government-accountability-and-transparency
ਆਇਰਿਸ਼ ਕੰਮ ਸਥਾਨਾਂ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਿਵੇਂ ਬਣਾਈਏ
Table of Contents
ਇਕ ਯੁਗ ਵਿਚ, ਜਿੱਥੇ ਡਾਟਾ ਢਿੱਡ ਦੀ ਢਿੱਡ ਉੱਤੇ ਪੁੱਟਦਾ ਹੈ ਅਤੇ ਪੁਰਾਤੱਤਵ -ਿਰੰਗੀ ਤਰਤੀਬਾਂ ਨੂੰ ਰਿਕਾਰਡਿੰਗ ਲਈ, ਆਇਰਿਸ਼ ਸੰਸਥਾਵਾਂ ਨੂੰ ਕੇਵਲ ਇਕ ਅਨੁਕੂਲ ਪ੍ਰਿੰਸ ਤੋਂ ਵੱਧ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਇਕ ਅਸਲੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਬਣਾਉਣੀ ਚਾਹੀਦੀ ਹੈ, ਜਿਸ ਵਿਚ ਹਰੇਕ ਕੰਮਕਾਰੀ ਵਿਅਕਤੀ ਨੂੰ ਵਿਅਕਤੀਗਤ ਡਾਟਾ ਦੀ ਰਾਖੀ ਕਰਨ ਵਿਚ ਆਪਣੀ ਭੂਮਿਕਾ ਨੂੰ ਸਮਝਦਾ ਹੈ — ਇਹ ਕੋਈ ਚੋਣ ਨਹੀਂ ਹੈ । ਇਹ ਇਕ ਮਹੱਤਵਪੂਰਣ ਕੰਮ ਹੈ ਜੋ ਕਿ ਨੇਕਨਾਮੀ ਦੀ ਸੁਰੱਖਿਆ, ਗਾਹਕ ਉੱਤੇ ਭਰੋਸਾ, ਅਤੇ ਲੰਭੀ-ਟਰਮਿਰਲ ਕਾਰਵਾਈ ਨੂੰ ਨਿਸ਼ਚਿਤ ਕਰਦਾ ਹੈ ।
ਆਇਰਲੈਂਡ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਕਾਨੂੰਨੀ ਘਰਾਣੇ
ਇੱਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਨੂੰ ਸ਼ਾਮਲ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਕਾਨੂੰਨੀ ਤੱਤਾਂ ਨੂੰ ਸਮਝਣਾ ਜ਼ਰੂਰੀ ਹੈ, ਜੋ ਕਿ ਵਿਅਕਤੀਗਤ ਡਾਟਾ ਕਿਵੇਂ ਨਿਯੰਤ੍ਰਣ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਆਇਰਲੈਂਡ ਵਿੱਚ ਮੁੱਖ ਨਿਯਮ ਹੈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗੀਸ਼ਨ [GTL:1], ਜੋ 25 ਮਈ 2018 ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਹੋਇਆ, [FT:2] ਡੈਟਾ ਸੁਰੱਖਿਆ ਵਿਕਟਰ 2018[FTL:3] ਦੇ ਨਾਲ ਲਾਗੂ ਹੁੰਦਾ ਹੈ । ਇਹ ਨਿਯਮ ਯੂਰਪੀ ਸੰਭਾਵਨਾ ਦੇ ਵਿਅਕਤੀ ਦੇ ਨਿੱਜੀ ਸੰਧੀ ਦੇ ਪ੍ਰਕ੍ਰਿਆ ਉੱਤੇ ਲਾਗੂ ਕਰਦੇ ਹਨ, ਜਿੱਥੇ ਕਿ ਕਿਤੇ ਵੀ ਇਹ ਸੰਭਾਵਨਾ ਹੈ ।
GDPR ਮੁੱਖ ਸਿਧਾਂਤਾਂ ਜਿਵੇਂ ਕਿ ਵਿਆਜ, ਇਨਸਾਫ਼, ਨਿਰਧਾਰਿਤਤਾ, ਨਿਰਧਾਰਿਤਤਾ, ਡਾਟਾ ਮਿਣਨ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਸ਼ੁੱਧਤਾ, ਅਤੇ ਗੁਪਤਤਾ । ਇਹ ਵਿਅਕਤੀ ਨੂੰ ਖਾਸ ਅਧਿਕਾਰ ਵੀ ਦਿੰਦਾ ਹੈ - ਉਹਨਾਂ ਦੇ ਡਾਟੇ ਨੂੰ ਪਹੁੰਚਣ ਦਾ ਹੱਕ, ਉਨ੍ਹਾਂ ਨੂੰ ਮੁਕਰਾਉਣ ਦਾ ਹੱਕ, ਮੁਸਕਰਾਉਣ ਦਾ ਹੱਕ, ਅਤੇ ਡਾਟਾ ਨੂੰ ਬੰਦ ਕਰਨ ਦਾ ਹੱਕ ਹੈ । ਇਹ ਸਿਧਾਂਤਾਂ ਨੂੰ ਸਮਝਣਾ ਕੇਵਲ ਕਾਨੂੰਨੀ ਅਭਿਆਸ ਨਹੀਂ ਹੈ; ਇਹ ਕੰਮਕਾਰੀ ਟੀਮ ਨਾਲ ਸੰਬੰਧਿਤ ਹੈ ।
ਆਇਰਲੈਂਡ ਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰਨੈੱਟਰ, [DPC] [DPC], ਖ਼ਾਸ ਕਰਕੇ GDPR ਅਨੁਕੂਲਤਾ ਨੂੰ ਕਰਨ ਵਿਚ ਸਰਗਰਮ ਹੈ। ਉੱਚ ਖੋਜਾਂ ਅਤੇ ਮੁੱਖ ਯੋਗਤਾ ਨਾਲ, DPC ਨੇ ਇਹ ਸਪੱਸ਼ਟ ਕੀਤਾ ਹੈ ਕਿ ਨਾ ਤਾਂ ਅਪਾਹਜਕ ਆਰਥਿਕ ਅਤੇ ਨਾਨਾਤਮਕ ਅਵਸਥਾਨ ਹੈ। ਸੰਗਠਨ ਨੂੰ ਡਿਪੈਸੀਸ ਦੀ ਸੁਰੱਖਿਆ ਉੱਤੇ ਪੂਰਾ ਰਿਸਰਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਉਨ੍ਹਾਂ ਦੀ ਰਿਪੈਗਟ ਕਰਨ ਉੱਤੇ ਰਿਪੋਰਟ ਕਰਨ ਲਈ, [FT:FIL:F] ਵੈੱਬਸਾਈਟ ਉੱਤੇ ਜਾਣਕਾਰੀ ਦੀ ਵਰਤੋਂ ।
“ ਇਤਿਹਾਸ ਤੋਂ ਸੁਰੱਖਿਆ ਸਭਿਆਚਾਰ ” ਦਾ ਕੀ ਮਤਲਬ ਹੈ?
ਇਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਨੂੰ ਇਕ ਫੋਲਡਰ ਵਿਚ ਸੰਭਾਲੀ ਗਈ ਪ੍ਰਾਈਵੇਸੀ ਪਾਲਸੀ ਤੋਂ ਵੀ ਵੱਧ ਮਿਲਦਾ ਹੈ । ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਿ ਨੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਰੋਜ਼ਾਨਾ ਓਪਰੇਸ਼ਨਾਂ ਦੇ ਕੱਪੜਿਆਂ ਵਿਚ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ — ਕਿ ਕਿਵੇਂ ਵਾਹਟਾਂ ਦੀ ਜਾਣਕਾਰੀ ਨੂੰ ਵੇਚਣ ਦੇ ਸਮੇਂ, ਅਤੇ ਕਿ ਕਿਵੇਂ ਕੰਮ - ਕਾਰ ਕਾਰੋਬਾਰੀ ਟੀਮਾਂ ਨੂੰ ਹਾਈ.ਰ. ਟੀਮਾਂ ਨੂੰ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਅਤੇ ਕਿਵੇਂ ਕੰਮ ਕਰਦੇ ਹਨ, ਇਸ ਬਾਰੇ ਪ੍ਰਸਿੱਧ ਸਭਿਆਚਾਰ ਵਿਚ ਪ੍ਰਸਿੱਧ, ਪ੍ਰਸਿੱਧ, ਿ ਨੱਜੀ ਡਾਇਰੀ ਜਾਣਕਾਰੀ ਲੈਣ ਤੋਂ ਪਹਿਲਾਂ, ਅਤੇ ਜਦੋਂ ਕੋਈ ਚੀਜ਼ ਬੰਦ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਉਹ ਚਿੰਤਾ ਨੂੰ ਵਧਾ ਸਕਦੇ ਹਨ ।
ਅਜਿਹੇ ਸਭਿਆਚਾਰ ਨੂੰ ਬਣਾਉਣ ਲਈ ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ ਮਿਹਨਤ ਕਰਨੀ ਪੈਂਦੀ ਹੈ ।
ਸੁਝਾਅ: ਅਸਲੀ ਅਗਵਾਈ ਸਾਥ ਨਿਭਾਓ
ਉੱਤੇ ਤੋਂ ਟੋਨ
ਜਦੋਂ ਪ੍ਰਦਰਸ਼ਨੀ ਪ੍ਰਿੰਸੀਟੀਸ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਦਾਨ ਕਰਨ ਦੁਆਰਾ — ਸਾਰੀਆਂ ਪ੍ਰਾਈਵੇਟ ਸਭਾਵਾਂ ਵਿਚ ਡਾਟਾ ਅਸੂਲਾਂ ਉੱਤੇ ਚਰਚਾ ਕਰਨ, ਅਤੇ ਿ ਨੱਜੀ ਤੌਰ ਤੇ ਪਾਲਸੀ ਕਰਨ ਦੁਆਰਾ — ਤਾਂ ਕਾਮੇ ਪਛਾਣਦੇ ਹਨ ਕਿ ਇਹ ਇਕ ਗੰਭੀਰ ਪ੍ਰਾਜੈਕਟ ਹੈ, ਨਾ ਕਿ ਇਕ ਪੇਂਟੀਕਲ ਪ੍ਰਣਾਲੀ ।
ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ ਦੀ ਭੂਮਿਕਾ
GDPR ਦੇ ਹੇਠ, ਕੁਝ ਸੰਸਥਾਵਾਂ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਇਕ DPO ਨਿਯੁਕਤ ਕਰਨ । ਉਦੋਂ ਵੀ ਜਦੋਂ ਲੋੜੀਂਦੀ ਲੋੜ ਨਹੀਂ ਹੋਵੇ, ਉਦੋਂ ਵੀ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਵਿਅਕਤੀ ਹੋਣ ਦੀ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ । ਡਪੋ ਨੂੰ ਸਿੱਧੀ ਤੌਰ ਤੇ ਸਭ ਤੋਂ ਵੱਧ ਪਰਬੰਧਕ ਹੋਣ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਆਪਣੇ ਭੂਮਿਕਾ ਵਿਚ ਆਜ਼ਾਦ ਹੋਣਾ, ਅਤੇ ਆਪਣੇ ਵਿਭਾਗ ਵਿਚ ਲੋੜੀਂਦਾ ਪੈਸਾ ਲੈਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਡਾਟਾ ਸੁਰੱਖਿਆ ਵਾਇਰਸ ਐਸੈਸਸਸ (DPA), ਸਿਖਲਾਈ ਸਟਾਕਸ਼ਨ (DPC), ਅਤੇ ਡਾਟੇ ਅਤੇ DPC ਦੇ ਸੰਪਰਕ ਲਈ ਇਕ ਬਿੰਦੂ ਵਜੋਂ ਕੰਮ ਕਰਨਾ ।
ਮਿਸਾਲ ਦੇ ਕੇ ਸਿਖਾਓ
ਆਗੂਆਂ ਨੂੰ ਵਧੀਆ ਡਾਟਾ ਆਦਤਾਂ ਦਿਖਾਉਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ: ਇੰਕ੍ਰਿਪਟਡ ਜੰਤਰਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕਰ ਕੇ, ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਮਿਰਚ ਕਰ ਕੇ, ਅਤੇ ਉਨ੍ਹਾਂ ਦੇ ਸੰਚਾਰ ਵਿੱਚ ਸਾਂਝੀ ਸਾਥੀਆਂ ਅਤੇ ਗਾਹਕਾਂ ਦੀ ਪ੍ਰਾਈਵੇਟਤਾ ਨੂੰ ਵੀ, ਜਦੋਂ ਮੈਨੇਜਰ ਸਮਰਥਨ ਤੋਂ ਇੱਕੋ ਨਿਯਮਾਂ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ, ਤਾਂ ਇਹ ਉਨ੍ਹਾਂ ਉੱਤੇ ਭਰੋਸਾ ਅਤੇ ਮਾਡਲ ਬਣਾਉਂਦਾ ਹੈ।
ਸੁਝਾਅ: ਕੰਮ ਦੀ ਸਿਖਲਾਈ ਦਿੰਦੇ ਰਹੋ
ਸਾਲਾਨਾ GDPR ਕਵੀਜ਼ ਤੋਂ ਬਾਅਦ
ਆਮ ਸਾਲਾਨਾ ਸਿਖਲਾਈ ਸੈਸ਼ਨ ਅਕਸਰ ਸਹਾਈ ਜਾਣਕਾਰੀ ਪੈਦਾ ਕਰਨ ਵਿਚ ਅਸਫ਼ਲ ਹੁੰਦੇ ਹਨ । ਅਸਲ ਵਿੱਚ ਇਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਨੂੰ ਜੋੜਨ ਲਈ ਸਿਖਲਾਈ ਇੰਟਰਵਿਊ, ਰੋਲ ਅਕੈਸ਼ਲ, ਅਤੇ ਲਗਾਤਾਰ ਲਗਾਤਾਰ ਲਗਾਤਾਰ ਜਾਰੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ । ਨਵੇਂ ਕਿਰਿਆਵਾਂ ਨੂੰ ਆਪਣੇ ਪਹਿਲੇ ਹਫ਼ਤੇ ਵਿੱਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਾਪਤ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ, ਅਤੇ ਰਿਜ਼ਬਰੀ ਸ਼ੈਸ਼ਨ ਨੂੰ ਘੱਟੋ - ਘੱਟ 6 ਮਹੀਨਿਆਂ ਲਈ ਨਿਸ਼ਚਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।
ਕਹਾਣੀ
ਮਿਸਾਲ ਲਈ, ਇਕ ਹੋਰ ਕਾਨੂੰਨੀ ਕਾਗਜ਼ ਦੀ ਬਜਾਇ, ਜੇ ਕੰਮ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਹੋਰ ਕੰਮ ਵਿਚ ਹਿੱਸਾ ਲੈਣ, ਤਾਂ ਦੁਨੀਆਂ ਵਿਚ ਅਜਿਹੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕਰੋ ਜਿਨ੍ਹਾਂ ਦਾ ਉਹ ਸਾਮ੍ਹਣਾ ਕਰ ਸਕਦੇ ਹਨ ।
- ਇਕ ਗਾਹਕ ਦੀ ਸੇਵਾ ਪ੍ਰਤਿਨਿਧ ਨੂੰ ਕਿਸੇ ਵਿਅਕਤੀ ਤੋਂ ਇਕ ਸੱਦਾ ਮਿਲਦਾ ਹੈ ਜਿਸ ਨੇ ਕਿਹਾ ਕਿ ਉਹ ਇਕ ਗਾਹਕ ਹੈ ਜੋ ਅਕਾਊਂਟ ਬਦਲਣ ਦਾ ਦਾਅਵਾ ਕਰਦਾ ਹੈ — ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸ ਤਰ੍ਹਾਂ ਪਤਾ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਸੇ ਹੋਰ ਨੂੰ ਕਿਸੇ ਹੋਰ ਨੂੰ ਠੁਕਰਾ ਨਹੀਂ ਦੇਣਾ ਚਾਹੀਦਾ?
- ਇਕ HR ਮੈਨੇਜਰ ਨੂੰ ਈ- ਮੇਲ ਰਾਹੀਂ ਇਕ ਲਾਈਨ ਮੈਨੇਜਰ ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਸਤੇ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਲਈ ਕਿਹਾ ਜਾਂਦਾ ਹੈ — ਉਨ੍ਹਾਂ ਨੂੰ ਕਿਹੜੇ ਸੁਰੱਖਿਅਤ ਢੰਗ ਵਰਤਣੇ ਚਾਹੀਦੇ ਹਨ?
- ਇਕ ਵਿੱਕਰੀ ਕਰਨ ਵਾਲੇ ਟਰੱਕ ਵਿਚ ਇਕ ਬਿਨ - ਸਟ੍ਰਾਫ ਦੀ ਇਕ ਇਨਕਲਾਬ ਹੈ ਜਿਸ ਵਿਚ ਇਕ ਸਾਈਟ ਹੈ ।
ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਉਹ ਆਪਣੇ ਪਰਿਵਾਰ ਦੀ ਦੇਖ - ਭਾਲ ਕਰਨ ਵਿਚ ਮਦਦ ਕਰ ਸਕਦੇ ਹਨ ।
ਹਾਈ - ਰੇਸ਼ਿਕ ਭੂਮਿਕਾਵਾਂ ਲਈ ਵਧੀਆ ਸਿਖਲਾਈ
ਰੋਲ ਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੇ ਵੱਡੇ ਭਾਗਾਂ ਨੂੰ ਸੰਭਾਵੀ ਰੂਪ, ਜਿਵੇਂ ਕਿ HR, ਬਿਨਿਸ, ਕਾਨੂੰਨੀ, ਅਤੇ IT - ਦੀ ਲੋੜ ਹੈ । ਉਨ੍ਹਾਂ ਨੂੰ ਡਾਟਾ ਨੂੰ ਸੁਧਾਰਨ ਲਈ ਸਮਾਂ- ਸਾਰਣੀ, ਖਾਸ ਕੈਟਾਗਰੀ ਡਾਟਾ (ਜਿਵੇਂ ਕਿ ਸਿਹਤ ਜਾਣਕਾਰੀ, ਵਪਾਰਕ ਮੈਂਬਰੀ) ਦੀ ਕਾਰਵਾਈ ਲਈ ਸਹੀ ਢੰਗ ਨੂੰ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਇਕ ਮਿਥਿਹਾਸ ਟਰੈਵਲ ਸਮੇਂ (ਡਾਰਰੈਰਟਰ) ਦੇ ਅੰਦਰ ਡਾਟਾ ਪ੍ਰਵੇਸ਼ ਕਰਨ ਲਈ ਕਿਵੇਂ ਜਵਾਬ ਦੇਣਾ ਹੈ ।
ਸੁਝਾਅ 3: ਸਾਫ਼ - ਸਾਫ਼, ਫ਼ਾਇਦੇਮੰਦ ਅਸੂਲਾਂ ਅਤੇ ਕਾਨੂੰਨਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ
ਕਾਨੂੰਨੀ ਦਸਤਾਵੇਜ਼ ਜੋ ਲੋਕ ਅਸਲ ਵਿਚ ਪੜ੍ਹਦੇ ਹਨ
ਨੀਤੀਵਾਂ ਨੂੰ ਸਰਲ ਭਾਸ਼ਾ ਵਿਚ ਲਿਖੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ, ਜਿਸ ਵਿਚ ਢੁਕਵੇਂ ਵਾਕ ਅਤੇ ਗੋਲੀ ਦੇ ਬਿੰਦੂ ਇਸਤੇਮਾਲ ਕੀਤੇ ਜਾਣੇ ਚਾਹੀਦੇ ਹਨ ।
ਆਇਰਿਸ਼ ਕੰਮ ਦੀ ਥਾਂ ਤੇ ਜ਼ਰੂਰੀ ਨੀਤੀ:
- [FLT: 0] ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀ [[FLT: 1] — ਵਾਅਦਿਆਂ ਅਤੇ ਸਿਧਾਂਤਾਂ ਨੂੰ ਅਣ- ਅਨੁਕੂਲ ਕਰਨਾ ।
- ਡਾਟਾ ਰਿਟੇਨਮੈਂਟ ਅਤੇ ਨਾਕਾਬਲ ਪਾਲਸੀ [[FLT: 1]] - ਕਿੰਨੇ ਵੱਖ ਵੱਖ ਵੱਖ ਵੱਖ ਕਿਸਮਾਂ ਰੱਖੀਆਂ ਗਈਆਂ ਹਨ ਅਤੇ ਕਿਵੇਂ ਉਹ ਸੁਰੱਖਿਅਤ ਤਬਾਹ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ।
- ਜਵਾਬ ਕਮਾਲ ] — ਸਟੈਪਐਕਟ ਕਾਰਵਾਈਆਂ, ਜਿਸ ਵਿੱਚ ਇਨਕਲਾਇਨ ਹੁੰਦਾ ਹੈ, ਅਤੇ DPC ਲਈ ਅੰਦਰੂਨੀ ਇਨਕਲਾਇਨਾਂ ਅਤੇ ਬਾਹਰੀ ਸੂਚਨਾ (ਇਨੈਸਲ 72 ਘੰਟੇ) ਨੂੰ ਲੈਣ ਲਈ ਕਾਰਵਾਈਆਂ ਹਨ ।
- ਡਾਟਾ ਵਿਸ਼ਾ ਅਧਿਕਾਰ ਪ੍ਰੋ- ਸਰਵੇਖਣ ] - ਪਹੁੰਚ, ਮੁਕੱਦਮੇ, ਸਰਖ, ਅਤੇ ਪੋਰਟੀ- ਅਧਿਕਾਰਾਂ ਨੂੰ ਹਦਾਇਤਾਂ ਲਈ ਸਪੱਸ਼ਟ ਹਿਦਾਇਤਾਂ
- [FLT] IT ਸਿਸਟਮਾਂ ਲਈ ਪਾਲਸੀ ਵਰਤੋਂ [[FLT: 1]] - ਕੰਮ ਜੰਤਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਨਿਯਮ, ਬੱਦਲ ਦੀ ਵਰਤੋਂ ਅਤੇ ਫਾਇਲਾਂ ਸਾਂਝੀਆਂ ਕਰਨ ਲਈ ਨਿਯਮ
ਅਸੂਲਾਂ ਦੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਾਰੀਫ਼ ਕਰੋ
ਪਾਲਸੀ ਆਸਾਨੀ ਨਾਲ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ — ਮਿਸਾਲ ਲਈ, ਕੰਪਨੀ ਦੇ ਪ੍ਰਣਾਲੀ ਉੱਤੇ ਜਾਂ ਕੰਮ ਦੀ ਸਰਵੇਖਣ ਦੇ ਇਕ ਸਮਰਪਿਤ ਪ੍ਰਾਈਵੇਸੀ ਭਾਗ ਵਿਚ ।
ਸੁਝਾਅ: ਕਮਿਊਨਿਸਟ ਗੱਲਬਾਤ ਅਤੇ ਸਭਿਆਚਾਰ
ਉਤਸ਼ਾਹਜਨਕ ਸਵਾਲ ਅਤੇ ਚਿੰਤਾ
ਜੇ ਕੋਈ ਸ਼ੱਕ ਨਹੀਂ ਕਿ ਉਹ ਡਾਟੇ ਦਾ ਇਕ ਹਿੱਸਾ ਲੈ ਸਕਦੇ ਹਨ ਜਾਂ ਟੈਕਸ਼ਨ ਕਰ ਸਕਦੇ ਹਨ, ਤਾਂ ਉਸ ਨੂੰ ਡੀ.PO ਜਾਂ ਇਕੱਲੇਪਣ ਦੀ ਗੱਲ ਕਰਨ ਦੀ ਡਰ ਤੋਂ ਬਿਨਾਂ ਪੁੱਛ - ਗਿੱਛ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ।
ਵਾਇਰਸ ਦੇ ਕਾਰਨ
ਕੰਮਦਾਰਾਂ ਨੂੰ ਠੀਕ ਤਰ੍ਹਾਂ ਜਾਣਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕਿਵੇਂ ਇਕ ਸੰਭੋਗਿਆ ਡਾਟਾ ਭੰਗ ਕੀਤਾ ਗਿਆ ਹੈ । ਇਸ ਵਿੱਚ ਨਾ ਕੇਵਲ ਵੱਡੀ ਰਿਡੇਜ਼ਡ (ਜਿਵੇਂ ਕਿ ਇਕ ਹੈਕਡ ਡਾਟਾਬੇਸ) ਸ਼ਾਮਲ ਹੈ, ਸਗੋਂ ਛੋਟੀਆਂ ਘਟਨਾਵਾਂ (ਜਿਵੇਂ ਕਿ, ਇੱਕ ਈ- ਮੇਲ, ਇੱਕ ਗ਼ਲਤ ਪ੍ਰਾਪਤੀ ਜਾਂ USB ਡਰਾਇਵ ਨੂੰ ਭੇਜਿਆ ਗਿਆ ਹੈ) । ਇਕ ਸਾਦਾ, ਅਪਲਾਈਕ ਰਿਪੋਰਟ ਕਾਰਵਾਈ ਕਾਰਵਾਈ ਅੱਗੇ ਵਧਣ ਲਈ ਉਤਸ਼ਾਹਿਤ ਕਰਦੀ ਹੈ, ਜਿਸ ਵਿਚ ਹਾਨੀਕਾਰੀ ਨੂੰ ਨੁਕਸਾਨ ਅਤੇ ਰਿਜੋਲੀਨਲੇਸ਼ਨਲਾਈਲੇਸ਼ਨਾਂ ਨੂੰ ਸ਼ਾਮਲ ਹੋਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ ।
ਪਰ ਸਭ ਤੋਂ ਵਧੀਆ ਸਭਿਆਚਾਰ ਇਹ ਹੈ ਕਿ ਕਾਮੇ ਅਜਿਹੇ ਹਾਲਾਤਾਂ ਬਾਰੇ ਖੁੱਲ੍ਹ ਕੇ ਰਿਪੋਰਟ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਭਰੋਸਾ ਰੱਖਦੇ ਹਨ ਕਿ ਪ੍ਰਬੰਧ ਇਕ - ਦੂਜੇ ਨੂੰ ਚੰਗਾ ਨਹੀਂ, ਸਗੋਂ ਚੰਗੇ ਤਰੀਕੇ ਨਾਲ ਪੇਸ਼ ਆਉਣਗੇ ।
ਸੁਝਾਅ: ਨਿਯਮਿਤ ਤੌਰ ਤੇ ਆਲੋਚਨਾ ਅਤੇ ਸ਼ੌਕ
ਅੰਦਰੂਨੀ ਡਾਟਾ ਸੁਰੱਖਿਆ
ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਨੂੰ ਹੋਰ ਵੀ ਜ਼ਿਆਦਾ ਪਿਆਰ ਕਰਦੇ ਹੋ ।
- ਕੀ ਡਾਟਾ ਸਮੇਟਣ ਸਮਾਂ ਲਾਗੂ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ ।
- ਕੀ ਪਹੁੰਚ ਕੰਟਰੋਲ ਠੀਕ ਤਰ੍ਹਾਂ ਸੰਰਚਿਤ ਕੀਤੇ ਗਏ ਹਨ (ਜਿਵੇਂ ਕਿ ਪਹਿਲਾਂ ਕੰਮ ਕਰਨ ਵਾਲੇ ਅਕਾਊਂਟ ਆਯੋਗ ਹਨ) ।
- ਕੀ ਟਰੇਨਿੰਗ ਰਿਕਾਰਡ ਅੱਪਡੇਟ ਹੋ ਗਏ ਹਨ ।
- ਕੀ ਤੀਜਾ ਪਾਰਟੀ ਵੈਂਡਰ ਲਾਈਨ ਵਿੱਚ ਡਾਟਾ ਨੂੰ ਸੰਚਾਰ ਕਰ ਰਿਹਾ ਹੈ, ਜੋ ਕਿ ਸੰਚਾਰ ਨਾਲ ਅਤੇ GDPR ਲੋੜਾਂ ਨਾਲ ।
ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਸ- ਐਸੈਂਟਮੈਂਟ (DPIA)
GDPR ਲਈ DPR ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਕਿ ਉਹ ਵਿਅਕਤੀ ਦੇ ਹੱਕਾਂ ਅਤੇ ਆਜ਼ਾਦੀ ਦੇ ਵੱਡੇ ਖ਼ਤਰੇ ਵਿਚ ਹੋਣ । ਇਸ ਵਿੱਚ ਵੱਡੇ ਸਿਫਾਰਸ਼, ਪਬਲਿਕ ਖੇਤਰਾਂ ਦੀ ਸਥਾਪਨਾ, ਜਾਂ ਖ਼ਾਸ ਕੈਟਾਗਰੀ ਦੀ ਕਾਰਵਾਈ ਕਰਨੀ ਸ਼ਾਮਲ ਹੈ । DPI ਨੂੰ ਚਲਾਉਣਾ ਕੇਵਲ ਇਕ ਕਾਨੂੰਨੀ ਫ਼ਰਜ਼ ਨਹੀਂ ਹੈ, ਪਰ ਇਕ ਸੈਂਸਰ ਅਭਿਆਸ ਵੀ ਹੈ — ਇਹ ਟੀਮਾਂ ਨੂੰ ਨਵੇਂ ਪ੍ਰਾਜੈਕਟਾਂ ਜਾਂ ਤਕਨਾਲੋਜੀ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਗੁਪਤ ਸੰਚਾਰ ਬਾਰੇ ਸੋਚਣ ਲਈ ਮਜਬੂਰ ਕਰਦੀ ਹੈ ।
ਸਾਰਿਆਂ ਦੀ ਜਾਂਚ
ਸਾਲ ਵਿਚ ਇਕ ਵਾਰ ਜਾਂ ਦੋ ਵਾਰ, ਇਕ ਸਿਮੂਲੇਸ਼ਨ ਕਸਰਤ ਕਰੋ । ਪ੍ਰੋਫ਼ੈਸਰਾਂ (IT, ਕਾਨੂੰਨੀ, ਸੰਚਾਰ, HR) ਨੂੰ ਇਕੱਠੇ ਕਰੋ ਅਤੇ ਇਕ ਪੁਰਾਤਨ ਡਾਟਾ ਘਟਨਾ ਵਿੱਚੋਂ ਲੰਘੋ । ਇਹ ਢਿੱਡ ਜਵਾਬ ਨੂੰ ਪਰਖਣ ਲਈ ਸਮਰਥਕ ਯੋਜਨਾ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ, ਸੰਭਾਵਨਾ ਵਿਚ ਗੜਾਂ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ, ਅਤੇ ਸੰਗਠਨ ਦੇ ਇਕ ਪ੍ਰਕ੍ਰਿਆਸ਼ੀਲ, ਤਿਆਰ ਮਨ- ਸੈੱਟ ਨੂੰ ਜੋੜਨ ਵਿਚ ਮਦਦ ਕਰਦਾ ਹੈ ।
ਸਹੀ ਤਕਨੀਕੀ ਮੰਜ਼ਲ ਲਗਾਓ
ਹਾਲਾਂਕਿ ਸਭਿਆਚਾਰ ਲੋਕਾਂ ਬਾਰੇ ਹੈ, ਪਰ ਇਹ ਲੋਕਾਂ ਨੂੰ ਲੋਪਿਤ ਤਕਨੀਕ ਕੰਟ੍ਰੋਲਾਂ ਦੁਆਰਾ ਸਹਾਰਾ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਆਰਾਮ ਅਤੇ ਟਰਾਂਸਿਟ ਵਿਚ ਇੰਕ੍ਰਿਪਸ਼ਨ
ਸਭ ਨਿੱਜੀ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਭਾਵੇਂ ਕਿ ਸਰਵਰਾਂ ਜਾਂ ਜੰਤਰਾਂ (ਸਹੀਂ) ਉੱਤੇ ਸੰਭਾਲਿਆ ਜਾਵੇ ਅਤੇ ਨੈੱਟਵਰਕ (ਤਬਦੀਲ) ਉੱਤੇ ਭੇਜੇ ਜਾ ਰਹੇ ਹੋਣ । ਉਦਾਹਰਨ ਲਈ, ਵੈੱਬ ਸਾਇਟਾਂ ਲਈ HTTPS ਵਰਤੋਂ, ਸੰਵੇਦਨਸ਼ੀਲ ਸੰਚਾਰ ਲਈ ਈ- ਮੇਲ ਹੱਲ, ਅਤੇ ਲੈਪਟਾਪ ਉੱਤੇ ਪੂਰਾ ਇਨਕਰਿਪਡਡਿੰਗ ਲਈ ।
ਅਧਿਕਾਰ ਦੇ ਕੰਧਾਂ ਅਤੇ ਘੱਟ ਸਨਮਾਨ ਪ੍ਰੇਰੋ
ਕੰਮ ਦੀ ਥਾਂ ਤੇ ਸਿਰਫ਼ ਉਨ੍ਹਾਂ ਨੂੰ ਆਪਣੇ ਕੰਮ ਦੇ ਕੰਮ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ ।
ਡਾਟਾ ਮਾਈਨਮਿੰਟੇਸ਼ਨ ਡਿਫਾਲਟ ਹੈ
ਡੀਜ਼ਾਈਨ ਸਿਸਟਮਾਂ ਅਤੇ ਪ੍ਰੋਸੈਸਾਂ ਨੂੰ ਸਿਰਫ਼ ਿ ਨੱਜੀ ਡਾਇਰੈਕਟਰਾਂ ਦੀ ਘੱਟੋ-ਘੱਟ ਗਿਣਤੀ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਦੀ ਲੋੜ ਹੈ ।
ਇਕ ਮਜ਼ਬੂਤ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਦੇ ਲਾਭ
ਫਰੈਕਸ਼ਨ ਅਤੇ ਫਾਇਨਜ਼ ਦੇ ਖ਼ਤਰੇ ਘਟਾਏ ਗਏ
ਜਿਹੜੇ ਲੋਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਖ਼ਤਰੇ ਬਾਰੇ ਜਾਣਦੇ ਹਨ, ਉਹ ਸ਼ਾਇਦ ਗ਼ਲਤ ਪ੍ਰਾਪਤੀਆਂ ਲਈ ਈ-ਮੇਲ ਭੇਜਦੇ ਹਨ, ਜਾਂ ਗ਼ਲਤ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਗ਼ਲਤ, ਜਾਂ ਗ਼ਲਤ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਦਿੰਦੇ ਹਨ ।
ਹੋਰ ਵੀ ਮਜ਼ਬੂਤ ਗਾਹਕ ਭਰੋਸੇ ਅਤੇ ਵਫ਼ਾਦਾਰੀ
ਜਦੋਂ ਗਾਹਕ ਜਾਣਦੇ ਹਨ ਕਿ ਇਕ ਸੰਸਥਾ ਡਾਇਓਨ ਦੀ ਸੁਰੱਖਿਆ ਨੂੰ ਗੰਭੀਰਤਾ ਨਾਲ ਲੈਂਦੀ ਹੈ, ਤਾਂ ਉਹ ਆਪਣੀ ਜਾਣਕਾਰੀ ਸਾਂਝੀ ਕਰਨ ਅਤੇ ਸੇਵਾ ਵਿਚ ਹਿੱਸਾ ਲੈਣ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਰੱਖਦੇ ਹਨ ।
ਨੌਕਰੀ - ਪੇਸ਼ਾ ਅਤੇ ਜਵਾਬਦੇਹਤਾ
ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਕੰਮ ਕਰਨ ਵਾਲੇ ਲੋਕਾਂ ਨੂੰ ਕੰਮ ਤੇ ਜ਼ਿਆਦਾ ਸਮਾਂ ਲਾਉਣਾ ਪਵੇਗਾ ਅਤੇ ਉਹ ਆਪਣੇ ਕੰਮ ਵਿਚ ਜ਼ਿਆਦਾ ਸਮਾਂ ਲਾਉਣਗੇ ।
ਅਨੁਸ਼ਾਸਨ
ਜਦੋਂ ਡਾਇਐਨ ਸੁਰੱਖਿਆ ਰੋਜ਼ ਦੀਆਂ ਆਦਤਾਂ ਵਿਚ ਪਾਈ ਜਾਂਦੀ ਹੈ, ਡੀ. ਐੱਚ.
ਆਮ ਖ਼ਤਰੇ
ਇਨ੍ਹਾਂ ਗ਼ਲਤੀਆਂ ਬਾਰੇ ਧਿਆਨ ਨਾਲ ਸੋਚੋ:
- ਇੱਕ ਇੱਕੋ ਵਾਰ ਇੱਕੋ ਵਾਰ ਟਰਾਈਿੰਗ ਜਾਰੀ ਹੈ [[FLT: 1]] - ਜਾਣਕਾਰੀ ਨੂੰ ਬਿਨਾਂ ਸਹਾਰੇ ਹੌਲੀ ਘੱਟ ਜਾਂਦਾ ਹੈ ।
- [ਫਲਟ:0] [ਅੰਗਰਤਾਕਲ ਕਾਰਵਾਈ ] - ਜੇ ਯੂਨੀਵਰਸਿਟੀ ਸਟਾਫ਼ ਨੀਤੀਵਾਂ ਬਿਨਾਂ ਅਫਸੋਸ ਕੀਤੇ, ਤਾਂ ਸਭਿਆਚਾਰ ਟੁੱਟ ਗਿਆ ।
- ਤਕਨਾਲੋਜੀ ਉੱਤੇ ਵੱਧਤਰੀਅਮ - ਤਕਨੀਕ ਕੰਟ੍ਰੋਲ ਹੀ ਇਕ ਕੰਮ - ਸ਼ਕਤੀ ਨੂੰ ਨਹੀਂ ਬਦਲ ਸਕਦੇ ਜੋ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਸਮੱਸਿਆ ਨੂੰ ਸਮਝ ਨਹੀਂ ਸਕਦੀ ।
- ਛੋਟੀਆਂ ਘਟਨਾਵਾਂ ਨੂੰ ਅਣਡਿੱਠਾ ਕਰਨ ਲਈ — ਛੋਟੀਆਂ ਗਲਤੀਆਂ ਤੋਂ ਖੋਜ ਕਰਨ ਅਤੇ ਸਿੱਖਣ ਵਿਚ ਅਸਫ਼ਲ ਹੋਣ ਨਾਲ ਵੱਡੀਆਂ ਸਮੱਸਿਆਵਾਂ ਪੈਦਾ ਹੋ ਸਕਦੀਆਂ ਹਨ ।
ਐਕਲੀਕੇਸ਼ਨ
ਆਇਰਿਸ਼ ਕੰਮ - ਕਾਰਾਂ ਵਿਚ ਡਾਇਰੈਕਟਰ ਸੁਰੱਖਿਆ ਸਭਿਆਚਾਰ ਨੂੰ ਬਣਾਉਣਾ ਇਕ ਪੱਕਾ ਨਿਸ਼ਚਿਤ ਤਾਰੀਖ਼ ਨਹੀਂ ਹੈ, ਇਹ ਇਕ ਜਾਰੀ ਬੰਧਨ ਹੈ ਜਿਸ ਵਿਚ ਅਗਵਾਈ, ਸਿੱਖਿਆ ਅਤੇ ਵਿਵਹਾਰਕ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ ।
ਜਦੋਂ ਕੋਈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਮਾਜ ਦੀ ਜੜ੍ਹ ਬਣ ਜਾਂਦੀ ਹੈ, ਤਾਂ ਇਹ ਸਿਰਫ਼ ਲੋਕਾਂ ਦੇ ਹੱਕਾਂ ਦੀ ਰਾਖੀ ਨਹੀਂ ਕਰਦੀ, ਸਗੋਂ ਉਨ੍ਹਾਂ ਨੂੰ ਭਰੋਸਾ, ਸਹਾਰਾ ਅਤੇ ਲੰਬਾ ਸਮੇਂ ਦੀ ਸਫ਼ਲਤਾ ਦੀ ਨੀਂਹ ਵੀ ਬਣਾਉਂਦੀ ਹੈ ।
ਹੋਰ ਪੜ੍ਹਨ ਲਈ, [FLT: 0] GDPR[FLT: 1] ਦਾ ਪੂਰਾ ਪਾਠ [FLT] ਅਤੇ [FLT: 2] ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ DPC ਦੀ ਗਾਈਡ ਵੇਖੋ।