Kwa nini Data ya Usalama na Usalama wa Data Zaidi kuliko hapo awali

Mashirika ya Charitable hufanya kazi kwa msingi wa uaminifu. Wafuasi hawapa tu fedha zao lakini pia taarifa zao za kibinafsi-maandishi, anwani, anwani za barua pepe, nambari za simu, na maelezo ya kifedha kama vile nambari za kadi ya mkopo au data ya akaunti ya benki. Uvunjaji wa data moja au uvunjaji wa faragha unaweza kuvunja uaminifu huo kwa sekunde, na kusababisha uharibifu wa wafadhili, chanjo ya vyombo vya habari hasi, na hata faini za udhibiti ambazo zinatishia utulivu wa kifedha wa shirika.

Katika miaka ya hivi karibuni, mazingira ya udhibiti karibu na ulinzi wa data imeongezeka kwa kiasi kikubwa kali. Sheria kama vile Kanuni ya Ulinzi wa Takwimu ya Umoja wa Ulaya (GDPR), Sheria ya faragha ya Watumiaji wa California (CCPA), na sheria sawa katika mamlaka nyingine zinaweka majukumu wazi juu ya jinsi mashirika yasiyo ya faida yanavyokusanya, kuhifadhi, mchakato, na kushiriki data ya kibinafsi.

Makala hii hutoa mwongozo kamili wa mazoea bora kwa usalama wa data ya wafadhili na faragha katika mashirika ya usaidizi. Inashughulikia umuhimu muhimu wa kulinda habari nyeti, hatua za kina za hatua kwa ajili ya usimamizi wa usalama na faragha, mazingira ya kisheria na ya kimaadili, na mapendekezo ya vitendo ambayo yoyote yasiyo ya faida-bila kujali ukubwa au bajeti-inaweza kutekeleza.

Kuelewa umuhimu wa usalama wa data kwa mashirika yasiyo ya faida

Data ya wafadhili katika hatari

Data ya wafadhili inakwenda zaidi ya jina rahisi na anwani ya barua pepe. Mashirika ya Charitable kawaida hushikilia makundi mengi ya habari zinazotambulika binafsi (PII):

  • [TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]
  • Data ya Fedha:[FLT:] Nambari za kadi ya mkopo, maelezo ya akaunti ya benki, historia ya shughuli, maelezo ya zawadi ya mara kwa mara.
  • Takwimu za Idadi ya Watu na Tabia:[[FLT:]] Umri, aina ya mapato, historia ya mchango, mahudhurio ya tukio, mapendekezo ya mawasiliano, alama za ushiriki, na hata mahusiano ya kisiasa au kidini ambayo yanaweza kuhamasishwa kutoka kutoa ruwaza.
  • Afya au Habari nyeti: Katika kesi ya fedha za matibabu au misaada ya maafa, mashirika yanaweza kushikilia data ya afya au makundi mengine maalum ya data ambayo yanahitaji ulinzi ulioongezeka.

Mkusanyiko huu wa data ni hazina ya wahalifu wa mtandao. kumbukumbu za wafadhili wa Stolen zinaweza kutumika kwa wizi wa utambulisho, udanganyifu wa kadi ya mkopo, mashambulizi ya udanganyifu, au kuuzwa kwenye masoko ya mtandao wa giza. Kulingana na Ripoti ya Uchunguzi wa Ndugu wa Verizon Data Breach (DBIR), sekta isiyo ya faida sio kinga; wakati sio mara nyingi kama fedha au huduma ya afya, athari za uvunjaji kwenye ndogo kwa upendo wa kati inaweza kuwa na uharibifu kwa sababu ya rasilimali ndogo kwa ajili ya kupona.

Madhara ya Breaches Data na Ukiukaji wa faragha

Kuondolewa kwa data isiyo sahihi kunaweza kuchukua aina kadhaa:

  • Uharibifu wa Marekebisho:[FLT:] Habari za uvunjaji wa data zinadhoofisha uaminifu wa wafadhili mara moja. Utafiti wa 2022 na Ushirikiano wa Kutoa Hekima wa Ofisi ya Biashara Bora iligundua kuwa 60% ya wafadhili walisema wataacha kutoa kwa shirika ambalo lilipata uvunjaji wa data unaohusisha habari zao za kibinafsi.
  • Chini ya GDPR, faini zinaweza kufikia hadi 4% ya mauzo ya kila mwaka ya kimataifa au € 20 milioni (ambayo ni kubwa zaidi). ukiukwaji wa CCPA hubeba adhabu hadi $ 7,500 kwa ukiukaji wa makusudi. Hata kama faini hazilazimishwi, gharama ya uchunguzi, taarifa, na madai yanaweza kuwa kubwa.
  • Uvunjaji wa mfumo unaweza kufunga mashirika kutoka kwenye database zao wenyewe, kuacha kampeni za kutafuta fedha, na kuhitaji wiki za muda wa chini kurejesha mifumo.
  • [TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]

Kutokana na vigingi hivi, uwekezaji wa ufanisi katika usalama wa data ya wafadhili sio anasa - ni mahitaji ya msingi ya uendeshaji kwa shirika lolote la hisani ambalo linatarajia kuendeleza uhusiano wa muda mrefu na jamii yake.

Njia bora ya usalama wa data ya wafadhili

Usalama unazingatia kulinda data kutoka kwa upatikanaji usioidhinishwa, mabadiliko, uharibifu, au ufunuo. mazoea yafuatayo yanaunda msingi ambao kila upendo unapaswa kupitisha, bila kujali utaalamu wa kiufundi.

Tumia Sera za Password na Uthibitishaji wa Multi-Factor

nywila dhaifu kubaki moja ya vectors ya kawaida ya mashambulizi.Waajiri wahitaji na wajitolea kutumia nywila ngumu, za kipekee kwa kila mfumo ambao hupata data ya wafadhili. Password lazima iwe angalau wahusika wa 12-16 kwa muda mrefu, ni pamoja na mchanganyiko wa barua za juu na za chini, idadi, na alama, na kamwe kutumiwa katika majukwaa.Kuwezesha mabadiliko ya nenosiri la mara kwa mara, ingawa Taasisi ya Taifa ya Viwango na Teknolojia (NIST) sasa inapendekeza dhidi ya mzunguko wa lazima wa kiholela isipokuwa kuna ushahidi wa maelewano; badala yake, kuzingatia nguvu na uvunjaji.

Uthibitishaji wa vipengele vingi (MFA)[FLT:]] inaongeza safu ya ziada ya usalama kwa kuhitaji aina ya pili ya uhakiki-kama vile msimbo wa wakati mmoja uliotumwa kwa simu, skanning ya biometri, au ishara ya vifaa. Kuwezesha MFA kwenye akaunti zote za barua pepe, mifumo ya usimamizi wa wafadhili (CRMs), njia za malipo, na majukwaa ya kuhifadhi wingu. Vyombo kama Duo Usalama, Microsoft Authenticator, au Google Uthibitishaji ni gharama nafuu na rahisi kutumia.

[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]

Kuhamisha Data katika Rest na Transit

Uzuiaji inahakikisha kwamba hata kama chama kisichoidhinishwa kinapata upatikanaji wa uhifadhi wa data au huzuia data kwa mwendo, habari hiyo inabaki isiyoweza kusomeka bila ufunguo sahihi wa kuamua. Charities inapaswa kutekeleza:

  • Kufunika wakati wa kupumzika:[FLT:] Databases zote za wafadhili, faili za chelezo, spreadsheets, na kumbukumbu za kumbukumbu za kumbukumbu zinapaswa kufichwa kwa kutumia algorithms kali kama vile AES-256. mifumo ya kisasa ya database (kwa mfano, MySQL, PostgreSQL) na huduma za wingu (AWS, Azure, Google Cloud) hutoa vipengele vya encryption vilivyojengwa ambavyo vinaweza kuanzishwa na usanidi mdogo.
  • Kuingiza kwa njia ya usafiri:[FLT:]] Tumia SSL / TLS (Usalama wa Barafu ya Usafiri) kwa trafiki zote za wavuti zinazohusisha fomu za mchango, bandari za wafadhili, au interfaces za utawala. Hakikisha kwamba hati ya tovuti yako ni halali na imesasishwa. Kwa mawasiliano ya ndani ya mtandao, fikiria kutumia VPN au vichuji vya SSH wakati wa kupata database za wafadhili kwa mbali.

U encryption ya mwisho-kwa-mwisho ni muhimu hasa kwa data ya malipo. Hata kama shirika lako linatumia wasindikaji wa malipo ya tatu, habari yoyote ya wafadhili ambayo hupita kupitia mifumo yako inapaswa kusambazwa kupitia njia zilizofichwa.

3.Kuweka programu na mifumo ya kisasa

Cybercriminals mara nyingi hutumia udhaifu unaojulikana katika programu ya zamani. Kuanzisha ratiba ya usimamizi wa kiraka kwa mfumo wako wa usimamizi wa wafadhili, mfumo wa usimamizi wa maudhui, mifumo ya uendeshaji, firewalls, na programu zote au ushirikiano wa tatu.

Mifumo ya urithi - hasa databases zilizojengwa na desturi au matoleo ya zamani ya CRM maarufu - ni hatari sana. Ikiwa shirika lako bado linategemea programu ambayo haitoi tena sasisho za usalama, kipaumbele kuhamia kwenye jukwaa linaloungwa mkono. Njia nyingi za bei nafuu, salama zinapatikana, ikiwa ni pamoja na ufumbuzi wa msingi wa wingu ambao hushughulikia kiraka moja kwa moja.

Kupunguza upatikanaji wa data ya wafadhili kutumia kanuni ya upendeleo wa chini

Si kila mfanyakazi au kujitolea anahitaji upatikanaji wa data zote za wafadhili. kutekeleza udhibiti wa upatikanaji wa jukumu (RBAC) ili kuzuia upatikanaji wa data kwa watu hao tu ambao wanahitaji kufanya kazi zao maalum.

  • Wafanyakazi wa kutoa fedha wanaweza kuhitaji kuona habari za mawasiliano ya wafadhili na kutoa historia, lakini sio idadi kamili ya kadi ya mkopo.
  • Wafanyakazi wa fedha wanaweza kuhitaji upatikanaji wa kumbukumbu za shughuli lakini sio anwani za kibinafsi au maelezo ya ushiriki.
  • Wafanyakazi wa ndani au wafanyakazi wa muda wanapaswa kuwa na upatikanaji wa kusoma tu au ruhusa za muda mfupi.

Mara kwa mara kukagua kumbukumbu za upatikanaji ili kugundua shughuli zisizo za kawaida, kama vile mfanyakazi anayepakua kiasi kikubwa cha data nje ya masaa ya kawaida ya kazi. michakato ya utoaji na utoaji wa usambazaji inapaswa kuwa automatiska: wakati mwanachama wa wafanyakazi anaacha shirika au majukumu ya mabadiliko, haki zao za upatikanaji zinapaswa kufutwa au kurekebishwa mara moja.

5. Tumia njia salama za malipo na kuunganishwa na PCI DSS

Kama shirika lako linakubali michango ya kadi ya mkopo-online, kwa simu, au kwa mtu-lazima uzingatie Standard ya Usalama wa Data ya Kadi ya Malipo (PCI DSS) .Hii seti ya mahitaji ya 12 inasimamia jinsi data ya mmiliki wa kadi inavyoshughulikiwa, kuhifadhiwa, na kusambazwa. majukumu muhimu ni pamoja na:

  • Kamwe kuhifadhi namba kamili ya kadi ya mkopo, nambari za CVV, au data ya stripe ya magnetic baada ya shughuli inaruhusiwa.
  • Kutumia ishara au encryption kuchukua nafasi ya data nyeti kadi na sawa zisizo na hisia.
  • Ku mkataba na PCI-kuzingatia malipo processor (kwa mfano, Stripe, PayPal, Braintree, au maalumu nonprofit wasindikaji kama Donorbox au GiveWP).
  • Kufanya uchunguzi wa kila mwaka au skanning ya hatari kama inavyotakiwa na benki yako ya kupata.

Mashirika mengi yasiyo ya faida yanaweza kupunguza mzigo wao wa kufuata PCI kwa kutumia lango la malipo ya tatu ambalo linashughulikia data ya kadi moja kwa moja, ili upendo usigusa au kuhifadhi nambari kamili za kadi. Hata hivyo, hata na mfano huu, shirika lazima bado lihifadhi tovuti yake na mtandao.

Rasilimali za nje:[FLT:][FLT:] Jifunze zaidi kuhusu mahitaji ya PCI DSS kwa biashara ndogo na mashirika yasiyo ya faida katika [FLT: 2]PCI Security Standards Baraza la Usalama Tovuti rasmi]

Mbinu bora za usimamizi wa faragha

Wakati usalama unazingatia udhibiti wa kiufundi, faragha huzungumzia jinsi data ya wafadhili inavyokusanywa, kutumika, kushirikiana, na kuhifadhiwa - na jinsi wafadhili wanavyofahamishwa na kupewa udhibiti wa habari zao. Usimamizi wa faragha wa ufanisi hujenga uwazi na uaminifu.

1.Kuendeleza Sera ya Faragha iliyo wazi na inayoweza kupatikana

Kila shirika la hisani linapaswa kuwa na sera ya faragha iliyoandikwa ambayo inaelezea:

  • Ni aina gani za data za wafadhili zilizokusanywa (kwa mfano, jina, maelezo ya mawasiliano, maelezo ya malipo, tabia ya kuvinjari ikiwa kuki zinatumika).
  • Jinsi data inavyokusanywa (aina za mtandaoni, matukio ya nje ya mtandao, vyanzo vya tatu).
  • Madhumuni ambayo data inatumiwa (kushughulikia michango, kutuma risiti, mawasiliano ya masoko, analytics).
  • Ikiwa data inashirikiwa na watu wa tatu (kwa mfano, wasindikaji wa malipo, majukwaa ya masoko ya barua pepe, huduma za uchambuzi wa data) na chini ya hali gani.
  • Ni data ya muda gani imehifadhiwa na jinsi wafadhili wanaweza kuomba kufutwa.
  • Haki za wafadhili chini ya sheria husika (kwa mfano, haki ya kupata, kusahihisha, kufuta, au bandari data zao; haki ya kuchagua nje ya uuzaji / kugawana).
  • Taarifa ya mawasiliano kwa ajili ya maswali ya faragha.

Sera inapaswa kuwekwa wazi kwenye tovuti yako (kawaida kwa mguu), imeandikwa kwa lugha wazi, na kuendelea hadi tarehe kama mazoea ya data yanavyobadilika. Baadhi ya mamlaka zinahitaji kwamba sera hiyo ipitiwa na kurekebishwa angalau kila mwaka.

2. kupata idhini ya gharama kwa ukusanyaji wa data na usindikaji

Chini ya kanuni nyingi za faragha, idhini lazima ipewe kwa uhuru, maalum, habari, na bila utata. Hii inamaanisha masanduku yaliyokaguliwa kabla au idhini iliyoonyeshwa kutoka kwa shughuli ya mchango haitoshi tena kwa madhumuni ya masoko. mazoea bora ni pamoja na:

  • Kutumia sanduku la kuingia (sio kuchagua) kwa majarida ya barua pepe, sasisho za SMS, au kushiriki data na mashirika ya washirika.
  • Kutoa uchaguzi wa granular - kwa mfano, kuruhusu wafadhili kuchagua aina gani ya mawasiliano wanataka kupokea.
  • Kwa wazi kuelezea madhumuni ya ukusanyaji wa data wakati wa kukamata (kwa mfano, "Tunatumia barua pepe yako kutuma risiti yako ya kodi na sasisho za mara kwa mara kuhusu kazi yetu-unaweza kujiandikisha wakati wowote").
  • Kurekodi na kuhifadhi ushahidi wa idhini (kwa mfano, timestamps, anwani za IP, na maandishi ya idhini yaliyoonyeshwa) ili uweze kuonyesha kufuata ikiwa imekaguliwa.

Kwa wafadhili waliopo ambao walikuwa wameingizwa kabla ya shirika lako kupitisha mazoea ya idhini thabiti, fikiria kampeni ya kupitisha tena ili kuleta database yako kufuata.

3.Kufanya Data Minimization

Kukusanya tu taarifa ambayo ni ya kweli muhimu kwa madhumuni uliyotambua. Kama huna haja ya tarehe ya wafadhili ya kuzaliwa, namba ya simu, au kazi ya mchakato wa zawadi, usiombe. Data minimization inapunguza madhara ya uwezekano wa uvunjaji na kurahisisha kufuata na uhifadhi na ufutaji majukumu.

Tathmini fomu yako ya mchango, kurasa za usajili wa tukio, na maombi ya kujitolea mara kwa mara ili kuondoa maeneo yasiyohitajika. Tumia mantiki ya masharti kuonyesha mashamba ya hiari tu wakati unaofaa. Kwa mfano, uliza habari ya mwajiri tu ikiwa wafadhili wanaonyesha kuwa wana nia ya mwajiri inayofanana na zawadi.

(ii) Kuweka Sera ya Urejeshaji wa Takwimu na Sera za Usalama

Data ya wafadhili haipaswi kuhifadhiwa kwa muda usiojulikana. Kuendeleza ratiba ya uhifadhi ambayo inafafanua muda gani kila kikundi cha data kinahifadhiwa kulingana na mahitaji ya uendeshaji na mahitaji ya kisheria.

  • Kumbukumbu za shughuli zinaweza kuhifadhiwa kwa miaka saba (kwa madhumuni ya kodi).
  • Data ya ushiriki wa masoko (kwa mfano, viwango vya wazi vya barua pepe) inaweza kuhifadhiwa kwa miaka 3.
  • Maelezo ya wafadhili yasiyo ya kazi (hakuna shughuli kwa miaka 5 +) inaweza kuhifadhiwa au kufutwa.

Wakati data inafikia mwisho wa kipindi chake cha kuhifadhiwa, lazima iondolewe kwa usalama. ufutaji rahisi hautoshi—vitisho ngumu na backups bado zinaweza kupatikana. Tumia zana za kupakua faili kwa faili za digital (kwa mfano, programu ambayo huandika data mara nyingi) na huduma za kimwili za kukunja kwa kumbukumbu za karatasi.

Kuwapa wafanyakazi wote na kujitolea juu ya faragha na usalama

Udhibiti wa teknolojia ni ufanisi tu kama watu ambao hutumia. kosa la binadamu-kama vile kubonyeza viungo vya bandia, kuacha rekodi za wafadhili inayoonekana kwenye skrini zilizofunguliwa, au kugawana nywila-inabaki sababu inayoongoza ya matukio ya data. kutekeleza mipango ya mafunzo ya lazima ambayo inashughulikia:

  • Jinsi ya kutambua majaribio ya phishing, uhandisi wa kijamii, na barua pepe zenye tuhuma.
  • Utunzaji sahihi wa data ya wafadhili: sio kujadili habari za wafadhili katika maeneo ya umma, sio kutuma spreadsheets zisizo na maandishi kupitia barua pepe, kufunga vituo vya kazi wakati hautumiki.
  • Utaratibu wa kuripoti matukio ya habari yanayoshukiwa ya uvunjaji wa data au matukio ya faragha.
  • Kuelewa sheria za faragha zinazohusiana na mamlaka yako.

Mafunzo yanapaswa kutokea juu ya kuajiri na angalau kila mwaka baada ya hapo. Kutoa mifano halisi ya ulimwengu na maswali ya kuimarisha kujifunza. Kuhimiza utamaduni ambapo wafanyakazi wanahisi vizuri kuripoti makosa bila hofu ya adhabu-ripoti mapema inaweza kupunguza uharibifu kutoka kwa uvunjaji.

Masuala ya kisheria na ya kimaadili

Sheria za Ulinzi wa Data Zinazoathiri Mashirika ya Kutisha

Kulingana na wapi shirika lako linafanya kazi au ambapo wafadhili wako wanaishi, sheria nyingi zinaweza kutumika.

  • GDPR (Umoja wa Ulaya):[FLT:] Inahusika na shirika lolote kusindika data ya kibinafsi ya watu binafsi katika EU, bila kujali eneo la shirika.Inahitaji msingi wa kisheria wa usindikaji, taarifa ya ukiukaji wa lazima ndani ya masaa ya 72, tathmini ya athari za ulinzi wa data kwa shughuli za hatari kubwa, na uteuzi wa Afisa wa Ulinzi wa Takwimu (DPO) katika hali fulani.
  • CCPA / CPRA (California, USA):[FLT:][FLT:] Inaruhusu wakazi wa California kujua data gani ya kibinafsi inakusanywa, kuifuta, kuchagua nje ya uuzaji wake, na kutobagua kwa kutumia haki hizi. wakati mashirika yasiyo ya faida kwa sasa yana msamaha kutoka sehemu za CCPA, Mwanasheria Mkuu wa California ameashiria kuwa mashirika ya usaidizi yanayoshikilia data ya wafadhili yanapaswa kuchukua viwango sawa kama mazoezi bora.
  • PIPEDA (Kanada):[FLT:][FLT:][FLT:]] Inahitaji idhini ya maana, kupunguza data, na uwajibikaji kwa ulinzi wa data.
  • Sheria nyingine za Jimbo: Virginia ya CDPA, Colorado CPA, Connecticut ya CTDPA, na wengine ni kupanua kiraka cha kanuni za faragha za Marekani. Misaada ya kimataifa inaweza pia haja ya kuzingatia LGPD ya Brazil au APPI ya Japan.

Kuelewa sheria gani zinatumika kwa shirika lako ni ngumu. Ni vyema kushauriana na ushauri wa kisheria maalumu katika sheria ya faragha au isiyo ya faida kufanya ukaguzi wa kufuata.

[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]

Uendelezaji wa data ya kibinafsi zaidi ya ufuatiliaji

Utekelezaji na barua ya sheria ni ya chini. usimamizi wa data ya kisheria inamaanisha kwenda zaidi kuheshimu uhuru wa wafadhili na kujenga mahusiano ya muda mrefu.

  • Usawa kwa default:[FLT:][FLT:]] Wajulishe wafadhili jinsi data zao zitakavyotumika, hata kama si lazima kisheria.Kwa mfano, ikiwa unashiriki orodha za wafadhili na mashirika mengine yasiyo ya faida, eleza hili wazi na kutoa chaguo-nje.
  • Mapendekezo ya wafadhili:[FLT:][FLT:] Uheshimu mawasiliano ya mawasiliano ya kuchagua mara moja (ndani ya siku za biashara za 10 ni kiwango cha kawaida). Tumia mfumo wa usimamizi wa upendeleo wa kati ili kuepuka kutuma barua kwa wafadhili ambao wameomba kuondolewa.
  • Tathmini ya athari ya athari:[FLT:] Kabla ya kuzindua kampeni mpya ya kutafuta fedha, jukwaa la teknolojia, au ushirikiano wa kugawana data, hufanya tathmini ya athari za faragha ili kutambua hatari zinazoweza kwa faragha ya wafadhili na kupunguza mapema.
  • [TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]

Ushughulikiaji wa kisheria wa data ya wafadhili sio tu kuhusu kuepuka faini - ni juu ya kuonyesha kwamba shirika lako linathamini watu wanaotumika kama washirika katika utume, sio tu vyanzo vya mapato.

Hitimisho: Kujenga Utamaduni wa Usalama na Usiri

Shirika la usalama wa data na faragha sio miradi ya wakati mmoja; ni ahadi zinazoendelea ambazo zinahitaji tahadhari ya kuendelea, uwekezaji, na kukabiliana na vitisho vipya na mabadiliko ya udhibiti. mashirika ya kushangaza ambayo yanaingiza mazoea haya katika shughuli zao za kila siku-kwa njia ya udhibiti wa kiufundi wenye nguvu, sera za uwazi, mafunzo ya mara kwa mara, na maamuzi ya maadili-hayatajilinda tu kutoka kwa madhara lakini pia kuimarisha imani ambayo ni muhimu kwa utume wao.

Anza wapi.Kufanya hesabu ya data kuelewa ni habari gani ya wafadhili unayoshikilia na wapi inapoishi.Kufanya tathmini ya hatari ili kutambua udhaifu wako muhimu zaidi.Kutekeleza mazoea yaliyotajwa katika mwongozo huu, kuweka kipaumbele maeneo ya hatari zaidi (kama vile usindikaji wa malipo na upatikanaji wa kijijini).Kaa sera zako na taratibu kwa kuandika, na kuzikagua angalau kila mwaka.

Hakuna shirika linaloweza kuondoa hatari zote, lakini kwa kuchukua hatua za makusudi, zilizoarifiwa, unaweza kupunguza kwa kiasi kikubwa uwezekano na athari za tukio la data. Jitihada unazowekeza leo katika kupata data ya wafadhili zitalipa gawio kwa ujasiri wa wafadhili endelevu, kufuata udhibiti, na afya ya muda mrefu ya shirika lako la hisani.

[TD="width: 456"] [FONT=&](2)[/FONT][FONT=&]Bila kuathiri masharti ya kifungu kidogo (1) cha kifungu hiki, Tume itakuwa na mamlaka ya kuajiri mtaalamu yeyote kwa ajili ya shughuli maalumu au kwa muda mfupi.[/FONT] [FONT=&](3)[/FONT][FONT=&]Tume itawalipa mishahara na posho wafanyakazi wake kadri itakavyoamua mara kwa mara. [/FONT][/TD]