government-accountability-and-transparency
วิธี ทํา ให้ ข้อมูล ครบ ถ้วน
Table of Contents
การ เข้าใจ ความ รู้ ใน บริบท ของ ชาว ไอริช
International การเข้ารหัสข้อมูลเป็นการควบคุมความปลอดภัยพื้นฐาน ที่เปลี่ยนการเข้ารหัสเป็นการเข้ารหัสการเข้ารหัสได้โดยใช้อัลกอริทึมขององค์กรที่ดําเนินการในไอร์แลนด์ การเข้ารหัสไม่ได้เป็นแค่การป้องกันทางเทคนิค แต่จําเป็นภายใต้พระราชบัญญัติคุ้มครองข้อมูลทั่วไป (GDPR) และพระราชบัญญัติการป้องกันข้อมูลภาษาไอริช 2018 คณะคณะกรรมการป้องกันข้อมูลข้อมูลไอริช (DPC) ได้เน้นอย่างต่อเนื่องว่าการเข้ารหัสเป็น “มาตรการเฉพาะ" เพื่อป้องกันข้อมูลส่วนบุคคล และการขาดข้อมูลสามารถนําไปสู่การปฏิบัติการอย่างกว้างขวางและปฏิบัติการอย่างมีประสิทธิภาพ
การเข้ารหัสปกป้องข้อมูลอยู่สามขั้นตอนหลัก: ในที่พัก (บนเซิร์ฟเวอร์, ฐานข้อมูล, จุดสิ้นสุด) ในการขนส่ง (การประมวลผล) และในการประมวลผล (การถอดรหัส) ในขณะที่การเข้ารหัสในส่วนที่เหลือและในการขนส่งนั้นมีการเข้ารหัสอย่างดี แต่การเข้ารหัสในการใช้งานยังคงเป็นสนามที่เกิดใหม่ สําหรับองค์กรไอริชส่วนใหญ่ การเข้ารหัสแบบทั่วไปในส่วนที่เหลือ และมีการส่งผ่านแบบส่งข้อมูลแบบ Serventing ในระหว่างการส่งข้อมูลอย่างแข็งแรง และการตรวจสอบคือความคาดหวังพื้นฐานจากหน่วยงานต่าง ๆ
กรอบ ทาง กฎหมาย และ การ ปรับ ปรุง ใหม่ ใน ไอร์แลนด์
กําหนด GDR สําหรับการเข้ารหัส
มาตรา 32 ของ GDPR สั่งให้ผู้ควบคุมและประมวลผล ทําหน้าที่ทางเทคนิคและองค์กรที่เหมาะสม เพื่อตรวจสอบความปลอดภัยที่เหมาะสมกับความเสี่ยง การถอดรหัสจะถูกเรียกออกมาเป็นหนึ่งขนาด ตรงกับความเข้าใจผิด ความลับ ความซื่อสัตย์ และความยืดหยุ่นของระบบประมวลผล คําแนะนําของ DPC ในเรื่อง “ความไม่แน่นอนของข้อมูลส่วนบุคคล" ซึ่งควรใช้การเข้ารหัส ยกเว้นการเพิ่มความเสี่ยงในเอกสารแสดงว่า
ภายใต้มาตรา 33 ต้องแจ้งข้อผิดพลาดส่วนบุคคลกับ DPC ภายใน 72 ชั่วโมง ถ้ามันทําให้เกิดความเสี่ยงต่อแต่ละคน อย่างไรก็ตาม หากข้อมูลถูกเข้ารหัสไว้ด้วยอัลกอริทึมที่เข้มงวด และกุญแจไม่ได้เสียหาย การละเมิดอาจจะไม่ต้องการการแจ้งเตือน เนื่องจากข้อมูลไม่สามารถบอกข้อมูลได้กับพรรคที่ไม่ได้รับอนุญาต ซึ่งนี้เน้นมูลค่าทางกฎหมายของการเข้ารหัส
พระราชบัญญัติ ป้องกัน ข้อมูล 2018
พระราชบัญญัติการป้องกันข้อมูลของไอร์แลนด์ 2018 ได้เพิ่มเติมข้อมูล GDPR โดยมีการจัดหมวดหมู่เฉพาะสําหรับกระบวนการประมวลผลกฎหมาย ข้อมูลด้านสุขภาพ และหน้าที่ของ DPC ในขณะที่ไม่เพิ่มความต้องการการเข้ารหัสใหม่ ๆ ก็เสริมหลักการที่ว่า มาตรการความปลอดภัยต้องจัดสัดส่วนและบันทึก องค์การประมวลผลข้อมูลพิเศษ (เช่น หน่วยงานสุขภาพ โครงสร้าง โครงสร้างการเป็นสมาชิกองค์กรการค้า) ควรใช้การเข้ารหัสเป็นค่าปริยาย
การ สื่อสาร และ การ สื่อสาร
สําหรับข้อมูลโทรคมนาคมและผู้ให้บริการการสื่อสารอิเล็กทรอนิกส์ในไอร์แลนด์ กํากับการติดต่อทางอิเล็กทรอนิกส์ (Transpressive) (Transive) โดย S.I. No. 336/2011) เรียกข้อมูลการสื่อสาร ซึ่งรวมถึงการโทร, อีเมล์, และการส่งเอกสาร DPC และคอมเร็กมีการเผยแพร่คําแนะนําร่วมกันเกี่ยวกับมาตรการความปลอดภัย รวมถึงการเข้ารหัสสําหรับผู้ดําเนินการเครือข่ายด้วย
การ ระบุ และ การ จัด ให้ ข้อมูล ที่ เป็น ตัว รับ รู้ นั้น เป็น เรื่อง สําคัญ
ก่อนจะทําการเข้ารหัส องค์กรต้องจัดทํารายการข้อมูลต่าง ๆ จัดเก็บข้อมูลต่าง ๆ ไว้ในฐานข้อมูล โครงสร้างข้อมูลประเภทย่อยควรจะแท็กข้อมูลตามความไวของข้อมูล: สาธารณะ, ส่วนตัว, หรือสิ่งต้องห้าม ในไอร์แลนด์ ข้อมูลส่วนบุคคล (ซึ่งระบุตัวตนที่เป็นความลับน้อยที่สุด) ต้องพิจารณาข้อมูลส่วนตัว (ซึ่งมีความเชื่อทาง ศาสนา, ความคิดเห็นทางการเมือง, ฯลฯ) อนุมัติระดับสูงสุดของการป้องกัน การเข้ารหัส AES-256 ที่พัก และ PDF 1.3 สําหรับการขนส่งข้อมูล
การทําการจับคู่ข้อมูลจําเป็น เอกสารซึ่งข้อมูลส่วนตัวจะมีไหล: จากรูปแบบคลังของลูกค้า ไปยังระบบ CRM, ฐานข้อมูลบัญชี, แม่ข่ายอีเมล, และข้อมูลเมฆ แต่ละจุดมีข้อมูลเก็บหรือส่งข้อมูลควรจะถูกเข้ารหัสไว้ DPC คาดว่าจะมีบันทึกการประมวลผลแบบเพิ่มถึงวันที่สูง (ROPA) ซึ่งรวมรายละเอียดการเข้ารหัสสําหรับแต่ละวัตถุประสงค์ในการประมวลผลด้วย
อัลกอริธึมและมาตรฐานการเข้ารหัส
อัลกอริธึมการเข้ารหัสแบบแข็งขัน
สําหรับข้อมูลที่เหลือ การเข้ารหัสมาตรฐานขั้นสูง (AES) ที่มีกุญแจ 256 บิตเป็นมาตรฐานทอง เอเอส-256 ได้รับการยอมรับจากหน่วยงานความมั่นคงแห่งชาติสําหรับข้อมูลลับสุดยอดและรองรับอย่างกว้างขวางในฮาร์ดแวร์และซอฟต์แวร์ ระบบมรดกที่เอซียังไม่มีอยู่ ระบบ DES (3DDS) ยังเป็นที่ยอมรับ แต่ควรจะย่อส่วน อัลกอริทึม decasted เช่น DES, RC4 หรือ MD5 สําหรับ language are hasing.
สําหรับข้อมูลในการขนส่ง ความปลอดภัยระดับการรับส่งข้อมูล (TLS) รุ่น 1. 3 เป็นการฝึกที่ดีที่สุดในปัจจุบัน แต่ TLS 1. 1. 1. 2 ยังยอมรับได้ แต่ควรจะปรับแต่งโดยใช้ชุดรหัสที่แข็งแรง และเป็นความลับไปข้างหน้าอย่างสมบูรณ์แบบ การประชุมควรจะปิดการทํางานแบบ SOCKS 1. 0 และ 1. 1. 1 เนื่องจากความไม่มั่นคงต่าง ๆ เช่น POODL และ BSSE ความปลอดภัยของเครือข่ายไอริช enter (C) ขอแนะนําให้ใช้เพียง 1. 2. USB หรือสูงกว่าเท่านั้น สําหรับจัดการข้อมูลส่วนตัวของบริการเว็บ
การเข้ารหัสจบ
สําหรับการใช้ข้อมูลร่วมกัน ทั้งการแชร์ข้อมูล การเข้ารหัสแบบจบการทํางาน (E2EE) เพื่อให้แน่ใจว่าเฉพาะผู้ได้รับที่ตั้งใจเท่านั้นที่สามารถถอดรหัสข้อมูลได้ บริษัทฟินแลนด์ที่มีหน่วยพัฒนาการและเทคโนโลยีสุขภาพ ใช้เอทูอีเออี (E2E) เพื่อใช้สําหรับระบบสื่อสารผู้ป่วย แอพระบบคอมพิวเตอร์ และระบบสื่อสารของลูกค้าที่เป็นความลับ ควรจะใช้ไลบรารีแบบ OpenSSL, Butcy Cast, หรือ Libsodium
การ ทํา ให้ ความ รู้ ครบ ถ้วน ใน ที่ สงบ
การเข้ารหัสแบบเต็มดิสก์ (FDE)
แล็ปท็อป, พื้นที่ทํางาน, และอุปกรณ์พกพาทั้งหมด ที่พนักงานในไอร์แลนด์ควรจะเปิดใช้งานการเข้ารหัสแบบเต็มดิสก์ บิตLocker (Windows), fileVOS (MacOS), และ LOKS (Linx) เป็นมาตรฐาน คําแนะนําของ DPC ในอุปกรณ์มือถือระบุอย่างชัดเจนว่าอุปกรณ์ที่มีข้อมูลส่วนตัวต้องถูกเข้ารหัสไว้ สําหรับกรณีสูญเสียอุปกรณ์ FDE จะป้องกันไม่ให้เข้าถึงข้อมูลได้ที่ค้างคาใจ
การเข้ารหัสฐานข้อมูล
ฐานข้อมูลที่มีข้อมูลส่วนบุคคล ควรถูกเข้ารหัสไว้ในระดับแฟ้ม (การเข้ารหัสข้อมูลแบบ Transfign) หรือระดับคอลัมน์สําหรับช่องข้อมูลที่มีความสําคัญโดยเฉพาะ ไมโครซอฟต์ SQL, PostgrQL ทั้งหมดรองรับข้อมูล TDE สําหรับฐานข้อมูลเมฆ (เช่น ฐานข้อมูลแบบ RDS, AsQL) การเข้ารหัสแบบ Google Cload SQL) เพื่อใช้กุญแจหรือกุญแจของผู้ให้บริการแบบไวไฟ ไมโครซอฟต์จะต้องแน่ใจว่า ผู้ให้บริการจัดการข้อมูลกลุ่มเมฆนั้น จะใช้ในขอบเขตพื้นที่ที่รองรับการรักษาความปลอดภัยหรือพื้นที่พื้นที่ จํากัดของ EU ด้วย มาตรา 45R
การเข้ารหัสแฟ้มและโปรแกรม
สําหรับจัดเก็บแฟ้มและข้อมูลในแฟ้มร่วมกัน (เช่น uspotent, uspotent, One Drive, Google Workspace) เปิดการใช้งานการเข้ารหัสอย่างสงบและประยุกต์ใช้นโยบายการเข้ารหัสระดับโปรแกรม อนุญาตให้ควบคุมระดับสีได้: ตัวอย่างเช่น การเข้ารหัสข้อมูลเฉพาะในฐานข้อมูลลูกค้า เช่น หมายเลขพาสปอร์ต หรือประวัติทางการแพทย์ วิธีการนี้จะช่วยลดการเปิดรับข้อมูล หากฐานข้อมูลพื้นฐานเสียหาย
เข้ารหัสข้อมูลในการแปลงข้อมูล
การจราจรเครือข่ายที่มีข้อมูลส่วนตัวทั้งหมด จะต้องถูกเข้ารหัสไว้ ซึ่งรวมถึงการจราจรภายในเครื่องแม่ข่ายภายในเครื่องข้อมูล GPLR ด้วย ซึ่งระหว่างบริการข้อมูลแบบไอริช ในขณะที่ GPSR ไม่ต้องการการเข้ารหัสโดยตรงภายในเครือข่ายส่วนตัว หลักของข้อมูลย่อ และความเสี่ยงในการข่มขู่ภายในนั้น ใช้ ISc สําหรับการเชื่อมต่อไซต์ต่อไซต์ และ SHTS สําหรับระบบย่อย สําหรับเว็บ สําหรับโปรแกรม PDF จะบังคับใช้ HSTS และรับใบรับรองที่เชื่อถือได้จากองค์กร (CA) เช่น TLS, Globals, หรือ GrojectCerter.
การเข้ารหัสทางอีเมลมีความสําคัญโดยเฉพาะสําหรับธุรกิจของไอริช ในการจัดการข้อมูลของไคลเอนต์ที่มีความสําคัญ ใช้ S/ MIME หรือ PGP สําหรับการเข้ารหัสเนื้อหาทางอีเมล และต้องการ TLS สําหรับการเชื่อมต่อ SMTP (SATTTTTLS) หลายบริษัทของบริการมืออาชีพชาวไอริช (ชื่อเล่น, บัญชี, สาธารณสุข) ใช้ประตูปลอดภัยสําหรับการแลกเปลี่ยนเอกสาร
การจัดการกุญแจ
การเข้ารหัสจะแข็งแรงพอ ๆ กับกระบวนการจัดการกุญแจเท่านั้น องค์กร DPC คาดว่าจะมีนโยบายการจัดการกุญแจเอกสารครอบคลุม
- [FLT: 0]. จัดเก็บคีย์แบบ September: เก็บกุญแจการเข้ารหัสไว้ในโมดูลความปลอดภัยของฮาร์ดแวร์ (HSM) หรือบริการจัดการกุญแจเมฆ (AWSKSKM), Azura Ceywart, Google CloadKMS) แยกออกมาโดยมีรายละเอียดที่เข้ารหัสไว้ อย่าเก็บกุญแจไว้ในฐานข้อมูลหรือบนดิสก์เดียวกันนี้
- [[FLT: 0] การหมุน: หมุนคีย์อย่างน้อยทุกปี หรือเมื่อไหร่ก็ตามที่มีการประนีประนอมคีย์คีย์
- [FLT: 0]. การเข้าถึงสิทธิ์พิเศษ: จํากัดการเข้าถึงกุญแจไปยังผู้ดูแลระบบที่มีอํานาจน้อย ใช้การควบคุมบทบาท และต้องการการตรวจสอบสิทธิ์หลายปัจจัยสําหรับการจัดการกุญแจ
- [FLT: 0]. สํารองข้อมูลและกู้ข้อมูลหายนะ: สํารองกุญแจการเข้ารหัสแบบปลอดภัย (เช่น ในคลัง HSM หรือการเข้ารหัสแบบเข้ารหัส). ถ้าไม่มีกุญแจ การเข้ารหัสข้อมูลจะสูญหายอย่างถาวร. สํารองจะต้องเก็บระดับความปลอดภัยแบบระดับเดียวกันคือปุ่มสด
- [FLT: 0]. ความเสียหาย: เมื่อลบระบบการถอดเสียบได้อย่างปลอดภัย ลบกุญแจการเข้ารหัสเพื่อทําให้ข้อมูลที่เกี่ยวข้องไม่สามารถกู้ข้อมูลได้ โปรดติดตามคําแนะนํา NISP 800-57 สําหรับการทําลายที่สําคัญ
การเข้ารหัสสําหรับใช้ตัวพิมพ์เล็ก/ ใหญ่
อุปกรณ์โมบาย และการทํางานทางไกล
การเพิ่มการทํางานแบบระยะไกลและลูกผสมในไอร์แลนด์ การเข้ารหัสอุปกรณ์พกพานั้นสําคัญยิ่ง การใช้สมาร์ทโฟนและแท็บเล็ตสําหรับงานต้องเปิดใช้งานการเข้ารหัสอุปกรณ์สําหรับใช้งาน สําหรับ OS นั้นโดยปริยายแล้ว จะเปิดใช้การเข้ารหัสด้วยรหัสรหัสผ่าน สําหรับอันดรอยด์นั้น แตกต่างกันไปโดยอุปกรณ์ แต่รุ่นปัจจุบันมีการเข้ารหัสอยู่ การถอดเสียบอุปกรณ์พกพา (MDM) เพื่อบังคับใช้ระบบการเข้ารหัสและอุปกรณ์ลบข้อมูลระยะไกลหากสูญเสียไป องค์การ DPC ได้มีการปรับที่ดีในการทําการเข้ารหัสอุปกรณ์ส่วนตัวที่ไม่สามารถบรรจุข้อมูลได้ ไม่อยู่ในระบบสุขภาพได้
บริการเมฆ
เมื่อมีการใช้ Infra-as- Serview (aas) หรือ Platriphy-as- Serviews (PA) ผู้ให้บริการ (PAS) องค์กรไอริชจะต้องเข้าใจรุ่นของผู้รับฝากของพวกเขา ผู้ให้บริการการเข้ารหัสไว้ในคลังลับ แต่ลูกค้ามีส่วนรับผิดชอบในการเข้ารหัสข้อมูลโปรแกรมของพวกเขา ใช้การเข้ารหัสแบบลูกข่าย ให้ใช้การเข้ารหัสของไคลเอนต์ที่อาจจะใช้ได้ก่อนการอัปโหลดข้อมูลไปยังเมฆ สําหรับซอฟต์แวร์- AS- Service เช่น prise หรือ 365 โปรดตรวจสอบว่าผู้ให้บริการที่ใช้การเข้ารหัสและเข้ารหัสที่ส่วนอื่น ๆ ที่ติดตั้งไว้ในระบบการขนส่ง และมีการเข้ารหัสของลูกค้าอื่น ๆ ที่ต้องการใช้กุญแจ (K) ร่วมกับการเข้ารหัสข้อมูลแบบ SI- C. ac. ac. ac.
สํารองข้อมูลและข้อมูลแบบ Archivial
การสํารองข้อมูลมักบรรจุข้อมูลไวต่อการใช้งานเหมือนกับระบบการผลิต ซึ่งต้องถูกเข้ารหัสไว้ทั้งในการรับข้อมูล (การส่งข้อมูลสํารองข้อมูล) และในสื่อสํารองข้อมูล ควรใช้การเข้ารหัสฮาร์ดแวร์ (เช่น LTO-8 ด้วยการเข้ารหัส). Cloads สํารองข้อมูลควรจะใช้การเข้ารหัสด้วยกุญแจแต่ละปุ่ม การซ่อมแซมตามปกติจะตรวจสอบว่า แบ็คอัพที่เข้ารหัสไว้สามารถถอดรหัสได้สําเร็จ.
ควบคุมการเข้าใช้และติดตาม
การเข้ารหัสสูญเสียค่า หากผู้ใช้ไม่ได้รับอนุญาต สามารถรับข้อมูลการถอดรหัส หรือเข้าถึงข้อมูลผ่านช่องทางที่เข้ารหัสไว้ ได้โดยผ่านช่องทางที่ถูกต้อง การถอดเสียบระบบทุกระบบที่ควบคุมข้อมูลแบบธรรมดาได้ ใช้สิทธิ์ในการใช้งานแบบเล่น ๆ, การตรวจสอบความถูกต้องของตัวรับ, และเวลานอกวาระงาน เฝ้าดูการทํางานสําหรับรูปแบบการถอดรหัส: การพยายามถอดรหัสซ้ํา, การร้องขอกุญแจที่ไม่ซ้ํากัน, การร้องขอข้อมูล, หรือการเข้าถึงจากสถานที่ต่าง ๆ ที่ไม่ได้คาดคิดว่า จะมีการเข้ารหัสโปรแกรมที่เข้ารหัสไว้, การติดตามข้อมูลข้อมูลต่าง ๆ และแจ้งเตือนการทํางาน
การ ตอบ โต้ และ การ เข้ารหัส อย่าง ไม่ มี การ ควบคุม
กลยุทธ์การเข้ารหัสที่ครอบคลุมได้อย่างดี สามารถทําให้การตอบรับของข้อผิดพลาดง่ายขึ้นได้มากมาย หากอุปกรณ์หรือฐานข้อมูลที่ถูกเข้ารหัสไว้ถูกขโมยไป องค์กรอาจจะไม่จําเป็นต้องแจ้งข้อมูลบุคคล DPC หรือผลกระทบกับบุคคลที่เข้ารหัสอย่างแข็งแรง และหากกุญแจนั้นไม่เสียหาย เอกสารการให้เหตุผลนี้ในแผนตอบโต้ของคุณ อย่างไรก็ตาม หากมีความเป็นไปได้ว่า จะมีการปล่อยกุญแจเข้ามา (เช่น อันซับที่เข้าใช้ในระบบจัดการกุญแจ) ปฏิบัติต่อการถอดรหัสให้เป็นการเปิดเผยข้อมูลอย่างเต็มรูปแบบ การใช้ตารางทดสอบการทดสอบ เพื่อตรวจสอบการถอดรหัสและจําลองเงื่อนไขการกระตุ้น
ฝึก ตั้ง ข้อกําหนด และ ฝึก งาน
พัฒนานโยบายการเข้ารหัสครอบคลุมองค์ประกอบต่าง ๆ ที่อยู่ด้านบน: ข้อมูลใด ๆ ที่ต้องถูกเข้ารหัสไว้ ซึ่งต้องผ่านการตรวจสอบ, กระบวนการจัดการที่สําคัญ, การใช้การเข้ารหัสข้อมูลข้อมูลข้อมูล, และการจัดการเหตุการณ์ต่างๆ ที่ยอมรับได้ ข้อกําหนดนี้ควรจะได้รับการอนุมัติจากผู้บริหารอาวุโสและทบทวนใหม่ทุกปี ลูกจ้างทุกคนที่มีข้อมูลส่วนตัวควรรับการฝึกอบรมบนการเข้ารหัสพื้นฐาน: จะจําวิธีการเข้ารหัส การสื่อสารแบบเข้ารหัสแบบเข้ารหัส v. เข้ารหัส, วิธีการใช้เครื่องมือเข้ารหัสหรือแฟ้มร่วมกัน และรายงานความล้มเหลวที่อาจจะเกิดขึ้น ข้อกําหนดของผู้บริหารระบบข้อมูล DPC มักต้องใช้หลักฐานที่ต่อเนื่องบนมาตรการความปลอดภัย
การ ศึกษา และ การ ลง นาม ใน เอกสาร ที่ มี ความ หมาย ครบ ถ้วน
การตรวจสอบการเข้ารหัสของคุณตามปกตินั้น จําเป็นสําหรับการทําตาม GDPR โดย Audio ควรตรวจสอบว่าทุกระบบที่มีการเข้ารหัสส่วนตัวอยู่ มีการเข้ารหัสอยู่ ซึ่งอัลกอริทึมนั้นจะมีขึ้นถึงปัจจุบัน โดยจะปฏิบัติตามตารางเวลาการหมุนคีย์ และบันทึกการเข้าใช้นั้นจะถูกตรวจสอบอีกครั้ง โดยรายงานการเซ็นเอกสารของคุณ อยู่ภายใต้มาตรา 5( 2). DPC อาจร้องขอหลักฐานนี้ระหว่างทําการตรวจสอบ โปรดพิจารณาใช้เครื่องมือโดยอัตโนมัติที่ใช้ในการค้นหาข้อมูลที่ยังไม่ได้เข้ารหัสไว้, จัดเก็บข้อมูลแบบอ่อน, หรือใบรับรองที่หมดอายุ
การ ปรับ ปรุง ความ รู้ สําหรับ องค์การ ต่าง ๆ ของ ไอร์แลนด์
Post-quantum Crisony อยู่ในช่วงขอบฟ้า แม้ว่าคอมพิวเตอร์ควอนตัมยังไม่เป็นอันตรายต่อการเข้ารหัสในปัจจุบัน แต่ NCSC Neturnland ขอแนะนําให้องค์กรเริ่มวางแผนสําหรับความคล่องตัวของโปรตุเกส ดูการทํางานหลังระบบคอมพิวเตอร์ของ NIST และแน่ใจว่าระบบเข้ารหัสของคุณสามารถปรับปรุงเป็นอัลกอริทึมใหม่เมื่อมีใช้งาน คล้าย ๆ กัน การเข้ารหัสแบบ February และระบบจัดการหลายส่วนที่รักษาความปลอดภัยได้ กําลังเริ่มดําเนินการเพื่อวิเคราะห์ข้อมูลความเป็นส่วนตัว แต่ยังคงไม่มีหลักสําหรับการใช้งานร่วม
ทรัพยากรที่แนะนํา
องค์การ ต่าง ๆ ของ ไอร์แลนด์ สามารถ ค้น ดู แหล่ง ข้อมูล ที่ เป็น ไป ตาม หลัก พระ คัมภีร์ ต่อ ไป นี้ เพื่อ การ ชี้ นํา ที่ ละเอียด:
- [FLT: 0] คณะคณะกรรมการป้องกันดาตา – วัดความปลอดภัย
- [FLT: 0] ศูนย์รักษาความปลอดภัยไซเบอร์แห่งไอร์แลนด์ – การเข้ารหัส [FLT: 1]
- [FLT: 0] คณะกรรมาธิการยุโรป – หลักสูตรการสอนและวัดความเชี่ยวชาญ
- [FLT: 0] NNIS SP 800-57 – – การจัดการคีย์
รูปแบบการวน
การถอดการเข้ารหัสข้อมูลแบบเข้ารหัสอย่างแข็งแรง การเข้ารหัสข้อมูลอย่างแน่นหนา ส่งผลให้กระบวนการหลาย ๆ แบบ ในไอร์แลนด์ มีความจําเป็นในการวางแผนอย่างรอบคอบ