Table of Contents
ایک حقیقی ڈیٹا تحفظ ثقافت کو تعمیر کرنے کیلئے ایک ایسا موقع ہے جہاں ہر ملازم اپنے ذاتی اعداد و شمار کو محفوظ رکھتا ہے ۔
آئرلینڈ میں ڈیٹا تحفظ کیلئے قانونی فریم ورک کو سمجھنا
ڈیٹا تحفظ ثقافت کو تشکیل دینے سے پہلے قانونی بنیادوں کو سمجھنا بہت ضروری ہے جو ذاتی ڈیٹا کو کیسے حل کرنا چاہیے۔ آئرلینڈ میں بنیادی قانون [GPR]) ہے، جو 25 مئی 2018ء کو نافذ کیا گیا تھا، [FL:T2]. [FFFT] کے ان تحفظات پر منحصر ہے جن کی بنیاد پر یورپی افراد نے رکھی ہے۔
جی ڈی پی آر کے کلیدی اصول جیسے حلال، عدل، انصاف، مقصد، ڈیٹا منٹو، درستی، ذخیرہ بندی، راستی اور غیبتِ قلب۔ یہ معلومات کو بھی مخصوص حقوق فراہم کرتا ہے — جن میں سے معلومات کو بھی رسائی کا حق، عدم رسائی کا حق، بعیدی طور پر اخذ کرنے کا حق ("اپنے حقوق")، ڈیٹا کی ترسیل کا حق (") اور ان اصولوں کو سمجھنا قانونی شکل دینا؛
آئرلینڈ کے ڈیٹا تحفظات رجسٹرار، [Datea Preser Commission (DPC)، GDP کی نگرانی میں خاص طور پر فعال ہو چکا ہے.
” تحفظ ثقافت “ کا کیا مطلب ہے ؟
ایک ڈیٹا تحفظ کی ثقافت کسی بھی فولڈر میں محفوظ نجی پالیسی کے پاس نہیں جاتی بلکہ یہ کہ ذاتی معلومات کو روزمرہ کام کے بوجھ میں محفوظ رکھا جاتا ہے — کہ کس طرح مشتری کی معلومات کو فروخت کرنے کے مقام پر جمع کیا جاتا ہے ، کیسے مارکیٹنگ کے ملازمین ای میلجول کی فہرست میں ایمیلاپ کرنے کے لئے معلومات کو استعمال کرتے ہیں ۔
اس طرح کی ثقافت کو ایک پُرحکمت ، مسلسل کوشش کی ضرورت ہوتی ہے ۔ لیڈرشپ کو صاف اور قابلِرسائی ہونا چاہئے ، پولیس کو مسلسل اور قابلِرسائی ہونا چاہئے اور اسے توڑنے سے پہلے غلطیوں کا شکار کرنا چاہئے ۔
پہلا قدم : حقیقی پیشوائی کی حمایت کریں
اوپر سے ملنے والی ٹاون
اگر آپ کسی ایسے شخص کو جانتے ہیں جو آپ سے بات کرنا چاہتا ہے تو آپ کو کیا کرنا چاہئے ؟
ڈیٹا تحفظ افسر کا کردار
جی ڈی پی آر کے تحت کچھ تنظیموں کو ایک ڈی پی یو کی تفویض کرنا لازم ہے جب لازمی نہیں ہوتا، تو ڈیٹا کی نگرانی کے لیے مقررہ فرد کو انتہائی سفارش کی جاتی ہے. ڈی پی یو کو اپنے کردار میں آزادانہ طور پر داخل ہونا چاہیے، اور ڈیٹا حفاظتی معاملات کو چلانے کے لیے مناسب وسائل حاصل کرنا چاہیے،
مثال کے طور پر ، پولس رسول نے تیمتھیس کو ہدایت دی
لیڈروں کو اچھی ڈیٹا عادات دکھانا چاہیے: غیر مجاز اوزاروں کے استعمال سے، ذاتی معلومات کو ای میل میں شامل کرنا اور ساتھی کی نجی اور گاہکوں کی نجیت کا احترام کرنا۔ جب مینیجر ان کے ساتھ وہی اصولوں پر عمل کرتے ہیں تو وہ اعتماد اور مطلوبہ برتاؤ کو بناتا ہے۔
( ۲ - تیم ۳ : ۱ ) اِس ہدایت پر عمل کرنے سے ہم خدا کی خدمت کرنے کے قابل ہوں گے ۔
سالانہ جی ڈیآر کوئز سے باہر
روایتی سالانہ تربیتی پروگراموں کو اکثر دائمی شعور پیدا کرنے میں ناکام رہتا ہے۔اسے واقعی تحفظ کی ثقافت کو اجاگر کرنے کے لیے تربیت درکار ہے [1]
تعلیم حاصل کرنا
مثال کے طور پر ، قانونی طور پر گاڑیوں کو دیکھنے کی بجائے ، حقیقی دُنیا میں ایسی تبدیلیاں لائیں جن سے لوگ ظاہر کرتے ہیں کہ وہ مختلف کرداروں میں کام کر رہے ہیں ۔
- مشتری کی خدمت کا نمائندہ کسی شخص سے ایک پکارتا ہے جس نے حساب کی درخواست کی ہے کہ وہ اپنی شناخت کیسے تبدیل کرے ؟
- ایک ایچ آر مینیجر سے کہا جاتا ہے کہ وہ ای میل کے ذریعے ایک لائن مینیجر کے ذریعے نوکری کرنے والے شخص کو معلومات فراہم کرے ۔
- ایک مارکیٹنگ انٹن کو ایک مشترکہ گاڑی پر مشتری ایمیل کی غیرمعمولی کشش ملتی ہے — اُنہیں فوری طور پر کس اقدام اُٹھانے چاہئیں ؟
( ۱ - تیمتھیس ۶ : ۸ ) گروپ کی ان اجلاسوں میں انتہائی حوصلہافزا باتوں پر غور کرنے سے کارکنوں کو اُصولوں کو باطنی طور پر جانچنے اور حقیقی زندگی کے حالات کو درست کرنے میں مدد ملتی ہے ۔
ہائیوے رِک رولز کیلئے تیل سے تربیت
اُنہیں ڈیٹا کو اچھی طرح سے سمجھنے کی ضرورت ہے ، خاص طور پر اِس کے لئے ڈیٹا کو سمجھنا چاہئے تاکہ خاص معلومات کو اِستعمال کریں اور اِس میں درج معلومات کو ایک مہینوں کے اندر اندر اندر اندر اندر داخل ہونے والے معلومات ( ڈیآر ) کے بارے میں معلومات حاصل کریں ۔
ہدایت : اچھی طرح سے ترقی کریں ، اِس کے لئے ضروری پالیسیاں اور پریڈ کریں
سیاست کی ایسی دستاویز جسے لوگ حقیقت میں پڑھتے ہیں۔
سیاسیات کو غیر قانونی دستاویزات نہیں بنانا چاہیے۔انہیں سادہ زبان میں لکھنا چاہیے، مختصر جملے اور گول پوائنٹ استعمال کرنا چاہیے جہاں مناسب ہو، ہر پالیسی کو مقصد کی واضح اشاعت، ایک فہرست اور رائے دہی اور ڈی پی یو یا نجی ٹیم کے لیے معلومات کا احاطہ کرنا چاہیے۔
آئرلینڈ کی ملازمتوں کے لیے بنیادی پالیسیاں شامل ہیں:
- [Data Protection Policy — زیادہ تر عہدوں اور اصولوں پر مشتمل تھا۔
- ] عطاٹا ریٹائرمنٹ اور اقتصادی پالیسی — اعداد و شمار کی کتنی طویل اقسام محفوظ ہیں اور ان کو کس طرح تباہ کیا جاتا ہے۔
- Brough Response Plan — serf ⁇ by ⁇ s spirves that a serves action جب کوئی خلاف ورزی واقع ہو رہی ہو، جس میں اندرونی اسکیم اور بیرونی اطلاعات کو DPC (20 گھنٹے) شامل ہیں۔
- [Data Subresident Rights Procedure — صاف ہدایات دستی رسائی، غیر فعال، وقتی اور غیر مستحکم طلبہ کی ہیں۔
- قابل استعمال پالیسی برائے آئی ٹی سسٹمز[1] — کام کے اوزاروں کے استعمال، بادل کی خدمات تک رسائی اور فائلوں کو شیئر کرنے کے اصول ۔
سیاسی سرگرمیوں میں حصہ لینا
جب پالیسیاں نئی ہو جاتی ہیں تو اِن میں سے کچھ لوگوں کو اِس بات کا خیال رکھنا چاہئے کہ وہ اِسے پڑھ کر سمجھ جائیں ۔
ہدایت : فُور کُلوقتی رابطہ اور بولچالی زبان
سوالات اور فکرمندی
اگر کوئی شخص کسی ڈیٹا کا ٹکڑا بانٹ سکتا ہے یا کوئی ٹکٹ ای میل یا ٹکٹ پر ٹیم سے رابطہ کر سکتا ہے تو اُسے فوراً ہی جواب دینا چاہئے ۔
اِس لئے اُس نے کہا : ” مَیں نے اپنی زندگی میں تبدیلیاں کیں ۔
ملازمت کرنے والوں کو یہ بالکل معلوم ہونا چاہیے کہ کسی شک انگیز ڈیٹا ٹوٹنے کی رپورٹ کیسے کی جا سکتی ہے۔اس میں نہ صرف بڑے تنازعات (مثلاً، ایک ہیک ڈیٹا بیس) شامل ہیں بلکہ چھوٹے واقعات (مثلاً، ایک ای میل) کو غلط وصول کرنے یا امریکی بی اے کی گاڑی بھیجی گئی، ایک سادہ، غیر معمولی، غیر معمولی اطلاع رساں عملہ کاروں کو آگے بڑھنے کی حوصلہ افزائی کرتا ہے، تنظیم کو فوری طور پر نقصان پہنچانے اور دوبارہ ملنے کی اجازت دیتا ہے۔
تاہم ، زیادہ مؤثر ثقافت ایسی جگہ ہے جہاں مزدور خفیہ طور پر معلومات فراہم کر رہے ہیں کیونکہ وہ اعتماد کی بجائے انتظامیہ کو مناسب طور پر جواب دیں گے ۔
ہدایت : باقاعدگی سے اُن کی باتوں اور اُن کے کاموں پر غور کریں
اندرونی ڈیٹا تحفظات
باقاعدہ اندرونی ادویہ کی مدد سے مطابقت اور علاقوں میں تنوع کی شناخت ہو سکتی ہے جہاں ثقافت کو فروغ دیا جا سکتا ہے ۔
- خواہ اعداد و شمار کے شیڈولز کی پیروی کی جا رہی ہے۔
- چاہے رسائی کے کنٹرول کو مناسب طور پر استعمال کِیا جائے (مثلاً ، سابقہ ملازموں کے اکاؤنٹ کو غیرضروری قرار دیا جاتا ہے ۔
- تربیتی ریکارڈ آج تک جاری ہیں۔
- چاہے تیسرا فریقین (party) کے لیے معاہدے اور جی ڈی پی آر کے تقاضوں کے مطابق ڈیٹا کو ترتیب دے رہے ہیں۔
ڈیٹا تحفظ برائے تحفظ (پی آئی اے)
جی ڈی پی آر کو ڈی پی آئی ایس کے لیے ضروری ہے کہ وہ فرد کے حقوق اور آزادی کے لیے اعلیٰ خطرات کا شکار ہو جائیں۔اس میں بڑے پیمانے پر پر انحصار کرنا، عوامی علاقوں کی نگرانی کرنا یا بڑے پیمانے پر خصوصی طور پر منظم ڈیٹا کو منظم کرنا شامل ہے۔ڈی پی آئی ایس کی تشکیل محض قانونی فرض نہیں بلکہ ایک ثقافتی عمل ہے کہ نئے منصوبوں یا ٹیکنالوجی کے پہلے ذاتی خطرات کے بارے میں گہرا غور کیا جائے۔
کھانے کے لئے ورزش کرنا اور اِسے استعمال کرنا
ایک یا دو بار، ایک دن یا دو بار، ایک توڑ پھوڑ کی مشق جاری کرنا۔ متعلقہ شعبوں (آئی ٹی، قانونی، رابطے، ایچ آر) کو ایک متضاد ڈیٹا حادثے کے ذریعے لے کر چل. یہ توڑ پھوڑ کے نتائج کو جانچتا ہے،
عملی تکنیکوں کی پیمائش
اگرچہ ثقافت لوگوں کے بارے میں ہے، تاہم اسے غیر فعال تکنیکی کنٹرولز کی مدد سے مدد حاصل کرنی چاہیے۔ ذیل اقدامات ڈیٹا سیکورٹی کی اہمیت کو مضبوط کرتے ہیں اور انسانی غلطیوں کے امکانات کو کم کرتے ہیں جس سے ایک توڑ پھوڑ کا باعث بنتے ہیں:
آرام اور ٹرانزٹ میں کمی
تمام ذاتی ڈیٹا کو نافذ کرنا چاہیے، دونوں کو جب سرور یا اوزاروں (کہیں آرام) پر محفوظ کیا جائے اور جب نیٹ ورک (انکارپوریٹڈ) پر منتقل کیا جائے (اس وقت)۔ مثال کے طور پر، ویب سائٹس کے لیے ایچ ٹی پی ایس پی ایس کا استعمال، حساس مواصلات کے لیے ای میل اور لیپ ٹاپ پر مکمل Elect کو نافذ کیا جائے۔
رسائی کنٹرول اور لیسٹ اعزازات پریفیکچر
ملازمت کرنے والوں کو صرف اس ذاتی اعداد و شمار تک رسائی حاصل ہونی چاہئے جو انہیں اپنے مخصوص کام انجام دینے کے لیے درکار ہوتی ہے. ایمرجنسی کردار پر مبنی رسائی کنٹرولز، مضبوط دفاع اور کثیر المقاصد توثیقی توثیق درکار ہے اور ایسے کارکنوں کے لیے باقاعدہ تجزیے جاری کرنا چاہیے جو کرداروں کو تبدیل کر دیں یا تنظیم کو چھوڑ دیں
اعداد و شمار کا اندازہ طے شدہ
مثال کے طور پر ، جب ایک گاہک کوئی خریداری کرتا ہے تو غیرضروری معلومات سے گریز کریں جیسے کہ پیدائش یا گھر کا فون نمبر جب تک ممکن نہ ہو اس کیلئے اسکی ضرورت نہیں تو یہ ایک توڑ دینے اور مطابقت کی قیمت دونوں کو کم کر دیتا ہے ۔
ایک مضبوط ڈیٹا تحفظ کے فوائد
بُرے اثرات اور عمدہ عادات
جو لوگ ڈیٹا حفاظتی خطرات سے باخبر ہیں وہ فیہسنگ اسکیم کے لئے گر پڑتے ہیں ، ای میل بھیج دیتے ہیں یا غلطکلامی کی حساس معلومات ۔ کمازکم ڈیسیسیسی ، کماُلمع نقصان اور کمتر ممکنہ فنیات ( جو جیڈیآر کے تحت عالمی سالانہ ریوِکُلئیر کے ذریعے کم سے کم ہو سکتی ہیں ) ۔
اعتماد اور وفاداری کا ثبوت
جب گاہکوں کو پتہ چلتا ہے کہ کوئی تنظیم ڈیٹا کی حفاظت کو سنجیدگی سے لیتا ہے تو وہ اپنی معلومات کو دوسروں تک پہنچانے اور خدمات کے ساتھ کام کرنے کا زیادہ امکان رکھتے ہیں۔ ایک مقابلہ بازار میں مضبوط نجی کاموں کی وجہ سے شہرت ایک کلیدی فرق ہو سکتی ہے۔
ملازمت کی بابت اخلاقیت اور حساب
جب ملازمت کرنے والے لوگ ڈیٹا کو مناسب طریقے سے پورا کرنے اور خطرات کے بارے میں بات کرنے کے قابل ہوتے ہیں تو یہ مجموعی کامکاج اخلاقی معیاروں کو بہتر بنا سکتا ہے اور اپنے اندر بہتری لا سکتا ہے ۔
ایکسٹر دوبارہ تعمیری کام
جب ڈیٹا تحفظ روزانہ کی عادات میں داخل ہو جاتا ہے، ڈی ایس آرس سے مطابقت رکھتا ہے، خلاف ورزی اطلاعات اور ریکارڈز کی پابندی کے تقاضوں کی دوسری فطرت بن جاتی ہے۔اس سے ڈی پی سی کی سہولت اور کم دباؤ پیدا ہوتا ہے۔
اِس لئے ہمیں اُن سے کنارہ کرنا چاہئے ۔
اگر آپ ڈیٹا کی حفاظتی ثقافت کو تعمیر کرتے ہیں تو بھی اچھی طرح سے منظم تنظیمیں ناکام ہو سکتی ہیں ۔
- ایک ہنگامی واقعہ کے طور پر تربیتی تربیت
- [instruction — اگر اعلیٰ سٹاف پالیسیاں بغیر نتائج کے تباہ ہو جائیں تو ثقافت ٹوٹ جاتی ہے۔
- ٹیکنالوجی پر زیادہ سے زیادہ زور دینے والی ٹیکنالوجی — تکنیکی کنٹرول صرف ایسے ملازمین کے لیے نہیں دے سکتے جو ان کی وجہ کو سمجھ میں نہیں آ سکتے ۔
- [IFLT] چھوٹے چھوٹے واقعات — چھوٹے چھوٹے غلطیوں کی تفتیش اور سیکھنے میں ناکام رہنے کی وجہ سے بڑے بڑے مسائل پیدا ہو سکتے ہیں۔
کنول
آئرش کام کی جگہ پر ڈیٹا تحفظ ثقافت بنانا کوئی منصوبہ نہیں ہے جس کا مقصد مستقل طور پر حتمی انجام دینا ہے — یہ ایک ایسا معاہدہ ہے جس میں قیادت، تعلیم اور عملی تحفظ درکار ہے۔GDP کے تحت قانونی فریم ورک کو سمجھنے سے حقیقی ایگزیکٹو خریداری، مسلسل تربیت میں حقیقی ایگزیکٹو خریداری، واضح پالیسیاں، حوصلہ افزائی اور افزائی فراہم کرنا، تنظیموں کو ایک منظم تنظیم سے تحفظ فراہم کرنا ہے۔
جب کوئی حقیقی ڈیٹا تحفظ ثقافت کو جڑ پکڑ لیتا ہے تو یہ نہ صرف انفرادی حقوق کی حفاظت کرتا ہے بلکہ اعتماد ، اعتماد اور طویل مدتی کامیابی کی بنیاد بھی بناتا ہے ۔
مزید پڑھنے کے لیے مکمل متن GDPR[1:1] اور .DPC کی ہدایت کاری ڈیٹا تحفظ۔