government-accountability-and-transparency
آئرش سکول کیسے طالبعلم کے لئے مفید معلومات فراہم کر سکتے ہیں
Table of Contents
آج کے ڈیجیٹل درس گاہ میں آئرش اسکولز جمع اور ذخیرہ کرنے سے پہلے سے کہیں زیادہ طالب علم اعداد و شمار جمع کرتے ہیں—آنحضرت کے سامنے آنے سے اور امتحانات کے درجات تک خصوصی تعلیمی ضروریات اور صحت کی معلومات کے لئے معلومات حاصل کرتے ہیں۔ ذاتی اعداد و شمار کا یہ ایک اہم ذریعہ ہے جسے آئرش اور یورپی قانون کے تحت سخت گیر ہونے کی ذمہ داری بھی ہے.
آئرش اسکولوں میں ڈیٹا تحفظ کیلئے قانونی لینڈز کیپ
آئرش اسکولوں میں ڈیٹا تحفظ کی کوئی بھی بات قانون سے شروع ہونا چاہیے۔GDPR جو مئی 2018ء میں عمل میں آیا تھا، اسے آئرلینڈ میں داخل کیا گیا ہے.
اسکولز کو بچپن کا پہلا ایکٹ 2015 اور ] ایجوکیشن (Wefre) ایکٹ 2000 [WelT:3]، جو بچوں کی حفاظت اور اسکول کی موجودگی پر اثر انداز ہوتا ہے. . [FLT]. [FL:T].]. [FL:TE:T]. [PL].STEL.S/TTL/PL] کے لیے ہدایت فراہم کرتا ہے. [حوالہ درکار معلومات کے لیے ہدایت فراہم کرنے کے لیے درکار ہے:
سرکاری تحریروں سے جڑے تعلقات کے لیے [Data Propermbture Commission's GDPrview اور National Centre اسکول-اینٹل ہدایت کے لیے دیکھیے۔
عام ڈیٹا سیکورٹی خطرات کا شکار آئرلینڈ اسکولوں کا جائزہ لیتے ہیں۔
خطرے کا منظر سمجھنے کے لیے یہ پہلا قدم ہے جس سے مؤثر دفاعی اداروں کی تعمیر کا کام شروع ہو گیا۔ائر اسکول کو کئی خطرات کا سامنا کرنا پڑتا ہے، تکنیکی اور انسانی:
- حملے : ایسے میزائل جو کسی کو دھوکا دینے والے سٹاف یا طالب علموں کو انکم ٹیکس یا ڈاؤن لوڈ کرنے کے لیے استعمال کرتے ہیں. حملہ آور اکثر محکمہ تعلیم، ٹرسٹی یا اسکولی لیڈروں کے شعبہ جات کو ذمہ دار ٹھہراتے ہیں۔
- رناسوم ویئر : مال بردار سافٹ ویئر جو اسکول ڈیٹا کو غلط قرار دیتا ہے اور اپنی رہائی کے لیے فدیہ کا مطالبہ کرتا ہے. اسکولز پر کشش ہدف ہیں کیونکہ وہ طویل عرصے تک نہیں پہنچ سکتے اور اکثر محدود آئی ٹی وسائل رکھتے ہیں۔
- insider دھمکی: [حوالہ درکار] سٹاف کی طرف سے ایکشنل ڈیٹا کیمرا (مثلاً، غلط وصول کنندہ میں ایک توسیعی مہم) یا مقصدی غلط استعمال کرتے ہوئے
- ویکی دفاعی اور غیر مستحکم رد عمل : بہت سے سٹاف اور طالب علم سادہ استعمال کرتے ہیں، قابلِ اعتماد دفاع یا پھر ایک ہی لفظ کو بار بار استعمال کرتے ہیں، جس سے وہ بہت سارے بیانات میں بے حد متاثر ہوتے ہیں۔
- غیر فعال نیٹ ورک: بہت سے اسکول اب بھی اوپن وی پی یا وائی فائی کے ساتھ محفوظ ہیں جس میں حملہ آوروں کو ٹریفک کی اجازت دی گئی ہے۔
- Third-party Vulnability: ایڈ ٹی پلیٹ فارمز، تعلیمی نظام اور حاضرین میں کمزور حفاظتی نظام ہو سکتا ہے، طالب علم اعداد کو زنجیروں کے حملوں کے ذریعے خطرے میں ڈال دیتا ہے۔
این سی سی سی کی 2023ء کی ایک رپورٹ کے مطابق آئرلینڈ میں تعلیمی شعبے نے دو سال کے دوران رپورٹوں کے سائبر واقعات میں 35% اضافہ کا تجربہ کیا۔بہت سے واقعات غیر جانبدار ہوتے ہیں لیکن اس کا رُجحان واضح ہے کہ اسکولوں کو حفاظت کے ساتھ ساتھ ایک بنیادی آپریشنل ترجیح کے طور پر علاج کرنا چاہیے، غور و فکر کے بعد نہیں۔
طالبعلم ڈیٹا کی حفاظت کے لئے عملی طور پر کام کرنا
طالب علم اعداد و شمار کے تحفظ کے لیے ایک سطحی رسائی کی ضرورت ہوتی ہے—تحصیل کنٹرول، انتظامی پالیسیوں اور حفاظتی شعور کی ایک ثقافت۔ ذیل میں سب سے مؤثر تناظر ہیں، جس میں آئرش اسکول کے ماحول کے لیے مناسب تفصیلات پیش کی گئی ہیں۔
مضبوط رسائی اور توثیق
ہر ڈیجیٹل اکاؤنٹ استعمال کیا جاتا ہے جسے سٹاف اور طالب علموں— ایلچی، اسکول انتظامیہ نظام، آن لائن تعلیمی پلیٹ فارمز،
- Camplex Ofference: [12+ حروف] انفنٹری، زیریں، عددی اور خاص حروف کو ملا کر الگ کرنا. لغتی الفاظ یا ذاتی معلومات سے گریز کرنا۔
- معجزے کے منتظمین: [1] ایک اسکول-سیکسنٹنٹ مینیجر (مثلاً Bitwarden, 1 Pupers) کے ساتھ سٹاف فراہم کرتا ہے تاکہ وہ مضبوط اور محفوظ، منفرد دفاعی سامان پیدا کر سکیں۔
- Multitive توثیق (MFA): تمام بیانات کے لیے درکار ہے جو طالب علم اعداد و شمار ہوتے ہیں یا رسائی کے لیے یہ ایک وقت ہو سکتا ہے جب یہ ایک کوڈ ہے جسے جی ایم اے کے ذریعے، ایک تصدیق کنندہ ایپ یا ہارڈ ویئر کی نشانی کے ذریعے بھیجا جا سکتا ہے۔MFA صرف 99% پر بلاکس کے اوپر بلاکس۔
- راولپنڈی رسائی کنٹرول (RBAC): [1] ہر کردار کے لیے درکار کم از کم درکار طالب علم اعداد پر گرانٹ رسائی حاصل کرنا۔ مثال کے طور پر، کلاس ٹیچر کو درجوں اور حاضری کو دیکھنے کی ضرورت ہو سکتی ہے، لیکن طبی ریکارڈ یا انکم نوٹس کو نوٹ نہیں کرنا چاہیے۔
تعلیمی سکولز موبائل پروگرام اکثر ایم ایف اے پر عمل کرنے کے لئے راہنمائی فراہم کرتا ہے ؛ تفصیلات کے لئے علاقائی حمایت سے رابطہ کریں ۔
نیٹ ورک سیکورٹی اور اتصال
اسکول نیٹ ورک ڈیجیٹل آپریشنز کی پشت پناہی کرتا ہے لیکن وہ حملہ آوروں کے لیے ایک عام داخلی نقطہ بھی ہے۔ کلیدی اقدامات میں شامل ہیں:
- Secure Wi-Fi: استعمال کریں جہاں ممکن ہو سکے، یا کم از کم %2 انٹرپیسی ( ذاتی طور پر نہیں). طالب علم اور سٹاف نیٹ ورک کے ساتھ ویLANs کے ساتھ تفریق کریں تاکہ حساس ٹریفک کو الگ کیا جا سکے۔
- Virtual نجی نیٹ ورک (Expresss): جب اسکول سسٹمز کو گھر سے یا عوامی وی پی کے ذریعے پاس رسائی حاصل کرنے کے لئے اس کے تمام تر عملے کو استعمال کرنا ضروری ہے
- عبوری اور آرامی میں غیر فعال : انٹرنیٹ پر سب ڈیٹا کو منتقل کیا جانا چاہیے TLS 1.2 یا زیادہ۔ اسکولی سروروں، بادل پلیٹ فارمز اور بیک اپ میڈیا پر محفوظ شدہ مواد مضبوط الموت (AS-256) استعمال کرتے ہوئے آرام سے اخذ کیا جانا چاہیے۔
- شعوری نگرانی:] Diploy introussion system/Pressions (IDS/IPS) شکتی ٹریفک کے نمونوں پر ہوشیار رہنے کے لیے، جیسے بڑے ڈیٹا منتقلی نامعلوم آئی پی آئی آئی آئی آئی پتوں پر۔
بادل پر مبنی اسکولی انتظامیہ (جیسے، VSware، Aladdin یا Power Schol) کے استعمال کے لیے، اس بات کی تصدیق کرتا ہے کہ فراہم کنندہ ڈیٹا کو عبوری اور آرام میں دونوں پر روک لگا دیتا ہے اور ان کے پاس SC 2 یا ISO 27001 Conflication ہے۔
ڈیٹا منٹو اور ریٹینشن پولائسیس ہیں۔
آئرش اسکولوں کو اکثر ضرورت سے زیادہ ڈیٹا جمع کرنا پڑتا ہے—ایبٹ آباد کلاس تصاویر، عشروں کی حاضری یا غیر ضروری ضروریات کے تجزیے۔ اس سے غیر ضروری خطرات پیدا ہوتے ہیں۔GDPR کے تحت سکولوں کو طے شدہ شیڈول درکار ہوتا ہے کہ:
- اعداد و شمار کے کیٹگریج (مثلاً، انورمنٹ ریکارڈ، طبی معلومات، امتحانات کے نتائج)۔
- قانونی بنیادیں (کم از کم، قانونی فرضی، عوامی دلچسپی)۔
- اِس کے بعد اُس نے تین سال تک اِس بیماری میں مبتلا رہنے کا فیصلہ کِیا ۔
- کاغذی ریکارڈوں کے لیے جسمانی طور پر استعمال ہونے والے سافٹ وئیر (انگریزی: Construction) (بزبان انگریزی)، (انگریزی:
سالانہ ڈیٹا Audit a produit by sective datas to dess and the desss. یہ نہ صرف خطرے کو کم کرتا ہے بلکہ زیرِ بحث درخواستوں (SARs) کے جوابات بھی دیتا ہے۔
محفوظ ڈیٹا اور پسمنظر
ڈیٹا صداقت نہایت ضروری ہے. ایک فدیہ سوفٹ ویئر حملہ جس نے بیک اپ کو اغوا کیا جا سکتا ہے. 3-2-1 Prject: ڈیٹا کی کم از کم تین کاپیاں، دو مختلف اقسام پر، جس کی ایک نقل محفوظ کردہ چیز ہے (مثلاً بادلوں یا مقام پر)۔
- تمام بیک اپ کو نظر انداز کریں، دونوں عبوری اور آرام میں.
- اِس کے لئے ضروری ہے کہ ہم اِن چیزوں کو دوبارہ تعمیر کریں ۔
- Incenterbackups (بزبان انگریزی) استعمال کریں (انگریزی: Elect-once, پڑھنے والا) جسے فدیے کے ڈر سے تبدیل یا حذف نہیں کیا جا سکتا۔
- بادل ذخیرہ کرنے کے لیے، یورپی معاشی مرکز (EEA) میں ڈیٹا سینٹرز کے ساتھ فراہم کنندگان کا انتخاب کریں جی ڈی پی آر کی منتقلی پابندیوں کے مطابق۔ اگر امریکی فراہم کنندگان کا استعمال کیا جائے تو انہوں نے معیاری ضمنی کلرز (SC) پر دستخط کیے ہیں۔
بہت سے آئرش اسکول آن پریمیئر نیٹ ورک-سیپج (NASA) اور بادل کی خدمات کا ملاپ کرتے ہیں جیسے مائیکروسافٹ 365 یا گوگل کامرس اسپیس فار تعلیم دونوں کو مکرر اور محفوظ بیک اپ کے لیے بنایا جا سکتا ہے۔
انسمنٹ پلاننگ
کوئی نظام کامل نہیں، اس لیے اسکولوں کو ڈیٹا کی توڑ پھوڑ یا سائبر حملے کے لیے فوری اور مؤثر طور پر تیار ہونا چاہیے۔ایک ]]
- کردار اور ذمہداریاں ( جو ڈیپیسی سے رابطہ کرتا ہے ، وہ والدین سے رابطہ رکھتا ہے ۔
- ان میں شمولیت، وقتی بحالی اور بحالی کے لیے اقدام-بی-بی-اے-اے-اے-
- جی ڈی پی آر کی ضرورت کے مطابق ڈیٹا موضوعات ( اسٹوڈنٹس ، والدین ، سٹاف ) کے لئے رابطہکُن گفتگوشُدہ معلومات کو متاثر نہ کرنے والے رابطے کی سہولیات ( اسٹوڈنٹس ، والدین ، سٹاف ) 72 گھنٹوں کے اندر اندر اندر اندر اندر اندر اندر
- این سی سی کی پھٹتی اطلاعات کے لئے تفصیلات ، این سی سی سی اور ایک قابلِاعتماد سیبیسیسیسیایس حادثے کا جواب ثابتقدم ( یعنی خیبر آئرلینڈ کے ارکان ) ۔
- پوسٹ انسائزڈ جائزہ لے کہ پالیسیاں اور تربیت کو اپ ڈیٹ کیا جائے۔
اسکول کی پیشہ ورانہ ٹیم کے ساتھ باقاعدہ میز پر مشقیں کریں تاکہ تقدیر کا امتحان لیا جا سکے۔ CC کے خیبر انسائڈٹ ریسپونس صفحہ اسکولز کے لیے مفت وسائل اور ایک اطلاعی خدمات فراہم کرتا ہے۔
اِس میں درج تربیت اور تربیت کا کردار
صرف ٹیکنالوجی ہی ڈیٹا کو محفوظ نہیں رکھ سکتی۔اگر اسپرٹ حادثاتی طور پر اسے تباہ کر سکتا ہے تو انسانی غلطی اسکولوں میں ڈیٹا کی توڑ پھوڑ کی سب سے بڑی وجہ ہے. ایک جامع تربیتی پروگرام غیر منظم ہے۔
باقاعدہ تربیتی پروگرام
تمام سٹاف کے لیے سالانہ تربیت -- اساتذہ، انتظامی سٹاف، صفائی اور اسکول بس ڈرائیور اگر ذاتی اعداد و شمار کو پورا کریں—
- ای میل کو تسلیم کرنا ( ریڈ جھنڈے جیسے فوری زبان، غلط طور پر غیر متوقع، غیر متوقع وابستگی)۔
- محفوظ پاس ورڈی عمل اور طریقہ کار استعمال کرنا
- طالب علم اعداد و شمار کو تیسرے فریقوں سے بانٹنے کے طریقے (مثلاً تقریر کے تدریسی اداروں، اسکول کلبوں کے بعد)۔
- کسی قسم کے شکوشبہات کی رپورٹ دینے سے فوری طور پر ( دیانتدارانہ غلطیوں کے لئے ثقافت کو کوئی قصوروار نہیں )۔
- دست یاب کاغذی ریکارڈ -- جعلی کیٹلاگ بند، کبھی بھی میزوں پر دستاویزات نہیں چھوڑے.
تعلیم حاصل کرنے کے لیے ماہرانہ مشقوں (جیسے ماہرانہ طور پر Bey4 یا Cybe Rudy) کا استعمال کریں۔ اسکولوں میں تعلیم ]] سے مفت تربیتی نصاب تک بھی رسائی حاصل کر سکتی ہے۔
امن-کزرنگ ثقافت کو تشکیل دینا
اسکوئر ٹریننگ کے علاوہ ، لیڈروں کو اچھی کارکردگی کا نمونہ بنانا ہوگا ۔
ٹیکنالوجی کے حل
اگرچہ کوئی بھی ذریعہ گول نہیں ہے، تاہم سائبرز بے امنی کے آلات کا ایک اچھا اسٹاک عام طور پر خطرے میں پڑ سکتا ہے. آئرش اسکولوں کو ایسے حل کرنا چاہئے جو ان کے بجٹ اور آئی ٹی پختگی کے مطابق ہوتے ہیں۔
حفاظتی خطرات
- [Antivirus/anti-Malalare: ڈیپلوئی ایک جدید اختتامی تحفظی پلیٹ فارم (مثلاً، مائیکروسافٹ کے ذریعے کاروبار، Sentinelone, Cretwill) جو AI کو حقیقت میں دھمکیوں کا پتہ لگانے اور جواب دینے کے لیے استعمال کرتا ہے. آزاد مواقع جیسے کہ ونڈوز کی ادائیگی کچھ بھی ہے، مگر مرکزی پیشکش اور ادائیگی کے ذریعے
- فائرنگ: اگلی نسل کے فائرنگ ویلز (NGFWs) مالے کے لیے ٹریفک تلاش کر سکتے ہیں، بلاک بری ویب سائٹس فراہم کر سکتے ہیں اور وی پی این معاونت فراہم کر سکتے ہیں. بہت سے آئرش اسکول اسکول اسکول اسکولز موبائل پروگرام کی طرف سے فراہم کردہ فائر ویل کا استعمال کرتے ہیں، لیکن اسے درست طور پر یقینی بنایا جاتا ہے۔
- Email سیکورٹی: ایک بادل ای میل فیلڈنگ سروس (مثلاً، میمیکاسٹ، اشارات پوائنٹ یا مائیکروسافٹ کی تعمیر کردہ ای میل 365) استعمال کرتے ہوئے، اس میں موجود ای میل، اسپ اور نفرت انگیز وابستگیوں کا پتہ لگانے کے لیے استعمال کیا جاتا ہے۔
- Endpoint reaction and relation (EDR): زیادہ سے زیادہ پُختہ آئی ٹی کے اسکولوں کے لیے، EMR آلات کے ذریعے پیچیدہ رویے کے لیے آلات کو استعمال کرتے ہیں اور خود کار طور پر ایک غیر فعال مشین کو الگ کر سکتے ہیں۔
ڈیٹا نقصان (ڈی ایل پی) اور نگرانی
ڈی پی کے آلات حساس اعداد کو ای میل کرنے، اپ لوڈ کرنے، یا نقل کرنے سے غیر آباد مقامات پر ایک متحرک جگہ پر ایک سٹاف کی پالیسی کو بلاک کر سکتا ہے. مثال کے طور پر، ایک ہوائی ممبر کو طالب علم پی پی پی ایس نمبر کے ساتھ توسیع سے روک سکتا ہے. مائکروسوفٹ 365 اور گوگل ورک کی ٹیکنالوجی دونوں میں شامل ہیں جو تعلیم کے لیے متعین کیے جا سکتے ہیں.
محفوظ ماحول میں تحفظ
نئے ڈیجیٹل آلات کا انتخاب کرتے وقت اسکولوں کو ]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]] کے لیے ضروری ہے کہ وہ GDPR. Assss:
- اعداد و شمار کہاں محفوظ ہیں؟ (پریفر یی اے پر مبنی سرورز۔
- کونسا خفیہ معیار استعمال کِیا جاتا ہے ؟
- کیا اُنہوں نے پچھلے تین سالوں میں کسی بھی ڈیٹا کی خلافورزی کا تجربہ کِیا ہے ؟
- یا ان کے پاس IO 27001 یا مساوی شناختی ہے؟
- معاہدے کے بعد ان کے اعدادوشمار کی غیر واضح اور متضاد پالیسی کیا ہے؟
ایسے آلات سے گریز کریں جو طالبعلم کے ڈیٹا کو اشتہاری یا پرفیلنگ کے ذریعے پیسا جاتا ہے۔انآئرش پرائمری پرنسپلز نیٹ ورک (آئی پی این) اور قومی ایسوسی ایشن آف پرنسپلز اینڈ ڈپٹی پرنسپلز (این پی ڈی) کی فہرستیں شائع کرتے ہیں۔
ایک مہمجوئیٹ ڈیٹا تحفظ پالیسی تیار کرنا
ایک اچھی تحریر کردہ پالیسی ایک اسکول کے ڈیٹا حفاظتی پروگرام کی بنیاد ہے یہ ایک زندہ دستاویز ہونا چاہیے، سالانہ اور کسی بھی اہم تبدیلی یا حادثہ کے بعد۔
سیاست کے میدان
اسکول کے ڈیٹا تحفظ کی پالیسی کم از کم پر محیط ہونی چاہئے:
- اسکوپ اور مقصد (جس کے ڈیٹا کو ڈھانپ کر رکھا جاتا ہے، وہ ذمے دار ہوتا ہے)۔
- ڈیٹا تحفظ کے اصول (یعنی حلالیت، انصاف، عدم استحکام، مقصد، ڈیٹا منٹس، درستی، ذخیرہ بندی، راستی اور رازداری، بے پناہ معلومات)۔
- کردار اور ذمہ داری (Data Protection Officer, Prince, school, ITI ناظم)۔
- ڈیٹا جمع اور منظوری طریقہ (خاص طور پر ڈیٹا کی مخصوص اقسام کے لیے بطور صحت اور بائیومیٹرس)۔
- ڈاٹ کام کے پروٹوکول (ڈی اوورمنٹ آف ایجوکیشن ، ٹسایلا ، ہیلتھ ورکرز اور والدین کے ساتھ)۔
- سکول کے واقعات ، سیٹیوی کے لئے معلومات اور ویڈیو ہدایات ( اِن میں سے کچھ ، ذخیرہ اور معلومات ) ۔
- ( جیسا کہ پہلے بیان کِیا گیا تھا ) آگاہی کے طریقے ۔
- انفرادی حقوق (اپنے رسائی کی درخواست، عدم طلب، وقتی عدم استحکام، ڈیٹا بندرگاہ)۔
- تربیت اور احساسِتنہائی ۔
- غیر مربوط اقدامات۔
سرِورق کا اعادہ کریں اور دوبارہ اعادہ کریں
اخذ کردہ بتاریخ: بورڈ آف انتظامیہ اور ڈی پی یو کے ساتھ سالانہ پالیسی جائزہ۔ کسی بھی ڈیٹا ٹوٹنے کے بعد پالیسی کو دوبارہ اپ ڈیٹ کرنا۔ اگر نئے شعبہ تعلیمی حلقوں یا DPC ہدایت شائع کی جائے تو فوری طور پر تبدیل کریں. . [fL:] جامعات کے اکثر اسکولز کو [PL] سے موسوم کیا جائے[حوالہ درکار] یا اسکولز کے لیے تعلیمی ادارہ(TTT)، [1]]]] کے لیے مخصوص کردہ اسکولزانسوں کے لیے مخصوص ہیں۔
تعاون : طالبعلم پری کا الزام
آئرش اسکولز جو مضبوط رسائی کنٹرولز ، نیٹ ورک سیکورٹی ، حادثہ مہیا کرنے والی پالیسیوں کے ساتھ کام کرتے ہیں ،