Table of Contents
ใน ยุค ที่ การ โจรกรรม ข้อมูล มี อิทธิพล เหนือ หัว ข่าว และ ดุลยพินิจ ที่ ควบคุม ได้ ไป ถึง ระดับ สูง สุด ใน การ บันทึก องค์การ ต่าง ๆ ของ ไอร์แลนด์ ต้อง ทํา การ ตรวจ สอบ มาก กว่า เพียง การ ทํา ตาม รายการ เท่า นั้น การ สร้าง วัฒนธรรม ป้องกัน ข้อมูล อย่าง แท้ จริง เป็น วัฒนธรรม ที่ ลูกจ้าง ทุก คน เข้าใจ บทบาท ของ ตน ใน การ ปก ป้อง ข้อมูล ส่วน ตัว ไม่ ใช่ เรื่อง ที่ ต้อง ตัดสิน ใจ อีก ต่อ ไป แต่ เป็น สิ่ง จําเป็น ใน การ ปก ป้อง ชื่อ เสียง, สร้าง ความ ไว้ วางใจ ให้ กับ ลูก ค้า, และ ทํา ให้ แน่ ใจ ว่า จะ ทํา งาน ได้ นาน ๆ.
การ เข้าใจ โครง สร้าง ทาง กฎหมาย เพื่อ การ คุ้มครอง ข้อมูล ใน ไอร์แลนด์
2559 ก่อนการรับข้อมูลมาพิจารณาวัฒนธรรมการคุ้มครองข้อมูล จึงจําเป็นในการเข้าใจถึงรากฐานทางกฎหมายที่ควบคุมว่าต้องจัดการข้อมูลส่วนบุคคลอย่างไร ในไอร์แลนด์ พระราชบัญญัติหลักคือ [FLT: 0] บังคับใช้กฎหมายนี้ตามระเบียบการคุ้มครองข้อมูลส่วนบุคคล (GDPR) (FLT:1] ซึ่งมีผลต่อ 25 May 2018 โดยเพิ่มเติมโดยพระราชบัญญัติป้องกันการคุ้มครอง (FLT: 2) พระราชบัญญัตินี้บังคับใช้กฎหมายเฉพาะส่วนบุคคลในสหภาพยุโรปโดยไม่คํานึงถึง
GDR Encurnational Associations (in อังกฤษ) หลักการหลักเช่น สิทธิ์ในการเข้าถึงข้อมูล ความยุติธรรม ความโปร่งใส ความโปร่งใส จํากัด ความรู้ จํากัด ความแม่นยํา การจัดเก็บ จํากัด ความซื่อสัตย์ และความลับ
2557) กรมควบคุมข้อมูลของไอร์แลนด์ (FLT: 0) คณะคณะกรรมการป้องกันการคลัง (DPC) (FLT: 1) ได้ดําเนินการโดยเฉพาะอย่างยิ่งในการบังคับใช้ GDRR โดยมีการตรวจสอบความสูงและปรับที่สําคัญที่ออกต่อต้านบริษัทเทคโนโลยีขนาดใหญ่ในไอร์แลนด์ DC ได้ทําให้ชัดเจนว่า หน่วยงานไม่แสวงหาผลทางการเงินและชื่อเสียงที่มีผลอย่างมาก ควรตรวจสอบข้อมูลการคุ้มครองของ DPC และรายงานการรั่วไหลของพวกเขาที่เว็บไซต์ [FTIFFF].
"วัฒนธรรมการอนุรักษ์ดาต้า" มีความหมายอย่างไรในการฝึก
วัฒนธรรม การ ป้องกัน ข้อมูล มี มาก กว่า การ มี นโยบาย ส่วน ตัว ที่ เก็บ ไว้ ใน โฟลเดอร์ นั่น หมาย ความ ว่า การ ปก ป้อง ข้อมูล ส่วน ตัว จะ ถูก ถัก ทอ เป็น ลาย ลักษณ์ อักษร ของ การ ดําเนิน งาน แต่ ละ วัน — จาก วิธี ที่ ผู้ ซื้อ ได้ รับ การ รวบ รวม ข้อมูล ที่ มี การ จําหน่าย ใน ตอน เริ่ม การ ขาย, วิธี ที่ HR จัด การ กับ บัญชี ราย ชื่อ ของ ลูกจ้าง, ใน วัฒนธรรม ที่ ดี งาม ลูกจ้าง จะ พิจารณา ความ เป็น ส่วน ตัว ตาม สัญชาตญาณ ก่อน ที่ จะ ทํา อะไร ที่ เกี่ยว ข้อง กับ ข้อมูล ส่วน ตัว, และ พวก เขา รู้สึก ว่า มี อํานาจ ที่ จะ ทํา ให้ เกิด ความ กังวล เมื่อ ดู เหมือน ว่า ไม่ มี อะไร เกิด ขึ้น.
การ สร้าง วัฒนธรรม ดัง กล่าว เรียก ร้อง ความ ตั้งใจ แน่ว แน่ พยายาม ตลอด หลาย แง่ มุม.
ขั้น ที่ 1: การ ทํา ให้ ผู้ นํา ที่ แท้ จริง ได้ รับ การ ปก ป้อง
โทนจากด้านบน
การ ป้องกัน ข้อมูล ไม่ ได้ เฉพาะ แต่ กับ เจ้า หน้าที่ ป้องกัน ข้อมูล (DPO) หรือ แผนก ไอที เท่า นั้น แต่ ต้อง ได้ รับ การ สนับสนุน จาก คณะ กรรมการ ใหญ่ และ คณะ กรรมการ เมื่อ ผู้ บริหาร จัด การ จัด การ ให้ ข้อมูล ที่ เป็น การ ป้องกัน อย่าง ชัดเจน — โดย การ จัด งบ ประมาณ สําหรับ การ ริเริ่ม ส่วน ตัว, การ พิจารณา จริยธรรม ข้อมูล ใน การ ประชุม ทุก รายการ, และ การ ยึด มั่น กับ นโยบาย โดย เฉพาะ — การ รู้ ว่า นี่ เป็น เรื่อง สําคัญ อย่าง ยิ่ง สําหรับ ลูกจ้าง ไม่ ใช่ การ ออก กําลัง กาย แบบ กล่อง.
บทบาท ของ เจ้า หน้าที่ ป้องกัน ข้อมูล
ภายใต้ GDPR มีการกําหนดองค์กรบางองค์กรให้แต่งตั้ง DPO แม้ว่าไม่ได้บังคับ แต่มีการกําหนดให้ผู้รับผิดชอบด้านการป้องกันข้อมูลนั้น ๆ ก็ควรใช้อย่างเหมาะสม DPO ควรเข้าถึงข้อมูลระดับสูงที่สุดของการจัดการ ดูเพิ่มที่รับผิดชอบ และได้รับทรัพยากรที่เพียงพอในการจัดการงาน เช่น การทําหน้าที่ด้านการป้องกันข้อมูล (DPI) การฝึกอบรม และทําหน้าที่เป็นจุดติดต่อของคณะกรรมการข้อมูล และ DPC
การ นํา หน้า โดย ตัว อย่าง
ผู้นําควรแสดงพฤติกรรมของข้อมูลที่ดี คือการใช้อุปกรณ์เข้ารหัส จําแนกข้อมูลส่วนบุคคลที่พวกเขาแบ่งปันในอีเมล
ขั้น ที่ 2: ลง ทุน ใน การ ฝึก อบรม คน รับ ใช้ อย่าง ไม่ หยุด หย่อน
นอก เหนือ จาก การ ทํา จี ดีดี วี เอ อาร์ ควิซ
การ ฝึก อบรม ตาม ประเพณี มัก จะ ไม่ ได้ รับ การ เสริม ความ รู้สึก.
การ เรียน รู้ ที่ ถูก ต้อง
แทน ที่ จะ ใช้ คํา ว่า ชากอน ทาง กฎหมาย โดย นามธรรม จง ใช้ ฉาก เหตุ การณ์ จริง ๆ ของ โลก ซึ่ง ลูกจ้าง ใน บทบาท ต่าง ๆ ดู เหมือน จะ เผชิญ อยู่.
- ตัว แทน บริการ ลูก ค้า ได้ รับ โทรศัพท์ จาก คน ที่ อ้าง ว่า เป็น ลูก ค้า ที่ ต้องการ เปลี่ยน บัญชี — พวก เขา ควร ตรวจ สอบ เอกลักษณ์ ของ ตัว เอง โดย ไม่ ได้ รับ ข้อมูล มาก เกิน ไป อย่าง ไร?
- มี การ ขอ ให้ ผู้ จัด การ HR แบ่ง ปัน ข้อมูล เกี่ยว กับ การ แสดง ของ ลูกจ้าง ให้ กับ ผู้ จัด การ ทาง สาย ทาง อีเมล — มี วิธี อะไร ที่ ปลอด ภัย?
- นัก ฝึกงาน ทาง การ ตลาด พบ แผ่น เมล์ ของ ลูก ค้า ที่ ไม่ มี การ เข้ารหัส ไว้ บน ไดรฟ์ ที่ ใช้ กัน อยู่ — เขา ควร ทํา ตาม ขั้น ตอน อะไร ทันที?
การ พิจารณา เรื่อง เหล่า นี้ ใน การ ประชุม เป็น กลุ่ม ช่วย ให้ ลูกจ้าง มี หลัก การ ใน การ ทํา งาน และ สร้าง ความ มั่น ใจ ใน การ จัด การ กับ สถานการณ์ ที่ เป็น จริง.
การ ฝึก อบรม ที่ ต้อง ออก แรง เพื่อ จะ ได้ รับ ความ ช่วย เหลือ
การ ศึกษา วิจัย ราย หนึ่ง แสดง ว่า การ ศึกษา วิจัย ใน มหาวิทยาลัย แห่ง หนึ่ง ใน สหรัฐ ได้ รับ การ สนับสนุน จาก ผู้ เชี่ยวชาญ ด้าน การ แพทย์ โดย การ ศึกษา วิจัย เกี่ยว กับ การ รักษา ด้วย การ ถ่าย เลือด.
ขั้น ที่ 3: พัฒนา ความ สะอาด, วุฒิ ภาวะ ของ สิ่ง จําเป็น และ การ รักษา พยาบาล
เอกสาร ข้อกําหนด ที่ ผู้ คน อ่าน จริง ๆ
ไม่ ควร มี เอกสาร ทาง กฎหมาย ที่ ไม่ มี ใคร ห้าม ได้ เลย เอกสาร เหล่า นี้ ต้อง เขียน ด้วย ภาษา ธรรมดา ใช้ ประโยค สั้น ๆ และ เครื่องหมาย ยิง คํา พูด ที่ เหมาะ สม ทุก นโยบาย ควร รวม เอา คํา แถลง ที่ ชัดเจน ข้อ ความ ที่ ชัดเจน ข้อ ความ ที่ เขียน ลง ใน สมุด และ ข้อ ควร ติด ต่อ กับ ทีม ดี พี โอ หรือ ทีม เอกชน ด้วย
นโยบาย สําคัญ ๆ สําหรับ ที่ ทํา งาน ใน ไอร์แลนด์ รวม ถึง:
- [FLT: 0] นโยบายการป้องกันเดตา — การประกอบสัญญาและหลักการที่มากเกินไป
- [FLT: 0] กํากับและแบ่งแยกนโยบาย — ข้อมูลเรียงตามรูปแบบต่าง ๆ นานเท่าใด และถูกทําลายอย่างปลอดภัย
- [FLT: 0] แผนตอบโต้ Britute — phemybyphat exculation to example example expect expression at expression expression at lections (in 72 ชั่วโมง).
- [FLT: 0] Data right percorder — คําสั่งที่ชัดเจนสําหรับการจัดการการเข้าถึง, การบูรณะ, การจัดการ และคําขอการนําร่อง
- [FLT: 0] ใช้นโยบายของ IT System [FT: 1] — กฎการใช้อุปกรณ์การทํางาน เข้าถึงบริการเมฆ และใช้แฟ้มร่วมกัน
การ ประชุม ทาง ศาสนิ กชน มี ประสิทธิภาพ
เมื่อ มี การ ปรับ ปรุง นโยบาย ให้ ส่ง ข้อ สรุป สั้น ๆ ไป เน้น การ เปลี่ยน แปลง และ เรียก ร้อง ลูกจ้าง ให้ ยอม รับ และ เข้าใจ ข้อ ปรับ ปรุง.
ขั้น ที่ 4: ฟอสเตอร์ เปิด การ สื่อ ความ และ วัฒนธรรม ที่ พูด ติด อ่าง
คํา ถาม และ ความ ห่วงใย ที่ กระตุ้น ใจ
ถ้า มี ใคร สงสัย ว่า เขา จะ มี ข้อมูล ที่ เป็น ข้อมูล ได้ หรือ ไม่ เขา ควร มี ช่อง ทาง ชัดเจน เช่น ที่ อยู่ อีเมล หรือ ระบบ บัตร เครดิต ที่ อุทิศ ให้ — ถาม ดี พี โอ หรือ ไม่ ก็ ขอ ให้ ทีม เอกชน โดย ไม่ กลัว ว่า จะ ถูก วิพากษ์ วิจารณ์.
รายงาน การ ทํา ร้าย ทาง เพศ เพื่อ การ หันเห ออก
พนักงานต้องรู้ว่าจะรายงานข้อมูลที่ผิดพลาดอย่างไร ซึ่งรวมไปถึงการเจาะข้อมูลขนาดใหญ่ (เช่น ฐานข้อมูลการแฮ็ค) แต่ยังมีเหตุการณ์ที่น้อย (เช่น อีเมลที่ส่งไปยังผู้รับผิด หรือไดรฟ์ USB ที่สูญหาย) กระบวนการรายงานแบบเรียบง่าย ไม่รวมเข้ากับงาน ส่งเสริมให้พนักงานเข้ามาอย่างรวดเร็ว โดยอนุญาตให้ระบบมีความเสียหาย และตรงกับเส้นตายที่ควบคุมได้
อย่าง ไร ก็ ตาม วัฒนธรรม ที่ มี ประสิทธิภาพ ที่ สุด คือ วัฒนธรรม ที่ ลูกจ้าง รู้สึก สบาย ใจ เมื่อ รายงาน เหตุ การณ์ อย่าง เปิด เผย เพราะ พวก เขา เชื่อ ว่า การ จัด การ จะ ตอบ สนอง อย่าง มี ประสิทธิภาพ แทน ที่ จะ เป็น แบบ ก้าวร้าว.
ขั้น ที่ 5: การ ประพฤติ
ข้อมูลภายใน
การ ตรวจ สอบ ภาย ใน เป็น ประจํา ช่วย ระบุ ช่อง ว่าง ใน การ ปฏิบัติ ตาม และ บริเวณ ที่ วัฒนธรรม อาจ ถดถอย.
- จะมีการติดตามการจัดเก็บข้อมูลหรือไม่
- ไม่ ว่า จะ มี การ กําหนด วิธี การ ควบคุม อย่าง ถูก ต้อง หรือ ไม่ (เช่น อดีต พนักงาน ไม่ สามารถ ทํา ได้).
- ประวัติการฝึกจะถึงวันจริงหรือไม่
- ผู้ผลิตรายที่สาม ประมวลผลข้อมูลตามความต้องการสัญญาและ GDPR
การ ป้องกัน ข้อมูล
GDR ต้องการ DPIA สําหรับประมวลผลซึ่งมีแนวโน้มว่า ส่งผลให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพส่วนบุคคล นี่รวมถึงกิจกรรมต่าง ๆ เช่น การวิเคราะห์ขนาดขนาดใหญ่ การติดตามข้อมูลทั่วไปอย่างเป็นระบบของพื้นที่สาธารณะ หรือประมวลผลข้อมูลประเภทพิเศษในขนาดขนาดใหญ่ การดําเนินการของ DPIA ไม่เพียงแค่ใช้ข้อบังคับทางกฎหมายเท่านั้น แต่รวมถึงการปฏิบัติทางวัฒนธรรมด้วย ซึ่งเป็นทีมที่บังคับให้คิดถึงความอันตรายอย่างมาก ก่อนที่จะเปิดตัวโครงการหรือเทคโนโลยีใหม่
การ ออก กําลัง กาย บน โต๊ะ และ การ จําลอง แบบ รอยแยก
หนึ่ง หรือ สอง ครั้ง ต่อ ปี ให้ ออก กําลัง กาย แบบ จําลอง ที่ ผิด พลาด.
การ ทํา ให้ ระดับ ทาง เทคนิค ที่ ใช้ ได้ ผล ดี
มาตรการ ต่อ ไป นี้ เสริม ความ สําคัญ ของ ความ มั่นคง ของ ข้อมูล และ ลด ความ เป็น ไป ได้ ที่ ความ ผิด พลาด ของ มนุษย์ จะ นํา ไป สู่ ความ รั่ว:
การ ประมวล พระ คัมภีร์ ที่ พัก และ ใน การ แปล
ข้อมูลส่วนบุคคลทั้งหมดควรจะถูกเข้ารหัส ทั้งเมื่อจัดเก็บบนเซิร์ฟเวอร์หรืออุปกรณ์ (ที่เหลือ) และเมื่อถูกส่งผ่านเครือข่าย (ในการขนส่ง) ตัวอย่างเช่น ให้ใช้ HTTP สําหรับเว็บไซต์, ถอดรหัสอีเมลสําหรับการสื่อสารที่มีความสําคัญ และการเข้ารหัสแบบเต็มขนาดบนแล็ปท็อป
การ ควบคุม การ เข้า ถึง และ หลัก การ ที่ สําคัญ ที่ สุด
พนักงาน ควร มี โอกาส ได้ รับ ข้อมูล ส่วน ตัว เท่า นั้น ที่ เขา จําเป็น ต้อง ทํา หน้า ที่ เฉพาะ ของ ตน.
ขนาดเล็กลงข้อมูลโดยค่าปริยาย
การ ออก แบบ ระบบ และ กระบวนการ ต่าง ๆ เพื่อ เก็บ ข้อมูล ส่วน ตัว ที่ จําเป็น ต้อง มี เพียง เล็ก น้อย เช่น เมื่อ ลูก ค้า ซื้อ ข้อมูล ที่ จําเป็น ต้อง ได้ รับ ก็ อย่า ได้ ขอ ข้อมูล ที่ ไม่ จําเป็น เช่น วัน เกิด หรือ หมาย เลข โทรศัพท์ บ้าน นอก จาก จะ ต้อง ทํา การ ซื้อ ขาย อย่าง เคร่งครัด นี่ จะ ลด ความ เสี่ยง ที่ จะ มี การ โจรกรรม และ เสีย ค่า ใช้ จ่าย ตาม ที่ ต้องการ
ประโยชน์ จาก วัฒนธรรม ป้องกัน ข้อมูล ที่ เข้ม แข็ง
ความ เสี่ยง ที่ จะ ได้ รับ ความ เสีย หาย และ ค่า ปรับ ลด ลง
การ ทํา เช่น นี้ อาจ ทํา ให้ เกิด ปัญหา ร้าย แรง ขึ้น ได้
ความ ไว้ วางใจ และ ความ ภักดี ที่ เพิ่ม พูน ขึ้น ของ ลูก ค้า
เมื่อ ลูก ค้า รู้ ว่า องค์การ หนึ่ง ถือ ว่า การ ป้องกัน ข้อมูล เป็น เรื่อง สําคัญ พวก เขา ก็ มัก จะ แบ่ง ปัน ข้อมูล และ ร่วม รับ บริการ.
ลูกจ้าง มี ศีล ธรรม และ ความ สามารถ ใน การ คิด บัญชี
การ ทํา อย่าง นี้ อาจ ช่วย ให้ ความ ตั้งใจ ของ คน ที่ ทํา งาน ดี ขึ้น และ ลด ความ เสี่ยง ลง ได้
การ ใช้ คํา ศัพท์ ง่าย ขึ้น
เมื่อ ข้อมูล ถูก ฝัง อยู่ ใน นิสัย ประจํา วัน, ทํา ตาม คํา แนะ นํา ของ ดี เอส อาร์, รายงาน การ โจรกรรม, และ การ บันทึก เสียง ความ ต้องการ ของ ผู้ ดู แล จึง กลาย เป็น ลักษณะ รอง.
หลุม พราง ทั่ว ไป ที่ ควร หลีก เลี่ยง
จง ระวัง ข้อ ผิด พลาด ที่ เกิด ขึ้น บ่อย ๆ ดัง นี้:
- [FLT: 0] การฝึกเป็นเหตุการณ์หนึ่ง — การรับรู้ค่อยๆจางหายไปอย่างรวดเร็ว โดยไม่ต้องเสริมสร้างแรง
- [FLT: 0] การบังคับใช้ที่ไม่สอดคล้องกัน — ถ้าเจ้าหน้าที่อาวุโสข้ามนโยบายโดยไม่มีผลลัพธ์ วัฒนธรรมก็ล่มสลาย
- [FLT: 0] การพึ่งพาเทคโนโลยี — การควบคุมทางเทคนิคเพียงอย่างเดียว ไม่สามารถชดเชยแรงงานที่ไม่เข้าใจเหตุผลว่า ทําไมจึงสําคัญ
- [FLT: 0] ไม่สนใจเหตุการณ์เล็กๆ — ไม่เข้าตาต และเรียนรู้จากความผิดพลาดเล็กน้อย สามารถปล่อยให้ปัญหาที่ใหญ่กว่าได้
รูปแบบการวน
2018 การสร้างวัฒนธรรมคุ้มครองข้อมูลในที่ทํางานของไอริช ไม่ใช่โครงการที่มีกําหนดวันสิ้นสุดที่คงที่ เป็นข้อตกลงที่ต่อเนื่องกันซึ่งต้องใช้ผู้นํา การศึกษา และการป้องกันการปฏิบัติ
ใน ยุค ที่ ข้อมูล เป็น หนึ่ง ใน ทรัพย์ สิน ที่ มี ค่า ที่ สุด ของ องค์การ การ ปก ป้อง ข้อมูล นั้น เป็น หน้า ที่ รับ ผิด ชอบ ของ ทุก คน.
สําหรับการอ่านเพิ่มเติม อ้างอิง [FLT: 0] ข้อความเต็มของ GDR[FLT: 1) และ คู่มือของ DPC เพื่อการป้องกันข้อมูล.