government-accountability-and-transparency
آئرلینڈ کے دُوردراز کام میں ڈیٹا تحفظ کے مشکلات
Table of Contents
حالیہ برسوں میں آئرلینڈ نے اپنے دور دراز کام کی طرف ایک ڈرامائی تبدیلی کا تجربہ کیا ہے، خاص طور پر اس کے جدید ٹیکنالوجی اور مالیاتی خدمات کے شعبوں میں یہ عبوری طور پر قابل ذکر اور عملی فوائد بھی پیش کرتا ہے، جب کہ یہ معلومات کو غیر رسمی طور پر تحفظ فراہم کرتا ہے.
آئرلینڈ میں ڈیٹا تحفظ قوانین کو سمجھنا
آئرلینڈ، یورپی یونین کے رکن کے طور پر، مئی 2018ء میں عمل میں آنے والے جنرل ڈیٹا تحفظ رجسٹریشن (GDPR) کے تحت کام کرتا ہے۔GDP ڈیٹا تحفظ کے لیے ایک اعلی معیار مقرر کرتا ہے، غیر منظم، غیر منظم اور انفرادی حقوق کے لیے یہ کسی بھی ادارے کے ذاتی ڈیٹا کو منظم کرنے کے لیے استعمال کرتا ہے.
آئرش ڈاٹ تحفظ کمیشن (سی ڈی سی) آئرلینڈ کے اندر نیشنل نگرانی کرنے والا اختیار ہے. DPC فعال تحقیقاتی تنازعات اور معاملات کی پاسداری کے بارے میں تحقیقات۔ مزید یہ کہ آئرلینڈ کے پاس خود مختار قانون، ڈیٹا تحفظ قانون 2018ء ہے، جو GDP کے تحفظ کے لیے اور قانون، بالخصوص قانون نافذ کرنے اور کچھ قانونی امور کے بارے میں فراہم کرتا ہے۔
دوری کام کے ماحول مخصوص GDPR کے معاملات متعارف کرائے جاتے ہیں مثال کے طور پر ڈیٹا کی تقسیم کے اصول سے مراد یہ ہوتا ہے کہ صرف ضروری ذاتی اعداد و شمار جمع اور پروڈیوس کیا جائے لیکن بعید وقفہ اکثر نگرانی یا اوزار کی ادارت کے لیے اضافی ڈیٹا جمع کرنے کے لیے استعمال ہوتا ہے
یہ قوانین کو سمجھنے میں پہل قدم ہے. پھر آئرش تنظیموں کو عملی تحفظات میں ترمیم کرنا چاہیے جو روایتی دفتری کام سے باہر کام کرتے ہیں۔GDPR تقاضوں کی ایک جامع سیریز [FLPR.]] کے لیے
آئرلینڈ میں دُور دُوردراز ڈیٹا تحفظ میں اہم مشکلات
دُوردراز کام کا ماحول ڈیٹا کی توڑ پھوڑوں اور انتہائی ترقی کے لئے حملے کی سطح کو بڑھاتا ہے ۔
تکنیکی طور پر صنعتی طور پر
دُور کے مزدور اکثر گھر وی پی این نیٹ ورک پر انحصار کرتے ہیں، جو ممکنہ طور پر کارپوریٹ خفیہ تنصیبات کی حفاظت کی کمی ہو سکتی ہے. انفنٹری روٹس، غیر موزوں طور پر مضبوط اوزار اور شیئر نیٹ ورک کی رسائی کے لیے ڈیٹا کو بھی کھوج سکتے ہیں. مزید یہ کہ اکثر مزدور ذاتی ڈیوائسز (بی یو ڈی) استعمال نہیں کر سکتے،
انٹرنیٹ پر ڈیٹا ٹرانسپورٹ ایک اور کمزور نقطہ ہے. فرضی وی پی این استعمال کے بغیر، ڈیٹا جو مزدور اور کارپوریشن سسٹم کے درمیان بھیجا گیا ہے، اگرچہ بہت سے کلاؤڈ سروسز ٹرانسپورٹ اور آرام میں داخل ہو سکتے ہیں.
انسانی خصوصیات
ملازمت کرنے والے شاید ایک ہی طرح کی حفاظتی دفتر میں بھی نہ کریں ۔
ایک اور انسانی چیلنج ڈیٹا کی حفاظتی پالیسیوں کے لیے انتہائی موزوں ہے. جب لوگ ویڈیو کیل کے دوران اسکرین شیئر کرتے ہیں، کیمرے پر دستاویزات بند کر دیتے ہیں یا پھر چھاپ کر حساس مواد گھر پر رکھتے ہیں، تو ذاتی اور مہذب حدود کا خطرہ بڑھ جاتا ہے—
تاہم ، زیادہتر نگرانی کرنے سے کام کرنے والے لوگ جی ڈی پی آر کے تحت مزدور نجی حقوق کے خلاف لڑ سکتے ہیں ۔
دوبارہ سے تعمیر اور پیچیدہ مراکز
مختلف طریقوں سے کام کرنے والے مختلف طریقوں سے مختلف ممالک میں مختلف ممالک سے کام کرنے والے اداروں کے ذریعے ڈیٹا منتقلی زیادہ وقت بن جاتی ہے ۔
جب انتظامیہ کو افراد کے لئے اعلیٰ خطرے کا باعث بننے والا خطرہ ہوتا ہے تو ڈیٹا تحفظ کے تحفظ کے لئے ڈی پی آئی اے کے ذریعے کام کرنا (پی ڈی آئی ایس) کی سہولیات کو عمل میں لانا بہت مشکل ہوتا ہے.
اگر ایک ملازم کی ڈیوائس کو دیر تک نظر انداز کر دیا جائے تو وہ ڈی پی سی کو ایک مسئلہ سمجھنے کے لئے رپورٹ دے سکتا ہے اور اُسے ایک بہتر طور پر حل کرنے کے لئے تیار ہو سکتا ہے ۔
آئرش ڈی پی سی نے دور ملازمت کے ضمن میں GDPR کو منظم کرنے میں فعال کیا ہے. توقعات پر تفصیلی ہدایات کے لیے [1] Irish Data Adatement Commission website۔
ڈیٹا کی حفاظت کے چیلنج پر قابو پانا
ان تنازعات کو بیان کرتے ہوئے ایک کثیر التعداد طریقہ کار کی ضرورت ہوتی ہے کہ انفلیشنز تکنیکی کنٹرولز، واضح تنظیمی پالیسیوں، مسلسل تربیت اور باقاعدہ ادویہ۔ آئرش کمپنیوں کو ان کی مخصوص خطرے پر مبنی اور دور کام کے ماڈل تک ان اقدامات کو سر انجام دینا چاہیے۔
تکنیکی کنٹرول
عارضی طور پر قابل قبول خفیہ تدبیر ہے. تمام ڈیٹا کو ٹرانسپورٹ میں TLS یا مساوی پروٹوکول استعمال کیا جائے گا. Mandatory on کارپوریٹ ذرائع تک رسائی کے لیے استعمال کیا جائے گا.
ختم کنس رجوع کریں حفاظتی اقدامات بعید ڈیوائسوں کے لیے مضر ہیں. ادارہ جات کو ختم کرنا چاہیے تاکہ وہ باقاعدہ طور پرints اور (EDR) سوفٹ ویئر (MDM) کو نافذ کریں اور موبائل ڈیوائس کی ادارت کو عمل میں لایا جائے.
محفوظ بادل خدمات کو اعداد و شمار کے ذخیرے اور حفاظت کے لیے Norm ہونا چاہیے۔ مائکروسوفٹ 365، گوگل ورک اسپیس یا محفوظ فائل پلیٹ فارمز کی طرح اکثر مرمت کے لیے تیار کیے گئے ہیں. تاہم، تنظیموں کو ان آلات کو درست طور پر پورا کرنا ہوگا
منظم پالیسیاں
صاف، قابل قبول پالیسیاں ایک بعید ڈیٹا تحفظ پروگرام کی پشت پناہی کرتی ہیں۔ایک قابل قبول استعمال پالیسی (AUP) کو سمجھنا چاہیے کہ ذاتی آلات اور اطلاقات کو کیا اجازت دی جا سکتی ہے، جو معلومات مقامی طور پر محفوظ کی جا سکتی ہیں اور حفاظتی واقعات کی اطلاع کے لیے طریقہ کاروں کو جسمانی حفاظتی حفاظت، حفاظتی تدابیر پر بھی بحث کرنا پڑتا ہے اور حساس اعداد و شمار کے ساتھ عوامی مقامات میں کام کرنے سے گریز کرنا چاہیے۔
اپنی ذاتی ڈیوائسز (بی یو ڈی) پالیسیاں ادارے کے حق کو واضح طور پر پیش کرنے کے لیے ادارے کے کسی اوزار یا ہار سے کارپوریٹ اعداد و شمار کو ختم کرنے کے حق کے بارے میں ہونا چاہیے۔ مزدوروں کو یہ سمجھنا چاہیے کہ ان کی ذاتی نجی حفاظت کی جاتی ہے لیکن ڈیٹا سیکورٹی کو غیر محفوظ رکھنا چاہیے۔
ڈیٹا کلاس کی پالیسیوں کی مدد سے یہ طے کیا جاتا ہے کہ وہ معلومات کو مختلف اقسام کی معلومات کو کیسے حل کرے گا۔
بعید کام کی حقیقتوں کو منعکس کرنے کے لیے انسیڈینٹ جوابات کی تجدید ضروری ہے۔اس میں واضح طور پر وضاحتی معلومات چینل (مثلا 24/7 گرم لائن یا آن لائن فارم)، ایسکلیشن طریقہ کار اور فوری طور پر کیے جانے والے گروپ طریقوں کو جانچنا ہوتا ہے جو بعید از قیاس کیے جا سکتے ہیں۔باقاعدہ ٹیبلپر مشقوں کی کارکردگی اور ان کی شناخت کو جانچنا شامل ہے۔
تربیت اور احساس
ملازمت کرنے والے دفاعی نظام کی پہلی لائن ہیں لیکن اگر وہ صحیح تربیت نہیں پاتے تو وہ بھی کمزور ترین تعلق رکھتے ہیں ۔
اسکے علاوہ ، اسکے نتیجے میں ہمیں ایسے لوگوں کی مدد کرنی چاہئے جو اُس کی مدد کرتے ہیں ۔
جنیٹک سیکورٹی ٹریننگ کے علاوہ، کارکنوں کو جی ڈی پی آر کے تحت اپنی ذمہ داریوں کو سمجھنا چاہیے اس میں ذاتی اعداد و شمار کو تسلیم کرنا، ڈی ایس آر کو کیسے ہینڈل کرنا اور قانونی ڈیٹا کاری کے لیے معیاروں سے آگاہ رہنا شامل ہے۔
تربیت صرف کافی نہیں بلکہ اسے مثبت حفاظتی ثقافت سے واپس کرنا چاہیے۔ لیڈروں کو اچھی طرزِعمل کی نقل کرنی چاہئے، سوالات پیدا کرنا چاہئے اور ان کارکنوں کو تسلیم کرنا چاہئے جو معاملات کی رپورٹ دیتے ہیں۔ باقاعدہ حفاظتی خبر رساں ، درخواست یا پوسٹر (وینٹری یا گھر آفسز کے لیے پرنٹ ) ڈیٹا کو ذہن سے اوپر سے محفوظ رکھ سکتے ہیں۔
پیچیدہ اور مضبوط
اگر آپ کو پتہ چلے کہ آپ کے گھر کے دفتر میں کام کرنے والے دفتروں ، اوزاروں کی دیکھبھال اور ڈیٹا کی پالیسیوں پر پابندی لگانے کے لئے کوئی خاص توجہ نہیں دے سکتے تو آپ کیا کر سکتے ہیں ؟
تنصیب کاری کے صحیح ریکارڈ برقرار رکھنا (ROPAs) غیر واضح طور پر شامل نہیں ہے. بعید کام کے لیے اس کا مطلب تمام آلات اور پلیٹ فارمز پر دستخط کرنا، ڈیٹا پروڈیوس کی اقسام، ادائیگی کے لیے قانونی بنیاد بنانا اور کسی بھی اقتصادی ڈیٹا کے بہاؤ کی نئی تجدید کرنا ہے۔ ROPAS جب بھی نیا دور کام کا اوزار منظور کیا جائے یا نیا آپریٹنگ سرگرمی شروع کی جائے۔
ڈیٹا تحفظ تحفظ Assss (DPA) کسی بھی نئے دور کے کامی نظام کے لیے کیا جانا چاہیے جو مزدوروں کی نگرانی (مثلاً، انتہائی منظم سافٹ ویئر) یا حساس اعداد کی بڑی مقدار کو منظم کرنے میں مدد دیتا ہے. DPAA عمل پہلے کے خطرات اور عمل میں آنے والے اقدامات کی شناخت اور ہدایت فراہم کرتا ہے۔
بالآخر، تنظیموں کو ڈیٹا تحفظ کے افسر (سی ڈی پی او) کو اگر لازمی طور پر جی ڈی پی آر (پبلک حکام، بڑے پیمانے پر منظم نگرانی، یا خصوصی اقسام کی وسیع پیمانے پر منظم) کے آرٹیکل 37 کی طرف سے مقرر کرنا چاہئے تو بھی اگر فرض نہ ہو تو ڈی پی او یا ڈیٹا تحفظ فراہم کرنے میں بعید از سر نو کام کرنے کی کوششوں کو شامل کر کے ڈی پی سی کے ساتھ رابطہ کرنے میں مدد دے سکتا ہے۔
آئرش دُوردراز کام میں معلومات کی فراہمی کا مستقبل
دور کام کا کوئی وقت نہیں ہے؛ بہت سے آئرش کمپنیاں نے ہیکری ماڈلز کو اپنایا ہے جو جاری رہیں گی.
آئرش ڈی پی سی کو غیر فعال کارکردگی جاری رکھنے کی توقع ہے، جس میں دور ملازمت کے مسائل پر توجہ مرکوز ہے۔ حالیہ فیصلے نے درست ڈیٹا منتقلی کی منتقلی (مثلاً، معیاری ضمنی کلرز) کی اہمیت کو نمایاں کیا ہے اور مظاہرین کو DPC ہدایت پر غور کرنا چاہیے اور اس طرح کی صنعتوں کے ساتھ تعاون کرنا چاہیے جیسے کہ آئرش کمپیوٹر سوسائٹی برائے تجدید کے لیے
یورو ٹرسٹ آرکیٹیکچرز کو حاصل کر رہے ہیں. ایک صفر ٹرسٹ ماڈل کے تحت، کسی بھی اوزار یا صارف پر اعتماد نہیں کیا جاتا، چاہے وہ جگہ کے لحاظ سے. ہر رسائی ایک غیر مجاز، اختیار اور اخذ شدہ ہے. یہ رسائی کافی حد تک غیر مجاز اندرونی نیٹ ورک کے ساتھ اچھی طرح سے کام کرتی ہے. اس سے مراد ایک بااختیار اندرونی نیٹ ورک کے تصور کو دور کرنا ہے.
مرکزی سطح پر پیش آنے والی ترقیوں میں ای پریوارسی رجسٹریشن شامل ہے جو الیکٹرانک رابطے پر قوانین تبدیل کرے گی اور خود جی ڈی پی آر کو ممکنہ تجدید کرے۔ یورپی کمیشن کے ڈیٹا گورنمنٹ ایکٹ اور ڈیٹا ایکٹ کے ذریعے اعداد و شمار کو بھی معلومات فراہم کی جا سکتی ہیں. آئرش تنظیموں کو وسائل [FL:0] خیبر ایجنسی کے لیے [1]
یہ نتیجہ اخذ کیا گیا ہے کہ آئرلینڈ کے دورِ ملازمت کے ماحول میں ڈیٹا تحفظ ایک نہایت فعال چیلنج ہے جس میں ایکشن، مسلسل کوشش کی ضرورت ہوتی ہے۔