ይህ ብሎግ ጽሑፍ ለንግድ ድርጅቶች የአጠቃላይ የውሂብ ጥላቻ ደንብ (GDPR) ጋር በሚስማማ አቋም ለመቆመ የሚረዳቸውን ዝርዝር መምሪያ ያቀርባል። GDPRንና የውሂብ ጥላቻን በመግባት፣ ከGDPR ያሉ አስፈላጊ መሠረታዊ ህይዎችንና የውሂብ ጥላቻ ስለሚፈልጉት መስፈርቶች ይገልጻል። የውሂብ ጥላቻ ዘዴዎችን ማቅረብ፣ ተደጋጋሚ ስህተቶችን ማስከተል፣ እና የተሟሟ የውሂብ ጥላቻ መሳሪያዎችን በተጠቃሚነት መጠቀም ላይ ይወያያል። ከዚህ በላይ፣ ሰራተኞችን GDPR ስለሚመለከት ማስረዳት፣ ለመስማማ ሂደት ተወካዮችን መቅረብ፣ እና የውሂብ መከላከያ፣ መከላከያ ዘዴዎችን ይመስክራል። ነገሮች ድርጅቶች በGDPR መስማማ ሂደት ሊያሳሸቡት የሚገባውን አስፈላጊ ነገሮችንና በተፈጻሚነት የሚተረጉም መረጃዎችን በመስጠት፣ የውሂብ ጥላቻን የሚያጠናክሩ እገዛዎችን ያቀርባል።
GDPR እና የውሂብ ጥላቻ ቅድመ አስተዋይ
አጠቃላይ የወረቀት ጥበቃ ደንብ (GDPR) በአውሮፓ ኅብረት (EU) ተዘጋጅቶ ለውረቀት ጥበቃ የተጠጋለ ህግ ነው። GDPR እና ወረቀት ደህንነት በዘመናዊ ጊዜ ለንግድ ድርጅቶች የዋና አስፈላጊ ጉዳዮች ናቸው። ይህ ደንብ አውሮፓ ኅብረት ውስጥ ያሉ ኩባንያዎች ብቻ ሳይሆን የአውሮፓ ኅብረት ዜጎች ወረቀቶችን የሚያስተናግዱ ሁሉንም ድርጅቶች ያስገድዳል። ስለዚህ በኢትዮጵያ ያሉ ኩባንያዎችም ይህን ደንብ ለመከተል በጣም አስፈላጊ ነው።
| GDPR ዓላማው | የተመረጡ የውሂብ አይነቶች | የውሂብ ማስተላለፊያ አስፈላጊነት |
|---|---|---|
| የግል ውሂብን በደህና ማከብርና ማስተናገድን ማዋቀር | ስም፣ አድራሻ፣ ኢሜይል፣ IP አድራሻ፣ የጤና መረጃ ወዘተ | የአገር በውጭ የአውሮፓ ህብረት ዜጎችን ውሂብ የሚሰሩ ሁሉም ድርጅቶች |
| በውሂብ ውስጥ የሚገኙ አደጋዎችን ለመከላከል እርምጃ ወስዶ መወሰን | የፋይናንስ መረጃ፣ የመታወቂያ መረጃዎች | በውሂብ አስተላለፊ ሂደቶች ውስጥ የሚካተቱ ሁሉም ድርጅቶች |
| ለውሂብ ባለቤቶች መብታቸውን በተፈጥሮ በሙሉ የሚጠቀም እድል ማሰጣት | የቦታ መረጃ፣ የክንውን መረጃዎች | የውሂብ ተጠያቂዎችና የውሂብ ሰሪዎች |
| ግልጽነትና የተዋህዶ ተጠያቂነትን ማስተናገድ | የባህላዊ መረጃዎች፣ የዴሞግራፊክ መረጃዎች | ትንሽ፣ መካከለኛና ትልቅ የሚያስተላለፉ ድርጅቶች |
GDPR እና የውሂብ ደህንነት ግንኙነቱ ከግል ውሂብ ማከብርና የውሂብን በደህና ማቅረብ ማሳሰብ ይችላል። በዚህ ዓይነት አስተዳደር ውስጥ፣ ኩባንያዎች የውሂብ ማስተናገድ ሂደቶቻቸውን እንዲያነጋግሩ፣ የሚያስፈልጉ የደህንነት ምርመራዎችን እንዲያደርጉ እና የውሂብ ባለቤቶች መብታቸውን በተጠቃላላ እንዲያገኙ ይኖርበታል። የውሂብ ደህንነት በመሳሪያ ለውጥ በብቃት የተገደበ ብቻ አይደለም፣ እንዲሁም የድርጅትና የህግ ማዋቀርን ያጠቃልላል።
የውሂብ ደህንነትን ለማስጠበቅ የሚወስዱ ደረጃዎች
- የውሂብ ማስተናገድ ሂደቶችን መግለጽና መዘብ በማድረግ
- የውሂብ ደህንነት አደጋዎችን መገምገም
- በመሳሪያና በድርጅት ደህንነት ተግባራትን መወሰን
- የውሂብ ባለቤቶች መብታቸውን መስጠት (ቅድመ መግቢያ፣ ማስተካከያ፣ ማጥፋት ወዘተ)
- በውሂብ ደህንነት ሂደት ውስጥ የሚደርስ ጉድለትን መወሰን
- ሰራተኞችን GDPR ላይ በተወጣጠሩ እንዲማሩ መደረግ
- በየጊዜው እየተጠናቀቁ ዘዴዎችን መዘጋጁና ሂደቶችን መታደግ
GDPR’ን ማስረጃ ማስጠበቅ ለድርጅቶች በህጋዊነት ላይ ብቻ ሳይኖር፣ የሁሉም ስራ ግንዛቤን ማድረግና ተወዳዳሪ ዝግጅት ማግኘት ይችላል። የደንበኞችን እምነት ማስገኘትና ለውሂብ ግልጽነት በተወዳዳሪ ድርጅት ተዋዋድ አሰራር ያረጋግጣል። ይህ ለድርጅት በረሃብ ዘመን ስኬት አፋፊ ይሆናል። ስለዚህ፣ GDPR እና የውሂብ ደህንነት ውሎ ለመገኘት አመራር ቡድን እንደ ሰርግ ለወዳዲቱ የሚወሰን ድርጅትን ያለብለው፡፡
ግልጽ ነው፣ GDPR ትልቅ ድርጅቶች ብቻ ሳይኖር፣ ትንሽና መካከለኛ ድርጅቶች (የKOBİ)ን አካታች ያደረገዋል። ስለዚህ፣ የውሂብ ደህንነት እና GDPR ጉዳይ በየስፋቱ ድርጅቶች ሁሉ የተቃራኒ ግንዛቤ ይደረገዋል፡፡ ካልተደረገ ግድያዊ የገንዘብ ቅጣት እና የአክብሮት ቅጣት ያካፈላል።
GDPR እና የስርዓቱ መሠረታዊ መስተዳድሮች ምንድን ናቸው?
የአጠቃላይ የውሂብ ጥበቃ ሥርዓት (GDPR) በአካል ውሂብ ማስተናገድና ጥበቃ ላይ የሚከተሉ መሠረታዊ መስተዳድሮችን ያቀርባል። እነዚህ መስተዳድሮች የሚያስፈልጉትን ውሂብ ተጠናቋሚዎች እና ውሂብ ተቀባዮች በህገወጥ ሥርዓት የሚያግዱበትን ድንበር ይወስናሉ። GDPRን በመስማማት የሚቀደም ማንኛውም ድርጅት የሚያስፈልጉትን መስተዳድሮችን እውነት እንዲሁም ትክክለኛ መተግበሪያ ላይ ይወጣ ይችላሉ። እነዚህ መስተዳድሮች ውሂብ ማስተናገድ ድርጅቶች በክፍለ ሰፊ፣ በፍትህና በህግ የተገጠመ ቅጥ ላይ እንደሚደረግ ያደርጋሉ።
በታች ለቀረበ በሰንደቅ ውስጥ GDPRን‘ የስርዓቱ መሠረታዊ መስተዳድሮች አጭር እና ትክክለኛ ማብራሪያዎች ተገልጿል። እነዚህ መስተዳድሮች በውሂብ ጥበቃ ዘይቤ ለመተባበርና ለማስተናገድ መርህ ይሰጣሉ።
| መስተዳድር | ማብራሪያ | አስፈላጊነት |
|---|---|---|
| በህግ መሠረት, ፍትህና በክፍለሰፊነት | ውሂቦችን በህግ መሠረት፣ በፍትህና በክፍለሰፊነት መተግበሪያ ላይ እንዲደረግ ይጠየቃል። | የውሂብ ባለቤቶች ታማኝነት ለማስገኘት ፍጹም አስፈላጊ ነው። |
| ዓላማ አጠናከያ | ውሂቦች በተወሰኑ፣ በግልጽና በህጋዊ ዓላማዎች ብቻ እንዲሰበሰቡ እና እንዲተዳደሩ ይጠየቃል። | ውሂቦች በአንድን ሳይገባ መተግበሪያ በተቆጣጣሪ መከላከያ አድርጋሉ። |
| የውሂብ ጥቀሻ | ውሂቦች በሚያስፈልጉት ዓላማ ለሚያደርጉት ብቻ እንዲይደርሱ የሚያገዛው መንገድ ላይ ሰር እንዲደረግ ይጠየቃል። | በአንድን ሳይገባ ውሂብ የሚያስተናገድና የሚያከማች ምርጥ አሳከባባይነት ያካትታል። |
| ትክክለኛነት | ውሂቦችን ትክክለኛና በዘመናዊነት እንዲቀያዩ፣ የሚሳሳበ ውሂብ እንዲታረስ ወይም እንዲሰር ይጠየቃል። | በውሂብ ላይ በአሳከባባይ ውሂቦች የሚደረግ ግኝትን ይከለከላል። |
GDPR መስተዳድሮች
- በህግ መሠረት, ፍትህና በክፍለሰፊነት፡ ውሂብ ማስተናገድ በህጋዊ መንገድ ላይ እንዲደረግ፣ የውሂብ ባለቤቶች መብቶቹ እንዲጠበቁ እና ግልጽ መረጃ እንዲሰጣቸው ያደርጋል።
- ዓላማ አጠናከያ፡ ውሂቦች ብቻ በተጠቀሱና በህጋዊ ዓላማዎች ላይ እንዲተዳደሩ፣ በሌላ ዓላማ ሳይደረግ እንዲደረግ ይጠየቃል።
- የውሂብ ጥቀሻ፡ ውሂቦች በሚያስፈልጉት ብቻ በመሰብሰብ እና በመተግበሪያ ላይ መያዙ እንዳይበዛ ያደርጋል።
- ትክክለኛነት፡ ውሂቦች በዘመናዊነት እና ትክክል ቅጥ ላይ እንዲቀያዩ፣ የሚሳሳበ ውሂብ እንዲታረስ ወይም እንዲደርስ ይጠየቃል።
- ማከማቻ አጠናከያ፡ ውሂቦች በሚያስፈልጉት ዘመን ብቻ እንዲየቱ፣ ጊዜው በሚበቃ ውሂቦች እንዲሰሩ ያደርጋል።
- ቅጥና ምስጢርነት፡ ውሂቦች በአትክክልና በምስጢርነት እንዲተዳደሩ፣ በፈቃድ አልተቀባ ፣ በቆሻሻና በግምት ላይ እንዲደረግ ይከለከላል።
- ተጠናቋሚነት፡ የውሂብ ተጠናቋሚው GDPR መስተዳድሮች እንደሚፈጸሙ እንደሚያሳያልና የሚያስፈልጉትን ማሳሰቢያዎች እንዲያደርጉ ይጠየቃል።
የእነዚህ መስተዳድሮችን እያንዳንዱ ተግቦ የውሂብ ጥበቃን ለማስገኘትና የውሂብ ስርምጣዎችን ለመከላከያ በግልጽ አስፈላጊነት ይገኛሉ። GDPRን ማስማማት እነዚህን መስተዳድሮችን በአንድን ሳይገባ ማደርግ ያካትታል። ለምሳሌ፣ የአንድ ኩባንያ የደንበኞቹን ውሂብ ብቻ የትዕዛዝ ማስተናገድ ለዓላማ ሰበስቦ በዚህ ውሂብ በመገለጽ ዓላማ አጠናከያ መስተዳድሩ እንደሚተባበር ያሳያል።
አይረሳም፤ GDPRን ማስማማት የህጋዊ ግዴታ ብቻ ሳይሆን፣ የደንበኞች ታማኝነትን ለማስገኘትና የድርጅቱን አክብሮት ለመጠበቅ ደግሞ በግልጽ አስፈላጊነት ይገኛል። ስለዚህ፣ የድርጅትዎ ውሂብ ማስተናገድ ድርጅቶችን በዘንድ ዘወትር መጥተናገድና የሚገባውን ዝርዝር የሚፈጸም አስፈላጊ ነው።
GDPR እና ለውሂብ ደህንነት የሚያስፈልጉ መስፈርቶች
GDPR እና በአስተካከያ ሂደት ውስጥ የውሂብ ደህንነት በማንኛውም ቢያንስ ኩነት ላይ ግንዛቤ ማድረግ የሚፈለጉ ጠቃሚ ነጥቦች ናቸው። የውሂብ ደህንነት መስፈርቶች የግለ ውሂቦችን ከታላቅ አይነት ያልተፈቀደ መዳረሻ፣ ከጥፋት፣ ከለዋዋጭ፣ ወይም ከማፍራት ጋር የሚያገለግሉ መከላከት ለመስጠት ታደርጋሉ። በዚህ ትብብር ውስጥ፣ ተቋማት ሁለትያኔ በተናገሩ የቴክኒክ እና የድርጅት ስርዓት እርምጃዎችን መውሰድ ያስፈልጋል። ያልተደረገ ሆኖ፣ የአስቸኳይ የቅጣት እድል ይጨምራል።
የውሂብ ደህንነትን ማስተዳደር ብቻ ህጋዊ ግዴታ ሳይሆን፣ ደንበኞችን የመታመን ማዳን፣ የብሔራዊ ተሞክሮን መጠበቅ የሚጠይቀው ውሲብና ስለሆነ፣ በተፈጻፉ ላይ በግልጽ የህሊናው እውነቱ ተገምጋሚ ነው። ደንበኞች የግለ ውሂብ ውስጥ ይህንን ተቋም በማቅረብ ውስጥ የውሂቦቻቸውን ተስኖ በደህንነት ላይ የሚያጥናቸውን መታመን ይፈልጋሉ። ከዚህ ውጭ፣ የውሂብ ደህንነት እርምጃዎች በትክክል መተግበር ለተግባራዊ ውልና ተጋላጭ አድርጎ ተጠቅሟል።
| የውሂብ ደህንነት ዘርፍ | መግለጫ | የእርምጃ ምሳሌዎች |
|---|---|---|
| የመዳረሻ ቁጥጥር | በውሂብ ላይ ማን ይደርሳል ምን እንደሚያደርግ መቀየር። | በሚስጥር ተጫዋች መዳረሻ ቁጥጥር፣ በየሰብ አቀፍ መዳረሻ ማረጋገጫ (በተናገሩ የቅርብ መስመር). |
| የውሂብ መቆለፊያ | ውሂቡን እንዳይታየው ማድረግና የታላቅ አይነት መዳረሻን መከላከት። | የውሂብ ቋት ማቅረብ፣ በመላኪያ ጊዜ ውሂብ መቆለፊያ (SSL/TLS). |
| የደህንነት እይታ | በስርዓትና ጣቢያዎች ውስጥ የደህንነት ውክልናዎችን ቀጥታ ማየት። | የማስጣት መፈተሻ ስርዓቶች፣ የደህንነት መረጃና የውክልና አስተዳደር (SIEM) መሣሪያዎች። |
| የውሂብ ጥፋት አከላከያ (DLP) | የጭምት ውሂቦች ከተቋም ውጭ ለመውጣት መከላከት። | የውሂብ ምሳሌ፣ ይዞታ ማጣሪያ። |
GDPR እና በውሂብ ደህንነት በኩል የሚፈልጉ ውክልናዎች ሁሉንም ቦታ የሚያከት ሂደት እና በቅድሚያ ተደጋጋጅ እየታየ እና እየታደረ ይሆናሉ። ቴክኖሎጂ ቀድሞ እየተሻሻለ እና አዳዲስ አደጋዎች እየተፈጠሩ ነው። ስለዚህ፣ ተቋማትም የውሂብ ደህንነት ዘዴዎቻቸውን በዚህ ፍጥነት መታመን ይገባቸዋል።
የውሂብ ደህንነት ብቻ ምርት ሳይሆን፣ ሂደት ነው።
ይህ ዘዴ የውሂብ ደህንነትን በቅድሚያ መሻሻልና በአሁኑ ሁኔታ ተጠቃሚ ያደርጉ ማድረግ የሚያስፈልጋውን ይጠብቃል።
- የውሂብ ደህንነት የሚያስፈልጉ ስፍራዎች
- የመዳረሻ ቁጥጥር ማስመሰያዎችን መተግበር
- ውሂቦችን መቆለፊያ
- የደህንነት ቅጥኖችን ተጠቅመው መዋቀስ
- የውሂብ ውስጥ መሸሸግ ፈተናዎችን መውሰድ
- የውሂብ ጥፋት አከላከያ (DLP) መፍትሄዎችን መተግበር
- የደህንነት ውክልናዎችን መቆጣጠርና መተንተኛቸው
- በቅድሚያ የደህንነት ዘዴዎቹን ማደስ
GDPR እና በአስተካከያ ሂደት ውስጥ የውሂብ ደህንነት ለድርጅት ህይወት አስፈላጊነት አለው። በውሂብ ደህንነት በትክክል ተደርጓል ብቻ ህጋዊ አግድያዎችን አይደለም፣ ደንበኞችን የመታመን ማዳንና የተቋም ተሞክሮን ማድረግ የሚመች ነው። የውሂብ ደህንነት ለመክፈል በሩግግ ጊዜ የድርጅቶች አስተዋጽኦ ትክክል ነው።
የመረጃ ጥበቃ ስራዎች እንዴት ይሰራሉ?
GDPR እና የመረጃ ደህንነት ሚዛን ማሟሟ አንዳንድ የህግ ግዴታ ብቻ ሳይሆን፣ የንግድዎን ዕድገት ለማስቀመጥ እና የደንበኞችን ታማኝነት ለማሳሰብ አስፈላጊ ዓይነቱ ነው። ውጤታማ የመረጃ ጥበቃ ስራዎች መዘጋጀት የአደጋ አዋጅን ለማሳነስ እና የመረጃ ስርጭታዎችን ለመከላከል ይረዳዎታል። የዚህ ስራዎች ዋና ዓላማ፣ በአንድነት የመረጃ ግለሰቦችን መሰብሰብ፣ ማቅረብ፣ መያዝ እና መድረሻ ሂደቶቹ ላይ GDPR’ መተግበሪያዎችን ሙሉ በሙሉ እና መግባባት ነው።
የመረጃ ጥበቃ ስራዎችን ሲያቀድሙ የመጀመሪያው እሴት የመረጃዎን አዘጋጅ ዝርዝር ማቅረብ ነው። ይህ፣ ምን ዓይነት መረጃ ትሰብስባለህ፣የት ትቆየሻለህ፣ ማን ይደርሳል እና ምን ዓላማ ላይ ትጠቀማለህ እንደሚሆን ማወቅን ያካትታል። ይህ ዝርዝር፣ የአደጋ ግምገማ ለማድረግ እና የሚሻሻሉበትን አካባቢ ለማረዳት ይረዳዎታል።
| የመረጃ ዓይነት | የያዙበት ቦታ | የደርሳል ብቃት ያለው | የተጠቀምበት ዓላማ |
|---|---|---|---|
| የደንበኛ ስም እና የአባት ስም | CRM የመረጃ ጎታ | ሽያጭ እና ማሕበረሰብ | የማሕበረሰብ ዘመናዊ ሥራዎች |
| ኢ-ማይል አድራሻ | ኢ-ማይል ሰርቨር | የደንበኛ አገልግሎት | ከደንበኛ ጋር መገናኘት |
| የክሬዲት ካርድ መረጃ | የክፍያ ስርዓት | የፋይናንስ ክፍል | የክፍያ ሂደቶች |
| IP አድራሻ | የዌብ ሰርቨር | IT ክፍል | የደህንነት ተከታታይ |
ስትያዝዎን ትቀድሙ፣ ቴክኖሎጂና ድርጅታዊ አዋጅን በአንድነት ማወዳድ ግዴታ አለዎት። ቴክኖሎጂ የመረጃዎን ለመሰረዝ፣ የተደረገ እድል መቆጣጠር እና የደህንነት ግድግዳ ማዘጋጀት የተወደዱ አዋጅ ይሰጣል። ነገር ግን፣ የእነዚህ አቢልዎች ውጤት ትልቅ ድርጅታዊ ፖሊሲዎችና የተባባሪ ሰራተኞች ምርጥ ስልጠና እስከሚገኝ አይሰራም። የተወደዱ ቴክኖሎጂኛ አዋጅ እንኳን፣ አሳልፎ ሚሰራው ሰራተኛ በቀላሉ ሊያጣፈጥ ይችላል።
መሰረታዊ ስራዎች
መሰረታዊ የመረጃ ጥበቃ ስራዎች ማንኛውም ንግድ የሚያቀድ ግዴታ ያላቸው እሴቶች አይዞናል። በዚህ የያዙበት ዝርዝር፣ የመረጃ መከላከያ (ምንም የሚያስፈልጉት መረጃ ብቻ መሰብሰብ)፣ የዓላማ ግዴታ (መረጃዎችን በተላገዱ ዓላማዎች ብቻ መጠቀም)ና ቀልጣፋነት (ስራዎች ስለመረጃ እንዴት እንደሚሰሩ ግልፅና አሳላፊ መረጃ ማቅረብ) ጨምሮ ይገኛል። እንዲሁም፣ የመረጃ ባለቤቶችን መብቶች (የመዳረሻ፣ የማጠራቀሚያ፣ የማጥፋት፣ ወዘተ) በውጤታማነት ማስተዳደር የመሰረታዊ ስራዎች አካል ነው።
የመረጃ ጥበቃ የመሟሟ ብቻ ሳይሆን፣ ሁልጊዜ የሚቀየምና የሚታደስ ሂደት ነው። በመደበኛነት ማሳሰብና ማደስ መሆን ግዴታ አለዎት።
- የስራዎችን የመምጣት እሴቶች
- የመረጃዎችን አዘጋጅ ዝርዝሩን ያቅርቡና የአደጋ ግምገማ ያድርጉ።
- የመረጃ መከላከያና የዓላማ ግዴታዎችን ያተጉ።
- ቴክኖሎጂና ድርጅታዊ የደህንነት አዋጅን ያወስኩ።
- የመረጃ ባለቤቶች መብቶችን አስተዳደር ስራዎችን ያቅርቡ።
- ሰራተኞችን በGDPR ስለተመረጡት ያስተማሩና ያቃጠሉ።
- በመረጃ ስርጭት ቀጠሮ በኮንድ ይከታተላቸው።
- ስራዎችን በደበኛነት ያሳሩና ያድሱ።
የከፍተኛ ደረጃ ስራዎች
የከፍተኛ ደረጃ የመረጃ ጥበቃ ስራዎች በግልጽነት እና በቀጣይነት ምርጥ ሂደቶች ናቸው። በዚህ የመረጃ ጥበቃ ተግሣጽ ግምገማ (DPIA) ማድረግ፣ በቅድሚያ ግልጽነት የታደረው እኛነት የመሰረት ስራዎችን ለማተግበር፣ የመረጃ አስቀምጥቶ አዋጅ ማዘጋጀት እና የሚሰጠው ምርጥ ቴክኖሎጂዎች (የዚፈቀመውን የሚሰጠውን የአሰራረት የጥበቃ አዋጅ) ይዞናል። እንዲሁም፣ የየይይ አውቶሚችን እና ትልቅ መረጃ በመጠቀም የሚመጣው አደጋ ማስተዳደር ደረጃ ላይ የከፍተኛ ድርሻ ስራዎች አካል ነው።
የመረጃ ጥበቃ ስራዎችን መዘጋጀት የንግድዎን GDPR ሚዛን ማሟሟት ብቻ ሳይሆን፣ የደንበኛ ታማኝነትን ማስደገፍና የአገልግሎት ውድድር አላማን ለማሳነስ ይረዳዎታል። ያላስታውሱ፣ የመረጃ ጥበቃ በህግ የተጠየቀ ውህድ ብቻ ሳይሆን፣ በሚታዘዝ የአካል ኃላፊነት አበረታኝ ነው።
GDPR ሂደት ላይ የሚደርሱ ተግዳሮቶች
GDPR የሚዛመድበት ሂደት ለንግዶች ውስብስብና አስቸጋሪ ሊሆን ይችላል። በዚህ ሂደት የሚሰሩ ተግዳሮቶች በህጋዊ ቅጣቶች ብቻ አይቀርም፣ የኩባንያውን ምህዳርም ሊያጠፋ ይችላል። ስለዚህ፣ GDPR‘ን ተከትሎ የሚሰራ ሰው ትክክለኛነት ሊያሳያቸው እና አስቸኳይ ተግዳሮቶችን ቀደም ብለው ማወቅና ያስፈለጉ እርምጃዎችን መውሰድ በጣም አስፈላጊ ነው። በዚህ ምክንያት፣ GDPR ሂደት ውስጥ በተደጋጋሚ የሚደርሱ ተግዳሮቶችንና ከእነዚህ አደገኛ ተግዳሮቶች እንዴት እንደሚወጡ ይወዳድሩ።
በተደጋጋሚ የሚደርሱ ተግዳሮቶች
- የተረጋጋ የውሂብ ንብረት መዝገብ አልባነት ወይም ስህተት
- የውሂብ ስራዎች በቂ ምርመራ አልባነት
- የበግብ ፍቃድ በትክክል አየት አዘው
- የውሂብ ባለቤት መብቶች ተጠባብቅ የሆኑ
- የውሂብ ደህንነት መከላከያዎች የማይበቃውና የማይሟሟውን አዘው
- ሰራተኞች GDPR ስለሚነበር በቂ ስልጠና የማይደርሱ
- በውሂብ አውታረ ግጭት ወቅት አስፈላጊ ማሳወቂያዎች በሚገባ ጊዜ የማይተላለፉ
ከታች የታሰበው መሠረት በGDPR ሂደት ውስጥ የሚደርሱ አደገኛ ተግዳሮቶችንና ከእንቅስቃሴዎች በመነሳት ምን ይሆናል የሚያሳየውን አጠቃላይ ማጠቃለያ ያቀርባል፦
| ተግዳሮት | መግለጫ | የሚታወቀው ውጤት |
|---|---|---|
| የቂ ውሂብ ዝገተ መዝገብ አልባነት | ምን ውሂብ የተቀመጠ እና የተቀመጠው ቦታ በትክክል የማይታወቅ | የሕጋዊ ማይተካልና በውሂብ ግጭቶች የሚታወቅ ደህንነት አጥፊያ |
| በግብ ፍቃድ አልባነት | ውሂብ ከመስራቱ በፊት የቂና ግልጽ ፍቃድ የማይወሰድ | ከፍተኛ የገንዘብ ቅጣቶች፣ የምህዳር ቅና |
| የቂ ደህንነት መከላከያዎች አልባነት | ውሂብን ከማይታወቅ ማግኘት ውጤት አልባነት | የውሂብ ግጭቶች፣ መቶስ ህጋዊ ቅጣቶች |
| የውሂብ ባለቤት መብቶች ተጠባብቅ | የባለቤት ውሂብ ቅድሚያዎች ፣ ተረጋጋ ፣ ማጥፋት እና ያለው አልባነት | ቅሬታዎች፣ ሕጋዊ ሂደቶች |
GDPR‘ን ማዛመድ ህጋዊ አጣቢ ብቻ ሳይሆን የንግድ ኩባንያዎች ለውሂብ ግለጫ የሚሰጡትን አስተዋያይ የሚያመለከት ዕድል ነው። በዚህ ሂደት ውስጥ ተግዳሮቶችን ለመከላከል፣ ሰነዳዎችን ማየት፣ በቀስተ ሰላም የሚደርስ ጥለኛ ስልጠና ፣ ሰራተኞችን በቀስተ ነቀፋ ማድረግ አስፈላጊ ነው። በተለይ ከዚህ በተቃራኒ ሁኔታ ንግዶች ከትኩረት ያለው የገንዘብ እና የምህዳር አጣቢ ሊያጋጥሟቸው ይችላል። ያስፈላጊ የሆነው በGDPR ሂደት ሁሉ የኸዳጅ ደጋግነት ማድረግና ፈጠራውን በቀደም መቀጠን እና ማሻሻያዎችን መወደድ አሁንም ይገባል።
በGDPR ማዛመድ ሂደት ውስጥ ተግዳሮቶችን ለመከላከል፣ በቅድሚያ አብራራ አቋም መናበር፣ የውሂብ ግለጫ ባህላዊ አሳተትን በኩባንያ ውስጥ ማሰራትና ለድጋጋ ማማከር በግድ ነው። በዚህ መንገድ፣ ንግዶች ሕጋዊ ዕዳቤዎቻቸውን ይፈጽሙና የደንበኛዎቻቸውን ታማኝነት ይቀበሉ በመሆኑም እያሩ በአስተዋዮት ቦታ ይገኙ።
GDPR እና የውሂብ ደህንነት መሣሪያዎች ምንድነው?

GDPR እና የተሳሳተ መስራት ሂደት ውስጥ፣ ንግዶች የግል ውሂብን ለመጠበቅ የተለያዩ መሣሪያዎችን ያስፈልጋሉ። እነዚህ መሣሪያዎች የውሂብ ለውጥ፣ የውሂብ መሸፈኛነት፣ የመዳረሻ ቁጥጣጫ፣ እና የመቆጣጠሪያ መሣሪያዎች፣ የመረጃ ቅስቀሳ እና ሪፖርቲንግ ያሉበት በተለያዩ ስራዎችን ይሟሟሉ። ትክክለኛውን መሣሪያ መምረጥ የተሳሳተነትን ለማረጋገጥ እና የውሂብ ደህንነትን ለማሳበር አገልጋይ እያለ።
የውሂብ ደህንነት መሣሪያዎች በንግድ የውሂብ ጥበቃ ስታቴጄዎች ውስጥ በጣም አስፈላጊ አካል ይኸው ናቸው። በእነዚህ መሣሪያዎች ምክንያት የተደበደበ ውሂብ ከተፈቀደ አይደለም መዳረሻ ይጠበቃል፣ የውሂብ መዋቄት ይከለከላል እና ይጠተማል። ከዚህ በላይ፣ እነዚህ መሣሪያዎች GDPR በሚፈልጉት ማታወቂያ እና የኃላፊነት መሰረት መሟሟት ላይ ይረዳሉ።
የመሣሪያዎቹ ባለቤትነት
- የውሂብ ለውጥ እና ምድብ በምድብ የመላኪያ
- የውሂብ መሸፈኛነት እና ማታይነት
- የመዳረሻ ቁጥጣጫ እና መታወቂያ ማስተናገያ
- የምስጢር ቁልፍ እና የቁልፍ ማስተናገያ
- የደህንነት ክስተት ማስተናገያ (SIEM)
- የውሂብ አጣ አስጠናቀቂያ (DLP)
- የመቆጣጠሪያ እና የሪፖርቲንግ መሣሪያዎች
በታች ባለው ሰንጠረዥ የተለመዱ የውሂብ ደህንነት መሣሪያዎችና ዋና ባለቤትነቶቻቸው ተያይዞ ተነካሏል፦
| መሣሪያ ስም | ዋና ባለቤትነት | የጥቅም ቦታ |
|---|---|---|
| Varonis DatAdvantage | የውሂብ መዳረሻ አስተዳደር፣ የሰውነት ግምት፣ ደነገነ | ፋይል አገልግሎት ቦታዎች፣ SharePoint፣ Exchange |
| Imperva Data Security | የውሂብ ቤዛማ ደህንነት፣ የድህረ ገጽ መተግበሪያዎች ደህንነት | የውሂብ ቤዛማዎች፣ የደመና አካባቢዎች |
| McAfee Total Protection | የመጨረሻ ነጥብ ደህንነት፣ የውሂብ አጣ አስጠናቀቂያ | መጨረሻ ነጥቦች፣ አውሮዎች |
| Symantec DLP | የውሂብ አጣ አስጠናቀቂያ፣ የይዘት መቆጣጠሪያ | ኢሜል፣ ድህረ ገጽ፣ ደመና |
የውሂብ ደህንነት መሣሪያዎች በበለይ ዝርዝር ወይም በየስራዎቻቸው ንግዶች እሴታ መሰረት ፈደሳ ናቸው። ንግዶች የራሳቸውን ልዩ ፍላጎቶች እና ህጋውን የሚያደርጉ አደጋዎችን በማረም በጥንቃቄ ምርጥ መሣሪያ ማምረጥ አስፈላጊ ነው እና በፀዳች ሁኔታ መቀየር ይገባቸዋል። ይህ መሣሪያዎች በእትም አጠቃቀም GDPR ተስማሚነትን ለማረጋገጥ እና ለማስተናገድ በጣም አስፈላጊ ሚና አገልጋይ ነው።
ባለሞያዎትን ስለ GDPR እንዴት ታብራለህ?
GDPR እና በውስጥ የነበሩ ሰራተኞችን በየቀኑ ስለ የውሂብ ደህንነት እውቀት ማስጠንቀቅ የጥሩ መሣሪያ ከሆኑት የማማከል ሂደቶች ስንኳ አንዱ አሳሳቢ ደረጃ እንደሆነ ይታወቃል። ሰራተኞች በውሂብ ማቀናበር ሂደቶች ላይ የተነሳ የውሂብ ደህንነት አስፈላጊ ነው። GDPR ዋና መሰረታዊ እሴቶችን እና የንግድዎ አስቸጋሪ ፖሊሲዎችን ማስተዋል ግል ይደርሳል። የተጠናቀቁ ሰራተኞች የውሂብ ስር፣ አደጋዎችን ለመከላከል፣ የውሂብ ደህንነትን ቀና ለአውጣጠር የሚጠብቁ መተግበሪያን መቀበል፣ ችግኝነቶችን ለመታከም ትልቅ አዋጅ ያደርጋሉ።
የሰራተኞችዎ መረጃ ስለ GDPR የሚያበረታታቸው በደንበኛ የሚካሄዱ የማብራሪያ እና አብቂ ትምህርት ፕሮግራሞች አስፈላጊ ነው። እነዚህ ትምህርቶች፣ GDPR ዋና ትእዛዞች፣ የውሂብ ባለቤቶች መብቶች፣ የውሂብ ስርና ውሂብ እንዲታሰብና የኩባንያዎ የውሂብ ጥበቃ ፖሊሲዎችን ኵሎ ይዘው ይውሰን። ትምህርቶቹ ለእነዚህ ውህናዎችና እንዲሁም ሰራተኞች ሁል ጊዜ የታዘዘ እውቀት ያገኛቸው ምንጮች ይሰጥ እና ጥያቄዎቻቸው ለመስማማት የድጋፍ ስርዓት ይገነባል።
በታች ያለው ሰንጠረዥ በተለያዩ አካባቢዎች የተሰራተኞች GDPR ዕውቀት ምንም ይታወቃል የሚተጠኑ ጉዳዮችን ያሳያል።
| ክፍል | የሚታወቀው ጉዳይ | የማብራሪያ ዘዴዎች |
|---|---|---|
| ግብዓት | የውሂብ ሰብሳት ፈቃዶች፣ የግል ግብዓት ህጎች፣ የኩኪ ፖሊሲዎች | መስመር ላይ ትምህርቶች፣ የጉዳይ ጥናቶች |
| የሰው ሀብት መኖሪያ ክፍል | የሰራተኞች ውሂብ ማቀናበር፣ ፈቃዶች፣ የውሂብ የመጠን ዘመናት | በፊት በፊት ትምህርቶች፣ ማንበብ መንገዶች |
| የቴክኒክ ሥራ ክፍል | የውሂብ ደህንነት ፕሮቶኮሎች፣ ውሂብን ማስተካከል፣ የመዳረሻ ቆንጆነቶች | ቴክኒክ ትምህርቶች፣ ሙዚያዎች |
| የደንበኛ አገልግሎት ክፍል | የደንበኛ ውሂብ ማቀናበር፣ ጥያቄዎች ማስረከት፣ የውሂብ ማስተካከል ጥያቄዎች | በህይወት ትምህርቶች፣ ኮኣክቲቭ አግኝቶች |
ውጤታማ የትምህርት ፕሮግራም ለማከናወን ቀጣዩ ምርመራዎችን ተከተሉ:
- የፍላጎት ትንተና: የሰራተኞች አሁን ያለው ዕውቀት መጠንና ፍላጎቶችን ያገኙ።
- የትምህርት አቀራረብ ማቀናበር: ቀላልና ማህደረ አሳታሚ የትምህርት ፕሮግራሞችን ያዘጋጁ።
- ትምህርቶችን ይዘጋጁ: በደንበኛ እና አካል ውስጥ ትምህርቶችን ያዘጋጁ እና ዕውቀት ሙዚያ ያበረታቱ።
- በፊት በፊት ስራዎች: በጉዳይ ጥናቶች እና በሙዚያዎች ህይወታዊ እንደፈጸመን ውሂብን ያቀናበሩ።
- ግምገማ እና አድማጥ: የትምህርትን ውጤት ይመርምሩ እና አድማጥ ያቀናበሩ።
- ከቶ የሚቀየር አቀራረብ: GDPR ህጋዊ አዲስ አደረጎች ሲወጡ ትምህርቶቹን ሁልጊዜ ያስማሩ።
የሰራተኞችን GDPR እና ስለ ውሂብ ደህንነት ዕውቀት ማበረታታት ከህጋዊ መስፈርት ብቻ የተገመተ እንደሆነ አይደለም፤ ኩባንያዎ ዝናን ይጠብቃል እና ደንበኞች ፍላጎት ይጨምራል። ስለዚህ፣ ቀጣዩ የትምህርት እና የህዝብ ስማት እውቀት ላይ ጥቅም ማድረግ ለቆሻሻ ሁሉ ሁለት የአሳሳቢ አስፈላጊነት ነው።
GDPR ተስማማት ሂደት የሚያሟሟኑ ተግባራዊ ዕላማዎችን መወሰን
GDPR ተስማማት ሂደቱ ላይ የሚሳካ ለመሆን ግልጽ እና መለከት የሚችሉ ዕላማዎችን መወሰን አድሎ በጣም አስፈላጊ ነው። እነዚህ ዕላማዎች ድርጅትዎ የሰብስ መረጃ አያያዥነትን GDPR የሚፈልገው እንዲሆን የሚያግዛቸው እና ተስማማት ሂደቱ ምን ያህል እየተዘጋጅበት እንደሆነ የሚያያውቁት ነው። ዕላማን መወሰን፣ ምን ያህል ምንጭ እንደሚታመድበት እና አስፈላጋዎች እንዲቀድሙ ይረዳል። በሚጀመርበት ዕላማዎች ሁሉም ተወዳዳሪዎች በአንደኛ ልዩነት እንዲሠሩ እና ተስማማት ጥረቶች እንዲደረጉ ይደርሳል።
ከዚህ በታች ያለው ሰንጠረዥ፣ GDPR ተስማማት ሂደት ላይ የሚወሰኑ ምሳሌ የሆኑ ዕላማዎችን ያስረዳል። እነዚህ ዕላማዎች በድርጅትዎ ባለሙያነትና በሚፈልጉበት መሠረት ማሻሻያና ማጠናከር መደረግ ይችላሉ።
| ዕላማ ቦታ | ምሳሌ ዕላማ | ምንነት መለከት መስፈርት |
|---|---|---|
| የመረጃ አቅርቦት | ሁሉንም የሰብስ መረጃ አያያዥነት ቦታዎች የመረጃ አቅርቦት ማዘጋጀት | የአቅርቦት ጨረሻ አሳይነት እና እውነትነቱ |
| የመረጃ ጥበቃ ፖሊሲዎች | GDPR‘ን የሚስማም የመረጃ ጥበቃ ፖሊሲዎችን ማቅረብ እና ማስፈጸም | ፖሊሲዎቹ እንዴት ተዘጋጁ እና ተስፋፊ ሆኑ |
| የሰራተኞች ማስተላለፊያ | ሁሉንም ሰራተኞች GDPR ዙሪያ ማስተላለፊያ ማድረግ | የወደብ የማስተላለፊያ ሰራተኞች የሆኑ እና የማስተላለፊያ ከተሟሟነት ልቅሶ |
| የመረጃ ጥልቅነት አስተዳደር | በመረጃ ጥልቅነት ሁኔታዎች ውስጥ በፍጥነትና በተገቢ ሂደት የሚሠራ ጥሪ ማስያያዣ ማዘጋጀት | የጥልቅነት ማስያያዣ የተረዳደ ወቅትና ሂደቱ የሚስማም ነው |
የዕላማ መወሰን እሴቶች
- መኖሪያ ዕውቀት ትንታኔ: GDPR ተስማማት በአሁኑ ሁኔታዎች ምን ያህል እየተደረገ እንደሆነ ይተንትኑ። የሚጎድልበት ቦታ ያስረዱ።
- SMART ዕላማዎችን መወሰን: የመወሰኑ ዕላማዎችን SMART (Specific, Measurable, Achievable, Relevant, Time-bound – ተወሳኙ, የሚመዘኑ, የሚደረጉ, ምስል ያላቸው, በየጊዜው የሚጠየቁ) እንደሆኑ ያረጋግጡ።
- ቅድሚያ መስጠት: ዕላማዎቹን ከግልጽነት አነስተኛያ ይዘትም ያያዝ ሰጡ። ቁርጸኛና ወቅታዊ ዕላማዎችን ቅድሚያ ያቅርቡ።
- ምንጮች መመደብ: ዕላማዎችን ለማሳካት የሚያስፈልጉትን ምንጭ (በጀት, ሰራተኞች, ቴክኖሎጂ ያለው) ተወስኑና አቅርቡ።
- እየተተናበረ ትኩረት: ዕላማዎችን ከሚስማም ይመዘኑና እያበረታ ይገምጡ። አስፈላጊ ከሆነ የስትራቴጂዎትን ተመካከሩ።
በተስማማት ሂደት ውስጥ የሚገጥምባቸውን ተግደላት ለመቋረጥ ዕላማዎቹን የተኩረት እንዲያደርጉና የተስማማት ስትራቴጇችንን በመለወጥ በማስተካከል ያደርጉ በጣም አስፈላጊ ነው። የ GDPR ተስማማት ቀጥተኛ ሂደት ነው እና ድርጅትዎ የመረጃ ጥበቃ ስራዎች እየተሻሻሉ መቀጠል ያስፈልጋቸው።
የሚሳካ GDPR ተስማማት ሂደት ለማድረግ፣ በዕላማ መወሰን ሂደቱ ላይ ሁሉንም ተዳማይነት ያላቸው ክፍሎችና ተወዳዳሪዎችን ማስተዋወቅ የተስማማት ሂደቱ በግልጽነትና በተዳማይነት እንዲያሟሟ ያድርጋል።
የውሂብ መደበሪያ የመቆጣጠሪያ ዘዴዎች
GDPR እና የውሂብ መደበሪዎች በንግድ ድርጅቶች ላይ ከባድ ውጤቶችን ማምጣት የሚችሉ ክስተቶች ናቸው። እንዲህ ያሉ ሁኔታዎች ከዚህ በፊት ይወሰኑ የተዘጋጀ የመቆጣጠሪያ ዘዴዎች አለኝታ ለሕጋዊ ግዴታዎችን የሚያስፈጽምና ለውሎ ምስጢረ ሆነ የተሲነ የንግድ አንድነትን እንዲቆጠብ አስፈላጊ ነው። በየውሂብ መደበሪያ ሁኔታ ፈጣንና ውጤታማ እንዲተገበር የሚያደርጉ እርምጃዎች ተንቀሳቃሽነቱን ከፍተኛ ደረጃ ማነሳቸውን ይረዳል።
የውሂብ መደበሪዮችን ለመቆጣጠር የሚያስችሉ ዘዴዎችን በመስራት በመጀመሪያ የሚቀርበውን አደጋዎችን መትከል እና ይኑረን ለእነርሱ ዝግጅት መድረስ አስፈላጊ ነው። በዚህ ሂደት የውሂብ ደህንነት ፖሊሲዎችን በግድ በመደገፍ እና በመዘመን ማሳሰቢያ ትልቅ ግንዛቤ አለው። ታላቅ አስፈላጊነትም የተሰጠው ኃላፊዎችን ስለውሂብ መደበሪዮች በበለጠ ትምህርት እና አዋጅ ማስገኘት ነው። እነዚህ ናቸው በውሂብ መደበሪያ ሁኔታ የሚከተሉት የመስራት ዋና ደንቦች፦
- የመደበሪያ አስተዳደር መዓዛዎች
- መደበሪያውን መስማትና እዋር መስጠት።
- የመደበሪያው መካከለኛነትና ተፅዕኖ አዋጁን መተና።
- የመደበሪያው ውሂብ ባለቤቶችንና ተገባይ ኃላፊዎችን ማሳወቅ።
- መደበሪያውን ለማቆምና በቁጥጥር ማዋቀር በሚያስፈልጉ እርምጃዎች ተግባራዊ መሆን።
- የመደበሪያውን የፈጸሙት ምክንያቶችን መስርትና ወደፊት እንደዚህ ዓይነት ሁኔታዎች እንዳይደጋገሙ ለመከላከል የሚያገለግሉ ማሻሻያ እርምጃዎች መወሰን።
- በመደበሪያው መነሳት ተጭኗን ውሂብ ባለቤቶችን ደጋግፍና የውሎ ምስጢረ አስተዳደር ማሳካት።
- ከመደበሪያው በኋላ የውሂብ ደህንነት ፖሊሲዎችንና አሰናዳዮችን አግናኝትና መሻሻል።
በውሂብ መደበሪያ ሁኔታ ሚካያዎች እንዲወሰኑ በማስጠንቀቅ ባለው ቅድመ-ቅድመ ምጣኔ የመደበሪያውን ለመከላከል የበለጠ ብሩክ ዘድዎች እንደዚህ ዓይነት አስቸጋሪ የሚቆጠር፡፡ የውሂብ ደህንነት ተይሞ በመደበሪያዎች ለመደበር የጥራት ፓርት አጠቃቀም፣ የግል ተልከት 'multi-factor authentication' እና የመደበሪያ አሳዛኝ ውሂብ ትይዩ ቀደም ሲሏ የውሂብን ፈቃድ አጠውን እንዳይጣርና የንግድ ቆሞ በልዩ ስርዓት እንዲቆጠብ ይረዳል። ደግሞ፣ የውሂብ አሸናፊነት እና አድስ የህብረት ንድፍ እንዴት እንደሚተገናከለት በመልእክት ማገት ድርጅትዎት በመደበሪያ ሁኔታ ድጋፉንና የንግድ ብቁነቱን ያሳልፋል።
ታጥቆ ልታስብ ይኖራል፤ የውሂብ መደበሪያዎች ሥርዓትና ሕጋዊና ምክነታዊ ግዴታ ናቸው። ስለዚህ፣ በውሂብ ደህንነት ላይ መተግበር እና ሎን የሚያስፈልግ መደበሪያ ሁኔታዎችን በቅርብ ማዳበር ስለ ንግድዎ ድርጅት እና ቀጣይነት አስፈላጊነት አላቸው። GDPR‘ን ለመስማማት እና የውሂብ ደህንነት ደረጃዎችን ከፍ በማድረግ የደንበኞችዎን የታመነ ግንዛቤ የሚሰበስበውን ያሳለፍና የሕጋዊ ቅድመ-ህግ የሚያስተናግዱ።
GDPR እና ለውሳኔ የመረጃ ደህንነት የሚያገለግሉ አስፈላጊ ማሳሰቢያዎች
GDPR እና የመረጃ ደህንነት ውስጥ ድርጅቶች የሚያስፈልጉት የህግ ግዴታዎች ብቻ ሳይሆን ደሞዝ ደንበኞቻቸውንም የሚያስተላለፉ ተስፋ የመግኘት ዋና አገናኝ ነው። በዚህ ክፍል፣ አጅተኛ ማውራድና ማዋቀር ሂደት ያስፈልጋል። GDPR እንደ ቀደም ሲል አስተዋጽኦ ያላቸው መመሪያዎች በተጠቃሚነት ሆነው ማይገባውን ያገለግሉ ስለሆነ ዝርዝሩንና ምክንያቱን በትክክል ማረጋገጫ እንዳይወጣ በመከታተል የአብሮ ቀጣዩን አተገባበር እንዲፈጸም አስፈላጊ ነው።
በGDPR ተቀማጭነት ሂደት ውስጥ፣ የመረጃ አሰራሮቻችሁ በግልጽነትና ተገልጋውነት እንደሚደረግን ያረጋግጡ። የመረጃ ባለቤቶች መብቶቻቸውን (የድህረገቦት፣ የማስተካከያ፣ የማጽዳት ወዘተ) በቀላሉ እንዲያጠቃላይ የሚያደርጉ ስርዓቦችን ያቋምሩ። ከዚህም በላይ፣ በመረጃ አሰራር ሂደት ውስጥ የህይወት አደጋ ግምገማ አድርጉ፣ የአሳሳት ደህንነት ቀለም ያውቁና በተገቢ አካልና የማሕበረሰብ መብት የሚያደርጉ እርምጃዎችን ይውሰዱ።
- የሚውሰዱ መድረካዎች
- የመረጃ አሰራር ዝርዝርዎትን ሁሌ ያዘምኑ።
- በመረጃ ባለቤቶች ለሳምንታዊ አንዳንድ የግልጽነት የመረጃ ፖሊሲዎችን በቀላልና ተስተናድተው ያቆምዋቹ።
- ለሰራተኞቻችሁ በGDPR ስለመረጃ ደህንነት የሚሰጡ የተደጋጋሚ እርምጃዎችን ይዘንብ ይሁኑ።
- በመረጃ የፍርድ ቦታ ሂደት ሁኔታ እና ድለስ ወደብ አቀርባበር ሂደት ከመከታተል እያደረጉ እንዲሁም የክስተት አቅድተኛ መድረክ ያቆምዋቹ።
- በዚህ የመረጃ አሰራር ሂደት በተገናኘ ሴተኛዎች እና አካላት ይተካችሁ የሚውሰዱ የውል ፣ GDPR የተቆጣጠሩ እንዲሁም ማኅበረሰብ የእርምጃ መውሰድ።
- በመረጃ አሰራር ውስጥ የመረጃ መቀነስ መስፈሪያን በመከታተል ያለግድ ብቻ የሚያስፈልጉትን መረጃ ይሰብስቡና ይሠሩ።
የመረጃ ደህንነት በቴክኖሎጂ መድረካዎች ብቻ አይደለም፤ አካባቢያዊና በስኬታዊ ደህንነት ደግሞ ይይዞ ይሆናል። ስለዚህ የመረጃ ደህንነት ፖሊሲዎችን ደህንነት ሁኔታ አደጋዎችን በሚሰገቡበት ያደርጉና በሚያስተጋገሩበት አውድ አደርጉ። አስታውሱ፣ GDPR ተስተናዳች ሂደት ተቆጣጣሪ ሂደት ነው፤ የድርጅትዎ ክብርን ለማስተናገድ በተጠቃሚነት የሚፈጸም አቅም ነው።
| ደረጃ | መግለጫ | አቅራቢ |
|---|---|---|
| የመረጃ ዝርዝር ማቅረብ | የተያዘ ግል መረጃ ሁሉንም ማስታወቅና ማስተላለፊያ የተደረገውን ማስቸጋለቅ። | የመረጃ አሰራር ክፍል |
| የግልጽነት ፖሊሲዎች ዘመናዊና መያዛ | ለመረጃ ባለቤቶች በግልጽነትና በቀላሉ የሚሰጠው የግልጽነት ፖሊሲዎችን መቅረብ። | የህግ ክፍል |
| የሰራተኞች ማስተላለፊያ | ለሰራተኞች ሁሉ GDPR እና የመረጃ ደህንነት ላይ የተደጋጋሚ ማስተላለፊያ ማድረግ። | የሰው ሀብት |
| ቴክኖሎጂና የተዋቀሩ መድረካዎች | የመረጃ ደህንነትን ለማስተናገድ የሚያስፈልጉ ቴክኖሎጂና የተዋቀሩ የደህንነት እርምጃዎችን ማድረግ። | የመረጃ አሰራር ክፍል |
በመረጃ ደህንነት በደህንነት በኦክራኒያዊና የተዋቀሩ መተከል ሁኔታዎች የህይወት አደጋ ውስጥ ፈጣንና በቅን ቃላት የሚያደርጉበት ሰፊ ያህል ነው። ስለዚህ የመረጃ ደህንነት አደጋችሁ የፈጠረውን ፕላን ያቆምዋቹና ሁሌ ያሞሉ። የመረጃ ደህንነት በመሪ ፖሊሲ የፈጠረውን አድራግትና ማንኛዉም ባለሞያ ሂደት በሶይ ሕጔታ ውስጥ ለማስየድ የሚዊሉና የተጎዳው መረጃ ባለቤቶችን በህጊያዊ ጊዜ ውስጥ ያሳውቁ።
ብዙ ጊዜ የጠየቁ ጥያቄዎች
GDPR ለንግድ ድርጅቶች አስፈላጊነቱ ምንድን ነው? እና አይካተት ያለው ውስጥ የሚከሰቱ ቅጣቶች ምን ሊሆኑ ይችላሉ?
GDPR (የአውሮፓ አህጉራዊ የመነጋገሪያ መመሪያ), የአውሮፓ ህብረት ዜጎች የግል መረጃዎችን ለማስተናገድ የተዘጋጀ ደንብ ነው። ለንግድ ድርጅቶች አስፈላጊነቱ የደንበኞች እምነትን ማግኘት፣ የውድድር በጣም ትራንሰንድ ያግኝ፣ እና ከሕጋዊ መደበብ እንዳይቀር ይደርሳል። አይተደሰነ ያለው የሚገኘው ውስጥ የሚከሰቱ ቅጣቶች ከፍተኛ የገንዘብ ቅጣቶች፣ የትውልድ መቆሰር፣ እና እስከ ሥራ ውጤት አሳያት ድረስ ሊደርሱ ይችላሉ።
GDPR ውስጥ 'የግል መረጃ' ትስስር ምንድንን ያጠቃልላል? እና ንግድ ድርጅቶች ይህን መረጃ እንዴት ይዋወጣሉ?
GDPR ውስጥ የግል መረጃ በቀጥታ ወይም በተዘረዘረ ደረጃ አንድ ሰውን ሊያዋቀር የሚችል ሁሉንም መረጃ ይደርሳል። ይህ ስም፣ አድራሻ፣ ኢሜይል፣ IP አድራሻ፣ አቅጣጫ መረጃ እና እስከ ጄኔቲክ መረጃዎችን ድረስ አብራሪ ነው። ንግድ ድርጅቶች የሚሰብስቡትን መረጃ በሀሳብ ተግባራዊነት ያወጣሉ፣ ለእያንዳንዱ መረጃ ከፍተኛ የአደጋ ጥያቄ ሳጥን ያደጉ።
በመረጃ ደህንነት ስርቆት ፍጡነት ውስጥ ምን ያለው ምርጡ ፈጠራዎች ናቸው? እና ለተመካች እና ለሚመርም ሰው ጊዜ ምን ነው?
በመረጃ ደህንነት ስርቆት አደጋ ውስጥ፣ በመጀመሪያ የተችለው አደጋ ምን ነው እና ወደ ምን ደርሶ በግልፅ ግንዛቤ ማስወዳድ አስፈላጊ አይሁን። የመረጃ ለደንበኞች ይሁን የደንበኞች ማስተላለፊያ ልክ መስጠት አስፈላጊ ነው። GDPR መሠረት፣ በመረጃ ስርቆት ወደ 72 ስዓት ውስጥ የሚመረመር ማኅበረ ሕግ ላይ ይገልጻሉ።
በGDPR የተደጋጋሚ መስክ ላይ የሚሰራው የስራ አዳራሽ ምን ይሁን? እና ትሕትናው እንዴት ይሰራል?
GDPR ውስጥ የተደጋጋሚ ባለስራዎቻችን IT፣ ሕግ፣ ግንዛቤ፣ ሰው ኃይላት እና የደንበኛ አገልግዎች ዳርቻ መስኮች በአካል የተዋሃዱ ናቸው። ይህ ተዋሕዶ በመደበኛ ስብሰባዎች፣ የተራዘለ ዓላማ ምረጥ፣ ተጠናቋል ተግባራዊ አድራጎችን አስተውል፣ እና የመረጃ ጥበቃ ባለሙያ (DPO) መከታተል ይቻላል።
በGDPR መሠረት የደንበኞች ምን መብቶች አሉ? እና ንግድ ድርጅቶች እነዚህን በእንዴት ይተግበራሉ?
በGDPR መሠረት የደንበኞች የመድረሻ፣ የማቀናበር፣ የመሰርዝ፣ የመረጃ ታንቦት፣ ሠራተኛ ብቻ መፍቀድ እና አስተዋጽኦ መብት አላቸው። ንግድ ድርጅቶች እነዚህ መብቶች በቀላሉ ለደንበኞች ይደርሱ፣ በጊዜያዊ መልእክት ይሰጥ፣ የመረጃ አያያዞችን በደህና በእሴት ያውራሉ።
ለትንሿና መካከለኛ ንግድ ድርጅቶች (KOBİ'ler) GDPR ተዛማጅ መስኮች እንዴት የተሳሳበ ይሆናል? እና ከዝግና የተያያዘ ምን የደጋፊ መነሻ አሉ?
KOBİ'ler ለGDPR ተዛማጅ አደረጃ በመጀመሪያ የመረጃ ስራዎችን ግለፅ ማስተናገድ፣ የአደጋ ክትትል፣ የመረጃ ጥበቃ ፖሊሲዎችን በመግኘት፣ ለሠራተኞች ዕውቀት የሚሰጡ ዕጥረቶችን በመቀየር የሚቦት። KOBİ'ler ከአካባቢ የንግድ ማኅበራት፣ የGDPR አማካዩ ግምገማና በአነስተኛ የመረጃ ካልኩያዎች እርዳታ ይሰጣሉ። በተጨማሪም፣ ለአካባቢያዊ ፅኑ መረጃዎች ግንባታ ይረዳቸዋል።
የመረጃ አነስተኛነት ህግ ምን ይሁን? እና ንግድ ድርጅቶች በእንዴት ኑሮዎች ይተግበራሉ?
የመረጃ አነስተኛነት ህግ ንግድ ድርጅቶች ብቻ የአስፈላጊ የግል መረጃዎችን ማከል እና ማስተናገድ ይገባቸዋል ማለት ነው። ንግድ ድርጅቶች የመረጃ መስተናገድ ዓላማዎቻቸውን የግልፅ ያወቅ፣ አይካተት ያለው መረጃ መሰብሰብ አይደለም፣ መረጃዎቹን በተለየ ዓላማ ላይ ፍጹም ያጠቃሉ። በተጨማሪም፣ አልፋ የሆነ መረጃ አስወግድ ትግበራሉ።
ለGDPR መሟገት ዘወትር ክትትልና አግኝነት ለምን አስፈላጊ ነው? እና ይሁንና ይህ ሂደት እንዴት ይጅምር?
GDPR ተዛማጅ ፍጹም ህይወት የጊዜ አካባቢያዊ ተግባር አይደለም። ዘወትር ክትትልና አግኝነት በተለያዩ የሕጋዊ ግዴታዎችና የቴክኖሎጅ ልምድ መስፈርቶች ይተያይዛል። ይህ ሂደት በአደጋ ትኃትናዎች፣ በታንኳና የጎዳና አግኝነቶች፣ ለሠራተኞች የሚሰጡ ትምህርት፣ እና የመረጃ ጥበቃ ፖሊሲዎችን በዘወትር መቀየር ይተገበራዋል።