Table of Contents
Giới thiệu: Tại sao không có dữ liệu bảo mật và quyền riêng tư hơn bao giờ hết
Các tổ chức từ thiện hoạt động trên nền tảng của sự tin tưởng. Hỗ trợ không chỉ cung cấp tiền của họ mà còn cung cấp thông tin cá nhân của họ- tên, địa chỉ, email, số điện thoại, và chi tiết tài chính như thẻ tín dụng hoặc dữ liệu ngân hàng. một lỗ hổng dữ liệu hoặc sự sơ suất có thể phá vỡ niềm tin trong giây, dẫn đến sự hỗ trợ, tin tưởng, tin tưởng tiêu cực, tin nhắn truyền thông, và thậm chí cả những hóa trị có thể đe dọa sự ổn định tài chính của tổ chức.
Trong những năm gần đây, môi trường điều tiết xung quanh việc bảo vệ dữ liệu đã trở nên nghiêm ngặt hơn. Luật pháp như quy định bảo vệ dữ liệu của Liên bang Châu Âu (GDPR), Luật tiêu dùng ở California (CCPA), và các quy tắc tương tự trong các thẩm quyền khác áp đặt các nhiệm vụ rõ ràng về cách thu thập, lưu trữ, tiến trình, và chia sẻ dữ liệu cá nhân. Không có tính chất có thể dẫn đến hàng triệu đô la. Ngoài rủi ro pháp lý, người tặng thì càng nhận thấy sự riêng tư; 2023 cuộc thăm dò của Trung tâm Nghiên cứu Pew cho thấy 79% người lớn quan tâm đến cách sử dụng dữ liệu cá nhân và các tổ chức của họ.
Bài này cung cấp một hướng dẫn toàn diện cho các thực hành tốt nhất cho an ninh dữ liệu và sự riêng tư trong các tổ chức từ thiện. nó bao gồm tầm quan trọng quan trọng của việc bảo vệ thông tin nhạy cảm, các bước hành động chi tiết cho cả an ninh và sự quản lý riêng tư, phong cảnh hợp pháp và đạo đức, và những đề nghị có thể hành động mà không có lợi cho bất kỳ kích thước hay ngân sách nào có thể thực hiện được.
Hiểu được tầm quan trọng của an ninh dữ liệu cho các tổ chức phi lợi nhuận
Những loại dữ liệu làm chứng có nguy cơ
Dữ liệu bộ in ấn không chỉ nằm trong một tên và địa chỉ email đơn giản. Các tổ chức từ thiện thường có nhiều loại thông tin có thể nhận dạng cá nhân (PAll):
- Thông tin contac: Tên đầy đủ, địa chỉ nhà, số điện thoại, địa chỉ email.
- Dữ liệu Tài chính:) Số thẻ tín dụng, tài khoản ngân hàng, lịch sử giao dịch, lặp lại chi tiết quà tặng.
- Dữ liệu định hướng và hành vi: , mức thu nhập, đóng góp lịch sử, tham dự sự kiện, sở thích giao tiếp, tham gia, điểm số, thậm chí các thành phần chính trị hoặc tôn giáo có thể bị suy giảm từ việc tạo ra các kiểu mẫu.
- Thông tin lành mạnh hay nhạy cảm: ) Trong trường hợp có tiền trợ cấp y tế hoặc cứu trợ tai ương, các tổ chức có thể giữ dữ liệu sức khỏe hoặc những loại dữ liệu đặc biệt khác cần được bảo vệ cao.
Bộ sưu tập dữ liệu này là một kho báu cho tội phạm mạng. Hồ sơ người tặng bị đánh cắp có thể được sử dụng cho việc ăn cắp danh tính, gian lận thẻ tín dụng, đánh dấu các cuộc tấn công, hoặc bán trên thị trường tối tăm. Theo báo cáo vi phạm dữ liệu Verizon (DBIR), khu vực phi lợi nhuận không phải là miễn dịch; trong khi không thường nhắm đến mục tiêu là tài chính hay chăm sóc y, ảnh hưởng của việc đột nhập vào một tổ chức từ thiện nhỏ đến nhỏ có thể gây ra tàn phá do nguồn tài nguyên hạn chế để phục hồi.
Hậu quả của sự xâm phạm dữ liệu và xâm phạm quyền riêng tư
Hậu quả từ bảo vệ dữ liệu không đủ chuẩn có thể có nhiều dạng:
- Tin tức về sự xâm phạm dữ liệu làm suy yếu lòng tin của người hiến tặng ngay lập tức.
- Lê và Giấy Phép: ) Dưới GDPR, phạt có thể lên đến 4% số lần chuyển đổi toàn cầu hàng năm hoặc 20 triệu (bất cứ lúc nào lớn hơn). Việc vi phạm CCPA có thể mang hình phạt lên đến 7.500 đô la cho mỗi lần vi phạm tình nguyện. Ngay cả khi giá phạt không được áp dụng, giá trị của việc điều tra, thông báo và kiện tụng có thể được tính toán.
- Sự suy thoái về kinh tế: Sự tấn công chuộc tội hoặc thỏa hiệp hệ thống có thể khóa các tổ chức trong cơ sở dữ liệu của chính họ, ngăn chặn các chiến dịch gây quỹ, và cần nhiều tuần để phục hồi lại hệ thống.
- Donor Chur và serd Glad Grow: ) Sự vi phạm thường dẫn đến việc ngay lập tức xóa bỏ sự đóng góp, mất đi món quà lớn, và khó có được những người ủng hộ mới.
Với những rủi ro này, đầu tư tích cực vào an ninh tài liệu hiến tặng không phải là một thứ xa xỉ - đó là một yêu cầu chính yếu cho bất kỳ tổ chức từ thiện nào mà hy vọng duy trì mối quan hệ lâu dài với cộng đồng của họ.
Những thực hành tốt nhất cho an ninh dữ liệu cá nhân
An ninh tập trung vào việc bảo vệ dữ liệu từ truy cập trái phép, thay đổi, phá hủy hoặc tiết lộ.
1. Mật khẩu mạnh và xác thực đa đối tượng
Mật khẩu yếu hơn vẫn còn là một trong những véc- tơ tấn công phổ biến nhất. Cần thiết nhân viên và tình nguyện viên sử dụng các mật khẩu phức tạp, độc đáo cho mỗi hệ thống truy cập dữ liệu người tặng. Mật khẩu nên được dài ít nhất 12–16 ký tự, bao gồm sự kết hợp chữ hoa và chữ hoa, số và ký hiệu, và không bao giờ được sử dụng lại trên các nền tảng. Thay đổi định kỳ mật khẩu, mặc dù Viện Tiêu chuẩn và Công nghệ Quốc gia (N) khuyên không nên tùy ý thay đổi nếu không có bằng chứng thỏa hiệp, thay vì tập trung vào sức mạnh và kiểm tra.
Xác thực xác thực có tính chất mạng (MFA) ) ) [ĐP thêm một lớp bảo mật bằng cách yêu cầu một dạng thứ hai của việc xác thực hoá - chẳng hạn như mã một lần gửi đến điện thoại, quét sinh trắc học, hoặc một vật dụng. Bật MFA trên tất cả các tài khoản email, hệ thống tài khoản, cửa ra vào và nền tảng lưu trữ mây. Công cụ như Duo Security, Microsoftator, hoặc Google giả sử có hiệu lực và dễ dàng triển khai.
Tài nguyên thực tiễn:) Để hướng dẫn chi tiết về chính sách mật khẩu, xem [NST:] S dâng hiến mạng và các đề nghị mật khẩu kèm trong mục xuất đặc biệt 800-63B.
Mã hóa Dữ liệu lúc còn lại và trong chuyển đổi
Bộ mã hóa bảo đảm rằng ngay cả khi một đảng trái phép có quyền truy cập vào dữ liệu lưu trữ hoặc ngăn chặn dữ liệu chuyển động, thông tin vẫn không thể đọc được mà không cần chìa khóa giải mã thích hợp. Các khả năng nên thực hiện:
- Ở phần còn lại, hãy mã hóa các tập tin hiến tặng, tập tin sao lưu, bảng tính và hồ sơ cổ nên được mã hóa bằng các thuật toán mạnh như AES-256. Phần lớn hệ thống cơ sở dữ liệu hiện đại (v. d. mygreS, PostgreS) và dịch vụ đám mây (AWS, Azure, Google) cung cấp các tính năng mã hóa có thể được kích hoạt với cấu hình nhỏ.
- [FLT: 0] Trong giao thông, hãy dùng SSL/TLSS (sự bảo mật cho mọi giao thông mạng bao gồm các đơn, cổng hay giao diện hành chính. Hãy đảm bảo chứng nhận của trang Mạng này là hợp lệ và cập nhật. Để liên lạc nội bộ, hãy xem xét sử dụng các đường hầm VPN hay SSH khi truy cập cơ sở dữ liệu người hiến từ xa.
Mã hóa cuối cùng đặc biệt quan trọng cho dữ liệu thanh toán. Ngay cả khi tổ chức của bạn sử dụng bộ xử lý thanh toán phần ba, bất kỳ thông tin hiến tặng nào đi qua hệ thống của bạn nên được truyền qua các kênh mã hóa.
3. Giữ phần mềm và hệ thống đã cập nhật
Tội phạm mạng thường khai thác các điểm tương đồng trong phần mềm lỗi thời. Thiết lập một thời gian điều khiển vá thường xuyên cho hệ thống hỗ trợ, quản lý nội dung, hệ thống điều hành, hệ thống điều hành, tường lửa, và tất cả các phần bổ sung hay phần bổ sung tích hợp tự động. Cho phép cập nhật khi có thể, và theo dõi các thông báo của nhà cung cấp an ninh quan trọng.
Hệ thống di sản đặc biệt tùy chỉnh hoặc phiên bản cũ của CRM phổ biến đặc biệt nguy hiểm. Nếu tổ chức của bạn vẫn còn dựa vào phần mềm không còn nhận được bản cập nhật bảo mật, ưu tiên việc chuyển sang nền tảng được hỗ trợ. Nhiều lựa chọn khác có giá trị, bảo mật sẵn sàng, bao gồm các giải pháp dựa trên mây để xử lý tự động vá.
4 Giới hạn truy cập vào Bộ Tư liệu sử dụng nguyên tắc của đặc ân ít nhất
Không phải mọi nhân viên hay tình nguyện cần truy cập vào tất cả dữ liệu hiến tặng. Việc truy cập đóng vai trò dựa trên quyền truy cập (RBAC) để hạn chế việc truy cập dữ liệu chỉ những cá nhân yêu cầu nó để thực hiện các chức năng công việc riêng của họ. Ví dụ:
- Các nhân viên tài trợ có thể cần xem thông tin liên lạc và đưa ra lịch sử, nhưng không hoàn toàn là số thẻ tín dụng.
- Nhân viên tài chính có thể cần truy cập vào hồ sơ giao dịch nhưng không cần địa chỉ cá nhân hoặc ghi chú đính hôn.
- Các mục hay nhân viên tạm thời nên có quyền đọc hoặc hạn chế quyền hạn sử dụng thời gian.
Cần tự động hóa tiến trình truy cập để phát hiện các hoạt động bất thường, như là một nhân viên tải về một số lượng lớn dữ liệu bên ngoài giờ làm việc thông thường. Quá trình cung cấp và phân hủy của người dùng nên được tự động hóa: khi một nhân viên rời khỏi tổ chức hoặc thay đổi vai trò, quyền truy cập của họ nên được thu hồi hoặc điều chỉnh ngay lập tức.
5. Dùng cổng trả tiền bảo mật và tính toán với PCI DIS
Nếu tổ chức của bạn chấp nhận sự đóng góp thẻ tín dụng, qua điện thoại, hoặc trực tiếp, bạn phải tuân theo tiêu chuẩn bảo mật về thẻ tín dụng (PCI DSS). Bộ 12 yêu cầu này quản lý dữ liệu giữ thẻ như thế nào được quản lý, lưu trữ và truyền tải. Các nghĩa vụ then chốt bao gồm:
- Không bao giờ cất giữ số thẻ tín dụng đầy đủ, mã CVV, hay dữ liệu thoát vị từ tính sau khi giao dịch được ủy quyền.
- Sử dụng các thẻ tín dụng hoặc mã hóa để thay thế dữ liệu nhạy cảm với các tương đương không nhạy cảm.
- Hợp tác với bộ xử lý trả tiền máy tính (v. d., D., D. d., PayPal, Braintree, hoặc bộ xử lý không hợp lệ riêng như Dotorbox hay BORWP).
- Điều khiển sự tự lắp ráp hàng năm hoặc quét sơ hở theo yêu cầu của ngân hàng của bạn.
Nhiều tổ chức phi lợi nhuận có thể giảm bớt gánh nặng của họ bằng cách sử dụng một cổng thanh toán thứ ba trực tiếp để tổ chức từ thiện không bao giờ chạm vào hoặc cửa hàng đầy đủ số thẻ. tuy nhiên, ngay cả với mô hình này, tổ chức vẫn phải bảo vệ trang web và mạng của họ.
Nguồn tài nguyên mở rộng:) Học thêm về các yêu cầu của PCI DISS cho các doanh nghiệp nhỏ và phi lợi nhuận tại ) [Công ty bảo mật PCI Standards Council .
Những thực hành tốt nhất để quản lý quyền riêng tư
Trong khi an ninh tập trung vào điều khiển kỹ thuật, địa chỉ riêng tư nơi người tặng thu thập dữ liệu, sử dụng, chia sẻ, và được duy trì như thế nào và làm thế nào người hiến được thông tin và trao quyền kiểm soát thông tin của họ. quản lý sự riêng tư hiệu quả xây dựng sự minh bạch và lòng tin.
1. phát triển một chính sách rõ ràng, có thể truy cập được
Mỗi tổ chức từ thiện nên có một chính sách viết về quyền riêng tư giải thích:
- Loại dữ liệu nào của người tặng được thu thập (v. d., tên, thông tin liên lạc, thông tin thanh toán, ứng dụng duyệt nếu dùng cookie).
- Làm thế nào mà dữ liệu được thu thập (hình thức trên mạng, sự kiện ngoại tuyến, nguồn thứ ba bên).
- Mục đích của dữ liệu này (dùng để xử lý sự đóng góp, gửi hóa đơn, giao tiếp tiếp tiếp thị trường, phân tích).
- Liệu dữ liệu có được chia sẻ với các bên thứ ba (v. d., bộ xử lý thanh toán, nền tảng email marketing, dịch vụ phân tích dữ liệu) và dưới những điều kiện nào.
- Dữ liệu được lưu lại bao lâu và cách người hiến có thể yêu cầu xóa bỏ.
- Quyền của người đóng góp nằm dưới các luật lệ thích hợp (v. d., quyền truy cập, đúng, xoá, hoặc cổng dữ liệu của họ; quyền tối ưu hóa ra khỏi giảm giá/ chia sẻ).
- Thông tin liên lạc để hỏi riêng tư.
Chính sách này nên được đăng nổi bật trên trang web của bạn (thường là ở chân, viết bằng ngôn ngữ thô, và cập nhật cho đến nay khi các thực hành dữ liệu tiến hóa.
2. Hiển nhiên là những lời tán thành sâu sắc cho việc thu thập và xử lý dữ liệu
Dưới nhiều quy định riêng tư, cần phải được cấp giấy chấp thuận một cách tự do, cụ thể, có thông tin và chưa được xác định. Điều này có nghĩa là các hộp đã được kiểm tra trước hoặc sự đồng ý từ một giao dịch đóng góp không còn đủ cho mục đích tiếp thị. Thực hiện tốt nhất bao gồm:
- Sử dụng các hộp kiểm tra tối ưu (không phải tối ưu) cho các tin tức email, cập nhật tin tức bằng tin tức, hoặc chia sẻ dữ liệu với các tổ chức đối tác.
- Cho phép người hiến tặng chọn loại giao tiếp nào họ muốn nhận.
- Rõ ràng, mục đích của việc thu dữ liệu là để ghi chép (v. d.: “Chúng tôi dùng email của bạn để gửi biên nhận thuế và thỉnh thoảng cập nhật về công việc của chúng tôi - bạn có thể huýt sáo bất cứ lúc nào).
- Ghi chép và lưu trữ bằng chứng của sự đồng ý (v. d., nhãn thời gian, địa chỉ IP và văn bản chấp thuận đã hiển thị) để bạn có thể chứng minh sự tuân thủ nếu kiểm toán.
Với những người hiến tặng hiện tại đã từng có mặt trên tàu trước khi tổ chức của anh chấp thuận mạnh mẽ, hãy xem xét một chiến dịch tái tranh cử để đưa cơ sở dữ liệu của anh vào sự tuân thủ.
3. Thực tập hoá dữ liệu
Thu thập chỉ thông tin cần thiết cho mục đích bạn đã xác định. Nếu bạn không cần ngày sinh, số điện thoại, hoặc nghề nghiệp để xử lý một món quà, đừng yêu cầu nó.
Xem lại các mẫu đóng góp, trang đăng ký sự kiện và các ứng dụng tình nguyện để loại bỏ các trường không cần thiết. Hãy dùng lập luận có điều kiện để hiển thị các trường tùy chọn chỉ khi thích hợp. Chẳng hạn, hãy hỏi xin thông tin người chủ chỉ khi người tặng muốn biết về các món quà tương ứng với người chủ.
4 Thiết lập lại sự lưu trữ dữ liệu và các chính sách chính trị bảo đảm
Không nên giữ dữ liệu nhà cung cấp vô hạn. Phát triển một lịch lưu trữ định nghĩa mỗi loại dữ liệu được duy trì bao lâu dựa trên nhu cầu hoạt động và các yêu cầu pháp lý. Ví dụ:
- Có lẽ cần phải giữ sổ sách chuyển nhượng trong 7 năm (để đóng thuế).
- Có thể giữ lại dữ liệu đính hôn thị trường (v.g., tỷ lệ mở email) trong 3 năm.
- Có lẽ hồ sơ người tặng không chọn (không hoạt động trong 5+ năm) bị lưu trữ hay xoá.
Khi dữ liệu đến cuối thời gian lưu lại, nó phải được xử lý an toàn. Việc xoá đơn giản là không đủ- ổ cứng và bản sao lưu vẫn có thể phục hồi. Hãy dùng công cụ tìm tập tin phân loại cho tập tin số (v. d. phần mềm ghi đè lên dữ liệu nhiều lần). Xem xét làm việc với một nhà cung cấp dữ liệu đã xác nhận phá hủy.
5 Huấn luyện mọi nhân viên và tình nguyện viên về sự riêng tư và an ninh
Điều khiển công nghệ chỉ hiệu quả như những người sử dụng chúng. lỗi của con người như ấn vào các liên kết phishing, để lại những ghi chép người hiến được hiển thị trên màn hình không khóa, hoặc sử dụng mật khẩu - vẫn là nguyên nhân hàng đầu của sự kiện dữ liệu.
- Làm thế nào để nhận ra những nỗ lực của người viết, kỹ thuật xã hội và những email đáng ngờ.
- Xử lý đúng dữ liệu người tặng: Không thảo luận về thông tin hiến tặng tại nơi công cộng, không gửi bảng tính chưa mã hóa qua email, khóa trạm làm việc khi không có người quản lý.
- Các thủ tục báo cáo tình nghi có lỗ hổng dữ liệu hoặc sự cố riêng tư.
- Hiểu rõ luật riêng tư liên quan đến thẩm quyền của bạn.
Huấn luyện nên diễn ra khi được thuê và ít nhất hàng năm sau đó cung cấp các ví dụ thực tế và các bài kiểm tra để tăng cường việc học. khuyến khích một nền văn hóa nơi nhân viên cảm thấy thoải mái báo cáo sai lầm mà không sợ báo cáo có thể hạn chế thiệt hại từ một lỗ hổng.
Quan tâm đến pháp lý và thực tế
Luật bảo vệ dữ liệu chủ yếu ảnh hưởng đến tổ chức từ thiện
Tùy thuộc vào nơi tổ chức của bạn hoạt động hoặc nơi người hiến có thể áp dụng nhiều luật. Đây là điều quan trọng nhất:
- GDPR (VLP:) (VLT: Tập đoàn Châu Âu): ) Ứng dụng cho bất kỳ tổ chức nào xử lý dữ liệu cá nhân của cá nhân trong EU, bất kể vị trí của tổ chức. Cần thiết cơ sở hợp pháp để xử lý, thông báo vi phạm bắt buộc trong vòng 72 giờ, dữ liệu ảnh hưởng bảo vệ ảnh hưởng đến các hoạt động có rủi ro cao, và bổ nhiệm một sĩ quan bảo vệ dữ liệu (DPO) trong một số trường hợp nhất định.
- [FLT: 0]CCPA/CPRA (California, Hoa Kỳ): ) Grants California quyền biết dữ liệu cá nhân được thu thập, để xóa nó, để loại bỏ nó, và để không phân biệt các quyền thực hiện các quyền này. Trong khi phi lợi nhuận hiện nay được miễn trừ các phần CCPA, Tổng chưởng lý California đã ra dấu rằng các tổ chức từ thiện giữ dữ liệu hiến tặng nên tiếp tục theo tiêu chuẩn tương tự như thực hành tốt nhất.
- PPIDA (canada): [FLT: 1] đòi hỏi sự đồng ý đầy ý nghĩa, thu nhỏ dữ liệu và trách nhiệm bảo vệ dữ liệu.
- khác Bộ luật bang: CDPA của Virginia, Colorado's CPA, Connecticut's CTDPA, và những người khác đang mở rộng các quy định cá nhân của Mỹ. từ thiện toàn cầu có thể cũng cần phải tuân theo với LGPD của Brazil hoặc Nhật Bản của API.
Hiểu biết về luật nào áp dụng cho tổ chức của bạn là phức tạp, và nên tham khảo ý kiến của luật sư chuyên về tư pháp hoặc luật phi lợi nhuận để thực hiện việc kiểm toán.
Tài nguyên mở rộng:) Để xem tổng quát các luật riêng tư của bang Mỹ, hãy truy cập [FLT:] Nữ hoàng Nhà nước Hoa Kỳ lập pháp .
Quản lý dữ liệu thực tiễn vượt quá sự tương xứng
Việc quản lý dữ liệu đạo đức có nghĩa là tôn trọng người hiến và xây dựng quan hệ lâu dài.
- Tính tương thích theo mặc định: [FLT: 1] Những người tặng thông báo tích cực về cách sử dụng dữ liệu của họ, ngay cả khi không cần thiết hợp pháp. Ví dụ, nếu bạn chia sẻ danh sách người hiến với các tổ hợp phi lợi nhuận khác, hãy công bố rõ ràng và đưa ra một tối ưu.
- Tùy thích của người tặng trả lại:) Tôn trọng sự tối ưu giao tiếp nhanh chóng (trong vòng 10 ngày kinh doanh là một tiêu chuẩn chung). Việc tạo một hệ thống quản lý sở thích tập trung để tránh gửi thư cho người tặng mà yêu cầu được gỡ bỏ.
- Đánh giá ảnh hưởng của cá nhân: trước khi khởi động một chiến dịch gây quỹ, nền tảng công nghệ, hoặc sự hợp tác chia sẻ dữ liệu, hãy thực hiện một đánh giá tác động riêng tư để xác định những rủi ro tiềm năng cho việc hiến quyền riêng tư và giảm thiểu chúng trước.
- [FLT: 0] Khả năng gửi dữ liệu:) Cho phép các nhà quyên góp tải về một bản sao dữ liệu của họ theo yêu cầu. Tùy chọn này khuyến khích thiện chí và sắp xếp theo tinh thần sở hữu dữ liệu.
Xử lý dữ liệu hiến tặng theo đạo đức không chỉ là tránh các khoản phạt mà còn là chứng minh rằng tổ chức của bạn coi trọng những người mà nó phục vụ như là cộng sự trong nhiệm vụ, không chỉ là nguồn thu nhập.
Kết luận: Xây dựng văn hóa an ninh và riêng tư
Các tổ chức từ thiện gắn kết các hoạt động này vào các hoạt động hàng ngày - thông qua các công cụ kỹ thuật mạnh mẽ, các chính sách trong sạch, đào tạo thường xuyên, và các quyết định đạo đức sẽ không chỉ bảo vệ bản thân khỏi nguy hiểm mà còn củng cố sự tin tưởng cần thiết cho nhiệm vụ của họ.
Bắt đầu từ vị trí hiện tại. Chạy một kho dữ liệu để hiểu thông tin người tặng nào bạn giữ và nơi nào sống. Thực hiện đánh giá rủi ro để xác định điểm có khả năng quan trọng nhất. Nhấn vào mục này, ưu tiên các vùng nguy hiểm nhất (như xử lý thanh toán và truy cập từ xa). Tài liệu cho các chính sách và thủ tục ghi, và xem xét chúng hàng năm.
Không có tổ chức nào có thể loại bỏ mọi rủi ro, nhưng bằng cách cố ý, thông tin, bạn có thể giảm đáng kể khả năng và ảnh hưởng của một sự cố dữ liệu. nỗ lực bạn đầu tư ngày hôm nay vào việc bảo vệ dữ liệu hiến tặng sẽ trả lợi ích cho sự tin tưởng lâu dài, sự tuân thủ điều luật, và sức khỏe lâu dài của tổ chức từ thiện của bạn.
Nguồn tài nguyên mở rộng:) Để hướng dẫn thêm về việc tạo một kế hoạch an ninh dữ liệu phi lợi nhuận, hãy đề cập đến Cơ quan Bảo mật và Cơ quan Bảo mật cơ sở Bảo mật Cơ sở (CISA) cho các tổ chức nhỏ ).