Table of Contents

Вступ: Чому захист даних та конфіденційність Matter Детальніше

Благодійні організації діють на підставі довіри. Підтримувачі не тільки свої гроші, але й їх особиста інформація— назви, адреси, електронні контакти, номери телефонів, а також фінансові дані, такі як номери кредитних карток або банківський рахунок. Єдиний порушення даних або порушення конфіденційності може затіняти, що довіра в секундах, що призводить до до до переїзду, негативного медіа-освітлення, а також навіть нормативних штрафів, які загрожують фінансовій стабільності організації.

У останні роки нормативне середовище навколо захисту даних значно суворіше. Закони, такі як Генеральний регламент захисту даних Європейського Союзу (GDPR), Закон про конфіденційність споживачів Каліфорнія (CCPA), та аналогічні статути в інших юрисдикціях, накладають чіткі зобов’язання щодо збору, зберігання, процесу та спільного доступу до персональних даних. Невідповідність може призвести до штрафних санкцій, що досягають мільйонів доларів. За межами правового ризику, самі донори все частіше знають про проблеми конфіденційності; 2023 опитування від дослідницького центру Pew виявив, що 79% дорослих стурбовані тим, як компанії та організації використовують свої особисті дані. Шарності, які не можуть продемонструвати прихильність до захисту даних та втратити майбутній ризики у майбутньому.

У статті надано комплексний посібник з захисту даних та конфіденційності донорів у благодійних організаціях. Він охоплює критичне значення забезпечення конфіденційної інформації, детальні дії для управління безпекою та конфіденційності, правового та етичного ландшафту, а також дієві рекомендації, які будь-які неприбуткові — незгодні розміри або бюджет— можуть впроваджувати.

Розуміння імпорту інформаційної безпеки для неприбутків

Види донорських даних на ризик

Донорські дані виходять далеко за межі простого імені та адреси електронної пошти. Благодійні організації зазвичай містять декілька категорій особистої інформації (PII):

  • Контакти Інформація: Повне найменування, адреса будинку, номер телефону, адреса електронної пошти.
  • Financial Data: Номер кредитної картки, інформація про банківський рахунок, історії транзакцій, повторювані реквізити для подарунка.
  • Demographic and Behavioral data: Вік, діапазон доходів, історія пожертвування, присутність події, налаштування зв'язку, оцінка взаємодії та навіть політичні або релігійні приналежності, які можуть бути посилені з віддачі шаблонів.
  • Охорона здоров'я або чутлива інформація: У випадках надання медичної допомоги або катастрофи, організація може містити дані про здоров'я або інші спеціальні категорії даних, які вимагають підвищеного захисту.

Ця колекція даних є скарбом для кіберзлочинів. Стовплені записи донорів можуть бути використані для ідентифікації крадіжки, шахрайства кредитних карток, фішингових атак або продаються на темних веб-ринках. За даними звіту про розслідування Verizon Data Breach (DBIR), неприбутковий сектор не є імунітетом; при цьому не так часто спрямований як фінанси або здоров'я, вплив порушення на невелику до середньої благодійності може бути руйнівним через обмежені ресурси для відновлення.

Наслідки порушень даних та порушень конфіденційності

Зниження від неадекватного захисту даних може знадобитися кілька форм:

  • Репутаційний полом: Новини порушення даних erodes donor довіря миттєво. 2022 дослідження The Better Business Bureau's Wise Giving Alliance знайшов, що 60% донорів сказали, що вони зупинилися на надання організації, яка зазнала порушення даних, пов'язаних з їх особистою інформацією.
  • Правові та нормативні норми: Під ГПР, штрафи можуть досягати 4% щорічного глобального обороту або 20 млн євро (що більше). Порушення СКРП здійснюють штрафи до $7,500 за навмисне порушення. Навіть якщо штрафи не передбачені, вартість розслідування, повідомлення та судові спори можуть бути суттєвими.
  • Operational Disruption: РАНСОМУКИ або системні компроміси можуть заблокувати організації з власних баз даних, сольові кампанії, і вимагають тижнів від часу відновлення систем.
  • Донор Чурн і Знизив Giving: Порушення часто призводить до негайного скасування рекурентних пожертв, втрати основних подарунків і складності придбання нових прихильників.

Зважаючи на ці ставки, проактивні інвестиції в безпеку даних донора не розкіш — це базова оперативна вимога для будь-якої благодійної організації, яка сподівається на збереження довгострокових відносин з громадою.

Кращі практики безпеки даних донорів

Безпека зосереджена на захист даних від несанкціонованого доступу, зміни, знищення або розкриття. Наступні практики формують базову базу, яка повинна прийняти кожну благодійну діяльність незалежно від технічної експертизи.

1. Впровадження сильних паролів і багатофакторної аутентифікації

Ми можемо паролі зберігати один з найбільш поширених векторів атак. Вимагати співробітників і волонтерів використовувати комплекс, унікальні паролі для кожної системи, яка отримує донорські дані. Паролі повинні бути принаймні 12–16 символів довгий, включають суміш верхніх і нижніх літер, цифри, символи та ніколи не бути використані на платформах. Закріпити періодичні зміни пароля, хоча Національний інститут Стандартів і технологій (НІС) тепер рекомендує проти обов'язкового довільного обертання, якщо є докази компромісу; замість того, фокус на міцність і порушення моніторингу.

Multi-факторна автентитація (MFA) додає додатковий шар безпеки, що вимагає другої форми перевірки — наприклад, одноразовий код, відправлений на телефон, біометричний сканування або апаратний токен. Увімкнути MFA на всіх облікових записах електронної пошти, системи управління донорами (CRM), платіжних шлюзах, і хмарних платформах зберігання. Інструменти, такі як Duo Security, Microsoft Authenticator, або Google Authenticator є економічно ефективним і легко розгортати.

External ресурс: Для детального керівництва по політиці пароля див. NIST Cybersecurity Framework і супроводжуючих рекомендацій пароля в спеціальній публікації NIST 800-63B.

2. Зашифрувати дані в реставрації та в перехід

Зашифрування забезпечує, що навіть якщо несанкціонована сторона отримує доступ до даних, або перехоплює дані в русі, інформація залишається непрочитаним без належного ключа розшифрування. Обов'язки повинні здійснювати:

  • Розшифрування на іншому місці: Всі бази даних донорів, резервні копії файлів, таблиці та архівні записи повинні бути зашифровані за допомогою сильних алгоритмів, таких як AES-256. Більш сучасні системи бази даних (наприклад, MySQL, PostgreSQL) та хмарних сервісів (AWS, Azure, Google Cloud) пропонують вбудовані функції шифрування, які можуть бути активовані з мінімальною конфігурацією.
  • Розшифрування в транзиті: Використання SSL/TLS (Transport Layer Security) для всіх веб-трафіків, що включають в себе пожертвування, донор портали або адміністративні інтерфейси. Переконайтеся, що ваш сертифікат сайту є дійсним і оновленим. Для внутрішніх мережних зв'язків розглянемо використання VPN або SSH-нерифелей при доступі до бази даних донора дистанційно.

За допомогою стороннього процесора, будь-яка інформація про абонентів, яка проходить через ваші системи, повинна передаватися зашифрованими каналами.

3. Тримайте програмне забезпечення та системи Оновлено

Cybercriminals часто використовують відомі вразливості в застарілому програмному забезпеченні. Встановити регулярний план управління патчами для вашої системи управління донорами, системи управління контентом, операційних систем, брандмауерів та всіх плагінів або сторонніх інтеграцій. Увімкнути автоматичні оновлення, де можливо, і контролювати оголошення постачальників для критичних патчів безпеки.

Системи Legacy - особливо індивідуальні бази даних або старі версії популярних CRMs - особливо ризикують. Якщо ваша організація все ще спирається на програмне забезпечення, яке більше не отримує оновлення безпеки, перш ніж отримати міграцію на підтримуну платформу. Багато доступні, безпечні альтернативи доступні, включаючи хмарні рішення, які керують автоматично натисканням.

4. Обмеження доступу до даних донорів за допомогою Принципу Least Privilege

Не кожен працівник або волонтер повинен доступу до всіх донорських даних. Впровадження контролю доступу на основі ролей (RBAC) для обмеження доступу до даних тільки тих осіб, які вимагають його виконання конкретних функцій роботи. Наприклад:

  • З метою ознайомлення з інформацією про донора та наданням історії, але не повною кількістю кредитних карток.
  • Фінансовий персонал може знадобитися для обліку транзакцій, але не на особистих адресах або зауважень.
  • Міжнародний або тимчасовий персонал повинен мати доступ до інформації або обмежений часовий дозвіл.

Регулярно переглядайте журнали доступу для виявлення незвичайної діяльності, таких як завантаження працівника великих обсягів даних за межами нормальних робочих годин. Користувачі, що надаються та девізуаційні процеси повинні бути автоматизовані: коли співробітник залишає організацію або зміни ролі, права доступу їх слід відкликати або регулювати негайно.

5. Використовуйте безпечні платіжні шлюзи та сумісні з PCI DSS

Якщо ваша організація приймає донори кредитних карток, на сайті або в особі, ви повинні дотримуватися стандарту безпеки платіжної картки (PCI DSS). Цей набір вимог 12 регулює, як дані власників карток обробляються, зберігаються і передається. Ключові зобов'язання включають:

  • Не зберігайте повно кредитних карток, CVV-коди, або магнітні дані смуг після операції уповноважені.
  • Використання токенізації або шифрування для заміни конфіденційних даних карт з нечутливими еквівалентами.
  • Договір з процесором PCI-компліантної плати (наприклад, Stripe, PayPal, Braintree, або спеціалізованих некомерційних процесорів, таких як Donorbox або GiveWP).
  • Проведення щорічних самооцінок або вразливих сканувань, які необхідні для вашого еквайрингу банку.

Багато неприбуткових компаній можуть зменшити навантаження на відповідність стандарту PCI за допомогою сторонніх платіжних шлюзів, які безпосередньо керують даними карт, щоб благодійність ніколи не торкалася або зберігає повноти номеру карти. Однак навіть з цією моделлю організація повинна бути надійною і надійною мережею.

Пошуковий ресурс: Детальніше про вимоги PCI DSS для малого бізнесу та неприбутків на PCI Security Standards Council офіційному сайті.

Кращі практики для управління конфіденційності

Під час роботи з технічної підтримки, адреси конфіденційності, як зібрані дані донорів, які використовуються, поділені та зберігаються — та як повідомляють донори та надані контроль над їх інформацією. Ефективне управління конфіденційності створює прозорість та довіру.

1. Розробка чіткої політики конфіденційності

Кожна благодійна організація повинна мати письмову політику конфіденційності, яка пояснює:

  • Які види даних донорів зібрані (наприклад, ім'я, контактні дані, інформація про оплату, поведінка перегляду, якщо cookie використовуються).
  • Як зібрано дані (онлайн-форми, офлайн-заходи, сторонні джерела).
  • Мета роботи, на які використовуються дані (обробка пожертв, відправлення квитанцій, маркетингових комунікацій, аналітика).
  • Чи розповсюджуються дані третім особам (наприклад, платіжні процесори, електронні маркетингові платформи, послуги аналітики даних) та в яких умовах.
  • Як довго зберігати дані і як можуть запитувати відмову.
  • Права донорів відповідно до чинного законодавства (наприклад, право доступу, виправити, видаляти або перевозити їх дані; право на вибір з продажу / розлучення).
  • Контактна інформація для запитів на конфіденційність.

Політика повинна бути опублікована на сайті (типово в нижній частині), написана на звичайну мову, і зберігатися до дати, як розв'язання даних. Деякі юрисдикції вимагають, щоб політика була переглядана і була оновлена принаймні щорічно.

2. Згода про розширювальний склад для збору даних та обробки даних

Під багатьма правилами конфіденційності, згода повинна бути вільною, конкретною, проінформованою та неоднозначною. Це означає попередньо визначені коробки або ненадійну згоду з угодою про пожертвування не є достатньою для маркетингових цілей. Докладні кращі практики включають:

  • Використання оптико-перевірочних скриньок (не відключення) для електронних листів, SMS-релізів або спільного доступу до даних з партнерськими організаціями.
  • Надання гранульованих варіантів — наприклад, даючи донорам вибір, які види повідомлень, які хочуть отримувати.
  • Ми використовуємо електронну пошту для відправки вашого податкового чека та періодичних оновлень про нашу роботу, ви можете відмовитися від підписки на будь-який час.
  • Запис та зберігання доказів згоди (наприклад, своєчасності, IP-адреси та текст згоди) так, щоб ви могли продемонструвати відповідність, якщо перевірили.

Для існуючих донорів, які були на борту перед організацією, які прийняли надійний досвід згоди, розгляньте реконструктивну кампанію для отримання бази даних на відповідність.

3. Мінімізація даних практики

Збір тільки інформації, яка дійсно необхідна для цілей, які ви визначили. Якщо вам не потрібно дати донора народження, номер телефону, або заняття для обробки подарунка, не запитайте його. Мінімізація даних знижує потенційну шкоду порушення і спрощує відповідність зобов'язанням утримання і видалення.

Переглядайте ваші форми пожертвування, сторінки реєстрації подій та волонтерські програми, періодично виспрямовувати непотрібні поля. Використовуйте умовну логіку для відображення додаткових полів тільки при відповідному. Наприклад, запитайте про інформацію про роботодавця тільки якщо донор вказує на те, що вони зацікавлені у співробітництві з клієнтами.

4. Створення політики збереження даних та забезпечення безпеки

Не потрібно зберігати дані донора. Розробити графік зберігання, який визначає, наскільки довго кожна категорія даних зберігається на основі оперативних потреб та вимог законодавства. Наприклад:

  • Заявки на операції можуть бути збережені протягом 7 років (для цілей оподаткування).
  • Дані про маркетингові взаємодії (наприклад, відкриті ціни електронної пошти) можуть зберігатися протягом 3 років.
  • Неактивні профілі донорів (без активності на 5+ років) можуть бути архівовані або видалені.

Коли дані досягає кінця періоду його збереження, вона повинна бути вкладеною надійно. Просте видалення не достатньо — жорсткі диски та резервні копії можуть бути відновлені. Використовуйте інструменти для обробки файлів для цифрових файлів (наприклад, програмне забезпечення, яке перезаписує дані кілька разів) та фізичних навантажувальних послуг для паперових записів. Розглянемо роботу з сертифікованим постачальником даних.

5. Навчайте всі кадри та волонтери з питань конфіденційності та безпеки

Технології контролю є тільки ефективними як люди, які використовують їх. Похибка людини - натискання на фішингові посилання, залишаючи донорські записи, видимі на розблокованих екранах, або обмін паролями - є провідною причиною інцидентів даних. Впровадження обов'язкових програм навчання, які охоплюють:

  • Як розпізнати спроби фішингу, соціальна інженерія, і підозрілі електронні листи.
  • Правильне використання даних донорів: не обговорювати інформацію про донора в публічних місцях, не надсилаючи нешифрованих таблиць електронною поштою, заблокувавши робочі місця, коли не впаде.
  • Порядок подання заяв, засвідчених порушень даних або інцидентів про конфіденційність.
  • Розуміння законів про конфіденційність, що стосуються юрисдикції.

Навчання повинно відбуватися на найманих і не менше щорічно після цього. Забезпечити реальні приклади і вікторини для посилення навчання. Заохочувати культуру, де персонал відчуває себе комфортно звітувати помилки без страху перерозподілу, попередня звітність може обмежити пошкодження від порушення.

Юридичні та етичні висновки

Закони про захист даних, які впливають на благодійні організації

Залежно від того, де ваша організація працює або де ваші донори, можуть застосовуватися декілька законів. Ось найбільш значущі:

  • GDPR (Європейський Союз): Приймає до будь-якої організації обробку персональних даних фізичних осіб в ЄС, незалежно від місця розташування організації. Вимагає законну основу для обробки, обов'язкове повідомлення про порушення протягом 72 годин, оцінка впливу на захист даних для високоросліковної діяльності, а також призначення співробітника з захисту даних (DPO) в певних випадках.
  • CCPA/CPRA (California, США): Гранти права киянців, щоб дізнатися, які зібрані персональні дані, щоб видалити його, щоб відмовитися від його продажу, а також недискримінація для здійснення цих прав. Хоча неприбутки в даний час звільняються від частин CCPA, Генеральний адвокат Каліфорнія сигналізував, що благодійні організації, що містять донорські дані, повинні бути якнайшвидше прийняти подібні стандарти, як найкраща практика.
  • PPIPEDA (Канада): Вимагає значущу згоду, мінімізація даних та підзвітність захисту даних. Застосовується для товарів, які займаються комерційною діяльністю або тими, які збирають дані по всій провінції.
  • Other State Laws: CDPA Вірджинія, Колорадо CPA, CTDPA, розширення патчів положень конфіденційності США. Глобальні charities також можуть бути дотримані з латвійським LGPD або Японія APPI.

Розуміння, які закони застосовуються до вашої організації, є складним. Бажано звернутися до юридичного радника, що спеціалізується на конфіденційності або неприбутковому праві для проведення аудиту комплаєнсу.

External ресурс: Для детального огляду законів про конфіденційність США, відвідайте IAPP US State Protection Legislation Tracker.

Етичні дані Стюардеси за межами комплаєнсу

Відповідність листа закону є мінімальним. Етичні дані стеверження означає, що подальше поважати донорську автономію і будувати довгострокові відносини. Розглянемо ці додаткові практики:

  • Прозорість за замовчуванням: Проактивно повідомляють донори про те, як будуть використані дані, навіть якщо не вимагає законно. Наприклад, якщо ви поділяєте список донорів з іншими неприбутками, розголошуйте це чітко і запропонуєте віддачу.
  • Респекти донорів: Почесні можливості зв'язку оперативно (з 10 робочих днів є загальним стандартом). Впровадження централізованої системи управління перевагами, щоб уникнути відправки повідомлень донорам, які запитували бути вилучені.
  • Попередня оцінка впливу: Перед запуском нової кампанії з фінансування, технологічної платформи або обміну даними, проведення оцінки впливу на конфіденційність для виявлення потенційних ризиків для конфіденційності донора та запобігання їх заздалегідь.
  • Data portability: Донори Allow для завантаження копії своїх даних за запитом. Це робить доброго та вирівнюється з духом володіння даними.

Етичність обробки даних донорів не тільки про уникнення штрафів - це продемонстрація значень організації, які люди, які вона обслуговує як партнери в місії, а не тільки джерела доходів.

Висновок: Будівництво культури безпеки та конфіденційності

Донорські дані безпеки і конфіденційність не є одноразовим проектом, вони є постійними зобов'язаннями, які вимагають безперервної уваги, інвестицій та адаптації до нових загроз і нормативних змін. Благодійні організації, які поєднують ці практики в щоденні операції - про сильні технічні контролінгу, прозорі політики, регулярне навчання та етичні прийняття рішень - не тільки захистити себе від шкоди, але й зміцнити довіру, яка є важливою для їх місії.

Почати де ви. Провести інвентар даних для розуміння того, яка інформація про донора, яку ви тримаєте і де вона живе. Виконувати оцінку ризику для виявлення ваших найбільш критичних вразливостей. Впровадити практики, викладені в цьому посібнику, доводячи найбільші райони (наприклад, обробка платежів та віддалений доступ). Здійснити політики та процедури в письмовій формі, і переглядати їх принаймні щорічно.

Не може бути повністю ліквідований ризик, але шляхом прийняття свідомих, проінформованих кроків, ви можете значно зменшити ймовірність і вплив інциденту даних. Навиків, які ви вносите сьогодні в забезпечення донорських даних, будуть платити дивіденди в стійку довіру донора, нормативну відповідність, і довгострокове здоров'я вашої благодійної організації.

Попередня ресурс: Для додаткового керівництва щодо створення плану безпеки некомерційних даних, див. на Cybersecurity and Infrastructure Security Agency (CISA) ресурсів для малих організацій.