Table of Contents
ਅੱਜ ਦੇ ਡਿਜ਼ਿਟਲ ਸਿੱਖਣ ਵਾਲੇ ਮਾਹੌਲ ਵਿਚ, ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਨੇ ਵਿਦਿਆਰਥੀਆਂ ਨੂੰ ਪਹਿਲਾਂ ਨਾਲੋਂ ਜ਼ਿਆਦਾ ਸੰਚਾਰ ਅਤੇ ਹੋਰ ਜਾਣਕਾਰੀ ਇਕੱਠੀ ਕੀਤੀ ਹੈ - ਹਾਜ਼ਰੀ ਰਿਕਾਰਡਾਂ ਅਤੇ ਵਿਸ਼ਿਸ਼ਟ ਵਿਦਿਆਰਥਣਾਂ ਦੀ ਲੋੜਾਂ ਅਤੇ ਸਿਹਤ ਜਾਣਕਾਰੀ ਨੂੰ ਵਧਾ ਕੇ ਸੰਭਾਲ ਕੇ ਰੱਖਦਾ ਹੈ । ਇਹ ਿ ਨੱਜੀ ਡਾਟਾ ਦੀ ਸੰਭਾਵਨਾ ਸਿੱਖਿਆ ਲਈ ਵੀ ਇਕ ਕੀਮਤੀ ਉਪਭਾਸ਼ਾ ਹੈ, ਪਰ ਇਹ ਆਇਰਿਸ਼ ਅਤੇ ਯੂਰਪੀ ਕਾਨੂੰਨ ਅਧੀਨ ਸਭ ਤੋਂ ਵੱਡੀ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ । ਆਮ ਡਾਟਾ ਸੁਰੱਖਿਆ ਰੇਲਿੰਗ (GPR) ਦੇ ਨਾਲ, ਅਤੇ ਸਰਵੇਅਰ-ਡੈਪ ਹਾਜ਼ (GPR) ਨੂੰ ਸਖ਼ਤ ਸਜ਼ਾ ਦੇਣ ਲਈ, ਅਤੇ ਹਾਰਬਰਟਾਂ ਨਾਲ, ਇਹ ਆਇਰਲੈਂਡ ਦੇ ਸੰਭਾਵੀ ਸੰਸਥਾਵਾਂ ਨੂੰ ਢਾਲਿਤ ਕਰਨ ਲਈ ਕਦੇ ਵੀ ਨਾਜ਼ੁਕਤਾ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ । ਇਹ ਸਕੂਲਾਂ, ਸੰਚਾਰੀ, ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ, ਅਤੇ ਪ੍ਰਣਾਮਿੰਤਰੀ ਪ੍ਰਣਾਲਕ, ਪ੍ਰਣਾਲਿਕਤਾਨੀਕ, ਪ੍ਰਣਾਲੀਆਂ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਸੰਭਾਵਿਤ ਕਰਨ ਲਈ ਪ੍ਰਣਾਲਿਤ ਕਰਦਾ ਹੈ।
ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਲਈ ਕਾਨੂੰਨੀ ਨੀਲਾ ਨੀਲਾ ਨੀਲਾ
ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਦੀ ਕੋਈ ਵੀ ਚਰਚਾ ਜਾਰੀ ਰੱਖਣ ਲਈ ਆਇਰਲੈਂਡ ਦੇ ਡਾਇਰੈਕਟਰ, ਜੋ ਕਿ 2018 ਵਿਚ ਬਲੀ ਨਾਲ ਆਈ ਸੀ, ਆਇਰਲੈਂਡ ਵਿਚ ਆਇਰਲੈਂਡ ਵਿਚ ਆਇਰਲੈਂਡ ਵਿਚ ਇਕਰਾਰਨਾਮੇ ਲਈ ਇਕਰਾਰ ਕੀਤਾ ਗਿਆ ਹੈ । ਇਹ ਨਿਯਮਾਂ ਨੂੰ ਮਿਲ ਕੇ “ਡਾਟਾ ਕੰਟਰੋਲਰ” (ਸ਼ਾਬਾਂ) ਅਤੇ“ ਬੱਦਲ ਸੇਵਾ ਦੇਣ ਵਾਲੇ” ਉੱਤੇ ਸਖ਼ਤ ਪਾਬੰਦੀਆਂ ਲਗਾਉਂਦੀਆਂ ਹਨ । GDPR, ਵਿਦਿਆਰਥੀ ਦੇ ਹੇਠ ਛੋਟੇ - ਖ਼ਾਸ ਤੌਰ ਤੇ ਸੰਵੇਦਨਸ਼ੀਲਤਾ ਵਾਲੇ ਹੁੰਦੇ ਹਨ ਅਤੇ ਹੋਰ ਸੁਰੱਖਿਆ ਦੀ ਲੋੜ ਹੈ । ਆਇਰਿਸ਼ ਸੁਰੱਖਿਆ ਹਾਈਵਰਤੀ (C), ਆਇਰਿਸ਼ ਸੁਰੱਖਿਆ ਹਾਈਵਰਤਨ (C), ਦੇਸ਼ੀ ਅਧਿਕਾਰ ਹੈ, ਜੋ ਕਿ 4 ਕਰੋੜਾਂ ਜਾਂ 20 ਲੱਖਾਂ ਗਲੋਬਲੀ ਨੂੰ ਪੂਰੀ ਦੁਨੀਆਂ ਭਰ ਦੀ ਗਿਣਤੀ ਵਿਚ ਵੱਧ ਤੋਂ ਵੱਧ ਕੇ ਮੁੜਦਾ ਹੈ ।
ਸਕੂਲਾਂ ਨੂੰ ਬੱਚਿਆਂ ਨੂੰ ਨੀਵੇਂ ਭਾਗ ਅਤੇ ਦੀ ਖੋਜ [Weff], ਜੋ ਕਿ ਬਾਲ ਸੁਰੱਖਿਆ ਅਤੇ ਸਕੂਲ ਦੀ ਹਾਜ਼ਰੀ ਲਈ ਡਾਟਾ ਨੂੰ ਸਾਂਝੀ ਕਰਨ ਉੱਤੇ ਹੱਥ ਪਾਉਂਦੀ ਹੈ, [FT: 3] ਵਿਭਾਗ [FT:DAT] ਵਿਭਾਗ ਵਿਸ਼ਿਤ ਸਿੱਖਿਆ [FT:[FT:] ਵਿਭਾਗ ਪ੍ਰਣਾਲੀ ਸਲਾਹ ਦਿੰਦੀ ਹੈ ਅਤੇ ਨੈਸ਼ਨਲ ਸੈਰਲਿਕ ਸੈਂਟਰ (NC]) ਦੇ ਲਈ ਨਿਗਰਾਨੀ ਹੈ ਕਿ ਇਹ ਸਭ ਤੋਂ ਜ਼ਰੂਰੀ ਹੈ । ਇਹ ਸਰਹੱਦੀ ਹੈ ਕਿ ਇਹ ਸਰਵੇਖਣ(FLDP) ਤਾਲੀ ਸੰਭਾਵਨਾਮਿਵਨਾਮਿਵਤਾਵਾਂ ਨੂੰ ਸਮਝਣਾ ਚਾਹੀਦਾ ਹੈ ।
ਮੁੱਖ ਪਾਠਾਂ ਨਾਲ ਸੰਬੰਧਿਤ DPR ਕਮਿਊਨਟੀ ਦੀ [FLT: 1] ਅਤੇ [FLT: 2] ਨੈਸ਼ਨਲ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸੈਂਟਰ ਸਕੂਲ- ਖਾਸ ਨਿਰਦੇਸ਼ਨ ਲਈ ਵੇਖੋ ।
ਆਮ ਤੌਰ ਤੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਦਾ ਸਾਮ੍ਹਣਾ ਕਰਨ ਵਿਚ ਖ਼ਤਰਾ
ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਵਿਚ ਕਈ ਖ਼ਤਰਿਆਂ ਦਾ ਸਾਮ੍ਹਣਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਚਾਹੇ ਕਿ ਤਕਨਾਲੋਜੀ ਅਤੇ ਇਨਸਾਨ:
- ਫੋਰਡਿਪੈਸਟ ਈ-ਮੇਲ(FLT:1) ਜੋ ਕਿ ਫਰਾਡਿਪਿਅਮ ਈ-ਮੇਲ ਜਾਂ ਵਿਦਿਆਰਥੀ ਲਾਗਇਨ ਜਾਣਕਾਰੀ ਜਾਂ ਮੋਲਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰਨ ਲਈ ਪ੍ਰਗਟ ਕਰਦੇ ਹਨ । ਹਮਲੇ ਅਕਸਰ ਸਿੱਖਿਆ ਵਿਭਾਗ ਨੂੰ, ਭਰੋਸੇਯੋਗ ਵੈਂਡਰ ਜਾਂ ਸਕੂਲ ਆਗੂਆਂ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰਦੇ ਹਨ ।
- Ransomware: ਮੈਲਿਕਸੈਪ ਸਾਫਟਵੇਅਰ ਜੋ ਸਕੂਲ ਦਾ ਡਾਟਾ ਇੰਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਦੀ ਰਿਲੀਜ਼ ਲਈ ਰਿਹਾਈ ਮੰਗਦਾ ਹੈ । ਸਕੂਲ ਤਾਂ ਬਹੁਤ ਹੀ ਸੋਹਣੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਲੰਮਾ ਸਮਾਂ ਨਹੀਂ ਲੈ ਸਕਦੇ ਅਤੇ ਅਕਸਰ IST ਸਰੋਤਾਂ ਦੀ ਸੀਮਿਤ ਜਾਣਕਾਰੀ ਨਹੀਂ ਹੁੰਦੀ ।
- ਹਾਦਸਾ: ਹਾਦਸੇ ਦਾ ਡਾਟਾ ਸਟਾਰ ਰਾਹੀਂ ਹਾਦਸਾਵਾਂ (ਜਿਵੇਂ ਕਿ, ਇਕ ਸਪਰੈਡਿਕ ਨੂੰ ਗ਼ਲਤ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਭੇਜੇ) ਜਾਂ ਬੇਸਹਾਰਾ ਕਾਮਿਆਂ ਦੁਆਰਾ ਅਪਵਾਦ ਦੀ ਵਰਤੋਂ ਕਰ ਕੇ ।
- ਪਾਵਰ ਪਾਸਵਰਡ ਅਤੇ ਸਰਟੀਵਨ ਮੁੜ- ਵਰਤੋਂ: ਕਈ ਸਟਾਫ਼ ਅਤੇ ਵਿਦਿਆਰਥੀਆਂ ਨੇ ਸਧਾਰਨ, ਮਾਪੇ- ਯੋਗ ਪਾਸਵਰਡ ਵਰਤੇ ਹਨ ਜਾਂ ਕਈ ਅਕਾਊਂਟਾਂ ਉੱਤੇ ਇੱਕੋ ਪਾਸਵਰਡ ਨੂੰ ਮੁੜ ਵਰਤੋਂ, ਜਿਸ ਨਾਲ ਉਹ ਸਮਰਥਨ ਹਮਲੇ ਕਰਨ ਲਈ ਅਸੈੱਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ।
- ਬੇਸੁਰਤ ਨੈੱਟਵਰਕ: ਕਈ ਸਕੂਲ ਹਾਲੇ ਵੀ ਖੁੱਲ੍ਹੇ Wi-Fi ਜਾਂ Wi-Fi ਪ੍ਰੋਟੋਕਾਲੀਆਂ ਨਾਲ ਸੁਰੱਖਿਅਤ ਹਨ, ਜੋ ਕਿ WPA2 ਵਰਗੇ ਪੁਰਾਣੇ ਪਰੋਟੋਕਾਲਾਂ ਨਾਲ ਸੁਰੱਖਿਅਤ ਹਨ, ਹਮਲਾਵਰਾਂ ਨੂੰ ਰੋਕਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੇ ਹਨ ।
- [FTIT- ਪਾਰਟੀ ਵਾਲਨਰਿਅਟੀਸ:] EdTTT:Movils, entials ਸਿਸਟਮ, ਅਤੇ ਹਾਜ਼ਰੀ ਕਾਰਜਾਂ ਨੂੰ ਕਮਜ਼ੋਰ ਕਰ ਸਕਦੇ ਹਨ, ਅਤੇ ਵਿਹੜੇ ਹਮਲਿਆਂ ਦੇ ਖ਼ਤਰੇ ਵਿੱਚ ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਜੋੜਦੇ ਹਨ।
ਸੰਯੁਕਤ ਰਾਸ਼ਟਰ - ਸੰਘ ਦੀ ਇਕ ਰਿਪੋਰਟ ਅਨੁਸਾਰ, ਆਇਰਲੈਂਡ ਵਿਚ ਇਕ ਵਿਦਿਆਰਥਣ ਨੇ ਦੋ ਸਾਲਾਂ ਤੋਂ ਸਾਈਬਰ ਦੀਆਂ ਘਟਨਾਵਾਂ ਵਿਚ 35% ਵਾਧਾ ਅਨੁਭਵ ਕੀਤਾ ਹੈ ।
ਸਟੂਡੈਂਟ ਡਾਟਾ ਦੀ ਰਾਖੀ ਕਰਨ ਲਈ ਫ਼ਾਇਦੇਮੰਦ ਟੀਚਿਆਂ
ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਲਈ ਇੱਕ ਉਪਰਲਤ ਢੰਗ ਦੀ ਲੋੜ ਹੈ - ਟੈਕਨੀਕਲ ਕੰਟਰੋਲ, ਪ੍ਰਬੰਧਕੀ ਨੀਤੀ, ਅਤੇ ਸੁਰੱਖਿਆ ਦੀ ਇਕ ਸੰਭਾਵਨਾ । ਹੇਠਾਂ ਸਭ ਤੋਂ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਤਰਤੀਬ ਹਨ, ਜੋ ਕਿ ਆਇਰਿਸ਼ ਸਕੂਲ ਮਾਹੌਲ ਲਈ ਯੋਗ ਵੇਰਵੇ ਨਾਲ ਪ੍ਰਯੋਗੀ ਕੀਤੀ ਗਈ ਹੈ ।
ਮਜ਼ਬੂਤ ਪਹੁੰਚ ਕੰਟਰੋਲ ਅਤੇ ਪਰਮਾਣਕਿਤਾ
ਸਟਾਫ਼ ਅਤੇ ਵਿਦਿਆਰਥੀਆਂ ਦੁਆਰਾ ਵਰਤੇ ਜਾਂਦੇ ਹਰ ਡਿਜ਼ਿਟਲ ਖਾਤੇ ਈ-ਮੇਲ, ਸਕੂਲ ਪਰਬੰਧ ਸਿਸਟਮ, ਆਨਲਾਈਨ ਸਿੱਖਣੇ ਪਲੇਟਫਾਰਮ - ਮਜ਼ਬੂਤ ਪਰਮਾਣਕਿਤਾ ਨਾਲ ਸੁਰੱਖਿਅਤ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ।
- ਕੰਪੋਲੈਕਸ ਪਾਸਵਰਡ:[ ਘੱਟੋ- ਘੱਟ ਲੰਬਾਈ (12+), ਅੱਪਲੇਸ, ਛੋਟੇ ਅੱਖਰਾਂ, ਅੰਕਾਂ ਅਤੇ ਖਾਸ ਅੱਖਰਾਂ ਨਾਲ ਸੰਯੋਗ Enforce to ocrople search) । ਡਿਕਸ਼ਨਰੀ ਸ਼ਬਦ ਜਾਂ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਤੋਂ ਬਚੋ ।
- ਪਾਸਵਰਡ ਮੈਨੇਜਰ: ਇੱਕ ਸਕੂਲ-ਲੈਂਸਡ ਪਾਸਵਰਡ ਮੈਨੇਜਰ ਨਾਲ ਸਟਾਫ਼ ਨੂੰ ਸਟਾਕ ਦਿਓ (ਜਿਵੇਂ ਬਿੱਟਵਰਡਨ, 1 ਪਾਸਵਰਡ) ਇਸ ਕਰਕੇ ਉਹ ਮਜ਼ਬੂਤ ਅਤੇ ਮਜ਼ਬੂਤ ਪਾਸਵਰਡ ਬਣਾ ਸਕਦੇ ਹਨ, ਉਹ ਉਨ੍ਹਾਂ ਨੂੰ ਯਾਦ ਨਾ ਹੋਣ ਤੋਂ ਬਿਨਾਂ
- [[FAT: 0] ਮਿਲਟੀਫਾਰਟੀ ਪਰਮਾਣਕਿਤਾ (MFA): [[FA]] ਸਭ ਅਕਾਊਂਟਾਂ ਲਈ MFA ਦੀ ਲੋੜ ਹੈ, ਜੋ ਕਿ ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਰੱਖਦਾ ਹੈ ਜਾਂ ਵਰਤਣ ਲਈ ਹੈ । ਇਹ ਇੱਕ ਇੱਕ ਇੱਕੋ ਵਾਰ ਕੋਡ ਹੋ ਸਕਦਾ ਹੈ, ਇੱਕ ਪਰਮਾਣਕ ਐਪ, ਜਾਂ ਇੱਕ ਹਾਰਡਵੇਅਰ ਟੋਕਨ । MFA ਨੂੰ ਹੀ 99% ਆਟੋਮੈਟਰ ਹਮਲਿਆਂ ਤੋਂ ਵੱਧ ਲਗਭਗ ਹੈ ।
- Role- ਅਧਾਰਿਤ ਅਸੈੱਸ ਕੰਟਰੋਲ (RBAC):[[FLT:]]] ਹਰੇਕ ਭੂਮਿਕਾ ਲਈ ਘੱਟੋ- ਘੱਟ ਲੋੜ ਮੁਤਾਬਕ ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਨੂੰ ਪਹੁੰਚਾਉਣ ਲਈ ਟਰਾਈ ਦਿਓ । ਉਦਾਹਰਨ ਲਈ, ਕਲਾਸੀ ਅਧਿਆਪਕ ਨੂੰ ਨੰਬਰਾਂ ਅਤੇ ਹਾਜ਼ਰੀ ਵੇਖਣ ਦੀ ਲੋੜ ਹੈ, ਪਰ ਡਾਕਟਰੀ ਰਿਕਾਰਡਾਂ ਜਾਂ ਨੋਟਿਸ ਨਹੀਂ । ਪਹੁੰਚ ਅਧਿਕਾਰਾਂ ਦੀ ਜਾਂਚ ਚੌਥੀ ਵਾਰ ਕਰੋ ।
ਇਸ ਦੇ ਨਾਲ - ਨਾਲ, ਟੀ. ਵੀ.
ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਅਤੇ ਇੰਕ੍ਰਿਪਸ਼ਨ
ਸਕੂਲ ਨੈੱਟਵਰਕ ਡਿਜ਼ਿਟਲ ਓਪਰੇਸ਼ਨਾਂ ਦੀ ਮੁੱਖ ਕੇਂਦਰ ਹੈ, ਪਰ ਇਹ ਹਮਲਾਵਰਾਂ ਲਈ ਆਮ ਇੰਦਰਾਜ਼ ਹੈ ।
- ਸੁਰੱਖਿਅਤ Wi- Fi: [[FI:]] WPA3 ਇੰਕ੍ਰਿਪਸ਼ਨ ਜਿੱਥੇ ਸੰਭਵ ਹੋਵੇ, ਜਾਂ PPA3- Enterpris (ਨਿਰਧ ਨਹੀਂ) ਵਰਤੋਂ । ਵੱਖ ਵੱਖ ਵਿਦਿਆਰਥੀ ਅਤੇ ਸਟਾਫ਼ ਨੈੱਟਵਰਕ ਨਾਲ VLANS ਨਾਲ ਸੰਵੇਦਨਸ਼ੀਲ ਟੈਫਿਕ ਨੂੰ ਵੱਖ ਰੱਖਣਾ ਹੈ ।
- ਵੁਰਚੁਅਲ ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ (VPNS): [[FLT:]] ਸਟਾਕ ਨੂੰ ਇੱਕ ਸਕੂਲ ਵਲੋਂ ਤਿਆਰ VPN ਵਰਤਣ ਦੀ ਲੋੜ ਹੈ, ਜਦੋਂ ਕਿ ਘਰੋਂ ਜਾਂ ਪਬਲਿਕ WiFi ਤੋਂ ਸਕੂਲ ਸਿਸਟਮਾਂ ਨੂੰ ਵਰਤਣਾ ਹੈ । ਇਹ ਜੰਤਰ ਅਤੇ ਸਕੂਲ ਨੈੱਟਵਰਕ ਵਿੱਚ ਸਭ ਟ੍ਰੈਫਿਕ ਨੂੰ ਇੰਕ੍ਰਿਪਟ ਕਰਦਾ ਹੈ ।
- ਯਾਤਰਾ ਦੌਰਾਨ ਇੰਕ੍ਰਿਪਟਿੰਗ: [ ਇੰਟਰਨੈੱਟ ਉੱਤੇ ਸਭ ਡਾਟਾ TLS2 ਜਾਂ ਵੱਧ ਤੋਂ ਵੱਧ ਵਰਤਣਾ ਹੈ । ਸਕੂਲ ਸਰਵਰਾਂ ਉੱਤੇ ਸੰਭਾਲਿਆ ਡਾਟਾ, ਬੱਦਲ ਮੂਡਮ ਅਤੇ ਬੈਕਅੱਪ ਮੀਡਿਆ ਨੂੰ ਮਜ਼ਬੂਤ ਐਲਲੋਗਰਿਥਮ ਨਾਲ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾਣਾ ਚਾਹੀਦਾ ਹੈ (AES- 256) ।
- ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ: ਡੀਪਲੋਈ ਇੰਟਰਸੈਸ਼ਨ ਸਿਸਟਮਾਂ ਦੀ ਖੋਜ/ਪਰੈਸ਼ਨ ਸਿਸਟਮ (IDS/IPS), ਜਿਵੇਂ ਕਿ ਅਣਜਾਣ IP ਐਡਰੈੱਸਾਂ ਉੱਤੇ ਵੱਡੇ ਡਾਟਾ ਟਰਾਂਸਫਰਾਂ ਨੂੰ ਸਚੇਤ ਕਰਨਾ,
ਬੱਦਲ- ਅਧਾਰਿਤ ਸਕੂਲ ਪਰਬੰਧ ਸਿਸਟਮਾਂ (ਜਿਵੇਂ ਕਿ ਵੈਸਵੇਰ, ਅਲਡਿਨ, ਜਾਂ ਪਾਵਰ- ਸ਼ੋਲ), ਜਾਂਚ ਕਰੋ ਕਿ ਇੰਕ੍ਰਿਪਟ ਕਰਨ ਵਾਲੇ ਦਾ ਡਾਟਾ ਦੋਵੇਂ ਪਾਵਰਡਿੰਗ ਅਤੇ ਬਾਕੀ ਤੇ ਹੈ, ਅਤੇ ਕਿ ਉਨ੍ਹਾਂ ਕੋਲ SOC 2 ਜਾਂ ISO 27001 ਪਰਮਾਣਕਿਤਾ ਹਨ ।
ਡਾਟਾ ਛੋਟੀਆਂ ਅਤੇ ਰੈਟੇਨੇਸ਼ਨ ਨੀਤਾਂ
ਆਇਰਿਸ਼ ਸਕੂਲ ਅਕਸਰ ਲੋੜ ਨਾਲੋਂ ਡਾਟੇ ਇਕੱਠੇ ਕਰਦੇ ਹਨ - ਪੁਰਾਣੇ ਕਲਾਸ ਦੀਆਂ ਫੋਟੋਆਂ, ਹਾਜ਼ਰੀ ਰਿਕਾਰਡਾਂ, ਜਾਂ ਪੁਰਾਣੀਆਂ ਖਾਸ ਲੋੜਾਂ ਨੂੰ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ । ਇਸ ਨਾਲ ਨਾ- ਲੋੜੀਦੀ ਹਾਲਤ ਪੈਦਾ ਹੁੰਦੀ ਹੈ । GDPR, ਸਕੂਲਾਂ ਵਿੱਚ [FT:0] ਡਾਟੇ ਦੀ ਸੂਚੀ [[FT:1] ਹੈ, ਜੋ ਕਿ ਸੰਕੇਤ ਕਰਦਾ ਹੈ:
- ਡਾਟਾ ਦੇ ਕੈਟਾਗਰੀਆਂ (ਜਿਵੇਂ ਕਿ ਇੰਟਰਵਲ ਰਿਕਾਰਡ, ਮੈਡੀਕਲ ਜਾਣਕਾਰੀ, ਟੈਸਟ ਨਤੀਜੇ) ਇਕੱਠੀਆਂ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ ।
- ਪਰੋਸੈੱਸ ਕਰਨ ਦਾ ਕਾਨੂੰਨੀ ਆਧਾਰ (ਮਸੀਹ, ਕਾਨੂੰਨੀ ਫ਼ਰਜ਼, ਪਬਲਿਕ ਦਿਲਚਸਪੀ) ।
- ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਵਿਦਿਆਰਥੀ ਨੂੰ ਇਹ ਕੰਮ ਕਰਨ ਵਿਚ ਮਦਦ ਮਿਲੇਗੀ ।
- ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਤੁਸੀਂ ਆਪਣੇ ਆਪ ਨੂੰ ਬਚਾ ਸਕਦੇ ਹੋ ।
ਇੱਕ ਸਾਲਾਨਾ ਡਾਟਾ ਆਡੀਡੀਓਟ ਰਾਹੀਂ ਮਿਆਦ ਪੁੱਗੀ ਡਾਟਾ ਪਛਾਣਿਆ ਅਤੇ ਹਟਾਉਣਾ ਸ਼ੁਰੂ ਕੀਤਾ । ਇਹ ਨਾ ਕੇਵਲ ਖ਼ਤਰੇ ਨੂੰ ਘਟਾਉਂਦਾ ਹੈ, ਪਰ ਵਿਸ਼ੇ ਉੱਤੇ ਪਹੁੰਚ ਬੇਨਤੀਆਂ (ਸਰਸ) ਲਈ ਵੀ ਸੈਂਪਲ ਕਰਦਾ ਹੈ ।
ਸੁਰੱਖਿਅਤ ਡਾਟਾ ਸਟੋਰੇਜ਼ ਅਤੇ ਬੈਕਅੱਪ
ਡਾਟਾ ਇਕਸਾਰਤਾ ਬਹੁਤ ਹੀ ਮਹੱਤਵਪੂਰਣ ਹੈ । ਇੱਕ ਫਰੈਕਿਊਲਡ ਹਮਲੇ ਜੋ ਕਿ ਬੈਕਅੱਪ ਨੂੰ ਇੰਕ੍ਰਿਪਟ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ । ਪੈਰੇ ਕਰੋ [FLT: ૦] [3- 2-1: argh: ਦੋ ਵੱਖ ਕਿਸਮਾਂ ਉੱਤੇ ਡਾਟਾ ਦੀਆਂ ਘੱਟੋ- ਘੱਟ ਤਿੰਨ ਕਾਪੀਆਂ, ਬੱਦਲਾਂ ਵਿੱਚ (ਜਿਵੇਂ ਕਿ, ਬੱਦਲ ਵਿੱਚ), ਅਤੇ ਸੁਰੱਖਿਅਤ ਥਾਂ 'ਚ. ਹੋਰ ਮਾਰਗ:
- ਸੰਚਾਰ ਤੇ ਤੇ ਦੋਵੇਂ ਬੈਕਅੱਪ ਇੰਕ੍ਰਿਪਟ ਕਰੋ ।
- ਬੈਕਅੱਪ ਯੋਗ ਕਰਨ ਲਈ ਚੌਥੇ ਢੰਗਾਂ ਨਾਲ ਮੁੜ- ਬਹਾਲ ਕਰਨ ਦੀ ਜਾਂਚ ਕਰੋ ।
- ਇਨਮਬੈਕਲਬੈਕ ਬੈਕਅੱਪ ਵਰਤੋਂ (ਲਿਖਣ- ਇਕਸੰਭ, ਬਹੁਤੇ), ਜੋ ਕਿ ਰਿਹਾਈ- ਵਿਊਟਵੇਅਰ ਰਾਹੀਂ ਸੋਧ ਜਾਂ ਹਟਾਇਆ ਨਹੀਂ ਜਾ ਸਕਦਾ ਹੈ ।
- ਬੱਦਲ ਸਟੋਰੇਜ਼ ਲਈ, ਯੂਰਪੀ ਆਰਥਿਕ ਖੇਤਰ (EEA) ਦੇ ਡਾਟਾ ਕੇਂਦਰਾਂ ਨਾਲ ਪਰੋਵਾਇਡਰਾਂ ਨੂੰ ਚੋਣ ਕਰੋ । ਜੇ ਅਮਰੀਕੀ ਸਰਵੇਖਣੀਆਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਤਾਂ ਉਹ ਸਟੈਂਡਡ ਕਨਟਰੈਕਟੀ ਕਲਾਇਸ (SCS) ਉੱਤੇ ਦਸਤਖਤ ਕਰ ਸਕਦੇ ਹਨ ।
ਕਈ ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਨੇ ਨੈੱਟਵਰਕ- ਸੰਚਾਰਿਤ ਸਟੋਰੇਜ਼ (NAS) ਅਤੇ ਬੱਦਲ ਸਰਵਿਸਾਂ ਦੀ ਸੰਯੋਗ ਨਾਲ ਸੰਯੋਗ ਕੀਤੀ, ਜਿਵੇਂ ਕਿ ਮਾਈਕਰੋਫੋਨ 35 ਜਾਂ ਗੂਗਲ ਵਰਕਸਪੇਸ । ਦੋਹਾਂ ਨੂੰ ਇੰਕ੍ਰਿਪਸ਼ਨ ਅਤੇ ਸੁਰੱਖਿਅਤ ਬੈਕਅੱਪ ਲਈ ਸੰਰਚਿਤ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ।
ਇਸ ਤਰ੍ਹਾਂ ਕਰਨ ਨਾਲ ਉਨ੍ਹਾਂ ਦਾ ਰਵੱਈਆ ਬਦਲ ਗਿਆ
ਕੋਈ ਸਿਸਟਮ ਠੀਕ ਨਹੀਂ ਹੈ, ਇਸ ਲਈ ਸਕੂਲਾਂ ਨੂੰ ਜਾਣਕਾਰੀ ਢਾਂਚਾ ਜਾਂ ਸਾਈਬਰ ਹਮਲੇ ਲਈ ਤੁਰੰਤ ਜਵਾਬ ਦੇਣ ਲਈ ਤਿਆਰ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ । ਇੱਕ ਇਨਕਮੈਨਟ ਜਵਾਬ ਪਲੈਨ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ:
- ਉਹ ਆਪਣੇ ਬੱਚਿਆਂ ਨੂੰ ਵੀ ਚੰਗੀ ਤਰ੍ਹਾਂ ਜਾਣਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ ।
- ਟੇਨਮੈਂਟ, ਸਮੱਰਥਾ ਕਰਨ ਅਤੇ ਮੁੜ- ਚਾਲੂ ਕਰਨ ਲਈ ਸਟੈਪ- ਸਟੈਪ ਢੰਗ ਹਨ ।
- ਪ੍ਰਭਾਵਿਤ ਡਾਟਾ ਵਿਸ਼ੇ (ਅਣਜਾਣ, ਮਾਪਿਆਂ, ਸਟਾਫ਼), ਜਿਵੇਂ ਕਿ GDPR ਵਲੋਂ ਲੋੜੀਦੇ 72 ਘੰਟੇ ਦੇ ਅੰਦਰ - ਅੰਦਰ, ਸੂਚਿਤ ਕਰਨ ਲਈ ਸੰਚਾਰ ਟੈਪਲੇਟ ।
- ਡੀ.ਪੀ. ਦੇ ਅੱਡ ਕੀਤੇ ਗਏ ਨੋਟਿਸ ਪੋਰਟਲ, NCSC ਅਤੇ ਇਕ ਭਰੋਸੇਯੋਗ ਸਾਇਬਰ ਸੁਰੱਖਿਆ ਘਟਨਾ ਸਥਿਤੀ (ਜਿਵੇਂ ਕਿ ਸਾਈਬਰ ਆਇਰਲੈਂਡ ਦੇ ਮੈਂਬਰ) ਲਈ ਜਾਣਕਾਰੀ ਜਾਣਕਾਰੀ
- ਪੋਸਟ- ਇੰਡੀਕੇਟਰ ਨੀਤੀ ਅੱਪਡੇਟ ਅਤੇ ਟਰੇਨਿੰਗ ਲਈ ਰੀਵਿਊ
[FLT: 00] [NC] sublic expitument Inseration] ਮੁਫ਼ਤ ਸਾਫੀਲਡਿਵ ਸਾਧਨ ਅਤੇ ਸਕੂਲਾਂ ਲਈ ਰਿਪੋਰਟਿੰਗ ਸਰਵਿਸ ਮੁਫਤ ਦਿੰਦੀ ਹੈ ।
ਸਿਖਲਾਈ ਦੇਣ ਅਤੇ ਜਾਣ - ਪਛਾਣ ਕਰਨ ਵਿਚ ਸਟੈਫਲ ਦੀ ਭੂਮਿਕਾ
ਤਕਨਾਲੋਜੀ ਹੀ ਡਾਟਾ ਸੁਰੱਖਿਅਤ ਨਹੀਂ ਕਰ ਸਕਦੀ ਜੇਕਰ ਸਟਾਰ ਅਪਾਹਜ ਹੋ ਕੇ ਇਸ ਨੂੰ ਤਰਕ ਕਰ ਦੇਵੇ । ਮਨੁੱਖੀ ਗਲਤੀ ਸਕੂਲਾਂ ਵਿਚ ਡਾਟਾ ਢਿੱਡ ਦੇ ਮੁੱਖ ਕਾਰਨ ਬਣਦੀ ਹੈ । ਇਕ ਵਿਧਿਆਮ ਸਿਖਲਾਈ ਪਰੋਗਰਾਮ ਨਾ--ਸੰਗੀ ਹੈ ।
ਰੈਗੂਲਰ ਟਰੇਨਿੰਗ ਪਰੋਗਰਾਮ
ਸਭ ਸਟਾਫ਼ਾਂ ਲਈ ਨਿੱਜੀ ਸਾਲਾਨਾ ਸਿਖਲਾਈ - ਟੀਚਰਾਂ, ਪ੍ਰਬੰਧਕੀ ਸਟਾਫ਼, ਸਾਫ਼ ਕਰਨ ਵਾਲੇ, ਅਤੇ ਸਕੂਲ ਬੱਸ ਡ੍ਰਾਈਵਰਾਂ ਲਈ, ਜੇਕਰ ਉਹ ਿ ਨੱਜੀ ਡਾਟਾ ਵਰਤਦੇ ਹਨ, ਤਾਂ:
- ਫਿਕਸਿੰਗ ਈ- ਮੇਲਾਂ ਨੂੰ ਮੁੜ- ਕੋਸ਼ਿਸ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ (ਗਿਣਤੀ ਭਾਸ਼ਾ ਵਾਂਗ, ਅਣ- ਮੇਲ URL, ਅਸੰਭਵ ਅਟੈਚਮੈਂਟ) ।
- ਪਾਸਵਰਡ ਅਭਿਆਸਾਂ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖੋ ਅਤੇ MFA ਦੀ ਵਰਤੋਂ ਕਰੋ ।
- ਤੀਜਾ ਪਾਰਟੀ ਨਾਲ ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਸਾਂਝਾ ਕਰਨ ਲਈ ਕਾਰਵਾਈਆਂ ਠੀਕ ਕਰੋ (ਜਿਵੇਂ, ਬੋਲੀ ਪ੍ਰੋਸੈਸਿਕਸ, ਸਕੋਲ ਕਲੱਬ ਬਾਅਦ) ।
- ਇਸ ਲਈ ਉਸ ਨੇ ਕਿਹਾ: “ਮੈਂ ਆਪਣੇ ਆਪ ਨੂੰ ਨੀਵਾਂ ਮਹਿਸੂਸ ਕਰਦੀ ਹਾਂ ।
- ਪੇਪਰ ਰਿਕਾਰਡਾਂ ਨੂੰ ਨਿਯੰਤ੍ਰਿਤ ਕਰਨ ਲਈ - ਪੇਪਰਾਂ ਵਿਚ ਕਮਰੇ, ਅਤੇ ਕਦੀ ਵੀ ਮੇਜ਼ ਉੱਤੇ ਨਾ ਹੀ ਲਿਖੇ ਗਏ ਦਸਤਾਵੇਜ਼ ਨਹੀਂ ਛੱਡੇ ।
ਹੋਰ ਸਿੱਖਣ ਲਈ ਤਰੰਗੀ ਅਭਿਆਸਾਂ ਦੀ ਨਕਲ ਕਰੋ । ਸਕੂਲਾਂ [FLT: 0] ਡੈਟਾ ਸੁਰੱਖਿਆ ਕਮਿਊਨੇਸ਼ਨ ਦੀ ਨਿਰਧਾਰਿਤਤਾ [FT: 1] ਤੋਂ ਮੁਫ਼ਤ ਸਿਖਲਾਈ ਮੋਡੀਊਲਾਂ ਨੂੰ ਵੀ ਪਹੁੰਚਾ ਸਕਦੇ ਹਨ ।
ਸੁਰੱਖਿਆ ਸੰਭਾਵਨਾ ਬਣਾਉਣੀ
ਰਸਤਾ ਸਿਖਲਾਈ ਤੋਂ ਇਲਾਵਾ, ਆਗੂਆਂ ਨੂੰ ਚੰਗੇ ਚਾਲ - ਚਲਣਾਂ ਨੂੰ ਵੀ ਸਿਫਾਰਸ਼ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ । ਸਟਾਫ਼ ਰੂਮ ਰੂਮ ਵਿਚ ਡਾਟਾ ਸੁਰੱਖਿਆ ਟੀਪਾਂ ਨਾਲ ਪੋਸਟਰਿਸ ਵੇਖੋ । ਇਸ ਵਿਚ ਸਟਾਰ ਪੋਰਟਾਂ ਨੂੰ ਸਟਾਰ ਕਾਫੀਲਰ ਵਿੱਚ "ਸਫਾਈਲ ਦੀ ਸੁਰੱਖਿਆ ਦਰਸਾਈ ਹੈ" ਸ਼ਾਮਲ ਹੈ । ਸਟਾਫ਼ੀਕਾਰੀਆਂ ਨੂੰ ਯਾਦ ਰੱਖੋ ਕਿ ਪਿਸ਼ਿੰਗ ਦੀ ਕੋਸ਼ਿਸ਼ਾਂ ਜਾਂ ਗੁੰਝਲਦਾਰਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਵਾਲੇ ਅਜਨਕਤਾ ਬਾਰੇ ਜਾਣਕਾਰੀ ਦੇਣ ਵਾਲੇ ਸਟਾਫ਼ਿੰਗਾਂ ਦੀ ਰਿਪੋਰਟ ਹੈ । ਇਹ ਯਕੀਨ ਰੱਖੋ ਕਿ ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਟਾਫ਼ਿੰਗਾਂ ਲਈ ਇਕ ਐਡੀਸ਼ਨ ਹੈ । ਇਹ ਟੀਚਾ ਹੈ ਕਿ ਹਰੇਕ ਸਟਾਫ਼ੀਕਾਰ ਨੂੰ ਵਿਦਿਆਰਥੀ ਦੇ ਡਾਟੇ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਖ਼ੁਦ ਜ਼ਿੰਮੇਵਾਰ ਬਣਨਾ ਚਾਹੀਦਾ ਹੈ ।
ਲੰਬਾ - ਵਧਾ - ਫੁੱਲਣਾ ਤਕਨਾਲੋਜੀ ਦਾ ਹੱਲ
ਭਾਵੇਂ ਕਿ ਕੋਈ ਵੀ ਸੰਦ ਚਾਂਦੀ ਦੀ ਗੋਲੀ ਨਹੀਂ ਹੈ, ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਔਜ਼ਾਰ ਦੀ ਚੰਗੀ ਸਟਾਕ ਬਹੁਤ ਹੀ ਖ਼ਤਰਨਾਕ ਹੋ ਸਕਦੀ ਹੈ । ਆਇਰਿਸ਼ ਸਕੂਲਾਂ ਨੂੰ ਇਹ ਜਾਂਚ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਕਿ ਕਿ ਕਿ ਕਿਨ੍ਹਾਂ ਦਾ ਬਜਟ ਅਤੇ IT ਪ੍ਰਿਪੱਕਤਾ ਨੂੰ ਫਿੱਟ ਕੀਤਾ ਜਾਵੇ ।
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਦੇ ਸੰਦ
- ਐਂਟੀਵੀਆ/ਅੰਤਿ-ਮਲੈਰੀ: [ ਇੱਕ ਆਧੁਨਿਕ ਅੰਤ- ਪੁਆਇੰਟ ਸੁਰੱਖਿਆ ਪਲੇਟਫਾਰਮ (ਜਿਵੇਂ ਕਿ ਬਿਜ਼ਨਿਸ, ਸੈਂਟੀਲ, ਮਾਸਟਰ, ਹਿਟਲਰ) ਜੋ ਐਡੀ ਨੂੰ ਅਟੈਂਸ ਖੋਜਣ ਅਤੇ ਅਸਲੀ ਸਮੇਂ ਵਿੱਚ ਧਮਕੀਆਂ ਲਈ ਜਵਾਬ ਦਿੰਦਾ ਹੈ । ਮੁਫ਼ਤ ਚੋਣਾਂ ਹੋਰ ਕੁਝ ਨਹੀਂ ਹਨ, ਪਰ ਕੇਂਦਰੀ ਪਰਬੰਧ ਅਤੇ ਸਵੈ- ਅਨੁਕੂਲੀਮਤੀ ਦਾ ਹੱਲ ਪੇਸ਼ ਕਰਨ ਲਈ ਯੋਗ ਹਨ ।
- ਫਾਇਰਵਾਲ: ਅਗਲੀ ਪੀੜ੍ਹੀ ਫਾਇਰਵਾਲ (NFWs) ਫਾਇਰਫਾਇਰ (NGFWs) ਵਾਇਰਸ ਨੂੰ ਵਾਇਰਸਾਂ ਦੀ ਜਾਂਚ ਕਰ ਸਕਦੇ ਹਨ, ਬੇਈਮਾਨੀਯੋਗ ਵੈੱਬਸਾਈਟਾਂ ਨੂੰ ਰੋਕ ਸਕਦੇ ਹਨ ਅਤੇ VPN ਸਹਿਯੋਗ ਦੇ ਸਕਦੇ ਹਨ । ਬਹੁਤ ਸਾਰੇ ਆਇਰਿਸ਼ ਸਕੂਲ ਸਕੂਲਾਂ ਸਕੂਲਾਂ ਵਲੋਂ ਦਿੱਤੇ ਵਾਇਰਵੇਰਵੇ ਨੂੰ ਵਰਤਦੇ ਹਨ, ਪਰ ਇਹ ਠੀਕ ਤਰ੍ਹਾਂ ਸੰਰਚਿਤ ਕੀਤਾ ਗਿਆ ਹੈ ।
- [FLT: 0] ਈ- ਮੇਲ ਸੁਰੱਖਿਆ: ਬੱਦਲ ਈ- ਮੇਲ ਫਿਲਟਰ ਸਰਵਿਸ (ਜਿਵੇਂ ਮਾਈਮਸਕਾਸਟ, ਸੂਫ਼- ਪੁਆਇੰਟ, ਜਾਂ ਮਾਈਕਰੋਫੋਨ ਦੇ ਡੀਫੇਟਰ 365 ਲਈ ਖੋਜ ਅਤੇ ਨਿਗਰਾਨੀ ਈ- ਮੇਲ, ਸਮਪ, ਅਤੇ ਤਰੰਗੀ ਨੱਥੀ ਨੂੰ ਖੋਜਣ ਲਈ ਮਾਈਕਲ ਈ- ਮੇਲ ਰਾਹੀਂ ਵਰਤੋ ।)
- [EDLT] [EDONDONDODONDOND search and repy (EDR): ਸਕੂਲਾਂ ਲਈ ਹੋਰ ਪ੍ਰੌੜ੍ਹ IT, EDR ਟੂਲ ਮਾਨੀਟਰ ਜੰਤਰਾਂ ਨੂੰ ਸੰਭਲਣ ਲਈ ਅਤੇ ਆਟੋਮੈਟਿਕ ਹੀ ਇੱਕ ਹਾਣੀਆਂ ਮਸ਼ੀਨ ਨੂੰ ਵੱਖ ਕਰ ਸਕਦੇ ਹਨ ।
ਡਾਟਾ ਨੁਕਸਾਨ ਬਚਾਅ (DLP) ਅਤੇ ਨਿਗਰਾਨੀ
DLP ਟੂਲ ਈ- ਮੇਲ, ਅੱਪਲੋਡ ਕੀਤੇ, ਜਾਂ ਅਣ- ਪਰਮਾਣਿਤ ਥਾਵਾਂ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡਾਟਾ ਤੋਂ ਸੁਰੱਖਿਅਤ ਰੱਖਣ ਤੋਂ ਰੋਕਦੇ ਹਨ । ਉਦਾਹਰਨ ਲਈ, DLP ਪਾਲਸੀ ਵਿਦਿਆਰਥੀ PPS ਅੰਕਾਂ ਨੂੰ ਇੱਕ ਨਿੱਜੀ Gmail ਅਕਾਊਂਟ ਵਿੱਚ ਈਪਲੇਟ ਕਰਨ ਲਈ ਸਟਾਫ਼ ਨੂੰ ਈਪਿੰਗ ਮੈਂਬਰ ਦੇ ਮੈਂਬਰ ਨੂੰ ਰੋਕ ਸਕਦੀ ਹੈ । Microsoft 365 ਅਤੇ ਗੂਗਲ ਵਰਕਸਪੇਸ ਵਿੱਚ ਉਹਨਾਂ ਹਨ, ਜੋ ਕਿ ਸਿੱਖਿਆ ਸੈਕਟਰ ਲਈ ਸੰਰਚਿਤ ਕੀਤੇ ਗਏ DLP ਯੋਗਤਾਵਾਂ ਹਨ । ਇੰਟਰਵਿਊਟ ਟਰੈਕ ਉੱਤੇ ਵੀ ਇੰਸੈਕਸ਼ਨ ਕੀਤੇ ਗਏ ਟਰੈਕ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਕਿ ਕਿ ਕਿ ਕਿਸ ਨੂੰ ਕਿਸ ਨੂੰ ਡਾਟਾ ਅਤੇ ਕਿਸ ਨੂੰ ਵਰਤਿਆ ਗਿਆ ਹੈ, ਕਿ ਕਦੋਂ ਅਤੇ ਕਦੋਂ GPR ਲਈ ਜ਼ਰੂਰੀ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਰੂਰੀ ਹੈ ।
ਸੁਰੱਖਿਅਤ ਏਡਜ਼ ਦਾ ਸਟੇਜ ਚੁਣਨਾ
ਜਦੋਂ ਨਵੇਂ ਡਿਜ਼ਿਟਲ ਸੰਦ ਚੁਣੇ ਤਾਂ ਸਕੂਲ ਆਰੰਭ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ DACHERIACRRRSIONDIASASIAS [DPIS]
- ਡਾਟਾ ਕਿੱਥੇ ਸੰਭਾਲਿਆ ਗਿਆ ਹੈ? (Prefer EEA- ਅਧਾਰਿਤ ਸਰਵਰ)
- ਇਨਕਰਿਪਸ਼ਨ ਦੇ ਕਿਹੜੇ ਮਿਆਰ ਵਰਤੇ ਜਾਂਦੇ ਹਨ?
- ਕੀ ਪਿਛਲੇ ਤਿੰਨ ਸਾਲਾਂ ਵਿਚ ਉਨ੍ਹਾਂ ਨੇ ਕੋਈ ਡਾਟਾ ਖਿੜਕਿਆ ਹੈ?
- ਕੀ ਉਨ੍ਹਾਂ ਕੋਲ 27001 ਜਾਂ ਬਰਾਬਰੀ ਹੈ?
- ਸਰਵੇਖਣ ਦੇ ਅੰਤ ਤੋਂ ਬਾਅਦ ਉਨ੍ਹਾਂ ਦਾ ਡਾਟਾ ਮੁੜ - ਬਦਲ ਅਤੇ ਹਟਾਉਣ ਦੀ ਪਾਲਸੀ ਕੀ ਹੈ?
ਆਇਰਿਸ਼ ਪ੍ਰਿੰਸਟੈਂਟਸ ਦਾ ਨੈੱਟਵਰਕ ਅਤੇ ਯੂਨੀਵਰਸਿਟੀ ਪ੍ਰਿੰਸਲਡ ਐਸੋਸੀਏਸ਼ਨ ਅਤੇ ਯੂਨੀਵਰਸਿਟੀ ਪ੍ਰਿੰਸ ਪ੍ਰਿੰਸਲੇਸ਼ਨ (NAPD) ਦੀ ਨੈਸ਼ਨਲ ਸੰਸਥਾ ਅਕਸਰ ਵੈੱਟ ਏਡਟਟਟਟੈਕ ਵੈਂਡਰਜ਼ ਦੀ ਲਿਸਟ ਛਾਪਦੀ ਹੈ ।
ਪੈਰਾ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀ ਤਿਆਰ ਕੀਤੀ ਜਾ ਰਹੀ ਹੈ
ਇੱਕ ਚੰਗੀ ਲਿਖਤੀ ਪਾਲਸੀ ਇਕ ਸਕੂਲ ਦੇ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਦੀ ਨੀਂਹ ਹੈ । ਇਹ ਜੀਉਂਦਾ ਦਸਤਾਵੇਜ਼ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ, ਜਿਸ ਨੂੰ ਸਾਲ ਵਿਚ ਹਰ ਸਾਲ ਕਿਸੇ ਮਹੱਤਵਪੂਰਣ ਤਬਦੀਲੀ ਜਾਂ ਘਟਨਾ ਦੇ ਬਾਅਦ ਤੇ ਰਿਸਰਚ ਕਰਨਾ ਚਾਹੀਦਾ ਹੈ ।
ਪਾਲਸੀ ਭਾਗ
ਸਕੂਲ ਡਾਟਾ ਸੁਰੱਖਿਆ ਪਾਲਸੀ ਘੱਟੋ- ਘੱਟ ਉੱਤੇ ਢੱਕਣੀ ਚਾਹੀਦੀ ਹੈ:
- ਸੀਮਾ ਅਤੇ ਮਕਸਦ (ਜੋ ਡਾਟਾ ਢੱਕਿਆ ਗਿਆ ਹੈ, ਜੋ ਕਿ ਜ਼ਿੰਮੇਵਾਰ ਹੈ) ।
- ਡਾਟਾ ਸੁਰੱਖਿਆ ਸਿਧਾਂਤ (ਗਿਆਨ, ਇਨਸਾਫ਼, ਤਰੰਗਤਤਾ, ਮਕਸਦ ਨਿਰਧਾਰਨ, ਡਾਟਾ ਘੱਟਾਈ, ਸ਼ੁੱਧਤਾ, ਸਟੋਰੇਜ਼ ਕਮੀ, ਖਰਾਬਤਾ, ਗੁਪਤਤਾ, ਜਵਾਬਦੇਹ)
- ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਅਤੇ ਜ਼ਿੰਮੇਵਾਰੀਆਂ (ਡਾਟਾ ਸੁਰੱਖਿਆ ਅਫ਼ਸਰ, ਪ੍ਰਿੰਸੀਪਲ, ਅਧਿਆਪਕ, ਈਟ ਪ੍ਰਬੰਧਕ) ।
- ਡਾਟਾ ਭੰਡਾਰ ਅਤੇ ਮਨਜ਼ੂਰੀ ਕਾਰਵਾਈਆਂ (ਨਿਰਧਿਤ ਤੌਰ ਤੇ ਡਾਟਾ ਸਿਹਤ ਅਤੇ ਬਾਇਓਮੀਟਰ ਵਰਗੀਆਂ ਖਾਸ ਕਿਸਮਾਂ ਲਈ) ।
- ( ਵਿਭਾਗ, ਸਟਿਊਸਲਾ, ਸਿਹਤ ਮਾਹਰ ਅਤੇ ਮਾਪਿਆਂ ਨਾਲ) ।
- ਫਰੈੱਡ - ਟੂਣੇ ਅਤੇ ਵਿਡਿਓ - ਗੇਡਿਆਂ (ਦੋਸ਼ੀਆਂ, ਸਟੋਰ, ਅਤੇ CCTV) ।
- ਗੱਲਬਾਤ ਕਾਰਵਾਈ ਸ਼ੁਰੂ ਕਰੋ (ਜਿਵੇਂ ਪਹਿਲਾਂ ਦੱਸਿਆ ਗਿਆ ਹੈ) ।
- ਹਰੇਕ ਅਧਿਕਾਰ (ਵਿਸ਼ਵਾਸ ਅਧਿਕਾਰ ਮੰਗ, ਸੁਧਾਰ, ਪ੍ਰਸਿੱਧਤਾ, ਡਾਟਾ ਪੋਰਟੇਬਲੀ) ।
- ਸਿਖਲਾਈ ਅਤੇ ਜਾਣ - ਪਛਾਣ ਦਾ ਸਮਾਂ ।
- ਗ਼ੈਰ- ਸੰਚਾਰ ਲਈ ਡਿਪਲਿਨਰੀ ਟੀਮ ।
ਚੱਕਰਾਂ ਨੂੰ ਤਾਜ਼ਗੀ ਅਤੇ ਅੱਪਡੇਟ ਕਰੋ
ਰੂਟ ਅਡਜੱਸਟ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਜੇਕਰ ਵਿਭਾਗ ਦੇ ਨਵੇਂ ਵਿਭਾਗ ਨੂੰ ਰੂਟ ਉੱਤੇ ਭੇਜਣ ਲਈ ਨੀਤੀ ਨੂੰ ਸੋਧੋ, ਤਾਂ ਤੁਰੰਤ ਹੀ ਤਬਦੀਲੀਆਂ ਨੂੰ ਸ਼ਾਮਲ ਕਰੋ । ਬਹੁਤ ਸਾਰੇ ਆਈਰਿਸ਼ ਸਕੂਲਾਂ ਨੇ ਸ਼ਾਮਲ ਮੈਨੇਜਰ ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਡੀ. ਦੀ ਖੋਜ ਨੂੰ ਸਰਵੇਖਣ ਲਈ ਟੈਂਪਲੇਟ ਵਰਤੇ ਹਨ ।
ਸੈਨਤ ਭਾਸ਼ਾ: ਸਟੂਡੈਂਟ ਦੀ ਪ੍ਰਾਈਵੇਸੀ ਨਾਲ ਇਕ ਵਾਅਦਾ
ਵਿਦਿਆਰਥੀ ਡਾਟਾ ਨੂੰ ਬਚਾਉਣ ਲਈ ਸਿਰਫ਼ ਕਾਨੂੰਨੀ ਪੇਕਸ਼ਨ ਨਹੀਂ ਹੈ - ਇਹ ਇਕ ਮੂਲ ਜ਼ਿੰਮੇਵਾਰੀ ਹੈ ਕਿ ਮਾਪੇ, ਵਿਦਿਆਰਥੀ, ਅਤੇ ਚੌੜੇ ਸਮਾਜ ਨਾਲ ਭਰੋਸਾ ਵਧਾਵੇ । ਆਇਰਿਸ਼ ਸਕੂਲ ਜੋ ਕਿ ਭਾਰੀ ਪਹੁੰਚ ਕੰਟਰੋਲ, ਸੁਰੱਖਿਆ, ਸੁਰੱਖਿਆ, ਸਿਖਲਾਈ, ਅਤੇ ਚੰਗੀ ਤਰ੍ਹਾਂ ਤਿਆਰੀ, ਕੇਵਲ GDPR ਨਾਲ ਹੀ ਸਰਵੇਖਣ ਲਈ ਪ੍ਰਵਾਨਿਤ ਨਹੀਂ ਹਨ, ਪਰ ਅਸਲੀ ਵਾਤਾਵਰਣ ਤਿਆਰ ਕਰਨ ਲਈ ਵੀ ਹਨ । ਇਹ ਸੰਦਾਂ ਹਨ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਵਿਰੁੱਧ ਸੁਰੱਖਿਅਤ ਮਾਹੌਲ ਬਣਾਉਣ ਲਈ ਗਿਆਨ ਹੈ । ਇਕ ਪ੍ਰੈਕਟਿਸ ਰਾਹੀਂ, ਹਰੇਕ ਸਕੂਲ ਨੂੰ ਇਕ ਸੰਚਾਰੀ, ਸੰਚਾਰੀ, ਇਕ ਸੰਭਾਵੀ ਕਾਰਜ, ਤੁਹਾਡੇ ਪਾਸਵਰਡ ਦੀ ਸਿਖਲਾਈ, ਅਤੇ ਪ੍ਰਿੰਸਟੈਸ਼ਨ ਦੀ ਕਾਰਵਾਈ ਉੱਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ।