Table of Contents

ਆਇਰਿਸ਼ ਪ੍ਰਸੰਗ ਵਿਚ ਡਾਟਾ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਸਮਝਣਾ

ਡਾਟਾ ਇੰਕ੍ਰਿਪਸ਼ਨ ਇੱਕ ਮੂਲ ਸੁਰੱਖਿਆ ਕੰਟਰੋਲ ਹੈ, ਜੋ ਕਿ ਕ੍ਰਿਪਟੂ ਐਲੀਥਮਿਥ ਦੀ ਵਰਤੋਂ ਨਾਲ ਪੜ੍ਹਨਯੋਗ ਪਲੇਨ ਟੈਕਸਟ ਨੂੰ ਸਾਈਪ੍ਰਸਟੇਪਲੈਕਸ ਵਿੱਚ ਬਦਲਦਾ ਹੈ । ਆਇਰਲੈਂਡ ਦੇ ਸੰਸਥਾਵਾਂ ਲਈ ਇਨਕਰਿਪਸ਼ਨ ਕੇਵਲ ਇੱਕ ਤਕਨੀਕੀ ਸੁਰੱਖਿਆ ਹੀ ਨਹੀਂ ਹੈ, ਬਲਕਿ ਆਮ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗੀਸ਼ਨ (GPR) ਅਤੇ ਆਇਰਿਸ਼ ਡਾਟਾ ਸੁਰੱਖਿਆ 2018 ਦੇ ਅਧੀਨ ਇਕ ਲੋੜ ਹੈ । ਆਇਰਿਸ਼ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਂਟੀਸ਼ਨ ਲਗਾਤਾਰ ਜ਼ੋਰ ਦਿੰਦਾ ਹੈ ਕਿ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨਿੱਜੀ ਡਾਟਾ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ “ਡੈਪੈਕਸ਼ਨ" ਹੈ, ਅਤੇ ਇਸ ਦੀ ਗ਼ੈਰ- ਮੌਜੂਦਗੀ ਕਾਰਵਾਈਆਂ ਲਈ ਯੋਗਦਾਨ ਹੈ ।

ਇੰਕ੍ਰਿਪਸ਼ਨ ਤਿੰਨ ਮੁੱਖ ਪਦਾਰਥਾਂ ਉੱਤੇ ਡਾਟਾ ਸੁਰੱਖਿਅਤ ਰੱਖਦਾ ਹੈ: ਇੱਕ ਸਮੇਂ (ਸੰਸਰ, ਡਾਟਾਬੇਸ, ਅੰਤ- ਪੁਆਇੰਟ ਉੱਤੇ ਸੰਭਾਲਿਆ), ਪਰਾਪਤੀ (ਟਰਾਂਸਵਰਡ ਨੈੱਟਵਰਕ), ਅਤੇ ਵਰਤੋਂ ਵਿੱਚ (ਡੈਂਸਰ ਪਰੋਸੈਸ) । ਜਦੋਂ ਵੀ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਆਰਾਮ ਨਾਲ ਅਤੇ ਪਰਾਇਰਨਿੰਗ ਦੌਰਾਨ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਠੀਕ ਤਰ੍ਹਾਂ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਉਦੋਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਜਾਰੀ ਰਹਿੰਦਾ ਹੈ । ਬਹੁਤੇ ਆਈਰਿਸ਼ ਸੰਗਠਨਾਂ ਲਈ, ਜੋ ਕਿ ਬਾਕੀ ਰਹਿੰਦੇ ਹਨ ਅਤੇ ਸਥਿਤਾਂ ਰਾਹੀਂ, ਸਹਾਈ ਢੰਗ ਨਾਲ, ਠੀਕ ਢੰਗ ਨਾਲ, ਠੀਕ ਢੰਗ ਨਾਲ, ਇੰਲਾਈਥਮਿਥਮਿਥਮਿੰਗ ਰਸਾਗਰ ਤੋਂ ਇੰਸਥਮ ਹੈ ।

ਆਇਰਲੈਂਡ ਵਿਚ ਕਾਨੂੰਨੀ ਅਤੇ ਅਨੁਸ਼ਾਸਨੀ

ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ GDPR ਲੋੜ

ਲੇਖ 32 ਹੈ ਕਿ ਗੈਸਪੀਰਸੀ ਅਤੇ ਪ੍ਰੋਸੈਸਰਾਂ ਨੇ ਸਹੀ ਤਕਨੀਕੀ ਅਤੇ ਸੰਸਥਾਈ ਕਾਰਵਾਈਆਂ ਨੂੰ ਖ਼ਤਰੇ ਲਈ ਸਹੀ ਦਰਜੇ ਤੇ ਲਾਗੂ ਕਰਨ ਲਈ ਲਾਗੂ ਕੀਤਾ ਹੈ । ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਇਕ ਮਾਪ, ਜਿਵੇਂ ਕਿ ਸਿਦੂਮਾਈਜ਼ੇਸ਼ਨ, ਗੁਪਤਤਾ, ਦਿੱਖ, ਅਤੇ ਪ੍ਰੋਸੈਸਿੰਗ ਸਿਸਟਮਾਂ ਦੇ ਨਾਲ, ਇਕ ਮਾਪ ਦੇ ਨਾਲ, ਸਪੱਸ਼ਟ ਤੌਰ ਤੇ ਕਿਹਾ ਗਿਆ ਹੈ । DPC ਦੀ ਮਾਰਗ - ਮਾਰਗ, “ਵਿਸ਼ਵਾਸੀ ਡਾਟਾ ਦੀ ਸੁਰੱਖਿਆ ” ਉੱਤੇ, ਜੋ ਕਿ ਇੰਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਵੇ, ਜੇਕਰ ਇਕ ਦਸਤਾਵੇਜ਼ੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਸਹਾਇਕ ਸੁਰੱਖਿਆ ਨੂੰ ਯੋਗ ਨਾ ਕੀਤਾ ਜਾਵੇ ਤਾਂ ਇਹ ਸੰਭਵ ਢੰਗ ਨਾਲ ਕੰਟਰੋਲ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਵੇਗਾ ।

ਲੇਖ 33 ਦੇ ਹੇਠ, ਇੱਕ ਨਿੱਜੀ ਡਾਟਾ ਇਨਕਰਾਟ ਨੂੰ 72 ਘੰਟਿਆਂ ਦੇ ਅੰਦਰ ਹੀ ਸੂਚਨਾ ਦਿੱਤੀ ਜਾਵੇਗੀ, ਜੇਕਰ ਇਹ ਵਿਅਕਤੀ ਨੂੰ ਖ਼ਤਰੇ ਵਿਚ ਪਾਵੇ । ਪਰ, ਜੇਕਰ ਡਾਟਾ ਇਕ ਮਜ਼ਬੂਤ ਐਲੀਥਿਮੰਡ ਨਾਲ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਸੀ ਅਤੇ ਕੁੰਜੀਆਂ ਨੂੰ ਸਮਰਥਨ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਸੀ, ਤਾਂ ਵਿੰਗਰੀ ਕਰਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ ਕਿਉਂਕਿ ਡਾਟਾ ਅਸਪਸ਼ਟ ਪਾਰਟੀਆਂ ਲਈ ਨਹੀਂ ਹੈ । ਇਹ ਇੰਕਰਿਪਸ਼ਨ ਦੇ ਕਾਨੂੰਨੀ ਮੁੱਲ ਨੂੰ ਨਿਰਧਾਰਿਤ ਕਰਦਾ ਹੈ ।

ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ 2018

ਆਇਰਲੈਂਡ ਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ 2018 ਜੰਤੂ ਨੂੰ ਕਾਨੂੰਨੀ ਕਾਰਵਾਈ, ਸਿਹਤ ਡਾਟਾ ਅਤੇ DPC ਦੇ ਕਾਰਜਾਂ ਲਈ ਖ਼ਾਸ ਪ੍ਰਬੰਧਾਂ ਨਾਲ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ । ਇਹ ਇਹ ਨਵੇਂ ਇਨਕਰਿਪਸ਼ਨ ਲੋੜਾਂ ਨੂੰ ਜੋੜਨ ਲਈ ਇਹ ਸਿਧਾਂਤ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਦਾ ਹੈ ਕਿ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈ ਸਮਰੂਪ ਅਤੇ ਦਸਤਾਵੇਜ਼ੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ । ਸੰਸਥਾਵਾਂ ਨੂੰ ਡਾਟਾ ਦੇ ਖਾਸ ਕੈਟਾਗਰੀਆਂ (ਜਿਵੇਂ ਕਿ ਸਿਹਤ, ਬਿਜਲੀ, ਵਪਾਰਕ ਯੂਨੀਵਰਸਿਟੀ) ਨੂੰ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਮੂਲ ਰੂਪ ਵਿੱਚ ਲਾਗੂ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।

ਈ - ਰਿਵਿਊ ਅਤੇ ਟੈਲੀਵਿਯਨ

ਟੀਲੀਮਸੈਪਸ਼ਨ ਅਤੇ ਇਲੈਕਟ੍ਰਾਨਿਕ ਸੰਚਾਰ ਸੇਵਾ ਪ੍ਰਮਾਣਕਤਾ ਲਈ, ePrivasi ਡੀਵਿਲ (S.I.I. ਨ. 336/2011) ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਈ- ਮੇਲ, ਮੈਸੈਗਿੰਗ (CPC) ਰਾਹੀਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨ ਹੈ ।

ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਪਛਾਣਨਾ ਅਤੇ ਯੋਗਤਾ

ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਸੰਗਠਨਾਂ ਨੂੰ ਆਪਣੇ ਡਾਟਾ ਉਪਯੋਗੀਆਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਇੱਕ ਡਾਟਾ ਕਲਾਸਿੰਗ ਫਾਰਸੀ (ਸਭ ਤੋਂ ਵੱਧ, ਅੰਦਰੂਨੀ, ਗੁਪਤ ਜਾਂ ਪਾਬੰਦੀ) ਜਾਣਕਾਰੀ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲਤਾ ਦੇ ਤੌਰ ਤੇ ਟੈਗ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਆਇਰਲੈਂਡ ਵਿੱਚ, ਨਿੱਜੀ ਡਾਟਾ (ਜੋ ਕੁਝ ਵੀ ਜੀਉਂਦਾ ਹੈ) ਨੂੰ ਘੱਟੋ- ਘੱਟ ਗੁਪਤ ਦੇ ਤੌਰ ਤੇ ਪਛਾਣਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਨਿੱਜੀ ਡਾਟਾ ਦੇ ਖਾਸ ਕੈਟਾਗਰੀਆਂ (ਹਿੰਦੀ, ਧਾਰਮਿਕ ਵਿਸ਼ਵਾਸਾਂ, ਰਾਜਨੀਤਿਕ ਰਾਇ ਆਦਿ) ਦੇ ਸਭ ਤੋਂ ਉੱਚ ਦਰਜੇ ਦਰਜੇ ਤੇ ਸੁਰੱਖਿਆ ਲਈ, ਆਮ ਤੌਰ ਤੇ TLS ਤੇ 1 ਤੇ AES- 256 ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ ।

ਡਾਟਾ ਸੈਕਸ਼ਨ ਕਰਨ ਦੇ ਅਭਿਆਸ ਲੋੜੀਦੇ ਹਨ । ਦਸਤਾਵੇਜ਼, ਜਿੱਥੇ ਨਿੱਜੀ ਡਾਟਾ ਪ੍ਰਵੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ: ਗਰਾਫਿਕਲ ਭੰਡਾਰ ਤੋਂ CRM ਸਿਸਟਮ, ਟਰੋਲ ਡਾਟਾਬੇਸ, ਈ- ਮੇਲ ਸਰਵਰਾਂ, ਅਤੇ ਬੱਦਲ ਸਟੋਰੇਜ਼ । ਹਰੇਕ ਟੱਬਪੋਰਟ ਡਾਟਾ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿੱਥੇ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । DPC ਸੰਸਥਾਵਾਂ ਮੰਗ ਕਰਦੀ ਹੈ ਕਿ ਪ੍ਰੋਸੈਸਿੰਗ ਕਾਰਾਂ (ROPA) ਦਾ ਰਿਕਾਰਡ (ROP) ਇੱਕ ਇੰਕਰਿਪਸ਼ਨ (ਡੈਂਸ਼ਨ ਲਈ ਇੰਕਰਿਪਸ਼ਨ) ਹੈ, ਜੋ ਹਰ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨ ਇੰਕ੍ਰਿਪਸ਼ਨ ਸ਼ਾਮਲ ਹੈ ।

ਇੰਕ੍ਰਿਪਸ਼ਨ ਐਲੋਗਰਿਥਮ ਅਤੇ ਸਟੈਂਡਰਡ

ਇੰਕ੍ਰਿਪਸ਼ਨ ਐਲੋਗਰਿਥਮ

ਬਾਕੀ ਡਾਟਾ ਲਈ, 256 ਇੰਕ੍ਰਿਪਸ਼ਨ ਸਟੈਂਡਰਡ (AES) ਸੋਨੇ ਦੇ ਸਟੈਂਡਰਡ ਹਨ । AES- 256 ਸਭ ਤੋਂ ਗੁਪਤ ਜਾਣਕਾਰੀ ਲਈ ਮਨਜ਼ੂਰ ਹੈ ਅਤੇ ਹਾਰਡਵੇਅਰ ਅਤੇ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਡੀ ਸਹਾਇਕ ਹੈ । ਲੀਬਸ ਸਿਸਟਮਾਂ ਲਈ, ਜਿੱਥੇ AES (3S) ਉਪਲੱਬਧ ਨਹੀਂ ਹੈ, ਪਰ ਤੀਬਰ DES (DES) ਅਜੇ ਸਵੀਕਾਰ ਨਹੀਂ ਹੈ । ਅਲੋਗਰਾਮਾਂ ਨੂੰ ਦੂਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ DES, RE4, ਜਾਂ HHing ਲਈ ।

ਟਰਾਂਸਪੋਰਟਿੰਗ ਵਿੱਚ ਡਾਟਾ 1. 3 ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ ਹੈ । TLS 1.2 ਹਾਲੇ ਵੀ ਮਨਜ਼ੂਰ ਹੈ, ਪਰ ਵਧੇਰੇ ਸਾਈਡਰ ਸੂਟ ਨਾਲ ਸੰਰਚਿਤ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਪੂਰਾ ਸਪਰੈਡਿਕ ਗੁਪਤਾਇਡਿੰਗ ਨਾਲ । 1.1 ਨੂੰ UNT POOTE ਅਤੇ BEST ਵਾਂਗ ਜਾਣੇ ਵੁਲਨਰਟੀਜ਼ (NC) ਨੂੰ ਆਯੋਗ ਕਰਨ ਲਈ ਨਿਰਧਾਰਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਆਇਰਿਸ਼ ਸਾਈਬਰਿਕ ਸੁਰੱਖਿਆ ਸੈਂਟਰ (NC) ਕੇਵਲ TLS ਜਾਂ ਸਭ ਵੈੱਬ ਸਰਵਿਸਾਂ ਲਈ 1.2 ਜਾਂ ਵੱਧ ਵੈੱਬ ਸਰਵਿਸਾਂ ਲਈ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ।

ਇੰਕ੍ਰਿਪਸ਼ਨ ਖਤਮ

ਮੈਸੈਪਿੰਗ ਅਤੇ ਫਾਇਲ ਸਾਂਝ ਲਈ, ਅੰਤ- ਤੋਂ ਇਨਕਰਿਪਸ਼ਨ (E2EEE) ਯਕੀਨੀ ਬਣਾਉਦਾ ਹੈ ਕਿ ਸਿਰਫ਼ ਇੱਕ ਹੀ ਪ੍ਰਾਪਤੀਕਾਰ ਡਾਟਾ ਨੂੰ ডিਕਰਿਪਟ ਕਰ ਸਕਦਾ ਹੈ । ਆਇਰਲੈਂਡ- ਅਧਾਰਿਤ ਫੈਂਟੈਕ ਅਤੇ ਸਿਹਤਕ ਕੰਪਨੀਆਂ ਨੇ ਮਰੀਜ਼ ਪੋਰਟਲ, ਬੈਂਕਿੰਗ ਐਪਲਜ਼ ਅਤੇ ਗੁਪਤ ਸੰਚਾਰ ਲਈ EEE ਦੀ ਵਰਤੋਂ ਕੀਤੀ । ਪ੍ਰਿੰਟਿੰਗਾਂ ਨੂੰ OpenSSL, Bounse, case, ਜਾਂ Libsodumumium ਦੀ ਤਰ੍ਹਾਂ ਵਧੇਰੇ ਜਾਣਕਾਰੀ ਲਈ ਹੋਰ ਵਧੇਰੇ ਤੌਰ ਤੇ ਵਰਤਣਾ ਚਾਹੀਦਾ ਹੈ ।

ਆਰਾਮ ਵਿਚ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਪੂਰੀ ਡਿਸਕ ਇੰਕ੍ਰਿਪਸ਼ਨ (FDE)

ਸਭ ਲੈਪਟਾਪ, ਡੈਸਕਟਾਪ, ਅਤੇ ਮੋਬਾਇਲ ਜੰਤਰਾਂ ਨੂੰ ਆਇਰਲੈਂਡ ਦੇ ਕੰਮ ਕਰਨ ਵਾਲਿਆਂ ਲਈ ਪੂਰੀ ਡਿਸਕ ਇਨਕਰਿਪਸ਼ਨ ਯੋਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ । ਬਿੱਟ- ਲਾਕ (Windows), ਫਾਇਲ- ਬੋਟ (macOS) ਅਤੇ LUKS (Linux) ਸਟੈਂਡਰਡ ਹਨ । ਮੋਬਾਇਲ ਜੰਤਰ ਉੱਤੇ ਨਿਯੁਨਤਮ ਢੰਗ ਢੰਗ ਨਾਲ DPC ਦੀ ਮਾਰਗਦਿਕਤਾ ਹੈ ਕਿ ਉਹ ਵਿਅਕਤੀ ਦਾ ਨਿਯੰਤ੍ਰਿਤ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟਡੈਕਸ਼ਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਜੰਤਰ ਲੂਜ਼ ਹੋਣ ਦੇ ਦੌਰਾਨ, ਜੰਤਰ ਵਿੱਚ FDEAD ਅਸਧਾਰਨ ਡਾਟਾ ਨੂੰ ਬਾਕੀ ਹੈ ।

ਡਾਟਾਬੇਸ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਡਾਟਾਬੇਸ, ਜੋ ਕਿ ਫਾਇਲ ਲੈਵਲ (ਪੂਰੀ ਡਾਟਾ ਇੰਕ੍ਰਿਪਸ਼ਨ) ਜਾਂ ਕਾਲਮ ਲੈਵਲ ਵਿੱਚ ਸਪੈਸ਼ਲ ਸੰਵੇਦਨਸ਼ੀਲ ਖੇਤਰਾਂ ਲਈ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । Microsoft SQL ਸਰਵਰ, ਓਰਕਲੇਸਕ, ਅਤੇ PostgreSQL ਸਭ ਸਹਿਯੋਗ TDE ਲਈ (ਜਿਵੇਂ ਕਿ, Amazon RDSU, szurure ਡਾਟਾਬੇਸ, Google SQLL, ਬੱਦਲ, ਬਾਕੀ ਇੰਕ੍ਰਿਪਸ਼ਨ ਯੋਗ ਕਰਨ ਵਾਲੇ ਦੀਆਂ ਕੁੰਜੀਆਂ ਜਾਂ ਗਰਾਫੀਡ- ਪਰਬੰਧਕ ਕੁੰਜੀਆਂ ਨਾਲ । ਆਇਰਿਸ਼ ਸੰਸਥਾਵਾਂ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣਾਵਾਂ ਹਨ ਕਿ ਬੱਦ ਡੋਮੇਨ ਇੰਕ੍ਰਿਪਸ਼ਨ ਨੂੰ EU ਜਾਂ RPR ਦੇ ਧੁਰੇ ਤੇ ਢੇਰ ਤੇ ਢੇਰਿਆਂ ਦੀ ਰਾਖੀ ਹੈ ।

ਫਾਇਲ ਅਤੇ ਐਪਲੀਕੇਸ਼ਨ- ਲੈਵਲ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਸਾਂਝੀ ਫਾਇਲ ਸਰਵਰ ਅਤੇ ਬੱਦਲ ਸਟੋਰੇਜ਼ (ਜਿਵੇਂ ਕਿ ਸ਼ੇਅਰ ਪੁਆਇੰਟ, ਇੱਕ ਡਰਾਈਵਰ, ਗੂਗਲ ਵਰਕਸਪੇਸ), ਇਨਕਰਿਪਸ਼ਨ ਨੂੰ ਆਰਾਮ ਅਤੇ ਲਾਗੂ ਕਰਨ ਲਈ ਯੋਗ ਕਰੋ । ਐਪਲੀਕੇਸ਼ਨ- ਲੈਵਲ ਇਨਕਰਿਪਸ਼ਨ ਗ੍ਰਾਨਲ ਕੰਟਰੋਲ ਲਈ ਖਾਸ ਖੇਤਰਾਂ ਨੂੰ ਇੱਕ ਗਰਾਨਰ (ਜਿਵੇਂ ਕਿ ਪਾਸਪੋਰਟ ਨੰਬਰ ਜਾਂ ਮੈਡੀਕਲ ਅਤੀਤ) ਵਿੱਚ ਇੰਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਇਹ ਪਰੋਗਰਾਮ ਘਟਾਉਂਦਾ ਹੈ ।

ਟਰਾਂਸਿਟ ਵਿੱਚ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ

ਸਭ ਨੈੱਟਵਰਕ ਟਰੈਫਿਕ ਸਾਈਡਿੰਗ ਇੰਕ੍ਰਿਪਟਡ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ । ਇਸ ਵਿੱਚ ਆਇਰਿਸ਼ ਡਾਟਾ ਕੇਂਦਰ ਵਿੱਚ ਸਰਵਰਾਂ ਵਿੱਚ ਅੰਦਰੂਨੀ ਟਰੈਫਿਕਾਂ ਨੂੰ ਵੀ ਸ਼ਾਮਲ ਹੈ । ਉਦੋਂ ਵੀ GDPR ਨੂੰ ਇੱਕ ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ ਵਿੱਚ ਇਨਕਰਿਪਸ਼ਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਡਾਟਾ ਮਿਨਾਈਮਾਈਜ਼ੇਸ਼ਨ ਦਾ ਸਿਧਾਂਤ ਅਤੇ ਇਸ ਦੇ ਲਈ ਟਰਾਈਮੇਸ਼ਨ ਦੇ ਲਈ ਖ਼ਤਰਾ ਹੈ । ਰਿਮੋਟ ਕੁਨੈਕਸ਼ਨਾਂ ਲਈ IPsc ਵਰਤੋਂ । ਵੈੱਬ ਕਾਰਜਾਂ ਲਈ HSST ਹੈਂਡਰ (CA) ਅਤੇ ਭਰੋਸੇਯੋਗ ਸਰਟੀਫਿਕਸ ਤੋਂ ਝਟਕਣ ਲਈ HTTPSਾਂ (CA) ਲਈ ਸਮਰਥਨ (GOR) ਅਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਲੋੜ ਹੈ ।

ਈ- ਮੇਲ ਇੰਕ੍ਰਿਪਸ਼ਨ ਖ਼ਾਸ ਕਰਕੇ ਆਈਰਿਸ਼ ਕਲਾਂਈਟਾਂ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ । ਈ- ਮੇਲ ਕਲਾਂਈਟ ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ S/MIME ਜਾਂ PGP ਵਰਤੋਂ ਅਤੇ SMTP ਕੁਨੈਕਸ਼ਨਾਂ ਲਈ TLS ਦੀ ਲੋੜ ਹੈ (STARTTLS) । ਬਹੁਤ ਸਾਰੇ ਆਇਰਿਸ਼ ਪ੍ਰਣਾਲੀ ਸਰਵਿਸਾਂ (ਅਕਿਊਟ, ਲੇਖਾ, ਸਿਹਤਕ) ਹੁਣ ਈ- ਮੇਲ ਅਟੈਚਮੈਂਟ ਦੀ ਬਜਾਏ ਡੌਕੂਮੈਂਟ ਲਈ ਸੁਰੱਖਿਅਤ ਪੋਰਟਲੇਸ਼ਨ ਵਰਤੋਂ ।

ਕੁੰਜੀ ਪਰਬੰਧ ਵਧੀਆ ਅਭਿਆਸ

ਇੰਕ੍ਰਿਪਸ਼ਨ ਕੇਵਲ ਕੁੰਜੀ ਪਰਬੰਧ ਕਾਰਵਾਈ ਦੇ ਬਰਾਬਰ ਹੈ । DPC ਸੰਗਠਨਾਂ ਨੂੰ ਇੱਕ ਦਸਤਾਵੇਜ਼ੀ ਕੁੰਜੀ ਪਰਬੰਧ ਪਾਲਸੀ ਦੀ ਲੋੜ ਹੈ ਜੋ ਕਿ ਕੁੰਜੀ ਤਿਆਰ ਕਰਨ ਵਾਲੀ ਪੀੜ੍ਹੀ, ਸਟੋਰੇਜ਼, ਘੁੰਮਾਉਣ, ਬੈਕਅੱਪ ਅਤੇ ਵਿਨਾਸ਼ ਨਾਲ ਸੰਚਾਰ ਕਰਦੀ ਹੈ । ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸਾਂ ਵਿੱਚ:

  • ਸਟੋਰੇਜ਼: storan ਇੰਕ੍ਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਇੱਕ ਹਾਰਡਵੇਅਰ ਸੁਰੱਖਿਆ ਮੋਡੀਊਲ (HSM) ਜਾਂ ਬੱਦਲ ਕੁੰਜੀ ਪਰਬੰਧ ਸਰਵਿਸ (AWS KMS, Azur Callolt, ਗੂਗਲ KMS) ਇੰਕ੍ਰਿਪਟਡ ਡਾਟਾ ਤੋਂ ਸਰੀਰਕ ਤੌਰ ਤੇ ਅਲੱਗ ਹੈ । ਇਸ ਹੀ ਡਾਟਾਬੇਸ ਵਿੱਚ ਕੁੰਜੀਆਂ ਨੂੰ ਕਦੇ ਵੀ ਸੰਭਾਲ ਕੇ ਨਾ ਰੱਖੋ, ਜਾਂ ਸੈਪਤ ਪਾਠ ਵਾਂਗ ਡਿਸਕ ਉੱਤੇ ।
  • ਕੀ ਘੁੰਮਾਉਣਾ: ਘੱਟੋ- ਘੱਟ ਸਾਲ ਵਿੱਚ ਜਾਂ ਜਦੋਂ ਵੀ ਕੁੰਜੀ ਸਮਝੌਤਾ ਕਰਨ ਦਾ ਸ਼ੱਕ ਹੈ, ਘੁੰਮਾਓ । KMS ਲਈ ਆਟੋਮੈੱਟ ਕੁੰਜੀ ਘੁੰਮਾਓ ।
  • [LOFFT:] ਅਧਿਕਾਰ:[ ਅਧਿਕਾਰ ਅਧਿਕਾਰੀਆਂ ਨੂੰ ਅਧਿਕਾਰ ਦੇਣ ਲਈ ਅਧਿਕਾਰਾਂ ਨੂੰ ਕੁਝ ਅਧਿਕਾਰਾਂ ਨੂੰ ਅਧਿਕਾਰ ਦੇਣ ਲਈ ਪਾਬੰਦੀ ਹੈ । drole- ਅਧਾਰਿਤ ਵਰਤੋਂ ਕੰਟਰੋਲ ਵਰਤੋਂ ਅਤੇ ਕੁੰਜੀ ਪਰਬੰਧ ਕਾਰਵਾਈਆਂ ਲਈ ਬਹੁ- ਅਧਾਰਿਤ ਪਰਮਾਣਕਿਤਾ ਦੀ ਲੋੜ ਹੈ ।
  • ਬੈਕਅੱਪ ਅਤੇ ਹਾਦਸਾ ਮੁੜ- ਪ੍ਰਾਪਤ: ਬੈਕ ਇਨਕਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ (ਜਿਵੇਂ ਕਿ ਵੱਖਰੇ HSM ਜਾਂ ਓਪਨਲਾਈਨ ਸਟੋਰੇਜ਼) ਲਈ ਬੈਕਅੱਪ ਸੁਰੱਖਿਅਤ (ਜਿਵੇਂ ਕਿ ਇੰਕ੍ਰਿਪਟਡ ਕੁੰਜੀਆਂ ਤੋਂ ਬਿਨਾਂ ਹਮੇਸ਼ਾਂ ਲਈ ਗੁੰਮ ਹਨ) । ਕੁੰਜੀਆਂ ਨੂੰ ਵੀ ਜੀਉਂਦੀ ਕੁੰਜੀਆਂ ਵਾਂਗ ਸੁਰੱਖਿਆ ਦੇ ਪੱਧਰੇ ਤੌਰ ਤੇ ਸੰਭਾਲਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ।
  • ਕੀ- ਹਾਦਸਾ: ਜਦੋਂ ਸਿਸਟਮ ਡਿਮਿਟ ਕਰਨ, ਸੰਚਾਰ ਕਰਨ ਲਈ ਇਨਕਰਿਪਸ਼ਨ ਕੁੰਜੀਆਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਹਟਾ ਦਿਓ, ਨਾਲ ਸਬੰਧਿਤ ਡਾਟਾ ਨਾ- ਪ੍ਰਾਪਤ ਕਰਨ ਯੋਗ ਹੈ । NIST SP 800- 57 ਮਾਰਗਾਂ ਉੱਤੇ ਚੱਲੋ ।

ਖਾਸ ਅੱਖਰਾਂ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਮੋਬਾਇਲ ਜੰਤਰ ਅਤੇ ਰਿਮੋਟ ਕੰਮComment

ਆਇਰਲੈਂਡ ਵਿੱਚ ਰਿਮੋਟ ਅਤੇ ਦੁੱਧ ਕਮਿਊਨੀਕੇਸ਼ਨ ਦੀ ਵੱਧਦੀ ਹੋਈ, ਮੋਬਾਇਲ ਜੰਤਰ ਇਨਕਰਿਪਸ਼ਨ ਨੁਕਸ ਹੈ । ਕੰਮ ਦੇ ਮਕਸਦਾਂ ਲਈ ਹਰ ਸਟਾਰਟਫੋਨ ਅਤੇ ਟੈਬਲੇਟ ਨੂੰ ਜੰਤਰ ਇਨਕਰਿਪਸ਼ਨ ਯੋਗ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ । ਇਸ ਨੂੰ ਲੀਡ- ਕੋਡ ਨਾਲ ਚਾਲੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ । ਇਸ ਨੂੰ ਜੰਤਰ ਨਾਲ ਚਾਲੂ ਕਰਨਾ ਨਵੇਂ ਵਰਜਨ ਲਈ ਸਹਾਇਕ ਹੈ, ਪਰ ਨਵੇਂ ਵਰਜਨ ਇਨਕਰਿਪਸ਼ਨ (MM) ਰਾਹੀਂ ਜਾਰੀ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ । ਇੰਕ੍ਰਿਪਸ਼ਨਿੰਗਿੰਗਿੰਗਿੰਗ (MM) ਅਤੇ ਜੰਤਰਾਂ ਨੂੰ ਦੂਰੀ ਤੌਰ ਉੱਤੇ ਸੁੱਟਣ ਲਈ ਇਨਕਰਿਪਸ਼ਨ ਕਰਨ ਲਈ । DPC ਵਿੱਚ ਵਧੀਆ ਸੰਸਥਾਵਾਂ ਹਨ, ਖਾਸ ਤੌਰ ਤੇ ਸਿਹਤ ਦੇ ਤੌਰ ਤੇ ਨਾ- ਚਾਲੂ ।

ਕਲਾਉਂਡ ਸਰਵਿਸਾਂ

ਜਦੋਂ ਅਨੁਪਾਤ-as-Service (ਆਸਾ-as- ASS) ਜਾਂ ਪਲੇਟਫਾਰਮ- as- Service (PaS) ਵਰਤਣਾ ਹੈ, ਤਾਂ ਆਇਰਿਸ਼ ਸੰਸਥਾਵਾਂ ਨੂੰ ਆਪਣੀ ਸਾਂਝੀ ਜ਼ਿੰਮੇਵਾਰੀ ਨੂੰ ਸਮਝਣਾ ਪਵੇਗਾ । ਪਰ ਸਰੋਤੇ ਨੂੰ ਸਟੋਰੇਜ਼ ਨੂੰ ਇੰਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹਨ । ਕਲਾਇਟ- ਸੀਡੀ ਇੰਕ੍ਰਿਪਸ਼ਨ ਵਰਤੋਂ, ਜਿੱਥੇ ਸੰਭਵ ਹੈ ਕਿ ਬੱਦਲ (SAS) ਲਈ ਡਾਟਾ ਅੱਪਲੋਡ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ । ਸਾਫਟਵੇਅਰ- as-aSAS (SSS) ਇਨਕਰਿਪਸ਼ਨ ਚਾਲੂ ਕਰੋ, ਕਿ ਸਪੈਰੈਕਟਰਮ ਅਤੇ ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨ ਵਰਤੋਂ, ਜੇ ਮੁਹੱਧਾਇਰਨ (C) ਸ਼ਾਮਲ ਹੋਵੇ ਤਾਂ ਗਰਾਫਾਈਡਰ (K)

ਬੈਕਅੱਪ ਅਤੇ ਅਕਾਇਵਲ ਡਾਟਾ

ਬੈਕਅੱਪ ਅਕਸਰ ਇੱਕ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਰੱਖਦਾ ਹੈ । ਇਹ ਦੋਵੇਂ ਨੂੰ ਟਰਾਂਸਫਰ (ਦੈਕ- ਬੈਕਅੱਪ ਟਰਾਂਸਫਰ) ਅਤੇ ਬਾਕੀ ਦੇ ਉੱਤੇ ਇੰਕ੍ਰਿਪਟ (ਅਤੇ ਬੈਕ- ਬੈਕ- ਬੈਕ- ਮੀਡਿਆ ਉੱਤੇ) ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਟੇਪ ਬੈਕਅੱਪ ਹਾਰਡਵੇਅਰ ਇਨਕਰਿਪਸ਼ਨ (ਜਿਵੇਂ ਕਿ LTO-8 ਇੰਕ੍ਰਿਪਸ਼ਨ ਨਾਲ) ਵਰਤਣਾ ਚਾਹੀਦਾ ਹੈ । ਕਲਾਉਡ ਬੈਕਅੱਪ ਨੂੰ ਵੱਖ ਵੱਖ ਵੱਖ ਢੰਗ ਨਾਲ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਲਗਾਤਾਰ ਰੀਸਟੋਰ ਕਾਰਵਾਈਆਂ ਦੀ ਜਾਂਚ ਕਰੋ ਕਿ ਇੰਕ੍ਰਿਪਟਡਡਡਡਡ ਕੀਤੀ ਜਾਵੇ ।

ਵਰਤੋਂ ਕੰਟਰੋਲ ਅਤੇ ਮਾਨੀਟਰ

ਇੰਕ੍ਰਿਪਸ਼ਨ ਦਾ ਮੁੱਲ ਗੁਆ ਬੈਠਦਾ ਹੈ, ਜੇਕਰ ਗ਼ੈਰ- ਗਲਤ ਯੂਜ਼ਰ ਡੀਕਰਿਪਟ ਡਾਟਾ ਨੂੰ ਡੀਕਰਿਪਸ਼ਨ ਕਰ ਸਕਦੇ ਹਨ ਜਾਂ ਜਾਇਜ਼ ਚੈਨਲਾਂ ਰਾਹੀਂ ਡਿਕ੍ਰਿਪਸ਼ਨ ਕੀਤਾ ਡਾਟਾ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਨ । mplemment search estall sectives systemsecuresse, spectives or controlseucts ਨੂੰ ਵਰਤੋਂ । dpicsonment reputors for apulse recrise repling, keyinging, reproping, ਜਾਂ ਅਸੈੱਸ ਲਈ ਵਰਤੋਂ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ । DPC ਸੰਗਠਨਾਂ ਦੀ ਮੰਗ ਹੈ ਕਿ ਡਿਕਰਿਪਟ ਕੀਤੀ ਡਾਟਾ ਨੂੰ ਰਿਕਾਰਡ ਕਰਨ ਲਈ ਵਰਤੋਂ ਅਤੇ ਜਦੋਂ ਸ਼ੱਕੀ ਕਾਰਵਾਈ ਲਈ ਸਸਪਰੈੱਕ ਕੀਤਾ ਜਾਵੇ ਤਾਂ, ਸਟਾਇਪਲਿੰਗ ਲਈ ਚੇਤਾਵਨੀ ਲਈ ।

ਜਵਾਬ ਅਤੇ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਇੱਕ ਠੀਕ-ਿਰੰਤ ਕੀਤੀ ਇੰਕ੍ਰਿਪਸ਼ਨ ਸਕੀਮ ਬਹੁਤ ਹੀ ਸਲਾਈਡ ਈਵੈਂਟ ਨੂੰ ਹੋਰ ਸੌਖੀ ਤਰ੍ਹਾਂ ਜਵਾਬ ਦੇ ਸਕਦੀ ਹੈ । ਜੇਕਰ ਇੰਕ੍ਰਿਪਟਡ ਜੰਤਰ ਜਾਂ ਡਾਟਾਬੇਸ ਚੋਰੀ ਕੀਤਾ ਗਿਆ ਹੋਵੇ ਤਾਂ ਸੰਗਠਨਾਂ ਨੂੰ DPC ਜਾਂ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਨੂੰ ਸੂਚਨਾ ਦੇਣ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ, ਜੇਕਰ ਇੰਕ੍ਰਿਪਸ਼ਨ ਇਨਕਰਿਪਸ਼ਨ ਹੈ ਜਾਂ ਉਹਨਾਂ ਉੱਤੇ ਪ੍ਰਭਾਵਿਤ ਹਨ । ਇਹ ਦਸਤਾਵੇਜ਼ ਤੁਹਾਡੇ ਡਿਫਰ ਜਵਾਬ ਵਿੱਚ ਤਰਕ ਕਰਨ ਲਈ ਹੈ । ਪਰ, ਜੇਕਰ ਕੋਈ ਸੰਭਵ ਕੁੰਜੀ ਉੱਤੇ ਹਮਲਾ ਕਰਨ ਦੀ ਸੰਭਵ ਕੁੰਜੀ ਸਿਸਟਮ ਮੌਜੂਦ ਹੋਵੇ ਤਾਂ (ਜਿਵੇਂ ਕਿ ਇੱਕ ਮੌਜੂਦ ਕੁੰਜੀ ਪਰਬੰਧ ਸਿਸਟਮ) ਦੇ ਰੂਪ ਵਿੱਚ ਅਪਵਾਦ ਕਰੋ ।

ਇੰਕ੍ਰਿਪਸ਼ਨ ਪਾਲਸੀ ਅਤੇ ਕੰਮ ਦੀ ਸਿਖਲਾਈ

ਇੱਕ ਪੂਰੀ ਇੰਕ੍ਰਿਪਟ ਇਨਕਰਿਪਸ਼ਨ ਪਾਲਸੀ, ਜੋ ਕਿ ਸਭ ਤੱਤਾਂ ਨੂੰ ਢੱਕਦੀ ਹੈ, ਅਲੋਗਰਾਮ ਨੂੰ ਕੀ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਕਿਹਦੇ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਕੀ ਅਲੋਗਰਾਮਿੰਗ ਪ੍ਰੋਸੈਂਪਸ਼ਨ, ਬੱਦਲ ਇਨਕਰਿਪਸ਼ਨ ਦੀ ਮਨਜ਼ੂਰੀ, ਅਤੇ ਘਟਨਾ ਨੂੰ ਹਰ ਸਾਲ ਰਿਸਰਚ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ । ਸਭ ਕਾਮੇ, ਜੋ ਵਿਅਕਤੀ ਨਿੱਜੀ ਡਾਕਰਿਪਿੰਗ ਡਾਟਾ ਨੂੰ ਇਨਕਰਿਪਸ਼ਨ ਲਈ ਸਿਖਲਾਈ ਲੈਣੀ ਚਾਹੁੰਦੇ ਹਨ: ਇੰਕ੍ਰਿਪਟਡਿਥਮਡ ਇੰਕ੍ਰਿਪਸ਼ਨ, ਇੰਕ੍ਰਿਪਸ਼ਨਡੈਸ਼ਨ, ਫਾਇਲ ਟੂਲਾਂ ਨੂੰ ਕਿਵੇਂ ਪਛਾਣੀਏ, ਅਤੇ ਇੰਕ੍ਰਿਪਸ਼ਨ ਕਰਨ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨਿੰਗ ਵਰਤੋਂ । ਡੈਕਸ਼ਨ ਲਈ ਡਾਕਸ਼ਨ ਲਈ ਡਾਕਸ਼ਨ ਐਕਸ਼ਨ ਲਈ ਅਕਸਰ ਇੰਟਰੇਸ਼ਨ ਦੀ ਵਰਤੋਂ ਦੀ ਲੋੜੀਂ ਹੈ ।

ਐਡੀਟਿੰਗ ਅਤੇ ਕੋਮਿਐਂਸ ਡੌਕੂਮੈਂਟੇਸ਼ਨQuery

ਤੁਹਾਡੇ ਇਨਕਰਿਪਸ਼ਨ ਦੇ ਨਿਯਮਤ ਕਾਰਜਾਂ ਲਈ ਲੋੜੀਦੇ ਹਨ । ਆਡੀਟਜ਼ ਨੂੰ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਹਰੇਕ ਸਿਸਟਮ ਲਈ ਨਿੱਜੀ ਡਾਟਾ ਇਨਕਰਿਪਸ਼ਨ ਯੋਗ ਹੈ, ਕਿ ਅਲੋਗਰਾਮ ਨੂੰ ਅੱਪਡੇਟ ਕੀਤਾ ਜਾਵੇਗਾ, ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਲਿਖਣ ਲਈ ਅਲੋਗਰਾਮਿਸ ਨੂੰ ਮੁੜ- ਚਾਲੂ ਕੀਤਾ ਜਾਵੇਗਾ । ਤੁਹਾਡੇ ਲੇਖ 5(2) ਹੇਠ ਦਿੱਤੇ ਡੌਕੂਮੈਂਟ ਦੇ ਭਾਗ ਵਜੋਂ ਜਾਣਕਾਰੀ ਨੂੰ ਰਿਵੀਡ ਕਰੋ । ਖੋਜ ਦੌਰਾਨ DPC ਇਹ ਸਬੂਤ ਮੰਗ ਸਕਦਾ ਹੈ । ਆਟੋ- ਮੈਟਾਡਿਡ ਸੰਦਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਜੋ ਕਿ ਗੁੰਝਲਦਾਰ ਡਾਟਾ ਸਾਈਡਰ, ਜਾਂ TLS ਸੂਟ ਲਈ ਜਾਂਚ ਕਰਨ ਲਈ ਆਯੋਗ ਹੈ ।

ਆਇਰਿਸ਼ ਸੰਗਠਨਾਂ ਲਈ ਇੰਕ੍ਰਿਪਸ਼ਨ

ਪੋਸਟ- ਕਮੇਟਿਪਨਮ ਕਨਟੋਰਾਮ ਕੰਪਿਊਟਰ ਅਧਾਰਿਤ ਹੈ । ਭਾਵੇਂ ਕਿ ਕਲਾਡੀਅਮ ਕੰਪਿਊਟਰ ਮੌਜੂਦਾ ਇੰਕ੍ਰਿਪਸ਼ਨ ਲਈ ਖ਼ਤਰਾ ਨਹੀਂ ਹੈ, NCSC ਆਇਰਲੈਂਡ ਸਿਫਾਰਸ਼ ਕਰਦਾ ਹੈ ਕਿ ਸੰਸਥਾਵਾਂ ਕ੍ਰਿਪਟੂਐਲਟੀ ਲਈ ਯੋਜਨਾ ਬਣਾਉਣੀਆਂ ਸ਼ੁਰੂ ਕਰਦੀਆਂ ਹਨ । ਨਾਈਟ ਪੋਸਟ- ਪੋਸਟ- ਐਂਟਮੇਸ਼ਨ ਸਿਸਟਮ ਨਵੇਂ ਐਲੋਗਰਿਥਮੇਸ਼ਨ ਕਾਰਜ ਲਈ ਅੱਪਡੇਟ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਇਹ ਪੁਸ਼ਟੀ ਕਰਦੀਆਂ ਹਨ ਕਿ ਤੁਹਾਡੇ ਇੰਕ੍ਰਿਪਸ਼ਨ ਸਿਸਟਮ ਨਵੇਂ ਐਲੋਗਰੇਸ਼ਨ ਨੂੰ ਅੱਪਡੇਟ ਕਰ ਸਕਦੇ ਹਨ । ਇਸੇ ਤਰ੍ਹਾਂ, homomomodic ਇਨਕਰਿਪ ਇੰਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਕਈ- ਪਾਰਟੀਸ਼ਨਾਂ ਨੂੰ ਨਿੱਜਣ ਲਈ ਖੋਜਿਆ ਜਾ ਰਿਹਾ ਹੈ, ਹਾਲਾਂਕਿ ਉਹ ਹਾਲੇ ਸਰਗਰਮ ਤੌਰ ਤੇਰੇਸ਼ਿਤ ਨਹੀਂ ਹਨ ।

ਸਿਫਾਰਸ਼ੀ ਸਰੋਤ

ਆਇਰਿਸ਼ ਸੰਗਠਨਾਂ ਨੇ ਇਸ ਅਧਿਕਾਰੀ ਨੂੰ ਸੇਧ ਦੇਣ ਲਈ ਕੁਝ ਸੁਝਾਅ ਦਿੱਤੇ ਹਨ:

ਐਕਲੀਕੇਸ਼ਨ

ਆਇਰਲੈਂਡ ਵਿੱਚ ਡਾਟਾ ਇੰਕ੍ਰਿਪਸ਼ਨ ਸਭ ਤੋਂ ਵਧੀਆ ਕਾਰਜ ਹੈ, ਜੋ ਕਿ ਇੱਕ ਬਹੁ- ਲੈਵਲੀ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਧਿਆਨ ਨਾਲ ਯੋਜਨਾਵਾਂ, ਤਕਨੀਕ ਕੰਟਰੋਲ, ਅਤੇ ਚੱਲਦੀ ਹਕੂਮਤ ਦੀ ਲੋੜ ਹੈ । ਮਜ਼ਬੂਤ ਇਨਕਰਿਪਸ਼ਨ ਡਾਟਾ ਨੂੰ ਪਛਾਣਨ, ਸੁਰੱਖਿਅਤ ਤੌਰ ਤੇ ਕੁੰਜੀਆਂ ਦੀ ਵਰਤੋਂ, ਹੋਰ ਸੰਭਾਵਨਾ, ਹੋਰ ਸਰਵੇਖਣ ਦੌਰਾਨ, ਅਤੇ DPC ਦੀ ਉਮੀਦ ਨਾਲ ਸੰਭਾਵਨਾ, ਸੰਗਠਨਾਂ ਨੂੰ ਵਧੇਰੇ ਤੌਰ ਤੇ ਡਾਟਾ ਰਿਟਰੈਸ਼ਨ ਦੇ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਣਾ ਅਤੇ GPR ਦੇ ਹੇਠ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਸੰਭਾਧਿਤ ਕਰ ਸਕਦੇ ਹਨ । ਇੰਕ੍ਰਿਪਸ਼ਨ ਇੱਕ ਇੱਕ ਇੱਕ ਸਮੇਂ ਨਹੀਂ ਪਰਾਜਕਸ਼ਨ ਨਹੀਂ ਹੈ, ਪਰ ਇਕ ਕਾਰਵਾਈ, ਜਾਂਚ, ਅਤੇ ਸੁਧਾਰ, ਅਤੇ ਸੁਧਾਰ ਲਈ ਹੈ । ਆਇਰਿਸ਼ ਸੰਸਥਾਵਾਂ, ਕਿ ਇਕ ਇਨਕਰਿਪਿੰਗ ਸੁਰੱਖਿਆ ਅਨੁਮਾਣ ਨਾ ਕੇਵਲ ਮੁੜ- ਚਾਲੂ ਕਰਨ ਲਈ ਲੋੜਾਂ ਨੂੰ ਵੀ ਨਹੀਂ, ਪਰ ਹੋਰ ਵੀ ਵਾਜਨਤਮਿਕੈਰਿਆਂ ਨਾਲ ਪੂਰਾ ਕਰ ਸਕਦੀਆਂ ਹਨ ।