Table of Contents
Úvod: Prečo Donor dáta bezpečnosť a súkromie vec viac ako inokedy
Charitatívne organizácie pracujú na základe dôvery. Priaznivci nielen svoje peniaze, ale aj ich osobné údaje, mená, adresy, e-mailové kontakty, telefónne čísla, a finančné údaje, ako sú čísla kreditnej karty alebo bankových údajov. Jediné porušenie údajov alebo súkromie chybný krok môže rozbiť, že dôvera v sekundy, čo vedie k atribu darcu, negatívne mediálne pokrytie, a dokonca aj regulačné pokuty, ktoré ohrozujú finančnú stabilitu organizácie.
V posledných rokoch sa regulačné prostredie v oblasti ochrany údajov výrazne posilnilo. Zákony, ako je nariadenie o ochrane údajov (GDPR) Európskej únie, Kalifornia Zákon o ochrane spotrebiteľa (CCPA) a podobné stanovy v iných jurisdikciách ukladajú jasné povinnosti, ako neziskové organizácie zbierajú, uchovávajú, spracúvajú a zdieľajú osobné údaje. Nesúlad môže viesť k sankciám, ktoré sa dostanú do miliónov dolárov. Okrem právneho rizika si samotní darcovia čoraz viac uvedomujú otázky ochrany súkromia; prieskum Pewovho výskumného centra v roku 2023 zistil, že 79% dospelých sa obáva, ako spoločnosti a organizácie využívajú svoje osobné údaje. Charity, ktoré nemôžu preukázať záväzok k bezpečnosti údajov a súkromia riziko straty súčasných podporovateľov a budúcich vyhliadok.
Tento článok poskytuje komplexný návod na najlepšie postupy pre bezpečnosť a súkromie darcov v charitatívnych organizáciách. To sa vzťahuje na kritický význam ochrany citlivých informácií, podrobné kroky pre bezpečnosť a ochranu súkromia, právne a etické krajiny, a akčné odporúčania, ktoré akékoľvek neziskové a bez ohľadu na veľkosť alebo rozpočet môže vykonávať.
Pochopenie významu bezpečnosti údajov pre neziskové subjekty
Druhy údajov o darcovi v ohrození
Dáta darcu ďaleko presahujú jednoduché meno a e-mailovú adresu. Charitatívne organizácie zvyčajne držia viacero kategórií osobných identifikovateľných informácií (PII):
- Kontaktné informácie:Celé meno, adresa bydliska, telefónne číslo, e-mailová adresa.
- Finančné údaje::1]] Čísla kreditnej karty, informácie o bankovom účte, história transakcií, opakujúce sa údaje o daroch.
- Demografické a behaviorálne údaje: Vek, rozsah príjmov, história darovania, návštevnosť podujatí, komunikačné preferencie, skóre angažovanosti a dokonca politické alebo náboženské súvislosti, ktoré by mohli byť odvodené z dávajúcich vzorov.
- [Zdravé alebo citlivé informácie: V prípadoch získania finančných prostriedkov alebo pomoci pri katastrofách môžu organizácie mať zdravotné údaje alebo iné osobitné kategórie údajov, ktoré si vyžadujú zvýšenú ochranu.
Tento zber dát je pokladnica pre kyberkriminalistov. Ukradnuté záznamy darcov môžu byť použité pre krádež identity, kreditné karty podvod, phishing útoky, alebo sa predáva na tmavých webových trhoch. Podľa správy o Verizon Data Breach vyšetrovania (DBIR), neziskový sektor nie je imúnny; zatiaľ čo nie je tak často cielené ako financie alebo zdravotná starostlivosť, vplyv porušenia na malé až stredné charitatívnej činnosti môže byť ničivé kvôli obmedzeným zdrojom na obnovu.
Dôsledky porušenia ochrany osobných údajov a porušenia ochrany osobných údajov
Spad z nedostatočnej ochrany údajov môže mať niekoľko foriem:
- [Porušenie reputácie: Novinky o narušení údajov okamžite naruší dôveru darcov. Štúdia 2022, ktorú vypracovala Aliancia múdreho úradu pre lepšiu obchodnú činnosť, zistila, že 60% darcov uviedlo, že prestanú dávať organizácii, ktorá utrpela porušenie údajov, ktoré zahŕňa ich osobné informácie.
- [Právne a regulačné sankcie:] V rámci GDPR môžu pokuty dosiahnuť až 4% ročného globálneho obratu alebo 20 miliónov EUR (podľa toho, čo je vyššie). Porušenia CCPA prinášajú sankcie až do výšky 7 500 dolárov za úmyselné porušenie. Aj keď pokuty nie sú uložené, náklady na vyšetrovanie, oznamovanie a súdne spory môžu byť značné.
- [Prevádzkové narušenie: Ransomware attacks or system comproms can lock organizations out out of their own databases, stop fundraising charactions, and required weeks of prestoje to restorian systems.
- Donor Churn a Redukovaný dar: Porušenie často vedie k okamžitému zrušeniu opakovaných darov, strate veľkých darov a ťažkostiam pri získavaní nových priaznivcov.
Vzhľadom na tieto záujmy, proaktívne investície do bezpečnosti dát darcov nie je luxus
Najlepšie postupy pre bezpečnosť dát darcov
Bezpečnosť sa zameriava na ochranu údajov pred neoprávneným prístupom, zmenou, zničením alebo zverejnením. Nasledujúce postupy tvoria základ, ktorý by mala každá charita prijať bez ohľadu na technické znalosti.
1. Implementovať silné zásady hesla a viac-Factor Authentication
Slabé heslá zostávajú jedným z najčastejších útočných vektorov. Vyžadujú zamestnanci a dobrovoľníci používať komplexné, jedinečné heslá pre každý systém, ktorý prístup do dát darcu. Heslá by mali byť aspoň 12 ch16 znakov dlhý, zahŕňajú mix veľkých a malých písmen, čísel a symbolov, a nikdy byť opätovne naprieč platformami. Vynútiť periodické zmeny hesla, aj keď Národný inštitút noriem a technológií (NIST) teraz odporúča proti povinné svojvoľné rotácie, ak nie je dôkaz kompromisu; namiesto toho, zamerať sa na silu a porušenie monitorovania.
[Multifaktorová autentifikácia (MFA) pridáva ďalšiu vrstvu zabezpečenia tým, že vyžaduje druhú formu overovania , ako je napríklad jednorazový kód zaslaný na telefón, biometrický sken, alebo hardvérový token. Povoliť MFA na všetkých e-mailových účtoch, systémy správy darcu (CRM), platobné brány, a cloud úložné platformy. Nástroje ako Duo Security, Microsoft Authenticator, alebo Google Authenticator sú nákladovo efektívne a ľahko nasadiť.
[Externý zdroj: Podrobné usmernenia o politike hesla pozri v NIST Cybersecurity Framework a sprievodné odporúčania o hesiel v osobitnej publikácii NIST 800-63B.
2. Zašifrovať dáta v pokoji a v tranzite
Šifrovanie zabezpečuje, že aj keď neoprávnená strana získa prístup k dátam alebo ich zachytí v pohybe, informácie zostanú nečitateľné bez správneho dešifrovacieho kľúča. Charity by mali implementovať:
- [Zašifrovanie v pokoji:[:1] Všetky databázy darcov, zálohovacie súbory, tabuľky a archívne záznamy by mali byť šifrované pomocou silných algoritmov, ako sú AES-256. Väčšina moderných databázových systémov (napr. MySQL, PostgreSQL) a cloudové služby (AWS, Azure, Google Cloud) ponúkajú vstavané šifrovacie funkcie, ktoré možno aktivovať s minimálnou konfiguráciou.
- [ Šifrovanie pri tranzite: Použite SSL/TLS (Transport Layer Security) pre všetky webové prevádzky zahŕňajúce darovacie formuláre, darcovské portály alebo administratívne rozhrania. Uistite sa, že certifikát vašej webovej stránky je platný a aktualizovaný. Pre internú sieťovú komunikáciu, zvážiť používanie VPN alebo SSH tunely pri prístupe do darcovských databáz na diaľku.
Šifrovanie od konca k koncu je obzvlášť dôležité pre platobné údaje. Aj keď vaša organizácia používa platobný procesor tretej strany, všetky informácie o darcovi, ktoré prechádzajú cez vaše systémy, by mali byť prenášané cez šifrované kanály.
3. Udržujte softvér a systémy aktualizované
Cyberkriminálnici často využívajú známe zraniteľnosti v zastaranom softvéri. Vytvorte pravidelný rozvrh riadenia patch pre váš systém riadenia darcu, systém riadenia obsahu, operačné systémy, firewally, a všetky pluginy alebo tretej strany integrácie. Povoliť automatické aktualizácie, kde je to možné, a sledovať oznámenia predajcov pre kritické bezpečnostné patchy.
Legacy systémy
4. Obmedziť prístup k dátam darcu pomocou princípu najmenej privilege
Nie každý zamestnanec alebo dobrovoľník potrebuje prístup ku všetkým dátam darcu. Implementovať rolové kontroly prístupu (RBAC) obmedziť prístup k údajom len tých jednotlivcov, ktorí vyžadujú, aby vykonávali svoje špecifické pracovné funkcie. Napríklad:
- Možno bude potrebné, aby pracovníci financujúci fond prezerali kontaktné informácie o darcovi a poskytli históriu, ale nie úplné čísla kreditných kariet.
- Finančný personál môže potrebovať prístup k záznamom o transakciách, ale nie osobné adresy alebo potvrdenia o prijatí.
- Stážisti alebo dočasní zamestnanci by mali mať prístup len na čítanie alebo obmedzené časové obmedzenia.
Pravidelne preskúmavajte prístupové protokoly na zistenie neobvyklej činnosti, ako napríklad zamestnanec, ktorý sťahuje veľké objemy údajov mimo bežného pracovného času. Procesy poskytovania a odvádzania informácií by mali byť automatizované: ak zamestnanec opustí organizáciu alebo zmení úlohy, mali by byť okamžite zrušené alebo upravené jeho prístupové práva.
5. Použite bezpečné platobné brány a comply s PCI DSS
Ak vaša organizácia akceptuje darovanie kreditnej karty
- Nikdy neukladajú celé čísla kreditných kariet, kódy CVV alebo magnetické prúžky dát po transakcii je povolené.
- Používaním tokenizácie alebo šifrovania na nahradenie citlivých údajov z kariet necitlivými ekvivalentmi.
- Zadávanie zmlúv s platobným procesorom, ktorý je v súlade s PCI (napr. Pruh, PayPal, Braintree alebo špecializovanými neziskovými spracovateľmi, ako sú Donorbox alebo GiveWP).
- Každoročné sebahodnotenie alebo skenovanie zraniteľnosti, ako to vyžaduje vaša nadobúdajúca banka.
Mnohé neziskové organizácie môžu znížiť svoje PCI zaťaženie súladu pomocou tretej strany platobnej brány, ktorá spracováva údaje z kariet priamo, tak, že charita nikdy sa dotýka alebo ukladá plnú čísla kariet. Avšak, aj s týmto modelom, organizácia musí stále zabezpečiť svoje webové stránky a siete.
[Externý zdroj: Zistite viac o PCI Požiadavky DSS pre malé podniky a neziskové subjekty na oficiálnej stránke Rady pre bezpečnostné normy [.
Najlepšie postupy pre správu súkromia
Zatiaľ čo bezpečnosť sa zameriava na technické kontroly, súkromie sa zaoberá tým, ako sa zbierajú, používajú, zdieľajú a uchovávajú údaje darcov a ako sú darcovia informovaní a dostávajú kontrolu nad ich informáciami.
1. Vypracovať jasné a prístupné pravidlá ochrany osobných údajov
Každá charitatívna organizácia by mala mať písomnú politiku ochrany osobných údajov, ktorá vysvetľuje:
- Aké typy údajov o darcovi sa zhromažďujú (napr. meno, kontaktné údaje, informácie o platbe, správanie pri prehliadaní, ak sa používajú cookies).
- Ako sa údaje zbierajú (online formuláre, offline podujatia, zdroje tretích strán).
- Účely, na ktoré sa údaje používajú (spracovanie darov, odosielanie príjmov, marketingová komunikácia, analýza).
- či sa údaje zdieľajú s tretími stranami (napr. platobnými spracovateľmi, e-mailovými marketingovými platformami, službami dátovej analýzy) a za akých podmienok.
- Ako dlho sa uchovávajú údaje a ako môžu darcovia požiadať o vymazanie.
- Práva darcov podľa platných právnych predpisov (napr. právo na prístup, opravu, vymazanie alebo prenos ich údajov; právo na odstúpenie od predaja/spoločnosti).
- Kontaktné informácie pre otázky ochrany osobných údajov.
Politika by mala byť vyvesená prominentne na vašich webových stránkach (zvyčajne v päte), napísané v jednoduchom jazyku, a priebežne aktualizovať, ako sa vyvíjajú postupy dát. Niektoré jurisdikcie vyžadujú, aby politika byť preskúmané a aktualizované aspoň raz ročne.
2. Získajte výslovný súhlas na zber a spracovanie údajov
Podľa mnohých nariadení o ochrane súkromia musí byť súhlas poskytnutý voľne, konkrétne, informované a jednoznačné. To znamená, že predkontrolované políčka alebo implicitný súhlas z darovania už nie sú dostatočné na marketingové účely.
- Používanie zaškrtávacích políčok (neopt-out) pre e-mailové spravodajstvo, aktualizácie SMS alebo zdieľanie údajov s partnerskými organizáciami.
- Poskytnutie podrobného výberu
- Jasne uvádza účel zberu dát v mieste zachytenia (napr. , Používame váš e-mail na odoslanie daňového príjmu a príležitostné aktualizácie o našej práci , môžete odhlásiť kedykoľvek).
- Zaznamenávanie a uchovávanie dôkazu o súhlase (napr. časové pečiatky, IP adresy a zobrazený text súhlasu), aby ste mohli preukázať súlad s požiadavkami, ak ste auditovali.
Pre existujúcich darcov, ktorí boli na palube pred vašou organizáciou prijal robustné postupy súhlasu, zvážiť re-súhlas kampaň, aby vaša databáza do súladu.
3. Prax Minimalizácia dát
Zhromažďovať len informácie, ktoré sú skutočne potrebné pre účely, ktoré ste identifikovali. Ak nepotrebujete dátum narodenia darcu, telefónne číslo, alebo povolanie na spracovanie daru, nevyžadujú to. Minimalizovanie dát znižuje potenciálne poškodenie porušenia a zjednodušuje dodržiavanie povinností uchovávania a vymazania.
Prezrite si svoje dary, stránky eventu a žiadosti o dobrovoľnícku činnosť pravidelne vyzliekajte z nepotrebných polí. Použite podmienenú logiku na zobrazenie voliteľných polí iba v prípade potreby. Napríklad požiadajte zamestnávateľa o informácie len vtedy, ak darca naznačuje, že majú záujem o priraďovanie darčekov k zamestnávateľom.
4. Zaviesť politiku uchovávania údajov a bezpečného zneškodňovania
Údaje o darcovi by sa nemali uchovávať na neurčito. Vypracujte si harmonogram uchovávania, ktorý definuje, ako dlho sa každá kategória údajov uchováva na základe prevádzkových potrieb a právnych požiadaviek. Napríklad:
- Záznamy o transakciách možno budú potrebné uchovávať 7 rokov (na daňové účely).
- Údaje o zapojení do marketingu (napr. otvorené ceny e-mailom) by sa mohli uchovávať 3 roky.
- Neaktívne profily darcov (žiadna aktivita 5+ rokov) sa môžu archivovať alebo vymazať.
Keď sa dáta dostanú na koniec svojej doby uchovávania, musí byť bezpečne zlikvidovaný. Jednoduché vymazanie nestačí check a zálohy môžu byť stále vymožiteľné. Použite nástroje na rozmazanie súborov pre digitálne súbory (napr. softvér, ktorý prepisuje dáta viackrát) a fyzické skartovanie služby pre papierové záznamy. Zvážte prácu s certifikovaným predajcom data deštrukcie.
5. Trénuj všetkých zamestnancov a dobrovoľníkov o ochrane súkromia a bezpečnosti
Kontrola technológie sú len tak účinné ako ľudia, ktorí ich používajú. Ľudské chyby , ako je kliknutie na phishing odkazy, takže záznamy darcov viditeľné na odomknutých obrazovkách, alebo zdieľanie hesiel , zostáva hlavnou príčinou dátových incidentov. Implementovať povinné výcvikové programy, ktoré zahŕňajú:
- Ako rozpoznať phishing pokusy, sociálne inžinierstvo, a podozrivé e-maily.
- Správne zaobchádzanie s údajmi darcu: nediskutovanie o informáciách darcu na verejných miestach, nezasielanie nešifrovaných tabuliek prostredníctvom e-mailu, blokovanie pracovných staníc, keď nie sú nablízku.
- Postupy na hlásenie podozrenia z porušenia alebo incidentov týkajúcich sa súkromia.
- Pochopenie zákonov o ochrane osobných údajov týkajúcich sa vašej jurisdikcie.
Školenie by malo prebiehať pri prenájme a aspoň raz ročne potom. Poskytnúť reálne príklady a kvízy pre posilnenie učenia. Podporte kultúru, kde zamestnanci cítia pohodlné hlásenie chýb bez strachu z reputácie
Právne a etické úvahy
Kľúčové zákony na ochranu údajov majú vplyv na charitatívne organizácie
V závislosti od toho, kde vaša organizácia pracuje alebo kde sa zdržiavajú vaši darcovia, môžu sa uplatňovať viaceré zákony. Tu sú najvýznamnejšie:
- [GDPR (Európska únia): uplatňuje sa na akúkoľvek organizáciu, ktorá spracováva osobné údaje jednotlivcov v EÚ bez ohľadu na jej polohu. V niektorých prípadoch vyžaduje zákonný základ pre spracovanie, povinné oznámenie o porušení do 72 hodín, posúdenie vplyvu na ochranu údajov pre vysokorizikové činnosti a vymenovanie úradníka pre ochranu údajov (DPO).
- [CCPA/CPRA (California, USA): udeľuje obyvateľom Kalifornie právo vedieť, aké osobné údaje sa zhromažďujú, vymazať ich, vynechať ich z predaja a nediskriminovať ich pri uplatňovaní týchto práv. Zatiaľ čo neziskové organizácie sú v súčasnosti oslobodené od časti CCPA, generálny prokurátor Kalifornie naznačil, že charitatívne organizácie, ktoré majú údaje o darcovi, by mali naďalej prijímať podobné normy ako osvedčené postupy.
- PIPEDA (Kanada): vyžaduje zmysluplný súhlas, minimalizáciu údajov a zodpovednosť za ochranu údajov. Uplatňuje sa na charitatívne organizácie, ktoré sa zaoberajú obchodnými činnosťami alebo na charitatívne organizácie, ktoré zbierajú údaje v rôznych provinciách.
- Iné štátne zákony: CDPA Virginie, CPA Colorada, CDDPA Connecticut a ďalšie rozširujú patchwork predpisov USA o ochrane súkromia. Globálne charity môžu tiež potrebovať dodržiavať brazílsku LGPD alebo japonskú APPI.
Pochopenie, ktoré zákony platia pre vašu organizáciu je zložité. Je vhodné konzultovať s právnym poradcom špecializujúcim sa na súkromie alebo neziskové právo vykonávať audit súladu.
Externý zdroj: Pre podrobný prehľad zákonov USA o ochrane osobných údajov navštívte IAPP US State Privacy Language Tracker.
Etické spravovanie dát nad rámec súladu
Dodržiavanie zákona je minimum. Etické spravovanie dát znamená pokračovať v rešpektovaní autonómie darcu a budovať dlhodobé vzťahy.
- [ Štandardne transparentnosť:[ Proaktívne informuje darcov o tom, ako budú použité ich údaje, aj keď nie sú právne požadované. Napríklad, ak zdieľate zoznamy darcov s inými neziskovými organizáciami, jasne to zverejníte a ponúknete výnimku typu "opt-out."
- [Respektívne preferencie darcov:Pohotovosť o opt-outs (do 10 pracovných dní je spoločná norma). Implementovať centralizovaný systém riadenia preferencií, aby sa zabránilo odosielaniu poštových zásielok darcom, ktorí požiadali o odstránenie.
- [Posúdenia vplyvu na ochranu súkromia: Pred začatím novej kampane na získavanie finančných prostriedkov, technologickej platformy alebo partnerstva na zdieľanie údajov vykonajú posúdenie vplyvu na ochranu súkromia s cieľom identifikovať potenciálne riziká pre súkromie darcov a vopred ich zmierniť.
- Prenosnosť údajov: Umožnite darcom na požiadanie stiahnuť kópiu svojich údajov. To podporuje dobrú vôľu a je v súlade s duchom vlastníctva údajov.
Etické spracovanie dát darcov nie je len o vyhýbaní sa pokutám , to je o tom preukázať, že vaša organizácia hodnoty ľudí, ktoré slúži ako partneri v misii, a to nielen zdroje príjmov.
Záver: Budovanie kultúry bezpečnosti a súkromia
Darcovská bezpečnosť dát a súkromie nie sú jednorazové projekty; sú to prebiehajúce záväzky, ktoré vyžadujú neustálu pozornosť, investície, a prispôsobenie sa novým hrozbám a regulačným zmenám. Charitabilné organizácie, ktoré tieto praktiky zabudovali do svojich každodenných operácií prostredníctvom silných technických kontrol, transparentných politík, pravidelného vzdelávania a etického rozhodovania sa nielen ochránia pred poškodením, ale tiež posilnia dôveru, ktorá je pre ich poslanie nevyhnutná.
Začnite tam, kde ste. Vykonávať dáta inventár pochopiť, aké informácie darcu máte a kde to žije. Vykonajte hodnotenie rizika identifikovať svoje najkritickejšie zraniteľnosti. Vykonávať postupy uvedené v tejto príručke, pričom uprednostní oblasti s najvyšším rizikom (ako je spracovanie platieb a vzdialený prístup). Dodokumentujte svoje politiky a postupy písomne, a preskúmať ich aspoň raz ročne.
Žiadna organizácia nemôže odstrániť všetky riziká, ale tým, že úmyselné, informované kroky, môžete výrazne znížiť pravdepodobnosť a vplyv dátové incidentu. úsilie, ktoré investujete dnes do zabezpečenia dát darcov bude vyplácať dividendy v trvalej dôvery darcu, regulačného súladu, a dlhodobé zdravie vašej charitatívnej organizácie.
Externý zdroj: Pre ďalšie usmernenia na vytvorenie neziskového plánu bezpečnosti údajov pozri Zdroje Agentúry pre bezpečnosť informačných technológií a infraštruktúry (CISA) pre malé organizácie[.