Table of Contents

آج کے انٹر نیٹ ورک میں ، ڈیٹا سیکورٹی کو غیر فعال کاروباری عمل کا ایک مرکز بنا دیا گیا ہے. آئرش چھوٹی اور درمیانے درجے کے حساب سے،

سمجھ‌دار دُنیا میں امن‌وسلامتی کے خطرات

آئرش چھوٹے کاروبار کو خطرے کے خطرے سے دوچار کرتے ہیں جن میں سے بیشتر حالیہ برسوں میں نمایاں اہمیت رکھتے ہیں ۔

عام خیبر کے خطرات

  • Ransomware: حملہ آوروں نے کرنسی کے اعداد و شمار کو اس کی رہائی کے لیے نامزد کیا اور مطالبہ ادائیگی کے لیے درخواست دیتا ہے. چھوٹے کاروباری لوگ بنیادی ہدف ہیں کیونکہ وہ پیچھے ہٹ جانے کے امکانات کم ہیں. آئرلینڈ میں حالیہ واقعات نے دندان کاری سے لے کر تاجروں تک ہر چیز کو متاثر کیا ہے۔
  • Pheshing and Social engineering: [1] [foualent elections یا فریب کاری کارکنوں کو خفیہ طور پر داخلی، سرمایہ کاری یا انفلیشن میزائل (construction) کا نام دیتا ہے. ٹیکس سے متعلقہ پشین (impering Revenue) خاص طور پر موسموں کے دوران عام ہے۔
  • insider دھمکیوں : موجودہ یا سابقہ مزدور جن کے پاس قانونی رسائی ہو یا نامعلوم ڈیٹا چھپے ہوئے ہو سکتے ہیں. اس میں غیر محفوظ چینلوں کے ذریعے حساس فائلوں کی حقیقتی شراکت شامل ہے۔
  • غیر واضح نیٹ ورک اور بعید رسائی: اب معیاری، غیر موزوں گھریلو وی پی-پی-پی-ویپرز، ذاتی اوزار اور کمزور وی پی این کیو کے لیے داخلی نکات بناتا ہے۔
  • [Supply chain vulnabilities: بہت سے systems پر انحصار کرتا ہے کہ ادائیگی، حساب یا CRM سوفٹ ویئر پر.

جسمانی اور آپریشنل خطرات

ڈاٹ سیکورٹی صرف ڈیجیٹل نہیں ہے. نقصان لیپ ٹاپ، غیر واضح موبائل ڈیوائسز اور غیر واضح شدہ کاغذی ریکارڈز کو تمام خطرات کا سامنا کرنا پڑتا ہے. آئرش ایس ایم ایس اے کو قدرتی آفات (مثلاً، غیر فضائی یا بجلی خارج کرنے والے) پر بھی غور کرنا چاہیے جو سرورز پر تباہ کر سکتا ہے۔

مضبوط پاس ورڈ اور توثیقی فاؤنڈیشن بنانا

2024ء کی وریسن ڈاٹ کام کی رپورٹ ہمیشہ یہ ظاہر کرتی ہے کہ چوری شدہ دستاویزات اکثر توڑوں کی اکثریت میں شامل ہیں. ذیلی بنیادوں پر کنٹرول قائم کرنا :

انفل‌فِکس ، منفرد شناخت

ضرورت کم از کم 12 حروف کو ملانا ، اوپری حروف ، زیریں حروف ، نمبر اور علامات کو ملانا ۔

Mandatory Multi-Factor توثیق (MFA)

ایم ایف اے ایک دوسرے سے زیادہ تصدیق کرنے والی مشین یا بائیومیٹرک اسکین پر بھیجے گئے کوڈ کو استعمال کرتے ہوئے ایک ایسا کوڈ شامل کرتا ہے جو حسابات تک رسائی کے لئے چوری کے دفاع کو ناکافی بنا دیتا ہے ۔

باقاعدہ پاس ورڈ روٹ اور ایدویتس

اگرچہ اکثر خفیہ تبدیلیاں اب غیر فعال نہیں ہوتیں (جیسے NCC اور TST کو مسترد کرنے کے خلاف کوئی ثبوت نہیں ملتا) توبھی کاروباروں کو اس وقت خفیہ طور پر واپس بھیج دینا چاہئے جب کوئی ملازم نکل جاتا ہے یا کوئی مخالف معاملہ شک کرتا ہے ۔ فعال حسابات کی مدت اور ان کو ختم کرنے کے لئے

سافٹ وئیر اور سسٹمز اپ لوڈ کیے جاتے ہیں۔

غیر جانبدار سافٹ ویئر سب سے زیادہ منافع بخش ولنئرس میں سے ایک ہے. ہائی پروڈیوس کے واقعات جیسا کہ آئرلینڈ میں 2021ء کے ایچ ایس سی خیبر حملہ نے تاخیر کے تباہ کن اثرات کو اجاگر کیا۔

پیچ انتظامیہ رُوتین قائم کريں

خودکار تجدیدیں نصب کریں جہاں بھی آپریٹنگ سسٹمز، میکو ایس، لینکس، براؤزر، اور ڈرافٹ سوٹز۔ لائن-of-consearch اطلاقیہز (مثلاً اکاؤنٹنگ سافٹ وئیر، کمپیوٹر مارکیٹنگ آلات، جھوٹل انتظامیہ)، ماہانہ دستی چیک سیریز تیار کرنے کے لیے سیکورٹی گولینس کو استعمال کریں۔

تمام ڈیوائسز کی تجدید

بہت سے لوگ اپنی گاڑیوں کو محفوظ رکھنے کے لئے گاڑیوں میں گاڑی چلاتے ہیں اور پھر اِنہیں صاف‌دلی سے استعمال کرتے ہیں ۔

غیر متصل انتظام

اپ-ڈ-ڈ-ڈ-اور سوفٹ ویئر ڈیزائنری برقرار رکھنے میں آپ کی مدد کرتا ہے کہ کون سی سرمایہ کاری ضروری ہے اور اگر اب آپ کی مدد نہیں کی جائے (جیسے، ونڈو 7 یا اس سے زیادہ عمر رسیدہ روٹس بغیر دوبارہ اپ ڈیٹ کے).

ڈیٹا بیک: آئندہ خطرناک نیٹ ورک

بیک اپ صرف تکنیکی اقدام نہیں ہیں ؛ وہ کاروباری مستقل طور پر مستحکم ہیں. ایک اچھی طرح سے تیار کردہ بیک اپ منصوبہ ایک تاوان کی صورت میں ایک فدیہ کے حادثے کو معمولی مشکل میں تبدیل کر سکتا ہے۔

3-2-1 اصول

صنعت- معیارِ عمل 3-2-1 بیک اپ حکمتِ عمل :

  • [3] آپ کے ڈیٹا کی نقلیں (ایک پرائمری، دو بیک اپ)۔
  • انہیں پر محفوظ کرو مختلف ذرائع (مثلاً، بادل ذخیرہ اور بیرونی ہارڈ ڈسک)۔
  • [حوالہ درکار] اون کاپی آپ کے بنیادی مقام سے الگ رکھا گیا ہے (geographicly settlement)۔

اُن کی مدد کریں

منيطابي پشتيپيں تلا شهے هيں ۔ کي پا نوں ( چہره سے متعلقه سائي سائي سائي سائي سائي لو ٹ استعمال کريں مثلاً ويم، اکرونس یا پھر لوٹنے کے اوزاروں کا استعمال کريں

کلاؤڈ وو. مقامی وو. ہبریڈ

آئرش ایس ایم ایس کے محکمہ جات ہیں: مقامی این ایس اے آلات (جیسے، Synology یا QNAP) تیزی سے بحالی فراہم کر سکتے ہیں جبکہ بادل کی خدمات (انگریزی: Micro province a sport, Google transiness, broup Business) کو خالی کرنے یا واپس لوٹنے کے لیے تیار کردہ ذخیرہ شدہ مواد پیش کرتا ہے. Acons رسائی کے لیے مقامی رسائی، بادل برائے بحالی کے لیے، انفصرام (TVA)، انورٹرل اور آرام گاہ (LAS) میں استعمال ہونے کی سفارش کی جاتی ہے۔

ملازمت کی تعلیم : آپ کی پہلی لائن دفاعی نوعیت

ٹیکنالوجی اکیلے انسانی غلطی کو روک نہیں سکتی. ایک بہتر تربیت یافتہ ٹیم میں کامیابی کے ساتھ ساتھ کامیابی کے ساتھ شیشے یا حادثاتی ڈیٹا کے امکانات کم ہوتے ہیں۔

باقاعدہ تحفظ‌بخش تربیت

تمام نئے انکار کے تحفظ کے اجلاسوں پر عمل کرنا ، اس کے بعد چاروں طرف سے تازگی‌بخش ماڈلز ۔

  • حقیقت میں ای میل کو تسلیم کرنا (جیسے، شکی تعلقات، فوری زبان، غلط طور پر غلط طور پر برقی پتے بھیجے جاتے ہیں)۔
  • محفوظ انٹرنیٹ عادات ( کسی بھی وی پی این کے بغیر، غیر روایتی سافٹ ویئر کو ڈاؤن لوڈ نہیں کیا جا رہا)۔
  • حساس اعداد و شمار کی مناسبت سے (کوئی حرف کاری کرنا، میزوں سے دور ہونے پر فائل کو کنٹرول کرنا، بند کرنا اسکریننگ کرنا)۔
  • انفنٹری رپورٹ کے طریقۂ کار (جس میں کسی شکیہ کی وجہ سے رابطہ کرنا اور اس کی رپورٹ کرنا شامل ہے)۔

جنگوں سے متعلق مہمیں

مفت یا کم قیمتی آلات (جیسے گوپیش یا واقف بیے4) استعمال کریں تاکہ کارکنوں کو مذاکرات ای میل بھیجیں. ٹریک جو کہ ڈریک کو نشانہ بنانے اور اسے سالانہ کئی بار ٹریننگ پیش کرتا ہے؛ 30% سے گرپیں ایک اچھی بلے بازی کے بعد 5%

کلیئر سیکورٹی پالیسی بنائیں

ڈرافٹ ایک سادہ، پنسلگن آزاد ڈیٹا سیکورٹی پالیسی جو تمام مزدوروں کی نشان دہی کرتی ہے، اس میں پاس ورڈ انتظامیہ پر قوانین، ڈیوائس استعمال، قابل قبول انٹرنیٹ عمل اور فرائض کی اطلاع۔ پالیسی سالانہ یا جب بھی قوانین تبدیل ہوتے ہیں تو دوبارہ تجدید کریں۔

رسائی کنٹرول اور لیسٹ اعزازات کا پرنسپل

ہر ملازم کو تمام ڈیٹا تک رسائی کی ضرورت نہیں ہے۔ لمیٹڈ رسائی کسی اندرونی خطرے کے دھماکے یا کامیاب غیر متوقع مصالحت کے رد عمل کو کم کرتی ہے۔

رول-باسڈ رسائی کنٹرول (RBAC)

ملازمت کے کام پر مبنی معلوماتی اجازہ۔ مثال کے طور پر کسی فروخت کے نمائندے کو ادائیگی یا مشتری ادائیگی کی تفصیلات تک رسائی حاصل نہیں ہونی چاہیے۔آپ کے بادل کے پلیٹ فارمز (مثلاً Azure AD, Google Work space Admin settlements) میں تعمیر کردہ-in RBAC خصوصیات کا استعمال کریں۔

باقاعدہ رسائی کے جائزے

سابقہ کارکنوں کیلئے فوری طور پر رسائی ختم کر دی گئی ہے — ایک عام نگرانی جو پیچھے ہٹ جاتی ہے ۔

دُور تک رسائی کیلئے محفوظ توثیق

ملازمت کرنے والے کارکنوں کے لیے ایم ایف اے کے ساتھ کارپوریٹ لائن کی ضرورت ہوتی ہے اندرونی درخواستوں کو براہ راست انٹرنیٹ پر ظاہر کرنے سے گریز کریں. بعید از بیتی ڈیسک ٹاپ یا صفر پر اعتماد کرنے والے نیٹ ورک رسائی کے حل کے لیے استعمال کریں جیسے کلاؤڈفلاور رسائی یا تالیف۔

بے چینی : راحت اور عبوری میں ڈیٹا محفوظ کرنا

غیر منظم پارٹیوں کو غیر منظم پارٹیوں کے لیے ڈیٹا کی ضرورت مقرر کرتا ہے، چاہے جسمانی اوزار چوری یا نیٹ ورک ٹریفک کو بھی استعمال کیا جائے۔

تمام ڈیوائس کو نظر انداز کریں

ہر کمپنی-پی ٹی-ڈیسك انفنٹری، ڈیسک ٹاپ اور موبائل فون پر مکمل-disk settlements — بیٹ لوکر (وینول)، فائل ویولٹ (ماکوس)، یا ایل ایل ایس ( لینکس)۔ جی او اینڈ اینڈرائڈ ڈیوائسز کے لیے، ڈیوائس کی پالیسیوں کے ذریعے اوزاروں کو فعال کیا جاتا ہے۔

عبوری مقام پر محفوظ معلومات

تمام ویب سائٹوں پر ایچ ٹی ٹی پی پی استعمال کریں (انسٹل ایس ایل / ٹی ایس سندوں). اندرونی رابطہ کے لیے، پروٹون کی خدمات (مثلاً، پروٹون میزائل) یا کم از کم، پلیٹ فارم- اپنی خفیہ پی ٹی پی یا محفوظ پورٹل کو منتقل کرنے کی بجائے

ڈیٹا بیس فہرست بے نتیجہ

اگر آپ کا کاروبار مشتری ریکارڈ یا مالی اعداد کو ڈیٹا بیس میں محفوظ رکھتا ہے تو آپ کو ڈی این ڈی اے (ٹی ڈی) یا کالم کی سطح کی اسکیم کے قابل بنایا گیا ڈیٹا بیسس AWS RDS، Google Cloud Colud LL یا Azure ExcL مقامی خفیہ اختیارات مہیا کر سکتے ہیں۔

ہائیبریڈ اور دور ملازمت کے ماحول کے لیے ڈیٹا سیکورٹی

دُوردراز کام کی منتقلی نے آئرش ایس‌ایس کے لئے حملے کی سطح کو وسیع کِیا ہے ۔

کمپنی-Issued Devices اور MDM

جب بھی ممکن ہو، کمپنی-مجی ڈی-ایم-ایم-ایم-این -اے-ایم (MDM) حلیہ استعمال کریں (MicroPC Intune, Jamf, یا بادل ایم ڈی ایم) کو نصب کرنے کے لیے موبائل ڈیوائسز استعمال کریں، اپ ڈیٹ کرنے کے لیے تجدید کاری درکار ہیں اور بعید از کم ختم کرنے کے لیے اوزاروں کو ختم کرنا ہے. FOD (اپنے اوزاروں کو استعمال کرنے والے) پالیسیوں میں ایک علاحدہ کاری یا سانچہ سازی تخلیق کریں جو کہ معلومات کو کارپوریٹڈ کر دے سکیں۔

محفوظ وائیرلیس نیٹ ورک

کام کے کاموں کے لیے عوامی وی پی این سے بچنے کے لیے مصروف عمل کارکنان ایک ایسی کمپنی فراہم کرتے ہیں جو تمام انٹرنیٹ ٹریفک کو دبا دیتی ہے اور کسی بھی اندرونی نظام تک رسائی کے وقت پی این ایس کا لازمی استعمال کریں. خود وی پی این کو جدید پروٹوکول (Wredive or OpenT) کی حمایت کرتے ہیں اور اس کی تجدید باقاعدہ طور پر کی جاتی ہے۔

ویڈیو کی تیاری اور کولابورشن سیکورٹی

اجلاس کی سہولیات کے ساتھ ساتھ عمدہ پلیٹ فارمز (Zom, teams, Google Enteroup) استعمال کریں. اگر رابطہ درکار نہ ہو تو چیٹ میں شرکت کرنے کے لیے فائل کو معطل کریں

قانونی اور رجسٹریشن کمشن: جی ڈی پی آر اور غیر جانبدار ہے۔

آئرش ایم ایس ایس کو جنرل ڈیٹا تحفظ رجسٹریشن (GDPR) کے مطابق عمل کرنا پڑتا ہے جو کسی بھی کاروباری ادارے کے ذاتی ڈیٹا پر اطلاق کرتا ہے۔انو شہریوں کے غیر آئینی ڈیٹا پر اس کے لیے 20 ملین یا 4% عالمی ری ایکٹر تک پہنچ سکتا ہے جو کہ جو چاہے زیادہ ہو۔

کلیدی اہمیت

  • [Data production decture documents: آپ اپنے ذاتی اعداد و شمار کا ریکارڈ برقرار رکھیں، کیوں کہ یہ ذخیرہ کیا جاتا ہے، جس کے ساتھ ساتھ یہ حصہ لیا جاتا ہے، اور کتنا عرصہ آپ اسے برقرار رکھتے ہیں۔
  • [LLLT:0] production کے لیے بنیادیں : ہر ڈیٹا کاری عمل میں واضح قانونی بنیاد (کم، معاہدے، قانونی فرائض، وغیرہ) ہونا چاہیے۔
  • [Data are side حقوق : رسائی، غیر معینہ، وقتی (بہًا 30 دن) کے اندر موجود طلبہ کو کنٹرول کرنے کے لیے تیار ہو جاؤ، ڈیٹا پورٹنگ کی فراہمی اور ان کی روک تھام کی ممانعت۔
  • Data blast Report: [1] 72 گھنٹوں کے اندر ڈیٹا تحفظ کمیشن (DPC) کو ایک ایسے تنازعات کی اطلاع نہ دینا جو افراد کو نقصان پہنچاتا ہے. متاثر کن افراد کو غیر معمولی تاخیر کے بغیر بھی اطلاع دی جانی چاہیے۔

ڈیٹا تحفظ افسر (سی ڈی پی یو)

اگرچہ ایک ڈی پی یو صرف عوامی اداروں یا کاروباروں کے لیے لازمی ہے جو بڑے پیمانے پر نظام کی نگرانی یا خاص طور پر نگرانی میں مصروف ہیں، بہت سے آئرش ایس ایم ایس نے ایک مخصوص شخص کو ہر صورت میں اس کی مطابقت میں کام کرنے کا ذمہ دار ٹھہرایا. یہ کردار اگر اندرونی وسائل محدود ہوں تو اس سے باہر نکالا جا سکتا ہے۔

ڈیٹا بیسل معاہدے (ڈی پی ایس)

جب تیسرے فریقین خدمات (جو آپ کے نام پر ہوں) استعمال کریں (جو آپ کی خاطر ذاتی ڈیٹا کو ہینڈل کریں) تو آپ کے پاس اس کی جگہ پر ذاتی معلومات موجود ہوں گی.

ڈیٹا سیکورٹی ثقافت تعمیر کریں

سیکورٹی ایک وقتی منصوبہ نہیں ہے بلکہ ایک مستقل وابستگی کمپنی ثقافت میں شامل ہے۔

قیادت سرمایہ کاری-

اگر لیڈرشپ کو نظرانداز کر دیتی ہے تو مزدور مناسب طریقے سے کام کریں گے ۔

باقاعدہ اُصول اور خطرات

سالانہ ڈیٹا سیکورٹی Audit. اپنے بیک اپ راستی، رسائی اور پیچ کی حالت کا جائزہ لیں. اگر بجٹ کی اجازت ہے تو بیرونی حفاظتی مشاورت کے لیے ایک سیکورٹی مشیر بنائیں.

انس‌منٹس پلان

ایک معمولی واقعہ جواب دینے کا منصوبہ جو کہ غیر واضح ہے:

  • جو اندرونی طور پر (آئی ٹی قیادت / مینیجر) اور بیرونی (ایم ایس پی، قانونی مشاورت، ڈی پی سی) سے رابطہ کرنے کے لیے ہیں۔
  • اس میں ناکامی (disconstitution system, secteds) کے لیے اقدامات کیے گئے ہیں ۔
  • گاہکوں اور کندھوں سے کیسے بات‌چیت کریں ۔
  • پوسٹ انسائمنٹ جائزہ اور بہتری۔

ایک بار پھر میزپٹ مشق کے ساتھ پلان کا امتحان لیں۔

کنول

آئرش چھوٹے کاروباروں کے لیے ڈیٹا سیکورٹی اب غیر مجاز نہیں ہے — یہ آپ کی شہرت، سرمایہ کاری اور گاہکوں کا اعتماد محفوظ رکھنے کے لیے بنیادی کاروباری تقاضا ہے. محکم پاسداری، ڈیٹا کی نگرانی، تربیت کاروں کی نگرانی کرنے، نگرانی کرنے اور ان کی نگرانی کرنے کے لیے دفاعی اقدامات کا آغاز کریں،