এলওপিডি (স্প্যানিশ ডেটা সুরক্ষা আইন) ২০২২-এর তালিকা অনুযায়ী স্বয়ংক্রিয় ফাইলের জন্য সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থাগুলো কী কী?

সর্বশেষ আপডেট: 04/07/2022
এলওপিডি (স্প্যানিশ ডেটা সুরক্ষা আইন) ২০২২-এর তালিকা অনুযায়ী স্বয়ংক্রিয় ফাইলের জন্য সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থাগুলো কী কী?

La ডেটা সুরক্ষা সম্পর্কিত জৈব আইনঅথবা এলওপিডি, এটি এমন একটি আইন যা ব্যক্তিগত তথ্যের সুরক্ষা প্রদান করে। আপনি যদি আরও জানতে আগ্রহী হন। এলওপিডি (স্প্যানিশ ডেটা সুরক্ষা আইন) অনুসারে স্বয়ংক্রিয় ফাইলগুলির জন্য সবচেয়ে গুরুত্বপূর্ণ নিরাপত্তা ব্যবস্থাগুলি কী কী?এই তালিকাটি পড়তে থাকুন।

LOPD-এর পেছনের উদ্দেশ্য হলো সকল মানুষের ব্যক্তিগত ও পারিবারিক মর্যাদা রক্ষা করা। ব্যক্তিগত তথ্য পরিচালনাকারী নাগরিকদের দায়িত্ব নিয়ন্ত্রণের মাধ্যমে এটি অর্জন করা হয়।

এই কারণে, এলওপিডি-তে তিন স্তরের নিরাপত্তা ব্যবস্থা রয়েছে। ক্রমবর্ধমান (নিম্ন, মাঝারি এবং উচ্চ) তথ্যের গোপনীয়তা নিশ্চিত করতে.

স্বয়ংক্রিয় ফাইলগুলির জন্য সমস্ত নিম্ন-স্তরের নিরাপত্তা ব্যবস্থা সম্পর্কে জানুন।

স্বয়ংক্রিয় ফাইলগুলির জন্য সমস্ত নিম্ন-স্তরের নিরাপত্তা ব্যবস্থা সম্পর্কে জানুন।

El এলওপিডি-র নিম্ন বা প্রাথমিক স্তর কে সে এটি সেইসব ফাইলের ক্ষেত্রে প্রযোজ্য যেগুলিতে শুধুমাত্র শনাক্তকরণ তথ্য থাকে।এর মধ্যে রয়েছে: ঠিকানা, ফোন নম্বর, পরিচয়পত্র নম্বর, নাম, ইমেইল, জাতীয়তা, ব্যাংক বিবরণী, বয়স ইত্যাদি।

নিম্নে, স্বয়ংক্রিয় ফাইলগুলির জন্য সমস্ত নিম্ন-স্তরের নিরাপত্তা ব্যবস্থা সংকলন করা হয়েছে:

নিরাপত্তা নথি

ব্যক্তিগত তথ্যে যাদের প্রবেশাধিকার আছে এমন সকল ব্যবহারকারীতাদের অবশ্যই একটি নিরাপত্তা নথিতে নিজ নিজ ভূমিকা ও দায়িত্ব উল্লেখ করতে হবে। নথিপত্রে সবকিছু সুস্পষ্টভাবে সংজ্ঞায়িত থাকতে হবে। একইভাবে, এটিও স্পষ্ট করা প্রয়োজন যে প্রতিনিধিদলের অনুমোদন এবং নিয়ন্ত্রণ কার্যাবলী ডেটা কন্ট্রোলারের।

বিজ্ঞপ্তি এবং ব্যবস্থাপনা

একটি হতে হবে ব্যক্তিগত তথ্যকে প্রভাবিত করে এমন সমস্ত ঘটনা পরিচালনা এবং প্রতিবেদন করার পদ্ধতিঘটনার ধরন, কখন এটি ঘটেছে বা শনাক্ত করা হয়েছে, কে ঘটনাটি শনাক্ত করেছে, কাকে অবহিত করা হয়েছে, এর পরিণতি এবং গৃহীত প্রতিকারমূলক ব্যবস্থা—এই সবকিছু অবশ্যই নির্ভুলভাবে লিপিবদ্ধ করতে হবে।

আইন সংস্থা

মানুষ যারা আইন সংস্থায় কার্যাবলী সম্পাদন করা তারা থাকতে পারে প্রয়োজনীয় সম্পদগুলিতে প্রবেশাধিকার, যদি তাদের প্রয়োজন হয়।

অনুমোদিত অধিকার

অবশ্যই থাকতে হবে এমন ব্যবস্থা যা নিশ্চিত করে যে শুধুমাত্র অনুমোদিত অধিকার সম্পন্ন ব্যবহারকারীরাই রিসোর্সগুলো অ্যাক্সেস করতে পারবে। নিরাপত্তা নথিতে নিবন্ধিত ব্যক্তিরা ফাইল ব্যবস্থাপক কর্তৃক নির্ধারিত মানদণ্ড অনুসারে অনুমোদিত প্রবেশাধিকার প্রদান, বাতিল বা পরিবর্তন করার ক্ষমতা রাখেন।

ইলেকট্রনিক মিডিয়া এবং নথি

ইলেকট্রনিক নথি এবং মিডিয়া যাদের কাছে ব্যক্তিগত তথ্য আছে তাদের অবশ্যই হতে হবে সেগুলোতে থাকা তথ্যের ধরন অনুযায়ী তালিকাভুক্ত করা হয়েছে। এছাড়াও, শুধুমাত্র নিরাপত্তা নথিতে অনুমোদিত ব্যক্তিরাই প্রবেশাধিকার পাবেন।

ডকুমেন্ট আউটপুট

ব্যক্তিগত তথ্য সম্বলিত সেইসব ইলেকট্রনিক নথি এবং মিডিয়া অবশ্যই অপসারণ করতে হবে। ডেটা কন্ট্রোলার দ্বারা অনুমোদিত হতে হবেঅথবা নিরাপত্তা নথিতে নিবন্ধিত একটি অনুমোদন থাকতে হবে।

তথ্য স্থানান্তর

অবশ্যই থাকতে হবে চুরি প্রতিরোধ নিশ্চিত করার ব্যবস্থানথি হস্তান্তরের সময় ক্ষতি বা অননুমোদিত প্রবেশ। এর মধ্যে ইলেকট্রনিক যোগাযোগও অন্তর্ভুক্ত।

অফিসে গৃহীত পদক্ষেপ

একটি আইন সংস্থার ক্ষেত্রে, এটিকে অবশ্যই প্রতিষ্ঠা করতে হবে সঠিক প্রমাণীকরণ এবং শনাক্তকরণ ব্যবস্থা তথ্য সিস্টেমে প্রবেশ করতে ইচ্ছুক ব্যবহারকারীদের প্রয়োজনীয় অনুমোদন আছে কিনা তা যাচাই করার জন্য।

পাসওয়ার্ড

যদি পাসওয়ার্ড-ভিত্তিক প্রমাণীকরণ ব্যবস্থা থাকে, তবে একটি চালানো প্রয়োজন। এমন একটি প্রক্রিয়া যা তাদের গোপনীয়তা নিশ্চিত করার জন্য তাদের বরাদ্দ, বিতরণ এবং সংরক্ষণের দায়িত্বে থাকে।নিরাপত্তা নথিতে এক বছরের অনধিক ব্যবধানে পাসওয়ার্ড পরিবর্তনের শর্তটি অন্তর্ভুক্ত থাকা উচিত।

ব্যাকআপ কপি

সপ্তাহে অন্তত একবার, আপনাকে অবশ্যই ব্যাকআপ তৈরির জন্য একটি কার্যপ্রণালী স্থাপন করুন। ব্যক্তিগত তথ্যের। তবে যেসব ক্ষেত্রে ডেটা আপডেট রেকর্ড করা হয়নি, সেসব ক্ষেত্র এর ব্যতিক্রম।

তথ্য পুনরুদ্ধার

এছাড়াও এমন কার্যপ্রণালী থাকতে হবে যা সর্বদা নিশ্চিত করে যে, তথ্য পুনরুদ্ধারতাদের পুনর্গঠন। এটি ক্ষতি বা ধ্বংসের ক্ষেত্রে প্রযোজ্য।

পুনরুদ্ধার পদ্ধতি

অবশ্যই একটি নথি থাকতে হবে যেখানে এটি লিপিবদ্ধ করা আছে। ডেটা পুনরুদ্ধারের জন্য কী কী পদ্ধতি অবলম্বন করা হয়েছে? প্রক্রিয়াটি কে সম্পন্ন করেছে, কী ডেটা পুনরুদ্ধার করা হয়েছে এবং অন্যান্য প্রয়োজনীয়তা উল্লেখ করাও আবশ্যক। যেকোনো কার্যপ্রণালী সম্পাদনের জন্য ডেটা কন্ট্রোলারের অনুমোদন অপরিহার্য।

সিস্টেম পরিবর্তন

প্রয়োজনে তথ্য ব্যবস্থার বাস্তবায়ন বা পরিবর্তন, এই এটি আসল ডেটা দিয়ে চালানো উচিত নয়।ব্যক্তিগত তথ্য সুরক্ষিত রাখার জন্যই এটি করা হয়। তবে, প্রক্রিয়াকরণের জন্য সংশ্লিষ্ট নিরাপত্তা স্তর নিশ্চিত করা হলে এবং নিরাপত্তা নথিতে তা যথাযথভাবে লিপিবদ্ধ করা হলে এই নিয়মের ব্যতিক্রম করা হয়।

LOPD অনুযায়ী স্বয়ংক্রিয় ফাইলের জন্য সকল মধ্যম-স্তরের নিরাপত্তা ব্যবস্থার তালিকা

LOPD অনুযায়ী স্বয়ংক্রিয় ফাইলের জন্য সকল মধ্যম-স্তরের নিরাপত্তা ব্যবস্থার তালিকা

জন্য হিসাবে মাঝারি নিরাপত্তা স্তরের স্বয়ংক্রিয় ফাইল, সর্বোচ্চ সুরক্ষা নিশ্চিত করার জন্য নিম্ন স্তরের বিধানগুলোও একত্রে বিবেচনা করতে হবে।

এলওপিডি (স্প্যানিশ ডেটা সুরক্ষা আইন) অনুযায়ী স্বয়ংক্রিয় ফাইলের জন্য সমস্ত মাঝারি-স্তরের নিরাপত্তা ব্যবস্থার একটি তালিকা নিচে দেওয়া হলো:

নিরাপত্তা কর্মকর্তারা

নিরাপত্তা নথিতে অবশ্যই অন্তর্ভুক্ত থাকতে হবে এক বা একাধিক মনোনীত নিরাপত্তা কর্মকর্তা। এই ব্যক্তিরা গৃহীত পদক্ষেপগুলোর প্রতিপালন সমন্বয় করার জন্য দায়ী। এই দায়িত্ব সকল ফাইল বা ডেটা প্রক্রিয়াকরণ কার্যক্রমের ক্ষেত্রে প্রযোজ্য হতে পারে। তবে, নিরাপত্তা নথিতেও এটি অবশ্যই স্পষ্টভাবে উল্লেখ করতে হবে।

অডিট

যখন ব্যক্তিগত তথ্য মাঝারি স্তরের নিরাপত্তার আওতাধীন থাকে, তখন তথ্য প্রক্রিয়াকরণ এবং সংরক্ষণের জন্য ব্যবহৃত সিস্টেম ও সুবিধাগুলো অবশ্যই হতে হবে প্রতি দুই বছর অন্তর অভ্যন্তরীণ বা বাহ্যিক নিরীক্ষার অধীননিরাপত্তা ব্যবস্থাগুলো মেনে চলা হচ্ছে কিনা, তা যাচাই করার জন্য এটি করা হচ্ছে।

চেক-ইন এবং চেক-আউট রেকর্ড

আইন সংস্থাটিকে অবশ্যই একটি প্রবেশ ও প্রস্থান নিবন্ধন ব্যবস্থা আছে যা প্রত্যক্ষ বা পরোক্ষভাবে নথির ধরন শনাক্ত করার সুযোগ দেয়। এছাড়াও, এতে তারিখ, সময়, প্রেরক, অন্তর্ভুক্ত নথির সংখ্যা, তথ্যের ধরন, বিতরণের পদ্ধতি এবং এটি গ্রহণের জন্য দায়িত্বপ্রাপ্ত অনুমোদিত ব্যবহারকারীর তথ্যও অন্তর্ভুক্ত থাকা উচিত।

অননুমোদিত

এমন একটি ব্যবস্থা থাকা প্রয়োজন যা এর জন্য দায়ী থাকবে অননুমোদিত প্রবেশের চেষ্টার সংখ্যা সীমিত করুন ব্যক্তিগত তথ্য সিস্টেমে।

কম্পিউটার সরঞ্জামের অবস্থান

শুধুমাত্র অনুমোদিত এবং মনোনীত ব্যক্তিরা নিরাপত্তা নথিটি তথ্য ব্যবস্থা সমর্থনকারী কম্পিউটার সরঞ্জামের অবস্থানে প্রবেশের সুযোগ প্রদান করতে পারে।

এই পদক্ষেপগুলো মেনে না চললে আমাকে কী ধরনের শাস্তির সম্মুখীন হতে হতে পারে?

এই পদক্ষেপগুলো মেনে না চললে আমাকে কী ধরনের শাস্তির সম্মুখীন হতে হতে পারে?

The তথ্য সুরক্ষা সংক্রান্ত জৈব আইন দ্বারা আরোপিত নিষেধাজ্ঞা ক্ষতিগ্রস্ত ব্যক্তিগত অধিকারের প্রকৃতি, সৃষ্ট ক্ষতি, অভিপ্রায়ের মাত্রা, সম্পাদিত প্রক্রিয়াকরণের পরিমাণ এবং অন্যান্য প্রাসঙ্গিক পরিস্থিতি অনুসারে এগুলি প্রতিষ্ঠিত হয়। তবে, এই পদক্ষেপগুলো মেনে না চললে আমাকে কী ধরনের শাস্তির সম্মুখীন হতে হতে পারে?

আসুন নিম্নলিখিত বিষয়গুলো দেখি:

ছোটখাটো লঙ্ঘন

The ছোটখাটো লঙ্ঘন নিষেধাজ্ঞার ভিত্তি রয়েছে 601,01 ইউরো এবং 60.101,21 ইউরোএটা নির্ভর করে gravedad।

কিছু উদাহরণ হল:

  • নিবন্ধন আবেদনপত্র জমা দেবেন না। স্প্যানিশ ডেটা সুরক্ষা সংস্থা (AEPD)-তে থাকা ফাইলটির।
  • তথ্য সংগ্রহ সংকলন করুন পূর্ব বিজ্ঞপ্তি ছাড়াই
  • উপেক্ষা করুন বাতিল বা সংশোধনের অনুরোধের ক্ষেত্রে।
  • অনুসন্ধানগুলি বিবেচনা করবেন না। স্প্যানিশ ডেটা সুরক্ষা সংস্থা (AGPD)-এর।

গুরুতর লঙ্ঘন

এর ক্ষেত্রে গুরুতর লঙ্ঘনশাস্তির মাত্রা হতে পারে ৩.৯৯ ইউরো থেকে ৩৯.৯৯ ইউরো.

মামলাগুলোর মধ্যে রয়েছে:

  • প্রয়োজনীয় নিবন্ধন সম্পন্ন করতে ব্যর্থতা ফাইল থেকে এজিপিডি-র কাছে।
  • তথ্য সংগ্রহ সেগুলোকে ভিন্ন উদ্দেশ্যে ব্যবহার করা।
  • সম্মতির অভাব ব্যক্তিদের ব্যক্তিগত তথ্য সংগ্রহ করার জন্য।
  • স্বীকার করবেন না ফাইলগুলিতে অ্যাক্সেস
  • সূচীবদ্ধ ডেটা সংরক্ষণ করুন অথবা পরিবর্তনের অনুরোধগুলি বাস্তবায়ন করতে ব্যর্থ হয়।
  • নীতি বা গ্যারান্টি বজায় না রাখা তথ্য সুরক্ষা সংক্রান্ত জৈব আইনের।
  • সুরক্ষিত ডেটা নিয়ে কাজ করা যথাযথ অনুমোদন ছাড়াই।
  • বিজ্ঞপ্তি পাঠানো হচ্ছে না এলওপিডি কর্তৃক এজিপিডি-কে প্রদান করা হয়েছে।
  • যথাযথ নিরাপত্তা ব্যবস্থা না থাকা ফাইলগুলো সংরক্ষণ করতে।

অত্যন্ত গুরুতর লঙ্ঘন

এর ক্ষেত্রে অত্যন্ত গুরুতর লঙ্ঘনজরিমানার পরিমাণ বাড়তে পারে 300.506,25 ইউরো থেকে 601.012,1 ইউরো.

নিম্নলিখিত কাজগুলিতে জড়িত হলে আপনাকে শাস্তি দেওয়া হতে পারে:

  • ফাইল তৈরি করা যেগুলো সুরক্ষিত তথ্য প্রকাশ করে।
  • প্রতারণার আশ্রয় নেওয়া অথবা প্রতারণামূলকভাবে তথ্য সংগ্রহ করা।
  • সুরক্ষিত ডেটা সংগ্রহ করুন ক্ষতিগ্রস্ত পক্ষের অনুমোদন ছাড়া।
  • বাধা দেওয়া বা উপেক্ষা করা একটি পদ্ধতিগত উপায়ে সংশোধন বা বাতিলের অনুরোধ।
  • গোপনীয়তা লঙ্ঘন সুরক্ষিত তথ্যের।
  • ব্যক্তিগত তথ্য যোগাযোগ বা স্থানান্তর করতে অনুমতি ছাড়াই।
  • স্প্যানিশ ডেটা সুরক্ষা সংস্থা (AEPD)-এর অনুরোধ উপেক্ষা করা অবৈধ ব্যবহার প্রসঙ্গে।
  • গ্যারান্টি ছাড়া ডেটার সাথে আচরণ করা এবং অবৈধভাবে।
  • প্রয়োজনীয়তা উপেক্ষা করা স্প্যানিশ ডেটা সুরক্ষা সংস্থা (AGPD)-এর।
  • ব্যক্তিগত তথ্য পাঠান স্থায়ীভাবে বা অস্থায়ীভাবে, অনুমোদন ছাড়াই, এমন সব দেশে পাঠানো যেখানে তুলনীয় স্তরের সুরক্ষা ব্যবস্থা নেই।
ইবুক IPAP
বইগুলি IPAP

🔥নতুন IP@P কমিউনিটিতে যোগ দিন🔥! এখানে সাইন আপ করুন!

বিষয়

লেখক: সাহারায় পেরেজ

প্রযুক্তি ও সোশ্যাল মিডিয়া আমার পছন্দের বিষয়; আমি ফেসবুক, টুইটার, ইনস্টাগ্রাম, হোয়াটসঅ্যাপ এবং অন্য যেকোনো সোশ্যাল নেটওয়ার্ক থেকে সর্বশেষ খবর ও কৌশল নিয়ে গবেষণা করি এবং তা নথিভুক্ত করি।

সম্পর্কিত