Table of Contents

اندراج: ڈونر ڈیٹا سیکورٹی اور پریویسی کی زیادہ تر پیشہ ورانہ خدمات

اعتماد کی بنیاد پر کام کرنے والی تنظیمیں نہ صرف اپنی ذاتی معلومات — نایاب، پتے، فون نمبر اور مالیاتی تفصیلات — کریڈٹ کارڈ نمبر یا بینک اکاؤنٹ ڈاٹا۔ ایک ہی ڈیٹا کی عدم موجودگی یا نجی طور پر غلطی سے وہ اعتماد کو سیکنڈ میں تبدیل کر سکتی ہیں، جسے ادارہ کے مالیاتی استحکام کو خطرے میں ڈال دیتی ہے۔

حالیہ برسوں میں ، ڈیٹا تحفظ کے ارد گرد کے رجسٹریشن ماحول نے بہت زیادہ سخت ترقی کی ہے. قوانین جیسے کہ یورپی یونین کے جنرل ڈیٹا تحفظ کے رجسٹریشن (سی پی پی آر) ، کیلیفورنیا کے سی آئی اے کے آئی سی پی اے کے دیگر فرائضوں میں واضح فرائض انجام دیتے ہیں کہ کیسے غیر منافع بخش قرض جمع کرنے ، جانچنے ، کام کرنے اور ذاتی اعداد و شمار کو شیئر کرنے کے لئے غیر قانونی طور پر استعمال کریں ۔

یہ مضمون خیراتی تنظیموں میں فراہم کردہ ڈیٹا حفاظتی اور نجی معلومات کے لیے بہترین کارکردگیوں کی طرف وسیع پیمانے پر رہنمائی فراہم کرتا ہے. یہ حساس معلومات کی اہم اہمیت ، حفاظتی اور نجی انتظامیہ کے لئے تفصیلی کارروائی ، قانونی اور اخلاقی رُجحانات اور عملداری دونوں کے لئے ایک قابلِ‌عمل سفارشات پر محیط ہے کہ کسی بھی غیر منافع بخش چیز کو وسعت یا بجٹ کے بغیر — Kon conscution –

نوین کے لئے ڈیٹا سیکورٹی کی افادیت کو سمجھنا

خطرے میں ڈور ڈیٹا کی اقسام

ڈون ڈیٹا ایک سادہ نام اور ای میل پتہ سے بہت دور ہے.

  • کوی نام معلومات : مکمل نام، گھریلو پتے، فون نمبر، ای میل پتہ۔
  • مالیاتی ڈیٹا: کریڈٹ کارڈ نمبر، بینک اکاؤنٹ معلومات، حسابی تاریخ، تحفہ کی تفصیلات کو بہتر بنانے کے لیے.
  • ]] ڈیمگرافی اور غیر مستحکم ڈاٹا : عمر، آمدنی کی فضا، عطیہ تاریخ، تقریب حاضر، رابطہ پسندی، شراکت داری اور سیاسی یا مذہبی امور جو کہ نمونے دینے سے متعلق ہو سکتے ہیں،
  • ہیلتھ یا سینسائمنٹ معلومات : طبی فنڈرینگ یا ضلعی سہولیات کے معاملوں میں ادارہ صحت کے اعداد و شمار یا دیگر خصوصی ان اعداد و شمار کو برقرار رکھ سکتا ہے جن کی حفاظت کے لیے غیر ضروری ہے۔

یہ ڈیٹا کا مجموعہ ہے سائبر مجرمین کے لیے خزانہ ٹریک۔ اسٹینر عطیہ دہندگان کے ریکارڈز کو شناختی چوری، کریڈٹ کارڈ دھوکا، پشین حملوں یا تاریک ویب بازاروں پر فروخت کیا جا سکتا ہے۔وورزون ڈاٹ کام کی رپورٹ (ڈی بی آئی) کے مطابق غیر منافع بخش شعبے کا خطرہ نہیں ہے جبکہ اکثر مالیات یا صحت کے لیے بڑے پیمانے پر تباہی کا نشانہ نہیں بنتے۔

ڈیٹا کی تقسیم اور پریوین وولشنز کی اہمیت

ناکافی ڈیٹا تحفظ سے گرنے والی کمی کئی صورتیں اختیار کر سکتی ہیں:

  • [Reputional asserves: ایک ڈیٹا ٹوٹنے کی خبر Information Reserves Reserves Refress. 2022 ایک مطالعہ برائے بہتر بزنس بیورو کی حکمت عملی اتحاد نے دریافت کیا کہ 60% عطیہ دینے والے نے کہا کہ وہ ایک ایسے ادارے کو دینا بند کر دیں گے جس میں ان کی ذاتی معلومات کی خلاف ورزی کی گئی ہو۔
  • Legal and Regulation: [1] زیریں جی ڈی پی آر تک پہنچ سکتے ہیں، فنیات سالانہ عالمی رُو یا ڈی ایس ایل اے کے 4% تک پہنچ سکتے ہیں (جو زیادہ ہے). CCPA خلاف ورزیوں کی سزا برداشت کرتا ہے، اگر فنی طور پر نہیں کی گئی تو بھی تفتیش، تفتیش کی قیمت، تفتیش اور غیر منافع بخش ہو سکتی ہے۔
  • [Operational Disruption: [1] [حوالہ درکار] ڈرون حملے یا نظام مصالحت اپنے ڈیٹا بیس سے باہر تنظیموں کو بند کر سکتے ہیں، روک تھام فنڈنگ مہموں کو روک سکتے ہیں اور نظام کو بحال کرنے کے لیے ہفتوں کی ضرورت ہوتی ہے۔
  • [Dover Churn اور غیر منافع بخش دینے والے : ایک بغاوت اکثر فوری طور پر عطیات دینے، بڑی بخششوں کے نقصان اور نئے اداروں کو حاصل کرنے میں رکاوٹ پیدا کرتی ہے۔

ان مقابلوں کو دیے، عطیہ دہندگان میں سرمایہ کاری سرمایہ کاری ایک تفریحی ادارہ نہیں ہے—یہ کسی بھی خیراتی ادارے کے لیے ایک بنیادی عملیاتی تقاضا ہے جو اپنے کمیونٹی کے ساتھ طویل عرصے تک تعلقات برقرار رکھنے کی امید رکھتا ہے۔

ڈون ڈیٹا سیکورٹی کے لئے بہترین مشقیں

سیکورٹی ڈیٹا کو غیر مجاز رسائی، تبدیلی، تباہی یا غیر مجازی طور پر تباہ کن یا تباہ کن معلومات سے محفوظ رکھنے پر مرکوز کرتا ہے۔ ذیل عوامل ایک بنیادی لین کی شکل اختیار کرتے ہیں جسے ہر خیراتی صلاحیت کے باوجود، چاہے وہ طریقہ کار اختیار کرے۔

1۔ محکمہ خفیہ پالیسی اور مؤثر-فکار توثیق۔

دفاعی پاس ورڈ (Exective) سب سے زیادہ عام حملہ و کمپیوٹر کے لیے استعمال کرنے والے کارکنوں اور رضاکاروں سے تقاضا کرتا ہے کہ وہ ہر نظام کے لیے پیچیدہ، منفرد دفاعی شناختی نظام استعمال کریں جو عطیہ دہندگان کے لیے رسائی حاصل کرتا ہے.

Multi-constitution (MFA) ایک اضافی سیکورٹی داخلی ڈھانچہ (settlement) کو بڑھا کر دیتا ہے جس کے لیے ایک بار فون، بائیومیٹر اسکین یا ہارڈی علامت بھیجی جاتی ہے. ایم اے ایف اے کو تمام ای میلس، ادائیگی، فراہم کرنے والے سسٹمز، فراہم کرنے والے، پلیٹ فارمسس پر ایم اے ایف اے،

[Encental surnal surce: پاس ورڈ پالیسیوں پر تفصیلی ہدایات کے لیے دیکھو [NIST Cbers محفوظ Framework اور ساتھ ساتھ ساتھ پبلک ٹی این ٹی خصوصی پبلیکیشن 800-63B میں بھی شامل ہے۔

۲ ۔

غیر مجازی طور پر یہ یقینی بناتا ہے کہ اگر کوئی غیر مجاز فریق ڈیٹا ذخیرہ یا نقل و حمل کے اعداد و شمار تک رسائی حاصل کر لے تو بھی معلومات کو درست ڈیٹنگ کلید کے بغیر ہی محفوظ رکھ سکتا ہے۔

  • بے پناہ آرامی: All All Annuzervation Database, strup فائل پھیلانے، کو پھیلایا اور آرکائیو ریکارڈز جیسے مضبوط الجزائری نظامات (مثلاً، میری ایس ایل، پوسٹگریسل، پوسٹل کیو ایل) اور بادل کی خدمات (AS، Google Colation) جو قابل استعمال خصوصیات کے ساتھ بنایا جا سکتا ہے۔
  • عبوری میں بے روزگاری: استعمال کریں تمام ویب سائٹ ٹریفک کے لیے استعمال کریں جو عطیہ کی صورتوں، عطیہوں، انتظامیہ یا انتظامی نظامات کے لیے ہے.

ادائیگی کے اعداد و شمار کے لیے ختم کرنے کی خفیہ تدبیر خاصی اہم ہے۔اگر آپ کی ادارت تیسرے فریقین ادائیگی کے لیے بھی استعمال ہوتی ہے تو بھی کوئی بھی عطیہ معلومات جو آپ کے نظام سے گزرتے ہیں، ان پر نامزد چینلوں پر منتقل کی جانی چاہیے۔

3۔ سافٹ وئیر اور سسٹمز اپ لوڈ کریں۔

خیبر مجرم اکثر استعمال کرتے ہیں جو سافٹ وئیر میں معروف ونصرام کی ادارت کے لیے باقاعدہ پلیٹنگ انتظامیہ قائم کریں، مواد انتظامیہ نظام، آپریٹنگ سسٹم، فائرنگ سسٹمز اور تمام پارٹیوں کے ساتھ مل کر خودکار تجدید کریں جہاں ممکن ہو، اور انتہائی حفاظتی سرگرمیوں کے لیے اطلاعات کی نگرانی کریں۔

system - بالخصوص عام طور پر عام طور پر قابل قبول ڈیٹا بیس یا پرانے نسخے مقبول CRMs— ہیں. اگر آپ کی تنظیم کو اب بھی ایسے سافٹ وئیر پر انحصار نہیں کیا جاتا جو محفوظ تجدید نہیں پا رہا

۴ : محدود رسائی حاصل کرنے کے لئے دُنیا کے حالات

ہر ملازم یا رضاکار کو تمام عطیہ دہندے تک رسائی حاصل نہیں کرنی پڑتی۔

  • فنڈر کی کارکردگی کو عطیہ دینے والے شخص سے رابطہ کرنے اور تاریخ دینے کی ضرورت ہو سکتی ہے لیکن مکمل کریڈٹ کارڈ نمبر نہیں ۔
  • لیکن اگر آپ کسی کے ساتھ بات‌چیت کرتے ہیں تو آپ اُس کے ساتھ دوستی کرنے کے لئے تیار رہیں گے ۔
  • انڈرس یا عارضی سٹاف کو صرف رسائی یا محدود وقت کی اجازت ضرور دینی چاہیے۔

غیر معمولی سرگرمیوں کو دریافت کرنے کے لیے غیر معمولی معلومات حاصل کرنے کے لیے، جیسے کہ ایک ملازم عام کام کے اوقات سے باہر ڈیٹا کی بڑی بڑی جِلد ڈاؤن لوڈ کرنے والا. صارف فراہم کرنے اور ڈی-وی-ویرنگ طریقہ کار کو اس وقت تفاعل کرنا چاہیے جب کوئی سٹاف ممبر ادارے یا کردار تبدیل کرتا ہے، ان کے رسائی کے حقوق فوری طور پر منسوخ یا تبدیل کرنے کے لیے فوری طور پر منسوخ کر دیا جائے۔

5۔ پی سی آئی ڈی ایس کے ساتھ محفوظ ادائیگیوں اور کمپلیکس کا استعمال کریں۔

اگر آپ کی تنظیم کریڈٹ کارڈ خیرات—اینے، فون یا اس میں شخص کے ذریعے—آپ کو ادائیگی کارڈ انڈسٹری ڈاٹ سیکورٹی اسٹینڈرڈ (PCI DS) کے ساتھ عمل کرنا ہوگا تو یہ 12 تقاضوں کا مجموعہ ہے جس میں کارڈ کنندگان ڈیٹا کو کنٹرول، محفوظ اور منظم کیا جاتا ہے۔

  • کبھی بھی مکمل کریڈٹ کارڈ نمبر، سی ڈی کوڈ یا مقناطیسی پٹی کے اعداد و شمار کو کسی ایک مشین کے اختیار کے بعد محفوظ نہ کیا جائے۔
  • حساس کارڈ ڈیٹا کی جگہ حساس اعداد و شمار کو غیر حساس مساوی استعمال کرنے کے لیے اشارات یا انساب استعمال کرنا۔
  • پی آئی اے کومپلینٹ ادائیگی کے لیے استعمال کرنا (جیسے، سٹریپ، پے پال، دماغیٹ یا انکم غیر منافع بخش غیر منافع بخش اشیاء جیسے ڈونو بکس یا دئے جانے والے وی پی)۔
  • سالانہ خود کشی یا وشنو اسکین کو اپنے کام کے ذریعے ضروری قرار دیتے ہیں۔

بہت سے غیر منافع بخش افراد اپنی پی سی آئی کی ادائیگی کے بوجھ کو کم کر سکتے ہیں ایک تیسرے فریقین ادائیگی کے لیے جو کارڈ ڈیٹا کو براہ راست کنٹرول کرتا ہے، تاکہ عطیہ کبھی بھی مکمل کارڈ نمبر نہ چھو سکے اور اس ماڈل کے ساتھ بھی، تنظیم کو اب بھی اپنی ویب سائٹ اور نیٹ ورک کو محفوظ رکھنا چاہیے۔

[Exal surnal surce:] چھوٹے کاروباروں اور غیر منافع بخش اداروں کے لیے پی سی آئی ڈی ایس کے بارے میں مزید سیکھنا PCI سیکورٹی سیکورٹی پروفیشنل کونسل آفیشل سائٹ۔

پریوینی انتظامیہ کے لئے بہترین مشقیں

حالانکہ سیکورٹی تکنیکی کنٹرولز پر مرکوز ہے، نجی پتوں پر زور دیتا ہے کہ کیسے عطیہ دینے والے ڈیٹا کو جمع کیا جاتا ہے، استعمال، شیئر کیا جاتا ہے اور کیسے استعمال کیا جاتا ہے اور کیسے فراہم کنندگان کو ان کی معلومات پر کنٹرول دیا جاتا ہے. بااثر نجی انتظامیہ (constanding) کو غیر مجاز اور اعتماد بناتا ہے۔

1۔ ایک واضح، قابلِ قبول پالیسی بنائیں

ہر خیراتی ادارے کو ایک تحریری نجی پالیسی ہونا چاہیے جس کی وضاحت یہ ہے:

  • عطیہ دینے والے ڈیٹا کی کون سی اقسام جمع کی جاتی ہیں (مثلاً نام، اسم، تفصیلات سے رابطہ کرنا، ادائیگی معلومات، ادائیگی وغیرہ وغیرہ) اگر کوکیک استعمال کی جائے تو اس کے ساتھ ساتھ ساتھ دینے والے سلوک کو بھی شامل کیا جاتا ہے۔
  • اعداد و شمار کو کس طرح جمع کیا جاتا ہے (اینٹل شکل، غیر واضح واقعات، تیسرے فریقین ماخذ)۔
  • جس کے لیے ڈیٹا استعمال ہوتا ہے (جو عطیات کو جمع کرنا، بھیجنے، بھیجنے، مارکیٹنگ رابطہ، اناطولیہ)۔
  • خواہ اعداد و شمار کو تیسرے فریقوں (مثلاً ادائیگی کے لیے، ای میل مارکیٹنگ پلیٹ فارم، ڈیٹا اینالیٹک سروسز) اور کن شرائط کے تحت مشترکہ طور پر تقسیم کیا جاتا ہے۔
  • کتنی دیر تک ڈیٹا باقی رہتا ہے اور قرض داروں کو کس طرح دوبارہ منسوخ کر سکتا ہے۔
  • ڈونرز کے حقوق زیرِ استعمال قوانین (مثلاً، درست، حذف یا بندرگاہ کے اپنے اعداد و شمار کو ختم کرنے کے حق؛ فروخت /شیرنگ سے نکالنے کے لیے حق۔
  • نجی طور پر موجود معلومات کے لئے رابطہ کریں.

آپ کی ویب سائٹ پر پالیسی کو واضح طور پر ( خاص طور پر فٹ‌بال میں ) تحریر کِیا جانا چاہئے جو کہ واضح طور پر سادہ زبان میں لکھی گئی تھی اور ڈیٹا کے عمل کے طور پر آج تک برقرار ہے ۔

۲ ۔

بہت سے نجی قوانین کے تحت رضامندی کو آزادانہ، مخصوص، معلوماتی اور غیر واضح طور پر دیا جانا چاہیے۔اس کا مطلب پہلے سے طے شدہ ڈبوں یا درخواستی پیشکش سے منظوری کے لیے اب مارکیٹنگ مقاصد کے لیے کافی نہیں ہے۔

  • ای میل نیوز لیٹر، جی ڈی اپ اپ اپ لوڈ یا شریک معلومات کے لیے استعمال کرتے ہوئے
  • انتخاب کرنا -- مثال کے طور پر، عطیہ دینے والے کو منتخب کریں جن کی نوعیت انہیں حاصل کرنا ہو
  • واضح طور پر ڈیٹا جمع کرنے کا مقصد اخذ کرنے کے مقصد کو بیان کرتے ہوئے (جیسے، "ہم آپ کے ای میل استعمال کرتے ہیں کہ آپ کے ٹیکس کی ادائیگی اور ہمارے کام کے بارے میں وقتاً فوقتاً تجدید کریں—آپ کسی بھی وقت میں غیر مجاز ہو سکتے ہیں"۔
  • اس میں رضا مندی کی سند درج کی گئی ہے (مثلاً، اوقات، آئی پی آئی پتے اور رضا کارانہ طور پر ظاہر کی گئی) تاکہ اگر آپ کسی ادویہ کی اطاعت کا مظاہرہ کریں۔

آپ کی تنظیم سے پہلے بورڈنگ پر مبنی ادارے کے لئے آپ کی ڈیٹابیس کو منظور کرنے کے لئے دوبارہ ایک مہم پر غور کریں.

3۔ ڈیٹا منٹو کی مشق کرنا۔

صرف معلومات جمع کریں جو آپ نے حقیقی طور پر شناخت کے لیے ضروری ہیں. اگر آپ کو کسی عطیہ کی تاریخ پیدائش، فون نمبر یا ملکیت کی ضرورت نہیں ہے تو اس کی درخواست نہ کریں. ڈاٹ جیانگ کسی خلاف ورزی اور غیر مجاز فرائض کی تکمیل کے امکانات کو کم کردیتا ہے۔

اپنے عطیات کے اندازوں ، واقعات کی رجسٹریشن صفحات اور رضاکارانہ درخواستوں کا جائزہ لیں تاکہ غیرضروری میدانوں کو باہر نکال سکیں ۔

4۔ ڈیٹا کی بحالی اور حفاظتی پالیسی قائم کرنا۔

ایک ایسے شیڈول کو تیار کریں جس میں یہ بتایا گیا ہے کہ ہر ڈیٹا کو عمل میں لانا کتنا وقت لگتا ہے اور اِس کے مطابق اِس میں کیا کچھ شامل ہے ۔

  • ٹرانسفارم ریکارڈز کو 7 سال تک ( ٹیکس کے استعمال کے لیے) رکھنے کی ضرورت ہو سکتی ہے۔
  • بازار کاری کے اعدادوشمار (مثلاً ای میل اوپن کی شرح ) 3 سال تک برقرار رہے۔
  • Inactive department (5+ سال تک عمل نہ کرنے کی سرگرمی سے) محفوظہ یا حذف کی جا سکتی ہے۔

جب ڈیٹا اپنے پائیدار وقت کے اختتام تک پہنچ جائے تو اسے محفوظ کر دینا ہوگا۔ سادہ سا حلیہ (servation) نا کافی ہے—hard ders and backption s ابھی تک درست نہیں ہو سکتا. ڈیجیٹل فائل کے لیے فائل کی سہولت کے آلات استعمال کریں (مثلاً ڈیٹا نمبر بار) اور کاغذی ریکارڈوں کے لیے جسمانی طور پر استعمال کریں.

5۔ تربیت مکمل اسٹاف اور رضاکاروں کو پریویسی اور امن پر تربیت دی جائے۔

ٹیکنالوجی صرف ان لوگوں کے طور پر مؤثر ہے جو ان کو استعمال کرتے ہیں انسانی غلطی — جیسے کہ فی‌ کوشش کے تعلقات پر کلک کرنا ، عطیہ شدہ ریکارڈز کو اپنی طرف سے محفوظ رکھنا یا معلومات فراہم کرنا — ڈیٹا واقعات کی بنیادی وجہ کو واضح کرنا —

  • کیسے ؟
  • اجازت‌نامہ معلومات کا مناسب استعمال : عطیات دینے والے کی معلومات کو عوامی جگہوں پر نہ بھیجیں ، نہ ہی ای میل کے ذریعے ای میل کے ذریعے ای میل ، کام کو بند کریں ۔
  • ڈیٹا کی خلاف ورزیوں کے بارے میں شک کرنے والے افراد یا نجی واقعات پر شک کرتے ہیں۔
  • ذاتی قوانین کی بابت آپ کے دائرہ اختیار سے متعلقہ معلومات کو سمجھنا.

تربیت کو ملازمت پر اور کم از کم سال بعد حاصل کرنا چاہیے۔ حقیقی عالمی مثالوں اور سیکھنے کے لیے حوصلہ افزائی کرنا۔ ایک ایسی ثقافت کو حوصلہ افزائی دیں جہاں کارکن بغیر کسی انتقام کے آسانی سے غلطیوں کو بیان کیے بغیر محسوس کر سکتا ہے—آپ کو کسی توڑ سے نقصان محدود کر سکتے ہیں۔

قانونی اور ثقافتی نظریات

کلیدی معلومات منظم تنظیموں پر اثرانداز ہوتے ہیں۔

جب آپ کی تنظیم کا کوئی رکن آپ کی تنظیم کے کام میں حصہ لیتا ہے یا آپ کے عطیات کے مطابق بہت سے قوانین لاگو ہو سکتے ہیں تو یہ سب سے اہم بات ہے :

  • GDPR (European Union): کسی بھی ادارے کے فرد کے ذاتی ڈیٹا کو منظم کرنے کے لئے تحقیقاتی ادارے کے پاس، تنظیم کے مقام کے بارے میں خواہ وہ ادارہ کے ذاتی اعداد و شمار کی بنیاد ڈالنا، 72 گھنٹوں کے اندر، ڈیٹا حفاظتی سرگرمیوں کے لیے، اور ڈیٹا کے دفاعی اداروں کے لیے کچھ معاملوں میں جمع کرنے کے بارے میں معلومات کے لیے ضروری ہے۔
  • CCPA/CPRA (California, US): Grants California کے لوگوں کو یہ معلوم کرنے کے لیے کہ ذاتی معلومات کو کیا جمع کیا جاتا ہے، اسے ختم کر دینا، ان حقوق کی ادائیگی کے لیے غیر منافع بخش تنظیموں کو اب بھی سی پی این اے کے حصے سے محروم کر دیا گیا ہے
  • [PIPEDA (Canada): مقصدی رضامندی، ڈیٹا کی فراہمی اور تحفظ کے لیے ڈیٹا کی ضرورت ہوتی ہے.
  • مشترکہ ملکی قوانین: ورجینیا کے سی ڈی پی اے، کولوراڈو کے سی پی اے، کنیکٹیکٹ کے سی ٹی ڈی پی اے اور دیگر لوگ امریکی نجی قوانین کے پی ٹی ڈی کے پی کام کے لیے توسیع کر رہے ہیں. گلوبل خیراتی اداروں کو بھی برازیل کے ایل پی ڈی یا جاپان کی ایپپی آئی کے ساتھ اس کی اطاعت کرنے کی ضرورت ہو سکتی ہے۔

یہ سمجھنا کہ آپ کی تنظیم پر کون‌سی قوانین لاگو ہوتے ہیں ، اِس کا مطلب یہ ہے کہ آپ کسی معاملے میں کسی معاملے کے بارے میں کسی قانون کو تسلیم نہیں کرتے ۔

[Exal surnal surder: امریکی ریاست نجی قوانین کی تفصیل کے لیے [FLT] [1] [IPAP US US State Presidentic Livace traker۔

Ethical Data Stewardship settlection of Compleance -

خطِ شرعیہ کے ساتھ Complency یہ کم ترین ہے Ethical data spectives کا مطلب ہے کہ عطیہ دینے والے کا احترام کریں گے اور طویل مدتی تعلقات بنائیں گے. ان اضافی عوامل پر غور کریں:

  • [foacty] صارفین کو اس بات کی اطلاع دیتے ہیں کہ ان کے اعداد و شمار کو کیسے استعمال کیا جائے گا، اگر قانون کے مطابق نہ ہوں، مثال کے طور پر اگر آپ دوسروں کے ساتھ عطیہ دہندگان کو فہرستیں دیں تو یہ واضح طور پر ظاہر کریں اور ان کو غیر منافع بخش دیں-
  • Resspet propertywant itution: عزت رابطے کی اجازت فوری (مالے 10 کاروباری دنوں). ایک مرکزی ترقی پسند انتظامی نظام ہے تاکہ وہ ان صارفین کو بھیجنے سے گریز کریں جن سے ان کو معزول کیا جا چکا ہے۔
  • Privay effect تجزیات: ایک نیا فنڈر مہم، ٹیکنالوجی پلیٹ فارم یا ڈیٹا-شرٹنگ شراکت، نجی اثر انگیزی کے تجزیے کا عمل کرتے ہوئے ان کو آگے بڑھانے کے لیے ممکنہ خطرات کی شناخت کرتے ہیں۔
  • Data Portinity: [1] قرض داروں کو اجازت دے کہ وہ اپنے ڈیٹا کی ایک کاپی کو درخواست پر ڈاؤن لوڈ کریں. یہ خوشی اور ڈیٹا ملکیت کی روح سے فروغ دیتا ہے۔

عطیہ دینے والے ڈیٹا کے Ethical handling یہ صرف فنیات سے بچنے کے لیے نہیں ہے— یہ یہ اس بات کا تذکرہ ہے کہ آپ کی تنظیم ان لوگوں کی قدر کرتی ہے جو یہ مشن میں شریک ہیں، نہ کہ آمدنی کے ذرائع۔

کنول: امن و فروغ کی ثقافت تعمیر کرو-

ڈون ڈیٹا سیکورٹی اور نجی منصوبہ بندی ایک وقت کے منصوبے نہیں ہیں ؛ وہ مسلسل اپنی توجہ ، سرمایہ کاری اور نئی نئی دھمکیوں کے لیے تیار کرنے اور دوبارہ نئی نئی تبدیلیوں کے لیے ضروری ہیں.

شروع میں جہاں آپ ہوں ، اعداد و شمار کو اُس وقت استعمال کریں جب آپ اِسے سمجھتے ہوں گے کہ آپ کس مدد فراہم کرنے والی معلومات کو حاصل ہیں اور کہاں رہتے ہیں ۔

کوئی بھی ادارہ تمام خطرات کو ختم نہیں کر سکتا، مگر اس سے پہلے کہ وہ اپنے اقدام سے آگاہ ہو جائے، آپ کسی ڈیٹا حادثے کے امکانات اور اثر کو یقینی طور پر کم کر سکتے ہیں۔

[Exal surnal surce: ایک غیر منافع بخش ڈیٹا سیکورٹی پلان بنانے کے لیے مزید رہنمائی کے لیے Cybers محفوظ و محفوظ ایجنسی (CISA) وسائل کے لیے وسائل برائے سرمایہ برائے سرمایہ برائے سرمایہ ۔