آئرلینڈ کا کانس‌کُن میں ڈیٹا انتہائی سمجھ‌داری

ڈاٹ سیف ایک ایسا بنیادی سیکورٹی کنٹرول ہے جو عوامی معلومات کو بلا مقصدی ڈاک ٹکٹ میں تبدیل کر دیتا ہے۔ایریل میں چلنے والی تنظیموں کے لیے نہ صرف تکنیکی تحفظ ہے بلکہ عوامی ڈیٹا تحفظ (GPR) کے تحت ایک آئرش ڈیٹا تحفظ (PP) کی ضرورت ہے۔

انفنٹری ڈیٹا کو تین بنیادی مراحل پر محفوظ رکھتا ہے: آرام سے (جب سروروں، ڈیٹا بیس، ختم)، ٹرانسپورٹ (ٹرنگ نیٹ ورک)، اور استعمال میں (دوبارہ منظم)۔ جبکہ اطمینان اور ٹرانسپورٹ میں نہایت پائیدار میدان میں محفوظ ہیں.

آئرلینڈ میں قانونی اور رجسٹریشن فریم ورک

غفلت کی حالت میں

اس خطرے کو یقینی بنانے کے لئے حفاظتی نظام کی مناسب مقدار اور تنظیمی اقدامات کو یقینی بنانے کے لئے ڈی‌پی‌آر کی ہدایت کے مطابق ، ایک اندازے کے مطابق ، حفاظتی ، صحت ، صحت اور دفاعی نظام کے تحت ، ڈی‌پی‌سی‌سی‌سی‌سی کی ہدایت کو ” ذاتی معلومات کی حفاظت “ کے لئے استعمال کِیا جانا چاہئے جو کسی ایسے متبادل تحفظ کو فراہم کرنے کے بغیر استعمال کی جا سکتی ہے ۔

آرٹیکل 33 کے تحت ذاتی اعداد و شمار کی خلاف ورزی 72 گھنٹوں کے اندر اندر DPC کو تسلیم نہیں کیا جا سکتا اگر اسے افراد کے لیے خطرہ لاحق ہو جائے تو تاہم اگر ڈیٹا کو مضبوط الموت اور کلیدوں کو غیر یقینی طور پر زیر کرنے کے لیے استعمال کیا گیا تو اس سے متعلقہ اطلاعات کی خلاف ورزی لازمی نہیں ہو سکتی کیونکہ اعداد و شمار غیر مجاز فریقین کے لیے قانونی اہمیت پر زور دیا جاتا ہے۔

ڈیٹا تحفظ قانون 2018ء

آئرلینڈ کے ڈیٹا تحفظ ایکٹ 2018ء میں GDPR کو قانون سازی، صحت کے اعداد و شمار اور ڈی پی سی کے عمل کے لیے مخصوص سہولیات فراہم کی گئی ہیں جبکہ اس میں نئے خفیہ تقاضوں کو شامل نہیں کیا گیا، یہ اس اصول کو تقویت دیتی ہے کہ حفاظتی اقدامات کو نافذ اور ان کے لیے ڈیٹا کی خصوصی اقسام (مثلاً صحت، بائیومیٹر، تجارتی اتحاد) کو نافذ کرنا چاہیے۔

اِس کے علاوہ اِس میں بہت سے لوگ بھی شامل ہیں ۔

آئرلینڈ میں ٹیلی فون اور الیکٹرانک مواصلات سروس فراہم کرنے والے کے لیے ای پریسی براہ راست (Transposed on S.I. 336/2011) رابطہ ڈاٹا کی منصوبہ بندی درکار ہے. اس میں آواز، ای میل، اور کمنگ شامل ہیں۔ڈی سی اور کمل نے سیکورٹی اقدامات پر باہمی طور پر رہنمائی فراہم کی ہے، جن میں نیٹ ورک آپریٹرز کے لیے متعین کردہ انفنٹری تقاضوں کو شامل کیا گیا ہے۔

انتہائی حساس اور طبقاتی معلومات

خفیہ طور پر چلنے والی تنظیموں کو اپنے ڈیٹا کے سامان کو ایجاد کرنے سے پہلے ہی معلومات کو حساسیت کے مطابق بنانا چاہئے: عوام، اندرونی، خفیہ یا محدود۔ آئرلینڈ میں ذاتی اعداد (جو کسی بھی جاندار شخص کی شناخت کرتا ہے) کو کم از کم خفیہ طور پر علاج کرنا چاہیے۔ ذاتی اعداد و شمار کی خصوصی اقسام (کم از کم) کو تحفظ، AS-25XTTTTTT کو آرام میں اطمینان کے لیے اور TL کے لیے TL کے اعداد و شمار پر ترتیب دینا چاہیے۔

ڈیٹا نقشے کی مشقیں لازمی ہیں. دستاویزات جہاں ذاتی ڈیٹا گردش کرتی ہیں: مشتری کے مجموعی نظام سے لیکر CRM تک، ادائیگیوں ڈیٹا بیس، ای میل سرورز اور بادل ذخیرہ۔ ہر ایک ایسا ٹکٹ جہاں ڈیٹا محفوظ یا منتقل کیا جائے، ان کو اخذ کیا جائے یا منتقل کیا جائے، ڈی پی سی سے توقع ہے کہ تنظیموں کو ایک اپ ڈیٹنگ ریکارڈ قائم کیا جائے (ر) جس میں ہر ایک مقصد کے لیے معلومات شامل ہوں۔

غیر معمولی الجبرا اور معیارات ہیں۔

مضبوط غیرمعمولی الجبرا

ڈیٹا کے لیے، Ustststandinity Standard (AES) with 256-bit کلیدیں سونے کا معیار ہے. AS-256 کو قومی سیکورٹی ایجنسی (NSA) کی طرف سے منظور کیا جاتا ہے.

عبوری اعداد و شمار میں ٹرانسپورٹ سیکورٹی (TLS) ورژن 1.3 موجودہ بہترین دستور ہے. TLS22 اب بھی قابل قبول ہے لیکن مضبوط صف بندی اور مکمل طور پر پیشگی رازداری کے ساتھ ساتھ ہونا چاہیے۔ ادارہ جات کو PODLE اور BIST جیسے شناختی حفاظتی مراکز کو نظر انداز کرنا چاہیے۔ آئرش نیشنل خیبر پختونخوا کی تمام ذاتی خدمات کے لیے صرف 1.2.

ختم-ی-ی-ای-ن-ای-

کرپشن اور فائل شیئر کے لیے، ختم کرنے والی خفیہ تدابیر (E2E) کو یقینی بناتا ہے کہ صرف مقصد حاصل کرنے والی کمپنیاں ہی ڈیٹا کو دبا سکیں۔ آئرلینڈ پر مبنی فنکارانہ اور صحت کی کمپنیوں کو مریض پورٹس، بینکنگ جیملنگ اور خفیہ کلائنٹ رابطہ کے لیے E2E استعمال کرنا چاہیے۔

آرام میں کمی

مکمل طور پر ناکام

آئرلینڈ میں ملازمت کرنے والے کارکنوں کی طرف سے استعمال ہونے والے تمام لیپ ٹاپ ، ڈیسک ٹاپ اور موبائل آلات کو مکمل ڈسکنگ قابلِ‌استعمال ہونا چاہئے ۔

ڈیٹا بیس فہرست بے نتیجہ

ڈیٹا بیس جن میں ذاتی ڈیٹا شامل ہے اسے فائل سطح پر (ترجمہ) یا کالم سطح پر بالخصوص حساس میدانوں کے لیے استعمال کیا جائے. مائکروسوفٹ L سرور, Oracle, and PostgressCL تمام تر مدد کے لیے TDE (بزبان انگریزی). Amazon RDS, AzureL Database, Google ColoudL)پر مشتمل ہے. اخذ شدہ بتاریخ آئرش تنظیموں کے ذریعے

فائل اور اطلاقیہ-Level settle انفنٹریشن

شیئر فائل سرورز اور بادل ذخیرہ (مثلاً شیئرPoint, One settlement, Google Work space) کے لیے، سہولتوں پر بھروسا اور ان کے ساتھ رسائی حاصل کرنے کے قابل ہے۔اطلاقیہ-level stax : مثال کے طور پر کسی مشتری کے ڈیٹا بیس میں مخصوص میدانوں کو مسيع کرنے کی اجازت دیتا ہے جیسے کہ پاسپورٹ یا طبی تاریخ۔ یہ رسائی اگر زیریں ڈیٹا بیس (انگریزی:

عبوری میں ڈیٹا کو بے حد اہمیت دینا

تمام نیٹ ورک ٹریفک کو جن میں ذاتی ڈیٹا شامل ہے انہیں ضبط کیا جائے گا. یہ ایک آئرش ڈیٹا سینٹر کے اندر سروروں کے اندرونی ٹریفک کو یقینی طور پر شامل نہیں کرتا. جب کہ جی ڈی پی آر کو نجی نیٹ ورک کے اندر خفیہ طور پر شامل نہیں کیا جاتا، ڈیٹا کی تنصیب اور اس کے لئے معلومات کے خطرات کو یقینی بنانے کے لیے آئی پی ایس پی ایس پی آئی وی کو استعمال کریں.

ای میل خفیہ ویب سائٹ خاص طور پر آئرش کاروباری کاروباری دست یاب معلومات کے لیے اہم ہے. ای میل ایف اے کے لیے ایس/ایم ایل یا پی ایل ایل استعمال کریں، اور ایل ایل ایس کے لیے درکار ٹی ایل ایس (STRTTLS). بہت سے آئرش پروفیشنل سروسز محکموں (انگریزی: Official, comm ⁇ ee, comm ⁇ ee Center) کے عوض دستاویزی دستاویزات کے لیے محفوظ پورٹس استعمال کریں

کلیدی انتظام

انفنٹری صرف اتنا ہی مضبوط ہے جتنا کہ کلیدی انتظامیہ کا عمل۔ ڈی پی سی تنظیموں سے توقع کی جاتی ہے کہ کلیدی کلیدی انتظام کی پالیسی کلیدی نسل، ذخیرہ، گردش، لوٹنے اور تباہی کا احاطہ کرے. بہترین عوامل شامل ہیں:

  • Gmail Coast Cypartment: ایک ہارڈی سیکورٹی مڈوے (HSM) یا بادل کلیدی سروس (AWS KMS, Azure Key Vault, Google Cloud KMS) جسمانی طور پر مُتناسق عالمی ڈیٹا بیس میں کبھی بھی نہیں بلکہ اسی ڈیٹا بیس یا ڈسک پر اسٹور نہیں کیا جاتا۔
  • Bakey گردش :. [1] روٹٹی کلیدیں ہر سال کم از کم یا جب بھی کلیدی مصالحت کا شک ہوتا ہے. خود کار کلیدی گردش KMS شیڈول کے ذریعے۔
  • Least Prize رسائی: [strict sccesss on by قدرے قلیل تعداد میں اکابر منتظمین تک رسائی. کردار پر مبنی رسائی کا استعمال کریں اور کلیدی انتظام کے عملے کے لیے کثیر التعداد توثیق درکار ہے۔
  • settlep and ser ضلعی بحالی: واپس حفاظتی کلیدیں محفوظ (مثلاً، الگ الگ HSM یا rested settlement Company). بغیر کلیدیں، اخذ شدہ شدہ ڈیٹا مستقل طور پر گم ہو چکا ہے. کلیدی پشتون کو لائیو کلاز کی یکساں سطح کے ساتھ ہی ذخیرہ کرنا ہوگا
  • Key kis kill: جب نظامِ بعید کو ختم کرے گا تو محفوظ کلیدیں ختم کریں گی تاکہ وہ متعلقہ اعداد و شمار کو بے ترتیبی سے منظم کر سکے. کلیدی تباہی کے لیے Sp-57 رہنماؤں کو عمل میں لائیں۔

واضع استعمال کیسوں کے لیے غفلت

موبائل فون اور دُوردراز کام

آئرلینڈ میں دور دراز اور ہیمس کے کام کے آگے موبائل ڈیوائس کی ترقی کے ساتھ ساتھ، ہر اسمارٹ فون اور ٹیبلٹ کو کام کے مقاصد کے لیے استعمال ہونے والا آلہ درکار ہے. آئی او ایس، ایل او ایل ایل کے پاس پاس پاس ورڈ کے ساتھ وضع کیا گیا ہے.

کلاؤڈ سروسز

جب آئرش تنظیموں کو انتہائی منظم طریقے سے استعمال کرتے ہیں (یعنی آئی اے ایس) یا پلیٹ فارم-as-A-Ports (Pas) فراہم کنندگان کو ان کی شعری ذمہ داریوں کا ماڈل سمجھنا ہوگا.

بیک اپ اور آرکائیو ڈاٹ کو

رجوعز میں اکثر وہی حساس اعداد ہوتے ہیں جو پروڈکشن سسٹمز کے طور پر ہوتے ہیں ۔انہیں عبوری نظام (کم بیک اپ منتقلی) اور آرام (و آرامی ذرائع) میں استعمال کرنا ہوتا ہے ۔ ٹیپ بیک اپ کو ہارڈ ویئر ڈرافٹ استعمال کرنا چاہئے (مثلاً LTO-8 کے ساتھ). کلاؤڈ بیک اپ کو علاحدہ منظم طریقے سے استعمال کرنا چاہئے۔

رسائی اور نگرانی

غیر متصل صارفین اپنی قدروقیمت کھو بیٹھے اگر غیر مجاز چینلوں کے ذریعے ڈیکلر کی کلید یا ڈی پرنٹنگ ڈیٹا حاصل کر سکتے ہیں. انس مضبوط رسائی رسائی حاصل کر سکتے ہیں جو سادہ سی معلومات کو سنبھالے ہوئے ہیں.

انفنٹری ریسپونیز اور انفنٹری

اگر آپ کو نہایت منظم طریقے سے استعمال کیا جائے تو آپ کو اسکے جواب میں بہت ہی آسان لگے گا. اگر آپ کو کوئی منصوبہ بندی یا ڈیٹا بیس چوری کر دی جائے تو آپ کے كے خلاف یہ دلیل ختم نہیں ہو سکی.

ملازمت کی پالیسی اور ملازمت کی تربیت

تمام اوپر کے عناصر کو احاطہ کرنے والی جامع خفیہ پالیسی بنائیں: کیا ڈیٹا کو قابل قبول ہونا چاہیے، جسے Alphals منظور کیا گیا، کلیدی انتظامیہ، بادل کی خفیہ تدبیر کے قابل قبول استعمال اور حادثے کا جائزہ لیا جانا چاہیے۔ یہ پالیسی سری انتظامیہ اور اس کا جائزہ لینے والے تمام کارکنوں کو بنیادی باتوں پر کیسے تربیت حاصل کرنی چاہئے:

اِس مضمون میں ہم کن سوالوں پر غور کریں گے ؟

باقاعدہ طور پر آپ کے aptRR کی توثیق کے لئے باقاعدہ Audits ony systems and settlection. Audits کو یہ تصدیق کرنی چاہئے کہ ذاتی معلومات کے قابل معلوماتی نظام رکھتا ہے، جنہیں آج تک منظم ہے، تیرے پاس کلیدی گردش کے شیڈولز کا جائزہ لیا جاتا ہے، اور یہ معلومات آپ کے مضمون کے تحت درج کردہ لاگس کے حصے کے طور پر بیان کی جا رہی ہیں.

آئرلینڈ تنظیموں کے لیے انٹلیجنس ٹریننگ

پوسٹ کار کریگرافی بالائی جانب ہے. اگرچہ کوانٹم کمپیوٹر ابھی تک موجودہ خفیہ کمپیوٹر کے لیے ایک خطرہ نہیں ہے، این سی سی آئرلینڈ سفارش کرتا ہے کہ تنظیمیں نعرے لگانے کے لیے منصوبہ بندی شروع کرتی ہیں

دوبارہ سے تعمیر شدہ وسائل

آئرلینڈ تنظیموں کی تفصیل کے لیے مندرجہ ذیل مستند ذرائع سے رجوع کر سکتے ہیں:

کنول

آئرلینڈ میں ڈیٹا خفیہ بہترین عمل کاری ایک کثیر التعداد عمل ہے جس کے لیے محتاط منصوبہ بندی، مضبوط تکنیکی کنٹرول اور مسلسل حکومتوں کی شناخت کرنا ضروری ہے۔ حساس اعداد و شمار کو مضبوط خفیہ طریقے سے جانچنا،