آئینی چوری 21 ویں صدی میں CCC کے سب سے زیادہ نقصان دہ اور نقصان دہ طریقوں کے طور پر سامنے آئی ہے۔ آئرلینڈ میں قومی قانون اور یورپی یونین کے محکمے نے اس خطرے کا مقابلہ کرنے کے لیے ایک وفاقی فریم ورک بنایا ہے.

سمجھ‌داری سے کام لیں : اِس کا مطلب ہے کہ آپ کو اپنی زندگی میں تبدیلیاں لانے کی ضرورت ہے ۔

شناختی چوری اس وقت ہوتی ہے جب کوئی غیر مجاز فریق کو حاصل ہو اور دوسرے شخص کے ذاتی اعداد و شمار استعمال کر سکے — جیسے نام، معلومات، تاریخ پیدائش، مالی حسابی نمبر یا حکومتی شناخت کنندہ۔ آئرلینڈ میں عام طور پر مالیاتی شناخت چوری (Crecrect Recounts)، طبی شناخت چوری، اور مجرم شناخت چوری جہاں کسی گرفتاری یا تفتیش کے دوران مظلوم شخص کی شناخت کا تصور کرتا ہے۔

متاثرہ افراد کے نتائج سخت ہو سکتے ہیں: نقصان دہ کریڈٹ اسکور، مالی نقصان، قانونی پیچیدگیوں اور طویل عرصے سے جذباتی مشکلات۔ آئرش سینٹرل اساییس کے مطابق شناخت سے متعلق دھوکا دہی کے واقعات مسلسل بڑھ گئے ہیں، آن لائن خدمات اور ڈیجیٹل ان حملہ آوروں کے لیے نئے مدیر فراہم کرنے کے لیے ڈیٹا تحفظ قوانین ہی نہیں بلکہ ان نقصان کے خلاف پیشگی کا ایک پیشگی دفاعی مطالبہ ہے۔

آئرش ڈیٹا تحفظ فریم ورک

آئرلینڈ کا ڈیٹا تحفظ کے لیے رسائی دو ستونوں پر منحصر ہے: ڈاٹا تحفظ قانون 2018ء۔ جو جی ڈی پی آر کو قومی قانون میں شامل کر دیتا ہے اور ڈیٹا تحفظ کمیشن (ڈی پی سی) کی خود مختار نگرانی کرتا ہے۔

ڈاٹا تحفظ کمیشن (سی ڈی پی سی)

ڈی پی سی آئرلینڈ کا آزادانہ اختیار ہے جس میں ڈیٹا تحفظ کے قوانین کی نگرانی کی جاتی ہے۔یہ شکایتوں کی تفتیش کرتا ہے، ایڈای مجھے کام دیتا ہے، انتظامی خوبیاں اور مسائل کی رہنمائی کرتا ہے۔ مئی 2018ء میں جی ڈی پی سی نے یورپ کے سب سے فعال اداروں میں سے ایک بن گیا ہے، اس کے استعمال کے لیے عالمی نظام کو استعمال کرنا یا اس کے بڑے پیمانے پر 4 ملین ڈالر کا سالانہ استعمال کرنا شامل ہے۔

آئرش اور ایوی شریعت کے تحت کوی اُصول

آئرلینڈ ڈاٹا کی سرپرستی کی بنیاد سات اصولوں کا مجموعہ ہے جس میں یہ بات کی گئی ہے کہ ذاتی ڈیٹا کا کیسے علاج کیا جائے:

  • [LLLT:0] [LITION، انصاف، اور وفاقی – ڈیٹا کاری کے پاس قانونی بنیاد ہونا چاہیے، انصاف کی ادائیگی کی جائے اور ڈیٹا موضوعات کو واضح طور پر بیان کیا جائے۔
  • Purpose abored – ڈیٹا صرف مخصوص، واضح اور جائز مقاصد کے لیے جمع کیا جا سکتا ہے اور مزید غیر منظم طریقے سے ترتیب نہیں دیا جا سکتا ہے۔
  • [Data Minimisation – ادارہ جاتیات صرف وہ اعداد جمع کریں گے جو مناسب، متعلقہ اور صرف ضرورت تک محدود ہوں۔
  • [Acuray – شخصی اعداد درست ہونا چاہیے اور جہاں ضرورت ہوتی ہے، وہیں آج تک برقرار رکھنا؛ ہر معقول قدم کو غیر ضروری ڈیٹا میں حل یا درست کرنا پڑتا ہے۔
  • اسکوریجی طور پر قابلِ ذکر – ڈیٹا کو ایک شکل میں رکھا جانا چاہیے جس میں ڈیٹا موضوعات کی شناخت ضرورت سے زیادہ نہیں ہے۔
  • ] integrity and Secretity (settlement) – تنظیموں کو غیر منظم یا حرام کاری کے خلاف ڈیٹا کی حفاظت کے لیے مناسب تکنیکی اور منظم اقدامات کرنا پڑتا ہے اور حادثاتی، تباہی یا خرابی کے خلاف۔
  • [Acccountbility – [1] ذمہ دار (fLT:1]) ذمہ دار ہے اور تمام اوپر کے اصولوں پر عمل کرنے کے قابل ہونا ضروری ہے۔

ان اصولوں میں شناخت کی چوری کے خطرے کو براہ راست کم کیا جاتا ہے تنظیموں کو صرف ضرورت کے مطابق جمع کرنے، اسے صرف اتنا ہی برقرار رکھنا اور اسے توڑ پھوڑوں کے خلاف محفوظ رکھنا شامل ہے۔

حالات کے مطابق امن‌پسندانہ حقوق

آئرش ڈیٹا تحفظ قانون افراد کو اپنی ذاتی معلومات کو قابو میں رکھنے کے لیے ایک طاقتور سیٹ فراہم کرتا ہے. چوری کی روک تھام کے متعلق سب سے زیادہ متعلقہ معلومات یہ ہیں:

  • [ براہ راست رسائی – شخصیات کسی بھی ادارے کی طرف سے منعقد ہونے والے اپنے ذاتی اعداد و شمار کی کاپی طلب کر سکتی ہیں، انہیں تصدیق کرنے کی اجازت دے سکتی ہے کہ آیا غیر روایتی پروفیشنل ہو چکی ہے۔
  • درست - غیر واضح اعداد و شمار کی اصلاح کی جا سکتی ہے، ایسی ایسی ایسی غلطیوں کو روکنے سے گریز کریں جس سے چور فائدہ اٹھا سکتے ہیں۔
  • [ براہ راست زمانے کی درستی ( براہ راست بھولنے کے لیے) – کچھ شرائط کے تحت افراد اپنے اعداد و شمار کی منسوخی طلب کر سکتے ہیں اور چوری کے لیے دستیاب معلومات کا پول کم کر سکتے ہیں۔
  • [ براہ راست کنٹرولنگ – تابعین اپنے اعداد و شمار کے استعمال کو عارضی طور پر روک سکتے ہیں، مثال کے طور پر جب کہ درستی پر بحث ختم ہو جاتی ہے۔
  • [ موزوں طور پر ڈیٹا پورٹل کی سہولت – شخصیات اپنے ڈیٹا کو مختلف خدمات کے دوران میں حاصل کر سکتے ہیں، صارفین کنٹرول کو فروغ دیتے ہیں۔

جب یہ حقوق نافذ کئے جاتے ہیں تو وہ ایسے چوروں کیلئے غیرضروری طور پر تیار ہو جاتے ہیں جو ان پر انحصار کرتے ہیں ، انتہائی مشکل یا غیرضروری اعداد و شمار کو محفوظ رکھتے ہیں ۔

معلوماتی تحفظ کیسے یقینی طریقے سے نقصاندہ ثابت ہوتا ہے

ڈاٹ حفاظت اور شناخت چوری کے درمیان میں تعلق براہ راست نہیں ہر کلیدی فراہمی جی ڈی پی آر اور آئرش ڈاٹ تحفظ قانون میں ایک عملی مخالف فریوڈ اثر رکھتا ہے۔

معلومات کی شناخت

جی ڈی پی آر کے آرٹیکل 33 کے تحت تنظیموں کو 72 گھنٹوں کے اندر ذاتی ڈیٹا کی خلاف ورزی کو یقینی بنانا ہوگا اگر اس کی اطلاع حاصل کرنے کے لئے ایک اعلیٰ خطرے ہے

نہایت اہم اور ضروری ذمہ‌داری

ذاتی اعداد و شمار کو جمع کرنے یا استعمال کرنے سے پہلے تنظیموں کو قانونی طور پر قانونی بنیاد فراہم کرنی پڑتی ہے ۔

ڈیٹا مینیسیشن اینڈ مقصدیت کو بطور ممنوعہ آلاتِ فضائیہ

مثال کے طور پر ، ایک تاجر جو صرف ایک مخصوص مقصد کے لئے ڈیٹا کو جمع کرتا ہے ، صرف اُس کے لئے درکار معلومات کو جمع کرتا ہے ۔

غیرمتوقع اور ذمہ‌داری

archive-date= (معاونت) archive-date= (معاونت) archive-date= (معاونت) archive-date= (معاونت) archive-date= (معاونت) archive-date= (معاونت) archive-date= (معاونت) ssssserve on on table tablesse -

تنظیموں کے لیے عملی تجاویز : دفاعی نظام تعمیر کرنا

قانون کی پابندی اور گاہکوں کی حفاظت کے لیے آئرلینڈ میں عمل آور تنظیموں کو ایسے ایسے اقدامات پر عمل کرنا پڑتا ہے جو شناختی طور پر بھی انفلیشن کے طور پر کام کرتے ہیں۔

  • [Data Protection Assssetts (DPIAs) – production کے لیے درکار سرگرمیوں کا نتیجہ جو بڑے پیمانے پر پر انحصار کرنے یا حساس ڈیٹا دستی کے ذریعے حاصل ہونے والے خطرات کا باعث بنتے ہیں۔DPAAs Power تنظیموں کو مواد سے پہلے شناخت اور ان کی شناخت کرنے کے لیے شناخت اور ان کی تعیناتی کے خطرات کا پتہ لگانے کا سبب بنتے ہیں۔
  • پریفیکچرنگ ڈیزائن اور طے شدہ سے شروع میں نظام اور طریقہ کار کو ڈیٹا تحفظ میں داخل کرنا پڑتا ہے. اس میں انفنٹری، pseudonymisation اور رسائی کنٹرول شامل ہیں جو غیر مجاز رسائی کو روک سکتے ہیں۔
  • Staff ٹریننگ اور احساسیت – ملازمت کرنے والے اکثر سست ترین تعلق رکھتے ہیں. ڈیٹا ہاتھ لگانے، شیشے پہچاننے اور محفوظ رابطے کی مدد کرتے ہیں جس سے شناخت کی چوری کا باعث بن جاتی ہے۔
  • ویدوں اور تیسری-پارتھی ڈرافٹ انتظامیہ – تنظیموں کو یہ یقین دلانا چاہیے کہ وہ کسی بھی ڈیٹا کے لیے کام کریں (مثلاً بادل فراہم کرنے والے، ادائیگی کرنے والے)، ادائیگی کرنے والے) کے ساتھ ساتھ ساتھ ایک تیسری پارٹی میں بھی جی ڈی پی آر کی خلاف ورزی بھی کی جا سکتی ہے۔
  • Incident Response Places – Aconous processing, Information, and جس میں ایک توڑ پھوڑ ضروری ہے. فوری کارروائی کرنے والی کھڑکی کی حدود جس میں چور چوری کے اعداد و شمار کو غلط استعمال کر سکتے ہیں۔

لوگ اپنی حفاظت کیلئے کیا کر سکتے ہیں

آئرش باشندے شناختی چوری سے بچنے کیلئے قانونی حقوق اور عملی عادات کو فروغ دے سکتے ہیں ۔

  • [Exercise itota Rights – بینکوں کی جانب سے منعقد کردہ ڈیٹا تک رسائی، انڈررز اور دیگر تنظیموں کی جانب سے معلومات تک رسائی۔ اسے کسی بھی اکاؤنٹ یا انکم ٹیکس کے لیے نامزد کرنا یا اس کی شناخت کرنا شامل ہے۔
  • Mororn Financial stowns – غیر محتاط چیک بینک بیانات، کریڈٹ رپورٹیں اور آن لائن اکاؤنٹس فار شکنس۔ تین بنیادی آئرش کریڈٹ رجسٹر (central Creretar Registr, Experian) کریڈٹ رپورٹ کی رسائی پیش کرتا ہے۔
  • Elect Power, uninical Offices – پاس ورڈ مینیجر ہر سروس کے لیے پیچیدہ دفاعی سہولت پیدا کرنے اور ذخیرہ کرنے میں مدد کر سکتے ہیں، ایک واحد توڑ کے اثر کو کم کر سکتے ہیں۔
  • [Enabble Multi-Factor توثیق – کہاں دستیاب ہے، دو-بیس یا کثیر تصدیقی تصدیقی تحفظ کی دوسری تہیں شامل کر دیتا ہے جو مجرموں کو اغوا کرنے کی جدوجہد کرتی ہے۔
  • Phshing کے ساتھ کاؤٹنگ کرو[1] – کبھی کبھار ای میلوں، عبارتوں سے جڑے یا ڈاؤن لوڈ کرنے پر کلک نہ کریں یا سرکاری اداروں سے دعویٰ کرنے کا دعویٰ کریں. براہ راست چینلوں کے ذریعے
  • [Shred documents – جسمانی دستاویزات جن میں ذاتی معلومات کو ضبط کرنے سے پہلے صلیبی گردش ہونی چاہیے. Dumster spectives ایک کم تر مگر مؤثر چوری طریقہ کار رہا ہے۔
  • [Limit Personal Information Shared online – سوشل میڈیا پرسنل اکثر کافی اعداد (بریٹ، ماں کا شادی شدہ نام، پیٹنٹ نام) ظاہر کرتے ہیں تاکہ سیکورٹی سوالات یا اندازہ لگا کر جواب دیا جا سکے۔

کیس اسٹڈیز: آئرش ڈیٹا تحفظ عمل میں

آئرلینڈ نے کئی اعلیٰ پروڈیوس کیے ہیں جو شناخت چوری کے خلاف قانون کے کردار کو ظاہر کرتے ہیں 2022ء میں ڈی پی سی نے ایک بڑی سوشل میڈیا کمپنی کو قانونی بنیاد کے بغیر کمپیوٹر کی تنصیب اور کم سہولیات فراہم کرنے میں ناکام رہنے کے لیے غیر قانونی معلومات کے لیے مختص کیا گیا تھا۔اس صورت میں یہ معلومات ذاتی معلومات کے استعمال میں شامل تھی جو حساس خصوصیات اور شناختی طور پر یقینی بنانے میں ناکام رہی تھیں ۔

اہم بات یہ ہے کہ ڈی پی سی بھی پراکرت ہدایت کار میں مصروف رہتی ہے۔اس کا سالانہ "ڈاٹا تحفظ روز" مہموں میں حصہ لیتا ہے اور براہ راست مارکیٹنگ، مزدور نگرانی اور بائیومیٹرک ڈیٹا کی مدد سے پہلے اپنے فرائض کو سمجھنے میں مدد فراہم کرتا ہے۔

آئرلینڈ میں ڈیٹا تحفظ کا مستقبل

آئرش ڈیٹا تحفظ کا نظام مسلسل نئے خطرات سے مطابقت رکھتا ہے ۔

ذہنی اور جذباتی رُجحانات

AI پاور ٹولز یقین دہانی کر سکتے ہیں جھوٹ شناخت، آوازیں اور ویڈیو فٹ بتدریج پہچاننے والی تکنیک۔ یہ شناختی نظاموں کو تبدیل کرنے کے لیے استعمال کیے جا سکتے ہیں جیسے کہ دور دراز حساب کے حساب سے بینکوں کے قوانین کے لیے استعمال ہوتے ہیں۔GDP کے لیے

کراس-بیڈر ڈیٹا پھول اور جوریسڈیکل کمپلیکس (Juristiculture) کی حیثیت سے کام کرتے ہیں۔

Incial devincy اکثر یہ ڈیٹا شامل ہوتا ہے کہ بین الاقوامی حدود کو عبور کریں۔ یورپی یونین کی عدالت کی طرف سے ای او سی ڈیٹا منتقلی کے لیے پریواسی کی غیر مجازی عملداری (انگریزی: Schrems II Report) نے معیاری معاہدے اور منظم دستور پر زیادہ زور دیا. آئرش تنظیموں کو ڈیٹا تک رسائی حاصل کرنے کے لیے معلومات کو استعمال کرنا ہوگا

چیزیں (IoT) اور ذاتی ڈاٹ سپر (Spraw) کا انٹرنیٹ

معلومات کے اصول خاص طور پر ایک آئیو ٹی سائٹ میں جمع کرنے ، بائیومیٹر یا چال‌چلن کے اعدادوشمار کو پورا کرنے کے لئے استعمال کئے جانے والے معلومات کو استعمال کرنے والے معلومات کو استعمال کرنے والے معلومات کے ذریعے ذاتی معلومات اور خدمات فراہم کرنے والے لوگوں کو معلومات فراہم کرنے کیلئے نجی معلومات فراہم کرنے کی ضرورت ہے ۔

پوسٹ بریکٹ ایمرجنسیس

برطانیہ سے ای یو کی روانگی کے بعد آئرلینڈ واحد انگریزی بولنے والے ایوی ممبر ریاست بن گیا ہے، اس میں ڈیٹا انکارپوریٹ کاروبار کے لیے اپنے کردار کو مزید جانچنے کے لیے سرمایہ کاری کے لیے استعمال کیا جاتا ہے. اس حیثیت سے معاشی مواقع اور اضافی ذمہ داری دونوں کی ضرورت ہوتی ہے. ڈی پی سی کو ایک ایسے معاملے کو چلانے کے لیے وسائل فراہم کرنا چاہیے جس میں بڑی ٹیکنالوجی کے خلاف شکایتیں شامل ہوں. ڈی پی سی کی صلاحیت کو برقرار رکھنا ضروری ہے کہ چوری کو غیر فعال رکھنے کے لیے غیر ضروری ہے۔

کنول

آئرش ڈیٹا تحفظ قوانین، جو جی ڈی پی آر کی بنیاد پر تعمیر کیے گئے ہیں، شناخت کی چوری کے خلاف ایک جامع اور سخت گیر قانون فراہم کرتا ہے.