این وبلاگ برای کمک به معامله گران تنها ، سازمان های کوچک و SME ها نوشته شده است که برخی از رایج ترین اشتباهات محافظت از داده ها را می توانند بشناسند - و مراحل ساده ای که می تواند به درستی کمک کند.
این که آیا شما تازه کار را شروع کرده اید یا در این مدت در این کار بوده اید ، بیشتر در مورد محافظت از داده ها و آنچه باید برای رعایت قانون انجام دهید ، بیشتر می آموزید ، احتمال اینکه وقتی اوضاع پیش نمی رود متوجه شویدطرح.
ما برای کمک اینجا هستیم. به همین دلیل ما برخی از رایج ترین اشتباهات محافظت از داده ها را که سازمانها به طور روزانه به ما می گویند - و نحوه رفع آنها - جمع کرده ایم.
اگر به مشاوره بیشتری نیاز دارید ، می توانید از تیم اختصاصی ما کمک و پشتیبانی کنید.
ارسال ایمیل به شخص اشتباه
این کار آسان است ، به خصوص اگر بیش از یک نفر در کتاب آدرس شما دارای همین نام باشد.
ابزارهایی مانند Autofill پیش بینی می کنند وقتی شروع به تایپ کردن نام شخصی در قسمت "به" می کنید ، چه کسی را از طریق ایمیل ارسال می کنید. این یک راه سریع برای عبور از کتاب آدرس شما است. اما چند ثانیه که با استفاده از Autofill ذخیره می کنید ، اگر به اشتباه داده های شخصی را به شخص اشتباه ارسال کنید ، می تواند هزینه بیشتری برای شما داشته باشد.

آن را برطرف کنید
سریع عمل کن. سعی کنید ایمیل را در اسرع وقت به یاد بیاورید. اگر نمی توانید آن را به یاد بیاورید ، با شخصی که دریافت کرده اید تماس بگیرید و از آنها بخواهید که آن را حذف کنند. در آینده ، هنگام ارسال ایمیل های کاری ، ابزار Autofill را خاموش کنید.
72 ساعت پس از نقض اطلاعات شخصی بسیار مهم است. ما مراحلی را که باید در این راهنمای مفید در مورد نحوه پاسخگویی به نقض اطلاعات شخصی دنبال کنید ، تنظیم کرده ایم.
قرار دادن پیام های خدماتی در همان قایق بازاریابی
پیام های خدمات مانند پیام های بازاریابی نیستند. پیام های خدماتی با ارائه اطلاعات واقعی مهم ، مانند هشدار در مورد ایمنی یک محصول ، مردم را آگاه می کنند. از طرف دیگر ، پیام های بازاریابی با هدف ارتقاء خدمات ، تجارت یا سازمان.
به طور کلی ، شما باید آنها را جداگانه در نظر بگیرید. در حالی که شما همیشه نمی توانید به طور قانونی برای اهداف بازاریابی با افراد تماس بگیرید ، می توانید با آنها تماس بگیرید تا مواردی را که باید آنها را به عنوان بخشی از خدماتی که ارائه می دهید بدانید ، به آنها بگویید ، یا این به حفظ امنیت آنها کمک می کند.

آن را برطرف کنید
سعی کنید به جای یک لیست قطعی از آنچه می توانید و نمی توانید انجام دهید ، به عنوان مجموعه ای از اصول به عنوان مجموعه ای از اصول فکر کنید.
اطمینان حاصل کنید که قبل از جمع آوری و استفاده از اطلاعات افراد از این طریق ، قوانین مربوط به پیام های بازاریابی را می دانید - خواه این یک محصول ، یک سرویس یا یک ایده باشد. همچنین باید مراقب باشید که پیام های خدمات و بازاریابی را با هم ترکیب نکنید. حتی اگر یک پیام خدماتی را در پایان ایمیل فروش قرار دهید ، هنوز هم باید قوانین بازاریابی را دنبال کنید.
اجازه دهید ثبت نام ICO شما منقضی شود
اگر اطلاعاتی در مورد افراد دارید یا از آن استفاده می کنید ، همچنین به عنوان پردازش شناخته می شود ، ممکن است مجبور شوید در ICO ثبت نام کنید و هزینه ای بپردازید.
هزینه های حفاظت از داده ها هر سال پرداخت می شود. اگر نیاز به پرداخت - و نکنید - می توانید جریمه شوید. بیشتر سازمان های کوچک فقط نیاز به پرداخت 40 یا 60 پوند در سال دارند.

آن را برطرف کنید
در صورت نیاز به پرداخت ، بررسی کنید. اگر قبلاً ثبت نام کرده و پرداخت کرده اید ، از ICO گواهی دریافت می کنید که شامل تاریخ تجدید شما خواهد بود. این ایده خوبی است که یا یک بدهی مستقیم را تنظیم کنید ، یا یک ماه قبل از این که هزینه سالانه خود را انجام دهید ، یادآوری کنید تا بتوانید به موقع آن را بپردازید.
افتتاح پیوندهای وب ناآشنا یا پیوست ها
گاهی اوقات ، ممکن است از افرادی که نمی شناسید ایمیل دریافت کنید ، یا پیوندها و پیوست های مشکوک به نظر می رسند. بعضی اوقات ، اینها می توانند ایمیل یا تلاش برای انواع دیگر جرم سایبری باشند که می تواند به رایانه و سیستم های شما آسیب برساند.

آن را برطرف کنید
- فایروال های مناسب برای همه دستگاه های کاری ؛
- سیستم های ذخیره سازی که برای هدف مناسب هستند. وت
- کارکنان آموزش دیده که می دانند قبل از کلیک بر روی پیوندها یا باز کردن پیوست ها ، ایمیل های مشکوک را تشخیص دهند.
برای کسب اطلاعات بیشتر در مورد چگونگی تأمین اطلاعات خود ، NCSC مجموعه ای از منابع مفید را دارد.
نگه داشتن چیزهایی که نیازی به آن ندارید ، "فقط در مورد"
هرچه اطلاعات شخصی بیشتری داشته باشید ، فضای ذخیره سازی و اقدامات امنیتی بیشتری برای ایمن نگه داشتن آن - که هزینه شما برای زمان و همچنین پول است. به عنوان مثال ، در صورت نیاز به جستجوی هزاران اسناد قدیمی ، به جای چند صد مقاله فعلی ، شما را به درخواست اطلاعات طولانی تر می کنید. علاوه بر این ، قانون حمایت از داده ها می گوید که اطلاعات شخصی نباید بیش از آنچه شما به آن نیاز دارید ، نگهداری شود.

آن را برطرف کنید
به جای دلیلی برای خلاص شدن از شر ، دلیلی برای حفظ اطلاعات داشته باشید. اگر لازم است اطلاعات را برای مدت معینی مانند سوابق مالی ، پزشکی یا حقوقی حفظ کنید ، دلایل خود را در یک سیاست حفظ ثبت کنید. این سندی است که رویکرد شما را در مورد نحوه مدیریت ، ذخیره و حذف سوابق نشان می دهد. وقتی دیگر نیازی به آن ندارید ، باید داده های خود را بطور منظم مرتب کرده و داده های شخصی را به طور ایمن از بین ببرید.
نادیده گرفتن درخواست دسترسی به موضوع (SAR) زیرا شما نمی دانید این چیست ، یا برای شما ایمیل نشده است
در قانون حمایت از داده ها ، مردم "حق دسترسی" به اطلاعات شخصی خود دارند. این بدان معناست که آنها می توانند هرگونه اطلاعات شخصی را که ممکن است در مورد آنها داشته باشید درخواست کنند ، که به عنوان درخواست دسترسی به موضوع (SAR) شناخته می شود.
SAR ها را می توان به صورت کلامی یا کتبی ساخت. آنها لازم نیست که در سازمان شما به یک تماس خاص هدایت شوند ، یا با استفاده از زبان خاص یا با اشاره به قانون حمایت از داده ها ساخته شوند. شما نمی توانید از مردم بخواهید که به صورت کتبی درخواست کنند یا از آنها بخواهید که از یک فرم خاص استفاده کنند. اگر یک درخواست کلامی دریافت می کنید ، می توانید از مردم دعوت کنید تا به صورت کتبی پیگیری کنند ، فقط در صورت تمایل. داشتن سابقه کتبی از SAR می تواند برای هر دو طرف مفید باشد ، به خصوص اگر آنها درخواست خود را از طریق تلفن انجام دهند و شما باید چند نکته را روشن کنید. اما این که آیا شما یک یادداشت کتبی از درخواست آنها یادداشت می کنید یا آنها به صورت کتبی پیگیری می کنند ، درخواست کلامی آنها هنوز هم ایستاده است. به عنوان مثال ، یک کارمند می تواند در یک جلسه انضباطی اطلاعات شخصی خود را درخواست کند - این به عنوان SAR حساب می شود.

آن را برطرف کنید
اطمینان حاصل کنید که شما و کارکنان خود می دانید که چگونه درخواست دسترسی به موضوع را تشخیص دهید و در صورت دریافت یکی از آنها چه کاری انجام دهید. به طور خلاصه ، اگر شخصی اطلاعاتی را که در مورد آنها در دست دارید ، درخواست دسترسی به موضوع است ، و باید در بازه های زمانی تنظیم شده ، نسخه ای از اطلاعات شخصی خود را برای آنها تهیه کنید.
همچنین مشاهده کنید:
- 72 ساعت: نحوه رسیدگی به نقض اطلاعات شخصی
- به اشتراک گذاری داده ها - چه زمانی غیرقانونی است؟
- چرا ICO نمی تواند به من بگوید چه کاری باید انجام دهم؟
- هزینه حفاظت از داده ها: کاری که باید انجام دهید
- آیا حفاظت از داده ها به این معنی است که ما برای بازاریابی به رضایت نیاز داریم؟
- روشهای عملی برای از بین بردن اسنادی که دیگر مورد نیاز نیستند
- نحوه برخورد با درخواست اطلاعات: راهنمای گام به گام
- نحوه برخورد با شکایات حفاظت از داده ها که به عنوان یک تجارت کوچک دریافت می کنید
- برخی از رایج ترین شکایات حفاظت از داده ها که ICO در مورد مشاغل کوچک دریافت می کند چیست؟
بهترین استراتژی معاملات...
ما را در سایت بهترین استراتژی معاملات دنبال می کنید
برچسب :
نویسنده : صدرا ذوالریاستین
بازدید : 42
تاريخ : يکشنبه
27 فروردين
1402 ساعت: 15:44