ਿ ਨੱਜੀ ਐਡਰੈੱਸਾਂ ਜਾਂ ਮੰਗਣੀ ਨੋਟਸ ਨਹੀਂ ।
- ਇੰਟਰਨੈਨਜ਼ ਜਾਂ ਆਰਜ਼ੀ ਸਟਾਫ਼ ਨੂੰ ਸਿਰਫ਼ ਪੜ੍ਹਨ ਜਾਂ ਸੀਮਿਤ ਟਾਈਮ- ਬੱਂਡ ਅਧਿਕਾਰ ਚਾਹੀਦੇ ਹਨ ।
ਆਮ ਕੰਮ ਲੱਭਣ ਲਈ ਇੱਕ ਕੰਮਕਾਰੀ ਨੂੰ ਡਾਟਾ ਦੇ ਵੱਡੇ ਆਕਾਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਲਗਾਤਾਰ ਲਾਗਇਨਾਂ ਦੀ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਜਿਵੇਂ ਕਿ ਆਮ ਕੰਮ - ਕਾਰ ਦੌਰਾਨ ਘੰਟੇ ਬਾਹਰੋਂ ਡਾਟਾ ਦੇ ਵੱਡੇ ਆਕਾਰ ਡਾਊਨਲੋਡ ਕਰਨੇ । ਯੂਜ਼ਰ ਪਰੋਸੈਸ਼ਨ ਪ੍ਰੋਸੈਸ ਨੂੰ ਸਵੈ-ਤੁਰਮਿੰਤ ਕਰਨਾ ਅਤੇ ਡਿਪਰੈਸ਼ਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ: ਜਦੋਂ ਇਕ ਸਟਾਫ਼ ਮੈਂਬਰ ਸੰਗਠਨ ਛੱਡਦਾ ਹੈ ਜਾਂ ਭੂਮਿਕਾਵਾਂ ਬਦਲਦਾ ਹੈ, ਤਾਂ ਉਨ੍ਹਾਂ ਦੇ ਪਹੁੰਚ ਅਧਿਕਾਰ ਤੁਰੰਤ ਰੱਦ ਜਾਂ ਅਡਜੱਸਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।
5. ਸੁਰੱਖਿਅਤ ਗੇਂਦ ਗੇਟਵੇ ਅਤੇ PCI DSS ਨਾਲ Compy ਵਰਤੋਂ
ਜੇ ਤੁਹਾਡਾ ਸੰਗਠਨ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦਾ ਚੰਦਾ ਸਵੀਕਾਰ ਕਰਦਾ ਹੈ - ਆਨਲਾਈਨ, ਫੋਨ, ਜਾਂ ਵਿਅਕਤੀ ਨਾਲ - ਤੁਹਾਨੂੰ ਪੇਪਰ ਸਿੰਡਰ ਸਿਡਨੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਟੈਂਡਰਡ (PCI DS) ਨਾਲ ਆਧੁਨਿਕ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਹ 12 ਮੰਗਾਂ ਨਿਰਧਾਰਿਤ ਕਰਦੀਆਂ ਹਨ ਕਿ ਕਾਰਡ ਹੈਲਰ ਡਾਟਾ ਕਿਵੇਂ ਹੈ, ਸੰਭਾਲਿਆ, ਅਤੇ ਭੇਜੇ ਜਾਂਦੇ ਹਨ। ਕੁੰਜੀ ਫ਼ਰਜ਼ਾਂ ਨੂੰ ਸ਼ਾਮਲ ਹੈ:
- ਪੂਰੀ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, CVV ਕੋਡ, ਜਾਂ ਕਿਸੇ ਟਰਾਂਸੈਕਸ਼ਨ ਦੇ ਅਧਿਕਾਰ ਤੋਂ ਬਾਅਦ ਚੁੰਬਕ ਪੱਟੀ ਡਾਟਾ ਕਦੇ ਵੀ ਨਾ ਸੰਭਾਲਿਆ ਜਾਵੇ ।
- ਟੋਕਨਾਈਜ਼ੇਸ਼ਨ ਜਾਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕਾਰਡ ਦੇ ਸੰਵੇਦਨਸ਼ੀਲ ਢੰਗ ਨਾਲ ਬਰਾਬਰ ਹਨ ।
- ਇੱਕ PCI- ਅਨੁਕੂਲ ਟਰਾਈਪਰਪਰੈਸਰ ਨਾਲ ਸੰਪਰਕ (ਜਿਵੇਂ ਕਿ ਸਟਿਪ, ਸਟਾਈਪ, ਪਾਗਲ, ਮਾਈਕਲਟੀ, ਜਾਂ ਹੋਰ ਨਾ- ਸਹਾਇਕ ਪਰੋਸੈਸਰ ਡੋਨੋਰਬਾਕਸ ਜਾਂ ਡੀ- ਡੀ- ਡੀ- ਡੀਪ- ਪੇਪਰ) ।
- ਸਾਲਾਨਾ ਸਵੈ- ਅਦਾਇਗੀ ਜਾਂ ਵਿਲਨੈਟੀਸ਼ਨ ਸਕੈਨ ਕਰਨੇ ਤੁਹਾਡੇ ਪ੍ਰਾਪਤ ਬੈਂਕ ਰਾਹੀਂ ਲੋੜੀਦੇ ਹਨ ।
ਕਈ ਗ਼ੈਰ-ਵੇਖੀਆਂ, ਇੱਕ ਤੀਜੇ ਪਾਰਟੀ ਗੇਟਵੇ ਨਾਲ, ਜੋ ਕਿ ਕਾਰਡ ਡਾਟਾ ਸਿੱਧਾ ਹੈ, ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਜਿਸ ਕਰਕੇ ਕਿ ਰਵਾਇਤੀ ਕਦੇ ਵੀ ਪੂਰੇ ਕਾਰਡ ਨੰਬਰਾਂ ਨੂੰ ਨਾ ਛੋਹਵੇ ਜਾਂ ਨਾ ਸੰਭਾਲੇ । ਪਰ, ਇਸ ਮਾਡਲ ਨਾਲ ਵੀ, ਸੰਗਠਨ ਨੂੰ ਹਾਲੇ ਵੀ ਆਪਣੀ ਵੈੱਬ-ਸਾਇਟ ਅਤੇ ਨੈੱਟਵਰਕ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਬਾਹਰੀ ਸਰੋਤ: ਛੋਟੇ ਕਾਰੋਬਾਰਾਂ ਅਤੇ ਨਾ- ਮੁਲਾਜ਼ਮਾਂ ਲਈ PCI DSS ਬਾਰੇ ਹੋਰ ਜਾਣਕਾਰੀ ਲੈਣ ਲਈ [FT:2] PCI ਸੁਰੱਖਿਆ ਸੈਂਟਰ ਮੂਲ ਸਾਇਟ .
ਪਰਾਈਵੇਸੀ ਪਰਬੰਧ ਲਈ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ
ਸੁਰੱਖਿਆ ਤਕਨੀਕ ਕੰਟ੍ਰੋਲਾਂ ਉੱਤੇ ਧਿਆਨ ਲਗਾਉਂਦੀ ਹੈ, ਪਰ ਇਕਾਈਵੇਅਰ ਪਾਸਿਓਂ ਪਤਾ ਕਰਦੀ ਹੈ ਕਿ ਕਿਵੇਂ ਦਾਨ ਦੇਣ ਵਾਲੇ ਦਾ ਡਾਟਾ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਵਰਤਦਾ, ਅਤੇ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ- ਅਤੇ ਕਿਵੇਂ ਦਾਨ ਦੇਣ ਵਾਲੇ ਨੂੰ ਆਪਣੀ ਜਾਣਕਾਰੀ ਉੱਤੇ ਕੰਟ੍ਰੋਲ ਕੀਤਾ ਜਾਂਦਾ ਹੈ। ਪਰਭਾਵੀ ਪ੍ਰਾਈਵੇਸੀ ਮੈਨਿਜਮੈਂਟ ਪਾਰਸਿੰਗ ਤਰੁਪਤਾ ਅਤੇ ਭਰੋਸੇ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦੀ ਹੈ।
1. ਇਕ ਸਾਫ਼ ਤੇ ਫ਼ਾਇਦੇਮੰਦ ਪ੍ਰਾਈਵੇਸੀ ਪਾਲਸੀ ਬਣਾਓ
ਹਰੇਕ ਵਿਆਸਤ ਸੰਗਠਨ ਨੂੰ ਇੱਕ ਲਿਖਤੀ ਪ੍ਰਾਈਵੇਸੀ ਪਾਲਸੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ, ਜੋ ਕਿ ਵਿਆਖਿਆ ਕਰਦੀ ਹੈ:
- ਕਿਸ ਕਿਸਮ ਦੇ ਦਾਨ ਦੇਣ ਵਾਲੇ ਡਾਟਾ ਨੂੰ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ (ਜਿਵੇਂ ਕਿ ਨਾਂ, ਸੰਪਰਕ ਜਾਣਕਾਰੀ, ਪੋਰਟ ਜਾਣਕਾਰੀ, ਬਰਾਊਜ਼ਿੰਗ ਰਵੱਈਆ, ਜੇ ਕੂਕੀਜ਼ ਵਰਤਿਆ ਜਾਵੇ) ।
- ਡਾਟਾ ਕਿਵੇਂ ਸੰਚਾਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ (ਅੰਕਲਾਈਨ ਰੂਪ, ਆਫਲਾਈਨ ਈਵੈਂਟ, ਤੀਜਾ ਪਾਰਟੀ ਸਰੋਤ) ।
- ਇਸ ਦੇ ਮਕਸਦਾਂ ਲਈ ਡਾਟੇ (ਦਨਿਆਂ ਦੀ ਵਰਤੋਂ, ਰਸੀਦ ਭੇਜੇ, ਵਿਕਟਰਿੰਗ ਸੰਚਾਰ, ਐਲੀਟਿਕਸ) ।
- ਕੀ ਡਾਟਾ ਤੀਜੇ ਪਾਰਟੀਆਂ (ਜਿਵੇਂ ਕਿ, ਪਰਤ ਪਰੋਸੈਸਰ, ਈ- ਮੇਲ ਵਿਭਾਗ ਸਟੇਜਰ, ਡਾਟਾ ਐਨਲਿਟਿਕਸ ਸਰਵਿਸਾਂ ਅਤੇ ਕਿਨ੍ਹਾਂ ਹਾਲਤਾਂ ਅਧੀਨ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਹੈ) ।
- ਇਹ ਜਾਣਕਾਰੀ ਕਿੰਨੀ ਕੁ ਚਿਰ ਲਈ ਰੱਖੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਦਾਨ ਦੇਣ ਵਾਲੇ ਕਿਵੇਂ ਪੁੱਟ ਸਕਦੇ ਹਨ?
- ਲਾਗੂ ਕੀਤੇ ਨਿਯਮਾਂ ਅਧੀਨ ਡੋਨਰ ਦੇ ਹੱਕ (ਜਿਵੇਂ ਕਿ ਵਰਤਣ, ਠੀਕ, ਹਟਾਉਣ ਜਾਂ ਪੋਰਟ ਕਰਨ ਲਈ ਅਧਿਕਾਰ); ਵਿਕਾਊ/ ਸਾਂਝੀ ਚੋਣ ਕਰਨ ਲਈ ਹੱਕ ਹੈ ।
- ਪਰਾਈਵੇਸੀ ਖੋਜ ਲਈ ਸੰਪਰਕ ਜਾਣਕਾਰੀ
ਨੀਤੀ ਨੂੰ ਆਪਣੀ ਵੈੱਬਸਾਈਟ (ਮੁੱਖ ਰੂਪ ਵਿਚ ਫੁੱਟਰ ਵਿਚ) ਉੱਤੇ (ਮੁੱਖ ਰੂਪ ਵਿਚ ਫੁੱਟਰ ਵਿਚ), ਅਤੇ ਸਾਦੀ ਭਾਸ਼ਾ ਵਿਚ ਲਿਖੀ ਗਈ, ਅਤੇ ਡਾਟਾ ਅਭਿਆਸਾਂ ਦੇ ਰੂਪ ਵਿਚ ਡੇਵਿਡ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ।
2. ਡਾਟਾ ਭੰਡਾਰ ਲਈ ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਵਿਰੋਧ
ਕਈ ਪ੍ਰਾਈਵੇਸੀ ਨਿਯਮਾਂ ਅਧੀਨ, ਮੁਫਤ, ਨਿਰਧਾਰਿਤ, ਅਤੇ ਨਾ- ਪ੍ਰਸੰਗੀ ਮਨਜ਼ੂਰੀ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ । ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਪੇਪਰ-ਚੇਪ ਕੀਤੇ ਡੱਬੇ ਜਾਂ ਦਾਨ ਦੀ ਰਿਸਰਚ ਤੋਂ ਪ੍ਰਸਿੱਧ ਹੈ ਜਾਂ ਇਹ ਹੈ ਕਿ ਵਿਕਹਾਰਾਂ ਲਈ ਹੁਣ ਕੋਈ ਪ੍ਰਾਇਮਰੀ ਯੋਗਤਾ ਨਹੀਂ ਹੈ । ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਵਿੱਚ:
- ਈ- ਮੇਲ ਖ਼ਬਰਾਂ ਅੱਖਰਾਂ, SMS ਅੱਪਡੇਟ, ਜਾਂ ਸਾਂਝੀ ਸੰਸਥਾਵਾਂ ਲਈ ਡਾਟਾ ਵਰਤੋਂ ।
- ਮਿਸਾਲ ਲਈ, ਦਾਨ ਦੇਣ ਵਾਲੇ ਨੂੰ ਇਹ ਫ਼ੈਸਲਾ ਕਰਨ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਹ ਕਿਸ ਤਰ੍ਹਾਂ ਦੇ ਸੰਚਾਰ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ ।
- ਇਸ ਲਈ, ਤੁਸੀਂ ਕਿਸੇ ਵੀ ਸਮੇਂ ਤੋਂ ਅਸਵੀਕਾਰ ਹੋ ਸਕਦੇ ਹੋ ।
- ਮਨਜ਼ੂਰੀ ਦਾ ਸਬੂਤ ਰਿਕਾਰਡ ਅਤੇ ਸੰਭਾਲਣ ਲਈ (ਜਿਵੇਂ ਕਿ IP ਐਡਰੈੱਸ, ਸਟੈਂਪ, ਅਤੇ ਮਨਜ਼ੂਰੀ ਟੈਕਸਟ), ਤਾਂਕਿ ਤੁਸੀਂ ਜਵਾਬ ਦੇ ਸਕਦੇ ਹੋ, ਜੇਕਰ ਠੀਕ ਕੀਤਾ ਤਾਂ।
ਤੁਹਾਡੇ ਸੰਗਠਨ ਤੋਂ ਪਹਿਲਾਂ, ਜੋ ਵਿਅਕਤੀ ਤੁਹਾਡੇ ਸੰਗਠਨ ਦੀ ਮਨਜ਼ੂਰੀ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ ਹਾਨੀਕਾਰਕ ਅਭਿਆਸਾਂ ਨੂੰ ਤਿਆਰ ਕਰ ਰਹੇ ਸਨ, ਉਨ੍ਹਾਂ ਲਈ, ਆਪਣੇ ਡਾਟਾਬੇਸ ਨੂੰ ਸਮਰਥਨ ਕਰਨ ਲਈ ਇਕ ਮੁੜ-ਸੰਪਿਤ ਮੁਹਿੰਮ ਉੱਤੇ ਵਿਚਾਰ ਕਰੋ ।
3 ਅਭਿਆਸ ਡਾਟਾ ਮਿੰਨਤ ਕਰਨ ਲਈ
ਸਿਰਫ਼ ਜਾਣਕਾਰੀ ਨੂੰ ਇਕੱਠਾ ਕਰੋ, ਜੋ ਕਿ ਤੁਸੀਂ ਪਛਾਣੇ ਹਨ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਕਿਸੇ ਦੇਣ ਵਾਲੇ ਦੀ ਜਨਮ ਦੀ ਤਾਰੀਖ਼ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਫ਼ੋਨ ਨੰਬਰ, ਜਾਂ ਕੋਈ ਕੰਮ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਤਾਂ ਇਸ ਦੀ ਮੰਗ ਨਾ ਕਰੋ। ਡਾਟਾ ਮਿਨਯਮਾਈਜ਼ੇਸ਼ਨ ਇਕ ਭਿਆਨਕ ਨੁਕਸਾਨ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ ਅਤੇ ਮੁੜ-ਸੰਪਤ ਕਰਨ ਦੇ ਫ਼ਰਜ਼ਾਂ ਨਾਲ ਸਹਾਰਾ ਬਣਾਉਂਦੀ ਹੈ।
ਜੇ ਤੁਸੀਂ ਕਿਸੇ ਕੰਮ ਲਈ ਦਾਨ ਦਿੰਦੇ ਹੋ, ਤਾਂ ਉਸ ਨੂੰ ਆਪਣੀ ਨੌਕਰੀ ਤੋਂ ਹੱਥ ਧੋਣੇ ਪੈਣਗੇ ।
4 ਡਾਟਾ ਢਿੱਲ - ਮੱਠ ਅਤੇ ਸੁਰੱਖਿਅਤ ਨੀਤੀਆਂ ਬਣਾਓ
ਡਾਨਰ ਡਾਟਾ ਹਮੇਸ਼ਾ ਲਈ ਨਹੀਂ ਰੱਖਣਾ ਚਾਹੀਦਾ । ਇਕ ਨਵਾਂ ਤਤਕਰਾ ਬਣਾਓ ਜੋ ਕਿ ਪ੍ਰਭਾਸ਼ਿਤ ਡਾਟਾ ਦਾ ਹਰ ਭਾਗ ਓਪਰੇਸ਼ਨ ਦੀਆਂ ਲੋੜਾਂ ਅਤੇ ਕਾਨੂੰਨੀ ਮੰਗਾਂ ਉੱਤੇ ਆਧਾਰਿਤ ਹੈ । ਉਦਾਹਰਨ ਲਈ:
- ਟ੍ਰੈਂਸਪੈਸਟ ਰਿਕਾਰਡਾਂ ਨੂੰ ਸ਼ਾਇਦ 7 ਸਾਲਾਂ ਲਈ (ਤਕਰੀਬਨ ਟੈਕਸ ਲਈ) ਰੱਖਿਆ ਜਾਵੇ ।
- ਵਪਾਰੀ ਮੰਗਾਂ ਦਾ ਡਾਟਾ (ਜਿਵੇਂ ਕਿ ਈ- ਮੇਲ ਖੁੱਲ੍ਹੀਆਂ ਰੇਟਾਂ) 3 ਸਾਲ ਲਈ ਰੱਖਿਆ ਜਾ ਸਕਦਾ ਹੈ ।
- ਗ਼ੈਰ- ਐਕਟਿਵ ਦੇਣ ਵਾਲੇ ਪਰੋਫਾਇਲ (5+ ਸਾਲ ਲਈ ਕੋਈ ਸਰਗਰਮੀ ਨਹੀਂ) ਅਕਾਇਵ ਜਾਂ ਹਟਾ ਦਿੱਤੀ ਜਾ ਸਕਦੀ ਹੈ ।
ਜਦੋਂ ਡਾਟਾ ਮੁੜ- ਤੱਤਾ ਅਸਮਰਥ ਸਮੇਂ ਉੱਤੇ ਪਹੁੰਚਦਾ ਹੈ, ਤਾਂ ਇਹ ਸੁਰੱਖਿਅਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ । ਸਾਦਾ ਹਟਾਉਣਾ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ - ਹਾਰਡ ਡਰਾਇਵਾਂ ਅਤੇ ਬੈਕਅੱਪ ਮੁੜ- ਪ੍ਰਾਪਤ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ । ਡਿਜ਼ਿਟਲ ਫਾਇਲਾਂ ਲਈ ਫਾਇਲ- ਸ਼ਰੇਡਿੰਗ ਟੂਲ ਵਰਤੋਂ (ਜਿਵੇਂ ਕਿ, ਸਾਫਟਵੇਅਰ, ਜੋ ਕਿ ਕਈ ਵਾਰ ਡਾਟਾ ਨੂੰ ਤਬਦੀਲ ਕਰ ਦਿੰਦਾ ਹੈ) ਅਤੇ ਪੇਪਰ ਰਿਕਾਰਡ ਲਈ ਸੈਂਚਿੰਗ ਸਰਵਿਸਾਂ ਨੂੰ ਵਿਕਰੇ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ । ਧਿਆਨ ਦਿਓ ਕਿ ਇੱਕ ਪ੍ਰਮਾਣਿਤ ਡਾਟਾ ਵਿਕਰਣ ਵੈਂਡਰ ਨਾਲ ਕੰਮ ਕੀਤਾ ਜਾਵੇ ।
5 ਸਾਰਿਆਂ ਨੂੰ ਿ ਨੱਜੀ ਅਤੇ ਸੁਰੱਖਿਆ ਉੱਤੇ ਸਿਖਲਾਈ ਦਿਓ
ਤਕਨਾਲੋਜੀ ਕੰਟਰੋਲ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਲੋਕਾਂ ਦੇ ਤੌਰ ਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਨ ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਵਰਤਦੇ ਹਨ। ਮਾਨਵੀ ਗਲਤੀ, ਜਿਵੇਂ ਕਿ ਫਿਸ਼ਿੰਗ ਲਿੰਕਾਂ ਉੱਤੇ ਕਲਿੱਕ, ਦਾਨਕਰਤਾ ਰਿਕਾਰਡਾਂ ਨੂੰ ਅਣਪਛਾਵੇਂ ਸਕਰੀਨਾਂ ਉੱਤੇ ਵੇਖਾਏ ਜਾਣ ਜਾਂ ਸਾਂਝੇ ਕਰਨ ਲਈ, ਡਾਟਾ ਘਟਨਾ ਦੇ ਮੁੱਖ ਕਾਰਨ ਲਈ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ। ਪ੍ਰਣਾਲੀ ਸਿਖਲਾਈ ਕਾਰਜਾਂ ਨੂੰ ਢੱਕਣ ਲਈ ਇਹ ਯੋਗ ਹੈ:
- ਇਹ ਗੱਲ ਸੱਚ ਹੈ ਕਿ ਸਾਡਾ ਦਿਮਾਗ਼ ਝੱਟ ਹੀ ਝੁਕ ਜਾਂਦਾ ਹੈ ।
- ਦਾਨ ਦੇਣ ਵਾਲੇ ਕੋਲੋਂ ਜਾਣਕਾਰੀ ਲੈਣ ਲਈ ਕੋਈ ਵੀ ਕੰਮ ਕਰਨ ਲਈ ਤਿਆਰ ਨਹੀਂ ਹੈ ।
- ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਨੂੰ ਇਕ - ਦੂਜੇ ਨਾਲ ਪਿਆਰ ਕਰਦੇ ਹੋ ।
- ਿ ਨੱਜੀ ਨਿਯਮਾਂ ਦੀ ਸਮਝ ਤੁਹਾਡੇ ਅਧਿਕਾਰ ਨੂੰ ਲਾਗੂ ਕਰਦੀ ਹੈ ।
ਸਿਖਲਾਈ ਦਾ ਕੰਮ ਹਰ ਸਾਲ ਤੇ ਘੱਟੋ - ਘੱਟ ਹਰ ਸਾਲ ਹੀ ਹੋ ਸਕਦਾ ਹੈ । ਸੰਸਾਰ ਦੀਆਂ ਮਿਸਾਲਾਂ ਅਤੇ ਸਵਾਲਾਂ ਨੂੰ ਹੋਰ ਸਿੱਖਣ ਲਈ ਵਰਤੋ । ਇਕ ਸਭਿਆਚਾਰ ਨੂੰ ਉਤਸ਼ਾਹਿਤ ਕਰੋ ਜਿੱਥੇ ਸਟਾਫ਼ਾਂ ਨੂੰ ਕੋਈ ਵੀ ਕੰਮ ਕਰਨ ਤੋਂ ਬਿਨਾਂ ਰਿਪੋਰਟਿੰਗ ਦੀ ਸਮੱਸਿਆ ਨੂੰ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦਾ- ਰਿਪੋਰਟ ਕਰਨ ਨਾਲ ਨੁਕਸਾਨ ਹੀ ਹੋ ਸਕਦਾ ਹੈ ।
ਕਾਨੂੰਨੀ ਅਤੇ ਇੱਕੋ ਵਿਚਾਰ
ਟੀ. ਵੀ.
ਇਸ ਗੱਲ ’ ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹੋਏ ਕਿ ਤੁਹਾਡਾ ਸੰਗਠਨ ਕਿੱਥੇ ਰਹਿੰਦਾ ਹੈ ਜਾਂ ਜਿੱਥੇ ਤੁਹਾਡਾ ਦਾਨ ਦੇਣ ਵਾਲਾ ਰਹਿੰਦਾ ਹੈ, ਕਈ ਨਿਯਮ ਲਾਗੂ ਕਰ ਸਕਦਾ ਹੈ ।
- GDPR (ਯੂਰੋਨੀ ਯੂਨੀਅਨ): ਕਿਸੇ ਵੀ ਸੰਗਠਨ ਨੂੰ, ਜੋ ਕਿ ਸੰਗਠਨ ਦੇ ਟਿਕਾਣਾ ਦੇ ਹੋਣ, ਵਿਅਕਤੀ ਦੇ ਵਿਅਕਤੀ ਦੇ ਵਿਅਕਤੀ ਦੇ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਅਪੈਸਲੇਸ਼ਨ ਦੀ ਲੋੜ ਹੈ। 72 ਘੰਟਿਆਂ ਵਿੱਚ ਸੂਚਨਾ ਨੂੰ ਨਿਭਾਉ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਜਾਂਚ, ਅਤੇ ਇਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ (DPO) ਦੀ ਨਿਯੁਕਤੀ ਕੁਝ ਮਾਮਲਿਆਂ ਵਿੱਚ
- CCCPA/CPRA (ਕਲੀਫੋਨੀਆ, USA) ਗ੍ਰਾਂਟਸ ਕੈਲੇਫ਼ੋਰਨੀਆ ਦੇ ਵਾਸੀਆਂ ਨੂੰ ਇਹ ਜਾਣਨ ਦੇ ਹੱਕ ਹਨ ਕਿ ਕੀ ਿ ਨੱਜੀ ਡਾਟਾ ਇਕੱਠਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਇਸ ਨੂੰ ਹਟਾਉਣ ਲਈ, ਇਸ ਨੂੰ ਹਟਾਉਣ ਲਈ, ਅਤੇ ਨਾ ਹੀ ਗ਼ੈਰ-ਵਿਧ - ਪ੍ਰਣਤਣ ਲਈ, ਭਾਵੇਂ ਕਿ ਇਸ ਸਮੇਂ ਗ਼ੈਰ - ਮੁਨਾਸਕਰਤਾ ਸੀਪ ਤੋਂ ਮੁਕਤ ਹੈ, ਕੈਲੇਫ਼ੋਰਨੀਆ ਏਟੋਰਨੀ ਨੇ ਸਾਧਨ ਸੰਸਥਾਵਾਂ ਨੂੰ ਸੰਕੇਤ ਕੀਤਾ ਹੈ ਕਿ ਯੋਗਦਾਨ ਦੇਣ ਵਾਲੇ ਨੂੰ ਸਭ ਤੋਂ ਵਧੀਆ ਮਿਆਰਾਂ ਨੂੰ ਸਵੀਕਾਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।
- PIPEDA (ਕਨੇਡਾ): ਅਰਥਪੂਰਣ ਮਨਜ਼ੂਰੀ, ਡਾਟਾ ਘੱਟਾਈਜ਼ੇਸ਼ਨ, ਅਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਜਵਾਬ ਦੇਣ ਦੀ ਲੋੜ ਹੈ । ਸਾਫਿਸਾਂ ਨੂੰ ਵਪਾਰਕ ਸਰਗਰਮੀਆਂ ਵਿਚ ਸ਼ਾਮਲ ਕਰਨ ਲਈ ਅਪਾਹਜਾਂ ਨੂੰ ਅਪਜਾਂਸੀਆਂ, ਜਾਂ ਕਿਉਨ੍ਹਾਂ ਨੂੰ ਜੋ ਸੂਬੇ ਦੇ ਪਾਰਥੀਆਂ ਵਿੱਚ ਡਾਟਾ ਇਕੱਠਾ ਕਰ ਰਹੇ ਹਨ, ਦੀ ਲੋੜ ਹੈ ।
- ਹੋਰ ਹਾਲਤਾਂ ਦੇ ਨਿਯਮ: ਵਰਜੀਨੀਆ ਦੇ CDPA, CORDPA,Contactive's CTDPA ਅਤੇ ਹੋਰਨਾਂ ਨੂੰ ਅਮਰੀਕੀ ਨਿੱਜੀ ਨਿਯਮਾਂ ਦੇ ਪੈਕਸ਼ਨਾਂ ਨੂੰ ਵਧਾ ਰਹੇ ਹਨ। ਗਲੋਬਲ ਸਾਧਨ ਵੀ ਬ੍ਰਾਜ਼ੀਲ ਦੇ LGPD ਜਾਂ ਜਪਾਨ ਦੇ APPI ਨਾਲ ਸਹਿਮਤ ਹੋਣ ਦੀ ਲੋੜ ਹੈ।
ਇਹ ਸਮਝਣਾ ਕਿ ਤੁਹਾਡੇ ਸੰਗਠਨ ਉੱਤੇ ਕਿਹੜੇ ਨਿਯਮ ਲਾਗੂ ਹੁੰਦੇ ਹਨ ਬਹੁਤ ਗੁੰਝਲਦਾਰ ਹੈ ।
ਬਾਹਰੀ ਸਰੋਤ: [[FLT: 1]] US ਰਾਜ ਪ੍ਰਾਈਵੇਸੀ ਨਿਯਮਾਂ ਦੀ ਵੇਰਵੇ ਨਾਲ ਸੰਖੇਪ ਲਈ, PIAP US ਰਾਜ ਪ੍ਰਾਈਵੇਸੀ ਸਰਟੀਵੇਖਣ ਟਰੈਕਰ [FT:3] ਵੇਖੋ।
ਪਿਛੋਕੜ ਦੇ ਅੰਤ ਵਿਚ ਮੁਖੀਆ
ਕਾਨੂੰਨ ਦੀ ਪੱਤਰੀ ਨੂੰ ਪੂਰਾ ਕਰਨਾ ਘੱਟੋ- ਘੱਟ ਹੈ । ਐਥੀਕਲ ਡਾਟਾ ਮੁਖ਼ਤਿਆਰ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਦਾਨ ਦੇਣ ਵਾਲੇ ਦਾ ਆਦਰ ਕਰਨਾ ਅਤੇ ਲੰਬੀ ਉਮਰ ਦੇ ਰਿਸ਼ਤੇ ਬਣਾਉਣੇ । ਇਨ੍ਹਾਂ ਹੋਰ ਕੰਮਾਂ ਉੱਤੇ ਵਿਚਾਰ ਕਰੋ:
- ਮੂਲ ਰੂਪ ਵਿੱਚ ਟਰੈਂਸੀਪੈਨਸਟੀ: ਪ੍ਰੋਫ਼ੈਸਰੀ ਤੌਰ ਤੇ ਰਿਪੋਰਟ ਦਿੰਦੇ ਹਨ ਕਿ ਉਨ੍ਹਾਂ ਦਾ ਡਾਟਾ ਕਿਵੇਂ ਵਰਤਿਆ ਜਾਵੇਗਾ, ਭਾਵੇਂ ਕਿ ਕਾਨੂੰਨੀ ਤੌਰ ਤੇ ਨਾ ਹੋਵੇ । ਉਦਾਹਰਨ ਲਈ, ਜੇ ਤੁਸੀਂ ਹੋਰ ਗ਼ੈਰ- ਮੁਨਾਸਬੀਆਂ ਨਾਲ ਦਾਨ ਦੇਣੀਆਂ ਨੂੰ ਸੂਚੀਆਂ ਸਾਂਝੀਆਂ ਕਰਦੇ ਹੋ, ਤਾਂ ਇਹ ਸਪੱਸ਼ਟ ਤੌਰ ਤੇ ਸਪੱਸ਼ਟ ਤੌਰ ਤੇ ਸਪੱਸ਼ਟ ਤੌਰ ਤੇ ਪ੍ਰਗਟ ਕਰੋ ਅਤੇ ਇਕ ਅਡ- ਆਉਟ ਪੇਸ਼ ਕਰੋ ।
- ਪ੍ਰਬੰਧਕੀ ਪਸੰਦ: ਝੱਟ ਸੰਚਾਰ ਅਨੁਕੂਲਤਾ (10 ਬਿਜ਼ਨਿਸ ਦਿਨ ਆਮ ਹਨ) । ਇਕ ਕੇਂਦਰੀ ਮੈਨਿਜਮੈਂਟ ਸਿਸਟਮ ਨੂੰ ਸਮਰੂਪਿਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਤੋਂ ਉਹ ਹਟਾਉਣ ਲਈ ਮੰਗਿਆ ਹੈ ।
- PRIVESIFE ਪ੍ਰਭਾਵ ਦੀ ਜਾਂਚ: ਨਵਾਂ ਫੋਕਸ ਪ੍ਰਾਜੈਕਟਿੰਗ ਮੁਹਿੰਮ, ਤਕਨਾਲੋਜੀ, ਜਾਂ ਡਾਟਾ-ਚਾਰ ਸਾਂਝੀ ਸਾਂਝੀ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਇੱਕ ਪ੍ਰਸਿੱਧ ਪ੍ਰਸਿੱਧ ਪ੍ਰਣਤ ਵਿੱਚ ਪ੍ਰਵੇਸ਼ ਕਰਨ ਲਈ ਪ੍ਰਵੇਸ਼ਿਤ ਖ਼ਤਰੇਾਂ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ ਪ੍ਰੇਰਦਾ ਹੈ।
- ਡਾਟੇ ਦੀ ਸਥਿਤੀ: ਦਾਨਕਰੀਆਂ ਨੂੰ ਬੇਨਤੀ ਉੱਤੇ ਉਨ੍ਹਾਂ ਦੇ ਡਾਟੇ ਦੀ ਕਾਪੀ ਡਾਊਨਲੋਡ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿਓ । ਇਹ ਸਮਰਥਨ ਨੂੰ ਸੁਧਾਰਨ ਲਈ ਤਿਆਰ ਕਰਦਾ ਹੈ ਅਤੇ ਡਾਟਾ ਮਾਲਕ ਦੀ ਆਤਮਾ ਨਾਲ ਸੰਪਾਦਨ ਕਰਦਾ ਹੈ ।
ਦਾਨ ਦੇਣ ਵਾਲੇ ਡਾਟੇ ਨੂੰ ਨਾ ਸਿਰਫ਼ ਸ਼ੁਭ ਕਰਮਾਂ ਤੋਂ ਬਚੋ, ਸਗੋਂ ਇਹ ਦਿਖਾਉਣ ਲਈ ਹੈ ਕਿ ਤੁਹਾਡਾ ਸੰਗਠਨ ਉਨ੍ਹਾਂ ਲੋਕਾਂ ਦੀ ਕਦਰ ਕਰਦਾ ਹੈ ਜੋ ਕੰਮ ਵਿਚ ਹਿੱਸਾ ਲੈਂਦੇ ਹਨ, ਨਾ ਕਿ ਸਿਰਫ਼ ਕਮਾਈ ਦੇ ਸੋਮੇ ।
ਇਕ - ਦੂਜੇ ਨਾਲ ਸਹਿਮਤ ਹੋਣਾ: ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰਾਈਵੇਸੀ ਦਾ ਸਭਿਆਚਾਰ
ਡੋਨਰ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਤੇ ਪ੍ਰਾਈਵੇਸੀ ਪ੍ਰਾਜੈਕਟਾਂ ਇਕ ਵਾਰ ਨਹੀਂ ਹਨ; ਉਹ ਜਾਰੀ ਰਹੇ ਬਹਾਨੇ ਹਨ, ਉਨ੍ਹਾਂ ਨੂੰ ਲਗਾਤਾਰ ਧਿਆਨ, ਬਿਜ਼ਨਿਸ, ਅਤੇ ਨਵੇਂ ਤਾਪਾਂ ਦੀ ਲੋੜ ਹੈ। ਟੀਚਰ ਸੰਸਥਾਵਾਂ, ਜੋ ਕਿ ਇਹ ਕੰਮ ਆਪਣੇ ਰੋਜ਼ਾਨਾ ਕਾਰਜਾਂ ਵਿਚ ਸ਼ਾਮਲ ਕਰਦੀਆਂ ਹਨ - ਮਜ਼ਬੂਤ ਤਕਨੀਕੀ ਨਿਰਧਾਰਿਤ, ਪਾਰਟੀਸ਼ਨ, ਨਿਯਮਿਤ ਸਿਖਲਾਈ ਅਤੇ ਨੈਤਿਕ ਨਿਰਧਾਰਨ ਦੁਆਰਾ, ਨਾ ਕੇਵਲ ਆਪਣੇ ਆਪ ਨੂੰ ਬਚਾਉਂਦੀਆਂ ਹਨ, ਪਰ ਇਹ ਭਰੋਸਾ ਵੀ ਕਿ ਉਨ੍ਹਾਂ ਦੇ ਮਿਸ਼ਨ ਲਈ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਕੰਮ ਲਈ ਵੀ ਜ਼ਰੂਰੀ ਹਨ।
ਤੁਸੀਂ ਕਿੱਥੇ ਹੋ ਸ਼ੁਰੂ ਕਰੋ। ਇੱਕ ਡਾਟਾ ਖੋਜਕਾਰ ਨੂੰ ਇਹ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਕਿੱਥੇ ਰਹਿੰਦੇ ਹੋ ਅਤੇ ਕਿੱਥੇ ਰਹਿੰਦੇ ਹੋ। ਇਸ ਗਾਈਡ ਵਿਚ ਦਿੱਤੇ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਣ ਵਾਲਨਿਸੀਅਸ ਨੂੰ ਪਛਾਣਨ ਲਈ ਖ਼ਤਰੇ ਦੀ ਜਾਂਚ ਕਰੋ। ਇਸ ਗਾਈਡ ਵਿੱਚ ਦਿੱਤੇ ਕਾਰਜਾਂ ਨੂੰ ਪ੍ਰਮੁੱਖ ਕਰੋ, ਜਿਸ ਤੋਂ ਵੱਧ ਕਿਤੇ ਵੱਧ ਤਰਜੀਹ ਅਤੇ ਰਿਮੋਟ ਅਸੈੱਸ (ਜਿਵੇਂ ਕਿ ਕਿ ਕਿ ਕਿ ਕਿ ਕਿਤੇ ਕਿ ਮੁਹੱਈਆ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੋਵੇ) । ਦਸਤਾਵੇਜ਼ ਦਸਤਾਵੇਜ਼ ਅਤੇ ਕਾਰਜਾਂ ਨੂੰ ਲਿਖ ਕੇ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਘੱਟੋ- ਘੱਟ ਸਾਲ ਵਿੱਚ ਰੀਵਿਊ ਕਰੋ ।
ਕੋਈ ਸੰਗਠਨ ਸਭ ਖ਼ਤਰੇ ਨੂੰ ਮਿਟਾ ਨਹੀਂ ਸਕਦਾ, ਪਰ ਜਾਣ - ਬੁੱਝ ਕੇ, ਤੁਸੀਂ ਜਾਣਕਾਰੀ ਦੇ ਕੇ, ਇਕ ਡਾਟਾ ਘਟਨਾ ਦੀ ਸੰਭਾਵਨਾ ਅਤੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘਟਾ ਸਕਦੇ ਹੋ । ਤੁਸੀਂ ਅੱਜ ਦੇ ਪ੍ਰਬੰਧ ਕਰਨ ਵਾਲੇ ਡਾਟੇ ਨੂੰ ਮੁਕਾਬਲੇ ਵਿਚ ਵਰਤ ਕੇ ਦਾਨ ਦੇਣ ਵਾਲੇ ਨੂੰ ਭਰੋਸਾ, ਰਿਪਬਲਿਕ ਸਹਿਯੋਗ, ਅਤੇ ਤੁਹਾਡੇ ਟਰਾਈ ਸੰਸਥਾ ਦੀ ਲੰਬਾ ਸਿਹਤ ਨੂੰ ਵੰਡ ਸਕਦੇ ਹੋ ।
ਬਾਹਰੀ ਸਰੋਤ: ਨਾ- ਮੁਲਾਇਮ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਾਇਨ ਬਣਾਉਣ ਲਈ ਹੋਰ ਮਾਰਗ - ਦਰਸ਼ਕ, [Cyberseurcurity ਅਤੇ security Security ਏਜੰਸੀਆ ਲਈ ਸਾਧਨ [CLT:3] ਨੂੰ ਸੰਕੇਤ ਕਰਦਾ ਹੈ ।