Table of Contents

آئرلینڈ کے دور دراز کام لینڈز کیپ میں ڈیٹا سیکورٹی کی بڑھتی ہوئی توسیع

آئرش تنظیموں کے ذریعے ، حساس معلومات کا ایک بنیادی مقصد ہے

ڈیٹا کی خلاف ورزیوں کے سنگین نتائج ہو سکتے ہیں، جن میں جنرل ڈیٹا تحفظ رجسٹریشن (GDPR) کے تحت مالی جرائم، مقبوضہ نقصانات اور مشتری اعتماد کے نقصان شامل ہیں۔ ائیرپورٹس ڈیٹا تحفظ کمیشن (DPC) کے ساتھ ساتھ ساتھ کمپنیوں کو بنیادی شناختی پالیسیاں اور اصلاحی اقدامات کو بروئے کار لانا پڑتا ہے، یہ جامع ہدایت یافتہ ڈیٹا کو دور درازی کے عمل میں لانے کے لیے،

آئرش تنظیموں کو خوش کرنے والے انوکھی ڈیٹا سیکورٹی مشکلات کو سمجھنا

آئرش دور کے کام کے ماحول میں حفاظتی مشکلات کا ایک الگ سیٹ پیش کیا جاتا ہے. ان کو تسلیم کرنا کسی بھی حفاظتی اقدامات پر عمل کرنے سے پہلے ضروری ہے۔

جی ڈی پی آر کمپلیکس اور آئرش ڈی پی سی کا کردار

آئرلینڈ، بیشتر ٹیکنالوجی کمپنیوں کے گھر کے طور پر، دنیا میں شدید ترین ڈیٹا تحفظ نظام کے تحت کام کرتا ہے۔ [1]میں آئی ایس ڈاٹ ڈاٹ کو تحفظ کمیشن تک سنگین خلاف ورزیوں کے لیے ٹیکس عائد کرنے کا اختیار حاصل ہے.

خیبر حملہ‌آوروں کے خطرات میں اضافہ کرنا دُور کرنے والے کارکنوں کو تباہ‌کُن نتائج فراہم کرتا ہے

[FLT] کے مطابق ، آئرش خفیہ پولیس اور عوامی اداروں کے وسیع تر کام کے خلاف حملوں میں کافی حد تک اضافہ ہوا ہے

یو ڈی کا چیلنج ( اپنا ذاتی خود مختاری) اور غیر واضح نیٹ ورکز کو لانے کے لیے

بہت سی آئرش کمپنیاں کام کے لیے ذاتی لیپ ٹاپ، ٹیبل یا فون استعمال کرنے کی اجازت دیتی ہیں. جب کہ یہ اوزار اکثر کمپنی-جی آر ایل ہارڈ ویئر پر موجود سیکورٹی کنٹرول نہیں ہوتے.

ایک دُنیا میں دُنیا کے حالات کیسے بگڑ گئے ہیں ؟

جب ڈیٹا بہت سے اختتامی خطوں اور بادل کی خدمات میں پھیل جاتا ہے تو حادثاتی یا بدعنوانی ڈیٹا نقصان کا خطرہ بڑھ جاتا ہے. ملازمت کرنے والے غیر فعال بادل ذخیرہ پلیٹ فارمز پر فائل ذخیرہ کر سکتے ہیں، ذاتی ای میل کے ذریعے حساس معلومات بھیجتے ہیں یا غیر محفوظ USB چلاتے ہیں.

آئرش دور کے کام کے ماحول میں Cre Strategies for Secing Data in Irishworks at آئرش دور کے ماحول میں

مؤثر ڈیٹا سیکورٹی کے لیے ایک settleed settlement کی ضرورت ہوتی ہے—جس کو گہرائی میں دفاع کہا جاتا ہے—جو تکنیکی کنٹرول، طریقہ کار اور انسانی شعور کو ملا دیتا ہے. ذیل میں کسی بھی آئرش تنظیم کے لیے ضروری ہے کہ وہ کسی دور یا ہیملٹن ماڈل کام کرے۔

1۔ مضبوط توثیقی اور رسائی کنٹرولز

دفاع کی پہلی لائن یہ بات ثابت کر رہی ہے کہ صرف مصنفہ ہی کارپوریٹ سسٹمز اور ڈیٹا تک رسائی حاصل کر سکتے ہیں۔ دور کام روایتی پاس ورڈ کی توثیق کو ناکافی بنا دیتا ہے۔

ملتان-فکار توثیق (MFA) بطور Baseline ہے۔

ملتان کی توثیق صارفین سے لازم ہے کہ کم از کم دو پیشہ ورانہ عناصر فراہم کریں -- کسی چیز (ایک آلہ) کو (اسمارٹ فون ایپ یا ہارڈ ویئر sign)، اور وہ ہیں (بمطابق)۔

صفرو اعتماد اصول: لیسٹ اعزازات اور مائیکرو-سجمنٹشن (انگریزی:

صفر پریفیکچرس کو حاصل کرنے کا مطلب یہ ہے کہ کسی بھی صارف یا ڈیوائس پر کبھی بھی اعتماد نہ کریں، چاہے وہ کارپوریٹ نیٹ ورک کے اندر ہوں، کم از کم اعزاز کے اصول کا اطلاق کریں: مزدوروں کو صرف وہ سہولت فراہم کرنی چاہیے جس پر انہیں اپنے مخصوص کردار ادا کرنے کی ضرورت ہو اور باقاعدگی سے جائزہ لینے کے اجازے ملتے ئے. مائیکرو انٹر نیٹ ورک کو الگ علاقوں میں تقسیم کر دے، اگر بعید از سر نو ڈیوائس کی نقل و حرکت بند ہو۔

Senniverive Data کے لیے Role-Based Access Control (RBAC) arlo-Based sccess ontrol (RBAC)

کلاس کی درجہ بندی اعداد و شمار حساسیت کے مطابق (جیسے، عوام، اندرونی، راز، محدود) اور ملازمت کے کاموں پر مبنی آمدنی کے حقوق پر مبنی ہے۔ مثال کے طور پر ایک دور فروخت کے نمائندے کو ایچ آر ریکارڈ یا مالیاتی نامہ تک رسائی کی ضرورت نہیں ہوتی. ایمرجنسی انس کنٹرول کرتا ہے جو کسی کارکن کے کردار یا ادارے کو چھوڑ کر اجازت نامہ جاری کرتے وقت رجسٹریشن کو کنٹرول کرتا ہے۔

2۔ دیپلوی محفوظ دور کو آپس میں منسلک کرنا: ویکی اور غیر جانبدار ہونا؛

دور دراز کے اوزاروں اور کارپوریشن کے وسائل کے درمیان ایک محفوظ سرنگ قائم کرنا بنیادی بات ہے. تاہم تمام ویکی سروسز ایک ہی سطح تحفظ فراہم نہیں کرتی۔

ایک آئرش-کمپلینٹ کا حل دریافت کرنا

آئرش اور ایوی ڈیٹا تحفظ کے معیاروں کے مطابق کئی فلاحی وی پی این فراہم کنندہ ہیں، مثلاً وہ لوگ جو لا ئے ٹریفک کے استعمال اور یورپی معاشی علاقہ (EA) کے اندر سرورز نہیں رکھتے. کاروباری استعمال کے لیے، جو آپ کی شناختی انتظامیہ کے ذریعے ٹریفک کے ذریعے تقسیم ہوتے ہیں (صرف جاری کرنا) اور

ویکیپیڈیا کو استعمال کرنے والی پولی‌ایشن

وی پی این کو آسان طور پر فراہم کرنے کے لیے تمام بعیدہ کام کے لیے اپنا استعمال کرنا ہوگا. گروپ پالیسیاں یا موبائل ڈیوائس انتظام (MDM) خود کار طور پر وی پی این کو نصب کریں جب ڈیوائس نیٹ ورک سے باہر ہے تو بلاک کریں. اندرونی وسائل تک رسائی حاصل نہ ہو سکے.

باقاعدہ پانگنگ اور ٹھوس اوزاروں کی فہرست

گھر کے راستوں اور دفتری وی پی این کے لیے آج تک محفوظ و محفوظ سہولیات کو محفوظ رکھنے کے لیے ضروری ہے. ان کے گھر کی مرمت کے لیے مزدوروں کو ہدایات فراہم کرنا:

3۔ ایمرجنسی روسمٹ ڈاٹا بیک اپ اور غیر منظم ریکی منصوبے ہیں۔

اسکے علاوہ ، یہ بات یقینی ہے کہ آئرش تنظیموں کو نقصان پہنچ رہا ہے ۔

پیچھے ہٹنے کے لئے 3-2-1 اصول

ایک وسیع تر منظور شدہ دستور 3-2-1 اصول: اپنے اعداد و شمار کی کم از کم تین کاپیاں برقرار رکھیں (ایک پرائمری اور دو بیک اپ)، انہیں دو مختلف ذرائع کی اقسام (مثلاً، مقامی ہارڈ گاڑی اور بادل کی ذخیرہ گاہ) پر محفوظ رکھیں، اور ایک نقل کریں (ایک مختلف جغرافیائی مقام پر)۔

مجھے احساس ہوا کہ مَیں نے اُن سے بات‌چیت کرنا چھوڑ دی ہے

اس بات کا یقین کر لیں کہ بیک اپ کو عبوری اور آرام میں دونوں طرف سے استعمال کیا جاتا ہے.

کلاؤڈ بیک اپ کے ساتھ EU/EA Data Residency میں

کلاؤڈ بیک فراہم کنندگان کا انتخاب کریں جو آئرلینڈ یا ایوی ایشن سینٹرز میں میزبانی کرتے ہیں، اقتصادی ڈیٹا منتقلی کے لیے جی ڈی پی آر کے ساتھ مطابقت پذیری۔ عمومًا فراہم کنندگان مثلاً ایمیزون ویب ایزرے، گوگل کلاؤڈ تمام پیشکش آئرلینڈ کے لیے پیش کردہ علاقوں کو شامل کرنا چاہیے۔

۴ : ملازمت میں مصروف ہونے سے تحفظ اور ثقافت میں اضافہ

ٹیکنالوجی اکیلے ہر حادثے کو روک نہیں سکتی۔ مزدور دونوں ہی سب سے مضبوط دفاعی اور کمزور ترین تعلق ہیں. حفاظتی شعور کی ایک ثقافت دور دراز کے کام کے ماحول کے لیے ضروری ہے جہاں براہ راست نگرانی محدود ہے۔

فی‌زمانہ کھانے پینے کی چیزیں اور حقیقی وقت کی خوراک

عام طور پر، حقیقت پسندی کے ایسے ایسے نظام جو غلط ای میل معلوم کرنے کی صلاحیت رکھتے ہوں فوری رد عمل فراہم کرتے ہوں، سرخ جھنڈوں کو بیان کریں (جیسے غلط استعمال میں تبدیلی، غیر معمولی زبان، غیر معمولی برقی پتے)۔ وقت کے ساتھ ساتھ یہ تربیت حقیقی حملہ آوروں کے امکانات کو کم کرتی ہے۔

ڈاٹ نیٹنگ اور ڈیوائس استعمال پر صاف پالیسیاں

ترقی اور ایک غیر رسمی دور کی حفاظتی پالیسی جو احاطہ کرتی ہے: منظور شدہ اوزاروں اور پلگ انس کا استعمال، غیر منظم فائل کی خدمات کی ممانعت، جسمانی دستاویزات کے محفوظ عمل، گم شدہ اوزاروں یا شکوک و شبہات سرگرمیوں کے لیے طریقہ کار کی اطلاع اور ہدایات عوامی مقامات (مثلاً نجی اسکرینوں کے استعمال) پر کام کرنے کے لیے ہر سال اور ان کے بورڈنگ میں شامل ہونے کی پالیسیاں شامل ہیں۔

پاس ورڈ اور حفاظتی انتظام

حوصلہ افزائی (یا کمانڈ) پاس ورڈ مینیجر کا استعمال جو ہر اکاؤنٹ کے لیے مضبوط، منفرد دفاعی صلاحیت پیدا کرتا ہے. غیر مستحکم کارکن ذاتی اور پروفیشنل اکاؤنٹوں کے ذریعے ایک ہی پاس ورڈ شیئر کرنے یا ایک ہی پاس ورڈ استعمال کرنے سے گریز کریں۔

5۔ کلیدی تحفظ اور ڈیزائن کی انتظامیہ کو ختم کرنا

کارپوریٹ وسائل سے جوڑنے والی ہر ڈیوائس کم از کم حفاظتی معیاروں کو پورا کرنا ضروری ہے۔یہ مشکل ہے جب مزدور اپنے اوزار خود مہیا کرتے ہیں مگر ڈیٹا حفاظت کے لیے ضروری ہوتا ہے۔

موبائل ڈیوائس انتظامیہ (MDM) اور United ondent Comm ⁇ ee (UEM) (تلفظ: / ⁇ m ⁇ /;

دورِ حاضر کے آلات پر سیکورٹی پالیسیاں نافذ کرنے کے لیے ایک ایم ڈی ایم یا UE حل۔ کیوبیکس میں شامل ہیں: مطلوبہ ڈیوائس کی خفیہ تدبیر، مضبوط فقہی آلات / آلات کو بنانا، بعید از سر نو غلط یا چوری کے اوزاروں کو بند کرنا، جیلوں کے نظام یا جڑے ہوئے اوزاروں کو جڑے ہوئے نظام اور اطلاق کرنا وغیرہ۔ OOD ماحول کے لیے سانچہ جات (انگریزی: Common porting datament) کو ایک محفوظ کارکردگی کے ذریعے سے حاصل کرنا ہے۔

اینٹی‌ویرس ، ختم‌شُدہ پوائنٹ ڈی‌ٹی‌شن اور ریس‌پونس ( ڈی‌آر ) اور فائر‌لینڈز

تمام ڈیوائسز کو اوپر سے ہٹ کر اینٹی وائرس سافٹ وئیر تیار کیا گیا ہے.

ڈیٹا کی کمی

مکمل طور پر، بیٹ لوک مکر (مثلاً ونڈوز، فائل ویول فار میکووس) کو دور کام کے لیے استعمال ہونے والے تمام لیپ ٹاپوں پر قابل عمل ہونا چاہیے۔

آئرلینڈ اور ایوی ایشن تحفظات کے ساتھ پیچیدہ

ڈیٹا سیکورٹی اور دوبارہ قابلِ قبول ہے۔ آئرش تنظیموں کو فرضی طور پر قابلِ استعمال اور مشتری ٹرسٹ سے بچنے کے لیے ذمہ داروں کی پیچیدہ ویب سائٹ کو نافذ کرنا پڑتا ہے۔

دُور سے کام کرنے کے لئے درکار انتظامات

جی ڈی پی آر کے تحت ڈیٹا کی جانچ پڑتال کے لیے مکمل طور پر کام کرتی ہے، چاہے وہ کس بھی پروڈیوس کی جائے، کلیدی ذمہ داریاں جن پر اس کا براہ راست اثر ہوتا ہے: ڈیٹا تحفظ کی سہولیات کا عمل۔

اگر دور دراز مزدوروں کے پاس ای او اے کے باہر سفر کرتے ہوئے اوزار یا رسائی کے اعداد و شمار لے لیں تو مزید حفاظتی اداروں کو باب وی کے تحت درکار ہے آئرش ڈی پی سی کی توقع ہے کہ بین الاقوامی ڈیٹا منتقلی کو دائرہ اختیار کرنے کے لئے واضح پالیسی فراہم کی جائے یا معیاری ڈیٹا کی منتقلی (سی سی سی آئی اے) یا منصوبہ بندی دستور (بی سی آر) کو عمل میں لانے کے لیے،

باقاعدہ اُصول اور ان‌دارانہ رُجحانات کو پڑھنے کی صلاحیت

طریقہ مدتی اندرونی اور تیسرا حصہ دار امن Audits سے مطابقت پیدا کرنے کے لئے GDPR اور دیگر متعلقہ معیاروں سے مطابقت پیدا کرنا. ISO 27001 جیسے رسمی واقعہ جوابی منصوبہ قائم کرنا جس میں خلل شامل ہے، 72 گھنٹوں کے اندر اندر، متاثرہ ڈیٹا کے موضوعات سے رابطہ کرنا اور پوسٹل تجزیہ کرنا شامل ہے۔ بعید ترے ماحول کا مقصد یہ ہے کہ جب متاثرہ ارکان کو کوئی بااثر حادثے کے بارے میں واضح طور پر کام کرنا ہو سکتا ہے

ملازمت کی نگرانی کرنے والے ایک شخص کی نگرانی

آئرش آجروں نے دور دراز مزدوروں کی سرگرمیوں پر غور کیا (جیسے، کلیدی طور پر، اسکرین ریکارڈنگ، ویبکم نگرانی) کو چلانے کے لیے ایکسچینج قانون (انگریزی: Actunction of Datament) اور اس سے متعلقہ قوانین (data) کے مطابق ڈیٹا کے اصولوں پر عمل کرنا چاہیے۔ یہ نگرانی بہت محدود ہے اور عام طور پر انتہائی ضروری ہے کہ ان کے استعمال کے ذریعے کام کی نگرانی کی جا سکے اور ان کے تحفظ کے لیے حفاظت کے لیے حفاظتی مقاصد کی ضرورت ہے۔

امن کی ثقافت بنانا: آئرش تنظیموں کے لیے عملی قدم اگلے قدم

سب سے کامیاب ڈیٹا سیکورٹی کی منصوبہ بندی ایک خود مختار منصوبہ بندی نہیں ہے بلکہ مسلسل معاہدے جاری ہیں۔ یہاں قابل عمل اقدام لیڈر آج بھی لے سکتے ہیں:

کاؤنسل : آئرلینڈ کے دُوردراز کام کا ایک غیرمعمولی مستقبل

آئرش دور کے ماحول میں ڈیٹا سیکورٹی ایک غیر منظم ریاست نہیں بلکہ مسلسل غیر مستقل طور پر غیر مستحکم سفر ہے. ڈیجیٹل تبدیلی کا آغاز اس وقت مستقل طور پر تبدیل ہو گیا ہے جب کہ کیسے کام ہوتا ہے.

ایک دن جب ایک کمپنی کے پاس ایک کمپنی کے لئے پیسے ہوتے ہیں تو وہ اُس اعتماد کو نقصان پہنچاتا ہے کہ گاہکوں ، ساتھیوں اور مزدوروں کو ایک تنظیم میں جگہ دی جاتی ہے ۔

مزید رہنمائی کے لیے، کی طرف سے فراہم کردہ جامع وسائل سے مشورہ CNC دور کار کی ہدایت اور کے لئے [DPC کی ہدایت کاری کے لیے]. یہ سرکاری ذرائع پیش کرتے ہیں-