Computer >> कंप्यूटर >  >> प्रोग्रामिंग >> प्रोग्रामिंग

सुरक्षा पहचानकर्ता के सिद्धांत क्या हैं?

<घंटा/>

एक विशिष्ट पहचानकर्ता आम तौर पर किसी व्यक्ति को एजेंसी सेवाओं के कारणों के लिए व्यक्ति को पहचानने के लिए आवंटित संख्या होती है। उदाहरण के लिए, टैक्स फ़ाइल नंबर, ड्राइवर लाइसेंस नंबर, डेटा सेट पहचानकर्ता।

यह सिद्धांत एजेंसियों के बीच विशिष्ट पहचानकर्ताओं के बंटवारे को सीमित करता है। यह एक व्यक्तिगत पहचानकर्ता के निर्माण के खिलाफ एक सुरक्षा प्रदान करता है जिसका उपयोग एजेंसियों में डेटा को क्रॉसमैच करने के लिए किया जा सकता है। इस सिद्धांत में निम्नलिखित शामिल हैं जो इस प्रकार हैं -

  • एक एजेंसी को व्यक्तियों को विशिष्ट पहचानकर्ता निर्दिष्ट नहीं करना चाहिए, जब तक कि एजेंसी को अपने कार्यों को कुशलतापूर्वक करने की अनुमति देना महत्वपूर्ण न हो।

  • किसी एजेंसी को किसी अन्य एजेंसी द्वारा असाइन किए गए व्यक्ति के विशिष्ट पहचानकर्ता को तब तक नहीं अपनाना चाहिए जब तक -

    • एजेंसी को अपने कार्यों को कुशलतापूर्वक कार्यान्वित करने की अनुमति देना आवश्यक है।

    • उसने ऐसा करने के लिए व्यक्ति की अनुमति प्राप्त कर ली है।

    • यह एक आउटसोर्सिंग एजेंसी है जो एक अनुबंध सेवा प्रदाता द्वारा एक सेवा अनुबंध के तहत आउटसोर्सिंग एजेंसी के प्रति अपनी जिम्मेदारी के संयोजन में उत्पन्न विशिष्ट पहचानकर्ता को स्वीकार करती है।

  • एक एजेंसी को किसी अन्य एजेंसी द्वारा किसी व्यक्ति को आवंटित एक विशिष्ट पहचानकर्ता का उपयोग या खुलासा नहीं करना चाहिए जब तक कि एजेंसी के लिए उस कई एजेंसी के लिए अपने दायित्वों को पूरा करने के लिए उपयोग या रहस्योद्घाटन आवश्यक न हो और उसे उपयोग या प्रकटीकरण, या एजेंसी के लिए व्यक्ति की सहमति प्राप्त हो। किसी व्यक्ति के बारे में व्यक्तिगत जानकारी को एकत्रित करने के प्राथमिक लक्ष्यों के अलावा किसी अन्य कारण (द्वितीयक लक्ष्य) के लिए प्रकट करता है।

    अगर किसी एजेंसी ने यथोचित व्यवहार किया है कि व्यक्ति या किसी अन्य व्यक्ति के जीवन, स्वास्थ्य या सुरक्षा या सार्वजनिक स्वास्थ्य या सार्वजनिक सुरक्षा के लिए गंभीर खतरे को कम करने या टालने के लिए उपयोग या खुलासा आवश्यक है।

    अगर किसी एजेंसी के पास यह संदेह करने का कारण है कि गैरकानूनी गतिविधि हुई है, हो रही है या हो सकती है और मामले की जांच के एक अनिवार्य हिस्से के रूप में या संबंधित व्यक्तियों या अधिकारियों को अपने मुद्दों का दस्तावेजीकरण करने के लिए डेटा का उपयोग या खुलासा करती है।

  • एक एजेंसी ने यथोचित व्यवहार किया कि कानून प्रवर्तन एजेंसी द्वारा या उसकी ओर से उपयोग या प्रकटीकरण निम्नलिखित में से एक या अधिक के लिए यथोचित रूप से महत्वपूर्ण है -

    • यह किसी अपराध या निर्धारित कानून के उल्लंघन से बचने, पहचानने, जांच करने, मुकदमा चलाने या दंडित करने से हो सकता है।

    • यह अपराध की आय की जब्ती से जुड़े कानून को लागू कर सकता है।

    • यह सार्वजनिक राजस्व हासिल कर सकता है।

    • यह गंभीर रूप से अनुचित आचरण या निर्धारित आचरण से बचने, पहचानने, जांच करने या उपचार करने से बचा जा सकता है।

    • यह किसी अदालत या ट्रिब्यूनल के समक्ष कार्यवाही की तैयारी या कार्यान्वयन या अदालत या ट्रिब्यूनल की श्रृंखला को लागू करना हो सकता है।

  • किसी एजेंसी को किसी विशिष्ट पहचानकर्ता का समर्थन करने के लिए किसी व्यक्ति की आवश्यकता नहीं होनी चाहिए ताकि किसी सेवा को तब तक प्राप्त किया जा सके जब तक कि उसके प्रावधान की आवश्यकता न हो या कानून द्वारा अधिकृत न हो, या उन लक्ष्यों से संबंध न हो जिसके लिए विशिष्ट पहचानकर्ता को सौंपा गया था या अप्रत्यक्ष रूप से जुड़े लक्ष्यों के लिए।


  1. पहुंच और सुधार के सिद्धांत क्या हैं?

    आम तौर पर सूचना अधिनियम के प्रावधानों के तहत पहुंच और सुधार का प्रबंधन किया जाता है। सूचना की स्वतंत्रता को सूचना गोपनीयता से अलग करना महत्वपूर्ण है। इस सिद्धांत में निम्नलिखित शामिल हैं जो इस प्रकार हैं - यदि कोई व्यक्ति व्यक्तिगत जानकारी तक पहुंच के लिए व्यक्ति से संबंधित व्यक्तिगत जानकारी रखने

  1. सूचना सुरक्षा में क्या चुनौतियाँ हैं?

    सूचना सुरक्षा एक स्थान से दूसरे स्थान पर भंडारण या प्रसारण की अवधि के लिए अनधिकृत पहुंच और भिन्नता से डेटा कैप्चर करने के लिए डिज़ाइन की गई प्रथाओं का एक समूह है। सूचना सुरक्षा को अनधिकृत व्यक्तियों से प्रिंट, डिजिटल और अन्य निजी, अतिसंवेदनशील और व्यक्तिगत जानकारी को सुरक्षित करने के लिए डिज़ाइन और

  1. सूचना सुरक्षा में सार्वजनिक कुंजी क्रिप्टोसिस्टम के सिद्धांत क्या हैं?

    सार्वजनिक कुंजी क्रिप्टोग्राफी गोपनीयता प्रदान करने का एक अनिवार्य साधन बन गया है, विशेष रूप से इसकी कुंजी वितरण की आवश्यकता के माध्यम से, जहां उपयोगकर्ता निजी कनेक्शन एक्सचेंज एन्क्रिप्शन कुंजी चाहते हैं। इसमें डिजिटल हस्ताक्षर भी हैं जो उपयोगकर्ताओं को अपनी पहचान जांचने के लिए कुंजियों पर हस्ताक्ष