Table of Contents

คํา แนะ นํา: เหตุ ใด การ ให้ ข้อมูล ที่ ถูก ต้อง แม่นยํา และ ความ เสมอ ต้น เสมอ ปลาย จึง สําคัญ ยิ่ง กว่า ที่ เคย เป็น มา

CShortcut International International International Internations. ISHSIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIIII ดําเนินการบน ดําเนินการบนมูลนิธิบนมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิมูลนิธิที่มูลนิธิที่มูลนิธิที่มูลนิธิมูลนิธิการรับข้อมูล มูลนิธิการรับมอบ

2550 สภาวะแวดล้อมขององค์กรคุ้มครองข้อมูลได้เพิ่มขึ้นอย่างเข้มงวด กฎหมาย เช่น การลดความเข้มงวดในการป้องกันข้อมูลทั่วไปของสหภาพยุโรป (PDPR) พระราชบัญญัติคุ้มครองการบริโภคของแคลิฟอร์เนีย (CPD) และกฎหมายที่คล้ายกันนี้ ส่งผลให้องค์กรอื่น ๆ บังคับใช้ภาระหน้าที่ชัดเจนในการรวบรวมข้อมูล, เก็บข้อมูล, และแบ่งปันข้อมูลส่วนตัว ส่งผลให้มีความเสมอภาค ความเสี่ยงที่เพิ่มขึ้นเป็นล้านบาทต่อความเสี่ยงที่เพิ่มขึ้น ผู้บริจาคเองจะตระหนักถึงปัญหาความเป็นส่วนตัวเพิ่มขึ้น 2023 โดยศูนย์วิจัย Pew% ขององค์กรที่พบว่ามีการใช้องค์กรส่วนบุคคลและข้อมูลส่วนตัวของพวกเขา ไม่สามารถแสดงให้เห็นถึงความเสี่ยงและความปลอดภัยในอนาคตได้

2557 บทความนี้ให้แนวทางครอบคลุมอย่างละเอียดสําหรับแนวทางปฏิบัติที่ดีที่สุดสําหรับข้อมูลความปลอดภัยและความเป็นส่วนตัวของผู้บริจาคในองค์กรการกุศล บทความนี้ครอบคลุมความสําคัญของการป้องกันข้อมูลที่สําคัญ

การ เข้าใจ ความ สําคัญ ของ ความ มั่นคง ทาง ข้อมูล เพื่อ การ ไม่ แสวง ประโยชน์

ข้อมูล แบบ ดอน ดอร์ ที่ เสี่ยง ต่อ การ เป็น โรค

ข้อมูลของ Donor จะไปไกลกว่าชื่อและที่อยู่อีเมลที่เรียบง่ายมาก โดยองค์กรที่ให้ยืม จะเก็บข้อมูลส่วนตัวไว้หลายประเภท (pl:

  • [FLT: 0] ข้อมูลการติดต่อ: ชื่อเต็ม, ที่อยู่, เบอร์โทร, ที่อยู่อีเมล
  • [FLT: 0] ข้อมูลเชิงพาณิชย์ : หมายเลขบัตรเครดิต, ข้อมูลบัญชีธนาคาร ประวัติการทําธุรกิจ ข้อมูลการให้ของขวัญซ้ํา.
  • [FLT: 0] ข้อมูลเชิงภูมิศาสตร์และพฤติกรรม: อายุ รายได้ รายได้ รายได้ ประวัติการบริจาค เข้าร่วมกิจกรรม การปรับแต่งการสื่อสาร คะแนนนิยมการหมั้น และแม้กระทั่งความสัมพันธ์ทางการเมืองหรือทางศาสนา ที่อาจถูกดูดซึมมาจากรูปแบบการให้
  • [FLT: 0] ข้อมูลการบํารุงรักษาหรือข้อมูลเชิงเปรียบเทียบ: ในกรณีการระดมทุนหรือบรรเทาภัยพิบัติ องค์กรอาจเก็บข้อมูลสุขภาพ หรือข้อมูลประเภทพิเศษอื่น ๆ ที่ต้องการการป้องกันเพิ่ม

การเก็บข้อมูลนี้ เป็นผลงานชิ้นเอกของอาชญากรไซเบอร์ บันทึกการขโมยของผู้บริจาคสามารถถูกใช้เพื่อการโจรกรรมตัวตน การทุจริตบัตรเครดิต การโกงเงิน การรุกล้ําของเว็บไซด์ หรือขายในตลาดมืด ตามรายงานการตรวจสอบข้อมูลของเวอร์ริซอน (DBIR) ส่วนองค์กรไม่แสวงหาผลกําไรนี้ไม่ป้องกัน แม้จะไม่มักเป็นเป้าหมายด้านการเงินหรือสุขภาพ แต่ผลกระทบของการละเมิดกองทุนขนาดเล็กที่เพิ่มขนาดน้อย อาจก่อให้เกิดความเสียหายจากทรัพยากรที่จํากัด

ผล สืบ เนื่อง จาก การ ผิด พลาด ของ ข้อมูล และ การ ต่อ ต้าน แบบ เผด็จการ

การลดลงจากการป้องกันข้อมูลไม่เพียงพอ สามารถรับในรูปแบบได้หลายรูปแบบ

  • [FLT: 0] ความเสียหายการชําระหนี้ : ข่าวการรั่วไหลข้อมูลทําให้ผู้บริจาคเสียความไว้วางใจทันที 2022 การศึกษาโดยสํานักงานบริหารธุรกิจที่ดีขึ้นของพันธมิตรที่บอกว่า พวกเขาจะหยุดการบริจาคให้กับองค์กรที่ประสบการฝ่าฝืนข้อมูลส่วนบุคคล
  • [FLT: 0] กรมสรรพากรและปราบปรามการก่อการ : ใต้ GDR] ค่าปรับสามารถเพิ่มถึง 4% ของการหักเหทั่วโลก หรือ 20 ล้านบาท (ซึ่งจะเกิน). CCPA ดําเนินการละเมิดกฎหมายถึง 7,500 บาทต่อคดี แม้ค่าปรับจะยังไม่ถูกบังคับใช้ ค่าปรับ ค่าใช้จ่ายในการสืบสวน, เปิดเผย, และปรับสามารถเพิ่มโทษได้อย่างมาก
  • [FLT: 0] การยุบทรัพย์สินทางราชการ: การจู่โจมของเครื่อง ค่าไถ่ หรือการประนีประนอมของระบบสามารถแยกองค์กรออกจากฐานข้อมูลของตนเอง การรณรงค์หาทุนหยุด และต้องใช้เวลาสัปดาห์ในการฟื้นฟูระบบ
  • [FLT: 0] Donor Churn and left พระราชทาน : [FLT: 1) ช่องโหว่มักจะนําไปสู่การยกเลิกการบริจาคที่เกิดขึ้นอีกครั้งอย่างกะทันหัน สูญเสียของขวัญชิ้นสําคัญและความยากลําบากที่จะได้รับการสนับสนุนใหม่

จากหลักทรัพย์เหล่านี้ การลงทุนเพื่อความมั่นคงของผู้บริจาค ไม่ใช่ความฟุ่มเฟือย มันเป็นข้อเรียกร้องหลักสําหรับองค์กรการกุศล

การ ปฏิบัติ อย่าง ดี ที่ สุด ต่อ ความ ปลอด ภัย ของ ผู้ บริจาค

การ ทํา เช่น นี้ ก่อ ให้ เกิด พื้น ฐาน ที่ ว่า ทุก กองทุน ควร รับ เอา ไม่ ว่า จะ มี ความ ชํานาญ ทาง เทคนิค อย่าง ไร ก็ ตาม.

1. การเติมรหัสผ่านที่แน่นหนา และการตรวจสอบสิทธิ์ของเจ้าหน้าที่หลายหน่วย

รหัสผ่าน Waak ยังเป็นโครงการโจมตีที่นิยมมากที่สุดตัวหนึ่ง ต้องการพนักงานและอาสาสมัครที่จะใช้รหัสผ่านที่ซับซ้อน ซึ่งเป็นรหัสผ่านเฉพาะสําหรับทุกระบบที่เข้าถึงข้อมูลผู้บริจาค ควรมีรหัสผ่านอย่างน้อย 12-116 ตัว รวมไปถึงส่วนผสมของตัวอักษรตัวใหญ่และตัวพิมพ์เล็กด้วย ตัวเลข และเครื่องหมายต่าง ๆ และอย่าได้ใช้ซ้ําผ่านแพลตฟอร์ม รหัสผ่านที่มีการกําหนดค่าต่าง ๆ เปลี่ยนแปลงค่าต่าง ๆ แต่ปัจจุบัน สถาบันมาตรฐานและเทคโนโลยีแห่งชาติ ขอแนะนําให้มีการกําหนดการหมุนใด ๆ เว้นแต่จะมีหลักฐานที่มีผลประนีประนอม, การโฟกัส, และการละเมิดข้อมูล

[FLT: 0]. สืบค้นเมื่อ 2 Multi-factification Inccogram (MFA) [FLT: 1) เพิ่มระดับความปลอดภัยเพิ่มเติม โดยต้องการรูปแบบที่สอง -- เช่น รหัสที่ใช้ในโทรศัพท์แบบหนึ่งเวลา, สแกนแบบจุลภาค (IFA) หรือป้ายสแกนหรืออุปกรณ์ต่าง ๆ เปิดใช้งาน MFA บนบัญชีผู้ใช้ทั้งหมด ระบบการจัดการการให้ยืมข้อมูล (CRMRF), การชําระข้อมูล, และระบบเก็บข้อมูลเมฆ เครื่องรวบรวมข้อมูล เช่น เครื่องควบคุมระบบข้อมูล แบบดูโอ, ไมโครซอฟเตอร์, หรือตัวจัดการ Google จะเสียหายได้ง่าย และใช้งานง่าย

[FLT: 0]] ทรัพยากรเชิงรุก: สําหรับรายละเอียดนโยบายรหัสผ่าน ดูรายละเอียด ไซเบอร์ ไซเบอร์เวิร์ค และรหัสผ่านประกอบในสื่อพิเศษ พ.ศ.

2. เข้ารหัสข้อมูลที่พักผ่อนและในการแปลงข้อมูล

การเข้ารหัสจะทําให้แน่ใจว่า แม้ว่าพรรคที่ไม่ได้รับอนุญาตให้เข้าถึงข้อมูลหรือข้อมูลการดักจับในการเคลื่อนย้าย ข้อมูลยังคงไม่สามารถอ่านได้โดยไม่ต้องใช้ปุ่มถอดรหัสที่เหมาะสม

  • [FLT: 0] การเข้ารหัสแบบคงที่:[FLT:] ฐานข้อมูลผู้บริจาคทั้งหมด, สํารองข้อมูลแฟ้ม, ตารางคํานวณ, และข้อมูลโบราณควรจะเข้ารหัสโดยใช้อัลกอริทึมที่แข็งแรง เช่น AES-256. ระบบฐานข้อมูลสมัยใหม่ส่วนใหญ่ (เช่น MySQQL, PostgrueQL) และบริการเมฆ (AWS, Asure, Google Cload) เสนอคุณสมบัติการเข้ารหัสที่สามารถเปิดใช้งานได้โดยเพิ่มขนาดที่น้อยที่สุด
  • [FLT: 0] การเข้ารหัสในการขนส่ง: [FLT:] ใช้ SSL/TLS (ระบบความปลอดภัยในเว็บ) สําหรับทุกรูปแบบการจราจรที่เกี่ยวข้อง, แบบฟอร์มการบริจาค หรือส่วนติดต่อของผู้บริหารระบบ เพื่อให้แน่ใจว่าใบรับรองของเว็บไซต์ของคุณใช้ได้และปรับปรุงแล้ว สําหรับการสื่อสารภายใน โปรดพิจารณาใช้ PDFN หรืออุโมงค์สยามที่เข้าใช้ฐานข้อมูลของผู้บริจาคจากระยะไกล

การเข้ารหัสแบบจบงานมีนัยสําคัญสําหรับข้อมูลการจ่ายเงิน แม้ว่าองค์กรของคุณจะใช้ตัวประมวลผลการจ่ายเงินแบบสามส่วน ข้อมูลของผู้บริจาคใด ๆ ที่ผ่านผ่านระบบของคุณควรจะส่งผ่านช่องทางที่ถูกเข้ารหัสไว้

3. รักษาซอฟต์แวร์และระบบปรับปรุง

ไซเบอร์ อินเทอร์รัพท์ที่รู้จักบ่อยในโปรแกรมที่ล้าสมัย การตั้งค่าตารางการจัดการแพทช์แบบธรรมดา สําหรับระบบจัดการทรัพย์สินของคุณ ระบบจัดการเนื้อหา ระบบปฏิบัติการ ไฟร์วอลล์ และส่วนเสริมทั้งหมด หรือการรวมประเภทที่สาม เปิดใช้งานการปรับปรุงอัตโนมัติที่ทําได้ และติดตามการแจ้งตัวจําหน่ายสําหรับระบบความปลอดภัยที่สําคัญ

ระบบมรดก -- ฐานข้อมูลที่กําหนดเองหรือรุ่นเก่าของ CRM ที่นิยมใช้มานั้นมีความเสี่ยงมาก หากองค์กรของคุณยังคงพึ่งพาโปรแกรมที่ไม่ได้รับการปรับปรุงความปลอดภัยอีกต่อไป การจัดลําดับความสําคัญไปยังแพลตฟอร์มที่รองรับ มีตัวเลือกที่ซื้อได้หลายแบบซึ่งปลอดภัย รวมถึงวิธีแก้ปัญหาที่อยู่บนเมฆซึ่งจะแก้ไขได้โดยอัตโนมัติ

4. จํากัด การ เข้า ถึง ข้อมูล ที่ บริจาค ได้ โดย ใช้ หลัก การ ที่ ว่า มี สิทธิ พิเศษ น้อย ที่ สุด

ไม่ใช่พนักงานหรืออาสาสมัครทุกคน จําเป็นต้องเข้าถึงข้อมูลผู้บริจาคทั้งหมด การควบคุมบทบาทแบบครอบคลุม (RBC) เพื่อจํากัดการเข้าถึงข้อมูลเฉพาะบุคคลที่ต้องการใช้ เพื่อทําหน้าที่งานเฉพาะตัว ตัวอย่าง:

  • พนักงาน เพื่อ การ กองทุน อาจ ต้อง ดู ข้อมูล ที่ ผู้ บริจาค ให้ และ ให้ ประวัติ แต่ ไม่ ใช่ หมาย เลข บัตร เครดิต ครบ ถ้วน.
  • บุคลากร ด้าน การ เงิน อาจ จําเป็น ต้อง มี บันทึก การ ซื้อ ขาย แต่ ไม่ ใช่ ที่ อยู่ ส่วน ตัว หรือ ที่ จด ทะเบียน หมั้น.
  • อินเตอร์เทนหรือพนักงานชั่วคราวควรจะมีสิทธิ์ในการอ่านอย่างเดียวหรือจํากัดเวลา

ทบทวนบันทึกการเข้าดูข้อมูล เพื่อตรวจสอบกิจกรรมที่ผิดปกติ เช่น ลูกจ้างที่ดาวน์โหลดข้อมูลจํานวนมากนอกเวลาทํางาน ผู้ใช้จัดและลดกระบวนการจัดการการทํางานควรจะอัตโนมัติ: เมื่อพนักงานคนหนึ่งออกจากองค์กรหรือบทบาท การเข้าถึงข้อมูลแบบเสียใหม่ สิทธิในการเข้าใช้ของพวกเขาควรจะถูกยกเลิกหรือปรับทันที

5 ใช้ ประตู ทาง เข้า เพื่อ การ จ่าย เงิน อย่าง ปลอด ภัย และ ร่วม มือ กับ เครื่อง มือ PCI

หากองค์กรของคุณยอมรับการบริจาคบัตรเครดิต -- ออนไลน์, ทางโทรศัพท์, หรือส่วนตัว -- คุณต้องปฏิบัติตามมาตรฐานความ ปลอดภัยของนามบัตรแบบชําระหนี้ (PDF) ชุดความต้องการ 12 ข้อนี้ควบคุมว่าผู้ถือการ์ดจะควบคุมข้อมูล, เก็บ, และส่งข้อมูลผ่าน

  • อย่า เก็บ หมาย เลข บัตร เครดิต ครบ ชุด, รหัส ซี วี วี, หรือ ข้อมูล ลาย เส้น ของ แม่เหล็ก หลัง จาก ได้ รับ อนุญาต.
  • ใช้เครื่องหมายหรือการเข้ารหัสเพื่อแทนที่ข้อมูลไพ่ที่อ่อนไหว ที่ไม่มีความไวต่อแสง
  • ทําข้อตกลงกับโพรเซสการชําระเงินแบบ PCI- Complete (เช่น, per., Perpe Pal, Rinttree, หรือ priness process specors excorder เช่น Donorbox หรือ TorWP)
  • ดําเนินการทั่วไปประจําปี หรือการสแกนความเปราะบางของร่างกาย ตามที่ต้องการจากธนาคารของคุณ

องค์กรการกุศลจํานวนมากสามารถลดภาระการยอมรับของ PCI ได้ โดยใช้ประตูจ่ายเงินแบบสามส่วนที่จัดการข้อมูลบัตรโดยตรง เพื่อให้การกุศลไม่แตะต้องหรือเก็บหมายเลขบัตรเต็ม ๆ อย่างไรก็ตาม แม้ว่าจะมีการทําแบบจําลองนี้ องค์กรก็ยังต้องรักษาความปลอดภัยของเว็บไซต์และเครือข่ายนี้อยู่

[FLT: 0]] ทรัพยากรเชิงรุก: เรียนเพิ่มเติมเกี่ยวกับความต้องการ PCI DSS สําหรับธุรกิจขนาดเล็กและองค์กรการกุศลที่ . PCI Security Standers Sublic Sites Site (Februarys September .

กิจ ปฏิบัติ ที่ ดี ที่ สุด สําหรับ การ จัด การ เรื่อง การ ปกครอง แบบ เผด็จการ

การจัดการความเป็นส่วนตัวที่มีประสิทธิภาพ จะช่วยสร้างความโปร่งใสและความไว้วางใจได้

1. พัฒนาข้อกําหนดความอิสระของสิ่งอํานวยความสะดวก

องค์กรการกุศลทุกองค์กร ควรมีนโยบายความเป็นส่วนตัวที่อธิบายว่า

  • เก็บเก็บข้อมูลผู้บริจาคชนิดใด (เช่น ชื่อ, รายละเอียดติดต่อ, ข้อมูลการจ่ายเงิน, พฤติกรรมการเรียกดู หากคุกกี้ถูกใช้งาน).
  • เก็บข้อมูลได้อย่างไร (ในรูปแบบบรรทัด เหตุการณ์ที่ออฟไลน์ แหล่งข้อมูลที่สาม)
  • วัตถุประสงค์ที่มีข้อมูลที่ใช้ (ดําเนินการบริจาค ส่งใบเสร็จ, การสื่อสารทางการตลาด, การวิเคราะห์)
  • จะแบ่งปันข้อมูลร่วมกับพรรคที่สาม (เช่น ผู้ดําเนินการจ่ายเงิน, อีเมล์โครงการการตลาด, ข้อมูลบริการวิเคราะห์) และภายใต้เงื่อนไขต่าง ๆ
  • ข้อมูลจะเก็บไว้นานแค่ไหน และผู้บริจาคสามารถร้องขอการลบข้อมูลอย่างไร
  • สิทธิของผู้บริจาคภายใต้กฎหมายที่นําไปใช้ได้ (เช่น สิทธิในการเข้าใช้, ถูก, ลบ, หรือพอร์ตข้อมูล; สิทธิที่จะเลือกออกจากการขาย/การชาร์ลิง).
  • ติดต่อข้อมูลส่วนตัว

ควร ส่ง นโยบาย นี้ อย่าง เด่น ชัด บน เว็บไซต์ ของ คุณ (ตาม ปกติ แล้ว เป็น ที่ นั่ง) เขียน เป็น ภาษา ธรรมดา และ ระบุ วัน เวลา ต่อ เนื่อง ว่า กิจ ปฏิบัติ ต่าง ๆ เป็น อย่าง ไร บ้าง.

2. Obtain Explicit Construction for data resulence and priling

การ ทํา อย่าง นี้ รวม ถึง:

  • ใช้ checksbooks ที่ดีที่สุด (ไม่เลือกใช้) สําหรับรับอีเมล, SMS updates, หรือแบ่งปันข้อมูลร่วมกับองค์กรผู้ร่วมทุน
  • นําเสนอตัวเลือกแบบกราลา เช่น ให้ผู้บริจาคเลือกว่าต้องการ รับการสื่อสารชนิดใด
  • ระบุว่า วัตถุประสงค์ของข้อมูลดังกล่าว คือ การรับ (เช่น: "เราใช้อีเมล์ของคุณเพื่อส่งใบเสร็จภาษีของคุณ และการปรับปรุงการทํางานของเราเป็นครั้งคราว -- คุณสามารถยกเลิกการรับข้อมูลได้ทุกเวลา".
  • การบันทึกและเก็บหลักฐานการยินยอม (เช่น timetramps, IP address และข้อความยินยอมแสดง) เพื่อที่คุณจะได้แสดงการยินยอมหากตรวจสอบตรวจสอบ

สําหรับผู้บริจาคที่มีอยู่แล้ว ที่ได้ขึ้นทะเบียนก่อนองค์กรของคุณ รับเอาธรรมเนียมความยินยอมอย่างหนักแน่น พิจารณาหาเสียงอีกครั้ง

3. ฝึกย่อข้อมูล

การเก็บข้อมูลที่จําเป็นเพื่อใช้ในการระบุเป้าหมายของคุณ หากคุณไม่ต้องการวันที่ของผู้บริจาคเกิด, หมายเรียกหมายเลขโทรศัพท์ หรือการเข้ายึดครองเพื่อจัดการของ ขวัญ อย่าร้องขอข้อมูล การจํากัดข้อมูลข้อมูลจะลดอันตรายที่อาจเกิดจากการละเมิด และลดความยืดหยุ่นลงได้ โดยมีภาระหน้าที่การหน่วงและลดน้อยลง

ลอง พิจารณา ฟอร์ม การ บริจาค ของ คุณ, หน้า จด ทะเบียน ของ ผู้ รับ ใช้, และ ใบ สมัคร เพื่อ ตัด ใบ ปลิว ไป ตาม ทุ่ง นา ที่ ไม่ จําเป็น เป็น ระยะ ๆ.

4. กําหนดนโยบายการลดความอ้วนข้อมูลและความปลอดภัย

ไม่ ควร เก็บ ข้อมูล ของ ผู้ บริจาค ไว้ อย่าง ไม่ รู้ จัก จบ.

  • บันทึก การ ถ่าย เลือด อาจ ต้อง เก็บ ไว้ เป็น เวลา 7 ปี (เพื่อ วัตถุ ประสงค์ ใน เรื่อง ภาษี).
  • ข้อมูลการตลาดการหมั้น (เช่น อัตราการเปิดอีเมล) อาจเก็บไว้ 3 ปี
  • โพรไฟล์ของผู้บริจาคที่ไม่ได้ทํางาน (ไม่มีกิจกรรมสําหรับ 5+ ปี) อาจจะถูกจัดเก็บหรือลบทิ้ง

เมื่อข้อมูลมาถึงช่วงสิ้นสุดของการเกิดขึ้นอีกของมัน มันก็ต้องกําจัดออกไปอย่างปลอดภัย การลบข้อมูลแบบเรียบง่ายไม่เพียงพอ -- ฮาร์ดไดรฟ์และสํารองข้อมูลยังสามารถกู้ข้อมูลมาได้ ใช้เครื่องมือการชลประทานแฟ้มสําหรับแฟ้มดิจิทัล (เช่น โปรแกรมที่เขียนทับข้อมูลหลาย ๆ ครั้ง) และทําการย่อยข้อมูลทางกายภาพสําหรับบันทึกกระดาษ โปรดพิจารณาการทํางานร่วมกับผู้จําหน่ายข้อมูลที่ได้รับอนุญาต

5 ฝึก บุคลากร และ อาสา สมัคร ทั้ง หมด ใน เรื่อง ความ ปลอด ภัย และ ความ ปลอด ภัย

การควบคุมเทคโนโลยี จะมีประสิทธิภาพพอๆกับคนที่ใช้มันเท่านั้น ความผิดพลาดของมนุษย์ -- เช่นการคลิกบนลิงก์แบบ Fishing, ทิ้งบันทึกการให้ผู้บริจาคที่มองไม่เห็นบนหน้าจอ, หรือใช้รหัสผ่านร่วมกัน -- การใช้เป็นหลักสําหรับสาเหตุของข้อมูล ความผิดพลาดนี้จําเป็นในการฝึกอบรมที่ครอบคลุม:

  • วิธี สังเกต ความ พยายาม ของ ผู้ คน ที่ มี ปัญหา, วิศวกรรม สังคม, และ อีเมล ที่ น่า สงสัย.
  • การจัดการข้อมูลผู้บริจาคที่เหมาะสม: ไม่ต้องพูดถึงข้อมูลผู้บริจาคใน ที่สาธารณะ, ไม่ได้ส่งตารางคํานวณที่ไม่มีการเข้ารหัสผ่านทางอีเมล, ล็อกสถานีเมื่อไม่มีการใช้งาน
  • การสอบสวนการรายงานผู้ต้องสงสัย มีการละเมิดข้อมูล หรือเหตุการณ์ความเป็นส่วนตัว
  • การเข้าใจกฎหมายความเป็นส่วนตัว เกี่ยวข้องกับอํานาจของคุณ

การ ฝึก อบรม ควร เกิด ขึ้น เมื่อ มี การ จ้าง และ อย่าง น้อย ก็ ทุก ปี หลัง จาก นั้น.

การ พิจารณา กฎหมาย และ การ ใช้ บทบัญญัติ

กฎหมาย ที่ ส่ง ผล กระทบ ต่อ องค์การ การ ให้ แบบ เตรียม การ

นี้ เป็น ข้อ สําคัญ ที่ สุด:

  • [FLT: 0] GDPR (สหภาพยุโรป):[FLT: 1) ร้องขอให้องค์กรใด ๆ ประมวลผลข้อมูลส่วนบุคคลของบุคคลใน EU โดยไม่สนใจที่ตั้งขององค์กรอย่างถูกต้องตามกฎหมาย เรียกเรียกเรียกข้อมูลการประมวลผล การสื่อสารผิดพลาดภายใน 72 ชั่วโมง การป้องกันข้อมูลส่งผลกระทบต่อกิจกรรมที่มีความเสี่ยงสูง และการแต่งตั้งเจ้าหน้าที่ป้องกันข้อมูล (DPO) ในบางกรณี
  • [FLT: 0]] CTPA/CPRA (Caliaforia, USA) แกรนท์สซิเดนเวอร์เทนเนีย มีสิทธิที่จะทราบว่าข้อมูลส่วนตัวถูกเก็บรวบรวมไว้, เพื่อลบออก, เพื่อเลือกออกจากการขาย, และเพื่อเลือกว่าจะแสดงสิทธิเหล่านี้หรือไม่. ขณะที่องค์กรการกุศลถูกยกเว้นจากส่วนต่างๆ ของ CCPA, สํานักงานอัยการแห่งชาติแคลิฟอร์เนียได้ส่งสัญญาณว่า ผู้บริจาคข้อมูลต่างๆ ควรเลือกใช้มาตรฐานที่เหมือนกัน
  • [FLT: 0] PipEDA (แคนาดา): เรียก ร้องความยินยอมอย่างมีนัยยะ การศึกษาข้อมูลย่อ และความรับผิดชอบในการคุ้มครองข้อมูล appenda appended to Facter acter activism exacter expected in radio หรือคนที่เก็บข้อมูลข้ามจังหวัด
  • [FLT: 0] อื่น ๆ พระราชบัญญัติรัฐ: CDPA ของเวอร์จิเนีย ICPA โคโลราโด CTDPA ของคอนเน็คติคัต และอื่น ๆ กําลังขยายสาขางานด้านกฎหมายความส่วนตัวของสหรัฐ องค์กรการกุศลโลกยังต้องการปฏิบัติตามด้วย LGPD หรือ APPI ของประเทศบราซิล

การ เข้าใจ ว่า กฎหมาย ข้อ ใด ที่ ใช้ กับ องค์การ ของ คุณ นั้น ซับ ซ้อน.

[FLT: 0]] ทรัพยากรเชิงรุก: สําหรับรายละเอียดเกี่ยวกับกฎหมายความเป็นส่วนตัวของสหรัฐ โดยไปเยือน . สืบค้นเมื่อ 2 January Legriation State Legitation Legresser .

ข้อมูลเชิงเทคนิค ทําหน้าที่แทนความซับซ้อน

การ ผนวก เข้า กับ จดหมาย ของ กฎหมาย เป็น เรื่อง เล็ก น้อย.

  • [FLT: 0]. การแบ่งประเภทเป็นค่าปริยาย: แจ้งผู้บริจาคอย่างอัตโนมัติว่าจะใช้ข้อมูลอย่างไร แม้ว่าจะไม่มีความจําเป็นตามกฎหมาย ตัวอย่างเช่น หากคุณใช้รายชื่อผู้บริจาคร่วมกับองค์กรอื่น ๆ ให้แจ้งอย่างชัดเจนและเสนอตัวเลือกที่อนุญาตให้
  • [FLT: 0]. การตั้งค่าการขอบริจาคเพิ่มเติม:[FLT: 1) เกียรติสําหรับการสื่อสารที่เลือกใช้ก่อน (ภายใน 10 วันธุรกิจเป็นมาตรฐาน). การปรับปรุงระบบการจัดการรายการรายการรายการรายการโปรดแบบศูนย์กลางเพื่อหลีกเลี่ยงการส่งเมลไปยังผู้บริจาคที่ร้องขอให้ลบออกไป
  • [FLT: 0] การประเมินผลกระทบจากการวิ่ง: ก่อนเปิดตัวแคมเปญหาเงินทุนใหม่ โครงการเทคโนโลยี หรือความร่วมมือด้านข้อมูล ดําเนินการประเมินผลกระทบส่วนบุคคล
  • [FLT: 0]. Datata access:[FLT: 1) อนุญาตให้ผู้บริจาคดาวน์โหลดสําเนาของข้อมูลเมื่อร้องขอ. ส่งเสริมความชอบและจัดตําแหน่งตามจิตวิญญาณของข้อมูล

การจัดการข้อมูลของผู้บริจาค ไม่ใช่แค่การหลีกเลี่ยงค่าปรับ -- มันเกี่ยวกับการสาธิตว่าองค์กรของคุณ เห็นคุณค่าคนที่มันทําหน้าที่เป็นหุ้นส่วนในภารกิจ

สรุป: การ สร้าง วัฒนธรรม แห่ง ความ มั่นคง และ ความ ยืดหยุ่น

องค์กร ให้ เงิน แก่ ผู้ ให้ แบบ เตรียม การ ซึ่ง นํา กิจ ปฏิบัติ เหล่า นี้ ไป ปฏิบัติ ใน แต่ ละ วัน ด้วย การ ควบคุม อย่าง เข้ม งวด, การ ทํา ดุลยพินิจ, และ การ ตัดสิน ใจ เป็น ประจํา — จะ ไม่ เพียง ปก ป้อง ตัว เอง จาก อันตราย แต่ จะ ช่วย เสริม ความ ไว้ วางใจ ที่ จําเป็น ต่อ ภารกิจ ของ พวก เขา ด้วย.

เริ่มที่ตําแหน่งของคุณก่อน กรุณาแสดงรายการข้อมูล เพื่อเข้าใจข้อมูลที่คุณถืออยู่ และที่อยู่ของคุณ ทําการประเมินความเสี่ยง เพื่อระบุค่าความบกพร่องที่สําคัญของคุณ การทําการตรวจสอบเพิ่มเติม: การเพิ่มข้อมูล การเพิ่มข้อมูล ความเสี่ยงสูงสุดในการใช้งานนี้, การจัดอันดับที่สูงสุด (เช่น การชําระเงินและการเข้าถึงระยะไกล) เอกสารนโยบายของคุณและกระบวนการการเขียน และทบทวนการทํางานของคุณอย่างน้อยรายปี

ไม่ มี องค์การ ใด สามารถ ขจัด ความ เสี่ยง ทุก อย่าง ได้ แต่ โดย การ ทํา ตาม ขั้น ตอน ที่ มี การ ตั้งใจ ไว้ คุณ สามารถ ลด ความ เป็น ไป ได้ และ ผล กระทบ ที่ เกิด จาก เหตุ การณ์ ที่ เกิด ขึ้น ใน ปัจจุบัน ได้ อย่าง มาก ความ พยายาม ที่ คุณ ลง ทุน ใน การ ทํา ให้ ข้อมูล ของ ผู้ บริจาค มั่นคง จะ ได้ รับ ผล ตอบ แทน อย่าง ถาวร ใน เรื่อง ความ มั่น ใจ, การ ปฏิบัติ ตาม การ จัด ระเบียบ, และ สุขภาพ ระยะ ยาว ของ องค์การ กุศล ของ คุณ

[FLT: 0]] ทรัพยากรเชิงรุก: สําหรับคําแนะนําเพิ่มเติมเกี่ยวกับการสร้างแผนรักษาความปลอดภัยเพื่อการกุศล อ้างอิงถึง การรักษาความปลอดภัยและองค์กรความมั่นคงภายใน (CISA) สําหรับองค์กรย่อย (FLT:3).