government-accountability-and-transparency
Лучшие практики по обеспечению безопасности и конфиденциальности данных доноров в благотворительных организациях
Table of Contents
Почему безопасность и конфиденциальность данных доноров имеют большее значение, чем когда-либо
Благотворительные организации работают на основе доверия. Сторонники дают не только свои деньги, но и свою личную информацию - имена, адреса, контакты по электронной почте, номера телефонов и финансовые данные, такие как номера кредитных карт или данные банковского счета. Одно нарушение данных или ошибка конфиденциальности могут разрушить это доверие за считанные секунды, что приведет к истощению доноров, негативному освещению в СМИ и даже нормативным штрафам, которые угрожают финансовой стабильности организации.
В последние годы нормативная среда вокруг защиты данных значительно ужесточилась. Законы, такие как Общее положение о защите данных Европейского союза (GDPR), Калифорнийский закон о конфиденциальности потребителей (CCPA) и аналогичные законы в других юрисдикциях накладывают четкие обязательства на то, как некоммерческие организации собирают, хранят, обрабатывают и передают личные данные. Несоблюдение может привести к штрафам, достигающим миллионов долларов. Помимо юридического риска, сами доноры все больше осведомлены о проблемах конфиденциальности; опрос 2023 года, проведенный Pew Research Center, показал, что 79% взрослых обеспокоены тем, как компании и организации используют свои личные данные. Благотворительные организации, которые не могут продемонстрировать приверженность безопасности данных и риску конфиденциальности, теряют как нынешних сторонников, так и будущие перспективы.
В этой статье содержится всеобъемлющее руководство по передовой практике обеспечения безопасности и конфиденциальности данных доноров в благотворительных организациях. В нем освещается критическая важность защиты конфиденциальной информации, подробные меры по обеспечению безопасности и управления конфиденциальностью, правовой и этический ландшафт и практические рекомендации, которые могут быть реализованы любой некоммерческой организацией, независимо от размера или бюджета.
Понимание важности безопасности данных для некоммерческих организаций
Типы данных доноров в опасности
Данные доноров выходят далеко за рамки простого имени и адреса электронной почты.Благотворительные организации обычно содержат несколько категорий личной информации (PII):
- Контактная информация: Полное имя, домашний адрес, номер телефона, адрес электронной почты.
- Финансовые данные: Номера кредитных карт, информация о банковском счете, истории транзакций, повторяющиеся данные о подарках.
- Демографические и поведенческие данные: Возраст, диапазон доходов, история пожертвований, посещаемость мероприятия, коммуникационные предпочтения, оценки вовлеченности и даже политические или религиозные принадлежности, которые могут быть выведены из моделей предоставления.
- Здоровье или конфиденциальная информация: В случаях сбора медицинских средств или оказания помощи при бедствиях организации могут хранить данные о здоровье или другие специальные категории данных, которые требуют повышенной защиты.
Этот сбор данных является сокровищницей для киберпреступников. Украденные донорские записи могут использоваться для кражи личных данных, мошенничества с кредитными картами, фишинговых атак или продаваться на рынках темной сети. Согласно отчету Verizon Data Breach Investigations Report (DBIR), некоммерческий сектор не застрахован; хотя и не так часто, как финансы или здравоохранение, влияние взлома на благотворительность малого и среднего размера может быть разрушительным из-за ограниченных ресурсов для восстановления.
Последствия нарушений данных и конфиденциальности
Последствия недостаточной защиты данных могут принимать различные формы:
- Репутационный ущерб: Новости о нарушении данных мгновенно подрывают доверие доноров. Исследование, проведенное Wise Giving Alliance, проведенное в 2022 году, показало, что 60% доноров заявили, что прекратят предоставлять информацию организации, которая пострадала от нарушения данных, связанного с их личной информацией.
- Правовые и нормативные наказания: В соответствии с GDPR штрафы могут достигать до 4% годового глобального оборота или 20 миллионов евро (в зависимости от того, что больше). Нарушения CCPA носят штрафы до 7500 долларов США за умышленное нарушение. Даже если штрафы не налагаются, стоимость расследования, уведомления и судебного разбирательства может быть существенной.
- Операционное нарушение: атаки вымогателей или системные компрометации могут блокировать организации из их собственных баз данных, останавливать кампании по сбору средств и требовать недель простоя для восстановления систем.
- Донор Чурн и Уменьшенная Дарение: Нарушение часто приводит к немедленной отмене повторяющихся пожертвований, потере крупных подарков и трудностям с приобретением новых сторонников.
Учитывая эти ставки, активные инвестиции в безопасность данных доноров не являются роскошью — это основное операционное требование для любой благотворительной организации, которая надеется поддерживать долгосрочные отношения с сообществом.
Лучшие практики для обеспечения безопасности данных доноров
Безопасность фокусируется на защите данных от несанкционированного доступа, изменения, уничтожения или раскрытия. Следующие методы формируют основу, которую должна принять каждая благотворительная организация, независимо от технической экспертизы.
1. Реализуйте сильные политики паролей и многофакторную аутентификацию
Слабые пароли остаются одним из наиболее распространенных векторов атак. Требуют от сотрудников и добровольцев использовать сложные, уникальные пароли для каждой системы, которая получает доступ к данным доноров. Пароли должны быть длиной не менее 12-16 символов, включать в себя сочетание заглавных и строчных букв, цифр и символов и никогда не использоваться повторно на разных платформах. Принудить периодические изменения паролей, хотя Национальный институт стандартов и технологий (NIST) теперь рекомендует против обязательного произвольного вращения, если нет доказательств компромисса; вместо этого сосредоточьтесь на мониторинге силы и нарушений.
Многофакторная аутентификация (MFA) добавляет дополнительный уровень безопасности, требуя второй формы проверки — такой как одноразовый код, отправленный на телефон, биометрическое сканирование или аппаратный токен. Включить MFA на всех учетных записях электронной почты, системах управления донорами (CRM), платежных шлюзах и платформах облачного хранения. Такие инструменты, как Duo Security, Microsoft Authenticator или Google Authenticator, являются экономически эффективными и простыми в развертывании.
Внешний ресурс: Подробное руководство по политике паролей см. в NIST Cybersecurity Framework и сопроводительные рекомендации по паролю в NIST Special Publication 800-63B.
2. Шифровать данные в состоянии покоя и транзита
Шифрование гарантирует, что даже если неавторизованная сторона получает доступ к хранению данных или перехватывает данные в движении, информация остается нечитаемой без надлежащего ключа дешифрования.
- Шифрование в покое: Все базы данных доноров, резервные файлы, электронные таблицы и архивные записи должны быть зашифрованы с использованием сильных алгоритмов, таких как AES-256. Большинство современных систем баз данных (например, MySQL, PostgreSQL) и облачных сервисов (AWS, Azure, Google Cloud) предлагают встроенные функции шифрования, которые могут быть активированы с минимальной конфигурацией.
- Шифрование в пути: Используйте SSL/TLS (Transport Layer Security) для всего веб-трафика, включающего формы пожертвования, донорские порталы или административные интерфейсы. Убедитесь, что сертификат вашего сайта действителен и обновлен. Для внутренних сетевых коммуникаций рассмотрите возможность использования VPN или туннелей SSH при удаленном доступе к базам данных доноров.
Сквозное шифрование особенно важно для платежных данных.Даже если ваша организация использует сторонний процессор платежей, любая информация о доноре, которая проходит через ваши системы, должна передаваться по зашифрованным каналам.
3.Обновлять программное обеспечение и системы
Киберпреступники часто используют известные уязвимости в устаревшем программном обеспечении. Установите регулярный график управления патчами для вашей системы управления донором, системы управления контентом, операционных систем, брандмауэров и всех плагинов или сторонних интеграций. Включите автоматические обновления, где это возможно, и отслеживайте объявления поставщиков для критических исправлений безопасности.
Наследственные системы, особенно пользовательские базы данных или старые версии популярных CRM, особенно рискованны. Если ваша организация по-прежнему полагается на программное обеспечение, которое больше не получает обновления безопасности, отдавайте приоритет миграции на поддерживаемую платформу. Доступно множество доступных, безопасных альтернатив, включая облачные решения, которые обрабатывают автоматические исправления.
4. Ограничить доступ к данным доноров, используя принцип наименьшей привилегии
Не каждый сотрудник или доброволец нуждается в доступе ко всем данным доноров. Внедрить ролевой контроль доступа (РБАК), чтобы ограничить доступ к данным только тем лицам, которые требуют от него выполнения своих конкретных функций. Например:
- Возможно, сотрудникам по сбору средств потребуется просмотреть контактную информацию доноров и предоставить историю, но не полные номера кредитных карт.
- Финансовому персоналу может потребоваться доступ к записям транзакций, но не к личным адресам или записям о взаимодействии.
- Стажеры или временный персонал должны иметь доступ только для чтения или ограниченные разрешения.
Регулярно просматривайте журналы доступа для обнаружения необычной активности, такой как загрузка сотрудником больших объемов данных вне обычного рабочего времени.Процессы предоставления и депредложения пользователями должны быть автоматизированы: когда сотрудник покидает организацию или меняет роли, его права доступа должны быть немедленно отменены или скорректированы.
5. Используйте безопасные платежные шлюзы и соблюдайте PCI DSS
Если ваша организация принимает пожертвования по кредитным картам - онлайн, по телефону или лично - вы должны соблюдать стандарт безопасности данных индустрии платежных карт (PCI DSS). Этот набор из 12 требований регулирует обработку, хранение и передачу данных держателя карты.
- Никогда не храните полные номера кредитных карт, коды CVV или данные магнитной полосы после авторизации транзакции.
- Использование токенизации или шифрования для замены данных с конфиденциальных карт на нечувствительные эквиваленты.
- Заключение договора с платежным процессором, совместимым с PCI (например, Stripe, PayPal, Braintree или специализированными некоммерческими процессорами, такими как Donorbox или GiveWP).
- Проведение ежегодных самооценок или сканирования уязвимостей, как того требует банк-эквайер.
Многие некоммерческие организации могут снизить нагрузку на соответствие требованиям PCI, используя сторонний платежный шлюз, который обрабатывает данные карт напрямую, чтобы благотворительная организация никогда не касалась и не хранит полные номера карт. Однако даже с этой моделью организация все равно должна защищать свой веб-сайт и сеть.
Внешний ресурс: Узнайте больше о требованиях PCI DSS для малого бизнеса и некоммерческих организаций на официальном сайте Совета по стандартам безопасности PCI .
Лучшие практики для управления конфиденциальностью
В то время как безопасность фокусируется на техническом контроле, конфиденциальность касается того, как данные доноров собираются, используются, передаются и хранятся, и как донорам сообщаются и предоставляется контроль над их информацией.
1.Разработать четкую и доступную политику конфиденциальности
Каждая благотворительная организация должна иметь письменную политику конфиденциальности, которая объясняет:
- Какие типы данных доноров собираются (например, имя, контактные данные, информация об оплате, поведение при просмотре, если используются файлы cookie).
- Как собираются данные (онлайн-формы, оффлайн-события, сторонние источники).
- Цели, для которых используются данные (обработка пожертвований, отправка квитанций, маркетинговые коммуникации, аналитика).
- Обмен данными с третьими лицами (например, платежные системы, платформы маркетинга по электронной почте, службы аналитики данных) и при каких условиях.
- Как долго хранятся данные и как доноры могут потребовать их удаления.
- Права доноров в соответствии с применимым законодательством (например, право на доступ, исправление, удаление или перенос своих данных; право отказаться от продажи / совместного использования).
- Контактная информация для запросов о конфиденциальности.
Политика должна быть размещена на вашем веб-сайте (обычно в нижнем колонтитуле), написана простым языком и обновляться по мере развития практики обработки данных.
2. Получить явное согласие на сбор и обработку данных
Согласно многим правилам конфиденциальности, согласие должно быть свободно предоставлено, конкретное, информированное и однозначное. Это означает, что предварительно проверенные коробки или подразумеваемое согласие от транзакции пожертвования больше не являются достаточными для маркетинговых целей.
- Использование флажков для регистрации (не для отказа) для рассылки электронных писем, обновлений SMS или обмена данными с партнерскими организациями.
- Предоставление гранулированного выбора, например, предоставление донорам возможности выбирать, какие типы сообщений они хотят получать.
- Четко указав цель сбора данных в точке сбора (например, «Мы используем вашу электронную почту для отправки вашей налоговой квитанции и периодических обновлений о нашей работе — вы можете отказаться от подписки в любое время»).
- Запись и хранение доказательств согласия (например, метки времени, IP-адреса и текст согласия), чтобы вы могли продемонстрировать соответствие при аудите.
Для существующих доноров, которые были на борту до того, как ваша организация приняла надежные методы согласия, рассмотрите кампанию по повторному согласию, чтобы привести вашу базу данных в соответствие.
3.Минимизация данных
Собирать только ту информацию, которая действительно необходима для целей, которые вы определили. Если вам не нужна дата рождения донора, номер телефона или род занятий для обработки подарка, не запрашивайте ее. Минимизация данных снижает потенциальный вред нарушения и упрощает соблюдение обязательств по хранению и удалению.
Просмотрите свои формы пожертвований, страницы регистрации событий и волонтерские заявки периодически, чтобы удалить ненужные поля. Используйте условную логику, чтобы показать необязательные поля только тогда, когда это уместно. Например, запросите информацию о работодателе только в том случае, если донор указывает, что он заинтересован в том, чтобы работодатель соответствовал подаркам.
4. Установить политику хранения данных и безопасного удаления
Не следует хранить данные доноров на неопределенный срок. Разработать график хранения, который определяет, как долго сохраняется каждая категория данных, исходя из оперативных потребностей и правовых требований.
- Записи транзакций могут храниться в течение 7 лет (для целей налогообложения).
- Данные о маркетинговых взаимодействиях (например, открытые тарифы на электронную почту) могут храниться в течение 3 лет.
- Неактивные профили доноров (без активности в течение 5+ лет) могут быть заархивированы или удалены.
Когда данные достигают конца срока хранения, они должны быть удалены безопасно. Простого удаления недостаточно — жесткие диски и резервные копии все еще можно восстановить. Используйте инструменты для срезания файлов для цифровых файлов (например, программное обеспечение, которое перезаписывает данные несколько раз) и услуги физического измельчения для бумажных записей. Рассмотрите возможность работы с сертифицированным поставщиком уничтожения данных.
5. Обучить всех сотрудников и добровольцев конфиденциальности и безопасности
Контроль технологий так же эффективен, как и люди, которые их используют. Человеческая ошибка, такая как нажатие на фишинговые ссылки, оставление записей доноров видимыми на разблокированных экранах или обмен паролями, остается основной причиной инцидентов с данными. Реализуйте обязательные программы обучения, которые охватывают:
- Как распознать фишинговые попытки, социальную инженерию и подозрительные электронные письма
- Правильная обработка данных доноров: не обсуждать информацию о донорах в общественных местах, не отправлять незашифрованные электронные таблицы по электронной почте, блокировать рабочие станции при отсутствии присмотра.
- Процедуры сообщения о предполагаемых нарушениях данных или инцидентах конфиденциальности.
- Понимание законов о конфиденциальности, относящихся к вашей юрисдикции.
Обучение должно проводиться по найму и, по крайней мере, ежегодно после этого. Предоставьте реальные примеры и викторины для усиления обучения. Поощряйте культуру, в которой сотрудники чувствуют себя комфортно, сообщая об ошибках, не опасаясь возмездия - ранняя отчетность может ограничить ущерб от нарушения.
Правовые и этические соображения
Основные законы о защите данных, влияющие на благотворительные организации
В зависимости от того, где работает ваша организация или где проживают ваши доноры, могут применяться несколько законов.
- GDPR (Европейский союз): Применяется к любой организации, обрабатывающей персональные данные физических лиц в ЕС, независимо от местонахождения организации. Требует законных оснований для обработки, обязательного уведомления о нарушении в течение 72 часов, оценки воздействия защиты данных для деятельности с высоким риском и назначения сотрудника по защите данных (DPO) в определенных случаях.
- CCPA/CPRA (Калифорния, США): предоставляет жителям Калифорнии право знать, какие личные данные собираются, удалять их, отказываться от их продажи и не подвергать дискриминации за осуществление этих прав.В то время как некоммерческие организации в настоящее время освобождены от части CCPA, генеральный прокурор Калифорнии дал понять, что благотворительные организации, имеющие данные доноров, все еще должны принимать аналогичные стандарты в качестве лучшей практики.
- PIPEDA (Канада): Требует значимого согласия, минимизации данных и подотчетности за защиту данных.Применяется к благотворительным организациям, занимающимся коммерческой деятельностью или собирающим данные по провинциям.
- Другие законы штата: CDPA Вирджинии, CPA Колорадо, CTDPA Коннектикута и другие расширяют пакет правил конфиденциальности США. Глобальные благотворительные организации также могут нуждаться в соблюдении бразильской LGPD или японской APPI.
Понимание того, какие законы применяются к вашей организации, является сложным. Желательно проконсультироваться с адвокатом, специализирующимся на конфиденциальности или некоммерческом праве, для проведения аудита соответствия.
Внешний ресурс: Для подробного обзора законов о конфиденциальности штата США посетите IAPP US State Privacy Legislation Tracker.
Этические данные, помимо соблюдения
Соблюдение буквы закона является минимальным. Этичное управление данными означает дальнейшее уважение к донорской автономии и построение долгосрочных отношений. Рассмотрим эти дополнительные практики:
- Прозрачность по умолчанию: Проактивно информировать доноров о том, как их данные будут использоваться, даже если это не требуется по закону. Например, если вы делитесь списками доноров с другими некоммерческими организациями, раскройте это четко и предложите отказ.
- Уважайте предпочтения доноров: Оптимизация связи с честью в течение 10 рабочих дней является общим стандартом. Внедряйте централизованную систему управления предпочтениями, чтобы избежать отправки рассылок донорам, которые попросили об удалении.
- Оценка воздействия на конфиденциальность: Перед запуском новой кампании по сбору средств, технологической платформы или партнерства по обмену данными провести оценку воздействия на конфиденциальность для выявления потенциальных рисков для конфиденциальности доноров и заранее смягчить их.
- Переносимость данных: Разрешить донорам загружать копию своих данных по запросу. Это способствует доброй воле и соответствует духу владения данными.
Этичное обращение с данными доноров заключается не только в том, чтобы избежать штрафов, но и в том, чтобы продемонстрировать, что ваша организация ценит людей, которых она обслуживает как партнеров в миссии, а не только источники дохода.
Вывод: формирование культуры безопасности и конфиденциальности
Безопасность и конфиденциальность данных доноров не являются единовременными проектами; они являются постоянными обязательствами, которые требуют постоянного внимания, инвестиций и адаптации к новым угрозам и нормативным изменениям. Благотворительные организации, которые внедряют эту практику в свою повседневную деятельность - посредством сильного технического контроля, прозрачной политики, регулярной подготовки и принятия этических решений - не только защитят себя от вреда, но и укрепят доверие, которое жизненно важно для их миссии.
Начните с того, где вы находитесь. Проведите инвентаризацию данных, чтобы понять, какую информацию о доноре вы храните и где она живет. Проведите оценку риска для выявления наиболее критических уязвимостей. Внедрите практики, изложенные в этом руководстве, уделяя приоритетное внимание областям с самым высоким риском (таким как обработка платежей и удаленный доступ). Документируйте свои политики и процедуры в письменной форме и пересматривайте их по крайней мере ежегодно.
Ни одна организация не может устранить весь риск, но, предпринимая преднамеренные, осознанные шаги, вы можете значительно снизить вероятность и влияние инцидента с данными.Усилия, которые вы инвестируете сегодня в обеспечение безопасности данных доноров, принесут дивиденды в устойчивое доверие доноров, соблюдение нормативных требований и долгосрочное здоровье вашей благотворительной организации.
Внешний ресурс: Для получения дополнительных указаний по созданию некоммерческого плана безопасности данных обратитесь к ресурсам Агентства по кибербезопасности и безопасности инфраструктуры (CISA) для небольших организаций .