Table of Contents

ਇਕ ਯੁਗ ਵਿਚ, ਜਿੱਥੇ ਡਾਟਾ ਢਿੱਡ ਦੀ ਢਿੱਡ ਉੱਤੇ ਪੁੱਟਦਾ ਹੈ ਅਤੇ ਪੁਰਾਤੱਤਵ -ਿਰੰਗੀ ਤਰਤੀਬਾਂ ਨੂੰ ਰਿਕਾਰਡਿੰਗ ਲਈ, ਆਇਰਿਸ਼ ਸੰਸਥਾਵਾਂ ਨੂੰ ਕੇਵਲ ਇਕ ਅਨੁਕੂਲ ਪ੍ਰਿੰਸ ਤੋਂ ਵੱਧ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਇਕ ਅਸਲੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਬਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ, ਜਿਸ ਵਿਚ ਹਰੇਕ ਕੰਮਕਾਰੀ ਵਿਅਕਤੀ ਨੂੰ ਵਿਅਕਤੀਗਤ ਡਾਟਾ ਦੀ ਰਾਖੀ ਕਰਨ ਵਿਚ ਆਪਣੀ ਭੂਮਿਕਾ ਨੂੰ ਸਮਝਦਾ ਹੈ — ਇਹ ਕੋਈ ਚੋਣ ਨਹੀਂ ਹੈ । ਇਹ ਇਕ ਮਹੱਤਵਪੂਰਣ ਕੰਮ ਹੈ ਜੋ ਕਿ ਨੇਕਨਾਮੀ ਦੀ ਸੁਰੱਖਿਆ, ਗਾਹਕ ਉੱਤੇ ਭਰੋਸਾ, ਅਤੇ ਲੰਭੀ-ਟਰਮਿਰਲ ਕਾਰਵਾਈ ਨੂੰ ਨਿਸ਼ਚਿਤ ਕਰਦਾ ਹੈ ।

ਆਇਰਲੈਂਡ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਕਾਨੂੰਨੀ ਘਰਾਣੇ

ਇੱਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਕਾਨੂੰਨੀ ਤੱਤਾਂ ਨੂੰ ਸਮਝਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਜੋ ਕਿ ਵਿਅਕਤੀਗਤ ਡਾਟਾ ਕਿਵੇਂ ਨਿਯੰਤ੍ਰਣ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਆਇਰਲੈਂਡ ਵਿੱਚ ਮੁੱਖ ਨਿਯਮ ਹੈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗੀਸ਼ਨ [GTL:1], ਜੋ 25 ਮਈ 2018 ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਹੋਇਆ, [FT:2] ਡੈਟਾ ਸੁਰੱਖਿਆ ਵਿਕਟਰ 2018[FTL:3] ਦੇ ਨਾਲ ਲਾਗੂ ਹੁੰਦਾ ਹੈ । ਇਹ ਨਿਯਮ ਯੂਰਪੀ ਸੰਭਾਵਨਾ ਦੇ ਵਿਅਕਤੀ ਦੇ ਨਿੱਜੀ ਸੰਧੀ ਦੇ ਪ੍ਰਕ੍ਰਿਆ ਉੱਤੇ ਲਾਗੂ ਕਰਦੇ ਹਨ, ਜਿੱਥੇ ਕਿ ਕਿਤੇ ਵੀ ਇਹ ਸੰਭਾਵਨਾ ਹੈ ।

GDPR ਮੁੱਖ ਸਿਧਾਂਤਾਂ ਜਿਵੇਂ ਕਿ ਵਿਆਜ, ਇਨਸਾਫ਼, ਨਿਰਧਾਰਿਤਤਾ, ਨਿਰਧਾਰਿਤਤਾ, ਡਾਟਾ ਮਿਣਨ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਅਤੇ ਗੁਪਤਤਾ । ਇਹ ਵਿਅਕਤੀ ਨੂੰ ਖਾਸ ਅਧਿਕਾਰ ਵੀ ਦਿੰਦਾ ਹੈ - ਉਹਨਾਂ ਦੇ ਡਾਟੇ ਨੂੰ ਪਹੁੰਚਣ ਦਾ ਹੱਕ, ਉਨ੍ਹਾਂ ਨੂੰ ਮੁਕਰਾਉਣ ਦਾ ਹੱਕ, ਮੁਸਕਰਾਉਣ ਦਾ ਹੱਕ, ਅਤੇ ਡਾਟਾ ਨੂੰ ਬੰਦ ਕਰਨ ਦਾ ਹੱਕ ਹੈ । ਇਹ ਸਿਧਾਂਤਾਂ ਨੂੰ ਸਮਝਣਾ ਕੇਵਲ ਕਾਨੂੰਨੀ ਅਭਿਆਸ ਨਹੀਂ ਹੈ; ਇਹ ਕੰਮਕਾਰੀ ਟੀਮ ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ ।

ਆਇਰਲੈਂਡ ਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰਨੈੱਟਰ, [DPC] [DPC], ਖ਼ਾਸ ਕਰਕੇ GDPR ਅਨੁਕੂਲਤਾ ਨੂੰ ਕਰਨ ਵਿਚ ਸਰਗਰਮ ਹੈ। ਉੱਚ ਖੋਜਾਂ ਅਤੇ ਮੁੱਖ ਯੋਗਤਾ ਨਾਲ, DPC ਨੇ ਇਹ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਨਾ ਤਾਂ ਅਪਾਹਜਕ ਆਰਥਿਕ ਅਤੇ ਨਾਨਾਤਮਕ ਅਵਸਥਾਨ ਹੈ। ਸੰਗਠਨ ਨੂੰ ਡਿਪੈਸੀਸ ਦੀ ਸੁਰੱਖਿਆ ਉੱਤੇ ਪੂਰਾ ਰਿਸਰਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਉਨ੍ਹਾਂ ਦੀ ਰਿਪੈਗਟ ਕਰਨ ਉੱਤੇ ਰਿਪੋਰਟ ਕਰਨ ਲਈ, [FT:FIL:F] ਵੈੱਬਸਾਈਟ ਉੱਤੇ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ।

“ ਇਤਿਹਾਸ ਤੋਂ ਸੁਰੱਖਿਆ ਸਭਿਆਚਾਰ ” ਦਾ ਕੀ ਮਤਲਬ ਹੈ?

ਇਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਨੂੰ ਇਕ ਫੋਲਡਰ ਵਿਚ ਸੰਭਾਲੀ ਗਈ ਪ੍ਰਾਈਵੇਸੀ ਪਾਲਸੀ ਤੋਂ ਵੀ ਵੱਧ ਮਿਲਦਾ ਹੈ । ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਿ ਨੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੋਜ਼ਾਨਾ ਓਪਰੇਸ਼ਨਾਂ ਦੇ ਕੱਪੜਿਆਂ ਵਿਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ — ਕਿ ਕਿਵੇਂ ਵਾਹਟਾਂ ਦੀ ਜਾਣਕਾਰੀ ਨੂੰ ਵੇਚਣ ਦੇ ਸਮੇਂ, ਅਤੇ ਕਿ ਕਿਵੇਂ ਕੰਮ - ਕਾਰ ਕਾਰੋਬਾਰੀ ਟੀਮਾਂ ਨੂੰ ਹਾਈ.ਰ. ਟੀਮਾਂ ਨੂੰ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਅਤੇ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਇਸ ਬਾਰੇ ਪ੍ਰਸਿੱਧ ਸਭਿਆਚਾਰ ਵਿਚ ਪ੍ਰਸਿੱਧ, ਪ੍ਰਸਿੱਧ, ਿ ਨੱਜੀ ਡਾਇਰੀ ਜਾਣਕਾਰੀ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ, ਅਤੇ ਜਦੋਂ ਕੋਈ ਚੀਜ਼ ਬੰਦ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਉਹ ਚਿੰਤਾ ਨੂੰ ਵਧਾ ਸਕਦੇ ਹਨ ।

ਅਜਿਹੇ ਸਭਿਆਚਾਰ ਨੂੰ ਬਣਾਉਣ ਲਈ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਮਿਹਨਤ ਕਰਨੀ ਪੈਂਦੀ ਹੈ ।

ਸੁਝਾਅ: ਅਸਲੀ ਅਗਵਾਈ ਸਾਥ ਨਿਭਾਓ

ਉੱਤੇ ਤੋਂ ਟੋਨ

ਜਦੋਂ ਪ੍ਰਦਰਸ਼ਨੀ ਪ੍ਰਿੰਸੀਟੀਸ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਨ ਦੁਆਰਾ — ਸਾਰੀਆਂ ਪ੍ਰਾਈਵੇਟ ਸਭਾਵਾਂ ਵਿਚ ਡਾਟਾ ਅਸੂਲਾਂ ਉੱਤੇ ਚਰਚਾ ਕਰਨ, ਅਤੇ ਿ ਨੱਜੀ ਤੌਰ ਤੇ ਪਾਲਸੀ ਕਰਨ ਦੁਆਰਾ — ਤਾਂ ਕਾਮੇ ਪਛਾਣਦੇ ਹਨ ਕਿ ਇਹ ਇਕ ਗੰਭੀਰ ਪ੍ਰਾਜੈਕਟ ਹੈ, ਨਾ ਕਿ ਇਕ ਪੇਂਟੀਕਲ ਪ੍ਰਣਾਲੀ ।

ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ ਦੀ ਭੂਮਿਕਾ

GDPR ਦੇ ਹੇਠ, ਕੁਝ ਸੰਸਥਾਵਾਂ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਇਕ DPO ਨਿਯੁਕਤ ਕਰਨ । ਉਦੋਂ ਵੀ ਜਦੋਂ ਲੋੜੀਂਦੀ ਲੋੜ ਨਹੀਂ ਹੋਵੇ, ਉਦੋਂ ਵੀ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਹੋਣ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ । ਡਪੋ ਨੂੰ ਸਿੱਧੀ ਤੌਰ ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਪਰਬੰਧਕ ਹੋਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਆਪਣੇ ਭੂਮਿਕਾ ਵਿਚ ਆਜ਼ਾਦ ਹੋਣਾ, ਅਤੇ ਆਪਣੇ ਵਿਭਾਗ ਵਿਚ ਲੋੜੀਂਦਾ ਪੈਸਾ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਡਾਟਾ ਸੁਰੱਖਿਆ ਵਾਇਰਸ ਐਸੈਸਸਸ (DPA), ਸਿਖਲਾਈ ਸਟਾਕਸ਼ਨ (DPC), ਅਤੇ ਡਾਟੇ ਅਤੇ DPC ਦੇ ਸੰਪਰਕ ਲਈ ਇਕ ਬਿੰਦੂ ਵਜੋਂ ਕੰਮ ਕਰਨਾ ।

ਮਿਸਾਲ ਦੇ ਕੇ ਸਿਖਾਓ

ਆਗੂਆਂ ਨੂੰ ਵਧੀਆ ਡਾਟਾ ਆਦਤਾਂ ਦਿਖਾਉਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ: ਇੰਕ੍ਰਿਪਟਡ ਜੰਤਰਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕਰ ਕੇ, ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਮਿਰਚ ਕਰ ਕੇ, ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਸੰਚਾਰ ਵਿੱਚ ਸਾਂਝੀ ਸਾਥੀਆਂ ਅਤੇ ਗਾਹਕਾਂ ਦੀ ਪ੍ਰਾਈਵੇਟਤਾ ਨੂੰ ਵੀ, ਜਦੋਂ ਮੈਨੇਜਰ ਸਮਰਥਨ ਤੋਂ ਇੱਕੋ ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਤਾਂ ਇਹ ਉਨ੍ਹਾਂ ਉੱਤੇ ਭਰੋਸਾ ਅਤੇ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ।

ਸੁਝਾਅ: ਕੰਮ ਦੀ ਸਿਖਲਾਈ ਦਿੰਦੇ ਰਹੋ

ਸਾਲਾਨਾ GDPR ਕਵੀਜ਼ ਤੋਂ ਬਾਅਦ

ਆਮ ਸਾਲਾਨਾ ਸਿਖਲਾਈ ਸੈਸ਼ਨ ਅਕਸਰ ਸਹਾਈ ਜਾਣਕਾਰੀ ਪੈਦਾ ਕਰਨ ਵਿਚ ਅਸਫ਼ਲ ਹੁੰਦੇ ਹਨ । ਅਸਲ ਵਿੱਚ ਇਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਨੂੰ ਜੋੜਨ ਲਈ ਸਿਖਲਾਈ ਇੰਟਰਵਿਊ, ਰੋਲ ਅਕੈਸ਼ਲ, ਅਤੇ ਲਗਾਤਾਰ ਲਗਾਤਾਰ ਲਗਾਤਾਰ ਜਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ । ਨਵੇਂ ਕਿਰਿਆਵਾਂ ਨੂੰ ਆਪਣੇ ਪਹਿਲੇ ਹਫ਼ਤੇ ਵਿੱਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਾਪਤ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਰਿਜ਼ਬਰੀ ਸ਼ੈਸ਼ਨ ਨੂੰ ਘੱਟੋ - ਘੱਟ 6 ਮਹੀਨਿਆਂ ਲਈ ਨਿਸ਼ਚਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।

ਕਹਾਣੀ

ਮਿਸਾਲ ਲਈ, ਇਕ ਹੋਰ ਕਾਨੂੰਨੀ ਕਾਗਜ਼ ਦੀ ਬਜਾਇ, ਜੇ ਕੰਮ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਹੋਰ ਕੰਮ ਵਿਚ ਹਿੱਸਾ ਲੈਣ, ਤਾਂ ਦੁਨੀਆਂ ਵਿਚ ਅਜਿਹੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕਰੋ ਜਿਨ੍ਹਾਂ ਦਾ ਉਹ ਸਾਮ੍ਹਣਾ ਕਰ ਸਕਦੇ ਹਨ ।

  • ਇਕ ਗਾਹਕ ਦੀ ਸੇਵਾ ਪ੍ਰਤਿਨਿਧ ਨੂੰ ਕਿਸੇ ਵਿਅਕਤੀ ਤੋਂ ਇਕ ਸੱਦਾ ਮਿਲਦਾ ਹੈ ਜਿਸ ਨੇ ਕਿਹਾ ਕਿ ਉਹ ਇਕ ਗਾਹਕ ਹੈ ਜੋ ਅਕਾਊਂਟ ਬਦਲਣ ਦਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ — ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸ ਤਰ੍ਹਾਂ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਹੋਰ ਨੂੰ ਕਿਸੇ ਹੋਰ ਨੂੰ ਠੁਕਰਾ ਨਹੀਂ ਦੇਣਾ ਚਾਹੀਦਾ?
  • ਇਕ HR ਮੈਨੇਜਰ ਨੂੰ ਈ- ਮੇਲ ਰਾਹੀਂ ਇਕ ਲਾਈਨ ਮੈਨੇਜਰ ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਸਤੇ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ — ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਹੜੇ ਸੁਰੱਖਿਅਤ ਢੰਗ ਵਰਤਣੇ ਚਾਹੀਦੇ ਹਨ?
  • ਇਕ ਵਿੱਕਰੀ ਕਰਨ ਵਾਲੇ ਟਰੱਕ ਵਿਚ ਇਕ ਬਿਨ - ਸਟ੍ਰਾਫ ਦੀ ਇਕ ਇਨਕਲਾਬ ਹੈ ਜਿਸ ਵਿਚ ਇਕ ਸਾਈਟ ਹੈ ।

ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਉਹ ਆਪਣੇ ਪਰਿਵਾਰ ਦੀ ਦੇਖ - ਭਾਲ ਕਰਨ ਵਿਚ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ ।

ਹਾਈ - ਰੇਸ਼ਿਕ ਭੂਮਿਕਾਵਾਂ ਲਈ ਵਧੀਆ ਸਿਖਲਾਈ

ਰੋਲ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੇ ਵੱਡੇ ਭਾਗਾਂ ਨੂੰ ਸੰਭਾਵੀ ਰੂਪ, ਜਿਵੇਂ ਕਿ HR, ਬਿਨਿਸ, ਕਾਨੂੰਨੀ, ਅਤੇ IT - ਦੀ ਲੋੜ ਹੈ । ਉਨ੍ਹਾਂ ਨੂੰ ਡਾਟਾ ਨੂੰ ਸੁਧਾਰਨ ਲਈ ਸਮਾਂ- ਸਾਰਣੀ, ਖਾਸ ਕੈਟਾਗਰੀ ਡਾਟਾ (ਜਿਵੇਂ ਕਿ ਸਿਹਤ ਜਾਣਕਾਰੀ, ਵਪਾਰਕ ਮੈਂਬਰੀ) ਦੀ ਕਾਰਵਾਈ ਲਈ ਸਹੀ ਢੰਗ ਨੂੰ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਇਕ ਮਿਥਿਹਾਸ ਟਰੈਵਲ ਸਮੇਂ (ਡਾਰਰੈਰਟਰ) ਦੇ ਅੰਦਰ ਡਾਟਾ ਪ੍ਰਵੇਸ਼ ਕਰਨ ਲਈ ਕਿਵੇਂ ਜਵਾਬ ਦੇਣਾ ਹੈ ।

ਸੁਝਾਅ 3: ਸਾਫ਼ - ਸਾਫ਼, ਫ਼ਾਇਦੇਮੰਦ ਅਸੂਲਾਂ ਅਤੇ ਕਾਨੂੰਨਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ

ਕਾਨੂੰਨੀ ਦਸਤਾਵੇਜ਼ ਜੋ ਲੋਕ ਅਸਲ ਵਿਚ ਪੜ੍ਹਦੇ ਹਨ

ਨੀਤੀਵਾਂ ਨੂੰ ਸਰਲ ਭਾਸ਼ਾ ਵਿਚ ਲਿਖੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ, ਜਿਸ ਵਿਚ ਢੁਕਵੇਂ ਵਾਕ ਅਤੇ ਗੋਲੀ ਦੇ ਬਿੰਦੂ ਇਸਤੇਮਾਲ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ ।

ਆਇਰਿਸ਼ ਕੰਮ ਦੀ ਥਾਂ ਤੇ ਜ਼ਰੂਰੀ ਨੀਤੀ:

  • [FLT: 0] ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀ [[FLT: 1] — ਵਾਅਦਿਆਂ ਅਤੇ ਸਿਧਾਂਤਾਂ ਨੂੰ ਅਣ- ਅਨੁਕੂਲ ਕਰਨਾ ।
  • ਡਾਟਾ ਰਿਟੇਨਮੈਂਟ ਅਤੇ ਨਾਕਾਬਲ ਪਾਲਸੀ [[FLT: 1]] - ਕਿੰਨੇ ਵੱਖ ਵੱਖ ਵੱਖ ਵੱਖ ਕਿਸਮਾਂ ਰੱਖੀਆਂ ਗਈਆਂ ਹਨ ਅਤੇ ਕਿਵੇਂ ਉਹ ਸੁਰੱਖਿਅਤ ਤਬਾਹ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ।
  • ਜਵਾਬ ਕਮਾਲ ] — ਸਟੈਪਐਕਟ ਕਾਰਵਾਈਆਂ, ਜਿਸ ਵਿੱਚ ਇਨਕਲਾਇਨ ਹੁੰਦਾ ਹੈ, ਅਤੇ DPC ਲਈ ਅੰਦਰੂਨੀ ਇਨਕਲਾਇਨਾਂ ਅਤੇ ਬਾਹਰੀ ਸੂਚਨਾ (ਇਨੈਸਲ 72 ਘੰਟੇ) ਨੂੰ ਲੈਣ ਲਈ ਕਾਰਵਾਈਆਂ ਹਨ ।
  • ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ ਪ੍ਰੋ- ਸਰਵੇਖਣ ] - ਪਹੁੰਚ, ਮੁਕੱਦਮੇ, ਸਰਖ, ਅਤੇ ਪੋਰਟੀ- ਅਧਿਕਾਰਾਂ ਨੂੰ ਹਦਾਇਤਾਂ ਲਈ ਸਪੱਸ਼ਟ ਹਿਦਾਇਤਾਂ
  • [FLT] IT ਸਿਸਟਮਾਂ ਲਈ ਪਾਲਸੀ ਵਰਤੋਂ [[FLT: 1]] - ਕੰਮ ਜੰਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਨਿਯਮ, ਬੱਦਲ ਦੀ ਵਰਤੋਂ ਅਤੇ ਫਾਇਲਾਂ ਸਾਂਝੀਆਂ ਕਰਨ ਲਈ ਨਿਯਮ

ਅਸੂਲਾਂ ਦੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਾਰੀਫ਼ ਕਰੋ

ਪਾਲਸੀ ਆਸਾਨੀ ਨਾਲ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ — ਮਿਸਾਲ ਲਈ, ਕੰਪਨੀ ਦੇ ਪ੍ਰਣਾਲੀ ਉੱਤੇ ਜਾਂ ਕੰਮ ਦੀ ਸਰਵੇਖਣ ਦੇ ਇਕ ਸਮਰਪਿਤ ਪ੍ਰਾਈਵੇਸੀ ਭਾਗ ਵਿਚ ।

ਸੁਝਾਅ: ਕਮਿਊਨਿਸਟ ਗੱਲਬਾਤ ਅਤੇ ਸਭਿਆਚਾਰ

ਉਤਸ਼ਾਹਜਨਕ ਸਵਾਲ ਅਤੇ ਚਿੰਤਾ

ਜੇ ਕੋਈ ਸ਼ੱਕ ਨਹੀਂ ਕਿ ਉਹ ਡਾਟੇ ਦਾ ਇਕ ਹਿੱਸਾ ਲੈ ਸਕਦੇ ਹਨ ਜਾਂ ਟੈਕਸ਼ਨ ਕਰ ਸਕਦੇ ਹਨ, ਤਾਂ ਉਸ ਨੂੰ ਡੀ.PO ਜਾਂ ਇਕੱਲੇਪਣ ਦੀ ਗੱਲ ਕਰਨ ਦੀ ਡਰ ਤੋਂ ਬਿਨਾਂ ਪੁੱਛ - ਗਿੱਛ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ।

ਵਾਇਰਸ ਦੇ ਕਾਰਨ

ਕੰਮਦਾਰਾਂ ਨੂੰ ਠੀਕ ਤਰ੍ਹਾਂ ਜਾਣਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਇਕ ਸੰਭੋਗਿਆ ਡਾਟਾ ਭੰਗ ਕੀਤਾ ਗਿਆ ਹੈ । ਇਸ ਵਿੱਚ ਨਾ ਕੇਵਲ ਵੱਡੀ ਰਿਡੇਜ਼ਡ (ਜਿਵੇਂ ਕਿ ਇਕ ਹੈਕਡ ਡਾਟਾਬੇਸ) ਸ਼ਾਮਲ ਹੈ, ਸਗੋਂ ਛੋਟੀਆਂ ਘਟਨਾਵਾਂ (ਜਿਵੇਂ ਕਿ, ਇੱਕ ਈ- ਮੇਲ, ਇੱਕ ਗ਼ਲਤ ਪ੍ਰਾਪਤੀ ਜਾਂ USB ਡਰਾਇਵ ਨੂੰ ਭੇਜਿਆ ਗਿਆ ਹੈ) । ਇਕ ਸਾਦਾ, ਅਪਲਾਈਕ ਰਿਪੋਰਟ ਕਾਰਵਾਈ ਕਾਰਵਾਈ ਅੱਗੇ ਵਧਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੀ ਹੈ, ਜਿਸ ਵਿਚ ਹਾਨੀਕਾਰੀ ਨੂੰ ਨੁਕਸਾਨ ਅਤੇ ਰਿਜੋਲੀਨਲੇਸ਼ਨਲਾਈਲੇਸ਼ਨਾਂ ਨੂੰ ਸ਼ਾਮਲ ਹੋਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ ।

ਪਰ ਸਭ ਤੋਂ ਵਧੀਆ ਸਭਿਆਚਾਰ ਇਹ ਹੈ ਕਿ ਕਾਮੇ ਅਜਿਹੇ ਹਾਲਾਤਾਂ ਬਾਰੇ ਖੁੱਲ੍ਹ ਕੇ ਰਿਪੋਰਟ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਭਰੋਸਾ ਰੱਖਦੇ ਹਨ ਕਿ ਪ੍ਰਬੰਧ ਇਕ - ਦੂਜੇ ਨੂੰ ਚੰਗਾ ਨਹੀਂ, ਸਗੋਂ ਚੰਗੇ ਤਰੀਕੇ ਨਾਲ ਪੇਸ਼ ਆਉਣਗੇ ।

ਸੁਝਾਅ: ਨਿਯਮਿਤ ਤੌਰ ਤੇ ਆਲੋਚਨਾ ਅਤੇ ਸ਼ੌਕ

ਅੰਦਰੂਨੀ ਡਾਟਾ ਸੁਰੱਖਿਆ

ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਨੂੰ ਹੋਰ ਵੀ ਜ਼ਿਆਦਾ ਪਿਆਰ ਕਰਦੇ ਹੋ ।

  • ਕੀ ਡਾਟਾ ਸਮੇਟਣ ਸਮਾਂ ਲਾਗੂ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ ।
  • ਕੀ ਪਹੁੰਚ ਕੰਟਰੋਲ ਠੀਕ ਤਰ੍ਹਾਂ ਸੰਰਚਿਤ ਕੀਤੇ ਗਏ ਹਨ (ਜਿਵੇਂ ਕਿ ਪਹਿਲਾਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਅਕਾਊਂਟ ਆਯੋਗ ਹਨ) ।
  • ਕੀ ਟਰੇਨਿੰਗ ਰਿਕਾਰਡ ਅੱਪਡੇਟ ਹੋ ਗਏ ਹਨ ।
  • ਕੀ ਤੀਜਾ ਪਾਰਟੀ ਵੈਂਡਰ ਲਾਈਨ ਵਿੱਚ ਡਾਟਾ ਨੂੰ ਸੰਚਾਰ ਕਰ ਰਿਹਾ ਹੈ, ਜੋ ਕਿ ਸੰਚਾਰ ਨਾਲ ਅਤੇ GDPR ਲੋੜਾਂ ਨਾਲ ।

ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਸ- ਐਸੈਂਟਮੈਂਟ (DPIA)

GDPR ਲਈ DPR ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਕਿ ਉਹ ਵਿਅਕਤੀ ਦੇ ਹੱਕਾਂ ਅਤੇ ਆਜ਼ਾਦੀ ਦੇ ਵੱਡੇ ਖ਼ਤਰੇ ਵਿਚ ਹੋਣ । ਇਸ ਵਿੱਚ ਵੱਡੇ ਸਿਫਾਰਸ਼, ਪਬਲਿਕ ਖੇਤਰਾਂ ਦੀ ਸਥਾਪਨਾ, ਜਾਂ ਖ਼ਾਸ ਕੈਟਾਗਰੀ ਦੀ ਕਾਰਵਾਈ ਕਰਨੀ ਸ਼ਾਮਲ ਹੈ । DPI ਨੂੰ ਚਲਾਉਣਾ ਕੇਵਲ ਇਕ ਕਾਨੂੰਨੀ ਫ਼ਰਜ਼ ਨਹੀਂ ਹੈ, ਪਰ ਇਕ ਸੈਂਸਰ ਅਭਿਆਸ ਵੀ ਹੈ — ਇਹ ਟੀਮਾਂ ਨੂੰ ਨਵੇਂ ਪ੍ਰਾਜੈਕਟਾਂ ਜਾਂ ਤਕਨਾਲੋਜੀ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗੁਪਤ ਸੰਚਾਰ ਬਾਰੇ ਸੋਚਣ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ ।

ਸਾਰਿਆਂ ਦੀ ਜਾਂਚ

ਸਾਲ ਵਿਚ ਇਕ ਵਾਰ ਜਾਂ ਦੋ ਵਾਰ, ਇਕ ਸਿਮੂਲੇਸ਼ਨ ਕਸਰਤ ਕਰੋ । ਪ੍ਰੋਫ਼ੈਸਰਾਂ (IT, ਕਾਨੂੰਨੀ, ਸੰਚਾਰ, HR) ਨੂੰ ਇਕੱਠੇ ਕਰੋ ਅਤੇ ਇਕ ਪੁਰਾਤਨ ਡਾਟਾ ਘਟਨਾ ਵਿੱਚੋਂ ਲੰਘੋ । ਇਹ ਢਿੱਡ ਜਵਾਬ ਨੂੰ ਪਰਖਣ ਲਈ ਸਮਰਥਕ ਯੋਜਨਾ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਸੰਭਾਵਨਾ ਵਿਚ ਗੜਾਂ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ, ਅਤੇ ਸੰਗਠਨ ਦੇ ਇਕ ਪ੍ਰਕ੍ਰਿਆਸ਼ੀਲ, ਤਿਆਰ ਮਨ- ਸੈੱਟ ਨੂੰ ਜੋੜਨ ਵਿਚ ਮਦਦ ਕਰਦਾ ਹੈ ।

ਸਹੀ ਤਕਨੀਕੀ ਮੰਜ਼ਲ ਲਗਾਓ

ਹਾਲਾਂਕਿ ਸਭਿਆਚਾਰ ਲੋਕਾਂ ਬਾਰੇ ਹੈ, ਪਰ ਇਹ ਲੋਕਾਂ ਨੂੰ ਲੋਪਿਤ ਤਕਨੀਕ ਕੰਟ੍ਰੋਲਾਂ ਦੁਆਰਾ ਸਹਾਰਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ।

ਆਰਾਮ ਅਤੇ ਟਰਾਂਸਿਟ ਵਿਚ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਸਭ ਨਿੱਜੀ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਭਾਵੇਂ ਕਿ ਸਰਵਰਾਂ ਜਾਂ ਜੰਤਰਾਂ (ਸਹੀਂ) ਉੱਤੇ ਸੰਭਾਲਿਆ ਜਾਵੇ ਅਤੇ ਨੈੱਟਵਰਕ (ਤਬਦੀਲ) ਉੱਤੇ ਭੇਜੇ ਜਾ ਰਹੇ ਹੋਣ । ਉਦਾਹਰਨ ਲਈ, ਵੈੱਬ ਸਾਇਟਾਂ ਲਈ HTTPS ਵਰਤੋਂ, ਸੰਵੇਦਨਸ਼ੀਲ ਸੰਚਾਰ ਲਈ ਈ- ਮੇਲ ਹੱਲ, ਅਤੇ ਲੈਪਟਾਪ ਉੱਤੇ ਪੂਰਾ ਇਨਕਰਿਪਡਡਿੰਗ ਲਈ ।

ਅਧਿਕਾਰ ਦੇ ਕੰਧਾਂ ਅਤੇ ਘੱਟ ਸਨਮਾਨ ਪ੍ਰੇਰੋ

ਕੰਮ ਦੀ ਥਾਂ ਤੇ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਨੂੰ ਆਪਣੇ ਕੰਮ ਦੇ ਕੰਮ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ।

ਡਾਟਾ ਮਾਈਨਮਿੰਟੇਸ਼ਨ ਡਿਫਾਲਟ ਹੈ

ਡੀਜ਼ਾਈਨ ਸਿਸਟਮਾਂ ਅਤੇ ਪ੍ਰੋਸੈਸਾਂ ਨੂੰ ਸਿਰਫ਼ ਿ ਨੱਜੀ ਡਾਇਰੈਕਟਰਾਂ ਦੀ ਘੱਟੋ-ਘੱਟ ਗਿਣਤੀ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਦੀ ਲੋੜ ਹੈ ।

ਇਕ ਮਜ਼ਬੂਤ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਦੇ ਲਾਭ

ਫਰੈਕਸ਼ਨ ਅਤੇ ਫਾਇਨਜ਼ ਦੇ ਖ਼ਤਰੇ ਘਟਾਏ ਗਏ

ਜਿਹੜੇ ਲੋਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਖ਼ਤਰੇ ਬਾਰੇ ਜਾਣਦੇ ਹਨ, ਉਹ ਸ਼ਾਇਦ ਗ਼ਲਤ ਪ੍ਰਾਪਤੀਆਂ ਲਈ ਈ-ਮੇਲ ਭੇਜਦੇ ਹਨ, ਜਾਂ ਗ਼ਲਤ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਗ਼ਲਤ, ਜਾਂ ਗ਼ਲਤ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਿੰਦੇ ਹਨ ।

ਹੋਰ ਵੀ ਮਜ਼ਬੂਤ ਗਾਹਕ ਭਰੋਸੇ ਅਤੇ ਵਫ਼ਾਦਾਰੀ

ਜਦੋਂ ਗਾਹਕ ਜਾਣਦੇ ਹਨ ਕਿ ਇਕ ਸੰਸਥਾ ਡਾਇਓਨ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਆਪਣੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਅਤੇ ਸੇਵਾ ਵਿਚ ਹਿੱਸਾ ਲੈਣ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ ।

ਨੌਕਰੀ - ਪੇਸ਼ਾ ਅਤੇ ਜਵਾਬਦੇਹਤਾ

ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਨੂੰ ਕੰਮ ਤੇ ਜ਼ਿਆਦਾ ਸਮਾਂ ਲਾਉਣਾ ਪਵੇਗਾ ਅਤੇ ਉਹ ਆਪਣੇ ਕੰਮ ਵਿਚ ਜ਼ਿਆਦਾ ਸਮਾਂ ਲਾਉਣਗੇ ।

ਅਨੁਸ਼ਾਸਨ

ਜਦੋਂ ਡਾਇਐਨ ਸੁਰੱਖਿਆ ਰੋਜ਼ ਦੀਆਂ ਆਦਤਾਂ ਵਿਚ ਪਾਈ ਜਾਂਦੀ ਹੈ, ਡੀ. ਐੱਚ.

ਆਮ ਖ਼ਤਰੇ

ਇਨ੍ਹਾਂ ਗ਼ਲਤੀਆਂ ਬਾਰੇ ਧਿਆਨ ਨਾਲ ਸੋਚੋ:

  • ਇੱਕ ਇੱਕੋ ਵਾਰ ਇੱਕੋ ਵਾਰ ਟਰਾਈਿੰਗ ਜਾਰੀ ਹੈ [[FLT: 1]] - ਜਾਣਕਾਰੀ ਨੂੰ ਬਿਨਾਂ ਸਹਾਰੇ ਹੌਲੀ ਘੱਟ ਜਾਂਦਾ ਹੈ ।
  • [ਫਲਟ:0] [ਅੰਗਰਤਾਕਲ ਕਾਰਵਾਈ ] - ਜੇ ਯੂਨੀਵਰਸਿਟੀ ਸਟਾਫ਼ ਨੀਤੀਵਾਂ ਬਿਨਾਂ ਅਫਸੋਸ ਕੀਤੇ, ਤਾਂ ਸਭਿਆਚਾਰ ਟੁੱਟ ਗਿਆ ।
  • ਤਕਨਾਲੋਜੀ ਉੱਤੇ ਵੱਧਤਰੀਅਮ - ਤਕਨੀਕ ਕੰਟ੍ਰੋਲ ਹੀ ਇਕ ਕੰਮ - ਸ਼ਕਤੀ ਨੂੰ ਨਹੀਂ ਬਦਲ ਸਕਦੇ ਜੋ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਸਮੱਸਿਆ ਨੂੰ ਸਮਝ ਨਹੀਂ ਸਕਦੀ ।
  • ਛੋਟੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਅਣਡਿੱਠਾ ਕਰਨ ਲਈ — ਛੋਟੀਆਂ ਗਲਤੀਆਂ ਤੋਂ ਖੋਜ ਕਰਨ ਅਤੇ ਸਿੱਖਣ ਵਿਚ ਅਸਫ਼ਲ ਹੋਣ ਨਾਲ ਵੱਡੀਆਂ ਸਮੱਸਿਆਵਾਂ ਪੈਦਾ ਹੋ ਸਕਦੀਆਂ ਹਨ ।

ਐਕਲੀਕੇਸ਼ਨ

ਆਇਰਿਸ਼ ਕੰਮ - ਕਾਰਾਂ ਵਿਚ ਡਾਇਰੈਕਟਰ ਸੁਰੱਖਿਆ ਸਭਿਆਚਾਰ ਨੂੰ ਬਣਾਉਣਾ ਇਕ ਪੱਕਾ ਨਿਸ਼ਚਿਤ ਤਾਰੀਖ਼ ਨਹੀਂ ਹੈ, ਇਹ ਇਕ ਜਾਰੀ ਬੰਧਨ ਹੈ ਜਿਸ ਵਿਚ ਅਗਵਾਈ, ਸਿੱਖਿਆ ਅਤੇ ਵਿਵਹਾਰਕ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ ।

ਜਦੋਂ ਕੋਈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਦੀ ਜੜ੍ਹ ਬਣ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਇਹ ਸਿਰਫ਼ ਲੋਕਾਂ ਦੇ ਹੱਕਾਂ ਦੀ ਰਾਖੀ ਨਹੀਂ ਕਰਦੀ, ਸਗੋਂ ਉਨ੍ਹਾਂ ਨੂੰ ਭਰੋਸਾ, ਸਹਾਰਾ ਅਤੇ ਲੰਬਾ ਸਮੇਂ ਦੀ ਸਫ਼ਲਤਾ ਦੀ ਨੀਂਹ ਵੀ ਬਣਾਉਂਦੀ ਹੈ ।

ਹੋਰ ਪੜ੍ਹਨ ਲਈ, [FLT: 0] GDPR[FLT: 1] ਦਾ ਪੂਰਾ ਪਾਠ [FLT] ਅਤੇ [FLT: 2] ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ DPC ਦੀ ਗਾਈਡ ਵੇਖੋ।