government-accountability-and-transparency
ਆਇਰਿਸ਼ ਦੇਸ਼ ਦੇ ਦੂਰ - ਦੁਰਾਡੇ ਵਾਤਾਵਰਣ ਵਿਚ ਡਾਇਓਟਿਕ ਸੁਰੱਖਿਆ ਦੀਆਂ ਚੁਣੌਤੀਆਂ
Table of Contents
ਹਾਲ ਹੀ ਦੇ ਸਾਲਾਂ ਵਿਚ ਆਇਰਲੈਂਡ ਵਿਚ ਦੂਰ - ਦੁਰਾਡੇ ਕੰਮ ਲਈ ਇਕ ਵੱਡੀ ਤਬਦੀਲੀ ਆਈ ਹੈ, ਖ਼ਾਸ ਕਰਕੇ ਇਸ ਦੇ ਵਧਦੇ ਤਕਨਾਲੋਜੀ ਅਤੇ ਮਾਲੀ ਸੇਵਾ ਸੈਕਟਰੀ ਦੇ ਖੇਤਰਾਂ ਵਿਚ । ਇਸ ਨਾਲ ਢਿੱਲ - ਮੱਠ ਕਰਨ ਅਤੇ ਓਪਰੇਸ਼ਨ ਕਰਨ ਦੇ ਫ਼ਾਇਦੇ ਵੀ ਹੁੰਦੇ ਹਨ ।
ਆਇਰਲੈਂਡ ਵਿਚ ਡਾਇਓਟਿਕ ਸੁਰੱਖਿਆ ਨਿਯਮਾਂ ਦੀ ਸਮਝ
ਯੂਰਪੀ ਯੂਨੀਅਨ ਦੇ ਮੈਂਬਰ ਵਜੋਂ, ਆਇਰਲੈਂਡ ਦੇ ਜਨਰਲ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੀਗੇਸ਼ਨ (GDPR) ਦੇ ਅਧੀਨ, ਜੋ ਕਿ ਮਈ 2018 ਵਿਚ ਪ੍ਰਭਾਵਿਤ ਹੋਇਆ । GDPR ਨੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਇਕ ਉੱਚ ਮਿਆਰ ਸਥਾਪਿਤ ਕੀਤਾ, ਜਵਾਬਦੇਹ,ਤਰਤਾ, ਅਤੇ ਿ ਨੱਜੀ ਹੱਕਾਂ ਲਈ । ਇਹ ਸੰਗਠਨ ਦੇ ਕਿਸੇ ਵੀ ਸੰਗਠਨ ਨੂੰ ਲਾਗੂ ਕਰਦਾ ਹੈ, ਜਿੱਥੇ ਕਿਤੇ ਵੀ ਸੰਗਠਨ ਆਧਾਰਿਤ ਹੋਵੇ । ਆਇਰਿਸ਼ ਕੰਪਨੀਆਂ ਲਈ ਅਨੁਕੂਲ ਹੋਣ ਦੀ ਕੋਈ ਰਸਮ ਨਹੀਂ ਹੈ, ਇਹ ਇਕ ਕਾਨੂੰਨੀ ਮੰਗ ਹੈ ਕਿ ਗ਼ੈਰ-ਪਰੈਸ਼ਨ ਲਈ ਵਾਜਨ ਲਈ ਲਾਜ਼ਮੀ ਹੈ । ਫਰੈਗਨ 4% ਸਾਲਾਨਾਲੋਜੀ ਵਿਆਜਕ ਜਾਂ 20 ਕਰੋੜ ਜ਼ਿਆਦਾ ਵੱਧ ਸਾਲ ਲਈ, ਜੋ ਕਿ ਸਭ ਤੋਂ ਵੱਧ ਹੈ ।
ਆਇਰਿਸ਼ ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਮਿਊਨੇਸ਼ਨ (DPC), ਆਇਰਲੈਂਡ ਦੇ ਅੰਦਰ GDPR ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਕੌਮੀ ਸੁਪਰਵਾਈਜ਼ਰ ਅਧਿਕਾਰ ਹੈ । ਇਸ ਤੋਂ ਇਲਾਵਾ, ਆਇਰਲੈਂਡ ਦਾ ਆਪਣਾ ਘਰਾਣੇ ਦਾ ਕਾਨੂੰਨ, ਡਾਟਾ ਸੁਰੱਖਿਆ ਐਕਟ 2018, ਜੋ GDPR ਨੂੰ ਸੰਪੰਨ ਕਰਦਾ ਹੈ ਅਤੇ ਖ਼ਾਸ ਕਰਕੇ ਕਾਨੂੰਨੀ ਕਾਰਵਾਈ ਅਤੇ ਕੁਝ ਖ਼ਾਸ ਪਾਬੰਦੀਆਂ ਬਾਰੇ ਹੋਰ ਨਿਯਮ ਦਿੰਦਾ ਹੈ ।
ਰਿਮੋਟ ਕੰਮ ਵਾਤਾਵਰਣ ਨੂੰ ਖਾਸ GDPR ਵਿਚਾਰਾਂ ਨੂੰ ਪੇਸ਼ ਕਰਦਾ ਹੈ । ਉਦੋਂ ਡਾਟਾ ਨਿਯੰਤ੍ਰਿਤ ਕਰਨ ਲਈ ਲੋੜੀਦੇ ਨਿੱਜੀ ਡਾਟਾ ਨੂੰ ਇਕੱਠਾ ਕਰਨਾ ਅਤੇ ਸੰਰਚਿਤ ਕਰਨਾ ਜ਼ਰੂਰੀ ਹੈ, ਪਰ ਰਿਮੋਟ ਸੈਟਅੱਪ ਅਕਸਰ ਨਿਗਰਾਨੀ ਜਾਂ ਜੰਤਰ ਪਰਬੰਧ ਲਈ ਹੋਰ ਡਾਟਾ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਨੀਚਿਤ ਕਰਦੇ ਹਨ । ਇਸੇ ਤਰ੍ਹਾਂ, ਸੁਰੱਖਿਆ ਸਿਧਾਂਤ - ਠੀਕ ਤਕਨੀਕੀ ਅਤੇ ਸੰਸਥਾ ਕਾਰਵਾਈ ਕਾਰਵਾਈ ਕਾਰਵਾਈਆਂ - ਠੀਕ ਢੰਗ ਨਾਲ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਸੰਭਾਵਨਾਵਾਂ ਵਜੋਂ ਸੰਭਾਵਨਾਵਾਂ ਬਣਾਉਣ ਲਈ ਔਖਾ ਬਣਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਘਰ ਨੈੱਟਵਰਕ ਅਤੇ ਨਿੱਜੀ ਜੰਤਰਾਂ ਰਾਹੀਂ ਡਾਟਾ ਪ੍ਰਵੇਸ਼ਿਤ ਕੀਤਾ ਜਾਵੇ । ਡਾਟਾ ਪ੍ਰਵੇਸ਼ (DRS) ਲਈ ਹੋਰ ਮੁਹੱਧਾ (DS) ਹੋਰ ਗੁੰਮ ਕੰਮ ਕਰਨ ਲਈ ਵੀ ਲੋੜੀਂ ਹੈ, ਜਦੋਂ ਕਿ ਕੰਪਨੀਆਂ ਨੂੰ ਹੋਰ ਕੰਮ ਕਰਨ ਲਈ ਹੋਰ ਢੰਗ ਨਾਲ ਵੰਡਿਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਇਹ ਨਿਯਮਾਂ ਨੂੰ ਸਮਝਣਾ ਪਹਿਲਾ ਕਦਮ ਹੈ । ਆਇਰਿਸ਼ ਸੰਗਠਨਾਂ ਨੂੰ ਵਿਵਹਾਰਕ ਤੌਰ ਤੇ ਉਨ੍ਹਾਂ ਸਿਧਾਂਤਾਂ ਨੂੰ ਵਿਵਹਾਰਕ ਤੌਰ ਤੇ ਇਸਤੇਮਾਲ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਜੋ ਕਿ ਰਵਾਇਤੀ ਦਫ਼ਤਰੀ ਖੇਤਰ ਤੋਂ ਬਾਹਰ ਕੰਮ ਕਰਦੇ ਹਨ । GDPR ਮੰਗਾਂ ਦਾ ਪੂਰਾ ਸੰਖੇਪ ਲਈ [FT: 0], [FTDPR] ਉੱਤੇ ਮੁਲਾਕਾਤ ਕਰੋ [FT:1] ।
ਆਇਰਲੈਂਡ ਵਿਚ ਦੂਰ - ਦੂਰ ਤਕ ਪਹੁੰਚਣ ਵਾਲੀਆਂ ਮੁਸ਼ਕਲਾਂ
ਪਰ, ਇਹ ਵਾਤਾਵਰਣ, ਡਾਟੇ ਦੇ ਭਾਂਡੇ ਅਤੇ ਢਾਂਚੇ ਦੇ ਢੇਰ ਸਾਰੇ ਹਮਲੇ ਦੀ ਥਾਂ ਤੇ ਫੈਲ ਜਾਂਦਾ ਹੈ ।
ਤਕਨੀਕੀ ਵਾਲਨਰਯੋਗਤਾ
ਰਿਮੋਟ ਕਾਮੇ ਅਕਸਰ ਘਰ Wi-Fi ਨੈੱਟਵਰਕ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਕਾਰਪੋਰੇਸ਼ਨ ਦੀ ਢਾਂਚਾ ਸੁਰੱਖਿਅਤ ਹੋਣ ਦੀ ਕਮੀ ਹੈ । ਇੰਡੀਕੇਟਰ ਰਾਟਰ ਸੰਰਚਨਾ, ਅਣ- ਅਨਪੜ੍ਹ ਫਰੈਸਟਫਾਰਮ, ਅਤੇ ਸਾਂਝੀ ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਇੰਦਰਾਜ਼ ਕਰਨ ਲਈ ਡਾਟਾ (BYOD) ਵਰਤ ਸਕਦੇ ਹਨ । ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੰਮਕਾਰੀ ਅਕਸਰ ਕਾਰਗੁਜ਼ਾਰੀ ਸੁਰੱਖਿਆ ਕੰਟਰੋਲਾਂ ਨੂੰ ਅਕਸਰ ਵਰਤਦੇ ਹਨ । ਇਹ ਜੰਤਰਾਂ ਨੂੰ ਬੇਸੁਰੱਖਿਅਤ ਵਿਫੇ ਨਾਲ ਭਰ ਸਕਦੇ ਹਨ ਜਾਂ ਬਿਨਾਂ ਕਿਸੇ ਵੀ- ਫਾਈਲ ਨਾਲ ਜੁੜ ਸਕਦੇ ਹਨ (ਜਿਵੇਂ ਕਿ ਕਿ ਕਿ ਕਿ ਕਿ ਕਾਰਪੋਰਟਰਾਂ ਵਿੱਚ, ਕੋਫ਼ਿੰਗ ਜਾਂ ਕੋਸ਼ਾਂ ਵਿੱਚ ਸੁਰੱਖਿਅਤ ਥਾਂਵਾਂ ਵਿੱਚ ਹੋਰ ਵੀ ਜ਼ਿਆਦਾ ਖ਼ਤਰਾ ਹੋ ਸਕਦਾ ਹੈ ।
ਇੰਟਰਨੈੱਟ ਉੱਤੇ ਡਾਟਾ ਟਰਾਂਸਫਰ ਇਕ ਹੋਰ ਕਮਜ਼ੋਰ ਬਿੰਦੂ ਹੈ । ਬਿਨਾਂ ਵਾਇਡ ਇਨਕੈਪਲ ਵਰਕਸਪੇਸ ਸਿਸਟਮਾਂ ਵਿੱਚ ਭੇਜਿਆ ਡਾਟਾ ਬਿਨਾਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਬਿਨਾਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਦੇ ਬਿਨਾਂ । ਭਾਵੇਂ ਕਿ ਕਈ ਬੱਦਲ ਸੇਵਾਵਾਂ ਬਿਨਾਂ ਇੰਕ੍ਰਿਪਸ਼ਨ ਤੇ ਬਾਕੀ ਸਮੇਂ ਉੱਤੇ ਲਾਗੂ ਕਰਦੀਆਂ ਹਨ, ਗਲਤ ਸੰਰਚਨਾਾਂ ਡਾਟਾ ਖੁੱਲ੍ਹਾ ਰਹਿ ਸਕਦੀਆਂ ਹਨ । ਛਾਂ- ਇਨਫੈਕਸ਼ਨ ਦੀ ਉਚਾਈ - ET- et- ਅਡਿਕਾਰ ਐਪਲਿਟ ਐਪਸ ਜਾਂ ਸਰਵਿਸਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਹੋਰ ਸੁਰੱਖਿਆ ਥਾਂਵਾਂ ਬਣਾਉਣ ਲਈ । ਅੰਤ ਵਿੱਚ, ਜੰਤਰ ਚੋਰੀ ਜਾਂ ਹਾਰਣ ਵਰਗੇ ਸਰੀਰਕ ਸੁਰੱਖਿਆ, ਜਿਵੇਂ ਕਿ ਲੈਪਟਾਪ ਜਾਂ ਮੋਬਾਇਲ ਜੰਤਰ ਨੂੰ ਓਫੈਂਟ ਦੇ ਬਾਹਰ ਲਿਜਾਇਆ ਜਾਵੇ ।
ਇਨਸਾਨ ਦੇ ਗੁਣ
ਪਰ, ਇਹ ਸਮੱਸਿਆ ਦੇ ਬਾਵਜੂਦ ਵੀ, ਕਈਆਂ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਕੰਮ ਕਰਨੇ ਪੈਂਦੇ ਹਨ ।
ਇਕ ਹੋਰ ਮਨੁੱਖੀ ਚੁਣੌਤੀ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀਆਂ ਦੇ ਪ੍ਰਤੀ ਅਟੱਲ ਆਕਰਸ਼ਿਤ ਹੈ। ਜਦੋਂ ਕੰਮ ਕਰਨ ਸਮੇਂ ਕੰਮ ਕਰਦੇ ਸਮੇਂ, ਜਦੋਂ ਕੰਮਕਾਰੀ ਤਸਵੀਰਾਂ ਨੂੰ ਕੈਮਰੇ ਉੱਤੇ, ਜਾਂ ਘਰ ਉੱਤੇ ਸਜਾਵਟ ਸਾਫਿੰਗ ਸਾਮਾਨ ਨੂੰ ਬੰਦ ਕਰ ਦਿੰਦੀ ਹੈ, ਤਾਂ ਬਿਨਿਸੀ ਡਾਟਾ ਦੇ ਨਿਗਾਹਣ ਦਾ ਖ਼ਤਰਾ ਵੱਧਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਿ ਨੱਜੀ ਅਤੇ ਪ੍ਰੋਗਰਾਮ ਸਰਹੱਦਾਂ ਦੀ ਹਲਕਾਇਤ, ਿ ਨੱਜੀ ਬੱਦਲਾਂ ਲਈ ਿ ਨੱਜੀ ਈ-ਮੇਲ ਦੀ ਵਰਤੋਂ, ਡਾਟੇ ਖੋਹਣ ਜਾਂ ਨਾ-ਪਤਨਾਈ ਦੇ ਨਾਲ ਲੈ ਜਾ ਸਕਦਾ ਹੈ।
ਪਰ ਬੇਹੱਦ ਨਿਗਰਾਨੀ ਕਰਨ ਨਾਲ ਸੰਤੁਲਨ ਰੱਖਣ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਹ ਆਪਣੇ ਕੰਮ - ਕਾਰਾਂ ਵਿਚ ਕੰਮ ਕਰਨ ਦੇ ਹੱਕਾਂ ਨੂੰ ਨਾਕਾਮ ਰਹੇ ।
ਡੇਵਿਡ ਫਰਵਰੀ
ਕਈ ਤਰੀਕਿਆਂ ਨਾਲ DPR ਨਾਲ ਸੰਚਾਰ ਕਰਨ ਲਈ ਰਿਮੋਟ ਕੰਮ ਸੰਘਰਸ਼ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ । ਸਰਹੱਦਾਂ ਪਾਰ ਕਰ ਕੇ ਡਾਟਾ ਹੋਰ ਵੱਧਦਾ ਜਾਂਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਵੱਖੋ - ਵੱਖਰੇ ਦੇਸ਼ਾਂ ਤੋਂ ਕੰਮ ਕਰਦੇ ਹਨ । EU ਦੇ ਅੰਦਰ ਵੀ, ਇਹ ਦਿਖਾਉਣ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਪਰੰਤ ਸੁਰੱਖਿਆਆਂ ਨੂੰ ਸਭ ਪ੍ਰੋਸੈਸਿੰਗ ਕਾਰਵਾਈਆਂ ਲਈ ਹੋਰ ਵੀ ਚੁਣੌਤੀਆਂ ਬਣਦੇ ਹਨ । ਸੰਸਥਾਵਾਂ ਨੂੰ ਪ੍ਰੋਸੈਸਿੰਗ ਕਾਰਵਾਈਆਂ (ROPA) ਦੇ ਰਿਕਾਰਡਾਂ ਨੂੰ ਸਹੀ ਢੰਗ ਨਾਲ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ - ਇਕ ਕੰਮ - ਜੋ ਕਿ ਜੇਕਰ ਖੋਜੀ ਨੂੰ ਨਹੀਂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਤਾਂ ਕੰਮ - ਇਕ ਵੱਡੀ ਕੰਮ ਹੋ ਸਕਦਾ ਹੈ ।
ਨਵੇਂ ਰਿਮੋਟ ਕੰਮ ਸੰਦਾਂ ਜਾਂ ਕਾਰਜਾਂ ਲਈ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਨੂੰ ਜਾਰੀ ਰੱਖਣਾ ਅਕਸਰ ਅਣਡਿੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ । GDPR, DPI, ਜਦੋਂ ਕਿ ਕਾਰਵਾਈ ਵੱਧ ਖ਼ਤਰੇ ਵਿਚ ਹੋਵੇ ਤਾਂ ਕਾਰਜ ਨੂੰ ਯੋਗ ਠਹਿਰਾਇਆ ਜਾਂਦਾ ਹੈ । ਬਹੁਤ ਸਾਰੇ ਰਿਮੋਟ ਸਹਿਯੋਗੀ ਸਟੇਜਿੰਗ ਅਤੇ ਨਿਗਰਾਨੀ ਸਟਾਇਲਾਂ ਨੂੰ ਇਸ ਕੈਟਾਗਰੀ ਵਿੱਚ ਡਿੱਗਣ ਲਈ । DPI ਨੂੰ ਨਾ ਕਰਨਾ, ਰਿਜੈੱਟ ਅਤੇ ਠੀਕ ਕਰਨ ਦੇ ਯੋਗ ਹੋ ਸਕਦਾ ਹੈ ।
ਇਕ ਹੋਰ ਮੁਸ਼ਕਲ ਹੈ ਕਿ ਰਿਮੋਟ ਕੰਮ ਦੀ ਮਦਦ ਨਾਲ ਪਤਾ ਲਗਾਇਆ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਕਿਸੇ ਕੰਮ ਦੀ ਜਾਂਚ ਕਰਨ ਅਤੇ ਰਿਪੋਰਟ ਕਰਨ ਵਿਚ ਦੇਰ ਹੋ ਸਕਦੀ ਹੈ । ਜੇ ਇਕ ਕੰਮ ਦੀ ਠੋਕਰ ਖਾਈ ਜਾਵੇ, ਤਾਂ ਇਹ ਘਟਨਾ 72 ਘੰਟੇ ਦੇ ਅੰਦਰ - ਅੰਦਰ DPC ਦੀ ਸੂਚਨਾ ਦੀ ਲੋੜ ਹੈ ।
ਆਇਰਿਸ਼ DPC ਰਿਮੋਟ ਕੰਮ ਪਰਸੰਗ ਵਿੱਚ GDPR ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਿੱਚ ਸਰਗਰਮ ਹੈ। ਉਮੀਦਾਂ ਉੱਤੇ ਵੇਰਵੇ ਸਮੇਤ ਜਾਣਕਾਰੀ ਲਈ [FLT: 0] [Irish ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਮੇਟੀਸ ਵੈੱਬਸਾਇਟ[FT:1] ਦੇਖੋ।
ਟੀ. ਵੀ.
ਇਨ੍ਹਾਂ ਚੁਣੌਤੀਆਂ ਦਾ ਸਾਮ੍ਹਣਾ ਕਰਨ ਲਈ ਕਈ-ਲੈਰਲ ਕੀਤੇ ਗਏ ਤਰੀਕੇ ਦੀ ਲੋੜ ਹੈ ਜੋ ਕਿ ਤਕਨੀਕੀ ਕੰਟਰੋਲ, ਸਾਫ਼ ਸੰਸਥਾ ਨੀਤੀ, ਲਗਾਤਾਰ ਸਿਖਲਾਈ, ਅਤੇ ਨਿਯਮਿਤ ਵਿਦਿਆਰਥਣ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਸੰਭਾਵਨਾ ਕਰਦੀ ਹੈ। ਆਇਰਿਸ਼ ਕੰਪਨੀਆਂ ਨੂੰ ਇਹ ਤਰਕੀਆਂ ਨੂੰ ਆਪਣੇ ਖ਼ਾਸ ਖ਼ਤਰੇ ਅਤੇ ਰਿਮੋਟ ਕੰਮ ਮਾਡਲ ਨੂੰ ਢਾਲ਼ਣਾ ਚਾਹੀਦਾ ਹੈ।
ਤਕਨੀਕੀ ਕੰਟਰੋਲ
ਪੁਰਾਤਨ ਇਨਕਰਿਪਸ਼ਨ ਇੱਕ ਫਾਊਂਡੇਸ਼ਨ ਹੈ । ਸਭ ਡਾਟਾ TLS ਜਾਂ ਸਮਾਨ ਪਰੋਟੋਕਾਲ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਕਾਰਪੋਰੇਸ਼ਨ ਸਰੋਤਾਂ ਨੂੰ ਵਰਤਣ ਲਈ ਲਾਜ਼ਮੀ ਹੈ ਕਿ ਡਾਟਾ ਟਰਾਂਸਪੋਰਟ ਸੁਰੱਖਿਅਤ ਹੈ । ਮਲਟੀ- ਪ੍ਰੋਫੈਕਟਰ ਪਰਮਾਣਕਿਤਾ (MFA) ਸਭ ਯੂਜ਼ਰਾਂ ਲਈ ਲੋੜੀਦੇ ਹੋਣੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਪਰਸ਼ਾਸ਼ਕ ਅਸੈੱਸ ਅਤੇ ਰਿਮੋਟ ਲਾਗਇਨਾਂ ਲਈ । MFA ਬਹੁਤ ਹੀ ਘੱਟ ਸਰਟੀਵਨੇਟ ਕਰਕੇ ਅਕਾਊਂਟ ਨੂੰ ਅਕਾਊਂਟ ਦੀ ਵਰਤੋਂ ਕਰਨ ਦਾ ਖ਼ਤਰਾ ਘਟਾਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਭਾਵੇਂ ਕਿ ਪਾਸਵਰਡ ਗੁੰਝਲਦਾਰ ਹੋਵੇ ।
ਅੰਤਿਮ ਸੁਰੱਖਿਆ ਕਾਰਵਾਈਆਂ ਰਿਮੋਟ ਜੰਤਰਾਂ ਲਈ ਨਾਜ਼ੁਕ ਹਨ। ਸੰਗਠਨਾਂ ਨੂੰ ਅੰਤ- ਪੁਆਇੰਟ ਖੋਜ ਅਤੇ ਜਵਾਬ ਦੇਣਾ ਚਾਹੀਦਾ ਹੈ, ਨਿਯਮਤ ਪੈਂਚਿੰਗ ਨੂੰ ਲਾਗੂ ਕਰਨਾ, ਅਤੇ ਮੋਬਾਇਲ ਜੰਤਰ ਪਰਬੰਧ (MDM) ਨੂੰ BYOD ਜਾਂ ਕਾਰਪੋਰੇਸ਼ਨ- ਯੋਗ ਜੰਤਰਾਂ ਉੱਤੇ ਸੁਰੱਖਿਆ ਜੰਤਰਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨ ਲਈ ਵਰਤਣਾ ਚਾਹੀਦਾ ਹੈ। ਸਭ ਲੈਪਟਾਪ ਅਤੇ ਮੋਬਾਇਲ ਜੰਤਰਾਂ ਉੱਤੇ ਇਨਕਰਿਪਿੰਗ ਸਭ ਲੈਪਟਾਪ ਅਤੇ ਮੋਬਾਇਲ ਜੰਤਰਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਹੈ। ਨੈੱਟਵਰਕ ਸੈਕਸ਼ਨ ਨੂੰ ਰੇਡੀਗਰੇਸ਼ਨ ਦੀ ਵਰਤੋਂ ਵੀ ਘੱਟ ਸਕਦੀ ਹੈ, ਜੇਕਰ ਇੱਕ ਰਿਮੋਟ ਜੰਤਰ ਅਪੰਗ ਹੋਵੇ।
ਸੁਰੱਖਿਅਤ ਬੱਦਲ ਸਰਵਿਸਾਂ ਡਾਟਾ ਸਟੋਰੇਜ਼ ਅਤੇ ਸਹਿਯੋਗ ਲਈ ਨਾਟਮ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ । ਮਾਈਕਰੋਫੋਨ 365, ਗੂਗਲ ਵਰਕਸਪੇਸ ਜਾਂ ਸੁਰੱਖਿਅਤ ਫਾਇਲ ਸਰਟੀਫਿਕੇਟਿੰਗ ਸਟੇਜ- ਸਟੇਜਰਿੰਗ ਵਰਗੇ ਟੂਲ ਅਕਸਰ ਬਣਾਏ ਗਏ ਹਨ । ਪਰ ਸੰਗਠਨਾਂ ਨੂੰ ਇਹ ਟੂਲ ਠੀਕ ਤਰ੍ਹਾਂ ਸੰਰਚਨਾ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ - ਡਾਟਾ ਢਿੱਡਿੰਗ (DLP) ਪਾਲਸਾਂ ਨੂੰ ਜਾਰੀ ਰੱਖਣਾ, ਫਾਇਲ ਨੂੰ ਯੂਜ਼ਰਾਂ ਲਈ ਸਾਂਝੀ ਕਰਨ, ਅਤੇ ਨਿਗਰਾਨੀ ਲਈ ਬੰਦ ਕਰਨ ਲਈ, ਅਤੇ ਹੋਰ ਵੀ ਸਹਾਇਕ ਲੈਕਾਂ ਨੂੰ ਵਰਤ ਕੇ । ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ, ਜਿਵੇਂ ਕਿ ਅਧਿਕਾਰਾਂ ਅਤੇ ਪਾਣੀ- ਮਾਰਕ- ਕਰਮਚਾਰ ਨੂੰ ਡਿਸਟਰੀਬਿਊਸ਼ਨ ਲਈ ਹੋਰ ਪ੍ਰਬੰਧ ਕਰਨ ਲਈ ।
ਸੰਗਠਨ ਦੀਆਂ ਪਾਲਸੀ
ਸਾਫ਼, ਲਾਗੂ ਕਰਨ ਯੋਗ ਨੀਤੀ ਇੱਕ ਰਿਮੋਟ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਰੋਗਰਾਮ ਦੀ ਮੁੱਖ ਕੇਂਦਰ ਹੈ । ਇੱਕ ਠੀਕ ਵਰਤੋਂ ਪਾਲਸੀ (AUP) ਨੂੰ ਇਹ ਪਤਾ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਕਿ ਕਿਹੜੀਆਂ ਨਿੱਜੀ ਜੰਤਰਾਂ ਅਤੇ ਕਾਰਜਾਂ ਨੂੰ ਨਿਯੰਤ੍ਰਣ ਲਈ ਸਹਾਇਕ ਹੈ, ਕੀ ਡਾਟਾ ਲੋਕਲ ਤੌਰ ਤੇ ਸੰਭਾਲਿਆ ਜਾ ਸਕਦਾ ਹੈ, ਅਤੇ ਸੁਰੱਖਿਆ ਘਟਨਾ ਨੂੰ ਰਿਪੋਰਟ ਕਰਨ ਲਈ ਕਾਰਵਾਈਆਂ ਲਈ ਕਾਰਵਾਈਆਂ ਨੂੰ ਵੀ ਸਰਵੈੱਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਨਾਲ ਪਬਲਿਕ ਖਾਲੀ ਥਾਂ ਤੋਂ ਦੂਰ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਆਪਣਾ ਜੰਤਰ (ਬਾਈਓਡ) ਨੀਤੀਵਾਂ ਨੂੰ ਆਪਣੇ ਵਾਇਰਸ (ਬਾਈਡ) ਨੂੰ ਇਕ ਜੰਤਰ ਤੋਂ ਕਿਸੇ ਜੰਤਰ ਤੋਂ ਕਾਰਪੋਰੇਸ਼ਨ ਡਾਟਾ ਮਿਟਾਉਣ ਦਾ ਹੱਕ ਸਾਫ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਕੰਮਕਾਰਾਂ ਨੂੰ ਇਹ ਸਮਝਣ ਦੀ ਲੋੜ ਹੈ ਕਿ ਉਨ੍ਹਾਂ ਦੀ ਨਿੱਜੀ ਨਿੱਜੀ ਨਿੱਜੀ ਸੁਰੱਖਿਆ ਨੂੰ ਸਭ ਤੋਂ ਜ਼ਿਆਦਾ ਧਿਆਨ ਰੱਖਣਾ ਹੈ । ਇਸੇ ਤਰ੍ਹਾਂ, ਇੱਕ ਰਿਮੋਟ ਕੰਮ ਪਾਲਸੀ ਨੂੰ ਸੁਰੱਖਿਅਤ ਵਿਵਿਅਤਾ (ਅਕ- ਸਪਟਸ) ਵਰਤਣ ਲਈ ਮਜਬੂਰ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਇਸ ਲਈ ਕਿ ਘਰ ਦੇ ਪਾਸਵਰਡਾਂ ਅਤੇ ਫਾਰਮਰੀ ਅੱਪਡੇਟ ਨਾਲ ਸੁਰੱਖਿਅਤ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ ।
ਡਾਟਾ ਕੈਲਸਿੰਗ ਪਾਲਸੀ ਵੱਖੋ - ਵੱਖਰੀ ਕਿਸਮ ਦੀ ਜਾਣਕਾਰੀ ਕਿਵੇਂ ਸੰਭਾਲ ਸਕਦੇ ਹਨ, ਇਹ ਨਿਰਧਾਰਿਤ ਕਰਨ ਨਾਲ ਡਾਟੇ ਨੂੰ ਪਬਲਿਕ, ਅੰਦਰੂਨੀ, ਗੁਪਤ, ਜਾਂ ਨਿਰਧਾਰਿਤ, ਕੰਮਕਾਰੀ ਯੋਗ ਸੁਰੱਖਿਆਆਂ ਲਾਗੂ ਕਰ ਸਕਦੇ ਹਨ । ਉਦਾਹਰਨ ਲਈ, ਪਾਬੰਦੀ ਡਾਟਾ ਕਦੇ ਵੀ ਨਿੱਜੀ ਜੰਤਰਾਂ ਜਾਂ ਅਣ- ਲਾਕਤਮਾਈਡ ਮੀਡਿਆ ਉੱਤੇ ਸੰਭਾਲਿਆ ਨਹੀਂ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ । ਪਾਲਸੀ ਕਾਰਵਾਈ ਕਰਨ ਦੀ ਕਾਰਵਾਈ ਨੂੰ ਆਟੋਮੈੱਟ ਤਕਨੀਕੀ ਕੰਟਰੋਲਾਂ ਦੁਆਰਾ ਸਹਾਇਕ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਵੇਂ ਕਿ DLP ਨਿਯਮਾਂ, ਜਿਵੇਂ ਕਿ DL ਨਿਯਮਾਂ ਰਾਹੀਂ ਜਾਂ ਚੇਤਾਵਨੀ ਦੇਣੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਸੰਸਥਾ ਤੋਂ ਬਾਹਰ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਭੇਜਿਆ ਜਾਵੇ ।
ਇਸ ਵਿਚ ਪੋਰਟਿੰਗ ਚੈਨਲਾਂ (ਜਿਵੇਂ ਕਿ 24/7 ਹਾਟ ਲਾਈਨ ਜਾਂ ਆਨਲਾਈਨ), ਤਰਤੀਬ ਢੰਗ, ਅਤੇ ਫੋਕਸੀਕ ਭੰਡਾਰ ਢੰਗਾਂ ਨੂੰ ਇਸਤੇਮਾਲ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ । ਨਿਯਮਿਤ ਮੇਜ਼ ਟੇਪ ਪਲੈਨ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹਨ ਅਤੇ ਪਛਾਣਦੇ ਹਨ ਕਿ ਕਿ ਪੁਰਾਤਨ ਦੇ ਕੀ- ਕੀ- ਕੀ ਹੋ ਸਕਦਾ ਹੈ ।
ਸਿਖਲਾਈ ਅਤੇ ਜਾਣ - ਪਛਾਣ
ਕੰਮ ਦੀ ਪਹਿਲੀ ਲਾਈਨ ਹੈ, ਪਰ ਇਹ ਸਭ ਤੋਂ ਕਮਜ਼ੋਰ ਲਿੰਕ ਹੈ ਜੇਕਰ ਠੀਕ ਤਰ੍ਹਾਂ ਸਿਖਲਾਈ ਨਾ ਦਿੱਤੀ ਜਾਵੇ । ਜਾਰੀ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਿਖਲਾਈ ਨੂੰ ਪਸ਼ੂਟਿੰਗ, ਪਾਸਵਰਡ ਦੇ ਸਭ ਤੋਂ ਵਧੀਆ ਅਭਿਆਸ, ਸੁਰੱਖਿਅਤ ਕੰਮ ਕਰਨ ਦੀਆਂ ਆਦਤਾਂ, ਅਤੇ ਸੰਗਠਨ ਦੀਆਂ ਖ਼ਾਸ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀਆਂ ਵਰਗੇ ਵਿਸ਼ਿਆਂ ਨੂੰ ਢੱਕਣਾ ਚਾਹੀਦਾ ਹੈ । ਸਿਖਲਾਈ ਨੂੰ ਹਰ ਸਾਲ ਸਾਰੇ ਪਰਦੇਸੀ ਲਈ ਲਾਜ਼ਮੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਘੱਟ ਕਰਕੇ ਨਵੇਂ ਵਿਹੜੇ ਨੂੰ ਸੁਆਦਲਾ ਬਣਾਉਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਨਵੇਂ ਵਿਹੜੇ ਉਤੇਜਿਤ ਹੋਣ ।
ਕਈ ਸੰਸਥਾਵਾਂ ਫੁਸ਼ਿੰਗ ਈ-ਮੇਲ ਭੇਜਣ ਲਈ ਸਹਾਇਕ ਹਨ ਅਤੇ ਉਹ ਟਰੈਕ ਵੀ ਜੋ ਅਸੁਰੱਖਿਅਤ ਵਿਅਕਤੀਆਂ ਲਈ ਹੋਰ ਸਿਖਲਾਈ ਨੂੰ ਨਿਸ਼ਾਨਾ ਕਰਨ ਲਈ ਇਸਤੇਮਾਲ ਕੀਤੇ ਜਾ ਸਕਦੇ ਹਨ। ਇਹ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ ਕਿ ਇਕ ਸਭਿਆਚਾਰ ਬਣਾਉਣ ਜਿੱਥੇ ਕਾਮੇ ਬਿਨਾਂ ਸਜ਼ਾ ਤੋਂ ਬਿਨਾਂ ਤਰਫ਼ ਰਿਪੋਰਟ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਕਿਉਂਕਿ ਸੰਭਵ ਤਰਫ਼ੀਮ ਦੀ ਰਿਪੋਰਟ ਦੇ ਕੇਜ਼ੀ ਨਾਲ ਮੁੜ-ਸੰਪਰਤਿਵ ਹੋਣ ਦੀ ਸੰਭਾਵਨਾ ਕੀਤੀ ਜਾ ਸਕਦੀ ਹੈ।
ਆਮ ਸੁਰੱਖਿਆ ਸਿਖਲਾਈ ਤੋਂ ਇਲਾਵਾ, ਕਾਮੇ GDPR ਦੇ ਅਧੀਨ ਆਪਣੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ । ਇਸ ਵਿਚ ਸ਼ਾਮਲ ਹੈ ਕਿ ਵਿਅਕਤੀਗਤ ਡਾਟਾ ਕੀ ਹੈ, ਡਾਵਰਸ ਨੂੰ ਕਿਵੇਂ ਨਿਯੰਤ੍ਰਿਤ ਕਰਨਾ ਹੈ, ਅਤੇ ਜਾਇਜ਼ ਡਾਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਕੀ ਮਾਧਿਅਮਾਂ ਨੂੰ ਪਛਾਣਨਾ ਹੈ । ਡਾਟਾ ਦੇ ਖਾਸ ਭਾਗਾਂ (ਜਿਵੇਂ ਕਿ ਸਿਹਤ, ਸਿਹਤ ਜਾਂ ਆਰਥਿਕ ਜਾਣਕਾਰੀ) ਲਈ ਖ਼ਾਸ ਸਿਖਲਾਈ (ਜਿਵੇਂ ਕਿ,) ਵੀ ਯੋਗ ਹੈ ।
ਸਿਰਫ਼ ਸਿਖਲਾਈ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ; ਇਹ ਸਹੀ ਸੁਰੱਖਿਆ ਸਭਿਆਚਾਰ ਦੁਆਰਾ ਹੀ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਇਕ - ਦੂਜੇ ਦਾ ਸਾਥ ਦਿਓ
GDPR ਅਤੇ IRIR ਡਾਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਨਾਲ ਜਾਰੀ ਰਹਿਣ ਲਈ ਸੰਸਥਾਵਾਂ ਨੂੰ ਨਿਯਮਿਤ ਆਉਡਿੱਟਾਂ ਦੇ ਕੰਮ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ । ਅੰਦਰੂਨੀ ਆਉਡਿੱਟਾਂ ਨੂੰ ਰਿਮੋਟ ਕੰਮ ਸੈਟਅੱਪਾਂ, ਜਿਵੇਂ ਕਿ ਘਰ ਦਫ਼ਤਰਾਂ, ਜੰਤਰ ਸੰਰਚਨਾਾਂ, ਅਤੇ ਡਾਟਾ ਨੂੰ ਨਿਯੰਤ੍ਰਣ ਕਰਨ ਦੀਆਂ ਪਾਲਸੀਵਾਂ, ਅਤੇ ਅਨੁੰਤ ਕਾਰਵਾਈਆਂ ਨੂੰ ਵੀ ਸਮਰਥਨ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਬਾਹਰੀ ਏਡਿਡਿਊਟਰ ਜਾਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਲਾਹਕਾਰਾਂ ਨੂੰ ਇਕ ਸਵੈ-ਨਿਰ ਦ੍ਰਿਸ਼ਟੀਤਰ ਸਥਿਤੀ ਦੇ ਸਕਦੇ ਹਨ ।
ਕਾਰਵਾਈਆਂ (ROPAS) ਨੂੰ ਸਹੀ ਰਿਕਾਰਡ (ROPAS) ਚੋਣਵੀਂ ਨਹੀਂ ਹੈ । ਰਿਮੋਟ ਕੰਮ ਲਈ, ਇਸ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਸਭ ਸੰਦਾਂ ਅਤੇ ਪਲੇਟਫਾਰਮਾਂ ਨੂੰ ਦਸਤਾਵੇਜ਼, ਵਰਤਣ ਲਈ ਡਾਟਾ ਦੇ ਟਾਈਪ, ਪ੍ਰੋਸੈਸਿੰਗ ਲਈ ਕਾਨੂੰਨੀ ਆਧਾਰ, ਅਤੇ ਕਿਸੇ ਵੀ ਰਿਮੋਟ ਕੰਮ ਲਈ ਡਾਟਾ ਵਹਾਅ ਲਈ । ROPAS ਨੂੰ ਅੱਪਡੇਟ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ, ਜਦੋਂ ਵੀ ਕੋਈ ਨਵਾਂ ਨਵਾਂ ਕੰਮ ਸੰਦ ਅਪਣਾਇਆ ਜਾਵੇ ਜਾਂ ਨਵਾਂ ਕਾਰਜ ਸ਼ੁਰੂ ਕੀਤਾ ਜਾਵੇ ।
ਡਾਟਾ ਸੁਰੱਖਿਆ ਇਨਪੈਸਟੈਂਸ (DPIA) ਕਿਸੇ ਵੀ ਨਵੇਂ ਰਿਮੋਟ ਕੰਮ ਸਿਸਟਮਾਂ ਲਈ ਚਲਾਇਆ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ, ਜੋ ਕਿ ਕੰਮ ਕਰਨ ਲਈ ਸਟੇਜਿੰਗ (ਜਿਵੇਂ ਕਿ, ਪ੍ਰੋਗਰਾਮਿੰਗ ਸਾਫਟਵੇਅਰ) ਜਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਦੇ ਵੱਡੇ ਭਾਗਾਂ ਨੂੰ ਪ੍ਰੋਸੈਸਿੰਗ ਕਰਨ ਦੇ ਯੋਗ ਹੈ । DPC ਟੇਪ ਅਤੇ ਮਾਰਗ- ਪੁਰਖ ਤਿਆਰ ਕਰਦਾ ਹੈ ।
ਅੰਤ ਵਿੱਚ, ਸੰਸਥਾਵਾਂ ਨੂੰ ਇੱਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ (DPO) ਠਹਿਰਾਉਣਾ ਚਾਹੀਦਾ ਹੈ ਜੇਕਰ GDPR ਦਾ ਲੇਖ 37 (ਪਹਿਲਾਂ ਅਧਿਕਾਰੀਆਂ, ਵੱਡੇ ਪੈਮਾਨੇ ਤੇ ਪੈਮਾਨੇ ਤੇ ਪੈਮਾਨਾ ਨਾਲ ਨਿਗਰਾਨੀ, ਜਾਂ ਵੱਡੇ ਪੈਮਾਨੇ ਤੇ ਖ਼ਾਸ ਕੈਪਸ਼ਨ ਦੀ ਕਾਰਵਾਈ) । ਜੇਕਰ ਲੋੜ ਨਾ ਹੋਵੇ ਤਾਂ ਵੀ, DPO ਜਾਂ ਇੱਕ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸੈਂਸਰ ਰਿਮੋਟ ਡਾਟਾ ਸੁਰੱਖਿਆ ਜਤਨਾਂ ਲਈ ਕੰਮ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ DPC ਨਾਲ ਸੰਪਰਕ ਦੇ ਤੌਰ ਤੇ ਸੇਵਾ ਕਰ ਸਕਦਾ ਹੈ ।
ਆਇਰਲੈਂਡ ਵਿਚ ਡੈਡੀ ਸੁਰੱਖਿਆ ਲਈ ਭਵਿੱਖ
ਰਿਮੋਟ ਕੰਮ ਇਕ ਆਰਜ਼ੀ ਰੁਝਾਨ ਨਹੀਂ ਹੈ, ਕਈ ਆਇਰਿਸ਼ ਕੰਪਨੀਆਂ ਨੇ ਦੋਨੋਂ ਮਾਡਲ ਅਪਣਾਏ ਹਨ ਜੋ ਕਿ ਜਾਰੀ ਰਹਿਣਗੇ । ਤਕਨਾਲੋਜੀ ਦੇ ਰੂਪ ਵਿਚ, ਤਾਂ ਹੀ ਸੰਭਾਵਨਾਵਾਂ ਦੇ ਰੂਪ ਵਿਚ ਵੀ ਸੰਭਾਵਨਾਵਾਂ ਅਤੇ ਸੰਚਾਰ ਲਈ ਚੁਣੌਤੀਆਂ ਨੂੰ ਹੱਲ ਕਰ ਸਕਦੀਆਂ ਹਨ । ਹਕੀਮ ਵਿਦਿਆ ਅਤੇ ਮਸ਼ੀਨ ਸਿੱਖਣ ਨੂੰ ਪਹਿਲਾਂ ਹੀ ਪੁੱਟ ਕੇ ਹਲਕਾ ਸਮੇਂ ਵਿਚ ਦਵਾਈਆਂ ਨੂੰ ਖੋਜਣ ਅਤੇ ਅਸਲੀ ਸਮੇਂ ਵਿਚ ਖ਼ਤਰੇ ਲਈ ਪ੍ਰਤਿਕ੍ਰਿਆਸ਼ੀਲ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ। ਪਰ, AI ਖ਼ੁਦ ਹੀ ਨਵਾਂ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਵਾਲ ਪੈਦਾ ਕਰਦਾ ਹੈ - ਖ਼ਾਸ ਕਰਕੇ ਆਰਿਸ਼-ਡੈੱਟ-ਅੱਪ ਅਤੇ ਬਾਰਬਰਤਾ-ਅਸ ਦੇ ਆਲੇ -ਅਧ-ਅਧਿਰਿਆਂ ਦੇ ਆਲੇ -
ਆਇਰਿਸ਼ DPC ਦੀ ਉਮੀਦ ਹੈ ਕਿ ਲੋਪਸਿੰਗ ਜਾਰੀ ਰਹੇ, ਅਤੇ ਦੂਰ ਦੇ ਕੰਮ ਦੇ ਮੁੱਦੇ ਉੱਤੇ ਧਿਆਨ ਦਿੱਤਾ ਜਾਵੇ । ਹਾਲ ਹੀ ਦੇ ਫ਼ੈਸਲੇ ਨੇ ਸਹੀ ਡਾਟਾ ਟਰਾਂਸਫਰਮੇਸ਼ਨ ਦੀ ਮਹੱਤਤਾ (ਜਿਵੇਂ ਕਿ, ਸਟੈਂਡ ਕਨਟਰੋਲ ਕਲਾਜ਼) ਅਤੇ ਭੂਗੋਲਕ ਜਵਾਬ ਦੇਣ ਦੀ ਲੋੜ ਉੱਤੇ ਜ਼ੋਰ ਦਿੱਤਾ ਹੈ । ਵਪਾਰੀਆਂ ਨੂੰ DPC ਨਿਰਧਾਰਿਤ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ਅਤੇ ਆਇਰਿਸ਼ ਕੰਪਿਊਟਰ ਸੋਸਾਇਟੀ ਵਰਗੇ ਸਮੂਹਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।
ਜ਼ੀਰੋ ਟਰੱਸਟ ਸਟੇਟ ਮਾਡਲ ਦੇ ਹੇਠ ਕੋਈ ਵੀ ਜੰਤਰ ਜਾਂ ਯੂਜ਼ਰ ਡਿਫਾਲਟ ਰੂਪ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਨਹੀਂ ਹੈ। ਹਰੇਕ ਪਹੁੰਚ ਮੰਗ ਪਰਮਾਣਿਤ, ਪਰਮਾਣਿਤ, ਅਤੇ ਇੰਕ੍ਰਿਪਟ ਹੈ। ਇਹ ਪਹੁੰਚ ਰਿਮੋਟ ਕੰਮ ਨਾਲ ਠੀਕ ਢੰਗ ਨਾਲ ਸੰਪਾਦਨ ਕਰਦਾ ਹੈ, ਕਿਉਂਕਿ ਇਹ ਇੱਕ ਵਿਸ਼ੇਸ਼ ਅੰਦਰੂਨੀ ਨੈੱਟਵਰਕ ਦੀ ਜਾਣਕਾਰੀ ਨੂੰ ਹਟਾ ਦਿੰਦਾ ਹੈ। ਜ਼ੀਰੋ ਨੂੰ ਪਛਾਣ, ਮਾਈਕਰੋ- ਏਜੰਟ, ਅਤੇ ਲਗਾਤਾਰ ਨਿਗਰਾਨੀ ਲਈ ਬਿਜ਼ਨਿਸ ਦੀ ਲੋੜ ਹੈ, ਪਰ ਇਹ ਬਹੁਤ ਹੀ ਘੱਟ ਪ੍ਰਭਾਵ ਘਟਾ ਸਕਦਾ ਹੈ।
ਰਿਗਲਿਡਿਵਸ ਡੀਗਲੇਸ਼ਨ ਦੇ ਪ੍ਰੋਫ਼ੈਸਰ ਈ-ਰੀਵਸੀ ਰੀਗੇਸ਼ਨ, ਜੋ ਕਿ ਇਲੈਕਟ੍ਰਾਨਿਕ ਸੰਚਾਰ ਉੱਤੇ ਨਿਯਮਾਂ ਨੂੰ ਬਦਲ ਦੇਵੇਗਾ, ਅਤੇ GDPR ਨੂੰ ਸੰਭਵ ਅੱਪਡੇਟ ਵੀ ਕਰੇਗਾ। ਯੂਰਪੀ ਕਮਿਸ਼ਨ ਦੇ ਡਾਟਾ ਪ੍ਰਬੰਧਕ ਐਕਸ਼ਨ ਅਤੇ ਡਾਟਾ ਐਕਟ ਦਾ ਵੀ ਪ੍ਰਭਾਵ ਪੈ ਸਕਦਾ ਹੈ ਕਿ ਡਾਟਾ ਸਾਂਝਾ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਮੁੜ ਇਸਤੇਮਾਲ ਕੀਤਾ ਗਿਆ ਹੈ। ਆਈਰਿਸ਼ ਸੰਗਠਨਾਂ ਨੂੰ [FT:0] ਸਾਇੰਸਾਂ ਰਾਹੀਂ ਜਾਣਕਾਰੀ ਦਿੱਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
ਅੰਤ ਵਿਚ, ਆਇਰਿਸ਼ ਦੇ ਰਿਮੋਟ ਕੰਮ ਵਾਤਾਵਰਣ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਇਕ ਬਹੁਤ ਹੀ ਔਖਾ ਕੰਮ ਹੈ ਜਿਸ ਲਈ ਲਗਾਤਾਰ ਜਤਨ ਦੀ ਲੋੜ ਹੈ ।